Antwoorden op Microsoft Certificeringsexamens
Geverifieerde antwoorden en duidelijke uitleg voor elk Microsoft certificeringsexamen. Blader hieronder per examen, of oefen de volledige set op ExamRoll.io.
Microsoft Azure Administrator Associate AZ-104 Certification Alle examenvragen
- Abonnement1 (in tenant A) bevat VNet1 (10.0.0.0/16) met VM1. Abonnement2 (in tenant B) bevat VNet2 (10.10.0.0/24) met VM2. Je moet VNet1 en VNet2 verbinden. Wat moet je als eerste doen?
- Abonnement1 bevat de vermelde resources en virtuele machines (zoals weergegeven). U bent van plan Vault1 te gebruiken om zoveel mogelijk virtuele machines te back-uppen. Welke virtuele machines kan Vault1 back-uppen?
- Abonnement1 bevat een Log Analytics-werkruimte met de naam Workspace1. Welke query moet u uitvoeren in Workspace1 om foutgebeurtenissen uit de Event-tabel te bekijken?
- Abonnement1 bevat een virtueel netwerk VNet1 in resourcegroep RG1. User1 heeft de rollen Reader, Security Admin en Security Reader. Wat moet u doen om User1 toe te staan de Reader-rol op VNet1 aan andere gebruikers toe te kennen?
- Abonnement1 bevat een virtueel netwerk VNet1 in resourcegroep RG1. User1 heeft momenteel de rollen Reader, Security Admin en Security Reader op het abonnementsbereik. U moet User1 toestaan om de Reader-rol voor VNet1 toe te wijzen aan andere gebruikers. Wat moet u doen?
- Abonnement1 bevat een virtueel netwerk VNet1 in resourcegroep RG1. User1 heeft momenteel de rollen Reader, Security Admin en Security Reader. Welke actie stelt User1 in staat om de Reader-rol voor VNet1 aan anderen toe te wijzen?
- Abonnement1 bevat een VM met de naam VM1 en u hebt een on-premises System Center Service Manager-implementatie. Wat moet u als eerste doen om Service Manager een waarschuwing te laten maken wanneer het beschikbare geheugen van VM1 onder de 10% zakt?
- Abonnement1 bevat VM1. Vanaf uw Windows 10 pc (Computer1) op het internet heeft u een netwerkinterface vm1173 toegevoegd aan VM1. RDP naar VM1 mislukt. Wat moet u als eerste doen om Remote Desktop-toegang tot VM1 mogelijk te maken?
- Abonnement1 bevat VNet1 en VNet2. VNet1 heeft een static-route VPN-gateway (VPNGW1) en een site-to-site VPN naar uw on-premises netwerk. Client1 (Windows 10) heeft een point-to-site VPN naar VNet1. VNet1 en VNet2 zijn gepeerd en on-premises clients kunnen VNet2 bereiken, maar Client1 niet. Wat moet u doen om Client1 verbinding te laten maken met VNet2?
- Abonnement1 bevat VNet1 in RG1 en User1 heeft de rollen Reader, Security Admin en Security Reader op het abonnement. Welke wijziging stelt User1 in staat om de Reader-rol op VNet1 aan anderen toe te wijzen?
- Abonnement1 bevat VNet1 in RG1. Gebruiker1 heeft de rollen Reader, Security Admin en Security Reader. Wat moet u toewijzen om Gebruiker1 toe te staan de Reader-rol op VNet1 toe te wijzen aan andere gebruikers?
- Abonnement1 bevat VNet1 in RG1. Gebruiker1 heeft momenteel de rollen Reader, Security Admin en Security Reader. U moet Gebruiker1 toestaan de Reader-rol op VNet1 toe te wijzen aan andere gebruikers. Wat moet u doen?
- Admin1 (toegewezen aan de rol User administrator) probeert een extern Microsoft-account (user1@outlook.com) uit te nodigen voor de contoso.onmicrosoft.com Azure AD-tenant, maar ontvangt een 'Generic authorization exception'. Wat moet u wijzigen zodat Admin1 de externe gebruiker kan uitnodigen?
- Alle resources zijn verbonden met VNet1. Je gaat een Azure Bastion-host met de naam Bastion1 implementeren in VNet1. Voor welke van de volgende resources kan Bastion1 bescherming bieden?
- Alle virtuele machines bevinden zich in resourcegroep RG1. U moet elke VM koppelen aan de bijbehorende afdeling. Wat moet u doen?
- App1 draait op twee VM's (VM1 en VM2). U plaatst ze in een Azure Availability Set en moet App1 beschikbaar houden tijdens gepland hardwareonderhoud. Wat moet u opnemen in de Availability Set?
- App1 heeft implementatieslots webapp1-test en webapp1-prod. Na het swappen van webapp1-test naar productie, ondervindt App1 prestatieproblemen. Wat is de snelste manier om terug te keren naar de vorige draaiende versie van App1?
- App1 is een App Service-app die op twee instanties draait en heeft een autoscale-regel met de Instance limits Maximum ingesteld op 5. Als App1 gedurende een periode van 30 minuten 80% van het beschikbare geheugen verbruikt, wat is dan het maximale aantal instanties dat App1 in die periode kan bereiken?
- Beveel een geautomatiseerde configuratieoplossing aan voor gebruikers van de financiële afdeling die voldoet aan de technische vereisten. Wat moet u opnemen?
- De variabelen van Template1 specificeren "location": "westeurope", en de resources-sectie implementeert de VM momenteel naar die locatie. Wat moet u doen om de virtuele machine naar West US te implementeren met behulp van Template1?
- Drie virtuele machines bevinden zich in één availability set. Een poging om één VM te resizen mislukt met een allocatiefout, en het resizen moet slagen. Welke actie moet u ondernemen?
- Drie virtuele netwerken (VNET1, VNET2, VNET3) zijn gepeerd en verbonden met uw on-premises netwerk. U hebt verschillende virtuele machines verspreid over deze netwerken en moet de connectiviteit tussen de VM's en het on-premises netwerk monitoren met behulp van Connection Monitor. Wat is het minimale aantal Connection Monitor-instanties dat hiervoor nodig is?
- Een AKS-cluster (AKS1) moet toegang krijgen tot gebruikers in de contoso.com Azure AD-tenant, maar momenteel kunt u die gebruikers geen toegang verlenen. Wat moet u als eerste doen om toegang te verlenen aan contoso.com-gebruikers?
- Een AKS-cluster met de naam Cluster1 gebruikt de vermelde IP-adressen. Welk IP-adres moet worden gebruikt in de DNS-record om internetgebruikers toegang te geven tot de applicaties in Cluster1?
- Een Azure AD-tenant is verbonden met 10 Azure-abonnementen. Je hebt een gecentraliseerde manier nodig om gebruikersactiviteit in alle abonnementen te monitoren. Welke service moet je gebruiken?
- Een Azure policy 'Niet toegestane resourcetypen' is toegewezen aan RG1 met parameters Microsoft.Network/virtualNetworks en Microsoft.Compute/virtualMachines en policy enforcement ingeschakeld. In RG1 moet u VM2 maken en verbinden met VNET1. Wat moet u eerst doen?
- Een Azure VM heeft één gegevensschijf die aan een andere Azure VM moet worden gekoppeld. Welke actie moet u als eerste ondernemen om de downtime van de VM's te minimaliseren?
- Een Azure web-app met de naam webapp1 retourneert regelmatig HTTP 500-fouten. U moet de web-app-ontwikkelaars real-time toegang geven tot de verbindingsfouten met volledige details. Wat moet u als eerste inschakelen?
- Een Azure-abonnement bevat Bastion1. Je moet 100 gelijktijdige SSH-gebruikers op Bastion1 ondersteunen en tegelijkertijd de beheerinspanning minimaliseren. Wat moet je als eerste doen?
- Een Azure-abonnement bevat een opslagaccount met de naam storage1 dat blobgegevens bevat. U moet User1 een rol toewijzen die toegang tot de blobgegevens toestaat en voorwaardelijke roltoewijzingen ondersteunt. Welke twee rollen kunt u aan User1 toewijzen?
- Een Azure-abonnement bevat een opslagaccount storage1 met een bestandsshare share1. Het abonnement is gekoppeld aan een hybride Azure AD-tenant met een beveiligingsgroep Group1. U moet Group1 de rol Storage File Data SMB Share Elevated Contributor geven voor share1. Wat is de eerste stap die u moet nemen?
- Een Azure-abonnement bevat opslagaccount storage1 met een bestandsshare share1. Je moet User1 de Storage File Data SMB Share Contributor-rol toewijzen voor share1. Wat moet je eerst doen?
- Een Azure-abonnement omvat opslagaccount storage1 en een workspace Workspace1. Je moet Workspace1 toestemming geven om de gegevens in de containers van storage1 te lezen, schrijven en verwijderen. Welke rol moet je toewijzen aan Workspace1?
- Een beheerder heeft een aangepaste rol gemaakt die is afgestemd op een resourcegroep RG1 in Sub1. U moet ervoor zorgen dat die aangepaste rol toewijsbaar is aan elke resourcegroep in Sub1 en Sub2, terwijl de administratieve inspanning wordt geminimaliseerd. Wat moet u doen?
- Een beheerder heeft VM1 en een Azure Storage-account genaamd storage2 samen geïmplementeerd met behulp van één ARM-template. Vanuit welke Azure blade kunt u de gebruikte implementatietemplate bekijken?
- Een containergroep (Group1) bevat twee containerinstances. Zorg ervoor dat container2 CPU-resources kan gebruiken zonder container1 negatief te beïnvloeden. Wat moet u doen?
- Een DNS-service draait op VM1. De DNS-instellingen van elk virtueel netwerk zijn geconfigureerd zoals weergegeven. U wilt dat alle VM's in de virtuele netwerken namen omzetten met behulp van de DNS-server op VM1. Wat moet u doen?
- Een Microsoft Entra-tenant bevat de identiteiten die in de meegeleverde lijst worden weergegeven. Aan welke identiteit of identiteiten kan de licentie worden toegewezen na de aankoop van een Microsoft Fabric-licentie?
- Een nieuwe abonnementsgebruiker (Admin1) kan een Azure Marketplace-item niet implementeren via een ARM-sjabloon, met de foutmelding dat de juridische voorwaarden niet zijn geaccepteerd. Wat moet u doen om programmatische implementatie van dat Marketplace-item toe te staan?
- Een on-premises SMB-share (Share1) moet toegankelijk zijn voor een web-app (webapp1) in uw Azure-abonnement. Gegeven webapp1 en een virtueel netwerk VNET1, wat moet u implementeren om webapp1 in staat te stellen verbinding te maken met Share1?
- Een openbare load balancer distribueert verkeer voor poorten 80 en 443 over drie VM's (VM1, VM2, VM3). U moet ervoor zorgen dat alle RDP-verbindingen alleen naar VM3 worden doorgestuurd. Welke configuratie moet u gebruiken?
- Een opslagaccount bevat 5.000 blobs die door veel gebruikers worden benaderd. Wat moet u in de oplossing opnemen om ervoor te zorgen dat gebruikers alleen specifieke blobs kunnen bekijken op basis van blob-indextags?
- Een opslagaccount host websitecontent. Zorg ervoor dat inkomend gebruikersverkeer wordt gerouteerd naar het Microsoft point-of-presence (POP) dat zich het dichtst bij de locatie van de gebruiker bevindt. Welke configuratie moet u gebruiken?
- Een opslagaccount met de naam storage bevat een blob met afbeeldingen. Clienttoegang wordt verleend met behulp van shared access signatures (SAS). U moet ervoor zorgen dat gebruikers een waarschuwing ontvangen wanneer ze een SAS maken die een geldigheidsduur van zeven dagen overschrijdt. Welke instelling moet u wijzigen op het opslagaccount?
- Een routetabel RT1 wordt gemaakt in de regio East US. Gezien de resources in het abonnement, met welke resource(s) kan RT1 worden geassocieerd?
- Een service die op VM1 wordt uitgevoerd, moet de resources in resourcegroep RG1 beheren met behulp van de identiteit van VM1. Wat moet u eerst doen in de Azure-portal?
- Een subnet met de naam Subnet1 heeft VM's en een NSG (NSG1) met alleen de standaardregels. Je moet een NSG-regel toevoegen die voorkomt dat hosts in Subnet1 verbinding maken met de Azure-portal, terwijl verbindingen met andere internethosts wel zijn toegestaan. Waarop moet de Destination van de regel worden ingesteld?
- Een VM in een Azure virtueel netwerk kan namen oplossen in de private DNS-zone contoso.com, maar kan geen namen oplossen in de publieke Azure DNS-zone adatum.com. U hebt een publieke Azure DNS-zone met de naam adatum.com en een private Azure DNS-zone met de naam contoso.com gemaakt, en u hebt contoso.com gekoppeld aan het virtuele netwerk. VM1 kan internethosts oplossen. Wat moet u doen om VM1 namen in adatum.com te laten oplossen?
- Een Windows Server 2016 VM die dagelijks wordt geback-upt met Azure Backup Instant Restore, raakt geïnfecteerd met ransomware en moet worden hersteld. Welke actie moet u ondernemen om de VM te herstellen?
- Een Windows Server 2016 VM wordt dagelijks geback-upt met Azure Backup Instant Restore. Welke bewering over bestandsherstel is WAAR na een ransomware-infectie die gegevens versleutelt?
- Er is een Azure-beleid toegepast dat beperkt waar Azure SQL-servers kunnen worden aangemaakt. Wat is het effect van dit beleid?
- Gebruikers maken vanuit huis verbinding met Azure via point-to-site VPN en vanaf klantlocaties via site-to-site VPN's. App1 draait op meerdere Windows Server 2016 VM's. Welke twee Azure-services kunnen inkomende verbindingen over alle VM's distribueren? (Kies twee.)
- Gegeven de Azure virtuele netwerken in de tabel, met welke virtuele netwerken kan VNet1 peeren?
- Gegeven de geplande Azure container instances die in de tabel worden vermeld, welke van deze instances kunnen samen in één containergroep worden geïmplementeerd?
- Gegeven de getoonde abonnementresources, moet u een netwerkinterface met de naam NIC1 maken. Op welke locatie kan NIC1 worden gemaakt?
- Gegeven de opslagaccounts die in de bijbehorende tabel worden vermeld, welk opslagaccount kan worden geconverteerd naar zone-redundante opslag (ZRS-replicatie)?
- Gegeven de resources die in de tabel worden weergegeven, op welke subnets kan NSG1 worden toegepast?
- Gegeven de resources in Abonnement1 en de virtuele machines die u hebt gemaakt, welke virtuele machines kunnen worden geback-upt naar Vault1?
- Gegeven de resources van het abonnement (zoals getoond), welke proximity placement group moet worden toegewezen aan VMSS1?
- Gegeven de vermelde resources en vereiste taken (zie bijbehorende tabellen), welke van deze taken kunnen worden voltooid met behulp van Azure Storage Explorer?
- Gegeven meerdere virtuele netwerken over twee abonnementen die gekoppeld zijn aan verschillende Microsoft Entra tenants, welke van de vermelde VNets kunnen worden gepeerd met VNet1?
- Gegeven verschillende Azure virtuele netwerken, waaronder VNet1, welke van de andere virtuele netwerken kunnen met VNet1 worden gepeerd?
- Hetzelfde SQL Always On-scenario. Oplossing: Floating IP (direct server return) inschakelen op de interne load balancer. Voldoet dit aan de vereiste?
- Hetzelfde SQL Always On-scenario. Oplossing: stel de Session persistence van de load balancer in op Client IP. Voldoet dit aan de vereiste voor de AG listener?
- Identificeer welk opslagaccount moet worden gebruikt voor het vastleggen van IP-stroomlogboeken van VM5, terwijl aan de retentievereisten wordt voldaan. Welk opslagaccount selecteert u?
- In Azure Log Analytics workspace Workspace1 wil je foutgebeurtenissen uit de Event-tabel bekijken. Welke query moet je uitvoeren?
- In de contoso.com-tenant heb je een App Service web-app App1 en een Key Vault KV1 met een wildcard-certificaat voor contoso.com. User1 is eigenaar van zowel App1 als KV1. Wat moet je als eerste doen om App1 te configureren voor het gebruik van het wildcard-certificaat dat is opgeslagen in KV1?
- In uw abonnement krijgen bepaalde identiteiten (User1, Principal1 en Group1) de rol Monitoring Reader toegewezen. Een actiegroep AG1 is geconfigureerd om een e-mail te sturen naar de Monitoring Reader-rol en wordt gebruikt door een waarschuwingsregel. Wie ontvangt een e-mail van AG1 wanneer de waarschuwing afgaat?
- Je abonnement bevat een opslagaccount storage1 met een container met de naam container1. Je moet de toegang tot container1 zo configureren dat: alleen leestoegang is toegestaan, zowel HTTP als HTTPS zijn toegestaan, en de machtiging van toepassing is op alle inhoud in de container. Welk mechanisme moet je gebruiken?
- Je Azure AD-tenant weyland.com is gesynchroniseerd met on-premises AD met behulp van een DirSync-server genaamd DirSync1. Je maakt een nieuwe on-premises gebruiker aan en moet deze gebruiker onmiddellijk naar Azure AD repliceren. Oplossing: je voert Start-ADSyncSyncCycle -PolicyType Initial uit. Voldoet deze oplossing aan de vereiste?
- Je beheert datacenters in Los Angeles en New York en moet een Azure-opslagredundantieoptie kiezen. Vereisten: gegevens moeten worden opgeslagen op meerdere knooppunten, op knooppunten op verschillende geografische locaties, en gegevens moeten zowel vanaf de secundaire als de primaire locatie leesbaar zijn. Welke redundantieoptie voldoet aan deze vereisten?
- Je bent van plan om een App Service web-app App1 te implementeren via Web Deploy. Ontwikkelaars moeten kunnen implementeren met hun Azure AD-referenties, terwijl het principe van least privilege wordt gevolgd. Wat moet je doen?
- Je gaat drie Azure VM's implementeren in afzonderlijke beschikbaarheidszones en een site-to-site VPN-gateway configureren, zodat die VM's verbinding kunnen maken met een on-premises databaseserver. Welke openbare IP-adres-SKU en -toewijzing moet je gebruiken voor de VPN-gateway?
- Je gaat drie VM's (VM1, VM2, VM3) implementeren om een web-app te hosten en moet ervoor zorgen dat ten minste twee VM's beschikbaar blijven als één Azure-datacenter uitvalt. Hoe moet je de virtuele machines distribueren?
- Je gaat een Azure Firewall AF1 implementeren in resourcegroep RG1 in de regio West US. Gegeven de virtuele netwerken in het abonnement, in welke virtuele netwerken kan AF1 worden geïmplementeerd?
- Je gaat meerdere resources implementeren met één ARM-template. Welke resource moet worden opgenomen in de dependsOn-lijst voor VM1?
- Je gaat meerdere Windows Server 2019 virtuele machines implementeren in een VM scale set met behulp van een ARM-template. Hoe zorg je ervoor dat NGINX na de implementatie op elke VM beschikbaar is?
- Je gaat meerdere Windows Server 2019 VM's implementeren in een schaalset met behulp van een ARM-sjabloon. Om ervoor te zorgen dat NGINX na de implementatie op elke VM aanwezig is, wat moet je dan gebruiken?
- Je gaat meerdere Windows Server 2019 VM's implementeren in een virtual machine scale set met behulp van een Azure Resource Manager-sjabloon. Wat moet je gebruiken om ervoor te zorgen dat NGINX na de implementatie op elke VM beschikbaar is?
- Je hebt 10 VM's, een Key Vault Vault1 en een NSG genaamd NSG1 die al het uitgaande internetverkeer blokkeert. Alle resources bevinden zich in East US. Je wilt dat de VM's toegang hebben tot Vault1 met minimale privileges en minimale inspanning. Wat moet je instellen als bestemming in de uitgaande beveiligingsregel van NSG1?
- Je hebt Abonnement1 en moet 5 TB aan gegevens importeren met behulp van een Azure Import/Export-taak. Welke van de volgende opties kan de bestemming zijn voor de geïmporteerde gegevens?
- Je hebt Abonnement1 en moet 5 TB importeren met behulp van een Azure Import/Export-taak. Welke van deze kun je gebruiken als importbestemming?
- Je hebt Abonnement1 met 5 TB om te importeren met behulp van Azure Import/Export. Welke van deze kan de bestemming zijn voor de geïmporteerde gegevens?
- Je hebt drie virtuele machines (VM1, VM2, VM3) in een availability set genaamd AVSet1. Je moet VM1 resizen naar een nieuwe VM-grootte, maar de gewenste grootte is niet beschikbaar. Wat moet je als eerste doen?
- Je hebt een App Service-plan met de naam Plan1 en een web-app met de naam webapp1 gemaakt, maar de optie om een staging slot te maken is niet beschikbaar. Wat moet je als eerste doen om een staging slot in te schakelen voor Plan1?
- Je hebt een ARM-sjabloon dat een resourcegroep aanmaakt en een Azure Storage-account daarin implementeert. Welke PowerShell-cmdlet moet je uitvoeren om het sjabloon te implementeren?
- Je hebt een ARM-sjabloonbestand met de naam Template.json. Welke PowerShell-cmdlet moet je uitvoeren vanuit Azure Cloud Shell om Template.json te implementeren op het abonnementsbereik?
- Je hebt een Azure AD-abonnement en moet vereisen dat Global Administrators MFA en een aan Azure AD gekoppeld apparaat gebruiken wanneer ze verbinding maken vanaf niet-vertrouwde locaties. Oplossing: je wijzigt de grant controls van het Azure AD conditional access-beleid in de Azure portal. Voldoet deze oplossing aan de vereiste?
- Je hebt een Azure App Service-web-app met de naam App1. Welke tool moet je gebruiken om prestatietraces te verzamelen voor App1?
- Je hebt een Azure Container Registry met de Standard SKU, genaamd ContReg1. Wat moet je als eerste doen om geo-replicatie voor ContReg1 in te schakelen?
- Je hebt een Azure DNS-zone met de naam adatum.com en je moet het subdomein research.adatum.com delegeren naar een andere DNS-server in Azure. Wat moet je maken in de adatum.com-zone?
- Je hebt een Azure Storage-account met de naam storage1 en bent van plan AzCopy te gebruiken om er gegevens naar over te zetten. Naar welke opslagservices in storage1 kan AzCopy gegevens kopiëren?
- Je hebt een Azure VM met de naam VM1 en een Azure Key Vault met de naam Vault1. Je bent van plan om Azure Disk Encryption in te schakelen op VM1 met behulp van een key encryption key (KEK). Welke twee acties moet je uitvoeren op Vault1 om deze voor te bereiden op Azure Disk Encryption?
- Je hebt een Azure VM met de naam VM1 waarop Windows Server 2019 draait, geïmplementeerd met standaard schijfinstellingen. Aangemeld als User1 maak je bestanden aan op C:, maak je bestanden aan op D:, wijzig je de time-out van de screensaver en wijzig je de bureaubladachtergrond. Je bent van plan VM1 opnieuw te implementeren. Welke van deze wijzigingen gaan verloren na herimplementatie?
- Je hebt een Azure web-app (webapp1) en een virtueel netwerk VNET1 dat VM1 bevat waarop MySQL wordt gehost. VM1 is verbonden met VNET1. Wat moet je doen zodat webapp1 toegang heeft tot de gegevens op VM1?
- Je hebt een Azure-abonnement met 100 virtuele machines. Welke Azure portal blade moet je gebruiken om snel onderbenutte VM's te vinden die naar een minder dure servicelaag kunnen worden verplaatst?
- Je hebt een Azure-abonnement met de naam Subscription1 en moet 5 TB importeren met behulp van een Azure Import/Export-taak. Welke van de volgende kan de bestemming zijn voor de geïmporteerde gegevens?
- Je hebt een Azure-abonnement met een opslagaccount, een resourcegroep, een blobcontainer en een file share. Een collega heeft een virtuele machine en een extra opslagaccount geïmplementeerd met behulp van één ARM-sjabloon. Je moet de ARM-sjabloon bekijken die Jon Ross heeft gebruikt. Oplossing: Open de blade van de virtuele machine. Voldoet deze oplossing aan het doel?
- Je hebt een Azure-abonnement met een opslagaccount genaamd storageacct1234 en twee gebruikers, User1 en User2. User1 heeft specifieke rollen toegewezen gekregen (zoals weergegeven). Welke twee acties kan User1 uitvoeren? Kies er twee.
- Je hebt een back-up gemaakt van een Azure VM genaamd VM1 (back-up genaamd Backup1). Na de back-up heb je VM1 als volgt gewijzigd: de VM-grootte gewijzigd, Budget.xls gekopieerd naar een Data-map, het ingebouwde beheerderswachtwoord gereset en een nieuwe gegevensschijf gekoppeld. Een beheerder herstelt VM1 met behulp van de optie 'Replace existing' vanuit Backup1. Welke wijziging moet je na het herstel opnieuw uitvoeren om ervoor te zorgen dat alle wijzigingen aanwezig zijn?
- Je hebt een back-up gemaakt van een map genaamd Folder1 op VM1. Wat moet je als eerste doen om die back-up terug te zetten naar een andere VM (VM2)?
- Je hebt een beleidsgebaseerde virtuele netwerkgateway (GW1) voor VNet1. Je moet een point-to-site verbinding kunnen configureren vanaf een on-premises computer naar VNet1. Welke twee acties moet je uitvoeren?
- Je hebt een Bicep-bestand (File1) om een storage account met de naam storage1 te implementeren in resourcegroep RG1. Welke Bicep-eigenschap moet je wijzigen zodat het bestand storage1 implementeert in RG1?
- Je hebt een ExpressRoute-gateway nodig die tot 10 Gbps, beschikbaarheidszones en FastPath ondersteunt en de kosten minimaliseert. Welke gateway-SKU moet je implementeren?
- Je hebt een load balancer gemaakt om HTTPS-verkeer te distribueren tussen twee VM's (VM1 en VM2). Welke twee aanvullende load balancer-resources moet je maken voordat je de load balancing-regel kunt maken?
- Je hebt een Microsoft Entra-tenant contoso.com en werkt samen met fabrikam.com. Je wilt fabrikam.com-gebruikers uitnodigen voor contoso.com en moet uitnodigingen alleen toestaan voor fabrikam.com-accounts. Welke instelling in het Microsoft Entra-beheercentrum moet je configureren?
- Je hebt een nieuw abonnement (AZPT2) aangemaakt en moet bepalen welke resources van abonnement AZPT1 naar AZPT2 kunnen worden verplaatst. Welke resources kunnen worden verplaatst?
- Je hebt een on-premises virtuele machine VM1 en je moet de gekoppelde schijven bruikbaar maken als template voor Azure virtuele machines. Welke instelling op VM1 moet je aanpassen?
- Je hebt een opslagaccount met de naam account1. Je gaat VM-schijfbestanden uploaden vanuit een on-premises netwerk met het openbare IP-bereik 131.107.1.0/24 en deze schijven vervolgens koppelen aan VM1 in VNet1 (192.168.0.0/24). Configureer account1 zodat je de schijven kunt uploaden, ze kunt koppelen aan VM1 en alle andere toegang kunt blokkeren. Welke twee acties moet je ondernemen op account1?
- Je hebt een opslagaccount met de naam storage1 dat een blobcontainer met de naam container1 bevat. Je moet ervoor zorgen dat nieuwe blobs die aan container1 worden toegevoegd, gedurende één jaar niet kunnen worden gewijzigd. Welke instelling moet je configureren?
- Je hebt een opslagaccount met de naam storage1 in Noord-Europa. Je hebt een secundaire kopie van blobgegevens nodig die in Oost-VS wordt gemaakt wanneer blobs worden toegevoegd, met minimale administratieve inspanning. Welke functie moet je configureren?
- Je hebt een Recovery Services-kluis (Vault1). Welke resource moet je eerst maken om multi-user authorization (MAU) voor de kluis in te schakelen?
- Je hebt een Recovery Services-kluis die wordt gebruikt voor het testen van back-ups; de testback-ups omvatten twee beveiligde virtuele machines. Je moet de Recovery Services-kluis verwijderen. Wat moet je eerst doen?
- Je hebt een VM (VM1) gemaakt waarop Windows Server 2019 draait en je moet Desired State Configuration (DSC) inschakelen voor VM1. Wat moet je als eerste doen?
- Je hebt een VM met de naam VM1 en een Azure Function met de naam App1. Je hebt een waarschuwingsregel nodig die App1 aanroept als VM1 stopt. Wat moet de waarschuwingsregel gebruiken?
- Je hebt een web-app genaamd App1 geïmplementeerd in de regio West US. Welk van de volgende opslagaccounts moet je gebruiken als back-updoel om App1 te back-uppen en tegelijkertijd de kosten te minimaliseren?
- Je hebt een webserver geïmplementeerd op een Azure VM en een beveiligde HTTPS-site (poort 443) geconfigureerd. De netwerkinterface van de VM heeft bestaande NSG-regels zoals weergegeven. De VM wordt alleen gebruikt als webserver. Welke wijziging stelt gebruikers op internet in staat om verbinding te maken met de site?
- Je hebt Registry1 (een Azure Container Registry) en Cluster1 (een AKS-cluster). Je hebt een containerimage met de naam App1 gemaakt op je werkstation. Wat moet je als eerste doen om App1 naar Cluster1 te implementeren?
- Je hebt twee gepeerde virtuele netwerken genaamd VNet1 en VNet2 en een Network Virtual Appliance (NVA) genaamd NetVA1. Je wilt dat al het verkeer van VNet1 naar VNet2 wordt geïnspecteerd door NetVA1. Welk mechanisme moet je gebruiken?
- Je hebt twee Log Analytics-werkruimten (Workspace1 en Workspace2) en 100 Windows Server-VM's. Je moet prestatiemeteritems en gebeurtenissen van de VM's verzamelen, logboeken naar beide werkruimten sturen en alle Windows- en beveiligingsgebeurtenissen vastleggen. Welke agent of extensie moet je op elke VM installeren en configureren?
- Je hebt twee virtuele netwerken, VNet1 en VNet2. Je moet ervoor zorgen dat al het verkeer ertussen over het Microsoft backbone-netwerk reist. Welke functie moet je configureren?
- Je hebt verschillende Azure virtuele machines waarbij een Recovery Services vault momenteel VM1 en VM2 beschermt. Je moet VM3 en VM4 beschermen met Recovery Services. Wat is de eerste actie die je moet ondernemen?
- Je hebt VM's geïmplementeerd in drie regio's met virtuele netwerken die in een full mesh zijn gepeerd. Elk subnet heeft een NSG met regels. Een gebruiker kan geen verbinding maken op poort 33000 van een VM in de ene regio naar een VM in een andere regio. Welke twee opties kun je gebruiken om dit probleem te diagnosticeren?
- Je hebt VM's in twee gepeerde virtuele netwerken (VM1 in VNet1 en VM2 in VNet2). Welke Azure Network Watcher-functie moet je gebruiken om de gemiddelde round-trip time (RTT) voor pakketten van VM1 naar VM2 te bekijken?
- Je hebt VM's VM1 en VM2 en twee Recovery Services vaults RSV1 en RSV2. VM2 wordt momenteel geback-upt naar RSV1. Je moet VM2 back-uppen naar RSV2. Wat moet je eerst doen?
- Je hebt VM1 (Windows Server 2019) gemaakt en moet Desired State Configuration erop inschakelen. Wat is de eerste actie die je moet ondernemen?
- Je hebt VM1 opgeslagen als een ARM-template genaamd Template1 en gaat VM2 implementeren vanuit Template1. Welke van deze instellingen kun je op het moment van implementatie opgeven voor VM2?
- Je hebt web-apps in West US, Central US en East US en verschillende App Service-abonnementen. Je wilt een nieuw Linux App Service-abonnement met de naam ASP5 maken. In welke van de momenteel gebruikte regio's kun je ASP5 implementeren?
- Je host VM's in één Azure virtueel netwerk genaamd VNet1 en hebt externe gebruikers die toegang nodig hebben tot die VM's. Welke van de volgende opties moet je configureren?
- Je implementeert een AKS-cluster in een Azure-abonnement met meerdere pods die Kubernetes-netwerken gebruiken. Welk netwerkbeleid moet je configureren op het AKS-cluster om netwerkverkeer tussen de pods te beperken?
- Je lost prestatieproblemen op en moet metrics onderzoeken die gerelateerd zijn aan de Azure-infrastructuur. Welke tool moet je gebruiken om deze metrics te bekijken?
- Je maakt een storage-account aan en voegt 10 blob-containers toe. Voor één container moet je een andere sleutel gebruiken voor het versleutelen van data at rest. Wat moet je doen voordat je die container aanmaakt?
- Je moet 5 TB importeren naar Subscription1 met behulp van een Azure Import/Export-taak. Welke van de volgende opties kan de bestemming zijn voor de geïmporteerde gegevens?
- Je moet 5 TB importeren naar Subscription1 met behulp van een Azure Import/Export-taak. Welke van deze kan de importbestemming zijn?
- Je moet alle geslaagde en mislukte verbindingspogingen naar VM1 loggen. Welke drie stappen moet je uitvoeren?
- Je moet communicatie tussen VM1 en VM4 mogelijk maken met minimale administratieve overhead. Welke stap moet je uitvoeren?
- Je moet de aangepaste domeinnaam www.contoso.com toevoegen aan een Azure web-app met de naam webapp1. Wat is de eerste actie die je moet ondernemen?
- Je moet de beschikbaarheid van een Azure web-app genaamd App1 monitoren met behulp van een multi-step webtest. Welke functie in Azure Monitor moet je gebruiken?
- Je moet de blueprint-bestanden overzetten naar Azure. Welke methode moet je gebruiken?
- Je moet de web-app contoso.azurewebsites.net configureren om de aangepaste domeinnaam www.contoso.com te hosten. Wat moet je als eerste doen?
- Je moet drie gebruikers tijdelijke toegang verlenen tot een SharePoint-documentbibliotheek en ervoor zorgen dat de groepen na 180 dagen automatisch worden verwijderd. Welke twee groepstypen moet je aanmaken?
- Je moet een proximity placement group toewijzen aan VMSS1. Welke proximity placement group(s) moet je gebruiken?
- Je moet toegang verlenen tot een storage account (storage1) vanuit geselecteerde netwerken en je thuiskantoor, terwijl je de administratieve inspanning minimaliseert. Wat moet je als eerste aanpassen op storage1?
- Je moet uitgaand verkeer van VNet1 via Firewall1 beheren. Wat is de eerste stap die je moet nemen?
- Je moet vijf virtuele machines implementeren in één subnet van een virtueel netwerk. Elke VM krijgt zowel een publiek als een privé IP-adres, en alle VM's moeten identieke inkomende en uitgaande beveiligingsregels gebruiken. Wat is het minimale aantal netwerk-/beveiligingsgroepen dat nodig is voor deze opzet?
- Je moet vijf VM's implementeren in een subnet; elke VM krijgt een publiek en een privé IP-adres en alle VM's moeten identieke inkomende en uitgaande beveiligingsregels delen. Wat is het minimale aantal vereiste netwerkinterfaces?
- Je moet VM1 verplaatsen van abonnement Sub1 naar Sub2. VM1 gebruikt Disk1, NetInt1 en VNet1; Sub1 bevat ook storage1. Welke resources moet je naar Sub2 verplaatsen om VM1 succesvol te verplaatsen?
- Je moet zo snel mogelijk een virtuele-machineschaalset met vijf instanties implementeren. Welke aanpak moet je gebruiken?
- Je on-premises netwerk omvat een VPN-gateway. Je hebt Azure-resources, waaronder VM1 en storage1. Welke configuratie moet je gebruiken om ervoor te zorgen dat al het verkeer van VM1 naar storage1 het Microsoft backbone-netwerk gebruikt?
- Je on-premises netwerk omvat een VPN-gateway. Je Azure-abonnement bevat de resources die in de tabel worden weergegeven. Hoe zorg je ervoor dat al het verkeer van VM1 naar storage1 via het Microsoft backbone-netwerk loopt?
- Je on-premises netwerk omvat een VPN-gateway. Wat moet je configureren in je Azure-abonnement (resources weergegeven in de tabel) zodat verkeer van VM1 naar storage1 op de Microsoft-backbone blijft?
- Je schakelt Azure AD-authenticatie in voor storage1 en wilt dat leden van Group1 bestanden kunnen uploaden via de Azure-portal, terwijl je het principe van least privilege volgt. Welke twee rollen moet je toewijzen voor storage1?
- Je verplaatst een gedistribueerde on-premises applicatie naar Azure en laat deze op meerdere VM's draaien. Om te garanderen dat de applicatie altijd op ten minste acht VM's draait tijdens gepland Azure-onderhoud, wat moet je dan maken?
- Je voegt contoso.com toe als een aangepast domein aan Azure AD en Azure moet het eigendom verifiëren. Welk DNS-recordtype moet je aanmaken in je openbare DNS-zone?
- LB1 zal inkomende NAT-regels hosten om RDP (poort 3389) vanaf het internet naar VM1 en VM2 te bieden. Wat moet er op LB1 worden aangemaakt voordat u die inkomende NAT-regels kunt toevoegen?
- Meerdere virtuele netwerken zijn allemaal gepeerd; elk bevat negen VM's. Wat is het minimale aantal Bastion-hosts dat nodig is om veilige RDP-toegang via Azure Bastion tot alle VM's te bieden?
- Met Traffic Analytics ingeschakeld en een nieuwe VM1 geplaatst in VNet1 met NIC NSG1, welke instellingen moet u configureren om VM1-verkeer te monitoren met Traffic Analytics?
- Nadat App1 is gemigreerd, moet u een back-upoplossing implementeren. Welke resource moet u als eerste maken?
- Nadat u Azure AD Premium P2 hebt ingeschakeld, moet admin1@contoso.com een beheerder zijn op elk apparaat dat is gekoppeld aan het Azure AD-domein. Welke Azure AD-instelling moet u configureren?
- On-premises clients maken verbinding met een app via de pod IP-adressen in een AKS-cluster. Welke AKS-netwerkoptie moet u kiezen zodat on-premises clients de pod IP's direct kunnen bereiken?
- Ontwikkelaars hebben een update voor App1 naar Git1 gepusht. webapp1 heeft deployment slots. Welke twee acties moet u ondernemen om de update te testen voordat deze beschikbaar wordt gesteld aan gebruikers?
- Op basis van de getoonde openbare IP-adressen, welke adressen kunnen worden toegewezen aan een Azure Firewall Premium (FW1)?
- Opslagaccount storage1 heeft de getoonde regels voor levenscyclusbeheer. File1 wordt op 1 juni in de Hot access tier geplaatst. Wat is de status van File1 op 7 juni?
- Plan1 is een Standard App Service-plan. Welke instelling voor de schaaluitbreidingsmethode moet u kiezen om Plan1 automatisch te laten schalen wanneer het CPU-gebruik van de web-app 80% overschrijdt?
- Recovery Services vault RSV1 bewaart instant snapshots gedurende 5 dagen en dagelijkse back-ups gedurende 14 dagen. RSV1 voert dagelijkse back-ups uit van VM1. VM1 host een statische website die acht dagen geleden voor het laatst is bijgewerkt. Wat moet u als eerste doen om VM1 te herstellen naar de staat van acht dagen geleden, terwijl de downtime wordt geminimaliseerd?
- RG26 (West Europe) bevat tijdelijke resources, waaronder SQLDB01, die wordt geback-upt naar RGV1. Het verwijderen van RG26 vanuit de portal mislukt. Wat moet u als eerste doen om het verwijderen van RG26 mogelijk te maken?
- Server1 host een primaire DNS-zone adatum.com met ongeveer 1.000 records. Je beheert Server1 en Subscription1 vanaf Server2, waarop DNS Manager, Azure PowerShell en Azure CLI 2.0 zijn geïnstalleerd. Welke tool moet je gebruiken om de adatum.com-zone met minimale administratieve inspanning naar een Azure DNS-zone in Subscription1 te verplaatsen?
- Store1 bevat een bestandsshare met de naam data met 5.000 bestanden. U moet de bestanden in die Azure-bestandsshare synchroniseren met een on-premises server met de naam Server1. Welke drie acties moet u uitvoeren?
- Subnet1 is gekoppeld aan VNet1 en NIC1 verbindt VM1 met Subnet1. Je moet ASG1 toepassen op VM1. Welke actie zal dit bewerkstelligen?
- Subscription1 bevat een Log Analytics-werkruimte met de naam Workspace1. Je moet foutgebeurtenissen uit de Event-tabel weergeven. Welke query moet je uitvoeren in Workspace1?
- Subscription1 bevat VNet1 in RG1. User1 heeft de rollen Reader, Security Admin en Security Reader. Welke actie is vereist om User1 toe te staan de Reader-rol op VNet1 aan anderen toe te kennen?
- Subscription1 bevat VNet1 in RG1. User1 heeft de rollen Reader, Security Admin en Security Reader. Wat moet u doen zodat User1 de Reader-rol voor VNet1 aan andere gebruikers kan toewijzen?
- Subscription1 heeft VNet1 en VNet2. VNet1 heeft een VPN-gateway (VPNGW1) die statische routing gebruikt en een site-to-site verbinding met on-premises. Client1 (Windows 10) heeft een point-to-site verbinding met VNet1. VNet1 en VNet2 zijn gepeerd. On-premises kan VNet2 bereiken, maar Client1 kan VNet2 niet bereiken. Wat moet u doen om Client1 verbinding te laten maken met VNet2?
- Template1 zal 10 Azure web-apps deployen. Welke resource moet u aanmaken voordat u de template deployt om de kosten te minimaliseren?
- Terwijl u de migratie van App1 plant, maakt u een netwerkbeveiligingsgroep (NSG) aan. Welke configuratie raadt u aan, zodat gebruikers toegang hebben tot App1?
- Tien Windows Server VM's hosten elk IIS en hebben de Azure Monitor Agent geïnstalleerd. Wat moet u als eerste configureren om IIS-logs van elke VM te verzamelen en op te slaan in een Log Analytics-werkruimte?
- Twee Windows Server VM's, VM1 en VM2, bevinden zich in Subnet1 van VNet1. Hoe voorkom je dat VM1 toegang krijgt tot VM2 op TCP-poort 3389? Wat moet je doen?
- U beheert drie vestigingen en een Azure-abonnement met een Azure Active Directory-tenant. U moet een lokale beheerder in elke vestiging toestemming geven om gebruikers te beheren. Welke functie moet u gebruiken?
- U bent van plan de Azure Import/Export-service te gebruiken om gegevens te exporteren vanuit een abonnement dat verschillende storage accounts bevat. Welke van de storage accounts kunnen worden gebruikt om gegevens te exporteren met de Import/Export-service?
- U bent van plan de web-apps te maken die in de tabel worden weergegeven. Wat is het minimale aantal App Service-abonnementen dat nodig is om deze web-apps te hosten?
- U bent van plan een Azure Bastion Basic SKU-host genaamd Bastion1 te implementeren in VNET1. Welke poort moet een inkomende regel in NSG1 toestaan om inkomende toegang tot virtuele machines via Bastion1 mogelijk te maken?
- U bent van plan een Azure Bastion Basic SKU-host met de naam Bastion1 te implementeren en u hebt een lijst met openbare IP's. Welke van de volgende openbare IP-keuzes is geldig voor Bastion Basic?
- U bent van plan een Azure Container Instance met de naam container1 te implementeren en hebt de mogelijkheid nodig om DNS-naamlabels te hergebruiken. Welke netwerkoptie moet container1 gebruiken?
- U bent van plan een Azure Import/Export-taak te gebruiken om 5 TB over te zetten naar Subscription1. Welke van deze kan de bestemming zijn voor de geïmporteerde gegevens?
- U bent van plan een Azure VM met de naam VM1 te back-uppen, maar de Backup Pre-Check toont de status Waarschuwing. Welke van de volgende is een mogelijke oorzaak van de Waarschuwing?
- U bent van plan een blobcontainer met de naam container1 aan te maken in storage1 en wilt voor die container door de klant beheerde sleutelversleuteling gebruiken. Welk sleuteltype en welke sleutelgrootte moet u gebruiken?
- U bent van plan een container te implementeren en hebt services nodig die de container automatisch kunnen schalen. Welke Azure-services kunnen automatische schaling voor de container bieden?
- U bent van plan een opslagaccount met de naam storage1 te maken met de volgende instellingen: Performance: Standard; Replication: ZRS; Access tier (default): Cool; Hierarchical namespace: Disabled. Welke instelling moet u eerst wijzigen om Account kind in te stellen op BlockBlobStorage?
- U bent van plan gegevens te exporteren met behulp van een Azure Import/Export-taak met de naam Export1. Gegeven de beschikbare data-items DB1, container1, share1 en Table1, welk item kan worden geëxporteerd met Export1?
- U bent van plan om 50 virtuele machines van VMware vSphere te migreren naar een Azure-abonnement en u hebt al een Recovery Services-kluis gemaakt. Wat moet u vervolgens doen om de migratie voor te bereiden?
- U bent van plan om de implementatie van een virtuele-machineschaalset te automatiseren met behulp van de Windows Server 2016 Datacenter-image. De instanties van de schaalset moeten webservercomponenten geïnstalleerd hebben wanneer ze worden geprovisioneerd. Welke twee acties moet u uitvoeren?
- U bent van plan om RBAC (role-based access control) roldefinities met voorwaarden toe te passen op storage account storage1. Welke storage services in storage1 ondersteunen voorwaardelijke roldefinities?
- U bent van plan om regels voor levenscyclusbeheer toe te passen om gegevens in verschillende opslagaccounts te beheren. Op welke van de vermelde opslagaccounts kunt u regels voor levenscyclusbeheer toepassen?
- U bent van plan om VM1 te maken met de getoonde schijfconfiguratie. Welke twee instellingen moet u wijzigen om te garanderen dat VM1 kan worden geïmplementeerd in een Availability Zone? (Kies twee.)
- U bent van plan twee on-premises servers te migreren naar Azure VM's op hetzelfde subnet en de applicatie vereist statische interne IP-adressen. Wat moet u doen om statische privé-IP's toe te wijzen aan de twee Azure VM's?
- U configureert Azure Site Recovery om VM1 te repliceren van US East naar West US en voert een testfailover uit waarbij u VNET2 specificeert als het doelvirtuele netwerk. Met welk subnet wordt de test-VM1 verbonden wanneer deze wordt aangemaakt?
- U gaat een opslagaccount met de naam storage1 maken met een bestandsshare met de naam share1. Zorg ervoor dat share1 SMB Multichannel ondersteunt en minimaliseer tegelijkertijd de kosten. Welke opslagconfiguratie moet u kiezen?
- U gaat een Ubuntu Server VM implementeren en moet een specifieke vertrouwde root CA opnemen als onderdeel van de aangepaste implementatie. Welke opdracht moet u gebruiken om de VM te maken?
- U hebt 10 NSG's die elk zijn gekoppeld aan een virtuele machine en een Log Analytics-werkruimte met de naam Workspace1. Wat moet u als eerste configureren om een Azure Monitor Network Insights-waarschuwing in te schakelen die wordt geactiveerd bij verdacht netwerkverkeer?
- U hebt 15 Azure-abonnementen en een Azure AD-tenant met een beveiligingsgroep genaamd Group1. U zult extra abonnementen kopen. Zorg ervoor dat Group1 roltoewijzingen kan beheren voor alle bestaande en toekomstige abonnementen, terwijl het principe van least privilege wordt gevolgd en de administratieve inspanning wordt geminimaliseerd. Wat moet u doen?
- U hebt contoso.com geregistreerd en een openbare Azure DNS-zone met de naam contoso.com gemaakt. Wat moet u bijwerken zodat de records in die Azure DNS-zone vanaf het internet kunnen worden omgezet?
- U hebt datacenters in Miami, Los Angeles en New York en een Azure-abonnement met virtuele netwerken in East US en West US (gepeerd). Wat moet u maken om de datacenters met het abonnement te verbinden en de netwerklatentie te minimaliseren?
- U hebt de Admin-gebruiker ingeschakeld voor de Azure container registry met de naam ContReg1. Welke gebruikersnaam moet u gebruiken om u aan te melden bij ContReg1?
- U hebt een algemeen v1-opslagaccount (storage1) dat gebruikmaakt van lokaal redundante opslag (LRS). U moet ervoor zorgen dat gegevens worden beschermd als een beschikbaarheidszone uitvalt, terwijl de kosten en beheerinspanningen tot een minimum worden beperkt. Wat moet u eerst doen?
- U hebt een Azure AD-abonnement en moet vereisen dat leden van de groep Global Administrators MFA en een aan Azure AD gekoppeld apparaat gebruiken wanneer ze zich aanmelden vanaf niet-vertrouwde locaties. Oplossing: u wijzigt gebruikersinstellingen op de pagina Multi-Factor Authentication. Voldoet deze oplossing aan de vereiste?
- U hebt een Azure AD-abonnement en moet vereisen dat globale beheerders MFA en een aan Azure AD gekoppeld apparaat gebruiken wanneer ze verbinding maken vanaf niet-vertrouwde locaties. Oplossing: u wijzigt de sessiecontroles van het Azure AD-beleid voor voorwaardelijke toegang in de Azure-portal. Voldoet deze oplossing aan de vereiste?
- U hebt een Azure AD-tenant adatum.com waar 'Gebruikers mogen apparaten toevoegen aan Azure AD' is ingesteld op User1 en 'Aanvullende lokale beheerders op aan Azure AD gekoppelde apparaten' is ingesteld op Geen. User1 koppelt Computer1 aan adatum.com. Welke gebruikers zijn lid van de lokale Administrators-groep op Computer1?
- U hebt een Azure Resource Manager-sjabloon gedownload op basis van een bestaande VM om 100 VM's te implementeren. U moet de sjabloon aanpassen zodat het beheerderswachtwoord wordt gerefereerd zonder het in platte tekst op te slaan. Wat moet u maken om het wachtwoord veilig op te slaan?
- U hebt een Azure-abonnement met 10 virtuele machines. U moet de latentie tussen uw on-premises netwerk en die virtuele machines bewaken. Welke tool moet u gebruiken?
- U hebt een Azure-abonnement met de naam Sub1 dat de resources bevat die in de tabel worden weergegeven. U maakt een gebruiker met de naam Admin1. Aan welke van de volgende opties kunt u Admin1 toevoegen als co-beheerder?
- U hebt een Azure-abonnement met een opslagaccount genaamd storage1 en verschillende apparaten die in de bijbehorende tabel worden vermeld. Vanaf welke apparaten kunt u AzCopy uitvoeren om gegevens naar storage1 te kopiëren?
- U hebt een Azure-abonnement met virtuele netwerken en virtuele machines (alle VM's hebben alleen privé-IP-adressen). U hebt een Azure Bastion-host met de naam Bastion1 geïmplementeerd in VNet1. Met welke virtuele machines kunt u verbinding maken via Bastion1?
- U hebt een Microsoft Entra-tenant en bent van plan gebruikers bulksgewijs te importeren. U wilt dat geïmporteerde accounts automatisch worden toegevoegd aan een specifieke groep op basis van de afdeling van elke gebruiker, met minimale administratieve inspanning. Welke twee acties moet u ondernemen?
- U hebt een opslagaccount contosostorage en een bestandsshare met de naam data gemaakt. Gebruikers zullen een schijf koppelen aan die bestandsshare vanaf Windows 10-thuiscomputers. Welke uitgaande poort moet worden geopend tussen de thuiscomputers en de bestandsshare?
- U hebt een referentie-VM in uw on-premises omgeving gegeneraliseerd om een image te maken en u moet die image uploaden naar Azure, zodat deze als een selecteerbare optie verschijnt bij het maken van nieuwe Azure-VM's. Welke PowerShell-cmdlet uploadt de VHD naar Azure?
- U hebt een route gemaakt in routetabel RT1 en moet de volgende hop opgeven via een IP-adres. Welk type volgende hop moet u kiezen?
- U maakt een Azure container registry met de naam ContReg1 en moet ondertekende images kunnen pushen en pullen. Wat moet u inschakelen voor ContReg1?
- U maakt een Azure-containerinstantie (container1) die een image (Image1) met SQL Server gebruikt en persistente opslag vereist. Welke Azure-opslagservice moet u configureren voor container1?
- U maakt een openbaar IP-adres IP1 aan. Welke twee van de volgende resources kunt u aan IP1 koppelen?
- U moet communicatie tussen VM1 en VM4 inschakelen en tegelijkertijd de administratieve inspanning minimaliseren. Welke actie moet u ondernemen?
- U moet een opslagaccount met de naam storage1 maken met de volgende vereisten: ondersteuning voor Azure Data Lake Storage, minimale kosten voor zelden geopende gegevens en automatische replicatie van gegevens naar een secundaire regio. Welke drie instellingen moet u configureren voor storage1?
- U moet toegang configureren voor VNET1, zodat de virtuele machines kunnen communiceren met VNET2 via de Microsoft backbone en toegang hebben tot storage1, storage2 en Azure AD via de Microsoft backbone. Wat is het minimale aantal service-eindpunten dat u aan VNET1 moet toevoegen?
- U wilt de TestRG resourcegroep verwijderen. Welke acties moet u eerst uitvoeren?
- User1 moet een policy kunnen toewijzen aan de tenant root management group. Wat moet u doen om dit mogelijk te maken?
- Uw abonnement bevat een VM met de naam VM1 en een sleutelkluis met de naam KV1. U moet versleuteling voor VM1 configureren, zodat de versleutelingssleutel wordt opgeslagen en gebruikt vanuit KV1, versleuteling intact blijft als VM1 wordt gedownload van Azure, en zowel de OS-schijf als de gegevensschijven worden versleuteld. Welke versleutelingsmethode voldoet aan deze vereisten?
- Uw abonnement bevat verschillende openbare IP-adressen. U moet een Standard openbare Azure Load Balancer maken. Welke van de beschikbare openbare IP-adressen kunt u koppelen aan de Standard Load Balancer?
- Uw abonnement bevat VirtualNetworkA (met een statische-routing VPN-gateway en een site-to-site VPN naar uw on-premises netwerk) en VirtualNetworkB. U hebt een point-to-site VPN geconfigureerd vanaf een Windows 10-werkstation naar VirtualNetworkA en VirtualNetworkA gepeerd met VirtualNetworkB. On-premises systemen kunnen VirtualNetworkB bereiken, maar het Windows 10-werkstation niet. U moet het werkstation toegang geven tot VirtualNetworkB. Oplossing: schakel Allow gateway transit in op VirtualNetworkA. Voldoet dit aan de vereiste?
- Uw abonnement heeft een Recovery Services-kluis met de naam Vault1 en verschillende virtuele machines. U bent van plan om elke nacht om 23:00 uur back-ups te plannen. Welke virtuele machines kunnen met deze configuratie worden beschermd door Azure Backup?
- Uw abonnement omvat een opslagaccount met de naam storage1. Hoe kunt u ervoor zorgen dat de toegangssleutels van storage1 automatisch worden geroteerd?
- Uw abonnement omvat verschillende apparaten, zoals weergegeven in de tabel. Op welke apparaten kan Azure Storage Explorer worden geïnstalleerd?
- Uw Azure AD-tenant adatum.com bevat verschillende groepen en gebruikers. U wijst de Azure AD Premium P2-licentie toe aan Group1 en aan User4. Welke gebruikers krijgen uiteindelijk de Azure AD Premium P2-licentie?
- Uw Azure AD-tenant bevat 5.000 gebruikers. U maakt een nieuw account met de naam AdminUser1. Welke actie vanuit de gebruikersaccount-eigenschappen wijst de rol van Gebruikersbeheerder toe aan AdminUser1?
- Uw Azure AD-tenant contoso.onmicrosoft.com heeft 100 gebruikers en u koopt 10 Azure AD Premium P2-licenties. Wat moet u doen om alle Azure AD Premium-functies voor 10 gebruikers in te schakelen?
- Uw Azure AD-tenant heeft de groepen die in de tabel worden vermeld en u hebt Azure AD Premium P2-licenties beschikbaar. Aan welke groepen kunt u een licentie toewijzen?
- Uw Azure AD-tenant weyland.com is gesynchroniseerd met on-premises AD met behulp van een DirSync-server met de naam DirSync1. U maakt een nieuwe on-premises gebruiker aan en wilt dat de gebruiker onmiddellijk wordt gerepliceerd naar Azure AD. Oplossing: u forceert replicatie van de Global Catalog op een domeincontroller via Active Directory Sites and Services. Voldoet deze oplossing aan de vereiste?
- Uw Azure VM's hosten een SQL Server Always On-beschikbaarheidsgroep en u hebt een interne Azure load balancer nodig om als AG-listener te fungeren. Oplossing: maak een HTTP health probe die poort 1433 controleert. Voldoet dit aan de vereiste?
- Uw Azure-abonnement bevat 100 virtuele machines en u maakt en verwijdert regelmatig VM's. U moet niet-gekoppelde schijven vinden die u kunt verwijderen. Wat moet u doen?
- Uw Azure-abonnement bevat de Microsoft Entra-identiteiten die in de tabel worden weergegeven. Voor welke identiteiten kunt u self-service password reset (SSPR) inschakelen via de Azure portal?
- Uw Azure-abonnement bevat de resources die in de tabel worden weergegeven. Hoe zorgt u ervoor dat gegevens die worden overgedragen tussen storage1 en VM1 NIET via het openbare internet gaan?
- Uw bedrijf vereist dat alle persoonlijke en zakelijke apparaten worden geregistreerd bij of gekoppeld aan Azure AD. Een externe gebruiker, User1, kan een persoonlijk apparaat niet koppelen aan Azure AD vanuit zijn thuisnetwerk, hoewel dit eerder wel mogelijk was. Wat moet u wijzigen om User1 toe te staan het apparaat te koppelen aan Azure AD?
- Uw on-premises netwerk omvat een VPN-gateway en uw Azure-abonnement bevat de resources die in de tabel worden weergegeven. Wat moet u configureren om VM1-naar-storage1-verkeer te dwingen het Microsoft-backbone te gebruiken?
- Uw on-premises netwerk omvat een VPN-gateway. Uw Azure-abonnement bevat de resources die in de tabel worden weergegeven. Hoe kunt u ervoor zorgen dat verkeer tussen VM1 en storage1 via de Microsoft-backbone stroomt?
- Uw on-premises virtuele omgeving draait Windows Server 2012 R2 VM's op Hyper-V. U hebt PowerShell-scripts om nieuwe VM's te configureren en u wilt dat die scripts automatisch worden uitgevoerd op nieuw aangemaakte VM's. Wat is de beste oplossing?
- Uw organisatie gebruikt MFA met het gebruiksmodel 'Per Authentication'. Na de overname van een ander bedrijf en het toevoegen van hun gebruikers aan Azure AD, moeten die gebruikers worden gedekt door het gebruiksmodel 'Per Enabled User'. Oplossing: u wijzigt het bestaande gebruiksmodel via de Azure-portal. Voldoet deze oplossing aan de vereiste?
- Uw organisatie gebruikt MFA met het gebruiksmodel 'Per Authentication'. Na het onboarden van gebruikers van een overgenomen bedrijf, moeten zij het gebruiksmodel 'Per Enabled User' gebruiken. Oplossing: u maakt een nieuwe MFA-provider aan en herstelt deze vanuit een backup van de bestaande MFA-providergegevens. Voldoet deze oplossing aan de vereiste?
- Uw organisatie gebruikt MFA met het gebruiksmodel 'Per Authentication'. Nadat gebruikers van een overgenomen bedrijf zijn toegevoegd aan Azure AD, moeten ze worden overgeschakeld naar het gebruiksmodel 'Per Enabled User'. Oplossing: u wijzigt het bestaande gebruiksmodel met behulp van de Azure CLI. Voldoet deze oplossing aan de vereiste?
- Uw organisatie heeft een Azure AD-tenant (weyland.com) geconfigureerd voor hybride coëxistentie met on-premises Active Directory. Er is een DirSync-server genaamd DirSync1 geïmplementeerd. Nadat u een nieuwe gebruiker hebt aangemaakt in de on-premises AD, moet de gebruikersinformatie onmiddellijk worden gerepliceerd naar Azure AD. Oplossing: Herstart de NetLogon-service op een domeincontroller. Voldoet deze oplossing aan de vereiste?
- Vanaf een on-premises server die D:\Folder1 bevat, moet u de inhoud kopiëren naar de openbare container in het Azure Storage-account contosodata. Welke opdracht moet u uitvoeren?
- Vanaf VM2 voert u een reverse DNS-lookup uit voor IP-adres 10.0.0.4. Welke fully qualified domain name zal de lookup retourneren?
- Vijf Azure virtuele machines met Windows Server 2016 hosten websites en worden gebalanceerd door een Azure load balancer genaamd LB1. Zorg ervoor dat elke bezoeker voor elke aanvraag door dezelfde webserver wordt bediend. Welke instelling moet u configureren?
- Vijf Azure VM's (Windows Server 2016) hosten websites en worden geflankeerd door Azure load balancer LB1. Wat moet u configureren om ervoor te zorgen dat een bezoeker altijd dezelfde backend-server bereikt bij meerdere verzoeken?
- Vijf Azure VM's (Windows Server 2016) zijn webservers achter load balancer LB1. Zorg ervoor dat bezoekers altijd door dezelfde backend-server worden bediend voor elke aanvraag. Welke instelling moet u wijzigen?
- Vijf Azure VM's draaien IIS achter een Azure load balancer LB1. Welke configuratie is vereist om ervoor te zorgen dat een client consistent naar dezelfde server wordt gerouteerd voor alle verzoeken?
- Vijf Azure VM's draaien Windows Server 2016 als webservers achter load balancer LB1. Je moet ervoor zorgen dat een bezoeker voor elke aanvraag door dezelfde webserver wordt bediend. Welke instelling moet je configureren?
- Vijf Azure VM's hosten webservices achter load balancer LB1. Welke configuratie garandeert dat een client bij herhaalde verzoeken naar dezelfde backend-VM wordt gestuurd?
- Vijf Azure VM's met Windows Server 2016 fungeren als webservers achter een Azure Load Balancer genaamd LB1. Zorg ervoor dat elke bezoeker voor al zijn verzoeken naar dezelfde webserver wordt geleid. Wat moet u configureren?
- Vijf Azure VM's met Windows Server 2016 zijn geconfigureerd als webservers achter een Azure load balancer genaamd LB1. Welke instelling moet u configureren om ervoor te zorgen dat elke bezoeker voor al zijn verzoeken door dezelfde webserver wordt bediend?
- Vijf Azure webserver-VM's bevinden zich achter load balancer LB1. Wat moet u configureren om ervoor te zorgen dat een client gedurende de hele sessie door dezelfde backend-VM wordt bediend?
- Vijf VM's achter een Azure Load Balancer hosten een webapplicatie. Je moet ervoor zorgen dat de verzoeken van elke bezoeker naar dezelfde backend-VM worden gestuurd. Welke load balancer-configuratie moet je gebruiken?
- Vijf Windows Server 2016 Azure VM's fungeren als webservers achter een Azure load balancer (LB1). Hoe zorgt u ervoor dat elke bezoeker voor alle aanvragen naar dezelfde webserver wordt geleid?
- Vijf Windows Server 2016 VM's draaien als webservers achter een Azure load balancer LB1. Zorg ervoor dat elke bezoeker consistent naar dezelfde backend-server wordt geleid voor hun verzoeken. Welke configuratie is vereist?
- Vijf Windows Server 2016 VM's hosten websites achter een Azure load balancer genaamd LB1. Welke instelling moet u toepassen om ervoor te zorgen dat elke bezoeker altijd naar dezelfde webserver wordt geleid?
- VM1 draait een 24/7 line-of-business app en u plant de volgende wijzigingen: wijzig de grootte van D4s v3 naar D8s v3; voeg een beheerde schijf van 500 GB toe; installeer de Puppet Agent extension; schakel Desired State Configuration in. Welke van deze wijzigingen zal leiden tot downtime voor VM1?
- VM1 draait een financiële app App1 met één instantie en ervaart aan het einde van de maand CPU-pieken. U maakt een geplande runbook om de processorprestaties van VM1 aan het einde van de maand te verhogen. Welke actie moet de runbook uitvoeren?
- VM1 en VM2 zijn geïmplementeerd vanuit dezelfde template en draaien line-of-business apps. Een NSG is geconfigureerd zoals getoond. Je moet voorkomen dat gebruikers van VM1 en VM2 websites op het internet kunnen bereiken via TCP-poort 80. Welke actie moet je ondernemen?
- VM1 is een Azure virtual machine die gebeurtenislogboeken naar Azure verzendt. U maakt een Azure Monitor-waarschuwing om een beheerder op de hoogte te stellen wanneer een fout verschijnt in het systeemgebeurtenislogboek van VM1. Welke doelresource moet de waarschuwing monitoren?
- VM3 voldoet niet aan de technische vereisten. Welke tool moet u gebruiken om te bepalen of netwerkbeveiligingsgroepen het probleem veroorzaken?
- VNet1 bevat de subnetten Gateway, Perimeter, NVA en Production. Twee NVA's in het NVA-subnet inspecteren verkeer tussen Perimeter en Production. U moet een Azure load balancer implementeren zodat de NVA's actief-actief draaien met automatische failover en verkeer verdelen over twee services op het Production-subnet die verschillende IP-adressen gebruiken. Welke drie acties moet u uitvoeren?
- VNET1 bevat meerdere subnetten en elke VM gebruikt een statisch IP. Vereisten: sta webaanvragen van het internet naar VM3-VM6 toe; sta alle verbindingen tussen VM1 en VM2 toe; sta RDP naar VM1 toe; blokkeer al het andere verkeer naar VNET1. Wat is het minimale aantal benodigde netwerkbeveiligingsgroepen (NSG's)?
- VNet1 bevat Subnet1 met drie VM's, elk met een openbaar IP-adres. Apps zijn beschikbaar voor internetgebruikers via poort 443. Er is een site-to-site VPN van on-premises naar VNet1. VM's zijn bereikbaar via RDP vanaf zowel internet als on-premises. U moet RDP vanaf internet blokkeren, maar RDP vanaf het on-premises netwerk toestaan, terwijl de apps beschikbaar blijven voor internetgebruikers. Wat moet u implementeren?
- VNet1 gebruikt ExpressRoute om verbinding te maken met on-premises. U wilt automatische failover naar een site-to-site VPN als ExpressRoute uitvalt en u moet de kosten minimaliseren. Welke drie acties moet u uitvoeren? (Kies er drie.)
- VNet1 gebruikt IPv4 172.16.10.0/24 en Subnet1 is 172.16.10.0/25. Wat is het maximale aantal virtuele machines waaraan IP's kunnen worden toegewezen in Subnet1?
- VNet1 gebruikt twee ExpressRoute-circuits om verbinding te maken met twee on-premises datacenters. Je hebt een dashboard nodig dat gedetailleerde metrics en een visuele netwerktopologie toont. Welke service moet je gebruiken?
- VNet1 heeft momenteel geen verbonden resources. U bent van plan VNet1 te peeren met VNet2, en VNet2 gebruikt de 10.2.0.0/16-adresruimte. Wat moet u als eerste doen om de peering te maken?
- VNet1 is gekoppeld aan een private DNS-zone contoso.com die verschillende records bevat. Vanaf VM1 moet u VM2 pingen. Welke DNS-naam/namen kunt u gebruiken om VM2 te bereiken?
- Voor storage account storage1 maakt u een encryptiescope met de naam Scope1. Welke opslagtype(s) kunt u versleutelen met behulp van een encryptiescope?
- Voordat u schijven voorbereidt voor een Azure Import-taak om bestanden naar een opslagaccount te kopiëren, welke twee bestanden moet u dan maken?
- Voordat u VM1 en VM2 toevoegt aan de backend pool van LB1, wat moet u dan eerst doen?
- Wanneer u meerdere VM's in één availability set implementeert via ARM-templates, wilt u maximaliseren hoeveel VM's beschikbaar blijven tijdens een fabric-fout of onderhoud. Welke waarde moet u instellen voor de eigenschap platformFaultDomainCount?
- Wanneer u meerdere VM's in één availability set implementeert via ARM-templates, wilt u maximaliseren hoeveel VM's beschikbaar blijven tijdens fabric-fouten of onderhoud. Welke waarde moet u instellen voor de eigenschap platformUpdateDomainCount?
- Wanneer u meerdere Windows Server 2022 virtuele machines implementeert in een VM scale set via een ARM-sjabloon, hoe kunt u er dan voor zorgen dat NGINX aanwezig en actief is op elke VM na de implementatie?
- Wanneer u route-based site-to-site VPN-verbindingen implementeert vanuit meerdere on-premises locaties naar een Azure virtueel netwerk, welk tunnelingprotocol moet u dan gebruiken?
- Wat is voor de Azure web-apps die in de tabel worden vermeld het minimale aantal App Service-abonnementen dat u moet maken?
- WebApp1 in RG1 bevindt zich in West-Europa. U verplaatst WebApp1 naar RG2. Wat gebeurt er met de regio van het App Service plan en welk beleid wordt toegepast op WebApp1 na de verplaatsing?
- Welk opslagaccount van het abonnement kan worden geconverteerd naar zone-redundante opslag (ZRS) replicatie door een livemigratie aan te vragen bij Azure support?
- Welk type query moet u gebruiken voor de gegevensbron wanneer u de Azure Monitor Agent en een regel voor gegevensverzameling gebruikt om alleen Windows Systeemgebeurtenislogboekvermeldingen met gebeurtenis-ID 1001 te verzamelen?
- Welke actie moet u in de Azure-portal uitvoeren om te voldoen aan de vereiste van Admin1?
- Welke agent of extensie moet op DC1 worden geïnstalleerd om Connection Monitor uit te voeren en de netwerklatentie tussen VM1 en de on-premises domeincontroller DC1 te meten?
- Welke Azure Stream Analytics-metriek toont het aantal invoergebeurtenissen dat niet door de taak is verwerkt?
- Welke componenten moet u configureren om een Azure Monitor-activiteitenlogboekwaarschuwing te maken die u een e-mail stuurt wanneer een resourcevergrendeling wordt verwijderd van een resource in het abonnement?
- Welke diagnostische bestemming moet u configureren voor DB1, zodat u query's kunt uitvoeren en de loggegevens ervan kunt analyseren in Azure Monitor?
- Welke gebruikerskenmerk(en) moeten worden opgenomen in het geüploade bestand bij het gebruik van Bulk delete in het Azure AD admin center om meerdere gebruikers te verwijderen?
- Welke query moet u uitvoeren in Workspace1 (Log Analytics) om foutgebeurtenissen uit de Event-tabel te bekijken?
- Welke RBAC-rol moet u toewijzen om User1 in staat te stellen virtuele machines te implementeren en virtuele netwerken te beheren, terwijl het principe van minimale privileges wordt gevolgd?
- Welke resource moet u eerst maken om ervoor te zorgen dat virtuele machines alleen VNet1 gebruiken om te communiceren met Azure Monitor bij het inschakelen van VM Insights?
- Welke twee tools kunt u gebruiken om de cluster autoscaler voor AKS te configureren? (Elk correct antwoord is een complete oplossing.)
- Welke van de storage accounts in de geleverde tabel kan worden geconverteerd naar zone-redundant storage (ZRS) replicatie?
- Welke van de volgende opties kunt u gebruiken als bestemming voor de geïmporteerde gegevens bij het gebruik van een Azure Import/Export-taak om 5 TB over te zetten naar Subscription1?
- Welke van de volgende opties moet u gebruiken om metrics en logs te verzamelen en te monitoren van de Linux VM met de naam VM1?
- Welke wijziging is vereist zodat u Group4 Azure RBAC alleen-lezen machtigingen kunt verlenen voor alle Azure file shares?
- Zelfde netwerkconfiguratie als hierboven. Oplossing: download en installeer het VPN-clientconfiguratiepakket opnieuw op het Windows 10-werkstation. Kan het werkstation hierdoor VirtualNetworkB bereiken?
- Zelfde netwerkconfiguratie als hierboven. Oplossing: schakel 'Allow gateway transit' in op VirtualNetworkB. Zal dit de Windows 10 point-to-site client die verbonden is met VirtualNetworkA toegang geven tot VirtualNetworkB?
- Zelfde scenario als hierboven. Oplossing: Open de Container (blob container) blade om de ARM template te bekijken die Jon Ross heeft gebruikt. Voldoet deze oplossing aan het doel?
- Zelfde scenario als hierboven. Oplossing: Open de Resource Group blade om de ARM template te bekijken die Jon Ross heeft gebruikt. Voldoet deze oplossing aan het doel?
Microsoft Azure Developer Associate AZ-204 Certification Alle examenvragen
- Blobs worden beschermd met onveranderlijkheid op versieniveau, tijdgebaseerde retentiebeleidsregels (AllowProtectedAppendWrites ingeschakeld) en bewaarbeleidsregels voor juridische doeleinden (legal hold). U wilt voorkomen dat gebruikers bewerkingen uitvoeren die alleen zouden mislukken wanneer een legal hold actief is (maar alle andere beleidsregels zijn verlopen). Welke twee bewerkingen moet u blokkeren in de applicatie?
- Een .NET web-app gebruikt de Cosmos DB Core API en moet miljoenen lees-/schrijfbewerkingen ondersteunen, waarbij het account is geconfigureerd voor meerdere schrijfregio's. De app is geïmplementeerd in Oost-VS2 en Centraal-VS. Welke twee client-side wijzigingen kunnen multi-regio schrijfbewerkingen vanuit de applicatie mogelijk maken?
- Een .NET-applicatie moet een bericht ontvangen telkens wanneer een Azure virtuele machine klaar is met het verwerken van gegevens. Berichten mogen niet blijven bestaan nadat de ontvanger ze heeft verwerkt. Welk .NET-clientobject moet de ontvanger gebruiken?
- Een App Service-abonnement host een web-API die tijdens kantooruren onvoorspelbare verkeerspieken ervaart. U moet de kosten 's nachts minimaliseren en er tegelijkertijd voor zorgen dat de API snel uitschaalt wanneer de CPU gedurende 10 minuten meer dan 70% bedraagt of het geheugen gedurende 10 minuten meer dan 75% bedraagt. Tijdens kantooruren (8.00 - 18.00 uur) handhaaft u een minimum van 3 instanties; buiten kantooruren handhaaft u 1 instantie; en u overschrijdt nooit 10 instanties. Welke configuraties moet u implementeren?
- Een App Service-web-app wordt geïmplementeerd in meerdere regio's achter Azure Traffic Manager, met Application Insights ingeschakeld. Je hebt maandelijks een uptime-analyse nodig. Welke twee oplossingen leveren die gegevens op?
- Een applicatie ontvangt via Azure Web PubSub cel-toren data die via de telefoon is ingediend. Deze data wordt verwerkt door Azure Functions en geleverd via een CDN. De Azure Function moet worden beschermd tegen verkeerd geconfigureerde of ongeautoriseerde aanroepen. Welke HTTP-header moet u via het CDN toestaan om de functiebeveiliging te ondersteunen?
- Een applicatie slaat meerdere documenten per gebruikersnaam op en moet het bijwerken van meerdere documenten voor dezelfde gebruikersnaam in één ACID-transactie ondersteunen. Hoe moet u Azure Cosmos DB configureren om aan deze vereiste te voldoen?
- Een ASP.NET Core-app gebruikt Azure App Configuration met 100 instellingen. U moet ervoor zorgen dat alle configuratiewaarden consistent blijven wanneer individuele instellingen wijzigen, dynamische updates ondersteunen zonder de app opnieuw op te starten, en het aantal aanroepen naar de App Configuration API's verminderen. Welke twee stappen helpen bij het implementeren van dynamische configuratie-updates?
- Een ASP.NET Core-app in Azure App Service vereist aangepaste claims van Microsoft Entra ID in het toegangs-token van de gebruiker. De claims moeten automatisch worden verwijderd als de app-registratie wordt verwijderd. Hoe moet u de aangepaste claims in het toegangs-token opnemen?
- Een ASP.NET Core-app maakt verbinding met Azure Database for MySQL, maar verbindingen mislukken af en toe en de code verwerkt tijdelijke fouten niet. Welke drie benaderingen kunt u in code gebruiken om retry handling te implementeren voor tijdelijke verbindingsfouten? (Elk correct antwoord maakt deel uit van de oplossing.)
- Een ASP.NET Core-app met de Application Insights SDK produceert bursts van telemetrie die opnamefouten veroorzaken. Je moet het telemetrie volume en de kosten verlagen, terwijl je ervoor zorgt dat HTTP request/response correlatie mogelijk blijft. Welke aanpak moet je gebruiken?
- Een ASP.NET-applicatie die de Application Insights SDK gebruikt, verstuurt zeer hoge telemetrie-snelheden en ervaart opnamebeperking (ingestion throttling). Wat moet u doen om het telemetrie-volume te verlagen en de juiste correlatie te behouden, terwijl u de doorvoer per seconde reguleert?
- Een ASP.NET-applicatie die is geïnstrumenteerd met de Application Insights SDK, verstuurt een grote hoeveelheid telemetrie, wat leidt tot opnamefouten en verloren gebeurtenissen. U moet het telemetrie volume en de kosten verlagen, terwijl u statistisch geldige telemetrie behoudt en client-server correlatie bewaart. Welke actie moet u ondernemen?
- Een Azure Cosmos DB-account is geconfigureerd met sessieconsistentie. Een applicatie (App1) zal meerdere nodes hebben die dezelfde sessietoken moeten delen, zodat lees- en schrijfbewerkingen aan dezelfde sessie deelnemen. Welk SDK-object moet u gebruiken om de sessietoken tussen nodes op te slaan en te delen?
- Een Azure Cosmos DB-implementatie moet de index bijwerken telkens wanneer items worden aangemaakt, bijgewerkt of verwijderd. Welke instelling zorgt ervoor dat de index onmiddellijk wordt bijgewerkt bij schrijfbewerkingen?
- Een Azure Function die wordt getriggerd door een Storage queue maakt verbinding met een Azure SQL Database en genereert een System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached). Wat moet u wijzigen om deze uitzondering te voorkomen?
- Een Azure Function moet externe API's aanroepen met behulp van een toegangstoken dat is opgeslagen als een secret met de naam 'token' in een Azure Key Vault met de naam 'mykeyvault'. Welke waarde moet u in de configuratie van de Azure Function App plaatsen om naar dat secret te verwijzen?
- Een bedrijf heeft meerdere web- en mobiele apps die afhankelijk zijn van zowel interne als sociale identiteitsproviders. U moet single sign-on (SSO) implementeren voor alle applicaties. Welke oplossing moet u gebruiken?
- Een bedrijf vereist dat alle data in een Azure Blob Storage-account in de archive tier blijft. Hoe kunt u ervoor zorgen dat data die naar het account wordt gekopieerd, onmiddellijk in de archive tier wordt geplaatst?
- Een bedrijf vereist periodieke controles voor websites die worden gehost in Azure App Service: elke vijf minuten de responsiviteit verifiëren, een responstijddrempel afdwingen, ervoor zorgen dat afhankelijke assets (afbeeldingen, JS) laden, waarschuwingen genereren bij problemen en het laden tot drie extra keren opnieuw proberen als een pagina mislukt. Welke aanpak vereist de minste inspanning om aan deze vereisten te voldoen?
- Een duikbedrijf vereist dat duikers elke 15 dagen na elke duikstart een gezondheidsvragenlijst invullen. Je hebt autoscaling-regels nodig zodat instances toenemen terwijl duikers het formulier invullen en daarna weer afnemen. Welke twee autoscale-configuraties zouden aan deze vereiste voldoen?
- Een implementatie naar uw Azure Web App mislukt en de app start niet. U moet actieve processen inspecteren, omgevingsvariabelen bekijken en het gegenereerde implementatiescript verkrijgen dat App Service zou gebruiken voor uw runtime-stack, allemaal vanuit de platformtools. Welke Kudu-acties moet u gebruiken?
- Een ontwikkelaar heeft een mobiele app gebouwd die Azure AD-toegangstokens verkrijgt met behulp van de OAuth 2.0 implicit grant flow. De app moet worden geregistreerd in Azure AD. De ontwikkelaar vraagt u welke waarde vereist is voor registratie. Is de oorspronkelijke bewering dat u een redirect URI nodig heeft correct?
- Een ontwikkelaar heeft per ongeluk een blob met verschillende snapshots verwijderd. U moet verwijderde blobs, inclusief hun snapshots, tot 14 dagen kunnen herstellen met minimale operationele overhead. Wat moet u doen?
- Een ontwikkelingsteam bouwt een REST API die gegevens opslaat in Azure Blob Storage en wordt geïmplementeerd in Azure App Service. Ontwikkelaars hebben slechts twee maanden toegang tot het opslagaccount en mogen na die periode geen toegang meer hebben. Hoe moet u de ontwikkelaars tijdelijke toegang verlenen?
- Een oplossing voor voorraadbeheer heeft Cosmos DB-instellingen nodig zodat leesbewerkingen de meest recent vastgelegde versie van een item retourneren en schrijfbewerkingen garanties bieden voor de volgorde. Welk consistentieniveau moet u kiezen?
- Een organisatie draait web-apps in Azure en gebruikt Azure Monitor. Je ontdekt dat sommige web-apps configuratiewijzigingen hebben ondergaan. Welk Azure Monitor-logboek moet je inspecteren om die configuratiewijzigingen te vinden?
- Een retailer houdt de voorraad in realtime bij en stuurt gebeurtenissen naar Azure Event Grid. Je hebt een abonnementsfilter nodig dat zich dynamisch kan aanpassen aan seizoensgebonden verschuivingen in de productvraag. Welk type Event Grid-filter moet je gebruiken?
- Een web-app die wordt gehost op Azure App Service moet verbinding maken met een on-premises SQL Server via TCP 1433. U kunt SQL Server niet openbaar maken en u wilt de App Service niet integreren met een Azure VNet. Het on-premises netwerk heeft uitgaande internettoegang. Welke stappen moet u nemen om connectiviteit mogelijk te maken?
- Een web-app in Azure App Service leest grote blob-gegevens van een Azure Storage-account. Alle resources zijn geïmplementeerd in één regio. U moet het storage-account verplaatsen en alle blob-gegevens naar een andere regio kopiëren. Wat moet u als eerste doen?
- Een webapplicatie gaat periodiek offline voor offline verwerking en genereert veel Azure Monitor-waarschuwingen die de on-call engineer oproepen. De app moet altijd loggen wanneer deze offline is, maar u wilt de on-call persoon niet oproepen tijdens geplande offline verwerking. Wat moet u doen om oproepen tijdens offline runs te voorkomen?
- Een worker verwerkt berichten van een Service Bus-wachtrij (QueueA). Voor elk bericht moet het een melding naar een topic (TopicB) en een commando naar een andere wachtrij (QueueC) sturen, en vervolgens het oorspronkelijke bericht voltooien. Alle drie de bewerkingen moeten samen slagen of falen. Wat moet u doen?
- Elke afdeling in uw bedrijf heeft zijn eigen Service Bus-wachtrij in dezelfde namespace. Compliance vereist dat elk bericht automatisch wordt doorgestuurd naar een centraal audittopic zonder aangepaste code te schrijven. Wat moet u configureren?
- Er is een productie-incident gaande. Je moet de bijna real-time request rate, failure rate en dependency calls voor één App Service-instantie in de productieslot bekijken zonder te wachten tot gegevens zijn opgeslagen. Je wilt ook filteren op alleen mislukte requests en dependencies om ruis te verminderen. Wat moet je gebruiken?
- Hoe kunt u de leeslatentie voor de retailwinkeloplossing verminderen? Selecteer twee complete oplossingen.
- Hoe kunt u verkooptransacties van winkels controleren? Kies twee complete benaderingen.
- Hoe moet u de fout van de RequestUserApproval Function app oplossen?
- Hoe moet u de fouten van de Azure Function-app in de ontwikkelomgeving inspecteren?
- Hoe moet u het probleem met de logcapaciteit voor de functie-app aanpakken?
- In abonnement Sub1 hebt u een aangepast Event Grid-onderwerp Topic1 en een gebeurtenisabonnement EventSub1 gemaakt dat Topic1 als bron en een Web Hook als eindpunt gebruikt. U bent van plan dead-lettering in te schakelen voor EventSub1. Wat moet u eerst doen om dead-lettering in te schakelen?
- In een microservices-gebaseerd e-commerce systeem heb je een messaging backplane nodig voor transactionele berichten tussen componenten. Berichten moeten worden afgeleverd in first-in, first-out (FIFO) volgorde. Welke Azure-service moet je selecteren?
- Je .NET 7 web-API gebruikt de Application Insights SDK op elke microservice. Tijdens verkeerspieken stijgen de ingestiekosten snel en heeft je team moeite om end-to-end transactiediagnostiek over services heen te behouden. Je wilt dat het telemetrie volume tijdens pieken automatisch afneemt zonder Azure portal-regels te wijzigen, terwijl de aantallen van aanvragen/uitzonderingen nauwkeurig blijven en de correlatie van gedistribueerde tracering behouden blijft. Wat moet je implementeren?
- Je AKS-gehoste applicatie heeft een TLS-certificaat en een databasewachtwoord nodig. De waarden moeten bij het opstarten van de pod via een gekoppeld volume uit Azure Key Vault worden gehaald, in plaats van te worden opgeslagen in etcd. Voor bepaalde omgevingen wil je deze waarden ook beschikbaar hebben als Kubernetes Secrets voor gebruik als omgevingsvariabelen. Wat moet je configureren?
- Je APIM-gateway stuurt verzoeken door naar een backend die af en toe 500 of 504 retourneert. Je moet mislukte aanroepen maximaal drie keer opnieuw proberen met een vertraging van één seconde, maar alleen voor die twee statuscodes. Welke beleidsconfiguratie moet je gebruiken?
- Je app uploadt foto's en video's naar blob storage in account Account1. Containers zijn Container1 en Container2. Video-uploads zijn zeldzaam. Wanneer een nieuwe video wordt geüpload, moet je specifieke blobs van Container1 naar Container2 kopiëren. Wat moet je implementeren?
- Je applicatie gebruikt sleutels die zijn opgeslagen in Azure Key Vault en je moet een specifiek cryptografisch algoritme en sleutelgrootte afdwingen voor sleutels die in de kluis worden geplaatst. Welk mechanisme dwingt deze beperkingen af?
- Je applicatie moet geordende transactielogs lezen van alle wijzigingen aan blobs en blob-metadata (alleen aanmaken, bijwerken, verwijderen, kopiëren), deze bewaren voor compliance en de logs asynchroon verwerken. Wat moet je doen?
- Je ASP.NET Core Web API gebruikt Application Insights voor telemetrie en volgt afhankelijkheden naar een niet-SQL Server database. Welke twee dependency telemetrie-eigenschappen moet je instellen om de afhankelijkheidsregistratie voor die database correct in te schakelen?
- Je Azure Cosmos DB-account gebruikt het continue back-upbeleid (v2). Een bug heeft 4 uur geleden een container beschadigd. Je moet de status van de container van 4 uur geleden herstellen zonder de huidige gegevens te overschrijven, zodat je fixes kunt vergelijken en valideren. Wat moet je doen? (Selecteer twee)
- Je Azure Front Door (Standard/Premium) beschermt een app met een WAF-beleid dat gebruikmaakt van de beheerde regelset. Nadat WAF is ingeschakeld, worden legitieme GraphQL POST-verzoeken geblokkeerd door een SQL-injectieregel die het JSON-bodyveld met de naam query inspecteert. Je moet SQL-injectiebescherming voor andere verzoeken behouden en ook de login-endpoint beperken tot 100 verzoeken per minuut. Wat moet je doen?
- Je beheert dezelfde winkelwagen-API in East US en West Europe. Elke regio moet met zeer lage latency naar een lokale Redis-cache schrijven en hiervan lezen. Als de regio's tijdelijk geïsoleerd raken, moeten schrijfbewerkingen in beide regio's nog steeds worden geaccepteerd en moeten gegevens automatisch convergeren wanneer de connectiviteit is hersteld. Je hebt ook automatische failover nodig zonder een read replica te promoveren. Wat moet je implementeren?
- Je beheert een applicatie die berichten verwerkt vanuit een Azure Storage queue. Vereisten: andere applicaties toegang geven tot de queue, toegang kunnen intrekken zonder de storage account keys opnieuw te genereren, en toegang specificeren op queue-niveau in plaats van account-niveau. Welk SAS-type voldoet aan deze vereisten?
- Je beheert een Azure Cosmos DB SQL API-container die eventdocumenten opslaat. Standaard moeten events na 7 dagen worden verwijderd. Bepaalde audit-events moeten 90 dagen worden bewaard en een kleine set documenten mag nooit verlopen. Wat moet je configureren om aan alle vereisten te voldoen met minimale code?
- Je beheert een read-heavy productcatalogus in Azure Cosmos DB SQL API. De app verstuurt herhaaldelijk veel identieke lees- en queryverzoeken. Je kunt resultaten tolereren die tot 60 seconden oud zijn om RU-kosten en latency te verminderen. Momenteel gebruiken clients de Direct mode. Wat moet je doen? (Selecteer twee)
- Je beheert een web-app die Application Insights gebruikt voor monitoring en je moet operators waarschuwen wanneer een technische storing de verkoop van kampen verhindert. Welk type waarschuwing moet je maken om deze technische problemen te detecteren?
- Je beheert veel App Service-apps, elk gekoppeld aan een Application Insights-instantie, en wilt Classic availability tests verwijderen via PowerShell. Welke voorwaarde moet $condition vervangen in: Get-AzApplicationInsightsWebTest | Where-Object { $condition } ?
- Je bent een ontwikkelaar en moet de definities voor een bestaande Logic App bijwerken. Welke van de volgende opties moet je gebruiken om de Logic App-definitie bij te werken?
- Je bent van plan een nieuwe Azure Function met een Cosmos DB-trigger toe te voegen om een nieuwe analyse-index te bouwen vanuit een bestaande container. De functie moet alle historische documenten uit de container precies één keer verwerken en daarna doorgaan met live wijzigingen. Andere change feed-processors gebruiken al een bestaande lease-container. Wat moet je configureren voor de nieuwe functie?
- Je beveiligingsteam vereist dat apps privé draaien zonder openbare inkomende toegang en dat al het uitgaande verkeer vanuit de hostingomgeving precies één dedicated openbaar IP gebruikt dat op partnerfirewalls kan worden toegestaan (allowlisted). Je hebt ook zone-redundante hoge beschikbaarheid nodig. Welke implementatieoptie voor Azure App Service voldoet aan deze vereisten?
- Je beveiligt verschillende API's die worden gehost in Azure API Management en moet backend-implementatiedetails en de technologiestack verbergen voor alle API's. Welk beleid en welke scope moet je toepassen?
- Je bouwt een Azure App Service webapplicatie die sessiedata veilig moet opslaan in Azure Cache for Redis. Welke drie Redis-eigenschappen zijn vereist om de webapp te configureren voor verbinding met de Redis-instantie?
- Je bouwt een Azure Durable Function die een online bestelworkflow orkestreert en een externe API moet aanroepen om productkortingsgegevens te verkrijgen. Welke Durable Function-typen moet je gebruiken?
- Je bouwt een Azure Function App om afbeeldingen te verwerken die zijn geüpload naar Blob storage. Afbeeldingen moeten zo snel mogelijk en met minimale latentie worden verwerkt. Hoe moet je de Function App en trigger configureren?
- Je bouwt een Durable Functions workflow die een lijst van 50.000 afbeeldings-URL's ontvangt en EXIF-metadata voor elke afbeelding parallel moet extraheren, om vervolgens een enkele geaggregeerde lijst terug te geven. De orchestrator moet deterministisch blijven en correct kunnen hervatten na replays of herstarts. Wat moet je doen in de orchestrator-functie om het fan-out/fan-in patroon te implementeren?
- Je bouwt een Java-app die Cassandra (via de Cassandra API) gebruikt op een nieuwe Azure Cosmos DB-resource. Je maakt een Azure AD-groep met de naam Cosmos DB Creators om het provisionen van Cosmos DB-accounts, databases en containers toe te staan, maar leden mogen geen toegang hebben tot de databasesleutels. Welke RBAC-rol moet je toewijzen om de toegang van de groep op passende wijze te beperken?
- Je bouwt een Microsoft Entra ID-geïntegreerde app die Microsoft Graph aanroept en toekomstige onbekende opsommingsleden (ondersteuning voor evolvable enumerations) moet accepteren bij GET-bewerkingen. Welke HTTP-aanvraagheader maakt dit gedrag mogelijk?
- Je bouwt een multi-tenant Web API die beveiligd is met Azure AD. De API moet gebruikers autoriseren op basis van rollen (voor door de gebruiker gedelegeerde toegang) en moet ook achtergrondservices toestaan om deze aan te roepen met app-only permissies met behulp van rollen. Tokens moeten rolclaims bevatten die je API kan evalueren. Wat moet je implementeren?
- Je bouwt een openbare API waarvan de backend wordt gehost in een Azure App Service en een REST API exposeert. Je moet backend-authenticatie configureren voor een API Management-instantie. Oplossing: configureer clientcertificaat gateway-credentials voor het HTTP(s)-eindpunt. Voldoet deze oplossing aan de vereiste?
- Je bouwt meerdere API's die worden gehost in Azure API Management en moet onderzoeken hoe APIM verzoeken verwerkt, inclusief aanroepen van REST-clients. De inspectie moet het volgende tonen: de verzoeken die APIM naar de backend heeft doorgestuurd en de ontvangen antwoorden, het beleid dat is toegepast op antwoorden voordat deze naar de aanroeper werden teruggestuurd, eventuele fouten en het beleid dat daarop is toegepast, en de oorspronkelijke aanroeperverzoeken en het beleid dat op die verzoeken is toegepast. Welke drie stappen moet je uitvoeren? (Kies er drie.)
- Je cachet spelersposities in Azure Cache for Redis en prioriteert spelers op basis van hoe recent ze bewogen hebben; spelers die uitloggen mogen niet geprioriteerd worden. Welk eviction policy moet je selecteren?
- Je compliance-team vereist een geordende, duurzame geschiedenis van blob-aanmaak-, wijzigings- en verwijderingsgebeurtenissen voor alle containers in een storage-account, en je .NET worker moet de verwerking kunnen hervatten vanaf de laatst verwerkte positie na herstarts. Wat moet je implementeren?
- Je configureert Azure Front Door (Standard/Premium) met twee origins: East US en West Europe. Je wilt dat beide origins actief zijn, clientverzoeken de voorkeur geven aan de origin met de laagste latency, en dat ongezonde origins automatisch uit de rotatie worden verwijderd. Elke origin exposeert een HTTPS /healthz-endpoint dat 200 retourneert wanneer deze gezond is. Hoe moet je de origin group configureren?
- Je draait Azure Cache for Redis Enterprise en wilt dat een worker reageert wanneer keys verlopen of worden verwijderd vanwege geheugendruk. De worker abonneert zich op __keyevent@0__:* kanalen. Welke configuratiewijziging is vereist om deze gebeurtenissen te publiceren?
- Je draait Azure Functions die Service Bus-berichten verwerken. Dit kan tot 30 minuten per bericht duren en ze moeten toegang krijgen tot een SQL-database via een private endpoint. De opstartlatentie moet minimaal zijn tijdens plotselinge pieken. Welke hostingconfiguratie moet je kiezen?
