Ответы на сертификационный экзамен Microsoft
Проверенные ответы и четкие объяснения для каждого сертификационного экзамена Microsoft. Просмотрите по экзаменам ниже или пройдите полный набор на ExamRoll.io.
Microsoft Azure Administrator Associate AZ-104 Certification Все вопросы к экзаменам
- Admin1 (которому назначена роль User administrator) пытается пригласить внешнюю учетную запись Microsoft (user1@outlook.com) в клиент Azure AD contoso.onmicrosoft.com, но получает сообщение «Generic authorization exception». Что следует изменить, чтобы Admin1 мог пригласить внешнего пользователя?
- App1 — это приложение службы приложений, работающее на двух экземплярах, и имеет правило автомасштабирования с ограничением экземпляров Maximum, установленным на 5. Если App1 потребляет 80% доступной памяти в течение 30-минутного периода, какое максимальное количество экземпляров может достичь App1 за этот период?
- App1 имеет слоты развертывания webapp1-test и webapp1-prod. После переключения webapp1-test в production, App1 испытывает проблемы с производительностью. Какой самый быстрый способ вернуться к предыдущей работающей версии App1?
- App1 работает на двух виртуальных машинах (VM1 и VM2). Вы разместите их в Azure Availability Set и должны обеспечить доступность App1 во время планового обслуживания оборудования. Что вы должны включить в Availability Set?
- LB1 будет размещать правила входящего NAT для обеспечения доступа по RDP (порт 3389) из интернета к VM1 и VM2. Что необходимо создать на LB1, прежде чем вы сможете добавить эти правила входящего NAT?
- Plan1 — это план службы приложений Standard. Чтобы Plan1 автоматически масштабировался, когда использование ЦП веб-приложением превышает 80%, какой параметр метода масштабирования следует выбрать?
- RG26 (Западная Европа) содержит временные ресурсы, включая SQLDB01, резервное копирование которого выполняется в RGV1. Удаление RG26 с портала завершается сбоем. Что следует сделать в первую очередь, чтобы разрешить удаление RG26?
- Server1 размещает основную зону DNS adatum.com с примерно 1000 записей. Вы управляете Server1 и Subscription1 с Server2, на котором установлены DNS Manager, Azure PowerShell и Azure CLI 2.0. Какой инструмент следует использовать для перемещения зоны adatum.com в зону Azure DNS в Subscription1 с минимальными административными усилиями?
- Store1 содержит файловый ресурс с именем data с 5000 файлами. Вам необходимо синхронизировать файлы из этого файлового ресурса Azure с локальным сервером с именем Server1. Какие три действия следует выполнить?
- Subnet1 связан с VNet1, а NIC1 подключает VM1 к Subnet1. Вам необходимо применить ASG1 к VM1. Какое действие позволит это сделать?
- Subscription1 содержит VM1. С вашего ПК под управлением Windows 10 (Computer1) в Интернете вы добавили сетевой интерфейс vm1173 к VM1. Подключение по RDP к VM1 завершается неудачей. Что следует сделать в первую очередь, чтобы включить доступ по Remote Desktop к VM1?
- Subscription1 содержит перечисленные ресурсы и виртуальные машины (как показано). Вы планируете использовать Vault1 для резервного копирования как можно большего количества виртуальных машин. Какие виртуальные машины может резервировать Vault1?
- Template1 развернет 10 веб-приложений Azure. Чтобы минимизировать затраты, какой ресурс следует создать перед развертыванием шаблона?
- User1 должен иметь возможность назначать политику корневой группе управления клиента. Что следует сделать, чтобы это разрешить?
- VM1 — это виртуальная машина Azure, которая отправляет журналы событий в Azure. Вы создаете оповещение Azure Monitor, чтобы уведомить администратора при появлении ошибки в журнале событий System VM1. Какой целевой ресурс должен отслеживать это оповещение?
- VM1 и VM2 были развернуты из одного шаблона и запускают бизнес-приложения. NSG настроен, как показано. Вам необходимо заблокировать пользователям VM1 и VM2 доступ к веб-сайтам в Интернете по TCP-порту 80. Какое действие следует предпринять?
- VM3 не соответствует техническим требованиям. Какой инструмент следует использовать, чтобы определить, вызвана ли проблема группами сетевой безопасности?
- VNet1 в настоящее время не имеет подключенных ресурсов. Вы планируете пиринг VNet1 с VNet2, а VNet2 использует адресное пространство 10.2.0.0/16. Что следует сделать в первую очередь для создания пиринга?
- VNet1 использует ExpressRoute для подключения к локальной инфраструктуре. Вам требуется автоматическое переключение на VPN типа «сеть-сеть» в случае сбоя ExpressRoute, при этом необходимо минимизировать затраты. Какие три действия следует выполнить? (Выберите три.)
- VNet1 использует IPv4 172.16.10.0/24, а Subnet1 — 172.16.10.0/25. Каково максимальное количество виртуальных машин, которым могут быть назначены IP-адреса в Subnet1?
- VNet1 использует две цепи ExpressRoute для подключения к двум локальным центрам обработки данных. Вам нужна панель мониторинга, которая показывает подробные метрики и визуальную топологию сети. Какую службу следует использовать?
- VNet1 связан с частной зоной DNS contoso.com, которая содержит несколько записей. С VM1 вам нужно пропинговать VM2. Какое(ие) DNS-имя(ена) вы можете использовать для доступа к VM2?
- VNet1 содержит Subnet1 с тремя виртуальными машинами, каждая из которых имеет публичный IP-адрес. Приложения доступны пользователям Интернета через порт 443. Существует VPN-подключение типа «сеть-сеть» (site-to-site) из локальной сети к VNet1. Виртуальные машины доступны по RDP как из Интернета, так и из локальной сети. Вам необходимо заблокировать RDP из Интернета, но разрешить RDP из локальной сети, при этом сохранив доступность приложений для пользователей Интернета. Что следует реализовать?
- VNET1 содержит несколько подсетей, и каждая VM использует статический IP. Требования: разрешить веб-запросы из Интернета к VM3–VM6; разрешить все соединения между VM1 и VM2; разрешить RDP к VM1; блокировать весь остальной трафик к VNET1. Какое минимальное количество групп безопасности сети (NSG) требуется?
- VNet1 содержит подсети Gateway, Perimeter, NVA и Production. Два NVA в подсети NVA проверяют трафик между Perimeter и Production. Необходимо развернуть балансировщик нагрузки Azure, чтобы NVA работали в режиме active-active с автоматическим переключением при отказе и балансировали трафик для двух служб в подсети Production, использующих разные IP-адреса. Какие три действия следует выполнить?
- WebApp1 в RG1 находится в Западной Европе. Вы перемещаете WebApp1 в RG2. Что происходит с регионом плана службы приложений и какая политика применяется к WebApp1 после перемещения?
- Администратор развернул VM1 и учетную запись хранения Azure с именем storage2 вместе с помощью одного шаблона ARM. Из какой панели Azure можно просмотреть использованный шаблон развертывания?
- Администратор создал настраиваемую роль с областью действия для группы ресурсов RG1 в Sub1. Вам необходимо сделать эту настраиваемую роль назначаемой для любой группы ресурсов в Sub1 и Sub2, минимизируя при этом административные усилия. Что вы должны сделать?
- В Workspace1 (Log Analytics), какой запрос следует выполнить для просмотра событий ошибок из таблицы Event?
- В вашей подписке есть хранилище Recovery Services под названием Vault1 и несколько виртуальных машин. Вы планируете ежедневно создавать резервные копии в 23:00. Какие виртуальные машины могут быть защищены с помощью Azure Backup при такой конфигурации?
- В вашей подписке некоторым удостоверениям (User1, Principal1 и Group1) назначена роль Monitoring Reader. Группа действий AG1 настроена на отправку электронных писем роли Monitoring Reader и используется правилом оповещения. Кто получит электронное письмо от AG1 при срабатывании оповещения?
- В вашем клиенте Azure AD есть группы, перечисленные в таблице, и у вас есть доступные лицензии Azure AD Premium P2. Каким группам вы можете назначить лицензию?
- В клиенте contoso.com у вас есть веб-приложение App1 в App Service и Key Vault KV1, содержащий wildcard-сертификат для contoso.com. User1 является владельцем как App1, так и KV1. Что следует сделать в первую очередь, чтобы настроить App1 на использование wildcard-сертификата, хранящегося в KV1?
- В рабочей области Azure Log Analytics Workspace1 вы хотите просмотреть события ошибок из таблицы Event. Какой запрос следует выполнить?
- Вам необходимо добавить пользовательское доменное имя www.contoso.com к веб-приложению Azure с именем webapp1. Какое первое действие вы должны предпринять?
- Вам необходимо как можно быстрее развернуть масштабируемый набор виртуальных машин, содержащий пять экземпляров. Какой подход следует использовать?
- Вам необходимо назначить группу размещения по близости (proximity placement group) для VMSS1. Какую группу (или группы) размещения по близости следует использовать?
- Вам необходимо настроить веб-приложение contoso.azurewebsites.net для размещения пользовательского домена www.contoso.com. Что следует сделать в первую очередь?
- Вам необходимо настроить доступ для VNET1, чтобы ее виртуальные машины могли обмениваться данными с VNET2 через магистральную сеть Microsoft и могли получать доступ к storage1, storage2 и Azure AD через магистральную сеть Microsoft. Какое минимальное количество конечных точек службы необходимо добавить в VNET1?
- Вам необходимо обеспечить связь между VM1 и VM4, минимизируя при этом административные усилия. Какое действие следует предпринять?
- Вам необходимо отслеживать доступность веб-приложения Azure под названием App1 с помощью многошагового веб-теста. Какую функцию в Azure Monitor следует использовать?
- Вам необходимо переместить VM1 из подписки Sub1 в Sub2. VM1 использует Disk1, NetInt1 и VNet1; Sub1 также содержит storage1. Какие ресурсы необходимо переместить в Sub2, чтобы успешно перенести VM1?
- Вам необходимо предоставить трем пользователям временный доступ к библиотеке документов SharePoint и обеспечить автоматическое удаление групп через 180 дней. Какие два типа групп следует создать?
- Вам необходимо развернуть пять виртуальных машин в одной подсети виртуальной сети. Каждая виртуальная машина будет иметь как публичный, так и приватный IP-адрес, и все виртуальные машины должны использовать идентичные правила безопасности для входящего и исходящего трафика. Какое минимальное количество сетевых групп/групп безопасности требуется для этой настройки?
- Вам необходимо развернуть три виртуальные машины (VM1, VM2, VM3) для размещения веб-приложения и обеспечить доступность как минимум двух виртуальных машин в случае отказа одного центра обработки данных Azure. Как следует распределить виртуальные машины?
- Вам необходимо развернуть три виртуальные машины Azure в отдельных зонах доступности и настроить VPN-шлюз типа «сеть-сеть» (site-to-site), чтобы эти виртуальные машины могли подключаться к локальному серверу баз данных. Какой SKU публичного IP-адреса и тип назначения следует использовать для VPN-шлюза?
- Вам необходимо регистрировать все успешные и неудачные попытки подключения к VM1. Какие три шага следует выполнить?
- Вам необходимо создать учетную запись хранения с именем storage1 со следующими требованиями: поддержка Azure Data Lake Storage, минимизация затрат для нечасто используемых данных и автоматическая репликация данных во вторичный регион. Какие три настройки следует задать для storage1?
- Вам необходимо управлять исходящим трафиком из VNet1 через Firewall1. Какой первый шаг вы должны предпринять?
- Вам нужен шлюз ExpressRoute, который поддерживает до 10 Гбит/с, зоны доступности, FastPath и минимизирует затраты. Какой SKU шлюза следует развернуть?
- Вам нужно создать реестр контейнеров Azure с именем ContReg1 и иметь возможность отправлять и извлекать подписанные образы. Что необходимо включить для ContReg1?
- Вам предстоит развернуть виртуальную машину Ubuntu Server, и вы должны включить определенный доверенный корневой ЦС в рамках пользовательского развертывания. Какую команду следует использовать для создания виртуальной машины?
- Вам предстоит создать экземпляр контейнера Azure (container1), который использует образ (Image1), содержащий SQL Server, и ему требуется постоянное хранилище. Какую службу хранилища Azure следует настроить для container1?
- Ваш клиент Azure AD adatum.com содержит несколько групп и пользователей. Вы назначаете лицензию Azure AD Premium P2 группе Group1 и пользователю User4. Какие пользователи в итоге получат лицензию Azure AD Premium P2?
- Ваш клиент Azure AD contoso.onmicrosoft.com имеет 100 пользователей, и вы приобретаете 10 лицензий Azure AD Premium P2. Что следует сделать, чтобы включить все функции Azure AD Premium для 10 пользователей?
- Ваш клиент Azure AD weyland.com синхронизирован с локальным AD с помощью сервера DirSync под названием DirSync1. Вы создаете нового локального пользователя, и вам необходимо немедленно реплицировать его в Azure AD. Решение: вы принудительно реплицируете глобальный каталог на контроллере домена через оснастку «Active Directory — сайты и службы». Удовлетворяет ли это решение требованию?
- Ваш клиент Azure AD weyland.com синхронизирован с локальным AD с помощью сервера DirSync с именем DirSync1. Вы создаете нового локального пользователя, и вам необходимо немедленно реплицировать его в Azure AD. Решение: вы запускаете Start-ADSyncSyncCycle -PolicyType Initial. Удовлетворяет ли это решение требованию?
- Ваш клиент Azure AD содержит 5000 пользователей. Вы создаете новую учетную запись с именем AdminUser1. Какое действие из свойств учетной записи пользователя назначит роль User administrator для AdminUser1?
- Ваша локальная виртуальная среда запускает виртуальные машины Windows Server 2012 R2 на Hyper-V. У вас есть скрипты PowerShell для настройки новых виртуальных машин, и вы хотите, чтобы эти скрипты автоматически запускались на вновь созданных виртуальных машинах. Какое решение является наилучшим?
- Ваша локальная сеть включает VPN-шлюз. Ваша подписка Azure содержит ресурсы, показанные в таблице. Как вы можете гарантировать, что трафик между VM1 и storage1 будет проходить через магистральную сеть Microsoft?
- Ваша организация использует MFA с моделью использования Per Authentication. После адаптации пользователей приобретенной компании они должны использовать модель использования Per Enabled User. Решение: вы создаете нового провайдера MFA и восстанавливаете его из резервной копии данных существующего провайдера MFA. Удовлетворяет ли это решение требованию?
- Ваша организация использует MFA с моделью использования Per Authentication. После приобретения другой компании и добавления ее пользователей в Azure AD вам необходимо, чтобы эти пользователи были охвачены моделью использования Per Enabled User. Решение: вы изменяете существующую модель использования через портал Azure. Удовлетворяет ли это решение требованию?
- Ваша подписка Azure содержит ресурсы, показанные в таблице. Как вы гарантируете, что данные, передаваемые между storage1 и VM1, НЕ будут проходить через общедоступный интернет?
- Ваша подписка Azure содержит удостоверения Microsoft Entra, показанные в таблице. Для каких удостоверений вы можете включить самостоятельный сброс пароля (SSPR) через портал Azure?
- Ваша подписка включает учетную запись хранения storage1. Как вы можете гарантировать автоматическую ротацию ключей доступа storage1?
- Ваша подписка содержит VirtualNetworkA (с VPN-шлюзом со статической маршрутизацией и VPN типа "сеть-сеть" до вашей локальной сети) и VirtualNetworkB. Вы настроили VPN типа "точка-сеть" с рабочей станции Windows 10 до VirtualNetworkA и пиринговали VirtualNetworkA с VirtualNetworkB. Локальные системы могут достигать VirtualNetworkB, но рабочая станция Windows 10 не может. Вы должны разрешить рабочей станции подключаться к VirtualNetworkB. Решение: включить Allow gateway transit на VirtualNetworkA. Удовлетворяет ли это требованию?
- Ваша подписка содержит виртуальную машину VM1 и хранилище ключей KV1. Необходимо настроить шифрование для VM1 таким образом, чтобы ключ шифрования хранился и использовался из KV1, шифрование оставалось нетронутым при загрузке VM1 из Azure, а также были зашифрованы как диск ОС, так и диски данных. Какой метод шифрования соответствует этим требованиям?
- Ваша подписка содержит учетную запись хранения storage1 с контейнером container1. Вам необходимо настроить доступ к container1 таким образом, чтобы: был разрешен только доступ на чтение, были разрешены как HTTP, так и HTTPS, и разрешение применялось ко всему содержимому контейнера. Какой механизм следует использовать?
- Вашей компании требуется, чтобы все личные и корпоративные устройства были зарегистрированы или присоединены к Azure AD. Удаленный пользователь, User1, не может присоединить личное устройство к Azure AD из своей домашней сети, хотя раньше он мог это сделать. Что следует изменить, чтобы User1 мог присоединить устройство к Azure AD?
- Ваши виртуальные машины Azure размещают группу доступности SQL Server Always On, и вам нужен внутренний балансировщик нагрузки Azure, который будет выступать в качестве прослушивателя AG. Решение: создайте HTTP-проверку работоспособности, которая проверяет порт 1433. Соответствует ли это требованию?
- Веб-приложение Azure с именем webapp1 часто возвращает ошибки HTTP 500. Вам необходимо предоставить разработчикам веб-приложения доступ в реальном времени к ошибкам подключения с полной детализацией. Что следует включить в первую очередь?
- Виртуальная машина в виртуальной сети Azure может разрешать имена в частной зоне DNS contoso.com, но не может разрешать имена в публичной зоне Azure DNS adatum.com. Вы создали публичную зону Azure DNS с именем adatum.com и частную зону Azure DNS с именем contoso.com, а также связали contoso.com с виртуальной сетью. VM1 может разрешать интернет-хосты. Что следует сделать, чтобы VM1 могла разрешать имена в adatum.com?
- Все виртуальные машины находятся в группе ресурсов RG1. Вам необходимо связать каждую ВМ с соответствующим отделом. Что следует предпринять?
- Все ресурсы подключены к VNet1. Вы развернете хост Azure Bastion с именем Bastion1 в VNet1. Какие из следующих ресурсов может защитить Bastion1?
- Вы будете развертывать несколько виртуальных машин Windows Server 2019 в масштабируемом наборе виртуальных машин с помощью шаблона Azure Resource Manager. Что следует использовать, чтобы NGINX был доступен на каждой виртуальной машине после развертывания?
- Вы включаете аутентификацию Azure AD для storage1, и членам Group1 необходимо иметь возможность загружать файлы через портал Azure, соблюдая принцип наименьших привилегий. Какие две роли следует назначить для storage1?
- Вы включили пользователя Admin для реестра контейнеров Azure с именем ContReg1. Какое имя пользователя следует использовать для входа в ContReg1?
- Вы добавляете contoso.com в качестве пользовательского домена в Azure AD, и Azure необходимо подтвердить право собственности. Какой тип записи DNS следует создать в вашей публичной зоне DNS?
- Вы загрузили шаблон Azure Resource Manager на основе существующей виртуальной машины для развертывания 100 виртуальных машин. Вы должны изменить шаблон так, чтобы пароль администратора указывался без сохранения его в виде открытого текста. Что следует создать для безопасного хранения пароля?
- Вы зарегистрировали contoso.com и создали публичную зону Azure DNS с именем contoso.com. Что необходимо обновить, чтобы записи в этой зоне Azure DNS были разрешаемы из Интернета?
- Вы настраиваете Azure Site Recovery для репликации VM1 из региона US East в West US и выполняете тестовую отработку отказа, указывая VNET2 в качестве целевой виртуальной сети. К какой подсети будет подключена тестовая виртуальная машина VM1 после ее создания?
- Вы обобщили эталонную ВМ в локальной среде для создания образа и теперь вам необходимо загрузить этот образ в Azure, чтобы он отображался как выбираемая опция при создании новых ВМ Azure. Какой командлет PowerShell загружает VHD в Azure?
- Вы планируете автоматизировать развертывание масштабируемого набора виртуальных машин с использованием образа Windows Server 2016 Datacenter. Вам необходимо, чтобы экземпляры масштабируемого набора имели установленные компоненты веб-сервера при их подготовке. Какие два действия следует выполнить?
- Вы планируете использовать службу Azure Import/Export для экспорта данных из подписки, содержащей несколько учетных записей хранения. Какие из учетных записей хранения могут быть использованы для экспорта данных с помощью службы Import/Export?
- Вы планируете перенести 50 виртуальных машин из VMware vSphere в подписку Azure и уже создали хранилище Recovery Services. Что следует сделать дальше, чтобы подготовить миграцию?
- Вы планируете перенести два локальных сервера в виртуальные машины Azure в той же подсети, и приложению требуются статические внутренние IP-адреса. Что следует сделать, чтобы назначить статические частные IP-адреса двум виртуальным машинам Azure?
- Вы планируете применить назначения ролей RBAC с условиями к учетной записи хранения storage1. Какие службы хранения в storage1 поддерживают условные назначения ролей?
- Вы планируете применить правила управления жизненным циклом для управления данными в нескольких учетных записях хранения. К каким из перечисленных учетных записей хранения можно применить правила управления жизненным циклом?
- Вы планируете развернуть веб-приложение App1 службы приложений с помощью Web Deploy. Разработчики должны иметь возможность развертывать приложение, используя свои учетные данные Azure AD, при этом соблюдая принцип наименьших привилегий. Что следует сделать?
- Вы планируете развернуть контейнер и нуждаетесь в службах, которые могут автоматически масштабировать контейнер. Какие службы Azure могут обеспечить автоматическое масштабирование для контейнера?
- Вы планируете развернуть хост Azure Bastion Basic SKU с именем Bastion1 и у вас есть список публичных IP-адресов. Какой из следующих вариантов публичных IP-адресов действителен для Bastion Basic?
- Вы планируете развернуть хост Azure Bastion Basic SKU с именем Bastion1 в VNET1. Какой порт должно разрешать входящее правило в NSG1, чтобы разрешить входящий доступ к виртуальным машинам через Bastion1?
- Вы планируете развернуть экземпляр контейнера Azure с именем container1 и вам нужна возможность повторно использовать метки DNS-имен. Какой вариант сети должен использовать container1?
- Вы планируете создать VM1 с показанной конфигурацией дисков. Какие две настройки необходимо изменить, чтобы гарантировать развертывание VM1 в Availability Zone? (Выберите два.)
- Вы планируете создать веб-приложения, показанные в таблице. Каково минимальное количество планов Службы приложений (App Service plans), необходимых для размещения этих веб-приложений?
- Вы планируете создать контейнер BLOB-объектов с именем container1 в storage1 и хотите использовать шифрование с управляемым клиентом ключом для этого контейнера. Какой тип и размер ключа следует использовать?
- Вы планируете создать резервную копию виртуальной машины Azure с именем VM1, но предварительная проверка резервного копирования (Backup Pre-Check) показывает статус Warning. Какова возможная причина этого предупреждения?
- Вы планируете создать учетную запись хранения с именем storage1 со следующими настройками: Performance: Standard; Replication: ZRS; Access tier (default): Cool; Hierarchical namespace: Disabled. Какую настройку необходимо изменить в первую очередь, чтобы разрешить установку Account kind в BlockBlobStorage?
- Вы планируете экспортировать данные с помощью задания Azure Import/Export с именем Export1. Учитывая доступные элементы данных DB1, container1, share1 и Table1, какой элемент можно экспортировать с помощью Export1?
- Вы развернете Azure Firewall AF1 в группе ресурсов RG1 в регионе West US. Учитывая виртуальные сети в подписке, в какие виртуальные сети можно развернуть AF1?
- Вы развернете несколько ресурсов с помощью одного шаблона ARM. Какой ресурс следует включить в список dependsOn для VM1?
- Вы развернули веб-приложение App1 в регионе West US. Какую из следующих учетных записей хранения следует использовать в качестве цели резервного копирования для App1, чтобы минимизировать затраты?
- Вы развернули веб-сервер на виртуальной машине Azure и настроили безопасный сайт HTTPS (порт 443). Сетевой интерфейс виртуальной машины имеет существующие правила NSG, как показано. Виртуальная машина используется только как веб-сервер. Какое изменение позволит пользователям Интернета подключаться к сайту?
- Вы развернули виртуальные машины в трех регионах с виртуальными сетями, объединенными в полносвязную топологию (full mesh). Каждая подсеть имеет NSG с правилами. Пользователь не может подключиться по порту 33000 с виртуальной машины в одном регионе к виртуальной машине в другом регионе. Какие два варианта можно использовать для диагностики этой проблемы?
- Вы развертываете кластер AKS в подписке Azure с несколькими подами, использующими сеть Kubernetes. Какую сетевую политику следует настроить в кластере AKS, чтобы ограничить сетевой трафик между подами?
- Вы размещаете виртуальные машины в одной виртуальной сети Azure под названием VNet1, и удаленным пользователям требуется доступ к этим виртуальным машинам. Что из следующего вам следует настроить?
- Вы собираетесь развернуть несколько виртуальных машин Windows Server 2019 в масштабируемом наборе с использованием шаблона ARM. Что следует использовать для обеспечения наличия NGINX на каждой виртуальной машине после развертывания?
- Вы создадите учетную запись хранения с именем storage1 и файловый ресурс с именем share1. Убедитесь, что share1 поддерживает SMB Multichannel при минимизации затрат. Какую конфигурацию хранилища следует выбрать?
- Вы создаете публичный IP-адрес IP1. Какие два из следующих ресурсов можно связать с IP1?
- Вы создаете учетную запись хранения и собираетесь добавить 10 контейнеров BLOB-объектов. Для одного контейнера вам необходимо использовать другой ключ для шифрования неактивных данных. Что вы должны сделать перед созданием этого контейнера?
- Вы создали балансировщик нагрузки для распределения HTTPS-трафика между двумя виртуальными машинами (VM1 и VM2). Какие два дополнительных ресурса балансировщика нагрузки необходимо создать, прежде чем вы сможете создать правило балансировки нагрузки?
- Вы создали виртуальную машину (VM1) под управлением Windows Server 2019, и вам необходимо включить Desired State Configuration (DSC) для VM1. Что вы должны сделать в первую очередь?
- Вы создали маршрут в таблице маршрутизации RT1 и должны указать следующий хоп по IP-адресу. Какой тип следующего хопа следует выбрать?
- Вы создали новую подписку (AZPT2) и хотите определить, какие ресурсы из подписки AZPT1 можно переместить в AZPT2. Какие ресурсы можно переместить?
- Вы создали план службы приложений App Service Plan с именем Plan1 и веб-приложение webapp1, но опция создания промежуточного слота (staging slot) недоступна. Что следует сделать в первую очередь, чтобы включить промежуточный слот для Plan1?
- Вы создали резервную копию виртуальной машины Azure с именем VM1 (резервная копия названа Backup1). После создания резервной копии вы изменили VM1 следующим образом: изменили размер виртуальной машины, скопировали Budget.xls в папку Data, сбросили пароль встроенного администратора и подключили новый диск данных. Администратор восстанавливает VM1, используя опцию Replace existing из Backup1. Чтобы убедиться, что все изменения присутствуют после восстановления, какое изменение необходимо выполнить снова?
- Вы создали резервную копию папки Folder1 на VM1. Что следует сделать в первую очередь, чтобы восстановить эту резервную копию на другой виртуальной машине (VM2)?
- Вы создали учетную запись хранения contosostorage и файловый ресурс с именем data. Пользователи будут подключать сетевой диск к этому файловому ресурсу со своих домашних компьютеров под управлением Windows 10. Какой исходящий порт должен быть открыт между домашними компьютерами и файловым ресурсом?
- Вы сохранили VM1 как шаблон ARM с именем Template1 и будете развертывать VM2 из Template1. Какие из этих параметров можно указать во время развертывания для VM2?
- Вы управляете тремя филиалами и подпиской Azure с клиентом Azure Active Directory. Вам необходимо предоставить локальному администратору в каждом офисе разрешение на управление пользователями. Какую функцию следует использовать?
- Вы хотите удалить группу ресурсов TestRG. Какие действия необходимо выполнить в первую очередь?
- Группа контейнеров (Group1) содержит два экземпляра контейнеров. Как убедиться, что container2 может использовать ресурсы ЦП, не оказывая негативного влияния на container1? Что следует предпринять?
- Даны несколько виртуальных сетей в двух подписках, привязанных к разным клиентам Microsoft Entra. Какие из перечисленных VNet можно пиринговать с VNet1?
- Две виртуальные машины Windows Server, VM1 и VM2, находятся в Subnet1 VNet1. Необходимо запретить VM1 доступ к VM2 по TCP-порту 3389. Что следует сделать?
- Десять виртуальных машин Windows Server, на каждой из которых размещен IIS и установлен Azure Monitor Agent. Что следует настроить в первую очередь, чтобы собирать логи IIS с каждой виртуальной машины и хранить их в рабочей области Log Analytics?
- Для учетной записи хранения storage1 вы создаете область шифрования с именем Scope1. Какие типы хранилищ можно зашифровать с помощью области шифрования?
- Ежедневно выполняется резервное копирование виртуальной машины Windows Server 2016 с использованием Azure Backup Instant Restore. После заражения программы-вымогателя, шифрующей данные, какое утверждение о восстановлении файлов является ВЕРНЫМ?
- Какая метрика Azure Stream Analytics показывает количество входных событий, которые не были обработаны заданием?
- Какие два инструмента можно использовать для настройки автомасштабирования кластера для AKS1? (Каждый правильный ответ представляет собой полное решение.)
- Какие два файла необходимо создать перед подготовкой дисков для задания Azure Import, чтобы скопировать файлы в учетную запись хранения?
- Какие компоненты необходимо настроить для создания оповещения журнала активности Azure Monitor, которое будет отправлять вам электронное письмо при удалении блокировки ресурса из любого ресурса в подписке?
- Какое действие следует выполнить на портале Azure, чтобы удовлетворить требование Admin1?
- Какое изменение необходимо, чтобы вы могли предоставить Group4 разрешения Azure RBAC только для чтения для всех общих папок Azure?
- Какое место назначения диагностики следует настроить для DB1, чтобы можно было выполнять запросы и анализировать данные журнала в Azure Monitor?
- Какое минимальное количество планов Службы приложений (App Service plans) необходимо создать для веб-приложений Azure, перечисленных в таблице?
- Какой агент или расширение необходимо установить на DC1 для запуска Connection Monitor и измерения задержки сети между VM1 и локальным контроллером домена DC1?
- Какой протокол туннелирования следует использовать при развертывании VPN-подключений типа «сеть-сеть» на основе маршрутов из нескольких локальных расположений к виртуальной сети Azure?
- Какой ресурс следует создать в первую очередь, чтобы виртуальные машины использовали только VNet1 для связи с Azure Monitor при включении VM Insights?
- Какую роль RBAC следует назначить User1, чтобы разрешить ему развертывать виртуальные машины и управлять виртуальными сетями, следуя принципу наименьших привилегий?
- Какую учетную запись хранения из подписки можно преобразовать в избыточное между зонами хранилище (ZRS) путем запроса динамической миграции в службу поддержки Azure?
- Кластер AKS (AKS1) должен иметь доступ, предоставленный пользователям в клиенте Azure AD contoso.com, но в настоящее время вы не можете предоставить этим пользователям доступ. Что следует сделать в первую очередь, чтобы разрешить предоставление доступа пользователям contoso.com?
- Кластер AKS с именем Cluster1 использует перечисленные IP-адреса. Какой IP-адрес следует использовать в записи DNS, чтобы пользователи Интернета могли получить доступ к приложениям в Cluster1?
- Клиент Azure AD подключен к 10 подпискам Azure. Вам нужен централизованный способ мониторинга активности пользователей во всех подписках. Какую службу следует использовать?
- Локальные клиенты подключаются к приложению, используя IP-адреса подов в кластере AKS. Какой вариант сетевого взаимодействия AKS следует выбрать, чтобы локальные клиенты могли напрямую обращаться к IP-адресам подов?
- Локальный ресурс SMB (Share1) должен быть доступен для веб-приложения (webapp1) в вашей подписке Azure. Учитывая webapp1 и виртуальную сеть VNET1, что следует развернуть, чтобы webapp1 мог подключиться к Share1?
- На VM1 работает круглосуточное бизнес-приложение, и вы планируете следующие изменения: изменить размер с D4s v3 на D8s v3; добавить управляемый диск на 500 ГБ; установить расширение Puppet Agent; включить Desired State Configuration. Какие из этих изменений приведут к простою VM1?
- На VM1 работает одноэкземплярное финансовое приложение App1, и в конце месяца наблюдаются скачки загрузки ЦП. Вы создадите запланированный runbook для повышения производительности процессора VM1 в конце месяца. Какое действие должен выполнять runbook?
- Несколько виртуальных сетей связаны пирингом; каждая содержит девять виртуальных машин. Каково минимальное количество хостов Bastion, необходимых для обеспечения безопасного доступа по RDP ко всем виртуальным машинам через Azure Bastion?
- Новый пользователь подписки (Admin1) не может развернуть элемент Azure Marketplace с помощью шаблона ARM из-за ошибки, указывающей на то, что юридические условия не были приняты. Что следует сделать, чтобы разрешить программное развертывание этого элемента Marketplace?
- Определите, какую учетную запись хранения использовать для сбора журналов потоков IP-адресов с VM5, соблюдая при этом требования к хранению. Какую учетную запись хранения вы выберете?
- Основываясь на показанных публичных IP-адресах, какие адреса могут быть назначены Azure Firewall Premium (FW1)?
- Основываясь на таблице учетных записей хранения, какую учетную запись хранения можно преобразовать в репликацию ZRS (zone-redundant storage)?
- Переменные Template1 указывают "location": "westeurope", и раздел ресурсов в настоящее время развертывает виртуальную машину в этом расположении. Чтобы развернуть виртуальную машину в West US с помощью Template1, что вы должны сделать?
- Подписка Azure включает учетную запись хранения storage1 и рабочую область Workspace1. Необходимо предоставить Workspace1 разрешение на чтение, запись и удаление данных в контейнерах storage1. Какую роль следует назначить Workspace1?
- Подписка Azure содержит Bastion1. Вам необходимо поддерживать 100 одновременных пользователей SSH на Bastion1, минимизируя при этом накладные расходы на управление. Что следует сделать в первую очередь?
- Подписка Azure содержит учетную запись хранения storage1 с файловым ресурсом share1. Подписка связана с гибридным клиентом Azure AD, который имеет группу безопасности Group1. Необходимо предоставить Group1 роль Storage File Data SMB Share Elevated Contributor для share1. Каков первый шаг, который вы должны предпринять?
- Подписка Azure содержит учетную запись хранения storage1 с файловым ресурсом share1. Вам необходимо назначить User1 роль Storage File Data SMB Share Contributor для share1. Что следует сделать в первую очередь?
- Подписка Azure содержит учетную запись хранения с именем storage1, в которой хранятся данные больших двоичных объектов. Необходимо назначить User1 роль, которая разрешает доступ к данным больших двоичных объектов и поддерживает условные назначения ролей. Какие две роли можно назначить User1?
- Подписка Subscription1 включает виртуальную машину VM1, и у вас развернут локальный System Center Service Manager. Что следует сделать в первую очередь, чтобы Service Manager создавал оповещение, когда объем доступной памяти VM1 падает ниже 10%?
- Подписка Subscription1 содержит VNet1 и VNet2. VNet1 имеет VPN-шлюз со статической маршрутизацией (VPNGW1) и VPN типа «сеть-сеть» (site-to-site) до вашей локальной сети. Client1 (Windows 10) имеет VPN типа «точка-сеть» (point-to-site) до VNet1. VNet1 и VNet2 пирингованы, и локальные клиенты могут достичь VNet2, но Client1 не может. Что следует сделать, чтобы Client1 мог подключиться к VNet2?
- Подписка Subscription1 содержит VNet1 и VNet2. VNet1 имеет VPN-шлюз (VPNGW1), использующий статическую маршрутизацию, и подключение типа «сеть-сеть» к локальной среде. Client1 (Windows 10) имеет подключение типа «точка-сеть» к VNet1. VNet1 и VNet2 пирингованы. Локальная среда может достигать VNet2, но Client1 не может достичь VNet2. Что следует сделать, чтобы Client1 мог подключиться к VNet2?
- Подписка Subscription1 содержит виртуальную сеть VNet1 в группе ресурсов RG1. User1 в настоящее время имеет роли Reader, Security Admin и Security Reader на уровне подписки. Вам необходимо разрешить User1 назначать роль Reader для VNet1 другим пользователям. Что следует сделать?
- Подписка Subscription1 содержит рабочую область Log Analytics с именем Workspace1. Вам необходимо отобразить события ошибок из таблицы Event. Какой запрос следует выполнить в Workspace1?
- Подписка1 (в клиенте A) содержит VNet1 (10.0.0.0/16) с VM1. Подписка2 (в клиенте B) содержит VNet2 (10.10.0.0/24) с VM2. Вам необходимо соединить VNet1 и VNet2. Что следует сделать в первую очередь?
- Подсеть Subnet1 содержит виртуальные машины и NSG (NSG1) только с правилами по умолчанию. Вам необходимо добавить правило NSG, которое запрещает хостам Subnet1 подключаться к порталу Azure, но при этом разрешает подключения к другим интернет-хостам. Каким должно быть значение Destination для этого правила?
- Политика Azure 'Not allowed resource types' назначена для RG1 с параметрами Microsoft.Network/virtualNetworks и Microsoft.Compute/virtualMachines, и принудительное применение политики включено. В RG1 вам необходимо создать VM2 и подключить ее к VNET1. Что следует сделать в первую очередь?
- Пользователи подключаются к Azure из дома через VPN-подключения типа «точка-сайт» (point-to-site VPN) и с клиентских площадок через VPN-подключения типа «сайт-сайт» (site-to-site VPN). App1 работает на нескольких виртуальных машинах Windows Server 2016. Какие две службы Azure могут распределять входящие подключения между всеми виртуальными машинами? (Выберите две.)
- Порекомендуйте автоматизированное решение для настройки пользователей финансового отдела, которое соответствует техническим требованиям. Что следует включить?
- После включения Azure AD Premium P2 вам необходимо, чтобы admin1@contoso.com был администратором на каждом устройстве, присоединенном к домену Azure AD. Какую настройку Azure AD следует сконфигурировать?
- После миграции App1 необходимо реализовать решение для резервного копирования. Какой ресурс следует создать в первую очередь?
- При включенном Traffic Analytics и новой VM1, размещенной в VNet1 с использованием NIC NSG1, какие настройки необходимо сконфигурировать для мониторинга трафика VM1 с помощью Traffic Analytics?
- При использовании Azure Monitor Agent и правила сбора данных для сбора только записей журнала событий Windows System с ID события 1001, какой тип запроса следует использовать для источника данных?
- При использовании массового удаления в центре администрирования Azure AD для удаления нескольких пользователей, какие атрибуты пользователя должны быть включены в загружаемый файл?
- При планировании миграции App1 вы создаете группу сетевой безопасности (NSG). Какую конфигурацию вы порекомендуете, чтобы пользователи могли получить доступ к App1?
- При развертывании нескольких виртуальных машин Windows Server 2022 в масштабируемом наборе ВМ с помощью шаблона ARM, как можно гарантировать, что NGINX будет присутствовать и работать на каждой ВМ после развертывания?
- При развертывании нескольких виртуальных машин в одном наборе доступности с помощью шаблонов ARM вы хотите максимально увеличить количество виртуальных машин, которые остаются доступными во время сбоя или обслуживания инфраструктуры. Какое значение следует установить для свойства platformUpdateDomainCount?
- При развертывании нескольких виртуальных машин в одном наборе доступности (availability set) с помощью шаблонов ARM вы хотите максимально увеличить количество виртуальных машин, которые останутся доступными во время сбоя инфраструктуры или обслуживания. Какое значение следует установить для свойства platformFaultDomainCount?
- Применяется политика Azure, которая ограничивает места создания серверов Azure SQL. Каков эффект этой политики?
- Публичный балансировщик нагрузки распределяет трафик для портов 80 и 443 между тремя виртуальными машинами (VM1, VM2, VM3). Необходимо обеспечить, чтобы все RDP-соединения перенаправлялись только на VM3. Какую конфигурацию следует использовать?
- Пять виртуальных машин Azure под управлением IIS находятся за балансировщиком нагрузки Azure LB1. Какая конфигурация необходима для обеспечения постоянной маршрутизации клиента к одному и тому же серверу на протяжении всех запросов?
- Пять виртуальных машин Azure под управлением Windows Server 2016 размещают веб-сайты и балансируются с помощью балансировщика нагрузки Azure с именем LB1. Убедитесь, что каждый посетитель обслуживается одним и тем же веб-сервером для каждого запроса. Какую настройку следует выполнить?
- Пять виртуальных машин Azure размещают веб-службы за балансировщиком нагрузки LB1. Какая конфигурация гарантирует, что клиент будет отправлен на одну и ту же внутреннюю виртуальную машину для повторных запросов?
- Пять виртуальных машин за Azure Load Balancer размещают веб-приложение. Вам необходимо убедиться, что запросы каждого посетителя отправляются на одну и ту же внутреннюю виртуальную машину. Какую конфигурацию балансировщика нагрузки следует использовать?
- Разработчики отправили обновление App1 в Git1. webapp1 имеет слоты развертывания. Какие два действия следует предпринять, чтобы протестировать обновление, прежде чем сделать его доступным для пользователей?
- С VM2 вы выполняете обратный поиск DNS для IP-адреса 10.0.0.4. Какое полное доменное имя вернет этот поиск?
- С локального сервера, содержащего D:\Folder1, необходимо скопировать содержимое в общедоступный контейнер в учетной записи хранения Azure contosodata. Какую команду следует выполнить?
- Служба DNS работает на VM1. Параметры DNS каждой виртуальной сети настроены, как показано. Вы хотите, чтобы все виртуальные машины во всех виртуальных сетях разрешали имена с помощью DNS-сервера на VM1. Что следует сделать?
- Службе, работающей на VM1, необходимо управлять ресурсами в группе ресурсов RG1, используя удостоверение VM1. Что следует сделать в первую очередь на портале Azure?
- Сценарий SQL Always On. Решение: включить Floating IP (direct server return) на внутреннем балансировщике нагрузки. Соответствует ли это требованию?
- Сценарий SQL Always On. Решение: установить для Session persistence балансировщика нагрузки значение Client IP. Удовлетворяет ли это требованию для прослушивателя AG?
- Та же настройка сети, что и выше. Решение: включить Allow gateway transit на VirtualNetworkB. Позволит ли это клиенту Windows 10 point-to-site, подключенному к VirtualNetworkA, получить доступ к VirtualNetworkB?
- Та же настройка сети, что и выше. Решение: загрузить и переустановить пакет конфигурации VPN-клиента на рабочей станции с Windows 10. Позволит ли это рабочей станции достичь VirtualNetworkB?
- Таблица маршрутизации RT1 создана в регионе «Восточная часть США». Учитывая ресурсы в подписке, с какими ресурсами может быть связана RT1?
- Тенант Microsoft Entra содержит удостоверения, показанные в предоставленном списке. После приобретения лицензии Microsoft Fabric, какому удостоверению или удостоверениям может быть назначена лицензия?
- Тот же сценарий, что и выше. Решение: Откройте панель Container (blob container), чтобы просмотреть шаблон ARM, который использовал Джон Росс. Соответствует ли это решение цели?
- Тот же сценарий, что и выше. Решение: Откройте панель Resource Group, чтобы просмотреть шаблон ARM, который использовал Джон Росс. Соответствует ли это решение поставленной цели?
- Три виртуальные машины находятся в одном наборе доступности (availability set). Попытка изменить размер одной из ВМ завершается ошибкой выделения ресурсов, и изменение размера должно быть успешным. Какое действие следует предпринять?
- Три виртуальные сети (VNET1, VNET2, VNET3) объединены пирингом и подключены к вашей локальной сети. У вас есть несколько виртуальных машин в этих сетях, и вам необходимо отслеживать подключение между виртуальными машинами и локальной сетью с помощью Connection Monitor. Каково минимальное количество экземпляров Connection Monitor, которое потребуется?
- У вас есть 10 NSG, каждый из которых подключен к виртуальной машине, и рабочая область Log Analytics с именем Workspace1. Что следует настроить в первую очередь, чтобы включить оповещение Azure Monitor Network Insights, которое срабатывает при подозрительном сетевом трафике?
- У вас есть 10 виртуальных машин, Key Vault Vault1 и NSG с именем NSG1, который блокирует весь исходящий интернет-трафик. Все ресурсы находятся в регионе East US. Вам необходимо, чтобы виртуальные машины имели доступ к Vault1, используя принцип наименьших привилегий и с минимальными усилиями. Что следует указать в качестве назначения в правиле исходящего трафика NSG1?
- У вас есть 15 подписок Azure и клиент Azure AD с группой безопасности Group1. Вы будете приобретать дополнительные подписки. Убедитесь, что Group1 может управлять назначениями ролей для всех существующих и будущих подписок, соблюдая принцип наименьших привилегий и минимизируя административные усилия. Что вы должны сделать?
- У вас есть Registry1 (реестр контейнеров Azure) и Cluster1 (кластер AKS). Вы создали образ контейнера с именем App1 на своей рабочей станции. Что следует сделать в первую очередь, чтобы развернуть App1 в Cluster1?
- У вас есть веб-приложение Azure (webapp1) и виртуальная сеть VNET1, которая содержит VM1, на которой размещен MySQL. VM1 подключена к VNET1. Что вы должны сделать, чтобы webapp1 мог получить доступ к данным на VM1?
- У вас есть веб-приложение Azure App Service с именем App1. Какой инструмент следует использовать для сбора трассировок производительности для App1?
- У вас есть веб-приложения в регионах West US, Central US и East US, а также несколько планов App Service. Вы хотите создать новый план Linux App Service с именем ASP5. В каком из используемых в настоящее время регионов вы можете развернуть ASP5?
- У вас есть виртуальная машина Azure с именем VM1 и Azure Key Vault с именем Vault1. Вы планируете включить Azure Disk Encryption на VM1, используя ключ шифрования ключей (KEK). Какие два действия необходимо выполнить в Vault1, чтобы подготовить его для Azure Disk Encryption?
- У вас есть виртуальная машина Azure с именем VM1 под управлением Windows Server 2019, развернутая с настройками дисков по умолчанию. Войдя в систему как User1, вы создаете файлы на C:, создаете файлы на D:, изменяете время ожидания заставки и меняете фон рабочего стола. Вы планируете повторно развернуть VM1. Какие из этих изменений будут потеряны после повторного развертывания?
- У вас есть виртуальная машина VM1 и функция Azure App1. Вам нужно правило генерации оповещений, которое будет вызывать App1, если VM1 остановится. Что должно использовать это правило?
- У вас есть виртуальные машины VM1 и VM2, а также два хранилища Recovery Services: RSV1 и RSV2. VM2 в настоящее время резервируется в RSV1. Вам необходимо резервировать VM2 в RSV2. Что следует сделать в первую очередь?
- У вас есть виртуальные машины в двух пиринговых виртуальных сетях (VM1 в VNet1 и VM2 в VNet2). Какую функцию Azure Network Watcher следует использовать для просмотра среднего времени кругового пути (RTT) для пакетов от VM1 к VM2?
- У вас есть дата-центры в Майами, Лос-Анджелесе и Нью-Йорке, а также подписка Azure с виртуальными сетями в регионах East US и West US (соединенными пирингом). Что следует создать для подключения дата-центров к подписке с минимизацией задержки сети?
- У вас есть две виртуальные сети: VNet1 и VNet2. Вам необходимо убедиться, что весь трафик между ними проходит через магистральную сеть Microsoft. Какую функцию следует настроить?
- У вас есть две пиринговые виртуальные сети VNet1 и VNet2, а также сетевое виртуальное устройство (NVA) NetVA1. Вы хотите, чтобы весь трафик из VNet1 в VNet2 проверялся NetVA1. Какой механизм следует использовать?
- У вас есть две рабочие области Log Analytics (Workspace1 и Workspace2) и 100 виртуальных машин Windows Server. Вам необходимо собирать счетчики производительности и события с виртуальных машин, отправлять журналы в обе рабочие области и фиксировать все события Windows и безопасности. Какой агент или расширение следует установить и настроить на каждой виртуальной машине?
- У вас есть зона Azure DNS с именем adatum.com, и вам необходимо делегировать поддомен research.adatum.com другому DNS-серверу в Azure. Что вы должны создать в зоне adatum.com?
- У вас есть клиент Azure AD adatum.com, где для параметра «Пользователи могут присоединять устройства к Azure AD» установлено значение User1, а для параметра «Дополнительные локальные администраторы на устройствах, присоединенных к Azure AD» — None. User1 присоединяет Computer1 к adatum.com. Какие пользователи будут членами локальной группы «Администраторы» на Computer1?
- У вас есть клиент Microsoft Entra contoso.com, и вы сотрудничаете с fabrikam.com. Вы будете приглашать пользователей fabrikam.com в contoso.com и должны разрешить приглашения только для учетных записей fabrikam.com. Какую настройку в центре администрирования Microsoft Entra следует настроить?
- У вас есть клиент Microsoft Entra, и вы планируете массовый импорт пользователей. Вы хотите, чтобы импортированные учетные записи автоматически добавлялись в определенную группу на основе отдела каждого пользователя с минимальными административными усилиями. Какие два действия следует предпринять?
- У вас есть локальная виртуальная машина VM1, и вам нужно сделать ее подключенные диски пригодными для использования в качестве шаблона для виртуальных машин Azure. Какой параметр на VM1 следует изменить?
- У вас есть несколько виртуальных машин Azure, где хранилище Recovery Services в настоящее время защищает VM1 и VM2. Вам необходимо защитить VM3 и VM4 с помощью Recovery Services. Какое первое действие вы должны предпринять?
- У вас есть подписка Azure AD, и вы должны требовать от членов группы Global Administrators использовать MFA и устройство, присоединенное к Azure AD, при входе из ненадежных расположений. Решение: вы изменяете пользовательские настройки на странице Multi-Factor Authentication. Удовлетворяет ли это решение требованию?
- У вас есть подписка Azure AD, и вы должны требовать от глобальных администраторов использования MFA и устройства, присоединенного к Azure AD, при подключении из ненадежных расположений. Решение: вы изменяете элементы управления предоставлением доступа политики условного доступа Azure AD на портале Azure. Удовлетворяет ли это решение требованию?
- У вас есть подписка Azure с 10 виртуальными машинами. Вам необходимо отслеживать задержку между вашей локальной сетью и этими виртуальными машинами. Какой инструмент следует использовать?
- У вас есть подписка Azure с виртуальными сетями и виртуальными машинами (все ВМ имеют только частные IP-адреса). Вы развернули хост Azure Bastion с именем Bastion1 в VNet1. К каким виртуальным машинам вы можете подключиться через Bastion1?
- У вас есть подписка Azure с именем Sub1, которая содержит ресурсы, показанные в таблице. Вы создаете пользователя с именем Admin1. К какому из следующих элементов вы можете добавить Admin1 в качестве соадминистратора?
- У вас есть подписка Azure с именем Subscription1, и вам необходимо импортировать 5 ТБ данных с помощью задания Azure Import/Export. Что из перечисленного может быть местом назначения для импортированных данных?
- У вас есть подписка Azure со 100 виртуальными машинами. Какую панель в портале Azure следует использовать для быстрого поиска недостаточно загруженных виртуальных машин, которые можно перенести на менее дорогой уровень обслуживания?
- У вас есть подписка Azure, которая содержит учетную запись хранения, группу ресурсов, контейнер BLOB-объектов и общую папку. Коллега развернул виртуальную машину и дополнительную учетную запись хранения с помощью единого шаблона ARM. Вам нужно просмотреть шаблон ARM, который использовал Джон Росс. Решение: Откройте колонку виртуальной машины. Соответствует ли это решение цели?
- У вас есть подписка Azure, которая содержит учетную запись хранения storageacct1234 и двух пользователей, User1 и User2. User1 назначены определенные роли (как показано). Какие два действия может выполнить User1? Выберите два.
- У вас есть реестр контейнеров Azure Standard SKU с именем ContReg1. Что следует сделать в первую очередь, чтобы включить георепликацию для ContReg1?
- У вас есть три виртуальные машины (VM1, VM2, VM3) в группе доступности (availability set) с именем AVSet1. Вам нужно изменить размер VM1 на новый, но желаемый размер недоступен. Что следует сделать в первую очередь?
- У вас есть учетная запись хранения Azure с именем storage1, и вы планируете использовать AzCopy для передачи данных в нее. В какие службы хранения в storage1 AzCopy может копировать данные?
- У вас есть учетная запись хранения storage1, которая содержит контейнер больших двоичных объектов container1. Вы должны убедиться, что новые большие двоичные объекты, добавленные в container1, не могут быть изменены в течение одного года. Какую настройку следует настроить?
- У вас есть учетная запись хранения общего назначения v1 (storage1), использующая локально избыточное хранилище (LRS). Вы должны обеспечить защиту данных в случае сбоя зоны доступности, минимизируя при этом затраты и усилия по управлению. Что вы должны сделать в первую очередь?
- У вас есть учетная запись хранения с именем account1. Вы будете загружать файлы дисков виртуальных машин из локальной сети с диапазоном публичных IP-адресов 131.107.1.0/24, а затем подключать эти диски к VM1 в VNet1 (192.168.0.0/24). Настройте account1 так, чтобы вы могли загружать диски, подключать их к VM1 и блокировать весь остальной доступ. Какие два действия следует предпринять для account1?
- У вас есть учетная запись хранения с именем storage1 в регионе Северная Европа. Вам необходимо создать вторичную копию данных BLOB-объектов в регионе Восток США при добавлении BLOB-объектов с минимальными административными усилиями. Какую функцию следует настроить?
- У вас есть файл Bicep (File1) для развертывания учетной записи хранения с именем storage1 в группе ресурсов RG1. Какое свойство Bicep следует изменить, чтобы файл развернул storage1 в RG1?
- У вас есть файл шаблона ARM с именем Template.json. Какой командлет PowerShell следует запустить из Azure Cloud Shell для развертывания Template.json в области подписки?
- У вас есть хранилище Recovery Services (Vault1). Какой ресурс необходимо создать в первую очередь, чтобы включить многопользовательскую авторизацию (MAU) для хранилища?
- У вас есть хранилище Recovery Services, используемое для тестирования резервного копирования; тестовые резервные копии включают две защищенные виртуальные машины. Вам необходимо удалить хранилище Recovery Services. Что следует сделать в первую очередь?
- У вас есть шаблон ARM, который создает группу ресурсов и развертывает в ней учетную запись хранения Azure. Какой командлет PowerShell следует запустить для развертывания шаблона?
- У вас есть шлюз виртуальной сети на основе политик (GW1) для VNet1. Вы должны иметь возможность настроить соединение «точка-сеть» (point-to-site) с локального компьютера к VNet1. Какие два действия следует выполнить?
- У учетной записи хранения storage1 есть показанные правила управления жизненным циклом. File1 помещается в уровень доступа Hot 1 июня. Каково состояние File1 7 июня?
- Учетная запись хранения с именем storage содержит BLOB-объект изображений. Доступ клиентов предоставляется с использованием подписанных URL-адресов (SAS). Вам необходимо убедиться, что пользователи получают предупреждение при создании SAS, срок действия которого превышает семь дней. Какую настройку следует изменить в учетной записи хранения?
- Учетная запись хранения содержит 5000 BLOB-объектов, к которым обращаются многие пользователи. Что следует включить в решение, чтобы пользователи могли просматривать только определенные BLOB-объекты на основе тегов индекса BLOB-объектов?
- Учетная запись хранения содержит содержимое веб-сайта. Необходимо обеспечить маршрутизацию входящего пользовательского трафика к точке присутствия (POP) Microsoft, ближайшей к местоположению пользователя. Какую конфигурацию следует использовать?
- Учитывая перечисленные ресурсы и необходимые задачи (см. соответствующие таблицы), какие из этих задач могут быть выполнены с помощью Azure Storage Explorer?
- Учитывая показанные ресурсы подписки, вам необходимо создать сетевой интерфейс с именем NIC1. В каком расположении можно создать NIC1?
- Учитывая ресурсы подписки (как показано на рисунке), какую группу размещения близости следует назначить VMSS1?
- Учитывая ресурсы, показанные в таблице, к каким подсетям может быть применен NSG1?
- Хранилище Recovery Services RSV1 хранит мгновенные снимки в течение 5 дней и ежедневные резервные копии в течение 14 дней. RSV1 выполняет ежедневное резервное копирование VM1. На VM1 размещен статический веб-сайт, последнее обновление которого было восемь дней назад. Чтобы восстановить VM1 до состояния восьмидневной давности с минимизацией времени простоя, что следует сделать в первую очередь?
- Что из перечисленного следует использовать для сбора и мониторинга метрик и логов с виртуальной машины Linux под названием VM1?
- Что необходимо сделать в первую очередь, прежде чем добавлять VM1 и VM2 в бэкэнд-пул LB1?
Microsoft Azure Developer Associate AZ-204 Certification Все вопросы к экзаменам
- В подписке Sub1 вы создали пользовательский раздел Event Grid Topic1 и подписку на события EventSub1, которая использует Topic1 в качестве источника и Web Hook в качестве конечной точки. Вы планируете включить dead-lettering для EventSub1. Что необходимо сделать в первую очередь, чтобы включить dead-lettering?
- В системе электронной коммерции на основе микросервисов вам нужна магистраль обмена сообщениями для транзакционных сообщений между компонентами. Сообщения должны доставляться в порядке FIFO (первым пришел — первым вышел). Какую службу Azure следует выбрать?
- Вам необходимо внести несколько небольших, некритических обновлений в существующий API, размещенный в APIM. Требования: не нарушать работу существующих вызывающих сторон, иметь возможность откатить изменения в случае необходимости, предоставить документацию для разработчиков об изменениях и разрешить тестирование до публикации. Что вы должны сделать?
- Вам необходимо запускать функцию, срабатывающую по таймеру, в 7:00 утра с понедельника по пятницу по тихоокеанскому времени, включая корректировки на летнее время. Приложение-функция работает на Windows. Как следует настроить расписание?
- Вам необходимо защитить Azure Functions в соответствии с требованиями безопасности. Какие два действия следует предпринять? (Выберите два.)
- Вам необходимо защитить критически важные для бизнеса BLOB-объекты, чтобы их нельзя было изменять или удалять в течение определенного клиентом периода хранения, предотвратить перезапись и удаление, а также обеспечить поведение «однократная запись/многократное чтение». Какие два действия следует предпринять для учетной записи хранения?
- Вам необходимо защитить рабочее веб-приложение, настроив ежедневное резервное копирование, которое включает содержимое сайта и подключенную базу данных Azure SQL. Резервные копии должны храниться в учетной записи хранения общего назначения v2 вашей организации в определенном контейнере. Что вы должны сделать?
- Вам необходимо перенести 200 миллионов JSON-документов в существующий контейнер Azure Cosmos DB SQL API и выполнить upsert, если документы уже существуют. Цель состоит в том, чтобы максимизировать пропускную способность, автоматически обрабатывать регулирование и минимизировать изменения кода в службе .NET. Какие два действия следует предпринять?
- Вам необходимо подготовить высокопроизводительный файловый ресурс NFS для рабочей нагрузки HPC на базе Linux в Azure. Точки монтирования должны быть доступны только из определенной подсети VNet. Какие предварительные условия и конфигурации необходимы?
- Вам необходимо подключить тысячи устройств Интернета вещей, которые публикуют и подписываются через MQTT, используя облачный брокер. Каждое устройство должно быть ограничено поддеревом тем, которое включает его собственный идентификатор устройства. Вы также хотите определить шаблоны тем один раз и применить их ко всем устройствам. Что следует настроить?
- Вам необходимо подключиться к глобально распределенной базе данных NoSQL из .NET и создать объект, используемый для настройки и выполнения запросов к базе данных. Какую строку кода следует использовать для создания клиентского объекта?
- Вам необходимо предоставить команде разработчиков службы инвентаризации доступ к данным о местоположении розничных магазинов. Какой метод следует использовать для предоставления этого доступа?
- Вам необходимо предоставить команде разработчиков интерактивное представление с возможностью совместного использования, которое объединяет: 1) графики метрик (ЦП, запросы), 2) результаты KQL-запросов из Log Analytics, 3) параметры для выбора группы ресурсов и временного диапазона, и 4) возможность экспортировать артефакт и управлять его версиями для развертывания в других подписках. Что вы должны создать?
- Вам необходимо предоставить публичный RESTful API новостей (который имеет спецификацию OpenAPI/Swagger) через экземпляр Azure API Management. Какая команда Azure PowerShell импортирует спецификацию API в API Management?
- Вам необходимо протестировать веб-приложение ASP.NET с помощью Application Insights, чтобы убедиться, что оно доступно и отвечает из нескольких глобальных местоположений через регулярные интервалы, а также оповещать службу поддержки, если оно не отвечает. Какие два типа тестов подходят?
- Вам необходимо развернуть два тесно связанных контейнера в Azure Container Instances: контейнер API и sidecar, который читает/записывает общие данные. Контейнеры должны иметь общий жизненный цикл, один публичный IP-адрес/порт, обмениваться данными через localhost и использовать общий постоянный том. Что вы должны сделать?
- Вам необходимо скопировать все данные из существующей учетной записи хранения Azure (множество контейнеров и большие объемы) в новую учетную запись хранения. Миграция должна быть автоматизирована, требовать минимального взаимодействия с пользователем и быть восстанавливаемой в случае прерывания. Какой инструмент или подход следует использовать?
- Вам необходимо централизовать журналы платформы из нескольких Azure Key Vault. Требования: 1) запрашивать журналы с помощью KQL, 2) хранить необработанные журналы в течение 7 лет для соответствия нормативным требованиям и 3) передавать журналы в стороннюю SIEM-систему через Event Hubs. Вы хотите минимизировать количество объектов конфигурации. Что следует настроить в каждом Key Vault?
- Вам нужен масштабный инвентарный список всех публичных IP-адресов и их состояния защиты от DDoS во всех подписках в группе управления. Результаты должны быть близки к реальному времени без предварительного приема данных в рабочую область Log Analytics. Что следует использовать?
- Вам нужна единая публичная конечная точка, которая маршрутизирует запросы к нескольким бэкендам без выделения дополнительной инфраструктуры. Запросы к /v1/orders/* должны перенаправляться в устаревший API в другом App Service, а /v1/images/* должны обслуживаться со статического веб-сайта Blob Storage. Вы должны скрыть URL-адреса бэкендов, поддерживать простые перезаписи путей и минимизировать затраты. Что вы должны сделать?
- Вам нужна консоль портала разработчика APIM для получения токенов через учетные данные клиента OAuth 2.0 из Azure AD при тестировании вызовов к защищенному бэкэнду. Вы настроите сервер авторизации OAuth 2.0 в APIM. Какие настройки необходимы? (Выберите три)
- Вам нужны подробные данные для устранения неполадок из APIM в Log Analytics при контроле затрат. Требования: отправлять журналы шлюза и трассировки запросов в рабочую область Log Analytics; выборка примерно 50% трафика; и временно включать тела запросов/ответов для диагностики проблем. Что следует настроить? (Выберите два)
- Вам требуется постоянное общее хранилище для развертывания AKS с именем reports, которое запускает 6 реплик на нескольких узлах. Каждая реплика должна иметь возможность одновременно читать и записывать одни и те же файлы. Данные должны сохраняться при перезапусках подов и поддерживаться управляемой службой Azure. Что вы должны настроить?
- Ваш ASP.NET Core Web API использует Application Insights для телеметрии и отслеживает зависимости от базы данных, отличной от SQL Server. Какие два свойства телеметрии зависимостей следует установить, чтобы обеспечить правильное отслеживание зависимостей для этой базы данных?
- Ваш Azure Front Door (Standard/Premium) защищает приложение с помощью политики WAF, использующей управляемый набор правил. После включения WAF легитимные GraphQL POST-запросы блокируются правилом SQL-инъекции, проверяющим поле JSON-тела с именем query. Вы должны сохранить защиту от SQL-инъекций для других запросов, а также ограничить скорость конечной точки входа до 100 запросов в минуту. Что вы должны сделать?
- Ваш веб-API на .NET 7 использует Application Insights SDK на каждом микросервисе. Во время пиковых нагрузок затраты на прием данных быстро растут, и ваша команда с трудом поддерживает сквозную диагностику транзакций между сервисами. Вы хотите, чтобы объем телеметрии автоматически уменьшался во время пиков без изменения правил на портале Azure, при этом сохраняя точность подсчета запросов/исключений и корреляцию распределенной трассировки. Что вы должны реализовать?
- Ваш шлюз APIM перенаправляет запросы в бэкенд, который периодически возвращает ошибки 500 или 504. Вы должны повторять неудачные вызовы до трех раз с задержкой в одну секунду, но только для этих двух кодов состояния. Какую конфигурацию политики вы должны использовать?
- Ваша SaaS-компания предоставляет множество веб-сервисов и требует: доступ через API Management, аутентификацию OpenID Connect и отсутствие анонимных вызовов. Аудит безопасности выявил, что некоторые сервисы допускают неаутентифицированные вызовы. Какую политику API Management следует добавить, чтобы обеспечить использование токенов OpenID Connect и блокировать анонимные запросы?
- Ваша команда SRE управляет кластером AKS. Им нужны метрики производительности узлов и подов, а также логи контейнеров в рабочей области Log Analytics. Они также хотят собирать пользовательские метрики Prometheus из приложений без запуска собственного Prometheus и визуализировать их в Grafana с аутентификацией Azure AD. Вы хотите минимизировать операционные издержки. Какие два действия следует предпринять?
- Ваша команда безопасности требует, чтобы приложения работали в частном порядке без публичного входящего доступа, и чтобы весь исходящий трафик из среды хостинга использовал ровно один выделенный публичный IP-адрес, который может быть внесен в список разрешенных на брандмауэрах партнеров. Вам также нужна избыточность между зонами для обеспечения высокой доступности. Какой вариант развертывания Azure App Service соответствует этим требованиям?
- Ваша команда по комплаенсу требует упорядоченную, долговечную историю событий создания, изменения и удаления BLOB-объектов для всех контейнеров в учетной записи хранения, и ваш .NET worker должен иметь возможность возобновлять обработку с последней обработанной позиции после перезапусков. Что вы должны реализовать?
- Ваша команда разрабатывает локально на Windows и запускает CI-пайплайны в среде Linux Docker. Вам необходима локальная разработка Azure Cosmos DB с безопасными подключениями и возможностью проверять распределение ключей разделов для валидации шаблонов запросов. Что следует сделать? (Выберите три варианта)
- Ваша команда хочет стандартизировать инфраструктуру Azure как код. Требования: уменьшить многословность по сравнению с ARM JSON, сохранить такие функции, как условия, циклы, выходные данные и управление зависимостями, а также публиковать многократно используемые строительные блоки для других команд. CI/CD должен по-прежнему прозрачно создавать артефакты ARM JSON. Что вы порекомендуете?
- Ваша компания использует локальный кластер Kubernetes и хочет применять политики APIM близко к бэкендам для уменьшения задержки. Сеть разрешает только исходящий трафик в Azure по HTTPS. Вы должны сохранить единую поверхность API в Azure, обрабатывая вызовы локально. Что вы должны сделать?
- Ваша компания размещает Azure API, которому требуется аутентификация для доступа к другим ресурсам Azure. Требования: каждый вызов API должен быть аутентифицирован, и вызывающие API не должны отправлять учетные данные в API. Какой механизм аутентификации соответствует этим требованиям?
- Ваша организация использует MongoDB локально и имеет учетную запись Azure Cosmos DB, настроенную с помощью MongoDB API. Вы планируете миграцию и в настоящее время включаете инструмент Data Management Gateway в план. Оцените это утверждение: какая замена сделает его правильным?
- Ваша подписка Azure включает рабочую область Log Analytics, которая собирает счетчики производительности, связанные с безопасностью, со 100 локальных серверов Windows. Вам необходимо создать правила оповещения на основе этих данных. Оповещения должны поддерживать измерения, быстро создаваться и генерировать одно уведомление при срабатывании оповещения и при его разрешении. Какой тип сигнала следует использовать при создании оповещений?
- Ваша рабочая нагрузка Redis переросла один узел. Вам необходимо выполнить горизонтальное масштабирование и при этом выполнять операции с несколькими ключами, такие как MGET, над связанными ключами (например, user и cart для одного и того же клиента). Что вам следует сделать?
- Ваша рабочая область Log Analytics принимает 80–120 ГБ/день. Вам необходимо хранить данные в течение 120 дней, гарантировать, что ни один лог не будет потерян даже в пиковые дни, и снизить изменчивость затрат. Какие конфигурации следует применить?
- Ваша учетная запись Azure Cosmos DB использует политику непрерывного резервного копирования (v2). Ошибка повредила контейнер 4 часа назад. Вам необходимо восстановить состояние контейнера 4-часовой давности без перезаписи текущих данных, чтобы вы могли сравнить и проверить исправления. Что вы должны сделать? (Выберите два)
- Ваша финансовая команда записывает журналы аудита в append blobs в контейнере с именем audit. Регламент требует защиты WORM (Write Once, Read Many) на шесть лет, но приложение должно продолжать добавлять данные в существующие append blobs в течение периода хранения. После первоначального тестирования политика должна быть применена таким образом, чтобы ее нельзя было сократить. Что следует настроить для выполнения этих требований?
- Ваше веб-приложение использует платформу идентификации Microsoft для аутентификации пользователей и вызывает несколько REST API. Один API должен читать календарь пользователя, а приложению требуется разрешение на отправку почты от имени пользователя. Какой параметр OAuth/OpenID Connect следует запросить для получения этих разрешений?
- Ваше веб-приложение использует платформу идентификации Microsoft и вызывает REST API, которым требуется токен доступа. Какие три свойства приложения необходимы при запросе токена?
- Ваше веб-приложение работает на нескольких экземплярах в Azure App Service. Иногда один из экземпляров перестает отвечать. Вы хотите, чтобы платформа автоматически обнаруживала неработоспособный экземпляр, удаляла его из балансировщика нагрузки, а затем заменяла без ручного вмешательства. Что вы должны сделать?
- Ваше приложение должно считывать упорядоченные журналы транзакций всех изменений больших двоичных объектов и их метаданных (только создание, обновление, удаление, копирование), сохранять их для обеспечения соответствия требованиям и обрабатывать журналы асинхронно. Что следует предпринять?
- Ваше приложение загружает фотографии и видео в хранилище BLOB-объектов в учетной записи Account1. Контейнеры — Container1 и Container2. Загрузка видео происходит нечасто. При загрузке нового видео необходимо скопировать определенные BLOB-объекты из Container1 в Container2. Что следует реализовать?
- Ваше приложение использует ключи, хранящиеся в Azure Key Vault, и вы должны обеспечить соблюдение определенного криптографического алгоритма и размера ключа для ключей, помещенных в хранилище. Какой механизм обеспечивает соблюдение этих ограничений?
- Ваше рабочее хранилище Key Vault хранит секреты и ключи, используемые несколькими службами. Вы должны убедиться, что случайное удаление секретов/ключей может быть восстановлено в течение определенного периода и что никто не сможет окончательно удалить их в течение этого периода, даже владельцы подписки. Что вы должны настроить?
- Ваше розничное приложение генерирует интенсивный OLTP-трафик в Azure Cosmos DB. Команда аналитики хочет получать дашборды в почти реальном времени и выполнять специальные запросы, не влияя на пропускную способность транзакций и не создавая ETL-конвейеры. Что следует сделать, чтобы реализовать этот сценарий HTAP?
- Вашему приложению, размещенному в AKS, требуется TLS-сертификат и пароль к базе данных. Значения должны быть получены из Azure Key Vault при запуске пода через смонтированный том, а не храниться в etcd. Для некоторых сред вы также хотите, чтобы эти значения были доступны в виде Kubernetes Secrets для использования в качестве переменных среды. Что вы должны настроить?
- Веб-приложение .NET использует Cosmos DB Core API и должно поддерживать миллионы операций чтения/записи с учетной записью, настроенной для нескольких регионов записи. Приложение развернуто в East US2 и Central US. Какие два изменения на стороне клиента могут обеспечить запись из нескольких регионов для приложения?
- Веб-приложение в Azure App Service считывает большие объемы данных BLOB-объектов из учетной записи хранения Azure. Все ресурсы развернуты в одном регионе. Необходимо переместить учетную запись хранения и скопировать все данные BLOB-объектов в другой регион. Что следует сделать в первую очередь?
- Веб-приложение периодически отключается для автономной обработки и генерирует множество оповещений Azure Monitor, которые отправляются дежурному инженеру. Приложение всегда должно регистрировать, когда оно находится в автономном режиме, но вы не хотите оповещать дежурного во время запланированной автономной обработки. Что следует сделать, чтобы избежать оповещения во время автономных запусков?
- Веб-приложение Службы приложений развернуто в нескольких регионах за Azure Traffic Manager с включенным Application Insights. Вам нужен ежемесячный анализ времени безотказной работы. Какие два решения предоставят эти данные?
- Веб-приложение, размещенное в Azure App Service, должно подключаться к локальному SQL Server по TCP 1433. Вы не можете предоставлять SQL Server публично и не хотите интегрировать App Service с виртуальной сетью Azure. Локальная сеть имеет исходящий доступ в Интернет. Какие шаги следует предпринять для обеспечения подключения?
- Виртуальные машины выполняют код, которому требуется доступ к ресурсам в группе ресурсов Azure. Вы предоставили ВМ управляемое удостоверение, назначаемое системой, в Resource Manager. Какие два действия следует предпринять, чтобы получить токен доступа, использующий управляемое удостоверение ВМ? (Каждый правильный ответ является частью решения.)
- Вы администрируете базу данных Azure SQL Database, которая поддерживает аутентификацию Azure AD. Вам необходимо предоставить разработчикам баз данных возможность подключаться с помощью Microsoft SQL Server Management Studio (SSMS), используя их локальные учетные данные Active Directory, минимизируя при этом запросы на вход. Какое решение вы должны реализовать?
- Вы блокируете учетную запись хранения для «Выбранных сетей» (Selected networks). Требования: (1) разрешить доступ из ваших локальных диапазонов публичных IP-адресов, (2) разрешить виртуальной машине Azure в определенной подсети доступ к учетной записи и (3) разрешить Azure Data Factory (доверенной службе Microsoft) продолжать работу. Какая конфигурация соответствует всем требованиям?
- Вы включили Application Insights для развернутого веб-приложения App Service, которое генерирует множество исключений. Какую функцию Application Insights следует включить, чтобы проверять состояние кода и значения переменных в момент возникновения исключений?
- Вы внедряете Azure AD B2C для клиентского приложения. Требования: интегрировать корпоративный поставщик удостоверений SAML (IdP), обогащать токены атрибутами из вашего REST API во время входа и применять MFA только тогда, когда пользователи входят через корпоративный IdP. Что вы должны сделать?
- Вы выбираете уровень обмена сообщениями для Azure Service Bus. Требования: постоянная низкая задержка с выделенной емкостью, поддержка интеграции VNET через приватные конечные точки и сообщения размером до 60 МБ. Какой вариант следует выбрать?
- Вы выпустили токен SAS делегирования пользователя для Azure Blob storage, и он был скомпрометирован. Какие два действия могут отозвать или отключить этот токен SAS? (Выберите два.)
- Вы добавили REST-конечные точки (защищенные SSL) в приложение Azure Function, работающее в плане потребления (Consumption plan). Вам необходимо получать оповещения, когда какая-либо конечная точка недоступна или работает медленно. Что следует реализовать для мониторинга доступности и скорости отклика?
- Вы записываете события покупок от 100 розничных продавцов в Azure Event Hubs для программы лояльности. Каждый розничный продавец имеет уникальный идентификатор и может быть добавлен или удален в любое время. Розничным продавцам должно быть разрешено записывать события только для себя. Как следует обеспечить безопасную отправку событий продаж розничными продавцами?
