Microsoft Sertifika Sınavı Cevapları
Her Microsoft sertifika sınavı için doğrulanmış cevaplar ve net açıklamalar. Aşağıdan sınava göre göz atın veya ExamRoll.io'da tüm seti uygulayın.
Microsoft Azure Administrator Associate AZ-104 Certification Tüm sınav soruları
- 10 Gbps'ye kadar destekleyen, kullanılabilirlik bölgeleri olan, FastPath özellikli ve maliyeti en aza indiren bir ExpressRoute ağ geçidine ihtiyacınız var. Hangi ağ geçidi SKU'sunu dağıtmalısınız?
- 10 sanal makine içeren bir Azure aboneliğiniz var. Şirket içi ağınız ile bu sanal makineler arasındaki gecikmeyi izlemeniz gerekiyor. Hangi aracı kullanmalısınız?
- 100 sanal makine içeren bir Azure aboneliğiniz var. Daha ucuz bir hizmet katmanına taşınabilecek, az kullanılan VM'leri hızlı bir şekilde bulmak için hangi Azure portal dikey penceresini kullanmalısınız?
- 15 Azure aboneliğiniz ve Group1 adında bir güvenlik grubuna sahip bir Azure AD kiracınız var. Ek abonelikler satın alacaksınız. Group1'in, en az ayrıcalık ilkesini uygulayarak ve yönetim çabasını en aza indirerek, mevcut ve gelecekteki tüm abonelikler için rol atamalarını yönetebildiğinden emin olmanız gerekir. Ne yapmalısınız?
- 5 TB veriyi Subscription1'a aktarmak için bir Azure Import/Export işi kullanırken, içeri aktarılan veriler için hedef olarak aşağıdakilerden hangisini kullanabilirsiniz?
- Aboneliğin kaynakları (gösterildiği gibi) göz önüne alındığında, VMSS1'e hangi yakınlık yerleştirme grubu atanmalıdır?
- Aboneliğiniz birden çok genel IP adresi içeriyor. Bir Standard genel Azure Load Balancer oluşturmanız gerekiyor. Mevcut genel IP adreslerinden hangilerini Standard Load Balancer ile ilişkilendirebilirsiniz?
- Aboneliğiniz storage1 adında bir depolama hesabı içeriyor. storage1'in erişim anahtarlarının otomatik olarak döndürülmesini nasıl sağlayabilirsiniz?
- Aboneliğiniz tabloda gösterilen çeşitli cihazları içermektedir. Azure Storage Explorer hangi cihazlara yüklenebilir?
- Aboneliğiniz VirtualNetworkA'yı (statik yönlendirmeli bir VPN ağ geçidine ve şirket içi ağınıza bir siteden siteye VPN'e sahiptir) ve VirtualNetworkB'yi içerir. Bir Windows 10 iş istasyonundan VirtualNetworkA'ya noktadan siteye bir VPN yapılandırdınız ve VirtualNetworkA'yı VirtualNetworkB ile eşleştirdiniz. Şirket içi sistemler VirtualNetworkB'ye ulaşabilir, ancak Windows 10 iş istasyonu ulaşamaz. İş istasyonunun VirtualNetworkB'ye bağlanmasına izin vermelisiniz. Çözüm: VirtualNetworkA'da Allow gateway transit'i etkinleştirin. Bu gereksinimi karşılıyor mu?
- Aboneliğiniz VM1 adlı bir VM ve KV1 adlı bir anahtar kasası içeriyor. VM1 için şifreleme anahtarının KV1'de depolanıp kullanılacağı, VM1 Azure'dan indirilirse şifrelemenin bozulmadan kalacağı ve hem işletim sistemi diskinin hem de veri disklerinin şifreleneceği şekilde şifrelemeyi yapılandırmanız gerekir. Hangi şifreleme yöntemi bu gereksinimleri karşılar?
- Aboneliğiniz, container1 adında bir kapsayıcıya sahip storage1 adlı bir depolama hesabı içeriyor. container1'e erişimi aşağıdaki gibi yapılandırmanız gerekiyor: yalnızca okuma erişimine izin verilmeli, hem HTTP hem de HTTPS'ye izin verilmeli ve izin kapsayıcıdaki tüm içeriğe uygulanmalı. Hangi mekanizmayı kullanmalısınız?
- Aboneliğinizde belirli kimliklere (User1, Principal1 ve Group1) Monitoring Reader rolü atanmıştır. AG1 adlı bir eylem grubu, Monitoring Reader rolüne e-posta gönderecek şekilde yapılandırılmıştır ve bir uyarı kuralı tarafından kullanılmaktadır. Uyarı tetiklendiğinde AG1'den kimler e-posta alacaktır?
- Aboneliğinizde Vault1 adında bir Recovery Services kasası ve birkaç sanal makine bulunmaktadır. Yedeklemeleri her gece saat 23:00'te zamanlamayı planlıyorsunuz. Bu yapılandırma altında Azure Backup tarafından hangi sanal makineler korunabilir?
- account1 adında bir depolama hesabınız var. Genel IP aralığı 131.107.1.0/24 olan şirket içi bir ağdan VM disk dosyalarını yükleyecek ve ardından bu diskleri VNet1'deki (192.168.0.0/24) VM1'e ekleyeceksiniz. Diskleri yükleyebilmeniz, VM1'e ekleyebilmeniz ve diğer tüm erişimi engelleyebilmeniz için account1'i yapılandırın. account1 üzerinde hangi iki eylemi gerçekleştirmelisiniz?
- adatum.com adında bir Azure DNS bölgeniz var ve research.adatum.com alt alan adını Azure'daki farklı bir DNS sunucusuna devretmeniz gerekiyor. adatum.com bölgesinde ne oluşturmalısınız?
- Admin1 (Kullanıcı yöneticisi rolü atanmış) contoso.onmicrosoft.com Azure AD kiracısına harici bir Microsoft hesabını (user1@outlook.com) davet etmeye çalışıyor ancak 'Genel yetkilendirme istisnası' alıyor. Admin1'in harici kullanıcıyı davet edebilmesi için neyi değiştirmelisiniz?
- Admin1'in gereksinimini karşılamak için Azure portalında hangi eylemi gerçekleştirmelisiniz?
- AKS kümesi otomatik ölçeklendiricisini yapılandırmak için hangi iki aracı kullanabilirsiniz? (Her doğru cevap eksiksiz bir çözümdür.)
- App1 adında bir Azure App Service web uygulamanız var. App1 için performans izlemelerini toplamak amacıyla hangi aracı kullanmalısınız?
- App1 adlı bir Azure web uygulamasının kullanılabilirliğini çok adımlı bir web testi kullanarak izlemeniz gerekiyor. Azure İzleyici'de hangi özelliği kullanmalısınız?
- App1 adlı bir web uygulamasını Batı ABD bölgesine dağıttınız. App1'i maliyeti en aza indirerek yedeklemek için, aşağıdaki depolama hesaplarından hangisini yedekleme hedefi olarak kullanmalısınız?
- App1 geçişi yapıldıktan sonra bir yedekleme çözümü uygulamanız gerekir. İlk olarak hangi kaynağı oluşturmalısınız?
- App1 iki VM (VM1 ve VM2) üzerinde çalışmaktadır. Bunları bir Azure Availability Set'e yerleştireceksiniz ve planlı donanım bakımı sırasında App1'i erişilebilir tutmanız gerekmektedir. Availability Set'e ne dahil etmelisiniz?
- App1, iki örnek üzerinde çalışan bir App Service uygulamasıdır ve Instance limits Maximum değeri 5 olarak ayarlanmış bir otomatik ölçeklendirme kuralına sahiptir. App1, 30 dakikalık bir süre boyunca mevcut belleğin %80'ini tüketirse, bu süre zarfında App1'in ulaşabileceği maksimum örnek sayısı kaçtır?
- App1'in geçişini planlarken bir ağ güvenlik grubu (NSG) oluşturuyorsunuz. Kullanıcıların App1'e erişebilmesi için hangi yapılandırmayı önerirsiniz?
- App1'in webapp1-test ve webapp1-prod adında dağıtım yuvaları (deployment slots) vardır. webapp1-test'i production ortamına takas ettikten sonra App1 performans sorunları yaşamaktadır. App1'in daha önce çalışan sürümüne geri dönmenin en hızlı yolu nedir?
- ARM şablonları aracılığıyla tek bir kullanılabilirlik kümesinde birden çok VM dağıtırken, fabric hatası veya bakımı sırasında kaç VM'nin kullanılabilir kalacağını en üst düzeye çıkarmak istiyorsunuz. platformFaultDomainCount özelliği için hangi değeri ayarlamalısınız?
- Aşağıdaki tabloda gösterilen web uygulamalarını oluşturmayı planlıyorsunuz. Bu web uygulamalarını barındırmak için gereken minimum App Service planı sayısı kaçtır?
- AVSet1 adlı bir kullanılabilirlik kümesinde (availability set) üç sanal makineniz (VM1, VM2, VM3) var. VM1'i yeni bir VM boyutuna yeniden boyutlandırmanız gerekiyor, ancak istediğiniz boyut mevcut değil. İlk olarak ne yapmalısınız?
- Aynı SQL Always On senaryosu. Çözüm: Dahili yük dengeleyicide Floating IP'yi (direct server return) etkinleştirin. Bu gereksinimi karşılar mı?
- Aynı SQL Always On senaryosu. Çözüm: Yük dengeleyicinin Session persistence ayarını Client IP olarak belirleyin. Bu, AG listener için gereksinimi karşılar mı?
- Azure aboneliğiniz 100 sanal makine içeriyor ve sık sık VM oluşturup siliyorsunuz. Silebileceğiniz ekli olmayan diskleri bulmanız gerekiyor. Ne yapmalısınız?
- Azure aboneliğiniz tabloda gösterilen kaynakları içermektedir. storage1 ile VM1 arasında aktarılan verilerin genel internet üzerinden gitmemesini nasıl sağlarsınız?
- Azure aboneliğiniz tabloda gösterilen Microsoft Entra kimliklerini içermektedir. Azure portalı üzerinden hangi kimlikler için self-service password reset (SSPR) özelliğini etkinleştirebilirsiniz?
- Azure aboneliğinizde bir depolama hesabı, bir kaynak grubu, bir blob kapsayıcısı ve bir dosya paylaşımı bulunmaktadır. Bir iş arkadaşınız tek bir ARM şablonu kullanarak bir sanal makine ve ek bir depolama hesabı dağıttı. Jon Ross'un kullandığı ARM şablonunu görüntülemeniz gerekiyor. Çözüm: Sanal Makine dikey penceresini açın. Bu çözüm amaca uygun mu?
- Azure AD kiracınız 5.000 kullanıcı içeriyor. AdminUser1 adında yeni bir hesap oluşturuyorsunuz. Kullanıcı hesabı özelliklerinden, hangi eylem AdminUser1'e Kullanıcı yöneticisi rolünü atar?
- Azure AD kiracınız adatum.com, çeşitli gruplar ve kullanıcılar içerir. Azure AD Premium P2 lisansını Group1'e ve User4'e atarsınız. Hangi kullanıcılar Azure AD Premium P2 lisansına sahip olur?
- Azure AD kiracınız adatum.com'da 'Kullanıcılar cihazları Azure AD'ye katabilir' ayarı User1 olarak ve 'Azure AD'ye katılmış cihazlarda ek yerel yöneticiler' ayarı None olarak belirlenmiştir. User1, Computer1'i adatum.com'a katıyor. Computer1 üzerindeki yerel Yöneticiler grubunun üyeleri hangi kullanıcılar olacaktır?
- Azure AD kiracınız contoso.onmicrosoft.com 100 kullanıcıya sahiptir ve 10 adet Azure AD Premium P2 lisansı satın alırsınız. 10 kullanıcı için tüm Azure AD Premium özelliklerini etkinleştirmek için ne yapmalısınız?
- Azure AD kiracınız tabloda listelenen gruplara sahiptir ve Azure AD Premium P2 lisanslarınız mevcuttur. Hangi gruplara lisans atayabilirsiniz?
- Azure AD kiracınız weyland.com, DirSync1 adlı bir DirSync sunucusu kullanılarak şirket içi AD ile senkronize edilmiştir. Yeni bir şirket içi kullanıcı oluşturursunuz ve kullanıcının hemen Azure AD'ye kopyalanmasını istersiniz. Çözüm: Start-ADSyncSyncCycle -PolicyType Initial komutunu çalıştırırsınız. Bu çözüm gereksinimi karşılıyor mu?
- Azure AD kiracınız weyland.com, DirSync1 adlı bir DirSync sunucusu kullanılarak şirket içi AD ile senkronize edilir. Yeni bir şirket içi kullanıcı oluşturursunuz ve kullanıcının hemen Azure AD'ye çoğaltılmasını istersiniz. Çözüm: Active Directory Siteleri ve Hizmetleri aracılığıyla bir etki alanı denetleyicisinde Genel Kataloğun çoğaltılmasını zorlarsınız. Bu çözüm gereksinimi karşılar mı?
- Azure AD Premium P2'yi etkinleştirdikten sonra, admin1@contoso.com kullanıcısının Azure AD etki alanına katılan her cihazda yönetici olmasını istiyorsunuz. Hangi Azure AD ayarını yapılandırmalısınız?
- Azure AD yönetim merkezinde birden çok kullanıcıyı silmek için toplu silme (Bulk delete) işlemini kullanırken, yüklenen dosyada hangi kullanıcı özniteliği veya öznitelikleri bulunmalıdır?
- Azure Backup Instant Restore ile günlük olarak yedeklenen bir Windows Server 2016 sanal makinesi (VM) fidye yazılımıyla enfekte oldu ve geri yüklenmesi gerekiyor. Sanal makineyi geri yüklemek için hangi eylemi gerçekleştirmelisiniz?
- Azure desteğinden canlı geçiş talep ederek abonelikteki hangi depolama hesabı alanlar arası yedekli depolama (ZRS) replikasyonuna dönüştürülebilir?
- Azure Import/Export işi kullanarak Subscription1'a 5 TB veri aktarmanız gerekiyor. Aktarılan veriler için aşağıdaki hedeflerden hangisi kullanılabilir?
- Azure Import/Export işi kullanarak Subscription1'a 5 TB veri aktarmanız gerekiyor. Aşağıdakilerden hangisi içe aktarma hedefi olabilir?
- Azure Import/Export kullanarak içeri aktarılacak 5 TB veriye sahip bir Subscription1 aboneliğiniz var. İçeri aktarılan veriler için aşağıdakilerden hangisi hedef olabilir?
- Azure İzleyici Aracısı'nı ve yalnızca olay kimliği 1001 olan Windows Sistem olay günlüğü girişlerini toplamak için bir veri toplama kuralını kullanırken, veri kaynağı için hangi sorgu türünü kullanmalısınız?
- Azure Log Analytics çalışma alanı Workspace1'de Event tablosundaki hata olaylarını görüntülemek istiyorsunuz. Hangi sorguyu çalıştırmalısınız?
- Azure sanal ağındaki bir VM, özel DNS bölgesi contoso.com içindeki adları çözümleyebilir ancak genel Azure DNS bölgesi adatum.com içindeki adları çözümleyemez. adatum.com adında bir genel Azure DNS bölgesi ve contoso.com adında bir özel Azure DNS bölgesi oluşturdunuz ve contoso.com'u sanal ağa bağladınız. VM1 internet ana bilgisayarlarını çözümleyebilir. VM1'in adatum.com içindeki adları çözümlemesine izin vermek için ne yapmalısınız?
- Azure SQL sunucularının nerede oluşturulabileceğini kısıtlayan bir Azure ilkesi uygulanır. Bu ilkenin etkisi nedir?
- Azure VM'leriniz bir SQL Server Always On kullanılabilirlik grubunu barındırıyor ve AG listener olarak dahili bir Azure load balancer'a ihtiyacınız var. Çözüm: 1433 portunu kontrol eden bir HTTP sistem durumu yoklaması oluşturun. Bu gereksinimi karşılıyor mu?
- Bastion1 adında bir Azure Bastion Basic SKU ana bilgisayarı dağıtmayı planlıyorsunuz ve bir genel IP listesine sahipsiniz. Aşağıdaki genel IP seçeneklerinden hangisi Bastion Basic için geçerlidir?
- Beş adet Windows Server 2016 Azure VM, bir Azure yük dengeleyicinin (LB1) arkasında web sunucusu olarak görev yapmaktadır. Her ziyaretçinin tüm istekler için aynı web sunucusuna yönlendirilmesini nasıl sağlarsınız?
- Beş adet Windows Server 2016 VM, bir Azure yük dengeleyici olan LB1'in arkasında web sunucusu olarak çalışmaktadır. Her ziyaretçinin istekleri için sürekli olarak aynı arka uç sunucusuna yönlendirilmesini sağlayın. Hangi yapılandırma gereklidir?
- Beş Azure VM (Windows Server 2016) web sitelerini barındırıyor ve önlerinde bir Azure yük dengeleyici olan LB1 bulunuyor. Bir ziyaretçinin istekler arasında her zaman aynı arka uç sunucusuna ulaşmasını sağlamak için ne yapılandırmalısınız?
- Beş Azure VM, bir Azure yük dengeleyici olan LB1'in arkasında IIS çalıştırıyor. Bir istemcinin istekler arasında tutarlı bir şekilde aynı sunucuya yönlendirilmesini sağlamak için hangi yapılandırma gereklidir?
- Beş Azure VM, LB1 yük dengeleyicisinin arkasında web hizmetlerini barındırıyor. Hangi yapılandırma, tekrarlanan istekler için bir istemcinin aynı arka uç VM'sine gönderilmesini garanti eder?
- Beş Azure VM, LB1 yük dengeleyicisinin arkasında web sunucusu olarak Windows Server 2016 çalıştırıyor. Bir ziyaretçiye her istek için aynı web sunucusu tarafından hizmet verildiğinden emin olmanız gerekir. Hangi ayarı yapılandırmalısınız?
- Beş Azure web sunucusu VM'i, LB1 yük dengeleyicisinin arkasındadır. Bir istemcinin oturumu boyunca aynı arka uç VM tarafından hizmet almasını sağlamak için ne yapılandırmalısınız?
- Beş örnek içeren bir sanal makine ölçek kümesini mümkün olan en kısa sürede dağıtmanız gerekir. Hangi yaklaşımı kullanmalısınız?
- Bir abonelikteki herhangi bir kaynaktan bir kaynak kilidi kaldırıldığında size e-posta gönderecek bir Azure İzleyici etkinlik günlüğü uyarısı oluşturmak için hangi bileşenleri yapılandırmanız gerekir?
- Bir AKS kümesinin (AKS1) contoso.com Azure AD kiracısındaki kullanıcılara erişim izni vermesi gerekiyor, ancak şu anda bu kullanıcılara erişim izni veremiyorsunuz. contoso.com kullanıcılarına erişim izni vermeyi etkinleştirmek için ilk olarak ne yapmalısınız?
- Bir alt ağa beş VM dağıtmanız gerekiyor; her VM'nin bir genel ve bir özel IP'si olacak ve tüm VM'lerin aynı gelen ve giden güvenlik kurallarını paylaşması gerekiyor. Gereken minimum ağ arayüzü sayısı kaçtır?
- Bir ARM şablonu aracılığıyla bir VM ölçek kümesinde birden çok Windows Server 2022 sanal makinesi dağıtırken, dağıtımdan sonra her VM'de NGINX'in mevcut ve çalışır durumda olduğundan nasıl emin olabilirsiniz?
- Bir ARM şablonu kullanarak bir ölçek kümesinde birden çok Windows Server 2019 VM dağıtacaksınız. Dağıtımdan sonra her VM'de NGINX'in bulunduğundan emin olmak için ne kullanmalısınız?
- Bir ARM şablonu kullanarak bir VM scale set'e birden çok Windows Server 2019 sanal makinesi dağıtacaksınız. Dağıtımdan sonra her VM'de NGINX'in kurulu olduğundan nasıl emin olabilirsiniz?
- Bir Azure aboneliği Bastion1'i içerir. Bastion1 üzerinde 100 eşzamanlı SSH kullanıcısını desteklemeniz ve yönetim yükünü en aza indirmeniz gerekmektedir. İlk olarak ne yapmalısınız?
- Bir Azure aboneliği storage1 depolama hesabını ve Workspace1 çalışma alanını içerir. Workspace1'e, storage1'in kapsayıcılarındaki verileri okuma, yazma ve silme izni vermeniz gerekiyor. Workspace1'e hangi rolü atamalısınız?
- Bir Azure aboneliği, blob verilerini tutan storage1 adlı bir depolama hesabı içerir. User1'e blob verilerine erişim sağlayan ve koşullu rol atamalarını destekleyen bir rol atamanız gerekir. User1'e hangi iki rolü atayabilirsiniz?
- Bir Azure aboneliği, share1 adlı bir dosya paylaşımına sahip storage1 depolama hesabını içerir. User1'e share1 için Storage File Data SMB Share Contributor rolünü atamanız gerekiyor. İlk olarak ne yapmalısınız?
- Bir Azure aboneliği, storage1 adlı bir depolama hesabı ve bu hesapta share1 adlı bir dosya paylaşımı içerir. Abonelik, Group1 adlı bir güvenlik grubuna sahip hibrit bir Azure AD kiracısına bağlıdır. Group1'e share1 için Storage File Data SMB Share Elevated Contributor rolünü vermeniz gerekmektedir. Atmanız gereken ilk adım nedir?
- Bir Azure AD aboneliğiniz var ve Global Administrators grubunun üyelerinin güvenilmeyen konumlardan oturum açtıklarında MFA ve Azure AD'ye katılmış bir cihaz kullanmasını zorunlu kılmanız gerekiyor. Çözüm: Multi-Factor Authentication sayfasındaki kullanıcı ayarlarını değiştirirsiniz. Bu çözüm gereksinimi karşılıyor mu?
- Bir Azure AD aboneliğiniz var ve Güvenilmeyen konumlardan bağlanırken Genel Yöneticilerin MFA ve Azure AD'ye katılmış bir cihaz kullanmasını zorunlu kılmanız gerekiyor. Çözüm: Azure portalında Azure AD koşullu erişim politikasının oturum kontrollerini değiştirirsiniz. Bu çözüm gereksinimi karşılıyor mu?
- Bir Azure AD aboneliğiniz var ve Güvenilmeyen konumlardan bağlanırken Genel Yöneticilerin MFA ve Azure AD'ye katılmış bir cihaz kullanmasını zorunlu kılmanız gerekiyor. Çözüm: Azure portalında Azure AD koşullu erişim politikasının izin denetimlerini değiştirirsiniz. Bu çözüm gereksinimi karşılıyor mu?
- Bir Azure AD kiracısı 10 Azure aboneliğine bağlıdır. Tüm aboneliklerdeki kullanıcı etkinliğini izlemek için merkezi bir yola ihtiyacınız var. Hangi hizmeti kullanmalısınız?
- Bir Azure Load Balancer arkasındaki beş VM, bir web uygulamasını barındırıyor. Her ziyaretçinin isteklerinin, istekler arasında aynı arka uç VM'ye gönderildiğinden emin olmanız gerekiyor. Hangi yük dengeleyici yapılandırmasını kullanmalısınız?
- Bir Azure Resource Manager şablonu kullanarak bir sanal makine ölçek kümesinde birden çok Windows Server 2019 VM dağıtacaksınız. Dağıtımdan sonra her VM'de NGINX'in kullanılabilir olmasını sağlamak için ne kullanmalısınız?
- Bir Azure VM üzerine bir web sunucusu dağıttınız ve güvenli bir HTTPS sitesi (443 numaralı bağlantı noktası) yapılandırdınız. VM'nin ağ arayüzünde gösterildiği gibi mevcut NSG kuralları bulunmaktadır. VM yalnızca bir web sunucusu olarak kullanılmaktadır. İnternet üzerindeki kullanıcıların siteye bağlanmasını sağlamak için hangi değişikliği yapmanız gerekir?
- Bir Azure VM'in başka bir Azure VM'e eklenmesi gereken tek bir veri diski var. VM'lerin çevrimdışı kalma süresini en aza indirmek için öncelikle hangi eylemi yapmalısınız?
- Bir Azure web uygulamanız (webapp1) ve MySQL'i barındıran VM1'i içeren bir sanal ağınız (VNET1) var. VM1, VNET1'e bağlı. webapp1'in VM1 üzerindeki verilere erişebilmesi için ne yapmalısınız?
- Bir depolama hesabı oluşturursunuz ve 10 blob kapsayıcısı eklersiniz. Bir kapsayıcı için bekleyen verileri şifrelemek üzere farklı bir anahtar kullanmanız gerekir. Bu kapsayıcıyı oluşturmadan önce ne yapmalısınız?
- Bir depolama hesabı web sitesi içeriği barındırıyor. Gelen kullanıcı trafiğinin, kullanıcının konumuna en yakın Microsoft POP'una yönlendirildiğinden emin olun. Hangi yapılandırmayı kullanmalısınız?
- Bir depolama hesabı, birçok kullanıcı tarafından erişilen 5.000 blob içeriyor. Kullanıcıların yalnızca blob dizin etiketlerine göre belirli blobları görüntüleyebilmesini sağlamak için çözüme ne dahil etmelisiniz?
- Bir kapsayıcı dağıtmayı planlıyorsunuz ve kapsayıcıyı otomatik olarak ölçeklendirebilecek hizmetlere ihtiyacınız var. Kapsayıcı için otomatik ölçeklendirme sağlayabilecek Azure hizmetleri hangileridir?
- Bir kapsayıcı grubu (Group1) iki kapsayıcı örneği içerir. container2'nin CPU kaynaklarını container1'i olumsuz etkilemeden kullanabildiğinden emin olmak istiyorsunuz. Ne yapmalısınız?
- Bir kaynak grubu oluşturan ve ona bir Azure Storage hesabı dağıtan bir ARM şablonunuz var. Şablonu dağıtmak için hangi PowerShell cmdlet'ini çalıştırmalısınız?
- Bir Microsoft Entra kiracınız var ve kullanıcıları toplu olarak içe aktarmayı planlıyorsunuz. İçe aktarılan hesapların, her kullanıcının departmanına göre belirli bir gruba otomatik olarak eklenmesini ve minimum yönetim çabası gerektirmesini istiyorsunuz. Hangi iki eylemi gerçekleştirmelisiniz?
- Bir Microsoft Entra kiracısı, sağlanan listede gösterilen kimlikleri içerir. Bir Microsoft Fabric lisansı satın alındıktan sonra, lisans hangi kimliğe veya kimliklere atanabilir?
- Bir Recovery Services kasasına (Vault1) sahipsiniz. Kasa için çok kullanıcılı yetkilendirmeyi (MAU) etkinleştirmek üzere öncelikle hangi kaynağı oluşturmanız gerekir?
- Bir Ubuntu Server VM dağıtacaksınız ve özel dağıtımın bir parçası olarak belirli bir güvenilir kök CA'yı eklemeniz gerekiyor. VM'yi oluşturmak için hangi komutu kullanmalısınız?
- Bir web uygulamasını barındırmak için üç VM (VM1, VM2, VM3) dağıtacaksınız ve tek bir Azure veri merkezinin kullanılamaz duruma gelmesi durumunda en az iki VM'nin kullanılabilir kalmasını sağlamalısınız. Sanal makineleri nasıl dağıtmalısınız?
- Bir Windows Server 2016 sanal makinesi (VM), Azure Backup Instant Restore kullanılarak günlük olarak yedeklenmektedir. Veri şifreleyen bir fidye yazılımı (ransomware) enfeksiyonundan sonra, dosya kurtarma ile ilgili hangi ifade DOĞRUDUR?
- Bir yönetici, Sub1'deki RG1 kaynak grubuna göre özelleştirilmiş bir özel rol oluşturdu. Bu özel rolü, yönetimsel çabayı en aza indirerek Sub1 ve Sub2'deki herhangi bir kaynak grubuna atanabilir hale getirmeniz gerekiyor. Ne yapmalısınız?
- Bir yönetici, tek bir ARM şablonu kullanarak VM1'i ve storage2 adlı bir Azure Depolama hesabını birlikte dağıttı. Kullanılan dağıtım şablonunu hangi Azure blade'inden görüntüleyebilirsiniz?
- Birden çok depolama hesabı içeren bir abonelikten veri dışa aktarmak için Azure Import/Export hizmetini kullanmayı planlıyorsunuz. Import/Export hizmetiyle veri dışa aktarmak için hangi depolama hesapları kullanılabilir?
- Birden çok podun Kubernetes ağını kullandığı bir Azure aboneliğine bir AKS kümesi dağıtıyorsunuz. Podlar arasındaki ağ trafiğini kısıtlamak için AKS kümesinde hangi ağ politikasını yapılandırmalısınız?
- Birden çok sanal ağın tümü eşlenmiştir (peered); her biri dokuz VM içerir. Tüm VM'lere Azure Bastion aracılığıyla güvenli RDP erişimi sağlamak için gereken minimum Bastion ana bilgisayar sayısı kaçtır?
- Birden çok şirket içi konumdan bir Azure sanal ağına rota tabanlı siteden siteye VPN bağlantıları dağıtırken hangi tünel protokolünü kullanmalısınız?
- Birkaç depolama hesabındaki verileri yönetmek için yaşam döngüsü yönetimi kuralları uygulamayı planlıyorsunuz. Listelenen depolama hesaplarından hangilerine yaşam döngüsü yönetimi kuralları uygulayabilirsiniz?
- Blueprint dosyalarını Azure'a aktarmanız gerekiyor. Hangi yöntemi kullanmalısınız?
- Cluster1 adlı bir AKS kümesi listelenen IP adreslerini kullanmaktadır. İnternet kullanıcılarının Cluster1'daki uygulamalara ulaşması için DNS kaydında hangi IP adresi kullanılmalıdır?
- Connection Monitor'ı çalıştırmak ve VM1 ile şirket içi etki alanı denetleyicisi DC1 arasındaki ağ gecikmesini ölçmek için DC1'e hangi aracı veya uzantı yüklenmelidir?
- container1 adında bir Azure Container Instance dağıtmayı planlıyorsunuz ve DNS ad etiketlerini yeniden kullanma yeteneğine ihtiyacınız var. container1 hangi ağ seçeneğini kullanmalıdır?
- contoso.azurewebsites.net web uygulamasını www.contoso.com özel alan adını barındıracak şekilde yapılandırmanız gerekiyor. İlk olarak ne yapmalısınız?
- contoso.com adında bir Microsoft Entra kiracınız var ve fabrikam.com ile işbirliği yapıyorsunuz. fabrikam.com kullanıcılarını contoso.com'a davet edeceksiniz ve davetlerin yalnızca fabrikam.com hesaplarına yapılmasına izin vermeniz gerekiyor. Microsoft Entra yönetim merkezinde hangi ayarı yapılandırmalısınız?
- contoso.com kiracısında bir App Service web uygulaması olan App1 ve contoso.com için bir wildcard sertifikası içeren bir Key Vault KV1'iniz var. User1, hem App1 hem de KV1'in sahibidir. KV1'de depolanan wildcard sertifikasını kullanmak üzere App1'i yapılandırmak için ilk olarak ne yapmalısınız?
- contoso.com'u Azure AD'ye özel bir etki alanı olarak eklediniz ve Azure'ın sahipliği doğrulamasını istiyorsunuz. Genel DNS bölgenizde hangi DNS kayıt türünü oluşturmanız gerekir?
- contoso.com'u kaydettiniz ve contoso.com adında genel bir Azure DNS bölgesi oluşturdunuz. Bu Azure DNS bölgesindeki kayıtların internetten çözümlenebilmesi için neyi güncellemeniz gerekir?
- contosostorage adında bir depolama hesabı ve data adında bir dosya paylaşımı oluşturdunuz. Kullanıcılar, Windows 10 ev bilgisayarlarından bu dosya paylaşımına bir sürücü eşleyecekler. Ev bilgisayarları ile dosya paylaşımı arasında hangi giden bağlantı noktasının açılması gerekir?
- ContReg1 adında bir Azure container registry oluşturacaksınız ve imzalanmış imajları push ve pull etmeniz gerekiyor. ContReg1 için neyi etkinleştirmeniz gerekir?
- ContReg1 adında bir Standard SKU Azure Container Registry'niz var. ContReg1 için coğrafi çoğaltmayı etkinleştirmek üzere ilk olarak ne yapmalısınız?
- ContReg1 adlı Azure container registry için Yönetici kullanıcısını etkinleştirdiniz. ContReg1'de oturum açmak için hangi kullanıcı adını kullanmalısınız?
- D:\Folder1 içeren şirket içi bir sunucudan, içerikleri Azure Storage hesabı contosodata'daki public kapsayıcısına kopyalamanız gerekiyor. Hangi komutu çalıştırmalısınız?
- Dağıtılmış bir şirket içi uygulamayı Azure'a taşıyacak ve birden çok VM üzerinde çalıştıracaksınız. Uygulamanın planlı Azure bakımı sırasında her zaman en az sekiz VM üzerinde çalışmasını garanti etmek için ne oluşturmalısınız?
- DB1 için hangi tanılama hedefini yapılandırmalısınız ki, sorgular çalıştırabilesiniz ve günlük verilerini Azure Monitor'da analiz edebilesiniz?
- Dosyaları bir depolama hesabına kopyalamak için bir Azure Import işi için sürücüleri hazırlamadan önce hangi iki dosyayı oluşturmanız gerekir?
- East US bölgesinde 10 VM'niz, bir Key Vault Vault1'iniz ve tüm giden internet trafiğini engelleyen NSG1 adlı bir NSG'niz var. VM'lerin en az ayrıcalık ve minimum çaba kullanarak Vault1'e erişmesi gerekiyor. NSG1'in giden güvenlik kuralında hedef olarak neyi ayarlamalısınız?
- East US bölgesinde bir rota tablosu RT1 oluşturulmuştur. Abonelikteki kaynaklar göz önüne alındığında, RT1 hangi kaynaklarla ilişkilendirilebilir?
- Export1 adlı bir Azure Import/Export işi kullanarak veri dışa aktarmayı planlıyorsunuz. Mevcut veri öğeleri DB1, container1, share1 ve Table1 olduğuna göre, Export1 ile hangi öğe dışa aktarılabilir?
- Farklı Microsoft Entra kiracılarına bağlı iki abonelik genelinde birden çok sanal ağ verildiğinde, listelenen VNet'lerden hangisi VNet1 ile eşleştirilebilir?
- Finans departmanı kullanıcıları için teknik gereksinimleri karşılayan otomatik bir yapılandırma çözümü önerin. Neleri dahil etmelisiniz?
- Geliştiriciler App1'e bir güncellemeyi Git1'e aktardı. webapp1'in dağıtım yuvaları (deployment slots) var. Güncellemeyi kullanıcılara sunmadan önce test etmek için hangi iki eylemi gerçekleştirmelisiniz?
- Genel bir IP adresi olan IP1'i oluşturdunuz. Aşağıdaki kaynaklardan hangisi IP1 ile ilişkilendirilebilir? (İki doğru cevap vardır.)
- Gösterilen abonelik kaynakları göz önüne alındığında, NIC1 adında bir ağ arabirimi oluşturmanız gerekiyor. NIC1 hangi konumda oluşturulabilir?
- Gösterilen disk yapılandırmasıyla VM1'i oluşturmayı planlıyorsunuz. VM1'in bir Availability Zone'a dağıtılabilmesini garanti etmek için hangi iki ayarı değiştirmeniz gerekir? (İki tane seçin.)
- Gösterilen genel IP adreslerine göre, hangi adresler bir Azure Firewall Premium'a (FW1) atanabilir?
- Group4'e tüm Azure dosya paylaşımları için Azure RBAC salt okunur izinleri verebilmeniz için hangi değişiklik gereklidir?
- Hangi Azure Stream Analytics metriği, iş tarafından işlenmeyen girdi olaylarının sayısını gösterir?
- Her biri bir sanal makineye bağlı 10 NSG'niz ve Workspace1 adında bir Log Analytics çalışma alanınız var. Şüpheli ağ trafiğinde tetiklenen bir Azure İzleyici Ağ Analizleri uyarısını etkinleştirmek için önce ne yapılandırmalısınız?
- Her biri IIS'i barındıran ve Azure İzleyici Aracısı'nın yüklü olduğu on Windows Server VM'i bulunmaktadır. Her VM'den IIS günlüklerini toplamak ve bunları bir Log Analytics çalışma alanında depolamak için öncelikle ne yapılandırmalısınız?
- Herkese açık bir yük dengeleyici, 80 ve 443 numaralı bağlantı noktaları için trafiği üç VM (VM1, VM2, VM3) arasında dağıtıyor. Tüm RDP bağlantılarının yalnızca VM3'e iletilmesini sağlamanız gerekiyor. Hangi yapılandırmayı kullanmalısınız?
- İki eşlenmiş sanal ağda VM'leriniz var (VNet1'de VM1 ve VNet2'de VM2). VM1'den VM2'ye giden paketler için ortalama gidiş dönüş süresini (RTT) görüntülemek amacıyla hangi Azure Network Watcher özelliğini kullanmalısınız?
- İki Log Analytics çalışma alanınız (Workspace1 ve Workspace2) ve 100 Windows Server VM'niz var. VM'lerden performans sayaçları ve olayları toplamanız, her iki çalışma alanına da günlük göndermeniz ve tüm Windows ve güvenlik olaylarını yakalamanız gerekiyor. Her VM'ye hangi aracıyı veya uzantıyı kurup yapılandırmalısınız?
- İki sanal ağınız (VNet1 ve VNet2) var. Bunlar arasındaki tüm trafiğin Microsoft omurga ağı üzerinden gitmesini sağlamanız gerekiyor. Hangi özelliği yapılandırmalısınız?
- İki şirket içi sunucuyu aynı alt ağdaki Azure VM'lerine geçirmeyi planlıyorsunuz ve uygulama statik dahili IP adresleri gerektiriyor. İki Azure VM'sine statik özel IP'ler atamak için ne yapmalısınız?
- İki VM (VM1 ve VM2) arasındaki HTTPS trafiğini dağıtmak için bir yük dengeleyici oluşturdunuz. Yük dengeleme kuralını oluşturmadan önce hangi iki ek yük dengeleyici kaynağını oluşturmanız gerekir?
- Kullanıcılar, evden point-to-site VPN aracılığıyla ve müşteri sitelerinden site-to-site VPN'ler aracılığıyla Azure'a bağlanır. App1, birden çok Windows Server 2016 VM üzerinde çalışır. Gelen bağlantıları tüm VM'lere dağıtabilen iki Azure hizmeti hangileridir? (İki tane seçin.)
- Kuruluşunuz, Per Authentication kullanım modeliyle MFA kullanıyor. Yeni katılan şirketin kullanıcılarını Azure AD'ye ekledikten sonra, Per Enabled User kullanım modeline geçmeleri gerekiyor. Çözüm: Mevcut kullanım modelini Azure CLI kullanarak değiştirirsiniz. Bu çözüm gereksinimi karşılıyor mu?
- Kuruluşunuz, Per Authentication kullanım modeliyle MFA kullanıyor. Yeni katılan şirket kullanıcıları, Per Enabled User kullanım modelini kullanmalıdır. Çözüm: Yeni bir MFA sağlayıcısı oluşturur ve mevcut MFA sağlayıcısı verilerinin bir yedeğinden geri yüklersiniz. Bu çözüm gereksinimi karşılıyor mu?
- Kuruluşunuz, Per Authentication kullanım modeliyle MFA kullanmaktadır. Başka bir şirketi satın alıp kullanıcılarını Azure AD'ye ekledikten sonra, bu kullanıcıların Per Enabled User kullanım modeli kapsamına alınması gerekmektedir. Çözüm: Mevcut kullanım modelini Azure portalı üzerinden değiştirirsiniz. Bu çözüm gereksinimi karşılar mı?
- Kuruluşunuz, şirket içi Active Directory ile hibrit birlikte yaşam için yapılandırılmış bir Azure AD kiracısına (weyland.com) sahiptir. DirSync1 adında bir DirSync sunucusu dağıtılmıştır. Şirket içi AD'de yeni bir kullanıcı oluşturduktan sonra, kullanıcı bilgilerinin hemen Azure AD'ye çoğaltılmasına ihtiyacınız var. Çözüm: Bir etki alanı denetleyicisinde NetLogon hizmetini yeniden başlatın. Bu çözüm gereksinimi karşılıyor mu?
- Kuzey Avrupa'da storage1 adında bir depolama hesabınız var. Blob'lar eklendiğinde Doğu ABD'de blob verilerinin ikincil bir kopyasının oluşturulması ve minimum yönetim çabası gerekmektedir. Hangi özelliği yapılandırmalısınız?
- LB1 adlı bir Azure yük dengeleyicinin arkasındaki beş Windows Server 2016 VM web sitelerini barındırmaktadır. Her ziyaretçinin her zaman aynı web sunucusuna yönlendirilmesini sağlamak için hangi ayarı uygulamalısınız?
- LB1, internetten VM1 ve VM2'ye RDP (3389 numaralı bağlantı noktası) sağlamak için gelen NAT kurallarını barındıracaktır. Bu gelen NAT kurallarını eklemeden önce LB1 üzerinde ne oluşturulmalıdır?
- Listelenen kaynaklar ve gerekli görevler (ilişkili tablolara bakın) göz önüne alındığında, bu görevlerden hangileri Azure Storage Explorer kullanılarak tamamlanabilir?
- Los Angeles ve New York'ta veri merkezleri işletiyorsunuz ve bir Azure depolama yedekliliği seçeneği belirlemeniz gerekiyor. Gereksinimler: veriler birden çok düğümde, farklı coğrafi konumlardaki düğümlerde depolanmalı ve veriler birincil konumdan olduğu kadar ikincil konumdan da okunabilir olmalıdır. Hangi yedeklilik seçeneği bu gereksinimleri karşılar?
- Mevcut bir VM'den yola çıkarak 100 VM dağıtmak için bir Azure Resource Manager şablonu indirdiniz. Yönetici parolasının düz metin olarak saklanmadan referans alınabilmesi için şablonu değiştirmeniz gerekiyor. Parolayı güvenli bir şekilde depolamak için ne oluşturmalısınız?
- Miami, Los Angeles ve New York'ta veri merkezleriniz ve East US ile West US'te (eşlenmiş) sanal ağlara sahip bir Azure aboneliğiniz var. Veri merkezlerini aboneliğe bağlarken ağ gecikmesini en aza indirmek için ne oluşturmalısınız?
- Performans sorunlarını gideriyorsunuz ve Azure altyapısıyla ilgili metrikleri incelemeniz gerekiyor. Bu metrikleri incelemek için hangi aracı kullanmalısınız?
- Plan1 adında bir App Service planı ve webapp1 adında bir web uygulaması oluşturdunuz, ancak bir hazırlık slotu (staging slot) oluşturma seçeneği mevcut değil. Plan1 için bir hazırlık slotunu etkinleştirmek üzere ilk olarak ne yapmalısınız?
- Plan1 bir Standart App Service planıdır. Web uygulamasının CPU kullanımı %80'i aştığında Plan1'in otomatik olarak ölçeklenmesini sağlamak için hangi Scale out method ayarını seçmelisiniz?
- Recovery Services kasası RSV1, anlık snapshot'ları 5 gün, günlük yedeklemeleri ise 14 gün boyunca saklar. RSV1, VM1'in günlük yedeklemelerini gerçekleştirir. VM1, en son sekiz gün önce güncellenen statik bir web sitesini barındırıyor. VM1'i sekiz gün önceki durumuna en az kesintiyle geri yüklemek için ilk olarak ne yapmalısınız?
- Recovery Services kasasının şu anda VM1 ve VM2'yi koruduğu birkaç Azure sanal makineniz var. VM3 ve VM4'ü Recovery Services ile korumanız gerekiyor. Atmanız gereken ilk adım nedir?
- Registry1 (bir Azure Container Registry) ve Cluster1 (bir AKS kümesi) sahibisiniz. İş istasyonunuzda App1 adında bir container görüntüsü oluşturdunuz. App1'i Cluster1'e dağıtmak için ilk olarak ne yapmalısınız?
- RG1'deki WebApp1 Batı Avrupa'da bulunuyor. WebApp1'i RG2'ye taşıyorsunuz. Bu taşıma işleminden sonra App Service planının bölgesi ne olur ve WebApp1'e hangi ilke uygulanır?
- RG1'e 'İzin verilmeyen kaynak türleri' Azure ilkesi, Microsoft.Network/virtualNetworks ve Microsoft.Compute/virtualMachines parametreleriyle ve ilke uygulaması etkinleştirilmiş olarak atanmıştır. RG1'de VM2'yi oluşturup VNET1'e bağlamanız gerekiyor. İlk olarak ne yapmalısınız?
- RG26 (Batı Avrupa), SQLDB01 dahil olmak üzere geçici kaynaklar içerir ve SQLDB01, RGV1'e yedeklenir. RG26'yı portaldan silme işlemi başarısız oluyor. RG26'nın silinmesine izin vermek için ilk olarak ne yapmalısınız?
- RT1 yönlendirme tablosunda bir rota oluşturdunuz ve bir sonraki atlamayı IP adresine göre belirtmeniz gerekiyor. Hangi sonraki atlama türünü seçmelisiniz?
- Sağlanan tablodaki depolama hesaplarına göre, hangi depolama hesabı alanlar arası yedekli depolama (ZRS) replikasyonuna dönüştürülebilir?
- Sanal ağlar ve sanal makineler (tüm VM'lerin yalnızca özel IP adresleri vardır) içeren bir Azure aboneliğiniz var. VNet1'e Bastion1 adında bir Azure Bastion ana bilgisayarı dağıttınız. Bastion1 aracılığıyla hangi sanal makinelere bağlanabilirsiniz?
- Sanal makinelerin VM Insights'ı etkinleştirirken Azure Monitor ile iletişim kurmak için yalnızca VNet1'i kullanmasını sağlamak amacıyla, öncelikle hangi kaynağı oluşturmalısınız?
- Server1, yaklaşık 1.000 kayda sahip birincil DNS bölgesi olan adatum.com'u barındırıyor. Server1'i ve Subscription1'i, DNS Manager, Azure PowerShell ve Azure CLI 2.0 yüklü olan Server2'den yönetiyorsunuz. adatum.com bölgesini Subscription1'deki bir Azure DNS bölgesine minimum yönetim çabasıyla taşımak için hangi aracı kullanmalısınız?
- SQL Server içeren bir imaj (Image1) kullanan bir Azure container instance (container1) oluşturacaksınız ve bu kalıcı depolama gerektiriyor. container1 için hangi Azure depolama hizmetini yapılandırmalısınız?
- storage adlı bir depolama hesabı, bir resim blobu içerir. İstemci erişimi paylaşılan erişim imzaları (SAS) kullanılarak sağlanır. Kullanıcıların yedi günü aşan bir geçerlilik süresine sahip bir SAS oluşturduklarında bir uyarı almasını sağlamanız gerekir. Depolama hesabında hangi ayarı değiştirmelisiniz?
- storage1 adında bir Azure Storage hesabınız var ve ona veri aktarmak için AzCopy kullanmayı planlıyorsunuz. AzCopy, storage1 içindeki hangi depolama hizmetlerine veri kopyalayabilir?
- storage1 adında bir depolama hesabı oluşturmanız gerekiyor ve bu hesabın şu gereksinimleri karşılaması bekleniyor: Azure Data Lake Storage'ı desteklemesi, seyrek erişilen veriler için maliyeti minimize etmesi ve verileri ikincil bir bölgeye otomatik olarak çoğaltması. storage1 için hangi üç ayarı yapılandırmalısınız?
- storage1 adında bir depolama hesabı ve share1 adında bir dosya paylaşımı oluşturacaksınız. share1'in SMB Multichannel'ı desteklemesini sağlarken maliyeti en aza indirin. Hangi depolama yapılandırmasını seçmelisiniz?
- storage1 adında bir depolama hesabına ve beraberindeki tabloda listelenen çeşitli cihazlara sahip bir Azure aboneliğiniz var. Hangi cihazlardan storage1'e veri kopyalamak için AzCopy'yi çalıştırabilirsiniz?
- storage1 adında bir depolama hesabınız var ve bu hesap container1 adında bir blob kapsayıcısı içeriyor. container1'e eklenen yeni blobların bir yıl boyunca değiştirilememesini sağlamanız gerekiyor. Hangi ayarı yapılandırmalısınız?
- storage1 adında, şu ayarlara sahip bir depolama hesabı oluşturmayı planlıyorsunuz: Performans: Standart; Çoğaltma: ZRS; Erişim katmanı (varsayılan): Cool; Hiyerarşik ad alanı: Devre dışı. Hesap türünün BlockBlobStorage olarak ayarlanmasına izin vermek için önce hangi ayarı değiştirmeniz gerekir?
- storage1 adlı bir depolama hesabını RG1 kaynak grubuna dağıtmak için bir Bicep dosyanız (File1) var. Dosyanın storage1'i RG1'e dağıtması için hangi Bicep özelliğini değiştirmelisiniz?
- storage1 depolama hesabı için Scope1 adında bir şifreleme kapsamı oluşturdunuz. Bir şifreleme kapsamı kullanarak hangi depolama türlerini şifreleyebilirsiniz?
- storage1 depolama hesabına (storage1) seçilen ağlardan ve ev ofisinizden erişime izin vermeniz ve yönetim çabasını en aza indirmeniz gerekiyor. storage1 üzerinde ilk olarak neyi değiştirmelisiniz?
- storage1 depolama hesabına koşullu rol atamaları içeren rol tabanlı erişim denetimi (RBAC) rol atamaları uygulamayı planlıyorsunuz. storage1 içindeki hangi depolama hizmetleri koşullu rol atamalarını destekler?
- storage1 depolama hesabında gösterilen yaşam döngüsü yönetimi kuralları bulunmaktadır. File1, 1 Haziran'da Hot erişim katmanına yerleştirilir. 7 Haziran'da File1'in durumu nedir?
- storage1 için Azure AD kimlik doğrulamasını etkinleştiriyorsunuz ve Group1 üyelerinin en az ayrıcalık ilkesini uygulayarak Azure portalı aracılığıyla dosya yükleyebilmesini sağlamanız gerekiyor. storage1 için hangi iki rolü atamalısınız?
- storage1 içinde container1 adında bir blob container oluşturmayı planlıyorsunuz ve bu container için müşteri tarafından yönetilen anahtar şifrelemesi kullanmak istiyorsunuz. Hangi anahtar tipini ve boyutunu kullanmalısınız?
- storageacct1234 adlı bir depolama hesabı ve User1 ve User2 adlı iki kullanıcının bulunduğu bir Azure aboneliğiniz var. User1'e belirli roller atanmıştır (gösterildiği gibi). User1 hangi iki eylemi gerçekleştirebilir? İki tane seçin.
- Store1, data adında 5.000 dosya içeren bir dosya paylaşımı barındırıyor. Bu Azure dosya paylaşımındaki dosyaları Server1 adlı şirket içi bir sunucuyla senkronize etmeniz gerekiyor. Hangi üç eylemi gerçekleştirmelisiniz?
- Sub1 adında bir Azure aboneliğiniz var ve bu abonelik tabloda gösterilen kaynakları içeriyor. Admin1 adında bir kullanıcı oluşturuyorsunuz. Admin1'i aşağıdakilerden hangisine ortak yönetici olarak ekleyebilirsiniz?
- Subnet1 adlı bir alt ağda VM'ler ve yalnızca varsayılan kurallara sahip bir NSG (NSG1) bulunmaktadır. Subnet1 ana bilgisayarlarının Azure portalına bağlanmasını engelleyen, ancak diğer internet ana bilgisayarlarına bağlantılara izin veren bir NSG kuralı eklemeniz gerekiyor. Bu kuralın Destination'ı ne olarak ayarlanmalıdır?
- Subnet1, VNet1 ile ilişkilidir ve NIC1, VM1'i Subnet1'e bağlar. ASG1'i VM1'e uygulamanız gerekiyor. Bu işlemi hangi eylemle başarırsınız?
- Subscription1 (tenant A içinde) VM1 içeren VNet1'i (10.0.0.0/16) barındırır. Subscription2 (tenant B içinde) VM2 içeren VNet2'yi (10.10.0.0/24) barındırır. VNet1 ve VNet2'yi birbirine bağlamanız gerekiyor. İlk olarak ne yapmalısınız?
- Subscription1 adında bir Azure aboneliğiniz var ve bir Azure Import/Export işi kullanarak 5 TB veri aktarmanız gerekiyor. Aktarılan veriler için aşağıdakilerden hangisi hedef olabilir?
- Subscription1, listelenen kaynakları ve sanal makineleri (gösterildiği gibi) içerir. Mümkün olduğu kadar çok sanal makineyi yedeklemek için Vault1'i kullanmayı planlıyorsunuz. Vault1 hangi sanal makineleri yedekleyebilir?
- Subscription1, RG1 içinde VNet1'i içerir. User1 şu anda Reader, Security Admin ve Security Reader rollerine sahiptir. User1'in VNet1 üzerindeki Reader rolünü diğer kullanıcılara atamasına izin vermeniz gerekiyor. Ne yapmalısınız?
- Subscription1, RG1 içinde VNet1'i içerir. User1, Reader, Security Admin ve Security Reader rollerine sahiptir. User1'in VNet1 için Reader rolünü diğer kullanıcılara atayabilmesi için ne yapmalısınız?
- Subscription1, RG1 içinde VNet1'i içerir. User1, Reader, Security Admin ve Security Reader rollerine sahiptir. User1'in VNet1 üzerinde başkalarına Reader rolü atamasına izin vermek için hangi eylem gereklidir?
- Subscription1, RG1 içinde VNet1'i içerir. User1, Reader, Security Admin ve Security Reader rollerine sahiptir. User1'in VNet1 üzerinde diğer kullanıcılara Reader rolünü atamasına izin vermek için ne atamalısınız?
- Subscription1, RG1 içinde VNet1'i içeriyor ve User1, abonelik düzeyinde Reader, Security Admin ve Security Reader rollerine sahip. User1'in VNet1 üzerinde Reader rolünü başkalarına atamasını sağlayacak değişiklik nedir?
- Subscription1, RG1 kaynak grubunda VNet1 adında bir sanal ağ içerir. User1 şu anda Reader, Security Admin ve Security Reader rollerine sahiptir. User1'in VNet1 için Reader rolünü başkalarına atamasını sağlayan eylem nedir?
- Subscription1, RG1 kaynak grubunda VNet1 adında bir sanal ağ içeriyor. User1, Okuyucu, Güvenlik Yöneticisi ve Güvenlik Okuyucusu rollerine sahip. User1'in VNet1 üzerinde diğer kullanıcılara Okuyucu rolü atamasına izin vermek için ne yapmalısınız?
- Subscription1, RG1 kaynak grubunda VNet1 adlı bir sanal ağ içeriyor. User1 şu anda abonelik kapsamında Reader, Security Admin ve Security Reader rollerine sahip. User1'in VNet1 için Reader rolünü diğer kullanıcılara atamasını sağlamanız gerekiyor. Ne yapmalısınız?
- Subscription1, VM1 adında bir VM içerir ve şirket içinde bir System Center Service Manager dağıtımınız vardır. VM1'in kullanılabilir belleği %10'un altına düştüğünde Service Manager'ın bir uyarı oluşturmasını sağlamak için öncelikle ne yapmalısınız?
- Subscription1, VM1'i içerir. İnternet üzerindeki Windows 10 bilgisayarınızdan (Computer1) VM1'e bir ağ arabirimi vm1173 eklediniz. VM1'e RDP başarısız oluyor. VM1'e Uzak Masaüstü erişimini etkinleştirmek için öncelikle ne yapmalısınız?
- Subscription1, VNet1 ve VNet2'yi içerir. VNet1'de statik-route VPN gateway'i (VPNGW1) ve şirket içi ağınıza site-to-site VPN bulunur. Client1 (Windows 10), VNet1'e point-to-site VPN'e sahiptir. VNet1 ve VNet2 eşlenmiştir ve şirket içi istemciler VNet2'ye ulaşabilirken, Client1 ulaşamamaktadır. Client1'in VNet2'ye bağlanmasına izin vermek için ne yapmalısınız?
- Subscription1, Workspace1 adında bir Log Analytics çalışma alanı içerir. Event tablosundaki hata olaylarını göstermeniz gerekiyor. Workspace1'de hangi sorguyu çalıştırmalısınız?
- Subscription1, Workspace1 adında bir Log Analytics çalışma alanı içerir. Event tablosundaki hata olaylarını görüntülemek için Workspace1'de hangi sorguyu çalıştırmanız gerekir?
- Subscription1'a 5 TB veri aktarmak için bir Azure Import/Export işi kullanmayı planlıyorsunuz. İçe aktarılan veriler için hedef aşağıdakilerden hangisi olabilir?
- Subscription1'da VNet1 ve VNet2 bulunur. VNet1, statik yönlendirme kullanan bir VPN ağ geçidine (VPNGW1) ve şirket içi ağa bir siteden siteye bağlantıya sahiptir. Client1 (Windows 10), VNet1'e noktadan siteye bir bağlantıya sahiptir. VNet1 ve VNet2 eşlenmiştir (peered). Şirket içi ağ VNet2'ye ulaşabilir, ancak Client1 VNet2'ye ulaşamaz. Client1'in VNet2'ye bağlanmasına izin vermek için ne yapmalısınız?
- Subscription1'daki kaynaklar ve oluşturduğunuz sanal makineler göz önüne alındığında, hangi sanal makineler Vault1'e yedeklenebilir?
- Subscription1'iniz var ve bir Azure Import/Export işi kullanarak 5 TB veri aktarmanız (import etmeniz) gerekiyor. Aktarılan veriler için aşağıdakilerden hangisi hedef olabilir?
- Subscription1'iniz var ve bir Azure Import/Export işi kullanarak 5 TB veri aktarmanız (import etmeniz) gerekiyor. Aşağıdakilerden hangisini import hedefi olarak kullanabilirsiniz?
- Şirket içi ağınız bir VPN ağ geçidi içerir ve Azure aboneliğiniz tabloda gösterilen kaynakları içerir. VM1'den storage1'e giden trafiği Microsoft omurgasını kullanmaya zorlamak için ne yapılandırmalısınız?
- Şirket içi ağınız bir VPN ağ geçidi içerir. Azure aboneliğiniz tabloda gösterilen kaynakları içerir. VM1 ve storage1 arasındaki trafiğin Microsoft omurgası üzerinden akmasını nasıl sağlayabilirsiniz?
- Şirket içi ağınız bir VPN ağ geçidi içeriyor. VM1 ve storage1 dahil olmak üzere Azure kaynaklarınız var. VM1'den storage1'e giden tüm trafiğin Microsoft omurga ağını kullanmasını sağlamak için hangi yapılandırmayı kullanmalısınız?
- Şirket içi ağınız bir VPN gateway içeriyor. Azure aboneliğiniz tabloda gösterilen kaynakları içeriyor. VM1'den storage1'e giden tüm trafiğin Microsoft omurga ağı üzerinden gitmesini nasıl sağlarsınız?
- Şirket içi ağınız bir VPN gateway içeriyor. Azure aboneliğinizde (kaynaklar tabloda gösterilmiştir) VM1'den storage1'e giden trafiğin Microsoft omurgasında kalması için ne yapılandırmalısınız?
- Şirket içi bir SMB paylaşımına (Share1), Azure aboneliğinizdeki bir web uygulaması (webapp1) tarafından erişilmesi gerekiyor. webapp1 ve bir sanal ağ olan VNET1 verildiğinde, webapp1'in Share1'e bağlanmasını sağlamak için ne dağıtmalısınız?
- Şirket içi istemciler, bir AKS kümesindeki pod IP adreslerini kullanarak bir uygulamaya bağlanır. Şirket içi istemcilerin pod IP'lerine doğrudan ulaşabilmesi için hangi AKS ağ seçeneğini seçmelisiniz?
- Şirket içi ortamınızdaki bir referans VM'yi genelleştirerek bir imaj oluşturdunuz ve bu imajı Azure'a yüklemeniz gerekiyor, böylece yeni Azure VM'leri oluştururken seçilebilir bir seçenek olarak görünür. VHD'yi Azure'a hangi PowerShell cmdlet'i yükler?
- Şirket içi sanal makineniz VM1'iniz var ve bağlı disklerini Azure sanal makineleri için bir şablon olarak kullanılabilir hale getirmeniz gerekiyor. VM1'deki hangi ayarı değiştirmelisiniz?
- Şirket içi sanal ortamınızda Hyper-V üzerinde Windows Server 2012 R2 VM'leri çalışıyor. Yeni VM'leri yapılandırmak için PowerShell betikleriniz var ve bu betiklerin yeni oluşturulan VM'lerde otomatik olarak çalışmasını istiyorsunuz. En iyi çözüm hangisidir?
- Şirketiniz, tüm kişisel ve kurumsal cihazların Azure AD'ye kaydedilmesini veya katılmasını zorunlu kılıyor. Uzak bir kullanıcı olan User1, daha önce yapabilmesine rağmen kişisel bir cihazı kendi ev ağından Azure AD'ye katamıyor. User1'in cihazı Azure AD'ye katabilmesi için neyi değiştirmelisiniz?
- Tabloda gösterilen kaynaklar göz önüne alındığında, NSG1 hangi alt ağlara uygulanabilir?
- Tabloda listelenen Azure web uygulamaları için oluşturmanız gereken minimum App Service planı sayısı kaçtır?
- Tabloda listelenen planlanmış Azure container instance'ları göz önüne alındığında, bu instance'lardan hangileri tek bir container grubunda birlikte dağıtılabilir?
- Tablodaki Azure sanal ağları göz önüne alındığında, VNet1 hangi sanal ağlarla eşleşebilir (peer)?
- Tek bir ARM şablonuyla birden çok kaynak dağıtacaksınız. VM1 için dependsOn listesine hangi kaynak dahil edilmelidir?
- Tek bir sanal ağ alt ağına beş sanal makine dağıtmanız gerekiyor. Her sanal makinenin hem genel hem de özel bir IP adresi olacak ve tüm sanal makineler aynı gelen ve giden güvenlik kurallarını kullanmalıdır. Bu kurulum için gereken minimum ağ/güvenlik grubu sayısı kaçtır?
- Template.json adında bir ARM şablon dosyanız var. Template.json dosyasını abonelik kapsamında dağıtmak için Azure Cloud Shell'den hangi PowerShell cmdlet'ini çalıştırmalısınız?
- Template1, 10 Azure web uygulaması dağıtacak. Maliyeti en aza indirmek için şablonu dağıtmadan önce hangi kaynağı oluşturmalısınız?
- Template1'in değişkenleri "location": "westeurope" değerini belirtiyor ve kaynaklar bölümü şu anda VM'i bu konuma dağıtıyor. Sanal makineyi Template1 kullanarak West US'e dağıtmak için ne yapmalısınız?
- TestRG kaynak grubunu silmek istiyorsunuz. Öncelikle hangi eylemleri gerçekleştirmelisiniz?
- Traffic Analytics etkinleştirilmiş ve NIC NSG1 kullanılarak VNet1'e yeni bir VM1 yerleştirilmişken, VM1 trafiğini Traffic Analytics ile izlemek için hangi ayarları yapılandırmanız gerekir?
- Tüm kaynaklar VNet1'e bağlıdır. VNet1'e Bastion1 adlı bir Azure Bastion ana bilgisayarı dağıtacaksınız. Bastion1 aşağıdaki kaynaklardan hangileri için koruma sağlayabilir?
- Tüm sanal makineler RG1 kaynak grubunda yer almaktadır. Her bir VM'yi ilgili departmanıyla ilişkilendirmeniz gerekiyor. Ne yapmalısınız?
- User1'ın kiracı kök yönetim grubuna bir ilke atayabilmesi gerekiyor. Bunu etkinleştirmek için ne yapmalısınız?
- User1'in sanal makineler dağıtmasına ve sanal ağları yönetmesine izin verirken en az ayrıcalık ilkesini takip etmek için hangi RBAC rolünü atamalısınız?
- Üç Azure VM'yi ayrı erişilebilirlik bölgelerine dağıtacak ve bu VM'lerin şirket içi bir veritabanı sunucusuna bağlanabilmesi için bir siteden siteye VPN ağ geçidi yapılandıracaksınız. VPN ağ geçidi için hangi genel IP adresi SKU'sunu ve atamasını kullanmalısınız?
- Üç bölgeye, tam ağ yapısında eşlenmiş sanal ağlarla VM'ler dağıttınız. Her alt ağda kuralları olan bir NSG bulunur. Bir kullanıcı, bir bölgedeki bir VM'den başka bir bölgedeki bir VM'ye 33000 numaralı bağlantı noktası üzerinden bağlanamıyor. Bu sorunu teşhis etmek için hangi iki seçeneği kullanabilirsiniz?
- Üç kullanıcıya bir SharePoint belge kitaplığına geçici erişim izni vermeniz ve grupların 180 gün sonra otomatik olarak silinmesini sağlamanız gerekiyor. Hangi iki grup türünü oluşturmalısınız?
- Üç sanal ağ (VNET1, VNET2, VNET3) eşlenmiş ve şirket içi ağınıza bağlıdır. Bu ağlarda birden çok sanal makineniz var ve Connection Monitor kullanarak VM'ler ile şirket içi ağ arasındaki bağlantıyı izlemeniz gerekiyor. Gerekli minimum Connection Monitor örneği sayısı kaçtır?
- Üç sanal makine tek bir kullanılabilirlik kümesinde (availability set) bulunuyor. VM'lerden birini yeniden boyutlandırma girişimi bir tahsis hatasıyla başarısız oluyor ve yeniden boyutlandırma işleminin başarılı olması gerekiyor. Hangi eylemi gerçekleştirmelisiniz?
- Üç şube ofisini ve bir Azure Active Directory kiracısı olan bir Azure aboneliğini yönetiyorsunuz. Her ofisteki yerel bir yöneticiye kullanıcıları yönetme izni vermeniz gerekiyor. Hangi özelliği kullanmalısınız?
- Varsayılan sürücü ayarlarıyla dağıtılmış, Windows Server 2019 çalıştıran VM1 adında bir Azure VM'niz var. User1 olarak oturum açtığınızda C: üzerinde dosyalar oluşturur, D: üzerinde dosyalar oluşturur, ekran koruyucu zaman aşımını değiştirir ve masaüstü arka planını değiştirirsiniz. VM1'i yeniden dağıtmayı planlıyorsunuz. Bu değişikliklerden hangisi yeniden dağıtımdan sonra kaybolacaktır?
- Verilen tabloda listelenen depolama hesaplarından hangisi ZRS (zone-redundant storage) replikasyonuna dönüştürülebilir?
- VM'leri VNet1 adlı tek bir Azure sanal ağında barındırıyorsunuz ve bu VM'lere erişmesi gereken uzak kullanıcılarınız var. Aşağıdakilerden hangisini yapılandırmalısınız?
- VM1 (Windows Server 2019) adında bir sanal makine oluşturdunuz ve üzerinde Desired State Configuration'ı etkinleştirmeniz gerekiyor. Atmanız gereken ilk adım nedir?
- VM1 adında bir Azure VM'niz ve Vault1 adında bir Azure Key Vault'unuz var. Bir anahtar şifreleme anahtarı (KEK) kullanarak VM1 üzerinde Azure Disk Encryption'ı etkinleştirmeyi planlıyorsunuz. Azure Disk Encryption için Vault1'i hazırlamak üzere hangi iki eylemi gerçekleştirmelisiniz?
- VM1 adında bir VM'niz ve App1 adında bir Azure Function'ınız var. VM1 durursa App1'i çağıracak bir uyarı kuralına ihtiyacınız var. Uyarı kuralı ne kullanmalıdır?
- VM1 adlı bir Azure VM'i yedeklediniz (Backup1 adlı yedekleme). Yedeklemeden sonra VM1'i aşağıdaki gibi değiştirdiniz: VM boyutunu değiştirdiniz, Budget.xls dosyasını bir Data klasörüne kopyaladınız, yerleşik yönetici parolasını sıfırladınız ve yeni bir veri diski eklediniz. Bir yönetici, Backup1'den mevcut olanı değiştir seçeneğini kullanarak VM1'i geri yükler. Geri yüklemeden sonra tüm değişikliklerin mevcut olduğundan emin olmak için hangi değişikliği tekrar yapmanız gerekir?
- VM1 adlı bir Azure VM'i yedeklemeyi planlıyorsunuz ancak Yedekleme Ön Kontrolü bir Uyarı durumu gösteriyor. Aşağıdakilerden hangisi Uyarının olası bir nedeni olabilir?
- VM1 adlı Linux sanal makinesinden metrikleri ve günlükleri toplamak ve izlemek için aşağıdakilerden hangisini kullanmalısınız?
- VM1 üzerinde bir DNS hizmeti çalışmaktadır. Her sanal ağın DNS ayarları gösterildiği gibi yapılandırılmıştır. Sanal ağlardaki tüm VM'lerin VM1 üzerindeki DNS sunucusunu kullanarak adları çözümlemesini istiyorsunuz. Ne yapmalısınız?
- VM1 üzerinde çalışan bir hizmetin, VM1'in kimliğini kullanarak RG1 kaynak grubundaki kaynakları yönetmesi gerekiyor. Azure portalında ilk olarak ne yapmalısınız?
- VM1 üzerindeki Folder1 adlı bir klasörü yedeklediniz. Bu yedeği farklı bir VM'ye (VM2) geri yüklemek için öncelikle ne yapmalısınız?
- VM1 ve VM2 adında iki VM'niz ve RSV1 ve RSV2 adında iki Recovery Services kasanız var. VM2 şu anda RSV1'e yedekleniyor. VM2'yi RSV2'ye yedeklemeniz gerekiyor. İlk olarak ne yapmalısınız?
- VM1 ve VM2 aynı şablondan dağıtıldı ve iş kolu uygulamalarını çalıştırıyor. Bir NSG gösterildiği gibi yapılandırılmıştır. VM1 ve VM2 kullanıcılarının TCP port 80 üzerinden İnternet'teki web sitelerine ulaşmasını engellemeniz gerekiyor. Hangi eylemi gerçekleştirmelisiniz?
- VM1 ve VM2'yi LB1'in backend havuzuna eklemeden önce, ilk olarak ne yapmalısınız?
- VM1 ve VM4 arasında minimum yönetim yüküyle iletişimi etkinleştirmeniz gerekiyor. Hangi adımı gerçekleştirmelisiniz?
- VM1, 7 gün 24 saat çalışan bir iş kolu uygulaması çalıştırmaktadır ve aşağıdaki değişiklikleri yapmayı planlıyorsunuz: boyutu D4s v3'ten D8s v3'e değiştirmek; 500 GB yönetilen disk eklemek; Puppet Agent uzantısını yüklemek; İstenen Durum Yapılandırmasını etkinleştirmek. Bu değişikliklerden hangisi VM1'in kapalı kalma süresi yaşamasına neden olacaktır?
- VM1, Azure'a olay günlükleri gönderen bir Azure sanal makinesidir. VM1'in Sistem olay günlüğünde bir hata göründüğünde bir yöneticiyi bilgilendirmek için bir Azure İzleyici uyarısı oluşturuyorsunuz. Uyarı hangi hedef kaynağı izlemelidir?
- VM1, tek örnekli bir finans uygulaması olan App1'i çalıştırıyor ve ay sonunda CPU kullanımında ani artışlar yaşıyor. Ay sonunda VM1'in işlemci performansını artırmak için zamanlanmış bir runbook oluşturacaksınız. Runbook hangi eylemi gerçekleştirmelidir?
- VM1'e yönelik tüm başarılı ve başarısız bağlantı denemelerini günlüğe kaydetmeniz gerekiyor. Hangi üç adımı gerçekleştirmelisiniz?
- VM1'i Sub1 aboneliğinden Sub2 aboneliğine taşımanız gerekiyor. VM1, Disk1, NetInt1 ve VNet1 kullanıyor; Sub1 ayrıca storage1 içeriyor. VM1'i başarıyla taşımak için Sub2'ye hangi kaynakları taşımanız gerekir?
- VM1'i Template1 adında bir ARM şablonu olarak kaydettiniz ve VM2'yi Template1'den dağıtacaksınız. VM2 için dağıtım sırasında bu ayarlardan hangisini belirtebilirsiniz?
- VM1'i US East'ten West US'e çoğaltmak ve hedef sanal ağ olarak VNET2'yi belirten bir test yük devretme işlemi gerçekleştirmek için Azure Site Recovery'yi yapılandırıyorsunuz. Test VM1 oluşturulduğunda, test VM hangi alt ağa bağlanacaktır?
- VM2'den 10.0.0.4 IP adresi için bir ters DNS araması yapıyorsunuz. Bu arama hangi tam nitelikli alan adını döndürecektir?
- VM3 teknik gereksinimleri karşılamıyor. Ağ güvenlik gruplarının soruna neden olup olmadığını belirlemek için hangi aracı kullanmalısınız?
- VM5'ten IP akış günlüklerini yakalamak ve saklama gereksinimlerini karşılamak için hangi depolama hesabının kullanılacağını belirleyin. Hangi depolama hesabını seçersiniz?
- VMSS1 için bir yakınlık yerleştirme grubu atamanız gerekiyor. Hangi yakınlık yerleştirme grubunu/gruplarını kullanmalısınız?
- VMware vSphere'den bir Azure aboneliğine 50 sanal makineyi geçirmeniz planlanıyor ve bir Recovery Services kasası zaten oluşturdunuz. Geçişi hazırlamak için sonraki adım ne olmalıdır?
- VNET1 birden çok alt ağ içerir ve her VM statik bir IP kullanır. Gereksinimler: İnternet'ten VM3-VM6'ya web isteklerine izin ver; VM1 ve VM2 arasındaki tüm bağlantılara izin ver; VM1'e RDP'ye izin ver; VNET1'e gelen diğer tüm trafiği engelle. Gerekli minimum ağ güvenlik grubu (NSG) sayısı kaçtır?
- VNet1 dahil olmak üzere birkaç Azure sanal ağı verildiğinde, diğer sanal ağlardan hangileri VNet1 ile eşleştirilebilir (peered)?
- VNET1 için erişimi yapılandırmanız gerekir, böylece sanal makineleri Microsoft omurgası üzerinden VNET2 ile iletişim kurabilir ve Microsoft omurgası üzerinden storage1, storage2 ve Azure AD'ye erişebilir. VNET1'e eklemeniz gereken minimum hizmet uç noktası sayısı kaçtır?
- VNet1 için ilke tabanlı bir sanal ağ geçidiniz (GW1) var. Şirket içi bir bilgisayardan VNet1'e noktadan siteye bağlantı yapılandırabilmeniz gerekir. Hangi iki eylemi gerçekleştirmelisiniz?
- VNet1 ve VNet2 adında eşlenmiş iki sanal ağınız ve NetVA1 adında bir Ağ Sanal Gereciniz (NVA) var. VNet1'den VNet2'ye giden tüm trafiğin NetVA1 tarafından denetlenmesini istiyorsunuz. Hangi mekanizmayı kullanmalısınız?
- VNet1, çeşitli kayıtlar içeren özel bir DNS bölgesi olan contoso.com'a bağlıdır. VM1'den VM2'ye ping atmanız gerekiyor. VM2'ye ulaşmak için hangi DNS adlarını kullanabilirsiniz?
- VNet1, Gateway, Perimeter, NVA ve Production alt ağlarını içerir. NVA alt ağındaki iki NVA, Perimeter ve Production arasındaki trafiği denetler. NVA'ların otomatik yük devretme ile aktif-aktif çalışması ve Production alt ağındaki farklı IP adresleri kullanan iki hizmete trafiği dengelemesi için bir Azure yük dengeleyici dağıtmanız gerekir. Hangi üç eylemi gerçekleştirmelisiniz?
- VNet1, her biri genel IP'ye sahip üç VM içeren Subnet1'i barındırır. Uygulamalar, 443 numaralı bağlantı noktası üzerinden İnternet kullanıcıları tarafından erişilebilir durumdadır. Şirket içi ağdan VNet1'e bir siteden siteye VPN bağlantısı mevcuttur. VM'lere hem İnternet'ten hem de şirket içi ağdan RDP ile erişilebilir. İnternet'ten RDP erişimini engellemeli, ancak şirket içi ağdan RDP erişimine izin vermeli ve uygulamaların İnternet kullanıcıları için erişilebilir kalmasını sağlamalısınız. Ne uygulamalısınız?
- VNet1, IPv4 172.16.10.0/24 kullanır ve Subnet1, 172.16.10.0/25'tir. Subnet1'de IP atanabilecek maksimum sanal makine sayısı kaçtır?
- VNet1, iki şirket içi veri merkezine bağlanmak için iki ExpressRoute devresi kullanıyor. Ayrıntılı metrikleri ve görsel bir ağ topolojisini gösteren bir panoya ihtiyacınız var. Hangi hizmeti kullanmalısınız?
- VNet1, şirket içi ağa ExpressRoute kullanarak bağlanır. ExpressRoute'un arızalanması durumunda siteden siteye VPN'e otomatik yük devretme (failover) olmasını ve maliyeti en aza indirmeyi istiyorsunuz. Hangi üç eylemi gerçekleştirmelisiniz? (Üçünü seçin.)
- VNet1'de şu anda bağlı kaynak yok. VNet1'i VNet2 ile eşlemeyi planlıyorsunuz ve VNet2 10.2.0.0/16 adres alanını kullanıyor. Eşlemeyi oluşturmak için ilk olarak ne yapmalısınız?
- VNet1'den Firewall1 aracılığıyla giden trafiği yönetmeniz gerekiyor. Atmanız gereken ilk adım nedir?
- VNET1'e Bastion1 adında bir Azure Bastion Basic SKU ana bilgisayarı dağıtmayı planlıyorsunuz. Sanal makinelere Bastion1 aracılığıyla gelen erişime izin vermek için NSG1'deki bir gelen kuralının hangi porta izin vermesi gerekir?
- VNet1'in Subnet1'inde VM1 ve VM2 adında iki Windows Server VM'i bulunmaktadır. VM1'in TCP 3389 portu üzerinden VM2'ye erişmesini engellemek istiyorsunuz. Ne yapmalısınız?
- Web Deploy aracılığıyla bir App Service web uygulaması olan App1'i dağıtmayı planlıyorsunuz. Geliştiriciler, en az ayrıcalık ilkesine uyarak Azure AD kimlik bilgilerini kullanarak dağıtım yapabilmelidir. Ne yapmalısınız?
- webapp1 adlı bir Azure web uygulaması sık sık HTTP 500 hataları döndürüyor. Web uygulaması geliştiricilerine bağlantı hatalarına tam ayrıntılarla gerçek zamanlı erişim sağlamanız gerekiyor. Öncelikle neyi etkinleştirmelisiniz?
- webapp1 adlı bir Azure web uygulamasına www.contoso.com özel alan adını eklemeniz gerekiyor. Atmanız gereken ilk adım nedir?
- West US bölgesindeki RG1 kaynak grubuna bir Azure Firewall AF1 dağıtacaksınız. Abonelikteki sanal ağlar göz önüne alındığında, AF1 hangi sanal ağlara dağıtılabilir?
- West US, Central US ve East US bölgelerinde web uygulamalarınız ve çeşitli App Service planlarınız var. ASP5 adında yeni bir Linux App Service planı oluşturmak istiyorsunuz. ASP5'i mevcut kullanılan bölgelerden hangisine dağıtabilirsiniz?
- Windows Server 2016 çalıştıran beş Azure sanal makinesi web sitelerini barındırıyor ve LB1 adlı bir Azure yük dengeleyici tarafından dengeleniyor. Her ziyaretçiye her istek için aynı web sunucusu tarafından hizmet verildiğinden emin olun. Hangi ayarı yapılandırmalısınız?
- Windows Server 2016 çalıştıran beş Azure VM, LB1 adlı bir Azure Load Balancer'ın arkasında web sunucusu olarak görev yapmaktadır. Her ziyaretçinin tüm istekleri için aynı web sunucusuna yönlendirilmesini sağlayın. Ne yapılandırmalısınız?
- Windows Server 2016 çalıştıran beş Azure VM, LB1 adlı bir Azure yük dengeleyicinin arkasında web sunucusu olarak yapılandırılmıştır. Her ziyaretçiye tüm istekleri için aynı web sunucusu tarafından hizmet verilmesini sağlamak için hangi ayarı yapılandırmalısınız?
- Windows Server 2016 Datacenter imajını kullanarak bir sanal makine ölçek kümesinin dağıtımını otomatikleştirmeyi planlıyorsunuz. Ölçek kümesi örneklerinin sağlandığında web sunucusu bileşenlerinin yüklü olmasını istiyorsunuz. Hangi iki eylemi gerçekleştirmelisiniz?
- Windows Server 2019 çalıştıran bir VM (VM1) oluşturdunuz ve VM1 için Desired State Configuration (DSC) etkinleştirmeniz gerekiyor. İlk olarak ne yapmalısınız?
- Workspace1'da (Log Analytics) Event tablosundaki hata olaylarını görüntülemek için hangi sorguyu çalıştırmalısınız?
- Yedeklemeleri test etmek için kullanılan bir Recovery Services kasasına sahipsiniz; test yedeklemeleri iki korumalı sanal makine içeriyor. Recovery Services kasasını silmeniz gerekiyor. İlk olarak ne yapmalısınız?
- Yeni bir abonelik (AZPT2) oluşturdunuz ve AZPT1 aboneliğindeki hangi kaynakların AZPT2'ye taşınabileceğini belirlemeniz gerekiyor. Hangi kaynaklar taşınabilir?
- Yeni bir abonelik kullanıcısı (Admin1), yasal koşulların kabul edilmediği hatasıyla bir ARM şablonu aracılığıyla bir Azure Marketplace öğesini dağıtamıyor. Bu Marketplace öğesinin programlı dağıtımına izin vermek için ne yapmalısınız?
- Yerel olarak yedekli depolama (LRS) kullanan genel amaçlı bir v1 depolama hesabınız (storage1) var. Bir kullanılabilirlik alanı arızalanırsa verilerin korunmasını sağlamanız ve maliyeti ve yönetim çabasını en aza indirmeniz gerekiyor. İlk olarak ne yapmalısınız?
- Yönetimsel çabayı en aza indirirken VM1 ve VM4 arasında iletişimi etkinleştirmeniz gerekir. Hangi eylemi gerçekleştirmelisiniz?
- Yukarıdaki ağ kurulumuyla aynı. Çözüm: VirtualNetworkB üzerinde Allow gateway transit'i etkinleştirin. Bu, VirtualNetworkA'ya bağlı Windows 10 noktadan siteye istemcisinin VirtualNetworkB'ye erişmesine izin verir mi?
- Yukarıdaki senaryo ile aynı. Çözüm: Jon Ross'un kullandığı ARM şablonunu görüntülemek için Kaynak Grubu dikey penceresini açın. Bu çözüm, amaca uygun mu?
- Yukarıdaki senaryo ile aynı. Çözüm: Jon Ross'un kullandığı ARM şablonunu görüntülemek için Container (blob container) dikey penceresini açın. Bu çözüm amaca uygun mu?
- Yukarıdakiyle aynı ağ kurulumu. Çözüm: Windows 10 iş istasyonunda VPN istemci yapılandırma paketini indirip yeniden yükleyin. Bu, iş istasyonunun VirtualNetworkB'ye ulaşmasını sağlar mı?
- Yük dengeleyici LB1'in arkasında beş Azure VM (Windows Server 2016) web sunucusu bulunmaktadır. Ziyaretçilerin her istek için her zaman aynı arka uç sunucusu tarafından hizmet almasını sağlayın. Hangi ayarı değiştirmelisiniz?
Microsoft Azure Developer Associate AZ-204 Certification Tüm sınav soruları
- 1 milyon blob yüklemeyi planlıyorsunuz ve hem anahtarların hem de değerlerin depolama hesabının yerel hizmetleri tarafından otomatik olarak dizine eklenmesi ve aranabilir olması için bloblara anahtar-değer çiftleri atamanız gerekiyor. Bu etiketleri ayarlamak için hangi komutu çalıştırmalısınız?
- 100.000 cihazdan telemetri verilerini bir Azure Event Hub'a alıyorsunuz. Birden çok bölüm arasında yüksek verimi korurken, cihaz başına mesaj sırasını da korumanız gerekiyor. Olayları gönderirken ne yapmalısınız?
- 50.000 görüntü URL'sinin bir listesini alan ve her görüntü için EXIF meta verilerini paralel olarak çıkarması gereken, ardından tek bir birleştirilmiş liste döndürmesi gereken bir Durable Functions iş akışı oluşturuyorsunuz. Orkestratör deterministik kalmalı ve tekrarlar veya yeniden başlatmalar sonrasında doğru şekilde devam edebilmelidir. Fan-out/fan-in modelini uygulamak için orkestratör fonksiyonunda ne yapmalısınız?
- A bölgesindeki bir kaynak depolama hesabından B bölgesindeki bir hedef hesaba, yalnızca bir blok blob alt kümesini, sürüm geçmişini koruyarak ve ön ek filtreleri kullanarak eşzamansız olarak çoğaltmanız gerekiyor. Ne yapılandırmalısınız?
- AKS kümesindeki mikro hizmetleriniz, Azure Key Vault'ta müşteri tarafından yönetilen anahtarlarla korunan Cosmos DB ve Blob depolama kullanıyor. Anahtarların üç ayda bir otomatik olarak döndürülmesi, manuel döndürmeye izin vermesi ve anahtarların süresi dolmadan önce bildirim göndermesi gerekiyor. Döndürmeyi ve sona erme bildirimlerini etkinleştirmek için hangi iki eylemi gerçekleştirmelisiniz?
- AKS üzerinde barındırılan uygulamanızın bir TLS sertifikasına ve bir veritabanı parolasına ihtiyacı var. Değerler, etcd'de depolanmak yerine pod başlatma sırasında bağlı bir birim aracılığıyla Azure Key Vault'tan alınmalıdır. Belirli ortamlar için, bu değerlerin ortam değişkenleri olarak kullanılmak üzere Kubernetes Secret'ları olarak da mevcut olmasını istiyorsunuz. Ne yapılandırmalısınız?
- AKS üzerinde kritik bir API için 5 replikalı bir Deployment çalıştırıyorsunuz. Düğüm işletim sistemi yükseltmeleri gibi planlı kesintiler ve Deployment'ın kademeli güncellemeleri sırasında en az 4 replikanın kullanılabilir kalmasını sağlamalısınız. Ne yapılandırmalısınız?
- Altyapıyı dağıtmak ve Azure Key Vault'tan herhangi bir Azure kimlik bilgisi depolamadan gizli dizileri almak için bir GitHub Actions iş akışına ihtiyacınız var. Erişim belirli bir GitHub deposu ve ortamıyla sınırlı olmalı ve kısa ömürlü token'lar kullanmalıdır. Microsoft Entra ID'de (Azure AD) ne yapılandırmalısınız? İki tane seçin.
- Analizler için bir veri gölü uyguluyorsunuz ve DataScientists adlı bir grubun tek bir kapsayıcı içindeki /raw/sales yolu üzerinde salt okunur erişime sahip olmasını kısıtlamanız gerekiyor. Diğer klasörlerdeki verileri görmemelidirler. /raw/sales altındaki yeni dosyalar aynı izinleri devralmalıdır. Ne yapmalısınız?
- APIM ağ geçidiniz, zaman zaman 500 veya 504 döndüren bir arka uca istekleri iletiyor. Başarısız çağrıları, yalnızca bu iki durum kodu için, bir saniyelik gecikmeyle en fazla üç kez yeniden denemelisiniz. Hangi ilke yapılandırmasını kullanmalısınız?
- APIM'de barındırılan mevcut bir API'de küçük, bozucu olmayan güncellemeler yapmanız gerekiyor. Gereksinimler: Mevcut çağrı yapanları kesintiye uğratmayın, gerekirse değişiklikleri geri alabilin, geliştiriciler için değişiklikler hakkında dokümantasyon sağlayın ve yayınlamadan önce test yapılmasına izin verin. Ne yapmalısınız?
- APIM'de tek bir GraphQL API yayınlamak istiyorsunuz. Envanter verileri için zaten bir GraphQL backend'iniz var ve APIM'in buna proxy'lik etmesini istiyorsunuz. Siparişler için yalnızca REST endpoint'leriniz var ve bu REST servislerini çağırarak ve yanıtı şekillendirerek GraphQL alanlarını çözümlemeniz gerekiyor. Ne yapmalısınız?
- api.contoso.com'u bir Azure CDN Standard (Microsoft) uç noktasında özel bir etki alanı olarak kullanıma alıyorsunuz. Kurumsal güvenlik, onaylı CA'nız tarafından verilmiş bir sertifika kullanılmasını ve özel anahtar yaşam döngüsünün Azure Key Vault'ta yönetilmesini (manuel rotasyon dahil) gerektiriyor. Özel etki alanında HTTPS için ne yapılandırmalısınız?
- App Service'e (App1) işaret eden Application Insights'ta (AI1) bir Standart kullanılabilirlik testi oluşturdunuz. Başarısız test çalıştırmalarının abonelik sahiplerine e-posta bildirimleri göndermesini sağlamak için ne yapmalısınız?
- App1 adında bir Azure App Service web uygulaması dağıttınız ve API anahtarları, parolalar, sertifikalar ve anahtarlar içeren Vault1 adında bir Azure Key Vault oluşturdunuz. App1'e Vault1'e erişim izni vermeniz, otomatik kimlik bilgisi rotasyonunu desteklemeniz ve kodda kimlik bilgisi depolamaktan kaçınmanız gerekiyor. Ne yapmalısınız?
- Application Insights otomatik izleme (auto-instrumentation) etkinleştirilmiş bir Windows App Service üzerinde bir ASP.NET Core 6 API çalıştırıyorsunuz. Minimum performans yükü ve kod değişikliği olmadan, istisnalar (exceptions) meydana geldiğinde kod seviyesinde anlık görüntüler (snapshots) almanız gerekiyor. Ne yapmalısınız?
- Application Insights SDK ile izlenen bir ASP.NET uygulaması, çok sayıda telemetri göndererek alım hatalarına ve olay kaybına neden oluyor. İstatistiksel olarak geçerli telemetriyi korurken ve istemci-sunucu korelasyonunu sürdürürken telemetri hacmini ve maliyetlerini azaltmanız gerekir. Hangi eylemi yapmalısınız?
- Application Insights SDK kullanan bir ASP.NET uygulaması çok yüksek telemetri oranları gönderiyor ve alım kısıtlaması yaşıyor. Telemetri hacmini düşürmek ve saniye başına aktarım hızını kontrol ederken doğru korelasyonu korumak için ne yapmalısınız?
- Application Insights SDK'sine sahip bir ASP.NET Core uygulaması, alım hatalarına neden olan telemetri patlamaları üretiyor. HTTP istek/yanıt korelasyonunun mümkün kalmasını sağlarken telemetri hacmini ve maliyetlerini azaltmanız gerekiyor. Hangi yaklaşımı kullanmalısınız?
- Arka ucu bir Azure App Service'te barındırılan ve bir REST API'si sunan herkese açık bir API oluşturuyorsunuz. Bir API Management örneği için arka uç kimlik doğrulamasını yapılandırmanız gerekir. Çözüm: HTTP(s) uç noktası için istemci sertifikası ağ geçidi kimlik bilgilerini yapılandırın. Bu çözüm gereksinimi karşılıyor mu?
- ASP.NET Core sitesini sunmak için Azure Front Door kullanıyorsunuz. Bu site 10 saatte bir yenilenen CSV veri dosyaları sağlıyor. Front Door önbelleğinden belirli dosyaları Response Header değerlerine göre temizlemeniz gerekiyor. Bireysel varlıkları kaldırmak için hangi temizleme türünü kullanmalısınız?
- ASP.NET Core Web API'niz telemetri için Application Insights kullanıyor ve bir SQL Server dışı veritabanına olan bağımlılıkları izliyor. Bu veritabanı için uygun bağımlılık izlemeyi etkinleştirmek üzere hangi iki bağımlılık telemetri özelliğini ayarlamanız gerekir?
- ASP.NET web uygulamasını Application Insights kullanarak test etmeniz gerekiyor. Uygulamanın birden çok global konumdan düzenli aralıklarla erişilebilir ve yanıt verir durumda olduğundan emin olmalı, yanıt vermediği takdirde desteği uyarmalısınız. Hangi iki test türü uygundur?
- Azure aboneliğiniz, 100 şirket içi Windows sunucusundan güvenlikle ilgili performans sayaçlarını toplayan bir Log Analytics çalışma alanı içerir. Bu verilere dayalı uyarı kuralları oluşturmanız gerekiyor. Uyarılar boyutları desteklemeli, hızlı oluşturulmalı ve bir uyarı tetiklendiğinde ve çözüldüğünde tek bir bildirim oluşturmalıdır. Uyarıları oluştururken hangi sinyal türünü kullanmalısınız?
- Azure AD B2B işbirliğini kullanan bir B2B web uygulamanız var. Deneme kullanıcıları herhangi bir e-posta ile kaydolabilir; deneme kullanıcısı ödeme yapan bir müşteri olduğunda verilerini korumalı ancak federasyon kimlik doğrulamasına geçmelidir. Bir kullanıcının kimlik doğrulamasını tek kullanımlık geçiş kodlarından federasyona değiştirmek için hangi Microsoft Graph parametresi kullanılır?
- Azure AD ile güvenliği sağlanmış çok kiracılı bir Web API'si oluşturuyorsunuz. API, kullanıcıları rollere göre yetkilendirmeli (kullanıcı tarafından devredilen erişim için) ve ayrıca arka plan hizmetlerinin yalnızca uygulama izinleriyle, rolleri kullanarak API'yi çağırmasına izin vermelidir. Token'lar, API'nizin değerlendirebileceği rol talepleri taşımalıdır. Ne uygulamalısınız?
- Azure AD kimlik doğrulamasını destekleyen bir Azure SQL Veritabanını yönetiyorsunuz. Veritabanı geliştiricilerinin, şirket içi Active Directory kimlik bilgilerini kullanarak Microsoft SQL Server Management Studio (SSMS) ile bağlantı kurmasını ve oturum açma istemlerini en aza indirmesini sağlamanız gerekiyor. Hangi seçeneği uygulamalısınız?
- Azure AD tarafından korunan bir iş kolu uygulamasını yönetiyorsunuz. Gereksinimler: Kullanıcılar güvenilen kurumsal ağların dışındayken yalnızca uyumlu olarak işaretlenmiş cihazlardan erişime izin verin; oturum açma riski Yüksek olduğunda erişimi engelleyin. Kurumsal ofisler ve VPN için bir çıkış IP listesi tutuyorsunuz. Hangi iki yapılandırmayı uygulamalısınız?
- Azure AD'ye katılmış bir cihazdan bir AKS kümesini yönetiyorsunuz ve sağlanan bir Kubernetes YAML kullanarak MyApp'i dağıtmanız gerekiyor. Cihaza Docker istemcisini kurar ve docker run -it microsoft/azure-cli:0.10.17 komutunu çalıştırırsınız. Bu, dağıtım hedefini gerçekleştirir mi?
- Azure AD'ye katılmış bir makineden bir AKS kümesini yönetiyorsunuz. Geliştiriciler, MyApp adlı bir uygulamayı bir container görüntüsüne paketledi ve bir Kubernetes YAML manifestosu sağladı. Bu manifestoyu dağıtmak için makineye Azure CLI'yı yüklersiniz ve kubectl apply -f myapp.yaml komutunu çalıştırırsınız. Bu, uygulamayı amaçlandığı gibi dağıtır mı?
- Azure API Management aracılığıyla bir arka uç web hizmetini kullanıma sunuyorsunuz. Arka uç HSTS'yi zorunlu kılıyor ve her isteğin geçerli bir HTTP Authorization başlığı içermesini gerektiriyor. Arka uca kimlik bilgileri sağlamak için hangi iki API Management kimlik doğrulama ilkesini uygulayabilirsiniz? (İki tane seçin.)
- Azure API Management'ta barındırılan birden çok API oluşturuyorsunuz ve APIM'in REST istemcilerinden gelen çağrılar da dahil olmak üzere istekleri nasıl işlediğini incelemeniz gerekiyor. İnceleme şunları göstermelidir: APIM'in arka uca ilettiği istekler ve alınan yanıtlar, arayana geri dönmeden önce yanıtlara uygulanan politikalar, hatalar ve bunlara uygulanan politikalar ve orijinal arayan istekleri ve bu isteklere uygulanan politikalar. Hangi üç adımı gerçekleştirmelisiniz? (Üçünü seçin.)
- Azure API Management'ta barındırılan çeşitli API'lerin güvenliğini sağlıyorsunuz ve tüm API'lerde arka uç uygulama ayrıntılarını ve teknoloji yığınını gizlemeniz gerekiyor. Hangi ilkeyi ve kapsamı uygulamalısınız?
- Azure API Management'ta çeşitli API'ler uyguluyorsunuz ve bu gereksinimleriniz var: tüm API'ler bir abonelik anahtarı gerektiriyor, abonelerin kullanım koşullarını kabul etmesi gerekiyor, yöneticilerin abonelik isteklerini onaylaması veya reddetmesi gerekiyor ve aynı anda birden fazla aboneliği sınırlamanız gerekiyor. Ne uygulamanız gerekir?
- Azure App Service (Basic plan, tek bölge) üzerinde bir web uygulaması dağıttınız. Kullanıcılar yavaş yanıtlar bildiriyor. Performansı teşhis etmek için örnekler arasında ilişkilendirilmiş eksiksiz çağrı yığınlarını yakalamanız, maliyeti ve kullanıcı etkisini en aza indirmeniz gerekiyor. Hangi üç eylemi gerçekleştirmelisiniz?
