Odpowiedzi na egzaminy certyfikacyjne Microsoft
Zweryfikowane odpowiedzi i jasne wyjaśnienia do każdego egzaminu certyfikacyjnego Microsoft. Przeglądaj według egzaminu poniżej lub ćwicz pełny zestaw na ExamRoll.io.
Microsoft Azure Administrator Associate AZ-104 Certification Wszystkie pytania egzaminacyjne
- Aby spełnić wymagania Admin1, którą akcję należy wykonać w witrynie Azure Portal?
- Aby uruchomić Connection Monitor i zmierzyć opóźnienie sieciowe między VM1 a lokalnym kontrolerem domeny DC1, który agent lub rozszerzenie musi być zainstalowany na DC1?
- Aby zapewnić, że maszyny wirtualne używają tylko VNet1 do komunikacji z Azure Monitor podczas włączania VM Insights, który zasób należy utworzyć w pierwszej kolejności?
- Admin1 (przypisany do roli User administrator) próbuje zaprosić zewnętrzne konto Microsoft (user1@outlook.com) do dzierżawy Azure AD contoso.onmicrosoft.com, ale otrzymuje komunikat „Generic authorization exception”. Co należy zmienić, aby Admin1 mógł zaprosić zewnętrznego użytkownika?
- Administrator utworzył rolę niestandardową o zakresie ograniczonym do grupy zasobów RG1 w Sub1. Musisz sprawić, aby ta rola niestandardowa mogła być przypisana do dowolnej grupy zasobów w Sub1 i Sub2, minimalizując wysiłek administracyjny. Co należy zrobić?
- Administrator wdrożył VM1 i konto usługi Azure Storage o nazwie storage2 razem, używając pojedynczego szablonu ARM. Z której bloku Azure możesz wyświetlić użyty szablon wdrożenia?
- Aplikacja internetowa Azure o nazwie webapp1 często zwraca błędy HTTP 500. Musisz zapewnić programistom aplikacji internetowej dostęp w czasie rzeczywistym do szczegółowych informacji o błędach połączenia. Co należy włączyć w pierwszej kolejności?
- App1 działa na dwóch maszynach wirtualnych (VM1 i VM2). Umieścisz je w zestawie dostępności Azure (Azure Availability Set) i musisz zapewnić dostępność App1 podczas planowanej konserwacji sprzętowej. Co należy uwzględnić w zestawie dostępności?
- App1 ma sloty wdrożeniowe webapp1-test i webapp1-prod. Po zamianie webapp1-test na produkcję, App1 doświadcza problemów z wydajnością. Jaki jest najszybszy sposób na powrót do poprzedniej działającej wersji App1?
- App1 to aplikacja App Service działająca na dwóch instancjach i posiadająca regułę autoskalowania z ustawioną wartością maksymalną limitu instancji (Instance limits Maximum) na 5. Jeśli App1 zużywa 80% dostępnej pamięci przez 30 minut, jaka jest maksymalna liczba instancji, jaką App1 może osiągnąć w tym okresie?
- Będziesz wdrażać kilka maszyn wirtualnych Windows Server 2019 w zestawie skalowania za pomocą szablonu ARM. Aby upewnić się, że NGINX jest obecny na każdej maszynie wirtualnej po wdrożeniu, czego należy użyć?
- Będziesz wdrażać wiele maszyn wirtualnych Windows Server 2019 w zestawie skalowania maszyn wirtualnych (VM scale set) za pomocą szablonu ARM. Jak możesz zapewnić, że NGINX będzie dostępny na każdej maszynie wirtualnej po wdrożeniu?
- Biorąc pod uwagę konta magazynu wymienione w załączonej tabeli, które konto magazynu można przekonwertować na replikację ZRS (zone-redundant storage)?
- Biorąc pod uwagę wymienione zasoby i wymagane zadania (patrz powiązane tabele), które z tych zadań można wykonać za pomocą Azure Storage Explorer?
- Biorąc pod uwagę zaplanowane instancje kontenerów Azure wymienione w tabeli, które z tych instancji mogą zostać wdrożone razem w pojedynczej grupie kontenerów?
- Biorąc pod uwagę zasoby przedstawione w tabeli, do których podsieci można zastosować NSG1?
- Biorąc pod uwagę zasoby subskrypcji (jak pokazano), która grupa umieszczania zbliżeniowego powinna zostać przypisana do VMSS1?
- Biorąc pod uwagę zasoby w Subscription1 i utworzone maszyny wirtualne, które maszyny wirtualne mogą być backupowane do Vault1?
- Chcesz usunąć grupę zasobów TestRG. Jakie działania musisz wykonać najpierw?
- Deweloperzy wypchnęli aktualizację App1 do Git1. webapp1 ma sloty wdrożeniowe. Aby przetestować aktualizację przed udostępnieniem jej użytkownikom, które dwie czynności należy wykonać?
- Dla aplikacji internetowych Azure wymienionych w tabeli, jaka jest minimalna liczba planów usługi App Service, które należy utworzyć?
- Dla konta magazynowego storage1 tworzysz zakres szyfrowania o nazwie Scope1. Które typy magazynu możesz zaszyfrować za pomocą zakresu szyfrowania?
- Dodajesz contoso.com jako domenę niestandardową do usługi Azure AD i potrzebujesz, aby platforma Azure zweryfikowała własność. Jaki typ rekordu DNS należy utworzyć w publicznej strefie DNS?
- Dwie maszyny wirtualne Windows Server, VM1 i VM2, znajdują się w Subnet1 sieci VNet1. Zapobiegnij dostępowi VM1 do VM2 na porcie TCP 3389. Co należy zrobić?
- Dzierżawa Microsoft Entra zawiera tożsamości przedstawione na dostarczonej liście. Po zakupie licencji Microsoft Fabric, której tożsamości lub tożsamościom można przypisać licencję?
- Dzierżawa usługi Azure AD jest połączona z 10 subskrypcjami platformy Azure. Potrzebujesz scentralizowanego sposobu monitorowania aktywności użytkowników we wszystkich subskrypcjach. Której usługi należy użyć?
- Dziesięć maszyn wirtualnych z systemem Windows Server hostuje usługi IIS i ma zainstalowany agent Azure Monitor. Aby zbierać dzienniki IIS z każdej maszyny wirtualnej i przechowywać je w obszarze roboczym usługi Log Analytics, co należy najpierw skonfigurować?
- Grupa kontenerów (Group1) zawiera dwie instancje kontenerów. Upewnij się, że container2 może używać zasobów CPU bez negatywnego wpływu na container1. Co należy zrobić?
- Hostujesz maszyny wirtualne w pojedynczej sieci wirtualnej Azure o nazwie VNet1 i masz zdalnych użytkowników, którzy potrzebują dostępu do tych maszyn wirtualnych. Co należy skonfigurować?
- Jaka zmiana jest wymagana, aby można było przyznać grupie Group4 uprawnienia tylko do odczytu (read-only) Azure RBAC do wszystkich udziałów plików Azure?
- Klaster AKS (AKS1) musi mieć przyznany dostęp użytkownikom w dzierżawie Azure AD contoso.com, ale obecnie nie możesz przyznać tym użytkownikom dostępu. Co należy zrobić najpierw, aby umożliwić przyznawanie dostępu użytkownikom contoso.com?
- Klaster AKS o nazwie Cluster1 używa wymienionych adresów IP. Który adres IP powinien zostać użyty w rekordzie DNS, aby umożliwić użytkownikom internetu dostęp do aplikacji w Cluster1?
- Klienci lokalni łączą się z aplikacją, używając adresów IP podów w klastrze AKS. Którą opcję sieciową AKS należy wybrać, aby klienci lokalni mogli bezpośrednio docierać do adresów IP podów?
- Konfigurujesz Azure Site Recovery do replikacji VM1 z regionu US East do West US i wykonujesz testowe przełączanie awaryjne, określając VNET2 jako docelową sieć wirtualną. Do której podsieci zostanie podłączona testowa maszyna wirtualna VM1 po jej utworzeniu?
- Konto magazynu hostuje zawartość witryny. Upewnij się, że przychodzący ruch użytkowników jest kierowany do punktu obecności (POP) firmy Microsoft najbliższego lokalizacji użytkownika. Jakiej konfiguracji należy użyć?
- Konto magazynu o nazwie storage zawiera obiekt blob z obrazami. Dostęp klientów jest udzielany za pomocą sygnatur dostępu współdzielonego (SAS). Musisz upewnić się, że użytkownicy otrzymają ostrzeżenie, gdy utworzą sygnaturę SAS, która przekracza siedmiodniowy okres ważności. Jakie ustawienie należy zmienić na koncie magazynu?
- Konto magazynu storage1 ma pokazane reguły zarządzania cyklem życia. Plik File1 zostaje umieszczony w warstwie dostępu Hot 1 czerwca. Jaki jest stan pliku File1 7 czerwca?
- Konto magazynu zawiera 5000 obiektów blob, do których dostęp ma wielu użytkowników. Aby upewnić się, że użytkownicy mogą wyświetlać tylko określone obiekty blob na podstawie tagów indeksu obiektów blob, co należy uwzględnić w rozwiązaniu?
- Która metryka usługi Azure Stream Analytics pokazuje liczbę zdarzeń wejściowych, które nie zostały przetworzone przez zadanie?
- Które komponenty należy skonfigurować, aby utworzyć alert dziennika aktywności usługi Azure Monitor, który wysyła wiadomość e-mail po usunięciu blokady zasobu z dowolnego zasobu w subskrypcji?
- Które konto magazynu z subskrypcji można przekonwertować na replikację zone-redundant storage (ZRS) poprzez zażądanie migracji na żywo od pomocy technicznej platformy Azure?
- Które miejsce docelowe diagnostyki należy skonfigurować dla DB1, aby można było uruchamiać zapytania i analizować dane dziennika w Azure Monitor?
- Które z poniższych może być użyte jako miejsce docelowe dla importowanych danych, jeśli używasz zadania Azure Import/Export do przesłania 5 TB do Subscription1?
- Którego protokołu tunelowania należy użyć podczas wdrażania połączeń VPN typu site-to-site opartych na trasach z wielu lokalizacji lokalnych do sieci wirtualnej Azure?
- Którego typu zapytania należy użyć dla źródła danych, gdy używasz agenta Azure Monitor i reguły zbierania danych do zbierania tylko wpisów dziennika zdarzeń systemu Windows z identyfikatorem zdarzenia 1001?
- Której roli RBAC należy przypisać, aby umożliwić User1 wdrażanie maszyn wirtualnych i zarządzanie sieciami wirtualnymi, jednocześnie przestrzegając zasady najmniejszych uprawnień?
- Której z poniższych opcji należy użyć do zbierania i monitorowania metryk i logów z maszyny wirtualnej z systemem Linux o nazwie VM1?
- Których dwóch narzędzi możesz użyć do skonfigurowania automatycznego skalowania klastra dla AKS1? (Każda poprawna odpowiedź stanowi kompletne rozwiązanie.)
- LB1 będzie hostował reguły NAT dla ruchu przychodzącego, aby zapewnić dostęp RDP (port 3389) z internetu do VM1 i VM2. Co należy utworzyć na LB1, zanim będzie można dodać te reguły NAT dla ruchu przychodzącego?
- Lokalny udział SMB (Share1) musi być dostępny dla aplikacji internetowej (webapp1) w Twojej subskrypcji Azure. Biorąc pod uwagę webapp1 i sieć wirtualną VNET1, co należy wdrożyć, aby umożliwić webapp1 połączenie się z Share1?
- Magazyn Recovery Services vault RSV1 przechowuje natychmiastowe migawki przez 5 dni i codzienne kopie zapasowe przez 14 dni. RSV1 wykonuje codzienne kopie zapasowe VM1. VM1 hostuje statyczną stronę internetową, która była ostatnio aktualizowana osiem dni temu. Aby odzyskać VM1 do stanu sprzed ośmiu dni, minimalizując przestoje, co należy zrobić w pierwszej kolejności?
- Mając dane sieci wirtualne Azure w tabeli, z którymi sieciami wirtualnymi VNet1 może nawiązać peering?
- Mając dane zasoby subskrypcji, musisz utworzyć interfejs sieciowy o nazwie NIC1. W której lokalizacji można utworzyć NIC1?
- Mając kilka sieci wirtualnych Azure, w tym VNet1, które z pozostałych sieci wirtualnych mogą być połączone (peered) z VNet1?
- Mając wiele sieci wirtualnych w dwóch subskrypcjach powiązanych z różnymi dzierżawami Microsoft Entra, które z wymienionych sieci VNet mogą być połączone w peeringu z VNet1?
- Mas bramę sieci wirtualnej opartą na zasadach (GW1) dla VNet1. Musisz mieć możliwość skonfigurowania połączenia punkt-lokacja z komputera lokalnego do VNet1. Które dwie czynności należy wykonać?
- Mas dzierżawę Microsoft Entra i planujesz masowy import użytkowników. Chcesz, aby importowane konta były automatycznie dodawane do określonej grupy na podstawie działu każdego użytkownika, przy minimalnym wysiłku administracyjnym. Jakie dwie czynności należy wykonać?
- Mas rejestr kontenerów Azure Container Registry o nazwie ContReg1 i jednostce SKU Standard. Co należy zrobić w pierwszej kolejności, aby włączyć replikację geograficzną dla ContReg1?
- Mas strefę DNS platformy Azure o nazwie adatum.com i musisz delegować poddomenę research.adatum.com do innego serwera DNS na platformie Azure. Co należy utworzyć w strefie adatum.com?
- Mas subskrypcję Azure AD i musisz wymagać od administratorów globalnych używania MFA i urządzenia przyłączonego do usługi Azure AD podczas łączenia się z niezaufanych lokalizacji. Rozwiązanie: modyfikujesz kontrolki udzielania dostępu w zasadach dostępu warunkowego Azure AD w witrynie Azure Portal. Czy to rozwiązanie spełnia wymagania?
- Mas subskrypcję Azure AD i musisz wymagać od administratorów globalnych używania MFA i urządzenia przyłączonego do usługi Azure AD podczas łączenia się z niezaufanych lokalizacji. Rozwiązanie: modyfikujesz kontrolki sesji zasad dostępu warunkowego Azure AD w portalu Azure. Czy to rozwiązanie spełnia wymagania?
- Masz 10 grup NSG (Network Security Group), każda podłączona do maszyny wirtualnej, oraz obszar roboczy usługi Log Analytics o nazwie Workspace1. Aby włączyć alert usługi Azure Monitor Network Insights, który uruchamia się w przypadku podejrzanego ruchu sieciowego, co należy najpierw skonfigurować?
- Masz 10 maszyn wirtualnych (VM), Key Vault Vault1 i sieciową grupę zabezpieczeń (NSG) o nazwie NSG1, która blokuje cały wychodzący ruch internetowy. Wszystkie zasoby znajdują się w regionie East US. Potrzebujesz, aby maszyny wirtualne miały dostęp do Vault1, stosując zasadę najmniejszych uprawnień i minimalny wysiłek. Co należy ustawić jako miejsce docelowe w regule zabezpieczeń ruchu wychodzącego NSG1?
- Masz 15 subskrypcji platformy Azure i dzierżawę usługi Azure AD z grupą zabezpieczeń o nazwie Group1. Kupisz dodatkowe subskrypcje. Upewnij się, że Group1 może zarządzać przypisaniami ról dla wszystkich istniejących i przyszłych subskrypcji, jednocześnie przestrzegając zasady najmniejszych uprawnień i minimalizując wysiłek administracyjny. Co należy zrobić?
- Masz aplikacje internetowe w regionach West US, Central US i East US oraz kilka planów App Service. Chcesz utworzyć nowy plan App Service dla systemu Linux o nazwie ASP5. W którym z obecnie używanych regionów możesz wdrożyć ASP5?
- Masz aplikację internetową Azure (webapp1) i sieć wirtualną VNET1, która zawiera VM1 hostującą MySQL. VM1 jest połączona z VNET1. Co należy zrobić, aby webapp1 mogła uzyskać dostęp do danych na VM1?
- Masz aplikację internetową Azure App Service o nazwie App1. Jakiego narzędzia należy użyć do zbierania śladów wydajności dla App1?
- Masz centra danych w Miami, Los Angeles i Nowym Jorku oraz subskrypcję Azure z sieciami wirtualnymi w regionach East US i West US (połączonymi peeringiem). Co należy utworzyć, aby połączyć centra danych z subskrypcją, minimalizując jednocześnie opóźnienia sieciowe?
- Masz dwa obszary robocze usługi Log Analytics (Workspace1 i Workspace2) oraz 100 maszyn wirtualnych z systemem Windows Server. Musisz zbierać liczniki wydajności i zdarzenia z maszyn wirtualnych, wysyłać dzienniki do obu obszarów roboczych oraz przechwytywać wszystkie zdarzenia systemu Windows i zdarzenia zabezpieczeń. Który agent lub rozszerzenie należy zainstalować i skonfigurować na każdej maszynie wirtualnej?
- Masz dwie połączone sieci wirtualne o nazwach VNet1 i VNet2 oraz wirtualne urządzenie sieciowe (NVA) o nazwie NetVA1. Chcesz, aby cały ruch z VNet1 do VNet2 był sprawdzany przez NetVA1. Jakiego mechanizmu należy użyć?
- Masz dwie sieci wirtualne, VNet1 i VNet2. Musisz upewnić się, że cały ruch między nimi odbywa się przez sieć szkieletową Microsoft. Jaką funkcję należy skonfigurować?
- Masz dzierżawę Azure AD adatum.com, gdzie opcja „Użytkownicy mogą dołączać urządzenia do usługi Azure AD” jest ustawiona na User1, a opcja „Dodatkowi administratorzy lokalni na urządzeniach dołączonych do usługi Azure AD” jest ustawiona na Brak. Użytkownik User1 dołącza Computer1 do adatum.com. Którzy użytkownicy będą członkami lokalnej grupy Administratorzy na Computer1?
- Masz dzierżawę Microsoft Entra contoso.com i współpracujesz z fabrikam.com. Zaprosisz użytkowników fabrikam.com do contoso.com i musisz zezwolić na zaproszenia tylko dla kont fabrikam.com. Które ustawienie w centrum administracyjnym Microsoft Entra należy skonfigurować?
- Masz kilka maszyn wirtualnych platformy Azure, gdzie magazyn Recovery Services chroni obecnie VM1 i VM2. Musisz chronić VM3 i VM4 za pomocą Recovery Services. Jakie jest pierwsze działanie, które należy podjąć?
- Masz konto magazynowe o nazwie storage1, które zawiera kontener obiektów blob o nazwie container1. Musisz upewnić się, że nowe obiekty blob dodane do container1 nie mogą być modyfikowane przez rok. Które ustawienie należy skonfigurować?
- Masz konto magazynowe ogólnego przeznaczenia w wersji 1 (storage1) korzystające z magazynu lokalnie nadmiarowego (LRS). Musisz zapewnić ochronę danych w przypadku awarii strefy dostępności, minimalizując jednocześnie koszty i wysiłek związany z zarządzaniem. Co należy zrobić w pierwszej kolejności?
- Masz konto magazynu o nazwie account1. Będziesz przesyłać pliki dysków VM z sieci lokalnej o publicznym zakresie adresów IP 131.107.1.0/24, a następnie dołączać te dyski do VM1 w VNet1 (192.168.0.0/24). Skonfiguruj account1 tak, aby można było przesyłać dyski, dołączać je do VM1 i blokować cały inny dostęp. Które dwie czynności należy wykonać na account1?
- Masz konto magazynu o nazwie storage1 w regionie Europa Północna. Potrzebujesz, aby po dodaniu obiektów blob tworzona była ich dodatkowa kopia w regionie Wschodnie Stany Zjednoczone, przy minimalnym wysiłku administracyjnym. Jaką funkcję należy skonfigurować?
- Masz konto usługi Azure Storage o nazwie storage1 i planujesz użyć AzCopy do przesłania do niego danych. Do których usług magazynowania w storage1 AzCopy może kopiować dane?
- Masz lokalną maszynę wirtualną VM1 i musisz sprawić, aby jej podłączone dyski mogły być używane jako szablon dla maszyn wirtualnych Azure. Które ustawienie na VM1 należy zmodyfikować?
- Masz magazyn Recovery Services używany do testowania kopii zapasowych; testowe kopie zapasowe obejmują dwie chronione maszyny wirtualne. Musisz usunąć magazyn Recovery Services. Co należy zrobić najpierw?
- Masz magazyn usługi Recovery Services (Vault1). Aby włączyć autoryzację wielu użytkowników (MAU) dla magazynu, który zasób musisz utworzyć najpierw?
- Masz maszynę wirtualną Azure o nazwie VM1 i usługę Azure Key Vault o nazwie Vault1. Planujesz włączyć szyfrowanie dysków Azure Disk Encryption na VM1 przy użyciu klucza szyfrowania kluczy (KEK). Jakie dwie czynności musisz wykonać w Vault1, aby przygotować ją do Azure Disk Encryption?
- Masz maszynę wirtualną Azure o nazwie VM1 z systemem Windows Server 2019 wdrożoną z domyślnymi ustawieniami dysków. Zalogowany jako User1 tworzysz pliki na C:, tworzysz pliki na D:, zmieniasz limit czasu wygaszacza ekranu i zmieniasz tło pulpitu. Planujesz ponownie wdrożyć VM1. Które z tych zmian zostaną utracone po ponownym wdrożeniu?
- Masz maszynę wirtualną o nazwie VM1 i funkcję Azure o nazwie App1. Potrzebujesz reguły alertu, która wywoła App1, jeśli VM1 się zatrzyma. Czego powinna używać reguła alertu?
- Masz maszyny wirtualne VM1 i VM2 oraz dwa magazyny Recovery Services (RSV1 i RSV2). VM2 jest obecnie archiwizowana w RSV1. Musisz archiwizować VM2 w RSV2. Co należy zrobić w pierwszej kolejności?
- Masz maszyny wirtualne w dwóch połączonych ze sobą sieciach wirtualnych (VM1 w VNet1 i VM2 w VNet2). Aby wyświetlić średni czas podróży w obie strony (RTT) dla pakietów z VM1 do VM2, której funkcji Azure Network Watcher należy użyć?
- Masz plik Bicep (File1) do wdrożenia konta magazynu o nazwie storage1 w grupie zasobów RG1. Którą właściwość Bicep należy zmienić, aby plik wdrożył storage1 do RG1?
- Masz plik szablonu ARM o nazwie Template.json. Które polecenie cmdlet programu PowerShell należy uruchomić z usługi Azure Cloud Shell, aby wdrożyć plik Template.json w zakresie subskrypcji?
- Masz Registry1 (Azure Container Registry) i Cluster1 (klaster AKS). Na swojej stacji roboczej utworzyłeś obraz kontenera o nazwie App1. Co należy zrobić w pierwszej kolejności, aby wdrożyć App1 do Cluster1?
- Masz subskrypcję Azure o nazwie Sub1, która zawiera zasoby przedstawione w tabeli. Tworzysz użytkownika o nazwie Admin1. Do którego z poniższych możesz dodać Admin1 jako współadministratora?
- Masz subskrypcję Azure o nazwie Subscription1 i musisz zaimportować 5 TB danych za pomocą zadania Azure Import/Export. Co może być miejscem docelowym dla importowanych danych?
- Masz subskrypcję Azure z kontem magazynu o nazwie storage1 i kilkoma urządzeniami wymienionymi w załączonej tabeli. Z których urządzeń możesz uruchomić AzCopy, aby skopiować dane do storage1?
- Masz subskrypcję Azure z sieciami wirtualnymi i maszynami wirtualnymi (wszystkie maszyny wirtualne mają tylko prywatne adresy IP). Wdrożono hosta Azure Bastion o nazwie Bastion1 w VNet1. Z którymi maszynami wirtualnymi możesz połączyć się za pośrednictwem Bastion1?
- Masz subskrypcję Azure zawierającą konto magazynu, grupę zasobów, kontener obiektów blob i udział plików. Kolega wdrożył maszynę wirtualną i dodatkowe konto magazynu, używając pojedynczego szablonu ARM. Musisz wyświetlić szablon ARM, którego użył Jon Ross. Rozwiązanie: Otwórz blok Maszyna wirtualna. Czy to rozwiązanie spełnia cel?
- Masz subskrypcję platformy Azure z 10 maszynami wirtualnymi. Musisz monitorować opóźnienia między siecią lokalną a tymi maszynami wirtualnymi. Jakiego narzędzia należy użyć?
- Masz subskrypcję platformy Azure ze 100 maszynami wirtualnymi. Której funkcji (blade) w portalu Azure należy użyć, aby szybko znaleźć niewykorzystane maszyny wirtualne, które można przenieść do tańszej warstwy usług?
- Masz subskrypcję platformy Azure, która zawiera konto magazynu o nazwie storageacct1234 i dwóch użytkowników, User1 i User2. Użytkownik User1 ma przypisane określone role (jak pokazano). Które dwie czynności może wykonać User1? Wybierz dwie.
- Masz subskrypcję usługi Azure AD i musisz wymagać od członków grupy Global Administrators używania MFA i urządzenia przyłączonego do usługi Azure AD podczas logowania się z niezaufanych lokalizacji. Rozwiązanie: zmieniasz ustawienia użytkownika na stronie Multi-Factor Authentication. Czy to rozwiązanie spełnia wymagania?
- Masz Subskrypcję1 i musisz zaimportować 5 TB danych za pomocą zadania Azure Import/Export. Które z poniższych może być użyte jako miejsce docelowe importu?
- Masz Subskrypcję1 i musisz zaimportować 5 TB danych za pomocą zadania Azure Import/Export. Co może być miejscem docelowym dla importowanych danych?
- Masz Subskrypcję1 z 5 TB danych do zaimportowania za pomocą usługi Azure Import/Export. Które z poniższych może być miejscem docelowym dla zaimportowanych danych?
- Masz szablon ARM, który tworzy grupę zasobów i wdraża w niej konto usługi Azure Storage. Którego polecenia cmdlet programu PowerShell należy użyć, aby wdrożyć szablon?
- Masz trzy maszyny wirtualne (VM1, VM2, VM3) w zestawie dostępności o nazwie AVSet1. Musisz zmienić rozmiar VM1 na nowy rozmiar maszyny wirtualnej, ale żądany rozmiar nie jest dostępny. Co należy zrobić w pierwszej kolejności?
- Maszyna VM3 nie spełnia wymagań technicznych. Aby ustalić, czy grupy zabezpieczeń sieci powodują problem, którego narzędzia należy użyć?
- Maszyna wirtualna Azure ma jeden dysk danych, który musi zostać podłączony do innej maszyny wirtualnej Azure. Aby zminimalizować czas niedostępności maszyn wirtualnych, którą czynność należy wykonać najpierw?
- Maszyna wirtualna w sieci wirtualnej Azure może rozpoznawać nazwy w prywatnej strefie DNS contoso.com, ale nie może rozpoznawać nazw w publicznej strefie Azure DNS adatum.com. Utworzono publiczną strefę Azure DNS o nazwie adatum.com i prywatną strefę Azure DNS o nazwie contoso.com, a także połączono contoso.com z siecią wirtualną. VM1 może rozpoznawać hosty internetowe. Co należy zrobić, aby VM1 mogła rozpoznawać nazwy w adatum.com?
- Maszyna wirtualna Windows Server 2016, codziennie archiwizowana za pomocą funkcji Azure Backup Instant Restore, została zainfekowana oprogramowaniem ransomware i musi zostać przywrócona. Jakie działanie należy podjąć, aby przywrócić maszynę wirtualną?
- Maszyna wirtualna z systemem Windows Server 2016 jest codziennie archiwizowana za pomocą funkcji Azure Backup Instant Restore. Po infekcji oprogramowaniem ransomware szyfrującym dane, które stwierdzenie dotyczące odzyskiwania plików jest PRAWDZIWE?
- Musisz dodać niestandardową nazwę domeny www.contoso.com do aplikacji internetowej Azure o nazwie webapp1. Jakie jest pierwsze działanie, które musisz podjąć?
- Musisz jak najszybciej wdrożyć zestaw skalowania maszyn wirtualnych zawierający pięć instancji. Które podejście należy zastosować?
- Musisz monitorować dostępność aplikacji internetowej platformy Azure o nazwie App1 za pomocą wieloetapowego testu sieci Web. Której funkcji w usłudze Azure Monitor należy użyć?
- Musisz przenieść pliki projektu (blueprint files) do platformy Azure. Której metody należy użyć?
- Musisz przenieść VM1 z subskrypcji Sub1 do Sub2. VM1 używa Disk1, NetInt1 i VNet1; Sub1 zawiera również storage1. Które zasoby musisz przenieść do Sub2, aby pomyślnie przenieść VM1?
- Musisz przypisać grupę umieszczania zbliżeniowego dla VMSS1. Której grupy umieszczania zbliżeniowego należy użyć?
- Musisz przyznać trzem użytkownikom tymczasowy dostęp do biblioteki dokumentów SharePoint i zapewnić automatyczne usunięcie grup po 180 dniach. Jakie dwa typy grup należy utworzyć?
- Musisz rejestrować wszystkie udane i nieudane próby połączenia z VM1. Które trzy kroki należy wykonać?
- Musisz skonfigurować aplikację internetową contoso.azurewebsites.net tak, aby hostowała niestandardową domenę www.contoso.com. Co należy zrobić w pierwszej kolejności?
- Musisz skonfigurować dostęp dla VNET1, aby jego maszyny wirtualne mogły komunikować się z VNET2 przez sieć szkieletową Microsoft oraz uzyskiwać dostęp do storage1, storage2 i Azure AD przez sieć szkieletową Microsoft. Jaka jest minimalna liczba punktów końcowych usługi (service endpoints), które musisz dodać do VNET1?
- Musisz utworzyć konto magazynu o nazwie storage1, spełniające następujące wymagania: obsługa Azure Data Lake Storage, minimalizacja kosztów dla rzadko używanych danych oraz automatyczna replikacja danych do regionu pomocniczego. Które trzy ustawienia należy skonfigurować dla storage1?
- Musisz wdrożyć pięć maszyn wirtualnych (VM) w podsieci; każda maszyna wirtualna będzie miała publiczny i prywatny adres IP, a wszystkie maszyny wirtualne muszą współdzielić identyczne reguły bezpieczeństwa dla ruchu przychodzącego i wychodzącego. Jaka jest minimalna liczba wymaganych interfejsów sieciowych?
- Musisz wdrożyć pięć maszyn wirtualnych w jednej podsieci sieci wirtualnej. Każda maszyna wirtualna będzie miała zarówno publiczny, jak i prywatny adres IP, a wszystkie maszyny wirtualne muszą używać identycznych reguł bezpieczeństwa dla ruchu przychodzącego i wychodzącego. Jaka jest minimalna liczba grup sieciowych/bezpieczeństwa wymagana dla tej konfiguracji?
- Musisz włączyć komunikację między VM1 i VM4 przy minimalnym nakładzie pracy administracyjnej. Który krok należy wykonać?
- Musisz włączyć komunikację między VM1 i VM4, jednocześnie minimalizując wysiłek administracyjny. Jakie działanie należy podjąć?
- Musisz zaimportować 5 TB danych do Subscription1, używając zadania Azure Import/Export. Które z poniższych może być miejscem docelowym importu?
- Musisz zaimportować 5 TB danych do Subscription1, używając zadania Azure Import/Export. Które z poniższych może być miejscem docelowym dla zaimportowanych danych?
- Musisz zarządzać ruchem wychodzącym z VNet1 przez Firewall1. Jaki jest pierwszy krok, który należy podjąć?
- Musisz zezwolić na dostęp do konta magazynu (storage1) z wybranych sieci i biura domowego, minimalizując jednocześnie wysiłek administracyjny. Co należy najpierw zmodyfikować w storage1?
- Na podstawie kont magazynu w przedstawionej tabeli, które konto magazynu można przekonwertować na replikację ZRS (zone-redundant storage)?
- Na podstawie pokazanych publicznych adresów IP, które adresy mogą zostać przypisane do Azure Firewall Premium (FW1)?
- Nowy użytkownik subskrypcji (Admin1) nie może wdrożyć elementu z Azure Marketplace za pośrednictwem szablonu ARM, a błąd wskazuje, że warunki prawne nie zostały zaakceptowane. Co należy zrobić, aby umożliwić programowe wdrożenie tego elementu z Marketplace?
- Pięć maszyn wirtualnych Azure (Windows Server 2016) to serwery WWW znajdujące się za modułem równoważenia obciążenia LB1. Upewnij się, że odwiedzający są zawsze obsługiwani przez ten sam serwer zaplecza dla każdego żądania. Jakie ustawienie należy zmienić?
- Pięć maszyn wirtualnych Azure (Windows Server 2016) hostuje strony internetowe i jest obsługiwanych przez usługę Azure Load Balancer LB1. Co należy skonfigurować, aby zapewnić, że odwiedzający zawsze dotrze do tego samego serwera zaplecza we wszystkich żądaniach?
- Pięć maszyn wirtualnych Azure uruchamia IIS za usługą Azure Load Balancer LB1. Aby zapewnić, że klient jest konsekwentnie kierowany do tego samego serwera we wszystkich żądaniach, jaka konfiguracja jest wymagana?
- Pięć maszyn wirtualnych Azure z systemem Windows Server 2016 działa jako serwery WWW za usługą Azure Load Balancer (LB1). Jak zapewnić, aby każdy odwiedzający był kierowany do tego samego serwera WWW dla wszystkich żądań?
- Pięć maszyn wirtualnych Azure z systemem Windows Server 2016 hostuje witryny internetowe i jest równoważonych przez moduł równoważenia obciążenia Azure o nazwie LB1. Upewnij się, że każdy odwiedzający jest obsługiwany przez ten sam serwer WWW dla każdego żądania. Które ustawienie należy skonfigurować?
- Pięć maszyn wirtualnych platformy Azure hostuje usługi sieciowe za systemem równoważenia obciążenia LB1. Jaka konfiguracja gwarantuje, że klient zostanie skierowany do tej samej maszyny wirtualnej zaplecza dla powtarzających się żądań?
- Pięć maszyn wirtualnych platformy Azure z systemem Windows Server 2016 działa jako serwery sieci Web za usługą Azure Load Balancer o nazwie LB1. Upewnij się, że każdy odwiedzający jest kierowany do tego samego serwera sieci Web dla wszystkich swoich żądań. Co należy skonfigurować?
- Pięć maszyn wirtualnych platformy Azure z systemem Windows Server 2016 jest skonfigurowanych jako serwery sieci Web za usługą Azure Load Balancer o nazwie LB1. Aby zapewnić, że każdy odwiedzający będzie obsługiwany przez ten sam serwer sieci Web dla wszystkich swoich żądań, które ustawienie należy skonfigurować?
- Pięć maszyn wirtualnych platformy Azure z systemem Windows Server 2016 działa jako serwery WWW za modułem równoważenia obciążenia LB1. Musisz upewnić się, że odwiedzający jest obsługiwany przez ten sam serwer WWW dla każdego żądania. Jakie ustawienie należy skonfigurować?
- Pięć maszyn wirtualnych serwerów WWW platformy Azure znajduje się za modułem równoważenia obciążenia LB1. Co należy skonfigurować, aby zapewnić, że klient będzie obsługiwany przez tę samą maszynę wirtualną zaplecza przez cały czas trwania sesji?
- Pięć maszyn wirtualnych Windows Server 2016 działa jako serwery WWW za usługą Azure Load Balancer LB1. Upewnij się, że każdy odwiedzający jest konsekwentnie kierowany do tego samego serwera zaplecza dla swoich żądań. Jaka konfiguracja jest wymagana?
- Pięć maszyn wirtualnych Windows Server 2016 hostuje strony internetowe za usługą Azure Load Balancer o nazwie LB1. Aby upewnić się, że każdy odwiedzający jest zawsze kierowany do tego samego serwera WWW, które ustawienie należy zastosować?
- Pięć maszyn wirtualnych za usługą Azure Load Balancer hostuje aplikację internetową. Musisz upewnić się, że żądania każdego odwiedzającego są wysyłane do tej samej maszyny wirtualnej zaplecza w ramach kolejnych żądań. Jakiej konfiguracji load balancera należy użyć?
- Plan1 to plan usługi App Service w warstwie Standard. Aby Plan1 automatycznie skalował się, gdy użycie procesora CPU przez aplikację internetową przekroczy 80%, którą metodę skalowania należy wybrać?
- Planując migrację App1, tworzysz sieciową grupę zabezpieczeń (NSG). Jaką konfigurację zalecasz, aby użytkownicy mogli uzyskać dostęp do App1?
- Planujesz migrację 50 maszyn wirtualnych z VMware vSphere do subskrypcji Azure i masz już utworzony magazyn Recovery Services. Co należy zrobić w następnej kolejności, aby przygotować migrację?
- Planujesz migrację dwóch serwerów lokalnych do maszyn wirtualnych Azure w tej samej podsieci, a aplikacja wymaga statycznych wewnętrznych adresów IP. Co należy zrobić, aby przypisać statyczne prywatne adresy IP do tych dwóch maszyn wirtualnych Azure?
- Planujesz przenieść rozproszoną aplikację lokalną do platformy Azure i uruchomić ją na wielu maszynach wirtualnych. Aby zagwarantować, że aplikacja zawsze będzie działać na co najmniej ośmiu maszynach wirtualnych podczas planowanej konserwacji platformy Azure, co należy utworzyć?
- Planujesz utworzyć aplikacje internetowe przedstawione w tabeli. Jaka jest minimalna liczba planów usługi App Service wymagana do hostowania tych aplikacji internetowych?
- Planujesz utworzyć kontener obiektów blob o nazwie container1 w storage1 i chcesz użyć szyfrowania kluczem zarządzanym przez klienta dla tego kontenera. Jakiego typu i rozmiaru klucza należy użyć?
- Planujesz utworzyć konto magazynu o nazwie storage1 z następującymi ustawieniami: Wydajność: Standard; Replikacja: ZRS; Warstwa dostępu (domyślna): Cool; Hierarchiczna przestrzeń nazw: Wyłączona. Aby umożliwić ustawienie typu konta na BlockBlobStorage, którą opcję musisz najpierw zmienić?
- Planujesz utworzyć kopię zapasową maszyny wirtualnej platformy Azure o nazwie VM1, ale kontrola wstępna kopii zapasowej (Backup Pre-Check) pokazuje status Ostrzeżenie (Warning). Która z poniższych jest możliwą przyczyną tego ostrzeżenia?
- Planujesz utworzyć VM1 z przedstawioną konfiguracją dysków. Aby zagwarantować, że VM1 będzie można wdrożyć w strefie dostępności, które dwa ustawienia musisz zmienić? (Wybierz dwie opcje.)
- Planujesz użyć usługi Azure Import/Export do eksportowania danych z subskrypcji zawierającej kilka kont magazynu. Które z kont magazynu mogą być użyte do eksportowania danych za pomocą usługi Import/Export?
- Planujesz użyć zadania Azure Import/Export do przesłania 5 TB danych do Subscription1. Które z poniższych może być miejscem docelowym dla importowanych danych?
- Planujesz wdrożyć aplikację internetową App1 usługi App Service za pomocą Web Deploy. Deweloperzy powinni mieć możliwość wdrożenia, używając swoich poświadczeń usługi Azure AD, jednocześnie przestrzegając zasady najmniejszych uprawnień. Co należy zrobić?
- Planujesz wdrożyć host Azure Bastion Basic SKU o nazwie Bastion1 i masz listę publicznych adresów IP. Który z poniższych wyborów publicznych adresów IP jest prawidłowy dla Bastion Basic?
- Planujesz wdrożyć hosta Azure Bastion Basic SKU o nazwie Bastion1 w sieci VNET1. Aby zezwolić na dostęp przychodzący do maszyn wirtualnych przez Bastion1, który port musi zezwalać reguła przychodząca w NSG1?
- Planujesz wdrożyć kontener i potrzebujesz usług, które mogą automatycznie skalować kontener. Które usługi Azure mogą zapewnić automatyczne skalowanie dla kontenera?
- Planujesz wdrożyć usługę Azure Container Instance o nazwie container1 i potrzebujesz możliwości ponownego użycia etykiet nazw DNS. Którą opcję sieciową powinien wykorzystać container1?
- Planujesz wyeksportować dane za pomocą zadania Azure Import/Export o nazwie Export1. Biorąc pod uwagę dostępne elementy danych DB1, container1, share1 i Table1, który element można wyeksportować za pomocą Export1?
- Planujesz zastosować przypisania ról kontroli dostępu opartej na rolach (RBAC) z warunkami do konta magazynowego storage1. Które usługi magazynowe w storage1 obsługują warunkowe przypisania ról?
- Planujesz zastosować reguły zarządzania cyklem życia do zarządzania danymi na kilku kontach magazynu. Do których z wymienionych kont magazynu możesz zastosować reguły zarządzania cyklem życia?
- Planujesz zautomatyzować wdrożenie zestawu skalowania maszyn wirtualnych (virtual machine scale set) przy użyciu obrazu Windows Server 2016 Datacenter. Chcesz, aby instancje zestawu skalowania miały zainstalowane komponenty serwera WWW w momencie ich udostępniania. Które dwie czynności należy wykonać?
- Po migracji aplikacji App1 należy wdrożyć rozwiązanie do tworzenia kopii zapasowych. Który zasób należy utworzyć w pierwszej kolejności?
- Po włączeniu usługi Azure AD Premium P2, użytkownik admin1@contoso.com musi być administratorem na każdym urządzeniu przyłączonym do domeny Azure AD. Które ustawienie Azure AD należy skonfigurować?
- Pobrano szablon usługi Azure Resource Manager na podstawie istniejącej maszyny wirtualnej w celu wdrożenia 100 maszyn wirtualnych. Należy zmodyfikować szablon tak, aby hasło administratora było odwoływane bez przechowywania go w postaci zwykłego tekstu. Co należy utworzyć, aby bezpiecznie przechowywać hasło?
- Podczas używania funkcji Bulk delete w centrum administracyjnym Azure AD do usuwania wielu użytkowników, który atrybut(y) użytkownika muszą być zawarte w przesłanym pliku?
- Podczas wdrażania wielu maszyn wirtualnych w jednym zestawie dostępności (availability set) za pomocą szablonów ARM, chcesz zmaksymalizować liczbę maszyn wirtualnych, które pozostaną dostępne podczas awarii infrastruktury lub konserwacji. Jaką wartość należy ustawić dla właściwości platformUpdateDomainCount?
- Podczas wdrażania wielu maszyn wirtualnych z systemem Windows Server 2022 w zestawie skalowania maszyn wirtualnych za pomocą szablonu ARM, w jaki sposób można zapewnić, że NGINX jest obecny i uruchomiony na każdej maszynie wirtualnej po wdrożeniu?
- Podsieć o nazwie Subnet1 zawiera maszyny wirtualne i sieciową grupę zabezpieczeń (NSG1) z tylko domyślnymi regułami. Musisz dodać regułę NSG, która uniemożliwia hostom w Subnet1 łączenie się z portalem Azure, jednocześnie zezwalając na połączenia z innymi hostami internetowymi. Na co powinno być ustawione pole Destination tej reguły?
- Potrzebujesz bramy ExpressRoute, która obsługuje do 10 Gbps, strefy dostępności, FastPath i minimalizuje koszty. Którą jednostkę SKU bramy należy wdrożyć?
- Prowadzisz centra danych w Los Angeles i Nowym Jorku i musisz wybrać opcję redundancji pamięci masowej Azure. Wymagania: dane muszą być przechowywane na wielu węzłach, na węzłach w różnych lokalizacjach geograficznych, a dane muszą być czytelne zarówno z lokalizacji pomocniczej, jak i podstawowej. Która opcja redundancji spełnia te wymagania?
- Przed przygotowaniem dysków do zadania Azure Import w celu skopiowania plików na konto magazynu, które dwa pliki należy utworzyć?
- Przy włączonej usłudze Traffic Analytics i nowej maszynie VM1 umieszczonej w VNet1 z użyciem karty sieciowej NSG1, które ustawienia należy skonfigurować, aby monitorować ruch VM1 za pomocą Traffic Analytics?
- Publiczny load balancer rozdziela ruch dla portów 80 i 443 pomiędzy trzy maszyny wirtualne (VM1, VM2, VM3). Musisz zapewnić, że wszystkie połączenia RDP są przekazywane tylko do VM3. Jakiej konfiguracji należy użyć?
- RG26 (Europa Zachodnia) zawiera tymczasowe zasoby, w tym SQLDB01, który jest archiwizowany w RGV1. Usunięcie RG26 z portalu kończy się niepowodzeniem. Co należy zrobić w pierwszej kolejności, aby umożliwić usunięcie RG26?
- Rozwiązujesz problemy z wydajnością i musisz zbadać metryki związane z infrastrukturą Azure. Którego narzędzia należy użyć do zbadania tych metryk?
- Serwer1 hostuje podstawową strefę DNS adatum.com z około 1000 rekordów. Zarządzasz Serwerem1 i Subskrypcją1 z Serwera2, na którym zainstalowano Menedżera DNS, Azure PowerShell i Azure CLI 2.0. Aby przenieść strefę adatum.com do strefy Azure DNS w Subskrypcji1 przy minimalnym wysiłku administracyjnym, którego narzędzia należy użyć?
- Store1 zawiera udział plików o nazwie data z 5000 plików. Musisz zsynchronizować pliki z tego udziału plików Azure z serwerem lokalnym o nazwie Server1. Które trzy czynności należy wykonać?
- Subnet1 jest skojarzona z VNet1, a NIC1 łączy VM1 z Subnet1. Musisz zastosować ASG1 do VM1. Jakie działanie to umożliwi?
- Subscription1 zawiera sieć wirtualną VNet1 w grupie zasobów RG1. User1 ma obecnie role Reader, Security Admin i Security Reader. Jakie działanie pozwoli User1 przypisać rolę Reader dla VNet1 innym użytkownikom?
- Subscription1 zawiera VNet1 w RG1. User1 ma role Reader, Security Admin i Security Reader. Co należy przypisać, aby zezwolić User1 na przypisywanie roli Reader na VNet1 innym użytkownikom?
- Subscription1 zawiera wymienione zasoby i maszyny wirtualne (jak pokazano). Planujesz użyć Vault1 do utworzenia kopii zapasowych jak największej liczby maszyn wirtualnych. Które maszyny wirtualne może Vault1 objąć kopią zapasową?
- Subskrypcja Azure zawiera Bastion1. Musisz obsłużyć 100 równoczesnych użytkowników SSH na Bastion1, minimalizując jednocześnie nakład pracy związany z zarządzaniem. Co należy zrobić w pierwszej kolejności?
- Subskrypcja Azure zawiera konto magazynu storage1 i obszar roboczy Workspace1. Musisz nadać Workspace1 uprawnienia do odczytu, zapisu i usuwania danych w kontenerach storage1. Jaką rolę należy przypisać do Workspace1?
- Subskrypcja Azure zawiera konto magazynu storage1 z udziałem plików share1. Musisz przypisać użytkownikowi User1 rolę Storage File Data SMB Share Contributor dla share1. Co należy zrobić najpierw?
- Subskrypcja Azure zawiera konto magazynu storage1 z udziałem plików share1. Subskrypcja jest połączona z hybrydową dzierżawą Azure AD, która ma grupę zabezpieczeń Group1. Musisz nadać grupie Group1 rolę Storage File Data SMB Share Elevated Contributor dla share1. Jaki jest pierwszy krok, który należy podjąć?
- Subskrypcja platformy Azure zawiera konto magazynu o nazwie storage1, które przechowuje dane obiektów blob. Musisz przypisać rolę do User1, która umożliwia dostęp do danych obiektów blob i obsługuje warunkowe przypisania ról. Które dwie role możesz przypisać do User1?
- Subskrypcja1 (w dzierżawie A) zawiera VNet1 (10.0.0.0/16) z VM1. Subskrypcja2 (w dzierżawie B) zawiera VNet2 (10.10.0.0/24) z VM2. Musisz połączyć VNet1 i VNet2. Co należy zrobić w pierwszej kolejności?
- Subskrypcja1 ma VNet1 i VNet2. VNet1 ma bramę VPN (VPNGW1) używającą routingu statycznego i połączenie site-to-site z siecią lokalną. Klient1 (Windows 10) ma połączenie point-to-site z VNet1. VNet1 i VNet2 są ze sobą połączone peeringiem. Sieć lokalna może dotrzeć do VNet2, ale Klient1 nie może dotrzeć do VNet2. Co należy zrobić, aby Klient1 mógł połączyć się z VNet2?
- Subskrypcja1 zawiera maszynę wirtualną o nazwie VM1 i masz wdrożony lokalnie System Center Service Manager. Aby Service Manager tworzył alert, gdy dostępna pamięć VM1 spadnie poniżej 10%, co należy zrobić w pierwszej kolejności?
- Subskrypcja1 zawiera obszar roboczy usługi Log Analytics o nazwie Workspace1. Musisz wyświetlić zdarzenia błędów z tabeli Event. Które zapytanie należy uruchomić w Workspace1?
- Subskrypcja1 zawiera sieć wirtualną VNet1 w grupie zasobów RG1. Użytkownik1 ma role Czytelnik, Administrator zabezpieczeń i Czytelnik zabezpieczeń. Co należy zrobić, aby umożliwić Użytkownikowi1 przyznawanie innym użytkownikom roli Czytelnik dla VNet1?
- Subskrypcja1 zawiera sieć wirtualną VNet1 w grupie zasobów RG1. Użytkownik1 ma obecnie role Reader, Security Admin i Security Reader w zakresie subskrypcji. Musisz zezwolić Użytkownikowi1 na przypisywanie roli Reader dla VNet1 innym użytkownikom. Co należy zrobić?
- Subskrypcja1 zawiera VM1. Z komputera z systemem Windows 10 (Komputer1) podłączonego do Internetu dodano interfejs sieciowy vm1173 do VM1. Połączenie RDP z VM1 kończy się niepowodzeniem. Co należy najpierw zrobić, aby włączyć dostęp Remote Desktop do VM1?
- Subskrypcja1 zawiera VNet1 i VNet2. VNet1 ma bramę VPN ze statycznym routingiem (VPNGW1) i sieć VPN typu site-to-site do sieci lokalnej. Klient1 (Windows 10) ma sieć VPN typu point-to-site do VNet1. VNet1 i VNet2 są ze sobą połączone peeringiem, a klienci lokalni mogą dotrzeć do VNet2, ale Klient1 nie może. Co należy zrobić, aby umożliwić Klientowi1 połączenie z VNet2?
- Subskrypcja1 zawiera VNet1 w RG1, a Użytkownik1 ma role Czytelnik, Administrator zabezpieczeń i Czytelnik zabezpieczeń na poziomie subskrypcji. Jaka zmiana pozwoli Użytkownikowi1 przypisać rolę Czytelnik innym użytkownikom w VNet1?
- Subskrypcja1 zawiera VNet1 w RG1. Użytkownik1 ma obecnie role Czytelnik, Administrator zabezpieczeń i Czytelnik zabezpieczeń. Musisz zezwolić Użytkownikowi1 na przypisywanie roli Czytelnik innym użytkownikom w VNet1. Co należy zrobić?
- Subskrypcja1 zawiera VNet1 w RG1. Użytkownik1 ma role Czytelnik, Administrator zabezpieczeń i Czytelnik zabezpieczeń. Aby umożliwić Użytkownikowi1 przyznawanie innym roli Czytelnik dla VNet1, jakie działanie jest wymagane?
- Subskrypcja1 zawiera VNet1 w RG1. Użytkownik1 ma role Czytelnik, Administrator zabezpieczeń i Czytelnik zabezpieczeń. Co należy zrobić, aby Użytkownik1 mógł przypisywać rolę Czytelnik dla VNet1 innym użytkownikom?
- Szablon Template1 wdroży 10 aplikacji internetowych Azure. Aby zminimalizować koszty, który zasób należy utworzyć przed wdrożeniem szablonu?
- Tabela trasowania RT1 została utworzona w regionie East US. Biorąc pod uwagę zasoby w subskrypcji, z którym zasobem(ami) można skojarzyć RT1?
- Taka sama konfiguracja sieci jak powyżej. Rozwiązanie: włącz opcję Allow gateway transit na VirtualNetworkB. Czy to pozwoli klientowi point-to-site z systemem Windows 10 podłączonemu do VirtualNetworkA uzyskać dostęp do VirtualNetworkB?
- Taka sama konfiguracja sieciowa jak powyżej. Rozwiązanie: pobranie i ponowna instalacja pakietu konfiguracyjnego klienta VPN na stacji roboczej z systemem Windows 10. Czy to umożliwi stacji roboczej dostęp do VirtualNetworkB?
- Ten sam scenariusz SQL Always On. Rozwiązanie: ustawienie trwałości sesji load balancera na Client IP. Czy to spełnia wymagania dla odbiornika AG?
- Ten sam scenariusz SQL Always On. Rozwiązanie: włącz Floating IP (direct server return) na wewnętrznym load balancerze. Czy to spełnia wymagania?
- Ten sam scenariusz, co powyżej. Rozwiązanie: Otwórz blok Container (blob container), aby wyświetlić szablon ARM użyty przez Jona Rossa. Czy to rozwiązanie spełnia cel?
- Ten sam scenariusz, co powyżej. Rozwiązanie: Otwórz blok Resource Group, aby wyświetlić szablon ARM, którego użył Jon Ross. Czy to rozwiązanie spełnia cel?
- Trzy maszyny wirtualne znajdują się w jednym zestawie dostępności (availability set). Próba zmiany rozmiaru jednej maszyny wirtualnej kończy się błędem alokacji, a zmiana rozmiaru musi się powieść. Jakie działanie należy podjąć?
- Trzy sieci wirtualne (VNET1, VNET2, VNET3) są połączone peeringiem i podłączone do sieci lokalnej. Masz kilka maszyn wirtualnych w tych sieciach i musisz monitorować łączność między maszynami wirtualnymi a siecią lokalną za pomocą Connection Monitor. Jaka jest minimalna liczba wymaganych instancji Connection Monitor?
- Twoja dzierżawa Azure AD contoso.onmicrosoft.com ma 100 użytkowników i kupujesz 10 licencji Azure AD Premium P2. Co należy zrobić, aby włączyć wszystkie funkcje Azure AD Premium dla 10 użytkowników?
- Twoja dzierżawa Azure AD ma grupy wymienione w tabeli i masz dostępne licencje Azure AD Premium P2. Którym grupom możesz przypisać licencję?
- Twoja dzierżawa Azure AD weyland.com jest synchronizowana z lokalnym AD za pomocą serwera DirSync o nazwie DirSync1. Tworzysz nowego użytkownika lokalnego i potrzebujesz, aby użytkownik został natychmiast zreplikowany do Azure AD. Rozwiązanie: wymuszasz replikację Global Catalog na kontrolerze domeny za pośrednictwem Active Directory Sites and Services. Czy to rozwiązanie spełnia wymagania?
- Twoja dzierżawa Azure AD weyland.com jest synchronizowana z lokalnym AD za pomocą serwera DirSync o nazwie DirSync1. Tworzysz nowego użytkownika lokalnego i potrzebujesz, aby użytkownik został natychmiast zreplikowany do Azure AD. Rozwiązanie: uruchamiasz Start-ADSyncSyncCycle -PolicyType Initial. Czy to rozwiązanie spełnia wymagania?
- Twoja dzierżawa usługi Azure AD zawiera 5000 użytkowników. Tworzysz nowe konto o nazwie AdminUser1. Która akcja z właściwości konta użytkownika przypisze rolę Administratora użytkowników (User administrator) do AdminUser1?
- Twoja firma wymaga, aby wszystkie urządzenia osobiste i firmowe były zarejestrowane lub dołączone do usługi Azure AD. Zdalny użytkownik, User1, nie może dołączyć urządzenia osobistego do usługi Azure AD ze swojej sieci domowej, chociaż wcześniej mógł to zrobić. Co należy zmienić, aby umożliwić User1 dołączenie urządzenia do usługi Azure AD?
- Twoja organizacja ma dzierżawę Azure AD (weyland.com) skonfigurowaną do hybrydowego współistnienia z lokalnym Active Directory. Wdrożono serwer DirSync o nazwie DirSync1. Po utworzeniu nowego użytkownika w lokalnym AD, musisz natychmiast zreplikować informacje o użytkowniku do Azure AD. Rozwiązanie: Uruchom ponownie usługę NetLogon na kontrolerze domeny. Czy to rozwiązanie spełnia wymagania?
- Twoja organizacja używa MFA z modelem użycia Per Authentication. Po dodaniu użytkowników przejętej firmy do Azure AD, muszą oni zostać przełączeni na model użycia Per Enabled User. Rozwiązanie: zmieniasz istniejący model użycia za pomocą Azure CLI. Czy to rozwiązanie spełnia wymagania?
- Twoja organizacja używa MFA z modelem użycia Per Authentication. Po przejęciu innej firmy i dodaniu jej użytkowników do usługi Azure AD, potrzebujesz, aby ci użytkownicy byli objęci modelem użycia Per Enabled User. Rozwiązanie: zmieniasz istniejący model użycia za pośrednictwem portalu Azure. Czy to rozwiązanie spełnia wymagania?
- Twoja organizacja używa MFA z modelem użycia Per Authentication. Po wdrożeniu użytkowników przejętej firmy, muszą oni używać modelu użycia Per Enabled User. Rozwiązanie: tworzysz nowego dostawcę MFA i przywracasz go z kopii zapasowej danych istniejącego dostawcy MFA. Czy to rozwiązanie spełnia wymagania?
- Twoja sieć lokalna obejmuje bramę VPN, a Twoja subskrypcja Azure zawiera zasoby pokazane w tabeli. Co należy skonfigurować, aby wymusić, by ruch VM1-to-storage1 korzystał z sieci szkieletowej Microsoft?
- Twoja sieć lokalna obejmuje bramę VPN. Co należy skonfigurować w ramach subskrypcji platformy Azure (zasoby przedstawione w tabeli), aby ruch z VM1 do storage1 pozostawał w sieci szkieletowej firmy Microsoft?
- Twoja sieć lokalna obejmuje bramę VPN. Posiadasz zasoby Azure, w tym VM1 i storage1. Aby zapewnić, że cały ruch z VM1 do storage1 wykorzystuje sieć szkieletową Microsoft, której konfiguracji należy użyć?
- Twoja sieć lokalna zawiera bramę VPN. Twoja subskrypcja Azure zawiera zasoby pokazane w tabeli. Jak możesz zapewnić, że ruch między VM1 a storage1 będzie przepływał przez sieć szkieletową Microsoft?
- Twoja sieć lokalna zawiera bramę VPN. Twoja subskrypcja Azure zawiera zasoby pokazane w tabeli. Jak zapewnić, że cały ruch z VM1 do storage1 będzie przesyłany przez sieć szkieletową Microsoft?
- Twoja subskrypcja Azure zawiera zasoby przedstawione w tabeli. Jak zapewnić, aby dane przesyłane między storage1 i VM1 NIE przechodziły przez publiczny internet?
- Twoja subskrypcja obejmuje kilka urządzeń przedstawionych w tabeli. Na których urządzeniach można zainstalować Azure Storage Explorer?
- Twoja subskrypcja obejmuje konto magazynu o nazwie storage1. Jak możesz zapewnić automatyczną rotację kluczy dostępu do storage1?
- Twoja subskrypcja platformy Azure zawiera 100 maszyn wirtualnych i często tworzysz oraz usuwasz maszyny wirtualne. Musisz znaleźć niepodłączone dyski, które możesz usunąć. Co należy zrobić?
- Twoja subskrypcja platformy Azure zawiera tożsamości Microsoft Entra przedstawione w tabeli. Dla których tożsamości można włączyć samoobsługowe resetowanie hasła (SSPR) za pośrednictwem witryny Azure Portal?
- Twoja subskrypcja zawiera kilka publicznych adresów IP. Musisz utworzyć publiczny Azure Load Balancer w warstwie Standardowa. Które z dostępnych publicznych adresów IP możesz skojarzyć z Load Balancerem w warstwie Standardowa?
- Twoja subskrypcja zawiera konto magazynu storage1 z kontenerem o nazwie container1. Musisz skonfigurować dostęp do container1 w taki sposób, aby: dozwolony był tylko dostęp do odczytu, dozwolone były zarówno protokoły HTTP, jak i HTTPS, a uprawnienie dotyczyło całej zawartości kontenera. Jakiego mechanizmu należy użyć?
- Twoja subskrypcja zawiera magazyn Recovery Services o nazwie Vault1 i kilka maszyn wirtualnych. Planujesz zaplanować codzienne tworzenie kopii zapasowych o godzinie 23:00. Które maszyny wirtualne mogą być chronione przez Azure Backup w tej konfiguracji?
- Twoja subskrypcja zawiera maszynę wirtualną o nazwie VM1 i magazyn kluczy o nazwie KV1. Musisz skonfigurować szyfrowanie dla VM1 tak, aby klucz szyfrowania był przechowywany i używany z KV1, szyfrowanie pozostało nienaruszone, jeśli VM1 zostanie pobrana z platformy Azure, a zarówno dysk systemu operacyjnego, jak i dyski danych były zaszyfrowane. Która metoda szyfrowania spełnia te wymagania?
- Twoja subskrypcja zawiera VirtualNetworkA (która ma bramę VPN ze statycznym routingiem i sieć VPN typu lokacja-lokacja do sieci lokalnej) oraz VirtualNetworkB. Skonfigurowano sieć VPN typu punkt-lokacja ze stacji roboczej z systemem Windows 10 do VirtualNetworkA i połączono VirtualNetworkA z VirtualNetworkB. Systemy lokalne mogą uzyskać dostęp do VirtualNetworkB, ale stacja robocza z systemem Windows 10 nie może. Musisz zezwolić stacji roboczej na łączenie się z VirtualNetworkB. Rozwiązanie: włącz opcję Allow gateway transit w VirtualNetworkA. Czy to spełnia wymagania?
- Twoje lokalne środowisko wirtualne uruchamia maszyny wirtualne z systemem Windows Server 2012 R2 na Hyper-V. Posiadasz skrypty PowerShell do konfigurowania nowych maszyn wirtualnych i chcesz, aby te skrypty uruchamiały się automatycznie na nowo utworzonych maszynach wirtualnych. Które rozwiązanie jest najlepsze?
- Twoje maszyny wirtualne Azure hostują grupę dostępności SQL Server Always On i potrzebujesz wewnętrznego narzędzia równoważenia obciążenia Azure, które będzie działać jako odbiornik AG. Rozwiązanie: utwórz sondę kondycji HTTP, która sprawdza port 1433. Czy to spełnia wymagania?
- Tworzysz konto magazynu i dodasz 10 kontenerów obiektów blob. Dla jednego kontenera musisz użyć innego klucza do szyfrowania danych w spoczynku. Co musisz zrobić przed utworzeniem tego kontenera?
- Tworzysz publiczny adres IP IP1. Które z poniższych dwóch zasobów możesz skojarzyć z IP1?
- Twój dzierżawca Azure AD adatum.com zawiera kilka grup i użytkowników. Przypisujesz licencję Azure AD Premium P2 do Group1 i do User4. Którzy użytkownicy otrzymają licencję Azure AD Premium P2?
- Uogólniłeś referencyjną maszynę wirtualną w środowisku lokalnym, aby utworzyć obraz, i musisz przekazać ten obraz do platformy Azure, aby był widoczny jako opcja do wyboru podczas tworzenia nowych maszyn wirtualnych platformy Azure. Które polecenie cmdlet programu PowerShell przekazuje dysk VHD na platformę Azure?
- Usługa DNS działa na maszynie VM1. Ustawienia DNS każdej sieci wirtualnej są skonfigurowane w przedstawiony sposób. Chcesz, aby wszystkie maszyny wirtualne we wszystkich sieciach wirtualnych rozpoznawały nazwy, używając serwera DNS na maszynie VM1. Co należy zrobić?
- Usługa działająca na VM1 musi zarządzać zasobami w grupie zasobów RG1, używając tożsamości VM1. Co należy najpierw zrobić w portalu Azure?
- Utworzono konto magazynu contosostorage i udział plików o nazwie data. Użytkownicy będą mapować dysk do tego udziału plików z domowych komputerów z systemem Windows 10. Który port wychodzący musi być otwarty między komputerami domowymi a udziałem plików?
- Utworzono kopię zapasową folderu o nazwie Folder1 na maszynie VM1. Aby przywrócić tę kopię zapasową na innej maszynie wirtualnej (VM2), co należy najpierw zrobić?
- Utworzono kopię zapasową maszyny wirtualnej platformy Azure o nazwie VM1 (kopia zapasowa o nazwie Backup1). Po utworzeniu kopii zapasowej zmieniono VM1 w następujący sposób: zmieniono jej rozmiar maszyny wirtualnej, skopiowano plik Budget.xls do folderu Data, zresetowano wbudowane hasło administratora i dołączono nowy dysk danych. Administrator przywraca VM1, używając opcji Replace existing z Backup1. Aby upewnić się, że wszystkie modyfikacje są obecne po przywróceniu, którą zmianę należy wykonać ponownie?
- Utworzono load balancer w celu dystrybucji ruchu HTTPS między dwiema maszynami wirtualnymi (VM1 i VM2). Które dwa dodatkowe zasoby load balancera należy utworzyć przed utworzeniem reguły równoważenia obciążenia?
- Utworzono maszynę wirtualną (VM1) z systemem Windows Server 2019 i należy włączyć Desired State Configuration (DSC) dla VM1. Co należy zrobić w pierwszej kolejności?
- Utworzono maszynę wirtualną VM1 (Windows Server 2019) i trzeba na niej włączyć Desired State Configuration. Jakie jest pierwsze działanie, które należy podjąć?
- Utworzono nową subskrypcję (AZPT2) i należy określić, które zasoby z subskrypcji AZPT1 można przenieść do AZPT2. Które zasoby można przenieść?
- Utworzono plan usługi App Service o nazwie Plan1 i aplikację internetową webapp1, ale opcja utworzenia slotu przejściowego jest niedostępna. Co należy zrobić w pierwszej kolejności, aby włączyć slot przejściowy dla Plan1?
- Utworzysz instancję kontenera Azure (container1), która używa obrazu (Image1) zawierającego SQL Server i wymaga trwałego przechowywania danych. Której usługi Azure storage należy użyć do skonfigurowania container1?
- Utworzysz konto magazynu o nazwie storage1 z udziałem plików o nazwie share1. Upewnij się, że share1 obsługuje SMB Multichannel, minimalizując jednocześnie koszty. Jaką konfigurację magazynu należy wybrać?
- Utworzysz rejestr kontenerów Azure o nazwie ContReg1 i musisz mieć możliwość wypychania i pobierania podpisanych obrazów. Co musisz włączyć dla ContReg1?
- Użytkownicy łączą się z platformą Azure z domu za pośrednictwem sieci VPN typu punkt-lokacja (point-to-site) oraz z lokalizacji klientów za pośrednictwem sieci VPN typu lokacja-lokacja (site-to-site). Aplikacja App1 działa na wielu maszynach wirtualnych z systemem Windows Server 2016. Które dwie usługi platformy Azure mogą rozdzielać połączenia przychodzące między wszystkie maszyny wirtualne? (Wybierz dwie odpowiedzi.)
- Użytkownik1 musi mieć możliwość przypisania zasad do głównej grupy zarządzania dzierżawy. Co należy zrobić, aby to umożliwić?
- VM1 i VM2 zostały wdrożone z tego samego szablonu i uruchamiają aplikacje biznesowe. NSG jest skonfigurowany tak, jak pokazano. Musisz zablokować użytkownikom VM1 i VM2 dostęp do stron internetowych w Internecie przez port TCP 80. Jakie działanie należy podjąć?
- VM1 to maszyna wirtualna platformy Azure, która wysyła dzienniki zdarzeń do platformy Azure. Tworzysz alert usługi Azure Monitor, aby powiadomić administratora, gdy w dzienniku zdarzeń systemowych maszyny VM1 pojawi się błąd. Który zasób docelowy powinien monitorować alert?
- VM1 uruchamia aplikację biznesową działającą 24/7 i planujesz następujące zmiany: zmiana rozmiaru z D4s v3 na D8s v3; dodanie dysku zarządzanego o pojemności 500 GB; instalacja rozszerzenia Puppet Agent; włączenie Desired State Configuration. Która z tych zmian spowoduje przestój VM1?
- VM1 uruchamia pojedynczą instancję aplikacji finansowej App1 i doświadcza skoków użycia procesora na koniec miesiąca. Utworzysz zaplanowany runbook, aby zwiększyć wydajność procesora VM1 na koniec miesiąca. Jaką akcję powinien wykonać ten runbook?
- VNet1 jest połączona z prywatną strefą DNS contoso.com, która zawiera kilka rekordów. Z poziomu VM1 musisz wysłać polecenie ping do VM2. Których nazw DNS możesz użyć, aby dotrzeć do VM2?
- VNet1 nie ma obecnie żadnych połączonych zasobów. Planujesz połączyć VNet1 z VNet2, a VNet2 używa przestrzeni adresowej 10.2.0.0/16. Co należy zrobić w pierwszej kolejności, aby utworzyć peering?
- VNet1 używa dwóch obwodów ExpressRoute do łączenia się z dwoma lokalnymi centrami danych. Potrzebujesz pulpitu nawigacyjnego, który pokazuje szczegółowe metryki i wizualną topologię sieci. Której usługi należy użyć?
- VNet1 używa ExpressRoute do łączenia się z siecią lokalną. Chcesz, aby w przypadku awarii ExpressRoute nastąpiło automatyczne przełączenie awaryjne na sieć VPN typu site-to-site, a także musisz zminimalizować koszty. Które trzy działania należy wykonać? (Wybierz trzy.)
- VNet1 używa IPv4 172.16.10.0/24, a Subnet1 to 172.16.10.0/25. Jaka jest maksymalna liczba maszyn wirtualnych, którym można przypisać adresy IP w Subnet1?
- VNet1 zawiera podsieci Gateway, Perimeter, NVA i Production. Dwa NVA w podsieci NVA sprawdzają ruch między Perimeter a Production. Musisz wdrożyć usługę Azure Load Balancer, aby NVA działały w trybie active-active z automatycznym przełączaniem awaryjnym i równoważyły ruch do dwóch usług w podsieci Production, które używają różnych adresów IP. Które trzy działania należy wykonać?
- VNet1 zawiera Subnet1 z trzema maszynami wirtualnymi, z których każda ma publiczny adres IP. Aplikacje są dostępne dla użytkowników Internetu przez port 443. Istnieje sieć VPN typu site-to-site z sieci lokalnej do VNet1. Maszyny wirtualne są dostępne przez RDP zarówno z Internetu, jak i z sieci lokalnej. Musisz zablokować RDP z Internetu, ale zezwolić na RDP z sieci lokalnej, jednocześnie utrzymując dostępność aplikacji dla użytkowników Internetu. Co należy zaimplementować?
- VNET1 zawiera wiele podsieci, a każda maszyna wirtualna używa statycznego adresu IP. Wymagania: zezwól na żądania sieciowe z Internetu do VM3–VM6; zezwól na wszystkie połączenia między VM1 i VM2; zezwól na RDP do VM1; zablokuj cały inny ruch do VNET1. Jaka jest minimalna liczba wymaganych sieciowych grup zabezpieczeń (NSG)?
- W dzierżawie contoso.com masz aplikację internetową App1 w usłudze App Service oraz Key Vault KV1 zawierający certyfikat wildcard dla contoso.com. Użytkownik User1 jest właścicielem zarówno App1, jak i KV1. Co należy zrobić w pierwszej kolejności, aby skonfigurować App1 do używania certyfikatu wildcard przechowywanego w KV1?
- W obszarze roboczym Azure Log Analytics Workspace1 chcesz wyświetlić zdarzenia błędów z tabeli Event. Które zapytanie należy uruchomić?
- W tabeli routingu RT1 utworzono trasę i należy określić następny przeskok (next hop) za pomocą adresu IP. Jaki typ następnego przeskoku należy wybrać?
- W Twojej subskrypcji niektórym tożsamościom (User1, Principal1 i Group1) przypisano rolę Monitoring Reader. Grupa akcji AG1 jest skonfigurowana do wysyłania wiadomości e-mail do roli Monitoring Reader i jest używana przez regułę alertu. Kto otrzyma wiadomość e-mail od AG1, gdy alert zostanie uruchomiony?
- W Workspace1 (Log Analytics), które zapytanie należy uruchomić, aby wyświetlić zdarzenia błędów z tabeli Event?
- Wdrażasz Azure Firewall AF1 w grupie zasobów RG1 w regionie Zachodnie Stany Zjednoczone. Biorąc pod uwagę sieci wirtualne w subskrypcji, do których sieci wirtualnych można wdrożyć AF1?
- Wdrażasz klaster AKS w subskrypcji Azure z wieloma podami korzystającymi z sieci Kubernetes. Aby ograniczyć ruch sieciowy między podami, którą politykę sieciową należy skonfigurować w klastrze AKS?
- Wdrażasz maszynę wirtualną Ubuntu Server i musisz uwzględnić określony zaufany główny urząd certyfikacji (CA) w ramach niestandardowego wdrożenia. Którego polecenia należy użyć do utworzenia maszyny wirtualnej?
- Wdrażasz trzy maszyny wirtualne (VM1, VM2, VM3) do hostowania aplikacji internetowej i musisz zapewnić, że co najmniej dwie maszyny wirtualne pozostaną dostępne, jeśli pojedyncze centrum danych Azure stanie się niedostępne. Jak należy rozmieścić maszyny wirtualne?
- Wdrażasz trzy maszyny wirtualne Azure w oddzielnych strefach dostępności i konfigurujesz bramę sieci VPN typu site-to-site, aby te maszyny wirtualne mogły łączyć się z lokalnym serwerem baz danych. Której jednostki SKU publicznego adresu IP i przypisania należy użyć dla bramy sieci VPN?
- Wdrażasz wiele maszyn wirtualnych Windows Server 2019 w zestawie skalowania maszyn wirtualnych za pomocą szablonu Azure Resource Manager. Aby upewnić się, że NGINX jest dostępny na każdej maszynie wirtualnej po wdrożeniu, czego należy użyć?
- Wdrożono aplikację internetową o nazwie App1 w regionie Zachodnie Stany Zjednoczone (West US). Aby wykonać kopię zapasową App1 przy jednoczesnej minimalizacji kosztów, które z poniższych kont magazynu należy użyć jako celu kopii zapasowej?
- Wdrożono maszyny wirtualne w trzech regionach z sieciami wirtualnymi połączonymi w topologii full mesh. Każda podsieć ma sieciową grupę zabezpieczeń (NSG) z regułami. Użytkownik nie może połączyć się na porcie 33000 z maszyny wirtualnej w jednym regionie z maszyną wirtualną w innym regionie. Które dwie opcje można wykorzystać do zdiagnozowania tego problemu?
- Wdrożono serwer WWW na maszynie wirtualnej Azure i skonfigurowano bezpieczną witrynę HTTPS (port 443). Interfejs sieciowy maszyny wirtualnej ma istniejące reguły NSG, jak pokazano. Maszyna wirtualna jest używana tylko jako serwer WWW. Jaka zmiana umożliwi użytkownikom Internetu połączenie się z witryną?
- Wdrożysz kilka zasobów za pomocą pojedynczego szablonu ARM. Który zasób powinien zostać uwzględniony na liście dependsOn dla VM1?
- WebApp1 w RG1 znajduje się w Europie Zachodniej. Przenosisz WebApp1 do RG2. Co dzieje się z regionem planu usługi App Service i która polityka jest stosowana do WebApp1 po przeniesieniu?
- Wiele sieci wirtualnych jest ze sobą połączonych (peered); każda z nich zawiera dziewięć maszyn wirtualnych. Aby zapewnić bezpieczny dostęp RDP za pośrednictwem Azure Bastion do wszystkich maszyn wirtualnych, jaka jest minimalna liczba wymaganych hostów Bastion?
- Włączasz uwierzytelnianie Azure AD dla storage1 i potrzebujesz, aby członkowie Group1 mogli przesyłać pliki za pośrednictwem portalu Azure, przestrzegając zasady najmniejszych uprawnień. Które dwie role należy przypisać dla storage1?
- Włączono użytkownika Admin dla rejestru kontenerów Azure o nazwie ContReg1. Której nazwy użytkownika należy użyć, aby zalogować się do ContReg1?
- Wskaż konto magazynu, którego należy użyć do przechwytywania logów przepływu IP z VM5, spełniając jednocześnie wymagania dotyczące przechowywania. Które konto magazynu wybierzesz?
- Wszystkie maszyny wirtualne znajdują się w grupie zasobów RG1. Musisz powiązać każdą maszynę wirtualną z odpowiadającym jej działem. Co należy zrobić?
- Wszystkie zasoby są połączone z VNet1. Wdrożysz hosta Azure Bastion o nazwie Bastion1 w VNet1. Które z poniższych zasobów Bastion1 może chronić?
- Z serwera lokalnego zawierającego D:\Folder1 należy skopiować zawartość do publicznego kontenera na koncie usługi Azure Storage o nazwie contosodata. Które polecenie należy uruchomić?
- Z VM2 wykonujesz odwrotne wyszukiwanie DNS dla adresu IP 10.0.0.4. Jaką w pełni kwalifikowaną nazwę domeny zwróci to wyszukiwanie?
- Zanim dodasz VM1 i VM2 do puli backendu LB1, co musisz najpierw zrobić?
- Zapisano VM1 jako szablon ARM o nazwie Template1 i zostanie wdrożona VM2 z Template1. Które z tych ustawień można określić w czasie wdrażania dla VM2?
- Zaproponuj zautomatyzowane rozwiązanie konfiguracyjne dla użytkowników działu finansowego, które spełnia wymagania techniczne. Co należy uwzględnić?
- Zarejestrowano domenę contoso.com i utworzono publiczną strefę Azure DNS o nazwie contoso.com. Co należy zaktualizować, aby rekordy w tej strefie Azure DNS były rozpoznawalne z Internetu?
- Zarządzasz trzema oddziałami i subskrypcją platformy Azure z dzierżawą usługi Azure Active Directory. Musisz udzielić lokalnemu administratorowi w każdym biurze uprawnień do zarządzania użytkownikami. Której funkcji należy użyć?
- Zasada platformy Azure „Niedozwolone typy zasobów” jest przypisana do RG1 z parametrami Microsoft.Network/virtualNetworks i Microsoft.Compute/virtualMachines, a wymuszanie zasad jest włączone. W RG1 musisz utworzyć VM2 i połączyć ją z VNET1. Co należy zrobić najpierw?
- Zastosowano zasady platformy Azure, które ograniczają miejsca, w których można tworzyć serwery Azure SQL. Jaki jest efekt tych zasad?
- Zmienne w Template1 określają „location”: „westeurope”, a sekcja zasobów obecnie wdraża maszynę wirtualną w tej lokalizacji. Co należy zrobić, aby wdrożyć maszynę wirtualną w regionie West US przy użyciu Template1?
Microsoft Azure Developer Associate AZ-204 Certification Wszystkie pytania egzaminacyjne
- Aby odczytać dane z obiektu user claim w aplikacji internetowej e-commerce, co należy zrobić najpierw?
- Aby rozwiązać problem z danymi o lokalizacji sklepu detalicznego, które trzy funkcje usługi Azure Blob należy włączyć? Każda poprawna odpowiedź stanowi część rozwiązania.
- Aby rozwiązać problem z opóźnieniami powiadomień, które dwa kroki należy wykonać? Każda poprawna odpowiedź stanowi część rozwiązania.
- Aby uwierzytelnić użytkownika w witrynie korporacyjnej zgodnie z architekturą, które dwie wartości należy wykorzystać? (Wybierz dwie.)
- Aby zabezpieczyć aplikację logiki Shipping Logic App w architekturze, czego należy użyć?
- Aby zapewnić przetworzenie każdej wiadomości z usługi Azure Event Grid, którą opcję należy wybrać?
- Aby zdiagnozować przepływ pracy zamówienia, które dwie czynności należy wykonać? Każda poprawna odpowiedź jest częścią rozwiązania.
- Administrujesz bazą danych Azure SQL Database, która obsługuje uwierzytelnianie Azure AD. Musisz umożliwić programistom baz danych łączenie się z Microsoft SQL Server Management Studio (SSMS) przy użyciu ich poświadczeń lokalnego Active Directory, minimalizując liczbę monitów o logowanie. Którą opcję należy zaimplementować?
- Aplikacja .NET musi odbierać wiadomość za każdym razem, gdy maszyna wirtualna Azure zakończy przetwarzanie danych. Wiadomości nie mogą być trwałe po przetworzeniu ich przez odbiorcę. Jakiego obiektu klienta .NET powinien użyć odbiorca?
- Aplikacja ASP.NET Core łączy się z Azure Database for MySQL, ale połączenia sporadycznie kończą się niepowodzeniem, a kod nie obsługuje błędów przejściowych. Które trzy podejścia można zastosować w kodzie, aby zaimplementować obsługę ponownych prób dla przejściowych błędów połączenia? (Każda poprawna odpowiedź jest częścią rozwiązania.)
- Aplikacja ASP.NET Core używa Azure App Configuration ze 100 ustawieniami. Musisz zapewnić, że wszystkie wartości konfiguracji pozostaną spójne, gdy poszczególne ustawienia się zmienią, obsługiwać dynamiczne aktualizacje bez ponownego uruchamiania aplikacji i zmniejszyć liczbę wywołań do interfejsów API App Configuration. Które dwa kroki pomogą wdrożyć dynamiczne aktualizacje konfiguracji?
- Aplikacja ASP.NET Core w usłudze Azure App Service wymaga niestandardowych oświadczeń z Microsoft Entra ID w tokenie dostępu użytkownika. Oświadczenia powinny być automatycznie usuwane, jeśli rejestracja aplikacji zostanie usunięta. Jak należy uwzględnić niestandardowe oświadczenia w tokenie dostępu?
- Aplikacja ASP.NET Core z pakietem SDK Application Insights generuje serie danych telemetrycznych, które powodują błędy pozyskiwania. Musisz zmniejszyć ilość danych telemetrycznych i koszty, jednocześnie zapewniając możliwość korelacji żądań/odpowiedzi HTTP. Które podejście należy zastosować?
- Aplikacja ASP.NET korzystająca z Application Insights SDK wysyła bardzo duże ilości danych telemetrycznych i doświadcza dławienia (throttling) podczas ich ingestii. Aby zmniejszyć objętość danych telemetrycznych i zachować prawidłową korelację, jednocześnie kontrolując przepustowość na sekundę, co należy zrobić?
- Aplikacja ASP.NET z instrumentacją Application Insights SDK wysyła dużą serię danych telemetrycznych, powodując błędy ingestowania i utratę zdarzeń. Musisz zmniejszyć ilość danych telemetrycznych i koszty, zachowując statystycznie prawidłowe dane telemetryczne i korelację klient-serwer. Jakie działanie należy podjąć?
- Aplikacja internetowa .NET korzysta z interfejsu API Cosmos DB Core i musi obsługiwać miliony odczytów/zapisów, a konto jest skonfigurowane dla wielu regionów zapisu. Aplikacja jest wdrożona w regionach East US2 i Central US. Jakie dwie zmiany po stronie klienta mogą umożliwić zapisy w wielu regionach z poziomu aplikacji?
- Aplikacja internetowa App Service jest wdrożona w wielu regionach za usługą Azure Traffic Manager z włączoną usługą Application Insights. Potrzebujesz miesięcznej analizy czasu działania. Które dwa rozwiązania dostarczą te dane?
- Aplikacja internetowa hostowana w usłudze Azure App Service musi łączyć się z lokalnym serwerem SQL Server przez TCP 1433. Nie możesz udostępniać serwera SQL Server publicznie i nie chcesz integrować usługi App Service z siecią wirtualną Azure VNet. Sieć lokalna ma wychodzący dostęp do Internetu. Jakie kroki należy podjąć, aby umożliwić łączność?
- Aplikacja internetowa okresowo przechodzi w tryb offline w celu przetwarzania wsadowego i generuje wiele alertów usługi Azure Monitor, które powiadamiają inżyniera dyżurnego. Aplikacja musi zawsze rejestrować, kiedy jest offline, ale nie chcesz powiadamiać osoby dyżurnej podczas planowanego przetwarzania offline. Co należy zrobić, aby uniknąć powiadomień podczas uruchamiania offline?
- Aplikacja internetowa w Azure App Service odczytuje duże dane obiektów blob z konta usługi Azure Storage. Wszystkie zasoby są wdrożone w jednym regionie. Musisz przenieść konto magazynu i skopiować wszystkie dane obiektów blob do innego regionu. Co należy zrobić w pierwszej kolejności?
- Aplikacja odbiera dane z wież komórkowych przesyłane z telefonów za pośrednictwem Azure Web PubSub, przetwarzane przez Azure Functions i dostarczane przez CDN. Azure Function musi być chroniona przed błędnie skonfigurowanymi lub nieautoryzowanymi wywołaniami. Który nagłówek HTTP należy przepuścić przez CDN, aby wspierać ochronę funkcji?
- Blokujesz konto magazynu dla wybranych sieci. Wymagania: (1) Zezwól na dostęp z lokalnych publicznych zakresów adresów IP, (2) zezwól maszynie wirtualnej platformy Azure w określonej podsieci na dostęp do konta oraz (3) zezwól usłudze Azure Data Factory (zaufanej usłudze firmy Microsoft) na dalsze działanie. Która konfiguracja spełnia wszystkie wymagania?
- Budujesz publiczne API, którego backend jest hostowany w usłudze Azure App Service i udostępnia REST API. Musisz skonfigurować uwierzytelnianie backendu dla instancji API Management. Rozwiązanie: skonfiguruj poświadczenia bramy certyfikatu klienta dla zasobu Azure. Czy to rozwiązanie spełnia wymagania?
- Budujesz publiczne API, którego backend jest hostowany w usłudze Azure App Service i udostępnia REST API. Musisz skonfigurować uwierzytelnianie backendu dla instancji API Management. Rozwiązanie: skonfiguruj poświadczenia Basic gateway dla punktu końcowego HTTP(s). Czy to rozwiązanie spełnia wymagania?
- Budujesz system inwentaryzacji zapasów, który musi utrzymywać liczbę sztuk dla każdego przedmiotu z wysoką współbieżnością i gwarantować, że aktualizacje dla tego samego przedmiotu są serializowane. Wielu klientów będzie zwiększać i zmniejszać zapasy oraz sporadycznie odczytywać bieżącą liczbę. Jakie dwie czynności należy wykonać za pomocą Durable Functions?
- Budujesz wieloplatformowy pulpit nawigacyjny na żywo, który wymaga dwukierunkowej komunikacji w czasie rzeczywistym z niskimi opóźnieniami za pośrednictwem protokołu WebSocket. Klienci muszą mieć możliwość dołączania do grup, a zaplecze powinno skalować się bez sesji "sticky sessions" i niestandardowego zarządzania serwerem WebSocket. Co należy zaimplementować?
- Chcesz opublikować pojedyncze API GraphQL w APIM. Dla danych inwentarzowych masz już backend GraphQL i chcesz, aby APIM działał jako jego proxy. Dla zamówień masz tylko endpointy REST i musisz rozwiązywać pola GraphQL, wywołując te usługi REST i kształtując odpowiedź. Co powinieneś zrobić?
- Czego należy użyć, aby zapobiec konfliktom współbieżności podczas przetwarzania paragonów z obiektami blob?
- Deweloper przypadkowo usunął obiekt blob, który miał kilka migawek. Musisz mieć możliwość odzyskania usuniętych obiektów blob przez okres do 14 dni, włączając w to ich migawki, przy minimalnym nakładzie operacyjnym. Co należy zrobić?
- Deweloper stworzył aplikację mobilną, która pobiera tokeny dostępu Azure AD przy użyciu przepływu OAuth 2.0 implicit grant. Aplikacja musi być zarejestrowana w Azure AD. Deweloper pyta Cię, jaka wartość jest wymagana do rejestracji. Czy oryginalne stwierdzenie, że wymagany jest redirect URI, jest poprawne?
- Dodano punkty końcowe REST (zabezpieczone przez SSL) do aplikacji Azure Function działającej w planie Consumption. Należy otrzymywać alerty, gdy którykolwiek punkt końcowy jest niedostępny lub działa wolno. Co należy zaimplementować, aby monitorować dostępność i responsywność?
- Dostosowałeś portal dewelopera APIM, edytując strony i dodając niestandardowy motyw. Deweloperzy powinni mieć możliwość samodzielnej rejestracji i subskrybowania publicznego produktu z portalu bez zgody administratora. Po Twoich edycjach anonimowi odwiedzający nadal widzą stary portal. Co powinieneś zrobić? (Wybierz dwie odpowiedzi)
- Firma nurkowa wymaga, aby nurkowie wypełniali kwestionariusz zdrowotny co 15 dni po każdym rozpoczęciu nurkowania. Potrzebujesz reguł autoskalowania, aby instancje zwiększały się, gdy nurkowie wypełniają formularz, i zmniejszały się później. Które dwie konfiguracje autoskalowania spełniłyby ten wymóg?
- Firma posiada wiele aplikacji internetowych i mobilnych, które opierają się zarówno na wewnętrznych, jak i społecznościowych dostawcach tożsamości. Musisz wdrożyć jednokrotne logowanie (SSO) we wszystkich aplikacjach. Które rozwiązanie należy zastosować?
- Firma wymaga okresowych kontroli stron internetowych hostowanych w usłudze Azure App Service: co pięć minut weryfikuj responsywność, wymuszaj próg czasu odpowiedzi, upewnij się, że zależne zasoby (obrazy, JS) są ładowane, generuj alerty o problemach i ponawiaj ładowanie do trzech dodatkowych razy, jeśli strona się nie załaduje. Które podejście wymaga najmniejszego wysiłku, aby spełnić te wymagania?
- Firma wymaga, aby wszystkie dane na koncie usługi Azure Blob Storage pozostawały w warstwie archiwum. Jak można zapewnić, że dane skopiowane na konto zostaną natychmiast umieszczone w warstwie archiwum?
- Funkcja Azure wyzwalana przez kolejkę Storage łączy się z bazą danych Azure SQL i zgłasza błąd System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached). Co należy zmienić, aby zapobiec temu wyjątkom?
- Funkcja platformy Azure musi wywoływać zewnętrzne interfejsy API przy użyciu tokenu dostępu przechowywanego jako sekret o nazwie „token” w usłudze Azure Key Vault o nazwie „mykeyvault”. Jaką wartość należy umieścić w konfiguracji aplikacji funkcji platformy Azure, aby odwołać się do tego sekretu?
- Gdzie należy przechowywać wypełnione umowy użytkownika?
- Hostujesz aplikację Function App w planie Premium i musisz wykonywać wdrożenia bez przestojów. Utworzyłeś już slot przejściowy (staging slot) i planujesz zamianę po walidacji. Podczas walidacji w środowisku przejściowym nie mogą być konsumowane żadne wiadomości z produkcyjnych Event Hub ani Service Bus. Które dwie konfiguracje należy zaimplementować?
- Implementujesz Azure AD B2C dla aplikacji skierowanej do konsumentów. Wymagania: zintegrowanie korporacyjnego dostawcy tożsamości SAML (IdP), wzbogacenie tokenów atrybutami z Twojego interfejsu REST API podczas logowania oraz wymuszenie MFA tylko wtedy, gdy użytkownicy logują się za pośrednictwem korporacyjnego IdP. Co należy zrobić?
- Implementujesz identyfikację użytkowników dla aplikacji internetowej, która korzysta z platformy tożsamości Microsoft. Jakiego typu roszczenia (claim type) należy użyć do unikalnej identyfikacji użytkownika?
- Implementujesz jezioro danych do celów analitycznych i musisz ograniczyć grupie o nazwie DataScientists dostęp tylko do odczytu ścieżki /raw/sales w ramach jednego kontenera. Nie mogą oni widzieć danych w innych folderach. Nowe pliki w /raw/sales powinny dziedziczyć te same uprawnienia. Co powinieneś zrobić?
- Implementujesz kilka interfejsów API w usłudze Azure API Management, spełniając następujące wymagania: wszystkie interfejsy API wymagają klucza subskrypcji, subskrybenci muszą zaakceptować warunki użytkowania, administratorzy muszą zatwierdzać lub odrzucać żądania subskrypcji, a także musisz ograniczyć wiele jednoczesnych subskrypcji. Co należy zaimplementować?
- Implementujesz pierwszą aplikację subskrybenta dla tematu Azure Service Bus. Portal pokazuje, że wiadomości docierają do subskrypcji, a Ty zainicjowałeś klienta subskrypcji z poprawnymi parametrami, ale aplikacja nadal nie konsumuje wiadomości. Który fragment kodu zapewni, że klient subskrypcji przetworzy przychodzące wiadomości?
- Implementujesz przepływ pracy Durable Functions do zatwierdzania wydatków. Orchestrator musi czekać do 48 godzin na zatwierdzenie przez menedżera, a następnie kontynuować. Jeśli zatwierdzenie nie zostanie otrzymane w ciągu 48 godzin, musi automatycznie odrzucić wniosek i wysłać powiadomienie. Rozwiązanie musi być odporne na restarty i ponowne uruchomienia. Co należy zaimplementować w orchestratorze?
- Implementujesz usługę Azure Durable Functions dla przepływu pracy związanego z pożyczkami samochodowymi, który wymaga wielu kroków w sekwencji i obejmuje etap sprawdzania zdolności kredytowej, który może trwać kilka dni. Jaki typ Durable Function jest odpowiedni dla tego przepływu pracy?
- Instrumentujesz witrynę e-commerce za pomocą Application Insights. Musisz: 1) rejestrować, kiedy użytkownik kliknie AddToCart wraz z productId i userTier, 2) śledzić numeryczną wartość basketValue przy kasie w celu niestandardowego alertowania, oraz 3) mierzyć wywołania do zewnętrznej bramki płatności, w tym opóźnienie i sukces/niepowodzenie. Jakie wywołania telemetryczne należy dodać?
- Jak można przeprowadzić audyt transakcji sprzedaży w sklepach detalicznych? Wybierz dwa kompletne podejścia.
- Jak można zmniejszyć opóźnienie odczytu dla rozwiązania sklepu detalicznego? Wybierz dwa kompletne rozwiązania.
- Jak należy naprawić błąd aplikacji funkcji RequestUserApproval?
- Jak należy rozwiązać problem z pojemnością logów dla aplikacji funkcyjnej?
- Jaka zmiana rozwiąże problem z wydajnością w pętli przetwarzania Azure Function?
- Jakie dwie zmiany należy wprowadzić, aby skonfigurować wdrożenie ContentUploadService? Każda poprawna odpowiedź stanowi część rozwiązania.
- Jesteś programistą i musisz zaktualizować definicje istniejącej aplikacji Logic App. Czego należy użyć do zaktualizowania definicji Logic App?
- Każdy dział w Twojej firmie ma swoją własną kolejkę Service Bus w tej samej przestrzeni nazw. Zgodność wymaga, aby każda wiadomość była automatycznie przekazywana do centralnego tematu audytu bez pisania niestandardowego kodu. Co należy skonfigurować?
- Kilka starszych maszyn wirtualnych używa niezarządzanych dysków przechowywanych na kontach magazynu Standard_LRS i osiąga limity IOPS konta magazynu. Nowe obciążenie bazy danych wymaga przewidywalnej, wysokiej wydajności na dyskach danych. Chcesz wyeliminować ryzyko dławienia konta magazynu i sprostać wymaganiom wydajnościowym. Co należy zrobić?
- Kilka usług App Services używa obecnie APPINSIGHTS_INSTRUMENTATIONKEY. Planujesz migrację na connection strings, aby móc kierować dane do regionalnych punktów końcowych pozyskiwania danych i wspierać przełączanie awaryjne do pomocniczego zasobu Application Insights w innym regionie bez ponownego wdrażania kodu. Co należy zrobić?
- Konfigurujesz Azure Front Door (Standard/Premium) z dwoma źródłami (origins): Wschodnie Stany Zjednoczone (East US) i Europa Zachodnia (West Europe). Chcesz, aby oba źródła były aktywne, żądania klientów preferowały źródło o najniższym opóźnieniu, a niezdrowe źródła były automatycznie usuwane z rotacji. Każde źródło udostępnia punkt końcowy HTTPS /healthz, który zwraca 200, gdy jest zdrowe. Jak należy skonfigurować grupę źródeł (origin group)?
- Konto Azure Cosmos DB jest skonfigurowane ze spójnością sesji. Aplikacja (App1) będzie miała wiele węzłów, które muszą współdzielić ten sam token sesji, aby operacje odczytu i zapisu uczestniczyły w tej samej sesji. Którego obiektu SDK należy użyć do przechowywania i udostępniania tokenu sesji między węzłami?
- Korzystając z Azure SDK dla .NET, potrzebujesz prostego sposobu na pobranie przybliżonej liczby wiadomości w kolejce o nazwie queue1. Która metoda wymaga najmniejszego wysiłku programistycznego, aby uzyskać tę przybliżoną liczbę?
- Które polecenie należy uruchomić najpierw, aby sprawdzić logi serwera http konteneryzowanej usługi ContentUploadService?
- Którego komponentu należy użyć, aby spełnić wymagania aplikacji Shipping Logic App?
- Którego polecenia az CLI należy użyć, aby utworzyć wymagany alert dla ContentUploadService?
- Którego typu danych Application Insights należy użyć, aby spełnić wymagania dotyczące telemetrii skalowania dla usługi Policy Service?
- Który ciąg uprawnień należy dodać w wierszu CS07 pliku ConfigureSSE.ps1, aby spełnić zasady bezpieczeństwa?
- Który model hostingu spełnia wymagania bezpieczeństwa i kosztów dla wdrożenia funkcji Azure CheckUserContent?
- Masz 100 maszyn wirtualnych Azure z włączonymi tożsamościami zarządzanymi przypisanymi przez system i musisz uzyskać wartość objectId każdej tożsamości. Które polecenie należy uruchomić?
- Masz aplikację internetową (contoso.azurewebsites.net) chronioną przez Azure WAF. Cały ruch jest kierowany przez współdzielony Azure Application Gateway i musi używać SSL. Jakie dwa kroki należy wykonać, aby skonfigurować Application Gateway dla tej usługi App Service?
- Masz aplikację internetową (Web App) na planie usługi App Service D1. W godzinach szczytowego ruchu czasy ładowania stron wydłużają się. Chcesz, aby skalowanie odbywało się automatycznie, gdy użycie procesora przekroczy 80%, a jednocześnie chcesz utrzymać niskie koszty. Co należy zrobić w pierwszej kolejności?
- Masz aplikację internetową Azure Web App i wiele aplikacji Azure Function, które muszą ładować sekrety (ciągi połączeń, certyfikaty) z usługi Azure Key Vault. Sekrety nie mogą być przechowywane w kodzie aplikacji ani w środowisku, a chcesz zminimalizować zmiany w usłudze Azure AD. Jakie podejście należy zastosować, aby uzyskać dostęp do Key Vault z tych aplikacji?
- Masz aplikację internetową B2B, która korzysta ze współpracy Azure AD B2B. Użytkownicy testowi mogą rejestrować się za pomocą dowolnego adresu e-mail; gdy użytkownik testowy staje się płacącym klientem, musi zachować swoje dane, ale przełączyć się na uwierzytelnianie federacyjne. Który parametr Microsoft Graph jest używany do zmiany uwierzytelniania użytkownika z jednorazowych kodów dostępu na federację?
- Masz aplikację internetową, WebApp1, i chcesz, aby wyzwalane zadanie w tle App Service uruchamiało Twój kod za każdym razem, gdy w kolejce pojawią się nowe elementy. Której z poniższych usług należy użyć do zaimplementowania tego zachowania?
- Masz aplikację jednostronicową (SPA), która wywołuje internetowy interfejs API usługi Azure App Service (API A). API A musi wywoływać podrzędny interfejs API (API B) w imieniu zalogowanego użytkownika i wymuszać uprawnienia użytkownika w API B. API B udostępnia już zakresy w swojej rejestracji aplikacji. Musisz zachować tożsamość użytkownika podczas wywoływania API B i unikać nadawania API A szerokich uprawnień aplikacji. Które dwie czynności należy wykonać?
- Masz dwa hosty Hyper-V, Host1 i Host2. Host1 zawiera maszynę wirtualną Azure o nazwie VM1, która została wdrożona z niestandardowego szablonu ARM. Musisz przenieść VM1 z Host1 do Host2. Jakie działanie należy podjąć?
- Masz dwie mikrousługi w Azure Container Apps: service-a i service-b. Chcesz, aby service-a wywoływała service-b bez "hardkodowania" adresów IP i korzystała z ponownych prób/limitów czasu. Musisz także utrwalić stan koszyka zakupów, używając zarządzanego backendu bez pisania kodu SDK do obsługi pamięci masowej. Jakie dwie czynności należy wykonać?
- Masz funkcję Azure Function wyzwalaną przez Service Bus, która wywołuje ograniczane API podrzędne. W przypadku przejściowych błędów chcesz ponowić próbę do 5 razy, używając wykładniczego wycofywania z opóźnieniami od 2 sekund do 1 minuty. Po ponownych próbach wiadomość powinna zostać przeniesiona do kolejki martwych wiadomości przez Service Bus. Jak należy skonfigurować ponawianie prób?
- Masz instancję API Management (Standard) korzystającą z zarządzanej bramy i planujesz opublikować API1, którego baza danych backendu narzuca ścisły limit żądań na minutę. Którą politykę APIM należy zastosować do API1, aby zminimalizować ryzyko, że żądania z określonego adresu IP przekroczą limit backendu na minutę?
- Masz kolejkę usługi Azure Queue Storage o nazwie queue1 i musisz zaimplementować operację, która ustawia limit czasu widoczności dla poszczególnych wiadomości. Które dwie operacje mogą to osiągnąć? (Wybierz dwie.)
- Masz konsolową aplikację opartą na kontenerach Linuksa, która przesyła obrazy z witryn klientów na całym świecie w celu przetworzenia ich za pośrednictwem Azure Blobs API przez backend na maszynach wirtualnych platformy Azure. Nie możesz modyfikować aplikacji, a niektóre witryny mają tylko połączenia internetowe oparte na telefonach. Jakiej technologii należy użyć, aby umożliwić aplikacji konsolowej dostęp do obiektów blob?
- Masz kontener Azure Cosmos DB SQL API podzielony na partycje według /customerId. Gdy zamówienie zostanie złożone, Twoja usługa musi atomowo: (1) utworzyć dokument zamówienia, (2) zaktualizować openOrderCount w profilu klienta i (3) usunąć dokument koszyka klienta. Wszystkie trzy dokumenty współdzielą tę samą wartość customerId. Chcesz, aby wszystkie operacje zakończyły się sukcesem lub niepowodzeniem razem, bez użycia procedur składowanych po stronie serwera. Co powinieneś zrobić?
- Masz mikrousługę w Azure Container Apps z zewnętrznym dostępem HTTP. Aktualizacje usługi nie mogą powodować przestojów. Jakiej konfiguracji wdrożenia należy użyć do aktualizacji usługi?
- Masz mikrousługi w klastrze AKS, które używają Cosmos DB i Blob storage chronionych kluczami zarządzanymi przez klienta w Azure Key Vault. Klucze muszą być automatycznie rotowane co trzy miesiące, umożliwiać ręczną rotację i wysyłać powiadomienia przed wygaśnięciem kluczy. Jakie dwie czynności należy wykonać, aby włączyć rotację i powiadomienia o wygaśnięciu?
- Masz nową subskrypcję Azure i tworzysz wewnętrzną witrynę, która używa usługi Azure AD do uwierzytelniania. Musisz zaimplementować uwierzytelnianie wieloskładnikowe (MFA) dla tej witryny. Które dwie czynności są wymagane? (Każda poprawna odpowiedź jest częścią rozwiązania.)
- Masz temat systemowy Azure Event Grid, który dostarcza zdarzenia do punktu końcowego HTTPS w usłudze Azure Function. Czasami punkt końcowy jest dławiony, a zdarzenia są porzucane. Musisz (1) przechwytywać niedostarczalne zdarzenia do późniejszej inspekcji w kontenerze obiektów blob i (2) zmniejszyć liczbę niepotrzebnych ponownych prób, gdy punkt końcowy jest w złym stanie. Co powinieneś zrobić?