- Вы запускаете ASP.NET Core 6 API в Windows App Service с включенной автоматической инструментированием Application Insights. Вам нужны снимки на уровне кода при возникновении исключений с минимальными накладными расходами на производительность и без изменений в коде. Что вы должны сделать?
- Вы запускаете Azure Functions, обрабатывающие сообщения Service Bus, обработка каждого из которых может занимать до 30 минут, и должны получать доступ к базе данных SQL через приватную конечную точку. Задержка запуска должна быть минимальной во время внезапных всплесков. Какую конфигурацию хостинга вы должны выбрать?
- Вы запускаете Deployment с 5 репликами для критически важного API в AKS. Вы должны убедиться, что по крайней мере 4 реплики остаются доступными во время запланированных прерываний, таких как обновления ОС узлов, и во время скользящих обновлений Deployment. Что вы должны настроить?
- Вы запускаете веб-приложение в Azure App Service с рабочим и промежуточным слотами развертывания. Для регулярных выпусков CI/CD приложение должно автоматически переводить промежуточный слот в рабочий после завершения развертывания и прогрева приложения. Иногда во время окон обслуживания вы хотите проверить и прогреть промежуточный слот с производственными настройками, протестировать его при сопоставлении производственного трафика, а затем решить, завершать или отменять обмен. Что вы должны сделать?
- Вы запускаете веб-приложение, которое использует Application Insights для мониторинга, и должны оповещать операторов, когда техническая неисправность препятствует продажам лагеря. Какой тип оповещения следует создать для обнаружения этих технических проблем?
- Вы запускаете приложение Node.js, которое использует официальный драйвер MongoDB для работы с MongoDB Atlas. Вы планируете перейти на Azure, при этом минимизируя изменения в коде и сокращая время простоя во время миграции. Что вам следует сделать?
- Вы импортировали определение OpenAPI в APIM, которое включает примеры ответов. Бэкенд еще недоступен, но команды фронтенда должны иметь возможность вызывать GET /orders и получать ответ 200 с документированной полезной нагрузкой примера без вызова какого-либо бэкенда. Что вы должны настроить?
- Вы инструментируете сайт электронной коммерции с помощью Application Insights. Вам необходимо: 1) записывать, когда пользователь нажимает AddToCart, с указанием productId и userTier, 2) отслеживать числовое значение basketValue при оформлении заказа для пользовательских оповещений и 3) измерять вызовы внешнего платежного шлюза, включая задержку и успех/неудачу. Какие вызовы телеметрии следует добавить?
- Вы используете Azure Cache for Redis Enterprise в качестве хранилища сессий для мультитенантного веб-приложения. Бизнес-требования гласят, что после перезапуска узла или отработки отказа восстановленные данные должны терять не более одной секунды записей при минимизации накладных расходов на задержку записи. Какую конфигурацию персистентности следует использовать?
- Вы используете Azure Cache for Redis Enterprise и хотите, чтобы worker реагировал на истечение срока действия ключей или их вытеснение из-за нехватки памяти. Worker подписывается на каналы __keyevent@0__/*. Какое изменение конфигурации требуется для публикации этих событий?
- Вы используете Azure CDN Standard от Microsoft перед веб-приложением. Требования: 1) Принудительное использование HTTPS путем перенаправления всех HTTP-запросов с кодом 301, и 2) Внутренняя перезапись запросов с /blog/... на /content/blog/... с сохранением оставшегося пути и строки запроса. Как следует настроить Rules Engine?
- Вы используете Azure CDN Standard от Verizon перед App Service. Вы хотите, чтобы CDN сжимал текстовые ресурсы и динамические ответы JSON API для уменьшения пропускной способности. Клиенты уже отправляют заголовки Accept-Encoding. Какие два действия следует предпринять?
- Вы используете Azure Front Door для обслуживания сайта ASP.NET Core, который предоставляет CSV-файлы данных, обновляемые каждые 10 часов. Вам необходимо очистить определенные файлы из кэша Front Door на основе значений заголовков ответа. Какой тип очистки следует использовать для удаления отдельных ресурсов?
- Вы используете Windows App Service, на котором размещено приложение ASP.NET Core. Во время инцидентов вам необходимо отслеживать логи приложения в реальном времени. Для соответствия требованиям вы также должны хранить логи доступа HTTP в течение 30 дней в Azure Storage. Долгосрочное хранение логов приложения не требуется. Что вы должны настроить?
- Вы используете назначения ролей на основе Azure AD для доступа к плоскости данных Azure Cosmos DB SQL API. Микросервис должен читать и запрашивать элементы, а также выполнять хранимые процедуры в одном контейнере, но он не должен создавать, обновлять или удалять элементы. Как следует предоставить доступ?
- Вы используете один и тот же API корзины покупок в регионах East US и West Europe. Каждый регион должен записывать данные в локальный кэш Redis и считывать их из него с очень низкой задержкой. Если регионы временно изолированы, записи должны по-прежнему приниматься в обоих регионах, а данные должны автоматически сходиться при восстановлении подключения. Вам также требуется автоматическое аварийное переключение без повышения роли реплики для чтения. Что вы должны реализовать?
- Вы настраиваете Azure Front Door (Standard/Premium) с двумя источниками (origin): East US и West Europe. Вы хотите, чтобы оба источника были активны, клиентские запросы предпочитали источник с наименьшей задержкой, а неработоспособные источники автоматически исключались из ротации. Каждый источник предоставляет конечную точку HTTPS /healthz, которая возвращает 200 при работоспособности. Как следует настроить группу источников?
- Вы настроили жизненный цикл Azure Blob для перемещения объектов в архивный уровень через 30 дней. Клиенты запрашивают SLA для доступа к данным старше 30 дней. Какое минимальное SLA восстановления вы должны задокументировать для извлечения архивированных BLOB-объектов?
- Вы настроили портал разработчика APIM, отредактировав страницы и добавив пользовательскую тему. Разработчики должны иметь возможность самостоятельно регистрироваться и подписываться на общедоступный продукт с портала без одобрения администратора. После ваших изменений анонимные посетители по-прежнему видят старый портал. Что вы должны сделать? (Выберите два)
- Вы начинаете новый проект HTTP API на .NET 8 с использованием Azure Functions. Вам требуется полный контроль над конвейером хостинга .NET, возможность добавлять пользовательское промежуточное ПО для логирования запросов/ответов и изоляция от среды выполнения Functions, чтобы вы могли независимо обновлять версии .NET. Какую модель хостинга и настройку следует выбрать?
- Вы пишете функцию Azure на .NET, которая проверяет токены доступа Azure AD JWT для вашего пользовательского API. API является однотенантным и использует конечную точку v2.0. Какие проверки следует реализовать, чтобы токены принимались только в том случае, если они были выданы для вашего API вашим клиентом и не просрочены или не подделаны? Выберите три ответа.
- Вы планируете добавить новую функцию Azure с триггером Cosmos DB для создания нового аналитического индекса из существующего контейнера. Функция должна обработать все исторические документы из контейнера ровно один раз, а затем продолжить работу с текущими изменениями. Другие обработчики канала изменений уже используют существующий контейнер аренды. Что следует настроить для новой функции?
- Вы планируете использовать Azure Cache for Redis и ожидаете, что кэш будет часто достигать максимальной емкости и требовать вытеснения. Шаблоны доступа показывают, что небольшая часть элементов будет использоваться гораздо чаще, чем другие. Какие две политики вытеснения следует выбрать для оптимизации производительности при таком шаблоне?
- Вы планируете использовать Azure Cosmos DB для хранения данных приложения, которые будут обрабатываться как пакеты реляционных данных. Какой API Cosmos DB следует выбрать?
- Вы поддерживаете два продукта APIM: PublicAPI и InternalAPI. Требования: PublicAPI должен быть доступен для обнаружения любому пользователю на портале разработчика и позволять немедленную самостоятельную подписку; InternalAPI должен быть виден только группе Employees и требовать ручного подтверждения для подписок. Как следует настроить видимость продукта и подписки? (Выберите два варианта)
- Вы подключаете api.contoso.com как пользовательский домен к конечной точке Azure CDN Standard (Microsoft). Корпоративная безопасность требует использования сертификата, выданного вашим утвержденным ЦС, и управления жизненным циклом закрытого ключа в Azure Key Vault, включая ручную ротацию по вашему расписанию. Что следует настроить для HTTPS на пользовательском домене?
- Вы предоставляете доступ к серверному веб-сервису через Azure API Management. Серверная часть применяет HSTS и требует, чтобы каждый запрос включал действительный заголовок HTTP Authorization. Какие две политики аутентификации API Management можно применить для предоставления учетных данных серверной части? (Выберите два.)
- Вы принимаете телеметрию с высокой пропускной способностью в Azure Event Hub и должны автоматически архивировать все входящие события в долгосрочное хранилище с минимальными операционными издержками. Архив должен записываться непосредственно службой без выполнения пользовательского кода. Что вы должны настроить?
- Вы развернули Logic App, который вызывает Azure Function (с определением OpenAPI), обращающуюся к учетной записи хранения Azure Blob. Все ресурсы защищены с помощью Azure AD. Logic App должен безопасно обращаться к хранилищу Blob, и все удостоверения Azure AD должны сохраняться, даже если Logic App будет удален. Какой вариант следует выбрать?
- Вы развернули веб-приложение ASP.NET Core с сохранением состояния (PolicyApp) в App Service, которое реагирует на события Azure Event Grid. Требования: все события аутентификации (входы и выходы) должны обрабатываться PolicyApp, а выходы должны обрабатываться как можно быстрее. Что вы должны реализовать?
- Вы развернули веб-приложение Azure App Service и зарегистрировали его как в Azure AD, так и в Twitter. Приложение аутентифицирует пользователей, требует SSL и использует Twitter в качестве поставщика удостоверений. Какой элемент следует проверять для валидации запроса Azure AD в коде вашего приложения?
- Вы развернули веб-приложение Azure App Service под названием App1 и создали Azure Key Vault под названием Vault1, содержащий ключи API, пароли, сертификаты и ключи. Вам необходимо предоставить App1 доступ к Vault1, поддерживать автоматическую ротацию учетных данных и избегать хранения учетных данных в коде. Что вы должны сделать?
- Вы развернули веб-приложение Azure App Service, включили Always On и расширение сайта Application Insights, а затем развернули обновление кода, которое привело к множеству неудачных запросов и исключений. Какой инструмент Application Insights позволяет проверять производительность и количество сбоев практически в реальном времени?
- Вы развернули веб-приложение в Azure App Service (тарифный план Basic, один регион). Пользователи сообщают о медленных ответах. Вам необходимо получить полные стеки вызовов, коррелированные между экземплярами, для диагностики производительности, минимизируя при этом затраты и влияние на пользователей. Какие три действия следует предпринять?
- Вы развернули новое веб-приложение Azure App Service, которое должно использовать Azure Active Directory для аутентификации и авторизации пользователей. Какой первый шаг конфигурации вы должны предпринять?
- Вы развертываете веб-сайт из GitHub в Azure Web App и вам нужно запустить скрипт генерации статического контента до того, как сайт начнет обслуживать трафик. Какие два подхода гарантируют запуск скрипта до начала обслуживания? (Выберите два.)
- Вы развертываете микросервис Orders в Azure Container Apps. Вам необходимо направить 10% внешнего HTTP-трафика на новую ревизию v2, оставив 90% на v1. Вы также хотите, чтобы ваши микросервисы использовали одну и ту же интеграцию VNet и рабочую область Log Analytics. Что вы должны сделать?
- Вы развертываете несколько микросервисов в Azure Container Apps с включенным внешним HTTP-входом. Сервисы должны использовать одну и ту же виртуальную сеть и отправлять логи в одну и ту же рабочую область Log Analytics. Как следует их развернуть?
- Вы развертываете одноразовую задачу обработки данных в Azure Container Instances. Контейнер должен завершить работу. Если процесс завершается с кодом 0, он не должен перезапускаться. Если он завершается с ненулевым кодом выхода, он должен автоматически перезапуститься для повторной попытки. Какую политику перезапуска следует установить?
- Вы развертываете приложение Node.js в Linux App Service, используя встроенную среду выполнения. Перед запуском приложения необходимо выполнить миграции базы данных, а затем запустить приложение с помощью пользовательской команды. Как настроить запуск, чтобы эта последовательность выполнялась при каждом запуске приложения?
- Вы развертываете приложение для рендеринга на Python с ускорением GPU в контейнере Linux Azure Container Instance (ACI). Приложению требуется секретное значение при запуске контейнера, и этот секрет должен быть доступен только изнутри контейнера. Какие два метода удовлетворяют этому требованию? (Каждый правильный ответ является полным решением.)
- Вы развертываете учетную запись Azure Cosmos DB SQL API в двух регионах записи. Для контейнера Profiles, если происходят одновременные обновления, должно побеждать самое последнее изменение (по свойству метки времени). Для контейнера Orders при конфликте необходимо автоматически объединять позиции, а не терять обновление. Что следует настроить?
- Вы размещаете Function App на Premium-плане и должны выполнять развертывания без простоев. Вы уже создали промежуточный слот (staging slot) и планируете выполнить обмен (swap) после валидации. Во время валидации в промежуточном слоте не должны потребляться сообщения из производственных Event Hub или Service Bus. Какие две конфигурации вы должны реализовать?
- Вы разрабатываете REST API для Azure App Service, который будет вызываться веб-приложением App Service. API должен считывать и обновлять данные профиля пользователя в Azure AD. Какие два компонента следует использовать для реализации этой функциональности? (Выберите два.)
- Вы разрабатываете микросервисы, работающие на Azure Container Apps с включенным внешним TCP-ингрессом. Компания требует масштабирования сервисов на основе триггера Azure Event Hub с использованием пользовательского правила масштабирования KEDA. Какие два поля триггера KEDA являются обязательными? (Выберите два.)
- Вы разрабатываете приложение .NET Core MVC, которое позволяет клиентам искать объявления о независимом жилье для отдыха с помощью Azure Search. Вам необходимо разрешить клиентам выполнять поиск с использованием регулярных выражений. Что вы должны настроить?
- Вы разрабатываете рабочий процесс обработки заказов на основе Azure Service Bus. Все сообщения для одного и того же OrderID должны обрабатываться строго в порядке FIFO, и вам необходимо поддерживать состояние для каждого заказа между сообщениями, чтобы отслеживать этап рабочего процесса. Что вы должны сделать?
- Вы разрабатываете систему оповещения об опасностях, где центральный сервер сигнализации публикует сообщения тревоги в Azure Service Bus. Каждый контроллер тревоги получает сообщения в транзакции, и каждая транзакция должна быть проверена, включая тип сработавшей тревоги. Какие два действия следует предпринять для реализации аудита по цепочке ответов?
- Вы разработчик, и вам необходимо обновить определения для существующего Logic App. Что из следующего следует использовать для обновления определения Logic App?
- Вы реализуете Azure Durable Functions для рабочего процесса выдачи автокредитов, который требует нескольких последовательных шагов и включает этап проверки кредитоспособности, который может занять несколько дней. Какой тип Durable Function подходит для этого рабочего процесса?
- Вы реализуете идентификацию пользователей для веб-приложения, использующего платформу удостоверений Microsoft. Какой тип утверждения следует использовать для уникальной идентификации пользователя?
- Вы реализуете несколько API в Azure API Management со следующими требованиями: все API требуют ключ подписки, подписчики должны принять условия использования, администраторы должны одобрять или отклонять запросы на подписку, и вы должны ограничить несколько одновременных подписок. Что вы должны реализовать?
- Вы реализуете озеро данных для аналитики и должны ограничить группу DataScientists доступом только для чтения к пути /raw/sales в пределах одного контейнера. Они не должны видеть данные в других папках. Новые файлы в /raw/sales должны наследовать те же разрешения. Что вы должны сделать?
- Вы реализуете рабочий процесс Durable Functions для утверждения расходов. Оркестратор должен ждать утверждения менеджером до 48 часов, а затем продолжить работу. Если утверждение не получено в течение 48 часов, он должен автоматически отклонить запрос и отправить уведомление. Решение должно быть устойчивым к перезапускам и повторным воспроизведениям. Что вы должны реализовать в оркестраторе?
- Вы собираете телеметрию со 100 000 устройств в Azure Event Hub. Вам необходимо сохранить порядок сообщений для каждого устройства, поддерживая при этом высокую пропускную способность в нескольких разделах. Что следует сделать при отправке событий?
- Вы создаете Azure Durable Function, которая организует рабочий процесс онлайн-заказа и должна вызывать внешний API для получения данных о скидках на продукты. Какие типы Durable Function следует использовать?
- Вы создаете Java-приложение, которое использует Cassandra (через Cassandra API) в новом ресурсе Azure Cosmos DB. Вы создаете группу Azure AD с именем Cosmos DB Creators, чтобы разрешить подготовку учетных записей, баз данных и контейнеров Cosmos DB, но участники не должны иметь доступ к ключам базы данных. Какую роль RBAC следует назначить, чтобы соответствующим образом ограничить доступ группы?
- Вы создаете Java-приложение, которое хранит конфиденциальные данные в Azure Cosmos DB, и хотите настроить Always Encrypted, чтобы приложение шифровало данные. Каков первый шаг, который вы должны предпринять?
- Вы создаете веб-приложение Azure App Service, которое должно безопасно сохранять данные сеанса в Azure Cache for Redis. Какие три свойства Redis необходимы для настройки подключения веб-приложения к экземпляру Redis?
- Вы создаете веб-приложение для электронной коммерции и планируете использовать Azure Key Vault, чтобы аутентификация App Service с помощью Azure AD обеспечивала безопасный вход. Что следует включить в веб-приложении электронной коммерции, чтобы оно могло безопасно получать доступ к Key Vault?
- Вы создаете кроссплатформенную интерактивную панель мониторинга, которая требует двунаправленного обмена сообщениями в реальном времени с низкой задержкой через WebSocket. Клиенты должны иметь возможность присоединяться к группам, а бэкенд должен масштабироваться без sticky sessions или пользовательского управления серверами WebSocket. Что вы должны реализовать?
- Вы создаете мультитенантный веб-API, защищенный с помощью Azure AD. API должен авторизовать пользователей на основе ролей (для делегированного доступа пользователей), а также позволять фоновым службам вызывать его с разрешениями только для приложений, используя роли. Токены должны содержать утверждения ролей, которые ваш API может оценивать. Что вы должны реализовать?
- Вы создаете несколько API, размещенных в Azure API Management, и должны изучить, как APIM обрабатывает запросы, включая вызовы, сделанные из REST-клиентов. Проверка должна показать: запросы, которые APIM перенаправил в бэкенд, и полученные ответы; политики, примененные к ответам перед возвратом вызывающей стороне; любые ошибки и примененные к ним политики; а также исходные запросы вызывающей стороны и примененные к ним политики. Какие три шага вы должны выполнить? (Выберите три.)
- Вы создаете приложение .NET Core MVC, которое использует Azure Cognitive Search для поиска жилья для отпуска по нескольким критериям, включая ценовой диапазон и близость к аэропорту. Какое свойство класса SearchParameters следует установить, чтобы ограничить результаты по цене и расстоянию?
- Вы создаете приложение Azure Function App для обработки изображений, загруженных в хранилище BLOB-объектов. Изображения должны обрабатываться как можно быстрее с минимальной задержкой. Как следует настроить Function App и триггер?
- Вы создаете приложение, интегрированное с Microsoft Entra ID, которое вызывает Microsoft Graph и должно принимать будущие неизвестные члены перечисления (поддерживать развивающиеся перечисления) при операциях GET. Какой заголовок HTTP-запроса включает такое поведение?
- Вы создаете приложение, которое перемещает данные между локальными файловыми серверами и Azure Blob Storage. Приложение хранит ключи, секреты и сертификаты в Azure Key Vault и вызывает API Key Vault. Вы хотите убедиться, что случайное удаление хранилища ключей или его объектов может быть восстановлено в течение 90 дней после удаления. Что вы должны сделать?
- Вы создаете публичный API, бэкенд которого размещен в Azure App Service и предоставляет REST API. Необходимо настроить аутентификацию бэкенда для экземпляра API Management. Решение: настроить Basic gateway credentials для конечной точки HTTP(s). Соответствует ли это решение требованию?
- Вы создаете публичный API, бэкенд которого размещен в Azure App Service и предоставляет REST API. Необходимо настроить аутентификацию бэкенда для экземпляра API Management. Решение: настроить учетные данные шлюза клиентского сертификата для конечной точки HTTP(s). Соответствует ли это решение требованию?
- Вы создаете публичный API, бэкенд которого размещен в Azure App Service и предоставляет REST API. Вам необходимо настроить аутентификацию бэкенда для экземпляра API Management. Решение: настроить учетные данные шлюза клиентского сертификата для ресурса Azure. Соответствует ли это решение требованию?
- Вы создаете рабочий процесс Durable Functions, который получает список из 50 000 URL-адресов изображений и должен параллельно извлекать метаданные EXIF для каждого изображения, а затем возвращать единый агрегированный список. Оркестратор должен оставаться детерминированным и иметь возможность корректно возобновлять работу после повторов или перезапусков. Что следует сделать в функции оркестратора для реализации паттерна fan-out/fan-in?
- Вы создаете решение Azure Event Hubs уровня Premium для отслеживания событий оплаты дорожных сборов. Каждая дорога требует собственной политики регулирования. Как следует настроить концентратор событий, чтобы разрешить регулирование для каждой дороги?
- Вы создаете решение, которое использует многосекционную базу данных Azure Cosmos DB и новейший Cosmos DB SDK. Требования: отправлять операции вставки и обновления в Azure Blob Storage, немедленно обрабатывать изменения из всех секций и разрешать параллельную обработку изменений. Какие два подхода позволят вам обрабатывать операции Cosmos DB? (Каждый правильный ответ представляет собой полное решение.)
- Вы создаете систему учета запасов, которая должна поддерживать количество товаров с высокой степенью параллелизма и гарантировать сериализацию обновлений для одного и того же товара. Несколько клиентов будут увеличивать и уменьшать запасы, а также периодически считывать текущее количество. Какие два действия следует предпринять с помощью Durable Functions?
- Вы создали стандартный тест доступности в Application Insights (AI1), указывающий на App Service (App1). Что необходимо сделать, чтобы неудачные запуски теста отправляли уведомления по электронной почте владельцам подписки?
- Вы управляете 100 виртуальными машинами Azure, которые имеют управляемые удостоверения, назначаемые системой. Вам необходимо получить значение objectId для каждого управляемого удостоверения. Какую команду следует выполнить?
- Вы управляете TLS-сертификатами для Azure App Service. Сертификаты должны быть выпущены DigiCert, автоматически продлеваться за 30 дней до истечения срока действия и оповещать вашу команду эксплуатации при продлении. Вы будете хранить сертификаты в Azure Key Vault и управлять ими. Какие действия следует предпринять? Выберите все применимые варианты.
- Вы управляете бизнес-приложением, защищенным Azure AD. Требования: разрешить доступ только с устройств, помеченных как соответствующие требованиям, когда пользователи находятся вне доверенных корпоративных сетей; блокировать доступ, когда риск входа в систему (sign-in risk) высокий. Вы ведете список исходящих IP-адресов для корпоративных офисов и VPN. Какие две конфигурации следует реализовать?
- Вы управляете каталогом товаров в Azure Cosmos DB SQL API, который интенсивно используется для чтения. Приложение многократно отправляет множество идентичных запросов на чтение и запросов. Вы можете допустить устаревание результатов до 60 секунд, чтобы снизить затраты на RU и задержку. В настоящее время клиенты используют Direct mode. Что вы должны сделать? (Выберите два)
- Вы управляете кластером AKS с машины, присоединенной к Azure AD. Разработчики упаковали приложение с именем MyApp в образ контейнера и предоставили манифест Kubernetes YAML. Чтобы развернуть этот манифест, вы устанавливаете Azure CLI на машину и запускаете kubectl apply -f myapp.yaml. Развернет ли это приложение, как задумано?
- Вы управляете кластером AKS с пулом пользовательских узлов, на котором запущено развертывание (Deployment) для API. HPA уже настроен на масштабирование Deployment с 2 до 20 реплик на основе использования ЦП. Во время пиковых нагрузок HPA увеличивает желаемое количество реплик, но несколько новых подов остаются в состоянии Pending с сообщением 'Insufficient cpu'. Вы хотите, чтобы кластер автоматически добавлял ресурсы, чтобы поды могли быть запланированы без ручного вмешательства. Что вы должны сделать?
- Вы управляете кластером AKS с устройства, присоединенного к Azure AD, и вам необходимо развернуть MyApp с использованием предоставленного Kubernetes YAML. Вы устанавливаете клиент Docker на устройство и запускаете docker run -it microsoft/azure-cli:0.10.17. Достигает ли это цели развертывания?
- Вы управляете контейнером Azure Cosmos DB SQL API, в котором хранятся документы событий. По умолчанию события должны удаляться через 7 дней. Определенные события аудита должны храниться в течение 90 дней, а небольшой набор документов никогда не должен истекать. Что следует настроить, чтобы выполнить все требования с минимальным количеством кода?
- Вы управляете множеством приложений App Service, каждое из которых связано с экземпляром Application Insights, и хотите удалить классические тесты доступности с помощью PowerShell. Какое условие должно заменить $condition в: Get-AzApplicationInsightsWebTest | Where-Object { $condition } ?
- Вы управляете одним APIM API, который должен маршрутизировать трафик к одному из двух региональных бэкендов на основе заголовка запроса X-Region (значения: eu или us). Бэкенды предварительно настроены в APIM с backend-ids orders-eu и orders-us. Вы должны сохранить единую поверхность API и динамически маршрутизировать запросы. Что вы должны сделать?
- Вы управляете приложением, которое обрабатывает сообщения из очереди Azure Storage. Требования: разрешить другим приложениям доступ к очереди, иметь возможность отзывать доступ без повторной генерации ключей учетной записи хранения и указывать доступ на уровне очереди, а не на уровне учетной записи. Какой тип SAS соответствует этим требованиям?
- Вы управляете экземпляром Azure API Management (APIM) и вам необходимо централизовать два значения для политик: (1) несекретный базовый URL-адрес, используемый несколькими API, и (2) пароль базы данных, который меняется ежемесячно. Требования безопасности предписывают, что APIM не должен хранить пароль, а его смена не должна требовать каких-либо изменений в политике. Что вы должны сделать? (Выберите два)
- Вы хотите опубликовать единый GraphQL API в APIM. Для данных инвентаризации у вас уже есть GraphQL бэкенд, и вы хотите, чтобы APIM проксировал его. Для заказов у вас есть только REST-эндпоинты, и вам нужно разрешать GraphQL-поля, вызывая эти REST-сервисы и формируя ответ. Что вы должны сделать?
- Вы храните глобально распределенные данные в нескольких контейнерах Azure Blob Storage, включили версионирование больших двоичных объектов и обратимое удаление, и вам нужна возможность восстанавливать данные больших двоичных объектов до предыдущего дня для тестирования. Как следует настроить учетную запись хранения для поддержки восстановления на определенный момент времени?
- Где следует хранить завершенные пользовательские соглашения?
- Дайвинг-компания требует, чтобы дайверы заполняли медицинскую анкету каждые 15 дней после каждого начала погружения. Вам нужны правила автомасштабирования, чтобы количество инстансов увеличивалось, пока дайверы заполняют форму, и уменьшалось после этого. Какие две конфигурации автомасштабирования удовлетворяют этому требованию?
- Используя Azure SDK для .NET, вам нужен простой способ получить приблизительное количество сообщений в очереди с именем queue1. Какой метод требует наименьших усилий по разработке для получения этого приблизительного числа?
- Каждый отдел вашей компании имеет собственную очередь Service Bus в одном и том же пространстве имен. Требования соответствия предписывают автоматическую пересылку каждого сообщения в центральную тему аудита без написания пользовательского кода. Что следует настроить?
- Как исправить ошибку приложения-функции RequestUserApproval?
- Как можно провести аудит транзакций продаж в розничных магазинах? Выберите два полных подхода.
- Как можно уменьшить задержку чтения для решения розничного магазина? Выберите два полных решения.
- Как следует решить проблему с объемом журналов для функционального приложения?
- Какая модель хостинга удовлетворяет требованиям безопасности и стоимости для развертывания функции Azure CheckUserContent?
- Какие два действия следует предпринять для диагностики рабочего процесса заказа? Каждое правильное действие является частью решения.
- Какие два значения следует использовать для аутентификации пользователя на корпоративном веб-сайте в соответствии с архитектурой? (Выберите два.)
- Какие два изменения следует внести для настройки развертывания ContentUploadService? Каждый правильный ответ является частью решения.
- Какие три функции Azure Blob следует включить для решения проблемы с данными о местоположении розничного магазина? Каждое правильное решение является частью ответа.
- Какое изменение решит проблему с производительностью в цикле обработки Azure Function?
- Какой тип данных Application Insights следует использовать для удовлетворения требований к телеметрии масштабирования для Policy Service?
- Какую команду az CLI следует использовать для создания необходимого оповещения для ContentUploadService?
- Какую команду следует выполнить в первую очередь для проверки логов HTTP-сервера ContentUploadService, работающего в контейнере?
- Какую строку разрешений следует добавить в строку CS07 файла ConfigureSSE.ps1, чтобы соответствовать политике безопасности?
- Команда разработчиков создает REST API, который хранит данные в Azure Blob Storage и будет развернут в Azure App Service. Разработчикам нужен доступ к учетной записи хранения только на два месяца, и по истечении этого периода они не должны иметь к нему доступа. Как следует предоставить разработчикам временный доступ?
- Компании требуются периодические проверки веб-сайтов, размещенных в Azure App Service: каждые пять минут проверять скорость отклика, применять пороговое значение времени отклика, обеспечивать загрузку зависимых ресурсов (изображений, JS), генерировать оповещения о проблемах и повторять загрузку до трех дополнительных раз, если страница не загружается. Какой подход требует наименьших усилий для выполнения этих требований?
- Несколько приложений в настоящее время используют ключи доступа учетной записи хранения для доступа к BLOB-объектам. Вам необходимо сменить ключи без простоя и начать переводить приложения на авторизацию на основе Azure AD. Что вы должны сделать?
- Несколько служб приложений в настоящее время используют APPINSIGHTS_INSTRUMENTATIONKEY. Вы планируете перейти на строки подключения, чтобы иметь возможность нацеливаться на региональные конечные точки приема данных и поддерживать отработку отказа на вторичный ресурс Application Insights в другом регионе без повторного развертывания кода. Что вы должны сделать?
- Несколько служб-производителей публикуют события в кодировке Avro в Azure Event Hubs. Вам необходимо проверять полезные данные и развивать схемы без нарушения работы существующих потребителей. Производители и потребители должны автоматически получать и применять версии схем во время выполнения. Что вы должны реализовать?
- Несколько устаревших виртуальных машин используют неуправляемые диски, хранящиеся в учетных записях хранения Standard_LRS, и достигают пределов IOPS учетной записи хранения. Новая рабочая нагрузка базы данных требует предсказуемой высокой производительности на дисках данных. Вы хотите устранить риск регулирования учетной записи хранения и удовлетворить потребности в производительности. Что вы должны сделать?
- Объекты BLOB-хранилища защищены неизменяемостью на уровне версий, политиками хранения на основе времени (с включенным параметром AllowProtectedAppendWrites) и политиками юридического удержания. Вы хотите запретить пользователям выполнять операции, которые завершатся неудачей только при активном юридическом удержании (но все остальные политики истекли). Какие две операции следует заблокировать в приложении?
- План службы приложений (App Service plan) размещает веб-API, который испытывает непредсказуемые всплески трафика в рабочее время. Вам необходимо минимизировать затраты в ночное время, обеспечивая при этом быстрое масштабирование API, когда загрузка ЦП превышает 70% или использование памяти превышает 75% в течение 10 минут. В рабочее время (с 8:00 до 18:00) поддерживайте минимум 3 экземпляра; в нерабочее время поддерживайте 1 экземпляр; и никогда не превышайте 10 экземпляров. Какие конфигурации следует реализовать?
- При использовании Azure Cosmos DB .NET SDK v3 для NoSQL вы получаете ошибку «413 Entity too large» при загрузке набора файлов. Основываясь на этой ошибке, какой из представленных наборов файлов может быть загружен в контейнер Azure Cosmos DB для NoSQL?
- При развертывании нескольких виртуальных машин в одном Availability Set с использованием шаблона ARM вы хотите убедиться, что шаблон позволяет наибольшему количеству виртуальных машин оставаться доступными во время событий обслуживания. Какое значение следует настроить для свойства platformUpdateDomainCount?
- При развертывании нескольких виртуальных машин в одном Availability Set с помощью шаблона ARM вы хотите максимально увеличить количество виртуальных машин, которые останутся доступными во время сбоя на уровне хоста (fabric). Какое значение следует установить для свойства platformFaultDomainCount?
- При реализации классификации разрешений для приложений, интегрирующихся с клиентом Microsoft Entra, какой тип разрешений следует включить?
- При создании Azure Key Vault с помощью PowerShell удаленные объекты должны храниться в течение 90 дней. Какие два параметра необходимо установить вместе, чтобы обеспечить это хранение? (Выберите два.)
- Приложение .NET должно получать сообщение всякий раз, когда виртуальная машина Azure завершает обработку данных. Сообщения не должны сохраняться после их обработки получателем. Какой объект клиента .NET должен использовать получатель?
- Приложение ASP.NET Core использует Azure App Configuration со 100 настройками. Необходимо обеспечить согласованность всех значений конфигурации при изменении отдельных настроек, поддерживать динамические обновления без перезапуска приложения и сократить количество вызовов к App Configuration API. Какие два шага помогут реализовать динамические обновления конфигурации?
- Приложение ASP.NET Core подключается к Azure Database for MySQL, но соединения периодически прерываются, а код не обрабатывает временные сбои. Какие три подхода можно использовать в коде для реализации повторных попыток обработки временных ошибок подключения? (Каждый правильный ответ является частью решения.)
- Приложение ASP.NET Core с Application Insights SDK генерирует всплески телеметрии, которые вызывают ошибки при приеме данных. Вам необходимо уменьшить объем телеметрии и затраты, при этом сохранив возможность корреляции HTTP-запросов/ответов. Какой подход следует использовать?
- Приложение ASP.NET, инструментированное с помощью Application Insights SDK, отправляет большой объем телеметрии, что приводит к ошибкам приема данных и потере событий. Вам необходимо уменьшить объем телеметрии и затраты, сохраняя при этом статистически достоверные данные телеметрии и корреляцию между клиентом и сервером. Какое действие следует предпринять?
- Приложение получает данные о сотовых вышках, отправленные с телефона, через Azure Web PubSub, обрабатывает их с помощью Azure Functions и доставляет через CDN. Azure Function должна быть защищена от неправильно настроенных или несанкционированных вызовов. Какой HTTP-заголовок следует разрешить через CDN для поддержки защиты функции?
- Приложение хранит несколько документов для каждого имени пользователя и должно поддерживать обновление нескольких документов для одного и того же имени пользователя в рамках одной транзакции ACID. Как следует настроить Azure Cosmos DB для выполнения этого требования?
- Приложению ASP.NET Core в Azure App Service требуются настраиваемые утверждения из Microsoft Entra ID в токене доступа пользователя. Утверждения должны автоматически удаляться при удалении регистрации приложения. Как следует включить настраиваемые утверждения в токен доступа?
- Происходит производственный инцидент. Вам необходимо отслеживать в почти реальном времени частоту запросов, частоту сбоев и вызовы зависимостей для одного экземпляра App Service в производственном слоте, не дожидаясь сохранения данных. Вы также хотите отфильтровать только неудачные запросы и зависимости, чтобы уменьшить шум. Что следует использовать?
- Рабочий процесс обрабатывает сообщения из очереди Service Bus (QueueA). Для каждого сообщения он должен отправить уведомление в раздел (TopicB) и команду в другую очередь (QueueC), а затем завершить обработку исходного сообщения. Все три операции должны быть выполнены успешно или завершиться сбоем вместе. Что следует сделать?
- Развертывание в вашем Azure Web App завершается сбоем, и приложение не запускается. Вам необходимо проверить запущенные процессы, просмотреть переменные среды и получить сгенерированный скрипт развертывания, который App Service будет использовать для вашего стека выполнения, используя платформенные инструменты. Какие действия Kudu следует использовать?
- Разрабатывается контейнер Azure Cosmos DB (SQL API), который будет содержать миллионы документов, каждый из которых имеет множество свойств, и ни одно из них не является очевидным ключом секционирования. Какие два подхода к ключу секционирования приемлемы для равномерного распределения трафика по секциям с течением времени?
- Разработчик случайно удалил большой двоичный объект (blob), у которого было несколько моментальных снимков. Вы должны иметь возможность восстанавливать удаленные большие двоичные объекты в течение 14 дней, включая их моментальные снимки, с минимальными операционными издержками. Что вы должны сделать?
- Разработчик создал мобильное приложение, которое получает токены доступа Azure AD с использованием потока предоставления неявного разрешения OAuth 2.0. Приложение должно быть зарегистрировано в Azure AD. Разработчик спрашивает вас, какое значение требуется для регистрации. Верно ли исходное утверждение, что требуется URI перенаправления?
- Решению для отслеживания запасов требуются настройки Cosmos DB, чтобы операции чтения возвращали самую последнюю зафиксированную версию элемента, а операции записи обеспечивали гарантии упорядочивания. Какой уровень согласованности следует выбрать?
- Сценарий: Вы создаете общедоступный API, бэкенд которого размещен в Azure App Service и предоставляет RESTful-сервис. Необходимо настроить аутентификацию бэкенда для экземпляра API Management. Решение: Настроить Basic gateway credentials для ресурса Azure. Удовлетворяет ли это решение требованию?
- Сценарий: То же потоковое веб-приложение с CI/CD, требующее высокой доступности, согласованной потоковой передачи и хранения данных рядом с пользователями. Решение: Добавить Azure Content Delivery Network (CDN) в проект. Удовлетворяет ли это решение требованиям?
- Сценарий: То же потоковое веб-приложение с CI/CD, требующее высокой доступности, согласованной потоковой передачи и хранения данных рядом с пользователями. Решение: Добавить Storage Area Network (SAN) в проект. Удовлетворяет ли это решение требованиям?
- У вас есть Azure App Service с рабочим и промежуточным слотами. Приложение считывает секреты из Azure Key Vault, используя ссылки Key Vault в параметрах приложения. Вам необходимо, чтобы оба слота использовали одну и ту же идентификацию при доступе к Key Vault, чтобы переключение слотов не требовало изменения доступа к Key Vault. Что вы должны сделать?
- У вас есть Azure Cache for Redis (redis1) уровня Standard с настройками по умолчанию, и вам нужно настроить политику Maxmemory так, чтобы для обслуживания операций чтения было доступно больше памяти. Как следует изменить конфигурацию maxmemory-reserved?
- У вас есть Azure Key Vault kv1 (SKU Standard), и вы собираетесь программно хранить там асимметричную пару ключей для шифрования/дешифрования. Какой клиентский объект должно использовать ваше приложение для извлечения пары ключей из хранилища?
- У вас есть веб-приложение (contoso.azurewebsites.net), защищенное Azure WAF. Весь трафик маршрутизируется через общий Azure Application Gateway и должен использовать SSL. Какие два шага следует выполнить для настройки Application Gateway для этого App Service?
- У вас есть веб-приложение ASP.NET Core, использующее Microsoft.Identity.Web для входа пользователей и получения токенов для вызова нижестоящего API. Приложение работает на нескольких экземплярах App Service за балансировщиком нагрузки и часто масштабируется. Пользователям предлагается войти в систему чаще, чем ожидалось, а вызовы AcquireToken часто обращаются к сети после событий масштабирования. Что следует реализовать для улучшения повторного использования токенов между экземплярами? Выберите два варианта.
- У вас есть веб-приложение Azure Web App и несколько приложений Azure Function, которым необходимо загружать секреты (строки подключения, сертификаты) из Azure Key Vault. Секреты не должны храниться в коде приложения или в переменных среды, и вы хотите минимизировать изменения в Azure AD. Какой подход следует использовать для доступа к Key Vault из приложений?
- У вас есть веб-приложение B2B, использующее Azure AD B2B collaboration. Пробные пользователи могут зарегистрироваться с помощью любого адреса электронной почты; когда пробный пользователь становится платным клиентом, он должен сохранить свои данные, но перейти на федеративную аутентификацию. Какой параметр Microsoft Graph используется для изменения аутентификации пользователя с одноразовых паролей на федеративную?
- У вас есть веб-приложение WebApp1, и вам нужна фоновая задача App Service, которая запускает ваш код всякий раз, когда в очередь поступают новые элементы. Какую из следующих служб следует использовать для реализации такого поведения?
- У вас есть веб-приложение на тарифе D1 App Service. Во время пиковой нагрузки время загрузки страниц увеличивается. Вы хотите настроить автоматическое масштабирование, когда использование ЦП превышает 80%, и при этом сохранить низкие затраты. Что вы должны сделать в первую очередь?
- У вас есть два микросервиса в Azure Container Apps: service-a и service-b. Вы хотите, чтобы service-a вызывал service-b без жесткого кодирования IP-адресов и использовал преимущества повторных попыток/тайм-аутов. Вам также необходимо сохранять состояние корзины покупок с помощью управляемого бэкэнда без написания кода SDK для хранилища. Какие два действия следует предпринять?
- У вас есть два хоста Hyper-V: Host1 и Host2. Host1 содержит виртуальную машину Azure с именем VM1, которая была развернута из пользовательского шаблона ARM. Вам необходимо переместить VM1 с Host1 на Host2. Какое действие следует предпринять?
- У вас есть консольное приложение на базе контейнеров Linux, которое загружает изображения с клиентских сайтов по всему миру для обработки через Azure Blobs API бэкендом на виртуальных машинах Azure. Вы не можете изменять приложение, а некоторые сайты имеют только телефонное подключение к Интернету. Какую технологию следует использовать, чтобы консольное приложение могло получить доступ к большим двоичным объектам?
- У вас есть контейнер Azure Cosmos DB SQL API, секционированный по /customerId. Когда размещается заказ, ваша служба должна атомарно: (1) создать документ заказа, (2) обновить openOrderCount в профиле клиента и (3) удалить документ корзины клиента. Все три документа имеют одинаковое значение customerId. Вы хотите, чтобы все операции выполнялись или завершались с ошибкой вместе, не используя хранимые процедуры на стороне сервера. Что вы должны сделать?
- У вас есть микросервис в Azure Container Apps с внешним HTTP-входящим трафиком. Обновления сервиса не должны вызывать простоев. Какую конфигурацию развертывания следует использовать для обновления сервиса?
- У вас есть микросервисы в кластере AKS, которые используют Cosmos DB и хранилище BLOB-объектов, защищенные управляемыми клиентом ключами в Azure Key Vault. Ключи должны автоматически ротироваться каждые три месяца, допускать ручную ротацию и отправлять уведомления до истечения срока действия ключей. Какие два действия следует предпринять, чтобы включить ротацию и уведомления об истечении срока действия?
- У вас есть один экземпляр Azure Container Registry (ACR) в регионе East US с SKU Basic. Кластеры AKS в регионах East US и West Europe извлекают из него образы, но извлечение образов в West Europe происходит медленно и приводит к расходам на исходящий трафик. Вам нужно одно имя сервера для входа и автоматическая региональная репликация для минимизации задержки. Что вы должны сделать?
- У вас есть одностраничное приложение (SPA), которое вызывает веб-API Azure App Service (API A). API A должен вызывать нижестоящий API (API B) от имени вошедшего в систему пользователя и применять разрешения пользователя в API B. API B уже предоставляет области (scopes) в своей регистрации приложения. Вам необходимо сохранить идентификатор пользователя при вызове API B и избежать предоставления API A широких разрешений приложения. Какие два действия следует выполнить?
- У вас есть очередь Azure Queue Storage с именем queue1, и вам необходимо реализовать операцию, которая устанавливает таймаут видимости для отдельных сообщений. Какие две операции могут это сделать? (Выберите две.)
- У вас есть системный раздел Azure Event Grid, который доставляет события в конечную точку HTTPS в функции Azure. Иногда конечная точка регулируется, и события отбрасываются. Вы должны (1) фиксировать недоставленные события для последующей проверки в контейнере BLOB-объектов и (2) уменьшить количество ненужных повторных попыток, когда конечная точка неработоспособна. Что вы должны сделать?
- У вас есть служба приложений Windows (Windows App Service) в регионе West Europe, которая должна получить доступ к двум внутренним сетям: (A) приватной конечной точке Azure SQL Database в виртуальной сети (VNet) также в регионе West Europe, и (B) серверу приложений в виртуальной сети, расположенной в регионе North Europe, доступ к которому возможен только через VPN-шлюз этой виртуальной сети. Приложение не должно требовать входящего подключения из этих виртуальных сетей. Какой подход к интеграции с виртуальной сетью следует использовать для каждого бэкенда?
- У вас есть функция Azure Function, запускаемая из Service Bus, которая вызывает регулируемый нижестоящий API. При временных сбоях требуется до 5 повторных попыток с экспоненциальной задержкой от 2 секунд до 1 минуты. После повторных попыток сообщение должно быть перемещено в очередь недоставленных сообщений Service Bus. Как следует настроить повторные попытки?
- У вас есть экземпляр API Management (Standard), использующий управляемый шлюз, и вы планируете опубликовать API1, чья серверная база данных накладывает строгое ограничение на количество запросов в минуту. Какую политику APIM следует применить к API1, чтобы свести к минимуму вероятность того, что запросы с определенного IP-адреса превысят лимит серверной части в минуту?
- У вас новая подписка Azure, и вы создаете внутренний сайт, который использует Azure AD для аутентификации. Вам необходимо реализовать многофакторную аутентификацию (MFA) для сайта. Какие два действия необходимы? (Каждый правильный ответ является частью решения.)
- У компании есть несколько веб- и мобильных приложений, которые используют как внутренние, так и социальные поставщики удостоверений. Вам необходимо реализовать единый вход (SSO) для всех приложений. Какое решение следует использовать?
- Учетная запись Azure Cosmos DB настроена с согласованностью сеансов. Приложение (App1) будет иметь несколько узлов, которые должны совместно использовать один и тот же токен сеанса, чтобы операции чтения и записи участвовали в одном и том же сеансе. Какой объект SDK следует использовать для хранения и совместного использования токена сеанса между узлами?
- Функция Azure Function должна вызывать внешние API, используя токен доступа, хранящийся как секрет с именем 'token' в Azure Key Vault с именем 'mykeyvault'. Какое значение следует указать в конфигурации приложения функции Azure Function App для ссылки на этот секрет?
- Функция Azure, запускаемая очередью хранилища, подключается к базе данных Azure SQL и выдает исключение System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached). Что следует изменить, чтобы предотвратить это исключение?
- Что из перечисленного следует использовать для защиты приложения Shipping Logic App в архитектуре?
- Что необходимо сделать в первую очередь, чтобы прочитать данные из объекта утверждения пользователя в веб-приложении электронной коммерции?
- Что следует использовать для предотвращения конфликтов параллелизма при обработке квитанций с помощью больших двоичных объектов?
- Чтобы гарантировать обработку каждого сообщения из Azure Event Grid, какой вариант следует выбрать?
- Чтобы устранить проблему задержки уведомлений, какие два шага следует выполнить? Каждый правильный ответ является частью решения.
Microsoft Azure Fundamentals (AZ-900) Certification Все вопросы к экзаменам
- CIO хочет получить единую панель управления для обеспечения соответствия требованиям (governance) в нескольких клиентах (tenants) и подписках. Какая служба Azure это позволяет?
- CTO сравнивает модели облачных сервисов, чтобы найти баланс между контролем и ответственностью, и хочет управлять только приложениями, а не инфраструктурой. Какая модель лучше всего подходит?
- Администратор Azure планирует запустить скрипт PowerShell, который создает ресурсы Azure. Вам необходимо порекомендовать, какую конфигурацию компьютера использовать для запуска скрипта. Какие три компьютера могут запустить скрипт? Каждое правильное решение представляет собой полное решение. ПРИМЕЧАНИЕ: Каждый правильный выбор оценивается в один балл.
- Банк должен соблюдать региональные законы о хранении данных, обслуживая клиентов по всему миру. Какая возможность облака решает эту проблему?
- Больница заменяет устаревшую инфраструктуру облачными сервисами, но при этом ей необходимо сохранить контроль над данными пациентов. Какая модель развертывания наиболее подходит?
- В вашей компании десять офисов. Вы собираетесь создать несколько отчетов о выставлении счетов на портале Azure, каждый из которых будет показывать использование ресурсов Azure для отдельного офиса. Какую функцию Azure Resource Manager следует использовать перед созданием отчетов?
- В вашей компании есть несколько бизнес-подразделений. Каждому бизнес-подразделению требуется 20 идентичных ресурсов Azure для повседневной работы. Вы должны порекомендовать способ автоматизации создания этих ресурсов Azure. Что вы порекомендуете?
- В вашей среде Azure есть несколько виртуальных машин. Вы должны сделать VM1 доступной из Интернета по HTTP. Какие два решения позволят это сделать? Каждое правильное решение является полным. ПРИМЕЧАНИЕ: Каждый правильный выбор приносит один балл.
- В гибридном облаке что обеспечивает беспрепятственное перемещение данных и приложений?
- В иерархии организации Azure какой уровень находится непосредственно над подписками (Subscriptions)?
- В каждом предложении PaaS какую ответственность сохраняет за собой Microsoft?
- В модели «инфраструктура как услуга» (IaaS) какие два компонента находятся в зоне ответственности поставщика облачных услуг? Каждый правильный ответ представляет собой полноценное решение. ПРИМЕЧАНИЕ: Каждый правильный выбор оценивается в один балл.
- В модели «программное обеспечение как услуга» (SaaS) что из перечисленного предоставляет клиент?
- В модели «программное обеспечение как услуга» (SaaS) какая обязанность распределяется между Microsoft и клиентом?
- Вам необходимо развернуть виртуальные машины Azure для вашей компании и выбрать подходящую модель облачных сервисов. Предлагаемое решение — использовать Infrastructure as a Service (IaaS). Соответствует ли это решение требованию?
- Вам необходимо развернуть виртуальные машины Azure для вашей компании и выбрать соответствующую модель облачных сервисов. Предлагаемое решение — использовать Software as a Service (SaaS). Удовлетворяет ли это решение требованию?
- Вам необходимо развернуть критически важное бизнес-приложение на виртуальной машине в Azure с требуемым SLA доступности 99,99%, используя как можно меньше виртуальных машин и зон доступности. Решение: Использовать одну виртуальную машину в двух зонах доступности. Соответствует ли это решение поставленной цели?
- Вам необходимо развернуть решение ИИ в Azure и иметь возможность создавать, тестировать и развертывать прогнозную аналитику. Решение: Используйте Azure Cosmos DB. Соответствует ли это решение поставленной цели?
- Вам необходимо развернуть решение ИИ в Azure и иметь возможность создавать, тестировать и развертывать прогнозную аналитику. Решение: Используйте Azure Machine Learning Studio. Соответствует ли это решение поставленной цели?
- Вам необходимо собирать и автоматически анализировать события безопасности из Azure Active Directory (Azure AD). Какую службу следует использовать?
- Ваша компания автоматизирует развертывание серверов в Azure, но вы обеспокоены тем, что административные учетные данные могут быть скомпрометированы во время развертывания. Вы должны убедиться, что учетные данные зашифрованы во время развертывания. Решение: Используйте Azure Multi-Factor Authentication (MFA). Удовлетворяет ли это требование?
- Ваша компания имеет соглашение Software Assurance, которое включает лицензии Microsoft SQL Server. Вы планируете развернуть SQL Server на виртуальных машинах Azure. Что следует сделать, чтобы минимизировать затраты на лицензирование для этого развертывания?
- Ваша компания использует несколько локальных серверов и хочет сократить следующие административные задачи: резервное копирование данных приложений; замена вышедшего из строя серверного оборудования; управление физической безопасностью серверов; обновление ОС серверов; и управление разрешениями для общих документов. Компания перенесет серверы на виртуальные машины Azure. Какие две административные обязанности будут сняты после миграции? (Выберите два.)
- Ваша компания несет непредвиденные расходы из-за простаивающих виртуальных машин. Какой сервис поможет выявить и отключить неиспользуемые ресурсы?
- Ваша компания переносит все данные и ресурсы в Azure и требует только решения PaaS (Platform as a Service). Какие ресурсы Azure следует развернуть для выполнения этого требования?
- Ваша компания переносит несколько серверов в Azure. Требования соответствия предписывают разместить сервер FinServer в отдельном сетевом сегменте. Какое решение Azure вы порекомендуете?
- Ваша компания планирует перенести все виртуальные машины с локальных хостов Hyper-V в подписку Azure с оплатой по мере использования. Вы должны убедиться, что миграция использует правильную модель расходов. Решение: Рекомендуйте использовать масштабируемую модель расходов. Соответствует ли это решение цели?
- Ваша компания планирует перенести все данные и ресурсы в Azure и требует использовать только решения PaaS (Platform as a Service). Вы развертываете Azure App Service и базы данных Azure SQL. Соответствует ли это требованию?
- Ваша компания планирует перенести все данные и ресурсы в Azure и требует использовать только решения PaaS (Platform as a Service). Вы развертываете Azure App Service и учетные записи Azure Storage. Соответствует ли это требованию?
- Ваша компания планирует перенести все данные и ресурсы в Azure и требует использовать только решения Platform as a Service (PaaS). Вы развертываете Azure App Service и виртуальные машины Azure с установленным Microsoft SQL Server. Соответствует ли это требованию?
- Ваша компания хочет, чтобы Microsoft провела архитектурный обзор ее среды Azure. В настоящее время у компании есть план поддержки Basic. Порекомендуйте план поддержки с наименьшей стоимостью, который включает архитектурный обзор.
- Ваша локальная сеть содержит 100 серверов. Порекомендуйте решение, которое предоставит дополнительные ресурсы пользователям при минимизации капитальных и операционных затрат.
- Ваша организация использует Azure Active Directory. Пользователи иногда входят в систему из Интернета. Вам необходимо, чтобы пользователям, входящим в систему с незнакомого IP-адреса, автоматически предлагалось сменить пароль. Решение: Настройте Azure AD Identity Protection. Удовлетворяет ли это требование?
- Ваша организация использует Azure Active Directory. Пользователи иногда входят в систему из Интернета. Вам необходимо, чтобы пользователям, входящим в систему с незнакомого IP-адреса, автоматически предлагалось сменить пароль. Решение: Настройте Azure AD Privileged Identity Management. Удовлетворяет ли это требование?
- Ваша подписка Azure содержит следующие неиспользуемые ресурсы: 20 учетных записей пользователей Azure AD, пять групп Azure AD, 10 публичных IP-адресов и 10 сетевых интерфейсов. Какие неиспользуемые ресурсы следует удалить для сокращения затрат?
- Ваша среда Azure содержит 10 виртуальных сетей и 100 виртуальных машин. Вам необходимо ограничить входящий трафик для всех виртуальных сетей. Что следует создать?
- Ваша среда Azure содержит несколько виртуальных машин. Вы должны сделать ВМ с именем VM1 доступной из Интернета по HTTP. Решение: Вы изменяете Azure Firewall. Удовлетворяет ли это требованию?
- Ваша среда Azure содержит несколько виртуальных машин. Вы должны сделать ВМ с именем VM1 доступной из Интернета по HTTP. Решение: Вы изменяете группу безопасности сети (NSG). Удовлетворяет ли это требование?
- Ваша среда Azure содержит несколько виртуальных машин. Вы должны сделать ВМ с именем VM1 доступной из Интернета по HTTP. Решение: Вы изменяете план защиты от DDoS-атак. Удовлетворяет ли это требование?
- Ваши разработчики еженедельно выделяют множество кастомных виртуальных машин и удаляют их в течение той же недели. 60% из них работают под управлением Windows Server 2016, а 40% — под управлением Ubuntu. Вам необходимо сократить административные усилия, используя подходящий сервис Azure. Решение: Рекомендовать Microsoft Managed Desktop. Соответствует ли это цели?
- Ваши разработчики еженедельно подготавливают множество пользовательских виртуальных машин и удаляют их в течение той же недели. 60% из них работают под управлением Windows Server 2016, а 40% — под управлением Ubuntu. Вам необходимо сократить административные усилия, используя соответствующую службу Azure. Решение: Рекомендуйте Azure DevTest Labs. Достигается ли цель?
- Ваши разработчики каждую неделю подготавливают множество пользовательских виртуальных машин и удаляют их в течение той же недели. 60% из них работают под управлением Windows Server 2016, а 40% — под управлением Ubuntu. Вам необходимо сократить административные усилия, используя соответствующую службу Azure. Решение: Рекомендуйте зарезервированные экземпляры виртуальных машин Azure. Достигает ли это цели?
- Ваши разработчики создали 10 веб-приложений для размещения в Azure. План веб-уровня должен соответствовать следующим требованиям: пользовательские домены, 10 ГБ хранилища на приложение, каждое приложение работает на выделенных вычислительных экземплярах, встроенная балансировка нагрузки между экземплярами и минимальная стоимость. Какой план веб-уровня следует использовать?
- Веб-агентство раньше закупало все серверы для разработки, что приводило к высоким первоначальным затратам и простаивающим мощностям. После перехода в облако они ежемесячно платят за виртуальные машины и хранилище. Какой тип расходов изменился на какой другой тип?
- Вы будете размещать общедоступное веб-приложение портала на Azure для филиала в Майами, чтобы получать информацию о клиентах и продуктах. Приложение в настоящее время находится в локальной тестовой среде. План веб-уровня должен соответствовать следующим требованиям: использовать URL-адрес miami.weyland.com, развертывать на двух экземплярах, включать поддержку SSL, предоставлять 12 ГБ хранилища и минимизировать затраты. Какой план веб-уровня следует использовать?
- Вы планируете перенести веб-приложение, к которому обращаются внешние пользователи. Какую модель развертывания в облаке следует рекомендовать, чтобы минимизировать административные усилия, необходимые для управления приложением?
- Вы планируете подключить сетевой диск с нескольких компьютеров под управлением Windows 10 к Azure Storage. Какое решение для хранения данных следует создать?
- Вы планируете развернуть множество веб-серверов и серверов баз данных в Azure. Проект должен обеспечивать контроль над типами подключений между веб-серверами и серверами баз данных. Решение: вы включаете local network gateway. Соответствует ли это решение поставленной цели?
- Вы планируете развернуть множество веб-серверов и серверов баз данных в Azure. Проект должен обеспечивать контроль над типами соединений между веб-серверами и серверами баз данных. Решение: вы включаете группы безопасности сети (NSG). Соответствует ли это решение поставленной цели?
- Вы планируете развернуть несколько виртуальных машин Azure и должны обеспечить доступность их служб в случае сбоя одного центра обработки данных. Решение: Вы развертываете виртуальные машины в двух или более группах масштабирования (scale sets). Достигается ли цель?
- Вы планируете развернуть ресурсы IaaS (инфраструктура как услуга) в Azure. Что из перечисленного является примером IaaS?
- Вы планируете хранить 20 ТБ данных в Azure. Доступ к данным будет осуществляться нечасто, а визуализация — с помощью Microsoft Power BI. Вам необходимо порекомендовать решение для хранения данных. Какие два решения вы бы порекомендовали? Каждый правильный ответ представляет собой полное решение. ПРИМЕЧАНИЕ: Каждый правильный выбор оценивается в один балл.
- Вы развертываете критически важное бизнес-приложение в Azure на виртуальных машинах. Развертывание должно гарантировать доступность 99,99% при использовании как можно меньшего количества виртуальных машин и зон доступности. Решение: Используйте две виртуальные машины в двух зонах доступности. Удовлетворяет ли это решение требованию?
- Глобальная компания электронной коммерции использует Azure и AWS для обеспечения избыточности и во избежание зависимости от одного поставщика. Как называется такой подход?
- Глобальной компании требуется разрешение DNS-имен в ее виртуальных сетях. Какую службу следует настроить?
- Глобальному предприятию требуется, чтобы его приложение оставалось доступным в случае отказа одного центра обработки данных. Какая облачная концепция это обеспечивает?
- Глобальный ритейлер развертывает идентичные системы в нескольких регионах, чтобы клиенты получали быстрое обслуживание независимо от их местонахождения. Что это за облачная концепция?
- Государственное учреждение должно сохранять полный контроль над своей облачной инфраструктурой из-за законов о суверенитете данных. Какая модель развертывания наиболее уместна?
- Государственное учреждение со строгими правилами безопасности строит собственный центр обработки данных с использованием облачных технологий. Какая это модель развертывания?
- Для какого типа данных лучше всего подходит Azure Blob Storage?
- Если веб-сайт работает на Azure App Service и ему требуется маршрутизация на основе атрибутов HTTP-запросов, какую службу Azure следует добавить?
- Инженер службы поддержки будет выполнять несколько задач управления Azure с помощью Azure CLI. Вы устанавливаете CLI на компьютер. Какие два инструмента вы должны порекомендовать инженеру для запуска CLI? Каждое правильное решение является полным. ПРИМЕЧАНИЕ: Каждый правильный выбор оценивается в один балл.
- Инженеру DevOps необходимо последовательно развертывать несколько ресурсов Azure в тестовой и производственной средах. Какой подход следует использовать?
- Инженеру нужны рекомендации по выявлению неиспользуемых виртуальных машин для сокращения ненужных затрат. Какой инструмент предоставляет такие рекомендации?
- Исследовательской группе необходимо предоставить доступ только для чтения к большому двоичному объекту хранилища. Что им следует использовать?
- ИТ-директор обеспокоен тем, что критически важные приложения восстанавливаются слишком долго. Какая возможность облака улучшает непрерывность бизнеса?
- ИТ-директор сравнивает IaaS и PaaS. Какая характеристика лучше всего отличает PaaS?
- ИТ-директор сравнивает затраты на облачные вычисления с покупкой традиционных серверов. Какое преимущество предлагают облачные вычисления?
- ИТ-директор хочет получить пример операционных расходов (OpEx) при переходе в облако вместо капитальных расходов (CapEx). Что является примером OpEx?
- ИТ-менеджер объясняет, что использование облачных сервисов приводит расходы на ИТ в соответствие с фактическим использованием и снижает затраты в периоды низкого спроса. Какой основной финансовый принцип облачных вычислений описывается?
- К какой категории расходов относится покупка локальных серверов?
- Как лучше всего предоставить команде разрешение только на запуск и остановку виртуальных машин в определенной группе ресурсов?
- Как организация может предотвратить случайное удаление производственных ресурсов пользователями?
- Какая возможность Azure может автоматически устранять проблемы, связанные с назначением виртуальным машинам публичных IP-адресов?
- Какая возможность облака позволяет базе данных автоматически масштабироваться во время сезонных пиков трафика?
- Какая возможность позволяет облачным клиентам добавлять больше виртуальных машин за балансировщиком нагрузки по мере необходимости?
- Какая ключевая характеристика Azure Resource Groups?
- Какая концепция объясняет, как облачные вычисления сокращают объем управления ИТ, который должна выполнять организация?
- Какая модель вычислений наиболее подходит для развертывания IoT-датчиков, которым требуется очень низкая задержка?
- Какая модель облака наиболее подходит для финансового учреждения с высоким уровнем регулирования?
- Какая модель облака обычно используется для размещения общедоступного веб-сайта электронной коммерции?
- Какая модель облачных вычислений включает как локальные (on-premises), так и облачные ресурсы?
- Какая модель облачных сервисов максимально снижает обязанности клиента по управлению?
- Какая модель развертывания облака лучше всего подходит, когда организации требуется полный контроль над конфиденциальными рабочими нагрузками?
- Какая модель развертывания объединяет публичные и частные облачные среды?
- Какая облачная модель предполагает, что все оборудование принадлежит сторонней организации и используется совместно несколькими арендаторами?
- Какая облачная функция позволяет разработчику быстро развернуть тестовую среду с минимальной конфигурацией?
- Какая обязанность всегда остается за клиентом во всех моделях облачных вычислений?
- Какая определяющая особенность Azure Functions?
- Какая опция описывает характеристику модели публичного облака?
- Какая сетевая служба Azure обеспечивает безопасную связь между виртуальными сетями (VNet-to-VNet) через магистральную сеть Microsoft?
- Какая служба Azure безопасно хранит секреты (ключи API, строки подключения) и ограничивает доступ для авторизованных приложений?
- Какая служба Azure лучше всего подходит для создания runbook для автоматизации установки исправлений на виртуальные машины?
- Какая служба Azure обеспечивает автоматизированное развертывание как часть конвейера CI/CD с использованием нативных инструментов Azure?
- Какая служба Azure обеспечивает повторяемое развертывание инфраструктуры с помощью шаблонов JSON?
- Какая служба Azure предлагает управляемый файловый ресурс, интегрирующийся с локальными серверами Windows?
- Какая служба Azure предоставляет безопасную глобальную точку входа, которая маршрутизирует HTTP-трафик к различным службам Azure?
- Какая служба Azure предоставляет управляемую реляционную базу данных SQL с минимальным администрированием и встроенной высокой доступностью для финансовой компании?
- Какая служба Azure управляет удостоверениями пользователей и предлагает SSO и MFA?
- Какая служба автоматически обеспечивает соблюдение стандартов тегирования во время развертывания ресурсов?
- Какая служба должна маршрутизировать входящие HTTP-запросы к ближайшему региональному развертыванию веб-приложения?
- Какая служба запускает управляемый событиями код в ответ на изменения в Azure Storage, не требуя от вас управления инфраструктурой?
- Какая служба лучше всего обеспечивает шифрование базы данных в состоянии покоя (at rest) и встроенное автоматическое исправление (patching) для стартапа в сфере здравоохранения?
- Какая служба лучше всего подходит для запуска запланированных сценариев и фоновых задач без управления виртуальными машинами?
- Какая служба лучше всего подходит для стартапа, которому нужна глобально распределенная, мультимодельная база данных с низкой задержкой для пользовательских данных?
- Какая служба может автоматически воссоздать блокировку ресурса, если она была снята?
- Какая служба обеспечивает соблюдение стандартов, таких как соглашения об именовании и разрешенные SKU виртуальных машин, для ресурсов Azure?
- Какая служба предлагает веб-приложение, которое автоматически масштабируется и поддерживает HTTPS и пользовательские домены?
- Какая служба предоставляет быстрый кэширующий уровень в памяти для приложения, выполняющего частые запросы?
- Какая служба предоставляет сводку состояния безопасности в режиме реального времени для всех подписок?
- Какая служба сравнивает использование облака компанией с лучшими отраслевыми практиками?
- Какая служба управления косвенно помогает обеспечить высокую доступность и автоматическое аварийное переключение, применяя политики?
- Какая служба хранилища Azure предоставляет общие файловые ресурсы по SMB или NFS?
- Какая стратегия проектирования позволяет приложению оставаться в сети во время сбоев на уровне центра обработки данных в пределах одного региона?
- Какая финансовая модель лучше всего описывает, как тарифицируются cloud services?
- Какая финансовая модель описывает ежемесячную оплату за использование вычислительных ресурсов вместо крупных первоначальных покупок?
- Какая функция App Service позволяет разработчику отправлять обновления в промежуточную среду, не затрагивая рабочую среду?
- Какая функция Azure AD позволяет пользователям выполнять вход один раз для доступа к нескольким приложениям?
- Какая функция обеспечивает детальный контроль доступа к конкретным ресурсам для команды разработчиков?
- Какая функция обеспечивает соблюдение требований к тегам, чтобы ресурсы не оставались без тегов во всей среде?
- Какая функция позволяет предприятию централизованно определять и развертывать соответствующую требованиям среду Azure, включая RBAC, политики и шаблоны ARM?
- Какая функция помогает предотвратить случайное удаление критически важного ресурса?
- Какая функция помогает предотвратить случайное удаление производственных ресурсов?
- Какая функция службы приложений позволяет веб-приложению автоматически масштабироваться в зависимости от спроса?
- Какая характеристика позволяет облачному сервису быстро адаптироваться к меняющимся требованиям?
- Какие данные собирает Azure Monitor Logs?
- Какие два преимущества есть у облачных вычислений? Каждое правильное решение представляет собой полное решение. ПРИМЕЧАНИЕ: Каждый правильный выбор оценивается в один балл.
- Какие два типа клиентов могут использовать Azure Government для создания облачного решения? Каждый правильный ответ оценивается в один балл.
- Какие две функции или службы можно интегрировать с Azure Monitor? Выберите два варианта. Каждый правильный ответ оценивается в один балл.
- Какие две функции помогают организовать ресурсы по центрам затрат и автоматизировать очистку неиспользуемых ресурсов?
- Какие две характеристики описывают публичное облако? Каждый правильный ответ представляет собой полное решение. ПРИМЕЧАНИЕ: Каждый правильный выбор оценивается в один балл.
- Какие облачные модели позволяют развертывать физические серверы?
- Какие ресурсы можно использовать в качестве источника для входящего правила в группе безопасности сети (Network Security Group)?
- Какие типы элементов может шифровать Azure Information Protection?
- Каков основной вариант использования Azure Virtual Machines?
- Каков основной недостаток использования модели частного облака?
- Какова ключевая характеристика модели ценообразования на основе потребления?
- Какова наиболее вероятная причина того, что пользователь получает ошибку «квота превышена» (quota exceeded) при создании ресурса в подписке?
- Какова основная цель Azure Blueprints?
- Какова основная цель Azure Geographies?
- Каково основное преимущество Azure Firewall?
- Каково основное преимущество аварийного восстановления в облаке?
- Каково основное финансовое преимущество использования облачных вычислений для организаций?
- Какое преимущество облака позволяет компаниям быстро реагировать на меняющиеся рыночные условия?
- Какое преимущество облака позволяет создавать, тестировать и развертывать приложение за считанные часы?
- Какое преимущество облачных вычислений обеспечивает пользователям постоянный доступ к облачному приложению с минимальным временем простоя?
- Какое преимущество облачных вычислений увеличивает время безотказной работы за счет перенаправления трафика в обход сбоев?
- Какое преимущество помогает организациям избежать напрасной траты ресурсов на простаивающую инфраструктуру?
- Какое преимущество развертывания дают шаблоны ARM?
- Какое решение Azure предоставляет модель хостинга «платформа как услуга» (PaaS) с минимальными накладными расходами на управление для приложения?
- Какое соглашение об уровне обслуживания (SLA) применяется к службам Azure, находящимся в стадии публичной предварительной версии (public preview)?
- Какое утверждение лучше всего описывает Azure Reserved Instances?
- Какое утверждение правильно описывает политику Modern Lifecycle Policy для сервисов Azure?
- Какой вариант вычислений лучше всего подходит для выполнения кода, запускаемого сообщениями, поступающими в очередь?
- Какой вариант избыточности реплицирует данные между регионами и обеспечивает доступ для чтения ко вторичной реплике?
- Какой вариант избыточности хранилища реплицирует данные в трех зонах доступности (Availability Zones) в пределах одного региона?
- Какой вариант позволяет разработчику запускать контейнеры для тестирования без подготовки базовой инфраструктуры?
- Какой инструмент Azure может обеспечить создание виртуальных машин только в регионе «Восточная часть США» (East US)?
- Какой инструмент должен использовать администратор, чтобы найти все ресурсы во всех подписках, у которых отсутствует тег центра затрат?
- Какой инструмент должен использовать ИТ-менеджер для запроса метаданных всех виртуальных машин в нескольких подписках?
- Какой инструмент может автоматизировать остановку виртуальной машины, если загрузка ЦП падает ниже 5% в течение одного часа?
- Какой инструмент может использовать группа по обеспечению безопасности для автоматического формирования отчетов обо всех ресурсах, в которых отсутствует шифрование неактивных данных (encryption at rest)?
- Какой инструмент может проверить, соответствует ли конфигурация брандмауэра виртуальной сети корпоративным стандартам?
- Какой инструмент обеспечивает согласованное развертывание инфраструктуры в нескольких подписках с использованием шаблонов?
- Какой инструмент отслеживает использование ЦП и памяти виртуальной машины с течением времени?
- Какой инструмент позволяет разработчику быстро находить все виртуальные машины без тегов в разных подписках для последующей очистки?
- Какой инструмент помогает сотруднику по комплаенсу продемонстрировать, что требуемые политики реализованы для соблюдения нормативных требований?
- Какой инструмент предоставляет предварительно аутентифицированную командную оболочку в браузере?
- Какой инструмент сканирует и каталогизирует корпоративные источники данных?
- Какой инструмент управления обеспечивает максимальный размер виртуальной машины Standard_D2s_v3 в группе ресурсов?
- Какой инструмент управления обеспечивает соблюдение соглашений об именовании для групп ресурсов?
- Какой метод аутентификации полностью исключает использование паролей?
- Какой механизм используется для предоставления разрешений к ресурсам Azure Virtual Desktop?
- Какой пример лучше всего демонстрирует вертикальное масштабирование?
- Какой продукт Azure лучше всего подходит для глобально распределенной базы данных NoSQL с доступом с низкой задержкой для финтех-стартапа?
- Какой сервис может создавать правила оповещения на основе превышения пороговых значений ЦП?
- Какой сервис подходит для размещения REST API с автоматическим масштабированием и минимальным обслуживанием сервера?
- Какой сервис позволяет организации анализировать данные о затратах, используя теги, такие как "GrantID" и "Department"?
- Какой сервис помогает определить и развернуть соответствующую требованиям среду, включающую шаблоны ARM, RBAC и политики?
- Какой сервис помогает развертывать управление, средства контроля безопасности и стандарты конфигурации ресурсов в виде единого пакета?
- Какой сервис следует использовать клиенту для единообразного развертывания инфраструктуры в различных средах с использованием предопределенных шаблонов?
- Какой сервис следует использовать команде по работе с данными для обработки очень больших наборов данных с распределенной обработкой и интегрированной визуализацией?
- Какой сервис следует использовать команде разработчиков для запуска контейнерных приложений без управления базовой инфраструктурой?
- Какой сервис следует использовать разработчику для запроса актуальных данных об инвентаризации и свойствах виртуальных машин для отчётности?
- Какой термин описывает динамическую настройку облачных ресурсов для удовлетворения спроса в реальном времени?
- Какой термин описывает увеличение вычислительной мощности виртуальной машины путем добавления памяти или ЦП?
- Какой тип блокировки предотвратит изменение или удаление виртуальной машины?
- Какой тип интерфейса представляет собой Azure Portal?
- Какой уровень Azure DDoS предлагает настраиваемые политики устранения угроз и аналитику?
- Какой уровень многоуровневой защиты включает Network Security Groups?
- Какой элемент управления должен применить менеджер, чтобы предотвратить случайное удаление или изменение виртуальной машины?
- Какой этап является первым в Microsoft Cloud Adoption Framework для Azure?
- Какой эффект имеет блокировка "CanNotDelete"?
- Какую встроенную роль следует назначить, чтобы предоставить стажерам доступ только для чтения при определении политик RBAC?
- Какую обязанность Azure берёт на себя во всех моделях обслуживания (IaaS, PaaS, SaaS)?
- Какую службу Azure можно использовать в качестве решения SIEM (управление информацией и событиями безопасности)?
- Какую службу Azure следует использовать, чтобы пользователям Azure Active Directory (Azure AD), подключающимся из Интернета с использованием анонимного IP-адреса, автоматически предлагалось сменить пароль?
- Какую службу должно настроить предприятие для применения политик условного доступа на основе риска входа пользователя?
- Какую службу следует использовать для распределения трафика между несколькими виртуальными машинами в целях повышения производительности и обеспечения отказоустойчивости?
- Когда следует выбирать Azure Container Instances (ACI) вместо AKS?
- Команда DevOps будет развертывать виртуальные машины, управляя при этом сетью, хранилищем и средой выполнения. Какую модель облачных сервисов это описывает?
- Команда отдела кадров использует Microsoft 365 для электронной почты, хранения файлов и совместной работы. Какой тип облачного сервиса это представляет?