- Azure App Service üzerinde barındırılan bir web uygulaması, TCP 1433 üzerinden şirket içi bir SQL Server'a bağlanmalıdır. SQL Server'ı herkese açık hale getiremezsiniz ve App Service'i bir Azure VNet ile entegre etmek istemiyorsunuz. Şirket içi ağın giden internet erişimi vardır. Bağlantıyı etkinleştirmek için hangi adımları atmalısınız?
- Azure App Service Web API'yi (API A) çağıran tek sayfalık bir uygulamanız (SPA) var. API A, oturum açmış kullanıcı adına bir alt akış API'sini (API B) çağırmalı ve kullanıcının API B'deki izinlerini uygulamalıdır. API B, uygulama kaydında zaten kapsamları (scope) ifşa etmektedir. API B'yi çağırırken kullanıcının kimliğini korumanız ve API A'ya geniş uygulama izinleri vermekten kaçınmanız gerekir. Hangi iki eylemi gerçekleştirmelisiniz?
- Azure App Service'te üretim ve hazırlık dağıtım yuvaları (deployment slots) olan bir Web Uygulaması çalıştırıyorsunuz. Rutin CI/CD yayınları için, dağıtım tamamlandıktan ve uygulama hazır hale geldikten sonra uygulamanın hazırlık yuvasını otomatik olarak üretime yükseltmesi gerekir. Bakım pencereleri sırasında, hazırlık yuvasını üretim ayarlarıyla doğrulamak ve hazır hale getirmek, üretim trafik eşlemeleri altında test etmek ve ardından takası tamamlayıp tamamlamayacağınıza karar vermek istersiniz. Ne yapmalısınız?
- Azure App Service'teki bir ASP.NET Core uygulaması, kullanıcı erişim belirtecinde Microsoft Entra ID'den özel talepler (claim) gerektiriyor. Uygulama kaydı silinirse talepler otomatik olarak kaldırılmalıdır. Erişim belirtecine özel talepleri nasıl dahil etmelisiniz?
- Azure App Service'teki bir web uygulaması, bir Azure Storage hesabından büyük blob verilerini okuyor. Tüm kaynaklar tek bir bölgede dağıtılmış durumda. Depolama hesabını taşımalı ve tüm blob verilerini farklı bir bölgeye kopyalamalısınız. İlk olarak ne yapmalısınız?
- Azure Blob depolama hesabına erişen (bir OpenAPI tanımıyla) bir Azure İşlevi çağıran bir Mantık Uygulaması dağıttınız. Tüm kaynaklar Azure AD tarafından korunmaktadır. Mantık Uygulaması, Blob depolama alanına güvenli bir şekilde erişmeli ve Mantık Uygulaması silinse bile tüm Azure AD kimlikleri kalıcı olmalıdır. Hangi seçeneği seçmelisiniz?
- Azure Blob depolaması için bir kullanıcı delegasyonu SAS belirteci yayınladınız ve bu belirteç güvenliği ihlal edildi. Bu SAS belirtecini iptal edebilecek veya devre dışı bırakabilecek iki eylem hangileridir? (İki tane seçin.)
- Azure Blob yaşam döngüsünü, 30 gün sonra nesneleri arşiv katmanına taşıyacak şekilde ayarladınız. Müşteriler, 30 günden eski verilere erişim için bir SLA talep ediyor. Arşivlenmiş blobları almak için belgelemeniz gereken minimum kurtarma SLA'sı nedir?
- Azure Cache for Redis Enterprise çalıştırıyorsunuz ve anahtarların süresi dolduğunda veya bellek baskısı nedeniyle çıkarıldığında bir worker'ın tepki vermesini istiyorsunuz. Worker, __keyevent@0__:* kanallarına abone olur. Bu olayları yayınlamak için hangi yapılandırma değişikliği gereklidir?
- Azure Cache for Redis kullanmayı planlıyorsunuz ve önbelleğin sık sık kapasiteye ulaşmasını ve boşaltma (eviction) gerektirmesini bekliyorsunuz. Erişim modelleri, öğelerin küçük bir alt kümesine diğerlerinden çok daha sık erişileceğini gösteriyor. Bu model için performansı optimize etmek amacıyla hangi iki boşaltma politikasını seçmelisiniz?
- Azure Cache for Redis'te oturum verilerini güvenli bir şekilde kalıcı hale getirmesi gereken bir Azure App Service web uygulaması geliştiriyorsunuz. Web uygulamasını Redis örneğine bağlanacak şekilde yapılandırmak için hangi üç Redis özelliği gereklidir?
- Azure Container Apps'e bir Orders mikroservisi dağıtıyorsunuz. Harici HTTP trafiğinin %10'unu yeni bir v2 revizyonuna gönderirken, %90'ını v1'de tutmanız gerekiyor. Ayrıca mikroservislerinizin aynı VNet entegrasyonunu ve Log Analytics çalışma alanını paylaşmasını istiyorsunuz. Ne yapmalısınız?
- Azure Container Apps'te iki mikro hizmetiniz var: service-a ve service-b. service-a'nın IP'leri hardcode etmeden service-b'yi çağırmasını ve yeniden denemelerden/zaman aşımlarından faydalanmasını istiyorsunuz. Ayrıca, depolama SDK kodu yazmadan yönetilen bir backend kullanarak alışveriş sepeti durumunu kalıcı hale getirmeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Azure Container Instances'a tek seferlik bir veri işleme işi dağıtıyorsunuz. Kapsayıcının başarıyla tamamlanması gerekiyor. İşlem 0 koduyla çıkarsa yeniden başlamamalıdır. Sıfır olmayan bir çıkış koduyla başarısız olursa, yeniden denemek için otomatik olarak yeniden başlamalıdır. Hangi yeniden başlatma politikasını ayarlamalısınız?
- Azure Cosmos DB hesabınız sürekli yedekleme (v2) politikasını kullanıyor. Bir hata 4 saat önce bir kapsayıcıyı bozdu. Düzeltmeleri karşılaştırmak ve doğrulamak için kapsayıcının 4 saat önceki durumunu mevcut verilerin üzerine yazmadan kurtarmanız gerekiyor. Ne yapmalısınız? (İki tane seçin)
- Azure Cosmos DB SQL API kapsayıcınız /customerId'ye göre bölümlenmiştir. Bir sipariş verildiğinde, hizmetinizin atomik olarak şunları yapması gerekir: (1) sipariş belgesini oluşturmak, (2) müşteri profilinin openOrderCount değerini güncellemek ve (3) müşterinin sepet belgesini silmek. Her üç belge de aynı customerId değerini paylaşır. Tüm işlemlerin sunucu tarafı saklı yordamlar kullanmadan birlikte başarılı olmasını veya başarısız olmasını istiyorsunuz. Ne yapmalısınız?
- Azure Cosmos DB SQL API'da okuma ağırlıklı bir ürün kataloğunu yönetiyorsunuz. Uygulama, birçok aynı okuma ve sorgu isteğini tekrar tekrar yayınlar. RU maliyetlerini ve gecikmeyi azaltmak için sonuçların 60 saniyeye kadar eski olmasına tolerans gösterebilirsiniz. Şu anda istemciler Direct modunu kullanıyor. Ne yapmalısınız? (İki tane seçin)
- Azure Cosmos DB SQL API'ye veri düzlemi erişimi için Azure AD tabanlı rol atamaları kullanıyorsunuz. Bir mikroservis, tek bir kapsayıcıdaki öğeleri okumalı ve sorgulamalı, depolanmış yordamları yürütmeli, ancak öğe oluşturmamalı, güncellememeli veya silmemelidir. Erişimi nasıl sağlamalısınız?
- Azure Event Grid olaylarına tepki veren durum bilgili bir ASP.NET Core web uygulaması (PolicyApp) bir App Service'e dağıttınız. Gereksinimler: tüm kimlik doğrulama olayları (oturum açma ve oturum kapatma) PolicyApp tarafından işlenmeli ve oturum kapatma işlemleri mümkün olduğunca hızlı bir şekilde yapılmalıdır. Ne uygulamalısınız?
- Azure Event Grid'den gelen her mesajın işlendiğinden emin olmak için hangi seçeneği belirlemelisiniz?
- Azure Front Door (Standard/Premium) uygulamanızı yönetilen kural kümesini kullanan bir WAF ilkesiyle koruyor. WAF'ı etkinleştirdikten sonra, meşru GraphQL POST istekleri, query adlı JSON gövde alanını inceleyen bir SQL injection kuralı tarafından engelleniyor. Diğer istekler için SQL injection korumasını sürdürmeniz ve ayrıca login uç noktasını dakikada 100 istekle sınırlamanız gerekiyor. Ne yapmalısınız?
- Azure Front Door'u (Standard/Premium) iki origin ile yapılandırıyorsunuz: East US ve West Europe. Her iki origin'in de aktif olmasını, istemci isteklerinin en düşük gecikme süresine sahip origin'i tercih etmesini ve sağlıksız origin'lerin rotasyondan otomatik olarak çıkarılmasını istiyorsunuz. Her origin, sağlıklı olduğunda 200 döndüren bir HTTPS /healthz endpoint'i sunuyor. Origin grubunu nasıl yapılandırmalısınız?
- Azure Function işleme döngüsündeki kapasite sorununu hangi değişiklik çözer?
- Azure Function üzerinde bir HTTPS uç noktasına olaylar ileten bir Azure Event Grid sistem konunuz var. Bazen uç nokta kısıtlanır ve olaylar düşer. (1) Teslim edilemeyen olayları daha sonra incelenmek üzere bir blob kapsayıcısında yakalamalı ve (2) uç nokta sağlıksız olduğunda gereksiz yeniden denemeleri azaltmalısınız. Ne yapmalısınız?
- Azure Functions ile .NET 8 üzerinde yeni bir HTTP API projesi başlatıyorsunuz. .NET barındırma hattı üzerinde tam kontrole, istek/yanıt günlüğü için özel ara yazılım ekleme yeteneğine ve yeni .NET sürümlerini bağımsız olarak benimseyebilmek için Functions çalışma zamanından izolasyona ihtiyacınız var. Hangi barındırma modelini ve kurulumunu seçmelisiniz?
- Azure Key Vault kv1 (Standart SKU) sahibisiniz ve şifreleme/şifre çözme için oraya programlı olarak asimetrik bir anahtar çifti depolayacaksınız. Uygulamanızın anahtar çiftini kasadan almak için hangi istemci nesnesini kullanması gerekir?
- Azure mesajlaşma kullanan bir çözüm tasarlıyorsunuz. Sistem bir yayınla-abone ol (publish-subscribe) modelini takip etmeli ve sürekli yoklamadan kaçınmalıdır. Bunu hangi iki seçenek başarır? (Her doğru cevap eksiksiz bir çözümdür.)
- Azure SDK for .NET'i kullanarak, queue1 adlı bir kuyruktaki yaklaşık mesaj sayısını almanın basit bir yoluna ihtiyacınız var. Bu yaklaşık sayıyı elde etmek için en az geliştirme çabası gerektiren yöntem hangisidir?
- Azure Service Bus için bir mesajlaşma katmanı seçiyorsunuz. Gereksinimler: ayrılmış kapasiteyle sürekli düşük gecikme süresi, özel uç noktalar aracılığıyla VNET entegrasyonu desteği ve 60 MB'a kadar mesajlar. Hangi seçeneği seçmelisiniz?
- Azure Service Bus üzerinde bir sipariş işleme iş akışı tasarlıyorsunuz. Aynı OrderID'ye sahip tüm mesajların katı FIFO sırasına göre işlenmesi ve iş akışı aşamasını izlemek için mesajlar arasında sipariş başına durumu korumanız gerekiyor. Ne yapmalısınız?
- Azure WAF tarafından korunan bir web uygulamanız (contoso.azurewebsites.net) var. Tüm trafik paylaşılan bir Azure Application Gateway üzerinden yönlendirilir ve SSL kullanması gerekir. Bu App Service için Application Gateway'i yapılandırmak üzere hangi iki adımı gerçekleştirmelisiniz?
- Azure Web App'iniz ve Azure Key Vault'tan sırları (bağlantı dizeleri, sertifikalar) yüklemesi gereken birden çok Azure Function uygulamanız var. Sırlar uygulama kodunda veya ortamda saklanmamalıdır ve Azure AD'deki değişiklikleri en aza indirmek istiyorsunuz. Uygulamalardan Key Vault'a erişmek için hangi yaklaşımı kullanmalısınız?
- Azure Web Uygulamanıza yapılan bir dağıtım başarısız oluyor ve uygulama başlamıyor. Çalışan süreçleri incelemeniz, ortam değişkenlerini görüntülemeniz ve App Service'in çalışma zamanı yığınlarınız için kullanacağı oluşturulmuş dağıtım betiğini platform araçlarından almanız gerekiyor. Hangi Kudu eylemlerini kullanmalısınız?
- Azure'da Linux tabanlı bir HPC iş yükü için yüksek verimli bir NFS dosya paylaşımı sağlamanız gerekiyor. Bağlama noktalarına yalnızca belirli bir VNet alt ağından erişilebilir olmalıdır. Hangi ön koşullar ve yapılandırmalar gereklidir?
- Batı Avrupa'da bulunan bir Windows App Service'iniz var ve bu App Service'in iki arka uç ağına erişmesi gerekiyor: (A) yine Batı Avrupa'da bir VNet içinde bulunan bir Azure SQL Database private endpoint ve (B) yalnızca o VNet'in VPN gateway'i üzerinden erişilebilen, Kuzey Avrupa'da bulunan bir VNet'teki bir uygulama sunucusu. Uygulamanın bu VNet'lerden gelen inbound bağlantıya ihtiyacı olmamalıdır. Her bir arka uç için hangi VNet entegrasyon yaklaşımını kullanmalısınız?
- Belirli konularda uzman olan çalışanları listeleyen bir rapor oluşturmanız ve yöneticilerin veriler üzerinde tam kontrole ve rızaya sahip olmasını sağlamanız gerekiyor. Hangi Microsoft teknolojisini kullanmalısınız?
- Bildirim gecikmesi sorununu çözmek için hangi iki adımı gerçekleştirmelisiniz? Her doğru cevap çözümün bir parçasıdır.
- Bir .NET uygulamasının, bir Azure sanal makinesi veri işlemeyi bitirdiğinde bir mesaj alması gerekiyor. Mesajlar, alıcı onları işledikten sonra kalıcı olmamalıdır. Alıcı hangi .NET istemci nesnesini kullanmalıdır?
- Bir .NET web uygulaması Cosmos DB Core API'sini kullanıyor ve hesap birden çok yazma bölgesi için yapılandırılmış olarak milyonlarca okuma/yazmayı desteklemesi gerekiyor. Uygulama East US2 ve Central US bölgelerine dağıtılmıştır. Uygulamadan çok bölgeli yazmaları etkinleştirebilecek iki istemci tarafı değişikliği nelerdir?
- Bir API için Deployment çalıştıran bir kullanıcı düğüm havuzuna sahip bir AKS kümesini işletiyorsunuz. Bir HPA, CPU'ya göre Deployment'ı 2'den 20 kopyaya ölçeklendirmek üzere zaten yapılandırılmıştır. Yoğun zamanlarda HPA, istenen kopya sayısını artırır, ancak birkaç yeni pod 'Insufficient cpu' mesajıyla Beklemede kalır. Pod'ların manuel müdahale olmadan zamanlanabilmesi için kümenin otomatik olarak kapasite eklemesini istiyorsunuz. Ne yapmalısınız?
- Bir App Service planı, iş saatleri içinde tahmin edilemeyen trafik artışları yaşayan bir web API'sine ev sahipliği yapmaktadır. API'nin CPU %70'i veya bellek %75'i 10 dakika boyunca aştığında hızla ölçeklenmesini sağlarken, gece boyunca maliyeti en aza indirmeniz gerekmektedir. İş saatleri içinde (sabah 8'den akşam 6'ya kadar) en az 3 örnek bulundurun; mesai saatleri dışında 1 örnek bulundurun; ve asla 10 örneği aşmayın. Hangi yapılandırmaları uygulamanız gerekir?
- Bir App Service web uygulaması tarafından çağrılacak bir Azure App Service REST API geliştiriyorsunuz. API'nin Azure AD'deki kullanıcı profili verilerini okuması ve güncellemesi gerekiyor. Bu işlevselliği uygulamak için hangi iki bileşeni kullanmalısınız? (İki tane seçin.)
- Bir App Service web uygulaması, Application Insights etkinleştirilmiş olarak Azure Traffic Manager'ın arkasındaki birden çok bölgeye dağıtılır. Aylık çalışma süresi analizine ihtiyacınız var. Bu verileri hangi iki çözüm sağlayacaktır?
- Bir App Service'in önünde Azure CDN Standard from Verizon kullanıyorsunuz. Bant genişliğini azaltmak için CDN'in metin tabanlı varlıkları ve dinamik JSON API yanıtlarını sıkıştırmasını istiyorsunuz. İstemciler zaten Accept-Encoding başlıkları gönderiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Bir ARM şablonu aracılığıyla tek bir Availability Set'e birden çok VM dağıtırken, bir ana bilgisayar düzeyinde (fabric) hata sırasında kaç VM'nin kullanılabilir kalacağını en üst düzeye çıkarmak istiyorsunuz. platformFaultDomainCount özelliği için hangi değeri ayarlamalısınız?
- Bir ARM şablonu kullanarak tek bir Kullanılabilirlik Kümesinde (Availability Set) birden çok VM dağıtırken, şablonun bakım olayları sırasında en fazla sayıda VM'nin kullanılabilir kalmasını sağlamasını istiyorsunuz. platformUpdateDomainCount özelliği için hangi değeri yapılandırmalısınız?
- Bir ASP.NET Core uygulaması Azure Database for MySQL'e bağlanıyor, ancak bağlantılar aralıklı olarak başarısız oluyor ve kod geçici hataları ele almıyor. Geçici bağlantı hataları için yeniden deneme işlemeyi kodda uygulamak için hangi üç yaklaşımı kullanabilirsiniz? (Her doğru cevap çözümün bir parçasıdır.)
- Bir ASP.NET Core uygulaması, Azure App Configuration'ı 100 ayarla kullanır. Tek tek ayarlar değiştiğinde tüm yapılandırma değerlerinin tutarlı kalmasını, uygulamayı yeniden başlatmadan dinamik güncellemeleri desteklemesini ve App Configuration API'lerine yapılan çağrıları azaltmasını sağlamanız gerekir. Dinamik yapılandırma güncellemelerini uygulamaya yardımcı olacak iki adım hangisidir?
- Bir ASP.NET Core uygulamasını barındıran bir Windows App Service'i işletiyorsunuz. Olaylar sırasında, uygulama günlüklerini gerçek zamanlı olarak takip etmeniz gerekiyor. Uyumluluk için, HTTP erişim günlüklerini de 30 gün boyunca Azure Storage'da saklamanız gerekiyor. Uygulama günlüklerinin uzun süreli saklanması gerekli değildir. Ne yapılandırmalısınız?
- Bir Azure API Management (APIM) örneğini yönetiyorsunuz ve ilkeleri için iki değeri merkezileştirmeniz gerekiyor: (1) birden çok API tarafından kullanılan gizli olmayan bir temel URL ve (2) aylık olarak değişen bir veritabanı parolası. Güvenlik gereksinimleri, APIM'in parolayı depolamaması gerektiğini ve parola rotasyonunun herhangi bir ilke değişikliği gerektirmemesi gerektiğini belirtiyor. Ne yapmalısınız? (İki tane seçin)
- Bir Azure App Service için TLS sertifikalarını yönetiyorsunuz. Sertifikalar DigiCert tarafından verilmeli, sona ermeden 30 gün önce otomatik olarak yenilenmeli ve yenileme gerçekleştiğinde operasyon ekibinize bildirim göndermelidir. Sertifikaları Azure Key Vault'ta depolayacak ve yöneteceksiniz. Hangi eylemleri gerçekleştirmelisiniz? Tüm uygun seçenekleri belirleyin.
- Bir Azure App Service web uygulaması dağıttınız ve hem Azure AD'ye hem de Twitter'a kaydettiniz. Uygulama kullanıcıların kimliğini doğrular, SSL gerektirir ve kimlik sağlayıcısı olarak Twitter'ı kullanır. Uygulama kodunuzdaki Azure AD isteğini doğrulamak için hangi öğeyi doğrulamanız gerekir?
- Bir Azure App Service web uygulamasını dağıttınız, Always On'u ve Application Insights site uzantısını etkinleştirdiniz, ardından birçok başarısız isteğe ve istisnaya neden olan bir kod güncellemesi dağıttınız. Hangi Application Insights aracı, performansı ve hata sayılarını neredeyse gerçek zamanlı olarak doğrulamanızı sağlar?
- Bir Azure Cosmos DB dağıtımının, öğeler oluşturulduğunda, güncellendiğinde veya silindiğinde dizinini güncellemesi gerekir. Hangi ayar, yazma işlemlerinde dizinin hemen güncellenmesini sağlar?
- Bir Azure Cosmos DB hesabı oturum tutarlılığı (session consistency) ile yapılandırılmıştır. Bir uygulama (App1), okuma ve yazma işlemlerinin aynı oturuma katılması için aynı oturum belirtecini (session token) paylaşması gereken birden çok düğüme sahip olacaktır. Düğümler arasında oturum belirtecini depolamak ve paylaşmak için hangi SDK nesnesini kullanmalısınız?
- Bir Azure Function'ın, 'mykeyvault' adlı bir Azure Key Vault'ta 'token' adlı bir secret olarak depolanan bir erişim belirteci kullanarak harici API'leri çağırması gerekiyor. Bu secret'a referans vermek için Azure Function Uygulama yapılandırmasına hangi değeri yerleştirmelisiniz?
- Bir Azure Service Bus konusu için ilk abone uygulamasını uyguluyorsunuz. Portal, mesajların aboneliğe ulaştığını ve abonelik istemcisini doğru parametrelerle başlattığınızı gösteriyor, ancak uygulama hala mesajları tüketmiyor. Abonelik istemcisinin gelen mesajları işlemesini hangi kod parçacığı sağlayacaktır?
- Bir Azure Storage kuyruğundan mesajları işleyen bir uygulamayı yönetiyorsunuz. Gereksinimler: diğer uygulamaların kuyruğa erişmesine izin vermek, depolama hesabı anahtarlarını yeniden oluşturmadan erişimi iptal edebilmek ve hesap düzeyi yerine kuyruk düzeyinde erişimi belirtmek. Bu gereksinimleri hangi SAS türü karşılar?
- Bir dalış şirketi, dalgıçların her dalış başlangıcından sonraki 15 gün içinde bir sağlık anketi doldurmasını şart koşmaktadır. Dalgıçlar formu doldururken örneklerin artmasını ve sonrasında azalmasını sağlayacak otomatik ölçeklendirme kurallarına ihtiyacınız var. Bu gereksinimi hangi iki otomatik ölçeklendirme yapılandırması karşılar?
- Bir depolama hesabını Seçili ağlar ile kilitlersiniz. Gereksinimler: (1) Şirket içi genel IP aralıklarınızdan erişime izin verin, (2) belirli bir alt ağdaki bir Azure VM'in hesaba erişmesine izin verin ve (3) Azure Data Factory'nin (güvenilir bir Microsoft hizmeti) çalışmaya devam etmesine izin verin. Hangi yapılandırma tüm gereksinimleri karşılar?
- Bir e-ticaret sitesini Application Insights ile izliyorsunuz. Şunları yapmanız gerekir: 1) bir kullanıcı AddToCart'a tıkladığında productId ve userTier ile kaydetmek, 2) özel uyarılar için ödeme sırasında sayısal basketValue değerini izlemek ve 3) harici bir ödeme ağ geçidine yapılan çağrıları gecikme süresi ve başarı/başarısızlık dahil ölçmek. Hangi telemetri çağrılarını eklemelisiniz?
- Bir e-ticaret web uygulaması geliştiriyorsunuz ve App Service'in Azure AD ile kimlik doğrulamasının oturum açma işlemlerini güvence altına alması için Azure Key Vault kullanmayı planlıyorsunuz. E-ticaret Web Uygulamasının Key Vault'a güvenli bir şekilde erişmesini sağlamak için neyi etkinleştirmelisiniz?
- Bir envanter takip çözümünün, okumaların bir öğenin en son kaydedilmiş sürümünü döndürmesi ve yazmaların sıralama garantileri sağlaması için Cosmos DB ayarlarına ihtiyacı var. Hangi tutarlılık seviyesini seçmelisiniz?
- Bir geliştirici, OAuth 2.0 örtülü izin akışını kullanarak Azure AD erişim belirteçleri alan bir mobil uygulama geliştirdi. Uygulamanın Azure AD'ye kaydedilmesi gerekiyor. Geliştirici size kayıt için hangi değerin gerekli olduğunu soruyor. Bir redirect URI'ye ihtiyacınız olduğu yönündeki orijinal ifade doğru mu?
- Bir geliştirici, üzerinde birkaç anlık görüntü bulunan bir blobu yanlışlıkla sildi. Silinen blobları, anlık görüntüleri de dahil olmak üzere, minimum operasyonel yük ile 14 güne kadar kurtarabilmeniz gerekiyor. Ne yapmalısınız?
- Bir geliştiricisiniz ve mevcut bir Logic App'in tanımlarını güncellemeniz gerekiyor. Logic App tanımını güncellemek için aşağıdakilerden hangisini kullanmalısınız?
- Bir geliştirme ekibi, verileri Azure Blob Storage'da depolayan ve Azure App Service'e dağıtılacak bir REST API oluşturuyor. Geliştiricilerin depolama hesabına yalnızca iki ay boyunca erişimi olması ve bu süreden sonra erişimlerinin olmaması gerekiyor. Geliştiricilere geçici erişimi nasıl sağlamalısınız?
- Bir kuruluş, Azure'da web uygulamaları çalıştırıyor ve Azure İzleyici kullanıyor. Bazı web uygulamalarında yapılandırma değişiklikleri olduğunu keşfettiniz. Bu yapılandırma değişikliklerini bulmak için hangi Azure İzleyici günlüğünü incelemelisiniz?
- Bir Microsoft Entra kiracısıyla entegre olan uygulamalar için bir izin sınıflandırması uygularken, hangi izin türleri dahil edilmelidir?
- Bir perakendeci envanteri gerçek zamanlı olarak takip eder ve Azure Event Grid'e olaylar gönderir. Ürün talebindeki mevsimsel değişimlere dinamik olarak uyum sağlayabilecek bir abonelik filtresine ihtiyacınız var. Hangi tür Event Grid filtresini kullanmalısınız?
- Bir sadakat programı için 100 perakendeciden gelen satın alma olaylarını Azure Event Hubs'a kaydediyorsunuz. Her perakendecinin benzersiz bir tanımlayıcısı vardır ve herhangi bir zamanda eklenebilir veya kaldırılabilir. Perakendecilerin yalnızca kendileri için olay kaydetmelerine izin verilmelidir. Perakendecilerin satış olaylarını güvenli bir şekilde göndermesini nasıl sağlamalısınız?
- Bir Storage kuyruğu tarafından tetiklenen bir Azure Function, bir Azure SQL Veritabanı'na bağlanıyor ve System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached) hatası veriyor. Bu istisnayı önlemek için neyi değiştirmelisiniz?
- Bir şirket, Azure App Service'te barındırılan web siteleri için periyodik kontroller yapılmasını istiyor: her beş dakikada bir yanıt verebilirliği doğrulamak, bir yanıt süresi eşiği uygulamak, bağımlı varlıkların (resimler, JS) yüklendiğinden emin olmak, sorunlar hakkında uyarılar oluşturmak ve bir sayfa başarısız olursa yüklemeyi üç ek defaya kadar yeniden denemek. Bu gereksinimleri karşılamak için en az çaba gerektiren yaklaşım hangisidir?
- Bir şirket, bir Azure Blob Storage hesabındaki tüm verilerin arşiv katmanında kalmasını şart koşuyor. Hesaba kopyalanan verilerin hemen arşiv katmanına yerleştirilmesini nasıl sağlayabilirsiniz?
- Bir şirketin hem şirket içi hem de sosyal kimlik sağlayıcılarına dayanan birden çok web ve mobil uygulaması var. Tüm uygulamalarda çoklu oturum açmayı (SSO) uygulamanız gerekiyor. Hangi çözümü kullanmalısınız?
- Bir uygulama ekibine aşağıdakileri birleştiren etkileşimli, paylaşılabilir bir görünüm sunmanız gerekiyor: 1) metrik grafikleri (CPU, istekler), 2) Log Analytics'ten KQL sorgu sonuçları, 3) kaynak grubunu ve zaman aralığını seçmek için parametreler ve 4) diğer aboneliklere dağıtım için yapıtı dışa aktarma ve sürüm kontrolü yapma yeteneği. Ne oluşturmalısınız?
- Bir uygulama, Azure Web PubSub aracılığıyla telefondan gönderilen baz istasyonu verilerini alır, bu veriler Azure Functions tarafından işlenir ve bir CDN aracılığıyla teslim edilir. Azure Function'ın yanlış yapılandırılmış veya yetkisiz çağrılara karşı korunması gerekmektedir. Fonksiyon korumasını desteklemek için CDN üzerinden hangi HTTP başlığını izin vermelisiniz?
- Bir uygulama, kullanıcı adı başına birden çok belge depoluyor ve aynı kullanıcı adı için birden çok belgeyi tek bir ACID işlemiyle güncellemeyi desteklemesi gerekiyor. Bu gereksinimi karşılamak için Azure Cosmos DB'yi nasıl yapılandırmalısınız?
- Bir üretim olayı devam ediyor. Üretim slotundaki tek bir App Service örneği için verilerin depolanmasını beklemeden neredeyse gerçek zamanlı istek oranını, hata oranını ve bağımlılık çağrılarını izlemeniz gerekiyor. Ayrıca gürültüyü azaltmak için yalnızca başarısız istekleri ve bağımlılıkları filtrelemek istiyorsunuz. Ne kullanmalısınız?
- Bir web sitesini GitHub'dan bir Azure Web App'e dağıtacaksınız ve site trafiğe hizmet vermeye başlamadan önce bir statik içerik oluşturma betiği çalıştırmanız gerekiyor. Betiğin hizmet vermeden önce çalışmasını sağlayacak iki yaklaşım hangileridir? (İki tane seçin.)
- Bir web uygulaması, çevrimdışı işleme için periyodik olarak çevrimdışı duruma geçiyor ve çağrı üzerine görevli mühendisi uyaran birçok Azure Monitör uyarısı oluşturuyor. Uygulamanın çevrimdışı olduğunda her zaman günlük kaydı tutması gerekiyor, ancak planlı çevrimdışı işleme sırasında çağrı üzerine görevli kişiyi uyarmak istemiyorsunuz. Çevrimdışı çalıştırmalar sırasında uyarıları önlemek için ne yapmalısınız?
- Bir web uygulamasının önünde Microsoft'tan Azure CDN Standard kullanıyorsunuz. Gereksinimler: 1) Tüm HTTP isteklerini 301 ile yönlendirerek HTTPS'yi zorunlu kılın ve 2) Kalan yolu ve sorgu dizesini korurken istekleri /blog/... adresinden dahili olarak /content/blog/... adresine yeniden yazın. Kurallar Motorunu nasıl yapılandırmalısınız?
- Bir worker, bir Service Bus kuyruğundan (QueueA) mesajları işler. Her mesaj için bir konuya (TopicB) bildirim ve başka bir kuyruğa (QueueC) bir komut göndermeli, ardından orijinal mesajı tamamlamalıdır. Her üç işlemin de birlikte başarılı veya başarısız olması gerekir. Ne yapmalısınız?
- Bir yönetim grubundaki tüm aboneliklerdeki tüm genel IP adreslerinin ve bunların DDoS koruma durumlarının ölçekli bir envanterine ihtiyacınız var. Sonuçlar, verileri önce bir Log Analytics çalışma alanına almadan neredeyse gerçek zamanlı olmalıdır. Ne kullanmalısınız?
- Birbirine sıkıca bağlı iki kapsayıcıyı Azure Container Instances'a dağıtmanız gerekiyor: bir API kapsayıcısı ve paylaşılan verileri okuyan/yazan bir sidecar. Kapsayıcıların aynı yaşam döngüsüne sahip olması, tek bir genel IP/bağlantı noktasına sahip olması, localhost üzerinden iletişim kurması ve kalıcı bir birimi paylaşması gerekir. Ne yapmalısınız?
- Birden çok adımın sırayla gerçekleştirilmesini gerektiren ve kredi kontrol adımının birkaç gün sürebileceği bir araç kredisi iş akışı için Azure Durable Functions uyguluyorsunuz. Bu iş akışı için hangi Durable Function türü uygundur?
- Birden çok Azure Blob Storage kapsayıcısında küresel olarak dağıtılmış verileri depoluyorsunuz, blob sürüm oluşturmayı ve geçici silmeyi etkinleştirdiniz ve test için blob verilerini önceki bir güne geri yükleme yeteneğine ihtiyacınız var. Belirli bir zamana geri yüklemeyi desteklemek için depolama hesabını nasıl yapılandırmalısınız?
- Birden çok Azure bölgesine dağıtılmış bir Cosmos DB çözümü oluşturuyorsunuz. Gereksinimler: okuma işlemleri asla sıralanmamış yazmaları gözlemlememeli ve tüm bölgelerde okuma eşzamanlılığını en üst düzeye çıkarmak istiyorsunuz. Hangi Cosmos DB tutarlılık düzeyi bu gereksinimleri karşılar?
- Birden çok düğümde 6 replika çalıştıran reports adlı bir AKS Deployment için kalıcı paylaşımlı depolamaya ihtiyacınız var. Her replika aynı dosyaları eş zamanlı olarak okuyup yazabilmelidir. Verilerin pod yeniden başlatmaları arasında kalıcı olması ve bir Azure tarafından yönetilen hizmet tarafından desteklenmesi gerekir. Ne yapılandırmalısınız?
- Birden çok uygulama şu anda blob erişimi için depolama hesabı erişim anahtarlarını kullanıyor. Anahtarları sıfır kesinti süresiyle döndürmeniz ve uygulamaları Azure AD tabanlı yetkilendirmeye geçirmeye başlamanız gerekiyor. Ne yapmalısınız?
- Birden çok üretici hizmeti, Avro ile kodlanmış olayları Azure Event Hubs'a yayınlar. Yükleri doğrulamanız ve mevcut tüketicileri bozmadan şemaları geliştirmeniz gerekir. Üreticiler ve tüketiciler, çalışma zamanında şema sürümlerini otomatik olarak getirmeli ve uygulamalıdır. Ne uygulamanız gerekir?
- Birkaç eski VM, Standard_LRS depolama hesaplarında depolanan yönetilmeyen diskler kullanıyor ve depolama hesabı IOPS limitlerine takılıyor. Yeni bir veritabanı iş yükü, veri disklerinde öngörülebilir yüksek performans gerektiriyor. Depolama hesabı kısıtlama riskini ortadan kaldırmak ve performans gereksinimlerini karşılamak istiyorsunuz. Ne yapmalısınız?
- Blob depolama alanına yüklenen görüntüleri işlemek için bir Azure İşlev Uygulaması oluşturuyorsunuz. Görüntüler mümkün olduğunca hızlı ve minimum gecikmeyle işlenmelidir. İşlev Uygulamasını ve tetikleyiciyi nasıl yapılandırmalısınız?
- Bloblar, sürüm düzeyinde değişmezlik, zamana dayalı saklama politikaları (AllowProtectedAppendWrites etkin) ve yasal bekletme politikalarıyla korunmaktadır. Yasal bekletme etkin olduğunda (ancak diğer tüm politikaların süresi dolduğunda) başarısız olacak işlemleri denemesini engellemek istiyorsunuz. Uygulamada hangi iki işlemi engellemelisiniz?
- Bloblarla makbuz işleme sırasında eşzamanlılık çakışmalarını önlemek için ne kullanmalısınız?
- Bulutta yerel bir aracı kullanarak MQTT üzerinden yayın yapan ve abone olan binlerce IoT cihazını dahil etmeniz gerekiyor. Her cihaz, kendi cihaz kimliğini içeren bir konu alt ağacıyla sınırlandırılmalıdır. Ayrıca konu desenlerini bir kez tanımlayıp tüm cihazlara uygulamak istiyorsunuz. Ne yapılandırmalısınız?
- CheckUserContent Azure İşlevi'ni dağıtmak için güvenlik ve maliyet gereksinimlerini hangi barındırma modeli karşılar?
- ContentUploadService dağıtımını yapılandırmak için hangi iki değişikliği yapmalısınız? Her doğru cevap çözümün bir parçasıdır.
- ContentUploadService için gerekli uyarıyı oluşturmak üzere hangi az CLI komutunu kullanmalısınız?
- Çeşitli App Services şu anda APPINSIGHTS_INSTRUMENTATIONKEY kullanıyor. Bölgesel alım uç noktalarını hedefleyebilmek ve kod yeniden dağıtımları olmadan başka bir bölgedeki ikincil bir Application Insights kaynağına yük devretmeyi desteklemek için bağlantı dizelerine geçmeyi planlıyorsunuz. Ne yapmalısınız?
- Çeşitli Azure Key Vault'lardan gelen platform günlüklerini merkezileştirmeniz gerekiyor. Gereksinimler: 1) günlükleri KQL ile sorgulamak, 2) yasal gereksinimleri karşılamak için ham günlükleri 7 yıl boyunca saklamak ve 3) günlükleri Event Hubs aracılığıyla üçüncü taraf bir SIEM'e aktarmak. Yapılandırma nesnelerinin sayısını en aza indirmek istiyorsunuz. Her Key Vault'ta ne yapılandırmalısınız?
- Çevrimiçi sipariş iş akışını düzenleyen bir Azure Durable Function oluşturuyorsunuz ve ürün indirim verilerini almak için harici bir API çağırmanız gerekiyor. Hangi Durable Function türlerini kullanmalısınız?
- Çok bölümlü bir Azure Cosmos DB veritabanı ve en son Cosmos DB SDK'sını kullanan bir çözüm geliştiriyorsunuz. Gereksinimler: Azure Blob Storage'a ekleme ve güncelleme işlemleri göndermek, tüm bölümlerdeki değişiklikleri anında işlemek ve değişiklik işleme için paralel işlemeye izin vermek. Cosmos DB işlemlerini işlemenizi sağlayacak iki yaklaşım hangileridir? (Her doğru cevap eksiksiz bir çözümdür.)
- Çok kiracılı bir web uygulaması için oturum deposu olarak Azure Cache for Redis Enterprise kullanıyorsunuz. İşletme, bir düğüm yeniden başlatıldıktan veya yük devrinden sonra, kurtarılan verilerin bir saniyeden fazla yazma kaybetmemesini ve yazma gecikmesi yükünü en aza indirmeyi gerektiriyor. Hangi kalıcılık yapılandırmasını kullanmalısınız?
- D1 Uygulama Hizmeti planında bir Web Uygulamanız var. Yoğun trafik sırasında sayfa yükleme süreleri artıyor. CPU kullanımı %80'i aştığında otomatik ölçeklendirme yapmak ve maliyetleri düşük tutmak istiyorsunuz. İlk olarak ne yapmalısınız?
- Dağıtılmış bir App Service web uygulamasında birçok istisna oluştuğu için Application Insights'ı etkinleştirdiniz. İstisnalar oluştuğu anda kod durumunu ve değişken değerlerini incelemek için hangi Application Insights özelliğini etkinleştirmelisiniz?
- Düşük gecikmeli, çift yönlü, WebSocket üzerinden gerçek zamanlı mesajlaşma gerektiren, platformlar arası bir canlı gösterge paneli oluşturuyorsunuz. İstemcilerin gruplara katılabilmesi ve arka ucun yapışkan oturumlar veya özel WebSocket sunucu yönetimi olmadan ölçeklenebilmesi gerekiyor. Ne uygulamalısınız?
- E-ticaret web uygulamasında kullanıcı claim nesnesinden veri okumak için öncelikle ne yapmalısınız?
- East US bölgesinde Basic SKU'da tek bir Azure Container Registry (ACR) çalıştırıyorsunuz. East US ve West Europe'daki AKS kümeleri buradan imaj çekiyor, ancak West Europe'daki imaj çekme işlemleri yavaş ve egress maliyetine neden oluyor. Tek bir login server adı ve gecikmeyi en aza indırmak için otomatik bölgesel replikasyon istiyorsunuz. Ne yapmalısınız?
- East US ve West Europe bölgelerinde aynı alışveriş sepeti API'sini çalıştırıyorsunuz. Her bölge, çok düşük gecikme süresiyle yerel bir Redis önbelleğine yazmalı ve buradan okumalıdır. Bölgeler geçici olarak izole hale gelirse, her iki bölgede de yazma işlemleri kabul edilmeye devam etmeli ve bağlantı yeniden sağlandığında veriler otomatik olarak birleşmelidir. Ayrıca, bir okuma replikasını yükseltmeden otomatik yük devretmeye ihtiyacınız var. Ne uygulamalısınız?
- Ek altyapı sağlamaya gerek kalmadan istekleri birden çok arka uca yönlendiren tek bir genel uç noktaya ihtiyacınız var. /v1/orders/* adresine gelen istekler başka bir App Service'teki eski bir API'ye iletilmeli ve /v1/images/* bir Blob Storage statik web sitesinden sunulmalıdır. Arka uç URL'lerini gizlemeli, basit yol yeniden yazmalarını desteklemeli ve maliyetleri minimumda tutmalısınız. Ne yapmalısınız?
- Ekibiniz Azure altyapısını kod olarak standartlaştırmak istiyor. Gereksinimler: ARM JSON'a kıyasla ayrıntıyı azaltmak, koşullar, döngüler, çıktılar ve bağımlılık yönetimi gibi özellikleri korumak ve diğer ekipler için yeniden kullanılabilir yapı taşları yayınlamak. CI/CD, ARM JSON yapıtlarını şeffaf bir şekilde üretmeye devam etmelidir. Ne önermelisiniz?
- Ekibiniz yerel olarak Windows üzerinde geliştirme yapmakta ve CI işlem hatlarını bir Linux Docker ortamında çalıştırmaktadır. Güvenli bağlantılarla yerel Azure Cosmos DB geliştirmesine ve sorgu modellerini doğrulamak için bölüm anahtarı dağıtımını inceleme yeteneğine ihtiyacınız var. Ne yapmalısınız? (Üç tane seçin)
- Envanter hizmeti geliştirme ekibine perakende mağaza konum verilerine erişim izni vermeniz gerekiyor. Bu erişimi sağlamak için hangi yöntemi kullanmalısınız?
- Finans ekibiniz denetim günlüklerini audit adlı bir kapsayıcıya ekleme blobları olarak yazar. Yönetmelikler altı yıl boyunca Write Once, Read Many (WORM) koruması gerektiriyor, ancak uygulama saklama süresi boyunca mevcut ekleme bloblarına eklemeye devam etmelidir. İlk testten sonra, ilke kısaltılamayacak şekilde uygulanmalıdır. Bu gereksinimleri karşılamak için ne yapılandırmalısınız?
- Geliştirme ortamındaki Azure Function uygulama hatasını nasıl incelemelisiniz?
- Genel kullanıma açık bir RESTful haber API'sini (OpenAPI/Swagger spesifikasyonu olan) bir Azure API Management örneği aracılığıyla kullanıma sunmanız gerekiyor. API spesifikasyonunu API Management'a aktaran Azure PowerShell komutu hangisidir?
- GPU hızlandırmalı bir Python işleme uygulamasını bir Azure Container Instance (ACI) Linux kapsayıcısına dağıtıyorsunuz. Uygulama, kapsayıcı başlangıcında gizli bir değere ihtiyaç duyuyor ve bu gizli değere yalnızca kapsayıcının içinden erişilebilmesi gerekiyor. Bu gereksinimi hangi iki yöntem karşılar? (Her doğru cevap eksiksiz bir çözümdür.)
- Güvenli bir backend'e yapılan çağrıları test ederken Azure AD'den OAuth 2.0 istemci kimlik bilgileri aracılığıyla token almak için APIM geliştirici portalının konsoluna ihtiyacınız var. APIM'de bir OAuth 2.0 yetkilendirme sunucusu yapılandıracaksınız. Hangi ayarlar gereklidir? (Üç tane seçin)
- Güvenlik ekibiniz, uygulamaların genel gelen erişim olmadan özel olarak çalışmasını ve barındırma ortamından gelen tüm giden trafiğin, iş ortağı güvenlik duvarlarında izin verilenler listesine eklenebilecek tam olarak bir adet özel genel IP kullanmasını gerektiriyor. Ayrıca bölge yedekli yüksek kullanılabilirliğe de ihtiyacınız var. Hangi Azure App Service dağıtım seçeneği bu gereksinimleri karşılar?
- Güvenlik gereksinimlerini karşılamak için Azure Functions'ı güvenli hale getirmeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Güvenlik politikasını karşılamak için ConfigureSSE.ps1 dosyasının CS07 satırına hangi izin dizesi eklenmelidir?
- Harcama onayları için bir Durable Functions iş akışı uyguluyorsunuz. Orkestratör, bir yöneticinin onayını 48 saate kadar beklemeli ve ardından devam etmelidir. 48 saat içinde onay alınmazsa, otomatik olarak reddetmeli ve bir bildirim göndermelidir. Çözüm, yeniden başlatmalara ve tekrarlamalara karşı dayanıklı olmalıdır. Orkestratörde ne uygulamalısınız?
- Harici HTTP girişi etkinleştirilmiş birden çok mikro hizmeti Azure Container Apps'e dağıtıyorsunuz. Hizmetler aynı sanal ağı paylaşmalı ve aynı Log Analytics çalışma alanına günlük göndermelidir. Bunları nasıl dağıtmalısınız?
- Harici HTTP girişi olan Azure Container Apps üzerinde bir mikro hizmetiniz var. Hizmette yapılacak güncellemeler kesintiye neden olmamalıdır. Hizmeti güncellemek için hangi dağıtım yapılandırmasını kullanmalısınız?
- Harici TCP girişi etkinleştirilmiş Azure Container Apps üzerinde çalışan mikro hizmetler geliştiriyorsunuz. Şirket, özel bir KEDA ölçeklendirme kuralı kullanarak bir Azure Event Hub tetikleyicisine göre hizmetleri ölçeklendirmeyi gerektiriyor. Hangi iki KEDA tetikleyici alanı gereklidir? (İki tane seçin.)
- Hassas verileri Azure Cosmos DB'de depolayan bir Java uygulaması geliştiriyorsunuz ve uygulamanın verileri şifrelemesi için Always Encrypted'ı yapılandırmak istiyorsunuz. Atmanız gereken ilk adım nedir?
- Her biri bir Application Insights örneğine bağlı birçok App Service uygulamasını yönetiyorsunuz ve PowerShell aracılığıyla Klasik kullanılabilirlik testlerini kaldırmak istiyorsunuz. Get-AzApplicationInsightsWebTest | Where-Object { $condition } içindeki $condition yerine hangi koşul gelmelidir?
- İki APIM ürünü sürdürüyorsunuz: PublicAPI ve InternalAPI. Gereksinimler: PublicAPI, geliştirici portalındaki herkes tarafından keşfedilebilir olmalı ve anında self servis aboneliklere izin vermelidir; InternalAPI yalnızca bir Çalışanlar grubuna görünür olmalı ve abonelikler için manuel onay gerektirmelidir. Ürün görünürlüğünü ve aboneliklerini nasıl yapılandırmalısınız? (İki tane seçin)
- İki Hyper-V ana bilgisayarınız var: Host1 ve Host2. Host1, özel bir ARM şablonundan dağıtılan VM1 adlı bir Azure VM içeriyor. VM1'i Host1'den Host2'ye taşımanız gerekiyor. Hangi eylemi gerçekleştirmelisiniz?
- İki yazma bölgesine bir Azure Cosmos DB SQL API hesabı dağıtıyorsunuz. Profiles kapsayıcısı için, eşzamanlı güncellemeler meydana gelirse, en son değişiklik (bir zaman damgası özelliğiyle) kazanmalıdır. Orders kapsayıcısı için, çakışma durumunda bir güncellemeyi kaybetmek yerine satır öğelerini otomatik olarak birleştirmeniz gerekir. Ne yapılandırmalısınız?
- İş açısından kritik blobları, müşteri tanımlı bir saklama süresi boyunca değiştirilemeyecek veya silinemeyecek şekilde korumanız, üzerine yazmaları ve silmeleri önlemeniz ve bir kez yazma/çok kez okuma davranışını desteklemeniz gerekir. Depolama hesabında hangi iki eylemi gerçekleştirmelisiniz?
- İşlemleri, yinelenen ileti algılamayı ve süresiz ileti saklamayı destekleyen bir Azure mesajlaşma çözümüne ihtiyacınız var. Hangi iki teknoloji tüm gereksinimleri karşılar?
- İşlev uygulamasındaki günlük kapasitesi sorununu nasıl çözmelisiniz?
- İzleme için Application Insights kullanan bir web uygulamasını çalıştırıyorsunuz ve teknik bir arıza kamp satışlarını engellediğinde operatörleri uyarmalısınız. Bu teknik sorunları tespit etmek için ne tür bir uyarı oluşturmalısınız?
- Kapsayıcılı ContentUploadService http sunucu günlüklerini incelemek için ilk olarak hangi komutu çalıştırmalısınız?
- Kısıtlanmış bir downstream API'yi çağıran, Service Bus tetiklemeli bir Azure Function'ınız var. Geçici hatalarda, 2 saniyeden 1 dakikaya kadar gecikmelerle üstel geri çekilmeyi (exponential backoff) kullanarak 5 adede kadar yeniden deneme yapmak istiyorsunuz. Yeniden denemelerden sonra, mesaj Service Bus tarafından dead-letter'a gönderilmelidir. Yeniden denemeleri nasıl yapılandırmalısınız?
- Kritik bir kapsayıcıyı yanlışlıkla üzerine yazma ve silmelere karşı korumanız ve depolama maliyetlerini kontrol ederken bir blobu önceki bir duruma hızla kurtarabilmeniz gerekiyor. Hangi üç eylem veya ifade doğrudur?
- Kullanıcı kimlik doğrulaması ve yetkilendirmesi için Azure Active Directory kullanması gereken yeni bir Azure App Service web uygulaması dağıttınız. Atmanız gereken ilk yapılandırma adımı nedir?
- Kuruluşunuz şirket içinde MongoDB çalıştırıyor ve MongoDB API'si ile yapılandırılmış bir Azure Cosmos DB hesabına sahip. Geçişi planlıyorsunuz ve şu anda plana Data Management Gateway aracını dahil ediyorsunuz. Bu ifadeyi değerlendirin: hangi değişiklik onu doğru yapar?
- Lansmandan sonra yüksek trafik alacak bir web sitesini Azure'da barındırmaya hazırlanıyorsunuz. Maliyeti en aza indirirken sitenin erişilebilir ve duyarlı kalmasını sağlamalısınız. Siteyi nasıl dağıtmalısınız?
- Log Analytics çalışma alanınız günde 80–120 GB veri alıyor. Verileri 120 gün boyunca saklamanız, yoğun günlerde bile hiçbir logun düşmemesini sağlamanız ve maliyet değişkenliğini azaltmanız gerekiyor. Hangi yapılandırmaları uygulamalısınız?
- Maliyetleri kontrol ederken APIM'den Log Analytics'e ayrıntılı sorun giderme verileri almanız gerekiyor. Gereksinimler: ağ geçidi günlüklerini ve istek izlemelerini bir Log Analytics çalışma alanına göndermek; trafiğin yaklaşık %50'sinde örnekleme yapmak; ve sorunları teşhis etmek için geçici olarak istek/yanıt gövdelerini dahil etmek. Neleri yapılandırmalısınız? (İki tane seçin)
- Maliyetli görüntü analizi yüklemelerinin yeniden işlenmesini önlemek için Azure Redis Cache kullanıyorsunuz. Bölgesel bir kesinti sırasında meta veri kaybını en aza indirmek için Azure Redis örneğinde hangi iki yapılandırma eylemini gerçekleştirmelisiniz?
- Merkezi bir sinyal sunucusunun Azure Service Bus'a alarm mesajları yayınladığı bir tehlike bildirim sistemi tasarlıyorsunuz. Her alarm denetleyicisi mesajları bir işlemde alır ve hangi alarm türünün tetiklendiği de dahil olmak üzere her işlemin denetlenmesi gerekir. Bir yanıt izi denetimi uygulamak için hangi iki eylemi gerçekleştirmelisiniz?
- Mevcut bir Azure Cosmos DB SQL API kapsayıcısına 200 milyon JSON belgesi geçirmeniz ve belgeler zaten mevcutsa upsert işlemi gerçekleştirmeniz gerekir. Amaç, verimi en üst düzeye çıkarmak, azaltmayı otomatik olarak yönetmek ve bir .NET hizmetindeki kod değişikliklerini en aza indirmektir. Hangi iki eylemi gerçekleştirmelisiniz?
- Mevcut bir Azure Storage hesabındaki (birçok kapsayıcı ve büyük hacimler) tüm verileri yeni bir depolama hesabına kopyalamanız gerekiyor. Geçiş otomatik olmalı, minimum kullanıcı etkileşimi gerektirmeli ve kesintiye uğraması durumunda kurtarılabilir olmalıdır. Hangi aracı veya yaklaşımı kullanmalısınız?
- Mevcut bir kapsayıcıdan yeni bir analiz dizini oluşturmak için Cosmos DB tetikleyicili yeni bir Azure İşlevi eklemeyi planlıyorsunuz. İşlevin, kapsayıcıdaki tüm geçmiş belgeleri tam olarak bir kez işlemesi ve ardından canlı değişikliklerle devam etmesi gerekir. Diğer değişiklik akışı işlemcileri zaten mevcut bir lease container kullanıyor. Yeni işlev için ne yapılandırmalısınız?
- Mevcut bir Logic App'in iş akışlarını değiştirmeniz gerekiyor. Bunları düzenlemek için hangi aracı kullanmalısınız?
- Microsoft Graph'ı çağıran ve GET işlemlerinde gelecekteki bilinmeyen numaralandırma üyelerini (geliştirilebilir numaralandırmaları destekleyen) kabul etmesi gereken, Microsoft Entra ID ile entegre bir uygulama geliştiriyorsunuz. Bu davranışı hangi HTTP istek başlığı etkinleştirir?
- Microsoft kimlik platformunu kullanan bir web uygulaması için kullanıcı tanımlaması uyguluyorsunuz. Bir kullanıcıyı benzersiz şekilde tanımlamak için hangi talep türünü kullanmalısınız?
- Mikro hizmet tabanlı bir e-ticaret sisteminde, bileşenler arasındaki işlemsel mesajlar için bir mesajlaşma omurgasına ihtiyacınız var. Mesajlar ilk giren ilk çıkar (FIFO) sırasına göre teslim edilmelidir. Hangi Azure hizmetini seçmelisiniz?
- Milyonlarca belge içerecek ve her birinde çok sayıda özellik bulunan, ancak net bir bölümleme anahtarı sağlayacak tek bir özelliğin bulunmadığı bir Azure Cosmos DB (SQL API) kapsayıcısı tasarlıyorsunuz. Zaman içinde bölümler arasında trafiği eşit şekilde dağıtmak için hangi iki bölümleme anahtarı yaklaşımı kabul edilebilir?
- Mimaride belirtilen kurumsal web sitesinde bir kullanıcının kimliğini doğrulamak için hangi iki değer kullanılmalıdır? (İki tane seçin.)
- Mimarideki Shipping Logic App'i güvenli hale getirmek için aşağıdakilerden hangisini kullanmalısınız?
- MongoDB Atlas'a karşı resmi MongoDB sürücüsünü kullanan bir Node.js uygulamasını çalıştırıyorsunuz. Kod değişikliklerini minimumda tutarak ve geçiş sırasında kesinti süresini en aza indirerek Azure'a geçmeyi planlıyorsunuz. Ne yapmalısınız?
- Müşteri sitelerinden dünya çapında görüntüleri yükleyen, Azure Blobs API aracılığıyla Azure VM'lerindeki bir arka uç tarafından işlenecek bir Linux kapsayıcı tabanlı konsol uygulamanız var. Uygulamayı değiştiremezsiniz ve bazı sitelerde yalnızca telefon tabanlı internet bağlantıları bulunur. Konsol uygulamasının bloblara erişmesini sağlamak için hangi teknolojiyi kullanmalısınız?
- Müşterilerin bağımsız tatil konaklamaları için ilanları Azure Search kullanarak aramasına olanak tanıyan bir .NET Core MVC uygulaması geliştiriyorsunuz. Müşterilerin normal ifadeler kullanarak arama yapmasına izin vermeniz gerekiyor. Ne yapılandırmalısınız?
- .NET'ten global olarak dağıtılmış bir NoSQL veritabanına bağlanmanız ve veritabanına karşı istekleri yapılandırmak ve yürütmek için kullanılan nesneyi oluşturmanız gerekiyor. Hangi kod yapısını kullanmalısınız?
- .NET'ten global olarak dağıtılmış bir NoSQL veritabanına bağlanmanız ve veritabanı isteklerini yapılandırmak ve yürütmek için kullanılan nesneyi oluşturmanız gerekiyor. İstemci nesnesini oluşturmak için hangi kod satırını kullanmalısınız?
- NoSQL için Azure Cosmos DB .NET SDK v3 kullanırken, bir dizi dosya yüklerken “413 Entity too large” hatası alıyorsunuz. Bu hataya dayanarak, sağlanan dosya kümelerinden hangisi NoSQL için Azure Cosmos DB kapsayıcısına yüklenebilir?
- Olay belgelerini depolayan bir Azure Cosmos DB SQL API kapsayıcısını yönetiyorsunuz. Varsayılan olarak, olayların 7 gün sonra silinmesi gerekir. Belirli denetim olaylarının 90 gün boyunca saklanması ve küçük bir belge kümesinin asla süresinin dolmaması gerekir. Tüm gereksinimleri minimum kodla karşılamak için ne yapılandırmalısınız?
- OpenAPI tanımını, örnek yanıtları içeren APIM'e aktardınız. Backend henüz hazır değil, ancak frontend ekiplerinin GET /orders çağrısı yapabilmesi ve herhangi bir backend'i çağırmadan belgelenmiş örnek payload ile 200 yanıtı alabilmesi gerekiyor. Ne yapılandırmalısınız?
- Oyuncu konumlarını Azure Cache for Redis'te önbelleğe alırsınız ve oyuncuları en son ne zaman hareket ettiklerine göre önceliklendirirsiniz; çıkış yapan oyunculara öncelik verilmemelidir. Hangi çıkarma politikasını seçmelisiniz?
- Özel API'niz için Azure AD JWT erişim belirteçlerini doğrulayan bir .NET Azure İşlevi yazıyorsunuz. API tek kiracılıdır ve v2.0 uç noktasını kullanır. Belirteçlerin yalnızca kiracınız tarafından API'niz için düzenlenmiş olması ve süresinin dolmamış veya üzerinde oynanmamış olması durumunda kabul edilmesini sağlamak için hangi doğrulamaları uygulamanız gerekir? Üç yanıt seçin.
- Pasifik Saati'ne göre, gün ışığından yararlanma saati ayarlamaları da dahil olmak üzere, her Pazartesi'den Cuma'ya sabah 7:00'de Zamanlayıcı tetiklemeli bir işlev çalıştırmanız gerekiyor. İşlev Uygulaması Windows üzerinde çalışıyor. Zamanlamayı nasıl yapılandırmalısınız?
- Perakende mağaza çözümü için okuma gecikmesini (read latency) nasıl azaltabilirsiniz? İki eksiksiz çözüm seçin.
- Perakende mağaza konum verileri sorununu çözmek için hangi üç Azure Blob özelliğini etkinleştirmelisiniz? Her doğru cevap çözümün bir parçasıdır.
- Perakende mağazası satış işlemlerini nasıl denetleyebilirsiniz? İki eksiksiz yaklaşım seçin.
- Perakende uygulamanız Azure Cosmos DB'ye yoğun OLTP trafiği yazıyor. Analitik ekibi, işlemsel verimi etkilemeden veya ETL işlem hatları oluşturmadan neredeyse gerçek zamanlı panolar ve geçici sorgular istiyor. Bu HTAP senaryosunu etkinleştirmek için ne yapmalısınız?
- Policy Service için ölçeklendirme telemetrisi gereksinimini karşılamak amacıyla hangi Application Insights veri türünü kullanmalısınız?
- PowerShell ile bir Azure Key Vault oluştururken, silinen nesnelerin 90 gün boyunca saklanması gerekmektedir. Bu saklama süresini zorunlu kılmak için hangi iki parametreyi birlikte ayarlamanız gerekir? (İki tane seçin.)
- Premium plan üzerinde bir Function App barındırıyorsunuz ve sıfır kesinti süresi olan dağıtımlar gerçekleştirmeniz gerekiyor. Bir hazırlık (staging) slotu oluşturdunuz ve doğrulama sonrasında slotları değiştirmeyi (swap) planlıyorsunuz. Hazırlık ortamındaki doğrulama sırasında, üretim ortamındaki Event Hub veya Service Bus mesajlarının tüketilmemesi gerekiyor. Hangi iki yapılandırmayı uygulamanız gerekir?
- queue1 adında bir Azure Queue Storage kuyruğunuz var ve tek tek mesajlar için görünürlük zaman aşımını ayarlayan bir işlem uygulamanız gerekiyor. Bunu hangi iki işlem gerçekleştirebilir? (İki tane seçin.)
- Redis iş yükünüz tek bir düğümden daha büyük hale geldi. Yatay olarak ölçeklenmeniz ve ilgili anahtarlar üzerinde (örneğin, aynı müşteri için user ve cart) MGET gibi çoklu anahtar işlemleri gerçekleştirmeniz gerekiyor. Ne yapmalısınız?
- RequestUserApproval Function uygulamasındaki hatayı nasıl düzeltmelisiniz?
- SaaS şirketiniz birçok web hizmeti sunmaktadır ve şunları gerektirmektedir: API Management üzerinden erişim, OpenID Connect kimlik doğrulaması ve anonim çağrı yapılmaması. Bir güvenlik denetimi, bazı hizmetlerin kimliği doğrulanmamış çağrılara izin verdiğini tespit etti. OpenID Connect token'larını zorunlu kılmak ve anonim istekleri engellemek için hangi API Management ilkesini eklemelisiniz?
- Sanal makineler, bir Azure kaynak grubundaki kaynaklara erişmesi gereken kodu çalıştırır. VM'ye Resource Manager'da sistem tarafından atanan yönetilen bir kimlik atadınız. VM'nin yönetilen kimliğini kullanan bir erişim belirteci almak için hangi iki eylemi gerçekleştirmelisiniz? (Her doğru cevap çözümün bir parçasıdır.)
- Sayfaları düzenleyerek ve özel bir tema ekleyerek APIM geliştirici portalını özelleştirdiniz. Geliştiricilerin portal üzerinden yönetici onayı olmadan kendi kendilerine kayıt olabilmeleri ve herkese açık bir ürüne abone olabilmeleri gerekmektedir. Düzenlemelerinizden sonra, anonim ziyaretçiler hala eski portalı görüyor. Ne yapmalısınız? (İki tane seçin)
- Senaryo: Azure App Service'te barındırılan ve RESTful bir hizmet sunan, herkese açık bir API geliştiriyorsunuz. API Management örneği için backend kimlik doğrulamasını yapılandırmanız gerekiyor. Çözüm: Azure kaynağı için Basic ağ geçidi kimlik bilgilerini yapılandırın. Bu çözüm gereksinimi karşılıyor mu?
- Senaryo: CI/CD özellikli, yüksek erişilebilirlik, tutarlı akış ve verilerin kullanıcılara yakın depolanmasını gerektiren aynı akış web uygulaması. Çözüm: Tasarıma bir Storage Area Network (SAN) ekleyin. Bu çözüm gereksinimleri karşılıyor mu?
- Senaryo: Video akışı yapan ve sürekli entegrasyon/dağıtım kullanan bir web uygulaması yapılandırıyorsunuz. Uygulamanın yüksek oranda erişilebilir olması, tutarlı bir akış deneyimi sunması ve verileri kullanıcılara en yakın bölgelerde depolaması gerekiyor. Çözüm: Tasarıma Azure Redis Cache ekleyin. Bu çözüm gereksinimleri karşılıyor mu?
- Senaryo: Yüksek erişilebilirlik, tutarlı akış ve kullanıcılara yakın depolanan veriler gerektiren CI/CD özellikli aynı akış web uygulaması. Çözüm: Tasarıma bir Azure Content Delivery Network (CDN) ekleyin. Bu çözüm gereksinimleri karşılıyor mu?
- Service Bus mesajlarını işleyen ve mesaj başına 30 dakikaya kadar sürebilen Azure Functions çalıştırıyorsunuz ve özel bir uç nokta üzerinden bir SQL veritabanına erişmeniz gerekiyor. Ani yük artışlarında başlangıç gecikmesinin minimum olması şart. Hangi barındırma yapılandırmasını seçmelisiniz?
- Servisinizden on binlerce bağlı istemciye canlı fiyatlandırma güncellemeleri yayınlamanız gerekiyor. Geçici olarak bağlantısı kesilen istemcilerin kaçırılan mesajları alması gerekmez. Azure Cache for Redis ile hangi yaklaşımı kullanmalısınız?
- Shipping Logic App gereksinimlerini karşılamak için hangi bileşeni kullanmalısınız?
- Sipariş iş akışını teşhis etmek için hangi iki eylemi gerçekleştirmelisiniz? Her doğru cevap çözümün bir parçasıdır.
- Sistem tarafından atanan yönetilen kimlikler etkinleştirilmiş 100 Azure VM'niz var ve her bir kimliğin objectId değerini almanız gerekiyor. Hangi komutu çalıştırmalısınız?
- Sistem tarafından atanan yönetilen kimliklere sahip 100 Azure sanal makinesini yönetiyorsunuz. Her yönetilen kimlik için objectId değerini almanız gerekiyor. Hangi komutu çalıştırmalısınız?
- SRE ekibiniz bir AKS kümesini yönetiyor. Düğüm ve pod performans metriklerini ve kapsayıcı günlüklerini bir Log Analytics çalışma alanında istiyorlar. Ayrıca, kendi Prometheus'larını çalıştırmadan uygulamalardan özel Prometheus metriklerini kazımak ve bunları Azure AD kimlik doğrulaması ile Grafana'da görselleştirmek istiyorlar. En az operasyonel yükü istiyorsunuz. Hangi iki eylemi yapmalısınız?
- Sub1 aboneliğinde Topic1 adında özel bir Event Grid konusu ve kaynak olarak Topic1'i, uç nokta olarak da bir Web Hook'u kullanan EventSub1 adında bir olay aboneliği oluşturdunuz. EventSub1 için dead-lettering'i etkinleştirmeyi planlıyorsunuz. Dead-lettering'i etkinleştirmek için önce ne yapmanız gerekir?
- Şirket içi dosya sunucuları ile Azure Blob Storage arasında veri taşıyan bir uygulama geliştiriyorsunuz. Uygulama, anahtarları, sırları ve sertifikaları Azure Key Vault'ta depolar ve Key Vault API'lerini çağırır. Bir anahtar kasasının veya nesnelerinin yanlışlıkla silinmesi durumunda, silindikten sonra 90 gün boyunca kurtarılabilmesini sağlamak istiyorsunuz. Ne yapmalısınız?
- Şirketiniz şirket içi bir Kubernetes kümesi çalıştırıyor ve gecikmeyi azaltmak için arka uçlara yakın APIM ilkeleri uygulamak istiyor. Ağ, Azure'a yalnızca HTTPS üzerinden giden trafiğe izin veriyor. Çağrıları yerel olarak işlerken Azure'da tek bir API yüzeyini korumanız gerekiyor. Ne yapmalısınız?
- Şirketiniz, diğer Azure kaynaklarında kimlik doğrulaması yapması gereken bir Azure API'si barındırıyor. Gereksinimler: her API çağrısının kimliği doğrulanmalı ve API çağrısı yapanlar API'ye kimlik bilgileri göndermemelidir. Bu gereksinimleri hangi kimlik doğrulama mekanizması karşılar?
- Şirketinizdeki her departmanın aynı namespace'te kendi Service Bus kuyruğu vardır. Uyumluluk gereği, her mesajın özel kod yazılmadan merkezi bir denetim konusuna otomatik olarak iletilmesi gerekmektedir. Ne yapılandırmalısınız?
- Şirketinizin .NET 7 web API'si, her mikro hizmette Application Insights SDK kullanır. Trafik yoğunluğu sırasında, alım maliyetleri hızla artar ve ekibiniz hizmetler arası uçtan uca işlem tanılama verilerini korumakta zorlanır. Azure portal kurallarını değiştirmeden, yoğunluk sırasında telemetri hacminin otomatik olarak azalmasını, istek/istisna sayılarının doğru kalmasını ve dağıtılmış izleme korelasyonunun korunmasını istiyorsunuz. Ne uygulamalısınız?
- Tamamlanmış kullanıcı sözleşmeleri nerede depolanmalıdır?
- Tatil konaklamalarını fiyat aralığı ve havaalanına yakınlık gibi birden çok kritere göre bulmak için Azure Cognitive Search kullanan bir .NET Core MVC uygulaması oluşturuyorsunuz. Sonuçları fiyata ve mesafeye göre kısıtlamak için SearchParameters sınıfının hangi özelliğini ayarlamalısınız?
- Tek bir APIM API'si işletiyorsunuz ve bu API'nin, X-Region istek başlığına (değerler: eu veya us) göre trafiği iki bölgesel arka uçtan birine yönlendirmesi gerekiyor. Arka uçlar, APIM'de orders-eu ve orders-us backend-id'leri ile önceden yapılandırılmıştır. Tek bir API yüzeyini korumalı ve isteğe göre dinamik olarak yönlendirme yapmalısınız. Ne yapmalısınız?
- Tüketicilere yönelik bir uygulama için Azure AD B2C uyguluyorsunuz. Gereksinimler: kurumsal bir SAML kimlik sağlayıcısını (IdP) entegre etmek, oturum açma sırasında REST API'nizden gelen özniteliklerle belirteçleri zenginleştirmek ve MFA'yı yalnızca kullanıcılar kurumsal IdP aracılığıyla oturum açtığında zorunlu kılmak. Ne yapmalısınız?
- Tüketim planında çalışan bir Azure İşlev uygulamasına (SSL ile güvence altına alınmış) REST uç noktaları eklediniz. Herhangi bir uç nokta kullanılamadığında veya yavaş olduğunda uyarı almak istiyorsunuz. Kullanılabilirlik ve yanıt verebilirliği izlemek için ne uygulamalısınız?
- Uygulama verilerini depolamak için Azure Cosmos DB kullanmayı planlıyorsunuz ve bu veriler ilişkisel verilerin toplu işleri (batch) olarak işlenecek. Hangi Cosmos DB API'sini seçmelisiniz?
- Uygulamanız Azure Key Vault'ta depolanan anahtarları kullanıyor ve kasaya yerleştirilen anahtarlar için belirli bir kriptografik algoritma ve anahtar boyutu uygulamanız gerekiyor. Bu kısıtlamaları hangi mekanizma uygular?
- Uygulamanız, Account1 hesabındaki blob depolama alanına fotoğraf ve video yükler. Kapsayıcılar Container1 ve Container2'dir. Video yüklemeleri nadirdir. Yeni bir video yüklendiğinde, Container1'den Container2'ye belirli blobları kopyalamanız gerekir. Ne uygulamanız gerekir?
- Uygulamanızın, bloblarda ve blob meta verilerindeki tüm değişikliklerin (yalnızca oluşturma, güncelleme, silme, kopyalama) sıralı işlem günlüklerini okuması, uyumluluk için saklaması ve günlükleri eşzamansız olarak işlemesi gerekmektedir. Ne yapmalısınız?
- Uyumluluk ekibiniz, bir depolama hesabındaki tüm kapsayıcılar için blob oluşturma, değiştirme ve silme olaylarının sıralı, kalıcı bir geçmişini talep ediyor ve .NET worker'ınızın yeniden başlatmalar sonrasında en son işlenen konumdan işlemeye devam edebilmesi gerekiyor. Ne uygulamalısınız?
- Üretim Key Vault'unuz birden çok hizmet tarafından kullanılan sırları ve anahtarları depolar. Sırların/anahtarların yanlışlıkla silinmesinin belirli bir süre boyunca kurtarılabilmesini ve bu süre boyunca hiç kimsenin, abonelik sahipleri de dahil olmak üzere, bunları kalıcı olarak silememesini sağlamalısınız. Ne yapılandırmalısınız?
- Üretim ve hazırlık slot'ları olan bir Azure App Service çalıştırıyorsunuz. Uygulama, uygulama ayarlarındaki Key Vault referanslarını kullanarak sırları Azure Key Vault'tan okuyor. Slot takaslarının Key Vault erişim değişiklikleri gerektirmemesi için her iki slot'un da Key Vault'a erişirken aynı kimliği kullanması gerekiyor. Ne yapmalısınız?
- Üretim Web Uygulamanızı, site içeriğini ve bağlı bir Azure SQL Veritabanını içeren günlük yedeklemeler yapılandırarak korumalısınız. Yedeklemeler, kuruluşunuzun genel amaçlı v2 depolama hesabında belirli bir kapsayıcıda depolanmalıdır. Ne yapmalısınız?
- Varsayılan ayarlara sahip bir Standard katmanlı Azure Cache for Redis'iniz (redis1) var ve okuma işlemlerine hizmet vermek için daha fazla bellek sağlamak amacıyla Maxmemory politikasını ayarlamanız gerekiyor. maxmemory-reserved yapılandırmasını nasıl değiştirmelisiniz?
- Web uygulamanız Azure App Service'te birden çok örnek üzerinde çalışıyor. Bazen bir örnek yanıt vermemeye başlıyor. Platformun sağlıksız bir örneği otomatik olarak algılamasını ve yük dengeleyiciden kaldırmasını, ardından manuel müdahale olmadan değiştirmesini istiyorsunuz. Ne yapmalısınız?
- Web uygulamanız Microsoft kimlik platformunu kullanır ve erişim belirteci gerektiren REST API'lerini çağırır. Belirteç isterken hangi üç uygulama özelliği gereklidir?
- Web uygulamanız, kullanıcıların kimliğini doğrulamak için Microsoft kimlik platformunu kullanır ve birden çok REST API çağırır. Bir API'nin kullanıcının takvimini okuması ve uygulamanın kullanıcı adına e-posta gönderme iznine sahip olması gerekir. Bu izinleri almak için hangi OAuth/OpenID Connect parametresini istemelisiniz?
- WebApp1 adında bir web uygulamanız var ve kuyruğa yeni öğeler geldiğinde kodunuzu çalıştıran tetiklenmiş bir App Service arka plan görevi istiyorsunuz. Bu davranışı uygulamak için aşağıdaki hizmetlerden hangisini kullanmalısınız?
- Yeni bir Azure aboneliğiniz var ve kimlik doğrulama için Azure AD kullanan bir dahili site oluşturuyorsunuz. Site için çok faktörlü kimlik doğrulamayı (MFA) uygulamanız gerekiyor. Hangi iki eylem gereklidir? (Her doğru cevap çözümün bir parçasıdır.)
- Yeni bir Azure Cosmos DB kaynağında Cassandra'yı (Cassandra API aracılığıyla) kullanan bir Java uygulaması geliştiriyorsunuz. Cosmos DB hesapları, veritabanları ve kapsayıcılarının sağlanmasına izin vermek için Cosmos DB Creators adında bir Azure AD grubu oluşturuyorsunuz, ancak üyelerin veritabanı anahtarlarına erişmemesi gerekiyor. Grubun erişimini uygun şekilde kısıtlamak için hangi RBAC rolünü atamalısınız?
- Yerleşik çalışma zamanını kullanarak Linux App Service'e bir Node.js uygulaması dağıtıyorsunuz. Uygulama başlamadan önce veritabanı geçişlerini çalıştırmanız ve ardından uygulamayı özel bir komutla başlatmanız gerekir. Bu sıranın her uygulama başlangıcında çalışması için başlangıcı nasıl yapılandırmalısınız?
- Yol geçiş ücreti olaylarını izlemek için premium katmanlı bir Azure Event Hubs çözümü oluşturuyorsunuz. Her yolun kendi kısıtlama ilkesi olması gerekiyor. Yol başına kısıtlamaya izin vermek için olay hub'ını nasıl yapılandırmalısınız?
- Yönetilen bir ağ geçidi kullanan bir API Management (Standard) örneğiniz var ve arka uç veritabanı katı bir dakikadaki istek sınırını uygulayan API1'i yayımlamayı planlıyorsunuz. Belirli bir IP adresinden gelen isteklerin arka ucun dakikadaki sınırını aşma olasılığını en aza indirmek için API1'e hangi APIM ilkesini uygulamalısınız?
- Yüksek eşzamanlılığa sahip, öğe başına sayım tutması gereken ve aynı öğe için güncellemelerin serileştirilmesini garanti eden bir stok envanter sistemi kuruyorsunuz. Birden çok istemci envanteri artıracak ve azaltacak ve ara sıra mevcut sayımı okuyacaktır. Durable Functions kullanarak hangi iki eylemi gerçekleştirmelisiniz?
- Yüksek verimli telemetri verilerini bir Azure Event Hub'a alıyorsunuz ve gelen tüm olayları minimum operasyonel yük ile otomatik olarak uzun süreli depolamaya arşivlemeniz gerekiyor. Arşivleme, özel kod çalıştırmadan doğrudan hizmet tarafından yazılmalıdır. Ne yapılandırmalısınız?
Microsoft Azure Fundamentals (AZ-900) Certification Tüm sınav soruları
- 5.000 kullanıcı hesabı içeren bir Active Directory ormanınız var. Şirketiniz tüm ağ kaynaklarını Azure'a taşıyacak ve şirket içi veri merkezini kullanımdan kaldıracaktır. Geçiş sonrası kullanıcı etkisini en aza indirmek için ne önermelisiniz?
- Aboneliğiniz birden çok Azure bölgesinde kaynaklar içeriyor. İlke gereksinimini karşılamak için hangi Azure kaynağını oluşturmalısınız?
- Abonelikler arasında güvenlik duruşunun gerçek zamanlı bir özetini hangi hizmet sağlar?
- Active Directory ormanınız binlerce kullanıcı hesabı içeriyor. Tüm ağ kaynakları Azure'a geçirilecek ve şirket içi veri merkezi kullanımdan kaldırılacak. Geçiş sonrası kullanıcı etkisini en aza indirmelisiniz. Çözüm: Tüm Active Directory kullanıcı hesaplarını Azure Active Directory (Azure AD) ile senkronize edin. Bu çözüm hedefi karşılıyor mu?
- AKS yerine Azure Container Instances (ACI) ne zaman tercih etmelisiniz?
- Alt ağlar arasındaki gelen ve giden trafiği kontrol etmek için sanal bir güvenlik duvarı sağlayan Azure hizmeti hangisidir?
- Altı çizili ifadeyi değerlendirin: "Azure Almanya yalnızca Almanya'da yasal olarak ikamet edenler tarafından kullanılabilir." Altı çizili metin doğruysa, Değişiklik yapmaya gerek yok seçeneğini işaretleyin. Yanlışsa, ifadeyi doğru yapan seçeneği belirleyin.
- Altı çizili ifadeyi değerlendirin: "Azure SQL Data Warehouse'un faydalarından biri, yüksek erişilebilirliğin platforma yerleşik olmasıdır." İfade doğruysa, 'Değişiklik gerekmez' seçeneğini işaretleyin. Yanlışsa, onu düzelten seçeneği belirleyin.
- Altı çizili metni değerlendirin: 'Microsoft, halefi olmayan bir Azure hizmeti için desteği sonlandırmayı planlıyorsa, Microsoft en az 12 ay önce bildirimde bulunacaktır.' Talimatlar: Altı çizili metni gözden geçirin. İfadeyi doğru yapıyorsa, `Değişiklik yapmaya gerek yok` seçeneğini seçin. İfade yanlışsa, onu düzelten cevabı seçin.
- Altı çizili metni değerlendirin: "Azure destek isteğini support.microsoft.com adresinden oluşturabilirsiniz." Altı çizili metin doğruysa, `No change is needed.` seçeneğini belirleyin. Yanlışsa, ifadeyi doğru yapan cevabı seçin.
- Altı çizili metni değerlendirin: "Azure Key Vault, Azure Active Directory (Azure AD) kullanıcı hesapları için sırları depolamak için kullanılır." Altı çizili metin doğruysa, 'Değişiklik yapmaya gerek yok' seçeneğini belirleyin. Yanlışsa, ifadeyi düzelten seçeneği belirleyin.
- Altı çizili metni değerlendirin: "Size en iyi uygulama bilgileri, sistem durumu ve bildirimleri ve mümkün olan en düşük maliyetle faturalandırma bilgilerine 7/24 erişim sağlayan bir destek planı çözümü bir Standard destek planıdır." Altı çizili metin doğruysa, `No change is needed` seçeneğini seçin. Yanlışsa, ifadeyi doğru yapan seçeneği belirleyin.
- Altı çizili metni değerlendirin: "The Azure Standard support plan is the lowest cost option to receive 24x7 access to support engineers by phone." Altı çizili metin doğruysa, `No change is needed` seçeneğini belirleyin. Yanlışsa, ifadeyi doğru yapan seçeneği belirleyin.
- Altı çizili metni doğru olup olmadığını belirlemek için değerlendirin: "Kaynak grupları, kuruluşlara birden çok abonelikteki Azure kaynaklarının uyumluluğunu yönetme olanağı sağlar." İfade doğruysa, Değişiklik gerekmez'i seçin. Yanlışsa, ifadeyi doğru yapan seçeneği belirleyin.
- Altı çizili metni doğruluk açısından değerlendirin: "Azure Cloud Shell'den şirketinizin ISO 27001 gibi yasal standartlarını ve düzenlemelerini takip edebilirsiniz." Metin doğruysa, 'Değişiklik yapılmasına gerek yok.' seçeneğini işaretleyin. Yanlışsa, onu düzelten seçeneği işaretleyin.
- Altyapı üzerinde en fazla kontrolü size veren Azure hizmet modeli hangisidir?
- Altyapı yönetimi gerektirmeyen, olay odaklı görevler için ideal olan Azure işlem hizmeti hangisidir?
- Altyapıyı yönetmenizi gerektirmeden Azure Storage değişikliklerine yanıt olarak olay odaklı kodu çalıştıran hizmet hangisidir?
- API anahtarlarını, parolaları ve sertifikaları güvenli bir şekilde depolayan Azure hizmeti hangisidir?
- App1 adında, eski bir veritabanına bağımlı bir muhasebe uygulamanız var. App1'i buluta taşımayı planlıyorsunuz. Hangi bulut hizmet modelini kullanmalısınız?
- App1, her ayın ilk üç haftasında düşük, son haftasında ise çok yüksek kullanıma sahiptir. Azure Cloud Services'in hangi faydası, bu kullanım modelinin maliyetlerini yönetmeye yardımcı olur?
- ARM şablonları hangi dağıtım avantajını sağlar?
- ARM şablonları, RBAC ve ilkeler içeren uyumlu bir ortamın tanımlanmasına ve dağıtılmasına hangi hizmet yardımcı olur?
- Aşağıdaki arızalardan hangisi, bir Azure hizmetini Azure Kullanılabilirlik Alanı'nın (Availability Zone) koruyabileceği en ciddi arızadır?
- Aşağıdaki Azure hizmetlerinden hangisi "desteklenmeyen bölgelerdeki VM'leri reddet" gibi kuralları uygular?
- Aşağıdaki gereksinimleri karşılayan bir Azure çözümü yapılandırmanız gerekir: ✑ Web sitelerini saldırılardan koruyun ✑ Saldırı girişimlerini detaylandıran raporlar oluşturun. Hangi hizmeti dahil etmelisiniz?
- Aşağıdaki örneklerden hangisi dikey ölçeklendirmeyi en iyi şekilde gösterir?
- Aşağıdaki yeteneklerden hangisi, kuruluşların bölgesel bir Azure kesintisinden kurtulmasını sağlar?
- Aşağıdakilerden hangisi Azure Advisor'daki bir öneri kategorisi DEĞİLDİR?
- Aşağıdakilerden hangisi bir Azure sanal ağının özelliğidir?
- Aynı Azure bölgesindeki birden çok VM'ye HTTP trafiğini dağıtmak için hangi hizmet kullanılmalıdır?
- Aynı bölgedeki birden çok Azure veri merkezi arasında yüksek kullanılabilirlik elde etmek için bir şirket hangi özelliği dağıtmalıdır?
- Azure aboneliğiniz şu kullanılmayan kaynakları içeriyor: 20 Azure AD kullanıcı hesabı, beş Azure AD grubu, 10 genel IP adresi ve 10 ağ arabirimi. Maliyetleri azaltmak için hangi kullanılmayan kaynakları kaldırmalısınız?
- Azure aboneliklerinde gerçek zamanlı maliyet bilgileri ve bütçe uyarıları sağlayan özellik hangisidir?
- Azure Active Directory (Azure AD) güvenlik olaylarını toplamak ve otomatik olarak analiz etmek için hangi hizmeti kullanmalısınız?
- Azure Active Directory (Azure AD) üzerindeki güvenlik olaylarını toplamanız ve otomatik olarak analiz etmeniz gerekiyor. Hangi hizmeti kullanmalısınız?
- Azure Advisor'ı kullanarak hangi görevi gerçekleştirebilirsiniz?
- Azure App Service hangi bulut hizmeti modeline bir örnektir?
- Azure Ayrılmış Sanal Makineleri (Reserved Instances) en iyi açıklayan ifade hangisidir?
- Azure Blob Storage en çok ne tür veriler için uygundur?
- Azure Blueprints'in temel amacı nedir?
- Azure CLI kullanmanın temel avantajı nedir?
- Azure Cloud Shell'i başlatmak için hangi aracı kullanmalısınız?
- Azure Coğrafyalarının temel amacı nedir?
- Azure depolamasındaki hassas verileri keşfetmek ve sınıflandırmak için hangi aracı kullanmalısınız?
- Azure Disk Storage'da Premium SSD, Standard HDD'den nasıl farklıdır?
- Azure Firewall'ın temel faydası nedir?
- Azure Fiyatlandırma Hesaplayıcısı'nın birincil amacı nedir?
- Azure fiyatlandırması üzerinde en büyük etkiye sahip faktör hangisidir?
- Azure Functions'ın ayırt edici özelliği nedir?
- Azure hizmetleri için Modern Yaşam Döngüsü İlkesi'ni doğru bir şekilde açıklayan ifade hangisidir?
- Azure hizmetlerini ve üçüncü taraf API'lerini entegre eden, kodsuz iş akışları oluşturmanızı sağlayan Azure aracı hangisidir?
- Azure IaaS'ta, bir VM'deki guest işletim sistemi güncellemelerini uygulamaktan kim sorumludur?
- Azure Information Protection hangi tür öğeleri şifreleyebilir?
- Azure İzleyici Günlükleri ne tür veriler toplar?
- Azure İzleyici olay verilerini hangi konumda depolar?
- Azure Kaynak Gruplarının temel bir özelliği nedir?
- Azure kaynaklarında adlandırma kuralları ve izin verilen VM SKU'ları gibi standartları uygulayan hizmet hangisidir?
- Azure kaynaklarında uyumluluk amacıyla geçmiş değişikliklerin denetlenmesini hangi özellik sağlar?
- Azure kaynaklarında yapılan silme veya değiştirme gibi değişiklikleri hangi günlük kaydı aracı kaydeder?
- Azure kaynaklarındaki yapılandırma değişiklikleri için uyarı sağlayan Azure hizmeti hangisidir?
- Azure kaynaklarının dağıtılmasına hangi bölgelerin izin verildiğini kısıtlayabilen yönetişim özelliği hangisidir?
- Azure kaynaklarının maliyetlerini izlemek için hangi özelliği kullanmalısınız?
- Azure kiracılarındaki riskli oturum açma işlemlerini ve tehditleri belirlemeye hangi hizmet yardımcı olur?
- Azure Kullanılabilirlik Alanı (Availability Zone), Azure hizmetlerine erişimi sürdürmek için hangi tür arızalara karşı koruma sağlayabilir?
- Azure Kullanılabilirlik Alanları (Availability Zones) ne tür bir yedeklilik sağlar?
- Azure Load Balancer hangi protokol katmanında çalışır?
- Azure Maliyet Yönetimi'ni kullanmak için aşağıdakilerden hangisi gereklidir?
- Azure maliyetlerini düşürecek öneriler almak için hangi aracı kullanabilirsiniz?
- Azure Monitör ile hangi iki özellik veya hizmet entegre edilebilir? İki tane seçin. Her doğru cevap bir puan değerindedir.
- Azure ortamınız 10 sanal ağ ve 100 sanal makine içeriyor. Tüm sanal ağlara gelen trafiği sınırlamanız gerekiyor. Ne oluşturmalısınız?
- Azure ortamınızda birden çok sanal makine bulunmaktadır. VM1 adlı sanal makineyi HTTP üzerinden İnternet'ten erişilebilir hale getirmelisiniz. Çözüm: Bir ağ güvenlik grubu (NSG) üzerinde değişiklik yaparsınız. Bu gereksinimi karşılar mı?
- Azure ortamınızda birden çok sanal makine bulunmaktadır. VM1 adlı sanal makineyi İnternet'ten HTTP üzerinden erişilebilir hale getirmelisiniz. Çözüm: Bir Azure Güvenlik Duvarı'nı değiştirirsiniz. Bu gereksinimi karşılar mı?
- Azure ortamınızda birden çok sanal makine bulunmaktadır. VM1'i İnternet'ten HTTP üzerinden erişilebilir hale getirmelisiniz. Bunu hangi iki çözümle gerçekleştirebilirsiniz? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- Azure Portal ne tür bir arayüzdür?
- Azure Reserved VM instance'ları için satın alabileceğiniz maksimum süre nedir?
- Azure Resource Manager (ARM) içinde Azure dışı kaynakları yansıtmak ve yönetmek için birleşik bir yol sağlayan nedir?
- Azure Resource Manager (ARM) şablonları hangi formatta tanımlanır?
- Azure sanal ağından bir Azure Storage hesabına giden trafiğin internet üzerinden yönlendirilmesini durdurmak için hangi seçeneği kullanmalısınız?
- Azure Sanal Ağları için sanal güvenlik duvarı görevi gören güvenlik kontrolü hangisidir?
- Azure Sanal Makineleri için birincil kullanım durumu nedir?
- Azure sanal makinelerine bir hizmet dağıtmayı planlıyorsunuz ve bir veri merkezi arızalanırsa hizmetin kullanılabilir durumda kalmasını istiyorsunuz. Sanal makine dağıtımına hangi seçeneği dahil etmelisiniz?
- Azure Sanal Masaüstü hangi benzersiz yeteneği sunar?
- Azure Toplam Sahip Olma Maliyeti (TCO) hesaplayıcısını kimler kullanabilir?
- Azure tüm hizmet modellerinde (IaaS, PaaS, SaaS) hangi sorumluluğu üstlenir?
- Azure ve şirket içi ortamlardaki olası tehditlere merkezi görünürlük sağlayan hizmet hangisidir?
- Azure veritabanı yedeklemelerinin şifrelenmesini ve coğrafi yedeklilikle depolanmasını hangi özellik sağlar?
- Azure Virtual Desktop kaynaklarına izin vermek için hangi mekanizma kullanılır?
- Azure'a çok sayıda web sunucusu ve veritabanı sunucusu dağıtmayı planlıyorsunuz. Tasarım, web sunucuları ile veritabanı sunucuları arasındaki bağlantı türleri üzerinde kontrol sağlamalıdır. Çözüm: Bir local network gateway eklersiniz. Bu çözüm, amaca uygun mudur?
- Azure'a çok sayıda web sunucusu ve veritabanı sunucusu dağıtmayı planlıyorsunuz. Tasarım, web sunucuları ile veritabanı sunucuları arasındaki bağlantı türleri üzerinde kontrol sağlamalıdır. Çözüm: network security group'ları (NSG'ler) dahil ediyorsunuz. Bu çözüm hedefe ulaşıyor mu?
- Azure'a özgü araçları kullanarak bir CI/CD işlem hattının parçası olarak otomatik dağıtım sağlayan Azure hizmeti hangisidir?
- Azure'da 20 TB veri depolamayı planlıyorsunuz. Verilere nadiren erişilecek ve Microsoft Power BI kullanılarak görselleştirilecektir. Bir depolama çözümü önermeniz gerekiyor. Hangi iki çözümü önermelisiniz? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- Azure'da barındırılan bir web uygulamanız var. Web sayfalarının bir kullanıcının tarayıcısında yüklenmesinin ne kadar sürdüğünü ölçmek için hangi aracı kullanmalısınız?
- Azure'da bir yapay zeka çözümü dağıtmanız gerekiyor ve tahmine dayalı analitikleri oluşturma, test etme ve dağıtma yeteneğine sahip olmalısınız. Çözüm: Azure Machine Learning Studio'yu kullanın. Bu çözüm, belirtilen amaca uygun mu?
- Azure'da bir yapay zeka çözümü dağıtmanız gerekiyor ve tahmine dayalı analitikleri oluşturma, test etme ve dağıtma yeteneğine sahip olmalısınız. Çözüm: Azure Cosmos DB kullanın. Bu çözüm, amaca uygun mu?
- Azure'da birkaç yönetilen Microsoft SQL Server örneği oluştururken, abonelik limitlerinizin artırılması gerektiğine dair bir mesaj alıyorsunuz. Bu limitleri artırmak için ne yapmalısınız?
- Azure'da hangi kavram, bir bölge içindeki fiziksel veri izolasyonu için yasal gereksinimleri destekler?
- Azure'da IaaS (Hizmet Olarak Altyapı) kaynakları sağlamayı planlıyorsunuz. Aşağıdakilerden hangisi IaaS'ye bir örnektir?
- Azure'da izin verilen VM boyutları veya gerekli bölgeler gibi kuralları uygulamanızı sağlayan araç hangisidir?
- Azure'da sunucusuz bilgi işlem sağlayan hizmet hangisidir?
- Azure'ın hangi özelliği, test için önceden yapılandırılmış sanal makine imajlarının yayınlanmasını ve dağıtılmasını sağlar?
- Azure'ın organizasyonel hiyerarşisinde, Aboneliklerin (Subscriptions) doğrudan üstündeki seviye hangisidir?
- Baş mimar, dağıtım, faturalandırma ve yönetim için ilgili kaynakları gruplandırmak amacıyla hangi Azure yapısını kullanmalıdır?
- Belirli bir kaynak grubundaki VM'leri yalnızca başlatma ve durdurma iznini bir ekibe vermenin en iyi yolu nedir?
- Belirli bir sanal makineye giden trafiği kısıtlamak için gelen ve giden ağ kurallarını tanımlayan Azure özelliği nedir?
- Belirli bir web uygulaması kullanılamaz duruma geldiğinde proaktif uyarılar göndermek için bir DevOps ekibi hangi hizmeti yapılandırmalıdır?
- Belirli IP adresi aralıklarına gelen trafiği kısıtlamak için ne uygulanmalıdır?
- Beş Azure sanal makinesinden olay ayrıntılarını toplamanız ve analiz etmeniz planlanmaktadır. Tüm sanal makinelerden toplanan olay ayrıntılarını karşılaştırmak için sorgular çalıştırmanız gerekiyor. Hangi iki aracı kullanmalısınız? Her doğru cevap çözümün bir parçasıdır. NOT: Her doğru seçim bir puan değerindedir.
- Bir "CanNotDelete" kilidinin etkisi nedir?
- Bir Ağ Güvenlik Grubu'nda (Network Security Group) gelen bir kural (inbound rule) için kaynak olarak hangi kaynaklar kullanılabilir?
- Bir araştırma grubunun bir depolama blob'una salt okunur erişim izni vermesi gerekiyor. Ne kullanmalılar?
- Bir Azure aboneliğine dağıtacağınız üçüncü taraf bir sanal güvenlik uygulamasını nereden edinmelisiniz?
- Bir Azure aboneliğine dağıtmak üzere üçüncü taraf bir sanal güvenlik uygulamasını nereden edinmelisiniz?
- Bir Azure aboneliğiniz var ve Azure Cloud Shell kullanarak bir dağıtım betiği çalıştırmanız gerekiyor. Cloud Shell'e nasıl erişmelisiniz?
- Bir Azure aboneliğiniz var ve bir sanal makine oluşturmayı planlıyorsunuz. Sanal makine Azure'da nereye yerleştirilecek?
- Bir Azure aboneliğiniz var ve güvenli puanınızı görüntülemeniz gerekiyor. Hangi hizmeti kullanmalısınız?
- Bir Azure aboneliğiniz var. Microsoft'un topladığı kişisel veriler, Microsoft'un bunları nasıl kullandığı ve bu verilerin amaçları hakkında bilgileri nerede bulabilirsiniz?
- Bir Azure aboneliğiniz ve 100 Windows 10 cihazınız var. Yalnızca en son güvenlik yamalarına sahip cihazlardaki kullanıcıların Azure Active Directory (Azure AD) ile entegre uygulamalara erişebilmesini sağlamak istiyorsunuz. Ne uygulamalısınız?
- Bir Azure bölgesinin tamamı kullanılamaz hale gelirse, global bir uygulamanın erişilebilir kalmasını hangi mimari desen sağlar?
- Bir Azure ortamınız var ve bir Android tabletten yeni bir Azure sanal makinesi oluşturmanız gerekiyor. Hangi üç yöntemi kullanabilirsiniz? Her doğru cevap bir puan değerindedir.
- Bir Azure sanal makinesi için hangi ek kaynak gereklidir?