- Masz usługę Azure Cache for Redis w warstwie Standard (redis1) z domyślnymi ustawieniami i musisz dostosować politykę Maxmemory, aby więcej pamięci było dostępnej do obsługi odczytów. Jak należy zmienić konfigurację maxmemory-reserved?
- Masz usługę Azure Key Vault kv1 (SKU Standard) i programowo przechowasz w niej asymetryczną parę kluczy do szyfrowania/deszyfrowania. Którego obiektu klienta powinna użyć Twoja aplikacja, aby pobrać parę kluczy z magazynu?
- Masz usługę Windows App Service w regionie Europa Zachodnia, która musi uzyskiwać dostęp do dwóch sieci zaplecza: (A) prywatnego punktu końcowego Azure SQL Database w sieci VNet również w Europie Zachodniej oraz (B) serwera aplikacji w sieci VNet znajdującej się w Europie Północnej, do której można dotrzeć tylko za pośrednictwem bramy VPN tej sieci VNet. Aplikacja nie powinna wymagać łączności przychodzącej z tych sieci VNet. Jakie podejście do integracji VNet należy zastosować dla każdego zaplecza?
- Maszyny wirtualne uruchamiają kod, który potrzebuje dostępu do zasobów w grupie zasobów Azure. Przyznałeś maszynie wirtualnej tożsamość zarządzaną przypisaną przez system (system-assigned managed identity) w Resource Manager. Aby uzyskać token dostępu, który używa tożsamości zarządzanej maszyny wirtualnej, które dwie czynności należy wykonać? (Każda poprawna odpowiedź jest częścią rozwiązania.)
- Musisz asynchronicznie replikować tylko podzbiór blokowych obiektów blob z źródłowego konta magazynu w regionie A do konta docelowego w regionie B, zachowując historię wersji i używając filtrów prefiksów. Co należy skonfigurować?
- Musisz chronić krytyczne dla biznesu obiekty blob, aby nie można ich było modyfikować ani usuwać przez zdefiniowany przez klienta okres przechowywania, zapobiegać nadpisywaniu i usuwaniu oraz obsługiwać zachowanie typu „zapis raz/odczyt wiele razy”. Które dwie czynności należy wykonać na koncie magazynu?
- Musisz chronić krytyczny kontener przed przypadkowymi nadpisaniami i usunięciami, a także mieć możliwość szybkiego przywrócenia obiektu blob do poprzedniego stanu, jednocześnie kontrolując koszty przechowywania. Które trzy działania lub stwierdzenia są poprawne?
- Musisz chronić produkcyjną aplikację internetową (Web App), konfigurując codzienne kopie zapasowe, które obejmują zawartość witryny i połączoną bazę danych Azure SQL Database. Kopie zapasowe muszą być przechowywane na koncie magazynu ogólnego przeznaczenia v2 Twojej organizacji w określonym kontenerze. Co należy zrobić?
- Musisz dostarczyć interaktywny, możliwy do udostępnienia widok zespołowi aplikacji, który łączy: 1) wykresy metryk (CPU, żądania), 2) wyniki zapytań KQL z Log Analytics, 3) parametry do wyboru grupy zasobów i zakresu czasu oraz 4) możliwość eksportowania i kontrolowania wersji artefaktu w celu wdrożenia w innych subskrypcjach. Co powinieneś zbudować?
- Musisz połączyć się z globalnie rozproszoną bazą danych NoSQL z poziomu .NET i utworzyć obiekt używany do konfigurowania i wykonywania żądań względem bazy danych. Której konstrukcji kodu należy użyć?
- Musisz połączyć się z globalnie rozproszoną bazą danych NoSQL z poziomu .NET i utworzyć obiekt używany do konfigurowania i wykonywania żądań do bazy danych. Której linii kodu należy użyć do utworzenia obiektu klienta?
- Musisz przeprowadzić migrację 200 milionów dokumentów JSON do istniejącego kontenera Azure Cosmos DB SQL API i wykonać operacje upsert, jeśli dokumenty już istnieją. Celem jest zmaksymalizowanie przepustowości, automatyczne obsłużenie dławienia (throttling) i zminimalizowanie zmian w kodzie w usłudze .NET. Które dwie czynności należy wykonać?
- Musisz przetestować aplikację internetową ASP.NET za pomocą Application Insights, aby upewnić się, że jest ona dostępna i responsywna z wielu globalnych lokalizacji w regularnych odstępach czasu, oraz aby powiadomić wsparcie, jeśli nie odpowiada. Które dwa typy testów są odpowiednie?
- Musisz przygotować raport zawierający listę pracowników będących ekspertami w określonych dziedzinach i zapewnić administratorom pełną kontrolę i zgodę na dane. Jakiej technologii firmy Microsoft należy użyć?
- Musisz scentralizować logi platformy z kilku usług Azure Key Vault. Wymagania: 1) zapytania do logów za pomocą KQL, 2) przechowywanie surowych logów przez 7 lat w celu spełnienia wymogów regulacyjnych oraz 3) przesyłanie strumieniowe logów do zewnętrznego systemu SIEM za pośrednictwem Event Hubs. Chcesz zminimalizować liczbę obiektów konfiguracyjnych. Co należy skonfigurować w każdym Key Vault?
- Musisz skopiować wszystkie dane z istniejącego konta usługi Azure Storage (wiele kontenerów i duże wolumeny) na nowe konto magazynu. Migracja musi być zautomatyzowana, wymagać minimalnej interakcji użytkownika i być możliwa do odzyskania w przypadku przerwania. Jakiego narzędzia lub podejścia należy użyć?
- Musisz transmitować aktualizacje cen na żywo ze swojej usługi do dziesiątek tysięcy podłączonych klientów. Klienci, którzy tymczasowo się rozłączą, nie muszą otrzymywać pominiętych wiadomości. Jakie podejście należy zastosować z usługą Azure Cache for Redis?
- Musisz udostępnić publiczne API RESTful do obsługi wiadomości (które posiada specyfikację OpenAPI/Swagger) za pośrednictwem instancji Azure API Management. Które polecenie Azure PowerShell importuje specyfikację API do API Management?
- Musisz udostępnić udział plików NFS o wysokiej przepustowości dla obciążenia HPC opartego na systemie Linux w Azure. Punkty montowania muszą być dostępne tylko z określonej podsieci VNet. Jakie są wymagane warunki wstępne i konfiguracje?
- Musisz uruchomić funkcję wyzwalaną czasowo (Timer-triggered function) o godzinie 7:00 rano od poniedziałku do piątku w czasie pacyficznym (Pacific Time), uwzględniając korekty czasu letniego. Aplikacja funkcji (Function App) działa w systemie Windows. Jak należy skonfigurować harmonogram?
- Musisz wdrożyć dwa ściśle powiązane kontenery w Azure Container Instances: kontener API i sidecar, który odczytuje/zapisuje współdzielone dane. Kontenery muszą współdzielić cykl życia, mieć jeden publiczny adres IP/port, komunikować się przez localhost i współdzielić trwały wolumin. Co należy zrobić?
- Musisz wdrożyć tysiące urządzeń IoT, które publikują i subskrybują wiadomości MQTT za pośrednictwem brokera natywnego dla chmury. Każde urządzenie musi być ograniczone do poddrzewa tematów, które zawiera jego własny identyfikator urządzenia. Chcesz również zdefiniować wzorce tematów raz i zastosować je do wszystkich urządzeń. Co należy skonfigurować?
- Musisz wprowadzić kilka małych, niepowodujących błędów aktualizacji do istniejącego API hostowanego w APIM. Wymagania: nie zakłócać działania istniejących wywołań, mieć możliwość wycofania zmian w razie potrzeby, dostarczyć dokumentację dla programistów na temat zmian oraz umożliwić testowanie przed publikacją. Co należy zrobić?
- Musisz zabezpieczyć Azure Functions, aby spełnić wymagania bezpieczeństwa. Które dwie czynności należy wykonać? (Wybierz dwie.)
- Musisz zapewnić zespołowi programistów usługi inwentaryzacji dostęp do danych o lokalizacji sklepów detalicznych. Której metody należy użyć, aby udzielić tego dostępu?
- Musisz zmodyfikować przepływy pracy dla istniejącej aplikacji Logic App. Jakiego narzędzia należy użyć do ich edycji?
- Obiekty blob są chronione za pomocą niezmienności na poziomie wersji, zasad przechowywania danych opartych na czasie (z włączoną opcją AllowProtectedAppendWrites) oraz zasad blokady prawnej (legal hold). Chcesz uniemożliwić użytkownikom próby operacji, które zakończyłyby się niepowodzeniem tylko wtedy, gdy aktywna jest blokada prawna (ale wszystkie inne zasady wygasły). Które dwie operacje należy zablokować w aplikacji?
- Organizacja uruchamia aplikacje internetowe w Azure i używa Azure Monitor. Odkrywasz, że niektóre aplikacje internetowe miały zmiany konfiguracji. Który dziennik Azure Monitor należy sprawdzić, aby znaleźć te zmiany konfiguracji?
- Piszesz funkcję platformy Azure w .NET, która sprawdza poprawność tokenów dostępu JWT usługi Azure AD dla Twojego niestandardowego interfejsu API. Interfejs API jest jednodostępny i używa punktu końcowego v2.0. Jakie walidacje należy zaimplementować, aby upewnić się, że tokeny są akceptowane tylko wtedy, gdy zostały wydane dla Twojego interfejsu API przez Twojego dzierżawcę i nie wygasły ani nie zostały naruszone? Wybierz trzy odpowiedzi.
- Plan usługi App Service hostuje internetowe API, które doświadcza nieprzewidywalnych skoków ruchu w godzinach pracy. Musisz zminimalizować koszty w nocy, jednocześnie zapewniając szybkie skalowanie API, gdy procesor przekroczy 70% lub pamięć przekroczy 75% przez 10 minut. W godzinach pracy (8:00–18:00) utrzymuj minimum 3 instancje; poza godzinami pracy utrzymuj 1 instancję; i nigdy nie przekraczaj 10 instancji. Jakie konfiguracje należy wdrożyć?
- Planujesz dodać nową funkcję Azure Function z wyzwalaczem Cosmos DB, aby zbudować nowy indeks analityczny z istniejącego kontenera. Funkcja musi przetworzyć wszystkie historyczne dokumenty z kontenera dokładnie raz, a następnie kontynuować z bieżącymi zmianami. Inne procesory kanału zmian (change feed processors) używają już istniejącego kontenera dzierżaw (lease container). Co należy skonfigurować dla nowej funkcji?
- Planujesz przesłać milion obiektów blob i musisz przypisać do nich pary klucz-wartość, tak aby zarówno klucze, jak i wartości były automatycznie indeksowane i przeszukiwalne przez natywne usługi konta magazynu. Które polecenie należy uruchomić, aby ustawić te tagi?
- Planujesz użyć usługi Azure Cosmos DB do przechowywania danych aplikacji, które będą przetwarzane jako partie danych relacyjnych. Którego interfejsu API Cosmos DB należy użyć?
- Planujesz używać Azure Cache for Redis i spodziewasz się, że pamięć podręczna będzie często osiągać maksymalną pojemność i wymagać eksmisji. Wzorce dostępu pokazują, że niewielki podzbiór elementów będzie dostępny znacznie częściej niż inne. Które dwie zasady eksmisji należy wybrać, aby zoptymalizować wydajność dla tego wzorca?
- Pobierasz dane telemetryczne o wysokiej przepustowości do usługi Azure Event Hub i musisz automatycznie archiwizować wszystkie przychodzące zdarzenia do długoterminowej pamięci masowej przy minimalnym nakładzie operacyjnym. Archiwum powinno być zapisywane bezpośrednio przez usługę bez uruchamiania niestandardowego kodu. Co należy skonfigurować?
- Pobierasz dane telemetryczne ze 100 000 urządzeń do usługi Azure Event Hub. Musisz zachować kolejność komunikatów dla każdego urządzenia, jednocześnie utrzymując wysoką przepustowość w wielu partycjach. Co należy zrobić podczas wysyłania zdarzeń?
- Podczas implementowania klasyfikacji uprawnień dla aplikacji integrujących się z dzierżawą Microsoft Entra, jaki typ uprawnień należy uwzględnić?
- Podczas korzystania z zestawu Azure Cosmos DB .NET SDK v3 dla NoSQL otrzymujesz błąd „413 Entity too large” podczas przesyłania zestawu plików. Na podstawie tego błędu, który z podanych zestawów plików można przesłać do kontenera Azure Cosmos DB for NoSQL?
- Podczas tworzenia usługi Azure Key Vault za pomocą programu PowerShell usunięte obiekty muszą być przechowywane przez 90 dni. Które dwa parametry należy ustawić razem, aby wymusić to przechowywanie? (Wybierz dwie opcje.)
- Podczas wdrażania wielu maszyn wirtualnych w jednym zestawie dostępności (Availability Set) za pośrednictwem szablonu ARM, chcesz zmaksymalizować liczbę maszyn wirtualnych, które pozostaną dostępne podczas awarii na poziomie hosta (fabric). Jaką wartość należy ustawić dla właściwości platformFaultDomainCount?
- Podczas wdrażania wielu maszyn wirtualnych w jednym zestawie dostępności (Availability Set) za pomocą szablonu ARM, chcesz zapewnić, że szablon pozwoli na utrzymanie największej liczby maszyn wirtualnych dostępnych podczas zdarzeń konserwacyjnych. Jaką wartość należy skonfigurować dla właściwości platformUpdateDomainCount?
- Potrzebujesz inwentaryzacji na dużą skalę wszystkich publicznych adresów IP i ich stanu ochrony DDoS we wszystkich subskrypcjach w grupie zarządzania. Wyniki muszą być niemal w czasie rzeczywistym, bez wcześniejszego ingestowania danych do obszaru roboczego Log Analytics. Czego należy użyć?
- Potrzebujesz konsoli portalu dewelopera APIM, aby uzyskać tokeny za pośrednictwem poświadczeń klienta OAuth 2.0 z Azure AD podczas testowania wywołań do zabezpieczonego backendu. Skonfigurujesz serwer autoryzacji OAuth 2.0 w APIM. Jakie ustawienia są wymagane? (Wybierz trzy)
- Potrzebujesz pojedynczego publicznego punktu końcowego, który kieruje żądania do wielu systemów zaplecza bez udostępniania dodatkowej infrastruktury. Żądania do /v1/orders/* muszą być przekazywane do starszego API w innej usłudze App Service, a /v1/images/* powinny być obsługiwane ze statycznej witryny Blob Storage. Musisz ukryć adresy URL zaplecza, obsługiwać proste przepisywanie ścieżek i utrzymywać minimalne koszty. Co powinieneś zrobić?
- Potrzebujesz rozwiązania do obsługi wiadomości Azure, które obsługuje transakcje, wykrywanie duplikatów i nieograniczone przechowywanie wiadomości. Które dwie technologie spełniają wszystkie wymagania?
- Potrzebujesz szczegółowych danych do rozwiązywania problemów z APIM w Log Analytics, jednocześnie kontrolując koszty. Wymagania: wysyłanie logów bramy i śladów żądań do obszaru roboczego Log Analytics; próbkowanie około 50% ruchu; tymczasowe włączanie treści żądań/odpowiedzi w celu diagnozowania problemów. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
- Potrzebujesz trwałej, współdzielonej pamięci masowej dla wdrożenia AKS o nazwie reports, które uruchamia 6 replik na wielu węzłach. Każda replika musi mieć możliwość jednoczesnego odczytu i zapisu tych samych plików. Dane muszą być trwałe po ponownym uruchomieniu poda i wspierane przez usługę zarządzaną przez platformę Azure. Co należy skonfigurować?
- Pozycje graczy są buforowane w usłudze Azure Cache for Redis, a gracze są priorytetyzowani na podstawie tego, jak niedawno się poruszyli; gracze, którzy się wylogują, nie mogą być priorytetyzowani. Jaką zasadę eksmisji należy wybrać?
- Proces roboczy przetwarza wiadomości z kolejki Service Bus (QueueA). Dla każdej wiadomości musi wysłać powiadomienie do tematu (TopicB) i polecenie do innej kolejki (QueueC), a następnie zakończyć przetwarzanie oryginalnej wiadomości. Wszystkie trzy operacje muszą zakończyć się powodzeniem lub niepowodzeniem razem. Co należy zrobić?
- Projektujesz kontener Azure Cosmos DB (SQL API), który będzie przechowywał miliony dokumentów, każdy z wieloma właściwościami i bez pojedynczej właściwości, która stanowiłaby wyraźny klucz partycjonowania. Aby równomiernie rozłożyć ruch między partycjami w czasie, które dwa podejścia do klucza partycjonowania są akceptowalne?
- Projektujesz przepływ pracy przetwarzania zamówień w usłudze Azure Service Bus. Wszystkie wiadomości dla tego samego OrderID muszą być przetwarzane w ścisłej kolejności FIFO, a Ty musisz utrzymywać stan dla każdego zamówienia w wiadomościach, aby śledzić etap przepływu pracy. Co powinieneś zrobić?
- Projektujesz rozwiązanie, które wykorzystuje komunikację w usłudze Azure. System musi działać w modelu publikuj-subskrybuj i unikać ciągłego odpytywania (pollingu). Które dwie opcje spełniają te wymagania? (Każda poprawna odpowiedź stanowi kompletne rozwiązanie.)
- Projektujesz system powiadamiania o zagrożeniach, w którym centralny serwer sygnalizacyjny publikuje komunikaty alarmowe w Azure Service Bus. Każdy kontroler alarmowy odbiera komunikaty w transakcji, a każda transakcja musi być audytowana, w tym typ alarmu, który został uruchomiony. Aby zaimplementować audyt ścieżki odpowiedzi, które dwie czynności należy wykonać?
- Przechowujesz globalnie rozproszone dane w wielu kontenerach Azure Blob Storage, masz włączone wersjonowanie obiektów blob i usuwanie nietrwałe, a także potrzebujesz możliwości przywrócenia danych obiektów blob do stanu z poprzedniego dnia w celu testowania. Jak należy skonfigurować konto magazynu, aby obsługiwać przywracanie do punktu w czasie?
- Przygotowujesz się do hostowania witryny internetowej w Azure, która po uruchomieniu będzie generować duży ruch. Musisz zapewnić jej dostępność i responsywność, jednocześnie minimalizując koszty. Jak należy wdrożyć witrynę?
- Rejestrujesz zdarzenia zakupu od 100 sprzedawców detalicznych w usłudze Azure Event Hubs dla programu lojalnościowego. Każdy sprzedawca detaliczny ma unikalny identyfikator i może zostać dodany lub usunięty w dowolnym momencie. Sprzedawcy detaliczni mogą rejestrować zdarzenia tylko dla siebie. Jak należy umożliwić sprzedawcom detalicznym bezpieczne przesyłanie zdarzeń sprzedaży?
- Rozpoczynasz nowy projekt HTTP API w .NET 8 z Azure Functions. Potrzebujesz pełnej kontroli nad potokiem hostingu .NET, możliwości dodawania niestandardowego oprogramowania pośredniczącego do logowania żądań/odpowiedzi oraz izolacji od środowiska uruchomieniowego Functions, aby móc niezależnie adoptować nowe wersje .NET. Jaki model hostingu i konfigurację należy wybrać?
- Rozwiązanie do śledzenia zapasów wymaga ustawień Cosmos DB, aby odczyty zwracały najnowszą zatwierdzoną wersję elementu, a zapisy zapewniały gwarancje kolejności. Jaki poziom spójności należy wybrać?
- Scenariusz: Konfigurujesz aplikację internetową, która strumieniuje wideo i korzysta z ciągłej integracji/wdrożenia. Aplikacja musi być wysoce dostępna, zapewniać spójne wrażenia ze strumieniowania i przechowywać dane w regionach najbliższych użytkownikom. Rozwiązanie: Dodaj Azure Redis Cache do projektu. Czy to rozwiązanie spełnia wymagania?
- Scenariusz: Ta sama strumieniowa aplikacja internetowa z CI/CD, wymagająca wysokiej dostępności, spójnego strumieniowania i danych przechowywanych blisko użytkowników. Rozwiązanie: Dodanie sieci Azure Content Delivery Network (CDN) do projektu. Czy to rozwiązanie spełnia wymagania?
- Scenariusz: Ta sama strumieniowa aplikacja internetowa z CI/CD, wymagająca wysokiej dostępności, spójnego strumieniowania i danych przechowywanych blisko użytkowników. Rozwiązanie: Dodanie Storage Area Network (SAN) do projektu. Czy to rozwiązanie spełnia wymagania?
- Scenariusz: Tworzysz publiczne API, którego backend jest hostowany w usłudze Azure App Service i udostępnia usługę RESTful. Musisz skonfigurować uwierzytelnianie backendu dla instancji API Management. Rozwiązanie: Skonfiguruj podstawowe poświadczenia bramy dla zasobu Azure. Czy to rozwiązanie spełnia wymagania?
- Sprzedawca detaliczny śledzi zapasy w czasie rzeczywistym i wysyła zdarzenia do Azure Event Grid. Potrzebujesz filtru subskrypcji, który może dynamicznie dostosowywać się do sezonowych zmian w popycie na produkty. Jakiego typu filtru Event Grid należy użyć?
- Trwa incydent produkcyjny. Musisz monitorować w czasie zbliżonym do rzeczywistego wskaźnik żądań, wskaźnik błędów i wywołania zależności dla pojedynczej instancji App Service w slocie produkcyjnym, bez czekania na zapisanie danych. Chcesz również filtrować tylko nieudane żądania i zależności, aby zmniejszyć szum. Czego należy użyć?
- Twoja aplikacja handlowa generuje duży ruch OLTP do Azure Cosmos DB. Zespół analityczny potrzebuje pulpitów nawigacyjnych w czasie zbliżonym do rzeczywistego i zapytań ad hoc bez wpływu na przepustowość transakcyjną lub budowania potoków ETL. Co należy zrobić, aby umożliwić ten scenariusz HTAP?
- Twoja aplikacja hostowana w AKS potrzebuje certyfikatu TLS i hasła do bazy danych. Wartości te muszą pochodzić z Azure Key Vault przy uruchomieniu poda za pośrednictwem zamontowanego woluminu, a nie być przechowywane w etcd. W wybranych środowiskach chcesz również, aby te wartości były dostępne jako Kubernetes Secrets do użycia jako zmienne środowiskowe. Co należy skonfigurować?
- Twoja aplikacja internetowa działa na wielu instancjach w usłudze Azure App Service. Czasami jedna instancja przestaje odpowiadać. Chcesz, aby platforma automatycznie wykrywała niezdrową instancję i usuwała ją z load balancera, a następnie zastępowała ją bez ręcznej interwencji. Co należy zrobić?
- Twoja aplikacja internetowa używa platformy tożsamości Microsoft do uwierzytelniania użytkowników i wywołuje wiele interfejsów API REST. Jeden interfejs API musi odczytywać kalendarz użytkownika, a aplikacja potrzebuje uprawnień do wysyłania poczty jako użytkownik. Który parametr OAuth/OpenID Connect należy zażądać, aby uzyskać te uprawnienia?
- Twoja aplikacja internetowa używa platformy tożsamości Microsoft i wywołuje interfejsy API REST, które wymagają tokena dostępu. Które trzy właściwości aplikacji są wymagane podczas żądania tokena?
- Twoja aplikacja musi odczytywać uporządkowane dzienniki transakcji wszystkich zmian w obiektach blob i metadanych obiektów blob (tylko tworzenie, aktualizowanie, usuwanie, kopiowanie), przechowywać je w celu zapewnienia zgodności i przetwarzać dzienniki asynchronicznie. Co należy zrobić?
- Twoja aplikacja przesyła zdjęcia i filmy do magazynu obiektów blob na koncie Account1. Kontenery to Container1 i Container2. Przesyłanie filmów jest rzadkie. Gdy zostanie przesłany nowy film, musisz skopiować określone obiekty blob z Container1 do Container2. Co należy zaimplementować?
- Twoja aplikacja używa kluczy przechowywanych w Azure Key Vault i musisz wymusić konkretny algorytm kryptograficzny oraz rozmiar klucza dla kluczy umieszczanych w skarbcu. Który mechanizm wymusza te ograniczenia?
- Twoja brama APIM przekazuje żądania do backendu, który sporadycznie zwraca kody 500 lub 504. Musisz ponowić nieudane wywołania do trzech razy z jednusekundowym opóźnieniem, ale tylko dla tych dwóch kodów statusu. Jakiej konfiguracji zasad należy użyć?
- Twoja firma hostuje interfejs API platformy Azure, który musi uwierzytelniać się w innych zasobach platformy Azure. Wymagania: każde wywołanie interfejsu API musi być uwierzytelnione, a osoby wywołujące interfejs API nie mogą wysyłać poświadczeń do interfejsu API. Który mechanizm uwierzytelniania spełnia te wymagania?
- Twoja firma SaaS udostępnia wiele usług sieciowych i wymaga: dostępu przez API Management, uwierzytelniania OpenID Connect oraz braku anonimowych wywołań. Audyt bezpieczeństwa wykazał, że niektóre usługi zezwalają na nieuwierzytelnione wywołania. Jaką politykę API Management należy dodać, aby wymusić tokeny OpenID Connect i zablokować anonimowe żądania?
- Twoja firma uruchamia lokalny klaster Kubernetes i chce wymuszać zasady APIM blisko backendów, aby zmniejszyć opóźnienia. Sieć zezwala tylko na ruch wychodzący do Azure przez HTTPS. Musisz zachować jedną powierzchnię API w Azure, jednocześnie przetwarzając wywołania lokalnie. Co należy zrobić?
- Twoja organizacja uruchamia MongoDB lokalnie i ma konto Azure Cosmos DB skonfigurowane z interfejsem API MongoDB. Planujesz migrację i obecnie uwzględniasz narzędzie Data Management Gateway w planie. Oceń to stwierdzenie: która zamiana sprawi, że będzie ono poprawne?
- Twoja subskrypcja platformy Azure obejmuje obszar roboczy usługi Log Analytics, który zbiera liczniki wydajności związane z bezpieczeństwem ze 100 lokalnych serwerów z systemem Windows. Musisz utworzyć reguły alertów na podstawie tych danych. Alerty muszą obsługiwać wymiary, być szybkie do utworzenia i generować pojedyncze powiadomienie, gdy alert zostanie uruchomiony i gdy zostanie rozwiązany. Jakiego typu sygnału należy użyć podczas tworzenia alertów?
- Twoje API sieciowe .NET 7 używa Application Insights SDK w każdej mikrousłudze. Podczas szczytów ruchu, koszty pozyskiwania danych szybko rosną, a Twój zespół ma trudności z zachowaniem diagnostyki transakcji end-to-end między usługami. Chcesz, aby wolumen telemetrii automatycznie zmniejszał się podczas szczytów bez zmiany reguł w portalu Azure, jednocześnie zachowując dokładność liczby żądań/wyjątków i utrzymując korelację śledzenia rozproszonego. Co powinieneś zaimplementować?
- Twoje ASP.NET Core Web API używa Application Insights do telemetrii i śledzi zależności do bazy danych innej niż SQL Server. Aby włączyć prawidłowe śledzenie zależności dla tej bazy danych, które dwie właściwości telemetrii zależności należy ustawić?
- Twoje konto Azure Cosmos DB korzysta z zasad ciągłego tworzenia kopii zapasowych (v2). Błąd uszkodził kontener 4 godziny temu. Musisz odzyskać stan kontenera sprzed 4 godzin bez nadpisywania bieżących danych, aby móc porównać i zweryfikować poprawki. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Twoje obciążenie Redis przerosło możliwości pojedynczego węzła. Musisz skalować horyzontalnie i nadal wykonywać operacje na wielu kluczach, takie jak MGET, na powiązanych kluczach (na przykład, koszyk i użytkownik dla tego samego klienta). Co powinieneś zrobić?
- Tworzysz aplikację .NET Core MVC, która umożliwia klientom wyszukiwanie ofert niezależnych obiektów noclegowych za pomocą Azure Search. Musisz umożliwić klientom wyszukiwanie przy użyciu wyrażeń regularnych. Co należy skonfigurować?
- Tworzysz aplikację .NET Core MVC, która używa Azure Cognitive Search do wyszukiwania zakwaterowania wakacyjnego według wielu kryteriów, w tym zakresu cenowego i bliskości lotniska. Którą właściwość klasy SearchParameters należy ustawić, aby ograniczyć wyniki według ceny i odległości?
- Tworzysz aplikację Azure Function App do przetwarzania obrazów przesyłanych do Blob storage. Obrazy muszą być obsługiwane tak szybko, jak to możliwe, z minimalnym opóźnieniem. Jak należy skonfigurować Function App i wyzwalacz?
- Tworzysz aplikację internetową Azure App Service, która musi bezpiecznie przechowywać dane sesji w usłudze Azure Cache for Redis. Aby skonfigurować aplikację internetową do łączenia się z instancją Redis, które trzy właściwości Redis są wymagane?
- Tworzysz aplikację internetową e-commerce i planujesz użyć Azure Key Vault, aby uwierzytelnianie App Service za pomocą Azure AD zabezpieczało logowania. Co należy włączyć w aplikacji internetowej e-Commerce, aby umożliwić jej bezpieczny dostęp do Key Vault?
- Tworzysz aplikację Java, która przechowuje poufne dane w Azure Cosmos DB i chcesz skonfigurować Always Encrypted, aby aplikacja szyfrowała dane. Jaki jest pierwszy krok, który należy podjąć?
- Tworzysz aplikację Java, która używa Cassandra (za pośrednictwem Cassandra API) na nowym zasobie Azure Cosmos DB. Tworzysz grupę Azure AD o nazwie Cosmos DB Creators, aby umożliwić aprowizację kont, baz danych i kontenerów Cosmos DB, ale członkowie nie mogą mieć dostępu do kluczy bazy danych. Jaką rolę RBAC należy przypisać, aby odpowiednio ograniczyć dostęp grupy?
- Tworzysz aplikację zintegrowaną z Microsoft Entra ID, która wywołuje Microsoft Graph i musi akceptować przyszłe, nieznane elementy wyliczeniowe (obsługa ewoluujących wyliczeń) w operacjach GET. Który nagłówek żądania HTTP umożliwia takie zachowanie?
- Tworzysz aplikację, która przenosi dane między lokalnymi serwerami plików a usługą Azure Blob Storage. Aplikacja przechowuje klucze, sekrety i certyfikaty w usłudze Azure Key Vault i wywołuje interfejsy API Key Vault. Chcesz mieć pewność, że przypadkowe usunięcie magazynu kluczy lub jego obiektów będzie można odzyskać przez 90 dni po usunięciu. Co należy zrobić?
- Tworzysz funkcję Azure Durable Function, która orkiestruje przepływ pracy zamówień online i musi wywołać zewnętrzne API w celu uzyskania danych o rabatach na produkty. Jakich typów Durable Function należy użyć?
- Tworzysz interfejs API REST usługi Azure App Service, który będzie wywoływany przez aplikację internetową App Service. Interfejs API musi odczytywać i aktualizować dane profilu użytkownika w usłudze Azure AD. Które dwa komponenty należy zastosować, aby zaimplementować tę funkcjonalność? (Wybierz dwie opcje.)
- Tworzysz mikroserwisy działające na platformie Azure Container Apps z włączonym zewnętrznym dostępem TCP. Firma wymaga skalowania usług w oparciu o wyzwalacz Azure Event Hub, używając niestandardowej reguły skalowania KEDA. Które dwa pola wyzwalacza KEDA są wymagane? (Wybierz dwie odpowiedzi.)
- Tworzysz przepływ pracy Durable Functions, który odbiera listę 50 000 adresów URL obrazów i musi równolegle wyodrębnić metadane EXIF dla każdego obrazu, a następnie zwrócić jedną zagregowaną listę. Orchestrator musi pozostać deterministyczny i być w stanie poprawnie wznowić działanie po ponownym odtworzeniu lub ponownym uruchomieniu. Co należy zrobić w funkcji orchestratora, aby zaimplementować wzorzec fan-out/fan-in?
- Tworzysz publiczne API, którego backend jest hostowany w usłudze Azure App Service i udostępnia REST API. Musisz skonfigurować uwierzytelnianie backendu dla instancji API Management. Rozwiązanie: skonfiguruj poświadczenia bramy certyfikatu klienta dla punktu końcowego HTTP(s). Czy to rozwiązanie spełnia wymagania?
- Tworzysz rozwiązanie Azure Event Hubs warstwy premium do śledzenia zdarzeń związanych z opłatami drogowymi. Każda droga wymaga własnej polityki ograniczania przepustowości. Jak należy skonfigurować centrum zdarzeń, aby umożliwić ograniczanie przepustowości dla poszczególnych dróg?
- Tworzysz rozwiązanie Cosmos DB wdrożone w wielu regionach Azure. Wymagania: operacje odczytu nigdy nie mogą obserwować zapisów poza kolejnością, a Ty chcesz zmaksymalizować współbieżność odczytu we wszystkich regionach. Który poziom spójności Cosmos DB spełnia te wymagania?
- Tworzysz rozwiązanie, które wykorzystuje wielopartycyjną bazę danych Azure Cosmos DB i najnowszą wersję SDK Cosmos DB. Wymagania: wysyłanie operacji wstawiania i aktualizacji do Azure Blob Storage, natychmiastowe przetwarzanie zmian ze wszystkich partycji oraz umożliwienie równoległego przetwarzania obsługi zmian. Które dwa podejścia pozwolą Ci przetwarzać operacje Cosmos DB? (Każda poprawna odpowiedź stanowi kompletne rozwiązanie.)
- Tworzysz wiele interfejsów API hostowanych w usłudze Azure API Management i musisz zbadać, jak APIM przetwarza żądania, w tym wywołania wykonywane z klientów REST. Inspekcja musi pokazywać: żądania przekazane przez APIM do backendu i otrzymane odpowiedzi, zasady zastosowane do odpowiedzi przed zwróceniem do wywołującego, wszelkie błędy i zasady do nich zastosowane, a także oryginalne żądania wywołującego i zasady zastosowane do tych żądań. Jakie trzy kroki należy wykonać? (Wybierz trzy.)
- Tworzysz wielodostępne API internetowe zabezpieczone przez Azure AD. API musi autoryzować użytkowników na podstawie ról (dla dostępu delegowanego przez użytkownika), a także umożliwiać usługom działającym w tle wywoływanie go z uprawnieniami tylko dla aplikacji, również używając ról. Tokeny powinny zawierać oświadczenia ról, które Twoje API może oceniać. Co powinieneś zaimplementować?
- Twój obszar roboczy Log Analytics przetwarza 80–120 GB danych dziennie. Musisz przechowywać dane przez 120 dni, zapewnić, że żadne logi nie zostaną utracone nawet w dniach szczytowego obciążenia, oraz zmniejszyć zmienność kosztów. Jakie konfiguracje należy zastosować?
- Twój produkcyjny Key Vault przechowuje sekrety i klucze używane przez wiele usług. Musisz upewnić się, że przypadkowe usunięcie sekretów/kluczy może zostać odzyskane przez określony czas i że nikt nie może ich trwale usunąć w tym okresie, nawet właściciele subskrypcji. Co należy skonfigurować?
- Twój zespół bezpieczeństwa wymaga, aby aplikacje działały prywatnie, bez publicznego dostępu przychodzącego, a cały ruch wychodzący ze środowiska hostingowego korzystał z dokładnie jednego dedykowanego publicznego adresu IP, który może być umieszczony na białej liście w zaporach partnerów. Potrzebujesz również wysokiej dostępności z redundancją strefową. Która opcja wdrożenia Azure App Service spełnia te wymagania?
- Twój zespół chce ustandaryzować infrastrukturę Azure jako kod. Wymagania: zmniejszenie szczegółowości w porównaniu do ARM JSON, zachowanie funkcji takich jak warunki, pętle, wyjścia i zarządzanie zależnościami, a także publikowanie komponentów wielokrotnego użytku dla innych zespołów. CI/CD powinno nadal transparentnie tworzyć artefakty ARM JSON. Co powinieneś polecić?
- Twój zespół ds. zgodności wymaga uporządkowanej, trwałej historii zdarzeń tworzenia, modyfikowania i usuwania obiektów blob dla wszystkich kontenerów na koncie magazynu, a Twój proces roboczy .NET musi być w stanie wznowić przetwarzanie od ostatniej przetworzonej pozycji po ponownym uruchomieniu. Co należy zaimplementować?
- Twój zespół finansowy zapisuje dzienniki audytu jako append blobs w kontenerze o nazwie audit. Przepisy wymagają ochrony Write Once, Read Many (WORM) przez sześć lat, ale aplikacja musi kontynuować dołączanie danych do istniejących append blobs w okresie przechowywania. Po wstępnych testach polityka musi zostać wymuszona, tak aby nie można było jej skrócić. Co należy skonfigurować, aby spełnić te wymagania?
- Twój zespół SRE zarządza klastrem AKS. Chcą zbierać metryki wydajności węzłów i podów oraz logi kontenerów w obszarze roboczym Log Analytics. Chcą również pobierać niestandardowe metryki Prometheus z aplikacji bez uruchamiania własnego Prometheusa i wizualizować je w Grafana z uwierzytelnianiem Azure AD. Chcesz uzyskać jak najmniejszy narzut operacyjny. Jakie dwie czynności należy wykonać?
- Twój zespół tworzy oprogramowanie lokalnie w systemie Windows i uruchamia potoki CI w środowisku Linux Docker. Potrzebujesz lokalnego środowiska programistycznego Azure Cosmos DB z bezpiecznymi połączeniami i możliwością sprawdzania dystrybucji kluczy partycji w celu walidacji wzorców zapytań. Co należy zrobić? (Wybierz trzy)
- Udostępniasz usługę sieciową zaplecza za pośrednictwem usługi Azure API Management. Zaplecze wymusza HSTS i wymaga, aby każde żądanie zawierało prawidłowy nagłówek HTTP Authorization. Które dwie zasady uwierzytelniania API Management możesz zastosować, aby dostarczyć poświadczenia do zaplecza? (Wybierz dwie.)
- Uruchamiasz API ASP.NET Core 6 w usłudze Windows App Service z włączonym automatycznym instrumentowaniem Application Insights. Potrzebujesz migawek na poziomie kodu, gdy wystąpią wyjątki, z minimalnym narzutem wydajności i bez zmian w kodzie. Co należy zrobić?
- Uruchamiasz aplikację internetową w usłudze Azure App Service z miejscami wdrożenia (deployment slots) dla środowiska produkcyjnego i przejściowego. W przypadku rutynowych wydań CI/CD, aplikacja powinna automatycznie promować miejsce przejściowe do środowiska produkcyjnego po zakończeniu wdrożenia i rozgrzaniu aplikacji. Czasami, podczas okien konserwacyjnych, chcesz zweryfikować i rozgrzać miejsce przejściowe z ustawieniami produkcyjnymi, przetestować je pod kątem mapowania ruchu produkcyjnego, a następnie zdecydować, czy zakończyć, czy anulować zamianę. Co powinieneś zrobić?
- Uruchamiasz aplikację internetową, która używa Application Insights do monitorowania i musi powiadamiać operatorów, gdy usterka techniczna uniemożliwia sprzedaż obozów. Jaki typ alertu należy utworzyć, aby wykryć te problemy techniczne?
- Uruchamiasz aplikację Node.js, która używa oficjalnego sterownika MongoDB z MongoDB Atlas. Planujesz przenieść się do Azure, minimalizując zmiany w kodzie i przestoje podczas migracji. Co powinieneś zrobić?
- Uruchamiasz Azure Functions przetwarzające wiadomości Service Bus, co może zająć do 30 minut na wiadomość, i musisz uzyskać dostęp do bazy danych SQL przez prywatny punkt końcowy. Opóźnienie uruchamiania musi być minimalne podczas nagłych skoków obciążenia. Jaką konfigurację hostingu należy wybrać?
- Uruchamiasz Deployment z 5 replikami dla krytycznego API na AKS. Musisz zapewnić, że co najmniej 4 repliki pozostaną dostępne podczas planowanych zakłóceń, takich jak aktualizacje systemu operacyjnego węzła, oraz podczas aktualizacji stopniowych (rolling updates) Deploymentu. Co należy skonfigurować?
- Uruchamiasz pojedynczy Azure Container Registry (ACR) w regionie Wschodnie Stany Zjednoczone (East US) w warstwie cenowej Basic SKU. Klastry AKS we Wschodnich Stanach Zjednoczonych i Europie Zachodniej pobierają z niego obrazy, ale pobieranie obrazów w Europie Zachodniej jest powolne i generuje koszty transferu wychodzącego. Chcesz mieć jedną nazwę serwera logowania i automatyczną replikację regionalną, aby zminimalizować opóźnienia. Co powinieneś zrobić?
- Uruchamiasz usługę Azure App Service z miejscami (slotami) produkcyjnym i przejściowym. Aplikacja odczytuje sekrety z Azure Key Vault, używając odwołań do Key Vault w ustawieniach aplikacji. Potrzebujesz, aby oba sloty używały tej samej tożsamości podczas uzyskiwania dostępu do Key Vault, tak aby zamiany slotów nie wymagały zmian w dostępie do Key Vault. Co należy zrobić?
- Usługa Azure Front Door (Standard/Premium) chroni aplikację za pomocą zasad WAF, używając zarządzanego zestawu reguł. Po włączeniu WAF, prawidłowe żądania GraphQL POST są blokowane przez regułę wstrzykiwania SQL, która sprawdza pole treści JSON o nazwie query. Musisz zachować ochronę przed wstrzykiwaniem SQL dla innych żądań, a także ograniczyć szybkość punktu końcowego logowania do 100 żądań na minutę. Co należy zrobić?
- Ustawiono cykl życia obiektów Azure Blob tak, aby przenosić je do warstwy archiwum po 30 dniach. Klienci proszą o umowę SLA dotyczącą dostępu do danych starszych niż 30 dni. Jaka jest minimalna umowa SLA dotycząca odzyskiwania, którą należy udokumentować dla pobierania zarchiwizowanych obiektów blob?
- Utrzymujesz dwa produkty APIM: PublicAPI i InternalAPI. Wymagania: PublicAPI powinno być wykrywalne przez każdego w portalu deweloperskim i umożliwiać natychmiastowe subskrypcje samoobsługowe; InternalAPI musi być widoczne tylko dla grupy Employees i wymagać ręcznego zatwierdzenia subskrypcji. Jak należy skonfigurować widoczność produktów i subskrypcje? (Wybierz dwie odpowiedzi)
- Utrzymujesz klaster AKS z pulą węzłów użytkownika, która uruchamia wdrożenie (Deployment) dla API. HPA jest już skonfigurowane do skalowania wdrożenia z 2 do 20 replik na podstawie użycia procesora (CPU). Podczas szczytowych obciążeń, HPA zwiększa pożądaną liczbę replik, ale kilka nowych podów pozostaje w stanie Pending z komunikatem 'Insufficient cpu'. Chcesz, aby klaster automatycznie dodawał pojemność, tak aby pody mogły być planowane bez ręcznej interwencji. Co powinieneś zrobić?
- Utrzymujesz to samo API koszyka zakupowego w regionach East US i West Europe. Każdy region musi zapisywać i odczytywać dane z lokalnej pamięci podręcznej Redis z bardzo niskim opóźnieniem. Jeśli regiony zostaną tymczasowo odizolowane, zapisy powinny być nadal akceptowane w obu regionach, a dane powinny automatycznie zbiegać się po przywróceniu łączności. Potrzebujesz również automatycznego przełączania awaryjnego bez promowania repliki do odczytu. Co należy zaimplementować?
- Utrzymujesz usługę Windows App Service hostującą aplikację ASP.NET Core. Podczas incydentów musisz śledzić logi aplikacji w czasie rzeczywistym. Ze względów zgodności musisz również przechowywać logi dostępu HTTP przez 30 dni w Azure Storage. Długoterminowe przechowywanie logów aplikacji nie jest wymagane. Co należy skonfigurować?
- Używasz Azure Cache for Redis Enterprise i chcesz, aby worker reagował, gdy klucze wygasają lub są usuwane z powodu zbyt małej ilości pamięci. Worker subskrybuje kanały __keyevent@0__/*. Jaka zmiana konfiguracji jest wymagana, aby publikować te zdarzenia?
- Używasz Azure Front Door do obsługi witryny ASP.NET Core, która dostarcza pliki danych CSV odświeżane co 10 godzin. Musisz usunąć określone pliki z pamięci podręcznej Front Door na podstawie wartości nagłówka odpowiedzi. Jakiego typu czyszczenia pamięci podręcznej należy użyć do usunięcia pojedynczych zasobów?
- Używasz pojedynczego API APIM, które musi kierować ruch do jednego z dwóch regionalnych backendów na podstawie nagłówka żądania X-Region (wartości: eu lub us). Backendy są wstępnie skonfigurowane w APIM z identyfikatorami backendów orders-eu i orders-us. Musisz zachować jedną powierzchnię API i dynamicznie kierować ruch dla każdego żądania. Co powinieneś zrobić?
- Używasz przypisań ról opartych na usłudze Azure AD do dostępu do płaszczyzny danych w usłudze Azure Cosmos DB SQL API. Mikroserwis musi odczytywać i wysyłać zapytania do elementów oraz wykonywać procedury składowane w pojedynczym kontenerze, ale nie może tworzyć, aktualizować ani usuwać elementów. Jak należy udzielić dostępu?
- Używasz usługi Azure Cache for Redis Enterprise jako magazynu sesji dla wielodostępnej aplikacji internetowej. Firma wymaga, aby po ponownym uruchomieniu węzła lub przełączeniu awaryjnym odzyskane dane traciły nie więcej niż jedną sekundę zapisów, minimalizując jednocześnie narzut opóźnienia zapisu. Jakiej konfiguracji trwałości należy użyć?
- Używasz usługi Azure CDN Standard firmy Microsoft przed aplikacją internetową. Wymagania: 1) Wymuś HTTPS, przekierowując wszystkie żądania HTTP za pomocą kodu 301, oraz 2) Wewnętrznie przepisz żądania z /blog/... na /content/blog/..., zachowując pozostałą ścieżkę i ciąg zapytania. Jak należy skonfigurować Rules Engine?
- Używasz usługi Azure CDN Standard from Verizon przed usługą App Service. Chcesz, aby CDN kompresował zasoby tekstowe i dynamiczne odpowiedzi JSON API w celu zmniejszenia zużycia przepustowości. Klienci już wysyłają nagłówki Accept-Encoding. Jakie dwie czynności należy wykonać?
- Używasz usługi Azure Redis Cache, aby uniknąć ponownego przetwarzania kosztownych danych przesłanych do analizy obrazów. Aby zminimalizować utratę metadanych podczas awarii regionalnej, które dwie czynności konfiguracyjne należy wykonać na instancji Azure Redis?
- W jaki sposób należy zbadać błąd aplikacji Azure Function w środowisku deweloperskim?
- W subskrypcji Sub1 utworzono niestandardowy temat Event Grid Topic1 oraz subskrypcję zdarzeń EventSub1, która używa Topic1 jako źródła i Web Hook jako punktu końcowego. Planujesz włączyć dead-lettering dla EventSub1. Co musisz zrobić najpierw, aby włączyć dead-lettering?
- W systemie e-commerce opartym na mikrousługach potrzebujesz magistrali komunikatów dla komunikatów transakcyjnych między komponentami. Komunikaty muszą być dostarczane w kolejności FIFO (first-in, first-out). Którą usługę platformy Azure należy wybrać?
- W usłudze Application Insights (AI1) utworzono standardowy test dostępności wskazujący na usługę App Service (App1). Co należy zrobić, aby nieudane przebiegi testów wysyłały powiadomienia e-mail do właścicieli subskrypcji?
- Wdrażasz akcelerowaną przez GPU aplikację renderującą w Pythonie w kontenerze systemu Linux Azure Container Instance (ACI). Aplikacja wymaga tajnej wartości przy uruchomieniu kontenera, a sekret musi być dostępny tylko z wnętrza kontenera. Które dwie metody spełnią ten wymóg? (Każda poprawna odpowiedź stanowi kompletne rozwiązanie.)
- Wdrażasz api.contoso.com jako domenę niestandardową na punkcie końcowym Azure CDN Standard (Microsoft). Bezpieczeństwo korporacyjne wymaga użycia certyfikatu wydanego przez zatwierdzony urząd certyfikacji i zarządzania cyklem życia klucza prywatnego w usłudze Azure Key Vault, w tym ręcznej rotacji zgodnie z harmonogramem. Co należy skonfigurować dla protokołu HTTPS w domenie niestandardowej?
- Wdrażasz aplikację Node.js w usłudze Linux App Service, używając wbudowanego środowiska uruchomieniowego. Przed uruchomieniem aplikacji musisz przeprowadzić migracje bazy danych, a następnie uruchomić aplikację za pomocą niestandardowego polecenia. Jak należy skonfigurować uruchamianie, aby ta sekwencja była wykonywana przy każdym uruchomieniu aplikacji?
- Wdrażasz jednorazowe zadanie przetwarzania danych w Azure Container Instances. Kontener powinien działać do momentu zakończenia. Jeśli proces zakończy się z kodem wyjścia 0, nie powinien się ponownie uruchamiać. Jeśli zakończy się niepowodzeniem z kodem wyjścia innym niż zero, powinien automatycznie uruchomić się ponownie, aby ponowić próbę. Jaką politykę ponownego uruchamiania należy ustawić?
- Wdrażasz konto Azure Cosmos DB SQL API w dwóch regionach zapisu. W przypadku kontenera Profiles, jeśli wystąpią równoczesne aktualizacje, powinna wygrać najnowsza zmiana (według właściwości znacznika czasu). W przypadku kontenera Orders, w przypadku konfliktu, musisz automatycznie scalić pozycje, zamiast tracić aktualizację. Co należy skonfigurować?
- Wdrażasz mikrousługę Orders w Azure Container Apps. Musisz przekierować 10% zewnętrznego ruchu HTTP do nowej rewizji v2, utrzymując 90% na v1. Chcesz również, aby Twoje mikrousługi współdzieliły tę samą integrację z siecią VNet i obszar roboczy Log Analytics. Co powinieneś zrobić?
- Wdrażasz wiele mikrousług w Azure Container Apps z włączonym zewnętrznym dostępem HTTP. Usługi muszą współdzielić tę samą sieć wirtualną i wysyłać logi do tego samego obszaru roboczego Log Analytics. Jak należy je wdrożyć?
- Wdrażasz witrynę z GitHub do Azure Web App i musisz uruchomić skrypt generujący zawartość statyczną, zanim witryna zacznie obsługiwać ruch. Które dwa podejścia zapewnią, że skrypt zostanie uruchomiony przed rozpoczęciem obsługi ruchu? (Wybierz dwie opcje.)
- Wdrożenie do aplikacji internetowej platformy Azure kończy się niepowodzeniem, a aplikacja nie uruchamia się. Musisz sprawdzić uruchomione procesy, wyświetlić zmienne środowiskowe i uzyskać wygenerowany skrypt wdrożenia, którego usługa App Service użyłaby dla twojego stosu środowiska wykonawczego, wszystko z poziomu narzędzi platformy. Których akcji Kudu należy użyć?
- Wdrożenie usługi Azure Cosmos DB musi aktualizować swój indeks za każdym razem, gdy elementy są tworzone, aktualizowane lub usuwane. Które ustawienie zapewnia natychmiastową aktualizację indeksu podczas operacji zapisu?
- Wdrożono aplikację internetową Azure App Service i zarejestrowano ją zarówno w usłudze Azure AD, jak i w serwisie Twitter. Aplikacja uwierzytelnia użytkowników, wymaga SSL i używa Twittera jako dostawcy tożsamości. Aby zweryfikować żądanie Azure AD w kodzie aplikacji, który element należy zweryfikować?
- Wdrożono aplikację internetową Azure App Service o nazwie App1 i utworzono Azure Key Vault o nazwie Vault1 zawierający klucze API, hasła, certyfikaty i klucze. Musisz przyznać aplikacji App1 dostęp do Vault1, wspierać automatyczną rotację poświadczeń i unikać przechowywania poświadczeń w kodzie. Co należy zrobić?
- Wdrożono aplikację internetową Azure App Service, włączono opcję Always On i rozszerzenie witryny Application Insights, a następnie wdrożono aktualizację kodu, która spowodowała wiele nieudanych żądań i wyjątków. Które narzędzie Application Insights umożliwia walidację wydajności i liczby błędów w czasie zbliżonym do rzeczywistego?
- Wdrożono aplikację internetową w usłudze Azure App Service (plan Basic, pojedynczy region). Użytkownicy zgłaszają wolne działanie. Należy przechwycić pełne stosy wywołań skorelowane między instancjami w celu zdiagnozowania wydajności, minimalizując jednocześnie koszty i wpływ na użytkowników. Jakie trzy działania należy podjąć?
- Wdrożono aplikację Logic App, która wywołuje funkcję Azure Function (z definicją OpenAPI) uzyskującą dostęp do konta usługi Azure Blob storage. Wszystkie zasoby są chronione przez usługę Azure AD. Aplikacja Logic App musi bezpiecznie uzyskiwać dostęp do usługi Blob storage, a wszelkie tożsamości usługi Azure AD powinny być zachowane nawet po usunięciu aplikacji Logic App. Którą opcję należy wybrać?
- Wdrożono nową aplikację internetową Azure App Service, która musi używać usługi Azure Active Directory do uwierzytelniania i autoryzacji użytkowników. Jaki jest pierwszy krok konfiguracji, który należy wykonać?
- Wdrożono stanową aplikację internetową ASP.NET Core (PolicyApp) w usłudze App Service, która reaguje na zdarzenia usługi Azure Event Grid. Wymagania: wszystkie zdarzenia uwierzytelniania (logowania i wylogowania) muszą być obsługiwane przez PolicyApp, a wylogowania muszą być przetwarzane tak szybko, jak to możliwe. Co należy zaimplementować?
- Wiele aplikacji używa obecnie kluczy dostępu do konta magazynu do dostępu do obiektów blob. Musisz rotować klucze bez przestojów i rozpocząć przenoszenie aplikacji na autoryzację opartą na Azure AD. Co należy zrobić?
- Wiele usług producentów publikuje zdarzenia zakodowane w formacie Avro do Azure Event Hubs. Musisz walidować ładunki i rozwijać schematy bez przerywania działania istniejących konsumentów. Producenci i konsumenci powinni automatycznie pobierać i stosować wersje schematów w czasie wykonania. Co należy zaimplementować?
- Włączono usługę Application Insights dla wdrożonej aplikacji internetowej App Service, która generuje wiele wyjątków. Aby zbadać stan kodu i wartości zmiennych w momencie wystąpienia wyjątków, którą funkcję Application Insights należy włączyć?
- Wybierasz warstwę obsługi wiadomości dla Azure Service Bus. Wymagania: stałe niskie opóźnienia z dedykowaną pojemnością, obsługa integracji z VNET poprzez prywatne punkty końcowe oraz wiadomości do 60 MB. Którą opcję należy wybrać?
- Wystawiono token SAS delegowania użytkownika dla usługi Azure Blob storage i został on skompromitowany. Które dwie akcje mogą odwołać lub wyłączyć ten token SAS? (Wybierz dwie.)
- Zabezpieczasz kilka interfejsów API hostowanych w usłudze Azure API Management i musisz ukryć szczegóły implementacji backendu oraz stos technologiczny we wszystkich interfejsach API. Jaką zasadę i zakres należy zastosować?
- Zaimportowałeś definicję OpenAPI do APIM, która zawiera przykładowe odpowiedzi. Zaplecze nie jest jeszcze dostępne, ale zespoły frontendowe muszą mieć możliwość wywołania GET /orders i otrzymania odpowiedzi 200 z udokumentowaną przykładową treścią bez wywoływania żadnego zaplecza. Co należy skonfigurować?
- Zarządzasz 100 maszynami wirtualnymi platformy Azure, które mają tożsamości zarządzane przypisane przez system. Musisz uzyskać wartość objectId dla każdej tożsamości zarządzanej. Które polecenie należy uruchomić?
- Zarządzasz aplikacją biznesową chronioną przez Azure AD. Wymagania: zezwól na dostęp tylko z urządzeń oznaczonych jako zgodne, gdy użytkownicy znajdują się poza zaufanymi sieciami korporacyjnymi; zablokuj dostęp, gdy ryzyko logowania jest wysokie. Utrzymujesz listę adresów IP wyjściowych dla biur korporacyjnych i VPN. Które dwie konfiguracje należy wdrożyć?
- Zarządzasz aplikacją, która przetwarza wiadomości z kolejki Azure Storage. Wymagania: zezwolenie innym aplikacjom na dostęp do kolejki, możliwość odwołania dostępu bez ponownego generowania kluczy konta magazynu oraz określenie dostępu na poziomie kolejki, a nie na poziomie konta. Który typ SAS spełnia te wymagania?
- Zarządzasz certyfikatami TLS dla usługi Azure App Service. Certyfikaty muszą być wydawane przez DigiCert, automatycznie odnawiane 30 dni przed wygaśnięciem i powiadamiać zespół operacyjny o odnowieniu. Będziesz przechowywać certyfikaty i zarządzać nimi w usłudze Azure Key Vault. Jakie działania należy podjąć? Wybierz wszystkie, które mają zastosowanie.
- Zarządzasz instancją Azure API Management (APIM) i musisz scentralizować dwie wartości dla zasad: (1) niejawny bazowy adres URL używany przez wiele interfejsów API oraz (2) hasło do bazy danych, które zmienia się co miesiąc. Wymogi bezpieczeństwa nakazują, aby APIM nie przechowywał hasła, a jego rotacja nie wymagała żadnych zmian w zasadach. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Zarządzasz katalogiem produktów w Azure Cosmos DB SQL API, który jest intensywnie odczytywany. Aplikacja wielokrotnie wysyła wiele identycznych żądań odczytu i zapytań. Możesz tolerować nieaktualne wyniki do 60 sekund, aby zmniejszyć koszty RU i opóźnienia. Obecnie klienci używają trybu Direct. Co powinieneś zrobić? (Wybierz dwie odpowiedzi)
- Zarządzasz klastrem AKS z maszyny przyłączonej do usługi Azure AD. Deweloperzy spakowali aplikację o nazwie MyApp do obrazu kontenera i dostarczyli manifest Kubernetes YAML. Aby wdrożyć ten manifest, instalujesz interfejs wiersza polecenia platformy Azure na maszynie i uruchamiasz polecenie kubectl apply -f myapp.yaml. Czy to wdroży aplikację zgodnie z przeznaczeniem?
- Zarządzasz klastrem AKS z urządzenia przyłączonego do usługi Azure AD i musisz wdrożyć aplikację MyApp, używając dostarczonego pliku Kubernetes YAML. Instalujesz klienta Docker na urządzeniu i uruchamiasz polecenie docker run -it microsoft/azure-cli:0.10.17. Czy to osiąga cel wdrożenia?
- Zarządzasz kontenerem Azure Cosmos DB SQL API, który przechowuje dokumenty zdarzeń. Domyślnie zdarzenia muszą być usuwane po 7 dniach. Niektóre zdarzenia audytowe muszą być przechowywane przez 90 dni, a niewielki zestaw dokumentów nigdy nie może wygasnąć. Co należy skonfigurować, aby spełnić wszystkie wymagania przy minimalnym kodzie?
- Zarządzasz wieloma aplikacjami App Service, z których każda jest połączona z instancją Application Insights, i chcesz usunąć klasyczne testy dostępności za pomocą PowerShell. Jaki warunek powinien zastąpić $condition w: Get-AzApplicationInsightsWebTest | Where-Object { $condition } ?
- Zespół programistów tworzy interfejs API REST, który przechowuje dane w usłudze Azure Blob Storage i zostanie wdrożony w usłudze Azure App Service. Programiści potrzebują dostępu do konta magazynu tylko przez dwa miesiące i nie mogą mieć do niego dostępu po tym okresie. Jak należy przyznać programistom tymczasowy dostęp?
Microsoft Azure Fundamentals (AZ-900) Certification Wszystkie pytania egzaminacyjne
- Aby osiągnąć wysoką dostępność w wielu centrach danych Azure w tym samym regionie, jaką funkcję powinna wdrożyć firma?
- Aby spełnić wymóg zgodności dotyczący szyfrowania każdej wdrożonej maszyny wirtualnej, która funkcja platformy Azure powinna wymusić ten wymóg?
- Administrator bezpieczeństwa musi wykrywać i monitorować podejrzane działania w obciążeniach Azure. Która usługa zapewnia tę możliwość?
- Administrator platformy Azure planuje uruchomić skrypt PowerShell, który tworzy zasoby platformy Azure. Musisz zarekomendować konfigurację komputera do uruchomienia skryptu. Które trzy komputery mogą uruchomić skrypt? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Administrator platformy Azure uruchomi skrypt PowerShell tworzący zasoby platformy Azure. Które trzy konfiguracje komputera mogą uruchomić ten skrypt? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest wart jeden punkt.
- Agencja internetowa kupowała wszystkie serwery deweloperskie, co powodowało wysokie koszty początkowe i niewykorzystane zasoby. Po przejściu do chmury płaci miesięcznie za maszyny wirtualne i pamięć masową. Jaki rodzaj wydatków został zmieniony na jaki inny rodzaj?
- Agencja rządowa musi zachować pełną kontrolę nad swoją infrastrukturą chmurową ze względu na przepisy dotyczące suwerenności danych. Który model wdrożenia jest najbardziej odpowiedni?
- Agencja rządowa potrzebuje raportu wszystkich zasobów z publicznymi adresami IP we wszystkich subskrypcjach. Której usługi powinna użyć?
- Agencja rządowa z rygorystycznymi zasadami bezpieczeństwa buduje własne centrum danych, wykorzystując technologie chmurowe. Jaki to model wdrożenia?
- Analityk danych musi wizualizować wydajność maszyn wirtualnych w czasie. Która usługa platformy Azure to obsługuje?
- Aplikacja App1 charakteryzuje się niskim wykorzystaniem przez pierwsze trzy tygodnie każdego miesiąca i bardzo wysokim wykorzystaniem w ostatnim tygodniu. Która korzyść z usług Azure Cloud Services pomaga zarządzać kosztami dla tego wzorca użycia?
- Aplikacja Azure korzysta z usług przedstawionych w tabeli. Jak obliczyć złożone SLA aplikacji?
- Aplikacja klienta musi pozostać operacyjna nawet w przypadku awarii całego centrum danych Azure. Co należy zaimplementować?
- Aplikacja mobilna startupu hostowana w chmurze pozostaje responsywna podczas skoków ruchu bez ręcznej interwencji. Jaka funkcja wyjaśnia to zachowanie?
- Aplikacja odnotowuje duży ruch w czasie świąt i niski ruch po nich. Jaką zdolność powinna wspierać architektura?
- Aplikacja transportowa automatycznie skaluje zasoby obliczeniowe w miarę napływania zgłoszeń o przejazdy w czasie rzeczywistym. Jaka cecha chmury umożliwia takie zachowanie?
- Audytor prosi o pełną historię zmian na koncie magazynu. Która funkcja platformy Azure dostarcza tych informacji?
- Azure App Service to przykład jakiego modelu usług chmurowych?
- Bank musi przestrzegać regionalnych przepisów dotyczących przechowywania danych, jednocześnie obsługując klientów na całym świecie. Która funkcja chmury spełnia to wymaganie?
- Będziesz hostować publicznie dostępną aplikację internetową portalu w usłudze Azure dla oddziału w Miami, aby pobierać informacje o klientach i produktach. Aplikacja znajduje się obecnie w środowisku testowym on-premises. Plan warstwy internetowej musi spełniać następujące wymagania: używać adresu URL miami.weyland.com, wdrażać na dwóch instancjach, zawierać obsługę SSL, zapewniać 12 GB pamięci masowej i minimalizować koszty. Którego planu warstwy internetowej należy użyć?
- Chcesz obniżyć bieżące koszty Azure. Które trzy czynniki wpływają na koszt zasobu? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Co należy wdrożyć w pierwszej kolejności, aby zarządzać wieloma subskrypcjami Azure za pomocą jednego zestawu kontroli dostępu i zasad?
- Co należy zaimplementować, aby ograniczyć ruch przychodzący do określonych zakresów adresów IP?
- Co oznacza Secure Score w usłudze Microsoft Defender for Cloud?
- Co powinien skonfigurować zespół, aby wysyłać alerty e-mail, gdy użycie procesora maszyny wirtualnej przekroczy 80%?
- Co powinien wymusić administrator, aby zapobiec przypisywaniu publicznych adresów IP do interfejsów sieciowych?
- Co powinien zastosować administrator zabezpieczeń na poziomie grupy zarządzania, aby automatycznie wymusić zgodność we wszystkich subskrypcjach?
- Co powinna skonfigurować firma detaliczna, aby ograniczyć dostęp administracyjny do określonych przedziałów czasowych?
- Co powinna skonfigurować międzynarodowa firma, aby zapewnić spójne zarządzanie, kontrolę dostępu i wdrożenia w nowych subskrypcjach?
- Co powinna utworzyć międzynarodowa firma, aby zarządzać wieloma subskrypcjami i stosować spójne zasady ładu korporacyjnego we wszystkich z nich?
- Co zapewnia ujednolicony sposób projektowania i zarządzania zasobami spoza platformy Azure w Azure Resource Manager (ARM)?
- CTO porównuje modele usług chmurowych, aby zrównoważyć kontrolę i odpowiedzialność, i chce zarządzać tylko aplikacjami, a nie infrastrukturą. Który model jest najlepszy?
- Czego firma powinna użyć do organizowania zasobów platformy Azure (takich jak maszyny wirtualne i konta magazynu) i zarządzania nimi w ramach konkretnego projektu?
- Czego powinien użyć deweloper do skonfigurowania automatycznego naprawiania (auto-healing) i skalowania w poziomie (scale-out) opartego na użyciu procesora dla aplikacji webowej?
- Czego powinien użyć deweloper, aby zapewnić, że tylko autoryzowane tożsamości mogą wdrażać zasoby Azure?
- Czego powinien użyć inspektor ds. zgodności, aby ocenić, jak dobrze zasoby platformy Azure są zgodne z zasadami organizacji?
- Czego powinien użyć inżynier DevOps, aby zaimplementować DevSecOps poprzez dodanie kontroli zasad do potoków wdrażania?
- Czego powinien używać zespół finansowy do przeglądania i analizowania logów i metryk z wielu zasobów w jednym miejscu?
- Czego powinna użyć firma, aby umożliwić firmie konsultingowej zarządzanie jej subskrypcjami Azure bez przyznawania globalnych uprawnień administratora?
- Czym różni się OpEx od CapEx w wydatkach na chmurę?
- Czym różni się Premium SSD od Standard HDD w usłudze Azure Disk Storage?
- Deweloper automatyzuje codzienne wyłączanie i uruchamianie nieprodukcyjnych maszyn wirtualnych w celu obniżenia kosztów. Jakiego narzędzia powinien użyć?
- Deweloper chce poznać główną korzyść z używania chmury dla środowisk testowych. Jaka jest podstawowa zaleta?
- Deweloper chce przetestować nową wersję aplikacji bez wpływu na obecnych użytkowników. Która strategia wdrażania w Azure App Service to obsługuje?
- Deweloper chce uruchamiać kod w odpowiedzi na zdarzenia bez zarządzania infrastrukturą. Która usługa Azure jest najlepsza?
- Deweloper musi bezpiecznie zarządzać sekretami i kluczami aplikacji w Azure. Która usługa jest do tego przeznaczona?
- Deweloper potrzebuje bezserwerowej opcji obliczeniowej do uruchamiania kodu backendu w odpowiedzi na aktualizacje bazy danych. Której usługi powinien użyć?
- Deweloper przypadkowo usunął maszynę wirtualną. Która funkcja pomogłaby zapobiec przypadkowym usunięciom?
- Deweloper tworzy środowisko testowe i usuwa je po zakończeniu testów. Która korzyść z chmury jest najlepiej zademonstrowana w tym przypadku?
- Do czego służy Site-to-Site VPN?
- Do jakiego rodzaju danych najlepiej nadaje się Azure Blob Storage?
- Dostawca usług medycznych chce zapobiec usunięciu krytycznych zasobów platformy Azure. Co powinien skonfigurować?
- Dostawca usług medycznych chce, aby maszyny wirtualne pozostały operacyjne w przypadku awarii jednego centrum danych. Co powinien wdrożyć?
- Dostawca usług medycznych przechowuje poufne dane lokalnie, ale korzysta z usług Azure w celu uzyskania dodatkowej mocy obliczeniowej w okresach szczytowego zapotrzebowania. Jaki model wdrożenia opisuje tę konfigurację?
- Dyrektor ds. informatyki (CIO) chce mieć jeden, scentralizowany interfejs (single pane of glass) do zarządzania ładem korporacyjnym (governance) w wielu dzierżawach i subskrypcjach. Która usługa platformy Azure to umożliwia?
- Dyrektor ds. informatyki (CIO) obawia się, że odzyskiwanie krytycznych aplikacji trwa zbyt długo. Która funkcja chmury poprawia ciągłość działania?
- Dyrektor ds. informatyki (CIO) porównuje IaaS i PaaS. Która cecha najlepiej wyróżnia PaaS?
- Dyrektor ds. informatyki (CIO) prosi o przykład wydatków operacyjnych (OpEx) związanych z przejściem do chmury, zamiast wydatków kapitałowych (CapEx). Co jest przykładem OpEx?
- Dyrektor finansowy musi analizować koszty Azure w wielu działach. Której usługi powinien użyć?
- Dyrektor IT porównuje koszty chmury z zakupem tradycyjnych serwerów. Jaką zaletę oferują usługi cloud computing?
- Dyrektor techniczny (CTO) wymaga pełnej kontroli nad warstwą infrastruktury podczas przechodzenia do chmury. Który model usług spełnia to wymaganie?
- Firma biotechnologiczna musi spełniać rygorystyczne zasady rezydencji danych. Która funkcja platformy Azure pomaga w egzekwowaniu tych zasad?
- Firma biotechnologiczna uruchamia usługę na platformie Azure i jest obciążana opłatami za czas obliczeniowy i wykorzystanie danych. Jaki to model cenowy?
- Firma chce hostować aplikację skierowaną do klientów, która wymaga wysokiej dostępności i automatycznego skalowania. Która usługa platformy Azure najlepiej spełnia te potrzeby?
- Firma chce śledzić trendy wydajności i wyzwalać alerty, gdy użycie procesora przekroczy 80%. Którą usługę Azure powinna wdrożyć?
- Firma chce uruchomić swoją aplikację zarówno w chmurach publicznych, jak i prywatnych, aby zachować kontrolę nad wrażliwymi danymi. Jak nazywa się ten model wdrożenia?
- Firma chce zapewnić zgodność swoich subskrypcji Azure z wewnętrznymi standardami. Która usługa zapewnia śledzenie zgodności?
- Firma chce, aby jej aplikacje pozostały dostępne podczas awarii regionalnej. Którą cechę chmury powinna priorytetyzować?
- Firma chce, aby jej kluczowa aplikacja obsługiwała zwiększony ruch użytkowników poprzez dodawanie kolejnych instancji serwera WWW. Która koncepcja chmury opisuje dodawanie kolejnych instancji zasobu?
- Firma działająca w wielu krajach musi spełniać wymogi rezydencji danych. Która funkcja chmury wspiera tę potrzebę?
- Firma finansowa chce szybciej wprowadzać innowacje, nie czekając na nowy sprzęt. Która funkcja przetwarzania w chmurze to umożliwia?
- Firma finansowa musi ograniczyć wdrażanie maszyn wirtualnych do jednego regionu Azure, aby spełnić wymogi regulacyjne. Której usługi powinna użyć?
- Firma finansowa przenosi wrażliwe dane do chmury. Zgodnie z modelem współdzielonej odpowiedzialności (Shared Responsibility Model), które zadanie związane z bezpieczeństwem jest przede wszystkim odpowiedzialnością klienta, niezależnie od tego, czy jest to IaaS, PaaS, czy SaaS?
- Firma finansowa uruchamia maszyny wirtualne na platformie Azure, ale samodzielnie zarządza systemem operacyjnym i siecią. Jaki to model usługi chmurowej?
- Firma handlowa odnotowuje ogromne skoki ruchu na stronie internetowej podczas wyprzedaży świątecznych i duże spadki po nich. Chcą uniknąć nadmiernego udostępniania sprzętu i płacić tylko za zasoby wykorzystywane w okresach szczytowego zapotrzebowania. Która korzyść z przetwarzania w chmurze bezpośrednio odpowiada na tę potrzebę?
- Firma handlowa potrzebuje infrastruktury, która automatycznie skaluje się w górę w okresach szczytowych zakupów świątecznych i skaluje się w dół po ich zakończeniu. Która korzyść z chmury jest najbardziej istotna?
- Firma handlowa potrzebuje równoważenia obciążenia ruchem sieciowym między wieloma centrami danych w tym samym regionie Azure. Które rozwiązanie powinna wdrożyć?
- Firma hostuje swój system ERP w Azure i potrzebuje kontrolowanego dostępu użytkowników. Której usługi Azure powinna użyć?
- Firma konsultingowa zarządza środowiskami Azure wielu klientów i potrzebuje widoczności oraz kontroli bez konieczności przełączania kont. Jakie jest najlepsze rozwiązanie?
- Firma logistyczna chce skrócić czas odzyskiwania po awarii z dni do minut, używając platformy Azure. Która koncepcja chmury wspiera ten cel?
- Firma logistyczna chce wymusić tagowanie wszystkich wdrożonych zasobów. Co powinna zaimplementować?
- Firma logistyczna musi przetwarzać miliony zdarzeń z czujników IoT w czasie rzeczywistym. Która usługa platformy Azure jest przeznaczona dla tego scenariusza?
- Firma logistyczna musi szybko zwiększać zasoby na potrzeby szczytowych sezonów bez nadmiernego ich przydzielania przez cały rok. Która funkcja chmury to umożliwia?
- Firma logistyczna musi zautomatyzować wdrażanie identycznych maszyn wirtualnych w wielu regionach. Której funkcji platformy Azure powinna użyć?
- Firma ma 10 działów i planuje wdrożyć środowisko Azure. Musisz upewnić się, że każdy dział może używać innej opcji płatności za usługi Azure, które zużywa. Co należy utworzyć dla każdego działu?
- Firma medialna musi wdrożyć usługi na różnych kontynentach, aby zapewnić niskie opóźnienia użytkownikom na całym świecie. Która korzyść chmury to umożliwia?
- Firma medialna potrzebuje globalnej sieci dostarczania treści do strumieniowania wideo użytkownikom z minimalnym opóźnieniem. Która usługa platformy Azure spełnia te wymagania?
- Firma migrująca aplikację lokalną do Azure chce, aby aplikacja pozostała dostępna nawet w przypadku awarii pojedynczego serwera fizycznego lub małej grupy serwerów. Która korzyść z przetwarzania w chmurze przede wszystkim rozwiązuje ten problem?
- Firma musi grupować subskrypcje Azure według jednostek biznesowych i stosować zasady w tych grupach. Której funkcji Azure powinna użyć?
- Firma musi przechowywać dane klientów w określonych krajach, aby spełnić wymogi regulacyjne. Która funkcja platformy Azure to wymusza?
- Firma musi utworzyć ustandaryzowane środowisko zawierające przypisania ról, zasady i szablony ARM. Której usługi Azure powinna użyć?
- Firma ocenia ciągłość działania dostawcy usług chmurowych i wbudowaną redundancję w wielu fizycznych lokalizacjach w regionie, aby zapewnić dostępność usług w przypadku awarii komponentu lub centrum danych. Jaką korzyść przede wszystkim biorą pod uwagę?
- Firma planuje migrację wszystkich maszyn wirtualnych z hostów Hyper-V do subskrypcji Azure z modelem płatności pay-as-you-go. Należy upewnić się, że zalecany model wydatków Azure jest prawidłowy. Proponowane rozwiązanie to użycie elastycznego modelu wydatków. Czy to rozwiązanie spełnia wymagania?
- Firma planuje migrację z lokalnego centrum danych do Azure. Dyrektor techniczny (CTO) chce uniknąć dużych początkowych wydatków kapitałowych i zamiast tego płacić miesięcznie w oparciu o wykorzystanie zasobów. Która korzyść chmury najlepiej to opisuje?
- Firma planuje przenieść swoją starszą aplikację księgową do chmury (lift-and-shift), ale nadal zarządzać systemem operacyjnym. Jaki model usług powinna wybrać?
- Firma potrzebuje maszyny wirtualnej do uruchomienia starszej aplikacji, która wymaga niestandardowej konfiguracji systemu operacyjnego. Jaki model chmury jest najbardziej odpowiedni?
- Firma potrzebuje, aby usługi pozostały dostępne nawet w przypadku awarii centrum danych. Co powinna wdrożyć?
- Firma produkcyjna planuje przenieść swoje obciążenia z serwerów lokalnych do platformy Azure. Które określenie najlepiej opisuje to przeniesienie?
- Firma produkcyjna przechodząca do chmury musi przechowywać wrażliwe dane lokalnie, aby spełnić wymogi regulacyjne. Jaki model wdrażania chmury powinna wybrać?
- Firma programistyczna chce dostarczać swoją aplikację globalnie z niskimi opóźnieniami. Która usługa Azure najlepiej to osiągnie?
- Firma programistyczna chce oferować pakiet narzędzi zwiększających produktywność przez internet jako gotową do użycia aplikację, aby klienci nie musieli instalować ani zarządzać infrastrukturą. Jaki typ usługi chmurowej reprezentuje ten model dostarczania?
- Firma programistyczna musi tworzyć i usuwać środowiska deweloperskie w ciągu kilku minut. Która korzyść z chmury jest najbardziej odpowiednia?
- Firma programistyczna potrzebuje w pełni zarządzanej platformy dla aplikacji internetowej, która automatycznie obsługuje łatanie i skalowanie. Która usługa Azure najlepiej pasuje do tych wymagań?
- Firma przenosi aplikacje z centrum danych do usługi Azure Virtual Machines. Zgodnie z modelem współodpowiedzialności (Shared Responsibility Model) dla infrastruktury jako usługi (IaaS), kto jest przede wszystkim odpowiedzialny za łatanie systemu operacyjnego gościnnej maszyny wirtualnej?
- Firma technologiczna musi szybko wdrożyć zasoby w Ameryce Północnej i Europie. Która koncepcja platformy Azure wspiera to wymaganie?
- Firma ubezpieczeniowa potrzebuje, aby dane klientów pozostały dostępne podczas regionalnych awarii. Jaką funkcję chmury powinna priorytetyzować?
- Firma uruchamia swoją platformę e-commerce na platformie Azure, ale utrzymuje systemy HR lokalnie. Jaki model wdrożenia to reprezentuje?
- Firma wdraża Azure, aby uniknąć zakupu nowego sprzętu do centrum danych. Jaką korzyść z przetwarzania w chmurze to ilustruje?
- Firma wdrożyła aplikację internetową w Azure i zarządza tożsamościami użytkowników, uprawnieniami oraz uwierzytelnianiem wieloskładnikowym dla dostępu do aplikacji. Zgodnie z modelem współdzielonej odpowiedzialności (Shared Responsibility Model), jaką odpowiedzialność klienta to reprezentuje?
- Firma wykorzystuje narzędzia chmurowe, aby szybko reagować na zmieniające się wymagania rynku. Która korzyść z chmury umożliwia tę szybkość reakcji?
- Firma wymaga modelu wdrożenia dedykowanego wyłącznie dla niej, hostowanego lokalnie lub przez dostawcę. Który model spełnia to wymaganie?
- Firma z branży opieki zdrowotnej musi zapewnić, że wszystkie konta magazynu są zaszyfrowane. Która funkcja zarządzania platformy Azure wymusza to we wszystkich subskrypcjach?
- Firma zajmująca się analizą danych potrzebuje gwarantowanej dostępności dla krytycznych aplikacji, nawet w przypadku awarii jednego centrum danych. Czego powinna szukać u dostawcy usług chmurowych?
- Gdzie aplikacja powinna się łączyć, aby pobrać tokeny bezpieczeństwa?
- Gdzie CIO powinien szukać informacji, aby przeprowadzić audyt, kto zmodyfikował zasób Azure i kiedy nastąpiła ta modyfikacja?
- Gdzie kierownik projektu może sprawdzić stan zgodności zasad platformy Azure?
- Gdzie należy nabyć wirtualne urządzenie zabezpieczające innej firmy, aby wdrożyć je w subskrypcji platformy Azure?
- Globalna firma e-commerce wykorzystuje zarówno Azure, jak i AWS w celu zapewnienia redundancji i uniknięcia zależności od jednego dostawcy. Jakie podejście to reprezentuje?
- Globalna firma musi zapewnić użytkownikom w różnych krajach dostęp z niskimi opóźnieniami do swojej aplikacji hostowanej na platformie Azure. Co powinna wdrożyć?
- Globalna firma wymaga rozpoznawania nazw DNS w swoich sieciach wirtualnych. Jaką usługę powinna skonfigurować?
- Globalne przedsiębiorstwo chce scentralizowanego zarządzania dostępem użytkowników i uwierzytelnianiem w usługach Azure. Którą funkcję powinno wdrożyć?
- Globalne przedsiębiorstwo musi wymusić rezydencję danych, ograniczając zasoby do określonych regionów platformy Azure. Jakiego narzędzia powinno użyć?
- Globalne przedsiębiorstwo potrzebuje, aby jego aplikacja pozostała dostępna w przypadku awarii pojedynczego centrum danych. Która koncepcja chmury to zapewnia?
- Globalny sprzedawca detaliczny wdraża identyczne systemy w wielu regionach, aby klienci otrzymywali szybką obsługę bez względu na to, gdzie się znajdują. Jaka to koncepcja chmury?
- Grupa badawcza potrzebuje przyznać dostęp tylko do odczytu do obiektu blob w magazynie. Czego powinni użyć?
- Ile kopii danych jest przechowywanych w magazynie geo-strefowo-redundantnym (GZRS)?
- Ile kopii danych przechowuje konto usługi Azure Storage w przypadku korzystania z magazynu geograficznie nadmiarowego (GRS)?
- Ile kopii danych przechowuje konto usługi Azure Storage korzystające z lokalnie nadmiarowej pamięci masowej (LRS)?
- Instytucja edukacyjna chce uniknąć zakupu sprzętu, jednocześnie zapewniając studentom dostęp do wirtualnych laboratoriów. Którą zaletę chmury opisuje ta sytuacja?
- Instytucja finansowa korzysta z usług chmurowych hostowanych przez zewnętrznych dostawców i dostępnych przez internet. Jaki model wdrożenia to opisuje?
- Inżynier DevOps musi spójnie wdrażać wiele zasobów platformy Azure w środowiskach testowych i produkcyjnych. Jakie podejście powinien zastosować?
- Inżynier potrzebuje rekomendacji, aby zidentyfikować nieużywane maszyny wirtualne w celu ograniczenia niepotrzebnych kosztów. Które narzędzie dostarcza takie rekomendacje?
- Inżynier wsparcia technicznego wykona kilka zadań zarządzania platformą Azure za pomocą interfejsu wiersza polecenia Azure CLI. Instalujesz interfejs CLI na komputerze. Których dwóch narzędzi powinien użyć inżynier do uruchomienia interfejsu CLI? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest wart jeden punkt.
- Jaka jest cecha charakterystyczna Azure Functions?
- Jaka jest główna korzyść finansowa z używania chmury obliczeniowej dla organizacji?
- Jaka jest główna korzyść z używania Azure Firewall?
- Jaka jest główna wada korzystania z modelu chmury prywatnej?
- Jaka jest główna zaleta korzystania z Azure CLI?
- Jaka jest główna zaleta odzyskiwania po awarii w chmurze?
- Jaka jest kluczowa cecha modelu cenowego opartego na zużyciu (consumption-based pricing model)?
- Jaka jest najbardziej prawdopodobna przyczyna błędu „quota exceeded” (przekroczono limit), który użytkownik otrzymuje podczas tworzenia zasobu w subskrypcji?
- Jaka kategoria wydatków dotyczy zakupu serwerów lokalnych (on-premises)?
- Jaka strategia projektowania utrzymuje aplikację online podczas awarii na poziomie centrum danych w regionie?
- Jaka struktura platformy Azure umożliwia ujednolicone zarządzanie wieloma subskrypcjami?
- Jaka umowa dotycząca poziomu usług (SLA) ma zastosowanie do usług Azure, które są w publicznej wersji zapoznawczej?
- Jaki efekt ma blokada „CanNotDelete”?
- Jaki jest główny cel narzędzia Azure Pricing Calculator?
- Jaki jest główny cel usługi Azure Blueprints?
- Jaki jest główny cel usługi Azure Geographies?
- Jaki jest główny przypadek użycia dla Azure Virtual Machines?
- Jaki jest maksymalny okres, na jaki można zakupić zarezerwowane instancje maszyn wirtualnych Azure (Azure Reserved VM instances)?
- Jaki jest najlepszy sposób na przyznanie zespołowi uprawnień do uruchamiania i zatrzymywania maszyn wirtualnych tylko w określonej grupie zasobów?
- Jaki jest najlepszy sposób na spójne stosowanie zasad bezpieczeństwa w wielu subskrypcjach Azure w globalnym przedsiębiorstwie?
- Jaki typ redundancji zapewniają Strefy Dostępności Azure (Azure Availability Zones)?
- Jaki wzorzec architektury zapewnia, że globalna aplikacja pozostaje dostępna, jeśli cały region Azure stanie się niedostępny?
- Jakie dane zbiera Azure Monitor Logs?
- Jakie jest najlepsze podejście w Azure App Service do testowania nowej wersji aplikacji bez wpływu na użytkowników końcowych?
- Jakie korzyści z wdrożenia zapewniają szablony ARM?
- Jakie typy elementów może szyfrować usługa Azure Information Protection?
- Jakie unikalne możliwości oferuje Azure Virtual Desktop?
- Jakiego narzędzia powinien używać zespół DevOps do udostępniania zasobów platformy Azure i zarządzania nimi jako infrastrukturą jako kodem?
- Jakiego rozwiązania platformy Azure powinien użyć zespół programistów, aby automatycznie zatrzymywać niewykorzystywane maszyny wirtualne poza godzinami pracy?
- Jakim rodzajem interfejsu jest Azure Portal?
- Jeśli witryna internetowa działa w usłudze Azure App Service i wymaga routingu opartego na atrybutach żądań HTTP, którą usługę platformy Azure należy dodać?
- Kancelaria prawna chce korzystać z usług Azure, ale musi zachować niektóre aplikacje lokalnie ze względu na zgodność. Jaki model chmury będzie najlepszy?
- Kancelaria prawna używa Office 365 do obsługi poczty e-mail i współpracy nad dokumentami. Jaki to model usługi chmurowej?
- Kiedy należy wybrać Azure Container Instances (ACI) zamiast AKS?
- Kierownik projektu chce oznaczyć zasoby platformy Azure tagami według działu i środowiska, aby uprościć raportowanie. Jakiej funkcji powinien użyć?
- Kierownik projektu obawia się nieoczekiwanych opłat za usługi chmurowe. Która zasada chmury pomaga zapobiegać niespodziewanym rachunkom?
- Kierownik projektu porównuje CapEx z OpEx w chmurze. Jaka jest podstawowa cecha OpEx?
- Kilka jednostek biznesowych wymaga wielu identycznych zasobów Azure do codziennych operacji. Musisz zdefiniować strategię automatycznego tworzenia tych zasobów Azure. Rozwiązanie: Uwzględnij grupy zarządzania w strategii. Czy to rozwiązanie spełnia cel?
- Kilka jednostek biznesowych wymaga wielu identycznych zasobów platformy Azure do codziennych operacji. Musisz zdefiniować strategię automatycznego tworzenia tych zasobów platformy Azure. Rozwiązanie: Uwzględnij szablony Azure Resource Manager w strategii. Czy to rozwiązanie spełnia cel?
- Kilka jednostek biznesowych wymaga wielu identycznych zasobów platformy Azure do codziennych operacji. Musisz zdefiniować strategię automatycznego tworzenia tych zasobów platformy Azure. Rozwiązanie: Uwzględnij usługę Azure API Management w strategii. Czy to rozwiązanie spełnia cel?
- Konsult zarządzający wieloma dzierżawami klientów potrzebuje scentralizowanej widoczności i kontroli. Co powinien wdrożyć?
- Kto jest odpowiedzialny za zabezpieczenie fizycznych centrów danych (budynki, bramy, personel ochrony) w ramach modelu współdzielonej odpowiedzialności podczas projektowania rozwiązania chmurowego?
- Kto może korzystać z kalkulatora całkowitego kosztu posiadania (TCO) platformy Azure?
- Która baza danych Azure oferuje globalny dostęp o niskim opóźnieniu z automatyczną replikacją w wielu regionach dla aplikacji mobilnej?
- Która cecha umożliwia usłudze chmurowej szybkie dostosowanie się do zmieniających się wymagań?
- Która funkcja App Service umożliwia deweloperowi wypychanie aktualizacji do środowiska przejściowego bez wpływu na środowisko produkcyjne?
- Która funkcja chmury pozwala deweloperowi szybko wdrożyć środowisko testowe przy minimalnej konfiguracji?
- Która funkcja chmury umożliwia automatyczne skalowanie bazy danych podczas sezonowych skoków ruchu?
- Która funkcja platformy Azure definiuje reguły sieciowe dla ruchu przychodzącego i wychodzącego, aby ograniczyć ruch do określonej maszyny wirtualnej?
- Która funkcja platformy Azure mogłaby zapobiec przypadkowemu usunięciu krytycznych zasobów?
- Która funkcja platformy Azure może automatycznie blokować wdrożenia maszyn wirtualnych, które naruszają politykę dozwolonych regionów firmy?
- Która funkcja platformy Azure może automatycznie naprawiać przypisania publicznych adresów IP do maszyn wirtualnych?
- Która funkcja platformy Azure może zautomatyzować wyłączanie nieużywanych maszyn wirtualnych w celu zmniejszenia kosztów?
- Która funkcja platformy Azure umożliwia dyrektorowi ds. informatyki (CIO) wizualizację trendów wydatków i prognozowanie przyszłych wydatków na chmurę?
- Która funkcja platformy Azure umożliwia organizacji klasyfikowanie zasobów według działu, środowiska i centrum kosztów?
- Która funkcja platformy Azure umożliwia publikowanie i wdrażanie wstępnie skonfigurowanych obrazów maszyn wirtualnych do testowania?
- Która funkcja platformy Azure umożliwia uniwersytetowi śledzenie i kontrolowanie kosztów zasobów dla każdego wydziału?
- Która funkcja platformy Azure umożliwia zespołowi wspólne stosowanie zasad, przypisań RBAC i szablonów ARM?
- Która funkcja platformy Azure wymusza użycie w środowisku wyłącznie zatwierdzonych typów maszyn wirtualnych?
- Która funkcja platformy Azure zapewnia ciągłą dostępność danych w wielu lokalizacjach geograficznych?
- Która funkcja platformy Azure zapewnia rozłożenie maszyn wirtualnych na wiele domen błędów?
- Która funkcja platformy Azure zapewnia spersonalizowane rekomendacje w celu zmniejszenia kosztów i poprawy wydajności?
- Która funkcja platformy Azure zapewnia szyfrowanie wszystkich danych w spoczynku?
- Która funkcja platformy Azure zapewnia wysoką dostępność w ramach jednego regionu?
- Która funkcja pomaga zapobiegać przypadkowemu usunięciu krytycznego zasobu?
- Która funkcja pomaga zapobiegać przypadkowemu usunięciu zasobów produkcyjnych?
- Która funkcja umożliwia audytowanie historycznych zmian zasobów platformy Azure w celach zgodności?
- Która funkcja umożliwia klientom chmury dodawanie kolejnych maszyn wirtualnych za systemem równoważenia obciążenia w miarę potrzeb?
- Która funkcja umożliwia organizacjom odzyskanie sprawności po regionalnej awarii platformy Azure?
- Która funkcja umożliwia poszczególnym działom przeglądanie własnego zużycia kosztów platformy Azure?
- Która funkcja umożliwia przedsiębiorstwu centralne definiowanie i wdrażanie zgodnego środowiska Azure, w tym RBAC, zasad i szablonów ARM?
- Która funkcja usługi App Service umożliwia automatyczne skalowanie aplikacji internetowej w zależności od zapotrzebowania?
- Która funkcja usługi Azure AD umożliwia użytkownikom jednokrotne logowanie w celu uzyskania dostępu do wielu aplikacji?
- Która funkcja wymusza wymagania dotyczące tagów, tak aby zasoby nie mogły pozostać nieoznaczone tagami w całym środowisku?
- Która funkcja zapewnia szczegółową kontrolę dostępu do określonych zasobów dla zespołu programistycznego?
- Która funkcja zapewnia wgląd w koszty w czasie rzeczywistym i alerty budżetowe dla wszystkich subskrypcji platformy Azure?
- Która funkcja zapewnia, że kopie zapasowe baz danych Azure są szyfrowane i przechowywane z geo-redundancją?
- Która funkcja zapewnia, że tylko zatwierdzeni użytkownicy mogą uzyskiwać dostęp do określonych usług Azure na podstawie zdefiniowanych ról?
- Która funkcja zarządzania może ograniczyć regiony dozwolone do wdrażania zasobów platformy Azure?
- Która funkcja zarządzania platformą Azure może wymuszać tagowanie zasobów i ograniczać dozwolone rozmiary maszyn wirtualnych?
- Która koncepcja platformy Azure wspiera wymagania regulacyjne dotyczące fizycznej izolacji danych w regionie?
- Która koncepcja wyjaśnia, w jaki sposób przetwarzanie w chmurze zmniejsza ilość zarządzania IT, które organizacja musi wykonywać?
- Która konstrukcja platformy Azure umożliwia dziedziczenie zasad i kontroli dostępu zgodnie z hierarchią organizacji?
- Która konstrukcja platformy Azure umożliwia stosowanie zasad zarządzania w wielu subskrypcjach?
- Która konstrukcja platformy Azure umożliwia przedsiębiorstwu grupowanie powiązanych zasobów (maszyn wirtualnych, pamięci masowej, sieci) w celu zarządzania cyklem życia?
- Która konstrukcja platformy Azure zapewnia identyczne wdrożenie aplikacji produkcyjnej w środowiskach deweloperskich, testowych i produkcyjnych?
- Która kontrola bezpieczeństwa działa jako wirtualna zapora sieciowa dla usługi Azure Virtual Networks?
- Która korzyść pomaga organizacjom uniknąć marnowania zasobów na nieużywaną infrastrukturę?
- Która korzyść z chmury umożliwia budowanie, testowanie i wdrażanie aplikacji w ciągu kilku godzin?
- Która korzyść z chmury umożliwia firmom szybkie reagowanie na zmieniające się warunki rynkowe?
- Która korzyść z przetwarzania w chmurze zapewnia użytkownikom ciągły dostęp do aplikacji chmurowej przy minimalnym czasie przestoju?
- Która korzyść z przetwarzania w chmurze zwiększa czas dostępności (uptime) poprzez kierowanie ruchu z pominięciem awarii?
- Która metoda powinna być używana przez aplikację desktopową do interakcji z platformą Azure i zarządzania zasobami?
- Która metoda uwierzytelniania całkowicie eliminuje użycie haseł?
- Która odpowiedzialność zawsze spoczywa na kliencie we wszystkich modelach chmury?
- Która oferta platformy Azure zapewnia formalną gwarancję czasu działania usług?
- Która oferta platformy Azure zapewnia zarządzaną bazę danych z wbudowaną wysoką dostępnością i automatycznymi kopiami zapasowymi dla wdrożenia w służbie zdrowia?
- Która oferta umożliwia korzystanie z istniejących licencji Windows Server na platformie Azure?
- Która opcja nadmiarowości pamięci masowej replikuje dane w trzech strefach dostępności (Availability Zones) w regionie?
- Która opcja obliczeniowa jest najlepsza do uruchamiania kodu wyzwalanego przez wiadomości przychodzące do kolejki?
- Która opcja opisuje cechę modelu chmury publicznej?
- Która opcja platformy Azure jest najlepsza dla zaplecza, które musi obsługiwać nieprzewidywalne obciążenia przy minimalnym zarządzaniu?
- Która opcja redundancji replikuje dane między regionami i umożliwia dostęp do odczytu z regionu pomocniczego?
- Która opcja umożliwia deweloperowi uruchamianie kontenerów do testowania bez udostępniania podstawowej infrastruktury?
- Która opcja zapewnia dedykowane prywatne połączenie z środowiska lokalnego do platformy Azure?
- Która usługa automatycznie wymusza standardy tagowania podczas wdrażania zasobów?
- Która usługa Azure najlepiej nadaje się do uruchamiania ekonomicznych, krótkotrwałych zadań w tle wyzwalanych przez zdarzenia?
- Która usługa Azure najlepiej wspiera szybkie wdrażanie spójnych środowisk w wielu subskrypcjach?
- Która usługa Azure oferuje globalnie rozproszoną, wielomodelową bazę danych z automatycznym przełączaniem awaryjnym i dostępem o niskim opóźnieniu?
- Która usługa Azure udostępnia narzędzia do kontroli wersji w celu zarządzania kodem źródłowym?
- Która usługa Azure umożliwia powtarzalne wdrażanie infrastruktury za pomocą szablonów JSON?
- Która usługa Azure zapewnia orkiestrację kontenerów i skalowalne wdrożenia dla mikroserwisów?
- Która usługa jest odpowiednia do hostowania REST API z automatycznym skalowaniem i minimalną konserwacją serwera?
- Która usługa łączy kontrolę dostępu opartą na rolach (RBAC) i reguły zasad?
- Która usługa magazynowania Azure udostępnia udziały plików przez SMB lub NFS?
- Która usługa może automatycznie odtworzyć blokadę zasobu, jeśli blokada zostanie usunięta?
- Która usługa może automatycznie wysłać alert, jeśli administrator zatrzyma maszynę wirtualną platformy Azure?
- Która usługa może filtrować ruch sieciowy w wielu subskrypcjach Azure i sieciach wirtualnych?
- Która usługa może tworzyć reguły alertów na podstawie przekroczenia progów użycia procesora (CPU)?
- Która usługa najlepiej nadaje się do uruchamiania zaplanowanych skryptów i zadań w tle bez zarządzania maszynami wirtualnymi?
- Która usługa najlepiej sprawdzi się w przypadku startupu, który potrzebuje globalnie rozproszonej, wielomodelowej bazy danych o niskim opóźnieniu dla danych użytkowników?
- Która usługa najlepiej zapewnia szyfrowanie baz danych w spoczynku (at rest) oraz wbudowane automatyczne łatanie dla startupu z branży opieki zdrowotnej?
- Która usługa obliczeniowa platformy Azure jest idealna do zadań sterowanych zdarzeniami, bez konieczności zarządzania infrastrukturą?
- Która usługa obliczeniowa platformy Azure jest przeznaczona do uruchamiania równoległych zadań przetwarzania wsadowego na żądanie?
- Która usługa oferuje aplikację internetową, która automatycznie skaluje się i obsługuje HTTPS oraz niestandardowe domeny?
- Która usługa platformy Azure bezpiecznie przechowuje klucze API, hasła i certyfikaty?
- Która usługa platformy Azure bezpiecznie przechowuje sekrety (klucze API, ciągi połączeń) i ogranicza dostęp do autoryzowanych aplikacji?
- Która usługa platformy Azure jest najlepsza do tworzenia elementów Runbook w celu zautomatyzowania łatania maszyn wirtualnych?
- Która usługa platformy Azure jest zalecana do bezpiecznego przechowywania i zarządzania sekretami używanymi w potoku CI/CD?
- Która usługa platformy Azure może kierować ruch użytkowników na podstawie lokalizacji geograficznej w celu optymalizacji opóźnień między regionami?
- Która usługa platformy Azure może ograniczać dostęp do zasobów na podstawie działu i roli użytkownika?
- Która usługa platformy Azure najlepiej nadaje się do przechowywania dużych ilości danych niestrukturalnych, takich jak obrazy i filmy wideo?
- Która usługa platformy Azure obsługuje potoki CI/CD w celu automatyzacji kompilowania, testowania i wdrażania kodu na platformie Azure?
- Która usługa platformy Azure ocenia środowisko i dostarcza rekomendacje dotyczące najlepszych praktyk?
- Która usługa platformy Azure oferuje zarządzany udział plików, który integruje się z lokalnymi serwerami Windows?
- Która usługa platformy Azure pomaga w wdrażaniu infrastruktury, która musi spełniać wymagania zgodności, przy użyciu predefiniowanych szablonów?
- Która usługa platformy Azure powinna hostować starszą aplikację, która wymaga pełnego dostępu do systemu operacyjnego i niestandardowych instalacji oprogramowania?
- Która usługa platformy Azure udostępnia alerty dotyczące zmian konfiguracji w zasobach platformy Azure?
- Która usługa platformy Azure udostępnia niestandardowe pulpity nawigacyjne do monitorowania wydajności wielu usług platformy Azure?
- Która usługa platformy Azure udostępnia wirtualną zaporę sieciową do kontrolowania ruchu przychodzącego i wychodzącego między podsieciami?
- Która usługa platformy Azure umożliwia deweloperowi uruchamianie skonteneryzowanych aplikacji internetowych bez zarządzania bazową infrastrukturą?
- Która usługa platformy Azure umożliwia firmie finansowej inspekcję i kontrolę ruchu HTTP(S) do aplikacji wewnętrznych?
- Która usługa platformy Azure umożliwia konsultantowi uzyskanie między dzierżawcami dostępu opartego na rolach do środowisk Azure wielu klientów?
- Która usługa platformy Azure umożliwia studentom dostęp do wirtualnych pulpitów z dowolnego urządzenia?
- Która usługa platformy Azure wymusza reguły, takie jak „odmowa maszynom wirtualnym w nieobsługiwanych regionach”?
- Która usługa platformy Azure zapewnia analizę kosztów, budżety i alerty dotyczące wydatków?
- Która usługa platformy Azure zapewnia bezpieczny globalny punkt wejścia, który kieruje ruch HTTP do różnych usług platformy Azure?
- Która usługa platformy Azure zapewnia dedykowane serwery fizyczne do hostowania poufnych danych pacjentów?
- Która usługa platformy Azure zapewnia monitorowanie metryk wydajności i dzienników w różnych zasobach?
- Która usługa platformy Azure zapewnia natywną dla chmury pamięć klucz-wartość z opóźnieniem poniżej milisekundy?
- Która usługa platformy Azure zapewnia rozwiązanie do zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM)?
- Która usługa platformy Azure zapewnia scentralizowany widok kondycji i wydajności systemu dla wszystkich zasobów?
- Która usługa platformy Azure zapewnia skalowalną kolejkę komunikatów do oddzielania komponentów aplikacji i obsługi skoków ruchu?
- Która usługa platformy Azure zapewnia szybkie dostarczanie treści użytkownikom na całym świecie dla globalnego sprzedawcy detalicznego?
- Która usługa platformy Azure zapewnia wgląd w metryki wydajności zasobów i dzienniki w wielu regionach?
- Która usługa platformy Azure zapewnia zalecenia dotyczące najlepszych praktyk w zakresie kosztów i wydajności?
- Która usługa platformy Azure zapewnia zarządzaną relacyjną bazę danych SQL z minimalną administracją i wbudowaną wysoką dostępnością dla firmy finansowej?
- Która usługa platformy Azure zapewnia zautomatyzowane wdrożenia w ramach potoku CI/CD przy użyciu natywnych narzędzi platformy Azure?
- Która usługa platformy Azure zarządza ruchem przychodzącym w celu wdrożenia wysoce dostępnej aplikacji e-commerce, która rozkłada obciążenie na wiele maszyn wirtualnych?
- Która usługa platformy Azure zarządza tożsamościami użytkowników i oferuje SSO oraz MFA?
- Która usługa pomaga identyfikować ryzykowne logowania i zagrożenia w dzierżawach platformy Azure?
- Która usługa pomaga wdrożyć nadzór, kontrolę bezpieczeństwa i standardy konfiguracji zasobów jako pojedynczy pakiet?
- Która usługa pomaga zdefiniować i wdrożyć zgodne środowisko, które obejmuje szablony ARM, RBAC i zasady?