- Команда разработчиков будет развертывать, а затем удалять 50 кастомизированных виртуальных машин каждую неделю. Тридцать ВМ работают под управлением Windows Server 2016, а двадцать — под управлением Ubuntu Linux. Какую службу Azure следует рекомендовать, чтобы минимизировать административные усилия по развертыванию и удалению этих ВМ?
- Команда разработчиков будет развертывать, а затем удалять 50 виртуальных машин каждую неделю. Все виртуальные машины настраиваются с помощью шаблонов Azure Resource Manager. Какая служба Azure минимизирует административные усилия по развертыванию и удалению этих виртуальных машин?
- Команда разработчиков не хочет заниматься патчингом или инфраструктурой, а хочет сосредоточиться только на написании кода. Какая облачная модель подходит?
- Команда разработчиков приложения хочет безопасно подключаться к виртуальным машинам без использования публичных IP-адресов. Какую службу им следует развернуть?
- Команда хочет использовать модель, в которой провайдер управляет всем — от серверов до приложений. Какую модель обслуживания им следует выбрать?
- Команда хочет применить один и тот же набор политик, групп ресурсов и настроек RBAC к новым подпискам Azure. Какой сервис они должны использовать?
- Команде разработчиков необходимо быстро выделять и освобождать виртуальные машины и базы данных для краткосрочного тестирования. Какое преимущество облачных вычислений лучше всего поддерживает их способность быстро реагировать?
- Команде разработчиков необходимо быстро протестировать новую функцию в среде, которая зеркалирует production. Какое преимущество облака поддерживает это требование?
- Команде разработчиков необходимо подготавливать тестовые среды без привлечения ИТ-отдела. Какая функция облака это позволяет?
- Компании необходимо создать стандартизированную среду, содержащую назначения ролей, политики и шаблоны ARM. Какую службу Azure следует использовать?
- Компании необходимо, чтобы сервисы оставались доступными даже в случае отказа центра обработки данных. Что следует реализовать?
- Компании требуется виртуальная машина для запуска устаревшего приложения, которое требует пользовательской конфигурации ОС. Какая модель облачных вычислений наиболее подходит?
- Компании требуется модель развертывания, предназначенная исключительно для нее, размещенная либо локально, либо провайдером. Какая модель соответствует этому требованию?
- Компании-разработчику программного обеспечения необходимо создавать и удалять среды разработки в течение нескольких минут. Какое преимущество облака наиболее актуально?
- Компания использует облачные инструменты для быстрого реагирования на меняющиеся рыночные требования. Какое преимущество облака обеспечивает такую оперативность?
- Компания оценивает непрерывность работы облачного провайдера и встроенную избыточность в нескольких физических локациях в регионе, чтобы обеспечить доступность сервисов в случае сбоя компонента или центра обработки данных. Какое преимущество они рассматривают в первую очередь?
- Компания переносит приложения из центра обработки данных в Azure Virtual Machines. В соответствии с моделью общей ответственности (Shared Responsibility Model) для инфраструктуры как услуги (IaaS), кто в первую очередь отвечает за применение исправлений к операционной системе гостевой виртуальной машины?
- Компания планирует перенести (lift-and-shift) свое устаревшее бухгалтерское приложение в облако, но при этом продолжить управлять операционной системой. Какую модель обслуживания следует выбрать?
- Компания развернула веб-приложение в Azure и управляет удостоверениями пользователей, разрешениями и многофакторной аутентификацией для доступа к приложению. В соответствии с моделью общей ответственности (Shared Responsibility Model), какую ответственность клиента это представляет?
- Компания размещает свою ERP-систему в Azure и нуждается в контролируемом доступе пользователей. Какую службу Azure следует использовать?
- Компания хочет запускать свое приложение как в публичных, так и в частных облаках, чтобы сохранить конфиденциальные данные под своим контролем. Как называется эта модель развертывания?
- Компания хочет отслеживать тенденции производительности и запускать оповещения, когда использование ЦП превышает 80%. Какую службу Azure следует реализовать?
- Компания хочет, чтобы её критически важное приложение справлялось с возросшим пользовательским трафиком за счёт добавления новых экземпляров веб-сервера. Какое облачное понятие описывает добавление новых экземпляров ресурса?
- Компания хочет, чтобы её приложения оставались доступными во время регионального сбоя. Какую характеристику облака ей следует приоритизировать?
- Компания-разработчик программного обеспечения хочет предлагать свой пакет офисных приложений через интернет в качестве готового к использованию приложения, чтобы клиентам не приходилось устанавливать или управлять инфраструктурой. Какой тип облачного сервиса представляет эту модель доставки?
- Компания, работающая в нескольких странах, должна соответствовать требованиям к резидентности данных. Какая возможность облака поддерживает эту потребность?
- Консультанту, управляющему несколькими клиентскими арендаторами, требуется централизованная видимость и контроль. Что ему следует реализовать?
- Кто может использовать калькулятор совокупной стоимости владения (TCO) Azure?
- Куда должно подключаться приложение для получения токенов безопасности?
- Лес Active Directory вашей компании содержит тысячи учетных записей пользователей. Все сетевые ресурсы будут перенесены в Azure, а локальный центр обработки данных будет выведен из эксплуатации. Вы должны использовать стратегию, которая минимизирует влияние на пользователей после миграции. Решение: вам требуется Azure Multi-Factor Authentication (MFA). Соответствует ли это решение цели?
- Логистическая компания должна быстро увеличивать ресурсы в пиковые сезоны, не допуская избыточного выделения ресурсов в течение всего года. Какая возможность облака это обеспечивает?
- Логистическая компания должна обрабатывать миллионы событий с IoT-датчиков в режиме реального времени. Какая служба Azure предназначена для такого сценария?
- Логистическая компания хочет обеспечить обязательное применение тегов ко всем развернутым ресурсам. Что следует реализовать?
- Маркетинговой команде необходимо быстро развернуть веб-приложение, не управляя серверами, операционными системами или промежуточным ПО, и сосредоточиться только на коде приложения. Какой тип облачного сервиса наиболее подходит?
- Медиакомпания должна развертывать сервисы на разных континентах, чтобы обеспечить низкую задержку для пользователей по всему миру. Какое преимущество облака позволяет это сделать?
- Медицинская организация должна изолировать трафик между средами Dev, Test и Prod, оставаясь при этом в рамках одной подписки. Что следует реализовать?
- Медицинский стартап хочет избежать крупных первоначальных затрат на покупку серверов и вместо этого арендовать инфраструктуру, которая может масштабироваться по мере роста спроса со стороны пациентов. Какое преимущество облака лучше всего соответствует этой потребности?
- Медицинский стартап хочет минимизировать первоначальные затраты на ИТ-инфраструктуру, быстро масштабируясь для соответствия требованиям HIPAA. Какое преимущество облака лучше всего соответствует этой потребности?
- Менеджеру нужна панель мониторинга для визуализации состояния и производительности облачных ресурсов. Какую службу следует использовать?
- Мобильное приложение стартапа, размещенное в облаке, сохраняет адаптивность во время пиковых нагрузок без ручного вмешательства. Какая функция объясняет такое поведение?
- На каком уровне модели OSI работает ExpressRoute?
- На каком уровне протокола работает Azure Load Balancer?
- Небольшой стартап рассматривает возможность использования облака для размещения нового приложения и хочет минимизировать первоначальные капитальные затраты на ИТ. Какая финансовая модель, связанная с облачными вычислениями, является наиболее привлекательной?
- Некоммерческая организация должна поддерживать сезонные мероприятия, которые вызывают кратковременные всплески веб-трафика. Какая функция облака наиболее полезна?
- Некоммерческая организация хочет избежать покупки оборудования и вместо этого платить за вычислительные ресурсы по мере их использования. Какую экономическую модель они выбирают?
- Несколько бизнес-подразделений ежедневно нуждаются в большом количестве идентичных ресурсов Azure для своей работы. Необходимо определить стратегию для автоматического создания этих ресурсов Azure. Решение: Включить службу Azure API Management в стратегию. Соответствует ли это решение поставленной цели?
- Образовательное учреждение хочет избежать покупки оборудования, предоставляя студентам доступ к виртуальным лабораториям. Какое преимущество облака это описывает?
- Организация планирует перенести свою внутреннюю почтовую систему в облачное решение и хочет избежать управления серверами, установки патчей для ОС и обеспечения бесперебойной работы почтового сервера. Какая модель облачных сервисов лучше всего соответствует этой цели?
- Организация планирует улучшить аварийное восстановление путём репликации сервисов между центрами обработки данных в разных регионах. Какая облачная концепция поддерживает этот подход?
- Организация предоставляет ресурсы, размещенные и управляемые ее ИТ-командой, для внутренних отделов в выделенной среде. Какая это модель развертывания?
- Организация хочет автоматически развертывать ресурсы, соответствующие внутренним стандартам. Какой инструмент следует использовать?
- Организация хочет разместить высоконагруженное веб-приложение, которое автоматически масштабируется в зависимости от спроса. Какая служба лучше всего подходит для этого?
- От какого типа сбоев может защитить Зона доступности Azure (Azure Availability Zone), чтобы сохранить доступ к службам Azure?
- Оцените подчеркнутое утверждение: «Azure Germany может использоваться только законными резидентами Германии». Если подчеркнутый текст верен, выберите «Изменения не требуются». Если он неверный, выберите вариант, который делает утверждение правильным.
- Оцените подчеркнутое утверждение: «Одним из преимуществ Azure SQL Data Warehouse является то, что высокая доступность встроена в платформу». Если утверждение верное, выберите «Изменения не требуются». Если неверно, выберите вариант, который его исправляет.
- Оцените подчеркнутый текст на корректность: "Из Azure Cloud Shell вы можете отслеживать нормативные стандарты и правила вашей компании, такие как ISO 27001." Если текст корректен, выберите 'No change is needed.' Если он некорректен, выберите вариант, который его исправляет.
- Оцените подчеркнутый текст: "Azure Key Vault используется для хранения секретов для учетных записей пользователей Azure Active Directory (Azure AD)". Если подчеркнутый текст верен, выберите «Изменения не требуются». Если он неверный, выберите вариант, который исправляет утверждение.
- Оцените подчеркнутый текст: "Вы можете создать запрос в службу поддержки Azure на сайте support.microsoft.com". Если подчеркнутый текст верен, выберите `No change is needed.` Если он неверен, выберите ответ, который делает утверждение верным.
- Оцените подчеркнутый текст: "План поддержки Azure Standard — это самый дешевый вариант получения круглосуточного доступа к инженерам службы поддержки по телефону". Если подчеркнутый текст верен, выберите `No change is needed`. Если он неверный, выберите вариант, который делает утверждение верным.
- Оцените подчеркнутый текст: «Если Microsoft планирует прекратить поддержку службы Azure, у которой НЕТ службы-преемника, Microsoft уведомит об этом как минимум за 12 месяцев». Инструкции: Просмотрите подчеркнутый текст. Если он делает утверждение верным, выберите «Изменения не требуются». Если утверждение неверно, выберите ответ, который его исправляет.
- Оцените подчеркнутый текст: «Решение плана поддержки, которое предоставляет вам информацию о передовом опыте, состоянии работоспособности и уведомлениях, а также круглосуточный доступ к платежной информации с минимально возможными затратами, — это план поддержки Standard». Если подчеркнутый текст верен, выберите «Изменения не требуются». Если он неверный, выберите вариант, который делает утверждение правильным.
- Подписка Azure компании в настоящее время имеет базовую поддержку (Basic), и они хотят, чтобы Microsoft предоставила оценку дизайна их среды Azure, что не входит в Basic. Чтобы обеспечить это при минимальных затратах, вы предлагаете обновиться до плана поддержки Professional Direct. Соответствует ли это решение поставленной цели?
- Поставщик медицинских услуг хочет, чтобы виртуальные машины оставались работоспособными в случае сбоя одного центра обработки данных. Что ему следует реализовать?
- При разработке облачного решения, кто отвечает за безопасность физических центров обработки данных (здания, ворота, персонал службы безопасности) в соответствии с Моделью общей ответственности (Shared Responsibility Model)?
- При создании нескольких управляемых экземпляров Microsoft SQL Server в Azure вы получаете сообщение о необходимости увеличения лимитов подписки. Что следует предпринять для увеличения этих лимитов?
- Приложение App1 имеет низкую загрузку в течение первых трех недель каждого месяца и очень высокую загрузку в течение последней недели. Какое преимущество Azure Cloud Services помогает управлять затратами при таком характере использования?
- Приложение испытывает высокую нагрузку во время праздников и низкую нагрузку после них. Какую возможность должна поддерживать архитектура?
- Примечание: Этот вопрос является частью серии, в которой представлен один и тот же сценарий. Каждый вопрос в серии содержит уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы вопросов могут иметь несколько правильных решений, в то время как другие могут не иметь ни одного правильного решения. Ответив на вопрос в этом разделе, вы НЕ СМОЖЕТЕ вернуться к нему. Эти вопросы не появятся на экране просмотра. Администратор Azure планирует запустить скрипт PowerShell, который создает ресурсы Azure. Вам необходимо порекомендовать, какую конфигурацию компьютера использовать для запуска скрипта. Решение: Запустите скрипт с компьютера macOS, на котором установлен PowerShell Core 6.0. Соответствует ли это цели?
- Примечание: Этот вопрос является частью серии, в которой представлен один и тот же сценарий. Каждый вопрос в серии содержит уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы вопросов могут иметь несколько правильных решений, тогда как другие могут не иметь ни одного правильного решения. Ответив на вопрос в этом разделе, вы НЕ СМОЖЕТЕ к нему вернуться. Эти вопросы не появятся на экране просмотра. У вас есть среда Azure. Вам необходимо создать новую виртуальную машину Azure с планшета под управлением Android. Решение: Используйте Bash в Azure Cloud Shell. Соответствует ли это цели?
- Примечание: Этот вопрос является частью серии. Каждый вопрос представляет один и тот же сценарий, но другое решение. Ответив на него, вы не сможете вернуться к этому вопросу. Ваша компания планирует приобрести подписку Azure. Политика компании требует, чтобы среда Azure предоставляла возможность связаться с инженерами службы поддержки по телефону или электронной почте. Вы должны порекомендовать план поддержки, который соответствует этому требованию. Решение: Рекомендовать план поддержки Basic. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии вопросов, объединенных одним сценарием. Каждый вопрос в серии содержит уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы вопросов могут иметь несколько правильных решений, тогда как другие могут не иметь правильного решения. Ответив на вопрос в этом разделе, вы НЕ сможете к нему вернуться. Как следствие, эти вопросы не появятся на экране просмотра. Администратор Azure планирует запустить сценарий PowerShell, который создает ресурсы Azure. Вам необходимо порекомендовать конфигурацию компьютера для запуска сценария. Решение: Запустите сценарий с компьютера под управлением Windows 10 с установленным модулем Azure PowerShell. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии вопросов, объединенных одним сценарием. Каждый вопрос в серии содержит уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы вопросов могут иметь несколько правильных решений, тогда как другие могут не иметь правильного решения. Ответив на вопрос в этом разделе, вы НЕ СМОЖЕТЕ вернуться к нему. В результате эти вопросы не появятся на экране просмотра. У вас есть подписка Azure с именем Subscription1. Вы входите на портал Azure и создаете группу ресурсов с именем RG1. Из документации Azure у вас есть следующая команда для создания виртуальной машины с именем VM1. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys Вам необходимо создать VM1 в Subscription1 с помощью этой команды. Решение: На портале Azure запустите Azure Cloud Shell и выберите Bash. Выполните команду в Cloud Shell. Достигается ли цель?
- Примечание. Этот вопрос является частью серии вопросов, объединенных одним сценарием. Каждый вопрос в серии содержит уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы вопросов могут иметь несколько правильных решений, в то время как другие могут не иметь правильного решения. Ответив на вопрос в этом разделе, вы НЕ СМОЖЕТЕ вернуться к нему. В результате эти вопросы не будут отображаться на экране просмотра. У вас есть подписка Azure с именем Subscription1. Вы входите на портал Azure и создаете группу ресурсов с именем RG1. В документации Azure вы нашли следующую команду для создания виртуальной машины с именем VM1: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Вам необходимо создать VM1 в Subscription1 с помощью этой команды. Решение: На компьютере под управлением Windows 10 установите Azure CLI. Из командной строки войдите в Azure и выполните команду. Достигается ли цель?
- Примечание. Этот вопрос является частью серии, в которой используется один и тот же сценарий. Каждый вопрос в серии представляет собой другое решение, которое может соответствовать или не соответствовать целям. После ответа вы не сможете вернуться к вопросу. Ваша компания планирует перенести все данные и ресурсы в Azure и требует использовать только решения Platform as a Service (PaaS). Вам необходимо развернуть среду Azure, соответствующую требованиям миграции. Решение: Вы создаете виртуальные машины Azure, базы данных Azure SQL и учетные записи хранения Azure. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии, в которой представлен один и тот же сценарий. Каждый вопрос в серии предлагает уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы могут иметь несколько правильных решений, тогда как другие могут не иметь ни одного. Ответив на вопрос в этом разделе, вы НЕ сможете к нему вернуться. Эти вопросы не будут отображаться на экране просмотра. Администратор Azure планирует запустить сценарий PowerShell, который создает ресурсы Azure. Вам необходимо порекомендовать конфигурацию компьютера для запуска сценария. Решение: Запустите сценарий с компьютера под управлением Linux с установленными инструментами Azure CLI. Достигается ли цель?
- Примечание. Этот вопрос является частью серии, в которой представлен один и тот же сценарий. Каждый вопрос в серии содержит уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы могут иметь несколько правильных решений, тогда как другие могут не иметь ни одного правильного решения. Ответив на вопрос в этом разделе, вы НЕ СМОЖЕТЕ вернуться к нему. В результате эти вопросы не будут отображаться на экране просмотра. Компания планирует приобрести подписку Azure. Политика поддержки компании требует, чтобы среда Azure предоставляла возможность связаться с инженерами службы поддержки по телефону или электронной почте. Вам необходимо порекомендовать план поддержки, который соответствует этому требованию. Решение: Рекомендуйте план поддержки Professional Direct. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии, в которой представлен один и тот же сценарий. Каждый вопрос содержит уникальное решение, которое может соответствовать поставленным целям. Некоторые наборы могут иметь несколько правильных решений, а некоторые не иметь ни одного. Ответив на вопрос в этом разделе, вы не сможете к нему вернуться, и он не появится на экране просмотра. У вас есть среда Azure. Вам необходимо создать новую виртуальную машину Azure с планшета под управлением Android. Решение: Вы используете портал PowerApps. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии, в которой представлен один и тот же сценарий. Каждый вопрос содержит уникальное решение, которое может соответствовать поставленным целям. Некоторые наборы могут иметь несколько правильных решений, а некоторые не иметь ни одного. Ответив на вопрос в этом разделе, вы не сможете к нему вернуться, и он не появится на экране просмотра. У вас есть среда Azure. Вам необходимо создать новую виртуальную машину Azure с планшета под управлением Android. Решение: Вы используете PowerShell в Azure Cloud Shell. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии, в которой представлен один и тот же сценарий. Каждый вопрос в серии содержит уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы вопросов могут иметь несколько правильных решений, тогда как другие могут не иметь ни одного правильного решения. Ответив на вопрос в этом разделе, вы НЕ сможете к нему вернуться. Эти вопросы не появятся на экране просмотра. Администратор Azure планирует запустить сценарий PowerShell, который создает ресурсы Azure. Вам необходимо порекомендовать конфигурацию компьютера для запуска сценария. Решение: Запустить сценарий с компьютера под управлением Chrome OS и использующего Azure Cloud Shell. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии, в которой представлен один и тот же сценарий. Каждый вопрос содержит уникальное решение, которое может соответствовать заявленным целям. Некоторые наборы могут иметь несколько правильных решений, тогда как другие могут не иметь ни одного. Ответив на вопрос в этом разделе, вы НЕ сможете к нему вернуться. В результате эти вопросы не будут отображаться на экране просмотра. Ваша среда Azure содержит несколько виртуальных машин. Вам необходимо убедиться, что VM1 доступна из Интернета по HTTP. Решение: Вы изменяете профиль Azure Traffic Manager. Достигается ли цель?
- Примечание. Этот вопрос является частью серии. Каждый вопрос представляет один и тот же сценарий, но другое решение. Ответив, вы не сможете вернуться к этому вопросу. Ваша компания планирует приобрести подписку Azure. Политика компании требует, чтобы среда Azure предоставляла возможность связаться с инженерами службы поддержки по телефону или электронной почте. Вы должны порекомендовать план поддержки, который соответствует этому требованию. Решение: Рекомендуйте план поддержки Standard. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии. Каждый вопрос представляет один и тот же сценарий, но с другим решением. Ответив на него, вы не сможете вернуться к этому вопросу. Ваша компания планирует приобрести подписку Azure. Политика компании требует, чтобы среда Azure предоставляла возможность связаться с инженерами службы поддержки по телефону или электронной почте. Вы должны порекомендовать план поддержки, который соответствует этому требованию. Решение: Рекомендуйте план поддержки Premier. Соответствует ли это цели?
- Примечание. Этот вопрос является частью серии, использующей один и тот же сценарий. Каждый вопрос представляет уникальное решение. После того как вы ответите, вы не сможете вернуться. Ваша компания имеет подписку Azure со следующими неиспользуемыми ресурсами: 20 учетных записей пользователей в Azure Active Directory (Azure AD); пять групп в Azure AD; 10 общедоступных IP-адресов; и 10 сетевых интерфейсов. Вам необходимо сократить расходы компании на Azure. Решение: Вы удаляете неиспользуемые учетные записи пользователей. Достигается ли цель?
- Производственная компания, переходящая в облако, должна хранить конфиденциальные данные локально в соответствии с нормативными требованиями. Какую модель развертывания облака следует выбрать?
- Разработчик автоматизирует ежедневное выключение и запуск непроизводственных виртуальных машин для снижения затрат. Какой инструмент следует использовать?
- Разработчик случайно удалил виртуальную машину. Какая функция поможет предотвратить случайные удаления?
- Разработчик создает тестовую среду и удаляет ее после тестирования. Какое преимущество облака это наилучшим образом демонстрирует?
- Разработчик хочет протестировать новую версию приложения, не затрагивая текущих пользователей. Какая стратегия развертывания в Azure App Service поддерживает это?
- Разработчик хочет узнать основное преимущество использования облака для тестовых сред. Каково главное преимущество?
- Разработчику требуется бессерверный вариант вычислений для выполнения серверного кода в ответ на обновления базы данных. Какую службу следует использовать?
- Решение компании для аварийного восстановления (DR) на локальной инфраструктуре является дорогостоящим, поскольку требует отдельного, полностью оборудованного центра обработки данных. Они хотят использовать облако, чтобы упростить и сократить затраты на DR. Какое преимущество облачных вычислений напрямую решает эту проблему?
- Розничная компания наблюдает массовые всплески трафика на веб-сайте во время праздничных распродаж и значительное падение после них. Они хотят избежать избыточного выделения аппаратных ресурсов и платить только за ресурсы, используемые во время пикового спроса. Какое преимущество облачных вычислений напрямую решает эту проблему?
- Розничной компании требуется инфраструктура, которая автоматически масштабируется вверх в пиковые периоды праздничных покупок и масштабируется вниз после них. Какое преимущество облака наиболее актуально?
- Розничный продавец сталкивается с колебаниями трафика во время распродаж. Какую функцию облака следует использовать для обработки переменной нагрузки?
- Розничный стартап хочет избежать покупки дорогостоящих серверов, но ему необходима производительность, которая увеличивается во время сезонных пиков. Какое преимущество облачных технологий применимо в данном случае?
- Руководитель проекта обеспокоен неожиданными расходами на облачные сервисы. Какой принцип облачных вычислений помогает предотвратить внезапные счета?
- Сколько копий данных хранит учетная запись Azure Storage, использующая локально избыточное хранилище (LRS)?
- Сколько копий данных хранит учетная запись Azure Storage при использовании геоизбыточного хранилища (GRS)?
- Сколько копий данных хранится в геоизбыточном хранилище, избыточном в пределах зоны (GZRS)?
- Стартап планирует запустить веб-приложение без покупки физических серверов. Какое преимущество облачных технологий это иллюстрирует?
- Стартап хочет организовать все ресурсы для нового веб-приложения, чтобы иметь возможность управлять ими и удалять их вместе. Что следует использовать?
- Стартапу необходимо быстро развертывать сервисы и масштабироваться в соответствии с потребностями клиентов без управления оборудованием. Какая характеристика облака это обеспечивает?
- Стартапу нужна модель обслуживания, при которой он не управляет никакой инфраструктурой или приложениями. Что следует использовать?
- Страховой компании необходимо, чтобы данные клиентов оставались доступными во время региональных сбоев. Какую облачную функцию следует приоритизировать?
- Транспортное приложение автоматически масштабирует вычислительные ресурсы по мере поступления запросов на поездки в режиме реального времени. Какая характеристика облака обеспечивает такое поведение?
- У вас есть 1000 виртуальных машин, работающих на хостах Hyper-V в центре обработки данных, и вы планируете перенести их в подписку Azure с оплатой по мере использования (pay-as-you-go). Какой тип модели расходов применим к этому решению Azure?
- У вас есть 50 виртуальных машин, размещенных локально, и 50 виртуальных машин, размещенных в Azure. Локальные ВМ и ВМ Azure подключаются друг к другу. Какая модель облака описывает эту конфигурацию?
- У вас есть бухгалтерское приложение App1, которое зависит от устаревшей базы данных. Вы планируете перенести App1 в облако. Какую модель облачных сервисов следует использовать?
- У вас есть веб-приложение Azure, и вам нужно управлять его настройками с iPhone. Какие два инструмента управления Azure вы можете использовать? Каждый правильный ответ дает один балл.
- У вас есть виртуальная машина Azure под названием VM1, и вы планируете зашифровать ее с помощью Azure Disk Encryption. Какой ресурс Azure необходимо создать в первую очередь?
- У вас есть виртуальная машина VM1 под управлением Windows Server 2016 в регионе East US. Какой сервис на портале Azure показывает уведомления о сбоях сервисов, которые могут повлиять на доступность VM1?
- У вас есть виртуальные машины в одной виртуальной сети Azure под названием VNet1. Удаленным сотрудникам необходим доступ к виртуальным машинам в VNet1. Что следует настроить?
- У вас есть группа ресурсов RG1. Как предотвратить создание виртуальных машин в RG1, при этом разрешая создание других ресурсов? Что следует использовать?
- У вас есть лес Active Directory, содержащий 5000 учетных записей пользователей. Ваша компания перенесет все сетевые ресурсы в Azure и выведет из эксплуатации локальный центр обработки данных. Что следует рекомендовать, чтобы минимизировать влияние на пользователей после миграции?
- У вас есть локальные серверы под управлением Windows Server. Что следует реализовать, чтобы вы могли управлять этими серверами с портала Azure?
- У вас есть подписка Azure и 100 устройств с Windows 10. Необходимо обеспечить доступ к приложениям, интегрированным с Azure Active Directory (Azure AD), только пользователям на устройствах с последними обновлениями безопасности. Что следует реализовать?
- У вас есть подписка Azure, и вам необходимо запустить скрипт развертывания с помощью Azure Cloud Shell. Как следует получить доступ к Cloud Shell?
- У вас есть подписка Azure, и вам нужно просмотреть свой показатель безопасности (secure score). Какой сервис следует использовать?
- У вас есть подписка Azure. Где можно найти информацию о персональных данных, которые собирает Microsoft, о том, как Microsoft их использует, и о целях использования этих данных?
- У вас есть рабочая область Azure Sentinel, и вам необходимо автоматизировать реагирование на угрозы, обнаруженные Azure Sentinel. Что следует использовать?
- У вас есть среда Azure, и вам необходимо создать новую виртуальную машину Azure с планшета Android. Какие три метода вы могли бы использовать? Каждый правильный ответ оценивается в один балл.
- У вас есть учетная запись хранения Azure с именем storage1. Вам необходимо разрешить создание контейнеров, но запретить их удаление в storage1. Что следует сделать?
- Университету необходимо увеличить объем CPU и RAM на существующих виртуальных серверах без добавления новых серверов. Какой подход к масштабированию описывает эту ситуацию?
- Финансовая компания переносит конфиденциальные данные в облако. В соответствии с моделью общей ответственности (Shared Responsibility Model), какая задача по обеспечению безопасности в первую очередь является ответственностью клиента, независимо от того, используется ли IaaS, PaaS или SaaS?
- Финансовая организация использует облачные сервисы, размещенные сторонними провайдерами и доступные через интернет. Какая модель развертывания описывает это?
- Финансовая фирма хочет внедрять инновации быстрее, не дожидаясь нового оборудования. Какая функция облачных вычислений позволяет это сделать?
- Финансовый стартап хочет минимизировать первоначальные инвестиции в оборудование и платить только за ежемесячное использование. Какую модель ценообразования это описывает?
- Фирме, занимающейся анализом данных, требуется гарантированная доступность критически важных приложений, даже если выйдет из строя один центр обработки данных. Что им следует искать у облачного провайдера?
- Чем Premium SSD отличается от Standard HDD в Azure Disk Storage?
- Что делает Site-to-Site VPN?
- Что должен использовать DevOps-инженер для реализации DevSecOps путем добавления проверок политик в конвейеры развертывания?
- Что должен использовать разработчик для настройки автоматического восстановления и масштабирования на основе ЦП для веб-приложения?
- Что должен применить администратор безопасности на уровне группы управления, чтобы автоматически обеспечить соответствие требованиям во всех подписках?
- Что должна использовать финансовая команда для просмотра и анализа журналов и метрик из нескольких ресурсов в одном месте?
- Что должна настроить команда для отправки оповещений по электронной почте, когда использование ЦП виртуальной машины превышает 80%?
- Что должна настроить розничная компания, чтобы ограничить административный доступ определенными временными окнами?
- Что должна настроить транснациональная компания для обеспечения единообразного управления, контроля доступа и развертываний в новых подписках?
- Что должна создать транснациональная компания для управления несколькими подписками и применения согласованного управления ко всем из них?
- Что из перечисленного гарантирует Соглашение об уровне обслуживания (SLA) Azure для виртуальных машин?
- Что из перечисленного НЕ является категорией рекомендаций в Azure Advisor?
- Что из перечисленного требуется для использования Azure Cost Management?
- Что из перечисленного является примером вертикального масштабирования в облачной среде?
- Что обеспечивает унифицированный способ проецирования не-Azure ресурсов и управления ими в Azure Resource Manager (ARM)?
- Что означает Secure Score в Microsoft Defender for Cloud?
- Юридическая фирма использует Office 365 для электронной почты и совместной работы с документами. Какая это модель облачного сервиса?
Microsoft Azure Network Engineer Associate AZ-700 Certification Все вопросы к экзаменам
- (Выдержка из тематического исследования) Proseware требует, чтобы все соединения, маршрутизируемые через APPGW1, использовали сквозное шифрование, и чтобы компания использовала свой внутренний ЦС везде, где это возможно. APPGW1 в настоящее время маршрутизирует трафик для App2 и должен быть настроен в соответствии с требованием сквозного шифрования. Какие из следующих действий вы должны предпринять, чтобы настроить APPGW1 для сквозного шифрования и соответствовать требованиям безопасности?
- Adatum требует сквозного TLS: клиенты используют HTTPS для Application Gateway, а шлюз должен аутентифицировать сертификаты внутренних служб App Service для предотвращения MITM внутри их VNet. Какая конфигурация обеспечивает сквозной TLS с проверкой цепочки сертификатов бэкенда с помощью Application Gateway?
- AdventureWorks планирует развернуть двухстековый VNet в регионе West Europe с адресными пространствами IPv4 (10.50.0.0/16) и IPv6 (2001:db8:abcd::/48). Они развернули две виртуальные машины, но команда не может выполнить ping по IPv6 между ними. Какое требование или ограничение, скорее всего, объясняет отсутствие подключения по IPv6?
- AdventureWorks развертывает Private Endpoints для Azure SQL и Azure Storage в spoke VNet. Команда сетевых инженеров должна создать правильные Private DNS zones, чтобы службы разрешались в IP-адреса частных конечных точек внутри VNet. Какой из следующих наборов содержит правильные имена Private DNS zones для Private Endpoints Azure SQL и Blob storage?
- AdventureWorks хочет, чтобы Azure Front Door Premium безопасно достигал внутренних учетных записей App Service и Storage через Private Link, чтобы источники не были доступны общедоступному Интернету. Какие шаги необходимы для создания источников Private Link для Front Door Premium для использования учетных записей App Service и Storage?
- AeroParts хочет развернуть Azure Firewall в защищенном виртуальном хабе (Secured Virtual Hub) с помощью Azure Firewall Manager, чтобы команда безопасности могла централизованно управлять политиками. Какой подход к развертыванию является правильным для использования Azure Firewall Manager для защищенного виртуального хаба?
- AGW1 — это шлюз приложений (Application Gateway), у которого есть правило маршрутизации (Rule1), отправляющее запросы для http://www.contoso.com в серверный пул Pool1. Pool1 нацелен на VMSS1. Вы развернули новый масштабируемый набор виртуальных машин VMSS2 и должны настроить AGW1 так, чтобы все запросы для http://www.adatum.com отправлялись в VMSS2, а запросы для http://www.contoso.com продолжали поступать в Pool1. Какие три действия следует выполнить?
- AlpineApps необходимо ограничить доступность служб Microsoft через сеанс ExpressRoute Microsoft Peering. Они планируют использовать фильтры маршрутов с BGP-сообществами. Каков правильный способ реализации этой фильтрации?
- Azure Firewall развернут в AzureFirewallSubnet, и весь трафик из Subnet2 маршрутизируется через этот брандмауэр. Хосты в Subnet2 должны иметь доступ к внешнему сайту по адресу https://*.contoso.com. Какое изменение следует внести в политику брандмауэра, чтобы разрешить этот доступ?
- BingCo настраивает ресурс Local Network Gateway (LNG) для представления своей локальной среды для VPN-подключения типа «сеть-сеть» (Site-to-Site VPN). Локальная команда предоставила несколько сетей (10.1.0.0/16 для центра обработки данных, 10.2.0.0/16 для филиала) и BGP ASN 65020 с пиринговым IP-адресом 192.0.2.5. Какая конфигурация в Local Network Gateway требуется для правильного представления локальной среды для S2S с поддержкой BGP?
- BlueYonder хочет опубликовать некоторые общедоступные IP-префиксы для доступа к Office 365 и Azure PaaS из своей цепи ExpressRoute, а также подключить свои локальные маршрутизаторы к VNet с использованием частных IP-адресов. Как им следует использовать Private Peering и Microsoft Peering для достижения обеих целей?
- Contoso Retail использует два региона Azure (EastUS и WestEurope). Им необходимо опубликовать единый публичный IP-адрес, который обеспечивает глобальное подключение клиентов и перенаправляет трафик в регионально развернутые пулы бэкендов (VM Scale Sets), при этом сохраняя работоспособность бэкендов и правила NAT региональными. Вы планируете использовать Azure Load Balancer. Какая конфигурация соответствует этому требованию с минимальными изменениями в существующих региональных настройках бэкендов?
- Contoso использует канал ExpressRoute (er-circuit-prod) и хочет получать уведомления, если канал становится недоступным более чем на 10 минут. Какой подход к оповещениям Azure Monitor наиболее прямо и надежно срабатывает, когда доступность ресурса ExpressRoute становится «Недоступно» (Unavailable) в течение указанной продолжительности?
- Contoso намеревается соединить VNet в регионе East US с VNet в регионе West Europe. Они рассматривают возможность пиринга между регионами для приложения с интенсивным межрегиональным трафиком. Какое утверждение точно отражает пропускную способность, задержку и стоимость глобального пиринга VNet?
- Contoso настраивает группу источников Azure Front Door, содержащую два источника в разных регионах. Они хотят, чтобы Front Door переключался на другой источник после двух последовательных сбоев проверки работоспособности. Какие параметры проверки работоспособности они должны изменить в группе источников для выполнения этого требования?
- Contoso оценивает, использовать ли Virtual WAN Basic или Standard SKU. Им нужны транзит между хабами (hub-to-hub transit), поддержка защищенных виртуальных хабов (Secured Virtual Hubs) (Azure Firewall через Firewall Manager) и более высокая масштабируемость для VPN и ExpressRoute. Какое утверждение правильно описывает разницу в функциях и рекомендуемый путь миграции?
- Contoso хочет опубликовать один и тот же домен 'app.contoso.com' публично в интернете (с разрешением на Front Door), но внутри своих VNet им нужно, чтобы 'app.contoso.com' разрешался на внутренние IP-адреса частных конечных точек. Они рассматривают использование публичной зоны Azure DNS и частной зоны Private DNS с тем же именем. Поддержит ли Azure такой дизайн split-horizon (одинаковое имя зоны публичное + частное) и как будет вести себя разрешение?
- Contoso хочет разместить два разных HTTPS-сайта (api.contoso.com и retail.contoso.com) за одним Application Gateway v2, используя мультисайтовый хостинг. Какие два действия необходимы для маршрутизации HTTPS-трафика в правильный пул бэкенда и поддержания безопасных клиентских подключений? (выберите ДВА)
- Contoso хочет убедиться, что только две конкретные учетные записи хранения (stg01 и stg02) в их подписке могут быть доступны из финансовой подсети через магистральную сеть Microsoft. Они планируют использовать Service Endpoints с дополнительным ограничением. Какая конфигурация ограничит доступ из подсети только к этим учетным записям хранения?
- ConvergeTech развертывает пользовательские виртуальные машины DNS-серверов внутри периферийной виртуальной сети (spoke VNet) и хочет, чтобы агенты виртуальных машин Azure и DHCP-клиенты получали правильный DNS-суффикс и поведение резолвера. Какой параметр DHCP и IP-адрес рекурсивного резолвера Azure следует настроить/перенаправить, чтобы обеспечить работу разрешения имен внутри Azure и получение клиентами правильного доменного суффикса?
- Delta E-Commerce использует Application Gateway v2 с WAF_v2 для защиты конечных точек оформления заказа. Они наблюдают ложные срабатывания правила OWASP CRS 3.2 SQLi для легитимной полезной нагрузки JSON, которая содержит строки '=' и 'or'. Они хотят сохранить глобальный набор правил OWASP активным, но исключить конкретное правило для пути /api/checkout, не отключая правило глобально. Какая конфигурация позволит это сделать?
- EagleBank планирует развернуть шлюз ExpressRoute с избыточностью между зонами доступности. Какой SKU шлюза и требование к развертыванию следует выбрать, чтобы получить избыточный между зонами доступности шлюз ExpressRoute в трех зонах доступности?
- EdgeSolutions ожидает роста до тысяч периферийных сетей (spokes). Их текущая конструкция VNet с одним центральным узлом (hub) использует пиринг для подключения периферийных сетей, но они приближаются к лимитам пиринга подписки. Какова рекомендуемая масштабируемая альтернатива для поддержки десятков тысяч периферийных сетей при сохранении транзитной маршрутизации и централизованной безопасности?
- Epoch Analytics необходимо включить NSG Flow Logs v2 для нескольких подписок VNet и принимать логи в центральную рабочую область Log Analytics для Traffic Analytics. Какая последовательность действий и конфигураций требуется для правильного включения Flow Logs v2 и Traffic Analytics?
- Fabrikam запускает многоуровневое приложение в vnet-prod с таблицей маршрутизации rtb-azure, которая направляет трафик 0.0.0.0/0 на виртуальное устройство по адресу 10.0.100.4. Бэкенд-ВМ (dbvm01) в подсети db-subnet не может получить доступ к внешнему API по адресу 52.160.0.8 — трафик, похоже, отбрасывается (black hole). Какое действие Network Watcher следует выполнить, чтобы определить маршрутизатор/следующий хоп, выбранный для трафика от dbvm01 к 52.160.0.8, и обнаружить, отправляется ли пакет на неожиданный следующий хоп (black hole)?
- Fabrikam запускает сервисы в Azure и должна перенаправлять DNS-запросы из виртуальных сетей Azure для пространств имен, доступных только локально (например, corp.fabrikam.local), обратно на локальные DNS-серверы. Они планируют использовать исходящие возможности Azure Private DNS Resolver и набор правил пересылки. Какова правильная архитектура для обеспечения пересылки запросов из Azure на локальные авторитетные серверы?
- Fabrikam использует архитектуру «звезда» (hub-and-spoke). Хаб содержит Azure Route Server и NVA. Одна локальная ветка подключается через канал ExpressRoute к хабу, а другая ветка подключается через Site-to-Site VPN к тому же хабу. Fabrikam хочет, чтобы связь между ветками (трафик между двумя локальными ветками) маршрутизировалась через Azure без возврата в колокейшн. Какое утверждение точно описывает ограничение и рекомендуемый подход для включения маршрутизации между ветками в этом сценарии?
- Fabrikam использует защищенный виртуальный хаб в регионе Central US с Azure Firewall. Компания хочет, чтобы весь частный трафик между спицами (spoke-to-spoke) маршрутизировался обычным образом, но требует, чтобы весь исходящий в интернет трафик из спиц проверялся Azure Firewall хаба перед выходом. Какая конфигурация Virtual WAN позволит этого добиться?
- Fabrikam использует несколько сторонних виртуальных сетевых устройств (NVA) в группе доступности для выполнения stateful inspection. Каждое NVA должно получать исходный TCP-порт назначения для множества одновременных сессий (а не трансляции портов NAT «один к одному»). Какую функцию Azure Load Balancer должна включить Fabrikam для поддержки полнопортового NAT «многие к одному» для NVA с целью обеспечения высокой доступности?
- Fabrikam требует шифрования трафика между виртуальными машинами (VM-to-VM) между двумя виртуальными сетями (VNet-EASTUS и VNet-WESTEU) в разных регионах. Виртуальные сети в настоящее время пирингованы. Требование безопасности заключается в том, что трафик должен быть зашифрован при передаче без изменения приложения. Какое наиболее простое решение Azure и его предварительные условия для выполнения этого требования?
- Gateway1 в настоящее время предоставляет доступ к App1 по адресу https://app1.contoso.com. Вы развернули новое веб-приложение App2, и вам нужно, чтобы Gateway1 маршрутизировал https://app2.contoso.com к App2, минимизируя при этом административные усилия. Что следует добавить или настроить на Gateway1?
- GlobalLogistics необходимо встроить сторонний NVA (виртуальное устройство) в свой транзит Virtual WAN для выполнения глубокой проверки пакетов трафика между спицами (spoke-to-spoke). Они планируют использовать NVA из маркетплейса, который требует фиксированного частного IP-адреса. Как им интегрировать NVA, чтобы трафик через транзит хаба проходил через него?
- GlobalMart требуется централизованное разрешение имен для частных зон: частные зоны DNS будут управляться в подписке-хабе и должны разрешаться для спиц без создания идентичных зон в каждой спице. Какова рекомендуемая конфигурация для обеспечения централизованного разрешения из хаба для всех VNet-спиц?
- GreenCloud хочет заблокировать небольшой набор вредоносных IP-адресов, а также ограничить злоупотребляющих клиентов по скорости в своей политике WAF для Application Gateway v2. Они также хотят блокировать запросы, поступающие из определенных стран. Какую комбинацию пользовательских правил WAF следует реализовать для эффективного удовлетворения требований к ограничению скорости, черному списку IP-адресов и геофильтрации?
- Horizon Retail хочет постоянно отслеживать доступность своей цепи ExpressRoute и получать оповещения при ухудшении качества соединения между локальной средой и Azure. Какая комбинация функций Azure обеспечивает наилучшую видимость состояния цепи и доступности пути?
- Innovate Bank необходимо ограничить список центров сертификации, которые могут выдавать сертификаты для их публичного домена 'banking-innovate.com'. Они хотят опубликовать записи DNS, которые явно разрешают DigiCert быть единственным центром сертификации. Какое изменение в Azure DNS позволит достичь этого требования?
- MetroBank необходимо захватывать пакеты с производственной виртуальной машины (payment-vm) в течение короткого окна для устранения неполадок. Политика компании запрещает хранить захваченные данные в общей учетной записи хранения за пределами подписки виртуальной машины, и они предпочитают локальное хранилище виртуальной машины для захвата, но размер ограничен. Какое утверждение правильно описывает параметры хранения захваченных пакетов Network Watcher и компромиссы?
- MetroPay имеет критически важный трафик и заказала две линии ExpressRoute у разных провайдеров: одну в Equinix DC1 и одну в AT&T DC2 в том же регионе. Они хотят обеспечить высокую доступность в случае отказа точки пиринга или маршрутизатора провайдера. Какой дизайн обеспечит отказоустойчивое подключение к их Azure VNet?
- Nimbus Cloud использует архитектуру периметра сетевой безопасности (NSP) и должна включить ресурсы Platform-as-a-Service (PaaS), такие как Azure Storage и Azure SQL, в этот периметр. Требование безопасности заключается в том, что весь доступ к этим службам PaaS на уровне управления и на уровне данных должен либо исходить из концентратора NSP, либо быть заблокирован. Какой подход гарантирует, что ресурсы PaaS связаны с NSP, обеспечивая при этом безопасный доступ из концентратора?
- Noble Electronics принимает на борт несколько приобретенных компаний и должна спланировать IP-адресацию для новых виртуальных сетей (VNet) и локального центрального офиса. Все будет подключено с помощью VPN и ExpressRoute. Какова лучшая практика планирования адресов, чтобы избежать проблем с подключением при взаимосвязи виртуальных сетей и локальных сетей?
- Norstar Telecom настраивает ExpressRoute Private Peering и должен предоставить первичные и вторичные подсети IPv4, обращенные к Azure, для сеанса пиринга. Какую пару размеров и характеристик подсетей они должны предоставить, чтобы удовлетворить требования Azure для первичных/вторичных подсетей Private Peering?
- NorthStar IT управляет публичной зоной DNS contoso.com в Azure DNS и хочет, чтобы apex (contoso.com) указывал на профиль Azure Traffic Manager и на Azure Front Door в отдельных сценариях развертывания. Какой поддерживаемый и рекомендуемый метод реализации перенаправления apex с помощью Azure DNS в этих случаях?
- Northwind Logistics требуется автоматическое переключение на VPN типа site-to-site в случае сбоя их канала ExpressRoute. У них уже есть VPN-шлюз S2S (на основе маршрутов) с BGP и канал ExpressRoute. Какая конфигурация обеспечит максимально быстрое и надежное переключение при сохранении распространения маршрутов в VNet?
- Northwind Pharmaceuticals хочет, чтобы хосты виртуальных машин в 6 периферийных виртуальных сетях (spoke VNets) автоматически регистрировали свои имена хостов в общей частной зоне Azure DNS 'prod.internal.northwind.com', созданной в центральной подписке (hub subscription). Команде также необходимо контролировать, какие виртуальные сети могут выполнять регистрации. Какова правильная последовательность и конфигурация для включения автоматической регистрации и ограничения регистрации одной виртуальной сетью?
- NorthWind использует Application Gateway v2 (Standard_v2) и должна обеспечить отказоустойчивость на уровне зоны. Они также хотят использовать автомасштабирование с минимумом в 1 экземпляр для экономии средств и максимумом в 10. Какова правильная конфигурация для включения избыточности зоны и автомасштабирования при соблюдении требований отказоустойчивости зоны?
- NovaBank требует, чтобы весь интернет-трафик из виртуальных сетей Azure проверялся локальным устройством безопасности. Они развернули Azure Firewall в хабе и хотят принудительно туннелировать исходящий трафик через канал ExpressRoute к устройству, при этом позволяя трафику служб Azure (например, Azure SQL) напрямую проходить в Azure без "заворачивания" через локальную сеть. Какая комбинация функций Azure Firewall и маршрутизации соответствует этому требованию?
- NSG1 связан с сетевым адаптером (NIC) VM1 и содержит показанные правила. Вы собрали журналы потоков NSG за пять минут, зафиксировав следующие действия: две сессии RDP, исходящие из VM1 в VM2 (каждая с разного исходного TCP-порта), и три сессии SSH, исходящие из VM2 в VM1 (каждая с разного исходного TCP-порта). Сколько агрегированных записей потоков будет сообщено Traffic Analytics при агрегации потоков из этих событий?
- Orion Retail оценивает две модели развертывания с использованием Azure Firewall Manager: «защищенный виртуальный хаб» (secured virtual hub, SVH) с Azure Virtual WAN Hub и традиционную модель «хаб VNet» (hub VNet) с брандмауэром на основе VNet. Им нужна централизованная политика, автоматизированное подключение spoke-сетей и нативная транзитная маршрутизация между хабами. Какое утверждение правильно сравнивает защищенный виртуальный хаб с моделью хаба VNet?
- RetailCo использует архитектуру hub-spoke с защищенным виртуальным хабом (Secured Virtual Hub) и Azure Firewall. Компания хочет, чтобы весь исходящий интернет-трафик из спиц (spokes) проверялся централизованно. Какая конфигурация таблицы маршрутизации хаба обеспечит централизованный исходящий трафик и предотвратит hairpinning или обход из спиц?
- RetailCorp хочет отслеживать подключение от трех внешних виртуальных машин к пяти внутренним API. Им требуются 60-секундные интервалы мониторинга, групповая конфигурация для управления пятью конечными точками как одним логическим набором и оповещения, когда более трех последовательных тестов завершаются сбоем в течение пяти минут. Какая конфигурация с использованием Connection Monitor v2 и Azure Monitor является правильным подходом?
- Site1 (локальная среда) подключен к VNet1 через VPN-подключение типа «сеть-сеть» (Site-to-Site VPN). У вас есть учетная запись хранения с именем storage1 в подписке Azure. Вы хотите, чтобы серверы в Site1 подключались к storage1 через S2S VPN с минимальными административными усилиями. Что следует создать в VNet1?
- Subnet1 связан с NSG1, который блокирует весь исходящий трафик, не разрешенный явным образом. Виртуальные машины в Subnet1 должны взаимодействовать с Azure Cosmos DB. Чтобы разрешить исходящий доступ к Cosmos DB через NSG1, какой элемент конфигурации следует указать в правиле исходящей безопасности?
- Subnet1 связан с политикой конечной точки службы с именем Policy1, которая включает единственный ресурс, ссылающийся на storage1. Пул Azure Batch (Pool1) развернут в Subnet1. Что следует сделать, чтобы вычислительные узлы в Pool1 могли получить доступ к storage1?
- SummitCo выбирает между тарифными планами Metered и Unlimited для своего канала ExpressRoute. Прогнозируемый исходящий трафик в Azure составляет 45 ТБ/месяц, а входящий — 5 ТБ/месяц. Какой тарифный план им следует выбрать и почему?
- Tailspin Toys хочет предоставить пользовательскую службу инспекции на основе NFV, работающую в их Hub VNet, чтобы партнерские VNet могли подключаться к ней в частном порядке с помощью Private Endpoints. Какая последовательность действий необходима для создания Private Link Service, поддерживаемой их внутренним приложением с балансировкой нагрузки, чтобы внешние потребители могли создавать Private Endpoints, которые подключаются к ней?
- Tailwind Airlines требуется Application Gateway для маршрутизации запросов к /images/* в бэкэнд-пул, обслуживающий BLOB-объекты, и запросов к /api/* в виртуальные машины API. Они планируют использовать один многосайтовый прослушиватель на app.contoso.com. Какая конфигурация Application Gateway позволит достичь этого с наименьшей сложностью?
- Tailwind Logistics оценивает два варианта, позволяющих локальным DNS-клиентам разрешать имена Azure Private DNS: (A) развернуть пару высокодоступных виртуальных машин с BIND в центральной виртуальной сети и настроить локальные пересыльщики для отправки запросов на эти виртуальные машины; (B) развернуть Azure Private DNS Resolver с входящими конечными точками. С точки зрения эксплуатации и поддержки, какое утверждение правильно сравнивает эти варианты?
- Tailwind Traders планирует обеспечить безопасное подключение серверов приложений в VNet к базе данных Azure SQL. Команда безопасности сравнивает Service Endpoints и Private Endpoints. Какое утверждение точно описывает ключевое различие в безопасности и маршрутизации?
- Tailwind Traders требуется задержка менее 20 мс от их локальных маршрутизаторов до виртуальных машин в подключенной VNet. Они планируют использовать ExpressRoute FastPath для уменьшения количества переходов в пути данных. Какое утверждение правильно описывает предварительное условие и то, как трафик проходит при включенном FastPath?
- Tailwind Traders требуется развернуть избыточный между зонами VPN Gateway в регионе, который поддерживает Availability Zones. Какой из следующих шагов необходим для реализации избыточного между зонами VPN-шлюза (например, VpnGw2AZ) и обеспечения его высокой доступности между зонами?
- VNet1 (10 виртуальных машин веб-серверов) пирингуется с VNet2 (5 виртуальных машин серверов баз данных). Необходимо обеспечить следующее: серверы баз данных принимают подключения только от веб-серверов; веб-серверы инициируют подключения только к серверам баз данных; все NSG связаны только с подсетями; и использовать группы безопасности приложений (ASG) для реализации этих элементов управления. Каково минимальное количество необходимых групп безопасности приложений?
- VNet1 содержит Azure Firewall (FW1) и 150 виртуальных машин. VNet1 связан с частной зоной DNS contoso.com, и все виртуальные машины зарегистрированы в этой зоне. VNet1 подключен к локальной сети через ExpressRoute. Вам необходимо, чтобы локальные DNS-серверы разрешали имена в частной зоне contoso.com. Какие два действия следует предпринять? (Выберите два.)
- VNet1 содержит несколько подсетей (имена указаны в другом месте). Необходимо развернуть Azure Application Gateway с именем AppGW1 в VNet1. Какие подсети являются допустимыми целевыми объектами развертывания для AppGW1?
- VNet1 содержит подсеть Subnet1. Необходимо обеспечить, чтобы ресурсы, подключенные к Subnet1, могли получать доступ только к storage1 и storage3, минимизируя при этом административные издержки. Какую конфигурацию следует реализовать?
- VNet1 содержит пул хостов Azure Virtual Desktop с именем Pool1. Необходимо убедиться, что весь исходящий трафик из Pool1 проходит через Azure Firewall и что применяется проверка TLS. Какие два ресурса необходимо настроить? (Каждый правильный ответ — один балл.)
- Wingtip Toys хочет включить журналы потоков NSG для всех подсетей и хранить их в течение 365 дней наиболее экономичным способом, сохраняя при этом возможность запросов для устранения неполадок. Какая конфигурация соответствует этим требованиям?
- Woodgrove Bank использует трехуровневое приложение: WEB, APP и DB. Каждый уровень работает на нескольких виртуальных машинах в одной группе подсетей. Команда безопасности хочет настроить правила NSG, которые разрешают трафик WEB к APP и APP к DB, минимизируя при этом количество правил NSG и будущие изменения по мере масштабирования экземпляров. Какой подход лучше всего решает эту задачу с использованием функций Azure?
- Банк использует группы доступности SQL Server Always On на трех виртуальных машинах в подсети и нуждается в IP-адресе прослушивателя, который принимает клиентские запросы, в то время как отвечающая реплика выполняет Direct Server Return (DSR) для высокой пропускной способности. Какая конфигурация Load Balancer подходит для реализации DSR для внутреннего прослушивателя Always On?
- В Northwind Services есть виртуальная машина приложения (web-vm02 в группе ресурсов app-rg), которая периодически не может установить TCP-соединение с экземпляром Azure SQL по порту 1433. Вам нужен инструмент Network Watcher для проверки TCP-подключения от web-vm02 к FQDN SQL:1433 и отчета о доступности и сквозной задержке из плоскости управления Azure. Какую функцию Network Watcher следует использовать?
- В вашей локальной сети есть DNS-сервер с именем Server1. S2S VPN соединяет локальную сеть с VNet1 в вашей подписке Azure. Вам нужно, чтобы Server1 разрешал DNS-имя storage1 в Azure, при этом затраты и административные издержки должны быть минимальными. Какое решение следует использовать?
- В вашей организации пять офисов, каждый из которых имеет локальное подключение к Интернету и устройство брандмауэра. В настоящее время офисы подключены через стороннюю SD-WAN. В Azure у вас есть VNet1 с виртуальным сетевым шлюзом (Gateway1), и каждый офис подключается к Gateway1 через Site-to-Site VPN. Вам необходимо заменить стороннюю SD-WAN на Azure Virtual WAN. Какое действие следует включить в план миграции?
- Вам необходимо обеспечить подключение между Vnet2 и Vnet3, соблюдая требования к виртуальной сети и бизнесу. Какие два действия следует выполнить? (Выберите два.)
- Вам необходимо предоставить App1 приватную конечную точку и обеспечить маршрутизацию интернет-запросов к App1 через экземпляр Front Door FD1. Какую конфигурацию следует добавить в FD1, чтобы обеспечить такое поведение?
- Вам необходимо предоставить доступ к storage1, удовлетворяя при этом сетевые и бизнес-требования PaaS. Что из перечисленного следует включить в проект?
- Вам необходимо предоставить доступ к storage2 и выполнить указанные требования PaaS к сети и бизнесу. Какой метод подключения следует выбрать?
- Вам необходимо развернуть Azure Traffic Manager таким образом, чтобы трафик на https://www.fabrikam.com направлялся в App1eu, а если App1eu перестанет отвечать, весь трафик переключался на App1us. Какие два ресурса следует создать для выполнения этих требований? (Выберите два.)
- Вам предстоит развернуть приложение App Service под названием App1 и использовать существующий Azure Front Door FD1 как единственный способ доступа пользователей к App1. Пользователи не должны иметь возможность получать доступ к App1 напрямую из Интернета. Что следует настроить в App1 для выполнения этих требований?
- Ваш локальный центр обработки данных Site1 имеет брандмауэр FW1, который обеспечивает подключение к Интернету. В Azure у вас есть виртуальная глобальная сеть (VWAN1) и концентратор (Hub1). Вы планируете настроить подключение типа «сеть-сеть» (site-to-site) из Site1 к Hub1 и вам необходимо настроить подключение к FW1. Что следует создать в VWAN1 для представления локального Site1 для подключения типа «сеть-сеть»?
- Ваша компания имеет единственный локальный центр обработки данных в Вашингтоне, округ Колумбия. Регион Azure East US имеет точку пиринга в Вашингтоне, округ Колумбия. Все ресурсы Azure находятся в East US. Вам необходимо реализовать ExpressRoute с пропускной способностью до 1 Гбит/с, использовать только тарифные планы ExpressRoute Unlimited и минимизировать затраты. Какой тип канала ExpressRoute следует создать?
- Ваша компания имеет локальную сеть и три подписки Azure (Subscription1, Subscription2, Subscription3). Все ресурсы развернуты только в регионах West US или West US 2. Вы планируете подключить все три подписки к локальной сети с помощью ExpressRoute. Каково минимальное количество каналов ExpressRoute, необходимых для этого?
- Ваша компания имеет офис в Нью-Йорке и подписку Azure, содержащую несколько виртуальных сетей. Вам необходимо подключить эти виртуальные сети к офису с помощью ExpressRoute. Требования: пропускная способность до 1 Гбит/с, офис должен иметь доступ ко всем виртуальным сетям, а затраты должны быть минимизированы. Сколько каналов ExpressRoute следует выделить и какой SKU ExpressRoute следует включить?
- Ваша компания имеет офисы в Лондоне, Токио и Нью-Йорке. Профиль Traffic Manager настроен, как показано на рисунке. Вы планируете развернуть дополнительную конечную точку в Азии, которая будет размещать обновленную версию App1. Во время тестирования вам необходимо направить 10% трафика из офиса в Токио на эту новую конечную точку. Какую конфигурацию Traffic Manager следует использовать?
- Ваша компания имеет офисы в Нью-Йорке и Амстердаме. Оба офиса уже используют Site-to-Site VPN для подключения к Azure. Амстердам использует ресурсы в регионе North Europe; Нью-Йорк использует ресурсы в регионе East US. Вы развернете каналы ExpressRoute из каждого офиса в ближайший регион Azure. После подключения этих каналов локальные компьютеры в Амстердаме должны иметь возможность достигать локальных серверов в Нью-Йорке через ExpressRoute. Какую возможность ExpressRoute следует использовать?
- Ваша компания имеет четыре филиала, каждый из которых подключается к шлюзу Azure VPN под названием GW1 с использованием Site-to-Site VPN; каждый маршрутизатор филиала также обеспечивает доступ в интернет. Пользователи в Branch1 могут достигать интернет-сайтов, но не могут получить доступ к ресурсам Azure. Вы должны восстановить доступ пользователей Branch1 к Azure, минимизируя время простоя пользователей и административные усилия. Что вы должны сделать в первую очередь?
- Ваша организация использует SD-WAN в 40 филиалах, работающих на BGP. В Azure у вас есть 20 виртуальных сетей в топологии «звезда»; центральная виртуальная сеть Vnet1 подключается к SD-WAN через сетевое виртуальное устройство (NVA), развернутое в Vnet1. Какое решение следует реализовать, чтобы разрешить распространение объявлений маршрутов BGP между виртуальными сетями Azure и SD-WAN с минимальными административными накладными расходами?
- Ваша подписка Azure включает 100 групп безопасности сети (NSG). Вам необходимо собирать логи, которые показывают, когда конкретные правила NSG применяются к трафику. Какой тип логов следует включить?
- Ваша подписка Azure связана с клиентом Azure AD contoso.onmicrosoft.com. Подписка содержит: приложение App Service с именем App1, общедоступную зону DNS contoso.com, частную зону DNS private.contoso.com и виртуальную сеть Vnet1. Вы создаете частную конечную точку для App1; запись частной конечной точки автоматически регистрируется в Azure DNS. Какое имя DNS регистрируется для частной конечной точки?
- Ваша подписка Azure содержит учетную запись хранения с именем storage1, развернутую в регионе US East и в настоящее время использующую локально избыточное хранилище (LRS). storage1 имеет конечную точку службы Microsoft.Storage. Вы изменили избыточность для storage1 на геоизбыточное хранилище с доступом для чтения (RA-GRS). Вы должны обеспечить доступ к содержимому storage1 через конечную точку службы в парном регионе, минимизируя при этом административные усилия. Что вы должны сделать в первую очередь?
- Ваша подписка содержит VM1 и приватную конечную точку для azsql1.database.windows.net. Вам необходимо убедиться, что приложения на VM1 могут разрешать IP-адрес приватной конечной точки. Какую зону DNS следует создать в первую очередь?
- Ваша подписка содержит виртуальную машину VM1 с одним сетевым адаптером (NIC1), связанным с NSG NSG1 (присутствуют правила по умолчанию). На VM1 работает Windows Server 2022. Вам необходимо заблокировать доступ с VM1 к REST API Azure Instance Metadata Service (IMDS), минимизируя при этом административные издержки. Что следует добавить в NSG1?
- Ваша подписка содержит несколько публичных IP-адресов (перечислены в таблице). Вы планируете развернуть NAT gateway с именем NAT1. Какие из перечисленных публичных IP-адресов могут быть использованы в качестве публичного IP-адреса для NAT1?
- Ваша подписка содержит несколько публичных IPv4-адресов (IP1, IP2, IP3, IP4, IP5). Вы планируете создать публичный Azure Load Balancer со SKU Standard под названием LB1 в регионе West US. Какие из перечисленных публичных IPv4-адресов могут быть назначены LB1?
- Ваша подписка содержит приложение Azure App Service, которое использует имя хоста https://www.contoso.com. Вам необходимо настроить пользовательский домен в Azure Front Door для www.contoso.com, и этот пользовательский домен должен использовать сертификат, выданный разрешенным центром сертификации (CA). Какую службу или компонент следует включить в решение для предоставления или управления необходимым сертификатом?
- Ваша подписка содержит экземпляр Azure Firewall Standard с именем AzFW1. Вы планируете включить следующие функции: TLS inspection, Threat intelligence и систему обнаружения и предотвращения вторжений в сеть (IDPS). Какие из них можно включить с помощью AzFW1?
- Ваша подписка содержит: VNet Vnet1 с подсетями subnet1 и AzureFirewallSubnet, публичный Azure Firewall FW1 и таблицу маршрутизации RT1, связанную с subnet1, с маршрутом 0.0.0.0/0, указывающим на FW1. После развертывания 10 виртуальных машин Windows Server в subnet1 ни одна из них не активируется (активация Windows завершается сбоем). Что следует сделать, чтобы разрешить активацию виртуальных машин?
- Ваша среда использует ExpressRoute для подключения локальной инфраструктуры к Azure. Вам необходимо периодически записывать время безотказной работы и задержку подключения с помощью виртуальной машины в Azure и виртуальной машины в локальной среде. Какой инструмент следует использовать?
- Веб-приложение Fabrikam использует CDN для статических ресурсов. Необходимо кэшировать ответы отдельно при изменении параметра запроса 'q', но игнорировать временные параметры запроса 'sessionid' при определении ключей кэша. Также требуется автоматическое переключение на резервный источник (origin) в случае неработоспособности основного. Какая конфигурация Azure CDN удовлетворяет этим требованиям?
- Виртуальная машина Woodgrove Bank (app-nic01) в подсети svc-subnet неожиданно маршрутизирует исходящий трафик для 10.1.20.0/24 в пиринговую виртуальную сеть вместо Интернета. Вам необходимо проверить действующие маршруты, примененные к сетевому адаптеру, чтобы определить, какой маршрут (системный, UDR или распространяемый) имеет приоритет. Какой из следующих способов является правильным для получения действующих маршрутов для этого сетевого адаптера виртуальной машины с использованием портала и CLI?
- Виртуальные машины VNet1 должны иметь доступ только к ресурсам Azure SQL в регионе East US, и им должен быть запрещен доступ к любым ресурсам Azure Storage. Какие два исходящих правила NSG следует создать для выполнения этих требований? (Выберите два.)
- Виртуальным машинам необходимо получить доступ к трем ресурсам — storage1, storage2 и DB1 — используя service endpoints. Предполагая, что storage1 и storage2 являются учетными записями Azure Storage, а DB1 — ресурсом Azure SQL, какое минимальное количество различных service endpoints необходимо создать?
- Все виртуальные машины подключены к одной виртуальной сети, и вам необходимо предоставить доступ к размещенным приложениям из Интернета, при этом гарантируя, что виртуальные машины используют один общий публичный IP-адрес. Какой ресурс Azure следует использовать?
- Вы будете развертывать Azure Application Gateway с: 1 публичной конечной точкой, 1 приватной конечной точкой, минимальным количеством экземпляров = 1, максимальным количеством экземпляров = 10. VNet1 использует /24. Какое минимальное количество назначаемых IP-адресов должна предоставлять подсеть Application Gateway (минимизируйте выделенные IP-адреса)?
- Вы настроили storage1 для разрешения доступа из подсети в VNet1 с использованием конечной точки службы (service endpoint). Необходимо убедиться, что вы можете использовать эту конечную точку службы для доступа к конечной точке storage1 только для чтения (read-only endpoint) в парном регионе Azure. Что следует сделать в первую очередь?
- Вы планируете виртуальную сеть Azure с 10 подсетями IPv6, каждая из которых будет содержать до 200 виртуальных машин с балансировкой нагрузки. Какую длину префикса подсети IPv6 вы порекомендуете?
- Вы планируете виртуальную сеть только с IPv6 и 10 подсетями. Каждая подсеть будет содержать до 200 виртуальных машин за балансировщиком нагрузки. Виртуальные машины и балансировщик нагрузки должны быть доступны только изнутри виртуальной сети, и вы должны минимизировать затраты. Какое решение для балансировки нагрузки вы порекомендуете?
- Вы планируете включить BGP для Site-to-Site VPN между вашим центром обработки данных и Azure. Какие два ресурса Azure необходимо настроить для поддержки этого BGP-соединения? (Выберите два.)
- Вы планируете использовать Traffic Analytics для мониторинга использования приложений на виртуальных машинах Azure. Какую функцию Azure Network Watcher следует включить в первую очередь для предоставления данных Traffic Analytics?
- Вы планируете настроить Site-to-Site VPN между вашим локальным центром обработки данных и виртуальной сетью Azure. Какие два ресурса следует включить в ваш проект для поддержки подключения? Каждый правильный ответ является частью решения. (ПРИМЕЧАНИЕ: Каждый правильный выбор оценивается в один балл.)
- Вы планируете опубликовать сайт по адресу www.contoso.com, используя два приложения Службы приложений (AS1 и AS2). Вы будете использовать Azure Traffic Manager с профилем TMprofile1, который использует метод маршрутизации Weighted для распределения трафика между AS1 и AS2. Какую запись DNS следует создать для имени www.contoso.com, чтобы Traffic Manager обрабатывал запросы для www.contoso.com?
- Вы планируете развернуть Azure Firewall Premium, включить все функции Premium и настроить как сетевые правила, так и правила приложений. Какой тип правил брандмауэр оценивает в первую очередь?
- Вы планируете развернуть Azure Firewall с именем AF1 в группе ресурсов RG1 в регионе West US. Учитывая виртуальные сети в вашей подписке (как показано в таблице сценария), в какие виртуальные сети можно развернуть AF1?
- Вы планируете развернуть шлюз Azure Virtual Network NAT с именем Gateway1 в Vnet1. Требования следующие: VM1 должна использовать свой собственный публичный IP-адрес при доступе к Интернету, VM2 также должна использовать свой собственный публичный IP-адрес, а административные усилия должны быть минимизированы. Каково минимальное количество подсетей, которое должен содержать Vnet1, чтобы Gateway1 мог быть развернут для удовлетворения этих требований?
- Вы планируете развернуть шлюз Azure VPN в подписке, которая содержит виртуальную сеть, и вам требуется 90 VPN-подключений типа «сеть-сеть» (Site-to-Site). Проект должен обеспечивать доступность этих подключений типа «сеть-сеть» в случае сбоя одного центра обработки данных Azure и минимизировать затраты. Какой SKU VPN-шлюза следует выбрать?
- Вы планируете развертывание Azure, которое включает три виртуальные сети в регионе East US. Vnet1 будет подключаться к вашей локальной сети через VPN-подключение типа «сеть-сеть» (Site-to-Site VPN). Чтобы обеспечить доступ виртуальных машин во всех трех виртуальных сетях к локальной сети при минимизации затрат, что вы порекомендуете для Vnet2 и Vnet3?
- Вы планируете реализовать Azure Virtual WAN, как показано на рисунке. Какое минимальное количество таблиц маршрутизации необходимо создать для этого развертывания Virtual WAN?
- Вы планируете реализовать ExpressRoute FastPath между вашим локальным центром обработки данных и Azure. При создании шлюза ExpressRoute необходимо минимизировать время простоя в случае сбоя одного центра обработки данных Azure. Какой SKU шлюза ExpressRoute следует использовать?
- Вы развернули Azure Application Gateway v2 (AppGw1) в Subnet1 VNet1 и связали группу безопасности сети NSG1 с Subnet1. Вы хотите, чтобы AppGw1 балансировал нагрузку только для трафика, исходящего от ресурсов внутри VNet1, минимизируя при этом влияние на функциональность AppGw1. Какое правило следует добавить в NSG1?
- Вы развернули несколько веб-приложений, настроенных с использованием частных конечных точек в VNet1. Какая зона DNS будет содержать записи DNS, которые веб-приложения автоматически регистрируют?
- Вы развертываете два сетевых виртуальных устройства (NVA) внутри виртуальной сети Azure для проверки всего трафика внутри VNet. Решение должно обеспечивать высокую доступность для NVA при минимизации административных издержек. Какую службу Azure следует включить для выполнения этих требований?
- Вы разрабатываете VPN-подключение Azure «точка-сайт» (P2S), которое будет использовать протокол OpenVPN. Пользователи будут проходить аутентификацию в вашем локальном домене Active Directory. Какой дополнительный компонент следует развернуть для проверки запросов на аутентификацию VPN?
- Вы разрабатываете архитектуру подсетей для виртуальных сетей Azure. Какие три из следующих ресурсов требуют выделенной подсети? (Выберите три.)
- Вы разрабатываете топологию «звезда» (hub-and-spoke) с использованием пиринга виртуальных сетей и планируете сделать VNet1 центром (хабом). Проект должен обеспечивать транзитивную маршрутизацию между периферийными сетями (spokes) и максимизировать пропускную способность сети. Какую службу Azure следует включить в хаб?
- Вы создаете подписку Azure и планируете развернуть перечисленные ресурсы. Необходимо добавить правило NSG с именем Rule1 для NSG1 со следующими требованиями: разрешить серверам поиска App1 выполнять исходящие HTTP-запросы к интернет-сервисам, минимизировать административную работу при добавлении новых серверов поиска и следовать принципу наименьших привилегий. Какой тип источника следует выбрать для Rule1?
- Вы создали Vnet2 в регионе West US и собираетесь установить пиринг с существующей Vnet1, которая содержит VM1, VM2 и балансировщик нагрузки LB1. Виртуальные машины в Vnet2 должны иметь возможность достигать VM1 и VM2 через LB1. Какое действие позволит виртуальным машинам в Vnet2 подключаться к VM1 и VM2 через LB1?
- Вы создали новую цепь ExpressRoute у своего поставщика услуг, и теперь ее необходимо подготовить. Какую информацию вы должны предоставить поставщику услуг, чтобы он мог завершить подготовку?
- Выберите ДВА варианта – Fabrikam использует среду с несколькими подписками и иерархией политик Azure Firewall: глобальная родительская политика и дочерние политики для каждого хаба, применяемые через Firewall Manager. Им необходимо обеспечить применение правила DENY с высоким приоритетом для трафика из подозрительного диапазона IP-адресов /24 в двух конкретных хабах, но разрешить его в других. Какие ДВЕ конфигурации позволят достичь этой цели, сохраняя при этом локальные правила разрешения в других хабах?
- Выберите ДВА варианта – Litware использует подсеть с NAT Gateway (NAT-GW), обеспечивающим исходящий трафик для 40 виртуальных машин Linux. Команда наблюдает исчерпание портов SNAT во время крупномасштабных одновременных исходящих подключений. Какие два шага увеличат количество доступных портов SNAT для исходящих подключений из этой подсети?
- Выберите ДВА протокола, которые наилучшим образом соответствуют следующим требованиям Contoso для VPN-подключения типа «точка-сайт» (Point-to-Site VPN): 1) кроссплатформенная поддержка (Windows, macOS, Linux), 2) поддержка аутентификации Azure AD (для принудительного применения условного доступа/MFA) и 3) поддержка обхода NAT для пользователей за домашними маршрутизаторами.
- Глобальная команда по обслуживанию запрашивает информацию о масштабируемости зоны Azure Private DNS, прежде чем они консолидируют 30 000 хостов в одну зону. Какие задокументированные практические ограничения они должны учитывать для одной зоны Azure Private DNS в отношении максимального количества связей виртуальных сетей и максимального количества наборов записей (record sets = отдельные имена DNS-записей)?
- Глобальной медиакомпании требуется распределение трафика на основе DNS, которое отдает предпочтение наименьшей задержке по всему миру, но в пределах одного региона распределяет трафик по разным центрам обработки данных, используя веса для тестирования пропускной способности. Они также хотят немедленной географической блокировки определенных стран для соблюдения нормативных требований. Как следует структурировать профили Traffic Manager для реализации глобальной маршрутизации на основе производительности, взвешенного регионального распределения и географической блокировки?
- Глобальный администратор BlueNova включил Traffic Analytics, но видит, что данные агрегируются каждые 5 минут, хотя ожидаются ежечасные агрегации для отчетов уровня биллинга. Traffic Analytics настроен на использование рабочей области 'net-ws-01' в регионе West US, а журналы потоков имеют версию 2. Как можно изменить Traffic Analytics для получения ежечасных агрегаций?
- Глобальный поставщик SaaS, BlueSun, имеет внутреннее веб-приложение по адресу 10.1.2.10:443 в центральной VNet и хочет опубликовать его в интернете, используя один публичный IP-адрес на Azure Firewall DNAT. Им требуется, чтобы внешняя конечная точка была https://app.bluesun.com, и они хотят, чтобы брандмауэр завершал TLS для проверки IDPS, а затем повторно шифровал трафик для бэкенда, используя существующий внутренний сертификат. Какая конфигурация DNAT и брандмауэра это обеспечит?