- Bir Azure Sentinel çalışma alanınız var ve Azure Sentinel tarafından algılanan tehditlere verilen yanıtları otomatikleştirmek istiyorsunuz. Ne kullanmalısınız?
- Bir Azure uygulaması tabloda gösterilen hizmetleri kullanmaktadır. Uygulamanın birleşik SLA'sını nasıl hesaplarsınız?
- Bir Azure web uygulamanız var ve ayarlarını bir iPhone'dan yönetmeniz gerekiyor. Hangi iki Azure yönetim aracını kullanabilirsiniz? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- Bir Azure web uygulamanız var ve ayarlarını bir iPhone'dan yönetmeniz gerekiyor. Hangi iki Azure yönetim aracını kullanabilirsiniz? Her doğru cevap bir puan değerindedir.
- Bir Azure web uygulamasındaki sorunları teşhis etmek için günlük kaydı ve telemetri sağlayan hizmet hangisidir?
- Bir Azure yöneticisi, Azure kaynakları oluşturan bir PowerShell betiği çalıştıracaktır. Bu betiği çalıştırabilecek üç bilgisayar yapılandırması hangileridir? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- Bir Azure yöneticisi, Azure kaynakları oluşturan bir PowerShell betiği çalıştırmayı planlıyor. Betiği çalıştırmak için hangi bilgisayar yapılandırmasının kullanılacağını önermeniz gerekiyor. Betiği hangi üç bilgisayar çalıştırabilir? Her doğru cevap eksiksiz bir çözüm sunar. NOT: Her doğru seçim bir puan değerindedir.
- Bir Azure yöneticisi, üretimde yalnızca önceden tanımlanmış bir sanal makine boyutları kümesine izin vermek için hangi aracı kullanmalıdır?
- Bir bankanın, dünya genelindeki müşterilerine hizmet verirken bölgesel veri depolama yasalarına uyması gerekmektedir. Bu gereksinimi hangi bulut özelliği karşılar?
- Bir başlangıç şirketi, Azure hizmetleri üzerindeki aylık harcamalarını takip etmek ve tahmin etmek için hangi hizmeti kullanmalıdır?
- Bir başlangıç şirketinin bulut harcamalarını izlemesine ve azaltmasına, ayrıca bireysel departmanlara bütçe atamasına yardımcı olan Azure aracı hangisidir?
- Bir başlangıç şirketinin, donanımı yönetmeden hizmetleri hızlı bir şekilde dağıtması ve müşteri talebine göre ölçeklendirmesi gerekiyor. Hangi bulut özelliği bunu mümkün kılar?
- Bir biyoteknoloji firması Azure üzerinde bir hizmet başlatıyor ve işlem süresi ile veri kullanımı için faturalandırılıyor. Bu hangi fiyatlandırma modelidir?
- Bir biyoteknoloji firmasının katı veri yerleşimi kurallarına uyması gerekmektedir. Hangi Azure özelliği bu kuralın uygulanmasına yardımcı olur?
- Bir bölgedeki üç Erişilebilirlik Alanı arasında verileri çoğaltan depolama yedekliliği seçeneği hangisidir?
- Bir bölgedeki veri merkezi düzeyindeki kesintiler sırasında bir uygulamayı çevrimiçi tutan tasarım stratejisi nedir?
- Bir BT direktörü, bulut maliyetlerini geleneksel sunucu satın alma maliyetleriyle karşılaştırıyor. Bulut bilişim hangi avantajı sunar?
- Bir BT ekibi, yeni kaynaklar için kuruluş genelindeki standartları tanımlamak ve uygulamak amacıyla hangi Azure hizmetini kullanmalıdır?
- Bir BT yöneticisi, birden çok abonelikteki tüm VM'ler için meta verileri sorgulamak amacıyla hangi aracı kullanmalıdır?
- Bir BT yöneticisi, bulut hizmetlerini kullanmanın BT harcamalarını gerçek kullanımla uyumlu hale getirdiğini ve düşük talep dönemlerinde maliyetleri düşürdüğünü açıklıyor. Bulut bilişimin hangi temel finansal ilkesi açıklanmaktadır?
- Bir bulut çözümü tasarlarken, Paylaşılan Sorumluluk Modeli kapsamında fiziksel veri merkezlerinin (binalar, kapılar, güvenlik personeli) güvenliğinden kim sorumludur?
- Bir bulut hizmetinin değişen gereksinimlere hızla uyum sağlamasını sağlayan özellik hangisidir?
- Bir CI/CD işlem hattında kullanılan sırları güvenli bir şekilde depolamak ve yönetmek için hangi Azure hizmeti önerilir?
- Bir CIO, bir Azure kaynağını kimin değiştirdiğini ve değişikliğin ne zaman gerçekleştiğini denetlemek için nereye bakmalıdır?
- Bir CIO, birden çok kiracı ve abonelik genelinde yönetimi tek bir konsoldan yönetmek istiyor. Hangi Azure hizmeti bunu sağlar?
- Bir CIO, buluta geçerken sermaye harcaması (CapEx) yerine operasyonel harcama (OpEx) örneği istiyor. Aşağıdakilerden hangisi bir OpEx örneğidir?
- Bir CIO, IaaS ve PaaS'ı karşılaştırıyor. PaaS'ı en iyi ayıran özellik hangisidir?
- Bir CIO, kritik uygulamaların kurtarılmasının çok uzun sürmesinden endişe ediyor. Hangi bulut yeteneği iş sürekliliğini iyileştirir?
- Bir CIO, maliyet, performans ve uyumluluk metriklerini tek bir panoda görüntülemek için hangi Azure aracını kullanmalıdır?
- Bir CIO'nun harcama eğilimlerini görselleştirmesini ve gelecekteki bulut harcamalarını tahmin etmesini sağlayan Azure özelliği hangisidir?
- Bir CTO, buluta geçerken altyapı katmanının tam kontrolünü talep ediyor. Hangi hizmet modeli bu gereksinimi karşılar?
- Bir CTO, kontrol ve sorumluluğu dengelemek için bulut hizmet modellerini karşılaştırıyor ve altyapıyı değil, yalnızca uygulamaları yönetmek istiyor. Hangi model en iyisidir?
- Bir danışmanın birden çok müşterinin Azure ortamlarına kiracılar arası, rol tabanlı erişim elde etmesini sağlayan Azure hizmeti hangisidir?
- Bir danışmanlık firması, birden fazla müşterisinin Azure ortamlarını yönetiyor ve hesap değiştirmeden görünürlük ve kontrol sağlamak istiyor. En iyi çözüm nedir?
- Bir denetçi, bir depolama hesabındaki değişikliklerin tam geçmişini talep ediyor. Bu bilgiyi hangi Azure özelliği sağlar?
- Bir destek mühendisi Azure CLI kullanarak çeşitli Azure yönetim görevleri gerçekleştirecektir. CLI'yı bir bilgisayara yüklersiniz. Mühendise CLI'yı çalıştırmak için hangi iki aracı kullanmasını söylemelisiniz? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- Bir devlet kurumu, katı izolasyon ve uyumluluk gereksinimlerini karşılamak için hangi Azure bölge türünü kullanmalıdır?
- Bir devlet kurumu, veri egemenliği yasaları nedeniyle bulut altyapısı üzerinde tam kontrole sahip olmalıdır. Hangi dağıtım modeli en uygunudur?
- Bir devlet kurumunun, abonelikler genelinde genel IP adreslerine sahip tüm kaynakların bir raporuna ihtiyacı var. Hangi hizmeti kullanmaları gerekir?
- Bir DevOps ekibi, ağ, depolama ve çalışma zamanını yönetirken sanal makineler dağıtacaktır. Bu durum hangi bulut hizmet modelini tanımlar?
- Bir DevOps ekibi, Azure kaynaklarını altyapı-kod (infrastructure-as-code) olarak sağlamak ve yönetmek için hangi aracı kullanmalıdır?
- Bir DevOps ekibi, çok katmanlı bir uygulamayı dağıtmak ve altyapı oluşturmayı otomatikleştirmek için hangi hizmeti kullanmalıdır?
- Bir DevOps ekibi, kod olarak altyapıyı uygulamak ve sürüm kontrollü kaynak dağıtımını otomatikleştirmek için hangi Azure hizmetini kullanmalıdır?
- Bir DevOps ekibi, özellikleri hızla dağıtır ve gerektiğinde değişiklikleri geri alır. Bu yaklaşımı hangi bulut avantajı mümkün kılar?
- Bir DevOps ekibinin test ortamlarını hızla oluşturması ve yok etmesi gerekiyor. Bu esnekliği hangi bulut konsepti sağlar?
- Bir DevOps ekibinin uyumlu olmayan kaynakları otomatik olarak algılaması ve düzeltmesi gerekiyor. Hangi Azure özelliğini yapılandırmaları gerekir?
- Bir DevOps ekibinin, rol tabanlı erişim kontrolü ayarlarını altyapı şablonlarıyla birlikte dağıtmasına olanak tanıyan hizmet hangisidir?
- Bir DevOps mühendisi için test ortamlarının günlük olarak sağlanmasını ve kullanımdan kaldırılmasını hangi araç otomatikleştirir?
- Bir DevOps mühendisinin, test ve üretim ortamlarında birden çok Azure kaynağını tutarlı bir şekilde dağıtması gerekiyor. Hangi yaklaşımı kullanmalıdır?
- Bir e-ticaret sitesi hem web barındırma hem de Azure'da ilişkisel bir veritabanı gerektiriyor. Hangi kombinasyonu kullanmalılar?
- Bir eğitim kurumu, öğrencilere sanal laboratuvarlara erişim sağlarken donanım satın almaktan kaçınmak istiyor. Bu durum hangi bulut avantajını tanımlar?
- Bir ekibin Azure kaynakları üzerinde belirli işlemleri kimin gerçekleştirdiğini denetlemesini sağlayan hizmet hangisidir?
- Bir ekibin birden çok Azure aboneliğindeki erişimi merkezi olarak yönetmesini sağlayan çözüm hangisidir?
- Bir ekibin ilkeleri, RBAC atamalarını ve ARM şablonlarını birlikte uygulamasına olanak tanıyan Azure özelliği hangisidir?
- Bir ekip, sağlayıcının sunuculardan uygulamalara kadar her şeyi yönettiği bir model istiyor. Hangi hizmet modelini seçmeliler?
- Bir ekip, yeni Azure aboneliklerine aynı ilke setini, kaynak gruplarını ve RBAC ayarlarını uygulamak istiyor. Hangi hizmeti kullanmalılar?
- Bir finans direktörü, birden çok departmandaki Azure maliyetlerini analiz etmesi gerekiyor. Hangi hizmeti kullanmalıdır?
- Bir finans ekibi, birden çok kaynaktan gelen günlükleri ve metrikleri tek bir yerden görüntülemek ve analiz etmek için ne kullanmalıdır?
- Bir finans firması, mevzuat gerekliliklerini karşılamak için VM dağıtımlarını tek bir Azure bölgesine kısıtlamalıdır. Hangi hizmeti kullanmalılar?
- Bir finans firması, yeni donanım beklemeden daha hızlı inovasyon yapmak istiyor. Hangi bulut bilişim özelliği bunu mümkün kılar?
- Bir finans girişimi, donanım için peşin yatırımı en aza indirmek ve yalnızca aylık kullanım için ödeme yapmak istiyor. Bu durumu hangi fiyatlandırma modeli tanımlar?
- Bir finans kurumu, üçüncü taraf sağlayıcılar tarafından barındırılan ve internet üzerinden erişilen bulut hizmetlerini kullanmaktadır. Bu durumu hangi dağıtım modeli tanımlar?
- Bir finans kurumu, yeni aboneliklere kaynak dağıtırken onaylanmış ilke ve rol atamaları kümesini otomatik olarak uygulamak için hangi Azure hizmetini kullanmalıdır?
- Bir finans şirketi Azure'da sanal makineler çalıştırıyor ancak işletim sistemini ve ağı kendisi yönetiyor. Bu hangi bulut hizmet modelidir?
- Bir finans şirketi hassas verileri buluta taşıyor. Paylaşılan Sorumluluk Modeli kapsamında, IaaS, PaaS veya SaaS fark etmeksizin birincil olarak müşterinin sorumluluğunda olan güvenlik görevi hangisidir?
- Bir finans şirketi için minimum yönetim ve yerleşik yüksek erişilebilirlik ile yönetilen bir SQL ilişkisel veritabanı sağlayan Azure hizmeti hangisidir?
- Bir finans şirketinin dahili uygulamalara yönelik HTTP(S) trafiğini incelemesine ve kontrol etmesine olanak tanıyan Azure hizmeti hangisidir?
- Bir finansal hizmetler firması, kapsayıcıları çalıştırmak ve dağıtımlarını ölçekli olarak düzenlemek için hangi Azure hizmetini kullanmalıdır?
- Bir firma, yönetmeliklere uymak için müşteri verilerini belirli ülkelerde tutmalıdır. Bu durumu hangi Azure özelliği sağlar?
- Bir geliştirici bir test ortamı oluşturur ve testten sonra siler. Bu durum, hangi bulut avantajını en iyi şekilde gösterir?
- Bir geliştirici yanlışlıkla bir sanal makineyi sildi. Hangi özellik, yanlışlıkla silmeleri önlemeye yardımcı olur?
- Bir geliştirici, altyapıyı yönetmeden olaylara yanıt olarak kod çalıştırmak istiyor. Bunun için en iyi Azure hizmeti hangisidir?
- Bir geliştirici, bir web uygulaması için otomatik iyileştirme ve CPU tabanlı ölçeklendirme eylemlerini yapılandırmak için ne kullanmalıdır?
- Bir geliştirici, maliyetleri düşürmek için üretim dışı VM'lerin günlük kapatılıp başlatılmasını otomatikleştiriyor. Hangi aracı kullanmalıdır?
- Bir geliştirici, mevcut kullanıcıları etkilemeden yeni bir uygulama sürümünü test etmek istiyor. Azure App Service'teki hangi dağıtım stratejisi bunu destekler?
- Bir geliştirici, raporlama için sanal makinelerin en son envanterini ve özelliklerini sorgulamak amacıyla hangi hizmeti kullanmalıdır?
- Bir geliştirici, test ortamları için bulut kullanmanın temel faydasını öğrenmek istiyor. Birincil avantaj nedir?
- Bir geliştiricinin Azure'da uygulama sırlarını ve anahtarlarını güvenli bir şekilde yönetmesi gerekiyor. Bunun için tasarlanmış hizmet hangisidir?
- Bir geliştiricinin temel altyapıyı sağlamak zorunda kalmadan test için kapsayıcıları çalıştırmasına hangi seçenek olanak tanır?
- Bir geliştiricinin, abonelikler genelinde etiketsiz tüm VM'leri temizlik için hızlı bir şekilde bulmasını sağlayan araç hangisidir?
- Bir geliştiricinin, birden çok abonelikteki Azure kaynakları için meta verileri sorgulamasını ve analiz etmesini sağlayan araç hangisidir?
- Bir geliştiricinin, veritabanı güncellemelerine yanıt olarak arka uç kodunu çalıştırmak için sunucusuz bir işlem seçeneğine ihtiyacı var. Hangi hizmeti kullanmalılar?
- Bir geliştirme ekibi her hafta 50 özelleştirilmiş sanal makineyi dağıtacak ve ardından silecek. Otuz VM Windows Server 2016, yirmi VM ise Ubuntu Linux çalıştırıyor. Bu VM'leri dağıtma ve kaldırma yönetimsel çabasını en aza indirmek için hangi Azure hizmetini önermelisiniz?
- Bir geliştirme ekibi her hafta 50 sanal makine dağıtacak ve ardından kaldıracaktır. Tüm VM'ler Azure Resource Manager şablonlarıyla yapılandırılmıştır. Bu VM'leri dağıtmak ve kaldırmak için yönetim çabasını en aza indiren Azure hizmeti hangisidir?
- Bir geliştirme ekibi için belirli kaynaklara ayrıntılı erişim denetimi sağlayan özellik nedir?
- Bir geliştirme ekibi yama veya altyapı yönetimiyle uğraşmak istemiyor ve yalnızca kod yazmaya odaklanmak istiyor. Hangi bulut modeli buna uyar?
- Bir geliştirme ekibi, Azure'da barındırılan uygulamaları için değişken yükleri yönetmek amacıyla otomatik ölçeklendirmeyi etkinleştirmek istiyor. Bu özelliği hangi bileşen sağlar?
- Bir geliştirme ekibi, diğer kiracılarla paylaşılan ve mantıksal izolasyona sahip Azure hizmetlerini kullanıyor. Bu ne tür bir buluttur?
- Bir geliştirme ekibi, mesai saatleri dışında az kullanılan sanal makineleri otomatik olarak durdurmak için hangi Azure çözümünü kullanmalıdır?
- Bir geliştirme ekibi, temel altyapıyı yönetmeden kapsayıcılı uygulamaları çalıştırmak için hangi hizmeti kullanmalıdır?
- Bir geliştirme ekibi, uygulamalarındaki Azure kaynakları arasındaki bağımlılıkları görmek istiyor. Bu özelliği hangi araç sağlar?
- Bir geliştirme ekibinin BT departmanını dahil etmeden test ortamları sağlaması gerekiyor. Hangi bulut özelliği buna olanak tanır?
- Bir geliştirme ekibinin, kısa süreli testler için sanal makineleri ve veritabanlarını hızla sağlaması ve kullanımdan kaldırması gerekmektedir. Hangi bulut bilişim avantajı, hızlı yanıt verme yeteneklerini en iyi şekilde destekler?
- Bir geliştirme ekibinin, üretime benzer bir ortamda yeni bir özelliği hızla test etmesi gerekiyor. Bu gereksinimi hangi bulut avantajı destekler?
- Bir güvenlik analisti, uygulama sırlarını depolamak ve erişim politikalarını uygulamak için hangi Azure hizmetini kullanmalıdır?
- Bir güvenlik uyumluluk ekibi, bekleyen şifrelemesi eksik olan tüm kaynakları otomatik olarak raporlamak için hangi aracı kullanabilir?
- Bir güvenlik yöneticisi, yalnızca belirli rollerin sanal makineleri dağıtabilmesini sağlamak için hangi Azure özelliğini kullanmalıdır?
- Bir güvenlik yöneticisinin Azure iş yüklerindeki şüpheli etkinlikleri tespit etmesi ve izlemesi gerekiyor. Bu özelliği hangi hizmet sağlar?
- Bir hastane sisteminin tüm Azure hizmetlerindeki performans metrikleri ve günlükleri için merkezi bir görünüme ihtiyacı var. Hangi aracı kullanmalılar?
- Bir hastane, eskiyen altyapısını bulut hizmetleriyle değiştiriyor ancak hasta verileri üzerindeki kontrolünü elinde tutması gerekiyor. Hangi dağıtım modeli en uygunudur?
- Bir hastane, hasta kabul uygulamasının talebe göre otomatik olarak ölçeklenmesini istiyor. Hangi Azure avantajı bunu destekler?
- Bir hastanenin BT ekibinin, işletim sistemi ve ağ üzerinde tam kontrole sahip sanal makinelere ihtiyacı var. Hangi Azure işlem seçeneğini kullanmalılar?
- Bir hukuk firması Azure hizmetlerini kullanmak istiyor ancak uyumluluk nedeniyle bazı uygulamaları şirket içinde tutması gerekiyor. En iyi bulut modeli hangisidir?
- Bir hukuk firması e-posta ve belge işbirliği için Office 365 kullanmaktadır. Bu hangi bulut hizmet modelidir?
- Bir IaaS dağıtımında, sanal makinenin güvenlik duvarını yapılandırmaktan kim sorumludur?
- Bir İK ekibi, e-posta, dosya depolama ve işbirliği için Microsoft 365 kullanıyor. Bu ne tür bir bulut hizmetidir?
- Bir iş sürekliliği planı, depolama verilerinin bölgeler arasında çoğaltılmasını gerektiriyor. Hangi Azure depolama seçeneği bu özelliği sağlar?
- Bir işletme, görev açısından kritik uygulamasının artan kullanıcı trafiğini daha fazla web sunucusu örneği ekleyerek yönetmesini istiyor. Hangi bulut konsepti, bir kaynağın daha fazla örneğini eklemeyi tanımlar?
- Bir kaynak grubu içinde maksimum Standard_D2s_v3 VM boyutunu zorunlu kılan yönetim aracı hangisidir?
- Bir kaynak kilidi kaldırılırsa, bu kilidi otomatik olarak yeniden oluşturabilen hizmet hangisidir?
- Bir kullanıcı bir abonelikte kaynak oluştururken "kota aşıldı" hatası aldığında en olası neden nedir?
- Bir kullanıcı kritik bir sanal makineyi yanlışlıkla sildi. Bu eylemi hangi Azure özelliği önleyebilir?
- Bir kullanıcının departmanına ve rolüne göre kaynak erişimini kısıtlayabilen Azure hizmeti hangisidir?
- Bir kuruluş, Azure kaynaklarından metrikleri ve logları toplamak, analiz etmek ve görselleştirmek için hangi hizmeti kullanmalıdır?
- Bir kuruluş, dahili departmanlar için BT ekibi tarafından barındırılan ve yönetilen kaynakları özel bir ortamda sağlar. Bu hangi dağıtım modelidir?
- Bir kuruluş, dahili e-posta sistemini bir bulut çözümüne taşımayı planlıyor ve sunucuları yönetmekten, işletim sistemlerini yamalamaktan ve e-posta sunucusu çalışma süresini sağlamaktan kaçınmak istiyor. Bu hedefe en uygun bulut hizmet modeli hangisidir?
- Bir kuruluş, dahili standartlara uygun kaynakları otomatik olarak dağıtmak istiyor. Hangi aracı kullanmalılar?
- Bir kuruluş, farklı bölgelerdeki veri merkezleri arasında hizmetleri çoğaltarak olağanüstü durum kurtarmayı iyileştirmeyi planlıyor. Bu yaklaşımı hangi bulut konsepti destekler?
- Bir kuruluş, faturalandırma erişimini ayrı olarak yönetirken Azure aboneliklerine rol tabanlı kısıtlamaları nasıl uygulayabilir?
- Bir kuruluş, kullanıcı oturum açma riskine göre koşullu erişim ilkelerini uygulamak için hangi hizmeti yapılandırmalıdır?
- Bir kuruluş, kullanıcıların üretim kaynaklarını yanlışlıkla silmesini nasıl engelleyebilir?
- Bir kuruluş, talebe göre otomatik olarak ölçeklenen, yüksek trafikli bir web uygulamasını barındırmak istiyor. Hangi hizmet en uygunudur?
- Bir kuruluşun "GrantID" ve "Department" gibi etiketleri kullanarak maliyet verilerini analiz etmesini sağlayan hizmet hangisidir?
- Bir kuruluşun birden çok Azure aboneliğinde ilkeleri ve uyumluluğu yönetmesini sağlayan yönetişim aracı hangisidir?
- Bir kuruluşun geliştirme ve üretim iş yüklerini ayırması ve faturalandırmayı bağımsız olarak yönetmesi gerekmektedir. Hangi Azure konsepti bu senaryoyu destekler?
- Bir kuruluşun hiyerarşisine göre ilkelerin ve erişim denetimlerinin devralınmasına izin veren Azure yapısı hangisidir?
- Bir kuruluşun kaynakları departmana, ortama ve maliyet merkezine göre sınıflandırmasına olanak tanıyan Azure özelliği hangisidir?
- Bir kuruluşun RBAC, politikalar ve ARM şablonları dahil olmak üzere uyumlu bir Azure ortamını merkezi olarak tanımlamasını ve dağıtmasını sağlayan özellik hangisidir?
- Bir kuruluşun şirket içi veri merkezi ile Azure arasında özel, ayrılmış bir ağ bağlantısına ihtiyacı var. Ne yapılandırmaları gerekir?
- Bir kuruluşun, yaşam döngüsü yönetimi için ilgili kaynakları (VM'ler, depolama, ağ iletişimi) gruplandırmasına olanak tanıyan Azure yapısı hangisidir?
- Bir kuyruğa gelen mesajlar tarafından tetiklenen kodu çalıştırmak için en iyi işlem seçeneği hangisidir?
- Bir lojistik firmasının, birden çok bölgeye aynı sanal makineleri dağıtmayı otomatikleştirmesi gerekiyor. Hangi Azure özelliğini kullanmalılar?
- Bir lojistik şirketi, Azure kullanarak olağanüstü durum kurtarma süresini günlerden dakikalara indirmek istiyor. Bu hedefi hangi bulut konsepti destekler?
- Bir lojistik şirketi, dağıtılan tüm kaynaklarda etiketlemeyi zorunlu kılmak istiyor. Ne uygulamalılar?
- Bir lojistik şirketinin milyonlarca IoT sensör olayını gerçek zamanlı olarak işlemesi gerekiyor. Bu senaryo için tasarlanmış Azure hizmeti hangisidir?
- Bir lojistik şirketinin, görsel bir tasarımcı kullanarak Azure hizmetleri ile harici uygulamalar arasındaki iş akışlarını otomatikleştirmesini sağlayan hizmet hangisidir?
- Bir lojistik şirketinin, yıl boyunca aşırı kaynak sağlamadan yoğun sezonlar için kaynaklarını hızla artırması gerekmektedir. Hangi bulut yeteneği bunu sağlar?
- Bir masaüstü uygulaması, Azure ile etkileşim kurmak ve kaynakları yönetmek için hangi yöntemi kullanmalıdır?
- Bir medya şirketi, dünya genelindeki kullanıcılara düşük gecikme süresi sağlamak için hizmetlerini kıtalar arası dağıtmalıdır. Hangi bulut avantajı bunu mümkün kılar?
- Bir medya şirketinin, kullanıcılara minimum gecikmeyle video akışı sağlamak için küresel bir içerik dağıtım ağına ihtiyacı var. Bu ihtiyacı hangi Azure hizmeti karşılar?
- Bir mobil uygulama için otomatik çok bölgeli replikasyon ile küresel, düşük gecikmeli erişim sunan Azure veritabanı hangisidir?
- Bir mühendisin, gereksiz maliyetleri kısmak için kullanılmayan sanal makineleri belirlemeye yönelik önerilere ihtiyacı var. Bu önerileri hangi araç sağlar?
- Bir müşterinin uygulaması, tüm bir Azure veri merkezi çevrimdışı olsa bile çalışır durumda kalmalıdır. Ne uygulamaları gerekir?
- Bir ortamı değerlendiren ve en iyi uygulamalar için öneriler sunan Azure hizmeti hangisidir?
- Bir pazarlama ekibinin sunucuları, işletim sistemlerini veya ara yazılımları yönetmeden hızlı bir şekilde bir web uygulaması dağıtması gerekiyor ve yalnızca uygulama koduna odaklanmak istiyor. Hangi bulut hizmeti türü en uygunudur?
- Bir perakende şirketi, tatil indirimleri sırasında web sitesi trafiğinde büyük artışlar ve sonrasında büyük düşüşler yaşıyor. Donanımı aşırı tedarik etmekten kaçınmak ve yalnızca yoğun talep dönemlerinde kullanılan kaynaklar için ödeme yapmak istiyorlar. Hangi bulut bilişim avantajı bu ihtiyacı doğrudan karşılar?
- Bir perakende şirketinin, aynı Azure bölgesindeki birden çok veri merkezi arasında yük dengeli trafiğe ihtiyacı var. Hangi çözümü uygulamalıdırlar?
- Bir perakende şirketinin, tatil alışverişi yoğunluklarında otomatik olarak ölçeklenen ve sonrasında ölçeği küçülen bir altyapıya ihtiyacı var. En alakalı bulut faydası hangisidir?
- Bir perakende şirketinin, yönetimsel erişimi belirli zaman aralıklarıyla kısıtlamak için neyi yapılandırması gerekir?
- Bir perakendeci uygulamalarını Azure'da barındırıyor ancak ERP sistemini şirket içinde tutuyor. Bu hangi dağıtım modelidir?
- Bir perakendeci, indirim etkinlikleri sırasında dalgalı trafik yaşıyor. Değişken yükü yönetmek için hangi bulut özelliği kullanılmalıdır?
- Bir perakendeci, yoğun zamanlarda performansı artırmak için gelen trafiği birden çok Azure web sunucusuna dağıtmak istiyor. Hangi hizmeti kullanmalılar?
- Bir proje lideri beklenmedik bulut ücretleri konusunda endişeleniyor. Hangi bulut prensibi sürpriz faturalandırmayı önlemeye yardımcı olur?
- Bir proje yöneticisi Azure politikalarının uyumluluk durumunu nerede görüntüleyebilir?
- Bir proje yöneticisi bulutta CapEx ile OpEx'i karşılaştırıyor. OpEx'in temel bir özelliği nedir?
- Bir proje yöneticisi, raporlamayı basitleştirmek için Azure kaynaklarını departman ve ortama göre etiketlemek istiyor. Hangi özelliği kullanmalıdır?
- Bir sağlık girişimi, büyük sunucu ön alımlarından kaçınmak ve bunun yerine hasta talebi arttıkça ölçeklenebilecek altyapı kiralamak istiyor. Bu ihtiyaca en uygun bulut avantajı hangisidir?
- Bir sağlık girişimi, HIPAA gereksinimlerini karşılamak için hızla ölçeklenirken başlangıçtaki BT altyapı maliyetlerini en aza indirmek istiyor. Bu ihtiyaca en uygun bulut avantajı hangisidir?
- Bir sağlık girişiminin beklemedeki veritabanı şifrelemesini ve yerleşik otomatik yamalamayı en iyi hangi hizmet sağlar?
- Bir sağlık hizmeti dağıtımı için yerleşik yüksek erişilebilirlik ve otomatik yedeklemelerle yönetilen bir veritabanı sunan Azure teklifi hangisidir?
- Bir sağlık hizmeti sağlayıcısı hassas verileri şirket içinde tutar ancak yoğun dönemlerde ek kapasite için Azure hizmetlerini kullanır. Bu dağıtım modelini aşağıdakilerden hangisi tanımlar?
- Bir sağlık hizmeti sağlayıcısı, bir veri merkezinin arızalanması durumunda sanal makinelerin çalışır durumda kalmasını istiyor. Ne uygulamalılar?
- Bir sağlık hizmeti sağlayıcısı, kritik Azure kaynaklarının silinmesini önlemek istiyor. Ne yapılandırmalıdırlar?
- Bir sağlık kuruluşu için kaynakların yalnızca izin verilen Azure bölgelerine dağıtılmasını sağlayan yönetişim aracı hangisidir?
- Bir sağlık kuruluşu, tüm Azure kaynaklarında adlandırma kurallarını ve etiketleri nasıl uygulayabilir?
- Bir sağlık kuruluşunun, tek bir abonelik altında kalırken Dev, Test ve Prod ortamları arasındaki trafiği izole etmesi gerekiyor. Ne uygulamalıdırlar?
- Bir sağlık şirketinin tüm depolama hesaplarının şifrelenmiş olmasını sağlaması gerekmektedir. Azure'ın hangi yönetişim özelliği bunu abonelikler arasında zorunlu kılar?
- Bir sağlık uygulaması ekibi yalnızca uygulama kodu yazmaya odaklanmak ve sunucuları yönetmekten kaçınmak istiyor. Hangi Azure teklifini seçmeliler?
- Bir sanal makinenin bilgi işlem kapasitesini bellek veya CPU ekleyerek artırmayı tanımlayan terim hangisidir?
- Bir sanal makinenin CPU ve bellek kullanımını zaman içinde hangi araç izler?
- Bir sigorta şirketinin, bölgesel kesintiler sırasında müşteri verilerinin erişilebilir kalması gerekiyor. Hangi bulut özelliğine öncelik vermelidir?
- Bir sistem mimarının tüm Azure kaynakları için meta veriler üzerinde karmaşık sorgular çalıştırmasına olanak tanıyan araç hangisidir?
- Bir startup, fiziksel sunucular satın almadan bir web uygulaması başlatmayı planlıyor. Bu durum hangi bulut avantajını göstermektedir?
- Bir startup, herhangi bir altyapı veya uygulama yönetimi gerektirmeyen bir hizmet modeli istiyor. Hangisini kullanmalılar?
- Bir startup, minimum altyapı yönetimiyle ölçeklenebilir bir container çözümü dağıtmak istiyor. Hangi Azure hizmetini seçmelidirler?
- Bir startup, sunucu satın almaktan kaçınmak ve kullanıcı sayısı arttıkça ölçeklenebilmek için Azure'u seçiyor. Bu durumu açıklayan bulut özelliği hangisidir?
- Bir startup, temel sunucuları yönetmeden yüksek düzeyde ölçeklenebilir bir web uygulaması dağıtmak istiyor. Hangi Azure işlem seçeneğini seçmelidirler?
- Bir startup, yeni bir web uygulaması için tüm kaynakları düzenlemek ve bunları birlikte yönetmek ve silmek istiyor. Ne kullanmalılar?
- Bir startup'ın bulutta barındırılan mobil uygulaması, trafik artışları sırasında manuel müdahale olmaksızın hızlı yanıt vermeye devam ediyor. Bu davranışı hangi özellik açıklar?
- Bir şirket e-ticaret platformunu Azure'da çalıştırıyor ancak İK sistemlerini şirket içinde (on-premises) tutuyor. Bu hangi dağıtım modelini temsil eder?
- Bir şirket ERP sistemini Azure'da barındırıyor ve kontrollü kullanıcı erişimine ihtiyaç duyuyor. Hangi Azure hizmetini kullanmalılar?
- Bir şirket, Azure aboneliklerinin dahili standartlara uygun kalmasını sağlamak istiyor. Hangi hizmet uyumluluk takibi sağlar?
- Bir şirket, Azure kaynaklarından gelen büyük hacimli günlük verilerini analiz etmek ve sorgulamak için hangi hizmeti kullanmalıdır?
- Bir şirket, Azure'a bir web uygulaması dağıttı ve uygulama erişimi için kullanıcı kimliklerini, izinleri ve çok faktörlü kimlik doğrulamasını yönetiyor. Paylaşılan Sorumluluk Modeli kapsamında bu durum, hangi müşteri sorumluluğunu temsil eder?
- Bir şirket, belirli bir proje için Azure kaynaklarını (VM'ler ve depolama hesapları gibi) düzenlemek ve yönetmek için ne kullanmalıdır?
- Bir şirket, bir bileşen veya veri merkezi arızalanırsa hizmetlerin erişilebilir kalmasını sağlamak için bir bulut sağlayıcısının sürekli çalışmasını ve bir bölgedeki birden çok fiziksel konumdaki yerleşik yedekliliğini değerlendiriyor. Öncelikle hangi faydayı göz önünde bulunduruyorlar?
- Bir şirket, bir danışmanlık firmasının global yönetici hakları vermeden Azure aboneliklerini yönetmesine izin vermek için ne kullanmalıdır?
- Bir şirket, değişen pazar taleplerine hızla yanıt vermek için bulut araçlarını kullanıyor. Bu yanıt verme yeteneğini sağlayan bulut avantajı hangisidir?
- Bir şirket, eski muhasebe uygulamasını lift-and-shift yöntemiyle buluta taşımayı ancak işletim sistemini yönetmeye devam etmeyi planlıyor. Hangi hizmet modelini seçmelidirler?
- Bir şirket, geliştiricileri yalnızca sanal makineleri yönetebilecekleri, ancak Azure'da depolama veya ağ kaynaklarını yönetemeyecekleri şekilde nasıl sınırlayabilir?
- Bir şirket, hassas verileri kendi kontrolünde tutmak için uygulamasını hem genel hem de özel bulutlarda çalıştırmak istiyor. Bu dağıtım modeline ne ad verilir?
- Bir şirket, performans eğilimlerini grafiklendirmek ve CPU kullanımı %80'i aştığında uyarıları tetiklemek istiyor. Hangi Azure hizmetini uygulamalılar?
- Bir şirket, şirket içi bir veri merkezinden Azure'a geçmeyi planlıyor. CTO, büyük peşin sermaye harcamalarından kaçınmak ve bunun yerine kaynak kullanımına göre aylık ödeme yapmak istiyor. Bu durum en iyi hangi bulut avantajını açıklamaktadır?
- Bir şirket, uygulamalarının bölgesel bir kesinti sırasında erişilebilir kalmasını istiyor. Hangi bulut özelliğine öncelik vermelidir?
- Bir şirket, veri merkezi uygulamalarını Azure Sanal Makineler'e taşıyor. Infrastructure as a Service (IaaS) için Paylaşılan Sorumluluk Modeli kapsamında, sanal makinenin işletim sistemini yamalamaktan öncelikli olarak kim sorumludur?
- Bir şirket, yalnızca kendisine özel, şirket içinde veya bir sağlayıcı tarafından barındırılan bir dağıtım modeline ihtiyaç duymaktadır. Bu gereksinimi hangi model karşılar?
- Bir şirket, yeni veri merkezi ekipmanı satın almaktan kaçınmak için Azure'u benimsiyor. Bu durum, bulut bilişimin hangi faydasını göstermektedir?
- Bir şirket, yüksek kullanılabilirlik ve otomatik ölçeklendirme gerektiren, müşteriye yönelik bir uygulamayı barındırmak istiyor. Bu ihtiyacı en iyi karşılayan Azure hizmeti hangisidir?
- Bir şirketin Azure aboneliklerini iş birimine göre gruplandırması ve bu gruplara ilkeler uygulaması gerekiyor. Hangi Azure özelliğini kullanmalılar?
- Bir şirketin bulut kullanımını endüstri standardı en iyi uygulamalarla karşılaştıran hizmet hangisidir?
- Bir şirketin rol atamaları, ilkeler ve ARM şablonları içeren standartlaştırılmış bir ortam oluşturması gerekiyor. Hangi Azure hizmetini kullanmalılar?
- Bir şirketin şirket içi olağanüstü durum kurtarma çözümü, ayrı ve tam donanımlı bir veri merkezi gerektirdiği için pahalıdır. DR maliyetlerini basitleştirmek ve azaltmak için bulutu kullanmak istiyorlar. Hangi bulut bilişim avantajı bu ihtiyacı doğrudan karşılar?
- Bir şirketin, bir veri merkezi arızalansa bile hizmetlerinin erişilebilir kalmasını sağlaması gerekiyor. Ne uygulamalılar?
- Bir şirketin, özel işletim sistemi yapılandırması gerektiren eski bir uygulamayı çalıştırmak için bir sanal makineye ihtiyacı var. Hangi bulut modeli en uygunudur?
- Bir tarayıcıda önceden kimliği doğrulanmış bir komut kabuğu sağlayan araç hangisidir?
- Bir teknoloji şirketinin Kuzey Amerika ve Avrupa'da hızlı bir şekilde kaynakları dağıtması gerekiyor. Hangi Azure konsepti bu gereksinimi destekler?
- Bir ulaşım uygulaması, sürüş istekleri gerçek zamanlı olarak geldikçe işlem kaynaklarını otomatik olarak ölçeklendirir. Bu davranışı hangi bulut özelliği sağlar?
- Bir uygulama ekibi, genel IP adreslerini ifşa etmeden VM'lere güvenli bir şekilde bağlanmak istiyor. Hangi hizmeti dağıtmalılar?
- Bir uygulama güvenlik belirteçlerini almak için nereye bağlanmalıdır?
- Bir uygulama için minimum yönetim yükü ile bir hizmet olarak platform (PaaS) barındırma modeli sağlayan Azure çözümü hangisidir?
- Bir uygulama tatillerde yoğun trafik, sonrasında ise düşük trafik görmektedir. Mimari hangi yeteneği desteklemelidir?
- Bir uygulamayı saatler içinde derlemeyi, test etmeyi ve dağıtmayı sağlayan bulut avantajı hangisidir?
- Bir uyumluluk ekibi, kaynak dağıtımını belirli Azure bölgeleriyle kısıtlamak için hangi mekanizmayı kullanmalıdır?
- Bir uyumluluk görevlisi, Azure kaynaklarının kuruluş politikalarına ne kadar uygun olduğunu değerlendirmek için ne kullanmalıdır?
- Bir uyumluluk görevlisine, yasal uyumluluk için gerekli politikaların uygulandığını göstermesinde hangi araç yardımcı olur?
- Bir üniversitenin departman başına kaynak maliyetlerini izlemesini ve kontrol etmesini sağlayan Azure özelliği hangisidir?
- Bir üniversitenin, daha fazla sunucu eklemeden mevcut sanal sunuculardaki CPU ve RAM'i artırması gerekiyor. Bu durumu açıklayan ölçeklendirme yaklaşımı hangisidir?
- Bir üretim şirketi, iş yüklerini şirket içi sunuculardan Azure'a taşımayı planlıyor. Bu taşıma işlemini en iyi tanımlayan terim hangisidir?
- Bir üretim uygulamasının geliştirme, test ve üretim ortamlarında aynı şekilde dağıtılmasını sağlayan Azure yapısı hangisidir?
- Bir veri analistinin zaman içindeki VM performansını görselleştirmesi gerekiyor. Hangi Azure hizmeti bunu destekler?
- Bir veri analizi firmasının, bir veri merkezinin arızalanması durumunda bile kritik uygulamalar için garantili kullanılabilirliğe ihtiyacı var. Bir bulut sağlayıcısından ne beklemelidirler?
- Bir veri ekibi, dağıtılmış işlem ve entegre görselleştirme ile çok büyük veri kümelerini işlemek için hangi hizmeti kullanmalıdır?
- Bir veri merkezindeki Hyper-V host'larında çalışan 1.000 sanal makineniz var ve bunları bir Azure kullandıkça öde aboneliğine geçirmeyi planlıyorsunuz. Bu Azure çözümüne hangi harcama modeli uygulanır?
- Bir VM'nin değiştirilmesini veya silinmesini hangi kilit türü engeller?
- Bir web ajansı eskiden tüm geliştirme sunucularını satın alıyordu, bu da yüksek başlangıç maliyetlerine ve atıl kapasiteye neden oluyordu. Buluta geçtikten sonra VM'ler ve depolama için aylık ödeme yapıyorlar. Bu, hangi tür harcamadan hangi başka türe geçişi temsil etmektedir?
- Bir web sitesi Azure App Service üzerinde çalışıyorsa ve HTTP isteği özelliklerine göre yönlendirmeye ihtiyaç duyuyorsa, hangi Azure hizmeti eklenmelidir?
- Bir web uygulamasının talebe göre otomatik olarak ölçeklenmesini sağlayan App Service özelliği hangisidir?
- Bir yayın hizmeti, hem AWS hem de Azure'da iş yükleri çalıştırıyor. Bu stratejiye ne ad verilir?
- Bir yazılım ekibi bir web uygulaması dağıtıyor ve temel işletim sistemini veya donanımı yönetmek istemiyor. Bu kullanım durumu için hangi Azure hizmet modeli uygundur?
- Bir yazılım şirketi, maliyet tasarrufu ve yüksek erişilebilirlik için öneriler almak amacıyla hangi Azure hizmetini kullanmalıdır?
- Bir yazılım şirketi, müşterilerin altyapı kurmasına veya yönetmesine gerek kalmaması için internet üzerinden kullanıma hazır bir uygulama olarak bir üretkenlik paketi sunmak istiyor. Bu dağıtım modelini hangi bulut hizmeti türü temsil eder?
- Bir yazılım şirketi, uygulamasını düşük gecikme süresiyle küresel olarak sunmak istiyor. Bunu en iyi hangi Azure hizmetiyle başarabilir?
- Bir yazılım şirketi, yamalama ve ölçeklendirmeyi otomatik olarak yöneten bir web uygulaması için tam olarak yönetilen bir platform istiyor. Hangi Azure hizmeti en uygunudur?
- Bir yazılım şirketinin geliştirme ortamlarını dakikalar içinde oluşturup kaldırması gerekiyor. Bu durumda hangi bulut avantajı en alakalıdır?
- Bir yönetici bir Azure sanal makinesini durdurduğunda hangi hizmet otomatik olarak bir uyarı gönderebilir?
- Bir yönetici, abonelikler genelinde maliyet merkezi etiketi eksik olan tüm kaynakları bulmak için hangi aracı kullanmalıdır?
- Bir yönetici, ağ arayüzlerinde herkese açık IP atamalarını önlemek için neyi zorunlu kılmalıdır?
- Bir yönetici, Azure ortamındaki yanlış yapılandırmalar veya güvenlik riskleri hakkında uyarı almak için hangi hizmeti kullanmalıdır?
- Bir yönetici, bulut kaynaklarının durumunu ve performansını görselleştirmek için bir pano istiyor. Hangi hizmeti kullanmalıdır?
- Bir yönetici, önemli Azure kaynaklarının yanlışlıkla silinmesini engellerken, bu kaynaklarda değişiklik yapılmasına hala izin vermek için ne yapabilir?
- Bir yöneticinin, bir VM'nin yanlışlıkla silinmesini veya değiştirilmesini önlemek için uygulaması gereken kontrol hangisidir?
- Birden çok abonelik ve kaynak grubu genelinde güncellemeleri yönetmek ve dağıtmak için merkezi bir yol sağlayan Azure aracı hangisidir?
- Birden çok abonelikte birleşik yönetimi sağlayan Azure yapısı nedir?
- Birden çok abonelikte tutarlı ortamların hızlı dağıtımını en iyi şekilde destekleyen Azure hizmeti hangisidir?
- Birden çok abonelikte yönetişim uygulamanızı sağlayan Azure yapısı hangisidir?
- Birden çok Azure aboneliği ve sanal ağdaki ağ trafiğini hangi hizmet filtreleyebilir?
- Birden çok Azure aboneliğini tek bir erişim kontrolü ve ilke kümesiyle yönetmek için öncelikle neyi uygulamaları gerekir?
- Birden çok Azure hizmetindeki uygulama performansı ve hataları hakkında ayrıntılı bilgi sağlayan araç hangisidir?
- Birden çok Azure hizmetinin performansını izlemek için özel panolar sağlayan Azure hizmeti hangisidir?
- Birden çok Azure sanal makineniz var ve şirket içi istemcilerin bunlarla iletişim kurmasını istiyorsunuz. Hangi Azure kaynaklarını oluşturmanız gerekir? İki tane seçin. Her doğru cevap çözümün bir parçasıdır. NOT: Her doğru seçim bir puan değerindedir.
- Birden çok Azure sanal makinesi dağıtmayı planlıyorsunuz. Çalıştırdıkları hizmetlerin tek bir veri merkezi arızalanırsa bile kullanılabilir kalmasını nasıl sağlayabilirsiniz? İki çözüm seçin. Her doğru cevap eksiksiz bir çözümdür.
- Birden çok Azure sanal makinesi dağıtmayı planlıyorsunuz ve tek bir veri merkezinin arızalanması durumunda hizmetlerinin kullanılabilir durumda kalmasını sağlamanız gerekiyor. Çözüm: Sanal makineleri iki veya daha fazla ölçek kümesine dağıtırsınız. Bu, amaca ulaşır mı?
- Birden çok bölgedeki kaynak performans metrikleri ve günlükleri hakkında görünürlük sağlayan Azure hizmeti hangisidir?
- Birden çok coğrafi konumda sürekli veri kullanılabilirliği sağlayan Azure özelliği hangisidir?
- Birden çok kaynaktan gelen olayları merkezi bir depoda toplamak için hangi Azure hizmetini kullanmalısınız?
- Birden çok müşteri kiracısını yöneten bir danışmanın merkezi görünürlüğe ve denetime ihtiyacı var. Ne uygulamalıdır?
- Birden çok uygulamadan gelen yapılandırılmamış günlük dosyalarını güvenli bir şekilde depolamak için en iyi Azure depolama çözümü hangisidir?
- Birden çok ülkede faaliyet gösteren bir şirketin veri yerleşimi (data residency) gereksinimlerini karşılaması gerekmektedir. Bu ihtiyacı hangi bulut özelliği destekler?
- Birkaç Azure sanal makinesi dağıtmayı planlıyorsunuz ve bunlara erişmek için hangi İnternet bağlantı noktalarının kullanılabileceğini kontrol etmeniz gerekiyor. Hangi hizmeti kullanmalısınız?
- Birkaç Azure sanal makinesi dağıtmayı planlıyorsunuz ve tek bir veri merkezi arızalanırsa üzerlerindeki hizmetlerin kullanılabilir kalmasını sağlamanız gerekiyor. Çözüm: Sanal makineleri iki veya daha fazla kullanılabilirlik alanına dağıtın. Bu, amaca ulaşır mı?
- Birkaç iş biriminin her biri, günlük operasyonlar için birçok özdeş Azure kaynağına ihtiyaç duymaktadır. Bu Azure kaynaklarını otomatik olarak oluşturmak için bir strateji tanımlamanız gerekir. Çözüm: Stratejiye Azure API Management hizmetini dahil edin. Bu çözüm, amaca ulaşıyor mu?
- Birkaç iş biriminin her biri, günlük operasyonlar için birçok özdeş Azure kaynağına ihtiyaç duymaktadır. Bu Azure kaynaklarını otomatik olarak oluşturmak için bir strateji tanımlamanız gerekir. Çözüm: Stratejiye Azure Resource Manager şablonlarını dahil edin. Bu çözüm hedefe ulaşıyor mu?
- Birkaç sunucunuzun olduğu şirket içi bir ağınız var ve hepsini Azure'a geçirmeyi planlıyorsunuz. Tek bir Azure veri merkezinin uzun bir süre çevrimdışı kalması durumunda bazı sunucuların erişilebilir kalmasını sağlamak için bir çözüm önerin. Öneriye ne dahil etmelisiniz?
- Birkaç Windows 10 bilgisayarından Azure Storage'a bir ağ sürücüsü eşlemeyi planlıyorsunuz. Hangi depolama çözümünü oluşturmalısınız?
- Boşta duran sanal makineleri durdurarak maliyetleri düşürmek gibi görevleri otomatikleştiren Azure aracı hangisidir?
- Bölgenizdeki Azure kesintileri hakkında sizi hangi hizmet bilgilendirir?
- Bulut bilişime geçiş yapan bir üretim şirketinin, düzenlemelere uymak için hassas verileri şirket içinde tutması gerekmektedir. Hangi bulut dağıtım modelini seçmelidirler?
- Bulut bilişimin bir kuruluşun gerçekleştirmesi gereken BT yönetimi miktarını nasıl azalttığını hangi kavram açıklar?
- Bulut bilişimin faydalarından ikisi hangileridir? Her doğru cevap eksiksiz bir çözüm sunar. NOT: Her doğru seçim bir puan değerindedir.
- Bulut bilişimin hangi faydası, arızaların etrafından trafiği yönlendirerek çalışma süresini artırır?
- Bulut harcamalarında OpEx, CapEx'ten nasıl farklılık gösterir?
- Bulut hizmetlerinin faturalandırılmasını en iyi açıklayan finansal model hangisidir?
- Bulut müşterilerinin gerektiğinde bir yük dengeleyicinin arkasına daha fazla VM eklemesini sağlayan özellik hangisidir?
- Bulut ortamında dikey ölçeklendirmeye (vertical scaling) bir örnek aşağıdakilerden hangisidir?
- Bulut tabanlı bir uygulamaya kullanıcıların minimum kesinti süresiyle sürekli erişimini sağlayan bulut bilişim avantajı hangisidir?
- Bulutta olağanüstü durum kurtarmanın temel avantajı nedir?
- Büyük peşin alımlar yapmak yerine bilgi işlem kullanımı için aylık ödeme yapmayı tanımlayan finansal model hangisidir?
- Coğrafi bölge yedekli depolamada (GZRS) verilerin kaç kopyası depolanır?
- CPU eşik ihlallerine göre uyarı kuralları oluşturabilen hizmet hangisidir?
- CPU kullanımı bir saat boyunca %5'in altına düşerse bir VM'yi durdurmayı hangi araç otomatikleştirebilir?
- Çeşitli iş birimleri, günlük operasyonlar için birçok özdeş Azure kaynağına ihtiyaç duymaktadır. Bu Azure kaynaklarını otomatik olarak oluşturmak için bir strateji tanımlamanız gerekir. Çözüm: Stratejiye yönetim gruplarını dahil edin. Bu çözüm, amaca ulaşıyor mu?
- Çok düşük gecikme süresi gerektiren IoT sensörlerini dağıtmak için hangi bilgi işlem modeli en uygundur?
- Çok uluslu bir işletmenin, uyumluluk gereksinimlerini karşılamak için belirli coğrafi konumlara Azure kaynakları dağıtması gerekiyor. Hangi Azure konsepti geçerlidir?
- Çok uluslu bir şirket, birden çok aboneliği yönetmek ve bunlar arasında tutarlı idare uygulamak için ne oluşturmalıdır?
- Çok uluslu bir şirket, yeni aboneliklerde tutarlı yönetişim, erişim kontrolü ve dağıtımlar sağlamak için ne yapılandırmalıdır?
- Çok uluslu bir şirketin, birden çok Azure aboneliğindeki ilkeleri ve uyumluluğu tek bir konumdan yönetmesi gerekiyor. Hangi hizmeti kullanmalılar?
- Dağıtılan her VM'de şifreleme gerektiren uyumluluğu karşılamak için bu gereksinimi hangi Azure özelliği zorunlu kılmalıdır?
- Devam eden Azure maliyetlerini azaltmak istiyorsunuz. Bir kaynağın maliyetini etkileyen üç faktör hangileridir? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- DevOps ekibinizin Azure kaynaklarından gelen günlükleri ve metrikleri analiz etmek için tek bir yere ihtiyacı var. Hangi hizmeti kullanmalılar?
- DevSecOps'u dağıtım işlem hatlarına ilke denetimleri ekleyerek uygulamak için bir DevOps mühendisi ne kullanmalıdır?
- Doğu ABD bölgesinde Windows Server 2016 çalıştıran VM1 adında bir sanal makineniz var. Azure portalından, VM1'in kullanılabilirliğini etkileyebilecek hizmet hatası bildirimlerini hangi hizmet gösterir?
- Dünya genelindeki kullanıcılar tarafından erişilecek ve büyük video dosyaları barındıracak bir web sitesini Azure'a dağıtmayı planlıyorsunuz. En iyi video oynatma deneyimini sağlamak için hangi Azure özelliğini kullanmalısınız?
- Ekibiniz, gecikmeyi en aza indirmek için kullanıcıları en yakın bölgesel örneğe yönlendirmesi gereken küresel bir uygulama tasarlıyor. Bu yönlendirmeyi hangi Azure hizmeti sağlar?
- Etiket adlandırma kurallarını zorunlu kılan Azure yönetim hizmeti hangisidir?
- ExpressRoute, OSI modelinin hangi katmanında çalışır?
- Finans departmanı bulut maliyetlerini görünür kılmak, bütçeler oluşturmak ve harcama eşikleri belirlemek için hangi Azure aracını kullanmalıdır?
- Fintech alanında yeni kurulmuş bir şirket için düşük gecikmeli erişime sahip, global olarak dağıtılmış bir NoSQL veritabanı için en uygun Azure ürünü hangisidir?
- Gelen HTTP isteklerini bir web uygulamasının en yakın bölgesel dağıtımına hangi hizmet yönlendirmelidir?
- Gelen trafiği yönetmek için birden çok VM'ye yük dağıtan yüksek oranda erişilebilir bir e-ticaret uygulamasını dağıtmak için hangi Azure hizmeti kullanılır?
- Geliştiricileriniz Azure'da barındırmak üzere 10 web uygulaması oluşturdu. Web katmanı planı şu gereksinimleri karşılamalıdır: özel alan adları, uygulama başına 10 GB depolama alanı, her uygulamanın ayrılmış işlem örneklerinde çalışması, örnekler arasında yerleşik yük dengeleme ve minimum maliyet. Hangi web katmanı planını kullanmalısınız?
- Geliştiricileriniz her hafta birçok özel sanal makine sağlıyor ve aynı hafta içinde siliyor. Bunların %60'ı Windows Server 2016 ve %40'ı Ubuntu çalıştırıyor. Uygun bir Azure hizmeti kullanarak yönetim çabasını azaltmanız gerekiyor. Çözüm: Microsoft Managed Desktop'ı önerin. Bu, amaca ulaşıyor mu?
- Geliştiricileriniz her hafta birçok özel sanal makine sağlar ve aynı hafta içinde siler. Bunların %60'ı Windows Server 2016 ve %40'ı Ubuntu çalıştırır. Uygun bir Azure hizmeti kullanarak yönetim çabasını azaltmanız gerekiyor. Çözüm: Azure Ayrılmış Sanal Makine Örnekleri'ni önerin. Bu, amaca ulaşır mı?
- Geliştiricileriniz her hafta çok sayıda özel sanal makine sağlar ve aynı hafta içinde bunları siler. Bunların %60'ı Windows Server 2016 ve %40'ı Ubuntu çalıştırır. Uygun bir Azure hizmeti kullanarak yönetim çabasını azaltmanız gerekiyor. Çözüm: Azure DevTest Labs'i önerin. Bu, amaca uygun mudur?
- Genel bulut modelinin bir özelliğini hangi seçenek tanımlar?
- Genel bulutu tanımlayan iki özellik hangisidir? Her doğru cevap eksiksiz bir çözüm sunar. NOT: Her doğru seçim bir puan değerindedir.
- Genel IP adreslerinin sanal makine atamalarını otomatik olarak düzeltebilen Azure özelliği hangisidir?
- Genel kullanıma açık bir e-ticaret web sitesini barındırmak için tipik olarak hangi bulut modeli kullanılır?
- Genel olarak ücretsiz olan Azure veri aktarım türü hangisidir?
- Geo-redundant depolama (GRS) kullanılırken bir Azure Depolama hesabı verilerin kaç kopyasını tutar?
- Gerçek zamanlı talebi karşılamak için bulut kaynaklarını dinamik olarak ayarlamayı tanımlayan terim hangisidir?
- Görev açısından kritik uygulamalar için farklı bölgeler arasında neredeyse anında yük devretme sağlayan Azure çözümü hangisidir?
- Görüntüler ve videolar gibi büyük hacimli yapılandırılmamış verileri depolamak için en uygun Azure hizmeti hangisidir?
- Güvenlik bilgileri ve olay yönetimi (SIEM) çözümü olarak hangi Azure hizmetini kullanabilirsiniz?
- Hangi App Service özelliği, bir geliştiricinin üretimi etkilemeden bir hazırlık ortamına güncellemeler göndermesini sağlar?
- Hangi avantaj, kuruluşların boşta duran altyapı için kaynak israf etmesini önlemeye yardımcı olur?
- Hangi Azure ağ hizmeti, Microsoft omurgası üzerinden güvenli VNet'ten VNet'e iletişimi sağlar?
- Hangi Azure DDoS katmanı özel azaltma ilkeleri ve analitik sunar?
- Hangi Azure depolama hizmeti, SMB veya NFS üzerinden dosya paylaşımları sağlar?
- Hangi Azure güvenlik modeli, bir ekibin diğer kullanıcıları etkilemeden kaynak grubu düzeyinde izinler atamasını sağlar?
- Hangi Azure hizmeti bir güvenlik bilgileri ve olay yönetimi (SIEM) çözümü sağlar?
- Hangi Azure hizmeti sırları (API anahtarları, bağlantı dizeleri) güvenli bir şekilde depolar ve erişimi yetkili uygulamalarla kısıtlar?
- Hangi Azure hizmeti, bir geliştiricinin temel altyapıyı yönetmeden kapsayıcılı web uygulamalarını çalıştırmasına olanak tanır?
- Hangi Azure hizmeti, kodu Azure'a derleme, test etme ve dağıtma işlemlerini otomatikleştirmek için CI/CD işlem hatlarını destekler?
- Hangi Azure hizmeti, otomatik yük devretme ve düşük gecikmeli erişim ile küresel olarak dağıtılmış, çok modelli bir veritabanı sunar?
- Hangi Azure özelliği, bir ortamda yalnızca onaylanmış sanal makine türlerinin kullanılmasını sağlar?
- Hangi Azure özelliği, kritik kaynakların yanlışlıkla silinmesini önleyebilirdi?
- Hangi Azure özelliği, tüm verilerin beklerken şifrelenmesini sağlar?
- Hangi Azure teklifi, hizmetler için resmi bir çalışma süresi garantisi sağlar?
- Hangi bulut modelleri fiziksel sunucuları dağıtmanıza olanak tanır?
- Hangi bulut özelliği, bir geliştiricinin minimum yapılandırma ile hızlı bir şekilde bir test ortamı dağıtmasına olanak tanır?
- Hangi bulut özelliği, mevsimsel trafik artışları sırasında bir veritabanının otomatik olarak ölçeklenmesini sağlar?
- Hangi dağıtım modeli, genel ve özel bulut ortamlarını entegre eder?
- Hangi hizmet, otomatik ölçeklenen ve HTTPS ile özel alan adlarını destekleyen bir web uygulaması sunar?
- Hangi iki müşteri türü, bulut çözümü oluşturmak için Azure Government'ı kullanabilir? Her doğru seçim bir puan değerindedir.
- Hangi iki özellik, kaynakları maliyet merkezine göre düzenlemeye ve kullanılmayan kaynakların temizliğini otomatikleştirmeye yardımcı olur?
- Hangi özellik, bireysel departmanların kendi Azure maliyet kullanımlarını görüntülemesini sağlar?
- Hangi özellik, kritik bir kaynağın yanlışlıkla silinmesini önlemeye yardımcı olur?
- Hangi yedeklilik seçeneği, verileri bölgeler arasında çoğaltır ve ikincil bölgeye okuma erişimi sağlar?
- Hangi yönetim hizmeti, ilkeleri uygulayarak yüksek erişilebilirliği ve otomatik yük devretmeyi dolaylı olarak sağlamaya yardımcı olur?
- Harici kullanıcılar tarafından erişilen bir web uygulamasını taşımayı planlıyorsunuz. Uygulamayı yönetmek için gereken idari çabayı en aza indirmek amacıyla hangi bulut dağıtım modelini önermelisiniz?
- Hassas Azure kaynaklarına erişimi kısıtlamak için ayrıntılı erişim kontrolü sağlayan hizmet hangisidir?
- Hassas hasta verilerini barındırmak için ayrılmış fiziksel sunucular sağlayan Azure hizmeti hangisidir?
- Hassas iş yükleri üzerinde tam kontrole ihtiyaç duyan bir kuruluş için en iyi bulut dağıtım modeli hangisidir?
- Hem şirket içi hem de bulut tabanlı kaynakları içeren bulut bilişim modeli hangisidir?
- Her PaaS teklifinde Microsoft hangi sorumluluğu üstlenir?
- Herkese açık önizlemedeki Azure hizmetleri için hangi Hizmet Seviyesi Anlaşması (SLA) geçerlidir?
- Hibrit bulutta, verilerin ve uygulamaların sorunsuz bir şekilde taşınmasını ne sağlar?
- Hizmet olarak altyapı (IaaS) modelinde, aşağıdaki bileşenlerden hangisi bulut hizmeti sağlayıcısının sorumluluğundadır? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- Hizmet olarak yazılım (SaaS) modelinde, aşağıdakilerden hangisini müşteri sağlar?
- Hizmet olarak yazılım (SaaS) modelinde, Microsoft ve müşteri arasında paylaşılan sorumluluk hangisidir?
- HTTP trafiğini farklı Azure hizmetlerine yönlendiren güvenli bir genel giriş noktası sağlayan Azure hizmeti hangisidir?
- IaaS ve PaaS arasındaki doğru ayrım nedir?
- İnternet'ten anonim bir IP adresi kullanarak bağlanan Azure Active Directory (Azure AD) kullanıcılarının otomatik olarak parola değiştirmelerinin istenmesi için hangi Azure hizmetini kullanmalısınız?
- İsteğe bağlı olarak paralel toplu işleme görevlerini çalıştırmak için tasarlanmış Azure işlem hizmeti hangisidir?
- İş yükleriniz için güvenli, yalıtılmış bir sanal ağ ortamı sağlayan Azure çözümü hangisidir?
- İş yüküne veya projeye göre kaynakları gruplandırmak ve izole etmek için hangi Azure yapısını kullanmalısınız?
- JSON şablonlarıyla tekrarlanabilir altyapı dağıtımını hangi Azure hizmeti sağlar?
- Kapsayıcıları yönetmeniz gerekiyor. Hangi iki Azure hizmetini kullanabilirsiniz? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- Kâr amacı gütmeyen bir kuruluş, donanım satın almaktan kaçınmak ve bunun yerine kullandıkça bilgi işlem için ödeme yapmak istiyor. Hangi ekonomik modeli seçiyorlar?
- Kâr amacı gütmeyen bir kuruluşun, web trafiğinde kısa süreli ani artışlara neden olan dönemsel etkinlikleri desteklemesi gerekmektedir. Hangi bulut özelliği en faydalıdır?
- Kaynak dağıtımı sırasında etiketleme standartlarını otomatik olarak uygulayan hizmet hangisidir?
- Kaynak etiketlemeyi zorunlu kılabilecek ve izin verilen sanal makine boyutlarını kısıtlayabilecek Azure yönetişim özelliği hangisidir?
- Kaynak grupları için adlandırma kurallarını zorunlu kılan yönetim aracı hangisidir?
- Kaynak kodunu yönetmek için sürüm kontrol araçları sağlayan Azure hizmeti hangisidir?
- Kaynaklar genelinde performans metriklerinin ve günlüklerinin izlenmesini sağlayan Azure hizmeti hangisidir?
- Kaynaklar genelinde sistem sağlığı ve performansının merkezi bir görünümünü hangi Azure hizmeti sağlar?
- Kaynakların ortam genelinde etiketsiz kalmamasını sağlamak için etiket gereksinimlerini zorunlu kılan özellik hangisidir?
- Kritik bir iş kolu uygulamasını Azure'da bir sanal makineye dağıtmanız gerekiyor. Bu uygulamanın %99,99 kullanılabilirlik SLA'sına sahip olması ve mümkün olduğunca az sanal makine ve kullanılabilirlik bölgesi kullanması isteniyor. Çözüm: Tek bir kullanılabilirlik bölgesinde iki sanal makine kullanın. Bu çözüm hedefe ulaşıyor mu?
- Kritik bir iş kolu uygulamasını Azure'da bir sanal makineye dağıtmanız gerekiyor. Bu uygulamanın %99,99 kullanılabilirlik SLA'sı gereksinimi var ve mümkün olduğunca az sanal makine ve Availability Zone kullanmalısınız. Çözüm: İki Availability Zone'da tek bir sanal makine kullanın. Bu çözüm hedefi karşılıyor mu?
- Kritik bir iş kolu uygulamasını sanal makinelerde Azure'a dağıtıyorsunuz. Dağıtım, mümkün olduğunca az sanal makine ve kullanılabilirlik bölgesi kullanarak %99,99 kullanılabilirliği garanti etmelidir. Çözüm: İki kullanılabilirlik bölgesinde iki sanal makine kullanın. Bu çözüm gereksinimi karşılıyor mu?
- Kullanıcı kimliklerini yöneten ve SSO ile MFA sunan Azure hizmeti hangisidir?
- Kullanıcı trafiğini coğrafi konuma göre yönlendirerek bölgeler arası gecikmeyi optimize edebilen Azure hizmeti hangisidir?
- Kullanıcı verileri için düşük gecikmeli, global olarak dağıtılmış, çok modelli bir veritabanına ihtiyaç duyan bir girişim için en iyi hizmet hangisidir?
- Kullanıcıların birden çok uygulamaya erişmek için bir kez oturum açmasını sağlayan Azure AD özelliği hangisidir?
- Kullanılmayan VM'leri kapatmayı otomatikleştirerek maliyetleri düşürebilen Azure özelliği hangisidir?
- Kurala göre otomatik olarak e-posta bildirimleri gönderen şirket içi bir uygulamanız var. Uygulamayı Azure'a geçirmeyi planlıyorsunuz. Uygulama için sunucusuz bir bilgi işlem çözümü önermeniz gerekiyor. Önerinize neyi dahil etmelisiniz?
- Kuruluşlar için bulut bilişimi kullanmanın temel finansal avantajı nedir?
- Kuruluşunuz Azure Active Directory kullanıyor. Kullanıcılar bazen internetten oturum açıyor. Tanıdık olmayan bir IP adresinden oturum açan kullanıcıların otomatik olarak parola değiştirmeleri istenmesini sağlamanız gerekiyor. Çözüm: Azure AD Privileged Identity Management'ı yapılandırın. Bu gereksinimi karşılıyor mu?
- Kuruluşunuz Azure Active Directory kullanıyor. Kullanıcılar bazen internetten oturum açıyor. Tanınmayan bir IP adresinden oturum açan kullanıcıların otomatik olarak parola değiştirmeleri istenmesini sağlamanız gerekiyor. Çözüm: Azure AD Identity Protection'ı yapılandırın. Bu gereksinimi karşılıyor mu?
- Kurumsal veri kaynaklarını tarayan ve kataloglayan araç hangisidir?
- Küçük bir startup, yeni bir uygulamayı barındırmak için bulutu düşünüyor ve başlangıçtaki BT sermaye maliyetlerini en aza indirmek istiyor. Bulut bilişimle ilişkili hangi finansal model en cazip gelir?
- Küresel bir e-ticaret şirketi, yedeklilik ve tek bir satıcıya bağımlılıktan kaçınmak için hem Azure hem de AWS kullanmaktadır. Bu yaklaşım nedir?
- Küresel bir işletmenin, tek bir veri merkezinin arızalanması durumunda uygulamasının erişilebilir kalması gerekmektedir. Hangi bulut konsepti bunu sağlar?
- Küresel bir kuruluş için birden çok Azure aboneliğinde güvenlik ilkelerini tutarlı bir şekilde uygulamanın en iyi yolu nedir?
- Küresel bir kuruluş, Azure hizmetlerinde kullanıcı erişimi ve kimlik doğrulamasının merkezi yönetimini istiyor. Hangi özelliği uygulamalılar?
- Küresel bir kuruluşun, kaynakları belirli Azure bölgeleriyle kısıtlayarak veri yerleşimi uygulaması gerekmektedir. Hangi aracı kullanmalılar?
- Küresel bir perakendeci için dünya çapındaki kullanıcılara hızlı içerik teslimatı sağlayan Azure hizmeti hangisidir?
- Küresel bir perakendeci, müşterilerin nerede olurlarsa olsunlar hızlı hizmet alabilmeleri için birden çok bölgeye aynı sistemleri dağıtır. Bu hangi bulut konseptidir?
- Küresel bir şirket, sanal ağları içinde DNS ad çözümlemesi gerektiriyor. Hangi hizmeti yapılandırmaları gerekir?
- Küresel bir şirketin, farklı ülkelerdeki kullanıcılar için Azure'da barındırılan uygulamalarına düşük gecikmeli erişim sağlaması gerekiyor. Ne dağıtmalılar?
- Maliyet analizi, bütçeler ve harcama uyarıları sağlayan Azure hizmeti hangisidir?
- Maliyet ve performans için en iyi uygulama önerilerini hangi Azure hizmeti sağlar?
- Maliyet, performans ve kullanılabilirliği optimize etmek için proaktif öneriler sunan Azure aracı hangisidir?
- Maliyetleri azaltmak ve performansı artırmak için kişiselleştirilmiş öneriler sunan Azure özelliği hangisidir?
- Mevcut Windows Server lisanslarınızı Azure'da kullanmanızı sağlayan teklif hangisidir?
- Miami şubesi için müşteri ve ürün bilgilerini almak üzere Azure üzerinde herkese açık bir portal web uygulaması barındıracaksınız. Uygulama şu anda şirket içi bir test ortamında bulunuyor. Web katmanı planı şu gereksinimleri karşılamalıdır: miami.weyland.com URL'sini kullanmalı, iki örneğe dağıtılmalı, SSL desteği içermeli, 12 GB depolama alanı sağlamalı ve maliyeti en aza indirmelidir. Hangi web katmanı planını kullanmalısınız?
- Microsoft 365'i hangi bulut hizmeti modeli tanımlar?
- Microsoft Cloud Adoption Framework for Azure'ın ilk aşaması hangisidir?
- Microsoft Defender for Cloud'daki Güvenli Puan (Secure Score) neyi temsil eder?
- Microsoft'un bir Azure aboneliğindeki kaynakları etkileyebilecek bir bakım planlaması yaptığında bildirim almanız gerekiyor. Hangi hizmeti kullanmalısınız?
- Mikro hizmetler için kapsayıcı düzenlemesi ve ölçeklenebilir dağıtım sağlayan Azure hizmeti hangisidir?
- Minimum yönetimle öngörülemeyen iş yüklerini yönetmesi gereken bir arka uç için en iyi Azure seçeneği hangisidir?
- Müşteri, önceden tanımlanmış şablonları kullanarak ortamlar arasında tutarlı bir şekilde altyapı sağlamak için hangi hizmeti kullanmalıdır?
- Müşterinin yönetim sorumluluklarını en çok azaltan bulut hizmet modeli hangisidir?
- Not: Bu soru bir serinin parçasıdır. Her soru aynı senaryoyu ancak farklı bir çözümü sunar. Cevap verdikten sonra bu soruya geri dönemezsiniz. Şirketiniz bir Azure aboneliği satın almayı planlıyor. Şirket politikası, Azure ortamının destek mühendisleriyle telefon veya e-posta yoluyla iletişim kurmanın bir yolunu sağlamasını gerektiriyor. Bu gereksinimi karşılayan destek planını önermelisiniz. Çözüm: Bir Basic destek planı önerin. Bu, amaca ulaşıyor mu?
- Not: Bu soru, aynı senaryoyu kullanan bir serinin parçasıdır. Her soru, belirtilen hedefleri karşılayabilecek veya karşılamayabilecek farklı bir çözüm sunar. Cevap verdikten sonra soruya geri dönemezsiniz. Birkaç Azure sanal makinesi dağıtmayı planlıyorsunuz. Tek bir veri merkezi arızalanırsa sanal makinelerdeki hizmetlerin kullanılabilir durumda kalmasını sağlamanız gerekir. Çözüm: Sanal makineleri bir scale set'e dağıtırsınız. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu kullanan bir serinin parçasıdır. Her soru, belirtilen hedefleri karşılayabilecek veya karşılamayabilecek farklı bir çözüm sunar. Cevap verdikten sonra soruya geri dönemezsiniz. Birkaç Azure sanal makinesi dağıtmayı planlıyorsunuz. Tek bir veri merkezinin arızalanması durumunda sanal makinelerdeki hizmetlerin kullanılabilir durumda kalmasını sağlamanız gerekir. Çözüm: Sanal makineleri iki veya daha fazla kaynak grubuna dağıtırsınız. Bu, amaca uygun mudur?
- Not: Bu soru, aynı senaryoyu kullanan bir serinin parçasıdır. Her soru benzersiz bir çözüm sunar. Cevap verdikten sonra geri dönemezsiniz. Şirketinizin, kullanılmayan şu kaynaklara sahip bir Azure aboneliği bulunmaktadır: Azure Active Directory (Azure AD) içinde 20 kullanıcı hesabı; Azure AD içinde beş grup; 10 genel IP adresi; ve 10 ağ arabirimi. Şirketinizin Azure maliyetlerini düşürmeniz gerekmektedir. Çözüm: Kullanılmayan kullanıcı hesaplarını kaldırırsınız. Bu, amaca ulaşır mı?
- Not: Bu soru, aynı senaryoyu kullanan bir serinin parçasıdır. Serideki her soru, hedefleri karşılayabilecek veya karşılamayabilecek farklı bir çözüm sunar. Cevap verdikten sonra soruya geri dönemezsiniz. Şirketiniz tüm verileri ve kaynakları Azure'a geçirmeyi planlıyor ve yalnızca Platform as a Service (PaaS) çözümlerinin kullanılmasını şart koşuyor. Geçiş gereksinimini karşılayan bir Azure ortamı dağıtmanız gerekiyor. Çözüm: Azure sanal makineleri, Azure SQL veritabanları ve Azure Storage hesapları oluşturursunuz. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir dizi sorunun parçasıdır. Serideki her soru, belirtilen hedeflere ulaşabilecek benzersiz bir çözüm içerir. Bazı soru kümelerinde birden fazla doğru çözüm bulunabilirken, bazılarında doğru bir çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri dönemeyeceksiniz. Sonuç olarak, bu sorular inceleme ekranında görünmeyecektir. Subscription1 adlı bir Azure aboneliğiniz var. Azure portalında oturum açar ve RG1 adlı bir kaynak grubu oluşturursunuz. Azure belgelerinden, VM1 adlı bir sanal makine oluşturan aşağıdaki komuta sahipsiniz: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys Bu komutu kullanarak Subscription1 içinde VM1'i oluşturmanız gerekiyor. Çözüm: Azure portalından Azure Cloud Shell'i başlatın ve Bash'i seçin. Komutu Cloud Shell'de çalıştırın. Bu, hedefe ulaşıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir dizi sorunun parçasıdır. Serideki her soru, belirtilen hedefleri karşılayabilecek benzersiz bir çözüm içerir. Bazı soru setlerinde birden fazla doğru çözüm bulunabilirken, bazılarında doğru bir çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri DÖNEMEYECEKSİNİZ. Sonuç olarak, bu sorular inceleme ekranında görünmeyecektir. Subscription1 adında bir Azure aboneliğiniz var. Azure portalında oturum açar ve RG1 adında bir kaynak grubu oluşturursunuz. Azure belgelerinden, VM1 adında bir sanal makine oluşturan şu komuta sahipsiniz: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Bu komutu kullanarak VM1'i Subscription1 içinde oluşturmanız gerekiyor. Çözüm: Windows 10 çalıştıran bir bilgisayara Azure CLI'ı yükleyin. Bir komut isteminden Azure'da oturum açın ve komutu çalıştırın. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir dizi sorunun parçasıdır. Serideki her soru, belirtilen hedefleri karşılayabilecek benzersiz bir çözüm içerir. Bazı soru kümelerinde birden fazla doğru çözüm bulunabilirken, bazılarında doğru bir çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri DÖNEMEYECEKSİNİZ. Sonuç olarak, bu sorular inceleme ekranında görünmeyecektir. Bir Azure yöneticisi, Azure kaynakları oluşturan bir PowerShell betiği çalıştırmayı planlıyor. Betiği çalıştırmak için hangi bilgisayar yapılandırmasını kullanacağınızı önermeniz gerekiyor. Çözüm: Betiği, Windows 10 çalıştıran ve Azure PowerShell modülü yüklü bir bilgisayardan çalıştırın. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Her soru, belirtilen hedefleri karşılayabilecek benzersiz bir çözüm içerir. Bazı setlerde birden fazla doğru çözüm bulunabilirken, bazılarında hiç çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri dönemeyeceksiniz. Sonuç olarak, bu sorular inceleme ekranında görünmeyecektir. Azure ortamınız birden çok sanal makine içerir. VM1'in İnternet üzerinden HTTP ile erişilebilir olmasını sağlamanız gerekir. Çözüm: Bir Azure Traffic Manager profilini değiştiriyorsunuz. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Her soru, hedefleri karşılayabilecek benzersiz bir çözüm içerir. Bazı setlerde birden fazla doğru çözüm olabilir ve bazılarında hiç olmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra geri dönemezsiniz ve inceleme ekranında görünmez. Bir Azure ortamınız var. Android çalıştıran bir tabletten yeni bir Azure sanal makinesi oluşturmanız gerekiyor. Çözüm: PowerApps portalını kullanıyorsunuz. Bu, amaca uygun mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Her soru, hedefleri karşılayabilecek benzersiz bir çözüm içerir. Bazı setlerde birden fazla doğru çözüm olabilir ve bazılarında hiç olmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra geri dönemezsiniz ve inceleme ekranında görünmez. Bir Azure ortamınız var. Android çalıştıran bir tabletten yeni bir Azure sanal makinesi oluşturmanız gerekiyor. Çözüm: Azure Cloud Shell'de PowerShell kullanıyorsunuz. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Serideki her soru, belirtilen hedefleri karşılayabilecek benzersiz bir çözüm sunar. Bazı setlerde birden fazla doğru çözüm bulunabilirken, bazılarında hiç çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri DÖNEMEZSİNİZ. Bu sorular inceleme ekranında görünmeyecektir. Birkaç Azure sanal makinesi dağıtmayı planlıyorsunuz. Sanal makinelerde çalışan hizmetlerin tek bir veri merkezinin arızalanması durumunda erişilebilir kalmasını sağlamanız gerekiyor. Çözüm: Sanal makineleri iki veya daha fazla bölgeye dağıtırsınız. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Serideki her soru, belirtilen hedefleri karşılayabilecek benzersiz bir çözüm sunar. Bazı setlerde birden fazla doğru çözüm bulunabilirken, bazılarında hiç çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri dönemezsiniz. Bu sorular inceleme ekranında görünmeyecektir. Bir Azure yöneticisi, Azure kaynakları oluşturan bir PowerShell betiği çalıştırmayı planlıyor. Betiği çalıştırmak için hangi bilgisayar yapılandırmasının kullanılacağını önermeniz gerekiyor. Çözüm: Betiği Linux çalıştıran ve Azure CLI araçları yüklü olan bir bilgisayardan çalıştırın. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Serideki her soru, belirtilen hedefleri karşılayabilecek benzersiz bir çözüm içerir. Bazı soru setlerinde birden fazla doğru çözüm bulunabilirken, bazılarında doğru çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri dönemeyeceksiniz. Bu sorular inceleme ekranında görünmeyecektir. Bir Azure ortamınız var. Android çalıştıran bir tabletten yeni bir Azure sanal makinesi oluşturmanız gerekiyor. Çözüm: Azure Cloud Shell'de Bash kullanın. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Serideki her soru, belirtilen hedeflere ulaşabilecek benzersiz bir çözüm içerir. Bazı soru setlerinde birden fazla doğru çözüm bulunabilirken, bazılarında doğru çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri DÖNEMEZSİNİZ. Bu sorular inceleme ekranında görünmeyecektir. Bir Azure yöneticisi, Azure kaynakları oluşturan bir PowerShell betiği çalıştırmayı planlıyor. Betiği çalıştırmak için hangi bilgisayar yapılandırmasını kullanacağınızı önermeniz gerekiyor. Çözüm: Betiği PowerShell Core 6.0 yüklü bir macOS bilgisayardan çalıştırın. Bu, amaca uygun mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Serideki her soru, belirtilen hedefleri karşılayabilecek benzersiz bir çözüm içerir. Bazı soru setlerinde birden fazla doğru çözüm bulunabilirken, bazılarında doğru çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri DÖNEMEZSİNİZ. Bu sorular inceleme ekranında görünmeyecektir. Bir Azure yöneticisi, Azure kaynakları oluşturan bir PowerShell betiği çalıştırmayı planlıyor. Betiği çalıştırmak için hangi bilgisayar yapılandırmasının kullanılacağını önermeniz gerekiyor. Çözüm: Betiği Chrome OS çalıştıran ve Azure Cloud Shell kullanan bir bilgisayardan çalıştırın. Bu, hedefi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu sunan bir serinin parçasıdır. Serideki her soru, belirtilen hedefleri karşılayabilecek benzersiz bir çözüm içerir. Bazı setlerde birden fazla doğru çözüm bulunabilirken, bazılarında hiç doğru çözüm bulunmayabilir. Bu bölümdeki bir soruyu yanıtladıktan sonra, o soruya geri dönemeyeceksiniz. Sonuç olarak, bu sorular inceleme ekranında görünmeyecektir. Şirket bir Azure aboneliği satın almayı planlıyor. Şirketin destek politikası, Azure ortamının telefon veya e-posta yoluyla destek mühendisleriyle iletişim kurma imkanı sağlamasını gerektiriyor. Bu gereksinimi karşılayan destek planını önermeniz gerekiyor. Çözüm: Bir Professional Direct destek planı önerin. Bu, hedefi karşılıyor mu?
- Olaylar tarafından tetiklenen, kısa ömürlü arka plan görevlerini uygun maliyetli bir şekilde çalıştırmak için en iyi Azure hizmeti hangisidir?
- Otomatik ölçeklendirme ve minimum sunucu bakımı ile REST API'leri barındırmak için hangi hizmet uygundur?
- Öğrencilerin herhangi bir cihazdan sanal masaüstlerine erişmesini sağlayan Azure hizmeti hangisidir?
- Önceden tanımlanmış şablonlar kullanarak uyumluluk gereksinimlerini karşılaması gereken altyapıyı dağıtmaya yardımcı olan Azure hizmeti hangisidir?
- Özel bulut modelini kullanmanın temel dezavantajı nedir?
- Parola kullanımını tamamen ortadan kaldıran kimlik doğrulama yöntemi hangisidir?
- Pazardaki değişen koşullara şirketlerin hızlı tepki vermesini sağlayan bulut faydası hangisidir?
- Perakende alanında yeni kurulmuş bir şirket, maliyetli sunucular satın almaktan kaçınmak istiyor ancak dönemsel yoğunluklarda artan bir kapasiteye ihtiyaç duyuyor. Hangi bulut avantajı bu duruma uygulanabilir?
- Performans ve yedeklilik için trafiği birden çok VM'ye dağıtmak amacıyla hangi hizmet kullanılmalıdır?
- RBAC ilkeleri tanımlarken stajyerlere salt okunur erişim vermek için hangi yerleşik rol atanmalıdır?
- RBAC'ta hangi öğe "hangi izinlerin" verildiğini tanımlar?
- RG1 adında bir kaynak grubunuz var. RG1'de sanal makinelerin oluşturulmasını engellerken, diğer kaynakların oluşturulmasına izin vermeye devam etmek istiyorsunuz. Ne kullanmalısınız?
- Rol tabanlı erişim kontrolünü (RBAC) ve ilke kurallarını bir araya getiren hizmet hangisidir?
- SaaS paylaşımlı sorumluluk modelinde müşteri temel olarak neyi yönetir?
- Sanal bir ağın güvenlik duvarı yapılandırmasının şirket standartlarını karşıladığını hangi araç doğrulayabilir?
- Sanal makine CPU kullanımı %80'i aştığında e-posta uyarıları göndermek için bir ekibin ne yapılandırması gerekir?
- Sanal makineler için bir Azure Hizmet Düzeyi Sözleşmesi (SLA) aşağıdakilerden hangisini garanti eder?
- Sanal makineleri yönetmeden zamanlanmış script'leri ve arka plan görevlerini çalıştırmak için en iyi hizmet hangisidir?
- Sanal makinelerin birden çok hata etki alanına yayılmasını sağlayan Azure özelliği hangisidir?
- Sanal makinelerin yalnızca Doğu ABD bölgesinde oluşturulmasını sağlayabilecek Azure aracı hangisidir?
- Sanal makinelerin yamalanmasını otomatikleştirmek için bir runbook oluşturmak üzere en uygun Azure hizmeti hangisidir?
- Savunma derinliği katmanlarından hangisi Network Security Groups'u içerir?
- Sertifikaları depolamak için hangi Azure hizmetini kullanmalısınız?
- Seyrek erişilen veriler için optimize edilmiş Azure depolama katmanı hangisidir?
- Sık sorgular gerçekleştiren bir uygulama için hızlı, bellekte önbelleğe alma katmanı sağlayan hizmet hangisidir?
- Sıkı güvenlik kuralları olan bir devlet kurumu, bulut teknolojilerini kullanarak kendi veri merkezini kuruyor. Bu hangi dağıtım modelidir?
- Site-to-Site VPN ne işe yarar?
- Son kullanıcılara etki etmeden yeni bir uygulama sürümünü test etmek için Azure App Service'te en iyi yaklaşım nedir?
- storage1 adında bir Azure depolama hesabınız var. storage1 içinde kapsayıcıların oluşturulmasına izin vermeniz ancak silinmelerini engellemeniz gerekiyor. Ne yapmalısınız?
- Sub-milisaniye gecikme süresiyle buluta özel, anahtar-değer deposu sağlayan Azure hizmeti hangisidir?
- Subscription1 adında bir Azure aboneliğiniz var. Azure portalında oturum açıp RG1 adında bir kaynak grubu oluşturdunuz. Dokümantasyonda bir VM oluşturmak için şu komut bulunmaktadır: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Bu komutu kullanarak Subscription1 içinde VM1'i oluşturmanız gerekiyor. Çözüm: Azure portalından Azure Cloud Shell'i başlatın ve PowerShell'i seçin, ardından komutu Cloud Shell'de çalıştırın. Bu, amaca uygun mudur?
- Şablonlar kullanarak birden çok abonelikte tutarlı altyapı dağıtımını hangi araç sağlar?
- Şirket içi ağdaki birkaç sunucuyu Azure'a geçirmeyi planlıyorsunuz. Sunucular için şirket içi ağ yerine bir genel bulut hizmeti kullanmanın avantajı nedir?
- Şirket içi ağınız 100 sunucu içermektedir. Kullanıcılara ek kaynaklar sağlarken sermaye ve işletme giderlerini en aza indiren bir çözüm önerin.
- Şirket içi bir ağı Azure'a güvenli bir şekilde genişletmek için hangi bileşen dağıtılmalıdır?
- Şirket içi bir sunucuyu lift-and-shift yaklaşımı kullanarak taşımanız gerekiyor. Hangi bulut hizmeti modeline geçiş yapmalısınız?
- Şirket içi bir uygulamayı Azure'a taşıyan bir şirket, tek bir fiziksel sunucu veya küçük bir sunucu grubu arızalansa bile uygulamanın erişilebilir kalmasını istiyor. Bu endişeyi öncelikli olarak gideren bulut bilişim avantajı hangisidir?
- Şirket içi bir veri merkezi ile Azure arasında özel, yüksek verimli bir bağlantı sağlayan hizmet hangisidir?
- Şirket içi maliyetleri zaman içinde Azure ile karşılaştıran araç hangisidir?
- Şirket içi ortamdan Azure'a özel bir bağlantı sağlayan seçenek hangisidir?
- Şirket içi sunucuların satın alınması hangi harcama kategorisine girer?
- Şirket içi Windows sunucularıyla entegre olan yönetilen bir dosya paylaşımı sunan Azure hizmeti hangisidir?
- Şirket içinde barındırılan 50 sanal makineniz ve Azure'da barındırılan 50 sanal makineniz var. Şirket içi VM'ler ve Azure VM'ler birbirine bağlanır. Bu yapılandırmayı hangi bulut modeli tanımlar?
- Şirket, tüm sanal makineleri Hyper-V host'larından bir Azure kullandıkça öde aboneliğine geçirmeyi planlıyor. Önerilen Azure harcama modelinin doğru olduğundan emin olun. Önerilen çözüm, esnek harcama modelini kullanmaktır. Bu çözüm gereksinimi karşılıyor mu?
- Şirketi Azure'a geçirmeyi planlıyorsunuz. Her departmanın, o departmanın Azure kaynaklarını yönetecek bir yöneticisi olacak. Azure dağıtımının departmanlara göre bölümlere ayrılmasını ve yönetim yükünü en aza indirmeyi istiyorsunuz. Önerilen çözüm, birden çok Azure Active Directory (Azure AD) dizini kullanmaktır. Bu çözüm, hedefe ulaşıyor mu?
- Şirketin 10 departmanı var ve bir Azure ortamı uygulamayı planlıyor. Her departmanın tükettiği Azure hizmetleri için farklı bir ödeme seçeneği kullanabilmesini sağlamalısınız. Her departman için ne oluşturmalısınız?
- Şirketin Azure aboneliği şu anda Temel desteğe sahip ve Microsoft'un Azure ortam tasarımları hakkında bir değerlendirme yapmasını istiyorlar, ancak Temel destek bu hizmeti içermiyor. Maliyetleri minimumda tutarken bunu sağlamak için Professional Direct destek planına yükseltmeyi öneriyorsunuz. Bu çözüm hedefi karşılıyor mu?
- Şirketin izin verilen bölge politikasını ihlal eden sanal makine dağıtımlarını otomatik olarak engelleyebilen Azure özelliği hangisidir?
- Şirketiniz Azure kullanmaya başlayacak ve tüm ağ kaynaklarını oraya taşıyacak. Azure'u planlamaya ve keşfetmeye başlamak için ilk olarak ne oluşturmalısınız?
- Şirketiniz Azure'a çeşitli özel faturalandırma uygulamaları dağıtmayı planlıyor. Her uygulama, çeşitli önkoşul uygulamalara ve hizmetlere bağlıdır. Hangi bulut dağıtım modelini önermelisiniz?
- Şirketiniz Azure'a geçmeyi planlıyor. Her departmanın Azure kaynakları bir departman yöneticisi tarafından yönetilecektir. Azure'ı departmanlar için segmentlere ayırmanın iki olası yolu nedir? Her doğru cevap eksiksiz bir çözümdür. NOT: Her doğru seçim bir puan değerindedir.
- Şirketiniz Azure'da bir yapay zeka çözümü dağıtacak. Tahmine dayalı analiz çözümleri oluşturmak, test etmek ve dağıtmak için hangi hizmet kullanılmalıdır?
- Şirketiniz birden çok şirket içi sunucu çalıştırmaktadır ve şu yönetim görevlerini azaltmak istemektedir: uygulama verilerini yedekleme; arızalı sunucu donanımını değiştirme; fiziksel sunucu güvenliğini yönetme; sunucu işletim sistemlerini güncelleme; ve paylaşılan belgelere yönelik izinleri yönetme. Şirket, sunucuları Azure sanal makinelerine geçirecektir. Geçişten sonra hangi iki yönetim sorumluluğu ortadan kalkacaktır? (İki tane seçin.)
- Şirketiniz birden çok web sunucusunu ve birden çok veritabanı sunucusunu Azure'a dağıtacaktır. Web sunucularının veritabanı sunucularına yapabileceği bağlantı türlerini kısıtlamak için hangi Azure çözümünü önermelisiniz?
- Şirketiniz birkaç sunucuyu Azure'a taşıyacak. Uyumluluk gereği, FinServer adlı sunucu ayrı bir ağ segmentine yerleştirilmelidir. Hangi Azure çözümünü önermelisiniz?
- Şirketiniz için Azure sanal makineleri dağıtmanız ve uygun bulut hizmeti modelini seçmeniz gerekiyor. Önerilen çözüm, Hizmet Olarak Yazılım (SaaS) kullanmaktır. Bu çözüm gereksinimi karşılıyor mu?
- Şirketiniz için Azure sanal makineleri dağıtmanız ve uygun bulut hizmeti modelini seçmeniz gerekiyor. Önerilen çözüm Platform as a Service (PaaS) kullanmaktır. Bu çözüm gereksinimi karşılıyor mu?
- Şirketiniz için Azure sanal makineleri dağıtmanız ve uygun bulut hizmeti modelini seçmeniz gerekiyor. Önerilen çözüm, Hizmet Olarak Altyapı (IaaS) kullanmaktır. Bu çözüm gereksinimi karşılıyor mu?
- Şirketiniz sunucu dağıtımını Azure'a otomatikleştirecek, ancak dağıtım sırasında yönetim kimlik bilgilerinin ifşa olabileceğinden endişeleniyorsunuz. Dağıtım sırasında kimlik bilgilerinin şifrelenmesini sağlamalısınız. Çözüm: Azure Multi-Factor Authentication (MFA) kullanın. Bu gereksinimi karşılıyor mu?
- Şirketiniz sunucu dağıtımını Azure'a otomatikleştirecek, ancak dağıtım sırasında yönetici kimlik bilgilerinin ifşa olabileceğinden endişeleniyorsunuz. Kimlik bilgilerinin dağıtım sırasında şifrelenmesini sağlamalısınız. Çözüm: Azure Information Protection kullanın. Bu gereksinimi karşılıyor mu?
- Şirketiniz sunucu dağıtımlarını Azure'a otomatikleştirecek ve dağıtım sırasında yönetim kimlik bilgilerinin açığa çıkmasını önlemeniz gerekiyor. Dağıtım sırasında bu yönetim kimlik bilgilerini şifrelemek için hangi Azure çözümünü önermelisiniz?
- Şirketiniz tüm şirket içi verilerini Azure'a geçirmeyi planlıyor. Azure'ın şirketin bölgesel uyumluluk gereksinimlerini karşılayıp karşılamadığını belirlemeniz gerekir. Hangi kaynağı kullanmalısınız?
- Şirketiniz tüm verileri ve kaynakları Azure'a geçirmeyi planlıyor ve yalnızca Platform as a Service (PaaS) çözümlerini kullanmayı zorunlu kılıyor. Bir Azure App Service ve Microsoft SQL Server yüklü Azure sanal makineleri dağıtıyorsunuz. Bu, gereksinimi karşılıyor mu?
- Şirketiniz tüm verileri ve kaynakları Azure'a geçirmeyi planlıyor ve yalnızca Platform as a Service (PaaS) çözümlerini kullanmayı zorunlu kılıyor. Bir Azure App Service ve Azure Storage hesapları dağıtıyorsunuz. Bu, gereksinimi karşılıyor mu?
- Şirketiniz tüm verileri ve kaynakları Azure'a geçirmeyi planlıyor ve yalnızca Platform as a Service (PaaS) çözümlerini kullanmayı zorunlu kılıyor. Bir Azure App Service ve Azure SQL veritabanları dağıtıyorsunuz. Bu, gereksinimi karşılıyor mu?
- Şirketiniz tüm verilerini ve kaynaklarını Azure'a taşıyacak ve yalnızca Platform as a Service (PaaS) çözümleri gerektiriyor. Bu gereksinimi karşılamak için hangi Azure kaynaklarını dağıtmalısınız?
- Şirketiniz, Azure ortamının mimari incelemesini Microsoft'a yaptırmak istiyor. Şirket şu anda Basic destek planına sahip. Mimari inceleme sağlayan en düşük maliyetli destek planını önerin.
- Şirketiniz, Azure sanal makinelerinin güvenli temel yapılandırmalara uyup uymadığını kontrol etmek istiyor. Bu değerlendirmeyi hangi hizmet sağlar?