- Która usługa porównuje wykorzystanie chmury przez firmę z najlepszymi praktykami branżowymi?
- Która usługa powiadamia o awariach platformy Azure w Twoim regionie?
- Która usługa powinna kierować przychodzące żądania HTTP do najbliższego regionalnego wdrożenia aplikacji internetowej?
- Która usługa powinna zostać użyta do dystrybucji ruchu HTTP między wieloma maszynami wirtualnymi w tym samym regionie Azure?
- Która usługa powinna zostać użyta do dystrybucji ruchu między wieloma maszynami wirtualnymi w celu zapewnienia wydajności i redundancji?
- Która usługa sieciowa platformy Azure umożliwia bezpieczną komunikację VNet-to-VNet za pośrednictwem sieci szkieletowej firmy Microsoft?
- Która usługa umożliwia firmie logistycznej automatyzację przepływów pracy między usługami Azure i aplikacjami zewnętrznymi za pomocą wizualnego projektanta?
- Która usługa umożliwia organizacji analizowanie danych kosztowych przy użyciu tagów, takich jak „GrantID” i „Department”?
- Która usługa umożliwia zespołowi audytowanie, kto wykonał określone operacje na zasobach platformy Azure?
- Która usługa umożliwia zespołowi DevOps wdrażanie ustawień kontroli dostępu opartej na rolach wraz z szablonami infrastruktury?
- Która usługa uruchamia kod sterowany zdarzeniami w odpowiedzi na zmiany w Azure Storage, nie wymagając od Ciebie zarządzania infrastrukturą?
- Która usługa wymusza standardy, takie jak konwencje nazewnictwa i dozwolone jednostki SKU maszyn wirtualnych, w zasobach platformy Azure?
- Która usługa zapewnia podsumowanie stanu zabezpieczeń w czasie rzeczywistym dla wszystkich subskrypcji?
- Która usługa zapewnia prywatne połączenie o wysokiej przepustowości między lokalnym centrum danych a platformą Azure?
- Która usługa zapewnia przetwarzanie bezserwerowe (serverless computing) w Azure?
- Która usługa zapewnia rejestrowanie i telemetrię do diagnozowania problemów z aplikacją internetową platformy Azure?
- Która usługa zapewnia scentralizowaną widoczność potencjalnych zagrożeń w środowiskach Azure i środowiskach lokalnych?
- Która usługa zapewnia scentralizowany pulpit nawigacyjny do monitorowania metryk wydajności i alertów we wszystkich zasobach platformy Azure?
- Która usługa zapewnia szczegółową kontrolę dostępu w celu ograniczenia dostępu do wrażliwych zasobów platformy Azure?
- Która usługa zapewnia szybką, rezydentną w pamięci warstwę buforowania dla aplikacji wykonującej częste zapytania?
- Która usługa zarządzania platformą Azure wymusza konwencje nazewnictwa tagów?
- Która usługa zarządzania pośrednio pomaga zapewnić wysoką dostępność i automatyczne przełączanie awaryjne poprzez egzekwowanie zasad?
- Która warstwa obrony w głębi (defense-in-depth) obejmuje Network Security Groups?
- Która warstwa usługi Azure DDoS oferuje niestandardowe zasady ograniczania ryzyka i analizy?
- Która warstwa usługi Azure Storage jest zoptymalizowana pod kątem rzadko używanych danych?
- Która wbudowana rola powinna zostać przypisana, aby zapewnić stażystom dostęp tylko do odczytu podczas definiowania zasad RBAC?
- Która z poniższych awarii jest najpoważniejszą, przed którą strefa dostępności Azure (Azure Availability Zone) może chronić usługę Azure?
- Która z poniższych funkcji jest cechą sieci wirtualnej Azure?
- Która z poniższych jest kluczową cechą grup zasobów Azure?
- Która z poniższych NIE jest kategorią rekomendacji w Azure Advisor?
- Którą kontrolę powinien zastosować menedżer, aby zapobiec przypadkowemu usunięciu lub zmodyfikowaniu maszyny wirtualnej?
- Którą usługę powinien skonfigurować zespół DevOps, aby wysyłać proaktywne alerty, gdy konkretna aplikacja internetowa stanie się niedostępna?
- Którą usługę powinno skonfigurować przedsiębiorstwo, aby wymuszać zasady dostępu warunkowego oparte na ryzyku logowania użytkownika?
- Które dwa typy klientów mogą używać Azure Government do budowania rozwiązań chmurowych? Każda poprawna odpowiedź warta jest jeden punkt.
- Które dwie cechy opisują chmurę publiczną? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Które dwie funkcje lub usługi można zintegrować z usługą Azure Monitor? Wybierz dwie. Każda poprawna odpowiedź jest warta jeden punkt.
- Które dwie funkcje pomagają organizować zasoby według centrów kosztów i automatyzować czyszczenie nieużywanych zasobów?
- Które dwie z poniższych są korzyściami z przetwarzania w chmurze? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Które modele chmury umożliwiają wdrożenie serwerów fizycznych?
- Które narzędzie automatyzuje codzienne udostępnianie i usuwanie środowisk testowych dla inżyniera DevOps?
- Które narzędzie Azure pomaga startupowi śledzić i redukować wydatki na chmurę oraz przypisywać budżety poszczególnym działom?
- Które narzędzie Azure umożliwia tworzenie bezkodowych przepływów pracy integrujących usługi Azure i interfejsy API innych firm?
- Które narzędzie do logowania rejestruje zmiany wprowadzone w zasobach platformy Azure, takie jak usunięcia lub modyfikacje?
- Które narzędzie do zarządzania platformą Azure tworzy spójne środowiska wdrożeniowe?
- Które narzędzie do zarządzania pozwala organizacji zarządzać zasadami i zgodnością w wielu subskrypcjach platformy Azure?
- Które narzędzie do zarządzania wymusza konwencje nazewnictwa dla grup zasobów?
- Które narzędzie do zarządzania wymusza maksymalny rozmiar maszyny wirtualnej Standard_D2s_v3 w grupie zasobów?
- Które narzędzie do zarządzania wymusza, aby zasoby były wdrażane tylko w dozwolonych regionach platformy Azure dla organizacji opieki zdrowotnej?
- Które narzędzie monitoruje użycie procesora i pamięci maszyny wirtualnej w czasie?
- Które narzędzie może zautomatyzować zatrzymywanie maszyny wirtualnej, jeśli użycie procesora spadnie poniżej 5% na jedną godzinę?
- Które narzędzie może zweryfikować, czy konfiguracja zapory sieciowej w sieci wirtualnej spełnia standardy korporacyjne?
- Które narzędzie platformy Azure automatyzuje zadania, takie jak zatrzymywanie nieaktywnych maszyn wirtualnych w celu zmniejszenia kosztów?
- Które narzędzie platformy Azure dostarcza proaktywne rekomendacje w celu optymalizacji kosztów, wydajności i dostępności?
- Które narzędzie platformy Azure może wymusić tworzenie maszyn wirtualnych tylko w regionie Wschodnie stany USA?
- Które narzędzie platformy Azure udostępnia pulpit nawigacyjny w czasie rzeczywistym do monitorowania kondycji i wydajności aplikacji?
- Które narzędzie platformy Azure zapewnia scentralizowany sposób zarządzania aktualizacjami i ich wdrażania w wielu subskrypcjach i grupach zasobów?
- Które narzędzie pomaga inspektorowi ds. zgodności wykazać, że wymagane zasady są wdrożone w celu zapewnienia zgodności z przepisami?
- Które narzędzie porównuje koszty lokalne z kosztami Azure w czasie?
- Które narzędzie pozwala deweloperowi szybko zlokalizować wszystkie maszyny wirtualne bez tagów w różnych subskrypcjach w celu ich usunięcia?
- Które narzędzie skanuje i kataloguje korporacyjne źródła danych?
- Które narzędzie umożliwia architektowi systemu uruchamianie złożonych zapytań dotyczących metadanych dla wszystkich zasobów Azure?
- Które narzędzie umożliwia deweloperowi wykonywanie zapytań i analizowanie metadanych zasobów platformy Azure w wielu subskrypcjach?
- Które narzędzie umożliwia wymuszanie reguł, takich jak dozwolone rozmiary maszyn wirtualnych lub wymagane regiony w Azure?
- Które narzędzie zapewnia spójne wdrażanie infrastruktury w wielu subskrypcjach za pomocą szablonów?
- Które narzędzie zapewnia szczegółowe informacje na temat wydajności i awarii aplikacji w wielu usługach Azure?
- Które narzędzie zapewnia wstępnie uwierzytelnioną powłokę poleceń w przeglądarce?
- Które plany wsparcia Azure umożliwiają otwarcie nowego zgłoszenia serwisowego?
- Które rozwiązanie Azure zapewnia bezpieczne, izolowane środowisko sieci wirtualnej dla Twoich obciążeń?
- Które rozwiązanie Azure zapewnia model hostingu platforma-jako-usługa (PaaS) z minimalnym narzutem zarządzania dla aplikacji?
- Które rozwiązanie pamięci masowej Azure najlepiej nadaje się do bezpiecznego przechowywania niestrukturalnych plików dziennika z wielu aplikacji?
- Które rozwiązanie platformy Azure zapewnia niemal natychmiastowe przełączanie awaryjne dla aplikacji o znaczeniu krytycznym w różnych regionach?
- Które rozwiązanie umożliwia zespołowi centralne zarządzanie dostępem do wielu subskrypcji Azure?
- Które stwierdzenie najlepiej opisuje Azure Reserved Instances?
- Które stwierdzenie poprawnie opisuje politykę Modern Lifecycle Policy dla usług Azure?
- Które stwierdzenie poprawnie rozróżnia IaaS i PaaS?
- Które z poniższych gwarantuje umowa Azure Service Level Agreement (SLA) dla maszyn wirtualnych?
- Które z poniższych jest przykładem skalowania pionowego w środowisku chmurowym?
- Które z poniższych jest wymagane do korzystania z Azure Cost Management?
- Które zadanie można wykonać za pomocą usługi Azure Advisor?
- Które zasoby mogą być użyte jako źródło dla reguły przychodzącej w Network Security Group?
- Którego narzędzia Azure powinien użyć dział finansowy, aby uzyskać wgląd w koszty chmury oraz tworzyć budżety i progi wydatków?
- Którego narzędzia może użyć zespół ds. zgodności z przepisami bezpieczeństwa, aby automatycznie zgłaszać wszystkie zasoby, którym brakuje szyfrowania danych w spoczynku?
- Którego narzędzia możesz użyć, aby uzyskać rekomendacje, które zmniejszą koszty Azure?
- Którego narzędzia należy użyć do wykrywania i klasyfikowania poufnych danych w usłudze Azure Storage?
- Którego narzędzia należy użyć, aby uruchomić Azure Cloud Shell?
- Którego narzędzia platformy Azure powinien użyć CIO, aby wyświetlić metryki kosztów, wydajności i zgodności na jednym pulpicie nawigacyjnym?
- Którego narzędzia powinien użyć administrator Azure, aby zezwolić tylko na predefiniowany zestaw rozmiarów maszyn wirtualnych w środowisku produkcyjnym?
- Którego narzędzia powinien użyć administrator, aby znaleźć wszystkie zasoby we wszystkich subskrypcjach, którym brakuje tagu centrum kosztów?
- Którego narzędzia powinien użyć menedżer IT do wykonywania zapytań o metadane wszystkich maszyn wirtualnych w wielu subskrypcjach?
- Której funkcji należy użyć do śledzenia kosztów zasobów platformy Azure?
- Której funkcji platformy Azure powinien użyć menedżer ds. bezpieczeństwa, aby zapewnić, że tylko określone role mogą wdrażać maszyny wirtualne?
- Której konstrukcji platformy Azure należy użyć do grupowania i izolowania zasobów według obciążenia lub projektu?
- Której konstrukcji platformy Azure powinien użyć główny architekt do grupowania powiązanych zasobów w celu wdrożenia, rozliczania i zarządzania?
- Której opcji należy użyć, aby ocenić, czy środowisko Azure Twojej firmy spełnia wymagania regulacyjne?
- Której opcji należy użyć, aby zatrzymać routing ruchu z sieci wirtualnej Azure do konta Azure Storage przez internet?
- Której usługi Azure można użyć jako rozwiązania SIEM (Security Information and Event Management)?
- Której usługi Azure należy użyć do przechowywania certyfikatów?
- Której usługi Azure powinien użyć zespół DevOps, aby zastosować infrastrukturę jako kod i zautomatyzować wdrożenie zasobów kontrolowanych wersjami?
- Której usługi Azure powinna użyć firma programistyczna, aby otrzymywać rekomendacje dotyczące oszczędności kosztów i wysokiej dostępności?
- Której usługi Azure powinno użyć instytucja finansowa, aby automatycznie zastosować zestaw zatwierdzonych zasad i przypisań ról podczas wdrażania zasobów do nowych subskrypcji?
- Której usługi możesz użyć do znalezienia niewykorzystanych lub bezczynnych maszyn wirtualnych Azure?
- Której usługi należy użyć do zbierania i automatycznej analizy zdarzeń bezpieczeństwa z usługi Azure Active Directory (Azure AD)?
- Której usługi należy użyć, aby ocenić, czy środowisko Azure Twojej firmy jest zgodne z wymogami regulacyjnymi?
- Której usługi platformy Azure należy użyć do zbierania zdarzeń z wielu zasobów w scentralizowanym repozytorium?
- Której usługi platformy Azure należy użyć, aby użytkownicy usługi Azure Active Directory (Azure AD) łączący się z Internetu za pomocą anonimowego adresu IP byli automatycznie monitowani o zmianę hasła?
- Której usługi platformy Azure powinien użyć analityk bezpieczeństwa do przechowywania sekretów aplikacji i wymuszania zasad dostępu?
- Której usługi platformy Azure powinien użyć zespół IT do definiowania i egzekwowania standardów obowiązujących w całej organizacji dla nowych zasobów?
- Której usługi platformy Azure powinno użyć przedsiębiorstwo świadczące usługi finansowe do uruchamiania kontenerów i orkiestracji ich wdrożenia na dużą skalę?
- Której usługi powinien użyć administrator, aby otrzymywać alerty o błędnych konfiguracjach lub zagrożeniach bezpieczeństwa w swoim środowisku Azure?
- Której usługi powinien użyć deweloper do wysyłania zapytań o najnowsze zasoby i właściwości maszyn wirtualnych w celu raportowania?
- Której usługi powinien użyć klient do spójnego udostępniania infrastruktury w różnych środowiskach za pomocą predefiniowanych szablonów?
- Której usługi powinien użyć zespół danych do przetwarzania bardzo dużych zbiorów danych z rozproszonym przetwarzaniem i zintegrowaną wizualizacją?
- Której usługi powinien użyć zespół DevOps do wdrożenia aplikacji wielowarstwowej i zautomatyzowania tworzenia infrastruktury?
- Której usługi powinien użyć zespół programistów do uruchamiania aplikacji skonteneryzowanych bez zarządzania bazową infrastrukturą?
- Której usługi powinna użyć firma do analizowania i wykonywania zapytań na dużych wolumenach danych dziennika ze swoich zasobów platformy Azure?
- Której usługi powinna użyć organizacja do zbierania, analizowania i wizualizowania metryk i logów ze swoich zasobów Azure?
- Który czynnik ma największy wpływ na ceny Azure?
- Który dodatkowy zasób jest wymagany dla maszyny wirtualnej Azure?
- Który etap jest pierwszym w Microsoft Cloud Adoption Framework for Azure?
- Który komponent należy wdrożyć, aby bezpiecznie rozszerzyć sieć lokalną do platformy Azure?
- Który mechanizm jest używany do nadawania uprawnień do zasobów Azure Virtual Desktop?
- Który mechanizm powinien zastosować zespół ds. zgodności, aby ograniczyć wdrażanie zasobów do określonych regionów platformy Azure?
- Który model chmury charakteryzuje się tym, że cały sprzęt jest własnością strony trzeciej i jest współdzielony między wielu najemców?
- Który model chmury jest najbardziej odpowiedni dla instytucji finansowej podlegającej ścisłym regulacjom?
- Który model chmury jest zazwyczaj używany do hostowania publicznej witryny e-commerce?
- Który model finansowy najlepiej opisuje sposób rozliczania usług w chmurze?
- Który model finansowy opisuje miesięczne płacenie za użytkowanie zasobów obliczeniowych zamiast dokonywania dużych, początkowych zakupów?
- Który model obliczeniowy jest najbardziej odpowiedni do wdrażania czujników IoT, które wymagają bardzo niskiego opóźnienia?
- Który model przetwarzania w chmurze obejmuje zarówno zasoby lokalne, jak i zasoby oparte na chmurze?
- Który model usług Azure zapewnia największą kontrolę nad infrastrukturą?
- Który model usługi chmurowej opisuje Microsoft 365?
- Który model usługi chmurowej w największym stopniu zmniejsza obowiązki zarządcze klienta?
- Który model wdrożenia chmury jest najlepszy, gdy organizacja potrzebuje pełnej kontroli nad wrażliwymi obciążeniami?
- Który model wdrożenia integruje środowiska chmury publicznej i prywatnej?
- Który model zabezpieczeń platformy Azure umożliwia zespołowi przypisywanie uprawnień na poziomie grupy zasobów bez wpływu na innych użytkowników?
- Który produkt Azure jest najlepszy dla globalnie rozproszonej bazy danych NoSQL z dostępem o niskim opóźnieniu dla startupu z branży fintech?
- Który przykład najlepiej ilustruje skalowanie pionowe?
- Który termin opisuje dynamiczne dostosowywanie zasobów chmury w celu zaspokojenia zapotrzebowania w czasie rzeczywistym?
- Który termin opisuje zwiększanie mocy obliczeniowej maszyny wirtualnej poprzez dodawanie pamięci lub procesorów?
- Który typ blokady uniemożliwiłby modyfikację lub usunięcie maszyny wirtualnej?
- Który typ regionu platformy Azure powinna wybrać agencja rządowa, aby spełnić rygorystyczne wymagania dotyczące izolacji i zgodności?
- Który typ transferu danych Azure jest zazwyczaj bezpłatny?
- Który typ usługi Azure wymaga najmniejszego zarządzania ze strony użytkowników końcowych?
- Las tysięcy kont użytkowników znajduje się w lesie usługi Active Directory Twojej firmy. Wszystkie zasoby sieciowe zostaną migrowane do platformy Azure, a lokalne centrum danych zostanie wycofane. Musisz zastosować strategię, która zminimalizuje wpływ na użytkowników po migracji. Rozwiązanie: wymagane jest uwierzytelnianie wieloskładnikowe (MFA) platformy Azure. Czy to rozwiązanie spełnia cel?
- Mały startup rozważa użycie chmury do hostowania nowej aplikacji i chce zminimalizować początkowe koszty kapitałowe IT. Który model finansowy związany z przetwarzaniem w chmurze jest najbardziej atrakcyjny?
- Masz 1000 maszyn wirtualnych działających na hostach Hyper-V w centrum danych i planujesz migrację ich do subskrypcji Azure z płatnością zgodnie z rzeczywistym użyciem (pay-as-you-go). Jaki model wydatków ma zastosowanie do tego rozwiązania Azure?
- Masz 50 maszyn wirtualnych hostowanych lokalnie i 50 maszyn wirtualnych hostowanych w Azure. Maszyny wirtualne lokalne i maszyny wirtualne Azure łączą się ze sobą. Jaki model chmury opisuje tę konfigurację?
- Masz aplikację internetową Azure i musisz zarządzać jej ustawieniami z iPhone'a. Których dwóch narzędzi do zarządzania platformą Azure możesz użyć? Każda poprawna odpowiedź warta jest jeden punkt.
- Masz aplikację internetową hostowaną w Azure. Jakiego narzędzia należy użyć do zmierzenia czasu ładowania stron internetowych w przeglądarce użytkownika?
- Masz aplikację internetową platformy Azure i musisz zarządzać jej ustawieniami z iPhone'a. Których dwóch narzędzi do zarządzania platformą Azure możesz użyć? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Masz aplikację księgową o nazwie App1, która jest zależna od starszej bazy danych. Planujesz przenieść App1 do chmury. Który model usługi chmurowej należy zastosować?
- Masz grupę zasobów o nazwie RG1. Zapobiegnij tworzeniu maszyn wirtualnych w RG1, jednocześnie zezwalając na tworzenie innych zasobów. Czego należy użyć?
- Masz konto usługi Azure Storage o nazwie storage1. Musisz zezwolić na tworzenie kontenerów, ale uniemożliwić ich usuwanie w storage1. Co należy zrobić?
- Masz las usługi Active Directory zawierający 5000 kont użytkowników. Twoja firma migruje wszystkie zasoby sieciowe do platformy Azure i wycofuje lokalne centrum danych. Co należy zalecić, aby zminimalizować wpływ na użytkowników po migracji?
- Masz lokalną aplikację, która automatycznie wysyła powiadomienia e-mail na podstawie reguły. Planujesz migrację aplikacji do platformy Azure. Musisz zarekomendować rozwiązanie serverless computing dla tej aplikacji. Co należy uwzględnić w rekomendacji?
- Masz maszynę wirtualną Azure o nazwie VM1 i planujesz zaszyfrować ją za pomocą Azure Disk Encryption. Który zasób platformy Azure musisz najpierw utworzyć?
- Masz maszynę wirtualną o nazwie VM1 z systemem Windows Server 2016 działającą w regionie Wschodnie Stany Zjednoczone. Z poziomu witryny Azure Portal, która usługa wyświetla powiadomienia o awariach usług, które mogą wpłynąć na dostępność VM1?
- Masz maszyny wirtualne w pojedynczej sieci wirtualnej Azure o nazwie VNet1. Zdalni pracownicy potrzebują dostępu do maszyn wirtualnych w VNet1. Co należy skonfigurować?
- Masz obszar roboczy Azure Sentinel i musisz zautomatyzować reakcje na zagrożenia wykryte przez Azure Sentinel. Czego należy użyć?
- Masz serwery lokalne z systemem Windows Server. Co należy zaimplementować, aby móc zarządzać tymi serwerami z poziomu witryny Azure portal?
- Masz sieć lokalną z kilkoma serwerami i planujesz migrację wszystkich do platformy Azure. Zaproponuj rozwiązanie, które zapewni dostępność niektórych serwerów, jeśli pojedyncze centrum danych Azure będzie niedostępne przez dłuższy czas. Co należy uwzględnić w rekomendacji?
- Masz subskrypcję Azure i planujesz utworzyć maszynę wirtualną. Gdzie w Azure zostanie umieszczona maszyna wirtualna?
- Masz subskrypcję Azure o nazwie Subscription1. Logujesz się do portalu Azure i tworzysz grupę zasobów o nazwie RG1. Z dokumentacji masz następujące polecenie do utworzenia maszyny wirtualnej: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Musisz utworzyć VM1 w Subscription1, używając tego polecenia. Rozwiązanie: Z poziomu portalu Azure uruchamiasz Azure Cloud Shell i wybierasz PowerShell, a następnie uruchamiasz polecenie w Cloud Shell. Czy to spełnia cel?
- Masz subskrypcję platformy Azure i 100 urządzeń z systemem Windows 10. Chcesz zapewnić, że tylko użytkownicy na urządzeniach z najnowszymi poprawkami zabezpieczeń mogą uzyskiwać dostęp do aplikacji zintegrowanych z usługą Azure Active Directory (Azure AD). Co należy zaimplementować?
- Masz subskrypcję platformy Azure i musisz uruchomić skrypt wdrożeniowy przy użyciu usługi Azure Cloud Shell. Jak uzyskać dostęp do Cloud Shell?
- Masz subskrypcję platformy Azure i musisz wyświetlić swój bezpieczny wynik (secure score). Której usługi należy użyć?
- Masz subskrypcję platformy Azure. Gdzie można znaleźć informacje o danych osobowych gromadzonych przez firmę Microsoft, sposobie ich wykorzystania i celach, dla których są one gromadzone?
- Masz środowisko Azure i musisz utworzyć nową maszynę wirtualną Azure z tabletu z systemem Android. Które trzy metody możesz zastosować? Każda poprawna odpowiedź warta jest jeden punkt.
- Masz wiele maszyn wirtualnych Azure i chcesz, aby klienci lokalni mogli się z nimi komunikować. Które zasoby Azure musisz utworzyć? Wybierz dwie. Każda poprawna odpowiedź jest częścią rozwiązania. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Menedżer chce mieć pulpit nawigacyjny do wizualizacji stanu i wydajności zasobów chmurowych. Której usługi powinien użyć?
- Menedżer IT wyjaśnia, że korzystanie z usług w chmurze dostosowuje wydatki IT do rzeczywistego zużycia i zmniejsza koszty w okresach niskiego zapotrzebowania. Która podstawowa zasada finansowa przetwarzania w chmurze jest opisywana?
- Międzynarodowa firma musi wdrożyć zasoby platformy Azure w określonych lokalizacjach geograficznych, aby spełnić wymogi zgodności. Która koncepcja platformy Azure ma zastosowanie?
- Międzynarodowa firma musi zarządzać zasadami i zgodnością w kilku subskrypcjach Azure z jednej lokalizacji. Której usługi powinna użyć?
- Musisz otrzymywać powiadomienia, gdy firma Microsoft planuje prace konserwacyjne, które mogą mieć wpływ na zasoby w subskrypcji Azure. Której usługi należy użyć?
- Musisz przeprowadzić migrację serwera lokalnego, stosując podejście lift-and-shift. Do którego modelu usługi chmurowej należy przeprowadzić migrację?
- Musisz skonfigurować rozwiązanie Azure spełniające następujące wymagania: ✑ Ochrona stron internetowych przed atakami ✑ Generowanie raportów szczegółowo opisujących próby ataków. Którą usługę należy uwzględnić?
- Musisz wdrożyć krytyczną aplikację biznesową na maszynie wirtualnej w Azure z wymaganym SLA na poziomie 99,99% dostępności, używając jak najmniejszej liczby maszyn wirtualnych i stref dostępności. Rozwiązanie: Użyj jednej maszyny wirtualnej w dwóch strefach dostępności. Czy to rozwiązanie spełnia cel?
- Musisz wdrożyć maszyny wirtualne Azure dla swojej firmy i wybrać odpowiedni model usługi chmurowej. Proponowane rozwiązanie to użycie Platform as a Service (PaaS). Czy to rozwiązanie spełnia wymagania?
- Musisz wdrożyć maszyny wirtualne Azure dla swojej firmy i wybrać odpowiedni model usługi chmurowej. Proponowane rozwiązanie to użycie Infrastructure as a Service (IaaS). Czy to rozwiązanie spełnia wymagania?
- Musisz wdrożyć rozwiązanie AI na platformie Azure i musisz mieć możliwość tworzenia, testowania i wdrażania analiz predykcyjnych. Rozwiązanie: Użyj Azure Machine Learning Studio. Czy to rozwiązanie spełnia cel?
- Musisz wdrożyć rozwiązanie AI na platformie Azure i musisz mieć możliwość tworzenia, testowania i wdrażania analiz predykcyjnych. Rozwiązanie: Użyj Azure Cosmos DB. Czy to rozwiązanie spełnia cel?
- Musisz zarządzać kontenerami. Których dwóch usług platformy Azure możesz użyć? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Musisz zbierać i automatycznie analizować zdarzenia bezpieczeństwa z usługi Azure Active Directory (Azure AD). Której usługi należy użyć?
- Na której warstwie modelu OSI działa ExpressRoute?
- Na której warstwie protokołu działa usługa Azure Load Balancer?
- Oceń podkreślone stwierdzenie: „Azure Germany może być używane tylko przez osoby fizyczne będące rezydentami prawnymi Niemiec”. Jeśli podkreślony tekst jest poprawny, wybierz „Nie wymaga zmian”. Jeśli jest niepoprawny, wybierz opcję, która sprawi, że stwierdzenie będzie poprawne.
- Oceń podkreślone stwierdzenie: „Jedną z zalet Azure SQL Data Warehouse jest to, że wysoka dostępność jest wbudowana w platformę”. Jeśli stwierdzenie jest poprawne, wybierz „Nie jest potrzebna żadna zmiana”. Jeśli jest niepoprawne, wybierz opcję, która je poprawia.
- Oceń podkreślony tekst pod kątem poprawności: "Z poziomu Azure Cloud Shell możesz śledzić standardy i regulacje prawne Twojej firmy, takie jak ISO 27001." Jeśli tekst jest poprawny, wybierz opcję „Nie potrzeba żadnych zmian”. Jeśli jest niepoprawny, wybierz opcję, która go poprawia.
- Oceń podkreślony tekst, aby ustalić, czy jest poprawny: "Resource groups provide organizations with the ability to manage the compliance of Azure resources across multiple subscriptions." Jeśli stwierdzenie jest poprawne, wybierz opcję No change is needed. Jeśli jest niepoprawne, wybierz opcję, która sprawia, że stwierdzenie jest poprawne.
- Oceń podkreślony tekst: "Plan wsparcia Azure Standard to najtańsza opcja, aby uzyskać całodobowy dostęp telefoniczny do inżynierów wsparcia.". Jeśli podkreślony tekst jest poprawny, wybierz opcję `Nie potrzeba żadnych zmian`. Jeśli jest niepoprawny, wybierz opcję, która sprawi, że stwierdzenie będzie poprawne.
- Oceń podkreślony tekst: „Azure Key Vault służy do przechowywania sekretów dla kont użytkowników Azure Active Directory (Azure AD)”. Jeśli podkreślony tekst jest poprawny, wybierz opcję „Nie jest wymagana żadna zmiana”. Jeśli jest niepoprawny, wybierz opcję, która poprawia to stwierdzenie.
- Oceń podkreślony tekst: „Jeśli Microsoft planuje zakończyć wsparcie dla usługi Azure, która NIE ma usługi następcy, Microsoft dostarczy powiadomienie z wyprzedzeniem co najmniej 12 miesięcy”. Instrukcje: Przejrzyj podkreślony tekst. Jeśli sprawia, że zdanie jest poprawne, wybierz opcję „Nie potrzeba żadnych zmian”. Jeśli zdanie jest niepoprawne, wybierz odpowiedź, która je poprawia.
- Oceń podkreślony tekst: „Możesz utworzyć zgłoszenie do pomocy technicznej platformy Azure z poziomu support.microsoft.com”. Jeśli podkreślony tekst jest poprawny, wybierz opcję „Nie jest wymagana żadna zmiana”. Jeśli jest niepoprawny, wybierz odpowiedź, która sprawia, że zdanie jest poprawne.
- Oceń podkreślony tekst: „Rozwiązanie planu wsparcia, które zapewnia informacje o najlepszych praktykach, stan kondycji i powiadomienia oraz całodobowy dostęp do informacji rozliczeniowych przy najniższych możliwych kosztach, to plan wsparcia Standard”. Jeśli podkreślony tekst jest poprawny, wybierz opcję „Nie potrzeba żadnych zmian”. Jeśli jest niepoprawny, wybierz opcję, która sprawi, że stwierdzenie będzie poprawne.
- Organizacja chce automatycznie wdrażać zasoby zgodne z wewnętrznymi standardami. Jakiego narzędzia powinna użyć?
- Organizacja chce hostować aplikację internetową o dużym natężeniu ruchu, która automatycznie skaluje się w zależności od zapotrzebowania. Która usługa najlepiej pasuje?
- Organizacja musi oddzielić obciążenia deweloperskie od produkcyjnych i niezależnie zarządzać rozliczeniami. Która koncepcja platformy Azure wspiera ten scenariusz?
- Organizacja non-profit chce uniknąć zakupu sprzętu i zamiast tego płacić za moc obliczeniową w miarę jej wykorzystywania. Jaki model ekonomiczny wybiera?
- Organizacja non-profit musi wspierać sezonowe wydarzenia, które powodują krótkotrwałe skoki ruchu w sieci. Która funkcja chmury jest najbardziej pomocna?
- Organizacja opieki zdrowotnej musi izolować ruch między środowiskami Dev, Test i Prod, pozostając w ramach jednej subskrypcji. Co powinna wdrożyć?
- Organizacja planuje poprawić odzyskiwanie po awarii poprzez replikację usług w centrach danych w różnych regionach. Która koncepcja chmury wspiera to podejście?
- Organizacja planuje przenieść swój wewnętrzny system poczty e-mail do rozwiązania chmurowego i chce uniknąć zarządzania serwerami, łatania systemów operacyjnych oraz zapewniania dostępności serwera poczty e-mail. Który model usługi chmurowej najlepiej pasuje do tego celu?
- Organizacja udostępnia zasoby hostowane i zarządzane przez swój zespół IT dla wewnętrznych działów w dedykowanym środowisku. Jaki to model wdrożenia?
- Plan ciągłości działania wymaga replikacji danych przechowywanych w różnych regionach. Która opcja przechowywania danych w usłudze Azure zapewnia tę możliwość?
- Planujesz migrację aplikacji webowej, do której dostęp mają użytkownicy zewnętrzni. Aby zminimalizować wysiłek administracyjny wymagany do zarządzania aplikacją, który model wdrożenia chmury powinieneś polecić?
- Planujesz migrację firmy do platformy Azure. Każdy dział będzie miał administratora do zarządzania zasobami Azure tego działu. Chcesz, aby wdrożenie Azure było segmentowane według działów, jednocześnie minimalizując obciążenie administracyjne. Proponowane rozwiązanie to użycie wielu katalogów Azure Active Directory (Azure AD). Czy to rozwiązanie spełnia cel?
- Planujesz migrację kilku serwerów z sieci lokalnej do platformy Azure. Jaka jest zaleta korzystania z publicznej usługi chmurowej dla serwerów zamiast sieci lokalnej?
- Planujesz przechowywać 20 TB danych w Azure. Dane będą rzadko dostępne i wizualizowane za pomocą Microsoft Power BI. Musisz zarekomendować rozwiązanie do przechowywania danych. Które dwa rozwiązania należy zarekomendować? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Planujesz udostępnić zasoby IaaS (Infrastructure as a Service) w Azure. Który z poniższych jest przykładem IaaS?
- Planujesz wdrożyć kilka maszyn wirtualnych platformy Azure i musisz kontrolować, które porty internetowe mogą być używane do uzyskiwania do nich dostępu. Której usługi należy użyć?
- Planujesz wdrożyć kilka maszyn wirtualnych platformy Azure i musisz zapewnić dostępność usług na nich, jeśli pojedyncze centrum danych ulegnie awarii. Rozwiązanie: Wdróż maszyny wirtualne w dwóch lub więcej strefach dostępności. Czy to rozwiązuje problem?
- Planujesz wdrożyć usługę na maszynach wirtualnych Azure i potrzebujesz, aby usługa pozostała dostępna w przypadku awarii centrum danych. Którą opcję należy uwzględnić we wdrożeniu maszyny wirtualnej?
- Planujesz wdrożyć wiele maszyn wirtualnych Azure i musisz zapewnić dostępność ich usług w przypadku awarii pojedynczego centrum danych. Rozwiązanie: Wdrażasz maszyny wirtualne w dwóch lub więcej zestawach skalowania. Czy to rozwiązanie spełnia cel?
- Planujesz wdrożyć wiele maszyn wirtualnych Azure. Jak możesz zapewnić dostępność usług, które na nich działają, w przypadku awarii pojedynczego centrum danych? Wybierz dwa rozwiązania. Każda poprawna odpowiedź stanowi kompletne rozwiązanie.
- Planujesz wdrożyć wiele serwerów WWW i serwerów baz danych na platformie Azure. Projekt musi umożliwiać kontrolę nad typami połączeń między serwerami WWW a serwerami baz danych. Rozwiązanie: uwzględniasz sieciowe grupy zabezpieczeń (NSG). Czy to rozwiązanie spełnia cel?
- Planujesz wdrożyć wiele serwerów WWW i serwerów baz danych na platformie Azure. Projekt musi umożliwiać kontrolę nad typami połączeń między serwerami WWW a serwerami baz danych. Rozwiązanie: uwzględniasz lokalną bramę sieciową. Czy to rozwiązanie spełnia ten cel?
- Planujesz wdrożyć witrynę internetową na platformie Azure, która będzie dostępna dla użytkowników na całym świecie i będzie hostować duże pliki wideo. Której funkcji platformy Azure należy użyć, aby zapewnić najlepszą jakość odtwarzania wideo?
- Planujesz zbierać i analizować szczegóły zdarzeń z pięciu maszyn wirtualnych platformy Azure. Musisz uruchamiać zapytania, aby porównać szczegóły zdarzeń zebrane ze wszystkich maszyn wirtualnych. Których dwóch narzędzi należy użyć? Każda poprawna odpowiedź jest częścią rozwiązania. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Planujesz zmapować dysk sieciowy z kilku komputerów z systemem Windows 10 do Azure Storage. Które rozwiązanie pamięci masowej należy utworzyć?
- Podczas tworzenia kilku zarządzanych instancji Microsoft SQL Server na platformie Azure otrzymujesz komunikat, że limity subskrypcji muszą zostać zwiększone. Co należy zrobić, aby podnieść te limity?
- Przed jakim typem awarii może chronić strefa dostępności (Azure Availability Zone), aby utrzymać dostęp do usług platformy Azure?
- Przedsiębiorstwo wymaga prywatnego, dedykowanego łącza sieciowego między swoim lokalnym centrum danych a platformą Azure. Co należy skonfigurować?
- Rozwiązanie firmy do odzyskiwania danych po awarii (DR) w środowisku lokalnym jest kosztowne, ponieważ wymaga oddzielnego, w pełni wyposażonego centrum danych. Firma chce wykorzystać chmurę do uproszczenia i zmniejszenia kosztów DR. Która korzyść z przetwarzania w chmurze bezpośrednio odpowiada na tę potrzebę?
- Skąd należy pobrać wirtualne urządzenie zabezpieczające innej firmy, które zostanie wdrożone w subskrypcji platformy Azure?
- Sprzedawca detaliczny chce rozdzielić przychodzący ruch sieciowy między wiele serwerów internetowych Azure, aby poprawić wydajność w godzinach szczytu. Z której usługi powinien skorzystać?
- Sprzedawca detaliczny doświadcza zmiennego ruchu podczas wydarzeń sprzedażowych. Która funkcja chmury powinna zostać użyta do obsługi zmiennego obciążenia?
- Sprzedawca detaliczny hostuje aplikacje w Azure, ale utrzymuje swój system ERP lokalnie. Jaki to model wdrożenia?
- Startup chce model usług, w którym nie zarządza żadną infrastrukturą ani aplikacjami. Czego powinni użyć?
- Startup chce wdrożyć skalowalne rozwiązanie kontenerowe przy minimalnym zarządzaniu infrastrukturą. Którą usługę Azure powinni wybrać?
- Startup chce wdrożyć wysoce skalowalną aplikację internetową bez zarządzania podstawowymi serwerami. Którą opcję obliczeniową platformy Azure powinni wybrać?
- Startup chce zorganizować wszystkie zasoby dla nowej aplikacji internetowej, aby móc nimi zarządzać i usuwać je razem. Czego powinni użyć?
- Startup finansowy chce zminimalizować początkowe inwestycje w sprzęt i płacić tylko za miesięczne użytkowanie. Jaki model cenowy to opisuje?
- Startup planuje uruchomić aplikację internetową bez kupowania fizycznych serwerów. Jaką korzyść z chmury to ilustruje?
- Startup potrzebuje szybko wdrożyć usługi i skalować je wraz z zapotrzebowaniem klientów, bez zarządzania sprzętem. Jaka cecha chmury to umożliwia?
- Startup wybiera platformę Azure, aby uniknąć zakupu serwerów i skalować się wraz ze wzrostem liczby użytkowników. Jaka cecha chmury to opisuje?
- Startup z branży handlu detalicznego chce uniknąć zakupu kosztownych serwerów, ale potrzebuje zasobów, które rosną w okresach sezonowych szczytów. Która korzyść z chmury ma zastosowanie?
- Startup z branży opieki zdrowotnej chce uniknąć dużych początkowych zakupów serwerów i zamiast tego wynajmować infrastrukturę, która może się skalować wraz ze wzrostem zapotrzebowania pacjentów. Która korzyść z chmury najlepiej odpowiada tej potrzebie?
- Startup z branży opieki zdrowotnej chce zminimalizować początkowe koszty infrastruktury IT, jednocześnie szybko skalując się, aby spełnić wymagania HIPAA. Która korzyść z chmury najlepiej odpowiada tej potrzebie?
- Subskrypcja Azure firmy ma obecnie wsparcie Basic, a firma chce, aby Microsoft przeprowadził ocenę projektu środowiska Azure, czego Basic nie obejmuje. Aby to umożliwić przy minimalnych kosztach, proponujesz uaktualnienie do planu wsparcia Professional Direct. Czy to rozwiązanie spełnia cel?
- Subskrypcja Azure Twojej firmy zawiera zasoby w wielu regionach. Musisz upewnić się, że administratorzy mogą tworzyć zasoby tylko w tych regionach. Czego należy użyć?
- System szpitalny potrzebuje scentralizowanego widoku metryk wydajności i logów ze wszystkich usług Azure. Jakiego narzędzia powinien użyć?
- Szpital chce, aby aplikacja do przyjmowania pacjentów skalowała się automatycznie wraz z zapotrzebowaniem. Która korzyść platformy Azure to umożliwia?
- Szpital wymienia starzejącą się infrastrukturę na usługi chmurowe, ale musi zachować kontrolę nad danymi pacjentów. Który model wdrożenia jest najbardziej odpowiedni?
- Twoi deweloperzy co tydzień udostępniają wiele niestandardowych maszyn wirtualnych i usuwają je w ciągu tego samego tygodnia. 60% z nich działa na systemie Windows Server 2016, a 40% na Ubuntu. Musisz zmniejszyć wysiłek administracyjny, używając odpowiedniej usługi Azure. Rozwiązanie: Zalecenie Microsoft Managed Desktop. Czy to rozwiązanie spełnia cel?
- Twoi deweloperzy co tydzień udostępniają wiele niestandardowych maszyn wirtualnych i usuwają je w tym samym tygodniu. 60% z nich działa na systemie Windows Server 2016, a 40% na Ubuntu. Musisz zmniejszyć nakład pracy administracyjnej, używając odpowiedniej usługi Azure. Rozwiązanie: Zalecenie użycia Azure Reserved Virtual Machine Instances. Czy to spełnia cel?
- Twoi deweloperzy stworzyli 10 aplikacji internetowych do hostowania na platformie Azure. Plan warstwy internetowej musi spełniać następujące wymagania: domeny niestandardowe, 10 GB pamięci masowej na aplikację, każda aplikacja działa w dedykowanych instancjach obliczeniowych, wbudowane równoważenie obciążenia między instancjami i minimalny koszt. Którego planu warstwy internetowej należy użyć?
- Twoi programiści co tydzień udostępniają wiele niestandardowych maszyn wirtualnych i usuwają je w tym samym tygodniu. 60% z nich działa na systemie Windows Server 2016, a 40% na Ubuntu. Musisz zmniejszyć nakład pracy administracyjnej, używając odpowiedniej usługi Azure. Rozwiązanie: Zalecenie Azure DevTest Labs. Czy to rozwiązanie spełnia cel?
- Twoja farma usługi Active Directory zawiera tysiące kont użytkowników. Wszystkie zasoby sieciowe zostaną zmigrowane do platformy Azure, a lokalne centrum danych zostanie wycofane. Musisz zminimalizować wpływ na użytkowników po migracji. Rozwiązanie: Zsynchronizuj wszystkie konta użytkowników usługi Active Directory z usługą Azure Active Directory (Azure AD). Czy to rozwiązanie spełnia cel?
- Twoja firma będzie automatyzować wdrożenia serwerów do Azure i musisz uniknąć ujawniania poświadczeń administracyjnych podczas wdrażania. Które rozwiązanie Azure należy polecić do szyfrowania tych poświadczeń administracyjnych podczas wdrażania?
- Twoja firma chce sprawdzić, czy maszyny wirtualne Azure są zgodne z bezpiecznymi konfiguracjami bazowymi. Która usługa zapewnia taką ocenę?
- Twoja firma chce, aby Microsoft przeprowadził przegląd architektury jej środowiska Azure. Firma posiada obecnie plan wsparcia Basic. Zalecany jest najtańszy plan wsparcia, który zapewnia przegląd architektury.
- Twoja firma korzysta z wielu serwerów lokalnych i chce ograniczyć następujące zadania administracyjne: tworzenie kopii zapasowych danych aplikacji; wymiana uszkodzonego sprzętu serwerowego; zarządzanie bezpieczeństwem serwerów fizycznych; aktualizacja systemów operacyjnych serwerów; zarządzanie uprawnieniami do udostępnionych dokumentów. Firma zamierza migrować serwery do maszyn wirtualnych Azure. Które dwie obowiązki administracyjne zostaną usunięte po migracji? (Wybierz dwie.)
- Twoja firma ma dziesięć biur. Utworzysz kilka raportów rozliczeniowych w portalu Azure, z których każdy będzie pokazywał zużycie zasobów Azure dla danego biura. Której funkcji Azure Resource Manager należy użyć przed wygenerowaniem raportów?
- Twoja firma ma wiele jednostek biznesowych. Każda jednostka biznesowa potrzebuje 20 identycznych zasobów platformy Azure do codziennych operacji. Musisz zarekomendować sposób automatyzacji tworzenia tych zasobów platformy Azure. Co należy zarekomendować?
- Twoja firma migruje kilka serwerów do platformy Azure. Zgodnie z wymogami zgodności serwer o nazwie FinServer musi znajdować się w oddzielnym segmencie sieci. Które rozwiązanie Azure należy polecić?
- Twoja firma migruje wszystkie dane i zasoby do Azure i wymaga wyłącznie rozwiązań Platform as a Service (PaaS). Jakie zasoby Azure należy wdrożyć, aby spełnić ten wymóg?
- Twoja firma planuje migrację do platformy Azure. Zasoby Azure każdego działu będą zarządzane przez administratora działu. Jakie są dwa możliwe sposoby segmentacji platformy Azure dla działów? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Twoja firma planuje migrację wszystkich danych i zasobów do platformy Azure i wymaga korzystania wyłącznie z rozwiązań Platform as a Service (PaaS). Wdrażasz usługę Azure App Service i konta Azure Storage. Czy to spełnia wymagania?
- Twoja firma planuje migrację wszystkich danych i zasobów do platformy Azure i wymaga korzystania wyłącznie z rozwiązań Platform as a Service (PaaS). Wdrażasz usługę Azure App Service i maszyny wirtualne Azure z zainstalowanym programem Microsoft SQL Server. Czy to spełnia wymagania?
- Twoja firma planuje migrację wszystkich danych i zasobów do platformy Azure i wymaga używania wyłącznie rozwiązań Platform as a Service (PaaS). Wdrażasz usługę Azure App Service i bazy danych Azure SQL. Czy to spełnia wymagania?
- Twoja firma planuje migrację wszystkich danych lokalnych do platformy Azure. Musisz ustalić, czy platforma Azure spełnia regionalne wymagania firmy dotyczące zgodności. Z jakiego zasobu należy skorzystać?
- Twoja firma planuje migrację wszystkich maszyn wirtualnych z lokalnych hostów Hyper-V do subskrypcji Azure z płatnością zgodnie z rzeczywistym użyciem (pay-as-you-go). Musisz upewnić się, że migracja wykorzystuje prawidłowy model wydatków. Rozwiązanie: Zalecenie użycia skalowalnego modelu wydatków. Czy to rozwiązanie spełnia cel?
- Twoja firma planuje wdrożyć kilka niestandardowych aplikacji do fakturowania w Azure. Każda aplikacja zależy od kilku wstępnie wymaganych aplikacji i usług. Jaki model wdrażania w chmurze należy polecić?
- Twoja firma planuje zautomatyzować wdrażanie serwerów na platformie Azure. Twój menedżer obawia się, że poświadczenia administracyjne mogą zostać ujawnione podczas wdrażania. Które rozwiązanie Azure należy polecić do zaszyfrowania tych poświadczeń podczas wdrażania?
- Twoja firma ponosi nieoczekiwane koszty z powodu pozostawionych włączonych, bezczynnych maszyn wirtualnych. Która usługa może pomóc zidentyfikować i wyłączyć nieużywane zasoby?
- Twoja firma posiada subskrypcję Azure i trzy jednostki biznesowe. Wdrożysz nowe zasoby dla każdej jednostki i potrzebujesz powtarzalnej, niezawodnej metody, która zastosuje tę samą konfigurację do każdego zasobu. Czego powinieneś użyć?
- Twoja firma posiada umowę Software Assurance, która obejmuje licencje na Microsoft SQL Server. Planujesz wdrożyć SQL Server na maszynach wirtualnych platformy Azure. Co należy zrobić, aby zminimalizować koszty licencjonowania wdrożenia?
- Twoja firma wdroży miliony czujników, które będą przesyłać dane do platformy Azure. Które dwa zasoby platformy Azure należy utworzyć, aby obsłużyć to rozwiązanie? Każda poprawna odpowiedź jest warta jeden punkt.
- Twoja firma wdroży rozwiązanie AI w Azure. Która usługa powinna zostać użyta do budowania, testowania i wdrażania rozwiązań analityki predykcyjnej?
- Twoja firma wdroży wiele serwerów WWW i wiele serwerów baz danych na platformie Azure. Które rozwiązanie Azure należy polecić, aby ograniczyć typy połączeń, jakie serwery WWW mogą nawiązywać z serwerami baz danych?
- Twoja firma zacznie korzystać z Azure i migrować tam wszystkie zasoby sieciowe. Co należy utworzyć w pierwszej kolejności, aby rozpocząć planowanie i eksplorację Azure?
- Twoja firma zautomatyzuje wdrażanie serwerów na platformie Azure, ale obawiasz się, że poświadczenia administracyjne mogą zostać ujawnione podczas wdrażania. Musisz upewnić się, że poświadczenia są szyfrowane podczas wdrażania. Rozwiązanie: Użyj usługi Azure Multi-Factor Authentication (MFA). Czy to spełnia wymagania?
- Twoja firma zautomatyzuje wdrażanie serwerów w Azure, ale obawiasz się, że poświadczenia administracyjne mogą zostać ujawnione podczas wdrażania. Musisz upewnić się, że poświadczenia są szyfrowane podczas wdrażania. Rozwiązanie: Użyj Azure Information Protection. Czy to spełnia wymagania?
- Twoja organizacja używa usługi Azure Active Directory. Użytkownicy czasami logują się z internetu. Musisz, aby użytkownicy logujący się z nieznanego adresu IP byli automatycznie proszeni o zmianę hasła. Rozwiązanie: Skonfiguruj usługę Azure AD Privileged Identity Management. Czy to spełnia wymaganie?
- Twoja organizacja używa usługi Azure Active Directory. Użytkownicy czasami logują się z internetu. Musisz, aby użytkownicy logujący się z nieznanego adresu IP byli automatycznie proszeni o zmianę hasła. Rozwiązanie: Skonfiguruj Azure AD Identity Protection. Czy to spełnia wymagania?
- Twoja sieć lokalna zawiera 100 serwerów. Zaproponuj rozwiązanie, które zapewni użytkownikom dodatkowe zasoby, jednocześnie minimalizując wydatki kapitałowe i operacyjne.
- Twoja subskrypcja platformy Azure zawiera następujące nieużywane zasoby: 20 kont użytkowników usługi Azure AD, pięć grup usługi Azure AD, 10 publicznych adresów IP i 10 interfejsów sieciowych. Aby zmniejszyć koszty, które nieużywane zasoby należy usunąć?
- Twoja subskrypcja platformy Azure zawiera wiele zasobów. Jak możesz zidentyfikować, który dział jest odpowiedzialny za koszt każdego zasobu?
- Twoja subskrypcja zawiera zasoby w wielu regionach Azure. Który zasób Azure należy utworzyć, aby spełnić wymagania polityki?
- Twoje przedsiębiorstwo posiada centra danych w Los Angeles i Nowym Jorku i konfiguruje je jako geograficznie rozproszone klastry w celu zapewnienia odporności. Musisz zarekomendować opcję redundancji pamięci masowej Azure, biorąc pod uwagę następujące wymagania: dane przechowywane na wielu węzłach; węzły w oddzielnych lokalizacjach geograficznych; dane muszą być czytelne zarówno z lokalizacji pomocniczej, jak i podstawowej. Którą opcję redundancji pamięci masowej Azure należy zarekomendować?
- Twoje środowisko Azure ma wiele maszyn wirtualnych. Musisz udostępnić VM1 z Internetu przez HTTP. Które dwa rozwiązania to umożliwią? Każda poprawna odpowiedź jest kompletnym rozwiązaniem. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- Twoje środowisko Azure zawiera 10 sieci wirtualnych i 100 maszyn wirtualnych. Musisz ograniczyć ruch przychodzący do wszystkich sieci wirtualnych. Co należy utworzyć?
- Twoje środowisko Azure zawiera wiele maszyn wirtualnych. Musisz udostępnić maszynę wirtualną o nazwie VM1 z Internetu przez HTTP. Rozwiązanie: Modyfikujesz Azure Firewall. Czy to spełnia wymagania?
- Twoje środowisko Azure zawiera wiele maszyn wirtualnych. Musisz udostępnić maszynę wirtualną o nazwie VM1 z Internetu przez HTTP. Rozwiązanie: Modyfikujesz sieciową grupę zabezpieczeń (NSG). Czy to spełnia wymagania?
- Twój zespół DevOps potrzebuje jednego miejsca do analizowania logów i metryk z zasobów Azure. Której usługi powinien użyć?
- Twój zespół projektuje globalną aplikację, która musi kierować użytkowników do najbliższej regionalnej instancji, aby zminimalizować opóźnienia. Która usługa Azure zapewnia takie routowanie?
- Uniwersytet potrzebuje zwiększyć CPU i RAM na istniejących serwerach wirtualnych bez dodawania kolejnych serwerów. Które podejście do skalowania to opisuje?
- Usługa streamingowa uruchamia obciążenia zarówno w AWS, jak i Azure. Jak nazywa się ta strategia?
- Uwaga: To pytanie jest częścią serii przedstawiającej ten sam scenariusz. Każde pytanie w serii zawiera unikalne rozwiązanie, które może spełniać podane cele. Niektóre zestawy pytań mogą mieć więcej niż jedno poprawne rozwiązanie, podczas gdy inne mogą nie mieć żadnego poprawnego rozwiązania. Po udzieleniu odpowiedzi na pytanie w tej sekcji NIE będzie można do niego wrócić. Te pytania nie pojawią się na ekranie przeglądu. Administrator platformy Azure planuje uruchomić skrypt PowerShell, który tworzy zasoby platformy Azure. Musisz zarekomendować konfigurację komputera do uruchomienia skryptu. Rozwiązanie: Uruchom skrypt z komputera macOS z zainstalowanym programem PowerShell Core 6.0. Czy to spełnia cel?
- Uwaga: To pytanie jest częścią serii przedstawiającej ten sam scenariusz. Każde pytanie w serii zawiera unikalne rozwiązanie, które może spełniać podane cele. Niektóre zestawy pytań mogą mieć więcej niż jedno poprawne rozwiązanie, podczas gdy inne mogą nie mieć żadnego poprawnego rozwiązania. Po udzieleniu odpowiedzi na pytanie w tej sekcji NIE będzie można do niego wrócić. Te pytania nie pojawią się na ekranie przeglądu. Administrator platformy Azure planuje uruchomić skrypt PowerShell, który tworzy zasoby platformy Azure. Musisz zarekomendować konfigurację komputera do uruchomienia skryptu. Rozwiązanie: Uruchom skrypt z komputera z systemem Chrome OS i użyj Azure Cloud Shell. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii przedstawiającej ten sam scenariusz. Każde pytanie w tej serii zawiera unikalne rozwiązanie, które może spełniać podane cele. Niektóre zestawy pytań mogą mieć więcej niż jedno poprawne rozwiązanie, podczas gdy inne mogą nie mieć żadnego poprawnego rozwiązania. Po udzieleniu odpowiedzi na pytanie w tej sekcji NIE będzie można do niego wrócić. Te pytania nie pojawią się na ekranie przeglądu. Masz środowisko Azure. Musisz utworzyć nową maszynę wirtualną Azure z tabletu z systemem Android. Rozwiązanie: Użyj Bash w Azure Cloud Shell. Czy to spełnia cel?
- Uwaga: To pytanie jest częścią serii przedstawiającej ten sam scenariusz. Każde pytanie w tej serii oferuje unikalne rozwiązanie, które może spełniać podane cele. Niektóre zestawy mogą mieć więcej niż jedno poprawne rozwiązanie, podczas gdy inne mogą nie mieć żadnego. Po udzieleniu odpowiedzi na pytanie w tej sekcji NIE będzie można do niego wrócić. Te pytania nie pojawią się na ekranie przeglądu. Planujesz wdrożyć kilka maszyn wirtualnych platformy Azure. Musisz zapewnić, że usługi działające na maszynach wirtualnych pozostaną dostępne w przypadku awarii pojedynczego centrum danych. Rozwiązanie: Wdrażasz maszyny wirtualne w dwóch lub więcej regionach. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii przedstawiającej ten sam scenariusz. Każde pytanie zawiera unikalne rozwiązanie, które może spełniać przedstawione cele. Niektóre zestawy mogą mieć więcej niż jedno poprawne rozwiązanie, a niektóre mogą nie mieć żadnego. Po udzieleniu odpowiedzi na pytanie w tej sekcji nie można do niego wrócić i nie pojawi się ono na ekranie przeglądu. Masz środowisko Azure. Musisz utworzyć nową maszynę wirtualną Azure z tabletu z systemem Android. Rozwiązanie: Używasz portalu Azure. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii przedstawiającej ten sam scenariusz. Każde pytanie w serii zawiera unikalne rozwiązanie, które może spełniać podane cele. Niektóre zestawy mogą mieć więcej niż jedno poprawne rozwiązanie, podczas gdy inne mogą nie mieć żadnego poprawnego rozwiązania. Po udzieleniu odpowiedzi na pytanie w tej sekcji NIE będzie można do niego wrócić. W rezultacie pytania te nie pojawią się na ekranie przeglądu. Firma planuje zakup subskrypcji Azure. Polityka wsparcia firmy wymaga, aby środowisko Azure zapewniało możliwość kontaktu z inżynierami wsparcia telefonicznie lub mailowo. Musisz zarekomendować plan wsparcia, który spełnia ten wymóg. Rozwiązanie: Zarekomenduj plan wsparcia Professional Direct. Czy to spełnia cel?
- Uwaga: To pytanie jest częścią serii przedstawiającej ten sam scenariusz. Każde pytanie w serii oferuje unikalne rozwiązanie, które może spełniać podane cele. Niektóre zestawy mogą mieć więcej niż jedno poprawne rozwiązanie, podczas innych może nie być żadnego. Po udzieleniu odpowiedzi na pytanie w tej sekcji NIE będzie można do niego wrócić. Te pytania nie pojawią się na ekranie przeglądu. Administrator platformy Azure planuje uruchomić skrypt PowerShell, który tworzy zasoby platformy Azure. Musisz zarekomendować konfigurację komputera do uruchomienia skryptu. Rozwiązanie: Uruchom skrypt z komputera z systemem Linux, na którym zainstalowano narzędzia Azure CLI. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii przedstawiającej ten sam scenariusz. Każde pytanie zawiera unikalne rozwiązanie, które może spełniać podane cele. Niektóre zestawy mogą mieć więcej niż jedno poprawne rozwiązanie, podczas gdy inne mogą nie mieć żadnego. Po udzieleniu odpowiedzi na pytanie w tej sekcji NIE będzie można do niego wrócić. W rezultacie te pytania nie pojawią się na ekranie przeglądu. Twoje środowisko Azure zawiera wiele maszyn wirtualnych. Musisz upewnić się, że VM1 jest dostępna z Internetu przez HTTP. Rozwiązanie: Modyfikujesz profil Azure Traffic Manager. Czy to spełnia cel?
- Uwaga: To pytanie jest częścią serii pytań, które wykorzystują ten sam scenariusz. Każde pytanie przedstawia inne rozwiązanie, które może, ale nie musi spełniać podanych celów. Po udzieleniu odpowiedzi nie można wrócić do pytania. Planujesz wdrożyć kilka maszyn wirtualnych platformy Azure. Musisz zapewnić dostępność usług na maszynach wirtualnych w przypadku awarii pojedynczego centrum danych. Rozwiązanie: Wdrażasz maszyny wirtualne w dwóch lub więcej grupach zasobów. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii pytań przedstawiających ten sam scenariusz. Każde pytanie w serii zawiera unikalne rozwiązanie, które może spełniać podane cele. Niektóre zestawy pytań mogą mieć więcej niż jedno poprawne rozwiązanie, podczas gdy inne mogą nie mieć poprawnego rozwiązania. Po udzieleniu odpowiedzi na pytanie w tej sekcji NIE będzie można do niego wrócić. W rezultacie te pytania nie pojawią się na ekranie przeglądu. Masz subskrypcję Azure o nazwie Subscription1. Logujesz się do portalu Azure i tworzysz grupę zasobów o nazwie RG1. Z dokumentacji Azure masz następujące polecenie, które tworzy maszynę wirtualną o nazwie VM1: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys Musisz utworzyć VM1 w Subscription1 za pomocą tego polecenia. Rozwiązanie: Z portalu Azure uruchom Azure Cloud Shell i wybierz Bash. Uruchom polecenie w Cloud Shell. Czy to spełnia cel?
- Uwaga: To pytanie jest częścią serii, która opiera się na tym samym scenariuszu. Każde pytanie przedstawia unikalne rozwiązanie. Po udzieleniu odpowiedzi nie można wrócić. Twoja firma posiada subskrypcję platformy Azure z następującymi niewykorzystanymi zasobami: 20 kont użytkowników w usłudze Azure Active Directory (Azure AD); pięć grup w usłudze Azure AD; 10 publicznych adresów IP; oraz 10 interfejsów sieciowych. Musisz zmniejszyć koszty Azure firmy. Rozwiązanie: Usuwasz niewykorzystane grupy. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii, która wykorzystuje ten sam scenariusz. Każde pytanie przedstawia inne rozwiązanie, które może, ale nie musi spełniać podanych celów. Po udzieleniu odpowiedzi nie można wrócić do pytania. Planujesz wdrożyć kilka maszyn wirtualnych platformy Azure. Musisz upewnić się, że usługi na maszynach wirtualnych pozostaną dostępne w przypadku awarii pojedynczego centrum danych. Rozwiązanie: Wdrażasz maszyny wirtualne w zestawie skalowania. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii, która wykorzystuje ten sam scenariusz. Każde pytanie przedstawia unikalne rozwiązanie. Po udzieleniu odpowiedzi nie można wrócić. Twoja firma posiada subskrypcję Azure z następującymi niewykorzystanymi zasobami: 20 kont użytkowników w usłudze Azure Active Directory (Azure AD); pięć grup w usłudze Azure AD; 10 publicznych adresów IP; oraz 10 interfejsów sieciowych. Musisz zmniejszyć koszty Azure firmy. Rozwiązanie: Usuwasz niewykorzystane interfejsy sieciowe. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii, która wykorzystuje ten sam scenariusz. Każde pytanie w tej serii przedstawia inne rozwiązanie, które może, ale nie musi spełniać celów. Po udzieleniu odpowiedzi nie można wrócić do pytania. Twoja firma planuje migrację wszystkich danych i zasobów do platformy Azure i wymaga, aby używane były wyłącznie rozwiązania Platform as a Service (PaaS). Musisz wdrożyć środowisko Azure, które spełnia wymagania migracji. Rozwiązanie: Tworzysz maszyny wirtualne Azure, bazy danych Azure SQL i konta usługi Azure Storage. Czy to spełnia cel?
- Uwaga: To pytanie jest częścią serii. Każde pytanie przedstawia ten sam scenariusz, ale inne rozwiązanie. Po udzieleniu odpowiedzi nie można wrócić do tego pytania. Twoja firma planuje zakup subskrypcji platformy Azure. Zasady firmy wymagają, aby środowisko Azure zapewniało możliwość kontaktu z inżynierami wsparcia telefonicznie lub mailowo. Musisz zarekomendować plan wsparcia, który spełnia ten wymóg. Rozwiązanie: Zalecenie planu wsparcia Standard. Czy to rozwiązanie spełnia cel?
- Uwaga: To pytanie jest częścią serii. Każde pytanie przedstawia ten sam scenariusz, ale inne rozwiązanie. Po udzieleniu odpowiedzi nie można wrócić do tego pytania. Twoja firma planuje zakup subskrypcji Azure. Zgodnie z polityką firmy środowisko Azure musi zapewniać możliwość kontaktu z inżynierami wsparcia telefonicznie lub mailowo. Musisz zarekomendować plan wsparcia, który spełnia to wymaganie. Rozwiązanie: Rekomenduj plan wsparcia Premier. Czy to spełnia cel?
- Użytkownik przypadkowo usuwa krytyczną maszynę wirtualną. Która funkcja platformy Azure może zapobiec takiemu działaniu?
- W Azure IaaS, kto jest odpowiedzialny za stosowanie aktualizacji gościnnego systemu operacyjnego na maszynie wirtualnej?
- W chmurze hybrydowej, co umożliwia płynne przenoszenie danych i aplikacji?
- W hierarchii organizacyjnej platformy Azure, który poziom znajduje się bezpośrednio nad Subscriptions?
- W jaki sposób administrator może zapobiec przypadkowemu usunięciu ważnych zasobów Azure, jednocześnie zezwalając na ich modyfikację?
- W jaki sposób firma może ograniczyć deweloperów, aby mogli zarządzać tylko maszynami wirtualnymi, ale nie zasobami pamięci masowej ani sieci w Azure?
- W jaki sposób organizacja może zapobiec przypadkowemu usunięciu zasobów produkcyjnych przez użytkowników?
- W jaki sposób organizacja może zastosować ograniczenia oparte na rolach do subskrypcji Azure, jednocześnie zarządzając dostępem do rozliczeń oddzielnie?
- W jaki sposób organizacja opieki zdrowotnej powinna egzekwować konwencje nazewnictwa i tagi we wszystkich zasobach platformy Azure?
- W jakiej lokalizacji usługa Azure Monitor przechowuje dane zdarzeń?
- W jakim formacie są definiowane szablony Azure Resource Manager (ARM)?
- W każdej ofercie PaaS, jaką odpowiedzialność zachowuje Microsoft?
- W modelu infrastruktury jako usługi (IaaS), które dwa komponenty są odpowiedzialnością dostawcy usług w chmurze? Każda poprawna odpowiedź stanowi kompletne rozwiązanie. UWAGA: Każdy poprawny wybór jest warty jeden punkt.
- W modelu oprogramowania jako usługi (SaaS), co dostarcza klient?
- W modelu oprogramowania jako usługi (SaaS), która odpowiedzialność jest dzielona między firmę Microsoft a klienta?
- W przypadku wdrożenia IaaS, kto jest odpowiedzialny za skonfigurowanie zapory maszyny wirtualnej?
- W RBAC, który element definiuje „jakie uprawnienia” są przyznawane?
- Wdrażasz krytyczną aplikację biznesową na platformie Azure na maszynach wirtualnych. Wdrożenie musi gwarantować dostępność na poziomie 99,99% przy użyciu jak najmniejszej liczby maszyn wirtualnych i stref dostępności. Rozwiązanie: Użyj dwóch maszyn wirtualnych w dwóch strefach dostępności. Czy to rozwiązanie spełnia wymagania?
- Witryna e-commerce wymaga zarówno hostingu witryny, jak i relacyjnej bazy danych w Azure. Jakiej kombinacji powinni użyć?
- Z której usługi startup powinien skorzystać, aby śledzić i prognozować miesięczne wydatki na usługi Azure?
- Za którą odpowiedzialność odpowiada Azure we wszystkich modelach usług (IaaS, PaaS, SaaS)?
- Zespół aplikacji chce bezpiecznie łączyć się z maszynami wirtualnymi bez udostępniania publicznych adresów IP. Jaką usługę powinien wdrożyć?
- Zespół chce zastosować ten sam zestaw zasad, grup zasobów i ustawień RBAC do nowych subskrypcji Azure. Której usługi powinien użyć?
- Zespół DevOps będzie wdrażał maszyny wirtualne, zarządzając jednocześnie siecią, pamięcią masową i środowiskiem uruchomieniowym. Jaki model usługi chmurowej to opisuje?
- Zespół DevOps musi automatycznie wykrywać i naprawiać niezgodne zasoby. Którą funkcję platformy Azure powinien skonfigurować?
- Zespół DevOps musi szybko tworzyć i niszczyć środowiska testowe. Która koncepcja chmury zapewnia taką elastyczność?
- Zespół DevOps szybko wdraża funkcje i wycofuje zmiany, gdy jest to konieczne. Która korzyść z chmury umożliwia takie podejście?
- Zespół HR używa Microsoft 365 do obsługi poczty e-mail, przechowywania plików i współpracy. Jaki to typ usługi chmurowej?
- Zespół IT szpitala potrzebuje maszyn wirtualnych z pełną kontrolą nad systemem operacyjnym i siecią. Którą opcję obliczeniową platformy Azure powinien wybrać?
- Zespół marketingowy musi szybko wdrożyć aplikację internetową bez zarządzania serwerami, systemami operacyjnymi czy oprogramowaniem pośredniczącym, a chce skupić się wyłącznie na kodzie aplikacji. Jaki typ usługi chmurowej jest najbardziej odpowiedni?
- Zespół potrzebuje modelu, w którym dostawca zarządza wszystkim, od serwerów po aplikacje. Jaki model usługi powinien wybrać?
- Zespół programistów będzie co tydzień wdrażał, a następnie usuwał 50 dostosowanych maszyn wirtualnych. Trzydzieści maszyn wirtualnych działa na systemie Windows Server 2016, a dwadzieścia na Ubuntu Linux. Którą usługę platformy Azure należy polecić, aby zminimalizować wysiłek administracyjny związany z wdrażaniem i usuwaniem tych maszyn wirtualnych?
- Zespół programistów będzie co tydzień wdrażał, a następnie usuwał 50 maszyn wirtualnych. Wszystkie maszyny wirtualne są konfigurowane za pomocą szablonów Azure Resource Manager. Która usługa platformy Azure minimalizuje nakład pracy administracyjnej związany z wdrażaniem i usuwaniem tych maszyn wirtualnych?
- Zespół programistów chce włączyć automatyczne skalowanie, aby obsłużyć zmienne obciążenia dla swojej aplikacji hostowanej na platformie Azure. Który komponent zapewnia tę możliwość?
- Zespół programistów chce zobaczyć zależności między zasobami platformy Azure w swojej aplikacji. Które narzędzie zapewnia taką możliwość?
- Zespół programistów musi szybko przetestować nową funkcję w środowisku, które odzwierciedla środowisko produkcyjne. Która korzyść z chmury wspiera to wymaganie?
- Zespół programistów musi szybko udostępniać i usuwać maszyny wirtualne oraz bazy danych do krótkotrwałych testów. Która korzyść z przetwarzania w chmurze najlepiej wspiera ich zdolność do szybkiego reagowania?
- Zespół programistów musi udostępniać środowiska testowe bez angażowania działu IT. Jaka funkcja chmury to umożliwia?
- Zespół programistów nie chce zajmować się łataniem ani infrastrukturą i chce skupić się wyłącznie na pisaniu kodu. Który model chmury pasuje do tego scenariusza?
- Zespół programistów używa usług Azure współdzielonych z innymi dzierżawcami, z logiczną izolacją. Jaki to typ chmury?
- Zespół programistów wdraża aplikację internetową i nie chce zarządzać bazowym systemem operacyjnym ani sprzętem. Który model usługi Azure pasuje do tego przypadku użycia?
- Zespół tworzący aplikację dla służby zdrowia chce skupić się wyłącznie na pisaniu kodu aplikacji i uniknąć zarządzania serwerami. Którą ofertę platformy Azure powinien wybrać?
- Zgodnie z modelem współdzielonej odpowiedzialności SaaS, czym głównie zarządza klient?
Microsoft Azure Network Engineer Associate AZ-700 Certification Wszystkie pytania egzaminacyjne
- (Fragment studium przypadku) Proseware wymaga, aby wszystkie połączenia kierowane przez APPGW1 używały szyfrowania end-to-end i aby firma używała swojego wewnętrznego CA, gdy tylko jest to możliwe. APPGW1 obecnie kieruje ruch dla App2 i musi zostać skonfigurowany tak, aby spełniał wymóg szyfrowania end-to-end. Które z poniższych działań należy podjąć, aby skonfigurować APPGW1 do szyfrowania end-to-end i spełnić wymagania bezpieczeństwa?
- (To samo środowisko, co w poprzednim pytaniu) Twoja subskrypcja zawiera sieć VNet Vnet1 z podsiecią subnet1 i AzureFirewallSubnet, publiczną zaporę Azure Firewall FW1 oraz RT1 skojarzoną z subnet1 z trasą 0.0.0.0/0 do FW1. Po wdrożeniu 10 maszyn wirtualnych Windows Server do subnet1, żadna z nich się nie aktywuje. Co należy zrobić, aby umożliwić aktywację maszyn wirtualnych?
- Aby spełnić wymagania dotyczące sieci wirtualnej dla maszyn wirtualnych, które muszą łączyć się z Vnet4 i Vnet5, które rozwiązanie należy wdrożyć?
- Adatum wymaga kompleksowego TLS: klienci używają HTTPS do Application Gateway, a brama musi uwierzytelniać certyfikaty backendowych App Service, aby zapobiec atakom MITM w ich sieci VNet. Jaka konfiguracja zapewnia kompleksowy TLS, w której Application Gateway weryfikuje łańcuch certyfikatów backendu?
- AdventureWorks chce, aby usługa Azure Front Door Premium bezpiecznie docierała do wewnętrznych kont App Service i Storage za pośrednictwem Private Link, tak aby źródła nie były wystawione na publiczny internet. Jakie kroki są wymagane do utworzenia źródeł Private Link dla Front Door Premium, aby korzystać z konta App Service i Storage?
- AdventureWorks planuje dwustrefową sieć VNet w regionie Europa Zachodnia z przestrzeniami adresowymi zarówno IPv4 (10.50.0.0/16), jak i IPv6 (2001:db8:abcd::/48). Wdrożono dwie maszyny wirtualne, ale zespół nie może pingować między nimi za pomocą IPv6. Które wymaganie lub ograniczenie najprawdopodobniej wyjaśnia brak łączności IPv6?
- AdventureWorks wdraża Private Endpoints dla Azure SQL i Azure Storage w szprychowej sieci VNet. Zespół sieciowy musi utworzyć prawidłowe strefy Private DNS, aby usługi rozpoznawały adresy IP prywatnych punktów końcowych w sieci VNet. Który z poniższych zestawów zawiera odpowiednie nazwy stref Private DNS dla prywatnych punktów końcowych Azure SQL i Blob storage?
- AeroParts chce wdrożyć Azure Firewall w zabezpieczonym wirtualnym hubie (Secured Virtual Hub) za pomocą Azure Firewall Manager, aby zespół ds. bezpieczeństwa mógł centralnie zarządzać politykami. Jakie jest prawidłowe podejście do wdrożenia Azure Firewall Manager dla zabezpieczonego wirtualnego huba?
- AGW1 to Application Gateway, który ma regułę routingu (Rule1) wysyłającą żądania dla http://www.contoso.com do puli backendowej Pool1. Pool1 celuje w VMSS1. Wdrożono nowy zestaw skalowania maszyn wirtualnych VMSS2 i należy skonfigurować AGW1 tak, aby wszystkie żądania dla http://www.adatum.com trafiały do VMSS2, podczas gdy żądania dla http://www.contoso.com nadal docierały do Pool1. Które trzy działania należy wykonać?
- AlpineApps musi ograniczyć, które usługi Microsoft są dostępne za pośrednictwem ich sesji ExpressRoute Microsoft Peering. Planują użyć filtrów tras z społecznościami BGP. Jaki jest prawidłowy sposób wdrożenia tego filtrowania?
- Aplikacja internetowa Fabrikam opiera się na sieci CDN w zakresie zasobów statycznych. Muszą buforować odpowiedzi oddzielnie, gdy zmienia się parametr zapytania „q”, ale ignorować przejściowe parametry zapytania „sessionid” podczas określania kluczy pamięci podręcznej. Chcą również automatycznego przełączania awaryjnego źródła, jeśli podstawowe źródło jest w złej kondycji. Która konfiguracja usługi Azure CDN spełnia te wymagania?
- Bank używa grup dostępności SQL Server Always On na trzech maszynach wirtualnych w podsieci i potrzebuje adresu IP odbiornika, który odbiera żądania klientów, podczas gdy odpowiadająca replika wykonuje Direct Server Return (DSR) w celu uzyskania wysokiej przepustowości. Jaka konfiguracja Load Balancer jest odpowiednia do zaimplementowania DSR dla wewnętrznego odbiornika Always On?
- BingCo konfiguruje zasób Local Network Gateway (LNG) w celu reprezentowania swojego środowiska lokalnego dla sieci VPN typu Site-to-Site. Zespół lokalny dostarczył wiele sieci (10.1.0.0/16 dla centrum danych, 10.2.0.0/16 dla oddziału) oraz BGP ASN o wartości 65020 z adresem IP peeringu 192.0.2.5. Jaka konfiguracja w Local Network Gateway jest wymagana, aby poprawnie reprezentować środowisko lokalne dla S2S z obsługą BGP?
- Biura Twojej firmy w Montrealu, Seattle i Paryżu wysyłają ruch wychodzący ze stałych publicznych adresów IP. Front Door FD1 używa polityki WAF Policy1, która zawiera Rule1 wymuszającą limit szybkości 100 żądań dla ruchu pochodzącego z Montrealu. Musisz wymusić ten sam limit szybkości 100 żądań dla ruchu pochodzącego z każdego z pozostałych biur. Co należy zmienić, aby zastosować limit szybkości dla każdego biura?
- BlueYonder chce opublikować publiczne prefiksy IP, aby uzyskać dostęp do Office 365 i Azure PaaS ze swojego obwodu ExpressRoute, a także połączyć swoje routery lokalne z sieciami VNet przy użyciu prywatnych adresów IP. Jak powinni używać Private Peering vs Microsoft Peering, aby osiągnąć oba cele?
- BlueYonder ma nadrzędną publiczną strefę DNS „example.com” w subskrypcji A i musi delegować poddomenę „eu.example.com” do podrzędnej prywatnej/publicznej strefy DNS utworzonej w subskrypcji B (nie jest zaangażowany inny dzierżawca Azure AD). Jakie kroki są wymagane do delegowania poddomeny, aby zapytania DNS dla eu.example.com były rozwiązywane przy użyciu serwerów nazw strefy podrzędnej?
- Brama aplikacji Azure o nazwie AppGW1 równoważy obciążenie żądań do zaplecza aplikacji internetowej App1. Musisz zmodyfikować zmienne serwera zawarte w nagłówkach odpowiedzi App1. Którą funkcję AppGW1 należy skonfigurować?
- Contoso chce hostować dwie różne witryny HTTPS (api.contoso.com i retail.contoso.com) za pojedynczym Application Gateway v2, używając hostingu multi-site. Które dwie akcje są wymagane, aby skierować ruch HTTPS do właściwej puli backendu i utrzymać bezpieczne połączenia klienta? (wybierz DWIE)
- Contoso chce opublikować tę samą domenę „app.contoso.com” publicznie w Internecie (rozwiązując ją do Front Door), ale w swoich sieciach VNet potrzebuje, aby „app.contoso.com” rozwiązywała się do wewnętrznych adresów IP prywatnych punktów końcowych. Rozważają użycie publicznej strefy Azure DNS i prywatnej strefy DNS o tej samej nazwie. Czy Azure będzie wspierać ten projekt split-horizon (ta sama nazwa strefy publicznej + prywatnej) i jak będzie zachowywać się rozwiązywanie nazw?
- Contoso chce zapewnić, że tylko dwa konkretne konta Storage Accounts (stg01 i stg02) w ich subskrypcji mogą być dostępne z podsieci finansowej za pośrednictwem sieci szkieletowej Microsoft. Planują użyć Service Endpoints z dodatkowym ograniczeniem. Jaka konfiguracja ograniczy dostęp z podsieci tylko do tych kont magazynu?
- Contoso konfiguruje grupę pochodzenia Azure Front Door zawierającą dwa pochodzenia w różnych regionach. Chcą, aby Front Door przełączył się na inne pochodzenie po dwóch kolejnych niepowodzeniach sondy kondycji. Które ustawienia sondy kondycji powinni zmodyfikować w grupie pochodzenia, aby spełnić to wymaganie?
- Contoso Ltd. ma maszynę wirtualną (appvm01) w grupie zasobów web-rg podłączoną do NIC appvm01-nic, chronioną przez NSG nsg-web. Klienci zgłaszają, że ruch HTTPS z określonego adresu IP klienta 203.0.113.45 do prywatnego adresu IP maszyny wirtualnej 10.2.1.4:443 kończy się niepowodzeniem. Musisz ustalić, czy NSG zezwala, czy odmawia tego konkretnego przepływu i która reguła została dopasowana. Jaki jest najszybszy i poprawny sposób zdiagnozowania tego za pomocą funkcji Azure Network Watcher?
- Contoso Ltd. ma topologię hub-spoke we wschodnich Stanach Zjednoczonych (East US): VNet huba (Hub-VNet) z NVA oraz dwa VNety spoke (Spoke-A i Spoke-B). Spoke-A jest połączony peeringiem z Hub-VNet, a Spoke-B jest połączony peeringiem z Hub-VNet. Inżynierowie zauważają, że maszyny wirtualne w Spoke-A nie mogą dotrzeć do maszyn wirtualnych w Spoke-B przez połączenia peeringowe. Które wyjaśnienie najlepiej opisuje, dlaczego bezpośredni ruch spoke-to-spoke nie przechodzi przez peering huba, i co Contoso musi zrobić, aby umożliwić komunikację spoke-to-spoke bez przebudowy wszystkich peeringów?
- Contoso Ltd. obsługuje wirtualną sieć typu hub w Azure, która zawiera zaporę sieciową NVA innej firmy Palo Alto w podsieci huba. Wdrożono Azure Route Server w hubie i chcesz, aby Palo Alto dynamicznie wymieniało trasy, tak aby NVA mogło programować trasy w UDR dla wszystkich sieci VNet typu spoke. Jaka konfiguracja na Palo Alto jest wymagana, aby nawiązać peering BGP z Azure Route Server i umożliwić dynamiczną wymianę tras?
- Contoso Ltd. posiada dwa obwody ExpressRoute: jeden udostępniony w lokalizacji New York Equinix NY7, a drugi w lokalizacji London Equinix LD8. Zespół sieciowy firmy chce, aby oddziały lokalne podłączone do obwodu w Nowym Jorku komunikowały się bezpośrednio z oddziałami podłączonymi do obwodu w Londynie za pośrednictwem sieci szkieletowej Microsoft (bez publicznego Internetu, bez VPN typu site-to-site). Jakie działanie musi podjąć Contoso, aby umożliwić łączność między oddziałami w globalnej sieci Microsoft?
- Contoso Ltd. posiada Virtual WAN z hubem w regionie West US. Wdrożyli trzy szprychowe sieci VNet (app-spoke, db-spoke, mgmt-spoke) podłączone do huba. Zespół bezpieczeństwa wymaga, aby prefiksy db-spoke (10.10.2.0/24) nigdy nie były poznawane przez app-spoke i mgmt-spoke, ale app-spoke musi być nadal osiągalny z sieci lokalnej za pośrednictwem połączenia Site-to-Site VPN podłączonego do tego samego huba. Jak należy skonfigurować tabele tras huba Virtual WAN, aby to osiągnąć?
- Contoso Retail ma dwa regiony Azure (EastUS i WestEurope). Muszą opublikować jeden publiczny adres IP, który zapewnia globalną łączność z klientami i przekazuje ruch do regionalnie wdrożonych pul zaplecza (VM Scale Sets), zachowując jednocześnie regionalny stan zaplecza i reguły NAT. Planujesz użyć Azure Load Balancer. Która konfiguracja spełnia to wymaganie przy minimalnych zmianach w istniejących regionalnych konfiguracjach zaplecza?
- Contoso Retail ma sieć hybrydową: kampusową sieć lokalną połączoną z koncentratorem Azure VNet za pośrednictwem prywatnego peeringu ExpressRoute. Zespół sieciowy musi umożliwić lokalnym klientom DNS rozpoznawanie stref Azure Private DNS (dla prywatnych punktów końcowych i niestandardowych stref prywatnych) bez otwierania DNS na internet. Chcą użyć Azure Private DNS Resolver. Jaka konfiguracja umożliwia przychodzące rozpoznawanie zapytań lokalnych do Azure DNS za pomocą Private DNS Resolver?
- Contoso używa obwodu ExpressRoute (er-circuit-prod) i chce otrzymywać powiadomienia, jeśli obwód stanie się niedostępny na dłużej niż 10 minut. Które podejście do alertów Azure Monitor najdokładniej i najbardziej niezawodnie uruchomi alert, gdy dostępność zasobu ExpressRoute zmieni się na „Niedostępny” (Unavailable) na określony czas?
- ConvergeTech wdraża niestandardowe maszyny wirtualne serwerów DNS w sieci wirtualnej typu spoke i chce, aby agenci maszyn wirtualnych Azure oraz klienci DHCP otrzymywali odpowiedni sufiks DNS i zachowanie resolvera. Którą opcję DHCP i adres IP rekurencyjnego resolvera Azure powinni skonfigurować/przekazać, aby zapewnić, że wewnętrzne rozpoznawanie nazw Azure nadal działa, a klienci otrzymują prawidłowy sufiks domeny?
- Cztery maszyny wirtualne hostują aplikację o nazwie App1. Wdrożono usługę Azure Standard Load Balancer o nazwie LB1 w celu dystrybucji przychodzących żądań HTTPS do App1. Chcesz, aby LB1 szybciej przestawał wysyłać ruch do niezdrowych instancji, minimalizując jednocześnie wysiłek administracyjny. Które ustawienie należy zmienić?
- Delta E-Commerce używa Application Gateway v2 z WAF_v2 do ochrony punktów końcowych obsługujących płatności. Obserwują fałszywe alarmy z reguły OWASP CRS 3.2 SQLi dla poprawnego ładunku JSON, który zawiera ciągi znaków „=” i „or”. Chcą zachować aktywny globalny zestaw reguł OWASP, ale wykluczyć konkretną regułę dla ścieżki /api/checkout bez globalnego wyłączania reguły. Jaka konfiguracja to umożliwi?
- Dostawca oprogramowania, CloudPatch, używa Azure Firewall do zarządzania wychodzącymi aktualizacjami systemu operacyjnego dla setek serwerów Windows. Chcą zezwolić na ruch aktualizacji Windows Update, Microsoft Update i Windows Defender, ale zablokować cały inny ruch wychodzący do Internetu. Która konfiguracja Azure Firewall wykorzystująca tagi FQDN jest najbardziej łatwym w utrzymaniu i bezpiecznym podejściem?
- Dostawca usług chce połączyć urządzenia SD-WAN CPE klienta ze swoją siecią Virtual WAN za pomocą protokołu IPsec z BGP, tak aby każda lokalizacja klienta dynamicznie ogłaszała trasy do swojej lokalizacji. Jaka sekwencja obiektów Virtual WAN i ustawień konfiguracyjnych jest wymagana do ustanowienia BGP przez IPsec dla każdej lokalizacji SD-WAN?
- Dwie sieci wirtualne w regionie Wschodnie Stany Zjednoczone są ze sobą połączone (peered). Każda sieć wirtualna zawiera cztery podsieci. Wdrożysz pojedynczą maszynę wirtualną VM1, która musi sprawdzać i kierować ruch między każdą podsiecią w obu sieciach wirtualnych. Jaka jest minimalna liczba adresów IP, które musisz przypisać do VM1?
- EagleBank planuje wdrożyć bramę ExpressRoute z redundancją strefową. Jaką jednostkę SKU bramy i wymaganie dotyczące wdrożenia powinni wybrać, aby uzyskać strefowo redundantną bramę ExpressRoute w trzech strefach dostępności?
- EdgeSolutions przewiduje rozwój do tysięcy szprych (spokes). Ich obecna konstrukcja VNet z jednym hubem wykorzystuje peering do łączności ze szprychami, ale zbliżają się do limitów peeringu subskrypcji. Jaka jest zalecana skalowalna alternatywa, aby obsłużyć dziesiątki tysięcy szprych, zachowując jednocześnie routing tranzytowy i scentralizowane bezpieczeństwo?
- Epoch Analytics musi włączyć NSG Flow Logs v2 dla kilku sieci VNet subskrypcji i pozyskiwać logi do centralnego obszaru roboczego Log Analytics dla Traffic Analytics. Jaka sekwencja działań i konfiguracji jest wymagana do prawidłowego włączenia Flow Logs v2 i Traffic Analytics?
- Fabrikam ma architekturę hub-and-spoke. Hub zawiera Azure Route Server i NVA. Jedna gałąź lokalna łączy się za pośrednictwem obwodu ExpressRoute z hubem, a inna gałąź łączy się za pośrednictwem Site-to-Site VPN z tym samym hubem. Fabrikam chce, aby łączność między gałęziami (ruch między dwiema gałęziami lokalnymi) była kierowana przez Azure bez powrotu do colo. Które stwierdzenie dokładnie opisuje ograniczenie i zalecane podejście do włączenia routingu między gałęziami w tym scenariuszu?
- Fabrikam ma konto magazynowe o nazwie fabrikamfiles w rg-storage-eastus i tworzy Private Endpoint dla usługi blob w spoke VNet. Zespół sieciowy chce, aby rozpoznawanie nazw DNS w spoke VNet rozwiązywało fabrikamfiles.blob.core.windows.net na prywatny adres IP Private Endpoint. Jaką nazwę strefy Private DNS powinni utworzyć i połączyć z VNet, aby rekord Auto-registered został utworzony poprawnie?
- Fabrikam uruchamia usługi w Azure i musi przekazywać zapytania DNS z sieci wirtualnych Azure (Azure VNets) dla przestrzeni nazw dostępnych tylko lokalnie (np. corp.fabrikam.local) z powrotem do lokalnych serwerów DNS. Planują użyć funkcji wychodzących (outbound capabilities) Azure Private DNS Resolver i zestawu reguł przekazywania (forwarding ruleset). Jaka jest prawidłowa architektura, aby zapewnić przekazywanie zapytań z Azure do lokalnych serwerów autorytatywnych?
- Fabrikam uruchamia wiele zewnętrznych sieciowych urządzeń wirtualnych (NVA) w zestawie dostępności, aby wykonywać inspekcję stanową. Każde NVA musi odbierać oryginalny docelowy port TCP dla wielu równoczesnych sesji (a nie translacji portów NAT jeden-do-jednego). Którą funkcję Azure Load Balancer powinien włączyć Fabrikam, aby obsługiwać pełnoportowy NAT wiele-do-jednego do NVA w celu zapewnienia wysokiej dostępności?
- Fabrikam uruchamia wielowarstwową aplikację w vnet-prod z tabelą routingu rtb-azure, która kieruje ruch 0.0.0.0/0 do urządzenia wirtualnego pod adresem 10.0.100.4. Maszyna wirtualna zaplecza (dbvm01) w podsieci db-subnet nie może dotrzeć do zewnętrznego API pod adresem 52.160.0.8 — ruch wydaje się być porzucany (czarna dziura). Jaką akcję Network Watcher należy uruchomić, aby zidentyfikować router/następny przeskok wybrany dla ruchu z dbvm01 do 52.160.0.8 i wykryć, czy pakiet jest wysyłany do nieoczekiwanego następnego przeskoku (czarna dziura)?
- Fabrikam uruchamia zabezpieczony wirtualny hub w regionie Central US z usługą Azure Firewall. Chcą, aby cały prywatny ruch spoke-to-spoke był normalnie kierowany między szprychami, ale wymagają, aby cały ruch wychodzący do Internetu ze szprych był sprawdzany przez Azure Firewall huba przed wyjściem. Jaka konfiguracja Virtual WAN to osiągnie?
- Fabrikam wymaga szyfrowania ruchu VM-do-VM między dwiema sieciami VNet (VNet-EASTUS i VNet-WESTEU) w różnych regionach. Sieci VNet są obecnie połączone peeringiem. Wymóg bezpieczeństwa to szyfrowanie ruchu w tranzycie bez modyfikowania aplikacji. Jakie jest najprostsze rozwiązanie Azure i jego wymagania wstępne, aby spełnić ten wymóg?
- FinServices ma obwód ExpressRoute, który musi łączyć się z bramą Virtual WAN ExpressRoute w regionie East US. Firma planuje dużą przepustowość i spodziewa się wzrostu pojemności. Jak należy skonfigurować bramę Virtual WAN ExpressRoute, aby skalować pojemność i obsługiwać wiele obwodów ExpressRoute?
- Firma Contoso Ltd. wdrożyła Azure Firewall Premium w koncentratorowej sieci wirtualnej (hub virtual network), aby chronić ruch przychodzący i wychodzący dla wielu sieci wirtualnych (VNet). Zespół ds. bezpieczeństwa musi wykrywać i blokować ataki typu SQL injection przez TLS dla ruchu przechodzącego przez zaporę. Wymagają IDPS opartego na sygnaturach i inspekcji TLS dla ruchu wschód-zachód (east-west) i północ-południe (north-south), ale nie mogą deszyfrować ruchu do backendowych serwerów SQL, które używają uwierzytelniania certyfikatami klienta. Która konfiguracja spełnia to wymaganie przy minimalnym ryzyku dla przepływów chronionych certyfikatami klienta?
- Firma Contoso ocenia, czy użyć Virtual WAN Basic, czy Standard SKU. Potrzebują tranzytu hub-to-hub, obsługi Secured Virtual Hubs (Azure Firewall za pośrednictwem Firewall Manager) i większej skali dla VPN i ExpressRoute. Które stwierdzenie poprawnie opisuje różnicę w funkcjach i zalecaną ścieżkę migracji?
- Firma Contoso zamierza połączyć sieci wirtualne (VNet) z regionów Wschodnie Stany Zjednoczone (East US) i Zachodnia Europa (West Europe) za pomocą mechanizmu peeringu. Oceniają peering międzyregionalny dla aplikacji z dużym ruchem międzyregionalnym. Które stwierdzenie dokładnie odzwierciedla kwestie przepustowości, opóźnień i kosztów dla globalnego peeringu VNet?
- Firma MedTech Inc. wdrożyła DDoS Protection Standard w swojej sieci wirtualnej dla publicznego interfejsu API. Zaobserwowali atak wolumetryczny i chcą zminimalizować fałszywe alarmy wynikające z uzasadnionych skoków ruchu z globalnej sieci CDN. Na którą funkcję DDoS Standard powinni się zdać i jaka telemetria pomoże im dostroić ochronę?
- Firma świadcząca usługi finansowe chce, aby cały ruch internetowy z maszyn wirtualnych w szprychowej sieci VNet był kierowany z powrotem do ich lokalnego stosu zabezpieczeń (wymuszone tunelowanie) przez istniejące połączenie Site-to-Site VPN. Jaki wzorzec konfiguracji platformy Azure umożliwi wymuszone tunelowanie przy jednoczesnym zachowaniu propagacji tras z połączenia VPN?
- Gateway1 obecnie zapewnia dostęp do App1 pod adresem https://app1.contoso.com. Wdrożono nową aplikację internetową App2 i potrzebujesz, aby Gateway1 kierował ruch z https://app2.contoso.com do App2, minimalizując jednocześnie wysiłek administracyjny. Co należy dodać lub skonfigurować w Gateway1?
- GlobalLogistics musi wstawić urządzenie NVA (wirtualne urządzenie) innej firmy do swojego tranzytu Virtual WAN, aby przeprowadzić głęboką inspekcję pakietów dla ruchu typu spoke-to-spoke. Planują użyć NVA z marketplace, które wymaga stałego prywatnego adresu IP. Jak powinni zintegrować NVA, aby ruch tranzytowy huba przepływał przez nie?
- GlobalMart chce scentralizowanego rozpoznawania nazw dla stref prywatnych: prywatne strefy DNS będą zarządzane w subskrypcji huba i powinny być rozpoznawane dla szprych bez tworzenia identycznych stref w każdej szprychie. Jaka jest zalecana konfiguracja, aby zapewnić scentralizowane rozpoznawanie z huba do wszystkich sieci wirtualnych szprych (VNet)?
- Globalna firma medialna potrzebuje dystrybucji ruchu opartej na DNS, która preferuje najniższe opóźnienia globalnie, ale w ramach jednego regionu rozdziela ruch do różnych centrów danych, używając wag do testowania wydajności. Chcą również natychmiastowego blokowania geograficznego określonych krajów ze względu na zgodność z przepisami. Jak powinny być skonstruowane profile Traffic Manager, aby zaimplementować globalne routowanie oparte na wydajności, ważoną dystrybucję regionalną i blokowanie geograficzne?
- Globalna siła robocza w Contoso używa laptopów z systemami Windows, macOS i Linux. Zespół bezpieczeństwa wymaga uwierzytelniania opartego na usłudze Azure AD (aby wymusić dostęp warunkowy i MFA) dla sieci VPN typu Point-to-Site. Jaką metodę uwierzytelniania należy wybrać i jaki jest powód, dla którego zamiast niej wybrano by uwierzytelnianie certyfikatem?
- Globalny administrator BlueNova włączył Traffic Analytics, ale widzi dane agregowane co 5 minut, podczas gdy oczekuje agregacji godzinowej dla raportów na poziomie rozliczeń. Traffic Analytics jest skonfigurowany do używania obszaru roboczego „net-ws-01” w regionie West US, a dzienniki przepływów są w wersji 2. Jak mogą zmienić Traffic Analytics, aby generował agregacje godzinowe?
- Globalny dostawca SaaS, BlueSun, posiada wewnętrzną aplikację internetową pod adresem 10.1.2.10:443 w sieci VNet typu hub i chce ją opublikować w Internecie, używając pojedynczego publicznego adresu IP na Azure Firewall DNAT. Wymagają, aby zewnętrzny punkt końcowy to https://app.bluesun.com i chcą, aby firewall zakończył TLS w celu inspekcji IDPS, a następnie ponownie zaszyfrował ruch do backendu, używając istniejącego wewnętrznego certyfikatu. Jaka konfiguracja DNAT i firewalla to umożliwi?
- Globalny zespół usług pyta o skalowalność strefy Azure Private DNS, zanim skonsoliduje 30 000 hostów w jednej strefie. Jakie są udokumentowane praktyczne limity, które powinni wziąć pod uwagę dla pojedynczej strefy Azure Private DNS w odniesieniu do maksymalnej liczby łączy sieci wirtualnych i maksymalnej liczby zestawów rekordów (zestawy rekordów = unikalne nazwy rekordów DNS)?
- GreenCloud chce zablokować niewielki zestaw złośliwych adresów IP, a także ograniczyć nadużywających klientów poprzez limitowanie ich w polityce WAF dla Application Gateway v2. Chcą również blokować żądania pochodzące z niektórych krajów. Którą kombinację niestandardowych reguł WAF powinni zaimplementować, aby efektywnie spełnić wymagania dotyczące limitowania, blokowania adresów IP i filtrowania geograficznego?
- Horizon Retail chce stale śledzić dostępność swojego obwodu ExpressRoute i otrzymywać alerty, gdy łączność on-prem → Azure ulegnie pogorszeniu. Jaka kombinacja funkcji platformy Azure zapewnia najlepszą widoczność stanu obwodu i dostępności ścieżki?
- Innovate Bank musi ograniczyć, które urzędy certyfikacji mogą wydawać certyfikaty dla ich publicznej domeny „banking-innovate.com”. Chcą opublikować rekordy DNS, które jawnie autoryzują tylko DigiCert do wydawania certyfikatów. Która zmiana w Azure DNS spełnia to wymaganie?
- Instancja Azure Front Door FD zawiera grupę pochodzenia OG1. Musisz skonfigurować sondę kondycji OG1 tak, aby generowała jak najmniejszy ruch sondowania. Jakiej metody HTTP powinna używać sonda?
- Instancja Azure Front Door FD1, chroniona przez Azure Web Application Firewall (WAF), używa hosta frontendowego app1.contoso.com do obsługi aplikacji internetowych Azure hostowanych w regionach Wschodnie Stany Zjednoczone i Zachodnie Stany Zjednoczone. Musisz skonfigurować FD1 tak, aby żądania do app1.contoso.com były blokowane ze wszystkich krajów z wyjątkiem Stanów Zjednoczonych. Co należy dodać do polityki WAF?
- Integrator systemowy łączy starsze urządzenie VPN z 2010 roku, które obsługuje tylko VPN oparty na politykach (statyczne mapy kryptograficzne), z bramą Azure VPN Gateway. Urządzenie nie obsługuje również BGP. Który tryb/funkcję bramy Azure VPN Gateway powinien wybrać integrator, aby zapewnić nawiązanie połączenia VPN i jakie są kompromisy?
- Inżynier chmury włącza dzienniki przepływów NSG dla subskrypcji „prod-sub” i musi wybrać konto magazynu oraz zasady przechowywania. Które DWA z poniższych stwierdzeń dotyczących dzienników przepływów NSG oraz magazynowania/przechowywania są poprawne? (Wybierz DWA)
- Jeden z routerów lokalnych anonsuje statyczne prefiksy, które muszą być obecne w tabeli tras koncentratora Virtual WAN w celu prawidłowego routingu do NVA. Jak dodać te prefiksy lokalne do routingu koncentratora, aby szprychy uczyły się ich za pośrednictwem koncentratora?
- Klient korzysta z sieci VPN S2S z bramą VpnGw1 (gw-prod) i zgłasza, że tunel nie działa. Musisz uruchomić diagnostykę Azure Network Watcher specyficzną dla bramy VPN i połączenia, aby szybko zidentyfikować przyczyny źródłowe, takie jak status BGP, błędy negocjacji IKE/IPSec lub kondycja bramy. Które podejście jest najbardziej odpowiednie?
- Klient ma obecnie obwód ExpressRoute korzystający z warstwy usługowej Local. Potrzebuje dostępu do innych regionów Azure i dodatkowych usług, które wymagają wyższej warstwy. Jaka jest obsługiwana ścieżka aktualizacji, aby umożliwić łączność między regionami i dostęp do usług globalnych?
- Klient podlegający regulacjom musi zaimplementować niestandardową politykę IKEv2 na swojej bramie Azure VPN, wymagającą silnego szyfrowania i Perfect Forward Secrecy (PFS). Które stwierdzenia są prawdziwe dla pomyślnej konfiguracji niestandardowej polityki IKEv2, tak aby tunel został nawiązany z wymuszonym PFS?
- Klient z branży finansowej planuje użyć ExpressRoute Direct i wymaga pojedynczego portu fizycznego o maksymalnej przepustowości oraz szyfrowania sprzętowego na łączu fizycznym. Która kombinacja prędkości portów i obsługi MACsec dokładnie odzwierciedla opcje Azure ExpressRoute Direct?
- Klient z branży użyteczności publicznej chce, aby cały ruch spoke-to-spoke przechodził przez centralny NVA wdrożony w huba Virtual WAN. Próbowano utworzyć UDR w sieciach VNet spoke ze wskazaniem następnego przeskoku na adres IP firewalla huba, ale podsieci spoke nie honorują tych UDR. Dlaczego tak się dzieje i jaki jest prawidłowy sposób wymuszenia ruchu spoke-to-spoke przez NVA huba?
- Mając wiele sieci wirtualnych i usługę Azure Firewall wdrożoną w VNet3, należy wymusić, aby ruch z Subnet1-1 do Subnet2-1 przechodził przez zaporę. Jaka konfiguracja to umożliwi?
- Mas skonfigurowaną instancję Azure Front Door (FD1), jak pokazano. Przed włączeniem Azure Private Link dla FD1, jaką pierwszą czynność musisz wykonać?
- Masz 10 instancji Azure App Service hostujących tę samą aplikację internetową, każda w innym regionie Azure. Musisz skonfigurować Azure Traffic Manager tak, aby klienci byli kierowani do instancji aplikacji o najniższym opóźnieniu sieciowym. Którą metodę routingu Traffic Manager należy wybrać?