- Je draait een ASP.NET Core 6 API op Windows App Service met Application Insights auto-instrumentation ingeschakeld. Je hebt code-level snapshots nodig wanneer uitzonderingen optreden, met minimale prestatieoverhead en zonder codewijzigingen. Wat moet je doen?
- Je draait een Azure App Service met productie- en staging-slots. De app leest geheimen uit Azure Key Vault met behulp van Key Vault-referenties in app-instellingen. Je wilt dat beide slots dezelfde identiteit gebruiken bij toegang tot Key Vault, zodat slot swaps geen wijzigingen in Key Vault-toegang vereisen. Wat moet je doen?
- Je draait een Deployment met 5 replica's voor een kritieke API op AKS. Je moet ervoor zorgen dat ten minste 4 replica's beschikbaar blijven tijdens geplande onderbrekingen, zoals OS-upgrades van knooppunten en tijdens rolling updates van de Deployment. Wat moet je configureren?
- Je draait een web-app in Azure App Service met deployment slots voor productie en staging. Voor reguliere CI/CD-releases moet de app de staging-slot automatisch promoveren naar productie nadat de deployment is voltooid en de app is opgewarmd. Af en toe, tijdens onderhoudsvensters, wil je de staging-slot valideren en opwarmen met productie-instellingen, deze testen onder productieverkeer-mappings, en dan beslissen of je de swap wilt voltooien of annuleren. Wat moet je doen?
- Je exposeert een back-end webservice via Azure API Management. De back-end dwingt HSTS af en vereist dat elke aanvraag een geldige HTTP Authorization header bevat. Welke twee API Management authenticatiebeleidsregels kun je toepassen om credentials aan de back-end te leveren? (Kies er twee.)
- Je financiële team schrijft audit logs als append blobs naar een container met de naam audit. Regelgeving vereist Write Once, Read Many (WORM)-bescherming voor zes jaar, maar de applicatie moet gedurende de retentieperiode append-bewerkingen blijven uitvoeren op de bestaande append blobs. Na de initiële tests moet het beleid worden afgedwongen, zodat het niet kan worden verkort. Wat moet je configureren om aan deze vereisten te voldoen?
- Je gaat een website vanuit GitHub naar een Azure Web App deployen en moet een script voor het genereren van statische content uitvoeren voordat de site verkeer gaat verwerken. Welke twee benaderingen zorgen ervoor dat het script wordt uitgevoerd voordat de site verkeer verwerkt? (Kies twee.)
- Je gebruikt Azure CDN Standard van Microsoft voor een web-app. Vereisten: 1) HTTPS afdwingen door alle HTTP-verzoeken met een 301 om te leiden, en 2) Intern verzoeken van /blog/... herschrijven naar /content/blog/... met behoud van het resterende pad en de query string. Hoe configureer je de Rules Engine?
- Je gebruikt Azure CDN Standard van Verizon voor een App Service. Je wilt dat de CDN tekstgebaseerde assets en dynamische JSON API-responses comprimeert om bandbreedte te verminderen. Clients sturen al Accept-Encoding headers mee. Welke twee acties moet je ondernemen?
- Je gebruikt Azure Redis Cache om te voorkomen dat dure uploads voor beeldanalyse opnieuw worden verwerkt. Welke twee configuratieacties moet je uitvoeren op het Azure Redis-exemplaar om metadataverlies tijdens een regionale storing te minimaliseren?
- Je gebruikt op Azure AD gebaseerde roltoewijzingen voor data-plane toegang tot Azure Cosmos DB SQL API. Een microservice moet items lezen en opvragen en opgeslagen procedures uitvoeren in één container, maar mag geen items maken, bijwerken of verwijderen. Hoe moet je toegang verlenen?
- Je hebt 100 Azure VM's met ingeschakelde, door het systeem toegewezen beheerde identiteiten en moet de objectId-waarde van elke identiteit verkrijgen. Welke opdracht moet je uitvoeren?
- Je hebt Application Insights ingeschakeld voor een geïmplementeerde App Service-web-app die veel uitzonderingen genereert. Welke Application Insights-functie moet je inschakelen om de codestatus en variabelewaarden te inspecteren op het moment dat uitzonderingen optreden?
- Je hebt de APIM-ontwikkelaarsportal aangepast door pagina's te bewerken en een aangepast thema toe te voegen. Ontwikkelaars moeten zich kunnen zelfregistreren en zich kunnen abonneren op een openbaar product vanuit de portal zonder goedkeuring van een beheerder. Na je bewerkingen zien anonieme bezoekers nog steeds de oude portal. Wat moet je doen? (Kies twee)
- Je hebt de Azure Blob-levenscyclus ingesteld om objecten na 30 dagen naar de archieftier te verplaatsen. Klanten vragen om een SLA voor toegang tot gegevens die ouder zijn dan 30 dagen. Wat is de minimale herstel-SLA die je moet documenteren voor het ophalen van gearchiveerde blobs?
- Je hebt de console van de APIM developer portal nodig om tokens te verkrijgen via OAuth 2.0 client credentials vanuit Azure AD bij het testen van aanroepen naar een beveiligde backend. Je configureert een OAuth 2.0-autorisatieserver in APIM. Welke instellingen zijn vereist? (Kies er drie)
- Je hebt een API Management (Standard) instantie die een beheerde gateway gebruikt en bent van plan API1 te publiceren. De backend database van API1 handhaaft een strikte limiet voor het aantal requests per minuut. Welk APIM beleid moet je toepassen op API1 om de kans te minimaliseren dat requests van een specifiek IP-adres de per-minuut limiet van de backend overschrijden?
- Je hebt een Azure App Service web-app geïmplementeerd, Always On en de Application Insights site-extensie ingeschakeld, en vervolgens een code-update geïmplementeerd die veel mislukte aanvragen en uitzonderingen veroorzaakte. Welke Application Insights-tool stelt je in staat om prestaties en het aantal fouten in bijna realtime te valideren?
- Je hebt een Azure App Service-web-app geïmplementeerd en geregistreerd in zowel Azure AD als Twitter. De app authenticeert gebruikers, vereist SSL en gebruikt Twitter als identiteitsprovider. Welk element moet je valideren om de Azure AD-aanvraag in je applicatiecode te valideren?
- Je hebt een Azure App Service-web-app met de naam App1 geïmplementeerd en een Azure Key Vault met de naam Vault1 gemaakt die API-sleutels, wachtwoorden, certificaten en sleutels bevat. Je moet App1 toegang verlenen tot Vault1, automatische credential-rotatie ondersteunen en voorkomen dat credentials in code worden opgeslagen. Wat moet je doen?
- Je hebt een Azure Cosmos DB SQL API-container die is gepartitioneerd op /customerId. Wanneer een bestelling wordt geplaatst, moet je service atomisch het volgende doen: (1) het besteldocument aanmaken, (2) de openOrderCount van het klantprofiel bijwerken en (3) het winkelmanddocument van de klant verwijderen. Alle drie de documenten delen dezelfde customerId-waarde. Je wilt dat alle bewerkingen samen slagen of falen zonder gebruik te maken van server-side stored procedures. Wat moet je doen?
- Je hebt een Azure Key Vault kv1 (Standard SKU) en gaat daar programmatisch een asymmetrisch sleutelpaar opslaan voor encryptie/decryptie. Welk clientobject moet je applicatie gebruiken om het sleutelpaar uit de vault op te halen?
- Je hebt een Azure Queue Storage-wachtrij met de naam queue1 en moet een bewerking implementeren die de zichtbaarheidstime-out voor individuele berichten instelt. Welke twee bewerkingen kunnen dit bewerkstelligen? (Kies twee.)
- Je hebt een Azure Web App en meerdere Azure Function apps die geheimen (connection strings, certificaten) moeten laden vanuit Azure Key Vault. Geheimen mogen niet worden opgeslagen in app-code of de omgeving, en je wilt wijzigingen in Azure AD minimaliseren. Welke aanpak moet je gebruiken voor toegang tot Key Vault vanuit de apps?
- Je hebt een Azure-berichtoplossing nodig die transacties, dubbele detectie en onbeperkte retentie van berichten ondersteunt. Welke twee technologieën voldoen aan alle vereisten?
- Je hebt een B2B-web-app die gebruikmaakt van Azure AD B2B-samenwerking. Proefgebruikers kunnen zich aanmelden met elk e-mailadres; wanneer een proefgebruiker een betalende klant wordt, moeten ze hun gegevens behouden, maar overschakelen naar federatieve authenticatie. Welke Microsoft Graph-parameter wordt gebruikt om de authenticatie van een gebruiker te wijzigen van eenmalige wachtwoorden naar federatie?
- Je hebt een GitHub Actions-workflow nodig om infrastructuur te implementeren en geheimen op te halen uit Azure Key Vault zonder Azure-referenties op te slaan. Toegang moet beperkt zijn tot een specifieke GitHub-repository en -omgeving en gebruikmaken van kortstondige tokens. Wat moet je configureren in Microsoft Entra ID (Azure AD)? Kies twee.
- Je hebt een grootschalige inventarisatie nodig van alle openbare IP-adressen en hun DDoS-beveiligingsstatus voor alle abonnementen in een beheergroep. De resultaten moeten bijna realtime zijn zonder eerst gegevens in een Log Analytics-werkruimte op te nemen. Wat moet je gebruiken?
- Je hebt een Logic App geïmplementeerd die een Azure Function (met een OpenAPI-definitie) aanroept, welke toegang heeft tot een Azure Blob Storage-account. Alle resources worden beschermd door Azure AD. De Logic App moet veilig toegang krijgen tot de Blob Storage en alle Azure AD-identiteiten moeten blijven bestaan, zelfs als de Logic App wordt verwijderd. Welke optie moet je kiezen?
- Je hebt een microservice op Azure Container Apps met externe HTTP-ingress. Updates aan de service mogen geen downtime veroorzaken. Welke implementatieconfiguratie moet je gebruiken om de service te updaten?
- Je hebt een nieuw Azure-abonnement en bouwt een interne site die Azure AD gebruikt voor authenticatie. Je moet multifactorauthenticatie (MFA) implementeren voor de site. Welke twee acties zijn vereist? (Elk correct antwoord maakt deel uit van de oplossing.)
- Je hebt een nieuwe Azure App Service web-app geïmplementeerd die Azure Active Directory moet gebruiken voor gebruikersauthenticatie en -autorisatie. Wat is de eerste configuratiestap die je moet nemen?
- Je hebt een op Linux-containers gebaseerde consoletoepassing die afbeeldingen van klantlocaties wereldwijd uploadt om te worden verwerkt via de Azure Blobs API door een backend op Azure VM's. Je kunt de toepassing niet wijzigen en sommige locaties hebben alleen telefoonverbindingen. Welke technologie moet je gebruiken om de console-app toegang te geven tot de blobs?
- Je hebt een OpenAPI-definitie geïmporteerd in APIM die voorbeeldresponses bevat. De backend is nog niet beschikbaar, maar frontend-teams moeten GET /orders kunnen aanroepen en een 200-response ontvangen met de gedocumenteerde voorbeeldpayload zonder enige backend aan te roepen. Wat moet je configureren?
- Je hebt één openbaar eindpunt nodig dat verzoeken naar meerdere backends routeert zonder extra infrastructuur te provisioneren. Verzoeken naar /v1/orders/* moeten worden doorgestuurd naar een legacy API in een andere App Service, en /v1/images/* moeten worden aangeboden vanaf een Blob Storage static website. Je moet backend-URL's verbergen, eenvoudige padherschrijvingen ondersteunen en de kosten minimaal houden. Wat moet je doen?
- Je hebt een Service Bus-getriggerde Azure Function die een beperkte downstream API aanroept. Bij tijdelijke fouten wil je maximaal 5 nieuwe pogingen doen met exponentiële backoff en vertragingen van 2 seconden tot 1 minuut. Na de nieuwe pogingen moet het bericht door Service Bus naar de dead-letter queue worden verplaatst. Hoe configureer je de retries?
- Je hebt een single-page application (SPA) die een Azure App Service Web API (API A) aanroept. API A moet namens de aangemelde gebruiker een downstream API (API B) aanroepen en de gebruikersrechten in API B afdwingen. API B exposeert al scopes in zijn app-registratie. Je moet de identiteit van de gebruiker behouden bij het aanroepen van API B en voorkomen dat API A brede applicatierechten krijgt. Welke twee acties moet je uitvoeren?
- Je hebt een Standard beschikbaarheidstest gemaakt in Application Insights (AI1) die verwijst naar een App Service (App1). Wat moet je doen om ervoor te zorgen dat mislukte testruns e-mailmeldingen sturen naar de abonnementshouders?
- Je hebt een Standard-tier Azure Cache for Redis (redis1) met standaardinstellingen en moet het Maxmemory-beleid aanpassen zodat er meer geheugen beschikbaar is voor het verwerken van leesaanvragen. Hoe moet je de maxmemory-reserved configuratie wijzigen?
- Je hebt een stateful ASP.NET Core web-app (PolicyApp) geïmplementeerd in een App Service die reageert op Azure Event Grid-gebeurtenissen. Vereisten: alle authenticatiegebeurtenissen (aanmeldingen en afmeldingen) moeten worden afgehandeld door PolicyApp, en afmeldingen moeten zo snel mogelijk worden verwerkt. Wat moet je implementeren?
- Je hebt een web-app (contoso.azurewebsites.net) die wordt beschermd door Azure WAF. Al het verkeer wordt gerouteerd via een gedeelde Azure Application Gateway en moet SSL gebruiken. Welke twee stappen moet je uitvoeren om de Application Gateway voor deze App Service te configureren?
- Je hebt een web-app geïmplementeerd op Azure App Service (Basic-abonnement, enkele regio). Gebruikers melden trage reacties. Je moet complete call stacks vastleggen, gecorreleerd over instanties heen, om prestaties te diagnosticeren, terwijl je de kosten en de impact op gebruikers minimaliseert. Welke drie acties moet je ondernemen?
- Je hebt een web-app op een D1 App Service-abonnement. Tijdens piekverkeer nemen de laadtijden van pagina's toe. Je wilt automatisch schalen wanneer het CPU-gebruik 80% overschrijdt en de kosten laag houden. Wat moet je als eerste doen?
- Je hebt een web-app, WebApp1, en je wilt een geactiveerde App Service-achtergrondtaak die je code uitvoert wanneer er nieuwe items in een wachtrij aankomen. Welke van de volgende services moet je gebruiken om dit gedrag te implementeren?
- Je hebt een Windows App Service in West-Europa die toegang moet hebben tot twee back-end netwerken: (A) een Azure SQL Database private endpoint in een VNet, eveneens in West-Europa, en (B) een applicatieserver in een VNet in Noord-Europa die alleen bereikbaar is via de VPN-gateway van dat VNet. De app mag geen inkomende connectiviteit van die VNets vereisen. Welke VNet-integratieaanpak moet je voor elke back-end gebruiken?
- Je hebt microservices op een AKS-cluster die gebruikmaken van Cosmos DB en Blob storage, beveiligd met door de klant beheerde sleutels in Azure Key Vault. Sleutels moeten elke drie maanden automatisch roteren, handmatige rotatie toestaan en meldingen verzenden voordat sleutels verlopen. Welke twee acties moet je ondernemen om rotatie- en vervalmeldingen in te schakelen?
- Je hebt persistente gedeelde opslag nodig voor een AKS Deployment genaamd reports die 6 replica's uitvoert over meerdere nodes. Elke replica moet gelijktijdig dezelfde bestanden kunnen lezen en schrijven. Gegevens moeten blijven bestaan bij het herstarten van pods en moeten worden ondersteund door een door Azure beheerde service. Wat moet je configureren?
- Je hebt REST-endpoints (beveiligd met SSL) toegevoegd aan een Azure Function-app die draait op een Consumption-plan. Je moet een waarschuwing krijgen wanneer een endpoint niet beschikbaar of traag is. Wat moet je implementeren om de beschikbaarheid en responsiviteit te monitoren?
- Je hebt twee Hyper-V hosts, Host1 en Host2. Host1 bevat een Azure VM genaamd VM1 die is geïmplementeerd vanuit een aangepaste ARM template. Je moet VM1 verplaatsen van Host1 naar Host2. Welke actie moet je ondernemen?
- Je hebt twee microservices in Azure Container Apps: service-a en service-b. Je wilt dat service-a service-b aanroept zonder IP-adressen te hardcoden en te profiteren van retries/timeouts. Je moet ook de winkelwagenstatus persistent maken met behulp van een beheerde backend zonder opslag-SDK-code te schrijven. Welke twee acties moet je ondernemen?
- Je host een Function App op het Premium-abonnement en moet zero-downtime deployments uitvoeren. Je hebt al een staging-slot gemaakt en bent van plan om te swappen na validatie. Tijdens de validatie in staging mogen er geen productie Event Hub- of Service Bus-berichten worden geconsumeerd. Welke twee configuraties moet je implementeren?
- Je implementeert Azure AD B2C voor een consumentgerichte app. Vereisten: integreer een zakelijke SAML identity provider (IdP), verrijk tokens met attributen van je REST API tijdens het aanmelden, en dwing MFA alleen af wanneer gebruikers zich aanmelden via de zakelijke IdP. Wat moet je doen?
- Je implementeert Azure Durable Functions voor een workflow voor autoleningen die meerdere stappen achter elkaar vereist en een kredietcontrole-stap omvat die meerdere dagen kan duren. Welk type Durable Function is geschikt voor deze workflow?
- Je implementeert de eerste subscriber-applicatie voor een Azure Service Bus topic. De portal toont aan dat berichten aankomen bij het abonnement, en je hebt een subscription client geïnitialiseerd met de juiste parameters, maar de app consumeert nog steeds geen berichten. Welk codefragment zorgt ervoor dat de subscription client inkomende berichten verwerkt?
- Je implementeert een data lake voor analyses en moet een groep genaamd DataScientists beperken tot alleen-lezen toegang op het pad /raw/sales binnen één container. Ze mogen geen gegevens in andere mappen zien. Nieuwe bestanden onder /raw/sales moeten dezelfde rechten overnemen. Wat moet je doen?
- Je implementeert een Durable Functions-workflow voor onkosten goedkeuringen. De orchestrator moet maximaal 48 uur wachten op goedkeuring van een manager en daarna verdergaan. Als er binnen 48 uur geen goedkeuring wordt ontvangen, moet deze automatisch worden afgewezen en een melding worden verzonden. De oplossing moet bestand zijn tegen herstarts en replays. Wat moet je implementeren in de orchestrator?
- Je implementeert een GPU-versnelde Python rendering-app in een Azure Container Instance (ACI) Linux-container. De app vereist een geheime waarde bij het opstarten van de container, en het geheim mag alleen toegankelijk zijn vanuit de container. Welke twee methoden voldoen aan deze vereiste? (Elk correct antwoord is een complete oplossing.)
- Je implementeert een Node.js-app op Linux App Service met behulp van de ingebouwde runtime. Voordat de app start, moet je databasemigraties uitvoeren en vervolgens de app starten met een aangepaste opdracht. Hoe configureer je de opstartvolgorde zodat deze reeks bij elke app-start wordt uitgevoerd?
- Je implementeert een Orders microservice naar Azure Container Apps. Je moet 10% van het externe HTTP-verkeer naar een nieuwe v2-revisie sturen, terwijl 90% op v1 blijft. Je wilt ook dat je microservices dezelfde VNet-integratie en Log Analytics-werkruimte delen. Wat moet je doen?
- Je implementeert gebruikersidentificatie voor een webapp die gebruikmaakt van het Microsoft identity platform. Welk claimtype moet je gebruiken om een gebruiker uniek te identificeren?
- Je implementeert meerdere microservices naar Azure Container Apps met externe HTTP-ingress ingeschakeld. De services moeten hetzelfde virtuele netwerk delen en logs naar dezelfde Log Analytics-werkruimte sturen. Hoe moet je ze implementeren?
- Je implementeert verschillende API's in Azure API Management met de volgende vereisten: alle API's vereisen een subscription key, abonnees moeten de gebruiksvoorwaarden accepteren, beheerders moeten abonnementsaanvragen goedkeuren of afwijzen, en je moet meerdere gelijktijdige abonnementen beperken. Wat moet je implementeren?
- Je instrumenteert een e-commerce site met Application Insights. Je moet: 1) vastleggen wanneer een gebruiker op AddToCart klikt met de productId en userTier, 2) de numerieke basketValue bij het afrekenen volgen voor aangepaste waarschuwingen, en 3) aanroepen naar een externe betaalgateway met inbegrip van latentie en succes/falen meten. Welke telemetrie-aanroepen moet je toevoegen?
- Je Log Analytics-werkruimte neemt 80–120 GB/dag op. Je moet gegevens 120 dagen bewaren, ervoor zorgen dat er geen logs worden verwijderd, zelfs niet op piekdagen, en de kostenvariabiliteit verminderen. Welke configuraties moet je toepassen?
- Je maakt een .NET Core MVC-applicatie die Azure Cognitive Search gebruikt om vakantieaccommodaties te vinden op basis van meerdere criteria, waaronder een prijsklasse en de nabijheid van een luchthaven. Welke eigenschap van de SearchParameters-klasse moet je instellen om de resultaten te beperken op prijs en afstand?
- Je moet 200 miljoen JSON-documenten migreren naar een bestaande Azure Cosmos DB SQL API-container en upserts uitvoeren als documenten al bestaan. Het doel is om de doorvoer te maximaliseren, throttling automatisch af te handelen en codewijzigingen in een .NET-service te minimaliseren. Welke twee acties moet je ondernemen?
- Je moet alle data van een bestaand Azure Storage-account (veel containers en grote volumes) kopiëren naar een nieuw storage-account. De migratie moet geautomatiseerd zijn, minimale gebruikersinteractie vereisen en herstelbaar zijn als deze wordt onderbroken. Welke tool of aanpak moet je gebruiken?
- Je moet Azure Functions beveiligen om aan de beveiligingsvereisten te voldoen. Welke twee acties moet je ondernemen? (Kies twee.)
- Je moet de workflows voor een bestaande Logic App aanpassen. Welke tool moet je gebruiken om ze te bewerken?
- Je moet duizenden IoT-apparaten onboarden die via MQTT publiceren en zich abonneren met behulp van een cloud-native broker. Elk apparaat moet beperkt zijn tot een topic-substructuur die zijn eigen apparaat-ID bevat. Je wilt ook topic-patronen één keer definiëren en deze toepassen op alle apparaten. Wat moet je configureren?
- Je moet een ASP.NET web-app testen met Application Insights om ervoor te zorgen dat deze beschikbaar en responsief is vanuit meerdere wereldwijde locaties met regelmatige tussenpozen, en support waarschuwen als deze niet reageert. Welke twee testtypen zijn geschikt?
- Je moet een interactieve, deelbare weergave leveren aan een applicatieteam die het volgende combineert: 1) metrische grafieken (CPU, requests), 2) KQL-queryresultaten van Log Analytics, 3) parameters om de resourcegroep en het tijdsbereik te selecteren, en 4) de mogelijkheid om het artefact te exporteren en versiebeheer toe te passen voor implementatie naar andere abonnementen. Wat moet je bouwen?
- Je moet een kritieke container beschermen tegen onbedoeld overschrijven en verwijderen, en snel een blob kunnen herstellen naar een eerdere staat, terwijl je de opslagkosten beheert. Welke drie acties of beweringen zijn correct?
- Je moet een openbare RESTful nieuws-API (met een OpenAPI/Swagger-specificatie) beschikbaar maken via een Azure API Management-instantie. Welke Azure PowerShell-opdracht importeert de API-specificatie in API Management?
- Je moet een productie-web-app beschermen door dagelijkse back-ups te configureren die site-inhoud en een gekoppelde Azure SQL Database omvatten. Back-ups moeten worden opgeslagen in het algemene v2-opslagaccount van je organisatie in een specifieke container. Wat moet je doen?
- Je moet een rapport opstellen met medewerkers die subject matter experts zijn over specifieke onderwerpen en ervoor zorgen dat beheerders volledige controle en toestemming hebben over de gegevens. Welke Microsoft-technologie moet je gebruiken?
- Je moet elke maandag tot en met vrijdag om 7:00 AM Pacific Time, inclusief aanpassingen voor zomertijd, een Timer-triggered functie uitvoeren. De Function App draait op Windows. Hoe moet je de planning configureren?
- Je moet het ontwikkelteam van de inventarisatieservice toegang geven tot locatiegegevens van winkels. Welke methode moet je gebruiken om die toegang te verlenen?
- Je moet live prijsupdates van je service uitzenden naar tienduizenden verbonden clients. Clients die tijdelijk de verbinding verbreken, hoeven gemiste berichten niet te ontvangen. Welke aanpak moet je gebruiken met Azure Cache for Redis?
- Je moet platformlogs van verschillende Azure Key Vaults centraliseren. Vereisten: 1) logs opvragen met KQL, 2) ruwe logs 7 jaar bewaren om te voldoen aan wettelijke vereisten, en 3) logs streamen naar een SIEM van derden via Event Hubs. Je wilt het aantal configuratieobjecten minimaliseren. Wat moet je configureren op elke Key Vault?
- Je moet twee nauw gekoppelde containers implementeren in Azure Container Instances: een API-container en een sidecar die gedeelde gegevens leest/schrijft. De containers moeten een gedeelde levenscyclus hebben, één openbaar IP/poort, communiceren via localhost en een persistent volume delen. Wat moet je doen?
- Je moet verbinding maken met een wereldwijd gedistribueerde NoSQL-database vanuit .NET en het object maken dat wordt gebruikt om databaseverzoeken te configureren en uit te voeren. Welke coderegel moet je gebruiken om het clientobject te maken?
- Je moet verbinding maken met een wereldwijd gedistribueerde NoSQL-database vanuit .NET en het object maken dat wordt gebruikt om aanvragen voor de database te configureren en uit te voeren. Welke codeconstructie moet je gebruiken?
- Je moet verschillende kleine, niet-brekende updates uitvoeren aan een bestaande API die wordt gehost in APIM. Vereisten: verstoor bestaande aanroepers niet, moet wijzigingen kunnen terugdraaien indien nodig, documentatie leveren voor ontwikkelaars over de wijzigingen, en testen toestaan vóór publicatie. Wat moet je doen?
- Je neemt telemetrie met hoge doorvoer op in een Azure Event Hub en moet alle inkomende gebeurtenissen automatisch archiveren naar langetermijnopslag met minimale operationele overhead. Het archief moet rechtstreeks door de service worden geschreven zonder aangepaste code uit te voeren. Wat moet je configureren?
- Je neemt telemetrie van 100.000 apparaten op in een Azure Event Hub. Je moet de berichtvolgorde per apparaat behouden en tegelijkertijd een hoge doorvoer over meerdere partities handhaven. Wat moet je doen bij het verzenden van events?
- Je ontwikkelt een .NET Core MVC-app waarmee klanten kunnen zoeken naar advertenties voor onafhankelijke vakantieaccommodaties met behulp van Azure Search. Je moet klanten in staat stellen zoekopdrachten uit te voeren met behulp van reguliere expressies. Wat moet je configureren?
- Je ontwikkelt een Azure App Service REST API die wordt aangeroepen door een App Service web-app. De API moet gebruikersprofielgegevens in Azure AD lezen en bijwerken. Welke twee componenten moet je gebruiken om deze functionaliteit te implementeren? (Kies er twee.)
- Je ontwikkelt microservices die draaien op Azure Container Apps met externe TCP-ingress ingeschakeld. Het bedrijf vereist het schalen van de services op basis van een Azure Event Hub-trigger met behulp van een aangepaste KEDA-schaalregel. Welke twee KEDA-trigger-velden zijn vereist? (Kies twee.)
- Je organisatie draait MongoDB on-premises en heeft een Azure Cosmos DB-account geconfigureerd met de MongoDB API. Je plant de migratie en neemt momenteel de Data Management Gateway-tool op in het plan. Evalueer die bewering: welke vervanging maakt deze correct?
- Je productie Key Vault slaat geheimen en sleutels op die door meerdere services worden gebruikt. Je moet ervoor zorgen dat onbedoelde verwijdering van geheimen/sleutels gedurende een bepaalde periode kan worden hersteld en dat niemand ze gedurende die periode permanent kan verwijderen, zelfs abonnementsbezitters niet. Wat moet je configureren?
- Je Redis-workload is te groot geworden voor één enkele node. Je moet horizontaal schalen en toch multi-key operaties zoals MGET kunnen uitvoeren op gerelateerde keys (bijvoorbeeld user en cart voor dezelfde klant). Wat moet je doen?
- Je registreert aankoopgebeurtenissen van 100 retailers in Azure Event Hubs voor een loyaliteitsprogramma. Elke retailer heeft een unieke identificatie en kan op elk moment worden toegevoegd of verwijderd. Retailers mogen alleen gebeurtenissen voor zichzelf registreren. Hoe moet je retailers in staat stellen om verkoopgebeurtenissen veilig in te dienen?
- Je retail-app schrijft veel OLTP-verkeer naar Azure Cosmos DB. Het analyseteam wil near-realtime dashboards en ad-hoc queries zonder de transactionele doorvoer te beïnvloeden of ETL-pijplijnen te bouwen. Wat moet je doen om dit HTAP-scenario mogelijk te maken?
- Je runt een Node.js-app die de officiële MongoDB-driver gebruikt voor MongoDB Atlas. Je bent van plan om naar Azure te migreren, waarbij je de codewijzigingen minimaal houdt en de downtime tijdens de migratie minimaliseert. Wat moet je doen?
- Je SaaS-bedrijf exposeert veel webservices en vereist: toegang via API Management, OpenID Connect-authenticatie en geen anonieme aanroepen. Een beveiligingsaudit heeft uitgewezen dat sommige services niet-geauthenticeerde aanroepen toestaan. Welk API Management-beleid moet je toevoegen om OpenID Connect-tokens af te dwingen en anonieme verzoeken te blokkeren?
- Je schrijft een .NET Azure Function die Azure AD JWT-accesstokens valideert voor je aangepaste API. De API is single-tenant en gebruikt het v2.0-eindpunt. Welke validaties moet je implementeren om ervoor te zorgen dat tokens alleen worden geaccepteerd als ze zijn uitgegeven voor je API door je tenant en niet zijn verlopen of gemanipuleerd? Selecteer drie antwoorden.
- Je SRE-team beheert een AKS-cluster. Ze willen node- en pod-prestatiestatistieken en containerlogs in een Log Analytics-workspace. Ze willen ook aangepaste Prometheus-metrics van applicaties scrapen zonder hun eigen Prometheus te draaien, en deze visualiseren in Grafana met Azure AD-authenticatie. Je wilt de minste operationele overhead. Welke twee acties moet je ondernemen?
- Je start een nieuw HTTP API-project op .NET 8 met Azure Functions. Je hebt volledige controle nodig over de .NET hosting pipeline, de mogelijkheid om custom middleware toe te voegen voor request/response logging, en isolatie van de Functions runtime zodat je onafhankelijk nieuwe .NET-versies kunt adopteren. Welk hostingmodel en welke setup moet je kiezen?
- Je team ontwikkelt lokaal op Windows en draait CI/CD-pijplijnen in een Linux Docker-omgeving. Je hebt lokale Azure Cosmos DB-ontwikkeling nodig met beveiligde verbindingen en de mogelijkheid om de distributie van partitiesleutels te inspecteren om querypatronen te valideren. Wat moet je doen? (Selecteer drie)
- Je team wil de Azure-infrastructuur standaardiseren als code. Vereisten: minder uitgebreid dan ARM JSON, behoud van functies zoals voorwaarden, loops, outputs en afhankelijkheidsbeheer, en het publiceren van herbruikbare bouwstenen voor andere teams. CI/CD moet nog steeds transparant ARM JSON-artefacten produceren. Wat moet je aanbevelen?
- Je web-app draait op meerdere instanties in Azure App Service. Af en toe reageert één instantie niet meer. Je wilt dat het platform automatisch een ongezonde instantie detecteert en deze uit de load balancer verwijdert, om deze vervolgens zonder handmatige tussenkomst te vervangen. Wat moet je doen?
- Je web-app gebruikt het Microsoft identity platform en roept REST API's aan die een access token vereisen. Welke drie applicatie-eigenschappen zijn vereist bij het aanvragen van een token?
- Je web-app gebruikt het Microsoft identity platform om gebruikers te authenticeren en roept meerdere REST API's aan. Eén API moet de agenda van de gebruiker lezen en de app heeft toestemming nodig om namens de gebruiker e-mail te verzenden. Welke OAuth/OpenID Connect-parameter moet je aanvragen om deze machtigingen te verkrijgen?
- Je wilt één enkele GraphQL API publiceren in APIM. Voor inventarisgegevens heb je al een GraphQL-backend en je wilt dat APIM deze proxy't. Voor bestellingen heb je alleen REST-endpoints en moet je GraphQL-velden oplossen door die REST-services aan te roepen en de respons vorm te geven. Wat moet je doen?
- Meerdere applicaties gebruiken momenteel opslagaccounttoegangssleutels voor blob-toegang. U moet sleutels roteren zonder downtime en beginnen met het migreren van apps naar Azure AD-gebaseerde autorisatie. Wat moet u doen?
- Meerdere producer-services publiceren Avro-gecodeerde events naar Azure Event Hubs. U moet payloads valideren en schema's ontwikkelen zonder bestaande consumenten te breken. Producenten en consumenten moeten schemaversies automatisch ophalen en toepassen tijdens runtime. Wat moet u implementeren?
- Met behulp van de Azure SDK voor .NET heb je een eenvoudige manier nodig om een geschat aantal berichten in een wachtrij met de naam queue1 op te halen. Welke methode vereist de minste ontwikkelingsinspanning om dat geschatte aantal te krijgen?
- Om de Shipping Logic App in de architectuur te beveiligen, welke van de volgende opties moet u gebruiken?
- Scenario: Dezelfde streaming web-app met CI/CD, die hoge beschikbaarheid, consistente streaming en gegevensopslag dicht bij gebruikers vereist. Oplossing: Voeg een Azure Content Delivery Network (CDN) toe aan het ontwerp. Voldoet deze oplossing aan de vereisten?
- Scenario: Dezelfde streaming web-app met CI/CD, die hoge beschikbaarheid, consistente streaming en gegevensopslag dicht bij de gebruikers vereist. Oplossing: Voeg een Storage Area Network (SAN) toe aan het ontwerp. Voldoet deze oplossing aan de vereisten?
- Scenario: Je bouwt een openbare API waarvan de backend wordt gehost in een Azure App Service en een RESTful service exposeert. Je moet backend-authenticatie configureren voor de API Management-instantie. Oplossing: Configureer Basic gateway credentials voor de Azure-resource. Voldoet deze oplossing aan de vereiste?
- Scenario: Je configureert een webapplicatie die video streamt en gebruikmaakt van continuous integration/deployment. De app moet zeer beschikbaar zijn, een consistente streamingervaring bieden en gegevens opslaan in regio's die het dichtst bij de gebruikers liggen. Oplossing: Voeg Azure Redis Cache toe aan het ontwerp. Voldoet deze oplossing aan de vereisten?
- U beheert 100 Azure virtual machines met door het systeem toegewezen managed identities. U moet de objectId-waarde voor elke managed identity verkrijgen. Welke opdracht moet u uitvoeren?
- U beheert een AKS-cluster met een user node pool waarop een Deployment voor een API draait. Een HPA is al geconfigureerd om de Deployment te schalen van 2 naar 20 replica's op basis van CPU. Tijdens piekbelasting verhoogt de HPA het gewenste aantal replica's, maar verschillende nieuwe pods blijven in de status 'Pending' met de melding 'Insufficient cpu'. U wilt dat het cluster automatisch capaciteit toevoegt, zodat de pods zonder handmatige tussenkomst kunnen worden gepland. Wat moet u doen?
- U beheert een AKS-cluster vanaf een aan Azure AD gekoppeld apparaat en moet MyApp implementeren met behulp van een meegeleverde Kubernetes YAML. U installeert de Docker-client op het apparaat en voert docker run -it microsoft/azure-cli:0.10.17 uit. Wordt hiermee het implementatiedoel bereikt?
- U beheert een AKS-cluster vanaf een machine die is gekoppeld aan Azure AD. Ontwikkelaars hebben een applicatie genaamd MyApp verpakt in een containerimage en een Kubernetes YAML-manifest geleverd. Om dat manifest te implementeren, installeert u de Azure CLI op de machine en voert u kubectl apply -f myapp.yaml uit. Zal dit de applicatie implementeren zoals bedoeld?
- U beheert één APIM API die verkeer moet routeren naar een van de twee regionale backends op basis van de X-Region request header (waarden: eu of us). De backends zijn vooraf geconfigureerd in APIM met backend-ids orders-eu en orders-us. U moet één API-oppervlak behouden en dynamisch per request routeren. Wat moet u doen?
- U beheert een Azure API Management (APIM)-instantie en moet twee waarden voor beleidsregels centraliseren: (1) een niet-geheime basis-URL die door meerdere API's wordt gebruikt, en (2) een databasewachtwoord dat maandelijks roteert. Beveiligingsvereisten schrijven voor dat APIM het wachtwoord niet mag opslaan en dat rotatie geen beleidswijzigingen mag vereisen. Wat moet u doen? (Kies twee)
- U beheert één Azure Container Registry (ACR) in East US op de Basic SKU. AKS-clusters in East US en West-Europa halen hier images vandaan, maar het ophalen van images in West-Europa is traag en brengt egress-kosten met zich mee. U wilt één login servernaam en automatische regionale replicatie om de latentie te minimaliseren. Wat moet u doen?
- U beheert een Azure SQL Database die Azure AD-authenticatie ondersteunt. U moet databaseontwikkelaars in staat stellen om verbinding te maken met Microsoft SQL Server Management Studio (SSMS) met behulp van hun on-premises Active Directory-referenties, terwijl het aantal aanmeldingsprompts wordt geminimaliseerd. Welke optie moet u implementeren?
- U beheert een line-of-business app die wordt beschermd door Azure AD. Vereisten: toegang alleen toestaan vanaf apparaten die als compliant zijn gemarkeerd wanneer gebruikers zich buiten vertrouwde bedrijfsnetwerken bevinden; toegang blokkeren wanneer het aanmeldingsrisico Hoog is. U onderhoudt een egress IP-lijst voor bedrijfskantoren en VPN. Welke twee configuraties moet u implementeren?
- U beheert TLS-certificaten voor een Azure App Service. Certificaten moeten worden uitgegeven door DigiCert, 30 dagen vóór de vervaldatum automatisch worden verlengd en uw operations-team waarschuwen wanneer de verlenging plaatsvindt. U slaat de certificaten op en beheert deze in Azure Key Vault. Welke acties moet u ondernemen? Selecteer alle toepasselijke opties.
- U beheert twee APIM-producten: PublicAPI en InternalAPI. Vereisten: PublicAPI moet vindbaar zijn voor iedereen in de ontwikkelaarsportal en directe self-service abonnementen toestaan; InternalAPI mag alleen zichtbaar zijn voor een Employees-groep en handmatige goedkeuring vereisen voor abonnementen. Hoe configureert u de productzichtbaarheid en abonnementen? (Kies twee)
- U bent bezig met het onboarden van api.contoso.com als een aangepast domein op een Azure CDN Standard (Microsoft) eindpunt. Bedrijfsbeveiliging vereist het gebruik van een certificaat dat is uitgegeven door uw goedgekeurde CA en het beheren van de levenscyclus van de privésleutel in Azure Key Vault, inclusief handmatige rotatie volgens uw schema. Wat moet u configureren voor HTTPS op het aangepaste domein?
- U bent van plan 1 miljoen blobs te uploaden en moet sleutel-waardeparen toewijzen aan blobs, zodat zowel sleutels als waarden automatisch worden geïndexeerd en door de native services van het opslagaccount kunnen worden doorzocht. Welke opdracht moet u uitvoeren om die tags in te stellen?
- U bent van plan Azure Cosmos DB te gebruiken voor het opslaan van applicatiegegevens die worden verwerkt als batches van relationele gegevens. Welke Cosmos DB API moet u kiezen?
- U bent van plan om Azure Cache for Redis te gebruiken en verwacht dat de cache regelmatig zijn capaciteit zal bereiken en evictions nodig zal hebben. Toegangspatronen laten zien dat een kleine subset van items veel vaker zal worden benaderd dan andere. Welke twee eviction policies moet u kiezen om de prestaties voor dit patroon te optimaliseren?
- U bereidt zich voor om een website in Azure te hosten die na de lancering veel verkeer zal ontvangen. U moet deze beschikbaar en responsief houden en tegelijkertijd de kosten minimaliseren. Hoe moet u de site implementeren?
- U bouwt een applicatie die gegevens verplaatst tussen on-premises bestandsservers en Azure Blob Storage. De app slaat sleutels, geheimen en certificaten op in Azure Key Vault en roept de Key Vault API's aan. U wilt ervoor zorgen dat een onbedoelde verwijdering van een key vault of de objecten ervan gedurende 90 dagen na verwijdering kan worden hersteld. Wat moet u doen?
- U bouwt een Cosmos DB-oplossing die is geïmplementeerd in meerdere Azure-regio's. Vereisten: leesbewerkingen mogen nooit schrijfbewerkingen in de verkeerde volgorde waarnemen, en u wilt de gelijktijdigheid van leesbewerkingen in alle regio's maximaliseren. Welk Cosmos DB-consistentieniveau voldoet aan deze vereisten?
- U bouwt een cross-platform live dashboard dat low-latency, bidirectionele, real-time messaging via WebSocket vereist. Clients moeten zich bij groepen kunnen aansluiten en de backend moet schaalbaar zijn zonder sticky sessions of aangepast WebSocket-serverbeheer. Wat moet u implementeren?
- U bouwt een e-commerce web-app en bent van plan Azure Key Vault te gebruiken, zodat App Service-authenticatie met Azure AD aanmeldingen beveiligt. Wat moet u inschakelen op de e-Commerce Web App om deze veilig toegang te geven tot Key Vault?
- U bouwt een Java-app die gevoelige gegevens opslaat in Azure Cosmos DB en u wilt Always Encrypted configureren zodat de applicatie gegevens versleutelt. Wat is de eerste stap die u moet nemen?
- U bouwt een openbare API waarvan de backend wordt gehost in een Azure App Service en een REST API exposeert. U moet backend-authenticatie configureren voor een API Management-instantie. Oplossing: configureer clientcertificaat gateway-referenties voor de Azure-resource. Voldoet deze oplossing aan de vereiste?
- U bouwt een oplossing die gebruikmaakt van een multi-partition Azure Cosmos DB-database en de nieuwste Cosmos DB SDK. Vereisten: insert- en update-bewerkingen naar Azure Blob Storage sturen, wijzigingen van alle partities onmiddellijk verwerken en parallelle verwerking van wijzigingsafhandeling toestaan. Welke twee benaderingen stellen u in staat de Cosmos DB-bewerkingen te verwerken? (Elk correct antwoord is een complete oplossing.)
- U bouwt een premium-tier Azure Event Hubs-oplossing om tolweggebeurtenissen te volgen. Elke weg vereist zijn eigen throttlingbeleid. Hoe configureert u de event hub om throttling per weg toe te staan?
- U bouwt een voorraadsysteem dat een telling per item moet bijhouden met hoge gelijktijdigheid en moet garanderen dat updates voor hetzelfde item geserialiseerd worden. Meerdere clients zullen de voorraad verhogen en verlagen en af en toe de huidige telling uitlezen. Welke twee acties moet u ondernemen met Durable Functions?
- U gebruikt Azure Cache for Redis Enterprise als sessieopslag voor een multi-tenant web-app. Het bedrijf vereist dat na een herstart van een knooppunt of een failover, herstelde gegevens niet meer dan één seconde aan schrijfbewerkingen mogen verliezen, terwijl de overhead van de schrijflatentie wordt geminimaliseerd. Welke persistentieconfiguratie moet u gebruiken?
- U gebruikt Azure Front Door om een ASP.NET Core-site te hosten die CSV-gegevensbestanden levert die elke 10 uur worden vernieuwd. U moet specifieke bestanden uit de Front Door-cache verwijderen op basis van Response Header-waarden. Welk type purge moet u gebruiken om individuele assets te verwijderen?
- U hebt een Azure Event Grid-systeemonderwerp dat gebeurtenissen levert aan een HTTPS-eindpunt op een Azure Function. Af en toe wordt het eindpunt beperkt en worden gebeurtenissen verwijderd. U moet (1) onbestelbare gebeurtenissen vastleggen voor latere inspectie in een blobcontainer en (2) onnodige nieuwe pogingen verminderen wanneer het eindpunt niet in orde is. Wat moet u doen?
- U hebt een user delegation SAS token uitgegeven voor Azure Blob storage en dit is gecompromitteerd. Welke twee acties kunnen dat SAS token intrekken of uitschakelen? (Kies twee.)
- U hebt gedetailleerde probleemoplossingsgegevens van APIM naar Log Analytics nodig, terwijl u de kosten beheert. Vereisten: stuur gatewaylogs en request traces naar een Log Analytics-workspace; sample ongeveer 50% van het verkeer; en neem tijdelijk request/response bodies op om problemen te diagnosticeren. Wat moet u configureren? (Kies twee)
- U implementeert een Azure Cosmos DB SQL API-account in twee schrijfregio's. Voor de Profiles-container geldt dat als er gelijktijdige updates plaatsvinden, de meest recente wijziging (op basis van een timestamp-eigenschap) moet winnen. Voor de Orders-container moet u bij een conflict automatisch regelitems samenvoegen in plaats van een update te verliezen. Wat moet u configureren?
- U implementeert een eenmalige dataverwerkingsjob naar Azure Container Instances. De container moet volledig worden uitgevoerd. Als het proces wordt afgesloten met code 0, mag het niet opnieuw worden gestart. Als het mislukt met een niet-nul exitcode, moet het automatisch opnieuw worden gestart om het opnieuw te proberen. Welk herstartbeleid moet u instellen?
- U moet asynchroon slechts een subset van block blobs repliceren van een bronopslagaccount in regio A naar een doelaccount in regio B, waarbij de versiegeschiedenis behouden blijft en prefixfilters worden gebruikt. Wat moet u configureren?
- U moet bedrijfskritieke blobs beschermen zodat deze gedurende een door de klant gedefinieerde retentieperiode niet kunnen worden gewijzigd of verwijderd, overschrijvingen en verwijderingen voorkomen en write-once/read-many gedrag ondersteunen. Welke twee acties moet u uitvoeren op het opslagaccount?
- U moet een NFS-bestandsshare met hoge doorvoer inrichten voor een Linux-gebaseerde HPC-workload in Azure. De koppelpunten mogen alleen toegankelijk zijn vanuit een specifiek VNet-subnet. Welke vereisten en configuraties zijn nodig?
- U ontwerpt een Azure Cosmos DB (SQL API) container die miljoenen documenten zal bevatten, elk met veel eigenschappen en geen enkele eigenschap die een duidelijke partitioneringssleutel biedt. Welke twee partitioneringssleutelbenaderingen zijn acceptabel om het verkeer over de partities gelijkmatig te verdelen over de tijd?
- U ontwerpt een oplossing die gebruikmaakt van Azure-messaging. Het systeem moet een publish-subscribe-patroon volgen en continu pollen vermijden. Welke twee opties bereiken dit? (Elk correct antwoord is een complete oplossing.)
- U ontwerpt een orderverwerkingsworkflow op Azure Service Bus. Alle berichten voor dezelfde OrderID moeten in strikte FIFO-volgorde worden verwerkt, en u moet de status per order bijhouden over berichten heen om de workflowfase te volgen. Wat moet u doen?
- U ontwerpt een waarschuwingssysteem waarbij een centrale signaleringsserver alarmberichten publiceert naar Azure Service Bus. Elke alarmcontroller ontvangt berichten in een transactie en elke transactie moet worden gecontroleerd, inclusief welk alarmtype is geactiveerd. Welke twee acties moet u ondernemen om een reply-trail audit te implementeren?
- U selecteert een messaging-laag voor Azure Service Bus. Vereisten: aanhoudend lage latentie met dedicated capaciteit, ondersteuning voor VNET-integratie via private endpoints en berichten tot 60 MB. Welke optie moet u kiezen?
- U slaat wereldwijd gedistribueerde gegevens op in meerdere Azure Blob Storage-containers, hebt blob-versiebeheer en soft delete ingeschakeld, en hebt de mogelijkheid nodig om blob-gegevens te herstellen naar een vorige dag voor testdoeleinden. Hoe moet u het opslagaccount configureren om point-in-time herstel te ondersteunen?
- U vergrendelt een opslagaccount naar geselecteerde netwerken. Vereisten: (1) Toegang toestaan vanaf uw on-premises openbare IP-bereiken, (2) een Azure VM in een specifiek subnet toegang geven tot het account, en (3) Azure Data Factory (een vertrouwde Microsoft-service) in staat stellen om te blijven werken. Welke configuratie voldoet aan alle vereisten?
- Uw Azure-abonnement omvat een Log Analytics-werkruimte die beveiligingsgerelateerde prestatiemeteritems verzamelt van 100 on-premises Windows-servers. U moet waarschuwingsregels maken op basis van die gegevens. Waarschuwingen moeten dimensies ondersteunen, snel te maken zijn en één melding genereren wanneer een waarschuwing wordt geactiveerd en wanneer deze wordt opgelost. Welk signaaltype moet u gebruiken bij het maken van de waarschuwingen?
- Uw bedrijf draait een on-premises Kubernetes-cluster en wil APIM-beleid afdwingen dicht bij backends om latentie te verminderen. Het netwerk staat alleen uitgaand verkeer naar Azure toe via HTTPS. U moet één API-oppervlak in Azure behouden terwijl u oproepen lokaal verwerkt. Wat moet u doen?
- Uw bedrijf host een Azure API die moet authenticeren bij andere Azure-resources. Vereisten: elke API-aanroep moet worden geauthenticeerd en API-aanroepers mogen geen credentials naar de API sturen. Welk authenticatiemechanisme voldoet aan deze vereisten?
- Verschillende App Services gebruiken momenteel APPINSIGHTS_INSTRUMENTATIONKEY. U bent van plan om te migreren naar connection strings, zodat u zich kunt richten op regionale opname-eindpunten en failover naar een secundaire Application Insights-resource in een andere regio kunt ondersteunen zonder code opnieuw te implementeren. Wat moet u doen?
- Verschillende oudere VM's gebruiken onbeheerde schijven die zijn opgeslagen in Standard_LRS-opslagaccounts en bereiken de IOPS-limieten van het opslagaccount. Een nieuwe databaseworkload vereist voorspelbare hoge prestaties op gegevensschijven. U wilt het risico op throttling van het opslagaccount elimineren en aan de prestatiebehoeften voldoen. Wat moet u doen?
- Virtuele machines voeren code uit die toegang nodig heeft tot resources in een Azure-resourcegroep. U hebt de VM een door het systeem toegewezen beheerde identiteit toegekend in Resource Manager. Welke twee acties moet u ondernemen om een toegangstoken te verkrijgen dat de beheerde identiteit van de VM gebruikt? (Elk correct antwoord maakt deel uit van de oplossing.)
- Waar moeten voltooide gebruikersovereenkomsten worden opgeslagen?
- Wanneer u de Azure Cosmos DB .NET SDK v3 voor NoSQL gebruikt, krijgt u een "413 Entity too large"-fout bij het uploaden van een set bestanden. Welke van de opgegeven bestandsets kan, op basis van die fout, worden geüpload naar de Azure Cosmos DB for NoSQL-container?
- Wanneer u een Azure Key Vault maakt met PowerShell, moeten verwijderde objecten 90 dagen worden bewaard. Welke twee parameters moet u samen instellen om deze retentie af te dwingen? (Kies twee.)
- Wanneer u meerdere VM's implementeert in één Availability Set via een ARM-sjabloon, wilt u maximaliseren hoeveel VM's beschikbaar blijven tijdens een host-level (fabric) storing. Welke waarde moet u instellen voor de eigenschap platformFaultDomainCount?
- Wanneer u meerdere VM's in één Availability Set implementeert met behulp van een ARM-sjabloon, wilt u ervoor zorgen dat de sjabloon het grootste aantal VM's beschikbaar houdt tijdens onderhoudsgebeurtenissen. Welke waarde moet u configureren voor de eigenschap platformUpdateDomainCount?
- Wat moet u eerst doen om gegevens uit het user claim-object te lezen in de e-commerce web-app?
- Wat moet u gebruiken om conflicten bij gelijktijdigheid te voorkomen tijdens de verwerking van ontvangstbewijzen met blobs?
- Welk Application Insights-gegevenstype moet u gebruiken om te voldoen aan de telemetrie-vereiste voor schaling voor de Policy Service?
- Welk hostingmodel voldoet aan de beveiligings- en kostenvereisten voor het implementeren van de CheckUserContent Azure Function?
- Welk type machtigingen moet worden opgenomen bij het implementeren van een classificatie van machtigingen voor applicaties die integreren met een Microsoft Entra-tenant?
- Welke az CLI-opdracht moet u gebruiken om de vereiste waarschuwing voor ContentUploadService te maken?
- Welke component moet u gebruiken om te voldoen aan de vereisten van de Shipping Logic App?
- Welke drie Azure Blob-functies moet u inschakelen om het probleem met de locatiegegevens van de winkel op te lossen? Elk correct antwoord maakt deel uit van de oplossing.
- Welke opdracht moet u eerst uitvoeren om de http-serverlogs van de gecontaineriseerde ContentUploadService te inspecteren?
- Welke optie moet u kiezen om ervoor te zorgen dat elk bericht van Azure Event Grid wordt verwerkt?
- Welke permissiestring moet op regel CS07 van ConfigureSSE.ps1 worden toegevoegd om aan het beveiligingsbeleid te voldoen?
- Welke twee acties moet u ondernemen om de orderworkflow te diagnosticeren? Elk correct antwoord maakt deel uit van de oplossing.
- Welke twee stappen moet u uitvoeren om het probleem met de latentie van meldingen op te lossen? Elk correct antwoord maakt deel uit van de oplossing.
- Welke twee waarden moeten worden gebruikt om een gebruiker te authenticeren bij de bedrijfswebsite volgens de architectuur? (Kies twee.)
- Welke twee wijzigingen moet u aanbrengen om de ContentUploadService-deployment te configureren? Elk correct antwoord maakt deel uit van de oplossing.
- Welke wijziging lost het capaciteitsprobleem in de Azure Function-verwerkingsloop op?
Microsoft Azure Fundamentals (AZ-900) Certification Alle examenvragen
- Als een website draait op Azure App Service en routing nodig heeft op basis van HTTP-aanvraagkenmerken, welke Azure-service moet dan worden toegevoegd?
- App1 heeft de eerste drie weken van elke maand een laag gebruik en de laatste week een zeer hoog gebruik. Welk voordeel van Azure Cloud Services helpt de kosten voor dit gebruikspatroon te beheren?
- Azure App Service is een voorbeeld van welk cloudservicemodel?
- Binnen het Software as a Service (SaaS)-model, welke verantwoordelijkheid wordt gedeeld tussen Microsoft en de klant?
- De applicatie van een klant moet operationeel blijven, zelfs als een heel Azure-datacenter offline gaat. Wat moeten ze implementeren?
- De cloud-gehoste mobiele app van een startup blijft responsief tijdens verkeerspieken zonder handmatige tussenkomst. Welke functie verklaart dit gedrag?
- De on-premises disaster recovery-oplossing van een bedrijf is duur omdat deze een apart, volledig uitgerust datacenter vereist. Ze willen de cloud gebruiken om DR-kosten te vereenvoudigen en te verlagen. Welk voordeel van cloud computing speelt direct in op deze behoefte?
- Een advocatenkantoor gebruikt Office 365 voor e-mail en documentensamenwerking. Welk cloudservicemodel is dit?
- Een advocatenkantoor wil Azure-services gebruiken, maar moet sommige applicaties on-premises houden vanwege compliance. Welk cloudmodel is het beste?
- Een applicatie heeft veel verkeer tijdens feestdagen en weinig verkeer daarna. Welke mogelijkheid moet de architectuur ondersteunen?
- Een applicatieteam wil veilig verbinding maken met VM's zonder openbare IP-adressen bloot te stellen. Welke service moeten ze implementeren?
- Een auditor vraagt om een complete geschiedenis van wijzigingen aan een storage account. Welke Azure-functie biedt die informatie?
- Een Azure-applicatie gebruikt de services die in de tabel worden weergegeven. Hoe berekent u de samengestelde SLA van de applicatie?
- Een Azure-beheerder gaat een PowerShell-script uitvoeren dat Azure-resources aanmaakt. Welke drie computerconfiguraties kunnen het script uitvoeren? Elk correct antwoord is een complete oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- Een Azure-beheerder is van plan een PowerShell-script uit te voeren dat Azure-resources aanmaakt. U moet aanbevelen welke computerconfiguratie moet worden gebruikt om het script uit te voeren. Welke drie computers kunnen het script uitvoeren? Elk correct antwoord is een complete oplossing. OPMERKING: Elke juiste selectie is één punt waard.
- Een bank moet voldoen aan regionale wetgeving voor gegevensopslag terwijl ze wereldwijd klanten bedient. Welke cloudfunctionaliteit voldoet aan deze vereiste?
- Een bedrijf dat een on-premises applicatie naar Azure migreert, wil dat de app toegankelijk blijft, zelfs als een enkele fysieke server of een kleine groep servers uitvalt. Welk cloud computing-voordeel pakt dit probleem primair aan?
- Een bedrijf dat in meerdere landen actief is, moet voldoen aan data residency-vereisten. Welke cloudmogelijkheid ondersteunt deze behoefte?
- Een bedrijf draait zijn e-commerceplatform in Azure, maar houdt HR-systemen on-premises. Welk implementatiemodel vertegenwoordigt dit?
- Een bedrijf evalueert de continue werking en ingebouwde redundantie van een cloudprovider over meerdere fysieke locaties in een regio om services toegankelijk te houden als een component of datacenter uitvalt. Welk voordeel overwegen ze primair?
- Een bedrijf gebruikt cloudtools om snel te kunnen reageren op veranderende markteisen. Welk cloudvoordeel maakt die responsiviteit mogelijk?
- Een bedrijf heeft een implementatiemodel nodig dat uitsluitend aan hen is toegewezen, gehost on-premises of door een provider. Welk model past bij deze vereiste?
- Een bedrijf heeft een virtuele machine nodig om een legacy-applicatie te draaien die een aangepaste OS-configuratie vereist. Welk cloudmodel is het meest geschikt?
- Een bedrijf heeft een web-app geïmplementeerd in Azure en beheert gebruikersidentiteiten, machtigingen en multi-factor authenticatie voor app-toegang. Welke klantverantwoordelijkheid vertegenwoordigt dit onder het Shared Responsibility Model?
- Een bedrijf heeft services nodig die beschikbaar blijven, zelfs als een datacenter uitvalt. Wat moeten ze implementeren?
- Een bedrijf host zijn ERP-systeem in Azure en heeft gecontroleerde gebruikerstoegang nodig. Welke Azure-service moeten ze gebruiken?
- Een bedrijf is van plan om van een on-premises datacenter naar Azure te migreren. De CTO wil grote initiële kapitaaluitgaven vermijden en in plaats daarvan maandelijks betalen op basis van resourcegebruik. Welk cloudvoordeel beschrijft dit het beste?
- Een bedrijf is van plan zijn verouderde boekhoudapplicatie naar de cloud te "lift-and-shift"-en, maar wil het besturingssysteem blijven beheren. Welk servicemodel moeten ze kiezen?
- Een bedrijf moet Azure-abonnementen groeperen op business unit en beleidsregels toepassen op die groepen. Welke Azure-functie moeten ze gebruiken?
- Een bedrijf moet een gestandaardiseerde omgeving creëren die roltoewijzingen, beleidsregels en ARM-sjablonen bevat. Welke Azure-service moeten ze gebruiken?
- Een bedrijf moet klantgegevens binnen specifieke landen bewaren om aan regelgeving te voldoen. Welke Azure-mogelijkheid dwingt dit af?
- Een bedrijf neemt Azure in gebruik om te voorkomen dat het nieuwe datacenterapparatuur moet aanschaffen. Welk voordeel van cloud computing demonstreert dit?
- Een bedrijf verplaatst datacenterapplicaties naar Azure Virtual Machines. Wie is, onder het Shared Responsibility Model voor Infrastructure as a Service (IaaS), primair verantwoordelijk voor het patchen van het besturingssysteem van de guest virtual machine?
- Een bedrijf wil dat zijn applicaties beschikbaar blijven tijdens een regionale storing. Welke cloudkarakteristiek moet het prioriteren?
- Een bedrijf wil dat zijn bedrijfskritische applicatie meer gebruikerverkeer kan verwerken door meer instanties van zijn webserver toe te voegen. Welk cloudconcept beschrijft het toevoegen van meer instanties van een resource?
- Een bedrijf wil een klantgerichte app hosten die hoge beschikbaarheid en automatische schaalbaarheid vereist. Welke Azure-service voldoet het beste aan deze behoefte?
- Een bedrijf wil ervoor zorgen dat zijn Azure-abonnementen voldoen aan interne standaarden. Welke service biedt compliance tracking?
- Een bedrijf wil prestatietrends in kaart brengen en waarschuwingen activeren wanneer het CPU-gebruik 80% overschrijdt. Welke Azure-service moeten ze implementeren?
- Een bedrijf wil zijn applicatie zowel in openbare als privéclouds draaien om gevoelige gegevens onder controle te houden. Hoe wordt dit implementatiemodel genoemd?
- Een bedrijfscontinuïteitsplan vereist dat opslaggegevens over regio's worden gerepliceerd. Welke Azure-opslagoptie biedt deze mogelijkheid?
- Een beveiligingsbeheerder moet verdachte activiteiten detecteren en monitoren in Azure-workloads. Welke service biedt deze mogelijkheid?
- Een biotechbedrijf lanceert een service op Azure en wordt gefactureerd voor rekentijd en dataverbruik. Welk prijsmodel is dit?
- Een biotechbedrijf moet voldoen aan strikte regels voor gegevenssoevereiniteit (data residency). Welke Azure-functie helpt dit af te dwingen?
- Een CIO maakt zich zorgen dat het herstel van kritieke applicaties te lang duurt. Welke cloudmogelijkheid verbetert de bedrijfscontinuïteit?
- Een CIO vergelijkt IaaS en PaaS. Welke eigenschap onderscheidt PaaS het beste?
- Een CIO wil één enkel beheerdashboard (single pane of glass) om governance te beheren over meerdere tenants en abonnementen. Welke Azure-service maakt dit mogelijk?
- Een CIO wil een voorbeeld van operationele uitgaven (OpEx) bij de overstap naar de cloud in plaats van kapitaaluitgaven (CapEx). Wat is een OpEx-voorbeeld?
- Een consultancybedrijf beheert de Azure-omgevingen van meerdere klanten en heeft zichtbaarheid en controle nodig zonder van account te wisselen. Wat is de beste oplossing?
- Een consultant die meerdere client tenants beheert, heeft behoefte aan gecentraliseerd inzicht en controle. Wat moet deze implementeren?
- Een CTO vereist volledige controle over de infrastructuurlaag bij de overstap naar de cloud. Welk servicemodel voldoet aan deze vereiste?
- Een CTO vergelijkt cloudservicemodellen om controle en verantwoordelijkheid in evenwicht te brengen en wil alleen applicaties beheren, niet de infrastructuur. Welk model is het beste?
- Een data-analist moet de VM-prestaties over een bepaalde periode visualiseren. Welke Azure-service ondersteunt dit?
- Een data-analysebedrijf heeft gegarandeerde beschikbaarheid nodig voor kritieke applicaties, zelfs als één datacenter uitvalt. Waar moeten ze op letten bij een cloudprovider?
- Een detailhandelsbedrijf heeft infrastructuur nodig die automatisch opschaalt voor piekperioden tijdens de feestdagen en daarna weer terug schaalt. Welk cloudvoordeel is het meest relevant?
- Een detailhandelsbedrijf heeft load-balanced verkeer nodig over meerdere datacenters binnen dezelfde Azure-regio. Welke oplossing moeten ze implementeren?
- Een detailhandelsbedrijf ziet enorme pieken in websiteverkeer tijdens uitverkopen in de vakantieperiode en grote dalingen daarna. Ze willen overprovisioning van hardware voorkomen en alleen betalen voor resources die tijdens piekvragen worden gebruikt. Welk voordeel van cloud computing speelt direct in op deze behoefte?
- Een DevOps engineer moet meerdere Azure-resources consistent implementeren in test- en productieomgevingen. Welke aanpak moeten ze gebruiken?
- Een DevOps-team gaat virtuele machines implementeren en beheert daarbij netwerken, opslag en runtime. Welk cloudservicemodel beschrijft dit?
- Een DevOps-team implementeert snel features en draait wijzigingen terug wanneer dat nodig is. Welk cloudvoordeel maakt deze aanpak mogelijk?
- Een DevOps-team moet niet-compatibele resources automatisch detecteren en herstellen. Welke Azure-functie moeten ze configureren?
- Een DevOps-team moet snel testomgevingen kunnen creëren en vernietigen. Welk cloudconcept biedt die flexibiliteit?
- Een e-commerce site heeft zowel webhosting als een relationele database in Azure nodig. Welke combinatie moeten ze gebruiken?
- Een engineer heeft aanbevelingen nodig om ongebruikte virtuele machines te identificeren om onnodige kosten te besparen. Welke tool biedt deze aanbevelingen?
- Een financieel directeur moet de Azure-kosten van meerdere afdelingen analyseren. Welke service moet hij gebruiken?
- Een financiële instelling gebruikt cloudservices die worden gehost door externe providers en die toegankelijk zijn via internet. Welk implementatiemodel beschrijft dit?
- Een financiële onderneming draait virtuele machines in Azure, maar beheert zelf het besturingssysteem en de netwerken. Welk cloudservicemodel is dit?
- Een financiële onderneming moet VM-deployments beperken tot één enkele Azure-regio om te voldoen aan wettelijke vereisten. Welke service moeten zij gebruiken?
- Een financiële onderneming verplaatst gevoelige gegevens naar de cloud. Welke beveiligingstaak is, onder het Shared Responsibility Model, primair de verantwoordelijkheid van de klant, ongeacht IaaS, PaaS of SaaS?
- Een financiële onderneming wil sneller innoveren zonder te hoeven wachten op nieuwe hardware. Welke cloud computing-functie maakt dit mogelijk?
- Een financiële startup wil de initiële hardware-investering minimaliseren en alleen betalen voor maandelijks gebruik. Welk prijsmodel beschrijft dit?
- Een gebruiker verwijdert per ongeluk een kritieke virtuele machine. Welke Azure-functie kan die actie voorkomen?
- Een HR-team gebruikt Microsoft 365 voor e-mail, bestandsopslag en samenwerking. Welk type cloudservice is dit?
- Een IT-directeur vergelijkt cloudkosten met het kopen van traditionele servers. Welk voordeel biedt cloud computing?
- Een IT-manager legt uit dat het gebruik van cloudservices de IT-uitgaven afstemt op het daadwerkelijke gebruik en de kosten verlaagt tijdens perioden van lage vraag. Welk kernfinancieel principe van cloudcomputing wordt hier beschreven?
- Een IT-team van een ziekenhuis heeft virtuele machines nodig met volledige controle over het besturingssysteem en de netwerken. Welke Azure compute-optie moeten ze gebruiken?
- Een kleine startup overweegt de cloud te gebruiken voor het hosten van een nieuwe applicatie en wil de initiële IT-kapitaalkosten minimaliseren. Welk financieel model geassocieerd met cloud computing is het meest aantrekkelijk?
- Een logistiek bedrijf moet het implementeren van identieke virtuele machines in meerdere regio's automatiseren. Welke Azure-functie moeten ze gebruiken?
- Een logistiek bedrijf moet miljoenen IoT-sensorgebeurtenissen in realtime verwerken. Welke Azure-service is ontworpen voor dat scenario?
- Een logistiek bedrijf moet snel de resources opschalen voor piekseizoenen zonder het hele jaar door te veel resources te provisioneren. Welke cloudmogelijkheid maakt dit mogelijk?
- Een logistiek bedrijf wil de hersteltijd na een ramp (disaster recovery time) verkorten van dagen naar minuten door gebruik te maken van Azure. Welk cloudconcept ondersteunt dit doel?
- Een logistiek bedrijf wil tagging afdwingen op alle geïmplementeerde resources. Wat moeten ze implementeren?
- Een manager wil een dashboard om de status en prestaties van cloudresources te visualiseren. Welke service moeten ze gebruiken?
- Een marketingteam moet snel een webapplicatie implementeren zonder servers, besturingssystemen of middleware te beheren, en wil zich alleen richten op de applicatiecode. Welk type cloudservice is het meest geschikt?
- Een mediabedrijf heeft een wereldwijd contentleveringsnetwerk nodig om video met minimale latentie naar gebruikers te streamen. Welke Azure-service voldoet aan deze behoefte?
- Een mediabedrijf moet services over verschillende continenten implementeren om wereldwijde gebruikers lage latentie te bieden. Welk cloudvoordeel maakt dit mogelijk?
- Een multinationaal bedrijf moet Azure-resources implementeren op specifieke geografische locaties om aan compliance-eisen te voldoen. Welk Azure-concept is hier van toepassing?
- Een multinationaal bedrijf moet beleid en compliance beheren voor verschillende Azure-abonnementen vanuit één locatie. Welke service moeten ze gebruiken?
- Een non-profitorganisatie moet seizoensgebonden evenementen ondersteunen die korte pieken in webverkeer veroorzaken. Welke cloudfunctie is het meest nuttig?
- Een non-profitorganisatie wil voorkomen dat ze hardware moet aanschaffen en wil in plaats daarvan betalen voor compute naarmate ze het gebruiken. Welk economisch model kiezen ze?
- Een onderneming heeft een privé, dedicated netwerkverbinding nodig tussen haar on-premises datacenter en Azure. Wat moeten ze configureren?
- Een onderwijsinstelling wil voorkomen dat ze hardware moet aanschaffen, terwijl studenten wel toegang krijgen tot virtuele labs. Welk cloudvoordeel beschrijft dit?
- Een onderzoeksgroep moet alleen-lezen toegang verlenen tot een storage blob. Wat moeten ze gebruiken?
- Een ontwikkelaar automatiseert het dagelijks afsluiten en opstarten van niet-productie VM's om kosten te besparen. Welke tool moeten ze gebruiken?
- Een ontwikkelaar creëert een testomgeving en verwijdert deze na het testen. Welk cloudvoordeel demonstreert dit het beste?
- Een ontwikkelaar heeft een serverless compute-optie nodig om backend-code uit te voeren als reactie op database-updates. Welke service moeten ze gebruiken?
- Een ontwikkelaar heeft per ongeluk een virtuele machine verwijderd. Welke functie zou helpen om onbedoelde verwijderingen te voorkomen?
- Een ontwikkelaar moet applicatiegeheimen en -sleutels veilig beheren in Azure. Welke service is hiervoor ontworpen?
- Een ontwikkelaar wil code uitvoeren als reactie op gebeurtenissen zonder de infrastructuur te beheren. Welke Azure-service is het meest geschikt?
- Een ontwikkelaar wil een nieuwe app-versie testen zonder de huidige gebruikers te beïnvloeden. Welke implementatiestrategie in Azure App Service ondersteunt dit?
- Een ontwikkelaar wil weten wat het belangrijkste voordeel is van het gebruik van de cloud voor testomgevingen. Wat is het voornaamste voordeel?
- Een ontwikkelingsteam gebruikt Azure-services die worden gedeeld met andere tenants, met logische isolatie. Welk type cloud is dit?
- Een ontwikkelingsteam moet snel een nieuwe functie testen in een omgeving die de productieomgeving weerspiegelt. Welk cloudvoordeel ondersteunt deze vereiste?
- Een ontwikkelingsteam moet snel virtuele machines en databases provisioneren en de-provisioneren voor kortstondige tests. Welk voordeel van cloud computing ondersteunt hun vermogen om snel te reageren het beste?
- Een ontwikkelingsteam moet testomgevingen provisioneren zonder tussenkomst van de IT-afdeling. Welke cloudfunctie maakt dit mogelijk?
- Een ontwikkelingsteam wil afhankelijkheden zien tussen Azure-resources in hun applicatie. Welke tool biedt die mogelijkheid?
- Een ontwikkelingsteam wil autoscaling inschakelen om variabele workloads voor hun Azure-gehoste applicatie te verwerken. Welke component biedt deze mogelijkheid?
- Een ontwikkelingsteam wil geen patching of infrastructuur beheren en wil zich alleen richten op het schrijven van code. Welk cloudmodel past hierbij?
- Een ontwikkelingsteam zal wekelijks 50 virtuele machines implementeren en vervolgens verwijderen. Alle VM's zijn geconfigureerd met Azure Resource Manager-sjablonen. Welke Azure-service minimaliseert de administratieve inspanning om deze VM's te implementeren en te verwijderen?
- Een ontwikkelteam zal wekelijks 50 aangepaste virtuele machines implementeren en vervolgens verwijderen. Dertig VM's draaien op Windows Server 2016 en twintig op Ubuntu Linux. Welke Azure-service moet u aanbevelen om de administratieve inspanningen voor het implementeren en verwijderen van deze VM's te minimaliseren?
- Een organisatie is van plan om disaster recovery te verbeteren door services te repliceren over datacenters in verschillende regio's. Welk cloudconcept ondersteunt deze aanpak?
- Een organisatie is van plan om haar interne e-mailsysteem naar een cloudoplossing te verplaatsen en wil het beheer van servers, het patchen van besturingssystemen en het garanderen van de uptime van de e-mailserver vermijden. Welk cloudservicemodel past het beste bij dit doel?
- Een organisatie levert resources die worden gehost en beheerd door het IT-team voor interne afdelingen in een dedicated omgeving. Welk implementatiemodel is dit?
- Een organisatie moet ontwikkel- en productieworkloads scheiden en de facturering onafhankelijk beheren. Welk Azure-concept ondersteunt dit scenario?
- Een organisatie wil automatisch resources implementeren die voldoen aan interne standaarden. Welke tool moeten ze gebruiken?
- Een organisatie wil een webapplicatie met veel verkeer hosten die automatisch schaalt op basis van de vraag. Welke service past hier het beste bij?
- Een overheidsinstantie heeft een rapport nodig van alle resources met openbare IP-adressen in verschillende abonnementen. Welke service moeten ze gebruiken?
- Een overheidsinstantie met strikte beveiligingsregels bouwt een eigen datacenter met behulp van cloudtechnologieën. Welk implementatiemodel is dit?
- Een overheidsinstantie moet volledige controle behouden over haar cloudinfrastructuur vanwege wetgeving inzake gegevenssoevereiniteit. Welk implementatiemodel is het meest geschikt?
- Een productiebedrijf dat naar de cloud migreert, moet gevoelige gegevens on-premises houden om aan regelgeving te voldoen. Welk cloudimplementatiemodel moeten ze kiezen?
- Een productiebedrijf is van plan zijn workloads te verplaatsen van on-premises servers naar Azure. Welke term beschrijft deze verplaatsing het beste?
- Een projectleider maakt zich zorgen over onverwachte cloudkosten. Welk cloudprincipe helpt verrassende facturering te voorkomen?
- Een projectmanager vergelijkt CapEx met OpEx in de cloud. Wat is een primair kenmerk van OpEx?
- Een projectmanager wil Azure-resources taggen op afdeling en omgeving om rapportage te vereenvoudigen. Welke functie moet hij gebruiken?
- Een retail-startup wil de aankoop van dure servers vermijden, maar heeft capaciteit nodig die groeit tijdens seizoenspieken. Welk cloudvoordeel is hier van toepassing?
- Een retailer ervaart fluctuerend verkeer tijdens verkoopevenementen. Welke cloudfunctie moet worden gebruikt om de variabele belasting af te handelen?
- Een retailer host applicaties in Azure, maar houdt zijn ERP-systeem on-premises. Welk implementatiemodel is dit?
- Een retailer wil inkomend verkeer distribueren over meerdere Azure-webservers om de prestaties tijdens piekuren te verbeteren. Welke service moeten ze gebruiken?
- Een softwarebedrijf moet binnen enkele minuten ontwikkelomgevingen kunnen opzetten en afbreken. Welk cloudvoordeel is het meest relevant?
- Een softwarebedrijf wil een productiviteitssuite via internet aanbieden als een kant-en-klare applicatie, zodat klanten geen infrastructuur hoeven te installeren of te beheren. Welk type cloudservice vertegenwoordigt dit leveringsmodel?
- Een softwarebedrijf wil een volledig beheerd platform voor een web-app dat automatisch patching en schaling afhandelt. Welke Azure-service past het beste?
- Een softwarebedrijf wil zijn applicatie wereldwijd leveren met lage latency. Welke Azure-service bereikt dit het beste?
- Een softwareteam implementeert een webapp en wil het onderliggende besturingssysteem of de hardware niet beheren. Welk Azure-servicemodel past bij dit gebruiksscenario?
- Een startup in de gezondheidszorg wil de initiële IT-infrastructuurkosten minimaliseren en tegelijkertijd snel schalen om te voldoen aan HIPAA-vereisten. Welk cloudvoordeel past het beste bij deze behoefte?
- Een startup in de gezondheidszorg wil grote initiële serveraankopen vermijden en in plaats daarvan infrastructuur huren die kan meeschalen naarmate de vraag van patiënten toeneemt. Welk cloudvoordeel past het beste bij deze behoefte?
- Een startup is van plan een webapplicatie te lanceren zonder fysieke servers aan te schaffen. Welk cloudvoordeel illustreert dit?
- Een startup kiest Azure om te voorkomen dat servers moeten worden aangeschaft en om te kunnen schalen naarmate het aantal gebruikers groeit. Welke cloudkarakteristiek beschrijft dit?
- Een startup moet snel services implementeren en schalen met de vraag van de klant zonder hardware te beheren. Welke cloudkarakteristiek maakt dit mogelijk?
- Een startup wil alle resources voor een nieuwe webapp organiseren, zodat ze deze samen kunnen beheren en verwijderen. Wat moeten ze gebruiken?
- Een startup wil een schaalbare containeroplossing implementeren met minimaal infrastructuurbeheer. Welke Azure-service moeten ze kiezen?
- Een startup wil een servicemodel waarbij ze geen infrastructuur of applicaties beheren. Welke moeten ze gebruiken?
- Een startup wil een zeer schaalbare webapplicatie implementeren zonder de onderliggende servers te beheren. Welke Azure compute-optie moeten ze kiezen?
- Een streamingdienst draait workloads in zowel AWS als Azure. Hoe heet deze strategie?
- Een support engineer gaat verschillende Azure-beheertaken uitvoeren met behulp van de Azure CLI. Je installeert de CLI op een computer. Welke twee tools moet je de engineer aanraden te gebruiken om de CLI uit te voeren? Elk correct antwoord is een complete oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- Een team dat een zorg-app ontwikkelt, wil zich uitsluitend richten op het schrijven van applicatiecode en het vermijden van serverbeheer. Welk Azure-aanbod moeten ze kiezen?
- Een team wil dezelfde set beleidsregels, resourcegroepen en RBAC-instellingen toepassen op nieuwe Azure-abonnementen. Welke service moeten ze gebruiken?
- Een team wil een model waarbij de provider alles beheert, van servers tot applicaties. Welk servicemodel moeten ze kiezen?
- Een technologiebedrijf moet snel resources implementeren in Noord-Amerika en Europa. Welk Azure-concept ondersteunt deze vereiste?
- Een transport-app schaalt automatisch compute resources naarmate ritaanvragen in realtime binnenkomen. Welke cloudkarakteristiek maakt dit gedrag mogelijk?
- Een universiteit moet de CPU en het RAM van bestaande virtuele servers verhogen zonder extra servers toe te voegen. Welke schaalbenadering beschrijft dit?
- Een verzekeringsmaatschappij heeft klantgegevens nodig die beschikbaar blijven tijdens regionale storingen. Welke cloudfunctie moet prioriteit krijgen?
- Een webbureau kocht voorheen alle ontwikkelservers, wat hoge initiële kosten en ongebruikte capaciteit veroorzaakte. Na de overstap naar de cloud betalen ze maandelijks voor VM's en opslag. Dit vertegenwoordigt een verschuiving van welk type uitgaven naar welk ander type?
- Een wereldwijd e-commercebedrijf gebruikt zowel Azure als AWS voor redundantie en om afhankelijkheid van één leverancier te voorkomen. Welke aanpak is dit?
- Een wereldwijd opererend bedrijf heeft DNS-naamomzetting nodig binnen zijn virtuele netwerken. Welke service moeten ze configureren?
- Een wereldwijd opererend bedrijf moet gebruikers in verschillende landen toegang bieden met lage latentie tot hun in Azure gehoste app. Wat moeten ze implementeren?
- Een wereldwijd opererende onderneming wil gecentraliseerd beheer van gebruikerstoegang en authenticatie voor Azure-services. Welke functie moeten ze implementeren?
- Een wereldwijde onderneming heeft een applicatie die beschikbaar moet blijven als één datacenter uitvalt. Welk cloudconcept biedt dit?
- Een wereldwijde onderneming moet dataregionen afdwingen door resources te beperken tot specifieke Azure-regio's. Welke tool moeten ze hiervoor gebruiken?
- Een wereldwijde retailer implementeert identieke systemen in meerdere regio's, zodat klanten overal snel service krijgen. Welk cloudconcept is dit?
- Een ziekenhuis vervangt verouderde infrastructuur door cloudservices, maar moet de controle over patiëntgegevens behouden. Welk implementatiemodel is het meest geschikt?
- Een ziekenhuis wil dat de applicatie voor patiëntenopname automatisch schaalt met de vraag. Welk Azure-voordeel ondersteunt dat?
- Een ziekenhuissysteem heeft een gecentraliseerd overzicht nodig van prestatiestatistieken en logs van alle Azure-services. Welke tool moeten ze gebruiken?
- Een zorgbedrijf moet ervoor zorgen dat alle opslagaccounts versleuteld zijn. Welke Azure-governancefunctie dwingt dit af voor alle abonnementen?
- Een zorgorganisatie moet verkeer isoleren tussen Dev-, Test- en Prod-omgevingen, terwijl ze onder één abonnement blijven. Wat moeten ze implementeren?
- Een zorgverlener bewaart gevoelige gegevens on-premises, maar gebruikt Azure-services voor extra capaciteit tijdens piekperioden. Welk implementatiemodel beschrijft deze opzet?
- Een zorgverlener wil dat virtuele machines operationeel blijven als één datacenter uitvalt. Wat moeten ze implementeren?
- Een zorgverlener wil voorkomen dat kritieke Azure-resources worden verwijderd. Wat moet er worden geconfigureerd?
- Evalueer de onderstreepte bewering: "Een van de voordelen van Azure SQL Data Warehouse is dat hoge beschikbaarheid in het platform is ingebouwd." Als de bewering correct is, selecteer dan 'Geen wijziging nodig'. Als deze onjuist is, kies dan de optie die de bewering corrigeert.
- Evalueer de onderstreepte tekst om te bepalen of deze correct is: "Resourcegroepen bieden organisaties de mogelijkheid om de compliance van Azure-resources over meerdere abonnementen te beheren." Als de verklaring correct is, selecteer dan "Geen wijziging nodig". Als deze onjuist is, selecteer dan de optie die de verklaring correct maakt.
- Evalueer de onderstreepte tekst op juistheid: "Vanuit Azure Cloud Shell kunt u de compliance-standaarden en -regelgeving van uw bedrijf, zoals ISO 27001, bijhouden." Als de tekst correct is, kiest u 'Geen wijziging nodig'. Als deze onjuist is, kiest u de optie die deze corrigeert.
- Evalueer de onderstreepte tekst: 'Als Microsoft van plan is de ondersteuning voor een Azure-service die GEEN opvolger heeft te beëindigen, zal Microsoft ten minste 12 maanden van tevoren een melding doen.' Instructies: Bekijk de onderstreepte tekst. Als deze de verklaring correct maakt, selecteer dan `No change is needed`. Als de verklaring onjuist is, kies dan het antwoord dat deze corrigeert.
- Evalueer de onderstreepte tekst: "Azure Key Vault wordt gebruikt om geheimen op te slaan voor Azure Active Directory (Azure AD) gebruikersaccounts." Als de onderstreepte tekst correct is, selecteer dan 'No change is needed'. Als deze onjuist is, kies dan de optie die de verklaring corrigeert.
- Evalueer de onderstreepte tekst: "Een supportplanoplossing die u best practice-informatie, gezondheidsstatus en meldingen, en 24/7 toegang tot factureringsinformatie biedt tegen de laagst mogelijke kosten, is een Standard supportplan." Als de onderstreepte tekst correct is, selecteer dan `No change is needed`. Als deze onjuist is, selecteer dan de optie die de verklaring correct maakt.
- Evalueer de onderstreepte tekst: "Het Azure Standard supportplan is de goedkoopste optie om 24x7 toegang te krijgen tot support engineers via de telefoon." Als de onderstreepte tekst correct is, selecteer dan `No change is needed`. Als deze incorrect is, selecteer dan de optie die de bewering correct maakt.
- Evalueer de onderstreepte tekst: "U kunt een Azure-ondersteuningsaanvraag aanmaken via support.microsoft.com." Als de onderstreepte tekst correct is, selecteer dan `No change is needed.` Als deze incorrect is, selecteer dan het antwoord dat de bewering correct maakt.
- Evalueer de onderstreepte verklaring: "Azure Duitsland kan alleen worden gebruikt door legale inwoners van Duitsland." Als de onderstreepte tekst correct is, selecteer dan "No change is needed". Als deze onjuist is, kies dan de optie die de verklaring correct maakt.
- Het Active Directory-forest van uw bedrijf bevat duizenden gebruikersaccounts. Alle netwerkbronnen worden gemigreerd naar Azure en het on-premises datacenter wordt buiten gebruik gesteld. U moet een strategie gebruiken die de impact op gebruikers na de migratie minimaliseert. Oplossing: u hebt Azure Multi-Factor Authentication (MFA) nodig. Voldoet deze oplossing aan het doel?
- Het Azure-abonnement van het bedrijf heeft momenteel Basic-ondersteuning en ze willen dat Microsoft een beoordeling van hun Azure-omgevingsontwerp uitvoert, wat Basic niet omvat. Om dit mogelijk te maken en tegelijkertijd de kosten minimaal te houden, stelt u voor om te upgraden naar het Professional Direct-ondersteuningsplan. Voldoet deze oplossing aan het doel?
- Het Azure-abonnement van uw bedrijf bevat meerdere resources. Hoe kunt u identificeren welke afdeling verantwoordelijk is voor de kosten van elke resource?
- Het Azure-abonnement van uw bedrijf bevat resources in meerdere regio's. U moet ervoor zorgen dat beheerders alleen resources in die regio's kunnen maken. Wat moet u gebruiken?
- Het bedrijf heeft 10 afdelingen en is van plan een Azure-omgeving te implementeren. U moet ervoor zorgen dat elke afdeling een andere betalingsoptie kan gebruiken voor de Azure-services die ze verbruikt. Wat moet u voor elke afdeling maken?
- Het bedrijf is van plan om alle virtuele machines van Hyper-V-hosts te migreren naar een Azure pay-as-you-go-abonnement. Zorg ervoor dat het aanbevolen Azure-uitgavenmodel correct is. De voorgestelde oplossing is om het elastische uitgavenmodel te gebruiken. Voldoet deze oplossing aan de vereiste?
- Hoe kan een bedrijf ontwikkelaars beperken, zodat ze alleen virtuele machines kunnen beheren, maar geen opslag- of netwerkbronnen in Azure?
- Hoe kan een beheerder het per ongeluk verwijderen van belangrijke Azure-resources voorkomen, terwijl wijzigingen nog steeds zijn toegestaan?
- Hoe kan een organisatie op rollen gebaseerde beperkingen toepassen op Azure-abonnementen, terwijl het factureringstoegang afzonderlijk beheert?
- Hoe kan een organisatie voorkomen dat gebruikers per ongeluk productiemiddelen verwijderen?
- Hoe moet een zorgorganisatie naamgevingsconventies en tags afdwingen voor alle Azure-resources?
- Hoeveel kopieën van gegevens bewaart een Azure Storage-account bij gebruik van geo-redundante opslag (GRS)?
- Hoeveel kopieën van gegevens onderhoudt een Azure Storage-account dat gebruikmaakt van lokaal redundante opslag (LRS)?
- Hoeveel kopieën van gegevens worden opgeslagen in geo-zone-redundante opslag (GZRS)?
- In een software as a service (SaaS)-model, welke van de volgende zaken levert de klant?
- In RBAC, welk element definieert "welke permissies" worden toegekend?
- In welk formaat worden Azure Resource Manager (ARM) templates gedefinieerd?
- Je abonnement bevat resources in meerdere Azure-regio's. Welke Azure-resource moet je maken om aan de beleidsvereiste te voldoen?
- Je bedrijf gaat een AI-oplossing implementeren in Azure. Welke service moet worden gebruikt om voorspellende analyseoplossingen te bouwen, te testen en te implementeren?
- Je bent van plan een service te implementeren op Azure virtuele machines en de service moet beschikbaar blijven als een datacenter uitvalt. Welke optie moet je opnemen in de implementatie van de virtuele machine?
- Je bent van plan een website te implementeren in Azure die wereldwijd toegankelijk zal zijn voor gebruikers en grote videobestanden zal hosten. Welke Azure-functie moet je gebruiken om de beste video-afspeelervaring te bieden?
- Je bent van plan om vanaf verschillende Windows 10-computers een netwerkdrive te mappen naar Azure Storage. Welke opslagoplossing moet je maken?
- Je bent van plan om verschillende Azure virtual machines te implementeren en moet bepalen welke internetpoorten gebruikt kunnen worden om ze te benaderen. Welke service moet je gebruiken?
- Je gaat een openbaar toegankelijke portal web-app hosten op Azure voor de vestiging in Miami om klant- en productinformatie op te halen. De app bevindt zich momenteel in een on-premises testomgeving. Het web tier-plan moet voldoen aan de volgende vereisten: gebruik de URL miami.weyland.com, implementeer naar twee instanties, inclusief SSL-ondersteuning, bied 12 GB opslag en minimaliseer de kosten. Welk web tier-plan moet je gebruiken?
- Je hebt 50 virtuele machines on-premises en 50 virtuele machines in Azure. De on-premises VM's en de Azure VM's maken verbinding met elkaar. Welk cloudmodel beschrijft deze configuratie?
- Je hebt een Active Directory-forest met 5.000 gebruikersaccounts. Je bedrijf migreert alle netwerkbronnen naar Azure en ontmantelt het on-premises datacenter. Wat moet je aanbevelen om de impact op gebruikers na de migratie te minimaliseren?
- Je hebt een Azure Sentinel-workspace en moet reacties op bedreigingen die door Azure Sentinel zijn gedetecteerd, automatiseren. Wat moet je gebruiken?
- Je hebt een Azure Storage-account met de naam storage1. Je moet toestaan dat containers worden aangemaakt, maar voorkomen dat ze worden verwijderd in storage1. Wat moet je doen?
- Je hebt een Azure virtuele machine met de naam VM1 en bent van plan deze te versleutelen met Azure Disk Encryption. Welke Azure-resource moet je eerst maken?
- Je hebt een Azure web-app en moet de instellingen ervan beheren vanaf een iPhone. Welke twee Azure-beheertools kun je gebruiken? Elk correct antwoord is een complete oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- Je hebt een Azure web-app en moet de instellingen ervan beheren vanaf een iPhone. Welke twee Azure-beheertools kun je gebruiken? Elk correct antwoord is één punt waard.
- Je hebt een Azure-abonnement en bent van plan een virtuele machine te maken. Waar in Azure wordt de virtuele machine geplaatst?
- Je hebt een Azure-abonnement en moet een implementatiescript uitvoeren met behulp van Azure Cloud Shell. Hoe moet je Cloud Shell openen?
- Je hebt een Azure-abonnement en moet je secure score bekijken. Welke service moet je gebruiken?
- Je hebt een Azure-abonnement met de naam Subscription1. Je meldt je aan bij de Azure-portal en maakt een resourcegroep met de naam RG1. Uit de documentatie heb je dit commando om een VM te maken: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Je moet VM1 maken in Subscription1 met behulp van dit commando. Oplossing: Start vanuit de Azure-portal Azure Cloud Shell en selecteer PowerShell, en voer vervolgens het commando uit in Cloud Shell. Voldoet dit aan het doel?
- Je hebt een Azure-omgeving en moet een nieuwe Azure virtual machine maken vanaf een Android-tablet. Welke drie methoden zou je kunnen gebruiken? Elk correct antwoord is één punt waard.
- Je hebt een boekhoudapplicatie genaamd App1 die afhankelijk is van een legacy database. Je bent van plan App1 naar de cloud te verplaatsen. Welk cloudservicemodel moet je gebruiken?
- Je hebt een on-premises applicatie die automatisch e-mailmeldingen verstuurt op basis van een regel. Je bent van plan de applicatie naar Azure te migreren. Je moet een serverloze computingoplossing voor de applicatie aanbevelen. Wat moet je opnemen in je aanbeveling?
- Je hebt een virtuele machine met de naam VM1 waarop Windows Server 2016 draait in de regio East US. Welke service toont vanuit de Azure portal meldingen over servicefouten die de beschikbaarheid van VM1 kunnen beïnvloeden?
- Je hebt een web-app die wordt gehost in Azure. Welke tool moet je gebruiken om te meten hoe lang het duurt voordat webpagina's in de browser van een gebruiker zijn geladen?
- Je hebt meerdere Azure virtuele machines en wilt dat on-premises clients ermee communiceren. Welke Azure-resources moet je maken? Selecteer er twee. Elk correct antwoord maakt deel uit van de oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- Je hebt on-premises servers met Windows Server. Wat moet je implementeren zodat je die servers vanuit de Azure portal kunt beheren?
- Je hebt virtuele machines in één Azure virtueel netwerk genaamd VNet1. Externe medewerkers moeten toegang krijgen tot de VM's op VNet1. Wat moet je configureren?
- Je implementeert een bedrijfskritische line-of-business applicatie op virtuele machines in Azure. De implementatie moet een beschikbaarheid van 99,99% garanderen, terwijl zo min mogelijk virtuele machines en availability zones worden gebruikt. Oplossing: Gebruik twee virtuele machines verspreid over twee availability zones. Voldoet deze oplossing aan de vereiste?
- Je moet Azure virtual machines voor je bedrijf implementeren en het juiste cloudservicemodel kiezen. De voorgestelde oplossing is om Software as a Service (SaaS) te gebruiken. Voldoet deze oplossing aan de vereiste?
- Je moet beveiligingsgebeurtenissen van Azure Active Directory (Azure AD) verzamelen en automatisch analyseren. Welke service moet je gebruiken?
- Je moet een AI-oplossing implementeren in Azure en moet in staat zijn om voorspellende analyses te bouwen, testen en implementeren. Oplossing: Gebruik Azure Machine Learning Studio. Voldoet deze oplossing aan het doel?