- Глобальный штат сотрудников Contoso использует ноутбуки с Windows, macOS и Linux. Команда безопасности требует аутентификацию на основе Azure AD (чтобы применялись Conditional Access и MFA) для Point-to-Site VPN. Какой метод аутентификации следует выбрать и по какой причине вы бы выбрали аутентификацию по сертификатам вместо него?
- Даны несколько виртуальных сетей и Azure Firewall, развернутый в VNet3. Необходимо принудительно направить трафик из Subnet1-1 в Subnet2-1 через брандмауэр. Какая конфигурация это обеспечивает?
- Две виртуальные сети в регионе East US связаны пирингом. Каждая виртуальная сеть содержит четыре подсети. Вы развернете одну виртуальную машину VM1, которая должна проверять и маршрутизировать трафик между каждой подсетью в обеих виртуальных сетях. Какое минимальное количество IP-адресов необходимо назначить VM1?
- Для исходящего трафика из VNet1 необходимо: выполнять прозрачное проксирование на внешние веб-серверы, проверять весь исходящий TLS-трафик и минимизировать затраты. Какой ресурс следует включить?
- Заказчик использует S2S VPN с шлюзом VpnGw1 (gw-prod) и сообщает, что туннель не работает. Вам необходимо запустить диагностику Azure Network Watcher, специфичную для VPN-шлюза и подключения, чтобы быстро выявить первопричины, такие как статус BGP, сбои согласования IKE/IPSec или состояние шлюза. Какой подход является наиболее подходящим?
- ИТ-отделу Northwind необходимо разместить группы контейнеров Azure Container Instances (ACI) и App Service Environment v3 (ASEv3) в своей виртуальной сети. Они хотят, чтобы обе службы находились в одной подсети, и начали создавать подсеть с делегированием. Какой подход к делегированию подсети является правильным для размещения этих служб?
- Какую реализацию следует развернуть, чтобы удовлетворить требования к виртуальной сети для виртуальных машин, которым необходимо подключиться к Vnet4 и Vnet5?
- Клиент коммунальных служб хочет, чтобы весь трафик между периферийными сетями (spoke-to-spoke) проходил через центральную NVA, развернутую в концентраторе Virtual WAN. Они попытались создать UDR в периферийных сетях VNet со следующим переходом, указывающим на IP-адрес брандмауэра концентратора, но подсети периферийных сетей не учитывают эти UDR. Почему это происходит и как правильно принудительно направить трафик между периферийными сетями через NVA концентратора?
- Команде сетевых операций Contoso необходимо использовать Azure Monitor Network Insights для исследования периодических задержек между VNet и просмотра карт потоков между пиринговыми VNet. В подписке в настоящее время включен Network Watcher, но нет рабочей области Log Analytics для мониторинга сети. Что должна включить/настроить команда, чтобы получить информацию о работоспособности VNet, визуализацию карты потоков и диагностические данные в Network Insights?
- Компании Northwind Inc. требуется SKU Azure VPN Gateway, который может поддерживать совокупную пропускную способность IPsec до примерно 10 Гбит/с для высокопроизводительного межрегионального хаба. Какой SKU VPN-шлюза следует выбрать сетевой команде?
- Компания Contoso Ltd. имеет веб-ВМ (appvm01) в группе ресурсов web-rg, подключенную к сетевому адаптеру appvm01-nic, защищенному NSG nsg-web. Клиенты сообщают, что HTTPS-трафик от определенного клиентского IP-адреса 203.0.113.45 к частному IP-адресу ВМ 10.2.1.4:443 не проходит. Вам необходимо определить, разрешает или запрещает NSG этот конкретный поток и какое правило сработало. Какой самый быстрый и правильный способ диагностики этой проблемы с помощью функций Azure Network Watcher?
- Компания Contoso Ltd. имеет две цепи ExpressRoute: одна развернута в точке присутствия Equinix NY7 в Нью-Йорке, а другая — в точке присутствия Equinix LD8 в Лондоне. Их сетевая команда хочет, чтобы локальные филиалы, подключенные к цепи в Нью-Йорке, напрямую взаимодействовали с филиалами, подключенными к цепи в Лондоне, через магистральную сеть Microsoft (без использования общедоступного Интернета и VPN типа «сеть-сеть»). Какое действие должна предпринять Contoso, чтобы обеспечить связь между филиалами через глобальную сеть Microsoft?
- Компания Contoso Ltd. использует Virtual WAN с хабом в регионе West US. Они развернули три спицевые VNet (app-spoke, db-spoke, mgmt-spoke), подключенные к хабу. Команда безопасности требует, чтобы префиксы db-spoke (10.10.2.0/24) никогда не были доступны для app-spoke и mgmt-spoke, но app-spoke при этом должен быть доступен из локальной сети через подключение Site-to-Site VPN, присоединенное к тому же хабу. Как следует настроить таблицы маршрутизации хаба Virtual WAN для достижения этой цели?
- Компания Contoso Ltd. использует топологию «звезда» (hub-spoke) в регионе East US: центральная VNet (Hub-VNet) с NVA и две периферийные VNet (Spoke-A и Spoke-B). Spoke-A пирингуется с Hub-VNet, и Spoke-B пирингуется с Hub-VNet. Инженеры замечают, что виртуальные машины в Spoke-A не могут связаться с виртуальными машинами в Spoke-B через пиринговые соединения. Какое объяснение лучше всего описывает, почему прямой трафик между периферийными сетями не проходит через центральный пиринг, и что Contoso должна сделать, чтобы обеспечить связь между периферийными сетями без перепроектирования всех пирингов?
- Компания Contoso Ltd. использует центральную виртуальную сеть в Azure, которая содержит сторонний NVA-фаервол Palo Alto в подсети концентратора. Вы развернули Azure Route Server в концентраторе и хотите, чтобы Palo Alto динамически обменивался маршрутами, чтобы NVA мог программировать маршруты в UDR для всех периферийных виртуальных сетей. Какая конфигурация на Palo Alto требуется для установления BGP-пиринга с Azure Route Server и обеспечения динамического обмена маршрутами?
- Компания Contoso Ltd. развернула Azure Firewall Premium в виртуальной сети-хабе для защиты входящего и исходящего трафика для нескольких виртуальных сетей. Команда безопасности должна обнаруживать и блокировать атаки SQL-инъекций по TLS для трафика, проходящего через брандмауэр. Им требуется IDPS на основе сигнатур и инспекция TLS для трафика восток-запад и север-юг, но они не должны расшифровывать трафик к внутренним серверам SQL, которые используют аутентификацию по клиентским сертификатам. Какая конфигурация соответствует требованиям с минимальным риском для потоков, защищенных клиентскими сертификатами?
- Компания Fabrikam имеет учетную запись хранения с именем fabrikamfiles в rg-storage-eastus и создает Private Endpoint для службы BLOB-объектов в дочерней виртуальной сети (spoke VNet). Команда сетевых инженеров хочет, чтобы разрешение DNS внутри дочерней виртуальной сети преобразовывало fabrikamfiles.blob.core.windows.net в частный IP-адрес Private Endpoint. Какое имя зоны Private DNS они должны создать и связать с виртуальной сетью, чтобы запись с автоматической регистрацией была создана правильно?
- Компания MedTech Inc. развернула DDoS Protection Standard в своей виртуальной сети для общедоступного API. Они наблюдали объемную атаку и хотят минимизировать ложные срабатывания от легитимных всплесков трафика из глобальной CDN. На какую функцию DDoS Standard им следует полагаться и какая телеметрия поможет им настроить защиту?
- Компания Northwind Electronics имеет два концентратора Virtual WAN: один в Западной Европе, а другой — в Восточной части США. Хостам в Западной Европе необходимо инициировать TCP-соединения со службами в периферийных сетях Восточной части США через магистраль Azure. Текущая конфигурация предусматривает, что концентраторы находятся в одной Virtual WAN, но трафик идет по косвенным маршрутам. Что должно быть истинным, чтобы трафик между концентраторами мог проходить через глобальный транзит Virtual WAN и достигать периферийных сетей в другом регионе без создания пиринга VNet между регионами?
- Компания Tailspin Toys развертывает VPN-шлюз типа active-active в Azure для обеспечения высокой доступности и BGP-пиринга с локальными пограничными маршрутизаторами. Сетевая команда создала два пользовательских IP-адреса BGP-пиров для стороны Azure, которые находятся за пределами подсети шлюза (они использовали 10.10.100.0/29, в то время как подсеть шлюза — 10.10.0.0/27). После развертывания BGP-сессии так и не установились. Какова наиболее вероятная причина и правильное решение?
- Международный поставщик SaaS оценивает методы маршрутизации Traffic Manager. Им требуется краткое сопоставление поведений: какой метод выбирает наименьшую задержку сети от пользователя, какой распределяет трафик в соответствии с настроенными весами конечных точек, какой маршрутизирует пользователей на основе их географического местоположения и какой возвращает несколько работоспособных конечных точек в ответах DNS для выбора на стороне клиента?
- Многонациональная фирма должна настроить ExpressRoute Private Peering с Azure, и провайдер просит указать значения первичного и вторичного префиксов, которые будут использоваться для двух BGP-сессий. Выберите ДВЕ подсети IPv4 из предложенных ниже вариантов, которые соответствуют требованиям Azure ExpressRoute Private Peering (первичная и вторичная).
- Многонациональный клиент будет подключать свои устройства SD-WAN к VPN-сайту Azure Virtual WAN. Команда сетевых инженеров должна настроить BGP таким образом, чтобы локальные маршруты изучались виртуальным хабом. Какой из следующих наборов полей следует настроить на VPN-сайте Virtual WAN, чтобы включить BGP-пиринг с их CPE?
- Необходимо настроить шлюз GW1 в соответствии с требованиями сетевой безопасности для пользователей VPN типа «точка-сайт» (P2S). Какой тип туннеля следует выбрать в конфигурации Point-to-site для GW1?
- Облачный инженер включает журналы потоков NSG для подписки 'prod-sub' и должен выбрать учетную запись хранения и политику хранения. Какие ДВА из следующих утверждений о журналах потоков NSG и хранении/политике хранения верны? (Выберите ДВА)
- Обратитесь к описанной среде: VM1 имеет публичный IP-адрес уровня экземпляра (ILPIP). Базовый балансировщик нагрузки использует публичный IP-адрес. VM1 и VM2 находятся в серверном пуле. NAT Gateway имеет публичный IP-адрес с именем IP3 и связан с SubnetA. VNet1 также имеет шлюз виртуальной сети с публичным IP-адресом IP4. Когда VM1 инициирует исходящий трафик в интернет, какой публичный IP-адрес будет использоваться для этого исходящего соединения?
- Один из ваших локальных маршрутизаторов анонсирует статические префиксы, которые должны присутствовать в таблице маршрутизации концентратора Virtual WAN для правильной маршрутизации к NVA. Как добавить эти локальные префиксы в маршрутизацию концентратора, чтобы спицы узнавали их через концентратор?
- Офисы вашей компании в Монреале, Сиэтле и Париже отправляют исходящий трафик с фиксированных публичных IP-адресов. Front Door FD1 использует политику WAF Policy1, которая содержит Rule1, устанавливающий ограничение скорости в 100 запросов для трафика, исходящего из Монреаля. Вы должны применить то же ограничение скорости в 100 запросов для трафика, исходящего из каждого из других офисов. Что следует изменить, чтобы применить ограничение скорости для каждого офиса?
- Подписка партнера владеет каналом ExpressRoute, а ваша подписка владеет VNet, которая должна подключиться к этому каналу. Вам необходимо подключить VNet к каналу партнера. Какая последовательность шагов и ограничений правильно описывает, как установить это межподписочное соединение с использованием авторизации канала ExpressRoute?
- Политика WAF в режиме предотвращения связана с экземпляром Azure Front Door. Необходимо реализовать следующие требования: регистрировать все запросы, поступающие из Австралии; блокировать все запросы из Новой Зеландии; и если сеть 131.107.100.0/24 превышает 100 запросов в течение одной минуты, блокировать дальнейшие запросы из этой сети. Какое минимальное количество объектов пользовательских правил WAF следует создать для выполнения этих требований?
- Политика конечной точки службы настроена со следующими параметрами: связанные подсети = Subnet1, служба = Microsoft.Storage, область = Single account, ресурс = storage1. Учитывая эти настройки, к каким ресурсам хранилища может получить доступ виртуальная машина, расположенная в Subnet1 (VM1)?
- Пользователи на рабочей станции HP1 получают доступ к App1 по URL-адресу https://app1.contoso.com. Вам необходимо убедиться, что система обнаружения и предотвращения вторжений (IDPS) на FW1 может обнаруживать угрозы в соединениях от HP1 к Server1. Какие два действия следует выполнить? (Выберите два.)
- После подготовки Site-to-Site VPN между Contoso Azure VNet и локальным пограничным брандмауэром, статус подключения в портале Azure показывает 'NotConnected'. Журналы локального брандмауэра указывают на ошибку IKE_AUTH из-за 'pre-shared key mismatch'. Какая последовательность действий по устранению неполадок наиболее подходит для решения проблемы?
- Поставщик программного обеспечения CloudPatch использует Azure Firewall для управления исходящими обновлениями ОС для сотен серверов Windows. Они хотят разрешить трафик обновлений Windows Update, Microsoft Update и Windows Defender, но запретить весь остальной исходящий интернет-трафик. Какая конфигурация Azure Firewall с использованием FQDN tags является наиболее поддерживаемой и безопасной?
- Поставщик услуг хочет подключить устройства SD-WAN CPE клиента к своей Virtual WAN с использованием IPsec с BGP, чтобы каждый клиентский сайт динамически анонсировал маршруты сайта. Какая последовательность объектов Virtual WAN и параметров конфигурации требуется для установки BGP поверх IPsec для каждого сайта SD-WAN?
- Приватная конечная точка для storage1 развернута в Subnet1 VNet1. Site1 (локальная сеть) подключен к VNet1 через VPN-подключение типа «сеть-сеть» (Site-to-Site VPN). Вы хотите контролировать доступ из Site1 к storage1 с помощью групп безопасности сети (NSG). Какое действие следует предпринять в первую очередь?
- Примечание. Этот вопрос является частью серии, использующей один и тот же сценарий. Каждый вопрос предлагает отдельное решение, которое может соответствовать поставленным целям. Ответив на вопрос, вы не сможете к нему вернуться. У вас есть подписка Azure, которая содержит: • Виртуальную сеть с именем Vnet1 • Подсеть с именем Subnet1 в Vnet1 • Виртуальную машину с именем VM1, подключенную к Subnet1 • Три учетные записи хранения с именами storage1, storage2 и storage3. Вы должны разрешить VM1 доступ к storage1, но запретить VM1 доступ к любым другим учетным записям хранения. Решение: Настройте параметры брандмауэра на storage1 так, чтобы разрешать только подключения, исходящие из Vnet1. Соответствует ли это решение требованию?
- Примечание. Этот пункт является частью серии, в которой используется один и тот же сценарий. Каждый вопрос в серии проверяет различное решение; некоторые наборы могут иметь несколько правильных решений, а некоторые — ни одного. Ответив на вопрос здесь, вы не сможете к нему вернуться. Вы управляете Azure Application Gateway с включенным Web Application Firewall (WAF). Шлюз настроен на маршрутизацию запросов к собственному URL-адресу. При переходе по URL-адресу шлюза вы получаете ответ HTTP 403. Диагностика показывает блокировку WAF для запроса. Вы должны разрешить доступ к URL-адресу через Application Gateway с любого клиентского IP-адреса. Решение: Добавьте исключение политики WAF для заголовков запроса, содержащих значение 137.135.10.24. Соответствует ли это требованию?
- Развертывание Azure Virtual Desktop содержит 500 виртуальных машин хоста сеансов. Весь исходящий интернет-трафик от этих виртуальных машин проходит через NAT gateway. В часы пиковой нагрузки некоторые пользователи не могут получить доступ к интернет-ресурсам, а Azure Monitor сообщает о множестве неудачных подключений SNAT. Вам необходимо увеличить количество доступных подключений SNAT для исходящего трафика с хостов сеансов. Что следует предпринять?
- Распределенная команда разработчиков в AlpineApps хочет заменить jump-боксы на Azure Bastion Standard. Их требования: поддержка нескольких одновременных сессий, масштабирование для обработки до 50 одновременных RDP/SSH-сессий, разрешение подключений с известных публичных IP-адресов ноутбуков разработчиков и предоставление общих ссылок на сессии для подрядчиков без раскрытия публичных IP-адресов виртуальных машин. Как им следует настроить Azure Bastion Standard и связанные с ним параметры?
- Регулируемый клиент должен реализовать пользовательскую политику IKEv2 на своем шлюзе Azure VPN, требующую надежного шифрования и Perfect Forward Secrecy (PFS). Какие утверждения верны для успешной настройки пользовательской политики IKEv2, чтобы туннель устанавливался с принудительным применением PFS?
- Сервер приложений (app-db-01) не может связаться с внешним аналитическим сервисом по TCP 9000. Команда подозревает, что правило NSG блокирует исходящий трафик, но на пути есть несколько NSG (уровня подсети и сетевого адаптера) и Azure Firewall. Какой артефакт Network Watcher покажет агрегированные действующие правила безопасности и позволит определить, какое именно правило (имя и приоритет) блокирует этот трафик для сетевого адаптера?
- Системный интегратор подключает устаревшее VPN-устройство 2010 года, которое поддерживает только policy-based VPN (статические криптокарты), к Azure VPN Gateway. Устройство также не поддерживает BGP. Какой режим/функцию Azure VPN Gateway должен выбрать интегратор, чтобы обеспечить установку VPN, и каковы компромиссы?
- Служба Azure Private Link PL1 находится перед Azure Load Balancer с именем LB1. PL1 необходимо поддерживать больший объем исходящих подключений. Какое изменение увеличит исходящую пропускную способность PL1?
- Сценарий экзамена показывает несколько виртуальных сетей Azure и несколько ресурсов Azure в таблицах (здесь не показаны). Вам необходимо измерить задержку между этими ресурсами с помощью мониторов подключений в Azure Network Watcher. Каково минимальное количество мониторов подключений, которое вы должны создать?
- Тематическое исследование (Litware): Vnet1 связан двунаправленным пирингом с Vnet2 и Vnet3. Vnet2 и Vnet3 должны обмениваться данными через Vnet1, соответствовать требованиям к виртуальным сетям и бизнес-требованиям (включая маршрутизацию по умолчанию 0.0.0.0/0 из Vnet2 и Vnet3 в локальную сеть через ExpressRoute) и минимизировать затраты. Какие два изменения следует применить к пирингам, чтобы Vnet2 и Vnet3 могли обмениваться данными через Vnet1? (Выберите два.)
- Тот же сценарий VNet1/VNet2/P2S: Client1 не может связаться с VNet2. Решение: загрузить и переустановить конфигурацию VPN-клиента на Client1. Позволит ли это Client1 взаимодействовать с VNet2?
- Тот же сценарий: Client1 использует P2S IKEv2 для VNet1; VNet1 пирингуется с VNet2 с включенным транзитом шлюза. Client1 не может достичь VNet2. Решение: включить BGP на шлюзе VNet1. Удовлетворяет ли это решение требованию?
- Туннель Site-to-Site VPN из вашего главного офиса в виртуальную сеть Azure не устанавливается. Вам необходимо просмотреть диагностический журнал, который поможет определить, почему не удалось согласовать туннель IPsec. Какой диагностический журнал следует просмотреть?
- У BlueYonder есть родительская публичная зона DNS 'example.com' в подписке A, и ей необходимо делегировать поддомен 'eu.example.com' дочерней частной/публичной зоне DNS, созданной в подписке B (другой клиент Azure AD не задействован). Какие шаги необходимы для делегирования поддомена, чтобы DNS-запросы для eu.example.com разрешались с использованием серверов имен дочерней зоны?
- У Contoso Retail гибридная сеть: локальная сеть кампуса подключена к центральной виртуальной сети Azure (hub VNet) через приватный пиринг ExpressRoute. Команда сетевых инженеров должна разрешить локальным DNS-клиентам разрешать зоны Azure Private DNS (для приватных конечных точек и пользовательских приватных зон) без открытия DNS для интернета. Они хотят использовать Azure Private DNS Resolver. Какая конфигурация обеспечивает входящее разрешение локальных запросов в Azure DNS с помощью Private DNS Resolver?
- У FinServices есть канал ExpressRoute, который должен подключаться к их шлюзу Virtual WAN ExpressRoute в регионе East US. Они планируют использовать большую пропускную способность и ожидают роста мощности. Как следует настроить шлюз Virtual WAN ExpressRoute для масштабирования пропускной способности и поддержки нескольких каналов ExpressRoute?
- У вас есть 10 локальных площадок, подключенных с помощью стороннего решения SD-WAN, и пять виртуальных сетей Azure. Вы планируете подключить виртуальные сети Azure и локальные сети с помощью одного концентратора Azure Virtual WAN. Что следует развернуть, чтобы концентратор Azure Virtual WAN мог действовать как узел в сторонней сети SD-WAN?
- У вас есть 10 экземпляров Azure App Service, на которых размещено одно и то же веб-приложение, каждый из которых развернут в отдельном регионе Azure. Вам необходимо настроить Azure Traffic Manager таким образом, чтобы клиенты направлялись к экземпляру приложения с наименьшей задержкой сети. Какой метод маршрутизации Traffic Manager следует выбрать?
- У вас есть Application Gateway с включенным WAF. Шлюз настроен на маршрутизацию трафика на свой собственный URL-адрес, но доступ к этому URL-адресу возвращает HTTP 403, а диагностика показывает блокировку WAF. Вы предлагаете добавить правило перезаписи, которое изменяет заголовок Host. Обеспечит ли добавление правила перезаписи для заголовка Host доступность URL-адреса через шлюз приложений с любого клиентского IP?
- У вас есть Application Gateway с включенным Web Application Firewall (WAF). Шлюз настроен на маршрутизацию трафика на свой собственный URL, но при попытке открыть этот URL вы получаете HTTP 403, а диагностика указывает на блокировку WAF. Вам необходимо, чтобы URL был доступен через шлюз приложений с любого клиентского IP. Предлагаемое решение состоит в том, чтобы настроить пользовательский файл cookie и добавить правило исключения. Достигает ли это решение поставленной цели?
- У вас есть Azure Application Gateway, который балансирует нагрузку на веб-приложение App1, и вам требуется сквозное шифрование (TLS) от клиента до бэкенда. Вы настроили прослушиватель HTTPS, загрузив сертификат, подписанный предприятием, в прослушиватель. Какой дополнительный шаг требуется, чтобы Application Gateway мог завершить, а затем установить TLS с бэкендом App1 (сквозное шифрование)?
- У вас есть Azure Application Gateway, настроенный для одного сайта по адресу https://www.contoso.com. Шлюз имеет один внутренний пул с двумя внутренними серверами и одно правило маршрутизации. Каждый внутренний сервер также размещает другой сайт, который прослушивает порт 8080. Вы должны убедиться, что если порт 8080 на одном внутреннем сервере становится недоступным, весь трафик для https://www.contoso.com отправляется на оставшийся работоспособный внутренний сервер. Что вы должны настроить?
- У вас есть Azure Front Door с Web Application Firewall (WAF). Вы хотите создать правило WAF, которое блокирует высокую частоту запросов с одного IP-адреса, и вам нужно изучить Log Analytics, чтобы определить соответствующий порог. Какую таблицу Log Analytics следует запросить?
- У вас есть Azure Front Door с одним внешним хостом Frontend1 и связанной политикой WAF Policy1. Policy1 в настоящее время перенаправляет запросы, содержащие значение заголовка "string1", на https://www.contoso.com/redirect1. Вам необходимо добавить правило, чтобы запросы, содержащие значение заголовка "string2", перенаправлялись на https://www.contoso.com/redirect2. Какие три шага следует предпринять? (Выберите три.)
- У вас есть Azure Load Balancer (LB2) с серверными пулами, показанными на схеме; масштабируемый набор виртуальных машин VMSS1 существует, но LB2 не отправляет трафик на все экземпляры VMSS1. Какие два действия гарантируют, что LB2 будет распределять трафик на каждый экземпляр в VMSS1? (Выберите два.)
- У вас есть VM1 и VM2, которым разрешено подключаться только к storage1, и запрещено получать доступ к любым другим учетным записям хранения. Storage1 по-прежнему должен быть доступен из Интернета. Какое решение следует использовать?
- У вас есть VNet1 и VNet2. Client1 (Windows 10) подключается к VNet1 через VPN-подключение IKEv2 типа «точка-сеть» (P2S). Вы пирингуете VNet1 и VNet2. VNet1 разрешает транзит шлюза, а VNet2 настроен на использование удаленного шлюза. Client1 не может достичь VNet2. Решение: сбросить шлюз в VNet1. Достигает ли это решение цели?
- У вас есть VWAN1 с хабом Hub1, помеченным как Unsecured. Чтобы пометить Hub1 как Secured, выполните следующее решение: Разверните Azure NAT Gateway. Удовлетворяет ли это требованию?
- У вас есть VWAN1 с хабом Hub1, статус безопасности которого — Unsecured. Чтобы изменить статус Hub1 на Secured, выполните следующее действие: разверните Azure Web Application Firewall (WAF). Удовлетворяет ли это требование?
- У вас есть веб-приложение Azure App Service WebApp1 и профиль Azure Front Door FDProfile1, который перенаправляет запросы для https://www.contoso.com на WebApp1. Вам необходимо убедиться, что только запросы, соответствующие https://www.contoso.com/users/*, перенаправляются на WebApp1. Какую часть FDProfile1 следует изменить?
- У вас есть веб-сайт с FQDN www.contoso.com, который в настоящее время разрешается в локальный веб-сервер. Вы собираетесь перенести сайт в Azure Web App с именем Web1 и опубликовать его через экземпляр Azure Front Door с именем ContosoFD1. Вы создали сайт на Web1 и планируете настроить ContosoFD1 для тестирования, не прерывая работу пользователей, которые все еще обращаются к локальному серверу. При попытке добавить пользовательский домен для www.contoso.com в ContosoFD1 вы получаете ошибку проверки. Какую запись DNS следует добавить в зону contoso.com, чтобы разрешить тестирование без изменения действующей записи www.contoso.com?
- У вас есть виртуальная машина Azure с именем VM1, и вам нужно перехватывать весь ее сетевой трафик с помощью Azure Network Watcher. В какие места назначения может быть записан перехваченный трафик?
- У вас есть виртуальная сеть Azure (Vnet1) и локальная сеть с VPN-устройствами на основе политик. В Vnet1 вы развернули шлюз виртуальной сети с именем GW1, используя SKU VpnGw1 и настроенный как маршрутизируемый (route-based). Что необходимо настроить перед созданием подключения Site-to-Site, чтобы локальная сеть могла подключиться к маршрутизируемому GW1?
- У вас есть виртуальная сеть Azure под названием Vnet1, которая содержит одну подсеть. Vnet1 и приложение Azure App Service под названием App1 развернуты в регионе Западная Европа. Вам необходимо предоставить App1 доступ к ресурсам в Vnet1, сохраняя при этом минимально возможные затраты. Что вы должны сделать в первую очередь?
- У вас есть виртуальная сеть Vnet1 с 20 подсетями и 500 виртуальными машинами. Каждая подсеть содержит виртуальную машину, на которой запущено программное обеспечение для мониторинга сети. NSG с именем NSG1 связан с каждой подсетью. При создании новой подсети автоматизированный процесс создает виртуальную машину мониторинга в этой подсети и связывает подсеть с NSG1. Вам необходимо добавить правило безопасности для входящего трафика в NSG1, которое разрешает подключения с IP-адреса 131.107.1.15 к виртуальным машинам мониторинга. Требования: • Только виртуальные машины мониторинга должны получать подключения с 131.107.1.15. • При создании новой подсети вы должны минимизировать изменения, необходимые для NSG1. Какой тип назначения следует использовать для правила входящего трафика?
- У вас есть виртуальная сеть VNet1 со следующими подсетями: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (делегирована Microsoft.Web/serverfarms) и Subnet3. Вам необходимо развернуть Application Gateway AG1 с интеграцией WAF для публикации VMSS1. К какой подсети следует подключить AG1?
- У вас есть виртуальная сеть Vnet1, содержащая виртуальную машину VM1 и Azure Firewall FW1. С FW1 связана политика Azure Firewall Policy с именем FP1. Вам необходимо убедиться, что запросы RDP, отправленные на публичный IP-адрес FW1, перенаправляются на VM1. Какой тип правила следует настроить в FP1?
- У вас есть виртуальные машины, показанные в предоставленной таблице ресурсов. Вы должны защитить эти ВМ с помощью планов Azure DDoS Network Protection. Каково минимальное количество необходимых планов DDoS Network Protection?
- У вас есть внутренний Basic Azure Load Balancer с именем LB1, который имеет два внешних IP-адреса. Пул бэкенда содержит две виртуальные машины, VM1 и VM2. Какую настройку следует выбрать для правил балансировки нагрузки на LB1?
- У вас есть группа безопасности сети NSG1, и вам необходимо включить NSG flow logs для NSG1. Ваше решение должно поддерживать политики хранения для логов. Какой ресурс следует создать в первую очередь?
- У вас есть группа ресурсов RG1 и виртуальная сеть VNet1. Вам необходимо развернуть Azure Firewall в RG1 с минимальными административными усилиями. Что вы должны сделать в первую очередь?
- У вас есть две виртуальные сети с именами VNet1 и VNet2. Клиент Windows 10 (Client1) подключается к VNet1 с помощью VPN-подключения Point-to-Site (P2S) IKEv2. VNet1 и VNet2 пирингованы. VNet1 настроена на разрешение транзита шлюза, а VNet2 настроена на использование удаленного шлюза. Client1 не может получить доступ к ресурсам в VNet2. Вы пытаетесь изменить размер шлюза VNet1 на более крупный SKU. Устранит ли изменение размера шлюза проблему с подключением?
- У вас есть две подписки: Sub1 содержит VM1, а Sub2 будет размещать ресурсы, которым нужен доступ к VM1 через Azure Private Link. Что необходимо сначала настроить в Sub1, чтобы разрешить создание службы Private Link, которая предоставляет VM1 для Sub2?
- У вас есть концентратор Azure Virtual WAN Hub1 в VWAN1 со статусом безопасности Unsecured. Вам нужно изменить статус Hub1 на Secured. Решение: Развернуть Azure Firewall. Удовлетворяет ли это требование?
- У вас есть локальные сети, подключенные к Azure Virtual WAN (VWAN1) и VNet1. VWAN1 находится в полноячеистой топологии с локальными сайтами и VNet1. Предпочтение маршрутизации виртуального хаба для VWAN1 — AS Path. Чтобы направить трафик из VNet1 на 10.61.1.5, какой путь выберет трафик?
- У вас есть локальный DNS-сервер Server1, на котором размещен fabrikam.com. Виртуальные сети подключаются к локальной среде через VPN-туннели S2S. Вам необходимо развернуть Azure DNS Private Resolver таким образом, чтобы ресурсы виртуальной сети могли разрешать fabrikam.com, Server1 мог разрешать contoso.com, а затраты/административные усилия были минимизированы. Каково минимальное количество необходимых резолверов?
- У вас есть локальный Windows Server с именем Server1 и подписка Azure с виртуальной сетью VNet1. Вы планируете подключить Server1 к VNet1 с помощью Azure Network Adapter. Чтобы минимизировать время, необходимое для развертывания адаптера на Server1, какой ресурс следует создать в первую очередь?
- У вас есть локальный центр обработки данных в Сиэтле и подписка Azure, которая содержит ресурс Network Watcher в регионе West US 2. Вам необходимо задокументировать задержку между вашим центром обработки данных и West US 2, а также между вашим центром обработки данных и публичным регионом Azure East US 2, минимизируя при этом административные усилия. Что вы должны сделать в первую очередь?
- У вас есть несколько виртуальных машин в регионе West US, и вы хотите включить Traffic Analytics. Какие два ресурса Azure необходимо создать для использования Traffic Analytics? (Выберите два.)
- У вас есть несколько виртуальных сетей; каждая виртуальная сеть содержит 20 доступных из Интернета ресурсов, которым назначены публичные IP-адреса. Вам необходимо защитить эти ресурсы с помощью Azure DDoS Network Protection, минимизируя при этом затраты. Каково минимальное количество планов DDoS Network Protection, которое вы должны развернуть?
- У вас есть несколько приложений Службы приложений, развернутых в регионе West US (подробности показаны в таблице). Вам необходимо убедиться, что каждое приложение может получить доступ к ресурсам в виртуальной сети с именем VNet1 без маршрутизации трафика через Интернет. Сколько подсетей интеграции необходимо создать?
- У вас есть подписка Azure с Azure Virtual WAN с именем VWAN1, которая содержит концентратор Hub1. Hub1 в настоящее время имеет статус безопасности Unsecured. Вам необходимо, чтобы статус безопасности Hub1 был Secured. Решение: Развернуть профиль Azure Front Door. Удовлетворяет ли это требование?
- У вас есть подписка Azure с виртуальной сетью VNet1, которая содержит подсеть Subnet1. Вы планируете создать приватную конечную точку в Subnet1. Что необходимо сделать в Subnet1, чтобы иметь возможность маршрутизировать трафик между приватной конечной точкой и службой Azure Private Link с использованием определяемого пользователем маршрута (UDR)?
- У вас есть подписка Azure с пользователем Admin1 и группой ресурсов RG1. RG1 содержит экземпляр Azure Network Watcher с именем NW1. Вы должны разрешить Admin1 устанавливать блокировку на NW1, следуя принципу наименьших привилегий. Какую встроенную роль следует назначить Admin1?
- У вас есть подписка Azure с профилем Azure Front Door Premium с именем AFD1, который связан с политикой Брандмауэра веб-приложений Azure с именем WAF1. Вам необходимо применить ограничение скорости для входящих запросов к AFD1. Решение: Настроить управляемое правило в WAF1. Достигает ли это цели?
- У вас есть подсеть (Subnet1), содержащая три виртуальные машины, на которых размещено приложение App1. Доступ к App1 осуществляется по SFTP. В NSG1 вы создали входящее правило безопасности с именем Rule2, которое разрешает SFTP-соединения к ASG1. Вы должны убедиться, что входящие SFTP-соединения применяются с использованием ASG1, и минимизировать административные усилия. Что вы должны сделать?
- У вас есть приложение (App1), которое принимает трафик на фиксированном наборе из 50 TCP-портов и 50 UDP-портов. App1 работает на 10 виртуальных машинах Azure. Вам необходимо распределить нагрузку App1 между виртуальными машинами, минимизируя количество правил балансировки нагрузки, которые необходимо создать. Что из перечисленного следует использовать?
- У вас есть профиль Azure Front Door Premium AFD1, связанный с политикой Azure WAF WAF1. Вам необходимо настроить ограничение скорости (rate limiting) для запросов к AFD1. Решение: Изменить настройки политики WAF1. Достигает ли это требование?
- У вас есть профиль Azure Front Door Premium AFD1, связанный с политикой WAF WAF1. Вам необходимо применить ограничение скорости для входящих запросов к AFD1. Решение: Создайте пользовательское правило в WAF1. Соответствует ли это требованию?
- У вас есть пять виртуальных машин Windows Server, на каждой из которых размещено отдельное веб-приложение. Вы планируете использовать Azure Application Gateway для обслуживания всех приложений с использованием одного и того же имени хоста (www.contoso.com) и различных путей URL (например, https://www.contoso.com/app1 для первого приложения). Вам необходимо маршрутизировать трафик на основе пути URL. Какую конфигурацию Application Gateway следует создать или изменить?
- У вас есть ресурсы в подписке Azure. Настройте FW1 так, чтобы он фильтровал трафик, исходящий из VNet1 и предназначенный для полного доменного имени (FQDN) SQLDB1. Какой тип правила Azure Firewall следует создать?
- У вас есть сетевая топология типа «звезда» (hub-and-spoke), где несколько локальных площадок подключаются к центральной виртуальной сети (hub virtual network) в Azure с помощью каналов ExpressRoute. Azure Application Gateway с именем GW1 служит единой точкой входа в интернет. Вы планируете перевести топологию «звезда» на Azure Virtual WAN, сохранив при этом единую точку входа. Какие три изменения необходимо включить в миграцию? Выберите три.
- У вас есть три локальные сети, подключенные к Basic Azure Virtual WAN, которая содержит один виртуальный концентратор и VPN-шлюз с пропускной способностью 1 Гбит/с. Подключения Site-to-Site VPN из локальных сетей используют эту Virtual WAN. Вам необходимо увеличить общую пропускную способность до 3 Гбит/с, минимизируя при этом административные издержки. Что следует предпринять?
- У вас есть частный кластер AKS AKS1, подключенный к VNet1, а VNet1 подключен к вашей локальной сети через ExpressRoute. Вам нужен контроллер входящего трафика (ingress controller) вне кластера для AKS1, который обеспечивает подключение из локальной среды к контейнерным рабочим нагрузкам в AKS1. Какая служба Azure должна размещать этот контроллер входящего трафика вне кластера?
- У вас есть шлюз ExpressRoute Standard с именем GW1. Вам необходимо обновить GW1, чтобы он поддерживал ExpressRoute FastPath, минимизируя при этом время простоя. Какой SKU шлюза следует выбрать для обновления?
- У вас есть шлюз приложений Application Gateway с именем AppGW1, который перенаправляет запросы к внутреннему веб-приложению App1. Вам необходимо изменить или добавить переменные сервера в заголовках HTTP-ответа, возвращаемых App1. Какой элемент конфигурации Application Gateway следует изменить?
- У вас есть экземпляр Azure Front Door (FD1), настроенный, как показано. Какое первое действие вы должны предпринять, прежде чем включать Azure Private Link для FD1?
- У клиента есть канал ExpressRoute, использующий уровень обслуживания Local. Ему необходимо получить доступ к другим регионам Azure и дополнительным службам, для которых требуется более высокий уровень. Какой поддерживаемый путь обновления позволит обеспечить межрегиональный доступ и доступ к глобальным службам?
- У удаленного офиса есть устройство macOS с именем Device1, которое использует VPN-клиент IKEv2. Ваша подписка Azure включает VPN-шлюз (VPNGW1), который обеспечивает VPN-подключения к VNet1. Что следует сделать в первую очередь, чтобы разрешить Device1 доступ к ресурсам в VNet1 через VPNGW1 и минимизировать административные усилия?
- Финансовая команда Mercury Systems хочет использовать JIT VM Access (доступ к ВМ точно в срок) для набора виртуальных машин Windows. Им требуется, чтобы RDP (TCP 3389) был открыт только для утвержденных публичных IP-адресов инженеров максимум на 2 часа за каждый запрос доступа, и чтобы был открыт только порт 3389. Как следует настроить JIT в Azure Security Center (Defender) для выполнения этих требований?
- Финансовый клиент планирует использовать ExpressRoute Direct и ему требуется один физический порт с максимальной пропускной способностью, а также аппаратное шифрование на физическом канале. Какая комбинация скоростей портов и поддержки MACsec точно отражает опции Azure ExpressRoute Direct?
- Фирма, предоставляющая финансовые услуги, хочет, чтобы весь интернет-трафик от виртуальных машин в периферийной VNet направлялся обратно в их локальный стек безопасности (принудительное туннелирование) через существующее VPN-подключение типа «сеть-сеть». Какой шаблон конфигурации Azure позволит реализовать принудительное туннелирование, сохраняя при этом распространение маршрутов из VPN-подключения?
- Четыре виртуальные машины размещают приложение App1. Вы развернули Azure Standard Load Balancer с именем LB1 для распределения входящих HTTPS-запросов к App1. Вы хотите, чтобы LB1 быстрее прекращал отправлять трафик неработоспособным экземплярам, минимизируя при этом административные усилия. Какой параметр следует изменить?
- Шлюз приложений Azure с именем AppGW1 балансирует нагрузку запросов к внутреннему веб-приложению App1. Вам необходимо изменить переменные сервера, включенные в заголовки ответов App1. Какую функцию AppGW1 следует настроить?
- Экземпляр Azure Front Door FD содержит группу источников OG1. Вам необходимо настроить проверку работоспособности OG1 таким образом, чтобы она генерировала наименьший возможный объем трафика. Какой метод HTTP должна использовать проверка?
- Экземпляр Azure Front Door FD1, защищенный Azure Web Application Firewall (WAF), использует внешний хост app1.contoso.com для размещения веб-приложений Azure, расположенных в регионах East US и West US. Вам необходимо настроить FD1 так, чтобы запросы к app1.contoso.com блокировались из всех стран, кроме США. Что следует добавить в политику WAF?
- Это часть набора сценариев. У вас есть Azure Application Gateway с включенным Web Application Firewall (WAF). Шлюз настроен на маршрутизацию запросов к собственному URL-адресу шлюза. При попытке перехода по URL-адресу вы получаете ответ HTTP 403. Диагностика показывает, что трафик блокируется правилом WAF с ruleId 920300. Чтобы сделать URL-адрес доступным через Application Gateway, вы отключаете правило WAF с ruleId 920300. Достигает ли это изменение цели?
Microsoft Azure Security Engineer Associate AZ-500 Certification Все вопросы к экзаменам
- Admin1 (с назначенной ролью Application developer) зарегистрировал приобретенное облачное приложение App1, но не может включить шифрование токенов для приложения на портале Azure. Что необходимо сделать, чтобы Admin1 мог включить шифрование токенов для App1?
- App1 зарегистрировано в Azure AD. Вам необходимо, чтобы App1 получало доступ к секретам Azure Key Vault от имени пользователей приложения. Какая конфигурация разрешений требуется?
- App1 обслуживает изображения продуктов из Pool1 и видео продуктов из Pool2. Какой сервис следует включить, чтобы минимизировать обработку TLS на Pool1 и Pool2 и маршрутизировать запросы к пулам на основе пути запроса?
- Azure Container Registry ContReg1 хранит образ контейнера с именем image1. После включения доверия к содержимому вы отправляете два образа в ContReg1, как показано. Какие из отправленных образов являются доверенными?
- Azure Defender for SQL включен на SQL1 со всеми включенными типами обнаружения угроз. Какое из следующих действий Defender for SQL пометит как угрозу?
- Azure Key Vault содержит управляемые клиентом ключи, а учетная запись хранения настроена на использование этих ключей. Какие две службы Azure Storage поддерживают шифрование с использованием ключей, хранящихся в Key Vault?
- Identity1 имеет разрешения ключа (Get, List, Wrap, Unwrap) на KeyVault1. Какую роль следует назначить, чтобы предоставить Identity1 те же разрешения ключа на KeyVault2, используя принцип наименьших привилегий?
- Subscription1 и RG1 имеют следующие назначения ролей: User1 является Network Contributor на уровне подписки, а User2 является Contributor для RG1. Политика, требующая удаления внешних учетных записей с правами на запись, назначена как Subscription1, так и RG1. Каково состояние соответствия для каждого назначения политики?
- User1 имеет право на роль Billing administrator в Azure AD Privileged Identity Management. Какое действие следует предпринять, чтобы роль можно было использовать не более двух часов?
- Vault1 должен разрешать доступ только с VM1, которая подключена к VNet1. В настройках сети Vault1 какое действие ограничивает доступ только к VM1?
- VM1 и VM2 подключены к VNET1 и используют NSG1. Вам необходимо убедиться, что только VM1 и VM2 могут получить доступ к DB1. Что вы должны сделать?
- WebApp1 (Запад США) использует интеграцию VNet с исходящей подсетью Subnet11 и работает на ASP1. Вы развернете WebApp2 (Запад США) на том же плане с включенной интеграцией VNet. С какой подсетью (подсетями) вы можете интегрировать WebApp2?
- WebApp1 использует секреты клиента OAuth 2.0 и Application Insights. Разработчики будут запускать многошаговые синтетические веб-тесты, которые имитируют пользовательский трафик и должны выполняться без участия человека. Что следует сделать в первую очередь, чтобы веб-тесты могли выполняться без участия человека?
- WF1 — это автоматизация рабочих процессов Defender for Cloud, которая в настоящее время отправляет электронные письма User1. Вам необходимо изменить WF1 так, чтобы она отправляла электронные письма в группу рассылки с именем Alerts. Какой инструмент следует использовать для редактирования WF1?
- Администраторы серверов (ServerAdmins) должны иметь возможность создавать виртуальные машины только в группе ресурсов RG1 и подключать эти ВМ к существующим виртуальным сетям только в группе ресурсов RG2. Используя принцип наименьших привилегий, какие два назначения ролей RBAC удовлетворяют этим требованиям?
- База данных Azure SQL использует Always Encrypted. Какие два элемента необходимо предоставить разработчикам приложений, чтобы они могли получать и расшифровывать данные?
- В арендаторе contoso.com необходимо разрешить пользователям использовать выбранный набор облачных приложений из арендатора fabrikam.com. Какую настройку в центре администрирования Microsoft Entra следует настроить для contoso.com?
- В вашей организации есть локальный домен Active Directory weylandindustries.com и клиент Azure AD с тем же именем. Вы будете использовать Azure AD Connect. Требования: политики паролей и ограничения входа в учетную запись должны применяться к синхронизированным учетным записям, а количество необходимых серверов должно быть минимизировано. Решение: используйте сквозную аутентификацию (pass-through authentication) и бесшовный единый вход (seamless single sign-on) вместе с синхронизацией хэшей паролей (password hash synchronization). Соответствует ли это решение требованиям?
- В вашей среде есть лес Active Directory contoso.com и клиент Azure AD contoso.com. Вы собираетесь развернуть Azure AD Connect и вам нужен подход к интеграции, который обеспечивает соблюдение локальных политик паролей и ограничений входа для синхронизированных учетных записей при минимизации количества необходимых серверов. Какой метод аутентификации вы порекомендуете?
- В панели мониторинга Defender EASM Attack Surface Summary, какой раздел содержит список устаревших технологий и инфраструктуры, срок действия которых скоро истечет?
- В Центре безопасности Azure вы включаете автоматическую подготовку (Auto Provisioning). После развертывания виртуальных машин, показанных в следующей таблице, на каких виртуальных машинах установлен Microsoft Monitoring Agent?
- В Центре безопасности Azure вы включаете автоматическую подготовку (Auto Provisioning). После развертывания виртуальных машин, показанных в следующей таблице, на каких виртуальных машинах установлен агент Log Analytics?
- Вам необходимо зашифровать storage1 в соответствии с техническими требованиями. Какие Key Vaults вы можете использовать?
- Вам необходимо подключить аккаунт AWS к Microsoft Defender for Cloud. Что следует настроить в первую очередь?
- Вам необходимо предоставить VM1 безопасный доступ к базе данных на SQL1, используя автономного пользователя базы данных. Какое действие следует выполнить?
- Вам необходимо предоставить пользователю административный доступ к Azure Key Vault, чтобы он мог настраивать расширенные политики доступа, следуя принципу наименьших привилегий. Какой вариант следует использовать?
- Вам необходимо предотвратить изменение больших двоичных объектов (blob) в container1 хранилища storage1. Какое действие следует предпринять в отношении container1?
- Вам необходимо развернуть App Service с именем App1, который должен использовать VNet1 и быть доступным по частным IP-адресам, поддерживая как входящий, так и исходящий трафик. Какой вариант развертывания следует выбрать?
- Вам необходимо развернуть Azure Virtual WAN с тремя защищенными виртуальными хабами в регионах East US, West US и North Europe и обеспечить синхронизацию правил безопасности между регионами. Какую службу следует использовать?
- Вам нужен метод в Azure DevOps для проверки того, что код соответствует стандартам качества и проверки кода компании. Что вы должны реализовать?
- Вам предстоит развернуть Azure Container Instances для приложения, состоящего из двух контейнеров: контейнера приложения и контейнера валидации, который отслеживает приложение, отправляя запросы и ожидая ответов после каждой транзакции. Убедитесь, что оба контейнера запланированы вместе и могут обмениваться данными только через порты, которые не доступны извне. Что следует включить в развертывание?
- Вам предстоит развернуть приложение App1, которое должно получать доступ к учетной записи Azure Data Lake Storage sa1 и выполнять операции Read, List, Create Directory и Delete Directory через приватную конечную точку. Каково минимальное количество приватных конечных точек, необходимых для sa1?
- Ваш клиент Azure AD содержит 500 пользователей и административную единицу с именем AU1. Из центра администрирования Azure AD вы планируете добавить членов в AU1 с помощью функции Bulk add members. Что должен содержать загружаемый файл?
- Ваш клиент Azure AD содержит лицензии Azure AD Premium P2. Партнерская компания владеет fabrikam.com и имеет пользователя User1 с адресом электронной почты user1@fabrikam.com. Вы должны предоставить User1 доступ к ресурсам в вашем клиенте, чтобы User1 мог входить в систему с учетными данными user1@fabrikam.com, вы могли назначать доступ к ресурсам, а административные усилия были минимизированы. Что вы должны сделать?
- Ваш клиент Microsoft Entra использует Entra Permissions Management и содержит учетные записи, показанные в таблице. Какие учетные записи будут отображаться как назначенные на роли с высоким уровнем привилегий на вкладке Azure AD insights на портале Entra Permissions Management?
- Ваш клиент Microsoft Entra содержит трех пользователей: User1, User2 и User3. Защита паролей Microsoft Entra настроена, как показано на рисунке. Пользователи пытаются сбросить пароли следующим образом: User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. Какие попытки сброса пароля завершатся неудачей?
- Ваша организация использует гибридный Azure AD, и все пользователи входят в систему на устройствах с Windows 10, присоединенных к гибридному Azure AD. База данных Azure SQL поддерживает аутентификацию Azure AD. Разработчики должны подключаться к базе данных из SQL Server Management Studio, используя свои локальные учетные записи AD, минимизируя при этом запросы на аутентификацию. Какой метод аутентификации они должны использовать?
- Ваша организация требует, чтобы учетные записи администраторов использовали MFA, сложные пароли длиной 20 символов, меняемые каждые 180 дней, и управлялись через Privileged Identity Management (PIM). Вы получаете оповещения об администраторах, которые не меняли свой пароль в течение последних 90 дней. Какое оповещение PIM следует изменить, чтобы уменьшить количество этих оповещений?
- Ваша подписка Azure использует Microsoft Defender for Cloud и содержит экземпляр Azure Database for PostgreSQL. Необходимо обеспечить отправку оповещения по электронной почте при обнаружении предполагаемой атаки методом перебора на базу данных, минимизируя при этом административные усилия. Что следует настроить?
- Ваша подписка Azure содержит базу данных Azure SQL Database с именем DB1 в регионе Восточная часть США и несколько учетных записей хранения. Вы планируете включить аудит для DB1. Какие учетные записи хранения могут быть использованы в качестве места назначения аудита для DB1?
- Ваша подписка Azure содержит несколько виртуальных машин (подробности показаны в таблице). Вы создали профиль Mobile Device Management (MDM) Security Baseline с именем Profile1. К каким виртуальным машинам можно применить Profile1?
- Ваша подписка включает виртуальные машины Azure с Windows Server 2016. Каждая виртуальная машина должна иметь установленное пользовательское расширение для защиты от вредоносных программ. Вы разрабатываете политику Azure для обеспечения этого требования. Какой эффект политики следует включить?
- Ваша подписка содержит Azure SQL server SQL1 с базой данных DB1. Что необходимо сделать в первую очередь, чтобы запустить оценку уязвимостей для DB1 с помощью Microsoft Defender for Cloud?
- Ваша подписка содержит storage1. Вам необходимо настроить storage1 для автоматической регенерации ключей каждые 90 дней. Какой командлет PowerShell следует запустить?
- Ваша подписка содержит веб-приложение Azure под названием App1 и виртуальную машину VM1. На VM1 работает SQL Server, и она подключена к виртуальной сети VNet1. Все ресурсы находятся в регионе US Central. Что из перечисленного следует включить, чтобы App1 мог подключаться к VM1 с минимальными затратами?
- Ваша подписка содержит виртуальную сеть с одной подсетью и конечной точкой службы, настроенной для этой подсети. Подсеть содержит виртуальную машину Azure под управлением Ubuntu Server 18.04, на которой вы будете развертывать контейнеры Docker. Вы должны убедиться, что контейнеры могут получить доступ к Azure Storage и Azure SQL через конечную точку службы подсети. Перед развертыванием контейнеров вы выполняете следующее на виртуальной машине: создаете группу безопасности приложений. Соответствует ли это действие требованию?
- Ваша подписка содержит виртуальные машины, показанные в окружении. Какие из перечисленных компьютеров будут поддерживать мониторинг целостности файлов?
- Ваша подписка содержит виртуальные сети и виртуальные машины, как показано на рисунке. Вы настроили группу безопасности приложений с именем ASG1 на NIC1. На каких еще сетевых интерфейсах можно назначить ASG1?
- Ваша подписка содержит группу ресурсов с именем RG1 и удостоверения, показанные в сопроводительной таблице. Вы назначаете Group4 роль Contributor для RG1. Какие удостоверения вы можете добавить в Group4 в качестве участников?
- Ваша подписка содержит реестр контейнеров Azure с именем Registry1, и для него включен Microsoft Defender for Cloud. Вы загрузили образы контейнеров в Registry1, но сканирование уязвимостей не выполнялось. Что следует сделать, чтобы обеспечить сканирование образов на наличие уязвимостей при загрузке?
- Веб-приложение Azure подключается к учетной записи Azure Cosmos DB Cosmos1 через приватную конечную точку с именем Endpoint1, которая использует настройки по умолчанию. Чтобы проверить разрешение имен для Cosmos1, какую зону DNS следует запросить?
- Виртуальная машина, развернутая из шаблона ARM, отображается как «Неподдерживаемая» (Unsupported) на панели доступа JIT (Just-in-time) к виртуальным машинам в Azure Security Center. Администратор сообщает, что не может включить JIT для этой виртуальной машины. Что следует сделать, чтобы разрешить включение доступа JIT к виртуальной машине?
- Виртуальная сеть содержит несколько подсетей, а ваша подписка — несколько виртуальных машин (подробности в таблицах). Вы включили JIT-доступ (Just-In-Time) к виртуальным машинам для всех виртуальных машин. Основываясь на предоставленной конфигурации подсети и виртуальных машин, какие виртуальные машины защищены JIT?
- Все пользователи имеют устройства с Windows 10, присоединенные к гибридному Azure AD. База данных Azure SQL поддерживает аутентификацию Azure AD. Разработчики будут подключаться из SQL Server Management Studio, используя свои локальные учетные записи Active Directory, и вы должны минимизировать запросы на аутентификацию. Какой метод аутентификации они должны использовать?
- Вы будете использовать опцию Express Settings в Azure AD Connect для синхронизации леса Active Directory contoso.com с Azure AD. Следуя принципу наименьших привилегий, какие две роли/группы необходимы для выполнения этой конфигурации?
- Вы будете развертывать идентичные виртуальные машины Azure с помощью шаблонов Resource Manager, где пароль администратора для каждого развертывания хранится как секрет в отдельном Key Vault. Имя Key Vault и имя секрета будут предоставлены в виде встроенных параметров. Какой метод позволяет динамически конструировать идентификатор ресурса, который определяет соответствующий Key Vault во время каждого развертывания?
- Вы загрузили сертификат закрытого ключа с именем Cert1.pfx в App1. Какие приложения могут использовать Cert1?
- Вы переносите локальное веб-приложение, использующее настраиваемое общедоступное имя хоста, в Azure и сохраняете это имя хоста. Чтобы включить HTTPS на веб-приложении Azure, что вы должны сделать в первую очередь с сертификатом с локального сервера?
- Вы планируете включить Azure Disk Encryption для VM4. Какое хранилище ключей (Key Vault) может хранить ключ шифрования для VM4?
- Вы планируете включить Azure Disk Encryption для виртуальной машины Linux под управлением Ubuntu 16.04. Какое из следующих утверждений об Azure Disk Encryption для виртуальных машин Linux является верным?
- Вы планируете включить Azure Disk Encryption для виртуальной машины Windows. Какое из следующих утверждений об Azure Disk Encryption для виртуальных машин Windows является верным?
- Вы планируете назначить политики, использующие эффекты DeployIfNotExist, AuditIfNotExist, Append и Deny. Какой эффект политики требует управляемого удостоверения при назначении политики?
- Вы планируете настроить Site-to-Site VPN между вашей локальной сетью и VNet1. VPN-шлюз должен поддерживать пропускную способность 1 Гбит/с и минимизировать затраты. Какой SKU Azure VPN Gateway вы порекомендуете?
- Вы планируете опубликовать несколько приложений в клиенте Azure AD. Какие две роли пользователя могут быть назначены пользователю, чтобы он мог предоставить согласие администратора для этих опубликованных приложений?
- Вы планируете провести аудит базы данных Azure SQL под названием sql1. Место назначения аудита должно позволять запрашивать события с помощью языка запросов Kusto и требовать минимальных административных усилий. Какое место назначения аудита следует настроить?
- Вы планируете развернуть службу Azure Private Link с именем APL1 для показанных ресурсов. На какой ресурс следует ссылаться при создании APL1?
- Вы планируете реализовать Azure AD Identity Protection в клиенте, который содержит удостоверения, показанные в прилагаемой таблице. Каково максимальное количество политик риска пользователей, которые вы можете настроить?
- Вы планируете создать кластер Azure Kubernetes Service (AKS) и имеете манифест зарегистрированного серверного приложения. Какое свойство манифеста необходимо изменить, чтобы интегрировать кластер AKS с Azure Active Directory (Azure AD)?
- Вы планируете создать оповещения безопасности Azure Monitor для своей подписки Azure. Какой ресурс следует создать в первую очередь для поддержки этих оповещений?
- Вы планируете создать отдельные подписки для каждого подразделения в рамках одного клиента Azure AD и обеспечить идентичные назначения ролей для каждой подписки. Подчеркнутый подход заключается в следующем: использовать Azure AD Privileged Identity Management (PIM). Укажите, является ли подчеркнутый сегмент правильным; если нет, выберите правильную альтернативу.
- Вы подключаете Azure Sentinel к Azure Security Center. Вы хотите автоматизировать смягчение последствий инцидентов, минимизируя при этом административные усилия. Что вам следует создать?
- Вы приобрели приложение App1. Пользователь User1 должен опубликовать App1 с помощью прокси-сервера приложений Azure AD. Какую роль следует назначить User1?
- Вы протестировали кластер AKS и отключили маршрутизацию HTTP-приложений. Для production вам нужна маршрутизация приложений, которая обеспечивает обратный прокси-сервер и терминирование TLS для служб AKS с использованием одного IP-адреса. Что следует реализовать?
- Вы развернули виртуальную машину Azure с именем VM1 для проверки сетевого трафика. Убедитесь, что весь сетевой трафик маршрутизируется через VM1. Какую конфигурацию следует применить?
- Вы развернули виртуальную машину Linux под названием VM1. Какой инструмент или расширение следует использовать для сбора и мониторинга метрик и журналов с VM1?
- Вы развертываете виртуальные машины Azure с помощью шаблонов Azure Resource Manager. Вам нужно решение, которое автоматически отключает неиспользуемые функции Windows при подготовке каждого экземпляра виртуальной машины. Какой вариант следует использовать?
- Вы синхронизируете локальные удостоверения с Azure AD и должны предотвратить синхронизацию пользователей, чей атрибут givenName начинается с TEST. Решение должно требовать минимальных административных усилий. Какой инструмент следует использовать?
- Вы собираетесь развернуть Microsoft Monitoring Agent на множестве машин под управлением Windows Server 2016 с помощью шаблона Azure Resource Manager для сбора логов в Azure Log Analytics. Какие значения должны быть включены в шаблон? (Выберите все подходящие варианты.)
- Вы собираетесь развернуть новую политику условного доступа с именем CAPolicy1 и использовать инструмент What If для оценки ее влияния, минимизируя при этом воздействие на пользователей. Какое значение следует установить для параметра Enable policy политики CAPolicy1?
- Вы создаете Azure Key Vault с помощью PowerShell и должны убедиться, что удаленные объекты сохраняются в течение 90 дней. Какие два параметра необходимо указать для выполнения этого требования? (Выберите два.)
- Вы создаете кластер Azure Kubernetes Service (AKS), который должен получить доступ к Azure Container Registry. Вы хотите, чтобы кластер AKS аутентифицировался в реестре, используя автоматически сгенерированный субъект-службу кластера. Решение: создайте назначение роли Azure Active Directory. Удовлетворяет ли это решение требованию?
- Вы создаете настраиваемую роль с именем Role1 для клиента Azure AD contoso.com. На каких уровнях (scopes) можно использовать Role1 для делегирования разрешений?
- Вы создаете новую подписку Azure. Какие два действия необходимо выполнить, чтобы иметь возможность создавать настраиваемые правила оповещений в Azure Security Center?
- Вы создаете проверку доступа в новом наборе проверок и должны разрешить владельцам ресурсов выполнять эти проверки. Что следует установить для параметра Reviewers после создания программы и элемента управления проверкой доступа?
- Вы создали Azure Key Vault с именем Vault5 (Западная часть США, группа ресурсов RG1). Вы должны использовать Vault5 для включения Azure Disk Encryption на VM1 и обеспечения возможности резервного копирования VM с помощью Azure Backup. Какую настройку Key Vault следует настроить?
- Вы создали storage1 и планируете хранить данные в Azure Files, Blob storage, Table storage и Queue storage. Для каких двух служб можно настроить шифрование с использованием ключей, хранящихся в Azure Key Vault?
- Вы создали веб-приложение Azure под названием Contoso1812 на тарифном плане S1 App Service и собираетесь добавить запись CNAME для пользовательского общедоступного имени хоста. Какие два действия следует выполнить, чтобы включить доступ по HTTPS через это имя хоста?
- Вы создали виртуальную машину с именем VM1 (DS2v2, RG1, Западная Европа, Windows Server 2016). Вы планируете включить Azure Disk Encryption на VM1. В каких из перечисленных хранилищ ключей вы можете хранить ключ шифрования для VM1?
- Вы создали план Azure DDoS Protection с именем DDoS1 в регионе West US. Учитывая перечисленные ресурсы в подписке, какие ресурсы можно добавить в DDoS1?
- Вы создали политику Azure и назначили ее RG1. Что произойдет, если вы вместо этого назначите эту политику непосредственно NSG1 и NSG2?
- Вы создали рабочую область Log Analytics с именем Analytics1 в группе ресурсов RG1 в регионе East US. Учитывая информацию о виртуальных машинах (показанную в таблице), какие виртуальные машины могут быть зарегистрированы в Analytics1?
- Вы удалили объекты Azure AD, показанные в таблице. В указанную дату вы пытаетесь восстановить их с помощью центра администрирования Azure Active Directory. Какие два объекта могут быть восстановлены?
- Вы являетесь глобальным администратором клиента contoso.com и управляете настройками Azure Security Center. Вам необходимо создать пользовательскую метку конфиденциальности. Что вы должны сделать?
- Группа ресурсов содержит 100 виртуальных машин. Инициатива Initiative1, которая содержит несколько определений политик, назначена этой группе ресурсов. Какое действие следует предпринять, чтобы определить, какие ресурсы НЕ соответствуют определениям политик в Initiative1?
- Две виртуальные машины, VirMac1 и VirMac2, находятся в состоянии Stopped (Deallocated). VirMac1 находится в ResGroup1, а VirMac2 — в ResGroup2. ResGroup1 имеет политику Azure, использующую тип ресурса virtualMachines с определением 'Not allowed resource types'. ResGroup2 имеет политику Azure, использующую тип ресурса virtualMachines с определением 'Allowed resource types'. Вы применяете блокировку ресурсов Read-only к VirMac1 и блокировку ресурсов Read-only к ResGroup2. Какие из следующих утверждений верны? (Выберите все применимые варианты.)
- Для каких виртуальных машин из приведенной таблицы можно включить Update Management?
- Для сервера Базы данных Azure SQL включена расширенная защита от угроз (Advanced Threat Protection), настроенная на обнаружение всех типов угроз. Если приложение генерирует некорректный SQL-оператор в базе данных, какое предупреждение будет сгенерировано?
- Доступ к AKS1 невозможен с использованием учетных записей из клиента Microsoft Entra Contoso.com. Что следует сделать в первую очередь, чтобы обеспечить доступ для учетных записей Contoso.com с минимальными административными усилиями?
- Как включить AWS Foundational Security Best Practices для учетной записи AWS, уже подключенной к Defender for Cloud, минимизируя при этом административные усилия?
- Как обеспечить закрытие порта удаленного рабочего стола для виртуальных машин в группе ресурсов RG1 до тех пор, пока авторизованный пользователь не запросит временный доступ?
- Как обеспечить, чтобы NSG1 разрешал RDP-подключения к виртуальным машинам не более чем на 60 минут, когда член группы ServerAdmins запрашивает доступ?
- Какая панель мониторинга Defender External Attack Surface Management (EASM) показывает инвентарные активы, уязвимые для наиболее критических рисков безопасности веб-приложений?
- Какая роль предоставляет пользователю только те разрешения, которые необходимы для загрузки образов из Azure Container Registry?
- Какая служба Azure может выявлять конфигурации и рабочие нагрузки Azure, не соответствующие требованиям ISO 27001:2013?
- Какие два события могут запустить плейбук в рабочей области Azure Sentinel?
- Какие две роли с наименьшими привилегиями следует назначить User1, чтобы он мог настроить contoso.com для использования Microsoft Entra Verified ID и зарегистрировать App1 в contoso.com?
- Какие две части информации необходимо предоставить, чтобы добавить Google в качестве поставщика удостоверений в Azure AD, чтобы пользователи могли входить в App1 с помощью Google?
- Какие поставщики удостоверений fabrikam.com поддерживают кросс-клиентский доступ для B2B-сотрудничества между contoso.com и fabrikam.com?
- Каким из перечисленных ресурсов может быть назначена роль Contributor для VM1?
- Какое действие следует выполнить в первую очередь для удовлетворения требований безопасности операций?
- Какое действие следует предпринять, чтобы разрешить пользователям доступ к VM0, соблюдая при этом требования платформы к защите?
- Какое решение Azure следует использовать для сопоставления внешней инфраструктуры и выполнения сканирования уязвимостей для ASN, имен хостов, IP-адресов и SSL-сертификатов?
- Какое следующее действие следует предпринять после создания нового экземпляра Defender EASM для обнаружения внешних ресурсов?
- Какой компонент следует настроить в первую очередь, чтобы агент Microsoft Defender for Servers автоматически устанавливался на новые инстансы AWS EC2?
- Какой метод аутентификации следует использовать, чтобы требовать сопоставление чисел и отображать географическое местоположение входа?
- Какой механизм следует использовать, чтобы предоставить User1 ограниченный по времени доступ к контейнеру больших двоичных объектов blob1, срок действия которого истекает через шесть дней?
- Какой параметр GPO следует настроить при конфигурировании зоны интрасети через групповую политику для поддержки единого входа Azure AD SSO для пользователей?
- Какой ресурс следует создать в первую очередь, прежде чем создавать автоматизацию рабочего процесса в Microsoft Defender for Cloud (Azure Security Center) для автоматического устранения уязвимости?
- Какую возможность Azure Monitor следует использовать для исследования событий безопасности, генерируемых виртуальной машиной Windows Server 2016?
- Какую настройку в CAPolicy1 следует изменить, чтобы удовлетворить технические требования финансового отдела?
- Какую функцию Azure Monitor следует использовать для идентификации учетной записи пользователя, удалившей виртуальную машину 15 дней назад?
- Какую функцию следует настроить, чтобы пользователи не могли создавать пароли, содержащие варианты слова «contoso»?
- Кластер AKS будет подключаться к Azure Container Registry. Используйте автоматически сгенерированный субъект-службу кластера AKS для аутентификации в реестре. Какой ресурс следует создать, чтобы включить эту аутентификацию?
- Локальная виртуальная машина Hyper-V с именем VM1 будет подключена к Defender for Cloud через Azure Arc. Какой агент должен быть установлен на VM1 в первую очередь?
- Локальный домен adatum.com синхронизируется с Azure AD, а Azure AD Connect установлен на Server1. Какую роль Azure AD следует назначить администратору домена adatum.com, чтобы он мог изменять параметры синхронизации, используя принцип наименьших привилегий?
- Мобильное приложение использует неявное предоставление OAuth 2.0 для получения токенов доступа Azure AD. Какую информацию вы должны получить от разработчика для регистрации приложения в Azure AD?
- На виртуальной машине VM1 Microsoft Defender for Cloud показывает рекомендацию высокой степени серьезности: «Установите решения для защиты конечных точек на виртуальную машину». Какое действие следует предпринять, чтобы устранить эту рекомендацию для VM1?
- Настройте WebApp1 в соответствии с требованиями приложения к данным и операциям. Какие два действия следует выполнить?
- Несколько команд разработчиков будут развертывать стандартную среду разработки для каждой команды. Порекомендуйте решение, которое обеспечивает блокировку ресурсов в этих средах и гарантирует последовательное применение блокировок. Какой вариант следует включить в рекомендацию?
- Общий ресурс Azure Files с именем share1 настроен для аутентификации на основе удостоверений. User1 подключается к share1 с устройства под управлением Windows 10 с использованием SMB. Какой тип токена Azure Files будет использовать для авторизации запроса?
- Определите, является ли следующее утверждение верным: Мобильное приложение, которое получает токены доступа Azure AD с использованием неявного предоставления OAuth 2.0, должно быть зарегистрировано в Azure AD и требует URI перенаправления для регистрации. Если утверждение верно, выберите «No adjustment required»; в противном случае выберите исправление.
- Основываясь на предоставленном списке компьютеров, какие из них могут быть просканированы функцией сканирования уязвимостей Microsoft Defender for Cloud?
- Подписка Azure содержит User1 и реестр контейнеров Azure с именем ContReg1. Для ContReg1 включено доверие к содержимому. Какие две роли следует назначить User1, чтобы разрешить User1 создавать доверенные образы в ContReg1, используя принцип наименьших привилегий? (Выберите две.)
- Подписка Azure содержит несколько виртуальных машин в пиринговых виртуальных сетях. Azure Bastion развернут в VNET2. Какие виртуальные машины могут быть защищены хостом Bastion?
- Подписка содержит VNet1 с перечисленными подсетями и функциями приложений, показанными в таблице. Исходящий трафик какого приложения контролируется NSG1?
- Подписка содержит группу ресурсов RG1 и NSG, показанные в таблице. После назначения показанной политики Azure для RG1, каков будет статус журналов потоков для NSG1 и NSG2?
- Политика Policy1 определена в корневой группе арендатора (Tenant Root Group) с категорией (Category) Monitoring. Что следует сделать в первую очередь, чтобы ресурсы, не соответствующие Policy1, отображались на панели мониторинга Microsoft Defender for Cloud / Security Center?
- Пользователь PIM, которому назначена роль User Access Administrator, получает ошибки авторизации при управлении назначениями ролей. Какую роль следует назначить субъекту-службе PIM в подписке, чтобы решить эту проблему, следуя принципу наименьших привилегий?
- Пользователь с ролью User administrator пытается пригласить внешнего партнера, который входит в систему с учетной записью Microsoft (user1@outlook.com), и получает ошибку: «Unable to invite user user1@outlook.com Generic authorization exception». Какое изменение позволит User administrator пригласить внешнего партнера?
- После отключения маршрутизации HTTP-приложений в кластере AKS вам потребуется замена, которая обеспечит обратный прокси-сервер и завершение TLS для служб AKS с использованием одного IP-адреса. Что из перечисленного ниже следует создать?
- После синхронизации локальных удостоверений с Azure AD необходимо запретить синхронизацию пользователей, чей атрибут givenName начинается с «LAB». Какое действие следует предпринять?
- После создания новой подписки Azure синхронизированные локальные учетные записи пользователей не могут быть назначены ролям в этой подписке. Что следует сделать в первую очередь, чтобы разрешить назначение ролей Azure и Microsoft 365 этим синхронизированным учетным записям?
- При настройке кластера Azure Kubernetes Service (AKS) для подключения к Azure Container Registry вы хотите, чтобы кластер использовал свой автоматически сгенерированный субъект-службу для аутентификации в реестре. Что следует создать?
- При настройке политик условного доступа (Conditional Access) какой уровень риска следует назначить для входов в систему, исходящих с IP-адресов с подозрительной активностью?
- При настройке политик условного доступа на основе рисков, какой уровень риска следует назначить для пользователей с утекшими учетными данными?
- При создании настраиваемой роли RBAC, предоставляющей доступ на чтение к учетной записи хранения Azure, какое свойство в определении роли должно быть настроено?
- При создании правила запланированного запроса в Azure Sentinel (Rule1) какой язык или формат запроса определяет логику правила?
- При устранении неполадок безопасности учетной записи Azure Storage вы включаете диагностические журналы. Какой инструмент следует использовать для получения диагностических журналов?
- При устранении неполадок учетной записи хранения вы включили Azure Storage Analytics и архивировали журналы в учетную запись хранения. Какой инструмент следует использовать для извлечения архивированных диагностических журналов?
- Приложение, зарегистрированное в Azure AD, должно получать доступ к секретам Azure Key Vault от имени пользователей. Если вы настроите делегированное разрешение и предоставите согласие администратора, будет ли это соответствовать требованию?
- Приложению App1 требуется разрешение на чтение всех календарей пользователей и создание встреч. Что следует добавить для предоставления доступа с наименьшими привилегиями через регистрацию приложения?
- Разработчик получает ошибку при попытке зарегистрировать приложение в тенанте. Какую настройку тенанта следует изменить, чтобы разработчик мог зарегистрировать приложение?
- События с виртуальных машин Azure собираются в рабочую область Azure Log Analytics, и вы планируете создавать оповещения на основе этих событий. Какие две службы Azure можно использовать для создания оповещений из собранных данных?
- Существуют логический сервер Azure SQL с именем SQL1 и виртуальная машина VM1 (которая использует только частный IP-адрес). Параметры брандмауэра и виртуальной сети для SQL1 настроены, как показано. Что следует сделать, чтобы разрешить VM1 подключаться к SQL1, соблюдая принцип наименьших привилегий?
- Та же настройка, что и выше. Перед развертыванием контейнеров вы выполняете следующее на виртуальной машине: создаете контроллер AKS Ingress. Удовлетворяет ли это действие требованию разрешить контейнерам доступ к Azure Storage и Azure SQL через конечную точку службы подсети?
- Та же настройка, что и выше. Перед развертыванием контейнеров вы выполняете следующее на виртуальной машине: устанавливаете плагин CNI (Container Network Interface). Соответствует ли это действие требованию разрешить контейнерам доступ к Azure Storage и Azure SQL через конечную точку службы подсети?
- Та же среда и требования, что и выше. Решение: использовать федерацию с Active Directory Federation Services (AD FS). Соответствует ли это решение требованиям?
- Та же среда и требования, что и выше. Решение: использовать синхронизацию хэшей паролей и бесшовный единый вход. Удовлетворяет ли это решение требованиям?
- Тенант Azure AD содержит группу с именем Group1. Необходимо убедиться, что члены Group1 входят в систему с использованием беспарольной аутентификации. Что следует настроить?
- Тенант Azure AD содержит нескольких пользователей. Вам необходимо запретить пользователям создавать пароли приложений, при этом гарантируя, что User1 сможет продолжать использовать приложение «Почта и календарь». Что следует предпринять?
- У администратора (Admin1) есть следующие типы учетных записей: учетная запись пользователя с поддержкой OpenID, учетная запись Hotmail, учетная запись в contoso.com и учетная запись в клиенте Azure AD fabrikam.com. Вы планируете передать право владения подпиской Sub1 администратору Admin1 с помощью Центра учетных записей Azure. На какие учетные записи можно передать право владения Sub1?
- У вас гибридная среда Azure AD с включенным SSO и база данных Azure SQL, настроенная для аутентификации Azure AD. Разработчики на устройствах, присоединенных к домену, должны подключаться, используя свои локальные учетные записи AD с минимальным количеством запросов на аутентификацию. Какой метод аутентификации они должны использовать в SQL Server Management Studio?