- Masz 10 lokalizacji lokalnych połączonych za pomocą rozwiązania SD-WAN innej firmy oraz pięć sieci wirtualnych platformy Azure. Planujesz połączyć sieci wirtualne platformy Azure i sieci lokalne za pomocą pojedynczego koncentratora usługi Azure Virtual WAN. Co należy wdrożyć, aby koncentrator usługi Azure Virtual WAN mógł działać jako węzeł w strukturze SD-WAN innej firmy?
- Masz aplikację (App1), która akceptuje ruch na stałym zestawie 50 portów TCP i 50 portów UDP. App1 działa na 10 maszynach wirtualnych platformy Azure. Musisz równoważyć obciążenie App1 między maszynami wirtualnymi, jednocześnie minimalizując liczbę reguł równoważenia obciążenia, które musisz utworzyć. Czego powinieneś użyć?
- Masz aplikację internetową Azure App Service WebApp1 i profil Azure Front Door FDProfile1, który przekazuje żądania dla https://www.contoso.com do WebApp1. Musisz upewnić się, że tylko żądania pasujące do https://www.contoso.com/users/* są przekazywane do WebApp1. Którą część FDProfile1 należy zmienić?
- Masz Application Gateway o nazwie AppGW1, który przekazuje żądania do zaplecza aplikacji internetowej App1. Musisz zmienić lub dodać zmienne serwerowe w nagłówkach odpowiedzi HTTP zwracanych przez App1. Który element konfiguracji Application Gateway należy zmodyfikować?
- Masz Application Gateway z włączonym WAF. Brama jest skonfigurowana do kierowania ruchu do własnego adresu URL, ale dostęp do tego adresu URL zwraca HTTP 403, a diagnostyka pokazuje blokowanie przez WAF. Proponujesz dodanie reguły przepisywania, która zmienia nagłówek Host. Czy dodanie reguły przepisywania dla nagłówka Host zapewni dostępność adresu URL przez bramę aplikacji z dowolnego adresu IP klienta?
- Masz bramę Application Gateway z włączoną zaporą Web Application Firewall (WAF). Brama jest skonfigurowana do routingu ruchu do własnego adresu URL, ale gdy próbujesz otworzyć ten adres URL, otrzymujesz błąd HTTP 403, a diagnostyka wskazuje na blokowanie przez WAF. Potrzebujesz, aby adres URL był dostępny przez bramę aplikacji z dowolnego adresu IP klienta. Proponowane rozwiązanie to skonfigurowanie niestandardowego pliku cookie i dodanie reguły wykluczenia. Czy to rozwiązanie spełnia wymagania?
- Masz bramę Azure Application Gateway skonfigurowaną dla pojedynczej witryny pod adresem https://www.contoso.com. Brama ma jedną pulę zaplecza z dwoma serwerami zaplecza i jedną regułę routingu. Każdy serwer zaplecza hostuje również inną witrynę, która nasłuchuje na porcie 8080. Musisz upewnić się, że jeśli port 8080 na jednym serwerze zaplecza stanie się niedostępny, cały ruch dla https://www.contoso.com zostanie wysłany do pozostałego sprawnego serwera zaplecza. Co należy skonfigurować?
- Masz bramę Azure Application Gateway, która równoważy obciążenie ruchu do aplikacji internetowej o nazwie App1 i wymagasz szyfrowania end-to-end (TLS) od klienta do backendu. Skonfigurowałeś odbiornik HTTPS, przesyłając certyfikat podpisany przez przedsiębiorstwo do odbiornika. Jaki dodatkowy krok jest wymagany, aby Application Gateway mógł zakończyć, a następnie nawiązać TLS z backendem App1 (szyfrowanie end-to-end)?
- Masz bramę ExpressRoute Standard o nazwie GW1. Musisz uaktualnić GW1, aby obsługiwała ExpressRoute FastPath, minimalizując jednocześnie przestoje. Którą jednostkę SKU bramy należy wybrać do uaktualnienia?
- Masz dwie sieci wirtualne o nazwach VNet1 i VNet2. Klient z systemem Windows 10 (Client1) łączy się z VNet1 za pomocą sieci VPN Point-to-Site (P2S) IKEv2. VNet1 i VNet2 są ze sobą połączone (peered). VNet1 jest skonfigurowany tak, aby zezwalać na tranzyt bramy, a VNet2 jest ustawiony na używanie bramy zdalnej. Client1 nie może uzyskać dostępu do zasobów w VNet2. Próbujesz zmienić rozmiar bramy VNet1 na większą jednostkę SKU. Czy zmiana rozmiaru bramy rozwiąże problem z łącznością?
- Masz dwie subskrypcje: Sub1 zawiera VM1, a Sub2 będzie hostować zasoby, które potrzebują dostępu do VM1 za pośrednictwem Azure Private Link. Aby umożliwić utworzenie usługi Private Link, która udostępnia VM1 dla Sub2, co musisz najpierw skonfigurować w Sub1?
- Masz grupę zasobów RG1 i sieć wirtualną VNet1. Musisz wdrożyć Azure Firewall w RG1 przy minimalnym wysiłku administracyjnym. Co należy zrobić najpierw?
- Masz hub Azure Virtual WAN Hub1 w VWAN1 ze statusem zabezpieczeń Unsecured. Musisz zmienić status Hub1 na Secured. Rozwiązanie: Wdróż Azure Firewall. Czy to spełnia wymagania?
- Masz kilka aplikacji App Service wdrożonych w regionie Zachodnie Stany Zjednoczone (szczegóły przedstawiono w tabeli). Musisz upewnić się, że każda aplikacja może uzyskać dostęp do zasobów w sieci wirtualnej o nazwie VNet1 bez kierowania ruchu przez internet. Ile podsieci integracyjnych musisz utworzyć?
- Masz kilka sieci wirtualnych; każda sieć wirtualna zawiera 20 zasobów dostępnych z Internetu, którym przypisano publiczne adresy IP. Musisz chronić te zasoby za pomocą usługi Azure DDoS Network Protection, minimalizując jednocześnie koszty. Jaka jest minimalna liczba planów DDoS Network Protection, które należy wdrożyć?
- Masz lokalne centrum danych w Seattle i subskrypcję platformy Azure, która zawiera zasób Network Watcher w regionie West US 2. Musisz udokumentować opóźnienia między Twoim centrum danych a regionem West US 2 oraz między Twoim centrum danych a publicznym regionem Azure East US 2, minimalizując jednocześnie wysiłek administracyjny. Co należy zrobić w pierwszej kolejności?
- Masz lokalny serwer DNS Server1 hostujący fabrikam.com. Sieci wirtualne łączą się z zasobami lokalnymi za pośrednictwem sieci VPN typu S2S. Musisz wdrożyć Azure DNS Private Resolver tak, aby: zasoby sieci wirtualnej mogły rozpoznawać fabrikam.com, Server1 mógł rozpoznawać contoso.com, a koszty/nakład pracy administracyjnej były zminimalizowane. Jaka jest minimalna liczba wymaganych resolverów?
- Masz lokalny serwer Windows o nazwie Server1 i subskrypcję platformy Azure z siecią wirtualną o nazwie VNet1. Planujesz połączyć Server1 z VNet1 za pomocą usługi Azure Network Adapter. Aby zminimalizować czas potrzebny na wdrożenie adaptera na serwerze Server1, który zasób należy utworzyć w pierwszej kolejności?
- Masz maszynę wirtualną Azure o nazwie VM1 i musisz przechwycić cały jej ruch sieciowy za pomocą Azure Network Watcher. Do jakich miejsc docelowych można zapisać przechwycone dane?
- Masz maszyny VM1 i VM2, które mogą łączyć się tylko ze storage1 i nie mogą uzyskiwać dostępu do żadnych innych kont magazynu. Storage1 musi być nadal dostępny z internetu. Które rozwiązanie należy zastosować?
- Masz maszyny wirtualne pokazane w dostarczonej tabeli zasobów. Musisz chronić te maszyny wirtualne za pomocą planów Azure DDoS Network Protection. Jaka jest minimalna liczba wymaganych planów DDoS Network Protection?
- Masz pięć maszyn wirtualnych z systemem Windows Server, z których każda hostuje inną aplikację internetową. Planujesz użyć usługi Azure Application Gateway do obsługi wszystkich aplikacji, używając tej samej nazwy hosta (www.contoso.com) i różnych ścieżek URL (na przykład https://www.contoso.com/app1 dla pierwszej aplikacji). Musisz kierować ruch na podstawie ścieżki URL. Jaką konfigurację Application Gateway należy utworzyć lub zmodyfikować?
- Masz podsieć (Subnet1), która zawiera trzy maszyny wirtualne hostujące aplikację o nazwie App1. Dostęp do App1 odbywa się przez SFTP. W NSG1 utworzyłeś regułę zabezpieczeń dla ruchu przychodzącego o nazwie Rule2, która zezwala na połączenia SFTP z ASG1. Musisz upewnić się, że przychodzące połączenia SFTP są wymuszane przy użyciu ASG1 i zminimalizować wysiłek administracyjny. Co powinieneś zrobić?
- Masz profil Azure Front Door Premium AFD1 połączony z zasadami WAF WAF1. Musisz wymusić limit szybkości żądań dla AFD1. Rozwiązanie: Dodaj regułę do zestawu reguł AFD1. Czy to rozwiązanie spełnia cel?
- Masz profil Azure Front Door Premium AFD1 skojarzony z polityką Azure WAF WAF1. Musisz skonfigurować ograniczanie szybkości dla żądań do AFD1. Rozwiązanie: Zmień ustawienia polityki WAF1. Czy to spełnia wymaganie?
- Masz profil Azure Front Door Premium AFD1 skojarzony z polityką WAF WAF1. Musisz zastosować limit szybkości dla przychodzących żądań do AFD1. Rozwiązanie: Utwórz niestandardową regułę w WAF1. Czy to spełnia wymagania?
- Masz prywatny klaster AKS AKS1 połączony z VNet1, a VNet1 jest połączony z Twoją siecią lokalną za pośrednictwem ExpressRoute. Potrzebujesz kontrolera ingress spoza klastra dla AKS1, który zapewni łączność ze środowiska lokalnego z konteneryzowanymi obciążeniami w AKS1. Która usługa Azure powinna hostować ten ingress spoza klastra?
- Masz sieci lokalne połączone z usługą Azure Virtual WAN (VWAN1) i VNet1. VWAN1 jest w pełnej siatce (full-mesh) z lokalizacjami lokalnymi i VNet1. Preferencja routingu wirtualnego huba dla VWAN1 to AS Path. Aby skierować ruch z VNet1 do 10.61.1.5, którą ścieżką pójdzie ruch?
- Masz sieci VNet1 i VNet2. Klient1 (Windows 10) łączy się z VNet1 przez sieć VPN Point-to-Site (P2S) IKEv2. Tworzysz peering między VNet1 i VNet2. VNet1 zezwala na tranzyt bramy, a VNet2 jest skonfigurowana do korzystania ze zdalnej bramy. Klient1 nie może uzyskać dostępu do VNet2. Rozwiązanie: zresetuj bramę w VNet1. Czy to rozwiązanie pozwala osiągnąć cel?
- Masz sieciową grupę zabezpieczeń o nazwie NSG1 i musisz włączyć dzienniki przepływów NSG dla NSG1. Twoje rozwiązanie musi obsługiwać zasady przechowywania dzienników. Który zasób należy utworzyć najpierw?
- Masz sieć hub-and-spoke, w której wiele lokacji lokalnych łączy się z wirtualną siecią piasty w Azure za pomocą obwodów ExpressRoute. Azure Application Gateway o nazwie GW1 służy jako pojedynczy punkt wejścia do Internetu. Planujesz przenieść projekt hub-and-spoke do Azure Virtual WAN, zachowując pojedynczy punkt wejścia. Które trzy zmiany musisz uwzględnić w migracji? Wybierz trzy.
- Masz sieć wirtualną Azure o nazwie Vnet1, która zawiera jedną podsieć. Zarówno Vnet1, jak i aplikacja Azure App Service o nazwie App1 są wdrożone w regionie West Europe. Musisz zapewnić aplikacji App1 dostęp do zasobów w Vnet1, jednocześnie utrzymując koszty na jak najniższym poziomie. Co należy zrobić w pierwszej kolejności?
- Masz sieć wirtualną Vnet1 z 20 podsieciami i 500 maszynami wirtualnymi. Każda podsieć zawiera maszynę wirtualną, która uruchamia oprogramowanie do monitorowania sieci. Grupa NSG o nazwie NSG1 jest skojarzona z każdą podsiecią. Gdy tworzona jest nowa podsieć, zautomatyzowany proces tworzy maszynę wirtualną monitorującą w tej podsieci i kojarzy podsieć z NSG1. Musisz dodać regułę zabezpieczeń dla ruchu przychodzącego do NSG1, która zezwala na połączenia z adresu IP 131.107.1.15 do maszyn wirtualnych monitorujących. Wymagania: • Tylko maszyny wirtualne monitorujące powinny odbierać połączenia z 131.107.1.15. • Gdy tworzona jest nowa podsieć, należy zminimalizować zmiany wymagane w NSG1. Jaki typ miejsca docelowego należy zastosować dla reguły ruchu przychodzącego?
- Masz sieć wirtualną VNet1 z następującymi podsieciami: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (delegowana do Microsoft.Web/serverfarms) i Subnet3. Musisz wdrożyć Application Gateway AG1 z integracją WAF, aby opublikować VMSS1. Do której podsieci należy dołączyć AG1?
- Masz sieć wirtualną Vnet1, która zawiera maszynę wirtualną VM1 i Azure Firewall FW1. Z FW1 jest skojarzona polityka Azure Firewall o nazwie FP1. Musisz upewnić się, że żądania RDP wysyłane na publiczny adres IP FW1 są przekazywane do VM1. Jaki typ reguły należy skonfigurować w FP1?
- Masz subskrypcję Azure z profilem Azure Front Door Premium o nazwie AFD1, który jest skojarzony z zasadami Azure Web Application Firewall o nazwie WAF1. Musisz wymusić limit szybkości dla przychodzących żądań do AFD1. Rozwiązanie: Skonfiguruj zarządzaną regułę w WAF1. Czy to spełnia cel?
- Masz subskrypcję Azure z siecią wirtualną o nazwie VNet1, która zawiera podsieć o nazwie Subnet1. Planujesz utworzyć prywatny punkt końcowy w Subnet1. Aby móc kierować ruch między prywatnym punktem końcowym a usługą Azure Private Link za pomocą trasy zdefiniowanej przez użytkownika (UDR), co musisz najpierw zrobić w Subnet1?
- Masz subskrypcję Azure z użytkownikiem o nazwie Admin1 i grupą zasobów RG1. RG1 zawiera instancję Azure Network Watcher o nazwie NW1. Musisz zezwolić Admin1 na założenie blokady na NW1, postępując zgodnie z zasadą najmniejszych uprawnień. Jaką wbudowaną rolę należy przypisać do Admin1?
- Masz subskrypcję platformy Azure z usługą Azure Virtual WAN o nazwie VWAN1, która zawiera koncentrator Hub1. Hub1 ma obecnie status zabezpieczeń Unsecured. Musisz zmienić status zabezpieczeń Hub1 na Secured. Rozwiązanie: Wdróż profil usługi Azure Front Door. Czy to spełnia wymaganie?
- Masz trzy sieci lokalne połączone z Basic Azure Virtual WAN, która zawiera jeden wirtualny hub i bramę VPN o przepustowości ograniczonej do 1 Gbps. Połączenia Site-to-Site VPN z sieci lokalnych korzystają z tej Virtual WAN. Musisz zwiększyć całkowitą przepustowość do 3 Gbps, minimalizując jednocześnie narzut administracyjny. Co należy zrobić?
- Masz usługę Azure Front Door z pojedynczym hostem frontendowym Frontend1 i powiązaną polityką WAF Policy1. Polityka Policy1 obecnie przekierowuje żądania zawierające wartość nagłówka "string1" do https://www.contoso.com/redirect1. Musisz dodać regułę, aby żądania zawierające wartość nagłówka "string2" były przekierowywane do https://www.contoso.com/redirect2. Jakie trzy kroki należy podjąć? (Wybierz trzy.)
- Masz usługę Azure Front Door z zaporą aplikacji internetowej (WAF). Chcesz utworzyć regułę WAF, która blokuje wysokie wskaźniki żądań z pojedynczego adresu IP, i musisz zbadać usługę Log Analytics, aby określić odpowiedni próg. Którą tabelę Log Analytics należy odpytać?
- Masz usługę Azure Load Balancer (LB2) z pulami zaplecza pokazanymi na rysunku; zestaw skalowania maszyn wirtualnych VMSS1 istnieje, ale LB2 nie wysyła ruchu do wszystkich instancji VMSS1. Jakie dwie czynności zapewnią, że LB2 będzie dystrybuować ruch do każdej instancji w VMSS1? (Wybierz dwie.)
- Masz VWAN1 z hubem Hub1 oznaczonym jako Niezabezpieczony (Unsecured). Aby oznaczyć Hub1 jako Zabezpieczony (Secured), Rozwiązanie: Wdróż bramę Azure NAT Gateway. Czy to spełnia wymaganie?
- Masz VWAN1 z hubem Hub1, którego stan zabezpieczeń to Unsecured. Aby zmienić stan Hub1 na Secured, rozwiązanie: Wdróż zaporę Azure Web Application Firewall (WAF). Czy to spełnia wymagania?
- Masz wewnętrzny Basic Azure Load Balancer o nazwie LB1, który ma dwa front-endowe adresy IP. Pula backendu zawiera dwie maszyny wirtualne, VM1 i VM2. Które ustawienie należy wybrać dla reguł równoważenia obciążenia na LB1?
- Masz wiele maszyn wirtualnych w regionie Zachodnie Stany Zjednoczone i chcesz włączyć Traffic Analytics. Które dwa zasoby platformy Azure musisz utworzyć, aby korzystać z Traffic Analytics? (Wybierz dwie opcje.)
- Masz wirtualną sieć Azure (Vnet1) i sieć lokalną z urządzeniami VPN opartymi na zasadach. W Vnet1 wdrożono bramę sieci wirtualnej o nazwie GW1, używającą SKU VpnGw1 i skonfigurowaną jako opartą na trasach. Co musisz skonfigurować przed utworzeniem połączenia Site-to-Site, aby sieć lokalna mogła połączyć się z bramą GW1 opartą na trasach?
- Masz witrynę z FQDN www.contoso.com, która obecnie wskazuje na lokalny serwer WWW. Zamierzasz migrować witrynę do usługi Azure Web App o nazwie Web1 i opublikować ją za pośrednictwem instancji Azure Front Door o nazwie ContosoFD1. Zbudowałeś witrynę na Web1 i planujesz skonfigurować ContosoFD1 do testowania bez zakłócania pracy użytkowników, którzy nadal korzystają z serwera lokalnego. Gdy próbujesz dodać niestandardową domenę dla www.contoso.com do ContosoFD1, otrzymujesz błąd weryfikacji. Który rekord DNS należy dodać do strefy contoso.com, aby umożliwić testowanie bez zmiany aktywnego rekordu www.contoso.com?
- Masz zasoby w subskrypcji Azure. Skonfiguruj FW1 tak, aby filtrował ruch pochodzący z VNet1 i przeznaczony dla w pełni kwalifikowanej nazwy domeny (FQDN) SQLDB1. Jaki typ reguły Azure Firewall należy utworzyć?
- Maszyna wirtualna Woodgrove Bank (app-nic01) w podsieci svc-subnet nieoczekiwanie kieruje ruch wychodzący dla 10.1.20.0/24 do połączonej sieci wirtualnej (peered VNet) zamiast do Internetu. Musisz sprawdzić efektywne trasy zastosowane do karty sieciowej, aby określić, która trasa (systemowa, UDR lub propagowana) ma pierwszeństwo. Który z poniższych sposobów jest poprawny, aby uzyskać efektywne trasy dla tej karty sieciowej maszyny wirtualnej za pomocą portalu i CLI?
- Maszyny wirtualne muszą uzyskać dostęp do trzech zasobów — storage1, storage2 i DB1 — przy użyciu punktów końcowych usługi. Zakładając, że storage1 i storage2 to konta Azure Storage, a DB1 to zasób Azure SQL, jaka jest minimalna liczba odrębnych punktów końcowych usługi, które musisz utworzyć?
- Maszyny wirtualne w sieci VNet1 muszą mieć dostęp tylko do zasobów Azure SQL w regionie Wschodnie Stany Zjednoczone i musi być im uniemożliwiony dostęp do jakichkolwiek zasobów Azure Storage. Które dwie reguły wychodzące NSG należy utworzyć, aby spełnić te wymagania? (Wybierz dwie.)
- MetroBank musi przechwycić pakiety z produkcyjnej maszyny wirtualnej (payment-vm) na krótki czas w celu rozwiązania problemów. Polityka firmy zabrania przechowywania przechwyconych danych na współdzielonym koncie magazynowym poza subskrypcją maszyny wirtualnej, a preferowane jest lokalne przechowywanie przechwyconych danych na maszynie wirtualnej, ale rozmiar jest ograniczony. Które stwierdzenie poprawnie opisuje opcje przechowywania przechwyconych pakietów Network Watcher i związane z nimi kompromisy?
- MetroPay obsługuje ruch o znaczeniu krytycznym i zamówiło dwa obwody ExpressRoute od różnych dostawców: jeden w Equinix DC1 i jeden w lokalizacji AT&T DC2 w tej samej aglomeracji. Firma chce zapewnić wysoką dostępność w przypadku awarii lokalizacji peeringu lub routera dostawcy. Jaki projekt zapewni odporną łączność z ich sieciami Azure VNet?
- Międzynarodowa firma musi skonfigurować ExpressRoute Private Peering z platformą Azure, a dostawca prosi o określenie wartości prefiksów podstawowego i pomocniczego, które mają być używane dla dwóch sesji BGP. Wybierz DWIE podsieci IPv4 spośród poniższych, które spełniają wymagania Azure ExpressRoute Private Peering (podstawowa i pomocnicza).
- Międzynarodowy dostawca SaaS ocenia metody routingu Traffic Manager. Potrzebuje zwięzłego odwzorowania zachowań: która metoda wybiera punkt końcowy o najniższym opóźnieniu sieciowym dla użytkownika, która dystrybuuje ruch zgodnie ze skonfigurowanymi wagami punktów końcowych, która kieruje użytkowników na podstawie ich lokalizacji geograficznej i która zwraca wiele zdrowych punktów końcowych w odpowiedziach DNS do wyboru po stronie klienta?
- Międzynarodowy klient połączy swoje urządzenia SD-WAN z witryną VPN usługi Azure Virtual WAN. Zespół sieciowy musi skonfigurować BGP, aby trasy lokalne były uczone przez wirtualny hub. Który z poniższych zestawów pól należy skonfigurować w witrynie VPN usługi Virtual WAN, aby umożliwić peering BGP z ich CPE?
- Musisz skonfigurować bramę GW1, aby spełnić wymagania bezpieczeństwa sieci dla użytkowników VPN typu punkt-lokacja (P2S). Jaki typ tunelu należy wybrać w konfiguracji punkt-lokacja bramy GW1?
- Musisz skonfigurować trasę domyślną w Vnet2 i Vnet3, aby spełnić wymagania dotyczące sieci wirtualnej. Jakiego mechanizmu należy użyć do skonfigurowania tej trasy domyślnej?
- Musisz wdrożyć Azure Traffic Manager tak, aby ruch do https://www.fabrikam.com był kierowany do App1eu, a jeśli App1eu przestanie odpowiadać, cały ruch powinien zostać przekierowany do App1us. Które dwa zasoby należy utworzyć, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Musisz włączyć łączność między Vnet2 i Vnet3, spełniając jednocześnie wymagania dotyczące sieci wirtualnej i wymagania biznesowe. Które dwie czynności należy wykonać? (Wybierz dwie.)
- Musisz zapewnić aplikacji App1 prywatny punkt końcowy i upewnić się, że żądania internetowe do App1 są kierowane przez instancję Front Door FD1. Jaką konfigurację należy dodać do FD1, aby włączyć to zachowanie?
- Musisz zapewnić dostęp do storage1, spełniając jednocześnie wymagania sieciowe PaaS i wymagania biznesowe. Co należy uwzględnić w projekcie?
- Musisz zapewnić dostęp do storage2 i spełnić określone wymagania sieciowe PaaS oraz wymagania biznesowe. Jaką metodę łączności należy wybrać?
- Nimbus Cloud używa architektury sieciowego obwodu bezpieczeństwa (NSP) i musi uwzględnić w nim zasoby Platform-as-a-Service (PaaS), takie jak Azure Storage i Azure SQL. Wymaganiem bezpieczeństwa jest, aby cały dostęp do płaszczyzny zarządzania i płaszczyzny danych do tych usług PaaS pochodził z koncentratora NSP lub był blokowany. Które podejście zapewnia powiązanie zasobów PaaS z NSP, jednocześnie umożliwiając bezpieczny dostęp z koncentratora?
- Noble Electronics wdraża kilka przejętych firm i musi zaplanować adresację IP w nowych sieciach VNet i w siedzibie głównej (on-premises HQ). Wszystko zostanie połączone za pomocą VPN i ExpressRoute. Jaka jest najlepsza praktyka planowania adresacji, aby uniknąć problemów z łącznością, gdy sieci VNet i sieci lokalne są ze sobą połączone?
- Norstar Telecom konfiguruje ExpressRoute Private Peering i musi podać podstawowe i pomocnicze podsieci IPv4 skierowane do platformy Azure dla sesji peeringu. Która para rozmiarów i charakterystyk podsieci powinna zostać dostarczona, aby spełnić wymagania platformy Azure dotyczące podstawowych/pomocniczych podsieci Private Peering?
- NorthStar IT zarządza publiczną strefą DNS contoso.com w usłudze Azure DNS i chce, aby wierzchołek (contoso.com) wskazywał na profil Azure Traffic Manager i na Azure Front Door w oddzielnych scenariuszach wdrożenia. Jaka jest obsługiwana i zalecana metoda implementacji przekierowania wierzchołka za pomocą usługi Azure DNS w tych przypadkach?
- Northwind Electronics ma dwa huby Virtual WAN: jeden w Europie Zachodniej i jeden w Wschodnich Stanach Zjednoczonych. Hosty w Europie Zachodniej muszą inicjować połączenia TCP z usługami w szprychach (spokes) we Wschodnich Stanach Zjednoczonych przez sieć szkieletową Azure. Obecna konfiguracja ma huby w tej samej Virtual WAN, ale ruch odbywa się pośrednimi trasami. Co musi być spełnione, aby ruch między hubami mógł przechodzić przez globalny tranzyt Virtual WAN i docierać do szprych w innym regionie bez tworzenia VNet peeringu między regionami?
- Northwind Inc. potrzebuje jednostki SKU bramy Azure VPN Gateway, która może obsługiwać do około 10 Gb/s zagregowanej przepustowości IPsec dla wysokowydajnego huba międzyregionalnego. Którą jednostkę SKU bramy VPN powinien wybrać zespół sieciowy?
- Northwind IT musi hostować grupy kontenerów Azure Container Instances (ACI) i App Service Environment v3 (ASEv3) w swojej sieci wirtualnej. Chcą, aby obie usługi znajdowały się w tej samej podsieci i rozpoczęli tworzenie podsieci z delegacją. Jakie jest prawidłowe podejście do delegowania podsieci dla hostowania tych usług?
- Northwind Logistics chce automatycznego przełączania awaryjnego na VPN typu site-to-site w przypadku awarii obwodu ExpressRoute. Mają już bramę S2S VPN (opartą na trasach) z BGP i obwód ExpressRoute. Jaka konfiguracja zapewni najszybsze i najbardziej niezawodne przełączanie awaryjne, zachowując propagację tras do sieci VNet?
- Northwind Pharmaceuticals chce, aby hosty maszyn wirtualnych w 6 szprychowych sieciach wirtualnych (VNet) automatycznie rejestrowały swoje nazwy hostów w współdzielonej prywatnej strefie DNS platformy Azure 'prod.internal.northwind.com' utworzonej w subskrypcji huba. Zespół musi również kontrolować, które sieci wirtualne mogą wykonywać rejestracje. Jaka jest prawidłowa sekwencja i konfiguracja, aby włączyć automatyczną rejestrację i ograniczyć rejestrację do pojedynczej sieci wirtualnej?
- Northwind Services posiada maszynę wirtualną aplikacji (web-vm02 w RG app-rg), która sporadycznie nie może nawiązać połączenia TCP z instancją Azure SQL na porcie 1433. Potrzebujesz narzędzia Network Watcher do przetestowania łączności TCP z web-vm02 do SQL FQDN:1433 oraz zgłoszenia osiągalności i opóźnienia end-to-end z płaszczyzny kontrolnej Azure. Której funkcji Network Watcher należy użyć?
- NorthWind używa Application Gateway v2 (Standard_v2) i musi zapewnić odporność na błędy na poziomie strefy. Chcą również automatycznego skalowania z minimum 1 instancją dla oszczędności kosztów i maksimum 10. Jaka jest prawidłowa konfiguracja, aby włączyć redundancję strefową i automatyczne skalowanie, spełniając jednocześnie wymagania dotyczące odporności na błędy strefowe?
- NovaBank wymaga, aby cały ruch internetowy z sieci wirtualnych Azure (Azure VNets) był sprawdzany przez lokalne urządzenie zabezpieczające. Wdrożyli Azure Firewall w hucie i chcą wymusić tunelowanie ruchu wychodzącego przez obwód ExpressRoute do urządzenia, jednocześnie zezwalając ruchowi usług Azure (np. Azure SQL) na bezpośrednie przechodzenie do Azure bez zawracania przez środowisko lokalne. Jaka kombinacja funkcji Azure Firewall i routingu spełnia to wymaganie?
- NSG1 jest skojarzona z interfejsem sieciowym (NIC) maszyny wirtualnej VM1 i zawiera pokazane reguły. Zebrałeś dzienniki przepływów NSG przez pięć minut, rejestrując następujące działania: dwie sesje RDP pochodzące z VM1 do VM2 (każda z innego portu źródłowego TCP) i trzy sesje SSH pochodzące z VM2 do VM1 (każda z innego portu źródłowego TCP). Ile zagregowanych wpisów przepływów zgłosi Traffic Analytics po zagregowaniu przepływów z tych zdarzeń?
- Orion Retail ocenia dwa modele wdrożenia przy użyciu Azure Firewall Manager: „zabezpieczony wirtualny hub” (SVH) z Azure Virtual WAN Hub oraz tradycyjny model „hub VNet” z zaporą sieciową opartą na sieci VNet. Potrzebują scentralizowanej polityki, zautomatyzowanego dołączania spoke’ów i natywnego routingu tranzytowego hub-to-hub. Które stwierdzenie poprawnie kontrastuje zabezpieczony wirtualny hub z modelem hub VNet?
- Planując adresowanie IP dla podsieci wirtualnej sieci Azure, który typ zasobu wymaga przypisania indywidualnych adresów IP w podsieciach?
- Planujesz opublikować witrynę pod adresem www.contoso.com, używając dwóch aplikacji App Service (AS1 i AS2). Będziesz używać usługi Azure Traffic Manager z profilem o nazwie TMprofile1, który wykorzystuje metodę routingu Weighted do dystrybucji ruchu między AS1 i AS2. Aby Traffic Manager obsługiwał żądania dla www.contoso.com, jaki rekord DNS należy utworzyć dla nazwy www.contoso.com?
- Planujesz sieć wirtualną wyłącznie w IPv6 z 10 podsieciami. Każda podsieć będzie hostować do 200 maszyn wirtualnych za systemem równoważenia obciążenia. Maszyny wirtualne i system równoważenia obciążenia muszą być dostępne tylko z wnętrza sieci wirtualnej, a Ty musisz zminimalizować koszty. Które rozwiązanie równoważenia obciążenia należy polecić?
- Planujesz utworzenie połączenia Site-to-Site VPN między Twoim lokalnym centrum danych a siecią wirtualną Azure. Które dwa zasoby powinny zostać uwzględnione w projekcie, aby obsłużyć to połączenie? Każda poprawna odpowiedź stanowi część rozwiązania. (UWAGA: Każdy poprawny wybór jest warty jeden punkt.)
- Planujesz używać Traffic Analytics do monitorowania wykorzystania aplikacji na maszynach wirtualnych Azure. Którą funkcję Azure Network Watcher należy najpierw włączyć, aby dostarczyć dane do Traffic Analytics?
- Planujesz wdrożenie platformy Azure, które obejmuje trzy sieci wirtualne w regionie Wschodnie stany USA. Vnet1 połączy się z Twoją siecią lokalną za pomocą sieci VPN typu Site-to-Site. Aby zapewnić, że maszyny wirtualne we wszystkich trzech sieciach wirtualnych będą mogły dotrzeć do sieci lokalnej przy jednoczesnej minimalizacji kosztów, co należy zalecić dla Vnet2 i Vnet3?
- Planujesz wdrożyć Azure Firewall o nazwie AF1 w grupie zasobów RG1 w regionie Zachodnie Stany Zjednoczone. Biorąc pod uwagę sieci wirtualne w Twojej subskrypcji (jak pokazano w tabeli scenariusza), do której sieci wirtualnej (lub sieci wirtualnych) można wdrożyć AF1?
- Planujesz wdrożyć Azure Firewall Premium, włączyć wszystkie funkcje Premium i skonfigurować zarówno reguły sieciowe, jak i aplikacyjne. Który typ reguły zapora ocenia jako pierwszy?
- Planujesz wdrożyć bramę Azure Virtual Network NAT o nazwie Gateway1 w sieci Vnet1. Wymagania są następujące: VM1 musi używać własnego publicznego adresu IP podczas uzyskiwania dostępu do Internetu, VM2 również musi używać własnego publicznego adresu IP, a nakład pracy administracyjnej powinien być zminimalizowany. Jaka jest minimalna liczba podsieci, które musi zawierać Vnet1, aby można było wdrożyć Gateway1 w celu spełnienia tych wymagań?
- Planujesz wdrożyć bramę Azure Virtual Network NAT (Gateway1) w VNet1. VM1 i VM2 muszą używać własnych publicznych adresów IP do dostępu do Internetu, a wysiłek administracyjny powinien być zminimalizowany. Jaka jest minimalna liczba podsieci, które muszą istnieć w VNet1, aby umożliwić wdrożenie Gateway1, biorąc pod uwagę te wymagania?
- Planujesz wdrożyć bramę VPN platformy Azure w subskrypcji zawierającej sieć wirtualną i potrzebujesz 90 połączeń VPN typu Site-to-Site. Projekt musi zapewnić dostępność tych połączeń Site-to-Site w przypadku awarii pojedynczego centrum danych platformy Azure i musi minimalizować koszty. Którą jednostkę SKU bramy VPN należy wybrać?
- Planujesz wdrożyć ExpressRoute FastPath między lokalnym centrum danych a platformą Azure. Podczas tworzenia bramy ExpressRoute musisz zminimalizować przestoje w przypadku awarii pojedynczego centrum danych platformy Azure. Której jednostki SKU bramy ExpressRoute należy użyć?
- Planujesz wirtualną sieć Azure z 10 podsieciami IPv6, z których każda hostuje do 200 maszyn wirtualnych z równoważeniem obciążenia. Jaką długość prefiksu podsieci IPv6 należy zalecić?
- Planujesz włączyć BGP dla połączenia Site-to-Site VPN między Twoim centrum danych a platformą Azure. Które dwa zasoby platformy Azure musisz skonfigurować, aby obsługiwać to połączenie z włączonym BGP? (Wybierz dwie opcje.)
- Planujesz zaimplementować Azure Virtual WAN, jak pokazano na rysunku. Jaka jest minimalna liczba tabel tras, które musisz utworzyć dla tego wdrożenia Virtual WAN?
- Po udostępnieniu Site-to-Site VPN między siecią wirtualną Contoso Azure (VNet) a lokalnym zaporą brzegową, status połączenia w portalu Azure pokazuje „NotConnected”. Logi lokalnej zapory wskazują na błąd IKE_AUTH z powodu „pre-shared key mismatch”. Jaka sekwencja kroków rozwiązywania problemów jest najbardziej odpowiednia do rozwiązania problemu?
- Podczas planowania adresacji IP dla podsieci sieci wirtualnej Azure, który typ zasobu wymaga przypisania adresów IP z podsieci?
- Podczas planowania adresacji IP dla podsieci sieci wirtualnej Azure, które z tych typów zasobów muszą mieć przydzielone adresy IP z podsieci?
- Podczas planowania adresacji IP dla podsieci sieci wirtualnej platformy Azure, który z poniższych typów zasobów wymaga przypisania adresów IP w podsieciach?
- Podczas planowania adresacji IP dla podsieci w sieciach wirtualnych platformy Azure, który typ zasobu wymaga indywidualnych adresów IP przydzielonych z zakresu adresów podsieci?
- Podczas projektowania adresacji IP dla podsieci sieci wirtualnej Azure, jaki typ zasobu musi mieć przypisane adresy IP z zakresu podsieci?
- Podsieć Subnet1 jest skojarzona z NSG1, która blokuje cały ruch wychodzący, który nie został jawnie dozwolony. Maszyny wirtualne w Subnet1 muszą komunikować się z Azure Cosmos DB. Aby zezwolić na dostęp wychodzący do Cosmos DB za pośrednictwem NSG1, który element konfiguracji należy odwołać w regule zabezpieczeń ruchu wychodzącego?
- Projektujesz architekturę podsieci dla sieci wirtualnych Azure. Które trzy z poniższych zasobów wymagają własnej dedykowanej podsieci? (Wybierz trzy.)
- Projektujesz sieć VPN platformy Azure typu punkt-lokacja (P2S), która będzie używać protokołu OpenVPN. Użytkownicy będą uwierzytelniać się w Twojej lokalnej domenie usługi Active Directory. Jaki dodatkowy komponent należy wdrożyć, aby zweryfikować żądania uwierzytelnienia VPN?
- Projektujesz topologię hub-and-spoke, używając komunikacji równorzędnej sieci wirtualnych (virtual network peering), i planujesz uczynić VNet1 hubem. Projekt musi umożliwiać tranzytywne routowanie między szprychami (spokes) i maksymalizować przepustowość sieci. Którą usługę Azure należy uwzględnić w hubie?
- Prywatny punkt końcowy dla storage1 jest wdrożony w Subnet1 w VNet1. Site1 (lokalnie) jest połączony z VNet1 przez Site-to-Site VPN. Chcesz kontrolować dostęp z Site1 do storage1 za pomocą sieciowych grup zabezpieczeń (NSG). Jakie jest pierwsze działanie, które należy podjąć?
- RetailCo używa architektury hub-spoke z zabezpieczonym wirtualnym hubem (Secured Virtual Hub) z usługą Azure Firewall. Chcą, aby cały ruch wychodzący do Internetu ze spoke'ów był centralnie kontrolowany. Jaka konfiguracja tabeli tras huba zapewni scentralizowany ruch wychodzący i zapobiegnie hairpinningowi lub omijaniu zabezpieczeń ze strony spoke'ów?
- RetailCorp chce monitorować łączność z trzech front-endowych maszyn wirtualnych do pięciu interfejsów API zaplecza. Wymagają 60-sekundowych interwałów monitorowania, konfiguracji opartej na grupach, aby zarządzać pięcioma punktami końcowymi jako jednym logicznym zestawem, oraz alertów, gdy więcej niż trzy kolejne testy zakończą się niepowodzeniem w ciągu pięciu minut. Która konfiguracja wykorzystująca Connection Monitor v2 i Azure Monitor jest prawidłowym podejściem?
- Rozproszony zespół programistów w AlpineApps chce zastąpić jump boxy usługą Azure Bastion Standard. Ich wymagania to: obsługa wielu równoczesnych sesji, skalowanie do 50 równoczesnych sesji RDP/SSH, zezwolenie na łączenie się ze znanych publicznych adresów IP laptopów deweloperów oraz udostępnianie linków do sesji dla kontrahentów bez ujawniania publicznych adresów IP maszyn wirtualnych. Jak powinni skonfigurować Azure Bastion Standard i powiązane ustawienia?
- Scenariusz egzaminacyjny przedstawia kilka sieci wirtualnych Azure i kilka zasobów Azure w tabelach (nie pokazano tutaj). Musisz zmierzyć opóźnienia między tymi zasobami za pomocą monitorów połączeń w Azure Network Watcher. Jaka jest minimalna liczba monitorów połączeń, które musisz utworzyć?
- Serwer aplikacji (app-db-01) nie może nawiązać połączenia z zewnętrzną usługą analityczną na porcie TCP 9000. Zespół podejrzewa, że reguła NSG blokuje ruch wychodzący, ale na ścieżce znajduje się wiele NSG (na poziomie podsieci i karty sieciowej) oraz Azure Firewall. Który artefakt Network Watcher pokaże zagregowane efektywne reguły bezpieczeństwa i pozwoli zidentyfikować konkretną regułę (nazwę i priorytet), która blokuje ten ruch dla karty sieciowej?
- Site1 (lokalnie) jest połączone z VNet1 za pośrednictwem sieci VPN typu Site-to-Site. W subskrypcji Azure masz konto magazynu o nazwie storage1. Chcesz, aby serwery w Site1 łączyły się z storage1 przez sieć VPN S2S przy minimalnym wysiłku administracyjnym. Co należy utworzyć w VNet1?
- Skonfigurowano storage1, aby zezwolić na dostęp z podsieci w VNet1 przy użyciu punktu końcowego usługi. Musisz upewnić się, że możesz użyć tego punktu końcowego usługi, aby dotrzeć do punktu końcowego tylko do odczytu storage1 w sparowanym regionie Azure. Co należy zrobić najpierw?
- Studium przypadku (Litware): Vnet1 jest połączony dwukierunkowo z Vnet2 i Vnet3. Vnet2 i Vnet3 muszą komunikować się przez Vnet1, spełniać wymagania dotyczące sieci wirtualnych i biznesowe (w tym routingu domyślnego 0.0.0.0/0 z Vnet2 i Vnet3 do sieci lokalnej przez ExpressRoute) oraz minimalizować koszty. Które dwie zmiany należy zastosować do połączeń równorzędnych, aby umożliwić komunikację Vnet2 i Vnet3 przez Vnet1? (Wybierz dwie opcje.)
- Subnet1 jest skojarzona z zasadą punktu końcowego usługi o nazwie Policy1, która zawiera pojedynczy zasób odwołujący się do storage1. Pula usługi Azure Batch (Pool1) jest wdrażana w Subnet1. Co należy zrobić, aby węzły obliczeniowe w Pool1 mogły uzyskać dostęp do storage1?
- Subskrypcja partnera jest właścicielem obwodu ExpressRoute, a Twoja subskrypcja jest właścicielem sieci VNet, która musi połączyć się z tym obwodem. Musisz podłączyć sieć VNet do obwodu partnera. Jaka sekwencja kroków i ograniczeń poprawnie opisuje, jak nawiązać to połączenie między subskrypcjami za pomocą autoryzacji obwodu ExpressRoute?
- SummitCo wybiera między planami danych Metered i Unlimited dla swojego obwodu ExpressRoute. Przewidywany ruch wychodzący do Azure wynosi 45 TB/miesiąc, a ruch przychodzący 5 TB/miesiąc. Który plan rozliczeniowy powinni wybrać i dlaczego?
- Tailspin Toys chce udostępnić niestandardową usługę inspekcji opartą na NFV, działającą w ich sieci Hub VNet, aby sieci VNet partnerów mogły łączyć się prywatnie za pomocą Private Endpoints. Jaka sekwencja działań jest wymagana do utworzenia Private Link Service wspieranej przez ich wewnętrzną aplikację z równoważeniem obciążenia, tak aby zewnętrzni konsumenci mogli tworzyć Private Endpoints, które się z nią łączą?
- Tailspin Toys wdraża bramę VPN active-active w Azure w celu zapewnienia wysokiej dostępności i peeringu BGP z routerami brzegowymi w ich środowisku lokalnym. Zespół sieciowy utworzył dwa niestandardowe adresy IP peera BGP dla strony Azure, które pochodzą z zakresu IP spoza podsieci bramy (użyli 10.10.100.0/29, podczas gdy podsieć bramy to 10.10.0.0/27). Po wdrożeniu sesje BGP nigdy się nie nawiązują. Jaka jest najbardziej prawdopodobna przyczyna i prawidłowe rozwiązanie?
- Tailwind Airlines potrzebuje Application Gateway do kierowania żądań do /images/* do puli zaplecza obsługującej obiekty blob i do /api/* do maszyn wirtualnych API. Planują użyć pojedynczego odbiornika multi-site na app.contoso.com. Jaka konfiguracja Application Gateway osiągnie to z najmniejszą złożonością?
- Tailwind Logistics ocenia dwie opcje, które umożliwią lokalnym klientom DNS rozpoznawanie nazw Azure Private DNS: (A) wdrożenie pary maszyn wirtualnych HA z uruchomionym BIND w sieci VNet huba i skonfigurowanie lokalnych serwerów przekierowujących do wysyłania zapytań do tych maszyn wirtualnych; (B) wdrożenie Azure Private DNS Resolver z punktami końcowymi dla ruchu przychodzącego. Z punktu widzenia operacyjnego i wsparcia, które stwierdzenie poprawnie porównuje te opcje?
- Tailwind Traders planuje bezpieczną łączność z serwerów aplikacji w sieci VNet z bazą danych Azure SQL Database. Zespół ds. bezpieczeństwa porównuje Service Endpoints i Private Endpoints. Które stwierdzenie dokładnie opisuje kluczową różnicę w zakresie bezpieczeństwa i routingu?
- Tailwind Traders potrzebuje bramy VPN z redundancją strefową w regionie, który obsługuje Strefy Dostępności. Które z poniższych kroków jest wymagane do wdrożenia bramy VPN z redundancją strefową (przykład VpnGw2AZ) i zapewnienia jej wysokiej dostępności w różnych strefach?
- Tailwind Traders potrzebuje opóźnienia poniżej 20 ms od swoich routerów lokalnych do maszyn wirtualnych w połączonej sieci VNet. Planują użyć ExpressRoute FastPath, aby zmniejszyć liczbę przeskoków w ścieżce danych. Które stwierdzenie poprawnie opisuje warunek wstępny i sposób przepływu ruchu, gdy FastPath jest włączony?
- Ten sam scenariusz VNet1/VNet2/P2S: Client1 nie może połączyć się z VNet2. Rozwiązanie: pobranie i ponowna instalacja konfiguracji klienta VPN na Client1. Czy to umożliwi Client1 komunikację z VNet2?
- Ten sam scenariusz: Client1 używa P2S IKEv2 do VNet1; VNet1 jest połączony peeringiem z VNet2 z włączonym tranzytem bramy. Client1 nie może dotrzeć do VNet2. Rozwiązanie: włącz BGP na bramie VNet1. Czy to rozwiązanie spełnia wymagania?
- To część zestawu scenariuszy. Masz bramę Azure Application Gateway z włączoną funkcją Web Application Firewall (WAF). Brama jest skonfigurowana do kierowania żądań do własnego adresu URL bramy. Podczas próby przeglądania adresu URL otrzymujesz odpowiedź HTTP 403. Diagnostyka pokazuje, że ruch jest blokowany przez regułę WAF o identyfikatorze ruleId 920300. Aby adres URL był dostępny za pośrednictwem Application Gateway, wyłączasz regułę WAF o identyfikatorze ruleId 920300. Czy ta zmiana osiąga cel?
- Tunel Site-to-Site VPN z biura głównego do sieci wirtualnej Azure nie może zostać nawiązany. Musisz sprawdzić dziennik diagnostyczny, który pomoże ustalić, dlaczego negocjacja tunelu IPsec nie powiodła się. Który dziennik diagnostyczny należy przejrzeć?
- Twoja firma ma biura w Londynie, Tokio i Nowym Jorku. Profil Traffic Manager jest skonfigurowany w sposób pokazany na rysunku. Planujesz wdrożyć dodatkowy punkt końcowy w Azji, który będzie hostował zaktualizowaną wersję App1. Podczas testowania musisz skierować 10% ruchu pochodzącego z biura w Tokio do tego nowego punktu końcowego. Jakiej konfiguracji Traffic Manager należy użyć?
- Twoja firma ma biuro w Nowym Jorku i subskrypcję Azure zawierającą wiele sieci wirtualnych. Musisz połączyć te sieci wirtualne z biurem za pomocą ExpressRoute. Wymagania: przepustowość do 1 Gbps, biuro musi mieć dostęp do wszystkich sieci wirtualnych, a koszty muszą być zminimalizowane. Ile obwodów ExpressRoute należy udostępnić i którą jednostkę SKU ExpressRoute należy włączyć?
- Twoja firma ma cztery oddziały, z których każdy łączy się z bramą Azure VPN o nazwie GW1 za pomocą sieci VPN typu Site-to-Site; każdy router oddziału zapewnia również dostęp do Internetu. Użytkownicy w Branch1 mogą uzyskiwać dostęp do witryn internetowych, ale nie mogą uzyskiwać dostępu do zasobów platformy Azure. Musisz przywrócić użytkownikom Branch1 dostęp do platformy Azure, minimalizując przestoje użytkowników i nakład pracy administracyjnej. Co należy zrobić w pierwszej kolejności?
- Twoja firma ma sieć lokalną i trzy subskrypcje platformy Azure (Subscription1, Subscription2, Subscription3). Wszystkie zasoby są wdrażane tylko w regionach West US lub West US 2. Planujesz połączyć wszystkie trzy subskrypcje z siecią lokalną za pomocą usługi ExpressRoute. Jaka jest minimalna liczba wymaganych obwodów ExpressRoute?
- Twoja firma posiada jedno lokalne centrum danych w Waszyngtonie (D.C.). Region Azure Wschodnie Stany Zjednoczone (East US) ma punkt peeringu w Waszyngtonie (D.C.). Wszystkie zasoby Azure znajdują się w regionie East US. Musisz zaimplementować ExpressRoute obsługujący do 1 Gbps, używać wyłącznie planów danych ExpressRoute Unlimited i minimalizować koszty. Jaki typ obwodu ExpressRoute należy utworzyć?
- Twoja organizacja ma pięć biur, każde z lokalnym połączeniem internetowym i urządzeniem typu firewall. Biura są obecnie połączone za pośrednictwem zewnętrznego rozwiązania SD-WAN. W Azure masz VNet1 z bramą sieci wirtualnej (Gateway1), a każde biuro łączy się z Gateway1 za pośrednictwem Site-to-Site VPN. Musisz zastąpić zewnętrzne rozwiązanie SD-WAN usługą Azure Virtual WAN. Jaką czynność należy uwzględnić w planie migracji?
- Twoja organizacja używa SD-WAN w 40 oddziałach, który uruchamia BGP. W Azure masz 20 sieci wirtualnych w układzie hub-and-spoke; sieć wirtualna huba Vnet1 łączy się z SD-WAN poprzez sieciowe urządzenie wirtualne (NVA) wdrożone w Vnet1. Aby umożliwić propagację anonsów tras BGP między sieciami wirtualnymi Azure a SD-WAN z minimalnym narzutem administracyjnym, które rozwiązanie należy wdrożyć?
- Twoja sieć lokalna ma serwer DNS o nazwie Server1. Sieć VPN S2S łączy sieć lokalną z VNet1 w Twojej subskrypcji Azure. Musisz, aby Server1 rozwiązywał nazwę DNS storage1 w Azure, jednocześnie minimalizując koszty i nakład pracy administracyjnej. Które rozwiązanie należy zastosować?
- Twoja subskrypcja Azure jest powiązana z dzierżawą Azure AD contoso.onmicrosoft.com. Subskrypcja zawiera: aplikację App Service o nazwie App1, publiczną strefę DNS contoso.com, prywatną strefę DNS private.contoso.com oraz sieć wirtualną Vnet1. Tworzysz prywatny punkt końcowy dla App1; rekord prywatnego punktu końcowego jest automatycznie rejestrowany w Azure DNS. Jaka nazwa DNS jest zarejestrowana dla prywatnego punktu końcowego?
- Twoja subskrypcja platformy Azure obejmuje 100 sieciowych grup zabezpieczeń (NSG). Musisz przechwytywać dzienniki, które pokazują, kiedy określone reguły NSG są stosowane do ruchu. Jaki typ dziennika należy włączyć?
- Twoja subskrypcja platformy Azure zawiera konto magazynu o nazwie storage1, które jest wdrożone w regionie Wschodnie stany Zjednoczone i obecnie używa magazynu lokalnie nadmiarowego (LRS). storage1 ma punkt końcowy usługi Microsoft.Storage. Zmieniono nadmiarowość dla storage1 na magazyn geograficznie nadmiarowy z dostępem do odczytu (RA-GRS). Musisz zapewnić dostęp do zawartości storage1 za pośrednictwem punktu końcowego usługi w sparowanym regionie, minimalizując jednocześnie wysiłek administracyjny. Co należy zrobić najpierw?
- Twoja subskrypcja zawiera aplikację Azure App Service, która używa nazwy hosta https://www.contoso.com. Musisz skonfigurować domenę niestandardową w usłudze Azure Front Door dla www.contoso.com, a domena niestandardowa musi używać certyfikatu wystawionego przez dozwolony urząd certyfikacji (CA). Którą usługę lub komponent należy uwzględnić w rozwiązaniu, aby dostarczyć lub zarządzać wymaganym certyfikatem?
- Twoja subskrypcja zawiera instancję Azure Firewall Standard o nazwie AzFW1. Planujesz włączyć następujące funkcje: inspekcję TLS, analizę zagrożeń (Threat intelligence) oraz system wykrywania i zapobiegania włamaniom sieciowym (IDPS). Które z nich możesz włączyć za pomocą AzFW1?
- Twoja subskrypcja zawiera kilka publicznych adresów IP (wymienionych w tabeli). Planujesz wdrożyć bramę NAT o nazwie NAT1. Które z wymienionych publicznych adresów IP mogą zostać użyte jako publiczny adres IP dla NAT1?
- Twoja subskrypcja zawiera kilka publicznych adresów IPv4 (IP1, IP2, IP3, IP4, IP5). Planujesz utworzyć publiczny Azure Load Balancer o nazwie LB1 w regionie Zachodnie Stany Zjednoczone (West US) ze SKU Standard. Które z wymienionych publicznych adresów IPv4 można przypisać do LB1?
- Twoja subskrypcja zawiera maszynę wirtualną o nazwie VM1, która ma jedną kartę sieciową (NIC1) powiązaną z sieciową grupą zabezpieczeń (NSG) o nazwie NSG1 (obecne są domyślne reguły). Na VM1 działa system Windows Server 2022. Musisz zablokować dostęp z VM1 do interfejsu API REST usługi Azure Instance Metadata Service (IMDS), minimalizując jednocześnie nakład pracy administracyjnej. Co należy dodać do NSG1?
- Twoja subskrypcja zawiera VM1 i prywatny punkt końcowy dla azsql1.database.windows.net. Musisz upewnić się, że aplikacje na VM1 mogą rozpoznawać adres IP prywatnego punktu końcowego. Którą strefę DNS należy utworzyć najpierw?
- Twoja subskrypcja zawiera Vnet1 z podsieciami Subnet1 i AzureFirewallSubnet, publiczny Azure Firewall FW1 oraz tablicę tras RT1 skojarzoną z Subnet1, która kieruje ruch 0.0.0.0/0 do FW1. Po wdrożeniu 10 maszyn wirtualnych z systemem Windows Server do Subnet1, żadna z maszyn wirtualnych się nie aktywowała. Jaka zmiana pozwoli maszynom wirtualnym ukończyć aktywację systemu Windows?
- Twoja subskrypcja zawiera VNet1 z subnet1 i AzureFirewallSubnet, publiczny Azure Firewall FW1 oraz tabelę tras RT1 skojarzoną z subnet1, zawierającą trasę 0.0.0.0/0 do FW1. Po wdrożeniu 10 maszyn wirtualnych z systemem Windows Server do subnet1, żaden z systemów operacyjnych maszyn wirtualnych się nie aktywował. Co należy zrobić, aby umożliwić aktywację maszyn wirtualnych?
- Twoja subskrypcja zawiera: sieć wirtualną VNet1 z podsieciami subnet1 i AzureFirewallSubnet, publiczną zaporę Azure Firewall FW1 oraz tabelę tras RT1 skojarzoną z subnet1 z trasą 0.0.0.0/0 wskazującą na FW1. Po wdrożeniu 10 maszyn wirtualnych z systemem Windows Server do subnet1, żadna z maszyn wirtualnych nie aktywuje się pomyślnie (aktywacja systemu Windows kończy się niepowodzeniem). Co należy zrobić, aby umożliwić aktywację maszyn wirtualnych?
- Twoje lokalne centrum danych Site1 ma zaporę sieciową FW1, która zapewnia łączność z Internetem. W Azure masz wirtualną sieć WAN (VWAN1) i koncentrator (Hub1). Planujesz połączenie typu site-to-site z Site1 do Hub1 i musisz skonfigurować połączenie z FW1. Co należy utworzyć w VWAN1, aby reprezentować lokalne Site1 dla połączenia typu site-to-site?
- Twoje przedsiębiorstwo ma biura w Nowym Jorku i Amsterdamie. Oba biura korzystają już z Site-to-Site VPN do łączenia się z platformą Azure. Amsterdam używa zasobów w regionie Północna Europa; Nowy Jork używa zasobów we Wschodnich Stanach Zjednoczonych. Wdrożysz obwody ExpressRoute z każdego biura do najbliższego regionu Azure. Po podłączeniu tych obwodów, komputery lokalne w Amsterdamie muszą mieć możliwość dotarcia do serwerów lokalnych w Nowym Jorku przez ExpressRoute. Z której funkcji ExpressRoute należy skorzystać?
- Twoje środowisko używa ExpressRoute do łączenia środowiska lokalnego z platformą Azure. Musisz okresowo rejestrować czas działania i opóźnienia połączenia, używając maszyny wirtualnej na platformie Azure i maszyny wirtualnej w środowisku lokalnym. Jakiego narzędzia należy użyć?
- Tworzysz subskrypcję platformy Azure i planujesz wdrożyć wymienione zasoby. Musisz dodać regułę NSG o nazwie Rule1 dla NSG1 z następującymi wymaganiami: zezwolenie serwerom wyszukiwania App1 na wykonywanie wychodzących żądań HTTP do usług internetowych, zminimalizowanie pracy administracyjnej podczas dodawania nowych serwerów wyszukiwania i przestrzeganie zasady najmniejszych uprawnień. Jaki typ źródła należy wybrać dla Rule1?
- Usługa Azure Firewall jest wdrożona w podsieci AzureFirewallSubnet, a cały ruch z Subnet2 jest kierowany przez tę zaporę. Hosty w Subnet2 muszą mieć dostęp do zewnętrznej witryny pod adresem https://*.contoso.com. Jaką zmianę należy wprowadzić w zasadach zapory, aby umożliwić ten dostęp?
- Usługa Azure Private Link o nazwie PL1 jest obsługiwana przez usługę Azure Load Balancer o nazwie LB1. PL1 musi obsługiwać większą liczbę połączeń wychodzących. Jaka zmiana zwiększy przepustowość połączeń wychodzących PL1?
- Utworzono Vnet2 w regionie Zachodnie stany USA i zostanie ono połączone w peeringu z istniejącym Vnet1, które zawiera VM1, VM2 i moduł równoważenia obciążenia LB1. Maszyny wirtualne w Vnet2 muszą mieć możliwość dotarcia do VM1 i VM2 poprzez LB1. Która akcja umożliwi maszynom wirtualnym w Vnet2 połączenie się z VM1 i VM2 za pośrednictwem LB1?
- Utworzyłeś nowy obwód ExpressRoute u swojego dostawcy usług i teraz musisz go udostępnić. Jaką informację musisz przekazać dostawcy usług, aby mógł on zakończyć udostępnianie?
- Uwaga: Ten element jest częścią serii, która wykorzystuje ten sam scenariusz. Każde pytanie w serii testuje inne rozwiązanie; niektóre zestawy mogą mieć wiele poprawnych rozwiązań, a niektóre żadnego. Po udzieleniu odpowiedzi na pytanie nie można do niego wrócić. Zarządzasz usługą Azure Application Gateway z włączoną funkcją Web Application Firewall (WAF). Brama jest skonfigurowana do kierowania żądań do własnego adresu URL. Podczas przeglądania adresu URL bramy otrzymujesz odpowiedź HTTP 403. Diagnostyka pokazuje blokadę WAF dla żądania. Musisz zezwolić na dostęp do adresu URL za pośrednictwem Application Gateway z dowolnego adresu IP klienta. Rozwiązanie: Dodaj wykluczenie zasad WAF dla nagłówków żądań zawierających wartość 137.135.10.24. Czy to spełnia wymaganie?
- Uwaga: To pytanie jest częścią serii pytań, które dotyczą tego samego scenariusza. Każde pytanie proponuje odrębne rozwiązanie, które może spełniać przedstawione cele. Po udzieleniu odpowiedzi nie można wrócić do tego pytania. Posiadasz subskrypcję platformy Azure, która zawiera: • Sieć wirtualną o nazwie Vnet1 • Podsieć o nazwie Subnet1 w Vnet1 • Maszynę wirtualną o nazwie VM1 podłączoną do Subnet1 • Trzy konta magazynu o nazwach storage1, storage2 i storage3 Musisz zezwolić VM1 na dostęp do storage1, ale uniemożliwić VM1 dostęp do innych kont magazynu. Rozwiązanie: Skonfiguruj ustawienia zapory na storage1, aby zezwalały tylko na połączenia pochodzące z Vnet1. Czy to rozwiązanie spełnia wymagania?
- Uwaga: To pytanie jest częścią serii pytań, które współdzielą ten sam scenariusz. Każde pytanie proponuje odrębne rozwiązanie, które może spełniać cele. Po udzieleniu odpowiedzi nie można wrócić do tego pytania. Posiadasz subskrypcję platformy Azure, która zawiera: • Sieć wirtualną o nazwie Vnet1 • Podsieć o nazwie Subnet1 w Vnet1 • Maszynę wirtualną o nazwie VM1 podłączoną do Subnet1 • Trzy konta magazynu o nazwach storage1, storage2 i storage3 Musisz zezwolić VM1 na dostęp do storage1, ale uniemożliwić VM1 dostęp do innych kont magazynu. Rozwiązanie: Utwórz sieciową grupę zabezpieczeń (NSG) i skojarz ją z Subnet1. Czy to rozwiązanie spełnia wymagania?
- Użytkownicy na stacji roboczej HP1 uzyskują dostęp do aplikacji App1, używając adresu URL https://app1.contoso.com. Musisz upewnić się, że system wykrywania i zapobiegania włamaniom (IDPS) na FW1 może wykrywać zagrożenia w połączeniach z HP1 do Server1. Które dwie czynności należy wykonać? (Wybierz dwie.)
- VNet1 (10 maszyn wirtualnych serwerów WWW) jest połączony peeringiem z VNet2 (5 maszyn wirtualnych serwerów baz danych). Musisz wymusić, aby: serwery baz danych akceptowały połączenia tylko z serwerów WWW; serwery WWW inicjowały połączenia tylko z serwerami baz danych; wszystkie sieciowe grupy zabezpieczeń (NSG) były skojarzone tylko z podsieciami; oraz użyć grup zabezpieczeń aplikacji (ASG) do zaimplementowania tych kontroli. Jaka jest minimalna liczba wymaganych grup zabezpieczeń aplikacji?
- VNet1 hostuje pulę hostów usługi Azure Virtual Desktop o nazwie Pool1. Musisz upewnić się, że cały ruch wychodzący z Pool1 przechodzi przez Azure Firewall i że zastosowana jest inspekcja TLS. Które dwa zasoby musisz skonfigurować? (Każda poprawna odpowiedź to jeden punkt.)
- VNet1 ma podsieć o nazwie Subnet1. Musisz zapewnić, że zasoby podłączone do Subnet1 mogą uzyskiwać dostęp tylko do storage1 i storage3, minimalizując jednocześnie narzut administracyjny. Jaką konfigurację należy wdrożyć?
- VNet1 zawiera subnet1 i AzureFirewallSubnet. Publiczny Azure Firewall (FW1) jest wdrożony, a RT1 to tablica routingu powiązana z Subnet1 z trasą 0.0.0.0/0 wskazującą na FW1. Po wdrożeniu 10 maszyn wirtualnych Windows Server do Subnet1, żadna z nich nie została aktywowana. Co należy zrobić, aby umożliwić aktywację maszyn wirtualnych?
- VNet1 zawiera usługę Azure Firewall (FW1) i 150 maszyn wirtualnych. VNet1 jest połączony z prywatną strefą DNS contoso.com, a wszystkie maszyny wirtualne są zarejestrowane w tej strefie. VNet1 jest połączony z siecią lokalną za pośrednictwem ExpressRoute. Potrzebujesz, aby lokalne serwery DNS rozpoznawały nazwy w prywatnej strefie contoso.com. Jakie dwie czynności należy wykonać? (Wybierz dwie.)
- VNet1 zawiera wiele podsieci (nazwy pokazano gdzie indziej). Musisz wdrożyć usługę Azure Application Gateway o nazwie AppGW1 w sieci VNet1. Która podsieć lub podsieci są prawidłowymi celami wdrożenia dla AppGW1?
- W przypadku ruchu wychodzącego pochodzącego z VNet1 musisz: wykonać przezroczyste proxy do zewnętrznych serwerów WWW, sprawdzić cały wychodzący ruch TLS i zminimalizować koszty. Który zasób należy uwzględnić?
- Wdrażasz aplikację App Service o nazwie App1 i używasz istniejącego Azure Front Door FD1 jako jedynego sposobu, w jaki użytkownicy powinni uzyskiwać dostęp do App1. Użytkownicy nie mogą mieć bezpośredniego dostępu do App1 z internetu. Co należy skonfigurować w App1, aby spełnić te wymagania?
- Wdrażasz dwa sieciowe urządzenia wirtualne (NVA) w sieci wirtualnej platformy Azure, aby sprawdzać cały ruch w sieci VNet. Rozwiązanie musi zapewniać wysoką dostępność dla NVA przy jednoczesnym minimalizowaniu narzutu administracyjnego. Którą usługę platformy Azure należy uwzględnić, aby spełnić te wymagania?
- Wdrażasz usługę Azure Application Gateway z: 1 publicznym punktem końcowym, 1 prywatnym punktem końcowym, minimalną liczbą instancji = 1, maksymalną liczbą instancji = 10. VNet1 używa /24. Jaka jest minimalna liczba przypisywalnych adresów IP, które musi zapewnić podsieć Application Gateway (minimalizując alokowane adresy IP)?
- Wdrożenie usługi Azure Virtual Desktop zawiera 500 maszyn wirtualnych hostów sesji. Cały ruch wychodzący z tych maszyn wirtualnych do Internetu przechodzi przez bramę NAT. W godzinach szczytu niektórzy użytkownicy nie mogą uzyskać dostępu do zasobów internetowych, a usługa Azure Monitor zgłasza wiele nieudanych połączeń SNAT. Musisz zwiększyć liczbę dostępnych połączeń SNAT dla ruchu wychodzącego z hostów sesji. Co należy zrobić?
- Wdrożono kilka aplikacji internetowych skonfigurowanych z prywatnymi punktami końcowymi w sieci VNet1. Która strefa DNS będzie zawierać rekordy DNS, które aplikacje internetowe automatycznie rejestrują?
- Wdrożono usługę Azure Application Gateway v2 (AppGw1) w podsieci Subnet1 w sieci VNet1 i skojarzono sieciową grupę zabezpieczeń NSG1 z podsiecią Subnet1. Chcesz, aby AppGw1 równoważył obciążenie tylko dla ruchu pochodzącego z zasobów w sieci VNet1, minimalizując jednocześnie wpływ na funkcjonalność AppGw1. Którą regułę należy dodać do NSG1?
- Wingtip Toys chce włączyć dzienniki przepływu NSG dla wszystkich podsieci i przechowywać dzienniki przez 365 dni w najbardziej opłacalny sposób, zachowując jednocześnie możliwość wykonywania zapytań w celu rozwiązywania problemów. Która konfiguracja spełnia te wymagania?
- Woodgrove Bank uruchamia aplikację trójwarstwową: WEB, APP i DB. Każda warstwa działa na wielu maszynach wirtualnych w tej samej grupie podsieci. Zespół ds. bezpieczeństwa chce, aby reguły sieciowych grup zabezpieczeń (NSG) zezwalały na ruch z WEB do APP i z APP do DB, jednocześnie minimalizując liczbę reguł NSG i przyszłych zmian w miarę skalowania instancji. Które podejście najlepiej to osiąga, wykorzystując funkcje Azure?
- Wszystkie maszyny wirtualne są połączone z jedną siecią wirtualną i musisz udostępnić hostowane aplikacje w Internecie, zapewniając jednocześnie, że maszyny wirtualne współdzielą jeden publiczny adres IP. Którego zasobu platformy Azure należy użyć?
- Wybierz DWA protokoły, które najlepiej spełniają następujące wymagania firmy Contoso dotyczące sieci VPN typu Point-to-Site: 1) obsługa wielu platform (Windows, macOS, Linux), 2) obsługa uwierzytelniania Azure AD (w celu wymuszenia dostępu warunkowego/MFA) i 3) obsługa NAT traversal dla użytkowników za routerami domowymi.
- Wybierz DWIE odpowiedzi - Fabrikam zarządza środowiskiem z wieloma subskrypcjami, wykorzystując hierarchię Azure Firewall Policy: globalną politykę nadrzędną i podrzędne polityki dla poszczególnych hubów, stosowane za pośrednictwem Firewall Manager. Muszą zapewnić, że reguła DENY o wysokim priorytecie dla ruchu z podejrzanego zakresu IP /24 będzie egzekwowana w dwóch konkretnych hubach, ale dozwolona w innych. Które DWIE konfiguracje osiągną ten cel, zachowując jednocześnie lokalne reguły zezwalające w innych hubach?
- Wybierz DWIE odpowiedzi - Litware obsługuje podsieć z bramą NAT (NAT-GW), która zapewnia łączność wychodzącą dla 40 maszyn wirtualnych z systemem Linux. Zespół zauważa wyczerpanie portów SNAT podczas jednoczesnych połączeń wychodzących na dużą skalę. Które dwa kroki zwiększą liczbę dostępnych portów SNAT dla połączeń wychodzących z tej podsieci?
- Zapoznaj się z opisanym środowiskiem: VM1 ma publiczny adres IP na poziomie instancji (ILPIP). Podstawowy Load Balancer używa publicznego adresu IP. VM1 i VM2 znajdują się w puli backendu. NAT Gateway ma publiczny adres IP o nazwie IP3 i jest skojarzony z SubnetA. VNet1 ma również bramę sieci wirtualnej z publicznym adresem IP IP4. Gdy VM1 inicjuje ruch wychodzący do Internetu, który publiczny adres IP zostanie użyty dla tego połączenia wychodzącego?
- Zasada WAF w trybie zapobiegania jest powiązana z instancją Azure Front Door. Musisz zaimplementować następujące wymagania: logowanie wszystkich żądań pochodzących z Australii; blokowanie wszystkich żądań z Nowej Zelandii; oraz jeśli sieć 131.107.100.0/24 przekroczy 100 żądań w ciągu jednej minuty, blokowanie dalszych żądań z tej sieci. Jaka jest minimalna liczba niestandardowych obiektów reguł WAF, które należy utworzyć, aby spełnić te wymagania?
- Zasady punktu końcowego usługi są skonfigurowane z następującymi ustawieniami: powiązane podsieci = Subnet1, usługa = Microsoft.Storage, zakres = Pojedyncze konto, zasób = storage1. Biorąc pod uwagę te ustawienia, do których zasobów magazynu może uzyskać dostęp maszyna wirtualna znajdująca się w Subnet1 (VM1)?
- Zdalne biuro posiada urządzenie macOS o nazwie Device1, które używa klienta VPN IKEv2. Twoja subskrypcja Azure zawiera bramę VPN (VPNGW1), która zapewnia połączenia VPN z VNet1. Co należy zrobić w pierwszej kolejności, aby umożliwić Device1 dostęp do zasobów w VNet1 za pośrednictwem VPNGW1 i zminimalizować nakład pracy administracyjnej?
- Zespół finansowy w Mercury Systems chce używać dostępu Just-in-Time (JIT) do maszyn wirtualnych z systemem Windows. Wymagają, aby RDP (TCP 3389) był otwierany tylko dla zatwierdzonych publicznych adresów IP inżynierów na maksymalnie 2 godziny na żądanie dostępu i aby otwierany był tylko port 3389. Jak należy skonfigurować JIT w Azure Security Center (Defender), aby spełnić te wymagania?
- Zespół operacji sieciowych Contoso musi użyć usługi Azure Monitor Network Insights do zbadania sporadycznych opóźnień VNet-to-VNet i wyświetlenia map przepływu między połączonymi sieciami VNet. Subskrypcja ma obecnie włączoną usługę Network Watcher, ale nie ma obszaru roboczego usługi Log Analytics do monitorowania sieci. Co zespół musi włączyć/skonfigurować, aby uzyskać kondycję sieci VNet, wizualizację mapy przepływu i szczegółowe informacje diagnostyczne w usłudze Network Insights?
Microsoft Azure Security Engineer Associate AZ-500 Certification Wszystkie pytania egzaminacyjne
- Aby dodać Google jako dostawcę tożsamości w usłudze Azure AD, tak aby użytkownicy mogli logować się do App1 za pomocą Google, które dwie informacje musisz podać?
- Aby dodać niestandardową rekomendację bezpieczeństwa w Defender for Cloud, która używa niestandardowej oceny ważności subskrypcji, który zasób należy utworzyć?
- Aby spełnić wymagania techniczne dla VNetwork1, co należy zrobić w pierwszej kolejności?
- Aby utworzyć niestandardową etykietę czułości, należy rozpocząć od zintegrowania Azure Security Center z Microsoft Cloud App Security. Czy ta akcja umożliwia utworzenie niestandardowej etykiety czułości?
- Aby utworzyć niestandardową etykietę poufności, należy zacząć od utworzenia niestandardowego typu informacji poufnych. Czy ta czynność umożliwia utworzenie niestandardowej etykiety poufności?
- Aby utworzyć niestandardową etykietę poufności, należy zacząć od zmiany warstwy cenowej Azure Security Center. Czy ta akcja umożliwia utworzenie niestandardowej etykiety poufności?
- Aby włączyć skanowanie luk w zabezpieczeniach w usłudze Azure Security Center dla dziesięciu lokalnych maszyn z systemem Windows Server 2019, który agent powinien zostać najpierw zainstalowany na serwerach?
- Aby zabezpieczyć role usługi Azure AD przy użyciu usługi Azure AD Privileged Identity Management (PIM) w nowej subskrypcji, co należy zrobić w pierwszej kolejności?
- Aby zapewnić automatyczną instalację agenta Microsoft Defender for Servers na nowych instancjach AWS EC2, który komponent należy skonfigurować w pierwszej kolejności?
- Aby zezwolić User1 na skonfigurowanie contoso.com do używania Microsoft Entra Verified ID i zarejestrowanie App1 w contoso.com, które dwie role z najniższymi uprawnieniami należy przypisać?
- Admin1 (przypisany do roli Application developer) zarejestrował zakupioną aplikację chmurową App1, ale nie może włączyć szyfrowania tokenów dla tej aplikacji w witrynie Azure portal. Co należy zrobić, aby Admin1 mógł włączyć szyfrowanie tokenów dla App1?
- Administrator (Admin1) ma następujące typy kont: konto użytkownika z obsługą OpenID, konto Hotmail, konto w domenie contoso.com oraz konto w dzierżawie Azure AD fabrikam.com. Planujesz przenieść własność subskrypcji Sub1 na Admin1 za pomocą Azure Account Center. Na które konta można przenieść własność Sub1?
- Administratorzy serwerów (ServerAdmins) muszą mieć możliwość tworzenia maszyn wirtualnych tylko w grupie zasobów RG1 i łączenia tych maszyn wirtualnych z istniejącymi sieciami wirtualnymi tylko w grupie zasobów RG2. Używając zasady najmniejszych uprawnień, które dwa przypisania ról RBAC spełniają te wymagania?
- Aplikacja App1 potrzebuje uprawnień do odczytu wszystkich kalendarzy użytkowników i tworzenia spotkań. Aby nadać dostęp z najmniejszymi uprawnieniami poprzez rejestrację aplikacji, co należy dodać?
- Aplikacja internetowa Azure (Azure Web App) łączy się z kontem Azure Cosmos DB Cosmos1 poprzez prywatny punkt końcowy o nazwie Endpoint1, który używa ustawień domyślnych. Aby zweryfikować rozpoznawanie nazw dla Cosmos1, którą strefę DNS należy odpytać?
- Aplikacja mobilna używa niejawnego udzielenia OAuth 2.0 do uzyskiwania tokenów dostępu Azure AD. Jakie informacje należy uzyskać od dewelopera, aby zarejestrować aplikację w Azure AD?
- Aplikacja zarejestrowana w Azure AD musi uzyskiwać dostęp do sekretów Azure Key Vault w imieniu użytkowników. Czy skonfigurowanie uprawnienia delegowanego i udzielenie zgody administratora spełnia to wymaganie?
- Aplikacja zarejestrowana w usłudze Azure AD musi uzyskiwać dostęp do wpisów tajnych Azure Key Vault w imieniu użytkowników. Czy skonfigurowanie uprawnienia delegowanego bez zgody administratora spełnia ten wymóg?
- App1 jest zarejestrowana w Azure AD. Musisz umożliwić App1 dostęp do sekretów Azure Key Vault w imieniu użytkowników aplikacji. Jaka konfiguracja uprawnień jest wymagana?
- App1 udostępnia obrazy produktów z Pool1 i filmy produktowe z Pool2. Aby zminimalizować przetwarzanie TLS na Pool1 i Pool2 oraz kierować żądania do pul na podstawie ścieżki żądania, którą usługę należy uwzględnić?
- Azure Container Registry ContReg1 przechowuje obraz kontenera o nazwie image1. Po włączeniu zaufania zawartości (content trust) wypychasz dwa obrazy do ContReg1, jak pokazano. Które z wypchniętych obrazów są obrazami zaufanymi?
- Baza danych Azure SQL używa funkcji Always Encrypted. Jakie dwie pozycje musisz dostarczyć programistom aplikacji, aby mogli pobrać i odszyfrować dane?
- Będziesz używać opcji Express Settings w Azure AD Connect do synchronizacji lasu Active Directory contoso.com z Azure AD. Zgodnie z zasadą najmniejszych uprawnień, które dwie role/grupy są wymagane do wykonania tej konfiguracji?
- Będziesz wdrażać identyczne maszyny wirtualne Azure za pomocą szablonów Resource Manager, gdzie hasło administratora każdego wdrożenia jest przechowywane jako sekret w innym Key Vault. Nazwa Key Vault i nazwa sekretu zostaną podane jako parametry wbudowane. Która metoda pozwala dynamicznie konstruować identyfikator zasobu, który identyfikuje odpowiedni Key Vault podczas każdego wdrożenia?
- Będziesz wdrażać Microsoft Monitoring Agent na wielu maszynach z systemem Windows Server 2016 za pomocą szablonu Azure Resource Manager, aby zbierać logi w Azure Log Analytics. Jakie wartości należy uwzględnić w szablonie? (Wybierz wszystkie właściwe odpowiedzi.)
- Biorąc pod uwagę listę użytkowników w przywołanej tabeli, którzy użytkownicy mogą włączyć Azure AD Privileged Identity Management (PIM)?
- Biorąc pod uwagę maszyny wirtualne Azure wymienione w załączonej tabeli, dla których maszyn wirtualnych można włączyć Update Management?
- Biorąc pod uwagę podsieci VNet1 i wymienione maszyny wirtualne, dla których maszyn wirtualnych można włączyć dostęp just-in-time (JIT) do maszyn wirtualnych, minimalizując jednocześnie wysiłek administracyjny?
- Biorąc pod uwagę przedstawiony stan subskrypcji i plan włączenia uwierzytelniania wieloskładnikowego dla pięciu właścicieli subskrypcji i pięciu właścicieli zasobów, o ile punktów wzrośnie wynik bezpieczeństwa?
- Biorąc pod uwagę wymienione zasoby subskrypcji, która kombinacja może być chroniona przez Azure Defender?
- Certyfikat klucza prywatnego o nazwie Cert1.pfx został przesłany do App1. Które aplikacje mogą używać Cert1?
- Certyfikat został przesłany do WebApp1 i kod aplikacji musi uzyskać do niego dostęp. Co należy zrobić?
- Chcesz włączyć konto AWS do Microsoft Defender for Cloud. Co należy skonfigurować w pierwszej kolejności?
- Co należy zrobić przed wdrożeniem SecPol1 z usługi Microsoft Defender for Cloud?
- Co należy zrobić w pierwszej kolejności, aby sprawdzić zgodność z przepisami w odniesieniu do standardu Azure CIS 1.4.0 w Defender for Cloud, minimalizując jednocześnie wysiłek administracyjny?
- Co należy zrobić w pierwszej kolejności, aby zezwolić Użytkownikowi2 na zaimplementowanie Privileged Identity Management (PIM)?
- Deweloper otrzymuje błąd podczas próby zarejestrowania aplikacji w dzierżawie. Które ustawienie dzierżawy należy zmienić, aby deweloper mógł zarejestrować aplikację?
- Domena lokalna adatum.com synchronizuje się z usługą Azure AD, a usługa Azure AD Connect jest zainstalowana na serwerze Server1. Aby umożliwić administratorowi domeny adatum.com modyfikowanie ustawień synchronizacji przy użyciu zasady najmniejszych uprawnień, którą rolę usługi Azure AD należy przypisać?
- Dostęp do AKS1 nie jest możliwy przy użyciu kont z dzierżawy Microsoft Entra Contoso.com. Co należy zrobić w pierwszej kolejności, aby umożliwić dostęp kontom Contoso.com przy minimalnym wysiłku administracyjnym?
- Dostęp just-in-time do maszyn wirtualnych jest włączony dla wszystkich maszyn wirtualnych. Co należy najpierw zrobić, aby połączyć się z maszyną wirtualną za pomocą Remote Desktop?
- Dwie maszyny wirtualne, VirMac1 i VirMac2, są zatrzymane (Deallocated). VirMac1 znajduje się w ResGroup1, a VirMac2 w ResGroup2. ResGroup1 ma Azure Policy używającą typu zasobu virtualMachines z definicją „Not allowed resource types”. ResGroup2 ma Azure Policy używającą typu zasobu virtualMachines z definicją „Allowed resource types”. Zastosowano blokadę zasobu Read-only do VirMac1 i blokadę zasobu Read-only do ResGroup2. Które z poniższych stwierdzeń są prawdziwe? (Wybierz wszystkie właściwe odpowiedzi.)
- Dzierżawa usługi Azure AD zawiera grupę o nazwie Group1. Musisz upewnić się, że członkowie grupy Group1 logują się przy użyciu uwierzytelniania bezhasłowego. Co należy skonfigurować?
- Dzierżawa usługi Azure AD zawiera kilku użytkowników. Musisz uniemożliwić użytkownikom tworzenie haseł aplikacji, jednocześnie zapewniając, że Użytkownik1 może nadal korzystać z aplikacji Poczta i Kalendarz. Co należy zrobić?
- Grupa zasobów zawiera 100 maszyn wirtualnych. Inicjatywa o nazwie Initiative1, która zawiera wiele definicji zasad, jest przypisana do grupy zasobów. Jakie działanie należy podjąć, aby określić, które zasoby NIE są zgodne z definicjami zasad w Initiative1?
- Identity1 ma uprawnienia klucza (Get, List, Wrap, Unwrap) w KeyVault1. Aby przyznać Identity1 te same uprawnienia klucza w KeyVault2, stosując zasadę najmniejszych uprawnień, którą rolę należy przypisać?
- Istnieją serwer logiczny Azure SQL o nazwie SQL1 i maszyna wirtualna VM1 (która używa tylko prywatnego adresu IP). Ustawienia zapory i sieci wirtualnej dla SQL1 są skonfigurowane tak, jak pokazano. Co należy zrobić, aby umożliwić VM1 połączenie z SQL1, jednocześnie przestrzegając zasady najmniejszych uprawnień?
- Jak włączyć AWS Foundational Security Best Practices dla konta AWS już połączonego z Defender for Cloud, minimalizując jednocześnie wysiłek administracyjny?
- Jaka rola z najniższymi uprawnieniami powinna zostać przypisana do User1, aby mógł tworzyć grupy, tworzyć przeglądy dostępu dla grup, do których można przypisywać role, oraz przypisywać role Azure AD do grup?
- Jaki poziom ryzyka należy przypisać użytkownikom, których dane uwierzytelniające wyciekły, podczas konfigurowania zasad ryzyka dostępu warunkowego (Conditional Access)?
- Jakie działanie należy podjąć, aby umożliwić użytkownikom dostęp do VM0 przy jednoczesnym spełnieniu wymagań dotyczących ochrony platformy?
- Jesteś administratorem globalnym dzierżawy contoso.com i zarządzasz ustawieniami Azure Security Center. Musisz utworzyć niestandardową etykietę poufności. Co należy zrobić?
- Klaster AKS połączy się z usługą Azure Container Registry. Użyj automatycznie wygenerowanej jednostki usługi klastra AKS, aby uwierzytelnić się w rejestrze. Jaki zasób należy utworzyć, aby włączyć to uwierzytelnianie?
- Która funkcja Azure Monitor powinna zostać użyta do zbadania zdarzeń bezpieczeństwa generowanych przez maszynę wirtualną z systemem Windows Server 2016?
- Która rola przyznaje użytkownikowi tylko uprawnienia wymagane do pobierania obrazów z Azure Container Registry?
- Która rola przyznaje użytkownikowi tylko uprawnienia wymagane do przesyłania obrazów do Azure Container Registry?
- Która usługa platformy Azure może identyfikować konfiguracje i obciążenia platformy Azure, które są niezgodne z wymaganiami normy ISO 27001:2013?
- Która warstwa cenowa usługi Azure Security Center jest wymagana, aby umożliwić modyfikację konfiguracji zabezpieczeń systemu operacyjnego?
- Którą czynność należy wykonać w pierwszej kolejności, aby spełnić wymagania operacji bezpieczeństwa?
- Którą funkcję należy skonfigurować, aby uniemożliwić użytkownikom tworzenie haseł zawierających warianty słowa „contoso”?
- Którą metodę uwierzytelniania należy zastosować, aby wymagać dopasowania numeru i wyświetlać geograficzną lokalizację logowania?
- Które maszyny wirtualne obsługują dostęp Just-In-Time (JIT) VM?
- Które ustawienie GPO należy skonfigurować podczas konfigurowania strefy intranetu za pomocą zasad grupy dla użytkowników w celu obsługi logowania jednokrotnego (SSO) w usłudze Azure AD?
- Które ustawienie w CAPolicy1 należy zmodyfikować, aby spełnić wymagania techniczne działu finansowego?
- Które z poniższych stwierdzeń dotyczących zasad gałęzi Azure DevOps są prawdziwe? (Wybierz wszystkie właściwe odpowiedzi.)
- Które z wymienionych zasobów mogą mieć przypisaną rolę Contributor dla VM1?
- Którego mechanizmu należy użyć, aby udzielić User1 dostępu ograniczonego czasowo do kontenera obiektów blob blob1, który wygasa po sześciu dniach?
- Którego rozwiązania platformy Azure należy użyć do mapowania infrastruktury zewnętrznej i przeprowadzania skanowania luk w zabezpieczeniach dla numerów ASN, nazw hostów, adresów IP i certyfikatów SSL?
- Której funkcji usługi Azure Monitor należy użyć, aby zidentyfikować konto użytkownika, które usunęło maszynę wirtualną 15 dni temu?
- Który pulpit nawigacyjny Defender External Attack Surface Management (EASM) pokazuje zasoby inwentarza podatne na najbardziej krytyczne zagrożenia bezpieczeństwa aplikacji internetowych?
- Logowanie Azure Storage Analytics jest włączone, a logi są archiwizowane na koncie magazynu. Jakiego narzędzia należy użyć do pobrania tych zarchiwizowanych logów diagnostycznych?
- Logowanie Azure Storage Analytics zostało włączone i zarchiwizowane na koncie magazynu. Jakiego narzędzia należy użyć do pobrania zarchiwizowanych dzienników diagnostycznych?
- Mając daną hierarchię grup zarządzania i utworzone definicje (Policy1, Initiative1, Initiative2, Initiative3), które z tych definicji mogą zostać dodane jako zasady zabezpieczeń Defender for Cloud?
- Mając dane definicje zasad dostępne w subskrypcji, które definicje można przypisać jako zasady bezpieczeństwa Defender for Cloud?
- Mając na uwadze ustawienia rejestracji aplikacji dzierżawcy i zasadę najmniejszych uprawnień, którą rolę należy przypisać do User1, aby mógł zarejestrować aplikację?
- Mając na uwadze wymagania, że maszyny wirtualne dostępne z internetu muszą być chronione przez sieciowe grupy zabezpieczeń, a wszystkie maszyny wirtualne muszą mieć włączone szyfrowanie dysków, jaka jest minimalna liczba zasad zabezpieczeń Microsoft Defender for Cloud wymagana?
- Mas konto Azure Data Lake Storage Gen2 o nazwie storage1 i obszar roboczy Azure Synapse o nazwie synapsews1 wdrożony w zarządzanej sieci wirtualnej. Aby umożliwić synapsews1 dostęp do storage1, którą konstrukcję sieciową należy skonfigurować?
- Masz 10 maszyn wirtualnych w jednej podsieci chronionej przez jedną sieciową grupę zabezpieczeń (NSG). Musisz rejestrować ruch sieciowy na koncie usługi Azure Storage. Co należy zrobić?
- Masz 100 maszyn wirtualnych z włączonym usługą Azure Defender i planujesz wdrożyć rozszerzenie skanera luk w zabezpieczeniach na każdej maszynie wirtualnej za pomocą szablonu Azure Resource Manager. Które dwie wartości należy uwzględnić w kodzie wdrożenia? (Wybierz dwie.)
- Masz 15 identycznych maszyn wirtualnych Azure w grupie zasobów RG1. Zapobiegnij uruchamianiu nieautoryzowanych aplikacji i złośliwego oprogramowania na tych maszynach wirtualnych. Jakie działanie należy podjąć?
- Masz aplikację internetową o nazwie WebApp1 i politykę zapory aplikacji internetowej o nazwie WAF1. Co należy wdrożyć w pierwszej kolejności, aby chronić WebApp1 za pomocą polityki WAF?
- Masz cztery zarządzane instancje Azure SQL i musisz ocenić ich podatność na ataki typu SQL injection. Co należy najpierw włączyć, aby przeprowadzić tę ocenę?
- Masz dwie maszyny wirtualne z systemem Windows Server 2019 (VM1 i VM2) i tworzysz wdrożenie Update Management o nazwie Update1 w Azure Automation. Update1 musi automatycznie stosować aktualizacje do VM1 i VM2 oraz automatycznie uwzględniać wszystkie nowe maszyny wirtualne z systemem Windows Server 2019. Co należy uwzględnić w Update1?
- Masz dzierżawę Azure AD o nazwie Contoso.com i klaster AKS o nazwie AKS1. AKS1 jest niedostępny dla kont z Contoso.com. Aby umożliwić kontom Contoso.com dostęp do AKS1 przy jednoczesnym zminimalizowaniu nakładu pracy administracyjnej, co należy zrobić w pierwszej kolejności?
- Masz dzierżawę Microsoft Entra o nazwie contoso.com i dzierżawę partnerską o nazwie fabrikam.com. Upewnij się, że gdy użytkownik z fabrikam.com uzyskuje dostęp do zasobów w contoso.com, widzi tylko jedno zapytanie o uwierzytelnianie wieloskładnikowe (MFA) Microsoft Entra, minimalizując jednocześnie wysiłek administracyjny. Co należy zrobić?
- Masz dzierżawę usługi Azure Active Directory i główną grupę zarządzania. Do głównej grupy zarządzania dodano dziesięć subskrypcji. Przed utworzeniem definicji Azure Blueprints, która będzie przechowywana na poziomie głównej grupy zarządzania, którą akcję musisz wykonać najpierw?
- Masz dzierżawę usługi Azure AD o nazwie contoso.com. Musisz skonfigurować ustawienia diagnostyczne, aby przechowywać dzienniki przez dwa lata, wykonywać zapytania dotyczące dzienników przy użyciu języka Kusto Query Language i zminimalizować wysiłek administracyjny. Gdzie należy przechowywać dzienniki?
- Masz hybrydowe środowisko Azure AD z włączonym SSO i bazę danych Azure SQL Database skonfigurowaną do uwierzytelniania Azure AD. Deweloperzy na urządzeniach przyłączonych do domeny muszą łączyć się przy użyciu swoich kont AD lokalnych z minimalną liczbą monitów uwierzytelniania. Jakiej metody uwierzytelniania powinni użyć w SQL Server Management Studio?
- Masz kilka maszyn wirtualnych i wiele obszarów roboczych usługi Log Analytics. Planujesz użyć usługi Azure Sentinel do monitorowania zapory Windows Defender na maszynach wirtualnych. Które maszyny wirtualne możesz połączyć z usługą Azure Sentinel?
- Masz kilka maszyn wirtualnych, każda z jednym interfejsem sieciowym. Interfejs sieciowy VM1 został dodany do grupy bezpieczeństwa aplikacji (ASG1). Interfejsy sieciowe których innych maszyn wirtualnych możesz dodać do ASG1?
- Masz klaster AKS o nazwie AKS1 oraz rejestr kontenerów z obrazami, które zostały wypchnięte przez hostowane przez Microsoft agenty Azure DevOps. Musisz umożliwić administratorom dostęp do AKS1 tylko z określonych sieci, minimalizując jednocześnie wysiłek administracyjny. Co należy skonfigurować dla AKS1?
- Masz konta w Alibaba Cloud, AWS i Google Cloud Platform. Które z tych kont dostawców chmury można zintegrować z Defender for Cloud?
- Masz konto magazynu o nazwie storage1 oraz dwie aplikacje internetowe o nazwach app1 i app2. Obie aplikacje będą zapisywać dane do storage1. Upewnij się, że każda aplikacja może odczytywać tylko te dane, które sama zapisała. Co należy zrobić?
- Masz konto usługi Blob storage o nazwie blob1 i musisz skonfigurować dla niego kontrolę dostępu opartą na atrybutach (ABAC). Które atrybuty mogą być używane w warunkach dostępu dla blob1?
- Masz obszar roboczy Azure Log Analytics, który zbiera liczniki wydajności związane z bezpieczeństwem ze 100 lokalnych serwerów Windows. Musisz utworzyć alerty, które obsługują wymiary, minimalizują czas generowania alertu i generują pojedyncze powiadomienie po utworzeniu alertu oraz jedno po jego rozwiązaniu. Jakiego typu sygnału należy użyć dla reguł alertów?
- Masz obszar roboczy usługi Azure Log Analytics, który zbiera liczniki wydajności związane z bezpieczeństwem z serwerów lokalnych. Potrzebujesz reguł alertów, które obsługują wymiary, minimalizują czas tworzenia i wysyłają pojedyncze powiadomienie zarówno w momencie wyzwolenia alertu, jak i jego rozwiązania. Jakiego typu sygnału należy użyć podczas tworzenia reguł alertów?
- Masz sieć lokalną i subskrypcję Azure, które obejmują kilka instancji Microsoft SQL Server. Planujesz wdrożyć Microsoft Defender for SQL. Które instancje SQL Server będą chronione przez Microsoft Defender for SQL?
- Masz sieć wirtualną VNet1 z jedną podsiecią i maszyną wirtualną VM1 do niej podłączoną. Planujesz wdrożyć usługę Azure SQL Managed Instance o nazwie SQL1. Które trzy komponenty należy utworzyć, aby VM1 mogła uzyskać dostęp do SQL1?
- Masz SQL1 i KeyVault1, który zawiera kilka kluczy. Skonfigurujesz Transparent Data Encryption (TDE) dla SQL1, aby użyć klucza zarządzanego przez klienta. Których kluczy możesz użyć?
- Masz Standard Key Vault zawierający klucz RSA o długości 2048 bitów. Aby zapewnić rotację tego klucza co 90 dni, co należy zrobić w pierwszej kolejności?
- Masz storage1 i VM1. VM1 znajduje się w VNet1 (jedna podsieć) i używa Azure DNS. Co należy zrobić, aby VM1 łączyło się ze storage1 przy użyciu prywatnego adresu IP przy minimalnym wysiłku administracyjnym?
- Masz subskrypcję Azure i chcesz sprawdzić, które ustawienia zabezpieczeń są domyślnie stosowane do subskrypcji. Którą definicję zasad lub inicjatyw Azure należy przejrzeć?
- Masz subskrypcję Azure połączoną z dzierżawą Azure AD licencjonowaną za pomocą Azure AD Premium P1. Planujesz włączyć Azure AD Identity Protection, aby móc skonfigurować zasady ryzyka użytkownika i zasady ryzyka logowania. Co musisz zrobić najpierw?
- Masz subskrypcję Azure Sub1 z VNet1 i Subnet1 zawierającą maszynę wirtualną Ubuntu Server 18.04 (VM1). Punkt końcowy usługi dla Microsoft.Storage jest utworzony w Subnet1. Co musisz zrobić, zanim wdrożysz kontenery Docker na VM1, aby kontenery mogły uzyskać dostęp do Azure Storage za pośrednictwem punktu końcowego usługi?
- Masz subskrypcję Azure z istniejącymi zasobami i planujesz wdrożyć kilka maszyn wirtualnych. Przypisz tożsamości zarządzane do maszyn wirtualnych, tak aby każda maszyna wirtualna otrzymywała tylko te role, których wymaga, zgodnie z zasadą najmniejszych uprawnień. Jaka jest minimalna liczba wymaganych tożsamości zarządzanych?
- Masz subskrypcję Azure z kilkoma bazami danych Azure SQL i obszarem roboczym Azure Sentinel. Aby utworzyć zapisane zapytanie w obszarze roboczym, które znajduje zdarzenia zgłoszone przez Azure Defender for SQL, gdzie należy utworzyć to zapytanie?
- Masz subskrypcję Azure z maszynami wirtualnymi pokazanymi w tabeli. Które maszyny wirtualne obsługują adaptacyjne kontrolki aplikacji (adaptive application controls) podczas włączania Microsoft Defender for Servers w celu utworzenia listy dozwolonych (allowlist) znanych bezpiecznych aplikacji?
- Masz subskrypcję Azure z usługą Azure Key Vault o nazwie Vault1, która zawiera sekret o nazwie Secret1. Aplikacja jest zarejestrowana w usłudze Azure Active Directory. Która akcja przyznaje aplikacji uprawnienia do korzystania z Secret1?
- Masz subskrypcję platformy Azure zawierającą zasoby przedstawione w tabeli. Które inicjatywy i zasady możesz dodać do subskrypcji za pomocą Azure Security Center?
- Masz subskrypcję platformy Azure, która zawiera zasoby pokazane w tabeli. Planujesz włączyć usługę Microsoft Defender for Cloud. Które z wymienionych zasobów mogą być chronione przez usługę Defender for Cloud?
- Masz subskrypcję zawierającą użytkownika o nazwie User1. Musisz zezwolić User1 na tworzenie tożsamości zarządzanych, stosując zasadę najmniejszych uprawnień. Co należy zrobić?
- Masz trzy lokalne maszyny z systemem Windows Server 2019: Server1 i Server2 w sieci wewnętrznej oraz Server3 w sieci brzegowej. Wszystkie serwery mają dostęp do platformy Azure. Po zainstalowaniu łącznika danych Windows Firewall w usłudze Azure Sentinel, co należy zrobić, aby zbierać dane Microsoft Defender Firewall z tych serwerów?
- Masz usługę Azure Firewall Standard AzFW1. Których z poniższych funkcji możesz użyć z AzFW1: inspekcji TLS, analizy zagrożeń (threat intelligence) i systemu wykrywania i zapobiegania włamaniom sieciowym (IDPS)?
- Masz usługę Azure Key Vault o nazwie Vault1 i maszynę wirtualną o nazwie VM1, na której zainstalowano rozszerzenie Key Vault VM. Po rotacji kluczy, wpisów tajnych i certyfikatów w Vault1, które elementy na VM1 zostaną zaktualizowane automatycznie?
- Maszyna wirtualna Hyper-V o nazwie VM1, znajdująca się lokalnie, zostanie włączona do usługi Defender for Cloud za pośrednictwem Azure Arc. Który agent musi zostać najpierw zainstalowany na VM1?
- Maszyna wirtualna wdrożona z szablonu ARM jest wymieniona jako „Unsupported” (Nieobsługiwana) w bloku dostępu JIT (Just-in-time) do maszyn wirtualnych w Azure Security Center. Administrator zgłasza, że nie może włączyć JIT dla tej maszyny wirtualnej. Co należy zrobić, aby umożliwić włączenie dostępu JIT do maszyny wirtualnej?
- Migrujesz lokalną aplikację internetową, która używa niestandardowej publicznej nazwy hosta, do platformy Azure i zachowasz tę nazwę hosta. Aby włączyć HTTPS w aplikacji internetowej Azure, co należy najpierw zrobić z certyfikatem z serwera lokalnego?
- Musisz przyznać użytkownikowi dostęp administracyjny do usługi Azure Key Vault, aby mógł konfigurować zaawansowane zasady dostępu, zgodnie z zasadą najmniejszych uprawnień. Której opcji należy użyć?
- Musisz uniemożliwić nieuprzywilejowanym użytkownikom usługi Azure AD tworzenie jednostek usługi. Które ustawienie w centrum administracyjnym usługi Azure AD należy zmienić?
- Musisz wdrożyć wirtualną sieć WAN platformy Azure z trzema zabezpieczonymi wirtualnymi hubami w regionach East US, West US i North Europe i zapewnić synchronizację reguł bezpieczeństwa między regionami. Której usługi należy użyć?
- Musisz wymusić maksymalną liczbę dni, przez które nowe klucze w usłudze Azure Key Vault mogą być ważne, minimalizując jednocześnie wysiłek administracyjny. Której usługi należy użyć?
- Musisz zapewnić VM1 bezpieczny dostęp do bazy danych na SQL1, używając użytkownika bazy danych z częściową zawartością (contained database user). Jaką czynność należy wykonać?
- Musisz zapobiec modyfikacji obiektów blob w kontenerze container1 w ramach storage1. Jakie działanie należy podjąć w odniesieniu do kontenera container1?
- Musisz zaszyfrować storage1, aby spełnić wymagania techniczne. Których magazynów kluczy (Key Vaults) możesz użyć?
- Musisz zezwolić konkretnemu użytkownikowi na dodawanie i usuwanie certyfikatów w Azure Key Vault, przestrzegając zasady najmniejszych uprawnień. Której opcji należy użyć?
- Na maszynie wirtualnej VM1, Microsoft Defender for Cloud wyświetla rekomendację o wysokim priorytecie: „Zainstaluj rozwiązania ochrony punktów końcowych na maszynie wirtualnej”. Jakie działanie należy podjąć, aby rozwiązać tę rekomendację dla VM1?
- Na podstawie przedstawionej listy komputerów, które z nich mogą być skanowane przez funkcję skanowania luk w zabezpieczeniach Microsoft Defender for Cloud?
- Nowa polityka firmy wymaga, aby wszystkie maszyny wirtualne platformy Azure w subskrypcji używały dysków zarządzanych. Zapobiegaj tworzeniu maszyn wirtualnych używających dysków niezarządzanych. Której usługi należy użyć?
- Nowo utworzona subskrypcja Azure wymaga, aby konkretny użytkownik mógł konfigurować Azure AD Privileged Identity Management (PIM). Jaką rolę należy przypisać temu użytkownikowi?
- Oceń, czy poniższe stwierdzenie jest poprawne: Aplikacja mobilna, która uzyskuje tokeny dostępu Azure AD przy użyciu OAuth 2.0 implicit grant, musi być zarejestrowana w Azure AD i wymaga identyfikatora URI przekierowania do rejestracji. Jeśli stwierdzenie jest poprawne, wybierz „No adjustment required”; w przeciwnym razie wybierz poprawkę.