- Şirketiniz, Azure'a sunucu dağıtımlarını otomatikleştirmeyi planlıyor. Yöneticiniz, dağıtım sırasında yönetici kimlik bilgilerinin ifşa olabileceğinden endişe ediyor. Dağıtım sırasında bu kimlik bilgilerini şifrelemek için hangi Azure çözümünü önermelisiniz?
- Şirketiniz, Azure'a veri yükleyen milyonlarca sensör dağıtacak. Bu çözümü desteklemek için hangi iki Azure kaynağını oluşturmanız gerekir? Her doğru cevap bir puan değerindedir.
- Şirketiniz, çalışır durumda bırakılan boşta duran sanal makinelerden dolayı beklenmedik maliyetlere katlanıyor. Hangi hizmet kullanılmayan kaynakları belirleyip kapatmaya yardımcı olabilir?
- Şirketiniz, şirket içi Hyper-V host'larındaki tüm sanal makineleri bir Azure kullandıkça öde aboneliğine geçirmeyi planlıyor. Geçişin doğru harcama modelini kullandığından emin olmalısınız. Çözüm: Ölçeklenebilir harcama modelinin kullanılmasını önerin. Bu çözüm hedefi karşılıyor mu?
- Şirketiniz, şirket içi Hyper-V host'larındaki tüm sanal makineleri bir Azure kullandıkça öde aboneliğine geçirmeyi planlıyor. Geçişin doğru harcama modelini kullanmasını sağlamalısınız. Çözüm: Operasyonel harcama modelinin kullanılmasını önerin. Bu çözüm hedefi karşılıyor mu?
- Şirketinizin Active Directory ormanı binlerce kullanıcı hesabı içeriyor. Tüm ağ kaynakları Azure'a taşınacak ve şirket içi veri merkezi kullanımdan kaldırılacak. Geçiş sonrası kullanıcılar üzerindeki etkiyi en aza indiren bir strateji kullanmalısınız. Çözüm: Azure Multi-Factor Authentication (MFA) gereklidir. Bu çözüm amaca uygun mudur?
- Şirketinizin Azure aboneliği birden çok bölgede kaynaklar içeriyor. Yöneticilerin yalnızca bu bölgelerde kaynak oluşturabilmesini sağlamanız gerekir. Ne kullanmalısınız?
- Şirketinizin Azure aboneliği birden çok kaynak içeriyor. Her bir kaynağın maliyetinden hangi departmanın sorumlu olduğunu nasıl belirleyebilirsiniz?
- Şirketinizin Azure ortamının mevzuat gerekliliklerine uygun olup olmadığını değerlendirmek için hangi hizmeti kullanmalısınız?
- Şirketinizin Azure ortamının yasal gereksinimleri karşılayıp karşılamadığını değerlendirmek için hangi seçeneği kullanmalısınız?
- Şirketinizin bir Azure aboneliği ve üç iş birimi var. Her birim için yeni kaynaklar dağıtacaksınız ve her kaynağa aynı yapılandırmayı uygulayan tekrarlanabilir, güvenilir bir yönteme ihtiyacınız var. Ne kullanmalısınız?
- Şirketinizin birden çok iş birimi vardır. Her iş biriminin günlük operasyonlar için 20 adet aynı Azure kaynağına ihtiyacı vardır. Bu Azure kaynaklarını oluşturmayı otomatikleştirmek için bir yöntem önermelisiniz. Ne önermelisiniz?
- Şirketinizin Los Angeles ve New York'ta veri merkezleri bulunmaktadır ve bunları dayanıklılık için coğrafi olarak kümelenmiş siteler olarak yapılandırmaktadır. Bu gereksinimler göz önüne alındığında bir Azure depolama yedekliliği seçeneği önermelisiniz: veriler birden çok düğümde depolanmalı; düğümler ayrı coğrafi konumlarda olmalı; veriler birincil konumdan olduğu kadar ikincil konumdan da okunabilir olmalıdır. Hangi Azure depolama yedekliliği seçeneğini önermelisiniz?
- Şirketinizin Microsoft SQL Server lisanslarını içeren bir Yazılım Güvencesi (Software Assurance) anlaşması var. SQL Server'ı Azure sanal makinelerine dağıtmayı planlıyorsunuz. Dağıtım için lisanslama maliyetlerini en aza indirmek için ne yapmalısınız?
- Şirketinizin on ofisi var. Her biri bir ofis için Azure kaynak kullanımını gösteren çeşitli faturalandırma raporları oluşturacaksınız. Raporları oluşturmadan önce hangi Azure Resource Manager özelliğini kullanmalısınız?
- Tam işletim sistemi erişimi ve özel yazılım yüklemeleri gerektiren eski bir uygulamayı hangi Azure hizmeti barındırmalıdır?
- Tanımlanmış rollere göre yalnızca onaylanmış kullanıcıların belirli Azure hizmetlerine erişmesini hangi özellik sağlar?
- Tek bir bölge içinde yüksek erişilebilirlik sağlayan Azure özelliği hangisidir?
- Tutarlı dağıtım ortamları oluşturan Azure yönetişim aracı hangisidir?
- Tüketim tabanlı fiyatlandırma modelinin temel bir özelliği nedir?
- Tüm aboneliklerde uyumluluğu otomatik olarak uygulamak için bir güvenlik yöneticisi yönetim grubu düzeyinde ne uygulamalıdır?
- Tüm Azure kaynaklarındaki performans metriklerini ve uyarılarını izlemek için merkezi bir gösterge paneli sağlayan hizmet hangisidir?
- Tüm bulut modellerinde hangi sorumluluk her zaman müşteride kalır?
- Tüm donanımın bir üçüncü tarafa ait olduğu ve birden çok kiracı arasında paylaşıldığı bulut modeli hangisidir?
- Uç kullanıcılardan en az yönetim gerektiren Azure hizmet türü hangisidir?
- Uygulama bileşenlerinin bağlantısını kesmek ve trafik artışlarını yönetmek için ölçeklenebilir bir mesaj kuyruğu sağlayan Azure hizmeti hangisidir?
- Uygulama sağlığını ve performansını izlemek için gerçek zamanlı bir pano sağlayan Azure aracı hangisidir?
- Üretim kaynaklarının yanlışlıkla silinmesini önlemeye yardımcı olan özellik hangisidir?
- VM1 adında bir Azure sanal makineniz var ve onu Azure Disk Encryption kullanarak şifrelemeyi planlıyorsunuz. Önce hangi Azure kaynağını oluşturmanız gerekir?
- VNet1 adlı tek bir Azure sanal ağında sanal makineleriniz var. Uzaktan çalışanların VNet1 üzerindeki VM'lere erişmesi gerekiyor. Ne yapılandırmalısınız?
- Windows Server çalıştıran şirket içi sunucularınız var. Bu sunucuları Azure portalından yönetebilmek için neyi uygulamanız gerekir?
- Yalnızca yetkili kimliklerin Azure kaynaklarını dağıtabilmesini sağlamak için bir geliştirici ne kullanmalıdır?
- Yeni bir destek isteği açmanıza hangi Azure destek planları olanak tanır?
- Yerel olarak yedekli depolama (LRS) kullanan bir Azure Depolama hesabı kaç kopya veri tutar?
- Yetersiz kullanılan veya boşta duran Azure sanal makinelerini bulmak için hangi hizmeti kullanabilirsiniz?
- Yönetişim, güvenlik kontrolleri ve kaynak yapılandırma standartlarını tek bir paket olarak dağıtmaya hangi hizmet yardımcı olur?
- Yüksek düzeyde denetime tabi bir finans kurumu için en uygun bulut modeli hangisidir?
Microsoft Azure Network Engineer Associate AZ-700 Certification Tüm sınav soruları
- (Önceki bir soruyla aynı ortam.) Aboneliğinizde subnet1 ve AzureFirewallSubnet içeren VNet Vnet1, bir genel Azure Güvenlik Duvarı FW1 ve FW1'e 0.0.0.0/0 rotasıyla subnet1 ile ilişkili RT1 bulunur. subnet1'e 10 Windows Server VM dağıttıktan sonra VM'lerin hiçbiri etkinleşmez. VM'lerin etkinleşmesine izin vermek için ne yapmalısınız?
- (Vaka çalışması özeti) Proseware, APPGW1 üzerinden yönlendirilen tüm bağlantıların uçtan uca şifreleme kullanmasını ve şirketin mümkün olduğunca dahili CA'sını kullanmasını şart koşmaktadır. APPGW1 şu anda App2 için trafiği yönlendirmektedir ve uçtan uca şifreleme gereksinimini karşılamak üzere yapılandırılmalıdır. APPGW1'i uçtan uca şifreleme için yapılandırmak ve güvenlik gereksinimlerine uymak için aşağıdaki eylemlerden hangisini gerçekleştirmelisiniz?
- 1 genel uç nokta, 1 özel uç nokta, minimum örnek = 1, maksimum örnek = 10 ile bir Azure Application Gateway dağıtacaksınız. VNet1 bir /24 kullanıyor. Application Gateway alt ağının sağlaması gereken atanabilir minimum IP adresi sayısı nedir (ayrılan IP'leri minimize edin)?
- 10 alt ağa sahip, yalnızca IPv6 sanal ağı planlıyorsunuz. Her alt ağ, bir yük dengeleyicinin arkasında en fazla 200 VM barındıracaktır. VM'lere ve yük dengeleyiciye yalnızca sanal ağ içinden erişilebilmeli ve maliyetleri en aza indirmelisiniz. Hangi yük dengeleme çözümünü önermelisiniz?
- 20 alt ağı ve 500 sanal makinesi olan Vnet1 adında bir sanal ağınız var. Her alt ağda ağ izleme yazılımı çalıştıran bir sanal makine bulunur. NSG1 adlı bir NSG her alt ağ ile ilişkilidir. Yeni bir alt ağ oluşturulduğunda, otomatik bir işlem o alt ağda izleme VM'sini oluşturur ve alt ağı NSG1 ile ilişkilendirir. 131.107.1.15 IP adresinden izleme sanal makinelerine bağlantılara izin veren bir gelen güvenlik kuralını NSG1'e eklemeniz gerekir. Gereksinimler: • Yalnızca izleme sanal makineleri 131.107.1.15 adresinden bağlantı almalıdır. • Yeni bir alt ağ oluşturulduğunda, NSG1'de yapılması gereken değişiklikleri en aza indirmelisiniz. Gelen kural için hangi hedef türünü kullanmalısınız?
- Aboneliğiniz AzFW1 adlı bir Azure Firewall Standard örneği içeriyor. Aşağıdaki özellikleri etkinleştirmeyi planlıyorsunuz: TLS inspection, Threat intelligence ve bir ağ saldırı tespit ve önleme sistemi (IDPS). Bunlardan hangilerini AzFW1 ile etkinleştirebilirsiniz?
- Aboneliğiniz birkaç genel IP adresi içeriyor (bir tabloda listelenmiştir). NAT1 adında bir NAT gateway dağıtmayı planlıyorsunuz. Listelenen genel IP adreslerinden hangileri NAT1 için genel IP adresi olarak kullanılabilir?
- Aboneliğiniz birkaç genel IPv4 adresi (IP1, IP2, IP3, IP4, IP5) içeriyor. West US bölgesinde LB1 adında bir Standard SKU, genel Azure Load Balancer oluşturmayı planlıyorsunuz. Listelenen genel IPv4 adreslerinden hangileri LB1'e atanabilir?
- Aboneliğiniz şunları içerir: subnet1 ve AzureFirewallSubnet alt ağlarına sahip VNet Vnet1, genel bir Azure Güvenlik Duvarı FW1 ve FW1'e işaret eden bir 0.0.0.0/0 rotası ile subnet1 ile ilişkili bir yönlendirme tablosu RT1. subnet1'e 10 adet Windows Server VM dağıttıktan sonra, VM'lerin hiçbiri başarıyla etkinleştirilemiyor (Windows etkinleştirmesi başarısız oluyor). VM'lerin etkinleştirilmesine izin vermek için ne yapmalısınız?
- Aboneliğiniz VM1'i ve azsql1.database.windows.net için bir özel uç noktayı içeriyor. VM1 üzerindeki uygulamaların özel uç noktanın IP adresini çözümleyebildiğinden emin olmanız gerekiyor. İlk olarak hangi DNS bölgesini oluşturmalısınız?
- Aboneliğiniz, https://www.contoso.com ana bilgisayar adını kullanan bir Azure App Service uygulaması içerir. www.contoso.com için Azure Front Door üzerinde özel bir etki alanı yapılandırmanız gerekir ve özel etki alanı, izin verilen bir sertifika yetkilisi (CA) tarafından verilmiş bir sertifika kullanmalıdır. Gerekli sertifikayı sağlamak veya yönetmek için çözüme hangi hizmeti veya bileşeni dahil etmelisiniz?
- Aboneliğinizde Subnet1 ve AzureFirewallSubnet alt ağlarına sahip bir Vnet1, genel bir Azure Firewall FW1 ve 0.0.0.0/0 trafiğini FW1'e yönlendiren Subnet1 ile ilişkili bir RT1 yönlendirme tablosu bulunmaktadır. Subnet1'e 10 adet Windows Server VM dağıttıktan sonra VM'lerin hiçbiri etkinleştirilemedi. VM'lerin Windows aktivasyonunu tamamlamasını sağlayacak değişiklik ne olacaktır?
- Aboneliğinizde subnet1 ve AzureFirewallSubnet içeren bir VNet1, bir genel Azure Güvenlik Duvarı FW1 ve subnet1 ile ilişkili, FW1'e giden bir 0.0.0.0/0 rotası içeren bir rota tablosu RT1 bulunmaktadır. subnet1'e 10 Windows Server VM dağıttıktan sonra, VM işletim sistemlerinin hiçbiri etkinleştirilemedi. Sanal makinelerin etkinleştirilmesine izin vermek için ne yapmalısınız?
- Aboneliğinizde, NSG1 adlı bir NSG (varsayılan kurallar mevcut) ile ilişkili tek bir NIC'e (NIC1) sahip VM1 adlı bir VM bulunur. VM1, Windows Server 2022 çalıştırır. Yönetim yükünü en aza indirirken VM1'den Azure Instance Metadata Service (IMDS) REST API'sine erişimi engellemeniz gerekir. NSG1'e ne eklemelisiniz?
- Açıklanan ortama bakın: VM1'in örnek düzeyinde bir genel IP'si (ILPIP) vardır. Bir Basic Load Balancer genel bir IP kullanır. VM1 ve VM2 arka uç havuzundadır. Bir NAT Gateway'in IP3 adında bir genel IP'si vardır ve SubnetA ile ilişkilidir. VNet1'in ayrıca IP4 genel IP'sine sahip bir sanal ağ geçidi vardır. VM1 internete giden trafik başlattığında, bu giden bağlantı için hangi genel IP adresi kullanılacaktır?
- Adatum uçtan uca TLS'e ihtiyaç duymaktadır: istemciler Application Gateway'e HTTPS kullanır ve ağ geçidinin, VNet'leri içindeki MITM'yi önlemek için arka uç App Service sertifikalarını doğrulaması gerekir. Application Gateway'in arka uç sertifika zincirini doğrulamasını sağlayan uçtan uca TLS'i hangi yapılandırma sağlar?
- AdventureWorks, Azure Front Door Premium'un dahili App Service ve Storage hesaplarına Private Link üzerinden güvenli bir şekilde ulaşmasını ve böylece kaynakların genel internete açık olmamasını istiyor. Front Door Premium'un App Service ve Storage hesabını kullanması için Private Link kaynakları oluşturmak için hangi adımlar gereklidir?
- AdventureWorks, Batı Avrupa'da hem IPv4 (10.50.0.0/16) hem de IPv6 (2001:db8:abcd::/48) adres alanlarına sahip çift yığınlı bir VNet planlıyor. İki VM dağıttılar ancak ekip, VM'ler arasında IPv6 üzerinden ping atamıyor. IPv6 bağlantısının olmamasını en olası şekilde açıklayan gereksinim veya sınırlama nedir?
- AdventureWorks, bir spoke VNet'te Azure SQL ve Azure Storage için Private Endpoint'ler dağıtıyor. Ağ ekibinin, hizmetlerin VNet içindeki private endpoint IP adreslerine çözümlenmesi için doğru Private DNS bölgelerini oluşturması gerekiyor. Aşağıdaki setlerden hangisi Azure SQL ve Blob depolama private endpoint'lerini kapsayacak uygun Private DNS bölge adlarını içerir?
- AeroParts, Azure Firewall Manager kullanarak Güvenli Sanal Merkez'de (Secured Virtual Hub) Azure Firewall dağıtmak istiyor, böylece güvenlik ekibi politikaları merkezi olarak yönetebilir. Güvenli sanal merkez için Azure Firewall Manager'ı kullanmak üzere doğru dağıtım yaklaşımı nedir?
- AFD1 adında bir Azure Front Door Premium profiliniz ve bu profille ilişkili WAF1 adında bir Azure Web Application Firewall ilkeniz olan bir Azure aboneliğiniz var. AFD1'e gelen isteklere bir oran sınırı uygulamanız gerekiyor. Çözüm: WAF1'de yönetilen bir kural yapılandırın. Bu, amaca ulaşıyor mu?
- AGW1, http://www.contoso.com isteklerini Pool1 arka uç havuzuna gönderen bir yönlendirme kuralına (Rule1) sahip bir Application Gateway'dir. Pool1, VMSS1'i hedefler. Yeni bir sanal makine ölçek kümesi olan VMSS2'yi dağıttınız ve http://www.adatum.com için gelen tüm isteklerin VMSS2'ye gitmesini, http://www.contoso.com için gelen isteklerin ise Pool1'e ulaşmaya devam etmesini sağlamak için AGW1'i yapılandırmanız gerekiyor. Hangi üç eylemi gerçekleştirmelisiniz?
- AlpineApps, ExpressRoute Microsoft Peering oturumu üzerinden hangi Microsoft hizmetlerine erişilebileceğini kısıtlaması gerekiyor. Bunun için BGP toplulukları ile rota filtreleri kullanmayı planlıyorlar. Bu filtrelemeyi uygulamanın doğru yolu nedir?
- AlpineApps'taki dağıtık bir geliştirme ekibi, jump box'ları Azure Bastion Standard ile değiştirmek istiyor. Gereksinimleri şunlardır: birden çok eşzamanlı oturum desteği, 50 adede kadar eşzamanlı RDP/SSH oturumunu kaldırabilecek ölçeklenebilirlik, bilinen geliştirici dizüstü bilgisayarı genel IP'lerinden bağlantıya izin verme ve VM genel IP'lerini ifşa etmeden yükleniciler için paylaşılabilir oturum bağlantıları sağlama. Azure Bastion Standard'ı ve ilgili ayarları nasıl yapılandırmaları gerekir?
- Ana ofisinizden bir Azure sanal ağına giden bir Site-to-Site VPN tüneli kurulamıyor. IPsec tünel anlaşmasının neden başarısız olduğunu belirlemeye yardımcı olan bir tanılama günlüğünü incelemeniz gerekiyor. Hangi tanılama günlüğünü incelemelisiniz?
- App1 adlı bir App Service uygulamasını dağıtacaksınız ve kullanıcıların App1'e ulaşmasının tek yolu olarak mevcut bir Azure Front Door FD1'i kullanacaksınız. Kullanıcılar App1'e doğrudan internetten erişememelidir. Bu gereksinimleri karşılamak için App1 üzerinde ne yapılandırmalısınız?
- App1 adlı bir uygulamayı barındıran üç sanal makine içeren bir alt ağınız (Subnet1) var. App1'e SFTP üzerinden erişiliyor. NSG1'de, ASG1'e SFTP bağlantılarına izin veren Rule2 adlı bir gelen güvenlik kuralı oluşturdunuz. Gelen SFTP bağlantılarının ASG1 kullanılarak uygulanmasını sağlamalı ve yönetimsel çabayı en aza indirmelisiniz. Ne yapmalısınız?
- App1 adlı bir web uygulamasına trafiği yük dengeleyen bir Azure Application Gateway'iniz var ve istemciden arka uca kadar uçtan uca şifreleme (TLS) gerektiriyorsunuz. Dinleyiciye kurumsal imzalı bir sertifika yükleyerek bir HTTPS dinleyicisi yapılandırdınız. Application Gateway'in TLS'yi sonlandırması ve ardından App1 arka ucuna (uçtan uca şifreleme) TLS kurması için hangi ek adım gereklidir?
- App1'e özel bir uç nokta sağlamanız ve App1'e gelen internet isteklerinin Front Door örneği FD1 üzerinden yönlendirilmesini sağlamanız gerekiyor. Bu davranışı etkinleştirmek için FD1'e hangi yapılandırmayı eklemelisiniz?
- AppGW1 adında bir Application Gateway'iniz var ve bu ağ geçidi istekleri App1 adlı bir backend web uygulamasına iletiyor. App1 tarafından döndürülen HTTP yanıt başlıklarındaki sunucu değişkenlerini değiştirmeniz veya eklemeniz gerekiyor. Hangi Application Gateway yapılandırma öğesini değiştirmelisiniz?
- AppGW1 adlı bir Azure Application Gateway, App1 adlı bir arka uç web uygulamasına gelen istekleri yük dengelemektedir. App1'in yanıt başlıklarında yer alan sunucu değişkenlerini değiştirmeniz gerekiyor. AppGW1'in hangi özelliğini yapılandırmalısınız?
- Aşağıdaki Contoso Point-to-Site VPN gereksinimlerini en iyi karşılayan İKİ protokolü seçin: 1) platformlar arası destek (Windows, macOS, Linux), 2) Azure AD kimlik doğrulaması desteği (Koşullu Erişim/MFA uygulamak için) ve 3) ev yönlendiricilerinin arkasındaki kullanıcılar için NAT geçişi desteği.
- Aynı senaryo: Client1, P2S IKEv2 kullanarak VNet1'e bağlanıyor; VNet1, ağ geçidi geçişi etkinleştirilmiş şekilde VNet2 ile eşlenmiş. Client1, VNet2'ye ulaşamıyor. Çözüm: VNet1'in ağ geçidinde BGP'yi etkinleştirin. Bu çözüm gereksinimi karşılıyor mu?
- Aynı VNet1/VNet2/P2S senaryosu: Client1, VNet2'ye ulaşamıyor. Çözüm: VPN istemci yapılandırmasını Client1'e indirip yeniden yükleyin. Bu, Client1'in VNet2 ile iletişim kurmasını sağlar mı?
- Aynı web uygulamasını barındıran ve her biri farklı bir Azure bölgesinde dağıtılmış 10 Azure App Service örneğiniz var. İstemcilerin en düşük ağ gecikme süresine sahip uygulama örneğine yönlendirilmesi için Azure Traffic Manager'ı yapılandırmanız gerekiyor. Hangi Traffic Manager yönlendirme yöntemini seçmelisiniz?
- Azure aboneliğiniz 100 ağ güvenlik grubu (NSG) içerir. Belirli NSG kurallarının trafiğe ne zaman uygulandığını gösteren günlükleri yakalamanız gerekiyor. Hangi günlük türünü etkinleştirmelisiniz?
- Azure aboneliğiniz Azure AD kiracısı contoso.onmicrosoft.com ile ilişkilidir. Abonelik şunları içerir: App1 adlı bir App Service uygulaması, genel bir DNS bölgesi contoso.com, özel bir DNS bölgesi private.contoso.com ve bir sanal ağ Vnet1. App1 için bir özel uç nokta oluşturursunuz; özel uç nokta kaydı Azure DNS'e otomatik olarak kaydedilir. Özel uç nokta için hangi DNS adı kaydedilir?
- Azure aboneliğinizde Admin1 adında bir kullanıcı ve RG1 adında bir kaynak grubu bulunmaktadır. RG1, NW1 adında bir Azure Network Watcher örneği içerir. Admin1'in en az ayrıcalık ilkesine uyarak NW1'e bir kilit yerleştirmesine izin vermeniz gerekmektedir. Admin1'e hangi yerleşik rolü atamalısınız?
- Azure aboneliğinizde US East bölgesinde dağıtılan ve şu anda yerel olarak yedekli depolama (LRS) kullanan storage1 adlı bir depolama hesabı bulunmaktadır. storage1 bir Microsoft.Storage hizmet uç noktasına sahiptir. storage1 için yedekliliği Salt okunur coğrafi olarak yedekli depolama (RA-GRS) olarak değiştirdiniz. Yönetim çabasını en aza indirirken storage1 içeriğine eşleştirilmiş bölgedeki bir hizmet uç noktası aracılığıyla erişilebildiğinden emin olmanız gerekir. İlk olarak ne yapmalısınız?
- Azure App Service web uygulaması WebApp1 ve https://www.contoso.com isteklerini WebApp1'e ileten bir Azure Front Door profili FDProfile1'iniz var. Yalnızca https://www.contoso.com/users/* ile eşleşen isteklerin WebApp1'e iletildiğinden emin olmanız gerekiyor. FDProfile1'in hangi bölümünü değiştirmelisiniz?
- Azure Application Gateway v2'yi (AppGw1) VNet1'in Subnet1'ine dağıttınız ve Subnet1 ile bir ağ güvenlik grubu olan NSG1'i ilişkilendirdiniz. AppGw1'in yalnızca VNet1 içindeki kaynaklardan gelen trafiği yük dengelemesini ve AppGw1 işlevselliği üzerindeki etkiyi en aza indirmesini istiyorsunuz. NSG1'e hangi kuralı eklemelisiniz?
- Azure Firewall Premium dağıtmayı, tüm Premium özelliklerini etkinleştirmeyi ve hem ağ hem de uygulama kurallarını yapılandırmayı planlıyorsunuz. Güvenlik duvarı hangi kural türünü ilk olarak değerlendirir?
- Azure Front Door örneği FD, bir kaynak grubu OG1 içeriyor. OG1'in sağlık yoklamasını (health probe) mümkün olan en az yoklama trafiğini üretecek şekilde yapılandırmanız gerekiyor. Yoklama hangi HTTP yöntemini kullanmalı?
- Azure Front Door örneğiniz (FD1) gösterildiği gibi yapılandırılmıştır. FD1 için Azure Private Link'i etkinleştirmeden önce yapmanız gereken ilk işlem nedir?
- Azure Front Door Premium profiliniz AFD1, bir Azure WAF ilkesi olan WAF1 ile ilişkilendirilmiştir. AFD1'e gelen istekler için hız sınırlaması yapılandırmanız gerekiyor. Çözüm: WAF1'in ilke ayarlarını değiştirin. Bu, gereksinimi karşılar mı?
- Azure Front Door Premium profiliniz AFD1, WAF ilkesi WAF1'e bağlı. AFD1 için bir istek oranı sınırı uygulamanız gerekiyor. Çözüm: AFD1'in kural setine bir kural ekleyin. Bu, amaca ulaşır mı?
- Azure sanal ağ alt ağları için IP adreslemesi planlarken, hangi kaynak türü alt ağlar içinde atanmış bireysel IP adresleri gerektirir?
- Azure sanal ağ alt ağları için IP adreslemesi tasarlarken, hangi kaynak türüne alt ağ aralığından IP adresleri atanmalıdır?
- Azure sanal ağ alt ağları için IP adreslemesini planlarken, aşağıdaki kaynak türlerinden hangisi alt ağlar içinde IP adresleri atanmasını gerektirir?
- Azure sanal ağ alt ağları için IP adreslemesini planlarken, bu kaynak türlerinden hangilerinin alt ağdan ayrılmış IP adreslerine sahip olması gerekir?
- Azure sanal ağ alt ağları için IP adreslemesini planlarken, hangi kaynak türü alt ağdan atanan IP adresleri gerektirir?
- Azure sanal ağı (Vnet1) ve ilke tabanlı VPN cihazlarına sahip şirket içi bir ağınız var. Vnet1'de VpnGw1 SKU'sunu kullanarak ve rota tabanlı olarak yapılandırılmış GW1 adlı bir sanal ağ geçidi dağıttınız. Şirket içi ağın rota tabanlı GW1'e bağlanabilmesi için Site-to-Site bağlantısını oluşturmadan önce ne yapılandırmanız gerekir?
- Azure sanal ağları için alt ağ mimarisi tasarlıyorsunuz. Aşağıdaki kaynaklardan hangisi kendi özel alt ağını gerektirir? (Üçünü seçin.)
- Azure sanal ağlarındaki alt ağlar için IP adreslemesini planlarken, hangi kaynak türü alt ağın adres aralığından tahsis edilen bireysel IP adresleri gerektirir?
- Azure sanal makinelerinde uygulama kullanımını izlemek için Traffic Analytics'i kullanmayı planlıyorsunuz. Traffic Analytics verilerini sağlamak üzere ilk olarak hangi Azure Network Watcher özelliğini etkinleştirmelisiniz?
- Azure Web Application Firewall (WAF) tarafından korunan bir Azure Front Door örneği olan FD1, Doğu ABD ve Batı ABD'de barındırılan Azure web uygulamalarının önüne geçmek için app1.contoso.com ön uç ana bilgisayarını kullanır. app1.contoso.com adresine gelen isteklerin Amerika Birleşik Devletleri dışındaki tüm ülkelerden engellenmesi için FD1'i yapılandırmanız gerekiyor. WAF ilkesine ne eklemelisiniz?
- Batı ABD bölgesinde birden çok sanal makineniz var ve Traffic Analytics'i etkinleştirmek istiyorsunuz. Traffic Analytics'i kullanmak için hangi iki Azure kaynağını oluşturmanız gerekir? (İki tane seçin.)
- Batı ABD bölgesinde dağıtılmış birkaç App Service uygulamanız var (ayrıntıları bir tabloda gösterilmiştir). Her uygulamanın, internet üzerinden trafik yönlendirmeden VNet1 adlı bir sanal ağdaki kaynaklara erişebildiğinden emin olmanız gerekir. Kaç entegrasyon alt ağı oluşturmanız gerekir?
- Belirli 50 TCP portu ve 50 UDP portu üzerinden trafik kabul eden bir uygulamanız (App1) var. App1, 10 Azure VM üzerinde çalışıyor. Oluşturmanız gereken yük dengeleme kuralı sayısını en aza indirirken App1'i VM'ler arasında yük dengelemeniz gerekiyor. Aşağıdakilerden hangisini kullanmalısınız?
- BingCo, Site-to-Site VPN için şirket içi ortamını temsil etmek üzere bir Local Network Gateway (LNG) kaynağı yapılandırıyor. Şirket içi ekip, birden çok ağ (veri merkezi için 10.1.0.0/16, şube için 10.2.0.0/16) ve 192.0.2.5 eşleme IP'si ile 65020 BGP ASN sağlamıştır. BGP özellikli S2S için şirket içi ortamı doğru şekilde temsil etmek üzere Local Network Gateway'de hangi yapılandırma gereklidir?
- Bir Azure aboneliği oluşturur ve listelenen kaynakları dağıtmayı planlıyorsunuz. NSG1 için Rule1 adında bir NSG kuralı eklemeniz gerekiyor. Bu kuralın gereksinimleri şunlardır: App1 arama sunucularının internet hizmetlerine giden HTTP istekleri yapmasına izin vermek, yeni arama sunucuları eklendiğinde yönetimsel iş yükünü en aza indirmek ve en az ayrıcalık ilkesini takip etmek. Rule1 için hangi kaynak türünü seçmelisiniz?
- Bir Azure aboneliğinde kaynaklarınız var. FW1'i, VNet1'den kaynaklanan ve SQLDB1'in tam nitelikli alan adına (FQDN) yönelik trafiği filtreleyecek şekilde yapılandırın. Hangi tür Azure Güvenlik Duvarı kuralı oluşturmalısınız?
- Bir Azure Güvenlik Duvarı AzureFirewallSubnet'e dağıtılır ve Subnet2'den gelen tüm trafik bu güvenlik duvarı üzerinden yönlendirilir. Subnet2'deki host'ların https://*.contoso.com adresindeki harici bir siteye erişebilmesi gerekmektedir. Bu erişime izin vermek için güvenlik duvarı politikasında hangi değişikliği yapmalısınız?
- Bir Azure Private Link hizmeti PL1'in önünde LB1 adlı bir Azure Load Balancer bulunmaktadır. PL1'in daha yüksek hacimli giden bağlantıları desteklemesi gerekmektedir. PL1'in giden kapasitesini artırmak için hangi değişiklik yapılmalıdır?
- Bir Azure sanal ağı içinde, VNet içindeki tüm trafiği denetlemek için iki ağ sanal cihazı (NVA) dağıtıyorsunuz. Çözüm, yönetim yükünü en aza indirirken NVA'lar için yüksek kullanılabilirlik sağlamalıdır. Bu gereksinimleri karşılamak için hangi Azure hizmetini dahil etmelisiniz?
- Bir Azure Sanal Masaüstü dağıtımı 500 oturum ana bilgisayarı VM'si içerir. Bu VM'lerden gelen tüm giden internet trafiği bir NAT ağ geçidi üzerinden geçer. Yoğun saatlerde bazı kullanıcılar internet kaynaklarına ulaşamıyor ve Azure İzleyici birçok başarısız SNAT bağlantısı bildiriyor. Oturum ana bilgisayarlarından giden bağlantılar için mevcut SNAT bağlantılarının sayısını artırmanız gerekiyor. Ne yapmalısınız?
- Bir banka, bir alt ağdaki üç VM'de SQL Server Always On kullanılabilirlik gruplarını kullanır ve yüksek verim için yanıt veren çoğaltma Direct Server Return (DSR) gerçekleştirirken istemci isteklerini alan bir dinleyici IP'sine ihtiyaç duyar. Dahili Always On dinleyicisi için DSR'yi uygulamak için hangi Load Balancer yapılandırması uygundur?
- Bir bulut mühendisi, 'prod-sub' aboneliği için NSG akış günlüklerini etkinleştiriyor ve bir depolama hesabı ile saklama ilkesi seçmesi gerekiyor. NSG akış günlükleri ve depolama/saklama ile ilgili aşağıdaki ifadelerden HANGİ İKİSİ doğrudur? (İKİ tane seçin)
- Bir finansal hizmetler firması, bir spoke VNet'teki VM'lerden gelen tüm internete yönelik trafiğin mevcut bir Siteden-Siteye VPN üzerinden şirket içi güvenlik yığınına geri yönlendirilmesini (zorlamalı tünelleme) istiyor. VPN bağlantısından rota yayılımını korurken zorlamalı tünellemeyi gerçekleştirecek Azure yapılandırma modeli hangisidir?
- Bir hizmet sağlayıcı, müşteri SD-WAN CPE cihazlarını IPsec ve BGP kullanarak Sanal WAN'ına bağlamak istiyor, böylece her müşteri sitesi site rotalarını dinamik olarak duyurur. Her SD-WAN sitesi için IPsec üzerinden BGP kurmak için hangi Sanal WAN nesneleri ve yapılandırma ayarları sırası gereklidir?
- Bir hizmet uç noktası ilkesi şu ayarlarla yapılandırılmıştır: ilişkili alt ağlar = Subnet1, hizmet = Microsoft.Storage, kapsam = Single account, kaynak = storage1. Bu ayarlara göre, Subnet1'de bulunan bir VM (VM1) hangi depolama kaynaklarına erişebilir?
- Bir iş ortağı aboneliği ExpressRoute devresine sahipken, sizin aboneliğiniz bu devreye bağlanması gereken VNet'e sahiptir. VNet'i iş ortağının devresine bağlamanız gerekiyor. ExpressRoute devre yetkilendirmesini kullanarak bu abonelikler arası bağlantıyı kurmak için hangi adımlar dizisi ve kısıtlamalar doğru bir şekilde açıklanır?
- Bir kamu hizmetleri müşterisi, tüm spoke-to-spoke trafiğinin Virtual WAN hub'ında dağıtılan merkezi bir NVA üzerinden geçmesini istiyor. Spoke VNet'lerinde, bir sonraki atlama noktası hub güvenlik duvarı IP'sini işaret eden UDR'ler oluşturmayı denediler, ancak spoke alt ağları bu UDR'leri dikkate almıyor. Bu neden oluyor ve spoke-to-spoke trafiğini hub NVA üzerinden geçmeye zorlamanın doğru yolu nedir?
- Bir müşterinin şu anda Local hizmet katmanını kullanan bir ExpressRoute devresi var. Diğer Azure bölgelerine ve daha yüksek bir katman gerektiren ek hizmetlere erişmeleri gerekiyor. Bölgeler arası erişilebilirlik ve global hizmetlere erişim sağlamak için desteklenen yükseltme yolu nedir?
- Bir müşterinin VpnGw1 ağ geçidi (gw-prod) kullanan bir S2S VPN'i var ve tünelin kapalı olduğunu bildirdi. BGP durumu, IKE/IPSec anlaşma hataları veya ağ geçidi sağlığı gibi temel nedenleri hızla belirlemek için VPN ağ geçidine ve bağlantısına özel Azure Network Watcher tanılama çalıştırmanız gerekiyor. En uygun yaklaşım hangisidir?
- Bir sanal ağ içeren bir aboneliğe bir Azure VPN ağ geçidi dağıtmayı planlıyorsunuz ve 90 Site-to-Site VPN bağlantısına ihtiyacınız var. Tasarım, tek bir Azure veri merkezi arızalanırsa bu Site-to-Site bağlantılarını kullanılabilir tutmalı ve maliyetleri en aza indirmelidir. Hangi VPN ağ geçidi SKU'sunu seçmelisiniz?
- Bir sistem entegratörü, yalnızca ilke tabanlı VPN'i (statik kripto haritaları) destekleyen 2010 yılından kalma eski bir VPN cihazını bir Azure VPN Gateway'e bağlıyor. Cihaz ayrıca BGP'yi de desteklemiyor. Entegratör, VPN'in kurulabilmesini sağlamak için hangi Azure VPN Gateway modunu/özelliğini seçmeli ve bunun avantajları/dezavantajları nelerdir?
- Bir uygulama sunucusu (app-db-01), TCP 9000 üzerinden harici bir analiz hizmetine ulaşamıyor. Ekip, bir NSG kuralının giden trafiği engellediğinden şüpheleniyor, ancak yolda birden fazla NSG (alt ağ ve NIC seviyesi) ve Azure Firewall bulunuyor. Hangi Network Watcher yapısı, birleştirilmiş etkili güvenlik kurallarını gösterecek ve NIC için bu trafiği engelleyen belirli kuralı (adı ve önceliği) belirlemenizi sağlayacaktır?
- Bir yazılım satıcısı olan CloudPatch, yüzlerce Windows sunucusu için giden işletim sistemi güncellemelerini yönetmek üzere Azure Firewall kullanır. Windows Update, Microsoft Update ve Windows Defender güncelleme trafiğine izin vermek ancak diğer tüm internet çıkışlarını engellemek istiyorlar. FQDN etiketlerini kullanan hangi Azure Firewall yapılandırması en sürdürülebilir ve güvenli yaklaşımdır?
- Birden çok sanal ağ ve VNet3'e dağıtılmış Azure Firewall göz önüne alındığında, Subnet1-1'den Subnet2-1'e giden trafiği güvenlik duvarından geçmeye zorlamanız gerekir. Hangi yapılandırma bunu başarır?
- Birden çok sanal ağınız var; her sanal ağda genel IP adresleri atanmış, internetten erişilebilen 20 kaynak bulunuyor. Bu kaynakları Azure DDoS Network Protection kullanarak ve maliyeti en aza indirerek korumanız gerekiyor. Dağıtmanız gereken minimum DDoS Network Protection planı sayısı kaçtır?
- Birden çok şirket içi sitenin ExpressRoute devreleri kullanarak Azure'daki bir hub sanal ağına bağlandığı bir hub-and-spoke ağınız var. GW1 adlı bir Azure Application Gateway, tek internet giriş noktası olarak hizmet vermektedir. Hub-and-spoke tasarımını tek bir giriş noktasını koruyarak Azure Virtual WAN'a taşımayı planlıyorsunuz. Geçişe hangi üç değişikliği dahil etmelisiniz? Üç tane seçin.
- BlueNova'nın global yöneticisi Traffic Analytics'i etkinleştirdi ancak faturalandırma düzeyindeki raporlar için saatlik toplama beklerken verilerin her 5 dakikada bir toplandığını görüyor. Traffic Analytics, Batı ABD'deki 'net-ws-01' çalışma alanını kullanacak şekilde yapılandırılmış ve akış günlükleri sürüm 2'dir. Traffic Analytics'i saatlik toplama üretecek şekilde nasıl değiştirebilirler?
- BlueYonder, ExpressRoute devresi üzerinden Office 365 ve Azure PaaS'a ulaşmak için bazı genel IP öneklerini yayınlamak ve ayrıca şirket içi yönlendiricilerini özel IP'ler kullanarak VNet'lere bağlamak istiyor. Her iki ihtiyacı da karşılamak için Private Peering ve Microsoft Peering'i nasıl kullanmalılar?
- BlueYonder'ın A aboneliğinde 'example.com' adında bir üst genel DNS bölgesi var ve 'eu.example.com' alt alan adını B aboneliğinde oluşturulmuş bir alt özel/genel DNS bölgesine devretmesi gerekiyor (farklı bir Azure AD kiracısı söz konusu değil). eu.example.com için DNS sorgularının alt bölge ad sunucularını kullanarak çözümlenmesi için alt alan adını devretmek için hangi adımlar gereklidir?
- Bu bir senaryo setinin parçasıdır. Web Uygulama Güvenlik Duvarı (WAF) etkinleştirilmiş bir Azure Application Gateway'iniz var. Ağ geçidi, istekleri ağ geçidinin kendi URL'sine yönlendirecek şekilde yapılandırılmıştır. URL'ye göz atmaya çalıştığınızda bir HTTP 403 yanıtı alırsınız. Tanılama, trafiğin ruleId 920300 olan bir WAF kuralı tarafından engellendiğini gösteriyor. URL'yi Application Gateway üzerinden erişilebilir kılmak için, ruleId 920300 olan WAF kuralını devre dışı bırakırsınız. Bu değişiklik hedefe ulaşır mı?
- Contoso Azure VNet ile şirket içi bir edge güvenlik duvarı arasında bir Site-to-Site VPN sağlandıktan sonra, Azure portalındaki bağlantı durumu 'NotConnected' olarak görünüyor. Şirket içi güvenlik duvarı günlükleri, 'pre-shared key mismatch' nedeniyle bir IKE_AUTH hatası olduğunu gösteriyor. Sorunu çözmek için en uygun sorun giderme adımları dizisi hangisidir?
- Contoso Ltd., Azure'da hub alt ağında üçüncü taraf bir Palo Alto güvenlik duvarı NVA içeren bir hub sanal ağı işletmektedir. Hub'a Azure Route Server dağıttınız ve Palo Alto'nun rotaları dinamik olarak değiştirmesini istiyorsunuz, böylece NVA, tüm spoke VNet'ler için UDR'lere rotaları programlayabilir. Azure Route Server ile BGP eşlemesi kurmak ve dinamik rota değişimine izin vermek için Palo Alto'da hangi yapılandırma gereklidir?
- Contoso Ltd., birden çok VNet için gelen ve giden trafiği korumak amacıyla bir hub sanal ağında Azure Firewall Premium'u dağıttı. Güvenlik ekibi, güvenlik duvarından geçen trafik için TLS üzerinden SQL injection saldırılarını tespit etmeli ve engellemelidir. Doğu-batı ve kuzey-güney trafiği için imza tabanlı IDPS ve TLS denetimi gereklidir, ancak istemci sertifikası kimlik doğrulaması kullanan arka uç SQL sunucularına giden trafiğin şifresini çözmemelidir. İstemci sertifikasıyla korunan akışlar için minimum riskle gereksinimi hangi yapılandırma karşılar?
- Contoso Ltd.'nin Batı ABD'de bir hub'ı olan bir Virtual WAN'ı var. Hub'a bağlı üç spoke VNet (app-spoke, db-spoke, mgmt-spoke) dağıttılar. Güvenlik ekibi, db-spoke öneklerinin (10.10.2.0/24) app-spoke ve mgmt-spoke tarafından asla öğrenilmemesini, ancak app-spoke'un aynı hub'a bağlı bir Site-to-Site VPN bağlantısı aracılığıyla şirket içinden hala erişilebilir olmasını gerektiriyor. Bunu başarmak için Virtual WAN hub yönlendirme tablolarını nasıl yapılandırmalısınız?
- Contoso Ltd.'nin Doğu ABD'de bir NVA'ya sahip bir hub VNet'i (Hub-VNet) ve iki spoke VNet'i (Spoke-A ve Spoke-B) bulunan bir hub-spoke topolojisi vardır. Spoke-A, Hub-VNet'e eşlenmiştir ve Spoke-B, Hub-VNet'e eşlenmiştir. Mühendisler, Spoke-A'daki VM'lerin eşleme bağlantıları üzerinden Spoke-B'deki VM'lere ulaşamadığını fark eder. Doğrudan spoke'tan spoke'a trafiğin neden hub eşlemesi üzerinden geçmediğini ve Contoso'nun tüm eşlemeleri yeniden tasarlamadan spoke'tan spoke'a iletişimi etkinleştirmek için ne yapması gerektiğini en iyi açıklayan ifade hangisidir?
- Contoso Ltd.'nin iki ExpressRoute devresi vardır: biri New York Equinix NY7 konumunda, diğeri ise Londra Equinix LD8 konumunda sağlanmıştır. Ağ ekibi, New York devresine bağlı şirket içi şubelerin, Microsoft'un omurgası üzerinden (genel İnternet yok, siteden siteye VPN yok) Londra devresine bağlı şubelerle doğrudan iletişim kurmasını istiyor. Contoso'nun Microsoft küresel ağı üzerinden şubeden şubeye bağlantıyı etkinleştirmek için hangi eylemi gerçekleştirmesi gerekir?
- Contoso Ltd.'nin web-rg kaynak grubunda, nsg-web NSG'si tarafından korunan appvm01-nic NIC'ine bağlı bir web VM'i (appvm01) bulunmaktadır. Müşteriler, belirli bir istemci IP'si olan 203.0.113.45'ten VM'in özel IP'si 10.2.1.4:443'e giden HTTPS trafiğinin başarısız olduğunu bildirmektedir. Bir NSG'nin bu belirli akışı izin verip vermediğini ve hangi kuralın eşleştiğini belirlemeniz gerekmektedir. Bunu Azure'ın Network Watcher özelliklerinden teşhis etmenin en hızlı doğru yolu nedir?
- Contoso Retail'in hibrit bir ağı var: ExpressRoute özel eşlemesi aracılığıyla bir Azure hub VNet'e bağlı şirket içi bir kampüs ağı. Ağ ekibinin, DNS'i internete açmadan şirket içi DNS istemcilerinin Azure Özel DNS bölgelerini (özel uç noktalar ve özel özel bölgeler için) çözümlemesine izin vermesi gerekiyor. Azure Özel DNS Çözümleyicisi'ni kullanmak istiyorlar. Şirket içi sorguların Azure DNS'e Özel DNS Çözümleyicisi kullanılarak gelen çözümlemesini hangi yapılandırma sağlar?
- Contoso Retail'in iki Azure bölgesi (EastUS ve WestEurope) vardır. Genel istemci bağlantısı sağlayan ve trafiği bölgesel olarak dağıtılmış arka uç havuzlarına (VM Scale Set'ler) ileten tek bir genel IP yayınlamaları gerekirken, arka uç sağlığını ve NAT kurallarını bölgesel tutmaları gerekmektedir. Azure Load Balancer kullanmayı planlıyorsunuz. Mevcut bölgesel arka uç kurulumlarında minimum değişiklikle bu gereksinimi hangi yapılandırma karşılar?
- Contoso, 'app.contoso.com' alan adını internete açık olarak (Front Door'a çözümleyerek) yayınlamak istiyor ancak VNet'lerinin içinde 'app.contoso.com' adresinin dahili özel uç nokta IP'lerine çözümlenmesini istiyor. Aynı ada sahip bir Azure DNS genel bölgesi ve bir Özel DNS bölgesi kullanmayı düşünüyorlar. Azure bu split-horizon (aynı bölge adı genel + özel) tasarımını destekleyecek mi ve çözümleme nasıl davranacak?
- Contoso, aboneliklerindeki yalnızca iki belirli Depolama Hesabına (stg01 ve stg02) bir finans alt ağından Microsoft omurgası üzerinden erişilebilmesini sağlamak istiyor. Ek bir kısıtlama ile Service Endpoints kullanmayı planlıyorlar. Hangi yapılandırma, alt ağdan yalnızca bu depolama hesaplarına erişimi kısıtlar?
- Contoso, bir East US VNet'i bir West Europe VNet ile eşleştirmeyi planlıyor. Bölgeler arası yoğun trafiğe sahip bir uygulama için bölgeler arası eşleştirmeyi değerlendiriyorlar. Global VNet eşleştirmesi için bant genişliği, gecikme süresi ve maliyet konularını doğru bir şekilde yansıtan ifade hangisidir?
- Contoso, bir ExpressRoute bağlantı hattı (er-circuit-prod) kullanıyor ve bağlantı hattının 10 dakikadan uzun süre kullanılamaz duruma gelmesi halinde bildirim almak istiyor. ExpressRoute kaynağının kullanılabilirliği belirtilen süre boyunca Kullanılamaz duruma geldiğinde en doğrudan ve güvenilir şekilde tetiklenecek Azure İzleyici uyarı yaklaşımı hangisidir?
- Contoso, farklı bölgelerde iki origin içeren bir Azure Front Door origin grubunu yapılandırır. Front Door'un art arda iki sağlık araştırması (health probe) hatasından sonra bir origin'i devre dışı bırakmasını (fail over) istiyorlar. Bu gereksinimi karşılamak için origin grubundaki hangi sağlık araştırması ayarlarını değiştirmelidirler?
- Contoso, tek bir Application Gateway v2'nin arkasında çoklu site barındırma kullanarak iki farklı HTTPS web sitesini (api.contoso.com ve retail.contoso.com) barındırmak istiyor. HTTPS trafiğini doğru backend pool'a yönlendirmek ve güvenli istemci bağlantılarını sürdürmek için hangi iki eylem gereklidir? (İKİ tane seçin)
- Contoso, Virtual WAN Basic mi yoksa Standard SKU'yu mu kullanacağına karar vermeye çalışıyor. Hub'dan hub'a geçişe, Güvenli Sanal Hub'lar (Firewall Manager aracılığıyla Azure Firewall) için desteğe ve VPN ve ExpressRoute için daha yüksek ölçeğe ihtiyaçları var. Hangi ifade özellik farkını ve önerilen geçiş yolunu doğru bir şekilde açıklar?
- Contoso'daki global iş gücü Windows, macOS ve Linux dizüstü bilgisayarlar kullanmaktadır. Güvenlik ekibi, Point-to-Site VPN için Azure AD tabanlı kimlik doğrulama (dolayısıyla Koşullu Erişim ve MFA uygulanır) gerektirmektedir. Hangi kimlik doğrulama yöntemini seçmelisiniz ve bunun yerine sertifika kimlik doğrulamasını seçmenizin nedeni ne olurdu?
- Contoso'nun ağ operasyonları ekibinin, VNet'ten VNet'e aralıklı gecikmeyi araştırmak ve eşlenmiş VNet'ler arasında akış haritalarını görüntülemek için Azure Monitor Network Insights'ı kullanması gerekiyor. Abonelikte şu anda Network Watcher etkin ancak ağ izleme için bir Log Analytics çalışma alanı yok. Ekibin Network Insights'ta VNet sağlığını, akış haritası görselleştirmesini ve tanılama bilgilerini almak için neyi etkinleştirmesi/yapılandırması gerekir?
- ConvergeTech, bir spoke VNet içinde özel DNS sunucusu VM'leri dağıtır ve Azure VM aracılarının ve DHCP istemcilerinin uygun DNS soneki ve çözümleyici davranışını almasını ister. Azure içi ad çözümlemesinin hala çalışmasını ve istemcilerin doğru etki alanı sonekini almasını sağlamak için hangi DHCP seçeneğini ve Azure özyinelemeli çözümleyici IP'sini yapılandırmaları/yönlendirmeleri gerekir?
- Çok uluslu bir firma, Azure ile ExpressRoute Private Peering yapılandırmalıdır ve sağlayıcı, iki BGP oturumu için kullanılacak birincil ve ikincil önek değerlerini belirtmelerini ister. Aşağıdaki seçeneklerden Azure ExpressRoute Private Peering gereksinimlerini (birincil ve ikincil) karşılayan İKİ IPv4 alt ağını seçin.
- Çok uluslu bir müşteri, SD-WAN cihazlarını bir Azure Virtual WAN VPN sitesine bağlayacaktır. Ağ ekibinin, şirket içi rotaların sanal hub tarafından öğrenilmesi için BGP'yi yapılandırması gerekir. Şirket içi ekipmanlarıyla (CPE) BGP eşlemesini etkinleştirmek için Virtual WAN VPN sitesinde yapılandırılması gereken doğru alanlar kümesi aşağıdakilerden hangisidir?
- Delta E-Commerce, ödeme uç noktalarını korumak için WAF_v2 özellikli Application Gateway v2 kullanıyor. Eşittir (=) ve 'or' dizeleri içeren yasal bir JSON yükü için OWASP CRS 3.2 SQLi kuralından hatalı pozitifler (false positive) gözlemliyorlar. Genel OWASP kural setini aktif tutmak ancak kuralı global olarak devre dışı bırakmadan /api/checkout yolu için belirli kuralı hariç tutmak istiyorlar. Bunu hangi yapılandırma başarır?
- Doğu ABD'de üç sanal ağ içeren bir Azure dağıtımı planlıyorsunuz. Vnet1, şirket içi ağınıza bir Site-to-Site VPN ile bağlanacak. Üç sanal ağdaki VM'lerin tümünün şirket içi ağa ulaşabilmesini sağlarken maliyeti en aza indirmek için Vnet2 ve Vnet3 için ne önermelisiniz?
- Dört sanal makine App1 adlı bir uygulamayı barındırıyor. Gelen HTTPS isteklerini App1'e dağıtmak için LB1 adlı bir Azure Standard Load Balancer dağıttınız. LB1'in sağlıksız örneklere trafik göndermeyi daha hızlı durdurmasını ve yönetim çabasını en aza indirmesini istiyorsunuz. Hangi ayarı değiştirmelisiniz?
- EagleBank, bölge yedekliliğine sahip bir ExpressRoute ağ geçidi dağıtmayı planlıyor. Üç kullanılabilirlik bölgesinde bölge yedekliliğine sahip bir ExpressRoute ağ geçidi elde etmek için hangi ağ geçidi SKU'sunu ve dağıtım gereksinimini seçmelidirler?
- East US bölgesindeki iki sanal ağ eşlenmiştir (peered). Her sanal ağ dört alt ağ içerir. Her iki sanal ağdaki tüm alt ağlar arasında trafiği denetlemesi ve yönlendirmesi gereken tek bir sanal makine VM1 dağıtacaksınız. VM1'e atamanız gereken minimum IP adresi sayısı kaçtır?
- EdgeSolutions, binlerce spoke'a kadar büyüme beklemektedir. Mevcut tek hub VNet tasarımları, spoke bağlantısı için peering kullanmaktadır ancak abonelik eşleme limitlerine yaklaşmaktadırlar. On binlerce spoke'u desteklerken geçişli yönlendirmeyi ve merkezi güvenliği korumak için önerilen ölçeklenebilir alternatif nedir?
- Epoch Analytics'in çeşitli abonelik VNet'leri için NSG Akış Günlükleri v2'yi etkinleştirmesi ve Trafik Analizi için günlükleri merkezi bir Log Analytics çalışma alanına alması gerekiyor. Akış Günlükleri v2 ve Trafik Analizi'ni doğru şekilde etkinleştirmek için hangi eylemler ve yapılandırma sırası gereklidir?
- Fabrikam, Azure Firewall Policy hiyerarşisine sahip çoklu abonelik ortamı kullanmaktadır: global bir üst ilke (parent policy) ve Firewall Manager aracılığıyla uygulanan hub başına alt ilkeler (child policies). Şüpheli bir /24 IP aralığından gelen trafik için yüksek öncelikli bir DENY kuralının iki belirli hub'da uygulanmasını, ancak diğerlerinde izin verilmesini sağlamaları gerekmektedir. Diğer hub'lardaki yerel izin verme kurallarını korurken bu hedefe ulaşacak İKİ yapılandırma hangileridir?
- Fabrikam, Azure'da hizmetler çalıştırmaktadır ve yalnızca şirket içi ad alanları (örneğin, corp.fabrikam.local) için Azure VNet'lerinden gelen DNS sorgularını şirket içi DNS sunucularına geri iletmesi gerekmektedir. Azure Private DNS Resolver'ın giden özelliklerini ve bir iletme kural kümesini kullanmayı planlıyorlar. Azure'dan gelen sorguların şirket içi yetkili sunuculara iletilmesini sağlamak için doğru mimari nedir?
- Fabrikam, Central US bölgesinde Azure Firewall ile Güvenli bir Sanal Hub çalıştırmaktadır. Tüm özel spoke'tan spoke'a trafiğin spoke'lar arasında normal şekilde yönlendirilmesini, ancak spoke'lardan gelen tüm internete yönelik trafiğin çıkıştan önce hub Azure Firewall tarafından denetlenmesini istemektedirler. Hangi Virtual WAN yapılandırması bunu sağlar?
- Fabrikam, durum denetimi yapmak için bir availability set içinde birden fazla üçüncü taraf ağ sanal cihazı (NVA) çalıştırıyor. Her NVA'nın, birçok eşzamanlı oturum için (bire bir NAT port çevirileri değil) orijinal hedef TCP portunu alması gerekiyor. Yüksek erişilebilirlik için NVA'lara tam portlu, çoktan bire NAT'ı desteklemek amacıyla Fabrikam hangi Azure Load Balancer özelliğini etkinleştirmelidir?
- Fabrikam, farklı bölgelerdeki iki VNet (VNet-EASTUS ve VNet-WESTEU) arasındaki VM'den VM'ye trafiğin şifrelenmesini gerektiriyor. VNet'ler şu anda eşlenmiş durumda. Güvenlik gereksinimi, uygulamanın değiştirilmesine gerek kalmadan trafiğin aktarım sırasında şifrelenmesi. Bu gereksinimi karşılamak için en basit Azure çözümü ve ön koşulları nelerdir?
- Fabrikam, vnet-prod içinde, 0.0.0.0/0 trafiğini 10.0.100.4 adresindeki bir sanal cihaza yönlendiren rtb-azure adlı bir yönlendirme tablosuyla çok katmanlı bir uygulama çalıştırmaktadır. db-subnet içindeki bir arka uç VM'si (dbvm01), 52.160.0.8 adresindeki harici bir API'ye ulaşamıyor; trafik düşürülmüş (kara delik) gibi görünüyor. dbvm01'den 52.160.0.8'e giden trafik için seçilen yönlendiriciyi/sonraki atlamayı tanımlamak ve paketin beklenmedik bir sonraki atlamaya (kara delik) gönderilip gönderilmediğini tespit etmek için hangi Network Watcher eylemini çalıştırmalısınız?
- Fabrikam'ın hub-and-spoke tasarımı vardır. Hub, bir Azure Route Server ve bir NVA içerir. Bir şirket içi şube, bir ExpressRoute devresi aracılığıyla hub'a bağlanırken, başka bir şube aynı hub'a bir Site-to-Site VPN aracılığıyla bağlanır. Fabrikam, şubeler arası bağlantının (iki şirket içi şube arasındaki trafik) Azure üzerinden yönlendirilmesini, bir colo'ya geri dönmeden (hairpinning) istiyor. Bu senaryoda şubeler arası yönlendirmeyi etkinleştirmek için bir sınırlamayı ve önerilen yaklaşımı doğru bir şekilde açıklayan ifade hangisidir?
- Fabrikam'ın rg-storage-eastus içinde fabrikamfiles adında bir depolama hesabı var ve bir spoke VNet'te blob hizmeti için bir Private Endpoint oluşturuyor. Ağ ekibi, spoke VNet içindeki DNS çözümlemesinin fabrikamfiles.blob.core.windows.net adresini Private Endpoint'in özel IP'sine çözümlemesini istiyor. Otomatik olarak kaydedilen kaydın doğru şekilde oluşturulması için hangi Private DNS zone adını oluşturup VNet'e bağlamaları gerekir?
- Fabrikam'ın web uygulaması statik varlıklar için bir CDN'e güveniyor. 'q' sorgu parametresi değiştiğinde yanıtları ayrı ayrı önbelleğe almaları, ancak önbellek anahtarlarını belirlerken geçici 'sessionid' sorgu parametrelerini yok saymaları gerekiyor. Ayrıca, birincil kaynak sağlıksızsa otomatik kaynak yük devretmesi de istiyorlar. Hangi Azure CDN yapılandırması bu gereksinimleri karşılar?
- Finans sektöründen bir müşteri ExpressRoute Direct kullanmayı planlıyor ve maksimum verimle tek bir fiziksel bağlantı noktası ile fiziksel bağlantıda donanım şifrelemesi talep ediyor. Bağlantı noktası hızları ve MACsec desteğinin hangi kombinasyonu Azure ExpressRoute Direct seçeneklerini doğru bir şekilde yansıtır?
- FinServices'ın East US'taki Virtual WAN ExpressRoute ağ geçidine bağlanması gereken bir ExpressRoute devresi var. Büyük bant genişliği planlıyorlar ve kapasiteyi artırmayı bekliyorlar. Kapasiteyi ölçeklendirmek ve birden fazla ExpressRoute devresini desteklemek için Virtual WAN ExpressRoute ağ geçidi nasıl yapılandırılmalıdır?
- Frontend1 adlı tek bir ön uç ana bilgisayarı ve ilişkili bir WAF ilkesi olan Policy1'e sahip bir Azure Front Door'unuz var. Policy1 şu anda "string1" başlık değeri içeren istekleri https://www.contoso.com/redirect1 adresine yönlendiriyor. "string2" başlık değeri içeren isteklerin https://www.contoso.com/redirect2 adresine yönlendirilmesi için bir kural eklemeniz gerekiyor. Hangi üç adımı atmalısınız? (Üçünü seçin.)
- Gateway1 şu anda https://app1.contoso.com adresindeki App1'e erişim sağlamaktadır. Yeni bir web uygulaması olan App2'yi dağıttınız ve yönetimsel çabayı en aza indirirken Gateway1'in https://app2.contoso.com adresini App2'ye yönlendirmesini sağlamanız gerekiyor. Gateway1 üzerinde ne eklemeli veya yapılandırmalısınız?
- GlobalLogistics, spoke-to-spoke trafiği için derinlemesine paket denetimi yapmak amacıyla Sanal WAN geçişine üçüncü taraf bir NVA (sanal cihaz) eklemesi gerekiyor. Sabit bir özel IP gerektiren, pazar yerinden bir NVA kullanmayı planlıyorlar. Hub-geçiş trafiğinin NVA üzerinden akması için NVA'yı nasıl entegre etmeliler?
- GlobalMart, özel bölgeler için merkezi ad çözümlemesi istiyor: özel DNS bölgeleri bir hub aboneliğinde yönetilecek ve her bir spoke'ta aynı bölgeleri oluşturmadan spoke'lar için çözümleme yapmalıdır. Hub'dan tüm spoke VNet'lerine merkezi çözümleme sağlamak için önerilen yapılandırma nedir?
- GreenCloud, Application Gateway v2 için WAF politikasında küçük bir kötü amaçlı IP adresi kümesini engellemek ve ayrıca kötü niyetli istemcileri oranlarına göre sınırlamak istiyor. Ayrıca belirli ülkelerden gelen istekleri de engellemek istiyorlar. Oran sınırlama, IP kara listesi ve coğrafi filtreleme gereksinimlerini verimli bir şekilde karşılamak için hangi özel WAF kuralları kombinasyonunu uygulamalıdırlar?
- GW1 adında bir ExpressRoute Standard ağ geçidiniz var. GW1'i ExpressRoute FastPath'i destekleyecek şekilde yükseltmeniz ve kesinti süresini en aza indirmeniz gerekiyor. Yükseltme için hangi ağ geçidi SKU'sunu seçmelisiniz?
- Her biri en fazla 200 yük dengeli VM barındıran 10 IPv6 alt ağına sahip bir Azure sanal ağı planlıyorsunuz. Hangi IPv6 alt ağ önek uzunluğunu önermelisiniz?
- Her biri farklı bir web uygulamasına ev sahipliği yapan beş Windows Server VM'niz var. Tüm uygulamalara aynı ana bilgisayar adını (www.contoso.com) ve farklı URL yollarını (örneğin, ilk uygulama için https://www.contoso.com/app1) kullanarak hizmet vermek için bir Azure Application Gateway kullanmayı planlıyorsunuz. Trafiği URL yoluna göre yönlendirmeniz gerekiyor. Hangi Application Gateway yapılandırmasını oluşturmalı veya değiştirmelisiniz?
- Horizon Retail, ExpressRoute devresinin kullanılabilirliğini sürekli olarak izlemek ve şirket içi (on-prem) ile Azure arasındaki bağlantı kalitesi düştüğünde uyarı almak istiyor. Hangi Azure özellik kombinasyonu, devre sağlığı ve yol kullanılabilirliği konusunda en iyi görünürlüğü sağlar?
- HP1 iş istasyonundaki kullanıcılar https://app1.contoso.com URL'sini kullanarak App1'e erişiyor. FW1 üzerindeki Saldırı Tespit ve Önleme Sistemi'nin (IDPS) HP1'den Server1'e olan bağlantılardaki tehditleri tespit edebildiğinden emin olmanız gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- https://www.contoso.com adresinde tek bir site için yapılandırılmış bir Azure Application Gateway'iniz var. Ağ geçidinin iki arka uç sunucusu olan tek bir arka uç havuzu ve tek bir yönlendirme kuralı vardır. Her arka uç sunucusu ayrıca 8080 numaralı bağlantı noktasında dinleyen başka bir siteye de ev sahipliği yapar. Arka uç sunucularından birinde 8080 numaralı bağlantı noktasının kullanılamaz hale gelmesi durumunda, https://www.contoso.com için tüm trafiğin kalan sağlıklı arka uç sunucusuna gönderilmesini sağlamalısınız. Ne yapılandırmalısınız?
- https://www.fabrikam.com adresine gelen trafiğin App1eu'ya yönlendirilmesi ve App1eu yanıt vermezse tüm trafiğin App1us'a devredilmesi için Azure Traffic Manager'ı dağıtmanız gerekmektedir. Bu gereksinimleri karşılamak için hangi iki kaynağı oluşturmalısınız? (İki tane seçin.)
- Innovate Bank, herkese açık etki alanı olan 'banking-innovate.com' için sertifika düzenleyebilecek sertifika yetkililerini kısıtlaması gerekiyor. Yalnızca DigiCert'in sertifika düzenlemesine izin veren DNS kayıtları yayımlamak istiyorlar. Bu gereksinimi hangi Azure DNS değişikliği karşılar?
- İki aboneliğiniz var: Sub1, VM1'i içeriyor ve Sub2, Azure Private Link aracılığıyla VM1'e erişmesi gereken kaynakları barındıracak. VM1'i Sub2'ye açan bir Private Link hizmeti oluşturmayı etkinleştirmek için Sub1'de önce ne yapılandırmanız gerekir?
- İki App Service uygulaması (AS1 ve AS2) kullanarak www.contoso.com adresinde bir site yayınlamayı planlıyorsunuz. AS1 ve AS2 arasında trafiği dağıtmak için Weighted yönlendirme yöntemini kullanan TMprofile1 adlı bir profille Azure Traffic Manager'ı kullanacaksınız. Traffic Manager'ın www.contoso.com isteklerini işlemesini sağlamak için, www.contoso.com adı için hangi DNS kaydını oluşturmalısınız?
- İki ön uç IP adresine sahip LB1 adında dahili bir Basic Azure Load Balancer'ınız var. Arka uç havuzu iki sanal makine, VM1 ve VM2 içeriyor. LB1 üzerindeki yük dengeleme kuralları için hangi ayarı seçmelisiniz?
- İKİ tane seçin - Litware, 40 Linux VM için giden bağlantı sağlayan bir NAT Gateway (NAT-GW) içeren bir alt ağ işletmektedir. Ekip, büyük ölçekli eşzamanlı giden bağlantılar sırasında SNAT port tükenmesi yaşıyor. Bu alt ağdan giden bağlantılar için kullanılabilir SNAT portlarını artıracak iki adım hangileridir?
- Kuruluşunuz, BGP çalıştıran 40 şube ofisinde bir SD-WAN kullanmaktadır. Azure'da hub-and-spoke düzeninde 20 sanal ağınız vardır; hub sanal ağı Vnet1, Vnet1'e dağıtılan bir ağ sanal cihazı (NVA) aracılığıyla SD-WAN'a bağlanır. BGP rota duyurularının Azure sanal ağları ile SD-WAN arasında minimum yönetim yüküyle yayılmasını sağlamak için hangi çözümü uygulamalısınız?
- Kuruluşunuzun her birinde yerel internet bağlantısı ve güvenlik duvarı cihazı bulunan beş ofisi vardır. Ofisler şu anda üçüncü taraf bir SD-WAN aracılığıyla bağlanmaktadır. Azure'da bir sanal ağ geçidi (Gateway1) içeren VNet1'iniz var ve her ofis Site-to-Site VPN aracılığıyla Gateway1'e bağlanıyor. Üçüncü taraf SD-WAN'ı Azure Virtual WAN ile değiştirmeniz gerekiyor. Geçiş planına hangi eylemi dahil etmelisiniz?
- Küresel bir hizmet ekibi, 30.000 ana bilgisayarı tek bir bölgede birleştirmeden önce Azure Private DNS bölgesinin ölçeklenebilirliğini soruyor. Tek bir Azure Private DNS bölgesi için maksimum sanal ağ bağlantıları ve maksimum kayıt kümeleri (kayıt kümeleri = farklı DNS kayıt adları) ile ilgili olarak göz önünde bulundurmaları gereken belgelenmiş pratik sınırlar nelerdir?
- Küresel bir medya şirketi, dünya genelinde en düşük gecikmeyi tercih eden ancak tek bir bölge içinde kapasite testi için farklı veri merkezlerine ağırlıklar kullanarak trafik dağıtan DNS tabanlı trafik dağıtımına ihtiyaç duymaktadır. Ayrıca, uyumluluk için belirli ülkelerin anında coğrafi engellemesini de istemektedirler. Performansa dayalı küresel yönlendirme, ağırlıklı bölgesel dağıtım ve coğrafi engellemeyi uygulamak için Traffic Manager profilleri nasıl yapılandırılmalıdır?
- Küresel bir SaaS sağlayıcısı olan BlueSun'ın hub VNet'inde 10.1.2.10:443 adresinde dahili bir web uygulaması bulunmaktadır ve bunu Azure Firewall DNAT üzerinde tek bir genel IP kullanarak internette yayınlamak istemektedir. Harici uç noktanın https://app.bluesun.com olmasını ve güvenlik duvarının IDPS denetimi için TLS'yi sonlandırmasını, ardından mevcut dahili sertifikayı kullanarak arka uca yeniden şifrelemesini talep etmektedirler. Bu gereksinimleri hangi DNAT ve güvenlik duvarı yapılandırması karşılar?
- MedTech Inc., herkese açık bir API için sanal ağına DDoS Protection Standard'ı dağıttı. Hacimsel bir saldırı gözlemlediler ve küresel bir CDN'den gelen meşru trafik artışlarından kaynaklanan yanlış pozitifleri en aza indirmek istiyorlar. Hangi DDoS Standard özelliğine güvenmeliler ve korumayı ayarlamalarına hangi telemetri yardımcı olacaktır?
- Mercury Systems'deki bir finans ekibi, bir dizi Windows VM için Just-in-Time (JIT) VM Erişimini kullanmak istiyor. RDP (TCP 3389) erişiminin yalnızca onaylanmış mühendis genel IP'leri için, erişim isteği başına maksimum 2 saat süreyle açılmasını ve yalnızca 3389 numaralı bağlantı noktasının açılmasını talep ediyorlar. Bu kısıtlamaları karşılamak için JIT, Azure Security Center (Defender) içinde nasıl yapılandırılmalıdır?
- MetroBank'ın kısa bir sorun giderme penceresi için bir üretim VM'sinden (payment-vm) paket yakalaması gerekiyor. Şirket politikası, yakalamaları VM'nin aboneliği dışındaki paylaşılan bir depolama hesabında saklamayı yasaklıyor ve yakalama için yerel VM depolamasını tercih ediyorlar, ancak boyut sınırlı. Hangi ifade Network Watcher paket yakalama depolama seçeneklerini ve avantaj/dezavantajlarını doğru bir şekilde açıklar?
- MetroPay, görev açısından kritik trafiğe sahip ve farklı sağlayıcılardan iki ExpressRoute devresi sipariş etti: biri Equinix DC1'de ve diğeri aynı metrodaki bir AT&T konumu olan DC2'de. Bir peering konumu veya sağlayıcı yönlendiricisi arızalanırsa yüksek kullanılabilirlik sağlamak istiyorlar. Azure VNet'lerine dayanıklı bağlantı sağlayacak tasarım nedir?
- Mevzuata tabi bir müşterinin, güçlü şifreleme ve Perfect Forward Secrecy (PFS) gerektiren Azure VPN ağ geçidinde bir IKEv2 özel ilkesi uygulaması gerekmektedir. Tünelin PFS zorunlu kılınarak başarılı bir şekilde kurulması için IKEv2 özel ilkesini yapılandırmak için hangi ifadeler doğrudur?
- Montreal, Seattle ve Paris'teki şirket ofislerinizin her biri, sabit genel IP adreslerinden giden trafik göndermektedir. Front Door FD1, Montreal'den gelen trafik için 100 istek hız sınırını uygulayan Rule1'i içeren bir WAF ilkesi olan Policy1'i kullanır. Diğer ofislerin her birinden kaynaklanan trafik için de aynı 100 istek hız sınırını uygulamanız gerekmektedir. Her ofis için hız sınırını uygulamak üzere neyi değiştirmelisiniz?
- Nimbus Cloud bir ağ güvenlik çevresi (NSP) mimarisi kullanır ve Azure Storage ve Azure SQL gibi Platform-as-a-Service (PaaS) kaynaklarını çevreye dahil etmesi gerekir. Güvenlik gereksinimi, bu PaaS hizmetlerine yönelik tüm yönetim düzlemi ve veri düzlemi erişiminin ya NSP merkezinden kaynaklanması ya da engellenmesidir. Hangi yaklaşım, PaaS kaynaklarının NSP ile ilişkilendirilmesini sağlarken merkeze güvenli erişime izin verir?
- Noble Electronics, satın aldığı birkaç şirketi bünyesine katıyor ve yeni VNet'ler ile şirket içi genel merkez arasında IP adreslemesini planlaması gerekiyor. Her şeyi VPN ve ExpressRoute ile bağlayacaklar. VNet'ler ve şirket içi ağlar birbirine bağlandığında bağlantı sorunlarını önlemek için en iyi adres planlama uygulaması nedir?
- Norstar Telecom, ExpressRoute Private Peering'i yapılandırıyor ve peering oturumu için Azure'a yönelik birincil ve ikincil IPv4 alt ağlarını sağlaması gerekiyor. Private Peering birincil/ikincil alt ağları için Azure gereksinimlerini karşılamak üzere hangi alt ağ boyutları ve özellikleri çiftini sağlamalıdır?
- NorthStar IT, Azure DNS'te herkese açık bir DNS bölgesi olan contoso.com'u yönetiyor ve apex'in (contoso.com) ayrı dağıtım senaryolarında bir Azure Traffic Manager profiline ve Azure Front Door'a işaret etmesini istiyor. Bu durumlarda Azure DNS ile apex yönlendirmesini uygulamak için desteklenen ve önerilen yöntem nedir?
- Northwind Electronics'in iki Virtual WAN hub'ı var: biri Batı Avrupa'da, diğeri Doğu ABD'de. Batı Avrupa'daki host'ların, Azure omurgası üzerinden Doğu ABD'deki spoke'lardaki hizmetlere TCP bağlantıları başlatması gerekiyor. Mevcut yapılandırmada hub'lar aynı Virtual WAN içinde, ancak trafik dolaylı yollar kullanıyor. Bölgeler arasında VNet peering oluşturmadan, hub'dan hub'a trafiğin Virtual WAN global transit üzerinden geçerek diğer bölgedeki spoke'lara ulaşmasına izin vermek için neyin doğru olması gerekir?
- Northwind Inc.'in, yüksek verimli bölgeler arası bir hub için yaklaşık 10 Gbps'ye kadar toplam IPsec iş hacmini destekleyebilen bir Azure VPN Gateway SKU'suna ihtiyacı var. Ağ ekibi hangi VPN ağ geçidi SKU'sunu seçmelidir?
- Northwind IT, sanal ağlarında Azure Container Instances (ACI) kapsayıcı gruplarını ve bir App Service Environment v3'ü (ASEv3) barındırmalıdır. Her iki hizmeti de aynı alt ağda istiyorlar ve delegasyonlu bir alt ağ oluşturmaya başladılar. Bu hizmetleri barındırmak için doğru alt ağ delegasyonu yaklaşımı nedir?
- Northwind Logistics, ExpressRoute bağlantısı kesilirse site-to-site VPN'e otomatik yük devretme istiyor. Halihazırda BGP'li bir S2S VPN gateway'leri (route-based) ve bir ExpressRoute bağlantıları var. VNet'lere rota yayılımını korurken en hızlı ve en güvenilir yük devretmeyi hangi yapılandırma sağlar?
- Northwind Pharmaceuticals, 6 spoke VNet'teki VM host'larının, hub aboneliğinde oluşturulan paylaşılan bir Azure Private DNS bölgesi olan 'prod.internal.northwind.com' içine ana bilgisayar adlarını otomatik olarak kaydetmesini istiyor. Ekip ayrıca hangi VNet'lerin kayıt yapabileceğini de kontrol etmek istiyor. Otomatik kaydı etkinleştirmek ve kaydı tek bir VNet ile kısıtlamak için doğru sıra ve yapılandırma nedir?
- Northwind Services'ın, 1433 portu üzerinden bir Azure SQL örneğine aralıklı olarak TCP bağlantısı kuramayan bir uygulama VM'i (RG app-rg içindeki web-vm02) var. web-vm02'den SQL FQDN:1433'e TCP bağlantısını test etmek ve Azure'ın kontrol düzleminden erişilebilirliği ve uçtan uca gecikmeyi raporlamak için bir Network Watcher aracına ihtiyacınız var. Hangi Network Watcher özelliğini kullanmalısınız?
- NorthWind, Application Gateway v2 (Standard_v2) kullanıyor ve bölge düzeyinde hata toleransını sağlamalıdır. Ayrıca, maliyet tasarrufu için minimum 1, maksimum 10 örnekle otomatik ölçeklendirme istiyorlar. Bölge hata toleransı gereksinimlerini karşılarken bölge yedekliliğini ve otomatik ölçeklendirmeyi etkinleştirmek için doğru yapılandırma nedir?
- Not: Bu madde aynı senaryoyu kullanan bir serinin parçasıdır. Serideki her soru farklı bir çözümü test eder; bazı setlerde birden fazla doğru çözüm olabilir ve bazılarında hiç olmayabilir. Burada bir soruyu yanıtladıktan sonra geri dönemezsiniz. Web Uygulama Güvenlik Duvarı (WAF) etkinleştirilmiş bir Azure Application Gateway'i yönetiyorsunuz. Ağ geçidi, istekleri kendi URL'sine yönlendirecek şekilde yapılandırılmıştır. Ağ geçidi URL'sine göz attığınızda bir HTTP 403 yanıtı alıyorsunuz. Tanılama, istek için bir WAF engellemesi gösteriyor. URL'nin herhangi bir istemci IP'sinden Application Gateway aracılığıyla erişilebilir olmasını sağlamanız gerekir. Çözüm: Değeri 137.135.10.24 içeren istek başlıkları için bir WAF ilkesi dışlaması ekleyin. Bu gereksinimi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu paylaşan bir serinin parçasıdır. Her soru, hedefleri karşılayabilecek farklı bir çözüm önerir. Cevap verdikten sonra bu soruya geri dönemezsiniz. Bir Azure aboneliğiniz var ve bu abonelik şunları içeriyor: • Vnet1 adında bir sanal ağ • Vnet1 içinde Subnet1 adında bir alt ağ • Subnet1'e bağlı VM1 adında bir sanal makine • storage1, storage2 ve storage3 adında üç depolama hesabı. VM1'in storage1'e erişmesine izin vermeli ancak diğer depolama hesaplarına erişmesini engellemelisiniz. Çözüm: Bir ağ güvenlik grubu (NSG) oluşturun ve bunu Subnet1 ile ilişkilendirin. Bu çözüm gereksinimi karşılıyor mu?
- Not: Bu soru, aynı senaryoyu paylaşan bir serinin parçasıdır. Her soru, hedefleri karşılayabilecek farklı bir çözüm önerir. Cevap verdikten sonra bu soruya geri dönemezsiniz. Bir Azure aboneliğiniz var ve bu abonelik şunları içeriyor: • Vnet1 adında bir sanal ağ • Vnet1 içinde Subnet1 adında bir alt ağ • Subnet1'e bağlı VM1 adında bir sanal makine • storage1, storage2 ve storage3 adında üç depolama hesabı. VM1'in storage1'e erişmesine izin vermeli, ancak diğer depolama hesaplarına erişmesini engellemelisiniz. Çözüm: storage1 üzerindeki güvenlik duvarı ayarlarını yalnızca Vnet1'den gelen bağlantılara izin verecek şekilde yapılandırın. Bu çözüm gereksinimi karşılıyor mu?
- NovaBank, Azure VNet'lerinden gelen internete yönelik tüm trafiğin şirket içi bir güvenlik cihazı tarafından incelenmesini şart koşuyor. Hub'a Azure Firewall dağıttılar ve giden trafiği bir ExpressRoute devresi üzerinden cihaza zorla tünellemek istiyorlar, aynı zamanda Azure hizmet trafiğinin (örneğin, Azure SQL) şirket içine uğramadan doğrudan Azure'a gitmesine izin vermek istiyorlar. Azure Firewall ve yönlendirme özelliklerinin hangi kombinasyonu bu gereksinimi karşılar?
- NSG1 adında bir ağ güvenlik grubunuz var ve NSG1 için NSG akış günlüklerini etkinleştirmeniz gerekiyor. Çözümünüz, günlükler için saklama ilkelerini desteklemelidir. İlk olarak hangi kaynağı oluşturmalısınız?
- NSG1, VM1'in NIC'i ile ilişkilidir ve gösterilen kuralları içerir. Beş dakika boyunca NSG akış günlüklerini toplayarak şu etkinlikleri yakaladınız: VM1'den VM2'ye kaynaklanan iki RDP oturumu (her biri farklı bir TCP kaynak portundan) ve VM2'den VM1'e kaynaklanan üç SSH oturumu (her biri farklı bir TCP kaynak portundan). Traffic Analytics, bu olaylardan gelen akışları birleştirdiğinde kaç tane birleştirilmiş akış girişi raporlayacaktır?
- OpenVPN protokolünü kullanacak bir Azure Point-to-Site (P2S) VPN tasarlıyorsunuz. Kullanıcılar şirket içi Active Directory etki alanınızda kimlik doğrulaması yapacak. VPN kimlik doğrulama isteklerini doğrulamak için hangi ek bileşeni dağıtmalısınız?
- Orion Retail, Azure Firewall Manager kullanarak iki dağıtım modelini değerlendiriyor: Azure Virtual WAN Hub ile 'güvenli sanal hub' (SVH) ve VNet tabanlı güvenlik duvarına sahip geleneksel 'hub VNet' modeli. Merkezi politika, otomatik spoke entegrasyonu ve yerel hub'dan hub'a geçişli yönlendirmeye ihtiyaçları var. Güvenli sanal hub'ı hub VNet modeliyle doğru bir şekilde karşılaştıran ifade hangisidir?
- Ortamınız, şirket içi ve Azure'ı bağlamak için ExpressRoute kullanıyor. Azure'daki bir VM ve şirket içi bir VM kullanarak bağlantının çalışma süresini ve gecikme süresini düzenli olarak kaydetmeniz gerekiyor. Hangi aracı kullanmalısınız?
- Önleme modundaki bir WAF ilkesi bir Azure Front Door örneğiyle ilişkilendirilmiştir. Şu gereksinimleri uygulamanız gerekir: Avustralya'dan gelen tüm istekleri günlüğe kaydetme; Yeni Zelanda'dan gelen tüm istekleri engelleme; ve eğer 131.107.100.0/24 ağı bir dakika içinde 100 isteği aşarsa, o ağdan gelen sonraki istekleri engelleme. Bu gereksinimleri karşılamak için oluşturmanız gereken minimum WAF özel kural nesnesi sayısı kaçtır?
- PaaS ağ ve iş gereksinimlerini karşılarken storage1'e erişim sağlamanız gerekiyor. Tasarıma aşağıdakilerden hangisini dahil etmelisiniz?
- Point-to-site (P2S) VPN kullanıcıları için ağ güvenliği gereksinimlerini karşılamak üzere GW1 ağ geçidini yapılandırmanız gerekiyor. GW1'in Point-to-site yapılandırmasında hangi Tünel türünü seçmelisiniz?
- RetailCo, Azure Firewall ile Güvenli Sanal Hub kullanarak bir hub-spoke tasarımı çalıştırmaktadır. Tüm internete yönelik trafiğin spoke'lardan merkezi olarak denetlenmesini istiyorlar. Hangi hub rota tablosu yapılandırması, merkezi çıkışı sağlayacak ve spoke'lardan hairpinning veya bypass'ı önleyecektir?
- RetailCorp, üç ön uç VM'den beş arka uç API'sine bağlantıyı izlemek istiyor. 60 saniyelik izleme aralıkları, beş uç noktayı tek bir mantıksal küme olarak yönetmek için grup tabanlı yapılandırma ve beş dakika içinde art arda üçten fazla test başarısız olduğunda uyarılar gerekiyor. Connection Monitor v2 ve Azure İzleyici kullanılarak doğru yapılandırma yaklaşımı hangisidir?
- RG1 adında bir kaynak grubunuz ve VNet1 adında bir sanal ağınız var. RG1'e minimum yönetim çabasıyla Azure Firewall dağıtmanız gerekiyor. İlk olarak ne yapmalısınız?
- Sağlanan kaynaklar tablosunda gösterilen sanal makineleriniz var. Bu VM'leri Azure DDoS Network Protection planlarını kullanarak korumanız gerekir. Gerekli minimum DDoS Network Protection planı sayısı kaçtır?
- Sanal ağ eşlemesini kullanarak bir hub-and-spoke topolojisi tasarlıyorsunuz ve VNet1'i hub yapmayı planlıyorsunuz. Tasarım, spoke'lar arasında geçişli yönlendirmeye izin vermeli ve ağ verimini en üst düzeye çıkarmalıdır. Hub'a hangi Azure hizmetini dahil etmelisiniz?
- Sanal ağ gereksinimlerini karşılamak için Vnet2 ve Vnet3 üzerinde varsayılan rotayı yapılandırmanız gerekir. Bu varsayılan rotayı yapılandırmak için hangi mekanizmayı kullanmalısınız?
- Sanal ağ ve iş gereksinimlerini karşılarken Vnet2 ile Vnet3 arasında bağlantıyı etkinleştirmeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Sanal makinelerin hizmet uç noktalarını kullanarak üç kaynağa (storage1, storage2 ve DB1) erişmesi gerekiyor. storage1 ve storage2'nin Azure Depolama hesapları ve DB1'in bir Azure SQL kaynağı olduğu varsayılırsa, oluşturmanız gereken minimum farklı hizmet uç noktası sayısı kaçtır?
- Seattle'da şirket içi bir veri merkeziniz ve West US 2'de bir Network Watcher kaynağı içeren bir Azure aboneliğiniz var. Veri merkeziniz ile West US 2 arasında ve veri merkeziniz ile East US 2 genel Azure bölgesi arasındaki gecikme süresini idari çabayı en aza indirerek belgelemeniz gerekiyor. İlk olarak ne yapmalısınız?
- Sergide gösterilen arka uç havuzlarına sahip bir Azure Load Balancer'ınız (LB2) var; VM ölçek kümesi VMSS1 mevcut ancak LB2, tüm VMSS1 örneklerine trafik göndermiyor. LB2'nin VMSS1'deki her örneğe trafik dağıtmasını sağlayacak iki eylem nedir? (İki tane seçin.)
- Server1 adında şirket içi bir Windows Server'ınız ve VNet1 adında bir sanal ağ içeren bir Azure aboneliğiniz var. Azure Network Adapter kullanarak Server1'i VNet1'e bağlamayı planlıyorsunuz. Adaptörü Server1'e dağıtmak için gereken süreyi en aza indirmek amacıyla, önce hangi kaynağı oluşturmalısınız?
- Servis sağlayıcınızla yeni bir ExpressRoute devresi oluşturdunuz ve şimdi onu sağlamanız gerekiyor. Sağlama işlemini tamamlayabilmeleri için servis sağlayıcısına hangi bilgiyi vermelisiniz?
- Sınav senaryosu, çeşitli Azure sanal ağlarını ve tablolarda (burada gösterilmemiştir) çeşitli Azure kaynaklarını göstermektedir. Azure Network Watcher'daki bağlantı izleyicilerini kullanarak bu kaynaklar arasındaki gecikmeyi ölçmeniz gerekmektedir. Oluşturmanız gereken minimum bağlantı izleyici sayısı kaçtır?
- Site1 (şirket içi) bir Site-to-Site VPN aracılığıyla VNet1'e bağlıdır. Azure aboneliğinde storage1 adında bir depolama hesabınız var. Site1'deki sunucuların en az yönetim çabasıyla S2S VPN üzerinden storage1'e bağlanmasını istiyorsunuz. VNet1'de ne oluşturmalısınız?
- storage1 için bir özel uç nokta, VNet1'in Subnet1'ine dağıtılır. Site1 (şirket içi), Site-to-Site VPN üzerinden VNet1'e bağlıdır. Ağ güvenlik gruplarını (NSG'ler) kullanarak Site1'den storage1'e erişimi kontrol etmek istiyorsunuz. Almanız gereken ilk önlem nedir?
- storage1'ı bir hizmet uç noktası kullanarak VNet1'deki alt ağdan erişime izin verecek şekilde yapılandırdınız. Bu hizmet uç noktasını, eşleştirilmiş Azure bölgesindeki storage1'ın salt okunur uç noktasına ulaşmak için kullanabildiğinizden emin olmanız gerekir. İlk olarak ne yapmalısınız?
- storage2'ye erişim sağlamanız ve belirtilen PaaS ağ iletişimi ve iş gereksinimlerini karşılamanız gerekiyor. Hangi bağlantı yöntemini seçmelisiniz?
- Subnet1, açıkça izin verilmeyen tüm giden trafiği engelleyen NSG1 ile ilişkilidir. Subnet1'deki VM'lerin Azure Cosmos DB ile iletişim kurması gerekir. NSG1 aracılığıyla Cosmos DB'ye giden erişime izin vermek için giden güvenlik kuralında hangi yapılandırma öğesine başvurmalısınız?
- Subnet1, storage1'i referans alan tek bir kaynak içeren Policy1 adlı bir hizmet uç noktası ilkesiyle ilişkilendirilmiştir. Subnet1'e bir Azure Batch havuzu (Pool1) dağıtılır. Pool1'deki işlem düğümlerinin storage1'e erişebilmesini sağlamak için ne yapmalısınız?
- SummitCo, ExpressRoute bağlantısı için Faturalı (Metered) ve Sınırsız (Unlimited) veri planları arasında seçim yapıyor. Azure'a beklenen giden trafik (egress) 45 TB/ay ve gelen trafik (ingress) 5 TB/ay. Hangi faturalandırma planını seçmeliler ve neden?
- svc-subnet içindeki bir Woodgrove Bank VM'i (app-nic01), 10.1.20.0/24 için giden trafiği İnternet yerine eşlenmiş bir VNet'e yönlendiriyor. Hangi rotanın (sistem, UDR veya yayılan) öncelikli olduğunu belirlemek için NIC'e uygulanan etkin rotaları incelemeniz gerekiyor. Bu VM NIC'i için portal ve CLI kullanarak etkin rotaları almanın doğru yolu aşağıdakilerden hangisidir?
- Şekilde gösterildiği gibi Azure Virtual WAN uygulamayı planlıyorsunuz. Bu Virtual WAN dağıtımı için oluşturmanız gereken minimum yönlendirme tablosu sayısı kaçtır?
- Şirket içi ağınızda Server1 adında bir DNS sunucusu bulunmaktadır. Şirket içi ağı Azure aboneliğinizdeki VNet1'e bir S2S VPN bağlar. Server1'in Azure'daki storage1'in DNS adını çözümlemesini, maliyeti ve yönetim yükünü minimumda tutarak sağlamanız gerekiyor. Hangi çözümü kullanmalısınız?
- Şirket içi ağlarınız bir Azure Sanal WAN'a (VWAN1) ve VNet1'e bağlıdır. VWAN1, şirket içi siteler ve VNet1 ile tam bağlantılıdır (full-mesh). VWAN1 için sanal hub yönlendirme tercihi AS Path'tir. VNet1'den 10.61.1.5'e giden trafiği yönlendirmek için trafik hangi yolu izleyecektir?
- Şirket içi DNS sunucunuz Server1, fabrikam.com'u barındırıyor. Sanal ağlar, S2S VPN'ler aracılığıyla şirket içine bağlanır. Azure DNS Private Resolver'ı aşağıdaki şekilde dağıtmanız gerekir: sanal ağ kaynakları fabrikam.com'u çözümleyebilir, Server1 contoso.com'u çözümleyebilir ve maliyetler/yönetim çabası en aza indirilir. Gereken minimum çözümleyici sayısı kaçtır?
- Şirket içi veri merkeziniz ile Azure arasında ExpressRoute FastPath uygulamayı planlıyorsunuz. ExpressRoute ağ geçidini oluştururken, tek bir Azure veri merkezi arızası durumunda kesinti süresini en aza indirmelisiniz. Hangi ExpressRoute ağ geçidi SKU'sunu kullanmalısınız?
- Şirket içi veri merkeziniz ile bir Azure sanal ağı arasında bir Site-to-Site VPN planlıyorsunuz. Bağlantıyı desteklemek için tasarımınıza hangi iki kaynak dahil edilmelidir? Her doğru cevap çözümün bir parçasıdır. (NOT: Her doğru seçim bir puana değerdir.)
- Şirket içi veri merkeziniz Site1'de internet bağlantısı sağlayan bir güvenlik duvarı (FW1) bulunmaktadır. Azure'da bir sanal WAN'ınız (VWAN1) ve bir hub'ınız (Hub1) var. Site1'den Hub1'e bir siteden siteye bağlantı planlıyorsunuz ve FW1'e bağlantıyı yapılandırmanız gerekiyor. Siteden siteye bağlantı için şirket içi Site1'i temsil etmek üzere VWAN1'de ne oluşturmalısınız?
- Şirket içi yönlendiricilerinizden biri, bir NVA'ya düzgün yönlendirme için Sanal WAN hub yönlendirme tablosunda bulunması gereken bazı statik ön ekler duyurur. Bu şirket içi ön ekleri, hub aracılığıyla öğrenmeleri için hub yönlendirmesine nasıl eklersiniz?
- Şirketinizin her biri Site-to-Site VPN'ler kullanarak GW1 adlı bir Azure VPN ağ geçidine bağlanan dört şube ofisi vardır; her şube yönlendiricisi ayrıca internet erişimi sağlar. Branch1'deki kullanıcılar internet sitelerine erişebilir ancak Azure kaynaklarına erişemez. Branch1 kullanıcılarının Azure'a erişimini, kullanıcı kesintisini ve yönetim çabasını en aza indirerek geri yüklemeniz gerekmektedir. İlk olarak ne yapmalısınız?
- Şirketinizin Londra, Tokyo ve New York'ta ofisleri bulunmaktadır. Bir Traffic Manager profili gösterildiği gibi yapılandırılmıştır. App1'in güncellenmiş bir sürümünü barındıracak ek bir endpoint'i Asya'da dağıtmayı planlıyorsunuz. Test sırasında, Tokyo ofisinden gelen trafiğin %10'unu bu yeni endpoint'e yönlendirmeniz gerekiyor. Hangi Traffic Manager yapılandırmasını kullanmalısınız?
- Şirketinizin New York ve Amsterdam'da ofisleri bulunmaktadır. Her iki ofis de Azure'a bağlanmak için zaten Site-to-Site VPN kullanmaktadır. Amsterdam, Kuzey Avrupa'daki kaynakları; New York ise Doğu ABD'deki kaynakları kullanmaktadır. Her ofisten en yakın Azure bölgesine ExpressRoute devreleri dağıtacaksınız. Bu devreler bağlandıktan sonra, Amsterdam'daki şirket içi bilgisayarların ExpressRoute üzerinden New York'taki şirket içi sunuculara ulaşabilmesi gerekmektedir. Hangi ExpressRoute özelliğini kullanmalısınız?
- Şirketinizin New York'ta bir ofisi ve birden çok sanal ağ içeren bir Azure aboneliği var. Bu sanal ağları ExpressRoute kullanarak ofise bağlamanız gerekiyor. Gereksinimler: 1 Gbps'ye kadar bant genişliği, ofisin tüm sanal ağlara erişebilmesi ve maliyetlerin en aza indirilmesi. Kaç tane ExpressRoute devresi sağlamalı ve hangi ExpressRoute SKU'sunu etkinleştirmelisiniz?
- Şirketinizin şirket içi bir ağı ve üç Azure aboneliği (Subscription1, Subscription2, Subscription3) vardır. Tüm kaynaklar yalnızca West US veya West US 2 bölgelerine dağıtılır. Tüm üç aboneliği ExpressRoute kullanarak şirket içi ağa bağlamayı planlıyorsunuz. Gereken minimum ExpressRoute devresi sayısı kaçtır?