- Je moet een melding krijgen wanneer Microsoft onderhoud plant dat van invloed kan zijn op resources in een Azure-abonnement. Welke service moet je gebruiken?
- Je moet een on-premises server migreren met behulp van een lift-and-shift-benadering. Naar welk cloudservicemodel moet je migreren?
- Je ontwikkelaars hebben 10 webapplicaties gemaakt om te hosten op Azure. Het web tier-plan moet voldoen aan deze vereisten: aangepaste domeinen, 10 GB opslag per app, elke app draait op dedicated compute-instanties, ingebouwde load balancing tussen instanties en minimale kosten. Welk web tier-plan moet je gebruiken?
- Je ontwikkelaars provisioneren elke week veel aangepaste virtuele machines en verwijderen deze binnen dezelfde week. 60% draait Windows Server 2016 en 40% draait Ubuntu. Je moet de administratieve inspanning verminderen door een geschikte Azure-service te gebruiken. Oplossing: Beveel Azure Reserved Virtual Machine Instances aan. Voldoet dit aan het doel?
- Je team ontwerpt een wereldwijde app die gebruikers naar de dichtstbijzijnde regionale instantie moet routeren om de latentie te minimaliseren. Welke Azure-service biedt deze routering?
- Om meerdere Azure-abonnementen te beheren met één set toegangscontroles en beleidsregels, wat moeten ze dan eerst implementeren?
- Op welke laag van het OSI-model werkt ExpressRoute?
- Op welke locatie slaat Azure Monitor gebeurtenisgegevens op?
- Op welke protocollaag werkt Azure Load Balancer?
- Opmerking: Deze vraag maakt deel uit van een reeks vragen die hetzelfde scenario presenteren. Elke vraag in de reeks bevat een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige vraagreeksen hebben mogelijk meer dan één juiste oplossing, terwijl andere mogelijk geen juiste oplossing hebben. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Als gevolg hiervan verschijnen deze vragen niet in het beoordelingsscherm. Een Azure-beheerder is van plan een PowerShell-script uit te voeren dat Azure-resources maakt. U moet aanbevelen welke computerconfiguratie moet worden gebruikt om het script uit te voeren. Oplossing: Voer het script uit vanaf een computer met Windows 10 waarop de Azure PowerShell-module is geïnstalleerd. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een reeks vragen die hetzelfde scenario presenteren. Elke vraag in de reeks bevat een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige vraagreeksen hebben mogelijk meer dan één juiste oplossing, terwijl andere geen juiste oplossing hebben. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Als gevolg hiervan verschijnen deze vragen niet in het beoordelingsscherm. U hebt een Azure-abonnement met de naam Subscription1. U meldt zich aan bij de Azure-portal en maakt een resourcegroep met de naam RG1. Uit de Azure-documentatie hebt u de volgende opdracht die een virtuele machine met de naam VM1 maakt: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys U moet VM1 maken in Subscription1 met behulp van de opdracht. Oplossing: Start vanuit de Azure-portal Azure Cloud Shell en selecteer Bash. Voer de opdracht uit in Cloud Shell. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een reeks vragen die hetzelfde scenario presenteren. Elke vraag in de reeks bevat een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige vraagreeksen bevatten mogelijk meer dan één juiste oplossing, terwijl andere mogelijk geen juiste oplossing bevatten. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Als gevolg hiervan verschijnen deze vragen niet in het beoordelingsscherm. U hebt een Azure-abonnement met de naam Subscription1. U meldt u aan bij de Azure-portal en maakt een resourcegroep met de naam RG1. Uit de Azure-documentatie hebt u de volgende opdracht die een virtuele machine met de naam VM1 maakt: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. U moet VM1 maken in Subscription1 met behulp van die opdracht. Oplossing: Installeer de Azure CLI op een computer met Windows 10. Meld u vanaf een opdrachtprompt aan bij Azure en voer de opdracht uit. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario gebruikt. Elke vraag presenteert een andere oplossing die al dan niet voldoet aan de gestelde doelen. Nadat u hebt geantwoord, kunt u niet meer terugkeren naar de vraag. U bent van plan om verschillende Azure virtual machines te implementeren. U moet ervoor zorgen dat de services op de virtual machines beschikbaar blijven als één datacenter uitvalt. Oplossing: U implementeert de virtual machines in twee of meer resourcegroepen. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario gebruikt. Elke vraag presenteert een unieke oplossing. Nadat u hebt geantwoord, kunt u niet meer terug. Uw bedrijf heeft een Azure-abonnement met deze ongebruikte resources: 20 gebruikersaccounts in Azure Active Directory (Azure AD); vijf groepen in Azure AD; 10 openbare IP-adressen; en 10 netwerkinterfaces. U moet de Azure-kosten van het bedrijf verlagen. Oplossing: U verwijdert de ongebruikte gebruikersaccounts. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario presenteert. Elke vraag bevat een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige sets kunnen meer dan één correcte oplossing hebben, terwijl andere er geen hebben. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Als gevolg hiervan verschijnen deze vragen niet op het beoordelingsscherm. Uw Azure-omgeving bevat meerdere virtuele machines. U moet ervoor zorgen dat VM1 toegankelijk is vanaf het internet via HTTP. Oplossing: U wijzigt een Azure Traffic Manager-profiel. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario presenteert. Elke vraag in de serie bevat een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige vragensets kunnen meer dan één correcte oplossing hebben, terwijl andere geen correcte oplossing hebben. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Deze vragen verschijnen niet op het beoordelingsscherm. U hebt een Azure-omgeving. U moet een nieuwe Azure virtuele machine maken vanaf een tablet met Android. Oplossing: Gebruik Bash in Azure Cloud Shell. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario presenteert. Elke vraag in de serie biedt een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige sets bevatten mogelijk meer dan één correcte oplossing, terwijl andere er geen bevatten. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Deze vragen verschijnen niet in het beoordelingsscherm. U bent van plan om verschillende Azure virtual machines te implementeren. U moet ervoor zorgen dat de services die op de virtual machines draaien beschikbaar blijven als één datacenter uitvalt. Oplossing: U implementeert de virtual machines in twee of meer regio's. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario presenteert. Elke vraag bevat een unieke oplossing die aan de doelen kan voldoen. Sommige sets kunnen meer dan één correcte oplossing hebben, en sommige geen. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er niet meer naar terugkeren en wordt deze niet weergegeven op het beoordelingsscherm. U hebt een Azure-omgeving. U moet een nieuwe Azure virtual machine maken vanaf een tablet met Android. Oplossing: U gebruikt de PowerApps-portal. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario presenteert. Elke vraag in de serie bevat een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige sets bevatten mogelijk meer dan één correcte oplossing, terwijl andere geen enkele correcte oplossing hebben. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Als gevolg hiervan verschijnen deze vragen niet in het beoordelingsscherm. Het bedrijf is van plan een Azure-abonnement aan te schaffen. Het ondersteuningsbeleid van het bedrijf vereist dat de Azure-omgeving een manier biedt om contact op te nemen met ondersteuningstechnici via telefoon of e-mail. U moet aanbevelen welk ondersteuningsplan aan deze vereiste voldoet. Oplossing: Beveel een Professional Direct-ondersteuningsplan aan. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario presenteert. Elke vraag bevat een unieke oplossing die aan de doelen kan voldoen. Sommige sets kunnen meer dan één correcte oplossing hebben en sommige geen. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er niet meer naar terugkeren en wordt deze niet weergegeven op het beoordelingsscherm. U hebt een Azure-omgeving. U moet een nieuwe Azure virtuele machine maken vanaf een tablet met Android. Oplossing: U gebruikt PowerShell in Azure Cloud Shell. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario presenteert. Elke vraag in de serie bevat een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige vraagsets kunnen meer dan één correcte oplossing hebben, terwijl andere geen correcte oplossing hebben. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Deze vragen verschijnen niet op het beoordelingsscherm. Een Azure-beheerder is van plan een PowerShell-script uit te voeren dat Azure-resources aanmaakt. U moet aanbevelen welke computerconfiguratie moet worden gebruikt om het script uit te voeren. Oplossing: Voer het script uit vanaf een macOS-computer waarop PowerShell Core 6.0 is geïnstalleerd. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario presenteert. Elke vraag in de serie bevat een unieke oplossing die mogelijk voldoet aan de gestelde doelen. Sommige vragensets hebben mogelijk meer dan één correcte oplossing, terwijl andere geen correcte oplossing hebben. Nadat u een vraag in deze sectie hebt beantwoord, kunt u er NIET meer naar terugkeren. Deze vragen verschijnen niet op het beoordelingsscherm. Een Azure-beheerder is van plan een PowerShell-script uit te voeren dat Azure-resources aanmaakt. U moet aanbevelen welke computerconfiguratie moet worden gebruikt om het script uit te voeren. Oplossing: Voer het script uit vanaf een computer met Chrome OS en gebruik Azure Cloud Shell. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario gebruikt. Elke vraag in de serie presenteert een andere oplossing die al dan niet aan de doelen voldoet. Nadat u hebt geantwoord, kunt u niet meer terugkeren naar de vraag. Uw bedrijf is van plan alle gegevens en resources naar Azure te migreren en vereist dat alleen Platform as a Service (PaaS)-oplossingen worden gebruikt. U moet een Azure-omgeving implementeren die voldoet aan de migratievereiste. Oplossing: U maakt Azure virtual machines, Azure SQL databases en Azure Storage accounts. Voldoet dit aan het doel?
- Opmerking: Deze vraag maakt deel uit van een serie. Elke vraag presenteert hetzelfde scenario, maar een andere oplossing. Nadat u hebt geantwoord, kunt u niet meer terugkeren naar deze vraag. Uw bedrijf is van plan een Azure-abonnement aan te schaffen. Het bedrijfsbeleid vereist dat de Azure-omgeving een manier biedt om contact op te nemen met support engineers via telefoon of e-mail. U moet aanbevelen welk supportplan aan deze vereiste voldoet. Oplossing: Beveel een Standard supportplan aan. Voldoet dit aan het doel?
- U bent van plan 20 TB aan gegevens op te slaan in Azure. De gegevens zullen zelden worden geopend en gevisualiseerd met behulp van Microsoft Power BI. U moet een opslagoplossing aanbevelen. Welke twee oplossingen moet u aanbevelen? Elk correct antwoord is een complete oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- U bent van plan een webapplicatie te migreren die door externe gebruikers wordt gebruikt. Welk cloudimplementatiemodel moet u aanbevelen om de administratieve inspanningen die nodig zijn om de applicatie te beheren, te minimaliseren?
- U bent van plan het bedrijf te migreren naar Azure. Elke divisie krijgt een beheerder om de Azure-resources van die divisie te beheren. U wilt dat de Azure-implementatie per divisie wordt gesegmenteerd, terwijl de administratieve overhead tot een minimum wordt beperkt. De voorgestelde oplossing is om meerdere Azure Active Directory (Azure AD)-directories te gebruiken. Voldoet deze oplossing aan het doel?
- U bent van plan meerdere virtuele Azure-machines te implementeren en moet ervoor zorgen dat hun services beschikbaar blijven als één datacenter uitvalt. Oplossing: U implementeert de virtuele machines in twee of meer schaalsets. Voldoet dit aan het doel?
- U bent van plan om gebeurtenisdetails van vijf Azure virtuele machines te verzamelen en te analyseren. U moet queries uitvoeren om de verzamelde gebeurtenisdetails van alle virtuele machines te vergelijken. Welke twee tools moet u gebruiken? Elk correct antwoord maakt deel uit van de oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- U bent van plan om Infrastructure as a Service (IaaS)-resources in Azure te provisioneren. Welke van de volgende is een voorbeeld van IaaS?
- U bent van plan om meerdere virtuele Azure-machines te implementeren. Hoe kunt u ervoor zorgen dat de services die ze uitvoeren beschikbaar blijven als één datacenter uitvalt? Kies twee oplossingen. Elk correct antwoord is een complete oplossing.
- U bent van plan om veel webservers en databaseservers te implementeren in Azure. Het ontwerp moet controle mogelijk maken over de typen verbindingen tussen de webservers en de databaseservers. Oplossing: u neemt netwerkbeveiligingsgroepen (NSG's) op. Voldoet deze oplossing aan het doel?
- U bent van plan om veel webservers en databaseservers te implementeren in Azure. Het ontwerp moet controle mogelijk maken over de typen verbindingen tussen de webservers en de databaseservers. Oplossing: u neemt een lokale netwerkgateway op. Voldoet deze oplossing aan het doel?
- U bent van plan om verschillende Azure virtual machines te implementeren en moet ervoor zorgen dat de services erop beschikbaar blijven als één datacenter uitvalt. Oplossing: Implementeer de virtuele machines in twee of meer availability zones. Voldoet dit aan het doel?
- U bent van plan om verschillende servers te migreren van een on-premises netwerk naar Azure. Wat is een voordeel van het gebruik van een public cloud service voor de servers in plaats van een on-premises netwerk?
- U hebt 1.000 virtuele machines die draaien op Hyper-V-hosts in een datacenter en bent van plan deze te migreren naar een Azure pay-as-you-go-abonnement. Welk type uitgavenmodel is van toepassing op deze Azure-oplossing?
- U hebt een Azure-abonnement en 100 Windows 10-apparaten. Zorg ervoor dat alleen gebruikers op apparaten met de nieuwste beveiligingspatches toegang hebben tot Azure Active Directory (Azure AD)-geïntegreerde applicaties. Wat moet u implementeren?
- U hebt een Azure-abonnement. Waar vindt u informatie over de persoonlijke gegevens die Microsoft verzamelt, hoe Microsoft deze gebruikt en de doeleinden voor die gegevens?
- U hebt een on-premises netwerk met verschillende servers en bent van plan deze allemaal naar Azure te migreren. Beveel een oplossing aan om ervoor te zorgen dat sommige servers beschikbaar blijven als één Azure-datacenter gedurende langere tijd offline gaat. Wat moet u in de aanbeveling opnemen?
- U hebt een resourcegroep met de naam RG1. Voorkom het aanmaken van virtuele machines in RG1, terwijl andere resources wel mogen worden aangemaakt. Wat moet u gebruiken?
- U moet Azure virtual machines voor uw bedrijf implementeren en het juiste cloudservicemodel kiezen. De voorgestelde oplossing is om Platform as a Service (PaaS) te gebruiken. Voldoet deze oplossing aan de vereiste?
- U moet Azure-virtuele machines voor uw bedrijf implementeren en het juiste cloudservicemodel kiezen. De voorgestelde oplossing is om Infrastructure as a Service (IaaS) te gebruiken. Voldoet deze oplossing aan de vereiste?
- U moet containers beheren. Welke twee Azure-services kunt u gebruiken? Elk correct antwoord is een complete oplossing. OPMERKING: Elke juiste selectie is één punt waard.
- U moet een AI-oplossing implementeren in Azure en moet in staat zijn om voorspellende analyses te bouwen, testen en implementeren. Oplossing: Gebruik Azure Cosmos DB. Voldoet deze oplossing aan het doel?
- U moet een Azure-oplossing configureren die voldoet aan deze vereisten: ✑ Websites beschermen tegen aanvallen ✑ Rapporten genereren met gedetailleerde informatie over pogingen tot aanvallen. Welke service moet u opnemen?
- U moet een bedrijfskritische line-of-business applicatie implementeren op een virtuele machine in Azure met een vereiste SLA van 99,99% beschikbaarheid, waarbij u zo min mogelijk virtuele machines en beschikbaarheidszones gebruikt. Oplossing: Gebruik één virtuele machine verspreid over twee beschikbaarheidszones. Voldoet deze oplossing aan het doel?
- U wilt de doorlopende Azure-kosten verlagen. Welke drie factoren beïnvloeden de kosten van een resource? Elk correct antwoord is een complete oplossing. OPMERKING: Elke juiste selectie is één punt waard.
- Uw Active Directory-forest bevat duizenden gebruikersaccounts. Alle netwerkbronnen worden gemigreerd naar Azure en het on-premises datacenter wordt buiten gebruik gesteld. U moet de impact op gebruikers na de migratie minimaliseren. Oplossing: Synchroniseer alle Active Directory-gebruikersaccounts met Azure Active Directory (Azure AD). Voldoet deze oplossing aan het doel?
- Uw Azure-abonnement bevat deze ongebruikte resources: 20 Azure AD-gebruikersaccounts, vijf Azure AD-groepen, 10 openbare IP-adressen en 10 netwerkinterfaces. Welke ongebruikte resources moet u verwijderen om de kosten te verlagen?
- Uw Azure-omgeving bevat 10 virtuele netwerken en 100 virtuele machines. U moet inkomend verkeer naar alle virtuele netwerken beperken. Wat moet u maken?
- Uw Azure-omgeving bevat meerdere virtuele machines. U moet de VM met de naam VM1 via HTTP toegankelijk maken vanaf het internet. Oplossing: U wijzigt een DDoS-beveiligingsplan. Voldoet dit aan de vereiste?
- Uw Azure-omgeving bevat meerdere virtuele machines. U moet de VM met de naam VM1 toegankelijk maken vanaf het internet via HTTP. Oplossing: U wijzigt een netwerkbeveiligingsgroep (NSG). Voldoet dit aan de vereiste?
- Uw Azure-omgeving heeft meerdere virtuele machines. U moet VM1 toegankelijk maken vanaf het internet via HTTP. Welke twee oplossingen zouden dit realiseren? Elk correct antwoord is een complete oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- Uw bedrijf automatiseert de serverimplementatie naar Azure, maar u bent bang dat administratieve inloggegevens tijdens de implementatie kunnen worden blootgesteld. U moet ervoor zorgen dat inloggegevens tijdens de implementatie worden versleuteld. Oplossing: Gebruik Azure Information Protection. Voldoet dit aan de vereiste?
- Uw bedrijf automatiseert serverimplementaties naar Azure en u moet voorkomen dat administratieve referenties tijdens de implementatie worden blootgesteld. Welke Azure-oplossing moet u aanbevelen om die administratieve referenties tijdens de implementatie te versleutelen?
- Uw bedrijf gaat Azure gebruiken en alle netwerkbronnen ernaartoe migreren. Wat moet u als eerste maken om te beginnen met het plannen en verkennen van Azure?
- Uw bedrijf gaat de serverimplementatie naar Azure automatiseren, maar u bent bang dat administratieve credentials tijdens de implementatie kunnen worden blootgesteld. U moet ervoor zorgen dat credentials tijdens de implementatie worden versleuteld. Oplossing: Gebruik Azure Multi-Factor Authentication (MFA). Voldoet dit aan de vereiste?
- Uw bedrijf gaat meerdere webservers en meerdere databaseservers implementeren in Azure. Welke Azure-oplossing moet u aanbevelen om de typen verbindingen te beperken die webservers kunnen maken met de databaseservers?
- Uw bedrijf heeft datacenters in Los Angeles en New York en configureert deze als geo-geclusterde sites voor veerkracht. U moet een Azure storage-redundantieoptie aanbevelen, gegeven deze vereisten: gegevens opgeslagen op meerdere knooppunten; knooppunten op afzonderlijke geografische locaties; gegevens moeten leesbaar zijn vanaf de secundaire locatie, evenals de primaire. Welke Azure storage-redundantieoptie moet u aanbevelen?
- Uw bedrijf heeft een Azure-abonnement en drie business units. U gaat nieuwe resources voor elke unit implementeren en hebt een herhaalbare, betrouwbare methode nodig die dezelfde configuratie toepast op elke resource. Wat moet u gebruiken?
- Uw bedrijf heeft een Software Assurance-overeenkomst die Microsoft SQL Server-licenties omvat. U bent van plan SQL Server te implementeren op virtuele machines in Azure. Wat moet u doen om de licentiekosten voor de implementatie te minimaliseren?
- Uw bedrijf heeft meerdere bedrijfseenheden. Elke bedrijfseenheid heeft 20 identieke Azure-resources nodig voor de dagelijkse bedrijfsvoering. U moet een manier aanbevelen om het aanmaken van deze Azure-resources te automatiseren. Wat moet u aanbevelen?
- Uw bedrijf heeft meerdere on-premises servers en wil de volgende administratieve taken verminderen: back-up maken van applicatiegegevens; defecte serverhardware vervangen; fysieke serverbeveiliging beheren; serverbesturingssystemen bijwerken; en machtigingen voor gedeelde documenten beheren. Het bedrijf zal de servers migreren naar Azure virtual machines. Welke twee administratieve verantwoordelijkheden zullen na de migratie worden verwijderd? (Selecteer er twee.)
- Uw bedrijf heeft tien kantoren. U gaat in de Azure-portal verschillende factureringsrapporten maken, die elk het Azure-resourcegebruik voor een kantoor weergeven. Welke Azure Resource Manager-functie moet u gebruiken voordat u de rapporten genereert?
- Uw bedrijf is van plan alle gegevens en resources naar Azure te migreren en vereist het gebruik van alleen Platform as a Service (PaaS)-oplossingen. U implementeert een Azure App Service en Azure SQL databases. Voldoet dit aan de vereiste?
- Uw bedrijf is van plan alle gegevens en resources naar Azure te migreren en vereist het gebruik van alleen Platform as a Service (PaaS)-oplossingen. U implementeert een Azure App Service en Azure Storage-accounts. Voldoet dit aan de vereiste?
- Uw bedrijf is van plan alle gegevens en resources te migreren naar Azure en vereist het gebruik van alleen Platform as a Service (PaaS)-oplossingen. U implementeert een Azure App Service en Azure virtual machines met Microsoft SQL Server geïnstalleerd. Voldoet dit aan de vereiste?
- Uw bedrijf is van plan om alle on-premises data naar Azure te migreren. U moet bepalen of Azure voldoet aan de regionale compliancevereisten van het bedrijf. Welke bron moet u gebruiken?
- Uw bedrijf is van plan om alle virtuele machines van on-premises Hyper-V-hosts te migreren naar een Azure pay-as-you-go-abonnement. U moet ervoor zorgen dat de migratie het juiste uitgavenmodel gebruikt. Oplossing: Beveel het gebruik van het operationele uitgavenmodel aan. Voldoet deze oplossing aan het doel?
- Uw bedrijf is van plan om naar Azure te migreren. De Azure-resources van elke afdeling worden beheerd door een afdelingsbeheerder. Op welke twee mogelijke manieren kunt u Azure segmenteren voor de afdelingen? Elk correct antwoord is een complete oplossing. OPMERKING: Elke juiste selectie is één punt waard.
- Uw bedrijf is van plan om serverimplementaties naar Azure te automatiseren. Uw manager maakt zich zorgen dat administratieve referenties tijdens de implementatie kunnen worden blootgesteld. Welke Azure-oplossing moet u aanbevelen om deze referenties tijdens de implementatie te versleutelen?
- Uw bedrijf is van plan om verschillende aangepaste facturatietoepassingen te implementeren in Azure. Elke toepassing is afhankelijk van verschillende vereiste toepassingen en services. Welk cloudimplementatiemodel moet u aanbevelen?
- Uw bedrijf maakt onverwachte kosten door ongebruikte virtuele machines die zijn blijven draaien. Welke service kan helpen bij het identificeren en uitschakelen van ongebruikte resources?
- Uw bedrijf migreert alle gegevens en resources naar Azure en vereist alleen Platform as a Service (PaaS)-oplossingen. Welke Azure-resources moet u implementeren om aan deze vereiste te voldoen?
- Uw bedrijf migreert verschillende servers naar Azure. Compliance vereist dat de server met de naam FinServer op een apart netwerksegment wordt geplaatst. Welke Azure-oplossing moet u aanbevelen?
- Uw bedrijf wil controleren of Azure virtual machines voldoen aan veilige basisconfiguraties. Welke service biedt die beoordeling?
- Uw bedrijf wil dat Microsoft een architecturale review uitvoert van zijn Azure-omgeving. Het bedrijf heeft momenteel een Basic supportplan. Beveel het goedkoopste supportplan aan dat een architecturale review biedt.
- Uw bedrijf zal miljoenen sensoren implementeren die gegevens uploaden naar Azure. Welke twee Azure-resources moet u maken om deze oplossing te ondersteunen? Elk correct antwoord is één punt waard.
- Uw DevOps-team heeft één centrale plek nodig om logs en metrics van Azure-resources te analyseren. Welke service moeten ze gebruiken?
- Uw on-premises netwerk bevat 100 servers. Beveel een oplossing aan die gebruikers extra resources biedt en tegelijkertijd de kapitaal- en operationele uitgaven minimaliseert.
- Uw ontwikkelaars provisioneren wekelijks veel aangepaste virtuele machines en verwijderen deze binnen dezelfde week. 60% draait op Windows Server 2016 en 40% op Ubuntu. U moet de administratieve inspanning verminderen door een geschikte Azure-service te gebruiken. Oplossing: Azure DevTest Labs aanbevelen. Voldoet dit aan het doel?
- Uw ontwikkelaars provisioneren wekelijks veel aangepaste virtuele machines en verwijderen deze binnen dezelfde week. 60% draait Windows Server 2016 en 40% draait Ubuntu. U moet de administratieve inspanning verminderen door een geschikte Azure-service te gebruiken. Oplossing: Beveel Microsoft Managed Desktop aan. Voldoet dit aan het doel?
- Uw organisatie gebruikt Azure Active Directory. Gebruikers melden zich soms aan vanaf het internet. U wilt dat gebruikers die zich aanmelden vanaf een onbekend IP-adres automatisch worden gevraagd hun wachtwoord te wijzigen. Oplossing: Configureer Azure AD Privileged Identity Management. Voldoet dit aan de vereiste?
- Verschillende bedrijfsonderdelen hebben elk veel identieke Azure-resources nodig voor de dagelijkse bedrijfsvoering. U moet een strategie definiëren om die Azure-resources automatisch aan te maken. Oplossing: Neem Azure Resource Manager-sjablonen op in de strategie. Voldoet deze oplossing aan het doel?
- Verschillende bedrijfsonderdelen hebben elk veel identieke Azure-resources nodig voor de dagelijkse bedrijfsvoering. U moet een strategie definiëren om deze Azure-resources automatisch aan te maken. Oplossing: Neem de Azure API Management-service op in de strategie. Voldoet deze oplossing aan het doel?
- Voor welk soort data is Azure Blob Storage het meest geschikt?
- Waar kan een projectmanager de compliancestatus van Azure-beleidsregels bekijken?
- Waar moet een applicatie verbinding mee maken om security tokens op te halen?
- Waar moet een CIO kijken om te controleren wie een Azure-resource heeft gewijzigd en wanneer de wijziging heeft plaatsgevonden?
- Waar moet je een virtuele beveiligingsappliance van derden aanschaffen om te implementeren in een Azure-abonnement?
- Waar moet u een virtuele beveiligingsappliance van derden verkrijgen die u gaat implementeren in een Azure-abonnement?
- Waarin verschilt OpEx van CapEx bij clouduitgaven?
- Waarin verschilt Premium SSD van Standard HDD in Azure Disk Storage?
- Wanneer moet je kiezen voor Azure Container Instances (ACI) in plaats van AKS?
- Wanneer u meerdere beheerde Microsoft SQL Server-instanties in Azure maakt, ontvangt u een bericht dat uw abonnementslimieten moeten worden verhoogd. Wat moet u doen om die limieten te verhogen?
- Wat beheert de klant voornamelijk onder het SaaS shared-responsibility model?
- Wat biedt een uniforme manier om niet-Azure-resources te projecteren en te beheren in Azure Resource Manager (ARM)?
- Wat doet een Site-to-Site VPN?
- Wat geeft de Secure Score in Microsoft Defender for Cloud weer?
- Wat is de beste aanpak in Azure App Service om een nieuwe app-versie te testen zonder eindgebruikers te beïnvloeden?
- Wat is de beste manier om beveiligingsbeleid consistent toe te passen op meerdere Azure-abonnementen voor een wereldwijde onderneming?
- Wat is de beste manier om een team toestemming te geven om alleen VM's te starten en stoppen in een specifieke resourcegroep?
- Wat is de eerste fase van het Microsoft Cloud Adoption Framework voor Azure?
- Wat is de maximale termijn die u kunt aanschaffen voor Azure Reserved VM instances?
- Wat is de meest waarschijnlijke oorzaak wanneer een gebruiker een "quota exceeded"-foutmelding krijgt bij het aanmaken van een resource in een abonnement?
- Wat is een belangrijk kenmerk van Azure Resource Groups?
- Wat is een belangrijk kenmerk van het verbruiksgebaseerde prijsmodel?
- Wat is een bepalend kenmerk van Azure Functions?
- Wat is een correct onderscheid tussen IaaS en PaaS?
- Wat is een primair gebruiksscenario voor Azure Virtual Machines?
- Wat is een primair nadeel van het gebruik van een private cloud-model?
- Wat is een primair voordeel van Azure Firewall?
- Wat is een primair voordeel van disaster recovery in de cloud?
- Wat is een primair voordeel van het gebruik van de Azure CLI?
- Wat is het belangrijkste financiële voordeel van het gebruik van cloud computing voor organisaties?
- Wat is het hoofddoel van Azure Blueprints?
- Wat is het hoofddoel van Azure Geographies?
- Wat is het primaire doel van de Azure Pricing Calculator?
- Wat maakt in een hybride cloud de naadloze verplaatsing van data en applicaties mogelijk?
- Wat moet een bedrijf gebruiken om Azure-resources (zoals VM's en opslagaccounts) voor een specifiek project te organiseren en te beheren?
- Wat moet een bedrijf gebruiken om een adviesbureau zijn Azure-abonnementen te laten beheren zonder globale beheerdersrechten te verlenen?
- Wat moet een beheerder afdwingen om toewijzing van openbare IP-adressen op netwerkinterfaces te voorkomen?
- Wat moet een beveiligingsbeheerder op het management group-niveau toepassen om automatisch compliance af te dwingen voor alle abonnementen?
- Wat moet een compliance officer gebruiken om te evalueren hoe goed Azure-resources voldoen aan organisatorische beleidsregels?
- Wat moet een financieel team gebruiken om logs en metrics van meerdere resources op één plek te bekijken en analyseren?
- Wat moet een multinationaal bedrijf configureren om consistente governance, toegangscontrole en deployments te waarborgen voor nieuwe abonnementen?
- Wat moet een multinationaal bedrijf creëren om meerdere abonnementen te beheren en consistente governance toe te passen?
- Wat moet een ontwikkelaar gebruiken om auto-healing en CPU-gebaseerde scale-out acties te configureren voor een web-app?
- Wat moet een ontwikkelaar gebruiken om ervoor te zorgen dat alleen geautoriseerde identiteiten Azure-resources kunnen implementeren?
- Wat moet een retailbedrijf configureren om administratieve toegang te beperken tot specifieke tijdvensters?
- Wat moet een team configureren om e-mailwaarschuwingen te verzenden wanneer het CPU-gebruik van een virtuele machine 80% overschrijdt?
- Wat moet worden geïmplementeerd om inkomend verkeer te beperken tot specifieke IP-adresbereiken?
- Wat voor soort interface is de Azure Portal?
- Welk architectuurpatroon zorgt ervoor dat een globale applicatie beschikbaar blijft als een hele Azure-regio uitvalt?
- Welk Azure-aanbod biedt een formele uptime-garantie voor services?
- Welk Azure-aanbod levert een beheerde database met ingebouwde hoge beschikbaarheid en automatische back-ups voor een zorgimplementatie?
- Welk Azure-beveiligingsmodel stelt een team in staat om machtigingen toe te wijzen op het niveau van de resourcegroep zonder andere gebruikers te beïnvloeden?
- Welk Azure-concept ondersteunt wettelijke vereisten voor fysieke data-isolatie binnen een regio?
- Welk Azure-product is het meest geschikt voor een wereldwijd gedistribueerde NoSQL-database met lage-latency toegang voor een fintech-startup?
- Welk Azure-servicemodel geeft u de meeste controle over de infrastructuur?
- Welk cloud computing-model omvat zowel on-premises als cloud-gebaseerde resources?
- Welk cloud-implementatiemodel is het beste wanneer een organisatie volledige controle nodig heeft over gevoelige workloads?
- Welk cloudmodel heeft alle hardware in eigendom van een derde partij en wordt gedeeld door meerdere tenants?
- Welk cloudmodel is het meest geschikt voor een streng gereguleerde financiële instelling?
- Welk cloudmodel wordt doorgaans gebruikt om een openbare e-commercewebsite te hosten?
- Welk cloudservicemodel beschrijft Microsoft 365?
- Welk cloudservicemodel vermindert de beheerverantwoordelijkheden van de klant het meest?
- Welk cloudvoordeel maakt het mogelijk om een app binnen enkele uren te bouwen, testen en implementeren?
- Welk cloudvoordeel stelt bedrijven in staat snel te reageren op veranderende marktomstandigheden?
- Welk computermodel is het meest geschikt voor het implementeren van IoT-sensoren die een zeer lage latency vereisen?
- Welk concept verklaart hoe cloudcomputing de hoeveelheid IT-beheer die een organisatie moet uitvoeren, vermindert?
- Welk effect heeft een "CanNotDelete"-vergrendeling?
- Welk financieel model beschrijft het beste hoe cloudservices worden gefactureerd?
- Welk financieel model beschrijft het maandelijks betalen voor computergebruik in plaats van grote eenmalige aankopen te doen?
- Welk implementatiemodel integreert publieke en private cloudomgevingen?
- Welk implementatievoordeel bieden ARM-sjablonen?
- Welk mechanisme moet een compliance-team gebruiken om de implementatie van resources te beperken tot specifieke Azure-regio's?
- Welk mechanisme wordt gebruikt om machtigingen te verlenen voor Azure Virtual Desktop-resources?
- Welk niveau in de organisatiehiërarchie van Azure bevindt zich direct boven abonnementen?
- Welk type Azure-gegevensoverdracht is over het algemeen gratis?
- Welk type Azure-regio moet een overheidsinstantie gebruiken om te voldoen aan strikte isolatie- en compliancevereisten?
- Welk type Azure-service vereist het minste beheer van eindgebruikers?
- Welk type redundantie bieden Azure Availability Zones?
- Welk type storing kan een Azure Availability Zone voorkomen om toegang tot Azure-services te behouden?
- Welk vergrendelingstype zou voorkomen dat een VM wordt gewijzigd of verwijderd?
- Welk voorbeeld demonstreert verticale schaalvergroting het beste?
- Welk voordeel helpt organisaties verspilling van resources op inactieve infrastructuur te voorkomen?
- Welk voordeel van cloud computing zorgt ervoor dat gebruikers continue toegang hebben tot een cloudgebaseerde applicatie met minimale downtime?
- Welk voordeel van cloudcomputing verhoogt de uptime door verkeer om storingen heen te leiden?
- Welke aanbieding stelt u in staat om bestaande Windows Server-licenties in Azure te gebruiken?
- Welke aanvullende resource is vereist voor een Azure virtuele machine?
- Welke App Service-functie maakt het mogelijk dat een web-app automatisch schaalt op basis van de vraag?
- Welke App Service-functie stelt een ontwikkelaar in staat updates naar een staging-omgeving te pushen zonder de productie te beïnvloeden?
- Welke authenticatiemethode elimineert het gebruik van wachtwoorden volledig?
- Welke Azure AD-functie stelt gebruikers in staat om één keer in te loggen voor toegang tot meerdere applicaties?
- Welke Azure compute-service is ideaal voor event-driven taken zonder te beheren infrastructuur?
- Welke Azure compute-service is ontworpen voor het on-demand uitvoeren van parallelle batchverwerkingstaken?
- Welke Azure DDoS-laag biedt aangepaste mitigatiebeleidsregels en analyses?
- Welke Azure governance tool creëert consistente deployment-omgevingen?
- Welke Azure governance-functie kan het taggen van resources afdwingen en toegestane virtuele-machinesizes beperken?
- Welke Azure governance-service handhaaft naamgevingsconventies voor tags?
- Welke Azure-constructie maakt het mogelijk dat beleidsregels en toegangscontroles worden overgeërfd volgens de hiërarchie van een organisatie?
- Welke Azure-constructie moet een hoofdarchitect gebruiken om gerelateerde resources te groeperen voor implementatie, facturering en beheer?
- Welke Azure-constructie moet u gebruiken om resources te groeperen en te isoleren op workload of project?
- Welke Azure-constructie stelt een onderneming in staat om gerelateerde resources (VM's, opslag, netwerken) te groeperen voor levenscyclusbeheer?
- Welke Azure-constructie stelt u in staat om governance toe te passen over meerdere abonnementen?
- Welke Azure-constructie zorgt ervoor dat een productie-app identiek wordt geïmplementeerd in dev-, test- en productieomgevingen?
- Welke Azure-database biedt wereldwijde toegang met lage latentie en automatische replicatie over meerdere regio's voor een mobiele app?
- Welke Azure-functie biedt continue gegevensbeschikbaarheid over meerdere geografische locaties?
- Welke Azure-functie biedt gepersonaliseerde aanbevelingen om kosten te verlagen en prestaties te verbeteren?
- Welke Azure-functie biedt hoge beschikbaarheid binnen één regio?
- Welke Azure-functie definieert inkomende en uitgaande netwerkregels om verkeer naar een specifieke virtuele machine te beperken?
- Welke Azure-functie had het per ongeluk verwijderen van kritieke resources kunnen voorkomen?
- Welke Azure-functie kan automatisch de implementatie van virtuele machines blokkeren die in strijd zijn met het beleid van het bedrijf voor toegestane regio's?
- Welke Azure-functie kan het afsluiten van ongebruikte VM's automatiseren om kosten te besparen?
- Welke Azure-functie laat een team toe om beleidsregels, RBAC-toewijzingen en ARM-sjablonen samen toe te passen?
- Welke Azure-functie maakt het publiceren en implementeren van vooraf geconfigureerde virtuele machine-images voor testen mogelijk?
- Welke Azure-functie moet deze vereiste afdwingen om te voldoen aan de compliance-eisen voor encryptie op elke geïmplementeerde VM?
- Welke Azure-functie moet een beveiligingsmanager gebruiken om ervoor te zorgen dat alleen specifieke rollen virtuele machines kunnen implementeren?
- Welke Azure-functie stelt een CIO in staat om uitgavetrends te visualiseren en toekomstige cloudkosten te voorspellen?
- Welke Azure-functie stelt een organisatie in staat om resources te classificeren op afdeling, omgeving en kostenplaats?
- Welke Azure-functie stelt een universiteit in staat om resourcekosten per afdeling te volgen en te beheren?
- Welke Azure-functie zorgt ervoor dat alle data at rest versleuteld is?
- Welke Azure-functie zorgt ervoor dat alleen goedgekeurde typen virtuele machines in een omgeving worden gebruikt?
- Welke Azure-functie zorgt ervoor dat virtuele machines worden verspreid over meerdere foutdomeinen?
- Welke Azure-mogelijkheid kan automatisch de toewijzing van openbare IP-adressen aan virtuele machines herstellen?
- Welke Azure-netwerkdienst maakt veilige VNet-naar-VNet-communicatie via de Microsoft-backbone mogelijk?
- Welke Azure-ondersteuningsplannen stellen u in staat om een nieuw ondersteuningsverzoek te openen?
- Welke Azure-oplossing biedt bijna onmiddellijke failover voor bedrijfskritische applicaties in verschillende regio's?
- Welke Azure-oplossing biedt een Platform-as-a-Service hostingmodel met minimale beheeroverhead voor een applicatie?
- Welke Azure-oplossing biedt u een veilige, geïsoleerde virtuele netwerkomgeving voor uw workloads?
- Welke Azure-oplossing moet een ontwikkelingsteam gebruiken om onderbenutte virtuele machines buiten kantooruren automatisch te stoppen?
- Welke Azure-opslaglaag is geoptimaliseerd voor zelden gebruikte gegevens?
- Welke Azure-opslagoplossing is het meest geschikt voor het veilig opslaan van ongestructureerde logbestanden van meerdere applicaties?
- Welke Azure-opslagservice biedt bestandsshares via SMB of NFS?
- Welke Azure-optie is het beste voor een backend die onvoorspelbare workloads moet verwerken met minimale beheerinspanning?
- Welke Azure-service beheert gebruikersidentiteiten en biedt SSO en MFA?
- Welke Azure-service beheert inkomend verkeer voor het implementeren van een maximaal beschikbare e-commerce-app die de belasting over meerdere VM's verdeelt?
- Welke Azure-service biedt aangepaste dashboards om de prestaties van meerdere Azure-services te monitoren?
- Welke Azure-service biedt best-practice aanbevelingen voor kosten en prestaties?
- Welke Azure-service biedt containerorkestratie en schaalbare implementatie voor microservices?
- Welke Azure-service biedt dedicated fysieke servers voor het hosten van gevoelige patiëntgegevens?
- Welke Azure-service biedt een beheerde bestandsshare die integreert met on-premises Windows-servers?
- Welke Azure-service biedt een beheerde relationele SQL-database met minimale administratie en ingebouwde hoge beschikbaarheid voor een financiële onderneming?
- Welke Azure-service biedt een cloud-native, key-value store met een latency van minder dan een milliseconde?
- Welke Azure-service biedt een gecentraliseerd overzicht van de systeemstatus en -prestaties van alle resources?
- Welke Azure-service biedt een schaalbare berichtenwachtrij om applicatiecomponenten te ontkoppelen en verkeerspieken op te vangen?
- Welke Azure-service biedt een SIEM-oplossing (Security Information and Event Management)?
- Welke Azure-service biedt een veilig wereldwijd toegangspunt dat HTTP-verkeer naar verschillende Azure-services routeert?
- Welke Azure-service biedt een virtuele firewall om inkomend en uitgaand verkeer tussen subnetten te controleren?
- Welke Azure-service biedt een wereldwijd gedistribueerde, multi-model database met automatische failover en toegang met lage latentie?
- Welke Azure-service biedt geautomatiseerde implementatie als onderdeel van een CI/CD-pipeline met behulp van Azure-native tools?
- Welke Azure-service biedt inzicht in prestatiestatistieken en logboeken van resources in meerdere regio's?
- Welke Azure-service biedt kostenanalyse, budgetten en bestedingswaarschuwingen?
- Welke Azure-service biedt monitoring van prestatiestatistieken en logs voor verschillende resources?
- Welke Azure-service biedt versiebeheerhulpmiddelen voor het beheren van broncode?
- Welke Azure-service biedt waarschuwingen voor configuratiewijzigingen in Azure-resources?
- Welke Azure-service dwingt regels af zoals "VM's weigeren in niet-ondersteunde regio's"?
- Welke Azure-service evalueert een omgeving en geeft aanbevelingen voor best practices?
- Welke Azure-service helpt bij het implementeren van infrastructuur die moet voldoen aan compliance-vereisten met behulp van vooraf gedefinieerde sjablonen?
- Welke Azure-service is het meest geschikt voor het maken van een runbook om het patchen van virtuele machines te automatiseren?
- Welke Azure-service is het meest geschikt voor het opslaan van grote hoeveelheden ongestructureerde data, zoals afbeeldingen en video's?
- Welke Azure-service is het meest geschikt voor het uitvoeren van kosteneffectieve, kortlopende achtergrondtaken die door gebeurtenissen worden geactiveerd?
- Welke Azure-service kan de toegang tot resources beperken op basis van de afdeling en rol van een gebruiker?
- Welke Azure-service kan gebruikersverkeer routeren op basis van geografische locatie om de latentie tussen regio's te optimaliseren?
- Welke Azure-service kunt u gebruiken als een SIEM-oplossing (Security Information and Event Management)?
- Welke Azure-service levert snelle content aan gebruikers over de hele wereld voor een wereldwijde retailer?
- Welke Azure-service maakt herhaalbare infrastructuurimplementatie mogelijk met JSON-sjablonen?
- Welke Azure-service moet een beveiligingsanalist gebruiken om applicatiegeheimen op te slaan en toegangsbeleid af te dwingen?
- Welke Azure-service moet een DevOps-team gebruiken om infrastructure-as-code toe te passen en versiebeheerde resource-implementatie te automatiseren?
- Welke Azure-service moet een financiële dienstverlener gebruiken om containers uit te voeren en hun deployment op schaal te orkestreren?
- Welke Azure-service moet een financiële instelling gebruiken om automatisch een set goedgekeurde beleidsregels en roltoewijzingen toe te passen bij het implementeren van resources in nieuwe abonnementen?
- Welke Azure-service moet een IT-team gebruiken om organisatiebrede standaarden voor nieuwe resources te definiëren en af te dwingen?
- Welke Azure-service moet een legacy-applicatie hosten die volledige toegang tot het besturingssysteem en aangepaste software-installaties vereist?
- Welke Azure-service moet een softwarebedrijf gebruiken om aanbevelingen te ontvangen voor kostenbesparingen en hoge beschikbaarheid?
- Welke Azure-service moet u gebruiken om certificaten op te slaan?
- Welke Azure-service moet u gebruiken om gebeurtenissen van meerdere resources te verzamelen in een gecentraliseerde opslagplaats?
- Welke Azure-service moet u gebruiken zodat Azure Active Directory (Azure AD)-gebruikers die vanaf het internet verbinding maken met een anoniem IP-adres, automatisch worden gevraagd hun wachtwoord te wijzigen?
- Welke Azure-service ondersteunt CI/CD-pijplijnen om het bouwen, testen en implementeren van code naar Azure te automatiseren?
- Welke Azure-service ondersteunt het beste de snelle implementatie van consistente omgevingen over meerdere abonnementen heen?
- Welke Azure-service slaat API-sleutels, wachtwoorden en certificaten veilig op?
- Welke Azure-service slaat geheimen (API-sleutels, verbindingsreeksen) veilig op en beperkt de toegang tot geautoriseerde applicaties?
- Welke Azure-service stelt een consultant in staat om tenant-overschrijdende, op rollen gebaseerde toegang te verkrijgen tot de Azure-omgevingen van meerdere klanten?
- Welke Azure-service stelt een financieel bedrijf in staat om HTTP(S)-verkeer naar interne applicaties te inspecteren en te controleren?
- Welke Azure-service stelt een ontwikkelaar in staat om gecontaineriseerde web-apps uit te voeren zonder de onderliggende infrastructuur te beheren?
- Welke Azure-service stelt studenten in staat om vanaf elk apparaat toegang te krijgen tot virtuele desktops?
- Welke Azure-service wordt aanbevolen voor het veilig opslaan en beheren van geheimen die worden gebruikt in een CI/CD-pipeline?
- Welke Azure-structuur maakt uniform governance mogelijk over meerdere abonnementen heen?
- Welke Azure-tool automatiseert taken zoals het stoppen van inactieve virtuele machines om kosten te besparen?
- Welke Azure-tool biedt een gecentraliseerde manier om updates te beheren en te implementeren voor meerdere abonnementen en resourcegroepen?
- Welke Azure-tool biedt een real-time dashboard voor het monitoren van de gezondheid en prestaties van applicaties?
- Welke Azure-tool biedt proactieve aanbevelingen om kosten, prestaties en beschikbaarheid te optimaliseren?
- Welke Azure-tool helpt een startup met het bijhouden en verminderen van clouduitgaven en het toewijzen van budgetten aan individuele afdelingen?
- Welke Azure-tool kan afdwingen dat virtuele machines alleen in de regio East US worden aangemaakt?
- Welke Azure-tool moet de financiële afdeling gebruiken om inzicht te krijgen in cloudkosten en om budgetten en bestedingsdrempels te creëren?
- Welke Azure-tool moet een CIO gebruiken om kosten, prestaties en compliance-statistieken op één dashboard weer te geven?
- Welke Azure-tool stelt u in staat om no-code workflows te bouwen die Azure-services en API's van derden integreren?
- Welke beveiligingscontrole functioneert als een virtuele firewall voor Azure Virtual Networks?
- Welke bewering beschrijft Azure Reserved Instances het beste?
- Welke cloudfunctie stelt een ontwikkelaar in staat om snel een testomgeving te implementeren met minimale configuratie?
- Welke cloudmodellen maken het mogelijk om fysieke servers te implementeren?
- Welke cloudmogelijkheid zorgt ervoor dat een database automatisch kan schalen tijdens seizoensgebonden verkeerspieken?
- Welke component moet worden geïmplementeerd om een on-premises netwerk veilig uit te breiden naar Azure?
- Welke compute-optie is het meest geschikt voor het uitvoeren van code die wordt geactiveerd door berichten die in een wachtrij aankomen?
- Welke controle moet een manager toepassen om te voorkomen dat een VM per ongeluk wordt verwijderd of gewijzigd?
- Welke defense-in-depth laag omvat Network Security Groups?
- Welke eigenschap stelt een cloudservice in staat om zich snel aan te passen aan veranderende vereisten?
- Welke factor heeft het grootste effect op Azure-prijzen?
- Welke functie biedt gedetailleerde toegangscontrole tot specifieke resources voor een ontwikkelteam?
- Welke functie dwingt tagvereisten af, zodat resources niet ongetagd kunnen blijven in de hele omgeving?
- Welke functie helpt onbedoelde verwijdering van een kritieke resource te voorkomen?
- Welke functie helpt onbedoelde verwijdering van productieresources te voorkomen?
- Welke functie levert real-time kosteninzichten en budgetwaarschuwingen voor Azure-abonnementen?
- Welke functie maakt auditing van historische wijzigingen aan Azure-resources mogelijk voor compliance-doeleinden?
- Welke functie moet een bedrijf implementeren om hoge beschikbaarheid te bereiken over meerdere Azure-datacenters binnen dezelfde regio?
- Welke functie moet u gebruiken om de kosten van Azure-resources bij te houden?
- Welke functie stelt een onderneming in staat om centraal een compliant Azure-omgeving te definiëren en te implementeren, inclusief RBAC, policies en ARM templates?
- Welke functie stelt individuele afdelingen in staat om hun eigen Azure-kostenverbruik te bekijken?
- Welke functie zorgt ervoor dat alleen goedgekeurde gebruikers toegang hebben tot specifieke Azure-services op basis van gedefinieerde rollen?
- Welke functie zorgt ervoor dat Azure databaseback-ups worden versleuteld en opgeslagen met geo-redundantie?
- Welke governance-functie kan beperken welke regio's zijn toegestaan voor het implementeren van Azure-resources?
- Welke governance-service helpt indirect bij het waarborgen van hoge beschikbaarheid en geautomatiseerde failover door beleidsregels af te dwingen?
- Welke governance-tool dwingt een maximale VM-grootte van Standard_D2s_v3 af binnen een resourcegroep?
- Welke governance-tool dwingt naamgevingsconventies voor resourcegroepen af?
- Welke governance-tool stelt een organisatie in staat om beleid en compliance te beheren over meerdere Azure-abonnementen heen?
- Welke governance-tool zorgt ervoor dat resources alleen worden geïmplementeerd in toegestane Azure-regio's voor een zorgorganisatie?
- Welke ingebouwde rol moet worden toegewezen om stagiairs alleen-lezen toegang te geven bij het definiëren van RBAC-beleid?
- Welke loggingtool registreert wijzigingen die zijn aangebracht in Azure-resources, zoals verwijderingen of aanpassingen?
- Welke methode moet een desktopapplicatie gebruiken om met Azure te communiceren en resources te beheren?
- Welke mogelijkheid stelt cloudklanten in staat om naar behoefte meer VM's achter een load balancer toe te voegen?
- Welke mogelijkheid stelt organisaties in staat te herstellen van een regionale Azure-storing?
- Welke ontwerpstrategie houdt een applicatie online tijdens datacenter-brede storingen binnen een regio?
- Welke oplossing stelt een team in staat om centraal toegang te beheren over meerdere Azure-abonnementen?
- Welke opslagredundantie-optie repliceert gegevens over drie Availability Zones binnen een regio?
- Welke optie beschrijft een kenmerk van het public cloud-model?
- Welke optie biedt een dedicated privéverbinding van on-premises naar Azure?
- Welke optie moet u gebruiken om te beoordelen of de Azure-omgeving van uw bedrijf voldoet aan de wettelijke vereisten?
- Welke optie moet u gebruiken om te voorkomen dat verkeer van een Azure virtueel netwerk via het internet naar een Azure Storage-account wordt gerouteerd?
- Welke optie stelt een ontwikkelaar in staat om containers te draaien voor testen zonder de onderliggende infrastructuur te provisioneren?
- Welke redundantie-optie repliceert gegevens over regio's heen en maakt leestoegang tot de secundaire mogelijk?
- Welke resources kunnen worden gebruikt als bron voor een inkomende regel in een Network Security Group?
- Welke service biedt een gecentraliseerd dashboard om prestatiestatistieken en waarschuwingen voor alle Azure-resources te monitoren?
- Welke service biedt een privéverbinding met hoge doorvoer tussen een on-premises datacenter en Azure?
- Welke service biedt een real-time overzicht van de beveiligingsstatus van abonnementen?
- Welke service biedt een snelle, in-memory cachinglaag voor een app die frequente query's uitvoert?
- Welke service biedt een web-app die automatisch schaalt en HTTPS en aangepaste domeinen ondersteunt?
- Welke service biedt gecentraliseerd inzicht in potentiële bedreigingen in Azure- en on-premises omgevingen?
- Welke service biedt gedetailleerde toegangscontrole om de toegang tot gevoelige Azure-resources te beperken?
- Welke service biedt het beste databaseversleuteling at rest plus ingebouwde automatische patching voor een healthcare startup?
- Welke service biedt logging en telemetrie voor het diagnosticeren van problemen met een Azure-web-app?
- Welke service biedt serverless computing in Azure?
- Welke service combineert op rollen gebaseerd toegangsbeheer (RBAC) en beleidsregels?
- Welke service dwingt automatisch taggingsstandaarden af tijdens de implementatie van resources?
- Welke service handhaaft standaarden zoals naamgevingsconventies en toegestane VM SKU's voor Azure-resources?
- Welke service helpt bij het definiëren en implementeren van een compliant omgeving die ARM templates, RBAC en policies omvat?
- Welke service helpt bij het identificeren van risicovolle aanmeldingen en bedreigingen in Azure-tenants?
- Welke service helpt bij het implementeren van governance, beveiligingscontroles en standaarden voor resourceconfiguratie als één pakket?
- Welke service informeert u over Azure-storingen in uw regio?
- Welke service is geschikt voor het hosten van REST API's met automatische schaling en minimaal serveronderhoud?
- Welke service is het meest geschikt voor een startup die een wereldwijd gedistribueerde, multi-model database nodig heeft met lage latency voor gebruikersgegevens?
- Welke service is het meest geschikt voor het uitvoeren van geplande scripts en achtergrondtaken zonder virtuele machines te beheren?
- Welke service kan automatisch een resourcevergrendeling opnieuw aanmaken als de vergrendeling wordt verwijderd?
- Welke service kan automatisch een waarschuwing sturen als een beheerder een Azure virtual machine stopt?
- Welke service kan netwerkverkeer filteren over meerdere Azure-abonnementen en virtuele netwerken heen?
- Welke service kan waarschuwingsregels maken op basis van overschrijdingen van de CPU-drempel?
- Welke service kunt u gebruiken om onderbenutte of inactieve Azure virtual machines te vinden?
- Welke service laat een team controleren wie specifieke bewerkingen heeft uitgevoerd op Azure-resources?
- Welke Service Level Agreement (SLA) is van toepassing op Azure-services die in openbare preview zijn?
- Welke service moet een bedrijf gebruiken om grote hoeveelheden loggegevens van zijn Azure-resources te analyseren en te bevragen?
- Welke service moet een beheerder gebruiken om waarschuwingen te ontvangen over verkeerde configuraties of beveiligingsrisico's in hun Azure-omgeving?
- Welke service moet een data team gebruiken om zeer grote datasets te verwerken met gedistribueerde verwerking en geïntegreerde visualisatie?
- Welke service moet een DevOps-team configureren om proactieve waarschuwingen te verzenden wanneer een specifieke web-app onbeschikbaar wordt?
- Welke service moet een DevOps-team gebruiken om een multi-tier applicatie te implementeren en het aanmaken van infrastructuur te automatiseren?
- Welke service moet een klant gebruiken om consistent infrastructuur te provisioneren in verschillende omgevingen met behulp van vooraf gedefinieerde templates?
- Welke service moet een onderneming configureren om beleidsregels voor voorwaardelijke toegang af te dwingen op basis van het aanmeldingsrisico van gebruikers?
- Welke service moet een ontwikkelaar gebruiken om de meest recente inventaris en eigenschappen van virtuele machines op te vragen voor rapportage?
- Welke service moet een ontwikkelingsteam gebruiken om gecontaineriseerde applicaties uit te voeren zonder de onderliggende infrastructuur te beheren?
- Welke service moet een organisatie gebruiken om metrics en logs van haar Azure-resources te verzamelen, analyseren en visualiseren?
- Welke service moet een startup gebruiken om de maandelijkse uitgaven aan Azure-services te volgen en te voorspellen?
- Welke service moet inkomende HTTP-verzoeken routeren naar de dichtstbijzijnde regionale deployment van een web-app?
- Welke service moet u gebruiken om te beoordelen of de Azure-omgeving van uw bedrijf voldoet aan de wettelijke vereisten?
- Welke service moet u gebruiken om beveiligingsgebeurtenissen van Azure Active Directory (Azure AD) te verzamelen en automatisch te analyseren?
- Welke service moet worden gebruikt om HTTP-verkeer te distribueren over meerdere VM's binnen dezelfde Azure-regio?
- Welke service moet worden gebruikt om verkeer over meerdere VM's te distribueren voor prestaties en redundantie?
- Welke service stelt een DevOps-team in staat om role-based access control-instellingen samen met infrastructuursjablonen te implementeren?
- Welke service stelt een logistiek bedrijf in staat om workflows tussen Azure-services en externe applicaties te automatiseren met behulp van een visuele ontwerper?
- Welke service stelt een organisatie in staat om kostengegevens te analyseren met behulp van tags zoals "GrantID" en "Department"?
- Welke service vergelijkt het cloudgebruik van een bedrijf met de best practices uit de sector?
- Welke service voert event-driven code uit als reactie op wijzigingen in Azure Storage, zonder dat u de infrastructuur hoeft te beheren?
- Welke soorten gegevens verzamelt Azure Monitor Logs?
- Welke taak kunt u uitvoeren met Azure Advisor?
- Welke term beschrijft het dynamisch aanpassen van cloudresources om aan de realtime vraag te voldoen?
- Welke term beschrijft het vergroten van de rekenkracht van een virtuele machine door geheugen of CPU's toe te voegen?
- Welke tool automatiseert de dagelijkse provisioning en deprovisioning van testomgevingen voor een DevOps-engineer?
- Welke tool bewaakt het CPU- en geheugengebruik van een VM in de loop van de tijd?
- Welke tool biedt een vooraf geauthenticeerde command shell in een browser?
- Welke tool geeft gedetailleerde inzichten in applicatieprestaties en -fouten over meerdere Azure-services heen?
- Welke tool helpt een compliance officer aantonen dat de vereiste beleidsregels zijn geïmplementeerd voor naleving van regelgeving?
- Welke tool kan een beveiligings- en compliance-team gebruiken om automatisch alle resources te rapporteren die geen encryptie at rest hebben?
- Welke tool kan het stoppen van een VM automatiseren als het CPU-gebruik gedurende één uur onder de 5% daalt?
- Welke tool kan valideren dat de firewallconfiguratie van een virtueel netwerk voldoet aan de bedrijfsstandaarden?
- Welke tool kunt u gebruiken om aanbevelingen te krijgen die de Azure-kosten zullen verlagen?
- Welke tool moet een Azure-beheerder gebruiken om alleen een vooraf gedefinieerde set virtuele-machinesizes in productie toe te staan?
- Welke tool moet een beheerder gebruiken om alle resources in abonnementen te vinden die een kostencentrum-tag missen?
- Welke tool moet een DevOps-engineer gebruiken om DevSecOps te implementeren door beleidscontroles toe te voegen aan deployment pipelines?
- Welke tool moet een DevOps-team gebruiken om Azure-resources te provisioneren en beheren als infrastructure-as-code?
- Welke tool moet een IT-manager gebruiken om metadata op te vragen voor alle VM's in meerdere abonnementen?
- Welke tool moet u gebruiken om Azure Cloud Shell te starten?
- Welke tool moet u gebruiken om gevoelige gegevens in Azure storage te ontdekken en te classificeren?
- Welke tool scant en catalogiseert bedrijfsgegevensbronnen?
- Welke tool stelt een ontwikkelaar in staat om metadata voor Azure-resources in meerdere abonnementen op te vragen en te analyseren?
- Welke tool stelt een ontwikkelaar in staat om snel alle VM's zonder tags in verschillende abonnementen te lokaliseren voor opschoning?
- Welke tool stelt een systeemarchitect in staat om complexe query's uit te voeren op metadata voor alle Azure-resources?
- Welke tool stelt u in staat regels af te dwingen, zoals toegestane VM-groottes of vereiste regio's in Azure?
- Welke tool vergelijkt on-premises kosten met Azure over een bepaalde periode?
- Welke tool zorgt voor consistente infrastructuurimplementatie over meerdere abonnementen met behulp van sjablonen?
- Welke twee componenten vallen onder de verantwoordelijkheid van de cloudserviceprovider in het Infrastructure as a Service (IaaS)-model? Elk correct antwoord is een complete oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- Welke twee features helpen bij het organiseren van resources per kostenplaats en het automatiseren van het opschonen van ongebruikte resources?
- Welke twee functies of services kunnen worden geïntegreerd met Azure Monitor? Selecteer er twee. Elk correct antwoord is één punt waard.
- Welke twee kenmerken beschrijven de public cloud? Elk correct antwoord biedt een complete oplossing. OPMERKING: Elke correcte selectie is één punt waard.
- Welke twee klanttypen mogen Azure Government gebruiken om een cloudoplossing te bouwen? Elke correcte selectie is één punt waard.
- Welke twee voordelen biedt cloudcomputing? Elk correct antwoord is een complete oplossing. OPMERKING: Elke juiste selectie is één punt waard.
- Welke typen items kan Azure Information Protection versleutelen?
- Welke uitgavencategorie is van toepassing op de aankoop van on-premises servers?
- Welke unieke mogelijkheid biedt Azure Virtual Desktop?
- Welke van de volgende is een functie van een Azure virtual network?
- Welke van de volgende is een voorbeeld van verticale schaling (vertical scaling) in een cloudomgeving?
- Welke van de volgende is GEEN aanbevelingscategorie in Azure Advisor?
- Welke van de volgende is vereist om Azure Cost Management te gebruiken?
- Welke van de volgende storingen is de meest ernstige storing waartegen een Azure Availability Zone een Azure-service kan beschermen?
- Welke van de volgende zaken garandeert een Azure Service Level Agreement (SLA) voor virtuele machines?
- Welke verantwoordelijkheid behoudt Microsoft in elk PaaS-aanbod?
- Welke verantwoordelijkheid blijft altijd bij de klant liggen, ongeacht het cloudmodel?
- Welke verantwoordelijkheid neemt Azure op zich voor alle servicemodellen (IaaS, PaaS, SaaS)?
- Welke verklaring beschrijft correct het Modern Lifecycle Policy voor Azure-services?
- Wie is er in Azure IaaS verantwoordelijk voor het toepassen van guest OS updates op een VM?
- Wie is er in een IaaS-implementatie verantwoordelijk voor het configureren van de firewall van een virtuele machine?
- Wie is er, bij het ontwerpen van een cloudoplossing, verantwoordelijk voor het beveiligen van de fysieke datacenters (gebouwen, poorten, beveiligingspersoneel) onder het Shared Responsibility Model?
- Wie kan de Azure Total Cost of Ownership (TCO) calculator gebruiken?
Microsoft Azure Network Engineer Associate AZ-700 Certification Alle examenvragen
- (Fragment uit casestudy) Proseware vereist dat alle verbindingen die via APPGW1 worden gerouteerd, end-to-end-encryptie gebruiken en dat het bedrijf waar mogelijk zijn interne CA gebruikt. APPGW1 routeert momenteel verkeer voor App2 en moet worden geconfigureerd om te voldoen aan de vereiste voor end-to-end-encryptie. Welke van de volgende acties moet u ondernemen om APPGW1 te configureren voor end-to-end-encryptie en te voldoen aan de beveiligingsvereisten?
- (Zelfde omgeving als een eerdere vraag) Uw abonnement bevat VNet Vnet1 met subnet1 en AzureFirewallSubnet, een openbare Azure Firewall FW1, en RT1 gekoppeld aan subnet1 met een 0.0.0.0/0 route naar FW1. Nadat u 10 Windows Server VM's in subnet1 hebt geïmplementeerd, worden geen van de VM's geactiveerd. Wat moet u doen om de VM's te laten activeren?
- Adatum vereist end-to-end TLS: clients gebruiken HTTPS naar de Application Gateway en de gateway moet backend App Service-certificaten authenticeren om MITM binnen hun VNet te voorkomen. Welke configuratie realiseert end-to-end TLS waarbij Application Gateway de backend-certificaatketen valideert?
- AdventureWorks implementeert Private Endpoints voor Azure SQL en Azure Storage in een spoke VNet. Het netwerkteam moet de juiste Private DNS-zones aanmaken, zodat de services worden omgezet naar de IP-adressen van de private endpoint binnen het VNet. Welke van de volgende sets bevat de juiste Private DNS-zonenamen voor Azure SQL en Blob storage private endpoints?
- AdventureWorks plant een dual-stack VNet in West-Europa met zowel IPv4 (10.50.0.0/16) als IPv6 (2001:db8:abcd::/48) adresruimtes. Ze hebben twee VM's geïmplementeerd, maar het team kan niet pingen via IPv6 tussen de VM's. Welke vereiste of beperking verklaart waarschijnlijk het gebrek aan IPv6-connectiviteit?
- AdventureWorks wil dat Azure Front Door Premium interne App Service- en Storage-accounts veilig bereikt via Private Link, zodat origins niet worden blootgesteld aan het openbare internet. Welke stappen zijn vereist om Private Link-origins te maken voor Front Door Premium om de App Service en het Storage-account te gebruiken?
- AeroParts wil Azure Firewall implementeren in een Secured Virtual Hub met behulp van Azure Firewall Manager, zodat het beveiligingsteam beleidsregels centraal kan beheren. Wat is de juiste implementatiebenadering om Azure Firewall Manager te gebruiken voor een beveiligde virtuele hub?
- AGW1 is een Application Gateway met een routeringsregel (Rule1) die aanvragen voor http://www.contoso.com naar backend pool Pool1 stuurt. Pool1 richt zich op VMSS1. Je hebt een nieuwe virtual machine scale set VMSS2 geïmplementeerd en moet AGW1 zo configureren dat alle aanvragen voor http://www.adatum.com naar VMSS2 gaan, terwijl aanvragen voor http://www.contoso.com Pool1 blijven bereiken. Welke drie acties moet je uitvoeren?
- Alle virtuele machines zijn verbonden met één virtueel netwerk en u moet de gehoste applicaties beschikbaar maken op internet, terwijl u ervoor zorgt dat de VM's één openbaar IP-adres delen. Welke Azure-resource moet u gebruiken?
- AlpineApps moet beperken welke Microsoft-services bereikbaar zijn via hun ExpressRoute Microsoft Peering-sessie. Ze zijn van plan routefilters te gebruiken met BGP-communities. Wat is de juiste manier om deze filtering te implementeren?
- Azure Front Door-instantie FD bevat een origin group OG1. U moet de health probe van OG1 zo configureren dat deze de minst mogelijke hoeveelheid probe-verkeer genereert. Welke HTTP-methode moet de probe gebruiken?
- Bij het plannen van IP-adressering voor Azure virtuele netwerk-subnets, welk resourcetype vereist IP-adressen die zijn toegewezen vanuit het subnet?
- Bij het plannen van IP-adressering voor subnetten in Azure virtuele netwerken, welk type resource vereist individuele IP-adressen die zijn toegewezen vanuit het adresbereik van het subnet?
- Bij het plannen van IP-adressering voor subnetten van Azure virtuele netwerken, welk van de volgende resourcetypen vereist het toewijzen van IP-adressen binnen de subnetten?
- BingCo configureert een Local Network Gateway (LNG)-resource om zijn on-prem omgeving voor een Site-to-Site VPN te representeren. Het on-prem team heeft meerdere netwerken (10.1.0.0/16 voor datacenter, 10.2.0.0/16 voor branch) en een BGP ASN van 65020 met een peering IP van 192.0.2.5 opgegeven. Welke configuratie in de Local Network Gateway is vereist om de on-prem omgeving correct te representeren voor BGP-enabled S2S?
- BlueYonder heeft een bovenliggende openbare DNS-zone 'example.com' in abonnement A en moet het subdomein 'eu.example.com' delegeren aan een onderliggende privé/openbare DNS-zone die is gemaakt in abonnement B (een andere Azure AD-tenant is niet betrokken). Welke stappen zijn vereist om het subdomein te delegeren, zodat DNS-query's voor eu.example.com worden opgelost met behulp van de nameservers van de onderliggende zone?
- BlueYonder wil enkele openbare IP-prefixes publiceren om Office 365 en Azure PaaS te bereiken vanuit hun ExpressRoute-circuit, en ook hun on-premises routers verbinden met VNets met behulp van privé-IP's. Hoe moeten ze Private Peering versus Microsoft Peering gebruiken om aan beide behoeften te voldoen?
- Casestudy (Litware): Vnet1 is bidirectioneel gepeerd met Vnet2 en Vnet3. Vnet2 en Vnet3 moeten communiceren via Vnet1, voldoen aan de virtuele netwerk- en bedrijfsvereisten (inclusief het routeren van standaard 0.0.0.0/0 van Vnet2 en Vnet3 naar on-prem via ExpressRoute), en de kosten minimaliseren. Welke twee wijzigingen moet u toepassen op de peerings om Vnet2 en Vnet3 via Vnet1 te laten communiceren? (Kies twee.)
- Contoso configureert een Azure Front Door-origin-groep die twee origins in verschillende regio's bevat. Ze willen dat Front Door een origin failovert na twee opeenvolgende health probe-fouten. Welke health probe-instellingen moeten ze wijzigen in de origin-groep om aan deze vereiste te voldoen?
- Contoso evalueert of ze Virtual WAN Basic of Standard SKU moeten gebruiken. Ze hebben hub-to-hub transit nodig, ondersteuning voor Secured Virtual Hubs (Azure Firewall via Firewall Manager), en een hogere schaal voor VPN en ExpressRoute. Welke bewering beschrijft correct het verschil in functionaliteit en het aanbevolen migratiepad?
- Contoso gebruikt een ExpressRoute-circuit (er-circuit-prod) en wil een melding ontvangen als het circuit langer dan 10 minuten onbeschikbaar is. Welke Azure Monitor-waarschuwingsaanpak triggert het meest direct en betrouwbaar wanneer de beschikbaarheid van de ExpressRoute-resource gedurende de opgegeven duur 'Unavailable' wordt?
- Contoso is van plan om een East US VNet te peeren met een West Europe VNet. Ze evalueren cross-region peering voor een applicatie met veel inter-regio verkeer. Welke bewering geeft nauwkeurig de overwegingen weer met betrekking tot bandbreedte, latency en kosten voor globale VNet peering?
- Contoso Ltd. beheert een hub virtual network in Azure dat een Palo Alto firewall NVA van derden bevat in het hub-subnet. Je hebt Azure Route Server geïmplementeerd in de hub en wilt dat de Palo Alto dynamisch routes uitwisselt, zodat de NVA routes kan programmeren in de UDR's voor alle spoke VNets. Welke configuratie op de Palo Alto is vereist om BGP-peering met Azure Route Server tot stand te brengen en dynamische route-uitwisseling mogelijk te maken?
- Contoso Ltd. heeft Azure Firewall Premium geïmplementeerd in een hub virtual network om inkomend en uitgaand verkeer voor meerdere VNet's te beschermen. Het beveiligingsteam moet SQL injection-aanvallen via TLS detecteren en blokkeren voor verkeer dat door de firewall gaat. Ze vereisen IDPS op basis van handtekeningen en TLS-inspectie voor oost-west- en noord-zuidverkeer, maar mogen het verkeer naar backend SQL servers die clientcertificaatverificatie gebruiken niet ontsleutelen. Welke configuratie voldoet aan de vereiste met minimale risico's voor clientcertificaat-beveiligde flows?
- Contoso Ltd. heeft een hub-spoke-topologie in East US: een hub VNet (Hub-VNet) met een NVA en twee spoke VNets (Spoke-A en Spoke-B). Spoke-A is gepeerd met Hub-VNet en Spoke-B is gepeerd met Hub-VNet. Engineers merken dat VM's in Spoke-A geen VM's in Spoke-B kunnen bereiken via de peering-verbindingen. Welke verklaring beschrijft het beste waarom direct spoke-naar-spoke-verkeer de hub-peering niet doorkruist, en wat Contoso moet doen om spoke-naar-spoke-communicatie mogelijk te maken zonder alle peers opnieuw te architectureren?
- Contoso Ltd. heeft een Virtual WAN met een hub in West US. Ze hebben drie spoke VNet's (app-spoke, db-spoke, mgmt-spoke) geïmplementeerd die aan de hub zijn gekoppeld. Het beveiligingsteam vereist dat db-spoke prefixes (10.10.2.0/24) nooit worden geleerd door app-spoke en mgmt-spoke, maar app-spoke moet nog steeds bereikbaar zijn vanuit on-prem via een Site-to-Site VPN-verbinding die aan dezelfde hub is gekoppeld. Hoe moet u de Virtual WAN hub route tables configureren om dit te bereiken?
- Contoso Ltd. heeft een web-VM (appvm01) in resourcegroep web-rg, verbonden met NIC appvm01-nic, beschermd door NSG nsg-web. Klanten melden dat HTTPS-verkeer van een specifiek client-IP 203.0.113.45 naar het privé-IP van de VM 10.2.1.4:443 mislukt. U moet bepalen of een NSG die specifieke flow toestaat of weigert en welke regel overeenkwam. Wat is de snelste correcte manier om dit te diagnosticeren met de Network Watcher-functies van Azure?
- Contoso Ltd. heeft twee ExpressRoute-circuits: één ingericht op de Equinix NY7-locatie in New York en één op de Equinix LD8-locatie in Londen. Hun netwerkteam wil dat on-premises vestigingen die zijn verbonden met het New York-circuit rechtstreeks kunnen communiceren met vestigingen die zijn verbonden met het Londen-circuit via de backbone van Microsoft (geen openbaar internet, geen site-to-site VPN). Welke actie moet Contoso ondernemen om branch-to-branch connectiviteit via het wereldwijde netwerk van Microsoft mogelijk te maken?
- Contoso Retail heeft een hybride netwerk: een campus on-premises netwerk verbonden met een Azure hub VNet via een ExpressRoute private peering. Het netwerkteam moet on-premises DNS-clients in staat stellen Azure Private DNS zones (voor private endpoints en aangepaste private zones) op te lossen zonder DNS open te stellen voor het internet. Ze willen Azure Private DNS Resolver gebruiken. Welke configuratie realiseert inkomende resolutie van on-premises queries naar Azure DNS met behulp van de Private DNS Resolver?
- Contoso Retail heeft twee Azure-regio's (EastUS en WestEurope). Ze moeten één openbaar IP-adres publiceren dat wereldwijde clientconnectiviteit biedt en verkeer doorstuurt naar regionaal geïmplementeerde backend-pools (VM Scale Sets), terwijl de backend-status en NAT-regels regionaal blijven. U bent van plan Azure Load Balancer te gebruiken. Welke configuratie voldoet aan deze vereiste met minimale wijzigingen aan de bestaande regionale backend-instellingen?
- Contoso wil ervoor zorgen dat slechts twee specifieke Storage Accounts (stg01 en stg02) in hun abonnement toegankelijk zijn vanuit een finance-subnet via de Microsoft-backbone. Ze zijn van plan Service Endpoints te gebruiken met een aanvullende beperking. Welke configuratie beperkt de toegang vanuit het subnet tot alleen die storage accounts?
- Contoso wil hetzelfde domein 'app.contoso.com' openbaar publiceren naar het internet (resolving naar Front Door), maar binnen hun VNets moet 'app.contoso.com' resolven naar interne private endpoint IP's. Ze overwegen het gebruik van een Azure DNS public zone en een Private DNS zone met dezelfde naam. Zal Azure dit split-horizon (dezelfde zonenaam publiek + privé) ontwerp ondersteunen en hoe zal de resolution zich gedragen?
- Contoso wil twee verschillende HTTPS-websites (api.contoso.com en retail.contoso.com) hosten achter één Application Gateway v2 met behulp van multi-site hosting. Welke twee acties zijn vereist om HTTPS-verkeer naar de juiste backend pool te routeren en veilige clientverbindingen te behouden? (selecteer TWEE)
- ConvergeTech implementeert aangepaste DNS-server-VM's binnen een spoke VNet en wil dat Azure VM-agents en DHCP-clients de juiste DNS-suffix en resolver-gedrag ontvangen. Welke DHCP-optie en Azure recursieve resolver IP moeten ze configureren/doorsturen om ervoor te zorgen dat Azure-interne naamresolutie nog steeds werkt en clients de juiste domeinsuffix krijgen?
- De kantoren van uw bedrijf in Montreal, Seattle en Parijs sturen elk uitgaand verkeer vanaf vaste openbare IP-adressen. Front Door FD1 gebruikt een WAF-beleid Policy1 dat Rule1 bevat, welke een snelheidslimiet van 100 verzoeken afdwingt voor verkeer afkomstig uit Montreal. U moet dezelfde snelheidslimiet van 100 verzoeken ook afdwingen voor verkeer dat afkomstig is van elk van de andere kantoren. Wat moet u wijzigen om de snelheidslimiet voor elk kantoor toe te passen?
- De virtuele machines van VNet1 moeten alleen toegang kunnen krijgen tot Azure SQL-resources in de regio East US en moeten worden verhinderd toegang te krijgen tot Azure Storage-resources. Welke twee uitgaande NSG-regels moet u maken om aan deze vereisten te voldoen? (Kies twee.)
- De web-app van Fabrikam is afhankelijk van een CDN voor statische assets. Ze moeten responses afzonderlijk cachen wanneer de 'q' queryparameter verandert, maar tijdelijke 'sessionid' queryparameters negeren bij het bepalen van cachesleutels. Ze willen ook automatische origin failover als de primaire origin unhealthy is. Welke Azure CDN-configuratie voldoet aan deze vereisten?
- Delta E-Commerce gebruikt Application Gateway v2 met WAF_v2 om checkout-endpoints te beschermen. Ze observeren false positives van de OWASP CRS 3.2 SQLi-regel voor een legitieme JSON-payload die de strings '=' en 'or' bevat. Ze willen de globale OWASP-regelset actief houden, maar de specifieke regel voor het pad /api/checkout uitsluiten zonder de regel globaal uit te schakelen. Welke configuratie zal dit bewerkstelligen?
- Dit maakt deel uit van een scenarioset. Je hebt een Azure Application Gateway met Web Application Firewall (WAF) ingeschakeld. De gateway is geconfigureerd om verzoeken naar de eigen URL van de gateway te routeren. Wanneer je probeert naar de URL te browsen, krijg je een HTTP 403-antwoord. Diagnostiek toont aan dat het verkeer wordt geblokkeerd door een WAF-regel met ruleId 920300. Om de URL toegankelijk te maken via de Application Gateway, schakel je de WAF-regel met ruleId 920300 uit. Bereikt deze wijziging het doel?
- EagleBank is van plan om een ExpressRoute-gateway met zone-redundantie te implementeren. Welke gateway-SKU en implementatievereiste moeten ze kiezen om een zone-redundante ExpressRoute-gateway te krijgen over drie beschikbaarheidszones?
- EdgeSolutions verwacht een groei naar duizenden spokes. Hun huidige VNet-ontwerp met één hub maakt gebruik van peering voor spoke-connectiviteit, maar ze naderen de peer-limieten van het abonnement. Wat is het aanbevolen schaalbare alternatief om tienduizenden spokes te ondersteunen, terwijl transitieve routing en gecentraliseerde beveiliging behouden blijven?
- Een applicatieserver (app-db-01) kan een externe analyseservice op TCP 9000 niet bereiken. Het team vermoedt dat een NSG-regel uitgaand verkeer blokkeert, maar er zijn meerdere NSG's (subnet- en NIC-niveau) en Azure Firewall in het pad. Welk Network Watcher-artefact toont de geaggregeerde effectieve beveiligingsregels en stelt u in staat om te identificeren welke specifieke regel (naam en prioriteit) dat verkeer voor de NIC blokkeert?
- Een Azure Application Gateway met de naam AppGW1 verdeelt aanvragen over een backend-web-app App1. Je moet servervariabelen wijzigen die zijn opgenomen in de response headers van App1. Welke functie van AppGW1 moet je configureren?
- Een Azure Firewall wordt geïmplementeerd in AzureFirewallSubnet en al het verkeer van Subnet2 wordt via die firewall gerouteerd. Hosts in Subnet2 moeten toegang kunnen krijgen tot een externe site op https://*.contoso.com. Welke wijziging moet u aanbrengen in het firewallbeleid om deze toegang toe te staan?
- Een Azure Front Door-instantie FD1, beveiligd door Azure Web Application Firewall (WAF), gebruikt de frontend host app1.contoso.com om Azure web apps te fronten die gehost worden in East US en West US. Je moet FD1 zo configureren dat aanvragen naar app1.contoso.com geblokkeerd worden vanuit alle landen behalve de Verenigde Staten. Wat moet je toevoegen aan het WAF-beleid?
- Een Azure Private Link service PL1 wordt geflankeerd door een Azure Load Balancer genaamd LB1. PL1 moet een groter volume aan uitgaande verbindingen ondersteunen. Welke wijziging zal de uitgaande capaciteit van PL1 vergroten?
- Een Azure Virtual Desktop-implementatie bevat 500 sessiehost-VM's. Al het uitgaande internetverkeer van die VM's gaat via een NAT gateway. Tijdens piekuren kunnen sommige gebruikers internetbronnen niet bereiken en Azure Monitor rapporteert veel mislukte SNAT-verbindingen. U moet het aantal beschikbare SNAT-verbindingen voor uitgaand verkeer van de sessiehosts vergroten. Wat moet u doen?
- Een bank gebruikt SQL Server Always On-beschikbaarheidsgroepen (Always On availability groups) over drie VM's in een subnet en heeft een listener-IP nodig dat clientaanvragen ontvangt terwijl de reagerende replica Direct Server Return (DSR) uitvoert voor hoge doorvoer. Welke Load Balancer-configuratie is geschikt om DSR te implementeren voor de interne Always On listener?
- Een cloud engineer schakelt NSG flow logs in voor abonnement 'prod-sub' en moet een storage account en retentiebeleid kiezen. Welke TWEE van de volgende beweringen over NSG flow logs en opslag/retentie zijn correct? (Selecteer TWEE)
- Een extern kantoor heeft een macOS-apparaat met de naam Device1 dat gebruikmaakt van een IKEv2 VPN-client. Uw Azure-abonnement omvat een VPN-gateway (VPNGW1) die VPN-verbindingen levert aan VNet1. Wat moet u als eerste doen om Device1 toegang te geven tot resources op VNet1 via VPNGW1 en de administratieve inspanning te minimaliseren?
- Een financieel team bij Mercury Systems wil Just-in-Time (JIT) VM Access gebruiken voor een set Windows VM's. Ze eisen dat RDP (TCP 3389) alleen wordt geopend voor goedgekeurde publieke IP's van engineers voor maximaal 2 uur per toegangsverzoek, en dat alleen poort 3389 ooit wordt geopend. Hoe moet JIT worden geconfigureerd in Azure Security Center (Defender) om aan deze beperkingen te voldoen?
- Een financiële dienstverlener wil dat al het internetverkeer van VM's in een spoke VNet wordt teruggestuurd naar hun on-premises beveiligingsstack (forced tunneling) via een bestaande Site-to-Site VPN. Welk Azure-configuratiepatroon zal forced tunneling realiseren met behoud van routepropagatie vanaf de VPN-verbinding?
- Een financiële klant is van plan om ExpressRoute Direct te gebruiken en heeft een enkele fysieke poort nodig met de maximale doorvoer plus hardware-encryptie op de fysieke link. Welke combinatie van poortsnelheden en MACsec-ondersteuning geeft de Azure ExpressRoute Direct-opties nauwkeurig weer?
- Een gedistribueerd ontwikkelingsteam bij AlpineApps wil jump boxes vervangen door Azure Bastion Standard. Hun vereisten: ondersteuning voor meerdere gelijktijdige sessies, schaalbaarheid om tot 50 gelijktijdige RDP/SSH-sessies te verwerken, verbindingen toestaan vanaf bekende openbare IP's van ontwikkelaarslaptops, en deelbare sessielinks bieden voor contractors zonder de openbare IP's van VM's bloot te stellen. Hoe moeten ze Azure Bastion Standard en gerelateerde instellingen configureren?
- Een gereguleerde klant moet een aangepast IKEv2-beleid implementeren op zijn Azure VPN-gateway, waarvoor sterke encryptie en Perfect Forward Secrecy (PFS) vereist zijn. Welke beweringen zijn waar voor het succesvol configureren van een aangepast IKEv2-beleid, zodat de tunnel tot stand komt met afgedwongen PFS?
- Een globale beheerder voor BlueNova heeft Traffic Analytics ingeschakeld, maar ziet gegevens die elke 5 minuten worden geaggregeerd, terwijl ze uurlijkse aggregaties verwachten voor rapporten op factureringsniveau. Traffic Analytics is geconfigureerd om workspace 'net-ws-01' in West US te gebruiken en stroomlogboeken zijn versie 2. Hoe kunnen ze Traffic Analytics wijzigen om uurlijkse aggregaties te produceren?
- Een internationale SaaS-provider evalueert Traffic Manager-routeringsmethoden. Ze hebben een beknopte toewijzing van gedragingen nodig: welke methode kiest de laagste netwerklatentie van de gebruiker, welke distribueert volgens geconfigureerde endpoint-gewichten, welke routeert gebruikers op basis van hun geografische locatie, en welke retourneert meerdere gezonde endpoints in DNS-antwoorden voor client-side selectie?
- Een klant heeft een S2S VPN met een VpnGw1-gateway (gw-prod) en meldt dat de tunnel down is. U moet Azure Network Watcher-diagnostiek uitvoeren die specifiek is voor de VPN-gateway en -verbinding om snel hoofdoorzaken te identificeren, zoals de BGP-status, IKE/IPSec-onderhandelingsfouten of de gateway-status. Welke aanpak is het meest geschikt?
- Een klant heeft momenteel een ExpressRoute-circuit dat de Local-servicelaag gebruikt. Ze moeten toegang krijgen tot andere Azure-regio's en aanvullende services die een hogere laag vereisen. Wat is het ondersteunde upgradepad om cross-regionale bereikbaarheid en toegang tot globale services mogelijk te maken?
- Een multinationale klant zal zijn SD-WAN-appliances verbinden met een Azure Virtual WAN VPN-site. Het netwerkteam moet BGP configureren zodat on-premises routes worden geleerd door de virtuele hub. Welke van de volgende is de juiste set velden om te configureren op de Virtual WAN VPN-site om BGP-peering met hun CPE mogelijk te maken?
- Een multinationale onderneming moet ExpressRoute Private Peering configureren met Azure en de provider vraagt hen om de primaire en secundaire prefixwaarden op te geven die moeten worden gebruikt voor de twee BGP-sessies. Selecteer TWEE IPv4-subnetten uit de onderstaande keuzes die voldoen aan de Azure ExpressRoute Private Peering-vereisten (primair en secundair).
- Een nutsbedrijf wil dat al het spoke-to-spoke verkeer een centrale NVA doorkruist die is geïmplementeerd in de Virtual WAN-hub. Ze probeerden UDR's aan te maken in de spoke VNet's met een next hop die naar het IP-adres van de hub-firewall wijst, maar de spoke-subnetten respecteren die UDR's niet. Waarom gebeurt dit en wat is de juiste manier om spoke-to-spoke verkeer door de hub NVA te forceren?
- Een partnerabonnement is eigenaar van het ExpressRoute-circuit en uw abonnement is eigenaar van het VNet dat met dat circuit moet worden verbonden. U moet het VNet koppelen aan het circuit van de partner. Welke reeks stappen en beperkingen beschrijft correct hoe u deze cross-subscription verbinding tot stand brengt met behulp van ExpressRoute circuitautorisatie?
- Een private endpoint voor storage1 is geïmplementeerd in Subnet1 van VNet1. Site1 (on-premises) is verbonden met VNet1 via een Site-to-Site VPN. Je wilt de toegang van Site1 tot storage1 beheren met behulp van netwerkbeveiligingsgroepen (NSG's). Wat is de eerste actie die je moet ondernemen?
- Een service-eindpuntbeleid is geconfigureerd met de volgende instellingen: gekoppelde subnetten = Subnet1, service = Microsoft.Storage, scope = Single account, resource = storage1. Welke opslagbronnen kan een VM in Subnet1 (VM1) benaderen, gegeven deze instellingen?
- Een serviceprovider wil SD-WAN CPE-apparaten van klanten verbinden met hun Virtual WAN via IPsec met BGP, zodat elke klantlocatie dynamisch siteroutes adverteert. Welke reeks Virtual WAN-objecten en configuratie-instellingen is vereist om BGP via IPsec in te stellen voor elke SD-WAN-site?
- Een Site-to-Site VPN-tunnel van uw hoofdkantoor naar een Azure virtueel netwerk kan niet tot stand worden gebracht. U moet een diagnostisch logboek inspecteren dat helpt bepalen waarom de IPsec-tunnelonderhandeling is mislukt. Welk diagnostisch logboek moet u controleren?
- Een softwareleverancier, CloudPatch, gebruikt Azure Firewall om uitgaande OS-updates voor honderden Windows-servers te beheren. Ze willen Windows Update-, Microsoft Update- en Windows Defender-updatetraffic toestaan, maar alle andere internet-egress weigeren. Welke Azure Firewall-configuratie met FQDN-tags is de meest onderhoudbare en veilige aanpak?
- Een systeemintegrator verbindt een oud VPN-apparaat uit 2010 dat alleen policy-based VPN (statische cryptomaps) ondersteunt met een Azure VPN Gateway. Het apparaat ondersteunt ook geen BGP. Welke Azure VPN Gateway-modus/functie moet de integrator selecteren om ervoor te zorgen dat de VPN tot stand kan worden gebracht en wat zijn de afwegingen?
- Eén van uw on-prem routers adverteert statische prefixes die aanwezig moeten zijn in de Virtual WAN hub-routetabel voor een correcte routering naar een NVA. Hoe voegt u die on-prem prefixes toe aan de hub-routing, zodat spokes deze via de hub leren?
- Een WAF-beleid in preventiemodus is gekoppeld aan een Azure Front Door-instantie. U moet de volgende vereisten implementeren: log alle aanvragen afkomstig uit Australië; blokkeer alle aanvragen uit Nieuw-Zeeland; en als het netwerk 131.107.100.0/24 binnen één minuut meer dan 100 aanvragen genereert, blokkeer dan verdere aanvragen van dat netwerk. Wat is het minimale aantal aangepaste WAF-regelobjecten dat u moet maken om aan deze vereisten te voldoen?
- Een wereldwijd mediabedrijf heeft DNS-gebaseerde verkeersdistributie nodig die wereldwijd de laagste latency prefereert, maar binnen één regio verkeer distribueert naar verschillende datacenters met behulp van gewichten voor capaciteitstests. Ze willen ook onmiddellijke geografische blokkering van specifieke landen voor compliance. Hoe moeten Traffic Manager-profielen worden gestructureerd om prestatiegebaseerde wereldwijde routering, gewogen regionale distributie en geografische blokkering te implementeren?
- Een wereldwijd personeelsbestand bij Contoso gebruikt Windows-, macOS- en Linux-laptops. Het beveiligingsteam vereist Azure AD-gebaseerde authenticatie (zodat Conditional Access en MFA worden afgedwongen) voor Point-to-Site VPN. Welke authenticatiemethode moet u kiezen, en wat is een reden waarom u in plaats daarvan certificaatauthenticatie zou kiezen?
- Een wereldwijd serviceteam informeert naar de schaalbaarheid van Azure Private DNS-zones voordat ze 30.000 hosts consolideren in één zone. Wat zijn de gedocumenteerde praktische limieten waarmee ze rekening moeten houden voor één Azure Private DNS-zone met betrekking tot het maximale aantal virtuele netwerkkoppelingen en het maximale aantal recordsets (recordsets = afzonderlijke DNS-recordnamen)?
- Een wereldwijde SaaS-provider, BlueSun, heeft een interne web-app op 10.1.2.10:443 in het hub VNet en wil deze publiceren naar het internet met behulp van één enkel openbaar IP-adres op Azure Firewall DNAT. Ze vereisen dat het externe eindpunt https://app.bluesun.com is en willen dat de firewall TLS beëindigt voor IDPS-inspectie, en vervolgens opnieuw versleutelt naar de backend met behulp van het bestaande interne certificaat. Welke DNAT- en firewallconfiguratie bereikt dit?
- Een Woodgrove Bank VM (app-nic01) in subnet svc-subnet routeert onverwacht uitgaand verkeer voor 10.1.20.0/24 naar een gepeerde VNet in plaats van naar internet. Je moet de effectieve routes inspecteren die op de NIC zijn toegepast om te bepalen welke route (systeem, UDR of propagated) voorrang heeft. Welke van de volgende is de juiste manier om de effectieve routes voor die VM NIC te verkrijgen met behulp van de portal en CLI?
- Epoch Analytics moet NSG Flow Logs v2 inschakelen voor verschillende VNet-abonnementen en logs opnemen in een centrale Log Analytics-werkruimte voor Traffic Analytics. Welke reeks acties en configuraties is vereist om Flow Logs v2 en Traffic Analytics correct in te schakelen?
- Fabrikam beheert een Secured Virtual Hub in Central US met Azure Firewall. Ze willen dat al het privé spoke-naar-spoke verkeer normaal tussen spokes wordt gerouteerd, maar vereisen dat al het internetverkeer van spokes wordt geïnspecteerd door de hub Azure Firewall voordat het naar buiten gaat. Welke Virtual WAN-configuratie bereikt dit?
- Fabrikam draait een multi-tier app in vnet-prod met een routetabel rtb-azure die 0.0.0.0/0 routeert naar een virtuele appliance op 10.0.100.4. Een backend VM (dbvm01) in subnet db-subnet kan een externe API op 52.160.0.8 niet bereiken — verkeer lijkt te worden gedropt (black hole). Welke Network Watcher actie moet u uitvoeren om de router/next hop te identificeren die wordt gekozen voor verkeer van dbvm01 naar 52.160.0.8 en te detecteren of het pakket naar een onverwachte next hop wordt gestuurd (black hole)?
- Fabrikam draait meerdere netwerk virtuele appliances (NVA's) van derden in een availability set om stateful inspectie uit te voeren. Elke NVA moet de originele TCP-bestemmingspoort ontvangen voor veel gelijktijdige sessies (geen één-op-één NAT-poortvertalingen). Welke Azure Load Balancer-functie moet Fabrikam inschakelen om full-port, many-to-one NAT naar de NVA's te ondersteunen voor hoge beschikbaarheid?