- Planujesz opublikować kilka aplikacji w dzierżawie Azure AD. Które dwie role użytkownika można przypisać użytkownikowi, aby mógł udzielić zgody administratora na te opublikowane aplikacje?
- Planujesz przeprowadzić audyt bazy danych Azure SQL o nazwie sql1. Miejsce docelowe audytu musi umożliwiać wykonywanie zapytań o zdarzenia za pomocą języka zapytań Kusto i wymagać minimalnego wysiłku administracyjnego. Które miejsce docelowe audytu należy skonfigurować?
- Planujesz przypisać zasady, które używają efektów DeployIfNotExist, AuditIfNotExist, Append i Deny. Który efekt zasady wymaga tożsamości zarządzanej w przypisaniu zasady?
- Planujesz utworzyć alerty zabezpieczeń usługi Azure Monitor dla swojej subskrypcji Azure. Jaki zasób należy utworzyć w pierwszej kolejności, aby obsługiwać te alerty?
- Planujesz utworzyć klaster Azure Kubernetes Service (AKS) i masz dostępny manifest zarejestrowanej aplikacji serwerowej. Aby zintegrować klaster AKS z usługą Azure Active Directory (Azure AD), którą właściwość manifestu musisz zmodyfikować?
- Planujesz utworzyć oddzielne subskrypcje dla każdego działu w ramach jednego dzierżawcy Azure AD i upewnić się, że każda subskrypcja ma identyczne przypisania ról. Podkreślone podejście to: użycie Azure AD Privileged Identity Management (PIM). Wskaż, czy podkreślony fragment jest poprawny; jeśli nie, wybierz poprawną alternatywę.
- Planujesz utworzyć połączenie Site-to-Site VPN między siecią lokalną a VNet1. Brama VPN musi obsługiwać przepustowość 1 Gb/s i minimalizować koszty. Którą jednostkę SKU usługi Azure VPN Gateway należy polecić?
- Planujesz wdrożyć Azure AD Identity Protection w dzierżawie, która zawiera tożsamości przedstawione w załączonej tabeli. Jaka jest maksymalna liczba zasad ryzyka użytkownika, które możesz skonfigurować?
- Planujesz wdrożyć usługę Azure Private Link o nazwie APL1 dla pokazanych zasobów. Do którego zasobu należy się odwołać podczas tworzenia APL1?
- Planujesz włączyć Azure Disk Encryption dla maszyny wirtualnej z systemem Linux działającej pod kontrolą Ubuntu 16.04. Które z poniższych stwierdzeń dotyczących Azure Disk Encryption dla maszyn wirtualnych z systemem Linux jest prawdziwe?
- Planujesz włączyć usługę Azure Disk Encryption dla maszyny wirtualnej VM4. Który Key Vault może przechowywać klucz szyfrowania dla VM4?
- Planujesz włączyć usługę Azure Disk Encryption dla maszyny wirtualnej z systemem Windows. Które z poniższych stwierdzeń dotyczących usługi Azure Disk Encryption dla maszyn wirtualnych z systemem Windows jest prawdziwe?
- Planujesz włączyć uwierzytelnianie bezhasłowe w dzierżawie Azure AD i potrzebujesz, aby User1 mógł włączyć połączone środowisko rejestracji, stosując zasadę najmniejszych uprawnień. Jaką rolę należy przypisać do User1?
- Po utworzeniu nowego wystąpienia Defender EASM w celu wykrycia zasobów dostępnych zewnętrznie, jakie jest następne działanie, które należy podjąć?
- Po utworzeniu nowej subskrypcji platformy Azure, zsynchronizowane konta użytkowników lokalnych nie mogą mieć przypisanych ról w tej subskrypcji. Co należy zrobić najpierw, aby umożliwić przypisywanie ról platformy Azure i Microsoft 365 do tych zsynchronizowanych kont?
- Po utworzeniu subskrypcji Azure i konta Azure Storage, jakie dodatkowe działanie jest wymagane, aby umożliwić tworzenie niestandardowych reguł alertów w Azure Security Center?
- Po włączeniu rejestrowania diagnostycznego dla konta usługi Azure Storage, którego narzędzia należy użyć do pobrania dzienników diagnostycznych magazynu?
- Po włączeniu usługi Azure Storage Analytics i zarchiwizowaniu dzienników na koncie magazynu, którego narzędzia należy użyć do pobrania tych dzienników diagnostycznych?
- Po wyłączeniu routingu aplikacji HTTP w klastrze AKS potrzebujesz zamiennika, który zapewni odwrotne proxy i terminację TLS dla usług AKS, używając jednego adresu IP. Co z poniższych należy utworzyć?
- Po zarejestrowaniu aplikacji korporacyjnej w subskrypcji połączonej z dzierżawą Azure AD, który dodatkowy zasób Azure AD jest tworzony automatycznie?
- Po zsynchronizowaniu tożsamości lokalnych z usługą Azure AD musisz uniemożliwić synchronizację użytkowników, których atrybut givenName zaczyna się od „LAB”. Jakie działanie należy podjąć?
- Podczas konfigurowania klastra Azure Kubernetes Service (AKS) do łączenia się z usługą Azure Container Registry, chcesz, aby klaster używał swojej automatycznie generowanej jednostki usługi do uwierzytelniania w rejestrze. Co należy utworzyć?
- Podczas konfigurowania zasad platformy Azure w witrynie Azure Portal należy uwzględnić efekt, który wymaga przypisania tożsamości zarządzanej. Który efekt wymaga tożsamości zarządzanej?
- Podczas konfigurowania zasad ryzyka dostępu warunkowego, który poziom ryzyka należy przypisać logowaniom pochodzącym z adresów IP z podejrzaną aktywnością?
- Podczas rozwiązywania problemów z kontem magazynu włączono usługę Azure Storage Analytics i zarchiwizowano dzienniki na koncie magazynu. Jakiego narzędzia należy użyć do pobrania zarchiwizowanych dzienników diagnostycznych?
- Podczas rozwiązywania problemów z zabezpieczeniami konta Azure Storage włączasz dzienniki diagnostyczne. Jakiego narzędzia należy użyć do pobrania dzienników diagnostycznych?
- Podczas tworzenia niestandardowej roli RBAC, która przyznaje dostęp do odczytu do konta usługi Azure Storage, która właściwość w definicji roli musi zostać skonfigurowana?
- Podczas tworzenia reguły zaplanowanego zapytania w usłudze Azure Sentinel (Rule1), jaki język lub format zapytania definiuje logikę reguły?
- Policy1 jest zdefiniowana w grupie głównej dzierżawy (Tenant Root Group) z kategorią ustawioną na Monitoring. Aby zasoby niezgodne z Policy1 pojawiły się w pulpicie nawigacyjnym Microsoft Defender for Cloud / Security Center, co należy zrobić w pierwszej kolejności?
- Potrzebujesz metody w Azure DevOps do walidacji, czy kod spełnia standardy jakości i przeglądu kodu firmy. Co należy zaimplementować?
- Przed utworzeniem alertów bezpieczeństwa za pomocą usługi Azure Monitor w subskrypcji, który zasób platformy Azure należy utworzyć w pierwszej kolejności?
- Przed utworzeniem automatyzacji przepływu pracy w Microsoft Defender for Cloud (Azure Security Center) w celu automatycznego usunięcia luki w zabezpieczeniach, który zasób należy utworzyć najpierw?
- Przed wdrożeniem aplikacji, która będzie modyfikować właściwości użytkowników Azure AD za pośrednictwem Microsoft Graph, co należy najpierw skonfigurować, aby aplikacja mogła uzyskać dostęp do Azure AD?
- Przetestowano klaster AKS i wyłączono routing aplikacji HTTP. W środowisku produkcyjnym potrzebujesz routingu aplikacji, który zapewnia odwrotne proxy i terminację TLS dla usług AKS, używając pojedynczego adresu IP. Co należy zaimplementować?
- Routing aplikacji HTTP został wyłączony w klastrze testowym AKS. Co należy zaimplementować, aby zapewnić odwrotne proxy i terminację TLS dla usług AKS przy użyciu jednego adresu IP?
- Sieć wirtualna zawiera kilka podsieci, a Twoja subskrypcja zawiera wiele maszyn wirtualnych (szczegóły w tabelach). Włączyłeś dostęp Just-In-Time (JIT) do maszyn wirtualnych dla wszystkich maszyn wirtualnych. Na podstawie podanej konfiguracji podsieci i maszyn wirtualnych, które maszyny wirtualne są chronione przez JIT?
- Skonfiguruj WebApp1 tak, aby spełniała wymagania aplikacji dotyczące danych i działania. Które dwie czynności należy wykonać?
- Skonstruuj zapytanie Azure Log Analytics, które znajduje nieudane próby logowania użytkowników z ostatnich kilku dni i zwraca tylko użytkowników z więcej niż pięcioma nieudanymi próbami. Jakie elementy powinny być zawarte w zapytaniu?
- Subscription1 i RG1 mają następujące przypisania ról: User1 jest Network Contributor na poziomie subskrypcji, a User2 jest Contributor dla RG1. Zasada wymagająca usunięcia kont zewnętrznych z uprawnieniami do zapisu jest przypisana zarówno do Subscription1, jak i RG1. Jaki jest stan zgodności dla każdego przypisania zasad?
- Subskrypcja Azure zawiera kilka maszyn wirtualnych w równorzędnych sieciach wirtualnych. Azure Bastion jest wdrożony w VNET2. Które maszyny wirtualne mogą być chronione przez hosta Bastion?
- Subskrypcja Azure zawiera użytkownika User1 i usługę Azure Container Registry o nazwie ContReg1. Dla ContReg1 włączono zaufanie do treści (content trust). Aby umożliwić użytkownikowi User1 tworzenie zaufanych obrazów w ContReg1 przy użyciu zasady najmniejszych uprawnień, które dwie role należy przypisać użytkownikowi User1? (Wybierz dwie.)
- Subskrypcja zawiera grupę zasobów RG1 i sieciowe grupy zabezpieczeń (NSG) przedstawione w tabeli. Po przypisaniu wyświetlonej polityki Azure do RG1, jaki będzie status logów przepływu dla NSG1 i NSG2?
- Subskrypcja zawiera sieć VNet1 z wymienionymi podsieciami i aplikacjami funkcyjnymi pokazanymi w tabeli. Ruch wychodzący której aplikacji jest kontrolowany przez NSG1?
- Synchronizujesz tożsamości lokalne z usługą Azure AD i musisz zapobiec synchronizacji użytkowników, których atrybut givenName zaczyna się od ciągu TEST. Rozwiązanie powinno wymagać minimalnego wysiłku administracyjnego. Jakiego narzędzia należy użyć?
- Taka sama konfiguracja jak powyżej. Przed wdrożeniem kontenerów wykonujesz następujące czynności na maszynie wirtualnej: instalujesz wtyczkę CNI (container network interface). Czy ta akcja spełnia wymóg zezwolenia kontenerom na dostęp do Azure Storage i Azure SQL za pośrednictwem punktu końcowego usługi podsieci?
- Taka sama konfiguracja jak powyżej. Przed wdrożeniem kontenerów wykonujesz następujące czynności na maszynie wirtualnej: tworzysz kontroler AKS Ingress. Czy to działanie spełnia wymóg zezwolenia kontenerom na dostęp do Azure Storage i Azure SQL za pośrednictwem punktu końcowego usługi podsieci?
- To samo środowisko i wymagania jak powyżej. Rozwiązanie: użycie federacji z Active Directory Federation Services (AD FS). Czy to rozwiązanie spełnia wymagania?
- To samo środowisko i wymagania jak powyżej. Rozwiązanie: użycie synchronizacji skrótów haseł i bezproblemowego pojedynczego logowania (seamless single sign-on). Czy to rozwiązanie spełnia wymagania?
- Twoja dzierżawa Azure AD zawiera 500 użytkowników i jednostkę administracyjną o nazwie AU1. Z centrum administracyjnego Azure AD planujesz dodać członków do AU1 za pomocą funkcji Bulk add members. Co powinien zawierać przesłany plik?
- Twoja dzierżawa Azure AD zawiera licencje Azure AD Premium P2. Firma partnerska jest właścicielem domeny fabrikam.com i ma użytkownika User1 z adresem e-mail user1@fabrikam.com. Musisz przyznać użytkownikowi User1 dostęp do zasobów w Twojej dzierżawie, aby mógł logować się przy użyciu poświadczeń user1@fabrikam.com, aby można było przypisywać mu dostęp do zasobów, a wysiłek administracyjny był minimalny. Co należy zrobić?
- Twoja dzierżawa Microsoft Entra używa Entra Permissions Management i zawiera konta pokazane w tabeli. Które konta pojawią się jako przypisane do ról o wysokich uprawnieniach w zakładce Azure AD insights w portalu Entra Permissions Management?
- Twoja dzierżawa Microsoft Entra zawiera trzech użytkowników: User1, User2 i User3. Ochrona haseł Microsoft Entra jest skonfigurowana w sposób pokazany na rysunku. Użytkownicy próbują zresetować hasła w następujący sposób: User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. Które próby zresetowania hasła kończą się niepowodzeniem?
- Twoja organizacja posiada lokalną domenę Active Directory weylandindustries.com oraz dzierżawę Azure AD o tej samej nazwie. Będziesz używać Azure AD Connect. Wymagania: zasady haseł i ograniczenia logowania do konta muszą dotyczyć zsynchronizowanych kont, a liczba wymaganych serwerów powinna być zminimalizowana. Rozwiązanie: użyj uwierzytelniania pass-through i bezproblemowego pojedynczego logowania (seamless single sign-on) wraz z synchronizacją skrótów haseł (password hash synchronization). Czy to rozwiązanie spełnia wymagania?
- Twoja organizacja utworzy oddzielne subskrypcje Azure dla każdego działu, wszystkie powiązane z tym samym dzierżawcą Azure AD. Musisz, aby każda subskrypcja miała identyczne przypisania ról. Której usługi należy użyć, aby zastosować tę samą konfigurację ról we wszystkich subskrypcjach?
- Twoja organizacja używa hybrydowego Azure AD, a wszyscy użytkownicy logują się na urządzeniach z systemem Windows 10 przyłączonych do hybrydowego Azure AD. Baza danych Azure SQL Database obsługuje uwierzytelnianie Azure AD. Deweloperzy muszą łączyć się z bazą danych z SQL Server Management Studio, używając swoich kont lokalnego AD, minimalizując jednocześnie liczbę monitów o uwierzytelnienie. Której metody uwierzytelniania powinni użyć?
- Twoja organizacja wymaga, aby konta administratorów używały MFA, 20-znakowych złożonych haseł zmienianych co 180 dni oraz zarządzania za pomocą Privileged Identity Management (PIM). Otrzymujesz alerty dotyczące administratorów, którzy nie zmienili hasła w ciągu ostatnich 90 dni. Który alert PIM należy zmodyfikować, aby zredukować liczbę tych alertów?
- Twoja subskrypcja Azure zawiera bazę danych Azure SQL Database o nazwie DB1 w regionie Wschodnie Stany Zjednoczone (East US) oraz wiele kont magazynu. Planujesz włączyć inspekcję dla DB1. Które konta magazynu mogą być użyte jako cel inspekcji dla DB1?
- Twoja subskrypcja obejmuje maszyny wirtualne Azure z systemem Windows Server 2016. Każda maszyna wirtualna musi mieć zainstalowane niestandardowe rozszerzenie maszyny wirtualnej chroniące przed złośliwym oprogramowaniem. Tworzysz usługę Azure Policy, aby to wymusić. Który efekt polityki należy uwzględnić?
- Twoja subskrypcja platformy Azure korzysta z usługi Microsoft Defender for Cloud i zawiera wystąpienie usługi Azure Database for PostgreSQL. Upewnij się, że alert e-mail jest wyzwalany po wykryciu podejrzanego ataku brute-force na bazę danych, minimalizując jednocześnie wysiłek administracyjny. Co należy skonfigurować?
- Twoja subskrypcja platformy Azure zawiera kilka maszyn wirtualnych (szczegóły przedstawiono w tabeli). Utworzyłeś profil Mobile Device Management (MDM) Security Baseline o nazwie Profile1. Do których maszyn wirtualnych można zastosować Profile1?
- Twoja subskrypcja zawiera aplikację internetową Azure o nazwie App1 i maszynę wirtualną o nazwie VM1. VM1 uruchamia SQL Server i jest połączona z siecią wirtualną VNet1. Wszystkie zasoby znajdują się w regionie US Central. Aby umożliwić App1 połączenie z VM1 przy jednoczesnej minimalizacji kosztów, co należy uwzględnić?
- Twoja subskrypcja zawiera grupę zasobów o nazwie RG1 oraz tożsamości przedstawione w załączonej tabeli. Przypisujesz Group4 rolę Contributor dla RG1. Które tożsamości możesz dodać do Group4 jako członków?
- Twoja subskrypcja zawiera maszyny wirtualne pokazane w środowisku. Który z wymienionych komputerów będzie obsługiwał monitorowanie integralności plików?
- Twoja subskrypcja zawiera serwer Azure SQL o nazwie SQL1 z bazą danych DB1. Co musisz zrobić najpierw, aby uruchomić ocenę luk w zabezpieczeniach dla DB1 przy użyciu Microsoft Defender for Cloud?
- Twoja subskrypcja zawiera sieci wirtualne i maszyny wirtualne, jak pokazano. Skonfigurowano grupę zabezpieczeń aplikacji o nazwie ASG1 na NIC1. Do których innych interfejsów sieciowych można przypisać ASG1?
- Twoja subskrypcja zawiera sieć wirtualną z jedną podsiecią i punktem końcowym usługi skonfigurowanym dla tej podsieci. Podsieć zawiera maszynę wirtualną Azure z systemem Ubuntu Server 18.04, na której wdrożysz kontenery Docker. Musisz upewnić się, że kontenery mogą uzyskiwać dostęp do Azure Storage i Azure SQL za pośrednictwem punktu końcowego usługi podsieci. Przed wdrożeniem kontenerów wykonujesz następujące czynności na maszynie wirtualnej: tworzysz grupę zabezpieczeń aplikacji. Czy to działanie spełnia wymagania?
- Twoja subskrypcja zawiera storage1. Musisz skonfigurować storage1 tak, aby automatycznie regenerował klucze co 90 dni. Które polecenie cmdlet programu PowerShell należy uruchomić?
- Twoja subskrypcja zawiera usługę Azure Container Registry o nazwie Registry1, a usługa Microsoft Defender for Cloud jest włączona. Przesłano obrazy kontenerów do Registry1, ale skanowanie luk w zabezpieczeniach nie zostało uruchomione. Co należy zrobić, aby obrazy były skanowane pod kątem luk w zabezpieczeniach po przesłaniu?
- Twoje środowisko ma las usługi Active Directory contoso.com i dzierżawę usługi Azure AD contoso.com. Wdrożysz usługę Azure AD Connect i potrzebujesz podejścia do integracji, które wymusza lokalne zasady haseł i ograniczenia logowania dla zsynchronizowanych kont, jednocześnie minimalizując liczbę wymaganych serwerów. Jaką metodę uwierzytelniania należy zalecić?
- Tworzysz klaster Azure Kubernetes Service (AKS), który musi uzyskiwać dostęp do usługi Azure Container Registry. Chcesz, aby klaster AKS uwierzytelniał się w rejestrze przy użyciu automatycznie wygenerowanej jednostki usługi klastra. Rozwiązanie: utwórz przypisanie roli Azure Active Directory. Czy to rozwiązanie spełnia wymagania?
- Tworzysz niestandardową rolę o nazwie Role1 dla dzierżawy Azure AD contoso.com. W jakich zakresach można używać Role1 do delegowania uprawnień?
- Tworzysz nową subskrypcję Azure. Aby móc tworzyć niestandardowe reguły alertów w Azure Security Center, które dwie czynności musisz wykonać?
- Tworzysz przegląd dostępu w ramach nowego zestawu przeglądów i musisz zezwolić właścicielom zasobów na przeprowadzanie przeglądów. Po utworzeniu programu przeglądu dostępu i kontroli, co należy ustawić dla opcji Reviewers?
- Tworzysz usługę Azure Key Vault za pomocą programu PowerShell i musisz upewnić się, że usunięte obiekty są przechowywane przez 90 dni. Które dwa parametry musisz określić, aby spełnić ten wymóg? (Wybierz dwie opcje.)
- Udział usługi Azure Files o nazwie share1 jest skonfigurowany do uwierzytelniania opartego na tożsamości. Użytkownik User1 łączy się z share1 z urządzenia z systemem Windows 10 za pomocą protokołu SMB. Jakiego typu tokenu użyje usługa Azure Files do autoryzacji żądania?
- Usługa Azure Defender for SQL jest włączona na serwerze SQL1 ze wszystkimi włączonymi typami wykrywania zagrożeń. Które z poniższych działań zostanie oznaczone przez Defender for SQL jako zagrożenie?
- Usługa Azure Key Vault zawiera klucze zarządzane przez klienta, a konto Storage jest skonfigurowane do używania tych kluczy. Które dwie usługi Azure Storage obsługują szyfrowanie przy użyciu kluczy przechowywanych w Key Vault?
- Usunięto obiekty Azure AD przedstawione w tabeli. W określonym dniu próbujesz je przywrócić za pomocą centrum administracyjnego Azure Active Directory. Które dwa obiekty można przywrócić?
- Utworzono aplikację internetową Azure o nazwie Contoso1812 w ramach planu usługi App Service S1 i dodano rekord CNAME dla niestandardowej publicznej nazwy hosta. Aby włączyć dostęp HTTPS przez tę nazwę hosta, które dwie czynności należy wykonać?
- Utworzono maszynę wirtualną o nazwie VM1 (DS2v2, RG1, West Europe, Windows Server 2016). Planujesz włączyć Azure Disk Encryption na VM1. W których z wymienionych magazynów kluczy możesz przechowywać klucz szyfrowania dla VM1?
- Utworzono obszar roboczy Log Analytics o nazwie Analytics1 w grupie zasobów RG1 w regionie Wschodnie Stany Zjednoczone. Biorąc pod uwagę informacje o maszynach wirtualnych (przedstawione w tabeli), które maszyny wirtualne można zarejestrować w Analytics1?
- Utworzono plan Azure DDoS Protection o nazwie DDoS1 w regionie Zachodnie stany USA. Biorąc pod uwagę wymienione zasoby w subskrypcji, które zasoby można dodać do DDoS1?
- Utworzono storage1 i planujesz przechowywać dane w Azure Files, Blob storage, Table storage i Queue storage. Dla których dwóch usług można skonfigurować szyfrowanie przy użyciu kluczy przechowywanych w Azure Key Vault?
- Utworzono usługę Azure Key Vault o nazwie Vault5 (Zachodnie Stany Zjednoczone, grupa zasobów RG1). Należy użyć Vault5, aby włączyć szyfrowanie dysków Azure Disk Encryption na maszynie wirtualnej VM1 i upewnić się, że maszyna wirtualna może być tworzona kopia zapasowa za pomocą usługi Azure Backup. Które ustawienie Key Vault należy skonfigurować?
- Utworzono zasady platformy Azure i przypisano je do RG1. Co się stanie, jeśli zamiast tego przypiszesz te zasady bezpośrednio do NSG1 i NSG2?
- Użytkownik PIM z przypisaną rolą User Access Administrator otrzymuje błędy autoryzacji podczas zarządzania przypisaniami ról. Aby to rozwiązać, która rola powinna zostać przypisana do podmiotu zabezpieczeń usługi PIM w ramach subskrypcji, zgodnie z zasadą najmniejszych uprawnień?
- Użytkownik z rolą User administrator próbuje zaprosić partnera zewnętrznego, który loguje się za pomocą konta Microsoft (user1@outlook.com) i otrzymuje błąd: „Unable to invite user user1@outlook.com Generic authorization exception”. Jaka zmiana pozwoli administratorowi użytkowników zaprosić partnera zewnętrznego?
- Użytkownik1 kwalifikuje się do roli administratora rozliczeń (Billing administrator) w usłudze Azure AD Privileged Identity Management. Jakie działanie należy podjąć, aby rola mogła być używana tylko przez maksymalnie dwie godziny?
- Używasz szablonów Azure Resource Manager do wdrażania maszyn wirtualnych i musisz automatycznie wyłączyć nieużywane funkcje systemu Windows podczas aprowizacji. Czego należy użyć?
- Używasz szablonów Azure Resource Manager do wdrażania maszyn wirtualnych platformy Azure i musisz automatycznie wyłączyć nieużywane funkcje systemu Windows podczas udostępniania maszyn wirtualnych. Które rozwiązanie należy zastosować?
- Używasz szablonów Azure Resource Manager do wdrażania maszyn wirtualnych platformy Azure i musisz automatycznie wyłączać nieużywane funkcje systemu Windows podczas udostępniania maszyn wirtualnych. Czego należy użyć?
- Vault1 musi zezwalać na dostęp tylko z VM1, która jest połączona z VNet1. W ustawieniach sieciowych Vault1, która akcja ogranicza dostęp tylko do VM1?
- VM1 i VM2 są połączone z VNET1 i używają NSG1. Musisz upewnić się, że tylko VM1 i VM2 mogą uzyskać dostęp do DB1. Co należy zrobić?
- W dzierżawie contoso.com musisz zezwolić użytkownikom na korzystanie z wybranego zestawu aplikacji chmurowych z dzierżawy fabrikam.com. Które ustawienie w centrum administracyjnym Microsoft Entra należy skonfigurować dla contoso.com?
- W jaki sposób można zapewnić, że NSG1 zezwala na połączenia RDP z maszynami wirtualnymi przez nie dłużej niż 60 minut, gdy członek grupy ServerAdmins zażąda dostępu?
- W jaki sposób można zapewnić, że port Remote Desktop maszyn wirtualnych w grupie zasobów RG1 jest zamknięty do momentu, gdy autoryzowany użytkownik zażąda tymczasowego dostępu?
- W obszarze roboczym Azure Sentinel, które dwa zdarzenia mogą wywołać playbook?
- W panelu kontrolnym Defender EASM Attack Surface Summary, która sekcja wymienia przestarzałe technologie i infrastrukturę, która wkrótce wygaśnie?
- W przypadku współpracy B2B między dzierżawami contoso.com i fabrikam.com, którzy dostawcy tożsamości z fabrikam.com obsługują dostęp między dzierżawami?
- W usłudze Azure Security Center utworzono niestandardową regułę alertu. Musisz określić, którzy użytkownicy otrzymają powiadomienia e-mail po wyzwoleniu alertu. Co należy skonfigurować?
- W usłudze Azure Security Center włączasz automatyczne aprowizowanie (Auto Provisioning). Po wdrożeniu maszyn wirtualnych przedstawionych w poniższej tabeli, na których maszynach wirtualnych zostanie zainstalowany agent Log Analytics?
- W usłudze Azure Security Center włączono automatyczne aprowizowanie (Auto Provisioning). Po wdrożeniu maszyn wirtualnych przedstawionych w poniższej tabeli, na których maszynach wirtualnych zostanie zainstalowany program Microsoft Monitoring Agent?
- Wdrażasz aplikację App1, która musi uzyskiwać dostęp do konta Azure Data Lake Storage sa1 i wykonywać operacje Read, List, Create Directory oraz Delete Directory za pośrednictwem prywatnego punktu końcowego. Jaka jest minimalna liczba prywatnych punktów końcowych wymagana dla sa1?
- Wdrażasz Azure Container Instances dla aplikacji składającej się z dwóch kontenerów: kontenera aplikacji i kontenera walidacyjnego, który monitoruje aplikację, wysyłając żądania i oczekując odpowiedzi po każdej transakcji. Upewnij się, że oba kontenery są planowane razem i mogą komunikować się tylko przez porty, które nie są wystawione na zewnątrz. Co należy uwzględnić we wdrożeniu?
- Wdrażasz maszyny wirtualne Azure za pomocą szablonów Azure Resource Manager. Potrzebujesz rozwiązania, które automatycznie wyłącza nieużywane funkcje systemu Windows podczas udostępniania każdej instancji maszyny wirtualnej. Której opcji należy użyć?
- Wdrażasz maszyny wirtualne z systemem Windows za pomocą szablonów Azure Resource Manager i potrzebujesz, aby nieużywane funkcje systemu Windows były automatycznie wyłączane podczas aprowizacji. Jakiej akcji należy użyć?
- Wdrażasz nową politykę dostępu warunkowego o nazwie CAPolicy1 i używasz narzędzia What If, aby ocenić jej wpływ, minimalizując jednocześnie wpływ na użytkowników. Jakie powinno być ustawienie „Enable policy” dla CAPolicy1?
- Wdrażasz usługę App Service o nazwie App1, która musi korzystać z VNet1 i być dostępna za pośrednictwem prywatnych adresów IP, obsługując zarówno ruch przychodzący, jak i wychodzący. Którą opcję wdrożenia należy wybrać?
- Wdrażasz usługę Azure Sentinel i łączysz ją z usługą Azure Security Center. Chcesz zautomatyzować łagodzenie incydentów, minimalizując jednocześnie wysiłek administracyjny. Co należy utworzyć?
- Wdrożono maszynę wirtualną Azure o nazwie VM1 w celu inspekcji ruchu sieciowego. Upewnij się, że cały ruch sieciowy jest kierowany przez VM1. Jaką konfigurację należy zastosować?
- Wdrożono maszynę wirtualną z systemem Linux o nazwie VM1. Jakiego narzędzia lub rozszerzenia należy użyć do zbierania i monitorowania metryk i logów z VM1?
- WebApp1 (Zachodnie Stany Zjednoczone) używa integracji VNet z podsiecią wychodzącą Subnet11 i działa na ASP1. Wdrożysz WebApp2 (Zachodnie Stany Zjednoczone) na tym samym planie z włączoną integracją VNet. Z którą podsiecią(ami) możesz zintegrować WebApp2?
- WebApp1 używa kluczy tajnych klienta OAuth 2.0 i Application Insights. Deweloperzy będą uruchamiać wieloetapowe syntetyczne testy sieciowe, które emulują ruch użytkownika i muszą działać bez nadzoru. Co należy zrobić w pierwszej kolejności, aby umożliwić uruchamianie testów sieciowych bez nadzoru?
- WF1 to automatyzacja przepływu pracy usługi Defender for Cloud, która obecnie wysyła wiadomości e-mail do User1. Musisz zmodyfikować WF1 tak, aby wysyłał wiadomości e-mail do grupy dystrybucyjnej o nazwie Alerts. Jakiego narzędzia należy użyć do edycji WF1?
- Wiele zespołów programistycznych wdroży standardowe środowisko programistyczne dla każdego zespołu. Zaproponuj rozwiązanie, które wymusza blokady zasobów w tych środowiskach i zapewnia spójne stosowanie tych blokad. Którą opcję należy uwzględnić w rekomendacji?
- Włączono dzienniki usługi Azure Storage Analytics i zarchiwizowano je na koncie magazynu. Jakiego narzędzia należy użyć do pobrania dzienników diagnostycznych?
- Włączono rejestrowanie diagnostyczne dla konta usługi Azure Storage. Jakiego narzędzia należy użyć do pobrania dzienników diagnostycznych?
- Wszyscy użytkownicy mają urządzenia z systemem Windows 10, które są przyłączone do hybrydowego środowiska Azure AD. Baza danych Azure SQL obsługuje uwierzytelnianie Azure AD. Deweloperzy będą łączyć się z SQL Server Management Studio, używając swoich kont lokalnego Active Directory, a Ty musisz zminimalizować liczbę monitów o uwierzytelnienie. Jakiej metody uwierzytelniania powinni użyć?
- Zaawansowana ochrona przed zagrożeniami (Advanced Threat Protection) jest włączona dla serwera Azure SQL Database i skonfigurowana do wykrywania wszystkich typów zagrożeń. Jeśli aplikacja wygeneruje nieprawidłowo sformułowaną instrukcję SQL w bazie danych, który alert zostanie wyzwolony?
- Zakupiono aplikację App1. Użytkownik User1 musi opublikować App1 za pomocą Azure AD Application Proxy. Jaką rolę należy przypisać użytkownikowi User1?
- Zdarzenia z maszyn wirtualnych platformy Azure są zbierane w obszarze roboczym usługi Azure Log Analytics i planujesz tworzyć alerty na podstawie tych zdarzeń. Które dwie usługi platformy Azure mogą być użyte do tworzenia alertów na podstawie zebranych danych?
- Zmieniasz subskrypcję platformy Azure, aby używała innej dzierżawy usługi Azure Active Directory (Azure AD). Które dwa efekty mogą wystąpić?
Microsoft Azure Solutions Architect Expert AZ-305 Certification Wszystkie pytania egzaminacyjne
- Aby spełnić wymagania dotyczące danych dla aplikacji App1, co należy wdrożyć w każdej strefie dostępności, która zawiera instancję App1?
- Aby spełnić wymagania dotyczące przechowywania danych w bazie danych, którą konfigurację należy zalecić?
- Aby spełnić wymagania dotyczące tworzenia aplikacji dla App1, którą funkcję należy uwzględnić w rekomendacji?
- Aplikacja biznesowa składa się z warstwy web/API w usłudze Azure App Service oraz warstwy danych w usłudze Azure SQL Database. Firma wymaga RPO wynoszącego 5 minut i RTO wynoszącego 15 minut w przypadku awarii regionalnej. Co należy zaimplementować, aby spełnić te cele?
- Aplikacja czasami zapisuje zduplikowane pliki na koncie magazynu. Skrypt PowerShell identyfikuje i usuwa duplikaty, ale jest uruchamiany ręcznie po zatwierdzeniu. Zaproponuj rozwiązanie serverless, które wykonuje następujące kroki: uruchamia skrypt co godzinę, wysyła wiadomość e-mail z prośbą o zatwierdzenie do kierownika operacyjnego, przetwarza odpowiedź e-mail kierownika i wykonuje usunięcie, jeśli zostanie zatwierdzone.
- Aplikacja internetowa App Service (App1) jest zarejestrowana jako aplikacja usługi Azure AD dla jednego dzierżawcy i obecnie akceptuje logowania tylko od użytkowników contoso.com. Jaką zmianę konfiguracji należy zalecić, aby umożliwić użytkownikom fabrikam.com logowanie się do App1?
- Aplikacja internetowa App Service (App1) w subskrypcji Sub1 jest skonfigurowana do używania usługi Azure AD jako aplikacji jednodostępnej; użytkownicy z domeny contoso.com mogą się logować. Co należy zalecić, aby umożliwić użytkownikom z dzierżawy fabrikam.com uwierzytelnianie się w App1?
- Aplikacja internetowa App Service (App1) w subskrypcji Sub1 używa uwierzytelniania jednodzierżawczego Azure AD i obecnie akceptuje użytkowników z domeny contoso.com. Musisz umożliwić użytkownikom z domeny fabrikam.com uwierzytelnianie się w App1. Jakie podejście należy zalecić do zarządzania tymi zewnętrznymi użytkownikami?
- Aplikacja internetowa App Service (App1) w subskrypcji Sub1 używa uwierzytelniania jednodzierżawczego Azure AD i obecnie akceptuje użytkowników z contoso.com. Musisz umożliwić użytkownikom z fabrikam.com uwierzytelnianie się w App1. Co należy zalecić do zarządzania tymi zewnętrznymi użytkownikami?
- Aplikacja internetowa App Service (App1) w subskrypcji Sub1 używa uwierzytelniania jednodostępnego Azure AD i obecnie akceptuje użytkowników z domeny contoso.com. Musisz umożliwić użytkownikom z domeny fabrikam.com uwierzytelnianie się w App1. Jakie rozwiązanie należy zalecić do zarządzania i udzielania dostępu tym zewnętrznym użytkownikom?
- Aplikacja lokalna odwołuje się do tabel bazy danych, używając nazw serwera, bazy danych i tabeli. Musisz przeprowadzić migrację danych aplikacji do platformy Azure bez modyfikowania odwołań do tabel w aplikacji. Do których dwóch usług platformy Azure możesz przeprowadzić migrację danych, aby aplikacja nadal odwoływała się do tabel według serwera/bazy danych/tabeli? (Wybierz dwie opcje.)
- Aplikacja marketplace musi reagować na zdarzenia order.created wysyłane przez partnerów, rozsyłać te zdarzenia do usług wewnętrznych i uruchamiać długotrwałą orkiestrację, która wywołuje wiele interfejsów API SaaS, czeka na zatwierdzenie przez człowieka, a na koniec wysyła polecenie do systemu magazynowego. Chcesz minimalnego kodu niestandardowego i luźnego powiązania. Które dwie usługi Azure należy zastosować razem?
- Aplikacja sprzedażowa składa się z wielu usług Azure obsługujących zamówienia, rozliczenia, płatności, inwentaryzację i wysyłkę. Musisz włączyć asynchroniczną wymianę informacji o transakcjach w formacie XML między usługami. Którą usługę Azure należy polecić?
- Aplikacja sprzedażowa składa się z wielu usług w chmurze, które obsługują różne komponenty transakcji (zamówienia, rozliczenia, płatności, inwentaryzacja, wysyłka). Usługi muszą asynchronicznie wymieniać informacje o transakcjach za pomocą komunikatów XML. Którą usługę przesyłania wiadomości platformy Azure należy polecić, aby niezawodnie wspierać asynchroniczną wymianę komunikatów XML między usługami?
- Aplikacja sprzedażowa składa się z wielu usług w chmurze, które obsługują różne komponenty transakcji (zamówienia, rozliczenia, płatności, inwentaryzacja, wysyłka). Usługi muszą asynchronicznie wymieniać informacje o transakcjach za pomocą wiadomości XML. Które rozwiązanie kolejkowania oparte na usłudze Azure Storage należy polecić jako proste i ekonomiczne rozwiązanie do kolejkowania wiadomości między usługami?
- Aplikacja używana przez 6000 użytkowników weryfikuje wnioski urlopowe i obecnie utrzymuje własny magazyn poświadczeń nazwy użytkownika/hasła. Aplikacja nie obsługuje zewnętrznych dostawców tożsamości. Planujesz włączyć single sign-on (SSO) poprzez zarejestrowanie aplikacji w Azure Active Directory. Jaka metoda SSO jest odpowiednia, biorąc pod uwagę ograniczenia aplikacji?
- App1 przesyła skumulowany dziennik transakcji o nazwie File1.txt do blokowego obiektu blob w kontenerze app1data raz na godzinę; File1.txt zawiera tylko transakcje z bieżącego dnia. Musisz mieć możliwość przywrócenia najnowszej przesłanej wersji File1.txt z dowolnego poprzedniego dnia przez okres do 30 dni po jej nadpisaniu, minimalizując jednocześnie zużycie miejsca. Jaką funkcję należy włączyć?
- App1 to aplikacja Azure AD dla jednego dzierżawcy, która zezwala na logowanie się tylko użytkownikom contoso.com. Które działanie umożliwi użytkownikom w dzierżawcy fabrikam.com uwierzytelnianie się w App1?
- App1 to aplikacja Azure AD typu single-tenant używana przez contoso.com. Musisz umożliwić użytkownikom fabrikam.com dostęp do App1, jednocześnie zarządzając cyklem życia dostępu użytkowników zewnętrznych. Jakie rozwiązanie należy zaproponować?
- App1 to aplikacja lokalna, która korzysta z bazy danych Oracle. Będziesz używać Azure Databricks do transformacji i ładowania danych App1 do instancji Azure Synapse Analytics. Które dwie usługi Azure należy uwzględnić, aby Databricks mógł uzyskać dostęp do danych App1? (Wybierz dwie.)
- App1 w Sub1 to aplikacja Azure AD dla jednego dzierżawcy, używana przez użytkowników contoso.com. Musisz umożliwić użytkownikom z fabrikam.com uwierzytelnianie się w App1, jednocześnie zarządzając dostępem użytkowników zewnętrznych. Które rozwiązanie należy polecić?
- App1 wysyła komunikaty shipping-request do kolejki usługi Azure Storage, które obecnie przetwarza App2. Przyszłe dodatkowe aplikacje muszą mieć możliwość odbierania tylko komunikatów, które są dla nich istotne. Jakie rozwiązanie do obsługi komunikatów należy polecić, aby umożliwić wielu subskrybentom odbieranie odpowiednich transakcji?
- Bank wymaga przepływów pracy integracji, które: działają w izolowanej sieci wirtualnej z prywatną łącznością przychodzącą i wychodzącą, uzyskują dostęp do systemów SAP i SQL Server przez ExpressRoute bez użycia lokalnej bramy danych, używają zarządzanych łączników i zapewniają przewidywalną wydajność na dużą skalę. Jaki model hostingu należy polecić dla tych przepływów pracy?
- Będziesz migrować bazy danych z SQL Server 2014 na Windows Server 2012 R2 (największa baza danych 3 TB, żadna nie przekracza 4 TB) do platformy Azure. Wymagania: minimalizacja narzutu na zarządzanie, obsługa uwierzytelniania Azure AD i minimalizacja zmian w bazie danych. Którą usługę należy polecić do hostowania baz danych?
- Będziesz monitorować wielowarstwową aplikację (App1) wdrożoną w kontenerach w Azure Container Instances. Rozwiązanie monitorujące musi zapewniać syntetyczne monitorowanie transakcji między komponentami aplikacji i wymagać minimalnego wysiłku programistycznego. Którą funkcję Azure Monitor należy uwzględnić?
- Będziesz używać Azure Functions do przetwarzania zdarzeń z Azure Event Hubs. Przetwarzanie pojedynczego żądania ma trwać od pięciu do dwudziestu minut. Rozwiązanie hostingowe musi obsługiwać szacowany czas działania przetwarzania żądań i zapewniać automatyczne skalowanie sterowane zdarzeniami. Który plan hostingu Functions należy polecić?
- Będziesz wdrażać aplikację (App1) na wielu maszynach wirtualnych platformy Azure teraz i w przyszłości. Wymagania dotyczące tych maszyn wirtualnych są następujące: muszą one uwierzytelniać się w usłudze Azure AD, aby uzyskać dostęp do usług Azure Key Vault, Azure Logic Apps i Azure SQL Database; musisz unikać przypisywania nowych ról lub poświadczeń za każdym razem, gdy dodawane są nowe maszyny wirtualne; wpisy tajne i certyfikaty nie mogą być przechowywane na maszynach wirtualnych; a narzut związany z zarządzaniem tożsamością powinien być zminimalizowany. Jakiego typu tożsamości należy użyć?
- Będziesz wdrażać konteneryzowane obciążenia w klastrach AKS rozmieszczonych w czterech regionach platformy Azure. Które rozwiązanie pamięci masowej zapewnia automatyczną replikację zaktualizowanych obrazów kontenerów do wszystkich regionów hostujących klastry AKS?
- Budujesz bezpieczne korporacyjne jezioro danych, które musi wymuszać szczegółowe uprawnienia na poziomie folderów i integrować się z Azure Databricks oraz bezserwerowym SQL Azure Synapse. Dostęp musi być udzielany za pośrednictwem Azure AD i tożsamości zarządzanych. Które dwie decyzje projektowe należy wdrożyć?
- CDB1 hostuje kontener, który otrzymuje ciągłe aktualizacje operacyjne. Musisz codziennie uruchamiać analizy w AS1 na tych danych operacyjnych bez pogarszania wydajności magazynu operacyjnego. Jaką technologię należy polecić do obsługi analiz bez wpływu na obciążenie operacyjne?
- CDB1 hostuje kontener, który przechowuje stale aktualizowane dane operacyjne. Musisz codziennie analizować te dane operacyjne za pomocą AS1 bez pogarszania wydajności magazynu danych operacyjnych. Które rozwiązanie należy uwzględnić w projekcie?
- Co należy uwzględnić w strategii zarządzania tożsamością, aby wesprzeć planowane zmiany w środowisku?
- Contoso ma dzierżawę Azure AD i subskrypcję Azure. Fabrikam to organizacja partnerska z własnym lokalnym Active Directory i dzierżawą Microsoft 365. Dziesięciu deweloperów z Fabrikam potrzebuje dostępu Contributor do grupy zasobów w subskrypcji Contoso i musi używać swoich istniejących poświadczeń Fabrikam. Co powinno zrobić Contoso, aby to umożliwić?
- Contoso musi kontrolować dostęp do Microsoft 365 w następujący sposób: (1) SharePoint Online musi zezwalać na dostęp tylko przez przeglądarkę, tylko do odczytu z niezarządzanych urządzeń; (2) Exchange Online musi być dostępny tylko z zgodnych urządzeń; (3) Logowania z korporacyjnych zakresów IP wyjścia powinny być wyłączone z obu ograniczeń. Który projekt należy zaimplementować?
- Contoso udostępnia kilka usług lokalnych za pośrednictwem Azure Logic Apps z wyzwalaczami HTTP. Organizacja partnerska (Fabrikam) korzysta z zewnętrznego dostawcy tożsamości OAuth 2.0 (bez dzierżawy Azure AD), a jej deweloperzy potrzebują programowego dostępu do podzbioru aplikacji logiki Contoso. Rozwiązanie musi: (1) umożliwiać deweloperom Fabrikam korzystanie z ich istniejącego dostawcy OAuth 2.0, (2) stosować bardziej rygorystyczne limity szybkości dla żądań partnerów niż dla użytkowników Contoso, (3) nie wymagać zmian w istniejących aplikacjach logiki oraz (4) nie używać kont gości Azure AD. Jaką usługę należy uwzględnić w projekcie?
- Dla rozproszonej aplikacji sprzedażowej (zamówienia, rozliczenia, płatności, inwentaryzacja, wysyłka) zalecany jest mechanizm umożliwiający asynchroniczną wymianę wiadomości XML między usługami. Którą usługę Azure należy zaproponować?
- Dla tej samej rozproszonej aplikacji sprzedażowej (zamówienia, rozliczenia, płatności, inwentaryzacja, wysyłka) zalecane jest rozwiązanie umożliwiające asynchroniczną komunikację komunikatów transakcyjnych przy użyciu XML. Które z poniższych byłoby odpowiednie?
- Dostawca IoT udostępnia partnerom niestandardową usługę zdarzeń. Partnerzy dostarczają punkty końcowe webhook HTTPS, które mogą być sporadycznie niedostępne. Musisz publikować zdarzenia, używając standardowego schematu międzyjęzykowego, filtrować zdarzenia według prefiksu eventType, ponawiać próby przez maksymalnie 24 godziny z wykładniczym wycofaniem, a jeśli dostarczenie ostatecznie się nie powiedzie, przechowywać niedostarczone zdarzenia na koncie magazynu do celów audytu. Co należy zaimplementować?
- Duże przedsiębiorstwo tworzy nową dzierżawę Azure, aby hostować setki obciążeń w regulowanych i nieregulowanych jednostkach biznesowych. Potrzebują scentralizowanej tożsamości, zarządzania i sieci, ustandaryzowanych zabezpieczeń oraz wyraźnego rozdzielenia między usługami platformy a subskrypcjami aplikacji. Co należy zaimplementować?
- Dzierżawa usługi Azure AD synchronizuje się z lokalnym katalogiem Active Directory. Wewnętrzna aplikacja internetowa (WebApp1) hostowana lokalnie używa zintegrowanego uwierzytelniania systemu Windows. Niektórzy zdalni użytkownicy nie mają dostępu do sieci VPN, ale wymagają jednokrotnego logowania (SSO) do WebApp1. Które dwie funkcje platformy Azure należy uwzględnić w rozwiązaniu? (Wybierz dwie.)
- Firma Contoso planuje etapową migrację 600 maszyn wirtualnych VMware, 80 instancji SQL Server i 120 aplikacji internetowych IIS do platformy Azure. Chcą jednego natywnego dla platformy Azure rozwiązania do: przeprowadzania bezagentowego wykrywania i mapowania zależności dla serwerów; oceny rozmiaru/gotowości maszyn wirtualnych; oceny gotowości migracji SQL Server do Azure SQL Managed Instance; oraz oceny zgodności aplikacji internetowych IIS z Azure App Service. Co należy zaimplementować?
- Firma medialna codziennie przesyła pliki wideo do usługi Azure Blob Storage. Pliki wideo są intensywnie odczytywane przez 7 dni, sporadycznie przez następne 3 miesiące, a następnie muszą być przechowywane przez 5 lat przy najniższych kosztach. Tylko kontener „critical” musi być replikowany do regionu pomocniczego. Kopie pomocnicze będą miały dłuższą politykę przechowywania niż kopie podstawowe. Co należy zaprojektować?
- Firma posiada dwa centra danych, każde z redundantnymi urządzeniami VPN. Wymagają wysokodostępnego zakończenia VPN w trybie active-active w koncentratorze (hub) Azure VNet z dynamicznym routingiem. Planują później dodać ExpressRoute, używając ExpressRoute jako podstawowego połączenia i zachowując VPN jako rozwiązanie awaryjne, wszystko w tym samym koncentratorze. Jaki projekt bramy należy zarekomendować?
- Firma produkcyjna musi przenieść dane do platformy Azure z wielu lokalizacji w ciągu trzech tygodni. Główne centrum danych zawiera 700 TB danych plików. Dwanaście oddziałów ma po około 5 TB danych plików. Przepustowość Internetu we wszystkich lokalizacjach jest ograniczona i zawodna; wymagany jest transfer offline. Które dwie czynności należy zalecić?
- Firma wymaga inspekcji TLS dla ruchu wychodzącego do usług SaaS oraz wykrywania/zapobiegania włamaniom (IDPS) dla ruchu east-west między sieciami VNet. Centralny zespół bezpieczeństwa musi egzekwować globalne reguły, jednocześnie umożliwiając zespołom regionalnym dodawanie wyjątków. Jaki projekt Azure Firewall należy zarekomendować?
- Globalna witryna z treściami działa na platformie Azure App Service z usługą Azure Database for PostgreSQL Flexible Server. Użytkownicy zgłaszają wolne pobieranie obrazów i plików CSS z odległych regionów, a obciążenie procesora bazy danych jest wysokie z powodu zapytań intensywnie korzystających z odczytu. Warstwa sieciowa wykorzystuje średnio 40% procesora. Musisz zmniejszyć opóźnienia dla użytkowników końcowych na całym świecie i odciążyć bazę danych bez znaczącej zmiany kodu aplikacji. Które dwie czynności należy wykonać w pierwszej kolejności?
- Globalne przedsiębiorstwo chce automatycznie etykietować i chronić dokumenty zawierające PII w SharePoint Online i OneDrive, a także szyfrować wiadomości e-mail w Exchange Online na podstawie zawartości. Zewnętrzni odbiorcy muszą mieć możliwość odczytu, ale nie drukowania ani pobierania chronionych plików. Użytkownicy powinni widzieć i stosować etykiety w aplikacjach Office, a udziały plików lokalnych również muszą być skanowane i etykietowane. Co należy wdrożyć?
- Globalne przedsiębiorstwo chce objąć swoje lokalne serwery Windows i Linux oraz istniejący klaster Amazon EKS zarządzaniem Azure w zakresie inwentaryzacji, zasad i konfiguracji opartej na GitOps. Nie przeniosą tych zasobów do Azure. Które dwie czynności należy wykonać?
- Implementujesz CQRS i Event Sourcing dla systemu zamówień o wysokiej przepustowości. Polecenia przechowują zdarzenia w strumieniu tylko do dołączania (append-only stream) dla każdego agregatu w Azure Cosmos DB. Musisz zbudować wiele modeli odczytu (zamówienia z możliwością wyszukiwania w Azure SQL i gorącą pamięć podręczną), a także opublikować podzbiór zdarzeń dla zewnętrznych konsumentów do celów analitycznych z możliwością powtórnego odtwarzania. Których dwóch komponentów należy użyć?
- Kontener obiektów blob w subskrypcji Azure musi być dostępny dla dziesięciu użytkowników działu finansowego tylko przez miesiąc kwiecień. Jaki mechanizm zabezpieczeń należy zalecić, aby zapewnić dostęp ograniczony do tego okresu?
- Konto usługi Azure Cosmos DB for NoSQL zawiera kontener (Contained) z włączonym magazynem analitycznym. Musisz przetwarzać dane z kontenera Contained w czasie zbliżonym do rzeczywistego i zapisywać wyniki w hurtowni danych w obszarze roboczym usługi Azure Synapse Analytics, używając aparatu wykonawczego w obszarze roboczym, minimalizując przenoszenie danych. Której puli Synapse należy użyć?
- Krytyczna aplikacja internetowa jest publikowana za pośrednictwem usługi Azure Application Gateway (WAF) i chroniona przez usługę Azure Firewall w topologii hub-and-spoke. Musisz osiągnąć automatyczne łagodzenie ataków DDoS L3/L4 dla publicznych punktów końcowych aplikacji, zbierać szczegółowe dane telemetryczne ataków do celów dochodzeniowych i poprawić blokowanie znanych złośliwych adresów IP. Co należy zaimplementować?
- Które podejście do przechowywania danych należy uwzględnić w rekomendacji dla WebApp1?
- Które rozwiązanie monitorujące należy polecić, aby spełnić wymagania monitorowania dla aplikacji App2?
- Której usługi Azure należy użyć do generowania miesięcznego raportu wszystkich nowych wdrożeń zasobów Azure Resource Manager (ARM) w subskrypcji?
- Lokalna usługa Active Directory synchronizuje się z usługą Azure AD. Aplikacja App1 na serwerze Server1 używa protokołu LDAP do komunikacji z domeną lokalną. Serwer Server1 zostanie zmigrowany do maszyny wirtualnej w ramach subskrypcji Subscription1, ale subskrypcja musi mieć zablokowany dostęp do sieci lokalnej. Które rozwiązanie zapewni dalsze działanie aplikacji App1, jednocześnie spełniając zasady bezpieczeństwa?
- Mając środowisko, w którym ruch przychodzący dla VMSS1 musi być rozłożony między dwa wirtualne urządzenia sieciowe (NVA1 i NVA2) przy minimalnym nakładzie pracy administracyjnej, które rozwiązanie równoważenia obciążenia należy polecić?
- Masz 100 pakietów SQL Server Integration Services (SSIS) skonfigurowanych do używania 10 lokalnych baz danych SQL Server jako miejsc docelowych. Planujesz migrację tych 10 baz danych do Azure SQL Database. Zaproponuj rozwiązanie, które pozwoli istniejącym pakietom SSIS na kierowanie do Azure SQL Database jako miejsc docelowych. Co należy uwzględnić w rekomendacji?
- Masz 12 lokalnych źródeł danych zawierających informacje o klientach (SQL Server, MySQL, Oracle). Skonsolidujesz te dane na koncie Azure Data Lake Storage w celu analizy i raportowania. Aby automatycznie wyodrębniać, przekształcać i ładować nowe dane do jeziora, minimalizując jednocześnie wysiłek administracyjny, której usługi należy użyć?
- Masz 12 subskrypcji platformy Azure i trzy projekty, które korzystają z zasobów w wielu subskrypcjach. Musisz śledzić koszty dla każdego projektu za pomocą usługi Microsoft Cost Management, minimalizując jednocześnie narzut administracyjny. Które dwie funkcje należy zastosować? (Wybierz dwie.)
- Masz aplikację, która obecnie korzysta z dwóch lokalnych baz danych SQL Server (DB1 i DB2). Zamierzasz migrować obie bazy danych do platformy Azure. Rozwiązanie musi obsługiwać transakcje po stronie serwera, które obejmują DB1 i DB2, oraz minimalizować wysiłek administracyjny związany z aktualizacjami. Jaką opcję hostingu należy zarekomendować?
- Masz klaster AKS (AKS1) hostujący interfejsy API mikroserwisów, które nasłuchują na niestandardowych portach HTTP. Wdrożysz instancję API Management warstwy Standard (APIM1), aby udostępnić interfejsy API zewnętrznie. Musisz włączyć uwierzytelnianie mTLS między APIM1 a AKS1, minimalizując jednocześnie wysiłek programistyczny i koszty. Co należy zrobić?
- Masz lokalną instancję SQL Server o nazwie SQL1, która hostuje 50 baz danych i planujesz migrację jej do usługi Azure SQL Managed Instance, używając migracji offline. Rozwiązanie musi minimalizować wysiłek administracyjny. Którą usługę lub narzędzie należy uwzględnić w planie migracji?
- Masz mikroserwis Azure Functions o nazwie App1 działający w planie Consumption, który używa wyzwalacza Azure Queue Storage. Zamierzasz migrować App1 do klastra Azure Kubernetes Service (AKS). Środowisko AKS musi (a) używać tego samego zachowania skalowania sterowanego zdarzeniami, co bieżące wdrożenie, oraz (b) obsługiwać sieci kubenet i Azure CNI. Które dwie czynności należy wykonać? (Wybierz dwie.)
- Masz pliki danych przechowywane w usłudze Azure Blob Storage, które musisz przekształcić i przenieść do usługi Azure Data Lake Storage. Transformacja będzie wykorzystywać przepływ danych mapowania. Której usługi Azure należy użyć do wykonania przepływu danych mapowania i przeniesienia przekształconych danych do Data Lake Storage?
- Masz podstawową usługę Azure Virtual WAN (VirtualWAN1) i obwód ExpressRoute w regionie Wschodnie stany USA. Zanim utworzysz skojarzenie ExpressRoute z VirtualWAN1, jaki jest wymagany pierwszy krok?
- Masz usługę sieciową .NET o nazwie Service1, która wykonuje następujące zadania: odczytuje i zapisuje pliki tymczasowe w lokalnym systemie plików oraz zapisuje wpisy do dziennika zdarzeń aplikacji systemu Windows. Musisz zarekomendować opcję hostingu Azure dla Service1, która minimalizuje zarówno nakład pracy związany z utrzymaniem, jak i koszty. Którą opcję rekomendujesz?
- Masz wielowarstwową aplikację (App1), której usługa backendowa zapisuje dane do bazy danych Azure SQL (SQL1). Użytkownicy klienccy odczytują dane za pośrednictwem klienta App1 i doświadczają znacznych opóźnień w pobieraniu danych podczas szczytowego obciążenia. Jaką usługę należy uwzględnić, aby zminimalizować opóźnienia w pobieraniu danych dla użytkowników?
- Maszyna wirtualna platformy Azure o nazwie VM1 uruchamia system Windows Server 2019 i przechowuje 500 GB plików danych. Użyjesz usługi Azure Data Factory do przekształcenia tych plików, a następnie załadowania ich do usługi Azure Data Lake Storage. Co należy wdrożyć na maszynie VM1, aby obsłużyć ten projekt?
- Migrujesz 30 mikroserwisów Spring Boot (spakowanych jako pliki JAR) z lokalnych maszyn wirtualnych. Aplikacje używają Spring Cloud Config (backend Git), Netflix Eureka do wykrywania usług, MySQL i Redis. Musisz zminimalizować zmiany w kodzie i zastosować usługi zarządzane. Co powinieneś polecić?
- Migrujesz lokalną bazę danych SQL Server do usługi Azure SQL Managed Instance i musisz włączyć zarządzane przez klienta szyfrowanie Transparent Data Encryption (TDE). Aby zmaksymalizować siłę szyfrowania dla protektora TDE, jaki algorytm i długość klucza należy wybrać?
- Mikrousługa płatności w AKS wywołuje zewnętrznego dostawcę, który sporadycznie zwraca błędy 5xx i przekroczenia czasu oczekiwania pod obciążeniem. Skoki obciążenia powodują wyczerpanie puli wątków i kaskadowe awarie w innych usługach współdzielących tę samą pulę węzłów. Musisz zapobiec kaskadowym awariom i utrzymać responsywność niezwiązanych usług, gdy dostawca działa nieprawidłowo. Które dwa wzorce odporności należy zaimplementować?
- Monolityczna aplikacja starszej generacji działa za wewnętrznym systemem równoważenia obciążenia na maszynach wirtualnych platformy Azure. Musisz stopniowo migrować punkty końcowe do mikrousług bez przestojów i zachować jeden publiczny punkt końcowy API. Plan zakłada przenoszenie jednej trasy na raz do nowych usług, podczas gdy reszta pozostaje na monolicie. Co należy zaimplementować?
- Musisz dostarczyć pojedynczy skoroszyt (Azure Monitor Workbook) dla operacji, który: 1) Wyświetla metryki CPU i pamięci oraz kluczowe logi dla zasobów wybranych przez użytkownika. 2) Umożliwia filtrowanie według parametru 'Environment' (Prod, UAT, Dev) używanego w zapytaniach KQL. 3) Jest dostępny tylko do odczytu dla grupy AAD Operations w wielu subskrypcjach, podczas gdy Ty zachowujesz dostęp do edycji. Które dwie konfiguracje należy zaimplementować? (Wybierz dwie.)
- Musisz opublikować starszą aplikację IIS, która używa zintegrowanego uwierzytelniania systemu Windows, dla użytkowników internetowych za pośrednictwem usługi Azure AD Application Proxy. Aplikacja jest hostowana w dwóch różnych lokalnych witrynach. Wymagania: użyj wstępnego uwierzytelniania Azure AD z uwierzytelnianiem wieloskładnikowym (MFA) dostępu warunkowego, skieruj każdą opublikowaną aplikację do łączników w jej lokalnej witrynie i zapewnij SSO do zaplecza za pośrednictwem ograniczonego delegowania Kerberos (KCD). Jaką konfigurację należy wybrać?
- Musisz przeprowadzić migrację 2 TB lokalnej bazy danych OLTP SQL Server 2016 do usługi Azure SQL Database z niemal zerowym czasem przestoju. Będziesz udostępniać usługę Azure Database Migration Service (DMS) na platformie Azure. Które dwa warunki wstępne musisz spełnić, aby użyć migracji online z DMS?
- Musisz przeprowadzić migrację 50-GB lokalnej bazy danych SQL Server 2008 do zarządzanej instancji Azure SQL z minimalnym czasem przestoju. Jakiego narzędzia należy użyć?
- Musisz przeprowadzić migrację aplikacji internetowej, która zależy od niestandardowego komponentu COM, do platformy Azure. Rozwiązanie musi pozostać dostępne w przypadku awarii centrum danych platformy Azure i minimalizować koszty. Jakie wdrożenie należy zalecić?
- Musisz przeprowadzić migrację lokalnego rozwiązania pamięci masowej do platformy Azure, a zmigrowana pamięć masowa musi obsługiwać system HDFS (Hadoop Distributed File System). Której usługi platformy Azure należy użyć?
- Musisz przeprowadzić migrację lokalnej instancji SQL Server 2016 z wieloma bazami danych do platformy Azure z minimalnymi zmianami w kodzie. Rozwiązanie musi obsługiwać zadania SQL Agent, zapytania między bazami danych i CLR. Bazy danych muszą być dostępne tylko przez sieć prywatną za pośrednictwem istniejącego ExpressRoute, a przełączenie musi wiązać się z minimalnym czasem przestoju. Jakie dwie czynności należy wykonać?
- Musisz przygotować miesięczny raport podsumowujący wszystkie nowe wdrożenia zasobów Azure Resource Manager (ARM) w ramach subskrypcji. Które źródło należy odpytać, aby uzyskać zdarzenia i szczegóły wdrożeń?
- Musisz przygotować miesięczny raport zawierający listę wszystkich nowych wdrożeń zasobów Azure Resource Manager (ARM) w Twojej subskrypcji Azure. Której usługi należy użyć do zbierania i raportowania tych zdarzeń wdrożenia?
- Musisz skopiować 500 GB plików z lokalnego serwera plików Windows Server 2016 na konto usługi Azure Blob Storage (store1). Które dwie usługi platformy Azure mogą to zrobić? (Wybierz dwie.)
- Musisz udostępnić konto usługi Azure Storage, które może obsłużyć co najmniej 500 żądań na sekundę i przechowywać duże obrazy, filmy oraz strumienie audio. Jaki typ konta magazynu należy udostępnić?
- Musisz udostępnić lokalną usługę WCF SOAP, która używa NetTcpBinding i WS-Security, aplikacjom działającym w Azure. Nie można otwierać przychodzących portów zapory w środowisku lokalnym. Potrzebujesz semantyki żądanie-odpowiedź i chcesz uniknąć pełnego VPN typu site-to-site. Którą opcję łączności należy wybrać?
- Musisz udzielić użytkownikom organizacji partnerskiej dostępu do zespołu Microsoft Teams, witryny SharePoint i wewnętrznej aplikacji biznesowej. Wymagania: żądania wymagają zatwierdzenia przez sponsora Contoso, przypisania wygasają po 60 dniach, jeśli nie zostaną odnowione, dostęp jest dostępny tylko dla użytkowników z zweryfikowanej domeny partnera, a zewnętrzne konta gości powinny zostać usunięte z dzierżawy, gdy utracą wszystkie przypisania. Co należy zaimplementować? (Wybierz dwie odpowiedzi)
- Musisz umożliwić deweloperom aprowizowanie maszyn wirtualnych platformy Azure, jednocześnie egzekwując następujące ograniczenia: mogą tworzyć maszyny wirtualne tylko w określonych regionach platformy Azure i tylko o określonych rozmiarach maszyn wirtualnych. Której funkcji platformy Azure należy użyć do wymuszenia tych ograniczeń?
- Musisz uruchomić krótkotrwałe zadanie przetwarzania danych, używając dwóch ściśle powiązanych kontenerów: workera i sidecara do przekazywania logów. Oba kontenery muszą współdzielić pliki i bezpiecznie łączyć się z prywatną pamięcią podręczną Redis hostowaną w sieci wirtualnej Azure. Chcesz wybrać najprostszą opcję obliczeniową z minimalnym zarządzaniem. Co powinieneś zrobić? Wybierz dwie odpowiedzi.
- Musisz ustandaryzować nowe subskrypcje dla platformy analityki danych. Podstawowe wymagania obejmują: wdrożenie dwóch grup zasobów, przypisanie ról RBAC dla operacji platformy, przypisanie zasad dla dozwolonych lokalizacji i ustawień diagnostycznych oraz zapobieganie usuwaniu zasobów bazowych przez właścicieli subskrypcji. Co należy zarekomendować?
- Musisz utworzyć miesięczny raport dotyczący każdego nowego wdrożenia zasobów ARM w ramach subskrypcji Azure. Której usługi należy użyć do centralnego zbierania i wykonywania zapytań dotyczących logów wdrożeń na potrzeby raportu?
- Musisz wdrożyć klaster Azure Kubernetes Service (AKS), który używa węzłów Windows Server 2019. Rozwiązanie musi minimalizować czas potrzebny na udostępnianie zasobów obliczeniowych podczas operacji skalowania w poziomie i musi obsługiwać automatyczne skalowanie kontenerów Windows Server. Którą opcję skalowania AKS należy zalecić?
- Musisz wdrożyć klaster Azure Kubernetes Service (AKS) używający węzłów Linux. Rozwiązanie musi minimalizować czas potrzebny na udostępnienie zasobów obliczeniowych podczas operacji skalowania w poziomie, obsługiwać automatyczne skalowanie kontenerów Linux i minimalizować wysiłek administracyjny. Którą opcję skalowania należy polecić?
- Musisz wdrożyć konto usługi Azure Storage, które będzie: przechowywać dane dla wielu użytkowników, szyfrować dane każdego użytkownika osobnym kluczem i zapewniać, że wszystkie dane na koncie są szyfrowane przy użyciu kluczy zarządzanych przez klienta. Którą opcję przechowywania należy wdrożyć?
- Musisz wdrożyć nową politykę Azure Firewall, która zawiera obowiązkowe reguły do zastosowania we wszystkich istniejących wdrożeniach Azure Firewall, konfigurując ją jako politykę nadrzędną. Biorąc pod uwagę obecny zestaw polityk firewall w Twoim środowisku (jak pokazano w załączonej tabeli), jaka jest minimalna liczba dodatkowych polityk Azure Firewall, które musisz utworzyć?
- Musisz wygenerować miesięczny raport zawierający listę wszystkich nowych wdrożeń zasobów Azure Resource Manager (ARM) w Twojej subskrypcji. Której usługi należy użyć, aby uzyskać te informacje?
- Musisz wykonać niestandardowy kod C# w odpowiedzi na zdarzenia dostarczane przez Azure Event Grid. Wykonywany kod musi mieć dostęp do prywatnego adresu IP instancji SQL Server działającej na maszynie wirtualnej Azure, a koszty powinny być zminimalizowane. Którą opcję hostingu należy uwzględnić?
- Musisz zaimplementować przypisania Azure RBAC dla roli Network Contributor i spełnić ograniczenia uwierzytelniania i autoryzacji. Jaka jest minimalna liczba wymaganych przypisań ról?
- Musisz zapewnić deweloperom możliwość aprowizowania maszyn wirtualnych Azure, jednocześnie egzekwując następujące ograniczenia: zezwalaj na tworzenie tylko w określonych regionach i zezwalaj na tworzenie tylko maszyn wirtualnych o określonych rozmiarach. Której funkcji platformy Azure należy użyć?
- Musisz zaprojektować wysoce dostępną bazę danych Azure SQL Database spełniającą następujące ograniczenia: przełączanie awaryjne bez utraty danych, dostępność podczas awarii strefowej i zminimalizowany koszt. Która opcja wdrożenia spełnia te wymagania?
- Musisz zaproponować architekturę App Service dla aplikacji App1, która spełnia wymagania przy jednoczesnej minimalizacji kosztów. Które z poniższych zaleceń jest najbardziej odpowiednie?
- Musisz zarekomendować rozwiązanie do powiadomień dla grupy dystrybucyjnej IT Support, aby otrzymywała alerty dotyczące kondycji i synchronizacji. Które rozwiązanie należy uwzględnić w rekomendacji?
- Musisz zarekomendować rozwiązanie do utrzymania aplikacji App1, które minimalizuje koszty operacyjne. Co należy zarekomendować?
- Musisz zmniejszyć ryzyko przejęcia konta, korzystając z Microsoft Entra ID Protection. Wymagania: blokowanie lub przerywanie ryzykownych sesji, wymaganie zmiany hasła, gdy użytkownik zostanie potwierdzony jako wysokiego ryzyka, oraz wymaganie MFA dla ryzyka logowania na poziomie średnim i wyższym. Co należy zaimplementować? (Wybierz dwie odpowiedzi)
- Obciążenie w dzierżawie A musi prywatnie uzyskiwać dostęp do konta Storage w dzierżawie B. Sieć VNet w dzierżawie A musi rozpoznawać punkt końcowy magazynu na prywatny adres IP i nadal wymuszać NSG w podsieciach obciążeń. Jakie dwie czynności należy wykonać? Wybierz dwie.
- Obsługujesz dwie identyczne usługi regionalne za Standard SKU Azure Load Balancers w regionach East US i West Europe. Potrzebujesz pojedynczego publicznego adresu IP anycast, który rozdziela ruch między regionami i przełącza się w przypadku awarii na podstawie stanu regionalnego. Sondy kondycji powinny sprawdzać punkt końcowy HTTP /health w każdym regionie. Które dwie konfiguracje należy zaimplementować? Wybierz dwie.
- Oddział firmy w Toronto hostuje maszynę wirtualną (VM1) jako serwer plików, do którego dostęp mają użytkownicy z wielu biur. Musisz zapewnić użytkownikom dostęp do udostępnionych plików z minimalnym opóźnieniem, jeśli biuro w Toronto stanie się niedostępne. Które rozwiązanie należy polecić?
- Planujesz migracje zoptymalizowane pod kątem kosztów. Firma posiada licencje Windows Server Datacenter i SQL Server Enterprise core z aktywną umową Software Assurance. Uruchamia również 50 maszyn wirtualnych Ubuntu z umowami wsparcia Canonical. Wdrożysz 200 maszyn wirtualnych Azure (Windows), 32-rdzeniową instancję Azure SQL Managed Instance i kilka maszyn wirtualnych Ubuntu. Które dwa obciążenia mogą zastosować Azure Hybrid Benefit, aby zmniejszyć koszty licencjonowania zasobów obliczeniowych na platformie Azure?
- Planujesz migrację 5 TB rzadko używanych plików firmowych z lokalnego serwera plików do platformy Azure. Pliki muszą być możliwe do odzyskania w ciągu 24 godzin od żądania, a koszty przechowywania powinny być zminimalizowane. Które dwie opcje wdrożenia pamięci masowej spełniają te wymagania? (Wybierz dwie.)
- Planujesz migrację App1 do Azure i musisz zarekomendować rozwiązanie łączności sieciowej dla konta Azure Storage, które będzie hostować dane App1, spełniając jednocześnie wymagania bezpieczeństwa i zgodności. Którą opcję należy zarekomendować?
- Planujesz migrację lokalnego serwera Linux hostującego aplikację Java (App1) do platformy Azure. App1 to interaktywna aplikacja HTTPS, której liczba połączeń znacznie zmienia się w ciągu dnia, uruchamia wiele współbieżnych instancji i wymagałaby poważnych zmian, aby działać w kontenerze. Rozwiązanie musi uruchamiać wiele instancji App1, automatycznie dostosowywać liczbę instancji w zależności od obciążenia i minimalizować nakład pracy administracyjnej. Którą usługę obliczeniową platformy Azure należy polecić?
- Planujesz migrację lokalnych baz danych MySQL do usługi Azure Database for MySQL Flexible Server. Aby zapewnić dostępność baz danych w przypadku awarii centrum danych przy jednoczesnej minimalizacji kosztów, którą warstwę obliczeniową należy wybrać?
- Planujesz przyznać określonym kontom użytkowników usługi Azure AD dostęp do odczytu baz danych Azure Cosmos DB, które używają interfejsu API SQL. Czego należy użyć, aby zapewnić ten dostęp?
- Planujesz rozwiązanie Azure IoT Hub z 50 000 urządzeń, z których każde przesyła strumieniowo dane dotyczące temperatury, identyfikatora urządzenia i znacznika czasu. Szacuje się, że co sekundę będzie zapisywanych około 50 000 rekordów, a dane muszą być wizualizowane w czasie zbliżonym do rzeczywistego. Które dwie usługi poleciłbyś do przechowywania i wykonywania zapytań dotyczących tych danych? (Wybierz dwie.)
- Planujesz udostępnić klaster HPC w Azure, który będzie korzystał z harmonogramu zadań innej firmy. Musisz zarekomendować rozwiązanie do udostępniania i zarządzania węzłami klastra oraz integracji z harmonogramem. Którą usługę Azure należy uwzględnić w rekomendacji?
- Planujesz użyć konta usługi Azure Storage do przechowywania zasobów danych. Rozwiązanie musi obsługiwać niezmienną pamięć masową (immutable storage), wyłączać anonimowy dostęp do konta i obsługiwać uprawnienia oparte na listach ACL (ACL-based) usługi Azure AD. Którą ofertę pamięci masowej należy wybrać?
- Planujesz użyć usługi Azure Import/Export do wprowadzenia 20 TB danych na konto Azure Storage, wysyłając własne dyski. Które dwie czynności są wymagane, aby upewnić się, że zadanie importu zostanie przetworzone poprawnie i że będziesz mógł śledzić jego status?
- Planujesz wdrożenie usługi Azure IoT Hub z 50 000 urządzeń, które przesyłają strumieniowo dane dotyczące temperatury, identyfikatora urządzenia i znacznika czasu z szybkością około 50 000 rekordów na sekundę, i potrzebujesz wizualizacji w czasie zbliżonym do rzeczywistego. Które dwie usługi poleciłbyś do przechowywania i wykonywania zapytań dotyczących tych danych dla tego obciążenia? (Wybierz dwie.)
- Planujesz wdrożyć klaster Azure Kubernetes Service (AKS), który zawiera węzły Windows Server 2019. Wymagania: zminimalizowanie czasu udostępniania zasobów obliczeniowych podczas skalowania w poziomie oraz obsługa automatycznego skalowania kontenerów Windows Server. Którą opcję skalowania należy zalecić?
- Planujesz wykonać kopię zapasową kluczy z usługi Azure Key Vault o nazwie KeyVault1, znajdującej się w regionie West US. Do których lokalizacji możesz przywrócić tę kopię zapasową?
- Planujesz zautomatyzować wdrażanie zasobów do subskrypcji Azure. Które stwierdzenie opisuje różnicę między Azure Blueprints a szablonami Azure Resource Manager (ARM)?
- Platforma analityki finansowej musi chronić wrażliwe dane w użyciu. Niektóre obciążenia działają jako kontenery Linux na AKS, podczas gdy inne działają na maszynach wirtualnych. Musisz użyć sprzętowych zaufanych środowisk wykonawczych (Trusted Execution Environments), wspierać zdalną atestację przed uruchomieniem obciążeń i minimalizować zmiany w kodzie. Co należy zaimplementować?
- Platforma handlowa działa na zestawie skalowania maszyn wirtualnych Azure (VMSS) dla warstwy API, usłudze App Service dla front-endu internetowego i bazie danych Azure SQL Database. Musisz: 1) Otrzymywać alerty, gdy średnie użycie procesora VMSS przekroczy 80% przez 5 minut (powiadomienie dyżurnego przez SMS) oraz gdy przekroczy 95% przez 5 minut (powiadomienie SRE przez PagerDuty). 2) Przesyłać strumieniowo dzienniki diagnostyczne App Service i SQL do obszaru roboczego Log Analytics i archiwizować je na koncie usługi Azure Storage przez 365 dni. 3) Wyzwolić alert, gdy dzienniki App Service zawierają 'OrderTimeoutException' więcej niż 10 razy w ciągu 5 minut. Co należy zaimplementować?
- Platforma handlowa przetwarza wieloetapowe przepływy pracy zamówień. Każde zamówienie generuje konwersację powiązanych wiadomości (zamówienie utworzone, płatność autoryzowana, pozycje zarezerwowane), które muszą być przetwarzane w kolejności dla każdego OrderId przez wielu subskrybentów. Gdy worker przetwarza wiadomość „zamówienie utworzone”, musi atomowo wysłać dwa polecenia do usług podrzędnych lub wycofać się, jeśli przetwarzanie się nie powiedzie. Wiadomości poison message muszą być izolowane bez ich utraty. Jaki projekt systemu przesyłania wiadomości należy polecić?
- Platforma medialna przechowuje często używane treści w Azure Storage i udostępnia je globalnie. Wymagania: utrzymanie dostępności danych w przypadku awarii strefy, zezwolenie na dostęp do odczytu z regionu pomocniczego podczas awarii regionu podstawowego bez inicjowania przełączania awaryjnego oraz możliwość wykonania planowanego przełączania awaryjnego konta w przypadku długotrwałej awarii regionalnej. Które dwie opcje projektowe spełniają te wymagania? Wybierz dwie.
- Pliki dziennika dostępu do sieci Web są przechowywane w usłudze Azure Blob Storage i potrzebny jest zautomatyzowany comiesięczny proces ładowania tych danych do usługi Azure SQL Database w celu raportowania. Której usługi należy użyć do orkiestracji i wykonania comiesięcznego przesyłania?
- Po migracji aplikacji App1 do platformy Azure należy wprowadzić mechanizmy kontroli zapobiegające nieautoryzowanej modyfikacji przechowywanych danych w celu spełnienia wymagań bezpieczeństwa i zgodności. Jakie działanie należy podjąć?
- Projektujesz aplikację do agregowania treści dla użytkowników. Zalecaj rozwiązanie bazodanowe, które obsługuje polecenia SQL, umożliwia zapisy multi-master i zapewnia operacje odczytu o niskim opóźnieniu. Którą usługę należy uwzględnić w rekomendacji?
- Projektujesz aplikację internetową hostowaną w Azure, która będzie przechowywać pliki wideo o rozmiarach od 50 MB do 12 GB. Aplikacja będzie używać uwierzytelniania opartego na certyfikatach. Zalec opcję przechowywania w Azure, która zapewnia najszybszą wydajność odczytu przy jednoczesnej minimalizacji kosztów przechowywania.
- Projektujesz aplikację Service Fabric dla platformy transakcyjnej, która utrzymuje stan sesji użytkownika z dostępem w czasie poniżej milisekundy i musi przetrwać awarie węzłów. Aktualizacje muszą być przeprowadzane bez przestojów i z automatycznym wycofywaniem zmian w przypadku pogorszenia się stanu. Jakie dwie decyzje projektowe należy podjąć?
- Projektujesz aplikację składającą się z dwóch komponentów, które komunikują się, wysyłając wiadomości przez kolejkę. Wiadomości muszą być przetwarzane w ścisłej kolejności First-In, First-Out (FIFO). Które rozwiązanie kolejkowania należy zastosować, aby zapewnić przetwarzanie FIFO?
- Projektujesz aplikację sprzedażową składającą się z kilku usług chmurowych Azure odpowiedzialnych za zamówienia klientów, rozliczenia, płatności, inwentaryzację i wysyłkę. Usługi muszą asynchronicznie wymieniać informacje o transakcjach sformatowane jako XML. Którą usługę Azure należy polecić?
- Projektujesz aplikację sprzedażową składającą się z wielu usług Azure dla zamówień, rozliczeń, płatności, inwentaryzacji i wysyłki. Który komponent Azure należy uwzględnić, aby umożliwić asynchroniczną wymianę informacji o transakcjach w formacie XML między usługami?
- Projektujesz aplikację sprzedażową składającą się z wielu usług Azure, które obsługują zamówienia, rozliczenia, płatności, inwentaryzację i wysyłkę. Usługi muszą asynchronicznie wymieniać wiadomości transakcyjne oparte na XML. Którą ofertę Azure należy uwzględnić w swojej rekomendacji?
- Projektujesz aplikację sprzedażową składającą się z wielu usług chmurowych Azure, które obsługują zamówienia, rozliczenia, płatności, inwentaryzację i wysyłkę. Usługi te muszą asynchronicznie wymieniać informacje o transakcjach za pomocą komunikatów XML. Którą usługę Azure należy polecić?
- Projektujesz aplikację sprzedażową składającą się z wielu usług chmurowych Azure, które obsługują różne części transakcji (zamówienia, rozliczenia, płatności, inwentaryzacja, wysyłka). Musisz umożliwić asynchroniczną wymianę informacji o transakcjach za pomocą wiadomości XML między tymi usługami. Którą usługę Azure należy uwzględnić w swojej rekomendacji?
- Projektujesz aplikację, która agreguje treści dla użytkowników. Rozwiązanie bazodanowe musi obsługiwać zapytania SQL, umożliwiać zapisy multi-master (w wielu regionach) i gwarantować operacje odczytu o niskim opóźnieniu. Którą bazę danych należy polecić?
- Projektujesz aplikację, która używa Azure Cosmos DB do konsolidacji danych sprzedażowych z wielu krajów. Wybrane API musi obsługiwać zapytania w stylu SQL, geo-replikację oraz relacyjne przechowywanie i dostęp. Które API należy polecić?
- Projektujesz architekturę mikroserwisów opartą na AKS, dostępną z maszyn wirtualnych konsumentów w tej samej sieci wirtualnej. Wymagania: ruch przychodzący musi być ograniczony do jednego prywatnego adresu IP i chroniony za pomocą wzajemnego TLS, połączenia przychodzące muszą być limitowane, a koszty zminimalizowane. Które rozwiązanie spełnia te wymagania?
- Projektujesz Azure AD B2C dla aplikacji mobilnej, która musi obsługiwać konta lokalne, Google i SAML IdP partnera. Podczas rejestracji/logowania musisz wywołać REST API w celu walidacji numeru klienta i dołączyć zwrócony poziom jako niestandardowe oświadczenie (custom claim) w tokenie dostępu. Które podejście powinieneś zarekomendować?
- Projektujesz globalnie rozproszoną aplikację społecznościową, która przechowuje osie czasu użytkowników i komentarze jako dokumenty JSON. Użytkownicy muszą natychmiast widzieć swoje własne zapisy, a opóźnienia między regionami muszą pozostać niskie. Zapisy są równomiernie rozłożone według użytkownika. Jaki projekt Cosmos DB należy wybrać?
- Projektujesz globalnie rozproszony system przetwarzania zamówień w usłudze Azure Cosmos DB dla interfejsu Core (SQL) API. System musi akceptować zapisy zarówno w regionie East US, jak i West Europe, bez utraty danych podczas awarii pojedynczego regionu i automatycznie przełączać się w tryb awaryjny. Opóźnienie odczytu powinno być zminimalizowane dla lokalnych użytkowników. Co należy skonfigurować?
- Projektujesz klaster AKS dla platformy, która uruchamia komponenty systemowe Linux i usługi biznesowe .NET oparte na systemie Windows. Pody muszą otrzymywać routowalne adresy IP w sieci VNet w celu inspekcji przez wirtualne urządzenie sieciowe. Klaster musi automatycznie skalować węzły wraz z zapotrzebowaniem. Który projekt należy zaimplementować?
- Projektujesz odporną na awarie strefowe architekturę dla API o wysokiej przepustowości, hostowanego na maszynach wirtualnych za bramą warstwy 7. Rozwiązanie musi przetrwać awarię pojedynczej strefy dostępności bez zmiany publicznego adresu IP, rozkładać zasoby obliczeniowe między strefy i kończyć TLS na bramie. Co powinieneś zaprojektować? Wybierz dwie odpowiedzi.
- Projektujesz odzyskiwanie po awarii dla dwuwarstwowej aplikacji płacowej działającej na lokalnych hostach VMware. Planujesz użyć Azure Site Recovery (ASR) do replikacji maszyny wirtualnej bazy danych i maszyny wirtualnej aplikacji do platformy Azure. Wymagania: musisz mieć możliwość przeprowadzenia nieniszczącego testu DR na platformie Azure bez wpływu na obciążenia lokalne, a także musisz zapewnić, że maszyna wirtualna bazy danych uruchomi się przed maszyną wirtualną aplikacji podczas przełączania awaryjnego. Które dwie czynności należy wykonać w magazynie Recovery Services? Wybierz dwie.
- Projektujesz platformę mikroserwisów na AKS dla witryny e-commerce. Wymagania: pojedynczy publiczny punkt końcowy dla klientów, scentralizowane uwierzytelnianie i ograniczanie przepustowości, oddzielenie usług dla zdarzeń domenowych (np. OrderCreated) oraz wewnętrzne wykrywanie usług. Które dwa komponenty należy uwzględnić, aby spełnić wymagania dotyczące dostępu zewnętrznego i komunikacji opartej na zdarzeniach?
- Projektujesz platformę przetwarzania sterowaną zdarzeniami. Musi ona obsługiwać ruch o zmiennym natężeniu (miliony zdarzeń dziennie), wykonywać długotrwałe orkiestracje i uzyskiwać dostęp do zasobów za pośrednictwem prywatnych punktów końcowych w sieci VNet bez zimnych startów. Wyzwalacze obejmują Service Bus i HTTP. Jaką opcję hostingu i funkcje należy zastosować?
- Projektujesz podejście Zero Trust dla wielowarstwowej aplikacji składającej się z frontendu webowego na App Service, mikrousług na AKS i bazy danych na Azure SQL Managed Instance. Musisz wymusić mikro-segmentację między warstwami, wymagać silnej weryfikacji tożsamości dla użytkowników i administratorów oraz zapewnić dostęp z najniższymi uprawnieniami dla ról administracyjnych. Które dwie akcje należy zaimplementować? Każda poprawna odpowiedź stanowi część rozwiązania.
- Projektujesz prywatną łączność z środowiska lokalnego (on-premises) do sieci wirtualnych (VNets) w dwóch regionach Azure, znajdujących się w różnych obszarach geopolitycznych. Potrzebujesz również dostępu do Microsoft 365 przez obwód, chcesz, aby dwie lokalizacje on-premises komunikowały się ze sobą za pośrednictwem Azure, i wymagasz najkrótszej ścieżki danych do maszyn wirtualnych (VMs) przez prywatny peering. Jaki projekt ExpressRoute powinieneś polecić?
- Projektujesz rozproszoną aplikację sprzedażową, w której różne usługi Azure przetwarzają zamówienia, rozliczenia, płatności, inwentaryzację i wysyłkę. Usługi te muszą komunikować się asynchronicznie za pomocą komunikatów XML. Którą usługę przesyłania wiadomości Azure należy polecić?
- Projektujesz rozproszoną pamięć podręczną dla globalnej platformy gier. Pamięć podręczna musi umożliwiać zapisy active-active w dwóch regionach Azure, obsługiwać ponad 100 GB danych z shardingiem i zapewniać opóźnienia poniżej milisekundy. Którą opcję należy wybrać?
- Projektujesz rozwiązanie punktu sprzedaży (POS), które zostanie wdrożone w wielu lokalizacjach. Każda lokalizacja będzie hostować kilka aplikacji lokalnych, które muszą uwierzytelniać się w obszarze roboczym Azure Databricks w warstwie Standard. Rozwiązanie powinno minimalizować narzuty administracyjne związane z rotacją personelu i zarządzaniem poświadczeniami. Jaką metodę uwierzytelniania należy skonfigurować dla aplikacji lokalnej, aby uzyskać dostęp do obszaru roboczego?
- Projektujesz system przetwarzania zamówień oparty na platformie Azure, który wykorzystuje opisane zasoby. Przepływ transakcji: klient składa zamówienie za pośrednictwem aplikacji App1; App1 wysyła wiadomości w celu sprawdzenia dostępności produktu u dostawców Vendor1 i Vendor2; komponent integracyjny przetwarza te wiadomości i wywołuje Function1 lub Function2 w zależności od typu zamówienia; po potwierdzeniu dostępności przez dostawcę, Function1 lub Function2 generuje wiadomość o statusie dla App1; wszystkie kroki transakcji są logowane do storage1. Jaki typ zasobu należy zalecić dla komponentu integracyjnego?
- Projektujesz system sprzedaży składający się z wielu usług w chmurze, które obsługują funkcje zamówień, rozliczeń, płatności, zarządzania zapasami i wysyłki. Usługi muszą wymieniać informacje o transakcjach asynchronicznie, używając wiadomości XML. Które rozwiązanie Azure należy polecić, aby umożliwić ten wzorzec przesyłania wiadomości?
- Projektujesz szprychową sieć wirtualną w Azure do hostowania wielowarstwowej aplikacji. Korporacyjna strategia IP rezerwuje 10.0.0.0/8 dla sieci lokalnych i istniejących sieci wirtualnych typu hub. Nowa sieć szprychowa musi unikać nakładania się adresów, aby umożliwić peering z hubem. Aplikacja będzie korzystać z konta Azure Storage, które nigdy nie może być dostępne poprzez swój publiczny punkt końcowy. Spodziewasz się około 500 maszyn wirtualnych z możliwością skalowania. Co powinieneś zaprojektować?
- Projektujesz trójwarstwową aplikację jednowarstwową na maszynach wirtualnych Azure. Rozwiązanie musi osiągnąć SLA dostępności maszyn wirtualnych na poziomie 99,99% i minimalizować opóźnienia east-west między warstwami sieci web, aplikacji i bazy danych. Baza danych wymaga Ultra Disk. Co powinieneś zaprojektować? Wybierz dwie odpowiedzi.
- Projektujesz usługę Azure Batch dla obciążenia renderowania. Rozmiary zadań są bardzo zróżnicowane i chcesz zminimalizować koszty, korzystając z pojemności z wywłaszczaniem, ale jednocześnie utrzymując małą, zawsze dostępną bazę. Zadania mają zależności i muszą być orkiestrowane dla każdego przesłanego zadania. Co należy zaimplementować? Wybierz dwie odpowiedzi.
- Projektujesz zarządzanie platformą Azure w taki sposób, aby każdy zasób był łatwo identyfikowalny według środowiska, właściciela, działu i centrum kosztów. Musisz zapewnić, że te atrybuty operacyjne będą dostępne do uwzględnienia w raportowaniu. Jaki mechanizm należy uwzględnić w projekcie?
- Przedsiębiorstwo migruje integracje danych do platformy Azure. Posiada: (a) dziesiątki istniejących pakietów SSIS, które muszą zostać przeniesione (lift-and-shifted) z minimalnymi zmianami; (b) nowe transformacje natywne dla chmury wykorzystujące przepływy danych mapowania; (c) bezpieczną łączność z lokalną bazą danych Oracle przez zaporę sieciową. Planujesz orkiestrację za pomocą potoków Azure Data Factory. Które dwa środowiska uruchomieniowe integracji należy udostępnić?
- Przedsiębiorstwo planuje połączyć 80 oddziałów za pomocą urządzeń SD-WAN z platformą Azure i zapewnić lokalny dostęp do Internetu poprzez zarządzany stos zabezpieczeń w Azure. Chcą również połączyć wiele sieci VNet z tymi samymi hubami i kierować ruch z oddziałów do Internetu oraz z oddziałów do sieci VNet przez Azure Firewall z centralnym sterowaniem. Który projekt Virtual WAN spełnia te wymagania przy najmniejszym nakładzie operacyjnym?
- Publikujesz linki do pobierania obiektów blob z ograniczeniem czasowym dla partnerów zewnętrznych. Musisz mieć możliwość natychmiastowego odwołania wszelkich wydanych linków w razie potrzeby. Konto magazynu musi używać szyfrowania z kluczami zarządzanymi przez klienta przechowywanymi w usłudze Azure Key Vault. Jakie dwie czynności należy wykonać?
- Sprzedawca detaliczny musi opuścić swoje centrum danych w ciągu 12 tygodni. Jego podstawowy monolityczny system Java EE działa na WebSphere i używa bazy danych Oracle z wieloma pakietami PL/SQL. Możliwości testowania są ograniczone; firma wymaga pełnej zgodności funkcji od pierwszego dnia. Szersza modernizacja do mikroserwisów na kontenerach jest planowana na przyszły rok. Jakie podejście do migracji należy teraz zaleczyć?
- SQL Server działa na maszynie wirtualnej Azure, a bazy danych są zapisywane każdej nocy przez zadanie wsadowe. Zaprojektuj rozwiązanie do odzyskiwania po awarii, które zapewnia automatyczne odzyskiwanie po awarii regionalnej, obsługuje RTO wynoszące 15 minut i RPO wynoszące 24 godziny oraz minimalizuje koszty. Jakie rozwiązanie należy uwzględnić?
- Starsza usługa korzysta z usługi Azure Table Storage. Nowe wymagania obejmują globalną dystrybucję z niskimi opóźnieniami odczytu i zapisu w wielu regionach, automatyczne indeksowanie wszystkich właściwości, kontrolę przepustowości opartą na RU/s oraz minimalne zmiany w kodzie. Co należy zrobić?
- Sto urządzeń zapisuje dane dotyczące wydajności do usługi Azure Blob Storage. Planujesz przechowywać i analizować te dane w usłudze Azure SQL Database i potrzebujesz ciągłego procesu kopiowania danych obiektów blob do bazy danych. Którą usługę należy polecić?
- Sub1 zawiera aplikację internetową Azure App Service o nazwie App1. App1 jest skonfigurowana do uwierzytelniania Azure AD dla jednego dzierżawcy i obecnie akceptuje logowania od użytkowników z contoso.com. Musisz umożliwić użytkownikom z dzierżawy fabrikam.com uwierzytelnianie się w App1. Jakie rozwiązanie należy polecić do zarządzania i umożliwienia dostępu użytkownikom zewnętrznym?
- Subskrypcja platformy Azure zawiera niestandardową aplikację (Application1) opracowaną przez firmę zewnętrzną (Fabrikam, Ltd.). Deweloperzy Fabrikam otrzymali dostęp oparty na rolach do składników Application1. Zaproponuj rozwiązanie o niskim nakładzie pracy, które: (1) wysyła menedżerowi deweloperów comiesięczny e-mail z listą uprawnień dostępu do Application1 oraz (2) automatycznie cofa wszelkie uprawnienia, których menedżer nie potwierdzi. Co należy polecić?
- System realizacji zamówień wymaga przetwarzania FIFO dla każdego OrderId, zaplanowanego dostarczania wiadomości, automatycznego przenoszenia do kolejki martwych wiadomości (dead-lettering) po 5 nieudanych próbach przetworzenia, wykrywania duplikatów w ciągu 10 minut oraz możliwości atomowego odbierania wiadomości i publikowania dwóch poleceń. Którą usługę przesyłania wiadomości należy wybrać?
- System telemetryczny musi przyjmować 100 MB/s do Azure Event Hubs ze 100 000 urządzeń. Trzy zespoły niższego szczebla potrzebują niezależnych odczytów: zadanie analityczne w czasie rzeczywistym, usługa monitorowania i archiwum cold-path. Dane muszą być automatycznie utrwalane w Azure Data Lake Storage Gen2 co 5 minut, a odczyty niższego szczebla nie mogą wzajemnie się zakłócać. Które dwie konfiguracje należy zalecić?
- Twoja dzierżawa Azure AD (contoso.com) ma grupę zabezpieczeń (Group1) z przypisanym członkostwem, zawierającą 50 członków, w tym 20 użytkowników-gości. Musisz wdrożyć zautomatyzowany przegląd członkostwa, który będzie uruchamiany co trzy miesiące, pozwoli każdemu członkowi wskazać, czy nadal potrzebuje członkostwa, i automatycznie usunie członków, którzy wskażą, że nie potrzebują członkostwa lub nie odpowiedzą. Co należy uwzględnić w rekomendacji?
- Twoja dzierżawa usługi Azure AD jest zsynchronizowana z lokalnym katalogiem Active Directory. Niestandardowa aplikacja biznesowa wymaga logowania jednokrotnego SAML i musi wymuszać uwierzytelnianie wieloskładnikowe, gdy użytkownicy logują się z nieznanej lokalizacji. Które dwie funkcje platformy Azure należy uwzględnić, aby spełnić te wymagania? (Wybierz dwie.)
- Twoja firma ma 50 lokalnych aplikacji internetowych IIS działających na serwerze Windows Server 2012 R2, korzystających z .NET Framework 4.7. Musisz szybko ocenić zgodność z App Service, w tym użycie komponentów 32-bitowych, filtrów ISAPI i reguł URL Rewrite, a następnie migrować zgodne aplikacje z minimalną liczbą ręcznych kroków. Co należy zrobić?
- Twoja firma obsługuje 300 maszyn wirtualnych w środowisku VMware o różnych rozmiarach i różnym wykorzystaniu. Planujesz migrację wszystkich maszyn wirtualnych do platformy Azure i musisz określić, ile i jakich rozmiarów maszyn wirtualnych platformy Azure będzie potrzebnych, minimalizując jednocześnie wysiłek administracyjny. Którego narzędzia platformy Azure należy użyć do wygenerowania tej rekomendacji dotyczącej rozmiaru i migracji?
- Twoja firma oferuje publiczne API z dwoma poziomami usług: Starter (1000 wywołań dziennie na klienta) i Enterprise (10 000 wywołań dziennie na klienta). Deweloperzy muszą samodzielnie zarejestrować się, aby uzyskać klucze, oczekując na zatwierdzenie. Każde żądanie powinno automatycznie otrzymywać nagłówek correlation ID. Jaka konfiguracja Azure API Management spełnia te wymagania przy minimalnym nakładzie pracy?
- Twoja firma planuje migrację setek maszyn wirtualnych vSphere z lokalnego środowiska do Azure z minimalnym czasem przestoju. Niektóre aplikacje muszą zachować swoje adresy IP podczas migracji. Maszyny wirtualne będą potrzebowały prywatnego dostępu do usług Azure PaaS ze zmigrowanego środowiska. Które dwie akcje należy uwzględnić w projekcie?
- Twoja firma posiada 300 subskrypcji podzielonych na trzy działy: Retail, Manufacturing i R&D. Musisz wymusić ogólnofirmową politykę, która zabrania tworzenia publicznych adresów IP, zastosować różne polityki dozwolonych lokalizacji dla każdego działu, przyznać dostęp Reader w całej dzierżawie audytorom oraz umożliwić właścicielom subskrypcji zarządzanie własnymi zasobami. Jaki projekt grup zarządzania i przypisań należy wdrożyć?
- Twoja firma przepisuje aplikację (App1) jako aplikację internetową Azure Web App. App1 korzysta z danych z lokalnych baz danych Microsoft SQL Server, do których dostęp jest uzyskiwany tylko pierwszego dnia każdego miesiąca. Oczekuje się, że wzrost danych pozostanie poniżej 3% rocznie. Musisz przeprowadzić migrację danych do usługi Azure SQL Database i upewnić się, że baza danych jest dostępna tylko pierwszego dnia każdego miesiąca. Którą warstwę usługi Azure SQL Database należy wybrać?
- Twoja organizacja ma biura w Ameryce Północnej i Europie i migruje do platformy Azure. Wymagania: połączenia VPN typu punkt-lokacja dla użytkowników mobilnych muszą automatycznie łączyć się z najbliższym regionem Azure; biura w każdym regionie muszą łączyć się ze swoim lokalnym regionem Azure za pośrednictwem ExpressRoute; musi być obsługiwane routowanie tranzytowe między sieciami wirtualnymi i sieciami lokalnymi; a ruch między sieciami wirtualnymi musi być filtrowany według FQDN. Jakie rozwiązanie sieciowe należy polecić?
- Twoja organizacja obsługuje 150 produkcyjnych maszyn wirtualnych D4as_v5 rozmieszczonych w trzech subskrypcjach. Oczekuje się, że obciążenia będą działać stabilnie przez co najmniej trzy lata. Musisz zmaksymalizować oszczędności, zastosować zniżki we wszystkich subskrypcjach i zachować pewną elastyczność, jeśli 10% floty zostanie wycofane w połowie okresu. Co powinieneś polecić?
- Twoja organizacja obsługuje obciążenia w środowiskach Azure, AWS i GCP. Musisz odkryć wszystkie tożsamości ludzkie i obciążeń, zinwentaryzować ich efektywne uprawnienia, zidentyfikować nieużywane uprawnienia w chmurach i automatycznie dopasować role do zasady najmniejszych uprawnień (least privilege) za pomocą przepływów pracy zatwierdzania. Co powinieneś zaimplementować?
- Twoja organizacja potrzebuje cotygodniowego, zautomatyzowanego podsumowania rekomendacji Azure Advisor ze wszystkich subskrypcji, pogrupowanych według kategorii (koszt, bezpieczeństwo, niezawodność, wydajność, doskonałość operacyjna). Podsumowanie musi być zapisane na koncie Storage i opublikowane na kanale Microsoft Teams bez pisania niestandardowego kodu. Które dwie usługi należy połączyć, aby zaimplementować to rozwiązanie na dużą skalę? (Wybierz dwie opcje)
- Twoja organizacja standaryzuje mikrousługi Spring Boot. Potrzebujesz natywnej dla platformy Azure scentralizowanej konfiguracji, wykrywania usług, zintegrowanej bramy API do routingu oraz gotowego rozproszonego śledzenia/metryk. Chcesz również w pełni zarządzanego środowiska bez konieczności uruchamiania oddzielnych komponentów OSS. Jaki projekt usługi należy wybrać?
- Twoja organizacja standaryzuje zarządzanie sekretami w dziesiątkach subskrypcji i chce scentralizowanego, opartego na rolach sterowania za pomocą grup Azure AD. Dział bezpieczeństwa wymaga również, aby nikt nie mógł trwale usuwać sekretów ani kluczy, a podzbiór kluczy kryptograficznych musi znajdować się w dedykowanej, zatwierdzonej przez FIPS 140-2 Level 3 granicy HSM, oddzielonej od współdzielonej usługi. Co należy wdrożyć, aby spełnić wszystkie wymagania przy minimalnym nakładzie operacyjnym?
- Twoja platforma SaaS hostuje 200 małych baz danych dla najemców. Każdy najemca doświadcza krótkich, nieprzewidywalnych skoków aktywności, podczas gdy całkowite wykorzystanie pozostaje umiarkowane. Chcesz zminimalizować koszty obliczeniowe, wykorzystać rabaty za zarezerwowaną pojemność i uniknąć zarządzania skalowaniem dla każdej bazy danych. Jakie wdrożenie powinieneś wybrać?
- Twoja subskrypcja ma trzy publiczne adresy IP: jeden w usłudze Application Gateway v2 dla portalu klienta, jeden w usłudze Standard Load Balancer dla AKS i jeden testowy adres IP. Budżet jest ograniczony. Musisz chronić tylko dwa krytyczne adresy IP przed wolumetrycznymi atakami DDoS i uzyskiwać metryki ataków oraz raporty z działań zaradczych. Co należy zrobić?
- Twoja subskrypcja zawiera trzy połączone ze sobą sieci wirtualne (VNet). Maszyny wirtualne hostują aplikację klient/serwer opartą na HTTPS i są dostępne tylko poprzez ich prywatne adresy IP. Musisz zaimplementować rozwiązanie równoważenia obciążenia dla VM2 i VM3, tak aby w przypadku awarii jednej maszyny wirtualnej żądania były automatycznie kierowane do drugiej maszyny wirtualnej. Którą usługę Azure należy uwzględnić w rozwiązaniu?