- Şirketinizin Washington, D.C.'de tek bir şirket içi veri merkezi bulunmaktadır. East US Azure bölgesi, Washington, D.C.'de bir peering konumuna sahiptir. Tüm Azure kaynakları East US bölgesindedir. 1 Gbps'ye kadar destekleyen ExpressRoute uygulamanız, yalnızca ExpressRoute Unlimited veri planlarını kullanmanız ve maliyeti en aza indirmeniz gerekmektedir. Hangi tür ExpressRoute devresi oluşturmalısınız?
- Şu anda şirket içi bir web sunucusuna çözümlenen www.contoso.com FQDN'sine sahip bir web siteniz var. Siteyi Web1 adlı bir Azure Web App'e geçirecek ve ContosoFD1 adlı bir Azure Front Door örneği aracılığıyla yayınlayacaksınız. Siteyi Web1 üzerinde oluşturdunuz ve hala şirket içi sunucuya giden kullanıcıları kesintiye uğratmadan test için ContosoFD1'i yapılandırmayı planlıyorsunuz. ContosoFD1'e www.contoso.com için özel bir etki alanı eklemeye çalıştığınızda bir doğrulama hatası alıyorsunuz. Canlı www.contoso.com kaydını değiştirmeden test yapılmasına izin vermek için contoso.com bölgesine hangi DNS kaydını eklemelisiniz?
- Tailspin Toys, Hub VNet'lerinde çalışan özel bir NFV tabanlı denetim hizmetini kullanıma sunmak istiyor, böylece iş ortağı VNet'leri Private Endpoint'leri kullanarak özel olarak bağlanabilir. Harici tüketicilerin bağlanmak için Private Endpoint'ler oluşturabilmesi amacıyla, dahili yük dengeli uygulamaları tarafından desteklenen bir Private Link Service oluşturmak için hangi eylemler dizisi gereklidir?
- Tailspin Toys, yüksek erişilebilirlik ve şirket içi uç yönlendiricileriyle BGP eşlemesi için Azure'da etkin-etkin bir VPN Gateway dağıtıyor. Ağ ekibi, Azure tarafı için ağ geçidi alt ağının dışındaki bir IP aralığından gelen iki özel BGP eş IP adresi oluşturdu (ağ geçidi alt ağı 10.10.0.0/27 iken 10.10.100.0/29 kullandılar). Dağıtımdan sonra BGP oturumları hiçbir zaman kurulmadı. En olası neden ve doğru düzeltme nedir?
- Tailwind Airlines'ın /images/* isteklerini blob sunan bir backend havuzuna ve /api/* isteklerini API VM'lerine yönlendirmek için bir Application Gateway'e ihtiyacı var. app.contoso.com üzerinde tek bir çoklu site dinleyicisi kullanmayı planlıyorlar. En az karmaşıklıkla bunu hangi Application Gateway yapılandırması başarır?
- Tailwind Logistics, şirket içi DNS istemcilerinin Azure Private DNS adlarını çözümlemesine olanak tanıyan iki seçeneği değerlendiriyor: (A) hub VNet'e bir çift HA BIND çalıştıran VM dağıtmak ve şirket içi yönlendiricileri bu VM'lere sorgu gönderecek şekilde yapılandırmak; (B) gelen uç noktalarla Azure Private DNS Resolver dağıtmak. Operasyonel ve desteklenebilirlik açısından bu seçenekleri doğru bir şekilde karşılaştıran ifade hangisidir?
- Tailwind Traders, şirket içi yönlendiricilerinden bağlı bir VNet'teki VM'lere 20 ms'nin altında gecikme süresi gerektiriyor. Veri yolu atlamalarını azaltmak için ExpressRoute FastPath kullanmayı planlıyorlar. Aşağıdaki ifadelerden hangisi bir ön koşulu ve FastPath etkinleştirildiğinde trafiğin nasıl aktığını doğru bir şekilde açıklar?
- Tailwind Traders, VNet'teki uygulama sunucularından bir Azure SQL Veritabanı'na güvenli bağlantı planlıyor. Güvenlik ekibi Service Endpoints ve Private Endpoints'i karşılaştırıyor. Aşağıdaki ifadelerden hangisi temel bir güvenlik ve yönlendirme farkını doğru bir şekilde açıklamaktadır?
- Tailwind Traders'ın Kullanılabilirlik Alanlarını destekleyen bir bölgede bölge yedekli bir VPN Gateway'e ihtiyacı var. Bölge yedekli bir VPN ağ geçidi (örnek VpnGw2AZ) uygulamak ve bölgeler arasında yüksek oranda kullanılabilir kalmasını sağlamak için aşağıdaki adımlardan hangisi gereklidir?
- Tek bir alt ağ içeren Vnet1 adında bir Azure sanal ağınız var. Vnet1 ve App1 adında bir Azure App Service uygulaması Batı Avrupa bölgesine dağıtılır. Maliyetleri mümkün olduğunca düşük tutarken App1'e Vnet1'deki kaynaklara erişim izni vermelisiniz. İlk olarak ne yapmalısınız?
- Tüm sanal makineler tek bir sanal ağa bağlıdır ve barındırılan uygulamaları internete açarken VM'lerin tek bir genel IP adresini paylaşmasını sağlamanız gerekir. Hangi Azure kaynağını kullanmalısınız?
- Uluslararası bir SaaS sağlayıcısı, Traffic Manager yönlendirme yöntemlerini değerlendiriyor. Davranışların kısa ve öz bir eşlemesine ihtiyaçları var: hangi yöntem kullanıcının en düşük ağ gecikmesini seçer, hangisi yapılandırılmış uç nokta ağırlıklarına göre dağıtım yapar, hangisi kullanıcıları coğrafi konumlarına göre yönlendirir ve hangisi istemci tarafı seçimi için DNS yanıtlarında birden çok sağlıklı uç nokta döndürür?
- Uzak bir ofiste, IKEv2 VPN istemcisi kullanan Device1 adında bir macOS cihazı bulunmaktadır. Azure aboneliğiniz, VNet1'e VPN bağlantıları sağlayan bir VPN gateway'i (VPNGW1) içerir. Device1'in VPNGW1 aracılığıyla VNet1 üzerindeki kaynaklara erişmesini sağlamak ve yönetim çabasını en aza indirmek için öncelikle ne yapmalısınız?
- Üç şirket içi ağınız, bir sanal hub ve 1 Gbps aktarım hızıyla sınırlı bir VPN ağ geçidi içeren Temel Azure Sanal WAN'a bağlıdır. Şirket içinden Site-to-Site VPN bağlantıları bu Sanal WAN'ı kullanır. Yönetim yükünü en aza indirirken toplam aktarım hızını 3 Gbps'ye çıkarmanız gerekmektedir. Ne yapmalısınız?
- Üçüncü taraf bir SD-WAN çözümüyle birbirine bağlı 10 şirket içi siteniz ve beş Azure sanal ağınız var. Azure sanal ağlarını ve şirket içi ağları tek bir Azure Virtual WAN hub'ı kullanarak bağlamayı planlıyorsunuz. Azure Virtual WAN hub'ının üçüncü taraf SD-WAN yapısı içinde bir düğüm olarak hareket etmesini sağlamak için ne dağıtmalısınız?
- Veri merkeziniz ile Azure arasında bir Site-to-Site VPN için BGP'yi etkinleştirmeyi planlıyorsunuz. Bu BGP özellikli bağlantıyı desteklemek için hangi iki Azure kaynağını yapılandırmanız gerekir? (İki tane seçin.)
- VM1 adında bir Azure VM'niz var ve tüm ağ trafiğini Azure Network Watcher kullanarak yakalamanız gerekiyor. Yakalanan veriler hangi hedeflere yazılabilir?
- VM1 adında bir sanal makine ve FW1 adında bir Azure Güvenlik Duvarı içeren Vnet1 adında bir sanal ağınız var. FP1 adında bir Azure Güvenlik Duvarı İlkesi FW1 ile ilişkilendirilmiştir. FW1'in genel IP adresine gönderilen RDP isteklerinin VM1'e iletilmesini sağlamanız gerekiyor. FP1'de ne tür bir kural yapılandırmalısınız?
- VNet1 (10 web sunucusu VM'i) VNet2 (5 veritabanı sunucusu VM'i) ile eşlenmiştir. Şunları uygulamanız gerekir: veritabanı sunucuları yalnızca web sunucularından bağlantıları kabul etmeli; web sunucuları yalnızca veritabanı sunucularına bağlantı başlatmalı; tüm NSG'ler yalnızca alt ağlarla ilişkilendirilmeli; ve kontrolleri uygulamak için uygulama güvenlik gruplarını (ASG'ler) kullanın. Gerekli minimum uygulama güvenlik grubu sayısı kaçtır?
- VNet1 adında bir sanal ağ içeren ve Subnet1 adında bir alt ağ barındıran bir Azure aboneliğiniz var. Subnet1 içinde bir özel uç nokta oluşturmayı planlıyorsunuz. Özel uç nokta ile Azure Private Link hizmeti arasında kullanıcı tanımlı bir rota (UDR) kullanarak trafiği yönlendirebilmek için Subnet1 üzerinde ilk olarak ne yapmalısınız?
- Vnet1 adlı bir Azure Sanal Ağ NAT ağ geçidi olan Gateway1'i dağıtmayı planlıyorsunuz. Gereksinimler şunlardır: VM1 internete erişirken kendi genel IP'sini kullanmalı, VM2 de kendi genel IP'sini kullanmalı ve yönetim çabası en aza indirilmelidir. Bu gereksinimleri karşılamak üzere Gateway1'in dağıtılabilmesi için Vnet1'in içermesi gereken minimum alt ağ sayısı kaçtır?
- VNet1 bir Azure Firewall (FW1) ve 150 sanal makine içerir. VNet1, özel bir DNS bölgesi olan contoso.com'a bağlıdır ve tüm VM'ler bu bölgeye kayıtlıdır. VNet1, ExpressRoute aracılığıyla şirket içi ağa bağlıdır. Şirket içi DNS sunucularının contoso.com özel bölgesindeki adları çözümlemesi gerekmektedir. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- VNet1 birden çok alt ağ içeriyor (adları başka bir yerde gösteriliyor). VNet1'e AppGW1 adlı bir Azure Application Gateway dağıtmanız gerekiyor. AppGW1 için hangi alt ağ veya alt ağlar geçerli dağıtım hedefleridir?
- VNet1 sanal ağınızda şu alt ağlar bulunmaktadır: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (Microsoft.Web/serverfarms'a delege edilmiş) ve Subnet3. VMSS1'i yayınlamak için WAF entegrasyonlu bir Application Gateway AG1 dağıtmanız gerekiyor. AG1'i hangi alt ağa bağlamalısınız?
- VNet1 üzerinde özel uç noktalarla yapılandırılmış birkaç web uygulaması dağıttınız. Web uygulamalarının otomatik olarak kaydettiği DNS kayıtlarını hangi DNS bölgesi içerecektir?
- VNet1 ve VNet2 adında iki sanal ağınız var. Bir Windows 10 istemcisi (Client1), Point-to-Site (P2S) IKEv2 VPN kullanarak VNet1'e bağlanır. VNet1 ve VNet2 eşlenmiştir (peered). VNet1, ağ geçidi geçişine (gateway transit) izin verecek şekilde yapılandırılmıştır ve VNet2, uzak ağ geçidini kullanacak şekilde ayarlanmıştır. Client1, VNet2'deki kaynaklara ulaşamıyor. VNet1 ağ geçidini daha büyük bir SKU'ya yeniden boyutlandırmayı deniyorsunuz. Ağ geçidini yeniden boyutlandırmak bağlantı sorununu çözer mi?
- VNet1 ve VNet2'niz var. Client1 (Windows 10), bir Point-to-Site (P2S) IKEv2 VPN aracılığıyla VNet1'e bağlanır. VNet1 ve VNet2'yi eşlersiniz (peer). VNet1 ağ geçidi geçişine izin verir ve VNet2 uzak ağ geçidini kullanacak şekilde yapılandırılmıştır. Client1, VNet2'ye ulaşamıyor. Çözüm: VNet1'deki ağ geçidini sıfırlayın. Bu çözüm hedefe ulaşır mı?
- VNet1, Pool1 adlı bir Azure Sanal Masaüstü ana bilgisayar havuzunu barındırır. Pool1'den gelen tüm giden trafiğin Azure Güvenlik Duvarı'ndan geçmesini ve TLS denetiminin uygulanmasını sağlamanız gerekir. Hangi iki kaynağı yapılandırmanız gerekir? (Her doğru cevap bir puandır.)
- VNet1, subnet1 ve AzureFirewallSubnet'i içerir. Genel bir Azure Güvenlik Duvarı (FW1) dağıtılır ve RT1, FW1'e işaret eden bir 0.0.0.0/0 rotası ile Subnet1 ile ilişkili bir yönlendirme tablosudur. Subnet1'e 10 Windows Server VM dağıtıldıktan sonra hiçbiri etkinleştirilemedi. VM'lerin etkinleştirilmesini sağlamak için ne yapmalısınız?
- Vnet1, Vnet2 ve Vnet3 ile çift yönlü olarak eşlenmiştir. Vnet2 ve Vnet3'ün Vnet1 üzerinden iletişim kurması, sanal ağ ve iş gereksinimlerini karşılaması (Vnet2 ve Vnet3'ten şirket içine ExpressRoute üzerinden varsayılan 0.0.0.0/0 yönlendirmesi dahil) ve maliyetleri en aza indirmesi gerekmektedir. Vnet2 ve Vnet3'ün Vnet1 üzerinden iletişim kurmasını sağlamak için eşlemelere hangi iki değişikliği uygulamalısınız? (İki tane seçin.)
- VNet1'de Subnet1 adında bir alt ağ bulunmaktadır. Subnet1'e bağlı kaynakların yalnızca storage1 ve storage3'e erişebildiğinden emin olmanız ve yönetim yükünü en aza indirmeniz gerekmektedir. Hangi yapılandırmayı uygulamalısınız?
- VNet1'deki sanal makinelerin yalnızca East US bölgesindeki Azure SQL kaynaklarına erişebilmesi ve herhangi bir Azure Storage kaynağına erişmesinin engellenmesi gerekmektedir. Bu gereksinimleri karşılamak için hangi iki giden NSG kuralını oluşturmalısınız? (İki tane seçin.)
- VNet1'den kaynaklanan giden trafik için şunları yapmanız gerekir: harici web sunucularına şeffaf proxy uygulamak, tüm giden TLS'yi denetlemek ve maliyeti en aza indirmek. Hangi kaynağı dahil etmelisiniz?
- VNet1'e bağlı özel bir AKS kümeniz (AKS1) var ve VNet1, ExpressRoute aracılığıyla şirket içi ağınıza bağlı. Şirket içi ortamdan AKS1'deki kapsayıcılı iş yüklerine bağlantı sağlayan, AKS1 için küme dışı bir ingress denetleyicisine ihtiyacınız var. Küme dışı ingress'i hangi Azure hizmeti barındırmalıdır?
- VNet1'e bir Azure Sanal Ağ NAT ağ geçidi (Gateway1) dağıtmayı planlıyorsunuz. VM1 ve VM2'nin internete erişmek için her birinin kendi genel IP adreslerini kullanması ve yönetim çabasının en aza indirilmesi gerekiyor. Bu gereksinimler göz önüne alındığında Gateway1'in dağıtımına izin vermek için VNet1'de bulunması gereken minimum alt ağ sayısı kaçtır?
- Vnet4 ve Vnet5'e bağlanması gereken sanal makineler için sanal ağ gereksinimlerini karşılamak üzere hangi uygulamayı dağıtmalısınız?
- VWAN1 adında bir Azure Virtual WAN içeren bir Azure aboneliğiniz var ve bu VWAN1'de Hub1 adında bir hub bulunuyor. Hub1'in güvenlik durumu şu anda "Unsecured" (Güvenli Değil). Hub1'in güvenlik durumunun "Secured" (Güvenli) olmasını sağlamanız gerekiyor. Çözüm: Bir Azure Front Door profili dağıtın. Bu gereksinimi karşılar mı?
- VWAN1'de güvenlik durumu "Unsecured" olan bir Azure Virtual WAN hub'ı olan Hub1'iniz var. Hub1'in durumunu "Secured" olarak değiştirmeniz gerekiyor. Çözüm: Azure Firewall dağıtın. Bu gereksinimi karşılıyor mu?
- VWAN1'iniz var ve Hub1 adlı hub'ının güvenlik durumu "Unsecured" (Güvenli Değil). Hub1'in durumunu "Secured" (Güvenli) olarak değiştirmek için Çözüm: Bir Azure Web Application Firewall (WAF) dağıtın. Bu gereksinimi karşılar mı?
- VWAN1'inizde Güvenli Değil olarak işaretlenmiş Hub1 bulunmaktadır. Hub1'i Güvenli olarak işaretlemek için Çözüm: Bir Azure NAT Gateway dağıtın. Bu gereksinimi karşılar mı?
- WAF etkinleştirilmiş bir Application Gateway'iniz var. Ağ geçidi, trafiği kendi URL'sine yönlendirecek şekilde yapılandırılmış, ancak bu URL'ye erişim HTTP 403 döndürüyor ve tanılama WAF engellemesini gösteriyor. Host başlığını değiştiren bir yeniden yazma kuralı eklemeyi öneriyorsunuz. Host başlığı için bir yeniden yazma kuralı eklemek, URL'nin herhangi bir istemci IP'sinden uygulama ağ geçidi aracılığıyla erişilebilir olmasını sağlar mı?
- WAF politikası WAF1 ile ilişkili bir Azure Front Door Premium profili AFD1'iniz var. AFD1'e gelen isteklere bir oran sınırı uygulamanız gerekiyor. Çözüm: WAF1'de özel bir kural oluşturun. Bu gereksinimi karşılıyor mu?
- Web Uygulama Güvenlik Duvarı (WAF) etkinleştirilmiş bir Application Gateway'iniz var. Ağ geçidi, trafiği kendi URL'sine yönlendirecek şekilde yapılandırılmış, ancak bu URL'yi açmaya çalıştığınızda HTTP 403 alıyorsunuz ve tanılama WAF engellemesini gösteriyor. URL'nin herhangi bir istemci IP'sinden uygulama ağ geçidi aracılığıyla erişilebilir olması gerekiyor. Önerilen çözüm, özel bir çerez yapılandırmak ve bir dışlama kuralı eklemektir. Bu çözüm gereksinimi karşılıyor mu?
- Web Uygulama Güvenlik Duvarı (WAF) özellikli Azure Front Door'unuz var. Tek bir IP adresinden gelen yüksek istek oranlarını engelleyen bir WAF kuralı oluşturmak istiyorsunuz ve uygun bir eşik belirlemek için Log Analytics'i incelemeniz gerekiyor. Hangi Log Analytics tablosunu sorgulamanız gerekir?
- West US bölgesindeki RG1 kaynak grubuna AF1 adında bir Azure Firewall dağıtmayı planlıyorsunuz. Aboneliğinizdeki sanal ağlar (senaryo tablosunda gösterildiği gibi) göz önüne alındığında, AF1 hangi sanal ağlara dağıtılabilir?
- West US'te Vnet2'yi oluşturdunuz ve bu ağı VM1, VM2 ve bir yük dengeleyici LB1 içeren mevcut Vnet1 ile eşleştireceksiniz. Vnet2'deki sanal makinelerin LB1 aracılığıyla VM1 ve VM2'ye ulaşabilmesi gerekmektedir. Vnet2'deki VM'lerin LB1 aracılığıyla VM1 ve VM2'ye bağlanmasını hangi eylem sağlar?
- Wingtip Toys, tüm alt ağlar için NSG akış günlüklerini etkinleştirmek ve sorun giderme için sorgu yeteneğini korurken günlükleri 365 gün boyunca en uygun maliyetli şekilde tutmak istiyor. Hangi yapılandırma gereksinimleri karşılar?
- Woodgrove Bank, WEB, APP ve DB katmanlarından oluşan üç katmanlı bir uygulama çalıştırmaktadır. Her katman, aynı alt ağ grubundaki birden çok VM üzerinde çalışır. Güvenlik ekibi, WEB'den APP'ye ve APP'den DB'ye trafiğe izin veren, aynı zamanda NSG kurallarının sayısını ve örnekler ölçeklendikçe gelecekteki değişiklikleri en aza indiren NSG kuralları istemektedir. Azure özelliklerini kullanarak bunu en iyi şekilde başaran yaklaşım hangisidir?
- Yalnızca storage1'e bağlanmasına izin verilen ve diğer depolama hesaplarına erişmesi engellenen VM1 ve VM2'niz var. storage1'e internetten hala erişilebilmesi gerekiyor. Hangi çözümü kullanmalısınız?
Microsoft Azure Security Engineer Associate AZ-500 Certification Tüm sınav soruları
- 100 şirket içi Windows sunucusundan güvenlikle ilgili performans sayaçlarını toplayan bir Azure Log Analytics çalışma alanınız var. Boyutları destekleyen, uyarı oluşturma süresini en aza indiren ve uyarı oluşturulduğunda tek bir bildirim, çözüldüğünde ise başka bir bildirim üreten uyarılar oluşturmanız gerekir. Uyarı kuralları için hangi sinyal türünü kullanmalısınız?
- 15 gün önce bir sanal makineyi silen kullanıcı hesabını belirlemek için hangi Azure İzleyici özelliğini kullanmalısınız?
- 2048-bit RSA anahtarı içeren bir Standard Key Vault’unuz var. Bu anahtarın her 90 günde bir döndürülmesini sağlamak için öncelikle ne yapmalısınız?
- Aboneliğiniz App1 adında bir Azure Web Uygulaması ve VM1 adında bir VM içeriyor. VM1, SQL Server çalıştırıyor ve VNet1 sanal ağına bağlı. Tüm kaynaklar US Central bölgesinde bulunuyor. App1'in VM1'e bağlanmasına izin verirken maliyeti en aza indirmek için aşağıdakilerden hangisini dahil etmelisiniz?
- Aboneliğiniz Registry1 adında bir Azure Container Registry içeriyor ve Microsoft Defender for Cloud etkinleştirilmiş durumda. Registry1'e kapsayıcı görüntüleri yüklediniz ancak güvenlik açığı taramaları çalışmadı. Görüntülerin yüklendiğinde güvenlik açıklarına karşı taranmasını sağlamak için ne yapmalısınız?
- Aboneliğiniz RG1 adında bir kaynak grubu ve ekteki tabloda gösterilen kimlikleri içermektedir. Group4'e RG1 için Contributor rolünü atarsınız. Group4'e üye olarak hangi kimlikleri ekleyebilirsiniz?
- Aboneliğiniz storage1'i içeriyor. storage1'i anahtarları her 90 günde bir otomatik olarak yeniden oluşturacak şekilde yapılandırmanız gerekiyor. Hangi PowerShell cmdlet'ini çalıştırmalısınız?
- Aboneliğiniz Windows Server 2016 Azure VM'lerini içermektedir. Her VM'de özel bir antimalware VM uzantısı yüklü olmalıdır. Bunu zorunlu kılmak için bir Azure Policy yazıyorsunuz. Hangi policy effect'i eklemelisiniz?
- Aboneliğiniz, DB1 veritabanına sahip bir Azure SQL sunucusu olan SQL1'i içermektedir. Microsoft Defender for Cloud'u kullanarak DB1 için bir güvenlik açığı değerlendirmesi çalıştırmak için öncelikle ne yapmalısınız?
- Aboneliğiniz, ortamda gösterilen sanal makineleri içermektedir. Listelenen bilgisayarlardan hangileri dosya bütünlüğü izlemeyi destekleyecektir?
- Aboneliğiniz, tek bir alt ağa ve bu alt ağ için yapılandırılmış bir hizmet uç noktasına sahip bir sanal ağ içerir. Alt ağ, Docker kapsayıcılarını dağıtacağınız Ubuntu Server 18.04 çalıştıran bir Azure VM içerir. Kapsayıcıların alt ağın hizmet uç noktası aracılığıyla Azure Storage ve Azure SQL'e erişebildiğinden emin olmanız gerekir. Kapsayıcıları dağıtmadan önce VM üzerinde aşağıdakileri yaparsınız: bir uygulama güvenlik grubu oluşturursunuz. Bu eylem gereksinimi karşılar mı?
- Aboneliğinizde gösterildiği gibi sanal ağlar ve sanal makineler bulunmaktadır. NIC1 üzerinde ASG1 adında bir uygulama güvenlik grubu yapılandırdınız. ASG1'i başka hangi ağ arayüzlerine atayabilirsiniz?
- Abonelik, listelenen alt ağlara sahip VNet1'i ve tabloda gösterilen işlev uygulamalarını içerir. Hangi uygulamanın giden trafiği NSG1 tarafından kontrol edilir?
- Abonelik, RG1 kaynak grubunu ve tabloda gösterilen NSG'leri içerir. Gösterilen Azure ilkesini RG1'e atadıktan sonra NSG1 ve NSG2 için akış günlüğü durumu ne olacaktır?
- Abonelikte Azure Monitor ile güvenlik uyarıları oluşturmadan önce ilk olarak hangi Azure kaynağını oluşturmalısınız?
- Abonelikte bulunan ilke tanımları göz önüne alındığında, Defender for Cloud güvenlik ilkesi olarak hangi tanımlar atanabilir?
- Admin1 (Uygulama geliştiricisi rolü atanmış) satın alınan bir bulut uygulaması olan App1'i kaydetti ancak Azure portalında uygulama için belirteç şifrelemesini etkinleştiremiyor. Admin1'in App1 için belirteç şifrelemesini etkinleştirebilmesi için ne yapılması gerekir?
- Ağ trafiğini incelemek için VM1 adında bir Azure sanal makinesi dağıttınız. Tüm ağ trafiğinin VM1 üzerinden yönlendirildiğinden emin olmak için hangi yapılandırmayı uygulamalısınız?
- AKS1 adında bir AKS kümeniz ve Azure DevOps Microsoft tarafından barındırılan aracıların aktardığı görüntülere sahip bir kapsayıcı kayıt defteriniz var. Yöneticilerin AKS1'e yalnızca belirtilen ağlardan erişebilmesini ve yönetim çabasını en aza indirmesini sağlamanız gerekiyor. AKS1 için ne yapılandırmalısınız?
- Alibaba Cloud, AWS ve Google Cloud Platform hesaplarınız var. Bu bulut sağlayıcı hesaplarından hangileri Defender for Cloud ile entegre edilebilir?
- App1 adlı bir uygulama satın aldınız. User1 adlı bir kullanıcının Azure AD Application Proxy kullanarak App1'i yayımlaması gerekiyor. User1'e hangi rolü atamalısınız?
- App1 adlı bir uygulamayı dağıtacaksınız. Bu uygulama, bir Azure Data Lake Storage hesabı olan sa1'e özel bir uç nokta aracılığıyla erişmeli ve Okuma, Listeleme, Dizin Oluşturma ve Dizin Silme işlemleri gerçekleştirmelidir. sa1 için gereken minimum özel uç nokta sayısı kaçtır?
- App1, Azure AD'ye kayıtlıdır. App1'in uygulama kullanıcıları adına Azure Key Vault sırlarına erişmesi gerekiyor. Hangi izin yapılandırması gereklidir?
- App1, ürün görsellerini Pool1'den, ürün videolarını ise Pool2'den sunmaktadır. Pool1 ve Pool2 üzerindeki TLS işlemeyi en aza indirmek ve istekleri istek yoluna göre havuzlara yönlendirmek için hangi hizmeti dahil etmelisiniz?
- App1'in tüm kullanıcı takvimlerini okumak ve randevu oluşturmak için izne ihtiyacı var. Uygulama kaydı aracılığıyla en az ayrıcalıklı erişim vermek için ne eklemelisiniz?
- Aşağıdaki ifadenin doğru olup olmadığına karar verin: OAuth 2.0 örtük izin akışını kullanarak Azure AD erişim belirteçleri alan bir mobil uygulamanın Azure AD'ye kaydedilmesi ve kayıt için bir yönlendirme URI'si gerektirmesi gerekir. İfade doğruysa 'Düzeltme gerekmez' seçeneğini; aksi takdirde düzeltmeyi seçin.
- Ayrıcalıklı olmayan Azure AD kullanıcılarının hizmet sorumluları oluşturmasını engellemeniz gerekiyor. Azure AD yönetim merkezinde hangi ayarı değiştirmelisiniz?
- Azure aboneliğiniz çeşitli sanal makineler içerir (ayrıntıları tabloda gösterilmiştir). Profile1 adında bir Mobil Cihaz Yönetimi (MDM) Güvenlik Temel Profili oluşturdunuz. Profile1 hangi sanal makinelere uygulanabilir?
- Azure aboneliğiniz için Azure Monitör güvenlik uyarıları oluşturmayı planlıyorsunuz. Bu uyarıları desteklemek için ilk olarak hangi kaynağı oluşturmalısınız?
- Azure aboneliğiniz Microsoft Defender for Cloud kullanıyor ve bir Azure Database for PostgreSQL örneği içeriyor. Veritabanına yönelik şüpheli bir kaba kuvvet saldırısı tespit edildiğinde bir e-posta uyarısının tetiklenmesini ve yönetim çabasının en aza indirilmesini sağlayın. Ne yapılandırmalısınız?
- Azure aboneliğinizde Doğu ABD bölgesinde DB1 adında bir Azure SQL Database ve birden çok depolama hesabı bulunmaktadır. DB1 için denetimi etkinleştirmeyi planlıyorsunuz. DB1 için denetim hedefi olarak hangi depolama hesapları kullanılabilir?
- Azure AD kiracınız 500 kullanıcı ve AU1 adlı bir yönetim birimi içeriyor. Azure AD yönetim merkezinden, Toplu üye ekleme (Bulk add members) özelliğini kullanarak AU1'e üye eklemeyi planlıyorsunuz. Yüklenen dosya ne içermelidir?
- Azure AD kiracınız Azure AD Premium P2 lisansları içeriyor. Bir iş ortağı şirketi fabrikam.com'un sahibidir ve user1@fabrikam.com e-posta adresine sahip bir User1 kullanıcısı vardır. User1'in kendi user1@fabrikam.com kimlik bilgileriyle oturum açabilmesi, kaynaklara erişim atayabilmeniz ve yönetim çabasının en aza indirilmesi için kiracınızdaki kaynaklara erişim izni vermeniz gerekir. Ne yapmalısınız?
- Azure AD Premium P1 lisansıyla lisanslanmış bir Azure AD kiracısına bağlı bir Azure aboneliğiniz var. Bir kullanıcı riski ilkesi ve bir oturum açma riski ilkesi yapılandırabilmek için Azure AD Identity Protection'ı etkinleştirmeyi planlıyorsunuz. İlk olarak ne yapmalısınız?
- Azure AD'ye kayıtlı bir uygulamanın, kullanıcılar adına Azure Key Vault sırlarına erişmesi gerekiyor. Yönetici onayı olmadan delege edilmiş bir izin yapılandırırsanız, bu gereksinimi karşılar mı?
- Azure AD'ye kayıtlı bir uygulamanın, kullanıcılar adına Azure Key Vault sırlarına erişmesi gerekiyor. Delegated permission yapılandırıp yönetici izni verirseniz, bu gereksinimi karşılar mı?
- Azure Container Registry ContReg1, image1 adında bir kapsayıcı görüntüsü depoluyor. İçerik güvenini etkinleştirdikten sonra, gösterildiği gibi ContReg1'e iki görüntü aktarıyorsunuz. Aktarılan görüntülerden hangileri güvenilen görüntülerdir?
- Azure Container Registry'ye erişmesi gereken bir Azure Kubernetes Service (AKS) kümesi oluşturuyorsunuz. AKS kümesinin, kümenin otomatik olarak oluşturulmuş hizmet sorumlusunu kullanarak kayıt defterinde kimlik doğrulaması yapmasını istiyorsunuz. Çözüm: Bir Azure Active Directory rol ataması oluşturun. Bu çözüm gereksinimi karşılıyor mu?
- Azure Defender etkinleştirilmiş 100 sanal makineniz var ve her bir VM'ye bir Azure Resource Manager şablonu kullanarak güvenlik açığı tarayıcı uzantısını dağıtmayı planlıyorsunuz. Dağıtım koduna hangi iki değeri dahil etmelisiniz? (İki tane seçin.)
- Azure DevOps dal ilkeleri hakkında aşağıdaki ifadelerden hangileri doğrudur? (Tümünü seçin.)
- Azure Firewall Standard AzFW1'iniz var. AzFW1 ile aşağıdaki özelliklerden hangilerini kullanabilirsiniz: TLS inspection, threat intelligence ve ağ saldırı tespit ve önleme sistemi (IDPS)?
- Azure Güvenlik Merkezi'nde özel bir uyarı kuralı oluşturdunuz. Uyarı tetiklendiğinde hangi kullanıcıların e-posta bildirimleri alacağını belirtmeniz gerekiyor. Ne yapılandırmalısınız?
- Azure Güvenlik Merkezi'nden Otomatik Sağlama'yı etkinleştiriyorsunuz. Aşağıdaki tabloda gösterilen sanal makineleri dağıttıktan sonra, Log Analytics Aracısı hangi sanal makinelere yüklenir?
- Azure Key Vault'taki yeni anahtarların geçerli olabileceği maksimum gün sayısını uygulamanız ve yönetim çabasını en aza indirmeniz gerekiyor. Hangi hizmeti kullanmalısınız?
- Azure Log Analytics'te günlükleri toplamak için bir Azure Resource Manager şablonu kullanarak Microsoft Monitoring Agent'ı birçok Windows Server 2016 makinesine dağıtacaksınız. Hangi şablon değerleri dahil edilmelidir? (Tümü geçerli olanları seçin.)
- Azure portal'da bir Azure ilkesi yapılandırırken, yönetilen bir kimliğin atanmasını gerektiren bir etki eklemeniz gerekir. Hangi etki yönetilen bir kimlik gerektirir?
- Azure Resource Manager şablonlarını kullanarak Azure sanal makineleri dağıtıyorsunuz. Her VM örneği sağlandığında kullanılmayan Windows özelliklerini otomatik olarak devre dışı bırakan bir çözüme ihtiyacınız var. Hangi seçeneği kullanmalısınız?
- Azure Resource Manager şablonlarını kullanarak Windows sanal makineleri dağıtıyorsunuz ve sağlama sırasında kullanılmayan Windows özelliklerinin otomatik olarak devre dışı bırakılmasını istiyorsunuz. Hangi eylemi kullanmalısınız?
- Azure sanal makinelerinden gelen olaylar bir Azure Log Analytics çalışma alanında toplanır ve bu olaylara dayalı uyarılar oluşturmayı planlıyorsunuz. Toplanan verilerden uyarı oluşturmak için hangi iki Azure hizmeti kullanılabilir?
- Azure sanal makinelerini dağıtmak için Azure Resource Manager şablonları kullanıyorsunuz ve VM'ler sağlandıkça kullanılmayan Windows özelliklerini otomatik olarak devre dışı bırakmanız gerekiyor. Aşağıdakilerden hangisini kullanmalısınız?
- Azure sanal makinelerini dağıtmak için Azure Resource Manager şablonları kullanıyorsunuz ve VM'ler sağlandığında kullanılmayan Windows özelliklerini otomatik olarak devre dışı bırakmanız gerekiyor. Hangi çözümü kullanmalısınız?
- Azure Security Center'dan Otomatik Sağlama'yı etkinleştiriyorsunuz. Aşağıdaki tabloda gösterilen sanal makineleri dağıttıktan sonra, Microsoft Monitoring Agent hangi sanal makinelere yüklenir?
- Azure Sentinel'de zamanlanmış bir sorgu kuralı (Rule1) oluştururken, kural mantığını hangi dil veya sorgu formatı tanımlar?
- Azure Sentinel'i kullanmaya başladınız ve Azure Security Center'a bağladınız. Olayların etkisini en aza indirirken olay azaltmayı otomatikleştirmek istiyorsunuz. Ne oluşturmalısınız?
- Azure Storage Analytics günlüğü etkinleştirildi ve bir depolama hesabına arşivlendi. Arşivlenmiş tanılama günlüklerini almak için hangi aracı kullanmalısınız?
- Azure Storage Analytics günlüğü etkinleştirildi ve günlükler bir depolama hesabında arşivlendi. Arşivlenmiş tanılama günlüklerini almak için hangi aracı kullanmalısınız?
- Azure Storage Analytics günlüklerini etkinleştirdiniz ve bir depolama hesabında arşivlediniz. Tanılama günlüklerini almak için hangi aracı kullanmalısınız?
- Azure Storage Analytics'i etkinleştirip günlükleri bir depolama hesabına arşivledikten sonra, bu tanılama günlüklerini almak için hangi aracı kullanmalısınız?
- Batı ABD bölgesinde DDoS1 adında bir Azure DDoS Protection planı oluşturdunuz. Abonelikte listelenen kaynaklar göz önüne alındığında, DDoS1'e hangi kaynakları ekleyebilirsiniz?
- Belirli bir kullanıcının en az ayrıcalık ilkesini uygularken bir Azure Key Vault'ta sertifika eklemesine ve silmesine izin vermeniz gerekiyor. Hangi seçeneği kullanmalısınız?
- Beraberindeki tabloda listelenen Azure sanal makinelerinden hangileri için Update Management'ı etkinleştirebilirsiniz?
- Bir AKS kümesi bir Azure Container Registry'ye bağlanacaktır. Kayıt defterinde kimlik doğrulaması yapmak için AKS kümesinin otomatik olarak oluşturulan hizmet sorumlusunu kullanın. Bu kimlik doğrulamasını etkinleştirmek için hangi kaynağı oluşturmalısınız?
- Bir AKS kümesinde HTTP uygulama yönlendirmesini devre dışı bıraktıktan sonra, tek bir IP adresi kullanarak AKS hizmetleri için ters proxy ve TLS sonlandırması sağlayan bir yedeklemeye ihtiyacınız var. Aşağıdakilerden hangisini oluşturmalısınız?
- Bir AKS kümesini test ettiniz ve HTTP uygulama yönlendirmesini devre dışı bıraktınız. Üretim için, tek bir IP adresi kullanarak AKS hizmetleri için ters proxy ve TLS sonlandırması sağlayan uygulama yönlendirmesine ihtiyacınız var. Ne uygulamanız gerekir?
- Bir AKS test kümesinde HTTP uygulama yönlendirmesi devre dışı bırakıldı. Tek bir IP adresi kullanarak AKS hizmetleri için ters proxy ve TLS sonlandırması sağlamak üzere neyi uygulamanız gerekir?
- Bir ARM şablonundan dağıtılan bir VM, Azure Security Center'daki Just-in-time (JIT) VM erişim dikey penceresinde Desteklenmiyor olarak listeleniyor. Bir yönetici, VM için JIT'yi etkinleştiremediklerini bildiriyor. JIT VM erişiminin etkinleştirilmesine izin vermek için ne yapmalısınız?
- Bir AWS hesabını Microsoft Defender for Cloud'a dahil etmek istiyorsunuz. İlk olarak neyi yapılandırmalısınız?
- Bir Azure aboneliği User1'i ve ContReg1 adlı bir Azure Container Registry'yi içerir. ContReg1 için içerik güveni etkinleştirilmiştir. User1'in en az ayrıcalıkla ContReg1'de güvenilir görüntüler oluşturmasına izin vermek için User1'e hangi iki rolü atamanız gerekir? (İki tane seçin.)
- Bir Azure aboneliği ve bir Azure Depolama hesabı oluşturduktan sonra, Azure Güvenlik Merkezi'nde özel uyarı kuralları oluşturmayı etkinleştirmek için hangi ek eylem gereklidir?
- Bir Azure aboneliği, eşlenmiş sanal ağlar arasında birden çok sanal makine içerir. Azure Bastion, VNET2'ye dağıtılır. Hangi sanal makineler Bastion ana bilgisayarı tarafından korunabilir?
- Bir Azure aboneliğini farklı bir Azure Active Directory (Azure AD) kiracısı kullanacak şekilde değiştiriyorsunuz. Hangi iki etki ortaya çıkabilir?
- Bir Azure aboneliğiniz var ve aboneliğe varsayılan olarak hangi güvenlik ayarlarının uygulandığını görmek istiyorsunuz. Hangi Azure ilkesini veya inisiyatif tanımını incelemelisiniz?
- Bir Azure Active Directory kiracınız ve bir kök yönetim grubunuz var. Kök yönetim grubuna on abonelik eklenir. Kök yönetim grubu düzeyinde depolanacak bir Azure Blueprints tanımı oluşturmadan önce, ilk olarak hangi eylemi gerçekleştirmelisiniz?
- Bir Azure AD kiracısı birden çok kullanıcı içerir. Kullanıcıların uygulama parolaları oluşturmasını engellemeniz gerekirken, User1'in Mail ve Takvim uygulamasını kullanmaya devam edebilmesini sağlamalısınız. Ne yapmalısınız?
- Bir Azure AD kiracısı, Group1 adında bir grup içeriyor. Group1 üyelerinin parolasız kimlik doğrulaması kullanarak oturum açmasını sağlamanız gerekiyor. Ne yapılandırmalısınız?
- Bir Azure AD kiracısına bağlı bir abonelikte bir kurumsal uygulama kaydettikten sonra, otomatik olarak hangi ek Azure AD kaynağı oluşturulur?
- Bir Azure AD kiracısında çeşitli uygulamalar yayımlamayı planlıyorsunuz. Yayımlanan bu uygulamalar için yönetici onayı verebilmeleri amacıyla bir kullanıcıya hangi iki kullanıcı rolü atanabilir?
- Bir Azure AD kiracısında parolasız kimlik doğrulamayı etkinleştirmeyi planlıyorsunuz ve User1'in en az ayrıcalık ilkesini kullanarak birleşik kayıt deneyimini etkinleştirebilmesini istiyorsunuz. User1'e hangi rolü atamalısınız?
- Bir Azure depolama hesabı için tanılama günlüğünü etkinleştirdiniz. Tanılama günlüklerini almak için hangi aracı kullanmalısınız?
- Bir Azure ilkesi oluşturdunuz ve bunu RG1'e atadınız. Bu ilkeyi doğrudan NSG1 ve NSG2'ye atarsanız ne olur?
- Bir Azure Key Vault müşteri tarafından yönetilen anahtarlar içerir ve bir Storage hesabı bu anahtarları kullanmak üzere yapılandırılmıştır. Key Vault'ta depolanan anahtarları kullanarak şifrelemeyi hangi iki Azure Storage hizmeti destekler?
- Bir Azure Kubernetes Service (AKS) kümesi oluşturmayı planlıyorsunuz ve kayıtlı sunucu uygulamasının manifesti elinizde. AKS kümesini Azure Active Directory (Azure AD) ile entegre etmek için hangi manifest özelliğini değiştirmeniz gerekir?
- Bir Azure Kubernetes Service (AKS) kümesini bir Azure Container Registry'ye bağlanacak şekilde yapılandırırken, kümenin kayıt defterinde kimlik doğrulaması yapmak için otomatik olarak oluşturulan hizmet sorumlusunu kullanmasını istiyorsunuz. Ne oluşturmalısınız?
- Bir Azure Sentinel çalışma alanında, hangi iki olay bir playbook'u tetikleyebilir?
- Bir Azure SQL Database sunucusu için Gelişmiş Tehdit Koruması (Advanced Threat Protection) etkinleştirilmiş ve tüm tehdit türlerini algılayacak şekilde yapılandırılmıştır. Bir uygulama veritabanında hatalı biçimlendirilmiş bir SQL ifadesi oluşturursa, hangi uyarı tetiklenir?
- Bir Azure SQL veritabanı Always Encrypted kullanıyor. Uygulama geliştiricilerinin verileri alıp şifresini çözebilmesi için onlara hangi iki öğeyi sağlamanız gerekir?
- Bir Azure Storage hesabına okuma erişimi veren özel bir RBAC rolü oluştururken, rol tanımındaki hangi özelliğin yapılandırılması gerekir?
- Bir Azure Storage hesabında tanılama günlüğünü etkinleştirdikten sonra, depolama tanılama günlüklerini almak için hangi aracı kullanmalısınız?
- Bir Azure Storage hesabındaki güvenlik sorununu giderirken tanılama günlüklerini etkinleştirdiniz. Tanılama günlüklerini almak için hangi aracı kullanmalısınız?
- Bir Azure Web App, varsayılan ayarları kullanan Endpoint1 adlı özel bir uç nokta aracılığıyla Cosmos1 adlı bir Azure Cosmos DB hesabına bağlanır. Cosmos1 için ad çözümlemesini doğrulamak amacıyla hangi DNS bölgesini sorgulamanız gerekir?
- Bir contoso.com Active Directory ormanını Azure AD ile eşitlemek için Azure AD Connect'teki Express Settings seçeneğini kullanacaksınız. En az ayrıcalık ilkesini takip ederek, bu yapılandırmayı gerçekleştirmek için hangi iki rol/grup gereklidir?
- Bir depolama hesabında sorun giderirken Azure Storage Analytics'i etkinleştirdiniz ve günlükleri bir depolama hesabına arşivlediniz. Arşivlenmiş tanılama günlüklerini almak için hangi aracı kullanmalısınız?
- Bir geliştirici, uygulamayı kiracıya kaydetmeye çalışırken bir hata alıyor. Geliştiricinin uygulamayı kaydedebilmesi için hangi kiracı ayarını değiştirmelisiniz?
- Bir güvenlik açığını otomatik olarak gidermek için Microsoft Defender for Cloud (Azure Security Center) içinde bir iş akışı otomasyonu oluşturmadan önce, ilk olarak hangi kaynağı oluşturmalısınız?
- Bir kaynak grubu 100 sanal makine içeriyor. Birden çok ilke tanımı içeren Initiative1 adlı bir girişim, kaynak grubuna atanır. Initiative1'deki ilke tanımlarıyla EŞLEŞMEYEN kaynakları belirlemek için hangi eylemi yapmalısınız?
- Bir kullanıcının Azure Container Registry'den yalnızca görüntü indirmek için gereken izinleri hangi rol verir?
- Bir kullanıcının Azure Container Registry'ye yalnızca görüntü yüklemesi için gereken izinleri hangi rol verir?
- Bir kullanıcının gelişmiş erişim ilkelerini yapılandırabilmesi için bir Azure Key Vault'a yönetici erişimi vermeniz gerekiyor. En az ayrıcalık ilkesini takip ediyorsunuz. Hangi seçeneği kullanmalısınız?
- Bir mobil uygulama, Azure AD erişim belirteçleri almak için OAuth 2.0 örtük yetkilendirme akışını kullanır. Uygulamayı Azure AD'ye kaydetmek için geliştiriciden hangi bilgileri almanız gerekir?
- Bir sanal ağ birkaç alt ağ içerir ve aboneliğiniz birden çok sanal makine içerir (ayrıntılar tablolarda verilmiştir). Tüm sanal makineler için Just-In-Time (JIT) VM erişimini etkinleştirdiniz. Sağlanan alt ağ ve VM yapılandırmasına göre, hangi sanal makineler JIT tarafından korunmaktadır?
- Bir tabloda gösterilen Azure AD nesnelerini sildiniz. Belirli bir tarihte, Azure Active Directory yönetim merkezini kullanarak bunları geri yüklemeye çalışıyorsunuz. Hangi iki nesne geri yüklenebilir?
- Bir tabloda gösterilen kaynakları içeren bir Azure aboneliğiniz var. Azure Güvenlik Merkezi'ni kullanarak aboneliğe hangi inisiyatifleri ve ilkeleri ekleyebilirsiniz?
- Bir tabloda gösterilen kaynakları içeren bir Azure aboneliğiniz var. Microsoft Defender for Cloud'u etkinleştirmeyi planlıyorsunuz. Listelenen kaynaklardan hangileri Defender for Cloud tarafından korunabilir?
- Bir Windows sanal makinesi için Azure Disk Encryption'ı etkinleştirmeyi planlıyorsunuz. Windows VM'ler için Azure Disk Encryption ile ilgili aşağıdaki ifadelerden hangisi doğrudur?
- Bir Windows Server 2016 sanal makinesi tarafından oluşturulan güvenlik olaylarını araştırmak için hangi Azure İzleyici özelliğini kullanmalısınız?
- Birden çok Azure SQL veritabanı ve bir Azure Sentinel çalışma alanına sahip bir Azure aboneliğiniz var. Azure Defender for SQL tarafından bildirilen olayları bulan çalışma alanında kayıtlı bir sorgu oluşturmak için sorguyu nerede oluşturmalısınız?
- Birden çok geliştirme ekibi, her ekip için standart bir geliştirme ortamı dağıtacaktır. Bu ortamlar arasında kaynak kilitlerini zorunlu kılan ve kilitlerin tutarlı bir şekilde uygulanmasını sağlayan bir çözüm önerin. Önerinize hangi seçeneği dahil etmelisiniz?
- Birden çok Log Analytics çalışma alanınız ve birkaç sanal makineniz var. Sanal makinelerde Windows Defender Güvenlik Duvarı'nı izlemek için Azure Sentinel kullanmayı planlıyorsunuz. Hangi sanal makineleri Azure Sentinel'e bağlayabilirsiniz?
- blob1 adında bir Blob depolama hesabınız var ve bunun için öznitelik tabanlı erişim denetimi (ABAC) yapılandırmanız gerekiyor. blob1 için erişim koşullarında hangi öznitelikler kullanılabilir?
- CAPolicy1 adında yeni bir Koşullu Erişim ilkesi dağıtacaksınız ve kullanıcılar üzerindeki etkiyi en aza indirirken etkisini değerlendirmek için What If aracını kullanacaksınız. CAPolicy1 için "Enable policy" ayarı neye ayarlanmalıdır?
- Cert1.pfx adlı özel anahtar sertifikasını App1'e yüklediniz. Hangi uygulamalar Cert1'i kullanabilir?
- contoso.com adında bir Azure AD kiracınız var. Tanılama ayarlarını, günlükleri iki yıl boyunca saklayacak, Kusto Sorgu Dili kullanarak günlükleri sorgulayacak ve yönetim çabasını en aza indirecek şekilde yapılandırmanız gerekiyor. Günlükleri nerede depolamalısınız?
- Contoso.com adında bir Azure AD kiracınız ve AKS1 adında bir AKS kümeniz var. AKS1'e Contoso.com hesapları kullanılarak erişilemiyor. Yönetim çabasını en aza indirirken Contoso.com hesaplarının AKS1'e erişmesine izin vermek için öncelikle ne yapmalısınız?
- contoso.com adında bir Microsoft Entra kiracınız ve fabrikam.com adında bir iş ortağı kiracınız var. fabrikam.com'dan bir kullanıcı contoso.com'daki kaynaklara eriştiğinde, yönetim çabasını en aza indirerek yalnızca bir Microsoft Entra Multi-Factor Authentication (MFA) istemi görmesini sağlayın. Ne yapmalısınız?
- contoso.com Azure AD kiracısı için Role1 adında özel bir rol oluşturdunuz. Role1, izinleri devretmek için hangi kapsamlarda kullanılabilir?
- contoso.com kiracısında, kullanıcıların fabrikam.com kiracısından seçili bir dizi bulut uygulamasını kullanmasına izin vermeniz gerekiyor. contoso.com için Microsoft Entra yönetim merkezinde hangi ayarı yapılandırmalısınız?
- contoso.com kiracısının Genel Yöneticisisiniz ve Azure Security Center ayarlarını yönetiyorsunuz. Özel bir hassasiyet etiketi oluşturmanız gerekiyor. Ne yapmalısınız?
- Contoso.com Microsoft Entra kiracısındaki hesaplar kullanılarak AKS1'e erişilemiyor. Contoso.com hesaplarının minimum yönetim çabasıyla erişmesini sağlamak için önce ne yapmalısınız?
- contoso.com ve fabrikam.com arasındaki kiracılar arası B2B işbirliği için, fabrikam.com'un kimlik sağlayıcılarından hangileri kiracılar arası erişimi destekler?
- Defender EASM Attack Surface Summary panosunda, kullanımdan kaldırılan teknolojileri ve süresi yakında dolacak altyapıyı listeleyen bölüm hangisidir?
- Defender for Cloud'a aboneliğin özel önem derecesi derecelendirmesini kullanan özel bir güvenlik önerisi eklemek için hangi kaynağı oluşturmalısınız?
- Defender for Cloud'a zaten bağlı olan bir AWS hesabı için AWS Foundational Security Best Practices'ı yönetimsel çabayı en aza indirerek nasıl etkinleştirmelisiniz?
- DeployIfNotExist, AuditIfNotExist, Append ve Deny etkilerini kullanan ilkeler atamayı planlıyorsunuz. Hangi ilke etkisi, ilke atamasında yönetilen bir kimlik gerektirir?
- Doğu ABD, Batı ABD ve Kuzey Avrupa'da üç güvenli sanal hub'a sahip bir Azure sanal WAN dağıtmanız ve güvenlik kurallarının bölgeler arasında senkronize olmasını sağlamanız gerekiyor. Hangi hizmeti kullanmalısınız?
- Dört Azure SQL yönetilen örneğiniz var ve bunların SQL injection saldırılarına karşı güvenlik açıklarını değerlendirmeniz gerekiyor. Bu değerlendirmeyi yapmak için öncelikle neyi etkinleştirmelisiniz?
- East US bölgesindeki RG1 kaynak grubunda Analytics1 adında bir Log Analytics çalışma alanı oluşturdunuz. Sanal makinelerle ilgili bilgiler (tabloda gösterilmiştir) göz önüne alındığında, hangi sanal makineler Analytics1'e kaydedilebilir?
- Ekte tabloda gösterilen kimlikleri içeren bir kiracıda Azure AD Identity Protection'ı uygulamayı planlıyorsunuz. Yapılandırabileceğiniz maksimum kullanıcı riski ilkesi sayısı kaçtır?
- Finans departmanının teknik gereksinimlerini karşılamak için CAPolicy1'deki hangi ayarı değiştirmelisiniz?
- Gösterilen abonelik durumu ve beş abonelik sahibi ile beş kaynak sahibi için çok faktörlü kimlik doğrulamasını etkinleştirme planı göz önüne alındığında, güvenli puan kaç puan artacaktır?
- Gösterilen kaynaklar için APL1 adlı bir Azure Private Link hizmeti dağıtmayı planlıyorsunuz. APL1'i oluştururken hangi kaynağa başvurmalısınız?
- Güvenlik operasyonları gereksinimlerini karşılamak için ilk olarak hangi eylemi gerçekleştirmelisiniz?
- Hangi Defender External Attack Surface Management (EASM) panosu, en kritik web uygulaması güvenlik risklerine karşı savunmasız envanter varlıklarını gösterir?
- Hangi sanal makineler Just-In-Time (JIT) VM erişimini destekler?
- Harici altyapıyı eşlemek ve ASN'ler, ana bilgisayar adları, IP adresleri ve SSL sertifikaları için güvenlik açığı taraması yapmak amacıyla hangi Azure çözümünü kullanmalısınız?
- Hariciye dönük varlıkları keşfetmek için yeni bir Defender EASM örneği oluşturduktan sonra atmanız gereken bir sonraki adım nedir?
- Her biri tek bir ağ arayüzüne sahip birkaç sanal makineniz var. VM1'in ağ arayüzü bir uygulama güvenlik grubuna (ASG1) eklendi. Başka hangi sanal makinelerin ağ arayüzlerini ASG1'e ekleyebilirsiniz?
- Identity1, KeyVault1 üzerinde anahtar izinlerine (Get, List, Wrap, Unwrap) sahiptir. Identity1'e KeyVault2 üzerinde aynı anahtar izinlerini en az ayrıcalıkla vermek için hangi rolü atamalısınız?
- ISO 27001:2013 gereksinimleriyle uyumlu olmayan Azure yapılandırmalarını ve iş yüklerini hangi Azure hizmeti tanımlayabilir?
- İki adet Windows Server 2019 VM'niz (VM1 ve VM2) var ve Azure Automation'da Update1 adında bir Update Management dağıtımı oluşturuyorsunuz. Update1, VM1 ve VM2'ye güncellemeleri otomatik olarak uygulamalı ve yeni Windows Server 2019 VM'lerini otomatik olarak içermelidir. Update1'e ne dahil etmelisiniz?
- İki kapsayıcıdan oluşan bir uygulama için Azure Container Instances dağıtacaksınız: bir uygulama kapsayıcısı ve her işlemden sonra istek gönderip yanıtları bekleyerek uygulamayı izleyen bir doğrulama kapsayıcısı. Her iki kapsayıcının birlikte zamanlandığından ve yalnızca dışarıya açık olmayan bağlantı noktaları üzerinden iletişim kurabildiğinden emin olun. Dağıtıma ne dahil etmelisiniz?
- İnternet'e açık sanal makinelerin ağ güvenlik grupları tarafından korunması ve tüm sanal makinelerde disk şifrelemesinin etkinleştirilmesi gereksinimleri göz önüne alındığında, gereken minimum Microsoft Defender for Cloud güvenlik ilkesi sayısı kaçtır?
- İşletim sistemi güvenlik yapılandırmalarının değiştirilmesine izin vermek için hangi Azure Security Center fiyatlandırma katmanı gereklidir?
- Kiracının Uygulama kayıtları ayarları ve en az ayrıcalık ilkesi göz önüne alındığında, User1'e bir uygulama kaydedebilmesi için hangi rol atanmalıdır?
- Kodun şirketin kalite ve kod inceleme standartlarını karşıladığını doğrulamak için Azure DevOps'ta bir yönteme ihtiyacınız var. Ne uygulamalısınız?
- Koşullu Erişim risk ilkelerini yapılandırırken, kimlik bilgileri sızdırılmış kullanıcılar için hangi risk düzeyi atanmalıdır?
- Koşullu Erişim risk ilkelerini yapılandırırken, şüpheli etkinliğe sahip IP adreslerinden kaynaklanan oturum açma işlemleri için hangi risk düzeyi atanmalıdır?
- Kullanıcı yöneticisi rolüne sahip bir kullanıcı, bir Microsoft hesabıyla (user1@outlook.com) oturum açan harici bir iş ortağını davet etmeye çalışır ve "user1@outlook.com kullanıcısı davet edilemiyor. Genel yetkilendirme istisnası." hatasını alır. Kullanıcı yöneticisinin harici iş ortağını davet etmesini sağlayacak değişiklik nedir?
- Kullanıcıların "contoso" kelimesinin varyasyonlarını içeren parolalar oluşturmasını engellemek için hangi özelliği yapılandırmalısınız?
- Kullanıcıların App1'de Google ile oturum açabilmesi için Azure AD'ye kimlik sağlayıcısı olarak Google'ı eklemek üzere hangi iki bilgi parçasını sağlamanız gerekir?
- Kullanıcıların Azure AD SSO'yu desteklemesi için Grup İlkesi aracılığıyla İntranet Bölgesi'ni yapılandırırken hangi GPO ayarını yapılandırmalısınız?
- Kullanıcıların platform koruma gereksinimlerini karşılarken VM0'a erişmesine izin vermek için hangi eylemi gerçekleştirmelisiniz?
- Kuruluşunuz hibrit Azure AD kullanıyor ve tüm kullanıcılar hibrit Azure AD'ye katılmış Windows 10 cihazlarında oturum açıyor. Bir Azure SQL Database, Azure AD kimlik doğrulamasını destekliyor. Geliştiricilerin, kimlik doğrulama istemlerini en aza indirirken şirket içi AD hesaplarını kullanarak SQL Server Management Studio'dan veritabanına bağlanması gerekiyor. Hangi kimlik doğrulama yöntemini kullanmalılar?
- Kuruluşunuz, her departman için ayrı Azure abonelikleri oluşturacak ve bunların tümü aynı Azure AD kiracısıyla ilişkilendirilecektir. Her aboneliğin aynı rol atamalarına sahip olması gerekmektedir. Abonelikler arasında aynı rol yapılandırmasını uygulamak için hangi hizmeti kullanmalısınız?
- Kuruluşunuz, yönetici hesaplarının MFA kullanmasını, 180 günde bir değiştirilen 20 karakterli karmaşık parolalara sahip olmasını ve Privileged Identity Management (PIM) aracılığıyla yönetilmesini zorunlu kılar. Son 90 gün içinde parolasını değiştirmemiş yöneticiler hakkında uyarılar alıyorsunuz. Bu uyarıları azaltmak için hangi PIM uyarısını değiştirmelisiniz?
- Kuruluşunuzun şirket içinde bir Active Directory etki alanı olan weylandindustries.com ve aynı ada sahip bir Azure AD kiracısı var. Azure AD Connect kullanacaksınız. Gereksinimler: parola ilkeleri ve hesap oturum açma kısıtlamaları senkronize edilen hesaplara uygulanmalı ve gerekli sunucu sayısı en aza indirilmelidir. Çözüm: parola karması senkronizasyonu ile birlikte pass-through authentication ve seamless single sign-on kullanın. Bu çözüm gereksinimleri karşılıyor mu?
- Listelenen abonelik kaynakları göz önüne alındığında, hangi kombinasyon Azure Defender tarafından korunabilir?
- Listelenen kaynaklardan hangilerine VM1 için Contributor rolü atanabilir?
- Mevcut kaynaklara sahip bir Azure aboneliğiniz var ve birkaç sanal makine dağıtmayı planlıyorsunuz. Her bir VM'nin yalnızca ihtiyaç duyduğu rolleri almasını sağlamak için sanal makinelere yönetilen kimlikler atayın ve en az ayrıcalık ilkesini uygulayın. Gereken minimum yönetilen kimlik sayısı kaçtır?
- Microsoft Defender for Cloud'dan SecPol1'i dağıtmadan önce ilk olarak ne yapmalısınız?
- Microsoft Entra kiracınız Entra Permissions Management kullanıyor ve tabloda gösterilen hesapları içeriyor. Entra Permissions Management portalındaki Azure AD insights sekmesinde hangi hesaplar yüksek ayrıcalıklı rollere atanmış olarak görünecektir?
- Microsoft Entra kiracınız üç kullanıcı içeriyor: User1, User2 ve User3. Microsoft Entra Parola Koruması gösterildiği gibi yapılandırılmıştır. Kullanıcılar aşağıdaki parola sıfırlama işlemlerini dener: User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. Hangi parola sıfırlama denemeleri başarısız olur?
- Microsoft Graph aracılığıyla Azure AD kullanıcı özelliklerini değiştirecek bir uygulamayı dağıtmadan önce, uygulamanın Azure AD'ye erişebilmesi için ilk olarak neyi yapılandırmalısınız?
- On-premise Windows Server 2019 çalıştıran on adet makine için Azure Security Center güvenlik açığı taramasını etkinleştirmek amacıyla sunuculara ilk olarak hangi aracı yüklenmelidir?
- Ortamınızda bir Active Directory ormanı contoso.com ve bir Azure AD kiracısı contoso.com bulunmaktadır. Azure AD Connect'i dağıtacaksınız ve eşitlenmiş hesaplar için şirket içi parola ilkelerini ve oturum açma kısıtlamalarını uygulayan, aynı zamanda gereken sunucu sayısını en aza indiren bir entegrasyon yaklaşımına ihtiyacınız var. Hangi kimlik doğrulama yöntemini önermelisiniz?
- Özel bir duyarlılık etiketi oluşturmak için özel bir hassas bilgi türü oluşturarak başlarsınız. Bu eylem, özel duyarlılık etiketinin oluşturulmasını sağlar mı?
- Özel bir genel ana bilgisayar adı kullanan şirket içi bir web uygulamasını Azure'a geçiriyorsunuz ve bu ana bilgisayar adını koruyacaksınız. Azure web uygulamasında HTTPS'yi etkinleştirmek için şirket içi sunucudaki sertifikayla ilk olarak ne yapmalısınız?
- Özel bir hassasiyet etiketi oluşturmak için Azure Security Center fiyatlandırma katmanını değiştirerek başlarsınız. Bu eylem, özel hassasiyet etiketinin oluşturulmasını sağlar mı?
- Özel bir hassasiyet etiketi oluşturmak için Azure Security Center'ı Microsoft Cloud App Security ile entegre ederek başlarsınız. Bu eylem, özel hassasiyet etiketinin oluşturulmasını sağlar mı?
- Policy1, Tenant Root Group'ta Monitoring kategorisiyle tanımlanmıştır. Policy1 ile uyumsuz kaynakların Microsoft Defender for Cloud / Security Center panosunda görünmesi için öncelikle ne yapmalısınız?
- PowerShell kullanarak bir Azure Key Vault oluşturuyorsunuz ve silinen nesnelerin 90 gün boyunca saklanmasını sağlamanız gerekiyor. Bu gereksinimi karşılamak için hangi iki parametreyi belirtmeniz gerekir? (İki tane seçin.)
- Referans verilen tablodaki kullanıcı listesi göz önüne alındığında, hangi kullanıcılar Azure AD Privileged Identity Management (PIM) özelliğini etkinleştirebilir?
- Resource Manager şablonları aracılığıyla aynı Azure VM'lerini dağıtacaksınız. Her dağıtımın yönetici parolası farklı bir Key Vault'ta gizli olarak depolanır. Key Vault adı ve gizli anahtar adı satır içi parametreler olarak sağlanacaktır. Her dağıtım sırasında uygun Key Vault'u tanımlayan kaynak kimliğini dinamik olarak oluşturmanızı sağlayan yöntem hangisidir?
- RG1 kaynak grubunda 15 adet aynı Azure sanal makineniz var. Bu VM'lerde yetkisiz uygulamaların ve kötü amaçlı yazılımların çalışmasını engellemek istiyorsunuz. Hangi eylemi gerçekleştirmelisiniz?
- RG1 kaynak grubundaki sanal makinelerin Uzak Masaüstü bağlantı noktasının, yetkili bir kullanıcı geçici erişim isteyene kadar kapalı kalmasını nasıl sağlayabilirsiniz?
- S1 App Service plan üzerinde Contoso1812 adında bir Azure Web Uygulaması oluşturdunuz ve özel bir genel ana bilgisayar adı için bir CNAME kaydı ekleyeceksiniz. Bu ana bilgisayar adı üzerinden HTTPS erişimini etkinleştirmek için hangi iki eylemi gerçekleştirmelisiniz?
- Sağlanan bilgisayar listesine göre, hangileri Microsoft Defender for Cloud'un güvenlik açığı tarama özelliği tarafından taranabilir?
- Sanal makineleri dağıtmak için Azure Resource Manager şablonları kullanıyorsunuz ve sağlama sırasında kullanılmayan Windows özelliklerini otomatik olarak devre dışı bırakmanız gerekiyor. Aşağıdakilerden hangisini kullanmalısınız?
- Sayı eşleştirme ve oturum açma coğrafi konumunu görüntüleme gerektirmek için hangi kimlik doğrulama yöntemini eklemelisiniz?
- ServerAdmin'lerin yalnızca RG1 kaynak grubunda sanal makineler oluşturmasına ve bu VM'leri yalnızca RG2 kaynak grubundaki mevcut sanal ağlara bağlamasına izin verilmelidir. En az ayrıcalık ilkesini kullanarak, bu gereksinimleri hangi iki RBAC rol ataması karşılar?
- ServerAdmins üyesi erişim talep ettiğinde NSG1'in sanal makinelere en fazla 60 dakika boyunca RDP bağlantılarına izin vermesini nasıl sağlayabilirsiniz?
- share1 adlı bir Azure Files paylaşımı kimlik tabanlı kimlik doğrulama için yapılandırılmıştır. User1, bir Windows 10 cihazından SMB kullanarak share1'e bağlanır. Azure Files, isteği yetkilendirmek için hangi tür belirteci kullanır?
- Son birkaç gündeki başarısız kullanıcı oturum açma denemelerini bulan ve yalnızca beşten fazla başarısız denemesi olan kullanıcıları döndüren bir Azure Log Analytics sorgusu oluşturun. Sorguya hangi öğeler dahil edilmelidir?
- SQL1 adında bir Azure SQL mantıksal sunucusu ve yalnızca özel IP kullanan VM1 adında bir sanal makine bulunmaktadır. SQL1 için güvenlik duvarı ve sanal ağ ayarları gösterildiği gibi yapılandırılmıştır. En az ayrıcalık ilkesine bağlı kalarak VM1'in SQL1'e bağlanmasına izin vermek için ne yapmalısınız?
- sql1 adlı bir Azure SQL veritabanını denetlemeyi planlıyorsunuz. Denetim hedefi, olayları Kusto sorgu diliyle sorgulamaya izin vermeli ve minimum yönetim çabası gerektirmelidir. Hangi denetim hedefini yapılandırmalısınız?
- SQL1 üzerinde tüm tehdit algılama türleri açık olarak Azure Defender for SQL etkinleştirilmiştir. Aşağıdaki eylemlerden hangisini Defender for SQL bir tehdit olarak işaretleyecektir?
- SQL1 ve çeşitli anahtarlar içeren KeyVault1'iniz var. Müşteri tarafından yönetilen bir anahtar kullanmak üzere SQL1 için Transparent Data Encryption (TDE) yapılandıracaksınız. Hangi anahtarları kullanabilirsiniz?
- SSO'nun etkinleştirildiği hibrit bir Azure AD ortamınız ve Azure AD kimlik doğrulaması için yapılandırılmış bir Azure SQL Veritabanınız var. Etki alanına katılmış cihazlardaki geliştiricilerin, şirket içi AD hesaplarını kullanarak minimum kimlik doğrulama istemiyle bağlanması gerekiyor. SQL Server Management Studio'da hangi kimlik doğrulama yöntemini kullanmaları gerekir?
- storage1 adında bir Azure Data Lake Storage Gen2 hesabınız ve yönetilen bir sanal ağa dağıtılmış synapsews1 adında bir Azure Synapse çalışma alanınız var. synapsews1'in storage1'e erişmesine izin vermek için hangi ağ yapısını yapılandırmanız gerekir?
- storage1 adında bir depolama hesabınız ve app1 ile app2 adında iki web uygulamanız var. Her iki uygulama da storage1'e veri yazacak. Her uygulamanın yalnızca kendi yazdığı verileri okuyabildiğinden nasıl emin olursunuz?
- storage1 içindeki container1'deki blobların değiştirilmesini engellemeniz gerekiyor. container1 üzerinde hangi eylemi gerçekleştirmelisiniz?
- storage1 ve VM1'iniz var. VM1, VNet1 üzerinde (tek alt ağ) bulunuyor ve Azure DNS kullanıyor. VM1'in storage1'e özel bir IP adresi kullanarak ve minimum yönetim çabasıyla bağlanmasını sağlamak için ne yapmalısınız?
- storage1'i oluşturdunuz ve verileri Azure Files, Blob storage, Table storage ve Queue storage'da depolamayı planlıyorsunuz. Hangi iki hizmet için Azure Key Vault'ta depolanan anahtarları kullanarak şifrelemeyi yapılandırabilirsiniz?
- Sub1 adında bir Azure aboneliğiniz var ve bu abonelikte Ubuntu Server 18.04 VM (VM1) içeren bir VNet1 ve Subnet1 bulunuyor. Subnet1 üzerinde Microsoft.Storage için bir hizmet uç noktası oluşturulmuş. Docker konteynerlerini VM1'e dağıtmadan önce, konteynerlerin hizmet uç noktası aracılığıyla Azure Storage'a erişebilmesi için ne yapmanız gerekir?
- Subscription1 ve RG1 aşağıdaki rol atamalarına sahiptir: User1, abonelik düzeyinde bir Network Contributor'dır ve User2, RG1 için bir Contributor'dır. Harici hesapların yazma izinleriyle kaldırılmasını gerektiren bir ilke hem Subscription1'e hem de RG1'e atanmıştır. Her ilke atamasının uyumluluk durumu nedir?
- Şirket içi adatum.com etki alanı Azure AD ile eşitlenir ve Azure AD Connect, Server1'e yüklenir. Bir adatum.com etki alanı yöneticisinin en az ayrıcalıkla eşitleme ayarlarını değiştirmesine izin vermek için hangi Azure AD rolünü atamanız gerekir?
- Şirket içi ağınız ile VNet1 arasında bir Siteden Siteye VPN planlıyorsunuz. VPN ağ geçidinin 1 Gbps verimi desteklemesi ve maliyeti en aza indirmesi gerekiyor. Hangi Azure VPN Gateway SKU'sunu önermelisiniz?
- Şirket içi bir ağınız ve çeşitli Microsoft SQL Server örnekleri içeren bir Azure aboneliğiniz var. Microsoft Defender for SQL'i uygulamayı planlıyorsunuz. Hangi SQL Server örnekleri Microsoft Defender for SQL tarafından korunacaktır?
- Şirket içi kimlikleri Azure AD ile eşitledikten sonra, givenName özniteliği "LAB" ile başlayan kullanıcıların eşitlenmesini engellemeniz gerekir. Hangi eylemi gerçekleştirmelisiniz?
- Şirket içi kimlikleri Azure AD ile senkronize ediyorsunuz ve givenName özniteliği TEST ile başlayan kullanıcıların senkronize edilmesini engellemeniz gerekiyor. Çözüm, minimum yönetim çabası gerektirmelidir. Hangi aracı kullanmalısınız?
- Şirket içi sunuculardan güvenlikle ilgili performans sayaçlarını toplayan bir Azure Log Analytics çalışma alanınız var. Boyutları destekleyen, oluşturma süresini en aza indiren ve hem uyarı tetiklendiğinde hem de çözüldüğünde tek bir bildirim gönderen uyarı kurallarına ihtiyacınız var. Uyarı kurallarını oluştururken hangi sinyal türünü kullanmalısınız?
- Tabloda gösterilen sanal makinelere sahip bir Azure aboneliğiniz var. Bilinen güvenli uygulamaların bir izin listesini oluşturmak için Microsoft Defender for Servers uyarlamalı uygulama denetimlerini etkinleştirirken, hangi sanal makineler uyarlamalı uygulama denetimlerini destekler?
- Tek bir alt ağ üzerinde, tek bir ağ güvenlik grubu (NSG) tarafından korunan 10 sanal makineniz var. Ağ trafiğini bir Azure Storage hesabına kaydetmeniz gerekiyor. Ne yapmalısınız?
- Tek bir alt ağa ve ona bağlı VM1 adlı bir VM'ye sahip VNet1 adlı bir sanal ağınız var. SQL1 adlı bir Azure SQL Yönetilen Örneği dağıtmayı planlıyorsunuz. VM1'in SQL1'e erişebilmesi için hangi üç bileşeni oluşturmalısınız?
- Tek bir Azure AD kiracısı altında her bölüm için ayrı abonelikler oluşturmayı ve her aboneliğin aynı rol atamalarına sahip olmasını sağlamayı planlıyorsunuz. Altı çizili yaklaşım şudur: Azure AD Privileged Identity Management (PIM) kullanın. Altı çizili bölümün doğru olup olmadığını belirtin; değilse, doğru alternatifi seçin.
- Teknik gereksinimleri karşılamak için storage1'i şifrelemeniz gerekir. Hangi Key Vault'ları kullanabilirsiniz?
- Tüm kullanıcıların hibrit Azure AD'ye katılmış Windows 10 cihazları vardır. Bir Azure SQL veritabanı, Azure AD kimlik doğrulamasını desteklemektedir. Geliştiriciler, şirket içi Active Directory hesaplarını kullanarak SQL Server Management Studio'dan bağlanacak ve kimlik doğrulama istemlerini en aza indirmeniz gerekmektedir. Hangi kimlik doğrulama yöntemini kullanmaları gerekir?
- Tüm sanal makineler için tam zamanında VM erişimi etkinleştirilmiştir. Uzak Masaüstü kullanarak bir VM'ye bağlanmak için önce ne yapmalısınız?
- Ubuntu 16.04 çalıştıran bir Linux sanal makinesi için Azure Disk Encryption'ı etkinleştirmeyi planlıyorsunuz. Linux VM'ler için Azure Disk Encryption hakkındaki aşağıdaki ifadelerden hangisi doğrudur?
- User Access Administrator rolü atanmış bir PIM kullanıcısı, rol atamalarını yönetirken yetkilendirme hataları alıyor. Bu sorunu çözmek için, en az ayrıcalık ilkesini takip ederek, abonelikteki PIM hizmet sorumlusuna hangi rol atanmalıdır?
- User1 adında bir kullanıcı içeren bir aboneliğiniz var. User1'in en az ayrıcalık ilkesini uygularken yönetilen kimlikler oluşturmasına izin vermeniz gerekiyor. Ne yapmalısınız?
- User1, Azure AD Privileged Identity Management'ta Billing administrator rolü için uygundur. Rolün yalnızca iki saate kadar kullanılabilmesini sağlamak için hangi işlemi yapmalısınız?
- User1'e, altı gün sonra süresi dolacak olan blob kapsayıcısı blob1'e zaman sınırlı erişim vermek için hangi mekanizmayı kullanmalısınız?
- User1'e, gruplar oluşturabilmesi, rol atanabilir gruplar için erişim incelemeleri oluşturabilmesi ve gruplara Azure AD rolleri atayabilmesi için hangi en az ayrıcalıklı rol atanmalıdır?
- User1'in contoso.com'u Microsoft Entra Verified ID kullanacak şekilde yapılandırmasına ve App1'i contoso.com'a kaydetmesine izin vermek için hangi en az ayrıcalıklı iki rolü atamalısınız?
- User2'nin Privileged Identity Management (PIM) uygulamasını yapmasına izin vermek için ilk olarak ne yapmalısınız?
- Üç adet şirket içi Windows Server 2019 makineniz var: dahili ağda Server1 ve Server2, çevre ağında ise Server3. Tüm sunucuların Azure'a erişimi var. Azure Sentinel'e Windows Firewall veri bağlayıcısını yükledikten sonra, bu sunuculardan Microsoft Defender Güvenlik Duvarı verilerini toplamak için ne yapmanız gerekir?
- Vault1 adında bir Azure Key Vault'a ve Secret1 adında bir sırra sahip bir Azure aboneliğiniz var. Bir uygulama Azure Active Directory'ye kayıtlı. Uygulamaya Secret1'i kullanma izni veren eylem hangisidir?
- Vault1 adında bir Azure key vault'unuz ve Key Vault VM uzantısı yüklü VM1 adında bir VM'iniz var. Vault1'deki anahtarları, sırları ve sertifikaları döndürdükten sonra, VM1'deki hangi öğeler otomatik olarak güncellenecektir?
- Vault1'ın yalnızca VNet1'e bağlı VM1'den erişime izin vermesi gerekmektedir. Vault1'ın Ağ ayarlarında, erişimi yalnızca VM1 ile kısıtlayan eylem hangisidir?
- Vault5 adında bir Azure Key Vault oluşturdunuz (Batı ABD, kaynak grubu RG1). VM1 üzerinde Azure Disk Encryption'ı etkinleştirmek ve VM'in Azure Backup kullanılarak yedeklenebilmesini sağlamak için Vault5'i kullanmanız gerekmektedir. Hangi Key Vault ayarını yapılandırmalısınız?
- VirMac1 ve VirMac2 adında iki sanal makine Durdurulmuş (Serbest Bırakılmış) durumdadır. VirMac1, ResGroup1'de ve VirMac2, ResGroup2'dedir. ResGroup1, 'İzin verilmeyen kaynak türleri' tanımına sahip virtualMachines kaynak türünü kullanan bir Azure Policy'ye sahiptir. ResGroup2, 'İzin verilen kaynak türleri' tanımına sahip virtualMachines kaynak türünü kullanan bir Azure Policy'ye sahiptir. VirMac1'e Salt okunur bir kaynak kilidi ve ResGroup2'ye Salt okunur bir kaynak kilidi uyguluyorsunuz. Aşağıdaki ifadelerden hangileri doğrudur? (Birden çok seçim yapın.)
- VM1 (DS2v2, RG1, Batı Avrupa, Windows Server 2016) adında bir sanal makine oluşturdunuz. VM1 üzerinde Azure Disk Encryption'ı etkinleştirmeyi planlıyorsunuz. VM1 için şifreleme anahtarını listelenen anahtar kasalarından hangisinde saklayabilirsiniz?
- VM1 adında bir Linux sanal makinesi dağıttınız. VM1'den metrikleri ve günlükleri toplamak ve izlemek için hangi aracı veya uzantıyı kullanmalısınız?
- VM1 adlı şirket içi bir Hyper-V sanal makinesi, Azure Arc aracılığıyla Defender for Cloud'a dahil edilecektir. VM1'e ilk olarak hangi aracı yüklenmelidir?
- VM1 sanal makinesinde, Microsoft Defender for Cloud yüksek önem dereceli bir öneri gösteriyor: 'Sanal makineye uç nokta koruma çözümleri yükleyin.' VM1 için bu öneriyi çözmek üzere hangi eylemi gerçekleştirmelisiniz?
- VM1 ve VM2, VNET1'e bağlıdır ve NSG1'i kullanır. Yalnızca VM1 ve VM2'nin DB1'e erişebildiğinden emin olmanız gerekir. Ne yapmalısınız?
- VM1'e, kapsanan bir veritabanı kullanıcısı (contained database user) kullanarak SQL1 üzerindeki bir veritabanına güvenli erişim sağlamanız gerekiyor. Hangi eylemi gerçekleştirmelisiniz?
- VM4 için Azure Disk Encryption'ı etkinleştirmeyi planlıyorsunuz. VM4 için şifreleme anahtarını hangi Key Vault depolayabilir?
- VNet1'i kullanması ve hem gelen hem de giden trafiği destekleyerek özel IP adresleri tarafından erişilebilir olması gereken App1 adlı bir App Service dağıtacaksınız. Hangi dağıtım seçeneğini seçmelisiniz?
- VNet1'in alt ağları ve listelenen sanal makineler göz önüne alındığında, hangi sanal makineler için just-in-time (JIT) VM erişimini yönetim çabasını en aza indirerek etkinleştirebilirsiniz?
- VNetwork1 için teknik gereksinimleri karşılamak üzere ilk olarak ne yapmalısınız?
- WebApp1 (Batı ABD) giden alt ağ Subnet11 ile VNet entegrasyonu kullanır ve ASP1 üzerinde çalışır. WebApp2'yi (Batı ABD) VNet entegrasyonu etkinleştirilmiş aynı plan üzerinde dağıtacaksınız. WebApp2'yi hangi alt ağ(lar)a entegre edebilirsiniz?
- WebApp1 adında bir web uygulamanız ve WAF1 adında bir web uygulama güvenlik duvarı (WAF) politikanız var. WebApp1'i WAF politikasıyla korumak için önce ne dağıtmalısınız?
- WebApp1, OAuth 2.0 istemci sırları ve Application Insights kullanır. Geliştiriciler, kullanıcı trafiğini taklit eden ve gözetimsiz çalışması gereken çok adımlı sentetik web testleri çalıştıracaklardır. Web testlerinin gözetimsiz çalışmasına izin vermek için ilk olarak ne yapmalısınız?
- WebApp1'e bir sertifika yüklediniz ve uygulama kodunun bu sertifikaya erişmesi gerekiyor. Ne yapmalısınız?
- WebApp1'i uygulamanın veri ve operasyonel gereksinimlerini karşılayacak şekilde yapılandırın. Hangi iki eylemi gerçekleştirmelisiniz?
- WF1, Defender for Cloud iş akışı otomasyonu olup şu anda User1'e e-posta göndermektedir. WF1'i, Alerts adlı bir dağıtım grubuna e-posta gönderecek şekilde değiştirmeniz gerekiyor. WF1'i düzenlemek için hangi aracı kullanmalısınız?
- Yeni AWS EC2 örneklerine Microsoft Defender for Servers aracısının otomatik olarak yüklenmesini sağlamak için öncelikle hangi bileşeni yapılandırmalısınız?
- Yeni bir abonelikte Azure AD Privileged Identity Management (PIM) kullanarak Azure AD rollerini güvenli hale getirmek için öncelikle ne yapmalısınız?
- Yeni bir Azure aboneliği oluşturduktan sonra, eşitlenmiş şirket içi kullanıcı hesaplarına bu abonelikte rol atanamıyor. Bu eşitlenmiş hesaplara Azure ve Microsoft 365 rolleri atayabilmek için öncelikle ne yapmalısınız?
- Yeni bir Azure aboneliği oluşturdunuz. Azure Security Center'da özel uyarı kuralları oluşturabilmek için hangi iki eylemi gerçekleştirmelisiniz?
- Yeni bir inceleme kümesi içinde bir erişim incelemesi oluşturuyorsunuz ve kaynak sahiplerinin incelemeleri yapmasına izin vermeniz gerekiyor. Erişim inceleme programını ve kontrolünü oluşturduktan sonra, Reviewers ayarı için ne belirlemelisiniz?
- Yeni bir şirket politikası, abonelikteki tüm Azure sanal makinelerinin yönetilen diskler kullanmasını gerektiriyor. Kullanıcıların yönetilmeyen diskler kullanan sanal makineler oluşturmasını engelleyin. Hangi hizmeti kullanmalısınız?
- Yeni oluşturulan bir Azure aboneliğinin, belirli bir kullanıcının Azure AD Privileged Identity Management (PIM) yapılandırmasına olanak sağlaması gerekmektedir. Bu kullanıcıya hangi rolü atamalısınız?
- Yönetici (Admin1) aşağıdaki hesap türlerine sahiptir: OpenID özellikli bir kullanıcı hesabı, bir Hotmail hesabı, contoso.com'da bir hesap ve bir Azure AD kiracısı olan fabrikam.com'da bir hesap. Sub1 aboneliğinin sahipliğini Azure Hesap Merkezi'ni kullanarak Admin1'e devretmeyi planlıyorsunuz. Sub1'in sahipliği hangi hesaplara devredilebilir?
- Yönetim grubu hiyerarşisi ve oluşturulan tanımlar (Policy1, Initiative1, Initiative2, Initiative3) göz önüne alındığında, bu tanımlardan hangileri Defender for Cloud güvenlik ilkesi olarak eklenebilir?
- Yönetimsel çabayı en aza indirirken Defender for Cloud'da Azure CIS 1.4.0 standardına karşı mevzuata uygunluğu incelemek için öncelikle ne yapmalısınız?
- Yukarıdakiyle aynı kurulum. Kapsayıcıları dağıtmadan önce VM üzerinde aşağıdakileri yaparsınız: bir AKS Ingress denetleyicisi oluşturursunuz. Bu eylem, kapsayıcıların alt ağın hizmet uç noktası aracılığıyla Azure Storage ve Azure SQL'e erişmesine izin verme gereksinimini karşılar mı?
- Yukarıdakiyle aynı kurulum. Kapsayıcıları dağıtmadan önce VM üzerinde şunları yaparsınız: container network interface (CNI) eklentisini yüklersiniz. Bu eylem, kapsayıcıların alt ağın hizmet uç noktası aracılığıyla Azure Storage ve Azure SQL'e erişmesine izin verme gereksinimini karşılar mı?
- Yukarıdakiyle aynı ortam ve gereksinimler. Çözüm: Active Directory Federation Services (AD FS) ile federasyon kullanın. Bu çözüm gereksinimleri karşılıyor mu?
- Yukarıdakiyle aynı ortam ve gereksinimler. Çözüm: parola karması senkronizasyonu ve sorunsuz çoklu oturum açma kullanın. Bu çözüm gereksinimleri karşılıyor mu?
Microsoft Azure Solutions Architect Expert AZ-305 Certification Tüm sınav soruları
- (1) veri kaybı olmadan replikalar arasında yük devretmesi, (2) bir bölge kesintisi sırasında erişilebilir kalması ve (3) maliyeti en aza indirmesi gereken yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın. Hangi dağıtım seçeneğini seçmelisiniz?
- 1.000 kaynak içeren bir Azure aboneliğini yönetiyorsunuz. Kaynakları departmana göre gruplandırmanıza olanak tanıyan uyumluluk raporları oluşturmanız gerekir. Raporlama için kaynakları düzenlemek ve sınıflandırmak amacıyla hangi araç kombinasyonunu kullanmalısınız?
- 2 TB boyutunda şirket içi bir SQL Server 2016 OLTP veritabanını neredeyse sıfır kesinti süresiyle Azure SQL Veritabanı'na geçirmeniz gerekiyor. Azure'da Azure Veritabanı Geçiş Hizmeti'ni (DMS) sağlayacaksınız. DMS ile çevrimiçi geçiş kullanmak için hangi iki önkoşulu karşılamanız gerekir?
- 50 GB boyutunda şirket içi bir SQL Server 2008 veritabanını minimum kesinti süresiyle bir Azure SQL yönetilen örneğine geçirmeniz gerekiyor. Hangi aracı kullanmalısınız?
- 50 veritabanına ev sahipliği yapan SQL1 adlı şirket içi bir SQL Server örneğiniz var ve bunu çevrimdışı bir geçiş kullanarak bir Azure SQL Yönetilen Örneği'ne geçirmeyi planlıyorsunuz. Çözüm, yönetim çabasını en aza indirmelidir. Geçiş planına hangi hizmeti veya aracı dahil etmelisiniz?
- 6.000 kullanıcı tarafından kullanılan bir uygulama, tatil isteklerini doğrular ve şu anda kendi kullanıcı adı/parola kimlik bilgisi deposunu tutar. Uygulama harici kimlik sağlayıcılarını desteklememektedir. Uygulamayı Azure Active Directory'ye kaydederek çoklu oturum açmayı (SSO) etkinleştirmeyi planlıyorsunuz. Uygulamanın kısıtlamaları göz önüne alındığında hangi SSO yöntemi uygundur?
- Aboneliğiniz üç eşlenmiş VNet içerir. Sanal makineler HTTPS tabanlı bir istemci/sunucu uygulamasına ev sahipliği yapar ve yalnızca özel IP adresleri üzerinden erişilebilir. VM2 ve VM3 için, bir VM'nin arızalanması durumunda isteklerin otomatik olarak diğer VM'ye yönlendirileceği bir yük dengeleme çözümü uygulamanız gerekir. Çözüme hangi Azure hizmetini dahil etmelisiniz?
- Aboneliğinizde üç genel IP adresi bulunmaktadır: biri müşteri portalı için Application Gateway v2 üzerinde, biri AKS için Standart Load Balancer üzerinde ve biri test IP'si. Bütçe kısıtlıdır. Yalnızca iki kritik IP'yi hacimsel DDoS saldırılarına karşı korumalı ve saldırı metrikleri ile azaltma raporları almalısınız. Ne yapmalısınız?
- Aboneliğinizdeki tüm yeni ARM kaynak dağıtımlarının aylık raporunu oluşturmak için bir çözüm önerin. Raporlama için dağıtım etkinliği verilerini toplamak ve sorgulamak için hangi hizmet uygundur?
- Aboneliğinizdeki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarını listeleyen aylık bir rapor oluşturmanız gerekiyor. Bu bilgiyi almak için hangi hizmeti kullanmalısınız?
- Aboneliğinizdeki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarının aylık raporunu oluşturmak için hangi hizmeti kullanmalısınız?
- Aboneliğinizdeki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarının aylık raporunu oluşturmak için bir çözüm önerin. Bu rapor için dağıtım etkinliğini toplamak ve sorgulamak için hangi Azure hizmeti kullanılmalıdır?
- Aboneliğinizdeki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarını listeleyen aylık bir rapor oluşturmak için bir çözüm önerin. Önerinize hangi hizmeti dahil etmelisiniz?
- Abonelikteki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarının aylık raporunu oluşturmak için bir çözüm önerin. Raporlama için dağıtım verilerini toplamak ve analiz etmek amacıyla hangi hizmet kullanılmalıdır?
- AKS üzerindeki bir ödeme mikroservisi, harici bir sağlayıcıyı çağırıyor ve bu sağlayıcı yük altında aralıklı olarak 5xx hataları ve zaman aşımları döndürüyor. Yüklenmeler, aynı düğüm havuzunu paylaşan diğer servislerde iş parçacığı havuzu tükenmesine ve basamaklı hatalara neden oluyor. Basamaklı hataları önlemeli ve sağlayıcı kötüleştiğinde ilişkisiz servislerin yanıt vermeye devam etmesini sağlamalısınız. Hangi iki dayanıklılık modelini uygulamalısınız?
- AKS'te .NET ve Node.js servisleri ile çalışan bir mikroservis uygulamasını işletiyorsunuz. Aşağıdakileri yapmanız gerekiyor: 1) Bir işlem başarısız olduğunda uçtan uca işlem detaylarını korurken Application Insights alım maliyetlerini azaltın. 2) Genel API uç noktasının harici erişilebilirliğini üç bölgeden 1 dakikalık aralıklarla test edin. 3) Bağımlılık hatalarındaki ani artışlar gibi anormallikleri otomatik olarak tespit edin. Ne uygulamalısınız?
- AKS1 adında bir AKS kümeniz var ve bu küme varsayılan olmayan HTTP bağlantı noktalarında dinleyen mikro hizmet API'lerini barındırıyor. API'leri harici olarak kullanıma sunmak için Standart katman bir API Management örneği (APIM1) dağıtacaksınız. Geliştirme çabasını ve maliyeti en aza indirirken APIM1 ile AKS1 arasında mTLS kimlik doğrulamasını etkinleştirmeniz gerekir. Ne yapmalısınız?
- App Service üzerinde bir web ön ucu, AKS üzerinde mikro hizmetler ve Azure SQL Managed Instance üzerinde bir veritabanından oluşan çok katmanlı bir uygulama için Sıfır Güven (Zero Trust) yaklaşımı tasarlıyorsunuz. Katmanlar arasında mikro segmentasyon uygulamalı, kullanıcılar ve yöneticiler için güçlü kimlik doğrulaması gerektirmeli ve yönetim rolleri için en az ayrıcalık erişimini sağlamalısınız. Hangi iki eylemi uygulamalısınız? Her doğru cevap çözümün bir parçasını sunar.
- App1 için operasyonel maliyeti en aza indiren bir bakım çözümü önermeniz gerekiyor. Aşağıdakilerden hangisini önermelisiniz?
- App1 için uygulama geliştirme gereksinimlerini karşılamak üzere önerinize hangi özelliği dahil etmelisiniz?
- App1 için veri gereksinimlerini karşılamak üzere, App1 örneğini içeren her kullanılabilirlik bölgesine ne dağıtılmalıdır?
- App1, contoso.com tarafından kullanılan tek kiracılı bir Azure AD uygulamasıdır. fabrikam.com kullanıcılarının App1'e erişmesini sağlamanız ve harici kullanıcı erişim yaşam döngüsünü yönetmeniz gerekiyor. Hangi çözümü önermelisiniz?
- App1, gönderim isteği mesajlarını App2'nin şu anda işlediği bir Azure Storage kuyruğuna gönderir. Gelecekteki ek uygulamaların yalnızca kendileriyle ilgili mesajları alabilmesi gerekmektedir. Birden çok abonenin ilgili işlemleri almasını sağlamak için hangi mesajlaşma çözümünü önermelisiniz?
- App1, her saat, yalnızca mevcut günün işlemlerini içeren File1.txt adlı kümülatif bir işlem günlüğünü app1data kapsayıcısındaki bir blok bloba yükler. Üzerine yazıldıktan sonra 30 güne kadar, önceki herhangi bir günden File1.txt'nin en son yüklenen sürümünü geri yükleyebilmeniz ve depolama kullanımını en aza indirmeniz gerekir. Hangi özelliği etkinleştirmelisiniz?
- App1, Oracle veritabanı kullanan şirket içi bir uygulamadır. App1 verilerini dönüştürmek ve bir Azure Synapse Analytics örneğine yüklemek için Azure Databricks kullanacaksınız. Databricks'in App1 verilerine erişebilmesi için hangi iki Azure hizmetini dahil etmelisiniz? (İki tane seçin.)
- App1, yalnızca contoso.com kullanıcılarının oturum açmasına izin veren tek kiracılı bir Azure AD uygulamasıdır. Hangi eylem, fabrikam.com kiracısındaki kullanıcıların App1'de kimlik doğrulaması yapmasını sağlar?
- App1'i Azure'a geçirdikten sonra, güvenlik ve uyumluluk gereksinimlerini karşılamak için depolanan verilerin yetkisiz olarak değiştirilmesini önlemek amacıyla kontroller uygulamanız gerekir. Hangi eylemi gerçekleştirmelisiniz?
- App1'i Azure'a geçirmeyi planlıyorsunuz ve App1 verilerini barındıracak Azure Storage hesabı için güvenlik ve uyumluluk gereksinimlerini karşılayacak bir ağ bağlantısı çözümü önermeniz gerekiyor. Hangi seçeneği önermelisiniz?
- App2 için izleme gereksinimlerini karşılamak üzere hangi izleme çözümünü önermelisiniz?
- Arka uç hizmeti bir Azure SQL veritabanına (SQL1) yazan çok katmanlı bir uygulamanız (App1) var. İstemci kullanıcıları verileri App1 istemcisi aracılığıyla okuyor ve yoğun yük altında veri alımında önemli gecikmeler yaşıyor. Kullanıcılar için veri alım gecikmesini en aza indirmek için hangi hizmeti eklemelisiniz?
- Aşağıdaki gereksinimlere sahip yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın: replikalar arasındaki yük devri kayıpsız olmalı; bir bölge kesintisi sırasında veritabanı erişilebilir kalmalı; ve maliyet en aza indirilmelidir. Hangi dağıtım seçeneği bu gereksinimleri karşılar?
- Aşağıdaki gereksinimlere sahip, yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın: kopyalar (replica) arasındaki yük devretme (failover) kayıpsız olmalı, bir bölge kesintisi sırasında veritabanı erişilebilir kalmalı ve maliyetler en aza indirilmelidir. Hangi dağıtım seçeneğini seçmelisiniz?
- Aşağıdaki gereksinimleri karşılayan, yüksek oranda erişilebilir bir Azure SQL veritabanı dağıtımı tasarlayın: replikalar arasındaki yük devretme herhangi bir veri kaybı olmadan gerçekleşmeli, veritabanı bir bölge kesintisi sırasında erişilebilir kalmalı ve maliyetler en aza indirilmeli. Hangi dağıtım seçeneğini seçmelisiniz?