- Fabrikam draait services in Azure en moet DNS-queries vanuit Azure VNet's voor namespaces die alleen on-premises bestaan (bijv. corp.fabrikam.local) terugsturen naar on-premises DNS-servers. Ze zijn van plan om de outbound-mogelijkheden van Azure Private DNS Resolver en een forwarding ruleset te gebruiken. Wat is de juiste architectuur om ervoor te zorgen dat queries vanuit Azure worden doorgestuurd naar on-premises authoritatieve servers?
- Fabrikam heeft een hub-and-spoke-ontwerp. De hub bevat een Azure Route Server en een NVA. Eén on-premise vestiging maakt verbinding via een ExpressRoute-circuit met de hub en een andere vestiging maakt verbinding via een Site-to-Site VPN met dezelfde hub. Fabrikam wil dat branch-to-branch connectiviteit (verkeer tussen de twee on-premise vestigingen) via Azure wordt gerouteerd zonder terug te keren naar een colo. Welke bewering beschrijft nauwkeurig een beperking en de aanbevolen aanpak voor het inschakelen van branch-to-branch routing in dit scenario?
- Fabrikam heeft een storage account genaamd fabrikamfiles in rg-storage-eastus en creëert een Private Endpoint voor de blob service in een spoke VNet. Het netwerkteam wil dat DNS-resolutie binnen het spoke VNet fabrikamfiles.blob.core.windows.net oplost naar het privé-IP-adres van het Private Endpoint. Welke Private DNS zone naam moeten ze aanmaken en koppelen aan het VNet zodat de automatisch geregistreerde record correct wordt aangemaakt?
- Fabrikam vereist encryptie van VM-naar-VM-verkeer tussen twee VNets (VNet-EASTUS en VNet-WESTEU) in verschillende regio's. De VNets zijn momenteel gepeerd. De beveiligingsvereiste is dat verkeer onderweg moet worden versleuteld zonder de applicatie aan te passen. Wat is de meest eenvoudige Azure-oplossing en de vereisten om aan deze eis te voldoen?
- FinServices heeft een ExpressRoute-circuit dat moet worden verbonden met hun Virtual WAN ExpressRoute-gateway in East US. Ze plannen voor een grote bandbreedte en verwachten de capaciteit te laten groeien. Hoe moet de Virtual WAN ExpressRoute-gateway worden geconfigureerd om de capaciteit te schalen en meerdere ExpressRoute-circuits te ondersteunen?
- Gateway1 biedt momenteel toegang tot App1 via https://app1.contoso.com. Je hebt een nieuwe web-app App2 geïmplementeerd en Gateway1 moet https://app2.contoso.com naar App2 routeren, met minimale administratieve inspanning. Wat moet je toevoegen of configureren op Gateway1?
- Gebruikers op een werkstation HP1 hebben toegang tot App1 via de URL https://app1.contoso.com. U moet ervoor zorgen dat het Intrusion Detection and Prevention System (IDPS) op FW1 bedreigingen kan detecteren in verbindingen van HP1 naar Server1. Welke twee acties moet u uitvoeren? (Kies twee.)
- Gegeven meerdere virtuele netwerken en Azure Firewall geïmplementeerd in VNet3, moet u verkeer van Subnet1-1 naar Subnet2-1 forceren om de firewall te doorlopen. Welke configuratie bewerkstelligt dit?
- GlobalLogistics moet een NVA (virtuele appliance) van derden in hun Virtual WAN-transit invoegen om deep packet inspection uit te voeren voor spoke-to-spoke verkeer. Ze zijn van plan een NVA van de marketplace te gebruiken die een vast privé-IP vereist. Hoe moeten ze de NVA integreren zodat hub-transitverkeer erdoorheen stroomt?
- GlobalMart wil gecentraliseerde naamomzetting voor private zones: private DNS-zones worden beheerd in een hub-abonnement en moeten worden omgezet voor spokes zonder identieke zones in elke spoke aan te maken. Wat is de aanbevolen configuratie om gecentraliseerde omzetting van de hub naar alle spoke VNet's te bieden?
- GreenCloud wil een kleine set kwaadaardige IP-adressen blokkeren en ook misbruikmakende clients beperken op basis van hun WAF-beleid voor een Application Gateway v2. Ze willen ook verzoeken blokkeren die afkomstig zijn uit bepaalde landen. Welke combinatie van aangepaste WAF-regels moeten ze implementeren om efficiënt te voldoen aan de vereisten voor rate limiting, IP-blokkering en geo-filtering?
- Het examenscenario toont verschillende Azure virtuele netwerken en verschillende Azure-resources in tabellen (hier niet getoond). Je moet de latentie tussen deze resources meten met behulp van connection monitors in Azure Network Watcher. Wat is het minimale aantal connection monitors dat je moet aanmaken?
- Het netwerkoperatieteam van Contoso moet Azure Monitor Network Insights gebruiken om intermitterende VNet-naar-VNet-latentie te onderzoeken en om stroomkaarten (flow maps) te bekijken over gepeerde VNets. Het abonnement heeft momenteel Network Watcher ingeschakeld, maar geen Log Analytics-werkruimte voor netwerkmonitoring. Wat moet het team inschakelen/configureren om VNet-status, visualisatie van stroomkaarten en diagnostische inzichten te krijgen in Network Insights?
- Horizon Retail wil continu de beschikbaarheid van hun ExpressRoute-circuit volgen en gewaarschuwd worden wanneer de connectiviteit van on-premises naar Azure verslechtert. Welke combinatie van Azure-functies biedt de beste zichtbaarheid in de circuitstatus en padbeschikbaarheid?
- Innovate Bank moet beperken welke certificeringsinstanties certificaten mogen uitgeven voor hun publieke domein 'banking-innovate.com'. Ze willen DNS-records publiceren die expliciet alleen DigiCert autoriseren om certificaten uit te geven. Welke Azure DNS-wijziging voldoet aan deze vereiste?
- Je abonnement bevat een Azure App Service-app die de hostname https://www.contoso.com gebruikt. Je moet een aangepast domein configureren op Azure Front Door voor www.contoso.com, en het aangepaste domein moet een certificaat gebruiken dat is uitgegeven door een toegestane certificeringsinstantie (CA). Welke service of component moet je in de oplossing opnemen om het vereiste certificaat te leveren of te beheren?
- Je abonnement bevat VNet1 met subnet1 en AzureFirewallSubnet, een openbare Azure Firewall FW1, en een routetabel RT1 die is gekoppeld aan subnet1 en een 0.0.0.0/0 route naar FW1 bevat. Na het implementeren van 10 Windows Server VM's in subnet1, zijn geen van de VM OS'en geactiveerd. Wat moet je doen om de virtuele machines te laten activeren?
- Je gaat een App Service-app met de naam App1 implementeren en een bestaande Azure Front Door FD1 gebruiken als de enige manier waarop gebruikers App1 moeten bereiken. Gebruikers mogen App1 niet rechtstreeks vanaf het internet kunnen benaderen. Wat moet je configureren op App1 om aan deze vereisten te voldoen?
- Je gaat een Azure Application Gateway implementeren met: 1 publiek eindpunt, 1 privé eindpunt, minimum aantal instanties = 1, maximum aantal instanties = 10. VNet1 gebruikt een /24. Wat is het minimale aantal toewijsbare IP-adressen dat het Application Gateway-subnet moet bieden (minimaliseer toegewezen IP's)?
- Je hebt 10 Azure App Service-instances die dezelfde web-app hosten, elk geïmplementeerd in een andere Azure-regio. Je moet Azure Traffic Manager configureren zodat clients worden gerouteerd naar de app-instance met de laagste netwerklatentie. Welke Traffic Manager-routeringsmethode moet je kiezen?
- Je hebt Azure Application Gateway v2 (AppGw1) geïmplementeerd in Subnet1 van VNet1 en een netwerkbeveiligingsgroep NSG1 gekoppeld aan Subnet1. Je wilt dat AppGw1 alleen verkeer load balancet dat afkomstig is van resources binnen VNet1, terwijl de impact op de functionaliteit van AppGw1 wordt geminimaliseerd. Welke regel moet je toevoegen aan NSG1?
- Je hebt Azure Front Door met een Web Application Firewall (WAF). Je wilt een WAF-regel maken die hoge aanvraagsnelheden van één IP-adres blokkeert en moet Log Analytics onderzoeken om een geschikte drempelwaarde te bepalen. Welke Log Analytics-tabel moet je opvragen?
- Je hebt drie on-premises netwerken die zijn verbonden met een Basic Azure Virtual WAN met één virtuele hub en een VPN-gateway met een beperkte doorvoer van 1 Gbps. Site-to-Site VPN-verbindingen vanuit on-premises gebruiken dit Virtual WAN. Je moet de totale doorvoer verhogen naar 3 Gbps en tegelijkertijd de administratieve overhead minimaliseren. Wat moet je doen?
- Je hebt een applicatie (App1) die verkeer accepteert op een vaste set van 50 TCP-poorten en 50 UDP-poorten. App1 draait op 10 Azure VM's. Je moet App1 load-balancen over de VM's, terwijl je het aantal load-balancing regels dat je moet aanmaken minimaliseert. Welke van de volgende opties moet je gebruiken?
- Je hebt een Application Gateway genaamd AppGW1 die verzoeken doorstuurt naar een backend web-app App1. Je moet servervariabelen wijzigen of toevoegen in de HTTP-antwoordheaders die door App1 worden teruggestuurd. Welk configuratie-item van de Application Gateway moet je aanpassen?
- Je hebt een Application Gateway met de Web Application Firewall (WAF) ingeschakeld. De gateway is geconfigureerd om verkeer naar zijn eigen URL te routeren, maar wanneer je die URL probeert te openen, ontvang je HTTP 403 en de diagnostiek geeft aan dat WAF blokkeert. Je moet de URL bereikbaar maken via de application gateway vanaf elk client-IP. De voorgestelde oplossing is om een aangepaste cookie te configureren en een uitsluitingsregel toe te voegen. Voldoet deze oplossing aan de vereiste?
- Je hebt een Application Gateway met WAF ingeschakeld. De gateway is geconfigureerd om verkeer naar zijn eigen URL te routeren, maar toegang tot die URL retourneert HTTP 403 en diagnostische gegevens tonen WAF-blokkering. Je stelt voor om een rewrite-regel toe te voegen die de Host header wijzigt. Zal het toevoegen van een rewrite-regel voor de Host header ervoor zorgen dat de URL toegankelijk is via de application gateway vanaf elk client-IP?
- Je hebt een Azure App Service-web-app WebApp1 en een Azure Front Door-profiel FDProfile1 dat verzoeken voor https://www.contoso.com doorstuurt naar WebApp1. Je moet ervoor zorgen dat alleen verzoeken die overeenkomen met https://www.contoso.com/users/* worden doorgestuurd naar WebApp1. Welk onderdeel van FDProfile1 moet je wijzigen?
- Je hebt een Azure Application Gateway die verkeer load-balanced naar een web-app genaamd App1 en je vereist end-to-end encryptie (TLS) van client naar backend. Je hebt een HTTPS-listener geconfigureerd door een enterprise-signed certificaat te uploaden naar de listener. Welke aanvullende stap is vereist zodat de Application Gateway TLS kan beëindigen en vervolgens kan opzetten naar de App1 backend (end-to-end encryptie)?
- Je hebt een Azure Front Door met één frontend-host Frontend1 en een gekoppeld WAF-beleid Policy1. Policy1 stuurt momenteel verzoeken met een headerwaarde "string1" door naar https://www.contoso.com/redirect1. Je moet een regel toevoegen zodat verzoeken met een headerwaarde "string2" worden doorgestuurd naar https://www.contoso.com/redirect2. Welke drie stappen moet je nemen? (Kies drie.)
- Je hebt een Azure Front Door Premium-profiel AFD1 dat is gekoppeld aan een Azure WAF-beleid WAF1. Je moet rate limiting configureren voor aanvragen naar AFD1. Oplossing: Wijzig de beleidsinstellingen van WAF1. Voldoet dit aan de vereiste?
- Je hebt een Azure Front Door Premium-profiel AFD1 dat is gekoppeld aan een WAF-beleid WAF1. Je moet een snelheidslimiet toepassen op inkomende verzoeken naar AFD1. Oplossing: Maak een aangepaste regel in WAF1. Voldoet dit aan de vereiste?
- Je hebt een Azure Front Door Premium-profiel AFD1 gekoppeld aan WAF-beleid WAF1. Je moet een request rate limit afdwingen voor AFD1. Oplossing: Voeg een regel toe aan de regelset van AFD1. Voldoet dit aan het doel?
- Je hebt een Azure Front Door-instantie (FD1) geconfigureerd zoals getoond. Wat is de eerste actie die je moet ondernemen voordat je Azure Private Link voor FD1 inschakelt?
- Je hebt een Azure Load Balancer (LB2) met backend pools zoals weergegeven in de afbeelding; VM scale set VMSS1 bestaat, maar LB2 stuurt geen verkeer naar alle VMSS1-instanties. Welke twee acties zorgen ervoor dat LB2 verkeer distribueert naar elke instantie in VMSS1? (Kies twee.)
- Je hebt een Azure virtual network (Vnet1) en een on-premises netwerk met policy-based VPN-apparaten. In Vnet1 heb je een virtuele netwerkgateway genaamd GW1 geïmplementeerd met SKU VpnGw1 en geconfigureerd als route-based. Voordat je de Site-to-Site-verbinding maakt zodat het on-premises netwerk verbinding kan maken met de route-based GW1, wat moet je dan configureren?
- Je hebt een Azure Virtual WAN-hub Hub1 in VWAN1 met een beveiligingsstatus van Onbeveiligd. Je moet de status van Hub1 wijzigen naar Beveiligd. Oplossing: Azure Firewall implementeren. Voldoet dit aan de vereiste?
- Je hebt een Azure virtueel netwerk genaamd Vnet1 dat één subnet bevat. Vnet1 en een Azure App Service-app genaamd App1 zijn beide geïmplementeerd in de regio West-Europa. Je moet App1 toegang geven tot resources in Vnet1 en tegelijkertijd de kosten zo laag mogelijk houden. Wat moet je als eerste doen?
- Je hebt een Azure VM met de naam VM1 en moet al het netwerkverkeer vastleggen met Azure Network Watcher. Naar welke bestemmingen kan de capture worden geschreven?
- Je hebt een Azure-abonnement met een gebruiker genaamd Admin1 en een resourcegroep RG1. RG1 bevat een Azure Network Watcher-instantie genaamd NW1. Je moet Admin1 toestaan om een lock op NW1 te plaatsen, terwijl je het principe van minimale privileges volgt. Welke ingebouwde rol moet je toewijzen aan Admin1?
- Je hebt een Azure-abonnement met een virtueel netwerk genaamd VNet1 dat een subnet genaamd Subnet1 bevat. Je bent van plan een private endpoint te maken in Subnet1. Wat moet je eerst doen op Subnet1 om verkeer tussen het private endpoint en de Azure Private Link-service te kunnen routeren met behulp van een user-defined route (UDR)?
- Je hebt een ExpressRoute Standard gateway met de naam GW1. Je moet GW1 upgraden zodat deze ExpressRoute FastPath ondersteunt, terwijl de downtime tot een minimum wordt beperkt. Welke gateway SKU moet je kiezen voor de upgrade?
- Je hebt een interne Basic Azure Load Balancer genaamd LB1 met twee frontend IP-adressen. De backend-pool bevat twee virtuele machines, VM1 en VM2. Welke instelling moet je kiezen voor de load-balancing regels op LB1?
- Je hebt een nieuw ExpressRoute-circuit aangemaakt bij je serviceprovider en moet dit nu provisioneren. Welke informatie moet je aan de serviceprovider geven zodat zij de provisioning kunnen voltooien?
- Je hebt een on-premises DNS-server Server1 die fabrikam.com host. Virtuele netwerken maken via S2S VPN's verbinding met on-premises. Je moet Azure DNS Private Resolver implementeren zodat: resources in het virtuele netwerk fabrikam.com kunnen oplossen, Server1 contoso.com kan oplossen, en kosten/administratieve inspanningen worden geminimaliseerd. Wat is het minimale aantal resolvers dat nodig is?
- Je hebt een privé AKS-cluster AKS1 dat is verbonden met VNet1, en VNet1 is verbonden met je on-premises netwerk via ExpressRoute. Je hebt een off-cluster ingress controller nodig voor AKS1 die connectiviteit biedt van de on-premises omgeving naar containerized workloads in AKS1. Welke Azure-service moet de off-cluster ingress hosten?
- Je hebt een resourcegroep RG1 en een virtueel netwerk VNet1. Je moet Azure Firewall implementeren in RG1 met minimale administratieve inspanning. Wat moet je als eerste doen?
- Je hebt een subnet (Subnet1) dat drie virtuele machines bevat die een applicatie genaamd App1 hosten. App1 wordt benaderd via SFTP. In NSG1 heb je een inkomende beveiligingsregel genaamd Rule2 gemaakt die SFTP-verbindingen naar ASG1 toestaat. Je moet ervoor zorgen dat inkomende SFTP-verbindingen worden afgedwongen met behulp van ASG1 en de administratieve inspanning minimaliseren. Wat moet je doen?
- Je hebt een website met de FQDN www.contoso.com die momenteel verwijst naar een on-premises webserver. Je migreert de site naar een Azure Web App genaamd Web1 en publiceert deze via een Azure Front Door-instantie genaamd ContosoFD1. Je hebt de site gebouwd op Web1 en bent van plan ContosoFD1 te configureren voor testen zonder gebruikers te storen die nog steeds naar de on-premises server gaan. Wanneer je probeert een aangepast domein voor www.contoso.com toe te voegen aan ContosoFD1, ontvang je een verificatiefout. Welke DNS-record moet je toevoegen aan de contoso.com-zone om testen mogelijk te maken zonder de live www.contoso.com-record te wijzigen?
- Je hebt meerdere App Service-apps geïmplementeerd in de regio West US (details worden weergegeven in een tabel). Je moet ervoor zorgen dat elke app toegang heeft tot resources in een virtueel netwerk met de naam VNet1 zonder verkeer via internet te routeren. Hoeveel integratiesubnetten moet je maken?
- Je hebt meerdere virtuele machines in de regio West US en wilt Traffic Analytics inschakelen. Welke twee Azure-resources moet je aanmaken om Traffic Analytics te gebruiken? (Kies twee.)
- Je hebt on-premises netwerken die zijn verbonden met een Azure Virtual WAN (VWAN1) en VNet1. VWAN1 heeft een full-mesh verbinding met de on-premises sites en VNet1. De voorkeur voor virtuele hub-routing voor VWAN1 is AS Path. Welk pad zal het verkeer nemen om verkeer van VNet1 naar 10.61.1.5 te routeren?
- Je hebt resources in een Azure-abonnement. Configureer FW1 zodat het verkeer filtert dat afkomstig is van VNet1 en bestemd is voor de Fully Qualified Domain Name (FQDN) van SQLDB1. Welk type Azure Firewall-regel moet je maken?
- Je hebt storage1 geconfigureerd om toegang toe te staan vanuit het subnet in VNet1 door gebruik te maken van een service-eindpunt. Je moet ervoor zorgen dat je dat service-eindpunt kunt gebruiken om het alleen-lezen eindpunt van storage1 in de gekoppelde Azure-regio te bereiken. Wat moet je eerst doen?
- Je hebt twee subscriptions: Sub1 bevat VM1 en Sub2 zal resources hosten die toegang nodig hebben tot VM1 via Azure Private Link. Wat moet je eerst configureren in Sub1 om een Private Link-service te kunnen maken die VM1 beschikbaar maakt voor Sub2?
- Je hebt verschillende web-apps geïmplementeerd die zijn geconfigureerd met private endpoints op VNet1. Welke DNS-zone bevat de DNS-records die de web-apps automatisch registreren?
- Je hebt vijf Windows Server VM's, elk met een verschillende webapplicatie. Je bent van plan een Azure Application Gateway te gebruiken om alle apps te bedienen via dezelfde hostname (www.contoso.com) en verschillende URL-paden (bijvoorbeeld https://www.contoso.com/app1 voor de eerste app). Je moet verkeer routeren op basis van het URL-pad. Welke Application Gateway-configuratie moet je maken of wijzigen?
- Je hebt VM1 en VM2 die alleen verbinding mogen maken met storage1 en geen toegang mogen krijgen tot andere storage accounts. Storage1 moet nog steeds bereikbaar zijn vanaf het internet. Welke oplossing moet je gebruiken?
- Je hebt VNet1 en VNet2. Client1 (Windows 10) maakt verbinding met VNet1 via een Point-to-Site (P2S) IKEv2 VPN. Je peert VNet1 en VNet2. VNet1 staat gateway transit toe en VNet2 is geconfigureerd om de remote gateway te gebruiken. Client1 kan VNet2 niet bereiken. Oplossing: reset de gateway in VNet1. Bereikt deze oplossing het doel?
- Je hebt VWAN1 met een hub Hub1 waarvan de beveiligingsstatus Onbeveiligd is. Om de status van Hub1 te wijzigen naar Beveiligd, Oplossing: Implementeer een Azure Web Application Firewall (WAF). Voldoet dit aan de vereiste?
- Je hebt VWAN1 met hub Hub1, die is gemarkeerd als Onbeveiligd. Om Hub1 als Beveiligd te markeren, Oplossing: Implementeer een Azure NAT Gateway. Voldoet dit aan de vereiste?
- Je moet App1 voorzien van een private endpoint en ervoor zorgen dat internetverzoeken naar App1 worden gerouteerd via Front Door-instantie FD1. Welke configuratie moet je toevoegen aan FD1 om dit gedrag mogelijk te maken?
- Je moet Azure Traffic Manager implementeren zodat verkeer naar https://www.fabrikam.com wordt omgeleid naar App1eu, en als App1eu niet meer reageert, moet al het verkeer failoveren naar App1us. Welke twee resources moet je maken om aan deze vereisten te voldoen? (Kies twee.)
- Je moet toegang verlenen tot storage1 en tegelijkertijd voldoen aan de PaaS-netwerk- en bedrijfsvereisten. Welke van de volgende opties moet je opnemen in het ontwerp?
- Je moet toegang verlenen tot storage2 en voldoen aan de gestelde PaaS-netwerk- en bedrijfsvereisten. Welke connectiviteitsmethode moet je kiezen?
- Je on-premises datacenter Site1 heeft een firewall FW1 die internetconnectiviteit biedt. In Azure heb je een virtuele WAN (VWAN1) en een hub (Hub1). Je plant een site-to-site verbinding van Site1 naar Hub1 en moet de verbinding configureren naar FW1. Wat moet je maken in VWAN1 om de on-premises Site1 te vertegenwoordigen voor de site-to-site verbinding?
- Je on-premises netwerk heeft een DNS-server met de naam Server1. Een S2S VPN verbindt het on-premises netwerk met VNet1 in je Azure-abonnement. Je moet ervoor zorgen dat Server1 de DNS-naam van storage1 in Azure kan oplossen, terwijl de kosten en de administratieve overhead tot een minimum worden beperkt. Welke oplossing moet je gebruiken?
- Je plant een IPv6-only virtueel netwerk met 10 subnetten. Elk subnet zal tot 200 VM's hosten achter een load balancer. De VM's en de load balancer mogen alleen bereikbaar zijn vanuit het virtuele netwerk, en je moet de kosten minimaliseren. Welke load-balancing oplossing moet je aanbevelen?
- Kies TWEE - Fabrikam beheert een omgeving met meerdere abonnementen met een Azure Firewall Policy-hiërarchie: een globaal bovenliggend beleid en onderliggende beleidsregels per hub die worden toegepast via Firewall Manager. Ze moeten ervoor zorgen dat een DENY-regel met hoge prioriteit voor verkeer van een verdachte /24 IP-reeks wordt afgedwongen in twee specifieke hubs, maar wordt toegestaan in andere. Welke TWEE configuraties zullen dit doel bereiken, terwijl lokale toegestane regels in andere hubs behouden blijven?
- MedTech Inc. heeft DDoS Protection Standard geïmplementeerd op hun virtuele netwerk voor een openbare API. Ze hebben een volumetrische aanval waargenomen en willen false positives van legitieme verkeerspieken van een wereldwijd CDN minimaliseren. Op welke DDoS Standard-functie moeten ze vertrouwen, en welke telemetrie zal hen helpen de bescherming af te stemmen?
- MetroBank moet gedurende een korte periode voor probleemoplossing pakketten vastleggen van een productie-VM (payment-vm). Het bedrijfsbeleid verbiedt het opslaan van vastgelegde gegevens in een gedeeld opslagaccount buiten het abonnement van de VM, en ze geven de voorkeur aan lokale VM-opslag voor de vastlegging, maar de grootte is beperkt. Welke bewering beschrijft correct de opslagopties en afwegingen van Network Watcher packet capture?
- MetroPay heeft bedrijfskritisch verkeer en heeft twee ExpressRoute-circuits besteld bij verschillende providers: één bij Equinix DC1 en één op een AT&T-locatie DC2 in dezelfde metro. Ze willen hoge beschikbaarheid garanderen als een peeringlocatie of providerrouter uitvalt. Welk ontwerp zorgt voor veerkrachtige connectiviteit met hun Azure VNetten?
- Nadat een Site-to-Site VPN is ingericht tussen Contoso Azure VNet en een on-premises edge firewall, toont de verbindingsstatus in de Azure portal 'NotConnected'. De logs van de on-premises firewall geven een IKE_AUTH-fout aan als gevolg van een 'pre-shared key mismatch'. Welke reeks stappen voor probleemoplossing is het meest geschikt om het probleem op te lossen?
- Nimbus Cloud gebruikt een Network Security Perimeter (NSP)-architectuur en moet Platform-as-a-Service (PaaS)-resources zoals Azure Storage en Azure SQL in de perimeter opnemen. De beveiligingsvereiste is dat alle toegang tot het managementvlak en het datavlak van deze PaaS-services afkomstig moet zijn van de NSP-hub of geblokkeerd moet worden. Welke aanpak zorgt ervoor dat PaaS-resources aan de NSP worden gekoppeld, terwijl veilige toegang vanuit de hub mogelijk is?
- Noble Electronics neemt verschillende overgenomen bedrijven op in hun netwerk en moet IP-adressering plannen voor nieuwe VNet's en het on-premises hoofdkantoor. Ze zullen alles verbinden met VPN en ExpressRoute. Wat is de beste praktijk voor adresplanning om connectiviteitsproblemen te voorkomen wanneer VNet's en on-premises netwerken met elkaar zijn verbonden?
- Norstar Telecom configureert ExpressRoute Private Peering en moet de primaire en secundaire IPv4-subnetten voor de peering-sessie aan de Azure-zijde opgeven. Welk paar subnetgroottes en -kenmerken moeten ze opgeven om te voldoen aan de Azure-vereisten voor primaire/secundaire subnetten voor Private Peering?
- NorthStar IT beheert een openbare DNS-zone contoso.com in Azure DNS en wil dat de apex (contoso.com) verwijst naar een Azure Traffic Manager-profiel en naar Azure Front Door in afzonderlijke implementatiescenario's. Wat is de ondersteunde en aanbevolen methode om apex-redirectie te implementeren met Azure DNS in deze gevallen?
- Northwind Electronics heeft twee Virtual WAN-hubs: één in West-Europa en één in Oost-VS. Hosts in West-Europa moeten TCP-verbindingen initiëren met services in East US spokes via de Azure-backbone. De huidige configuratie heeft hubs in hetzelfde Virtual WAN, maar het verkeer neemt indirecte routes. Wat moet waar zijn om hub-naar-hub-verkeer de Virtual WAN global transit te laten doorkruisen en spokes in de andere regio te bereiken zonder VNet-peering tussen regio's te creëren?
- NorthWind gebruikt Application Gateway v2 (Standard_v2) en moet zorgen voor zone-level fouttolerantie. Ze willen ook autoscaling met een minimum van 1 instantie voor kostenbesparingen en een maximum van 10. Wat is de juiste configuratie om zoneredundantie en autoscaling in te schakelen, terwijl aan de vereisten voor zonefouttolerantie wordt voldaan?
- Northwind Inc. heeft een Azure VPN Gateway SKU nodig die een geaggregeerde IPsec-doorvoer van ongeveer 10 Gbps kan ondersteunen voor een cross-region hub met hoge doorvoer. Welke VPN gateway SKU moet het netwerkteam selecteren?
- Northwind IT moet Azure Container Instances (ACI) containergroepen en een App Service Environment v3 (ASEv3) hosten binnen hun virtuele netwerk. Ze willen beide services in hetzelfde subnet en zijn begonnen met het aanmaken van een subnet met delegatie. Wat is de juiste subnet-delegatiebenadering voor het hosten van deze services?
- Northwind Logistics wil automatische failover naar een site-to-site VPN als hun ExpressRoute-circuit uitvalt. Ze hebben al een S2S VPN-gateway (route-based) met BGP en een ExpressRoute-circuit. Welke configuratie zorgt voor de snelste en meest betrouwbare failover, terwijl routepropagatie naar VNets behouden blijft?
- Northwind Pharmaceuticals wil dat VM-hosts in 6 spoke VNets hun hostnamen automatisch registreren in een gedeelde Azure Private DNS zone 'prod.internal.northwind.com' die is aangemaakt in het hub-abonnement. Het team moet ook kunnen bepalen welke VNets registraties kunnen uitvoeren. Wat is de juiste volgorde en configuratie om automatische registratie in te schakelen en registratie te beperken tot één VNet?
- Northwind Services heeft een applicatie-VM (web-vm02 in RG app-rg) die af en toe geen TCP-verbinding kan maken met een Azure SQL-instantie op 1433. Je hebt een Network Watcher-tool nodig om de TCP-connectiviteit van web-vm02 naar de SQL FQDN:1433 te testen en de bereikbaarheid en end-to-end latency te rapporteren vanuit het controlepaneel van Azure. Welke Network Watcher-functie moet je gebruiken?
- NovaBank vereist dat al het internetverkeer van Azure VNet's wordt geïnspecteerd door een on-premises beveiligingsapparaat. Ze hebben Azure Firewall in de hub geïmplementeerd en willen uitgaand verkeer via een ExpressRoute-circuit naar het apparaat forceren (force-tunneling), terwijl Azure-serviceverkeer (bijv. Azure SQL) rechtstreeks naar Azure mag gaan zonder via on-prem te hoeven 'hairpinnen'. Welke combinatie van Azure Firewall- en routeringsfuncties voldoet aan deze vereiste?
- NSG1 is gekoppeld aan de NIC van VM1 en bevat de getoonde regels. Je hebt NSG-stroomlogboeken verzameld gedurende vijf minuten, waarin deze activiteiten zijn vastgelegd: twee RDP-sessies afkomstig van VM1 naar VM2 (elk vanaf een andere TCP-bronpoort) en drie SSH-sessies afkomstig van VM2 naar VM1 (elk vanaf een andere TCP-bronpoort). Wanneer Traffic Analytics de stromen van deze gebeurtenissen aggregeert, hoeveel geaggregeerde stroomvermeldingen zal het dan rapporteren?
- Opmerking: Deze vraag maakt deel uit van een reeks die hetzelfde scenario deelt. Elke vraag stelt een afzonderlijke oplossing voor die aan de doelen zou kunnen voldoen. Nadat u hebt geantwoord, kunt u niet meer terugkeren naar deze vraag. U hebt een Azure-abonnement dat het volgende bevat: • Een virtueel netwerk met de naam Vnet1 • Een subnet met de naam Subnet1 in Vnet1 • Een virtuele machine met de naam VM1 verbonden met Subnet1 • Drie opslagaccounts met de namen storage1, storage2 en storage3 U moet VM1 toegang geven tot storage1, maar voorkomen dat VM1 toegang krijgt tot andere opslagaccounts. Oplossing: Maak een netwerkbeveiligingsgroep (NSG) en koppel deze aan Subnet1. Voldoet deze oplossing aan de vereiste?
- Opmerking: Deze vraag maakt deel uit van een serie die hetzelfde scenario deelt. Elke vraag stelt een afzonderlijke oplossing voor die aan de doelstellingen zou kunnen voldoen. Nadat u hebt geantwoord, kunt u niet meer terugkeren naar deze vraag. U hebt een Azure-abonnement dat het volgende bevat: • Een virtueel netwerk met de naam Vnet1 • Een subnet met de naam Subnet1 in Vnet1 • Een virtuele machine met de naam VM1 die is verbonden met Subnet1 • Drie storage accounts met de namen storage1, storage2 en storage3 U moet VM1 toegang geven tot storage1, maar VM1 de toegang tot alle andere storage accounts ontzeggen. Oplossing: Configureer de firewallinstellingen op storage1 om alleen verbindingen toe te staan die afkomstig zijn van Vnet1. Voldoet deze oplossing aan de vereiste?
- Opmerking: Dit item maakt deel uit van een serie die hetzelfde scenario gebruikt. Elke vraag in de serie test een andere oplossing; sommige sets kunnen meerdere correcte oplossingen hebben en sommige geen. Nadat u een vraag hier hebt beantwoord, kunt u er niet meer naar terugkeren. U beheert een Azure Application Gateway waarop Web Application Firewall (WAF) is ingeschakeld. De gateway is geconfigureerd om verzoeken naar zijn eigen URL te routeren. Wanneer u naar de gateway-URL bladert, ontvangt u een HTTP 403-antwoord. Diagnostiek toont een WAF-blokkering voor het verzoek. U moet de URL bereikbaar maken via de Application Gateway vanaf elk client-IP. Oplossing: Voeg een WAF-beleidsuitsluiting toe voor request headers die de waarde 137.135.10.24 bevatten. Voldoet dit aan de vereiste?
- Orion Retail evalueert twee implementatiemodellen met Azure Firewall Manager: 'secured virtual hub' (SVH) met Azure Virtual WAN Hub en het traditionele 'hub VNet'-model met een VNet-gebaseerde firewall. Ze hebben behoefte aan gecentraliseerd beleid, geautomatiseerde spoke-onboarding en native hub-naar-hub transitieve routing. Welke bewering contrasteert de secured virtual hub correct met het hub VNet-model?
- Raadpleeg de beschreven omgeving: VM1 heeft een openbaar IP-adres op instanceniveau (ILPIP). Een Basic Load Balancer gebruikt een openbaar IP-adres. VM1 en VM2 bevinden zich in de backend-pool. Een NAT Gateway heeft een openbaar IP-adres genaamd IP3 en is gekoppeld aan SubnetA. VNet1 heeft ook een virtuele netwerkgateway met openbaar IP-adres IP4. Wanneer VM1 uitgaand verkeer naar het internet initieert, welk openbaar IP-adres wordt dan gebruikt voor die uitgaande verbinding?
- RetailCo gebruikt een hub-spoke-ontwerp met een Secured Virtual Hub met Azure Firewall. Ze willen dat al het internetverkeer van spokes centraal wordt geïnspecteerd. Welke configuratie van de hub-routetabel zorgt voor gecentraliseerde egress en voorkomt hairpinning of bypass vanuit de spokes?
- RetailCorp wil de connectiviteit monitoren van drie front-end VM's naar vijf backend API's. Ze vereisen monitoringintervallen van 60 seconden, groepsgebaseerde configuratie om de vijf endpoints als één logische set te beheren, en waarschuwingen wanneer meer dan drie opeenvolgende tests mislukken binnen vijf minuten. Welke configuratie met Connection Monitor v2 en Azure Monitor is de juiste aanpak?
- select TWO - Litware beheert een subnet met een NAT Gateway (NAT-GW) die uitgaande verbindingen verzorgt voor 40 Linux VM's. Het team constateert SNAT-poortuitputting tijdens grootschalige gelijktijdige uitgaande verbindingen. Welke twee stappen zullen de beschikbare SNAT-poorten voor uitgaande verbindingen vanuit dat subnet vergroten?
- Selecteer TWEE protocollen die het beste voldoen aan de volgende Contoso-vereisten voor Point-to-Site VPN: 1) cross-platform ondersteuning (Windows, macOS, Linux), 2) ondersteuning voor Azure AD-authenticatie (om Conditional Access/MFA af te dwingen), en 3) NAT traversal ondersteuning voor gebruikers achter thuisrouters.
- Site1 (on-premises) is via een Site-to-Site VPN verbonden met VNet1. Je hebt een opslagaccount genaamd storage1 in het Azure-abonnement. Je wilt dat servers in Site1 verbinding maken met storage1 via de S2S VPN met de minste administratieve inspanning. Wat moet je aanmaken in VNet1?
- Subnet1 is gekoppeld aan een service-eindpuntbeleid genaamd Policy1 dat één resource bevat die verwijst naar storage1. Een Azure Batch-pool (Pool1) wordt geïmplementeerd in Subnet1. Wat moet u doen om ervoor te zorgen dat de rekenknooppunten in Pool1 toegang hebben tot storage1?
- Subnet1 is gekoppeld aan NSG1, die al het uitgaande verkeer blokkeert dat niet expliciet is toegestaan. VM's in Subnet1 moeten communiceren met Azure Cosmos DB. Welk configuratie-element moet u in de uitgaande beveiligingsregel refereren om uitgaande toegang tot Cosmos DB via NSG1 toe te staan?
- SummitCo kiest tussen de Metered en Unlimited data abonnementen voor hun ExpressRoute circuit. Hun verwachte egress naar Azure is 45 TB/maand en ingress is 5 TB/maand. Welk factureringsplan moeten ze kiezen en waarom?
- Tailspin Toys implementeert een actieve-actieve VPN Gateway in Azure voor hoge beschikbaarheid en BGP-peering met hun on-prem edge-routers. Het netwerkteam heeft twee aangepaste BGP peer IP-adressen voor de Azure-kant gemaakt die afkomstig zijn uit een IP-bereik buiten het gateway-subnet (ze gebruikten 10.10.100.0/29 terwijl het gateway-subnet 10.10.0.0/27 is). Na de implementatie komen de BGP-sessies nooit tot stand. Wat is de meest waarschijnlijke oorzaak en de juiste oplossing?
- Tailspin Toys wil een aangepaste NFV-gebaseerde inspectiedienst die draait in hun Hub VNet beschikbaar maken, zodat partner-VNet's privé kunnen verbinden met behulp van Private Endpoints. Welke reeks acties is vereist om een Private Link Service te creëren die wordt ondersteund door hun intern load-balanced applicatie, zodat externe consumenten Private Endpoints kunnen creëren die ermee verbinden?
- Tailwind Airlines heeft een Application Gateway nodig om verzoeken voor /images/* naar een blob-serving backend pool te routeren en /api/* naar API VM's. Ze zijn van plan om één multi-site listener te gebruiken op app.contoso.com. Welke Application Gateway-configuratie bereikt dit met de minste complexiteit?
- Tailwind Logistics evalueert twee opties om on-premises DNS-clients in staat te stellen Azure Private DNS-namen op te lossen: (A) een paar HA VM's met BIND implementeren in het hub VNet en on-premises forwarders configureren om queries naar die VM's te sturen; (B) Azure Private DNS Resolver implementeren met inkomende endpoints. Vanuit operationeel en ondersteuningsperspectief, welke bewering vergelijkt deze opties correct?
- Tailwind Traders heeft een latency van minder dan 20 ms nodig van hun on-premises routers naar VM's in een verbonden VNet. Ze zijn van plan ExpressRoute FastPath te gebruiken om het aantal datapath-hops te verminderen. Welke bewering beschrijft correct een vereiste en hoe verkeer stroomt wanneer FastPath is ingeschakeld?
- Tailwind Traders heeft een zone-redundante VPN Gateway nodig die is geïmplementeerd in een regio die Availability Zones ondersteunt. Welke van de volgende stappen is vereist om een zone-redundante VPN-gateway (voorbeeld VpnGw2AZ) te implementeren en ervoor te zorgen dat deze zeer beschikbaar blijft over zones heen?
- Tailwind Traders plant beveiligde connectiviteit van applicatieservers in een VNet naar een Azure SQL Database. Het beveiligingsteam vergelijkt Service Endpoints en Private Endpoints. Welke bewering beschrijft nauwkeurig een belangrijk beveiligings- en routeringsverschil?
- Twee virtuele netwerken in East US zijn gepeerd. Elk virtueel netwerk bevat vier subnetten. Je gaat één virtuele machine (VM1) implementeren die verkeer tussen elk subnet in beide virtuele netwerken moet inspecteren en routeren. Wat is het minimale aantal IP-adressen dat je aan VM1 moet toewijzen?
- U bent van plan Azure Firewall Premium te implementeren, alle Premium-functies in te schakelen en zowel netwerk- als applicatieregels te configureren. Welk regeltype evalueert de firewall het eerst?
- U bent van plan BGP in te schakelen voor een Site-to-Site VPN tussen uw datacenter en Azure. Welke twee Azure-resources moet u configureren om deze BGP-compatibele verbinding te ondersteunen? (Kies twee.)
- U bent van plan een Azure Firewall met de naam AF1 te implementeren in resourcegroep RG1 in de regio West US. Gezien de virtuele netwerken in uw abonnement (zoals weergegeven in de scenariotabel), in welk(e) virtuele netwerk(en) kan AF1 worden geïmplementeerd?
- U bent van plan een Azure Virtual Network NAT-gateway (Gateway1) te implementeren in VNet1. VM1 en VM2 moeten elk hun eigen openbare IP-adressen gebruiken om toegang te krijgen tot internet, en de administratieve inspanning moet worden geminimaliseerd. Wat is het minimale aantal subnetten dat moet bestaan in VNet1 om de implementatie van Gateway1 mogelijk te maken, gegeven deze vereisten?
- U bent van plan een Azure VPN gateway te implementeren in een abonnement dat een virtueel netwerk bevat en u hebt 90 Site-to-Site VPN-verbindingen nodig. Het ontwerp moet deze Site-to-Site verbindingen beschikbaar houden als één Azure-datacenter uitvalt en moet de kosten minimaliseren. Welke VPN gateway SKU moet u kiezen?
- U bent van plan een site te publiceren op www.contoso.com met behulp van twee App Service-apps (AS1 en AS2). U gebruikt Azure Traffic Manager met een profiel genaamd TMprofile1 dat de Weighted routing-methode gebruikt om verkeer te distribueren tussen AS1 en AS2. Welke DNS-record moet u aanmaken voor de naam www.contoso.com om Traffic Manager verzoeken voor www.contoso.com te laten afhandelen?
- U bent van plan om Azure Virtual WAN te implementeren zoals weergegeven in de afbeelding. Wat is het minimale aantal routetabellen dat u moet maken voor deze Virtual WAN-implementatie?
- U bent van plan om een Azure Virtual Network NAT gateway genaamd Gateway1 te implementeren in Vnet1. De vereisten zijn: VM1 moet zijn eigen openbare IP gebruiken bij toegang tot internet, VM2 moet ook zijn eigen openbare IP gebruiken, en de administratieve inspanning moet worden geminimaliseerd. Wat is het minimale aantal subnetten dat Vnet1 moet bevatten, zodat Gateway1 kan worden geïmplementeerd om aan deze vereisten te voldoen?
- U bent van plan om ExpressRoute FastPath te implementeren tussen uw on-premises datacenter en Azure. Bij het aanmaken van de ExpressRoute gateway moet u downtime minimaliseren in het geval van een storing in één Azure datacenter. Welke ExpressRoute gateway SKU moet u gebruiken?
- U bent van plan Traffic Analytics te gebruiken om het applicatiegebruik op Azure virtual machines te monitoren. Welke Azure Network Watcher-functionaliteit moet u eerst inschakelen om Traffic Analytics-gegevens te leveren?
- U hebt 10 on-premises sites die zijn verbonden met een SD-WAN-oplossing van derden en vijf Azure virtuele netwerken. U bent van plan de Azure virtuele netwerken en on-premises netwerken te verbinden met behulp van één Azure Virtual WAN-hub. Wat moet u implementeren om de Azure Virtual WAN-hub te laten fungeren als een knooppunt binnen de SD-WAN-fabric van derden?
- U hebt de virtuele machines die worden weergegeven in de meegeleverde resourcetabel. U moet deze VM's beveiligen met Azure DDoS Network Protection-abonnementen. Wat is het minimale aantal vereiste DDoS Network Protection-abonnementen?
- U hebt een Azure Application Gateway geconfigureerd voor één site op https://www.contoso.com. De gateway heeft één backend-pool met twee backend-servers en één routeringsregel. Elke backend-server host ook een andere site die luistert op poort 8080. U moet ervoor zorgen dat als poort 8080 op één backend-server niet beschikbaar wordt, al het verkeer voor https://www.contoso.com naar de resterende gezonde backend-server wordt gestuurd. Wat moet u configureren?
- U hebt een Azure-abonnement met een Azure Front Door Premium-profiel genaamd AFD1 dat is gekoppeld aan een Azure Web Application Firewall-beleid genaamd WAF1. U moet een snelheidsbeperking afdwingen op inkomende aanvragen naar AFD1. Oplossing: Configureer een beheerde regel in WAF1. Voldoet dit aan het doel?
- U hebt een Azure-abonnement met een Azure Virtual WAN met de naam VWAN1 dat een hub Hub1 bevat. Hub1 heeft momenteel de beveiligingsstatus 'Unsecured'. U moet de beveiligingsstatus van Hub1 wijzigen naar 'Secured'. Oplossing: Implementeer een Azure Front Door-profiel. Voldoet dit aan de vereiste?
- U hebt een hub-and-spoke-netwerk waarbij meerdere on-premises sites verbinding maken met een hub virtueel netwerk in Azure met behulp van ExpressRoute-circuits. Een Azure Application Gateway met de naam GW1 fungeert als het enige internetingangspunt. U bent van plan het hub-and-spoke-ontwerp te migreren naar Azure Virtual WAN, waarbij u één ingangspunt behoudt. Welke drie wijzigingen moet u opnemen in de migratie? Selecteer drie.
- U hebt een netwerkbeveiligingsgroep met de naam NSG1 en u moet NSG-stroomlogboeken voor NSG1 inschakelen. Uw oplossing moet retentiebeleid voor de logboeken ondersteunen. Welke resource moet u eerst maken?
- U hebt een on-premises datacenter in Seattle en een Azure-abonnement dat een Network Watcher-resource in West US 2 bevat. U moet de latentie documenteren tussen uw datacenter en West US 2 en tussen uw datacenter en de openbare Azure-regio East US 2, terwijl de administratieve inspanning wordt geminimaliseerd. Wat moet u eerst doen?
- U hebt een on-premises Windows Server met de naam Server1 en een Azure-abonnement met een virtueel netwerk met de naam VNet1. U bent van plan Server1 te verbinden met VNet1 met behulp van Azure Network Adapter. Welke resource moet u eerst maken om de tijd die nodig is om de adapter op Server1 te implementeren te minimaliseren?
- U hebt een virtueel netwerk Vnet1 dat een virtuele machine VM1 en een Azure Firewall FW1 bevat. Een Azure Firewall Policy met de naam FP1 is gekoppeld aan FW1. U moet ervoor zorgen dat RDP-aanvragen die naar het openbare IP-adres van FW1 worden verzonden, worden doorgestuurd naar VM1. Welk type regel moet u configureren in FP1?
- U hebt een virtueel netwerk Vnet1 met 20 subnetten en 500 virtuele machines. Elk subnet bevat een virtuele machine die netwerkmonitoringssoftware draait. Een NSG genaamd NSG1 is gekoppeld aan elk subnet. Wanneer een nieuw subnet wordt aangemaakt, creëert een geautomatiseerd proces de monitoring-VM in dat subnet en koppelt het subnet aan NSG1. U moet een inkomende beveiligingsregel toevoegen aan NSG1 die verbindingen toestaat van het IP-adres 131.107.1.15 naar de monitoring virtuele machines. Vereisten: • Alleen de monitoring virtuele machines mogen verbindingen ontvangen van 131.107.1.15. • Wanneer een nieuw subnet wordt aangemaakt, moet u de benodigde wijzigingen aan NSG1 minimaliseren. Welk bestemmingstype moet u gebruiken voor de inkomende regel?
- U hebt een virtueel netwerk VNet1 met de volgende subnetten: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (gedelegeerd aan Microsoft.Web/serverfarms) en Subnet3. U moet een Application Gateway AG1 met WAF-integratie implementeren om VMSS1 te publiceren. Aan welk subnet moet u AG1 koppelen?
- U hebt twee virtuele netwerken met de namen VNet1 en VNet2. Een Windows 10-client (Client1) maakt verbinding met VNet1 via een Point-to-Site (P2S) IKEv2 VPN. VNet1 en VNet2 zijn gepeerd. VNet1 is geconfigureerd om gateway-transit toe te staan en VNet2 is ingesteld om de externe gateway te gebruiken. Client1 kan geen resources in VNet2 bereiken. U probeert de VNet1-gateway te resizen naar een grotere SKU. Lost het resizen van de gateway het connectiviteitsprobleem op?
- U hebt verschillende virtuele netwerken; elk virtueel netwerk bevat 20 via internet toegankelijke resources waaraan openbare IP-adressen zijn toegewezen. U moet deze resources beschermen met Azure DDoS Network Protection en tegelijkertijd de kosten minimaliseren. Wat is het minimale aantal DDoS Network Protection-abonnementen dat u moet implementeren?
- U hebt Vnet2 gemaakt in West US en gaat deze peeren met een bestaand Vnet1 dat VM1, VM2 en een load balancer LB1 bevat. Virtuele machines in Vnet2 moeten VM1 en VM2 kunnen bereiken via LB1. Welke actie stelt VM's in Vnet2 in staat om verbinding te maken met VM1 en VM2 via LB1?
- U implementeert twee network virtual appliances (NVA's) binnen een Azure virtueel netwerk om al het verkeer binnen het VNet te inspecteren. De oplossing moet hoge beschikbaarheid bieden voor de NVA's en tegelijkertijd de administratieve overhead minimaliseren. Welke Azure-service moet u opnemen om aan deze vereisten te voldoen?
- U maakt een Azure-abonnement en bent van plan de vermelde resources te implementeren. U moet een NSG-regel met de naam Rule1 toevoegen voor NSG1 met de volgende vereisten: sta toe dat de App1-zoekservers uitgaande HTTP-verzoeken doen naar internetdiensten, minimaliseer administratief werk wanneer nieuwe zoekservers worden toegevoegd, en volg het principe van least privilege. Welk brontype moet u kiezen voor Rule1?
- U moet connectiviteit tussen Vnet2 en Vnet3 inschakelen, terwijl u voldoet aan de vereisten voor virtuele netwerken en de bedrijfsvereisten. Welke twee acties moet u uitvoeren? (Kies twee.)
- U moet de standaardroute op Vnet2 en Vnet3 configureren om te voldoen aan de vereisten voor virtuele netwerken. Welk mechanisme moet u gebruiken om die standaardroute te configureren?
- U moet gateway GW1 configureren om te voldoen aan de netwerkbeveiligingsvereisten voor point-to-site (P2S) VPN-gebruikers. Welk tunneltype moet u selecteren in de Point-to-site-configuratie van GW1?
- U ontwerpt een Azure Point-to-Site (P2S) VPN dat het OpenVPN-protocol zal gebruiken. Gebruikers zullen authenticeren tegen uw on-premises Active Directory-domein. Welke aanvullende component moet u implementeren om VPN-authenticatieverzoeken te valideren?
- U ontwerpt een hub-and-spoke-topologie met behulp van virtual network peering en bent van plan om VNet1 de hub te maken. Het ontwerp moet transitieve routing tussen spokes mogelijk maken en de netwerkdoorvoer maximaliseren. Welke Azure-service moet u in de hub opnemen?
- U ontwerpt een subnetarchitectuur voor virtuele Azure-netwerken. Welke drie van de volgende resources vereisen een eigen dedicated subnet? (Kies drie.)
- U plant een Azure virtueel netwerk met 10 IPv6-subnetten, elk met maximaal 200 load-balanced VM's. Welke IPv6-subnetprefixlengte moet u aanbevelen?
- U plant een Azure-implementatie die drie virtuele netwerken in East US omvat. Vnet1 maakt verbinding met uw on-premises netwerk via een Site-to-Site VPN. Wat moet u aanbevelen voor Vnet2 en Vnet3 om ervoor te zorgen dat VM's in alle drie de virtuele netwerken het on-premises netwerk kunnen bereiken, terwijl de kosten worden geminimaliseerd?
- U plant een Site-to-Site VPN tussen uw on-premises datacenter en een Azure virtual network. Welke twee resources moeten in uw ontwerp worden opgenomen om de verbinding te ondersteunen? Elk correct antwoord maakt deel uit van de oplossing. (OPMERKING: Elke correcte selectie is één punt waard.)
- Uw abonnement bevat een Azure Firewall Standard-instantie met de naam AzFW1. U bent van plan de volgende functies in te schakelen: TLS inspection, Threat intelligence en een netwerk-inbraakdetectie- en preventiesysteem (IDPS). Welke hiervan kunt u inschakelen met AzFW1?
- Uw abonnement bevat een VM met de naam VM1 die één NIC (NIC1) heeft die is gekoppeld aan een NSG met de naam NSG1 (standaardregels aanwezig). VM1 draait op Windows Server 2022. U moet de toegang van VM1 tot de Azure Instance Metadata Service (IMDS) REST API blokkeren, terwijl de administratieve overhead wordt geminimaliseerd. Wat moet u toevoegen aan NSG1?
- Uw abonnement bevat verschillende openbare IP-adressen (vermeld in een tabel). U bent van plan een NAT-gateway met de naam NAT1 te implementeren. Welke van de vermelde openbare IP-adressen kunnen worden gebruikt als het openbare IP-adres voor NAT1?
- Uw abonnement bevat verschillende openbare IPv4-adressen (IP1, IP2, IP3, IP4, IP5). U bent van plan een Standard SKU, openbare Azure Load Balancer met de naam LB1 te maken in West US. Welke van de vermelde openbare IPv4-adressen kunnen aan LB1 worden toegewezen?
- Uw abonnement bevat VM1 en een private endpoint voor azsql1.database.windows.net. U moet ervoor zorgen dat de apps op VM1 het IP-adres van het private endpoint kunnen oplossen. Welke DNS-zone moet u eerst aanmaken?
- Uw abonnement bevat Vnet1 met de subnetten Subnet1 en AzureFirewallSubnet, een openbare Azure Firewall FW1, en een routetabel RT1 die is gekoppeld aan Subnet1 en die 0.0.0.0/0 naar FW1 routeert. Nadat u 10 Windows Server VM's in Subnet1 hebt geïmplementeerd, zijn geen van de VM's geactiveerd. Welke wijziging zal de VM's in staat stellen om Windows-activering te voltooien?
- Uw abonnement bevat: VNet Vnet1 met subnets subnet1 en AzureFirewallSubnet, een openbare Azure Firewall FW1, en routetabel RT1 gekoppeld aan subnet1 met een 0.0.0.0/0 route die naar FW1 wijst. Nadat u 10 Windows Server VM's in subnet1 hebt geïmplementeerd, wordt geen van de VM's succesvol geactiveerd (Windows-activering mislukt). Wat moet u doen om de VM's te laten activeren?
- Uw Azure-abonnement bevat een opslagaccount met de naam storage1 dat is geïmplementeerd in de regio US East en momenteel gebruikmaakt van lokaal redundante opslag (LRS). storage1 heeft een Microsoft.Storage-service-eindpunt. U hebt de redundantie voor storage1 gewijzigd in Read-access geo-redundant storage (RA-GRS). U moet ervoor zorgen dat de inhoud van storage1 toegankelijk is via een service-eindpunt in de gekoppelde regio, terwijl de administratieve inspanning wordt geminimaliseerd. Wat moet u als eerste doen?
- Uw Azure-abonnement is gekoppeld aan de Azure AD-tenant contoso.onmicrosoft.com. Het abonnement bevat: een App Service-app genaamd App1, een openbare DNS-zone contoso.com, een privé-DNS-zone private.contoso.com en een virtueel netwerk Vnet1. U maakt een private endpoint voor App1; de private endpoint-record wordt automatisch geregistreerd in Azure DNS. Welke DNS-naam wordt geregistreerd voor het private endpoint?
- Uw Azure-abonnement omvat 100 netwerkbeveiligingsgroepen (NSG's). U moet logs vastleggen die laten zien wanneer specifieke NSG-regels worden toegepast op verkeer. Welk type log moet u inschakelen?
- Uw bedrijf heeft een kantoor in New York en een Azure-abonnement met meerdere virtuele netwerken. U moet die virtuele netwerken verbinden met het kantoor via ExpressRoute. Vereisten: tot 1 Gbps bandbreedte, het kantoor moet toegang hebben tot alle virtuele netwerken en de kosten moeten geminimaliseerd worden. Hoeveel ExpressRoute circuits moet u provisioneren en welke ExpressRoute SKU moet u inschakelen?
- Uw bedrijf heeft één on-premises datacenter in Washington, D.C. De Azure-regio East US heeft een peeringlocatie in Washington, D.C. Alle Azure-resources bevinden zich in East US. U moet ExpressRoute implementeren die tot 1 Gbps ondersteunt, alleen ExpressRoute Unlimited-data-abonnementen gebruiken en de kosten minimaliseren. Welk type ExpressRoute-circuit moet u maken?
- Uw bedrijf heeft een on-premises netwerk en drie Azure-abonnementen (Subscription1, Subscription2, Subscription3). Alle resources worden alleen geïmplementeerd in West US of West US 2. U bent van plan om alle drie de abonnementen te verbinden met het on-premises netwerk met behulp van ExpressRoute. Wat is het minimale aantal ExpressRoute-circuits dat hiervoor nodig is?
- Uw bedrijf heeft kantoren in Londen, Tokio en New York. Een Traffic Manager-profiel is geconfigureerd zoals getoond. U bent van plan een extra endpoint in Azië te implementeren dat een bijgewerkte versie van App1 zal hosten. Tijdens het testen moet u 10% van het verkeer afkomstig van het kantoor in Tokio naar dit nieuwe endpoint routeren. Welke Traffic Manager-configuratie moet u gebruiken?
- Uw bedrijf heeft kantoren in New York en Amsterdam. Beide kantoren gebruiken al Site-to-Site VPN om verbinding te maken met Azure. Amsterdam gebruikt resources in Noord-Europa; New York gebruikt resources in Oost-VS. U zult ExpressRoute-circuits implementeren van elk kantoor naar de dichtstbijzijnde Azure-regio. Nadat deze circuits zijn verbonden, moeten on-premises computers in Amsterdam on-premises servers in New York kunnen bereiken via ExpressRoute. Welke ExpressRoute-mogelijkheid moet u gebruiken?
- Uw bedrijf heeft vier vestigingen die elk verbinding maken met een Azure VPN-gateway genaamd GW1 met behulp van Site-to-Site VPN's; elke branch-router biedt ook internettoegang. Gebruikers in Branch1 kunnen internetsites bereiken, maar hebben geen toegang tot Azure-resources. U moet de toegang van gebruikers van Branch1 tot Azure herstellen, terwijl de downtime voor gebruikers en de administratieve inspanning tot een minimum worden beperkt. Wat moet u als eerste doen?
- Uw omgeving gebruikt ExpressRoute om on-premises en Azure te verbinden. U moet periodiek de uptime en latency van de verbinding vastleggen met behulp van een VM in Azure en een VM on-premises. Welke tool moet u gebruiken?
- Uw organisatie gebruikt een SD-WAN met BGP in 40 filialen. In Azure hebt u 20 virtuele netwerken in een hub-and-spoke-indeling; het hub virtuele netwerk Vnet1 maakt verbinding met de SD-WAN via een network virtual appliance (NVA) geïmplementeerd in Vnet1. Welke oplossing moet u implementeren om BGP-routeadvertenties te laten propageren tussen de Azure virtuele netwerken en de SD-WAN met minimale administratieve overhead?
- Uw organisatie heeft vijf kantoren, elk met een lokale internetverbinding en een firewallapparaat. De kantoren maken momenteel verbinding via een SD-WAN van een derde partij. In Azure heeft u VNet1 met een virtuele netwerkgateway (Gateway1), en elk kantoor maakt verbinding met Gateway1 via Site-to-Site VPN. U moet de SD-WAN van de derde partij vervangen door Azure Virtual WAN. Welke actie moet u opnemen in het migratieplan?
- Vier virtuele machines hosten een applicatie genaamd App1. Je hebt een Azure Standard Load Balancer genaamd LB1 geïmplementeerd om inkomende HTTPS-verzoeken naar App1 te distribueren. Je wilt dat LB1 sneller stopt met het verzenden van verkeer naar ongezonde instanties, terwijl de administratieve inspanning wordt geminimaliseerd. Welke instelling moet je wijzigen?
- Virtuele machines moeten toegang krijgen tot drie resources – storage1, storage2 en DB1 – met behulp van service-endpoints. Ervan uitgaande dat storage1 en storage2 Azure Storage-accounts zijn en DB1 een Azure SQL-resource is, wat is dan het minimale aantal afzonderlijke service-endpoints dat u moet aanmaken?
- VNet1 (10 webserver-VM's) is gepeerd met VNet2 (5 databaseserver-VM's). Je moet afdwingen dat: databaseservers alleen verbindingen accepteren van de webservers; webservers alleen verbindingen initiëren naar de databaseservers; alle NSG's alleen zijn gekoppeld aan subnets; en application security groups (ASG's) worden gebruikt om de controles te implementeren. Wat is het minimale aantal vereiste application security groups?
- VNet1 bevat een Azure Firewall (FW1) en 150 virtuele machines. VNet1 is gekoppeld aan een privé DNS-zone contoso.com en alle VM's zijn geregistreerd in die zone. VNet1 is via ExpressRoute verbonden met on-premises. U hebt on-premises DNS-servers nodig om namen in de privézone contoso.com op te lossen. Welke twee acties moet u ondernemen? (Kies twee.)
- VNet1 bevat meerdere subnetten (namen elders weergegeven). U moet een Azure Application Gateway met de naam AppGW1 implementeren in VNet1. Welk subnet of welke subnetten zijn geldige implementatiedoelen voor AppGW1?
- VNet1 bevat subnet1 en AzureFirewallSubnet. Een openbare Azure Firewall (FW1) is geïmplementeerd en RT1 is een routetabel die is gekoppeld aan Subnet1 met een 0.0.0.0/0 route die naar FW1 wijst. Na het implementeren van 10 Windows Server VM's in Subnet1, werd geen van deze geactiveerd. Wat moet u doen om de VM's te activeren?
- VNet1 heeft een subnet met de naam Subnet1. U moet ervoor zorgen dat de resources die zijn verbonden met Subnet1 alleen toegang hebben tot storage1 en storage3, terwijl de administratieve overhead wordt geminimaliseerd. Welke configuratie moet u implementeren?
- VNet1 host een Azure Virtual Desktop hostpool genaamd Pool1. U moet ervoor zorgen dat al het uitgaande verkeer van Pool1 via Azure Firewall loopt en dat TLS-inspectie wordt toegepast. Welke twee resources moet u configureren? (Elk correct antwoord is één punt.)
- Voor uitgaand verkeer afkomstig van VNet1 moet u: transparante proxying uitvoeren naar externe webservers, alle uitgaande TLS inspecteren en de kosten minimaliseren. Welke resource moet u opnemen?
- Welk resourcetype moet IP-adressen krijgen toegewezen uit het subnetbereik bij het ontwerpen van IP-adressering voor Azure virtuele netwerk-subnets?
- Welk type resource vereist, bij het plannen van IP-adressering voor Azure virtual network-subnetten, individuele IP-adressen die binnen de subnetten zijn toegewezen?
- Welke implementatie moet u implementeren om te voldoen aan de virtuele netwerkvereisten voor de virtuele machines die verbinding moeten maken met Vnet4 en Vnet5?
- Welke van deze resourcetypen moeten, bij het plannen van IP-adressering voor Azure virtuele netwerk-subnetten, IP-adressen krijgen toegewezen vanuit het subnet?
- Wingtip Toys wil NSG-stroomlogboeken inschakelen voor alle subnetten en de logboeken 365 dagen bewaren op de meest kosteneffectieve manier, met behoud van de mogelijkheid om te query'en voor probleemoplossing. Welke configuratie voldoet aan de vereisten?
- Woodgrove Bank draait een drielaagse applicatie: WEB, APP en DB. Elke laag draait op meerdere VM's in dezelfde subnetgroep. Het beveiligingsteam wil NSG-regels die WEB naar APP en APP naar DB verkeer toestaan, terwijl het aantal NSG-regels en toekomstige wijzigingen bij het schalen van instanties geminimaliseerd wordt. Welke aanpak bereikt dit het beste met behulp van Azure-functies?
- Zelfde scenario: Client1 gebruikt P2S IKEv2 naar VNet1; VNet1 is gepeerd met VNet2 met gateway transit ingeschakeld. Client1 kan VNet2 niet bereiken. Oplossing: schakel BGP in op de gateway van VNet1. Voldoet deze oplossing aan de vereiste?
- Zelfde VNet1/VNet2/P2S-scenario: Client1 kan VNet2 niet bereiken. Oplossing: download en installeer de VPN-clientconfiguratie opnieuw op Client1. Zal dit Client1 in staat stellen om met VNet2 te communiceren?
Microsoft Azure Security Engineer Associate AZ-500 Certification Alle examenvragen
- Admin1 (toegewezen aan de rol Application developer) heeft een aangeschafte cloud-app App1 geregistreerd, maar kan tokenversleuteling voor de app niet inschakelen in de Azure-portal. Wat moet er gebeuren zodat Admin1 tokenversleuteling voor App1 kan inschakelen?
- Advanced Threat Protection is ingeschakeld voor een Azure SQL Database-server en geconfigureerd om alle bedreigingstypen te detecteren. Als een applicatie een misvormde SQL-statement genereert in de database, welke waarschuwing wordt dan geactiveerd?
- AKS1 is niet toegankelijk met accounts van de Contoso.com Microsoft Entra tenant. Wat moet u als eerste doen om toegang door Contoso.com-accounts met minimale administratieve inspanning mogelijk te maken?
- Alle gebruikers hebben Windows 10-apparaten die hybride Azure AD-gekoppeld zijn. Een Azure SQL-database ondersteunt Azure AD-authenticatie. Ontwikkelaars maken verbinding vanuit SQL Server Management Studio met hun on-premises Active Directory-accounts en u moet het aantal authenticatieprompts minimaliseren. Welke authenticatiemethode moeten ze gebruiken?
- App1 heeft toestemming nodig om alle gebruikersagenda's te lezen en afspraken te maken. Wat moet u toevoegen om least-privilege toegang te verlenen via de app-registratie?
- App1 is geregistreerd in Azure AD. Je moet App1 toegang geven tot Azure Key Vault secrets namens applicatiegebruikers. Welke permissieconfiguratie is vereist?
- App1 levert productafbeeldingen vanuit Pool1 en productvideo's vanuit Pool2. Welke service moet u opnemen om de TLS-verwerking op Pool1 en Pool2 te minimaliseren en aanvragen naar pools te routeren op basis van het aanvraagpad?
- Azure Container Registry ContReg1 slaat een containerimage op met de naam image1. Nadat u content trust hebt ingeschakeld, pusht u twee images naar ContReg1 zoals weergegeven. Welke van de gepushte images zijn trusted images?
- Azure Defender voor SQL is ingeschakeld op SQL1 met alle typen bedreigingsdetectie ingeschakeld. Welke van de volgende acties zal Defender voor SQL markeren als een bedreiging?
- Azure Storage Analytics-logging is ingeschakeld en de logs worden gearchiveerd naar een storage-account. Welke tool moet u gebruiken om die gearchiveerde diagnostische logs op te halen?
- Azure Storage Analytics-logging is ingeschakeld en gearchiveerd naar een storage-account. Welke tool moet u gebruiken om de gearchiveerde diagnostische logboeken op te halen?
- Bepaald of de volgende verklaring correct is: Een mobiele applicatie die Azure AD-toegangstokens verkrijgt met behulp van de OAuth 2.0 impliciete grant moet worden geregistreerd in Azure AD en vereist een redirect URI voor registratie. Als de verklaring correct is, selecteer dan 'Geen aanpassing nodig'; anders selecteer de correctie.
- Configureer WebApp1 om te voldoen aan de data- en operationele vereisten van de applicatie. Welke twee acties moet u uitvoeren?
- Een AKS-cluster maakt verbinding met een Azure Container Registry. Gebruik de automatisch gegenereerde service-principal van het AKS-cluster om te authenticeren bij het register. Welke resource moet u maken om deze authenticatie mogelijk te maken?
- Een applicatie die is geregistreerd in Azure AD moet namens gebruikers toegang krijgen tot geheimen in Azure Key Vault. Voldoet het configureren van een gedelegeerde machtiging zonder beheerdersgoedkeuring aan deze vereiste?
- Een applicatie die is geregistreerd in Azure AD moet namens gebruikers toegang krijgen tot geheimen in Azure Key Vault. Voldoet het configureren van een gedelegeerde machtiging en het verlenen van admin-toestemming aan deze vereiste?
- Een Azure AD-tenant bevat een groep met de naam Group1. U moet ervoor zorgen dat leden van Group1 zich aanmelden met wachtwoordloze authenticatie. Wat moet u configureren?
- Een Azure AD-tenant bevat verschillende gebruikers. U moet voorkomen dat de gebruikers app-wachtwoorden aanmaken, terwijl u ervoor zorgt dat User1 de Mail- en Agenda-app kan blijven gebruiken. Wat moet u doen?
- Een Azure Files share met de naam share1 is geconfigureerd voor identiteitsgebaseerde authenticatie. User1 maakt verbinding met share1 vanaf een Windows 10-apparaat via SMB. Welk type token zal Azure Files gebruiken om het verzoek te autoriseren?
- Een Azure Key Vault bevat door de klant beheerde sleutels en een Storage-account is geconfigureerd om die sleutels te gebruiken. Welke twee Azure Storage-services ondersteunen versleuteling met sleutels die zijn opgeslagen in de Key Vault?
- Een Azure SQL-database gebruikt Always Encrypted. Welke twee items moet u applicatieontwikkelaars geven, zodat zij de gegevens kunnen ophalen en ontsleutelen?
- Een Azure Web App maakt verbinding met een Azure Cosmos DB-account Cosmos1 via een privé-eindpunt genaamd Endpoint1 dat standaardinstellingen gebruikt. Welke DNS-zone moet u opvragen om naamomzetting voor Cosmos1 te valideren?
- Een Azure-abonnement bevat User1 en een Azure Container Registry met de naam ContReg1. Content trust is ingeschakeld voor ContReg1. Welke twee rollen moet u aan User1 toewijzen om User1 toe te staan vertrouwde images te maken in ContReg1 met behulp van least privilege? (Kies twee.)
- Een Azure-abonnement bevat verschillende virtuele machines verspreid over gepeerde virtuele netwerken. Azure Bastion is geïmplementeerd in VNET2. Welke virtuele machines kunnen worden beschermd door de Bastion-host?
- Een beheerder (Admin1) heeft de volgende accounttypes: een OpenID-enabled gebruikersaccount, een Hotmail-account, een account in contoso.com en een account in een Azure AD-tenant fabrikam.com. U bent van plan het eigendom van het abonnement Sub1 over te dragen aan Admin1 via het Azure Account Center. Naar welke accounts kan het eigendom van Sub1 worden overgedragen?
- Een gebruiker met de rol User administrator probeert een externe partner uit te nodigen die inlogt met een Microsoft-account (user1@outlook.com) en ontvangt de foutmelding: "Unable to invite user user1@outlook.com Generic authorization exception." Welke wijziging stelt de User administrator in staat om de externe partner uit te nodigen?
- Een mobiele applicatie gebruikt de OAuth 2.0 implicit grant om Azure AD-toegangstokens te verkrijgen. Welke informatie moet u van de ontwikkelaar verkrijgen om de applicatie in Azure AD te registreren?
- Een nieuw aangemaakt Azure-abonnement heeft een specifieke gebruiker nodig die Azure AD Privileged Identity Management (PIM) kan configureren. Welke rol moet u aan die gebruiker toewijzen?
- Een nieuw bedrijfsbeleid vereist dat alle Azure virtual machines in het abonnement managed disks gebruiken. Voorkom dat gebruikers virtual machines maken die unmanaged disks gebruiken. Welke service moet u gebruiken?
- Een on-premises Hyper-V VM genaamd VM1 wordt via Azure Arc toegevoegd aan Defender for Cloud. Welke agent moet eerst op VM1 worden geïnstalleerd?
- Een ontwikkelaar krijgt een foutmelding bij het registreren van een app in de tenant. Welke tenantinstelling moet u wijzigen zodat de ontwikkelaar de app kan registreren?
- Een PIM-gebruiker met de rol User Access Administrator krijgt autorisatiefouten bij het beheren van roltoewijzingen. Welke rol moet aan de PIM-service-principal op het abonnement worden toegewezen om dit op te lossen, volgens het principe van minimale privileges?
- Een resourcegroep bevat 100 virtuele machines. Een initiatief genaamd Initiative1, dat meerdere beleidsdefinities bevat, is toegewezen aan de resourcegroep. Welke actie moet u ondernemen om te bepalen welke resources NIET overeenkomen met de beleidsdefinities in Initiative1?
- Een virtueel netwerk bevat verschillende subnetten en uw abonnement bevat meerdere virtuele machines (details in de tabellen). U hebt Just-In-Time (JIT) VM-toegang ingeschakeld voor alle virtuele machines. Welke virtuele machines worden beschermd door JIT, gebaseerd op de opgegeven subnet- en VM-configuratie?
- Een VM die is geïmplementeerd vanuit een ARM-template, wordt vermeld als 'Niet-ondersteund' op de Just-in-time (JIT) VM-toegangsblade in Azure Security Center. Een beheerder meldt dat ze JIT voor de VM niet kunnen inschakelen. Wat moet u doen om JIT VM-toegang in te schakelen?
- Er bestaan een Azure SQL logical server met de naam SQL1 en een virtuele machine VM1 (die alleen een privé-IP gebruikt). De firewall- en virtuele netwerkinstellingen voor SQL1 zijn geconfigureerd zoals weergegeven. Wat moet u doen om VM1 verbinding te laten maken met SQL1, terwijl u zich houdt aan het principe van least privilege?
- Gebeurtenissen van Azure virtual machines worden verzameld in een Azure Log Analytics-werkruimte en u bent van plan waarschuwingen te maken op basis van die gebeurtenissen. Welke twee Azure-services kunnen worden gebruikt om waarschuwingen te maken op basis van de verzamelde gegevens?
- Gegeven de App registrations-instellingen van de tenant en volgens het principe van minimale privileges, welke rol moet aan User1 worden toegewezen zodat deze een applicatie kan registreren?
- Gegeven de Azure virtuele machines die in de bijbehorende tabel worden vermeld, voor welke virtuele machines kunt u Update Management inschakelen?
- Gegeven de beleidsdefinities die beschikbaar zijn in het abonnement, welke definities kunnen worden toegewezen als een Defender for Cloud-beveiligingsbeleid?
- Gegeven de getoonde abonnementsstatus en het plan om multi-factor authenticatie in te schakelen voor vijf abonnements-eigenaren en vijf resource-eigenaren, met hoeveel punten zal de secure score toenemen?
- Gegeven de lijst met gebruikers in de genoemde tabel, welke gebruikers kunnen Azure AD Privileged Identity Management (PIM) inschakelen?
- Gegeven de managementgroephiërarchie en de gemaakte definities (Policy1, Initiative1, Initiative2, Initiative3), welke van deze definities kunnen worden toegevoegd als een Defender for Cloud-beveiligingsbeleid?
- Gegeven de subnetten van VNet1 en de vermelde virtuele machines, voor welke virtuele machines kunt u just-in-time (JIT) VM-toegang inschakelen, terwijl de administratieve inspanning wordt geminimaliseerd?
- Gegeven de vereisten dat internetgerichte virtuele machines moeten worden beschermd door netwerkbeveiligingsgroepen en alle virtuele machines schijfversleuteling moeten hebben ingeschakeld, wat is dan het minimale aantal Microsoft Defender for Cloud-beveiligingsbeleidsregels dat nodig is?
- Gegeven de vermelde abonnementsresources, welke combinatie kan worden beschermd door Azure Defender?
- Het abonnement bevat resourcegroep RG1 en de NSG's die in de tabel worden weergegeven. Nadat het weergegeven Azure-beleid aan RG1 is toegewezen, wat is dan de status van de flow logs voor NSG1 en NSG2?
- Het abonnement bevat VNet1 met de vermelde subnetten en de function apps die in de tabel worden weergegeven. Welke app's uitgaande verkeer wordt beheerd door NSG1?
- Het on-premises domein adatum.com synchroniseert met Azure AD en Azure AD Connect is geïnstalleerd op Server1. Welke Azure AD-rol moet u toewijzen om een adatum.com-domeinbeheerder toe te staan de synchronisatie-instellingen te wijzigen met behulp van least privilege?
- Hoe kunt u ervoor zorgen dat de Remote Desktop-poort van de virtuele machines in resourcegroep RG1 gesloten blijft totdat een geautoriseerde gebruiker tijdelijke toegang aanvraagt?
- Hoe kunt u ervoor zorgen dat NSG1 RDP-verbindingen naar de virtuele machines toestaat voor niet meer dan 60 minuten wanneer een lid van ServerAdmins toegang aanvraagt?
- Hoe schakel je AWS Foundational Security Best Practices in voor een AWS-account dat al is verbonden met Defender for Cloud, terwijl je de administratieve inspanning minimaliseert?
- HTTP-applicatierouting is uitgeschakeld op een AKS-testcluster. Wat moet u implementeren om reverse proxy en TLS-terminatie te bieden voor AKS-services met behulp van één IP-adres?
- Identity1 heeft sleutelmachtigingen (Get, List, Wrap, Unwrap) op KeyVault1. Welke rol moet u toewijzen om Identity1 dezelfde sleutelmachtigingen op KeyVault2 te verlenen met behulp van least privilege?
- In de contoso.com-tenant moet u gebruikers toestaan een geselecteerde set cloud-apps van de fabrikam.com-tenant te gebruiken. Welke instelling in het Microsoft Entra-beheercentrum moet u configureren voor contoso.com?
- Je abonnement bevat een Azure Container Registry met de naam Registry1 en Microsoft Defender for Cloud is ingeschakeld. Je hebt containerimages geüpload naar Registry1, maar er zijn geen kwetsbaarheidsscans uitgevoerd. Wat moet je doen om ervoor te zorgen dat images worden gescand op kwetsbaarheden wanneer ze worden geüpload?
- Je gaat Azure Container Instances implementeren voor een applicatie die bestaat uit twee containers: een applicatiecontainer en een validatiecontainer die de applicatie monitort door verzoeken te versturen en te wachten op antwoorden na elke transactie. Zorg ervoor dat beide containers samen worden gepland en alleen kunnen communiceren via poorten die niet extern zijn blootgesteld. Wat moet je opnemen in de implementatie?
- Je gaat de Microsoft Monitoring Agent implementeren op veel Windows Server 2016-machines met behulp van een Azure Resource Manager-sjabloon om logs te verzamelen in Azure Log Analytics. Welke sjabloonwaarden moeten worden opgenomen? (Kies alle passende opties.)
- Je gaat een app App1 implementeren die toegang moet krijgen tot een Azure Data Lake Storage-account sa1 en Read-, List-, Create Directory- en Delete Directory-bewerkingen moet uitvoeren via een private endpoint. Wat is het minimale aantal private endpoints dat nodig is voor sa1?
- Je gebruikt Azure Resource Manager-sjablonen om virtuele Azure-machines te implementeren en moet ongebruikte Windows-functies automatisch uitschakelen wanneer VM's worden ingericht. Welke van de volgende opties moet je gebruiken?
- Je hebt 100 virtuele machines met Azure Defender ingeschakeld en bent van plan de vulnerability scanner-extensie op elke VM te implementeren met behulp van een Azure Resource Manager-sjabloon. Welke twee waarden moet je opnemen in de implementatiecode? (Kies twee.)
- Je hebt 15 identieke Azure virtuele machines in resourcegroep RG1. Voorkom dat ongeautoriseerde applicaties en malware op deze VM's worden uitgevoerd. Welke actie moet je ondernemen?
- Je hebt accounts voor Alibaba Cloud, AWS en Google Cloud Platform. Welke van deze cloudprovideraccounts kunnen worden geïntegreerd in Defender for Cloud?
- Je hebt Azure Firewall Standard AzFW1. Welke van de volgende functies kun je gebruiken met AzFW1: TLS inspection, threat intelligence en het netwerk intrusion detection and prevention system (IDPS)?
- Je hebt Azure Storage Analytics-logs ingeschakeld en gearchiveerd naar een storage account. Welke tool moet je gebruiken om de diagnostische logs op te halen?
- Je hebt diagnostische logging ingeschakeld voor een Azure Storage-account. Welke tool moet je gebruiken om de diagnostische logs op te halen?
- Je hebt drie on-premises Windows Server 2019-machines: Server1 en Server2 op het interne netwerk, en Server3 op het perimeternetwerk. Alle servers hebben toegang tot Azure. Nadat je de Windows Firewall-gegevensconnector in Azure Sentinel hebt geïnstalleerd, wat moet je dan doen om Microsoft Defender Firewall-gegevens van deze servers te verzamelen?
- Je hebt een aangepaste waarschuwingsregel gemaakt in Azure Security Center. Je moet opgeven welke gebruikers e-mailmeldingen ontvangen wanneer de waarschuwing wordt geactiveerd. Wat moet je configureren?
- Je hebt een AKS-cluster AKS1 en een containerregister met images die zijn gepusht door Azure DevOps Microsoft-hosted agents. Je wilt dat beheerders AKS1 alleen kunnen benaderen vanaf gespecificeerde netwerken, met minimale administratieve inspanning. Wat moet je configureren voor AKS1?
- Je hebt een AKS-cluster getest en HTTP-applicatierouting uitgeschakeld. Voor productie heb je applicatierouting nodig die reverse proxy en TLS-terminatie biedt voor AKS-services met behulp van één IP-adres. Wat moet je implementeren?
- Je hebt een Azure AD-tenant met de naam contoso.com. Je moet diagnostische instellingen configureren om logs twee jaar te bewaren, logs te queryen met Kusto Query Language en de administratieve inspanning te minimaliseren. Waar moet je de logs opslaan?
- Je hebt een Azure Data Lake Storage Gen2-account met de naam storage1 en een Azure Synapse-werkruimte met de naam synapsews1, geïmplementeerd in een beheerd virtueel netwerk. Welke netwerkconstructie moet je configureren om synapsews1 toegang te geven tot storage1?
- Je hebt een Azure key vault met de naam Vault1 en een VM met de naam VM1 waarop de Key Vault VM-extensie is geïnstalleerd. Welke items op VM1 worden automatisch bijgewerkt nadat je sleutels, geheimen en certificaten in Vault1 roteert?
- Je hebt een Azure Key Vault met de naam Vault5 (West US, resourcegroep RG1) gemaakt. Je moet Vault5 gebruiken om Azure Disk Encryption op VM1 in te schakelen en ervoor zorgen dat de VM kan worden geback-upt met Azure Backup. Welke Key Vault-instelling moet je configureren?
- Je hebt een Azure Log Analytics-werkruimte die beveiligingsgerelateerde prestatiemeteritems verzamelt van on-premises servers. Je hebt waarschuwingsregels nodig die dimensies ondersteunen, de aanmaaktijd minimaliseren en één melding verzenden wanneer de waarschuwing wordt geactiveerd en wanneer deze is opgelost. Welk signaaltype moet je gebruiken bij het maken van de waarschuwingsregels?
- Je hebt een Azure virtuele machine genaamd VM1 geïmplementeerd om netwerkverkeer te inspecteren. Zorg ervoor dat al het netwerkverkeer via VM1 wordt gerouteerd. Welke configuratie moet je toepassen?
- Je hebt een Azure-abonnement en je wilt zien welke beveiligingsinstellingen standaard op het abonnement worden toegepast. Welke Azure policy- of initiatiefdefinitie moet je bekijken?
- Je hebt een Azure-abonnement met bestaande resources en bent van plan om verschillende virtuele machines te implementeren. Wijs beheerde identiteiten toe aan de virtuele machines, zodat elke VM alleen de rollen ontvangt die het nodig heeft, volgens het principe van minimale privileges. Wat is het minimale aantal vereiste beheerde identiteiten?
- Je hebt een Azure-abonnement Sub1 met VNet1 en Subnet1, dat een Ubuntu Server 18.04 VM (VM1) bevat. Er is een service-eindpunt voor Microsoft.Storage gemaakt op Subnet1. Wat moet je doen voordat je Docker-containers naar VM1 implementeert, zodat containers via het service-eindpunt toegang hebben tot Azure Storage?
- Je hebt een Azure-beleid gemaakt en dit toegewezen aan RG1. Als je dat beleid in plaats daarvan rechtstreeks toewijst aan NSG1 en NSG2, wat zal er dan gebeuren?
- Je hebt een Blob storage-account met de naam blob1 en moet hiervoor attribute-based access control (ABAC) configureren. Welke attributen kunnen worden gebruikt in toegangscondities voor blob1?
- Je hebt een hybride Azure AD-omgeving met SSO ingeschakeld en een Azure SQL Database die is geconfigureerd voor Azure AD-authenticatie. Ontwikkelaars op aan een domein gekoppelde apparaten moeten verbinding maken met hun on-premises AD-accounts met minimale authenticatieprompts. Welke authenticatiemethode moeten ze gebruiken in SQL Server Management Studio?
- Je hebt een Linux virtuele machine genaamd VM1 geïmplementeerd. Welke tool of extensie moet je gebruiken om metrics en logs van VM1 te verzamelen en te monitoren?
- Je hebt een Log Analytics-werkruimte met de naam Analytics1 gemaakt in resourcegroep RG1 in de regio East US. Gezien de informatie over de virtuele machines (weergegeven in de tabel), welke virtuele machines kunnen worden ingeschreven in Analytics1?
- Je hebt een methode nodig in Azure DevOps om te valideren dat code voldoet aan de kwaliteits- en codereviewstandaarden van het bedrijf. Wat moet je implementeren?
- Je hebt een private key-certificaat met de naam Cert1.pfx geüpload naar App1. Welke apps kunnen Cert1 gebruiken?
- Je hebt een Standard Key Vault met een 2048-bit RSA-sleutel. Wat moet je als eerste doen om ervoor te zorgen dat deze sleutel elke 90 dagen wordt geroteerd?
- Je hebt een virtueel netwerk VNet1 met één subnet en een VM genaamd VM1 die ermee verbonden is. Je bent van plan een Azure SQL Managed Instance genaamd SQL1 te implementeren. Welke drie componenten moet je maken zodat VM1 toegang heeft tot SQL1?
- Je hebt een web-app met de naam WebApp1 en een webtoepassingsfirewallbeleid met de naam WAF1. Wat moet je eerst implementeren om WebApp1 te beschermen met het WAF-beleid?
- Je hebt meerdere virtuele machines en meerdere Log Analytics-werkruimten. Je bent van plan Azure Sentinel te gebruiken om Windows Defender Firewall op de virtuele machines te monitoren. Welke virtuele machines kun je verbinden met Azure Sentinel?
- Je hebt SQL1 en KeyVault1, die verschillende sleutels bevat. Je configureert Transparent Data Encryption (TDE) voor SQL1 om een door de klant beheerde sleutel te gebruiken. Welke sleutels kun je gebruiken?
- Je hebt storage1 en VM1. VM1 bevindt zich op VNet1 (één subnet) en gebruikt Azure DNS. Wat moet je doen om ervoor te zorgen dat VM1 verbinding maakt met storage1 via een privé-IP-adres met minimale administratieve inspanning?
- Je hebt twee Windows Server 2019 VM's (VM1 en VM2) en je maakt een Update Management deployment genaamd Update1 in Azure Automation. Update1 moet automatisch updates toepassen op VM1 en VM2 en automatisch nieuwe Windows Server 2019 VM's opnemen. Wat moet je opnemen in Update1?
- Je hebt verschillende virtuele machines, elk met één netwerkinterface. De netwerkinterface van VM1 is toegevoegd aan een application security group (ASG1). Welke netwerkinterfaces van andere virtuele machines kun je toevoegen aan ASG1?
- Je hebt vier Azure SQL Managed Instances en moet hun kwetsbaarheid voor SQL injection-aanvallen beoordelen. Wat moet je als eerste inschakelen om deze evaluatie uit te voeren?
- Je implementeert Azure virtual machines met behulp van Azure Resource Manager-sjablonen. Je hebt een oplossing nodig die automatisch ongebruikte Windows-functies uitschakelt wanneer elke VM-instantie wordt ingericht. Welke optie moet je gebruiken?
- Je maakt een aangepaste rol met de naam Role1 voor de contoso.com Azure AD-tenant. Op welke scopes kan Role1 worden gebruikt voor het delegeren van machtigingen?
- Je maakt een Azure Key Vault met PowerShell en moet ervoor zorgen dat verwijderde objecten 90 dagen worden bewaard. Welke twee parameters moet je opgeven om aan deze vereiste te voldoen? (Kies twee.)
- Je moet een Azure virtual WAN implementeren met drie beveiligde virtuele hubs in East US, West US en Noord-Europa en ervoor zorgen dat beveiligingsregels synchroniseren tussen regio's. Welke service moet je gebruiken?
- Je moet een gebruiker administratieve toegang verlenen tot een Azure Key Vault, zodat deze geavanceerde toegangsbeleidsregels kan configureren, volgens het principe van least privilege. Welke optie moet je gebruiken?
- Je moet een maximum aantal dagen afdwingen dat nieuwe sleutels in een Azure Key Vault geldig kunnen zijn, terwijl de administratieve inspanning geminimaliseerd wordt. Welke service moet je gebruiken?
- Je moet een specifieke gebruiker toestaan om certificaten toe te voegen en te verwijderen in een Azure Key Vault, terwijl je het principe van least privilege volgt. Welke optie moet je gebruiken?
- Je moet VM1 veilige toegang geven tot een database op SQL1 door gebruik te maken van een contained database user. Welke actie moet je uitvoeren?
- Je moet voorkomen dat de blobs in container1 van storage1 worden gewijzigd. Welke actie moet je ondernemen voor container1?
- Je moet voorkomen dat niet-geprivilegieerde Azure AD-gebruikers service principals kunnen aanmaken. Welke instelling in het Azure AD admin center moet je wijzigen?
- Je synchroniseert on-premises identiteiten met Azure AD en moet voorkomen dat gebruikers van wie het kenmerk givenName begint met TEST, worden gesynchroniseerd. De oplossing moet minimale administratieve inspanning vereisen. Welke tool moet je gebruiken?
- Je wilt een AWS-account onboarden in Microsoft Defender for Cloud. Wat moet je als eerste configureren?
- Just-in-time VM-toegang is ingeschakeld voor alle virtuele machines. Wat moet u eerst doen om verbinding te maken met een VM via Remote Desktop?
- Meerdere ontwikkelteams zullen voor elk team een standaard ontwikkelomgeving implementeren. Beveel een oplossing aan die resourcevergrendelingen afdwingt in die omgevingen en ervoor zorgt dat de vergrendelingen consistent worden toegepast. Welke optie moet u in de aanbeveling opnemen?
- Na het aanmaken van een Azure-abonnement en een Azure Storage-account, welke aanvullende actie is vereist om het aanmaken van aangepaste waarschuwingsregels in Azure Security Center mogelijk te maken?
- Na het aanmaken van een nieuw Azure-abonnement kunnen gesynchroniseerde on-premises gebruikersaccounts geen rollen krijgen toegewezen in dat abonnement. Wat moet u eerst doen om Azure- en Microsoft 365-rollen toe te kunnen wijzen aan die gesynchroniseerde accounts?
- Nadat je HTTP application routing hebt uitgeschakeld in een AKS-cluster, heb je een vervanging nodig die reverse proxy en TLS-terminatie biedt voor AKS-services met behulp van één IP-adres. Welke van de volgende opties moet je maken?
- Nadat on-premises identiteiten zijn gesynchroniseerd met Azure AD, moet u voorkomen dat gebruikers waarvan het kenmerk givenName begint met "LAB" synchroniseren. Welke actie moet u ondernemen?
- Nadat u een nieuwe Defender EASM-instantie hebt gemaakt om extern gerichte assets te ontdekken, welke actie moet u dan als volgende ondernemen?
- Om een aangepast gevoeligheidslabel te maken, begint u met het aanmaken van een aangepast type gevoelige informatie. Maakt deze actie het aanmaken van het aangepaste gevoeligheidslabel mogelijk?
- Om een aangepast gevoeligheidslabel te maken, begint u met het integreren van Azure Security Center met Microsoft Cloud App Security. Maakt deze actie het aanmaken van het aangepaste gevoeligheidslabel mogelijk?
- Om een aangepast gevoeligheidslabel te maken, begint u met het wijzigen van de prijscategorie van Azure Security Center. Maakt deze actie het aanmaken van het aangepaste gevoeligheidslabel mogelijk?
- Op virtuele machine VM1 toont Microsoft Defender for Cloud een aanbeveling met hoge urgentie: 'Installeer endpoint protection-oplossingen op de virtuele machine.' Welke actie moet u ondernemen om deze aanbeveling voor VM1 op te lossen?
- Policy1 is gedefinieerd in de Tenant Root Group met de Categorie ingesteld op Monitoring. Wat moet u eerst doen om resources die niet voldoen aan Policy1 te laten verschijnen in het Microsoft Defender for Cloud / Security Center-dashboard?
- ServerAdmins moeten alleen virtuele machines kunnen maken in resourcegroep RG1 en die VM's alleen kunnen verbinden met bestaande virtuele netwerken in resourcegroep RG2. Welke twee RBAC-roltoewijzingen voldoen aan deze vereisten, uitgaande van het principe van minimale privileges?
- Stel een Azure Log Analytics-query samen die mislukte aanmeldpogingen van gebruikers van de afgelopen dagen vindt en alleen gebruikers retourneert met meer dan vijf mislukte pogingen. Welke elementen moeten in de query worden opgenomen?
- Subscription1 en RG1 hebben de volgende roltoewijzingen: User1 is Network Contributor op abonnementsniveau en User2 is Contributor voor RG1. Een beleid dat het verwijderen van externe accounts met schrijfrechten vereist, is toegewezen aan zowel Subscription1 als RG1. Wat is de compliance-status voor elke beleidstoewijzing?
- Tijdens het configureren van een Azure-beleid in de Azure-portal, moet u een effect opnemen waarvoor een beheerde identiteit moet worden toegewezen. Welk effect vereist een beheerde identiteit?
- Tijdens het oplossen van een beveiligingsprobleem voor een Azure Storage-account schakel je diagnostische logboeken in. Welke tool moet je gebruiken om de diagnostische logboeken op te halen?
- Tijdens het oplossen van problemen met een storage account hebt u Azure Storage Analytics ingeschakeld en logs gearchiveerd naar een storage account. Welke tool moet u gebruiken om de gearchiveerde diagnostische logs op te halen?