- У вас есть 10 виртуальных машин в одной подсети, защищенных одной группой безопасности сети (NSG). Вам необходимо регистрировать сетевой трафик в учетной записи Azure Storage. Что вы должны сделать?
- У вас есть 100 виртуальных машин с включенным Azure Defender, и вы планируете развернуть расширение сканера уязвимостей на каждой виртуальной машине с помощью шаблона Azure Resource Manager. Какие два значения следует включить в код развертывания? (Выберите два.)
- У вас есть 15 идентичных виртуальных машин Azure в группе ресурсов RG1. Необходимо предотвратить запуск неавторизованных приложений и вредоносного ПО на этих ВМ. Какое действие следует предпринять?
- У вас есть Azure Firewall Standard AzFW1. Какие из следующих функций можно использовать с AzFW1: проверка TLS, аналитика угроз и система обнаружения и предотвращения вторжений в сеть (IDPS)?
- У вас есть SQL1 и KeyVault1, который содержит несколько ключей. Вы будете настраивать Transparent Data Encryption (TDE) для SQL1, чтобы использовать ключ, управляемый клиентом. Какие ключи вы можете использовать?
- У вас есть Standard Key Vault, содержащий 2048-битный RSA-ключ. Что следует сделать в первую очередь, чтобы этот ключ ротировался каждые 90 дней?
- У вас есть storage1 и VM1. VM1 находится в VNet1 (одна подсеть) и использует Azure DNS. Что необходимо сделать, чтобы VM1 подключался к storage1, используя частный IP-адрес с минимальными административными усилиями?
- У вас есть аккаунты Alibaba Cloud, AWS и Google Cloud Platform. Какие из этих аккаунтов облачных провайдеров можно интегрировать в Defender for Cloud?
- У вас есть веб-приложение WebApp1 и политика брандмауэра веб-приложений WAF1. Что следует развернуть в первую очередь, чтобы защитить WebApp1 с помощью политики WAF?
- У вас есть виртуальная сеть VNet1 с одной подсетью и подключенной к ней виртуальной машиной VM1. Вы планируете развернуть управляемый экземпляр Azure SQL с именем SQL1. Какие три компонента следует создать, чтобы VM1 могла получить доступ к SQL1?
- У вас есть две виртуальные машины Windows Server 2019 (VM1 и VM2), и вы создаете развертывание Update Management с именем Update1 в Azure Automation. Update1 должно автоматически применять обновления к VM1 и VM2 и автоматически включать любые новые виртуальные машины Windows Server 2019. Что вы должны включить в Update1?
- У вас есть кластер AKS AKS1 и реестр контейнеров с образами, которые были отправлены размещенными в Microsoft агентами Azure DevOps. Вам необходимо, чтобы администраторы могли получать доступ к AKS1 только из указанных сетей, минимизируя при этом административные усилия. Что следует настроить для AKS1?
- У вас есть клиент Azure Active Directory и корневая группа управления. В корневую группу управления добавлено десять подписок. Какое действие необходимо выполнить в первую очередь, прежде чем создавать определение Azure Blueprints, которое будет храниться на уровне корневой группы управления?
- У вас есть клиент Azure AD с именем Contoso.com и кластер AKS с именем AKS1. AKS1 недоступен с использованием учетных записей из Contoso.com. Что следует сделать в первую очередь, чтобы разрешить учетным записям Contoso.com доступ к AKS1, минимизируя при этом административные усилия?
- У вас есть клиент Azure AD с именем contoso.com. Вам необходимо настроить параметры диагностики для хранения журналов в течение двух лет, запрашивать журналы с помощью Kusto Query Language и минимизировать административные усилия. Где следует хранить журналы?
- У вас есть клиент Microsoft Entra с именем contoso.com и партнерский клиент с именем fabrikam.com. Убедитесь, что когда пользователь из fabrikam.com обращается к ресурсам в contoso.com, он видит только один запрос Microsoft Entra Multi-Factor Authentication (MFA), минимизируя при этом административные усилия. Что вы должны сделать?
- У вас есть локальная сеть и подписка Azure, которые включают несколько экземпляров Microsoft SQL Server. Вы планируете реализовать Microsoft Defender for SQL. Какие экземпляры SQL Server будут защищены с помощью Microsoft Defender for SQL?
- У вас есть несколько виртуальных машин и несколько рабочих областей Log Analytics. Вы планируете использовать Azure Sentinel для мониторинга брандмауэра Защитника Windows на виртуальных машинах. Какие виртуальные машины можно подключить к Azure Sentinel?
- У вас есть несколько виртуальных машин, каждая с одним сетевым интерфейсом. Сетевой интерфейс VM1 был добавлен в группу безопасности приложений (ASG1). Сетевые интерфейсы каких других виртуальных машин вы можете добавить в ASG1?
- У вас есть подписка Azure Sub1 с VNet1 и Subnet1, содержащая виртуальную машину Ubuntu Server 18.04 (VM1). В Subnet1 создана конечная точка службы для Microsoft.Storage. Что необходимо сделать перед развертыванием контейнеров Docker на VM1, чтобы контейнеры могли получить доступ к Azure Storage через конечную точку службы?
- У вас есть подписка Azure с Azure Key Vault под названием Vault1, который содержит секрет Secret1. Приложение зарегистрировано в Azure Active Directory. Какое действие предоставляет приложению разрешение на использование Secret1?
- У вас есть подписка Azure с виртуальными машинами, показанными в таблице. При включении адаптивного управления приложениями Microsoft Defender for Servers для создания списка разрешенных известных безопасных приложений, какие виртуальные машины поддерживают адаптивное управление приложениями?
- У вас есть подписка Azure с несколькими базами данных Azure SQL и рабочей областью Azure Sentinel. Где следует создать сохраненный запрос в рабочей области, который находит события, сообщаемые Azure Defender for SQL?
- У вас есть подписка Azure с существующими ресурсами, и вы планируете развернуть несколько виртуальных машин. Назначьте управляемые удостоверения виртуальным машинам так, чтобы каждая ВМ получала только те роли, которые ей необходимы, следуя принципу наименьших привилегий. Каково минимальное количество необходимых управляемых удостоверений?
- У вас есть подписка Azure, которая содержит ресурсы, показанные в таблице. Вы планируете включить Microsoft Defender for Cloud. Какие из перечисленных ресурсов могут быть защищены с помощью Defender for Cloud?
- У вас есть подписка Azure, связанная с клиентом Azure AD, лицензированным с помощью Azure AD Premium P1. Вы планируете включить Azure AD Identity Protection, чтобы настроить политику риска для пользователей и политику риска для входа. Что вы должны сделать в первую очередь?
- У вас есть подписка, содержащая пользователя с именем User1. Вам необходимо разрешить User1 создавать управляемые удостоверения, применяя принцип наименьших привилегий. Что следует сделать?
- У вас есть рабочая область Azure Log Analytics, которая собирает счетчики производительности, связанные с безопасностью, со 100 локальных серверов Windows. Вам необходимо создать оповещения, которые поддерживают измерения, минимизируют время генерации оповещения и производят одно уведомление при создании оповещения и одно при его разрешении. Какой тип сигнала следует использовать для правил оповещения?
- У вас есть три локальные машины с Windows Server 2019: Server1 и Server2 во внутренней сети, и Server3 в сети периметра. Все серверы имеют доступ к Azure. После установки коннектора данных Windows Firewall в Azure Sentinel, что необходимо сделать для сбора данных Microsoft Defender Firewall с этих серверов?
- У вас есть учетная запись Azure Data Lake Storage Gen2 с именем storage1 и рабочая область Azure Synapse с именем synapsews1, развернутые в управляемой виртуальной сети. Какой сетевой компонент следует настроить, чтобы разрешить synapsews1 доступ к storage1?
- У вас есть учетная запись хранения с именем storage1 и два веб-приложения с именами app1 и app2. Оба приложения будут записывать данные в storage1. Убедитесь, что каждое приложение может читать только те данные, которые оно записало. Что вы должны сделать?
- У вас есть учетная запись хранилища BLOB-объектов с именем blob1, и вам необходимо настроить для нее управление доступом на основе атрибутов (ABAC). Какие атрибуты можно использовать в условиях доступа для blob1?
- У вас есть хранилище ключей Azure Key Vault с именем Vault1 и виртуальная машина с именем VM1, на которой установлено расширение Key Vault VM. После ротации ключей, секретов и сертификатов в Vault1, какие элементы на VM1 будут обновлены автоматически?
- У вас есть четыре управляемых экземпляра Azure SQL, и вам необходимо оценить их уязвимость к атакам путем внедрения SQL-кода. Что следует включить в первую очередь для выполнения этой оценки?
- Учитывая иерархию групп управления и созданные определения (Policy1, Initiative1, Initiative2, Initiative3), какие из этих определений могут быть добавлены в качестве политики безопасности Defender for Cloud?
- Учитывая определения политик, доступные в подписке, какие определения могут быть назначены в качестве политики безопасности Defender for Cloud?
- Учитывая перечисленные ресурсы подписки, какая комбинация может быть защищена с помощью Azure Defender?
- Учитывая подсети VNet1 и перечисленные виртуальные машины, для каких виртуальных машин можно включить JIT-доступ (just-in-time) при минимизации административных усилий?
- Учитывая показанное состояние подписки и план по включению многофакторной аутентификации для пяти владельцев подписок и пяти владельцев ресурсов, на сколько баллов увеличится показатель безопасности?
- Что необходимо настроить в первую очередь, прежде чем развертывать приложение, которое будет изменять свойства пользователей Azure AD через Microsoft Graph, чтобы приложение могло получить доступ к Azure AD?
- Что следует сделать в первую очередь для выполнения технических требований к VNetwork1?
- Что следует сделать в первую очередь перед развертыванием SecPol1 из Microsoft Defender for Cloud?
- Что следует сделать в первую очередь, чтобы проверить соответствие нормативным требованиям стандарта Azure CIS 1.4.0 в Defender for Cloud, минимизируя при этом административные усилия?
- Что следует сделать в первую очередь, чтобы разрешить User2 реализовать Privileged Identity Management (PIM)?
- Чтобы включить сканирование уязвимостей Azure Security Center для десяти локальных машин под управлением Windows Server 2019, какой агент следует установить на серверы в первую очередь?
- Чтобы создать настраиваемую метку конфиденциальности, вы начинаете с создания настраиваемого типа конфиденциальной информации. Позволяет ли это действие создать настраиваемую метку конфиденциальности?
- Чтобы создать настраиваемую метку конфиденциальности, вы начинаете с интеграции Azure Security Center с Microsoft Cloud App Security. Позволяет ли это действие создать настраиваемую метку конфиденциальности?
Microsoft Azure Solutions Architect Expert AZ-305 Certification Все вопросы к экзаменам
- App1 — это локальное приложение, использующее базу данных Oracle. Вы будете использовать Azure Databricks для преобразования и загрузки данных App1 в экземпляр Azure Synapse Analytics. Какие две службы Azure следует включить, чтобы Databricks мог получить доступ к данным App1? (Выберите два.)
- App1 в Sub1 — это мультитенантное приложение Azure AD, используемое пользователями contoso.com. Вам необходимо разрешить пользователям fabrikam.com проходить аутентификацию в App1, управляя при этом доступом внешних пользователей. Какое решение вы порекомендуете?
- App1 загружает кумулятивный журнал транзакций с именем File1.txt в блочный BLOB-объект в контейнере app1data один раз в час; File1.txt содержит только транзакции текущего дня. Вы должны иметь возможность восстановить самую последнюю загруженную версию File1.txt за любой предыдущий день в течение 30 дней после ее перезаписи, минимизируя при этом использование хранилища. Какую функцию следует включить?
- App1 отправляет сообщения shipping-request в очередь Azure Storage, которую в настоящее время обрабатывает App2. Будущие дополнительные приложения должны иметь возможность получать только те сообщения, которые относятся к ним. Какое решение для обмена сообщениями вы порекомендуете, чтобы несколько подписчиков могли получать соответствующие транзакции?
- CDB1 содержит контейнер, который постоянно получает оперативные обновления. Вам необходимо ежедневно выполнять аналитику в AS1 на основе этих оперативных данных без снижения производительности оперативного хранилища. Какую технологию следует рекомендовать для поддержки аналитики без влияния на оперативную рабочую нагрузку?
- Contoso необходимо контролировать доступ к Microsoft 365 следующим образом: (1) SharePoint Online должен разрешать доступ только через веб-интерфейс в режиме просмотра с неуправляемых устройств; (2) Exchange Online должен быть доступен только с совместимых устройств; (3) Входы из корпоративных исходящих IP-диапазонов должны быть исключены из обоих ограничений. Какую схему следует реализовать?
- Contoso планирует поэтапную миграцию 600 виртуальных машин VMware, 80 экземпляров SQL Server и 120 веб-приложений IIS в Azure. Им требуется единое нативное решение Azure для: выполнения безагентного обнаружения серверов и сопоставления зависимостей; оценки размера/готовности виртуальных машин; оценки готовности миграции SQL Server в Azure SQL Managed Instance; и оценки совместимости веб-приложений IIS с Azure App Service. Что следует реализовать?
- Contoso предоставляет несколько локальных сервисов через Azure Logic Apps с HTTP-триггерами. Партнерская организация (Fabrikam) использует сторонний провайдер идентификации OAuth 2.0 (без клиента Azure AD), и ее разработчикам нужен программный доступ к подмножеству логических приложений Contoso. Решение должно: (1) позволить разработчикам Fabrikam использовать их существующий провайдер OAuth 2.0, (2) применять более строгие ограничения скорости для запросов партнеров, чем для пользователей Contoso, (3) не требовать изменений в существующих логических приложениях и (4) не использовать гостевые учетные записи Azure AD. Какой сервис следует включить в дизайн?
- SQL Server работает на виртуальной машине Azure, и базы данных ежедневно записываются пакетным заданием. Разработайте решение для аварийного восстановления, которое обеспечивает автоматическое восстановление при региональном сбое, поддерживает RTO в 15 минут и RPO в 24 часа, а также минимизирует затраты. Какое решение следует включить?
- Sub1 содержит веб-приложение Azure App Service с именем App1. App1 настроено для аутентификации в Azure AD с одним арендатором и в настоящее время принимает входы от пользователей из contoso.com. Вам необходимо разрешить пользователям из арендатора fabrikam.com аутентифицироваться в App1. Какое решение вы порекомендуете для управления и обеспечения доступа внешних пользователей?
- Банку требуются рабочие процессы интеграции, которые: выполняются в изолированной виртуальной сети с частным входящим и исходящим подключением, получают доступ к системам SAP и SQL Server через ExpressRoute без использования локального шлюза данных, используют управляемые коннекторы и обеспечивают предсказуемую производительность в масштабе. Какую модель хостинга следует рекомендовать для этих рабочих процессов?
- Бизнес-приложение состоит из веб-уровня/уровня API на Azure App Service и уровня данных на Azure SQL Database. Бизнес требует RPO в 5 минут и RTO в 15 минут в случае регионального сбоя. Что следует реализовать для достижения этих целей?
- В вашей компании 300 подписок, разделенных между тремя отделами: розничная торговля (Retail), производство (Manufacturing) и исследования и разработки (R&D). Вам необходимо применить общеорганизационную политику, запрещающую создание публичных IP-адресов, применить различные политики разрешенных расположений для каждого отдела, предоставить группе аудиторов (Auditors) доступ с ролью Reader на уровне клиента и разрешить владельцам подписок управлять своими собственными ресурсами. Какой дизайн групп управления и назначений следует реализовать?
- В клиенте Azure AD (contoso.com) Group1 использует назначенное членство и содержит 50 участников (включая 20 гостевых пользователей). Вам необходимо реализовать повторяющуюся оценку членства в Group1, которая: * автоматически повторяется каждые три месяца; * позволяет каждому участнику указать, должен ли он оставаться в группе; * автоматически удаляет пользователей, которые заявляют, что им не нужно членство; * автоматически удаляет пользователей, которые не отвечают. Что вы должны реализовать?
- В рамках проектирования системы управления вы планируете использовать Azure Policy в большой среде с множеством подписок. К каким трем областям можно применить определения Azure Policy? (Выберите три.)
- В среде, где входящий трафик для VMSS1 должен распределяться между двумя сетевыми виртуальными устройствами (NVA1 и NVA2) с минимальными административными издержками, какое решение для балансировки нагрузки следует рекомендовать?
- Вам необходимо выполнить пользовательский код C# в ответ на события, доставляемые Azure Event Grid. Выполняемый код должен иметь доступ к частному IP-адресу экземпляра SQL Server, работающего на виртуальной машине Azure, а затраты должны быть минимизированы. Какой вариант хостинга следует выбрать?
- Вам необходимо ежемесячно создавать отчет о каждом новом развертывании ресурсов ARM в вашей подписке Azure. Какую службу следует использовать для централизованного сбора и запроса журналов развертывания для отчета?
- Вам необходимо ежемесячно формировать отчет, содержащий все новые развертывания ресурсов Azure Resource Manager (ARM) в вашей подписке Azure. Какую службу следует использовать для сбора данных об этих событиях развертывания и создания отчетов по ним?
- Вам необходимо запустить кратковременную задачу обработки данных, используя два тесно связанных контейнера: worker и sidecar для пересылки логов. Оба контейнера должны обмениваться файлами и безопасно подключаться к частному кэшу Redis, размещенному в виртуальной сети Azure. Вам нужен максимально простой вариант вычислений с минимальным управлением. Что следует сделать? Выберите два варианта.
- Вам необходимо опубликовать устаревшее приложение IIS, использующее встроенную аутентификацию Windows, для интернет-пользователей через Azure AD Application Proxy. Приложение размещено на двух разных локальных площадках. Требования: использовать предварительную аутентификацию Azure AD с MFA условного доступа, маршрутизировать каждое опубликованное приложение к коннекторам на его локальной площадке и обеспечить SSO к бэкенду через Kerberos Constrained Delegation (KCD). Какую конфигурацию следует выбрать?
- Вам необходимо перенести веб-приложение, которое зависит от пользовательского COM-компонента, в Azure. Решение должно оставаться доступным, если центр обработки данных Azure станет недоступным, и минимизировать затраты. Какое развертывание вы порекомендуете?
- Вам необходимо перенести локальное хранилище в Azure, и перенесенное хранилище должно поддерживать Hadoop Distributed File System (HDFS). Какую службу Azure следует использовать?
- Вам необходимо перенести локальную базу данных SQL Server 2008 размером 50 ГБ в управляемый экземпляр Azure SQL с минимальным временем простоя. Какой инструмент следует использовать?
- Вам необходимо перенести локальную базу данных SQL Server 2016 OLTP размером 2 ТБ в Azure SQL Database с минимальным временем простоя. Вы будете подготавливать Azure Database Migration Service (DMS) в Azure. Какие два предварительных условия необходимо выполнить для использования онлайн-миграции с помощью DMS?
- Вам необходимо перенести локальный экземпляр SQL Server 2016 с несколькими базами данных в Azure с минимальными изменениями кода. Решение должно поддерживать задания SQL Agent, межБД-запросы и CLR. Доступ к базам данных должен осуществляться только через частную сеть с использованием существующего ExpressRoute, а переход должен сопровождаться минимальным временем простоя. Какие два действия следует предпринять?
- Вам необходимо подготовить учетную запись хранения Azure, которая сможет обрабатывать не менее 500 запросов в секунду и хранить большие изображения, видео и аудиопотоки. Какой тип учетной записи хранения следует подготовить?
- Вам необходимо порекомендовать решение для обслуживания App1, которое минимизирует эксплуатационные расходы. Что из следующего вы порекомендуете?
- Вам необходимо порекомендовать решение для уведомлений, чтобы группа рассылки ИТ-поддержки получала оповещения о работоспособности и синхронизации. Какое решение следует включить в вашу рекомендацию?
- Вам необходимо предложить архитектуру App Service для App1, которая удовлетворяет требованиям при минимизации затрат. Какая из следующих рекомендаций является наиболее подходящей?
- Вам необходимо предоставить единую книгу Azure Monitor Workbook для операций, которая: 1) Отображает метрики ЦП и памяти, а также ключевые журналы для ресурсов, выбранных пользователем. 2) Позволяет выполнять фильтрацию по параметру 'Environment' (Prod, UAT, Dev), используемому в запросах KQL. 3) Доступна только для чтения группе Operations AAD в нескольких подписках, при этом вы сохраняете доступ для редактирования. Какие две конфигурации следует реализовать? (Выберите две.)
- Вам необходимо предоставить локальный WCF SOAP-сервис, использующий NetTcpBinding и WS-Security, приложениям, работающим в Azure. Входящие порты брандмауэра локально не могут быть открыты. Вам нужна семантика «запрос-ответ», и вы хотите избежать полномасштабного VPN типа «сайт-к-сайту». Какой вариант подключения следует выбрать?
- Вам необходимо предоставить пользователям партнерской организации доступ к команде Microsoft Teams, сайту SharePoint и внутреннему бизнес-приложению. Требования: запросы должны быть одобрены спонсором Contoso, назначения истекают через 60 дней, если не продлены, доступ доступен только пользователям из проверенного домена партнера, а внешние гостевые учетные записи должны быть удалены из клиента, когда они теряют все назначения. Что следует реализовать? (Выберите два)
- Вам необходимо развернуть Azure Database for MySQL Flexible Server с именем Server1 в регионе East US и реализовать непрерывность бизнес-процессов, которая минимизирует время простоя в случае необходимости отработки отказа в парный регион. Какое действие следует выполнить?
- Вам необходимо развернуть кластер Azure Kubernetes Service (AKS), использующий узлы Windows Server 2019. Решение должно минимизировать время, необходимое для выделения вычислительных ресурсов во время операций масштабирования, и должно поддерживать автомасштабирование контейнеров Windows Server. Какой вариант масштабирования AKS вы порекомендуете?
- Вам необходимо развернуть кластер Azure Kubernetes Service (AKS), использующий узлы Linux. Решение должно минимизировать время, необходимое для выделения вычислительных ресурсов во время операций масштабирования, поддерживать автомасштабирование контейнеров Linux и минимизировать административные усилия. Какой вариант масштабирования вы порекомендуете?
- Вам необходимо развернуть новую политику Azure Firewall, которая содержит обязательные правила для применения ко всем существующим развертываниям Azure Firewall, настроив ее как родительскую политику. Учитывая текущий набор политик брандмауэра в вашей среде (как показано в прилагаемой таблице), какое минимальное количество дополнительных политик Azure Firewall вам необходимо создать?
- Вам необходимо реализовать назначения Azure RBAC для роли Network Contributor и соблюсти ограничения аутентификации и авторизации. Каково минимальное количество необходимых назначений ролей?
- Вам необходимо скопировать 500 ГБ файлов с локального файлового сервера Windows Server 2016 в учетную запись Azure Blob Storage (store1). Какие две службы Azure могут это выполнить? (Выберите два.)
- Вам необходимо снизить риск захвата учетной записи с помощью Microsoft Entra ID Protection. Требования: блокировать или прерывать рискованные сеансы, требовать смены пароля, если пользователь подтвержден как высокорискованный, и требовать MFA для среднего и выше риска входа. Что вы должны реализовать? (Выберите два)
- Вам необходимо стандартизировать новые подписки для платформы аналитики данных. Базовые требования включают: развертывание двух групп ресурсов, назначение ролей RBAC для операций платформы, назначение политик для разрешенных расположений и параметров диагностики, а также предотвращение удаления базовых ресурсов владельцами подписок. Что вы порекомендуете?
- Вам предстоит мониторинг многоуровневого приложения (App1), развернутого в контейнерах в Azure Container Instances. Решение для мониторинга должно обеспечивать синтетический мониторинг транзакций между компонентами приложения и требовать минимальных усилий по разработке. Какую возможность Azure Monitor следует включить?
- Вам предстоит перенести базы данных с SQL Server 2014 на Windows Server 2012 R2 (самая большая база данных 3 ТБ, ни одна не превышает 4 ТБ) в Azure. Требования: минимизировать накладные расходы на управление, поддерживать аутентификацию Azure AD и минимизировать изменения в базе данных. Какую службу вы порекомендуете для размещения баз данных?
- Вам предстоит перенести локальную базу данных SQL Server в Управляемый экземпляр Базы данных SQL Azure и включить управляемое клиентом прозрачное шифрование данных (TDE). Чтобы максимально усилить шифрование для TDE protector, какой алгоритм и длину ключа следует выбрать?
- Вам предстоит развернуть 10 приложений в двух кластерах AKS, каждый из которых находится в отдельном регионе Azure. Развертывание должно обеспечивать доступность приложений в случае отказа одного кластера AKS и шифровать интернет-трафик с помощью SSL без настройки SSL в каждом контейнере. Какую службу следует включить в проект?
- Вам предстоит развернуть базу данных Azure SQL, которая будет хранить персональные данные (PII). Вы должны убедиться, что только привилегированные пользователи могут просматривать значения PII, минимизируя при этом операционную сложность. Какую возможность следует включить?
- Ваш клиент Azure AD синхронизирован с локальной службой Active Directory. Пользовательское бизнес-приложение требует единого входа SAML и должно применять многофакторную аутентификацию, когда пользователи входят в систему из неизвестного местоположения. Какие две функции Azure следует включить для выполнения этих требований? (Выберите две.)
- Ваша SaaS-платформа размещает 200 небольших баз данных для арендаторов. Каждый арендатор испытывает кратковременные, непредсказуемые всплески активности, в то время как общая утилизация остается умеренной. Вы хотите минимизировать затраты на вычисления, использовать скидки за зарезервированную мощность и избежать управления масштабированием для каждой базы данных. Какое развертывание следует выбрать?
- Ваша команда безопасности хочет предоставить инженерам временные права Owner на рабочую подписку только при необходимости. Требования: назначения должны быть ограничены по времени (максимум 8 часов), требовать утверждения дежурным менеджером и MFA при активации, а также проходить ежеквартальную повторную сертификацию. Что следует настроить? (Выберите два)
- Ваша команда должна выполнить непрерывный архитектурный обзор критически важной рабочей нагрузки Azure по всем пяти принципам Azure Well-Architected Framework (надежность, безопасность, оптимизация затрат, операционное превосходство, эффективность производительности). Руководство хочет получить результаты, соответствующие принципам, приоритетные рекомендации и простой способ отслеживания улучшений с течением времени для нескольких подписок с минимальной настройкой. Что вы порекомендуете?
- Ваша команда платформы хочет удалить долгосрочные учетные данные для CI/CD и внутрикластерного доступа к ресурсам Azure. GitHub Actions должны развертывать шаблоны Bicep в Azure без секрета клиента, а рабочие нагрузки AKS должны получать доступ к Key Vault и Storage без хранения секретов субъекта-службы. Что вы должны настроить? Каждый правильный ответ представляет часть решения.
- Ваша компания имеет 50 локальных веб-приложений IIS, работающих на Windows Server 2012 R2 с использованием .NET Framework 4.7. Вам необходимо быстро оценить совместимость с App Service, включая использование 32-битных компонентов, фильтров ISAPI и правил URL Rewrite, а затем перенести совместимые приложения с минимальными ручными шагами. Что вы должны сделать?
- Ваша компания использует 300 виртуальных машин в среде VMware с различными размерами и уровнем утилизации. Вы планируете перенести все виртуальные машины в Azure и хотите определить, сколько и каких размеров виртуальных машин Azure потребуется, минимизируя при этом административные усилия. Какой инструмент Azure следует использовать для получения рекомендаций по размеру и миграции?
- Ваша компания переписывает приложение (App1) как веб-приложение Azure. App1 использует данные из локальных баз данных Microsoft SQL Server, доступ к которым осуществляется только в первый день каждого месяца. Ожидается, что рост данных не превысит 3% в год. Вам необходимо перенести данные в Azure SQL Database и обеспечить доступность базы данных только в первый день каждого месяца. Какой уровень обслуживания Azure SQL Database следует выбрать?
- Ваша компания планирует перенести сотни локальных виртуальных машин vSphere в Azure с минимальным временем простоя. Некоторые приложения должны сохранять свои IP-адреса во время миграции. Виртуальным машинам потребуется частный доступ к службам Azure PaaS из перенесенной среды. Какие два действия следует включить в проект?
- Ваша компания предлагает публичные API с двумя уровнями: Starter (1000 вызовов в день на клиента) и Enterprise (10 000 вызовов в день на клиента). Разработчики должны самостоятельно регистрироваться для получения ключей, ожидающих одобрения. Каждый запрос должен автоматически получать заголовок correlation ID. Какая конфигурация Azure API Management соответствует этим требованиям с минимальными накладными расходами?
- Ваша организация имеет офисы в Северной Америке и Европе и переходит на Azure. Требования: VPN-подключения типа «точка-сайт» для мобильных пользователей должны автоматически подключаться к ближайшему региону Azure; офисы каждого региона должны подключаться к своему локальному региону Azure через ExpressRoute; должна поддерживаться транзитная маршрутизация между виртуальными сетями и локальными сетями; трафик между виртуальными сетями должен фильтроваться по FQDN. Какое сетевое решение вы порекомендуете?
- Ваша организация использует 150 производственных виртуальных машин D4as_v5, распределенных по трем подпискам. Ожидается, что рабочие нагрузки будут стабильно работать не менее трех лет. Вам необходимо максимально увеличить экономию, применить скидки для всех подписок и сохранить некоторую гибкость, если 10% парка будет выведено из эксплуатации в середине срока. Что вы порекомендуете?
- Ваша организация использует рабочие нагрузки в Azure, AWS и GCP. Вам необходимо обнаружить все человеческие и рабочие удостоверения, инвентаризировать их эффективные разрешения, выявить неиспользуемые разрешения в облаках и автоматически настроить роли по принципу наименьших привилегий с помощью рабочих процессов утверждения. Что следует реализовать?
- Ваша организация стандартизирует микросервисы Spring Boot. Вам требуются нативные для Azure централизованная конфигурация, обнаружение сервисов, интегрированный API-шлюз для маршрутизации и готовые распределенная трассировка/метрики. Вы также хотите полностью управляемый сервис без развертывания отдельных компонентов OSS. Какой дизайн сервиса следует выбрать?
- Ваша организация стандартизирует управление секретами в десятках подписок и хочет централизованного управления на основе ролей с использованием групп Azure AD. Служба безопасности также требует, чтобы никто не мог безвозвратно удалять секреты или ключи, а подмножество криптографических ключей должно находиться в выделенной границе HSM, проверенной на соответствие FIPS 140-2 Level 3, отдельно от общего сервиса. Что следует реализовать для выполнения всех требований с минимальными эксплуатационными издержками?
- Ваша организация хочет получать еженедельное автоматизированное сводное представление рекомендаций Azure Advisor по всем подпискам, сгруппированных по категориям (стоимость, безопасность, надежность, производительность, операционное превосходство). Сводка должна быть сохранена в Storage account и опубликована в канале Microsoft Teams без написания пользовательского кода. Какие две службы следует объединить для реализации этого в масштабе? (Выберите два.)
- Ваша подписка имеет три публичных IP-адреса: один на Application Gateway v2 для клиентского портала, один на Standard Load Balancer для AKS и один тестовый IP-адрес. Бюджет ограничен. Вам необходимо защитить только два критически важных IP-адреса от объемных DDoS-атак и получать метрики атак и отчеты о смягчении последствий. Что вы должны сделать?
- Ваша подписка содержит три пиринговые виртуальные сети (VNet). Виртуальные машины размещают клиент-серверное приложение на базе HTTPS и доступны только по их частным IP-адресам. Вам необходимо реализовать решение для балансировки нагрузки для VM2 и VM3 таким образом, чтобы в случае отказа одной виртуальной машины запросы автоматически перенаправлялись на другую. Какую службу Azure следует включить в решение?
- Ваша финансовая команда хочет более строго контролировать ежемесячные расходы в Azure и лучше планировать закупки. Требования: 1) Отправлять электронное письмо дежурному специалисту и веб-хук в конечную точку автоматизации при достижении 80% месячного бюджета. 2) Предоставлять финансовому директору ежедневную разбивку затрат, сгруппированных по группам ресурсов и по тегу 'CostCenter'. 3) После 30 дней использования получить рекомендации по резервированию VM. Что вы должны сделать?
- Вашей команде безопасности необходимо: предотвратить утечку данных из санкционированных SaaS-приложений (Salesforce и Box) на неуправляемых устройствах с помощью элементов управления сеансами в реальном времени; обнаружить теневые ИТ-ресурсы по сетевым и конечным сигналам; и отслеживать/устранять рискованные OAuth-приложения в Microsoft 365, запрашивающие чрезмерные разрешения. Что следует реализовать?
- Вашей команде по комплаенсу требуется еженедельный отчет по всем подпискам, содержащий: 1) Публичные IP-адреса, не связанные ни с одним сетевым адаптером (NIC), балансировщиком нагрузки или виртуальной машиной; 2) Изменения в группах безопасности сети (NSG), которые изменили количество правил безопасности за последние 14 дней. Решение должно масштабироваться с минимальными накладными расходами и не требовать агентов. Что следует реализовать?
- Вашей организации необходимо обеспечить соблюдение двух стандартов для всех подписок в группе управления Corp: (1) ресурсы должны иметь тег CostCenter (автоматически добавлять значение по умолчанию, если оно отсутствует) и (2) ресурсы должны развертываться только в утвержденных регионах. Существующие ресурсы должны быть исправлены, где это возможно. Что вы должны сделать? (Выберите два)
- Веб-приложение App Service (App1) зарегистрировано как однотенантное приложение Azure AD и в настоящее время принимает вход только от пользователей contoso.com. Какое изменение конфигурации следует порекомендовать, чтобы разрешить пользователям fabrikam.com входить в App1?
- Виртуальная машина Azure с именем VM1 работает под управлением Windows Server 2019 и содержит 500 ГБ файлов данных. Вы будете использовать Azure Data Factory для преобразования этих файлов, а затем загрузите их в Azure Data Lake Storage. Что следует развернуть на VM1 для поддержки этой архитектуры?
- Вы будете использовать Azure Functions для обработки событий из Azure Event Hubs. Ожидается, что обработка отдельных запросов займет от пяти до двадцати минут. Хостинговое решение должно поддерживать оценки времени выполнения обработки запросов и обеспечивать автомасштабирование на основе событий. Какой план хостинга Functions вы порекомендуете?
- Вы будете развертывать контейнерные рабочие нагрузки в кластерах AKS, распределенных по четырем регионам Azure. Какое решение для хранения данных гарантирует автоматическую репликацию обновленных образов контейнеров во все регионы, где размещены кластеры AKS?
- Вы будете развертывать приложение (App1) на нескольких виртуальных машинах Azure сейчас и в будущем. Требования к этим ВМ: они должны проходить аутентификацию в Azure AD для доступа к Azure Key Vault, Azure Logic Apps и Azure SQL Database; вы должны избегать назначения новых ролей или учетных данных каждый раз при добавлении новых ВМ; секреты и сертификаты не должны храниться на ВМ; а накладные расходы на управление идентификацией должны быть минимизированы. Какой тип удостоверения следует использовать?
- Вы запускаете API без сохранения состояния на масштабируемых наборах виртуальных машин Azure (Azure Virtual Machine Scale Sets). Трафик сильно меняется. Вы должны минимизировать затраты, используя вытесняемую емкость для пикового трафика, масштабирование по загрузке ЦП и глубине очереди, а также безопасно развертывать обновления приложений с помощью проверок работоспособности и surge. Какой подход следует использовать?
- Вы запускаете критически важную рабочую нагрузку OLTP на одной базе данных Azure SQL Database (Business Critical). Вам требуется автоматическое аварийное переключение между регионами с минимальными изменениями строки подключения, и вы хотите, чтобы запросы отчетов по умолчанию выполнялись на вторичной реплике. Какие две конфигурации следует реализовать?
- Вы используете архитектуру типа «звезда» (hub-and-spoke). Центральная VNet содержит шлюз ExpressRoute для локальной сети и пару сторонних NVA. Спицы используют транзит шлюза. Вам необходим динамический обмен маршрутами между NVA и шлюзом ExpressRoute, чтобы маршруты из локальной сети изучались NVA, а префиксы, изученные NVA, достигали шлюза, обеспечивая потоки между филиалами и между спицами без ручных UDR. Что вы должны реализовать?
- Вы используете две идентичные региональные службы за Azure Load Balancers Standard SKU в регионах East US и West Europe. Вам нужен единый anycast публичный IP-адрес, который распределяет трафик между регионами и обеспечивает отработку отказа на основе регионального состояния работоспособности. Зонды работоспособности должны проверять HTTP-конечную точку /health в каждом регионе. Какие две конфигурации следует реализовать? Выберите два.
- Вы обеспечиваете безопасность многоуровневого веб-приложения, которое обрабатывает PII клиентов. На первом этапе вы должны минимизировать радиус поражения, ограничить привилегированный доступ и исходить из предположения о взломе. Официальное внедрение классификации данных начнется в следующем квартале. Какие два проектных решения вы должны реализовать сейчас?
- Вы переносите 30 микросервисов Spring Boot (упакованных как JAR-файлы) с локальных виртуальных машин. Приложения используют Spring Cloud Config (Git backend), Netflix Eureka для обнаружения сервисов, MySQL и Redis. Вы должны минимизировать изменения в коде и использовать управляемые сервисы. Что вы порекомендуете?
- Вы планируете автоматизировать развертывание ресурсов в подписках Azure. Какое утверждение описывает разницу между Azure Blueprints и шаблонами Azure Resource Manager (ARM)?
- Вы планируете использовать службу Azure Import/Export для загрузки 20 ТБ данных в учетную запись хранения Azure, отправив свои собственные диски. Какие два действия необходимы для обеспечения правильной обработки задания импорта и отслеживания его состояния?
- Вы планируете использовать учетную запись хранения Azure для размещения ресурсов данных. Решение должно поддерживать неизменяемое хранилище, отключать анонимный доступ к учетной записи и поддерживать разрешения Azure AD на основе ACL. Какое предложение хранилища следует выбрать?
- Вы планируете миграции с оптимизацией затрат. Компания владеет лицензиями Windows Server Datacenter и SQL Server Enterprise core с активной Software Assurance. Также у нее есть 50 виртуальных машин Ubuntu с контрактами поддержки Canonical. Вы развернете 200 виртуальных машин Azure (Windows), управляемый экземпляр Azure SQL Managed Instance с 32 vCore и несколько виртуальных машин Ubuntu. Какие две рабочие нагрузки могут использовать Azure Hybrid Benefit для снижения затрат на лицензирование вычислений в Azure?
- Вы планируете перенести 5 ТБ редко используемых файлов компании с локального файлового сервера в Azure. Файлы должны быть доступны в течение 24 часов по запросу, а затраты на хранение должны быть минимизированы. Какие два варианта развертывания хранилища соответствуют этим требованиям? (Выберите два.)
- Вы планируете перенести App1 в Azure и должны порекомендовать решение для сетевого подключения к учетной записи хранения Azure, которая будет хранить данные App1, при этом соблюдая требования безопасности и соответствия. Какой вариант вы порекомендуете?
- Вы планируете перенести локальные базы данных MySQL в Azure Database for MySQL Flexible Server. Чтобы обеспечить доступность баз данных в случае сбоя центра обработки данных при минимизации затрат, какой уровень вычислений следует выбрать?
- Вы планируете перенести локальный сервер Linux, на котором размещено приложение Java (App1), в Azure. App1 — это интерактивное приложение HTTPS, количество подключений к которому значительно меняется в течение дня, оно запускает несколько параллельных экземпляров и потребует значительных изменений для запуска в контейнере. Решение должно запускать несколько экземпляров App1, автоматически регулировать количество экземпляров в зависимости от нагрузки и минимизировать накладные расходы на администрирование. Какую службу вычислений Azure вы порекомендуете?
- Вы планируете предоставить определенным учетным записям пользователей Azure AD доступ на чтение к базам данных Azure Cosmos DB, использующим SQL API. Что из следующего следует использовать для предоставления такого доступа?
- Вы планируете развернуть кластер HPC в Azure, который будет использовать сторонний планировщик заданий. Вам необходимо порекомендовать решение для развертывания и управления узлами кластера и интеграции с планировщиком. Какую службу Azure следует включить в рекомендацию?
- Вы планируете решение Azure IoT Hub с 50 000 устройств, каждое из которых передает данные о температуре, идентификаторе устройства и временной метке. Приблизительно 50 000 записей в секунду будут записываться, и данные должны быть визуализированы практически в реальном времени. Какие две службы вы бы порекомендовали для хранения и запроса этих данных? (Выберите две.)
- Вы планируете создать резервную копию ключей из Azure Key Vault с именем KeyVault1, расположенного в регионе West US. В какие расположения можно восстановить эту резервную копию?
- Вы поддерживаете критически важные рабочие нагрузки в нескольких подписках в регионах Северная Европа и Западная Европа. Вам необходимо: 1) Получать оповещения о проблемах со службами Azure, влияющих на выбранные вами службы в этих регионах. 2) Получать уведомления о запланированном обслуживании, затрагивающем ваши хосты виртуальных машин. 3) Отслеживать рекомендации по работоспособности служб, такие как прекращение поддержки функций. 4) Маршрутизировать различные уведомления Service Health в разные группы действий (электронная почта или ITSM). Что вы должны настроить?
- Вы проектируете spoke-виртуальную сеть в Azure для размещения многоуровневого приложения. Корпоративная IP-стратегия резервирует 10.0.0.0/8 для локальных сетей и существующих hub VNet. Новая spoke-сеть должна избегать пересечений, чтобы обеспечить пиринг с hub-сетью. Приложение будет использовать учетную запись хранения Azure, которая никогда не должна быть доступна через ее публичную конечную точку. Вы ожидаете около 500 виртуальных машин с возможностью масштабирования. Что вы должны спроектировать?
- Вы проектируете частное подключение из локальной среды к виртуальным сетям (VNets) в двух регионах Azure, расположенных в разных геополитических зонах. Вам также требуется доступность Microsoft 365 через канал, вы хотите, чтобы две локальные площадки обменивались данными друг с другом через Azure, и вам нужен кратчайший путь передачи данных к виртуальным машинам через частный пиринг. Какой дизайн ExpressRoute вы порекомендуете?
- Вы публикуете ссылки для скачивания больших двоичных объектов с ограниченным сроком действия для внешних партнеров. При необходимости вы должны иметь возможность немедленно отозвать любые выданные ссылки. Учетная запись хранения должна использовать шифрование с ключами, управляемыми клиентом и хранящимися в Azure Key Vault. Какие два действия следует предпринять?
- Вы развертываете Azure Database for PostgreSQL для платформы электронной коммерции в регионе с несколькими зонами доступности. Решение должно обеспечивать автоматическое аварийное переключение с нулевой потерей данных в пределах региона и поддерживать аналитику только для чтения в другом регионе без влияния на производительность OLTP. Что вы должны реализовать?
- Вы развертываете Azure Front Door (Standard/Premium) перед двумя многорегиональными веб-нагрузками: /api и /web. Требования: маршрутизировать /api/* в Origin Group A и /web/* в Origin Group B; каждый источник предоставляет конечную точку работоспособности по адресу /healthz, возвращающую HTTP 200; применить политику WAF с пользовательским правилом, которое блокирует определенные user-agents только для запросов к /api. Какие две конфигурации следует реализовать? Выберите две.
- Вы развертываете веб-приложение Azure App Service с экземплярами в нескольких регионах Azure. Решение для балансировки нагрузки должно: оставаться доступным во время регионального сбоя; поддерживать Azure Web Application Firewall (WAF); поддерживать привязку на основе файлов cookie; и поддерживать маршрутизацию на основе URL-адресов. Какую службу Azure вы порекомендуете?
- Вы развертываете мультитенантное веб-приложение в Azure App Service. Требования: входящий доступ должен быть частным только из корпоративной сети; исходящие вызовы к Azure SQL Database должны использовать приватные конечные точки; использовать сине-зеленые развертывания без простоев; и автоматически масштабироваться в зависимости от нагрузки. Какие две конфигурации необходимы?
- Вы развертываете решение для мониторинга, которое включает Azure Monitor Network Insights, Application Insights, Microsoft Sentinel и VM insights, управляемое одной командой. Каково минимальное количество рабочих областей Azure Monitor (Log Analytics), которое потребуется?
- Вы разрабатываете Azure AD B2C для мобильного приложения, которое должно поддерживать локальные учетные записи, Google и SAML IdP партнера. Во время регистрации/входа в систему вы должны вызвать REST API для проверки номера клиента и включить возвращенный уровень в качестве настраиваемого утверждения в токен доступа. Какой подход вы порекомендуете?
- Вы разрабатываете Azure Batch для рабочей нагрузки рендеринга. Размеры заданий сильно различаются, и вы хотите минимизировать затраты, используя вытесняемую емкость, но при этом поддерживать небольшую постоянно работающую базовую нагрузку. Задачи имеют зависимости и должны быть оркестрированы для каждой отправки задания. Что вы должны реализовать? Выберите два варианта.
- Вы разрабатываете аварийное восстановление для двухуровневого приложения расчета заработной платы, работающего на локальных хостах VMware. Вы планируете использовать Azure Site Recovery (ASR) для репликации виртуальной машины базы данных и виртуальной машины приложения в Azure. Требования: вы должны иметь возможность провести неразрушающее тестирование аварийного восстановления в Azure без влияния на локальные рабочие нагрузки, и вы должны убедиться, что виртуальная машина базы данных запускается до виртуальной машины приложения во время отработки отказа. Какие два действия следует выполнить в хранилище служб восстановления? Выберите два.
- Вы разрабатываете глобально распределенное социальное приложение, которое хранит временные шкалы пользователей и комментарии в виде документов JSON. Пользователи должны немедленно видеть свои собственные записи, при этом задержка между регионами должна оставаться низкой. Записи равномерно распределены по пользователям. Какой дизайн Cosmos DB следует выбрать?
- Вы разрабатываете глобально распределенную систему обработки заказов на Azure Cosmos DB для Core (SQL) API. Система должна принимать записи как в East US, так и в West Europe без потери данных во время сбоя в одном регионе и автоматически переключаться на другой регион. Задержка чтения должна быть минимизирована для локальных пользователей. Что вы должны настроить?
- Вы разрабатываете интернет-приложение, размещенное в Azure, которое будет хранить видеофайлы размером от 50 МБ до 12 ГБ. Приложение будет использовать аутентификацию на основе сертификатов. Рекомендуйте вариант хранения Azure, который обеспечивает максимально быструю производительность чтения при минимизации затрат на хранение.
- Вы разрабатываете кластер AKS для платформы, которая запускает системные компоненты Linux и бизнес-сервисы .NET на базе Windows. Поды должны получать маршрутизируемые IP-адреса внутри VNet для проверки виртуальным сетевым устройством. Кластер должен автоматически масштабировать узлы в соответствии со спросом. Какую архитектуру следует реализовать?
- Вы разрабатываете микросервисную архитектуру на базе AKS, доступную с потребительских виртуальных машин в той же виртуальной сети. Требования: входящий трафик должен быть ограничен одним частным IP-адресом и защищен с помощью взаимного TLS, входящие вызовы должны быть ограничены по скорости, а затраты должны быть минимизированы. Какое решение соответствует этим требованиям?
- Вы разрабатываете отказоустойчивую в пределах зоны архитектуру для высокопроизводительного API, размещенного на виртуальных машинах за шлюзом уровня 7. Решение должно выдерживать сбой одной зоны доступности без изменения публичного IP-адреса, распределять вычислительные ресурсы по зонам и терминировать TLS на шлюзе. Что вы должны спроектировать? Выберите два варианта.
- Вы разрабатываете платформу микросервисов на AKS для сайта электронной коммерции. Требования: единая публичная конечная точка для клиентов, централизованная аутентификация и регулирование, декомпозиция «сервис-к-сервису» для доменных событий (например, OrderCreated) и внутреннее обнаружение сервисов. Какие два компонента следует включить для удовлетворения требований к внешнему доступу и событийной коммуникации?
- Вы разрабатываете платформу обработки событий. Она должна обрабатывать пульсирующий трафик (миллионы событий в день), выполнять длительные оркестрации и получать доступ к ресурсам через приватные конечные точки в VNet без холодных запусков. Триггеры включают Service Bus и HTTP. Какой вариант хостинга и какие функции следует использовать?
- Вы разрабатываете подход Zero Trust для многоуровневого приложения, состоящего из веб-интерфейса на App Service, микросервисов на AKS и базы данных на Azure SQL Managed Instance. Вы должны обеспечить микросегментацию между уровнями, требовать строгой проверки личности для пользователей и администраторов, а также обеспечить доступ с наименьшими привилегиями для административных ролей. Какие два действия следует реализовать? Каждый правильный ответ представляет часть решения.
- Вы разрабатываете приложение Azure Functions, которое будет считывать журналы активности для подписки. Вам нужен подход к аутентификации для приложения-функции, который минимизирует административные издержки. Какой вариант аутентификации вы порекомендуете?
- Вы разрабатываете приложение Service Fabric для торговой платформы, которое поддерживает состояние пользовательских сессий с доступом менее чем за миллисекунду и должно выдерживать сбои узлов. Обновления должны выполняться без простоев и с автоматическим откатом, если состояние ухудшается. Какие два проектных решения вы должны принять?
- Вы разрабатываете приложение для агрегирования контента для пользователей. Порекомендуйте решение для базы данных, которое поддерживает команды SQL, допускает запись в несколько мастеров и обеспечивает операции чтения с низкой задержкой. Какую службу следует включить в рекомендацию?
- Вы разрабатываете приложение, которое агрегирует контент для пользователей. Решение для базы данных должно поддерживать SQL-запросы, допускать запись в режиме multi-master (в нескольких регионах) и гарантировать операции чтения с низкой задержкой. Какую базу данных вы порекомендуете?
- Вы разрабатываете приложение, которое использует Azure Cosmos DB для консолидации данных о продажах из нескольких стран. Выбранный API должен поддерживать SQL-подобные запросы, георепликацию, а также реляционное хранение и доступ. Какой API вы порекомендуете?
- Вы разрабатываете приложение, состоящее из двух компонентов, которые обмениваются сообщениями через очередь. Сообщения должны обрабатываться в строгом порядке FIFO (первым пришел — первым вышел). Какое решение для очередей следует использовать для обеспечения обработки FIFO?
- Вы разрабатываете распределенный кэш для глобальной игровой платформы. Кэш должен поддерживать активную запись в двух регионах Azure, обрабатывать более 100 ГБ данных с шардированием и обеспечивать задержку менее миллисекунды. Какой вариант следует выбрать?
- Вы разрабатываете решение для точки продаж (POS), которое будет развернуто в нескольких местах. Каждое место будет размещать несколько локальных приложений, которые должны аутентифицироваться в рабочей области Azure Databricks уровня Standard. Решение должно минимизировать административные издержки, связанные с текучестью кадров и управлением учетными данными. Какой метод аутентификации следует настроить для локального приложения для доступа к рабочей области?
- Вы разрабатываете систему обработки заказов на базе Azure, которая использует описанные ресурсы. Поток транзакций: клиент размещает заказ через App1; App1 отправляет сообщения для проверки наличия продукта у Vendor1 и Vendor2; компонент интеграции обрабатывает эти сообщения и вызывает либо Function1, либо Function2 в зависимости от типа заказа; после подтверждения наличия поставщиком, Function1 или Function2 генерирует сообщение о статусе для App1; все шаги транзакции регистрируются в storage1. Какой тип ресурса вы бы порекомендовали для компонента интеграции?
- Вы разрабатываете трехуровневое приложение в Azure VM в одном регионе. Решение должно обеспечивать SLA доступности VM 99,99% и минимизировать задержку east–west между уровнями веб-серверов, приложений и баз данных. База данных требует Ultra Disk. Что вы должны спроектировать? Выберите два варианта.
- Вы реализуете CQRS и Event Sourcing для высокопроизводительной системы заказов. Команды сохраняют события в потоке только для добавления (append-only stream) для каждого агрегата в Azure Cosmos DB. Вам необходимо создать несколько моделей чтения (поисковые заказы в Azure SQL и горячий кэш), а также публиковать подмножество событий для внешних потребителей для аналитики с возможностью повторного воспроизведения (replay capability). Какие два компонента следует использовать?
- Вы создаете безопасное корпоративное озеро данных, которое должно обеспечивать детальные разрешения на уровне папок и интегрироваться с Azure Databricks и бессерверным SQL Azure Synapse. Доступ должен предоставляться через Azure AD и управляемые удостоверения. Какие два проектных решения следует реализовать?
- Вы создаете мультитенантную SaaS-платформу, которая отправляет push-уведомления для мобильного приложения каждого клиента. Каждый клиент предоставляет свои собственные учетные данные APNs/FCM и требует изоляции регистраций и тегов. Вы хотите минимизировать операционные издержки, сохраняя при этом разделение сред (Dev/Test/Prod). Какой дизайн Azure Notification Hubs следует реализовать?
- Вы создаете резервные копии 100 виртуальных машин Azure в хранилище Recovery Services в регионе East US. Вы должны иметь возможность восстанавливать виртуальные машины в парном регионе во время регионального сбоя и защищать элементы резервного копирования от случайного или злонамеренного удаления. Хранилище в настоящее время использует GRS. Что следует настроить? Выберите два варианта.
- Вы управляете 10 веб-приложениями Azure, интегрированными с Azure AD. Пользователи часто переходят между проектными командами. Руководители проектов должны иметь возможность просматривать и удалять пользователей из приложения своего проекта, а также получать автоматическое напоминание каждые 30 дней для проверки назначений. Какая возможность Azure соответствует этим требованиям?
- Вы управляете 200 виртуальными машинами Windows и Linux в трех регионах. Требования: 1) Командам безопасности и эксплуатации необходим ролевой доступ к журналам по регионам, но при этом вам требуется возможность выполнять централизованные запросы ко всем виртуальным машинам. 2) Сохранять SecurityEvent в течение 180 дней, но счетчики производительности (Perf) — только 30 дней. 3) Собирать только определенные идентификаторы событий Windows и фильтровать «шумные» данные во время сбора. Какую рабочую область и дизайн сбора данных вы порекомендуете?
- Вы управляете гибридным разрешением имен. Требования: (1) Split-horizon DNS для contoso.com с публичными записями для веб-сайта и приватными записями для внутренних служб; (2) Автоматическая регистрация приватных A-записей для виртуальных машин Azure; (3) Виртуальные машины Azure должны разрешать имена contoso.local из локальной среды, а локальные клиенты должны разрешать приватные имена contoso.com, размещенные в Azure; (4) Избежать запуска пользовательских DNS-серверов в Azure. Какие два компонента следует развернуть/настроить? Выберите два.
- Вы управляете критически важным SaaS-приложением, использующим Azure SQL Database. Вам требуется автоматическое аварийное переключение между регионами с одним прослушивателем для чтения/записи и отдельным прослушивателем только для чтения для отчетов. В каждом регионе также требуется высокая доступность между зонами доступности. Какое решение следует реализовать?
- Вы управляете масштабируемым набором виртуальных машин (VM scale set) и несколькими Function Apps, которым требуется доступ к Azure Key Vault и Azure Storage с использованием общей, многократно используемой идентификации для разных ресурсов и регионов. Идентификация должна существовать дольше, чем любой отдельный ресурс. Рабочим нагрузкам также необходимо получать токены OAuth для вызова партнерского API, который доверяет Entra ID, без хранения секретов. Что вы должны сделать? Каждый правильный ответ представляет часть решения.
- Вы управляете многорегиональной розничной платформой, которая часто сталкивается с расхождением конфигураций и инцидентами, которые трудно диагностировать. Развертывания по-прежнему выполняются вручную в течение следующего квартала, но вы должны немедленно улучшить операционное совершенство, обеспечив согласованность сред и действенные аналитические данные о сбоях и SLO. Какие два шага следует предпринять в первую очередь?
- Вы управляете несколькими публичными конечными точками для платформы электронной коммерции в разных регионах. Вы должны гарантировать, что пользователи направляются к конечным точкам на основе страны или региона их происхождения для соблюдения требований суверенитета данных. Какой метод маршрутизации Azure Traffic Manager следует использовать?
- Вы управляете подпиской Azure, содержащей 1000 ресурсов. Вам необходимо создавать отчеты о соответствии, которые позволяют группировать ресурсы по отделам. Какую комбинацию инструментов следует использовать для организации и классификации ресурсов для отчетности?
- Вы управляете приложением на основе микросервисов, работающим в AKS с использованием служб .NET и Node.js. Вам необходимо: 1) Сократить затраты на прием данных в Application Insights, сохраняя при этом полную сквозную детализацию транзакций при каждом сбое операции. 2) Проверить внешнюю доступность общедоступной конечной точки API из трех регионов с интервалом в 1 минуту. 3) Автоматически обнаруживать аномалии, такие как внезапное увеличение количества сбоев зависимостей. Что вы должны реализовать?
- Вы управляете серверами Windows и Linux в Azure и локально. Требования: 1) Ежемесячно устанавливать исправления на серверы Azure и локальные серверы в рамках определенных окон обслуживания с согласованными перезагрузками. 2) Убедиться, что компонент Windows IIS остается установленным и настроенным на определенных серверах. 3) При срабатывании оповещения Azure Monitor выполнить скрипт PowerShell на локальном файловом сервере для архивации логов локально. Что следует реализовать?
- Вы управляете тремя подписками Azure в группе управления. Руководство хочет повысить показатель Microsoft Defender for Cloud Secure Score и отслеживать соответствие требованиям PCI DSS во всех этих подписках. Они также хотят включить защиту от угроз для виртуальных машин и кластеров AKS, используя нативные возможности с минимальным количеством пользовательских политик. Какие два действия следует выполнить? Каждый правильный ответ представляет часть решения.
- Вы храните файлы журналов веб-доступа в Azure Blob Storage и вам нужен автоматизированный ежемесячный процесс для загрузки этих данных в Azure SQL Database для отчетности. Какую службу следует использовать для оркестрации и выполнения ежемесячной загрузки?
- Глобальное предприятие хочет автоматически маркировать и защищать документы, содержащие PII, в SharePoint Online и OneDrive, а также шифровать электронные письма в Exchange Online на основе содержимого. Внешние получатели должны иметь возможность читать, но не печатать или загружать защищенные файлы. Пользователи должны видеть и применять метки в приложениях Office, а локальные файловые ресурсы также должны сканироваться и маркироваться. Что следует реализовать?
- Глобальное предприятие хочет перевести свои локальные серверы Windows и Linux, а также существующий кластер Amazon EKS под управление Azure для инвентаризации, политик и конфигурации на основе GitOps. Они не будут перемещать эти ресурсы в Azure. Какие два действия следует выполнить?
- Глобальный контент-сайт работает на Azure App Service с Azure Database for PostgreSQL Flexible Server. Пользователи сообщают о медленной загрузке изображений и CSS из удаленных регионов, а загрузка ЦП базы данных высока из-за запросов с интенсивным чтением. Средняя загрузка ЦП веб-уровня составляет 40%. Вам необходимо уменьшить задержку для конечных пользователей по всему миру и разгрузить базу данных без существенного изменения кода приложения. Какие два действия следует предпринять в первую очередь?
- Для распределенного приложения продаж (заказы, выставление счетов, оплата, инвентаризация, доставка) порекомендуйте решение, которое обеспечивает асинхронную передачу транзакционных сообщений с использованием XML. Что из перечисленного подошло бы?
- Какое решение для мониторинга следует рекомендовать для удовлетворения требований мониторинга App2?
- Какой подход к хранению данных следует включить в вашу рекомендацию для WebApp1?
- Какую конфигурацию следует рекомендовать для выполнения требований к хранению данных базы данных?
- Команда управления назначает политику 'Allowed locations' группе управления. Некоторые устаревшие группы ресурсов должны быть временно исключены до завершения миграции через шесть месяцев. Вам необходимо: 1) пометить эти ресурсы как исключенные с датой истечения срока действия, 2) продолжить оценку других ресурсов на соответствие требованиям и 3) отслеживать ход выполнения задач по исправлению для несоответствующих ресурсов, где политика deployIfNotExists устраняет отклонения конфигурации. Что вы должны сделать?
- Команде SOC необходимо обнаруживать рискованное поведение при входе в систему (например, невозможное перемещение) на основе журналов входа в Azure AD и данных аудита Microsoft 365, а также сопоставлять оповещения конечных точек из Microsoft Defender for Endpoint. При срабатывании высокоточного оповещения учетная запись должна быть автоматически отключена, а в ServiceNow должен быть открыт инцидент. Вы разрабатываете Microsoft Sentinel для этого сценария. Какие две конфигурации следует реализовать? Каждый правильный ответ представляет часть решения.
- Компании требуется исходящая проверка TLS для доступа к SaaS и обнаружение/предотвращение вторжений для трафика восток-запад между виртуальными сетями (VNets). Центральная группа безопасности должна применять глобальные правила, позволяя региональным группам добавлять исключения. Какой дизайн Azure Firewall вы бы порекомендовали?
- Контейнер BLOB-объектов в подписке Azure должен быть доступен десяти пользователям финансового отдела только в течение апреля. Какой механизм безопасности следует рекомендовать для предоставления доступа, ограниченного этим периодом?
- Критически важное веб-приложение опубликовано через Azure Application Gateway (WAF) и защищено Azure Firewall в топологии «звезда-спица». Вам необходимо обеспечить автоматическое смягчение L3/L4 DDoS-атак для общедоступных конечных точек приложения, собирать подробные данные телеметрии атак для расследований и улучшить блокировку известных вредоносных IP-адресов. Что следует реализовать?
- Крупное предприятие настраивает новый клиент Azure для размещения сотен рабочих нагрузок в регулируемых и нерегулируемых бизнес-подразделениях. Им необходимы централизованное управление идентификацией, общие сетевые службы, стандартизированные средства контроля и четкое разделение между платформенными службами и подписками приложений. Что следует реализовать?
- Локальная служба Active Directory синхронизируется с Azure AD. Приложение App1 на Server1 использует LDAP для работы с локальным доменом. Server1 будет перенесен на виртуальную машину в Subscription1, но подписке необходимо запретить доступ к локальной сети. Какое решение гарантирует, что App1 продолжит функционировать, соблюдая при этом политику безопасности?
- Медиакомпания ежедневно загружает видеофайлы в Azure Blob Storage. Видео активно читаются в течение 7 дней, затем изредка в течение следующих 3 месяцев, а затем должны храниться 5 лет с минимальными затратами. Только контейнер 'critical' необходимо реплицировать во вторичный регион. Вторичная копия будет иметь более длительную политику хранения, чем основная. Что следует спроектировать?
- Медиаплатформа хранит «горячий» контент в Azure Storage и обслуживает его по всему миру. Требования: выдерживать сбой зоны без недоступности данных, разрешать доступ для чтения из вторичного региона во время сбоя первичного региона без инициирования отработки отказа, а также иметь возможность выполнять плановую отработку отказа учетной записи в случае длительного регионального сбоя. Какие два проектных решения соответствуют этим требованиям? Выберите два.
- Микросервис платежей в AKS вызывает внешнего провайдера, который периодически возвращает ошибки 5xx и тайм-ауты под нагрузкой. Пиковые нагрузки приводят к исчерпанию пула потоков и каскадным сбоям в других сервисах, использующих тот же пул узлов. Вы должны предотвратить каскадные сбои и обеспечить отзывчивость несвязанных сервисов при деградации провайдера. Какие два шаблона отказоустойчивости следует реализовать?
- Многопользовательская аналитическая платформа использует AKS для двух рабочих нагрузок: (1) постоянно работающий уровень API со стабильным трафиком и (2) крупные ночные пакетные задания, которые могут допускать перезапуски. Azure SQL Database и административный портал на базе App Service работают круглосуточно и без выходных и имеют предсказуемое использование. Руководство требует сокращения затрат на вычисления на 30% без ущерба для SLO. Какие две рекомендации лучше всего соответствуют этой цели?
- Платформа финансовой аналитики должна защищать конфиденциальные данные, находящиеся в использовании. Некоторые рабочие нагрузки выполняются как контейнеры Linux в AKS, в то время как другие работают на виртуальных машинах. Вы должны использовать аппаратные доверенные среды выполнения (Trusted Execution Environments), поддерживать удаленную аттестацию до запуска рабочих нагрузок и минимизировать изменения в коде. Что вы должны реализовать?
- Подписка Azure содержит пользовательское приложение (Application1), разработанное внешней компанией (Fabrikam, Ltd.). Разработчикам Fabrikam был предоставлен ролевой доступ к компонентам Application1. Предложите решение с минимальной разработкой, которое: (1) ежемесячно отправляет менеджеру разработчиков электронное письмо со списком разрешений доступа к Application1, и (2) автоматически отзывает любые разрешения, которые менеджер не подтверждает. Что следует рекомендовать?
- Порекомендуйте конфигурацию Azure Storage, которая соответствует следующим требованиям: хранит 1 ПБ блочных данных, поддерживает три уровня подпапок и поддерживает списки контроля доступа (ACL). Какую конфигурацию следует использовать?
- Порекомендуйте подход к хранению данных, который удовлетворяет всем следующим требованиям: поддерживает REST-доступ, размещает 20 независимых таблиц с различными размерами и шаблонами использования, автоматически реплицирует данные во вторичный регион Azure и минимизирует затраты. Какой вариант соответствует этим требованиям?
- Порекомендуйте решение для создания ежемесячного отчета обо всех новых развертываниях ресурсов ARM в вашей подписке. Какая служба подходит для сбора и запроса данных о действиях развертывания для отчетности?
- Порекомендуйте решение для хранения данных для критически важного приложения, которому требуется SLA, охватывающее задержку операций записи и пропускную способность записи. Какую службу следует включить в рекомендацию?
- Поставщик IoT предоставляет партнерам настраиваемую службу событий. Партнеры предоставляют конечные точки веб-хуков HTTPS, которые могут быть периодически недоступны. Вы должны публиковать события, используя стандартную кросс-языковую схему, фильтровать события по префиксу eventType, повторять попытки в течение до 24 часов с экспоненциальной задержкой, и если доставка в конечном итоге не удалась, сохранять недоставленные события в учетной записи хранения для аудита. Что вы должны реализовать?
- Предприятие переносит интеграции данных в Azure. У них есть: (a) десятки существующих пакетов SSIS, которые необходимо перенести с минимальными изменениями; (b) новые облачные преобразования с использованием потоков данных сопоставления; (c) безопасное подключение к локальной базе данных Oracle через брандмауэр. Вы планируете оркестрировать это с помощью конвейеров Azure Data Factory. Какие две среды выполнения интеграции следует подготовить?
- Предприятие планирует подключить 80 филиалов с помощью устройств SD-WAN к Azure и обеспечить локальный выход в интернет через управляемый стек безопасности в Azure. Они также хотят подключить несколько VNet к одним и тем же хабам и направлять трафик из филиала в интернет и из филиала в VNet через Azure Firewall с централизованным управлением. Какой дизайн Virtual WAN соответствует требованиям с наименьшими операционными издержками?
- Приложение для продаж состоит из нескольких облачных сервисов, которые обрабатывают различные компоненты транзакций (заказы, выставление счетов, оплата, инвентаризация, доставка). Сервисы должны асинхронно обмениваться информацией о транзакциях с использованием сообщений XML. Какое решение для очередей на основе хранилища Azure следует рекомендовать в качестве простого и экономичного способа постановки сообщений в очередь между сервисами?
- Приложение иногда записывает дубликаты файлов в учетную запись хранения. Скрипт PowerShell находит и удаляет дубликаты, но запускается вручную после утверждения. Порекомендуйте бессерверное решение, которое выполняет следующие шаги: запускает скрипт ежечасно, отправляет электронное письмо с запросом на утверждение менеджеру по операциям, обрабатывает ответ менеджера по электронной почте и выполняет удаление, если оно утверждено.
- Приложение маркетплейса должно реагировать на события order.created, отправляемые партнерами, рассылать эти события внутренним службам и запускать длительную оркестрацию, которая вызывает несколько SaaS API, ожидает подтверждения от человека и, наконец, отправляет команду в складскую систему. Вам требуется минимальное количество пользовательского кода и слабая связанность. Какие две службы Azure следует использовать вместе?
- Приложение, используемое 6000 пользователями, проверяет запросы на отпуск и в настоящее время поддерживает собственное хранилище учетных данных пользователя/пароля. Приложение не поддерживает внешних поставщиков удостоверений. Вы планируете включить единый вход (SSO), зарегистрировав приложение в Azure Active Directory. Какой метод SSO подходит, учитывая ограничения приложения?
- Производственной компании необходимо перенести данные в Azure из нескольких местоположений в течение трех недель. Основной центр обработки данных содержит 700 ТБ файловых данных. В каждом из двенадцати филиалов имеется около 5 ТБ файловых данных. Пропускная способность Интернета для всех сайтов ограничена и ненадежна; требуется автономная передача. Какие два действия вы бы порекомендовали?
- Рабочая нагрузка в Tenant A должна иметь частный доступ к учетной записи хранения в Tenant B. VNet в Tenant A должна разрешать конечную точку хранения в частный IP-адрес и продолжать применять NSG к подсетям рабочей нагрузки. Какие два действия следует выполнить? Выберите два.
- Разработайте высокодоступную базу данных Azure SQL Database со следующими требованиями: отработка отказа между репликами должна происходить без потери данных, база данных должна оставаться доступной во время сбоя зоны, а затраты должны быть минимизированы. Какой вариант развертывания следует выбрать?
- Разработайте высокодоступную базу данных Azure SQL, которая соответствует следующим требованиям: отработка отказа между репликами должна происходить без потери данных, база данных должна оставаться доступной во время сбоя зоны доступности, а затраты должны быть минимизированы. Какой вариант развертывания Azure SQL лучше всего соответствует этим требованиям?
- Розничная платформа обрабатывает многоэтапные рабочие процессы заказов. Каждый заказ генерирует цепочку связанных сообщений (заказ создан, платеж авторизован, товары зарезервированы), которые должны обрабатываться в порядке OrderId несколькими подписчиками. Когда обработчик обрабатывает сообщение «заказ создан», он должен атомарно отправить две команды нижестоящим службам или выполнить откат, если обработка не удалась. «Ядовитые» сообщения должны быть изолированы без их потери. Какой дизайн обмена сообщениями вы бы порекомендовали?
- Розничная платформа работает на масштабируемом наборе виртуальных машин Azure (VMSS) для уровня API, App Service для веб-интерфейса и Azure SQL Database. Необходимо: 1) Отправлять оповещения, когда средняя загрузка ЦП VMSS превышает 80% в течение 5 минут (уведомлять дежурного по SMS) и когда она превышает 95% в течение 5 минут (вызывать SRE через PagerDuty). 2) Передавать диагностические журналы App Service и SQL в рабочую область Log Analytics и архивировать их в Azure Storage на 365 дней. 3) Активировать оповещение, когда журналы App Service содержат 'OrderTimeoutException' более 10 раз за 5 минут. Что следует реализовать?
- Розничный продавец должен покинуть свой центр обработки данных через 12 недель. Его основной монолит Java EE работает на WebSphere и использует базу данных Oracle со множеством пакетов PL/SQL. Возможности тестирования ограничены; бизнес требует полного соответствия функциональности с первого дня. Более широкая модернизация до микросервисов на контейнерах запланирована на следующий год. Какой подход к миграции вы бы порекомендовали сейчас?
- Система телеметрии должна принимать 100 МБ/с в Azure Event Hubs со 100 000 устройств. Трём нижестоящим командам требуются независимые чтения: задание аналитики в реальном времени, служба мониторинга и архив холодного пути. Данные должны автоматически сохраняться в Azure Data Lake Storage Gen2 каждые 5 минут, а нижестоящие чтения не должны мешать друг другу. Какие две конфигурации следует рекомендовать?
- Системе обработки заказов требуется обработка FIFO для каждого OrderId, запланированная доставка сообщений, автоматическое перемещение в очередь недоставленных сообщений (dead-lettering) после 5 неудачных попыток обработки, обнаружение дубликатов в течение 10 минут и возможность атомарно получать сообщение и публиковать две команды. Какую службу обмена сообщениями следует выбрать?
- Сообщается о периодических задержках от виртуальной машины в периферийной виртуальной сети (spoke VNet) до базы данных Azure SQL Database, доступ к которой осуществляется через Private Endpoint в центральной виртуальной сети (hub). Вам необходимо (1) непрерывно отслеживать доступность и задержку, (2) захватывать пакеты на сетевом адаптере виртуальной машины во время инцидентов без входа на виртуальную машину, (3) подтвердить, какие правила NSG разрешают/запрещают потоки, и (4) визуализировать задействованную топологию. Какой набор возможностей Network Watcher наилучшим образом соответствует этим требованиям?
- Тенант Azure AD синхронизируется с локальной службой Active Directory. Внутреннее веб-приложение (WebApp1), размещенное локально, использует интегрированную аутентификацию Windows. Некоторые удаленные пользователи не имеют доступа к VPN, но им требуется единый вход (SSO) в WebApp1. Какие две функции Azure следует включить в решение? (Выберите две.)
- У Contoso есть клиент Azure AD и подписка Azure. Fabrikam — партнерская организация со своим локальным Active Directory и клиентом Microsoft 365. Десяти разработчикам из Fabrikam требуется доступ уровня Contributor к группе ресурсов в подписке Contoso, и они должны использовать свои существующие учетные данные Fabrikam. Что должна сделать Contoso, чтобы это обеспечить?
- У вас есть 100 пакетов SQL Server Integration Services (SSIS), настроенных для использования 10 локальных баз данных SQL Server в качестве целевых объектов. Вы планируете перенести эти 10 баз данных в Azure SQL Database. Порекомендуйте решение, которое позволит существующим пакетам SSIS использовать Azure SQL Database в качестве целевых объектов. Что следует включить в рекомендацию?
- У вас есть 12 локальных источников данных, содержащих информацию о клиентах (SQL Server, MySQL, Oracle). Вы будете консолидировать эти данные в учетную запись Azure Data Lake Storage для анализа и отчетности. Какой сервис следует использовать для автоматического извлечения, преобразования и загрузки новых данных в озеро при минимизации административных усилий?
- У вас есть 12 подписок Azure и три проекта, которые используют ресурсы из нескольких подписок. Вам необходимо отслеживать затраты по каждому проекту с помощью Microsoft Cost Management, минимизируя при этом административные издержки. Какие две функции следует использовать? (Выберите две.)
- У вас есть Basic Azure Virtual WAN (VirtualWAN1) и канал ExpressRoute в регионе US East. Каков необходимый первый шаг, прежде чем вы сможете создать ассоциацию ExpressRoute с VirtualWAN1?
- У вас есть веб-сервис .NET под названием Service1, который выполняет следующие задачи: чтение и запись временных файлов в локальной файловой системе и запись записей в журнал событий Windows Application. Вы должны порекомендовать вариант размещения Service1 в Azure, который минимизирует как накладные расходы на обслуживание, так и затраты. Какой вариант вы порекомендуете?
- У вас есть кластер AKS (AKS1), на котором размещены API микросервисов, прослушивающие нестандартные HTTP-порты. Вы развернете экземпляр API Management уровня Standard (APIM1) для внешнего доступа к API. Необходимо включить аутентификацию mTLS между APIM1 и AKS1, минимизируя при этом усилия по разработке и затраты. Что вы должны сделать?
- У вас есть локальный экземпляр SQL Server с именем SQL1, на котором размещено 50 баз данных, и вы планируете перенести его в Azure SQL Managed Instance с использованием автономной миграции. Решение должно минимизировать административные усилия. Какую службу или инструмент следует включить в план миграции?
- У вас есть микросервис Azure Functions под названием App1, работающий по тарифному плану Consumption, который использует триггер Azure Queue Storage. Вы будете переносить App1 в кластер Azure Kubernetes Service (AKS). Среда AKS должна (a) использовать то же поведение масштабирования на основе событий, что и текущее развертывание, и (b) поддерживать сети kubenet и Azure CNI. Какие два действия следует выполнить? (Выберите два.)
- У вас есть многоуровневое приложение (App1), бэкенд-сервис которого записывает данные в базу данных Azure SQL (SQL1). Клиенты считывают данные через клиент App1 и испытывают значительные задержки при получении данных во время пиковой нагрузки. Какую службу следует включить, чтобы минимизировать задержку извлечения данных для пользователей?