- Aşağıdaki gereksinimleri karşılayan, yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın: (1) replikalar arasında veri kaybı olmadan yük devretme, (2) bir bölge kesintisi sırasında erişilebilir kalma ve (3) maliyeti en aza indirme. Hangi dağıtım seçeneğini seçmelisiniz?
- Aşağıdakilerin tümünü karşılayan bir veri depolama yaklaşımı önerin: REST erişimini destekler, değişen boyutlarda ve kullanım modellerine sahip 20 bağımsız tablo barındırır, verileri ikincil bir Azure bölgesine otomatik olarak çoğaltır ve maliyeti en aza indirir. Hangi seçenek bu gereksinimleri karşılar?
- Aynı dağıtık satış uygulaması (siparişler, faturalandırma, ödeme, envanter, sevkiyat) için, XML kullanarak işlem mesajlarının eşzamansız iletişimini sağlayan bir çözüm önerin. Aşağıdakilerden hangisi uygun olur?
- Aynı sanal ağdaki tüketici VM'lerinden erişilebilen AKS tabanlı bir mikro hizmet mimarisi tasarlıyorsunuz. Gereksinimler: giriş tek bir özel IP ile kısıtlanmalı ve karşılıklı TLS kullanılarak korunmalı, gelen çağrılar hız sınırlamasına tabi olmalı ve maliyetler en aza indirilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Azure aboneliğinizdeki her yeni ARM kaynak dağıtımının aylık bir raporunu oluşturmanız gerekiyor. Rapor için dağıtım günlüklerini merkezi olarak toplamak ve sorgulamak için hangi hizmeti kullanmalısınız?
- Azure aboneliğinizdeki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarını listeleyen aylık bir rapor oluşturmanız gerekiyor. Bu dağıtım olaylarını toplamak ve raporlamak için hangi hizmeti kullanmalısınız?
- Azure aboneliklerine kaynak dağıtımlarını otomatikleştirmeyi planlıyorsunuz. Azure Blueprints ve Azure Resource Manager (ARM) şablonları arasındaki farkı hangi ifade açıklar?
- Azure AD ile entegre edilmiş 10 Azure web uygulamasını yönetiyorsunuz. Kullanıcılar proje ekipleri arasında sık sık yer değiştiriyor. Proje yöneticileri, projelerinin uygulamasındaki kullanıcıları inceleyebilmeli ve kaldırabilmeli, ayrıca atamaları doğrulamak için her 30 günde bir otomatik bir uyarı almalıdır. Bu gereksinimleri hangi Azure özelliği karşılar?
- Azure AD kiracınız (contoso.com), 20 misafir kullanıcı da dahil olmak üzere 50 üyeden oluşan atanmış üyeliğe sahip bir güvenlik grubuna (Group1) sahiptir. Her üç ayda bir çalışan, her üyenin üyeliğe hala ihtiyacı olup olmadığını belirtmesine olanak tanıyan ve üyeliğe ihtiyaç duymadığını belirten veya yanıt vermeyen üyeleri otomatik olarak kaldıran otomatik bir üyelik incelemesi uygulamanız gerekir. Öneriye ne dahil etmelisiniz?
- Azure AD kiracınız, şirket içi bir Active Directory ile eşitlenir. Özel bir iş kolu uygulaması SAML çoklu oturum açma gerektirir ve kullanıcılar bilinmeyen bir konumdan oturum açtığında çok faktörlü kimlik doğrulamayı zorunlu kılmalıdır. Bu gereksinimleri karşılamak için hangi iki Azure özelliğini dahil etmelisiniz? (İki tane seçin.)
- Azure App Service üzerinde çok kiracılı bir web uygulaması dağıtıyorsunuz. Gereksinimler şunlardır: gelen erişim yalnızca şirket ağından özel olmalıdır; Azure SQL Database'e giden çağrılar özel uç noktalar kullanmalıdır; sıfır kesinti süresi ile mavi/yeşil dağıtımlar kullanılmalıdır; ve yüke göre otomatik olarak ölçeklenmelidir. Hangi iki yapılandırma gereklidir?
- Azure Blob Storage'da depolanmış veri dosyalarınız var ve bunları dönüştürüp Azure Data Lake Storage'a taşımanız gerekiyor. Dönüştürme işlemi bir mapping data flow kullanacak. Mapping data flow'u gerçekleştirmek ve dönüştürülmüş veriyi Data Lake Storage'a taşımak için hangi Azure hizmetini kullanmalısınız?
- Azure Container Instances'taki kapsayıcılara dağıtılmış çok katmanlı bir uygulamayı (App1) izleyeceksiniz. İzleme çözümü, uygulama bileşenleri arasında sentetik işlem izleme sağlamalı ve minimum geliştirme çabası gerektirmelidir. Hangi Azure İzleyici özelliğini dahil etmelisiniz?
- Azure Cosmos DB for the Core (SQL) API üzerinde global olarak dağıtılmış bir sipariş işleme sistemi tasarlıyorsunuz. Sistem, tek bir bölge kesintisi sırasında veri kaybı olmadan hem East US hem de West Europe'da yazma işlemlerini kabul etmeli ve otomatik olarak yük devretmelidir. Yerel kullanıcılar için okuma gecikmesi en aza indirilmelidir. Ne yapılandırmalısınız?
- Azure Event Grid tarafından iletilen olaylara yanıt olarak özel C# kodu yürütmeniz gerekiyor. Yürütülen kodun, bir Azure VM üzerinde çalışan bir SQL Server örneğinin özel IP adresine erişebilmesi ve maliyetlerin en aza indirilmesi gerekir. Hangi barındırma seçeneğini dahil etmelisiniz?
- Azure Event Hubs'tan olayları işlemek için Azure İşlevleri'ni kullanacaksınız. Bireysel istek işlemenin beş ila yirmi dakika sürmesi bekleniyor. Barındırma çözümünün, istek işleme çalışma zamanı tahminlerini desteklemesi ve olay odaklı otomatik ölçeklendirme sağlaması gerekir. Hangi İşlevler barındırma planını önermelisiniz?
- Azure Monitor Network Insights, Application Insights, Microsoft Sentinel ve VM insights'ı içeren ve hepsi tek bir ekip tarafından yönetilen bir izleme çözümü dağıtacaksınız. Gerekli minimum Azure İzleyici (Log Analytics) çalışma alanı sayısı kaçtır?
- Azure Sanal Makine Ölçek Kümeleri üzerinde durum bilgisi olmayan bir API çalıştırıyorsunuz. Trafik oldukça değişkendir. Ani trafik artışları için preemptible kapasite kullanarak maliyeti en aza indirmeli, CPU ve kuyruk derinliğine göre ölçeklendirme yapmalı ve uygulama güncellemelerini sağlık denetimleri ve surge ile güvenli bir şekilde dağıtmalısınız. Hangi yaklaşımı kullanmalısınız?
- Azure SQL Database kullanan, görev açısından kritik bir SaaS'ı yönetiyorsunuz. Tek bir okuma-yazma dinleyicisi ve raporlama için ayrı bir salt okunur dinleyici ile otomatik bölgeler arası yük devretmeye ihtiyacınız var. Her bölgede, Kullanılabilirlik Alanları arasında yüksek kullanılabilirlik de gereklidir. Hangi çözümü uygulamalısınız?
- Azure ve şirket içinde Windows ve Linux sunucularını yönetiyorsunuz. Gereksinimler: 1) Hem Azure hem de şirket içi sunuculara tanımlanmış bakım pencereleri içinde aylık yama uygulayın ve yeniden başlatmaları koordine edin. 2) IIS Windows özelliğinin belirli sunucularda kurulu ve yapılandırılmış kalmasını sağlayın. 3) Bir Azure Monitor uyarısı tetiklendiğinde, günlükleri yerel olarak arşivlemek için şirket içi bir dosya sunucusunda bir PowerShell betiği yürütün. Ne uygulamalısınız?
- Azure VM'ler üzerinde tek bölgeli, üç katmanlı bir uygulama tasarlıyorsunuz. Çözüm, %99,99 VM çalışma süresi SLA'sına ulaşmalı ve web, uygulama ve veritabanı katmanları arasındaki doğu-batı gecikmesini en aza indirmelidir. Veritabanı Ultra Disk gerektiriyor. Ne tasarlamalısınız? İki tane seçin.
- Azure'da barındırılan ve 50 MB ile 12 GB arasında değişen video dosyalarını depolayacak, internete yönelik bir uygulama tasarlıyorsunuz. Uygulama sertifika tabanlı kimlik doğrulama kullanacak. Depolama maliyetlerini en aza indirirken en hızlı okuma performansını sağlayan Azure depolama seçeneğini önerin.
- Azure'da çalışan uygulamalara NetTcpBinding ve WS-Security kullanan şirket içi bir WCF SOAP hizmetini açmanız gerekiyor. Şirket içi güvenlik duvarı gelen bağlantı noktaları açılamaz. İstek-yanıt semantiğine ihtiyacınız var ve tam bir siteden siteye VPN'den kaçınmak istiyorsunuz. Hangi bağlantı seçeneğini seçmelisiniz?
- Azure'da siparişler, faturalandırma, ödemeler, envanter ve nakliye için ayrı hizmetlere sahip dağıtılmış bir satış uygulaması geliştiriyorsunuz. Hizmetler arasında XML mesajları kullanarak işlemsel bilgilerin eşzamansız değişimini gerektiriyorsunuz. Hangi Azure hizmetini dahil etmelisiniz?
- Azure'da üçüncü taraf bir iş zamanlayıcı kullanacak bir HPC kümesi sağlamayı planlıyorsunuz. Küme düğümlerini sağlamak ve yönetmek ve zamanlayıcı ile entegre olmak için bir çözüm önermeniz gerekiyor. Öneriye hangi Azure hizmetini dahil etmelisiniz?
- Bir aboneliğin etkinlik günlüklerini okuyacak bir Azure Functions uygulaması geliştiriyorsunuz. İşlev uygulaması için yönetim yükünü en aza indiren bir kimlik doğrulama yaklaşımı istiyorsunuz. Hangi kimlik doğrulama seçeneğini önermelisiniz?
- Bir abonelikteki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarını özetleyen aylık bir rapor oluşturmanız gerekiyor. Dağıtım olaylarını ve ayrıntılarını elde etmek için hangi kaynağı sorgulamalısınız?
- Bir abonelikteki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarını listeleyen aylık bir rapor oluşturmak için bir çözüm önerin. Önerinize hangi hizmet dahil edilmelidir?
- Bir abonelikteki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarının aylık raporunu oluşturmak için hangi Azure hizmetini kullanmalısınız?
- Bir App Service web uygulaması (App1), tek kiracılı bir Azure AD uygulaması olarak kaydedilmiştir ve şu anda yalnızca contoso.com kullanıcılarından oturum açma kabul etmektedir. fabrikam.com kullanıcılarının App1'de oturum açmasına izin vermek için hangi yapılandırma değişikliğini önermelisiniz?
- Bir Azure aboneliği, harici bir şirket (Fabrikam, Ltd.) tarafından geliştirilen özel bir uygulama (Application1) içerir. Fabrikam geliştiricilerine Application1 bileşenlerine rol tabanlı erişim izni verilmiştir. Geliştiricilerin yöneticisine Application1 erişim izinlerini listeleyen aylık bir e-posta gönderen ve yöneticinin onaylamadığı tüm izinleri otomatik olarak iptal eden, az geliştirme gerektiren bir çözüm önerin. Ne önermelisiniz?
- Bir Azure aboneliğindeki blob container'ına yalnızca on finans departmanı kullanıcısı tarafından Nisan ayı boyunca erişilebilmesi gerekmektedir. Erişimi bu dönemle sınırlamak için hangi güvenlik mekanizmasını önermelisiniz?
- Bir Azure aboneliğindeki tüm yeni Azure Resource Manager (ARM) kaynak dağıtımlarını listeleyen aylık bir rapor oluşturmanız gerekiyor. Bu dağıtım etkinliğini elde etmek için hangi Azure hizmetini kullanmalısınız?
- Bir Azure AD kiracısı, şirket içi Active Directory ile senkronize olur. Şirket içinde barındırılan bir dahili web uygulaması (WebApp1), Entegre Windows Kimlik Doğrulaması kullanır. Bazı uzak kullanıcıların VPN erişimi yoktur ancak WebApp1'e tek oturum açma (SSO) gereksinimleri vardır. Çözüme hangi iki Azure özelliğini dahil etmelisiniz? (İki tane seçin.)
- Bir Azure AD kiracısında (contoso.com), Group1 atanmış üyelik kullanır ve 50 üye (20 misafir kullanıcı dahil) içerir. Group1 üyeliğinin aşağıdaki özelliklere sahip yinelenen bir değerlendirmesini uygulamanız gerekir: her üç ayda bir otomatik olarak tekrarlanır; her üyenin grupta kalıp kalmaması gerektiğini belirtmesine olanak tanır; üyeliğe ihtiyaç duymadığını belirten kullanıcıları otomatik olarak kaldırır; ve yanıt vermeyen kullanıcıları otomatik olarak kaldırır. Ne uygulamalısınız?
- Bir banka, aşağıdaki özelliklere sahip entegrasyon iş akışları gerektirmektedir: özel gelen ve giden bağlantıya sahip izole bir sanal ağda çalışır, şirket içi veri ağ geçidi kullanmadan ExpressRoute üzerinden SAP ve SQL Server sistemlerine erişir, yönetilen bağlayıcılar kullanır ve ölçekte öngörülebilir performans sağlar. Bu iş akışları için hangi barındırma modelini önermelisiniz?
- Bir e-ticaret sitesi için AKS üzerinde bir mikro hizmet platformu tasarlıyorsunuz. Gereksinimler: istemciler için tek bir genel uç nokta, merkezi kimlik doğrulama ve kısıtlama, etki alanı olayları (örneğin, OrderCreated) için hizmetten hizmete ayrıştırma ve dahili hizmet keşfi. Harici erişim ve olay odaklı iletişim gereksinimlerini karşılamak için hangi iki bileşeni dahil etmelisiniz?
- Bir finansal analiz platformu, kullanımda olan hassas verileri korumalıdır. Bazı iş yükleri AKS üzerinde Linux kapsayıcıları olarak çalışırken, diğerleri VM'lerde çalışır. Donanım tabanlı Güvenilir Yürütme Ortamları (TEE'ler) kullanmalı, iş yükleri çalışmadan önce uzaktan tasdiklemeyi desteklemeli ve kod değişikliklerini en aza indirmelisiniz. Ne uygulamalısınız?
- Bir IoT satıcısı, iş ortaklarına özel bir olay hizmeti sunar. İş ortakları, aralıklı olarak çevrimdışı olabilen HTTPS webhook uç noktaları sağlar. Olayları standart bir diller arası şema kullanarak yayımlamanız, eventType önekine göre olayları filtrelemeniz, üstel geri çekilmeyle (exponential backoff) 24 saate kadar yeniden denemeniz ve teslimatın nihayetinde başarısız olması durumunda teslim edilemeyen olayları denetim için bir depolama hesabında saklamanız gerekir. Ne uygulamanız gerekir?
- Bir iş kolu uygulaması, Azure App Service üzerinde bir web/API katmanı ve Azure SQL Database üzerinde bir veri katmanından oluşmaktadır. İşletme, bölgesel bir kesinti durumunda 5 dakikalık bir RPO ve 15 dakikalık bir RTO gerektirmektedir. Bu hedefleri karşılamak için ne uygulamalısınız?
- Bir iş ortağı kuruluşun kullanıcılarına bir Microsoft Teams ekibine, bir SharePoint sitesine ve dahili bir iş kolu uygulamasına erişim izni vermeniz gerekir. Gereksinimler: istekler bir Contoso sponsoru tarafından onaylanmalıdır, atamalar yenilenmezse 60 gün sonra sona erer, erişim yalnızca iş ortağının doğrulanmış etki alanındaki kullanıcılar tarafından kullanılabilir ve harici misafir hesapları tüm atamalarını kaybettiklerinde kiracıdan kaldırılmalıdır. Ne uygulamalısınız? (İki tane seçin)
- Bir işlemin farklı bölümlerini (siparişler, faturalandırma, ödemeler, envanter, nakliye) yöneten birden çok Azure bulut hizmetinden oluşan bir satış uygulaması tasarlıyorsunuz. Bu hizmetler arasında XML mesajları kullanarak işlem bilgilerinin eşzamansız değişimini sağlamanız gerekiyor. Önerinize hangi Azure hizmetini dahil etmelisiniz?
- Bir kuruluş, SD-WAN cihazlarını kullanarak 80 şube ofisini Azure'a bağlamayı ve Azure'daki yönetilen bir güvenlik yığını aracılığıyla yerel internet çıkışı sağlamayı planlıyor. Ayrıca birden fazla VNet'i aynı hub'lara bağlamak ve şubeden internete ve şubeden VNet'e giden trafiği merkezi kontrolle Azure Firewall üzerinden yönlendirmek istiyorlar. Hangi Virtual WAN tasarımı, en az operasyonel yük ile gereksinimleri karşılar?
- Bir kuruluş, veri entegrasyonlarını Azure'a taşıyor. Aşağıdaki gereksinimlere sahipler: (a) minimum değişiklikle taşınması gereken düzinelerce mevcut SSIS paketi; (b) eşleme veri akışlarını kullanan yeni buluta özel dönüşümler; (c) bir güvenlik duvarı aracılığıyla şirket içi Oracle'a güvenli bağlantı. Azure Data Factory işlem hatları ile düzenleme yapmayı planlıyorsunuz. Hangi iki entegrasyon çalışma zamanını sağlamalısınız?
- Bir medya platformu, sık erişilen içeriği Azure Storage'da depolar ve küresel olarak sunar. Gereksinimler şunlardır: veri kesintisi olmadan bir bölge arızasını sürdürmek, birincil bölge kesintisi sırasında ikincil bir bölgeden okuma erişimine izin vermek (failover başlatmadan) ve uzun süreli bir bölgesel kesinti meydana gelirse planlı bir hesap failover'ı gerçekleştirebilmek. Bu gereksinimleri hangi iki tasarım seçimi karşılar? İki tane seçin.
- Bir medya şirketi, günlük video dosyalarını Azure Blob Storage'a alır. Videolar 7 gün boyunca yoğun bir şekilde okunur, sonraki 3 ay boyunca ara sıra okunur ve ardından en düşük maliyetle 5 yıl boyunca saklanması gerekir. Yalnızca 'critical' kapsayıcısının ikincil bir bölgeye çoğaltılması gerekir. İkincil kopyanın birincilden daha uzun bir saklama politikası olacaktır. Ne tasarlamalısınız?
- Bir pazar yeri uygulaması, iş ortağı tarafından gönderilen order.created olaylarına tepki vermeli, bu olayları dahili hizmetlere dağıtmalı ve birden çok SaaS API'sini çağıran, insan onayını bekleyen ve son olarak bir depo sistemine komut gönderen uzun süreli bir düzenleme çalıştırmalıdır. Minimum özel kod ve gevşek bağlantı istiyorsunuz. Birlikte hangi iki Azure hizmetini kullanmalısınız?
- Bir perakende platformu, API katmanı için bir Azure Virtual Machine Scale Set (VMSS), web ön ucu için bir App Service ve Azure SQL Database üzerinde çalışmaktadır. Aşağıdakileri yapmanız gerekmektedir: 1) VMSS ortalama CPU'su 5 dakika boyunca %80'i aştığında (nöbetçi ekibi SMS ile bilgilendir) ve 5 dakika boyunca %95'i aştığında (SRE ekibini PagerDuty aracılığıyla çağır) uyarı ver. 2) App Service ve SQL tanılama günlüklerini bir Log Analytics çalışma alanına aktar ve 365 gün boyunca Azure Storage'a arşivle. 3) App Service günlükleri 5 dakika içinde 10'dan fazla 'OrderTimeoutException' içerdiğinde bir uyarı tetikle. Ne uygulamanız gerekir?
- Bir perakende platformu, çok adımlı sipariş iş akışlarını işler. Her sipariş, ilgili mesajlardan (sipariş oluşturuldu, ödeme onaylandı, ürünler rezerve edildi) oluşan bir konuşma oluşturur ve bu mesajlar, birden çok abone arasında OrderId'ye göre sırayla işlenmelidir. Bir çalışan 'sipariş oluşturuldu' mesajını işlediğinde, aşağı akış hizmetlerine atomik olarak iki komut göndermeli veya işleme başarısız olursa geri almalıdır. Zehirli mesajlar, kaybolmadan izole edilmelidir. Hangi mesajlaşma tasarımını önermelisiniz?
- Bir perakendecinin 12 hafta içinde veri merkezinden çıkması gerekiyor. Temel Java EE monolit uygulaması WebSphere üzerinde çalışıyor ve birçok PL/SQL paketi içeren bir Oracle veritabanı kullanıyor. Test kapasitesi sınırlı; işletme, ilk günden itibaren özellik denkliği talep ediyor. Gelecek yıl için kapsayıcılarda mikro hizmetlere daha geniş bir modernizasyon planlanıyor. Şimdi hangi geçiş yaklaşımını önermelisiniz?
- Bir render iş yükü için Azure Batch tasarlıyorsunuz. İş boyutları büyük ölçüde değişiyor ve preemptible kapasite kullanarak maliyeti en aza indirmek istiyorsunuz ancak küçük, her zaman açık bir temel kapasiteyi sürdürmek istiyorsunuz. Görevlerin bağımlılıkları var ve her iş gönderimi için düzenlenmeleri gerekiyor. Ne uygulamalısınız? İki tane seçin.
- Bir satış uygulaması, farklı işlem bileşenlerini (siparişler, faturalandırma, ödeme, envanter, nakliye) yöneten birden çok bulut hizmetinden oluşmaktadır. Hizmetler, işlem bilgilerini XML mesajları kullanarak eşzamansız olarak değiş tokuş etmelidir. Hizmetler arasında eşzamansız XML mesaj alışverişini güvenilir bir şekilde desteklemek için hangi Azure mesajlaşma hizmetini önermelisiniz?
- Bir satış uygulaması, farklı işlem bileşenlerini (siparişler, faturalandırma, ödeme, envanter, nakliye) yöneten birden çok bulut hizmetinden oluşur. Hizmetler, XML mesajları kullanarak işlem bilgilerini eşzamansız olarak değiş tokuş etmelidir. Hizmetler arasında mesajları kuyruğa almak için basit ve uygun maliyetli bir yol olarak hangi Azure depolama tabanlı kuyruklama çözümünü önermelisiniz?
- Bir satış uygulaması, siparişleri, faturalandırmayı, ödemeleri, envanteri ve sevkiyatı yöneten birden çok Azure hizmetinden oluşmaktadır. Hizmetler arasında XML formatında işlem bilgilerinin eşzamansız değişimini sağlamanız gerekiyor. Hangi Azure hizmetini önermelisiniz?
- Bir sipariş karşılama sisteminin OrderId başına FIFO işleme, mesajların zamanlanmış teslimi, 5 başarısız işleme denemesinden sonra otomatik dead-lettering, 10 dakika içinde kopya tespiti ve bir mesajı atomik olarak alıp iki komut yayınlama yeteneğine ihtiyacı vardır. Hangi mesajlaşma hizmetini seçmelisiniz?
- Bir SOC ekibinin, Azure AD oturum açma günlüklerine ve Microsoft 365 denetim verilerine dayanarak riskli oturum açma davranışlarını (imkansız seyahat gibi) tespit etmesi ve Microsoft Defender for Endpoint'ten gelen uç nokta uyarılarını ilişkilendirmesi gerekiyor. Yüksek güvenilirlikli bir uyarı tetiklendiğinde, hesap otomatik olarak devre dışı bırakılmalı ve bir ServiceNow olayı açılmalıdır. Bu senaryo için Microsoft Sentinel tasarlıyorsunuz. Hangi iki yapılandırmayı uygulamalısınız? Her doğru cevap çözümün bir parçasını sunar.
- Bir spoke VNet'teki bir VM'den, hub'daki Private Endpoint aracılığıyla erişilen bir Azure SQL Database'e aralıklı gecikme süresi bildiriliyor. (1) Erişilebilirliği ve gecikme süresini sürekli olarak izlemeli, (2) olaylar sırasında VM'ye giriş yapmadan VM NIC üzerinde paketleri yakalamalı, (3) hangi NSG kurallarının akışlara izin verdiğini/reddetdiğini doğrulamalı ve (4) ilgili topolojiyi görselleştirmelisiniz. Hangi Network Watcher yetenekleri kümesi gereksinimleri en iyi şekilde karşılar?
- Bir şirket, SaaS erişimi için giden TLS denetimi ve VNet'ler arasındaki east-west trafiği için izinsiz giriş algılama/önleme (intrusion detection/prevention) gerektirmektedir. Merkezi bir güvenlik ekibi genel kuralları uygulamalı, bölgesel ekiplerin ise istisnalar eklemesine izin vermelidir. Hangi Azure Güvenlik Duvarı tasarımını önermelisiniz?
- Bir şirketin her biri yedekli VPN cihazlarına sahip iki veri merkezi bulunmaktadır. Azure hub VNet'inde dinamik yönlendirme ile yüksek oranda erişilebilir, aktif-aktif VPN sonlandırması gerekmektedir. Daha sonra ExpressRoute eklemeyi planlıyorlar ve ExpressRoute'u birincil, VPN'i ise aynı hub üzerinde yedek olarak kullanmayı düşünüyorlar. Hangi ağ geçidi tasarımını önermelisiniz?
- Bir telemetri sistemi, 100.000 cihazdan Azure Event Hubs'a saniyede 100 MB veri almalıdır. Üç aşağı akış ekibinin bağımsız okumalara ihtiyacı vardır: gerçek zamanlı bir analiz işi, bir izleme hizmeti ve bir cold-path arşivi. Veriler her 5 dakikada bir otomatik olarak Azure Data Lake Storage Gen2'ye kalıcı olarak kaydedilmeli ve aşağı akış okumaları birbirini etkilememelidir. Hangi iki yapılandırmayı önermelisiniz?
- Bir uygulama bazen bir depolama hesabına yinelenen dosyalar yazar. Bir PowerShell betiği yinelenenleri tanımlar ve siler, ancak onaydan sonra manuel olarak çalıştırılır. Bu adımları gerçekleştiren sunucusuz bir çözüm önerin: betiği saatlik olarak çalıştırır, operasyon yöneticisine bir onay e-postası gönderir, yöneticinin e-posta yanıtını işler ve onaylanırsa silme işlemini yürütür.
- Bir üretim şirketinin üç hafta içinde birden çok konumdan Azure'a veri taşıması gerekiyor. Ana veri merkezi 700 TB dosya verisi barındırıyor. On iki şube ofisinin her birinde yaklaşık 5 TB dosya verisi bulunuyor. Tüm sitelerdeki internet bant genişliği sınırlı ve güvenilmez; çevrimdışı bir aktarım gerekiyor. Hangi iki eylemi önermelisiniz?
- Bir veri analizi platformu için yeni abonelikleri standartlaştırmanız gerekiyor. Temel gereksinimler şunları içerir: iki kaynak grubu dağıtmak, platform operasyonları için RBAC rolleri atamak, izin verilen konumlar ve tanılama ayarları için ilkeler atamak ve abonelik sahipleri tarafından temel kaynakların silinmesini önlemek. Ne önermelisiniz?
- Bir VM scale seti ve birden çok Function App çalıştırıyorsunuz. Bunların, kaynaklar ve bölgeler arasında ortak, yeniden kullanılabilir bir kimlikle Azure Key Vault ve Azure Storage'a erişmesi gerekiyor. Kimliğin herhangi bir tek kaynaktan daha uzun süre yaşaması gerekir. İş yüklerinin ayrıca, sırları depolamadan, Entra ID'ye güvenen bir iş ortağı API'sini çağırmak için OAuth belirteçleri alması gerekiyor. Ne yapmalısınız? Her doğru cevap çözümün bir parçasını sunar.
- Bir yönetim ekibi, bir yönetim grubuna bir 'İzin Verilen Konumlar' ilkesi atar. Bazı eski kaynak gruplarının, altı ay içinde bir geçiş tamamlanana kadar geçici olarak muaf tutulması gerekir. Şunları yapmanız gerekir: 1) Bu kaynakları bir son kullanma tarihiyle muaf olarak işaretleyin, 2) Diğer kaynakları uyumluluk açısından değerlendirmeye devam edin ve 3) Bir deployIfNotExists ilkesinin yapılandırma kaymasını düzelttiği uyumlu olmayan kaynaklar için düzeltme görevi ilerlemesini izleyin. Ne yapmalısınız?
- Bir yönetim grubu altında üç Azure aboneliğini yönetiyorsunuz. Yönetim, Microsoft Defender for Cloud Güvenli Puanını yükseltmek ve bu aboneliklerde PCI DSS uyumluluğunu izlemek istiyor. Ayrıca, minimum özel ilke yazımıyla yerel yetenekleri kullanarak VM'ler ve AKS kümeleri için tehdit korumasının etkinleştirilmesini istiyorlar. Hangi iki eylemi gerçekleştirmelisiniz? Her doğru cevap çözümün bir parçasını sunar.
- Bir yönetişim tasarımının parçası olarak, birçok aboneliğe sahip büyük bir ortamda Azure Policy kullanmayı planlıyorsunuz. Azure Policy tanımlarını hangi üç kapsama atayabilirsiniz? (Üç tane seçin.)
- Birden çok abonelikte kaynak kullanan 12 Azure aboneliğiniz ve üç projeniz var. Microsoft Maliyet Yönetimi'ni kullanarak proje başına maliyetleri en aza indirerek izlemeniz gerekiyor. Hangi iki özelliği kullanmalısınız? (İki tane seçin.)
- Birden çok Azure bölgesindeki örneklerle bir Azure App Service web uygulaması dağıtacaksınız. Yük dengeleme çözümünün şunları yapması gerekir: bölgesel bir kesinti sırasında erişilebilir kalması; Azure Web Application Firewall (WAF) desteği; çerez tabanlı "affinity" desteği; ve URL tabanlı yönlendirme desteği. Hangi Azure hizmetini önermelisiniz?
- Birden çok Azure bulut hizmetinden (siparişler, faturalandırma, ödeme, envanter, nakliye) oluşan dağıtılmış bir satış sistemi geliştiriyorsunuz. Hizmetler arasında zaman uyumsuz, XML tabanlı mesaj alışverişini etkinleştirmek için bir öneriye ihtiyacınız var. Hangi Azure mesajlaşma hizmetini dahil etmelisiniz?
- Birden çok kullanıcı için veri depolayacak, her kullanıcının verilerini ayrı bir anahtarla şifreleyecek ve hesaptaki tüm verilerin müşteri tarafından yönetilen anahtarlar kullanılarak şifrelenmesini sağlayacak bir Azure Depolama hesabı dağıtmanız gerekiyor. Hangi depolama seçeneğini dağıtmalısınız?
- Birden çok kullanılabilirlik bölgesine sahip bir bölgede bir e-ticaret platformu için Azure Database for PostgreSQL dağıtıyorsunuz. Çözüm, bölge içinde sıfır veri kaybıyla otomatik yük devretme sağlamalı ve OLTP performansını etkilemeden başka bir bölgede salt okunur analizi desteklemelidir. Ne uygulamalısınız?
- Birden çok lokasyonda dağıtılacak bir satış noktası (POS) çözümü tasarlıyorsunuz. Her lokasyon, Standard katmanındaki bir Azure Databricks çalışma alanında kimlik doğrulaması yapması gereken çeşitli şirket içi uygulamalara ev sahipliği yapacaktır. Çözüm, personel değişimleri ve kimlik bilgisi yönetimiyle ilgili yönetim yükünü en aza indirmelidir. Şirket içi uygulamanın çalışma alanına erişmesi için hangi kimlik doğrulama yöntemini yapılandırmalısınız?
- Birden çok ülkeden gelen satış verilerini birleştirmek için Azure Cosmos DB kullanan bir uygulama tasarlıyorsunuz. Seçilen API, SQL tarzı sorguları, coğrafi çoğaltmayı ve ilişkisel depolamayı ve erişimi desteklemelidir. Hangi API'yi önermelisiniz?
- Birden çok veritabanına sahip şirket içi bir SQL Server 2016 örneğini, minimum kod değişikliğiyle Azure'a geçirmeniz gerekiyor. Çözümün SQL Agent işlerini, veritabanları arası sorguları ve CLR'yi desteklemesi gerekir. Veritabanlarına yalnızca mevcut ExpressRoute üzerinden özel ağ ile erişilebilir olmalı ve geçiş minimum kesinti süresiyle gerçekleşmelidir. Hangi iki eylemi gerçekleştirmelisiniz?
- BT Destek dağıtım grubunun sağlık ve senkronizasyon uyarıları alması için bir bildirim çözümü önermeniz gerekiyor. Önerinize hangi çözümü dahil etmelisiniz?
- Büyük bir kuruluş, hem düzenlenmiş hem de düzenlenmemiş iş birimlerinde yüzlerce iş yükünü barındırmak için yeni bir Azure kiracısı kuruyor. Merkezi kimlik, yönetim ve ağ iletişimi, standartlaştırılmış koruyucu önlemler ve platform hizmetleri ile uygulama abonelikleri arasında net bir ayrım istiyorlar. Ne uygulamalısınız?
- CDB1, sürekli güncellenen operasyonel verileri depolayan bir kapsayıcıyı barındırıyor. Bu operasyonel verileri AS1 ile günlük olarak, operasyonel veri deposunun performansını düşürmeden analiz etmeniz gerekiyor. Tasarıma hangi çözümü dahil etmelisiniz?
- CDB1, sürekli operasyonel güncellemeler alan bir kapsayıcıya ev sahipliği yapmaktadır. Operasyonel depolamanın performansını düşürmeden bu operasyonel verilere karşı AS1'de günlük analizler çalıştırmanız gerekir. Operasyonel iş yükünü etkilemeden analizi desteklemek için hangi teknolojiyi önermelisiniz?
- Contoso, 600 VMware VM, 80 SQL Server örneği ve 120 IIS web uygulamasının Azure'a aşamalı bir geçişini planlıyor. Sunucular için aracısız keşif ve bağımlılık eşleme gerçekleştirmek; VM boyutlandırma/hazırlık değerlendirmesi yapmak; Azure SQL Managed Instance'a SQL Server geçiş hazırlığını değerlendirmek; ve Azure App Service ile uyumluluk açısından IIS web uygulamalarını değerlendirmek için tek bir Azure yerel çözümü istiyorlar. Ne uygulamalısınız?
- Contoso, şirket içi çeşitli hizmetlerini HTTP tetikleyicileri olan Azure Logic Apps aracılığıyla kullanıma sunmaktadır. Bir iş ortağı kuruluşu (Fabrikam), üçüncü taraf bir OAuth 2.0 kimlik sağlayıcısı (Azure AD kiracısı yok) kullanmaktadır ve geliştiricilerinin Contoso'nun mantıksal uygulamalarının bir alt kümesine programlı erişime ihtiyacı vardır. Çözümün şunları sağlaması gerekir: (1) Fabrikam geliştiricilerinin mevcut OAuth 2.0 sağlayıcılarını kullanmasına izin vermek, (2) iş ortağı istekleri için Contoso kullanıcılarından daha katı hız sınırları uygulamak, (3) mevcut mantıksal uygulamalarda herhangi bir değişiklik gerektirmemek ve (4) Azure AD misafir hesapları kullanmamak. Tasarıma hangi hizmeti dahil etmelisiniz?
- Contoso'nun bir Azure AD kiracısı ve bir Azure aboneliği vardır. Fabrikam, kendi şirket içi Active Directory'si ve Microsoft 365 kiracısı olan bir iş ortağı kuruluşudur. Fabrikam'dan on geliştiricinin Contoso'nun aboneliğindeki bir kaynak grubuna Katkıda Bulunan erişimine ihtiyacı vardır ve mevcut Fabrikam kimlik bilgilerini kullanmaları gerekmektedir. Contoso bunu sağlamak için ne yapmalıdır?
- Contoso'nun Microsoft 365'e erişimi aşağıdaki gibi kontrol etmesi gerekiyor: (1) SharePoint Online, yönetilmeyen cihazlardan yalnızca web tabanlı, salt okunur erişime izin vermelidir; (2) Exchange Online'a yalnızca uyumlu cihazlardan erişilebilir olmalıdır; (3) Kurumsal çıkış IP aralıklarından gelen oturum açma işlemleri her iki kısıtlamadan da muaf olmalıdır. Hangi tasarımı uygulamalısınız?
- Çok katmanlı bir uygulamayı barındırmak için Azure'da bir spoke sanal ağı tasarlıyorsunuz. Kurumsal IP stratejisi, şirket içi ve mevcut hub VNet'leri için 10.0.0.0/8'i ayırır. Yeni spoke'un hub ile eşleşmeye izin vermek için çakışmayı önlemesi gerekir. Uygulama, genel uç noktası üzerinden asla erişilememesi gereken bir Azure Storage hesabı kullanacaktır. Yaklaşık 500 VM bekliyorsunuz ve ölçeklendirme için yeriniz var. Ne tasarlamalısınız?
- Çok kiracılı bir analiz platformu, iki iş yükü için AKS kullanır: (1) sabit trafiğe sahip, her zaman açık bir API katmanı ve (2) yeniden başlatmalara tolerans gösterebilen, büyük, gecelik toplu işler. Azure SQL Database ve App Service tabanlı bir yönetici portalı 7/24 çalışır ve öngörülebilir bir kullanıma sahiptir. Yönetim, SLO'ları etkilemeden işlem maliyetinde %30'luk bir azalma talep etmektedir. Hangi iki öneri bu hedefi en iyi şekilde karşılar?
- Dağıtık satış uygulaması (siparişler, faturalandırma, ödeme, envanter, nakliye) için servisler arasında asenkron XML mesaj alışverişini sağlayacak bir mekanizma önerin. Hangi Azure servisini önermelisiniz?
- Doğu ABD ve Batı Avrupa'da Standart SKU Azure Load Balancer'ların arkasında iki özdeş bölgesel hizmet işletiyorsunuz. Bölgeler arasında trafiği dağıtan ve bölgesel sağlığa göre yük devretme yapan tek bir anycast genel IP'ye ihtiyacınız var. Sağlık yoklamaları her bölgedeki bir HTTP /health uç noktasını kontrol etmelidir. Hangi iki yapılandırmayı uygulamalısınız? İki tane seçin.
- Doğu ABD'deki bir Recovery Services kasasına 100 Azure sanal makinesini yedekliyorsunuz. Bölgesel bir kesinti sırasında eşleştirilmiş bölgede VM'leri geri yükleyebilmeli ve yedekleme öğelerini yanlışlıkla veya kötü niyetli silinmeye karşı koruyabilmelisiniz. Kasa şu anda GRS kullanıyor. Ne yapılandırmalısınız? İki tane seçin.
- E-ticaret platformunuz için farklı bölgelerde birden çok genel uç nokta işletiyorsunuz. Veri egemenliği gereksinimlerini karşılamak için kullanıcıların geldikleri ülke veya bölgeye göre uç noktalara yönlendirildiğinden emin olmanız gerekir. Hangi Azure Traffic Manager yönlendirme yöntemini kullanmalısınız?
- East US bölgesinde Server1 adlı bir Azure Database for MySQL Flexible Server dağıtacaksınız ve eşleştirilmiş bölgeye yük devretme gerekirse kesinti süresini en aza indiren iş sürekliliğini uygulamanız gerekir. Hangi eylemi gerçekleştirmelisiniz?
- Ekibinizin, görev açısından kritik bir Azure iş yükünün Azure Well-Architected Framework'ün beş temel ilkesi (güvenilirlik, güvenlik, maliyet optimizasyonu, operasyonel mükemmellik, performans verimliliği) genelinde sürekli bir mimari incelemesini gerçekleştirmesi gerekmektedir. Yönetim, ilkelere uygun bulgular, önceliklendirilmiş öneriler ve birden çok abonelikte zaman içindeki iyileştirmeleri minimum kurulumla kolayca takip etmenin bir yolunu istiyor. Ne önermelisiniz?
- Eski bir hizmet Azure Table Storage kullanıyor. Yeni gereksinimler arasında birden çok bölgede düşük gecikmeli okuma ve yazma ile küresel dağıtım, tüm özelliklerin otomatik indekslenmesi, RU/s tabanlı aktarım hızı kontrolü ve minimum kod değişikliği bulunmaktadır. Ne yapmalısınız?
- Eski bir monolit, Azure VM'ler üzerinde dahili bir yük dengeleyicinin arkasında çalışmaktadır. Uç noktaları sıfır kesinti süresiyle mikroservislere artımlı olarak geçirmeniz ve tek bir genel API uç noktasını korumanız gerekir. Plan, bir seferde bir rotayı yeni servislere taşırken, geri kalanını monolit üzerinde tutmaktır. Ne uygulamalısınız?
- Farklı Azure hizmetlerinin siparişleri, faturalandırmayı, ödemeleri, envanteri ve nakliyeyi işlediği dağıtılmış bir satış uygulaması tasarlıyorsunuz. Bu hizmetlerin XML mesajları kullanarak zaman uyumsuz olarak iletişim kurması gerekir. Hangi Azure mesajlaşma hizmetini önermelisiniz?
- Geliştiricilere Azure sanal makineleri sağlama yeteneği verirken şu kısıtlamaları uygulamanız gerekiyor: yalnızca belirli bölgelerde oluşturmaya izin verin ve yalnızca belirli VM boyutlarının oluşturulmasına izin verin. Hangi Azure özelliğini kullanmalısınız?
- Geliştiricilerin Azure sanal makineleri sağlamasına izin verirken aşağıdaki kısıtlamaları uygulamanız gerekir: VM'leri yalnızca belirli Azure bölgelerinde ve yalnızca belirli VM boyutlarında oluşturabilirler. Bu kısıtlamaları uygulamak için hangi Azure özelliğini kullanmalısınız?
- Global bir içerik sitesi Azure App Service ve Azure Database for PostgreSQL Flexible Server üzerinde çalışmaktadır. Kullanıcılar uzak bölgelerden görselleri ve CSS'i yavaş indirdiklerini ve okuma ağırlıklı sorgular nedeniyle veritabanı CPU'sunun yüksek olduğunu bildirmektedir. Web katmanı ortalama %40 CPU kullanmaktadır. Dünya genelindeki son kullanıcı gecikmesini azaltmalı ve uygulama kodunu önemli ölçüde değiştirmeden veritabanının yükünü hafifletmelisiniz. İlk olarak hangi iki eylemi gerçekleştirmelisiniz?
- Güvenli bir kurumsal veri gölü oluşturuyorsunuz ve bu veri gölü, ayrıntılı klasör düzeyinde izinleri zorunlu kılmalı, Azure Databricks ve Azure Synapse sunucusuz SQL ile entegre olmalıdır. Erişim, Azure AD ve yönetilen kimlikler aracılığıyla verilmelidir. Hangi iki tasarım kararını uygulamalısınız?
- Güvenlik ekibiniz, mühendislere yalnızca gerektiğinde bir üretim aboneliğinde geçici Owner hakları vermek istiyor. Gereksinimler: atamalar zamana bağlı olmalı (maksimum 8 saat), bir görev yöneticisi tarafından onaylanmalı ve aktivasyonda MFA gerektirmeli ve üç ayda bir yeniden sertifikalandırılmalıdır. Ne yapılandırmalısınız? (İki tane seçin)
- Güvenlik ekibinizin yapması gerekenler: yönetilmeyen cihazlarda onaylanmış SaaS uygulamalarından (Salesforce ve Box) gerçek zamanlı oturum kontrolleriyle veri sızmasını önlemek; ağ ve uç nokta sinyallerinden gölge BT'yi keşfetmek; ve Microsoft 365'te aşırı izinler talep eden riskli OAuth uygulamalarını izlemek/iyileştirmek. Ne uygulamalısınız?
- Harici iş ortakları için bloblara yönelik süreli indirme bağlantıları yayınlıyorsunuz. Gerektiğinde verilen bağlantıları anında iptal edebilmeniz gerekir. Depolama hesabı, Azure Key Vault'ta depolanan müşteri tarafından yönetilen anahtarlarla şifreleme kullanmalıdır. Hangi iki eylemi gerçekleştirmelisiniz?
- Hedef olarak 10 şirket içi SQL Server veritabanını kullanmak üzere yapılandırılmış 100 SQL Server Integration Services (SSIS) paketiniz var. Bu 10 veritabanını Azure SQL Database'e geçirmeyi planlıyorsunuz. Mevcut SSIS paketlerinin Azure SQL Database'i hedef olarak kullanmasına olanak tanıyan bir çözüm önerin. Öneriye ne dahil etmelisiniz?
- Her biri farklı bir Azure bölgesinde olmak üzere iki AKS kümesine 10 uygulama dağıtacaksınız. Dağıtım, tek bir AKS kümesi arızalanırsa uygulamaların kullanılabilirliğini korumalı ve her kapsayıcıda SSL yapılandırmadan internete yönelik trafiği SSL kullanarak şifrelemelidir. Tasarıma hangi hizmeti dahil etmelisiniz?
- Her biri sıcaklık, cihaz kimliği ve zaman damgası verilerini akışla aktaran 50.000 cihazla bir Azure IoT Hub çözümü planlıyorsunuz. Saniyede yaklaşık 50.000 kayıt yazılacak ve verilerin neredeyse gerçek zamanlı olarak görselleştirilmesi gerekiyor. Bu verileri depolamak ve sorgulamak için hangi iki hizmeti önerirsiniz? (İki tane seçin.)
- Her müşterinin mobil uygulaması için anlık bildirimler gönderen çok kiracılı bir SaaS platformu oluşturuyorsunuz. Her müşteri kendi APNs/FCM kimlik bilgilerini getirir ve kayıtların ve etiketlerin izolasyonunu gerektirir. Ortamları (Geliştirme/Test/Üretim) ayrı tutarken operasyonel yükü en aza indirmek istiyorsunuz. Hangi Azure Notification Hubs tasarımını uygulamalısınız?
- Hub-and-spoke mimarisi kullanıyorsunuz. Hub VNet'i, şirket içi ağa bir ExpressRoute ağ geçidi ve bir çift üçüncü taraf NVA içerir. Spoke'lar ağ geçidi geçişini kullanır. NVA'lar ve ExpressRoute ağ geçidi arasında dinamik rota değişimi yapmanız gerekiyor, böylece şirket içi rotalar NVA'lar tarafından öğrenilir ve NVA tarafından öğrenilen ön ekler ağ geçidine ulaşır, bu da manuel UDR'ler olmadan şubeden şubeye ve spoke'tan spoke'a akışları etkinleştirir. Ne uygulamanız gerekir?
- İki çok bölgeli web iş yükünün (/api ve /web) önüne Azure Front Door (Standard/Premium) dağıtıyorsunuz. Gereksinimler: /api/* isteklerini Origin Group A'ya, /web/* isteklerini Origin Group B'ye yönlendirin; her kaynak, HTTP 200 döndüren /healthz adresinde bir sağlık uç noktası sunar; yalnızca /api istekleri için belirli kullanıcı aracılarını engelleyen özel bir kural içeren bir WAF ilkesi uygulayın. Hangi iki yapılandırmayı uygulamanız gerekir? İki tane seçin.
- Kapsayıcılı iş yüklerini dört Azure bölgesine dağıtılmış AKS kümelerine dağıtacaksınız. Güncellenen kapsayıcı görüntülerinin AKS kümelerini barındıran tüm bölgelere otomatik olarak çoğaltılmasını hangi depolama çözümü sağlar?
- Karma adı çözümlemesini yönetiyorsunuz. Gereksinimler: (1) Web sitesi için genel kayıtlar ve dahili hizmetler için özel kayıtlar içeren contoso.com için Split-horizon DNS; (2) Azure VM özel A kayıtlarının otomatik kaydı; (3) Azure VM'lerinin şirket içi contoso.local adlarını çözümlemesi ve şirket içi istemcilerin Azure'da barındırılan özel contoso.com adlarını çözümlemesi gerekir; (4) Azure'da özel DNS sunucuları çalıştırmaktan kaçının. Hangi iki bileşeni dağıtmalı/yapılandırmalısınız? İki tane seçin.
- Kaynakları açıklanan Azure tabanlı bir sipariş işleme sistemi tasarlıyorsunuz. İşlem akışı: bir müşteri App1 aracılığıyla sipariş verir; App1, Vendor1 ve Vendor2'deki ürün stok durumunu kontrol etmek için mesajlar gönderir; bir entegrasyon bileşeni bu mesajları işler ve sipariş türüne göre Function1 veya Function2'yi çağırır; bir satıcı stok durumunu onayladıktan sonra, Function1 veya Function2 App1 için bir durum mesajı oluşturur; tüm işlem adımları storage1'e kaydedilir. Entegrasyon bileşeni için hangi kaynak türünü önermelisiniz?
- Kendi disklerinizi göndererek 20 TB veriyi bir Azure Storage hesabına aktarmak için Azure Import/Export hizmetini kullanmayı planlıyorsunuz. İçe aktarma işinin doğru şekilde işlenmesini ve durumunu takip edebilmenizi sağlamak için hangi iki eylem gereklidir?
- Kesintisiz bir Azure SQL dağıtımı tasarlayın. Bu dağıtım şu gereksinimleri karşılamalıdır: replikalar arasındaki yük devretme kayıpsız olmalı, bir bölge kesintisi sırasında veritabanı erişilebilir kalmalı ve maliyetler en aza indirilmelidir. Hangi dağıtım seçeneğini seçmelisiniz?
- Kısa ömürlü bir veri işleme işini, birbirine sıkıca bağlı iki kapsayıcı (bir worker ve bir log-forwarding sidecar) kullanarak çalıştırmanız gerekiyor. Her iki kapsayıcının da dosyaları paylaşması ve bir Azure sanal ağında barındırılan özel bir Redis önbelleğine güvenli bir şekilde bağlanması gerekiyor. Minimum yönetimle en basit işlem seçeneğini istiyorsunuz. Ne yapmalısınız? İki seçenek belirleyin.
- Kişisel olarak tanımlanabilir bilgileri (PII) depolayacak bir Azure SQL Veritabanı dağıtacaksınız. Yalnızca ayrıcalıklı kullanıcıların PII değerlerini görüntüleyebilmesini sağlamanız ve operasyonel karmaşıklığı en aza indirmeniz gerekir. Hangi özelliği dahil etmelisiniz?
- Kritik öneme sahip bir web uygulaması, Azure Application Gateway (WAF) aracılığıyla yayınlanmakta ve bir hub-and-spoke topolojisinde Azure Firewall tarafından korunmaktadır. Uygulamanın genel uç noktaları için otomatik L3/L4 DDoS azaltma sağlamalı, araştırmalar için ayrıntılı saldırı telemetrisi toplamalı ve bilinen kötü amaçlı IP'lerin engellenmesini iyileştirmelisiniz. Ne uygulamalısınız?
- Kullanıcı oturum durumunu milisaniyenin altında erişimle sürdüren ve düğüm arızalarından sağ çıkması gereken bir ticaret platformu için bir Service Fabric uygulaması tasarlıyorsunuz. Yükseltmelerin sıfır kesinti süresiyle ve sağlık bozulursa otomatik geri alma ile gerçekleştirilmesi gerekir. Hangi iki tasarım seçimini yapmalısınız?
- Kullanıcılar için içerik toplayan bir uygulama tasarlıyorsunuz. SQL komutlarını destekleyen, çoklu ana yazmalara izin veren ve düşük gecikmeli okuma operasyonları sağlayan bir veritabanı çözümü önerin. Öneriye hangi hizmeti dahil etmelisiniz?
- Kullanıcılar için içerik toplayan bir uygulama tasarlıyorsunuz. Veritabanı çözümünün SQL sorgularını desteklemesi, çoklu ana (çok bölgeli) yazmalara izin vermesi ve düşük gecikmeli okuma işlemlerini garanti etmesi gerekmektedir. Hangi veritabanını önermelisiniz?
- Kuruluşunuz iş yüklerini Azure, AWS ve GCP genelinde çalıştırmaktadır. Tüm insan ve iş yükü kimliklerini keşfetmeniz, bunların etkin izinlerini envanterlemeniz, bulutlar arası kullanılmayan izinleri belirlemeniz ve onay iş akışlarıyla rolleri otomatik olarak en az ayrıcalığa göre boyutlandırmanız gerekir. Ne uygulamanız gerekir?
- Kuruluşunuz Spring Boot mikro hizmetleri üzerinde standartlaşıyor. Azure'a özel merkezi yapılandırmaya, hizmet keşfine, yönlendirme için entegre bir API ağ geçidine ve kullanıma hazır dağıtılmış izleme/metriklere ihtiyacınız var. Ayrıca ayrı OSS bileşenleri kurmadan tam olarak yönetilen bir deneyim istiyorsunuz. Hangi hizmet tasarımını seçmelisiniz?
- Kuruluşunuz, düzinelerce abonelikte gizli dizi yönetimini standartlaştırıyor ve Azure AD gruplarını kullanarak merkezi, rol tabanlı denetim istiyor. Güvenlik ayrıca hiç kimsenin gizli dizileri veya anahtarları kalıcı olarak silememesini ve kriptografik anahtarların bir alt kümesinin paylaşılan hizmetten ayrı, özel, FIPS 140-2 Düzey 3 onaylı bir HSM sınırında bulunmasını zorunlu kılıyor. Tüm gereksinimleri minimum operasyonel yük ile karşılamak için ne uygulamalısınız?
- Kuruluşunuz, tüm aboneliklerdeki Azure Advisor önerilerinin kategoriye (maliyet, güvenlik, güvenilirlik, performans, operasyonel mükemmellik) göre gruplandırılmış haftalık, otomatik bir özetini istiyor. Özet, bir Depolama hesabına kaydedilmeli ve özel kod yazmadan bir Microsoft Teams kanalına gönderilmelidir. Bunu ölçekli olarak uygulamak için hangi iki hizmeti birleştirmelisiniz? (İki tane seçin.)
- Kuruluşunuz, üç aboneliğe yayılmış 150 adet D4as_v5 üretim VM'si çalıştırmaktadır. İş yüklerinin en az üç yıl boyunca istikrarlı bir şekilde çalışması beklenmektedir. Tasarrufları en üst düzeye çıkarmanız, indirimleri abonelikler arasında uygulamanız ve filonun %10'unun orta vadede kullanımdan kaldırılması durumunda bir miktar esneklik sağlamanız gerekmektedir. Ne önermelisiniz?
- Kuruluşunuzun Kuzey Amerika ve Avrupa'da ofisleri var ve Azure'a geçiş yapıyor. Gereksinimler: mobil kullanıcıların noktadan siteye VPN bağlantıları otomatik olarak en yakın Azure bölgesine bağlanmalı; her bölgedeki ofisler ExpressRoute aracılığıyla kendi yerel Azure bölgesine bağlanmalı; sanal ağlar ve şirket içi ağlar arasında geçişli yönlendirme desteklenmeli; ve sanal ağlar arasındaki trafik FQDN'ye göre filtrelenebilir olmalıdır. Hangi ağ çözümünü önermelisiniz?
- Kuruluşunuzun, Corp yönetim grubu altındaki tüm aboneliklerde iki standardı uygulaması gerekiyor: (1) kaynaklarda bir CostCenter etiketi bulunmalı (eksik olduğunda varsayılan bir etiket otomatik olarak eklenmeli) ve (2) kaynaklar yalnızca onaylanmış bölgelerde dağıtılmalıdır. Mümkün olduğunda mevcut kaynaklar düzeltilmelidir. Ne yapmalısınız? (İki tane seçin)
- Kuyruk aracılığıyla mesaj göndererek iletişim kuran iki bileşenden oluşan bir uygulama tasarlıyorsunuz. Mesajlar katı bir İlk Giren İlk Çıkar (FIFO) sırasına göre işlenmelidir. FIFO işlemeyi sağlamak için hangi kuyruklama çözümünü kullanmalısınız?
- Kuzey Avrupa ve Batı Avrupa'daki çeşitli aboneliklerde görev açısından kritik iş yüklerini destekliyorsunuz. Yapmanız gerekenler: 1) Seçtiğiniz hizmetleri etkileyen Azure genelindeki hizmet sorunları için uyarılar alın. 2) VM ana bilgisayarlarınızı etkileyen planlı bakımlar hakkında bilgilendirin. 3) Özellik kullanımdan kaldırma gibi hizmet durumu bildirimlerini takip edin. 4) Farklı Service Health bildirimlerini farklı eylem gruplarına (e-posta ve ITSM) yönlendirin. Ne yapılandırmalısınız?
- Küresel bir kuruluş, SharePoint Online ve OneDrive'daki PII içeren belgeleri otomatik olarak etiketlemek ve korumak, ayrıca içeriğe göre Exchange Online'daki e-postaları şifrelemek istiyor. Harici alıcılar korumalı dosyaları okuyabilmeli ancak yazdıramamalı veya indirememelidir. Kullanıcılar Office uygulamalarında etiketleri görmeli ve uygulayabilmeli, ayrıca şirket içi dosya paylaşımları da taranmalı ve etiketlenmelidir. Ne uygulamalısınız?
- Küresel bir kuruluş, şirket içi Windows ve Linux sunucularını ve mevcut bir Amazon EKS kümesini envanter, ilke ve GitOps tabanlı yapılandırma için Azure yönetimi altına almak istiyor. Bu kaynakları Azure'a taşımayacaklar. Hangi iki eylemi gerçekleştirmelisiniz?
- Küresel bir oyun platformu için dağıtılmış bir önbellek tasarlıyorsunuz. Önbellek, iki Azure bölgesinde aktif-aktif yazmalara izin vermeli, sharding ile 100 GB'tan fazla veriyi desteklemeli ve milisaniyenin altında gecikme süresi sağlamalıdır. Hangi seçeneği seçmelisiniz?
- Linux düğümleri kullanan bir Azure Kubernetes Service (AKS) kümesi dağıtmanız gerekiyor. Çözüm, ölçek büyütme (scale-out) işlemleri sırasında işlem kaynaklarını sağlama süresini en aza indirmeli, Linux kapsayıcılarının otomatik ölçeklenmesini desteklemeli ve yönetim çabasını minimize etmelidir. Hangi ölçeklendirme seçeneğini önermelisiniz?
- Linux sistem bileşenleri ve Windows tabanlı .NET iş kolu hizmetleri çalıştıran bir platform için bir AKS kümesi tasarlıyorsunuz. Pod'lar, bir sanal ağ aygıtı tarafından incelenmek üzere VNet içinde yönlendirilebilir IP'ler almalıdır. Küme, talebe göre düğümleri otomatik olarak ölçeklendirmelidir. Hangi tasarımı uygulamalısınız?
- Maliyet açısından optimize edilmiş geçişler planlıyorsunuz. Şirketinizde aktif Software Assurance'a sahip Windows Server Datacenter ve SQL Server Enterprise çekirdek lisansları bulunmaktadır. Ayrıca Canonical destek sözleşmeleriyle 50 Ubuntu VM çalışmaktadır. 200 Azure VM (Windows), 32 vCore'lu bir Azure SQL Yönetilen Örneği ve birkaç Ubuntu VM dağıtacaksınız. Azure'daki işlem lisanslama maliyetlerini azaltmak için hangi iki iş yükü Azure Hibrit Avantajı'nı uygulayabilir?
- Maliyetleri en aza indirirken gereksinimleri karşılayan App1 için bir App Service mimarisi önermelisiniz. Aşağıdakilerden hangisi en uygun öneridir?
- Mevcut tüm Azure Firewall dağıtımlarına uygulanacak zorunlu kuralları içeren yeni bir Azure Firewall politikası dağıtmanız ve bunu bir üst politika olarak yapılandırmanız gerekir. Ortamınızdaki mevcut güvenlik duvarı politikaları (ekli tabloda gösterildiği gibi) göz önüne alındığında, oluşturmanız gereken minimum ek Azure Firewall politikası sayısı kaçtır?
- Microsoft Entra ID Protection kullanarak hesap ele geçirme riskini azaltmanız gerekiyor. Gereksinimler: riskli oturumları engellemek veya kesintiye uğratmak, bir kullanıcı yüksek riskli olarak onaylandığında parola değişikliği istemek ve orta ve üzeri oturum açma riski için MFA gerektirmek. Ne uygulamalısınız? (İki tane seçin)
- Müşteri bilgileri içeren 12 şirket içi veri kaynağınız (SQL Server, MySQL, Oracle) var. Bu verileri analiz ve raporlama için bir Azure Data Lake Storage hesabında birleştireceksiniz. Yeni verileri otomatik olarak ayıklamak, dönüştürmek ve veri gölüne yüklemek için yönetim çabasını en aza indirirken hangi hizmeti kullanmalısınız?
- Müşteri PII'sini işleyen katmanlı bir web uygulamasını güvence altına alıyorsunuz. Birinci aşamada, etki alanını (blast radius) en aza indirmeli, ayrıcalıklı erişimi kısıtlamalı ve ihlal varsayımında bulunmalısınız. Resmi bir veri sınıflandırma dağıtımı önümüzdeki çeyrekte başlayacak. Şimdi hangi iki tasarım kararını uygulamalısınız?
- Müşteri siparişleri, faturalandırma, ödemeler, envanter ve sevkiyattan sorumlu çeşitli Azure bulut hizmetlerinden oluşan bir satış uygulaması tasarlıyorsunuz. Hizmetler, XML olarak biçimlendirilmiş işlem bilgilerini eşzamansız olarak değiş tokuş etmelidir. Hangi Azure hizmetini önermelisiniz?
- Network Contributor rolü için Azure RBAC atamalarını uygulamanız ve kimlik doğrulama ve yetkilendirme kısıtlamalarını karşılamanız gerekir. Gereken minimum rol ataması sayısı kaçtır?
- NoSQL için bir Azure Cosmos DB hesabı, analitik depolama etkinleştirilmiş bir kapsayıcı (Contained) içerir. Contained'in verilerini neredeyse gerçek zamanlı olarak işlemeniz ve sonuçları bir Azure Synapse Analytics çalışma alanındaki bir veri ambarına, çalışma alanındaki bir çalışma zamanı motoru kullanarak yazmanız ve veri hareketini en aza indirmeniz gerekiyor. Hangi Synapse havuzunu kullanmalısınız?
- Olay tabanlı bir işleme platformu tasarlıyorsunuz. Bu platformun yoğun trafiği (günde milyonlarca olay) yönetmesi, uzun süreli düzenlemeler gerçekleştirmesi ve soğuk başlatma olmadan bir VNet'teki özel uç noktalar üzerinden kaynaklara erişmesi gerekmektedir. Tetikleyiciler arasında Service Bus ve HTTP bulunmaktadır. Hangi barındırma seçeneğini ve özelliklerini kullanmalısınız?
- Operasyonlar için tek bir Azure İzleyici Çalışma Kitabı (Workbook) teslim etmeniz gerekiyor. Bu çalışma kitabı şunları sağlamalıdır: 1) Kullanıcı tarafından seçilen kaynaklar için CPU ve bellek metriklerini ve önemli logları görüntüler. 2) KQL sorguları içinde kullanılan bir 'Ortam' parametresi (Prod, UAT, Dev) ile filtrelemeye izin verir. 3) Birden fazla abonelikteki Operasyonlar AAD grubu tarafından salt okunur olarak erişilebilirken, siz düzenleme erişimine sahip olursunuz. Hangi iki yapılandırmayı uygulamanız gerekir? (İki tane seçin.)
- Ortam, sahip, departman ve maliyet merkezi bazında her kaynağın kolayca tanımlanabilmesi için Azure yönetimi tasarlıyorsunuz. Bu operasyonel niteliklerin raporlamaya dahil edilebildiğinden emin olmalısınız. Tasarıma hangi mekanizmayı dahil etmelisiniz?
- Ortamda yapılması planlanan değişiklikleri desteklemek için kimlik yönetimi stratejisine ne dahil etmelisiniz?
- Özel bir COM bileşenine bağımlı bir web uygulamasını Azure'a taşımanız gerekiyor. Çözümün bir Azure veri merkezinin kullanılamaz duruma gelmesi halinde erişilebilir kalması ve maliyetin en aza indirilmesi gerekmektedir. Hangi dağıtımı önermelisiniz?
- Platform ekibiniz, CI/CD için uzun süreli kimlik bilgilerini ve Azure kaynaklarına küme içi erişimi kaldırmak istiyor. GitHub Actions, bir istemci sırrı olmadan Bicep şablonlarını Azure'a dağıtmalı ve AKS iş yükleri, hizmet sorumlusu sırlarını depolamadan Key Vault ve Storage'a erişmelidir. Ne yapılandırmalısınız? Her doğru cevap çözümün bir parçasını sunar.
- SaaS platformunuz 200 küçük kiracı veritabanına ev sahipliği yapmaktadır. Her kiracı, kısa süreli, öngörülemeyen etkinlik artışları yaşarken, toplam kullanım orta düzeyde kalmaktadır. Hesaplama maliyetini en aza indirmek, ayrılmış kapasite indirimlerini kullanmak ve veritabanı başına ölçeklendirmeyi yönetmekten kaçınmak istiyorsunuz. Hangi dağıtımı seçmelisiniz?
- Sanal makinelerde barındırılan, yüksek verimli bir API için katman 7 ağ geçidinin arkasında bölgeye dayanıklı bir mimari tasarlıyorsunuz. Çözüm, genel IP'yi değiştirmeden tek bir kullanılabilirlik alanı arızasından sağ çıkmalı, işlem gücünü bölgeler arasında dağıtmalı ve TLS'yi ağ geçidinde sonlandırmalıdır. Ne tasarlamalısınız? İki tane seçin.
- Saniyede en az 500 isteği işleyebilen ve büyük resimleri, videoları ve ses akışlarını depolayabilen bir Azure depolama hesabı sağlamanız gerekir. Hangi tür depolama hesabını sağlamalısınız?
- Service1 adında, yerel dosya sistemine geçici dosyalar okuyup yazan ve Windows Uygulama olay günlüğüne girdiler yazan bir .NET web hizmetiniz var. Hem bakım yükünü hem de maliyeti en aza indiren bir Azure barındırma seçeneği önermelisiniz. Hangi seçeneği önerirsiniz?
- Sıcaklık, cihaz kimliği ve zaman damgası verilerini saniyede yaklaşık 50.000 kayıt hızında akışla gönderen 50.000 cihazla bir Azure IoT Hub dağıtımı planlıyorsunuz ve gerçek zamanlıya yakın görselleştirme gereksiniminiz var. Bu iş yükü için bu verileri depolamak ve sorgulamak üzere hangi iki hizmeti önerirsiniz? (İki tane seçin.)
- Sık sık yapılandırma kayması ve teşhis edilmesi zor olaylar yaşayan çok bölgeli bir perakende platformu işletiyorsunuz. Önümüzdeki çeyrek için dağıtımlar hala manuel, ancak tutarlı ortamlar ve arızalar ve SLO'lar hakkında eyleme dönüştürülebilir içgörüler sağlayarak operasyonel mükemmelliği hemen iyileştirmeniz gerekiyor. İlk olarak hangi iki adımı uygulamalısınız?
- Sipariş işleme, faturalandırma, ödeme, envanter ve sevkiyatı yöneten birden çok Azure bulut hizmetinden oluşan bir satış uygulaması geliştiriyorsunuz. Hizmetler arasında XML mesajları kullanarak işlem verilerinin eşzamansız alışverişini sağlamanız gerekiyor. Hangi Azure hizmetini önermelisiniz?
- Sipariş, faturalandırma, ödeme, envanter ve sevkiyat işlevlerini yerine getiren birden çok bulut hizmetinden oluşan bir satış sistemi tasarlıyorsunuz. Hizmetler, XML mesajları kullanarak işlem bilgilerini eşzamansız olarak değiştirmelidir. Bu mesajlaşma düzenini etkinleştirmek için hangi Azure çözümünü önermelisiniz?
- Siparişler, faturalandırma, ödemeler, envanter ve sevkiyat için birden çok Azure hizmetinden oluşan bir satış uygulaması tasarlıyorsunuz. Hizmetler arasında XML formatında işlem bilgilerinin eşzamansız değişimini sağlamak için hangi Azure bileşenini dahil etmelisiniz?
- Siparişler, faturalandırma, ödemeler, envanter ve sevkiyat için birden çok Azure bulut hizmeti kullanarak bir satış uygulaması geliştiriyorsunuz. Hizmetlerin, XML mesajları kullanarak işlem bilgilerini eşzamansız olarak değiştirmesi gerekiyor. Önerinize hangi Azure hizmetini dahil etmelisiniz?
- Siparişler, faturalandırma, ödemeler, envanter ve sevkiyat için birden çok Azure bulut hizmeti içeren bir satış uygulaması geliştiriyorsunuz. Hizmetler, işlem bilgilerini XML biçiminde eşzamansız olarak değiştirmelidir. Bu eşzamansız mesajlaşmayı desteklemek için hangi Azure hizmetini önermelisiniz?
- Siparişleri, faturalandırmayı, ödemeleri, envanteri ve nakliyeyi yöneten birden çok Azure bulut hizmetinden oluşan bir satış uygulaması tasarlıyorsunuz. Bu hizmetler, XML mesajlarını kullanarak işlem bilgilerini eşzamansız olarak değiştirmelidir. Hangi Azure hizmetini önermelisiniz?
- Siparişleri, faturalandırmayı, ödemeleri, envanteri ve sevkiyatı yöneten birden çok Azure hizmetinden oluşan bir satış uygulaması geliştiriyorsunuz. Bu hizmetlerin işlem bilgilerini XML mesajları kullanarak eşzamansız olarak değiştirmesini sağlayacak bir yaklaşıma ihtiyacınız var. Hangi hizmeti önermelisiniz?
- Siparişleri, faturalandırmayı, ödemeleri, envanteri ve sevkiyatı yöneten birden çok Azure bulut hizmetinden oluşan bir satış uygulaması geliştiriyorsunuz. Hizmetler, XML mesajlarını kullanarak işlem bilgilerini eşzamansız olarak değiştirmelidir. Hangi mesajlaşma çözümünü önermelisiniz?
- Siparişleri, faturalandırmayı, ödemeleri, envanteri ve sevkiyatı yöneten birden çok Azure hizmetinden oluşan bir satış uygulaması tasarlıyorsunuz. Hizmetler, XML tabanlı işlem mesajlarını eşzamansız olarak değiştirmelidir. Önerinize hangi Azure teklifini dahil etmelisiniz?
- SQL API kullanan Azure Cosmos DB veritabanlarına belirli Azure AD kullanıcı hesaplarına okuma erişimi vermeyi planlıyorsunuz. Bu erişimi sağlamak için aşağıdakilerden hangisini kullanmalısınız?
- SQL Server bir Azure sanal makinesinde çalışır ve veritabanları her gece bir toplu iş tarafından yazılır. Bölgesel bir kesinti için otomatik kurtarma sağlayan, 15 dakikalık bir RTO'yu ve 24 saatlik bir RPO'yu destekleyen ve maliyeti en aza indiren bir olağanüstü durum kurtarma çözümü tasarlayın. Hangi çözümü dahil etmelisiniz?
- Sub1 aboneliğindeki bir App Service web uygulaması (App1), Azure AD tek kiracılı kimlik doğrulamasını kullanır ve şu anda contoso.com adresindeki kullanıcıları kabul etmektedir. fabrikam.com adresindeki kullanıcıların App1'de kimlik doğrulaması yapmasını sağlamanız gerekir. Bu harici kullanıcıları yönetmek için aşağıdakilerden hangisini önermelisiniz?
- Sub1 aboneliğindeki bir App Service web uygulaması (App1), Azure AD tek kiracılı kimlik doğrulamasını kullanır ve şu anda contoso.com'dan kullanıcıları kabul etmektedir. fabrikam.com kiracısından kullanıcıların App1'de kimlik doğrulaması yapmasını sağlamanız gerekir. Bu harici kullanıcıları yönetmek için hangi yaklaşımı önermelisiniz?
- Sub1 aboneliğindeki bir App Service web uygulaması (App1), Azure AD'yi tek kiracılı bir uygulama olarak kullanacak şekilde yapılandırılmıştır; contoso.com'daki kullanıcılar oturum açabilir. fabrikam.com kiracısındaki kullanıcıların App1'de kimlik doğrulaması yapmasına izin vermek için ne önermelisiniz?
- Sub1, App1 adında bir Azure App Service web uygulaması içerir. App1, tek kiracılı Azure AD kimlik doğrulaması için yapılandırılmıştır ve şu anda contoso.com'daki kullanıcılardan oturum açma işlemlerini kabul etmektedir. fabrikam.com kiracısındaki kullanıcıların App1'de kimlik doğrulaması yapmasını sağlamanız gerekiyor. Harici kullanıcı erişimini yönetmek ve etkinleştirmek için hangi çözümü önermelisiniz?
- Sub1'deki App1, contoso.com kullanıcıları tarafından kullanılan tek kiracılı bir Azure AD uygulamasıdır. Harici kullanıcı erişimini yönetirken fabrikam.com kullanıcılarının App1'de kimlik doğrulaması yapmasını sağlamanız gerekiyor. Hangi çözümü önermelisiniz?
- Şirket içi bir Active Directory, Azure AD ile eşitlenir. Server1 üzerindeki App1, şirket içi etki alanına karşı LDAP kullanır. Server1, Subscription1'daki bir VM'ye geçirilecektir, ancak aboneliğin şirket içi ağa erişmesi engellenmelidir. Hangi çözüm, güvenlik politikasına uyarken App1'in çalışmaya devam etmesini sağlar?
- Şirket içi bir depolama çözümünü Azure'a geçirmeniz gerekiyor ve taşınan depolama Hadoop Distributed File System (HDFS) desteği sunmalıdır. Hangi Azure hizmetini kullanmalısınız?
- Şirket içi bir SQL Server veritabanını Azure SQL Yönetilen Örneği'ne geçireceksiniz ve müşteri tarafından yönetilen Şeffaf Veri Şifrelemesini (TDE) etkinleştirmeniz gerekiyor. TDE koruyucusu için şifreleme gücünü en üst düzeye çıkarmak amacıyla hangi algoritmayı ve anahtar uzunluğunu seçmelisiniz?
- Şirket içi bir uygulama, sunucu, veritabanı ve tablo adlarını kullanarak veritabanı tablolarına başvuruyor. Uygulamanın tablo referanslarını değiştirmeden uygulama verilerini Azure'a geçirmeniz gerekiyor. Uygulamanın tablolara sunucu/veritabanı/tablo ile başvurmaya devam etmesi için verileri hangi iki Azure hizmetine geçirebilirsiniz? (İki tane seçin.)
- Şirket içi bir Windows Server 2016 dosya sunucusundan bir Azure Blob Storage hesabına (store1) 500 GB dosya kopyalamanız gerekiyor. Bunu hangi iki Azure hizmetiyle gerçekleştirebilirsiniz? (İki tane seçin.)
- Şirket içi MySQL veritabanlarını Azure Database for MySQL Flexible Server'a geçirmeyi planlıyorsunuz. Bir veri merkezi arızalanırsa veritabanlarının erişilebilir kalmasını ve maliyetin en aza indirilmesini sağlamak için hangi işlem katmanını seçmelisiniz?
- Şirket içi ortamınızdan, farklı jeopolitik bölgelerdeki iki Azure bölgesindeki VNet'lere özel bağlantı tasarlıyorsunuz. Ayrıca, devre üzerinden Microsoft 365 erişilebilirliğine ihtiyacınız var, iki şirket içi sitenin Azure üzerinden birbiriyle iletişim kurmasını istiyorsunuz ve özel eşleme üzerinden VM'lere en kısa veri yolunu talep ediyorsunuz. Hangi ExpressRoute tasarımını önermelisiniz?
- Şirket içinde barındırılan bir Java uygulaması olan App1'i barındıran bir Linux sunucusunu Azure'a geçirmeyi planlıyorsunuz. App1, gün içinde bağlantı sayısı önemli ölçüde değişen, birden çok eşzamanlı örnek çalıştıran ve bir kapsayıcıda çalışmak için büyük değişiklikler gerektirecek etkileşimli bir HTTPS uygulamasıdır. Çözüm, App1'in birden çok örneğini çalıştırmalı, yüke göre örnek sayısını otomatik olarak ayarlamalı ve yönetim yükünü en aza indirmelidir. Hangi Azure işlem hizmetini önermelisiniz?
- Şirket içinde bulunan VM'lerden 30 adet Spring Boot mikroservisini (JAR olarak paketlenmiş) taşıyorsunuz. Uygulamalar Spring Cloud Config'i (Git arka ucu), servis keşfi için Netflix Eureka'yı, MySQL'i ve Redis'i kullanıyor. Kod değişikliklerini en aza indirmeli ve yönetilen hizmetleri benimsemelisiniz. Ne önermelisiniz?
- Şirket içinde VMware host'lar üzerinde çalışan iki katmanlı bir bordro uygulaması için olağanüstü durum kurtarma (DR) tasarlıyorsunuz. Veritabanı VM'ini ve uygulama VM'ini Azure'a çoğaltmak için Azure Site Recovery (ASR) kullanmayı planlıyorsunuz. Gereksinimler: Şirket içi iş yüklerini etkilemeden Azure'da kesintisiz bir DR testi yapabilmeli ve failover sırasında veritabanı VM'inin uygulama VM'inden önce başlamasını sağlamalısınız. Recovery Services kasasında hangi iki eylemi uygulamalısınız? İki tane seçin.
- Şirketiniz bir uygulamayı (App1) bir Azure Web Uygulaması olarak yeniden yazıyor. App1, her ayın yalnızca ilk günü erişilen şirket içi Microsoft SQL Server veritabanlarındaki verileri kullanır. Veri büyümesinin yılda %3'ün altında kalması bekleniyor. Verileri Azure SQL Database'e geçirmeniz ve veritabanının yalnızca her ayın ilk günü kullanılabilir olmasını sağlamanız gerekir. Hangi Azure SQL Database hizmet katmanını seçmelisiniz?
- Şirketiniz iki katmanlı genel API'ler sunmaktadır: Starter (müşteri başına günde 1.000 çağrı) ve Enterprise (müşteri başına günde 10.000 çağrı). Geliştiricilerin anahtar almak için onay bekleyen self-servis kaydolmaları gerekmektedir. Her istek otomatik olarak bir korelasyon kimliği başlığı almalıdır. Bu gereksinimleri minimum ek yük ile karşılayan Azure API Management yapılandırması nedir?
- Şirketiniz, farklı boyutlarda ve farklı kullanım oranlarına sahip 300 sanal makineyi bir VMware ortamında çalıştırmaktadır. Tüm VM'leri Azure'a geçirmeyi planlıyorsunuz ve yönetim çabasını en aza indirirken kaç tane ve hangi boyutlarda Azure sanal makinesine ihtiyaç duyulacağını belirlemeniz gerekiyor. Bu boyutlandırma ve geçiş önerisini oluşturmak için hangi Azure aracını kullanmalısınız?
- Şirketiniz, yüzlerce şirket içi vSphere VM'yi minimum kesinti süresiyle Azure'a geçirmeyi planlıyor. Bazı uygulamaların geçiş sırasında IP adreslerini koruması gerekiyor. VM'lerin, geçiş yapılan ortamdan Azure PaaS hizmetlerine özel erişime ihtiyacı olacak. Tasarıma hangi iki eylemi dahil etmelisiniz?
- Şirketinizin nadiren erişilen 5 TB boyutundaki dosyalarını şirket içi bir dosya sunucusundan Azure'a geçirmeniz gerekiyor. Dosyaların istendiğinde 24 saat içinde alınabilmesi ve depolama maliyetlerinin en aza indirilmesi şarttır. Bu gereksinimleri karşılayan iki depolama dağıtım seçeneği hangileridir? (İki tane seçin.)
- Şirketinizin üç bölüm arasında bölünmüş 300 aboneliği var: Perakende, Üretim ve Ar-Ge. Genel bir ilke olarak herkese açık IP oluşturmayı reddetmeniz, her bölüm için farklı izin verilen konum ilkeleri uygulamanız, Denetçilere kiracı genelinde Reader erişimi vermeniz ve abonelik sahiplerinin kendi kaynaklarını yönetmelerine izin vermeniz gerekiyor. Hangi yönetim grubu ve atama tasarımını uygulamalısınız?
- Şirketinizin Windows Server 2012 R2 üzerinde .NET Framework 4.7 kullanarak çalışan 50 şirket içi IIS web uygulaması var. 32 bit bileşenlerin, ISAPI filtrelerinin ve URL Yeniden Yazma kurallarının kullanımı dahil olmak üzere App Service uyumluluğunu hızlı bir şekilde değerlendirmeli ve ardından uyumlu uygulamaları minimum manuel adımlarla geçirmelisiniz. Ne yapmalısınız?
- Şu anda şirket içinde iki SQL Server veritabanı (DB1 ve DB2) kullanan bir uygulamanız var. Her iki veritabanını da Azure'a geçireceksiniz. Çözüm, DB1 ve DB2'yi kapsayan sunucu tarafı işlemleri desteklemeli ve güncellemeler için yönetim çabasını en aza indirmelidir. Hangi barındırma seçeneğini önermelisiniz?
- Şu anda ve gelecekte birden çok Azure sanal makinesine bir uygulama (App1) dağıtacaksınız. Bu VM'ler için gereksinimler şunlardır: bir Azure Key Vault'a, Azure Logic Apps'e ve bir Azure SQL Veritabanına erişmek için Azure AD ile kimlik doğrulaması yapmaları gerekir; yeni VM'ler eklendiğinde her seferinde yeni roller veya kimlik bilgileri atamaktan kaçınmalısınız; gizli diziler ve sertifikalar VM'lerde depolanmamalıdır; ve kimlik yönetimi yükü en aza indirilmelidir. Hangi kimlik türünü kullanmalısınız?
- Şu gereksinimlere sahip yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın: kayıpsız replika yük devretme, bölge kesintisi sırasında erişilebilirlik ve minimum maliyet. Hangi dağıtım seçeneğini seçmelisiniz?
- Şu gereksinimlere sahip, yüksek oranda erişilebilir bir Azure SQL Veritabanı tasarlayın: kopyalar (replica) arasındaki yük devri (failover) veri kaybı olmadan gerçekleşmeli, bir bölge kesintisi sırasında veritabanı erişilebilir kalmalı ve maliyetler en aza indirilmeli. Hangi dağıtım seçeneğini seçmelisiniz?
- Şu gereksinimlere tabi yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın: yük devretme veri kaybı olmadan gerçekleşmeli; veritabanı bir bölge kesintisi sırasında erişilebilir kalmalı; ve maliyet en aza indirilmelidir. Hangi dağıtım seçeneği en uygunudur?
- Şu gereksinimleri karşılayan bir Azure Storage yapılandırması önerin: 1 PB blob verisi depolar, üç seviyeli alt klasörleri destekler ve erişim kontrol listelerini (ACL'ler) destekler. Hangi yapılandırmayı kullanmalısınız?
- Şu gereksinimleri karşılayan yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın: replikalar arasında veri kaybı olmadan yük devretme gerçekleşmeli; bir bölge (zone) arızalanırsa veritabanı erişilebilir kalmalı; ve maliyetler en aza indirilmeli. Hangi dağıtım seçeneğini seçmelisiniz?
- Şu gereksinimleri karşılayan yüksek oranda erişilebilir bir Azure SQL çözümü tasarlayın: (1) replikalar arasındaki yük devretme sıfır veri kaybıyla gerçekleşmeli, (2) tek bir kullanılabilirlik alanı kesintisi sırasında veritabanı erişilebilir kalmalı ve (3) maliyet en aza indirilmeli. Hangi dağıtım seçeneği bu gereksinimleri karşılar?
- Şu gereksinimleri karşılayan yüksek oranda erişilebilir bir Azure SQL dağıtımı tasarlayın: kopyalar arasındaki yük devretme kayıpsız olmalı, bir bölge kesintisi sırasında veritabanı erişilebilir kalmalı ve maliyetler en aza indirilmelidir. Hangi dağıtım seçeneğini kullanmalısınız?
- Şu gereksinimleri karşılayan yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın: replikalar arasındaki yük devretme herhangi bir veri kaybı olmadan gerçekleşmeli, bir kullanılabilirlik alanı kesintisi sırasında veritabanı erişilebilir kalmalı ve maliyetler en aza indirilmelidir. Bu gereksinimleri en iyi karşılayan Azure SQL dağıtım seçeneği hangisidir?
- Şu gereksinimleri karşılayan, yüksek oranda erişilebilir bir Azure SQL dağıtımı tasarlayın: replikalar arasındaki yük devretme kayıpsız olmalı, bir bölge kesintisi sırasında veritabanı erişilebilir kalmalı ve maliyetler en aza indirilmelidir. Hangi dağıtım seçeneğini seçmelisiniz?
- Şu kısıtlamaları karşılayan, yüksek oranda erişilebilir bir Azure SQL Database tasarlamanız gerekiyor: veri kaybı olmadan failover, bölgesel kesinti sırasında erişilebilirlik ve minimum maliyet. Hangi dağıtım seçeneği bu gereksinimleri karşılar?
- Şunları yapması gereken yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın: (1) herhangi bir veri kaybı olmadan replikalar arasında yük devretme, (2) bir bölge kesintisi durumunda erişilebilir kalma ve (3) maliyetleri en aza indirme. Hangi dağıtım seçeneğini kullanmalısınız?
- Tek bir Azure SQL Veritabanı (Business Critical) üzerinde kritik bir OLTP iş yükü çalıştırıyorsunuz. Minimum bağlantı dizesi değişiklikleriyle otomatik bölgeler arası yük devretme istiyor ve raporlama sorgularının varsayılan olarak ikincil veritabanında çalışmasını istiyorsunuz. Hangi iki yapılandırmayı uygulamanız gerekir?
- Tenant A'daki bir iş yükünün, Tenant B'deki bir Storage hesabına özel olarak erişmesi gerekiyor. Tenant A'daki VNet'in depolama uç noktasını özel bir IP'ye çözümlemesi ve iş yükü alt ağlarında NSG'leri uygulamaya devam etmesi gerekmektedir. Hangi iki eylemi gerçekleştirmelisiniz? İki tane seçin.
- Toronto'daki bir şube ofisi, birden çok ofisteki kullanıcılar tarafından erişilen bir dosya sunucusu olarak bir VM'ye (VM1) ev sahipliği yapıyor. Toronto ofisi erişilemez hale gelirse kullanıcıların paylaşılan dosyalara minimum gecikmeyle erişebilmesini sağlamalısınız. Hangi çözümü önermelisiniz?
- Tüketim planında çalışan ve bir Azure Kuyruk Depolama tetikleyicisi kullanan App1 adlı bir Azure İşlevleri mikro hizmetiniz var. App1'i bir Azure Kubernetes Service (AKS) kümesine geçireceksiniz. AKS ortamı (a) mevcut dağıtımla aynı olay odaklı ölçeklendirme davranışını kullanmalı ve (b) hem kubenet hem de Azure CNI ağını desteklemelidir. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- US East bölgesinde bir Basic Azure Sanal WAN'ınız (VirtualWAN1) ve bir ExpressRoute devreniz var. VirtualWAN1 ile bir ExpressRoute ilişkilendirmesi oluşturmadan önce atmanız gereken ilk adım nedir?
- Uyumluluk ekibinizin tüm aboneliklerde haftalık bir rapora ihtiyacı var. Bu rapor şunları listelemelidir: 1) Herhangi bir NIC, yük dengeleyici veya VM ile ilişkili olmayan genel IP adresleri; 2) Son 14 gün içinde güvenlik kurallarının sayısını değiştiren Ağ Güvenlik Gruplarında (NSG'ler) yapılan değişiklikler. Çözüm, minimum ek yük ile ölçeklenmeli ve aracı gerektirmemelidir. Ne uygulamalısınız?
- Üç bölgede 200 Windows ve Linux VM'i yönetiyorsunuz. Gereksinimler: 1) Güvenlik ve operasyon ekiplerinin bölge başına günlüklere rol tabanlı erişime ihtiyacı var, ancak tüm VM'lerde merkezi sorgular çalıştırma yeteneğine sahip olmanız gerekiyor. 2) SecurityEvent'i 180 gün saklayın, ancak performans sayaçlarını (Perf) yalnızca 30 gün tutun. 3) Yalnızca belirli Windows olay kimliklerini toplayın ve toplama sırasında gürültülü verileri filtreleyin. Hangi çalışma alanı ve veri toplama tasarımını önermelisiniz?
- Veri kaybı olmadan replikalar arasında yük devretme yapan, bölge kesintisi sırasında erişilebilir kalan ve maliyeti en aza indiren, yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın. Hangi dağıtım seçeneğini seçmelisiniz?
- Veri kaybı olmadan replikalar arasında yük devretmesi gereken, bir kullanılabilirlik bölgesi kesintisi sırasında erişilebilir kalması gereken ve maliyetleri en aza indiren yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın. Hangi dağıtım seçeneğini seçmelisiniz?
- Veri kaybı olmadan replikalar arasında yük devretmeyi sağlayan, bir bölge kesintisi sırasında erişilebilir kalan ve maliyeti en aza indiren yüksek oranda erişilebilir bir Azure SQL veritabanı tasarlayın. Hangi dağıtım seçeneği bu kısıtlamaları karşılar?
- Veri kaybı olmadan yük devretme, bölge kesintisi sırasında kullanılabilirlik ve minimum maliyet gerektiren yüksek oranda erişilebilir bir Azure SQL Database tasarlayın. Hangi dağıtım seçeneğini seçmelisiniz?
- Veri varlıklarını barındırmak için bir Azure Storage hesabı kullanmayı planlıyorsunuz. Çözüm, değişmez depolamayı desteklemeli, hesaba anonim erişimi devre dışı bırakmalı ve ACL tabanlı Azure AD izinlerini desteklemelidir. Hangi depolama teklifini seçmelisiniz?
- Veritabanı saklama gereksinimlerini karşılamak için hangi yapılandırmayı önermelisiniz?
- Veritabanlarını Windows Server 2012 R2 üzerindeki SQL Server 2014'ten (en büyük veritabanı 3 TB, hiçbiri 4 TB'ı aşmıyor) Azure'a taşıyacaksınız. Gereksinimler: yönetim yükünü en aza indirmek, Azure AD kimlik doğrulamasını desteklemek ve veritabanı değişikliklerini en aza indirmek. Veritabanlarını barındırmak için hangi hizmeti önermelisiniz?
- VM1 adlı bir Azure sanal makinesi Windows Server 2019 çalıştırıyor ve 500 GB veri dosyası barındırıyor. Bu dosyaları dönüştürmek ve ardından Azure Data Lake Storage'a yüklemek için Azure Data Factory kullanacaksınız. Bu tasarımı desteklemek için VM1'e ne dağıtmalısınız?
- VMSS1 için gelen trafiğin minimum yönetim yüküyle iki ağ sanal cihazına (NVA1 ve NVA2) dağıtılması gereken bir ortam göz önüne alındığında, hangi yük dengeleme çözümünü önermelisiniz?
- Web erişim günlük dosyalarını Azure Blob Storage'da depoluyorsunuz ve bu verileri raporlama için Azure SQL Database'e yüklemek üzere otomatikleştirilmiş aylık bir sürece ihtiyacınız var. Aylık yüklemeyi düzenlemek ve gerçekleştirmek için hangi hizmeti kullanmalısınız?
- WebApp1 için önerinize hangi veri depolama yaklaşımı dahil edilmelidir?
- West US'te bulunan KeyVault1 adlı bir Azure Key Vault'taki anahtarları yedeklemeyi planlıyorsunuz. Bu yedeği hangi konumlara geri yükleyebilirsiniz?
- Windows Integrated Authentication kullanan eski bir IIS uygulamasını Azure AD Application Proxy aracılığıyla internet kullanıcılarına yayınlamanız gerekiyor. Uygulama, şirket içinde iki farklı sitede barındırılıyor. Gereksinimler: Koşullu Erişim MFA ile Azure AD ön kimlik doğrulaması kullanın, yayınlanan her uygulamayı kendi yerel sitesindeki bağlayıcılara yönlendirin ve Kerberos Constrained Delegation (KCD) aracılığıyla arka uca SSO sağlayın. Hangi yapılandırmayı seçmelisiniz?
- Windows Server 2019 düğümleri içeren bir Azure Kubernetes Service (AKS) kümesi dağıtmayı planlıyorsunuz. Gereksinimler: ölçek büyütme sırasında işlem kaynaklarını sağlama süresini en aza indirmek ve Windows Server kapsayıcılarının otomatik ölçeklendirmesini desteklemek. Hangi ölçeklendirme seçeneğini önermelisiniz?
- Windows Server 2019 düğümleri kullanan bir Azure Kubernetes Service (AKS) kümesi dağıtmanız gerekiyor. Çözüm, ölçek büyütme işlemleri sırasında işlem kaynaklarını sağlama için gereken süreyi en aza indirmeli ve Windows Server kapsayıcılarının otomatik ölçeklendirmesini desteklemelidir. Hangi AKS ölçeklendirme seçeneğini önermelisiniz?
- Yazma işlemi gecikmesini ve yazma aktarım hızını kapsayan bir SLA gerektiren, görev açısından kritik bir uygulama için bir depolama çözümü önerin. Öneriye hangi hizmeti dahil etmelisiniz?
- Yerel hesapları, Google'ı ve bir iş ortağının SAML IdP'sini desteklemesi gereken bir mobil uygulama için Azure AD B2C tasarlıyorsunuz. Kayıt/oturum açma sırasında, bir müşteri numarasını doğrulamak ve döndürülen katmanı erişim belirtecine özel bir talep olarak dahil etmek için bir REST API çağırmanız gerekir. Hangi yaklaşımı önermelisiniz?
- Yüksek verimli bir sipariş sistemi için CQRS ve Event Sourcing uyguluyorsunuz. Komutlar, Azure Cosmos DB'deki her bir aggregate için yalnızca eklemeli bir akışta olayları depolar. Birden çok okuma modeli (Azure SQL'de aranabilir siparişler ve bir sıcak önbellek) oluşturmanız ve ayrıca analiz için olayların bir alt kümesini harici tüketicilere tekrar oynatma özelliğiyle yayımlamanız gerekir. Hangi iki bileşeni kullanmalısınız?
- Yüz cihaz, performans verilerini Azure Blob Storage'a yazar. Bu verileri bir Azure SQL Database'de depolamayı ve analiz etmeyi planlıyorsunuz ve Blob verilerini veritabanına kopyalamak için sürekli bir sürece ihtiyacınız var. Hangi hizmeti önermelisiniz?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Tüm sınav soruları
- 1.200 adlandırılmış kullanıcınız var. En yüksek eşzamanlılık %50 olarak tahmin edilmektedir. Bir pilot çalışma, bir D8s v5 oturum ana bilgisayarının (8 vCPU) yaklaşık %70 CPU kullanımında 30 etkin oturumu güvenilir bir şekilde destekleyebileceğini belirledi. Pilot sonuçlarına göre en yüksek kullanımda en az %10 yedek kapasiteye ihtiyacınız var. Tek bir havuzlanmış ana bilgisayar havuzunda planlamanız gereken minimum oturum ana bilgisayarı sayısı nedir?
- 40 çalışanın bulunduğu tek bir ofisiniz var. Tahmini kullanıcı iş yükleri sağlanmıştır; her iş yükü türünün yarısı evden çalışır ve uzaktaki kullanıcılar ofise VPN kullanmaz. Bu iş yüklerini desteklemek için ofis ile Azure arasında yaklaşık ne kadar bant genişliği gerekir?
- 50 geçici yükleniciye özel Windows 11 Enterprise masaüstleri sağlamanız gerekiyor. Bir yüklenici ilk kez oturum açtığında, bir yöneticinin VM'yi manuel olarak seçmesine gerek kalmadan belirli bir VM'ye kalıcı olarak eşlenmelidir. Hangi ana bilgisayar havuzu yapılandırmasını kullanmalısınız?
- 600 eşzamanlı kullanıcı, yavaş oturum açma ve Outlook performansında düşüş bildiriyor. FSLogix Profile Container'ları, oturum ana bilgisayarlarıyla aynı bölgedeki bir Azure Files Standard (GPv2) paylaşımında depolanır. Ana bilgisayarlardaki ağ ve CPU kullanımı normaldir. Profil performansını en doğrudan iyileştirecek iki eylem hangileridir? (İki tane seçin)
- Abonelik tablosunda gösterilen kaynaklar göz önüne alındığında, Azure Backup kullanılarak hangi kaynaklar yedeklenebilir?
- AD DS'ye katılmış Azure Sanal Masaüstü ana bilgisayarları tarafından kullanılan bir FSLogix Profil Kapsayıcıları paylaşımı için NTFS ve paylaşım izinleri tasarlıyorsunuz. Kullanıcıların kendi klasörlerini ve VHDX dosyalarını oluşturabilmelerini ancak diğer kullanıcıların klasörlerini görüntüleyememelerini veya değiştirememelerini sağlamalısınız. Hangi yapılandırma bu gereksinimi karşılar?
- Admin1'i kullanarak Azure AD DS'yi (aaddscontoso.com) VNET1'e dağıttınız. Admin1'i kullanarak VNET1'deki bir ana bilgisayar havuzuna Windows 10 Enterprise oturum ana bilgisayarları dağıtmak için önce ne yapmalısınız?
- Admin1'in ayarlarında yapılan hangi değişiklik FSLogix kullanıcı profili gereksinimlerini karşılar?
- Ana bilgisayar başına oturum sayısına göre havuzlanmış bir ana bilgisayar havuzu için kaynakları dinamik olarak ölçeklendirmeniz gerekiyor. Ne oluşturmalısınız?