- Twoje organizacja musi wymusić dwa standardy we wszystkich subskrypcjach w grupie zarządzania Corp: (1) zasoby muszą mieć tag CostCenter (automatycznie dodaj domyślny, jeśli brakuje) oraz (2) zasoby mogą być wdrażane tylko w zatwierdzonych regionach. Istniejące zasoby muszą zostać naprawione, jeśli to możliwe. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Tworzysz aplikację Azure Functions, która będzie odczytywać dzienniki aktywności dla subskrypcji. Chcesz zastosować podejście do uwierzytelniania dla aplikacji funkcji, które minimalizuje obciążenie administracyjne. Którą opcję uwierzytelniania należy polecić?
- Tworzysz aplikację sprzedażową składającą się z wielu usług Azure, które obsługują zamówienia, rozliczenia, płatności, inwentaryzację i wysyłkę. Potrzebujesz podejścia, które umożliwi tym usługom asynchroniczną wymianę informacji o transakcjach za pomocą wiadomości XML. Którą usługę należy polecić?
- Tworzysz aplikację sprzedażową składającą się z wielu usług chmurowych Azure, które obsługują zamówienia, rozliczenia, płatności, inwentaryzację i wysyłkę. Usługi muszą wymieniać informacje o transakcjach asynchronicznie, używając wiadomości XML. Które rozwiązanie do obsługi wiadomości należy polecić?
- Tworzysz aplikację sprzedażową składającą się z wielu usług chmurowych Azure, które obsługują przetwarzanie zamówień, rozliczenia, płatności, inwentaryzację i wysyłkę. Musisz włączyć asynchroniczną wymianę danych transakcyjnych przy użyciu komunikatów XML między usługami. Którą usługę Azure należy polecić?
- Tworzysz aplikację sprzedażową z wieloma usługami w chmurze Azure do obsługi zamówień, rozliczeń, płatności, inwentaryzacji i wysyłki. Usługi muszą asynchronicznie wymieniać informacje o transakcjach w formacie XML. Którą usługę Azure należy polecić do obsługi tej asynchronicznej komunikacji?
- Tworzysz aplikację sprzedażową, która wykorzystuje wiele usług chmurowych Azure do obsługi zamówień, rozliczeń, płatności, inwentaryzacji i wysyłki. Usługi muszą wymieniać informacje o transakcjach asynchronicznie, używając wiadomości XML. Którą usługę Azure należy uwzględnić w swojej rekomendacji?
- Tworzysz kopie zapasowe 100 maszyn wirtualnych Azure w magazynie Recovery Services w regionie Wschodnie Stany Zjednoczone (East US). Musisz mieć możliwość przywracania maszyn wirtualnych w sparowanym regionie podczas awarii regionalnej oraz chronić elementy kopii zapasowych przed przypadkowym lub złośliwym usunięciem. Magazyn używa obecnie GRS. Co należy skonfigurować? Wybierz dwie odpowiedzi.
- Tworzysz rozproszoną aplikację sprzedażową w Azure z oddzielnymi usługami dla zamówień, rozliczeń, płatności, inwentaryzacji i wysyłki. Wymagasz asynchronicznej wymiany informacji transakcyjnych między usługami za pomocą wiadomości XML. Którą usługę Azure należy uwzględnić?
- Tworzysz rozproszony system sprzedaży składający się z wielu usług chmurowych Azure (zamówienia, rozliczenia, płatności, inwentaryzacja, wysyłka). Potrzebujesz rekomendacji dotyczącej umożliwienia asynchronicznej wymiany wiadomości opartej na XML między usługami. Którą usługę przesyłania wiadomości Azure należy uwzględnić?
- Tworzysz wielodostępną platformę SaaS, która wysyła powiadomienia push do aplikacji mobilnych każdego klienta. Każdy klient dostarcza własne poświadczenia APNs/FCM i wymaga izolacji rejestracji i tagów. Chcesz zminimalizować obciążenie operacyjne, jednocześnie utrzymując oddzielne środowiska (Dev/Test/Prod). Jaki projekt Azure Notification Hubs należy zaimplementować?
- Twój zespół ds. bezpieczeństwa chce przyznawać inżynierom tymczasowe uprawnienia Owner w subskrypcji produkcyjnej tylko wtedy, gdy jest to konieczne. Wymagania: przypisania muszą być ograniczone czasowo (maksymalnie 8 godzin), wymagać zatwierdzenia przez dyżurnego menedżera i MFA przy aktywacji oraz być ponownie certyfikowane kwartalnie. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
- Twój zespół ds. bezpieczeństwa musi: zapobiegać eksfiltracji danych z zatwierdzonych aplikacji SaaS (Salesforce i Box) na niezarządzanych urządzeniach za pomocą kontroli sesji w czasie rzeczywistym; wykrywać shadow IT na podstawie sygnałów sieciowych i punktów końcowych; oraz monitorować/naprawiać ryzykowne aplikacje OAuth w Microsoft 365, które żądają nadmiernych uprawnień. Co należy wdrożyć?
- Twój zespół ds. zgodności potrzebuje cotygodniowego raportu obejmującego wszystkie subskrypcje, zawierającego: 1) Publiczne adresy IP, które nie są powiązane z żadnym NIC, load balancerem ani maszyną wirtualną; 2) Zmiany w sieciowych grupach bezpieczeństwa (NSG), które zmieniły liczbę reguł bezpieczeństwa w ciągu ostatnich 14 dni. Rozwiązanie powinno skalować się z minimalnym narzutem i nie wymagać żadnych agentów. Co należy zaimplementować?
- Twój zespół finansowy chce ściślejszej kontroli nad miesięcznymi wydatkami w Azure i lepszego planowania zakupów. Wymagania: 1) Wyzwolenie wiadomości e-mail do osoby dyżurującej i webhooka do punktu końcowego automatyzacji po osiągnięciu 80% miesięcznego budżetu. 2) Codzienne dostarczanie dyrektorowi finansowemu zestawienia kosztów pogrupowanych według grupy zasobów i tagu „CostCenter”. 3) Po 30 dniach użytkowania uzyskanie rekomendacji dotyczących rezerwacji maszyn wirtualnych. Co należy zrobić?
- Twój zespół musi przeprowadzić ciągły przegląd architektury krytycznego obciążenia Azure we wszystkich pięciu filarach Azure Well-Architected Framework (niezawodność, bezpieczeństwo, optymalizacja kosztów, doskonałość operacyjna, efektywność wydajności). Kierownictwo oczekuje ustaleń zgodnych z filarami, priorytetowych rekomendacji oraz łatwego sposobu śledzenia ulepszeń w czasie w wielu subskrypcjach przy minimalnej konfiguracji. Co należy zarekomendować?
- Twój zespół platformowy chce usunąć długotrwałe poświadczenia dla CI/CD i dostępu w klastrze do zasobów Azure. GitHub Actions musi wdrażać szablony Bicep do Azure bez klucza tajnego klienta, a obciążenia AKS muszą uzyskiwać dostęp do Key Vault i Storage bez przechowywania kluczy tajnych jednostki usługi. Co należy skonfigurować? Każda poprawna odpowiedź stanowi część rozwiązania.
- Uruchamiasz bezstanowe API na zestawach skalowania maszyn wirtualnych Azure Virtual Machine Scale Sets. Ruch jest bardzo zmienny. Musisz zminimalizować koszty, używając pojemności wywłaszczalnej dla ruchu skokowego, skalować w poziomie na podstawie użycia procesora i głębokości kolejki, oraz bezpiecznie wdrażać aktualizacje aplikacji za pomocą sond kondycji i mechanizmu surge. Które podejście należy zastosować?
- Uruchamiasz krytyczne obciążenie OLTP na pojedynczej bazie danych Azure SQL Database (Business Critical). Potrzebujesz automatycznego przełączania awaryjnego między regionami z minimalnymi zmianami w parametrach połączenia i chcesz, aby zapytania raportujące były domyślnie uruchamiane na serwerze pomocniczym. Które dwie konfiguracje należy zaimplementować?
- Utrzymujesz aplikację mikroserwisową działającą w AKS z usługami .NET i Node.js. Musisz: 1) Zredukować koszty pozyskiwania danych przez Application Insights, zachowując pełne szczegóły transakcji end-to-end w przypadku awarii operacji. 2) Testować zewnętrzną dostępność publicznego punktu końcowego API z trzech regionów w odstępach 1-minutowych. 3) Automatycznie wykrywać anomalie, takie jak nagłe wzrosty awarii zależności. Co należy zaimplementować?
- Utrzymujesz wiele publicznych punktów końcowych dla platformy e-commerce w różnych regionach. Musisz zapewnić, że użytkownicy są kierowani do punktów końcowych na podstawie kraju lub regionu, z którego pochodzą, aby spełnić wymagania dotyczące suwerenności danych. Którą metodę routingu Azure Traffic Manager należy zastosować?
- Używasz architektury hub-and-spoke. Sieć wirtualna (VNet) huba zawiera bramę ExpressRoute do środowiska lokalnego oraz parę urządzeń NVA (Network Virtual Appliance) innych firm. Szprychy (spokes) korzystają z tranzytu bramy. Potrzebujesz dynamicznej wymiany tras między urządzeniami NVA a bramą ExpressRoute, aby trasy lokalne były poznawane przez NVA, a prefiksy poznane przez NVA docierały do bramy, umożliwiając przepływy branch-to-branch i spoke-to-spoke bez ręcznych UDR-ów. Co należy wdrożyć?
- W dzierżawie usługi Azure AD (contoso.com) Grupa1 używa przypisanego członkostwa i zawiera 50 członków (w tym 20 użytkowników-gości). Musisz wdrożyć cykliczną ocenę członkostwa w Grupie1, która: * automatycznie powtarza się co trzy miesiące; * pozwala każdemu członkowi wskazać, czy powinien pozostać w grupie; * automatycznie usuwa użytkowników, którzy twierdzą, że nie potrzebują członkostwa; oraz * automatycznie usuwa użytkowników, którzy nie odpowiedzą. Co należy wdrożyć?
- W ramach projektu ładu korporacyjnego planujesz używać usługi Azure Policy w dużym środowisku z wieloma subskrypcjami. Do których trzech zakresów można przypisać definicje usługi Azure Policy? (Wybierz trzy.)
- Wdrażasz aplikację internetową Azure App Service z instancjami w wielu regionach platformy Azure. Rozwiązanie do równoważenia obciążenia musi: pozostać dostępne podczas awarii regionalnej; obsługiwać Azure Web Application Firewall (WAF); obsługiwać koligację opartą na plikach cookie; i obsługiwać routing oparty na adresach URL. Którą usługę platformy Azure należy polecić?
- Wdrażasz rozwiązanie do monitorowania, które obejmuje Azure Monitor Network Insights, Application Insights, Microsoft Sentinel i VM insights, a wszystko to jest zarządzane przez jeden zespół. Jaka jest minimalna liczba wymaganych obszarów roboczych Azure Monitor (Log Analytics)?
- Wdrażasz usługę Azure Database for MySQL Flexible Server o nazwie Server1 w regionie Wschodnie Stany Zjednoczone i musisz wdrożyć ciągłość działania, która minimalizuje przestoje w przypadku konieczności przełączenia awaryjnego do sparowanego regionu. Jakie działanie należy wykonać?
- Wdrażasz usługę Azure Database for PostgreSQL dla platformy e-commerce w regionie z wieloma strefami dostępności. Rozwiązanie musi zapewniać automatyczne przełączanie awaryjne z zerową utratą danych w regionie i obsługiwać analitykę tylko do odczytu w innym regionie bez wpływu na wydajność OLTP. Co należy zaimplementować?
- Wdrażasz usługę Azure Front Door (Standard/Premium) przed dwoma wieloregionalnymi obciążeniami sieciowymi: /api i /web. Wymagania: kierowanie /api/* do Grupy Origin A i /web/* do Grupy Origin B; każdy origin udostępnia punkt końcowy kondycji pod adresem /healthz zwracający HTTP 200; zastosowanie polityki WAF z niestandardową regułą, która blokuje określone user-agenty tylko dla żądań do /api. Które dwie konfiguracje należy zaimplementować? Wybierz dwie.
- Wdrażasz usługę Azure SQL Database, która będzie przechowywać dane osobowe (PII). Musisz zapewnić, że tylko uprzywilejowani użytkownicy będą mogli przeglądać wartości PII, jednocześnie minimalizując złożoność operacyjną. Jaką funkcję należy uwzględnić?
- Wdrażasz wielodzierżawową aplikację internetową w usłudze Azure App Service. Wymagania: dostęp przychodzący musi być prywatny tylko z sieci korporacyjnej; połączenia wychodzące do usługi Azure SQL Database muszą używać prywatnych punktów końcowych; używaj wdrożeń blue/green bez przestojów; i skaluj automatycznie w zależności od obciążenia. Które dwie konfiguracje są wymagane?
- Wdrożysz 10 aplikacji w dwóch klastrach AKS, każdy w innym regionie Azure. Wdrożenie musi zapewniać dostępność aplikacji w przypadku awarii pojedynczego klastra AKS i musi szyfrować ruch skierowany do Internetu za pomocą SSL bez konfigurowania SSL w każdym kontenerze. Jaką usługę należy uwzględnić w projekcie?
- Wielodostępna platforma analityczna wykorzystuje AKS dla dwóch obciążeń: (1) warstwy API zawsze dostępnej, ze stałym ruchem, oraz (2) dużych, nocnych zadań wsadowych, które tolerują restarty. Azure SQL Database i portal administracyjny oparty na App Service działają 24x7 i mają przewidywalne użycie. Kierownictwo nakazuje 30% redukcję kosztów obliczeniowych bez wpływu na SLO. Które dwie rekomendacje najlepiej spełniają ten cel?
- Wspierasz krytyczne obciążenia w kilku subskrypcjach w regionach Europa Północna i Europa Zachodnia. Musisz: 1) Otrzymywać alerty dotyczące problemów z usługami Azure w całej platformie, które wpływają na wybrane usługi w tych regionach. 2) Otrzymywać powiadomienia o planowanej konserwacji mającej wpływ na hosty maszyn wirtualnych. 3) Śledzić zalecenia dotyczące kondycji usług, takie jak wycofanie funkcji. 4) Kierować różne powiadomienia Service Health do różnych grup akcji (e-mail vs. ITSM). Co należy skonfigurować?
- Z maszyny wirtualnej (VM) w szprychowej sieci wirtualnej (spoke VNet) zgłaszane są sporadyczne opóźnienia w dostępie do bazy danych Azure SQL Database, do której dostęp uzyskuje się za pośrednictwem Private Endpoint w koncentratorze (hub). Musisz (1) stale monitorować osiągalność i opóźnienia, (2) przechwytywać pakiety na karcie sieciowej maszyny wirtualnej podczas incydentów bez logowania się do maszyny wirtualnej, (3) potwierdzić, które reguły sieciowej grupy zabezpieczeń (NSG) zezwalają/odrzucają przepływy, oraz (4) zwizualizować zaangażowaną topologię. Jaki zestaw funkcji Network Watcher najlepiej spełnia te wymagania?
- Zabezpieczasz wielowarstwową aplikację internetową, która przetwarza dane PII klientów. W pierwszej fazie musisz zminimalizować zakres potencjalnych szkód (blast radius), ograniczyć dostęp uprzywilejowany i założyć naruszenie bezpieczeństwa (assume breach). Formalne wdrożenie klasyfikacji danych rozpocznie się w następnym kwartale. Które dwie decyzje projektowe należy wdrożyć teraz?
- Zaprojektuj wdrożenie bazy danych Azure SQL o wysokiej dostępności, które spełnia następujące wymagania: przełączanie awaryjne między replikami musi odbywać się bez utraty danych, baza danych musi pozostać dostępna podczas awarii strefy, a koszty powinny być zminimalizowane. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL z następującymi wymaganiami: przełączanie awaryjne między replikami musi być bezstratne, baza danych musi pozostać dostępna podczas awarii strefy, a koszty muszą być zminimalizowane. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL z następującymi wymaganiami: przełączanie awaryjne między replikami musi być bezstratne; baza danych musi pozostać dostępna podczas awarii strefy; a koszty powinny być zminimalizowane. Która opcja wdrożenia spełnia te wymagania?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL, która musi (1) przełączać się awaryjnie między replikami bez utraty danych, (2) pozostać dostępna w przypadku awarii strefy i (3) minimalizować koszty. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL, która musi (1) przełączać się między replikami bez utraty danych, (2) pozostawać dostępna podczas awarii strefy i (3) minimalizować koszty. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL, która musi przełączać się między replikami bez utraty danych, pozostać dostępna podczas awarii strefy dostępności i minimalizować koszty. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL, która przełącza się awaryjnie między replikami bez utraty danych, pozostaje dostępna podczas awarii strefy i minimalizuje koszty. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL, która spełnia następujące wymagania: przełączanie awaryjne między replikami musi odbywać się bez utraty danych, baza danych musi pozostać dostępna podczas awarii strefy dostępności, a koszty muszą być zminimalizowane. Która opcja wdrożenia Azure SQL najlepiej spełnia te wymagania?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL, która spełnia następujące wymagania: przełączanie awaryjne między replikami musi odbywać się bez utraty danych; baza danych musi pozostać dostępna w przypadku awarii strefy; a koszty muszą być zminimalizowane. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL, która zapewnia przełączanie awaryjne między replikami bez utraty danych, pozostaje dostępna podczas awarii strefy i minimalizuje koszty. Która opcja wdrożenia spełnia te ograniczenia?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL Database, która wymaga przełączania awaryjnego bez utraty danych, dostępności podczas awarii strefy i zminimalizowanych kosztów. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL Database, spełniającą następujące wymagania: przełączanie awaryjne między replikami musi odbywać się bez utraty danych, baza danych musi pozostać dostępna podczas awarii strefy, a koszty powinny być zminimalizowane. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL spełniającą następujące wymagania: bezstratne przełączanie replik w tryb failover, dostępność podczas awarii strefy i minimalny koszt. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną bazę danych Azure SQL, spełniającą następujące wymagania: przełączanie awaryjne musi następować bez utraty danych; baza danych musi pozostać dostępna podczas awarii strefy; a koszty powinny być zminimalizowane. Która opcja wdrożenia jest najbardziej odpowiednia?
- Zaprojektuj wysoce dostępną implementację Azure SQL, która spełnia następujące wymagania: przełączanie awaryjne między replikami musi być bezstratne, baza danych musi pozostać dostępna podczas awarii strefy, a koszty muszą być zminimalizowane. Którą opcję wdrożenia należy wybrać?
- Zaprojektuj wysoce dostępną implementację Azure SQL, która spełnia następujące wymagania: przełączanie awaryjne między replikami musi być bezstratne, baza danych musi pozostać dostępna podczas awarii strefy, a koszty muszą być zminimalizowane. Którą opcję wdrożenia należy zastosować?
- Zaprojektuj wysoce dostępne rozwiązanie Azure SQL, które spełnia następujące wymagania: (1) przełączanie awaryjne między replikami musi odbywać się bez utraty danych, (2) baza danych musi pozostać dostępna podczas awarii pojedynczej strefy dostępności oraz (3) koszty powinny być zminimalizowane. Która opcja wdrożenia spełnia te wymagania?
- Zaproponuj konfigurację usługi Azure Storage, która spełnia następujące wymagania: przechowuje 1 PB danych obiektów blob, obsługuje trzy poziomy podfolderów i obsługuje listy kontroli dostępu (ACL). Której konfiguracji należy użyć?
- Zaproponuj podejście do przechowywania danych, które spełnia wszystkie poniższe wymagania: obsługuje dostęp REST, hostuje 20 niezależnych tabel o różnych rozmiarach i wzorcach użytkowania, automatycznie replikuje dane do pomocniczego regionu Azure i minimalizuje koszty. Która opcja spełnia te wymagania?
- Zaproponuj rozwiązanie do generowania miesięcznego raportu, który zawiera listę wszystkich nowych wdrożeń zasobów Azure Resource Manager (ARM) w ramach subskrypcji. Która usługa powinna zostać uwzględniona w Twojej rekomendacji?
- Zaproponuj rozwiązanie do generowania miesięcznego raportu wszystkich nowych wdrożeń zasobów Azure Resource Manager (ARM) w subskrypcji. Która usługa powinna zostać użyta do zbierania i analizowania danych wdrożeniowych do raportowania?
- Zaproponuj rozwiązanie do generowania miesięcznego raportu wszystkich nowych wdrożeń zasobów Azure Resource Manager (ARM) w Twojej subskrypcji. Która usługa platformy Azure powinna zostać użyta do zbierania i wykonywania zapytań dotyczących aktywności wdrożeniowej dla tego raportu?
- Zaproponuj rozwiązanie do generowania miesięcznego raportu wszystkich nowych wdrożeń zasobów ARM w Twojej subskrypcji. Która usługa jest odpowiednia do zbierania i wykonywania zapytań dotyczących danych aktywności wdrożeniowej na potrzeby raportowania?
- Zaproponuj rozwiązanie do generowania miesięcznego raportu zawierającego wszystkie nowe wdrożenia zasobów Azure Resource Manager (ARM) w Twojej subskrypcji. Którą usługę należy uwzględnić w rekomendacji?
- Zaproponuj rozwiązanie pamięci masowej dla aplikacji o znaczeniu krytycznym, która wymaga umowy SLA obejmującej opóźnienie operacji zapisu i przepustowość zapisu. Którą usługę należy uwzględnić w rekomendacji?
- Zarządzasz 10 aplikacjami internetowymi Azure zintegrowanymi z usługą Azure AD. Użytkownicy często zmieniają zespoły projektowe. Kierownicy projektów muszą mieć możliwość przeglądania i usuwania użytkowników z aplikacji swojego projektu, a także muszą otrzymywać automatyczne przypomnienie co 30 dni w celu weryfikacji przypisań. Która funkcja platformy Azure spełnia te wymagania?
- Zarządzasz 200 maszynami wirtualnymi z systemami Windows i Linux w trzech regionach. Wymagania: 1) Zespoły ds. bezpieczeństwa i operacji potrzebują dostępu opartego na rolach do logów dla każdego regionu, ale Ty potrzebujesz możliwości uruchamiania scentralizowanych zapytań dla wszystkich maszyn wirtualnych. 2) Zachowaj SecurityEvent przez 180 dni, ale liczniki wydajności (Perf) tylko przez 30 dni. 3) Zbieraj tylko określone identyfikatory zdarzeń systemu Windows i filtruj szumiące dane w momencie zbierania. Jaki projekt obszaru roboczego i zbierania danych należy zalecić?
- Zarządzasz kluczową dla działania firmy usługą SaaS, która korzysta z Azure SQL Database. Potrzebujesz automatycznego przełączania awaryjnego między regionami z pojedynczym odbiornikiem do odczytu/zapisu oraz oddzielnym odbiornikiem tylko do odczytu dla raportowania. W każdym regionie wymagana jest również wysoka dostępność w Strefach Dostępności. Które rozwiązanie należy wdrożyć?
- Zarządzasz serwerami Windows i Linux w Azure i lokalnie. Wymagania: 1) Comiesięczne łatanie serwerów Azure i lokalnych w ramach zdefiniowanych okien konserwacyjnych, z koordynowanymi ponownymi uruchomieniami. 2) Upewnienie się, że funkcja IIS Windows pozostaje zainstalowana i skonfigurowana na określonych serwerach. 3) Gdy wyzwoli się alert Azure Monitor, wykonanie skryptu PowerShell na lokalnym serwerze plików w celu zarchiwizowania logów lokalnie. Co należy zaimplementować?
- Zarządzasz subskrypcją platformy Azure zawierającą 1000 zasobów. Musisz tworzyć raporty zgodności, które umożliwiają grupowanie zasobów według działów. Jakiej kombinacji narzędzi należy użyć do organizowania i klasyfikowania zasobów do raportowania?
- Zarządzasz trzema subskrypcjami platformy Azure w ramach grupy zarządzania. Kierownictwo chce podnieść wynik bezpieczeństwa (Secure Score) w usłudze Microsoft Defender for Cloud i śledzić zgodność z PCI DSS w tych subskrypcjach. Chcą również włączyć ochronę przed zagrożeniami dla maszyn wirtualnych i klastrów AKS, korzystając z natywnych możliwości przy minimalnym tworzeniu niestandardowych zasad. Które dwie czynności należy wykonać? Każda poprawna odpowiedź stanowi część rozwiązania.
- Zarządzasz wieloregionalną platformą handlu detalicznego, która doświadcza częstych dryfów konfiguracji i trudnych do zdiagnozowania incydentów. Wdrożenia są nadal ręczne na następny kwartał, ale musisz natychmiast poprawić doskonałość operacyjną, zapewniając spójne środowiska i użyteczne wglądy w awarie i SLO. Jakie dwa kroki należy wdrożyć w pierwszej kolejności?
- Zespół SOC musi wykrywać ryzykowne zachowania związane z logowaniem (takie jak niemożliwe podróże) na podstawie dzienników logowania Azure AD i danych audytu Microsoft 365, a także korelować alerty punktów końcowych z Microsoft Defender for Endpoint. Gdy pojawi się alert o wysokiej wierności, konto powinno zostać automatycznie wyłączone i powinno zostać otwarte zgłoszenie w ServiceNow. Projektujesz Microsoft Sentinel dla tego scenariusza. Które dwie konfiguracje należy zaimplementować? Każda poprawna odpowiedź stanowi część rozwiązania.
- Zespół zarządzający przypisuje zasady „Dozwolone lokalizacje” na poziomie grupy zarządzania. Niektóre starsze grupy zasobów muszą być tymczasowo zwolnione, dopóki migracja nie zostanie zakończona za sześć miesięcy. Musisz: 1) Oznaczyć te zasoby jako zwolnione z datą wygaśnięcia, 2) Kontynuować ocenę zgodności innych zasobów i 3) Śledzić postęp zadań naprawczych dla niezgodnych zasobów, gdzie zasada deployIfNotExists naprawia dryf konfiguracji. Co należy zrobić?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Wszystkie pytania egzaminacyjne
- 600 współbieżnych użytkowników zgłasza wolne logowanie i powolne działanie programu Outlook. Kontenery profili FSLogix są przechowywane na udziale Azure Files Standard (GPv2) w tym samym regionie co hosty sesji. Wykorzystanie sieci i procesora CPU na hostach jest normalne. Które dwie akcje najbardziej bezpośrednio poprawią wydajność profilu? (Wybierz dwie)
- Aby monitorować pulę hostów usługi Azure Virtual Desktop za pomocą usługi Azure Virtual Desktop Insights w usłudze Azure Monitor, które miejsce docelowe należy wybrać w ustawieniach diagnostycznych puli hostów?
- Aby wdrożyć hosty sesji zgodnie z wymaganiami, które polecenie cmdlet PowerShell należy uruchomić jako pierwsze?
- Aby wymagać od administratorów dostępu do hostów sesji za pośrednictwem witryny Azure Portal, którą usługę należy uwzględnić w rozwiązaniu?
- Aby zapewnić odporne i wydajne profile użytkowników dla biura w Bostonie, co należy zaimplementować?
- Azure Advisor zaleca włączenie środowiska walidacyjnego dla puli hostów, której dotyczy problem. Wdrożenie tej rekomendacji pozwala zweryfikować, które z poniższych?
- Będziesz tworzyć hosty sesji z głównej maszyny wirtualnej (Image1) przechowywanej w galerii obrazów udostępnionych. Co musisz uruchomić na Image1 przed dodaniem jej do galerii, aby nowe hosty sesji miały unikalne nazwy i identyfikatory SID?
- Biorąc pod uwagę planowane pule hostów (zgodnie z dostarczonymi informacjami), dla których pul hostów można skonfigurować algorytm równoważenia obciążenia?
- Biorąc pod uwagę zasoby subskrypcji wymienione w tabeli referencyjnej (nie pokazano), które konto powinno hostować udział SMB dla profili FSLogix dla AVDPool1, aby zmaksymalizować wydajność odczytu/zapisu i używać użytkowników/grup contoso.com do kontroli dostępu SMB?
- Chcesz otrzymywać alerty, gdy dostępność hosta jest niska i gdy obciążenie użytkowników na dostępny host jest wysokie w puli hostów połączonej z obszarem roboczym Log Analytics z usługą Azure Virtual Desktop Insights. Które dwie reguły alertów należy utworzyć? (Wybierz dwie.)
- Chcesz zminimalizować rozrost profilu FSLogix, jednocześnie zapewniając, że foldery Pulpit, Dokumenty i Obrazy użytkowników będą przenoszone między sesjami Azure Virtual Desktop. Jakie dwie czynności należy wykonać? (Wybierz dwie)
- Co należy zrobić w pierwszej kolejności, aby włączyć dostęp JIT (just-in-time) do maszyn wirtualnych dla wszystkich hostów sesji w wdrożeniu?
- Co należy zrobić w pierwszej kolejności, aby wymagać od użytkowników usługi Azure Virtual Desktop ponownego uwierzytelnienia co sześć godzin?
- Co należy zrobić, aby włączyć ochronę przed przechwytywaniem ekranu na wszystkich hostach sesji w Pool1, minimalizując jednocześnie wysiłek administracyjny?
- Contoso musi szybko skalować pulę hostów w dwóch regionach Azure, jednocześnie utrzymując spójną, comiesięcznie aktualizowaną bazę, która obejmuje FSLogix i aplikację biznesową. Administratorzy chcą centralnie kontrolować aktualizacje i publikować nowe wersje obrazów w przewidywalnym tempie. Którego źródła obrazu powinni użyć do wdrożenia nowych hostów sesji?
- Dwa regiony platformy Azure hostują wdrożenie AVD. Aby zapewnić użytkownikom zachowanie ich profili w przypadku awarii jednego regionu i zminimalizować wysiłek administracyjny, które rozwiązanie profilowe należy polecić?
- Dwie jednostki biznesowe używają oddzielnych obszarów roboczych. Opublikowano grupę aplikacji RemoteApp (AppGroupA) z puli hostów i zarejestrowano ją w Workspace1. Należy sprawić, aby te same opublikowane aplikacje pojawiły się w Workspace2 bez dodawania kolejnych hostów sesji i przy minimalnym nakładzie pracy administracyjnej. Co należy zrobić?
- Dzierżawca zawiera użytkowników wewnętrznych z licencjami Microsoft 365 E5 oraz użytkowników partnerskich Fabrikam bez licencji. Sub1 ma pulę hostów Pool1 z RemoteApp App1. Użytkownicy Fabrikam muszą być licencjonowani poprzez Per-user access pricing, App1 musi być dostępny dla wszystkich użytkowników wewnętrznych i Fabrikam, a koszty muszą być zminimalizowane. Co należy zrobić w pierwszej kolejności?
- Firma ma 1200 użytkowników w Niemczech i 400 użytkowników w Republice Południowej Afryki. Wszystkie aplikacje są typu SaaS i są dostępne przez internet. Musisz zminimalizować opóźnienia interaktywne dla użytkowników podczas wdrażania usługi Azure Virtual Desktop. Co należy zaprojektować?
- Gdzie należy skonfigurować ustawienia przekierowania urządzeń, aby spełnić wymagania techniczne?
- Główne biuro i dwa oddziały łączą się bezpośrednio z internetem. Routery oddziałów są punktami końcowymi dla sieci VPN do głównego biura oraz sieci VPN typu site-to-site do Azure. Reguły QoS na routerach oddziałów przedstawiono w tabeli. Użytkownicy zgłaszają wolne odpowiedzi i błędy połączenia z Azure Virtual Desktop. Której regule należy zwiększyć alokację przepustowości, aby poprawić wydajność Azure Virtual Desktop?
- GPO o nazwie Policy1 zawiera tylko ustawienia użytkownika, ale jest połączone z jednostką organizacyjną (WVDHostsOU), która zawiera konta komputerów hostów sesji, więc ustawienia użytkowników nie są stosowane podczas logowania. Co należy skonfigurować, aby ustawienia użytkownika GPO były stosowane, gdy użytkownicy logują się do hostów sesji?
- Grupa RemoteApp publikuje App1; co miesiąc na każdym hoście sesji instalowana jest nowa wersja oparta na MSI z inną nazwą pliku wykonywalnego. Aby zautomatyzować publikowanie nowej wersji przy zachowaniu tego samego doświadczenia użytkownika w kliencie Windows Desktop, które dwa polecenia cmdlet PowerShell należy uruchomić?
- Host sesji jest przyłączony do usługi Azure AD. Aby sprawdzić, czy licencja systemu Windows jest przypisana do maszyny wirtualnej, które działanie należy podjąć?
- Host sesji pokazuje status Unavailable i NotRegistered w puli hostów. Ostatnie bicie serca miało miejsce 45 minut temu. Musisz przywrócić rejestrację bez ponownego wdrażania maszyny wirtualnej. Jakie są dwie odpowiednie pierwsze czynności? (Wybierz dwie.)
- Host1 może dotrzeć do sieci lokalnej 192.168.10.0/24, ale nie może dotrzeć do App1 w nowej sieci lokalnej 192.168.11.0/24. Które ustawienie należy zmodyfikować, aby Host1 mógł uzyskać dostęp do App1?
- HostPool1 zawiera hosty sesji z systemem Windows 10 i różne grupy aplikacji. Co należy najpierw zrobić, aby przypisać użytkownikom grupę aplikacji Windows 11 Desktop?
- Hosty sesji Pool1 używają kontenerów profili FSLogix. Jakie działanie należy podjąć, aby skonfigurować FSLogix Cloud Cache na hostach sesji?
- Hosty sesji są przyłączone do lokalnego Active Directory contoso.com. Aby ograniczyć sesje użytkowników do trzech godzin, gdzie należy skonfigurować limit czasu sesji?
- Implementujesz MSIX app attach dla puli hostów w trybie puli. Plik ContosoApp.msix jest rozpakowany do pliku VHDX przechowywanego na udziale Azure Files, który używa uwierzytelniania Active Directory. Użytkownicy logują się, ale nie widzą aplikacji; pakiet wyświetla status Not registered. Które dwie czynności są wymagane, aby umożliwić przygotowanie i zarejestrowanie pakietu? Wybierz dwie odpowiedzi.
- Inżynierowie helpdesku sporadycznie potrzebują uprawnień administratora lokalnego na hostach sesji Azure Virtual Desktop, aby rozwiązywać problemy. Musisz spełnić następujące wymagania: zapewnić podniesienie uprawnień just-in-time, ograniczone czasowo dla inżynierów helpdesku oraz upewnić się, że wbudowane konto lokalnego administratora każdego hosta sesji ma unikalne, automatycznie rotowane hasło, którego kopia zapasowa jest przechowywana w Microsoft Entra ID. Które dwie akcje należy zaimplementować? Każda poprawna odpowiedź stanowi część rozwiązania.
- Jaka zmiana w ustawieniach Admin1 spełnia wymagania profilu użytkownika FSLogix?
- Jeden zespół zaawansowanych użytkowników musi mieć możliwość uruchamiania zarówno pełnego pulpitu, jak i określonych RemoteApps z klienta AVD. Należy użyć tego samego obrazu podstawowego i zestawu aplikacji. Jaki jest obsługiwany sposób spełnienia tego wymagania?
- Konfiguracja puli hostów Pool1: Pooled, algorytm równoważenia obciążenia: Breadth-first, limit maksymalnej liczby sesji: 5, Start VM on connect: Yes. Biorąc pod uwagę obecne hosty sesji (jak podano), ilu dodatkowych użytkowników musi połączyć się z Pool1, aby uruchomić Host3?
- Korzystając z funkcji Start/Stop VMs during off-hours, musisz określić, które maszyny wirtualne nigdy nie powinny być zatrzymywane przez automatyzację. Które ustawienie należy skonfigurować?
- Korzystając z usługi Azure AD Domain Services z osobistą pulą hostów składającą się z pięciu hostów sesji, planujesz dodać dwa nowe hosty sesji. Co musisz zrobić przed wdrożeniem nowych hostów?
- Która licencja jest wymagana do dostępu just-in-time (JIT) do maszyn wirtualnych w celu zarządzania maszynami wirtualnymi hosta sesji usługi Azure Virtual Desktop przy jednoczesnej minimalizacji kosztów?
- Które dwa warunki wstępne należy skonfigurować dla wdrożenia usługi Azure Virtual Desktop, w którym zostanie wdrożone narzędzie Update Management dla hostów sesji opartych na serwerach?
- Które dwie czynności należy uwzględnić w rozwiązaniu uwierzytelniającym, aby spełnić wymagania dotyczące wydajności?
- Które dwie role należy przypisać do Admin1, aby spełnić wymagania bezpieczeństwa?
- Które dwie role należy przypisać do Admin2, aby spełnić wymagania bezpieczeństwa?
- Które maszyny wirtualne mogą być użyte jako źródłowy system operacyjny dla nowych wdrożeń hostów sesji usługi Azure Virtual Desktop, zakładając, że system operacyjny musi być uogólniony (usunięte informacje specyficzne dla użytkownika i maszyny)?
- Które obrazy z systemem Windows 10 w Azure Compute Gallery mogą być używane dla hostów sesji w osobistej puli hostów o nazwie Pool1, znajdującej się w regionie Zachodnie Stany Zjednoczone?
- Które przypisanie roli dla Operator2 spełnia wymagania techniczne?
- Które rozwiązanie pamięci masowej należy zalecić dla kontenerów profili FSLogix, które muszą znajdować się na dyskach SSD, minimalizując jednocześnie wysiłek administracyjny i koszty?
- Które trzy moduły PowerShell muszą być zainstalowane na serwerze Server1, aby spełnić wymagania techniczne?
- Które ustawienie należy zmodyfikować dla VNET4, zanim będzie można wdrożyć Pool4?
- Którego dysku należy użyć do utworzenia obrazu dla wdrożenia hosta sesji usługi Azure Virtual Desktop, spośród uogólnionych dysków VHD z systemem Windows 10 przechowywanych na koncie usługi Azure Storage?
- Której usługi należy użyć do skonfigurowania maszyn wirtualnych, które mają prefiks Pool1?
- Który licznik Monitora wydajności należy zastosować w celu rozwiązania problemów ze słabą jakością klatek dla bieżącej sesji użytkownika na hostach sesji Windows 11 Enterprise multi-session?
- Lokalna uniwersalna grupa zabezpieczeń AVDusers jest synchronizowana z usługą Azure AD. Posiadasz pulę hostów AVD składającą się z czterech hostów wielosesyjnych Windows 10. Jak zapewnić, że tylko członkowie AVDusers mogą nawiązywać sesje AVD z pulą hostów?
- Lokalna usługa Active Directory contoso.com synchronizuje się z usługą Azure AD. Pula hostów Pool1 jest typu Personal i zawiera 3 maszyny wirtualne z systemem Windows 10 Enterprise, które są przyłączone do lokalnej domeny contoso.com. Co należy zrobić, aby zarządzać aktualizacjami zabezpieczeń na hostach sesji za pomocą programu Microsoft Endpoint Manager?
- Mając dane ustawienia GPO AAD Domain Services dla komputerów i użytkowników, jak długo po połączeniu z hostem sesji User1 będzie rozłączony?
- Mając lokalne AD contoso.com zsynchronizowane z contoso.onmicrosoft.com oraz dzierżawę partnerską fabrikam.com, Pool1 zawiera 10 hostów sesji przyłączonych do domeny contoso.com, a Group1 jest przypisana do grupy aplikacji dla Pool1. Którzy użytkownicy będą mogli zalogować się do hostów sesji w Pool1?
- Mając Pool1 (pulę, Wschód USA) i wymienione obszary robocze, w którym obszarze roboczym (obszarach roboczych) można zarejestrować AppGroup1 (grupę aplikacji RemoteApp dla Pool1)?
- Mając wdrożenie AVD z pulami hostów przedstawionymi w tabeli, planujesz użyć MSIX app attach. W których pulach hostów hosty sesji mogą używać app attach?
- Mając zasoby przedstawione w tabeli subskrypcji, które zasoby można poddać kopii zapasowej za pomocą usługi Azure Backup?
- Masz 1200 nazwanych użytkowników. Szczytowa współbieżność jest szacowana na 50%. Pilot wykazał, że host sesji D8s v5 (8 vCPU) może niezawodnie obsługiwać 30 aktywnych sesji przy około 70% wykorzystania procesora. Wymagasz co najmniej 10% zapasowej pojemności w szczycie, bazując na wynikach pilotażu. Jaka jest minimalna liczba hostów sesji, którą powinieneś zaplanować w pojedynczej puli hostów?
- Masz 500 użytkowników z licencjami Office 365 E1, korzystających z hostów wielosesyjnych Windows 10 do strumieniowania niestandardowej aplikacji zdalnej (App1). Jaka licencja minimalizuje koszty, jednocześnie umożliwiając użytkownikom strumieniowanie App1?
- Masz dwie pule hostów: Pool1 (10 hostów sesji, obsługuje 100 równoczesnych użytkowników) i Pool2 (2 hosty sesji, obsługuje 20 równoczesnych użytkowników). Wszystkie aktualizacje usług muszą być testowane przed ogólną dostępnością (GA), testowanie musi mieć minimalny wpływ na organizację i nie możesz tworzyć nowych pul hostów. Co należy uwzględnić w rekomendacji?
- Masz dzierżawę Azure AD contoso.com i VNET1. Zarządzana domena Azure AD DS litwareinc.com jest wdrożona w VNET1. Planujesz wdrożyć pulę hostów Azure Virtual Desktop Pool1 w VNET1 i musisz wdrożyć hosty sesji Windows 10 Enterprise. Co należy zrobić w pierwszej kolejności?
- Masz jedno biuro z 40 pracownikami. Podano szacowane obciążenia użytkowników; połowa każdego typu obciążenia pracuje z domu, a zdalni użytkownicy nie używają VPN do biura. Ile mniej więcej przepustowości jest wymagane między biurem a Azure, aby obsłużyć te obciążenia?
- Masz maszynę wirtualną (VM1) z zainstalowanym agentem FSLogix i skonfigurowanymi kluczami rejestru FSLogix. VM1 znajduje się w RG2 i jest podłączona do Subnet2; Twoja pula hostów używa hostów sesji w RG1 w Subnet1. Użyjesz VM1 do utworzenia złotego obrazu do wdrożenia wielu hostów sesji. Co musisz zrobić na VM1 przed przechwyceniem obrazu?
- Masz niestandardowy obraz maszyny wirtualnej o nazwie Image1. Co musisz zrobić najpierw, aby zaktualizować Image1 za pomocą Azure VM Image Builder?
- Masz pięć hostów sesji i użytkowników, którzy łączą się przez internet z biur w Seattle i Vancouver. Aby zezwolić tylko na połączenia z tych dwóch biur, której kontroli należy użyć?
- Masz pulę hostów AVD (Pool1) z trzema hostami sesji i musisz zaimplementować połączenie prywatnego punktu końcowego dla tej puli. Które dwie czynności należy wykonać?
- Masz pulę hostów AVD ze 100 hostami sesji, na których działa system Windows 10 na maszynach wirtualnych ogólnego przeznaczenia. Planujesz wdrożyć Quality of Service (QoS) dla tego wdrożenia. Co należy wdrożyć w pierwszej kolejności?
- Masz pulę hostów typu pooled i grupę aplikacji RemoteApp o nazwie Finance-Apps. Grupa zabezpieczeń Microsoft Entra o nazwie AVD-Finance powinna mieć dostęp do Finance-Apps. Które dwie czynności należy wykonać? (Każda poprawna odpowiedź stanowi część rozwiązania. Wybierz dwie odpowiedzi.)
- Masz pulę hostów usługi Azure Virtual Desktop w regionie Wschodnie stany USA. Co należy zrobić w pierwszej kolejności, aby włączyć przełączanie awaryjne puli hostów do regionu Zachodnie stany USA?
- Masz pulę hostów w trybie puli (Pool1) z pięcioma hostami sesji. Dwie aplikacje, App1 i App2, muszą być zainstalowane na wszystkich hostach sesji. Wszyscy użytkownicy łączą się z pełną sesją pulpitu. Tylko użytkownicy działu sprzedaży mogą używać App1; tylko użytkownicy działu badań mogą używać App2. Aby zapewnić, że użytkownicy każdego działu widzą tylko przypisaną im aplikację podczas łączenia się z Pool1, którego rozwiązania należy użyć?
- Masz pulę hostów we wschodnich Stanach Zjednoczonych (East US) i potrzebujesz rozwiązania do odzyskiwania po awarii, aby użytkownicy mogli łączyć się z równoważnymi zasobami w zachodnich Stanach Zjednoczonych (West US), wybierając pojedynczą ikonę klienta Remote Desktop. Przełączanie awaryjne musi być inicjowane ręcznie, a czasy przełączania awaryjnego zminimalizowane. Co należy zrobić?
- Masz Shared Image Gallery SIG1 we Wschodnich Stanach Zjednoczonych (East US) zawierającą Image1, używaną dla Pool1. Planujesz nową pulę hostów Pool2 w Południowych Indiach (South India). Image1 musi zostać zreplikowana do Południowych Indii, hosty sesji Pool2 muszą być oparte na Image1, a aktualizacje Image1 muszą być dostępne w obu regionach. Co należy uwzględnić w rozwiązaniu?
- Masz storage1 hostujący share1 z uwierzytelnianiem AD DS (contoso.com) oraz pulę hostów używającą Windows 10 multi-session + Microsoft 365 Apps. Jaki jest następny krok w celu skonfigurowania kontenera profilu FSLogix dla tej puli?
- Masz subskrypcję Sub1 i użytkownika Admin1 przypisanego do roli Desktop Virtualization Contributor dla Sub1. Musisz upewnić się, że Admin1 może przypisać Scaling1 do Pool1. Rozwiązanie: Przypisz jednostce usługi Azure Virtual Desktop rolę User Access Administrator dla Sub1. Czy to rozwiązuje problem?
- Masz subskrypcję Sub1 i użytkownika Admin1 przypisanego do roli Desktop Virtualization Contributor dla Sub1. Musisz upewnić się, że Admin1 może przypisać Scaling1 do Pool1. Rozwiązanie: Przypisz Admin1 rolę User Access Administrator dla Sub1. Czy to rozwiązanie spełnia cel?
- Masz subskrypcję Sub1 i użytkownika Admin1 przypisanego do roli Desktop Virtualization Contributor dla Sub1. Musisz upewnić się, że Admin1 może przypisać Scaling1 do Pool1. Rozwiązanie: Przypisz jednostce usługi Azure Virtual Desktop rolę Owner dla Sub1. Czy to rozwiązanie spełnia cel?
- Masz subskrypcję Sub1 i użytkownika Admin1, któremu przypisano rolę Desktop Virtualization Contributor dla Sub1. Musisz upewnić się, że Admin1 może przypisać Scaling1 do Pool1. Rozwiązanie: Przypisz Admin1 rolę Owner dla Sub1. Czy to rozwiązanie spełnia cel?
- Masz subskrypcję z pulą hostów usługi Azure Virtual Desktop (Pool1), której hosty sesji są przyłączone do Microsoft Entra. Użytkownik (User1) musi mieć możliwość łączenia się z hostami sesji z wielu urządzeń. Co należy zrobić, aby umożliwić łączność ze wszystkich urządzeń przy jednoczesnym zminimalizowaniu wysiłku administracyjnego?
- Masz szablon ARM o nazwie AVD.json, który definiuje wdrożenie usługi Azure Virtual Desktop. Którego polecenia cmdlet programu PowerShell należy użyć do zainicjowania wdrożenia z szablonu?
- Masz urządzenia przedstawione w poniższej tabeli. Planujesz wdrożyć usługę Azure Virtual Desktop w celu zapewnienia klientom dostępu do zwirtualizowanych aplikacji. Które urządzenia obsługują klienta Remote Desktop?
- Masz usługę Azure Compute Gallery o nazwie Gallery1 oraz maszynę wirtualną o nazwie Template1, która zawiera niestandardowe aplikacje i ustawienia. Będziesz wdrażać hosty sesji usługi Azure Virtual Desktop, używając niestandardowego obrazu maszyny wirtualnej, który musi być przechowywany w Gallery1, bazować na Template1 i zapewniać, że każdy nowy host sesji ma unikalną nazwę komputera i identyfikator. Jaką akcję należy wykonać w witrynie Azure Portal, aby utworzyć ten niestandardowy obraz?
- Masz wdrożenie produkcyjne Azure Virtual Desktop i chcesz zapewnić małej grupie pilotażowej bezpieczny sposób na wczesne testowanie nowych aktualizacji usługi Azure Virtual Desktop bez ryzykowania stabilności produkcji. Musisz odizolować użytkowników pilotażowych od aktualizacji usługi dzierżawców produkcyjnych. Które dwie czynności należy wykonać? (Wybierz dwie odpowiedzi)
- Masz wdrożenie usługi Azure Virtual Desktop w regionie Wschodnie Stany Zjednoczone i lokalizację odzyskiwania po awarii w regionie Zachodnie Stany Zjednoczone. Musisz przeprowadzać kontrolowane testy przełączania awaryjnego/powrotu po awarii co sześć miesięcy, minimalizując jednocześnie wysiłek administracyjny i koszty. Jakie podejście do odzyskiwania po awarii rekomendujesz?
- Maszyna wirtualna Hyper-V do przesłania na platformę Azure ma następujące właściwości: Generacja 1, dynamicznie rozszerzający się dysk, format VHDX, dysk 2 TB. Które dwie czynności należy wykonać przed przesłaniem? (Wybierz dwie.)
- Maszyna wirtualna o nazwie Host3 z systemem Windows 11 została utworzona i należy ją dodać jako trzeci host sesji do puli hostów Pool1. Co należy zrobić w pierwszej kolejności?
- Migrujesz wdrożenie usług Remote Desktop Services (RDS) on-premises, które wykorzystuje User Profile Disks (UPD) i aplikacje RemoteApps publikowane przez RD Gateway. Będziesz publikować te same aplikacje za pośrednictwem Azure Virtual Desktop RemoteApp. Musisz zachować ustawienia użytkowników i zapewnić bezpieczny dostęp zewnętrzny przy minimalnej nowej infrastrukturze. Jakie dwie czynności należy wykonać? (Wybierz dwie odpowiedzi.)
- Musisz automatycznie przyznawać dostęp do usługi Azure Virtual Desktop każdemu nowemu pracownikowi, którego atrybut działu (department) jest równy Finance. Grupa aplikacji nosi nazwę Finance-Apps. Chcesz uniknąć ręcznego przypisywania użytkowników. Które dwie konfiguracje należy zaimplementować? (Każda poprawna odpowiedź stanowi część rozwiązania. Wybierz dwie odpowiedzi.)
- Musisz dobrać odpowiedni rozmiar dla nowych pul hostów wielosesyjnych Windows 11 Enterprise, oceniając bieżące serwery RDS w środowisku lokalnym. Chcesz uzyskać realistyczne założenia dotyczące gęstości i wydajności. Które dwa kroki lub ustawienia oceny w Azure Migrate należy zastosować? (Wybierz dwie odpowiedzi.)
- Musisz dodać nową aplikację do grupy aplikacji RemoteApp, tak aby była ona dostępna tylko podczas aktywnej sesji użytkownika. Czego należy użyć jako źródła aplikacji?
- Musisz dostarczyć starszą aplikację inżynierską, która instaluje sterowniki trybu jądra i rozszerzenia powłoki, użytkownikom w puli hostów sesji Windows 11 Enterprise z wieloma sesjami. Aktualizacje są rzadkie, wydajność ma kluczowe znaczenie, a czas logowania musi być zminimalizowany. Co należy zrobić?
- Musisz dynamicznie skalować zasoby dla puli hostów (pooled host pool) w oparciu o liczbę sesji na hosta. Co należy utworzyć?
- Musisz nadać swojemu działowi pomocy technicznej minimalne uprawnienia do: przeglądania sesji użytkowników i zarządzania nimi (wysyłanie wiadomości, wylogowywanie, rozłączanie) w określonej puli hostów oraz ponownego uruchamiania w razie potrzeby maszyn wirtualnych hostów sesji, których dotyczy problem. Nie mogą oni tworzyć ani modyfikować zasobów platformy Azure. Które dwa przypisania ról należy skonfigurować? (Każda poprawna odpowiedź stanowi część rozwiązania. Wybierz dwie odpowiedzi.)
- Musisz ograniczyć cały wychodzący ruch internetowy z hostów sesji usługi Azure Virtual Desktop, jednocześnie zezwalając na rejestrację hostów i logowanie użytkowników do usługi Azure AD. Które dwie etykiety usług Azure należy zezwolić przez TCP 443 z hostów sesji, aby spełnić to wymaganie? (Wybierz dwie odpowiedzi.)
- Musisz podłączyć nowy dysk danych do istniejącego hosta sesji usługi Azure Virtual Desktop. Który obiekt należy zmodyfikować?
- Musisz skonfigurować harmonogram planu skalowania dla puli hostów, tak aby hosty uruchamiały się stopniowo przed 09:00, działały z pełną wydajnością od 09:00 do 17:00, skalowały się w dół między 17:00 a 18:30, a następnie pozostawały na minimalnym poziomie przez noc w dni powszednie. Która konfiguracja spełnia to wymaganie?
- Musisz upewnić się, że każda bieżąca i przyszła maszyna wirtualna w grupie zasobów RG-AVD używana dla hostów sesji Azure Virtual Desktop ma włączoną tożsamość zarządzaną przypisaną przez system i posiada tagi Role=AVD oraz Environment=Prod. Wymuszenie musi automatycznie naprawiać istniejące niezgodne maszyny wirtualne. Co należy zrobić?
- Musisz upewnić się, że zarówno próby połączenia użytkowników, jak i zmiany przypisań do grup aplikacji RemoteApp są logowane do obszaru roboczego Log Analytics dla wdrożenia Azure Virtual Desktop. Które dwa ustawienia diagnostyczne należy skonfigurować? (Wybierz dwie opcje.)
- Musisz uruchomić konteneryzowane aplikacje dla AVD bez instalowania ich na hostach sesji. Jaki format pakowania należy polecić?
- Musisz ustandaryzować kompilacje hostów sesji w regionach Wschodnie Stany Zjednoczone (East US) i Zachodnia Europa (West Europe). Nowe pule hostów w obu regionach muszą używać tej samej wersji obrazu, a udostępnianie maszyn wirtualnych powinno być szybkie w każdym regionie, nawet w godzinach szczytu. Które dwie czynności należy wykonać? (Wybierz dwie.)
- Musisz utworzyć pulę hostów (pooled host pool), która obsługuje wiele równoczesnych sesji użytkowników na maszynę wirtualną i wymaga funkcji systemu Windows 11. Który obraz podstawowy należy wybrać podczas tworzenia hostów sesji?
- Musisz utworzyć środowisko odzyskiwania po awarii dla istniejących pul hostów w regionie West US, minimalizując jednocześnie koszty i administrację. Co należy zrobić?
- Musisz wdrożyć hosty sesji w podsieci bez widoczności sieciowej do kontrolerów domeny. Użytkownicy to konta Microsoft Entra ID tylko w chmurze. Chcesz, aby maszyny wirtualne dołączyły podczas aprowizacji bez żadnych zależności lokalnych. Co należy skonfigurować podczas wdrażania?
- Musisz wdrożyć klienta Microsoft Remote Desktop (MSRDC) na 20 urządzeniach z systemem Windows 10, tak aby był on dostępny dla każdego logującego się użytkownika. Jak należy zainstalować plik MSI?
- Musisz wdrożyć współdzielone hosty wielosesyjne Windows 11 Enterprise dla zespołu projektowego 3D w Europie Zachodniej, który wymaga akceleracji GPU NVIDIA i obsługi CUDA. Które dwie czynności są wymagane? (Wybierz dwie.)
- Musisz wdrożyć zabezpieczenia sieciowe, aby spełnić wymagania dotyczące bezpieczeństwa i wydajności. Które dwie czynności należy wykonać?
- Musisz włączyć wszystkie hosty sesji w określonej grupie zasobów o godzinie 07:30 w dni powszednie i zwolnić ich alokację o godzinie 20:00, jeśli plan skalowania nie jest używany. Użyjesz Azure Automation. Co należy zaimplementować? (Wybierz dwie opcje.)
- Musisz wymagać uwierzytelniania wieloskładnikowego tylko wtedy, gdy użytkownicy uruchamiają zasoby Azure Virtual Desktop spoza nazwanych lokalizacji firmowych. Inne aplikacje chmurowe nie powinny być zmieniane. Która konfiguracja dostępu warunkowego spełnia to wymaganie przy najmniejszej zmianie zakresu?
- Musisz zainstalować Microsoft Antimalware for Azure na hostach sesji usługi Azure Virtual Desktop. Co należy zrobić?
- Musisz załatać kilka hostów sesji bez przerywania pracy aktywnych użytkowników i chcesz, aby każda maszyna wirtualna została cofnięta po wylogowaniu się ostatniego użytkownika. Co należy zrobić? (Wybierz dwie odpowiedzi.)
- Musisz zapewnić 50 tymczasowym kontraktorom dedykowane pulpity Windows 11 Enterprise. Przy pierwszym logowaniu kontraktor powinien zostać trwale przypisany do konkretnej maszyny wirtualnej bez ręcznego wyboru maszyny wirtualnej przez administratora. Jakiej konfiguracji puli hostów należy użyć?
- Musisz zapewnić pulpity dla 700 sezonowych agentów pracujących od poniedziałku do piątku w godzinach 9:00–17:00. Oczekiwana współbieżność wynosi 60%. Użytkownicy nie wymagają trwałych dostosowań, a celem jest minimalizacja kosztów obliczeniowych. Który projekt należy wybrać?
- Musisz zapewnić użytkownikom zewnętrznym (Windows 10 Pro i Windows 10 Enterprise), którzy nie mogą instalować aplikacji, dostęp do wdrożenia AVD. Którego klienta należy im polecić do połączenia?
- Musisz zapobiec stosowaniu kontenerów profili FSLogix do określonych użytkowników. Co należy zmienić na każdym hoście sesji?
- Musisz zaprojektować magazyn profili dla wdrożenia usługi Azure Virtual Desktop w jednym regionie, które obejmuje trzy strefy dostępności. Rozwiązanie musi być odporne na awarie stref z zerową utratą danych (RPO=0) i dążyć do RTO poniżej 30 minut przy minimalnych działaniach administracyjnych. Którą opcję należy wybrać?
- Musisz zezwolić użytkownikom na przywracanie plików zapisanych w ich profilach FSLogix. Jakie działanie należy podjąć w witrynie Azure Portal?
- Musisz zmodyfikować niestandardowe obrazy maszyn wirtualnych, aby spełnić wymagania wdrożeniowe. Co należy zainstalować?
- Musisz zoptymalizować zarówno odtwarzanie wideo HTML5 ze specyficznych witryn streamingowych w Microsoft Edge w sesjach Azure Virtual Desktop, jak i jakość połączeń Microsoft Teams. Które dwie konfiguracje musisz zaimplementować na hostach sesji? Wybierz dwie odpowiedzi.
- Na hoście sesji Host1 skonfiguruj Zaporę systemu Windows Defender tak, aby zezwalała na przychodzący ruch sieciowy dla RDP Shortpath. Który program z katalogu C:\Windows\System32 powinien być celem reguły zapory przychodzącej?
- Na hoście sesji usługi Azure Virtual Desktop o nazwie Host1, które polecenie cmdlet programu PowerShell zgłasza stan programu antywirusowego Microsoft Defender?
- Na komputerze zarządzającym utworzono pliki reguł i przypisań maskowania aplikacji FSLogix. Co należy zrobić, aby zastosować maskowanie aplikacji do trzech hostów sesji w Pool1?
- Na podstawie dostarczonej tabeli użytkowników (nie pokazano), którzy użytkownicy mogą łączyć się z Azure Virtual Desktop za pomocą preferowanej przeglądarki internetowej?
- Narzędzie biznesowe zapisuje 10 GB danych tymczasowych w katalogu %LOCALAPPDATA%\ContosoDev\Logs podczas sesji. Dane te powinny pozostać na lokalnej maszynie wirtualnej i nie powinny być umieszczane w kontenerach profili FSLogix użytkowników. Co należy zrobić?
- Niektórzy użytkownicy sporadycznie otrzymują tymczasowe profile lokalne lub błędy informujące, że ich profil FSLogix jest w użyciu. Chcesz zmniejszyć liczbę konfliktów blokady profilu i uniknąć powrotu do profilu lokalnego, gdy kontener powinien zostać zamontowany. Które dwie konfiguracje należy zaimplementować? (Wybierz dwie)
- Nowe hosty sesji pokazują status Not Registered. Środowisko używa niestandardowych serwerów DNS, ruch wychodzący do internetu jest ograniczony przez proxy internetowe, które wykonuje inspekcję TLS, i nie używasz Private Link. Które dwie czynności lub działania należy wykonać, aby rozwiązać problem z rejestracją? (Wybierz dwie odpowiedzi.)
- Nowy host sesji wyświetla status „Niedostępny” w puli hostów, a użytkownicy nie mogą się połączyć. Musisz sprawdzić, czy agent Azure Virtual Desktop został zainicjowany i zarejestrowany oraz czy transport RDP nasłuchuje. Które dwa dzienniki zdarzeń na maszynie wirtualnej należy sprawdzić? (Wybierz dwie odpowiedzi.)
- Opublikowano RemoteApp o nazwie AppVersion1. Które polecenie cmdlet PowerShell zaktualizuje nazwę wyświetlaną klienta Remote Desktop na Sales Contact Application?
- Opublikowano wersję obrazu 2.1.0 w Azure Compute Gallery, a szablony ARM odwołują się do wersji „latest”. Po wdrożeniu nowych hostów sesji wykryto regresję w wersji 2.1.0. Należy zapobiec dalszym wdrożeniom korzystającym z wersji 2.1.0, gdy określono „latest”, ale zachować ją dostępną do ograniczonych testów i zaplanować wycofanie dla dotkniętych hostów. Jakie dwie czynności należy wykonać? (Wybierz dwie.)
- Ośmiowęzłowy klaster Storage Spaces Direct przechowuje profile FSLogix dla puli hostów. Jaka jest maksymalna liczba węzłów, które mogą ulec awarii jednocześnie, bez utraty dostępu użytkowników do ich profili?
- Pięćdziesięciu użytkowników łączy się z pulą hostów usługi Azure Virtual Desktop zarządzaną przez Intune z urządzeń z systemem Windows 10. Co należy zrobić, aby zapobiec kopiowaniu plików między komputerami lokalnymi użytkowników a sesjami AVD przy minimalnym wysiłku administracyjnym?
- Planujesz ustandaryzować monitorowanie gości dla wszystkich hostów sesji usługi Azure Virtual Desktop w trzech subskrypcjach. Wymagania: zbieranie dzienników zdarzeń systemu Windows dla agenta AVD i RDP, przechwytywanie wydajności procesora, pamięci, dysku i sieci oraz centralizacja do jednego obszaru roboczego usługi Log Analytics przy użyciu tylko agenta Azure Monitor. Jakie dwie konfiguracje należy wdrożyć? (Wybierz dwie.)
- Planujesz użycie FSLogix Profile Containers dla hostów wielosesyjnych Windows 11 Enterprise w Azure Virtual Desktop. Który z poniższych jest bezwzględnym wymogiem dla lokalizacji przechowywania profili?
- Planujesz użyć funkcji Start/Stop VMs during off-hours i potrzebujesz automatycznego wyłączania hostów sesji na podstawie wykorzystania procesora. Co musisz skonfigurować na hostach sesji?
- Planujesz użyć istniejących maszyn wirtualnych w wdrożeniu Azure Virtual Desktop i utworzyłeś pulę hostów. Co musisz zrobić najpierw, aby dodać istniejące maszyny wirtualne do puli hostów?
- Planujesz wdrożyć FSLogix Application Masking na 20 hostach sesji Windows 10 Enterprise multi-session i chcesz zminimalizować wysiłek administracyjny podczas dystrybucji zestawów reguł. Gdzie należy skopiować zestawy reguł?
- Planujesz wdrożyć hosty sesji Windows 11, które zostaną przyłączone do domeny w lokalnym lesie usługi Active Directory i przyłączone hybrydowo do Microsoft Entra. Które dwa warunki wstępne musisz skonfigurować przed wdrożeniem puli hostów? (Każda poprawna odpowiedź stanowi część rozwiązania. Wybierz dwie odpowiedzi.)
- Planujesz wdrożyć kontenery profilów FSLogix dla biura w Seattle. Które konto magazynu należy zastosować?
- Planujesz wdrożyć nową pulę hostów usługi Azure Virtual Desktop, ale nie możesz ukończyć wdrożenia. Co należy zrobić, aby umożliwić wdrożenie?
- Planujesz wylogować użytkowników z określonego hosta sesji Azure Virtual Desktop za pomocą skryptu PowerShell przed przystąpieniem do konserwacji. Który moduł PowerShell musi załadować skrypt?
- Planujesz zapewnić użytkownikom zewnętrznym dostęp do kilku pul hostów. Które pule hostów będą rozliczane według cen dostępu na użytkownika?
- Pliki VHDX profili FSLogix użytkowników rozrastają się z powodu dużych plików OST programu Outlook i buforowanej zawartości usługi OneDrive. Chcesz zmniejszyć rozmiar profili i skrócić czas logowania bez utraty funkcjonalności aplikacji Microsoft 365. Co należy skonfigurować?
- Po dodaniu francuskiego pakietu językowego do każdego hosta sesji, pakiet językowy został później usunięty, a hosty powróciły do języka angielskiego. Aby zapewnić, że francuski pakiet językowy pozostanie dostępny na hostach sesji, co należy zrobić?
- Podczas badania skarg użytkowników na niską wydajność chcesz potwierdzić, czy wąskie gardła występują w procesorze, pamięci, dysku czy sieci na hostach wielosesyjnych Windows 11 Enterprise. Które cztery liczniki wydajności systemu Windows zapewniają najbardziej bezpośrednie wskaźniki dla każdego z tych obszarów? (Wybierz cztery.)
- Podczas połączenia z sesją w puli hostów z systemem Windows 10 Enterprise multi-session, użytkownicy zgłaszają niską częstotliwość odświeżania ekranu. Aby szybko ustalić, czy przyczyną są zasoby serwera, sieci czy klienta, co należy zrobić z poziomu bieżącej sesji?
- Podczas rozwiązywania problemów z klientem Remote Desktop, który przestał odpowiadać, musisz przywrócić domyślne ustawienia klienta i anulować subskrypcję wszystkich obszarów roboczych. Które polecenie należy uruchomić?
- Podczas rozwiązywania problemów z niską jakością klatek dla bieżącej sesji użytkownika w puli hostów wielosesyjnych Windows 10 Enterprise, które polecenie pobiera identyfikator sesji użytkownika do użycia z Performance Monitor?
- Podczas tworzenia puli hostów z hostami sesji Windows 11, jak należy skonfigurować ustawienia zabezpieczeń maszyny wirtualnej, aby włączyć bezpieczny rozruch i vTPM?
- Pojedyncza podsieć VNet1 obejmuje obecnie całą przestrzeń adresową 10.10.0.0/16. Zanim wdrożysz bramę VPN do VNet1, co należy najpierw zmodyfikować?
- Pool1 jest przyłączony do domeny zarządzanej Azure AD DS (contoso.com). Będziesz używać elementów Runbook usługi Azure Automation do skalowania Pool1 i musisz autoryzować elementy Runbook przy minimalnym wysiłku administracyjnym. Co należy skonfigurować?
- Pool1 używa Storage1\share1 do przechowywania kontenerów profili FSLogix. Utworzono Group1 i przyznano jej uprawnienia do logowania się do Pool1. Aby umożliwić członkom Group1 zapisywanie kontenerów FSLogix do share1 z najmniejszymi uprawnieniami, które dwie uprawnienia należy przypisać?
- Pool1 zawiera dwóch hostów sesji przyłączonych do Microsoft Entra. Musisz włączyć SSO dla RDP przy użyciu uwierzytelniania Microsoft Entra. Która aplikacja wymaga modyfikacji obiektu remoteDesktopSecurityConfiguration?
- Pool1 zawiera hosty sesji Host1 i Host2. Musisz włączyć ochronę przed przechwytywaniem ekranu dla wdrożenia. Co należy zrobić?
- Potrzebujesz konfiguracji ramp-down, która rozpoczyna się o 19:00, ostrzega użytkowników, a następnie wymusza wylogowanie o 19:15 i zapewnia, że tylko 10% hostów pozostaje dostępnych przez noc, a nieużywane hosty są zwalniane. Które dwa ustawienia należy skonfigurować w planie skalowania? (Wybierz dwie opcje.)
- Potrzebujesz odporności profili w dwóch regionach Azure dla Azure Virtual Desktop. FSLogix musi zapisywać dane do udziałów Azure Files Premium zarówno w regionach East US, jak i West US, oraz używać szybkiej lokalnej pamięci podręcznej na każdym hoście sesji. Jakie dwie czynności należy wykonać? (Wybierz dwie)
- Projektujesz hosty sesji dla aplikacji biznesowej, która korzysta z lokalnych udziałów SMB i wymaga wymuszania zasad grupy. Maszyny wirtualne platformy Azure będą uzyskiwać dostęp do lokalnego serwera plików Windows Server za pośrednictwem sieci VPN typu lokacja-lokacja. Jaki typ dołączenia należy wybrać dla hostów sesji?
- Projektujesz łączność, aby hosty sesji usługi Azure Virtual Desktop w szprychowej sieci wirtualnej mogły uzyskiwać dostęp do lokalnych serwerów plików i serwerów licencji za pośrednictwem prywatnych adresów IP z przewidywalnym opóźnieniem i umową SLA. Które dwie opcje spełniają to wymaganie? (Wybierz dwie odpowiedzi.)
- Projektujesz międzyregionalne odzyskiwanie po awarii dla wdrożenia Azure Virtual Desktop w regionie Europa Północna. Firma wymaga RTO poniżej 2 godzin i RPO poniżej 15 minut dla profili użytkowników. Hosty sesji działają na systemie Windows 11 Enterprise multi-session. Które dwie decyzje projektowe spełniają wymagania przy najmniejszej złożoności operacyjnej? (Wybierz dwie odpowiedzi.)
- Projektujesz uprawnienia NTFS i udostępniania dla udziału FSLogix Profile Containers używanego przez hosty Azure Virtual Desktop dołączone do AD DS. Musisz zapewnić, że użytkownicy mogą tworzyć własne foldery i pliki VHDX, ale nie mogą przeglądać ani modyfikować folderów innych użytkowników. Która konfiguracja spełnia to wymaganie?
- Próbujesz wdrożyć pule hostów, grupy aplikacji i obszary robocze w nowej subskrypcji za pomocą szablonu ARM. Wdrożenie kończy się niepowodzeniem z błędem informującym, że typ zasobu nie jest zarejestrowany. Którego dostawcę zasobów musisz zarejestrować w subskrypcji, aby rozwiązać ten problem?
- Przygotowałeś szablon maszyny wirtualnej z FSLogix i wymaganymi aplikacjami dla Azure Virtual Desktop. Planujesz przechwycić go jako uogólniony obraz i utworzyć nową wersję obrazu w Azure Compute Gallery. Które dwa kroki musisz wykonać przed utworzeniem wersji obrazu? (Wybierz dwie.)
- Pula hostów (Pool1) zawiera cztery hosty sesji przyłączone do Microsoft Entra. Użytkownicy otrzymują błąd informujący, że ich konto nie jest skonfigurowane do logowania. Która rola RBAC zapewnia najmniejsze wymagane uprawnienia, aby umożliwić im logowanie się do hostów sesji?
- Pula hostów (pooled host pool) używa równoważenia obciążenia typu breadth-first. Co należy włączyć, aby obsługiwać zasady QoS dla połączeń RDP z dwoma hostami sesji?
- Pula hostów (pooled host pool) zawiera 20 hostów sesji, a parametr Max sessions per host jest ustawiony na 10. W szczycie podłączonych jest 65 użytkowników. Próg pojemności planu skalowania wynosi 60%, a minimalny procent hostów to 20%. Zakładając działanie autoskalowania w trybie breadth-first, ile hostów sesji autoskalowanie utrzyma włączonych w tym okresie?
- Pula hostów AVD ma zainstalowany Teams na każdym hoście sesji, ale działają tylko funkcje czatu/współpracy; funkcje połączeń i spotkań są wyłączone. Co należy zrobić, aby użytkownicy mogli korzystać z funkcji połączeń i spotkań w Teams?
- Pula hostów AVD używa kontenerów profili FSLogix. Jak należy nazwać plik konfiguracyjny, aby zapobiec synchronizacji określonych folderów z kontenerem profilu FSLogix podczas wylogowywania?
- Pula hostów ma 10 hostów sesji zbudowanych z niestandardowego obrazu i używających efemerycznych dysków systemu operacyjnego. Aby wdrożyć OneDrive dla Firm, które dwie czynności należy wykonać na każdym hoście sesji? (Wybierz dwie.)
- Pula hostów ma 15 hostów sesji z zainstalowanym FSLogix. Aby skonfigurować ścieżkę, w której przechowywane są profile użytkowników, minimalizując jednocześnie wysiłek administracyjny, którego ustawienia rejestru należy użyć?
- Pula hostów usługi Azure Virtual Desktop znajduje się w sieci wirtualnej połączonej z siecią lokalną za pośrednictwem sieci VPN typu lokacja-lokacja. Co należy skonfigurować, aby zapewnić, że tylko użytkownicy lokalni będą mogli uzyskiwać dostęp do zarządzanych zasobów AVD przy minimalnym wysiłku administracyjnym?
- Pula hostów współdzielonych używa algorytmu równoważenia obciążenia depth-first. Limit maksymalnej liczby sesji jest ustawiony na 10 na hosta sesji. Pula ma trzy identyczne hosty sesji (Host1, Host2, Host3). Dwudziestu pięciu użytkowników łączy się w godzinach szczytu. Jak zostaną rozłożone sesje?
- Pula hostów zawiera dziesięć maszyn wirtualnych hostów sesji. Musisz przyznać grupie użytkowników pilotażowych dostęp do tych maszyn wirtualnych. Co należy zrobić?
- Pula osobistych hostów zawiera 20 hostów sesji przyłączonych do usługi Azure AD. Aby zapewnić instalowanie tylko zatwierdzonych rozszerzeń maszyn wirtualnych na tych hostach przy jednoczesnej minimalizacji administracji, którego rozwiązania należy użyć?
- Server1 (Windows Server) jest wdrożony w regionie West US, a HostPool1 w regionie East US. Aby zapewnić, że cały ruch między HostPool1 a Server1 jest kierowany przez sieć szkieletową firmy Microsoft, czego należy użyć?
- Sieci VNet1, VNet2 i VNet3 są ze sobą połączone (peered). Będziesz używać usługi Azure Bastion, aby zapewnić bezpieczny dostęp administracyjny do wszystkich hostów sesji, minimalizując jednocześnie koszty. Ile hostów Azure Bastion należy wdrożyć?
- Skonfigurowano osobistą pulę hostów z włączoną funkcją Start VM on Connect. Użytkownik zamknął przypisaną maszynę wirtualną z poziomu systemu Windows, a maszyna wirtualna ma teraz stan zasilania Stopped (allocated) w Azure. Co się stanie, gdy użytkownik spróbuje się połączyć?
- Skonfigurowano ustawienia diagnostyczne zasobu Azure Virtual Desktop tak, aby wysyłały logi do obszaru roboczego Log Analytics przy użyciu tabeli AzureDiagnostics. Należy zidentyfikować, według puli hostów, liczbę nieudanych prób połączenia w ciągu ostatnich 24 godzin, pogrupowanych według godzin. Które zapytanie Kusto Query Language (KQL) należy uruchomić?
- Skonfiguruj autoskalowanie dla puli hostów wielosesyjnych Windows 10 Enterprise, aby (a) rozdzielać nowe sesje między wszystkie uruchomione hosty i (b) automatycznie dodawać hosta, gdy liczba równoczesnych sesji przekroczy 30 na hosta. Co należy uwzględnić?
- Skonfigurujesz funkcję Start VM on Connect dla trzech pul hostów, których maszyny wirtualne hostów sesji znajdują się w dwóch różnych subskrypcjach. Użyjesz pojedynczej rejestracji aplikacji Microsoft Entra (jednostki usługi) dla wszystkich pul i chcesz mieć najmniejsze uprawnienia wymagane do uruchamiania maszyn wirtualnych. Jakie przypisanie RBAC należy zastosować do jednostki usługi?
- Standaryzujesz ustawienia dysków FSLogix Profile Container dla 1000 użytkowników z umiarkowanym wykorzystaniem Microsoft 365 na Azure Files Premium. Musisz zrównoważyć efektywność przechowywania z odpornością na uszkodzenia. Jaką konfigurację należy wybrać?
- Subskrypcja połączona z hybrydową dzierżawą Entra contoso.com. Utworzono pulę hostów HP01 i wdrożysz hosty sesji w VNet01, które muszą dołączyć do contoso.com. Aby zminimalizować wysiłek administracyjny, co należy skonfigurować w pierwszej kolejności?
- Subskrypcja połączona z hybrydową dzierżawą Entra. Wszystkie hosty sesji są przyłączone do Microsoft Entra. Kontenery profili FSLogix będą przechowywane na udziale Azure Files o nazwie share1. Które pule hostów zawierają hosty sesji, które mogą uzyskać dostęp do share1?
- Subskrypcja Sub1 zawiera VNet1 i pulę hostów Pool1 z hostami sesji połączonymi z VNet1. Co należy zrobić najpierw, aby dodać połączenie prywatnego punktu końcowego do Pool1?
- Twoja dzierżawa Microsoft Entra contoso.com hostuje wdrożenie usługi Azure Virtual Desktop z grupą aplikacji RemoteApp o nazwie RemoteApp1. Firma partnerska (Fabrikam) ma 200 użytkowników, którzy potrzebują dostępu do RemoteApp1. Jaki typ cen ma zastosowanie do zapewnienia dostępu do RemoteApp1 tym użytkownikom Fabrikam?
- Twoja firma korzysta z usługi Azure Virtual Desktop z hostami sesji Windows 11 Enterprise multi-session w trzech subskrypcjach. Dział bezpieczeństwa wymaga, aby wszystkie istniejące i nowo utworzone hosty sesji były automatycznie dołączane do usługi Microsoft Defender for Endpoint w momencie wdrożenia, bez modyfikowania złotego obrazu ani uruchamiania skryptów po zalogowaniu. Co należy skonfigurować?
- Twoja firma ma 60 000 użytkowników. W przypadku kontenerów profilów FSLogix, zalecane rozwiązanie pamięci masowej, które zapewnia najwyższą liczbę operacji wejścia/wyjścia na sekundę (IOPS) i najniższe opóźnienia dla najlepszego komfortu pracy z pulpitem, to:
- Twoja firma musi spełniać rygorystyczne wymagania audytowe dla Azure Virtual Desktop: centralne przechwytywanie dzienników połączeń, hostów i zarządzania przez siedem lat oraz zmniejszenie ryzyka eksfiltracji danych z sesji. Które dwie akcje należy zaimplementować? Każda poprawna odpowiedź stanowi część rozwiązania.
- Twoja firma ocenia usługę Azure Virtual Desktop dla trzech oddziałów z różnymi dostawcami usług internetowych. Musisz zmierzyć oczekiwane opóźnienie w obie strony dla użytkowników do usługi Azure Virtual Desktop i zweryfikować, czy UDP może być używane przed wyborem docelowych regionów Azure. Które dwie czynności należy wykonać? (Wybierz dwie odpowiedzi.)
- Twoja lokalna domena AD (synchronizująca się z Azure AD) ma wymienione kontrolery domeny. Serwery DNS przekazują zapytania do zewnętrznej usługi DNS. Tworzysz VNET2 połączony peeringiem z VNET1 z tranzytem bramy i umieścisz pulę hostów Azure Virtual Desktop w VNET2; hosty sesji dołączą do domeny AD. Aby zapewnić, że użytkownicy AVD mogą rozpoznawać zasoby lokalne i platformy Azure, utrzymać działanie w przypadku awarii serwera DNS i zminimalizować wysiłek administracyjny, co należy skonfigurować?
- Twoja lokalna usługa Active Directory synchronizuje się z Microsoft Entra. Masz sieć wirtualną Azure VNet1 i wdrożysz pulę hostów AVD (Pool1) z hostami sesji dołączonymi do lokalnej domeny AD. Jakie trzy zasoby sieciowe należy uwzględnić, aby zapewnić łączność między platformą Azure a środowiskiem lokalnym?
- Twoja organizacja chce delegować zarządzanie obiektami usługi Azure Virtual Desktop (tworzenie pul hostów, grup aplikacji i obszarów roboczych oraz zarządzanie nimi) do zespołu inżynierów EUC bez przyznawania uprawnień do tworzenia, modyfikowania lub usuwania maszyn wirtualnych, sieci lub magazynu. Zakres roli zostanie określony na poziomie grupy zasobów, która zawiera tylko zasoby usługi Azure Virtual Desktop. Którą wbudowaną rolę platformy Azure należy przypisać?
- Twoja organizacja chce wdrożyć zalecaną przez firmę Microsoft konfigurację zabezpieczeń, którą można przypiąć do określonej wersji i uaktualniać w kontrolowany sposób dla hostów sesji Windows 11 Enterprise multi-session przyłączonych do Azure AD i zarządzanych przez Intune. Co należy wdrożyć?
- Twoja organizacja używa prywatnego peeringu ExpressRoute między siecią korporacyjną a platformą Azure. Chcesz zmniejszyć opóźnienia i niestabilność dla usługi Azure Virtual Desktop, włączając RDP Shortpath dla zarządzanych sieci między urządzeniami firmowymi a hostami sesji. Które dwie zmiany są wymagane? (Wybierz dwie odpowiedzi.)
- Twoja organizacja zezwoli na dostęp do usługi Azure Virtual Desktop tylko z zarządzanych przez firmę urządzeń z systemem Windows, które są zarówno przyłączone hybrydowo do usługi Azure AD, jak i zgodne z usługą Intune. Które dwie kontrolki udzielania dostępu w dostępie warunkowym należy wymagać, aby to wymusić? (Każda poprawna odpowiedź stanowi część rozwiązania. Wybierz dwie odpowiedzi.)
- Twoja pula hostów AVD używa profili użytkowników FSLogix przechowywanych w udziale plików Azure Files o nazwie share1. Musisz wykonać kopię zapasową share1 za pomocą usługi Azure Backup. Który zasób należy utworzyć w pierwszej kolejności?
- Twoja subskrypcja Sub1 zawiera wdrożenie usługi Azure Virtual Desktop. W jakim zakresie należy włączyć ceny dostępu na użytkownika usługi Azure Virtual Desktop dla określonego użytkownika (User1)?
- Twoje hosty sesji Azure Virtual Desktop będą przyłączone tylko do usługi Azure AD. Usługi domenowe Active Directory (AD DS) ani Azure AD DS nie będą dostępne. Musisz użyć kontenerów profilów FSLogix z dostępem opartym na tożsamości do udziału. Którą opcję przechowywania należy zastosować?
- Twoje hosty sesji działają w systemie Windows 11 Enterprise multi-session, są przyłączone do usługi Azure AD i zarejestrowane w usłudze Microsoft Intune. Musisz dostarczyć aplikację ze sklepu Microsoft Store i aplikację biznesową Win32 do wszystkich hostów sesji z scentralizowanymi aktualizacjami i bez przebudowywania obrazów. Wybierz dwie odpowiedzi.
- Twoje hosty sesji usługi Azure Virtual Desktop z systemem Windows Server 2022 pojawiają się w usłudze Microsoft Defender for Cloud z rekomendacją „Należy włączyć rozwiązanie do oceny luk w zabezpieczeniach na maszynach wirtualnych”. Chcesz usunąć tę rekomendację na dużą skalę przy minimalnej liczbie ręcznych kroków i bez wymiany maszyn wirtualnych. Które dwie czynności spełnią tę rekomendację? Każda poprawna odpowiedź przedstawia kompletne rozwiązanie.
- Twoje hosty sesji Windows 11 Enterprise multi-session, dołączone do usługi Azure AD, są zarejestrowane w Microsoft Intune. Musisz centralnie wymusić ustawienia programu Microsoft Defender Antivirus, a także wdrożyć kilka niestandardowych wartości rejestru związanych z bezpieczeństwem. Jakich dwóch typów zasad Intune należy użyć? Każda poprawna odpowiedź stanowi część rozwiązania.
- Twoje środowisko Azure Virtual Desktop używa hostów sesji Windows 11 Enterprise multi-session. Utrzymujesz stałą bazową liczbę 200 vCPU przez całą dobę, ale często zmieniasz rozmiary maszyn wirtualnych w tym samym regionie ze względu na pojemność. Chcesz obniżyć koszty dla tej bazowej liczby bez blokowania się na konkretnym rozmiarze. Które dwa stwierdzenia są poprawne? (Wybierz dwie odpowiedzi.)
- Twoje środowisko Azure Virtual Desktop używa MSIX app attach i profili FSLogix hostowanych na Azure Files Premium LRS w regionie z trzema strefami dostępności. Niedawna awaria strefy spowodowała, że użytkownicy nie mogli się zalogować ani uruchamiać aplikacji. Musisz poprawić ciągłość działania aplikacji, profili i dostępu użytkowników bez dodawania drugiego regionu. Które dwie akcje bezpośrednio rozwiążą ten problem? (Wybierz dwie odpowiedzi.)
- Tworzysz magazyn Recovery Services o nazwie Vault1. Biorąc pod uwagę zasoby w subskrypcji (jak w załączonej tabeli), które zasoby możesz skopiować do Vault1 za pomocą Azure Backup?
- Tworzysz szablon Bicep do wdrożenia puli hostów (pooled host pool), jej domyślnej grupy aplikacji desktopowych i rejestracji tej grupy aplikacji w istniejącym obszarze roboczym w ramach jednego wdrożenia. Którą właściwość musisz ustawić w zasobie grupy aplikacji, aby utworzyć rejestrację w obszarze roboczym?
- Tworzysz złoty obraz za pomocą Azure VM Image Builder. Szablon używa już źródła z marketplace dla Windows 11 Enterprise multi-session Gen2. Musisz zapewnić, że FSLogix i aplikacja biznesowa MSI zostaną zainstalowane podczas kompilacji, a wynikowy obraz zostanie opublikowany jako nowa wersja do istniejącej definicji obrazu w Azure Compute Gallery replikowanej do regionów Europa Północna i Europa Zachodnia. Które dwa elementy szablonu należy dodać lub zaktualizować? (Wybierz dwie opcje.)
- Twój zespół bezpieczeństwa wymaga odpornego na phishing MFA dla grupy administratorów Azure Virtual Desktop, ale standardowi użytkownicy mogą nadal używać dowolnej metody MFA. Będziesz egzekwować to za pomocą dostępu warunkowego (Conditional Access). Jakiego ustawienia należy użyć w kontrolkach udzielania dostępu (grant controls) w polityce skierowanej do administratorów?
- Twój zespół DevOps wdraża pule hostów Azure Virtual Desktop i hosty sesji za pomocą Bicep. Poświadczenia dołączania do domeny i certyfikat SSL dla połączenia zwrotnego muszą być dostarczone w czasie wdrażania bez umieszczania sekretów w kodzie źródłowym lub plikach parametrów. Audytorzy wymagają, aby sekrety były możliwe do odzyskania w przypadku przypadkowego usunięcia. Jakie dwie czynności należy wykonać? Każda poprawna odpowiedź stanowi część rozwiązania.
- Twój zespół ds. bezpieczeństwa blokuje cały niechciany ruch przychodzący do hostów sesji i planuje zablokować ogólny ruch wychodzący do Internetu. Użytkownicy muszą łączyć się z Azure Virtual Desktop bez wystawiania RDP w publicznym Internecie. Które dwie konfiguracje umożliwiają łączność przy jednoczesnym zachowaniu tych ograniczeń? (Wybierz dwie odpowiedzi.)
- Twój zespół operacyjny chce mieć pojedynczy widok przedstawiający status rejestracji dla każdego hosta, trendy wykorzystania procesora/pamięci oraz błędy logowania użytkowników we wszystkich pulach hostów w określonej grupie zasobów. Widok musi automatycznie odświeżać się na współdzielonym pulpicie nawigacyjnym Azure. Co należy zrobić?
- Utworzono grupę aplikacji RemoteApp dla puli hostów i przypisano użytkowników do tej grupy. Użytkownicy subskrybowali już obszar roboczy, ale nie widzą opublikowanych aplikacji w swoim kanale klienta AVD. Co należy skonfigurować, aby aplikacje były widoczne?
- Utworzono niestandardową maszynę wirtualną z systemem Windows Server o nazwie Server2 i należy ją dodać do istniejącej puli hostów Pool1. Które dwie czynności należy wykonać?
- Utworzono niestandardową rolę platformy Azure (Role1), która może uruchamiać maszyny wirtualne na żądanie. Aby włączyć funkcję Start VM on connect dla hostów sesji Pool1, do której jednostki usługi należy przypisać Role1?
- Utworzono pulę hostów i wygenerowano token rejestracyjny, który wygasa jutro. Niektóre hosty sesji są już zarejestrowane. Planujesz dodać więcej hostów sesji w przyszłym tygodniu. Co należy zrobić, aby móc dodać nowe hosty sesji?
- Utworzono udział Azure Files share1 w storage1 w celu przechowywania kontenerów profilów FSLogix dla hostów sesji przyłączonych do Microsoft Entra. Co należy włączyć w share1, aby obsługiwać kontenery FSLogix?
- Utwórz pulę hostów, w której maszyny wirtualne mogą gromadzić kredyty podczas niskiego zużycia procesora i wykorzystywać je do przekraczania wydajności bazowej podczas skoków obciążenia. Która seria maszyn wirtualnych obsługuje takie zachowanie?
- Użytkownicy łączą się z AVD z systemu Windows 10 za pomocą klienta Remote Desktop. Aby obsługiwać funkcje połączeń/spotkań AV i Microsoft Teams w AVD, które trzy działania należy wykonać? (Wybierz trzy.)
- Użytkownicy łączą się z pulą hostów za pomocą klienta Azure Virtual Desktop dla systemu Windows. Musisz wymagać ponownego uwierzytelnienia co osiem godzin, minimalizując jednocześnie wysiłek administracyjny. Co należy zrobić?
- Użytkownicy łączący się z hotelowego Wi-Fi zgłaszają pogorszenie jakości działania usługi Azure Virtual Desktop. Sieć blokuje ruch wychodzący UDP. Co się stanie i jak prawdopodobnie wpłynie to na doświadczenia użytkownika? (Wybierz dwie odpowiedzi.)
- Użytkownicy sporadycznie otrzymują komunikat „Nie udało nam się połączyć ze zdalnym komputerem” podczas uruchamiania pulpitów ze współdzielonej puli hostów. Musisz szybko ustalić, czy awarie są spowodowane brakiem dostępnych hostów sesji, czy problemami z negocjacją transportu. Które dwie czynności należy wykonać w pierwszej kolejności? (Wybierz dwie.)
- Użytkownicy systemu Windows muszą mieć obsługę wielu monitorów i optymalizację multimediów Microsoft Teams podczas uzyskiwania dostępu do usługi Azure Virtual Desktop. Której aplikacji klienckiej powinni używać?
- Użytkownicy uruchamiający RemoteApp App1 mogą uruchamiać dowolne pliki wykonywalne z okna dialogowego Zapisz jako na hostach sesji. Co należy zaimplementować, aby ograniczyć użytkownikom możliwość uruchamiania tylko opublikowanych aplikacji?
- Użytkownicy zgłaszają błąd „The user's profile failed to attach” podczas logowania. Kontenery profili FSLogix są hostowane na Azure Files z wykorzystaniem uwierzytelniania Active Directory. Potrzebujesz szczegółowych dowodów na błędy montowania, aby udostępnić je zespołowi ds. pamięci masowej. Które dwa źródła danych należy zebrać z hosta sesji, którego dotyczy problem? (Wybierz dwie opcje.)
- Użytkownicy zgłaszają długie czasy logowania, gdy kontenery profilów FSLogix są montowane na hostach sesji usługi Azure Virtual Desktop. Podejrzewasz, że skanowanie przez program antywirusowy Microsoft Defender Antivirus zwiększa opóźnienia. Aby zoptymalizować FSLogix bez ogólnego zmniejszania ochrony, które dwa wykluczenia należy skonfigurować na hostach sesji? Każda poprawna odpowiedź stanowi część rozwiązania.
- Użytkownicy zgłaszają, że połączenia Microsoft Teams z sesji Azure Virtual Desktop zużywają dużo procesora na hostach sesji i nie wyświetlają wskaźnika „AVD optimized”. Musisz włączyć optymalizację mediów Teams. Jakie dwie czynności należy wykonać? Wybierz dwie odpowiedzi.
- Użytkownik lokalnego AD ma nazwę logowania user1@contoso.com i nazwę sprzed systemu Windows 2000 CONTOSO\User1. Jak należy odwoływać się do tego użytkownika w ustawieniach rejestru FSLogix dla konfiguracji profilu FSLogix dla poszczególnych użytkowników na hoście sesji przyłączonym do domeny?
- Użytkownik1 modyfikuje swój pulpit, ale zmiany nie są widoczne po ponownym połączeniu. Włączenia/wyłączenia profilu FSLogix i członkostwa w grupach lokalnych są zdefiniowane tak, jak pokazano. Co należy zrobić, aby Użytkownik1 widział zmodyfikowany pulpit, minimalizując jednocześnie wpływ na profile innych użytkowników?
- Używasz konta magazynu store1 z udziałem plików o nazwie profiles dla kontenerów profili FSLogix. Jaką ścieżkę należy skonfigurować na hostach sesji?
- Używasz pul hostów (pooled host pools) z bezstanowymi hostami sesji (stateless session hosts) wykorzystującymi efemeryczne dyski systemu operacyjnego. Profile FSLogix znajdują się na Azure Files Premium. Musisz wdrożyć tworzenie kopii zapasowych i odzyskiwanie po awarii, unikając niepotrzebnej ochrony zasobów efemerycznych. Które dwie czynności należy wykonać? (Wybierz dwie odpowiedzi.)
- W hybrydowej dzierżawie Microsoft Entra z użytkownikami przedstawionymi w tabeli wdrażasz hosty sesji AVD przyłączone do Entra. Którzy użytkownicy obsługują zestawy reguł aplikacji FSLogix?
- W jaki sposób należy zapewnić, że wszyscy hosty sesji wdrożone z Image1 zostaną włączone do Microsoft Defender for Endpoint?
- W wdrożeniu usługi Azure Virtual Desktop (pula hostów Pool1 z Host1 i Host2 oraz RemoteAppGroup1 zawierająca RemoteApp App1), jak zapobiec kopiowaniu i wklejaniu przez użytkowników między App1 a ich urządzeniem lokalnym?
- W zarządzanej domenie usługi Azure AD DS (contoso.com) utworzono Pool1. Admin1 ma rolę Virtual Machine Contributor na poziomie subskrypcji. Aby umożliwić Admin1 dodawanie hostów sesji do Pool1 przy użyciu zasady najmniejszych uprawnień, które dwie akcje są wymagane?
- Wdrażasz 10 hostów sesji, które będą używać MSIX app attach. Jaka usługa katalogowa obsługuje MSIX app attach?
- Wdrażasz osobistą pulę hostów składającą się z 15 maszyn wirtualnych Windows 10 Enterprise, dołączonych do lokalnego AD, dla użytkowników z grupy domenowej Department1. Upewnij się, że każdy użytkownik jest automatycznie dodawany do lokalnej grupy Administratorzy na maszynie wirtualnej, do której się loguje. Co należy skonfigurować?
- Wdrażasz Storage Spaces Direct dla kontenerów profili FSLogix bez użycia Cloud Witness. Jaka jest minimalna liczba maszyn wirtualnych wymaganych dla klastra?
- Wdrożono 10 hostów sesji za pomocą szablonu ARM i odkryto, że licencje systemu Windows nie zostały zastosowane. Którego polecenia cmdlet programu PowerShell należy użyć do zaktualizowania licencji maszyn wirtualnych?
- Wdrożono AVD w regionie pomocniczym i zaplanowano testowe przełączenie awaryjne, ale użytkownicy nadal mają aktywne sesje w regionie podstawowym. Które polecenie cmdlet PowerShell wylogowuje użytkowników z hostów sesji w regionie podstawowym?
- Wdrożono usługę Azure AD DS (aaddscontoso.com) w sieci VNET1 przy użyciu konta Admin1. Co należy zrobić najpierw, aby wdrożyć hosty sesji Windows 10 Enterprise w puli hostów w sieci VNET1 przy użyciu konta Admin1?
- Wdrożono usługę Azure Virtual Desktop, a wszyscy hosty sesji są przyłączone do domeny. Których kont magazynu można użyć do przechowywania kontenerów profilów FSLogix?
- Wdrożono wiele hostów sesji AVD, które mają tylko prywatne adresy IP. Administratorzy muszą inicjować sesje RDP do tych hostów z poziomu witryny Azure portal. Co należy zaimplementować?
- Wdrożysz hosty sesji serii Dv5 o wartości 1000 vCPU w regionie West Europe o godzinie 08:00 w określonym dniu uruchomienia. Musisz zagwarantować dostępność zasobów w tym czasie i uniknąć błędów wdrożenia z powodu limitów. Które dwie czynności należy wykonać z dużym wyprzedzeniem? (Wybierz dwie odpowiedzi.)
- Wdrożysz pule hostów usługi Azure Virtual Desktop z równoważeniem obciążenia i automatycznym skalowaniem, aby spełnić wymagania działu (minimalizacja kosztów). Jaka jest minimalna liczba wymaganych pul hostów?
- Wdróż pulę hostów Pool1 we wschodnich Stanach Zjednoczonych, używając FSLogix Profile Containers i Office Containers. Których kont magazynu może używać Pool1?
- Wdróż pulę hostów składającą się z 20 hostów sesji Windows 11, z których każdy wymaga licencji klienta Windows i minimalnego wysiłku administracyjnego. Której metody należy użyć do wdrożenia hostów sesji?
- Włączono Private Link dla usługi Azure Virtual Desktop, tworząc prywatne punkty końcowe w piastowej sieci wirtualnej (hub virtual network). Hosty sesji znajdują się w szprychowej sieci wirtualnej (spoke virtual network) i korzystają z lokalnych serwerów DNS za pośrednictwem sieci VPN typu lokacja-lokacja (site-to-site VPN). Hosty sesji nie mogą się zarejestrować. Co należy skonfigurować, aby hosty sesji rozpoznawały usługę Azure Virtual Desktop na prywatne adresy IP? (Wybierz dwie odpowiedzi.)
- Włączono RDP Shortpath dla sieci zarządzanych, ale połączenia nadal używają TCP fallback. Azure Firewall znajduje się między klientami korporacyjnymi a podsiecią hosta sesji, a sieciowe grupy zabezpieczeń (NSG) są zastosowane do podsieci. Jakie zmiany są wymagane, aby zezwolić na ruch Shortpath? (Wybierz dwie odpowiedzi.)
- Włączono usługę Azure Virtual Desktop Insights, ale skoroszyty nie pokazują danych dotyczących wydajności ani zdarzeń z hostów sesji utworzonych na podstawie niestandardowego obrazu. Musisz spełnić wymagania wstępne dla Insights na wszystkich hostach. Które dwie czynności należy wykonać? (Wybierz dwie.)
- Współdzielona galeria obrazów zawiera wersje 1.0.0, 1.1.0 i 1.2.0. Upewnij się, że nowe maszyny wirtualne tworzone z galerii domyślnie używają wersji 1.1.0. Co należy zrobić?
- Wszyscy hosty sesji są przyłączone do Microsoft Entra. Pięćdziesięciu użytkowników będzie łączyć się z urządzeń z systemem Linux. Którą niestandardową właściwość RDP należy skonfigurować, aby umożliwić tym użytkownikom logowanie?
- Wszyscy hosty sesji w puli hostów Pool1 mają tylko prywatne adresy IP. Administratorzy muszą mieć możliwość zdalnego łączenia się z tymi hostami sesji za pomocą interfejsu wiersza poleceń platformy Azure i klienta pulpitu zdalnego systemu Windows. Co należy uwzględnić w rozwiązaniu?
- Wymiarujesz pulę hostów dla 180 równoczesnych pracowników wiedzy korzystających z Windows 11 Enterprise multi-session i Microsoft 365 Apps. Twoje testy wskazują na średnie obciążenie około 6 użytkowników na vCPU. Planujesz osiągnąć około 70% wykorzystania procesora przy pełnym obciążeniu. Ile maszyn wirtualnych D8as v5 należy udostępnić?
- Zainstalowano ContosoApp na obrazie hosta sesji dla puli hostów w trybie puli. Podczas próby opublikowania jej jako RemoteApp w witrynie Azure Portal za pomocą selektora menu Start, aplikacja nie pojawia się na liście. Musisz sprawić, by aplikacja była wykrywalna za pomocą funkcji wykrywania menu Start. Wybierz dwie odpowiedzi.
- Zaproponuj rozwiązanie uwierzytelniania, które spełnia wymagania dotyczące wydajności. Które dwie czynności należy uwzględnić?
- Zarządzasz dwiema pulami hostów (host pools): jedną dla środowiska produkcyjnego i jedną dla kontrahentów pracujących nad projektami. Musisz zminimalizować koszty obliczeniowe, wyłączając nieaktywne hosty sesji po godzinach pracy i umożliwiając pierwszemu użytkownikowi, który połączy się rano, automatyczne uruchamianie cofniętych alokacji maszyn wirtualnych. Co należy skonfigurować?
- Zarządzasz dwiema pulami hostów: Pool-US w regionie Wschodnie stany USA i Pool-EU w regionie Europa Zachodnia. Potrzebujesz autoskalowania, aby uruchamiać hosty sesji o 08:00 czasu lokalnego dla każdego regionu, używając natywnych planów skalowania Azure Virtual Desktop. Chcesz zminimalizować liczbę obiektów, jednocześnie zapewniając, że każdy region będzie przestrzegał własnego czasu lokalnego. Co powinieneś zrobić?
- Zarządzasz dwiema pulami hostów: PoolA działa na systemie Windows 11 Enterprise multi-session; PoolB działa na systemie Windows Server 2022 Datacenter: Azure Edition. Musisz: (a) automatycznie stosować comiesięczne aktualizacje jakościowe do PoolA po godzinach pracy, zezwalając na ponowne uruchomienia; (b) minimalizować ponowne uruchomienia na PoolB, używając hotpatch dla aktualizacji zabezpieczeń. Które dwie konfiguracje należy wdrożyć? (Wybierz dwie.)
- Zarządzasz pojedynczą pulą hostów. Użytkownicy z działu Marketingu wymagają przekierowania kamery internetowej i mikrofonu do tworzenia wideo, ale użytkownicy z działu Finansów muszą mieć zablokowane przekierowanie jakichkolwiek urządzeń. Musisz spełnić te wymagania bez tworzenia nowej puli hostów. Które dwie czynności należy wykonać? Wybierz dwie odpowiedzi.
- Zarządzasz pulą hostów (pooled host pool) i chcesz równomiernie rozkładać sesje użytkowników na wszystkie dostępne hosty sesji, aby zminimalizować obciążenie pamięci na pojedynczej maszynie wirtualnej. Który algorytm równoważenia obciążenia należy skonfigurować?
- Zarządzasz trzema pulami hostów usługi Azure Virtual Desktop w dwóch subskrypcjach. Chcesz użyć usługi Azure Virtual Desktop Insights do przeglądania połączeń, kondycji hostów sesji i wykorzystania dla wszystkich pul w jednym obszarze roboczym usługi Log Analytics. Które dwie czynności należy wykonać, aby skoroszyt Insights został wypełniony zarówno dziennikami usług, jak i danymi o wydajności hostów dla każdej puli? (Wybierz dwie.)
- Zasady bezpieczeństwa wymagają wyłączenia przekierowania dysków lokalnych i przekierowania schowka dla puli hostów, ale użytkownicy muszą mieć możliwość drukowania na swoich lokalnie zainstalowanych drukarkach. Które właściwości RDP puli hostów należy skonfigurować?