- У вас есть приложение, которое в настоящее время использует две локальные базы данных SQL Server (DB1 и DB2). Вы будете переносить обе базы данных в Azure. Решение должно поддерживать транзакции на стороне сервера, охватывающие DB1 и DB2, и минимизировать административные усилия по обновлению. Какой вариант хостинга вы порекомендуете?
- У вас есть файлы данных, хранящиеся в Azure Blob Storage, которые необходимо преобразовать и переместить в Azure Data Lake Storage. Преобразование будет использовать поток данных сопоставления (mapping data flow). Какую службу Azure следует использовать для выполнения потока данных сопоставления и перемещения преобразованных данных в Data Lake Storage?
- У компании есть два центра обработки данных, в каждом из которых установлены избыточные VPN-устройства. Им требуется высокодоступное активно-активное VPN-подключение в центральной виртуальной сети Azure (hub VNet) с динамической маршрутизацией. Позже они планируют добавить ExpressRoute, используя ExpressRoute в качестве основного подключения, а VPN — в качестве резервного, и все это в одном и том же хабе. Какой дизайн шлюза вы бы порекомендовали?
- Устаревшая служба использует Azure Table Storage. Новые требования включают глобальное распределение с низкой задержкой чтения и записи в нескольких регионах, автоматическое индексирование всех свойств, управление пропускной способностью на основе RU/s и минимальные изменения кода. Что следует предпринять?
- Устаревший монолит работает за внутренним балансировщиком нагрузки на виртуальных машинах Azure. Вам необходимо постепенно перенести конечные точки в микросервисы с нулевым временем простоя и сохранить единую публичную конечную точку API. Планируется переносить по одному маршруту в новые сервисы, оставляя остальные на монолите. Что следует реализовать?
- Учетная запись Azure Cosmos DB for NoSQL содержит контейнер (Contained) с включенным аналитическим хранилищем. Вам необходимо обрабатывать данные Contained практически в реальном времени и записывать результаты в хранилище данных в рабочей области Azure Synapse Analytics, используя среду выполнения в рабочей области, минимизируя перемещение данных. Какой пул Synapse следует использовать?
- Филиал в Торонто размещает виртуальную машину (VM1) в качестве файлового сервера, к которому обращаются пользователи из нескольких офисов. Вы должны обеспечить доступ пользователей к общим файлам с минимальной задержкой, если офис в Торонто станет недоступным. Какое решение вы порекомендуете?
- Что следует включить в стратегию управления удостоверениями для поддержки запланированных изменений в среде?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Все вопросы к экзаменам
- 600 одновременно работающих пользователей сообщают о медленном входе в систему и низкой производительности Outlook. Контейнеры профилей FSLogix хранятся в общей папке Azure Files Standard (GPv2) в том же регионе, что и хосты сеансов. Использование сети и ЦП на хостах в норме. Какие два действия наиболее непосредственно улучшат производительность профилей? (Выберите два)
- Azure Advisor рекомендует включить среду валидации для затронутого пула хостов. Внедрение этой рекомендации позволяет проверить что из следующего?
- Contoso необходимо быстро масштабировать пул узлов в двух регионах Azure, сохраняя при этом согласованную, ежемесячно обновляемую базовую конфигурацию, включающую FSLogix и бизнес-приложение. Администраторы хотят централизованно контролировать обновления и публиковать новые версии образов с предсказуемой периодичностью. Какой источник образов следует использовать для развертывания новых хостов сеансов?
- GPO с именем Policy1 содержит только пользовательские настройки, но связан с OU (WVDHostsOU), который содержит учетные записи компьютеров хостов сеансов, поэтому пользовательские настройки не применяются при входе в систему. Что следует настроить, чтобы пользовательские настройки GPO применялись, когда пользователи входят на хосты сеансов?
- Host1 может достичь локальной сети 192.168.10.0/24, но не может достичь App1 в новой локальной сети 192.168.11.0/24. Какую настройку следует изменить, чтобы Host1 мог получить доступ к App1?
- HostPool1 содержит хосты сеансов Windows 10 и различные группы приложений. Что следует сделать в первую очередь, чтобы назначить пользователям группу приложений Windows 11 Desktop?
- Pool1 использует Storage1\share1 для хранения контейнеров профилей FSLogix. Вы создали Group1 и предоставили ей разрешение на вход в Pool1. Какие два разрешения следует назначить, чтобы участники Group1 могли записывать контейнеры FSLogix в share1, используя принцип наименьших привилегий?
- Pool1 присоединен к управляемому домену Azure AD DS (contoso.com). Вы будете использовать runbook'и Azure Automation для масштабирования Pool1, и вам необходимо авторизовать runbook'и с минимальными административными усилиями. Что следует настроить?
- Pool1 содержит два хоста сеансов, присоединенных к Microsoft Entra. Необходимо включить SSO для RDP с использованием аутентификации Microsoft Entra. Какое приложение требует изменения объекта remoteDesktopSecurityConfiguration?
- Pool1 содержит хосты сеансов Host1 и Host2. Вам необходимо включить защиту от захвата экрана для развертывания. Что вы должны сделать?
- Server1 (Windows Server) развернут в регионе West US, а HostPool1 — в регионе East US. Что следует использовать для обеспечения маршрутизации всего трафика между HostPool1 и Server1 через магистральную сеть Microsoft?
- User1 изменяет свой рабочий стол, но изменения не отображаются после повторного подключения. Включения/исключения профиля FSLogix и членство в локальных группах определены, как показано. Что следует сделать, чтобы User1 видел измененный рабочий стол, минимизируя при этом влияние на профили других пользователей?
- VNet1, VNet2 и VNet3 пирингованы. Вы будете использовать Azure Bastion для обеспечения безопасного административного доступа ко всем хостам сеансов при минимизации затрат. Сколько хостов Azure Bastion следует развернуть?
- Бизнес-инструмент записывает 10 ГБ временных данных в %LOCALAPPDATA%\ContosoDev\Logs во время сеансов. Эти данные должны оставаться на локальной виртуальной машине и не должны помещаться в контейнеры профилей FSLogix пользователей. Что вы должны сделать?
- В вашей компании 60 000 пользователей. Для контейнеров профилей FSLogix порекомендуйте решение для хранения данных, которое обеспечивает максимальное количество операций ввода-вывода в секунду (IOPS) и минимальную задержку для наилучшего взаимодействия с рабочим столом.
- В гибридном клиенте Microsoft Entra с пользователями, показанными в таблице, вы развертываете хосты сеансов AVD, присоединенные к Entra. Какие пользователи поддерживают наборы правил приложений FSLogix?
- В компании 1200 пользователей в Германии и 400 пользователей в Южной Африке. Все приложения являются SaaS и доступны через интернет. При развертывании Azure Virtual Desktop необходимо минимизировать задержку для пользователей. Что следует спроектировать?
- В пуле хостов AVD на каждом хосте сеансов установлен Teams, но работают только функции чата и совместной работы; функции звонков и собраний отключены. Что следует сделать, чтобы пользователи могли использовать функции звонков и собраний в Teams?
- В развертывании Azure Virtual Desktop (пул хостов Pool1 с Host1 и Host2 и RemoteAppGroup1, содержащая RemoteApp App1), как запретить пользователям копирование и вставку между App1 и их локальным устройством?
- В соответствии с требованиями безопасности необходимо использовать шифрование BitLocker для дисков ОС и дисков данных на всех хостах сеансов Azure Virtual Desktop. Ключи шифрования должны храниться в Azure Key Vault с защитой от очистки. Вам необходимо реализовать это для существующего пула хостов без повторного развертывания виртуальных машин. Что следует предпринять?
- В управляемом домене Azure AD DS (contoso.com) вы создали Pool1. Admin1 имеет роль Virtual Machine Contributor на уровне подписки. Какие два действия необходимы, чтобы Admin1 мог добавлять хосты сеансов в Pool1, используя принцип наименьших привилегий?
- Вам необходимо автоматически предоставлять доступ к Azure Virtual Desktop любому новому сотруднику, чей атрибут department равен Finance. Группа приложений называется Finance-Apps. Вы хотите избежать ручного назначения пользователей. Какие две конфигурации следует реализовать? (Каждый правильный ответ представляет часть решения. Выберите два ответа.)
- Вам необходимо включать все хосты сеансов в определенной группе ресурсов в 07:30 по будням и отключать их в 20:00, если план масштабирования не используется. Вы будете использовать Azure Automation. Что следует реализовать? (Выберите два варианта)
- Вам необходимо динамически масштабировать ресурсы для пула хостов на основе количества сеансов на хост. Что следует создать?
- Вам необходимо добавить новое приложение в группу приложений RemoteApp, чтобы оно было доступно только во время активного сеанса пользователя. Что следует использовать в качестве источника приложения?
- Вам необходимо запускать контейнерные приложения для AVD без установки приложений на хосты сеансов. Какой формат упаковки вы порекомендуете?
- Вам необходимо изменить пользовательские образы виртуальных машин в соответствии с требованиями развертывания. Что следует установить?
- Вам необходимо настроить расписание плана масштабирования для пула узлов, чтобы узлы постепенно запускались до 09:00, работали на полную мощность с 09:00 до 17:00, масштабировались вниз с 17:00 до 18:30, а затем оставались на минимальном уровне в течение ночи по будням. Какая конфигурация соответствует этому требованию?
- Вам необходимо обеспечить отказоустойчивость профилей Azure Virtual Desktop в двух регионах Azure. FSLogix должен записывать данные в общие папки Azure Files Premium как в регионе East US, так и в регионе West US, а также использовать быстрый локальный кэш на каждом хосте сеансов. Какие два действия следует предпринять? (Выберите два)
- Вам необходимо ограничить весь исходящий интернет-трафик с хостов сеансов Azure Virtual Desktop, при этом разрешив регистрацию хостов и вход пользователей в Azure AD. Какие два тега службы Azure следует разрешить по TCP 443 с хостов сеансов для выполнения этого требования? (Выберите два варианта ответа.)
- Вам необходимо оптимизировать воспроизведение видео HTML5 с определенных потоковых сайтов в Microsoft Edge в сеансах Azure Virtual Desktop и качество звонков Microsoft Teams. Какие две конфигурации необходимо реализовать на хостах сеансов? Выберите два ответа.
- Вам необходимо правильно определить размер новых пулов хостов Windows 11 Enterprise с несколькими сеансами, оценив текущие локальные серверы RDS. Вам нужны реалистичные предположения о плотности и производительности. Какие два шага или настройки оценки Azure Migrate следует использовать? (Выберите два варианта ответа.)
- Вам необходимо предоставить 50 временным подрядчикам выделенные рабочие столы Windows 11 Enterprise. При первом входе подрядчика в систему он должен быть постоянно привязан к определенной VM без ручного выбора VM администратором. Какую конфигурацию пула хостов вы должны использовать?
- Вам необходимо предоставить внешним пользователям (Windows 10 Pro и Windows 10 Enterprise), которые не могут устанавливать приложения, доступ к развертыванию AVD. Какой клиент вы порекомендуете им использовать для подключения?
- Вам необходимо предоставить рабочие столы для 700 сезонных агентов, работающих с понедельника по пятницу, с 9:00 до 17:00. Ожидаемая одновременная работа составляет 60%. Пользователям не требуются постоянные настройки, и цель состоит в минимизации затрат на вычисления. Какой дизайн следует выбрать?
- Вам необходимо предоставить службе поддержки минимальные разрешения для: просмотра и управления пользовательскими сеансами (отправка сообщений, выход из системы, отключение) в определенном пуле хостов и перезапуска затронутых виртуальных машин хостов сеансов при необходимости. Они не должны создавать или изменять ресурсы Azure. Какие два назначения ролей следует настроить? (Каждый правильный ответ представляет часть решения. Выберите два ответа.)
- Вам необходимо пропатчить несколько хостов сессий, не прерывая работу активных пользователей, и вы хотите, чтобы каждая VM освобождалась после выхода последнего пользователя. Что вы должны сделать? (Выберите два варианта ответа)
- Вам необходимо развернуть клиент Microsoft Remote Desktop (MSRDC) на 20 устройствах с Windows 10, чтобы клиент был доступен каждому пользователю, который входит в систему. Как следует установить MSI?
- Вам необходимо развернуть объединенные (pooled) многосессионные хосты Windows 11 Enterprise для команды 3D-дизайнеров в Западной Европе, которым требуется ускорение NVIDIA GPU и поддержка CUDA. Какие два действия необходимы? (Выберите два.)
- Вам необходимо развернуть персональный пул хостов из 15 виртуальных машин Windows 10 Enterprise, присоединенных к локальному AD, для пользователей из доменной группы Department1. Убедитесь, что каждый пользователь автоматически добавляется в локальную группу Administrators на виртуальной машине, в которую он входит. Что вы должны настроить?
- Вам необходимо развернуть хосты сеансов в подсети без прямой видимости сетевого подключения к контроллерам домена. Пользователи являются облачными учетными записями Microsoft Entra ID. Вы хотите, чтобы виртуальные машины присоединялись во время подготовки без каких-либо локальных зависимостей. Что следует настроить во время развертывания?
- Вам необходимо развернуть хосты сеансов серии Dv5 общей мощностью 1000 vCPU в регионе West Europe в 08:00 в определенную дату запуска. Вы должны гарантировать доступность ресурсов в это время и избежать сбоев развертывания из-за лимитов. Какие два действия следует выполнить заблаговременно? (Выберите два варианта ответа.)
- Вам необходимо разрешить пользователям восстанавливать файлы, сохраненные в их профилях FSLogix. Какое действие следует предпринять на портале Azure?
- Вам необходимо реализовать проактивные уведомления, когда хост сеансов становится Unregistered более чем на 5 минут, когда пользователям отказано во входе из-за недостаточной емкости и когда служба Azure Virtual Desktop имеет сбой в регионе. Вы хотите минимизировать количество объектов конфигурации. Какие два действия следует предпринять? (Выберите два.)
- Вам необходимо реализовать сетевую безопасность, чтобы соответствовать требованиям к безопасности и производительности. Какие два действия следует выполнить?
- Вам необходимо создать объединенный пул хостов, который поддерживает несколько одновременных пользовательских сеансов на виртуальную машину и требует функций Windows 11. Какой базовый образ следует выбрать при создании хостов сеансов?
- Вам необходимо создать среду аварийного восстановления для существующих пулов хостов в регионе West US, минимизируя при этом затраты и администрирование. Что вы должны сделать?
- Вам необходимо стандартизировать сборки хостов сеансов в регионах East US и West Europe. Новые пулы хостов в обоих регионах должны использовать одну и ту же версию образа, а подготовка виртуальных машин должна быть быстрой в каждом регионе даже в часы пик. Какие два действия следует выполнить? (Выберите два.)
- Вам необходимо убедиться, что каждая текущая и будущая виртуальная машина в группе ресурсов RG-AVD, используемая для хостов сеансов Azure Virtual Desktop, имеет включенное системное управляемое удостоверение и содержит теги Role=AVD и Environment=Prod. Принудительное применение должно автоматически устранять несоответствия существующих несовместимых виртуальных машин. Что вы должны сделать?
- Вам необходимо убедиться, что как попытки подключения пользователей, так и изменения назначений группам приложений RemoteApp регистрируются в рабочей области Log Analytics для вашего развертывания Azure Virtual Desktop. Какие две диагностические настройки необходимо сконфигурировать? (Выберите два варианта.)
- Вам необходимо установить Microsoft Antimalware for Azure на хосты сеансов Azure Virtual Desktop. Что следует предпринять?
- Вам нужна конфигурация сокращения ресурсов (ramp-down), которая начинается в 19:00, предупреждает пользователей, затем принудительно отключает их в 19:15 и гарантирует, что только 10% хостов остаются доступными на ночь, а неиспользуемые хосты деаллоцируются. Какие две настройки следует сконфигурировать в плане масштабирования? (Выберите два.)
- Ваш клиент Microsoft Entra contoso.com размещает развертывание Azure Virtual Desktop с группой приложений RemoteApp под названием RemoteApp1. Партнерская компания (Fabrikam) имеет 200 пользователей, которым необходим доступ к RemoteApp1. Какой тип ценообразования применяется для предоставления доступа к RemoteApp1 этим пользователям Fabrikam?
- Ваш локальный Active Directory синхронизируется с Microsoft Entra. У вас есть виртуальная сеть Azure VNet1, и вы собираетесь развернуть пул хостов AVD (Pool1) с хостами сеансов, присоединенными к локальному домену AD. Какие три сетевых ресурса следует включить для обеспечения подключения между Azure и локальной средой?
- Ваш локальный домен AD (синхронизируется с Azure AD) имеет перечисленные контроллеры домена. DNS-серверы перенаправляют запросы во внешнюю службу DNS. Вы создаете VNET2, пиринговую к VNET1, с транзитом шлюза и разместите пул хостов Azure Virtual Desktop в VNET2; хосты сеансов присоединятся к домену AD. Что следует настроить, чтобы пользователи AVD могли разрешать локальные и облачные ресурсы Azure, поддерживать работу в случае сбоя DNS-сервера и минимизировать административные усилия?
- Ваш пул хостов AVD использует профили пользователей FSLogix, хранящиеся в общей папке Azure Files с именем share1. Вам необходимо выполнить резервное копирование share1 с помощью Azure Backup. Какой ресурс следует создать в первую очередь?
- Ваша команда DevOps развертывает пулы хостов Azure Virtual Desktop и хосты сеансов с помощью Bicep. Учетные данные для присоединения к домену и SSL-сертификат для обратного подключения должны быть предоставлены во время развертывания без размещения секретов в исходном коде или файлах параметров. Аудиторы требуют, чтобы секреты можно было восстановить в случае случайного удаления. Какие два действия следует предпринять? Каждое правильное действие представляет собой часть решения.
- Ваша команда безопасности требует устойчивую к фишингу MFA для группы администраторов Azure Virtual Desktop, но обычные пользователи могут продолжать использовать любой метод MFA. Вы будете применять это с помощью условного доступа. Какую настройку следует использовать в элементах управления предоставлением доступа (grant controls) политики, ориентированной на администраторов?
- Ваша компания использует Azure Virtual Desktop с пулами хостов сеансов Windows 11 Enterprise multi-session в трех подписках. Требования безопасности предписывают автоматическое подключение всех существующих и вновь создаваемых хостов сеансов к Microsoft Defender for Endpoint во время развертывания без изменения золотого образа или запуска сценариев после входа в систему. Что следует настроить?
- Ваша компания рассматривает Azure Virtual Desktop для трех филиалов с разными интернет-провайдерами. Вам необходимо измерить ожидаемую задержку (round-trip latency) для пользователей до сервиса Azure Virtual Desktop и проверить, можно ли использовать UDP, прежде чем выбирать целевые регионы Azure. Какие два действия следует выполнить? (Выберите два варианта ответа.)
- Ваша организация использует ExpressRoute private peering между корпоративной сетью и Azure. Вы хотите уменьшить задержку и джиттер для Azure Virtual Desktop, включив RDP Shortpath для управляемых сетей между корпоративными устройствами и хостами сеансов. Какие два изменения необходимы? (Выберите два варианта ответа.)
- Ваша организация разрешит доступ к Azure Virtual Desktop только с корпоративных устройств Windows, которые одновременно присоединены к гибридному Azure AD и соответствуют требованиям Intune. Какие два элемента управления предоставлением доступа в Conditional Access следует потребовать для обеспечения этого? (Каждый правильный ответ представляет часть решения. Выберите два ответа.)
- Ваша организация хочет делегировать управление объектами Azure Virtual Desktop (создание пулов хостов, групп приложений и рабочих областей, а также управление ими) команде инженеров EUC без предоставления разрешений на создание, изменение или удаление виртуальных машин, сетей или хранилищ. Вы будете определять область действия роли на уровне группы ресурсов, которая содержит только ресурсы Azure Virtual Desktop. Какую встроенную роль Azure следует назначить?
- Ваша организация хочет использовать рекомендованную Microsoft конфигурацию безопасности, которую можно привязать к определенной версии и обновлять контролируемым образом для хостов сеансов Windows 11 Enterprise с несколькими сеансами, присоединенных к Azure AD и управляемых Intune. Что следует развернуть?
- Ваша подписка Sub1 содержит развертывание Azure Virtual Desktop. На каком уровне следует включить ценообразование за доступ на пользователя (per-user access pricing) для конкретного пользователя (User1), чтобы это ценообразование действовало для Azure Virtual Desktop?
- Ваша политика безопасности требует отключения перенаправления локальных дисков и буфера обмена для пула узлов, но пользователи должны иметь возможность печатать на своих локально установленных принтерах. Какие свойства RDP пула узлов следует настроить?
- Ваша среда Azure Virtual Desktop использует MSIX app attach и профили FSLogix, размещенные на Azure Files Premium LRS в регионе с тремя зонами доступности. Недавний сбой зоны привел к тому, что пользователи не смогли войти в систему или запустить приложения. Вам необходимо улучшить непрерывность бизнеса для приложений, профилей и доступа пользователей без добавления второго региона. Какие два действия непосредственно решают проблему? (Выберите два варианта ответа.)
- Ваша среда Azure Virtual Desktop использует хосты сеансов Windows 11 Enterprise с несколькими сеансами. Вы поддерживаете стабильную базовую нагрузку в 200 vCPU круглосуточно, но часто меняете размеры виртуальных машин в одном регионе из-за нехватки ресурсов. Вы хотите сократить расходы на базовую нагрузку, не привязываясь к конкретному размеру. Какие два утверждения верны? (Выберите два варианта ответа.)
- Ваши хосты сеансов Azure Virtual Desktop будут присоединены только к Azure AD. Службы Active Directory Domain Services (AD DS) или Azure AD DS будут недоступны. Вы должны использовать FSLogix Profile Containers с доступом к общей папке на основе удостоверений. Какой вариант хранения следует использовать?
- Ваши хосты сеансов Windows 11 Enterprise с несколькими сеансами, присоединенные к Azure AD, зарегистрированы в Microsoft Intune. Вам необходимо централизованно применять параметры Microsoft Defender Antivirus, а также развернуть несколько настраиваемых значений реестра, связанных с безопасностью. Какие два типа политик Intune следует использовать? Каждый правильный ответ представляет часть решения.
- Ваши хосты сеансов Windows Server 2022 Azure Virtual Desktop отображаются в Microsoft Defender for Cloud с рекомендацией «A vulnerability assessment solution should be enabled on your virtual machines» (Решение для оценки уязвимостей должно быть включено на ваших виртуальных машинах). Вы хотите устранить эту рекомендацию в масштабе с минимальными ручными действиями и без замены виртуальных машин. Какие два действия удовлетворят рекомендацию? Каждый правильный ответ представляет собой полное решение.
- Ваши хосты сеансов работают под управлением Windows 11 Enterprise multi-session, присоединены к Azure AD и зарегистрированы в Microsoft Intune. Вам необходимо доставить приложение из Microsoft Store и бизнес-приложение Win32 на все хосты сеансов с централизованными обновлениями и без пересборки образов. Выберите два ответа.
- Виртуальная машина Hyper-V, которую необходимо загрузить в Azure, имеет следующие свойства: поколение 1, динамически расширяющийся диск, формат VHDX, диск 2 ТБ. Какие два действия следует выполнить перед загрузкой? (Выберите два.)
- Восьмиузловой кластер Storage Spaces Direct хранит профили FSLogix для пула хостов. Каково максимальное количество узлов, которое может отказать одновременно без потери пользователями доступа к своим профилям?
- Все хост-сессии в пуле хостов Pool1 имеют только частные IP-адреса. Администраторы должны иметь возможность удаленного подключения к этим хост-сессиям с помощью Azure CLI и клиента Windows Remote Desktop. Что следует включить в решение?
- Все хосты сеансов присоединены к Microsoft Entra. Пятьдесят пользователей будут подключаться с устройств Linux. Какое настраиваемое свойство RDP следует настроить, чтобы разрешить этим пользователям входить в систему?
- Вы будете создавать хосты сеансов из главной VM (Image1), хранящейся в общей галерее образов. Что необходимо запустить на Image1 перед добавлением в галерею, чтобы новые хосты сеансов имели уникальные имена и SID?
- Вы включили Azure Virtual Desktop Insights, но книги не показывают данные о производительности или событиях с хостов сеансов, созданных из пользовательского образа. Вам необходимо выполнить предварительные условия для Insights на всех хостах. Какие два действия следует предпринять? (Выберите два.)
- Вы включили Private Link для Azure Virtual Desktop, создав частные конечные точки в центральной виртуальной сети (hub virtual network). Хосты сеансов находятся в периферийной виртуальной сети (spoke virtual network) и используют локальные DNS-серверы через VPN типа «сеть-сеть» (site-to-site VPN). Хосты сеансов не регистрируются. Что следует настроить, чтобы хосты сеансов разрешали службу Azure Virtual Desktop в частные IP-адреса? (Выберите два варианта ответа.)
- Вы включили RDP Shortpath для управляемых сетей, но соединения по-прежнему используют откат на TCP. Azure Firewall находится между корпоративными клиентами и подсетью хоста сеансов, а NSG применены к подсети. Какие изменения необходимы для разрешения трафика Shortpath? (Выберите два варианта ответа.)
- Вы внедряете MSIX app attach для пула узлов с общими ресурсами. ContosoApp.msix развернут в VHDX, хранящемся в общей папке Azure Files, которая использует аутентификацию Active Directory. Пользователи входят в систему, но не видят приложение; пакет отображается как Not registered. Какие два действия необходимы, чтобы разрешить размещение и регистрацию пакета? Выберите два ответа.
- Вы используете учетную запись хранения store1 с файловым ресурсом profiles для контейнеров профилей FSLogix. Какой путь следует настроить на хостах сеансов?
- Вы настроили личный пул хостов с включенной функцией Start VM on Connect. Пользователь выключил назначенную ему ВМ из Windows, и теперь ВМ отображается в Azure со статусом питания Stopped (allocated). Что произойдет, когда пользователь попытается подключиться?
- Вы настроили параметры диагностики ресурсов Azure Virtual Desktop для отправки журналов в рабочую область Log Analytics с использованием таблицы AzureDiagnostics. Вам необходимо определить по пулу хостов количество неудачных попыток подключения за последние 24 часа, сгруппированных по часам. Какой запрос на языке Kusto Query Language (KQL) следует выполнить?
- Вы настроите Start VM on Connect для трех пулов хостов, чьи виртуальные машины сеансовых хостов находятся в двух разных подписках. Вы будете использовать одну регистрацию приложения Microsoft Entra (субъект-службу) для всех пулов и хотите получить наименьшие привилегии, необходимые для запуска виртуальных машин. Какое назначение RBAC следует применить к субъекту-службе?
- Вы опубликовали RemoteApp с именем AppVersion1. Какой командлет PowerShell обновит отображаемое имя клиента Remote Desktop на Sales Contact Application?
- Вы опубликовали версию образа 2.1.0 в Azure Compute Gallery, и ваши ARM-шаблоны ссылаются на версию "latest". После развертывания новых хостов сеансов вы обнаруживаете регрессию в версии 2.1.0. Вам необходимо предотвратить дальнейшие развертывания, использующие 2.1.0 при указании "latest", но сохранить ее доступной для ограниченного тестирования, а также спланировать откат для затронутых хостов. Какие два действия следует предпринять? (Выберите два.)
- Вы переносите локальное развертывание Remote Desktop Services, которое использует диски профилей пользователей (UPD) и RemoteApps, опубликованные через RD Gateway. Вы будете публиковать те же приложения через Azure Virtual Desktop RemoteApp. Вы должны сохранить настройки пользователей и обеспечить безопасный внешний доступ с минимальной новой инфраструктурой. Какие два действия следует предпринять? (Выберите два варианта ответа.)
- Вы планируете выйти из системы пользователей определенного хоста сеансов Azure Virtual Desktop из скрипта PowerShell перед обслуживанием. Какой модуль PowerShell должен загрузить скрипт?
- Вы планируете использовать FSLogix Profile Containers для хостов Windows 11 Enterprise с несколькими сеансами в Azure Virtual Desktop. Какое из следующих требований является обязательным для расположения хранилища профилей?
- Вы планируете использовать функцию Start/Stop VMs during off-hours и вам требуется автоматическое завершение работы хостов сеансов на основе загрузки ЦП. Что необходимо настроить на хостах сеансов?
- Вы планируете предоставить внешним пользователям доступ к нескольким пулам хостов. Какие пулы хостов будут тарифицироваться по схеме «за пользователя»?
- Вы планируете развернуть FSLogix Application Masking на 20 хостах сеансов Windows 10 Enterprise с несколькими сеансами и хотите минимизировать административные усилия при распространении наборов правил. Куда следует скопировать наборы правил?
- Вы планируете развернуть хосты сеансов Windows 11, которые будут присоединены к локальному лесу Active Directory и гибридно присоединены к Microsoft Entra. Какие два предварительных условия необходимо настроить перед развертыванием пула хостов? (Каждый правильный ответ представляет часть решения. Выберите два ответа.)
- Вы планируете стандартизировать мониторинг гостевых систем для всех хостов сеансов Azure Virtual Desktop в трех подписках. Требования: собирать журналы событий Windows для агента AVD и RDP, фиксировать производительность ЦП, памяти, диска и сети, а также централизовать данные в единой рабочей области Log Analytics, используя только Azure Monitor Agent. Какие две конфигурации следует реализовать? (Выберите две.)
- Вы подготовили шаблонную виртуальную машину с FSLogix и необходимыми приложениями для Azure Virtual Desktop. Вы планируете захватить ее как обобщенный образ и создать новую версию образа в Azure Compute Gallery. Какие два шага необходимо выполнить перед созданием версии образа? (Выберите два.)
- Вы проектируете подключение таким образом, чтобы хосты сеансов Azure Virtual Desktop в периферийной виртуальной сети могли получать доступ к локальным файловым серверам и серверам лицензий по частным IP-адресам с предсказуемой задержкой и SLA. Какие два варианта отвечают этому требованию? (Выберите два варианта ответа.)
- Вы пытаетесь развернуть пулы хостов, группы приложений и рабочие области в новой подписке с помощью шаблона ARM. Развертывание завершается с ошибкой, указывающей, что тип ресурса не зарегистрирован. Какого поставщика ресурсов необходимо зарегистрировать в подписке для решения этой проблемы?
- Вы развернете 10 хостов сеансов, которые будут использовать MSIX app attach. Какая служба каталогов поддерживает MSIX app attach?
- Вы развернули 10 хостов сессий с помощью шаблона ARM и обнаружили, что лицензии Windows не были применены. Какой командлет PowerShell следует использовать для обновления лицензий виртуальных машин?
- Вы развернули AVD во вторичном регионе и планируете тестовую отработку отказа, но у пользователей все еще есть активные сеансы в основном регионе. Какой командлет PowerShell выводит пользователей из хостов сеансов в основном регионе?
- Вы развернули Azure AD DS (aaddscontoso.com) в VNET1, используя Admin1. Что необходимо сделать в первую очередь, чтобы развернуть хосты сеансов Windows 10 Enterprise в пуле хостов в VNET1, используя Admin1?
- Вы развернули Azure Virtual Desktop, и все хосты сеансов присоединены к домену. Какие учетные записи хранения можно использовать для хранения контейнеров профилей FSLogix?
- Вы развернули несколько хостов сеансов AVD, у которых есть только частные IP-адреса. Администраторам необходимо инициировать сеансы RDP к этим хостам с портала Azure. Что следует реализовать?
- Вы развертываете Storage Spaces Direct для контейнеров профилей FSLogix без использования Cloud Witness. Какое минимальное количество виртуальных машин требуется для кластера?
- Вы разрабатываете межрегиональное аварийное восстановление для развертывания Azure Virtual Desktop в Северной Европе. Бизнес требует RTO менее 2 часов и RPO менее 15 минут для профилей пользователей. Хосты сеансов работают под управлением Windows 11 Enterprise multi-session. Какие два проектных решения соответствуют требованиям с наименьшей операционной сложностью? (Выберите два варианта ответа.)
- Вы разрабатываете разрешения NTFS и общие разрешения для общей папки FSLogix Profile Containers, используемой хостами Azure Virtual Desktop, присоединенными к AD DS. Вы должны убедиться, что пользователи могут создавать свои собственные папки и файлы VHDX, но не могут просматривать или изменять папки других пользователей. Какая конфигурация соответствует этому требованию?
- Вы разрабатываете хосты сеансов для бизнес-приложения, которое использует локальные общие ресурсы SMB и требует применения групповых политик. Виртуальные машины Azure будут получать доступ к файловому серверу Windows Server локально через VPN типа «сеть-сеть». Какой тип присоединения следует выбрать для хостов сеансов?
- Вы разрабатываете шаблон Bicep для развертывания пула хостов (pooled host pool), его группы приложений рабочего стола по умолчанию и регистрации этой группы приложений в существующей рабочей области за одно развертывание. Какое свойство необходимо установить для ресурса группы приложений, чтобы создать регистрацию в рабочей области?
- Вы рассчитываете размер пула узлов для 180 одновременно работающих квалифицированных сотрудников, использующих Windows 11 Enterprise multi-session и Microsoft 365 Apps. Ваше тестирование показывает среднюю нагрузку примерно 6 пользователей на vCPU. Вы планируете достичь около 70% загрузки ЦП при полной мощности. Сколько виртуальных машин D8as v5 вам следует выделить?
- Вы создаете «золотой» образ с помощью Azure VM Image Builder. Шаблон уже использует источник из Marketplace для Windows 11 Enterprise multi-session Gen2. Вы должны убедиться, что FSLogix и MSI бизнес-приложения установлены во время сборки, и что выходной образ опубликован как новая версия в существующее определение образа Azure Compute Gallery, реплицированное в Северную Европу и Западную Европу. Какие два элемента шаблона следует добавить или обновить? (Выберите два.)
- Вы создаете хранилище Recovery Services под названием Vault1. Учитывая ресурсы в подписке (как в указанной таблице), какие ресурсы можно резервировать в Vault1 с помощью Azure Backup?
- Вы создали ВМ с именем Host3 под управлением Windows 11 и хотите добавить ее в качестве третьего хоста сеансов в пул хостов Pool1. Что следует сделать в первую очередь?
- Вы создали группу приложений RemoteApp для пула хостов и назначили пользователей этой группе. Пользователи уже подписались на рабочую область, но не видят опубликованные приложения в своей ленте клиента AVD. Что необходимо настроить, чтобы приложения появились?
- Вы создали настраиваемую роль Azure (Role1), которая может запускать виртуальные машины по требованию. Какому субъекту-службе следует назначить Role1, чтобы включить Start VM on connect для хостов сеансов Pool1?
- Вы создали общую папку Azure Files share1 в storage1 для хранения контейнеров профилей FSLogix для хостов сеансов, присоединенных к Microsoft Entra. Что необходимо включить в share1 для поддержки контейнеров FSLogix?
- Вы создали пользовательскую виртуальную машину Windows Server с именем Server2 и хотите добавить ее в существующий пул хостов Pool1. Какие два действия следует выполнить?
- Вы создали пул хостов и сгенерировали токен регистрации, срок действия которого истекает завтра. Некоторые хосты сеансов уже зарегистрированы. Вы планируете добавить больше хостов сеансов на следующей неделе. Что следует сделать, чтобы добавить новые хосты сеансов?
- Вы создали файлы правил и назначений маскирования приложений FSLogix на управляющем компьютере. Что следует сделать, чтобы применить маскирование приложений к трем хостам сеансов в Pool1?
- Вы стандартизируете настройки дисков FSLogix Profile Container для 1000 пользователей с умеренным использованием Microsoft 365 на Azure Files Premium. Вам необходимо сбалансировать эффективность хранения данных с устойчивостью к повреждениям. Какую конфигурацию следует выбрать?
- Вы управляете двумя объединенными пулами хостов: Pool-US в регионе East US и Pool-EU в регионе West Europe. Вам необходимо настроить автомасштабирование для запуска хостов сеансов в 08:00 по местному времени для каждого региона, используя нативные планы масштабирования Azure Virtual Desktop. Вы хотите минимизировать количество объектов, при этом гарантируя, что каждый регион следует своему собственному местному времени. Что вы должны сделать?
- Вы управляете двумя пулами узлов (pooled host pools): один для production, а другой для подрядчиков, работающих над проектами. Вам необходимо минимизировать затраты на вычисления, отключая бездействующие хосты сеансов после рабочего времени и позволяя первому пользователю, который подключается утром, автоматически запускать освобожденные виртуальные машины. Что следует настроить?
- Вы управляете двумя пулами хостов: PoolA работает под управлением Windows 11 Enterprise multi-session; PoolB работает под управлением Windows Server 2022 Datacenter: Azure Edition. Вам необходимо: (a) автоматически применять ежемесячные обновления качества к PoolA после рабочего времени, разрешая перезагрузки; (b) минимизировать перезагрузки на PoolB, используя hotpatch для обновлений безопасности. Какие две конфигурации следует реализовать? (Выберите две.)
- Вы управляете единым пулом хостов (host pool). Пользователям из отдела маркетинга требуется перенаправление веб-камеры и микрофона для создания видео, но пользователям из финансового отдела должно быть запрещено перенаправлять любые устройства. Вы должны выполнить эти требования, не создавая новый пул хостов. Какие два действия следует выполнить? Выберите два ответа.
- Вы управляете пулами узлов с безстатусными хостами сеансов, использующими временные диски ОС. Профили FSLogix находятся на Azure Files Premium. Вам необходимо реализовать резервное копирование и аварийное восстановление, избегая при этом ненужной защиты временных ресурсов. Какие два действия следует предпринять? (Выберите два варианта ответа.)
- Вы управляете тремя пулами хостов Azure Virtual Desktop в двух подписках. Вы хотите использовать Azure Virtual Desktop Insights для просмотра подключений, состояния хостов сеансов и использования для всех пулов в единой рабочей области Log Analytics. Какие два действия необходимо выполнить, чтобы книга Insights заполнялась как журналами служб, так и данными о производительности хостов для каждого пула? (Выберите два.)
- Вы установили ContosoApp на образ хоста сеансов для пула хостов. Когда вы пытаетесь опубликовать его как RemoteApp на портале Azure с помощью средства выбора меню «Пуск», приложение не появляется в списке. Вам необходимо сделать приложение доступным для обнаружения через меню «Пуск». Выберите два ответа.
- Вы хотите минимизировать рост профиля FSLogix, обеспечивая при этом перемещение папок Desktop, Documents и Pictures пользователей между сеансами Azure Virtual Desktop. Какие два действия следует предпринять? (Выберите два)
- Где следует настроить параметры перенаправления устройств, чтобы удовлетворить техническим требованиям?
- Главный офис и два филиала подключаются напрямую к интернету. Маршрутизаторы филиалов являются конечными точками для VPN-подключения к главному офису и VPN-подключения типа "сеть-сеть" (site-to-site VPN) к Azure. Правила QoS на маршрутизаторах филиалов показаны в таблице. Пользователи сообщают о медленном отклике и ошибках подключения к Azure Virtual Desktop. Какое правило должно иметь увеличенное выделение пропускной способности для улучшения производительности Azure Virtual Desktop?
- Группа RemoteApp публикует App1; каждый месяц на каждом хосте сеансов устанавливается новая версия на основе MSI с другим именем исполняемого файла. Какие два командлета PowerShell следует запустить, чтобы автоматизировать публикацию новой версии, сохраняя при этом тот же пользовательский интерфейс в клиенте Windows Desktop?
- Дано развертывание AVD с пулами хостов, показанными в таблице. Вы планируете использовать MSIX app attach. В каких пулах хостов сеансовые хосты могут использовать app attach?
- Даны локальная AD contoso.com, синхронизированная с contoso.onmicrosoft.com, и партнерский клиент fabrikam.com. Pool1 содержит 10 хостов сеансов, присоединенных к contoso.com, а Group1 назначена группе приложений для Pool1. Какие пользователи смогут войти на хосты сеансов в Pool1?
- Два бизнес-подразделения используют отдельные рабочие области (workspaces). Вы опубликовали группу приложений RemoteApp (AppGroupA) из пула хостов (pooled host pool) и зарегистрировали ее в Workspace1. Вам необходимо, чтобы те же опубликованные приложения отображались в Workspace2 без добавления дополнительных хостов сеансов и с минимальными административными накладными расходами. Что вы должны сделать?
- Два региона Azure размещают развертывание AVD. Какое решение для профилей следует рекомендовать, чтобы пользователи сохраняли свои профили в случае сбоя одного региона и минимизировать административные усилия?
- Единственная подсеть VNet1 в настоящее время охватывает все адресное пространство 10.10.0.0/16. Что необходимо изменить в первую очередь, прежде чем вы сможете развернуть VPN-шлюз в VNet1?
- Инженерам службы поддержки иногда требуются права локального администратора на хостах сеансов Azure Virtual Desktop для устранения неполадок. Вы должны выполнить следующие требования: предоставить инженерам службы поддержки повышение прав «точно в срок» (just-in-time) с ограничением по времени, а также обеспечить, чтобы встроенная учетная запись локального администратора каждого хоста сеансов имела уникальный, автоматически ротируемый пароль, резервная копия которого хранится в Microsoft Entra ID. Какие два действия следует реализовать? Каждое правильное действие представляет часть решения.
- Используя Azure AD Domain Services с персональным пулом узлов из пяти хостов сеансов, вы планируете добавить два новых хоста сеансов. Что необходимо сделать перед развертыванием новых хостов?
- Как убедиться, что все хосты сеансов, развернутые из Image1, подключены к Microsoft Defender for Endpoint?
- Какая лицензия требуется для JIT-доступа к виртуальным машинам (just-in-time VM access) для управления виртуальными машинами хоста сеансов Azure Virtual Desktop при минимизации затрат?
- Какие два действия следует включить в решение для аутентификации, чтобы удовлетворить требованиям к производительности?
- Какие два предварительных условия необходимо настроить для развертывания Azure Virtual Desktop, где вы будете развертывать Update Management для серверных хостов сеансов?
- Какие две роли следует назначить Admin1 для выполнения требований безопасности?
- Какие две роли следует назначить Admin2 для выполнения требований безопасности?
- Какие образы из коллекции Azure Compute Gallery с образами Windows 10 можно использовать для хостов сеансов в персональном пуле хостов с именем Pool1, расположенном в регионе West US?
- Какие три модуля PowerShell необходимо установить на Server1 для выполнения технических требований?
- Какое изменение в настройках Admin1 соответствует требованиям профиля пользователя FSLogix?
- Какое назначение роли для Operator2 удовлетворяет техническим требованиям?
- Какое решение для хранения данных следует рекомендовать для контейнеров профилей FSLogix, которые должны размещаться на SSD-накопителях, при этом минимизируя административные усилия и затраты?
- Какой диск следует использовать для создания образа для развертывания хоста сеансов Azure Virtual Desktop из обобщенных VHD-файлов Windows 10, хранящихся в учетной записи хранения Azure?
- Какой счетчик Performance Monitor следует использовать для устранения проблем с низким качеством кадров для текущего сеанса пользователя на хостах сеансов Windows 11 Enterprise с несколькими сеансами?
- Какую настройку следует изменить для VNET4, прежде чем вы сможете развернуть Pool4?
- Конфигурация пула хостов Pool1: Pooled, алгоритм балансировки нагрузки: Breadth-first, максимальное количество сессий: 5, Start VM on connect: Yes. Учитывая текущие хосты сессий (как указано), сколько дополнительных пользователей должны подключиться к Pool1, чтобы запустить Host3?
- Локальная служба Active Directory contoso.com синхронизируется с Azure AD. Пул хостов Pool1 является персональным и содержит 3 виртуальные машины под управлением Windows 10 Enterprise, присоединенные к локальному домену contoso.com. Что следует сделать для управления обновлениями безопасности на хостах сеансов с помощью Microsoft Endpoint Manager?
- Локальная универсальная группа безопасности AVDusers синхронизирована с Azure AD. У вас есть пул хостов AVD из четырех многосессионных хостов Windows 10. Как вы можете гарантировать, что только члены AVDusers могут устанавливать сессии AVD с пулом хостов?
- На хосте сеансов Azure Virtual Desktop с именем Host1 какой командлет PowerShell сообщает о состоянии антивирусной программы Microsoft Defender?
- На хосте сеансов Host1 настройте брандмауэр Защитника Windows, чтобы разрешить входящий сетевой трафик для RDP Shortpath. На какую программу в C:\Windows\System32 должно быть нацелено правило для входящего трафика брандмауэра?
- Настройте автомасштабирование для пула хостов Windows 10 Enterprise с несколькими сеансами, чтобы (a) распределять новые сеансы по всем запущенным хостам и (b) автоматически добавлять хост, когда количество одновременных сеансов превышает 30 на хост. Что следует включить?
- Некоторые пользователи периодически получают временные локальные профили или ошибки, указывающие на то, что их профиль FSLogix используется. Вы хотите уменьшить конфликты блокировки профилей и избежать возврата к локальному профилю, когда контейнер должен быть смонтирован. Какие две конфигурации следует реализовать? (Выберите два)
- Необходимо спроектировать хранилище профилей для развертывания Azure Virtual Desktop в одном регионе, охватывающем три зоны доступности. Решение должно выдерживать отказ зоны с нулевой потерей данных (RPO=0) и обеспечивать RTO менее 30 минут с минимальными административными действиями. Какой вариант следует выбрать?
- Новые хосты сеансов отображают статус Not Registered. В среде используются пользовательские DNS-серверы, исходящий интернет ограничен через веб-прокси, который выполняет проверку TLS, и вы не используете Private Link. Какие две проверки или действия следует выполнить для устранения проблем с регистрацией? (Выберите два ответа.)
- Новый хост сеансов отображается как «Недоступен» (Unavailable) в пуле хостов, и пользователи не могут подключиться. Вам необходимо проверить, инициализировался и зарегистрировался ли агент Azure Virtual Desktop, а также прослушивает ли транспорт RDP. Какие два журнала событий на виртуальной машине следует проверить? (Выберите два варианта.)
- Общая галерея образов содержит версии 1.0.0, 1.1.0 и 1.2.0. Убедитесь, что новые виртуальные машины, созданные из галереи, по умолчанию используют версию 1.1.0. Что следует сделать?
- Одна команда опытных пользователей должна иметь возможность запускать как полный рабочий стол, так и определенные RemoteApps из своего клиента AVD. Должен использоваться один и тот же базовый образ и набор приложений. Какой из следующих способов является поддерживаемым для выполнения этого требования?
- Персональный пул хостов содержит 20 хостов сеансов, присоединенных к Azure AD. Какое решение следует использовать, чтобы гарантировать установку только утвержденных расширений ВМ на этих хостах, минимизируя при этом администрирование?
- Подписка Sub1 содержит VNet1 и пул хостов Pool1 с хостами сеансов, подключенными к VNet1. Что следует сделать в первую очередь, чтобы добавить подключение к приватной конечной точке к Pool1?
- Подписка связана с гибридным клиентом Entra contoso.com. Вы создали пул хостов HP01 и развернете хосты сеансов в VNet01, которые должны присоединиться к contoso.com. Что следует настроить в первую очередь, чтобы минимизировать административные усилия?
- Подписка связана с гибридным клиентом Entra. Все хосты сеансов присоединены к Microsoft Entra. Контейнеры профилей FSLogix будут храниться в общей папке Azure Files с именем share1. Какие пулы хостов содержат хосты сеансов, которые могут получить доступ к share1?
- Пользователи периодически получают сообщение «Не удалось подключиться к удаленному ПК» при запуске рабочих столов из пула узлов (pooled host pool). Вам необходимо быстро определить, связаны ли сбои с отсутствием доступных хостов сеансов или с проблемами согласования транспорта. Какие два действия следует предпринять в первую очередь? (Выберите два.)
- Пользователи подключаются к AVD из Windows 10 с помощью клиента Remote Desktop. Какие три действия следует выполнить для поддержки функций звонков/совещаний AV и Microsoft Teams в AVD? (Выберите три.)
- Пользователи подключаются к пулу хостов с помощью клиента Azure Virtual Desktop для Windows. Вы должны требовать повторную аутентификацию каждые восемь часов, минимизируя при этом административные усилия. Что следует сделать?
- Пользователи сообщают о длительном времени входа в систему, когда контейнеры профилей FSLogix монтируются на хостах сеансов Azure Virtual Desktop. Вы подозреваете, что сканирование Microsoft Defender Antivirus увеличивает задержку. Чтобы оптимизировать FSLogix без значительного снижения защиты, какие два исключения следует настроить на хостах сеансов? Каждое правильное решение представляет собой часть решения.
- Пользователи сообщают о низкой частоте обновления экрана во время сеанса в пуле хостов под управлением Windows 10 Enterprise multi-session. Что следует сделать в текущем сеансе, чтобы быстро определить, связана ли причина с ресурсами сервера, сети или клиента?
- Пользователи сообщают об ошибке «The user's profile failed to attach» при входе в систему. Контейнеры профилей FSLogix размещены в Azure Files с использованием аутентификации Active Directory. Вам нужны подробные доказательства сбоев монтирования, чтобы поделиться ими с командой хранилища. Какие два источника данных следует собрать с затронутого хоста сеансов? (Выберите два.)
- Пользователи сообщают, что звонки Microsoft Teams из сеансов Azure Virtual Desktop потребляют много ресурсов ЦП на хостах сеансов и не отображают индикатор «AVD optimized». Вам необходимо включить оптимизацию медиафайлов Teams. Какие два действия следует предпринять? Выберите два ответа.
- Пользователи, запускающие RemoteApp App1, могут запускать произвольные исполняемые файлы из диалогового окна «Сохранить как» на хостах сеансов. Что следует реализовать, чтобы ограничить пользователей, разрешив им запускать только опубликованные приложения?
- Пользователи, подключающиеся через Wi-Fi отеля, сообщают об ухудшении работы с Azure Virtual Desktop. Сеть блокирует исходящий трафик UDP. Что произойдет и как это, скорее всего, повлияет на пользовательский опыт? (Выберите два варианта ответа.)
- Пользователь локальной AD имеет имя входа user1@contoso.com и имя до Windows 2000 CONTOSO\User1. Как следует ссылаться на этого пользователя в настройках реестра FSLogix для конфигурации профиля FSLogix для каждого пользователя на хосте сеансов, присоединенном к домену?
- Пользователям Windows требуется поддержка нескольких мониторов и оптимизация мультимедиа Microsoft Teams при доступе к Azure Virtual Desktop. Какое клиентское приложение они должны использовать?
- Порекомендуйте решение для аутентификации, которое соответствует требованиям к производительности. Какие два действия следует включить?
- После добавления языкового пакета для французского языка на каждый хост сеансов этот языковой пакет был удален, и хосты вернулись к английскому языку. Что следует сделать, чтобы языковой пакет для французского языка оставался доступным на хостах сеансов?
- При расследовании жалоб пользователей на низкую производительность вы хотите подтвердить, связаны ли узкие места с ЦП, памятью, диском или сетью на многосессионных хостах Windows 11 Enterprise. Какие четыре счетчика производительности Windows предоставляют наиболее прямые индикаторы для каждой из этих областей? (Выберите четыре.)
- При создании пула хостов с хостами сеансов Windows 11, как следует настроить параметры безопасности виртуальной машины, чтобы включить безопасную загрузку и vTPM?
- При устранении неполадок клиента Remote Desktop, который перестал отвечать, вам необходимо восстановить настройки клиента по умолчанию и отписаться от всех рабочих областей. Какую команду следует выполнить?
- При устранении неполадок, связанных с низким качеством кадра для текущего сеанса пользователя в пуле хостов Windows 10 Enterprise с несколькими сеансами, какая команда извлекает идентификатор сеанса пользователя для использования с Performance Monitor?
- Пул узлов (Pool1) содержит четыре хоста сеансов, присоединенных к Microsoft Entra. Пользователи получают ошибку, что их учетная запись не настроена для входа. Какая роль RBAC предоставляет наименьшие необходимые привилегии, чтобы разрешить им вход на хосты сеансов?
- Пул узлов с общим доступом использует балансировку нагрузки по ширине. Что необходимо включить для поддержки политик QoS для подключений RDP к двум хостам сеансов?
- Пул хостов AVD использует контейнеры профилей FSLogix. Чтобы предотвратить синхронизацию определенных папок с контейнером профилей FSLogix при выходе из системы, как вы должны назвать файл конфигурации?
- Пул хостов Azure Virtual Desktop находится в виртуальной сети, подключенной к локальной среде через VPN типа «сеть-сеть». Что следует настроить, чтобы только локальные пользователи могли получать доступ к управляемым ресурсам AVD с минимальными административными усилиями?
- Пул хостов имеет 10 хостов сеансов, созданных из пользовательского образа и использующих временные диски ОС. Какие два действия следует выполнить на каждом хосте сеансов для развертывания OneDrive for Business? (Выберите два.)
- Пул хостов с общим доступом использует алгоритм балансировки нагрузки depth-first. Максимальное количество сессий установлено на 10 для каждого хоста сессий. Пул содержит три идентичных хоста сессий (Host1, Host2, Host3). В часы пик подключаются двадцать пять пользователей. Как будут распределены сессии?
- Пул хостов содержит 15 хостов сеансов с установленным FSLogix. Какую настройку реестра следует использовать для настройки пути хранения профилей пользователей, минимизируя при этом административные усилия?
- Пул хостов содержит десять виртуальных машин хостов сеансов. Вам необходимо предоставить пилотной группе пользователей доступ к этим виртуальным машинам. Что следует сделать?
- Пятьдесят пользователей подключаются к пулу хостов Azure Virtual Desktop, управляемому Intune, с устройств под управлением Windows 10. Что следует сделать, чтобы пользователи не могли копировать файлы между своими локальными компьютерами и сеансами AVD с минимальными административными усилиями?
- Разверните пул узлов из 20 хостов сеансов Windows 11, для каждого из которых требуется клиентская лицензия Windows и минимальные административные усилия. Какой метод следует использовать для развертывания хостов сеансов?
- Разверните пул хостов Pool1 в регионе «Восточная часть США» (East US), используя FSLogix Profile Containers и Office Containers. Какие учетные записи хранения может использовать Pool1?
- Создайте пул хостов, где виртуальные машины могут накапливать кредиты при низкой загрузке ЦП и использовать их для превышения базовой производительности во время пиковых нагрузок. Какая серия виртуальных машин поддерживает такое поведение?
- Тенант содержит внутренних пользователей с лицензиями Microsoft 365 E5 и пользователей-партнеров Fabrikam без лицензий. Sub1 имеет пул хостов Pool1 с RemoteApp App1. Пользователи Fabrikam должны быть лицензированы по ценам за доступ для каждого пользователя, App1 должен быть доступен всем внутренним пользователям и пользователям Fabrikam, а затраты должны быть минимизированы. Что следует сделать в первую очередь?
- У вас 1200 именованных пользователей. Пиковая одновременность оценивается в 50%. Пилотное тестирование показало, что хост сеансов D8s v5 (8 vCPU) может надежно поддерживать 30 активных сеансов при загрузке ЦП примерно на 70%. Вам требуется как минимум 10% запасной мощности в пике, исходя из результатов пилотного тестирования. Каково минимальное количество хостов сеансов, которое вы должны запланировать в одном пуле хостов?
- У вас есть 500 пользователей с лицензиями Office 365 E1, использующих многосессионные хосты Windows 10 для потоковой передачи пользовательского удаленного приложения (App1). Какая лицензия минимизирует затраты, позволяя пользователям транслировать App1?
- У вас есть Shared Image Gallery SIG1 в регионе East US, содержащая Image1, используемый для Pool1. Вы планируете создать новый пул хостов Pool2 в регионе South India. Image1 должен быть реплицирован в South India, хосты сеансов Pool2 должны быть основаны на Image1, а обновления Image1 должны быть доступны в обоих регионах. Что вы должны включить в решение?
- У вас есть storage1, на котором размещен share1 с аутентификацией AD DS (contoso.com), и пул хостов, использующий Windows 10 multi-session + Microsoft 365 Apps. Каков следующий шаг для настройки контейнера профилей FSLogix для пула?
- У вас есть виртуальная машина (VM1) с установленным агентом FSLogix и настроенными ключами реестра FSLogix. VM1 находится в RG2 и подключена к Subnet2; ваш пул хостов использует хосты сеансов в RG1 на Subnet1. Вы будете использовать VM1 для создания золотого образа для развертывания нескольких хостов сеансов. Что необходимо сделать на VM1 перед захватом образа?
- У вас есть два пула хостов: Pool1 (10 хостов сеансов, поддерживает 100 одновременных пользователей) и Pool2 (2 хоста сеансов, поддерживает 20 одновременных пользователей). Все обновления сервисов должны быть протестированы до GA, тестирование должно иметь минимальное влияние на организацию, и вы не можете создавать новые пулы хостов. Что следует включить в рекомендацию?
- У вас есть клиент Azure AD contoso.com и VNET1. Управляемый домен Azure AD DS litwareinc.com развернут в VNET1. Вы планируете развернуть пул хостов Azure Virtual Desktop Pool1 в VNET1 и вам необходимо развернуть хосты сеансов Windows 10 Enterprise. Что следует сделать в первую очередь?
- У вас есть коллекция вычислений Azure с именем Gallery1 и виртуальная машина с именем Template1, которая содержит пользовательские приложения и настройки. Вы будете развертывать хосты сеансов Azure Virtual Desktop, используя пользовательский образ виртуальной машины, который должен: храниться в Gallery1, быть основан на Template1 и гарантировать, что каждый новый хост сеансов имеет уникальное имя компьютера и идентификатор. Какое действие следует предпринять на портале Azure для создания этого пользовательского образа?
- У вас есть один офис с 40 сотрудниками. Приведены предполагаемые пользовательские нагрузки; половина каждого типа нагрузки работает из дома, и удаленные пользователи не используют VPN для подключения к офису. Какая приблизительно пропускная способность требуется между офисом и Azure для поддержки этих нагрузок?
- У вас есть подписка Sub1 и пользователь Admin1, которому назначена роль Desktop Virtualization Contributor для Sub1. Вам необходимо убедиться, что Admin1 может назначить Scaling1 для Pool1. Решение: Назначьте Admin1 роль Owner для Sub1. Достигает ли это цели?
- У вас есть подписка Sub1 и пользователь Admin1, которому назначена роль Desktop Virtualization Contributor для Sub1. Вам необходимо убедиться, что Admin1 может назначить Scaling1 для Pool1. Решение: Назначьте субъекту-службе Azure Virtual Desktop роль Owner для Sub1. Достигает ли это цели?
- У вас есть подписка Sub1 и пользователь Admin1, которому назначена роль Desktop Virtualization Contributor для Sub1. Вам необходимо убедиться, что Admin1 может назначить Scaling1 для Pool1. Решение: Назначьте Admin1 роль User Access Administrator для Sub1. Достигает ли это цели?
- У вас есть подписка с пулом хостов Azure Virtual Desktop (Pool1), хосты сеансов которого присоединены к Microsoft Entra. Пользователь (User1) должен иметь возможность подключаться к хостам сеансов с нескольких устройств. Что следует сделать, чтобы обеспечить подключение со всех устройств при минимизации административных усилий?
- У вас есть пользовательский образ виртуальной машины с именем Image1. Что необходимо сделать в первую очередь, чтобы обновить Image1 с помощью Azure VM Image Builder?
- У вас есть пул хостов (Pool1) с пятью хостами сеансов. Два приложения, App1 и App2, должны быть установлены на всех хостах сеансов. Все пользователи подключаются к сеансу полного рабочего стола. Только пользователи отдела продаж могут использовать App1; только пользователи отдела исследований могут использовать App2. Какое решение следует использовать, чтобы пользователи каждого отдела видели только назначенное им приложение при подключении к Pool1?
- У вас есть пул хостов (pooled host pool) и группа приложений RemoteApp под названием Finance-Apps. Группе безопасности Microsoft Entra с именем AVD-Finance должен быть предоставлен доступ к Finance-Apps. Какие два действия следует выполнить? (Каждый правильный ответ представляет собой часть решения. Выберите два варианта ответа.)
- У вас есть пул хостов AVD (Pool1) с тремя хостами сеансов, и вам необходимо реализовать подключение частной конечной точки для пула. Какие два действия следует выполнить?
- У вас есть пул хостов AVD со 100 хостами сеансов, работающими под управлением Windows 10 на виртуальных машинах общего назначения. Вы планируете внедрить Quality of Service (QoS) для развертывания. Что следует реализовать в первую очередь?
- У вас есть пул хостов в регионе East US, и вам требуется решение для аварийного восстановления, чтобы пользователи могли подключаться к эквивалентным ресурсам в регионе West US, выбрав одну и ту же иконку клиента Remote Desktop. Отказоустойчивость должна инициироваться вручную, а время переключения при отказе должно быть минимизировано. Что вы должны сделать?
- У вас есть пять хостов сеансов и пользователи, которые подключаются через Интернет из офисов в Сиэтле и Ванкувере. Какой элемент управления следует использовать, чтобы разрешить только подключения из этих двух офисов?
- У вас есть развернутая рабочая среда Azure Virtual Desktop, и вы хотите предоставить небольшой пилотной группе безопасный способ раннего тестирования новых обновлений службы Azure Virtual Desktop без риска для стабильности рабочей среды. Вы должны изолировать пилотных пользователей от обновлений службы рабочих клиентов. Какие два действия следует выполнить? (Выберите два варианта ответа)
- У вас есть развертывание Azure Virtual Desktop в регионе East US и расположение аварийного восстановления в регионе West US. Вам необходимо проводить контролируемые тесты аварийного переключения/восстановления каждые шесть месяцев, минимизируя при этом административные усилия и затраты. Какой подход к аварийному восстановлению вы рекомендуете?
- У вас есть устройства, показанные в следующей таблице. Вы планируете развернуть Azure Virtual Desktop для клиентского доступа к виртуализированным приложениям. Какие устройства поддерживают клиент Remote Desktop?
- У вас есть шаблон ARM под названием AVD.json, который определяет развертывание Azure Virtual Desktop. Какой командлет PowerShell следует использовать для подготовки развертывания из шаблона?
- Учитывая Pool1 (объединенный, Восток США) и перечисленные рабочие области, в какой(их) рабочей(их) области(ях) можно зарегистрировать AppGroup1 (группу приложений RemoteApp для Pool1)?
- Учитывая запланированные пулы хостов (как указано), для каких пулов хостов можно настроить алгоритм балансировки нагрузки?
- Учитывая настройки GPO AAD Domain Services, показанные для компьютеров и пользователей, через какое время после подключения к хосту сеансов User1 будет отключен?
- Учитывая ресурсы подписки, перечисленные в указанной таблице (не показана), какая учетная запись должна размещать SMB-ресурс для профилей FSLogix для AVDPool1, чтобы максимально повысить производительность чтения/записи и использовать пользователей/группы contoso.com для контроля доступа SMB?
- Учитывая ресурсы, показанные в таблице подписки, какие ресурсы можно резервировать с помощью Azure Backup?
- Файлы VHDX профилей FSLogix пользователей увеличиваются в размере из-за больших файлов OST Outlook и кэшированного контента OneDrive. Вы хотите уменьшить раздувание профилей и сократить время входа в систему без потери функциональности приложений Microsoft 365. Что следует настроить?
- Хост сеансов отображает статус Unavailable и NotRegistered в пуле хостов. Последний heartbeat был 45 минут назад. Вам необходимо восстановить регистрацию без повторного развертывания виртуальной машины. Какие два действия являются наиболее подходящими первыми шагами? (Выберите два.)
- Хост сеансов присоединен к Azure AD. Какое действие следует предпринять, чтобы проверить, назначена ли виртуальной машине лицензия Windows?
- Хосты сеансов Pool1 используют контейнеры профилей FSLogix. Какое действие следует предпринять для настройки FSLogix Cloud Cache на хостах сеансов?
- Хосты сеансов присоединены к локальной службе Active Directory contoso.com. Где следует настроить ограничение времени сеанса, чтобы ограничить сеансы пользователей тремя часами?
- Что необходимо сделать в первую очередь, чтобы включить JIT-доступ к виртуальным машинам для всех хостов сеансов в развертывании?
- Что следует реализовать, чтобы обеспечить отказоустойчивые и высокопроизводительные профили пользователей для офиса в Бостоне?
- Что следует сделать, чтобы включить защиту от захвата экрана на всех хостах сеансов в Pool1, минимизируя при этом административные усилия?
- Чтобы отслеживать пул хостов Azure Virtual Desktop с помощью Azure Virtual Desktop Insights в Azure Monitor, какое назначение следует выбрать в параметрах диагностики пула хостов?
- Чтобы развернуть хосты сеансов в соответствии с требованиями, какой командлет PowerShell следует запустить первым?
Microsoft DevOps Engineer Expert AZ-400 Certification Все вопросы к экзаменам
- App1 создан с помощью Azure Pipelines, а его исходный код в Azure Repos включает библиотеки с открытым исходным кодом. Какой инструмент следует использовать для обнаружения уязвимостей безопасности в этих зависимостях с открытым исходным кодом?
- Dependabot обнаружил обновление зависимостей для App1, хранящегося в GitHub, и ваша организация использует Azure Pipelines для CI. Какое первое действие вы должны предпринять, чтобы применить обновление зависимостей, предоставленное Dependabot?
- DepPipeline1 и ADFPipeline1 используют общие учетные данные, хранящиеся в Vault1. Какой тип активности Azure Data Factory следует использовать для настройки ADFPipeline1 для получения учетных данных из Vault1?
- GitHub и Azure Boards интегрированы. При создании pull request в GitHub вы хотите автоматически связать pull request с существующим рабочим элементом Azure Boards, включив текст AB#. В какие два элемента pull request вы можете добавить этот текст, чтобы ссылка была создана? (Выберите два.)
- Pipeline1 развертывает ресурсы Azure, определенные модулями Bicep. Что следует настроить, чтобы все релизы соответствовали Azure Policy до развертывания в production?
- Pipeline1 содержит временный заключительный этап под названием final1. Чтобы разрешить User1 удалять final1 после завершения тестирования, следуя принципам наименьших привилегий, на каком уровне разрешений вы должны предоставить доступ User1?
- Project1 в Azure DevOps ссылается на канал Azure Artifacts (Feed1), который содержит несколько версий Package1. Какая версия Package1 будет использоваться во время сборки Project1?
- Project1 использует две среды: environment1 получает предыдущий выпуск, а environment2 — последний выпуск. Вам необходимо предоставлять новые выпуски только подмножеству пользователей и постепенно увеличивать долю пользователей, маршрутизируемых в environment2. Какой подход к развертыванию следует использовать?
- Project1 содержит опубликованную вики в Azure DevOps. Вам необходимо изменить порядок страниц, отображаемых в области навигации вики на портале Azure DevOps. Что вы должны сделать?
- Subscription1 содержит настраиваемую политику аудита (Policy1), которая проверяет соглашения об именовании ресурсов. Pipeline1 развертывает ресурсы ARM в Subscription1. Что следует добавить в конвейер, чтобы ресурсы, развернутые Pipeline1, соответствовали Policy1?
- User1 в настоящее время назначена роль Contributors для Pipeline1. Какую роль следует назначить, чтобы User1 мог подготавливать среду Azure Deployment Environments, следуя принципам наименьших привилегий?
- WhiteSource Bolt просканировал проект Node.js и обнаружил множество библиотек с недействительными лицензиями. Эти библиотеки используются только для разработки и не являются частью производственного развертывания. Какие два действия следует выполнить, чтобы WhiteSource Bolt сканировал только производственные зависимости?
- В Azure Boards itemA зависит от itemB. Как определить зависимость itemA от itemB с помощью веб-портала?
- В GitHub вы сейчас получаете уведомления по электронной почте о каждом обсуждении команды. Вы хотите получать электронные письма только об обсуждениях, в которых вы комментировали или были упомянуты. Какие две настройки уведомлений следует отключить?
- В Project1 необходимо обеспечить, чтобы каждый новый конвейер выполнял три конкретные задачи во время выполнения конвейера. Что следует создать для обеспечения этого?
- В веб-портале Azure DevOps рабочий элемент itemA зависит от рабочего элемента itemB. Как добавить соответствующую ссылку зависимости из представления Backlogs, чтобы itemA зависел от itemB?
- В компании 60 разработчиков, разделенных на четыре команды по 15 человек, использующих гибкую методологию. Какие части таксономии рабочих элементов команды должны иметь возможность управлять автономно, чтобы каждая команда владела своей работой, сотрудничая при этом для достижения общих целей?
- В рамках Agile-ретроспектив в конце каждого спринта, какие три вопроса должна рассмотреть команда?
- Вам необходимо внедрить статический анализ кода для повышения его качества. На каком этапе конвейера разработки следует выполнять статический анализ кода?
- Вам необходимо выбрать стратегию развертывания, которая минимизирует время развертывания и обеспечивает максимально быстрый откат. Какая стратегия соответствует этим требованиям?
- Вам необходимо выполнить встроенное тестирование в конвейере Azure DevOps, использующем модель развертывания Docker, и вы должны убедиться, что результаты тестирования не публикуются в конвейере. Что из перечисленного ниже следует использовать для встроенного тестирования?
- Вам необходимо закоммитить ZIP-файл размером 3 ГБ (образы ВМ, используемые для тестирования) в Git, чтобы файл был версионирован и связан с соответствующими коммитами кода. Какие два действия следует предпринять? (Выберите два.)
- Вам необходимо клонировать репозиторий Azure Repos размером 1 ТБ с именем repo1. Вам нужно иметь возможность искать историю коммитов в каталоге /src, минимизируя при этом время клонирования. Какую команду git вы должны выполнить?
- Вам необходимо настроить GitHub для использования Azure Active Directory (Azure AD) для аутентификации. Что следует сделать в первую очередь?
- Вам необходимо отправлять SMS-оповещения при объявлении планового обслуживания для служб Azure. Какие два действия следует выполнить для реализации этого? (Выберите два.)
- Вам необходимо публиковать уведомления о запросах на слияние (pull request) из проекта Azure DevOps в канал Microsoft Teams, минимизируя при этом усилия по разработке. Каково самое простое решение?
- Вам необходимо разработать решение для управления конфигурацией для пяти приложений, работающих в средах разработки, тестирования и продакшена, которое поддерживает флаги функций, сохраняет 30-дневную историю изменений, хранит иерархические значения конфигурации, обеспечивает RBAC и предоставляет общие пары ключ/значение. Какая служба Azure соответствует этим требованиям?
- Вам необходимо собрать подробную информацию о процессах, запущенных внутри виртуальных машин Windows Server в Azure, для мониторинга базовых метрик. Какие два агента следует установить?
- Вам необходимо создать конвейер выпуска, который обновляет базу данных Azure SQL (DB1) с помощью задачи Azure SQL Database Deployment. Какой тип артефакта должен развертывать конвейер?
- Вам необходимо создать тег с именем v3.0.5 в локальном репозитории Git и сделать этот тег доступным в удаленном репозитории. Какие две команды вы должны выполнить? (Выберите две.)
- Вам необходимо убедиться, что каждое изменение кода проверяется командой безопасности компании перед развертыванием основной ветки. Какие два действия вы можете предпринять для обеспечения этого? (Выберите два.)
- Вам нужен консолидированный вид мониторинга ресурсов в нескольких группах ресурсов, который соответствует следующим требованиям: поддерживает RBAC на основе Azure AD, включает визуальные элементы Azure Monitor, сгенерированные с помощью Kusto Query Language, поддерживает документацию в формате Markdown и отображает самые актуальные данные для каждого визуального элемента. Какое решение следует использовать для создания этого консолидированного вида?
- Вам нужна среда разработки, которая интегрируется с GitHub, предоставляет встроенные инструменты отладки, поддерживает удаленных и горячих пользователей, а также работает в браузерах, на планшетах и Chromebook. Что вы порекомендуете?
- Вам требуется, чтобы все изменения GitHub Actions проверялись владельцами кода с помощью файла CODEOWNERS. В каком месте репозитория следует разместить файл CODEOWNERS?
- Ваш конвейер сборки определяет несколько тестов, которые могут завершиться неудачей, если сторонние приложения недоступны. Убедитесь, что конвейер может успешно завершиться, даже если эти сторонние приложения недоступны. Что вы должны сделать?
- Ваша команда использует Azure Pipelines для развертывания приложений. Вы должны уведомлять всех членов команды в Microsoft Teams при сбое сборки или релиза, минимизируя при этом усилия по разработке. Что вы должны сделать?
- Ваша команда использует репозиторий Git в Azure Repos, и разработчики коммитят изменения непосредственно в ветку по умолчанию. Вам необходимо защитить ветку по умолчанию, чтобы новые изменения сначала собирались в функциональных ветках, каждое слияние просматривалось и одобрялось как минимум одним менеджером по релизам, а изменения сливались в ветку по умолчанию с использованием pull-запросов. Что следует настроить в Azure Repos?
- Ваша компания использует Azure DevOps для конвейеров сборки и развертывания проектов Java. Какие два действия следует включить в стратегию управления техническим долгом? Каждое правильное действие является частью решения.
- Ваша компания использует гибридную среду на базе Azure и Azure Stack, а также Azure DevOps для CI/CD. Некоторые приложения созданы с использованием Erlang и Hack. Вам нужен подход к выполнению сборки, который обеспечит поддержку этих языков в гибридном облаке при минимизации накладных расходов на управление. Какой вариант следует использовать для запуска конвейера сборки?
- Ваша компания использует несколько веб-приложений Azure App Service и Azure Functions. К какому сервису Azure следует получить доступ, чтобы просмотреть рекомендации по безопасности для этих веб-приложений и функций через область Compute and Apps?
- Ваша организация Azure DevOps доступна только пользователям Azure Active Directory. Вы должны убедиться, что доступ разрешен только с устройств в локальной сети компании. Какое действие следует предпринять?
- Ваша организация Azure DevOps с бесплатным тарифом имеет 10 частных проектов и несколько независимых заданий на проект. Сборкам требуется доступ к файлам в локальной файловой системе. Вы запускаете задания на пяти самостоятельно размещенных агентах, но сталкиваетесь с длинными очередями и медленным завершением сборки. Что следует сделать, чтобы сократить количество сборок в очереди и уменьшить время сборки?
- Ваша организация использует ServiceNow для управления инцидентами, и вам необходимо создать заявку в ServiceNow, когда приложение, размещенное в Azure, не проходит аутентификацию. Какое решение Azure Log Analytics следует использовать?
- Ваша организация использует ServiceNow для управления изменениями. Вы должны убедиться, что запрос на изменение обработан до развертывания каких-либо компонентов в производственной среде. Каковы два способа интеграции ServiceNow в конвейер выпуска Azure DevOps? (Выберите два.)
- Ваша организация развертывает приложения в виде контейнеров Docker, и вы хотите обнаруживать известные уязвимости в образах Docker, используемых для подготовки. Вам необходимо интегрировать сканирование образов в жизненный цикл приложения и выявлять уязвимости как можно раньше. Что следует настроить?
- Ваша организация разрабатывает решение на Java и в настоящее время использует SonarQube для анализа кода .NET. Какой тип задачи следует добавить для анализа и мониторинга качества кода Java в конвейере сборки?
- Ваша подписка Azure содержит рабочую область Log Analytics WS1 и виртуальную машину VM1. Вам необходимо установить расширение Microsoft Enterprise Cloud Monitoring на VM1. Какие два значения необходимы для настройки расширения?
- Ваша среда Azure DevOps ограничена пользователями в Azure AD. Что следует настроить, чтобы доступ к Azure DevOps имели только устройства, подключенные к локальной сети?
- Ваша среда включает образы контейнеров Windows Server 2019 в Azure Container Registry, виртуальные машины Azure под управлением Ubuntu, рабочую область Log Analytics, Azure AD и Azure Key Vault. Для каких двух ресурсов Azure Security Center может предоставить оценку уязвимостей?
- Ваши микросервисные приложения используют различные библиотеки трассировки (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger). После внедрения Application Insights в Azure Monitor вы хотите централизовать распределенную трассировку. Какие две библиотеки могут напрямую интегрироваться с Application Insights?