- Ana bilgisayar havuzları için kullanıcı konumları ile aday Azure bölgeleri arasındaki ağ gecikmesini ölçtünüz. Gecikmeye göre ana bilgisayar havuzu için en iyi Azure bölgesini belirlemek üzere hangi aracı kullanmalısınız?
- Ana ofis ve iki şube ofisinin her biri doğrudan internete bağlanır. Şube yönlendiricileri, ana ofise yönelik bir VPN ve Azure'a yönelik siteden siteye bir VPN için uç noktadır. Şube yönlendiricilerindeki QoS kuralları tabloda gösterilmiştir. Kullanıcılar, Azure Virtual Desktop'a yavaş yanıtlar ve bağlantı hataları bildiriyor. Azure Virtual Desktop performansını iyileştirmek için hangi kuralın bant genişliği tahsisi artırılmalıdır?
- AppVersion1 adında bir RemoteApp yayınladınız. Remote Desktop istemci görünen adını "Sales Contact Application" olarak güncelleyecek PowerShell cmdlet'i hangisidir?
- Aşağıdaki tabloda gösterilen cihazlara sahipsiniz. Sanallaştırılmış uygulamalara istemci erişimi için Azure Sanal Masaüstü dağıtmayı planlıyorsunuz. Hangi cihazlar Uzak Masaüstü istemcisini destekler?
- AVD host havuzunuz, share1 adlı bir Azure Files paylaşımında depolanan FSLogix kullanıcı profillerini kullanır. share1'i Azure Backup ile yedeklemeniz gerekiyor. İlk olarak hangi kaynağı oluşturmalısınız?
- AVD için kapsayıcılı uygulamaları oturum ana bilgisayarlarına yüklemeden çalıştırmanız gerekiyor. Hangi paketleme biçimini önermelisiniz?
- Azure AD'ye katılmış Windows 11 Enterprise çoklu oturumlu oturum ana bilgisayarlarınız Microsoft Intune'a kaydedilmiştir. Microsoft Defender Antivirus ayarlarını merkezi olarak zorunlu kılmalı ve ayrıca güvenlik ile ilgili çeşitli özel kayıt defteri değerlerini dağıtmalısınız. Hangi iki Intune ilke türünü kullanmalısınız? Her doğru cevap çözümün bir parçasını sunar.
- Azure Advisor, etkilenen bir host havuzu için bir doğrulama ortamı etkinleştirmenizi önerir. Bu öneriyi uygulamak aşağıdakilerden hangisini doğrulamanızı sağlar?
- Azure Compute Gallery'de 2.1.0 imaj sürümünü yayınladınız ve ARM şablonlarınız "latest" sürümüne referans veriyor. Yeni oturum ana bilgisayarları dağıttıktan sonra 2.1.0'da bir regresyon olduğunu fark ettiniz. "latest" belirtildiğinde 2.1.0'ın daha fazla dağıtımda kullanılmasını engellemeli, ancak sınırlı test için kullanılabilir tutmalı ve etkilenen ana bilgisayarlar için bir geri alma planlamalısınız. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Azure Compute Gallery'deki Windows 10 imajlarından, West US'te bulunan Pool1 adlı bir Personal host pool'daki oturum ana bilgisayarları için hangi imaj(lar) kullanılabilir?
- Azure depolama hesabında depolanan genelleştirilmiş Windows 10 VHD'lerinden, bir Azure Sanal Masaüstü oturum ana bilgisayarı dağıtmak için bir görüntü oluşturmak üzere hangi diski kullanmalısınız?
- Azure Files Premium üzerinde orta düzeyde Microsoft 365 kullanan 1.000 kullanıcı için FSLogix Profile Container disk ayarlarını standartlaştırıyorsunuz. Depolama verimliliği ile bozulmaya karşı dayanıklılığı dengelemeniz gerekiyor. Hangi yapılandırmayı seçmelisiniz?
- Azure İzleyici'deki Azure Sanal Masaüstü Analizleri ile bir Azure Sanal Masaüstü ana bilgisayar havuzunu izlemek için ana bilgisayar havuzu Tanılama ayarlarında hangi hedefi seçmelisiniz?
- Azure Sanal Masaüstü ana bilgisayar havuzunuz, şirket içi ağa siteden siteye VPN aracılığıyla bağlı bir sanal ağ üzerindedir. Yalnızca şirket içi kullanıcıların yönetilen AVD kaynaklarına minimum yönetim çabasıyla erişebilmesini sağlamak için ne yapılandırmalısınız?
- Azure Sanal Masaüstü Analizleri'ni etkinleştirdiniz ancak çalışma kitapları, özel bir görüntüden oluşturulan oturum ana bilgisayarlarından performans veya olay verisi göstermiyor. Tüm ana bilgisayarlarda Analizler için ön koşulları karşılamanız gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Azure Sanal Masaüstü dağıtımını tanımlayan AVD.json adında bir ARM şablonunuz var. Şablondan dağıtımı sağlamak için hangi PowerShell cmdlet'ini kullanmalısınız?
- Azure Sanal Masaüstü dağıtımınız için hem kullanıcı bağlantı denemelerinin hem de RemoteApp uygulama gruplarındaki atama değişikliklerinin bir Log Analytics çalışma alanına kaydedildiğinden emin olmanız gerekir. Hangi iki Tanılama ayarını yapılandırmanız gerekiyor? (İki tane seçin.)
- Azure Sanal Masaüstü için FSLogix ve gerekli uygulamalarla bir şablon VM hazırladınız. Bunu genelleştirilmiş bir görüntü olarak yakalamayı ve bir Azure Compute Gallery'de yeni bir görüntü sürümü oluşturmayı planlıyorsunuz. Görüntü sürümünü oluşturmadan önce hangi iki adımı tamamlamanız gerekir? (İki tane seçin.)
- Azure Sanal Masaüstü için iki Azure bölgesi arasında profil esnekliğine ihtiyacınız var. FSLogix, hem Doğu ABD hem de Batı ABD'deki Azure Files Premium paylaşımlarına yazmalı ve her oturum ana bilgisayarında hızlı bir yerel önbellek kullanmalıdır. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin)
- Azure Sanal Masaüstü kaynak Tanılama ayarlarını, günlükleri AzureDiagnostics tablosunu kullanarak bir Log Analytics çalışma alanına gönderecek şekilde yapılandırdınız. Son 24 saat içindeki başarısız bağlantı denemelerinin sayısını, ana bilgisayar havuzuna göre ve saatlik olarak gruplandırılmış şekilde belirlemeniz gerekiyor. Hangi Kusto Sorgu Dili (KQL) sorgusunu çalıştırmalısınız?
- Azure Sanal Masaüstü kullanıcılarının her altı saatte bir yeniden kimlik doğrulaması yapmasını sağlamak için öncelikle ne yapmalısınız?
- Azure Sanal Masaüstü ortamınız Windows 11 Enterprise çoklu oturum oturum ana bilgisayarları kullanmaktadır. 7 gün 24 saat boyunca 200 vCPU'luk sabit bir temel hattı sürdürüyorsunuz, ancak kapasite nedeniyle genellikle aynı bölgedeki VM boyutlarını değiştiriyorsunuz. Belirli bir boyuta kilitlenmeden temel hat için maliyeti düşürmek istiyorsunuz. Hangi iki ifade doğrudur? (İki yanıt seçin.)
- Azure Sanal Masaüstü ortamınız, üç kullanılabilirlik bölgesine sahip bir bölgede Azure Files Premium LRS üzerinde barındırılan MSIX app attach ve FSLogix profillerini kullanır. Yakın zamanda yaşanan bir bölge hatası, kullanıcıların oturum açmasını veya uygulama başlatmasını engelledi. İkinci bir bölge eklemeden uygulamalar, profiller ve kullanıcı erişimi için iş sürekliliğini iyileştirmeniz gerekiyor. Bu sorunu doğrudan ele alan iki eylem hangisidir? (İki cevap seçin.)
- Azure Sanal Masaüstü oturum ana bilgisayarı VM'lerini yönetmek için tam zamanında (JIT) VM erişimi için maliyeti en aza indirirken hangi lisans gereklidir?
- Azure Sanal Masaüstü oturum ana bilgisayarlarına Microsoft Antimalware for Azure yüklemeniz gerekiyor. Ne yapmalısınız?
- Azure Sanal Masaüstü'ndeki Windows 11 Enterprise çoklu oturum ana bilgisayarları için FSLogix Profil Kapsayıcıları planlıyorsunuz. Profil depolama konumu için zorunlu gereksinim nedir?
- Azure Virtual Desktop dağıttınız ve tüm oturum ana bilgisayarları etki alanına katıldı. FSLogix profil kapsayıcılarını depolamak için hangi depolama hesaplarını kullanabilirsiniz?
- Azure Virtual Desktop Insights ile bir Log Analytics çalışma alanına bağlı bir havuzlanmış ana bilgisayar havuzunda, ana bilgisayar kullanılabilirliği düşük olduğunda ve mevcut ana bilgisayar başına kullanıcı yükü yüksek olduğunda uyarı almak istiyorsunuz. Hangi iki uyarı kuralını oluşturmalısınız? (İki tane seçin.)
- Azure Virtual Desktop oturum ana bilgisayarları için kullanılan RG-AVD kaynak grubundaki mevcut ve gelecekteki her sanal makinenin sistem tarafından atanan yönetilen bir kimliğe sahip olmasını ve Role=AVD ile Environment=Prod etiketlerini taşımasını sağlamanız gerekiyor. Uygulama, mevcut uyumsuz VM'leri otomatik olarak düzeltmelidir. Ne yapmalısınız?
- Azure Virtual Desktop oturum ana bilgisayarlarından gelen tüm giden internet trafiğini kısıtlamanız gerekirken, ana bilgisayar kaydına ve kullanıcıların Azure AD'de oturum açmasına izin vermeniz gerekmektedir. Bu gereksinimi karşılamak için oturum ana bilgisayarlarından TCP 443 üzerinden hangi iki Azure hizmet etiketine izin vermelisiniz? (İki yanıt seçin.)
- Azure Virtual Desktop oturum ana bilgisayarlarınız yalnızca Azure AD'ye katılmış olacaktır. Active Directory Domain Services (AD DS) veya Azure AD DS kullanılamayacaktır. Paylaşıma kimlik tabanlı erişimle FSLogix Profile Container'ları kullanmanız gerekmektedir. Hangi depolama seçeneğini kullanmalısınız?
- Azure Virtual Desktop oturumlarında Microsoft Edge içindeki belirli akış sitelerinden HTML5 video oynatmayı ve Microsoft Teams arama kalitesini optimize etmeniz gerekiyor. Oturum ana bilgisayarlarında hangi iki yapılandırmayı uygulamanız gerekir? İki yanıt seçin.
- Azure VM Image Builder ile bir golden image oluşturuyorsunuz. Şablon, Windows 11 Enterprise multi-session Gen2 için zaten bir marketplace kaynağı kullanıyor. Derleme sırasında FSLogix ve bir sektörel MSI'ın yüklendiğinden ve çıktı görüntüsünün mevcut bir Azure Compute Gallery görüntü tanımına yeni bir sürüm olarak yayınlandığından ve Kuzey Avrupa ile Batı Avrupa'ya çoğaltıldığından emin olmalısınız. Hangi iki şablon öğesini eklemeli veya güncellemelisiniz? (İki tane seçin.)
- Azure'a yüklenecek bir Hyper-V VM'nin şu özellikleri vardır: Generation 1, dinamik olarak genişleyen disk, VHDX formatı, 2 TB disk. Yüklemeden önce hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Bakım öncesinde belirli bir Azure Sanal Masaüstü oturum ana bilgisayarındaki kullanıcıların oturumunu bir PowerShell betiğinden kapatmayı planlıyorsunuz. Betiğin hangi PowerShell modülünü yüklemesi gerekir?
- Batı Avrupa'daki bir 3D tasarım ekibi için NVIDIA GPU hızlandırma ve CUDA desteği gerektiren havuzlanmış Windows 11 Enterprise çoklu oturum ana bilgisayarları dağıtmanız gerekiyor. Hangi iki eylem gereklidir? (İki tane seçin.)
- Bazı kullanıcılar aralıklı olarak geçici yerel profiller alıyor veya FSLogix profillerinin kullanımda olduğunu belirten hatalarla karşılaşıyor. Profil kilidi çakışmalarını azaltmak ve kapsayıcının bağlanması gerektiğinde yerel profil geri dönüşünü önlemek istiyorsunuz. Hangi iki yapılandırmayı uygulamalısınız? (İki tane seçin)
- Belirli bir canlıya geçiş tarihinde saat 08:00'de Batı Avrupa'da 1.000 vCPU değerinde Dv5 serisi oturum ana bilgisayarları dağıtacaksınız. Bu zamanda kapasiteyi garanti etmeli ve limitler nedeniyle dağıtım hatalarından kaçınmalısınız. Hangi iki eylemi önceden tamamlamalısınız? (İki cevap seçin.)
- Belirli bir kaynak grubundaki tüm oturum ana bilgisayarlarını hafta içi 07:30'da açmanız ve bir ölçeklendirme planı kullanılmıyorsa 20:00'de serbest bırakmanız gerekir. Azure Automation kullanacaksınız. Ne uygulamanız gerekir? (İki tane seçin.)
- Beş oturum ana bilgisayarı olan bir havuzlanmış ana bilgisayar havuzunuz (Pool1) var. App1 ve App2 adlı iki uygulamanın tüm oturum ana bilgisayarlarına yüklenmesi gerekiyor. Tüm kullanıcılar tam bir masaüstü oturumuna bağlanıyor. Yalnızca satış kullanıcıları App1'i kullanabilir; yalnızca araştırma kullanıcıları App2'yi kullanabilir. Her departmanın kullanıcılarının Pool1'e bağlanırken yalnızca kendilerine atanmış uygulamayı görmesini sağlamak için hangi çözümü kullanmalısınız?
- Beş oturum ana bilgisayarından oluşan kişisel bir ana bilgisayar havuzu ile Azure AD Domain Services kullanırken, iki yeni oturum ana bilgisayarı eklemeyi planlıyorsunuz. Yeni ana bilgisayarları dağıtmadan önce ne yapmanız gerekir?
- Beş oturum ana bilgisayarınız ve Seattle ve Vancouver ofislerinden internet üzerinden bağlanan kullanıcılarınız var. Yalnızca bu iki ofisten gelen bağlantılara izin verildiğinden emin olmak için hangi denetimi kullanmalısınız?
- Bilgisayarlar ve kullanıcılar için gösterilen AAD Domain Services GPO ayarlarına göre, User1 bir oturum ana bilgisayarına bağlandıktan ne kadar süre sonra bağlantısı kesilecektir?
- Bir ana bilgisayar havuzu oluşturdunuz ve yarın süresi dolacak bir kayıt belirteci oluşturdunuz. Bazı oturum ana bilgisayarları zaten kayıtlı. Gelecek hafta daha fazla oturum ana bilgisayarı eklemeyi planlıyorsunuz. Yeni oturum ana bilgisayarlarını ekleyebilmek için ne yapmalısınız?
- Bir ana bilgisayar havuzunda, özel bir görüntüden oluşturulmuş ve geçici işletim sistemi diskleri kullanan 10 oturum ana bilgisayarı bulunmaktadır. OneDrive for Business'ı dağıtmak için her oturum ana bilgisayarında hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Bir ARM şablonu kullanarak 10 oturum ana bilgisayarı dağıttınız ve Windows lisanslarının uygulanmadığını keşfettiniz. VM lisanslarını güncellemek için hangi PowerShell cmdlet'ini kullanmalısınız?
- Bir AVD host havuzu FSLogix profil kapsayıcıları kullanır. Oturum kapatma sırasında belirli klasörlerin FSLogix profil kapsayıcısına eşitlenmesini önlemek için yapılandırma dosyasını ne olarak adlandırmanız gerekir?
- Bir AVD host havuzunda her oturum ana bilgisayarında Teams yüklüdür ancak yalnızca sohbet/işbirliği çalışır; arama ve toplantı özellikleri devre dışıdır. Kullanıcıların Teams'de arama ve toplantı özelliklerini kullanabilmeleri için ne yapmalısınız?
- Bir Azure AD DS yönetilen etki alanında (contoso.com) Pool1'i oluşturdunuz. Admin1, abonelik düzeyinde Sanal Makine Katılımcısı rolüne sahiptir. Admin1'in en az ayrıcalıkla Pool1'e oturum ana bilgisayarları eklemesine izin vermek için hangi iki eylem gereklidir?
- Bir Azure Sanal Masaüstü dağıtımında (Host1 ve Host2 içeren Pool1 ana bilgisayar havuzu ve RemoteApp App1'i içeren RemoteAppGroup1), kullanıcıların App1 ile yerel cihazları arasında kopyalama ve yapıştırmasını nasıl engellersiniz?
- Bir host havuzu için bir RemoteApp uygulama grubu oluşturdunuz ve kullanıcıları uygulama grubuna atadınız. Kullanıcılar zaten bir çalışma alanına abone oldular ancak yayımlanan uygulamaları AVD istemci akışlarında göremiyorlar. Uygulamaların görünmesini sağlamak için ne yapılandırmanız gerekir?
- Bir host havuzu on oturum ana bilgisayarı VM'i içerir. Pilot kullanıcı grubuna bu VM'lere erişim izni vermeniz gerekiyor. Ne yapmalısınız?
- Bir host havuzunda FSLogix kurulu 15 oturum ana bilgisayarı (session host) bulunmaktadır. Kullanıcı profillerinin depolandığı yolu en az yönetim çabasıyla yapılandırmak için hangi kayıt defteri ayarını kullanmalısınız?
- Bir iş kolu aracı, oturumlar sırasında %LOCALAPPDATA%\ContosoDev\Logs altına 10 GB geçici veri yazar. Bu veriler yerel VM'de kalmalı ve kullanıcıların FSLogix profil kapsayıcılarına yerleştirilmemelidir. Ne yapmalısınız?
- Bir oturum ana bilgisayarı 5 dakikadan uzun süre Kayıtsız kaldığında, yetersiz kapasite nedeniyle kullanıcıların oturum açması engellendiğinde ve Azure Sanal Masaüstü hizmetinde bölgede bir kesinti olduğunda proaktif bildirimler uygulamanız gerekir. Yapılandırma nesnelerini en aza indirmek istiyorsunuz. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Bir oturum ana bilgisayarı Azure AD'ye katılmıştır. Bir Windows lisansının VM'ye atanıp atanmadığını doğrulamak için hangi eylemi gerçekleştirmelisiniz?
- Bir oturum ana bilgisayarı, ana bilgisayar havuzunda Kullanılamıyor (Unavailable) ve Kayıtlı Değil (NotRegistered) olarak görünüyor. Son sinyal 45 dakika önceydi. VM'yi yeniden dağıtmadan kaydı geri yüklemeniz gerekiyor. İlk olarak yapılması gereken iki uygun eylem nedir? (İki tane seçin.)
- Bir pooled host pool'u, her birinde maksimum oturum sayısı 10 olarak ayarlanmış 20 oturum ana bilgisayarı içerir. Yoğun dönemde 65 kullanıcı bağlıdır. Ölçeklendirme planının kapasite eşiği %60 ve minimum ana bilgisayar yüzdesi %20'dir. Otomatik ölçeklendirmenin breadth-first davranışını varsayarsak, bu dönemde otomatik ölçeklendirme kaç oturum ana bilgisayarını açık tutacaktır?
- Bir pooled host pool'u, varsayılan masaüstü uygulama grubunu dağıtmak ve bu uygulama grubunu mevcut bir çalışma alanına tek bir dağıtımda kaydetmek için bir Bicep şablonu yazıyorsunuz. Çalışma alanına kaydı oluşturmak için uygulama grubu kaynağında hangi özelliği ayarlamanız gerekir?
- Bir RemoteApp grubu App1'i yayınlar; her ay farklı bir yürütülebilir dosya adına sahip yeni bir MSI tabanlı sürüm her oturum ana bilgisayarına yüklenir. Yeni sürümü yayınlamayı otomatikleştirirken Windows Masaüstü istemcisinde aynı kullanıcı deneyimini korumak için hangi iki PowerShell cmdlet'ini çalıştırmalısınız?
- Bir spoke sanal ağındaki Azure Virtual Desktop oturum ana bilgisayarlarının, öngörülebilir gecikme süresi ve bir SLA ile özel IP'ler üzerinden şirket içi dosya sunucularına ve lisans sunucularına erişebilmesi için bağlantı tasarlıyorsunuz. Hangi iki seçenek gereksinimi karşılar? (İki yanıt seçin.)
- Bir şirketin Almanya'da 1.200, Güney Afrika'da 400 kullanıcısı var. Tüm uygulamalara SaaS olarak internet üzerinden erişiliyor. Azure Virtual Desktop dağıtırken kullanıcılar için etkileşimli gecikmeyi en aza indirmelisiniz. Ne tasarlamalısınız?
- Bir yönetim bilgisayarında FSLogix Application Masking kuralı ve atama dosyaları oluşturdunuz. Application Masking'i Pool1'deki üç oturum ana bilgisayarına uygulamak için ne yapmalısınız?
- Boston ofisi için esnek, yüksek performanslı kullanıcı profilleri sağlamak amacıyla neyi uygulamanız gerekir?
- contoso.com adında bir Azure AD kiracınız ve VNET1'iniz var. VNET1'e litwareinc.com adında bir Azure AD DS yönetilen etki alanı dağıtıldı. VNET1'e bir Azure Sanal Masaüstü ana bilgisayar havuzu Pool1 dağıtmayı ve Windows 10 Enterprise oturum ana bilgisayarları dağıtmayı planlıyorsunuz. İlk olarak ne yapmalısınız?
- Contoso'nun iki Azure bölgesi arasında havuzlanmış bir ana bilgisayar havuzunu hızla ölçeklendirmesi ve FSLogix ile bir iş kolu uygulamasını içeren tutarlı, aylık yamalı bir temel sürümü sürdürmesi gerekiyor. Yöneticiler güncellemeleri merkezi olarak kontrol etmek ve yeni görüntü sürümlerini öngörülebilir bir tempoda yayınlamak istiyor. Yeni oturum ana bilgisayarlarını dağıtmak için hangi görüntü kaynağını kullanmalılar?
- Dağıtım gereksinimlerini karşılamak için özel sanal makine görüntülerinde değişiklik yapmanız gerekiyor. Ne yüklemelisiniz?
- Dağıtımdaki tüm oturum ana bilgisayarları için tam zamanında (JIT) VM erişimini etkinleştirmek amacıyla ilk olarak ne yapmalısınız?
- Departman gereksinimlerini (maliyeti minimize etmek) karşılamak için yük dengeleme ve otomatik ölçeklendirme özellikli Azure Virtual Desktop host havuzları dağıtacaksınız. Gerekli minimum host havuzu sayısı kaçtır?
- Departman özelliği Finance'a eşit olan her yeni çalışana otomatik olarak Azure Sanal Masaüstü erişimi vermeniz gerekiyor. Uygulama grubunun adı Finance-Apps. Manuel kullanıcı atamalarından kaçınmak istiyorsunuz. Hangi iki yapılandırmayı uygulamalısınız? (Her doğru cevap çözümün bir parçasını sunar. İki cevap seçin.)
- DevOps ekibiniz Azure Virtual Desktop host havuzlarını ve oturum ana bilgisayarlarını Bicep aracılığıyla dağıtır. Dağıtım sırasında, kaynak koduna veya parametre dosyalarına sırları koymadan etki alanı birleştirme kimlik bilgileri ve ters bağlantı için bir SSL sertifikası sağlanmalıdır. Denetçiler, sırların yanlışlıkla silinmesi durumunda kurtarılabilir olmasını şart koşmaktadır. Hangi iki eylemi gerçekleştirmelisiniz? Her doğru cevap çözümün bir parçasını sunar.
- Doğu ABD'de bir ana bilgisayar havuzunuz var ve kullanıcıların tek bir Uzak Masaüstü istemci simgesi seçerek Batı ABD'deki eşdeğer kaynaklara bağlanabilmesi için bir olağanüstü durum kurtarma çözümüne ihtiyacınız var. Yük devretme manuel olarak başlatılmalı ve yük devretme süreleri en aza indirilmelidir. Ne yapmalısınız?
- Doğu ABD'de bir Azure Sanal Masaüstü dağıtımınız ve Batı ABD'de bir olağanüstü durum kurtarma konumunuz var. Yönetim çabasını ve maliyeti en aza indirirken her altı ayda bir kontrollü failover/failback testleri yapmanız gerekir. Hangi olağanüstü durum kurtarma yaklaşımını önerirsiniz?
- East US bölgesinde bir Azure Sanal Masaüstü ana bilgisayar havuzunuz var. Ana bilgisayar havuzunun West US bölgesine yük devretmesini sağlamak için öncelikle ne yapmalısınız?
- East US ve Batı Avrupa'daki oturum ana bilgisayarı derlemelerini standartlaştırmanız gerekir. Her iki bölgedeki yeni ana bilgisayar havuzları aynı görüntü sürümünü kullanmalı ve VM sağlama, yoğun saatlerde bile her bölgede hızlı olmalıdır. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- East US'te Pool1 için kullanılan Image1'i içeren Shared Image Gallery SIG1'iniz var. Güney Hindistan'da yeni bir host havuzu olan Pool2 planlıyorsunuz. Image1 Güney Hindistan'a replike edilmeli, Pool2 oturum ana bilgisayarları Image1'i temel almalı ve Image1'deki güncellemeler her iki bölgede de mevcut olmalıdır. Çözüme ne dahil etmelisiniz?
- Elli kullanıcı, Intune tarafından yönetilen bir Azure Sanal Masaüstü ana bilgisayar havuzuna Windows 10 cihazlardan bağlanıyor. Kullanıcıların yerel bilgisayarları ile AVD oturumları arasında dosya kopyalamasını minimum yönetim çabasıyla önlemek için ne yapmalısınız?
- Etki alanı denetleyicilerine ağ erişimi olmayan bir alt ağa oturum ana bilgisayarları dağıtmanız gerekiyor. Kullanıcılar yalnızca bulutta bulunan Microsoft Entra ID hesaplarıdır. VM'lerin sağlama sırasında şirket içi bağımlılıklar olmadan katılımını sağlamak istiyorsunuz. Dağıtım sırasında ne yapılandırmalısınız?
- Etkin kullanıcıları kesintiye uğratmadan birkaç oturum ana bilgisayarını yamalamanız ve son kullanıcı oturumu kapattıktan sonra her bir VM'nin tahsisini kaldırmasını istiyorsunuz. Ne yapmalısınız? (İki tane seçin.)
- FSLogix Application Masking'i 20 Windows 10 Enterprise çoklu oturumlu oturum ana bilgisayarına dağıtmayı planlıyorsunuz ve kural kümelerini dağıtırken yönetim çabasını en aza indirmek istiyorsunuz. Kural kümelerini nereye kopyalamalısınız?
- FSLogix aracısı kurulu ve FSLogix kayıt defteri anahtarları yapılandırılmış bir VM'niz (VM1) var. VM1, RG2 içinde ve Subnet2'ye bağlı; ana bilgisayar havuzunuz Subnet1'deki RG1'de oturum ana bilgisayarları kullanıyor. Birden çok oturum ana bilgisayarı dağıtmak için VM1'i bir gold image oluşturmak üzere kullanacaksınız. Görüntüyü yakalamadan önce VM1 üzerinde ne yapmalısınız?
- FSLogix profil büyümesini en aza indirmek ve aynı zamanda kullanıcıların Masaüstü, Belgeler ve Resimler klasörlerinin Azure Sanal Masaüstü oturumları arasında dolaşımını sağlamak istiyorsunuz. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin)
- FSLogix profil kapsayıcıları için Cloud Witness kullanmadan Storage Spaces Direct dağıtıyorsunuz. Küme için gereken minimum sanal makine sayısı kaçtır?
- FSLogix profil kapsayıcıları için profiles adlı bir dosya paylaşımına sahip store1 depolama hesabını kullanıyorsunuz. Oturum ana bilgisayarlarında hangi yolu yapılandırmalısınız?
- FSLogix profil kapsayıcılarının belirli kullanıcılara uygulanmasını engellemeniz gerekiyor. Her oturum ana bilgisayarında neyi değiştirmelisiniz?
- FSLogix Profile Containers ve Office Containers kullanarak East US'te Pool1 ana bilgisayar havuzunu dağıtın. Pool1 hangi depolama hesaplarını kullanabilir?
- Gallery1 adında bir Azure Compute Gallery'niz ve özel uygulamalar ile ayarlar içeren Template1 adında bir VM'niz var. Şunları yapması gereken özel bir VM görüntüsü kullanarak Azure Sanal Masaüstü oturum ana bilgisayarları dağıtacaksınız: Gallery1'de depolanmalı, Template1'i temel almalı ve her yeni oturum ana bilgisayarının benzersiz bir bilgisayar adına ve tanımlayıcısına sahip olmasını sağlamalıdır. Azure portalında, bu özel görüntüyü oluşturmak için hangi eylemi gerçekleştirmelisiniz?
- Geçici işletim sistemi diskleri kullanarak durum bilgisi olmayan oturum ana bilgisayarlarıyla birleştirilmiş ana bilgisayar havuzları işletiyorsunuz. FSLogix profilleri Azure Files Premium üzerindedir. Gereksiz geçici kaynak korumasından kaçınırken yedekleme ve olağanüstü durum kurtarma uygulamanız gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz? (İki yanıt seçin.)
- Genel amaçlı VM'lerde Windows 10 çalıştıran 100 oturum ana bilgisayarına sahip bir AVD ana bilgisayar havuzunuz var. Dağıtım için Hizmet Kalitesi (QoS) uygulamayı planlıyorsunuz. İlk olarak neyi uygulamanız gerekir?
- Gereksinimlere göre oturum ana bilgisayarlarını dağıtmak için önce hangi PowerShell cmdlet'ini çalıştırmalısınız?
- Güvenlik ekibiniz, bir grup Azure Sanal Masaüstü yöneticisi için kimlik avına dayanıklı MFA'yı zorunlu kılarken, standart kullanıcılar herhangi bir MFA yöntemini kullanmaya devam edebilir. Bunu Koşullu Erişim aracılığıyla uygulayacaksınız. Yönetici hedefli ilkenin izin denetimlerinde hangi ayarı kullanmalısınız?
- Güvenlik ekibiniz, oturum ana bilgisayarlarına gelen tüm istenmeyen trafiği engeller ve genel internet çıkışını reddetmeyi planlar. Kullanıcıların, RDP'yi genel internete maruz bırakmadan Azure Virtual Desktop'a bağlanması gerekir. Bu kısıtlamaları karşılarken bağlantıyı hangi iki yapılandırma sağlar? (İki cevap seçin.)
- Güvenlik gereksinimlerini karşılamak için Admin1'e hangi iki rol atanmalıdır?
- Güvenlik gereksinimlerini karşılamak için Admin2'ye hangi iki rol atanmalıdır?
- Güvenlik politikanız, havuzlanmış bir ana bilgisayar havuzu için yerel sürücü yönlendirmesinin ve pano yönlendirmesinin devre dışı bırakılmasını gerektiriyor, ancak kullanıcıların yerel olarak yüklü yazıcılarına yazdırma yapabilmesi gerekiyor. Hangi ana bilgisayar havuzu RDP özelliklerini yapılandırmalısınız?
- Güvenlik ve performans gereksinimlerini karşılamak için ağ güvenliğini uygulamanız gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Harici kullanıcılara çeşitli host havuzlarına erişim sağlamayı planlıyorsunuz. Hangi host havuzları kullanıcı başına erişim fiyatlandırması kullanılarak faturalandırılacaktır?
- Havuzlanmış bir ana bilgisayar havuzu (Pool1) dört adet Microsoft Entra'ya katılmış oturum ana bilgisayarı içeriyor. Kullanıcılar, hesaplarının oturum açmak için yapılandırılmadığına dair bir hata alıyor. Oturum ana bilgisayarlarında oturum açmalarına izin vermek için gereken en az ayrıcalığı sağlayan RBAC rolü hangisidir?
- Havuzlanmış bir ana bilgisayar havuzu işletiyorsunuz ve herhangi bir VM üzerindeki bellek baskısını en aza indirmek için kullanıcı oturumlarını tüm mevcut oturum ana bilgisayarlarına eşit şekilde dağıtmak istiyorsunuz. Hangi yük dengeleme algoritmasını yapılandırmalısınız?
- Havuzlanmış bir host havuzu için bir ölçeklendirme planı zamanlamasını yapılandırmanız gerekiyor, öyle ki host'lar 09:00'dan önce kademeli olarak başlasın, 09:00-17:00 arasında tam kapasitede çalışsın, 17:00-18:30 arasında ölçeği küçültsün ve ardından hafta içi geceleri minimumda kalsın. Bu gereksinimi hangi yapılandırma karşılar?
- Havuzlanmış bir host havuzu için MSIX app attach uyguluyorsunuz. ContosoApp.msix, Active Directory kimlik doğrulaması kullanan bir Azure Files paylaşımında depolanan bir VHDX'e genişletilir. Kullanıcılar oturum açar ancak uygulamayı görmez; paket Kayıtlı Değil olarak görünür. Paketin hazırlanmasına ve kaydedilmesine izin vermek için hangi iki eylem gereklidir? İki yanıt seçin.
- Havuzlanmış bir host havuzu için oturum ana bilgisayarı görüntüsüne ContosoApp'i yüklediniz. Azure portalında bir RemoteApp olarak yayımlamaya çalıştığınızda, Başlat menüsü seçicisini kullanarak uygulama listede görünmüyor. Uygulamayı Başlat menüsü keşfi aracılığıyla bulunabilir hale getirmeniz gerekiyor. İki cevap seçin.
- Havuzlanmış bir host havuzu, breadth-first yük dengeleme kullanır. İki oturum ana bilgisayarına yönelik RDP bağlantıları için QoS ilkelerini desteklemek amacıyla neyi etkinleştirmeniz gerekir?
- Havuzlanmış bir host havuzu, derinlik öncelikli yük dengeleme algoritmasını kullanır. Oturum ana bilgisayarı başına maksimum oturum sınırı 10 olarak ayarlanmıştır. Havuzda üç adet aynı oturum ana bilgisayarı (Host1, Host2, Host3) bulunmaktadır. Yoğun saatlerde yirmi beş kullanıcı bağlanır. Oturumlar nasıl dağıtılacaktır?
- Havuzlu bir ana bilgisayar havuzunuz ve Finance-Apps adında bir RemoteApp uygulama grubunuz var. AVD-Finance adlı bir Microsoft Entra güvenlik grubuna Finance-Apps'e erişim izni verilmelidir. Hangi iki eylemi gerçekleştirmelisiniz? (Her doğru cevap çözümün bir parçasını sunar. İki cevap seçin.)
- Her biri Windows istemci lisansı ve minimum yönetim çabası gerektiren 20 Windows 11 oturum ana bilgisayarından oluşan bir ana bilgisayar havuzu dağıtın. Oturum ana bilgisayarlarını dağıtmak için hangi yöntemi kullanmalısınız?
- Her oturum ana bilgisayarına bir Fransızca dil paketi eklendikten sonra, dil paketi daha sonra kaldırıldı ve ana bilgisayarlar İngilizce'ye geri döndü. Fransızca dil paketinin oturum ana bilgisayarlarında kalmasını sağlamak için ne yapmalısınız?
- Hibrit bir Entra kiracısına bağlı abonelik. Tüm oturum ana bilgisayarları Microsoft Entra'ya katılmıştır. FSLogix profil kapsayıcıları, share1 adlı bir Azure Files paylaşımında depolanacaktır. Hangi ana bilgisayar havuzları share1'e erişebilen oturum ana bilgisayarları içerir?
- Hibrit Entra kiracısı contoso.com'a bağlı abonelik. HP01 ana bilgisayar havuzunu oluşturdunuz ve oturum ana bilgisayarlarını contoso.com'a katılması gereken VNet01'e dağıtacaksınız. Yönetim çabasını en aza indirmek için önce neyi yapılandırmalısınız?
- Host1 adlı bir Azure Sanal Masaüstü oturum ana bilgisayarında, Microsoft Defender Antivirus'ün durumunu hangi PowerShell cmdlet'i raporlar?
- Host1, şirket içi 192.168.10.0/24 ağına ulaşabiliyor ancak yeni şirket içi 192.168.11.0/24 ağındaki App1'e ulaşamıyor. Host1'in App1'e erişmesini sağlamak için hangi ayarı değiştirmelisiniz?
- HostPool1, Windows 10 oturum ana bilgisayarları ve çeşitli uygulama grupları içerir. Kullanıcılara bir Windows 11 Masaüstü uygulama grubu atamak için öncelikle ne yapmalısınız?
- Hub sanal ağında özel uç noktalar oluşturarak Azure Sanal Masaüstü için Private Link'i etkinleştirdiniz. Oturum ana bilgisayarları bir spoke sanal ağında bulunur ve site-to-site VPN aracılığıyla şirket içi DNS sunucularını kullanır. Oturum ana bilgisayarları kaydolamıyor. Oturum ana bilgisayarlarının Azure Sanal Masaüstü hizmetini özel IP'lere çözümlemesini sağlamak için ne yapılandırmalısınız? (İki yanıt seçin.)
- Image1 adında özel bir VM imajınız var. Image1'i Azure VM Image Builder ile güncellemek için öncelikle ne yapmanız gerekir?
- Image1'den dağıtılan tüm oturum ana bilgisayarlarının Microsoft Defender for Endpoint'e dahil edildiğinden nasıl emin olursunuz?
- İki abonelik genelinde üç Azure Sanal Masaüstü ana bilgisayar havuzunu çalıştırıyorsunuz. Tüm havuzlar için bağlantıları, oturum ana bilgisayarı sağlığını ve kullanımı tek bir Log Analytics çalışma alanında görüntülemek için Azure Sanal Masaüstü Analizleri'ni kullanmak istiyorsunuz. Analizler çalışma kitabının hem hizmet günlükleri hem de her havuz için ana bilgisayar performans verileriyle doldurulması için hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- İki ana bilgisayar havuzunu yönetiyorsunuz: PoolA, Windows 11 Enterprise çoklu oturum çalıştırıyor; PoolB, Windows Server 2022 Datacenter: Azure Edition çalıştırıyor. Şunları yapmanız gerekir: (a) mesai saatleri dışında PoolA'ya aylık kalite güncellemelerini otomatik olarak uygulamak ve yeniden başlatmalara izin vermek; (b) güvenlik güncellemeleri için hotpatch kullanarak PoolB'deki yeniden başlatmaları en aza indirmek. Hangi iki yapılandırmayı uygulamalısınız? (İki tane seçin.)
- İki ana bilgisayar havuzunuz var: Pool1 (10 oturum ana bilgisayarı, 100 eşzamanlı kullanıcıyı destekler) ve Pool2 (2 oturum ana bilgisayarı, 20 eşzamanlı kullanıcıyı destekler). Tüm hizmet güncellemeleri GA'dan önce test edilmeli, testin organizasyonel etkisi minimum olmalı ve yeni ana bilgisayar havuzları oluşturamazsınız. Öneriye ne dahil etmelisiniz?
- İki Azure bölgesi bir AVD dağıtımına ev sahipliği yapmaktadır. Bir bölge arızalanırsa kullanıcıların profillerini korumasını sağlamak ve yönetim çabasını en aza indirmek için hangi profil çözümünü önermelisiniz?
- İki havuzlu ana bilgisayar havuzunu yönetiyorsunuz: biri üretim için, diğeri proje bazlı yükleniciler için. Mesai saatleri dışında boşta duran oturum ana bilgisayarlarını kapatarak işlem maliyetini en aza indirmeniz ve sabah bağlanan ilk kullanıcının ayrılmış VM'leri otomatik olarak başlatmasına izin vermeniz gerekiyor. Ne yapılandırmalısınız?
- İki havuzlu ana bilgisayar havuzunu yönetiyorsunuz: East US'deki Pool-US ve West Europe'daki Pool-EU. Yerel Azure Sanal Masaüstü ölçeklendirme planlarını kullanarak her bölge için yerel saatle 08:00'de oturum ana bilgisayarlarını başlatmak için otomatik ölçeklendirmeye ihtiyacınız var. Her bölgenin kendi yerel saatini takip etmesini sağlarken nesneleri en aza indirmek istiyorsunuz. Ne yapmalısınız?
- İki iş birimi ayrı çalışma alanları kullanıyor. Havuzlu bir host pool'dan bir RemoteApp uygulama grubu (AppGroupA) yayınladınız ve Workspace1'e kaydettiniz. Aynı yayınlanmış uygulamaların Workspace2'de görünmesini, ek oturum ana bilgisayarları eklemeden ve minimum yönetim yüküyle sağlamanız gerekiyor. Ne yapmalısınız?
- İkincil bir bölgeye AVD dağıttınız ve bir test yük devretme (failover) planlıyorsunuz, ancak kullanıcıların birincil bölgede hala etkin oturumları var. Birincil bölgedeki oturum ana bilgisayarlarından (session hosts) kullanıcıların oturumunu kapatan PowerShell cmdlet'i hangisidir?
- İsteğe bağlı olarak VM'leri başlatabilen özel bir Azure rolü (Role1) oluşturdunuz. Pool1 oturum ana bilgisayarları için bağlantıda VM başlatmayı etkinleştirmek üzere Role1'i hangi hizmet sorumlusuna atamanız gerekir?
- Kernel modu sürücüleri ve kabuk uzantıları yükleyen eski bir mühendislik uygulamasını, havuzlanmış bir Windows 11 Enterprise çoklu oturumlu ana bilgisayar havuzundaki kullanıcılara ulaştırmanız gerekiyor. Güncellemeler seyrek, performans kritik ve oturum açma süresi en aza indirilmelidir. Ne yapmalısınız?
- Kiracı, Microsoft 365 E5 lisansına sahip dahili kullanıcılar ve lisansı olmayan iş ortağı Fabrikam kullanıcıları içermektedir. Sub1'de RemoteApp App1 içeren Pool1 ana bilgisayar havuzu bulunmaktadır. Fabrikam kullanıcıları, Kullanıcı başına erişim fiyatlandırması aracılığıyla lisanslanmalı, App1 tüm dahili ve Fabrikam kullanıcıları tarafından erişilebilir olmalı ve maliyetler en aza indirilmelidir. İlk olarak ne yapmalısınız?
- Kişisel bir ana bilgisayar havuzu 20 Azure AD'ye katılmış oturum ana bilgisayarı içeriyor. Yönetimi en aza indirirken yalnızca onaylanmış VM uzantılarının bu ana bilgisayarlara yüklenmesini sağlamak için hangi çözümü kullanmalısınız?
- Kullanıcı Profili Diskleri (UPD) ve RD Gateway üzerinden yayınlanan RemoteApp'leri kullanan şirket içi bir Uzak Masaüstü Hizmetleri dağıtımını taşıyorsunuz. Aynı uygulamaları Azure Virtual Desktop RemoteApp aracılığıyla yayınlayacaksınız. Kullanıcı ayarlarını korumalı ve minimum yeni altyapı ile güvenli harici erişim sağlamalısınız. Hangi iki eylemi gerçekleştirmelisiniz? (İki yanıt seçin.)
- Kullanıcılar Azure Virtual Desktop Windows istemcisini kullanarak bir host havuzuna bağlanır. Yönetim çabasını en aza indirirken her sekiz saatte bir yeniden kimlik doğrulamasını zorunlu kılmanız gerekir. Ne yapmalısınız?
- Kullanıcılar oturum açarken "Kullanıcının profili eklenemedi" hatasını bildiriyor. FSLogix profil kapsayıcıları, Active Directory kimlik doğrulaması kullanılarak Azure Files üzerinde barındırılıyor. Depolama ekibiyle paylaşmak üzere bağlantı hatalarına ilişkin ayrıntılı kanıtlara ihtiyacınız var. Etkilenen bir oturum ana bilgisayarından hangi iki veri kaynağını toplamalısınız? (İki tane seçin.)
- Kullanıcılar, Azure Sanal Masaüstü oturum ana bilgisayarlarınızda FSLogix Profil Kapsayıcıları bağlandığında uzun oturum açma süreleri bildiriyor. Microsoft Defender Antivirus taramasının gecikme eklediğinden şüpheleniyorsunuz. Korumayı genel olarak azaltmadan FSLogix'i optimize etmek için oturum ana bilgisayarlarında hangi iki dışlamayı yapılandırmalısınız? Her doğru cevap çözümün bir parçasını sunar.
- Kullanıcılar, Azure Virtual Desktop oturumlarından yapılan Microsoft Teams aramalarının oturum ana bilgisayarlarında yüksek CPU tükettiğini ve "AVD optimized" göstergesinin görünmediğini bildiriyor. Teams medya optimizasyonunu etkinleştirmeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz? İki yanıt seçin.
- Kullanıcılar, havuzlanmış bir ana bilgisayar havuzundan masaüstlerini başlatırken aralıklı olarak "Uzak bilgisayara bağlanamadık" mesajını alıyor. Hataların mevcut oturum ana bilgisayarı olmamasından mı yoksa aktarım anlaşması sorunlarından mı kaynaklandığını hızlı bir şekilde belirlemeniz gerekiyor. İlk olarak hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Kullanıcılar, Uzak Masaüstü istemcisini kullanarak Windows 10'dan AVD'ye bağlanır. AVD'de AV ve Microsoft Teams arama/toplantı özelliklerini desteklemek için hangi üç eylemi gerçekleştirmelisiniz? (Üç tane seçin.)
- Kullanıcıları tabloda gösterilen hibrit bir Microsoft Entra kiracısında Entra'ya katılmış AVD oturum ana bilgisayarları dağıtıyorsunuz. Hangi kullanıcılar FSLogix uygulama kural kümelerini destekler?
- Kullanıcıların Azure Virtual Desktop kaynaklarını yalnızca adlandırılmış kurumsal konumların dışından başlattıklarında çok faktörlü kimlik doğrulaması gerektirmelisiniz. Diğer bulut uygulamaları etkilenmemelidir. En az kapsam değişikliğiyle gereksinimi hangi Koşullu Erişim yapılandırması karşılar?
- Kullanıcıların FSLogix profil VHDX dosyaları, büyük Outlook OST dosyaları ve OneDrive önbelleğe alınmış içeriği nedeniyle büyüyor. Microsoft 365 uygulama işlevselliğini kaybetmeden profil şişkinliğini azaltmak ve oturum açma sürelerini iyileştirmek istiyorsunuz. Ne yapılandırmalısınız?
- Kullanıcıların FSLogix profillerine kaydedilen dosyaları geri yüklemesine izin vermeniz gerekiyor. Azure portalında hangi eylemi gerçekleştirmelisiniz?
- Kuruluşunuz, Azure Virtual Desktop erişimine yalnızca hem hibrit Azure AD'ye katılmış hem de Intune uyumlu olan kurumsal olarak yönetilen Windows cihazlarından izin verecektir. Bunu uygulamak için hangi iki Koşullu Erişim izni denetimini zorunlu kılmalısınız? (Her doğru cevap çözümün bir parçasını sunar. İki cevap seçin.)
- Kuruluşunuz, Azure Virtual Desktop nesne yönetimini (ana bilgisayar havuzları, uygulama grupları ve çalışma alanları oluşturma ve yönetme) sanal makineler, ağlar veya depolama oluşturma, değiştirme veya silme izinleri vermeden EUC mühendislik ekibine devretmek istiyor. Rolü yalnızca Azure Virtual Desktop kaynaklarını içeren kaynak grubunda tanımlayacaksınız. Hangi yerleşik Azure rolünü atamanız gerekir?
- Kuruluşunuz, belirli bir sürüme sabitlenebilen ve Intune tarafından yönetilen Azure AD'ye katılmış Windows 11 Enterprise çoklu oturumlu oturum ana bilgisayarları için kontrollü bir şekilde yükseltilebilen, Microsoft tarafından önerilen bir güvenlik yapılandırması istiyor. Ne dağıtmalısınız?
- Kuruluşunuz, şirket ağı ile Azure arasında ExpressRoute özel eşlemesi kullanıyor. Şirket cihazları ile oturum ana bilgisayarları arasında yönetilen ağlar için RDP Shortpath'i etkinleştirerek Azure Sanal Masaüstü için gecikme süresini ve titreşimi azaltmak istiyorsunuz. Hangi iki değişiklik gereklidir? (İki cevap seçin.)
- Kuzey Avrupa'daki bir Azure Sanal Masaüstü dağıtımı için bölgeler arası olağanüstü durum kurtarma tasarlıyorsunuz. İşletme, kullanıcı profilleri için 2 saatin altında bir RTO ve 15 dakikanın altında bir RPO gerektiriyor. Oturum ana bilgisayarları Windows 11 Enterprise çoklu oturum çalıştırıyor. En az operasyonel karmaşıklıkla gereksinimleri karşılayan iki tasarım kararı hangisidir? (İki yanıt seçin.)
- Mesai dışı saatlerde VM'leri Başlat/Durdur özelliğini kullanarak, otomasyon tarafından asla durdurulmaması gereken VM'leri belirtmeniz gerekir. Hangi ayarı yapılandırırsınız?
- Mesai dışı saatlerde VM'leri Başlat/Durdur özelliğini kullanmayı planlıyorsunuz ve CPU kullanımına göre oturum ana bilgisayarlarının otomatik olarak kapatılmasına ihtiyacınız var. Oturum ana bilgisayarlarında ne yapılandırmanız gerekir?
- Mevcut bir Azure Sanal Masaüstü oturum ana bilgisayarına yeni bir veri diski eklemeniz gerekiyor. Hangi nesneyi değiştirmelisiniz?
- Mevcut sanal makineleri bir Azure Sanal Masaüstü dağıtımında kullanmayı planlıyorsunuz ve bir ana bilgisayar havuzu oluşturdunuz. Mevcut VM'leri ana bilgisayar havuzuna eklemek için önce ne yapmalısınız?
- Mevcut şirket içi RDS sunucularını değerlendirerek yeni havuzlanmış Windows 11 Enterprise çoklu oturum ana bilgisayar havuzlarını doğru boyutlandırmanız gerekir. Gerçekçi yoğunluk ve performans varsayımları istiyorsunuz. Hangi iki Azure Migrate değerlendirme adımını veya ayarını kullanmalısınız? (İki yanıt seçin.)
- Mevcut West US ana bilgisayar havuzları için maliyeti ve yönetimi en aza indirerek bir olağanüstü durum kurtarma ortamı oluşturmanız gerekir. Ne yapmalısınız?
- Microsoft Entra kiracınız contoso.com, RemoteApp1 adlı bir RemoteApp uygulama grubuna sahip bir Azure Sanal Masaüstü dağıtımına ev sahipliği yapıyor. Bir iş ortağı şirketi (Fabrikam) RemoteApp1'e erişmesi gereken 200 kullanıcıya sahip. Bu Fabrikam kullanıcılarına RemoteApp1 erişimi sağlamak için hangi fiyatlandırma türü geçerlidir?
- Microsoft Entra'ya katılmış oturum ana bilgisayarları için FSLogix profil kapsayıcılarını depolamak üzere storage1 içinde bir Azure Files paylaşımı olan share1'i oluşturdunuz. FSLogix kapsayıcılarını desteklemek için share1 üzerinde neyi etkinleştirmeniz gerekir?
- Microsoft Entra'ya katılmış oturum ana bilgisayarlarına sahip bir Azure Sanal Masaüstü ana bilgisayar havuzunuz (Pool1) var. Bir kullanıcının (User1) birden çok cihazdan oturum ana bilgisayarlarına bağlanabilmesi gerekiyor. Tüm cihazlardan bağlantıyı etkinleştirirken yönetim çabasını en aza indirmek için ne yapmalısınız?
- Microsoft Remote Desktop istemcisini (MSRDC) 20 Windows 10 cihazına dağıtmanız gerekiyor, böylece istemci oturum açan her kullanıcı tarafından kullanılabilir. MSI'ı nasıl yüklemelisiniz?
- MSIX app attach kullanacak 10 oturum ana bilgisayarı dağıtacaksınız. Hangi dizin hizmeti MSIX app attach'i destekler?
- Operasyon ekibiniz, belirli bir kaynak grubundaki tüm host havuzlarında ana bilgisayar başına kayıt durumunu, CPU/bellek kullanım eğilimlerini ve kullanıcı oturum açma hatalarını gösteren tek bir görünüm istiyor. Bu görünümün paylaşılan bir Azure panosunda otomatik olarak yenilenmesi gerekiyor. Ne yapmalısınız?
- Operator2 için hangi rol ataması teknik gereksinimleri karşılar?
- Otel Wi-Fi'ından bağlanan kullanıcılar, Azure Virtual Desktop deneyiminde düşüş olduğunu bildirdi. Ağ, UDP çıkışını engelliyor. Ne olacak ve kullanıcı deneyimi muhtemol olarak nasıl etkilenecek? (İki cevap seçin.)
- Oturum ana bilgisayarı Host1'de, RDP Shortpath için gelen ağ trafiğine izin vermek üzere Windows Defender Güvenlik Duvarı'nı yapılandırın. Gelen güvenlik duvarı kuralı C:\Windows\System32 altındaki hangi programı hedeflemelidir?
- Oturum ana bilgisayarı VM'leri iki farklı abonelikte bulunan üç ana bilgisayar havuzu için Bağlantıda VM Başlatmayı yapılandıracaksınız. Tüm havuzlar için tek bir Microsoft Entra uygulama kaydı (hizmet sorumlusu) kullanacaksınız ve VM'leri başlatmak için gereken en az ayrıcalığı istiyorsunuz. Hizmet sorumlusuna hangi RBAC atamasını uygulamalısınız?
- Oturum ana bilgisayarları şirket içi contoso.com Active Directory'ye katılır. Kullanıcı oturumlarını üç saatle sınırlamak için oturum zaman sınırını nereye yapılandırmalısınız?
- Oturum ana bilgisayarlarınız Windows 11 Enterprise multi-session çalıştırıyor, Azure AD'ye katılmış durumda ve Microsoft Intune'a kayıtlı. Tüm oturum ana bilgisayarlarına merkezi güncellemelerle ve imajları yeniden oluşturmadan bir Microsoft Store uygulaması ve bir sektöre özel Win32 uygulaması dağıtmanız gerekiyor. İki cevap seçin.
- Özel bir uzak uygulamayı (App1) yayınlamak için Windows 10 çoklu oturum ana bilgisayarlarını kullanan Office 365 E1 lisansına sahip 500 kullanıcınız var. Kullanıcıların App1'i yayınlamasına izin verirken maliyeti en aza indiren lisans hangisidir?
- Paylaşılan bir görüntü galerisi 1.0.0, 1.1.0 ve 1.2.0 sürümlerini içeriyor. Galeriden oluşturulan yeni VM'lerin varsayılan olarak 1.1.0 sürümünü kullanmasını sağlayın. Ne yapmalısınız?
- Paylaşılan bir görüntü galerisinde depolanan ana VM'den (Image1) oturum ana bilgisayarları oluşturacaksınız. Yeni oturum ana bilgisayarlarının benzersiz adlara ve SID'lere sahip olması için Image1'i galeriye eklemeden önce üzerinde ne çalıştırmanız gerekir?
- Pazartesi-Cuma, 09:00-17:00 saatleri arasında çalışan 700 dönemsel çalışan için masaüstü sağlamanız gerekmektedir. Beklenen eşzamanlılık %60'tır. Kullanıcılar kalıcı özelleştirmeler gerektirmez ve amaç işlem maliyetini en aza indirmektir. Hangi tasarımı seçmelisiniz?
- Performans gereksinimlerini karşılamak için bir kimlik doğrulama çözümüne hangi iki eylem dahil edilmelidir?
- Performans gereksinimlerini karşılayan bir kimlik doğrulama çözümü önerin. Hangi iki eylemi dahil etmelisiniz?
- Planlanan host havuzları (verildiği gibi) göz önüne alındığında, hangi host havuzları için bir yük dengeleme algoritması yapılandırabilirsiniz?
- Policy1 adlı bir GPO yalnızca kullanıcı ayarları içerir ancak oturum ana bilgisayar bilgisayar hesaplarını içeren OU'ya (WVDHostsOU) bağlıdır, bu nedenle kullanıcıların ayarları oturum açmada uygulanmaz. Kullanıcılar oturum ana bilgisayarlarında oturum açtığında GPO kullanıcı ayarlarının uygulanması için ne yapılandırmalısınız?
- Pool1 (havuzlu, Doğu ABD) ve listelenen çalışma alanları verildiğinde, AppGroup1'i (Pool1 için bir RemoteApp uygulama grubu) hangi çalışma alan(lar)ına kaydedebilirsiniz?
- Pool1 ana bilgisayar havuzundaki tüm oturum ana bilgisayarlarının yalnızca özel IP adresleri vardır. Yöneticilerin Azure CLI ve Windows Uzak Masaüstü istemcisini kullanarak bu oturum ana bilgisayarlarına uzaktan bağlanabilmesi gerekir. Çözüme ne dahil etmelisiniz?
- Pool1 iki Microsoft Entra'ya katılmış oturum ana bilgisayarı içeriyor. Microsoft Entra kimlik doğrulamasını kullanarak RDP için SSO'yu etkinleştirmeniz gerekiyor. remoteDesktopSecurityConfiguration nesnesini hangi uygulama değiştirmeyi gerektirir?
- Pool1 oturum ana bilgisayarları FSLogix profil kapsayıcılarını kullanır. Oturum ana bilgisayarlarında FSLogix Cloud Cache'i yapılandırmak için hangi eylemi gerçekleştirmelisiniz?
- Pool1 önekine sahip sanal makineleri yapılandırmak için hangi hizmeti kullanmalısınız?
- Pool1, bir Azure AD DS yönetilen etki alanına (contoso.com) katılmıştır. Pool1'i ölçeklendirmek için Azure Automation runbook'larını kullanacaksınız ve runbook'ları minimum yönetim çabasıyla yetkilendirmeniz gerekiyor. Ne yapılandırmalısınız?
- Pool1, FSLogix profil kapsayıcılarını depolamak için Storage1\share1'i kullanır. Group1'i oluşturdunuz ve Pool1'e oturum açma izni verdiniz. Group1 üyelerinin en az ayrıcalıkla FSLogix kapsayıcılarını share1'e yazmasına izin vermek için hangi iki ayrıcalığı atamanız gerekir?
- Pool1, Host1 ve Host2 oturum ana bilgisayarlarını içerir. Dağıtım için ekran görüntüsü yakalama korumasını etkinleştirmeniz gerekiyor. Ne yapmalısınız?
- Pool1'deki tüm oturum ana bilgisayarlarında ekran görüntüsü yakalama korumasını etkinleştirmek ve yönetimsel çabayı en aza indirmek için ne yapmalısınız?
- Pool4'ü dağıtmadan önce VNET4 için hangi ayarı değiştirmelisiniz?
- Referans tabloda listelenen abonelik kaynakları (gösterilmemiştir) göz önüne alındığında, AVDPool1 için FSLogix profillerine yönelik SMB paylaşımını barındırmak ve SMB erişim kontrolü için contoso.com kullanıcılarını/gruplarını kullanmak üzere okuma/yazma performansını en üst düzeye çıkarmak için hangi hesap kullanılmalıdır?
- RemoteApp App1'i çalıştıran kullanıcılar, oturum ana bilgisayarlarındaki Farklı Kaydet iletişim kutusundan rastgele yürütülebilir dosyalar başlatabilmektedir. Kullanıcıları yalnızca yayımlanmış uygulamaları çalıştırabilecek şekilde kısıtlamak için ne uygulamalısınız?
- Saat 19:00'da başlayan, kullanıcıları uyaran, ardından 19:15'te zorunlu oturum kapatma uygulayan ve kullanılmayan ana bilgisayarların serbest bırakılmasıyla ana bilgisayarların yalnızca %10'unun gece boyunca kullanılabilir kalmasını sağlayan bir ramp-down yapılandırmasına ihtiyacınız var. Ölçeklendirme planında hangi iki ayarı yapılandırmalısınız? (İki tane seçin.)
- Sağlanan kullanıcı tablosuna (gösterilmemiştir) göre, hangi kullanıcılar tercih ettikleri web tarayıcısını kullanarak Azure Virtual Desktop'a bağlanabilir?
- Seattle ofisi için FSLogix profil kapsayıcıları uygulamayı planlıyorsunuz. Hangi depolama hesabını kullanmalısınız?
- Sekiz düğümlü bir Storage Spaces Direct kümesi, bir ana bilgisayar havuzu için FSLogix profillerini depolar. Kullanıcıların profillerine erişimini kaybetmeden aynı anda başarısız olabilecek maksimum düğüm sayısı kaçtır?
- Server1 (Windows Server) Batı ABD'de ve HostPool1 Doğu ABD'de dağıtılmıştır. HostPool1 ile Server1 arasındaki tüm trafiğin Microsoft omurgası üzerinden yönlendirilmesini sağlamak için ne kullanmalısınız?
- Server2 adında özel bir Windows Server VM oluşturdunuz ve bunu mevcut Pool1 adlı ana bilgisayar havuzuna eklemeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Start VM on Connect özelliği etkinleştirilmiş kişisel bir ana bilgisayar havuzu yapılandırdınız. Bir kullanıcı, atanan VM'sini Windows içinden kapattı ve VM şu anda Azure'da Stopped (allocated) güç durumunu gösteriyor. Kullanıcı bağlanmaya çalıştığında ne olur?
- storage1 üzerinde AD DS (contoso.com) kimlik doğrulaması ve Windows 10 çoklu oturum + Microsoft 365 Uygulamaları kullanan bir ana bilgisayar havuzu ile share1'i barındırıyorsunuz. Havuz için bir FSLogix profil kapsayıcısını yapılandırmak için bir sonraki adım nedir?
- Sub1 aboneliği, VNet1'i ve VNet1'e bağlı oturum ana bilgisayarları içeren bir Pool1 ana bilgisayar havuzunu içerir. Pool1'e özel bir uç nokta bağlantısı eklemek için önce ne yapmalısınız?
- Sub1 aboneliğiniz bir Azure Virtual Desktop dağıtımı içeriyor. Belirli bir kullanıcı (User1) için Azure Virtual Desktop kullanıcı başına erişim fiyatlandırmasını etkinleştirmek üzere, kullanıcı başına erişim fiyatlandırmasını hangi kapsamda etkinleştirmelisiniz?
- Sub1 aboneliğiniz ve Sub1 için Masaüstü Sanallaştırma Katılımcısı rolü atanmış Admin1 kullanıcınız var. Admin1'in Scaling1'i Pool1'e atayabildiğinden emin olmanız gerekiyor. Çözüm: Azure Virtual Desktop hizmet sorumlusuna Sub1 için Sahip rolünü atayın. Bu, amaca ulaşıyor mu?
- Sub1 aboneliğiniz ve Sub1 için Masaüstü Sanallaştırma Katılımcısı rolü atanmış Admin1 kullanıcınız var. Admin1'in Scaling1'i Pool1'e atayabildiğinden emin olmanız gerekiyor. Çözüm: Admin1'e Sub1 için Kullanıcı Erişimi Yöneticisi rolünü atayın. Bu, amaca ulaşıyor mu?
- Sub1 aboneliğiniz ve Sub1 için Masaüstü Sanallaştırma Katkıda Bulunanı rolü atanmış Admin1 kullanıcınız var. Admin1'in Scaling1'i Pool1'e atayabildiğinden emin olmanız gerekiyor. Çözüm: Azure Sanal Masaüstü hizmet sorumlusuna Sub1 için Kullanıcı Erişimi Yöneticisi rolünü atayın. Bu, amaca ulaşıyor mu?
- Sunucu tabanlı oturum ana bilgisayarları için Update Management'ı dağıtacağınız bir Azure Sanal Masaüstü dağıtımı için hangi iki ön koşulu yapılandırmanız gerekir?
- Şirket içi Active Directory contoso.com, Azure AD ile eşitlenir. Pool1 ana bilgisayar havuzu, Windows 10 Enterprise çalıştıran ve şirket içi contoso.com etki alanına katılmış 3 VM'ye sahip Kişisel bir havuzdur. Oturum ana bilgisayarlarındaki güvenlik güncellemelerini Microsoft Endpoint Manager ile yönetmek için ne yapmalısınız?
- Şirket içi Active Directory'niz Microsoft Entra ile senkronize edilmiştir. Bir Azure sanal ağı VNet1'iniz var ve şirket içi AD etki alanına katılmış oturum ana bilgisayarlarıyla bir AVD ana bilgisayar havuzu (Pool1) dağıtacaksınız. Azure ile şirket içi arasında bağlantı sağlamak için hangi üç ağ kaynağını dahil etmelisiniz?
- Şirket içi AD contoso.com, contoso.onmicrosoft.com ile senkronize edilmiş ve bir iş ortağı kiracısı olan fabrikam.com verilmiştir. Pool1, contoso.com'a katılmış 10 oturum ana bilgisayarı içerir ve Group1, Pool1 için uygulama grubuna atanmıştır. Hangi kullanıcılar Pool1'deki oturum ana bilgisayarlarında oturum açabilir?
- Şirket içi AD etki alanınız (Azure AD ile senkronize olur) listelenen etki alanı denetleyicilerine sahiptir. DNS sunucuları harici bir DNS hizmetine iletir. Ağ geçidi geçişi ile VNET1'e eşlenmiş VNET2'yi oluşturursunuz ve VNET2'ye bir Azure Sanal Masaüstü ana bilgisayar havuzu yerleştireceksiniz; oturum ana bilgisayarları AD etki alanına katılacaktır. AVD kullanıcılarının şirket içi ve Azure kaynaklarını çözümleyebilmesini, bir DNS sunucusu arızalanırsa çalışmaya devam etmesini ve yönetim çabasını en aza indirmesini sağlamak için ne yapılandırmalısınız?
- Şirket içi AD'ye katılmış 15 Windows 10 Enterprise VM'den oluşan kişisel bir host havuzunu Department1 etki alanı grubundaki kullanıcılar için dağıtacaksınız. Her kullanıcının oturum açtığı VM'deki yerel Administrators grubuna otomatik olarak eklenmesini sağlayın. Ne yapılandırmalısınız?
- Şirket içi bir Active Directory ormanına etki alanına katılmış ve hibrit Microsoft Entra'ya katılmış Windows 11 oturum ana bilgisayarları dağıtmayı planlıyorsunuz. Ana bilgisayar havuzunu dağıtmadan önce hangi iki önkoşulu yapılandırmanız gerekir? (Her doğru cevap çözümün bir parçasını sunar. İki cevap seçin.)
- Şirket içi bir AD kullanıcısının oturum açma adı user1@contoso.com ve Windows 2000 öncesi adı CONTOSO\User1'dir. Bir etki alanına katılmış oturum ana bilgisayarında kullanıcı başına FSLogix profil yapılandırması için bu kullanıcıya FSLogix kayıt defteri ayarlarında nasıl başvurmalısınız?
- Şirket içi evrensel güvenlik grubu AVDusers, Azure AD ile eşitlenir. Dört Windows 10 çoklu oturum ana bilgisayarından oluşan bir AVD ana bilgisayar havuzunuz var. Yalnızca AVDusers üyelerinin ana bilgisayar havuzuna AVD oturumları kurabilmesini nasıl sağlarsınız?
- Şirket içi SMB paylaşımlarını kullanan ve Grup İlkesi uygulamasını gerektiren bir iş kolu uygulaması için oturum ana bilgisayarları tasarlıyorsunuz. Azure VM'leri, site-to-site VPN üzerinden şirket içi bir Windows Server dosya sunucusuna erişecek. Oturum ana bilgisayarları için hangi birleştirme türünü seçmelisiniz?
- Şirketiniz, farklı İSS'lere sahip üç şube ofisi için Azure Sanal Masaüstü'nü değerlendiriyor. Hedef Azure bölgelerini seçmeden önce Azure Sanal Masaüstü hizmetine beklenen kullanıcı gidiş-dönüş gecikmesini ölçmeli ve UDP'nin kullanılıp kullanılamayacağını doğrulamalısınız. Hangi iki eylemi gerçekleştirmelisiniz? (İki cevap seçin.)
- Şirketiniz, üç abonelik genelinde havuzlanmış Windows 11 Enterprise çoklu oturumlu oturum ana bilgisayarlarıyla Azure Sanal Masaüstü'nü çalıştırmaktadır. Güvenlik, mevcut ve yeni oluşturulan tüm oturum ana bilgisayarlarının, altın görüntüyü değiştirmeden veya oturum açma sonrası betikleri çalıştırmadan dağıtım sırasında otomatik olarak Microsoft Defender for Endpoint'e dahil edilmesini gerektiriyor. Ne yapılandırmalısınız?
- Şirketinizin 60.000 kullanıcısı var. FSLogix profil kapsayıcıları için, en iyi masaüstü deneyimi için en yüksek IOPS ve en düşük gecikme süresi sağlayan depolama çözümünü önerin.
- Şirketinizin Azure Virtual Desktop için katı denetim gereksinimlerini karşılaması gerekmektedir: bağlantı, ana bilgisayar ve yönetim günlüklerini yedi yıl boyunca merkezi olarak yakalamak ve oturumlardan veri sızdırma riskini azaltmak. Hangi iki eylemi uygulamalısınız? Her doğru cevap çözümün bir parçasını sunar.
- Tabloda gösterilen ana bilgisayar havuzlarına sahip bir AVD dağıtımı verildiğinde, MSIX app attach kullanmayı planlıyorsunuz. Oturum ana bilgisayarları hangi ana bilgisayar havuzlarında app attach kullanabilir?
- Tek bir güçlü kullanıcı ekibinin, AVD istemcilerinden hem tam bir masaüstü hem de belirli RemoteApp'leri başlatabilmesi gerekmektedir. Aynı temel görüntü ve uygulama kümesi kullanılmalıdır. Bu gereksinimi karşılamanın desteklenen bir yolu nedir?
- Tek bir havuzlanmış host havuzunu yönetiyorsunuz. Pazarlama kullanıcıları video oluşturmak için web kamerası ve mikrofon yönlendirmesine ihtiyaç duyarken, Finans kullanıcılarının herhangi bir cihazı yönlendirmesi engellenmelidir. Yeni bir host havuzu oluşturmadan gereksinimleri karşılamanız gerekir. Hangi iki eylemi gerçekleştirmelisiniz? İki cevap seçin.
- Teknik gereksinimleri karşılamak için cihaz yönlendirme ayarlarını nereye yapılandırmalısınız?
- Teknik gereksinimleri karşılamak için Server1'e hangi üç PowerShell modülü yüklenmelidir?
- Tüm oturum ana bilgisayarları Microsoft Entra'ya katılmıştır. Elli kullanıcı Linux cihazlardan bağlanacaktır. Bu kullanıcıların oturum açmasına izin vermek için hangi özel RDP özelliğini yapılandırmanız gerekir?
- User1 masaüstünü değiştiriyor ancak yeniden bağlandıktan sonra değişiklikler görünmüyor. FSLogix profil dahil etme/hariç tutma ve yerel grup üyelikleri gösterildiği gibi tanımlanmıştır. User1'in değiştirilen masaüstünü görmesini sağlarken diğer kullanıcı profilleri üzerindeki etkiyi en aza indirmek için ne yapmalısınız?
- Uygulama yükleyemeyen harici kullanıcılara (Windows 10 Pro ve Windows 10 Enterprise) AVD dağıtımına erişim sağlamanız gerekiyor. Bağlanmak için hangi istemciyi kullanmalarını önerirsiniz?
- Uyumluluk gereği, tüm Azure Virtual Desktop oturum ana bilgisayarları için işletim sistemi ve veri disklerinin BitLocker ile şifrelenmesi gerekmektedir. Şifreleme anahtarları, silme korumasıyla birlikte Azure Key Vault'ta saklanmalıdır. Mevcut bir ana bilgisayar havuzu için VM'leri yeniden dağıtmadan bunu uygulamanız gerekiyor. Ne yapmalısınız?
- Üç abonelikteki tüm Azure Sanal Masaüstü oturum ana bilgisayarları için konuk izlemeyi standartlaştırmayı planlıyorsunuz. Gereksinimler: AVD aracısı ve RDP için Windows Olay günlüklerini toplamak, CPU, bellek, disk ve ağ performansını yakalamak ve yalnızca Azure İzleyici Aracısı'nı kullanarak tek bir Log Analytics çalışma alanında merkezileştirmek. Hangi iki yapılandırmayı uygulamalısınız? (İki tane seçin.)
- Üç kullanılabilirlik alanına yayılan tek bölgeli bir Azure Sanal Masaüstü dağıtımı için profil depolama tasarlamanız gerekiyor. Çözüm, sıfır veri kaybıyla (RPO=0) bir bölge hatasına dayanabilmeli ve minimum yönetimsel eylemlerle 30 dakikanın altında bir RTO hedeflemelidir. Hangi seçeneği seçmelisiniz?
- Üç oturum ana bilgisayarı olan bir AVD ana bilgisayar havuzunuz (Pool1) var ve havuz için özel bir uç nokta bağlantısı uygulamanız gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Üretimde bir Azure Sanal Masaüstü dağıtımınız var ve küçük bir pilot grubun, üretim kiracılarının hizmet güncellemelerini riske atmadan yeni Azure Sanal Masaüstü hizmet güncellemelerini erken test etmesi için güvenli bir yol istiyorsunuz. Pilot kullanıcıları üretim kiracılarının hizmet güncellemelerinden izole etmelisiniz. Hangi iki eylemi gerçekleştirmelisiniz? (İki yanıt seçin)
- Vault1 adında bir Recovery Services kasası oluşturdunuz. Abonelikteki kaynaklar (referans verilen tablodaki gibi) göz önüne alındığında, Azure Backup kullanarak Vault1'e hangi kaynakları yedekleyebilirsiniz?
- VM başına birden çok eşzamanlı kullanıcı oturumunu destekleyen ve Windows 11 özelliklerini gerektiren bir havuzlanmış ana bilgisayar havuzu oluşturmanız gerekiyor. Oturum ana bilgisayarlarını oluştururken hangi temel görüntüyü seçmelisiniz?
- VM'lerin düşük CPU kullanımı sırasında kredi biriktirebildiği ve ani yükselişler sırasında temel performansın üzerine çıkmak için bu kredileri kullanabildiği bir host havuzu oluşturun. Hangi VM serisi bu davranışı destekler?
- VNet1, VNet2 ve VNet3 eşleştirilmiştir (peered). Tüm oturum ana bilgisayarlarına (session hosts) güvenli yönetim erişimi sağlamak için Azure Bastion kullanacak ve maliyeti en aza indireceksiniz. Kaç tane Azure Bastion ana bilgisayarı dağıtmalısınız?
- VNet1'in tek alt ağı şu anda tüm 10.10.0.0/16 adres alanını kapsamaktadır. VNet1'e bir VPN ağ geçidi dağıtmadan önce ilk olarak neyi değiştirmelisiniz?
- Windows 10 Enterprise çoklu oturum ana bilgisayar havuzu için otomatik ölçeklendirmeyi (a) yeni oturumları çalışan tüm ana bilgisayarlara dağıtacak ve (b) eşzamanlı oturumlar ana bilgisayar başına 30'u aştığında otomatik olarak bir ana bilgisayar ekleyecek şekilde yapılandırın. Neleri dahil etmelisiniz?
- Windows 10 Enterprise çoklu oturumlu bir host havuzunda mevcut bir kullanıcı oturumu için düşük kare kalitesi sorunlarını giderirken, Performance Monitor ile kullanmak üzere kullanıcı oturumu kimliğini hangi komut alır?
- Windows 10 Enterprise multi-session çalıştıran bir host havuzundaki bir oturuma bağlıyken, kullanıcılar ekran yenileme sıklığının düşük olduğunu bildiriyor. Sorunun sunucu, ağ veya istemci kaynaklarından kaynaklanıp kaynaklanmadığını hızlı bir şekilde belirlemek için mevcut oturumdan ne yapmalısınız?
- Windows 11 çalıştıran Host3 adında bir VM oluşturdunuz ve bunu Pool1 host havuzuna üçüncü bir oturum ana bilgisayarı olarak eklemeniz gerekiyor. İlk olarak ne yapmalısınız?
- Windows 11 Enterprise çoklu oturum ana bilgisayarlarında mevcut bir kullanıcı oturumu için düşük kare kalitesini gidermek amacıyla hangi Performans İzleyicisi sayacını kullanmalısınız?
- Windows 11 Enterprise çoklu oturum ve Microsoft 365 Uygulamalarını kullanan 180 eşzamanlı bilgi çalışanı için havuzlanmış bir ana bilgisayar havuzunun boyutunu belirliyorsunuz. Testiniz, kabaca vCPU başına 6 kullanıcıdan oluşan orta düzey bir iş yükünü gösteriyor. Kapasitede yaklaşık %70 CPU kullanımını hedeflemeyi planlıyorsunuz. Kaç tane D8as v5 VM sağlamanız gerekir?
- Windows 11 oturum ana bilgisayarlarıyla bir ana bilgisayar havuzu oluştururken, güvenli önyüklemeyi ve vTPM'yi etkinleştirmek için VM güvenlik ayarlarını nasıl yapılandırmalısınız?
- Windows kullanıcılarınızın Azure Virtual Desktop'a erişirken çoklu monitör desteğine ve Microsoft Teams medya optimizasyonuna sahip olması gerekiyor. Hangi istemci uygulamasını kullanmalılar?
- Windows Server 2022 Azure Sanal Masaüstü oturum ana bilgisayarlarınız (session hosts), Microsoft Defender for Cloud'da "Sanal makinelerinizde bir güvenlik açığı değerlendirme çözümü etkinleştirilmelidir." önerisiyle görünüyor. Bu öneriyi minimum manuel adımla ve VM'leri değiştirmeden büyük ölçekte gidermek istiyorsunuz. Hangi iki eylem bu öneriyi karşılar? Her doğru cevap eksiksiz bir çözüm sunar.
- Yalnızca özel IP adreslerine sahip birden çok AVD oturum ana bilgisayarı dağıttınız. Yöneticilerin Azure portalından bu ana bilgisayarlara RDP oturumları başlatması gerekiyor. Ne uygulamanız gerekir?
- Yanıt vermeyi durduran bir Uzak Masaüstü istemcisinde sorun giderirken, istemcinin varsayılan ayarlarını geri yüklemeniz ve tüm çalışma alanlarından aboneliği kaldırmanız gerekir. Hangi komutu çalıştırmalısınız?
- Yardım masanıza, belirli bir host pool'daki kullanıcı oturumlarını görüntülemek ve yönetmek (mesaj göndermek, oturumu kapatmak, bağlantıyı kesmek) ve gerektiğinde etkilenen oturum ana bilgisayarı VM'lerini yeniden başlatmak için minimum izinleri vermeniz gerekiyor. Azure kaynakları oluşturmamalı veya değiştirmemelidirler. Hangi iki rol atamasını yapılandırmalısınız? (Her doğru cevap çözümün bir parçasını sunar. İki cevap seçin.)
- Yardım masası mühendislerinin, sorunları gidermek için Azure Sanal Masaüstü oturum ana bilgisayarlarında zaman zaman yerel yönetici haklarına ihtiyacı vardır. Şu gereksinimleri karşılamanız gerekir: yardım masası mühendisleri için tam zamanında, süre kısıtlı yükseltme sağlamak ve her oturum ana bilgisayarının yerleşik yerel Yönetici hesabının Microsoft Entra ID'ye yedeklenen benzersiz, otomatik olarak döndürülen bir parolaya sahip olduğundan emin olmak. Hangi iki eylemi uygulamalısınız? Her doğru cevap çözümün bir parçasını sunar.
- Yavaş performansla ilgili kullanıcı şikayetlerini araştırırken, Windows 11 Enterprise çoklu oturum ana bilgisayarlarında darboğazların CPU, bellek, disk veya ağ kaynaklı olup olmadığını doğrulamak istiyorsunuz. Bu alanların her biri için en doğrudan göstergeleri sağlayan dört Windows performans sayacı hangileridir? (Dört tane seçin.)
- Yeni Azure Virtual Desktop oturum ana bilgisayarı dağıtımları için kaynak işletim sistemi olarak hangi sanal makine(ler) kullanılabilir (işletim sisteminin genelleştirilmiş olması, yani kullanıcıya ve makineye özel bilgilerin kaldırılmış olması koşuluyla)?
- Yeni bir aboneliğe ARM şablonu kullanarak host havuzları, uygulama grupları ve çalışma alanları dağıtmaya çalışıyorsunuz. Dağıtım, kaynak türünün kayıtlı olmadığını belirten bir hatayla başarısız oluyor. Sorunu çözmek için abonelikte hangi kaynak sağlayıcısını kaydetmeniz gerekir?
- Yeni bir Azure Sanal Masaüstü ana bilgisayar havuzu dağıtmayı planlıyorsunuz ancak dağıtımı tamamlayamıyorsunuz. Dağıtımı etkinleştirmek için ne yapmalısınız?
- Yeni bir oturum ana bilgisayarı, ana bilgisayar havuzunda Kullanılamıyor olarak görünüyor ve kullanıcılar bağlanamıyor. Azure Sanal Masaüstü aracısının başlatılıp kaydedilmediğini ve RDP aktarımının dinleyip dinlemediğini doğrulamanız gerekiyor. VM'de hangi iki olay günlüğünü kontrol etmelisiniz? (İki tane seçin.)
- Yeni bir uygulamayı bir RemoteApp uygulama grubuna eklemeniz gerekiyor, böylece uygulama yalnızca etkin bir kullanıcı oturumu sırasında kullanılabilir olur. Uygulama kaynağı olarak ne kullanmalısınız?
- Yeni oturum ana bilgisayarları Kayıtlı Değil durumunu gösteriyor. Ortam özel DNS sunucuları kullanıyor, giden internet TLS denetimi gerçekleştiren bir web proxy'si aracılığıyla kısıtlanıyor ve Private Link kullanmıyorsunuz. Kaydı çözmek için hangi iki kontrolü veya eylemi gerçekleştirmelisiniz? (İki yanıt seçin.)
- Yöneticilerin Azure portalını kullanarak oturum ana bilgisayarlarına erişmesini sağlamak için çözüme hangi hizmeti dahil etmelisiniz?
- Yönetilen ağlar için RDP Shortpath'i etkinleştirdiniz, ancak bağlantılar hala TCP geri dönüşünü kullanıyor. Azure Güvenlik Duvarı, kurumsal istemciler ile oturum ana bilgisayarı alt ağı arasında yer alıyor ve alt ağa NSG'ler uygulanmış durumda. Shortpath trafiğine izin vermek için hangi değişiklikler gereklidir? (İki yanıt seçin.)
- Yönetim çabasını ve maliyeti en aza indirirken SSD'lerde bulunması gereken FSLogix profil kapsayıcıları için hangi depolama çözümünü önermelisiniz?
Microsoft DevOps Engineer Expert AZ-400 Certification Tüm sınav soruları
- 3 GB boyutunda bir ZIP dosyasını (test için kullanılan VM imajları) Git'e commit etmeniz gerekiyor, böylece dosya versiyonlanacak ve ilgili kod commit'leriyle ilişkilendirilecektir. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- 456, 457 ve 458 ID'li iş öğeleriniz var. Her üç öğeye bağlı bir çekme isteği oluşturmanız ve iş öğesi 456'yı otomatik olarak Tamamlandı olarak ayarlamanız gerekiyor. Commit mesajına ne eklemelisiniz?
- 456, 457 ve 458 iş öğeleriniz var. Her üçüne de bağlı bir pull request'e ve 456 iş öğesini commit mesajı aracılığıyla Done olarak işaretlemeye ihtiyacınız var. Hangi commit mesajı bunu sağlar?
- 456, 457 ve 458 iş öğeleriniz var. Üçüne de bağlı bir çekme isteği oluşturmalı ve commit mesajında PR'ın 456 iş öğesini doğruladığını belirtmelisiniz. Hangi commit mesajını kullanmalısınız?
- 500 geliştiriciden oluşan ve sık sık yeni işe alımlar yapan bir ekip için Azure DevOps'ta derleme ve yayın işlem hatlarını yönetiyorsunuz. Kullanıcı ve lisans yönetimini mümkün olduğunca otomatikleştirmek istiyorsunuz. Hangi görevin manuel olarak yapılması gerekir?
- Altyapı kimlik bilgilerinin bir Azure DevOps işlem hattından sızdırılma olasılığını azaltmak için aşağıdakilerden hangisini önermelisiniz?
- Ana branch deploy edilmeden önce her kod değişikliğinin şirketin güvenlik ekibi tarafından onaylandığından emin olmanız gerekir. Bunu uygulamak için hangi iki eylemi gerçekleştirebilirsiniz? (İki tane seçin.)
- Android ve iOS için bir mobil uygulama geliştiriyorsunuz ve iş öğelerini ve sürüm döngülerini Azure DevOps'ta yönetiyorsunuz. Çökme raporlamasına, test kullanıcılarına beta dağıtımına ve yeni işlevler hakkında kullanıcı geri bildirimi toplamanın bir yoluna ihtiyacınız var. Çözümünüze aşağıdakilerden hangisi dahil edilmelidir?
- Android ve iOS'u hedefleyen bir mobil uygulama şunları gerektirir: kilitlenme raporlarını toplama, test kullanıcılarına beta sürümleri dağıtma ve yeni özellikler hakkında kullanıcı geri bildirimi alma. Hangi çözümü önermelisiniz?
- App Center aracılığıyla, sağlanmamış (unprovisioned) cihazları içeren özel bir dağıtım grubuna bir iOS uygulaması dağıtmak için Apple tarafında hangi adım gereklidir?
- App1 adında bir Azure App Service örneğiniz var. App1'in ne zaman kesinti yaşadığını en az yönetimsel çabayla belirlemeniz gerekiyor. App Service tanılama araçlarında hangi sorun giderme kategorisini kullanmalısınız?
- App1 adlı bir uygulamayı derlemek ve dağıtmak için Azure Pipelines kullanıyorsunuz ve bir Application Insights örneği olan AI1'i oluşturdunuz. Uygulamayı AI1'i kullanacak şekilde yapılandırmak için App1'deki hangi dosyayı değiştirmelisiniz?
- App1 adlı bir uygulamayı derleyen Pipeline1 adlı bir Azure Pipelines işlem hattına sahip bir Azure aboneliğiniz var. App1chat adlı bir Slack kanalında gelen bir webhook yapılandırılmıştır. App1'in başarılı bir derlemesi tamamlandığında App1chat'e bildirim göndermek için hangi mekanizmayı kullanmalısınız?
- App1 için bir Azure Pipelines derleme işi, Microsoft tarafından barındırılan bir Windows aracısı üzerinde çalışıyor ve aralıklı olarak zaman aşımına uğruyor. Derlemenin tamamlandığından emin olmak ve yönetim çabasını en aza indirmek için ne yapmalısınız?
- App1 için bir derleme işlem hattı tarafından kullanılan bir aracı havuzunda kendi kendine barındırılan bir Windows Server 2019 aracınız var. Yeni bir proje, App1 ile çakışan bağımlılıklara sahip olan App2'yi derleyen ikinci bir işlem hattı ekleyecektir. Altyapı maliyetlerini düşük tutarken iki işlem hattı arasındaki çakışmaları en aza indirmelisiniz. Ne yapmalısınız?
- App1 için izleme gereksinimlerini karşılamak üzere hangi hizmeti kullanmalısınız?
- App1, Azure Pipelines ile oluşturulmuştur ve Azure Repos'taki kaynak kodu açık kaynak kütüphaneler içermektedir. Bu açık kaynak bağımlılıklardaki güvenlik açıklarını tespit etmek için hangi aracı kullanmalısınız?
- App1'i derlemek ve dağıtmak için Azure Pipelines kullanıyorsunuz ve dağıtımdan önce tüm kodun özel bir araç tarafından gerçekleştirilen bir güvenlik doğrulamasını geçmesini sağlamanız gerekiyor. Ne yapmalısınız?
- App1'in 3.4.3 sürümünde ortaya çıkan bir hatayı düzelttiniz. Yeni sürüme hangi sürüm numarasını atamalısınız?
- App1'in yeni sürümlerinin yalnızca tanımlanmış performans taban çizgilerini aşmaları durumunda ve minimum yönetim yüküyle dağıtılmasını sağlamak için hangi özelliği yapılandırmalısınız?
- App2 derlemelerini doğrulamak ve kontrol etmek için Azure Pipelines hangi kimlik doğrulama yöntemini kullanmalıdır?
- Application Insights ile bir App1 uygulamasını izliyorsunuz ve uygulamadaki belirli bir sayfaya ne sıklıkta erişildiğini belirlemeniz gerekiyor. Application Insights'taki hangi bölme bu bilgiyi sağlar?
- Application Insights ile bir Azure web uygulamasını izliyorsunuz ve uygulama performans sorunlarında ve hatalarda ani bir artış yaşadığında bir uyarı tetiklemeniz gerekiyor. Hangi özelliği kullanmalısınız?
- Application Insights kullanılabilirlik testi düşen kullanılabilirliği algıladığında e-posta bildirimleri göndermek için bir Azure Logic App oluşturdunuz. Kullanılabilirlik testinden iş akışını başlatmak için hangi Logic App tetikleyici türünü kullanmalısınız?
- ARM template ifadesi olan [if(parameters('isComplete'), '1a', '2a')] ifadesini Bicep'e taşırken, aşağıdaki ifadelerden hangisi eşdeğerdir?
- Artan pipeline döngü süreleri fark ettiniz ve aracı havuzu tükenmesinin neden olup olmadığını belirlemek istiyorsunuz. Aşağıdaki eylemlerden hangisi aracı havuzu tükenmesini teşhis etmenize yardımcı olabilir? (İki tane seçin.)
- ASP-9bb7 adlı kaynak için bir Azure İzleyici uyarı kuralı oluşturuyorsunuz. Hangi eylem uyarının tetiklenmesine neden olur?
- Aşağıdaki ifadenin doğru olup olmadığını belirleyin. Ön ucu Azure App Service'te barındırılan çok katmanlı bir uygulama için, ortalama sayfa yükleme sürelerini ölçmek amacıyla Azure Event Hubs kullanmalısınız.
- Aşağıdaki ifadenin doğru olup olmadığını belirleyin. Black Duck, tüm açık kaynak kütüphanelerinin şirketinizin lisanslama kriterlerine uygun olmasını sağlamak için kullanılabilir.
- Aşağıdaki kullanıcı ve lisans yönetimi görevlerinden hangisi Azure DevOps'ta otomatikleştirilemez?
- Azure aboneliğiniz bir Log Analytics çalışma alanı olan WS1'i ve bir sanal makine olan VM1'i içerir. VM1'e Microsoft Enterprise Cloud Monitoring uzantısını yüklemeniz gerekiyor. Uzantıyı yapılandırmak için hangi iki değer gereklidir?
- Azure Active Directory kullanarak bir ASP.NET uygulamasının kullanıcılarının kimliğini doğrulamak için Azure AD'de gerçekleştirilecek ilk yapılandırma adımı nedir?
- Azure AD hizmet sorumlusu kullanarak kimlik doğrulaması yapacak bir Azure Pipelines derleme görevi (Task1) yapılandırıyorsunuz. Task1 için hangi üç değeri sağlamanız gerekir? Üçünü seçin.
- Azure App Service web uygulamaları ve Azure İşlevleri için güvenlik önerileri sağlayan Azure özelliği hangisidir?
- Azure App Service'te barındırılan bir web uygulaması, verilerini bir Azure SQL Database'de depolar. Veritabanında 10.000 eşzamanlı bağlantı olduğunda minimum geliştirme çabasıyla bir uyarı oluşturmanız gerekir. Veritabanı için hangi Tanılama ayarını seçmelisiniz?
- Azure Artifacts ile paket akışlarını yönetiyorsunuz ve aşağıdaki görünümlere sahip yeni bir akış planlıyorsunuz: @Local, @Latest, @Release, @Prerelease. Hangi görünümü manuel olarak oluşturmanız gerekir?
- Azure Artifacts kullanarak paketleri yayımlamayı ve paylaşmayı planlıyorsunuz. Geliştirilmekte olan paketlere erişimi kısıtlarken, her paketin birden çok yapısını tek bir akış aracılığıyla yayınlamanız gerekir. Hangi özelliği kullanmalısınız?
- Azure Automation State Configuration tarafından yönetilen 50 sanal makineye sahip bir Azure aboneliğiniz var. Desired State Configuration (DSC) dosyaları yazarken, DSC kod bloklarının doğru hiyerarşik sırası nedir?
- Azure Automation State Configuration'a sanal makineleri yönetilen düğümler olarak ekledikten sonra, Pool7'deki yönetilen bilgisayarları yapılandırmak için bir sonraki adım nedir?
- Azure Boards ve GitHub depolarını kullanıyorsunuz. Kimliği 123 olan bir iş öğeniz var ve bir GitHub commit'ini Azure Boards panosundaki bu iş öğesine bağlamak istiyorsunuz. Bunu başaracak iki yöntem hangileridir? (İki tane seçin.)
- Azure Boards'ta proje iş öğelerini ve GitHub'da kodu yönetiyorsunuz. 456, 457 ve 458 ID'li iş öğeleriniz var. Her üç iş öğesini birbirine bağlayan ve 456 ID'li iş öğesini Done olarak ayarlayan bir çekme isteği oluşturmanız gerekiyor. Commit mesajına ne eklemelisiniz?
- Azure Boards'ta, itemA, itemB'ye bağımlıdır. Web portalını kullanarak itemA'nın itemB'ye olan bağımlılığını nasıl tanımlarsınız?
- Azure Container Instances'da kapsayıcılı bir çözüm, bir ön uç kapsayıcısı (App1) ve bir arka uç kapsayıcısı (DB1) içerir. DB1, başlangıçta uzun süren bir veri yüklemesi gerçekleştirir. App1'in kullanıcı trafiğini kabul etmesinden önce DB1'in istekleri işlemeye hazır olduğundan emin olmanız gerekir. Hangi kapsayıcı sağlık mekanizmasını yapılandırmalısınız?
- Azure DevOps derleme işlem hattı tarafından kullanılan yaklaşık 50 açık kaynak kitaplığın şirketinizin lisanslama gereksinimlerine uygun olduğunu doğrulamak için hangi hizmeti kullanmalısınız?
- Azure DevOps derleme işlem hattınız yaklaşık elli açık kaynak kitaplığa bağlıdır. Bu kitaplıkları yaygın güvenlik sorunlarına karşı taramanız gerekiyor. Hangi yaklaşımı benimsemelisiniz?
- Azure DevOps için kendi kendine barındırılan bir Linux aracısı sağlarken, aracıyı kaydetmek için hangi kimlik doğrulama mekanizması kullanılmalıdır?
- Azure DevOps kuruluşunuza yalnızca Azure Active Directory kullanıcıları erişebilir. Erişimin yalnızca şirketin şirket içi ağındaki cihazlardan sağlanmasını sağlamalısınız. Hangi eylemi gerçekleştirmelisiniz?
- Azure DevOps ortamınız Azure AD'deki kullanıcılarla kısıtlanmıştır. Yalnızca şirket içi ağa bağlı cihazların Azure DevOps'a erişebildiğinden emin olmak için ne yapılandırmalısınız?
- Azure DevOps projeniz npm paketleri üretiyor. Azure Artifacts'teki eski paketlerin tükettiği disk alanını azaltmak için hangi ayarı değiştirmelisiniz?
- Azure DevOps ücretsiz katman kuruluşunuzda 10 özel proje ve proje başına birden çok bağımsız iş vardır. Derlemeler, şirket içi bir dosya sistemindeki dosyalara erişim gerektirir. İşleri beş self-hosted agent üzerinde çalıştırıyorsunuz ancak uzun kuyruklar ve yavaş derleme tamamlama süreleri yaşıyorsunuz. Kuyruğa alınmış derlemeleri azaltmak ve derleme süresini düşürmek için ne yapmalısınız?
- Azure DevOps web portal'da, başka bir iş öğesi olan itemB'ye bağımlı bir iş öğesi itemA'nız var. Bu bağımlılığı itemA üzerinde nasıl göstermelisiniz?
- Azure DevOps web portal'ında, iş öğesi itemA, iş öğesi itemB'ye bağlıdır. Backlogs görünümünden, itemA'nın itemB'ye bağımlı olmasını sağlayacak uygun bağımlılık bağlantısını nasıl eklersiniz?
- Azure DevOps'a geçiş yaparken, sorun ve proje takibi için JIRA'nın yerini hangi Azure DevOps hizmeti almalıdır? (Orijinal ifade yanlışsa doğru alternatifi seçin.)
- Azure DevOps'ta bir dallanma stratejisi uyguluyorsunuz. Çekme istekleri (pull request) bağlantılı iş öğeleri içermeli, derleme doğrulamasını geçmeli ve en az üç gözden geçiren gerektirmelidir. Çözüme ne dahil etmelisiniz?
- Azure DevOps'ta bir Git deposu kullanıyorsunuz. Mevcut bir çekme isteğinden (pull request) yeni bir dal (branch) oluşturmanız ve daha sonra yeni dalı ve çekme isteğinin hedef dalını birleştirmeniz (merge) gerekiyor. Yeni dal, çekme isteğindeki değişikliklerin yalnızca bir alt kümesini içermelidir. Hangi çekme isteği eylemini kullanmalısınız?
- Azure DevOps'ta bir iOS uygulaması geliştiriyorsunuz ve uygulamayı herkese açık olarak yayınlamadan 10 cihazda manuel olarak test etmeniz gerekiyor. Hangi iki eylem gereklidir? (İki tane seçin.)
- Azure DevOps'ta bir Java derlemesini otomatikleştirirken, kod kapsamı metriklerini toplamanız ve sonuçları işlem hattında yayınlamanız gerekir. Hangi aracı kullanmalısınız?