- Zgodność z przepisami wymaga szyfrowania BitLockerem dysków systemu operacyjnego i danych dla wszystkich hostów sesji Azure Virtual Desktop. Klucze szyfrujące muszą być przechowywane w Azure Key Vault z ochroną przed czyszczeniem (purge protection). Musisz to zaimplementować dla istniejącej puli hostów bez ponownego wdrażania maszyn wirtualnych. Co należy zrobić?
- Zmierzono opóźnienia sieciowe między lokalizacjami użytkowników a kandydackimi regionami platformy Azure dla pul hostów. Jakiego narzędzia należy użyć, aby zidentyfikować najlepszy region platformy Azure dla puli hostów na podstawie opóźnień?
Microsoft DevOps Engineer Expert AZ-400 Certification Wszystkie pytania egzaminacyjne
- Aby porównać, ile czasu poświęca się na rozwiązywanie problemów wykrytych podczas programowania w porównaniu z problemami wykrytymi po wydaniu, którego wskaźnika KPI należy użyć?
- Aby przeprowadzić migrację z Team Foundation Server 2013 do Azure DevOps, zachowując daty zestawów zmian TFVC i daty rewizji elementów roboczych oraz minimalizując wysiłek migracyjny, proponujesz uaktualnienie TFS do najnowszej wersji RTW. Jakie dodatkowe działanie należy zalecić?
- Aby rozpowszechnić aplikację iOS w prywatnej grupie dystrybucyjnej, która obejmuje nieprovisionowane urządzenia, za pośrednictwem App Center, jaki krok jest wymagany po stronie Apple?
- Aby spełnić wymagania monitorowania dla aplikacji App1, której usługi należy użyć?
- Aby umożliwić szybkie wycofanie do poprzedniej wersji z minimalnym czasem przestoju dla aplikacji internetowej Azure Web App wdrożonej za pośrednictwem Azure Pipelines, której konfiguracji wdrożenia należy użyć?
- Aby uwierzytelnić użytkowników aplikacji ASP.NET za pomocą usługi Azure Active Directory, jaki jest pierwszy krok konfiguracji, który należy wykonać w usłudze Azure AD?
- Aby wdrożyć aplikację na wielu maszynach wirtualnych Azure, jaki typ grupy należy utworzyć? (Wybierz prawidłowe zastąpienie terminu „uniwersalny”, jeśli jest niedokładny.)
- Aby włączyć powiadomienia Azure Pipelines dla Microsoft Teams, która opcja w Ustawieniach Organizacji (Organization Settings) w Azure DevOps musi być włączona, aby integracja mogła działać?
- Aby zaktualizować aplikację lokalną tak, aby używała jednostki usługi Azure (Azure service principal) do programowego logowania się do usługi Azure AD, które trzy wartości są wymagane przez aplikację?
- Aby zapewnić, że nowe wersje App1 są wdrażane tylko wtedy, gdy przekraczają zdefiniowane progi wydajności, przy minimalnym nakładzie pracy administracyjnej, którą funkcję należy skonfigurować?
- Aby zmniejszyć prawdopodobieństwo wycieku poświadczeń infrastruktury z potoku Azure DevOps, co należy zalecić?
- Administrujesz projektem Azure DevOps, który zawiera kanały pakietów. Aby umożliwić programistom usuwanie z listy i wycofywanie pakietów, jednocześnie przestrzegając zasady najmniejszych uprawnień, jaki poziom dostępu należy im przyznać?
- Alerty usługi Azure Monitor są generowane dla błędów po stronie serwera z aplikacji internetowej i obecnie wysyłają powiadomienia e-mail. Aby otrzymywać te alerty w usłudze Microsoft Teams, które dwie czynności należy wykonać?
- Aplikacja App1 jest zbudowana przy użyciu Azure Pipelines, a jej kod źródłowy w Azure Repos zawiera biblioteki open source. Jakiego narzędzia należy użyć do wykrywania luk bezpieczeństwa w tych zależnościach open source?
- Aplikacja internetowa hostowana w usłudze Azure App Service przechowuje swoje dane w bazie danych Azure SQL Database. Musisz wygenerować alert, gdy baza danych osiągnie 10 000 równoczesnych połączeń, przy minimalnym wysiłku programistycznym. Które ustawienie diagnostyki dla bazy danych należy wybrać?
- Aplikacja internetowa platformy Azure o nazwie webapp1 działająca na platformie .NET Core wysyła dane telemetryczne do zasobu Application Insights o nazwie AppInsights1. Musisz wymusić stałą częstotliwość próbkowania dla danych telemetrycznych z webapp1. Który plik należy zmodyfikować w bazie kodu webapp1?
- Aplikacja jest wdrażana w środowiskach Production-A i Production-B za pośrednictwem Azure Pipelines. Przed oznaczeniem aplikacji jako ukończonej i gotowej do wydania w środowisku Production-B, musisz upewnić się, że w środowisku Production-A nie ma aktywnych alertów Azure Monitor i zminimalizować wysiłek administracyjny. Co należy dodać do potoku?
- Aplikacja mobilna przeznaczona na systemy Android i iOS wymaga: zbierania raportów o awariach, dystrybucji wersji beta do testerów oraz uzyskiwania opinii użytkowników na temat nowych funkcji. Które rozwiązanie należy polecić?
- Automatyzując kompilację Javy w Azure DevOps, musisz zbierać metryki pokrycia kodu i publikować wyniki w potoku. Którego narzędzia należy użyć?
- Automatyzujesz testowanie interfejsu użytkownika dla aplikacji internetowej i potrzebujesz frameworka odpowiedniego do automatyzacji przeglądarek. Którego frameworka należy użyć?
- Będziesz używać agentów hostowanych przez Microsoft do tworzenia obrazów kontenerów, które będą hostować pełne aplikacje Microsoft .NET Framework w potoku YAML. Których dwóch obrazów maszyn wirtualnych hostowanych przez Microsoft możesz użyć dla agenta?
- Będziesz używać AzLog do eksportowania logów maszyn wirtualnych i przesyłania ich na konto usługi Azure Storage w celu przetworzenia przez LogRhythm. W jakim formacie należy wyeksportować logi?
- Będziesz wdrażać aplikację na wielu maszynach wirtualnych Azure z systemem Windows Server 2019. Wdrożenie musi zapewniać spójną konfigurację maszyn wirtualnych przy jednoczesnym minimalizowaniu wysiłku administracyjnego. Jaką kombinację należy polecić?
- Chcesz mieć pewność, że nowe wydania zostaną wdrożone do środowiska produkcyjnego tylko wtedy, gdy spełniają predefiniowane kryteria bazowe wydajności w środowisku przejściowym. Której funkcji Azure Pipelines należy użyć, aby zablokować wdrożenia, które nie spełniają bazowego poziomu wydajności?
- Chcesz, aby Microsoft Teams otrzymywał powiadomienia za każdym razem, gdy elementy pracy są aktualizowane w organizacji Azure DevOps. Jakie działanie należy podjąć?
- Co należy skonfigurować, aby żądanie ściągnięcia (pull request) mogło zostać scalone z gałęzią main tylko wtedy, gdy pokrycie testami przekracza 90%?
- Co należy zrobić w pierwszej kolejności, aby zaimplementować Project4?
- Commit do repozytorium publicznego Public1 zawiera wzorzec, który pasuje do wyrażenia regularnego używanego do skanowania sekretów. Która strona otrzyma pierwsze powiadomienie po wykonaniu commita?
- Dependabot wykrył aktualizację zależności dla App1 przechowywanej w GitHub, a Twoja organizacja używa Azure Pipelines do CI. Jaka jest pierwsza czynność, którą należy wykonać, aby zastosować aktualizację zależności dostarczoną przez Dependabot?
- DepPipeline1 i ADFPipeline1 współdzielą poświadczenie przechowywane w Vault1. Aby skonfigurować ADFPipeline1 do pobierania poświadczenia z Vault1, jakiego typu aktywności Azure Data Factory należy użyć?
- Dla organizacji Azure DevOps, który mechanizm uwierzytelniania należy zalecić do obsługi uwierzytelniania Git, jednocześnie minimalizując potrzebę wielokrotnego podawania poświadczeń?
- Do monitorowania używasz Azure SQL Database Intelligent Insights i Azure Application Insights i musisz uruchamiać zapytania ad hoc na tych danych monitorowania. Czy użycie Azure Log Analytics spełnia ten wymóg?
- Duży plik został przypadkowo zatwierdzony do repozytorium GitHub i musisz go usunąć, aby zmniejszyć rozmiar repozytorium. Jakiego narzędzia należy użyć?
- Element roboczy Azure Boards o identyfikatorze 715 jest połączony z Twoim repozytorium GitHub. Jaki tekst należy umieścić w komunikacie commita, aby element roboczy został automatycznie zaktualizowany?
- Element roboczy itemA jest zależny od elementu itemB. Która akcja w portalu internetowym Azure DevOps poprawnie definiuje tę zależność?
- Firma korzysta z GitHub i ma zespół, który przeprowadza przeglądy kodu. Musisz zautomatyzować przydzielanie przeglądów, aby priorytetyzować recenzentów z najmniejszą liczbą zaległych zadań, wyrównać liczbę przeglądów w dowolnym 30-dniowym okresie i wykluczyć lidera zespołu z przydziałów. Które dwie czynności konfiguracyjne należy wykonać? (Wybierz dwie.)
- Firma opracowuje rozwiązanie Java i używa serwera SonarQube do analizy kodu .NET. Jaki typ zadania potoku kompilacji należy dodać, aby obsługiwać kompilacje Java?
- Firma opracowuje rozwiązanie Java i używa serwera SonarQube do analizy kodu .NET. Aby analizować i monitorować jakość kodu Java, jaki typ zadania potoku kompilacji należy dodać?
- Firma zatrudnia 60 programistów podzielonych na cztery 15-osobowe zespoły, które korzystają z metodyki agile. Aby umożliwić każdemu zespołowi samodzielne zarządzanie swoją pracą przy jednoczesnej współpracy w celu osiągnięcia wspólnych celów, którymi częściami taksonomii elementów pracy zespoły powinny móc zarządzać autonomicznie?
- Gdy wiele kompilacji oczekuje na wdrożenie, musisz upewnić się, że wdrożona zostanie tylko najnowsza kompilacja. Której funkcji należy użyć?
- GitHub i Azure Boards są zintegrowane. Podczas tworzenia pull requestu w GitHubie chcesz automatycznie połączyć go z istniejącym elementem roboczym Azure Boards, dołączając tekst AB#. Do których dwóch elementów pull requestu możesz dodać ten tekst, aby utworzyć link? (Wybierz dwie opcje.)
- Globalnie dostępna aplikacja internetowa ASP.NET Core wymaga testu ping URL co pięć minut i alertu, gdy aplikacja jest niedostępna z określonych regionów platformy Azure. Rozwiązanie powinno minimalizować czas programowania. Co należy zaimplementować?
- Hostujesz pakiety kontenerów, które są zgodne z Semantic Versioning. App1 jest obecnie w wersji 11.2.0. Stosujesz poprawkę kodu dla błędu, który pojawił się w wersji 10.5.1. Jaki numer wersji należy przypisać do wydania?
- Hostujesz pakiety NuGet w Azure Artifacts i musisz udostępnić pakiet anonimowym użytkownikom spoza Twojej organizacji, minimalizując jednocześnie punkty publikacji. Co powinieneś zrobić?
- Implementujesz strategię rozgałęziania w Azure DevOps. Żądania ściągnięcia (pull requests) muszą zawierać połączone elementy robocze, przechodzić walidację kompilacji i wymagać co najmniej trzech recenzentów. Co należy uwzględnić w rozwiązaniu?
- Integrujesz projekt Azure Boards z repozytorium GitHub. Które dwie metody mogą być użyte do uwierzytelnienia Azure Boards w GitHubie? Wybierz dwie.
- Istniejąca aplikacja produkcyjna (App1) otrzyma aktualizację, która wprowadza nową usługę zależną od innej aplikacji (App2) będącej jeszcze w fazie rozwoju. Musisz wdrożyć aktualizację App1, zanim App2 będzie dostępna, i mieć możliwość włączenia nowej usługi w App1, gdy App2 zostanie wdrożona. Co należy zaimplementować?
- Jak należy zmodyfikować polecenie Register-AzureRmAutomationDscNode, aby rozwiązać problem techniczny?
- Jaki jest pierwszy krok wymagany do utworzenia opublikowanej wiki w Project1?
- Jaki typ pliku certyfikatu należy przesłać, aby rozpowszechnić nową wersję aplikacji iOS za pośrednictwem Microsoft Visual Studio App Center dla urządzeń w prywatnej grupie dystrybucyjnej?
- Jakie dwie korzyści (spośród wymienionych) może zapewnić użycie proxy do prywatnego źródła danych MyGet upstream w Twoim źródle danych MyGet podczas korzystania z GitHub? (Wybierz dwie.)
- Jeśli po stronie klienta Git hook commit-msg wymusza tag elementu pracy w komunikatach commitów, która opcja git commit pozwala na wykonanie commita bez uruchamiania hooka?
- Kod źródłowy przechowujesz w Azure Repos, ale do uruchamiania kompilacji używasz narzędzia CI innej firmy. Jakiego mechanizmu używa Azure DevOps do uwierzytelniania w narzędziu zewnętrznym?
- Kompilacja Azure Pipelines sporadycznie doświadcza opóźnień przed rozpoczęciem wykonywania potoku. Które działanie skróci czas potrzebny na uruchomienie potoku kompilacji?
- Konfigurujesz usługę Azure Pipelines dla projektu PROJ-01 i potrzebujesz systemu kontroli wersji, który przechowuje kod źródłowy na zarządzanym serwerze Windows w sieci firmowej. Które rozwiązanie kontroli wersji należy zastosować?
- Konfigurujesz zadanie kompilacji Azure Pipelines (Task1), które będzie uwierzytelniać się przy użyciu jednostki usługi Azure AD. Które trzy wartości musisz podać dla Task1? Wybierz trzy.
- Konteneryzowane rozwiązanie w Azure Container Instances obejmuje kontener frontendowy (App1) i kontener backendowy (DB1). DB1 wykonuje długotrwałe ładowanie danych podczas uruchamiania. Musisz upewnić się, że DB1 jest gotowy do obsługi żądań, zanim App1 zacznie akceptować ruch użytkowników. Jaki mechanizm sprawdzania kondycji kontenera należy skonfigurować?
- Konto Azure Automation zawiera element runbook, którego kod źródłowy jest przechowywany w repozytorium Azure DevOps w Project1. Musisz, aby każde zatwierdzenie automatycznie aktualizowało i publikowało element runbook w Azure Automation. Które ustawienie należy skonfigurować?
- Korzystając z Azure Boards i Azure Repos, masz element roboczy błędu o identyfikatorze 123. Chcesz, aby commit ustawił stan elementu roboczego na Resolved. Jaki tekst należy dodać do komunikatu commita?
- Korzystając z Azure Boards z Azure Repos, masz element roboczy błędu o identyfikatorze 123. Chcesz, aby commit automatycznie ustawił stan elementu roboczego na "Resolved". Co należy uwzględnić w komunikacie commita?
- Korzystając z Azure Repos i Azure Pipelines, należy wymagać, aby wszystkie komentarze do pull requestów zostały rozwiązane, zanim pull request zostanie uwzględniony w kompilacji. Co należy uwzględnić w rozwiązaniu, aby zminimalizować wysiłek administracyjny?
- Która funkcja platformy Azure dostarcza rekomendacje dotyczące zabezpieczeń dla aplikacji internetowych Azure App Service i Azure Functions?
- Która metoda uwierzytelniania powinna być używana przez Azure Pipelines do uwierzytelniania i kontrolowania kompilacji App2?
- Która zaawansowana funkcja monitorowania powinna zostać uwzględniona w rozwiązaniu monitorującym, które analizuje logi z wielu źródeł i pomaga identyfikować podstawowe przyczyny problemów w Azure Pipelines?
- Którą funkcję usługi Azure AD należy skonfigurować, aby wymagać uwierzytelniania wieloskładnikowego od użytkowników uzyskujących dostęp do aplikacji z niezaufanych sieci?
- Którą strategię rozgałęziania należy zalecić dla pakietu aplikacji do planowania inwestycji?
- Które dwa komponenty są wymagane do zintegrowania Azure DevOps z lokalnym Bitbucket Server chronionym przez zaporę blokującą przychodzący ruch internetowy?
- Które dwa projekty kwalifikują się do bezpłatnych zadań równoległych w Azure Pipelines? Wybierz dwie odpowiedzi.
- Które dwie wartości muszą być określone w skrypcie podczas wdrażania samodzielnie hostowanego agenta Azure Pipelines przy użyciu skryptu konfiguracji nienadzorowanej?
- Które narzędzie należy dodać do potoku kompilacji, aby automatycznie wykrywać, kiedy powszechnie używane biblioteki open-source są wprowadzane do bazy kodu w celu zapewnienia zgodności licencyjnej?
- Które narzędzie należy zintegrować z potokiem kompilacji, aby wykryć, kiedy do bazy kodu wprowadzane są popularne biblioteki open-source?
- Które podejście zalecasz dla strategii rozgałęziania Git, która umożliwia równoległą pracę nad niezależnymi zadaniami, utrzymuje główną linię zawsze gotową do wydania, pozwala na porzucenie funkcji w dowolnym momencie i zachęca do eksperymentowania?
- Które uprawnienie do sekretów należy przypisać w polityce dostępu Key Vault, gdy udziela się aplikacji ASP.NET Core dostępu do sekretów w Azure Key Vault, stosując zasadę najmniejszych uprawnień?
- Które z poniższych zadań zarządzania użytkownikami i licencjami nie może być zautomatyzowane w Azure DevOps?
- Które zautomatyzowane narzędzie należy dodać do potoku kompilacji, aby wykrywać popularne biblioteki open-source i rozwiązywać problemy związane ze zgodnością licencyjną?
- Którego frameworka należy użyć do automatyzacji testowania interfejsu użytkownika (UI) aplikacji webowej?
- Którego narzędzia należy użyć do migracji repozytorium do GitHub, wspierając jednocześnie planowane zmiany DevOps?
- Którego systemu kontroli wersji należy użyć, gdy wielu programistów będzie często pracować w trybie offline i wymagać dostępu do pełnej historii projektu w trybie offline?
- Której metody należy użyć do kontrolowania dostępu do Azure DevOps zgodnie z wymaganiami technicznymi?
- Której usługi należy użyć, aby sprawdzić, czy około 50 bibliotek open-source używanych przez potok kompilacji Azure DevOps jest zgodnych z wymaganiami licencyjnymi firmy?
- Który mechanizm powinien zostać użyty do wymuszenia ograniczenia jakości kodu w potoku wydań dla pakietu aplikacji do planowania inwestycji?
- Który system należy wybrać, aby zintegrować śledzenie elementów pracy z narzędziem do zarządzania projektami Agile, tak aby programiści mogli określić, czy ich commity zostały wdrożone, zgłaszać status wdrożenia i minimalizować wysiłek związany z integracją?
- Który szablon procesu Azure DevOps należy wybrać, aby wspierać śledzenie wymagań, żądań zmian, ryzyk i przeglądów?
- Który typ kontroli Azure Pipelines należy skonfigurować, aby wysyłać zapytania do Azure Boards i potwierdzać brak aktywnych elementów pracy przed wdrożeniem kompilacji do środowiska produkcyjnego?
- Który typ narzędzia bezpieczeństwa jest najbardziej odpowiedni do zintegrowania z potokiem Continuous Integration (CI) w celu wczesnego wykrywania problemów bezpieczeństwa na poziomie kodu?
- Który widżet wykresu Azure DevOps raportuje czas, jaki upłynął od momentu przejścia elementu pracy do stanu Aktywnego do momentu jego ukończenia?
- Mając Azure Pipelines zintegrowane z GitHub i włączoną ciągłą integrację, które ustawienie zapewnia, że system czeka na ukończenie uruchomionej kompilacji, zanim ustawi w kolejce kolejną kompilację dla tej samej gałęzi?
- Mając dane usługi przedstawione w tabeli oraz projekt zarządzany za pomocą Azure Boards, która z wymienionych usług może odbierać powiadomienia o zmianie statusu kompilacji za pośrednictwem webhooka?
- Mas tablicę projektu Board1 (tablica Kanban) w Azure DevOps i dodałeś aplikację Azure Boards do kanału Microsoft Teams. Musisz umożliwić użytkownikom tworzenie elementów pracy na Board1 z poziomu Microsoft Teams. Które polecenie należy uruchomić?
- Masz aplikację wdrożoną za pomocą Azure Pipelines w środowiskach Staging i Production. Musisz zweryfikować wydajność aplikacji w środowisku Staging przed wdrożeniem w środowisku Production, minimalizując jednocześnie wysiłek administracyjny. Co należy skonfigurować w projekcie Azure DevOps?
- Masz elementy robocze 456, 457 i 458. Musisz utworzyć pull request powiązany ze wszystkimi trzema i wskazać w komunikacie commita, że PR weryfikuje element roboczy 456. Którego komunikatu commita należy użyć?
- Masz elementy robocze 456, 457 i 458. Potrzebujesz żądania ściągnięcia (pull request) połączonego ze wszystkimi trzema i oznaczenia elementu roboczego 456 jako Done za pomocą komunikatu zatwierdzenia (commit message). Który komunikat zatwierdzenia to osiągnie?
- Masz elementy robocze o identyfikatorach 456, 457 i 458. Musisz utworzyć pull request powiązany ze wszystkimi trzema elementami i automatycznie ustawić element roboczy 456 na Done. Co należy umieścić w komunikacie commita?
- Masz instancję Azure App Service o nazwie App1. Musisz określić, kiedy App1 doświadczyło przestoju, minimalizując jednocześnie wysiłek administracyjny. Której kategorii rozwiązywania problemów w diagnostyce App Service należy użyć?
- Masz istniejącą kompilację Azure Pipelines i chcesz obsługiwać kompilacje przyrostowe bez czyszczenia środowiska kompilacji między uruchomieniami. Czego powinieneś użyć?
- Masz kod źródłowy w repozytorium lokalnym i lokalny serwer kompilacji. Planujesz używać Azure DevOps z samodzielnie hostowanym agentem do kontrolowania procesu kompilacji na tym serwerze. Po pobraniu i zainstalowaniu oprogramowania agenta na serwerze kompilacji, które dwie czynności należy wykonać w następnej kolejności? Wybierz dwie.
- Masz kompilację Azure Pipelines i integrację aplikacji Slack. Aby wysyłać powiadomienia o kompilacji na kanał Slack #development, jaką pierwszą czynność należy wykonać?
- Masz niestandardowe zadanie testowe z danymi wejściowymi testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true. Jaki format wyników testów powinien być użyty dla testResultsFiles?
- Masz organizację Azure DevOps o nazwie Contoso i projekt o nazwie Project1. Udostępniłeś Azure Key Vault o nazwie Keyvault1. Co należy zrobić najpierw, aby odwołać się do sekretów Keyvault1 w potoku kompilacji dla Project1?
- Masz potok o nazwie Pipeline1 w Azure Pipelines i musisz utworzyć połączenie usługowe, które umożliwi Pipeline1 pobieranie publicznego obrazu kontenera. Jaki typ połączenia usługowego należy utworzyć?
- Masz projekt Azure DevOps o nazwie Project1 i subskrypcję Azure Sub1. Musisz zapobiec wdrażaniu wydań, chyba że są one zgodne z regułami Azure Policy przypisanymi do Sub1. Co należy dodać do potoku wydania w Project1, aby to wymusić?
- Masz projekt Azure DevOps o nazwie Project1, subskrypcję Azure Sub1 i Azure Key Vault o nazwie vault1. Musisz odwoływać się do wartości tajnych z vault1 we wszystkich potokach Project1, jednocześnie zapobiegając przechowywaniu tych wartości tajnych w potokach. Co powinieneś zrobić?
- Masz projekt Azure DevOps, który używa wielu kanałów pakietów. Chcesz skonsolidować je w jeden kanał, który przechowuje pakiety produkowane wewnętrznie i pobiera pakiety z kanałów zdalnych. Rozwiązanie musi obsługiwać zarówno kanały publiczne, jak i kanały uwierzytelnione. Jaką funkcję należy włączyć w Azure DevOps?
- Masz projekt w Azure DevOps. Plik Template1.yml zawiera następujące kroki: npm install, yarn install i npm run compile. Plik File1.yml obecnie definiuje parametr usersteps i zawiera zadania MyTask@1 oraz skrypt do wyświetlenia komunikatu „echo Done”. Musisz upewnić się, że Template1.yml zostanie wykonany przed File1.yml. Jak należy zaktualizować File1.yml?
- Masz prywatną grupę dystrybucyjną z udostępnionymi i nieudostępnionymi urządzeniami iOS i musisz rozpowszechnić nową aplikację iOS za pośrednictwem Visual Studio App Center. Którą opcję należy wybrać w App Center, aby kontynuować dystrybucję?
- Masz prywatną grupę dystrybucyjną, która zawiera zarówno udostępnione, jak i nieudostępnione urządzenia iOS. Musisz rozpowszechnić nową aplikację iOS w grupie dystrybucyjnej za pomocą Visual Studio App Center. Co należy zrobić?
- Masz prywatne repozytorium GitHub i chcesz wyświetlić jego status commitów w Azure Boards. Jakie jest pierwsze działanie, które należy podjąć?
- Masz pulę agentów (Pool1) z samodzielnym agentem Windows Server 2022 używanym przez Pipe1. Project2 doda Pipe2, a App1 i App2 mają sprzeczne zależności. Co należy zrobić, aby zminimalizować ryzyko konfliktów kompilacji przy jednoczesnym utrzymaniu niskich kosztów infrastruktury?
- Masz repozytorium na GitHubie i musisz je sklonować do Azure DevOps. Jakiej procedury należy użyć, aby zaimportować repozytorium do Azure DevOps?
- Masz samodzielnie hostowanego agenta Windows Server 2019 w puli agentów używanej przez potok kompilacji dla App1. Nowy projekt doda drugi potok, który kompiluje App2, a który ma sprzeczne zależności z App1. Musisz zminimalizować konflikty między dwoma potokami, jednocześnie utrzymując niskie koszty infrastruktury. Co należy zrobić?
- Masz subskrypcję Azure i dwa szablony Bicep (Template1 i Template2), które wdrażają maszynę wirtualną i witrynę internetową. Utworzysz trzeci szablon (Template3), który ponownie wykorzystuje logikę z Template1 i Template2. Co należy zdefiniować w pierwszej kolejności?
- Masz subskrypcję Azure z 50 maszynami wirtualnymi zarządzanymi przez Azure Automation State Configuration. Podczas tworzenia plików Desired State Configuration (DSC), jaka jest prawidłowa hierarchiczna kolejność bloków kodu DSC?
- Masz subskrypcję Azure z czterema maszynami wirtualnymi. Potrzebujesz, aby maszyny wirtualne współdzieliły jedną tożsamość, której poświadczenia są zarządzane automatycznie i do której można przypisywać uprawnienia. Jakiego typu tożsamości należy użyć?
- Masz subskrypcję Azure z potokiem Azure Pipelines o nazwie Pipeline1, który buduje aplikację o nazwie App1. Kanał Slack App1chat ma skonfigurowany przychodzący webhook. Jakiego mechanizmu należy użyć, aby wysłać powiadomienie do App1chat po pomyślnym zakończeniu kompilacji App1?
- Masz usługę Azure Key Vault o nazwie KV1 i trzy serwery WWW, na których wdrożysz aplikację App1. Co należy uwzględnić w rozwiązaniu, aby umożliwić aplikacji App1 pobieranie sekretu z KV1, minimalizując liczbę przyznanych uprawnień i przestrzegając zasady najmniejszych uprawnień?
- Maszyna wirtualna platformy Azure jest monitorowana przez usługę Azure Monitor i ma zainstalowanego agenta Log Analytics. Planujesz wdrożyć rozwiązanie Service Map z witryny Azure Marketplace. Którego agenta należy zainstalować na maszynie wirtualnej, aby obsługiwać Service Map?
- Monitorujesz aplikację App1 za pomocą Application Insights i musisz określić, jak często uzyskiwany jest dostęp do konkretnej strony w aplikacji. Które okienko w Application Insights dostarcza tych informacji?
- Monitorujesz aplikację internetową Azure za pomocą Application Insights i musisz wyzwolić alert, gdy aplikacja doświadczy nagłego wzrostu problemów z wydajnością i awarii. Której funkcji należy użyć?
- Musisz przeprowadzić testowanie inline w potoku Azure DevOps, który używa modelu wdrożenia Docker, i musisz upewnić się, że wyniki testów nie zostaną opublikowane w potoku. Którego z poniższych należy użyć do testowania inline?
- Musisz publikować powiadomienia o żądaniach ściągnięcia (pull request) z projektu Azure DevOps na kanale Microsoft Teams, minimalizując jednocześnie wysiłek programistyczny. Jakie jest najprostsze rozwiązanie?
- Musisz rozpowszechnić nową aplikację iOS w prywatnej grupie dystrybucyjnej, która zawiera zarówno urządzenia udostępnione, jak i nieudostępnione, używając Visual Studio App Center. Jakie działanie należy podjąć?
- Musisz sklonować repozytorium Azure Repos o nazwie repo1 o rozmiarze 1 TB. Musisz mieć możliwość przeszukiwania historii commitów w katalogu /src, minimalizując jednocześnie czas klonowania. Które polecenie git należy uruchomić?
- Musisz skonfigurować GitHub tak, aby używał usługi Azure Active Directory (Azure AD) do uwierzytelniania. Co należy zrobić w pierwszej kolejności?
- Musisz upewnić się, że cały kod w repozytorium GitHub jest skanowany pod kątem luk w zabezpieczeniach. Której funkcji należy użyć?
- Musisz upewnić się, że każda zmiana kodu zostanie zatwierdzona przez zespół bezpieczeństwa firmy przed wdrożeniem gałęzi main. Które dwie czynności możesz wykonać, aby to wymusić? (Wybierz dwie.)
- Musisz utworzyć potok wydania, który aktualizuje bazę danych Azure SQL (DB1) za pomocą zadania Azure SQL Database Deployment. Jakiego typu artefakt powinien wdrożyć potok?
- Musisz utworzyć tag o nazwie v3.0.5 w lokalnym repozytorium Git i udostępnić ten tag w repozytorium zdalnym. Które dwa polecenia należy uruchomić? (Wybierz dwie odpowiedzi.)
- Musisz wybrać strategię wdrażania, która minimalizuje czas wdrożenia i zapewnia najszybsze możliwe wycofanie zmian. Która strategia spełnia te wymagania?
- Musisz wysłać alert SMS, gdy zostanie ogłoszona zaplanowana konserwacja usług Azure. Które dwie czynności należy wykonać, aby to zaimplementować? (Wybierz dwie.)
- Musisz zaimplementować statyczną analizę kodu, aby poprawić jego jakość. W której fazie potoku programistycznego należy uruchomić statyczną analizę kodu?
- Musisz zaprojektować rozwiązanie do zarządzania konfiguracją dla pięciu aplikacji działających w środowiskach deweloperskim, testowym i produkcyjnym, które obsługuje flagi funkcji, przechowuje 30-dniową historię zmian, przechowuje hierarchiczne wartości konfiguracyjne, wymusza RBAC i zapewnia współdzielone pary klucz/wartość. Która usługa Azure spełnia te wymagania?
- Musisz zatwierdzić plik ZIP o rozmiarze 3 GB (obrazy maszyn wirtualnych używane do testowania) w Git, tak aby plik był wersjonowany i powiązany z odpowiadającymi mu zatwierdzeniami kodu. Jakie dwie czynności należy wykonać? (Wybierz dwie.)
- Musisz zebrać szczegółowe informacje o procesach działających wewnątrz maszyn wirtualnych z systemem Windows Server na platformie Azure, aby monitorować podstawowe metryki. Które dwa agenty należy zainstalować?
- Na pulpicie nawigacyjnym Azure Boards, który typ widżetu wizualizuje czas, jaki upłynął od rozpoczęcia pracy nad elementem roboczym do jego zamknięcia?
- Naprawiono błąd, który pojawił się w wersji 3.4.3 aplikacji App1. Jaki numer wersji należy przypisać nowemu wydaniu?
- Nowe wydania muszą spełniać określone progi wydajności w środowisku staging przed wdrożeniem do środowiska produkcyjnego. Który mechanizm Azure Pipelines zapobiega wdrożeniu, gdy progi wydajności środowiska staging nie są spełnione?
- Oceniasz dług techniczny swojego zespołu programistycznego i szukasz metryki, która odzwierciedla jego wielkość. Którą metrykę powinieneś polecić?
- Oceń stwierdzenie: „Aby zbudować aplikację internetową IIS działającą w Dockerze, należy użyć puli agentów kompilacji Default”. Jeśli stwierdzenie jest dokładne, wybierz „No adjustment required”. Jeśli jest niedokładne, wybierz poprawną opcję.
- Oceń stwierdzenie: „Widżet Burnup mierzy czas, jaki upłynął od utworzenia elementu pracy do jego ukończenia”. Jeśli stwierdzenie jest dokładne, wybierz „Nie wymaga korekty”. Jeśli jest niedokładne, wybierz prawidłowy termin.
- Oceń, czy poniższe stwierdzenie jest dokładne. W przypadku aplikacji wielowarstwowej, której front-end jest hostowany w Azure App Service, należy użyć Azure Event Hubs do pomiaru średniego czasu ładowania strony.
- Określ, czy poniższe stwierdzenie jest dokładne. Black Duck może być używany do zapewnienia, że wszystkie biblioteki open-source są zgodne z kryteriami licencjonowania Twojej firmy.
- Opracowujesz rozwiązanie open-source przechowywane w repozytorium GitHub i utworzyłeś publiczny projekt w Azure DevOps. Planujesz użyć Azure Pipelines i GitHub Checks API. Której metody uwierzytelniania należy użyć?
- Organizacja używa Azure DevOps dla potoków kompilacji i wydań projektów Java. Która akcja powinna zostać uwzględniona, aby skutecznie zarządzać długiem technicznym?
- Pipeline1 wdraża zasoby Azure zdefiniowane przez moduły Bicep. Co należy skonfigurować, aby zapewnić zgodność wszystkich wydań z usługą Azure Policy przed wdrożeniem produkcyjnym?
- Pipeline1 zawiera tymczasowy etap końcowy o nazwie final1. Aby umożliwić Użytkownikowi1 usunięcie final1 po zakończeniu testów, zgodnie z zasadą najmniejszych uprawnień, na jakim poziomie uprawnień należy przyznać dostęp Użytkownikowi1?
- Planujesz publikować i udostępniać pakiety za pomocą Azure Artifacts. Musisz udostępnić wiele kompilacji każdego pakietu za pośrednictwem jednego kanału informacyjnego, jednocześnie ograniczając dostęp do pakietów, które są jeszcze w fazie rozwoju. Której funkcji należy użyć?
- Planujesz użyć Azure DevOps do zbudowania i wdrożenia aplikacji w klastrze Kubernetes. Które rozwiązanie należy uwzględnić, aby przeskanować obraz kontenera pod kątem luk w zabezpieczeniach przed wdrożeniem w klastrze?
- Planujesz wdrożenie do klastra Azure Kubernetes Service (AKS) przy użyciu zadania Helm „package and deploy”. Który komponent musi być zainstalowany w przestrzeni nazw AKS, aby obsługiwać to wdrożenie?
- Planujesz wdrożyć wiele mikrousług i potrzebujesz strategii wdrażania, która pozwoli na testowanie i monitorowanie zmian podczas stopniowego wprowadzania oraz umożliwi kontrolowanie części użytkowników, którzy otrzymają nowe wydania. Jaką strategię należy polecić?
- Po dodaniu maszyn wirtualnych jako węzłów zarządzanych w Azure Automation State Configuration, jaki jest następny krok w celu skonfigurowania zarządzanych komputerów w Pool7?
- Po utworzeniu Project3 w Azure DevOps, jakie jest pierwsze działanie wymagane do spełnienia wymagań projektu?
- Podczas integrowania GitHub jako repozytorium dla istniejącego projektu Azure DevOps, który mechanizm uwierzytelniania zapewnia, że Azure Pipelines działa pod tożsamością Azure Pipelines?
- Podczas konfigurowania źródła nadrzędnego w Azure Artifacts dla pakietów Pythona, jaki typ repozytorium należy wybrać?
- Podczas migracji do Azure DevOps, która usługa Azure DevOps powinna zastąpić JIRA do śledzenia problemów i projektów? (Wybierz właściwy zamiennik, jeśli oryginalne stwierdzenie jest niedokładne.)
- Podczas migracji wyrażenia szablonu ARM [if(parameters('isComplete'), '1a', '2a')] do Bicep, które z poniższych wyrażeń jest równoważne?
- Podczas przeglądu kodu aplikacji Java znajdujesz nieużywane zmienne i puste bloki catch. Które ustawienie zadania kompilacji zalecasz, aby wykryć te problemy z jakością?
- Podczas przeglądu kodu znajdujesz wiele problemów, takich jak nieużywane zmienne i puste bloki catch. Jaką konfigurację zadania kompilacji należy zalecić, aby wykryć te problemy?
- Podczas udostępniania samodzielnego agenta systemu Linux dla Azure DevOps, który mechanizm uwierzytelniania powinien zostać użyty do zarejestrowania agenta?
- Podczas wdrażania aplikacji wielowarstwowej za pomocą szablonu Azure Resource Manager, który mechanizm uniemożliwia użytkownikowi wykonującemu wdrożenie przeglądanie poświadczeń konta i ciągów połączeń używanych przez aplikację?
- Potok kompilacji sporadycznie kończy się niepowodzeniem, ponieważ test mierzący czas odpowiedzi punktu końcowego API jest niestabilny. Musisz zapobiec awarii potoku z powodu tego testu. Jakie dwie czynności należy wykonać?
- Potok kompilacji w Azure Pipelines uruchamia oddzielne zadania w celu skompilowania aplikacji dla 10 różnych architektur i obecnie wymaga około 24 godzin na ukończenie. Które dwie czynności należy wykonać, aby skrócić całkowity czas wykonania potoku?
- Potok kompilacji wykorzystuje około 50 bibliotek open source. Musisz upewnić się, że wszystkie biblioteki open source są zgodne ze standardami licencjonowania Twojej organizacji. Z której usługi należy skorzystać?
- Potok kompiluje obraz kontenera (Image1) i wypycha go do Azure Container Registry (ACR1). Image1 jest oparty na obrazie podstawowym przechowywanym w Docker Hub. Upewnij się, że Image1 jest automatycznie przebudowywany za każdym razem, gdy obraz podstawowy zostanie zaktualizowany. Co należy zrobić?
- Potoki wydań przechowują sekrety jako zmienne potoku, a logowanie poleceń agenta jest włączone. Jaka zmiana zapobiegnie zapisywaniu wartości sekretów w logach agenta?
- Potrzebujesz skonsolidowanego widoku monitorowania zasobów w wielu grupach zasobów, który spełnia następujące wymagania: obsługuje RBAC oparte na Azure AD, zawiera wizualizacje Azure Monitor generowane przez Kusto Query Language, obsługuje dokumentację w formacie markdown i wyświetla najbardziej aktualne dane dla każdej wizualizacji. Którego rozwiązania należy użyć do utworzenia tego skonsolidowanego widoku?
- Potrzebujesz środowiska programistycznego, które integruje się z GitHubem, zapewnia zintegrowane debugowanie, obsługuje użytkowników zdalnych i hot-deskingowych oraz działa w przeglądarkach, na tabletach i Chromebookach. Co powinieneś polecić?
- Potrzebujesz środowiska programistycznego, które integruje się z GitHubem, zapewnia zintegrowane narzędzia do debugowania, obsługuje użytkowników zdalnych i hot-deskingowych oraz działa w przeglądarkach, na tabletach i Chromebookach. Co należy polecić?
- Poufny plik został przypadkowo zatwierdzony w repozytorium GitHub. Które narzędzia mogą zostać użyte do usunięcia pliku i jego historii z repozytorium? (Wybierz dwie odpowiedzi.)
- Project1 używa dwóch środowisk: environment1 otrzymuje poprzednią wersję, a environment2 otrzymuje najnowszą wersję. Musisz udostępnić nowe wersje tylko podzbiorowi użytkowników i stopniowo zwiększać odsetek użytkowników kierowanych do environment2. Jakiego podejścia do wdrożenia należy użyć?
- Project1 w Azure DevOps odwołuje się do kanału informacyjnego Azure Artifacts (Feed1), który zawiera wiele wersji Package1. Która wersja Package1 zostanie użyta podczas kompilacji Project1?
- Project1 zawiera opublikowaną wiki w Azure DevOps. Musisz zmienić kolejność stron wyświetlanych w panelu nawigacyjnym wiki w portalu Azure DevOps. Co należy zrobić?
- Projekt Azure DevOps tworzy pakiety npm, które są wykorzystywane przez wiele projektów. Skonfiguruj Azure Artifacts tak, aby zarówno najnowsze, jak i wstępne wersje pakietów były dostępne dla konsumentów. Co należy zrobić?
- Projekt Azure DevOps zawiera repozytorium Git i potok wydań, który wyzwala kompilację i wydanie za każdym razem, gdy kod zostanie zatwierdzony. Upewnij się, że informacje o wydaniu dla potoku są automatycznie dodawane do elementów roboczych powiązanych z odpowiednim zatwierdzeniem Git. Jakie działanie należy podjąć?
- Projekt w Azure DevOps musi przywrócić pakiet NuGet z kanału informacyjnego, który wymaga uwierzytelnienia. Czego powinien użyć projekt do zautomatyzowania uwierzytelniania podczas przywracania pakietu?
- Projekt wykorzystuje tablicę Azure Boards i repozytorium GitHub zawierające plik README.md. Musisz, aby plik README.md wyświetlał status elementów roboczych tablicy przy minimalnym wysiłku administracyjnym. Co należy zrobić w pierwszej kolejności?
- Projektujesz potok kompilacji, który wymaga samodzielnie hostowanego agenta. Kompilacja uruchamia się raz dziennie i trwa 30 minut. Aby zminimalizować koszty, która opcja obliczeniowa jest najbardziej odpowiednia dla agenta?
- Projektujesz proces deweloperski i potrzebujesz rozwiązania do ciągłej inspekcji bazy kodu w celu zlokalizowania często występujących problematycznych wzorców kodu. Co powinieneś uwzględnić w rekomendacji?
- Projektujesz szablon YAML dla Azure Pipelines, który zawiera parametr o nazwie outputfile. Które dwie składnie mogą być użyte do odwołania się do tego parametru w szablonie? (Wybierz dwie.)
- Przechowujesz dokumentację Markdown w repozytorium GitHub i potrzebujesz, aby zmiany wyzwalały rekompilację do statycznej witryny dostępnej dla użytkowników. Które dwa narzędzia mogą być użyte do skompilowania statycznej witryny dokumentacji?
- Przegląd bezpieczeństwa wykazał, że zbyt wielu użytkowników ma uprzywilejowany dostęp. Musisz wdrożyć zarządzanie dostępem uprzywilejowanym, które narzuca limity czasowe na dostęp uprzywilejowany i wymaga zatwierdzenia do aktywacji ról, jednocześnie minimalizując koszty. Co należy zrobić w pierwszej kolejności?
- Przygotowujesz eksport bazy danych do wdrożenia w nowym środowisku. Jakiego formatu eksportu należy użyć, aby uwzględnić schemat i dane do wdrożenia w Azure SQL?
- Pulpit nawigacyjny zespołu Azure Boards monitoruje postęp i elementy pracy dla aplikacji App1. Potrzebujesz widżetu metrycznego, który mierzy, ile czasu zajmuje zamknięcie elementu pracy po rozpoczęciu nad nim pracy. Jaki typ widżetu należy dodać?
- Repozytorium Git w Azure Repos używa chronionej gałęzi master, a prace nad funkcjami są rozwijane w gałęziach tematycznych. Aby skonsolidować historię commitów i zapewnić, że zmiany zostaną scalone jako pojedynczy commit, która strategia scalania żądań ściągnięcia powinna być wymuszona w zasadach gałęzi?
- Repozytorium GitHub używa GitHub Actions i przechowuje klucze dostępu jako zaszyfrowane sekrety. Planujesz zaktualizować sekrety za pośrednictwem GitHub REST API. Której biblioteki szyfrującej należy użyć do zaszyfrowania sekretów przed włączeniem ich do wywołania API?
- Repozytorium GitHub zawiera wiele przepływów pracy i sekret na poziomie środowiska. Co należy zrobić w pierwszej kolejności, aby sekret był dostępny dla wszystkich przepływów pracy?
- Repozytorium zawiera wiele wersji szablonu Azure Pipelines, a Ty wdrożysz wiele potoków, które używają przechowywanego szablonu. Aby zagwarantować, że każdy potok używa stałej wersji szablonu, którego odwołania należy użyć?
- Skanując projekt Node.js za pomocą WhiteSource Bolt, chcesz skanować tylko zależności produkcyjne, aby wykluczyć biblioteki używane wyłącznie do rozwoju. Które polecenie npm należy uruchomić, aby upewnić się, że zależności produkcyjne są zainstalowane?
- Skanujesz 50 projektów Node.js za pomocą WhiteSource. Każdy projekt zawiera pliki package.json, package-lock.json i npm-shrinkwrap.json. Chcesz, aby WhiteSource raportował tylko te biblioteki, do których Twoje projekty jawnie się odwołują. Jakie działanie należy podjąć?
- Stworzono aplikację iOS i otrzymujesz raporty o awariach za pośrednictwem Crashlytics. Musisz przechwytywać dane dotyczące użytkowników bez awarii, niestandardowe zdarzenia i breadcrumbs. Jakie działanie należy podjąć?
- Subscription1 zawiera niestandardową politykę audytu (Policy1), która weryfikuje konwencje nazewnictwa zasobów. Pipeline1 wdraża zasoby ARM do Subscription1. Co należy dodać do potoku, aby upewnić się, że zasoby wdrożone przez Pipeline1 są zgodne z Policy1?
- Twoja firma korzysta ze środowiska hybrydowego obejmującego Azure i Azure Stack oraz używa Azure DevOps do CI/CD. Niektóre aplikacje są zbudowane w Erlang i Hack. Potrzebujesz podejścia do wykonywania kompilacji, które zapewni obsługę tych języków w chmurze hybrydowej, jednocześnie minimalizując narzut zarządzania. Której opcji należy użyć do uruchomienia potoku kompilacji?
- Twoja firma uruchamia kilka aplikacji internetowych Azure App Service i funkcji Azure Functions. Aby wyświetlić zalecenia dotyczące zabezpieczeń dla tych aplikacji internetowych i funkcji za pośrednictwem obszaru Compute and Apps, do której usługi Azure należy uzyskać dostęp?
- Twoja firma używa Azure DevOps do tworzenia potoków kompilacji i wdrażania dla projektów Java. Które dwie akcje należy uwzględnić w strategii zarządzania długiem technicznym? Każda poprawna odpowiedź stanowi część rozwiązania.
- Twoja organizacja Azure DevOps jest dostępna tylko dla użytkowników usługi Azure Active Directory. Musisz upewnić się, że dostęp jest dozwolony tylko z urządzeń znajdujących się w sieci lokalnej firmy. Jakie działanie należy podjąć?
- Twoja organizacja Azure DevOps w warstwie bezpłatnej ma 10 projektów prywatnych i wiele niezależnych zadań na projekt. Kompilacje wymagają dostępu do plików w lokalnym systemie plików. Uruchamiasz zadania na pięciu samodzielnie hostowanych agentach, ale doświadczasz długich kolejek i wolnego czasu ukończenia kompilacji. Co należy zrobić, aby zmniejszyć liczbę kompilacji w kolejce i skrócić czas kompilacji?
- Twoja organizacja tworzy rozwiązanie Java i obecnie używa SonarQube do analizy kodu .NET. Jaki typ zadania należy dodać, aby analizować i monitorować jakość kodu Java w potoku kompilacji?
- Twoja organizacja używa ServiceNow do zarządzania incydentami i musisz utworzyć zgłoszenie w ServiceNow, gdy aplikacja hostowana na platformie Azure nie uwierzytelni się. Które rozwiązanie Azure Log Analytics należy zastosować?
- Twoja organizacja używa ServiceNow do zarządzania zmianami. Musisz upewnić się, że żądanie zmiany zostanie przetworzone, zanim jakiekolwiek komponenty zostaną wdrożone w środowisku produkcyjnym. Jakie są dwa sposoby integracji ServiceNow z potokiem wydań Azure DevOps? (Wybierz dwie.)
- Twoja organizacja wdraża aplikacje jako kontenery Docker, a Ty chcesz wykrywać znane luki w obrazach Docker używanych do provisioningu. Musisz zintegrować skanowanie obrazów z cyklem życia aplikacji i jak najwcześniej ujawniać luki. Co należy skonfigurować?
- Twoja subskrypcja Azure zawiera obszar roboczy usługi Log Analytics WS1 i maszynę wirtualną VM1. Musisz zainstalować rozszerzenie Microsoft Enterprise Cloud Monitoring na maszynie VM1. Które dwie wartości są wymagane do skonfigurowania rozszerzenia?
- Twoje aplikacje oparte na mikroserwisach używają różnych bibliotek śledzenia (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger). Po zaimplementowaniu Application Insights w Azure Monitor chcesz scentralizować śledzenie rozproszone. Które dwie biblioteki można bezpośrednio zintegrować z Application Insights?
- Twoje repozytorium ma wiele gałęzi. Wprowadzasz kilka zmian w gałęzi eksperymentalnej i musisz zaktualizować gałąź główną, aby uwzględnić te zmiany, jednocześnie nadpisując historię repozytorium. Której operacji Git należy użyć?
- Twoje środowisko Azure DevOps jest ograniczone do użytkowników w usłudze Azure AD. Co należy skonfigurować, aby zapewnić, że tylko urządzenia podłączone do sieci lokalnej mogą uzyskiwać dostęp do Azure DevOps?
- Twoje środowisko obejmuje obrazy kontenerów Windows Server 2019 w Azure Container Registry, maszyny wirtualne Azure z systemem Ubuntu, obszar roboczy Log Analytics, Azure AD i Azure Key Vault. Dla których dwóch zasobów usługa Azure Security Center może zapewnić ocenę luk w zabezpieczeniach?
- Tworzysz aplikację ASP.NET Core i musisz przechwytywać dane telemetryczne, aby ustalić punkt odniesienia wykorzystania aplikacji, jednocześnie minimalizując koszty przechowywania. Które dwie czynności należy wykonać w kodzie aplikacji?
- Tworzysz aplikację Azure Logic App do wysyłania powiadomień e-mail, gdy test dostępności Application Insights wykryje obniżoną dostępność. Jakiego typu wyzwalacza Logic App należy użyć do wywołania przepływu pracy z testu dostępności?
- Tworzysz aplikację iOS w Azure DevOps i musisz ją ręcznie przetestować na 10 urządzeniach bez publicznego publikowania. Jakie dwie czynności są wymagane? (Wybierz dwie.)
- Tworzysz aplikację mobilną na Androida i iOS, a elementy pracy i cykle wydań zarządzasz w Azure DevOps. Potrzebujesz raportowania awarii, dystrybucji wersji beta do testerów oraz sposobu na zbieranie opinii użytkowników o nowych funkcjach. Co z poniższych musi zostać uwzględnione w Twoim rozwiązaniu?
- Tworzysz obraz Docker zawierający aplikację .NET Core. Dockerfile zawiera ponumerowane linie w celach referencyjnych. Aby zapewnić, że końcowy obraz będzie jak najmniejszy, który numer linii w Dockerfile należy zmodyfikować?
- Tworzysz regułę alertu usługi Azure Monitor dla zasobu o nazwie ASP-9bb7. Która akcja spowoduje wyzwolenie alertu?
- Tworzysz wielowarstwową aplikację, która używa aplikacji internetowych Azure App Service jako frontonu, Azure SQL Database jako zaplecza i Azure Functions, które zapisują dane do Azure Storage. Musisz powiadomić zespół Azure DevOps pocztą e-mail, gdy fronton nie zwróci statusu HTTP 200. Jakiej funkcji należy użyć?
- Twój potok kompilacji Azure DevOps zależy od około pięćdziesięciu bibliotek open-source. Musisz przeskanować te biblioteki pod kątem typowych problemów bezpieczeństwa. Jakie podejście należy zastosować?
- Twój potok kompilacji definiuje kilka testów, które mogą zakończyć się niepowodzeniem, gdy aplikacje innych firm są niedostępne. Upewnij się, że potok może nadal zakończyć się pomyślnie, jeśli te aplikacje innych firm są niedostępne. Co należy zrobić?
- Twój projekt Azure DevOps tworzy pakiety npm. Aby zmniejszyć ilość miejsca na dysku zajmowanego przez starsze pakiety w Azure Artifacts, które ustawienie należy zmodyfikować?
- Twój zespół używa Azure Pipelines do wdrażania aplikacji. Musisz powiadamiać wszystkich członków zespołu w Microsoft Teams, gdy kompilacja lub wydanie zakończy się niepowodzeniem, minimalizując jednocześnie wysiłek programistyczny. Co należy zrobić?
- Twój zespół używa repozytorium Git Azure Repos, a deweloperzy commitują zmiany bezpośrednio do gałęzi domyślnej. Musisz chronić gałąź domyślną, aby nowe zmiany były najpierw budowane w gałęziach funkcyjnych, każde scalenie było przeglądane i zatwierdzane przez co najmniej jednego menedżera wydań, a zmiany były scalane z gałęzią domyślną za pomocą pull requestów. Co należy skonfigurować w Azure Repos?
- Uruchamiasz Register-AzureRmAutomationDscNode dla swoich serwerów testowych i chcesz mieć pewność, że pozostaną one poprawnie skonfigurowane pomimo dryfu konfiguracji. Czy ustawienie parametru -ConfigurationMode na ApplyAndAutocorrect spełnia ten wymóg?
- Usługa Azure Container Registry zawiera zadanie ACR Tasks o nazwie Task1, skonfigurowane do uruchamiania co pięć dni. Które polecenie az CLI spowoduje natychmiastowe uruchomienie Task1?
- Utrzymujesz wielowarstwową aplikację internetową hostowaną produkcyjnie na maszynach wirtualnych Azure. Posiadasz szablon ARM dla konfiguracji maszyn wirtualnych, aby testować nowe funkcje. Potrzebujesz środowiska przejściowego, które minimalizuje koszty hostingu Azure, automatycznie udostępnia maszyny wirtualne i wykorzystuje niestandardowy szablon ARM. Które podejście spełnia te wymagania?
- Utworzyłeś nowy zespół Azure DevOps i będziesz używać Azure DevOps do planowania sprintów. Aby wizualizować przepływ pracy przy użyciu podejścia Agile, której funkcji Azure DevOps powinieneś użyć?
- Utworzyłeś projekt Azure DevOps dla aplikacji, która ma zostać wdrożona na wielu maszynach wirtualnych Azure z systemem Windows Server 2016. Potrzebujesz rozwiązania do wdrożenia, które wymusza jednolitą konfigurację maszyn wirtualnych i minimalizuje wysiłek administracyjny. Co z poniższych powinno być uwzględnione w Twoim rozwiązaniu? (Wybierz dwie opcje.)
- Użytkownik wypchnął poufny plik Data.txt do repozytorium GitHub. Musisz usunąć ten plik z historii repozytorium. Którego polecenia (lub sekwencji poleceń) możesz użyć, aby to osiągnąć?
- Użytkownik1 ma obecnie przypisaną rolę Contributors dla Pipeline1. Aby umożliwić Użytkownikowi1 udostępnianie środowiska Azure Deployment Environments zgodnie z zasadami najmniejszych uprawnień, którą rolę należy przypisać?
- Używając Calendar Versioning (CalVer) dla zasobów kodu, musisz uwzględnić opcjonalny tag „beta” jako część wersji. Który komponent wersji powinien zawierać ten tag?
- Używasz Azure Boards do zarządzania elementami pracy i GitHub do kontroli wersji. Masz element pracy o ID 123 i musisz połączyć go z nowym żądaniem ściągnięcia (pull request). Które z poniższych dwóch sposobów są prawidłowe do utworzenia tego połączenia? (Wybierz dwie.)
- Używasz Azure Boards i repozytoriów GitHub. Masz element pracy o identyfikatorze 123 i chcesz połączyć zatwierdzenie GitHub z tym elementem pracy na tablicy Azure Boards. Które dwie metody to umożliwią? (Wybierz dwie.)
- Używasz Azure Pipelines do budowania i testowania kodu i musisz przeanalizować wykorzystanie puli agentów. Które z poniższych dwóch opcji to umożliwią?
- Używasz Azure Pipelines do budowania i wdrażania App1 i musisz upewnić się, że przed wdrożeniem cały kod przechodzi walidację bezpieczeństwa wykonywaną przez niestandardowe narzędzie. Co należy zrobić?
- Używasz Azure Pipelines do budowania i wdrażania aplikacji o nazwie App1 i utworzyłeś instancję Application Insights AI1. Który plik w App1 należy zmodyfikować, aby skonfigurować aplikację do korzystania z AI1?
- Używasz Azure Pipelines do budowania, testowania i wdrażania aplikacji i musisz skrócić czas wymagany na testy jednostkowe i integracyjne, zachowując jednocześnie metryki pokrycia kodu. Co należy włączyć?
- Używasz Azure SQL Database Intelligent Insights i Azure Application Insights do monitorowania i musisz uruchamiać zapytania ad hoc na danych monitorowania. Którego języka zapytań należy użyć?
- Używasz Dependabota do skanowania zależności w repozytorium GitHub. Które dwie akcje automatycznie wyzwolą skanowanie Dependabotem? Każda poprawna odpowiedź stanowi kompletne rozwiązanie.
- Używasz GitHub do kontroli wersji i Microsoft Teams do współpracy. Musisz publikować powiadomienia na kanale Teams dla każdego commita, minimalizując wysiłek programistyczny. Jakie jest najprostsze rozwiązanie?
- Używasz hostowanego w chmurze Jenkinsa do budowania kodu przechowywanego w Azure Repos. Które trzy działania są wymagane, aby Jenkins mógł pobierać kod źródłowy z Azure Repos? (Wybierz trzy.)
- Używasz pojedynczego kanału informacyjnego Azure Artifacts do publikowania wielu wersji pakietów i musisz ograniczyć dostęp do pakietów, które są nadal w fazie rozwoju. Której funkcji Azure Artifacts należy użyć?
- Używasz PowerShell Desired State Configuration (DSC) do konfigurowania infrastruktury aplikacji. Jakiego narzędzia należy użyć do przeprowadzenia testów jednostkowych i integracyjnych konfiguracji DSC przed wdrożeniem?
- Używasz repozytorium Git w Azure DevOps. Musisz utworzyć nową gałąź z istniejącego pull requestu, a następnie scalić nową gałąź i gałąź docelową pull requestu. Nowa gałąź powinna zawierać tylko podzbiór zmian z pull requestu. Której akcji pull requestu należy użyć?
- Używasz szablonów Bicep do wdrażania witryn internetowych i Azure SQL i będziesz automatyzować wdrożenia za pomocą Azure Pipelines, używając samodzielnego agenta na dwóch maszynach wirtualnych. Aby zminimalizować wysiłek administracyjny, co należy zrobić w pierwszej kolejności?
- W Azure Boards element A jest zależny od elementu B. Jak zdefiniować zależność elementu A od elementu B za pomocą portalu internetowego?
- W Azure DevOps wiele zespołów pracuje nad wieloma projektami. Musisz zaplanować i zarządzać konsumentami i producentami dla każdego projektu oraz zapewnić ogólny przegląd wszystkich projektów. Co należy zrobić?
- W GitHubie otrzymujesz obecnie powiadomienia e-mail o każdej dyskusji zespołu. Chcesz otrzymywać e-maile tylko o dyskusjach, w których skomentowałeś lub zostałeś wspomniany. Które dwa ustawienia powiadomień należy wyłączyć?
- W portalu internetowym Azure DevOps element roboczy itemA zależy od elementu roboczego itemB. Jak dodać odpowiednie powiązanie zależności, aby itemA zależało od itemB, korzystając z widoku Backlogs?
- W portalu internetowym Azure DevOps masz element roboczy itemA, który zależy od innego elementu roboczego itemB. Jak należy przedstawić tę zależność w itemA?
- W Projekcie1 upewnij się, że każdy nowy potok wykonuje trzy określone zadania podczas uruchomień potoku. Co należy utworzyć, aby to wymusić?
- W prywatnym projekcie Azure DevOps kierownik projektu potrzebuje uprawnień do tworzenia niestandardowych zapytań dotyczących elementów pracy (work item queries) do celów raportowania, zgodnie z zasadą najmniejszych uprawnień. Do której grupy zabezpieczeń należy dodać kierownika projektu?
- W przypadku aplikacji opartej na Javie zbudowanej w Azure DevOps, którego formatu/narzędzia do pokrycia kodu należy użyć do zbierania pokrycia i publikowania wyników, gdy obsługiwaną opcją jest Cobertura?
- W ramach retrospektyw Agile na koniec każdego sprintu, na które trzy pytania zespół powinien odpowiedzieć?
- W ramach strategii walidacji bezpieczeństwa w Azure DevOps musisz zidentyfikować zależności pakietów, które mają znane problemy bezpieczeństwa, możliwe do rozwiązania poprzez aktualizację pakietów. Jakiego narzędzia należy użyć?
- Wdrażasz aplikację serwerową na Windows Server 2019 Server Core. Utworzyłeś Azure Key Vault i zapisałeś w nim sekret. Aby zabezpieczyć sekrety API dla integracji z zewnętrznymi dostawcami za pomocą Key Vault, które trzy działania należy wykonać?
- Wdrażasz aplikację skonteneryzowaną (App1) w usłudze Azure Container Instance (ACI1). Potrzebujesz, aby ACI1 automatycznie ponownie uruchamiał kontener, gdy App1 przestanie odpowiadać. Co należy dodać do konfiguracji YAML App1?
- Wdrażasz intensywnie używaną aplikację internetową (App1) w zestawie skalowania maszyn wirtualnych (VMSS1) skonfigurowanym do automatycznego skalowania. Użycie zmienia się co tydzień. Potrzebujesz rozwiązania o niskim poziomie administracji do wykrywania nieprawidłowego wzrostu wskaźnika nieudanych żądań dla App1. Co należy polecić?
- WhiteSource Bolt przeskanował projekt Node.js i oznaczył wiele bibliotek jako posiadające nieprawidłowe licencje. Te biblioteki są używane tylko na etapie developmentu i nie są częścią wdrożenia produkcyjnego. Aby upewnić się, że WhiteSource Bolt skanuje tylko zależności produkcyjne, które dwie czynności należy wykonać?
- Wielowarstwowa aplikacja ma swój front-end hostowany w usłudze Azure App Service. Której usługi należy użyć do określenia średniego czasu ładowania strony dla aplikacji?
- Wielowarstwowa aplikacja używa usługi Azure Web Apps dla front-endu i Azure SQL Database dla back-endu. Musisz przechwytywać i centralnie przechowywać dane telemetryczne, aby umożliwić zapytania ad-hoc dotyczące wartości bazowych, wyzwalać alerty, gdy metryki przekroczą te wartości bazowe, oraz przechowywać metryki aplikacji i bazy danych w jednej lokalizacji. Którą usługę należy polecić?
- Włączono skanowanie kodu GitHub i otwarto pull request z gałęzi innej niż domyślna, ale raport skanowania pokazuje „Analysis not found”. Które dwie czynności zapewnią pomyślne zakończenie skanowania kodu dla tego pull requestu?
- Włączono Smart Detection w Application Insights dla aplikacji internetowej na warstwie planu usługi współdzielonej. Standardowe metryki pojawiają się w logach, ale testowa awaria nie wygenerowała powiadomienia Smart Detection. Co uniemożliwia wysłanie powiadomienia Smart Detection?
- Workflow GitHub Actions wymaga tajnego klucza o rozmiarze 256 KB, który musi być dostępny tylko dla workflow i przy minimalnym nakładzie administracyjnym. Które podejście rekomendujesz?
- Wymagasz, aby wszystkie zmiany w GitHub Actions były przeglądane przez właścicieli kodu za pomocą pliku CODEOWNERS. W której lokalizacji repozytorium należy umieścić plik CODEOWNERS?
- Z systemu Windows użyjesz Terraform do wdrożenia grupy zasobów Azure. Które dwa frameworki należy zainstalować, aby wesprzeć to wdrożenie? (Wybierz dwie.)
- Zadanie kompilacji Azure Pipelines dla aplikacji App1 działa na agencie Windows hostowanym przez Microsoft i sporadycznie przekracza limit czasu. Co należy zrobić, aby zapewnić ukończenie kompilacji przy jednoczesnym zminimalizowaniu wysiłku administracyjnego?
- Zainstalowano aplikację Azure Pipelines w Microsoft Teams i zasubskrybowano projekt Azure DevOps. Chcesz, aby Teams powiadamiał Cię tylko o nieudanych kompilacjach. Jakie jest pierwsze polecenie, które należy uruchomić z Microsoft Teams?
- Zaproponuj aplikację do komunikacji dla globalnie rozproszonego zespołu programistów, która spełnia następujące wymagania: oddzielne kanały dla zespołów projektowych z trwałą historią czatów; aplikacje klienckie dla systemów Windows 10, macOS, iOS i Android; możliwość dodawania zewnętrznych kontrahentów i dostawców; oraz bezpośrednia integracja z Azure DevOps. Którą aplikację należy polecić?
- Zaproponuj rozwiązanie, które automatycznie wysyła codzienne podsumowanie wyjątków aplikacji do Microsoft Teams. Które dwie usługi Azure należy wykorzystać?
- Zarządzasz aplikacją internetową e-commerce na platformie Azure i musisz zwiększyć poziom logowania, gdy użycie przekracza normalne wzorce, jednocześnie minimalizując nakład pracy administracyjnej. Które dwa zasoby należy uwzględnić w rozwiązaniu?
- Zarządzasz elementami pracy projektu w Azure Boards i kodem w GitHub. Masz elementy pracy o identyfikatorach 456, 457 i 458. Musisz utworzyć pull request, który połączy wszystkie trzy elementy pracy i ustawi element pracy 456 na Done. Co należy dodać do wiadomości commitu?
- Zarządzasz kanałami pakietów za pomocą Azure Artifacts i planujesz nowy kanał z następującymi widokami: @Local, @Latest, @Release, @Prerelease. Który widok musisz utworzyć ręcznie?
- Zarządzasz kodem projektu w Azure Repos i masz element pracy typu błąd (bug work item) o identyfikatorze 123. Jaki tekst należy umieścić w komunikacie commita, aby ustawić stan elementu pracy na Resolved?
- Zarządzasz kodem w GitHubie i musisz zapewnić, że właściciele repozytoriów będą powiadamiani o wykryciu nowej podatnej zależności lub złośliwego oprogramowania. Co należy skonfigurować?
- Zarządzasz kontem GitHub Enterprise i musisz włączyć ochronę przed wypychaniem (push protection) dla skanowania sekretów (secret scanning) we wszystkich repozytoriach organizacji. Co należy zrobić w pierwszej kolejności?
- Zarządzasz potokami kompilacji i wydań w Azure DevOps dla zespołu 500 programistów, w którym często pojawiają się nowi pracownicy. Chcesz zautomatyzować zarządzanie użytkownikami i licencjami, gdzie tylko jest to możliwe. Które zadanie musi być wykonane ręcznie?
- Zarządzasz repozytoriami GitHub Enterprise, które przechowują kod C#. Musisz włączyć skanowanie CodeQL we wszystkich repozytoriach. Co należy zrobić?
- Zarządzasz repozytoriami za pomocą GitHub i potrzebujesz skryptu PowerShell, który będzie uruchamiany automatycznie przed operacjami rebase. Którego mechanizmu należy użyć do wyzwolenia skryptu?
- Zasada Azure Policy jest przypisana do grupy głównej dzierżawy. Jaki efekt wymusza ta zasada?
- Zasady gałęzi wymagają, aby kompilacje kodu zakończyły się pomyślnie przed scaleniem. Co należy zrobić, aby umożliwić konkretnemu użytkownikowi zawsze scalanie zmian z gałęzią master, niezależnie od statusu kompilacji, przy jednoczesnym przestrzeganiu zasad najmniejszych uprawnień?
- Zauważasz wydłużony czas cyklu potoku i chcesz ustalić, czy przyczyną jest wyczerpanie puli agentów. Które z poniższych działań mogą pomóc zdiagnozować wyczerpanie puli agentów? (Wybierz dwie.)
- Zbierasz metryki dla klastra Azure Kubernetes Service (AKS) (AKS1) za pomocą zarządzanej usługi Azure Monitor dla Prometheus. Którego języka zapytań należy użyć do analizy wydajności AKS1?
- Zespoły projektowe publikują pakiety npm w Feed1 w Azure Artifacts, a wiele projektów korzysta z tych pakietów. Co należy zrobić, aby zapewnić, że tylko przetestowane pakiety są dostępne do użycia, jednocześnie minimalizując wysiłek programistyczny?
- Zespół programistów używający Visual Studio musi mieć niestandardowy pakiet centralnie zarządzany i automatycznie dostępny dla wszystkich programistów w najnowszej wersji. Które trzy działania należy wykonać? (Wybierz trzy.)
- Zestaw skalowania maszyn wirtualnych Azure (VMSS1) hostuje stanową aplikację internetową (WebApp1), która jest wdrażana za pomocą rozszerzenia Custom Script. Skrypt wdrożeniowy jest przechowywany na koncie usługi Azure Storage (sa1). Wprowadzisz niewielką zmianę w interfejsie użytkownika i przeprowadzisz ograniczone testy użytkownika nowej wersji na VMSS1. Które trzy działania należy wykonać?
- Zestaw skalowania maszyn wirtualnych Azure (VMSS1) znajduje się za usługą Standard Load Balancer (LB1). Aplikacja internetowa wdrożona w VMSS1 wymaga HTTPS i wzajemnych certyfikatów klienta TLS. Musisz zarekomendować rozwiązanie do sprawdzania kondycji, które wymaga minimalnej administracji i które również identyfikuje, czy poszczególne instancje VMSS1 kwalifikują się do operacji uaktualnienia. Co należy uwzględnić w swojej rekomendacji?
Microsoft Endpoint Admin Associate MD-102 Certification Wszystkie pytania egzaminacyjne
- Admin1 musi używać centrum administracyjnego Microsoft Intune do (1) tworzenia i przypisywania aplikacji i zasad użytkownikom i urządzeniom oraz (2) tworzenia, przypisywania i usuwania zasad aprowizacji Windows 365 Cloud PC. Aby zachować zasadę najmniejszych uprawnień i zminimalizować wysiłek administracyjny, które przypisanie roli jest odpowiednie dla Admin1?
- Będziesz wdrażać system Windows 11 Pro na 200 nowych komputerach PC za pomocą MDT i WDS. Posiadasz licencję zbiorczą i musisz ustawić klucz produktu podczas instalacji. Co należy skonfigurować, aby zapewnić zastosowanie prawidłowego klucza produktu podczas wdrażania?
- Biorąc pod uwagę urządzenia przedstawione w tabeli, które z nich można podłączyć do usługi Microsoft Defender for Endpoint?
- Biorąc pod uwagę urządzenia zarejestrowane w Microsoft Intune, przedstawione w tabeli, które z wymienionych urządzeń mogą mieć zarządzane aktualizacje za pośrednictwem Intune?
- Biorąc pod uwagę zarejestrowane urządzenia (tabela w załączeniu), na których zainstalowana jest aplikacja App1, jaka jest minimalna liczba zasad konfiguracji aplikacji wymagana do zarządzania aplikacją App1?
- Chcesz uruchomić akcję zbiorczą urządzenia Sync na wszystkich firmowych urządzeniach z systemem Windows za pośrednictwem Intune. Jaka jest maksymalna liczba urządzeń, które możesz uwzględnić w tej akcji?
- Client1 to komputer z systemem Windows 11 w grupie roboczej, podłączony do sieci publicznej. Musisz włączyć zdalne zarządzanie PowerShell i zezwolić na połączenia tylko z lokalnej podsieci. Które polecenie PowerShell należy uruchomić?
- Device1 jest przyłączone do usługi Microsoft Entra i zarządzane przez Intune. Musisz zastosować akcję zdalną, która resetuje urządzenie tak szybko, jak to możliwe, a jeśli urządzenie jest wyłączone, akcja powinna zostać wznowiona po jego uruchomieniu. Która akcja zdalna to umożliwia?
- Device1 to 64-bitowy system Windows 10 Enterprise z zainstalowanym pakietem Microsoft Office 2019. Biorąc pod uwagę dostępne obrazy Windows 11 Enterprise (niepokazane), który obraz(y) może(mogą) wykonać uaktualnienie w miejscu (in-place upgrade) Device1?
- Dodajesz nowy komputer z systemem Windows 10 o nazwie Computer1, który znajduje się w grupie roboczej, do obszaru roboczego Azure Log Analytics. Jaką czynność należy wykonać na komputerze Computer1, aby Log Analytics mógł odpytywać jego zdarzenia?
- Dodajesz zestaw polityk o nazwie Set1 i dołączasz do niego Comply1. Biorąc pod uwagę dostępne zasoby, które dodatkowe zasoby mogą zostać dodane do Set1?
- Dziesięć komputerów z systemem Windows 10 jest zarejestrowanych w Intune. Co należy zrobić z centrów administracyjnych, aby wdrożyć aplikacje Microsoft 365 Apps for enterprise na wszystkich tych maszynach?
- Gdy łączysz się z Windows Admin Center w celu zdalnego zarządzania maszynami z systemem Windows 10, widzisz komunikat związany z certyfikatem (jak pokazano). Aby ten komunikat nie pojawiał się podczas łączenia, do którego magazynu certyfikatów należy zaimportować certyfikat?
- Host Hyper-V zawiera maszyny wirtualne opisane w załączonej tabeli. Na których z tych maszyn wirtualnych jest obsługiwana instalacja systemu Windows 11?
- Ile dni jest dostępnych na przywrócenie poprzedniej kompilacji po zastosowaniu aktualizacji funkcji systemu Windows 10?
- Kilka urządzeń jest zarejestrowanych w usłudze Intune i na każdym z nich zainstalowano aplikację App1. Jaka jest minimalna liczba zasad konfiguracji aplikacji wymagana do zarządzania aplikacją App1 na tych urządzeniach?
- Komputer1 (Windows 10) jest zarejestrowany w usłudze Intune i musi zostać skonfigurowany jako publiczne urządzenie kiosk, które uruchamia jedną pełnoekranową aplikację dla klienta. Którego szablonu profilu konfiguracji należy użyć w centrum administracyjnym Intune?
- Komputer2 (Windows 10) ma włączony pulpit zdalny. Z Komputera1 (Windows 10) nawiązujesz sesję RDP z Komputerem2. Co należy zmienić, aby dyski lokalne Komputera1 były dostępne w sesji pulpitu zdalnego?
- Komputery działają pod kontrolą systemu Windows 11 Pro, są przyłączone do usługi Azure AD i zarejestrowane w usłudze Intune. Musisz zaktualizować te maszyny do systemu Windows 11 Enterprise. Które ustawienie Intune należy skonfigurować?
- Komputery z systemem Windows 10 wysyłają wszystkie dostępne dzienniki zdarzeń systemu Windows do obszaru roboczego Azure Log Analytics. Biorąc pod uwagę zdarzenia zarejestrowane w tabeli, które z tych zdarzeń są przechwytywane w obszarze roboczym Log Analytics?
- Komputery z systemem Windows 10 zarządzane przez Intune mają użytkowników przechowujących pliki w D:\Folder1. Upewnij się, że tylko zaufana lista aplikacji może zapisywać do D:\Folder1. Które ustawienie należy włączyć w profilu konfiguracji urządzenia?
- Konfigurujesz pierścień aktualizacji Intune, a następnie wybierasz opcję Odinstaluj dla jego aktualizacji funkcji. Kiedy zarządzane urządzenia zaczną odinstalowywać te aktualizacje funkcji?
- Korzystając z Microsoft Defender for Cloud Apps, przeprowadzasz audyt bezpieczeństwa wszystkich aplikacji wykrytych przez Cloud Discovery i musisz oznaczyć, które aplikacje zostały poddane audytowi, tak aby lista audytowanych aplikacji pojawiła się w katalogu aplikacji w chmurze. Co należy zrobić?
- Korzystając z Microsoft Intune Suite, planujesz użyć Microsoft Cloud PKI do podpisywania i szyfrowania wiadomości e-mail. Jaki jest pierwszy krok, który należy podjąć?
- Które narzędzie umożliwia porównanie konfiguracji Microsoft Defender for Endpoint z zalecanymi przez firmę Microsoft ustawieniami bazowymi?
- Którego obszaru konfiguracji w centrum administracyjnym Intune użyjesz, aby skonfigurować integrację typu service-to-service między Microsoft Intune a Microsoft Defender for Endpoint?
- Mając na uwadze urządzenia zarejestrowane w Microsoft Intune (jak pokazano w załączonej tabeli), do którego urządzenia/urządzeń można zastosować zasady konfiguracji aplikacji?
- Mając podane urządzenia wymienione w tabeli (Device1, Device2, Device3, Device4), które są zarejestrowane w Intune, które z tych urządzeń mogą mieć analizowaną wydajność za pomocą Endpoint analytics?
- Mając subskrypcję Microsoft 365 E5 i 100 urządzeń z systemem iOS zarejestrowanych w usłudze Intune, musisz odroczyć powiadomienia o aktualizacjach iOS o 30 dni od daty ich wydania. Jaką konfigurację należy utworzyć?
- Mając subskrypcję Microsoft 365 E5 i 100 urządzeń z systemem Windows 10 zarejestrowanych w Intune, planujesz użyć Endpoint analytics i musisz ustalić podstawowe metryki. Co musisz zrobić najpierw?
- Mając subskrypcję Microsoft 365 E5 i wszystkie urządzenia z systemem Windows zarejestrowane w Intune, tworzysz zasady ochrony aplikacji o nazwie Policy1 i kierujesz je na urządzenia. Które z tych aplikacji może chronić Policy1?
- Mas subskrypcję Microsoft 365 E5 i urządzenie z systemem Windows o nazwie Device1, które jest zarejestrowane w usłudze Microsoft Intune. 1 stycznia 2024 r. przypisujesz aplikację o nazwie App1 do Device1 jako aplikację wymaganą, ale instalacja kończy się niepowodzeniem. W którym dniu Intune spróbuje ponownie zainstalować App1?
- Mas subskrypcję Microsoft 365, a każdy użytkownik ma licencję Windows 365 Enterprise. Musisz udostępnić Cloud PCs, które będą przyłączone hybrydowo do Microsoft Entra. Jakie jest pierwsze działanie, które należy podjąć?
- Masz 10 komputerów z systemem Windows 10 zarejestrowanych w MDM. Musisz wdrożyć na wszystkich z nich aplikacje Microsoft 365 Apps for enterprise. Jakie działanie należy podjąć?
- Masz 100 komputerów z systemem Windows 10 i chcesz wdrożyć pakiet Microsoft Office Professional Plus 2019 za pomocą narzędzia Office Deployment Tool (ODT). Którego portalu należy użyć do utworzenia pliku XML dostosowania ODT?
- Masz 100 urządzeń iOS zarządzanych przez Intune i musisz wdrożyć na nich niestandardową aplikację biznesową (LOB). Jakiego rozszerzenia pliku należy użyć dla pakietu aplikacji?
- Masz 100 urządzeń z systemem Windows 10 Pro dołączonych do Microsoft Entra i zakupiłeś licencje Microsoft 365 E5 dla wszystkich użytkowników. Aby zaktualizować urządzenia do systemu Windows 10 Enterprise przy minimalnym wysiłku administracyjnym, której metody aktualizacji należy użyć?
- Masz 1000 urządzeń z systemem Windows 11 zarejestrowanych w usłudze Intune i planujesz wdrożyć aplikację (App1), która zawiera wiele plików instalacyjnych. Jaki jest pierwszy krok, który należy wykonać, aby przygotować App1 do wdrożenia za pomocą Intune?
- Masz 150 urządzeń z systemem Windows przyłączonych hybrydowo do usługi Azure AD, zarejestrowanych w usłudze Microsoft Intune. Musisz skonfigurować usługę Delivery Optimization tak, aby urządzenia mogły pobierać dane z Internetu i z innych komputerów lokalnych, a także aby wykorzystanie przepustowości było ograniczone do 50%. Jakiej metody należy użyć?
- Masz 200 komputerów z systemem Windows 10 przyłączonych do usługi Azure AD i zarejestrowanych w usłudze Intune. Którą sekcję w centrum administracyjnym Intune należy zmodyfikować, aby włączyć samoobsługowe resetowanie hasła z ekranu logowania?
- Masz 25 komputerów z systemem Windows 10 Pro i subskrypcję Microsoft 365 E5 zarządzaną przez Intune. Musisz przeprowadzić uaktualnienie w miejscu do systemu Windows 11 Enterprise, minimalizując wysiłek administracyjny. Którą metodę należy zastosować?
- Masz 25 komputerów z systemem Windows 11 zarejestrowanych w Microsoft Intune w ramach subskrypcji Microsoft 365 E5. Co należy utworzyć w centrum administracyjnym Microsoft Intune, aby włączyć te urządzenia do Microsoft Defender for Endpoint?
- Masz 500 komputerów z systemem Windows 11, które są przyłączone do usługi Microsoft Entra i zarejestrowane w usłudze Intune. Będziesz zarządzać usługą Microsoft Defender for Endpoint na tych urządzeniach i musisz uniemożliwić użytkownikom wyłączanie usługi Defender for Endpoint. Jakie działanie należy podjąć?
- Masz dzierżawę Microsoft 365 z urządzeniami zarejestrowanymi w Microsoft Intune. Zasady dostępu warunkowego o nazwie Policy1 są przypisane do Group1 i blokują dostęp do OneDrive for Business urządzeniom niezgodnym z zasadami. Jak możesz określić, które niezgodne urządzenia próbowały uzyskać dostęp do OneDrive for Business?
- Masz dzierżawę usługi Azure AD z urządzeniami wymienionymi w załączonej tabeli. Po zakupie licencji Windows 11 Enterprise E5, które urządzenia mogą zostać uaktualnione do Windows 11 Enterprise przy użyciu aktywacji subskrypcji (Subscription Activation)?
- Masz firmowe urządzenia Android Enterprise z profilami służbowymi zarejestrowane w usłudze Intune i musisz je skonfigurować tak, aby uruchamiały pojedynczą aplikację w trybie kiosku. Którą kategorię w profilu ograniczeń urządzenia należy zmodyfikować?
- Masz firmowe, w pełni zarządzane urządzenia z Android Enterprise i wdrożysz profil ograniczeń urządzenia (Profile1), który ustawia okna konserwacji dla aktualizacji systemu. Którą sekcję w ustawieniach konfiguracji należy edytować dla Profile1?
- Masz grupę usługi Azure AD o nazwie Group1, która zawiera dwa urządzenia z systemem Windows 10 Enterprise: Device1 i Device2. Przypisałeś profil konfiguracji urządzenia o nazwie Profile1 do grupy Group1. Chcesz, aby Profile1 był stosowany tylko do Device1. Którą część Profile1 należy zmienić?
- Masz kilka urządzeń z systemem Windows 10, przedstawionych w załączonej tabeli, i planujesz je zaktualizować do systemu Windows 11 Enterprise. Na których urządzeniach możesz wykonać bezpośrednią aktualizację w miejscu (in-place upgrade) do systemu Windows 11 Enterprise?
- Masz komputer PC w grupie roboczej o nazwie Computer1 z systemem Windows 11, który musisz dołączyć do dzierżawy Microsoft Entra contoso.com. Jakiego narzędzia należy użyć?
- Masz komputer w grupie roboczej o nazwie Computer1 z systemem Windows 11, który chcesz dodać do dzierżawy Azure AD contoso.com. Jakiego narzędzia należy użyć na komputerze, aby to osiągnąć?
- Masz Microsoft 365 Business Standard i 100 komputerów z systemem Windows 10 Pro, a następnie kupujesz Microsoft 365 E5. Aby uaktualnić te urządzenia do systemu Windows 10 Enterprise przy najmniejszym wysiłku administracyjnym, której metody uaktualnienia należy użyć?
- Masz pakiet Intune Suite z włączoną automatyczną rejestracją i 100 urządzeń z systemem Windows 11 w grupie roboczej. Musisz podłączyć te urządzenia do firmowej sieci Wi-Fi i zarejestrować 100 nowych urządzeń z systemem Windows 11 w usłudze Intune. Jakiej metody należy użyć?
- Masz ponad 500 zarejestrowanych urządzeń z systemami Android i iOS i potrzebujesz zasad ukierunkowanych na wersję systemu operacyjnego. Co należy najpierw skonfigurować, aby urządzenia mogły być targetowane według ich wersji Androida lub iOS?
- Masz profil rejestracji Intune Android Enterprise o nazwie Profile1, skonfigurowany jako „Corporate-owned, fully managed” (należący do firmy, w pełni zarządzany). Której metody należy użyć, aby zarejestrować nowe urządzenie z systemem Android w Profile1?
- Masz subskrypcję Microsoft 365 E5 i 25 iPadów Apple. Planujesz zarejestrować iPady w Microsoft Intune, używając metody rejestracji Apple Configurator. Co należy zrobić w pierwszej kolejności?
- Masz subskrypcję Microsoft 365 E5 i chcesz użyć funkcji Device query do zbierania informacji ze wszystkich urządzeń zarządzanych przez Microsoft Intune. Co musisz zrobić najpierw?
- Masz subskrypcję Microsoft 365 E5 i musisz zarejestrować urządzenia Android Enterprise w usłudze Microsoft Intune, używając rejestracji zero-touch. Co należy wykonać w pierwszej kolejności?
- Masz subskrypcję Microsoft 365 E5 i musisz zarządzać aktualizacjami systemu operacyjnego dla firmowych urządzeń Android Enterprise zarejestrowanych w Microsoft Intune. Którego mechanizmu należy użyć?
- Masz subskrypcję Microsoft 365 E5 i nabywasz urządzenia z systemami Windows, Android i iOS, które planujesz zarejestrować w usłudze Microsoft Intune. Konfigurując ograniczenia rejestracji, dla której platformy(-form) urządzeń możesz ustawić ograniczenia według producenta urządzenia?
- Masz subskrypcję Microsoft 365 E5 z 500 urządzeniami macOS zarejestrowanymi w Microsoft Intune. Musisz zastosować zasady antywirusowe Microsoft Defender for Endpoint do tych urządzeń macOS, minimalizując jednocześnie wysiłek administracyjny. Co należy zrobić?
- Masz subskrypcję Microsoft 365 E5 z urządzeniami zarejestrowanymi w Microsoft Intune. Planujesz użyć Device query, aby uzyskać informacje na żądanie o stanie urządzenia i musisz zminimalizować koszty. Co należy zrobić w pierwszej kolejności?
- Masz subskrypcję Microsoft 365 E5, która zawiera grupę o nazwie Group1. Musisz ograniczyć uprawnienia do dołączania urządzeń, tak aby tylko członkowie Group1 mogli dołączać urządzenia do dzierżawy Microsoft Entra. Które ustawienie należy skonfigurować w centrum administracyjnym Microsoft Entra?
- Masz subskrypcję Microsoft 365 E5. Chcesz, aby urządzenia były automatycznie rejestrowane w Microsoft Intune, gdy urządzenie z systemem Windows zostanie dołączone do dzierżawy Microsoft Entra. Które ustawienie należy skonfigurować?
- Masz subskrypcję Microsoft 365 E5. Musisz utworzyć dynamiczną grupę urządzeń, która obejmuje każde urządzenie, którego nazwa zawiera słowo Marketing. Której reguły członkostwa urządzenia należy użyć?
- Masz subskrypcję Microsoft 365 i używasz Microsoft Intune Suite. Subskrypcja obejmuje urządzenia zarejestrowane w Intune, jak pokazano w załączonej tabeli. Które urządzenia obsługują Device query?
- Masz subskrypcję Microsoft 365 z 1000 urządzeń iOS zarządzanych przez Intune. Musisz zablokować drukowanie danych firmowych z zarządzanych aplikacji na tych urządzeniach. Jaką konfigurację należy zastosować?
- Masz subskrypcję Microsoft 365 z 500 komputerami z systemem Windows 11, które są przyłączone do Microsoft Entra i zarejestrowane w Microsoft Intune. Będziesz zarządzać Microsoft Defender for Endpoint na tych maszynach i musisz uniemożliwić użytkownikom jego wyłączanie. Jakie działanie należy podjąć?
- Masz subskrypcję platformy Azure i lokalne urządzenie z systemem Windows 11 o nazwie Device1, które chcesz monitorować za pomocą usługi Azure Monitor. Tworzysz regułę zbierania danych (DCR) o nazwie DCR1 w subskrypcji. Z którym elementem docelowym należy skojarzyć DCR1?
- Masz udział wdrożeniowy MDT i będziesz wdrażać system Windows 11, używając szablonu sekwencji zadań Standard Client Task Sequence. Musisz zmodyfikować sekwencję zadań tak, aby dyski były formatowane dla UEFI i tworzona była partycja odzyskiwania. Którą fazę sekwencji zadań należy zmienić?
- Masz urządzenia z subskrypcją Microsoft 365 E5 zarejestrowane w Microsoft Intune. Musisz przejrzeć zadania związane z bezpieczeństwem w centrum administracyjnym Microsoft Intune. Co należy zrobić w pierwszej kolejności?
- Masz urządzenia z systemami Windows 10, Android i iOS zarejestrowane w usłudze Microsoft Intune. Dla których z tych platform urządzeń możesz tworzyć profile VPN w centrum administracyjnym Intune?
- Masz urządzenia z systemem Windows 11 włączone do Microsoft Defender for Endpoint i musisz porównać ich konfiguracje ze standardowymi benchmarkami branżowymi. Której funkcji Defender for Endpoint należy użyć?
- Masz urządzenia z systemem Windows 11 zarejestrowane w Intune oraz trzy grupy o nazwach Department1, Department2 i Department3. Musisz wdrożyć aplikacje Microsoft 365 w taki sposób, aby: Department1 i Department2 otrzymały pełny pakiet, w tym Project i Visio; Department3 otrzymała pełny pakiet, w tym Project, ale bez Visio; wszyscy inni użytkownicy otrzymali pełny pakiet bez Project i Visio. Jaka jest minimalna liczba wymaganych wdrożeń?
- Masz urządzenia zarejestrowane w Intune, wymienione w tabeli. Musisz uruchomić zbiorczą akcję na urządzeniach, aby wysłać niestandardowe powiadomienia. Do których zestawów urządzeń możesz wysłać te niestandardowe powiadomienia?
- Masz urządzenia zarejestrowane w usłudze Microsoft Intune, jak wyszczególniono w tabeli. Na które z tych urządzeń można wdrożyć aplikacje za pomocą Intune?
- Masz użytkownika (User1) i aplikację internetową (App1). App1 musi akceptować tylko nowoczesne uwierzytelnianie. Tworzysz zasady dostępu warunkowego (CAPolicy1) skierowane do User1 i App1 i ustawiasz Grant na Block access. Aby blokować tylko próby starszego uwierzytelniania do App1, jaki warunek należy dodać do CAPolicy1?
- Musisz pobrać raport zawierający listę urządzeń, które NIE są zarejestrowane w usłudze Microsoft Intune, ale mają przypisaną zasadę ochrony aplikacji. W centrum administracyjnym Microsoft Intune, którą ścieżkę menu należy wybrać?
- Musisz przechwycić dane dotyczące wydajności uruchamiania zarządzanych urządzeń z systemem Windows 11 i udostępnić te dane w centrum administracyjnym Intune. Które ustawienie lub zasady należy włączyć?
- Musisz przejrzeć czasy uruchamiania urządzeń i częstotliwość ich ponownego uruchamiania. Której usługi Microsoft należy użyć, aby uzyskać te informacje?
- Musisz przygotować plik aplikacji Win32 o nazwie App1.exe do wdrożenia za pomocą Microsoft Intune. Jaki jest pierwszy krok, który należy wykonać?
- Musisz sprawdzić szczegóły operacji czyszczenia urządzeń zainicjowanych przez Intune. Który raport Intune należy sprawdzić?
- Musisz ustawić poziom korygowania (AIR) dla Device1 tak, aby wszystkie działania korygujące wymagały zatwierdzenia. Co należy utworzyć, aby objąć nim Device1?
- Musisz wdrożyć MDM dla osobistych urządzeń z systemem Windows 11, aby mogły być zarządzane przez Microsoft Intune, użytkownicy mieli płynny dostęp do danych firmowych i logowali się do tych urządzeń wyłącznie za pomocą swoich kont osobistych. Jak należy dodać te urządzenia do usługi Azure AD?
- Musisz wdrożyć niestandardową aplikację Android (APK) na urządzeniach za pomocą Microsoft Intune. Jaki typ aplikacji należy wybrać do wdrożenia?
- Musisz zezwolić użytkownikowi na zarządzanie ustawieniami domyślnymi zabezpieczeń (Security defaults) i tworzenie zasad dostępu warunkowego (Conditional Access policies), przestrzegając zasad najniższych uprawnień. Jaką rolę Azure AD należy przypisać temu użytkownikowi?
- Na hoście Hyper-V masz uruchomione maszyny wirtualne z systemem Windows 10, jak wymieniono. Która z tych maszyn wirtualnych spełnia wymagania do uaktualnienia do systemu Windows 11?
- Na komputerze Computer5 (z systemem Windows 10) utworzyłeś skrypt PowerShell o nazwie config.ps1. Musisz uruchomić config.ps1 po zastosowaniu aktualizacji funkcji na komputerze Computer5. Który plik na komputerze Computer5 należy edytować?
- Planujesz dystrybuować certyfikaty do 500 urządzeń z systemem Windows 10 za pomocą SCEP. NDES wydaje certyfikaty z podrzędnego urzędu certyfikacji (subordinate CA). Na podstawie przedstawionej topologii serwerów, na którym serwerze znajduje się wymagany certyfikat głównego urzędu certyfikacji (root CA)?
- Planujesz udostępnić 25 urządzeń z systemem Windows 11 za pomocą Windows Autopilot. Co należy utworzyć w centrum administracyjnym Intune, aby ustawić zachowania Out-of-box experience (OOBE)?
- Planujesz uruchomić pakiety skryptów naprawczych za pomocą Intune. Co musisz najpierw włączyć w centrum administracyjnym Intune, aby umożliwić uruchamianie skryptów naprawczych na urządzeniach z systemem Windows?
- Planujesz użyć maszyny wirtualnej Hyper-V (VM1) jako źródła niestandardowego obrazu Cloud PC dla Windows 365. VM1 to maszyna Gen 2 z dyskiem VHDX o stałym rozmiarze 64 GB. Jaka jest pierwsza zmiana, którą należy wprowadzić w VM1, aby można było jej użyć jako źródła niestandardowego obrazu?
- Planujesz wdrożyć Microsoft Cloud PKI, aby rozmieścić osobiste certyfikaty użytkowników na wszystkich urządzeniach z systemem Windows za pomocą Microsoft Intune. Jaka jest minimalna liczba profili konfiguracji wymagana do obsługi tego wdrożenia?
- Podczas tworzenia profilu konfiguracji urządzenia w usłudze Microsoft Intune, gdy musisz dodać określone ustawienia OMA-URI, który szablon profilu należy wybrać?
- Przypisano profil redukcji obszaru ataków (Profile1) do wszystkich urządzeń z systemem Windows 11 i teraz wtyczka programu Adobe Reader jest blokowana. Co należy skonfigurować w Profile1, aby zezwolić na tę wtyczkę?
- Przypisujesz zasady zgodności o nazwie Policy1 do Group1, a Policy1 oznacza urządzenia jako zgodne (Compliant) tylko wtedy, gdy ich ustawienia zabezpieczeń odpowiadają zasadom. Urządzenia, które nie należą do Group1, pojawiają się jako zgodne (Compliant). Co należy skonfigurować w centrum administracyjnym Intune, aby upewnić się, że tylko urządzenia, którym przypisano zasady zgodności, mogą być wyświetlane jako zgodne (Compliant), a wszystkie inne pojawiają się jako niezgodne (Not compliant)?
- Serwer1 hostuje lokalny udział wdrożeniowy MDT (MDT1). Aby umożliwić MDT1 obsługę wdrożeń multicast, która rola lub usługa systemu Windows musi być zainstalowana na Serwerze1?
- Skonfigurowano Intune do wysyłania danych do Log Analytics. Aby zbadać urządzenia, które nie zdołały zarejestrować się w Intune, którą kategorię Log Analytics należy sprawdzić?
- Twoja domena AD DS ma 100 komputerów klienckich z systemem Windows 10 i nie ma infrastruktury wdrożeniowej. Firma zakupiła licencje Windows 11 poprzez licencjonowanie zbiorowe. Co zalecasz, aby zaktualizować komputery przy jednoczesnym minimalizowaniu kosztów licencjonowania?
- Twoja domena usługi Active Directory contoso.com zawiera komputer o nazwie Computer1 z systemem Windows 10 oraz kilka grup, jak pokazano w tabeli. Które z wymienionych grup można dodać do Group4?
- Twoja dzierżawa Intune (contoso.com) akceptuje logowania przy użyciu us.contoso.com, eu.contoso.com lub contoso.com. Aby uniknąć pytania użytkowników o adres URL rejestracji MDM podczas rejestracji i zminimalizować zmiany, które rekordy DNS należy utworzyć?
- Twoja dzierżawa Microsoft 365 obejmuje pakiet Microsoft Intune Suite i zarządzasz urządzeniami z systemem Windows 11 za pomocą usługi Intune. Musisz wdrożyć logowanie bezhasłowe, które wymusza dopasowywanie liczb. Jaką metodę uwierzytelniania należy wybrać?
- Twoja dzierżawa Microsoft Entra contoso.com zawiera grupę o nazwie Contoso Help Desk. Musisz dodać grupę Contoso Help Desk do lokalnej grupy Administratorzy za każdym razem, gdy urządzenie z systemem Windows zostanie przyłączone do contoso.com. Co należy zrobić?
- Twoja dzierżawa Microsoft Entra contoso.com zawiera urządzenie z systemem Windows 11 (Device1) i użytkownika (User1). Użytkownik User1 rejestruje Device1 w contoso.com. Jaką funkcję zyskuje Device1 po rejestracji?
- Twoja dzierżawa Microsoft Entra zawiera urządzenia wymienione w tabeli. Na których urządzeniach możesz wdrożyć Endpoint Privilege Management (EPM)?
- Twoja dzierżawa Microsoft Entra zawiera urządzenie o nazwie Device1, które jest przyłączone do Microsoft Entra. Aby zweryfikować podstawowy token odświeżania (PRT) Microsoft Entra ID dla Device1, które polecenie należy uruchomić na urządzeniu?
- Twoja organizacja posiada 200 komputerów z systemem Windows 10 zarządzanych za pomocą Intune. Aktualizacje systemu Windows są obecnie pobierane bez użycia funkcji Delivery Optimization. Jaki typ obiektu należy utworzyć w Intune, aby włączyć Delivery Optimization?
- Twoja organizacja używa Azure AD, Microsoft 365, Intune i Azure Information Protection. Wymagania bezpieczeństwa stanowią, że: urządzenia osobiste nie wymagają rejestracji w Intune; użytkownicy muszą wprowadzić kod PIN przed uzyskaniem dostępu do firmowej poczty e-mail; osobiste urządzenia z systemem iOS i Android mogą uzyskiwać dostęp do firmowych usług w chmurze; oraz użytkownikom należy uniemożliwić kopiowanie zawartości firmowej poczty e-mail do usług przechowywania w chmurze innych niż OneDrive for Business. Jaką konfigurację należy utworzyć, aby wymusić te zasady?
- Twoja sieć lokalna ma domenę AD DS zsynchronizowaną z dzierżawą Microsoft Entra. Chcesz, aby użytkownicy logowali się do Microsoft 365 ze swoich osobistych urządzeń z systemem Windows, używając jednokrotnego logowania, jednocześnie minimalizując kontrolę organizacji nad tymi urządzeniami. Jakiego typu dołączenia urządzenia należy użyć?
- Twoja sieć ma domenę usługi Active Directory z 2000 komputerów z systemem Windows 10 i wdrażasz hybrydowe przyłączenie do usługi Azure AD oraz Microsoft Intune. Aby automatycznie zarejestrować wszystkie istniejące komputery w usłudze Azure AD i zapisać je w usłudze Intune, minimalizując wysiłek administracyjny, której metody należy użyć?
- Twoja sieć obejmuje lokalną domenę AD DS zsynchronizowaną z dzierżawą Microsoft Entra contoso.com. Musisz wdrożyć 100 urządzeń z systemem Windows 11 w domenie contoso.com, jednocześnie zapewniając użytkownikom dostęp do lokalnych udziałów plików bez monitów o poświadczenia i minimalizując zależność od lokalnej infrastruktury tożsamości. Jaki typ dołączenia należy wybrać?
- Twoja sieć używa lokalnej domeny Active Directory. Komputer1 i Komputer2 działają w systemie Windows 10, a na Komputerze1 zainstalowano Windows Admin Center. Jaką czynność należy wykonać na Komputerze2, aby umożliwić Windows Admin Center na Komputerze1 zarządzanie Komputerem2?
- Twoja subskrypcja Microsoft 365 E5 obejmuje urządzenia przedstawione w tabeli; wszystkie mają zainstalowaną przeglądarkę Microsoft Edge. W centrum administracyjnym Intune tworzysz podstawowy profil Edge o nazwie Edge1. Na które urządzenia należy wdrożyć Edge1, aby zastosował się do każdego obsługiwanego urządzenia?
- Twoja subskrypcja Microsoft 365 E5 zawiera urządzenia (szczegóły przedstawiono w oddzielnej tabeli). Wszystkie urządzenia są zarejestrowane w usłudze Microsoft Intune i mają zainstalowane aplikacje Microsoft 365 Apps for enterprise. Które z poniższych grup urządzeń mogą korzystać z usługi Cloud Policy dla Microsoft 365 do zarządzania aplikacjami Microsoft 365 Apps for enterprise?
- Twoja subskrypcja Microsoft 365 obejmuje 100 urządzeń zarejestrowanych w Intune. Musisz sprawdzić procesy uruchamiania i częstotliwość ponownego uruchamiania każdego urządzenia. Której funkcji Intune należy użyć?
- Twoja subskrypcja Microsoft 365 obejmuje 500 komputerów z systemem Windows 11, które są przyłączone do usługi Azure AD i zarejestrowane w usłudze Intune. Musisz uniemożliwić użytkownikom wyłączanie programu antywirusowego Microsoft Defender. Co należy zrobić?
- Twoja subskrypcja Microsoft 365 obejmuje Intune Suite i używasz Intune oraz Windows Autopilot do wdrażania systemu Windows 11. Inżynier wsparcia technicznego nie może zebrać logów wdrożenia z urządzenia, gdy wdrożenie Autopilot zakończy się niepowodzeniem. Co należy skonfigurować, aby logi wdrożenia mogły być zbierane w przypadku awarii?
- Twoja subskrypcja Microsoft 365 obejmuje Intune. Utworzyłeś zasady ochrony aplikacji Android (Policy1), które blokują zrzuty ekranu w aplikacjach Microsoft, ale niezarządzany klient poczty e-mail Android nadal może wykonywać zrzuty ekranu. Aby wymusić na użytkownikach korzystanie wyłącznie z aplikacji Microsoft do obsługi poczty e-mail, jakie działanie należy podjąć?
- Twoja subskrypcja Microsoft 365 obejmuje użytkownika (User1), któremu przypisano licencję Windows 10/11 Enterprise E3 i który jest zarządzany za pomocą Microsoft Intune Suite. User1 aktywował następujące urządzenia: Device1 — Windows 11 Enterprise; Device2 — Windows 10 Enterprise; Device3 — Windows 11 Enterprise. Ile dodatkowych urządzeń może aktywować User1?
- Twoja subskrypcja Microsoft 365 używa Intune i dodajesz aplikacje zgodnie z tabelą. Musisz utworzyć zasady konfiguracji aplikacji o nazwie Policy1 dla platformy Android Enterprise. Które aplikacje mogą być zarządzane przez Policy1?