- Веб-приложение Azure с именем webapp1, работающее на .NET Core, отправляет телеметрию в ресурс Application Insights с именем AppInsights1. Необходимо применить фиксированную частоту выборки для телеметрии из webapp1. Какой файл следует изменить в кодовой базе webapp1?
- Веб-приложение, размещенное в Azure App Service, хранит свои данные в Azure SQL Database. Вам необходимо настроить оповещение, когда база данных имеет 10 000 одновременных подключений, с минимальными усилиями по разработке. Какую настройку диагностики для базы данных следует выбрать?
- Веб-приложению ASP.NET Core, доступному по всему миру, требуется проверка доступности по URL каждые пять минут и оповещение, когда приложение недоступно из определенных регионов Azure. Решение должно минимизировать время разработки. Что следует реализовать?
- Виртуальная машина Azure отслеживается с помощью Azure Monitor, и на ней установлен агент Log Analytics. Вы планируете развернуть решение Service Map из Azure Marketplace. Какой агент необходимо установить на виртуальную машину для поддержки Service Map?
- Во время проверки кода Java-приложения вы обнаружили неиспользуемые переменные и пустые блоки catch. Какую настройку задачи сборки вы порекомендуете для обнаружения этих проблем качества?
- Во время проверки кода вы обнаружили множество проблем, таких как неиспользуемые переменные и пустые блоки catch. Какую конфигурацию задачи сборки вы порекомендуете для обнаружения этих проблем?
- Вы автоматизируете UI-тестирование веб-приложения, и вам нужен фреймворк, подходящий для автоматизации браузера. Какой фреймворк следует использовать?
- Вы будете использовать AzLog для экспорта журналов виртуальных машин и их отправки в учетную запись Azure Storage для последующего приема LogRhythm. В каком формате следует экспортировать журналы?
- Вы будете использовать размещенные в Microsoft агенты для сборки образов контейнеров, которые будут размещать полные приложения Microsoft .NET Framework в конвейере YAML. Какие два образа виртуальных машин, размещенных в Microsoft, можно использовать для агента?
- Вы включили Smart Detection в Application Insights для веб-приложения на уровне общего плана обслуживания. Стандартные метрики отображаются в журналах, но тестовый сбой не сгенерировал уведомление Smart Detection. Что препятствует отправке уведомления Smart Detection?
- Вы включили сканирование кода GitHub и открыли pull request из ветки, отличной от ветки по умолчанию, но в отчете о сканировании отображается сообщение «Analysis not found». Какие два действия обеспечат успешное завершение сканирования кода для pull request?
- Вы готовите экспорт базы данных для развертывания в новой среде. Какой формат экспорта следует использовать для включения схемы и данных при развертывании в Azure SQL?
- Вы заметили увеличение времени цикла конвейера и хотите определить, является ли причиной исчерпание пула агентов. Какие из следующих действий помогут вам диагностировать исчерпание пула агентов? (Выберите два.)
- Вы запускаете Register-AzureRmAutomationDscNode для своих тестовых серверов и хотите убедиться, что они остаются правильно настроенными, несмотря на отклонения в конфигурации. Удовлетворяет ли установка параметра -ConfigurationMode в значение ApplyAndAutocorrect этому требованию?
- Вы запускаете Register-AzureRmAutomationDscNode для своих тестовых серверов и хотите убедиться, что они остаются правильно настроенными, несмотря на дрейф конфигурации. Удовлетворяет ли установка параметра -ConfigurationMode в значение ApplyAndMonitor этому требованию?
- Вы запускаете Register-AzureRmAutomationDscNode для своих тестовых серверов и хотите убедиться, что они остаются правильно настроенными, несмотря на отклонения в конфигурации. Удовлетворяет ли установка параметра -ConfigurationMode в значение ApplyOnly этому требованию?
- Вы интегрируете проект Azure Boards с репозиторием GitHub. Какие два метода можно использовать для аутентификации Azure Boards в GitHub? Выберите два.
- Вы используете Azure Boards для рабочих элементов и GitHub для системы управления версиями. У вас есть рабочий элемент с ID 123, и вам нужно связать его с новым pull request. Какие два из следующих способов являются допустимыми для создания этой связи? (Выберите два.)
- Вы используете Azure Boards и репозитории GitHub. У вас есть рабочий элемент с ID 123, и вы хотите связать коммит GitHub с этим рабочим элементом на доске Azure Boards. Какие два метода позволят это сделать? (Выберите два.)
- Вы используете Azure Pipelines для сборки и развертывания App1 и должны убедиться, что перед развертыванием весь код проходит проверку безопасности, выполняемую пользовательским инструментом. Что вы должны сделать?
- Вы используете Azure Pipelines для сборки и развертывания приложения App1 и создали экземпляр Application Insights AI1. Какой файл в App1 следует изменить, чтобы настроить приложение для использования AI1?
- Вы используете Azure SQL Database Intelligent Insights и Azure Application Insights для мониторинга и вам необходимо выполнять специальные запросы к данным мониторинга. Какой язык запросов следует использовать?
- Вы используете Azure SQL Database Intelligent Insights и Azure Application Insights для мониторинга и должны выполнять специальные запросы к этим данным мониторинга. Соответствует ли использование Azure Log Analytics этому требованию?
- Вы используете Azure SQL Database Intelligent Insights и Azure Application Insights для мониторинга и должны выполнять специальные запросы к этим данным мониторинга. Соответствует ли использование Contextual Query Language (CQL) этому требованию?
- Вы используете Azure SQL Database Intelligent Insights и Azure Application Insights для мониторинга и должны выполнять специальные запросы к этим данным мониторинга. Соответствует ли использование Transact-SQL этому требованию?
- Вы используете Dependabot для сканирования зависимостей в репозитории GitHub. Какие два действия автоматически запустят сканирование Dependabot? Каждое правильное действие является полным решением.
- Вы используете GitHub для контроля версий и Microsoft Teams для совместной работы. Вам необходимо публиковать уведомления в канал Teams для каждого коммита, минимизируя при этом усилия на разработку. Какое решение является самым простым?
- Вы используете Jenkins, размещенный в облаке, для сборки кода, хранящегося в Azure Repos. Какие три действия необходимы, чтобы Jenkins мог получать исходный код из Azure Repos? (Выберите три.)
- Вы используете PowerShell Desired State Configuration (DSC) для настройки инфраструктуры приложений. Какой инструмент следует использовать для модульного и интеграционного тестирования конфигурации DSC перед развертыванием?
- Вы используете один канал Azure Artifacts для публикации нескольких версий пакетов и вам необходимо ограничить доступ к пакетам, которые все еще находятся в разработке. Какую функцию Azure Artifacts следует использовать?
- Вы используете репозиторий Git в Azure DevOps. Вам необходимо создать новую ветку из существующего pull request, а затем объединить новую ветку и целевую ветку pull request. Новая ветка должна содержать только подмножество изменений из pull request. Какое действие pull request следует использовать?
- Вы используете шаблоны Bicep для развертывания веб-сайтов и Azure SQL и будете автоматизировать развертывания с помощью Azure Pipelines, используя локальный агент на двух виртуальных машинах. Что следует сделать в первую очередь, чтобы минимизировать административные усилия?
- Вы настраиваете Azure Pipelines для проекта PROJ-01 и вам нужна система контроля версий, которая хранит исходный код на управляемом сервере Windows внутри корпоративной сети. Какое решение для контроля версий следует использовать?
- Вы настраиваете задачу сборки Azure Pipelines (Task1), которая будет проходить аутентификацию с использованием субъекта-службы Azure AD. Какие три значения вы должны предоставить для Task1? Выберите три.
- Вы отслеживаете веб-приложение Azure с помощью Application Insights и должны настроить оповещение, когда приложение сталкивается с внезапным увеличением проблем с производительностью и сбоев. Какую функцию следует использовать?
- Вы отслеживаете приложение App1 с помощью Application Insights и вам нужно определить, как часто открывается определенная страница в приложении. Какая панель в Application Insights предоставляет эту информацию?
- Вы оцениваете технический долг своей команды разработчиков и хотите получить метрику, отражающую объем технического долга. Какую метрику вы порекомендуете?
- Вы планируете использовать Azure DevOps для сборки и развертывания приложения в кластере Kubernetes. Какое решение следует включить для сканирования образа контейнера на наличие уязвимостей перед развертыванием в кластере?
- Вы планируете публиковать пакеты и обмениваться ими с помощью Azure Artifacts. Вам необходимо выпускать несколько сборок каждого пакета через один feed, ограничивая при этом доступ к пакетам, которые все еще находятся в разработке. Какую функцию следует использовать?
- Вы планируете развернуть несколько микросервисов и нуждаетесь в стратегии развертывания, которая позволяет тестировать и отслеживать изменения во время постепенного развертывания, а также контролировать долю пользователей, получающих новые релизы. Какую стратегию вы порекомендуете?
- Вы планируете развернуть приложение в кластере Azure Kubernetes Service (AKS) с помощью задачи Helm 'package and deploy'. Какой компонент должен быть установлен в пространстве имен AKS для поддержки этого развертывания?
- Вы поддерживаете многоуровневое веб-приложение, размещенное в продакшене на Azure VM. У вас есть ARM-шаблон для конфигурации VM для тестирования новых функций. Вам нужна промежуточная среда, которая минимизирует затраты на хостинг в Azure, автоматически выделяет VM и использует пользовательский ARM-шаблон. Какой подход соответствует этим требованиям?
- Вы развертываете контейнерное приложение (App1) в Azure Container Instance (ACI1). Вам нужно, чтобы ACI1 автоматически перезапускал контейнер, когда App1 перестает отвечать. Что следует добавить в YAML-конфигурацию App1?
- Вы развертываете серверное приложение на Windows Server 2019 Server Core. Вы создали Azure Key Vault и сохранили секрет. Какие три действия следует выполнить для защиты секретов API для сторонних интеграций с использованием Key Vault?
- Вы развертываете часто используемое веб-приложение (App1) в масштабируемом наборе виртуальных машин (VMSS1), настроенном для автомасштабирования. Использование меняется еженедельно. Вам нужно решение с низкими административными затратами для обнаружения аномального увеличения частоты сбоев запросов для App1. Что вы порекомендуете?
- Вы размещаете пакеты NuGet в Azure Artifacts и должны сделать пакет доступным анонимным пользователям за пределами вашей организации, минимизируя точки публикации. Что вы должны сделать?
- Вы размещаете пакеты контейнеров, которые следуют семантическому версионированию. App1 в настоящее время имеет версию 11.2.0. Вы применяете исправление кода для ошибки, которая возникла в версии 10.5.1. Какой номер версии следует присвоить этому релизу?
- Вы разрабатываете YAML-шаблон для Azure Pipelines, который включает параметр с именем outputfile. Какие два синтаксиса можно использовать для ссылки на этот параметр в шаблоне? (Выберите два.)
- Вы разрабатываете конвейер сборки, которому требуется self-hosted агент. Сборка запускается один раз в день и занимает 30 минут. Чтобы минимизировать затраты, какой вариант вычислений наиболее подходит для агента?
- Вы разрабатываете многоуровневое приложение, которое использует веб-приложения Azure App Service в качестве внешнего интерфейса, Azure SQL Database в качестве внутреннего интерфейса и Azure Functions, которые записывают данные в Azure Storage. Вам необходимо уведомить команду Azure DevOps по электронной почте, когда внешний интерфейс не возвращает статус HTTP 200. Какую функцию следует использовать?
- Вы разрабатываете мобильное приложение для Android и iOS и управляете рабочими элементами и циклами выпуска в Azure DevOps. Вам необходимы отчеты о сбоях, бета-распространение среди тестировщиков и способ сбора отзывов пользователей о новой функциональности. Что из перечисленного должно быть включено в ваше решение?
- Вы разрабатываете приложение ASP.NET Core и должны собирать данные телеметрии для определения базового уровня использования приложения при минимизации затрат на хранение. Какие два действия следует выполнить в коде приложения?
- Вы разрабатываете приложение iOS в Azure DevOps и вам нужно протестировать его вручную на 10 устройствах без публичной публикации. Какие два действия необходимы? (Выберите два.)
- Вы разрабатываете процесс разработки и вам нужно решение для непрерывной проверки кодовой базы, чтобы находить общие проблемные шаблоны кода. Что вы должны включить в рекомендацию?
- Вы разрабатываете решение с открытым исходным кодом, хранящееся в репозитории GitHub, и создали общедоступный проект в Azure DevOps. Вы планируете использовать Azure Pipelines и GitHub Checks API. Какой метод аутентификации следует использовать?
- Вы реализуете стратегию ветвления в Azure DevOps. Запросы на слияние (pull requests) должны включать связанные рабочие элементы, проходить проверку сборки и требовать как минимум трех рецензентов. Что следует включить в решение?
- Вы сканируете 50 проектов Node.js с помощью WhiteSource. Каждый проект содержит файлы package.json, package-lock.json и npm-shrinkwrap.json. Вы хотите, чтобы WhiteSource сообщал только о библиотеках, на которые явно ссылаются ваши проекты. Какое действие следует предпринять?
- Вы собираете метрики для кластера Azure Kubernetes Service (AKS) (AKS1), используя управляемый сервис Azure Monitor для Prometheus. Какой язык запросов следует использовать для анализа производительности AKS1?
- Вы собираетесь развернуть приложение на нескольких виртуальных машинах Azure под управлением Windows Server 2019. Развертывание должно обеспечивать согласованную конфигурацию виртуальных машин при минимизации административных усилий. Какую комбинацию вы порекомендуете?
- Вы создаете образ Docker, который будет содержать приложение .NET Core. Dockerfile включает пронумерованные строки для справки. Чтобы итоговый образ был как можно меньше, какой номер строки в Dockerfile следует изменить?
- Вы создаете правило оповещения Azure Monitor для ресурса с именем ASP-9bb7. Какое действие приведет к срабатыванию оповещения?
- Вы создали Azure Logic App для отправки уведомлений по электронной почте, когда тест доступности Application Insights обнаруживает снижение доступности. Какой тип триггера Logic App следует использовать для вызова рабочего процесса из теста доступности?
- Вы создали новую команду Azure DevOps и будете использовать Azure DevOps для планирования спринтов. Какую функцию Azure DevOps следует использовать для визуализации рабочего процесса с использованием гибкого подхода (Agile)?
- Вы создали приложение для iOS и получаете отчеты о сбоях через Crashlytics. Вам необходимо собирать метрики пользователей без сбоев, пользовательские события и навигационные цепочки (breadcrumbs). Какое действие следует предпринять?
- Вы создали проект Azure DevOps для приложения, которое будет развернуто на нескольких виртуальных машинах Azure под управлением Windows Server 2016. Вам требуется решение для развертывания, которое обеспечивает единообразную конфигурацию виртуальных машин и минимизирует административные усилия. Что из перечисленного следует включить в ваше решение? (Выберите два варианта)
- Вы управляете аккаунтом GitHub Enterprise и должны включить защиту от отправки (push protection) для сканирования секретов во всех репозиториях организации. Что вы должны сделать в первую очередь?
- Вы управляете веб-приложением Azure для электронной коммерции, и вам необходимо увеличить объем логирования, когда использование превышает обычные паттерны, минимизируя при этом административные издержки. Какие два ресурса следует включить в решение?
- Вы управляете каналами пакетов с помощью Azure Artifacts и планируете новый канал со следующими представлениями: @Local, @Latest, @Release, @Prerelease. Какое представление необходимо создать вручную?
- Вы управляете кодом проекта в Azure Repos и имеете рабочий элемент (work item) с ID 123, описывающий ошибку. Какой текст следует включить в сообщение коммита, чтобы установить для этого рабочего элемента состояние Resolved?
- Вы управляете конвейерами сборки и выпуска в Azure DevOps для команды из 500 разработчиков с частым наймом новых сотрудников. Вы хотите максимально автоматизировать управление пользователями и лицензиями. Какую задачу необходимо выполнять вручную?
- Вы управляете рабочими элементами проекта в Azure Boards и кодом в GitHub. У вас есть рабочие элементы с идентификаторами 456, 457 и 458. Вам необходимо создать запрос на вытягивание, который связывает все три рабочих элемента и устанавливает для рабочего элемента 456 статус Done. Что вы должны добавить в сообщение коммита?
- Вы управляете репозиториями GitHub Enterprise, в которых хранится код C#. Вам необходимо включить сканирование CodeQL для всех репозиториев. Что вы должны сделать?
- Вы управляете репозиториями с помощью GitHub и вам нужен скрипт PowerShell, который будет автоматически запускаться перед операциями rebase. Какой механизм следует использовать для запуска скрипта?
- Вы установили приложение Azure Pipelines в Microsoft Teams и подписались на проект Azure DevOps. Вы хотите, чтобы Teams уведомлял вас только о неудачных сборках. Какую команду вы должны запустить первой из Microsoft Teams?
- Вы хотите убедиться, что новые релизы развертываются в production только в том случае, если они соответствуют заранее определенным базовым критериям производительности в среде стейджинга. Какую функцию Azure Pipelines следует использовать для блокировки развертываний, которые не соответствуют базовым показателям производительности?
- Вы хотите, чтобы Microsoft Teams получал уведомления всякий раз, когда рабочие элементы обновляются в организации Azure DevOps. Какое действие следует предпринять?
- Вы храните документацию Markdown в репозитории GitHub, и вам нужно, чтобы изменения запускали перекомпиляцию в статический веб-сайт, доступный пользователям. Какие два инструмента можно использовать для компиляции статического веб-сайта документации?
- Вы храните исходный код в Azure Repos, но используете сторонний инструмент CI для запуска сборок. Какой механизм Azure DevOps использует для аутентификации со внешним инструментом?
- Если Git-хук commit-msg на стороне клиента требует наличия тега рабочего элемента в сообщениях коммитов, какая опция git commit позволяет сделать коммит без запуска хука?
- Задание сборки Azure Pipelines для App1 выполняется на размещенном в Microsoft агенте Windows и периодически завершается по таймауту. Что следует сделать, чтобы обеспечить завершение сборки при минимизации административных усилий?
- Из системы Windows вы будете использовать Terraform для развертывания группы ресурсов Azure. Какие два фреймворка следует установить для поддержки этого развертывания? (Выберите два.)
- Используя Azure Boards с Azure Repos, у вас есть рабочий элемент типа «ошибка» с ID 123. Вы хотите, чтобы коммит автоматически устанавливал состояние рабочего элемента в Resolved. Что вы должны включить в сообщение коммита?
- Используя Azure Repos и Azure Pipelines, необходимо, чтобы все комментарии к запросам на вытягивание (pull requests) были разрешены до того, как запрос на вытягивание будет включен в сборку. Что следует включить в решение, чтобы минимизировать административные усилия?
- Используя календарное версионирование (CalVer) для кодовых активов, вам необходимо включить необязательный тег «beta» как часть версии. Какой компонент версии должен содержать этот тег?
- Как следует изменить команду Register-AzureRmAutomationDscNode для устранения технической проблемы?
- Какая функция Azure предоставляет рекомендации по безопасности для веб-приложений Azure App Service и Azure Functions?
- Какие два значения должны быть указаны в скрипте при развертывании self-hosted агента Azure Pipelines с использованием скрипта автоматической настройки?
- Какие два компонента необходимы для интеграции Azure DevOps с локальным Bitbucket Server, защищенным брандмауэром, блокирующим входящий интернет-трафик?
- Какие два преимущества может дать проксирование приватного вышестоящего фида MyGet в ваш фид MyGet при использовании GitHub? (Выберите два.)
- Какие два проекта подходят для бесплатных параллельных заданий в Azure Pipelines? Выберите два.
- Какой KPI следует использовать для сравнения времени, затрачиваемого на устранение проблем, обнаруженных во время разработки, с проблемами, обнаруженными после выпуска?
- Какой автоматизированный инструмент следует добавить в конвейер сборки для обнаружения распространенных библиотек с открытым исходным кодом и решения проблем соответствия лицензиям?
- Какой виджет диаграммы Azure DevOps сообщает затраченное время, необходимое для завершения рабочего элемента после его перехода в состояние Active?
- Какой инструмент следует добавить в конвейер сборки для автоматического обнаружения того, когда часто используемые библиотеки с открытым исходным кодом добавляются в кодовую базу для обеспечения соответствия лицензированию?
- Какой инструмент следует интегрировать в конвейер сборки, чтобы обнаруживать, когда в кодовую базу вводятся распространенные библиотеки с открытым исходным кодом?
- Какой инструмент следует использовать для миграции репозитория в GitHub с поддержкой запланированных изменений DevOps?
- Какой метод аутентификации должен использовать Azure Pipelines для аутентификации и управления сборками App2?
- Какой механизм следует использовать для обеспечения ограничения качества кода в конвейере выпуска для набора приложений планирования инвестиций?
- Какой первый шаг конфигурации необходимо выполнить в Azure AD для аутентификации пользователей приложения ASP.NET с использованием Azure Active Directory?
- Какой сервис следует использовать для проверки соответствия примерно 50 библиотек с открытым исходным кодом, используемых конвейером сборки Azure DevOps, лицензионным требованиям вашей компании?
- Какой тип виджета на панели мониторинга Azure Boards визуализирует время, прошедшее с момента начала работы над рабочим элементом до его закрытия?
- Какой тип инструмента безопасности наиболее целесообразно интегрировать в конвейер непрерывной интеграции (CI) для раннего обнаружения проблем безопасности на уровне кода?
- Какой тип проверки Azure Pipelines следует настроить для запроса Azure Boards и подтверждения отсутствия активных рабочих элементов перед развертыванием сборки в production?
- Какой тип репозитория следует выбрать при настройке вышестоящего источника в Azure Artifacts для пакетов Python?
- Какой тип файла сертификата необходимо загрузить, чтобы распространить новую версию приложения iOS через Microsoft Visual Studio App Center для устройств в частной группе распространения?
- Какой шаг требуется выполнить на стороне Apple, чтобы распространить приложение iOS для частной группы распространения, включающей незарегистрированные устройства, через App Center?
- Какую систему контроля версий следует использовать, если несколько разработчиков будут часто работать в автономном режиме и им потребуется доступ ко всей истории проекта в автономном режиме?
- Какую систему/формат отчетов о покрытии кода следует использовать для Java-приложения, собранного в Azure DevOps, чтобы собирать данные о покрытии и публиковать результаты, если поддерживаемый вариант — Cobertura?
- Какую стратегию ветвления Git вы порекомендуете, если она должна обеспечивать параллельную работу над независимыми задачами, поддерживать основную ветку всегда готовой к релизу, позволять отменять разработку функций в любое время и поощрять эксперименты?
- Какую стратегию ветвления следует рекомендовать для набора приложений по инвестиционному планированию?
- Какую функцию Azure AD следует настроить, чтобы требовать многофакторную аутентификацию для пользователей, обращающихся к приложениям из ненадежных сетей?
- Когда несколько сборок ожидают развертывания, необходимо убедиться, что развернута только самая последняя сборка. Какую функцию следует использовать?
- Команда разработчиков, использующая Visual Studio, должна иметь централизованно управляемый пользовательский пакет, который автоматически доступен всем разработчикам с последней версией. Какие три действия следует выполнить? (Выберите три.)
- Команды проектов публикуют пакеты npm в Feed1 в Azure Artifacts, и несколько проектов используют эти пакеты. Что следует сделать, чтобы обеспечить доступность только протестированных пакетов для использования при минимизации усилий по разработке?
- Коммит в публичный репозиторий Public1 содержит паттерн, соответствующий регулярному выражению для сканирования секретов. Какая сторона получает первое уведомление при выполнении коммита?
- Компания использует GitHub, и у нее есть команда, которая выполняет ревью кода. Вам необходимо автоматизировать назначение ревью таким образом, чтобы приоритет отдавался ревьюерам с наименьшим количеством незавершенных назначений, выравнивалось количество ревью за любой 30-дневный период и исключался руководитель команды из назначений. Какие два действия по настройке следует выполнить? (Выберите два.)
- Конвейер сборки в Azure Pipelines выполняет отдельные задания для компиляции приложения для 10 различных архитектур и в настоящее время требует около 24 часов для завершения. Какие два действия следует предпринять, чтобы сократить общее время выполнения конвейера?
- Конвейер сборки использует примерно 50 библиотек с открытым исходным кодом. Необходимо убедиться, что все библиотеки с открытым исходным кодом соответствуют стандартам лицензирования вашей организации. Какую службу следует использовать?
- Конвейер сборки периодически завершается сбоем из-за нестабильного теста, измеряющего время отклика конечной точки API. Вам необходимо предотвратить сбой конвейера из-за этого теста. Какие два действия следует предпринять?
- Конвейер собирает образ контейнера (Image1) и отправляет его в Azure Container Registry (ACR1). Image1 основан на базовом образе, хранящемся в Docker Hub. Необходимо обеспечить автоматическую пересборку Image1 при каждом обновлении базового образа. Что следует предпринять?
- Конвейеры релизов хранят секреты как переменные конвейера, и включено логирование команд агента. Какое изменение предотвратит запись значений секретов в логи агента?
- Контейнерное решение в Azure Container Instances включает внешний контейнер (App1) и внутренний контейнер (DB1). DB1 выполняет длительную загрузку данных при запуске. Вам необходимо убедиться, что DB1 готов обрабатывать запросы до того, как App1 начнет принимать пользовательский трафик. Какой механизм проверки работоспособности контейнера следует настроить?
- Масштабируемый набор виртуальных машин Azure (VMSS1) находится за Standard Load Balancer (LB1). Веб-приложению, развернутому в VMSS1, требуются HTTPS и клиентские сертификаты взаимной TLS-аутентификации. Необходимо порекомендовать решение для проверки работоспособности с минимальным администрированием, которое также определяет, пригодны ли отдельные экземпляры VMSS1 для операций обновления. Что следует включить в вашу рекомендацию?
- Масштабируемый набор виртуальных машин Azure (VMSS1) содержит веб-приложение с сохранением состояния (WebApp1), которое развернуто с помощью расширения Custom Script. Скрипт развертывания хранится в учетной записи хранения Azure (sa1). Вам необходимо внести небольшое изменение в пользовательский интерфейс и провести ограниченное пользовательское тестирование новой версии на VMSS1. Какие три действия следует выполнить?
- Многоуровневое приложение использует Azure Web Apps для внешнего интерфейса и Azure SQL Database для внутреннего. Вам необходимо собирать и централизованно хранить телеметрию, чтобы выполнять нерегламентированные запросы для определения базовых показателей, запускать оповещения при превышении метриками этих показателей и хранить метрики приложения и базы данных в одном месте. Какую службу вы порекомендуете?
- Многоуровневое приложение размещено во внешнем интерфейсе Azure App Service. Какую службу следует использовать для определения среднего времени загрузки страниц для приложения?
- Мобильное приложение для Android и iOS требует сбора отчетов о сбоях, распространения бета-версий среди тестировщиков и получения отзывов пользователей о новых функциях. Какое решение вы порекомендуете?
- На веб-портале Azure DevOps у вас есть рабочий элемент itemA, который зависит от другого рабочего элемента itemB. Как следует представить эту зависимость для itemA?
- Оповещение Azure Monitor генерируется для ошибок на стороне сервера из вашего веб-приложения и в настоящее время отправляет уведомления по электронной почте. Какие два действия следует выполнить, чтобы получать эти оповещения в Microsoft Teams?
- Определите, является ли следующее утверждение точным. Для многоуровневого приложения, чей внешний интерфейс размещен в Azure App Service, следует использовать Azure Event Hubs для измерения среднего времени загрузки страницы.
- Определите, является ли следующее утверждение точным. Black Duck можно использовать для обеспечения соответствия всех библиотек с открытым исходным кодом лицензионным критериям вашей компании.
- Оцените утверждение: «Виджет Burnup измеряет время, прошедшее с момента создания рабочего элемента до его завершения». Если утверждение точное, выберите «No adjustment required». Если оно неточное, выберите правильный термин.
- Оцените утверждение: «Для создания веб-приложения IIS, работающего в Docker, следует использовать пул агентов сборки Default». Если утверждение точное, выберите «No adjustment required». Если оно неточное, выберите правильный вариант.
- Панель мониторинга команды Azure Boards отслеживает прогресс и рабочие элементы для App1. Вам нужен виджет метрики, который измеряет, сколько времени требуется для закрытия рабочего элемента после начала работы над ним. Какой тип виджета следует добавить?
- Политика ветви требует, чтобы сборки кода были успешными до слияния. Что следует сделать, чтобы разрешить конкретному пользователю всегда объединять изменения в ветвь master независимо от статуса сборки, следуя при этом принципам наименьших привилегий?
- Пользователь отправил конфиденциальный файл Data.txt в репозиторий GitHub. Вам необходимо удалить файл из истории репозитория. Какую команду (или последовательность команд) можно использовать для этого?
- Порекомендуйте приложение для обеспечения связи для глобально распределенной команды разработчиков, которое соответствует следующим требованиям: отдельные каналы для проектных команд с постоянной историей чата; клиентские приложения для Windows 10, macOS, iOS и Android; возможность добавлять внешних подрядчиков и поставщиков; и прямая интеграция с Azure DevOps. Какое приложение вы порекомендуете?
- Порекомендуйте решение, которое автоматически отправляет ежедневную сводку исключений приложения в Microsoft Teams. Какие две службы Azure следует использовать?
- После добавления виртуальных машин в качестве управляемых узлов в Azure Automation State Configuration, какой следующий шаг для настройки управляемых компьютеров в Pool7?
- После создания Project3 в Azure DevOps, какое первое действие необходимо выполнить для удовлетворения требований проекта?
- При интеграции Azure Pipelines с GitHub и включенной непрерывной интеграции, какая настройка гарантирует, что система будет ожидать завершения текущей сборки, прежде чем ставить в очередь другую сборку для той же ветки?
- При интеграции GitHub в качестве репозитория для существующего проекта Azure DevOps какой механизм аутентификации гарантирует, что Azure Pipelines будет работать под удостоверением Azure Pipelines?
- При миграции в Azure DevOps, какая служба Azure DevOps должна заменить JIRA для отслеживания задач и проектов? (Выберите правильную замену, если исходное утверждение неточно.)
- При миграции выражения шаблона ARM [if(parameters('isComplete'), '1a', '2a')] в Bicep, какое из следующих выражений эквивалентно?
- При подготовке локального агента Linux для Azure DevOps какой механизм аутентификации следует использовать для регистрации агента?
- При предоставлении приложению ASP.NET Core доступа к секретам в Azure Key Vault с использованием принципа наименьших привилегий, какое разрешение на секреты должно быть назначено в политике доступа Key Vault?
- При развертывании многоуровневого приложения с помощью шаблона Azure Resource Manager какой механизм предотвращает просмотр учетных данных и строк подключения, используемых приложением, пользователем, выполняющим развертывание?
- При сканировании проекта Node.js с помощью WhiteSource Bolt вы хотите сканировать только производственные зависимости, чтобы исключить библиотеки, предназначенные только для разработки. Какую команду npm следует выполнить, чтобы убедиться, что производственные зависимости установлены?
- Приложение развертывается в Production-A и Production-B с помощью Azure Pipelines. Прежде чем пометить приложение как завершенное и готовое к выпуску в Production-B, вы должны убедиться в отсутствии активных оповещений Azure Monitor в Production-A и минимизировать административные усилия. Что следует добавить в конвейер?
- Проверка безопасности показала, что слишком много пользователей имеют привилегированный доступ. Вам необходимо внедрить управление привилегированным доступом, которое обеспечивает временные ограничения на привилегированный доступ и требует утверждения для активации ролей, минимизируя при этом затраты. Что вы должны сделать в первую очередь?
- Проект Azure DevOps содержит репозиторий Git и конвейер выпуска, который запускает сборку и выпуск при каждом коммите кода. Убедитесь, что информация о выпуске для конвейера автоматически добавляется в рабочие элементы, связанные с соответствующим коммитом Git. Какое действие следует предпринять?
- Проект Azure DevOps создает пакеты npm, используемые несколькими проектами. Настройте Azure Artifacts так, чтобы потребителям были доступны как последние, так и предварительные версии пакетов. Что вы должны сделать?
- Проект в Azure DevOps должен восстановить пакет NuGet из фида, который требует аутентификации. Что должен использовать проект для автоматизации аутентификации при восстановлении пакета?
- Проект использует доску Azure Boards и репозиторий GitHub, содержащий файл README.md. Вам нужно, чтобы README.md отображал статус рабочих элементов доски с минимальными административными усилиями. Что вы должны сделать в первую очередь?
- Рабочий процесс GitHub Actions требует секрет размером 256 КБ, который должен быть доступен только рабочему процессу и с минимальными административными накладными расходами. Какой подход вы порекомендуете?
- Реестр контейнеров Azure содержит задачу ACR Tasks с именем Task1, настроенную на выполнение каждые пять дней. Какая команда az CLI запустит Task1 немедленно?
- Репозиторий Git в Azure Repos использует защищенную ветку master, а разработка новых функций ведется в тематических ветках. Какую стратегию слияния pull request следует применить в политике ветки, чтобы объединить историю коммитов и гарантировать, что изменения будут объединены в виде одного коммита?
- Репозиторий GitHub использует GitHub Actions и хранит ключи доступа в виде зашифрованных секретов. Вы планируете обновить секреты через GitHub REST API. Какую библиотеку шифрования следует использовать для шифрования секретов перед включением их в вызов API?
- Существующее производственное приложение (App1) получит обновление, которое представит новую службу, зависящую от другого приложения (App2), все еще находящегося в разработке. Вам необходимо развернуть обновление App1 до того, как App2 станет доступно, и иметь возможность включить новую службу в App1 после развертывания App2. Что следует реализовать?
- У вас есть Azure Key Vault с именем KV1 и три веб-сервера, на которых будет развернуто приложение App1. Что следует включить в решение, чтобы App1 мог получать секрет из KV1, минимизируя количество предоставленных разрешений и следуя принципу наименьших привилегий?
- У вас есть доска проекта Board1 (доска Kanban) в Azure DevOps, и вы добавили приложение Azure Boards в канал Microsoft Teams. Вам необходимо разрешить пользователям создавать рабочие элементы на доске Board1 из Microsoft Teams. Какую команду следует выполнить?
- У вас есть исходный код в локальном репозитории и локальный сервер сборки. Вы планируете использовать Azure DevOps с самостоятельно размещенным агентом для управления процессом сборки на этом сервере. После загрузки и установки программного обеспечения агента на сервере сборки, какие два действия следует выполнить далее? Выберите два.
- У вас есть конвейер Pipeline1 в Azure Pipelines, и вам необходимо создать подключение к службе, которое позволит Pipeline1 загружать публичный образ контейнера. Какой тип подключения к службе следует создать?
- У вас есть локальный агент Windows Server 2019 в пуле агентов, используемом конвейером сборки для App1. Новый проект добавит второй конвейер, который собирает App2, имеющий конфликтующие зависимости с App1. Вы должны минимизировать конфликты между двумя конвейерами, сохраняя при этом низкие затраты на инфраструктуру. Что вы должны сделать?
- У вас есть организация Azure DevOps с именем Contoso и проект с именем Project1. Вы подготовили Azure Key Vault с именем Keyvault1. Что следует сделать в первую очередь, чтобы ссылаться на секреты Keyvault1 в конвейере сборки для Project1?
- У вас есть подписка Azure и два шаблона Bicep (Template1 и Template2), которые развертывают виртуальную машину и веб-сайт. Вы создадите третий шаблон (Template3), который будет повторно использовать логику из Template1 и Template2. Что вы должны определить в первую очередь?
- У вас есть подписка Azure с 50 виртуальными машинами, управляемыми Azure Automation State Configuration. При создании файлов Desired State Configuration (DSC) каков правильный иерархический порядок блоков кода DSC?
- У вас есть подписка Azure с конвейером Azure Pipelines под названием Pipeline1, который собирает приложение App1. Канал Slack App1chat имеет настроенный входящий веб-хук. Какой механизм следует использовать для отправки уведомления в App1chat при успешном завершении сборки App1?
- У вас есть пользовательская тестовая задача с входными данными testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true. Какой формат результатов тестирования следует использовать для testResultsFiles?
- У вас есть приложение, развернутое с помощью Azure Pipelines в среды Staging и Production. Вам необходимо проверить производительность приложения в Staging перед развертыванием в Production, минимизируя при этом административные усилия. Что следует настроить в проекте Azure DevOps?
- У вас есть проект Azure DevOps с именем Project1 и подписка Azure Sub1. Вам необходимо предотвратить развертывание релизов, если они не соответствуют правилам Azure Policy, назначенным Sub1. Что следует добавить в конвейер релиза в Project1, чтобы обеспечить это?
- У вас есть проект Azure DevOps с именем Project1, подписка Azure Sub1 и Azure Key Vault с именем vault1. Вам необходимо ссылаться на секретные значения из vault1 во всех конвейерах Project1, предотвращая при этом их хранение в конвейерах. Что вы должны сделать?
- У вас есть проект в Azure DevOps. Template1.yml содержит следующие шаги: npm install, yarn install и npm run compile. File1.yml в настоящее время определяет параметр usersteps и включает задачи MyTask@1 и скрипт для вывода echo Done. Вы должны убедиться, что Template1.yml выполняется перед File1.yml. Как следует обновить File1.yml?
- У вас есть пул агентов (Pool1) с локальным агентом Windows Server 2022, используемым Pipe1. Project2 добавит Pipe2, а App1 и App2 имеют конфликтующие зависимости. Что следует сделать, чтобы минимизировать риск конфликтов сборки при сохранении низких затрат на инфраструктуру?
- У вас есть рабочие элементы 456, 457 и 458. Вам нужен pull request, связанный со всеми тремя, и необходимо пометить рабочий элемент 456 как Done через сообщение коммита. Какое сообщение коммита это обеспечит?
- У вас есть рабочие элементы 456, 457 и 458. Вам необходимо создать pull request, связанный со всеми тремя, и указать в сообщении коммита, что PR проверяет рабочий элемент 456. Какое сообщение коммита следует использовать?
- У вас есть рабочие элементы с ID 456, 457 и 458. Вам необходимо создать pull request, связанный со всеми тремя элементами, и автоматически установить для рабочего элемента 456 статус Done. Что вы должны включить в сообщение коммита?
- У вас есть репозиторий на GitHub, и вам нужно клонировать его в Azure DevOps. Какую процедуру следует использовать для импорта репозитория в Azure DevOps?
- У вас есть сборка Azure Pipelines и интеграция приложения Slack. Какое первое действие следует предпринять, чтобы отправлять уведомления о сборке в канал Slack #development?
- У вас есть частная группа распространения с подготовленными и неподготовленными устройствами iOS, и вам необходимо распространить новое приложение iOS через Visual Studio App Center. Какой вариант следует выбрать в App Center, чтобы продолжить распространение?
- У вас есть экземпляр Azure App Service с именем App1. Вам необходимо определить, когда App1 испытывал простой, минимизируя при этом административные усилия. Какую категорию устранения неполадок в диагностике App Service следует использовать?
- Учетная запись службы автоматизации Azure Automation содержит runbook, исходный код которого хранится в репозитории Azure DevOps в Project1. Необходимо, чтобы каждый коммит автоматически обновлял и публиковал runbook в Azure Automation. Какую настройку следует сконфигурировать?
- Что необходимо настроить, чтобы pull request можно было объединить с веткой main только тогда, когда тестовое покрытие превышает 90%?
- Что следует сделать в первую очередь для реализации Project4?
- Чтобы включить уведомления Azure Pipelines для Microsoft Teams, какой параметр Organization Settings в Azure DevOps необходимо включить, чтобы интеграция могла работать?
- Чтобы выполнить миграцию с Team Foundation Server 2013 на Azure DevOps, сохранив даты наборов изменений TFVC и даты ревизий рабочих элементов, а также минимизировав усилия по миграции, вы предлагаете обновить TFS до последней версии RTW. Какое дополнительное действие вы порекомендуете?
- Чтобы новые версии App1 развертывались только в том случае, если они превышают определенные базовые показатели производительности, с минимальными административными издержками, какую функцию следует настроить?
- Элемент рабочего процесса Azure Boards имеет ID 715 и связан с вашим репозиторием GitHub. Какой текст следует включить в сообщение коммита, чтобы элемент рабочего процесса обновился автоматически?
Microsoft Endpoint Admin Associate MD-102 Certification Все вопросы к экзаменам
- Admin1 должен использовать центр администрирования Microsoft Intune для (1) создания и назначения приложений и политик пользователям и устройствам и (2) создания, назначения и удаления политик подготовки Windows 365 Cloud PC. Какое назначение роли подходит для Admin1, чтобы следовать принципу наименьших привилегий и минимизировать административные усилия?
- Client1 — это ПК с Windows 11 в рабочей группе в общедоступной сети. Необходимо включить удаленное взаимодействие PowerShell и разрешить подключения только из локальной подсети. Какую команду PowerShell следует выполнить?
- Device1 — это 64-разрядная версия Windows 10 Enterprise с установленным Microsoft Office 2019. Учитывая доступные образы Windows 11 Enterprise (не показаны), какой образ (какие образы) может выполнить обновление на месте (in-place upgrade) Device1?
- Device1 (Windows 10) присоединен к Active Directory и зарегистрирован в Intune. Он управляется как групповой политикой, так и Intune. Что следует настроить, чтобы параметры Intune имели приоритет над групповой политикой?
- Device1 присоединен к Microsoft Entra и управляется Intune. Вам необходимо применить удаленное действие, которое как можно быстрее сбросит устройство, и, если устройство выключено, действие должно возобновиться после его загрузки. Какое удаленное действие это обеспечит?
- В Deployment Workbench вы изменили настройки WinPE и добавили поддержку PowerShell для развертываний Windows 11, управляемых MDT. Какое действие генерирует новые файлы загрузочного образа WinPE, включающие эти обновленные настройки?
- В MDT Deployment Workbench вы создаете новую последовательность задач, используя шаблон Standard Client Upgrade Task Sequence, но на странице Select OS не отображаются образы операционной системы. Вам необходимо выбрать образ ОС для выполнения обновления Windows 11 на месте. Что вы должны сделать?
- В Microsoft Defender for Office 365 вы автоматизируете кампанию по симуляции атак и требуете от пользователей, которые не прошли симуляцию, пройти последующее обучение. Каково максимальное количество дней, в течение которых обучение остается доступным для пользователей после симуляции?
- В вашей организации 200 ПК с Windows 10, управляемых с помощью Intune. Обновления Windows в настоящее время загружаются без использования Delivery Optimization. Какой тип объекта следует создать в Intune, чтобы включить Delivery Optimization?
- В вашей сети есть домен Active Directory с 2000 компьютерами под управлением Windows 10, и вы внедряете гибридное присоединение к Azure AD и Microsoft Intune. Какой метод следует использовать для автоматической регистрации всех существующих компьютеров в Azure AD и их включения в Intune при минимизации административных усилий?
- В вашей сети используется локальный домен Active Directory. Computer1 и Computer2 работают под управлением Windows 10, а на Computer1 установлен Windows Admin Center. Какое действие необходимо выполнить на Computer2, чтобы Windows Admin Center на Computer1 мог управлять Computer2?
- В вашей среде есть домен Active Directory contoso.com с 25 компьютерами под управлением Windows 11. Клиент Azure AD синхронизирован с contoso.com, и включено гибридное присоединение к Azure AD, но некоторые машины показывают состояние регистрации Pending. Что необходимо подтвердить, чтобы устройства завершили присоединение?
- В вашей среде есть домен Active Directory с компьютером Computer1 под управлением Windows 11. Вам необходимо включить Windows Remote Management (WinRM) на Computer1 и применить следующие настройки: установить тип запуска службы WinRM в значение Automatic; создать слушатель, который принимает запросы с любого IP-адреса; и разрешить трафик WS-Management через брандмауэр. Какой командлет PowerShell выполняет эти действия?
- В вашей среде используется RD Gateway, и Server1 доступен через Remote Desktop Services через этот шлюз. Чтобы настроить подключение к удаленному рабочему столу для маршрутизации через RD Gateway, какой параметр Remote Desktop необходимо настроить?
- В вашем домене Active Directory все машины работают под управлением Windows 10, и удаленное взаимодействие PowerShell включено. Вам необходимо разрешить пользователю Admin1 устанавливать удаленные сеансы PowerShell на компьютерах, следуя принципу наименьших привилегий. В какую группу следует добавить Admin1?
- В вашем клиенте Microsoft 365 вы создаете политику соответствия требованиям под названием Compliance1. Какие из перечисленных объектов можно добавить в Compliance1 в качестве дополнительных получателей уведомлений о несоответствии?
- В гибридной среде Azure AD параметры групповой политики имеют приоритет над параметрами Intune на 50 устройствах под управлением Windows 10. Что следует сделать, чтобы параметры Intune переопределяли групповую политику?
- В домене Active Directory contoso.com у вас есть Computer1 и Computer2 (оба под управлением Windows 10). С Computer1 вам нужно запустить Invoke-Command для выполнения команд PowerShell на Computer2. Что вы должны сделать в первую очередь?
- В клиенте Azure AD contoso.com вы будете использовать Windows Autopilot для подготовки нескольких устройств Windows 10 (подробности в указанной таблице). Какие устройства можно настроить с помощью режима самостоятельного развертывания Windows Autopilot?
- В клиенте Microsoft 365, использующем Intune Suite для управления Windows 11, вы создаете набор политик с именем Set1, который содержит пять профилей конфигурации устройств (Windows 10 и более поздние версии), а также создаете политику соответствия устройств с именем Policy1. Чтобы гарантировать, что пользователи, получающие профили конфигурации в Set1, всегда получают и Policy1, какой параметр следует изменить?
- В клиенте Microsoft 365, использующем Intune Suite, вам необходимо удалить User1 из локальной группы Administrators на всех зарегистрированных устройствах с Windows 11. Какой тип политики следует настроить?
- В локальном домене AD с 10 компьютерами под управлением Windows 10, используемыми финансовым отделом, вы будете запускать скрипт с Computer1, который удаленно выполняет команды PowerShell на компьютерах финансового отдела. Что необходимо включить на компьютерах финансового отдела, чтобы разрешить удаленное выполнение команд PowerShell с Computer1?
- В общей папке развертывания MDT (DS1) вы организовали Out-of-Box Drivers по папкам для каждой модели оборудования. Что следует сделать в первую очередь, чтобы задача Inject Drivers использовала обнаружение Plug-and-Play для установки драйверов для одной модели?
- В подписке Microsoft 365 E5 вы создаете настройку Office в Центре администрирования приложений Microsoft 365. Учитывая пользователей, показанных в указанной таблице, какие пользователи могут загрузить файл настройки Office из Центра администрирования?
- В центре администрирования Microsoft Intune вы создаете приложение Microsoft 365 Apps с именем App1. Основываясь на объектах, показанных в указанной таблице, каким объектам вы можете назначить App1?
- Вам необходимо внедрить MDM для личных устройств с Windows 11, чтобы ими можно было управлять с помощью Microsoft Intune, пользователи могли беспрепятственно получать доступ к корпоративным данным, а вход на эти устройства осуществлялся только с их личных учетных записей. Как следует добавить эти устройства в Azure AD?
- Вам необходимо заменить 100 корпоративных устройств Windows, и вы должны использовать MDT для безопасного удаления данных и вывода их из эксплуатации. Процесс должен создавать резервные копии пользовательских состояний и минимизировать административные усилия. Какой шаблон последовательности задач MDT следует использовать?
- Вам необходимо подготовить файл приложения Win32 с именем App1.exe для развертывания с помощью Microsoft Intune. Каков первый шаг, который вы должны выполнить?
- Вам необходимо проанализировать время запуска устройств и частоту их перезагрузок. Какую службу Microsoft следует использовать для получения этих данных?
- Вам необходимо развернуть пользовательское приложение Android (APK) на устройствах с помощью Microsoft Intune. Какой тип приложения следует выбрать для развертывания?
- Вам необходимо разрешить пользователю управлять параметрами безопасности по умолчанию (Security defaults) и создавать политики условного доступа (Conditional Access policies), следуя принципам наименьших привилегий. Какую роль Azure AD следует назначить этому пользователю?
- Вам необходимо собирать данные о производительности при запуске управляемых устройств с Windows 11 и сделать эти данные доступными в центре администрирования Intune. Какую настройку или политику следует включить?
- Вам нужен уровень устранения угроз Automated Investigation and Response (AIR) для Device1, настроенный таким образом, чтобы все действия по устранению угроз требовали утверждения. Что следует создать для Device1?
- Вам предстоит развернуть Windows 11 Pro на 200 новых ПК с использованием MDT и WDS. У вас есть корпоративная лицензия, и вы должны установить ключ продукта во время установки. Что следует настроить, чтобы обеспечить применение правильного ключа продукта во время развертывания?
- Ваш домен Active Directory contoso.com содержит компьютер с именем Computer1 под управлением Windows 10 и несколько групп, как показано в таблице. Какие из перечисленных групп можно добавить в Group4?
- Ваш домен AD DS содержит 100 клиентских ПК с Windows 10 и не имеет инфраструктуры развертывания. Компания приобрела лицензии Windows 11 через корпоративное лицензирование. Что вы порекомендуете для обновления ПК при минимальных затратах на лицензирование?
- Ваш клиент Azure AD contoso.com должен запрещать автоматическое добавление пользователей в локальную группу Administrators при присоединении их устройства Windows 11. Какую настройку следует сконфигурировать?
- Ваш клиент Azure AD содержит несколько устройств (таблица не показана). Какие устройства можно активировать с помощью активации подписки?
- Ваш клиент Intune (contoso.com) принимает входы в систему с использованием us.contoso.com, eu.contoso.com или contoso.com. Чтобы избежать запроса у пользователей URL-адреса регистрации MDM во время регистрации и минимизировать изменения, какие записи DNS следует создать?
- Ваш клиент Microsoft 365 включает Microsoft Intune Suite, и вы управляете устройствами Windows 11 с помощью Intune. Вам необходимо реализовать беспарольный вход, который принудительно использует сопоставление чисел. Какой метод аутентификации следует выбрать?
- Ваш клиент Microsoft Entra contoso.com содержит группу с именем Contoso Help Desk. Вам необходимо, чтобы группа Contoso Help Desk добавлялась в локальную группу Administrators при каждом присоединении устройства Windows к contoso.com. Что вы должны сделать?
- Ваш клиент Microsoft Entra contoso.com содержит устройство с Windows 11 (Device1) и пользователя (User1). User1 регистрирует Device1 в contoso.com. Какую возможность получает Device1 после регистрации?
- Ваш клиент Microsoft Entra содержит устройства, перечисленные в таблице. На каких устройствах можно развернуть Endpoint Privilege Management (EPM)?
- Ваш клиент Microsoft Entra содержит устройство с именем Device1, присоединенное к Microsoft Entra. Какую команду следует выполнить на устройстве, чтобы проверить основной токен обновления Microsoft Entra ID (PRT) для Device1?
- Ваша локальная сеть имеет домен AD DS, синхронизированный с клиентом Microsoft Entra. Вы хотите, чтобы пользователи входили в Microsoft 365 со своих личных устройств Windows с использованием единого входа, минимизируя при этом организационный контроль над этими устройствами. Какой тип присоединения устройства следует использовать?
- Ваша локальная среда имеет домен AD DS contoso.com с контроллером домена dc1.contoso.com. В Azure у вас есть несколько виртуальных сетей (подробности в сценарии). Вы планируете развернуть Windows 365 Enterprise Cloud PC с использованием гибридного присоединения к Microsoft Entra. Какую виртуальную сеть можно использовать для подключения к сети Azure (ANC)?
- Ваша организация использует Azure AD, Microsoft 365, Intune и Azure Information Protection. Требования безопасности гласят: личные устройства не нуждаются в регистрации в Intune; пользователи должны вводить PIN-код перед доступом к корпоративной электронной почте; личные устройства iOS и Android могут получать доступ к корпоративным облачным службам; и пользователи должны быть лишены возможности копировать содержимое корпоративной электронной почты в облачные хранилища, кроме OneDrive for Business. Какую конфигурацию следует создать для обеспечения этих правил?
- Ваша подписка Microsoft 365 E5 включает устройства (подробности показаны в отдельной таблице). Все устройства зарегистрированы в Microsoft Intune и имеют установленное приложение Microsoft 365 Apps for enterprise. Какие из следующих групп устройств могут использовать службу Cloud Policy для Microsoft 365 для управления Microsoft 365 Apps for enterprise?
- Ваша подписка Microsoft 365 E5 включает устройства, показанные в таблице; на всех установлен Microsoft Edge. Вы создаете базовый профиль Edge с именем Edge1 в центре администрирования Intune. На какие устройства следует развернуть Edge1, чтобы он применялся ко всем поддерживаемым устройствам?
- Ваша подписка Microsoft 365 включает 100 устройств, зарегистрированных в Intune. Вам необходимо проверять процессы запуска и частоту перезагрузки каждого устройства. Какую функцию Intune следует использовать?
- Ваша подписка Microsoft 365 включает Intune Suite, и вы используете Intune и Windows Autopilot для развертывания Windows 11. Инженер службы поддержки не может собирать журналы развертывания с устройства при сбое развертывания Autopilot. Что следует настроить, чтобы журналы развертывания можно было собирать при сбое?
- Ваша подписка Microsoft 365 включает Intune. Вы создали политику защиты приложений Android (Policy1), которая блокирует создание скриншотов в приложениях Microsoft, но неуправляемый почтовый клиент Android по-прежнему может делать скриншоты. Какое действие следует предпринять, чтобы заставить пользователей использовать только приложения Microsoft для электронной почты?
- Ваша подписка Microsoft 365 включает пользователя (User1), которому назначена лицензия Windows 10/11 Enterprise E3, управляемая с помощью Microsoft Intune Suite. User1 активировал следующие устройства: Device1 — Windows 11 Enterprise; Device2 — Windows 10 Enterprise; Device3 — Windows 11 Enterprise. Сколько дополнительных устройств может активировать User1?
- Ваша подписка Microsoft 365 использует Intune, и вы добавляете приложения, как показано в таблице. Вам необходимо создать политику конфигурации приложения с именем Policy1 для платформы Android Enterprise. Какими приложениями может управлять Policy1?
- Ваша подписка Microsoft 365 содержит 500 компьютеров с Windows 11, присоединенных к Azure AD и зарегистрированных в Intune. Вам необходимо запретить пользователям отключать Microsoft Defender Antivirus. Что вы должны сделать?
- Ваша подписка Microsoft 365 содержит устройства, зарегистрированные в Microsoft Intune (подробности показаны в таблице). На каких из этих устройств доступен запуск Device query?
- Ваша сеть включает локальный домен AD DS, синхронизированный с клиентом Microsoft Entra contoso.com. Вам необходимо развернуть 100 устройств с Windows 11 в contoso.com, обеспечив при этом пользователям доступ к локальным общим папкам без запросов учетных данных и минимизировав зависимость от локальной инфраструктуры идентификации. Какой тип присоединения следует выбрать?
- Ваша среда включает локальный домен Active Directory и клиент Azure AD. Вы хотите перенести параметры существующего объекта групповой политики (GPO) Default Domain Policy в профиль конфигурации устройства в Intune. Какой тип шаблона профиля конфигурации устройства следует использовать?
- Все устройства (Windows 11, Android и iOS) зарегистрированы в Intune. Вы хотите развернуть приложения из каталога корпоративных приложений (Enterprise App Catalog) с помощью Intune. Какие платформы устройств могут получать приложения из каталога корпоративных приложений?
- Все устройства Windows зарегистрированы в Microsoft Intune в клиенте Microsoft 365 E5. Вам необходимо развернуть приложение Remote Help на каждом устройстве, минимизируя при этом административные издержки. Какой тип приложения следует развернуть?
- Все устройства зарегистрированы в Intune. Вы хотите, чтобы устройства, которые не подключались в течение 30 дней, автоматически удалялись из Intune. Какую настройку следует настроить в центре администрирования Intune?
- Все устройства находятся в одном часовом поясе. Вы создаете и назначаете политику кругов обновлений (update rings policy) для всех устройств Windows, затем приостанавливаете политику кругов обновлений 1 ноября, пока устройства остаются в сети. Не изменяя политику далее, в какую дату устройства в следующий раз попытаются установить обновления?
- Вы добавляете набор политик с именем Set1 и включаете в него Comply1. Учитывая доступные ресурсы, какие дополнительные ресурсы разрешено добавить в Set1?
- Вы добавляете новый ПК с Windows 10 под названием Computer1, который находится в рабочей группе, в рабочую область Azure Log Analytics. Какое действие следует выполнить на Computer1, чтобы Log Analytics мог запрашивать его события?
- Вы используете Microsoft Deployment Toolkit (MDT) и создали стандартную последовательность задач клиента для развертывания Windows 11 Enterprise на новых машинах, каждая из которых имеет один диск. Вам необходимо обновить последовательность задач так, чтобы она создавала отдельные системный том и том для данных. Какой этап последовательности задач следует отредактировать?
- Вы используете Microsoft Intune вместе с Intune Data Warehouse. Вам необходимо создать отчет об инвентаризации устройств, который включает данные из Data Warehouse. Какой инструмент следует использовать для создания отчета?
- Вы используете Microsoft Intune для развертывания двух приложений Win32, App1 и App2, на всех устройствах Windows. App1 должно быть установлено до App2. Какую настройку следует сконфигурировать, чтобы App1 было установлено первым на каждом устройстве?
- Вы используете Microsoft Intune и вам необходимо развернуть приложения на устройствах Android Enterprise. Какое первое действие вы должны предпринять?
- Вы используете политики защиты приложений для защиты корпоративных данных на устройствах Android. Какую конфигурацию следует применить, чтобы пользователи Android могли получать доступ к корпоративным данным только при использовании приложений, поддерживающих управление мобильными приложениями (MAM)?
- Вы назначаете политику соответствия с именем Policy1 группе Group1, и Policy1 помечает устройства как Compliant только в том случае, если их настройки безопасности соответствуют политике. Устройства, не входящие в Group1, отображаются как Compliant. Что следует настроить в центре администрирования Intune, чтобы только устройства, которым назначена политика соответствия, могли отображаться как Compliant, а все остальные отображались как Not compliant?
- Вы назначили профиль Attack Surface Reduction (Profile1) всем устройствам с Windows 11, и теперь плагин Adobe Reader заблокирован. Что следует настроить в Profile1, чтобы разрешить этот плагин?
- Вы настраиваете кольцо обновлений Intune, а затем выбираете «Удалить» (Uninstall) для его функциональных обновлений. Когда управляемые устройства начнут удалять эти функциональные обновления?
- Вы настроили Intune для отправки данных в Log Analytics. Чтобы исследовать устройства, которые не удалось зарегистрировать в Intune, какую категорию Log Analytics следует изучить?
- Вы планируете внедрить Microsoft Cloud PKI для развертывания персональных пользовательских сертификатов на всех устройствах Windows с помощью Microsoft Intune. Какое минимальное количество профилей конфигурации требуется для поддержки этого развертывания?
- Вы планируете запускать пакеты сценариев исправления с помощью Intune. Что необходимо сначала включить в центре администрирования Intune, чтобы разрешить запуск сценариев исправления на устройствах Windows?
- Вы планируете использовать виртуальную машину Hyper-V (VM1) в качестве источника для пользовательского образа Cloud PC для Windows 365. VM1 — это Gen 2 с фиксированным диском VHDX размером 64 ГБ. Какое первое изменение следует внести в VM1, чтобы ее можно было использовать в качестве источника пользовательского образа?
- Вы планируете подготовить 25 устройств с Windows 11 с помощью Windows Autopilot. Что следует создать в центре администрирования Intune, чтобы настроить поведение Out-of-box experience (OOBE)?
- Вы планируете распространять сертификаты на 500 устройств с Windows 10 с помощью SCEP. NDES выдает сертификаты из подчиненного ЦС. Исходя из показанной топологии сервера, на каком сервере находится необходимый корневой сертификат ЦС?
- Вы создали политику условного доступа (Policy1), которая требует MFA. Вы хотите, чтобы Policy1 применялась только к устройствам, помеченным как несоответствующие требованиям. Какую часть Policy1 следует настроить для достижения этой цели?
- Вы управляете 1000 компьютерами с Windows 10, зарегистрированными в Intune, и контролируете их канал обслуживания через Intune. Какое действие следует предпринять, чтобы проверить состояние обслуживания для конкретного компьютера?
- Вы управляете 1000 устройств с помощью Microsoft Intune и просматриваете отчет Device compliance trends. За какой период этот отчет покажет данные о тенденциях?
- Вы управляете 500 компьютерами с Windows 11 в Intune и должны развертывать ежемесячные обновления безопасности со следующими требованиями: развертывание в тестовой группе для контроля качества, затем автоматическое развертывание на все устройства через 15 дней после контроля качества. Какой объект следует создать в центре администрирования Intune для выполнения этих требований?
- Вы управляете 500 устройствами Android Enterprise, зарегистрированными в Microsoft Intune. Вам необходимо распространить закладки в браузере Chrome на этих устройствах. Какой тип политики следует создать?
- Вы управляете антивирусом Microsoft Defender на 500 устройствах с Windows 11, присоединенных к Azure AD, через Intune. Какое действие следует предпринять, чтобы пользователи не могли отключить Microsoft Defender for Endpoint?
- Вы управляете устройствами iOS с помощью Microsoft Intune и используете политику соответствия, которая блокирует устройства с джейлбрейком. Какой элемент следует настроить, чтобы включить расширенное обнаружение джейлбрейка?
- Вы управляете устройствами iOS с приложениями Microsoft через Microsoft Intune. Какую конфигурацию следует применить, чтобы запретить пользователям вырезать, копировать и вставлять данные между Microsoft Excel и другими приложениями на этих устройствах iOS?
- Вы управляете устройствами Windows 11 с помощью Intune и вам необходимо добавить User1 в группу «Пользователи удаленного рабочего стола» (Remote Desktop Users) на каждом устройстве в отделе маркетинга, чтобы они могли оказывать удаленную поддержку. Какой тип политики следует развернуть?
- Вы управляете устройствами Windows 11 с помощью Microsoft Intune в своем клиенте Microsoft 365. Вам необходимо реализовать Windows Local Administrator Password Solution (Windows LAPS). Какой тип настройки Intune следует настроить?
- Вы управляете устройствами Windows с помощью Intune и собираетесь развернуть два приложения Win32, App1 и App2, на всех компьютерах Windows. App1 должно быть установлено до App2. Вы создали и развернули оба приложения в центре администрирования Intune. Какую настройку следует изменить, чтобы App1 было установлено до App2 на каждом устройстве?
- Вы управляете устройствами Windows с помощью Intune, и у вас есть 100 машин от уволившихся сотрудников, которые необходимо перепрофилировать, удалив пользовательские данные и приложения с минимальными административными усилиями. Какое действие следует предпринять?
- Вы управляете устройствами с Windows 11 в Microsoft Intune и вам необходимо определить, присутствует ли критическое обновление безопасности на устройстве, используя Device query. Какую таблицу Intune следует запросить?
- Вы управляете устройствами с помощью Intune. Какие из перечисленных устройств можно обновить до Windows 11 Enterprise с использованием активации по подписке?
- Вы установили MDT и подготовили эталонный компьютер с настроенной Windows 11. Какую команду следует выполнить на эталонном компьютере перед захватом образа, который будет развернут на нескольких машинах?
- Вы хотите выполнить массовое действие Sync на всех корпоративных устройствах Windows через Intune. Каково максимальное количество устройств, которые можно включить в это действие?
- Десять компьютеров с Windows 10 зарегистрированы в Intune. Что следует сделать в центрах администрирования, чтобы развернуть Microsoft 365 Apps for enterprise на всех этих машинах?
- Имея подписку Microsoft 365 E5 и 100 устройств iOS, зарегистрированных в Intune, вам необходимо отложить уведомления об обновлениях iOS на 30 дней после их выпуска. Какую конфигурацию следует создать?
- Имея подписку Microsoft 365 E5 и 100 устройств с Windows 10, зарегистрированных в Intune, вы планируете использовать Endpoint analytics и вам необходимо установить базовые метрики. Что вы должны сделать в первую очередь?
- Используя Microsoft Defender for Cloud Apps, вы собираетесь провести аудит безопасности всех приложений, обнаруженных Cloud Discovery, и вам нужно отметить, какие приложения были проверены, чтобы список проверенных приложений появился в каталоге облачных приложений. Что вы должны сделать?
- Используя Microsoft Intune Suite, вы планируете использовать Microsoft Cloud PKI для подписи и шифрования электронной почты. Какой первый шаг вы должны предпринять?
- Используя Windows Autopilot для подготовки устройств с Windows 11, вы должны показывать ход настройки приложений и профилей и не давать пользователям использовать устройства до завершения установки всех приложений и профилей. Какую функцию Autopilot следует настроить?
- Какую область конфигурации в центре администрирования Intune вы используете для настройки интеграции service-to-service между Microsoft Intune и Microsoft Defender for Endpoint?
- Компьютер1 (Windows 10) зарегистрирован в Intune и должен быть настроен как общедоступное киосковое устройство, которое запускает одно полноэкранное приложение для клиентов. Какой шаблон профиля конфигурации следует использовать в центре администрирования Intune?
- Компьютеры под управлением Windows 10 отправляют все доступные журналы событий Windows в рабочую область Azure Log Analytics. Учитывая перечисленные в таблице зарегистрированные события, какие из этих событий фиксируются в рабочей области Log Analytics?
- Компьютеры работают под управлением Windows 11 Pro, присоединены к Azure AD и зарегистрированы в Intune. Вам необходимо обновить эти машины до Windows 11 Enterprise. Какую настройку Intune следует настроить?
- На Computer2 (Windows 10) включен удаленный рабочий стол. С Computer1 (Windows 10) вы устанавливаете сеанс RDP с Computer2. Что нужно изменить, чтобы локальные диски Computer1 были доступны в сеансе удаленного рабочего стола?
- На Computer5 (под управлением Windows 10) вы создали сценарий PowerShell с именем config.ps1. Вам необходимо, чтобы config.ps1 запускался после применения обновлений компонентов на Computer5. Какой файл на Computer5 следует отредактировать?
- На Server1 размещена локальная общая папка развертывания MDT (MDT1). Какую роль или службу Windows необходимо установить на Server1, чтобы MDT1 поддерживал многоадресные развертывания?
- На компьютерах с Windows 10, управляемых Intune, пользователи хранят файлы в D:\Folder1. Убедитесь, что только доверенный список приложений может записывать данные в D:\Folder1. Какую настройку следует включить в профиле конфигурации устройства?
- На хосте Hyper-V размещены виртуальные машины, описанные в сопроводительной таблице. На каких из этих виртуальных машин поддерживается установка Windows 11?
- На хосте Hyper-V у вас запущены виртуальные машины с Windows 10, как указано в списке. Какая из этих ВМ соответствует требованиям для обновления до Windows 11?
- Несколько устройств зарегистрированы в Intune, и на каждом из них установлено приложение App1. Каково минимальное количество политик конфигурации приложений, необходимых для управления App1 на этих устройствах?
- Пользователи приобретают розничные ПК с Windows 10 Pro, но стандартом вашей компании является Windows 10 Enterprise. Вам необходимо обновить эти ПК до Windows 10 Enterprise, присоединить их к Azure AD и установить несколько приложений из Microsoft Store, сохраняя при этом все установленные пользователем приложения и минимизируя взаимодействие с пользователем. Какое решение является лучшей рекомендацией?
- Пользователи финансового отдела используют личные устройства iOS и Android, зарегистрированные в Intune. Для них разработано новое мобильное приложение (App1), и каждый месяц в финансовом отделе появляются новые пользователи. Какое первое действие следует предпринять, чтобы ограничить App1 только для пользователей финансового отдела?
- Пользователь будет подключаться к Computer1 (под управлением Windows 11) по Remote Desktop. Вы хотите, чтобы устройство подключающегося пользователя было аутентифицировано до появления экрана входа в Remote Desktop. Какую настройку следует включить на Computer1?
- При подключении к Windows Admin Center для удаленного управления машинами с Windows 10 вы видите сообщение, связанное с сертификатом (как показано на рисунке). В какое хранилище сертификатов следует импортировать сертификат, чтобы это сообщение больше не появлялось при подключении?
- При создании профиля конфигурации устройства в Microsoft Intune, если вам нужно добавить определенные параметры OMA-URI, какой шаблон профиля следует выбрать?
- Сколько дней доступно для отката к предыдущей сборке после применения обновления функций Windows 10?
- У вас более 500 зарегистрированных устройств Android и iOS, и вам нужны политики, ориентированные на версию ОС. Что следует настроить в первую очередь, чтобы устройства можно было таргетировать по их версии Android или iOS?
- У вас есть 10 компьютеров с Windows 10, зарегистрированных в MDM. Вам необходимо развернуть Microsoft 365 Apps for enterprise на всех из них. Какое действие следует предпринять?
- У вас есть 100 компьютеров с Windows 10, и вы хотите развернуть Microsoft Office Professional Plus 2019 с помощью Office Deployment Tool (ODT). Какой портал следует использовать для создания XML-файла настройки ODT?
- У вас есть 100 устройств iOS, управляемых Intune, и вам необходимо развернуть на них пользовательское бизнес-приложение (LOB). Какое расширение файла следует использовать для пакета приложения?
- У вас есть 100 устройств с Windows 10 Pro, присоединенных к Microsoft Entra, и вы приобрели лицензии Microsoft 365 E5 для всех пользователей. Какой метод обновления следует использовать для обновления устройств до Windows 10 Enterprise с минимальными административными усилиями?
- У вас есть 1000 устройств с Windows 11, зарегистрированных в Intune, и вы планируете развернуть приложение (App1), которое включает несколько файлов установщика. Какой первый шаг следует предпринять для подготовки App1 к развертыванию с помощью Intune?
- У вас есть 150 гибридных устройств Windows, присоединенных к Azure AD, зарегистрированных в Microsoft Intune. Вам необходимо настроить Delivery Optimization таким образом, чтобы устройства могли загружать данные из Интернета и с других локальных компьютеров, а использование пропускной способности было ограничено 50%. Какой метод следует использовать?
- У вас есть 200 ПК с Windows 10, присоединенных к Azure AD и зарегистрированных в Intune. Какой раздел в центре администрирования Intune следует изменить, чтобы включить самостоятельный сброс пароля с экрана входа?
- У вас есть 25 компьютеров с Windows 11, зарегистрированных в Microsoft Intune по подписке Microsoft 365 E5. Что следует создать в центре администрирования Microsoft Intune для подключения этих устройств к Microsoft Defender for Endpoint?
- У вас есть 25 ПК с Windows 10 Pro и подписка Microsoft 365 E5, управляемая Intune. Вам необходимо выполнить обновление на месте до Windows 11 Enterprise, минимизируя административные усилия. Какой метод следует использовать?
- У вас есть 500 ПК с Windows 11, присоединенных к Microsoft Entra и зарегистрированных в Intune. Вы будете управлять Microsoft Defender for Endpoint на этих устройствах и должны запретить пользователям отключать Defender for Endpoint. Какое действие следует предпринять?
- У вас есть Intune Suite с включенной автоматической регистрацией и 100 устройств Windows 11 в рабочей группе. Вам необходимо подключить эти устройства к корпоративному Wi-Fi и зарегистрировать 100 новых устройств Windows 11 в Intune. Какой метод следует использовать?
- У вас есть MDT-ресурс развертывания, и вы будете развертывать Windows 11, используя шаблон Standard Client Task Sequence. Вам необходимо изменить последовательность задач таким образом, чтобы диски были отформатированы для UEFI и был создан раздел восстановления. Какую фазу последовательности задач следует изменить?
- У вас есть Microsoft 365 Business Standard и 100 ПК с Windows 10 Pro, и вы приобретаете Microsoft 365 E5. Какой метод обновления следует использовать для обновления этих устройств до Windows 10 Enterprise с наименьшими административными усилиями?
- У вас есть группа Azure AD с именем Group1, которая содержит два устройства Windows 10 Enterprise: Device1 и Device2. Вы назначили профиль конфигурации устройства с именем Profile1 для Group1. Вам нужно, чтобы Profile1 применялся только к Device1. Какую часть Profile1 следует изменить?
- У вас есть клиент Azure AD с устройствами, перечисленными в сопроводительной таблице. После приобретения лицензий Windows 11 Enterprise E5, какие устройства могут быть обновлены до Windows 11 Enterprise с использованием Subscription Activation?
- У вас есть клиент Microsoft 365 с устройствами, зарегистрированными в Microsoft Intune. Политика условного доступа с именем Policy1 назначена Group1 и блокирует доступ к OneDrive for Business для несоответствующих устройств. Как определить, какие несоответствующие устройства пытались получить доступ к OneDrive for Business?
- У вас есть корпоративные устройства Android Enterprise с рабочими профилями, зарегистрированные в Intune, и вы должны настроить их для запуска одного приложения в режиме киоска. Какую категорию в профиле ограничений устройства следует изменить?
- У вас есть корпоративные, полностью управляемые устройства Android Enterprise, и вы собираетесь развернуть профиль ограничений устройств (Profile1), который устанавливает окна обслуживания для системных обновлений. Какой раздел в Configuration settings следует изменить для Profile1?
- У вас есть несколько устройств с Windows 10, показанных в приведенной таблице, и вы планируете обновить их до Windows 11 Enterprise. На каких устройствах можно выполнить прямое обновление на месте до Windows 11 Enterprise?
- У вас есть ПК рабочей группы с именем Computer1 под управлением Windows 11, который вы хотите добавить в клиент Azure AD contoso.com. Какой инструмент следует использовать на ПК для выполнения этой задачи?
- У вас есть ПК рабочей группы с именем Computer1 под управлением Windows 11, который необходимо присоединить к вашему клиенту Microsoft Entra contoso.com. Какой инструмент следует использовать?
- У вас есть подписка Azure и локальное устройство Windows 11 с именем Device1, которое вы хотите отслеживать с помощью Azure Monitor. Вы создаете правило сбора данных (DCR) с именем DCR1 в подписке. С какой целью следует связать DCR1?
- У вас есть подписка Microsoft 365 E5 и 25 планшетов Apple iPad. Вы планируете зарегистрировать iPad'ы в Microsoft Intune с помощью метода регистрации Apple Configurator. Что следует сделать в первую очередь?
- У вас есть подписка Microsoft 365 E5 и устройство Windows с именем Device1, зарегистрированное в Microsoft Intune. 1 января 2024 года вы назначаете приложение App1 для Device1 как обязательное, но установка завершается неудачей. В какую дату Intune в следующий раз попытается установить App1?
- У вас есть подписка Microsoft 365 E5 с 500 устройствами macOS, зарегистрированными в Microsoft Intune. Вам необходимо применить антивирусные политики Microsoft Defender for Endpoint к этим устройствам macOS, минимизируя при этом административные усилия. Что вы должны сделать?
- У вас есть подписка Microsoft 365 E5 с устройствами, зарегистрированными в Microsoft Intune. Вы планируете использовать Device query для получения информации о состоянии устройства по запросу и должны минимизировать затраты. Что следует сделать в первую очередь?
- У вас есть подписка Microsoft 365 E5, и вам необходимо управлять обновлениями ОС для корпоративных устройств Android Enterprise, зарегистрированных в Microsoft Intune. Какой механизм следует использовать?
- У вас есть подписка Microsoft 365 E5, и вам необходимо зарегистрировать устройства Android Enterprise в Microsoft Intune с использованием регистрации zero-touch. Что следует сделать в первую очередь?
- У вас есть подписка Microsoft 365 E5, и все устройства Windows зарегистрированы в Intune. Вы создаете политику защиты приложений с именем Policy1 и нацеливаете ее на устройства. Какие из этих приложений может защитить Policy1?
- У вас есть подписка Microsoft 365 E5, и вы приобретаете устройства Windows, Android и iOS, которые планируете зарегистрировать в Microsoft Intune. При настройке ограничений регистрации, для каких платформ устройств вы можете установить ограничения по производителю устройства?