- Twee virtuele machines, VirMac1 en VirMac2, zijn Gestopt (Gedealloceerd). VirMac1 bevindt zich in ResGroup1 en VirMac2 in ResGroup2. ResGroup1 heeft een Azure Policy die het resourcetype virtualMachines gebruikt met de definitie 'Not allowed resource types'. ResGroup2 heeft een Azure Policy die het resourcetype virtualMachines gebruikt met de definitie 'Allowed resource types'. U past een Read-only resource lock toe op VirMac1 en een Read-only resource lock op ResGroup2. Welke van de volgende beweringen zijn waar? (Kies alle toepasselijke opties.)
- U bent de Global Administrator voor de contoso.com-tenant en u beheert de instellingen van Azure Security Center. U moet een aangepast gevoeligheidslabel maken. Wat moet u doen?
- U bent van plan Azure Disk Encryption in te schakelen voor een Linux virtuele machine met Ubuntu 16.04. Welke van de volgende beweringen over Azure Disk Encryption voor Linux VM's is waar?
- U bent van plan Azure Disk Encryption in te schakelen voor een Windows virtual machine. Welke van de volgende beweringen over Azure Disk Encryption voor Windows VM's is waar?
- U bent van plan Azure Disk Encryption in te schakelen voor VM4. Welke Key Vault kan de encryptiesleutel voor VM4 opslaan?
- U bent van plan Azure Monitor-beveiligingswaarschuwingen te maken voor uw Azure-abonnement. Welke resource moet u als eerste maken om deze waarschuwingen te ondersteunen?
- U bent van plan beleidsregels toe te wijzen die gebruikmaken van de effecten DeployIfNotExist, AuditIfNotExist, Append en Deny. Welk beleidseffect vereist een beheerde identiteit voor de beleidstoewijzing?
- U bent van plan een Azure Kubernetes Service (AKS)-cluster te maken en hebt het manifest van de geregistreerde servertoepassing beschikbaar. Welke manifesteigenschap moet u wijzigen om het AKS-cluster te integreren met Azure Active Directory (Azure AD)?
- U bent van plan een Azure Private Link-service met de naam APL1 te implementeren voor de getoonde resources. Welke resource moet u refereren bij het aanmaken van APL1?
- U bent van plan om afzonderlijke abonnementen voor elke divisie aan te maken onder één enkele Azure AD-tenant en ervoor te zorgen dat elk abonnement identieke roltoewijzingen heeft. De onderstreepte aanpak is: gebruik Azure AD Privileged Identity Management (PIM). Geef aan of het onderstreepte segment correct is; zo niet, kies dan het juiste alternatief.
- U bent van plan om Azure AD Identity Protection te implementeren in een tenant die de identiteiten bevat die in een bijbehorende tabel worden weergegeven. Wat is het maximale aantal beleidsregels voor gebruikersrisico's dat u kunt configureren?
- U bent van plan om een Azure SQL-database met de naam sql1 te auditen. De auditbestemming moet het opvragen van gebeurtenissen met de Kusto-querytaal mogelijk maken en minimale administratieve inspanning vereisen. Welke auditbestemming moet u configureren?
- U bent van plan om wachtwoordloze authenticatie in een Azure AD-tenant in te schakelen en User1 moet de gecombineerde registratie-ervaring kunnen inschakelen met behulp van least privilege. Welke rol moet u toewijzen aan User1?
- U bent van plan verschillende applicaties te publiceren in een Azure AD-tenant. Welke twee gebruikersrollen kunnen aan een gebruiker worden toegewezen, zodat deze beheerderstoestemming kan verlenen voor die gepubliceerde applicaties?
- U gaat identieke Azure VM's implementeren via Resource Manager-sjablonen, waarbij het beheerderswachtwoord van elke implementatie wordt opgeslagen als een secret in een andere Key Vault. De Key Vault-naam en secret-naam worden geleverd als inline parameters. Welke methode stelt u in staat om dynamisch de resource-ID te construeren die de juiste Key Vault identificeert tijdens elke implementatie?
- U gebruikt Azure Resource Manager-sjablonen om virtuele Azure-machines te implementeren en moet ongebruikte Windows-functies automatisch uitschakelen wanneer VM's worden ingericht. Welke oplossing moet u gebruiken?
- U gebruikt Azure Resource Manager-sjablonen om virtuele machines te implementeren en moet ongebruikte Windows-functies automatisch uitschakelen tijdens de provisioning. Welke van de volgende opties moet u gebruiken?
- U gebruikt de optie Express Settings in Azure AD Connect om een contoso.com Active Directory forest te synchroniseren met Azure AD. Welke twee rollen/groepen zijn vereist om deze configuratie uit te voeren, rekening houdend met least privilege?
- U hebt 10 virtuele machines op één subnet die worden beschermd door één netwerkbeveiligingsgroep (NSG). U moet het netwerkverkeer loggen naar een Azure Storage-account. Wat moet u doen?
- U hebt Azure AD-objecten verwijderd die in een tabel worden weergegeven. Op een bepaalde datum probeert u ze te herstellen met behulp van het Azure Active Directory-beheercentrum. Welke twee objecten kunnen worden hersteld?
- U hebt een abonnement dat een gebruiker met de naam User1 bevat. U moet User1 toestaan beheerde identiteiten te maken, terwijl u het principe van minimale privileges toepast. Wat moet u doen?
- U hebt een applicatie App1 aangeschaft. Een gebruiker met de naam User1 moet App1 publiceren met behulp van Azure AD Application Proxy. Welke rol moet u toewijzen aan User1?
- U hebt een Azure Active Directory-tenant en een root management group. Tien abonnementen worden toegevoegd aan de root management group. Welke actie moet u eerst uitvoeren voordat u een Azure Blueprints-definitie maakt die op het niveau van de root management group wordt opgeslagen?
- U hebt een Azure AD-tenant met de naam Contoso.com en een AKS-cluster met de naam AKS1. AKS1 is niet toegankelijk met accounts van Contoso.com. Wat moet u als eerste doen om Contoso.com-accounts toegang te geven tot AKS1, terwijl de administratieve inspanningen worden geminimaliseerd?
- U hebt een Azure DDoS Protection-abonnement met de naam DDoS1 gemaakt in de regio West US. Welke resources kunt u toevoegen aan DDoS1, gegeven de vermelde resources in het abonnement?
- U hebt een Azure Log Analytics-werkruimte die beveiligingsgerelateerde prestatiemeteritems verzamelt van 100 on-premises Windows-servers. U moet waarschuwingen maken die dimensies ondersteunen, de tijd om een waarschuwing te genereren minimaliseren en één melding produceren wanneer de waarschuwing wordt gemaakt en één wanneer deze is opgelost. Welk signaaltype moet u gebruiken voor de waarschuwingsregels?
- U hebt een Azure Web App met de naam Contoso1812 gemaakt op een S1 App Service-plan en u gaat een CNAME-record toevoegen voor een aangepaste openbare hostnaam. Welke twee acties moet u uitvoeren om HTTPS-toegang via die hostnaam mogelijk te maken?
- U hebt een Azure-abonnement dat is gekoppeld aan een Azure AD-tenant met een licentie voor Azure AD Premium P1. U bent van plan Azure AD Identity Protection in te schakelen, zodat u een gebruikersrisicobeleid en een aanmeldingsrisicobeleid kunt configureren. Wat moet u eerst doen?
- U hebt een Azure-abonnement dat resources bevat die in een tabel worden weergegeven. U bent van plan om Microsoft Defender for Cloud in te schakelen. Welke van de vermelde resources kunnen worden beschermd door Defender for Cloud?
- U hebt een Azure-abonnement dat resources bevat die in een tabel worden weergegeven. Welke initiatieven en beleidsregels kunt u toevoegen aan het abonnement met behulp van Azure Security Center?
- U hebt een Azure-abonnement met de virtuele machines die in de tabel worden weergegeven. Welke virtuele machines ondersteunen adaptieve applicatiecontroles wanneer u Microsoft Defender for Servers adaptieve applicatiecontroles inschakelt om een allowlist van bekende veilige applicaties te maken?
- U hebt een Azure-abonnement met een Azure Key Vault genaamd Vault1 die een geheim genaamd Secret1 bevat. Een applicatie is geregistreerd in Azure Active Directory. Welke actie verleent de applicatie toestemming om Secret1 te gebruiken?
- U hebt een Azure-abonnement met verschillende Azure SQL-databases en een Azure Sentinel-werkruimte. Waar moet u de query maken om een opgeslagen query in de werkruimte te maken die gebeurtenissen vindt die zijn gerapporteerd door Azure Defender voor SQL?
- U hebt een certificaat geüpload naar WebApp1 en de app-code heeft toegang tot het certificaat nodig. Wat moet u doen?
- U hebt een Microsoft Entra-tenant met de naam contoso.com en een partnertenant met de naam fabrikam.com. Zorg ervoor dat wanneer een gebruiker van fabrikam.com toegang krijgt tot resources in contoso.com, deze slechts één Microsoft Entra Multi-Factor Authentication (MFA)-prompt ziet, terwijl de administratieve inspanning wordt geminimaliseerd. Wat moet u doen?
- U hebt een on-premises netwerk en een Azure-abonnement met verschillende Microsoft SQL Server-instanties. U bent van plan Microsoft Defender for SQL te implementeren. Welke SQL Server-instanties worden beschermd door Microsoft Defender for SQL?
- U hebt een opslagaccount met de naam storage1 en twee web-apps met de namen app1 en app2. Beide apps schrijven gegevens naar storage1. Zorg ervoor dat elke app alleen de gegevens kan lezen die deze heeft geschreven. Wat moet u doen?
- U hebt een virtuele machine met de naam VM1 (DS2v2, RG1, West-Europa, Windows Server 2016) gemaakt. U bent van plan om Azure Disk Encryption in te schakelen op VM1. In welke van de vermelde key vaults kunt u de encryptiesleutel voor VM1 opslaan?
- U hebt storage1 gemaakt en bent van plan gegevens op te slaan in Azure Files, Blob storage, Table storage en Queue storage. Voor welke twee services kunt u encryptie configureren met behulp van sleutels die zijn opgeslagen in een Azure Key Vault?
- U implementeert een App Service genaamd App1 die VNet1 moet gebruiken en bereikbaar moet zijn via privé-IP-adressen, met ondersteuning voor zowel inkomend als uitgaand verkeer. Welke implementatieoptie moet u kiezen?
- U implementeert een nieuw Conditional Access-beleid genaamd CAPolicy1 en gebruikt de What If-tool om de impact ervan te evalueren, terwijl u de effecten op gebruikers minimaliseert. Waarop moet de instelling 'Enable policy' voor CAPolicy1 worden ingesteld?
- U implementeert Windows virtuele machines met behulp van Azure Resource Manager-sjablonen en wilt dat ongebruikte Windows-functies automatisch worden uitgeschakeld tijdens de provisioning. Welke actie moet u ondernemen?
- U maakt een Azure Kubernetes Service (AKS)-cluster dat toegang moet hebben tot een Azure Container Registry. U wilt dat het AKS-cluster zich bij het register authenticeert met behulp van de automatisch gegenereerde service principal van het cluster. Oplossing: maak een Azure Active Directory-roltoewijzing. Voldoet deze oplossing aan de vereiste?
- U maakt een nieuw Azure-abonnement aan. Welke twee acties moet u uitvoeren om aangepaste waarschuwingsregels te kunnen maken in Azure Security Center?
- U maakt een toegangsbeoordeling binnen een nieuwe beoordelingsset en moet resource-eigenaren toestaan de beoordelingen uit te voeren. Wat moet u instellen voor de Reviewers-instelling na het maken van het toegangsbeoordelingsprogramma en de controle?
- U migreert een on-premises web-app die een aangepaste openbare hostnaam gebruikt naar Azure en u wilt die hostnaam behouden. Om HTTPS op de Azure web-app in te schakelen, wat moet u dan eerst doen met het certificaat van de on-premises server?
- U moet storage1 versleutelen om aan de technische vereisten te voldoen. Welke Key Vaults kunt u gebruiken?
- U onboardt Azure Sentinel en verbindt het met Azure Security Center. U wilt de mitigatie van incidenten automatiseren en tegelijkertijd de administratieve inspanning minimaliseren. Wat moet u aanmaken?
- U plant een Site-to-Site VPN tussen uw on-premises netwerk en VNet1. De VPN-gateway moet een doorvoer van 1 Gbps ondersteunen en de kosten minimaliseren. Welke Azure VPN Gateway SKU moet u aanbevelen?
- U schakelt Auto Provisioning in vanuit Azure Security Center. Op welke virtuele machines is de Log Analytics Agent geïnstalleerd na het implementeren van de virtuele machines die in de volgende tabel worden weergegeven?
- U wijzigt een Azure-abonnement om een andere Azure Active Directory (Azure AD)-tenant te gebruiken. Welke twee effecten kunnen optreden?
- User1 komt in aanmerking voor de rol Billing administrator in Azure AD Privileged Identity Management. Welke actie moet u ondernemen om ervoor te zorgen dat de rol slechts maximaal twee uur kan worden gebruikt?
- Uw abonnement bevat een Azure SQL-server SQL1 met een database DB1. Wat moet u eerst doen om een kwetsbaarheidsbeoordeling voor DB1 uit te voeren met behulp van Microsoft Defender for Cloud?
- Uw abonnement bevat een Azure Web App genaamd App1 en een VM genaamd VM1. VM1 draait SQL Server en is verbonden met virtueel netwerk VNet1. Alle resources bevinden zich in de regio US Central. Welke van de volgende opties moet u opnemen om App1 verbinding te laten maken met VM1, terwijl de kosten geminimaliseerd worden?
- Uw abonnement bevat een resourcegroep met de naam RG1 en de identiteiten die in een bijbehorende tabel worden weergegeven. U wijst Groep4 de rol Inzender toe voor RG1. Welke identiteiten kunt u als leden toevoegen aan Groep4?
- Uw abonnement bevat een virtueel netwerk met één subnet en een service-eindpunt dat is geconfigureerd voor dat subnet. Het subnet bevat een Azure VM met Ubuntu Server 18.04 waarop u Docker-containers zult implementeren. U moet ervoor zorgen dat containers toegang hebben tot Azure Storage en Azure SQL via het service-eindpunt van het subnet. Voordat u containers implementeert, voert u het volgende uit op de VM: u maakt een application security group. Voldoet deze actie aan de vereiste?
- Uw abonnement bevat storage1. U moet storage1 configureren om elke 90 dagen automatisch sleutels te regenereren. Welke PowerShell-cmdlet moet u uitvoeren?
- Uw abonnement bevat virtuele machines zoals weergegeven in de omgeving. Welke van de vermelde computers ondersteunen file integrity monitoring?
- Uw abonnement bevat virtuele netwerken en virtuele machines zoals afgebeeld. U hebt een application security group met de naam ASG1 geconfigureerd op NIC1. Aan welke andere netwerkinterfaces kunt u ASG1 toewijzen?
- Uw abonnement omvat Windows Server 2016 Azure VM's. Elke VM moet een aangepaste antimalware VM-extensie geïnstalleerd hebben. U stelt een Azure Policy op om dit af te dwingen. Welk beleidseffect moet u opnemen?
- Uw Azure AD-tenant bevat 500 gebruikers en een administratieve eenheid genaamd AU1. Vanuit het Azure AD-beheercentrum bent u van plan leden toe te voegen aan AU1 met behulp van Bulk add members. Wat moet het geüploade bestand bevatten?
- Uw Azure AD-tenant bevat Azure AD Premium P2-licenties. Een partnerbedrijf is eigenaar van fabrikam.com en heeft een gebruiker User1 met het e-mailadres user1@fabrikam.com. U moet User1 toegang verlenen tot resources in uw tenant, zodat User1 kan inloggen met user1@fabrikam.com-referenties, u toegang tot resources kunt toewijzen en de administratieve inspanning wordt geminimaliseerd. Wat moet u doen?
- Uw Azure-abonnement bevat een Azure SQL Database met de naam DB1 in de regio East US en meerdere storage accounts. U bent van plan auditing in te schakelen voor DB1. Welke storage accounts kunnen worden gebruikt als auditbestemming voor DB1?
- Uw Azure-abonnement bevat verschillende virtuele machines (details weergegeven in de tabel). U hebt een Mobile Device Management (MDM) Security Baseline-profiel met de naam Profile1 gemaakt. Op welke virtuele machines kan Profile1 worden toegepast?
- Uw Azure-abonnement maakt gebruik van Microsoft Defender for Cloud en bevat een Azure Database for PostgreSQL-instantie. Zorg ervoor dat er een e-mailwaarschuwing wordt geactiveerd wanneer een vermoedelijke brute-force-aanval op de database wordt gedetecteerd, terwijl de administratieve inspanning wordt geminimaliseerd. Wat moet u configureren?
- Uw Microsoft Entra-tenant bevat drie gebruikers: User1, User2 en User3. Microsoft Entra Password Protection is geconfigureerd zoals weergegeven. De gebruikers proberen de volgende wachtwoordresets: User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. Welke pogingen tot wachtwoordreset mislukken?
- Uw Microsoft Entra-tenant gebruikt Entra Permissions Management en bevat de accounts die in de tabel worden weergegeven. Welke accounts verschijnen als toegewezen aan rollen met hoge privileges op het tabblad Azure AD insights in de Entra Permissions Management-portal?
- Uw omgeving heeft een Active Directory-forest contoso.com en een Azure AD-tenant contoso.com. U gaat Azure AD Connect implementeren en hebt een integratieaanpak nodig die on-premises wachtwoordbeleid en aanmeldingsbeperkingen afdwingt voor gesynchroniseerde accounts, terwijl het aantal benodigde servers wordt geminimaliseerd. Welke authenticatiemethode moet u aanbevelen?
- Uw organisatie gebruikt hybride Azure AD en alle gebruikers melden zich aan op hybride Azure AD-gekoppelde Windows 10-apparaten. Een Azure SQL Database ondersteunt Azure AD-authenticatie. Ontwikkelaars moeten vanuit SQL Server Management Studio verbinding maken met de database met hun on-premises AD-accounts, terwijl het aantal authenticatieprompts geminimaliseerd moet worden. Welke authenticatiemethode moeten ze gebruiken?
- Uw organisatie heeft een on-premises Active Directory-domein weylandindustries.com en een Azure AD-tenant met dezelfde naam. U gaat Azure AD Connect gebruiken. Vereisten: wachtwoordbeleid en accountaanmeldingsbeperkingen moeten van toepassing zijn op gesynchroniseerde accounts, en het aantal benodigde servers moet worden geminimaliseerd. Oplossing: gebruik pass-through authentication en seamless single sign-on samen met password hash synchronization. Voldoet deze oplossing aan de vereisten?
- Uw organisatie maakt voor elke afdeling afzonderlijke Azure-abonnementen aan, die allemaal zijn gekoppeld aan dezelfde Azure AD-tenant. U wilt dat elk abonnement identieke roltoewijzingen heeft. Welke service moet u gebruiken om dezelfde rolconfiguratie toe te passen op alle abonnementen?
- Uw organisatie vereist dat beheerdersaccounts MFA gebruiken, complexe wachtwoorden van 20 tekens die elke 180 dagen worden geroteerd, en beheer via Privileged Identity Management (PIM). U ontvangt waarschuwingen over beheerders die hun wachtwoord de afgelopen 90 dagen niet hebben gewijzigd. Welke PIM-waarschuwing moet u aanpassen om deze waarschuwingen te verminderen?
- Vanuit Azure Security Center schakel je Auto Provisioning in. Op welke virtuele machines is de Microsoft Monitoring Agent geïnstalleerd na het implementeren van de virtuele machines die in de volgende tabel worden weergegeven?
- Vault1 mag alleen toegang toestaan vanaf VM1, die is verbonden met VNet1. Welke actie beperkt de toegang tot alleen VM1 in de netwerkinstellingen van Vault1?
- VM1 en VM2 zijn verbonden met VNET1 en gebruiken NSG1. U moet ervoor zorgen dat alleen VM1 en VM2 toegang hebben tot DB1. Wat moet u doen?
- Voordat u een applicatie implementeert die Azure AD-gebruikerseigenschappen zal wijzigen via Microsoft Graph, wat moet u dan eerst configureren zodat de app toegang heeft tot Azure AD?
- Voordat u een workflowautomatisering maakt in Microsoft Defender for Cloud (Azure Security Center) om een kwetsbaarheid automatisch te herstellen, welke resource moet u dan eerst maken?
- Voordat u SecPol1 implementeert vanuit Microsoft Defender for Cloud, wat moet u dan eerst doen?
- Wanneer u een Azure Kubernetes Service (AKS)-cluster configureert om verbinding te maken met een Azure Container Registry, wilt u dat het cluster zijn automatisch gegenereerde service-principal gebruikt om te authenticeren bij het register. Wat moet u maken?
- Wat moet u als eerste doen om aan de technische vereisten voor VNetwork1 te voldoen?
- Wat moet u als eerste doen om Azure AD-rollen te beveiligen met Azure AD Privileged Identity Management (PIM) in een nieuw abonnement?
- Wat moet u als eerste doen om de naleving van regelgeving te controleren aan de hand van de Azure CIS 1.4.0-standaard in Defender for Cloud, terwijl de administratieve inspanning wordt geminimaliseerd?
- Wat moet u als eerste doen om User2 in staat te stellen Privileged Identity Management (PIM) te implementeren?
- WebApp1 (West US) gebruikt VNet-integratie met uitgaand subnet Subnet11 en draait op ASP1. Je gaat WebApp2 (West US) implementeren op hetzelfde plan met VNet-integratie ingeschakeld. Met welk(e) subnet(ten) kun je WebApp2 integreren?
- WebApp1 gebruikt OAuth 2.0 client secrets en Application Insights. Ontwikkelaars zullen multi-step synthetische webtests uitvoeren die gebruikersverkeer emuleren en onbeheerd moeten worden uitgevoerd. Wat moet u eerst doen om de webtests onbeheerd te laten uitvoeren?
- Welk Defender External Attack Surface Management (EASM)-dashboard toont inventarisassets die kwetsbaar zijn voor de meest kritieke beveiligingsrisico's van webapplicaties?
- Welk mechanisme moet u gebruiken om User1 tijdgebonden toegang te verlenen tot de blob-container blob1 die na zes dagen verloopt?
- Welk risiconiveau moet worden toegewezen aan gebruikers met gelekte referenties bij het configureren van Conditional Access-risicobeleid?
- Welk risiconiveau moet worden toegewezen voor aanmeldingen afkomstig van IP-adressen met verdachte activiteit bij het configureren van Conditional Access-risicobeleid?
- Welke aanvullende Azure AD-resource wordt automatisch aangemaakt na het registreren van een enterprise application in een abonnement dat is gekoppeld aan een Azure AD-tenant?
- Welke actie moet u als eerste uitvoeren om te voldoen aan de vereisten voor beveiligingsoperaties?
- Welke actie moet u ondernemen om gebruikers toegang te geven tot VM0 en tegelijkertijd te voldoen aan de platformbeveiligingsvereisten?
- Welke agent moet eerst op de servers worden geïnstalleerd om kwetsbaarheidsscans van Azure Security Center mogelijk te maken voor tien on-premises Windows Server 2019-machines?
- Welke authenticatiemethode moet u opnemen om nummerovereenkomst te vereisen en de geografische aanmeldlocatie weer te geven?
- Welke Azure Monitor-functie moet u gebruiken om het gebruikersaccount te identificeren dat 15 dagen geleden een virtuele machine heeft verwijderd?
- Welke Azure Monitor-functionaliteit moet u gebruiken om beveiligingsgebeurtenissen te onderzoeken die zijn gegenereerd door een Windows Server 2016 virtuele machine?
- Welke Azure Security Center-prijscategorie is vereist om wijziging van de beveiligingsconfiguraties van het besturingssysteem toe te staan?
- Welke Azure-oplossing moet u gebruiken om externe infrastructuur in kaart te brengen en kwetsbaarheidsscans uit te voeren voor ASN's, hostnamen, IP-adressen en SSL-certificaten?
- Welke Azure-resource moet u eerst maken voordat u beveiligingswaarschuwingen maakt met Azure Monitor in het abonnement?
- Welke Azure-service kan Azure-configuraties en workloads identificeren die niet voldoen aan de ISO 27001:2013-vereisten?
- Welke component moet u eerst configureren om ervoor te zorgen dat de Microsoft Defender for Servers-agent automatisch wordt geïnstalleerd op nieuwe AWS EC2-instances?
- Welke eigenschap in de roldefinitie moet worden geconfigureerd bij het maken van een aangepaste RBAC-rol die leestoegang verleent tot een Azure Storage-account?
- Welke functie moet u configureren om te voorkomen dat gebruikers wachtwoorden aanmaken die variaties van het woord 'contoso' bevatten?
- Welke GPO-instelling moet u configureren wanneer u de Intranet Zone via Groepsbeleid configureert voor gebruikers ter ondersteuning van Azure AD SSO?
- Welke instelling in CAPolicy1 moet u aanpassen om te voldoen aan de technische vereisten van de financiële afdeling?
- Welke least-privilege rol moet aan User1 worden toegewezen, zodat deze groepen kan aanmaken, toegangsbeoordelingen kan aanmaken voor aan rollen toewijsbare groepen, en Azure AD-rollen aan groepen kan toewijzen?
- Welke resource moet u maken om een aangepaste beveiligingsaanbeveling toe te voegen in Defender for Cloud die gebruikmaakt van de aangepaste ernstclassificatie van het abonnement?
- Welke rol verleent een gebruiker alleen de machtigingen die nodig zijn om afbeeldingen te uploaden naar een Azure Container Registry?
- Welke rol verleent een gebruiker alleen de machtigingen die nodig zijn om images te downloaden van een Azure Container Registry?
- Welke sectie in het Defender EASM Attack Surface Summary-dashboard toont verouderde technologieën en infrastructuur die binnenkort verlopen?
- Welke taal of query-indeling definieert de regellogica bij het maken van een geplande queryregel in Azure Sentinel (Regel1)?
- Welke tool moet u gebruiken om de diagnostische logboeken van de opslag op te halen nadat u diagnostische logboekregistratie voor een Azure Storage-account hebt ingeschakeld?
- Welke tool moet u gebruiken om diagnostische logboeken op te halen nadat u Azure Storage Analytics hebt ingeschakeld en de logboeken naar een opslagaccount hebt gearchiveerd?
- Welke twee gebeurtenissen kunnen in een Azure Sentinel-werkruimte een playbook activeren?
- Welke twee rollen met de minste privileges moet u toewijzen om User1 toe te staan contoso.com te configureren voor het gebruik van Microsoft Entra Verified ID en om App1 te registreren in contoso.com?
- Welke twee stukken informatie moet u opgeven om Google als identiteitsprovider in Azure AD toe te voegen, zodat gebruikers met Google kunnen inloggen bij App1?
- Welke van de computers in de opgegeven lijst kunnen worden gescand door de kwetsbaarheidsscanfunctie van Microsoft Defender for Cloud?
- Welke van de identiteitsproviders van fabrikam.com ondersteunen cross-tenant B2B-samenwerking tussen contoso.com en fabrikam.com?
- Welke van de vermelde resources kan de rol Contributor krijgen voor VM1?
- Welke van de volgende beweringen over Azure DevOps branch policies zijn waar? (Selecteer alle juiste antwoorden.)
- Welke virtuele machines ondersteunen Just-In-Time (JIT) VM-toegang?
- WF1 is een Defender for Cloud workflowautomatisering die momenteel e-mail stuurt naar User1. Je moet WF1 aanpassen zodat het e-mail stuurt naar een distributiegroep genaamd Alerts. Welke tool moet je gebruiken om WF1 te bewerken?
- Zelfde omgeving en vereisten als hierboven. Oplossing: gebruik federatie met Active Directory Federation Services (AD FS). Voldoet deze oplossing aan de vereisten?
- Zelfde omgeving en vereisten als hierboven. Oplossing: gebruik wachtwoord-hashsynchronisatie en naadloze single sign-on. Voldoet deze oplossing aan de vereisten?
- Zelfde setup als hierboven. Voordat u containers implementeert, voert u het volgende uit op de VM: u maakt een AKS Ingress controller. Voldoet deze actie aan de vereiste om containers toegang te geven tot Azure Storage en Azure SQL via het service-eindpunt van het subnet?
- Zelfde setup als hierboven. Voordat u containers implementeert, voert u het volgende uit op de VM: installeer de CNI (container network interface) plugin. Voldoet deze actie aan de vereiste om containers toegang te geven tot Azure Storage en Azure SQL via het service-eindpunt van het subnet?
Microsoft Azure Solutions Architect Expert AZ-305 Certification Alle examenvragen
- Als onderdeel van een governance-ontwerp bent u van plan Azure Policy te gebruiken in een grote omgeving met veel abonnementen. Aan welke drie scopes kunt u Azure Policy-definities toewijzen? (Kies er drie.)
- App1 in Sub1 is een single-tenant Azure AD-applicatie die wordt gebruikt door gebruikers van contoso.com. U moet gebruikers van fabrikam.com in staat stellen om te authenticeren bij App1, terwijl u de toegang van externe gebruikers beheert. Welke oplossing moet u aanbevelen?
- App1 is een Azure AD-applicatie voor één tenant die wordt gebruikt door contoso.com. Je moet gebruikers van fabrikam.com toegang geven tot App1, terwijl je de levenscyclus van externe gebruikerstoegang beheert en reguleert. Welke oplossing moet je voorstellen?
- App1 is een on-premises applicatie die een Oracle-database gebruikt. U gaat Azure Databricks gebruiken om App1-gegevens te transformeren en te laden in een Azure Synapse Analytics-instantie. Welke twee Azure-services moet u opnemen zodat Databricks toegang heeft tot App1-gegevens? (Kies er twee.)
- App1 is een single-tenant Azure AD-applicatie die alleen gebruikers van contoso.com toestaat om in te loggen. Welke actie stelt gebruikers in de fabrikam.com-tenant in staat om te authenticeren bij App1?
- App1 plaatst shipping-request-berichten in een Azure Storage queue die App2 momenteel verwerkt. Toekomstige aanvullende applicaties moeten alleen de berichten kunnen ontvangen die voor hen relevant zijn. Welke messaging-oplossing moet u aanbevelen om meerdere abonnees in staat te stellen relevante transacties te ontvangen?
- App1 uploadt één keer per uur een cumulatief transactielogboek met de naam File1.txt naar een blok-blob in container app1data; File1.txt bevat alleen de transacties van de huidige dag. U moet de meest recent geüploade versie van File1.txt van elke voorgaande dag kunnen herstellen tot 30 dagen nadat deze is overschreven, terwijl het opslaggebruik wordt geminimaliseerd. Welke functie moet u inschakelen?
- Beveel een Azure Storage-configuratie aan die voldoet aan deze vereisten: slaat 1 PB aan blob-gegevens op, ondersteunt drie niveaus van submappen en ondersteunt toegangscontrolelijsten (ACL's). Welke configuratie moet u gebruiken?
- Beveel een gegevensopslagbenadering aan die voldoet aan al het volgende: ondersteunt REST-toegang, host 20 onafhankelijke tabellen met variërende groottes en gebruikspatronen, repliceert gegevens automatisch naar een secundaire Azure-regio en minimaliseert kosten. Welke optie voldoet aan deze vereisten?
- Beveel een oplossing aan om een maandelijks rapport te genereren met alle nieuwe Azure Resource Manager (ARM) resource-deployments in uw abonnement. Welke service moet u opnemen in uw aanbeveling?
- Beveel een oplossing aan om een maandelijks rapport te genereren van alle nieuwe Azure Resource Manager (ARM) resource deployments in het abonnement. Welke service moet worden gebruikt om deploymentgegevens te verzamelen en analyseren voor rapportage?
- Beveel een oplossing aan om een maandelijks rapport te genereren van alle nieuwe Azure Resource Manager (ARM) resource-deployments in uw abonnement. Welke Azure-service moet worden gebruikt om deployment-activiteit voor dit rapport te verzamelen en te bevragen?
- Beveel een oplossing aan om maandelijks een rapport te genereren van alle nieuwe ARM-resource-deployments in uw abonnement. Welke service is geschikt voor het verzamelen en opvragen van gegevens over implementatieactiviteiten voor rapportage?
- Beveel een oplossing aan voor het genereren van een maandelijks rapport met alle nieuwe Azure Resource Manager (ARM) resource-implementaties in een abonnement. Welke service moet in uw aanbeveling worden opgenomen?
- Beveel een opslagoplossing aan voor een bedrijfskritische applicatie die een SLA vereist voor de latentie van schrijfoperaties en de schrijfdoorvoer. Welke service moet je opnemen in de aanbeveling?
- Beveel voor dezelfde gedistribueerde verkoopptoepassing (orders, facturering, betaling, voorraad, verzending) een oplossing aan die asynchrone communicatie van transactieberichten met XML mogelijk maakt. Welke van de volgende opties zou geschikt zijn?
- CDB1 host een container die continu bijgewerkte operationele gegevens opslaat. U moet die operationele gegevens dagelijks analyseren met AS1 zonder de prestaties van de operationele gegevensopslag te verminderen. Welke oplossing moet u in het ontwerp opnemen?
- CDB1 host een container die voortdurend operationele updates ontvangt. Je moet dagelijkse analyses uitvoeren in AS1 op deze operationele data zonder de prestaties van de operationele opslag te verminderen. Welke technologie moet je aanbevelen om analyses te ondersteunen zonder de operationele workload te beïnvloeden?
- Contoso exposeert verschillende on-premises services via Azure Logic Apps met HTTP-triggers. Een partnerorganisatie (Fabrikam) gebruikt een externe OAuth 2.0-identiteitsprovider (geen Azure AD-tenant) en de ontwikkelaars hebben programmatische toegang nodig tot een subset van de logic apps van Contoso. De oplossing moet: (1) Fabrikam-ontwikkelaars in staat stellen hun bestaande OAuth 2.0-provider te gebruiken, (2) strengere snelheidsbeperkingen toepassen voor partneraanvragen dan voor Contoso-gebruikers, (3) geen wijzigingen vereisen in de bestaande logic apps, en (4) geen Azure AD-gastaccounts gebruiken. Welke service moet u opnemen in het ontwerp?
- Contoso heeft een Azure AD-tenant en een Azure-abonnement. Fabrikam is een partnerorganisatie met een eigen on-premises Active Directory en Microsoft 365-tenant. Tien ontwikkelaars van Fabrikam hebben Contributor-toegang nodig tot een resourcegroep in het abonnement van Contoso en moeten hun bestaande Fabrikam-referenties gebruiken. Wat moet Contoso doen om dit mogelijk te maken?
- Contoso moet de toegang tot Microsoft 365 als volgt beheren: (1) SharePoint Online moet web-only, view-only toegang toestaan vanaf onbeheerde apparaten; (2) Exchange Online mag alleen toegankelijk zijn vanaf compliant apparaten; (3) Aanmeldingen vanuit de corporate egress IP-bereiken moeten worden vrijgesteld van beide beperkingen. Welk ontwerp moet u implementeren?
- Contoso plant een gefaseerde migratie van 600 VMware VM's, 80 SQL Server-instanties en 120 IIS-webapps naar Azure. Ze willen één Azure-native oplossing om: agentloze detectie en afhankelijkheidstoewijzing voor servers uit te voeren; VM-grootte/gereedheid te beoordelen; SQL Server-migratie gereedheid naar Azure SQL Managed Instance te beoordelen; en IIS-webapps te beoordelen op compatibiliteit met Azure App Service. Wat moet u implementeren?
- Een App Service web-app (App1) in abonnement Sub1 is geconfigureerd om Azure AD te gebruiken als een single-tenant applicatie; gebruikers in contoso.com kunnen zich aanmelden. Wat moet u aanbevelen om gebruikers van de fabrikam.com-tenant te laten authenticeren bij App1?
- Een App Service web-app (App1) in abonnement Sub1 gebruikt Azure AD single-tenant authenticatie en accepteert momenteel gebruikers van contoso.com. U moet gebruikers van de fabrikam.com-tenant in staat stellen om te authenticeren bij App1. Welke aanpak moet u aanbevelen om deze externe gebruikers te beheren?
- Een App Service web-app (App1) is geregistreerd als een single-tenant Azure AD-applicatie en accepteert momenteel alleen aanmeldingen van gebruikers van contoso.com. Welke configuratiewijziging moet u aanbevelen om gebruikers van fabrikam.com toe te staan zich aan te melden bij App1?
- Een App Service-web-app (App1) in abonnement Sub1 gebruikt Azure AD single-tenant authenticatie en accepteert momenteel gebruikers van contoso.com. U moet gebruikers van fabrikam.com in staat stellen om te authenticeren bij App1. Wat moet u aanbevelen om deze externe gebruikers te beheren?
- Een applicatie die door 6.000 gebruikers wordt gebruikt, valideert vakantieaanvragen en beheert momenteel zijn eigen gebruikersnaam/wachtwoord-credential store. De applicatie ondersteunt geen externe identity providers. U bent van plan single sign-on (SSO) in te schakelen door de applicatie te registreren in Azure Active Directory. Welke SSO-methode is geschikt gezien de beperkingen van de applicatie?
- Een applicatie schrijft soms dubbele bestanden naar een storage account. Een PowerShell-script identificeert en verwijdert duplicaten, maar dit wordt handmatig uitgevoerd na goedkeuring. Beveel een serverloze oplossing aan die deze stappen uitvoert: het script elk uur uitvoert, een goedkeurings-e-mail naar de operations manager stuurt, de e-mailreactie van de manager verwerkt en de verwijdering uitvoert indien goedgekeurd.
- Een Azure AD-tenant synchroniseert met on-premises Active Directory. Een interne webapplicatie (WebApp1) die on-premises wordt gehost, maakt gebruik van Integrated Windows Authentication. Sommige externe gebruikers hebben geen VPN-toegang, maar hebben wel single sign-on (SSO) nodig voor WebApp1. Welke twee Azure-functies moet u in de oplossing opnemen? (Kies twee.)
- Een Azure Cosmos DB for NoSQL-account bevat een container (Contained) met de analytische opslag ingeschakeld. U moet de gegevens van Contained in bijna-realtime verwerken en de resultaten naar een datawarehouse in een Azure Synapse Analytics-werkruimte schrijven met behulp van een runtime-engine in de werkruimte, waarbij gegevensverplaatsing wordt geminimaliseerd. Welke Synapse-pool moet u gebruiken?
- Een Azure virtuele machine met de naam VM1 draait Windows Server 2019 en bevat 500 GB aan databestanden. U gaat Azure Data Factory gebruiken om deze bestanden te transformeren en vervolgens in Azure Data Lake Storage te laden. Wat moet u op VM1 implementeren om dit ontwerp te ondersteunen?
- Een Azure-abonnement bevat een aangepaste applicatie (Application1) die is ontwikkeld door een extern bedrijf (Fabrikam, Ltd.). Fabrikam-ontwikkelaars kregen op rollen gebaseerde toegang tot onderdelen van Application1. Stel een oplossing voor met weinig ontwikkelingswerk die: (1) de manager van de ontwikkelaars maandelijks een e-mail stuurt met een lijst van toegangsmachtigingen tot Application1, en (2) automatisch elke machtiging intrekt die de manager niet bevestigt. Wat moet u aanbevelen?
- Een bank heeft integratieworkflows nodig die: worden uitgevoerd in een geïsoleerd virtueel netwerk met privé inkomende en uitgaande connectiviteit, toegang hebben tot SAP- en SQL Server-systemen via ExpressRoute zonder een on-premises data gateway te gebruiken, beheerde connectors gebruiken en voorspelbare prestaties op schaal bieden. Welk hostingmodel moet u aanbevelen voor deze workflows?
- Een bedrijf heeft twee datacenters, elk met redundante VPN-apparaten. Ze vereisen een maximaal beschikbare active-active VPN-terminatie in een Azure hub VNet met dynamische routing. Ze zijn van plan later ExpressRoute toe te voegen, waarbij ExpressRoute als primair wordt gebruikt en VPN als failover wordt behouden, alles op dezelfde hub. Welk gateway-ontwerp moet u aanbevelen?
- Een bedrijf vereist uitgaande TLS-inspectie voor SaaS-toegang en intrusion detection/prevention voor oost-west verkeer tussen VNets. Een centraal beveiligingsteam moet globale regels afdwingen, terwijl regionale teams uitzonderingen mogen toevoegen. Welk Azure Firewall-ontwerp moet u aanbevelen?
- Een bedrijfskritische webapplicatie wordt gepubliceerd via Azure Application Gateway (WAF) en beschermd door Azure Firewall in een hub-and-spoke-topologie. U moet automatische L3/L4 DDoS-mitigatie voor de openbare eindpunten van de app realiseren, gedetailleerde aanvalstelemetrie verzamelen voor onderzoek en het blokkeren van bekende kwaadaardige IP's verbeteren. Wat moet u implementeren?
- Een blobcontainer in een Azure-abonnement moet alleen toegankelijk zijn voor tien gebruikers van de financiële afdeling gedurende de maand april. Welk beveiligingsmechanisme moet u aanbevelen om toegang te bieden die beperkt is tot die periode?
- Een filiaal in Toronto host een VM (VM1) als bestandsserver die wordt gebruikt door gebruikers op meerdere kantoren. U moet ervoor zorgen dat gebruikers de gedeelde bestanden met minimale vertraging kunnen benaderen als het kantoor in Toronto onbereikbaar wordt. Welke oplossing moet u aanbevelen?
- Een financieel analyseplatform moet gevoelige gegevens tijdens gebruik beschermen. Sommige workloads draaien als Linux-containers op AKS, terwijl andere op VM's draaien. U moet hardwaregebaseerde Trusted Execution Environments gebruiken, remote attestation ondersteunen voordat workloads worden uitgevoerd, en codewijzigingen minimaliseren. Wat moet u implementeren?
- Een governance-team wijst een 'Allowed locations'-beleid toe aan een beheergroep. Sommige oudere resourcegroepen moeten tijdelijk worden vrijgesteld totdat een migratie over zes maanden is voltooid. U moet: 1) Die resources markeren als vrijgesteld met een vervaldatum, 2) Doorgaan met het evalueren van andere resources op compliance, en 3) De voortgang van hersteltaken bijhouden voor niet-compliant resources waar een deployIfNotExists-beleid configuratieafwijkingen herstelt. Wat moet u doen?
- Een grote onderneming richt een nieuwe Azure-tenant in om honderden workloads te hosten voor zowel gereguleerde als niet-gereguleerde bedrijfsonderdelen. Ze hebben behoefte aan gecentraliseerde identiteit, beheer en netwerken, gestandaardiseerde guardrails en een duidelijke scheiding tussen platformservices en applicatieabonnementen. Wat moet u implementeren?
- Een IoT-leverancier stelt een aangepaste events-service beschikbaar aan partners. Partners leveren HTTPS webhook-endpoints die af en toe offline kunnen zijn. U moet events publiceren met behulp van een standaard cross-language schema, events filteren op eventType-prefix, tot 24 uur lang opnieuw proberen met exponentieel uitstel, en als de levering uiteindelijk mislukt, niet-geleverde events opslaan in een storage-account voor audit. Wat moet u implementeren?
- Een legacy monoliet draait achter een interne load balancer op Azure VM's. Je moet endpoints incrementeel migreren naar microservices met nul downtime en één enkel openbaar API-endpoint behouden. Het plan is om één route tegelijk naar nieuwe services te verplaatsen, terwijl de rest op de monoliet blijft. Wat moet je implementeren?
- Een legacy service gebruikt Azure Table Storage. Nieuwe vereisten omvatten wereldwijde distributie met lage-latentie lees- en schrijfbewerkingen in meerdere regio's, automatische indexering van alle eigenschappen, RU/s-gebaseerde doorvoercontrole en minimale codewijzigingen. Wat moet u doen?
- Een line-of-business applicatie bestaat uit een web/API-laag op Azure App Service en een datalaag op Azure SQL Database. Het bedrijf vereist een RPO van 5 minuten en een RTO van 15 minuten in geval van een regionale storing. Wat moet u implementeren om aan deze doelstellingen te voldoen?
- Een marketplace-app moet reageren op door partners verzonden order.created-events, deze events distribueren naar interne services en een langlopende orchestratie uitvoeren die meerdere SaaS API's aanroept, wacht op menselijke goedkeuring en uiteindelijk een commando naar een magazijnsysteem stuurt. Je wilt minimale aangepaste code en losse koppeling. Welke twee Azure-services moet je samen gebruiken?
- Een mediabedrijf importeert dagelijks videobestanden in Azure Blob Storage. Video's worden gedurende 7 dagen intensief gelezen, gedurende de volgende 3 maanden af en toe, en moeten daarna 5 jaar worden bewaard tegen de laagste kosten. Alleen de 'critical'-container hoeft te worden gerepliceerd naar een secundaire regio. De secundaire kopie krijgt een langer retentiebeleid dan de primaire. Wat moet u ontwerpen?
- Een mediaplatform slaat 'hot content' op in Azure Storage en levert deze wereldwijd. Vereisten: een zonefout doorstaan zonder data-onbeschikbaarheid, leestoegang vanuit een secundaire regio toestaan tijdens een storing in de primaire regio zonder een failover te initiëren, en een geplande accountfailover kunnen uitvoeren als er een langdurige regionale storing optreedt. Welke twee ontwerpkeuzes voldoen aan deze vereisten? Kies er twee.
- Een microservice voor betalingen op AKS roept een externe provider aan die onder belasting af en toe 5xx-fouten en timeouts retourneert. Pieken veroorzaken uitputting van de threadpool en domino-effecten in andere services die dezelfde knooppuntpool delen. Je moet domino-effecten voorkomen en ervoor zorgen dat niet-gerelateerde services responsief blijven wanneer de provider degradeert. Welke twee veerkrachtpatronen moet je implementeren?
- Een multi-tenant analyseplatform gebruikt AKS voor twee workloads: (1) een always-on API-tier met stabiel verkeer en (2) grote, nachtelijke batchtaken die herstarts kunnen tolereren. Azure SQL Database en een op App Service gebaseerd adminportal draaien 24x7 en hebben voorspelbaar gebruik. Het management eist een reductie van 30% in compute-kosten zonder de SLO's te beïnvloeden. Welke twee aanbevelingen voldoen het beste aan dit doel?
- Een on-premises Active Directory synchroniseert met Azure AD. App1 op Server1 gebruikt LDAP tegen het on-premises domein. Server1 wordt gemigreerd naar een VM in Subscription1, maar de subscription moet worden verhinderd toegang te krijgen tot het on-premises netwerk. Welke oplossing zorgt ervoor dat App1 blijft functioneren en tegelijkertijd voldoet aan het beveiligingsbeleid?
- Een on-premises applicatie verwijst naar databasetabellen met behulp van server-, database- en tabelnamen. U moet de applicatiegegevens naar Azure migreren zonder de tabelreferenties van de app te wijzigen. Naar welke twee Azure-services kunt u de gegevens migreren, zodat de applicatie tabellen blijft refereren via server/database/tabel? (Kies twee.)
- Een onderneming is van plan om 80 filialen via SD-WAN-appliances te verbinden met Azure en lokale internettoegang te bieden via een beheerde security stack in Azure. Ze willen ook meerdere VNet's verbinden met dezelfde hubs en branch-naar-internet- en branch-naar-VNet-verkeer sturen via Azure Firewall met centrale controle. Welk Virtual WAN-ontwerp voldoet aan de vereisten met de minste operationele overhead?
- Een onderneming migreert data-integraties naar Azure. Ze hebben: (a) tientallen bestaande SSIS-pakketten die met minimale wijzigingen moeten worden 'lift-and-shifted'; (b) nieuwe cloud-native transformaties met behulp van mapping data flows; (c) veilige connectiviteit met on-prem Oracle via een firewall. U bent van plan te orkestreren met Azure Data Factory-pipelines. Welke twee integratie runtimes moet u provisioneren?
- Een orderafhandelingssysteem heeft FIFO-verwerking per OrderId nodig, geplande levering van berichten, automatische dead-lettering na 5 mislukte verwerkingspogingen, duplicatendetectie binnen 10 minuten en de mogelijkheid om atomisch een bericht te ontvangen en twee commando's te publiceren. Welke berichtenservice moet u kiezen?
- Een productiebedrijf moet binnen drie weken gegevens van meerdere locaties naar Azure verplaatsen. Het hoofddatacentrum bevat 700 TB aan bestandsgegevens. Twaalf nevenvestigingen hebben elk ongeveer 5 TB aan bestandsgegevens. De internetbandbreedte naar alle sites is beperkt en onbetrouwbaar; een offline overdracht is vereist. Welke twee acties moet u aanbevelen?
- Een retailer moet binnen 12 weken zijn datacenter verlaten. De core Java EE-monoliet draait op WebSphere en gebruikt een Oracle-database met veel PL/SQL-pakketten. De testcapaciteit is beperkt; het bedrijf vereist feature parity op dag één. Een bredere modernisering naar microservices op containers is gepland voor volgend jaar. Welke migratieaanpak moet u nu aanbevelen?
- Een retailplatform draait op een Azure Virtual Machine Scale Set (VMSS) voor de API-tier, een App Service voor de web-frontend en Azure SQL Database. Je moet het volgende doen: 1) Waarschuwen wanneer het gemiddelde CPU-gebruik van de VMSS gedurende 5 minuten meer dan 80% bedraagt (on-call op de hoogte stellen via SMS) en wanneer het gedurende 5 minuten meer dan 95% bedraagt (SRE oproepen via PagerDuty). 2) App Service- en SQL-diagnoselogboeken streamen naar een Log Analytics-werkruimte en deze 365 dagen archiveren naar Azure Storage. 3) Een waarschuwing activeren wanneer de App Service-logboeken meer dan 10 keer in 5 minuten 'OrderTimeoutException' bevatten. Wat moet je implementeren?
- Een retailplatform verwerkt meerstaps orderworkflows. Elke order genereert een conversatie van gerelateerde berichten (order aangemaakt, betaling geautoriseerd, items gereserveerd) die per OrderId in volgorde moeten worden verwerkt door meerdere subscribers. Wanneer een worker een 'order aangemaakt' bericht verwerkt, moet deze atomaire twee commando's naar downstream services sturen of terugdraaien als de verwerking mislukt. Poison messages moeten worden geïsoleerd zonder ze te verliezen. Welk messaging-ontwerp moet u aanbevelen?
- Een SOC-team moet risicovolle aanmeldingsgedragingen (zoals onmogelijke reizen) detecteren op basis van Azure AD-aanmeldingslogboeken en Microsoft 365-auditgegevens, en eindpuntwaarschuwingen van Microsoft Defender for Endpoint correleren. Wanneer een high-fidelity waarschuwing wordt geactiveerd, moet het account automatisch worden uitgeschakeld en moet een ServiceNow-incident worden geopend. U ontwerpt Microsoft Sentinel voor dit scenario. Welke twee configuraties moet u implementeren? Elk correct antwoord is een deel van de oplossing.
- Een telemetriesysteem moet 100 MB/s aan gegevens van 100.000 apparaten opnemen in Azure Event Hubs. Drie downstreamteams hebben onafhankelijke leesrechten nodig: een real-time analysejob, een monitoringdienst en een cold-path archief. Gegevens moeten elke 5 minuten automatisch worden opgeslagen in Azure Data Lake Storage Gen2, en downstream-leesbewerkingen mogen elkaar niet hinderen. Welke twee configuraties moet u aanbevelen?
- Een verkoopapplicatie bestaat uit meerdere Azure-services die orders, facturering, betalingen, inventaris en verzending afhandelen. U moet asynchrone uitwisseling van transactie-informatie in XML-formaat tussen services mogelijk maken. Welke Azure-service moet u aanbevelen?
- Een verkoopapplicatie bestaat uit meerdere cloudservices die verschillende transactiecomponenten afhandelen (bestellingen, facturering, betaling, inventaris, verzending). De services moeten asynchroon transactie-informatie uitwisselen met behulp van XML-berichten. Welke Azure opslaggebaseerde queuing-oplossing moet u aanbevelen als een eenvoudige, kosteneffectieve manier om berichten tussen services in een wachtrij te plaatsen?
- Een verkoopplicatie bestaat uit meerdere cloudservices die verschillende transactiecomponenten afhandelen (orders, facturering, betaling, voorraad, verzending). De services moeten asynchroon transactie-informatie uitwisselen met behulp van XML-berichten. Welke Azure-berichtenservice moet u aanbevelen om asynchrone XML-berichtuitwisseling tussen services betrouwbaar te ondersteunen?
- Een wereldwijde contentwebsite draait op Azure App Service met Azure Database for PostgreSQL Flexible Server. Gebruikers melden trage downloads van afbeeldingen en CSS vanuit verre regio's, en de database-CPU is hoog door read-heavy queries. De web-tier heeft gemiddeld 40% CPU. U moet de end-user latency wereldwijd verminderen en de database ontlasten zonder de applicatiecode significant te wijzigen. Welke twee acties moet u als eerste ondernemen?
- Een wereldwijde onderneming wil documenten met PII in SharePoint Online en OneDrive automatisch labelen en beveiligen, en e-mails in Exchange Online versleutelen op basis van de inhoud. Externe ontvangers moeten beveiligde bestanden kunnen lezen, maar niet afdrukken of downloaden. Gebruikers moeten labels kunnen zien en toepassen in Office-apps, en on-premise bestandsshares moeten ook worden gescand en gelabeld. Wat moet u implementeren?
- Een wereldwijde onderneming wil haar on-premises Windows- en Linux-servers en een bestaand Amazon EKS-cluster onder Azure-governance brengen voor inventarisatie, beleid en GitOps-gebaseerde configuratie. Ze zullen deze resources niet naar Azure verplaatsen. Welke twee acties moet u uitvoeren?
- Een workload in Tenant A moet privé toegang krijgen tot een Storage account in Tenant B. De VNet in Tenant A moet het opslag-eindpunt omzetten naar een privé-IP en NSG's blijven afdwingen op workload-subnetten. Welke twee acties moet u uitvoeren? Kies er twee.
- Er wordt intermitterende latentie gemeld vanaf een VM in een spoke VNet naar een Azure SQL Database die wordt bereikt via Private Endpoint in de hub. U moet (1) continu de bereikbaarheid en latentie monitoren, (2) pakketten vastleggen op de VM NIC tijdens incidenten zonder in te loggen op de VM, (3) bevestigen welke NSG-regels flows toestaan/weigeren, en (4) de betrokken topologie visualiseren. Welke set Network Watcher-mogelijkheden voldoet het beste aan de vereisten?
- Gegeven een omgeving waarin inkomend verkeer voor VMSS1 moet worden gedistribueerd over twee netwerk virtuele appliances (NVA1 en NVA2) met minimale administratieve overhead, welke load-balancing oplossing moet u aanbevelen?
- Honderd apparaten schrijven prestatiegegevens naar Azure Blob Storage. U bent van plan die gegevens op te slaan en te analyseren in een Azure SQL Database en hebt een continu proces nodig om de Blob-gegevens naar de database te kopiëren. Welke service moet u aanbevelen?
- In een Azure AD-tenant (contoso.com) gebruikt Group1 toegewezen lidmaatschap en bevat het 50 leden (waaronder 20 gastgebruikers). U moet een terugkerende evaluatie van het lidmaatschap van Group1 implementeren die: elke drie maanden automatisch wordt herhaald; elk lid in staat stelt aan te geven of ze in de groep moeten blijven; automatisch gebruikers verwijdert die aangeven dat ze geen lidmaatschap nodig hebben; en automatisch gebruikers verwijdert die niet reageren. Wat moet u implementeren?
- Je Azure AD-tenant is gesynchroniseerd met een on-premises Active Directory. Een aangepaste line-of-business applicatie vereist SAML single sign-on en moet multi-factor authenticatie afdwingen wanneer gebruikers inloggen vanaf een onbekende locatie. Welke twee Azure-functies moet je opnemen om aan deze vereisten te voldoen? (Kies twee.)
- Je beheert een VM scale set en meerdere Function Apps die toegang moeten hebben tot Azure Key Vault en Azure Storage met een gemeenschappelijke, herbruikbare identiteit voor resources en regio's. De identiteit moet langer meegaan dan een enkele resource. De workloads moeten ook OAuth-tokens verkrijgen om een partner-API aan te roepen die Entra ID vertrouwt, zonder geheimen op te slaan. Wat moet je doen? Elk correct antwoord is een deel van de oplossing.
- Je beheert twee identieke regionale services achter Standard SKU Azure Load Balancers in East US en West Europe. Je hebt één anycast openbaar IP-adres nodig dat verkeer over regio's verdeelt en failover uitvoert op basis van regionale status. Statuscontroles moeten een HTTP /health-eindpunt in elke regio controleren. Welke twee configuraties moet je implementeren? Kies er twee.
- Je beveiligingsteam moet het volgende doen: data-exfiltratie voorkomen vanuit gesanctioneerde SaaS-apps (Salesforce en Box) op onbeheerde apparaten met real-time sessiecontroles; shadow-IT ontdekken op basis van netwerk- en eindpuntsignalen; en risicovolle OAuth-apps in Microsoft 365 monitoren/herstellen die buitensporige machtigingen aanvragen. Wat moet je implementeren?
- Je beveiligingsteam wil engineers tijdelijke Owner-rechten geven op een productiesubscriptie, alleen wanneer dat nodig is. Vereisten: toewijzingen moeten tijdgebonden zijn (maximaal 8 uur), goedkeuring vereisen van een dienstdoende manager en MFA bij activering, en driemaandelijks opnieuw worden gecertificeerd. Wat moet je configureren? (Kies twee)
- Je beveiligt een gelaagde webapplicatie die klant-PII verwerkt. In fase één moet je de blast radius minimaliseren, geprivilegieerde toegang beperken en uitgaan van een inbreuk. Een formele uitrol van gegevensclassificatie start volgend kwartaal. Welke twee ontwerpbeslissingen moet je nu implementeren?
- Je draait een kritieke OLTP-workload op een enkele Azure SQL Database (Business Critical). Je hebt automatische cross-region failover nodig met minimale wijzigingen in de connection string en wilt dat rapportagequery's standaard tegen de secundaire database worden uitgevoerd. Welke twee configuraties moet je implementeren?
- Je financiële team wil meer controle over de maandelijkse Azure-uitgaven en een betere aankoopplanning. Vereisten: 1) Activeer een e-mail naar de on-call en een webhook naar een automatiserings-endpoint wanneer 80% van het maandelijkse budget is bereikt. 2) Geef de CFO een dagelijkse uitsplitsing van de kosten, gegroepeerd per resourcegroep en per 'CostCenter'-tag. 3) Na 30 dagen gebruik, ontvang aanbevelingen voor VM-reserveringen. Wat moet je doen?
- Je gaat 10 applicaties implementeren over twee AKS-clusters, elk in een andere Azure-regio. De implementatie moet de applicaties beschikbaar houden als één AKS-cluster uitvalt en moet internetgericht verkeer versleutelen met SSL zonder SSL in elke container te configureren. Welke service moet je opnemen in het ontwerp?
- Je hebt 12 Azure-abonnementen en drie projecten die resources gebruiken in meerdere abonnementen. Je moet de kosten per project bijhouden met behulp van Microsoft Cost Management en tegelijkertijd de administratieve overhead minimaliseren. Welke twee functies moet je gebruiken? (Kies twee.)
- Je hebt een .NET-webservice met de naam Service1 die de volgende taken uitvoert: het lezen en schrijven van tijdelijke bestanden op het lokale bestandssysteem en het schrijven van vermeldingen naar het Windows Application-gebeurtenislogboek. Je moet een Azure-hostingoptie aanbevelen voor Service1 die zowel de onderhoudslast als de kosten minimaliseert. Welke optie raad je aan?
- Je hebt een AKS-cluster (AKS1) dat microservice-API's host die luisteren op niet-standaard HTTP-poorten. Je gaat een Standard tier API Management-instantie (APIM1) implementeren om de API's extern beschikbaar te maken. Je moet mTLS-authenticatie inschakelen tussen APIM1 en AKS1, terwijl je de ontwikkelingsinspanning en kosten minimaliseert. Wat moet je doen?
- Je hebt een applicatie die momenteel twee on-premises SQL Server-databases (DB1 en DB2) gebruikt. Je migreert beide databases naar Azure. De oplossing moet server-side transacties ondersteunen die DB1 en DB2 overspannen en de administratieve inspanning voor updates minimaliseren. Welke hostingoptie moet je aanbevelen?
- Je hebt een Basic Azure Virtual WAN (VirtualWAN1) en een ExpressRoute-circuit in de regio US East. Wat is de vereiste eerste stap voordat je een ExpressRoute-koppeling naar VirtualWAN1 kunt maken?
- Je hebt een multi-tier applicatie (App1) waarvan de backend-service schrijft naar een Azure SQL database (SQL1). Clientgebruikers lezen gegevens via de App1-client en ervaren aanzienlijke vertragingen bij het ophalen van gegevens tijdens piekbelasting. Welke service moet je toevoegen om de latentie bij het ophalen van gegevens voor de gebruikers te minimaliseren?
- Je hebt gegevensbestanden opgeslagen in Azure Blob Storage die je moet transformeren en verplaatsen naar Azure Data Lake Storage. De transformatie maakt gebruik van een mapping data flow. Welke Azure-service moet je gebruiken om de mapping data flow uit te voeren en de getransformeerde gegevens naar Data Lake Storage te verplaatsen?
- Je implementeert Azure Front Door (Standard/Premium) voor twee multi-regio webworkloads: /api en /web. Vereisten: routeer /api/* naar Origin Group A en /web/* naar Origin Group B; elke origin exposeert een health endpoint op /healthz dat HTTP 200 retourneert; pas een WAF-beleid toe met een aangepaste regel die specifieke user-agents blokkeert, maar alleen voor aanvragen naar /api. Welke twee configuraties moet je implementeren? Kies er twee.
- Je implementeert CQRS en Event Sourcing voor een order-systeem met hoge doorvoer. Commando's slaan events op in een append-only stream per aggregaat in Azure Cosmos DB. Je moet meerdere read models bouwen (doorzoekbare orders in Azure SQL en een hot cache) en ook een subset van events publiceren naar externe afnemers voor analyses met replay-mogelijkheid. Welke twee componenten moet je gebruiken?
- Je maakt een back-up van 100 Azure virtuele machines naar een Recovery Services vault in East US. Je moet VM's kunnen herstellen in de gekoppelde regio tijdens een regionale storing en back-upitems beschermen tegen onbedoelde of kwaadwillige verwijdering. De vault gebruikt momenteel GRS. Wat moet je configureren? Kies twee.
- Je migreert 30 Spring Boot microservices (verpakt als JAR's) van on-premises VM's. De apps gebruiken Spring Cloud Config (Git backend), Netflix Eureka voor service discovery, MySQL en Redis. Je moet codewijzigingen minimaliseren en managed services adopteren. Wat moet je aanbevelen?
- Je migreert databases van SQL Server 2014 op Windows Server 2012 R2 (grootste database 3 TB, geen enkele groter dan 4 TB) naar Azure. Vereisten: minimaliseer beheeroverhead, ondersteun Azure AD-authenticatie en minimaliseer databasewijzigingen. Welke service moet je aanbevelen om de databases te hosten?
- Je moet 500 GB aan bestanden kopiëren van een on-premises Windows Server 2016-bestandsserver naar een Azure Blob Storage-account (store1). Welke twee Azure-services kunnen dit realiseren? (Kies er twee.)
- Je moet aangepaste C#-code uitvoeren als reactie op gebeurtenissen die worden geleverd door Azure Event Grid. De uitgevoerde code moet toegang hebben tot het privé-IP-adres van een SQL Server-instantie die op een Azure VM draait, en de kosten moeten worden geminimaliseerd. Welke hostingoptie moet je opnemen?
- Je moet een 2 TB on-premises SQL Server 2016 OLTP-database migreren naar Azure SQL Database met bijna geen downtime. Je gaat Azure Database Migration Service (DMS) in Azure provisioneren. Aan welke twee vereisten moet je voldoen om een online migratie met DMS te kunnen gebruiken?
- Je moet een App Service-architectuur voor App1 voorstellen die voldoet aan de vereisten en tegelijkertijd de kosten minimaliseert. Welke van de volgende aanbevelingen is het meest geschikt?
- Je moet een enkele Azure Monitor Workbook leveren voor operaties die: 1) CPU- en geheugenstatistieken en belangrijke logs weergeeft voor resources die door de gebruiker zijn geselecteerd. 2) Filtering toestaat op basis van een 'Environment'-parameter (Prod, UAT, Dev) die wordt gebruikt binnen KQL-queries. 3) Alleen-lezen toegankelijk is voor de Operations AAD-groep over meerdere abonnementen, terwijl jij bewerkingsrechten behoudt. Welke twee configuraties moet je implementeren? (Kies twee.)
- Je moet een maandelijks rapport opstellen met een samenvatting van alle nieuwe Azure Resource Manager (ARM)-resource-implementaties in een abonnement. Welke bron moet je raadplegen om implementatiegebeurtenissen en -details te verkrijgen?
- Je moet een notificatieoplossing aanbevelen voor de IT Support distributiegroep om gezondheids- en synchronisatiewaarschuwingen te ontvangen. Welke oplossing moet je in je aanbeveling opnemen?
- Je moet een on-premises opslagoplossing migreren naar Azure, en de gemigreerde opslag moet het Hadoop Distributed File System (HDFS) ondersteunen. Welke Azure-service moet je gebruiken?
- Je moet een on-premises SQL Server 2008-database van 50 GB migreren naar een Azure SQL Managed Instance met minimale downtime. Welke tool moet je gebruiken?
- Je moet een on-premises SQL Server 2016-instantie met meerdere databases migreren naar Azure met minimale codewijzigingen. De oplossing moet SQL Agent-taken, cross-database queries en CLR ondersteunen. De databases moeten alleen toegankelijk zijn via private netwerken via de bestaande ExpressRoute en de cutover moet minimale downtime veroorzaken. Welke twee acties moet je ondernemen?
- Je moet een on-premises WCF SOAP-service die NetTcpBinding en WS-Security gebruikt, beschikbaar maken voor applicaties die in Azure draaien. Inkomende firewallpoorten on-premises kunnen niet worden geopend. Je hebt request-reply semantiek nodig en wilt een volledige site-to-site VPN vermijden. Welke connectiviteitsoptie moet je kiezen?
- Je moet een onderhoudsoplossing aanbevelen voor App1 die de operationele kosten minimaliseert. Welke van de volgende opties moet je aanbevelen?
- Je moet nieuwe abonnementen voor een data-analyseplatform standaardiseren. De basisvereisten omvatten: twee resourcegroepen implementeren, RBAC-rollen toewijzen voor platform-ops, beleidsregels toewijzen voor toegestane locaties en diagnostische instellingen, en het voorkomen van verwijdering van basisbronnen door abonnementshouders. Wat moet je aanbevelen?
- Je moet ontwikkelaars de mogelijkheid bieden om Azure virtual machines te provisionen, terwijl je deze beperkingen afdwingt: alleen creatie toestaan in specifieke regio's, en alleen creatie toestaan van specifieke VM-groottes. Welke Azure-mogelijkheid moet je gebruiken?
- Je moet ontwikkelaars in staat stellen Azure virtual machines te provisionen, terwijl de volgende beperkingen worden afgedwongen: ze mogen VM's alleen in specifieke Azure-regio's en alleen van specifieke VM-groottes maken. Welke Azure-mogelijkheid moet je gebruiken om deze beperkingen af te dwingen?
- Je ondersteunt bedrijfskritische workloads in verschillende abonnementen in Noord-Europa en West-Europa. Je moet: 1) Waarschuwingen ontvangen voor Azure-brede serviceproblemen die van invloed zijn op je geselecteerde services in die regio's. 2) Op de hoogte worden gesteld van gepland onderhoud dat van invloed is op je VM-hosts. 3) Service health advisories bijhouden, zoals het afschaffen van functies. 4) Verschillende Service Health-meldingen naar verschillende actiegroepen routeren (e-mail vs. ITSM). Wat moet je configureren?
- Je ontwerpt Azure Batch voor een rendering-workload. De grootte van de jobs varieert sterk en je wilt de kosten minimaliseren door gebruik te maken van preemptible capaciteit, maar wel een kleine, altijd-actieve basislijn behouden. Taken hebben afhankelijkheden en moeten per job-inzending worden georkestreerd. Wat moet je implementeren? Kies twee opties.
- Je ontwerpt een applicatie die content voor gebruikers aggregeert. De databaseoplossing moet SQL-queries ondersteunen, multi-master (multi-regio) writes toestaan en low-latency leesbewerkingen garanderen. Welke database moet je aanbevelen?
- Je ontwerpt een applicatie om content voor gebruikers te aggregeren. Beveel een databaseoplossing aan die SQL-commando's ondersteunt, multi-master writes toestaat en zorgt voor leesbewerkingen met lage latentie. Welke service moet je in de aanbeveling opnemen?
- Je ontwerpt een gedistribueerde cache voor een wereldwijd gamingplatform. De cache moet actieve-actieve schrijfbewerkingen in twee Azure-regio's mogelijk maken, meer dan 100 GB aan gegevens ondersteunen met sharding en een latentie van minder dan een milliseconde bieden. Welke optie moet je kiezen?
- Je ontwerpt een op AKS gebaseerde microservices-architectuur die toegankelijk is vanaf consumenten-VM's op hetzelfde virtuele netwerk. Vereisten: inkomend verkeer moet beperkt zijn tot één privé-IP en beschermd zijn met wederzijdse TLS, inkomende oproepen moeten worden beperkt in frequentie (rate-limited), en de kosten moeten worden geminimaliseerd. Welke oplossing voldoet aan deze vereisten?
- Je platformteam wil langlopende credentials verwijderen voor CI/CD en in-cluster toegang tot Azure-resources. GitHub Actions moeten Bicep-templates naar Azure deployen zonder een client secret, en AKS-workloads moeten toegang krijgen tot Key Vault en Storage zonder service principal secrets op te slaan. Wat moet je configureren? Elk correct antwoord is een deel van de oplossing.
- Je team moet een continue architecturale review uitvoeren van een bedrijfskritieke Azure-workload, verspreid over alle vijf pijlers van het Azure Well-Architected Framework (betrouwbaarheid, beveiliging, kostenoptimalisatie, operationele uitmuntendheid, prestatie-efficiëntie). Het management wil pijler-specifieke bevindingen, geprioriteerde aanbevelingen en een eenvoudige manier om verbeteringen in de loop van de tijd bij te houden voor meerdere abonnementen met minimale configuratie. Wat moet je aanbevelen?
- Nadat u App1 naar Azure hebt gemigreerd, moet u controles afdwingen om ongeoorloofde wijziging van opgeslagen gegevens te voorkomen om te voldoen aan beveiligings- en compliancevereisten. Welke actie moet u ondernemen?
- Om te voldoen aan de datavereisten voor App1, wat moet er worden geïmplementeerd in elke beschikbaarheidszone die een instantie van App1 bevat?
- Ontwerp een maximaal beschikbare Azure SQL Database die failover zonder gegevensverlies, beschikbaarheid tijdens een zone-uitval en minimale kosten vereist. Welke implementatieoptie moet u kiezen?
- Ontwerp een maximaal beschikbare Azure SQL Database met deze vereisten: failover tussen replica's moet plaatsvinden zonder gegevensverlies, de database moet beschikbaar blijven tijdens een zone-uitval en de kosten moeten worden geminimaliseerd. Welke implementatieoptie moet u selecteren?
- Ontwerp een maximaal beschikbare Azure SQL-database die (1) kan failoveren tussen replica's zonder gegevensverlies, (2) beschikbaar blijft in het geval van een zone-uitval, en (3) de kosten minimaliseert. Welke implementatieoptie moet u gebruiken?
- Ontwerp een maximaal beschikbare Azure SQL-database die (1) moet failoveren tussen replica's zonder gegevensverlies, (2) beschikbaar moet blijven tijdens een zone-uitval en (3) de kosten moet minimaliseren. Welke implementatieoptie moet u kiezen?
- Ontwerp een maximaal beschikbare Azure SQL-database die failover tussen replica's zonder gegevensverlies garandeert, beschikbaar blijft tijdens een zone-uitval en de kosten minimaliseert. Welke implementatieoptie voldoet aan deze beperkingen?
- Ontwerp een maximaal beschikbare Azure SQL-database die failover uitvoert tussen replica's zonder gegevensverlies, beschikbaar blijft tijdens een zone-uitval en de kosten minimaliseert. Welke implementatieoptie moet u kiezen?
- Ontwerp een maximaal beschikbare Azure SQL-database die moet failoveren tussen replica's zonder gegevensverlies, beschikbaar moet blijven tijdens een storing in een beschikbaarheidszone en de kosten moet minimaliseren. Welke implementatieoptie moet u selecteren?
- Ontwerp een maximaal beschikbare Azure SQL-database die voldoet aan deze vereisten: failover tussen replica's moet plaatsvinden zonder enig gegevensverlies, de database moet beschikbaar blijven tijdens een storing in een beschikbaarheidszone en de kosten moeten worden geminimaliseerd. Welke implementatieoptie voor Azure SQL voldoet het beste aan deze vereisten?
- Ontwerp een maximaal beschikbare Azure SQL-database die voldoet aan deze vereisten: failover tussen replica's moet plaatsvinden zonder gegevensverlies; de database moet beschikbaar blijven als een zone uitvalt; en de kosten moeten worden geminimaliseerd. Welke implementatieoptie moet u kiezen?
- Ontwerp een maximaal beschikbare Azure SQL-database die voldoet aan de volgende vereisten: failover moet plaatsvinden zonder gegevensverlies; de database moet beschikbaar blijven tijdens een zone-uitval; en de kosten moeten worden geminimaliseerd. Welke implementatieoptie is het meest geschikt?
- Ontwerp een maximaal beschikbare Azure SQL-database met de volgende vereisten: failover tussen replica's moet verliesvrij zijn, de database moet beschikbaar blijven tijdens een zone-uitval en de kosten moeten geminimaliseerd worden. Welke implementatieoptie moet u selecteren?
- Ontwerp een maximaal beschikbare Azure SQL-database met de volgende vereisten: failover tussen replica's moet verliesvrij zijn; de database moet toegankelijk blijven tijdens een zone-uitval; en de kosten moeten worden geminimaliseerd. Welke implementatieoptie voldoet aan deze vereisten?
- Ontwerp een maximaal beschikbare Azure SQL-database met de volgende vereisten: lossless replica failover, beschikbaarheid tijdens een zone-uitval en minimale kosten. Welke implementatieoptie moet u kiezen?
- Ontwerp een maximaal beschikbare Azure SQL-implementatie die voldoet aan deze vereisten: failover tussen replica's moet lossless zijn, de database moet beschikbaar blijven tijdens een zone-uitval en de kosten moeten worden geminimaliseerd. Welke implementatieoptie moet u kiezen?
- Ontwerp een maximaal beschikbare Azure SQL-implementatie die voldoet aan de volgende vereisten: failover tussen replica's moet verliesvrij zijn, de database moet beschikbaar blijven tijdens een zone-uitval en de kosten moeten worden geminimaliseerd. Welke implementatieoptie moet u gebruiken?
- Ontwerp een maximaal beschikbare Azure SQL-oplossing die voldoet aan de volgende vereisten: (1) failover tussen replica's moet plaatsvinden zonder gegevensverlies, (2) de database moet beschikbaar blijven tijdens een storing in één beschikbaarheidszone, en (3) de kosten moeten worden geminimaliseerd. Welke implementatieoptie voldoet aan deze vereisten?
- Ontwerp een maximaal beschikbare Azure SQL Database-implementatie die voldoet aan de volgende eisen: failover tussen replica's moet plaatsvinden zonder gegevensverlies, de database moet beschikbaar blijven tijdens een zone-uitval en de kosten moeten worden geminimaliseerd. Welke implementatieoptie moet u selecteren?
- SQL Server draait op een Azure virtuele machine en databases worden elke nacht geschreven door een batchtaak. Ontwerp een oplossing voor herstel na noodgevallen die geautomatiseerd herstel biedt bij een regionale storing, een RTO van 15 minuten en een RPO van 24 uur ondersteunt, en de kosten minimaliseert. Welke oplossing moet u opnemen?
- Sub1 bevat een Azure App Service web-app genaamd App1. App1 is geconfigureerd voor single-tenant Azure AD-authenticatie en accepteert momenteel aanmeldingen van gebruikers in contoso.com. U moet gebruikers van de fabrikam.com-tenant in staat stellen om te authenticeren bij App1. Welke oplossing moet u aanbevelen om externe gebruikerstoegang te beheren en mogelijk te maken?
- U beheert 10 Azure web apps die zijn geïntegreerd met Azure AD. Gebruikers wisselen regelmatig van projectteam. Projectmanagers moeten gebruikers kunnen controleren en verwijderen uit de app van hun project, en moeten elke 30 dagen een geautomatiseerde melding ontvangen om toewijzingen te verifiëren. Welke Azure-mogelijkheid voldoet aan deze vereisten?
- U beheert 200 Windows- en Linux-VM's verspreid over drie regio's. Vereisten: 1) Beveiligings- en operationele teams hebben op rollen gebaseerde toegang tot logs per regio nodig, maar u moet gecentraliseerde query's kunnen uitvoeren over alle VM's. 2) Bewaar SecurityEvent 180 dagen, maar bewaar prestatietellers (Perf) slechts 30 dagen. 3) Verzamel alleen specifieke Windows-gebeurtenis-ID's en filter ruisende gegevens tijdens het verzamelen. Welk ontwerp voor werkruimte en gegevensverzameling moet u aanbevelen?
- U beheert drie Azure-abonnementen onder een beheergroep. Het management wil de Microsoft Defender for Cloud Secure Score verhogen en de PCI DSS-compliance volgen voor deze abonnementen. Ze willen ook bedreigingsbeveiliging inschakelen voor VM's en AKS-clusters, met behulp van native mogelijkheden en minimale aangepaste beleidscreatie. Welke twee acties moet u uitvoeren? Elk correct antwoord is een deel van de oplossing.
- U beheert een Azure-abonnement met 1.000 resources. U moet compliancerapporten produceren waarmee resources per afdeling kunnen worden gegroepeerd. Welke combinatie van tools moet u gebruiken om de resources te organiseren en classificeren voor rapportage?
- U beheert een bedrijfskritische SaaS met behulp van Azure SQL Database. U hebt automatische cross-region failover nodig met één read-write listener en een aparte read-only listener voor rapportage. Binnen elke regio hebt u ook hoge beschikbaarheid over Availability Zones nodig. Welke oplossing moet u implementeren?
- U beheert een hub-and-spoke-architectuur. De hub VNet bevat een ExpressRoute-gateway naar on-premises en een paar NVA's van derden. Spokes gebruiken gateway-transit. U hebt dynamische route-uitwisseling nodig tussen de NVA's en de ExpressRoute-gateway, zodat on-prem routes worden geleerd door NVA's en door NVA geleerde prefixes de gateway bereiken, waardoor branch-to-branch en spoke-to-spoke flows mogelijk zijn zonder handmatige UDR's. Wat moet u implementeren?
- U beheert een microservices-applicatie die draait in AKS met .NET- en Node.js-services. U moet: 1) De opnamekosten van Application Insights verlagen, terwijl volledige end-to-end transactiedetails behouden blijven wanneer een bewerking mislukt. 2) De externe beschikbaarheid van het openbare API-eindpunt testen vanuit drie regio's met intervallen van 1 minuut. 3) Automatisch afwijkingen detecteren, zoals plotselinge toenames in afhankelijkheidsfouten. Wat moet u implementeren?
- U beheert een retailplatform dat meerdere regio's omvat en regelmatig te maken heeft met configuratie-drift en moeilijk te diagnosticeren incidenten. Implementaties zijn de komende drie maanden nog handmatig, maar u moet de operationele excellentie onmiddellijk verbeteren door te zorgen voor consistente omgevingen en bruikbare inzichten in storingen en SLO's. Welke twee stappen moet u als eerste implementeren?
- U beheert hybride naamomzetting. Vereisten: (1) Split-horizon DNS voor contoso.com met openbare records voor de website en privérecords voor interne services; (2) Automatische registratie van privé A-records van Azure VM's; (3) Azure VM's moeten on-prem contoso.local namen kunnen omzetten en on-prem clients moeten privé contoso.com namen kunnen omzetten die in Azure worden gehost; (4) Voorkom het draaien van aangepaste DNS-servers in Azure. Welke twee componenten moet u implementeren/configureren? Kies er twee.
- U beheert meerdere openbare eindpunten voor een e-commerceplatform in verschillende regio's. U moet ervoor zorgen dat gebruikers worden omgeleid naar eindpunten op basis van het land of de regio waar ze vandaan komen om te voldoen aan de vereisten voor gegevenssoevereiniteit. Welke Azure Traffic Manager-routeringsmethode moet u gebruiken?
- U beheert Windows- en Linux-servers in Azure en on-premises. Vereisten: 1) Patch zowel Azure- als on-prem servers maandelijks binnen gedefinieerde onderhoudsvensters, met gecoördineerde herstarts. 2) Zorg ervoor dat de IIS Windows-functie geïnstalleerd en geconfigureerd blijft op specifieke servers. 3) Wanneer een Azure Monitor-waarschuwing afgaat, voert u een PowerShell-script uit op een on-prem bestandsserver om logs lokaal te archiveren. Wat moet u implementeren?
- U bent van plan App1 te migreren naar Azure en moet een netwerkconnectiviteitsoplossing aanbevelen voor het Azure Storage-account dat de App1-gegevens zal hosten, terwijl u voldoet aan de beveiligings- en compliancevereisten. Welke optie moet u aanbevelen?
- U bent van plan een Azure Kubernetes Service (AKS)-cluster te implementeren dat Windows Server 2019-nodes omvat. Vereisten: minimaliseer de tijd om compute-resources te provisioneren tijdens scale-out en ondersteun autoscaling van Windows Server-containers. Welke schaaloptie moet u aanbevelen?
- U bent van plan een Azure Storage-account te gebruiken voor data-assets. De oplossing moet onveranderlijke opslag ondersteunen, anonieme toegang tot het account uitschakelen en ACL-gebaseerde Azure AD-machtigingen ondersteunen. Welke opslagoplossing moet u kiezen?
- U bent van plan een HPC-cluster in Azure te provisioneren dat gebruik zal maken van een job scheduler van derden. U moet een oplossing aanbevelen voor het provisioneren en beheren van de clusternodes en het integreren met de scheduler. Welke Azure-service moet u opnemen in de aanbeveling?
- U bent van plan een on-premises Linux-server die een Java-applicatie (App1) host, te migreren naar Azure. App1 is een interactieve HTTPS-applicatie waarvan het aantal verbindingen gedurende de dag aanzienlijk varieert, meerdere gelijktijdige instanties uitvoert en grote wijzigingen zou vereisen om in een container te draaien. De oplossing moet meerdere instanties van App1 uitvoeren, het aantal instanties automatisch aanpassen op basis van de belasting en de administratieve overhead minimaliseren. Welke Azure compute-service moet u aanbevelen?
- U bent van plan om 5 TB aan zelden gebruikte bedrijfsbestanden te migreren van een on-premises bestandsserver naar Azure. Bestanden moeten binnen 24 uur opvraagbaar zijn wanneer daarom wordt gevraagd, en de opslagkosten moeten worden geminimaliseerd. Welke twee opslagimplementatieopties voldoen aan deze vereisten? (Selecteer twee.)
- U bent van plan om de Azure Import/Export-service te gebruiken om 20 TB aan gegevens in een Azure Storage-account te plaatsen door uw eigen schijven te verzenden. Welke twee acties zijn vereist om ervoor te zorgen dat de importtaak correct wordt verwerkt en dat u de status ervan kunt volgen?
- U bent van plan om de implementatie van resources naar Azure-abonnementen te automatiseren. Welke bewering beschrijft een verschil tussen Azure Blueprints en Azure Resource Manager (ARM)-sjablonen?
- U bent van plan om de sleutels van een Azure Key Vault met de naam KeyVault1 in West US te back-uppen. Naar welke locaties kunt u die back-up terugzetten?
- U bent van plan om on-premises MySQL-databases te migreren naar Azure Database for MySQL Flexible Server. Welke rekencapaciteit moet u selecteren om ervoor te zorgen dat de databases toegankelijk blijven als een datacenter uitvalt, terwijl de kosten geminimaliseerd worden?
- U bent van plan om specifieke Azure AD-gebruikersaccounts leestoegang te verlenen tot Azure Cosmos DB-databases die de SQL API gebruiken. Wat moet u gebruiken om die toegang te verlenen?
- U bouwt een multi-tenant SaaS-platform dat pushmeldingen verzendt voor de mobiele app van elke klant. Elke klant brengt zijn eigen APNs/FCM-referenties mee en vereist isolatie van registraties en tags. U wilt de operationele overhead minimaliseren en tegelijkertijd de omgevingen (Dev/Test/Prod) gescheiden houden. Welk Azure Notification Hubs-ontwerp moet u implementeren?
- U bouwt een veilig enterprise data lake dat gedetailleerde machtigingen op folderniveau moet afdwingen en moet integreren met Azure Databricks en Azure Synapse serverless SQL. Toegang moet worden verleend via Azure AD en managed identities. Welke twee ontwerpbeslissingen moet u implementeren?
- U bouwt een verkoopplicatie met meerdere Azure cloudservices voor bestellingen, facturering, betalingen, voorraad en verzending. De services moeten asynchroon transactie-informatie uitwisselen met behulp van XML-berichten. Welke Azure-service moet u opnemen in uw aanbeveling?
- U bouwt een verkoopptoepassing die bestaat uit meerdere Azure cloud services die orderverwerking, facturering, betaling, voorraad en verzending afhandelen. U moet de asynchrone uitwisseling van transactiegegevens met behulp van XML-berichten tussen de services inschakelen. Welke Azure-service moet u aanbevelen?
- U bouwt een verkoopptoepassing die bestaat uit meerdere Azure-services die orders, facturering, betalingen, voorraad en verzending afhandelen. U hebt een aanpak nodig om deze services in staat te stellen asynchroon transactie-informatie uit te wisselen met behulp van XML-berichten. Welke service moet u aanbevelen?
- U draait een stateless API op Azure Virtual Machine Scale Sets. Het verkeer is zeer variabel. U moet de kosten minimaliseren door preemptible capaciteit te gebruiken voor burst-verkeer, uitschalen op basis van CPU en queue depth, en applicatie-updates veilig uitrollen met health probes en surge. Welke aanpak moet u gebruiken?
- U gaat Azure Functions gebruiken om gebeurtenissen van Azure Event Hubs te verwerken. De verwerking van individuele aanvragen zal naar verwachting tussen de vijf en twintig minuten duren. De hostingoplossing moet schattingen van de runtime van de aanvraagverwerking ondersteunen en event-driven autoscaling bieden. Welk Functions-hostingplan moet u aanbevelen?
- U gaat een Azure App Service-webtoepassing implementeren met instanties in meerdere Azure-regio's. De load-balancingoplossing moet: beschikbaar blijven tijdens een regionale storing; Azure Web Application Firewall (WAF) ondersteunen; cookie-based affinity ondersteunen; en URL-based routing ondersteunen. Welke Azure-service moet u aanbevelen?
- U gaat een Azure SQL Database implementeren die persoonlijk identificeerbare informatie (PII) zal opslaan. U moet ervoor zorgen dat alleen bevoegde gebruikers de PII-waarden kunnen bekijken, terwijl de operationele complexiteit wordt geminimaliseerd. Welke functionaliteit moet u opnemen?
- U gaat een meerlaagse applicatie (App1) monitoren die is geïmplementeerd in containers in Azure Container Instances. De monitoringoplossing moet synthetische transactiemonitoring bieden tussen applicatiecomponenten en minimale ontwikkelingsinspanning vereisen. Welke Azure Monitor-functionaliteit moet u opnemen?
- U gaat een monitoringoplossing implementeren die Azure Monitor Network Insights, Application Insights, Microsoft Sentinel en VM insights omvat, allemaal beheerd door één team. Wat is het minimale aantal Azure Monitor (Log Analytics) workspaces dat hiervoor nodig is?
- U gaat gecontaineriseerde workloads implementeren op AKS-clusters die zijn gedistribueerd over vier Azure-regio's. Welke opslagoplossing zorgt ervoor dat bijgewerkte containerimages automatisch worden gerepliceerd naar alle regio's die de AKS-clusters hosten?
- U gaat nu en in de toekomst een applicatie (App1) implementeren op meerdere virtuele Azure-machines. Vereisten voor deze VM's: ze moeten authenticeren met Azure AD om toegang te krijgen tot een Azure Key Vault, Azure Logic Apps en een Azure SQL Database; u moet voorkomen dat er nieuwe rollen of referenties worden toegewezen telkens wanneer er nieuwe VM's worden toegevoegd; geheimen en certificaten mogen niet op de VM's worden opgeslagen; en de overhead van identiteitsbeheer moet worden geminimaliseerd. Welk type identiteit moet u gebruiken?
- U hebt 100 SQL Server Integration Services (SSIS)-pakketten die zijn geconfigureerd om 10 on-premises SQL Server-databases als hun bestemmingen te gebruiken. U bent van plan die 10 databases te migreren naar Azure SQL Database. Beveel een oplossing aan waarmee de bestaande SSIS-pakketten Azure SQL Database als hun bestemmingen kunnen gebruiken. Wat moet u opnemen in de aanbeveling?
- U hebt 12 on-premises gegevensbronnen met klantinformatie (SQL Server, MySQL, Oracle). U consolideert deze gegevens in een Azure Data Lake Storage-account voor analyse en rapportage. Welke service moet u gebruiken om automatisch nieuwe gegevens te extraheren, transformeren en laden in het lake, terwijl de administratieve inspanning wordt geminimaliseerd?
- U hebt een Azure Functions-microservice met de naam App1 die wordt uitgevoerd op het Consumption-plan en die een Azure Queue Storage-trigger gebruikt. U migreert App1 naar een Azure Kubernetes Service (AKS)-cluster. De AKS-omgeving moet (a) hetzelfde gebeurtenisgestuurde schaalgedrag gebruiken als de huidige implementatie en (b) zowel kubenet- als Azure CNI-netwerken ondersteunen. Welke twee acties moet u uitvoeren? (Selecteer twee.)
- U hebt een on-premises SQL Server-instantie met de naam SQL1 die 50 databases host en bent van plan deze te migreren naar een Azure SQL Managed Instance met behulp van een offline migratie. De oplossing moet de administratieve inspanning minimaliseren. Welke service of tool moet u opnemen in het migratieplan?
- U implementeert Azure Database for PostgreSQL voor een e-commerceplatform in een regio met meerdere beschikbaarheidszones. De oplossing moet automatische failover bieden zonder gegevensverlies binnen de regio en read-only analytics in een andere regio ondersteunen zonder de OLTP-prestaties te beïnvloeden. Wat moet u implementeren?
- U implementeert een Azure Database for MySQL Flexible Server met de naam Server1 in de regio East US en moet bedrijfscontinuïteit implementeren die downtime minimaliseert als een failover naar de gekoppelde regio vereist is. Welke actie moet u uitvoeren?
- U implementeert een multi-tenant web-app op Azure App Service. Vereisten: inkomende toegang moet alleen privé zijn vanuit het bedrijfsnetwerk; uitgaande oproepen naar Azure SQL Database moeten gebruikmaken van private endpoints; gebruik blue/green-implementaties zonder downtime; en automatisch uitschalen op basis van belasting. Welke twee configuraties zijn vereist?
- U migreert een on-premises SQL Server-database naar een Azure SQL Managed Instance en moet door de klant beheerde Transparent Data Encryption (TDE) inschakelen. Welk algoritme en welke sleutellengte moet u kiezen om de encryptiesterkte voor de TDE-beveiliging te maximaliseren?
- U moet Azure RBAC-toewijzingen implementeren voor de Network Contributor-rol en voldoen aan authenticatie- en autorisatiebeperkingen. Wat is het minimale aantal vereiste roltoewijzingen?
- U moet een Azure Kubernetes Service (AKS)-cluster implementeren dat Linux-nodes gebruikt. De oplossing moet de tijd minimaliseren die nodig is om compute-resources te provisioneren tijdens scale-out-bewerkingen, autoscaling van Linux-containers ondersteunen en de administratieve inspanning minimaliseren. Welke schaaloptie moet u aanbevelen?
- U moet een Azure Kubernetes Service (AKS)-cluster implementeren dat Windows Server 2019-nodes gebruikt. De oplossing moet de tijd die nodig is om compute-resources te provisioneren tijdens scale-out operaties minimaliseren en moet autoscaling van Windows Server-containers ondersteunen. Welke AKS-schaaloptie moet u aanbevelen?
- U moet een Azure Storage-account implementeren dat: gegevens voor meerdere gebruikers opslaat, de gegevens van elke gebruiker versleutelt met een afzonderlijke sleutel, en ervoor zorgt dat alle gegevens in het account worden versleuteld met door de klant beheerde sleutels. Welke opslagoptie moet u implementeren?
- U moet een Azure-opslagaccount inrichten dat ten minste 500 aanvragen per seconde kan verwerken en grote afbeeldingen, video's en audiostreamen kan opslaan. Welk type opslagaccount moet u inrichten?
- U moet een kortlopende gegevensverwerkings-taak uitvoeren met twee nauw gekoppelde containers: een worker en een log-forwarding sidecar. Beide containers moeten bestanden delen en veilig verbinding maken met een private Redis-cache die wordt gehost in een Azure virtual network. U wilt de eenvoudigste compute-optie met minimaal beheer. Wat moet u doen? Kies er twee.
- U moet een maandelijks rapport genereren met een lijst van alle nieuwe Azure Resource Manager (ARM)-resourcedeployments in uw abonnement. Welke service moet u gebruiken om deze informatie te verkrijgen?
- U moet een maandelijks rapport opstellen met alle nieuwe Azure Resource Manager (ARM) resource-deployments in uw Azure-abonnement. Welke service moet u gebruiken om deze deployment-events te verzamelen en te rapporteren?
- U moet een maximaal beschikbare Azure SQL Database ontwerpen die voldoet aan deze beperkingen: failover zonder gegevensverlies, beschikbaarheid tijdens een zonale storing en minimale kosten. Welke implementatieoptie voldoet aan deze vereisten?
- U moet een nieuw Azure Firewall-beleid implementeren dat verplichte regels bevat die moeten worden toegepast op alle bestaande Azure Firewall-implementaties door het te configureren als een bovenliggend beleid. Gezien de huidige set firewallbeleidsregels in uw omgeving (zoals weergegeven in een bijbehorende tabel), wat is het minimale aantal aanvullende Azure Firewall-beleidsregels dat u moet maken?
- U moet een verouderde IIS-applicatie die gebruikmaakt van Windows Integrated Authentication publiceren naar internetgebruikers via Azure AD Application Proxy. De app wordt gehost op twee verschillende on-premises sites. Vereisten: gebruik Azure AD-voorauthenticatie met Conditional Access MFA, routeer elke gepubliceerde app naar connectors in de lokale site, en bied SSO aan de backend via Kerberos Constrained Delegation (KCD). Welke configuratie moet u kiezen?
- U moet een webapplicatie die afhankelijk is van een aangepaste COM-component migreren naar Azure. De oplossing moet beschikbaar blijven als een Azure-datacenter uitvalt en de kosten minimaliseren. Welke implementatie moet u aanbevelen?