- Twoja subskrypcja Microsoft 365 zawiera urządzenia zarejestrowane w usłudze Microsoft Intune (szczegóły przedstawiono w tabeli). Na których z tych urządzeń jest dostępna funkcja Device query?
- Twoje środowisko lokalne ma domenę AD DS contoso.com z kontrolerem domeny dc1.contoso.com. W Azure masz kilka sieci wirtualnych (szczegóły w scenariuszu). Planujesz wdrożyć komputery Windows 365 Enterprise Cloud PC, używając hybrydowego dołączenia do Microsoft Entra. Której sieci wirtualnej można użyć do połączenia sieciowego Azure (ANC)?
- Twoje środowisko ma domenę Active Directory contoso.com z 25 komputerami z systemem Windows 11. Dzierżawa Azure AD jest zsynchronizowana z contoso.com, a hybrydowe przyłączenie do Azure AD jest włączone, ale niektóre maszyny pokazują stan rejestracji jako Pending. Co musisz potwierdzić, aby umożliwić urządzeniom zakończenie przyłączania?
- Twoje środowisko obejmuje domenę usługi Active Directory z komputerem o nazwie Computer1 z systemem Windows 11. Musisz włączyć usługę Windows Remote Management (WinRM) na komputerze Computer1 i zastosować następujące ustawienia: ustawić typ uruchamiania usługi WinRM na Automatic; utworzyć odbiornik, który akceptuje żądania z dowolnego adresu IP; i zezwolić na ruch WS-Management przez zaporę. Które polecenie cmdlet programu PowerShell wykonuje te czynności?
- Twoje środowisko obejmuje lokalną domenę usługi Active Directory i dzierżawę Azure AD. Chcesz migrować ustawienia z istniejącego obiektu GPO Default Domain Policy do profilu konfiguracji urządzenia w Intune. Jakiego typu szablonu profilu konfiguracji urządzenia należy użyć?
- Twoje środowisko używa bramy RD Gateway, a serwer Server1 jest dostępny za pośrednictwem usług Remote Desktop Services przez tę bramę. Aby skonfigurować połączenie Remote Desktop tak, aby było kierowane przez bramę RD Gateway, które ustawienie Remote Desktop musisz skonfigurować?
- Tworzysz zasady dostępu warunkowego (Policy1), które wymagają MFA. Chcesz, aby zasady Policy1 miały zastosowanie tylko do urządzeń oznaczonych jako niezgodne. Którą część zasad Policy1 należy skonfigurować, aby to osiągnąć?
- Twój dzierżawca usługi Azure AD contoso.com powinien uniemożliwić automatyczne dodawanie użytkowników do lokalnej grupy Administratorzy, gdy dołączają oni swoje urządzenie z systemem Windows 11. Które ustawienie należy skonfigurować?
- Twój dzierżawca usługi Azure AD zawiera kilka urządzeń (tabela nie została pokazana). Które urządzenia można aktywować przy użyciu aktywacji subskrypcji?
- Urządzenia w Twojej firmie są zarejestrowane w usłudze Microsoft Intune (szczegóły przedstawiono w tabeli referencyjnej). Definiujesz sieć korporacyjną jako lokalizację o nazwie Location1 w centrum administracyjnym Intune. Które urządzenia mogą stosować zasady zgodności oparte na lokalizacji sieciowej?
- Urządzenie Device1 (Windows 10) jest przyłączone do usługi Active Directory i zarejestrowane w usłudze Intune. Jest zarządzane zarówno przez zasady grupy, jak i Intune. Co należy skonfigurować, aby ustawienia Intune miały pierwszeństwo przed zasadami grupy?
- Urządzenie z systemem Windows 11 (Device1) zarejestrowane w Intune jest offline od 30 dni. Musisz natychmiast usunąć Device1 z Intune i upewnić się, że jeśli później się połączy, wszystkie aplikacje i dane udostępnione przez Intune zostaną usunięte, podczas gdy aplikacje zainstalowane przez użytkownika, dane osobiste i aplikacje OEM pozostaną. Której akcji należy użyć?
- Użytkownicy działu finansowego korzystają z osobistych urządzeń iOS i Android zarejestrowanych w Intune. Opracowano nową aplikację mobilną (App1) dla użytkowników działu finansowego, a dział finansowy co miesiąc zyskuje nowych użytkowników. Aby ograniczyć dostęp do App1 tak, aby tylko użytkownicy działu finansowego mogli ją pobrać, jakie jest pierwsze działanie, które należy podjąć?
- Użytkownicy kupują komputery detaliczne z systemem Windows 10 Pro, ale standardem w Twojej firmie jest Windows 10 Enterprise. Musisz uaktualnić te komputery do systemu Windows 10 Enterprise, przyłączyć je do usługi Azure AD i zainstalować kilka aplikacji ze sklepu Microsoft Store, zachowując jednocześnie wszystkie aplikacje zainstalowane przez użytkownika i minimalizując interakcję z użytkownikiem. Które rozwiązanie jest najlepszą rekomendacją?
- Użytkownik połączy się z Computer1 (z systemem Windows 11) za pomocą Pulpitu zdalnego. Chcesz, aby urządzenie łączącego się użytkownika zostało uwierzytelnione, zanim zostanie wyświetlony ekran logowania Pulpitu zdalnego. Które ustawienie należy włączyć na Computer1?
- Używając Windows Autopilot do provisioningu urządzeń z systemem Windows 11, musisz wyświetlać postęp konfiguracji aplikacji i profili oraz uniemożliwić użytkownikom korzystanie z urządzeń, dopóki wszystkie aplikacje i profile nie zostaną zainstalowane. Którą funkcję Autopilot należy skonfigurować?
- Używasz Microsoft Intune do wdrożenia dwóch aplikacji Win32, App1 i App2, na wszystkich urządzeniach z systemem Windows. App1 musi zostać zainstalowana przed App2. Jakie ustawienie należy skonfigurować, aby App1 została zainstalowana jako pierwsza na każdym urządzeniu?
- Używasz Microsoft Intune i musisz mieć możliwość wdrażania aplikacji na urządzeniach Android Enterprise. Jakie jest pierwsze działanie, które należy podjąć?
- Używasz Microsoft Intune razem z Intune Data Warehouse. Musisz utworzyć raport spisu urządzeń, który zawiera dane z Data Warehouse. Jakiego narzędzia należy użyć do zbudowania raportu?
- Używasz narzędzia Microsoft Deployment Toolkit (MDT) i utworzyłeś sekwencję zadań Standard Client Task Sequence do wdrożenia systemu Windows 11 Enterprise na nowych maszynach, z których każda ma jeden dysk. Musisz zaktualizować sekwencję zadań tak, aby tworzyła oddzielne woluminy systemowe i danych. Którą fazę sekwencji zadań należy edytować?
- Używasz zasad ochrony aplikacji do zabezpieczania danych firmowych na urządzeniach z systemem Android. Aby upewnić się, że użytkownicy Androida mogą uzyskiwać dostęp do danych firmowych tylko wtedy, gdy używają aplikacji obsługujących zarządzanie aplikacjami mobilnymi (MAM), którą konfigurację należy zastosować?
- W centrum administracyjnym Microsoft Intune tworzysz aplikację Microsoft 365 Apps o nazwie App1. Na podstawie obiektów przedstawionych w tabeli, do których obiektów możesz przypisać App1?
- W Deployment Workbench zmodyfikowano ustawienia WinPE i dodano obsługę PowerShell dla wdrożeń systemu Windows 11 zarządzanych przez MDT. Jakie działanie generuje nowe pliki obrazów rozruchowych WinPE, które zawierają te zaktualizowane ustawienia?
- W domenie Active Directory contoso.com masz Komputer1 i Komputer2 (oba z systemem Windows 10). Z Komputera1 musisz uruchomić Invoke-Command, aby wykonać polecenia PowerShell na Komputerze2. Co musisz zrobić najpierw?
- W domenie AD lokalnej, zawierającej 10 komputerów z systemem Windows 10 używanych przez dział finansowy, zamierzasz uruchomić skrypt z Komputera1, który wykonuje zdalne polecenia PowerShell na komputerach działu finansowego. Co musisz włączyć na komputerach działu finansowego, aby umożliwić uruchamianie zdalnych poleceń PowerShell z Komputera1?
- W dzierżawie Azure AD contoso.com użyjesz Windows Autopilot do aprowizacji kilku urządzeń z systemem Windows 10 (szczegóły w tabeli referencyjnej). Które urządzenie(a) można skonfigurować za pomocą trybu samodzielnego wdrażania Windows Autopilot?
- W dzierżawie Microsoft 365 korzystającej z Intune Suite należy usunąć użytkownika User1 z lokalnej grupy Administratorzy na wszystkich zarejestrowanych urządzeniach z systemem Windows 11. Jaki typ zasad należy skonfigurować?
- W dzierżawie Microsoft 365 tworzysz politykę zgodności o nazwie Compliance1. Które z wymienionych obiektów możesz dodać do Compliance1 jako dodatkowych odbiorców powiadomień o niezgodności?
- W dzierżawie Microsoft 365, która używa Intune Suite do zarządzania systemem Windows 11, tworzysz zestaw zasad o nazwie Set1, który zawiera pięć profili konfiguracji urządzeń (Windows 10 i nowsze), a także tworzysz zasady zgodności urządzeń o nazwie Policy1. Aby upewnić się, że użytkownicy, którzy otrzymują profile konfiguracji w Set1, zawsze otrzymują również Policy1, które ustawienie należy zmienić?
- W hybrydowym środowisku Azure AD zasady grupy mają pierwszeństwo przed ustawieniami Intune na 50 urządzeniach z systemem Windows 10. Co należy zrobić, aby ustawienia Intune zastąpiły zasady grupy?
- W MDT Deployment Workbench tworzysz nową sekwencję zadań, używając szablonu Standard Client Upgrade Task Sequence, ale na stronie Select OS nie pojawiają się żadne obrazy systemu operacyjnego. Musisz mieć możliwość wyboru obrazu systemu operacyjnego, aby wykonać uaktualnienie systemu Windows 11 in-place. Co należy zrobić?
- W ramach subskrypcji Microsoft 365 E5 tworzysz dostosowanie pakietu Office w centrum administracyjnym aplikacji Microsoft 365. Biorąc pod uwagę użytkowników przedstawionych w tabeli referencyjnej, którzy użytkownicy mogą pobrać plik dostosowania pakietu Office z centrum administracyjnego?
- W Twojej domenie Active Directory wszystkie maszyny działają pod kontrolą systemu Windows 10, a zdalne zarządzanie PowerShell jest włączone. Musisz zezwolić użytkownikowi Admin1 na nawiązywanie zdalnych sesji PowerShell na komputerach, przestrzegając zasady najmniejszych uprawnień. Do której grupy należy dodać użytkownika Admin1?
- W udziale wdrożeniowym MDT (DS1) sterowniki Out-of-Box zostały uporządkowane w folderach według modelu sprzętu. Co należy zrobić w pierwszej kolejności, aby zadanie Inject Drivers użyło wykrywania Plug-and-Play do zainstalowania sterowników dla jednego modelu?
- W usłudze Microsoft Defender for Office 365 automatyzujesz kampanię symulacji ataku i wymagasz od użytkowników, którzy nie zaliczą symulacji, ukończenia szkolenia uzupełniającego. Jaka jest maksymalna liczba dni, przez które szkolenie pozostaje dostępne dla użytkowników po symulacji?
- Wszystkie urządzenia (Windows 11, Android i iOS) są zarejestrowane w Intune. Chcesz wdrożyć aplikacje z katalogu Enterprise App Catalog za pomocą Intune. Które platformy urządzeń mogą otrzymywać aplikacje z katalogu Enterprise App Catalog?
- Wszystkie urządzenia są zarejestrowane w Intune. Chcesz, aby urządzenia, które nie zgłaszały się przez 30 dni, były automatycznie usuwane z Intune. Które ustawienie należy skonfigurować w centrum administracyjnym Intune?
- Wszystkie urządzenia z systemem Windows są zarejestrowane w usłudze Microsoft Intune w dzierżawie Microsoft 365 E5. Musisz wdrożyć aplikację Remote Help na każdym urządzeniu, minimalizując nakład pracy administracyjnej. Jaki typ aplikacji należy wdrożyć?
- Wszystkie urządzenia znajdują się w tej samej strefie czasowej. Tworzysz i przypisujesz zasady pierścieni aktualizacji (update rings policy) do wszystkich urządzeń z systemem Windows, a następnie wstrzymujesz zasady pierścieni aktualizacji 1 listopada, podczas gdy urządzenia pozostają online. Bez dalszych zmian w zasadach, w jakim dniu urządzenia podejmą następną próbę instalacji aktualizacji?
- Wymieniasz 100 służbowych urządzeń z systemem Windows i musisz użyć MDT do bezpiecznego wyczyszczenia i wycofania ich z użytku. Proces musi tworzyć kopie zapasowe stanu użytkownika i minimalizować wysiłek administracyjny. Którego szablonu sekwencji zadań MDT należy użyć?
- Zainstalowałeś MDT i przygotowałeś dostosowany komputer referencyjny z systemem Windows 11. Przed przechwyceniem obrazu, który zostanie wdrożony na wielu maszynach, które polecenie należy uruchomić na komputerze referencyjnym?
- Zarządzasz 1000 komputerów z systemem Windows 10 zarejestrowanych w usłudze Intune i kontrolujesz ich kanał serwisowania za pośrednictwem Intune. Aby sprawdzić stan serwisowania dla konkretnego komputera, jakie działanie należy podjąć?
- Zarządzasz 1000 urządzeń za pomocą Microsoft Intune i przeglądasz raport Device compliance trends. Za jaki okres ten raport pokaże dane trendów?
- Zarządzasz 500 komputerami z systemem Windows 11 w Intune i musisz wdrażać comiesięczne aktualizacje zabezpieczeń, spełniając następujące wymagania: wdrożenie do grupy testowej w celu kontroli jakości, a następnie automatyczne wdrożenie na wszystkich urządzeniach 15 dni po kontroli jakości. Który obiekt należy utworzyć w centrum administracyjnym Intune, aby spełnić te wymagania?
- Zarządzasz 500 urządzeniami Android Enterprise zarejestrowanymi w Microsoft Intune. Musisz wypchnąć zakładki do przeglądarki Chrome na tych urządzeniach. Jaki typ zasad należy utworzyć?
- Zarządzasz programem antywirusowym Microsoft Defender na 500 urządzeniach z systemem Windows 11 dołączonych do usługi Azure AD za pośrednictwem usługi Intune. Jakie działanie należy podjąć, aby uniemożliwić użytkownikom wyłączenie programu Microsoft Defender for Endpoint?
- Zarządzasz urządzeniami iOS z aplikacjami Microsoft za pośrednictwem Microsoft Intune. Aby uniemożliwić użytkownikom wycinanie, kopiowanie i wklejanie danych między programem Microsoft Excel a innymi aplikacjami na tych urządzeniach iOS, którą konfigurację należy zastosować?
- Zarządzasz urządzeniami iOS za pomocą Microsoft Intune i masz politykę zgodności, która blokuje urządzenia ze złamanym zabezpieczeniem (jailbroken). Aby włączyć rozszerzone wykrywanie urządzeń ze złamanym zabezpieczeniem, który element należy skonfigurować?
- Zarządzasz urządzeniami z systemem Windows 11 w Microsoft Intune i musisz ustalić, czy krytyczna aktualizacja zabezpieczeń jest obecna na urządzeniu, używając zapytania Device query. Której tabeli Intune należy użyć w zapytaniu?
- Zarządzasz urządzeniami z systemem Windows 11 za pomocą Intune i musisz dodać User1 do grupy Użytkownicy pulpitu zdalnego na każdym urządzeniu w dziale marketingu, aby mogli świadczyć zdalną pomoc techniczną. Jaki typ zasad należy wdrożyć?
- Zarządzasz urządzeniami z systemem Windows 11 za pomocą Microsoft Intune w dzierżawie Microsoft 365. Musisz wdrożyć rozwiązanie Windows Local Administrator Password Solution (Windows LAPS). Jaki typ ustawienia Intune należy skonfigurować?
- Zarządzasz urządzeniami z systemem Windows za pomocą Intune i masz 100 maszyn po byłych pracownikach, które muszą zostać ponownie wykorzystane poprzez wyczyszczenie danych użytkownika i aplikacji przy minimalnym wysiłku administracyjnym. Jakie działanie należy podjąć?
- Zarządzasz urządzeniami z systemem Windows za pomocą Intune i wdrożysz dwie aplikacje Win32, App1 i App2, na wszystkich maszynach z systemem Windows. App1 musi zostać zainstalowana przed App2. Utworzyłeś i wdrożyłeś obie aplikacje w centrum administracyjnym Intune. Które ustawienie należy skonfigurować, aby upewnić się, że App1 zostanie zainstalowana przed App2 na każdym urządzeniu?
- Zarządzasz urządzeniami za pomocą Intune. Które z wymienionych urządzeń można uaktualnić do systemu Windows 11 Enterprise za pomocą aktywacji subskrypcji?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Wszystkie pytania egzaminacyjne
- Aby spełnić wymagania techniczne dla Cluster3, który element należy uwzględnić w rozwiązaniu?
- Aby spełnić wymagania techniczne dla User1, do której grupy contoso.com należy dodać User1?
- Aby spełnić wymagania techniczne dotyczące tworzenia kopii zapasowych serwera Server4, co należy zrobić w pierwszej kolejności?
- Aby sprawdzić dostępną przestrzeń dyskową w puli Storage Spaces Direct, czego należy użyć?
- Aby umożliwić Server1 weryfikację łączności sieciowej z Server2 za pomocą polecenia ping, jakie jest pierwsze działanie, które należy podjąć?
- Aby utworzyć alert, który uruchamia się po wyłączeniu maszyny wirtualnej Azure, jakiego typu sygnału powinna używać reguła alertu?
- Administrujesz WSUS i chcesz, aby klienci instalowali wszystkie poprawki bezpieczeństwa publikowane w Patch Tuesday oraz wszelkie awaryjne wydania bezpieczeństwa poza cyklem. Nie chcesz, aby klienci instalowali opcjonalne aktualizacje jakościowe w wersji zapoznawczej (tydzień C/D). Co powinieneś zatwierdzić (lub automatycznie zatwierdzić) w WSUS?
- Aplikacja internetowa na serwerze WEB1 (Windows Server 2022) działa pod kontrolą gMSA o nazwie gmsaWeb i musi uzyskiwać dostęp do udziałów CIFS na serwerze FILE1 (Windows Server 2022) poprzez delegowanie poświadczeń użytkownika. Wymogi bezpieczeństwa nakazują, aby właściciel zasobu (FILE1) kontrolował, które usługi mogą działać w jego imieniu, oraz aby unikać nieograniczonego delegowania. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Automatyzacja wdrażania wymaga uprawnień do łączenia nowych serwerów z Azure Arc, a zespół operacyjny musi zarządzać rozszerzeniami i konfiguracją gościa na serwerach obsługujących Arc, ale nie może usuwać zasobów. Jak należy przypisać role i zorganizować zasoby?
- Baza danych SUSDB serwera WSUS znacznie się rozrosła, konsola działa wolno, a folder Content zajmuje zbyt dużo miejsca na dysku. Musisz odzyskać miejsce i poprawić wydajność bez utraty niezbędnych zatwierdzeń. Które dwie czynności należy wykonać?
- Chcesz włączyć lokalny serwer Windows (Server1) do Microsoft Defender for Cloud. Który agent lub komponent musi być zainstalowany na Server1?
- Chcesz zminimalizować stałe uprawnienia dla Global Administrator. Administratorzy powinni żądać podniesienia uprawnień just-in-time, być proszeni o MFA i zatwierdzenie przez zespół bezpieczeństwa, a także automatycznie tracić podniesione uprawnienia po dwóch godzinach. Chcesz również, aby co miesiąc przeprowadzana była walidacja, że tylko niezbędni użytkownicy zachowują uprawnienia. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
- Chcesz, aby Microsoft Sentinel wykrywał anomalie użytkowników, takie jak rzadkie logowania RDP i nietypowe wzorce dostępu do danych, oraz wyświetlał informacje o użytkownikach w incydentach. Twoje środowisko przesyła już dzienniki logowania Azure AD, zdarzenia zabezpieczeń systemu Windows i dzienniki audytu Microsoft 365 do Sentinela. Jakie dwie czynności należy wykonać?
- Chronisz lokalne maszyny wirtualne Hyper-V za pomocą usługi Azure Site Recovery. Firma wymaga przechowywania punktów odzyskiwania przez maksymalnie 24 godziny, z punktami odzyskiwania spójnymi aplikacyjnie co godzinę. Musisz przeprowadzać testowe przełączanie awaryjne (Test Failover) kwartalnie, bez wpływu na sieć produkcyjną. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Cluster1 to klaster trybu failover z 6 węzłami, dynamicznym kworum i świadkiem udziału plików (file-share witness) używającym dynamicznego świadka (dynamic witness). Jaka jest maksymalna liczba awarii węzłów, którą klaster może tolerować, zachowując jednocześnie kworum?
- Cluster1 to klaster trybu failover, który hostuje wysoce dostępne maszyny wirtualne Hyper-V. Masz serwer członkowski Server3 i musisz zaimplementować Cluster-Aware Updating (CAU) na Cluster1, a Server3 ma zarządzać CAU, minimalizując jednocześnie wysiłek administracyjny. Jaką funkcję lub rolę należy zainstalować na Server3?
- Dołączasz maszyny z systemem Windows Server 2019 i 2012 R2 do usługi Microsoft Defender for Endpoint za pomocą usługi Microsoft Defender for Cloud. Antywirus innej firmy pozostaje podstawowym programem antywirusowym. Musisz włączyć tryb blokowania EDR, aby zaradzić aktywności po naruszeniu. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Domena AD DS lokalnie hostuje Server1, na którym działa aplikacja (App1) używająca uwierzytelniania Active Directory. Skonfigurowano Microsoft Entra Connect z synchronizacją haseł, a użytkownik Microsoft Entra o nazwie User1 nie może uwierzytelnić się w App1. Co należy zrobić, aby umożliwić User1 uwierzytelnienie się w App1?
- Domena AD lokalna synchronizuje się z usługą Azure AD przy użyciu synchronizacji skrótów haseł. Urządzenia są przyłączone do hybrydowej usługi Azure AD, ale użytkownicy muszą wielokrotnie wpisywać swoje hasło, aby uzyskać dostęp do usługi Microsoft 365. Co należy włączyć, aby zmniejszyć liczbę monitów o podanie hasła?
- Domena używa synchronizacji Microsoft Entra Connect i Entra Password Protection z niestandardową listą zakazanych haseł. Po wdrożeniu nowego kontrolera domeny (DC2) niestandardowa lista zakazanych haseł jest egzekwowana niespójnie. Co należy zainstalować na DC2, aby lista zakazanych haseł była zawsze egzekwowana na DC2?
- Dostawca usług hostingowych uruchamia hosty Hyper-V z systemem Windows Server 2022 w domenie fabric. Niektóre hosty nie posiadają modułu TPM 2.0. Najemca wymaga ekranowanych maszyn wirtualnych (shielded VMs), aby administratorzy fabric nie mogli sprawdzać dysków ani pamięci maszyn wirtualnych. Musisz umożliwić wdrożenie ekranowanych maszyn wirtualnych na wszystkich hostach, w tym tych bez modułu TPM, zapewniając jednocześnie, że najemca zachowa kontrolę nad kluczami chroniącymi maszyny wirtualne. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Dwa hosty Windows Server 2022 Hyper-V, HV-Primary i HV-Replica, znajdują się w tej samej domenie Active Directory połączone łączem WAN. Musisz skonfigurować Hyper-V Replica bez wdrażania certyfikatów i obsługiwać planowane przełączanie awaryjne z HV-Primary do HV-Replica. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Dwa hosty z systemem Windows Server 2022 (App1 i App2) przyłączone do domeny znajdują się w tej samej podsieci. Musisz zapewnić, że tylko ruch SMB między App1 i App2 jest szyfrowany za pomocą IPsec; cały inny ruch między hostami powinien pozostać nienaruszony. Co należy skonfigurować? Wybierz dwie odpowiedzi.
- Dwa serwery, Server1 i Server2, działają na systemie Windows Server z rolą Hyper-V. Server1 hostuje maszyny wirtualne VM1, VM2 i VM3, które replikują się do Server2. Po awarii sprzętowej na Server1 musisz jak najszybciej uruchomić VM1, VM2 i VM3 z poziomu Hyper-V Manager na Server2. Jaką akcję należy wykonać dla każdej maszyny wirtualnej?
- Dział wymaga, aby EFS chronił dane w udostępnionym folderze na serwerze plików Windows Server 2022. Użytkownicy posiadają już certyfikaty EFS uzyskane poprzez automatyczną rejestrację. Musisz zapewnić możliwość odzyskiwania danych przez administratorów oraz zaszyfrować istniejące pliki w folderze i wszystkich podfolderach. Co należy zrobić? Wybierz dwie czynności.
- Dziesięć maszyn z systemem Windows Server znajduje się w grupie roboczej i musisz zaszyfrować cały ruch sieciowy między nimi, stosując najsilniejsze zabezpieczenia. Jakiej metody uwierzytelniania powinna używać reguła zabezpieczeń połączenia?
- Grupa dostępności SQL Server Always On Availability Group ma dwie repliki w podstawowym centrum danych i jedną replikę w regionie pomocniczym. Firma wymaga automatycznego przełączania awaryjnego z zerową utratą danych w podstawowym centrum danych i akceptuje potencjalną utratę danych oraz ręczną interwencję w przypadku odzyskiwania po awarii (DR) w regionie. Jak należy skonfigurować repliki?
- Helpdesk otrzymał uprawnienie „Reset password” w jednostce organizacyjnej „Users”. Mogą resetować hasła większości użytkowników, ale nie mogą zresetować hasła użytkownika będącego członkiem grupy Domain Admins, mimo że to konto użytkownika znajduje się w tej samej jednostce organizacyjnej. Musisz zezwolić grupie Helpdesk na resetowanie haseł dla kont chronionych, zachowując jednocześnie ochronę AdminSDHolder. Co powinieneś zrobić?
- Host Hyper-V z systemem Windows Server 2019 musi mieć włączoną wirtualizację opartą na zabezpieczeniach (VBS) z Credential Guard i HVCI. Serwer uruchamia się obecnie w trybie starszego BIOS-u, a oprogramowanie układowe nie ma włączonego IOMMU (VT-d/AMD-Vi). Próby włączenia VBS zgłaszają, że system nie spełnia wymagań. Jakie dwie zmiany są wymagane przed włączeniem VBS?
- Host1 i Host2 to serwery grupy roboczej z uruchomionym Hyper-V; Host1 hostuje trzy maszyny wirtualne. Każdy serwer znajduje się w innej lokalizacji połączonej szybką siecią WAN. Musisz replikować maszyny wirtualne z Host1 do Host2 w celu odzyskiwania po awarii. Które trzy działania należy podjąć?
- Host1 ma maszynę wirtualną o nazwie VM1, a Host2 jest skonfigurowany jako serwer replikacji. Planujesz replikować VM1 do Host2 za pomocą Hyper-V Replica, a następnie przywrócić replikę do określonego punktu w czasie z ostatnich ośmiu godzin. Co należy skonfigurować, aby włączyć tę funkcję?
- Hostujesz kilka aplikacji .NET na lokalnym serwerze WWW IIS i planujesz migrację (bez konteneryzacji) do Azure App Service. Jakiego narzędzia migracji należy użyć?
- Hostujesz wiele witryn IIS: contoso.com, app1.contoso.com, app2.contoso.com i api.contoso.com. Chcesz, aby jeden certyfikat zabezpieczał wszystkie nazwy i planujesz go odnowić z minimalnym czasem przestoju. Co powinieneś zrobić? Wybierz dwie czynności.
- Ile wbudowanych funkcji System Insights jest domyślnie dostępnych do prognozowania pojemności?
- Incydent ransomware zaatakował serwer plików Windows Server 2019. Musisz włączyć Kontrolowany dostęp do folderów (Controlled folder access) w trybie blokowania, dodać D:\Shares\Payroll i E:\FinanceData jako foldery chronione oraz zezwolić C:\Program Files\LegacyBackup\agent.exe na zapis do tych folderów. Który zestaw poleceń PowerShell należy uruchomić?
- Instalacja rozszerzenia Azure Performance Diagnostics na maszynie VM1 kończy się niepowodzeniem. Które dwa podejścia pomogą zidentyfikować przyczynę? (Wybierz dwie opcje.)
- Jakie poświadczenia lub identyfikatory należy podać podczas instalowania agenta Azure Monitor na 100 lokalnych maszynach z systemem Windows Server?
- Karta Ethernet maszyny wirtualnej o nazwie VM1 jest wyłączona. Którego ustawienia w witrynie Azure Portal należy użyć, aby włączyć kartę z poziomu bloku VM1?
- Kilka maszyn wirtualnych za sieciowymi grupami zabezpieczeń (NSG) zezwala na szeroki dostęp przychodzący z Internetu. Chcesz zminimalizować liczbę eksponowanych portów, korzystając z danych Defender for Cloud, i zastosować zaostrzone reguły bezpośrednio do NSG. Co należy zrobić?
- Kontroler domeny DC1 (Windows Server 2019) doświadczył uszkodzenia dysku. Posiadasz aktualną kopię zapasową stanu systemu (Windows Server Backup System State) dla DC1. Jednostka organizacyjna o nazwie „Projects” została usunięta 40 dni temu (okres przechowywania w Koszu wynosi 30 dni). SYSVOL na DC1 jest teraz pusty, ale inne kontrolery domeny mają zdrowy SYSVOL. Musisz: 1) przywrócić jednostkę organizacyjną „Projects” i 2) odzyskać SYSVOL na DC1 bez wpływu na zdrowe kontrolery domeny. Co należy zrobić na DC1? (Wybierz dwie odpowiedzi)
- Które narzędzie umożliwia przeglądanie dostępnej pamięci masowej w puli Storage Spaces Direct za pośrednictwem interfejsu użytkownika zarządzania?
- Którego narzędzia należy użyć do przeprowadzenia migracji udostępnionych danych w ramach planu migracji lokalnej?
- Którego narzędzia należy użyć, aby spełnić wymagania techniczne dla Share1?
- Który kontroler domeny musi być online, aby spełnić wymagania techniczne dla DC4?
- Lokalny serwer plików Server1 (Windows Server) zawiera udział Share1. Musisz przeprowadzić migrację Share1 na maszynę wirtualną platformy Azure. Jakiego narzędzia należy użyć do przeprowadzenia tej migracji?
- Mając konfigurację Storage Spaces Direct, która obejmuje pamięć trwałą i kilka woluminów danych, na których woluminach można używać bezpośredniego dostępu (DAX)?
- Mas domenę AD DS lokalnie z serwerem Windows Server o nazwie Server1, który uruchamia IIS i hostuje aplikację internetową App1 korzystającą z uwierzytelniania Windows. Chcesz migrować App1 do Azure App Service i włączyć tam uwierzytelnianie Windows. Które ustawienie należy skonfigurować najpierw?
- Masz 20 lokalnych maszyn wirtualnych z systemem Windows Server i subskrypcję platformy Azure z obszarem roboczym Microsoft Sentinel (Workspace1). Musisz zbierać i przekazywać zdarzenia z lokalnych maszyn wirtualnych do Workspace1 oraz mieć możliwość stosowania filtrów w celu zmniejszenia ilości zbieranych zdarzeń. Które dwa komponenty należy zainstalować na każdej maszynie wirtualnej?
- Masz 200 lokalnych serwerów Windows i Linux połączonych za pośrednictwem Azure Arc. Chcesz pozyskiwać zdarzenia zabezpieczeń systemu Windows (Windows Security Events) i Syslog do obszaru roboczego Microsoft Sentinel za pomocą agenta Azure Monitor, unikając starszego agenta Log Analytics. Jakie dwie czynności należy wykonać?
- Masz 200 maszyn wirtualnych Azure i plan odzyskiwania, który przełącza je do innego regionu Azure. Plan odzyskiwania zawiera trzy ręczne akcje; chcesz zastąpić jedną ręczną akcję zautomatyzowanym procesem. Czego należy użyć do zautomatyzowania tej akcji?
- Masz domenę usługi Active Directory, a wszystkie urządzenia przyłączone do domeny uruchamiają program Microsoft Defender Credential Guard z włączoną blokadą UEFI. Wdrażasz serwer z systemem Windows o nazwie Server1 i wyłączasz na nim funkcję Credential Guard. Co należy zrobić dalej, aby upewnić się, że serwer Server1 nie podlega ograniczeniom funkcji Credential Guard?
- Masz dwa lasy AD DS: contoso.com i fabrikam.com. Korzystając z ADMT, musisz przeprowadzić migrację zasobów z contoso.com do fabrikam.com. Które z poniższych zasobów można migrować?
- Masz dwa lokalne hosty Hyper-V: Server1 (hostujący VM1 i VM2) oraz Server2 (hostujący VM21, VM22, VM23). Użyjesz Azure Site Recovery do replikacji wszystkich maszyn wirtualnych do platformy Azure. Jaka jest minimalna liczba instalacji Microsoft Azure Site Recovery Provider wymagana w środowisku lokalnym?
- Masz dwa serwery plików, Server1 i Server2. Server1 hostuje udostępniony folder Data o pojemności 10 TB. Wycofujesz Server1 z użytku i musisz przenieść Data do nowego udziału na Server2. Wymagania: zachowanie uprawnień do udziałów, plików i folderów; po początkowym transferze synchronizacja zmian z \\Server1\Data do miejsca docelowego bez ponownego kopiowania wszystkiego; oraz minimalizacja wysiłku administracyjnego. Jakiego narzędzia należy użyć?
- Masz hosta Hyper-V (Server1) z systemem Windows Server 2019, na którym działa VM1 ze statycznym adresem IP (192.168.10.15), wersją konfiguracji 8.0, siecią wirtualną VNet1 i generacją 1. Po wyeksportowaniu VM1 z Server1 i zaimportowaniu jej do Server2 (Windows Server 2025) za pomocą Hyper-V Manager, które ustawienia VM zostaną zachowane?
- Masz hosta Hyper-V z urządzeniem Azure Migrate zaimportowanym jako VM1. Aby zarejestrować VM1 w usłudze Azure Migrate, które działania należy wykonać w usłudze Azure Migrate? (Każda poprawna opcja jest częścią wymaganych kroków.)
- Masz kilka serwerów lokalnych i planujesz migrację ich do maszyn wirtualnych Azure Generation 2. Które z serwerów można migrować do maszyn wirtualnych Generation 2 za pomocą Azure Migrate?
- Masz lokalną domenę AD DS z pięcioma maszynami Windows Server przyłączonymi do domeny i dwiema maszynami Windows Server w grupie roboczej. Aby utworzyć regułę zabezpieczeń połączenia między serwerami członkowskimi domeny a serwerami grupy roboczej, którą metodę uwierzytelniania należy wybrać?
- Masz lokalne środowisko Hyper-V i projekt Azure Migrate o nazwie Project1. Co należy zrobić w pierwszej kolejności, aby wykryć wszystkie hosty i maszyny wirtualne Hyper-V przy najmniejszym wysiłku administracyjnym?
- Masz lokalny Server1 (Windows Server 2022) i kilka maszyn wirtualnych platformy Azure. Microsoft Sentinel1 jest wdrożony w regionie Central US. Które z wymienionych maszyn mogą wysyłać logi Windows Firewall do Sentinel1?
- Masz lokalny serwer plików (Server1) i subskrypcję platformy Azure. Zamierzasz migrować pliki z Server1 do platformy Azure za pomocą bramy Azure Data Box. Które typy magazynu Azure mogą odbierać migrowane pliki?
- Masz lokalny, dwuwęzłowy, hiperkonwergentny klaster trybu failover systemu Windows o nazwie Cluster1 oraz subskrypcję Azure. Aby skonfigurować świadka w chmurze dla Cluster1, jakiego typu usługi Azure Storage musisz użyć?
- Masz maszynę wirtualną Azure (VM1), która używa Azure Disk Encryption. Aby określić, który Azure Key Vault zawiera klucze szyfrowania maszyny wirtualnej przy minimalnym wysiłku administracyjnym, które polecenie cmdlet PowerShell należy uruchomić?
- Masz maszynę wirtualną o nazwie VM1 w regionie Wschodnie stany USA i kilka kont magazynu (storage1–storage4). Planujesz skonfigurować ustawienia diagnostyczne dla VM1. Które konta magazynu należy wybrać dla danych diagnostycznych?
- Masz obszar roboczy Microsoft Sentinel zbierający logi ze 100 maszyn wirtualnych Windows Server. Aby znaleźć zdarzenia nieudanych logowań (logon) w zebranych danych, którą tabelę należy zapytać?
- Masz obszar roboczy usługi Log Analytics (Workspace1) i 100 maszyn wirtualnych z systemem Windows Server. Usługa Microsoft Defender for Servers Plan 2 jest włączona i skonfigurowana do monitorowania zmian plików i rejestru systemu Windows na maszynach wirtualnych. Której tabeli usługi Log Analytics należy użyć do odpytania w celu pobrania wykrytych zdarzeń zmian plików i rejestru?
- Masz pięć maszyn wirtualnych platformy Azure i dedykowane konto usługi Azure Storage do bezpośredniego odbierania danych dotyczących wydajności. Który składnik należy zainstalować na maszynach wirtualnych, aby wysyłać zebrane metryki i logi bezpośrednio na konto magazynu?
- Masz pięć maszyn wirtualnych platformy Azure i musisz zbierać z nich liczniki wydajności oraz dzienniki zdarzeń systemu Windows, a następnie zapisywać te dane na koncie usługi Azure Storage. Którego agenta lub rozszerzenie należy zainstalować na maszynach wirtualnych?
- Masz połączenie Site-to-Site VPN (bez BGP) między środowiskiem lokalnym a bramą Azure VPN. Vnet1 zawierał Subnet1 z Server1 dostępnym z środowiska lokalnego. Rozszerzyłeś przestrzeń adresową Vnet1, dodałeś Subnet2 (w nowym zakresie) i wdrożyłeś Server2 w Subnet2. Server1 może dotrzeć do Server2, ale środowisko lokalne nie. Co musisz zrobić, aby środowisko lokalne mogło dotrzeć do Subnet2?
- Masz serwer lokalny (Server1) i subskrypcję platformy Azure. Planujesz utworzyć kopię zapasową plików i folderów serwera Server1 na platformie Azure za pomocą usługi Azure Backup. Którego komponentu należy użyć, aby skonfigurować czas przechowywania kopii zapasowych?
- Masz serwer lokalny Server1 (Windows Server 2025 Standard) i kilka maszyn wirtualnych Azure. Instancja Microsoft Sentinel (Sentinel1) istnieje w regionie Central US. Które serwery mogą wysyłać zdarzenia Windows Firewall do Sentinel1 podczas implementacji Windows Firewall Events za pomocą konektora AMA?
- Masz subskrypcję Azure z kilkoma usługami Key Vault i tworzysz maszynę wirtualną Windows Server (VM1) w grupie zasobów RG1 w regionie Wschodnie Stany Zjednoczone. Aby włączyć usługę Azure Disk Encryption dla VM1, który magazyn kluczy spośród podanych opcji może przechowywać klucz szyfrowania dla VM1?
- Masz subskrypcję Azure z maszyną wirtualną o nazwie VM1 (Windows Server). Subskrypcja zawiera kilka kont magazynu (storage1–storage4). Planujesz włączyć diagnostykę rozruchową dla VM1. Które konto magazynu należy określić do przechowywania dzienników diagnostyki rozruchowej i zrzutów ekranu?
- Masz subskrypcję Azure, która korzysta z Microsoft Defender for Cloud i 50 maszyn wirtualnych Azure z systemem Windows Server. Aby przekazywać wszelkie wykryte exploity bezpieczeństwa z maszyn wirtualnych do Defender for Cloud, które rozszerzenie maszyny wirtualnej należy włączyć?
- Masz subskrypcję platformy Azure z kilkoma maszynami wirtualnymi z systemem Windows Server. Subskrypcja zawiera zasady tworzenia kopii zapasowych maszyn wirtualnych platformy Azure wymienione w tabeli. Oceniasz, które zasady mogą automatycznie przenosić punkty odzyskiwania do warstwy vault-archive. Dla których zasad jest obsługiwane przenoszenie do warstwy vault-archive?
- Masz subskrypcję Sub1 z grupą zasobów RG1 i wymienionymi zasobami oraz włączoną usługą Microsoft Defender for Servers. Posiadasz uprawnienia Contributor do Sub1. Aby włączyć dostęp just-in-time (JIT) dla VM1, jakie jest pierwsze zadanie, które musisz wykonać?
- Masz trzy hosty Hyper-V (Server1, Server2, Server3) skonfigurowane jako klaster Storage Spaces Direct o nazwie Cluster1. Na klastrze Cluster1 działa maszyna wirtualna (VM1) z zainstalowanym programem Windows Admin Center, a infrastrukturą zarządzasz za pośrednictwem Windows Admin Center. Zakupiono subskrypcję platformy Azure i należy skonfigurować alerty e-mail usługi Azure Monitor dla zestawu metryk/zdarzeń klastra i maszyn wirtualnych przy minimalnym wysiłku administracyjnym. Co należy zrobić?
- Masz trzy serwery Hyper-V (Server1, Server2, Server3). Server1 hostuje urządzenie Azure Migrate o nazwie Migrate1. Będziesz migrować maszyny wirtualne do platformy Azure i potrzebujesz, aby wszystkie nowe maszyny wirtualne utworzone na serwerach Server1–Server3 były wykrywane przez Azure Migrate. Jakie działanie należy podjąć na urządzeniu?
- Masz usługę Microsoft Sentinel i 100 serwerów lokalnych połączonych za pośrednictwem usługi Azure Arc, wszystkie w jednej grupie zasobów. Aby włączyć te serwery do usługi Sentinel przy minimalnym wysiłku administracyjnym, której metody należy użyć?
- Masz wdrożenie Remote Desktop Services, które obecnie działa na systemie Windows Server 2022 (wymienione serwery). Planujesz uaktualnić wdrożenie RDS do systemu Windows Server 2025. Który serwer należy uaktualnić jako pierwszy?
- Maszyna VM1 (IIS hostujący krytyczną aplikację LOB) przestaje odpowiadać po zastosowaniu nowej linii bazowej zabezpieczeń i podejrzewasz, że linia bazowa spowodowała problemy z siecią. Co należy zrobić, aby przechwycić ślad sieciowy dla VM1?
- Maszyna VM1 ma włączone zrzuty awaryjne dla Process1. Gdy process1.exe na VM1 ulegnie awarii, technik musi pobrać pliki zrzutu pamięci, ale nie może mieć dostępu do maszyny wirtualnej. Do którego zasobu należy zapewnić technikowi dostęp?
- Maszyna VM1 napotkała błąd zatrzymania i nie uruchamia się. Aby zbadać zrzut pamięci w celu ustalenia przyczyny awarii, co należy zrobić w pierwszej kolejności?
- Maszyna VM1 nie uruchamia się prawidłowo. Która opcja w bloku VM1 w portalu Azure pokazuje dziennik szeregowy, który można przejrzeć w celu zdiagnozowania problemu z uruchamianiem?
- Maszyna wirtualna (VM1) wyświetla błąd „Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device.” Musisz odłączyć dysk systemu operacyjnego od VM1 i dołączyć go w trybie offline do tymczasowej maszyny wirtualnej w celu rozwiązania problemów. Które polecenie interfejsu wiersza polecenia platformy Azure należy uruchomić?
- Maszyna wirtualna platformy Azure (VM1) z systemem Windows Server jest skonfigurowana do używania usługi Azure Site Recovery. Które okienko lub opcję na bloku VM1 w witrynie Azure Portal należy otworzyć, aby uruchomić testowe przełączanie awaryjne?
- Maszyna wirtualna platformy Azure (VM1) z systemem Windows Server nie inicjuje w pełni swojego stosu sieciowego, co uniemożliwia połączenie przez sieć. Potrzebujesz interaktywnej sesji powłoki, aby rozwiązać problem z maszyną wirtualną. Której usługi należy użyć?
- Maszyna wirtualna z systemem Windows Server 2012 R2 na hoście Hyper-V z systemem Windows Server 2012 R2 wykazuje dryf czasu, a kopie zapasowe spójne z aplikacjami kończą się niepowodzeniem. Dostęp do Internetu dla maszyny wirtualnej jest zablokowany. Musisz zaktualizować Hyper-V Integration Services w gościu i włączyć kopiowanie plików z hosta do gościa w celu rozwiązywania problemów. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Maszyna wirtualna z systemem Windows Server 2019 uruchamia aplikację, której dostawca twierdzi, że nie można przechwycić w zapisanym stanie. Musisz użyć punktów kontrolnych, aby utworzyć punkty przywracania spójne z aplikacją i przechowywać pliki punktów kontrolnych na dedykowanym woluminie D:\Checkpoints. Co należy skonfigurować? (Wybierz dwie opcje)
- Migrujesz z przestarzałego agenta Log Analytics (MMA) na agenta Azure Monitor (AMA) na serwerach Linux z obsługą Arc. Musisz wysyłać syslog do WorkspaceA i liczniki wydajności do WorkspaceB. Jak należy skonfigurować routing danych?
- Musisz co miesiąc, w drugą sobotę, patchować 120 maszyn Windows Server z obsługą Arc. Wymagania: 120-minutowe okno konserwacyjne, ponowne uruchomienie w razie potrzeby, wykluczenie aktualizacji opcjonalnych/podglądowych oraz generowanie raportów zgodności pokazujących brakujące aktualizacje i wyniki instalacji. Co należy skonfigurować?
- Musisz ograniczyć dostęp RDP do maszyny wirtualnej platformy Azure do żądań na żądanie na maksymalnie 3 godziny i tylko z publicznego adresu IP osoby żądającej. Potrzebujesz również rejestrowalnego zapisu wszystkich żądań dostępu przechowywanych w usłudze Log Analytics. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Musisz opublikować w Internecie lokalną aplikację internetową HR, która używa zintegrowanego uwierzytelniania systemu Windows. Użytkownicy powinni uwierzytelniać się za pomocą usługi Microsoft Entra ID i uzyskiwać jednokrotne logowanie do aplikacji, używając swojej tożsamości Kerberos. Organizacja ma dwa centra danych i chce zminimalizować opóźnienia, używając łączników znajdujących się najbliżej serwerów aplikacji. Co należy zrobić? (Wybierz trzy)
- Musisz przechwycić ruch na hoście Windows Server 2022 Core, a następnie przeanalizować uzgadnianie SMB 3.1.1 i TLS 1.3 za pomocą aktualnych dekoderów protokołów. Jakiego zestawu narzędzi należy użyć?
- Musisz przechwycić wszystkie zapytania i odpowiedzi DNS z aktywnego serwera DNS resolver Windows Server przez jedną godzinę z minimalnym wpływem na wydajność, a następnie centralnie przeanalizować dane. Co należy skonfigurować?
- Musisz przeprowadzić audyt następujących zdarzeń w swojej domenie: tworzenie nowych użytkowników (4720), blokady kont (4740) i nieudane logowania (4625). Dodatkowo musisz wykrywać próby modyfikacji obiektów w jednostce organizacyjnej „Service Accounts”. Wszystkie kontrolery domeny działają na systemie Windows Server 2019. Które dwie konfiguracje należy wdrożyć?
- Musisz przyznać zewnętrznym kontrahentom z fabrikam.com samoobsługowy dostęp do witryny SharePoint Online i aplikacji biznesowej na 90 dni. Żądania muszą wymagać zatwierdzenia przez właściciela witryny, a dostęp powinien automatycznie wygasać i być usuwany. Nie chcesz wstępnie tworzyć kont gości. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
- Musisz uniemożliwić użytkownikom ustawianie słabych haseł w lokalnym Active Directory. Rozwiązanie musi blokować powszechnie używane i specyficzne dla organizacji terminy oraz działać na wszystkich zapisywalnych kontrolerach domeny w lesie. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Musisz upewnić się, że członkowie grupy Administratorzy Domeny (Domain Admins) mogą uwierzytelniać się tylko na dwóch stacjach roboczych z uprzywilejowanym dostępem (PAW1 i PAW2), a nie na żadnym innym komputerze w domenie. Poziom funkcjonalności lasu to Windows Server 2012 R2, a wszystkie kontrolery domeny to Windows Server 2019. Co należy skonfigurować, aby spełnić wymagania z scentralizowanym wymuszaniem?
- Musisz wdrożyć dzienniki bezpieczeństwa w usłudze Microsoft Sentinel z 12 lokalnych kontrolerów domeny Windows Server i kilku zapór sieciowych Linux. Wszystkie serwery są obsługiwane przez Azure Arc i musisz unikać starszego agenta Log Analytics. Musisz zbierać zdarzenia zabezpieczeń systemu Windows (w tym 4688) z kontrolerów domeny oraz zdarzenia w formacie CEF z zapór sieciowych. Jakie dwie czynności należy wykonać?
- Musisz wdrożyć klaster Storage Spaces Direct, który używa zagnieżdżonej odporności (nested resiliency). Jaka jest minimalna liczba wymaganych węzłów klastra?
- Musisz wdrożyć nową maszynę wirtualną Windows Server 2022, która będzie używać BitLocker wewnątrz gościa i wymuszać Secure Boot. Istniejący szablon to Generacja 1. Jakie dwie zmiany konfiguracyjne są wymagane dla maszyny wirtualnej?
- Musisz wykrywać i alertować o zmianach w C:\Windows\System32 oraz w ścieżce rejestru HKLM\Software\Company na serwerach Windows. Używasz Microsoft Defender for Servers Plan 2 i chcesz, aby alerty pojawiały się w Defender for Cloud, a logi w obszarze roboczym Log Analytics. Co należy skonfigurować?
- Musisz wymusić, aby tylko urządzenia zgodne (Intune) lub przyłączone do hybrydowej usługi Azure AD mogły uzyskiwać dostęp do usługi Exchange Online. Dodatkowo, logowania ocenione jako wysokiego ryzyka muszą być blokowane. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
- Musisz wymusić, aby wszystkie maszyny z systemem Windows Server obsługujące usługę Arc miały skonfigurowaną politykę Local Administrator Password Solution (LAPS) i automatycznie naprawiały wszelkie odchylenia. Co należy skonfigurować, aby zapewnić zarówno audyt, jak i naprawę na dużą skalę?
- Musisz zaktualizować raportowanie zgodności w Azure dla 200 maszyn z systemem Windows Server 2019 i 2022, które są obecnie skonfigurowane do korzystania z WSUS. Chcesz używać raportów Windows Update for Business do śledzenia zgodności aktualizacji jakościowych i wstrzymań zabezpieczających. Które dwa kroki są wymagane?
- Musisz zapewnić administratorom dostęp SSH do serwerów Linux z obsługą Arc, znajdujących się w sieci prywatnej bez publicznych adresów IP i otwartych portów w zaporze. Dostęp musi wykorzystywać uwierzytelnianie Azure AD z krótkotrwałymi poświadczeniami. Co należy zrobić?
- Musisz zapobiec uruchamianiu niepodpisanego kodu na serwerach plików Windows Server 2022, zezwolić tylko na pliki binarne/sterowniki podpisane przez firmę Microsoft i Contoso oraz rozpocząć w trybie inspekcji na tydzień przed wymuszeniem. Co należy zrobić?
- Musisz zaprojektować wewnętrzną infrastrukturę PKI, która obsługuje automatyczne zapisywanie dla użytkowników i komputerów domeny oraz maksymalizuje ochronę kotwicy zaufania. Projekt musi obejmować odłączony (offline) urząd certyfikacji root i umożliwiać normalne operacje zapisywania z urzędu certyfikacji przyłączonego do domeny. Jakie podejście do wdrożenia należy zastosować?
- Na maszynie VM1 (Windows Server) planujesz użyć usługi Azure Disk Encryption do ochrony dysków maszyny wirtualnej. Który warunek wstępny jest wymagany przed włączeniem usługi Azure Disk Encryption?
- Na maszynie VM1 (Windows Server) zainstalujesz aplikację biznesową, która musi mieć możliwość uruchamiania procesów podrzędnych. Którą funkcję należy włączyć na maszynie VM1?
- Na serwerze Server1 w domenie AD DS musisz zablokować rejestrację określonych obiektów COM. Jakiej technologii należy użyć, aby zapobiec rejestracji tych obiektów COM?
- Na serwerze Server1 zainstalowano System Insights, ale brakuje niektórych funkcji. Które dwie funkcje należy zainstalować ręcznie? (Wybierz dwie.)
- Na serwerze Server1, którego narzędzia użyjesz do zmiany harmonogramu prognozowania zużycia pamięci masowej dostarczanego przez System Insights?
- Na serwerze Windows potrzebujesz cyklicznego logu tekstowego, który rejestruje zarówno odrzucone pakiety, jak i udane połączenia dla aktywnego profilu zapory, zapisanego w domyślnej ścieżce, z maksymalnym rozmiarem 32 MB. Co należy skonfigurować?
- Na trzynodowym klastrze trybu failover musisz uruchomić skrypty przed i po aktualizacji, gdy Cluster-Aware Updating (CAU) stosuje aktualizacje, minimalizując jednocześnie wysiłek administracyjny. Który mechanizm należy zastosować?
- Obiekt GPO połączony z jednostką organizacyjną OU1 definiuje zachowanie Windows Defender SmartScreen (szczegóły w zasadach). Biorąc pod uwagę wymienione aplikacje, które aplikacje mogą być zainstalowane na Serwerze1?
- Obiekt użytkownika (User1) w Twoim lesie AD DS ma następujące atrybuty: whenCreated, distinguishedName, objectGUID i objectSID. Po migracji User1 do lasu fabrikam.com za pomocą ADMT, które atrybuty ulegną zmianie?
- Oceniając wymagania techniczne dla Cluster2, jaka jest minimalna liczba dostawców Azure Site Recovery, których należy zainstalować?
- Planując wdrożenie Microsoft Sentinel w celu spełnienia wymagań bezpieczeństwa, który typ konektora danych Sentinel należy wybrać?
- Planujesz migrację lokalnej aplikacji internetowej IIS (która łączy się z lokalną bazą danych SQL Server) do Azure App Service, pozostawiając bazę danych lokalnie. Jaki komponent platformy Azure należy skonfigurować, aby migrowana aplikacja App Service mogła uzyskać dostęp do lokalnej bazy danych?
- Planujesz replikować lokalną maszynę wirtualną (VM1) do platformy Azure, używając zasad replikacji Azure Site Recovery. Aby zmiany były replikowane tak często, jak to możliwe, jaką wartość należy ustawić dla parametru Copy frequency w zasadach?
- Planujesz replikować maszyny wirtualne VMware z lokalnego środowiska do platformy Azure za pomocą usługi Azure Site Recovery i musisz obsługiwać powrót po awarii (failback) do lokalnej witryny. Co należy wdrożyć i gdzie?
- Planujesz ustandaryzować serwery członkowskie za pomocą punktu odniesienia zabezpieczeń systemu Windows Server 2022 i regularnie raportować odchylenia dla każdego serwera. Co należy zrobić?
- Planujesz użyć konta usługi Azure Storage jako świadka w chmurze dla dwuwęzłowego klastra trybu failover hostującego dwie maszyny wirtualne platformy Azure. Aby zmaksymalizować odporność, którą opcję nadmiarowości konta magazynu należy wybrać?
- Planujesz użyć starszego rozwiązania Azure Automation Update Management do łatania 20 lokalnych maszyn z systemem Windows Server 2019. Wymagania: scentralizowanie danych oceny aktualizacji w jednym obszarze roboczym Log Analytics; zatrzymanie niestandardowej usługi przed łataniem i ponowne uruchomienie jej po zakończeniu; wymuszenie 60-minutowego okna konserwacyjnego. Co należy skonfigurować?
- Planujesz użyć VM insights w Azure Monitor do monitorowania 500 lokalnych serwerów Windows i wdrożysz je w Azure Arc za pomocą skryptu szablonu. Aby spełnić zasadę najmniejszych uprawnień i zmniejszyć pracę administracyjną, co należy utworzyć w pierwszej kolejności?
- Planujesz użyć Zarządzania drukowaniem (Print Management) do migracji drukarek z Serwera1 na Serwer2. Które drukarki mogą zostać zmigrowane i zachować swoją istniejącą konfigurację?
- Planujesz wdrożyć 25 lokalnych maszyn z systemami Windows Server i Linux do usługi Azure Arc w ramach pilotażu w tym tygodniu, a następnie setki kolejnych w następnym kwartale, bez interaktywnych logowań. Chcesz również zapewnić zarządzanie, aby wszystkie nowe serwery uruchamiane w przyszłości były automatycznie wdrażane. Co powinieneś zrobić?
- Planujesz wdrożyć konwergentne rozwiązanie Storage Spaces Direct na sieci Ethernet i chcesz uniknąć konieczności używania Data Center Bridging (DCB). Jaką technologię sieciową RDMA należy wybrać?
- Planujesz wdrożyć uwierzytelnianie 802.1X dla dostępu przewodowego przy użyciu NPS. Nie chcesz wdrażać certyfikatów klienta i wymagasz, aby użytkownicy uwierzytelniali się za pomocą swoich poświadczeń AD, jednocześnie chroniąc uwierzytelnianie w tunelu TLS. Co należy skonfigurować w NPS?
- Planujesz wymusić podpisywanie LDAP i powiązanie kanału LDAP na wszystkich kontrolerach domeny. Zanim to zrobisz, chcesz zidentyfikować niekompatybilnych klientów bez ich uszkadzania. Co powinieneś wdrożyć w pierwszej kolejności? (Wybierz dwie odpowiedzi)
- Po włączeniu planu Microsoft Defender for Servers Plan 2, który zasób należy utworzyć w pierwszej kolejności, aby zaimplementować File Integrity Monitoring (FIM)?
- Po zainstalowaniu aplikacji na maszynie wirtualnej Azure o nazwie VM1 i jej ponownym uruchomieniu, VM1 wyświetla komunikat: "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Musisz podłączyć dysk systemu operacyjnego VM1 w trybie offline do tymczasowej maszyny wirtualnej w celu rozwiązania problemu. Które polecenie Azure CLI należy uruchomić?
- Podczas importowania spisu serwerów do usługi Azure Migrate za pomocą pliku CSV, które pola są wymagane dla każdego rekordu?
- Podczas poszukiwania zagrożeń w Microsoft Sentinel uruchamiasz zapytanie KQL, które identyfikuje podejrzaną aktywność pobierania PowerShell na pięciu hostach. Chcesz zachować każde znalezisko wraz z powiązanymi encjami, a następnie otworzyć pojedynczą sprawę, która zgrupowałaby je wszystkie dla zespołu reagowania na incydenty. Jakie dwie czynności należy wykonać?
- Podczas tworzenia reguł zbierania danych w celu zbierania logów aplikacji i systemu z maszyn wirtualnych, którego języka zapytań należy użyć do filtrowania zdarzeń według niestandardowych kryteriów?
- Pojedynczy host Hyper-V z jedną fizyczną kartą sieciową uruchamia maszyny wirtualne dla dwóch dzierżawców (TenantA i TenantB). Wszystkie maszyny wirtualne muszą mieć dostęp do sieci zewnętrznej, maszyny wirtualne TenantA muszą być izolowane od TenantB na warstwie 2, a jedna maszyna wirtualna w TenantA musi mieć zablokowany dostęp do publicznego adresu IP 203.0.113.10. Jakie dwie konfiguracje należy zaimplementować?
- Połączenie Site-to-Site VPN między Twoją siecią lokalną a siecią wirtualną Azure często się rozłącza. Aby rozwiązać problem z tunelem IPsec po stronie Azure, który dziennik diagnostyczny bramy Azure VPN Gateway należy sprawdzić?
- Potrzebujesz pojedynczego zapytania, które wyświetli wszystkie serwery z obsługą Arc, na których brakuje rozszerzenia Azure Monitor Agent, oraz pokaże status zgodności przypisań Guest Configuration na tych serwerach. Które zapytanie Azure Resource Graph należy zastosować?
- Potrzebujesz wykrywania i reagowania na punkty końcowe dla swoich serwerów Windows i Linux z alertami w Microsoft Defender for Cloud. Nie potrzebujesz dostępu just-in-time do maszyn wirtualnych, monitorowania integralności plików, adaptacyjnych kontroli ani zintegrowanej oceny luk w zabezpieczeniach. Który plan należy włączyć, aby spełnić wymagania przy najniższych kosztach?
- Projektujesz 5-węzłowy klaster Windows Server Failover Cluster rozciągnięty na dwie lokalizacje: Lokalizacja A (3 węzły) i Lokalizacja B (2 węzły). Musisz utrzymać usługę klastra w Lokalizacji B, jeśli Lokalizacja A zostanie całkowicie utracona. Łączność z Internetem jest dostępna w obu lokalizacjach. Jaką konfigurację kworum należy zaimplementować?
- Przeprowadzono pilotażowe wdrożenie Attack Surface Reduction (ASR) i teraz potrzebne są ustawienia produkcyjne na Windows Server 2019: 1) Zablokuj pakietowi Office tworzenie procesów potomnych, ale zezwól na podpisany pomocnik w C:\Program Files\Contoso\XLLHelper.exe; 2) Zachowaj „Blokuj tworzenie procesów pochodzących z PSExec i WMI” w trybie audytu, aby monitorować użycie narzędzi administracyjnych. Które polecenie spełnia te wymagania?
- Server1 (Windows Server 2019 z Hyper-V) hostuje kilka maszyn wirtualnych. Dodajesz Server2 (Windows Server 2025 z Hyper-V) i chcesz rozdzielić maszyny wirtualne między te dwa hosty. Które maszyny wirtualne można zaimportować do Server2?
- Server1 działa na systemie Windows Server z rolą Hyper-V. Masz klaster trybu failover Hyper-V o nazwie Cluster1, a wszystkie maszyny znajdują się w tej samej domenie. Chcesz replikować maszyny wirtualne z Cluster1 do Server1 za pomocą Hyper-V Replica z uwierzytelnianiem Kerberos na domyślnym porcie. Jaką zmianę należy wprowadzić na Server1?
- Server1 działa pod kontrolą systemu Windows Server 2022 i jest członkiem trójwęzłowego klastra trybu failover. Musisz zaktualizować Server1 do systemu Windows Server 2025, minimalizując przestoje klastra. Co należy wykonać w pierwszej kolejności?
- Server1 to host sesji pulpitu zdalnego (Remote Desktop Session Host), na którym działa pięć niestandardowych aplikacji, a jego użycie procesora utrzymuje się powyżej 90%. Chcesz utworzyć zestaw modułów zbierających dane usługi Monitor wydajności (Performance Monitor Data Collector Set), aby zidentyfikować zasoby używane przez każdą aplikację. Który obiekt wydajności należy dodać?
- Server1 to lokalny serwer Windows Server z rolą Web Server (IIS), na którym hostowana jest aplikacja ASP.NET (App1). Planujesz migrację App1 do kontenera w Azure i musisz wyeksportować App1 do pliku ZIP. Co należy zainstalować na Server1?
- Serwer działa pod kontrolą systemu Windows Server 2025 Standard z zainstalowaną rolą Hyper-V. Musisz przeprowadzić aktualizację do wersji Windows Server 2025 Datacenter, minimalizując przestoje. Które polecenie należy uruchomić?
- Serwer jest skonfigurowany do szyfrowania całego przychodzącego ruchu za pomocą reguły zabezpieczeń połączenia. Musisz zezwolić temu serwerowi (Server1) na odpowiadanie na niezaszyfrowane polecenia tracert z hostów w tej samej sieci. Co należy skonfigurować w Zaporze systemu Windows z zabezpieczeniami zaawansowanymi?
- Serwer lokalny (Server1) uruchamia system Windows Server z rolą Hyper-V. Planujesz utworzyć kopię zapasową Server1 w usłudze Azure za pomocą usługi Azure Backup. Które dwie opcje tworzenia kopii zapasowych wymagają wdrożenia programu Microsoft Azure Backup Server (MABS)? (Wybierz dwie.)
- Serwer lokalny Server1 (Windows Server) ma udostępniony folder Share1. Wdrażasz nową maszynę wirtualną Server2 i musisz przenieść Share1 na Server2, aby użytkownicy nadal mogli uzyskać dostęp do udziału pod ścieżką UNC \\server1\share1 po wycofaniu Server1, minimalizując jednocześnie wysiłek administracyjny. Jakiego narzędzia należy użyć do przeprowadzenia migracji?
- Serwer lokalny Server1 hostuje aplikację ASP.NET App1 w IIS. Planujesz konteneryzować App1 i wdrożyć ją w Azure App Service; obraz kontenera będzie przechowywany w Azure Container Registry o nazwie ACR1. Korzystając z narzędzia App Containerization w Azure Migrate, musisz nadać narzędziu minimalne niezbędne uprawnienia do wypychania obrazu do ACR1. Jakiego typu poświadczeń powinno używać narzędzie?
- Serwer lokalny z systemem Windows Server 2019 tworzył kopie zapasowe plików i folderów w magazynie Recovery Services za pomocą agenta MARS. Serwer uległ awarii. Musisz przywrócić folder na nowy serwer zastępczy, korzystając z odzyskiwania online z magazynu. Co należy zrobić na serwerze zastępczym?
- Serwer wyświetla komunikat „Password must meet complexity requirements: Disabled” w Local Security Policy. Domenowe GPO połączone z jednostką organizacyjną serwera ustawia tę politykę na Enabled. Musisz potwierdzić, które ustawienie jest skuteczne na serwerze i zidentyfikować GPO, które je dostarcza, zapisując wynik do celów audytu. Jakich dwóch narzędzi/poleceń należy użyć?
- Serwer z systemem Windows Server hostuje aplikację App1. Musisz zablokować aplikacji App1 dostęp do zewnętrznych serwerów SMTP, jednocześnie minimalizując wpływ na dostęp App1 do zewnętrznych serwerów HTTP, minimalizując wpływ na inne aplikacje na serwerze i minimalizując nakład pracy administracyjnej. Jaką konfigurację zapory Windows Defender należy wdrożyć?
- Serwer1 (lokalny) ma wiele udziałów plików i używa adresu IP 192.168.10.12. Zamierzasz migrować udziały do maszyny wirtualnej Azure za pomocą Storage Migration Service, ale musisz zapewnić, że klienci lokalni będą mogli nadal uzyskiwać dostęp do udziałów, używając tego samego adresu IP 192.168.10.12. Jaki komponent platformy Azure należy uwzględnić w rozwiązaniu?
- Serwer1 działa pod kontrolą systemu Windows Server 2016 z usługami IIS i hostuje aplikację ASP.NET 3.5. Przed użyciem narzędzia Azure Migrate App Containerization do przeniesienia aplikacji do Azure App Service, które dwie czynności należy wykonać na Serwerze1, aby zminimalizować wysiłek administracyjny? (Wybierz dwie.)
- Serwery w Twoim centrum danych muszą być połączone z Azure Arc za pośrednictwem firmowego serwera proxy, który wymaga uwierzytelnienia. Środowisko obejmuje systemy Windows Server 2012 R2, Ubuntu 14.04 i RHEL 8. Musisz zapewnić pomyślne wdrożenie, spełniając wymagania agenta i sieci. Które dwie czynności należy wykonać?
- Standaryzujesz użycie magazynu. Wymagania: (1) Ochrona lokalnych serwerów Windows za pomocą agenta MARS i funkcji System State; (2) Użycie Site Recovery do odzyskiwania awaryjnego z środowiska lokalnego do Azure; (3) Włączenie niezmiennych, skalowalnych kopii zapasowych dla Azure Disks. Które stwierdzenia opisują prawidłowy typ magazynu dla każdego obciążenia? (Wybierz dwie odpowiedzi)
- Starsze środowisko używa Network Access Protection (NAP) z wymuszaniem DHCP. Klienci muszą mieć włączoną Zaporę systemu Windows oraz zainstalowany i aktualny program antywirusowy. Klienci niezgodni z zasadami powinni zostać umieszczeni w sieci o ograniczonym dostępie, gdzie mogą uzyskać dostęp do serwerów WSUS i serwerów aktualizacji antywirusowych w celu naprawy. Które dwie czynności należy wykonać na NPS?
- Trzy maszyny wirtualne platformy Azure (VM1, VM2, VM3) uruchamiają aplikację wielowarstwową i planujesz użyć usługi Azure Site Recovery. Musisz upewnić się, że te trzy maszyny wirtualne przełączą się awaryjnie razem jako jedna jednostka. Co należy skonfigurować?
- Trzywęzłowy klaster Windows Server Failover Cluster działa obecnie na systemie Windows Server 2022. Planujesz stopniową aktualizację węzłów do systemu Windows Server 2025. Aby ocenić status klastra przed aktualizacją, minimalizując wpływ na węzły i wysiłek administracyjny, które dwa polecenia cmdlet należy uruchomić?
- Twoja domena AD DS contoso.com zawiera serwer członkowski o nazwie server1.contoso.com. Nie możesz rozwiązać nazwy FQDN serwera, chociaż możesz pomyślnie pingować serwer za pomocą jego adresu IP, a zapora Windows Defender Firewall jest poprawnie skonfigurowana. Aby potwierdzić, czy istnieje rekord DNS dla server1.contoso.com, które polecenie należy uruchomić?
- Twoja domena AD DS contoso.com została utworzona przy użyciu kontrolerów domeny z systemem Windows Server 2025. Musisz dodać kontroler domeny z wcześniejszą wersją systemu Windows Server dla niestandardowej aplikacji. Jaka jest najstarsza wersja systemu Windows Server, której możesz użyć dla kontrolera domeny w contoso.com?
- Twoja domena AD DS ma obecnie poziom funkcjonalności lasu Windows Server 2008 R2. Musisz przeprowadzić uaktualnienie w miejscu (in-place upgrade) kontrolerów domeny w east.contoso.com do Windows Server 2025 przy minimalnym wysiłku administracyjnym. Co należy zrobić w pierwszej kolejności?
- Twoja domena AD DS ma trzy kontrolery domeny (DC1, DC2, DC3). Łączysz Microsoft Defender for Identity z domeną. Aby dołączyć wszystkie kontrolery domeny do usługi Defender for Identity, który instalator należy uruchomić na każdym kontrolerze domeny?
- Twoja domena AD DS zawiera wiele kontrolerów domeny z systemem Windows Server 2019, których konfiguracje przedstawiono w załączonej tabeli. Który kontroler domeny musi być dostępny, aby polecenie adprep /domainprep zakończyło się pomyślnie?
- Twoja domena contoso.com została wdrożona przy użyciu kontrolerów domeny Windows Server 2022. Musisz dodać kontroler domeny, który uruchamia starszą wersję systemu Windows Server dla niestandardowej aplikacji. Jaka jest najstarsza wersja systemu Windows Server, którą możesz uruchomić jako kontroler domeny w contoso.com?
- Twoja domena ma włączony Kosz usługi AD (AD Recycle Bin) i czas życia obiektu typu tombstone wynoszący 180 dni. Jednostka organizacyjna o nazwie „Apps” (zawierająca 40 grup i 200 kont usług) została usunięta 10 dni temu. Musisz przywrócić jednostkę organizacyjną i wszystkie obiekty podrzędne do ich oryginalnych lokalizacji przy najmniejszym wysiłku administracyjnym. Co należy zrobić?
- Twoja domena znajduje się na poziomie funkcjonalności lasu i domeny Windows Server 2012 R2. Musisz wdrożyć nowy kontroler domeny, który działa na Windows Server 2025, minimalizując pracę administracyjną. Które dwie czynności należy wykonać? (Wybierz dwie.)
- Twoja firma ma topologię hub-and-spoke z centralnym serwerem WSUS (WSUS01) w hubie i serwerem WSUS (WSUS02) w oddziale. Klienci w oddziale muszą pobierać aktualizacje z WSUS02, ale wszystkie zatwierdzenia i struktura grup komputerów muszą być kontrolowane tylko z WSUS01 i replikowane na WSUS02. Chcesz również, aby WSUS02 synchronizował się zgodnie z harmonogramem bez udziału administratora oddziału. Jakie dwie czynności należy wykonać?
- Twoja firma posiada kontrolery bezprzewodowe w oddziałach, które wysyłają żądania RADIUS do lokalnego serwera NPS o nazwie Branch-NPS. Polityka korporacyjna wymaga, aby wszystkie uwierzytelnienia i rozliczenia były przetwarzane na centralnym serwerze NPS w siedzibie głównej (HQ-NPS). Branch-NPS musi jedynie przekazywać żądania na podstawie NAS-IP-Address kontrolerów oddziałów i nie może wykonywać lokalnego uwierzytelniania. Które dwie czynności należy wykonać na Branch-NPS?
- Twoja organizacja obecnie tworzy kopie zapasowe tylko stanu systemu (System State) kilku lokalnych kontrolerów domeny Windows Server 2016, używając agenta MARS do magazynu Recovery Services. Musisz dodać możliwość wykonania pełnego odzyskiwania typu bare-metal (BMR) na innym sprzęcie lub nowej maszynie wirtualnej w alternatywnej lokalizacji. Co powinieneś wdrożyć?
- Twoja organizacja przyjmuje model warstwowy AD: Warstwa 0 (kontrolery domeny, usługi na poziomie lasu), Warstwa 1 (serwery/aplikacje członkowskie) i Warstwa 2 (stacje robocze użytkowników). Musisz zapobiec ujawnieniu poświadczeń administratorów Warstwy 0 na urządzeniach Warstwy 1 i Warstwy 2 oraz zapewnić izolację poświadczeń między warstwami. Które dwie akcje są zgodne z tym modelem?
- Twoja organizacja synchronizuje pojedynczy las usługi Active Directory lokalnie z usługą Microsoft Entra ID za pomocą narzędzia Azure AD Connect. Chcesz, aby użytkownicy mogli resetować swoje hasła w chmurze i aby te zmiany były zapisywane z powrotem do lokalnego AD. Planujesz również użyć uwierzytelniania urządzeń AD FS, aby umożliwić kontrolę dostępu opartą na urządzeniach dla lokalnych aplikacji internetowych. Które dwie opcjonalne funkcje Azure AD Connect należy włączyć? (Wybierz dwie)
- Twoja organizacja używa jednego obszaru roboczego Microsoft Sentinel. Zgodnie z wymogami zgodności, dane Windows SecurityEvent muszą być przechowywane przez 180 dni w pamięci podręcznej (hot storage), a następnie archiwizowane, natomiast dane Syslog powinny być przechowywane przez 30 dni. Aby zmniejszyć ilość danych do przetworzenia, należy zbierać tylko identyfikatory zdarzeń Windows 4624, 4625 i 4688. Jakie dwie czynności należy wykonać?
- Twoja organizacja używa już MBAM do przechowywania kluczy odzyskiwania BitLocker dla klientów Windows. Po niedawnym incydencie musisz włączyć automatyczne odblokowywanie woluminów systemu operacyjnego, gdy systemy przyłączone do domeny uruchamiają się w zaufanej sieci przewodowej, i chcesz przyspieszyć szyfrowanie podczas tworzenia obrazów. Co powinieneś zrobić? Wybierz dwie czynności.
- Twoja organizacja wdraża stacje robocze z uprzywilejowanym dostępem (PAW) dla administratorów poziomu 0. Wymagania: konta poziomu 0 muszą logować się tylko ze stacji PAW, a stacje PAW nie mogą przeglądać Internetu ani uruchamiać klientów poczty e-mail. Które dwie konfiguracje należy wdrożyć?
- Twoja sieć lokalna jest połączona z platformą Azure, a subskrypcja zawiera maszynę wirtualną o nazwie VM1 (Windows Server). Musisz zmierzyć opóźnienie między siecią lokalną a VM1. Której funkcji Azure Network Watcher należy użyć?
- Twoja sieć lokalna jest połączona z VNet1 za pomocą sieci VPN typu site-to-site. Ruch z Server1 do VM1 nie dociera do VM1. Aby sprawdzić zawartość ruchu wysyłanego z Server1 do VM1, co należy zrobić w pierwszej kolejności?
- Twoja sieć lokalna łączy się z platformą Azure za pośrednictwem bramy VPN o nazwie VPN1. Aby monitorować sondę kondycji bramy Azure dla VPN1, którego portu TCP powinna używać sonda?
- Twoja sieć lokalna ma łącze 200 Mb/s do platformy Azure i serwer przechowujący 70 TB danych. Kopiowanie plików do kontenera obiektów blob platformy Azure za pomocą azcopy zajęłoby około 35 dni. Chcesz zminimalizować całkowity czas migracji. Które rozwiązanie należy zastosować?
- Twoja subskrypcja Azure zawiera kilka kont magazynu przedstawionych w tabeli. Włączysz replikację Azure Site Recovery dla Server1. Replikacja musi obsługiwać tworzenie kopii zapasowych obciążeń o wysokiej zmienności i utrzymywać niskie koszty. Które konto magazynu należy wyznaczyć jako magazyn podręczny (Cache storage)?
- Twoja subskrypcja Azure zawiera kilka maszyn wirtualnych wymienionych w tabeli. Planujesz użyć usługi Azure Site Recovery do replikacji obsługiwanych maszyn wirtualnych do pomocniczego regionu Azure. Które z tych maszyn wirtualnych mogą być replikowane przez usługę Azure Site Recovery?
- Twoja subskrypcja korzysta z Microsoft Defender for Cloud i masz 50 maszyn wirtualnych Azure z systemem Windows Server. Aby zapewnić przekazywanie wykrytych luk w zabezpieczeniach na maszynach wirtualnych do Defender for Cloud, które rozszerzenie maszyny wirtualnej należy zainstalować?
- Twoja subskrypcja platformy Azure zawiera kilka maszyn wirtualnych z systemem Windows Server (wymienionych w tabeli). Planujesz użyć usługi Azure Site Recovery. Które z wymienionych maszyn wirtualnych są obsługiwane do replikacji przez Site Recovery?
- Twoja subskrypcja pokazuje wynik Secure Score na poziomie 35% w Microsoft Defender for Cloud z dziesiątkami rekomendacji. Kilka rekomendacji nie dotyczy konkretnej grupy zasobów, która hostuje urządzenia innych firm. Musisz szybko podnieść wynik Secure Score, naprawiając elementy na dużą skalę i zapobiec wpływowi nieodpowiednich rekomendacji w tej gruupie zasobów na wynik. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Twoje domena AD DS zawiera dwie maszyny wirtualne (VM1 i VM2), które będą węzłami w klastrze trybu failover o nazwie Cluster1. Potrzebujesz, aby Cluster1 mógł używać zmiennych adresów IP. Które dwa komponenty należy wdrożyć?
- Twoje domena AD DS zawiera Server1 (Windows Server 2019) hostujący wiele drukarek oraz Server2 (Windows Server 2025). Oba serwery mają zainstalowaną rolę Print and Document Services. Musisz przeprowadzić migrację drukarek z Server1 do Server2 przy minimalnym wysiłku administracyjnym. Jakich narzędzi należy użyć?
- Twoje kontrolery domeny działają w oparciu o system Windows Server 2019. Dział bezpieczeństwa chce uniemożliwić kontom administratorów helpdesku uwierzytelnianie za pomocą NTLM, zablokować delegowanie poświadczeń i ograniczyć Kerberos do silnego szyfrowania, jednocześnie zachowując normalne logowanie. Co należy zrobić dla tych kont helpdesku? (Wybierz dwie odpowiedzi)
- Twoje środowisko AD DS (na poziomie funkcjonalności lasu Windows Server 2016) zawiera kontroler domeny DC1, który doświadcza problemów z replikacją SYSVOL. Którą usługę należy zatrzymać, aby wstrzymać usługę replikującą SYSVOL?
- Twoje środowisko lokalne (on-premises) posiada dwie podsieci z serwerami Windows. Ustawienia IP serwera Server4 to: IPv4 Address 192.168.0.10, Subnet Mask 255.255.255.0, Default Gateway 192.168.0.1. Z serwera Server4 możesz pingować Server1 i Server2, ale pingowanie Server3 kończy się przekroczeniem limitu czasu. Z serwera Server2 możesz pingować Server1 i Server3. Które błędnie skonfigurowane ustawienie na serwerze Server3 spowodowałoby przekroczenie limitu czasu pingu z serwera Server4?
- Twoje środowisko ma domenę AD DS z dwoma klastrami trybu failover systemu Windows Server: Cluster1 (hostuje maszyny wirtualne Hyper-V) i Cluster2 (bez ról wysokiej dostępności). Utworzysz klaster Storage Spaces Direct na Cluster2, aby przechowywać pliki dysków maszyn wirtualnych dla Cluster1. Które role należy skonfigurować na Cluster2?
- Twój las to Windows Server 2016. Autoenrollment jest już włączone za pośrednictwem GPO. Musisz wystawić użytkownikom certyfikaty szyfrujące, używając kluczy CNG, które obsługują archiwizację kluczy w celu odzyskiwania. Jakie dwie konfiguracje są wymagane?
- Twój SOC codziennie utrzymuje plik CSV z polami IPAddress i Action (Allow/Deny). Musisz go użyć w Microsoft Sentinel, aby wzbogacić reguły analityczne, tak aby alarmowały, gdy adres IP z akcją Deny pojawi się w danych logowania, a lista musi być automatycznie aktualizowana każdego ranka z bezpiecznej lokalizacji przechowywania. Jakie dwie czynności należy wykonać?
- Twój SOC musi wykrywać nadmierną liczbę nieudanych logowań w ciągu jednej minuty, a także wykrywać złożone ataki wieloetapowe na podstawie sygnałów z wielu produktów zabezpieczających firmy Microsoft bez pisania niestandardowej logiki korelacji. Jakie dwie konfiguracje w usłudze Microsoft Sentinel należy wdrożyć?
- Twój zespół chce, aby incydenty o wysokiej ważności typu „Impossible travel” automatycznie wyłączały użytkownika w Microsoft Entra ID, dodawały źródłowy adres IP do listy obserwowanych Sentinel i publikowały wiadomość na kanale SOC Microsoft Teams. Użyjesz podręcznika Logic App z tożsamością zarządzaną. Jakie dwie czynności należy wykonać?
- Twój zespół ds. bezpieczeństwa chce następującej automatyzacji: gdy Microsoft Defender for Cloud podniesie alert o wysokim priorytecie (High-severity), otwórz incydent w ServiceNow i wyślij e-mail do SOC; gdy pojawi się konkretna rekomendacja wspierająca naprawę zasad, automatycznie rozpocznij zadanie naprawcze. Co należy skonfigurować?
- Twój zespół ds. bezpieczeństwa wymaga zbierania zdarzeń bezpieczeństwa systemu Windows z serwerów Windows obsługujących usługę Arc oraz jednorazowego skryptu wzmacniającego zabezpieczenia, który ma zostać uruchomiony na 30 serwerach Linux obsługujących usługę Arc w segmencie sieci. Nie można otwierać żadnych portów przychodzących. Które dwa rozszerzenia należy wdrożyć?
- Uruchamiasz host Hyper-V z systemem Windows Server 2022. Potrzebujesz maszyny wirtualnej laboratoryjnej (LabHost) do uruchamiania kontenerów Docker Windows z izolacją Hyper-V, a także do hostowania zagnieżdżonych maszyn wirtualnych do testowania. Co musisz zrobić w konfiguracji LabHost przed zainstalowaniem w niej roli Hyper-V? (Wybierz dwie odpowiedzi)
- Uruchamiasz jeden serwer Azure AD Connect, dwa serwery AD FS i dwa serwery Web Application Proxy (WAP). Musisz otrzymywać alerty, jeśli synchronizacja katalogów zostanie zatrzymana lub wskaźniki błędów gwałtownie wzrosną, a także chcesz przeglądać analizy użycia AD FS (na przykład wskaźniki powodzenia logowania i najpopularniejsze aplikacje) w witrynie Azure Portal. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Uruchamiasz klastry AKS i przechowujesz obrazy w Azure Container Registry (ACR). Potrzebujesz skanowania obrazów pod kątem luk w zabezpieczeniach przy wypychaniu do ACR oraz wykrywania zagrożeń w czasie rzeczywistym z klastrów. Co powinieneś zrobić?
- Uruchamiasz kluczowe obciążenie na maszynach wirtualnych platformy Azure i chcesz zminimalizować ponowne uruchomienia, używając funkcji Hotpatch. Które dwie konfiguracje spełniają to wymaganie?
- Usuwasz zagrożenia bezpieczeństwa związane z zaporą sieciową, aby spełnić wymagania bezpieczeństwa. Jaką konfigurację należy zastosować, aby zmniejszyć te zagrożenia?
- Utrzymujesz trzy obszary robocze Microsoft Sentinel w różnych regionach. Potrzebujesz pojedynczego pulpitu nawigacyjnego SOC, który pokazuje liczbę incydentów według ważności i trendy nieudanych logowań we wszystkich obszarach roboczych, z selektorem zakresu czasu i obszaru roboczego. Musisz przyznać analitykom dostęp tylko do odczytu, bez nadawania im uprawnień do zapisu w obszarach roboczych. Jakie dwie czynności należy wykonać?
- Utworzono szablon certyfikatu komputerowego dla wzajemnego TLS na serwerach aplikacji. Klienci to urządzenia z systemem Windows 10/11 przyłączone do domeny, ale nie są one automatycznie rejestrowane. Należy włączyć automatyczną rejestrację i wydawanie certyfikatów bez ręcznych kroków. Co należy skonfigurować? Wybierz dwie czynności.
- Utworzyłeś nowy obszar roboczy Log Analytics (Workspace1) i masz maszynę wirtualną z systemem Windows Server o nazwie Server1. Co należy zrobić, aby zbierać metryki wydajności z Server1 za pomocą Azure Monitor?
- Użytkownicy często przemieszczają się między współdzielonymi stacjami roboczymi w domenie AD DS i potrzebują, aby ich certyfikaty użytkownika i klucze prywatne automatycznie za nimi podążały. Nie używasz profili mobilnych. Jak należy włączyć synchronizację certyfikatów i poświadczeń między maszynami?
- Użytkownik1 łączy się z domu z bramą GW1, używając połączenia VPN typu Point-to-Site z Komputera1 (Windows 11), aby uzyskać dostęp do AppSvr1. Po dodaniu wymienionych zasobów Użytkownik1 nie może uzyskać dostępu do AppSvr2. Jakie działanie umożliwi Użytkownikowi1 dostęp do AppSvr2?
- W 4-węzłowym klastrze trybu failover Hyper-V używającym Cluster Shared Volumes (CSV) obserwujesz wysokie opóźnienia odczytu podczas okien konserwacyjnych, gdy CSV przechodzi w tryb przekierowanego I/O. Chcesz zmniejszyć wpływ odczytu na maszyny wirtualne w tych okresach i ogólnie. Co należy skonfigurować?
- W domenie AD DS należy ustawić czas życia biletu TGT (ticket-granting ticket) dla określonych kont użytkowników i komputerów. Zmiana powinna dotyczyć jak najmniejszej liczby innych kont i wymagać minimalnego wysiłku administracyjnego. Którą konfigurację należy zastosować?
- W domenie AD masz Server1 i Server2 (oba z systemem Windows Server). Aby zarządzać Server2 za pomocą konsoli Zarządzanie komputerem (Computer Management), przestrzegając zasady najmniejszych uprawnień, które dwie reguły Zapory systemu Windows z zabezpieczeniami zaawansowanymi (Windows Defender Firewall with Advanced Security) powinny być włączone na Server2?
- W domenie contoso.com (FFL: Windows Server 2016) istnieją dwie szczegółowe zasady haseł (fine-grained password policies): PSO_User (msDS-PasswordSettingsPrecedence=10) jest bezpośrednio przypisana do użytkownika Alice, a PSO_GG (msDS-PasswordSettingsPrecedence=20) jest przypisana do globalnej grupy zabezpieczeń GG_Sales. Alice jest członkiem GG_Sales. Wymagania bezpieczeństwa nakazują, aby grupowa zasada PSO_GG stała się efektywną zasadą haseł dla Alice, bez usuwania bezpośredniego przypisania PSO. Musisz również zweryfikować wynikową zasadę PSO dla Alice. Które dwie czynności należy wykonać?
- W lesie AD DS (poziom funkcjonalności lasu Windows Server 2012 R2), który zawiera wiele domen, tworzysz konto użytkownika o nazwie Admin1. Musisz nadać Admin1 tylko uprawnienia wymagane do zainstalowania kontrolera domeny Windows Server 2022 w domenie east.contoso.com. Do której grupy (grup) należy dodać Admin1?
- W lesie AD DS contoso.com masz użytkownika User1 z atrybutami, w tym distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID i objectSID. Planujesz przenieść User1 do OU3 za pomocą narzędzia Active Directory Migration Tool (ADMT). Które atrybuty zmienią się w wyniku przeniesienia?
- W lesie AD DS wdrożono kontroler domeny tylko do odczytu (RODC1). Musisz uczynić User1 lokalnym administratorem na RODC1, stosując zasadę najmniejszych uprawnień. Jakiego narzędzia należy użyć?
- W lesie usługi AD DS wdrożono kontroler domeny tylko do odczytu (RODC1). Musisz uczynić User1 lokalnym administratorem na RODC1, przestrzegając zasady najmniejszych uprawnień. Jakiego narzędzia należy użyć?
- W lesie usługi AD DS włączono Kosz usługi Active Directory. Konto użytkownika o nazwie User1 zostało przypadkowo usunięte. Jakiego narzędzia należy użyć, aby odzyskać User1 z Kosza usługi Active Directory?
- W obszarze roboczym Microsoft Sentinel analitycy zgłaszają wiele oddzielnych incydentów wygenerowanych z tego samego hosta podczas 24-godzinnej kampanii typu brute-force. Chcą również szybko wizualizować powiązane alerty, użytkowników, hosty i adresy IP związane z incydentem. Jakie dwie czynności należy wykonać?
- W ramach planu migracji lokalnej dla Archive1, jaka jest minimalna liczba adresów IP wymagana dla ról węzłów i klastrów w Cluster3?
- W Storage Spaces Direct, którego narzędzia do zarządzania należy użyć, aby wyświetlić dostępną przestrzeń dyskową w puli magazynu?
- W tabeli przedstawiono dwie maszyny Windows Server. Musisz skopiować wszystkie dane z woluminu E na Serwerze1 na Serwer2, upewniając się, że pliki aktualnie używane również zostaną skopiowane, a nakład pracy administracyjnej zostanie zminimalizowany. Której opcji należy użyć?
- W wdrożeniu Storage Spaces Direct, którego narzędzia należy użyć, aby wyświetlić dostępną pamięć masową w puli pamięci masowej Storage Spaces Direct?
- Wdrażasz Hyper-V Replica między Server1 i Server2, używając uwierzytelniania opartego na certyfikatach. Jakie dwa kroki wstępne musisz wykonać na każdym serwerze?
- Wdrażasz nową aplikację biznesową na maszynie wirtualnej Azure z systemem Windows Server i musisz uniemożliwić tej aplikacji tworzenie procesów potomnych. Którą funkcję ochrony należy włączyć na maszynie wirtualnej?
- Wdrażasz nową aplikację SaaS (AppX) opartą na SAML, która będzie używać farmy AD FS do uwierzytelniania. Tokeny muszą zawierać adres e-mail użytkownika jako Name ID oraz niestandardowe oświadczenie pochodzące z atrybutu AD employeeType. Użytkownicy muszą mieć możliwość dostępu do AppX spoza sieci korporacyjnej. Co należy zrobić? (Wybierz dwie odpowiedzi)
- Wdrażasz Storage Spaces Direct na czterech węzłach Windows Server 2022: dwa węzły na szafę. Każdy węzeł ma urządzenia NVMe i HDD. Musisz zapewnić, że: (1) kopie danych obejmują szafy w celu uwzględnienia domen błędów, (2) obciążenie maszyny wirtualnej może tolerować awarię pojedynczego węzła z dobrą wydajnością zapisu, oraz (3) urządzenia NVMe są używane do buforowania. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
- Wdrożono bramę RD Gateway pod adresem rdgw.contoso.com. Członkowie grupy RemoteUsers muszą mieć możliwość łączenia się tylko z serwerami w grupie zabezpieczeń RD-Targets. Użytkownicy zgłaszają ostrzeżenia dotyczące certyfikatów podczas łączenia się zewnętrznie przy użyciu nazwy rdgw.contoso.com. Utworzono już RD CAP, który zezwala grupie RemoteUsers. Jakie dwie czynności należy wykonać?
- Wdrożono dwa Online Respondery w celu zapewnienia OCSP dla wydającej przedsiębiorstwo CA. Sprzętowy load balancer rozdziela ruch między nimi. Musisz zapewnić spójne odpowiedzi dotyczące unieważnień i właściwe skalowanie. Co należy zrobić? Wybierz dwie czynności.
- Wdrożono kontroler domeny tylko do odczytu (RODC) o nazwie RODC1 i potrzebujesz, aby User1 był lokalnym administratorem na tym RODC, stosując zasadę najmniejszych uprawnień. Którego narzędzia lub metody należy użyć?
- Wielowarstwowa aplikacja lokalna musi odzyskać się na platformie Azure z RPO wynoszącym 5 minut i RTO poniżej 30 minut. Aplikacja składa się z kilku maszyn wirtualnych, które wymagają spójnego odzyskiwania. Które podejście najlepiej spełnia te cele, jednocześnie optymalizując koszty i złożoność?
- Włączono bezproblemowe logowanie jednokrotne (Azure AD Seamless Single Sign-On) z synchronizacją skrótów haseł (Password Hash Synchronization). Użytkownicy zalogowani na urządzeniach z systemem Windows 10 przyłączonych do domeny uzyskują SSO w przeglądarce Microsoft Edge, ale Google Chrome i Mozilla Firefox nadal wyświetlają prośbę o podanie poświadczeń. Należy zminimalizować liczbę monitów w przeglądarkach Chrome i Firefox dla użytkowników lokalnych. Co należy zrobić?
- Włączono hybrydowe przyłączanie do usługi Azure AD w usłudze Azure AD Connect. Na kilku urządzeniach z systemem Windows 10 przyłączonych do domeny, polecenie dsregcmd /status pokazuje DomainJoined = YES i AzureAdJoined = NO. Wynik wskazuje również „SCP not found”. Należy, aby te urządzenia automatycznie ukończyły hybrydowe przyłączanie do usługi Azure AD. Co należy zrobić?
- Włączono Microsoft Defender SmartScreen na VM1. Chcesz, aby wyskakujące komunikaty SmartScreen wyświetlane użytkownikom były rejestrowane w logach. Która akcja umożliwi logowanie tych powiadomień SmartScreen?
- Wszystkie maszyny z systemem Windows Server 2019 są podłączone do Microsoft Defender for Endpoint. Starsza aplikacja powoduje duże obciążenie procesora podczas skanowania. Musisz: 1) wykluczyć C:\ProgramData\LegacyApp\Data i proces C:\Program Files\LegacyApp\app.exe ze skanowania, 2) uruchamiać codzienne szybkie skanowanie i cotygodniowe pełne skanowanie zgodnie z harmonogramem, 3) uniemożliwić lokalnym administratorom wyłączenie programu antywirusowego Microsoft Defender, oraz 4) włączyć ochronę dostarczaną z chmury z agresywnym blokowaniem. Która opcja spełnia wszystkie wymagania?
- Wyeksportowałeś przetestowany punkt odniesienia ochrony przed exploitami do \fileshare\EPBase.xml. Na serwerze APP1, starszy proces C:\Program Files\Legacy\AppLegacy.exe ulega awarii, chyba że filtrowanie adresów eksportu (EAF) jest wyłączone dla tego procesu. Musisz zaimportować punkt odniesienia i wyłączyć EAF tylko dla AppLegacy.exe. Które dwa polecenia PowerShell należy uruchomić na serwerze APP1?
- Wzmacniasz zabezpieczenia węzła zarządzania Windows Server 2022. WinRM (HTTP/HTTPS) musi akceptować połączenia tylko z dwóch podsieci zarządzania (10.10.20.0/24 i 10.10.30.0/24) i tylko wtedy, gdy ruch jest uwierzytelniony za pomocą IPsec z użyciem Kerberosa. Dostęp do WinRM nie jest dozwolony w profilu Public. Które dwie konfiguracje należy utworzyć w Zaporze systemu Windows z zaawansowanymi zabezpieczeniami?
- Zarządzasz 100 maszynami wirtualnymi Azure dołączonymi do Microsoft Defender for Cloud. Jeśli Defender for Cloud zgłosi alert „Antimalware disabled in the virtual machine” (Oprogramowanie antywirusowe wyłączone na maszynie wirtualnej), chcesz, aby maszyna wirtualna, której dotyczy problem, została automatycznie zamknięta. Której funkcji usługi Defender for Cloud należy użyć?
- Zarządzasz 300 lokalnymi maszynami z systemem Windows Server, które są obsługiwane przez usługę Arc. Kierownictwo chce, aby spójna, zalecana przez firmę Microsoft linia bazowa była stosowana i utrzymywana w zgodności z minimalną ręczną konfiguracją usług bazowych (monitorowanie, aktualizacje, zabezpieczenia). Co należy wdrożyć?
- Zarządzasz 350 serwerami (maszyny wirtualne Azure i lokalne połączone przez Azure Arc). Wszystkie są już włączone do Microsoft Defender for Endpoint. Ze względu na ścisłą kontrolę zmian musisz unikać wdrażania dodatkowych rozszerzeń maszyn wirtualnych, jednocześnie uzyskując wyniki dotyczące luk w zabezpieczeniach w Microsoft Defender for Cloud. Co powinieneś zrobić?
- Zarządzasz certyfikatami dla obciążeń w Azure. Musisz użyć Azure Key Vault do przechowywania istniejącego pliku PFX do natychmiastowego użycia, a także włączyć automatyczne odnawianie i rotację dla przyszłych certyfikatów wydanych przez publiczny urząd certyfikacji (CA). Co należy skonfigurować? Wybierz dwie czynności.
- Zarządzasz domeną AD DS z 20 lokacjami; zarządzanie użytkownikami jest scentralizowane. Po dodaniu użytkowników do grupy, zmiana nie pojawia się na kontrolerze domeny w zdalnej lokacji. Którego narzędzia należy użyć, aby ustalić, czy modyfikacja grupy została zreplikowana do innych kontrolerów domeny?
- Zarządzasz grupą serwerów WWW z systemem Windows Server, na których działa niestandardowa aplikacja z D:\Apps. Chcesz początkowo obserwować dozwolone procesy, a następnie wymusić listę dozwolonych aplikacji (allowlist), która obejmuje ścieżkę niestandardowej aplikacji, używając Microsoft Defender for Cloud. Co należy zrobić?
- Zarządzasz hybrydowymi maszynami Windows Server wdrożonymi za pomocą Azure Arc. Chcesz ustandaryzować łatanie za pomocą Update Management Center: oceniać zgodność w każdą niedzielę i automatycznie łatać tylko serwery oznaczone tagiem PatchRing=Prod w określonym oknie czasowym, bez tworzenia ani łączenia obszaru roboczego Log Analytics lub konta Automation. Jakie dwie czynności należy wykonać?
- Zarządzasz jednostką organizacyjną (OU) o nazwie Tier0, która zawiera kontrolery domeny Windows Server 2022 działające na sprzęcie fizycznym. Wszystkie maszyny uruchamiają się obecnie w trybie legacy BIOS. Twój zespół bezpieczeństwa wymaga, aby funkcja Windows Defender Credential Guard była włączona i zablokowana, tak aby lokalni administratorzy nie mogli jej wyłączyć. Zmiana zostanie wdrożona za pomocą zasad grupy (Group Policy). Jakie dwie czynności musisz wykonać, aby spełnić to wymaganie?
- Zarządzasz MG1 z subskrypcją Sub1 i pokazanymi zasobami. W portalu Azure, na których dwóch zasobach możesz włączyć Microsoft Defender for Servers? (Wybierz dwie opcje.)
- Zarządzasz pojedynczym serwerem WSUS dla domeny AD DS. Nowe serwery są dodawane do jednostek organizacyjnych (OU) na podstawie ich roli (np. OU=Web, OU=SQL). Chcesz, aby każdy serwer automatycznie pojawiał się w odpowiedniej grupie komputerów WSUS (Web, SQL) bez ręcznego przypisywania. Które dwie konfiguracje należy zaimplementować?
- Zarządzasz samodzielnym serwerem plików Windows Server 2022, który musi mieć nocne kopie zapasowe stanu systemu (System State) i cotygodniową kopię zapasową odzyskiwania bare metal (Bare Metal Recovery) na dysk lokalny, zużywając minimalną ilość miejsca. Co należy zrobić?
- Zarządzasz serwerami plików Windows Server 2019 w domenie AD DS. Polityka bezpieczeństwa wymaga użycia funkcji BitLocker dla woluminów systemu operacyjnego z ochroną opartą na module TPM i kodem PIN uruchamiania. Zgodność wymaga również, aby informacje o odzyskiwaniu były automatycznie archiwizowane w AD DS przed włączeniem funkcji BitLocker. Serwery mają moduł TPM 2.0. Co należy skonfigurować, aby spełnić oba wymagania? Wybierz dwie akcje.
- Zarządzasz serwerami Windows Server 2022, które korzystają z usługi Windows Update for Business. Wymagania: serwery pilotażowe otrzymują aktualizacje jakościowe natychmiast; serwery produkcyjne otrzymują te same aktualizacje jakościowe 7 dni później; podczas incydentu administratorzy muszą mieć możliwość tymczasowego wstrzymania aktualizacji jakościowych w środowisku produkcyjnym na okres do 35 dni. Co należy skonfigurować?
- Zarządzasz serwerem FileSrv1 (Windows Server 2022) hostującym wiele udziałów SMB. Dla udziału o nazwie Sensitive musisz zapewnić szyfrowanie całego ruchu SMB bez wpływu na inne udziały. Musisz również zapobiec używaniu SMBv1 na FileSrv1. Jakie dwie czynności należy wykonać?
- Zarządzasz wdrożeniem replikacji DFS z jednym serwerem centralnym w siedzibie głównej (HQ) i 12 serwerami oddziałowymi. Użytkownicy oddziałów często edytują te same pliki co użytkownicy HQ, co powoduje konflikty, a zaległości w replikacji pojawiają się, gdy zmieniane są duże pliki. Musisz zredukować konflikty i zminimalizować zaległości. Co powinieneś zrobić? (Wybierz dwie odpowiedzi)
- Zarządzasz wewnętrzną strefą zintegrowaną z AD, corp.contoso.com, hostowaną na DNS1. Twoje wewnętrzne rekurencyjne serwery DNS (DNS-REC1 i DNS-REC2) muszą walidować odpowiedzi dla tej strefy, mimo że nie istnieje łańcuch zaufania nadrzędnego. Musisz również zapobiec wyliczaniu strefy. Jakie dwie czynności należy wykonać?
- Zarządzasz zestawem maszyn wirtualnych Azure Windows Server. Wymaganie: Azure musi codziennie automatycznie oceniać brakujące aktualizacje i instalować tylko aktualizacje zabezpieczeń w każdą niedzielę od 01:00 do 03:00 czasu lokalnego, ponownie uruchamiając maszyny wirtualne tylko w razie potrzeby. Którą konfigurację należy wybrać w Update Management Center?
Zdaj egzamin Microsoft — szybciej
Wszystkie zweryfikowane odpowiedzi i wyjaśnienia w jednym miejscu. Ćwicz pełny egzamin i zaoszczędź godziny przygotowań — zacznij za darmo.
Zdaj egzamin →Guides & tips
- Microsoft AZ-140: Aplikacje i doświadczenie użytkownika końcowego — Przewodnik do nauki
- Microsoft AZ-140: Architektura i projektowanie usługi Azure Virtual Desktop — Przewodnik do nauki
- Microsoft AZ-140: Bezpieczeństwo, zgodność i ochrona punktów końcowych — Przewodnik do nauki
- Microsoft AZ-140: FSLogix, profile i dane użytkownika — Przewodnik do nauki
- Microsoft AZ-140: Monitorowanie, diagnostyka i rozwiązywanie problemów — Przewodnik do nauki
- Microsoft AZ-140: Obrazy hostów sesji i aprowizacja — Przewodnik do nauki