- У вас есть подписка Microsoft 365 E5, содержащая группу с именем Group1. Вам необходимо ограничить разрешение на присоединение устройств, чтобы только члены Group1 могли присоединять устройства к клиенту Microsoft Entra. Какую настройку следует настроить в центре администрирования Microsoft Entra?
- У вас есть подписка Microsoft 365 E5. Вам необходимо, чтобы устройства автоматически регистрировались в Microsoft Intune при присоединении устройства Windows к клиенту Microsoft Entra. Какую настройку следует сконфигурировать?
- У вас есть подписка Microsoft 365 E5. Вам необходимо создать динамическую группу устройств, которая включает любое устройство, имя которого содержит слово Marketing. Какое правило членства для устройств следует использовать?
- У вас есть подписка Microsoft 365 с 1000 устройств iOS, управляемых Intune. Вам необходимо заблокировать печать корпоративных данных из управляемых приложений на этих устройствах. Какую конфигурацию следует применить?
- У вас есть подписка Microsoft 365 с 500 компьютерами под управлением Windows 11, которые присоединены к Microsoft Entra и зарегистрированы в Microsoft Intune. Вы будете управлять Microsoft Defender for Endpoint на этих машинах и должны запретить пользователям отключать его. Какое действие следует предпринять?
- У вас есть подписка Microsoft 365, и у каждого пользователя есть лицензия Windows 365 Enterprise. Вам необходимо подготовить Cloud PC, которые будут гибридно присоединены к Microsoft Entra. Какое первое действие вы должны предпринять?
- У вас есть пользователь (User1) и веб-приложение (App1). App1 должно принимать только современную аутентификацию. Вы создаете политику условного доступа (CAPolicy1), нацеленную на User1 и App1, и устанавливаете для параметра Grant значение Block access. Какое условие следует добавить в CAPolicy1, чтобы блокировать только попытки устаревшей аутентификации для App1?
- У вас есть профиль регистрации Intune Android Enterprise с именем Profile1, настроенный как Corporate-owned, fully managed. Какой метод следует использовать для регистрации нового устройства Android с помощью Profile1?
- У вас есть устройства под управлением Windows 10, Android и iOS, зарегистрированные в Microsoft Intune. Для каких из этих платформ устройств можно создавать профили VPN в центре администрирования Intune?
- У вас есть устройства с Windows 11, зарегистрированные в Intune, и три группы с именами Department1, Department2 и Department3. Вам необходимо развернуть Microsoft 365 Apps таким образом, чтобы: Department1 и Department2 получили полный пакет, включая Project и Visio; Department3 получил полный пакет, включая Project, но исключая Visio; все остальные пользователи получили полный пакет без Project и Visio. Каково минимальное количество необходимых развертываний?
- У вас есть устройства с Windows 11, подключенные к Microsoft Defender for Endpoint, и вам необходимо сравнить их конфигурации с отраслевыми стандартами. Какую функцию Defender for Endpoint следует использовать?
- У вас есть устройства с подпиской Microsoft 365 E5, зарегистрированные в Microsoft Intune. Вам необходимо просмотреть задачи безопасности в центре администрирования Microsoft Intune. Что вы должны сделать в первую очередь?
- У вас есть устройства, зарегистрированные в Intune, перечисленные в таблице. Вам необходимо выполнить массовое действие с устройствами для отправки настраиваемых уведомлений. На какие наборы устройств вы можете отправить эти настраиваемые уведомления?
- Устройства в вашей компании зарегистрированы в Microsoft Intune (подробности показаны в справочной таблице). Вы определяете корпоративную сеть как местоположение с именем Location1 в центре администрирования Intune. Какие устройства могут применять политики соответствия на основе сетевого местоположения?
- Устройство с Windows 11 (Device1), зарегистрированное в Intune, было отключено в течение 30 дней. Вам необходимо немедленно удалить Device1 из Intune и убедиться, что если оно позже подключится, все приложения и данные, предоставленные Intune, будут удалены, при этом пользовательские приложения, личные данные и OEM-приложения останутся. Какое действие следует использовать?
- Учитывая зарегистрированные устройства (таблица прилагается), на каждом из которых установлено приложение App1, какое минимальное количество политик конфигурации приложений требуется для управления App1?
- Учитывая устройства, зарегистрированные в Microsoft Intune (как показано в сопроводительной таблице), к каким устройствам можно применить политики конфигурации приложений?
- Учитывая устройства, перечисленные в таблице (Device1, Device2, Device3, Device4), которые зарегистрированы в Intune, производительность каких из этих устройств можно анализировать с помощью Endpoint analytics?
- Учитывая устройства, показанные в таблице, какие из них можно подключить к Microsoft Defender for Endpoint?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Все вопросы к экзаменам
- Cluster1 — это отказоустойчивый кластер с 6 узлами, динамическим кворумом и файловым свидетелем, использующим динамический свидетель. Каково максимальное количество отказов узлов, которое кластер может выдержать, сохраняя при этом кворум?
- Cluster1 — это отказоустойчивый кластер, на котором размещены высокодоступные виртуальные машины Hyper-V. У вас есть рядовой сервер Server3, и вы должны реализовать Cluster-Aware Updating (CAU) на Cluster1, при этом Server3 должен управлять CAU, минимизируя административные усилия. Какую функцию или роль следует установить на Server3?
- Host1 и Host2 — это рабочие серверы под управлением Hyper-V; Host1 размещает три виртуальные машины. Каждый сервер находится на отдельной площадке, подключенной высокоскоростной глобальной сетью (WAN). Вам необходимо реплицировать виртуальные машины Host1 на Host2 для аварийного восстановления. Какие три действия следует предпринять?
- Host1 имеет виртуальную машину с именем VM1, а Host2 настроен как сервер репликации. Вы планируете реплицировать VM1 на Host2 с помощью Hyper-V Replica и позже восстановить реплику до определенной точки во времени в течение последних восьми часов. Что следует настроить, чтобы включить эту возможность?
- Server1 — это локальный сервер Windows Server с ролью веб-сервера (IIS), на котором размещено приложение ASP.NET (App1). Вы планируете перенести App1 в контейнер в Azure и должны экспортировать App1 в ZIP-файл. Что следует установить на Server1?
- Server1 — это хост сеансов удаленного рабочего стола (Remote Desktop Session Host), на котором работают пять пользовательских приложений, и его загрузка ЦП постоянно превышает 90%. Вы хотите создать набор сборщиков данных Performance Monitor, чтобы определить ресурсы, используемые каждым приложением. Какой объект производительности следует добавить?
- Server1 (Windows Server 2019 с Hyper-V) размещает несколько виртуальных машин. Вы добавляете Server2 (Windows Server 2025 с Hyper-V) и хотите распределить виртуальные машины между двумя хостами. Какие виртуальные машины можно импортировать на Server2?
- Server1 работает под управлением Windows Server 2016 с IIS и размещает приложение ASP.NET 3.5. Какие два действия следует выполнить на Server1 перед использованием инструмента Azure Migrate App Containerization для переноса приложения в Azure App Service, чтобы минимизировать административные усилия? (Выберите два.)
- Server1 работает под управлением Windows Server 2022 и является членом отказоустойчивого кластера из трех узлов. Необходимо обновить Server1 до Windows Server 2025, минимизируя время простоя кластера. Что следует выполнить в первую очередь?
- User1 подключается из дома к шлюзу GW1, используя VPN типа «точка-сеть» (Point-to-Site VPN) с Computer1 (Windows 11), чтобы получить доступ к AppSvr1. После добавления перечисленных ресурсов User1 не может получить доступ к AppSvr2. Какое действие позволит User1 получить доступ к AppSvr2?
- VM1 (IIS, на котором размещено критически важное бизнес-приложение) перестает отвечать на запросы после применения новой базовой конфигурации безопасности, и вы подозреваете, что эта конфигурация вызвала проблемы с сетью. Что следует сделать, чтобы получить трассировку сети для VM1?
- VM1 не запускается должным образом. Какой параметр на панели VM1 в портале Azure показывает последовательный журнал, который можно просмотреть для диагностики проблемы запуска?
- VPN-подключение типа «сеть-сеть» между вашей локальной сетью и виртуальной сетью Azure часто отключается. Какой диагностический журнал шлюза Azure VPN следует проверить для устранения неполадок туннеля IPsec со стороны Azure?
- В 4-узловом отказоустойчивом кластере Hyper-V, использующем Cluster Shared Volumes (CSV), вы наблюдаете высокую задержку чтения во время окон обслуживания, когда CSV переходит в режим перенаправленного ввода-вывода (redirected I/O). Вы хотите уменьшить влияние на чтение для виртуальных машин в эти периоды и в целом. Что следует настроить?
- В вашей компании есть беспроводные контроллеры в филиалах, которые отправляют RADIUS-запросы на локальный сервер NPS под названием Branch-NPS. Корпоративная политика требует, чтобы вся аутентификация и учет обрабатывались на центральном сервере NPS в штаб-квартире (HQ-NPS). Branch-NPS должен пересылать запросы только на основе NAS-IP-Address контроллеров филиалов и не должен выполнять локальную аутентификацию. Какие два действия следует выполнить на Branch-NPS?
- В вашей компании используется топология «звезда» с центральным сервером WSUS (WSUS01) в центре и сервером WSUS (WSUS02) в филиале. Клиенты филиала должны загружать обновления с WSUS02, но все утверждения и структура групп компьютеров должны контролироваться только с WSUS01 и зеркалироваться на WSUS02. Вы также хотите, чтобы WSUS02 синхронизировался по расписанию без участия администратора филиала. Какие два действия следует предпринять?
- В вашей локальной сети есть две подсети с серверами Windows. Настройки IP-адреса Server4: IPv4 Address 192.168.0.10, Subnet Mask 255.255.255.0, Default Gateway 192.168.0.1. С Server4 вы можете пинговать Server1 и Server2, но пинг Server3 истекает по таймауту. С Server2 вы можете пинговать Server1 и Server3. Какая неверно настроенная опция на Server3 приведет к таймауту пинга с Server4?
- В вашей среде есть домен AD DS с двумя отказоустойчивыми кластерами Windows Server: Cluster1 (размещает виртуальные машины Hyper-V) и Cluster2 (без ролей высокой доступности). Вы создадите кластер Storage Spaces Direct на Cluster2 для хранения файлов дисков виртуальных машин для Cluster1. Какие роли следует настроить на Cluster2?
- В вашем лесу включена Корзина AD (AD Recycle Bin), а время жизни надгробия (tombstone lifetime) составляет 180 дней. Подразделение (OU) с именем «Apps» (содержащее 40 групп и 200 учетных записей служб) было удалено 10 дней назад. Вам необходимо восстановить OU и все дочерние объекты в их исходные расположения с наименьшими административными усилиями. Что вы должны сделать?
- В домене AD DS необходимо установить время жизни TGT (ticket-granting ticket) для определенных учетных записей пользователей и компьютеров. Изменение должно затронуть как можно меньше других учетных записей и требовать минимальных административных усилий. Какую конфигурацию следует применить?
- В домене AD у вас есть Server1 и Server2 (оба под управлением Windows Server). Какие два правила брандмауэра Windows Defender в режиме повышенной безопасности следует включить на Server2, чтобы управлять Server2 с помощью консоли «Управление компьютером», следуя принципу наименьших привилегий?
- В домене contoso.com (FFL: Windows Server 2016) существуют две политики детализированных паролей (fine-grained password policies): PSO_User (msDS-PasswordSettingsPrecedence=10) напрямую применяется к пользователю Alice, а PSO_GG (msDS-PasswordSettingsPrecedence=20) применяется к глобальной группе безопасности GG_Sales. Alice является членом GG_Sales. Требования безопасности заключаются в том, чтобы групповая политика PSO_GG стала эффективной политикой паролей для Alice без удаления прямого назначения PSO. Вам также необходимо проверить результирующую PSO для Alice. Какие два действия следует выполнить?
- В какую группу contoso.com следует добавить User1, чтобы удовлетворить технические требования для User1?
- В лесу AD DS (уровень функциональности леса Windows Server 2012 R2), содержащем несколько доменов, вы создаете учетную запись пользователя с именем Admin1. Вам необходимо предоставить Admin1 только те привилегии, которые необходимы для установки контроллера домена Windows Server 2022 в домене east.contoso.com. В какую группу (группы) следует добавить Admin1?
- В лесу AD DS contoso.com есть пользователь User1 с атрибутами distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID и objectSID. Вы планируете переместить User1 в OU3 с помощью Active Directory Migration Tool (ADMT). Какие атрибуты изменятся в результате перемещения?
- В лесу AD DS включена Корзина Active Directory. Учетная запись пользователя с именем User1 была случайно удалена. Какой инструмент следует использовать для восстановления User1 из Корзины Active Directory?
- В лесу AD DS вы развернули контроллер домена только для чтения (RODC1). Вам необходимо сделать User1 локальным администратором на RODC1, используя принцип наименьших привилегий. Какой инструмент следует использовать?
- В рабочей области Microsoft Sentinel аналитики сообщают о множестве отдельных инцидентов, сгенерированных одним и тем же хостом во время 24-часовой кампании по подбору паролей методом перебора. Они также хотят быстро визуализировать связанные оповещения, пользователей, хосты и IP-адреса, привязанные к инциденту. Какие два действия следует предпринять?
- В таблице показаны две машины Windows Server. Необходимо скопировать все данные с тома E на Server1 на Server2, обеспечив копирование также используемых в данный момент файлов и минимизировав административные усилия. Какой вариант следует использовать?
- В трехузловом отказоустойчивом кластере вам необходимо запускать предварительные и последующие скрипты, когда Cluster-Aware Updating (CAU) применяет обновления, минимизируя при этом административные усилия. Какой механизм следует использовать?
- Вам необходимо ежемесячно, во вторую субботу, устанавливать исправления на 120 машин под управлением Arc-enabled Windows Server. Требования: окно обслуживания 120 минут, перезагрузка при необходимости, исключение необязательных/предварительных обновлений и создание отчетов о соответствии, показывающих отсутствующие обновления и результаты установки. Что вы должны настроить?
- Вам необходимо загрузить журналы безопасности в Microsoft Sentinel с 12 локальных контроллеров домена Windows Server и нескольких брандмауэров Linux. Все серверы поддерживают Azure Arc, и вы должны избегать устаревшего агента Log Analytics. Вы должны собирать события безопасности Windows (включая 4688) с контроллеров домена и события в формате CEF с брандмауэров. Какие два действия вы должны предпринять?
- Вам необходимо запретить пользователям устанавливать слабые пароли в локальной службе Active Directory. Решение должно блокировать часто используемые и специфичные для организации термины и применяться ко всем контроллерам домена с возможностью записи в лесу. Что вы должны сделать? (Выберите два варианта)
- Вам необходимо обеспечить, чтобы все машины Windows Server с поддержкой Arc имели настроенную политику Local Administrator Password Solution (LAPS) и автоматически устраняли отклонения. Что следует настроить для обеспечения аудита и устранения отклонений в масштабе?
- Вам необходимо обеспечить, чтобы доступ к Exchange Online имели только устройства, соответствующие требованиям (Intune) или присоединенные к гибридному Azure AD. Кроме того, попытки входа, оцененные как «Высокий риск», должны быть заблокированы. Что следует настроить? (Выберите два варианта)
- Вам необходимо обнаруживать и оповещать об изменениях в C:\Windows\System32 и в пути реестра HKLM\Software\Company на серверах Windows. Вы используете Microsoft Defender for Servers Plan 2 и хотите, чтобы оповещения появлялись в Defender for Cloud, а журналы — в рабочей области Log Analytics. Что следует настроить?
- Вам необходимо обновить отчетность о соответствии требованиям в Azure для 200 машин с Windows Server 2019 и 2022, которые в настоящее время настроены на использование WSUS. Вы хотите использовать отчеты Windows Update for Business для отслеживания соответствия требованиям к обновлениям качества и блокировок безопасности. Какие два шага требуются?
- Вам необходимо ограничить доступ по RDP к виртуальной машине Azure по запросу до 3 часов и только с публичного IP-адреса запрашивающего. Вам также нужна аудируемая запись всех запросов на доступ, хранящаяся в Log Analytics. Что вы должны сделать? (Выберите два варианта)
- Вам необходимо опубликовать локальное веб-приложение HR, использующее интегрированную аутентификацию Windows, в интернете. Пользователи должны аутентифицироваться с помощью Microsoft Entra ID и получать единый вход в приложение, используя свою Kerberos-идентификацию. Организация имеет два центра обработки данных и хочет минимизировать задержку, используя коннекторы, расположенные ближе всего к серверам приложений. Что вы должны сделать? (Выберите три)
- Вам необходимо перехватить трафик на хосте Windows Server 2022 Core, а затем проанализировать рукопожатия SMB 3.1.1 и TLS 1.3 с помощью актуальных декодеров протоколов. Какой набор инструментов следует использовать?
- Вам необходимо предоставить администраторам SSH-доступ к серверам Linux с поддержкой Arc, расположенным в частной сети без публичных IP-адресов или открытых входящих портов брандмауэра. Доступ должен использовать аутентификацию Azure AD с кратковременными учетными данными. Что вы должны сделать?
- Вам необходимо предоставить внешним подрядчикам из fabrikam.com самостоятельный доступ к сайту SharePoint Online и бизнес-приложению на 90 дней. Запросы должны требовать одобрения владельца сайта, а доступ должен автоматически истекать и удаляться. Вы не хотите предварительно создавать гостевые учетные записи. Что следует настроить? (Выберите два)
- Вам необходимо предотвратить запуск неподписанного кода на файловых серверах Windows Server 2022, разрешить только двоичные файлы/драйверы, подписанные Microsoft и Contoso, и начать работу в режиме аудита в течение недели перед принудительным применением. Что вы должны сделать?
- Вам необходимо провести аудит следующих событий в вашем домене: создание новых пользователей (4720), блокировки учетных записей (4740) и неудачные попытки входа в систему (4625). Кроме того, вам нужно обнаруживать попытки изменения объектов в OU «Service Accounts». Все контроллеры домена работают под управлением Windows Server 2019. Какие две конфигурации вы должны реализовать?
- Вам необходимо развернуть кластер Storage Spaces Direct, использующий вложенную отказоустойчивость. Каково минимальное количество необходимых узлов кластера?
- Вам необходимо развернуть новую виртуальную машину Windows Server 2022, которая будет использовать BitLocker внутри гостевой ОС и обеспечивать Secure Boot. Существующий шаблон относится к поколению 1. Какие два изменения конфигурации требуются для виртуальной машины?
- Вам необходимо спроектировать внутреннюю PKI, которая поддерживает автоматическую регистрацию для пользователей и компьютеров домена и максимально защищает якорь доверия. Проект должен включать автономный корневой центр сертификации и разрешать обычные операции регистрации из центра сертификации, присоединенного к домену. Какой подход к развертыванию следует реализовать?
- Вам необходимо убедиться, что члены группы Domain Admins могут проходить аутентификацию только на двух рабочих станциях с привилегированным доступом (PAW1 и PAW2), а не на любом другом компьютере в домене. Уровень функциональности леса — Windows Server 2012 R2, и все контроллеры домена — Windows Server 2019. Что следует настроить для выполнения этого требования с централизованным применением?
- Вам необходимо фиксировать все DNS-запросы и ответы от загруженного DNS-резолвера Windows Server в течение одного часа с минимальным влиянием на производительность, а затем централизованно анализировать данные. Что следует настроить?
- Вам нужен один запрос, который выводит все серверы с поддержкой Arc, на которых отсутствует расширение Azure Monitor Agent, и показывает статус соответствия любых назначений Guest Configuration на этих серверах. Какой запрос Azure Resource Graph следует использовать?
- Вам требуется обнаружение и реагирование на конечных точках (endpoint detection and response) для ваших серверов Windows и Linux с оповещениями в Microsoft Defender for Cloud. Вам не требуются JIT-доступ к ВМ, мониторинг целостности файлов, адаптивные элементы управления или интегрированная оценка уязвимостей. Какой план следует включить для выполнения требований с наименьшими затратами?
- Ваш SOC ежедневно ведет CSV-файл с IPAddress и Action (Allow/Deny). Вам необходимо использовать его в Microsoft Sentinel для обогащения правил аналитики, чтобы они выдавали оповещения, когда IP-адрес с действием Deny появляется в данных о входах в систему, и список должен автоматически обновляться каждое утро из безопасного хранилища. Какие два действия следует предпринять?
- Ваш домен AD DS contoso.com был создан с использованием контроллеров домена под управлением Windows Server 2025. Вам необходимо добавить контроллер домена под управлением более старой версии Windows Server для пользовательского приложения. Какая самая старая версия Windows Server может быть использована для контроллера домена в contoso.com?
- Ваш домен AD DS contoso.com содержит рядовой сервер с именем server1.contoso.com. Вы не можете разрешить полное доменное имя сервера, хотя успешно пингуете сервер по его IP-адресу, и брандмауэр Защитника Windows настроен правильно. Чтобы подтвердить существование записи DNS для server1.contoso.com, какую команду следует выполнить?
- Ваш домен AD DS включает несколько контроллеров домена под управлением Windows Server 2019 с конфигурациями, показанными в сопроводительной таблице. Прежде чем запускать adprep /domainprep, какой контроллер домена должен быть доступен, чтобы команда выполнилась успешно?
- Ваш домен AD DS имеет три контроллера домена (DC1, DC2, DC3). Вы подключаете Microsoft Defender for Identity к домену. Какой установщик следует запустить на каждом контроллере домена, чтобы подключить все контроллеры домена к Defender for Identity?
- Ваш домен AD DS содержит Server1 (Windows Server 2019), на котором размещено несколько принтеров, и Server2 (Windows Server 2025). На обоих серверах установлена роль Print and Document Services. Вам необходимо перенести принтеры с Server1 на Server2 с минимальными административными усилиями. Какие инструменты следует использовать?
- Ваш домен AD DS содержит две виртуальные машины (VM1 и VM2), которые будут узлами отказоустойчивого кластера с именем Cluster1. Вам необходимо, чтобы Cluster1 мог использовать плавающие IP-адреса. Какие два компонента следует развернуть?
- Ваш домен contoso.com был развернут с использованием контроллеров домена Windows Server 2022. Вам необходимо добавить контроллер домена, работающий под управлением более старой версии Windows Server, для пользовательского приложения. Какую самую старую версию Windows Server вы можете использовать в качестве контроллера домена в contoso.com?
- Ваш домен находится на функциональном уровне леса и домена Windows Server 2012 R2. Вам необходимо развернуть новый контроллер домена под управлением Windows Server 2025, минимизируя при этом административную работу. Какие два действия следует предпринять? (Выберите два.)
- Ваш лес — Windows Server 2016. Автоматическая регистрация уже включена через GPO. Вам необходимо выпустить пользовательские сертификаты шифрования с использованием ключей CNG, которые поддерживают архивацию ключей для восстановления. Какие две конфигурации требуются?
- Ваш лес AD DS в настоящее время имеет функциональный уровень леса Windows Server 2008 R2. Вам необходимо выполнить обновление на месте контроллеров домена в east.contoso.com до Windows Server 2025 с минимальными административными усилиями. Что вы должны сделать в первую очередь?
- Ваш хост Windows Server 2019 Hyper-V должен использовать безопасность на основе виртуализации (VBS) с Credential Guard и HVCI. Сервер в настоящее время загружается в режиме устаревшего BIOS, и в прошивке не включен IOMMU (VT-d/AMD-Vi). Попытки включить VBS сообщают, что система не соответствует требованиям. Какие два изменения необходимы перед включением VBS?
- Ваша команда безопасности требует сбора событий безопасности Windows с Arc-совместимых серверов Windows и однократного запуска скрипта усиления безопасности на 30 Arc-совместимых серверах Linux в сегментированной сети. Нельзя открывать входящие порты. Какие два расширения следует развернуть?
- Ваша команда безопасности хочет настроить следующую автоматизацию: когда Microsoft Defender for Cloud выдает оповещение с высокой степенью серьезности (High-severity), открывать инцидент в ServiceNow и отправлять электронное письмо в SOC; когда появляется конкретная рекомендация, поддерживающая исправление политики, автоматически запускать задачу по исправлению. Что вы должны настроить?
- Ваша команда хочет, чтобы инциденты «Невозможное перемещение» (Impossible travel) высокой степени серьёзности автоматически отключали затронутого пользователя в Microsoft Entra ID, добавляли исходный IP-адрес в список отслеживания Sentinel и публиковали сообщение в канале SOC Microsoft Teams. Вы будете использовать плейбук Logic App с управляемым удостоверением. Какие два действия вы должны выполнить?
- Ваша локальная сеть имеет канал 200 Мбит/с до Azure и сервер, на котором хранится 70 ТБ данных. Копирование файлов в контейнер больших двоичных объектов Azure с помощью azcopy займет около 35 дней. Вы хотите минимизировать общее время миграции. Какое решение следует использовать?
- Ваша локальная сеть подключается к Azure через VPN-шлюз с именем VPN1. Какой TCP-порт должен использовать зонд для мониторинга проверки работоспособности шлюза Azure для VPN1?
- Ваша локальная сеть подключена к Azure, и подписка содержит виртуальную машину с именем VM1 (Windows Server). Вам необходимо измерить задержку между локальной сетью и VM1. Какую функцию Azure Network Watcher следует использовать?
- Ваша локальная сеть подключена к VNet1 через VPN типа «сеть-сеть». Трафик с Server1 на VM1 не доходит до VM1. Что следует сделать в первую очередь, чтобы проверить содержимое трафика, отправленного с Server1 на VM1?
- Ваша организация в настоящее время выполняет резервное копирование только состояния системы (System State) нескольких локальных контроллеров домена Windows Server 2016 с помощью агента MARS в хранилище Recovery Services. Вам необходимо добавить возможность полного восстановления без операционной системы (BMR) на другое оборудование или новую виртуальную машину в альтернативном расположении. Что следует реализовать?
- Ваша организация внедряет рабочие станции с привилегированным доступом (PAW) для администраторов уровня 0. Требования: учетные записи уровня 0 должны входить в систему только с PAW, а PAW не должны иметь возможности просматривать Интернет или запускать почтовые клиенты. Какие две конфигурации вы должны реализовать?
- Ваша организация использует единую рабочую область Microsoft Sentinel. Требования соответствия предписывают хранить данные Windows SecurityEvent в горячем хранилище в течение 180 дней, а затем архивировать их, тогда как данные Syslog должны храниться в течение 30 дней. Для сокращения объема принимаемых данных следует собирать только идентификаторы событий Windows 4624, 4625 и 4688. Какие два действия следует предпринять?
- Ваша организация использует модель AD-уровней: Уровень 0 (контроллеры домена, службы уровня леса), Уровень 1 (серверы/приложения-члены) и Уровень 2 (рабочие станции пользователей). Вы должны предотвратить компрометацию учетных данных администраторов Уровня 0 на устройствах Уровня 1 и Уровня 2, а также обеспечить изоляцию учетных данных между уровнями. Какие два действия соответствуют этой модели?
- Ваша организация синхронизирует один локальный лес Active Directory с Microsoft Entra ID с помощью Azure AD Connect. Вы хотите, чтобы пользователи могли сбрасывать свои пароли в облаке, а эти изменения записывались обратно в локальный AD. Вы также планируете использовать аутентификацию устройств AD FS для включения контроля доступа на основе устройств для локальных веб-приложений. Какие две дополнительные функции Azure AD Connect следует включить? (Выберите два)
- Ваша организация уже использует MBAM для депонирования ключей восстановления BitLocker для клиентов Windows. После недавнего инцидента вам необходимо включить автоматическую разблокировку томов ОС при загрузке систем, присоединенных к домену, в доверенной проводной сети, и вы хотите ускорить шифрование во время создания образов. Что вам следует сделать? Выберите два действия.
- Ваша подписка Azure содержит несколько виртуальных машин, перечисленных в таблице. Вы планируете использовать Azure Site Recovery для репликации поддерживаемых виртуальных машин во вторичный регион Azure. Какие из этих виртуальных машин могут быть реплицированы с помощью Azure Site Recovery?
- Ваша подписка Azure содержит несколько виртуальных машин Windows Server (перечислены в таблице). Вы планируете использовать Azure Site Recovery. Какие из перечисленных виртуальных машин поддерживаются для репликации с помощью Site Recovery?
- Ваша подписка Azure содержит несколько учетных записей хранения, показанных в таблице. Вы собираетесь включить репликацию Azure Site Recovery для Server1. Репликация должна поддерживать резервное копирование рабочих нагрузок с высокой интенсивностью изменений и обеспечивать низкие затраты. Какую учетную запись хранения следует назначить в качестве хранилища кэша?
- Ваша подписка показывает Secure Score 35% в Microsoft Defender for Cloud с десятками рекомендаций. Некоторые рекомендации не применимы к определенной группе ресурсов, в которой размещены сторонние устройства. Вы должны быстро повысить Secure Score, исправив элементы в масштабе, и предотвратить влияние неприменимых рекомендаций в этой группе ресурсов на оценку. Что вы должны сделать? (Выберите два варианта)
- Ваша среда AD DS (уровень функциональности леса Windows Server 2016) включает контроллер домена DC1, который испытывает проблемы с репликацией SYSVOL. Какую службу следует остановить, чтобы прекратить работу службы, реплицирующей SYSVOL?
- Вашей автоматизации адаптации требуются разрешения для подключения новых серверов к Azure Arc, а вашей операционной группе необходимо управлять расширениями и гостевой конфигурацией на серверах с поддержкой Arc, но она не должна удалять ресурсы. Как следует назначить роли и организовать ресурсы?
- Ваши контроллеры домена работают под управлением Windows Server 2019. Отдел безопасности хочет запретить учетным записям администраторов службы поддержки аутентификацию с помощью NTLM, заблокировать делегирование учетных данных и ограничить Kerberos использованием только стойкого шифрования, сохраняя при этом обычный вход в систему. Что следует сделать для этих учетных записей службы поддержки? (Выберите два)
- Веб-приложение на WEB1 (Windows Server 2022) работает под учетной записью gMSA с именем gmsaWeb и должно получать доступ к общим ресурсам CIFS на FILE1 (Windows Server 2022) путем делегирования учетных данных пользователя. Требования безопасности предписывают владельцу ресурса (FILE1) контролировать, какие службы могут действовать от его имени, и избегать неограниченного делегирования. Что следует сделать? (Выберите два варианта)
- Виртуальная машина Azure (VM1) под управлением Windows Server настроена для Azure Site Recovery. Какую панель или опцию следует открыть на странице VM1 в портале Azure, чтобы запустить тестовую отработку отказа?
- Виртуальная машина Azure (VM1) под управлением Windows Server не может полностью инициализировать свой сетевой стек, поэтому вы не можете подключиться к ней по сети. Вам нужна интерактивная сессия оболочки для устранения неполадок на виртуальной машине. Какую службу следует использовать?
- Во время поиска угроз в Microsoft Sentinel вы выполняете KQL-запрос, который выявляет подозрительную активность загрузки PowerShell на пяти хостах. Вы хотите сохранить каждое найденное событие с соответствующими сущностями, а затем открыть единый кейс, который сгруппирует их все для команды реагирования на инциденты. Какие два действия следует предпринять?
- Все машины с Windows Server 2019 подключены к Microsoft Defender for Endpoint. Устаревшее приложение вызывает высокую загрузку ЦП во время сканирования. Вам необходимо: 1) исключить C:\ProgramData\LegacyApp\Data и процесс C:\Program Files\LegacyApp\app.exe из сканирования, 2) ежедневно запускать быстрое сканирование и еженедельно — полное сканирование по расписанию, 3) запретить локальным администраторам отключать Microsoft Defender Antivirus и 4) включить облачную защиту с агрессивной блокировкой. Какой вариант соответствует всем требованиям?
- Вы администрируете WSUS и хотите, чтобы клиенты устанавливали все исправления безопасности, выпущенные в Patch Tuesday, а также любые экстренные внеплановые выпуски безопасности. Вы не хотите, чтобы клиенты устанавливали необязательные предварительные (C/D неделя) обновления качества. Что вы должны одобрить (или автоматически одобрить) в WSUS?
- Вы будете развертывать Hyper-V Replica между Server1 и Server2, используя аутентификацию на основе сертификатов. Какие два предварительных шага необходимо выполнить на каждом сервере?
- Вы включили Azure AD Seamless Single Sign-On с синхронизацией хэшей паролей (Password Hash Synchronization). Пользователи, вошедшие в доменные устройства Windows 10, получают SSO в Microsoft Edge, но Google Chrome и Mozilla Firefox по-прежнему запрашивают учетные данные. Вам необходимо минимизировать запросы учетных данных в Chrome и Firefox для локальных пользователей. Что вы должны сделать?
- Вы включили Microsoft Defender SmartScreen на VM1. Вам необходимо, чтобы всплывающие сообщения SmartScreen, отображаемые пользователям, записывались в журналы. Какое действие позволит включить ведение журнала этих уведомлений SmartScreen?
- Вы включили гибридное присоединение к Azure AD в Azure AD Connect. На нескольких устройствах с Windows 10, присоединенных к домену, команда dsregcmd /status показывает DomainJoined = YES и AzureAdJoined = NO. Вывод также указывает на "SCP not found". Вам необходимо, чтобы эти устройства автоматически завершили гибридное присоединение к Azure AD. Что вы должны сделать?
- Вы выполняете миграцию с устаревшего агента Log Analytics (MMA) на агент Azure Monitor (AMA) на серверах Linux с поддержкой Arc. Вам необходимо отправлять syslog в WorkspaceA и счетчики производительности в WorkspaceB. Как следует настроить маршрутизацию данных?
- Вы запускаете критически важную рабочую нагрузку на виртуальных машинах Azure и хотите минимизировать перезагрузки с помощью Hotpatch. Какие две конфигурации соответствуют этому требованию?
- Вы защищаете локальные виртуальные машины Hyper-V с помощью Azure Site Recovery. Бизнес требует до 24 часов хранения точек восстановления с согласованными с приложениями точками восстановления каждый час. Вы должны ежеквартально запускать Test Failover, не влияя на производственную сеть. Что вы должны сделать? (Выберите два)
- Вы используете кластеры AKS и храните образы в Azure Container Registry (ACR). Вам требуется сканирование образов на уязвимости при их отправке в ACR и обнаружение угроз во время выполнения из кластеров. Что следует предпринять?
- Вы используете хост Windows Server 2022 Hyper-V. Вам нужна лабораторная виртуальная машина (LabHost) для запуска контейнеров Docker Windows с изоляцией Hyper-V, а также для размещения вложенных виртуальных машин для тестирования. Что необходимо сделать в конфигурации LabHost перед установкой роли Hyper-V внутри нее? (Выберите два)
- Вы планируете использовать Print Management для миграции принтеров с Server1 на Server2. Какие принтеры можно мигрировать с сохранением их существующей конфигурации?
- Вы планируете использовать VM insights в Azure Monitor для мониторинга 500 локальных серверов Windows и будете подключать их к Azure Arc с помощью скрипта-шаблона. Что следует создать в первую очередь, чтобы обеспечить принцип наименьших привилегий и сократить административную работу?
- Вы планируете использовать устаревшее решение Azure Automation Update Management для установки исправлений на 20 локальных машин под управлением Windows Server 2019. Требования: централизовать данные оценки обновлений в единой рабочей области Log Analytics; остановить пользовательскую службу перед установкой исправлений и перезапустить ее после; обеспечить 60-минутное окно обслуживания. Что следует настроить?
- Вы планируете перенести локальное веб-приложение IIS (которое подключается к локальной базе данных SQL Server) в Azure App Service, оставив базу данных локально. Какой компонент Azure следует настроить, чтобы перенесенное приложение App Service могло получить доступ к локальной базе данных?
- Вы планируете подключить 25 локальных машин под управлением Windows Server и Linux к Azure Arc для пилотного проекта на этой неделе, а затем еще сотни в следующем квартале без интерактивных входов. Вы также хотите обеспечить управление, чтобы любые новые серверы, подключаемые в будущем, автоматически подключались. Что вам следует сделать?
- Вы планируете применить подписание LDAP и привязку канала LDAP на всех контроллерах домена. Перед применением вы хотите выявить несовместимые клиенты, не нарушая их работу. Что следует развернуть в первую очередь? (Выберите два)
- Вы планируете развернуть аутентификацию 802.1X для проводного доступа с использованием NPS. Вы не хотите развертывать клиентские сертификаты и требуете, чтобы пользователи аутентифицировались с помощью своих учетных данных AD, при этом защищая аутентификацию внутри туннеля TLS. Что вы должны настроить на NPS?
- Вы планируете реплицировать локальную виртуальную машину (VM1) в Azure с помощью политики репликации Azure Site Recovery. Чтобы изменения реплицировались как можно чаще, какое значение следует установить для параметра Copy frequency политики?
- Вы планируете реплицировать локальные виртуальные машины VMware в Azure с помощью Azure Site Recovery и должны поддерживать отработку отказа обратно на локальную площадку. Что следует развернуть и где?
- Вы планируете стандартизировать рядовые серверы с помощью базового плана безопасности Windows Server 2022 и регулярно сообщать об отклонениях для каждого сервера. Что вы должны сделать?
- Вы подключаете машины Windows Server 2019 и 2012 R2 к Microsoft Defender for Endpoint с помощью Microsoft Defender for Cloud. Сторонний антивирус остается основным антивирусом. Вы должны включить EDR в режиме блокировки для устранения последствий нарушения безопасности. Что вы должны сделать? (Выберите два)
- Вы подключаете новое SaaS-приложение на основе SAML (AppX), которое будет использовать вашу ферму AD FS для аутентификации. Токены должны включать адрес электронной почты пользователя в качестве Name ID и настраиваемое утверждение, полученное из атрибута AD employeeType. Пользователи должны иметь возможность получать доступ к AppX из-за пределов корпоративной сети. Что вы должны сделать? (Выберите два)
- Вы проектируете 5-узловой отказоустойчивый кластер Windows Server, распределенный между двумя площадками: Площадка A (3 узла) и Площадка B (2 узла). Вы должны поддерживать работу кластерной службы на Площадке B, если Площадка A будет полностью потеряна. Доступ к Интернету есть на обеих площадках. Какую конфигурацию кворума следует реализовать?
- Вы протестировали Attack Surface Reduction (ASR) и теперь вам нужны производственные настройки на Windows Server 2019: 1) Заблокировать Office от создания дочерних процессов, но разрешить подписанный вспомогательный процесс по пути C:\Program Files\Contoso\XLLHelper.exe; 2) Сохранить «Block process creations originating from PSExec and WMI» в режиме аудита для мониторинга использования административных инструментов. Какая команда соответствует требованиям?
- Вы развернули RD Gateway по адресу rdgw.contoso.com. Члены группы RemoteUsers должны иметь возможность подключаться только к серверам в группе безопасности RD-Targets. Пользователи сообщают о предупреждениях о сертификатах при внешнем подключении с использованием имени rdgw.contoso.com. Вы уже создали RD CAP, который разрешает группу RemoteUsers. Какие два действия следует предпринять?
- Вы развернули RODC с именем RODC1, и User1 должен быть локальным администратором на этом RODC, используя принцип наименьших привилегий. Какой инструмент или метод следует использовать?
- Вы развернули два Online Responder'а для предоставления OCSP для вашего выпускающего корпоративного ЦС. Аппаратный балансировщик нагрузки распределяет трафик между ними. Вы должны обеспечить согласованные ответы об отзыве и надлежащее масштабирование. Что следует сделать? Выберите два действия.
- Вы развертываете Storage Spaces Direct на четырех узлах Windows Server 2022: по два узла на стойку. Каждый узел имеет устройства NVMe и HDD. Вы должны обеспечить: (1) копии данных распределены по стойкам для отказоустойчивости домена, (2) рабочая нагрузка виртуальной машины может выдерживать отказ одного узла с хорошей производительностью записи, и (3) устройства NVMe используются для кэширования. Что вы должны настроить? (Выберите два)
- Вы размещаете несколько приложений .NET на локальном веб-сервере IIS и планируете перенести их (не контейнеризированные) в Azure App Service. Какой инструмент миграции следует использовать?
- Вы размещаете несколько сайтов IIS: contoso.com, app1.contoso.com, app2.contoso.com и api.contoso.com. Вы хотите использовать один сертификат для защиты всех имен и планируете продлевать его с минимальным временем простоя. Что следует сделать? Выберите два действия.
- Вы собираетесь развернуть конвергентное решение Storage Spaces Direct на основе Ethernet-фабрики и хотите избежать необходимости использования Data Center Bridging (DCB). Какую сетевую технологию RDMA следует выбрать?
- Вы собираетесь развернуть новое бизнес-приложение на виртуальной машине Azure под управлением Windows Server и вам нужно запретить этому приложению создавать дочерние процессы. Какую функцию защиты следует включить на виртуальной машине?
- Вы создали новую рабочую область Log Analytics (Workspace1) и имеете виртуальную машину Windows Server с именем Server1. Что следует сделать дальше, чтобы собирать метрики производительности с Server1 с помощью Azure Monitor?
- Вы создали шаблон компьютерного сертификата для взаимного TLS на серверах приложений. Клиенты — это устройства Windows 10/11, присоединенные к домену, но они не проходят автоматическую регистрацию. Вам необходимо включить автоматическую регистрацию и выдачу без ручных шагов. Что следует настроить? Выберите два действия.
- Вы стандартизируете использование хранилищ. Требования: (1) Защита локальных серверов Windows с помощью агента MARS и System State; (2) Использование Site Recovery для аварийного восстановления из локальной среды в Azure; (3) Включение неизменяемых крупномасштабных резервных копий для Azure Disks. Какие утверждения описывают правильный тип хранилища для каждой рабочей нагрузки? (Выберите два)
- Вы укрепляете узел управления Windows Server 2022. WinRM (HTTP/HTTPS) должен принимать подключения только из двух подсетей управления (10.10.20.0/24 и 10.10.30.0/24) и только тогда, когда трафик аутентифицирован с помощью IPsec с использованием Kerberos. Доступ WinRM не разрешен в профиле Public. Какие две конфигурации следует создать в Брандмауэре Защитника Windows в режиме повышенной безопасности?
- Вы управляете 100 виртуальными машинами Azure, подключенными к Microsoft Defender for Cloud. Если Defender for Cloud выдает предупреждение «Antimalware disabled in the virtual machine», вы хотите, чтобы затронутая виртуальная машина автоматически отключалась. Какую возможность Defender for Cloud следует использовать?
- Вы управляете 300 локальными машинами Windows Server с поддержкой Arc. Руководство хочет, чтобы к ним применялась согласованная, рекомендованная Microsoft базовая конфигурация, которая поддерживалась бы в соответствии с минимальной ручной настройкой базовых служб (мониторинг, обновления, безопасность). Что следует реализовать?
- Вы управляете 350 серверами (виртуальные машины Azure и локальные серверы, подключенные через Azure Arc). Все они уже подключены к Microsoft Defender for Endpoint. Из-за строгого контроля изменений вы должны избегать развертывания дополнительных расширений виртуальных машин, при этом получая результаты сканирования уязвимостей в Microsoft Defender for Cloud. Что вам следует сделать?
- Вы управляете FileSrv1 (Windows Server 2022), на котором размещено несколько общих ресурсов SMB. Для общего ресурса с именем Sensitive вы должны обеспечить шифрование всего SMB-трафика без влияния на другие общие ресурсы. Вы также должны предотвратить использование SMBv1 на FileSrv1. Какие два действия вы должны предпринять?
- Вы управляете MG1 с подпиской Sub1 и показанными ресурсами. На каких двух ресурсах на портале Azure можно включить Microsoft Defender for Servers? (Выберите два.)
- Вы управляете OU под названием Tier0, которое содержит контроллеры домена Windows Server 2022, работающие на физическом оборудовании. Все машины в настоящее время загружаются в режиме устаревшего BIOS. Ваша команда безопасности требует, чтобы Windows Defender Credential Guard был включен и заблокирован, чтобы локальные администраторы не могли его отключить. Вы будете развертывать изменение с помощью групповой политики. Какие два действия вы должны выполнить, чтобы удовлетворить требование?
- Вы управляете автономным файловым сервером Windows Server 2022, для которого необходимо выполнять ежедневное резервное копирование System State и еженедельное резервное копирование Bare Metal Recovery на локальный диск с минимальным использованием хранилища. Что вы должны сделать?
- Вы управляете внутренней зоной, интегрированной с AD, corp.contoso.com, размещенной на DNS1. Ваши внутренние рекурсивные DNS-серверы (DNS-REC1 и DNS-REC2) должны проверять ответы для этой зоны, даже если отсутствует цепочка доверия с родительской зоной. Вам также необходимо предотвратить перечисление зоны. Какие два действия следует предпринять?
- Вы управляете гибридными машинами Windows Server, подключенными к Azure Arc. Вы хотите стандартизировать процесс установки исправлений с помощью Update Management Center: оценивать соответствие каждое воскресенье и автоматически устанавливать исправления только на серверах с тегом PatchRing=Prod в течение определенного окна, без создания или связывания рабочей области Log Analytics или учетной записи Automation. Какие два действия следует предпринять?
- Вы управляете группой веб-серверов Windows Server, на которых работает пользовательское приложение из D:\Apps. Вы хотите сначала отслеживать разрешенные процессы, а затем применить список разрешенных приложений, включающий путь к пользовательскому приложению, используя Microsoft Defender for Cloud. Что вам следует сделать?
- Вы управляете доменом AD DS с 20 сайтами; управление пользователями централизовано. После добавления пользователей в группу изменение не отображается на контроллере домена в удаленном сайте. Какой инструмент следует использовать, чтобы определить, реплицировалось ли изменение группы на другие контроллеры домена?
- Вы управляете набором виртуальных машин Azure Windows Server. Требование: Azure должна ежедневно автоматически оценивать отсутствующие обновления и устанавливать только обновления безопасности каждое воскресенье с 01:00 до 03:00 по местному времени, перезагружая виртуальные машины только в случае необходимости. Какую конфигурацию следует выбрать в Центре управления обновлениями (Update Management Center)?
- Вы управляете одним сервером WSUS для домена AD DS. Новые серверы добавляются в OU на основе их роли (например, OU=Web, OU=SQL). Вы хотите, чтобы каждый сервер автоматически появлялся в соответствующей компьютерной группе WSUS (Web, SQL) без ручного назначения. Какие две конфигурации следует реализовать?
- Вы управляете развертыванием DFS Replication с одним центральным сервером в штаб-квартире и 12 серверами филиалов. Пользователи филиалов часто редактируют те же файлы, что и пользователи штаб-квартиры, что приводит к конфликтам, а при изменении больших файлов возникают отставания в репликации. Вам необходимо уменьшить количество конфликтов и минимизировать отставания. Что следует сделать? (Выберите два)
- Вы управляете серверами Windows Server 2022, которые используют Windows Update for Business. Требования: пилотные серверы получают обновления качества немедленно; производственные серверы получают те же обновления качества через 7 дней; во время инцидента администраторы должны иметь возможность временно приостановить обновления качества на производственных серверах на срок до 35 дней. Что вы должны настроить?
- Вы управляете сертификатами для рабочих нагрузок в Azure. Вам необходимо использовать Azure Key Vault для хранения существующего PFX для немедленного использования, а также включить автоматическое продление и ротацию для будущих сертификатов, выпущенных публичным ЦС. Что следует настроить? Выберите два действия.
- Вы управляете тремя рабочими областями Microsoft Sentinel в разных регионах. Вам нужна единая панель мониторинга SOC, которая показывает количество инцидентов по степени серьезности и тенденции сбоев входа в систему для всех рабочих областей, с селектором диапазона времени и рабочей области. Вы должны предоставить аналитикам доступ только для чтения без предоставления им прав на запись в рабочие области. Какие два действия вы должны предпринять?
- Вы управляете файловыми серверами Windows Server 2019 в домене AD DS. Политика безопасности требует использования BitLocker для томов ОС с защитой на основе TPM и стартовым PIN-кодом. Соответствие требованиям также предусматривает автоматическое резервное копирование информации для восстановления в AD DS до включения BitLocker. Серверы имеют TPM 2.0. Что следует настроить для выполнения обоих требований? Выберите два действия.
- Вы устраняете риски безопасности, связанные с брандмауэром, чтобы удовлетворить требованиям безопасности. Какую конфигурацию следует применить для снижения этих рисков?
- Вы хотите минимизировать постоянные привилегии для Global Administrator. Администраторы должны запрашивать повышение привилегий «точно в срок» (just-in-time), проходить MFA и получать одобрение от команды безопасности, а также автоматически терять повышение привилегий через два часа. Вы также хотите ежемесячно проверять, что только необходимые пользователи сохраняют право на повышение привилегий. Что следует настроить? (Выберите два варианта)
- Вы хотите подключить локальный сервер Windows (Server1) к Microsoft Defender for Cloud. Какой агент или компонент должен быть установлен на Server1?
- Вы хотите, чтобы Microsoft Sentinel выявлял аномалии пользователей, такие как редкие входы по RDP и необычные шаблоны доступа к данным, а также отображал информацию о пользователях в инцидентах. Ваша среда уже передает журналы входа Azure AD, события безопасности Windows и журналы аудита Microsoft 365 в Sentinel. Какие два действия вы должны выполнить?
- Вы экспортировали протестированный базовый план защиты от эксплойтов в \fileshare\EPBase.xml. На сервере APP1 устаревший процесс C:\Program Files\Legacy\AppLegacy.exe завершает работу с ошибкой, если для этого процесса не отключена фильтрация адресов экспорта (EAF). Вам необходимо импортировать базовый план и отключить EAF только для AppLegacy.exe. Какие две команды PowerShell следует выполнить на APP1?
- Группа доступности SQL Server Always On Availability Group имеет две реплики в основном центре обработки данных и одну реплику во вторичном регионе. Бизнес требует автоматического переключения при отказе без потери данных в основном центре обработки данных и допускает потенциальную потерю данных и ручное вмешательство для аварийного восстановления на региональном уровне. Как следует настроить реплики?
- Дана настройка Storage Spaces Direct, которая включает постоянную память и несколько томов данных. На каких томах можно использовать прямой доступ (DAX)?
- Два сервера, Server1 и Server2, работают под управлением Windows Server с ролью Hyper-V. На Server1 размещены VM1, VM2 и VM3, и эти ВМ реплицируются на Server2. После аппаратного сбоя на Server1 необходимо как можно быстрее запустить VM1, VM2 и VM3 из Hyper-V Manager на Server2. Какое действие следует выполнить для каждой ВМ?
- Два хоста Windows Server 2022 (App1 и App2), присоединенные к домену, находятся в одной подсети. Необходимо убедиться, что только SMB-трафик между App1 и App2 шифруется с помощью IPsec; весь остальной трафик между хостами не должен быть затронут. Что следует настроить? Выберите два варианта.
- Два хоста Windows Server 2022 Hyper-V, HV-Primary и HV-Replica, находятся в одном домене Active Directory через WAN-соединение. Вам необходимо настроить Hyper-V Replica без развертывания сертификатов и обеспечить поддержку плановой отработки отказа с HV-Primary на HV-Replica. Что вы должны сделать? (Выберите два)
- Домен AD DS в локальной среде содержит Server1, на котором запущено приложение (App1), использующее аутентификацию Active Directory. Вы настроили Microsoft Entra Connect с синхронизацией паролей, и пользователь Microsoft Entra с именем User1 не может пройти аутентификацию в App1. Что необходимо сделать, чтобы User1 мог пройти аутентификацию в App1?
- Домен использует синхронизацию Microsoft Entra Connect и Entra Password Protection с настраиваемым списком запрещенных паролей. После развертывания нового контроллера домена (DC2) настраиваемый список запрещенных паролей применяется непоследовательно. Что следует установить на DC2, чтобы список запрещенных паролей всегда применялся на DC2?
- Инцидент с программами-вымогателями затронул файловый сервер Windows Server 2019. Необходимо включить Controlled folder access в режиме блокировки, добавить D:\Shares\Payroll и E:\FinanceData в качестве защищенных папок и разрешить C:\Program Files\LegacyBackup\agent.exe запись в эти папки. Какой набор команд PowerShell следует выполнить?
- Какие поля являются обязательными для каждой записи при импорте инвентаризации серверов в Azure Migrate с использованием CSV-файла?
- Какие учетные данные или идентификаторы необходимо предоставить при установке агента Azure Monitor на 100 локальных машин Windows Server?
- Каково минимальное количество IP-адресов, необходимых для ролей узлов и кластеров на Cluster3, в рамках плана миграции локальной среды для Archive1?
- Какое первое действие следует предпринять, чтобы Server1 мог проверить сетевое подключение к Server2 с помощью ping?
- Какой инструмент следует использовать для выполнения миграции общих данных в рамках плана миграции локальной среды?
- Какой инструмент следует использовать для выполнения технических требований для Share1?
- Какой контроллер домена должен быть онлайн, чтобы соответствовать техническим требованиям для DC4?
- Какой элемент следует включить в решение для выполнения технических требований к Cluster3?
- Контроллер домена DC1 (Windows Server 2019) столкнулся с повреждением диска. У вас есть свежая резервная копия состояния системы Windows Server Backup для DC1. Подразделение (OU) с именем «Projects» было удалено 40 дней назад (срок хранения в корзине составляет 30 дней). SYSVOL на DC1 теперь пуст, но у других контроллеров домена SYSVOL в порядке. Вам необходимо: 1) восстановить OU «Projects» и 2) восстановить SYSVOL на DC1, не затрагивая работоспособные контроллеры домена. Что вы должны сделать на DC1? (Выберите два)
- Локальный Server1 размещает приложение ASP.NET App1 под управлением IIS. Вы планируете контейнеризировать App1 и развернуть его в Azure App Service; образ контейнера будет храниться в Azure Container Registry с именем ACR1. Используя инструмент App Containerization из Azure Migrate, вы должны предоставить инструменту минимально необходимые привилегии для отправки образа в ACR1. Какой тип учетных данных должен использовать инструмент?
- Локальный домен AD синхронизируется с Azure AD с использованием синхронизации хэшей паролей. Устройства присоединены к гибридному Azure AD, но пользователи вынуждены постоянно вводить свой пароль для доступа к Microsoft 365. Что следует включить для уменьшения количества запросов пароля?
- Локальный сервер (Server1) работает под управлением Windows Server с ролью Hyper-V. Вы планируете выполнить резервное копирование Server1 в Azure с помощью Azure Backup. Какие два варианта резервного копирования требуют развертывания Microsoft Azure Backup Server (MABS)? (Выберите два.)
- Локальный сервер Server1 (Windows Server) имеет общую папку Share1. Вы развертываете новую виртуальную машину Server2 и должны переместить Share1 на Server2, чтобы пользователи по-прежнему могли получать доступ к общей папке по UNC-пути \\server1\\share1 после вывода Server1 из эксплуатации, минимизируя при этом административные усилия. Какой инструмент следует использовать для выполнения миграции?
- Локальный сервер Windows Server 2019 выполнял резервное копирование файлов и папок в хранилище Recovery Services с помощью агента MARS. Сервер вышел из строя. Вам необходимо восстановить папку на новый заменяющий сервер, используя онлайн-восстановление из хранилища. Что следует сделать на заменяющем сервере?
- Локальный файловый сервер Server1 (Windows Server) содержит общую папку Share1. Вам необходимо перенести Share1 на виртуальную машину Azure. Какой инструмент следует использовать для выполнения этой миграции?
- Многоуровневое локальное приложение должно восстанавливаться в Azure с RPO 5 минут и RTO менее 30 минут. Приложение состоит из нескольких VM, которым требуется согласованное восстановление. Какой подход наилучшим образом соответствует этим целям, оптимизируя при этом затраты и сложность?
- На Server1 в домене AD DS вам необходимо заблокировать регистрацию определенных COM-объектов. Какую технологию следует использовать для предотвращения регистрации этих COM-объектов?
- На Server1 вы установили System Insights, но некоторые возможности отсутствуют. Какие две возможности необходимо установить вручную? (Выберите две.)
- На Server1 работает Windows Server с ролью Hyper-V. У вас есть отказоустойчивый кластер Hyper-V с именем Cluster1, и все машины находятся в одном домене. Вы хотите реплицировать виртуальные машины из Cluster1 на Server1 с помощью Hyper-V Replica с аутентификацией Kerberos на порту по умолчанию. Какое изменение следует внести на Server1?
- На VM1 (Windows Server) вы будете устанавливать бизнес-приложение, которое должно иметь возможность запускать дочерние процессы. Какую функцию следует включить на VM1?
- На VM1 (Windows Server) вы планируете использовать Azure Disk Encryption для защиты дисков виртуальной машины. Какое предварительное условие требуется перед включением Azure Disk Encryption?
- На VM1 для Process1 включено создание аварийных дампов. Когда process1.exe на VM1 завершается сбоем, технический специалист должен получить файлы дампов памяти, но ему нельзя предоставлять доступ к VM. К какому ресурсу вы должны предоставить доступ техническому специалисту?
- На VM1 произошла критическая ошибка, и она не загружается. Что следует сделать в первую очередь для анализа дампа памяти, вызвавшего сбой?
- На виртуальной машине Windows Server 2012 R2, работающей на хосте Hyper-V под управлением Windows Server 2012 R2, наблюдается расхождение во времени, а согласованные с приложениями резервные копии завершаются с ошибкой. Доступ в Интернет для ВМ заблокирован. Вам необходимо обновить Hyper-V Integration Services в гостевой системе и включить копирование файлов с хоста на гостевую систему для устранения неполадок. Что следует сделать? (Выберите два варианта)
- На виртуальной машине Windows Server 2019 запущено приложение, которое, по заявлению поставщика, не может быть сохранено в сохраненном состоянии. Вам необходимо использовать контрольные точки (чекпоинты) для создания точек восстановления, согласованных с приложением, и хранить файлы контрольных точек на выделенном томе D:\Checkpoints. Что следует настроить? (Выберите два варианта)
- На сервере Windows вам нужен циклический текстовый журнал, который записывает как отброшенные пакеты, так и успешные соединения для активного профиля брандмауэра, записывается в путь по умолчанию, с максимальным размером 32 МБ. Что вы должны настроить?
- Несколько виртуальных машин за NSG разрешают широкий входящий доступ из Интернета. Вы хотите минимизировать количество открытых портов, используя аналитику Defender for Cloud, и применить ужесточенные правила непосредственно к NSG. Что вы должны сделать?
- Объект групповой политики (GPO), связанный с OU1, определяет поведение Windows Defender SmartScreen (подробности в политике). Учитывая перечисленные приложения, какие приложения разрешено устанавливать на Server1?
- Объект пользователя (User1) в вашем лесу AD DS имеет следующие атрибуты: whenCreated, distinguishedName, objectGUID и objectSID. Какие атрибуты изменятся после миграции User1 в лес fabrikam.com с помощью ADMT?
- Один хост Hyper-V с одной физической сетевой картой запускает виртуальные машины для двух клиентов (TenantA и TenantB). Все виртуальные машины должны иметь доступ к внешней сети, виртуальные машины TenantA должны быть изолированы от TenantB на уровне 2, и вы должны заблокировать одной виртуальной машине в TenantA доступ к публичному IP-адресу 203.0.113.10. Какие две конфигурации вы должны реализовать?
- Отделу требуется EFS для защиты данных в общей папке на файловом сервере Windows Server 2022. Пользователи уже имеют сертификаты EFS через авторегистрацию. Вы должны обеспечить возможность восстановления администраторами и зашифровать существующие файлы в папке и всех подпапках. Что вы должны сделать? Выберите два действия.
- Пользователи часто переходят между объединенными рабочими станциями в домене AD DS, и им необходимо, чтобы их пользовательские сертификаты и закрытые ключи автоматически следовали за ними. Вы не используете перемещаемые профили. Как следует включить синхронизацию сертификатов и учетных данных между машинами?
- После включения Microsoft Defender for Servers Plan 2, какой ресурс необходимо создать в первую очередь для реализации мониторинга целостности файлов (FIM)?
- После установки приложения на виртуальную машину Azure с именем VM1 и ее перезапуска VM1 отображает сообщение: «Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device.» Вам необходимо подключить автономный диск ОС VM1 к временной виртуальной машине для устранения неполадок. Какую команду Azure CLI следует выполнить?
- При оценке технических требований для Cluster2, какое минимальное количество поставщиков Azure Site Recovery Providers необходимо установить?
- При планировании развертывания Microsoft Sentinel для соответствия требованиям безопасности, какой тип коннектора данных Sentinel следует выбрать?
- При создании правил сбора данных для сбора логов приложений и систем с виртуальных машин, какой язык запросов следует использовать для фильтрации событий по пользовательским критериям?
- Размер SUSDB вашего сервера WSUS значительно увеличился, консоль работает медленно, а папка Content занимает слишком много дискового пространства. Вам необходимо освободить место и повысить производительность без потери необходимых утверждений. Какие два действия следует выполнить?
- Сервер настроен на шифрование всего входящего трафика с использованием правила безопасности подключения. Вам необходимо разрешить этому серверу (Server1) отвечать на незашифрованные команды tracert от хостов в той же сети. Что следует настроить в Брандмауэре Защитника Windows в режиме повышенной безопасности?
- Сервер под управлением Windows Server размещает приложение App1. Необходимо заблокировать доступ App1 к внешним SMTP-серверам, минимизируя при этом влияние на доступ App1 к внешним HTTP, минимизируя влияние на другие приложения на сервере и минимизируя административные усилия. Какую конфигурацию брандмауэра Защитника Windows следует реализовать?
- Сервер показывает сообщение 'Password must meet complexity requirements: Disabled' в Local Security Policy. GPO домена, связанный с OU сервера, устанавливает эту политику в значение Enabled. Вам необходимо подтвердить, какая настройка действует на сервере, и определить GPO, которая ее предоставляет, сохранив результат для аудита. Какие два инструмента/команды следует использовать?
- Сервер работает под управлением Windows Server 2025 Standard с установленной ролью Hyper-V. Необходимо обновить его до Windows Server 2025 Datacenter с минимизацией времени простоя. Какую команду следует выполнить?
- Сервер1 (локальный) имеет несколько общих папок и использует IP-адрес 192.168.10.12. Вы будете переносить общие папки на виртуальную машину Azure с помощью Storage Migration Service, но должны убедиться, что локальные клиенты могут продолжать доступ к общим папкам, используя тот же IP-адрес 192.168.10.12. Какой компонент Azure следует включить в решение?
- Серверы вашего центра обработки данных должны быть подключены к Azure Arc через корпоративный прокси-сервер, требующий аутентификации. Инфраструктура включает Windows Server 2012 R2, Ubuntu 14.04 и RHEL 8. Вам необходимо обеспечить успешное подключение, соблюдая требования к агентам и сети. Какие два действия следует предпринять?
- Сколько встроенных возможностей System Insights доступно по умолчанию для прогнозирования производительности?
- Службе поддержки делегировали право «Сброс пароля» (Reset password) в OU «Пользователи» (Users). Они могут сбрасывать пароли большинства пользователей, но не могут сбросить пароль для пользователя, который является членом группы Domain Admins, хотя эта учетная запись пользователя находится в том же OU. Вам необходимо разрешить группе Helpdesk сбрасывать пароли для защищенных учетных записей, сохраняя при этом защиту AdminSDHolder. Что вы должны сделать?
- Трехузловой отказоустойчивый кластер Windows Server в настоящее время работает под управлением Windows Server 2022. Вы планируете поэтапное обновление узлов до Windows Server 2025. Какие два командлета следует запустить для оценки состояния кластера перед поэтапным обновлением, минимизируя при этом влияние на узлы и административные усилия?
- Три виртуальные машины Azure (VM1, VM2, VM3) запускают многоуровневое приложение, и вы планируете использовать Azure Site Recovery. Вам необходимо обеспечить отработку отказа этих трех виртуальных машин вместе как единого целого. Что следует настроить?
- У вас есть 20 локальных виртуальных машин Windows Server и подписка Azure с рабочей областью Microsoft Sentinel (Workspace1). Вам необходимо собирать и пересылать события с локальных виртуальных машин в Workspace1 и иметь возможность применять фильтры для уменьшения объема собираемых событий. Какие два компонента следует установить на каждую виртуальную машину?
- У вас есть 200 виртуальных машин Azure и план аварийного восстановления, который переводит их в другой регион Azure. План аварийного восстановления содержит три действия, выполняемых вручную; вы хотите заменить одно действие, выполняемое вручную, автоматизированным процессом. Что из перечисленного следует использовать для автоматизации этого действия?
- У вас есть 200 локальных серверов Windows и Linux, подключенных через Azure Arc. Вы хотите принимать события безопасности Windows (Windows Security Events) и Syslog в рабочую область Microsoft Sentinel с помощью Azure Monitor Agent, избегая устаревшего агента Log Analytics. Какие два действия следует предпринять?
- У вас есть Microsoft Sentinel и 100 локальных серверов, подключенных через Azure Arc, все в одной группе ресурсов. Какой метод следует использовать для подключения этих серверов к Sentinel с минимальными административными усилиями?
- У вас есть Site-to-Site VPN (без BGP) между локальной сетью и шлюзом Azure VPN. Vnet1 имел Subnet1 с Server1, доступным из локальной сети. Вы расширили адресное пространство Vnet1, добавили Subnet2 (в новом диапазоне) и развернули Server2 в Subnet2. Server1 может связаться с Server2, но локальная сеть не может. Что необходимо сделать, чтобы локальная сеть могла связаться с Subnet2?
- У вас есть Sub1 с RG1 и перечисленными ресурсами, а также включен Microsoft Defender for Servers. У вас есть разрешения Contributor на Sub1. Какую первую задачу необходимо выполнить, чтобы включить JIT-доступ (just-in-time) для VM1?
- У вас есть виртуальная машина Azure (VM1), которая использует Azure Disk Encryption. Какой командлет PowerShell следует запустить, чтобы определить, какое хранилище ключей Azure Key Vault содержит ключи шифрования виртуальной машины с минимальными административными усилиями?
- У вас есть виртуальная машина VM1 в регионе East US и несколько учетных записей хранения (storage1–storage4). Вы планируете настроить Diagnostic settings для VM1. Какие учетные записи хранения следует выбрать для диагностических данных?
- У вас есть два леса AD DS: contoso.com и fabrikam.com. Используя ADMT, вам необходимо перенести ресурсы из contoso.com в fabrikam.com. Какие из следующих ресурсов можно перенести?
- У вас есть два локальных хоста Hyper-V: Server1 (на котором размещены VM1 и VM2) и Server2 (на котором размещены VM21, VM22, VM23). Вы будете использовать Azure Site Recovery для репликации всех виртуальных машин в Azure. Каково минимальное количество установок Microsoft Azure Site Recovery Provider, необходимых в локальной среде?
- У вас есть два файловых сервера, Server1 и Server2. На Server1 размещена общая папка Data с содержимым объемом 10 ТБ. Вы выводите Server1 из эксплуатации и должны переместить Data в новую общую папку на Server2. Требования: сохранить разрешения для общих папок, файлов и папок; после первоначальной передачи синхронизировать изменения из \Server1\Data в место назначения без повторного копирования всего; и минимизировать административные усилия. Какой инструмент следует использовать?
- У вас есть две виртуальные машины Windows Server: VM1 и VM2. Диск ОС VM1 зашифрован с помощью Azure Disk Encryption и ежедневно резервируется с помощью Azure Backup. Несколько файлов на диске ОС VM1 повреждены. Что следует сделать в первую очередь, чтобы восстановить поврежденные файлы из последней точки восстановления, минимизируя при этом общее время восстановления?
- У вас есть домен Active Directory, и все устройства, присоединенные к домену, используют Microsoft Defender Credential Guard с включенной блокировкой UEFI. Вы развертываете сервер Windows Server с именем Server1 и отключаете Credential Guard на этом сервере. Что следует сделать дальше, чтобы убедиться, что Server1 не подпадает под ограничения Credential Guard?
- У вас есть локальная среда Hyper-V и проект Azure Migrate с именем Project1. Что следует сделать в первую очередь, чтобы обнаружить все хосты Hyper-V и виртуальные машины с наименьшими административными усилиями?
- У вас есть локальный Server1 (Windows Server 2022) и несколько виртуальных машин Azure. Microsoft Sentinel1 развернут в регионе Central US. Какие из перечисленных машин могут отправлять журналы брандмауэра Windows в Sentinel1?
- У вас есть локальный двухузловой гиперконвергентный отказоустойчивый кластер Windows Server под названием Cluster1 и подписка Azure. Какой тип хранилища Azure необходимо использовать для настройки облачного свидетеля для Cluster1?
- У вас есть локальный домен AD DS с пятью машинами Windows Server, присоединенными к домену, и двумя машинами Windows Server в рабочей группе. Какой метод аутентификации следует выбрать для создания правила безопасности подключения между серверами-членами домена и серверами рабочей группы?
- У вас есть локальный домен AD DS с сервером Windows Server под названием Server1, на котором работает IIS и размещено веб-приложение App1, использующее аутентификацию Windows. Вы хотите перенести App1 в Azure App Service и включить там аутентификацию Windows. Какую настройку следует выполнить в первую очередь?
- У вас есть локальный сервер (Server1) и подписка Azure. Вы планируете выполнять резервное копирование файлов и папок Server1 в Azure с помощью Azure Backup. Какой компонент следует использовать для настройки срока хранения резервных копий?
- У вас есть локальный сервер Server1 (Windows Server 2025 Standard) и несколько виртуальных машин Azure. Экземпляр Microsoft Sentinel (Sentinel1) существует в регионе Central US. Какие серверы могут отправлять события брандмауэра Windows в Sentinel1 при реализации сбора событий брандмауэра Windows с использованием коннектора AMA?
- У вас есть локальный файловый сервер (Server1) и подписка Azure. Вы будете переносить файлы с Server1 в Azure с помощью шлюза Azure Data Box. Какие типы хранилища Azure могут принимать перенесенные файлы?
- У вас есть несколько локальных серверов, и вы планируете перенести их на виртуальные машины Azure Generation 2. Какие из серверов можно перенести на виртуальные машины Generation 2 с помощью Azure Migrate?
- У вас есть один сервер Azure AD Connect, два сервера AD FS и два сервера Web Application Proxy (WAP). Вам необходимо получать оповещения, если синхронизация каталогов останавливается или резко возрастает количество ошибок, а также просматривать аналитику использования AD FS (например, показатели успешности входа и самые популярные приложения) на портале Azure. Что следует сделать? (Выберите два варианта)
- У вас есть подписка Azure с виртуальной машиной VM1 (Windows Server). Подписка содержит несколько учетных записей хранения (storage1–storage4). Вы планируете включить диагностику загрузки для VM1. Какую учетную запись хранения следует указать для хранения журналов диагностики загрузки и снимков экрана?
- У вас есть подписка Azure с несколькими Key Vaults, и вы создаете виртуальную машину Windows Server (VM1) в группе ресурсов RG1 в регионе East US. Чтобы включить Azure Disk Encryption для VM1, какой из перечисленных Key Vaults может хранить ключ шифрования для VM1?
- У вас есть подписка Azure с несколькими виртуальными машинами Windows Server. Подписка включает политики резервного копирования Azure VM, перечисленные в таблице. Вы оцениваете, какие политики могут автоматически перемещать точки восстановления на уровень vault-archive. Для каких политик поддерживается перемещение на уровень vault-archive?
- У вас есть подписка Azure, которая использует Microsoft Defender for Cloud, и 50 виртуальных машин Azure под управлением Windows Server. Какое расширение виртуальной машины следует включить, чтобы пересылать все обнаруженные эксплойты безопасности с виртуальных машин в Defender for Cloud?
- У вас есть пять виртуальных машин Azure и выделенная учетная запись хранения Azure для непосредственного получения данных о производительности. Какой компонент следует установить на виртуальные машины для отправки собранных метрик и журналов непосредственно в учетную запись хранения?
- У вас есть пять виртуальных машин Azure, и вам необходимо собрать с них счетчики производительности и журналы событий Windows, а затем записать эти данные в учетную запись Azure Storage. Какой агент или расширение следует установить на виртуальные машины?
- У вас есть рабочая область Log Analytics (Workspace1) и 100 виртуальных машин Windows Server. Microsoft Defender for Servers Plan 2 включен и настроен для мониторинга изменений файлов и реестра Windows на виртуальных машинах. Какую таблицу Log Analytics следует запросить для получения обнаруженных событий изменения файлов и реестра?
- У вас есть рабочая область Microsoft Sentinel, собирающая логи со 100 виртуальных машин Windows Server. Какую таблицу следует запросить, чтобы найти события неудачных входов (logon) в собранных данных?
- У вас есть развертывание Remote Desktop Services, работающее под управлением Windows Server 2022 (перечислены серверы). Вы планируете обновить развертывание RDS до Windows Server 2025. Какой сервер следует обновить в первую очередь?
- У вас есть три сервера Hyper-V (Server1, Server2, Server3). На Server1 размещено устройство Azure Migrate под названием Migrate1. Вы будете переносить виртуальные машины в Azure, и вам необходимо, чтобы любые новые виртуальные машины, созданные на Server1–Server3, обнаруживались Azure Migrate. Какое действие следует предпринять на устройстве?
- У вас есть три хоста Hyper-V (Server1, Server2, Server3), настроенные как кластер Storage Spaces Direct под названием Cluster1. На Cluster1 работает виртуальная машина (VM1) с установленным Windows Admin Center, и вы управляете инфраструктурой через Windows Admin Center. Вы приобрели подписку Azure и должны настроить оповещения по электронной почте Azure Monitor для набора метрик/событий кластера и виртуальных машин с минимальными административными усилиями. Что вы должны сделать?
- У вас есть хост Hyper-V (Server1) под управлением Windows Server 2019, на котором размещена VM1 со статическим IP-адресом (192.168.10.15), версией конфигурации 8.0, виртуальной сетью VNet1 и поколением 1. После экспорта VM1 с Server1 и импорта ее на Server2 (Windows Server 2025) с помощью Hyper-V Manager, какие настройки VM будут сохранены?
- У вас есть хост Hyper-V с устройством Azure Migrate, импортированным как VM1. Какие действия необходимо выполнить в службе Azure Migrate, чтобы зарегистрировать VM1 в Azure Migrate? (Каждый правильный вариант является частью необходимых шагов.)
- Установка расширения Azure Performance Diagnostics на VM1 завершается сбоем. Какие два подхода помогут определить причину? (Выберите два.)
- Устаревшая среда использует Network Access Protection (NAP) с принудительным применением DHCP. На клиентах должен быть включен брандмауэр Windows, а антивирусное ПО должно быть установлено и обновлено. Несоответствующие клиенты должны быть помещены в ограниченную сеть, где они могут получить доступ к серверам WSUS и серверам обновлений антивирусного ПО для устранения проблем. Какие два действия следует предпринять на NPS?
- Хостинг-провайдер использует хосты Windows Server 2022 Hyper-V в домене фабрики. Некоторым хостам не хватает TPM 2.0. Арендатору требуются экранированные ВМ, чтобы администраторы фабрики не могли проверять диски или память ВМ. Вам необходимо разрешить развертывание экранированных ВМ на всех хостах, включая те, у которых нет TPM, при этом гарантируя, что арендатор сохранит контроль над ключами, защищающими ВМ. Что вы должны сделать? (Выберите два)
- Что следует сделать в первую очередь для выполнения технических требований к резервному копированию Server4?
Сдайте экзамен Microsoft — быстрее
Все проверенные ответы и объяснения в одном месте. Практикуйтесь на полном экзамене и сэкономьте часы подготовки — начните бесплатно.
Сдайте экзамен →Guides & tips
- Microsoft AZ-140: FSLogix, профили и пользовательские данные — Руководство по подготовке
- Microsoft AZ-140: Архитектура и проектирование службы Azure Virtual Desktop — Руководство по подготовке
- Microsoft AZ-140: Безопасность, соответствие требованиям и защита конечных точек — Руководство по подготовке
- Microsoft AZ-140: Идентификация, доступ и управление — Руководство по подготовке
- Microsoft AZ-140: Мониторинг, диагностика и устранение неполадок — Руководство по подготовке
- Microsoft AZ-140: Образы узлов сеансов и подготовка — Руководство по подготовке