- U moet gebruikers van een partnerorganisatie toegang verlenen tot een Microsoft Teams-team, een SharePoint-site en een interne line-of-business-app. Vereisten: aanvragen vereisen goedkeuring door een Contoso-sponsor, toewijzingen verlopen na 60 dagen indien niet verlengd, toegang is alleen beschikbaar voor gebruikers van het geverifieerde domein van de partner, en externe gastaccounts moeten uit de tenant worden verwijderd wanneer ze alle toewijzingen verliezen. Wat moet u implementeren? (Kies twee)
- U moet het risico op accountovername verminderen met behulp van Microsoft Entra ID Protection. Vereisten: risicovolle sessies blokkeren of onderbreken, een wachtwoordwijziging vereisen wanneer een gebruiker als hoog risico wordt bevestigd, en MFA vereisen voor aanmeldingsrisico's van gemiddeld en hoger. Wat moet u implementeren? (Kies twee)
- U moet maandelijks een rapport genereren met alle nieuwe Azure Resource Manager (ARM) resource-deployments in een Azure-abonnement. Welke Azure-service moet u gebruiken om deze deployment-activiteit te verkrijgen?
- U moet maandelijks een rapport maken van elke nieuwe ARM-resourcedeployment in uw Azure-abonnement. Welke service moet u gebruiken om deploymentlogs centraal te verzamelen en te doorzoeken voor het rapport?
- U ontwerpt Azure AD B2C voor een mobiele app die lokale accounts, Google en de SAML IdP van een partner moet ondersteunen. Tijdens het aanmelden/inloggen moet u een REST API aanroepen om een klantnummer te valideren en de geretourneerde tier als een aangepaste claim in de access token op te nemen. Welke aanpak moet u aanbevelen?
- U ontwerpt Azure-governance, zodat elke resource gemakkelijk identificeerbaar is aan de hand van omgeving, eigenaar, afdeling en kostenplaats. U moet ervoor zorgen dat deze operationele attributen beschikbaar zijn voor opname in rapportage. Welk mechanisme moet u opnemen in het ontwerp?
- U ontwerpt disaster recovery voor een payroll-applicatie met twee lagen die draait op on-premises VMware-hosts. U bent van plan Azure Site Recovery (ASR) te gebruiken om de database-VM en de applicatie-VM naar Azure te repliceren. Vereisten: u moet een niet-disruptieve DR-test in Azure kunnen uitvoeren zonder de on-premises workloads te beïnvloeden, en u moet ervoor zorgen dat de database-VM start vóór de applicatie-VM tijdens een failover. Welke twee acties moet u implementeren in de Recovery Services-kluis? Kies er twee.
- U ontwerpt een AKS-cluster voor een platform dat Linux-systeemcomponenten en Windows-gebaseerde .NET line-of-business services draait. Pods moeten routeerbare IP's ontvangen binnen het VNet voor inspectie door een virtueel netwerkapparaat. Het cluster moet nodes automatisch schalen met de vraag. Welk ontwerp moet u implementeren?
- U ontwerpt een applicatie die Azure Cosmos DB gebruikt om verkoopgegevens uit meerdere landen te consolideren. De gekozen API moet SQL-achtige queries, geo-replicatie en relationele opslag en toegang ondersteunen. Welke API moet u aanbevelen?
- U ontwerpt een applicatie die bestaat uit twee componenten die communiceren door berichten via een wachtrij te verzenden. Berichten moeten strikt in First-In, First-Out (FIFO) volgorde worden verwerkt. Welke wachtrijoplossing moet u opnemen om FIFO-verwerking te garanderen?
- U ontwerpt een Azure-gebaseerd orderverwerkingssysteem dat de beschreven resources gebruikt. Transactiestroom: een klant plaatst een bestelling via App1; App1 stuurt berichten om de productbeschikbaarheid bij Vendor1 en Vendor2 te controleren; een integratiecomponent verwerkt die berichten en roept ofwel Function1 of Function2 aan op basis van het ordertype; nadat een leverancier de beschikbaarheid heeft bevestigd, genereert Function1 of Function2 een statusbericht voor App1; alle transactiestappen worden gelogd naar storage1. Welk type resource moet u aanbevelen voor de integratiecomponent?
- U ontwerpt een drielaagse applicatie in één regio op Azure VM's. De oplossing moet een VM-uptime-SLA van 99,99% behalen en de oost-west-latency tussen de web-, applicatie- en databaselagen minimaliseren. De database vereist Ultra Disk. Wat moet u ontwerpen? Kies er twee.
- U ontwerpt een event-driven verwerkingsplatform. Het moet bursty verkeer (miljoenen events/dag) aankunnen, langlopende orkestraties uitvoeren en toegang krijgen tot resources via private endpoints in een VNet zonder cold starts. Triggers omvatten Service Bus en HTTP. Welke hostingoptie en functies moet u gebruiken?
- U ontwerpt een gedistribueerde verkoopplicatie waarbij verschillende Azure-services orders, facturering, betalingen, voorraad en verzending verwerken. Deze services moeten asynchroon communiceren met behulp van XML-berichten. Welke Azure-berichtenservice moet u aanbevelen?
- U ontwerpt een internetgerichte applicatie die wordt gehost in Azure en videobestanden opslaat variërend van 50 MB tot 12 GB. De applicatie maakt gebruik van certificaatgebaseerde authenticatie. Beveel de Azure-opslagoptie aan die de snelste leesprestaties biedt en tegelijkertijd de opslagkosten minimaliseert.
- U ontwerpt een microservicesplatform op AKS voor een e-commerce website. Vereisten: één enkel openbaar eindpunt voor clients, gecentraliseerde authenticatie en throttling, service-naar-service ontkoppeling voor domeingebeurtenissen (bijv. OrderCreated), en interne service discovery. Welke twee componenten moet u opnemen om te voldoen aan de vereisten voor externe toegang en event-driven communicatie?
- U ontwerpt een point-of-sale (POS)-oplossing die op meerdere locaties moet worden geïmplementeerd. Elke locatie zal verschillende on-premises applicaties hosten die moeten authenticeren bij een Azure Databricks-workspace in de Standard-tier. De oplossing moet de administratieve overhead met betrekking tot personeelsverloop en credentialbeheer minimaliseren. Welke authenticatiemethode moet u configureren voor de on-premises applicatie om toegang te krijgen tot de workspace?
- U ontwerpt een Service Fabric-applicatie voor een handelsplatform dat de gebruikerssessiestatus handhaaft met sub-milliseconde toegang en node-fouten moet overleven. Upgrades moeten worden uitgevoerd zonder downtime en met automatische rollback als de gezondheid verslechtert. Welke twee ontwerpkeuzes moet u maken?
- U ontwerpt een spoke virtueel netwerk in Azure om een multi-tier applicatie te hosten. De IP-strategie van het bedrijf reserveert 10.0.0.0/8 voor on-premises en bestaande hub VNets. De nieuwe spoke moet overlap vermijden om peering met de hub mogelijk te maken. De app zal een Azure Storage account gebruiken dat nooit bereikbaar mag zijn via zijn publieke endpoint. U verwacht ongeveer 500 VM's met ruimte om te schalen. Wat moet u ontwerpen?
- U ontwerpt een verkoopapplicatie die bestaat uit meerdere Azure-cloudservices die verschillende onderdelen van een transactie afhandelen (orders, facturering, betalingen, inventaris, verzending). U moet de asynchrone uitwisseling van transactie-informatie met behulp van XML-berichten tussen deze services mogelijk maken. Welke Azure-service moet u in uw aanbeveling opnemen?
- U ontwerpt een verkoopapplicatie die bestaat uit meerdere Azure cloudservices die orders, facturering, betalingen, voorraad en verzending afhandelen. Deze services moeten asynchroon transactie-informatie uitwisselen met behulp van XML-berichten. Welke Azure-service moet u aanbevelen?
- U ontwerpt een verkoopapplicatie die bestaat uit meerdere Azure-services voor orders, facturering, betalingen, inventaris en verzending. Welke Azure-component moet u opnemen om asynchrone uitwisseling van transactie-informatie in XML-formaat tussen services mogelijk te maken?
- U ontwerpt een verkoopapplicatie die bestaat uit meerdere Azure-services die orders, facturering, betalingen, voorraad en verzending afhandelen. De services moeten asynchroon XML-gebaseerde transactieberichten uitwisselen. Welk Azure-aanbod moet u opnemen in uw aanbeveling?
- U ontwerpt een verkoopapplicatie die bestaat uit verschillende Azure cloud services die verantwoordelijk zijn voor klantorders, facturatie, betalingen, inventaris en verzending. De services moeten asynchroon transactie-informatie uitwisselen, geformatteerd als XML. Welke Azure-service moet u aanbevelen?
- U ontwerpt een verkoopsysteem dat bestaat uit meerdere cloudservices die order-, facturatie-, betalings-, inventaris- en verzendfuncties afhandelen. De services moeten asynchroon transactie-informatie uitwisselen met behulp van XML-berichten. Welke Azure-oplossing moet u aanbevelen om dit messagingpatroon mogelijk te maken?
- U ontwerpt een wereldwijd gedistribueerd orderverwerkingssysteem op Azure Cosmos DB voor de Core (SQL) API. Het systeem moet schrijfbewerkingen accepteren in zowel East US als West Europe zonder gegevensverlies tijdens een storing in één regio en automatisch failover uitvoeren. De leeslatentie moet worden geminimaliseerd voor lokale gebruikers. Wat moet u configureren?
- U ontwerpt een wereldwijd gedistribueerde sociale app die gebruikerstijdlijnen en opmerkingen opslaat als JSON-documenten. Gebruikers moeten hun eigen schrijfacties onmiddellijk zien, terwijl de latentie tussen regio's laag moet blijven. Schrijfacties worden gelijkmatig verdeeld per gebruiker. Welk Cosmos DB-ontwerp moet u kiezen?
- U ontwerpt een Zero Trust-aanpak voor een multi-tier applicatie die bestaat uit een web front-end op App Service, microservices op AKS en een database op Azure SQL Managed Instance. U moet micro-segmentatie afdwingen tussen de tiers, sterke identiteitsverificatie vereisen voor gebruikers en beheerders, en least-privilege toegang garanderen voor administratieve rollen. Welke twee acties moet u implementeren? Elk correct antwoord vormt een deel van de oplossing.
- U ontwerpt een zone-redundante architectuur voor een API met hoge doorvoer die wordt gehost op virtuele machines achter een laag 7-gateway. De oplossing moet een storing in één beschikbaarheidszone kunnen overleven zonder het openbare IP-adres te wijzigen, de rekenkracht over zones verdelen en TLS beëindigen bij de gateway. Wat moet u ontwerpen? Kies er twee.
- U ontwerpt privéconnectiviteit van on-premises naar VNet's in twee Azure-regio's in verschillende geopolitieke gebieden. U hebt ook Microsoft 365-bereikbaarheid via het circuit nodig, wilt dat de twee on-premises sites met elkaar communiceren via Azure, en vereist het kortste datapath naar VM's via private peering. Welk ExpressRoute-ontwerp moet u aanbevelen?
- U ontwikkelt een Azure Functions-app die activiteitenlogboeken voor een abonnement zal lezen. U wilt een authenticatieaanpak voor de functie-app die de administratieve overhead minimaliseert. Welke authenticatieoptie moet u aanbevelen?
- U ontwikkelt een gedistribueerd verkoopsysteem dat bestaat uit meerdere Azure cloud services (orders, billing, payment, inventory, shipping). U hebt een aanbeveling nodig voor het inschakelen van asynchrone, XML-gebaseerde berichtenuitwisseling tussen services. Welke Azure messaging service moet u opnemen?
- U ontwikkelt een gedistribueerde verkoopplicatie in Azure met afzonderlijke services voor orders, facturering, betalingen, voorraad en verzending. U hebt asynchrone uitwisseling van transactie-informatie nodig met behulp van XML-berichten tussen services. Welke Azure-service moet u opnemen?
- U ontwikkelt een verkoopapplicatie die bestaat uit meerdere Azure-cloudservices die orders, facturering, betalingen, voorraad en verzending afhandelen. De services moeten asynchroon transactie-informatie uitwisselen met behulp van XML-berichten. Welke messaging-oplossing moet u aanbevelen?
- U ontwikkelt een verkoopapplicatie met meerdere Azure cloudservices voor bestellingen, facturering, betalingen, voorraad en verzending. De services moeten asynchroon transactie-informatie uitwisselen in XML-formaat. Welke Azure-service moet u aanbevelen om deze asynchrone messaging te ondersteunen?
- U plant een Azure IoT Hub-implementatie met 50.000 apparaten die temperatuur-, apparaat-ID- en tijdstempelgegevens streamen met ongeveer 50.000 records per seconde, en u hebt visualisatie in bijna realtime nodig. Welke twee services zou u aanbevelen om deze gegevens op te slaan en te bevragen voor die workload? (Selecteer twee.)
- U plant een Azure IoT Hub-oplossing met 50.000 apparaten, die elk temperatuur-, apparaat-ID- en tijdstempelgegevens streamen. Ongeveer 50.000 records per seconde zullen worden geschreven en de gegevens moeten in bijna realtime worden gevisualiseerd. Welke twee services zou u aanbevelen om deze gegevens op te slaan en te bevragen? (Selecteer twee.)
- U plant kosten-geoptimaliseerde migraties. Het bedrijf bezit Windows Server Datacenter en SQL Server Enterprise core licenties met actieve Software Assurance. Het draait ook 50 Ubuntu VM's met Canonical support contracten. U zult 200 Azure VM's (Windows), een 32-vCore Azure SQL Managed Instance en verschillende Ubuntu VM's implementeren. Welke twee workloads kunnen Azure Hybrid Benefit toepassen om de compute licentiekosten in Azure te verlagen?
- U publiceert tijdgebonden downloadlinks voor blobs naar externe partners. U moet elke uitgegeven link onmiddellijk kunnen intrekken indien nodig. Het opslagaccount moet encryptie gebruiken met door de klant beheerde sleutels die zijn opgeslagen in Azure Key Vault. Welke twee acties moet u ondernemen?
- U slaat webtoegangslogbestanden op in Azure Blob Storage en hebt een geautomatiseerd maandelijks proces nodig om die gegevens in Azure SQL Database te laden voor rapportage. Welke service moet u gebruiken om de maandelijkse upload te orkestreren en uit te voeren?
- Uw abonnement bevat drie gepeerde VNets. Virtuele machines hosten een HTTPS-gebaseerde client/server-applicatie en zijn alleen toegankelijk via hun privé-IP-adressen. U moet een load balancing-oplossing implementeren voor VM2 en VM3, zodat als één VM uitvalt, aanvragen automatisch naar de andere VM worden gerouteerd. Welke Azure-service moet u in de oplossing opnemen?
- Uw abonnement heeft drie openbare IP's: één op Application Gateway v2 voor een klantenportaal, één op een Standard Load Balancer voor AKS en één test-IP. Het budget is beperkt. U moet alleen de twee kritieke IP's beschermen tegen volumetrische DDoS-aanvallen en aanvalsstatistieken en mitigatierapporten verkrijgen. Wat moet u doen?
- Uw Azure AD-tenant (contoso.com) heeft een beveiligingsgroep (Group1) met toegewezen lidmaatschap, bestaande uit 50 leden, waaronder 20 gastgebruikers. U moet een geautomatiseerde lidmaatschapsbeoordeling implementeren die elke drie maanden wordt uitgevoerd, elk lid laat aangeven of ze het lidmaatschap nog steeds nodig hebben, en automatisch leden verwijdert die aangeven dat ze het lidmaatschap niet nodig hebben of niet reageren. Wat moet u opnemen in de aanbeveling?
- Uw bedrijf beheert 300 virtuele machines in een VMware-omgeving met verschillende groottes en benutting. U bent van plan alle VM's naar Azure te migreren en moet bepalen hoeveel en welke groottes van Azure virtuele machines nodig zullen zijn, terwijl de administratieve inspanning tot een minimum wordt beperkt. Welke Azure-tool moet u gebruiken om deze sizing- en migratieaanbeveling te genereren?
- Uw bedrijf biedt openbare API's met twee lagen: Starter (1.000 aanroepen/dag per client) en Enterprise (10.000 aanroepen/dag per client). Ontwikkelaars moeten zelfstandig een account aanmaken om sleutels te verkrijgen, in afwachting van goedkeuring. Elk verzoek moet automatisch een correlation ID-header ontvangen. Welke Azure API Management-configuratie voldoet aan deze vereisten met minimale overhead?
- Uw bedrijf heeft 300 abonnementen verdeeld over drie divisies: Retail, Manufacturing en R&D. U moet een organisatiebreed beleid afdwingen dat het aanmaken van openbare IP-adressen weigert, verschillende toegestane-locatiebeleidsregels per divisie toepassen, tenantbrede Reader-toegang verlenen aan Auditors en abonnementshouders toestaan hun eigen resources te beheren. Welk managementgroep- en toewijzingsontwerp moet u implementeren?
- Uw bedrijf heeft 50 on-premises IIS-webapps die draaien op Windows Server 2012 R2 en gebruikmaken van .NET Framework 4.7. U moet snel de App Service-compatibiliteit evalueren, inclusief het gebruik van 32-bits componenten, ISAPI-filters en URL Rewrite-regels, en vervolgens de compatibele apps migreren met minimale handmatige stappen. Wat moet u doen?
- Uw bedrijf herschrijft een applicatie (App1) als een Azure Web App. App1 gebruikt gegevens van on-premises Microsoft SQL Server-databases die alleen op de eerste dag van elke maand worden benaderd. De gegevensgroei zal naar verwachting onder de 3% per jaar blijven. U moet de gegevens migreren naar Azure SQL Database en ervoor zorgen dat de database alleen op de eerste dag van elke maand beschikbaar is. Welke Azure SQL Database servicelaag moet u kiezen?
- Uw bedrijf is van plan honderden on-premises vSphere VM's met minimale downtime naar Azure te migreren. Sommige applicaties moeten hun IP-adressen behouden tijdens de migratie. De VM's hebben privétoegang nodig tot Azure PaaS-services vanuit de gemigreerde omgeving. Welke twee acties moet u opnemen in het ontwerp?
- Uw compliance-team heeft een wekelijks rapport nodig over alle abonnementen met daarin: 1) Openbare IP-adressen die niet zijn gekoppeld aan een NIC, load balancer of VM; 2) Wijzigingen in Network Security Groups (NSG's) die het aantal beveiligingsregels in de afgelopen 14 dagen hebben gewijzigd. De oplossing moet schaalbaar zijn met minimale overhead en geen agents vereisen. Wat moet u implementeren?
- Uw organisatie beheert 150 D4as_v5 productie-VM's, verdeeld over drie abonnementen. De workloads zullen naar verwachting minstens drie jaar stabiel draaien. U moet de besparingen maximaliseren, kortingen toepassen op alle abonnementen en enige flexibiliteit behouden als 10% van de vloot halverwege wordt uitgefaseerd. Wat moet u aanbevelen?
- Uw organisatie beheert workloads in Azure, AWS en GCP. U moet alle menselijke en workload-identiteiten ontdekken, hun effectieve machtigingen inventariseren, ongebruikte machtigingen in clouds identificeren en rollen automatisch aanpassen naar least privilege met goedkeuringsworkflows. Wat moet u implementeren?
- Uw organisatie heeft kantoren in Noord-Amerika en Europa en migreert naar Azure. Vereisten: point-to-site VPN-verbindingen van mobiele gebruikers moeten automatisch verbinding maken met de dichtstbijzijnde Azure-regio; de kantoren van elke regio moeten via ExpressRoute verbinding maken met hun lokale Azure-regio; transitieve routing tussen virtuele netwerken en on-premises netwerken moet worden ondersteund; en verkeer tussen virtuele netwerken moet filterbaar zijn op FQDN. Welke netwerkoplossing moet u aanbevelen?
- Uw organisatie moet twee standaarden afdwingen voor alle abonnementen onder de Corp-managementgroep: (1) resources moeten een CostCenter-tag hebben (automatisch een standaard toevoegen indien deze ontbreekt), en (2) resources mogen alleen in goedgekeurde regio's worden geïmplementeerd. Bestaande resources moeten waar mogelijk worden hersteld. Wat moet u doen? (Kies twee)
- Uw organisatie standaardiseert het beheer van geheimen (secrets) over tientallen abonnementen en wil gecentraliseerde, op rollen gebaseerde controle met behulp van Azure AD-groepen. Beveiliging schrijft ook voor dat niemand geheimen of sleutels permanent kan verwijderen, en een subset van cryptografische sleutels moet zich bevinden in een speciale, FIPS 140-2 Level 3 gevalideerde HSM-grens, gescheiden van de gedeelde service. Wat moet u implementeren om aan alle vereisten te voldoen met minimale operationele overhead?
- Uw organisatie standaardiseert op Spring Boot-microservices. U hebt Azure-native gecentraliseerde configuratie, servicediscovery, een geïntegreerde API-gateway voor routing en out-of-the-box distributed tracing/metrics nodig. U wilt ook een volledig beheerde ervaring zonder afzonderlijke OSS-componenten op te zetten. Welke service-architectuur moet u kiezen?
- Uw organisatie wil een wekelijkse, geautomatiseerde samenvatting van Azure Advisor-aanbevelingen voor alle abonnementen, gegroepeerd per categorie (kosten, beveiliging, betrouwbaarheid, prestaties, operationele excellentie). De samenvatting moet worden opgeslagen in een Storage-account en worden gepost naar een Microsoft Teams-kanaal zonder aangepaste code te schrijven. Welke twee services moet u combineren om dit op schaal te implementeren? (Kies twee.)
- Uw SaaS-platform host 200 kleine tenantdatabases. Elke tenant ervaart korte, onvoorspelbare pieken in activiteit, terwijl het totale gebruik gematigd blijft. U wilt de rekencost minimaliseren, kortingen op gereserveerde capaciteit gebruiken en het beheer van schaling per database vermijden. Welke implementatie moet u kiezen?
- Voor de gedistribueerde verkoopprocesapplicatie (orders, facturering, betaling, inventaris, verzending), adviseer een mechanisme om asynchrone XML-berichtuitwisseling tussen services mogelijk te maken. Welke Azure-service moet u voorstellen?
- Wat moet u opnemen in de identiteitsbeheerstrategie ter ondersteuning van de geplande wijzigingen in de omgeving?
- Welke Azure-service moet u gebruiken om een maandelijks rapport te genereren van alle nieuwe Azure Resource Manager (ARM)-resource-implementaties in een abonnement?
- Welke Azure-service moet u gebruiken om een maandelijks rapport te produceren dat alle nieuwe Azure Resource Manager (ARM)-resourcedeployments in een abonnement weergeeft?
- Welke benadering voor gegevensopslag moet worden opgenomen in uw aanbeveling voor WebApp1?
- Welke configuratie moet u aanbevelen om te voldoen aan de retentievereisten voor de database?
- Welke functionaliteit moet u in uw aanbeveling opnemen om te voldoen aan de applicatie-ontwikkelingsvereisten voor App1?
- Welke monitoringoplossing moet u aanbevelen om te voldoen aan de monitoringvereisten voor App2?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Alle examenvragen
- 600 gelijktijdige gebruikers melden trage aanmeldingen en trage Outlook-prestaties. FSLogix Profile Containers worden opgeslagen op een Azure Files Standard (GPv2)-share in dezelfde regio als de sessiehosts. Netwerk- en CPU-gebruik op hosts zijn normaal. Welke twee acties zullen de profielprestaties het meest direct verbeteren? (Kies twee)
- Abonnement gekoppeld aan een hybride Entra-tenant. Alle sessiehosts zijn Microsoft Entra joined. FSLogix-profielcontainers worden opgeslagen op een Azure Files share met de naam share1. Welke hostpools bevatten sessiehosts die toegang hebben tot share1?
- Abonnement gekoppeld aan hybride Entra-tenant contoso.com. U hebt hostpool HP01 gemaakt en gaat sessiehosts implementeren in VNet01 die lid moeten worden van contoso.com. Wat moet u als eerste configureren om de administratieve inspanning te minimaliseren?
- Abonnement Sub1 bevat VNet1 en een hostpool Pool1 met sessiehosts die zijn verbonden met VNet1. Wat moet u eerst doen om een private endpoint-verbinding toe te voegen aan Pool1?
- Alle sessiehosts in hostpool Pool1 hebben alleen privé-IP-adressen. Beheerders moeten op afstand verbinding kunnen maken met die sessiehosts met behulp van de Azure CLI en de Windows Remote Desktop-client. Wat moet u in de oplossing opnemen?
- Alle sessiehosts zijn Microsoft Entra-joined. Vijftig gebruikers maken verbinding vanaf Linux-apparaten. Welke aangepaste RDP-eigenschap moet u configureren om deze gebruikers te laten aanmelden?
- Azure Advisor raadt aan om een validatieomgeving in te schakelen voor een getroffen hostpool. Het implementeren van deze aanbeveling stelt u in staat om welke van de volgende zaken te valideren?
- Beveel een authenticatieoplossing aan die voldoet aan de prestatievereisten. Welke twee acties moet u opnemen?
- Compliance vereist BitLocker-encryptie van het OS en de datadisks voor alle Azure Virtual Desktop-sessiehosts. Encryptiesleutels moeten worden opgeslagen in Azure Key Vault met purge protection. Je moet dit implementeren voor een bestaande hostpool zonder de VM's opnieuw te implementeren. Wat moet je doen?
- Configureer autoscaling voor een Windows 10 Enterprise multi-session hostpool om (a) nieuwe sessies te distribueren over alle actieve hosts en (b) automatisch een host toe te voegen wanneer gelijktijdige sessies meer dan 30 per host bedragen. Wat moet u opnemen?
- Configureer op sessiehost Host1 de Windows Defender Firewall om inkomend netwerkverkeer voor RDP Shortpath toe te staan. Welk programma onder C:\Windows\System32 moet de inkomende firewallregel targeten?
- Contoso moet snel een gepoolde hostpool schalen over twee Azure-regio's, terwijl een consistente, maandelijks gepatchte baseline wordt gehandhaafd die FSLogix en een line-of-business-app omvat. Beheerders willen updates centraal beheren en nieuwe imagereleases publiceren volgens een voorspelbaar schema. Welke imagebron moeten ze gebruiken voor het implementeren van nieuwe sessiehosts?
- De sessiehosts van Pool1 gebruiken FSLogix-profielcontainers. Welke actie moet u ondernemen om FSLogix Cloud Cache op de sessiehosts te configureren?
- De tenant bevat interne gebruikers met Microsoft 365 E5-licenties en partnergebruikers van Fabrikam zonder licenties. Sub1 heeft hostpool Pool1 met RemoteApp App1. Fabrikam-gebruikers moeten een licentie hebben via Per-user access pricing, App1 moet toegankelijk zijn voor alle interne en Fabrikam-gebruikers, en de kosten moeten worden geminimaliseerd. Wat moet u als eerste doen?
- De VHDX-bestanden van FSLogix-profielen van gebruikers groeien door grote Outlook OST-bestanden en in de cache opgeslagen OneDrive-content. U wilt de profielgrootte verminderen en de aanmeldtijden verbeteren zonder de functionaliteit van Microsoft 365-apps te verliezen. Wat moet u configureren?
- Een AVD-hostgroep heeft Teams geïnstalleerd op elke sessiehost, maar alleen chat/samenwerking werkt; belfuncties en vergaderfuncties zijn uitgeschakeld. Wat moet u doen zodat gebruikers belfuncties en vergaderfuncties in Teams kunnen gebruiken?
- Een AVD-hostpool gebruikt FSLogix-profielcontainers. Hoe moet u het configuratiebestand noemen om te voorkomen dat specifieke mappen bij het afmelden naar de FSLogix-profielcontainer worden gesynchroniseerd?
- Een bedrijf heeft 1.200 gebruikers in Duitsland en 400 gebruikers in Zuid-Afrika. Alle applicaties zijn SaaS en worden via het internet benaderd. U moet de interactieve latentie voor gebruikers minimaliseren bij het implementeren van Azure Virtual Desktop. Wat moet u ontwerpen?
- Een gedeelde image gallery bevat versies 1.0.0, 1.1.0 en 1.2.0. Zorg ervoor dat nieuwe VM's die vanuit de gallery worden gemaakt, standaard versie 1.1.0 gebruiken. Wat moet u doen?
- Een gepoolde hostpool (Pool1) bevat vier aan Microsoft Entra gekoppelde sessiehosts. Gebruikers krijgen een foutmelding dat hun account niet is geconfigureerd om in te loggen. Welke RBAC-rol biedt de minimaal vereiste rechten om hen in staat te stellen in te loggen op de sessiehosts?
- Een gepoolde hostpool bevat 20 sessiehosts met 'Max sessions per host' ingesteld op 10. Tijdens piekuren zijn 65 gebruikers verbonden. De capaciteitsdrempel van het schaalplan is 60% en het minimale percentage hosts is 20%. Uitgaande van autoscale 'breadth-first'-gedrag, hoeveel sessiehosts zal autoscale ingeschakeld houden gedurende deze periode?
- Een gepoolde hostpool gebruikt het depth-first load-balancing algoritme. De maximale sessielimiet is ingesteld op 10 per sessiehost. De pool heeft drie identieke sessiehosts (Host1, Host2, Host3). Vijfentwintig gebruikers maken verbinding tijdens piekuren. Hoe worden de sessies verdeeld?
- Een gepoolde hostpool maakt gebruik van breadth-first load balancing. Wat moet u inschakelen om QoS-beleid te ondersteunen voor RDP-verbindingen met twee sessiehosts?
- Een GPO met de naam Policy1 bevat alleen gebruikersinstellingen, maar is gekoppeld aan de OU (WVDHostsOU) die computeraccounts van sessiehosts bevat, waardoor gebruikersinstellingen niet worden toegepast bij het aanmelden. Wat moet u configureren zodat de GPO-gebruikersinstellingen worden toegepast wanneer gebruikers zich aanmelden bij de sessiehosts?
- Een hostpool bevat tien sessiehost-VM's. U moet een pilotgebruikersgroep toegang verlenen tot die VM's. Wat moet u doen?
- Een hostpool heeft 10 sessiehosts die zijn gebouwd op basis van een aangepaste image en die gebruikmaken van ephemeral OS disks. Welke twee acties moet u uitvoeren op elke sessiehost om OneDrive for Business te implementeren? (Kies twee.)
- Een hostpool heeft 15 sessiehosts met FSLogix geïnstalleerd. Welke registerinstelling moet u gebruiken om het pad te configureren waar gebruikersprofielen worden opgeslagen, terwijl de administratieve inspanning wordt geminimaliseerd?
- Een Hyper-V VM die naar Azure moet worden geüpload, heeft de volgende eigenschappen: Generatie 1, dynamisch uitbreidende schijf, VHDX-formaat, 2 TB schijf. Welke twee acties moet u uitvoeren voordat u de upload start? (Kies twee.)
- Een line-of-business tool schrijft 10 GB aan tijdelijke gegevens naar %LOCALAPPDATA%\ContosoDev\Logs tijdens sessies. Deze gegevens moeten op de lokale VM blijven en niet in de FSLogix-profielcontainers van gebruikers worden geplaatst. Wat moet u doen?
- Een nieuwe sessiehost wordt als 'Niet beschikbaar' weergegeven in de hostpool en gebruikers kunnen geen verbinding maken. U moet valideren of de Azure Virtual Desktop-agent is geïnitialiseerd en geregistreerd, en of het RDP-transport luistert. Welke twee gebeurtenislogboeken op de VM moet u controleren? (Kies er twee.)
- Een on-prem AD-gebruiker heeft de aanmeldnaam user1@contoso.com en de pre-Windows 2000-naam CONTOSO\User1. Hoe moet u deze gebruiker refereren in de FSLogix-registerinstellingen voor per-gebruiker FSLogix-profielconfiguratie op een aan het domein gekoppelde sessiehost?
- Een on-prem universele security group AVDusers wordt gesynchroniseerd met Azure AD. Je hebt een AVD host pool van vier Windows 10 multi-session hosts. Hoe zorg je ervoor dat alleen leden van AVDusers AVD-sessies kunnen opzetten met de host pool?
- Een persoonlijke hostpool bevat 20 aan Azure AD gekoppelde sessiehosts. Welke oplossing moet u gebruiken om ervoor te zorgen dat alleen goedgekeurde VM-extensies op die hosts worden geïnstalleerd, terwijl de administratie tot een minimum wordt beperkt?
- Een RemoteApp-groep publiceert App1; elke maand wordt een nieuwe MSI-gebaseerde versie met een andere uitvoerbare naam geïnstalleerd op elke sessiehost. Welke twee PowerShell-cmdlets moet u uitvoeren om het publiceren van de nieuwe versie te automatiseren, terwijl de gebruikerservaring in de Windows Desktop-client hetzelfde blijft?
- Een sessiehost is Azure AD-gekoppeld. Welke actie moet u ondernemen om te controleren of een Windows-licentie aan de VM is toegewezen?
- Een sessiehost toont 'Unavailable' en 'NotRegistered' in de hostpool. De laatste heartbeat was 45 minuten geleden. U moet de registratie herstellen zonder de VM opnieuw te implementeren. Wat zijn twee geschikte eerste acties? (Kies er twee.)
- Een Storage Spaces Direct-cluster met acht nodes slaat FSLogix-profielen op voor een hostpool. Wat is het maximale aantal nodes dat tegelijkertijd kan uitvallen zonder dat gebruikers de toegang tot hun profielen verliezen?
- Eén team van powerusers moet zowel een volledig bureaublad als specifieke RemoteApps kunnen starten vanaf hun AVD-client. Dezelfde onderliggende image en applicatieset moeten worden gebruikt. Wat is een ondersteunde manier om aan deze vereiste te voldoen?
- Gebruikers die RemoteApp App1 uitvoeren, kunnen willekeurige uitvoerbare bestanden starten vanuit het dialoogvenster Opslaan als op sessiehosts. Wat moet u implementeren om gebruikers te beperken, zodat ze alleen gepubliceerde applicaties kunnen uitvoeren?
- Gebruikers die verbinding maken via hotel-wifi melden een verslechterde Azure Virtual Desktop-ervaring. Het netwerk blokkeert UDP-uitgaand verkeer. Wat zal er gebeuren en hoe zal de gebruikerservaring waarschijnlijk worden beïnvloed? (Selecteer twee antwoorden.)
- Gebruikers maken verbinding met AVD vanaf Windows 10 met behulp van de Remote Desktop-client. Welke drie acties moet u uitvoeren om AV- en Microsoft Teams-bel-/vergaderfuncties in AVD te ondersteunen? (Kies er drie.)
- Gebruikers maken verbinding met een hostpool met behulp van de Azure Virtual Desktop Windows-client. U moet elke acht uur opnieuw authenticatie vereisen, terwijl de administratieve inspanning geminimaliseerd wordt. Wat moet u doen?
- Gebruikers melden dat Microsoft Teams-gesprekken vanuit Azure Virtual Desktop-sessies een hoge CPU-belasting veroorzaken op de sessiehosts en geen "AVD optimized"-indicator tonen. U moet Teams-mediaoptimalisatie inschakelen. Welke twee acties moet u ondernemen? Kies twee antwoorden.
- Gebruikers melden de foutmelding "Het profiel van de gebruiker kon niet worden gekoppeld" bij het aanmelden. FSLogix-profielcontainers worden gehost op Azure Files met Active Directory-authenticatie. U hebt gedetailleerd bewijs van koppelingsfouten nodig om te delen met het opslagteam. Welke twee gegevensbronnen moet u verzamelen van een getroffen sessiehost? (Kies er twee.)
- Gebruikers melden lange aanmeldingstijden wanneer FSLogix Profile Containers zijn gekoppeld op uw Azure Virtual Desktop-sessiehosts. U vermoedt dat Microsoft Defender Antivirus-scanning latentie toevoegt. Welke twee uitsluitingen moet u configureren op de sessiehosts om FSLogix te optimaliseren zonder de bescherming breed te verminderen? Elk correct antwoord is een deel van de oplossing.
- Gebruikers ontvangen af en toe het bericht "We couldn't connect to the remote PC" bij het starten van desktops vanuit een gepoolde hostpool. U moet snel bepalen of de storingen te wijten zijn aan geen beschikbare sessiehosts of aan problemen met transportonderhandeling. Welke twee acties moet u als eerste ondernemen? (Kies er twee.)
- Gegeven de AAD Domain Services GPO-instellingen voor computers en gebruikers, hoe lang nadat User1 verbinding heeft gemaakt met een sessiehost, wordt deze verbroken?
- Gegeven de abonnementsresources die worden vermeld in de genoemde tabel (niet getoond), welk account moet de SMB-share voor FSLogix-profielen voor AVDPool1 hosten om de lees-/schrijfprestaties te maximaliseren en contoso.com-gebruikers/groepen te gebruiken voor SMB-toegangscontrole?
- Gegeven de geplande hostpools (zoals verstrekt), voor welke hostpools kunt u een load-balancing algoritme configureren?
- Gegeven de resources die in de abonnementstabel worden weergegeven, welke resources kunnen worden geback-upt met Azure Backup?
- Gegeven een AVD-implementatie met de hostpools zoals weergegeven in de tabel, bent u van plan MSIX app attach te gebruiken. In welke hostpools kunnen de sessiehosts app attach gebruiken?
- Gegeven on-premises AD contoso.com gesynchroniseerd met contoso.onmicrosoft.com en een partner-tenant fabrikam.com, bevat Pool1 10 sessiehosts die zijn gekoppeld aan contoso.com en is Group1 toegewezen aan de applicatiegroep voor Pool1. Welke gebruikers kunnen zich aanmelden bij de sessiehosts in Pool1?
- Gegeven Pool1 (gepooled, East US) en de vermelde workspaces, in welke workspace(s) kunt u AppGroup1 (een RemoteApp-applicatiegroep voor Pool1) registreren?
- Helpdesk-engineers hebben af en toe lokale beheerdersrechten nodig op Azure Virtual Desktop-sessiehosts om problemen op te lossen. U moet aan deze vereisten voldoen: just-in-time, tijdgebonden verhoging van rechten bieden voor helpdesk-engineers, en ervoor zorgen dat het ingebouwde lokale Administrator-account van elke sessiehost een uniek, automatisch geroteerd wachtwoord heeft dat is geback-upt naar Microsoft Entra ID. Welke twee acties moet u implementeren? Elk correct antwoord presenteert een deel van de oplossing.
- Het enige subnet van VNet1 beslaat momenteel de gehele adresruimte 10.10.0.0/16. Wat moet u als eerste aanpassen voordat u een VPN-gateway naar VNet1 kunt implementeren?
- Het hoofdkantoor en twee bijkantoren maken elk rechtstreeks verbinding met het internet. Branch-routers zijn eindpunten voor een VPN naar het hoofdkantoor en een site-to-site VPN naar Azure. QoS-regels op branch-routers worden weergegeven in de tabel. Gebruikers melden trage reacties en verbindingsfouten met Azure Virtual Desktop. Welke regel moet een hogere bandbreedtetoewijzing krijgen om de prestaties van Azure Virtual Desktop te verbeteren?
- Hoe voorkom je in een Azure Virtual Desktop-implementatie (hostpool Pool1 met Host1 en Host2 en RemoteAppGroup1 met RemoteApp App1) dat gebruikers kunnen kopiëren en plakken tussen App1 en hun lokale apparaat?
- Hoe zorgt u ervoor dat alle sessiehosts die zijn geïmplementeerd vanuit Image1 worden toegevoegd aan Microsoft Defender for Endpoint?
- Host pool Pool1 configuratie: Pooled, Load balancing algoritme: Breadth-first, Max session limit: 5, Start VM on connect: Yes. Gegeven de huidige sessiehosts (zoals opgegeven), hoeveel extra gebruikers moeten er verbinding maken met Pool1 om Host3 te starten?
- Host1 kan het on-premises 192.168.10.0/24 netwerk bereiken, maar kan App1 op het nieuwe on-premises 192.168.11.0/24 netwerk niet bereiken. Welke instelling moet u wijzigen om Host1 toegang te geven tot App1?
- HostPool1 bevat Windows 10-sessiehosts en diverse applicatiegroepen. Wat moet u als eerste doen om een Windows 11 Desktop-applicatiegroep toe te wijzen aan gebruikers?
- Implementeer een hostpool van 20 Windows 11-sessiehosts die elk een Windows-clientlicentie en minimale administratieve inspanning vereisen. Welke methode moet u gebruiken om de sessiehosts te implementeren?
- Implementeer hostpool Pool1 in East US met FSLogix Profile Containers en Office Containers. Welke opslagaccounts kan Pool1 gebruiken?
- In een door Azure AD DS beheerd domein (contoso.com) heb je Pool1 aangemaakt. Admin1 heeft de Virtual Machine Contributor-rol op abonnementsniveau. Welke twee acties zijn vereist om Admin1 met minimale privileges sessiehosts aan Pool1 te laten toevoegen?
- In een hybride Microsoft Entra-tenant met de gebruikers die in de tabel worden weergegeven, implementeer je Entra-gekoppelde AVD-sessiehosts. Welke gebruikers ondersteunen FSLogix-toepassingsregelsets?
- Je abonnement Sub1 bevat een Azure Virtual Desktop-implementatie. Op welk bereik moet je de prijsstelling voor toegang per gebruiker inschakelen om Azure Virtual Desktop-toegang per gebruiker voor een specifieke gebruiker (User1) mogelijk te maken?
- Je Azure AD-gekoppelde Windows 11 Enterprise multi-session sessiehosts zijn ingeschreven bij Microsoft Intune. Je moet centraal Microsoft Defender Antivirus-instellingen afdwingen en ook verschillende aangepaste beveiligingsgerelateerde registerwaarden implementeren. Welke twee Intune-beleidstypen moet je gebruiken? Elk correct antwoord vormt een deel van de oplossing.
- Je Azure Virtual Desktop-omgeving maakt gebruik van MSIX app attach en FSLogix-profielen die worden gehost op Azure Files Premium LRS in een regio met drie beschikbaarheidszones. Een recente zonefout zorgde ervoor dat gebruikers niet konden inloggen of apps konden starten. Je moet de bedrijfscontinuïteit voor applicaties, profielen en gebruikerstoegang verbeteren zonder een tweede regio toe te voegen. Welke twee acties pakken het probleem direct aan? (Selecteer twee antwoorden.)
- Je Azure Virtual Desktop-sessiehosts zullen alleen aan Azure AD gekoppeld zijn. Er zullen geen Active Directory Domain Services (AD DS) of Azure AD DS beschikbaar zijn. Je moet FSLogix Profile Containers gebruiken met identiteitsgebaseerde toegang tot de share. Welke opslagoptie moet je gebruiken?
- Je beheert een pooled host pool en wilt gebruikerssessies gelijkmatig verdelen over alle beschikbare sessiehosts om geheugendruk op één enkele VM te minimaliseren. Welk load-balancing algoritme moet je configureren?
- Je beheert gepoolde hostpools met stateless sessiehosts die gebruikmaken van efemere OS-schijven. FSLogix-profielen staan op Azure Files Premium. Je moet backup en disaster recovery implementeren en daarbij onnodige bescherming van efemere resources vermijden. Welke twee acties moet je ondernemen? (Selecteer twee antwoorden.)
- Je beheert twee gepoolde hostpools: één voor productie en één voor projectgebaseerde contractors. Je moet de compute-kosten minimaliseren door inactieve sessiehosts na werktijd uit te schakelen en de eerste gebruiker die 's ochtends verbinding maakt, automatisch gedealloceerde VM's te laten starten. Wat moet je configureren?
- Je bent bezig met het dimensioneren van een gepoolde hostpool voor 180 gelijktijdige kenniswerkers die Windows 11 Enterprise multi-session en Microsoft 365 Apps gebruiken. Je tests geven aan dat een gemiddelde workload ongeveer 6 gebruikers per vCPU is. Je bent van plan om ongeveer 70% CPU-gebruik te bereiken bij maximale capaciteit. Hoeveel D8as v5 VM's moet je provisionen?
- Je beveiligingsteam verplicht phishing-resistente MFA voor een groep Azure Virtual Desktop-beheerders, maar standaardgebruikers mogen elke MFA-methode blijven gebruiken. Je gaat dit afdwingen via Conditional Access. Welke instelling moet je gebruiken in de grant controls van het op beheerders gerichte beleid?
- Je configureert Start VM on Connect voor drie hostpools waarvan de sessiehost-VM's zich in twee verschillende abonnementen bevinden. Je gebruikt één Microsoft Entra app-registratie (service principal) voor alle pools en wilt de minst bevoegde rechten die nodig zijn om VM's te starten. Welke RBAC-toewijzing moet je toepassen op de service principal?
- Je DevOps-team implementeert Azure Virtual Desktop-hostpools en sessiehosts via Bicep. Domain-join-referenties en een SSL-certificaat voor reverse connect moeten tijdens de implementatie worden geleverd zonder geheimen in broncode of parameterbestanden te plaatsen. Auditors vereisen dat geheimen herstelbaar zijn als ze per ongeluk worden verwijderd. Welke twee acties moet je ondernemen? Elk correct antwoord vertegenwoordigt een deel van de oplossing.
- Je gaat een persoonlijke hostpool van 15 Windows 10 Enterprise VM's implementeren die zijn gekoppeld aan de on-prem AD voor gebruikers in domeingroep Department1. Zorg ervoor dat elke gebruiker automatisch wordt toegevoegd aan de lokale Administrators-groep op de VM waarop ze inloggen. Wat moet je configureren?
- Je gaat op een specifieke go-live datum om 08:00 uur 1.000 vCPU's aan Dv5-serie sessiehosts implementeren in West-Europa. Je moet de capaciteit op dat moment garanderen en implementatiefouten door limieten voorkomen. Welke twee acties moet je ruim van tevoren uitvoeren? (Selecteer twee antwoorden.)
- Je gaat sessiehosts maken vanuit een master-VM (Image1) die is opgeslagen in een gedeelde image gallery. Wat moet je uitvoeren op Image1 voordat je deze aan de gallery toevoegt, zodat nieuwe sessiehosts unieke namen en SID's hebben?
- Je gebruikt opslagaccount store1 met een bestandsshare genaamd profiles voor FSLogix-profielcontainers. Welk pad moet je configureren op de sessiehosts?
- Je hebt 10 sessiehosts geïmplementeerd via een ARM-sjabloon en ontdekte dat Windows-licenties niet waren toegepast. Welke PowerShell-cmdlet moet je gebruiken om de VM-licenties bij te werken?
- Je hebt abonnement Sub1 en gebruiker Admin1 heeft de rol Desktop Virtualization Contributor toegewezen gekregen voor Sub1. Je moet ervoor zorgen dat Admin1 Scaling1 kan toewijzen aan Pool1. Oplossing: Wijs Admin1 de rol Owner toe voor Sub1. Voldoet dit aan het doel?
- Je hebt Azure AD DS (aaddscontoso.com) geïmplementeerd in VNET1 met behulp van Admin1. Wat moet je eerst doen om Windows 10 Enterprise-sessiehosts te implementeren in een hostpool op VNET1 met behulp van Admin1?
- Je hebt een abonnement met een Azure Virtual Desktop-hostpool (Pool1) waarvan de sessiehosts zijn gekoppeld aan Microsoft Entra. Een gebruiker (User1) moet vanaf meerdere apparaten verbinding kunnen maken met de sessiehosts. Wat moet je doen om connectiviteit vanaf alle apparaten mogelijk te maken en tegelijkertijd de administratieve inspanning te minimaliseren?
- Je hebt een ARM-template met de naam AVD.json dat een Azure Virtual Desktop-implementatie definieert. Welke PowerShell-cmdlet moet je gebruiken om de implementatie vanuit de template te provisionen?
- Je hebt een Azure Files share share1 gemaakt in storage1 om FSLogix-profielcontainers op te slaan voor Microsoft Entra-gekoppelde sessiehosts. Wat moet je inschakelen op share1 om FSLogix-containers te ondersteunen?
- Je hebt een Azure Virtual Desktop hostpool in de regio East US. Wat moet je als eerste doen om failover van de hostpool naar de regio West US mogelijk te maken?
- Je hebt een Azure Virtual Desktop-implementatie in East US en een disaster recovery-locatie in West US. Je moet elke zes maanden gecontroleerde failover/failback-tests uitvoeren, terwijl de administratieve inspanning en kosten geminimaliseerd worden. Welke disaster recovery-aanpak beveel je aan?
- Je hebt een hostpool gemaakt en een registratietoken gegenereerd dat morgen verloopt. Sommige sessiehosts zijn al geregistreerd. Je bent van plan om volgende week meer sessiehosts toe te voegen. Wat moet je doen om de nieuwe sessiehosts toe te kunnen voegen?
- Je hebt een persoonlijke hostpool geconfigureerd met Start VM on Connect ingeschakeld. Een gebruiker heeft zijn toegewezen VM vanuit Windows afgesloten en de VM toont nu de energiestatus Stopped (allocated) in Azure. Wat gebeurt er wanneer de gebruiker probeert verbinding te maken?
- Je hebt een productie Azure Virtual Desktop-implementatie en wilt een veilige manier voor een kleine pilotgroep om nieuwe Azure Virtual Desktop-service-updates vroegtijdig te testen zonder de productiestabiliteit in gevaar te brengen. Je moet pilotgebruikers isoleren van service-updates van productietenants. Welke twee acties moet je uitvoeren? (Selecteer twee antwoorden)
- Je hebt een ramp-down configuratie nodig die om 19:00 uur begint, gebruikers waarschuwt, vervolgens om 19:15 uur een geforceerde afmelding uitvoert en ervoor zorgt dat slechts 10% van de hosts 's nachts beschikbaar blijft, waarbij ongebruikte hosts worden gedealloceerd. Welke twee instellingen moet je configureren in het schaalplan? (Kies twee.)
- Je hebt een RemoteApp met de naam AppVersion1 gepubliceerd. Welke PowerShell-cmdlet zal de weergavenaam van de Remote Desktop-client bijwerken naar Sales Contact Application?
- Je hebt een RemoteApp-applicatiegroep gemaakt voor een hostpool en gebruikers toegewezen aan de app-groep. Gebruikers hebben zich al geabonneerd op een werkruimte, maar zien de gepubliceerde apps niet in hun AVD-clientfeed. Wat moet je configureren om de apps te laten verschijnen?
- Je hebt een sjabloon-VM voorbereid met FSLogix en de vereiste applicaties voor Azure Virtual Desktop. Je bent van plan deze vast te leggen als een gegeneraliseerde image en een nieuwe imageversie te maken in een Azure Compute Gallery. Welke twee stappen moet je voltooien voordat je de imageversie maakt? (Kies twee.)
- Je hebt een VM (VM1) met de FSLogix-agent geïnstalleerd en FSLogix-registersleutels geconfigureerd. VM1 bevindt zich in RG2 en is verbonden met Subnet2; je hostpool gebruikt sessiehosts in RG1 op Subnet1. Je gaat VM1 gebruiken om een gold image te maken voor het implementeren van meerdere sessiehosts. Wat moet je doen op VM1 voordat je de image vastlegt?
- Je hebt een VM met de naam Host3 gemaakt waarop Windows 11 draait en je moet deze toevoegen als een derde sessiehost aan hostpool Pool1. Wat moet je als eerste doen?
- Je hebt meerdere AVD-sessiehosts geïmplementeerd die alleen private IP-adressen hebben. Beheerders moeten RDP-sessies naar die hosts initiëren vanuit de Azure-portal. Wat moet je implementeren?
- Je hebt profielveerkracht nodig over twee Azure-regio's voor Azure Virtual Desktop. FSLogix moet schrijven naar Azure Files Premium-shares in zowel East US als West US en een snelle lokale cache gebruiken op elke sessiehost. Welke twee acties moet je ondernemen? (Kies twee)
- Je hebt Shared Image Gallery SIG1 in East US, die Image1 bevat en wordt gebruikt voor Pool1. Je plant een nieuwe hostpool Pool2 in Zuid-India. Image1 moet worden gerepliceerd naar Zuid-India, de sessiehosts van Pool2 moeten gebaseerd zijn op Image1 en updates voor Image1 moeten in beide regio's beschikbaar zijn. Wat moet je in de oplossing opnemen?
- Je hebt storage1 dat share1 host met AD DS (contoso.com) authenticatie en een hostpool die Windows 10 multi-session + Microsoft 365 Apps gebruikt. Wat is de volgende stap om een FSLogix profielcontainer voor de pool te configureren?
- Je hebt twee hostpools: Pool1 (10 sessiehosts, ondersteunt 100 gelijktijdige gebruikers) en Pool2 (2 sessiehosts, ondersteunt 20 gelijktijdige gebruikers). Alle service-updates moeten worden getest voordat ze algemeen beschikbaar komen (GA), testen moet een minimale impact hebben op de organisatie en je kunt geen nieuwe hostpools maken. Wat moet je opnemen in de aanbeveling?
- Je hebt vijf sessiehosts en gebruikers die via internet verbinding maken vanuit kantoren in Seattle en Vancouver. Welke controle moet je gebruiken om ervoor te zorgen dat alleen verbindingen vanuit deze twee kantoren zijn toegestaan?
- Je implementeert Storage Spaces Direct voor FSLogix-profielcontainers zonder Cloud Witness te gebruiken. Wat is het minimale aantal virtuele machines dat nodig is voor het cluster?
- Je maakt een Bicep-sjabloon om een gepoolde hostpool, de standaard desktop-applicatiegroep ervan, te implementeren en die applicatiegroep in één implementatie te registreren bij een bestaande werkruimte. Welke eigenschap moet je instellen voor de applicatiegroep-resource om de registratie bij de werkruimte te maken?
- Je maakt een Recovery Services-kluis met de naam Vault1. Welke resources in het abonnement (zoals in de genoemde tabel) kun je back-uppen naar Vault1 met behulp van Azure Backup?
- Je moet al het uitgaande internetverkeer van Azure Virtual Desktop-sessiehosts beperken, terwijl hostregistratie en gebruikersaanmelding bij Azure AD nog steeds zijn toegestaan. Welke twee Azure-servicetags moet je toestaan via TCP 443 vanaf de sessiehosts om aan deze vereiste te voldoen? (Selecteer twee antwoorden.)
- Je moet alle sessiehosts in een specifieke resourcegroep op werkdagen om 07:30 uur inschakelen en om 20:00 uur deactiveren als er geen schaalplan wordt gebruikt. Je gebruikt Azure Automation. Wat moet je implementeren? (Kies twee.)
- Je moet automatisch Azure Virtual Desktop-toegang verlenen aan elke nieuwe medewerker wiens afdelingsattribuut gelijk is aan Finance. De applicatiegroep heet Finance-Apps. Je wilt handmatige gebruikerstoewijzingen vermijden. Welke twee configuraties moet je implementeren? (Elk correct antwoord is een deel van de oplossing. Kies twee antwoorden.)
- Je moet de aangepaste virtuele-machine-images aanpassen om aan de implementatievereisten te voldoen. Wat moet je installeren?
- Je moet desktops leveren voor 700 seizoensmedewerkers die van maandag tot en met vrijdag van 9.00 tot 17.00 uur werken. De verwachte gelijktijdigheid is 60%. Gebruikers hebben geen persistente aanpassingen nodig en het doel is om de computekosten te minimaliseren. Welk ontwerp moet je kiezen?
- Je moet een nieuwe gegevensschijf koppelen aan een bestaande Azure Virtual Desktop-sessiehost. Welk object moet je wijzigen?
- Je moet gebruikers toestaan bestanden te herstellen die zijn opgeslagen in hun FSLogix-profielen. Welke actie moet je ondernemen in de Azure-portal?
- Je moet gecontaineriseerde applicaties voor AVD uitvoeren zonder de apps op sessiehosts te installeren. Welke verpakkingsindeling moet je aanbevelen?
- Je moet je helpdesk de minimale machtigingen geven om: gebruikerssessies te bekijken en te beheren (bericht verzenden, afmelden, verbreken) in een specifieke hostpool en getroffen sessiehost-VM's opnieuw op te starten wanneer dat nodig is. Ze mogen geen Azure-resources maken of wijzigen. Welke twee roltoewijzingen moet je configureren? (Elk correct antwoord is een deel van de oplossing. Kies twee antwoorden.)
- Je moet resources dynamisch schalen voor een gepoolde hostpool op basis van het aantal sessies per host. Wat moet je maken?
- Je moet sessiehosts implementeren in een subnet zonder netwerkzichtbaarheid naar domeincontrollers. Gebruikers zijn cloud-only Microsoft Entra ID-accounts. Je wilt dat de VM's tijdens de provisioning worden toegevoegd zonder on-premises afhankelijkheden. Wat moet je configureren tijdens de implementatie?
- Je moet voorkomen dat FSLogix-profielcontainers worden toegepast op specifieke gebruikers. Wat moet je wijzigen op elke sessiehost?
- Je on-premises Active Directory synchroniseert met Microsoft Entra. Je hebt een Azure virtueel netwerk VNet1 en gaat een AVD-hostpool (Pool1) implementeren met sessiehosts die zijn gekoppeld aan het on-premises AD-domein. Welke drie netwerkbronnen moet je opnemen om connectiviteit tussen Azure en on-premises te bieden?
- Je operations-team wil een 'single-pane view' die de registratiestatus per host, trends in CPU-/geheugengebruik en mislukte gebruikersaanmeldingen toont voor alle hostpools in een specifieke resourcegroep. De weergave moet automatisch worden vernieuwd op een gedeeld Azure-dashboard. Wat moet je doen?
- Je probeert host pools, application groups en workspaces te implementeren in een nieuw abonnement met behulp van een ARM-sjabloon. De implementatie mislukt met een foutmelding dat het resourcetype niet is geregistreerd. Welke resourceprovider moet je registreren in het abonnement om het probleem op te lossen?
- Je wilt de groei van FSLogix-profielen minimaliseren en er tegelijkertijd voor zorgen dat de Desktop, Documenten en Afbeeldingen van gebruikers roamen over Azure Virtual Desktop-sessies. Welke twee acties moet je ondernemen? (Kies twee)
- Je wilt waarschuwingen ontvangen wanneer de beschikbaarheid van hosts laag is en wanneer de gebruikersbelasting per beschikbare host hoog is in een gepoolde hostpool die is verbonden met een Log Analytics-werkruimte met Azure Virtual Desktop Insights. Welke twee waarschuwingsregels moet je maken? (Kies er twee.)
- Je Windows Server 2022 Azure Virtual Desktop sessiehosts verschijnen in Microsoft Defender for Cloud met de aanbeveling "A vulnerability assessment solution should be enabled on your virtual machines." Je wilt deze aanbeveling op schaal opheffen met minimale handmatige stappen en zonder de VM's te vervangen. Welke twee acties zouden aan de aanbeveling voldoen? Elk correct antwoord biedt een complete oplossing.
- Je Windows-gebruikers moeten multi-monitor ondersteuning en Microsoft Teams media-optimalisatie hebben bij toegang tot Azure Virtual Desktop. Welke clientapplicatie moeten ze gebruiken?
- Maak een hostpool aan waar VM's credits kunnen verzamelen tijdens laag CPU-gebruik en deze kunnen gebruiken om de basisprestaties te overschrijden tijdens pieken. Welke VM-serie ondersteunt dit gedrag?
- Met de functie Start/Stop VM's tijdens daluren moet u opgeven welke VM's nooit mogen worden gestopt door de automatisering. Welke instelling configureert u?
- Na het toevoegen van een Frans taalpakket aan elke sessiehost, werd het taalpakket later verwijderd en keerden de hosts terug naar het Engels. Wat moet u doen om ervoor te zorgen dat het Franse taalpakket beschikbaar blijft op sessiehosts?
- Nieuwe sessiehosts tonen de status 'Niet geregistreerd'. De omgeving gebruikt aangepaste DNS-servers, uitgaand internet is beperkt via een webproxy die TLS-inspectie uitvoert, en u gebruikt geen Private Link. Welke twee controles of acties moet u uitvoeren om de registratie op te lossen? (Selecteer twee antwoorden.)
- On-premises Active Directory contoso.com synchroniseert met Azure AD. Hostpool Pool1 is Persoonlijk met 3 VM's die Windows 10 Enterprise draaien en zijn gekoppeld aan het on-prem contoso.com-domein. Wat moet u doen om beveiligingsupdates op de sessiehosts te beheren met Microsoft Endpoint Manager?
- Op basis van de opgegeven gebruikerstabel (niet getoond), welke gebruikers kunnen verbinding maken met Azure Virtual Desktop via hun favoriete webbrowser?
- Op een Azure Virtual Desktop-sessiehost met de naam Host1, welke PowerShell-cmdlet rapporteert de status van Microsoft Defender Antivirus?
- Pool1 bevat sessiehosts Host1 en Host2. U moet bescherming tegen schermopname inschakelen voor de implementatie. Wat moet u doen?
- Pool1 bevat twee aan Microsoft Entra gekoppelde sessiehosts. U moet SSO voor RDP inschakelen met behulp van Microsoft Entra-authenticatie. Welke applicatie vereist het wijzigen van het remoteDesktopSecurityConfiguration-object?
- Pool1 gebruikt Storage1\share1 om FSLogix-profielcontainers op te slaan. Je hebt Groep1 aangemaakt en deze aanmeldingsrechten gegeven voor Pool1. Welke twee rechten moet je toewijzen om leden van Groep1 toe te staan FSLogix-containers naar share1 te schrijven met minimale privileges?
- Pool1 is gekoppeld aan een door Azure AD DS beheerd domein (contoso.com). U gaat Azure Automation-runbooks gebruiken om Pool1 te schalen en moet de runbooks autoriseren met minimale administratieve inspanning. Wat moet u configureren?
- Server1 (Windows Server) is geïmplementeerd in West US en HostPool1 is geïmplementeerd in East US. Wat moet u gebruiken om ervoor te zorgen dat al het verkeer tussen HostPool1 en Server1 via de Microsoft-backbone wordt gerouteerd?
- Sessiehosts zijn gekoppeld aan de on-premises contoso.com Active Directory. Waar moet u de sessietijdslimiet configureren om gebruikerssessies te beperken tot drie uur?
- Sommige gebruikers ontvangen intermitterend tijdelijke lokale profielen of foutmeldingen dat hun FSLogix-profiel in gebruik is. U wilt conflicten met profielvergrendelingen verminderen en terugval naar lokale profielen voorkomen wanneer de container zou moeten aankoppelen. Welke twee configuraties moet u implementeren? (Kies twee)
- Tijdens een sessie op een hostpool met Windows 10 Enterprise multi-session melden gebruikers een slechte frequentie van schermupdates. Wat moet u vanuit de huidige sessie doen om snel te bepalen of de oorzaak server-, netwerk- of clientresources zijn?
- Tijdens het onderzoeken van gebruikersklachten over trage prestaties, wilt u bevestigen of knelpunten CPU, geheugen, schijf of netwerk zijn op Windows 11 Enterprise multi-session hosts. Welke vier Windows-prestatiemeteritems bieden de meest directe indicatoren voor elk van deze gebieden? (Kies er vier.)
- Tijdens het oplossen van problemen met een Remote Desktop-client die niet meer reageert, moet u de standaardinstellingen van de client herstellen en u afmelden voor alle werkruimten. Welke opdracht moet u uitvoeren?
- Twee Azure-regio's hosten een AVD-implementatie. Welke profieloplossing moet u aanbevelen om ervoor te zorgen dat gebruikers hun profielen behouden als één regio uitvalt en om de administratieve inspanning te minimaliseren?
- Twee bedrijfsonderdelen gebruiken afzonderlijke workspaces. Je hebt een RemoteApp-applicatiegroep (AppGroupA) gepubliceerd vanuit een gepoolde hostpool en deze geregistreerd bij Workspace1. Je moet dezelfde gepubliceerde applicaties in Workspace2 laten verschijnen zonder extra sessiehosts toe te voegen en met minimale administratieve overhead. Wat moet je doen?
- U beheert drie Azure Virtual Desktop-hostpools verspreid over twee abonnementen. U wilt Azure Virtual Desktop Insights gebruiken om verbindingen, de status van de sessiehosts en het gebruik voor alle pools te bekijken in één Log Analytics-werkruimte. Welke twee acties moet u uitvoeren zodat de Insights-werkmap wordt gevuld met zowel servicelogboeken als hostprestatiegegevens voor elke pool? (Kies twee.)
- U beheert een enkele gepoolde hostpool. Marketinggebruikers hebben webcam- en microfoonomleiding nodig voor het maken van video's, maar financiële gebruikers moeten worden geblokkeerd voor het omleiden van apparaten. U moet aan de vereisten voldoen zonder een nieuwe hostpool aan te maken. Welke twee acties moet u uitvoeren? Kies twee antwoorden.
- U beheert twee gepoolde hostpools: Pool-US in East US en Pool-EU in West Europe. U wilt dat autoscale sessiehosts start om 08:00 lokale tijd voor elke regio met behulp van native Azure Virtual Desktop schaalplannen. U wilt het aantal objecten minimaliseren en er tegelijkertijd voor zorgen dat elke regio zijn eigen lokale tijd volgt. Wat moet u doen?
- U beheert twee hostpools: PoolA draait Windows 11 Enterprise multi-session; PoolB draait Windows Server 2022 Datacenter: Azure Edition. U moet: (a) maandelijks kwaliteitsupdates automatisch toepassen op PoolA na werktijd, waarbij herstarts zijn toegestaan; (b) herstarts op PoolB minimaliseren door hotpatch te gebruiken voor beveiligingsupdates. Welke twee configuraties moet u implementeren? (Kies twee.)
- U bent van plan de functie Start/Stop VM's buiten kantooruren te gebruiken en hebt automatische afsluiting van sessiehosts op basis van CPU-gebruik nodig. Wat moet u configureren op de sessiehosts?
- U bent van plan een nieuwe Azure Virtual Desktop hostpool te implementeren, maar de implementatie kan niet worden voltooid. Wat moet u doen om de implementatie mogelijk te maken?
- U bent van plan gebruikers af te melden van een specifieke Azure Virtual Desktop-sessiehost vanuit een PowerShell-script vóór onderhoud. Welke PowerShell-module moet het script laden?
- U bent van plan om bestaande virtuele machines te gebruiken in een Azure Virtual Desktop-implementatie en hebt een hostpool gemaakt. Wat moet u eerst doen om de bestaande VM's aan de hostpool toe te voegen?
- U bent van plan om externe gebruikers toegang te geven tot verschillende hostpools. Welke hostpools worden gefactureerd op basis van 'per-user access pricing'?
- U bent van plan om FSLogix Application Masking te implementeren op 20 Windows 10 Enterprise multi-session sessiehosts en wilt de administratieve inspanning bij het distribueren van regelsets minimaliseren. Waar moet u de regelsets naartoe kopiëren?
- U bent van plan om FSLogix-profielcontainers te implementeren voor het kantoor in Seattle. Welke storage account moet u gebruiken?
- U bent van plan om gastbewaking te standaardiseren voor alle Azure Virtual Desktop-sessiehosts in drie abonnementen. Vereisten: verzamel Windows Event logs voor de AVD-agent en RDP, leg CPU-, geheugen-, schijf- en netwerkprestaties vast, en centraliseer deze naar één Log Analytics-werkruimte met alleen de Azure Monitor Agent. Welke twee configuraties moet u implementeren? (Kies twee.)
- U bent van plan Windows 11-sessiehosts te implementeren die domein-gejoint zullen zijn met een on-premises Active Directory-forest en hybrid Microsoft Entra joined. Welke twee vereisten moet u configureren voordat u de hostpool implementeert? (Elk correct antwoord is een deel van de oplossing. Kies twee antwoorden.)
- U bouwt een golden image met Azure VM Image Builder. De template gebruikt al een marketplace-bron voor Windows 11 Enterprise multi-session Gen2. U moet ervoor zorgen dat FSLogix en een line-of-business MSI worden geïnstalleerd tijdens de build en dat de uitvoerafbeelding wordt gepubliceerd als een nieuwe versie naar een bestaande Azure Compute Gallery-afbeeldingsdefinitie die is gerepliceerd naar Noord-Europa en West-Europa. Welke twee template-elementen moet u toevoegen of bijwerken? (Kies twee.)
- U gaat Azure Virtual Desktop-hostpools implementeren met load balancing en autoscaling om te voldoen aan de afdelingsvereisten (kosten minimaliseren). Wat is het minimale aantal vereiste hostpools?
- U gebruikt Azure AD Domain Services met een persoonlijke hostpool van vijf sessiehosts en bent van plan twee nieuwe sessiehosts toe te voegen. Wat moet u doen voordat u de nieuwe hosts implementeert?
- U hebt 1.200 benoemde gebruikers. De piekconcurrentie wordt geschat op 50%. Een pilot heeft uitgewezen dat een D8s v5-sessiehost (8 vCPU's) betrouwbaar 30 actieve sessies kan ondersteunen bij ongeveer 70% CPU. U hebt ten minste 10% reservecapaciteit nodig op het hoogtepunt, gebaseerd op het pilotresultaat. Wat is het minimale aantal sessiehosts dat u moet plannen in een enkele pooled host pool?
- U hebt 500 gebruikers met Office 365 E1-licenties die Windows 10 multi-session hosts gebruiken om een aangepaste externe app (App1) te streamen. Welke licentie minimaliseert de kosten terwijl gebruikers App1 kunnen streamen?
- U hebt abonnement Sub1 en gebruiker Admin1 heeft de rol Desktop Virtualization Contributor toegewezen gekregen voor Sub1. U moet ervoor zorgen dat Admin1 Scaling1 kan toewijzen aan Pool1. Oplossing: Wijs de service-principal van Azure Virtual Desktop de rol User Access Administrator toe voor Sub1. Voldoet dit aan het doel?
- U hebt abonnement Sub1 en gebruiker Admin1 heeft de rol Desktop Virtualization Contributor toegewezen gekregen voor Sub1. U moet ervoor zorgen dat Admin1 Scaling1 kan toewijzen aan Pool1. Oplossing: Wijs de Azure Virtual Desktop service principal de rol Owner toe voor Sub1. Voldoet dit aan het doel?
- U hebt afbeeldingsversie 2.1.0 gepubliceerd in een Azure Compute Gallery en uw ARM-sjablonen verwijzen naar versie "latest". Na het implementeren van nieuwe sessiehosts ontdekt u een regressie in 2.1.0. U moet voorkomen dat verdere implementaties 2.1.0 gebruiken wanneer "latest" is opgegeven, maar het beschikbaar houden voor beperkte tests, en een rollback plannen voor getroffen hosts. Welke twee acties moet u ondernemen? (Kies twee.)
- U hebt AVD geïmplementeerd in een secundaire regio en plant een testfailover, maar gebruikers hebben nog steeds actieve sessies in de primaire regio. Welke PowerShell-cmdlet meldt gebruikers af van sessiehosts in de primaire regio?
- U hebt Azure Virtual Desktop geïmplementeerd en alle sessiehosts zijn aan een domein gekoppeld. Welke opslagaccounts kunt u gebruiken om FSLogix-profielcontainers op te slaan?
- U hebt Azure Virtual Desktop Insights ingeschakeld, maar de werkmappen tonen geen prestatie- of gebeurtenisgegevens van sessiehosts die zijn gemaakt op basis van een aangepaste image. U moet voldoen aan de vereisten voor Insights op alle hosts. Welke twee acties moet u ondernemen? (Kies twee.)
- U hebt ContosoApp geïnstalleerd op de sessiehost-image voor een gepoolde hostpool. Wanneer u deze probeert te publiceren als een RemoteApp in de Azure-portal met behulp van de Startmenu-kiezer, verschijnt de toepassing niet in de lijst. U moet de app vindbaar maken via Startmenu-detectie. Kies twee antwoorden.
- U hebt de apparaten weergegeven in de volgende tabel. U bent van plan Azure Virtual Desktop te implementeren voor clienttoegang tot gevirtualiseerde apps. Welke apparaten ondersteunen de Remote Desktop-client?
- U hebt de diagnostische instellingen van Azure Virtual Desktop-resources geconfigureerd om logboeken naar een Log Analytics-werkruimte te sturen met behulp van de AzureDiagnostics-tabel. U moet per hostpool het aantal mislukte verbindingspogingen van de afgelopen 24 uur identificeren, gegroepeerd per uur. Welke Kusto Query Language (KQL)-query moet u uitvoeren?
- U hebt de netwerklatentie gemeten tussen gebruikerslocaties en kandidaat-Azure-regio's voor hostpools. Welke tool moet u gebruiken om de beste Azure-regio voor de hostpool te identificeren op basis van latentie?
- U hebt een aangepaste Azure-rol (Role1) gemaakt die VM's op aanvraag kan starten. Aan welke service-principal moet u Role1 toewijzen om Start VM on connect in te schakelen voor Pool1-sessiehosts?
- U hebt een aangepaste VM-image met de naam Image1. Wat moet u eerst doen om Image1 bij te werken met Azure VM Image Builder?
- U hebt een aangepaste Windows Server VM met de naam Server2 gebouwd en moet deze toevoegen aan een bestaande hostpool Pool1. Welke twee acties moet u uitvoeren?
- U hebt een AVD-hostpool (Pool1) met drie sessiehosts en moet een private endpoint-verbinding voor de pool implementeren. Welke twee acties moet u uitvoeren?
- U hebt een AVD-hostpool met 100 sessiehosts die Windows 10 draaien op general-purpose VM's. U bent van plan Quality of Service (QoS) te implementeren voor de deployment. Wat moet u als eerste implementeren?
- U hebt een Azure AD-tenant contoso.com en VNET1. Een Azure AD DS beheerd domein litwareinc.com is geïmplementeerd in VNET1. U bent van plan een Azure Virtual Desktop-hostpool Pool1 te implementeren in VNET1 en moet Windows 10 Enterprise-sessiehosts implementeren. Wat moet u eerst doen?
- U hebt een Azure Compute Gallery met de naam Gallery1 en een VM met de naam Template1 die aangepaste apps en instellingen bevat. U gaat Azure Virtual Desktop-sessiehosts implementeren met behulp van een aangepaste VM-image die moet: worden opgeslagen in Gallery1, gebaseerd zijn op Template1, en ervoor zorgen dat elke nieuwe sessiehost een unieke computernaam en -identificatie heeft. Welke actie moet u in de Azure-portal ondernemen om deze aangepaste image te maken?
- U hebt een gepoolde hostpool (Pool1) met vijf sessiehosts. Twee apps, App1 en App2, moeten op alle sessiehosts worden geïnstalleerd. Alle gebruikers maken verbinding met een volledige desktopsessie. Alleen verkoopgebruikers mogen App1 gebruiken; alleen onderzoeksgebruikers mogen App2 gebruiken. Welke oplossing moet u gebruiken om ervoor te zorgen dat de gebruikers van elke afdeling alleen hun toegewezen app zien wanneer ze verbinding maken met Pool1?
- U hebt een gepoolde hostpool en een RemoteApp-applicatiegroep met de naam Finance-Apps. Een Microsoft Entra-beveiligingsgroep met de naam AVD-Finance moet toegang krijgen tot Finance-Apps. Welke twee acties moet u uitvoeren? (Elk correct antwoord is een deel van de oplossing. Kies twee antwoorden.)
- U hebt een hostpool in East US en hebt een disaster recovery-oplossing nodig, zodat gebruikers verbinding kunnen maken met gelijkwaardige resources in West US door één Remote Desktop client-icoon te selecteren. Failover moet handmatig worden geïnitieerd en failovertijden moeten worden geminimaliseerd. Wat moet u doen?
- U hebt één kantoor met 40 werknemers. De geschatte gebruikersworkloads zijn opgegeven; de helft van elk workloadtype werkt vanuit huis en externe gebruikers gebruiken geen VPN naar kantoor. Hoeveel bandbreedte is er ongeveer nodig tussen het kantoor en Azure om deze workloads te ondersteunen?
- U hebt FSLogix Application Masking-regel- en toewijzingsbestanden gemaakt op een beheercomputer. Wat moet u doen om Application Masking toe te passen op de drie sessiehosts in Pool1?
- U hebt Private Link voor Azure Virtual Desktop ingeschakeld door private endpoints aan te maken in een hub virtual network. Sessiehosts bevinden zich in een spoke virtual network en gebruiken on-premises DNS-servers via een site-to-site VPN. De sessiehosts registreren niet. Wat moet u configureren om ervoor te zorgen dat de sessiehosts de Azure Virtual Desktop-service omzetten naar private IP's? (Selecteer twee antwoorden.)
- U hebt RDP Shortpath ingeschakeld voor beheerde netwerken, maar verbindingen gebruiken nog steeds TCP-fallback. Azure Firewall bevindt zich tussen zakelijke clients en het subnet van de sessiehost, en NSG's worden toegepast op het subnet. Welke wijzigingen zijn vereist om Shortpath-verkeer toe te staan? (Selecteer twee antwoorden.)
- U implementeert 10 sessiehosts die MSIX app attach zullen gebruiken. Welke directoryservice ondersteunt MSIX app attach?
- U implementeert MSIX app attach voor een gepoolde hostpool. ContosoApp.msix is uitgepakt naar een VHDX die is opgeslagen op een Azure Files-share die Active Directory-authenticatie gebruikt. Gebruikers melden zich aan, maar zien de app niet; het pakket toont 'Not registered'. Welke twee acties zijn vereist om het pakket te kunnen stagen en registreren? Kies twee antwoorden.
- U migreert een on-premises Remote Desktop Services-implementatie die gebruikmaakt van User Profile Disks (UPD) en RemoteApps die zijn gepubliceerd via RD Gateway. U publiceert dezelfde apps via Azure Virtual Desktop RemoteApp. U moet de instellingen van gebruikers behouden en veilige externe toegang bieden met minimale nieuwe infrastructuur. Welke twee acties moet u ondernemen? (Selecteer twee antwoorden.)
- U moet 50 tijdelijke contractors voorzien van dedicated Windows 11 Enterprise desktops. De eerste keer dat een contractor inlogt, moet deze permanent worden toegewezen aan een specifieke VM zonder dat een beheerder handmatig de VM kiest. Welke hostpoolconfiguratie moet u gebruiken?
- U moet de builds van sessiehosts in East US en West-Europa standaardiseren. Nieuwe hostpools in beide regio's moeten dezelfde imageversie gebruiken en de VM-provisioning moet in elke regio snel zijn, zelfs tijdens piekuren. Welke twee acties moet u uitvoeren? (Kies twee.)
- U moet de grootte van nieuwe gepoolde Windows 11 Enterprise multi-session hostpools correct bepalen door de huidige on-premises RDS-servers te beoordelen. U wilt realistische dichtheids- en prestatieaannames. Welke twee Azure Migrate-beoordelingsstappen of -instellingen moet u gebruiken? (Kies twee antwoorden.)
- U moet de Microsoft Remote Desktop client (MSRDC) implementeren op 20 Windows 10-apparaten, zodat de client beschikbaar is voor elke gebruiker die inlogt. Hoe moet u de MSI installeren?
- U moet een disaster recovery-omgeving creëren voor bestaande hostpools in West US, terwijl u de kosten en het beheer minimaliseert. Wat moet u doen?
- U moet een gepoolde hostpool maken die meerdere gelijktijdige gebruikerssessies per VM ondersteunt en Windows 11-functies vereist. Welke basisimage moet u selecteren bij het maken van de sessiehosts?
- U moet een nieuwe applicatie toevoegen aan een RemoteApp-applicatiegroep, zodat de applicatie alleen beschikbaar is tijdens een actieve gebruikerssessie. Wat moet u gebruiken als de applicatiebron?
- U moet een schaalplan voor een gepoolde hostpool configureren, zodat hosts geleidelijk starten vóór 09:00 uur, op volle capaciteit draaien van 09:00–17:00 uur, afschalen tussen 17:00–18:30 uur, en vervolgens 's nachts op weekdagen op een minimum blijven. Welke configuratie voldoet aan deze vereiste?
- U moet een verouderde engineeringtoepassing die kernel-mode drivers en shell-extensies installeert, leveren aan gebruikers in een gepoolde Windows 11 Enterprise multi-session hostpool. Updates zijn zeldzaam, prestaties zijn cruciaal en de aanmeldtijd moet worden geminimaliseerd. Wat moet u doen?
- U moet ervoor zorgen dat elke huidige en toekomstige virtuele machine in resourcegroep RG-AVD die wordt gebruikt voor Azure Virtual Desktop-sessiehosts, een door het systeem toegewezen beheerde identiteit heeft ingeschakeld en de tags Role=AVD en Environment=Prod draagt. Handhaving moet bestaande niet-compatibele VM's automatisch herstellen. Wat moet u doen?
- U moet ervoor zorgen dat zowel verbindingspogingen van gebruikers als toewijzingswijzigingen aan RemoteApp-applicatiegroepen worden gelogd naar een Log Analytics-workspace voor uw Azure Virtual Desktop-implementatie. Welke twee diagnostische instellingen moet u configureren? (Kies twee.)
- U moet externe gebruikers (Windows 10 Pro en Windows 10 Enterprise) die geen applicaties kunnen installeren toegang geven tot de AVD-implementatie. Welke client moet u hen aanbevelen te gebruiken om verbinding te maken?
- U moet gepoolde Windows 11 Enterprise multi-session hosts implementeren voor een 3D-ontwerpteam in West-Europa dat NVIDIA GPU-versnelling en CUDA-ondersteuning vereist. Welke twee acties zijn vereist? (Kies er twee.)
- U moet Microsoft Antimalware voor Azure installeren op Azure Virtual Desktop-sessiehosts. Wat moet u doen?
- U moet multifactor-authenticatie vereisen, maar alleen wanneer gebruikers Azure Virtual Desktop-resources starten van buiten benoemde bedrijfslocaties. Andere cloud-apps mogen niet worden beïnvloed. Welke Conditional Access-configuratie voldoet aan de vereiste met de minste wijziging in de scope?
- U moet netwerkbeveiliging implementeren om aan de beveiligings- en prestatievereisten te voldoen. Welke twee acties moet u uitvoeren?
- U moet proactieve meldingen implementeren wanneer een sessiehost langer dan 5 minuten de status 'Unregistered' heeft, wanneer gebruikers geen aanmelding krijgen vanwege onvoldoende capaciteit, en wanneer de Azure Virtual Desktop-service een storing heeft in de regio. U wilt het aantal configuratieobjecten minimaliseren. Welke twee acties moet u ondernemen? (Kies er twee.)
- U moet profielopslag ontwerpen voor een Azure Virtual Desktop-implementatie in één regio die drie beschikbaarheidszones omvat. De oplossing moet een zonefout kunnen verdragen met nul gegevensverlies (RPO=0) en een RTO van minder dan 30 minuten nastreven met minimale administratieve handelingen. Welke optie moet u kiezen?
- U moet verschillende sessiehosts patchen zonder actieve gebruikers te storen en wilt dat elke VM wordt gedealloceerd nadat de laatste gebruiker zich heeft afgemeld. Wat moet u doen? (Kies twee.)
- U moet zowel de HTML5-videoweergave van specifieke streamingsites in Microsoft Edge binnen Azure Virtual Desktop-sessies als de gesprekskwaliteit van Microsoft Teams optimaliseren. Welke twee configuraties moet u implementeren op de sessiehosts? Kies twee antwoorden.
- U ontwerpt connectiviteit zodat Azure Virtual Desktop-sessiehosts in een spoke virtual network toegang hebben tot on-premises bestandsservers en licentieservers via privé-IP's met voorspelbare latency en een SLA. Welke twee opties voldoen aan de vereiste? (Selecteer twee antwoorden.)
- U ontwerpt cross-region disaster recovery voor een Azure Virtual Desktop-implementatie in Noord-Europa. De business vereist een RTO van minder dan 2 uur en een RPO van minder dan 15 minuten voor gebruikersprofielen. Sessiehosts draaien Windows 11 Enterprise multi-session. Welke twee ontwerpbeslissingen voldoen aan de vereisten met de minste operationele complexiteit? (Kies twee antwoorden.)
- U ontwerpt NTFS- en sharemachtigingen voor een FSLogix Profile Containers-share die wordt gebruikt door Azure Virtual Desktop-hosts die zijn gekoppeld aan AD DS. U moet ervoor zorgen dat gebruikers hun eigen map en VHDX-bestand kunnen maken, maar de mappen van andere gebruikers niet kunnen bekijken of wijzigen. Welke configuratie voldoet aan de vereiste?
- U ontwerpt sessiehosts voor een line-of-business-app die gebruikmaakt van on-premises SMB-shares en Group Policy-handhaving vereist. De Azure VM's zullen via een site-to-site VPN toegang krijgen tot een Windows Server-bestandsserver on-premises. Welk join-type moet u kiezen voor de sessiehosts?
- U plant FSLogix Profile Containers voor Windows 11 Enterprise multi-session hosts in Azure Virtual Desktop. Wat is een harde vereiste voor de opslaglocatie van het profiel?
- U standaardiseert de schijfinstellingen van FSLogix Profile Container voor 1.000 gebruikers met gemiddeld Microsoft 365-gebruik op Azure Files Premium. U moet de opslagefficiëntie in evenwicht brengen met de veerkracht tegen corruptie. Welke configuratie moet u kiezen?
- User1 wijzigt zijn desktop, maar de wijzigingen verschijnen niet na opnieuw verbinden. FSLogix profile include/exclude en lokale groepslidmaatschappen zijn gedefinieerd zoals getoond. Wat moet u doen om ervoor te zorgen dat User1 de gewijzigde desktop ziet, terwijl de impact op andere gebruikersprofielen wordt geminimaliseerd?
- Uw AVD-hostpool gebruikt FSLogix-gebruikersprofielen die zijn opgeslagen in een Azure Files-share met de naam share1. U moet een back-up maken van share1 met Azure Backup. Welke resource moet u als eerste maken?
- Uw Azure Virtual Desktop-hostpool bevindt zich op een virtueel netwerk dat via site-to-site VPN is verbonden met on-premises. Wat moet u configureren om ervoor te zorgen dat alleen on-premises gebruikers toegang hebben tot de beheerde AVD-resources met minimale administratieve inspanning?
- Uw Azure Virtual Desktop-omgeving gebruikt Windows 11 Enterprise multi-session sessiehosts. U handhaaft een constante basislijn van 200 vCPU's 24x7, maar u wijzigt vaak VM-groottes binnen dezelfde regio vanwege capaciteit. U wilt de kosten voor de basislijn verlagen zonder u te binden aan een specifieke grootte. Welke twee beweringen zijn correct? (Selecteer twee antwoorden.)
- Uw bedrijf evalueert Azure Virtual Desktop voor drie nevenvestigingen met verschillende ISP's. U moet de verwachte round-trip latency van gebruikers naar de Azure Virtual Desktop-service meten en controleren of UDP kan worden gebruikt voordat u de doel-Azure-regio's kiest. Welke twee acties moet u uitvoeren? (Kies twee antwoorden.)
- Uw bedrijf gebruikt Azure Virtual Desktop met gepoolde Windows 11 Enterprise multi-session sessiehosts verspreid over drie abonnementen. Beveiliging vereist dat alle bestaande en nieuw aangemaakte sessiehosts automatisch worden toegevoegd aan Microsoft Defender for Endpoint op het moment van implementatie, zonder de golden image aan te passen of post-logon scripts uit te voeren. Wat moet u configureren?
- Uw bedrijf heeft 60.000 gebruikers. Voor FSLogix-profielcontainers, welke opslagoplossing levert de hoogste IOPS en de laagste latentie voor de beste desktopervaring?
- Uw bedrijf moet voldoen aan strenge auditvereisten voor Azure Virtual Desktop: verzamel verbindings-, host- en beheerlogboeken centraal gedurende zeven jaar en verminder het risico op data-exfiltratie uit sessies. Welke twee acties moet u implementeren? Elk correct antwoord vormt een deel van de oplossing.
- Uw beveiligingsbeleid vereist dat lokale schijfredirectie en klembordredirectie zijn uitgeschakeld voor een gepoolde hostpool, maar gebruikers moeten kunnen afdrukken naar hun lokaal geïnstalleerde printers. Welke RDP-eigenschappen van de hostpool moet u configureren?
- Uw beveiligingsteam blokkeert al het ongevraagde inkomende verkeer naar sessiehosts en is van plan om algemene internet-egress te weigeren. Gebruikers moeten verbinding maken met Azure Virtual Desktop zonder RDP op het openbare internet bloot te stellen. Welke twee configuraties maken connectiviteit mogelijk met inachtneming van deze beperkingen? (Selecteer twee antwoorden.)
- Uw Microsoft Entra-tenant contoso.com host een Azure Virtual Desktop-implementatie met een RemoteApp-appgroep genaamd RemoteApp1. Een partnerbedrijf (Fabrikam) heeft 200 gebruikers die toegang nodig hebben tot RemoteApp1. Welk prijstype is van toepassing op het verlenen van RemoteApp1-toegang aan die Fabrikam-gebruikers?
- Uw on-premises AD-domein (synchroniseert met Azure AD) heeft de vermelde domeincontrollers. DNS-servers forwarden naar een externe DNS-service. U maakt VNET2, gepeerd met VNET1 met gateway transit, en plaatst een Azure Virtual Desktop hostpool in VNET2; sessiehosts zullen lid worden van het AD-domein. Wat moet u configureren om ervoor te zorgen dat AVD-gebruikers on-premises en Azure-resources kunnen oplossen, de werking behouden blijft als een DNS-server uitvalt en de administratieve inspanning wordt geminimaliseerd?
- Uw organisatie gebruikt ExpressRoute private peering tussen het bedrijfsnetwerk en Azure. U wilt de latency en jitter voor Azure Virtual Desktop verminderen door RDP Shortpath voor beheerde netwerken in te schakelen tussen bedrijfsapparaten en sessiehosts. Welke twee wijzigingen zijn vereist? (Selecteer twee antwoorden.)
- Uw organisatie staat Azure Virtual Desktop-toegang alleen toe vanaf door het bedrijf beheerde Windows-apparaten die zowel hybride Azure AD-gekoppeld als Intune-compatibel zijn. Welke twee Conditional Access-toegangscontroles moet u vereisen om dit af te dwingen? (Elk correct antwoord is een deel van de oplossing. Kies twee antwoorden.)
- Uw organisatie wil een door Microsoft aanbevolen beveiligingsconfiguratie die aan een specifieke versie kan worden gekoppeld en op een gecontroleerde manier kan worden geüpgraded voor Azure AD-joined Windows 11 Enterprise multi-session sessiehosts die worden beheerd door Intune. Wat moet u implementeren?
- Uw organisatie wil het beheer van Azure Virtual Desktop-objecten (het aanmaken en beheren van host pools, applicatiegroepen en workspaces) delegeren aan het EUC engineering team, zonder dat ze rechten krijgen om virtuele machines, netwerken of opslag aan te maken, te wijzigen of te verwijderen. U zult de rol toewijzen op de resourcegroep die alleen Azure Virtual Desktop-resources bevat. Welke ingebouwde Azure-rol moet u toewijzen?
- Uw sessiehosts draaien Windows 11 Enterprise multi-session, zijn gekoppeld aan Azure AD en zijn ingeschreven bij Microsoft Intune. U moet een Microsoft Store-app en een line-of-business Win32-applicatie leveren aan alle sessiehosts met gecentraliseerde updates en zonder images opnieuw op te bouwen. Kies twee antwoorden.
- Vijftig gebruikers maken verbinding met een Intune-beheerde Azure Virtual Desktop-hostpool vanaf Windows 10-apparaten. Wat moet u doen om te voorkomen dat gebruikers bestanden kopiëren tussen hun lokale computers en AVD-sessies met minimale administratieve inspanning?
- VNet1, VNet2 en VNet3 zijn gepeerd. U gaat Azure Bastion gebruiken om veilige administratieve toegang te bieden tot alle sessiehosts, terwijl de kosten geminimaliseerd worden. Hoeveel Azure Bastion-hosts moet u implementeren?
- Waar moet u de instellingen voor apparaatomleiding configureren om aan de technische vereisten te voldoen?
- Wanneer u een hostgroep maakt met Windows 11-sessiehosts, hoe configureert u dan de VM-beveiligingsinstellingen om secure boot en vTPM in te schakelen?
- Wat moet u doen om schermopnamebeveiliging in te schakelen op alle sessiehosts in Pool1, terwijl de administratieve inspanning wordt geminimaliseerd?
- Wat moet u eerst doen om just-in-time (JIT) VM-toegang mogelijk te maken voor alle sessiehosts in de deployment?
- Wat moet u eerst doen om te vereisen dat Azure Virtual Desktop-gebruikers elke zes uur opnieuw authenticeren?
- Wat moet u implementeren om veerkrachtige, krachtige gebruikersprofielen voor het kantoor in Boston te garanderen?
- Welke afbeelding(en) van de Windows 10-images in de Azure Compute Gallery kunnen worden gebruikt voor sessiehosts in een Personal host pool genaamd Pool1, gelegen in West US?
- Welke bestemming moet u selecteren in de diagnostische instellingen van de hostpool om een Azure Virtual Desktop-hostpool te monitoren met Azure Virtual Desktop Insights in Azure Monitor?
- Welke drie PowerShell-modules moeten op Server1 worden geïnstalleerd om aan de technische vereisten te voldoen?
- Welke instelling moet u wijzigen voor VNET4 voordat u Pool4 kunt implementeren?
- Welke licentie is vereist voor just-in-time (JIT) VM-toegang om Azure Virtual Desktop-sessiehost-VM's te beheren en tegelijkertijd de kosten te minimaliseren?
- Welke opdracht haalt de gebruikerssessie-ID op voor gebruik met Performance Monitor, bij het oplossen van problemen met de lage framekwaliteit voor een huidige gebruikerssessie op een Windows 10 Enterprise multi-session hostpool?
- Welke opslagoplossing moet u aanbevelen voor FSLogix-profielcontainers die op SSD's moeten staan, terwijl de administratieve inspanning en kosten worden geminimaliseerd?
- Welke PowerShell-cmdlet moet u als eerste uitvoeren om de sessiehosts volgens de vereisten te implementeren?
- Welke prestatiemeter (Performance Monitor-teller) moet u gebruiken om problemen met de slechte framekwaliteit voor een huidige gebruikerssessie op Windows 11 Enterprise multi-session sessiehosts op te lossen?
- Welke roltoewijzing voor Operator2 voldoet aan de technische vereisten?
- Welke schijf moet u gebruiken om een image te maken voor het implementeren van een Azure Virtual Desktop-sessiehost, uit de gegeneraliseerde Windows 10 VHD's die zijn opgeslagen in het Azure-opslagaccount?
- Welke service moet u gebruiken om de virtuele machines te configureren die het voorvoegsel Pool1 hebben?
- Welke service moet u in de oplossing opnemen om te vereisen dat beheerders toegang krijgen tot sessiehosts via de Azure-portal?
- Welke twee acties moeten worden opgenomen in een authenticatieoplossing om aan de prestatievereisten te voldoen?
- Welke twee rollen moeten aan Admin1 worden toegewezen om aan de beveiligingsvereisten te voldoen?
- Welke twee rollen moeten aan Admin2 worden toegewezen om aan de beveiligingsvereisten te voldoen?
- Welke twee vereisten moet u configureren voor een Azure Virtual Desktop-implementatie waarvoor u Update Management gaat implementeren voor servergebaseerde sessiehosts?
- Welke virtuele machine(s) kunnen worden gebruikt als het bron-besturingssysteem voor nieuwe Azure Virtual Desktop-sessiehost-implementaties, ervan uitgaande dat het besturingssysteem gegeneraliseerd moet zijn (gebruikers- en machinespecifieke informatie verwijderd)?
- Welke wijziging in de instellingen van Admin1 voldoet aan de FSLogix gebruikersprofielvereisten?
Microsoft DevOps Engineer Expert AZ-400 Certification Alle examenvragen
- Abonnement1 bevat een aangepast auditbeleid (Beleid1) dat de naamgevingsconventies van resources controleert. Pijplijn1 implementeert ARM-resources naar Abonnement1. Wat moet u aan de pijplijn toevoegen om ervoor te zorgen dat resources die door Pijplijn1 worden geïmplementeerd, voldoen aan Beleid1?
- Als een client-side commit-msg Git hook een work item tag afdwingt in commit messages, welke git commit optie stelt u dan in staat om een commit te maken zonder de hook uit te voeren?
- Als je Calendar Versioning (CalVer) gebruikt voor code-assets, moet je een optionele 'beta'-tag opnemen als onderdeel van de versie. Welk onderdeel van de versie moet deze tag bevatten?
- Als onderdeel van een strategie voor beveiligingsvalidatie in Azure DevOps, moet je pakketafhankelijkheden identificeren die bekende beveiligingsproblemen hebben die kunnen worden opgelost door de pakketten bij te werken. Welke tool moet je gebruiken?
- App1 is gebouwd met Azure Pipelines en de broncode in Azure Repos bevat open-source bibliotheken. Welke tool moet u gebruiken om beveiligingskwetsbaarheden in die open-source afhankelijkheden te detecteren?
- Beoordeel de stelling: "De Burnup-widget meet de verstreken tijd vanaf het aanmaken van een werkitem tot de voltooiing ervan." Als de stelling juist is, selecteer dan 'Geen aanpassing nodig.' Als deze onjuist is, selecteer dan de juiste term.
- Bepaal of de volgende bewering accuraat is. Voor een multi-tier applicatie waarvan de front-end wordt gehost in Azure App Service, moet je Azure Event Hubs gebruiken om de gemiddelde laadtijden van pagina's te meten.
- Bepaal of de volgende bewering juist is. Black Duck kan worden gebruikt om ervoor te zorgen dat alle open-source bibliotheken voldoen aan de licentiecriteria van uw bedrijf.
- Beveel een applicatie aan die communicatie biedt voor een wereldwijd verspreid ontwikkelingsteam en die voldoet aan de volgende vereisten: afzonderlijke projectteamkanalen met persistente chatgeschiedenis; client-apps voor Windows 10, macOS, iOS en Android; de mogelijkheid om externe contractors en leveranciers toe te voegen; en directe integratie met Azure DevOps. Welke applicatie moet je aanbevelen?
- Beveel een oplossing aan die automatisch een dagelijkse samenvatting van applicatie-uitzonderingen naar Microsoft Teams stuurt. Welke twee Azure-services moeten worden gebruikt?
- De organisatie gebruikt Azure DevOps voor build- en release-pipelines van Java-projecten. Welke actie moet worden opgenomen om technische schuld effectief te beheren?
- Dependabot heeft een dependency-update gedetecteerd voor App1, opgeslagen in GitHub, en uw organisatie gebruikt Azure Pipelines voor CI. Wat is de eerste actie die u moet ondernemen om de door Dependabot geleverde dependency-update toe te passen?
- DepPipeline1 en ADFPipeline1 delen een credential die is opgeslagen in Vault1. Welk Azure Data Factory-activiteitstype moet u gebruiken om ADFPipeline1 te configureren om de credential op te halen uit Vault1?
- Een applicatie wordt geïmplementeerd naar Production-A en Production-B via Azure Pipelines. Voordat de applicatie als voltooid en klaar voor release naar Production-B wordt gemarkeerd, moet u ervoor zorgen dat er geen actieve Azure Monitor-waarschuwingen zijn in Production-A en de administratieve inspanning minimaliseren. Wat moet u toevoegen aan de pipeline?
- Een Azure Automation-account bevat een runbook waarvan de broncode is opgeslagen in een Azure DevOps-repository in Project1. U wilt dat elke commit het runbook automatisch bijwerkt en publiceert naar Azure Automation. Welke instelling moet u configureren?
- Een Azure Boards teamdashboard monitort de voortgang en werkitems voor App1. Je hebt een metrische widget nodig die meet hoe lang het duurt om een werkitem af te sluiten nadat eraan begonnen is. Welk widgettype moet je toevoegen?
- Een Azure Boards-werkitem heeft ID 715 en is gekoppeld aan uw GitHub-repository. Welke tekst moet u opnemen in een commit-bericht zodat het werkitem automatisch wordt bijgewerkt?
- Een Azure Container Registry bevat een ACR Tasks-taak met de naam Task1, geconfigureerd om elke vijf dagen te worden uitgevoerd. Welke az CLI-opdracht zal Task1 onmiddellijk uitvoeren?
- Een Azure DevOps-project bevat een Git-repository en een release-pipeline die een build en release triggert telkens wanneer code wordt gecommit. Zorg ervoor dat release-informatie voor de pipeline automatisch wordt toegevoegd aan de werkitems die zijn gekoppeld aan de gerelateerde Git-commit. Welke actie moet u ondernemen?
- Een Azure DevOps-project produceert npm-pakketten die door meerdere projecten worden gebruikt. Configureer Azure Artifacts zodanig dat zowel de nieuwste als de prerelease-pakketversies beschikbaar zijn voor consumenten. Wat moet u doen?
- Een Azure Pipelines build job voor App1 draait op een door Microsoft gehoste Windows-agent en time-out af en toe. Wat moet u doen om ervoor te zorgen dat de build wordt voltooid en tegelijkertijd de administratieve inspanning te minimaliseren?
- Een Azure Pipelines-build ondervindt af en toe vertragingen voordat de pipeline begint met uitvoeren. Welke actie zal de tijd verkorten die nodig is voordat de build-pipeline start?
- Een Azure Policy is toegewezen aan de Tenant root group. Welk effect heeft het beleid?
- Een Azure virtual machine scale set (VMSS1) bevindt zich achter een Standard Load Balancer (LB1). Een web-app die is geïmplementeerd op VMSS1 vereist HTTPS en wederzijdse TLS-clientcertificaten. U moet een oplossing voor gezondheidscontroles aanbevelen met minimale administratie, die ook identificeert of individuele VMSS1-instanties in aanmerking komen voor upgrade-bewerkingen. Wat moet u in uw aanbeveling opnemen?
- Een Azure VM scale set (VMSS1) host een stateful webapplicatie (WebApp1) die wordt geïmplementeerd via de Custom Script extension. Het implementatiescript is opgeslagen in een Azure Storage account (sa1). U gaat een kleine UI-wijziging doorvoeren en beperkte gebruikerstests uitvoeren van de nieuwe versie op VMSS1. Welke drie acties moet u uitvoeren?
- Een Azure web-app genaamd webapp1 die draait op .NET Core stuurt telemetrie naar een Application Insights-resource genaamd AppInsights1. U moet een vaste sampling rate afdwingen voor telemetrie van webapp1. Welk bestand moet u wijzigen in de codebase van webapp1?
- Een bedrijf gebruikt GitHub en heeft een team dat codereviews uitvoert. Je moet de toewijzing van reviews automatiseren om reviewers met de minste openstaande taken te prioriteren, het aantal reviews over een periode van 30 dagen gelijk te verdelen en de teamleider uit te sluiten van toewijzingen. Welke twee configuratieacties moet je uitvoeren? (Kies er twee.)
- Een bedrijf heeft 60 ontwikkelaars, verdeeld over vier teams van 15, die een agile methodologie gebruiken. Welke onderdelen van de work-item taxonomie moeten teams autonoom kunnen beheren, zodat elk team eigenaar is van hun werk en tegelijkertijd samenwerkt aan gemeenschappelijke doelen?
- Een bedrijf ontwikkelt een Java-oplossing en gebruikt een SonarQube-server om .NET-code te analyseren. Welk type build-pijplijntaak moet worden toegevoegd om de kwaliteit van de Java-code te analyseren en te monitoren?
- Een bedrijf ontwikkelt een Java-oplossing en gebruikt een SonarQube-server om .NET-code te analyseren. Welk type build-pijplijntaak moet worden toegevoegd om Java-builds te ondersteunen?
- Een bestaande productieapplicatie (App1) krijgt een update die een nieuwe service introduceert. Deze service is afhankelijk van een andere applicatie (App2) die nog in ontwikkeling is. Je moet de App1-update implementeren voordat App2 beschikbaar is en de nieuwe service in App1 kunnen inschakelen zodra App2 is geïmplementeerd. Wat moet je implementeren?
- Een beveiligingsaudit toont aan dat te veel gebruikers geprivilegieerde toegang hebben. U moet geprivilegieerd toegangsbeheer implementeren dat tijdslimieten afdwingt voor geprivilegieerde toegang en goedkeuring vereist om rollen te activeren, terwijl de kosten geminimaliseerd worden. Wat moet u als eerste doen?
- Een branch policy vereist dat code builds slagen voordat er gemerged kan worden. Wat moet u doen om een specifieke gebruiker altijd wijzigingen naar de master branch te laten mergen, ongeacht de buildstatus, terwijl u de least-privilege principes volgt?
- Een build-pipeline faalt af en toe omdat een test die de responstijd van een API-endpoint meet, instabiel is. Je moet voorkomen dat de pipeline faalt door die test. Welke twee acties moet je ondernemen?
- Een build-pipeline gebruikt ongeveer 50 open source-bibliotheken. U moet ervoor zorgen dat alle open source-bibliotheken voldoen aan de licentiestandaarden van uw organisatie. Welke service moet u gebruiken?
- Een build-pipeline in Azure Pipelines voert afzonderlijke jobs uit om een applicatie te compileren voor 10 verschillende architecturen en heeft momenteel ongeveer 24 uur nodig om te voltooien. Welke twee acties moet u ondernemen om de totale uitvoeringstijd van de pipeline te verkorten?
- Een commit naar een publieke repository Public1 bevat een patroon dat overeenkomt met een reguliere expressie voor secret scanning. Welke partij ontvangt de eerste melding wanneer de commit wordt gemaakt?
- Een gebruiker heeft een gevoelig bestand Data.txt naar een GitHub-repository gepusht. Je moet het bestand uit de repositorygeschiedenis verwijderen. Welke opdracht (of reeks opdrachten) kun je hiervoor gebruiken?
- Een gecontaineriseerde oplossing in Azure Container Instances omvat een frontend-container (App1) en een backend-container (DB1). DB1 voert bij het opstarten een langdurige gegevenslading uit. U moet ervoor zorgen dat DB1 klaar is om verzoeken af te handelen voordat App1 gebruikersverkeer accepteert. Welk mechanisme voor containergezondheid moet u configureren?
- Een gevoelig bestand is per ongeluk gecommit naar een GitHub-repository. Welke tools kunnen worden gebruikt om het bestand en de geschiedenis ervan uit de repository te verwijderen? (Kies er twee.)
- Een Git-repository in Azure Repos gebruikt een beveiligde master branch en feature-werk wordt ontwikkeld in topic branches. Welke pull request merge-strategie moet worden afgedwongen in het branchbeleid om de commitgeschiedenis te consolideren en ervoor te zorgen dat wijzigingen als één commit worden samengevoegd?
- Een GitHub Actions-workflow vereist een geheim van 256 KB dat alleen toegankelijk mag zijn voor de workflow en met minimale administratieve overhead. Welke aanpak raadt u aan?
- Een GitHub-repository bevat meerdere workflows en een secret op omgevingsniveau. Wat moet u als eerste doen om de secret beschikbaar te maken voor alle workflows?
- Een GitHub-repository gebruikt GitHub Actions en slaat toegangssleutels op als versleutelde secrets. Je bent van plan de secrets bij te werken via de GitHub REST API. Welke encryptiebibliotheek moet je gebruiken om de secrets te versleutelen voordat je ze opneemt in de API-aanroep?
- Een groot bestand is per ongeluk gecommit naar een GitHub repository en je moet het verwijderen om de repositorygrootte te verkleinen. Welke tool moet je gebruiken?
- Een mobiele app gericht op Android en iOS vereist: het verzamelen van crashrapporten, het distribueren van bèta-builds naar testers en het verkrijgen van gebruikersfeedback over nieuwe functies. Welke oplossing moet u aanbevelen?
- Een multi-tier applicatie gebruikt Azure Web Apps voor de front-end en Azure SQL Database voor de back-end. Je moet telemetrie vastleggen en centraal opslaan om ad-hoc queries voor baselines mogelijk te maken, alerts te triggeren wanneer metrics deze baselines overschrijden, en applicatie- en databasemetrics op één locatie te bewaren. Welke service moet je aanbevelen?
- Een multi-tier applicatie heeft zijn frontend gehost in Azure App Service. Welke service moet je gebruiken om de gemiddelde laadtijden van de pagina's voor de applicatie te bepalen?
- Een ontwikkelingsteam dat Visual Studio gebruikt, moet een aangepast pakket centraal beheren en automatisch beschikbaar hebben voor alle ontwikkelaars met de nieuwste versie. Welke drie acties moeten worden uitgevoerd? (Kies er drie.)
- Een pipeline bouwt een container image (Image1) en pusht deze naar een Azure Container Registry (ACR1). Image1 is gebaseerd op een base image die is opgeslagen in Docker Hub. Zorg ervoor dat Image1 automatisch opnieuw wordt gebouwd wanneer de base image wordt bijgewerkt. Wat moet u doen?
- Een project gebruikt een Azure Boards-bord en een GitHub-repository die README.md bevat. Je moet ervoor zorgen dat README.md de status van de werkitems van het bord weergeeft met minimale administratieve inspanning. Wat moet je als eerste doen?
- Een project in Azure DevOps moet een NuGet-pakket herstellen vanuit een feed waarvoor authenticatie is vereist. Wat moet het project gebruiken om authenticatie voor pakketherstel te automatiseren?
- Een repository bevat meerdere versies van een Azure Pipelines-sjabloon en u gaat meerdere pipelines implementeren die een opgeslagen sjabloon gebruiken. Welke referentie moet u gebruiken om te garanderen dat elke pipeline een vaste sjabloonversie gebruikt?
- Een virtuele Azure-machine wordt gemonitord door Azure Monitor en heeft de Log Analytics-agent geïnstalleerd. U bent van plan de Service Map-oplossing vanuit de Azure Marketplace te implementeren. Welke agent moet u op de VM installeren om Service Map te ondersteunen?
- Een webapplicatie die wordt gehost in Azure App Service slaat zijn gegevens op in een Azure SQL Database. U moet een waarschuwing genereren wanneer de database 10.000 gelijktijdige verbindingen heeft met minimale ontwikkelingsinspanning. Welke diagnostische instelling voor de database moet u selecteren?
- Een wereldwijd toegankelijke ASP.NET Core web-app vereist elke vijf minuten een URL-pingtest en een waarschuwing wanneer de app niet beschikbaar is vanuit specifieke Azure-regio's. De oplossing moet de ontwikkeltijd minimaliseren. Wat moet u implementeren?
- Er wordt een Azure Monitor-waarschuwing gegenereerd voor serverfouten van uw web-app en deze stuurt momenteel e-mailmeldingen. Welke twee acties moet u uitvoeren om deze waarschuwingen in Microsoft Teams te ontvangen?
- Evalueer de stelling: "Om een IIS-webapplicatie te bouwen die in Docker draait, moet je de Default build agent pool gebruiken." Als de stelling accuraat is, selecteer dan 'No adjustment required.' Als deze inaccuraat is, selecteer dan de juiste optie.
- Gegeven de services die in de tabel worden weergegeven en een project dat wordt beheerd met Azure Boards, welke van de vermelde services kan build statuswijzigingsmeldingen ontvangen via een webhook?
- GitHub en Azure Boards zijn geïntegreerd. Bij het aanmaken van een pull request in GitHub wilt u de pull request automatisch koppelen aan een bestaand Azure Boards-werkitem door de tekst AB# op te nemen. Aan welke twee pull request-elementen kunt u die tekst toevoegen zodat de koppeling wordt gemaakt? (Selecteer twee.)
- Hoe moet de Register-AzureRmAutomationDscNode-opdracht worden aangepast om het technische probleem op te lossen?
- In Azure Boards is itemA afhankelijk van itemB. Hoe definieer je via de webportal de afhankelijkheid van itemA van itemB?
- In de Azure DevOps-webportal heb je een werkitem itemA dat afhankelijk is van een ander werkitem itemB. Hoe moet je deze afhankelijkheid op itemA weergeven?
- In de Azure DevOps-webportal is work item itemA afhankelijk van work item itemB. Hoe voeg je vanuit de Backlogs-weergave de juiste afhankelijkheidslink toe, zodat itemA afhankelijk is van itemB?
- In een privé Azure DevOps-project heeft een projectmanager toestemming nodig om aangepaste werkitemquery's te maken voor rapportage, terwijl het principe van minimale privileges wordt gevolgd. Aan welke beveiligingsgroep moet u de projectmanager toevoegen?
- In GitHub ontvang je momenteel e-mailnotificaties voor elke teamdiscussie. Je wilt alleen e-mails ontvangen voor discussies waarin je hebt gereageerd of bent genoemd. Welke twee notificatie-instellingen moet je uitschakelen?
- Je automatiseert UI-tests voor een webapplicatie en hebt een framework nodig dat geschikt is voor browserautomatisering. Welk framework moet je gebruiken?
- Je Azure DevOps build-pipeline is afhankelijk van ongeveer vijftig open-source bibliotheken. Je moet deze bibliotheken scannen op veelvoorkomende beveiligingsproblemen. Welke aanpak moet je kiezen?
- Je Azure DevOps free-tier organisatie heeft 10 private projecten en meerdere onafhankelijke jobs per project. Builds vereisen toegang tot bestanden op een on-premises bestandssysteem. Je draait jobs op vijf self-hosted agents, maar ervaart lange wachtrijen en trage build-voltooiing. Wat moet je doen om wachtende builds te verminderen en de buildtijd te verkorten?
- Je Azure DevOps-project produceert npm-packages. Welke instelling moet je aanpassen om de schijfruimte te verminderen die wordt verbruikt door oudere packages in Azure Artifacts?
- Je beheert build- en release-pipelines in Azure DevOps voor een team van 500 ontwikkelaars met frequent nieuwe aanwervingen. Je wilt gebruikers- en licentiebeheer zoveel mogelijk automatiseren. Welke taak moet handmatig worden uitgevoerd?
- Je beheert code in GitHub en moet ervoor zorgen dat eigenaren van repositories op de hoogte worden gesteld als een nieuwe kwetsbare afhankelijkheid of malware wordt gedetecteerd. Wat moet je configureren?
- Je beheert een GitHub Enterprise-account en moet push protection voor secret scanning inschakelen voor de repositories van de organisatie. Wat moet je als eerste doen?
- Je beheert een multi-tier webapplicatie die in productie wordt gehost op Azure VM's. Je hebt een ARM-template voor de VM-configuratie om nieuwe functionaliteiten te testen. Je hebt een staging-omgeving nodig die de Azure hostingkosten minimaliseert, VM's automatisch provisioneert en het aangepaste ARM-template gebruikt. Welke aanpak voldoet aan deze vereisten?
- Je beheert GitHub Enterprise-repositories die C#-code opslaan. Je moet CodeQL-scanning inschakelen voor alle repositories. Wat moet je doen?
- Je beheert projectcode in Azure Repos en hebt een bug-werkitem met ID 123. Welke tekst moet je opnemen in de commit message om de status van het werkitem in te stellen op 'Resolved' via een commit message?
- Je beheert projectwerkitems in Azure Boards en code in GitHub. Je hebt werkitems met ID's 456, 457 en 458. Je moet een pull request maken dat alle drie de werkitems koppelt en werkitem 456 instelt op 'Done'. Wat moet je toevoegen aan het commitbericht?
- Je beheert repositories met GitHub en hebt een PowerShell-script nodig dat automatisch wordt uitgevoerd vóór rebase-bewerkingen. Welk mechanisme moet je gebruiken om het script te activeren?
- Je bent van plan Azure DevOps te gebruiken om een applicatie te bouwen en te deployen naar een Kubernetes-cluster. Welke oplossing moet je opnemen om de containerimage te scannen op kwetsbaarheden voordat deze naar het cluster wordt gedeployed?
- Je bent van plan om pakketten te publiceren en te delen met Azure Artifacts. Je moet meerdere builds van elk pakket vrijgeven via één feed, terwijl de toegang tot pakketten die nog in ontwikkeling zijn, wordt beperkt. Welke functie moet je gebruiken?
- Je beoordeelt de technische schuld van je ontwikkelingsteam en wilt een metriek die de omvang van de technische schuld weerspiegelt. Welke metriek moet je aanbevelen?
- Je bereidt een database-export voor implementatie in een nieuwe omgeving. Welke exportindeling moet je gebruiken om schema en data op te nemen voor implementatie in Azure SQL?
- Je bouwt een Docker-image die een .NET Core-applicatie zal bevatten. Het Dockerfile bevat genummerde regels ter referentie. Welk regelnummer in het Dockerfile moet je aanpassen om ervoor te zorgen dat de uiteindelijke image zo klein mogelijk is?
- Je bouwt een mobiele app voor Android en iOS en beheert werkitems en releasecycli in Azure DevOps. Je hebt crashrapportage, bèta-distributie naar testers en een manier nodig om gebruikersfeedback over nieuwe functionaliteit te verzamelen. Welke van de volgende moet in je oplossing worden opgenomen?
- Je build-pipeline definieert verschillende tests die kunnen falen wanneer applicaties van derden niet beschikbaar zijn. Zorg ervoor dat de pipeline nog steeds succesvol kan worden voltooid als die applicaties van derden niet beschikbaar zijn. Wat moet je doen?
- Je configureert Azure Pipelines voor project PROJ-01 en hebt een versiebeheersysteem nodig dat broncode opslaat op een beheerde Windows-server binnen het bedrijfsnetwerk. Welke versiebeheeroplossing moet je gebruiken?
- Je gaat een applicatie implementeren op meerdere Azure virtuele machines met Windows Server 2019. De implementatie moet ervoor zorgen dat virtuele machines een consistente configuratie behouden, terwijl de administratieve inspanning wordt geminimaliseerd. Welke combinatie moet je aanbevelen?
- Je gaat Microsoft-gehoste agents gebruiken om containerimages te bouwen die volledige Microsoft .NET Framework-applicaties zullen hosten in een YAML-pipeline. Welke twee Microsoft-gehoste virtuele machine-images kun je gebruiken voor de agent?
- Je gebruikt Azure Boards met Azure Repos en hebt een bug-werkitem met ID 123. Je wilt dat een commit de status van het werkitem op 'Resolved' zet. Welke tekst moet je toevoegen aan het commitbericht?
- Je gebruikt Azure Boards met Azure Repos en hebt een bug-workitem met ID 123. Je wilt dat een commit de status van het workitem automatisch op 'Resolved' zet. Wat moet je opnemen in het commitbericht?
- Je gebruikt Azure Boards voor werkitems en GitHub voor versiebeheer. Je hebt een werkitem met ID 123 en moet dit koppelen aan een nieuwe pull request. Welke twee van de volgende zijn geldige manieren om die koppeling te maken? (Kies twee.)
- Je gebruikt Azure Pipelines om App1 te bouwen en te deployen en moet ervoor zorgen dat, vóór deployment, alle code een beveiligingsvalidatie doorstaat die wordt uitgevoerd door een aangepaste tool. Wat moet je doen?
- Je gebruikt Azure Pipelines om een applicatie genaamd App1 te bouwen en te implementeren en je hebt een Application Insights-instantie AI1 gemaakt. Welk bestand in App1 moet je aanpassen om de applicatie te configureren voor het gebruik van AI1?
- Je gebruikt Azure Pipelines om een applicatie te bouwen, testen en deployen, en je moet de tijd die nodig is voor unit- en integratietests verkorten, terwijl je de code coverage-metrics behoudt. Wat moet je inschakelen?
- Je gebruikt Azure SQL Database Intelligent Insights en Azure Application Insights voor monitoring en moet ad-hoc queries uitvoeren op de monitoringdata. Welke querytaal moet je gebruiken?
- Je gebruikt cloud-gehoste Jenkins om code te bouwen die is opgeslagen in Azure Repos. Welke drie acties zijn vereist zodat Jenkins broncode kan ophalen uit Azure Repos? (Kies drie.)
- Je gebruikt Dependabot om afhankelijkheden in een GitHub-repository te scannen. Welke twee acties activeren automatisch een Dependabot-scan? Elk correct antwoord is een complete oplossing.
- Je gebruikt één Azure Artifacts-feed om meerdere pakketversies te publiceren en moet de toegang beperken tot pakketten die nog in ontwikkeling zijn. Welke Azure Artifacts-functie moet je gebruiken?
- Je gebruikt een Git-repository in Azure DevOps. Je moet een nieuwe branch maken vanuit een bestaande pull request en later de nieuwe branch en de doelbranch van de pull request samenvoegen. De nieuwe branch mag alleen een subset van de wijzigingen van de pull request bevatten. Welke pull request-actie moet je gebruiken?
- Je gebruikt GitHub voor versiebeheer en Microsoft Teams voor samenwerking. Je moet voor elke commit een melding plaatsen in een Teams-kanaal, terwijl je de ontwikkelingsinspanning minimaliseert. Wat is de eenvoudigste oplossing?
- Je gebruikt PowerShell Desired State Configuration (DSC) om de applicatie-infrastructuur te configureren. Welke tool moet je gebruiken om unit- en integratietests uit te voeren op de DSC-configuratie vóór de implementatie?
- Je hebt broncode in een on-premises repository en een on-premises buildserver. Je bent van plan Azure DevOps te gebruiken met een self-hosted agent om het buildproces op die server te beheren. Welke twee acties moet je uitvoeren nadat je de agentsoftware op de buildserver hebt gedownload en geïnstalleerd? Selecteer twee.
- Je hebt de Azure Pipelines-app geïnstalleerd in Microsoft Teams en je geabonneerd op een Azure DevOps-project. Je wilt dat Teams je alleen op de hoogte stelt van mislukte builds. Wat is de eerste opdracht die je vanuit Microsoft Teams moet uitvoeren?
- Je hebt een aangepaste testtaak met de volgende invoer: testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true. Welke testresultaatindeling moet worden gebruikt voor testResultsFiles?
- Je hebt een agentpool (Pool1) met een zelf-gehoste Windows Server 2022-agent die wordt gebruikt door Pipe1. Project2 zal Pipe2 toevoegen en App1 en App2 hebben conflicterende afhankelijkheden. Wat moet je doen om het risico op buildconflicten te minimaliseren en tegelijkert het infrastructuurkosten laag te houden?
- Je hebt een app geïmplementeerd met Azure Pipelines in Staging- en Production-omgevingen. Je moet de app-prestaties in Staging valideren voordat je deze naar Production implementeert, terwijl je de administratieve inspanning minimaliseert. Wat moet je configureren in het Azure DevOps-project?
- Je hebt een Azure App Service-instantie met de naam App1. Je moet bepalen wanneer App1 downtime heeft gehad, terwijl de administratieve inspanning geminimaliseerd wordt. Welke categorie voor probleemoplossing in App Service diagnostics moet je gebruiken?
- Je hebt een Azure DevOps-organisatie genaamd Contoso en een project genaamd Project1. Je hebt een Azure Key Vault genaamd Keyvault1 ingericht. Wat moet je eerst doen om geheimen van Keyvault1 te refereren in een build-pipeline voor Project1?
- Je hebt een Azure DevOps-project dat meerdere package feeds gebruikt. Je wilt consolideren naar één feed die intern geproduceerde packages opslaat en packages van externe feeds verbruikt. De oplossing moet zowel openbare feeds als geauthenticeerde feeds ondersteunen. Welke functie moet je inschakelen in Azure DevOps?
- Je hebt een Azure DevOps-project gemaakt voor een applicatie die moet worden geïmplementeerd op meerdere Windows Server 2016 Azure virtuele machines. Je hebt een implementatieoplossing nodig die een uniforme VM-configuratie afdwingt en de administratieve inspanning minimaliseert. Welke van de volgende opties moeten in je oplossing worden opgenomen? (Kies twee.)
- Je hebt een Azure DevOps-project genaamd Project1, een Azure-abonnement Sub1 en een Azure Key Vault genaamd vault1. Je moet geheime waarden uit vault1 refereren in alle pipelines van Project1, terwijl je voorkomt dat deze geheime waarden in de pipelines worden opgeslagen. Wat moet je doen?
- Je hebt een Azure DevOps-project met de naam Project1 en een Azure-abonnement Sub1. Je moet voorkomen dat releases worden geïmplementeerd, tenzij ze voldoen aan de Azure Policy-regels die zijn toegewezen aan Sub1. Wat moet je toevoegen aan de release-pipeline in Project1 om dit af te dwingen?
- Je hebt een Azure Key Vault genaamd KV1 en drie webservers waarop je een applicatie genaamd App1 gaat implementeren. Wat moet je in de oplossing opnemen om App1 een secret uit KV1 te laten ophalen, terwijl het aantal toegekende machtigingen wordt geminimaliseerd en het principe van least privilege wordt gevolgd?
- Je hebt een Azure Logic App gemaakt om e-mailmeldingen te verzenden wanneer een Application Insights-beschikbaarheidstest verslechterde beschikbaarheid detecteert. Welk type Logic App-trigger moet je gebruiken om de workflow vanuit de beschikbaarheidstest aan te roepen?
- Je hebt een Azure Pipelines build en een Slack app-integratie. Wat is de eerste actie die je moet ondernemen om build-notificaties naar het #development Slack-kanaal te sturen?
- Je hebt een Azure-abonnement en twee Bicep-templates (Template1 en Template2) die een virtuele machine en een website implementeren. Je gaat een derde template (Template3) maken die logica van Template1 en Template2 hergebruikt. Wat moet je als eerste definiëren?
- Je hebt een Azure-abonnement met 50 virtuele machines die worden beheerd door Azure Automation State Configuration. Wat is de juiste hiërarchische volgorde van DSC-codeblokken bij het opstellen van Desired State Configuration (DSC)-bestanden?
- Je hebt een Azure-abonnement met een Azure Pipelines-pipeline genaamd Pipeline1 die een app genaamd App1 bouwt. Een Slack-kanaal App1chat heeft een inkomende webhook geconfigureerd. Welk mechanisme moet je gebruiken om een melding naar App1chat te sturen wanneer een succesvolle build van App1 is voltooid?
- Je hebt een Azure-abonnement met vier virtuele machines. Je wilt dat de VM's één identiteit delen waarvan de referenties automatisch worden beheerd en waaraan privileges kunnen worden toegewezen. Welk type identiteit moet je gebruiken?
- Je hebt een bestaande Azure Pipelines-build en wilt incrementele builds ondersteunen zonder de build-omgeving tussen runs op te schonen of te purgen. Wat moet je gebruiken?
- Je hebt een bug gerepareerd die was geïntroduceerd in versie 3.4.3 van App1. Welk versienummer moet je toewijzen aan de nieuwe release?
- Je hebt een iOS-applicatie gebouwd en ontvangt crashrapporten via Crashlytics. Je moet crashvrije gebruikersstatistieken, aangepaste gebeurtenissen en breadcrumbs vastleggen. Welke actie moet je ondernemen?
- Je hebt een nieuw Azure DevOps-team aangemaakt en gaat Azure DevOps gebruiken voor sprintplanning. Welke Azure DevOps-functie moet je gebruiken om de workflow te visualiseren met een Agile-aanpak?
- Je hebt een ontwikkelomgeving nodig die integreert met GitHub, geïntegreerde debugging tools biedt, externe en hot-desking gebruikers ondersteunt, en werkt op browsers, tablets en Chromebooks. Welke moet je aanbevelen?
- Je hebt een ontwikkelomgeving nodig die integreert met GitHub, geïntegreerde debugging biedt, remote en hot-desking gebruikers ondersteunt, en werkt op browsers, tablets en Chromebooks. Welke moet je aanbevelen?
- Je hebt een pipeline met de naam Pipeline1 in Azure Pipelines en je moet een serviceverbinding maken waarmee Pipeline1 een openbare containerimage kan downloaden. Welk type serviceverbinding moet je maken?
- Je hebt een private distributiegroep die zowel geprovisioneerde als ongeprovisioneerde iOS-apparaten bevat. Je moet een nieuwe iOS-applicatie distribueren naar de distributiegroep met behulp van Visual Studio App Center. Wat moet je doen?
- Je hebt een private distributiegroep met geprovisioneerde en ongeprovisioneerde iOS-apparaten en moet een nieuwe iOS-app distribueren via Visual Studio App Center. Welke optie moet je kiezen in App Center om door te gaan met de distributie?
- Je hebt een privé GitHub-repository en wilt de commitstatus ervan weergeven in Azure Boards. Wat is de eerste actie die je moet ondernemen?
- Je hebt een project Board1 (een Kanban-bord) in Azure DevOps en hebt de Azure Boards-app toegevoegd aan een Microsoft Teams-kanaal. Je moet gebruikers in staat stellen om werkitems op Board1 te maken vanuit Microsoft Teams. Welke opdracht moet je uitvoeren?
- Je hebt een project in Azure DevOps. Template1.yml bevat de volgende stappen: npm install, yarn install en npm run compile. File1.yml definieert momenteel een parameter usersteps en bevat taken MyTask@1 en een script om 'Done' te echoën. Je moet ervoor zorgen dat Template1.yml wordt uitgevoerd vóór File1.yml. Hoe moet je File1.yml bijwerken?
- Je hebt een repository op GitHub en moet deze klonen naar Azure DevOps. Welke procedure moet je gebruiken om de repository te importeren in Azure DevOps?
- Je hebt een zelf-gehoste Windows Server 2019-agent in een agentpool die wordt gebruikt door een build-pipeline voor App1. Een nieuw project zal een tweede pipeline toevoegen die App2 bouwt, welke conflicterende afhankelijkheden heeft met App1. Je moet conflicten tussen de twee pipelines minimaliseren terwijl de infrastructuurkosten laag blijven. Wat moet je doen?
- Je hebt GitHub code scanning ingeschakeld en een pull request geopend vanuit een niet-standaard branch, maar het scanningrapport toont "Analysis not found." Welke twee acties zorgen ervoor dat code scanning succesvol wordt voltooid voor de pull request?
- Je hebt werkitems 456, 457 en 458. Je hebt een pull request nodig dat aan alle drie is gekoppeld en werkitem 456 als 'Done' markeert via het commitbericht. Welk commitbericht bereikt dit?
- Je hebt werkitems met de ID's 456, 457 en 458. Je moet een pull request maken dat aan alle drie de items is gekoppeld en werkitem 456 automatisch op 'Done' zetten. Wat moet je in het commitbericht opnemen?
- Je host containerpakketten die Semantic Versioning volgen. App1 heeft momenteel versie 11.2.0. Je past een codefix toe voor een bug die is ontstaan in versie 10.5.1. Welk versienummer moet je toewijzen aan de release?
- Je host NuGet-pakketten in Azure Artifacts en moet een pakket beschikbaar maken voor anonieme gebruikers buiten je organisatie, terwijl je het aantal publicatiepunten minimaliseert. Wat moet je doen?
- Je implementeert een branchingstrategie in Azure DevOps. Pull requests moeten gekoppelde werkitems bevatten, buildvalidatie doorstaan en ten minste drie reviewers vereisen. Wat moet je in de oplossing opnemen?
- Je implementeert een gecontaineriseerde applicatie (App1) naar een Azure Container Instance (ACI1). Je wilt dat ACI1 de container automatisch herstart wanneer App1 niet meer reageert. Wat moet je toevoegen aan de YAML-configuratie van App1?
- Je implementeert een serverapplicatie op Windows Server 2019 Server Core. Je hebt een Azure Key Vault aangemaakt en een secret opgeslagen. Welke drie acties moet je uitvoeren om API-secrets voor integraties van derden te beveiligen met behulp van de Key Vault?
- Je implementeert een veelgebruikte web-app (App1) op een virtuele-machineschaalset (VMSS1) die is geconfigureerd voor automatisch schalen. Het gebruik varieert wekelijks. Je hebt een oplossing nodig die weinig beheer vereist om een abnormale toename van het aantal mislukte aanvragen voor App1 te detecteren. Wat moet je aanbevelen?
- Je integreert een Azure Boards-project met een GitHub-repository. Welke twee methoden kunnen worden gebruikt om Azure Boards te authenticeren bij GitHub? Selecteer twee.
- Je maakt een Azure Monitor-waarschuwingsregel voor de resource met de naam ASP-9bb7. Welke actie zal ervoor zorgen dat de waarschuwing wordt geactiveerd?
- Je moet een Azure Repos repository van 1 TB klonen met de naam repo1. Je moet de commitgeschiedenis onder de directory /src kunnen doorzoeken en tegelijkertijd de kloontijd minimaliseren. Welke git-opdracht moet je uitvoeren?
- Je moet een nieuwe iOS-app distribueren naar een privédistributiegroep die zowel provisioned als unprovisioned apparaten bevat met behulp van Visual Studio App Center. Welke actie moet je ondernemen?
- Je moet een release-pipeline maken die een Azure SQL Database (DB1) bijwerkt met behulp van de Azure SQL Database Deployment-taak. Welk artefacttype moet de pipeline implementeren?
- Je moet een tag met de naam v3.0.5 aanmaken in een lokale Git-repository en die tag beschikbaar maken in de remote repository. Welke twee commando's moet je uitvoeren? (Selecteer twee.)
- Je moet een ZIP-bestand van 3 GB (VM-images gebruikt voor testen) naar Git committen, zodat het bestand van versies is voorzien en gekoppeld is aan de corresponderende code-commits. Welke twee acties moet je ondernemen? (Selecteer twee.)
- Je moet ervoor zorgen dat alle code in een GitHub repository wordt gescand op kwetsbaarheden. Welke functie moet je gebruiken?
- Je moet gedetailleerde informatie verzamelen over processen die draaien binnen Windows Server virtuele machines in Azure om baseline metrics te monitoren. Welke twee agents moet je installeren?
- Je moet GitHub configureren om Azure Active Directory (Azure AD) te gebruiken voor authenticatie. Wat moet je als eerste doen?
- Je moet inline testen uitvoeren in een Azure DevOps-pipeline die een Docker-implementatiemodel gebruikt, en je moet ervoor zorgen dat de testresultaten niet naar de pipeline worden gepubliceerd. Welke van de volgende opties moet je gebruiken voor inline testen?
- Je moet pull request-notificaties van een Azure DevOps-project naar een Microsoft Teams-kanaal posten, terwijl je de ontwikkelingsinspanning minimaliseert. Wat is de eenvoudigste oplossing?
- Je moet statische codeanalyse implementeren om de codekwaliteit te verbeteren. In welke fase van de ontwikkelingspipeline moet je statische codeanalyse uitvoeren?
- Je monitort een applicatie App1 met Application Insights en moet bepalen hoe vaak een specifieke pagina in de applicatie wordt geopend. Welk paneel in Application Insights geeft deze informatie?
- Je monitort een Azure web-app met Application Insights en moet een waarschuwing activeren wanneer de applicatie een plotselinge toename van prestatieproblemen en fouten ervaart. Welke functie moet je gebruiken?
- Je ontwerpt een build-pipeline waarvoor een self-hosted agent nodig is. De build wordt één keer per dag uitgevoerd en duurt 30 minuten. Welke compute-optie is het meest geschikt voor de agent om de kosten te minimaliseren?
- Je ontwerpt je ontwikkelproces en hebt een oplossing nodig voor continue inspectie van de codebase om veelvoorkomende problematische codepatronen te lokaliseren. Wat moet je opnemen in de aanbeveling?
- Je ontwikkelt een iOS-applicatie in Azure DevOps en moet deze handmatig testen op 10 apparaten zonder deze openbaar te publiceren. Welke twee acties zijn vereist? (Selecteer twee.)
- Je ontwikkelt een open-source oplossing die is opgeslagen in een GitHub-repository en hebt een openbaar project gemaakt in Azure DevOps. Je bent van plan om Azure Pipelines en de GitHub Checks API te gebruiken. Welke authenticatiemethode moet je gebruiken?
- Je repository heeft meerdere branches. Je brengt verschillende wijzigingen aan op een experimentele branch en moet de main branch bijwerken om die wijzigingen op te nemen, terwijl je de repositorygeschiedenis overschrijft. Welke Git-bewerking moet je gebruiken?
- Je scant 50 Node.js-projecten met WhiteSource. Elk project bevat package.json-, package-lock.json- en npm-shrinkwrap.json-bestanden. Je wilt dat WhiteSource alleen de libraries rapporteert waarnaar je projecten expliciet verwijzen. Welke actie moet je ondernemen?
- Je slaat broncode op in Azure Repos, maar gebruikt een CI-tool van derden om builds uit te voeren. Welk mechanisme gebruikt Azure DevOps om te authenticeren met de externe tool?
- Je slaat Markdown-documentatie op in een GitHub-repository en wijzigingen moeten een hercompilatie triggeren naar een statische website die toegankelijk is voor gebruikers. Welke twee tools kunnen worden gebruikt om de statische documentatiewebsite te compileren?
- Je team gebruikt Azure Pipelines om applicaties te deployen. Je moet alle teamleden in Microsoft Teams op de hoogte stellen wanneer een build of release mislukt, terwijl je de ontwikkelingsinspanning minimaliseert. Wat moet je doen?
- Je team gebruikt een Azure Repos Git-repository en ontwikkelaars committen rechtstreeks naar de standaardbranch. Je moet de standaardbranch beschermen, zodat nieuwe wijzigingen eerst in feature-branches worden gebouwd, elke merge wordt beoordeeld en goedgekeurd door ten minste één releasemanager, en wijzigingen worden samengevoegd in de standaardbranch met behulp van pull requests. Wat moet je configureren in Azure Repos?
- Je vereist dat alle wijzigingen in GitHub Actions worden beoordeeld door code-eigenaren met behulp van een CODEOWNERS-bestand. Op welke locatie in de repository moet je het CODEOWNERS-bestand plaatsen?
- Je verzamelt metrics voor een Azure Kubernetes Service (AKS) cluster (AKS1) met behulp van de Azure Monitor managed service voor Prometheus. Welke querytaal moet je gebruiken om de prestaties van AKS1 te analyseren?
- Je voert Register-AzureRmAutomationDscNode uit voor je testservers en wilt ervoor zorgen dat ze correct geconfigureerd blijven, ondanks configuratie-drift. Voldoet het instellen van de parameter -ConfigurationMode op ApplyAndAutocorrect aan deze vereiste?
- Je wilt dat Microsoft Teams meldingen ontvangt wanneer werkitems worden bijgewerkt in een Azure DevOps-organisatie. Welke actie moet je ondernemen?
- Je wilt ervoor zorgen dat nieuwe releases alleen naar productie worden geïmplementeerd als ze voldoen aan vooraf gedefinieerde prestatiebaselijncriteria in een staging-omgeving. Welke Azure Pipelines-functie moet je gebruiken om implementaties te blokkeren die niet voldoen aan de prestatiebaselijn?
- Meerdere teams werken aan meerdere projecten in Azure DevOps. Je moet de consumers en producers voor elk project plannen en beheren en een overzicht bieden van alle projecten. Wat moet je doen?
- Na het aanmaken van Project3 in Azure DevOps, wat is de eerste actie die nodig is om aan de projectvereisten te voldoen?
- Nadat virtuele machines zijn toegevoegd als beheerde knooppunten in Azure Automation State Configuration, wat is dan de volgende stap om de beheerde computers in Pool7 te configureren?
- Nieuwe releases moeten voldoen aan gespecificeerde prestatiebaselines in de staging-omgeving voordat ze naar productie worden geïmplementeerd. Welk Azure Pipelines-mechanisme voorkomt implementatie wanneer de prestatiebaselines van de staging-omgeving niet worden gehaald?
- Pipeline1 bevat een tijdelijke laatste fase genaamd final1. Op welk permissieniveau moet u User1 toegang verlenen om final1 te kunnen verwijderen wanneer het testen is voltooid, terwijl de least-privilege principes worden gevolgd?
- Pipeline1 implementeert Azure-resources die zijn gedefinieerd door Bicep-modules. Wat moet u configureren om ervoor te zorgen dat alle releases voldoen aan Azure Policy vóór de productie-implementatie?
- Project1 bevat een gepubliceerde wiki in Azure DevOps. U moet de volgorde van de pagina's wijzigen die worden weergegeven in het navigatievenster van de wiki in de Azure DevOps-portal. Wat moet u doen?
- Project1 gebruikt twee omgevingen: environment1 ontvangt de vorige release en environment2 ontvangt de nieuwste release. Je moet nieuwe releases alleen aan een subset van gebruikers blootstellen en het aandeel gebruikers dat naar environment2 wordt geleid, geleidelijk verhogen. Welke implementatieaanpak moet je gebruiken?
- Project1 in Azure DevOps verwijst naar een Azure Artifacts feed (Feed1) die meerdere versies van Package1 bevat. Welke versie van Package1 zal worden gebruikt tijdens de build van Project1?
- Projectteams publiceren npm-pakketten naar Feed1 in Azure Artifacts en meerdere projecten gebruiken die pakketten. Wat moet u doen om ervoor te zorgen dat alleen geteste pakketten beschikbaar zijn voor gebruik, terwijl de ontwikkelingsinspanning wordt geminimaliseerd?
- Release-pijplijnen slaan geheimen op als pijplijnvariabelen en agent command logging is ingeschakeld. Welke wijziging voorkomt dat de waarden van de geheimen naar de agent logs worden geschreven?
- Tijdens een codereview van een Java-applicatie vind je ongebruikte variabelen en lege catch-blokken. Welke build-taakinstelling raad je aan om deze kwaliteitsproblemen te detecteren?
- Tijdens een codereview vind je veel problemen, zoals ongebruikte variabelen en lege catch-blokken. Welke build-taakconfiguratie moet je aanbevelen om deze problemen te detecteren?
- U beheert een Azure DevOps-project dat pakketfeeds bevat. Welk toegangsniveau moet u ontwikkelaars toekennen om hen in staat te stellen pakketten te unlisten en te deprecaten, terwijl het principe van minimale privileges wordt nageleefd?
- U beheert een Azure web-app voor e-commerce en moet de logging verhogen wanneer het gebruik de normale patronen overschrijdt, terwijl de administratieve overhead tot een minimum wordt beperkt. Welke twee resources moet u opnemen in de oplossing?
- U beheert pakketfeeds met Azure Artifacts en plant een nieuwe feed met de volgende views: @Local, @Latest, @Release, @Prerelease. Welke view moet u handmatig aanmaken?
- U bent van plan meerdere microservices te implementeren en hebt een implementatiestrategie nodig die het testen en monitoren van wijzigingen tijdens een geleidelijke uitrol mogelijk maakt en u de controle geeft over het deel van de gebruikers dat nieuwe releases ontvangt. Welke strategie moet u aanbevelen?
- U bent van plan om te implementeren naar een Azure Kubernetes Service (AKS)-cluster met behulp van de Helm 'package and deploy'-taak. Welke component moet in de AKS-namespace worden geïnstalleerd om deze implementatie te ondersteunen?
- U configureert een Azure Pipelines build-taak (Task1) die zal authenticeren met behulp van een Azure AD service principal. Welke drie waarden moet u opgeven voor Task1? Selecteer er drie.
- U gaat AzLog gebruiken om logboeken van virtuele machines te exporteren en deze naar een Azure Storage-account te pushen voor opname door LogRhythm. In welk formaat moet u de logboeken exporteren?
- U gebruikt Azure Boards en GitHub-repositories. U hebt een werkitem met ID 123 en wilt een GitHub-commit koppelen aan dat werkitem op het Azure Boards-bord. Welke twee methoden zullen dit bewerkstelligen? (Kies twee.)
- U gebruikt Azure Pipelines om code te bouwen en te testen en moet het gebruik van de agentpool analyseren. Welke twee van de volgende opties bereiken dit?
- U gebruikt Azure Repos en Azure Pipelines en vereist dat alle opmerkingen bij pull requests zijn opgelost voordat de pull request wordt opgenomen in een build. Wat moet u in de oplossing opnemen om de administratieve inspanning te minimaliseren?
- U gebruikt Azure SQL Database Intelligent Insights en Azure Application Insights voor monitoring en moet ad-hoc queries uitvoeren op die monitoringdata. Voldoet het gebruik van Azure Log Analytics aan deze vereiste?
- U gebruikt Azure SQL Database Intelligent Insights en Azure Application Insights voor monitoring en moet ad-hoc queries uitvoeren op die monitoringdata. Voldoet het gebruik van de Contextual Query Language (CQL) aan deze vereiste?
- U gebruikt Bicep-templates om websites en Azure SQL te deployen en automatiseert deployments met Azure Pipelines met behulp van een self-hosted agent op twee virtuele machines. Wat moet u als eerste doen om de administratieve inspanning te minimaliseren?
- U hebt een geconsolideerde monitoringweergave nodig voor resources in meerdere resourcegroepen die voldoet aan deze vereisten: ondersteunt op Azure AD gebaseerde RBAC, omvat Azure Monitor-visuals die zijn gegenereerd met Kusto Query Language, ondersteunt markdown-documentatie en toont de meest actuele gegevens voor elke visual. Welke oplossing moet u gebruiken om die geconsolideerde weergave te creëren?
- U hebt Smart Detection ingeschakeld in Application Insights voor een web-app op de gedeelde serviceplan-tier. Standaard metrics verschijnen in de logs, maar een testfout genereerde geen Smart Detection-melding. Wat voorkomt dat de Smart Detection-melding wordt verzonden?
- U hebt werkitems 456, 457 en 458. U moet een pull request maken dat aan alle drie is gekoppeld en in het commitbericht aangeven dat de PR werkitem 456 verifieert. Welk commitbericht moet u gebruiken?
- U merkt langere cyclustijden van de pipeline en wilt bepalen of uitputting van de agent-pool de oorzaak is. Welke van de volgende acties kunnen u helpen bij het diagnosticeren van uitputting van de agent-pool? (Selecteer twee.)
- U moet een configuratiebeheeroplossing ontwerpen voor vijf apps die draaien in development, test en productie. Deze oplossing moet feature flags ondersteunen, 30 dagen aan wijzigingshistorie bewaren, hiërarchische configuratiewaarden opslaan, RBAC afdwingen en gedeelde sleutel/waarde-paren bieden. Welke Azure-service voldoet aan deze vereisten?
- U moet een implementatiestrategie kiezen die de implementatietijd minimaliseert en de snelst mogelijke rollback biedt. Welke strategie voldoet aan deze vereisten?
- U moet een sms-waarschuwing verzenden wanneer gepland onderhoud voor Azure-services wordt aangekondigd. Welke twee acties moet u uitvoeren om dit te implementeren? (Selecteer twee.)
- U moet ervoor zorgen dat elke codewijziging wordt gevalideerd door het beveiligingsteam van het bedrijf voordat de main branch wordt geïmplementeerd. Welke twee acties kunt u ondernemen om dit af te dwingen? (Kies twee.)
- U ontwerpt een YAML-template voor Azure Pipelines die een parameter genaamd outputfile bevat. Welke twee syntaxes kunnen worden gebruikt om naar deze parameter te verwijzen in de template? (Selecteer twee.)
- U ontwikkelt een ASP.NET Core-applicatie en moet telemetrie vastleggen om een basislijn voor applicatiegebruik vast te stellen, terwijl de opslagkosten geminimaliseerd worden. Welke twee acties moet u uitvoeren in de applicatiecode?
- U ontwikkelt een multi-tier applicatie die Azure App Service web-apps gebruikt als front-end, Azure SQL Database als back-end en Azure Functions die naar Azure Storage schrijven. U moet het Azure DevOps-team per e-mail op de hoogte stellen wanneer de front-end geen HTTP 200-status retourneert. Welke functie moet u gebruiken?
- U wilt migreren van Team Foundation Server 2013 naar Azure DevOps, waarbij u de TFVC changeset-datums en work item revisiedatums behoudt en de migratie-inspanning minimaliseert. U stelt voor om TFS te upgraden naar de nieuwste RTW-release. Welke aanvullende actie moet u aanbevelen?
- User1 heeft momenteel de rol Inzenders voor Pipeline1. Welke rol moet u toewijzen om User1 in staat te stellen een Azure Deployment Environments-omgeving te provisioneren, terwijl de principes van minimale privileges worden gevolgd?
- Uw Azure DevOps-omgeving is beperkt tot gebruikers in Azure AD. Wat moet u configureren om ervoor te zorgen dat alleen apparaten die zijn verbonden met het on-premises netwerk toegang hebben tot Azure DevOps?
- Uw Azure DevOps-organisatie is alleen toegankelijk voor Azure Active Directory-gebruikers. U moet ervoor zorgen dat toegang alleen is toegestaan vanaf apparaten op het on-premises netwerk van het bedrijf. Welke actie moet u ondernemen?
- Uw Azure-abonnement bevat een Log Analytics-werkruimte WS1 en een virtuele machine VM1. U moet de Microsoft Enterprise Cloud Monitoring-extensie op VM1 installeren. Welke twee waarden zijn vereist om de extensie te configureren?
- Uw bedrijf gebruikt Azure DevOps voor build- en deployment-pipelines voor Java-projecten. Welke twee acties moet u opnemen in een strategie om technische schuld te beheren? Elk correct antwoord maakt deel uit van de oplossing.
- Uw bedrijf heeft een hybride omgeving die Azure en Azure Stack omvat en gebruikt Azure DevOps voor CI/CD. Sommige applicaties zijn gebouwd met Erlang en Hack. U hebt een benadering voor build-uitvoering nodig die ondersteuning voor deze talen in de hybride cloud garandeert, terwijl de beheersoverhead wordt geminimaliseerd. Welke optie moet u gebruiken om de build-pipeline uit te voeren?
- Uw bedrijf runt verschillende Azure App Service web-apps en Azure Functions. Welke Azure-service moet u openen om beveiligingsaanbevelingen voor deze web-apps en functies te bekijken via het gedeelte Compute and Apps?
- Uw microservices-gebaseerde applicaties gebruiken verschillende tracing libraries (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger). Na het implementeren van Application Insights in Azure Monitor, wilt u gedistribueerde tracing centraliseren. Welke twee libraries kunnen direct integreren met Application Insights?
- Uw omgeving omvat Windows Server 2019-containerimages in Azure Container Registry, Azure-VM's met Ubuntu, een Log Analytics-werkruimte, Azure AD en een Azure Key Vault. Voor welke twee resources kan Azure Security Center kwetsbaarheidsbeoordelingen uitvoeren?
- Uw organisatie gebruikt ServiceNow voor incidentbeheer en u moet een ServiceNow-ticket aanmaken wanneer een in Azure gehoste applicatie niet kan authenticeren. Welke Azure Log Analytics-oplossing moet u gebruiken?
- Uw organisatie gebruikt ServiceNow voor wijzigingsbeheer. U moet ervoor zorgen dat een wijzigingsverzoek wordt verwerkt voordat componenten in de productieomgeving worden geïmplementeerd. Wat zijn twee manieren om ServiceNow te integreren in de Azure DevOps release-pipeline? (Kies er twee.)
- Uw organisatie implementeert applicaties als Docker-containers en u wilt bekende kwetsbaarheden detecteren in de Docker-images die worden gebruikt voor provisioning. U moet imagescanning integreren in de levenscyclus van de applicatie en kwetsbaarheden zo vroeg mogelijk aan het licht brengen. Wat moet u configureren?
- Uw organisatie ontwikkelt een Java-oplossing en gebruikt momenteel SonarQube om .NET-code te analyseren. Welk type taak moet u toevoegen om de kwaliteit van Java-code in de build-pipeline te analyseren en te monitoren?
- Vanaf een Windows-systeem ga je Terraform gebruiken om een Azure resource group te deployen. Welke twee frameworks moet je installeren om deze deployment te ondersteunen? (Selecteer twee.)
- Wanneer je een Java build automatiseert in Azure DevOps, moet je code coverage metrics verzamelen en de resultaten publiceren naar de pipeline. Welke tool moet je gebruiken?
- Wanneer je een Node.js-project scant met WhiteSource Bolt, wil je dat alleen productiedependencies worden gescand, zodat development-only libraries worden uitgesloten. Welke npm-opdracht moet je uitvoeren om ervoor te zorgen dat productiedependencies zijn geïnstalleerd?
- Wanneer meerdere builds wachten op implementatie, moet u ervoor zorgen dat alleen de meest recente build wordt geïmplementeerd. Welke functie moet u gebruiken?
- Wanneer u een ASP.NET Core-applicatie toegang verleent tot geheimen in Azure Key Vault met behulp van least privilege, welke geheime machtiging moet dan worden toegewezen in het Key Vault-toegangsbeleid?
- Wat is de eerste configuratiestap die moet worden uitgevoerd in Azure AD om gebruikers van een ASP.NET-applicatie te authenticeren met behulp van Azure Active Directory?
- Wat is in Project1 de eerste vereiste stap om een gepubliceerde wiki te maken?
- Wat moet u als eerste doen om Project4 te implementeren?
- Wat moet u configureren om ervoor te zorgen dat een pull request alleen in de main branch kan worden samengevoegd als de testdekking meer dan 90% bedraagt?
- Welk authenticatiemechanisme moet u aanbevelen voor een Azure DevOps-organisatie om Git-authenticatie te ondersteunen, terwijl de noodzaak om herhaaldelijk referenties op te geven wordt geminimaliseerd?
- Welk authenticatiemechanisme moet worden gebruikt om de agent te registreren bij het provisioneren van een self-hosted Linux-agent voor Azure DevOps?
- Welk authenticatiemechanisme zorgt ervoor dat Azure Pipelines wordt uitgevoerd onder de Azure Pipelines-identiteit bij het integreren van GitHub als de repository voor een bestaand Azure DevOps-project?
- Welk framework moet u gebruiken om UI-testen van een webapplicatie te automatiseren?
- Welk mechanisme moet worden gebruikt om de codekwaliteitsbeperking af te dwingen op de release-pipeline voor de applicatiesuite voor investeringsplanning?
- Welk mechanisme voorkomt, bij het implementeren van een multi-tier applicatie met een Azure Resource Manager-sjabloon, dat de gebruiker die de implementatie uitvoert de accountreferenties en verbindingsreeksen kan zien die door de applicatie worden gebruikt?
- Welk repositorytype moet u selecteren bij het configureren van een upstream-bron in Azure Artifacts voor Python-pakketten?
- Welk systeem moet u kiezen om work item tracking te integreren met een Agile projectmanagementtool, zodat ontwikkelaars kunnen bepalen of hun commits zijn geïmplementeerd, de implementatiestatus kunnen rapporteren en de integratie-inspanning kunnen minimaliseren?
- Welk type Azure Pipelines-controle moet worden geconfigureerd om Azure Boards te bevragen en te bevestigen dat er geen actieve werkitems zijn voordat een build naar productie wordt geïmplementeerd?
- Welk type beveiligingstool is het meest geschikt om te integreren in de Continuous Integration (CI)-pipeline om vroegtijdig beveiligingsproblemen op codeniveau te detecteren?
- Welk type certificaatbestand moet u uploaden om een nieuwe iOS-app-release te distribueren via Microsoft Visual Studio App Center voor apparaten in een private distributiegroep?
- Welk type groep moet u maken om een applicatie te implementeren op meerdere Azure virtual machines? (Selecteer de juiste vervanging voor de term "universeel" als deze onnauwkeurig is.)
- Welk versiebeheersysteem moet je gebruiken wanneer meerdere ontwikkelaars regelmatig offline werken en offline toegang nodig hebben tot de volledige projectgeschiedenis?
- Welk widgettype visualiseert op een Azure Boards-dashboard de verstreken tijd vanaf het moment dat er aan een werkitem wordt begonnen totdat het werkitem is afgesloten?
- Welke aanpak raadt u aan voor een Git branching-strategie die parallel werk aan onafhankelijke taken mogelijk maakt, de mainline altijd releasable houdt, het mogelijk maakt om features op elk moment te laten vallen, en experimenten aanmoedigt?
- Welke authenticatiemethode moet Azure Pipelines gebruiken om App2-builds te authenticeren en te controleren?
- Welke Azure AD-functionaliteit moet u configureren om multi-factor authenticatie te vereisen voor gebruikers die applicaties benaderen vanuit onvertrouwde netwerken?
- Welke Azure DevOps-diagramwidget rapporteert de benodigde tijd voor een werkitem om te worden voltooid nadat het naar de status Actief is overgegaan?
- Welke Azure DevOps-procestemplate moet u kiezen om het bijhouden van requirements, wijzigingsverzoeken, risico's en reviews te ondersteunen?
- Welke Azure DevOps-service moet JIRA vervangen voor issue- en projecttracking bij de migratie naar Azure DevOps? (Selecteer de juiste vervanging als de oorspronkelijke verklaring onjuist is.)
- Welke Azure-functie biedt beveiligingsaanbevelingen voor Azure App Service-webapps en Azure Functions?
- Welke branchingstrategie moet worden aanbevolen voor de suite van applicaties voor investeringsplanning?
- Welke code coverage-indeling/tool moet u gebruiken om coverage te verzamelen en resultaten te publiceren voor een Java-gebaseerde applicatie die is gebouwd in Azure DevOps, wanneer de ondersteunde optie Cobertura is?
- Welke drie vragen moet het team beantwoorden als onderdeel van Agile retrospectives aan het einde van elke sprint?
- Welke drie waarden zijn vereist voor een on-premises applicatie om een Azure service principal te gebruiken voor programmatische aanmelding bij Azure AD?
- Welke functie moet u configureren om ervoor te zorgen dat nieuwe releases van App1 alleen worden geïmplementeerd als ze de gedefinieerde prestatiebaselines overschrijden, met minimale administratieve overhead?
- Welke geautomatiseerde tool moet u toevoegen aan de build-pipeline om veelvoorkomende open-source bibliotheken te detecteren en problemen met licentiecompliance aan te pakken?
- Welke geavanceerde monitoringfunctie moet worden opgenomen in een monitoringoplossing die logs van meerdere bronnen parseert en helpt bij het identificeren van de hoofdoorzaken van problemen in Azure Pipelines?
- Welke implementatieconfiguratie moet u gebruiken om snel terug te kunnen draaien naar de vorige versie met minimale downtime voor een Azure Web App die is geïmplementeerd via Azure Pipelines?
- Welke instelling zorgt ervoor dat het systeem, met Azure Pipelines geïntegreerd met GitHub en continue integratie ingeschakeld, wacht tot een lopende build is voltooid voordat een andere build voor dezelfde branch in de wachtrij wordt geplaatst?
- Welke KPI moet u gebruiken om te vergelijken hoeveel tijd wordt besteed aan het oplossen van problemen die tijdens de ontwikkeling zijn ontdekt versus problemen die na de release zijn ontdekt?
- Welke methode moet u gebruiken om de toegang tot Azure DevOps te beheren volgens de technische vereisten?
- Welke optie in de organisatie-instellingen van Azure DevOps moet worden ingeschakeld om de integratie te laten werken, zodat Azure Pipelines Microsoft Teams-meldingen kan versturen?
- Welke service moet u gebruiken om te controleren of de ongeveer 50 open-source bibliotheken die door een Azure DevOps build-pipeline worden gebruikt, voldoen aan de licentievereisten van uw bedrijf?
- Welke service moet u gebruiken om te voldoen aan de monitoringvereisten voor App1?
- Welke stap is vereist aan de Apple-kant om een iOS-applicatie te distribueren naar een privédistributiegroep die niet-geprovisioneerde apparaten bevat via App Center?
- Welke tool moet in de build-pipeline worden geïntegreerd om te detecteren wanneer veelvoorkomende open-source bibliotheken in de codebase worden geïntroduceerd?
- Welke tool moet je toevoegen aan de build-pipeline om automatisch te detecteren wanneer veelgebruikte open-source bibliotheken aan de codebase worden toegevoegd voor licentiecompliance?
- Welke tool moet worden gebruikt om de repository naar GitHub te migreren, terwijl de geplande DevOps-wijzigingen worden ondersteund?
- Welke twee componenten zijn vereist om Azure DevOps te integreren met een on-premises Bitbucket Server die wordt beschermd door een firewall die inkomend internetverkeer blokkeert?
- Welke twee projecten komen in aanmerking voor gratis parallelle jobs in Azure Pipelines? Selecteer er twee.
- Welke twee voordelen kan het proxyen van een private upstream MyGet feed naar je MyGet feed bieden bij gebruik van GitHub? (Kies er twee.)
- Welke twee waarden moeten worden opgegeven in het script bij het implementeren van een self-hosted Azure Pipelines-agent met behulp van een unattended configuratiescript?
- Welke van de volgende expressies is equivalent bij het migreren van de ARM template expressie [if(parameters('isComplete'), '1a', '2a')] naar Bicep?
- Welke van de volgende opties moet u aanbevelen om de kans te verkleinen dat infrastructuurreferenties lekken uit een Azure DevOps-pipeline?
- Welke van de volgende taken voor gebruikers- en licentiebeheer kunnen niet worden geautomatiseerd in Azure DevOps?
- Werkitem itemA is afhankelijk van itemB. Welke actie in de Azure DevOps-webportal definieert deze afhankelijkheid correct?
- WhiteSource Bolt heeft een Node.js-project gescand en veel libraries met ongeldige licenties gemarkeerd. Deze libraries zijn alleen voor ontwikkeling en maken geen deel uit van de productiedeployment. Welke twee acties moet u uitvoeren om ervoor te zorgen dat WhiteSource Bolt alleen productiedependencies scant?
- Zorg ervoor dat in Project1 elke nieuwe pipeline drie specifieke taken uitvoert tijdens pipelineruns. Wat moet u maken om dit af te dwingen?
Microsoft Endpoint Admin Associate MD-102 Certification Alle examenvragen
- Admin1 moet het Microsoft Intune-beheercentrum gebruiken om (1) apps en beleidsregels te maken en toe te wijzen aan gebruikers en apparaten en (2) Windows 365 Cloud PC-provisioningbeleid te maken, toe te wijzen en te verwijderen. Welke roltoewijzing is geschikt voor Admin1 om het principe van minimale privileges te volgen en de administratieve inspanning te minimaliseren?
- Alle apparaten (Windows 11, Android en iOS) zijn ingeschreven in Intune. Je wilt applicaties implementeren vanuit de Enterprise App Catalog met behulp van Intune. Welke apparaatplatform(en) kunnen apps ontvangen vanuit de Enterprise App Catalog?
- Alle apparaten bevinden zich in dezelfde tijdzone. U maakt en wijst een update rings-beleid toe aan alle Windows-apparaten en pauzeert vervolgens het update rings-beleid op 1 november terwijl de apparaten online blijven. Zonder het beleid verder te wijzigen, op welke datum zullen de apparaten de volgende keer proberen updates te installeren?
- Alle apparaten zijn geregistreerd in Intune. Je wilt dat apparaten die 30 dagen niet hebben ingecheckt, automatisch uit Intune worden verwijderd. Welke instelling moet je configureren in het Intune admin center?
- Alle Windows-apparaten zijn ingeschreven bij Microsoft Intune in een Microsoft 365 E5-tenant. Je moet de Remote Help-applicatie op elk apparaat implementeren en tegelijkertijd de administratieve overhead minimaliseren. Welk app-type moet je implementeren?
- Als u Windows Autopilot gebruikt om Windows 11-apparaten te provisionen, moet u de voortgang van de app- en profielconfiguratie weergeven en voorkomen dat gebruikers apparaten gebruiken totdat alle apps en profielen zijn geïnstalleerd. Welke Autopilot-functie moet u configureren?
- Apparaten in uw bedrijf zijn ingeschreven bij Microsoft Intune (details worden weergegeven in een referentietabel). U definieert het bedrijfsnetwerk als een locatie met de naam Location1 in het Intune-beheercentrum. Welk(e) apparaat/apparaten kan/kunnen nalevingsbeleid op basis van netwerklocatie toepassen?
- Client1 is een Windows 11-pc in een werkgroep op een openbaar netwerk. U moet PowerShell-remoting inschakelen en verbindingen alleen vanuit het lokale subnet toestaan. Welke PowerShell-opdracht moet u uitvoeren?
- Computer1 (Windows 10) is ingeschreven bij Intune en moet worden ingesteld als een openbaar kioskapparaat dat één klantgerichte app op volledig scherm uitvoert. Welke configuratieprofielsjabloon moet u gebruiken in het Intune-beheercentrum?
- Computer2 (Windows 10) heeft Remote Desktop ingeschakeld. Vanaf Computer1 (Windows 10) start u een RDP-sessie naar Computer2. Wat moet u wijzigen om de lokale schijven van Computer1 beschikbaar te maken binnen de Remote Desktop-sessie?
- Computers draaien Windows 11 Pro, zijn gekoppeld aan Azure AD en ingeschreven bij Intune. Je moet deze machines upgraden naar Windows 11 Enterprise. Welke Intune-instelling moet je configureren?
- Device1 (Windows 10) is gekoppeld aan Active Directory en ingeschreven bij Intune. Het wordt beheerd door zowel Groepsbeleid als Intune. Wat moet u configureren om ervoor te zorgen dat Intune-instellingen voorrang krijgen op Groepsbeleid?
- Device1 is een 64-bit Windows 10 Enterprise-apparaat met Microsoft Office 2019 geïnstalleerd. Gegeven de beschikbare Windows 11 Enterprise-images (niet getoond), welke image(s) kunnen een in-place upgrade uitvoeren op Device1?
- Device1 is gekoppeld aan Microsoft Entra en wordt beheerd door Intune. U moet een externe actie toepassen die het apparaat zo snel mogelijk reset en, als het apparaat is uitgeschakeld, de actie hervat nadat het is opgestart. Welke externe actie bereikt dit?
- Een gebruiker maakt via Remote Desktop verbinding met Computer1 (met Windows 11). U wilt dat het apparaat van de verbindende gebruiker wordt geverifieerd voordat het aanmeldscherm van Remote Desktop wordt getoond. Welke instelling moet u inschakelen op Computer1?
- Een Hyper-V-host bevat virtuele machines zoals beschreven in de bijbehorende tabel. Op welke van deze virtuele machines wordt Windows 11 ondersteund voor installatie?
- Een Windows 11-apparaat (Device1) dat is ingeschreven bij Intune, is 30 dagen offline geweest. U moet Device1 onmiddellijk uit Intune verwijderen en ervoor zorgen dat als het later weer verbinding maakt, alle door Intune geleverde apps en gegevens worden verwijderd, terwijl door de gebruiker geïnstalleerde apps, persoonlijke gegevens en OEM-apps behouden blijven. Welke actie moet u gebruiken?
- Financiële gebruikers gebruiken persoonlijke iOS- en Android-apparaten die zijn ingeschreven bij Intune. Er wordt een nieuwe mobiele app (App1) ontwikkeld voor financiële gebruikers en de financiële afdeling krijgt maandelijks nieuwe gebruikers. Wat is de eerste actie die u moet ondernemen om App1 te beperken, zodat alleen financiële gebruikers deze kunnen downloaden?
- Gebruikers kopen retail-pc's met Windows 10 Pro, maar de bedrijfsstandaard is Windows 10 Enterprise. U moet die pc's upgraden naar Windows 10 Enterprise, ze toevoegen aan Azure AD en verschillende Microsoft Store-apps installeren, terwijl alle door de gebruiker geïnstalleerde applicaties behouden blijven en gebruikersinteractie tot een minimum wordt beperkt. Welke oplossing is de beste aanbeveling?
- Gegeven apparaten die in een tabel (Device1, Device2, Device3, Device4) staan en zijn ingeschreven bij Intune, welke van deze apparaten kunnen worden geanalyseerd op hun prestaties met Endpoint analytics?
- Gegeven de apparaten die zijn ingeschreven bij Microsoft Intune (zoals weergegeven in de bijbehorende tabel), op welk(e) apparaat/apparaten kunt u app-configuratiebeleid toepassen?
- Gegeven de apparaten die zijn ingeschreven in Microsoft Intune zoals weergegeven in de tabel, welke van de vermelde apparaten kunnen hun updates laten beheren via Intune?
- Gegeven de apparaten in de tabel, welke apparaten kunnen worden toegevoegd aan Microsoft Defender for Endpoint?
- Gegeven de geregistreerde apparaten (tabel meegeleverd) waarop App1 op elk apparaat is geïnstalleerd, wat is het minimale aantal app-configuratiebeleidsregels dat nodig is om App1 te beheren?
- In de contoso.com Azure AD-tenant gebruikt u Windows Autopilot om verschillende Windows 10-apparaten te provisioneren (details in een referentietabel). Welk(e) apparaat/apparaten kan/kunnen worden geconfigureerd met behulp van de zelf-deploying modus van Windows Autopilot?
- In de MDT Deployment Workbench maakt u een nieuwe taakreeks met behulp van de Standard Client Upgrade Task Sequence-sjabloon, maar er verschijnen geen besturingssysteemimages op de pagina Select OS. U moet een OS-image kunnen kiezen om een Windows 11 in-place upgrade uit te voeren. Wat moet u doen?
- In Deployment Workbench hebt u de WinPE-instellingen gewijzigd en PowerShell-ondersteuning toegevoegd voor MDT-beheerde Windows 11-implementaties. Welke actie genereert nieuwe WinPE-opstartimagebestanden die deze bijgewerkte instellingen bevatten?
- In een hybride Azure AD-omgeving hebben Group Policy-instellingen voorrang op Intune-instellingen op 50 Windows 10-apparaten. Wat moet u doen zodat Intune-instellingen Group Policy overschrijven?
- In een MDT deployment share (DS1) hebt u Out-of-Box Drivers georganiseerd in mappen per hardwaremodel. Wat moet u als eerste doen om de taak 'Inject Drivers' Plug-and-Play-detectie te laten gebruiken om drivers voor één model te installeren?
- In een Microsoft 365 E5-abonnement maakt u een Office-aanpassing in het Microsoft 365 Apps admin center. Gezien de gebruikers die in de genoemde tabel worden weergegeven, welke gebruikers kunnen het Office-aanpassingsbestand downloaden vanuit het admin center?
- In een Microsoft 365-tenant die Intune Suite gebruikt om Windows 11 te beheren, maakt u een beleidsset met de naam Set1 die vijf apparaatconfiguratieprofielen (Windows 10 en later) bevat, en u maakt ook een apparaatnalevingsbeleid met de naam Policy1. Welke instelling moet u wijzigen om ervoor te zorgen dat gebruikers die de configuratieprofielen in Set1 ontvangen, ook altijd Policy1 ontvangen?
- In een Microsoft 365-tenant die Intune Suite gebruikt, moet u User1 verwijderen uit de lokale Administrators-groep op alle ingeschreven Windows 11-apparaten. Welk beleidstype moet u configureren?
- In een on-premises AD-domein met 10 Windows 10-computers die door de financiële afdeling worden gebruikt, voert u een script uit vanaf Computer1 dat PowerShell-opdrachten op afstand uitvoert op de financiële computers. Wat moet u inschakelen op de computers van de financiële afdeling om externe PowerShell-opdrachten vanaf Computer1 te laten uitvoeren?
- In het contoso.com Active Directory-domein heb je Computer1 en Computer2 (beide Windows 10). Vanaf Computer1 moet je Invoke-Command uitvoeren om PowerShell-opdrachten uit te voeren op Computer2. Wat moet je eerst doen?
- In het Microsoft Intune admin center maakt u een Microsoft 365 Apps-applicatie met de naam App1. Op basis van de objecten die in de referentietabel worden getoond, aan welke objecten kunt u App1 toewijzen?
- In je Active Directory-domein draaien alle machines op Windows 10 en is PowerShell remoting ingeschakeld. Je moet de gebruiker Admin1 toestaan om remote PowerShell-sessies op de computers tot stand te brengen, terwijl je het principe van least privilege volgt. Aan welke groep moet Admin1 worden toegevoegd?
- In Microsoft Defender for Office 365 automatiseer je een aanvalssimulatiecampagne en vereis je dat gebruikers die de simulatie niet halen, een vervolgtraining voltooien. Wat is het maximale aantal dagen dat de training beschikbaar blijft voor gebruikers na de simulatie?
- In uw Microsoft 365-tenant maakt u een compliancebeleid genaamd Compliance1. Welke van de onderstaande objecten kunt u toevoegen aan Compliance1 als extra ontvangers voor meldingen van non-compliance?
- Je beheert 1.000 Windows 10-computers die zijn ingeschreven bij Intune en je beheert hun servicing channel via Intune. Welke actie moet je ondernemen om de servicing-status voor een specifieke computer te controleren?
- Je beheert 500 Windows 11-computers in Intune en moet maandelijkse beveiligingsupdates implementeren met de volgende vereisten: implementeer naar een testgroep voor QA, en implementeer vervolgens automatisch naar alle apparaten 15 dagen na QA. Welk object moet je aanmaken in het Intune-beheercentrum om aan deze vereisten te voldoen?
- Je beheert apparaten met Intune. Welke van de vermelde apparaten kunnen worden geüpgraded naar Windows 11 Enterprise met behulp van abonnementsactivering?
- Je beheert iOS-apparaten met Microsoft-apps via Microsoft Intune. Welke configuratie moet je toepassen om te voorkomen dat gebruikers gegevens knippen, kopiëren en plakken tussen Microsoft Excel en andere apps op die iOS-apparaten?
- Je beheert Microsoft Defender Antivirus op 500 Azure AD-gekoppelde Windows 11-apparaten via Intune. Welke actie moet je ondernemen om te voorkomen dat gebruikers Microsoft Defender for Endpoint uitschakelen?
- Je beheert Windows 11-apparaten in Microsoft Intune en moet bepalen of een kritieke beveiligingsupdate aanwezig is op een apparaat met behulp van Device query. Welke Intune-tabel moet je opvragen?
- Je beheert Windows 11-apparaten met Intune en moet User1 toevoegen aan de Remote Desktop Users-groep op elk apparaat in de marketingafdeling, zodat ze ondersteuning op afstand kunnen bieden. Welk type beleid moet je implementeren?
- Je beheert Windows 11-apparaten met Microsoft Intune in je Microsoft 365-tenant. Je moet Windows Local Administrator Password Solution (Windows LAPS) implementeren. Welk type Intune-instelling moet je configureren?
- Je beheert Windows-apparaten met Intune en gaat twee Win32-apps, App1 en App2, implementeren op alle Windows-machines. App1 moet vóór App2 worden geïnstalleerd. Je hebt beide apps gemaakt en geïmplementeerd in het Intune-beheercentrum. Welke instelling moet je configureren om ervoor te zorgen dat App1 vóór App2 op elk apparaat wordt geïnstalleerd?
- Je gebruikt Microsoft Intune en moet apps kunnen implementeren op Android Enterprise-apparaten. Wat is de eerste actie die je moet ondernemen?
- Je gebruikt Microsoft Intune om twee Win32-apps, App1 en App2, te implementeren op alle Windows-apparaten. App1 moet vóór App2 worden geïnstalleerd. Welke instelling moet je configureren zodat App1 eerst op elk apparaat wordt geïnstalleerd?
- Je gebruikt Microsoft Intune samen met de Intune Data Warehouse. Je moet een apparaatinventarisrapport produceren dat gegevens uit de Data Warehouse bevat. Welke tool moet je gebruiken om het rapport te bouwen?
- Je hebt 1.000 Windows 11-apparaten die zijn ingeschreven bij Intune en bent van plan een applicatie (App1) te implementeren die meerdere installatiebestanden bevat. Wat is de eerste stap die je moet nemen om App1 voor te bereiden op implementatie met Intune?
- Je hebt 10 Windows 10-computers die zijn ingeschreven bij MDM. Je moet Microsoft 365 Apps for enterprise op al deze computers implementeren. Welke actie moet je ondernemen?
- Je hebt 100 iOS-apparaten die worden beheerd door Intune en je moet er een aangepaste line-of-business (LOB)-app op implementeren. Welke bestandsextensie moet je gebruiken voor het app-pakket?
- Je hebt 100 Windows 10 Pro-apparaten die zijn gekoppeld aan Microsoft Entra en je hebt Microsoft 365 E5-licenties aangeschaft voor alle gebruikers. Welke upgrademethode moet je gebruiken om de apparaten te upgraden naar Windows 10 Enterprise met minimale administratieve inspanning?
- Je hebt 200 aan Azure AD gekoppelde Windows 10 pc's die zijn ingeschreven bij Intune. Welke sectie in het Intune-beheercentrum moet je aanpassen om self-service password reset vanaf het aanmeldscherm mogelijk te maken?
- Je hebt 25 Windows 10 Pro pc's en een Microsoft 365 E5-abonnement dat wordt beheerd door Intune. Je moet een in-place upgrade uitvoeren naar Windows 11 Enterprise en daarbij de administratieve inspanning minimaliseren. Welke methode moet je gebruiken?
- Je hebt 25 Windows 11-computers die zijn ingeschreven bij Microsoft Intune onder een Microsoft 365 E5-abonnement. Wat moet je maken in het Microsoft Intune-beheercentrum om deze apparaten aan te melden bij Microsoft Defender for Endpoint?
- Je hebt 500 Windows 11 pc's die zijn gekoppeld aan Microsoft Entra en ingeschreven zijn bij Intune. Je beheert Microsoft Defender for Endpoint op deze apparaten en moet voorkomen dat gebruikers Defender for Endpoint uitschakelen. Welke actie moet je ondernemen?
- Je hebt apparaten die zijn ingeschreven bij Intune, weergegeven in een tabel. Je moet een bulkapparaatactie uitvoeren om aangepaste meldingen te verzenden. Naar welke apparaatset(s) kun je deze aangepaste meldingen verzenden?
- Je hebt apparaten die zijn ingeschreven bij Microsoft Intune, zoals beschreven in de tabel. Naar welke van deze apparaten is het mogelijk om applicaties te implementeren met Intune?
- Je hebt bedrijfs-Android Enterprise-apparaten met werkprofielen die zijn ingeschreven bij Intune en je moet ze configureren om één app in kioskmodus uit te voeren. Welke categorie in het apparaatbeperkingsprofiel moet je aanpassen?
- Je hebt bedrijfs-eigen, volledig beheerde Android Enterprise-apparaten en je gaat een apparaatbeperkingsprofiel (Profile1) implementeren dat onderhoudsvensters instelt voor systeemupdates. Welke sectie in de configuratie-instellingen moet je bewerken voor Profile1?
- Je hebt een Attack Surface Reduction-profiel (Profile1) toegewezen aan alle Windows 11-apparaten en nu wordt een Adobe Reader-plug-in geblokkeerd. Wat moet je configureren in Profile1 om die plug-in toe te staan?
- Je hebt een Azure AD-groep met de naam Group1 die twee Windows 10 Enterprise-apparaten bevat, Device1 en Device2. Je hebt een apparaatconfiguratieprofiel met de naam Profile1 toegewezen aan Group1. Je wilt dat Profile1 alleen van toepassing is op Device1. Welk deel van Profile1 moet je wijzigen?
- Je hebt een Azure-abonnement en een on-premises Windows 11-apparaat genaamd Device1 dat je wilt monitoren met Azure Monitor. Je maakt een data collection rule (DCR) genaamd DCR1 aan in het abonnement. Aan welk doel moet je DCR1 koppelen?
- Je hebt een gebruiker (User1) en een web-app (App1). App1 mag alleen moderne authenticatie accepteren. Je maakt een Conditional Access-beleid (CAPolicy1) dat gericht is op User1 en App1 en stelt Grant in op Block access. Welke voorwaarde moet je toevoegen aan CAPolicy1 om alleen verouderde authenticatiepogingen voor App1 te blokkeren?
- Je hebt een MDT-implementatieshare en gaat Windows 11 implementeren met behulp van de Standard Client Task Sequence-sjabloon. Je moet de taakreeks zo aanpassen dat schijven worden geformatteerd voor UEFI en er een herstelpartitie wordt aangemaakt. Welke fase van de taakreeks moet je wijzigen?
- Je hebt een Microsoft 365 E5-abonnement en een Windows-apparaat genaamd Device1 dat is ingeschreven bij Microsoft Intune. Op 1 januari 2024 wijs je een app genaamd App1 toe aan Device1 als een vereiste app, maar de installatie mislukt. Op welke datum zal Intune App1 de volgende keer proberen te installeren?
- Je hebt een Microsoft 365 E5-abonnement en moet OS-updates beheren voor bedrijfs-Android Enterprise-apparaten die zijn ingeschreven bij Microsoft Intune. Welk mechanisme moet je gebruiken?
- Je hebt een Microsoft 365 E5-abonnement met apparaten die zijn ingeschreven bij Microsoft Intune. Je bent van plan om Device query te gebruiken om on-demand informatie over de apparaatstatus te verkrijgen en je moet de kosten minimaliseren. Wat moet je als eerste doen?
- Je hebt een Microsoft 365 E5-abonnement. Je wilt dat apparaten automatisch worden ingeschreven bij Microsoft Intune wanneer een Windows-apparaat wordt toegevoegd aan de Microsoft Entra-tenant. Welke instelling moet je configureren?
- Je hebt een werkgroep-pc met de naam Computer1 met Windows 11 die je moet koppelen aan je Microsoft Entra-tenant contoso.com. Welke tool moet je gebruiken?
- Je hebt een werkstation genaamd Computer1 met Windows 11 dat je wilt toevoegen aan de contoso.com Azure AD-tenant. Welke tool moet je op de pc gebruiken om dit te bereiken?
- Je hebt Intune geconfigureerd om gegevens naar Log Analytics te sturen. Welke Log Analytics-categorie moet je onderzoeken om apparaten te onderzoeken die niet zijn ingeschreven bij Intune?
- Je hebt Intune Suite met auto-enrollment ingeschakeld en 100 Windows 11-apparaten in een werkgroep. Je moet deze apparaten verbinden met de bedrijfs-Wi-Fi en 100 nieuwe Windows 11-apparaten inschrijven in Intune. Welke methode moet je gebruiken?
- Je hebt MDT geïnstalleerd en een aangepaste Windows 11-referentiecomputer voorbereid. Welke opdracht moet je uitvoeren op de referentiecomputer voordat je een image vastlegt die op meerdere machines zal worden geïmplementeerd?
- Je hebt meer dan 500 geregistreerde Android- en iOS-apparaten en je hebt beleidsregels nodig die gericht zijn op de OS-versie. Wat moet je als eerste configureren, zodat apparaten kunnen worden getarget op hun Android- of iOS-versie?
- Je hebt Microsoft 365 Business Standard en 100 Windows 10 Pro pc's, en je koopt Microsoft 365 E5. Welke upgrademethode moet je gebruiken om die apparaten met de minste administratieve inspanning te upgraden naar Windows 10 Enterprise?
- Je hebt Windows 10-, Android- en iOS-apparaten die zijn ingeschreven bij Microsoft Intune. Voor welke van deze apparaatplatforms kun je VPN-profielen maken in het Intune-beheercentrum?
- Je hebt Windows 11-apparaten die zijn ingeschreven bij Intune, en drie groepen genaamd Department1, Department2 en Department3. Je moet Microsoft 365 Apps implementeren zodat: Department1 en Department2 de volledige suite krijgen inclusief Project en Visio; Department3 de volledige suite krijgt inclusief Project maar exclusief Visio; alle andere gebruikers de volledige suite krijgen zonder Project of Visio. Wat is het minimale aantal benodigde implementaties?
- Je hebt Windows 11-apparaten die zijn toegevoegd aan Microsoft Defender for Endpoint en je moet hun configuraties vergelijken met industriestandaard benchmarks. Welke Defender for Endpoint-functie moet je gebruiken?
- Je Microsoft 365-abonnement omvat Intune. Je hebt een Android-appbeveiligingsbeleid (Policy1) gemaakt dat screenshots in Microsoft-apps blokkeert, maar een onbeheerde Android-e-mailclient kan nog steeds screenshots maken. Welke actie moet je ondernemen om gebruikers te dwingen alleen Microsoft-apps voor e-mail te gebruiken?
- Je moet de details bekijken van apparaat-wipe-operaties die via Intune zijn gestart. Welk Intune-rapport moet je controleren?
- Je moet de opstarttijden van apparaten en hoe vaak ze opnieuw opstarten controleren. Welke Microsoft-service moet je gebruiken om deze inzichten te verkrijgen?
- Je moet een aangepaste Android-app (APK) implementeren op apparaten met Microsoft Intune. Welk app-type moet je kiezen voor de implementatie?
- Je moet een gebruiker Security defaults laten beheren en Conditional Access policies laten aanmaken, terwijl je de principes van least privilege volgt. Welke Azure AD-rol moet je aan die gebruiker toewijzen?
- Je moet het remediatieniveau van Automated Investigation and Response (AIR) voor Device1 instellen, zodat alle remediërende acties goedkeuring vereisen. Wat moet je maken om Device1 te targeten?
- Je moet opstartprestatiegegevens vastleggen voor beheerde Windows 11-apparaten en die gegevens beschikbaar maken in het Intune-beheercentrum. Welke instelling of beleid moet je inschakelen?
- Je netwerk maakt gebruik van een on-premises Active Directory-domein. Computer1 en Computer2 draaien Windows 10 en Windows Admin Center is geïnstalleerd op Computer1. Welke actie moet je uitvoeren op Computer2 om Windows Admin Center op Computer1 Computer2 te laten beheren?
- Je on-premises netwerk heeft een AD DS-domein dat is gesynchroniseerd met een Microsoft Entra-tenant. Je wilt dat gebruikers zich vanaf hun persoonlijke Windows-apparaten aanmelden bij Microsoft 365 met single sign-on, terwijl de controle van de organisatie over die apparaten tot een minimum wordt beperkt. Welk type apparaatkoppeling moet je gebruiken?
- Je wijst een compliancebeleid met de naam Policy1 toe aan Group1, en Policy1 markeert apparaten als Compliant alleen wanneer hun beveiligingsinstellingen overeenkomen met het beleid. Apparaten die niet in Group1 zitten, verschijnen als Compliant. Om ervoor te zorgen dat alleen apparaten waaraan een compliancebeleid is toegewezen als Compliant kunnen worden weergegeven en alle andere als Not compliant, wat moet je dan configureren in het Intune-beheercentrum?
- Met een Microsoft 365 E5-abonnement en 100 iOS-apparaten die zijn ingeschreven bij Intune, moet u iOS-updatemeldingen 30 dagen na de release uitstellen. Welke configuratie moet u maken?
- Met een Microsoft 365 E5-abonnement en 100 Windows 10-apparaten die zijn ingeschreven bij Intune, bent u van plan Endpoint analytics te gebruiken en moet u basislijnstatistieken vaststellen. Wat moet u eerst doen?
- Met een Microsoft 365 E5-abonnement en alle Windows-apparaten die zijn ingeschreven bij Intune, maakt u een app-beveiligingsbeleid met de naam Policy1 en richt u dit op de apparaten. Welke van deze apps kan Policy1 beschermen?
- Met Microsoft Defender for Cloud Apps voert u een beveiligingsaudit uit van alle applicaties die zijn ontdekt door Cloud Discovery en moet u markeren welke apps zijn geaudit, zodat de geauditeerde lijst verschijnt in de cloud app-catalogus. Wat moet u doen?
- Met Microsoft Intune Suite bent u van plan Microsoft Cloud PKI te gebruiken voor het ondertekenen en versleutelen van e-mail. Wat is de eerste stap die u moet nemen?
- Nadat u een Windows 10 feature-update hebt toegepast, hoeveel dagen zijn er dan beschikbaar om terug te gaan naar de vorige build?
- Op Computer5 (met Windows 10) hebt u een PowerShell-script gemaakt met de naam config.ps1. U moet config.ps1 uitvoeren nadat functie-updates zijn toegepast op Computer5. Welk bestand op Computer5 moet u bewerken?
- Op een Hyper-V host draaien virtuele machines met Windows 10 zoals hieronder vermeld. Welke van deze VM's voldoet aan de vereisten om te upgraden naar Windows 11?
- Server1 host een on-premises MDT-implementatieshare (MDT1). Welke Windows-rol of -service moet op Server1 worden geïnstalleerd om MDT1 multicast-implementaties te laten ondersteunen?
- Tien Windows 10-computers zijn ingeschreven bij Intune. Wat moet u vanuit de admin centers doen om Microsoft 365 Apps for enterprise op al deze machines te implementeren?
- U beheert 1.000 apparaten met Microsoft Intune en bekijkt het rapport 'Device compliance trends'. Voor welke periode toont dit rapport trendgegevens?
- U beheert 500 Android Enterprise-apparaten die zijn ingeschreven bij Microsoft Intune. U moet bladwijzers naar de Chrome-browser op die apparaten pushen. Welk type beleid moet u maken?
- U beheert iOS-apparaten met Microsoft Intune en hebt een compliancebeleid dat jailbroken apparaten blokkeert. Welk item moet u configureren om Enhanced jailbreak detection in te schakelen?
- U beheert Windows-apparaten met Intune en hebt 100 machines van vertrokken medewerkers die opnieuw moeten worden ingericht door gebruikersgegevens en apps te wissen met minimale beheerinspanning. Welke actie moet u ondernemen?
- U bent van plan een Hyper-V virtuele machine (VM1) te gebruiken als bron voor een aangepaste Cloud PC-image voor Windows 365. VM1 is Gen 2 met een VHDX-schijf van 64 GB met vaste grootte. Wat is de eerste wijziging die u moet aanbrengen in VM1, zodat deze kan worden gebruikt als de aangepaste imagebron?
- U bent van plan Microsoft Cloud PKI te implementeren om persoonlijke gebruikerscertificaten te implementeren op alle Windows-apparaten met behulp van Microsoft Intune. Wat is het minimale aantal configuratieprofielen dat nodig is om deze implementatie te ondersteunen?
- U bent van plan om 25 Windows 11-apparaten te provisionen met behulp van Windows Autopilot. Wat moet u aanmaken in het Intune-beheercentrum om het Out-of-box experience (OOBE)-gedrag in te stellen?
- U bent van plan om certificaten te distribueren naar 500 Windows 10-apparaten met behulp van SCEP. NDES geeft certificaten uit van een onderliggende CA. Op basis van de getoonde servertopologie, op welke server bevindt zich het vereiste root CA-certificaat?
- U bent van plan om remediëringsscriptpakketten uit te voeren met Intune. Wat moet u eerst inschakelen in het Intune-beheercentrum om het uitvoeren van remediëringsscripts op Windows-apparaten toe te staan?
- U configureert een Intune-updatering en kiest vervolgens Verwijderen voor de functie-updates. Wanneer beginnen beheerde apparaten met het verwijderen van deze functie-updates?
- U gaat Windows 11 Pro implementeren op 200 nieuwe pc's met behulp van MDT en WDS. U hebt volumelicenties en moet de productcode instellen tijdens de installatie. Wat moet u configureren om ervoor te zorgen dat de juiste productcode wordt toegepast tijdens de implementatie?
- U gebruikt app-beveiligingsbeleid om bedrijfsgegevens op Android-apparaten te beveiligen. Welke configuratie moet u toepassen om ervoor te zorgen dat Android-gebruikers alleen toegang hebben tot bedrijfsgegevens wanneer ze apps gebruiken die mobile application management (MAM) ondersteunen?
- U gebruikt de Microsoft Deployment Toolkit (MDT) en hebt een Standard Client Task Sequence gemaakt om Windows 11 Enterprise te implementeren op nieuwe machines die elk één schijf hebben. U moet de taakreeks bijwerken zodat deze afzonderlijke systeem- en datavolumes creëert. Welke fase van de taakreeks moet u bewerken?
- U hebt 100 Windows 10-computers en wilt Microsoft Office Professional Plus 2019 implementeren met behulp van de Office Deployment Tool (ODT). Welke portal moet u gebruiken om het ODT-aanpassings-XML-bestand te maken?
- U hebt 150 hybride Azure AD-gekoppelde Windows-apparaten die zijn ingeschreven bij Microsoft Intune. U moet Delivery Optimization zo configureren dat apparaten kunnen downloaden van internet en van andere lokale computers, en dat het bandbreedtegebruik wordt beperkt tot 50%. Welke methode moet u gebruiken?
- U hebt een Azure AD-tenant met de apparaten die in de bijbehorende tabel worden vermeld. Welke apparaten kunnen na de aanschaf van Windows 11 Enterprise E5-licenties upgraden naar Windows 11 Enterprise met behulp van Subscription Activation?
- U hebt een beleid voor voorwaardelijke toegang (Policy1) gemaakt dat MFA vereist. U wilt dat Policy1 alleen van toepassing is op apparaten die als niet-compatibel zijn gemarkeerd. Welk onderdeel van Policy1 moet u configureren om dit te bereiken?
- U hebt een Intune Android Enterprise-inschrijvingsprofiel met de naam Profile1, geconfigureerd als 'Corporate-owned, fully managed'. Welke methode moet u gebruiken om een nieuw Android-apparaat in te schrijven met Profile1?
- U hebt een Microsoft 365 E5-abonnement dat een groep genaamd Group1 bevat. U moet de machtiging voor het koppelen van apparaten beperken, zodat alleen leden van Group1 apparaten kunnen koppelen aan de Microsoft Entra-tenant. Welke instelling moet u configureren in het Microsoft Entra-beheercentrum?
- U hebt een Microsoft 365 E5-abonnement en 25 Apple iPads. U bent van plan de iPads in te schrijven bij Microsoft Intune met behulp van de Apple Configurator-inschrijvingsmethode. Wat moet u eerst doen?
- U hebt een Microsoft 365 E5-abonnement en moet Android Enterprise-apparaten inschrijven bij Microsoft Intune met behulp van zero-touch enrollment. Wat moet u als eerste uitvoeren?
- U hebt een Microsoft 365 E5-abonnement en schaft Windows-, Android- en iOS-apparaten aan die u wilt inschrijven bij Microsoft Intune. Voor welke apparaatplatform(s) kunt u, bij het configureren van inschrijvingsbeperkingen, beperkingen instellen op basis van de apparaatfabrikant?
- U hebt een Microsoft 365 E5-abonnement en wilt Device query gebruiken om informatie te verzamelen van alle apparaten die worden beheerd door Microsoft Intune. Wat moet u eerst doen?
- U hebt een Microsoft 365 E5-abonnement met 500 macOS-apparaten die zijn ingeschreven bij Microsoft Intune. U moet antivirusbeleid van Microsoft Defender for Endpoint toepassen op deze macOS-apparaten, terwijl de administratieve inspanning tot een minimum wordt beperkt. Wat moet u doen?
- U hebt een Microsoft 365 E5-abonnement. U moet een dynamische apparaatgroep maken die elk apparaat omvat waarvan de naam het woord Marketing bevat. Welke regel voor apparaatlidmaatschap moet u gebruiken?
- U hebt een Microsoft 365-abonnement en elke gebruiker heeft een Windows 365 Enterprise-licentie. U moet Cloud-pc's inrichten die Microsoft Entra hybrid joined zullen zijn. Wat is de eerste actie die u moet ondernemen?
- U hebt een Microsoft 365-abonnement en gebruikt Microsoft Intune Suite. Het abonnement omvat apparaten die zijn ingeschreven bij Intune, zoals weergegeven in de bijbehorende tabel. Welke apparaten ondersteunen Device query?
- U hebt een Microsoft 365-abonnement met 1.000 iOS-apparaten die worden beheerd door Intune. U moet het afdrukken van bedrijfsgegevens vanuit beheerde apps op die apparaten blokkeren. Welke configuratie moet u toepassen?
- U hebt een Microsoft 365-abonnement met 500 Windows 11-computers die zijn gekoppeld aan Microsoft Entra en zijn ingeschreven bij Microsoft Intune. U beheert Microsoft Defender for Endpoint op deze machines en moet voorkomen dat gebruikers het uitschakelen. Welke actie moet u ondernemen?
- U hebt een Microsoft 365-tenant met apparaten die zijn ingeschreven bij Microsoft Intune. Een beleid voor voorwaardelijke toegang met de naam Policy1 is toegewezen aan Group1 en blokkeert niet-compatibele apparaten de toegang tot OneDrive for Business. Hoe kunt u bepalen welke niet-compatibele apparaten hebben geprobeerd toegang te krijgen tot OneDrive for Business?
- U hebt Microsoft 365 E5-abonnementsapparaten die zijn ingeschreven bij Microsoft Intune. U moet beveiligingstaken controleren in het Microsoft Intune-beheercentrum. Wat moet u eerst doen?
- U hebt verschillende Windows 10-apparaten, zoals weergegeven in de tabel, en bent van plan deze te upgraden naar Windows 11 Enterprise. Op welke apparaten kunt u een directe in-place upgrade naar Windows 11 Enterprise uitvoeren?
- U moet een rapport downloaden met apparaten die NIET zijn ingeschreven bij Microsoft Intune, maar waaraan wel een app-beveiligingsbeleid is toegewezen. Welk menupad moet u selecteren in het Microsoft Intune-beheercentrum?
- U moet een Win32-applicatiebestand met de naam App1.exe voorbereiden voor implementatie met Microsoft Intune. Wat is de eerste stap die u moet uitvoeren?
- U moet MDM implementeren voor persoonlijke Windows 11-apparaten, zodat deze kunnen worden beheerd door Microsoft Intune, gebruikers naadloos toegang hebben tot bedrijfsgegevens en gebruikers zich alleen met hun persoonlijke accounts kunnen aanmelden bij die apparaten. Hoe moeten deze apparaten worden toegevoegd aan Azure AD?
- U vervangt 100 Windows-apparaten die eigendom zijn van het bedrijf en moet MDT gebruiken om ze veilig te wissen en buiten gebruik te stellen. Het proces moet de gebruikersstatus back-uppen en de administratieve inspanning minimaliseren. Welke MDT-taaksequentiesjabloon moet u gebruiken?
- U voegt een beleidsset met de naam Set1 toe en neemt Comply1 hierin op. Gezien de beschikbare resources, welke aanvullende resources mogen aan Set1 worden toegevoegd?
- U voegt een nieuwe Windows 10 pc met de naam Computer1, die zich in een werkgroep bevindt, toe aan een Azure Log Analytics-werkruimte. Welke actie moet u uitvoeren op Computer1 zodat Log Analytics de gebeurtenissen kan opvragen?
- U wilt de bulkapparaatactie Sync uitvoeren op alle Windows-apparaten die eigendom zijn van het bedrijf via Intune. Wat is het maximale aantal apparaten dat u in die actie kunt opnemen?
- Uw Active Directory-domein contoso.com bevat een computer met de naam Computer1 die Windows 10 draait en verschillende groepen zoals weergegeven in de tabel. Welke van de vermelde groepen kunnen worden toegevoegd aan Group4?
- Uw AD DS-domein heeft 100 Windows 10 client-pc's en geen implementatie-infrastructuur. Het bedrijf heeft Windows 11-licenties gekocht via volumelicenties. Wat raadt u aan om de pc's te upgraden en tegelijkertje de licentiekosten minimaal te houden?
- Uw Azure AD-tenant bevat verschillende apparaten (tabel niet getoond). Welke apparaten kunnen worden geactiveerd met behulp van abonnementsactivering?
- Uw Azure AD-tenant contoso.com moet voorkomen dat gebruikers automatisch worden toegevoegd aan de lokale Administrators-groep wanneer ze hun Windows 11-apparaat koppelen. Welke instelling moet u configureren?
- Uw Intune-tenant (contoso.com) accepteert aanmeldingen via us.contoso.com, eu.contoso.com of contoso.com. Welke DNS-records moet u aanmaken om te voorkomen dat gebruikers tijdens de inschrijving om de MDM-inschrijvings-URL worden gevraagd en om wijzigingen te minimaliseren?
- Uw Microsoft 365 E5-abonnement bevat apparaten (details weergegeven in een aparte tabel). Alle apparaten zijn ingeschreven bij Microsoft Intune en hebben Microsoft 365 Apps for enterprise geïnstalleerd. Welke van de volgende apparaatgroepen kan de Cloud Policy service for Microsoft 365 gebruiken om Microsoft 365 Apps for enterprise te beheren?
- Uw Microsoft 365 E5-abonnement omvat de apparaten die in de tabel worden weergegeven; alle apparaten hebben Microsoft Edge geïnstalleerd. U maakt een Edge-baselineprofiel met de naam Edge1 in het Intune-beheercentrum. Naar welke apparaten moet u Edge1 implementeren, zodat het van toepassing is op elk ondersteund apparaat?
- Uw Microsoft 365-abonnement bevat 500 Windows 11-computers die zijn gekoppeld aan Azure AD en zijn ingeschreven bij Intune. U moet voorkomen dat gebruikers Microsoft Defender Antivirus uitschakelen. Wat moet u doen?
- Uw Microsoft 365-abonnement bevat apparaten die zijn ingeschreven bij Microsoft Intune (details weergegeven in een tabel). Op welke van deze apparaten is Device query beschikbaar om uit te voeren?
- Uw Microsoft 365-abonnement gebruikt Intune en u voegt apps toe zoals weergegeven in de tabel. U moet een app-configuratiebeleid met de naam Policy1 maken voor het Android Enterprise-platform. Welke app(s) kan Policy1 beheren?
- Uw Microsoft 365-abonnement omvat 100 apparaten die zijn ingeschreven bij Intune. U moet opstartprocessen en de frequentie van herstarts van elk apparaat inspecteren. Welke Intune-functie moet u gebruiken?
- Uw Microsoft 365-abonnement omvat de Intune Suite en u gebruikt Intune en Windows Autopilot om Windows 11 te implementeren. Een support engineer kan geen implementatielogboeken van een apparaat verzamelen wanneer een Autopilot-implementatie mislukt. Wat moet u configureren zodat implementatielogboeken kunnen worden verzameld bij een storing?
- Uw Microsoft 365-abonnement omvat een gebruiker (User1) met een Windows 10/11 Enterprise E3-licentie die wordt beheerd met Microsoft Intune Suite. User1 heeft de volgende apparaten geactiveerd: Device1 — Windows 11 Enterprise; Device2 — Windows 10 Enterprise; Device3 — Windows 11 Enterprise. Hoeveel extra apparaten kan User1 activeren?
- Uw Microsoft 365-tenant omvat de Microsoft Intune Suite en u beheert Windows 11-apparaten met Intune. U moet een wachtwoordloze aanmelding implementeren die nummerovereenkomst afdwingt. Welke authenticatiemethode moet u kiezen?
- Uw Microsoft Entra-tenant bevat de apparaten die in de tabel worden vermeld. Op welke apparaten kunt u Endpoint Privilege Management (EPM) implementeren?
- Uw Microsoft Entra-tenant bevat een apparaat met de naam Device1 dat is gekoppeld aan Microsoft Entra. Welke opdracht moet u op het apparaat uitvoeren om de Microsoft Entra ID Primary Refresh Token (PRT) voor Device1 te valideren?
- Uw Microsoft Entra-tenant contoso.com bevat een groep met de naam Contoso Help Desk. U wilt dat Contoso Help Desk wordt toegevoegd aan de lokale Administrators-groep telkens wanneer een Windows-apparaat wordt gekoppeld aan contoso.com. Wat moet u doen?
- Uw Microsoft Entra-tenant contoso.com bevat een Windows 11-apparaat (Device1) en een gebruiker (User1). User1 registreert Device1 in contoso.com. Welke mogelijkheid krijgt Device1 na registratie?
- Uw netwerk heeft een Active Directory-domein met 2.000 Windows 10-computers en u implementeert hybride Azure AD join en Microsoft Intune. Welke methode moet u gebruiken om alle bestaande computers automatisch te registreren bij Azure AD en ze in te schrijven bij Intune, terwijl de administratieve inspanning wordt geminimaliseerd?
- Uw netwerk omvat een on-premises AD DS-domein dat is gesynchroniseerd met de contoso.com Microsoft Entra-tenant. U moet 100 Windows 11-apparaten implementeren in contoso.com en ervoor zorgen dat gebruikers toegang hebben tot on-premises bestandsshares zonder om referenties te vragen en de afhankelijkheid van on-premises identiteitsinfrastructuur te minimaliseren. Welk join-type moet u kiezen?
- Uw omgeving gebruikt een RD Gateway en Server1 is toegankelijk via Remote Desktop Services via die gateway. Welke Remote Desktop-instelling moet u configureren om een Remote Desktop-verbinding via de RD Gateway te routeren?
- Uw omgeving heeft een Active Directory-domein contoso.com met 25 Windows 11 pc's. Een Azure AD-tenant is gesynchroniseerd met contoso.com en hybride Azure AD join is ingeschakeld, maar sommige machines tonen een registratiestatus van Pending. Wat moet u bevestigen om de apparaten de join te laten voltooien?
- Uw omgeving omvat een Active Directory-domein met een computer genaamd Computer1 met Windows 11. U moet Windows Remote Management (WinRM) inschakelen op Computer1 en de volgende instellingen toepassen: stel het opstarttype van de WinRM-service in op Automatisch; maak een listener die verzoeken van elk IP-adres accepteert; en sta WS-Management-verkeer toe via de firewall. Welke PowerShell-cmdlet voert deze acties uit?
- Uw omgeving omvat een on-premises Active Directory-domein en een Azure AD-tenant. U wilt de instellingen van de bestaande Default Domain Policy GPO migreren naar een apparaatconfiguratieprofiel in Intune. Welk type sjabloon voor apparaatconfiguratieprofielen moet u gebruiken?
- Uw on-premises omgeving heeft een AD DS-domein contoso.com met een domeincontroller dc1.contoso.com. In Azure heeft u verschillende virtuele netwerken (details in het scenario). U bent van plan om Windows 365 Enterprise Cloud-pc's te implementeren met behulp van Microsoft Entra hybride join. Welk virtueel netwerk kan worden gebruikt voor de Azure-netwerkverbinding (ANC)?
- Uw organisatie gebruikt Azure AD, Microsoft 365, Intune en Azure Information Protection. De beveiligingsvereisten zijn: persoonlijke apparaten hoeven niet te worden ingeschreven bij Intune; gebruikers moeten een pincode invoeren voordat ze toegang krijgen tot zakelijke e-mail; persoonlijke iOS- en Android-apparaten mogen toegang krijgen tot zakelijke cloudservices; en gebruikers moeten worden verhinderd om zakelijke e-mailinhoud te kopiëren naar andere cloudopslagservices dan OneDrive for Business. Welke configuratie moet u maken om deze regels af te dwingen?
- Uw organisatie heeft 200 Windows 10 pc's die worden beheerd met Intune. Windows-updates worden momenteel gedownload zonder gebruik te maken van Delivery Optimization. Welk type object moet u in Intune maken om Delivery Optimization in te schakelen?
- Verschillende apparaten zijn geregistreerd in Intune en op elk apparaat is App1 geïnstalleerd. Wat is het minimale aantal app-configuratiebeleidsregels dat nodig is om App1 op al deze apparaten te beheren?
- Wanneer u een apparaatconfiguratieprofiel aanmaakt in Microsoft Intune en u specifieke OMA-URI-instellingen moet toevoegen, welke profielsjabloon moet u dan kiezen?
- Wanneer u verbinding maakt met Windows Admin Center om Windows 10-machines op afstand te beheren, ziet u een certificaatgerelateerd bericht (zoals afgebeeld). In welke certificaatopslag moet u het certificaat importeren om te voorkomen dat dit bericht verschijnt bij het maken van verbinding?
- Welk configuratiegebied in het Intune-beheercentrum gebruikt u om een service-naar-service-integratie tussen Microsoft Intune en Microsoft Defender for Endpoint in te stellen?
- Welke tool biedt de mogelijkheid om uw Microsoft Defender for Endpoint-configuratie te vergelijken met de aanbevolen baseline van Microsoft?
- Windows 10-computers die door Intune worden beheerd, hebben gebruikers die bestanden opslaan in D:\Folder1. Zorg ervoor dat alleen een vertrouwde lijst van applicaties naar D:\Folder1 mag schrijven. Welke instelling moet u inschakelen in het apparaatconfiguratieprofiel?
- Windows 10-computers sturen alle beschikbare Windows-gebeurtenislogboeken naar een Azure Log Analytics-workspace. Gezien de gelogde gebeurtenissen die in de tabel worden vermeld, welke van die gebeurtenissen worden vastgelegd in de Log Analytics-workspace?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Alle examenvragen
- Aan welke contoso.com-groep moet User1 worden toegevoegd om te voldoen aan de technische vereisten voor User1?
- Alle Windows Server 2019-machines zijn onboarded naar Microsoft Defender for Endpoint. Een legacy-app veroorzaakt een hoge CPU-belasting tijdens scans. Je moet: 1) C:\ProgramData\LegacyApp\Data en het proces C:\Program Files\LegacyApp\app.exe uitsluiten van scans, 2) dagelijks een snelle scan en wekelijks een volledige scan uitvoeren volgens een schema, 3) lokale beheerders ervan weerhouden Microsoft Defender Antivirus uit te schakelen, en 4) cloud-delivered protection inschakelen met agressieve blokkering. Welke optie voldoet aan alle vereisten?
- Bij het evalueren van de technische vereisten voor Cluster2, wat is het minimale aantal Azure Site Recovery Providers dat u moet installeren?
- Cluster1 is een failovercluster dat maximaal beschikbare Hyper-V-VM's host. U hebt een lidserver Server3 en moet Cluster-Aware Updating (CAU) implementeren op Cluster1 en Server3 CAU laten beheren, terwijl de administratieve inspanning wordt geminimaliseerd. Welke functie of rol moet u installeren op Server3?
- Cluster1 is een failovercluster met 6 knooppunten, dynamisch quorum en een file-share witness die gebruikmaakt van dynamic witness. Wat is het maximale aantal knooppuntfouten dat het cluster kan tolereren met behoud van quorum?
- De helpdesk heeft de bevoegdheid 'Wachtwoord opnieuw instellen' gekregen voor de OU 'Gebruikers'. Ze kunnen de wachtwoorden van de meeste gebruikers opnieuw instellen, maar niet die van een gebruiker die lid is van Domain Admins, hoewel dat gebruikersaccount zich in dezelfde OU bevindt. U moet de Helpdesk-groep in staat stellen wachtwoorden opnieuw in te stellen voor beveiligde accounts, terwijl de AdminSDHolder-beveiligingen intact blijven. Wat moet u doen?
- De SUSDB van uw WSUS-server is groot geworden, de console is traag en de Content-map verbruikt buitensporig veel schijfruimte. U moet ruimte vrijmaken en de prestaties verbeteren zonder noodzakelijke goedkeuringen te verliezen. Welke twee acties moet u uitvoeren?
- Drie Azure virtual machines (VM1, VM2, VM3) draaien een multi-tier applicatie en u bent van plan Azure Site Recovery te gebruiken. U moet ervoor zorgen dat deze drie VM's samen als één unit failoveren. Wat moet u configureren?
- Een AD DS-forest heeft de Active Directory Recycle Bin ingeschakeld. Een gebruikersaccount genaamd User1 is per ongeluk verwijderd. Welke tool moet u gebruiken om User1 te herstellen uit de Active Directory Recycle Bin?
- Een afdeling vereist EFS om gegevens te beschermen in een gedeelde map op een Windows Server 2022-bestandsserver. Gebruikers beschikken al over EFS-certificaten via automatische inschrijving. U moet de herstelbaarheid door beheerders garanderen en bestaande bestanden in de map en alle submappen versleutelen. Welke twee acties moet u ondernemen?
- Een Azure VM (VM1) met Windows Server initialiseert zijn netwerkstack niet volledig, waardoor u geen verbinding kunt maken via het netwerk. U hebt een interactieve shell-sessie nodig om problemen met de VM op te lossen. Welke service moet u gebruiken?
- Een Azure VM (VM1) met Windows Server is geconfigureerd voor Azure Site Recovery. Welk deelvenster of welke optie moet u openen vanuit de VM1-blade in de Azure-portal om een testfailover uit te voeren?
- Een domeincontroller DC1 (Windows Server 2019) heeft schijfcorruptie ondervonden. Je hebt een recente Windows Server Backup System State-back-up voor DC1. Een OU genaamd 'Projects' is 40 dagen geleden verwijderd (de retentieperiode van de Prullenbak is 30 dagen). SYSVOL op DC1 is nu leeg, maar andere DC's hebben een gezonde SYSVOL. Je moet: 1) de 'Projects'-OU herstellen en 2) SYSVOL op DC1 herstellen zonder gezonde DC's te beïnvloeden. Wat moet je doen op DC1? (Kies twee)
- Een enkele Hyper-V-host met één fysieke NIC draait VM's voor twee tenants (TenantA en TenantB). Alle VM's moeten toegang hebben tot het externe netwerk, TenantA VM's moeten geïsoleerd zijn van TenantB op Layer 2, en je moet één VM in TenantA blokkeren van het bereiken van het publieke IP 203.0.113.10. Welke twee configuraties moet je implementeren?
- Een gebruikersobject (User1) in uw AD DS-forest heeft deze attributen: whenCreated, distinguishedName, objectGUID en objectSID. Welke attributen zullen veranderen na het migreren van User1 naar het fabrikam.com-forest met ADMT?
- Een Group Policy Object dat is gekoppeld aan OU1 definieert het gedrag van Windows Defender SmartScreen (details in het beleid). Gezien de vermelde applicaties, welke applicatie(s) mogen worden geïnstalleerd op Server1?
- Een hostingprovider draait Windows Server 2022 Hyper-V-hosts in een fabric-domein. Sommige hosts missen TPM 2.0. Een tenant heeft afgeschermde VM's nodig, zodat fabric-beheerders de schijven of het geheugen van de VM's niet kunnen inspecteren. U moet de implementatie van afgeschermde VM's op alle hosts toestaan, inclusief die zonder TPM, terwijl u ervoor zorgt dat de tenant de controle behoudt over de sleutels die de VM's beschermen. Wat moet u doen? (Kies twee)
- Een legacy-omgeving gebruikt Network Access Protection (NAP) met DHCP-handhaving. Clients moeten Windows Firewall ingeschakeld hebben en antivirus geïnstalleerd en up-to-date. Niet-compatibele clients moeten op een beperkt netwerk worden geplaatst waar ze WSUS- en antivirus-updateservers kunnen bereiken voor herstel. Welke twee acties moet u ondernemen op de NPS?
- Een multi-tier on-premises applicatie moet herstellen in Azure met een RPO van 5 minuten en een RTO van minder dan 30 minuten. De app bestaat uit verschillende VM's die consistente recovery vereisen. Welke aanpak voldoet het beste aan de doelstellingen en optimaliseert tegelijkertijd kosten en complexiteit?
- Een on-premises AD DS-domein host Server1, waarop een app (App1) draait die Active Directory-authenticatie gebruikt. Je hebt Microsoft Entra Connect geconfigureerd met wachtwoordsynchronisatie, en een Microsoft Entra-gebruiker genaamd User1 kan niet authenticeren bij App1. Wat moet je doen om User1 te laten authenticeren bij App1?
- Een on-premises AD-domein synchroniseert met Azure AD via wachtwoord-hash-synchronisatie. Apparaten zijn hybride Azure AD-joined, maar gebruikers moeten herhaaldelijk hun wachtwoord typen om toegang te krijgen tot Microsoft 365. Wat moet u inschakelen om het aantal wachtwoordprompts te verminderen?
- Een on-premises bestandsserver Server1 (Windows Server) bevat een share Share1. U moet Share1 migreren naar een Azure VM. Welke tool moet u gebruiken om deze migratie uit te voeren?
- Een on-premises server (Server1) draait Windows Server met de Hyper-V-rol. U bent van plan om Server1 naar Azure te back-uppen met behulp van Azure Backup. Welke twee back-upopties vereisen de implementatie van Microsoft Azure Backup Server (MABS)? (Kies twee.)
- Een on-premises server Server1 (Windows Server) heeft een gedeelde map Share1. Je implementeert een nieuwe VM Server2 en moet Share1 verplaatsen naar Server2, zodat gebruikers de share nog steeds kunnen bereiken via het UNC-pad \\server1\share1 nadat Server1 is uitgefaseerd, terwijl de administratieve inspanning wordt geminimaliseerd. Welke tool moet je gebruiken om de migratie uit te voeren?
- Een on-premises Server1 host een ASP.NET-app App1 onder IIS. Je bent van plan App1 te containeriseren en te implementeren naar Azure App Service; de containerimage wordt opgeslagen in een Azure Container Registry genaamd ACR1. Met behulp van de App Containerization-tool van Azure Migrate moet je de tool het minimaal noodzakelijke privilege verlenen om de image naar ACR1 te pushen. Welk type credential moet de tool gebruiken?
- Een on-premises Windows Server 2019 maakte back-ups van bestanden en mappen naar een Recovery Services-kluis met behulp van de MARS-agent. De server is defect geraakt. U moet een map herstellen naar een nieuwe vervangende server met behulp van een online herstel vanuit de kluis. Wat moet u doen op de vervangende server?
- Een ransomware-incident heeft een Windows Server 2019-bestandsserver getroffen. Je moet Controlled folder access inschakelen in de blokkeermodus, D:\Shares\Payroll en E:\FinanceData toevoegen als beveiligde mappen, en C:\Program Files\LegacyBackup\agent.exe toestaan om naar die mappen te schrijven. Welke set PowerShell-commando's moet je uitvoeren?
- Een server draait Windows Server 2025 Standard met de Hyper-V-rol geïnstalleerd. Je moet deze upgraden naar Windows Server 2025 Datacenter met minimale downtime. Welke opdracht moet je uitvoeren?
- Een server is geconfigureerd om al het inkomende verkeer te versleutelen met behulp van een verbindingsbeveiligingsregel. U moet die server (Server1) toestaan om te reageren op onversleutelde tracert-commando's van hosts op hetzelfde netwerk. Wat moet u configureren in Windows Defender Firewall met Advanced Security?
- Een server met Windows Server host een applicatie App1. U moet voorkomen dat App1 externe SMTP-servers bereikt, terwijl de impact op de toegang van App1 tot externe HTTP wordt geminimaliseerd, de effecten op andere applicaties op de server worden geminimaliseerd en de administratieve inspanning wordt geminimaliseerd. Welke Windows Defender Firewall-configuratie moet u implementeren?
- Een server toont 'Password must meet complexity requirements: Disabled' in het lokale beveiligingsbeleid. Een domein-GPO, gekoppeld aan de OU van de server, stelt dit beleid in op Ingeschakeld. Je moet bevestigen welke instelling effectief is op de server en de GPO identificeren die deze levert, waarbij je het resultaat opslaat voor audit. Welke twee tools/commando's moet je gebruiken?
- Een Site-to-Site VPN tussen uw on-premises netwerk en een Azure virtual network verbreekt regelmatig de verbinding. Welke Azure VPN Gateway diagnostische log moet u controleren om de IPsec-tunnel vanaf de Azure-kant op te lossen?
- Een SQL Server Always On Availability Group heeft twee replica's in het primaire datacenter en één replica in een secundaire regio. De business vereist automatische failover met geen dataverlies binnen het primaire datacenter en accepteert potentieel dataverlies en handmatige interventie voor de regionale DR. Hoe configureert u de replica's?
- Een VM (VM1) toont de foutmelding "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Je moet de OS-schijf van VM1 loskoppelen en offline koppelen aan een tijdelijke VM voor probleemoplossing. Welke Azure CLI-opdracht moet je uitvoeren?
- Een VM met de naam VM1 heeft zijn Ethernet-adapter uitgeschakeld. Welke instelling moet u in de Azure-portal gebruiken om de adapter in te schakelen vanuit de VM1-blade?
- Een webapplicatie op WEB1 (Windows Server 2022) draait onder een gMSA genaamd gmsaWeb en moet toegang krijgen tot CIFS shares op FILE1 (Windows Server 2022) door gebruikersreferenties te delegeren. Beveiliging vereist dat de resource-eigenaar (FILE1) bepaalt welke services namens hem mogen optreden en dat onbeperkte delegatie wordt vermeden. Wat moet u doen? (Kies twee)
- Een Windows Server 2012 R2 VM op een Windows Server 2012 R2 Hyper-V host vertoont tijdsdrift en applicatie-consistente back-ups mislukken. Internetoegang is geblokkeerd voor de VM. Je moet Hyper-V Integration Services in de gast updaten en host-naar-gast bestandskopieën inschakelen voor probleemoplossing. Wat moet je doen? (Kies twee)
- Een Windows Server 2019 VM draait een applicatie waarvan de leverancier aangeeft dat deze niet kan worden vastgelegd in een opgeslagen status. Je moet checkpoints gebruiken om applicatieconsistente herstelpunten te maken en checkpointbestanden opslaan op een dedicated volume D:\Checkpoints. Wat moet je configureren? (Kies twee)
- Een Windows Server Failover Cluster met drie knooppunten draait momenteel Windows Server 2022. U plant een rolling upgrade van de knooppunten naar Windows Server 2025. Welke twee cmdlets moet u uitvoeren om de clusterstatus te beoordelen vóór de rolling upgrade, terwijl de impact op de knooppunten en de administratieve inspanning worden geminimaliseerd?
- Gebruikers wisselen regelmatig tussen gepoolde werkstations in een AD DS-domein en willen dat hun gebruikerscertificaten en privésleutels hen automatisch volgen. U gebruikt geen roaming profiles. Hoe schakelt u certificaat- en referentie-synchronisatie tussen machines in?
- Gegeven een Storage Spaces Direct-opstelling die persistent memory en verschillende datavolumes omvat, op welke volumes kan direct access (DAX) worden gebruikt?
- Het domein gebruikt Microsoft Entra Connect sync en Entra Password Protection met een aangepaste lijst met verboden wachtwoorden. Na het implementeren van een nieuwe domeincontroller (DC2) wordt de aangepaste lijst met verboden wachtwoorden inconsistent afgedwongen. Wat moet u op DC2 installeren om ervoor te zorgen dat de lijst met verboden wachtwoorden altijd wordt afgedwongen op DC2?
- Het installeren van de Azure Performance Diagnostics-extensie op VM1 mislukt. Welke twee benaderingen helpen de oorzaak te achterhalen? (Kies twee.)
- Hoeveel ingebouwde System Insights-mogelijkheden zijn standaard beschikbaar voor het uitvoeren van capaciteitsvoorspellingen?
- Host1 en Host2 zijn werkgroepservers met Hyper-V; Host1 host drie VM's. Elke server bevindt zich op een andere locatie die is verbonden via een snelle WAN. U moet de VM's van Host1 repliceren naar Host2 voor herstel na noodgevallen. Welke drie acties moet u ondernemen?
- Host1 heeft een VM genaamd VM1 en Host2 is geconfigureerd als een replicaserver. U bent van plan om VM1 te repliceren naar Host2 met behulp van Hyper-V Replica en later een replica te herstellen naar een specifiek tijdstip binnen de afgelopen acht uur. Wat moet u configureren om die mogelijkheid in te schakelen?
- In een 4-node Hyper-V failovercluster dat gebruikmaakt van Cluster Shared Volumes (CSV), observeer je hoge leeslatentie tijdens onderhoudsvensters wanneer een CSV in omgeleide I/O terechtkomt. Je wilt de impact van lezen voor VM's tijdens deze perioden en in het algemeen verminderen. Wat moet je configureren?
- In een AD DS-domein moet u een TGT (ticket-granting ticket) levensduur instellen voor specifieke gebruikers- en computeraccounts. De wijziging moet zo min mogelijk andere accounts beïnvloeden en minimale administratieve inspanning vereisen. Welke configuratie moet u toepassen?
- In een AD DS-forest (forest functional level Windows Server 2012 R2) dat meerdere domeinen bevat, maakt u een gebruikersaccount met de naam Admin1. U moet Admin1 alleen de rechten geven die nodig zijn om een Windows Server 2022-domeincontroller te installeren in het domein east.contoso.com. Aan welke groep(en) moet u Admin1 toevoegen?
- In een AD DS-forest contoso.com heb je een gebruiker User1 met attributen zoals distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID en objectSID. Je bent van plan User1 te verplaatsen naar OU3 met behulp van de Active Directory Migration Tool (ADMT). Welke attributen zullen veranderen als gevolg van de verplaatsing?
- In een AD DS-forest heb je een read-only domain controller (RODC1) geïmplementeerd. Je moet User1 een lokale administrator maken op RODC1 met behulp van het principe van minimale privileges. Welke tool moet je gebruiken?
- In een AD DS-forest hebt u een read-only domain controller (RODC1) geïmplementeerd. U moet User1 een lokale beheerder maken op RODC1, terwijl u het principe van least privilege volgt. Welk hulpmiddel moet u gebruiken?
- In een AD-domein heb je Server1 en Server2 (beide Windows Server). Welke twee Windows Defender Firewall with Advanced Security-regels moeten op Server2 worden ingeschakeld om Server2 te beheren met de Computer Management-console, terwijl het principe van least privilege wordt gevolgd?
- In het contoso.com-domein (FFL: Windows Server 2016) bestaan twee fine-grained password policies: PSO_User (msDS-PasswordSettingsPrecedence=10) wordt direct toegepast op gebruiker Alice, en PSO_GG (msDS-PasswordSettingsPrecedence=20) wordt toegepast op de globale beveiligingsgroep GG_Sales. Alice is lid van GG_Sales. Beveiliging vereist dat de groepsgebaseerde PSO_GG de effectieve wachtwoordpolicy voor Alice wordt zonder de directe PSO-toewijzing te verwijderen. Je moet ook de resulterende PSO voor Alice verifiëren. Welke twee acties moet je uitvoeren?
- In uw Microsoft Sentinel-werkruimte melden analisten veel afzonderlijke incidenten die zijn gegenereerd vanaf dezelfde host tijdens een 24-uur durende brute-force campagne. Ze willen ook een snelle manier om gerelateerde alerts, gebruikers, hosts en IP's te visualiseren die aan een incident zijn gekoppeld. Welke twee acties moet u ondernemen?
- Je abonnement maakt gebruik van Microsoft Defender for Cloud en je hebt 50 Windows Server Azure VM's. Welke VM-extensie moet je installeren om ervoor te zorgen dat detecties van beveiligingslekken op de VM's worden doorgestuurd naar Defender for Cloud?
- Je AD DS-domein bevat twee VM's (VM1 en VM2) die nodes zullen zijn in een failovercluster genaamd Cluster1. Je wilt dat Cluster1 floating IP-adressen kan gebruiken. Welke twee componenten moet je implementeren?
- Je AD DS-domein heeft drie domeincontrollers (DC1, DC2, DC3). Je verbindt Microsoft Defender for Identity met het domein. Welke installer moet je op elke domeincontroller uitvoeren om alle domeincontrollers aan te melden bij Defender for Identity?
- Je AD DS-domein omvat meerdere domeincontrollers met Windows Server 2019, waarvan de configuraties worden weergegeven in een bijbehorende tabel. Welke domeincontroller moet beschikbaar zijn voordat je adprep /domainprep uitvoert, wil de opdracht slagen?
- Je AD DS-forest heeft momenteel een Windows Server 2008 R2 forest functional level. Je moet een in-place upgrade uitvoeren van de domeincontrollers in east.contoso.com naar Windows Server 2025 met minimale administratieve inspanning. Wat moet je als eerste doen?
- Je beheert 100 Azure VM's die zijn toegevoegd aan Microsoft Defender for Cloud. Als Defender for Cloud de waarschuwing "Antimalware disabled in the virtual machine" genereert, wil je dat de betreffende VM automatisch wordt afgesloten. Welke Defender for Cloud-functionaliteit moet je gebruiken?
- Je beheert 300 on-premises Windows Server-machines die Arc-enabled zijn. Het management wil een consistente, door Microsoft aanbevolen baseline die wordt toegepast en compliant blijft met minimale handmatige configuratie van onderliggende services (monitoring, updates, beveiliging). Wat moet je implementeren?
- Je beheert 350 servers (Azure VM's en Azure Arc-verbonden on-premises). Alle servers zijn al onboarded naar Microsoft Defender for Endpoint. Vanwege strikte wijzigingscontrole moet je het implementeren van aanvullende VM-extensies vermijden, terwijl je toch kwetsbaarheidsbevindingen in Microsoft Defender for Cloud wilt zien. Wat moet je doen?
- Je beheert AKS-clusters en slaat images op in Azure Container Registry (ACR). Je hebt kwetsbaarheidsscans van images nodig bij het pushen naar ACR en runtime-bedreigingsdetectie vanuit de clusters. Wat moet je doen?
- Je beheert een groep Windows Server webservers waarop een aangepaste app draait vanuit D:\Apps. Je wilt eerst toegestane processen observeren en vervolgens een allowlist afdwingen die het pad van de aangepaste app bevat, met behulp van Microsoft Defender for Cloud. Wat moet je doen?
- Je beheert een set Azure Windows Server VM's. Vereiste: Azure moet dagelijks automatisch ontbrekende updates beoordelen en alleen beveiligingsupdates elke zondag van 01:00 tot 03:00 lokale tijd installeren, waarbij VM's alleen opnieuw worden opgestart indien nodig. Welke configuratie moet je kiezen in Update Management Center?
- Je beheert één WSUS-server voor een AD DS-domein. Nieuwe servers worden toegevoegd aan OU's op basis van hun rol (bijv. OU=Web, OU=SQL). Je wilt dat elke server automatisch verschijnt in de overeenkomstige WSUS-computergroep (Web, SQL) zonder handmatige toewijzing. Welke twee configuraties moet je implementeren?
- Je beheert hybride Windows Server-machines die zijn toegevoegd met Azure Arc. Je wilt patching standaardiseren met behulp van Update Management Center: elke zondag compliance beoordelen en automatisch alleen servers patchen die zijn getagd met PatchRing=Prod tijdens een gedefinieerde periode, zonder een Log Analytics-werkruimte of Automation-account aan te maken of te koppelen. Welke twee acties moet je ondernemen?
- Je beheert MG1 met abonnement Sub1 en de getoonde resources. Op welke twee resources kun je vanuit de Azure-portal Microsoft Defender for Servers inschakelen? (Kies er twee.)
- Je beheert Windows Server 2019-bestandsservers in een AD DS-domein. Het beveiligingsbeleid vereist BitLocker voor OS-volumes met TPM-gebaseerde bescherming en een opstart-PIN. Naleving vereist ook dat herstelinformatie automatisch wordt geback-upt naar AD DS voordat BitLocker wordt ingeschakeld. Servers hebben TPM 2.0. Wat moet je configureren om aan beide vereisten te voldoen? Kies twee acties.
- Je bent bezig met het herstellen van firewall-gerelateerde beveiligingsrisico's om te voldoen aan de beveiligingsvereisten. Welke configuratie moet je toepassen om deze risico's te verminderen?
- Je bent bezig met het onboarden van Windows Server 2019- en 2012 R2-machines naar Microsoft Defender for Endpoint met behulp van Microsoft Defender for Cloud. Een antivirusprogramma van derden blijft de primaire AV. Je moet EDR in blokkeermodus inschakelen om activiteiten na een inbreuk te herstellen. Wat moet je doen? (Kies twee)
- Je bent een Windows Server 2022 management node aan het beveiligen. WinRM (HTTP/HTTPS) mag alleen verbindingen accepteren van twee management-subnetten (10.10.20.0/24 en 10.10.30.0/24) en alleen wanneer het verkeer is geauthenticeerd met IPsec via Kerberos. Geen WinRM-toegang is toegestaan op het Public profiel. Welke twee configuraties moet je aanmaken in Windows Defender Firewall met Advanced Security?
- Je bent van plan om deze week 25 on-premises Windows Server- en Linux-machines te onboarden naar Azure Arc voor een pilot, en volgend kwartaal nog honderden meer zonder interactieve aanmeldingen. Je wilt ook governance om ervoor te zorgen dat alle nieuwe servers die in de toekomst online komen, automatisch worden geonboard. Wat moet je doen?
- Je beschermt on-premises Hyper-V VM's met Azure Site Recovery. De business vereist tot 24 uur retentie van recovery points met elk uur applicatie-consistente recovery points. Je moet elk kwartaal een Test Failover uitvoeren zonder de productie-netwerken te beïnvloeden. Wat moet je doen? (Kies twee)
- Je beveiligingsteam vereist het verzamelen van Windows Security-events van Arc-enabled Windows-servers en een eenmalig hardening-script dat moet worden uitgevoerd op 30 Arc-enabled Linux-servers in een gesegmenteerd netwerk. Er kunnen geen inkomende poorten worden geopend. Welke twee extensies moet je implementeren?
- Je beveiligingsteam wil de volgende automatisering: wanneer Microsoft Defender for Cloud een waarschuwing met hoge ernst genereert, open dan een ServiceNow-incident en e-mail de SOC; wanneer een specifieke aanbeveling verschijnt die beleidsherstel ondersteunt, start dan automatisch een hersteltaak. Wat moet je configureren?
- Je datacenterservers moeten worden verbonden met Azure Arc via een bedrijfsproxy die authenticatie vereist. De omgeving omvat Windows Server 2012 R2, Ubuntu 14.04 en RHEL 8. Je moet zorgen voor een succesvolle onboarding, terwijl je voldoet aan de agent- en netwerkvereisten. Welke twee acties moet je ondernemen?
- Je domein contoso.com is geïmplementeerd met Windows Server 2022 domain controllers. Je moet een domain controller toevoegen die een oudere versie van Windows Server draait voor een aangepaste applicatie. Wat is de oudste Windows Server-release die je als domain controller kunt draaien in contoso.com?
- Je domeincontrollers draaien Windows Server 2019. Beveiliging wil voorkomen dat helpdeskbeheerdersaccounts authenticeren met NTLM, credentialdelegatie blokkeren en Kerberos beperken tot sterke encryptie, terwijl de normale aanmelding behouden blijft. Wat moet je doen voor deze helpdeskaccounts? (Kies twee)
- Je draait een bedrijfskritieke workload op Azure VM's en wilt het aantal reboots minimaliseren door Hotpatch te gebruiken. Welke twee configuraties voldoen aan de vereiste?
- Je forest heeft de AD Recycle Bin ingeschakeld en een tombstone lifetime van 180 dagen. Een OU genaamd 'Apps' (met 40 groepen en 200 serviceaccounts) is 10 dagen geleden verwijderd. Je moet de OU en alle onderliggende objecten herstellen naar hun oorspronkelijke locaties met de minste administratieve inspanning. Wat moet je doen?
- Je forest is Windows Server 2016. Autoenrollment is al ingeschakeld via GPO. Je moet gebruikersversleutelingscertificaten uitgeven met CNG-sleutels die sleutelarchivering ondersteunen voor herstel. Welke twee configuraties zijn vereist?
- Je gaat een nieuwe line-of-business applicatie implementeren op een Azure VM met Windows Server en moet voorkomen dat die applicatie child processes opstart. Welke beveiligingsfunctie moet je inschakelen op de VM?
- Je hebt 200 Azure VM's en een herstelplan dat ze failovert naar een andere Azure-regio. Het herstelplan bevat drie handmatige acties; je wilt één handmatige actie vervangen door een geautomatiseerd proces. Welke van de volgende opties moet je gebruiken om die actie te automatiseren?
- Je hebt 200 on-premises Windows- en Linux-servers die zijn verbonden via Azure Arc. Je wilt Windows Security Events en Syslog opnemen in een Microsoft Sentinel-workspace met behulp van de Azure Monitor Agent, waarbij je de verouderde Log Analytics-agent vermijdt. Welke twee acties moet je ondernemen?
- Je hebt Attack Surface Reduction (ASR) getest en hebt nu productie-instellingen nodig op Windows Server 2019: 1) Blokkeer Office van het aanmaken van child-processen, maar sta een ondertekende helper toe op C:\Program Files\Contoso\XLLHelper.exe; 2) Houd 'Block process creations originating from PSExec and WMI' in auditmodus om het gebruik van beheertools te monitoren. Welke opdracht voldoet aan de vereisten?
- Je hebt een Azure VM (VM1) die gebruikmaakt van Azure Disk Encryption. Welke PowerShell-cmdlet moet je uitvoeren om met minimale administratieve inspanning te bepalen welke Azure Key Vault de encryptiesleutels van de VM bevat?
- Je hebt een Azure-abonnement dat gebruikmaakt van Microsoft Defender for Cloud en 50 Azure VM's met Windows Server. Welke VM-extensie moet je inschakelen om gedetecteerde beveiligingsexploits van de VM's door te sturen naar Defender for Cloud?
- Je hebt een computersjabloon voor certificaten gemaakt voor wederzijdse TLS op applicatieservers. Clients zijn aan het domein gekoppelde Windows 10/11-apparaten, maar ze schrijven zich niet automatisch in. Je moet automatische inschrijving en uitgifte inschakelen zonder handmatige stappen. Wat moet je configureren? Kies twee acties.
- Je hebt een geteste Exploit Protection-baseline geëxporteerd naar \fileshare\EPBase.xml. Op server APP1 crasht het verouderde proces C:\Program Files\Legacy\AppLegacy.exe, tenzij Export Address Filtering (EAF) is uitgeschakeld voor dat proces. Je moet de baseline importeren en EAF alleen voor AppLegacy.exe uitschakelen. Welke twee PowerShell-commando's moet je uitvoeren op APP1?
- Je hebt een Hyper-V host met de Azure Migrate appliance geïmporteerd als VM1. Welke acties moet je uitvoeren in de Azure Migrate service om VM1 te registreren bij Azure Migrate? (Elke correcte optie maakt deel uit van de vereiste stappen.)
- Je hebt een Microsoft Sentinel-werkruimte die logs verzamelt van 100 Windows Server virtuele machines. Welke tabel moet je queryen om mislukte aanmeldingsgebeurtenissen (logon) in de verzamelde gegevens te vinden?
- Je hebt een nieuwe Log Analytics-werkruimte (Workspace1) gemaakt en beschikt over een Windows Server VM genaamd Server1. Wat moet je vervolgens doen om prestatiestatistieken van Server1 te verzamelen met Azure Monitor?
- Je hebt een on-prem server Server1 (Windows Server 2025 Standard) en verschillende Azure virtuele machines. Er bestaat een Microsoft Sentinel-instantie (Sentinel1) in de regio Central US. Welke servers kunnen Windows Firewall-events naar Sentinel1 sturen bij het implementeren van Windows Firewall Events met behulp van de AMA-connector?
- Je hebt een on-premise bestandsserver (Server1) en een Azure-abonnement. Je migreert de bestanden van Server1 naar Azure met behulp van een Azure Data Box gateway. Welke Azure-opslagtypen kunnen de gemigreerde bestanden ontvangen?
- Je hebt een on-premises AD DS-domein met een Windows Server genaamd Server1 die IIS draait en een web-app App1 host die Windows-authenticatie gebruikt. Je wilt App1 migreren naar Azure App Service en daar Windows-authenticatie inschakelen. Welke instelling moet je als eerste configureren?
- Je hebt een on-premises AD DS-domein met vijf aan het domein gekoppelde Windows Server-machines en twee Windows Server-machines in een werkgroep. Welke authenticatiemethode moet je selecteren om een verbindingsbeveiligingsregel te maken tussen de domeinlidservers en de werkgroepservers?
- Je hebt een on-premises Hyper-V-omgeving en een Azure Migrate-project met de naam Project1. Wat moet je als eerste doen om alle Hyper-V-hosts en virtuele machines te ontdekken met de minste administratieve inspanning?
- Je hebt een on-premises Server1 (Windows Server 2022) en verschillende Azure VM's. Microsoft Sentinel1 is geïmplementeerd in Central US. Welke van de vermelde machines kunnen Windows Firewall-logs naar Sentinel1 sturen?
- Je hebt een on-premises, twee-node, hyperconverged Windows Server Failover Cluster genaamd Cluster1 en een Azure-abonnement. Welk type Azure Storage moet je gebruiken om een cloud witness voor Cluster1 te configureren?
- Je hebt een RD Gateway geïmplementeerd op rdgw.contoso.com. Leden van de RemoteUsers-groep moeten alleen verbinding kunnen maken met servers in de beveiligingsgroep RD-Targets. Gebruikers melden certificaatwaarschuwingen bij het extern verbinden via de naam rdgw.contoso.com. Je hebt al een RD CAP gemaakt die de RemoteUsers-groep toestaat. Welke twee acties moet je ondernemen?
- Je hebt een Remote Desktop Services-implementatie die momenteel draait op Windows Server 2022 (servers vermeld). Je bent van plan de RDS-implementatie te upgraden naar Windows Server 2025. Welke server moet je als eerste upgraden?
- Je hebt een RODC met de naam RODC1 geïmplementeerd en User1 moet een lokale beheerder zijn op die RODC, volgens het principe van minimale privileges. Welke tool of methode moet je gebruiken?
- Je hebt een Site-to-Site VPN (geen BGP) tussen on-premises en een Azure VPN-gateway. Vnet1 had Subnet1 met Server1, bereikbaar vanaf on-premises. Je hebt de adresruimte van Vnet1 uitgebreid, Subnet2 toegevoegd (in het nieuwe bereik) en Server2 geïmplementeerd in Subnet2. Server1 kan Server2 bereiken, maar on-premises niet. Wat moet je doen zodat on-premises Subnet2 kan bereiken?
- Je hebt een VM met de naam VM1 in de regio East US en verschillende storage accounts (storage1–storage4). Je bent van plan om Diagnostische instellingen te configureren voor VM1. Welke storage accounts moet je selecteren voor de diagnostische gegevens?
- Je hebt Sub1 met RG1 en de vermelde resources en Microsoft Defender for Servers ingeschakeld. Je hebt Contributor-machtigingen op Sub1. Wat is de eerste taak die je moet uitvoeren om just-in-time (JIT) toegang voor VM1 in te schakelen?
- Je hebt twee AD DS forests, contoso.com en fabrikam.com. Met behulp van ADMT moet je resources migreren van contoso.com naar fabrikam.com. Welke van de volgende resources kunnen worden gemigreerd?
- Je hebt twee bestandsservers, Server1 en Server2. Server1 host een gedeelde map Data met 10 TB aan inhoud. Je bent Server1 aan het uitfaseren en moet Data verplaatsen naar een nieuwe share op Server2. Vereisten: behoud share-, bestand- en mapmachtigingen; synchroniseer na de initiële overdracht wijzigingen van \\Server1\Data naar de bestemming zonder alles opnieuw te kopiëren; en minimaliseer de administratieve inspanning. Welke tool moet je gebruiken?
- Je hebt twee Online Responders geïmplementeerd om OCSP te leveren voor je uitgevende enterprise CA. Een hardware load balancer verdeelt het verkeer ertussen. Je moet zorgen voor consistente intrekking-responses en de juiste schaalbaarheid. Wat moet je doen? Kies twee acties.
- Je hebt twee Windows Server VM's, VM1 en VM2. De OS-schijf van VM1 is versleuteld met Azure Disk Encryption en wordt dagelijks geback-upt met Azure Backup. Verschillende bestanden op de OS-schijf van VM1 zijn beschadigd. Wat moet je als eerste doen om de beschadigde bestanden te herstellen vanaf het meest recente herstelpunt, terwijl de totale hersteltijd wordt geminimaliseerd?
- Je hebt vijf Azure VM's en een dedicated Azure Storage-account om direct prestatiegegevens te ontvangen. Welke component moet je op de VM's installeren om de verzamelde metrics en logs rechtstreeks naar het storage-account te sturen?
- Je hebt vijf Azure VM's en moet daarvan prestatiemeteritems en Windows Event logs verzamelen, en die gegevens vervolgens naar een Azure Storage-account schrijven. Welke agent of extensie moet je op de VM's installeren?
- Je host meerdere IIS-sites: contoso.com, app1.contoso.com, app2.contoso.com en api.contoso.com. Je wilt één certificaat om alle namen te beveiligen en bent van plan dit te vernieuwen met minimale downtime. Wat moet je doen? Kies twee acties.
- Je host verschillende .NET-applicaties op een on-premises IIS-webserver en bent van plan deze (niet-gecontaineriseerd) te migreren naar Azure App Service. Welke migratietool moet je gebruiken?
- Je implementeert Storage Spaces Direct op vier Windows Server 2022-nodes: twee nodes per rack. Elke node heeft NVMe- en HDD-apparaten. Je moet ervoor zorgen dat: (1) kopieën van gegevens racks overspannen voor fault domain awareness, (2) de VM-workload een single-node storing kan tolereren met goede schrijfprestaties, en (3) NVMe-apparaten worden gebruikt voor caching. Wat moet je configureren? (Kies twee)
- Je moet alle DNS-queries en -responses van een drukke Windows Server DNS-resolver gedurende één uur vastleggen met minimale prestatie-impact en de gegevens vervolgens centraal analyseren. Wat moet je configureren?
- Je moet beheerders SSH-toegang geven tot Arc-enabled Linux-servers die zich op een privénetwerk bevinden zonder openbare IP's of inkomende firewallgaten. Toegang moet gebruikmaken van Azure AD-authenticatie met kortstondige credentials. Wat moet je doen?
- Je moet beveiligingslogs van 12 on-premises Windows Server-domeincontrollers en verschillende Linux-firewalls in Microsoft Sentinel opnemen. Alle servers zijn Azure Arc-enabled en je moet de verouderde Log Analytics-agent vermijden. Je moet Windows Security Events (inclusief 4688) van de domeincontrollers en CEF-geformatteerde events van de firewalls verzamelen. Welke twee acties moet je ondernemen?
- Je moet de compliancerapportage in Azure bijwerken voor 200 Windows Server 2019- en 2022-machines die momenteel zijn geconfigureerd om WSUS te gebruiken. Je wilt Windows Update for Business-rapporten gebruiken om de compliance van kwaliteitsupdates en safeguard holds bij te houden. Welke twee stappen zijn vereist?
- Je moet een nieuwe Windows Server 2022 VM implementeren die BitLocker binnen de guest zal gebruiken en Secure Boot zal afdwingen. Een bestaande template is Generatie 1. Welke twee configuratiewijzigingen zijn vereist voor de VM?
- Je moet een Storage Spaces Direct-cluster implementeren dat gebruikmaakt van geneste redundantie (nested resiliency). Wat is het minimale aantal clusterknooppunten dat hiervoor nodig is?
- Je moet het volgende controleren in je domein: nieuwe gebruikersaanmaken (4720), accountvergrendelingen (4740) en mislukte aanmeldingen (4625). Daarnaast moet je pogingen detecteren om objecten binnen de OU 'Service Accounts' te wijzigen. Alle domeincontrollers draaien Windows Server 2019. Welke twee configuraties moet je implementeren?
- Je moet RDP-toegang tot een Azure VM beperken tot on-demand aanvragen voor maximaal 3 uur en alleen vanaf het openbare IP-adres van de aanvrager. Je hebt ook een controleerbare registratie nodig van alle toegangsverzoeken die worden bewaard in Log Analytics. Wat moet je doen? (Kies twee)
- Je moet verkeer vastleggen op een Windows Server 2022 Core-host en later SMB 3.1.1- en TLS 1.3-handshakes analyseren met up-to-date protocoldecoders. Welke toolset moet je gebruiken?
- Je moet voorkomen dat gebruikers zwakke wachtwoorden instellen in on-premises Active Directory. De oplossing moet veelgebruikte en organisatiespecifieke termen blokkeren en van toepassing zijn op alle beschrijfbare domeincontrollers in het forest. Wat moet je doen? (Kies twee)
- Je moet wijzigingen in C:\Windows\System32 en in het HKLM\Software\Company registerpad op Windows Servers detecteren en hierop waarschuwen. Je gebruikt Microsoft Defender for Servers Plan 2 en wilt dat waarschuwingen verschijnen in Defender for Cloud en logs in een Log Analytics-werkruimte. Wat moet je configureren?
- Je on-premises netwerk heeft een 200 Mbps-verbinding met Azure en een server met 70 TB aan gegevens. Het kopiëren van de bestanden naar een Azure blob-container met azcopy zou ongeveer 35 dagen duren. Je wilt de totale migratietijd minimaliseren. Welke oplossing moet je gebruiken?
- Je on-premises netwerk heeft twee subnets met Windows servers. De IP-instellingen van Server4 zijn: IPv4 Address 192.168.0.10, Subnet Mask 255.255.255.0, Default Gateway 192.168.0.1. Vanaf Server4 kun je Server1 en Server2 pingen, maar het pingen van Server3 geeft een timeout. Vanaf Server2 kun je Server1 en Server3 pingen. Welke verkeerd geconfigureerde instelling op Server3 zou ervoor zorgen dat de ping vanaf Server4 een timeout geeft?
- Je on-premises netwerk is via een site-to-site VPN verbonden met VNet1. Verkeer van Server1 naar VM1 bereikt VM1 niet. Wat moet je als eerste doen om de inhoud van het verkeer dat van Server1 naar VM1 wordt verzonden te inspecteren?
- Je on-premises netwerk maakt verbinding met Azure via een VPN-gateway met de naam VPN1. Welke TCP-poort moet de probe gebruiken om de Azure gateway health probe voor VPN1 te monitoren?
- Je onboarding-automatisering heeft toestemming nodig om nieuwe servers te verbinden met Azure Arc, en je operations-team moet extensies en gastconfiguratie op Arc-enabled servers beheren, maar mag geen resources verwijderen. Hoe moet je rollen toewijzen en resources organiseren?
- Je SOC moet buitensporige mislukte aanmeldingen binnen één minuut detecteren en ook geavanceerde meerfasige aanvallen detecteren aan de hand van signalen van meerdere Microsoft-beveiligingsproducten, zonder aangepaste correlatielogica te schrijven. Welke twee configuraties in Microsoft Sentinel moet je implementeren?
- Je team wil dat 'Impossible travel'-incidenten met hoge ernst automatisch de betreffende gebruiker in Microsoft Entra ID uitschakelen, het bron-IP-adres toevoegen aan een Sentinel-watchlist en een bericht plaatsen in een SOC Microsoft Teams-kanaal. Je gebruikt een Logic App-playbook met een managed identity. Welke twee acties moet je uitvoeren?
- Je wilt dat Microsoft Sentinel gebruikersafwijkingen, zoals zeldzame RDP-aanmeldingen en ongebruikelijke toegangspatronen voor gegevens, naar boven haalt en gebruikersinzichten binnen incidenten weergeeft. Je omgeving streamt al Azure AD-aanmeldingslogboeken, Windows Security Events en Microsoft 365-auditlogboeken naar Sentinel. Welke twee acties moet je uitvoeren?
- Je wilt de permanente rechten (standing privileges) voor Global Administrator minimaliseren. Beheerders moeten just-in-time verhoging aanvragen, gevraagd worden om MFA en goedkeuring door het beveiligingsteam, en de verhoging automatisch verliezen na twee uur. Je wilt ook een maandelijkse validatie dat alleen noodzakelijke gebruikers in aanmerking blijven komen. Wat moet je configureren? (Kies twee)
- Je wilt een on-premises Windows Server (Server1) onboarden naar Microsoft Defender for Cloud. Welke agent of component moet op Server1 worden geïnstalleerd?
- Je Windows Server 2019 Hyper-V-host moet virtualization-based security (VBS) inschakelen met Credential Guard en HVCI. De server start momenteel op in de legacy BIOS-modus en de firmware heeft geen IOMMU (VT-d/AMD-Vi) ingeschakeld. Pogingen om VBS in te schakelen melden dat het systeem niet aan de vereisten voldoet. Welke twee wijzigingen zijn vereist voordat VBS kan worden ingeschakeld?
- Jouw SOC onderhoudt dagelijks een CSV-bestand met IPAddress en Action (Allow/Deny). Je moet dit gebruiken in Microsoft Sentinel om analyseregels te verrijken, zodat ze waarschuwen wanneer een Deny IP voorkomt in aanmeldingsgegevens, en de lijst moet elke ochtend automatisch worden bijgewerkt vanuit een veilige opslaglocatie. Welke twee acties moet je ondernemen?
- Na het installeren van een applicatie op een Azure VM met de naam VM1 en het herstarten ervan, toont VM1: "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Je moet de OS-schijf van VM1 offline koppelen aan een tijdelijke VM om problemen op te lossen. Welke Azure CLI-opdracht moet je uitvoeren?
- Nadat u Microsoft Defender for Servers Plan 2 hebt ingeschakeld, welke resource moet u dan eerst maken om File Integrity Monitoring (FIM) te implementeren?
- Op een failovercluster met drie knooppunten moet u pre- en post-scripts uitvoeren wanneer Cluster-Aware Updating (CAU) updates toepast, terwijl de administratieve inspanning geminimaliseerd wordt. Welk mechanisme moet u gebruiken?
- Op een Windows Server heb je een doorlopend tekstlogboek nodig dat zowel gedropte pakketten als succesvolle verbindingen voor het actieve firewallprofiel registreert, geschreven naar het standaardpad, met een maximale grootte van 32 MB. Wat moet je configureren?
- Op Server1 heb je System Insights geïnstalleerd, maar sommige functionaliteiten ontbreken. Welke twee functionaliteiten moeten handmatig worden geïnstalleerd? (Kies er twee.)
- Op Server1 in een AD DS-domein moet u de registratie van bepaalde COM-objecten blokkeren. Welke technologie moet u gebruiken om te voorkomen dat die COM-objecten worden geregistreerd?
- Op VM1 (Windows Server) bent u van plan Azure Disk Encryption te gebruiken om de schijven van de VM te beschermen. Welke vereiste is nodig voordat Azure Disk Encryption wordt ingeschakeld?
- Op VM1 (Windows Server) installeer je een line-of-business applicatie die child processes moet kunnen starten. Welke functie moet je inschakelen op VM1?
- Server1 (on-premises) heeft meerdere bestandsshares en gebruikt IP-adres 192.168.10.12. U migreert de shares naar een Azure VM met Storage Migration Service, maar moet ervoor zorgen dat on-premises clients de shares kunnen blijven benaderen via hetzelfde IP-adres 192.168.10.12. Welke Azure-component moet u in de oplossing opnemen?
- Server1 (Windows Server 2019 met Hyper-V) host verschillende virtuele machines. U voegt Server2 (Windows Server 2025 met Hyper-V) toe en wilt de VM's over de twee hosts verdelen. Welke virtuele machines kunnen naar Server2 worden geïmporteerd?
- Server1 draait Windows Server 2016 met IIS en host een ASP.NET 3.5-applicatie. Welke twee acties moet u op Server1 uitvoeren om de administratieve inspanning te minimaliseren, voordat u de Azure Migrate App Containerization tool gebruikt om de app naar Azure App Service te verplaatsen? (Kies twee.)
- Server1 draait Windows Server 2022 en is lid van een failovercluster met drie knooppunten. U moet Server1 upgraden naar Windows Server 2025 en de downtime van het cluster minimaliseren. Wat moet u als eerste uitvoeren?
- Server1 draait Windows Server met de Hyper-V-rol. Je hebt een Hyper-V failovercluster genaamd Cluster1 en alle machines bevinden zich in hetzelfde domein. Je wilt VM's repliceren van Cluster1 naar Server1 met behulp van Hyper-V Replica met Kerberos-authenticatie op de standaardpoort. Welke wijziging moet je aanbrengen op Server1?
- Server1 is een on-premises Windows Server met de Web Server (IIS)-rol die een ASP.NET-applicatie (App1) host. U bent van plan App1 te migreren naar een container in Azure en moet App1 exporteren naar een ZIP-bestand. Wat moet u installeren op Server1?
- Server1 is een Remote Desktop Session Host die vijf aangepaste applicaties draait en een aanhoudend CPU-gebruik van boven de 90% ervaart. Je wilt een Performance Monitor Data Collector Set maken om de resources te identificeren die door elke applicatie worden gebruikt. Welk performance object moet je toevoegen?
- Tien Windows Server-machines bevinden zich in een werkgroep en u moet al het netwerkverkeer ertussen versleutelen met de sterkste beveiliging. Welke authenticatiemethode moet een verbindingsbeveiligingsregel gebruiken?
- Tijdens het opsporen van bedreigingen in Microsoft Sentinel voert u een KQL-query uit die verdachte PowerShell-downloadactiviteit op vijf hosts identificeert. U wilt elke bevinding met de bijbehorende entiteiten bewaren en vervolgens één case openen die ze allemaal groepeert voor het incidentresponsteam. Welke twee acties moet u ondernemen?
- Twee aan een domein gekoppelde Windows Server 2022-hosts (App1 en App2) bevinden zich op hetzelfde subnet. U moet ervoor zorgen dat alleen SMB-verkeer tussen App1 en App2 wordt versleuteld met IPsec; al het andere verkeer tussen de hosts mag niet worden beïnvloed. Wat moet u configureren? Kies twee opties.
- Twee servers, Server1 en Server2, draaien Windows Server met de Hyper-V-rol. Server1 host VM1, VM2 en VM3, en deze VM's repliceren naar Server2. Na een hardwarefout op Server1 moet u VM1, VM2 en VM3 zo snel mogelijk online brengen vanuit de Hyper-V Manager van Server2. Welke actie moet u voor elke VM uitvoeren?
- Twee Windows Server 2022 Hyper-V-hosts, HV-Primary en HV-Replica, bevinden zich in hetzelfde Active Directory-domein via een WAN-verbinding. Je moet Hyper-V Replica configureren zonder certificaten te implementeren en geplande failover van HV-Primary naar HV-Replica ondersteunen. Wat moet je doen? (Kies twee)
- Twee Windows Server-machines worden weergegeven in de tabel. Je moet alle gegevens van volume E op Server1 naar Server2 kopiëren, waarbij je ervoor zorgt dat bestanden die momenteel in gebruik zijn ook worden gekopieerd en dat de administratieve inspanning wordt geminimaliseerd. Welke optie moet je gebruiken?
- U beheert certificaten voor workloads in Azure. U moet Azure Key Vault gebruiken om een bestaand PFX op te slaan voor direct gebruik en ook automatische verlenging en rotatie inschakelen voor toekomstige certificaten die zijn uitgegeven door een openbare CA. Wat moet u configureren? Kies twee acties.
- U beheert drie Microsoft Sentinel-werkruimten in verschillende regio's. U hebt één SOC-dashboard nodig dat incidentaantallen per ernst en trends in aanmeldingsfouten in alle werkruimten toont, met een tijdsbereik- en werkruimteselector, en u moet analisten alleen-lezen toegang verlenen zonder hen schrijfrechten te geven voor de werkruimten. Welke twee acties moet u ondernemen?
- U beheert een AD DS-domein met 20 sites; gebruikersbeheer is gecentraliseerd. Nadat u gebruikers aan een groep hebt toegevoegd, verschijnt de wijziging niet op een domeincontroller in een externe site. Welke tool moet u gebruiken om te bepalen of de groepswijziging is gerepliceerd naar andere domeincontrollers?
- U beheert één Azure AD Connect-server, twee AD FS-servers en twee Web Application Proxy (WAP)-servers. U wilt een melding ontvangen als de directorysynchronisatie stopt of als het aantal fouten toeneemt, en u wilt AD FS-gebruiksanalyse (bijvoorbeeld slagingspercentages van aanmeldingen en top-apps) bekijken in de Azure-portal. Wat moet u doen? (Kies twee)
- U beheert een DFS Replication-implementatie met één hubserver op het hoofdkantoor (HQ) en 12 branchservers. Branchgebruikers bewerken vaak dezelfde bestanden als HQ-gebruikers, wat conflicten veroorzaakt, en er ontstaan replicatie-achterstanden wanneer grote bestanden worden gewijzigd. U moet conflicten verminderen en achterstanden minimaliseren. Wat moet u doen? (Kies twee)
- U beheert een interne, met AD geïntegreerde zone, corp.contoso.com, gehost op DNS1. Uw interne recursieve DNS-servers (DNS-REC1 en DNS-REC2) moeten antwoorden voor deze zone valideren, ook al is er geen bovenliggende vertrouwensketen. U moet ook zone-enumeratie voorkomen. Welke twee acties moet u ondernemen?
- U beheert een OU genaamd Tier0 die Windows Server 2022 domeincontrollers bevat die draaien op fysieke hardware. Alle machines booten momenteel in legacy BIOS-modus. Uw beveiligingsteam vereist dat Windows Defender Credential Guard wordt ingeschakeld en vergrendeld, zodat lokale beheerders het niet kunnen uitschakelen. U zult de wijziging implementeren met behulp van Groepsbeleid. Welke twee acties moet u uitvoeren om aan de vereiste te voldoen?
- U beheert een Windows Server 2022 Hyper-V host. U hebt een lab-VM (LabHost) nodig om Docker Windows-containers met Hyper-V-isolatie uit te voeren en ook geneste VM's te hosten voor testen. Wat moet u doen met de configuratie van LabHost voordat u de Hyper-V-rol erin installeert? (Kies twee)
- U beheert een zelfstandige Windows Server 2022-bestandsserver die dagelijks System State-back-ups en wekelijks Bare Metal Recovery-back-ups naar een lokale schijf moet hebben, met minimaal opslaggebruik. Wat moet u doen?
- U beheert FileSrv1 (Windows Server 2022) dat meerdere SMB-shares host. Voor een share met de naam Sensitive moet u ervoor zorgen dat al het SMB-verkeer wordt versleuteld zonder andere shares te beïnvloeden. U moet ook het gebruik van SMBv1 op FileSrv1 voorkomen. Welke twee acties moet u ondernemen?
- U beheert Windows Server 2022-servers die gebruikmaken van Windows Update for Business. Vereisten: pilot-servers ontvangen kwaliteitsupdates onmiddellijk; productie-servers ontvangen dezelfde kwaliteitsupdates 7 dagen later; tijdens een incident moeten beheerders kwaliteitsupdates voor productie tijdelijk kunnen stopzetten voor maximaal 35 dagen. Wat moet u configureren?
- U beheert WSUS en wilt dat clients alle beveiligingspatches installeren die op Patch Tuesday zijn gepubliceerd en alle noodzakelijke out-of-band beveiligingsreleases. U wilt niet dat clients optionele preview (C/D week) kwaliteitsupdates installeren. Wat moet u goedkeuren (of automatisch goedkeuren) in WSUS?
- U bent een nieuwe SAML-gebaseerde SaaS-applicatie (AppX) aan het onboarden die uw AD FS-farm zal gebruiken voor authenticatie. Tokens moeten het e-mailadres van de gebruiker bevatten als de Name ID en een aangepaste claim afkomstig van het AD-attribuut employeeType. Gebruikers moeten AppX kunnen benaderen van buiten het bedrijfsnetwerk. Wat moet u doen? (Kies twee)
- U bent van plan de verouderde Azure Automation Update Management-oplossing te gebruiken om 20 on-premises Windows Server 2019-machines te patchen. Vereisten: centraliseer update-assessmentgegevens in één Log Analytics-werkruimte; stop een aangepaste service vóór het patchen en start deze daarna opnieuw; handhaaf een onderhoudsvenster van 60 minuten. Wat moet u configureren?
- U bent van plan een Azure Storage-account te gebruiken als cloud witness voor een two-node failovercluster dat twee Azure VM's host. Welke redundantieoptie voor het opslagaccount moet u kiezen om de veerkracht te maximaliseren?
- U bent van plan een on-premises IIS-web-app (die verbinding maakt met een on-premises SQL Server-database) te migreren naar Azure App Service, terwijl u de database on-premises laat. Welke Azure-component moet u configureren zodat de gemigreerde App Service-app de on-premises database kan bereiken?
- U bent van plan een on-premises VM (VM1) naar Azure te repliceren met behulp van een Azure Site Recovery replicatiebeleid. Om wijzigingen zo frequent mogelijk te repliceren, welke waarde moet u dan instellen voor de Copy frequency van het beleid?
- U bent van plan om 802.1X-authenticatie voor bekabelde toegang te implementeren met behulp van NPS. U wilt geen clientcertificaten implementeren en u wilt dat gebruikers authenticeren met hun AD-referenties, terwijl de authenticatie wordt beschermd binnen een TLS-tunnel. Wat moet u configureren op de NPS?
- U bent van plan om LDAP signing en LDAP channel binding af te dwingen op alle domeincontrollers. Voordat u dit afdwingt, wilt u incompatibele clients identificeren zonder deze te breken. Wat moet u eerst implementeren? (Kies twee)
- U bent van plan om lidservers te standaardiseren met de Windows Server 2022-beveiligingsbaseline en regelmatig afwijkingen per server te rapporteren. Wat moet u doen?
- U bent van plan om on-premises VMware VM's te repliceren naar Azure met behulp van Azure Site Recovery en moet failback naar de on-premises site ondersteunen. Wat moet u implementeren en waar?
- U bent van plan om VM insights in Azure Monitor te gebruiken om 500 on-premises Windows-servers te monitoren en u zult deze onboarden naar Azure Arc met behulp van het sjabloonscript. Om het principe van least privilege te volgen en de administratieve werkzaamheden te verminderen, wat moet u dan eerst aanmaken?
- U bent van plan Print Management te gebruiken om de printers van Server1 naar Server2 te migreren. Welke printers kunnen worden gemigreerd en hun bestaande configuratie behouden?
- U gaat Hyper-V Replica implementeren tussen Server1 en Server2 met behulp van certificaatgebaseerde authenticatie. Welke twee voorbereidende stappen moet u op elke server uitvoeren?
- U hebt 20 on-premises Windows Server virtuele machines en een Azure-abonnement met een Microsoft Sentinel-workspace (Workspace1). U moet gebeurtenissen van de on-prem VM's verzamelen en doorsturen naar Workspace1 en filters kunnen toepassen om het verzamelde gebeurtenisvolume te verminderen. Welke twee componenten moet u op elke VM installeren?
- U hebt Azure AD Seamless Single Sign-On met Password Hash Synchronization ingeschakeld. Gebruikers die zijn aangemeld bij aan een domein gekoppelde Windows 10-apparaten krijgen SSO in Microsoft Edge, maar Google Chrome en Mozilla Firefox vragen nog steeds om referenties. U moet prompts in Chrome en Firefox voor on-premises gebruikers minimaliseren. Wat moet u doen?
- U hebt drie Hyper-V-hosts (Server1, Server2, Server3) geconfigureerd als een Storage Spaces Direct-cluster genaamd Cluster1. Cluster1 draait een VM (VM1) waarop Windows Admin Center is geïnstalleerd, en u beheert de infrastructuur via Windows Admin Center. U hebt een Azure-abonnement aangeschaft en moet Azure Monitor e-mailwaarschuwingen configureren voor een set cluster- en VM-metrics/gebeurtenissen met minimale administratieve inspanning. Wat moet u doen?
- U hebt drie Hyper-V-servers (Server1, Server2, Server3). Server1 host een Azure Migrate-appliance met de naam Migrate1. U migreert VM's naar Azure en wilt dat alle nieuwe VM's die op Server1–Server3 worden gemaakt, worden gedetecteerd door Azure Migrate. Welke actie moet u ondernemen op de appliance?
- U hebt een Active Directory-domein en alle aan het domein gekoppelde apparaten draaien Microsoft Defender Credential Guard met UEFI-vergrendeling ingeschakeld. U implementeert een Windows Server genaamd Server1 en schakelt Credential Guard op die server uit. Wat moet u vervolgens doen om ervoor te zorgen dat Server1 niet onderworpen is aan Credential Guard-beperkingen?
- U hebt een Azure-abonnement met een VM genaamd VM1 (Windows Server). Het abonnement bevat verschillende storage accounts (storage1–storage4). U bent van plan om boot diagnostics in te schakelen voor VM1. Welk storage account moet u opgeven voor het opslaan van de boot diagnostics logs en screenshots?
- U hebt een Azure-abonnement met verschillende Key Vaults en u maakt een Windows Server VM (VM1) aan in resourcegroep RG1 in East US. Welke key vault uit de keuzes kan de encryptiesleutel voor VM1 opslaan om Azure Disk Encryption voor VM1 in te schakelen?
- U hebt een Azure-abonnement met verschillende virtuele machines met Windows Server. Het abonnement omvat de Azure VM-back-upbeleidsregels die in de tabel worden vermeld. U beoordeelt welke beleidsregels herstelpunten automatisch naar de vault-archive-tier kunnen verplaatsen. Voor welke beleidsregels wordt tiering naar de vault-archive-tier ondersteund?
- U hebt een Hyper-V-host (Server1) met Windows Server 2019 waarop VM1 wordt gehost met een statisch IP-adres (192.168.10.15), configuratieversie 8.0, virtueel netwerk VNet1 en Generatie 1. Welke VM-instellingen blijven behouden nadat u VM1 hebt geëxporteerd van Server1 en geïmporteerd in Server2 (Windows Server 2025) met behulp van Hyper-V Manager?
- U hebt een Log Analytics-werkruimte (Workspace1) en 100 Windows Server-VM's. Microsoft Defender for Servers Plan 2 is ingeschakeld en geconfigureerd om wijzigingen in Windows-bestanden en -registers op de VM's te bewaken. Welke Log Analytics-tabel moet u opvragen om de gedetecteerde gebeurtenissen van bestands- en registerwijzigingen op te halen?
- U hebt een on-premises server (Server1) en een Azure-abonnement. U bent van plan om de bestanden en mappen van Server1 naar Azure te back-uppen met behulp van Azure Backup. Welke component moet u gebruiken om te configureren hoe lang back-ups worden bewaard?
- U hebt één query nodig die alle Arc-enabled servers weergeeft waar de Azure Monitor Agent-extensie ontbreekt en die de compliancestatus toont van eventuele Guest Configuration-toewijzingen op die servers. Welke Azure Resource Graph-query moet u gebruiken?
- U hebt endpointdetectie en -respons nodig voor uw Windows- en Linux-servers met waarschuwingen in Microsoft Defender for Cloud. U hebt geen just-in-time VM-toegang, bestandsintegriteitsbewaking, adaptieve controles of geïntegreerde kwetsbaarheidsbeoordeling nodig. Welk abonnement moet u inschakelen om tegen de laagste kosten aan de vereisten te voldoen?
- U hebt hybride Azure AD join ingeschakeld in Azure AD Connect. Op verschillende aan een domein gekoppelde Windows 10-apparaten toont dsregcmd /status DomainJoined = YES en AzureAdJoined = NO. De uitvoer geeft ook aan "SCP not found". U wilt dat deze apparaten automatisch hybride Azure AD join voltooien. Wat moet u doen?
- U hebt Microsoft Defender SmartScreen ingeschakeld op VM1. U wilt dat SmartScreen pop-upberichten die aan gebruikers worden getoond, worden vastgelegd in logboeken. Welke actie maakt het loggen van deze SmartScreen-meldingen mogelijk?
- U hebt Microsoft Sentinel en 100 on-premises servers die via Azure Arc zijn verbonden, allemaal in één resourcegroep. Welke methode moet u gebruiken om deze servers met minimale administratieve inspanning in Sentinel op te nemen?
- U hebt twee on-premises Hyper-V-hosts: Server1 (met VM1 en VM2) en Server2 (met VM21, VM22, VM23). U gaat Azure Site Recovery gebruiken om alle VM's naar Azure te repliceren. Wat is het minimale aantal Microsoft Azure Site Recovery Provider-installaties dat nodig is in de on-premises omgeving?
- U hebt verschillende on-premises servers en bent van plan deze te migreren naar Azure Generatie 2 virtuele machines. Welke van de servers kunnen worden gemigreerd naar Generatie 2 VM's met behulp van Azure Migrate?
- U implementeert een geconvergeerde Storage Spaces Direct-oplossing op een Ethernet-fabric en wilt voorkomen dat Data Center Bridging (DCB) vereist is. Welke RDMA-netwerktechnologie moet u kiezen?
- U migreert van de verouderde Log Analytics-agent (MMA) naar de Azure Monitor Agent (AMA) op Arc-enabled Linux-servers. U moet syslog naar WorkspaceA en prestatiemeteritems naar WorkspaceB sturen. Hoe configureert u de gegevensroutering?
- U moet afdwingen dat alle Arc-enabled Windows Server-machines het LAPS-beleid (Local Administrator Password Solution) geconfigureerd hebben en drift automatisch herstellen. Wat moet u configureren om ervoor te zorgen dat zowel auditing als herstel op schaal plaatsvinden?
- U moet afdwingen dat alleen apparaten die compliant zijn (Intune) of hybride Azure AD-joined toegang hebben tot Exchange Online. Bovendien moeten aanmeldingen die als Hoog risico zijn beoordeeld, worden geblokkeerd. Wat moet u configureren? (Kies twee)
- U moet een interne PKI ontwerpen die auto-enrollment voor domeingebruikers en -computers ondersteunt en de bescherming van het trust anchor maximaliseert. Het ontwerp moet een offline root bevatten en normale enrollment-bewerkingen vanaf een aan het domein gekoppelde CA toestaan. Welke implementatiebenadering moet u kiezen?
- U moet ervoor zorgen dat leden van de groep Domain Admins alleen kunnen authenticeren op twee privileged access workstations (PAW1 en PAW2) en niet op een andere computer in het domein. Het forest functional level is Windows Server 2012 R2 en alle DC's zijn Windows Server 2019. Wat moet u configureren om aan de vereiste te voldoen met gecentraliseerde handhaving?
- U moet externe contractanten van fabrikam.com 90 dagen lang selfservice-toegang verlenen tot een SharePoint Online-site en een line-of-business-app. Aanvragen moeten goedkeuring vereisen van de site-eigenaar, en toegang moet automatisch verlopen en worden verwijderd. U wilt geen gastaccounts vooraf aanmaken. Wat moet u configureren? (Kies twee)
- U moet maandelijks op de tweede zaterdag 120 Arc-enabled Windows Server-machines patchen. Vereisten: een onderhoudsvenster van 120 minuten, herstarten indien nodig, optionele/preview-updates uitsluiten en compliance-rapporten genereren die ontbrekende updates en installatieresultaten tonen. Wat moet u configureren?
- U moet voorkomen dat niet-ondertekende code wordt uitgevoerd op Windows Server 2022-bestandsservers, alleen door Microsoft en Contoso ondertekende binaries/drivers toestaan, en een week lang beginnen in auditmodus voordat u de handhaving inschakelt. Wat moet u doen?
- U ontwerpt een Windows Server Failover Cluster met 5 knooppunten, verdeeld over twee sites: Site A (3 knooppunten) en Site B (2 knooppunten). U moet de clusterservice in Site B behouden als Site A volledig uitvalt. Internetconnectiviteit is beschikbaar op beide sites. Welke quorumconfiguratie moet u implementeren?
- U standaardiseert het gebruik van vaults. Vereisten: (1) Bescherm on-premises Windows Servers met MARS agent en System State; (2) Gebruik Site Recovery voor on-premises naar Azure DR; (3) Schakel onveranderlijke, grootschalige back-ups in voor Azure Disks. Welke beweringen beschrijven het juiste vault-type voor elke workload? (Kies twee)
- User1 maakt vanaf thuis verbinding met gateway GW1 via een Point-to-Site VPN vanaf Computer1 (Windows 11) om toegang te krijgen tot AppSvr1. Na het toevoegen van de vermelde resources kan User1 AppSvr2 niet bereiken. Welke actie stelt User1 in staat om AppSvr2 te bereiken?
- Uw abonnement toont een Secure Score van 35% in Microsoft Defender for Cloud met tientallen aanbevelingen. Verschillende aanbevelingen zijn niet van toepassing op een specifieke resourcegroep die appliances van derden host. U moet de Secure Score snel verhogen door items op schaal te repareren en voorkomen dat niet-toepasselijke aanbevelingen in die resourcegroep de score beïnvloeden. Wat moet u doen? (Kies twee)
- Uw AD DS-domein bevat Server1 (Windows Server 2019) waarop meerdere printers worden gehost en Server2 (Windows Server 2025). Beide hebben de rol Print and Document Services. U moet de printers migreren van Server1 naar Server2 met minimale administratieve inspanning. Welke tool(s) moet u gebruiken?
- Uw AD DS-domein contoso.com bevat een lidserver met de naam server1.contoso.com. U kunt de FQDN van de server niet oplossen, hoewel u de server wel succesvol kunt pingen via het IP-adres en de Windows Defender Firewall correct is geconfigureerd. Welke opdracht moet u uitvoeren om te controleren of de DNS-record voor server1.contoso.com bestaat?
- Uw AD DS-omgeving (Windows Server 2016 forest functional level) omvat een domeincontroller DC1 die problemen ondervindt met SYSVOL-replicatie. Welke service moet u stoppen om de service die SYSVOL repliceert te stoppen?
- Uw Azure-abonnement bevat verschillende opslagaccounts die in een tabel worden weergegeven. U schakelt Azure Site Recovery-replicatie in voor Server1. De replicatie moet het back-uppen van workloads met hoge churn ondersteunen en de kosten laag houden. Welk opslagaccount moet u aanwijzen als de Cache storage?
- Uw Azure-abonnement bevat verschillende virtuele machines die in een tabel zijn weergegeven. U bent van plan Azure Site Recovery te gebruiken om ondersteunde virtuele machines te repliceren naar een secundaire Azure-regio. Welke van deze virtuele machines kunnen worden gerepliceerd door Azure Site Recovery?
- Uw Azure-abonnement bevat verschillende virtuele machines met Windows Server (vermeld in een tabel). U bent van plan Azure Site Recovery te gebruiken. Welke van de vermelde VM's worden ondersteund voor replicatie door Site Recovery?
- Uw bedrijf heeft draadloze controllers in filialen die RADIUS-verzoeken sturen naar een lokale NPS-server genaamd Branch-NPS. Het bedrijfsbeleid vereist dat alle authenticatie en accounting worden verwerkt op een centrale NPS op het hoofdkantoor (HQ-NPS). Branch-NPS mag alleen verzoeken doorsturen op basis van het NAS-IP-Address van de filiaalcontrollers en mag geen lokale authenticatie uitvoeren. Welke twee acties moet u uitvoeren op Branch-NPS?
- Uw bedrijf heeft een hub-and-spoke-topologie met een centrale WSUS-server (WSUS01) in de hub en een WSUS-server (WSUS02) in een filiaal. Clients in het filiaal moeten updates downloaden van WSUS02, maar alle goedkeuringen en de computergroepstructuur moeten alleen vanuit WSUS01 worden beheerd en gespiegeld op WSUS02. U wilt ook dat WSUS02 volgens een schema synchroniseert zonder tussenkomst van de filiaalbeheerder. Welke twee acties moet u ondernemen?
- Uw contoso.com AD DS-domein is gemaakt met domeincontrollers die Windows Server 2025 draaien. U moet een domeincontroller toevoegen die een oudere Windows Server-versie draait voor een aangepaste applicatie. Wat is de oudste Windows Server-versie die u kunt gebruiken voor een domeincontroller in contoso.com?
- Uw domein bevindt zich op het functionele niveau van het Windows Server 2012 R2 forest en domein. U moet een nieuwe domeincontroller kunnen implementeren die Windows Server 2025 draait, terwijl de administratieve inspanningen worden geminimaliseerd. Welke twee acties moet u ondernemen? (Kies twee.)
- Uw omgeving heeft een AD DS-domein met twee Windows Server Failover Clusters: Cluster1 (host Hyper-V virtuele machines) en Cluster2 (geen hoge-beschikbaarheidsrollen). U gaat een Storage Spaces Direct-cluster maken op Cluster2 om de virtuele-schijfbestanden voor Cluster1 op te slaan. Welke rol(len) moeten worden geconfigureerd op Cluster2?
- Uw on-premises netwerk is verbonden met Azure en het abonnement bevat een VM met de naam VM1 (Windows Server). U moet de latentie meten tussen het on-premises netwerk en VM1. Welke Azure Network Watcher-functie moet u gebruiken?
- Uw organisatie gebruikt al MBAM om BitLocker-herstelsleutels voor Windows-clients in escrow te plaatsen. Na een recent incident moet u automatische ontgrendeling van OS-volumes inschakelen wanneer aan een domein gekoppelde systemen opstarten op een vertrouwd bekabeld netwerk, en u wilt de versleuteling versnellen tijdens het imagingsproces. Wat moet u doen? Kies twee acties.
- Uw organisatie gebruikt één Microsoft Sentinel-werkruimte. Compliance vereist dat Windows SecurityEvent-gegevens 180 dagen in hot storage worden bewaard en daarna worden gearchiveerd, terwijl Syslog-gegevens 30 dagen moeten worden bewaard. Om de opname te verminderen, mogen alleen Windows-gebeurtenis-ID's 4624, 4625 en 4688 worden verzameld. Welke twee acties moet u ondernemen?
- Uw organisatie hanteert een AD-tieringmodel: Tier 0 (DC's, services op forest-niveau), Tier 1 (lidservers/apps) en Tier 2 (gebruikerswerkstations). U moet voorkomen dat Tier 0-beheerdersreferenties worden blootgesteld op Tier 1- en Tier 2-apparaten en zorgen voor referentie-isolatie tussen de tiers. Welke twee acties komen overeen met het model?
- Uw organisatie implementeert Privileged Access Workstations (PAW's) voor Tier 0-beheerders. Vereisten: Tier 0-accounts mogen alleen inloggen vanaf PAW's, en PAW's mogen niet kunnen internetten of e-mailclients uitvoeren. Welke twee configuraties moet u implementeren?
- Uw organisatie maakt momenteel alleen back-ups van de System State van verschillende on-premises Windows Server 2016-domeincontrollers met behulp van de MARS-agent naar een Recovery Services-kluis. U moet de mogelijkheid toevoegen om een volledige bare-metal recovery (BMR) uit te voeren naar afwijkende hardware of een nieuwe VM op een alternatieve locatie. Wat moet u implementeren?
- Uw organisatie synchroniseert één on-premises Active Directory-forest met Microsoft Entra ID met behulp van Azure AD Connect. U wilt dat gebruikers hun wachtwoorden in de cloud kunnen resetten en dat die wijzigingen worden teruggeschreven naar on-premises AD. U bent ook van plan om AD FS-apparaatauthenticatie te gebruiken om apparaatgebaseerde toegangscontrole voor on-premises web-apps mogelijk te maken. Welke twee optionele Azure AD Connect-functies moet u inschakelen? (Kies er twee)
- Verschillende VM's achter NSG's staan brede inkomende toegang vanuit het internet toe. Je wilt de blootgestelde poorten minimaliseren met behulp van Defender for Cloud-intelligentie en de aangescherpte regels rechtstreeks op de NSG's toepassen. Wat moet je doen?
- VM1 (IIS met een kritieke LOB-app) reageert niet meer nadat een nieuwe security baseline is toegepast en u vermoedt dat de baseline netwerkproblemen heeft veroorzaakt. Wat moet u doen om een netwerktrace voor VM1 vast te leggen?
- VM1 heeft crashdumps ingeschakeld voor Process1. Wanneer process1.exe op VM1 crasht, moet een technicus de geheugendumpbestanden ophalen, maar mag hij geen toegang krijgen tot de VM. Tot welke resource moet u de technicus toegang geven?
- VM1 heeft een stopfout ondervonden en start niet op. Wat moet u als eerste doen om de geheugendump van de storing te onderzoeken?
- VM1 start niet correct op. Welke optie op de VM1-blade in de Azure-portal toont het seriële logboek dat u kunt raadplegen om het opstartprobleem te diagnosticeren?
- Wat is, als onderdeel van het on-premises migratieplan voor Archive1, het minimale aantal IP-adressen dat nodig is voor de node- en clusterrollen op Cluster3?
- Wat moet u als eerste doen om te voldoen aan de technische vereisten voor het back-uppen van Server4?
- Welk element moet in de oplossing worden opgenomen om te voldoen aan de technische vereisten voor Cluster3?
- Welk type Sentinel-gegevensconnector moet u kiezen bij het plannen van de Microsoft Sentinel-implementatie om aan de beveiligingsvereisten te voldoen?
- Welk type signaal moet de waarschuwingsregel gebruiken om een waarschuwing te maken die wordt geactiveerd wanneer een Azure virtuele machine wordt uitgeschakeld?
- Welke beheertool moet u in Storage Spaces Direct gebruiken om de beschikbare opslag in een opslagpool te bekijken?
- Welke domeincontroller moet online zijn om te voldoen aan de technische vereisten voor DC4?
- Welke eerste actie moet u ondernemen om Server1 in staat te stellen de netwerkconnectiviteit met Server2 te verifiëren met behulp van ping?
- Welke querytaal moet u gebruiken om gebeurtenissen met aangepaste criteria te filteren bij het maken van regels voor gegevensverzameling om toepassings- en systeemlogboeken van virtuele machines te verzamelen?
- Welke referenties of identificatiegegevens moet u opgeven wanneer u de Azure Monitor-agent installeert op 100 on-premises Windows Server-machines?
- Welke tool biedt een manier om de beschikbare opslag in een Storage Spaces Direct-opslagpool te bekijken via een beheer-UI?
- Welke tool gebruikt u op Server1 om het schema voor de prognose van het opslagverbruik, geleverd door System Insights, te wijzigen?
- Welke tool moet u gebruiken om te voldoen aan de technische vereisten voor Share1?
- Welke tool moet u in een Storage Spaces Direct-implementatie gebruiken om de beschikbare opslag in een Storage Spaces Direct-opslagpool te bekijken?
- Welke tool moet worden gebruikt om de datashare-migratie uit te voeren voor het on-premises migratieplan?
- Welke van de volgende opties moet u gebruiken om de beschikbare opslagruimte in een Storage Spaces Direct-opslagpool te inspecteren?
- Welke velden zijn vereist voor elk record bij het importeren van serverinventaris in Azure Migrate met behulp van een CSV-bestand?
Slaag sneller voor je Microsoft examen
Alle geverifieerde antwoorden en uitleg op één plek. Oefen het volledige examen en bespaar uren voorbereiding — gratis om te beginnen.
Slaag voor je examen →Guides & tips
- Microsoft AZ-140: Applicaties en Eindgebruikerservaring — Studiegids
- Microsoft AZ-140: Azure Virtual Desktop Architectuur en Serviceontwerp — Studiegids
- Microsoft AZ-140: Beveiliging, Compliance en Endpoint Protection — Studiegids
- Microsoft AZ-140: FSLogix, Profielen en Gebruikersgegevens — Studiegids
- Microsoft AZ-140: Identiteit, Toegang en Governance — Studiegids
- Microsoft AZ-140: Monitoring, Diagnostiek en Probleemoplossing — Studiegids