- Azure DevOps'ta bir projeniz var. Template1.yml aşağıdaki adımları içeriyor: npm install, yarn install ve npm run compile. File1.yml şu anda usersteps parametresini tanımlıyor ve MyTask@1 görevlerini ve Done yazdıran bir script'i içeriyor. Template1.yml'nin File1.yml'den önce yürütülmesini sağlamalısınız. File1.yml'yi nasıl güncellemelisiniz?
- Azure DevOps'ta Board1 (bir Kanban panosu) adında bir projeniz var ve Microsoft Teams kanalına Azure Boards uygulamasını eklediniz. Kullanıcıların Microsoft Teams içinden Board1 üzerinde iş öğeleri oluşturmasını sağlamanız gerekiyor. Hangi komutu çalıştırmalısınız?
- Azure DevOps'ta Java tabanlı bir uygulama derlemesi için, desteklenen seçenek Cobertura olduğunda kapsamı toplamak ve sonuçları yayınlamak için hangi kod kapsamı biçimini/aracını kullanmalısınız?
- Azure DevOps'ta Project3'ü oluşturduktan sonra, projenin gereksinimlerini karşılamak için gereken ilk eylem nedir?
- Azure DevOps'taki bir güvenlik doğrulama stratejisinin bir parçası olarak, bilinen güvenlik sorunları olan ve paketler güncellenerek çözülebilecek paket bağımlılıklarını belirlemeniz gerekiyor. Hangi aracı kullanmalısınız?
- Azure DevOps'taki bir projenin, kimlik doğrulama gerektiren bir feed'den NuGet paketini geri yüklemesi gerekiyor. Proje, paket geri yükleme için kimlik doğrulamasını otomatikleştirmek amacıyla ne kullanmalıdır?
- Azure DevOps'taki Project1, Package1'in birden çok sürümünü içeren bir Azure Artifacts akışına (Feed1) başvuruyor. Project1'in derlemesi sırasında Package1'in hangi sürümü kullanılacaktır?
- Azure hizmetleri için planlı bakım duyurulduğunda bir SMS uyarısı göndermeniz gerekiyor. Bunu uygulamak için hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Azure Kubernetes Service (AKS) kümesi (AKS1) için Azure İzleyici tarafından yönetilen Prometheus hizmetini kullanarak metrik topluyorsunuz. AKS1 performansını analiz etmek için hangi sorgu dilini kullanmalısınız?
- Azure Pipelines aracılığıyla dağıtılan bir Azure Web Uygulaması için minimum kesinti süresiyle önceki sürüme hızlı geri dönüşü etkinleştirmek üzere hangi dağıtım yapılandırmasını kullanmalısınız?
- Azure Pipelines için outputfile adlı bir parametre içeren bir YAML şablonu tasarlıyorsunuz. Bu parametreyi şablonda referans almak için hangi iki sözdizimi kullanılabilir? (İki tane seçin.)
- Azure Pipelines'ta hangi iki proje ücretsiz paralel işler için uygundur? İki tane seçin.
- Azure Pipelines'ta Pipeline1 adında bir işlem hattınız var ve Pipeline1'ın herkese açık bir kapsayıcı görüntüsünü indirmesine izin verecek bir hizmet bağlantısı oluşturmanız gerekiyor. Hangi tür hizmet bağlantısı oluşturmalısınız?
- Azure Pipelines'taki bir derleme işlem hattı, bir uygulamayı 10 farklı mimari için derlemek üzere ayrı işler çalıştırır ve şu anda tamamlanması yaklaşık 24 saat sürmektedir. İşlem hattının toplam yürütme süresini azaltmak için hangi iki eylemi yapmalısınız?
- Azure Repos ile Azure Boards'u kullanırken, ID'si 123 olan bir hata iş öğeniz var. Bir commit'in iş öğesi durumunu otomatik olarak Çözüldü (Resolved) olarak ayarlamasını istiyorsunuz. Commit mesajına ne eklemelisiniz?
- Azure Repos ile Azure Boards'u kullanırken, ID'si 123 olan bir hata iş öğeniz var. Bir commit'in iş öğesi durumunu Çözüldü olarak ayarlamasını istiyorsunuz. Commit mesajına hangi metni eklemelisiniz?
- Azure Repos ve Azure Pipelines kullanarak, bir derlemeye dahil edilmeden önce çekme isteklerindeki tüm yorumların çözülmesini zorunlu kılın. Yönetim çabasını en aza indirmek için çözüme ne dahil etmelisiniz?
- Azure Repos'ta depolanan kodu derlemek için bulutta barındırılan Jenkins kullanıyorsunuz. Jenkins'in Azure Repos'tan kaynak alabilmesi için hangi üç eylem gereklidir? (Üçünü seçin.)
- Azure Repos'ta proje kodunu yönetiyorsunuz ve ID'si 123 olan bir hata iş öğeniz (bug work item) var. İş öğesinin durumunu bir commit mesajı aracılığıyla "Resolved" olarak ayarlamak için commit mesajına hangi metni eklemelisiniz?
- Azure Repos'taki bir Git deposu korumalı bir master branch kullanıyor ve özellik geliştirme topic branch'lerinde yapılıyor. Commit geçmişini birleştirmek ve değişikliklerin tek bir commit olarak birleştirilmesini sağlamak için branch ilkesinde hangi pull request birleştirme stratejisi uygulanmalıdır?
- Azure SQL Database Deployment görevini kullanarak bir Azure SQL Veritabanını (DB1) güncelleyen bir yayın işlem hattı oluşturmanız gerekiyor. İşlem hattı hangi yapıt türünü dağıtmalıdır?
- Azure'daki Windows Server sanal makineler içinde çalışan süreçler hakkında ayrıntılı bilgi toplamanız ve temel metrikleri izlemeniz gerekiyor. Hangi iki aracıyı yüklemelisiniz?
- Bağımsız görevler üzerinde paralel çalışmaya izin veren, ana hattı her zaman yayınlanabilir tutan, özelliklerin herhangi bir zamanda terk edilmesine olanak tanıyan ve denemeyi teşvik eden bir Git dallanma stratejisi için hangi yaklaşımı önerirsiniz?
- Bir .NET Core uygulaması içerecek bir Docker görüntüsü oluşturuyorsunuz. Dockerfile, referans için numaralandırılmış satırlar içerir. Son görüntünün mümkün olduğunca küçük olmasını sağlamak için Dockerfile'daki hangi satır numarasını değiştirmelisiniz?
- Bir ASP.NET Core uygulaması geliştiriyorsunuz ve depolama maliyetlerini en aza indirirken uygulama kullanım taban çizgisi oluşturmak için telemetri yakalamanız gerekiyor. Uygulama kodunda hangi iki eylemi gerçekleştirmelisiniz?
- Bir ASP.NET Core uygulamasına Azure Key Vault'taki sırlara en az ayrıcalıkla erişim izni verirken, Key Vault erişim ilkesinde hangi sır izni atanmalıdır?
- Bir Azure aboneliğiniz ve bir sanal makine ile bir web sitesi dağıtan iki Bicep şablonunuz (Template1 ve Template2) var. Template1 ve Template2'deki mantığı yeniden kullanan üçüncü bir şablon (Template3) oluşturacaksınız. İlk olarak ne tanımlamalısınız?
- Bir Azure Boards ekip panosu, App1 için ilerlemeyi ve iş öğelerini izler. Bir iş öğesi üzerinde çalışmaya başlandıktan sonra kapatılmasının ne kadar sürdüğünü ölçen bir metrik widget'ına ihtiyacınız var. Hangi widget türünü eklemelisiniz?
- Bir Azure Boards iş öğesinin kimliği (ID) 715'tir ve GitHub deponuza bağlıdır. İş öğesinin otomatik olarak güncellenmesi için commit mesajınıza hangi metni eklemelisiniz?
- Bir Azure Boards panosunda, hangi widget türü bir iş öğesi üzerinde çalışmaya başlandığı andan iş öğesi kapatılana kadar geçen süreyi görselleştirir?
- Bir Azure Boards projesini bir GitHub deposuyla entegre ediyorsunuz. Azure Boards'u GitHub'a doğrulamak için hangi iki yöntem kullanılabilir? İki tane seçin.
- Bir Azure Container Registry, her beş günde bir çalışacak şekilde yapılandırılmış Task1 adlı bir ACR Tasks görevi içeriyor. Task1'i hemen çalıştırmak için hangi az CLI komutu kullanılır?
- Bir Azure DevOps kuruluşu için, kimlik bilgilerini tekrar tekrar sağlama ihtiyacını en aza indirirken Git kimlik doğrulamasını desteklemek için hangi kimlik doğrulama mekanizmasını önermelisiniz?
- Bir Azure DevOps organizasyonundaki iş öğeleri güncellendiğinde Microsoft Teams'in bildirim almasını istiyorsunuz. Hangi eylemi gerçekleştirmelisiniz?
- Bir Azure DevOps projesi bir Git deposu ve kod her commit edildiğinde bir derleme ve yayın tetikleyen bir yayın işlem hattı içerir. İşlem hattı için yayın bilgilerinin ilgili Git commit'iyle ilişkili iş öğelerine otomatik olarak eklenmesini sağlayın. Hangi eylemi gerçekleştirmelisiniz?
- Bir Azure DevOps projesi, birden çok proje tarafından kullanılan npm paketleri üretir. Hem en son hem de ön sürüm paket sürümlerinin tüketiciler tarafından kullanılabilmesi için Azure Artifacts'i yapılandırın. Ne yapmalısınız?
- Bir Azure DevOps projesinden gelen çekme isteği bildirimlerini bir Microsoft Teams kanalına göndermeniz ve geliştirme çabasını en aza indirmeniz gerekiyor. En basit çözüm nedir?
- Bir Azure Otomasyon hesabı, kaynak kodu Project1'deki bir Azure DevOps deposunda depolanan bir runbook içeriyor. Her commit'in runbook'u otomatik olarak Azure Otomasyon'a güncellemesini ve yayımlamasını sağlamanız gerekiyor. Hangi ayarı yapılandırmalısınız?
- Bir Azure Pipelines derlemeniz ve bir Slack uygulama entegrasyonunuz var. #development Slack kanalına derleme bildirimleri göndermek için atmanız gereken ilk adım nedir?
- Bir Azure Pipelines derlemesi, işlem hattı yürütülmeye başlamadan önce zaman zaman gecikmeler yaşıyor. Derleme işlem hattının başlaması için geçen süreyi hangi eylem azaltacaktır?
- Bir Azure Policy, Tenant root grubuna atanır. Bu ilke hangi etkiyi uygular?
- Bir Azure Resource Manager şablonuyla çok katmanlı bir uygulama dağıtırken, dağıtımı gerçekleştiren kullanıcının uygulama tarafından kullanılan hesap kimlik bilgilerini ve bağlantı dizelerini görmesini hangi mekanizma engeller?
- Bir Azure sanal makine ölçek kümesi (VMSS1), bir Standard Load Balancer'ın (LB1) arkasındadır. VMSS1'e dağıtılan bir web uygulaması HTTPS ve karşılıklı TLS istemci sertifikaları gerektiriyor. Minimum yönetim gerektiren ve aynı zamanda bireysel VMSS1 örneklerinin yükseltme işlemleri için uygun olup olmadığını belirleyen bir sağlık kontrolü çözümü önermelisiniz. Önerinize neyi dahil etmelisiniz?
- Bir Azure sanal makinesi Azure İzleyici tarafından izlenmekte ve Log Analytics aracısı yüklü durumdadır. Azure Market'ten Service Map çözümünü dağıtmayı planlıyorsunuz. Service Map'i desteklemek için VM'ye hangi aracıyı yüklemeniz gerekir?
- Bir Azure VM scale set (VMSS1), Custom Script extension aracılığıyla dağıtılan durum bilgisi olan bir web uygulamasını (WebApp1) barındırıyor. Dağıtım betiği bir Azure Storage hesabında (sa1) depolanır. Küçük bir UI değişikliği yapacak ve yeni sürümün sınırlı kullanıcı testini VMSS1 üzerinde çalıştıracaksınız. Hangi üç eylemi gerçekleştirmelisiniz?
- Bir çekme isteğinin (pull request) ancak test kapsamı %90'ı aştığında ana dalla birleştirilebilmesini (merge) sağlamak için ne yapılandırmalısınız?
- Bir dal politikası, birleştirmeden önce kod derlemelerinin başarılı olmasını gerektirir. En az ayrıcalık ilkesini uygularken, belirli bir kullanıcının derleme durumundan bağımsız olarak değişiklikleri her zaman master dalına birleştirmesine izin vermek için ne yapmalısınız?
- Bir depoda Azure Pipelines şablonunun birden çok sürümü bulunur ve depolanmış bir şablonu kullanan birden çok işlem hattı dağıtacaksınız. Her işlem hattının sabit bir şablon sürümünü kullanmasını garanti etmek için hangi referansı kullanmalısınız?
- Bir derleme işlem hattı yaklaşık 50 açık kaynak kitaplık kullanır. Tüm açık kaynak kitaplıkların kuruluşunuzun lisanslama standartlarına uygun olduğundan emin olmanız gerekir. Hangi hizmeti kullanmalısınız?
- Bir derleme işlem hattı, bir API uç noktasının yanıt süresini ölçen bir testin kararsız olması nedeniyle aralıklı olarak başarısız oluyor. İşlem hattının bu test nedeniyle başarısız olmasını engellemeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Bir derlemeyi üretime dağıtmadan önce Azure Boards'u sorgulamak ve etkin iş öğesi olmadığını doğrulamak için hangi tür Azure Pipelines kontrolü yapılandırılmalıdır?
- Bir GitHub Actions iş akışı, yalnızca iş akışı tarafından erişilebilir olması gereken ve minimum yönetim yüküyle 256 KB'lık bir sır gerektiriyor. Hangi yaklaşımı önerirsiniz?
- Bir GitHub deposu birden çok iş akışı ve ortam düzeyinde bir secret içeriyor. Secret'ı tüm iş akışları için kullanılabilir hale getirmek amacıyla öncelikle ne yapmalısınız?
- Bir GitHub deposu GitHub Actions kullanır ve erişim anahtarlarını şifrelenmiş secret'lar olarak saklar. Secret'ları GitHub REST API aracılığıyla güncellemeyi planlıyorsunuz. API çağrısına dahil etmeden önce secret'ları şifrelemek için hangi şifreleme kütüphanesini kullanmalısınız?
- Bir GitHub deposunda depolanan açık kaynaklı bir çözüm geliştiriyorsunuz ve Azure DevOps'ta herkese açık bir proje oluşturdunuz. Azure Pipelines'ı ve GitHub Checks API'sini kullanmayı planlıyorsunuz. Hangi kimlik doğrulama yöntemini kullanmalısınız?
- Bir GitHub deposundaki tüm kodların güvenlik açıkları için taranmasını sağlamanız gerekiyor. Hangi özelliği kullanmalısınız?
- Bir GitHub Enterprise hesabını yönetiyorsunuz ve kuruluşun depolarında secret scanning için push protection özelliğini etkinleştirmeniz gerekiyor. İlk olarak ne yapmalısınız?
- Bir güvenlik incelemesi, çok fazla kullanıcının ayrıcalıklı erişime sahip olduğunu gösteriyor. Ayrıcalıklı erişim üzerinde zaman sınırları uygulayan ve rolleri etkinleştirmek için onay gerektiren, maliyeti en aza indiren bir ayrıcalıklı erişim yönetimi uygulamanız gerekiyor. İlk olarak ne yapmalısınız?
- Bir iOS uygulaması oluşturdunuz ve Crashlytics aracılığıyla çökme raporları alıyorsunuz. Çökme olmayan kullanıcı metriklerini, özel olayları ve breadcrumb'ları yakalamanız gerekiyor. Hangi eylemi gerçekleştirmelisiniz?
- Bir iş öğesi Etkin durumuna geçtikten sonra tamamlanması için geçen süreyi hangi Azure DevOps grafik widget'ı raporlar?
- Bir işlem hattı bir kapsayıcı görüntüsü (Image1) oluşturur ve bunu bir Azure Container Registry'ye (ACR1) gönderir. Image1, Docker Hub'da depolanan bir temel görüntüye dayanmaktadır. Temel görüntü güncellendiğinde Image1'in otomatik olarak yeniden oluşturulduğundan emin olmanız gerekir. Ne yapmalısınız?
- Bir Java uygulamasının kod incelemesi sırasında kullanılmayan değişkenler ve boş catch blokları buldunuz. Bu kalite sorunlarını tespit etmek için hangi derleme görevi ayarını önerirsiniz?
- Bir kullanıcı hassas bir dosya olan Data.txt'yi bir GitHub deposuna gönderdi. Dosyayı depo geçmişinden tamamen silmeniz gerekiyor. Bunu başarmak için hangi komutu (veya komut dizisini) kullanabilirsiniz?
- Bir proje bir Azure Boards panosu ve README.md içeren bir GitHub deposu kullanıyor. README.md'nin panonun iş öğesi durumunu minimum yönetim çabasıyla göstermesini sağlamanız gerekiyor. İlk olarak ne yapmalısınız?
- Bir şirket bir Java çözümü geliştiriyor ve .NET kodunu analiz etmek için bir SonarQube sunucusu kullanıyor. Java derlemelerini desteklemek için hangi derleme işlem hattı görevi türü eklenmelidir?
- Bir şirket bir Java çözümü geliştiriyor ve .NET kodunu analiz etmek için bir SonarQube sunucusu kullanıyor. Java kod kalitesini analiz etmek ve izlemek için hangi derleme işlem hattı görev türü eklenmelidir?
- Bir şirket GitHub kullanıyor ve kod incelemeleri yapan bir ekibi var. En az bekleyen görevi olan incelemecilere öncelik vermek, 30 günlük herhangi bir dönemde inceleme sayısını eşitlemek ve ekip liderini görevlendirmelerin dışında tutmak için inceleme atamasını otomatikleştirmeniz gerekiyor. Hangi iki yapılandırma eylemini gerçekleştirmelisiniz? (İki tane seçin.)
- Bir şirketin, her biri 15 kişiden oluşan dört takıma bölünmüş 60 geliştiricisi vardır ve çevik metodoloji kullanmaktadırlar. Her ekibin ortak hedeflere doğru işbirliği yaparken kendi işlerine sahip olmasını sağlamak için, iş öğesi taksonomisinin hangi kısımlarını ekiplerin özerk olarak yönetmesine izin verilmelidir?
- Bir uygulama Azure Pipelines aracılığıyla Production-A ve Production-B'ye dağıtılır. Uygulamayı tamamlanmış ve Production-B'ye yayınlanmaya hazır olarak işaretlemeden önce, Production-A'da etkin Azure Monitor uyarısı olmadığından emin olmanız ve yönetim çabasını en aza indirmeniz gerekir. İşlem hattına ne eklemelisiniz?
- Bir uygulamayı bir Kubernetes kümesine derlemek ve dağıtmak için Azure DevOps kullanmayı planlıyorsunuz. Kümeye dağıtımdan önce kapsayıcı görüntüsünü güvenlik açıkları için taramak amacıyla hangi çözümü dahil etmelisiniz?
- Bir uygulamayı birden çok Azure sanal makinesine dağıtmak için hangi grup türünü oluşturmalısınız? ("universal" terimi yanlışsa, doğru terimle değiştirin.)
- Bir uygulamayı derlemek, test etmek ve dağıtmak için Azure Pipelines kullanıyorsunuz ve kod kapsamı metriklerini korurken birim ve entegrasyon testleri için gereken süreyi azaltmanız gerekiyor. Ne etkinleştirmelisiniz?
- Bir web uygulaması için UI test otomasyonu yapıyorsunuz ve tarayıcı otomasyonuna uygun bir çerçeveye ihtiyacınız var. Hangi çerçeveyi kullanmalısınız?
- Bir web uygulamasının kullanıcı arayüzü testini otomatikleştirmek için hangi framework'ü kullanmalısınız?
- Bir Windows sisteminden, bir Azure kaynak grubunu dağıtmak için Terraform kullanacaksınız. Bu dağıtımı desteklemek için hangi iki framework'ü yüklemelisiniz? (İki tane seçin.)
- Birden çok derleme dağıtım için beklediğinde, yalnızca en son derlemenin dağıtıldığından emin olmanız gerekir. Hangi özelliği kullanmalısınız?
- Birden çok ekip Azure DevOps'ta birden çok proje üzerinde çalışıyor. Her proje için tüketicileri ve üreticileri planlamanız ve yönetmeniz ve tüm projelere genel bir bakış sağlamanız gerekiyor. Ne yapmalısınız?
- Birden çok geliştirici sık sık çevrimdışı çalışacak ve çevrimdışıyken projenin tüm geçmişine erişim gerektirecekse hangi sürüm kontrol sistemini kullanmalısınız?
- Birden çok kaynak grubundaki kaynaklar arasında birleştirilmiş bir izleme görünümüne ihtiyacınız var ve bu görünüm şu gereksinimleri karşılamalıdır: Azure AD tabanlı RBAC'yi desteklemeli, Kusto Sorgu Dili tarafından oluşturulan Azure İzleyici görsellerini içermeli, markdown belgelerini desteklemeli ve her görsel için en güncel verileri görüntülemelidir. Bu birleştirilmiş görünümü oluşturmak için hangi çözümü kullanmalısınız?
- Birden çok kaynaktan günlükleri ayrıştıran ve Azure Pipelines'daki sorunların temel nedenlerini belirlemeye yardımcı olan bir izleme çözümü için hangi gelişmiş izleme özelliği dahil edilmelidir?
- Birden çok mikro hizmet dağıtmayı planlıyorsunuz ve kademeli bir kullanıma sunma sırasında değişiklikleri test etmeye ve izlemeye olanak tanıyan ve yeni sürümleri alacak kullanıcıların oranını kontrol etmenizi sağlayan bir dağıtım stratejisine ihtiyacınız var. Hangi stratejiyi önermelisiniz?
- Birden çok paket akışı kullanan bir Azure DevOps projeniz var. Dahili olarak üretilen paketleri depolayan ve uzak akışlardan paketleri tüketen tek bir akışta birleştirmek istiyorsunuz. Çözüm hem genel akışları hem de kimliği doğrulanmış akışları desteklemelidir. Azure DevOps'ta hangi özelliği etkinleştirmelisiniz?
- Birden çok paket sürümünü yayımlamak için tek bir Azure Artifacts akışı kullanıyorsunuz ve hala geliştirilmekte olan paketlere erişimi kısıtlamanız gerekiyor. Hangi Azure Artifacts özelliğini kullanmalısınız?
- Birden çok Windows Server 2016 Azure sanal makinesine dağıtılacak bir uygulama için bir Azure DevOps projesi oluşturdunuz. Tek tip bir VM yapılandırması uygulayan ve yönetim çabasını en aza indiren bir dağıtım çözümüne ihtiyacınız var. Çözümünüze aşağıdakilerden hangileri dahil edilmelidir? (İki tane seçin.)
- Büyük bir dosya yanlışlıkla bir GitHub deposuna commit edildi ve depo boyutunu küçültmek için bu dosyayı kaldırmanız gerekiyor. Hangi aracı kullanmalısınız?
- C# kodu depolayan GitHub Enterprise depolarını yönetiyorsunuz. Depolar genelinde CodeQL taramasını etkinleştirmeniz gerekiyor. Ne yapmalısınız?
- Contoso adında bir Azure DevOps kuruluşunuz ve Project1 adında bir projeniz var. Keyvault1 adında bir Azure Key Vault sağladınız. Project1 için bir derleme işlem hattında Keyvault1 sırlarına başvurmak için önce ne yapmalısınız?
- Çok katmanlı bir uygulama, ön uç için Azure Web Apps'i ve arka uç için Azure SQL Database'i kullanır. Temel çizgiler için anlık sorgulara izin vermek, metrikler bu temel çizgileri aştığında uyarıları tetiklemek ve uygulama ile veritabanı metriklerini tek bir yerde saklamak için telemetri yakalamanız ve merkezi olarak depolamanız gerekir. Hangi hizmeti önermelisiniz?
- Çok katmanlı bir uygulamanın ön ucu Azure App Service'te barındırılmaktadır. Uygulama için ortalama sayfa yükleme sürelerini belirlemek amacıyla hangi hizmeti kullanmalısınız?
- Dağıtım süresini en aza indiren ve mümkün olan en hızlı geri almayı sağlayan bir dağıtım stratejisi seçmelisiniz. Hangi strateji bu gereksinimleri karşılar?
- Dependabot, GitHub'da depolanan App1 için bir bağımlılık güncellemesi tespit etti ve kuruluşunuz CI için Azure Pipelines kullanıyor. Dependabot tarafından sunulan bağımlılık güncellemesini uygulamak için atmanız gereken ilk adım nedir?
- Deponuzun birden çok dalı var. Deneysel bir dal üzerinde çeşitli değişiklikler yaptınız ve depo geçmişini geçersiz kılarken bu değişiklikleri main dalına dahil etmek istiyorsunuz. Hangi Git işlemini kullanmalısınız?
- DepPipeline1 ve ADFPipeline1, Vault1'de depolanan bir kimlik bilgisini paylaşır. ADFPipeline1'ı kimlik bilgisini Vault1'den alacak şekilde yapılandırmak için hangi Azure Data Factory aktivite türünü kullanmalısınız?
- Derleme hattınız, üçüncü taraf uygulamalar kullanılamadığında başarısız olabilecek çeşitli testler tanımlar. Bu üçüncü taraf uygulamalar kullanılamasa bile derleme hattının başarıyla tamamlanabilmesini sağlayın. Ne yapmalısınız?
- Docker dağıtım modelini kullanan bir Azure DevOps işlem hattında satır içi test yapmanız ve test sonuçlarının işlem hattında yayınlanmamasını sağlamanız gerekir. Satır içi test için aşağıdakilerden hangisini kullanmalısınız?
- Dört sanal makine içeren bir Azure aboneliğiniz var. Sanal makinelerin kimlik bilgilerinin otomatik olarak yönetildiği ve ayrıcalıkların atanabildiği tek bir kimliği paylaşmasını istiyorsunuz. Hangi kimlik türünü kullanmalısınız?
- E-ticaret için bir Azure web uygulamasını yönetiyorsunuz ve kullanım normal düzenleri aştığında günlük kaydını artırmanız, aynı zamanda yönetim yükünü en aza indirmeniz gerekiyor. Çözüme hangi iki kaynağı dahil etmelisiniz?
- Ekibiniz bir Azure Repos Git deposu kullanıyor ve geliştiriciler doğrudan varsayılan dala commit ediyor. Varsayılan dalı korumanız gerekiyor, böylece yeni değişiklikler önce özellik dallarında oluşturulur, her bir birleştirme en az bir sürüm yöneticisi tarafından incelenir ve onaylanır ve değişiklikler çekme istekleri kullanılarak varsayılan dalla birleştirilir. Azure Repos'ta ne yapılandırmalısınız?
- Ekibiniz uygulamaları dağıtmak için Azure Pipelines kullanıyor. Bir derleme veya yayın başarısız olduğunda tüm ekip üyelerini Microsoft Teams'de bilgilendirmeniz ve geliştirme çabasını en aza indirmeniz gerekiyor. Ne yapmalısınız?
- Gelen İnternet trafiğini engelleyen bir güvenlik duvarı tarafından korunan şirket içi bir Bitbucket Server ile Azure DevOps'u entegre etmek için hangi iki bileşen gereklidir?
- Geliştiricilerin commit'lerinin dağıtılıp dağıtılmadığını belirleyebilmesi, dağıtım durumunu raporlayabilmesi ve entegrasyon çabasını en aza indirebilmesi için iş öğesi takibini bir Çevik proje yönetim aracıyla entegre etmek amacıyla hangi sistemi seçmelisiniz?
- Geliştirme ekibinizin teknik borcunu değerlendiriyorsunuz ve teknik borç miktarını yansıtan bir metrik istiyorsunuz. Hangi metriği önermelisiniz?
- Geliştirme sırasında keşfedilen sorunların giderilmesi için harcanan süre ile yayınlandıktan sonra keşfedilen sorunların giderilmesi için harcanan süreyi karşılaştırmak için hangi KPI'ı kullanmalısınız?
- Geliştirme sürecinizi tasarlıyorsunuz ve yaygın sorunlu kod kalıplarını bulmak için kod tabanının sürekli denetimi için bir çözüme ihtiyacınız var. Tavsiyenize ne eklemelisiniz?
- Geliştirme, test ve üretim ortamlarında çalışan beş uygulama için özellik bayraklarını destekleyen, 30 günlük değişiklik geçmişini saklayan, hiyerarşik yapılandırma değerlerini depolayan, RBAC uygulayan ve paylaşılan anahtar/değer çiftleri sağlayan bir yapılandırma yönetimi çözümü tasarlamanız gerekiyor. Hangi Azure hizmeti bu gereksinimleri karşılar?
- Gereksinimleri, değişiklik isteklerini, riskleri ve incelemeleri izlemeyi desteklemek için hangi Azure DevOps süreç şablonunu seçmelisiniz?
- GitHub code scanning'i etkinleştirdiniz ve varsayılan olmayan bir daldan bir pull request açtınız, ancak tarama raporu “Analysis not found” gösteriyor. Pull request için kod taramasının başarıyla tamamlanmasını sağlayacak iki eylem hangileridir?
- GitHub deposundaki bağımlılıkları taramak için Dependabot kullanıyorsunuz. Hangi iki eylem Dependabot taramasını otomatik olarak tetikler? Her doğru cevap eksiksiz bir çözümdür.
- GitHub ile entegre Azure Pipelines ve etkin sürekli entegrasyon ile, sistemin aynı dal için başka bir derlemeyi sıraya almadan önce devam eden bir derlemenin tamamlanmasını sağlayan ayar hangisidir?
- GitHub ile entegre olan, entegre hata ayıklama araçları sağlayan, uzaktan ve sıcak masa kullanıcılarını destekleyen ve tarayıcılarda, tabletlerde ve Chromebook'larda çalışan bir geliştirme ortamına ihtiyacınız var. Neyi önermelisiniz?
- GitHub ile repoları yönetiyorsunuz ve rebase işlemlerinden önce otomatik olarak çalışacak bir PowerShell betiğine ihtiyacınız var. Betiği tetiklemek için hangi mekanizmayı kullanmalısınız?
- GitHub kullanırken özel bir upstream MyGet beslemesini kendi MyGet beslemenize proxy olarak bağladığınızda, bu proxy'leme hangi iki avantajı sağlayabilir? (İki tane seçin.)
- GitHub ve Azure Boards entegre edilmiştir. GitHub'da bir çekme isteği (pull request) oluştururken, AB# metnini ekleyerek çekme isteğini mevcut bir Azure Boards iş öğesine otomatik olarak bağlamak istiyorsunuz. Bağlantının oluşturulabilmesi için bu metni hangi iki çekme isteği öğesine ekleyebilirsiniz? (İki tane seçin.)
- GitHub'da bir deponuz var ve bunu Azure DevOps'a klonlamanız gerekiyor. Depoyu Azure DevOps'a aktarmak için hangi prosedürü kullanmalısınız?
- GitHub'da şu anda her ekip tartışması için e-posta bildirimleri alıyorsunuz. Yalnızca yorum yaptığınız veya bahsedildiğiniz tartışmalar için e-posta almak istiyorsunuz. Hangi iki bildirim ayarını devre dışı bırakmalısınız?
- Güvenilmeyen ağlardan uygulamalara erişen kullanıcılar için çok faktörlü kimlik doğrulaması gerektirmek üzere hangi Azure AD özelliğini yapılandırmalısınız?
- Hassas bir dosya yanlışlıkla bir GitHub deposuna commit edildi. Bu dosyayı ve geçmişini depodan kaldırmak için hangi araçlar kullanılabilir? (İki tane seçin.)
- Helm 'package and deploy' görevini kullanarak bir Azure Kubernetes Service (AKS) kümesine dağıtım yapmayı planlıyorsunuz. Bu dağıtımı desteklemek için AKS ad alanına hangi bileşen yüklenmelidir?
- Hem sağlanmış hem de sağlanmamış iOS cihazları içeren özel bir dağıtım grubunuz var. Visual Studio App Center kullanarak dağıtım grubuna yeni bir iOS uygulaması dağıtmanız gerekiyor. Ne yapmalısınız?
- Her sprintin sonunda yapılan Çevik retrospektiflerin bir parçası olarak, ekip hangi üç soruyu ele almalıdır?
- İstemci tarafı bir commit-msg Git hook'u, commit mesajlarında bir iş öğesi etiketini zorunlu kılıyorsa, hangi git commit seçeneği hook'u çalıştırmadan commit yapmanızı sağlar?
- İş öğeleri için Azure Boards'u ve kaynak kontrolü için GitHub'ı kullanıyorsunuz. 123 kimliğine sahip bir iş öğeniz var ve bunu yeni bir pull request'e bağlamanız gerekiyor. Aşağıdakilerden hangisi bu bağlantıyı oluşturmanın geçerli iki yoludur? (İki tane seçin.)
- İş öğesi itemA, itemB'ye bağımlıdır. Azure DevOps web portalında bu bağımlılığı doğru şekilde tanımlayan eylem hangisidir?
- İzleme için Azure SQL Database Intelligent Insights ve Azure Application Insights kullanıyorsunuz ve bu izleme verileri üzerinde geçici sorgular çalıştırmanız gerekiyor. Azure Log Analytics kullanmak bu gereksinimi karşılar mı?
- İzleme için Azure SQL Database Intelligent Insights ve Azure Application Insights kullanıyorsunuz ve bu izleme verilerine karşı geçici sorgular çalıştırmanız gerekiyor. Contextual Query Language (CQL) kullanmak bu gereksinimi karşılar mı?
- İzleme için Azure SQL Database Intelligent Insights ve Azure Application Insights kullanıyorsunuz ve izleme verilerine karşı geçici sorgular çalıştırmanız gerekiyor. Hangi sorgu dilini kullanmalısınız?
- Kapsüllenmiş bir uygulamayı (App1) bir Azure Container Instance'a (ACI1) dağıtıyorsunuz. App1 yanıt vermemeye başladığında ACI1'in kapsayıcıyı otomatik olarak yeniden başlatmasını sağlamanız gerekiyor. App1'in YAML yapılandırmasına ne eklemelisiniz?
- Kaynak kodunu Azure Repos'ta depoluyorsunuz ancak derlemeleri çalıştırmak için üçüncü taraf bir CI aracı kullanıyorsunuz. Azure DevOps, harici araçla kimlik doğrulaması yapmak için hangi mekanizmayı kullanır?
- Kaynak kontrolü için GitHub'ı, işbirliği için Microsoft Teams'i kullanıyorsunuz. Geliştirme çabasını en aza indirirken her commit için bir Teams kanalına bildirim göndermeniz gerekiyor. En basit çözüm nedir?
- Kendi kendine barındırılan bir aracı gerektiren bir derleme işlem hattı tasarlıyorsunuz. Derleme günde bir kez çalışır ve 30 dakika sürer. Maliyeti en aza indirmek için aracı için en uygun işlem seçeneği hangisidir?
- Kimlik doğrulama için Azure Active Directory (Azure AD) kullanmak üzere GitHub'ı yapılandırmanız gerekiyor. İlk olarak ne yapmalısınız?
- Kod düzeyindeki güvenlik sorunlarını erken aşamada tespit etmek için Sürekli Entegrasyon (CI) hattına entegre etmek için en uygun güvenlik aracı türü hangisidir?
- Kod incelemesi sırasında kullanılmayan değişkenler ve boş catch blokları gibi birçok sorun buldunuz. Bu sorunları tespit etmek için hangi derleme görevi yapılandırmasını önermelisiniz?
- Kod kalitesini artırmak için statik kod analizi uygulamanız gerekiyor. Geliştirme hattının hangi aşamasında statik kod analizini çalıştırmalısınız?
- Kod tabanına yaygın açık kaynaklı kütüphaneler eklendiğinde bunu tespit etmek için derleme işlem hattına hangi araç entegre edilmelidir?
- Kod varlıkları için Takvim Sürüm Oluşturma (CalVer) kullanırken, sürümün bir parçası olarak isteğe bağlı bir 'beta' etiketi eklemeniz gerekir. Sürümün hangi bileşeni bu etiketi içermelidir?
- Kodu derlemek ve test etmek için Azure Pipelines kullanıyorsunuz ve aracı havuzu kullanımını analiz etmeniz gerekiyor. Aşağıdakilerden hangisi bu amaca hizmet eder?
- Kodunuzu GitHub'da yönetiyorsunuz ve yeni savunmasız bir bağımlılık veya kötü amaçlı yazılım algılanırsa repository sahiplerinin bilgilendirilmesini sağlamanız gerekiyor. Ne yapılandırmalısınız?
- Kuruluş, Java projesi derleme ve yayınlama işlem hatları için Azure DevOps kullanıyor. Teknik borcu etkili bir şekilde yönetmek için hangi eylem dahil edilmelidir?
- Kuruluşunuz bir Java çözümü geliştiriyor ve şu anda .NET kodunu analiz etmek için SonarQube kullanıyor. Derleme işlem hattında Java kodu kalitesini analiz etmek ve izlemek için hangi görev türünü eklemelisiniz?
- Kuruluşunuz değişiklik yönetimi için ServiceNow kullanıyor. Üretim ortamına herhangi bir bileşen dağıtılmadan önce bir değişiklik isteğinin işlenmesini sağlamalısınız. ServiceNow'u Azure DevOps yayın işlem hattına entegre etmenin iki yolu nedir? (İki tane seçin.)
- Kuruluşunuz olay yönetimi için ServiceNow kullanıyor ve Azure'da barındırılan bir uygulama kimlik doğrulamasını yapamadığında bir ServiceNow bileti oluşturmanız gerekiyor. Hangi Azure Log Analytics çözümünü kullanmalısınız?
- Kuruluşunuz uygulamaları Docker kapsayıcıları olarak dağıtır ve tedarik için kullanılan Docker görüntülerindeki bilinen güvenlik açıklarını tespit etmek istiyorsunuz. Görüntü taramasını uygulama yaşam döngüsüne entegre etmeniz ve güvenlik açıklarını mümkün olan en erken aşamada ortaya çıkarmanız gerekiyor. Ne yapılandırmalısınız?
- Küresel olarak dağıtılmış bir geliştirme ekibi için aşağıdaki gereksinimleri karşılayan bir iletişim uygulaması önerin: kalıcı sohbet geçmişine sahip ayrı proje ekibi kanalları; Windows 10, macOS, iOS ve Android için istemci uygulamaları; harici yükleniciler ve tedarikçiler ekleme yeteneği; ve Azure DevOps ile doğrudan entegrasyon. Hangi uygulamayı önermelisiniz?
- Küresel olarak dağıtılmış bir geliştirme ekibi için iletişim sağlamak üzere aşağıdaki gereksinimleri karşılayan bir uygulama önerin: kalıcı sohbet geçmişine sahip ayrı proje ekibi kanalları; Windows 10, macOS, iOS ve Android için istemci uygulamaları; harici yükleniciler ve tedarikçiler ekleyebilme; ve Azure DevOps ile doğrudan entegrasyon. Hangi uygulamayı önermelisiniz?
- Küresel olarak erişilen bir ASP.NET Core web uygulaması, her beş dakikada bir URL ping testi ve uygulamanın belirli Azure bölgelerinden kullanılamaması durumunda bir uyarı gerektiriyor. Çözüm, geliştirme süresini en aza indirmelidir. Ne uygulamalısınız?
- KV1 adında bir Azure Key Vault'unuz ve App1 adında bir uygulama dağıtacağınız üç web sunucunuz var. App1'in KV1'den bir sırrı almasına izin verirken izin verme sayısını en aza indirmek ve en az ayrıcalık ilkesini takip etmek için çözüme ne dahil etmelisiniz?
- Lisans uyumluluğu için yaygın olarak kullanılan açık kaynaklı kütüphanelerin kod tabanına eklendiğini otomatik olarak tespit etmek amacıyla derleme işlem hattına hangi aracı eklemelisiniz?
- Markdown dokümantasyonunu bir GitHub deposunda saklıyorsunuz ve değişikliklerin, kullanıcılara açık statik bir web sitesine yeniden derlemeyi tetiklemesini istiyorsunuz. Statik dokümantasyon web sitesini derlemek için hangi iki araç kullanılabilir?
- Mevcut bir Azure DevOps projesi için GitHub'ı depo olarak entegre ederken, hangi kimlik doğrulama mekanizması Azure Pipelines'ın Azure Pipelines kimliği altında çalışmasını sağlar?
- Mevcut bir Azure Pipelines derlemeniz var ve çalıştırmalar arasında derleme ortamını temizlemeden veya boşaltmadan artımlı derlemeleri desteklemek istiyorsunuz. Ne kullanmalısınız?
- Mevcut bir üretim uygulaması (App1), geliştirilmekte olan başka bir uygulamaya (App2) bağımlı yeni bir hizmet sunan bir güncelleme alacaktır. App2 kullanıma sunulmadan önce App1 güncellemesini dağıtmanız ve App2 dağıtıldıktan sonra App1'deki yeni hizmeti etkinleştirebilmeniz gerekir. Ne uygulamalısınız?
- Microsoft Teams bildirimleri için Azure Pipelines'ı etkinleştirmek amacıyla, entegrasyonun çalışmasına izin vermek için Azure DevOps'ta hangi Organizasyon Ayarları seçeneği etkinleştirilmelidir?
- Microsoft Teams'e Azure Pipelines uygulamasını yüklediniz ve bir Azure DevOps projesine abone oldunuz. Teams'in size yalnızca başarısız derlemeler hakkında bildirim göndermesini istiyorsunuz. Microsoft Teams'den çalıştırmanız gereken ilk komut nedir?
- Mikro hizmet tabanlı uygulamalarınız çeşitli izleme kütüphaneleri (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger) kullanmaktadır. Azure Monitör'de Application Insights'ı uyguladıktan sonra, dağıtılmış izlemeyi merkezileştirmek istiyorsunuz. Hangi iki kütüphane Application Insights ile doğrudan entegre olabilir?
- Node.js projesini WhiteSource Bolt ile tararken, yalnızca üretim bağımlılıklarının taranmasını ve sadece geliştirmeye yönelik kütüphanelerin hariç tutulmasını istiyorsunuz. Üretim bağımlılıklarının yüklendiğinden emin olmak için hangi npm komutunu çalıştırmalısınız?
- NuGet paketlerini Azure Artifacts'te barındırıyorsunuz ve kuruluşunuz dışındaki anonim kullanıcıların bir pakete erişmesini sağlamanız gerekiyor. Yayınlama noktalarını en aza indirmek için ne yapmalısınız?
- Ortamınızda Azure Container Registry'de Windows Server 2019 container imajları, Ubuntu çalıştıran Azure VM'ler, bir Log Analytics çalışma alanı, Azure AD ve bir Azure Key Vault bulunmaktadır. Azure Security Center hangi iki kaynak için güvenlik açığı değerlendirmeleri sağlayabilir?
- Ön uç olarak Azure App Service web uygulamalarını, arka uç olarak Azure SQL Database'i ve Azure Storage'a yazan Azure İşlevlerini kullanan çok katmanlı bir uygulama geliştiriyorsunuz. Ön uç bir HTTP 200 durumu döndürmediğinde Azure DevOps ekibini e-posta ile bilgilendirmeniz gerekiyor. Hangi özelliği kullanmalısınız?
- Özel bir Azure DevOps projesinde, bir proje yöneticisinin raporlama için özel iş öğesi sorguları oluşturma iznine ihtiyacı vardır ve en az ayrıcalık ilkesine uyulması gerekmektedir. Proje yöneticisini hangi güvenlik grubuna eklemelisiniz?
- Özel bir dağıtım grubundaki cihazlar için yeni bir iOS uygulama sürümünü Microsoft Visual Studio App Center aracılığıyla dağıtmak üzere hangi sertifika dosyası türünü yüklemeniz gerekir?
- Özel bir GitHub deponuz var ve commit durumunu Azure Boards'ta görüntülemek istiyorsunuz. Atmanız gereken ilk adım nedir?
- Paket akışları içeren bir Azure DevOps projesini yönetiyorsunuz. Geliştiricilerin en az ayrıcalık ilkesine bağlı kalarak paketleri liste dışı bırakmasına ve kullanımdan kaldırmasına izin vermek için onlara hangi erişim düzeyini vermelisiniz?
- Paylaşılan hizmet planı katmanındaki bir web uygulaması için Application Insights'ta Akıllı Algılama'yı etkinleştirdiniz. Standart metrikler günlüklerde görünüyor, ancak bir test hatası Akıllı Algılama bildirimi oluşturmadı. Akıllı Algılama bildiriminin gönderilmesini engelleyen nedir?
- Pipe1 tarafından kullanılan Windows Server 2022 self-hosted agent'a sahip bir agent havuzunuz (Pool1) var. Project2, Pipe2'yi ekleyecek ve App1 ile App2'nin çakışan bağımlılıkları var. Altyapı maliyetlerini düşük tutarken derleme çakışması riskini en aza indirmek için ne yapmalısınız?
- Pipeline1, Bicep modülleri tarafından tanımlanan Azure kaynaklarını dağıtır. Tüm sürümlerin üretim dağıtımından önce Azure Policy ile uyumlu olduğundan emin olmak için ne yapılandırmalısınız?
- Pipeline1, final1 adında geçici bir son aşama içeriyor. Testler tamamlandığında User1'in final1'i silebilmesi ve en az ayrıcalık ilkesine uyulması için User1'e hangi izin seviyesinde erişim izni vermelisiniz?
- Planlanan DevOps değişikliklerini desteklerken depoyu GitHub'a taşımak için hangi araç kullanılmalıdır?
- PROJ-01 projesi için Azure Pipelines kuruyorsunuz ve şirket ağı içindeki yönetilen bir Windows sunucusunda kaynak kodu depolayan bir sürüm kontrol sistemine ihtiyacınız var. Hangi sürüm kontrol çözümünü kullanmalısınız?
- Proje ekipleri, npm paketlerini Azure Artifacts'teki Feed1'e yayınlar ve birden çok proje bu paketleri kullanır. Yalnızca test edilmiş paketlerin kullanıma sunulduğundan emin olmak ve geliştirme çabasını en aza indirmek için ne yapmalısınız?
- Project1 adında bir Azure DevOps projeniz ve Sub1 adında bir Azure aboneliğiniz var. Yayınların, Sub1'e atanmış Azure Policy kurallarına uymadıkça dağıtılmasını engellemeniz gerekiyor. Bunu zorlamak için Project1'deki yayın işlem hattına ne eklemelisiniz?
- Project1 adında bir Azure DevOps projeniz, Sub1 adında bir Azure aboneliğiniz ve vault1 adında bir Azure Key Vault'unuz var. Project1'in tüm işlem hatlarında vault1'deki gizli değerlere başvurmanız ve bu gizli değerlerin işlem hatlarında depolanmasını engellemeniz gerekiyor. Ne yapmalısınız?
- Project1 iki ortam kullanır: environment1 önceki sürümü alırken environment2 en son sürümü alır. Yeni sürümleri yalnızca bir kullanıcı alt kümesine göstermeli ve environment2'ye yönlendirilen kullanıcı oranını aşamalı olarak artırmalısınız. Hangi dağıtım yaklaşımını kullanmalısınız?
- Project1, Azure DevOps'ta yayınlanmış bir wiki içeriyor. Azure DevOps portalındaki wiki gezinme bölmesinde görüntülenen sayfaların sırasını değiştirmeniz gerekiyor. Ne yapmalısınız?
- Project1'da yayımlanmış bir wiki oluşturmak için gereken ilk adım nedir?
- Project1'da, her yeni pipeline'ın pipeline çalıştırmaları sırasında üç belirli görevi yürütmesini sağlayın. Bunu zorlamak için ne oluşturmalısınız?
- Project4'ü uygulamak için ilk olarak ne yapmalısınız?
- Public1 adlı genel bir depoya yapılan bir commit, gizli dizi taraması için bir normal ifadeyle eşleşen bir desen içeriyor. Commit yapıldığında ilk bildirimi hangi taraf alır?
- Python paketleri için Azure Artifacts'te bir upstream kaynağı yapılandırırken hangi repository türünü seçmelisiniz?
- repo1 adlı 1 TB boyutunda bir Azure Repos deposunu klonlamanız gerekiyor. Klonlama süresini en aza indirirken /src dizini altındaki commit geçmişini arayabilmeniz gerekmektedir. Hangi git komutunu çalıştırmalısınız?
- Sağlanmış (provisioned) ve sağlanmamış (unprovisioned) iOS cihazlarından oluşan özel bir dağıtım grubunuz var ve Visual Studio App Center aracılığıyla yeni bir iOS uygulamasını dağıtmanız gerekiyor. Dağıtıma devam etmek için App Center'da hangi seçeneği seçmelisiniz?
- Sanal makine günlüklerini dışa aktarmak ve LogRhythm tarafından alınmak üzere bir Azure Storage hesabına göndermek için AzLog kullanacaksınız. Günlükleri hangi biçimde dışa aktarmalısınız?
- Semantic Versioning'i takip eden container paketlerini barındırıyorsunuz. App1 şu anda 11.2.0 sürümünde. 10.5.1 sürümünde ortaya çıkan bir hata için bir kod düzeltmesi uyguluyorsunuz. Bu sürüme hangi sürüm numarasını atamalısınız?
- Subscription1, kaynak adlandırma kurallarını doğrulayan özel bir denetim ilkesi (Policy1) içerir. Pipeline1, ARM kaynaklarını Subscription1'e dağıtır. Pipeline1 tarafından dağıtılan kaynakların Policy1'e uymasını sağlamak için işlem hattına ne eklemelisiniz?
- Şirket içi bir depoda kaynak kodunuz ve şirket içi bir derleme sunucunuz var. Bu sunucudaki derleme sürecini kontrol etmek için kendi kendine barındırılan bir aracı ile Azure DevOps kullanmayı planlıyorsunuz. Aracı yazılımını derleme sunucusuna indirip kurduktan sonra, sonraki hangi iki eylemi gerçekleştirmelisiniz? İki tane seçin.
- Şirket içi bir uygulamayı, Azure AD'de programlı oturum açma için bir Azure hizmet sorumlusu kullanacak şekilde yükseltmek için uygulama tarafından hangi üç değer gereklidir?
- Şirketiniz Azure ve Azure Stack genelinde hibrit bir ortam çalıştırmakta ve CI/CD için Azure DevOps kullanmaktadır. Bazı uygulamalar Erlang ve Hack ile oluşturulmuştur. Hibrit bulut genelinde bu diller için destek sağlarken yönetim yükünü en aza indiren bir derleme yürütme yaklaşımına ihtiyacınız var. Derleme işlem hattını çalıştırmak için hangi seçeneği kullanmalısınız?
- Şirketiniz Java projeleri için derleme ve dağıtım işlem hatları için Azure DevOps kullanıyor. Teknik borcu yönetmek için bir stratejiye hangi iki eylemi dahil etmelisiniz? Her doğru cevap çözümün bir parçasıdır.
- Şirketinizde çeşitli Azure App Service web uygulamaları ve Azure İşlevleri çalışmaktadır. Bu web uygulamaları ve işlevleri için Compute and Apps alanından güvenlik önerilerini görüntülemek üzere hangi Azure hizmetine erişmeniz gerekir?
- Şu ifadeyi değerlendirin: "Burnup widget'ı, iş öğesinin oluşturulmasından tamamlanmasına kadar geçen süreyi ölçer." İfade doğruysa 'Düzeltme gerekmez.' seçeneğini işaretleyin. Yanlışsa, doğru terimi seçin.
- Şu ifadeyi değerlendirin: "Docker'da çalışan bir IIS web uygulaması oluşturmak için Default derleme aracısı havuzunu kullanmalısınız." İfade doğruysa, 'No adjustment required.' seçeneğini belirleyin. Yanlışsa, doğru seçeneği belirleyin.
- Tabloda gösterilen servisler ve Azure Boards ile yönetilen bir proje göz önüne alındığında, listelenen servislerden hangileri bir webhook aracılığıyla derleme durumu değişikliği bildirimleri alabilir?
- Teknik gereksinimlere göre Azure DevOps'a erişimi denetlemek için hangi yöntemi kullanmalısınız?
- Teknik sorunu çözmek için Register-AzureRmAutomationDscNode komutu nasıl değiştirilmelidir?
- Test sunucularınız için Register-AzureRmAutomationDscNode komutunu çalıştırıyorsunuz ve yapılandırma kaymasına rağmen doğru şekilde yapılandırılmış kalmalarını sağlamak istiyorsunuz. -ConfigurationMode parametresini ApplyAndAutocorrect olarak ayarlamak bu gereksinimi karşılar mı?
- testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true girdileriyle özel bir test göreviniz var. testResultsFiles için hangi test sonuç formatı kullanılmalıdır?
- TFVC değişiklik kümesi tarihlerini ve iş öğesi revizyon tarihlerini korurken ve taşıma çabasını en aza indirirken Team Foundation Server 2013'ten Azure DevOps'a geçmek için TFS'yi en son RTW sürümüne yükseltmeyi öneriyorsunuz. Hangi ek eylemi önermelisiniz?
- Tüm GitHub Actions değişikliklerinin, bir CODEOWNERS dosyası kullanılarak kod sahipleri tarafından incelenmesini istiyorsunuz. CODEOWNERS dosyasını deponun hangi konumuna yerleştirmelisiniz?
- Unattended yapılandırma betiği kullanarak self-hosted bir Azure Pipelines aracısı dağıtırken, betikte hangi iki değer belirtilmelidir?
- User1'a şu anda Pipeline1 için Katkıda Bulunanlar rolü atanmıştır. User1'in en az ayrıcalık ilkesini uygularken bir Azure Deployment Environments ortamı sağlamasına izin vermek için hangi rolü atamanız gerekir?
- Uygulama altyapısını yapılandırmak için PowerShell Desired State Configuration (DSC) kullanıyorsunuz. Dağıtımdan önce DSC yapılandırmasının birim ve entegrasyon testini yapmak için hangi aracı kullanmalısınız?
- Uygulama istisnalarının günlük özetini otomatik olarak Microsoft Teams'e gönderen bir çözüm önerin. Hangi iki Azure hizmeti kullanılmalıdır?
- Uygulamanızı Azure Pipelines ile Hazırlık (Staging) ve Üretim (Production) ortamlarına dağıttınız. Yönetim çabasını en aza indirirken, Üretim ortamına dağıtımdan önce Hazırlık ortamında uygulama performansını doğrulamanız gerekiyor. Azure DevOps projesinde ne yapılandırmalısınız?
- Üretimde Azure VM'lerinde barındırılan çok katmanlı bir web uygulamasını yönetiyorsunuz. Yeni özellikleri test etmek için VM yapılandırmasına yönelik bir ARM şablonunuz var. Azure barındırma maliyetini en aza indiren, VM'leri otomatik olarak sağlayan ve özel ARM şablonunu kullanan bir hazırlık ortamına ihtiyacınız var. Bu gereksinimleri hangi yaklaşım karşılar?
- Visual Studio App Center kullanarak hem sağlanan (provisioned) hem de sağlanmayan (unprovisioned) cihazları içeren özel bir dağıtım grubuna yeni bir iOS uygulaması dağıtmanız gerekiyor. Hangi eylemi gerçekleştirmelisiniz?
- Visual Studio kullanan bir geliştirme ekibinin, merkezi olarak yönetilen ve en son sürümüyle tüm geliştiricilere otomatik olarak sunulan özel bir pakete sahip olması gerekmektedir. Hangi üç eylem gerçekleştirilmelidir? (Üçünü seçin.)
- Web sitelerini ve Azure SQL'i dağıtmak için Bicep şablonları kullanıyorsunuz ve dağıtımları iki sanal makinede kendi kendine barındırılan bir aracı kullanarak Azure Pipelines ile otomatikleştireceksiniz. Yönetim çabasını en aza indirmek için öncelikle ne yapmalısınız?
- Web uygulamanızdaki sunucu tarafı hataları için bir Azure İzleyici uyarısı oluşturulur ve şu anda e-posta bildirimleri gönderir. Bu uyarıları Microsoft Teams'de almak için hangi iki eylemi gerçekleştirmelisiniz?
- webapp1 adlı bir Azure web uygulaması, .NET Core üzerinde çalışıyor ve AppInsights1 adlı bir Application Insights kaynağına telemetri gönderiyor. webapp1'den gelen telemetri için sabit bir örnekleme oranı uygulamalısınız. webapp1 kod tabanında hangi dosyayı değiştirmelisiniz?
- WhiteSource Bolt, bir Node.js projesini taradı ve birçok kütüphaneyi geçersiz lisanslarla işaretledi. Bu kütüphaneler yalnızca geliştirme amaçlıdır ve üretim dağıtımının bir parçası değildir. WhiteSource Bolt'un yalnızca üretim bağımlılıklarını taradığından emin olmak için hangi iki eylemi gerçekleştirmelisiniz?
- WhiteSource kullanarak 50 Node.js projesini tarıyorsunuz. Her proje package.json, package-lock.json ve npm-shrinkwrap.json dosyalarını içeriyor. WhiteSource'un yalnızca projelerinizin açıkça referans verdiği kütüphaneleri raporlamasını istiyorsunuz. Hangi eylemi gerçekleştirmelisiniz?
- Windows Server 2019 çalıştıran birden çok Azure sanal makinesine bir uygulama dağıtacaksınız. Dağıtım, sanal makinelerin tutarlı bir yapılandırmayı sürdürmesini sağlarken yönetim çabasını en aza indirmelidir. Hangi kombinasyonu önermelisiniz?
- Windows Server 2019 Server Core üzerinde bir sunucu uygulaması dağıtıyorsunuz. Bir Azure Key Vault oluşturdunuz ve bir sır depoladınız. Key Vault'u kullanarak üçüncü taraf entegrasyonları için API sırlarını güvence altına almak amacıyla hangi üç eylemi gerçekleştirmelisiniz?
- YAML işlem hattında tam Microsoft .NET Framework uygulamalarını barındıracak kapsayıcı görüntüleri oluşturmak için Microsoft tarafından barındırılan aracıları kullanacaksınız. Aracı için hangi iki Microsoft tarafından barındırılan sanal makine görüntüsünü kullanabilirsiniz?
- Yatırım planlama uygulamaları paketi için hangi dallanma stratejisi önerilmelidir?
- Yatırım planlama uygulamaları paketi için yayınlama işlem hattında kod kalitesi kısıtlamasını uygulamak amacıyla hangi mekanizma kullanılmalıdır?
- Yaygın açık kaynaklı kütüphaneleri tespit etmek ve lisans uyumluluğu sorunlarını gidermek için derleme işlem hattına hangi otomatik aracı eklemelisiniz?
- Yayın işlem hatları sırları işlem hattı değişkenleri olarak depolar ve aracı komut günlüğü etkinleştirilmiştir. Sırların değerlerinin aracı günlüklerine yazılmasını hangi değişiklik önleyecektir?
- Yeni bir Azure DevOps ekibi oluşturdunuz ve sprint planlaması için Azure DevOps kullanacaksınız. İş akışını Çevik bir yaklaşımla görselleştirmek için hangi Azure DevOps özelliğini kullanmalısınız?
- Yeni bir ortama dağıtım için bir veritabanı dışa aktarımı hazırlıyorsunuz. Azure SQL'e dağıtım için şema ve verileri içerecek hangi dışa aktarma biçimini kullanmalısınız?
- Yeni sürümlerin yalnızca bir hazırlık ortamında önceden tanımlanmış performans temel ölçütlerini karşılamaları durumunda üretime dağıtılmasını sağlamak istiyorsunuz. Performans temel ölçütlerini karşılamayan dağıtımları engellemek için hangi Azure Pipelines özelliğini kullanmalısınız?
- Yeni sürümlerin, üretime dağıtımdan önce hazırlık ortamında belirtilen performans temel çizgilerini karşılaması gerekir. Hazırlık performans temel çizgileri karşılanmadığında dağıtımı hangi Azure Pipelines mekanizması engeller?
- Yerel bir Git deposunda v3.0.5 adında bir etiket (tag) oluşturmanız ve bu etiketi uzak depoda kullanılabilir hale getirmeniz gerekiyor. Hangi iki komutu çalıştırmalısınız? (İki tane seçin.)
- Yoğun olarak kullanılan bir web uygulamasını (App1), otomatik ölçeklendirme için yapılandırılmış bir sanal makine ölçek kümesine (VMSS1) dağıtıyorsunuz. Kullanım haftalık olarak değişiyor. App1 için başarısız istek oranındaki anormal artışı tespit etmek için düşük yönetim gerektiren bir çözüme ihtiyacınız var. Ne önermelisiniz?
Microsoft Endpoint Admin Associate MD-102 Certification Tüm sınav soruları
- 100 adet Windows 10 bilgisayarınız var ve Office Deployment Tool (ODT) kullanarak Microsoft Office Professional Plus 2019'u dağıtmak istiyorsunuz. ODT özelleştirme XML dosyasını oluşturmak için hangi portalı kullanmalısınız?
- 25 adet Windows 10 Pro bilgisayarınız ve Intune tarafından yönetilen bir Microsoft 365 E5 aboneliğiniz var. Yönetim çabasını en aza indirirken Windows 11 Enterprise'a yerinde yükseltme yapmanız gerekiyor. Hangi yöntemi kullanmalısınız?
- 500 Windows 11 bilgisayar içeren bir Microsoft 365 aboneliğiniz var. Bu bilgisayarlar Microsoft Entra'ya katılmış ve Microsoft Intune'a kaydedilmiştir. Bu makinelerde Microsoft Defender for Endpoint'i yönetecek ve kullanıcıların onu kapatmasını engellemeniz gerekmektedir. Hangi eylemi yapmalısınız?
- 500'den fazla kayıtlı Android ve iOS cihazınız var ve işletim sistemi sürümüne göre hedeflenen politikalara ihtiyacınız var. Cihazların Android veya iOS sürümüne göre hedeflenebilmesi için öncelikle neyi yapılandırmalısınız?
- Active Directory etki alanınız contoso.com, Windows 10 çalıştıran Computer1 adlı bir bilgisayar ve tabloda gösterildiği gibi çeşitli gruplar içeriyor. Listelenen gruplardan hangileri Group4'e eklenebilir?
- Active Directory etki alanınızdaki tüm makineler Windows 10 çalıştırıyor ve PowerShell uzaktan erişimi etkin. Admin1 kullanıcısının bilgisayarlarda uzaktan PowerShell oturumları kurmasına, en az ayrıcalık ilkesini takip ederek izin vermeniz gerekiyor. Admin1 hangi gruba eklenmelidir?
- AD DS etki alanınızda 100 adet Windows 10 istemci bilgisayar bulunuyor ve herhangi bir dağıtım altyapısı yok. Şirket, toplu lisanslama yoluyla Windows 11 lisansları satın aldı. Lisanslama maliyetlerini minimumda tutarak bilgisayarları yükseltmek için ne önerirsiniz?
- Admin1, Microsoft Intune yönetim merkezini kullanarak (1) kullanıcılara ve cihazlara uygulama ve ilkeler oluşturmalı ve atamalı ve (2) Windows 365 Cloud PC sağlama ilkeleri oluşturmalı, atamalı ve silmelidir. En az ayrıcalık ilkesini takip etmek ve yönetim çabasını en aza indirmek için Admin1 için hangi rol ataması uygundur?
- Ağınız şirket içi bir Active Directory etki alanı kullanmaktadır. Computer1 ve Computer2 Windows 10 çalıştırmaktadır ve Computer1'e Windows Admin Center yüklenmiştir. Computer1 üzerindeki Windows Admin Center'ın Computer2'yi yönetmesine izin vermek için Computer2 üzerinde hangi eylemi gerçekleştirmelisiniz?
- Ağınız, contoso.com Microsoft Entra kiracısıyla eşitlenmiş şirket içi bir AD DS etki alanı içerir. Kullanıcıların kimlik bilgisi istemleri olmadan şirket içi dosya paylaşımlarına erişebilmesini sağlarken ve şirket içi kimlik altyapısına bağımlılığı en aza indirirken contoso.com'a 100 Windows 11 cihazı dağıtmanız gerekir. Hangi birleştirme türünü seçmelisiniz?
- Ağınızda 2.000 Windows 10 bilgisayar içeren bir Active Directory etki alanı var ve hibrit Azure AD katılımını ve Microsoft Intune'u uyguluyorsunuz. Tüm mevcut bilgisayarları Azure AD'ye otomatik olarak kaydetmek ve Intune'a kaydettirmek için yönetim çabasını en aza indirirken hangi yöntemi kullanmalısınız?
- Android cihazlardaki kurumsal verileri korumak için uygulama koruma ilkeleri kullanıyorsunuz. Android kullanıcılarının kurumsal verilere yalnızca mobil uygulama yönetimi (MAM) destekleyen uygulamaları kullandıklarında erişebilmelerini sağlamak için hangi yapılandırmayı uygulamalısınız?
- App1'in her cihaza yüklü olduğu kayıtlı cihazlar (sağlanan tablo) göz önüne alındığında, App1'i yönetmek için gereken minimum uygulama yapılandırma politikası sayısı kaçtır?
- Azure AD kiracınız birkaç cihaz içeriyor (tablo gösterilmemiştir). Hangi cihazlar abonelik aktivasyonu kullanılarak etkinleştirilebilir?
- Azure AD kiracınız contoso.com, kullanıcıların Windows 11 cihazlarına katıldıklarında yerel Yöneticiler grubuna otomatik olarak eklenmesini engellemelidir. Hangi ayarı yapılandırmalısınız?
- Bilgisayarlar Windows 11 Pro çalıştırıyor, Azure AD'ye katılmış durumda ve Intune'a kayıtlı. Bu makineleri Windows 11 Enterprise'a yükseltmeniz gerekiyor. Hangi Intune ayarını yapılandırmalısınız?
- Bir Azure aboneliğiniz ve Azure Monitör ile izlemek istediğiniz Device1 adlı şirket içi bir Windows 11 cihazınız var. Abonelikte DCR1 adlı bir veri toplama kuralı (DCR) oluşturuyorsunuz. DCR1'i hangi hedefe ilişkilendirmelisiniz?
- Bir Hyper-V ana bilgisayarı, ekteki tabloda açıklanan sanal makineleri içerir. Bu sanal makinelerden hangilerinde Windows 11 kurulumu desteklenir?
- Bir Hyper-V ana bilgisayarında, listelendiği gibi Windows 10 çalıştıran sanal makineleriniz var. Bu VM'lerden hangisi Windows 11'e yükseltilme gereksinimlerini karşılar?
- Bir Intune güncelleme halkası yapılandırıyor ve ardından özellik güncellemeleri için Kaldır'ı seçiyorsunuz. Yönetilen cihazlar bu özellik güncellemelerini ne zaman kaldırmaya başlayacak?
- Bir kullanıcı Computer1 (Windows 11 çalıştıran) cihazına Uzak Masaüstü ile bağlanacaktır. Bağlanan kullanıcının cihazının, Uzak Masaüstü oturum açma ekranı gösterilmeden önce kimliğinin doğrulanmasını istiyorsunuz. Computer1 üzerinde hangi ayarı etkinleştirmelisiniz?
- Bir kullanıcınız (User1) ve bir web uygulamanız (App1) var. App1 yalnızca modern kimlik doğrulamasını kabul etmelidir. User1 ve App1'i hedefleyen bir Koşullu Erişim ilkesi (CAPolicy1) oluşturur ve İzin Ver'i Erişimi Engelle olarak ayarlarsınız. App1'e yalnızca eski kimlik doğrulama girişimlerini engellemek için CAPolicy1'e hangi koşulu eklemelisiniz?
- Bir MDT dağıtım paylaşımında (DS1), Out-of-Box Sürücüleri donanım modeline göre klasörler halinde düzenlediniz. Inject Drivers görevinin, bir model için sürücüleri yüklemek üzere Tak ve Çalıştır algılamasını kullanmasını sağlamak için öncelikle ne yapmalısınız?
- Bir MDT dağıtım paylaşımınız var ve Standart İstemci Görev Dizisi şablonunu kullanarak Windows 11'i dağıtacaksınız. Disklerin UEFI için biçimlendirilmesi ve bir kurtarma bölümü oluşturulması için görev dizisini değiştirmeniz gerekiyor. Hangi görev dizisi aşamasını değiştirmelisiniz?
- Bir Microsoft 365 aboneliğiniz ve her kullanıcının bir Windows 365 Enterprise lisansı var. Microsoft Entra hibrit olarak katılmış Cloud PC'ler sağlamanız gerekiyor. Atmanız gereken ilk adım nedir?
- Bir Microsoft 365 E5 aboneliğinde, Microsoft 365 Uygulamaları yönetim merkezinde bir Office özelleştirmesi oluşturursunuz. Referans verilen tabloda gösterilen kullanıcılar göz önüne alındığında, hangi kullanıcılar Office özelleştirme dosyasını yönetim merkezinden indirebilir?
- Bir Windows 10 özellik güncelleştirmesini uyguladıktan sonra, önceki yapıma geri dönmek için kaç gününüz vardır?
- Birkaç cihaz Intune'a kaydedilmiştir ve her birinde App1 yüklüdür. Bu cihazlarda App1'i yönetmek için gereken minimum uygulama yapılandırma politikası sayısı kaçtır?
- Cihazların başlangıç sürelerini ve ne sıklıkta yeniden başlatıldıklarını incelemeniz gerekiyor. Bu bilgileri elde etmek için hangi Microsoft hizmetini kullanmalısınız?
- Cihazlarınız Microsoft Intune'a tabloda detaylandırıldığı gibi kaydedilmiştir. Bu cihazlardan hangilerine Intune kullanarak uygulama dağıtmak mümkündür?
- Client1, herkese açık bir ağdaki bir çalışma grubu Windows 11 bilgisayarıdır. PowerShell uzaktan erişimini etkinleştirmeli ve yalnızca yerel alt ağdan bağlantılara izin vermelisiniz. Hangi PowerShell komutunu çalıştırmalısınız?
- Computer1 (Windows 10) Intune'a kayıtlıdır ve tek bir tam ekran müşteri odaklı uygulama çalıştıran genel bir kiosk cihazı olarak kurulması gerekmektedir. Intune yönetim merkezinde hangi yapılandırma profili şablonunu kullanmalısınız?
- Computer2 (Windows 10) üzerinde Uzak Masaüstü etkinleştirilmiştir. Computer1 (Windows 10) üzerinden Computer2 ile bir RDP oturumu kuruyorsunuz. Computer1'in yerel sürücülerini Uzak Masaüstü oturumu içinde kullanılabilir hale getirmek için neyi değiştirmelisiniz?
- Computer5 üzerinde (Windows 10 çalıştıran) config.ps1 adında bir PowerShell betiği oluşturdunuz. config.ps1'in Computer5'e özellik güncellemeleri uygulandıktan sonra çalışmasını sağlamanız gerekiyor. Computer5 üzerindeki hangi dosyayı düzenlemelisiniz?
- contoso.com Active Directory etki alanında Computer1 ve Computer2 (her ikisi de Windows 10) bulunmaktadır. Computer1'den Computer2 üzerinde PowerShell komutlarını yürütmek için Invoke-Command çalıştırmanız gerekmektedir. İlk olarak ne yapmalısınız?
- contoso.com Azure AD kiracısına eklemek istediğiniz, Windows 11 çalıştıran Computer1 adlı bir çalışma grubu bilgisayarınız var. Bunu başarmak için bilgisayarda hangi aracı kullanmalısınız?
- contoso.com Azure AD kiracısında, birkaç Windows 10 cihazını (ayrıntıları referans verilen tabloda) sağlamak için Windows Autopilot kullanacaksınız. Hangi cihaz(lar) Windows Autopilot self-deploying mode kullanılarak yapılandırılabilir?
- contoso.com Microsoft Entra kiracınıza katmanız gereken, Windows 11 çalıştıran Computer1 adlı bir çalışma grubu bilgisayarınız var. Hangi aracı kullanmalısınız?
- Corporate-owned, fully managed olarak yapılandırılmış Profile1 adlı bir Intune Android Enterprise kayıt profiliniz var. Yeni bir Android cihazı Profile1 ile kaydetmek için hangi yöntemi kullanmalısınız?
- Çalışma grubunda bulunan Computer1 adlı yeni bir Windows 10 bilgisayarı bir Azure Log Analytics çalışma alanına ekliyorsunuz. Log Analytics'in olaylarını sorgulayabilmesi için Computer1 üzerinde hangi eylemi gerçekleştirmelisiniz?
- Deployment Workbench'te WinPE ayarlarını değiştirdiniz ve MDT tarafından yönetilen Windows 11 dağıtımları için PowerShell desteği eklediniz. Bu güncellenmiş ayarları içeren yeni WinPE önyükleme görüntüsü dosyalarını hangi eylem oluşturur?
- Device1 (Windows 10) Active Directory'ye katılmış ve Intune'a kaydedilmiştir. Hem Grup İlkesi hem de Intune tarafından yönetilmektedir. Intune ayarlarının Grup İlkesi'ne göre öncelikli olmasını sağlamak için ne yapılandırmalısınız?
- Device1 için Otomatik Araştırma ve Yanıt (AIR) iyileştirme düzeyinin, tüm iyileştirme eylemlerinin onay gerektirecek şekilde ayarlanması gerekiyor. Device1'i hedeflemek için ne oluşturmalısınız?
- Device1, Microsoft Entra'ya katılmış ve Intune tarafından yönetilmektedir. Cihazı mümkün olan en kısa sürede sıfırlayan ve cihaz kapalıysa, açıldıktan sonra eylemin devam etmesini sağlayan bir uzaktan eylem uygulamanız gerekiyor. Bu eylemi hangi uzaktan eylem gerçekleştirir?
- Device1, Microsoft Office 2019 yüklü 64-bit Windows 10 Enterprise işletim sistemine sahiptir. Mevcut Windows 11 Enterprise imajları (gösterilmemiştir) göz önüne alındığında, Device1'de yerinde yükseltme (in-place upgrade) gerçekleştirebilecek imaj(lar) hangisidir?
- Ekteki tabloda listelenen cihazlara sahip bir Azure AD kiracınız var. Windows 11 Enterprise E5 lisanslarını satın aldıktan sonra, hangi cihaz(lar) Subscription Activation kullanarak Windows 11 Enterprise'a yükseltilebilir?
- En az ayrıcalık ilkesini uygularken bir kullanıcının Güvenlik varsayılanlarını yönetmesine ve Koşullu Erişim ilkeleri oluşturmasına izin vermeniz gerekiyor. Bu kullanıcıya hangi Azure AD rolünü atamalısınız?
- Finans departmanı tarafından kullanılan 10 Windows 10 bilgisayardan oluşan şirket içi bir AD etki alanında, Computer1'den finans bilgisayarlarında uzaktan PowerShell komutları yürüten bir betik çalıştıracaksınız. Computer1'den uzaktan PowerShell komutlarının çalışmasına izin vermek için finans departmanı bilgisayarlarında neyi etkinleştirmeniz gerekir?
- Finans kullanıcıları, Intune'a kayıtlı kişisel iOS ve Android cihazlar getiriyor. Finans kullanıcıları için yeni bir mobil uygulama (App1) geliştirildi ve finans departmanı aylık olarak yeni kullanıcılar kazanıyor. App1'i yalnızca finans kullanıcılarının indirebilmesini kısıtlamak için almanız gereken ilk aksiyon nedir?
- Group1 adında, iki Windows 10 Enterprise cihazı (Device1 ve Device2) içeren bir Azure AD grubunuz var. Group1'e Profile1 adında bir cihaz yapılandırma profili atadınız. Profile1'in yalnızca Device1'e uygulanmasını istiyorsunuz. Profile1'in hangi bölümünü değiştirmelisiniz?
- Intune aracılığıyla 500 Azure AD'ye bağlı Windows 11 cihazında Microsoft Defender Antivirus'ü yönetiyorsunuz. Kullanıcıların Microsoft Defender for Endpoint'i devre dışı bırakmasını önlemek için hangi eylemi yapmalısınız?
- Intune aracılığıyla başlatılan cihaz silme işlemlerinin ayrıntılarını incelemeniz gerekiyor. Hangi Intune raporunu kontrol etmelisiniz?
- Intune aracılığıyla tüm kurumsal Windows cihazlarında Sync toplu cihaz eylemini çalıştırmak istiyorsunuz. Bu eyleme dahil edebileceğiniz maksimum cihaz sayısı kaçtır?
- Intune ile cihazları yönetiyorsunuz. Listelenen cihazlardan hangileri abonelik aktivasyonu kullanılarak Windows 11 Enterprise'a yükseltilebilir?
- Intune ile iyileştirme betik paketleri çalıştırmayı planlıyorsunuz. Intune yönetim merkezinde, Windows cihazlarda iyileştirme betiklerinin çalışmasına izin vermek için önce neyi etkinleştirmeniz gerekir?
- Intune ile Windows 11 cihazlarını yönetiyorsunuz ve pazarlama departmanındaki her cihazda User1'i Uzak Masaüstü Kullanıcıları grubuna eklemeniz gerekiyor, böylece uzaktan destek sağlayabilirler. Hangi tür bir ilke dağıtmalısınız?
- Intune ile Windows cihazlarını yönetiyorsunuz ve ayrılan çalışanlardan kalan, kullanıcı verileri ve uygulamaları silinerek en az yönetim çabasıyla yeniden kullanılması gereken 100 makineniz var. Hangi eylemi gerçekleştirmelisiniz?
- Intune ile Windows cihazlarını yönetiyorsunuz ve tüm Windows makinelerine iki Win32 uygulaması olan App1 ve App2'yi dağıtacaksınız. App1, App2'den önce yüklenmelidir. Her iki uygulamayı da Intune yönetim merkezinde oluşturdunuz ve dağıttınız. App1'in her cihazda App2'den önce yüklendiğinden emin olmak için hangi ayarı yapılandırmalısınız?
- Intune kiracınız (contoso.com), us.contoso.com, eu.contoso.com veya contoso.com kullanarak oturum açmaları kabul etmektedir. Kayıt sırasında kullanıcılardan MDM kayıt URL'sini istemekten kaçınmak ve değişiklikleri en aza indirmek için hangi DNS kayıtlarını oluşturmalısınız?
- Intune Suite kullanan bir Microsoft 365 kiracısında, User1'i kayıtlı tüm Windows 11 cihazlarındaki yerel Administrators grubundan kaldırmanız gerekiyor. Hangi ilke türünü yapılandırmalısınız?
- Intune Suite kullanarak Windows 11'i yöneten bir Microsoft 365 kiracısında, beş cihaz yapılandırma profili (Windows 10 ve üzeri) içeren Set1 adında bir ilke kümesi ve Policy1 adında bir cihaz uyumluluk ilkesi oluşturursunuz. Set1'deki yapılandırma profillerini alan kullanıcıların her zaman Policy1'i de almasını sağlamak için hangi ayarı değiştirmelisiniz?
- Intune tarafından yönetilen 1.000 iOS cihazına sahip bir Microsoft 365 aboneliğiniz var. Bu cihazlardaki yönetilen uygulamalardan kurumsal verilerin yazdırılmasını engellemeniz gerekiyor. Hangi yapılandırmayı uygulamalısınız?
- Intune tarafından yönetilen 100 iOS cihazınız var ve bunlara özel bir sektöre özel (LOB) uygulama dağıtmanız gerekiyor. Uygulama paketi için hangi dosya uzantısını kullanmalısınız?
- Intune tarafından yönetilen Windows 10 bilgisayarlarda kullanıcılar dosyaları D:\Folder1 konumunda depoluyor. Yalnızca güvenilen uygulamaların D:\Folder1 konumuna yazmasına izin verildiğinden emin olun. Cihaz yapılandırma profilinde hangi ayarı etkinleştirmelisiniz?
- Intune'a kayıtlı 1.000 Windows 10 bilgisayarı yönetiyorsunuz ve bunların hizmet kanalını Intune aracılığıyla kontrol ediyorsunuz. Belirli bir bilgisayarın hizmet durumunu kontrol etmek için hangi eylemi gerçekleştirmelisiniz?
- Intune'a kayıtlı 1.000 Windows 11 cihazınız var ve birden çok yükleyici dosyası içeren bir uygulama (App1) dağıtmayı planlıyorsunuz. App1'i Intune ile dağıtıma hazırlamak için atmanız gereken ilk adım nedir?
- Intune'a kayıtlı 200 Azure AD'ye katılmış Windows 10 bilgisayarınız var. Oturum açma ekranından self-service parola sıfırlamayı etkinleştirmek için Intune yönetim merkezindeki hangi bölümü değiştirmelisiniz?
- Intune'a kayıtlı bir Windows 11 cihazı (Device1) 30 gündür çevrimdışıdır. Device1'i Intune'dan hemen kaldırmanız ve daha sonra kontrol ederse, Intune tarafından sağlanan tüm uygulama ve verilerin kaldırılmasını, ancak kullanıcı tarafından yüklenen uygulamaların, kişisel verilerin ve OEM uygulamalarının kalmasını sağlamanız gerekir. Hangi eylemi kullanmalısınız?
- Intune'a kayıtlı cihazlarınız bir tabloda listelenmiştir. Özel bildirimler göndermek için toplu bir cihaz eylemi çalıştırmanız gerekiyor. Bu özel bildirimleri hangi cihaz set(ler)ine gönderebilirsiniz?
- Intune'a kayıtlı olan bir tabloda listelenen cihazlardan (Device1, Device2, Device3, Device4) hangilerinin performansı Uç Nokta analizi ile analiz edilebilir?
- Intune'a kayıtlı Windows 11 cihazlarınız ve Department1, Department2 ve Department3 adında üç grubunuz var. Microsoft 365 Uygulamalarını aşağıdaki şekilde dağıtmanız gerekiyor: Department1 ve Department2, Project ve Visio dahil olmak üzere tam paketi alır; Department3, Project dahil ancak Visio hariç olmak üzere tam paketi alır; diğer tüm kullanıcılar Project veya Visio olmadan tam paketi alır. Gereken minimum dağıtım sayısı nedir?
- Intune'a kayıtlı, şirket tarafından sağlanan ve iş profillerine sahip Android Enterprise cihazlarınız var ve bunları kiosk modunda tek bir uygulama çalıştıracak şekilde yapılandırmanız gerekiyor. Cihaz kısıtlamaları profilindeki hangi kategoriyi değiştirmelisiniz?
- Intune'da 500 Windows 11 bilgisayarı yönetiyorsunuz ve aylık güvenlik güncellemelerini aşağıdaki gereksinimlerle dağıtmanız gerekiyor: QA için bir test grubuna dağıtım yapın, ardından QA'den 15 gün sonra tüm cihazlara otomatik olarak dağıtın. Bu gereksinimleri karşılamak için Intune yönetim merkezinde hangi nesneyi oluşturmalısınız?
- Intune'u Log Analytics'e veri gönderecek şekilde yapılandırdınız. Intune'a kaydolamayan cihazları incelemek için hangi Log Analytics kategorisini incelemelisiniz?
- iOS cihazlarını Microsoft Intune ile yönetiyorsunuz ve jailbreak yapılmış cihazları engelleyen bir uyumluluk politikanız var. Gelişmiş jailbreak tespitini açmak için hangi öğeyi yapılandırmalısınız?
- Karma bir Azure AD ortamında, Grup İlkesi 50 Windows 10 cihazda Intune ayarlarından öncelikli durumdadır. Intune ayarlarının Grup İlkesi'ni geçersiz kılması için ne yapmalısınız?
- Kişisel Windows 11 cihazları için MDM uygulamanız gerekiyor, böylece Microsoft Intune tarafından yönetilebilirler, kullanıcılar şirket verilerine sorunsuz bir şekilde erişebilir ve kullanıcılar bu cihazlarda yalnızca kişisel hesaplarıyla oturum açabilirler. Bu cihazlar Azure AD'ye nasıl eklenmelidir?
- Kullanıcılar Windows 10 Pro çalıştıran perakende bilgisayarlar satın alıyor ancak şirketinizin standardı Windows 10 Enterprise. Bu bilgisayarları Windows 10 Enterprise'a yükseltmeli, Azure AD'ye katmalı ve kullanıcı tarafından yüklenen uygulamaları korurken ve kullanıcı etkileşimini en aza indirirken çeşitli Microsoft Store uygulamaları yüklemelisiniz. En iyi çözüm önerisi hangisidir?
- Kuruluşunuz Azure AD, Microsoft 365, Intune ve Azure Information Protection kullanmaktadır. Güvenlik gereksinimleri şunları belirtmektedir: kişisel cihazların Intune kaydına ihtiyacı yoktur; kullanıcıların kurumsal e-postaya erişmeden önce bir PIN girmesi gerekir; kişisel iOS ve Android cihazlar kurumsal bulut hizmetlerine erişebilir; ve kullanıcıların kurumsal e-posta içeriğini OneDrive for Business dışındaki bulut depolama hizmetlerine kopyalaması engellenmelidir. Bu kuralları uygulamak için hangi yapılandırmayı oluşturmalısınız?
- Kuruluşunuzda Intune ile yönetilen 200 Windows 10 bilgisayar bulunmaktadır. Windows güncellemeleri şu anda Delivery Optimization kullanılmadan indirilmektedir. Delivery Optimization'ı etkinleştirmek için Intune'da hangi tür nesneyi oluşturmalısınız?
- MDM'e kayıtlı 10 adet Windows 10 bilgisayarınız var. Hepsine Microsoft 365 Apps for enterprise dağıtmanız gerekiyor. Hangi eylemi gerçekleştirmelisiniz?
- MDT Deployment Workbench'te Standard Client Upgrade Task Sequence şablonunu kullanarak yeni bir görev dizisi oluşturdunuz, ancak Select OS sayfasında hiçbir işletim sistemi görüntüsü görünmüyor. Windows 11 yerinde yükseltme yapmak için bir işletim sistemi görüntüsü seçebilmeniz gerekiyor. Ne yapmalısınız?
- MDT ve WDS kullanarak 200 yeni bilgisayara Windows 11 Pro dağıtacaksınız. Toplu lisanslamanız var ve kurulum sırasında ürün anahtarını ayarlamanız gerekiyor. Dağıtım sırasında doğru ürün anahtarının uygulandığından emin olmak için ne yapılandırmalısınız?
- MDT'yi kurdunuz ve özelleştirilmiş bir Windows 11 referans bilgisayar hazırladınız. Birden çok makineye dağıtılacak bir imajı yakalamadan önce, referans bilgisayarda hangi komutu çalıştırmalısınız?
- MFA gerektiren bir Koşullu Erişim ilkesi (Policy1) oluşturdunuz. Policy1'in yalnızca uyumlu olmayan olarak işaretlenmiş cihazlara uygulanmasını istiyorsunuz. Bunu başarmak için Policy1'in hangi bölümünü yapılandırmalısınız?
- Microsoft 365 aboneliğiniz Intune kullanıyor ve uygulamaları tabloda gösterildiği gibi ekliyorsunuz. Android Enterprise platformu için Policy1 adında bir uygulama yapılandırma ilkesi oluşturmanız gerekiyor. Policy1 hangi uygulamaları yönetebilir?
- Microsoft 365 aboneliğiniz Intune Suite'i içeriyor ve Windows 11'i dağıtmak için Intune ve Windows Autopilot kullanıyorsunuz. Bir Autopilot dağıtımı başarısız olduğunda bir destek mühendisi bir cihazdan dağıtım günlüklerini toplayamıyor. Başarısızlık durumunda dağıtım günlüklerinin toplanabilmesi için neyi yapılandırmalısınız?
- Microsoft 365 aboneliğiniz Intune'u içermektedir. Microsoft uygulamalarında ekran görüntülerinin alınmasını engelleyen bir Android uygulama koruma ilkesi (Policy1) oluşturdunuz, ancak yönetilmeyen bir Android e-posta istemcisi hala ekran görüntüsü alabiliyor. Kullanıcıları e-posta için yalnızca Microsoft uygulamalarını kullanmaya zorlamak için hangi eylemi gerçekleştirmelisiniz?
- Microsoft 365 aboneliğiniz var ve Microsoft Intune Suite kullanıyorsunuz. Abonelik, beraberindeki tabloda gösterildiği gibi Intune'a kayıtlı cihazları içermektedir. Hangi cihazlar Device query'yi destekler?
- Microsoft 365 aboneliğiniz, Microsoft Intune'a kayıtlı cihazlar içeriyor (ayrıntılar bir tabloda gösterilmiştir). Bu cihazlardan hangilerinde Device query çalıştırılabilir?
- Microsoft 365 aboneliğiniz, Windows 10/11 Enterprise E3 lisansı atanmış ve Microsoft Intune Suite ile yönetilen bir kullanıcı (User1) içerir. User1 şu cihazları etkinleştirmiştir: Device1 — Windows 11 Enterprise; Device2 — Windows 10 Enterprise; Device3 — Windows 11 Enterprise. User1 kaç tane daha cihazı etkinleştirebilir?
- Microsoft 365 aboneliğinizde Intune'a kayıtlı 100 cihaz bulunmaktadır. Başlangıç işlemlerini ve her cihazın ne sıklıkta yeniden başlatıldığını incelemeniz gerekiyor. Hangi Intune özelliğini kullanmalısınız?
- Microsoft 365 aboneliğinizde, Azure AD'ye katılmış ve Intune'a kaydedilmiş 500 adet Windows 11 bilgisayar bulunmaktadır. Kullanıcıların Microsoft Defender Antivirus'ü devre dışı bırakmasını engellemeniz gerekiyor. Ne yapmalısınız?
- Microsoft 365 Business Standard ve 100 adet Windows 10 Pro bilgisayarınız var ve Microsoft 365 E5 satın alıyorsunuz. Bu cihazları en az yönetimsel çabayla Windows 10 Enterprise'a yükseltmek için hangi yükseltme yöntemini kullanmalısınız?
- Microsoft 365 E5 aboneliği kapsamında Microsoft Intune'a kayıtlı 25 adet Windows 11 bilgisayarınız var. Bu cihazları Microsoft Defender for Endpoint'e dahil etmek için Microsoft Intune yönetim merkezinde ne oluşturmalısınız?
- Microsoft 365 E5 aboneliğiniz cihazlar içeriyor (ayrıntılar ayrı bir tabloda gösterilmiştir). Tüm cihazlar Microsoft Intune'a kayıtlıdır ve Microsoft 365 Apps for enterprise yüklüdür. Microsoft 365 Apps for enterprise'ı yönetmek için Microsoft 365 için Cloud Policy hizmetini aşağıdaki cihaz gruplarından hangisi kullanabilir?
- Microsoft 365 E5 aboneliğiniz tabloda gösterilen cihazları içermektedir; hepsinde Microsoft Edge yüklüdür. Intune yönetim merkezinde Edge1 adında bir Edge temel profili oluşturuyorsunuz. Edge1'i hangi cihazlara dağıtmalısınız ki desteklenen her cihaza uygulansın?
- Microsoft 365 E5 aboneliğiniz var ve Android Enterprise cihazlarını sıfır dokunuşla kayıt (zero-touch enrollment) kullanarak Microsoft Intune'a kaydetmeniz gerekiyor. İlk olarak ne yapmalısınız?
- Microsoft 365 E5 aboneliğiniz var ve Microsoft Intune tarafından yönetilen tüm cihazlardan bilgi toplamak için Cihaz sorgusunu (Device query) kullanmak istiyorsunuz. İlk olarak ne yapmalısınız?
- Microsoft 365 E5 aboneliğiniz var ve Microsoft Intune'a kayıtlı şirkete ait Android Enterprise cihazları için işletim sistemi güncellemelerini yönetmeniz gerekiyor. Hangi mekanizmayı kullanmalısınız?
- Microsoft 365 E5 aboneliğiniz var ve Microsoft Intune'a kaydetmeyi planladığınız Windows, Android ve iOS cihazlar ediniyorsunuz. Kayıt kısıtlamalarını yapılandırırken, hangi cihaz platformları için cihaz üreticisine göre kısıtlamalar ayarlayabilirsiniz?
- Microsoft 365 E5 aboneliğiniz var. Adında Marketing kelimesini içeren tüm cihazları içeren dinamik bir cihaz grubu oluşturmanız gerekiyor. Hangi cihaz üyelik kuralını kullanmalısınız?
- Microsoft 365 E5 aboneliğiniz var. Bir Windows cihazı Microsoft Entra kiracısına katıldığında cihazların otomatik olarak Microsoft Intune'a kaydedilmesini sağlamanız gerekiyor. Hangi ayarı yapılandırmalısınız?
- Microsoft 365 E5 aboneliğiniz ve 25 adet Apple iPad'iniz var. iPad'leri Apple Configurator kayıt yöntemini kullanarak Microsoft Intune'a kaydetmeyi planlıyorsunuz. İlk olarak ne yapmalısınız?
- Microsoft 365 E5 aboneliğiniz ve Intune'a kayıtlı 100 iOS cihazınız varken, iOS güncelleme bildirimlerini yayınlandıktan sonra 30 gün ertelemeniz gerekiyor. Hangi yapılandırmayı oluşturmalısınız?
- Microsoft 365 E5 aboneliğiniz ve Intune'a kayıtlı 100 Windows 10 cihazınız var. Endpoint analytics kullanmayı planlıyorsunuz ve temel ölçütler (baseline metrics) oluşturmanız gerekiyor. İlk olarak ne yapmalısınız?
- Microsoft 365 E5 aboneliğiniz ve Intune'a kayıtlı tüm Windows cihazlarınız varken, Policy1 adında bir uygulama koruma ilkesi oluşturup cihazları hedefliyorsunuz. Policy1 bu uygulamalardan hangisini koruyabilir?
- Microsoft 365 E5 aboneliğiniz ve Microsoft Intune'a kayıtlı Device1 adlı bir Windows cihazınız var. 1 Ocak 2024'te App1 adlı bir uygulamayı Device1'e gerekli bir uygulama olarak atadınız, ancak kurulum başarısız oldu. Intune, App1'i bir sonraki hangi tarihte yüklemeyi deneyecek?
- Microsoft 365 E5 aboneliğinizde Group1 adında bir grup bulunmaktadır. Yalnızca Group1 üyelerinin cihazları Microsoft Entra kiracısına katılmasına izin verecek şekilde cihaz katılım iznini kısıtlamanız gerekiyor. Microsoft Entra yönetim merkezinde hangi ayarı yapılandırmalısınız?
- Microsoft 365 kiracınız Microsoft Intune Suite'i içeriyor ve Windows 11 cihazlarını Intune ile yönetiyorsunuz. Numara eşleştirmeyi zorunlu kılan parolasız oturum açma uygulamanız gerekiyor. Hangi kimlik doğrulama yöntemini seçmelisiniz?
- Microsoft 365 kiracınızda Compliance1 adında bir uyumluluk ilkesi oluşturuyorsunuz. Listelenen nesnelerden hangilerini uyumsuzluk bildirimleri için ek alıcılar olarak Compliance1'e ekleyebilirsiniz?
- Microsoft 365 kiracınızda Microsoft Intune ile Windows 11 cihazlarını yönetiyorsunuz. Windows Local Administrator Password Solution (Windows LAPS) uygulamanız gerekiyor. Hangi Intune ayar türünü yapılandırmalısınız?
- Microsoft Defender for Cloud Apps'ı kullanarak, Cloud Discovery tarafından keşfedilen tüm uygulamaların bir güvenlik denetimini gerçekleştirecek ve denetlenen uygulamaları işaretleyerek denetlenen listenin bulut uygulaması kataloğunda görünmesini sağlayacaksınız. Ne yapmalısınız?
- Microsoft Defender for Endpoint yapılandırmanızı Microsoft'un önerilen temel çizgisiyle karşılaştırmak için hangi araç bu değerlendirmeyi sağlar?
- Microsoft Defender for Endpoint'e eklenmiş Windows 11 cihazlarınız var ve bunların yapılandırmalarını sektör standardı kıyaslamalarla karşılaştırmanız gerekiyor. Hangi Defender for Endpoint özelliğini kullanmalısınız?
- Microsoft Defender for Office 365'te bir saldırı simülasyonu kampanyasını otomatikleştiriyorsunuz ve simülasyonda başarısız olan kullanıcıların takip eğitimini tamamlamasını istiyorsunuz. Eğitim, simülasyondan sonra kullanıcılara en fazla kaç gün boyunca açık kalır?
- Microsoft Deployment Toolkit (MDT) kullanıyorsunuz ve her biri tek diske sahip yeni makinelere Windows 11 Enterprise dağıtmak için bir Standart İstemci Görev Dizisi oluşturdunuz. Ayrı sistem ve veri birimleri oluşturmak için görev dizisini güncellemeniz gerekiyor. Hangi görev dizisi aşamasını düzenlemelisiniz?
- Microsoft Entra kiracınız contoso.com, bir Windows 11 cihazı (Device1) ve bir kullanıcı (User1) içeriyor. User1, Device1'i contoso.com'a kaydediyor. Kayıttan sonra Device1 hangi yeteneği kazanır?
- Microsoft Entra kiracınız contoso.com, Contoso Help Desk adında bir grup içeriyor. Bir Windows cihazı contoso.com'a her katıldığında Contoso Help Desk'in yerel Yöneticiler grubuna eklenmesi gerekiyor. Ne yapmalısınız?
- Microsoft Entra kiracınız tabloda listelenen cihazları içermektedir. Endpoint Privilege Management (EPM) uygulamasını hangi cihazlara dağıtabilirsiniz?
- Microsoft Entra kiracınızda Device1 adında, Microsoft Entra'ya katılmış bir cihaz bulunmaktadır. Device1 için Microsoft Entra ID birincil yenileme belirtecini (PRT) doğrulamak amacıyla cihazda hangi komutu çalıştırmanız gerekir?
- Microsoft Entra'ya katılmış 100 Windows 10 Pro cihazınız var ve tüm kullanıcılar için Microsoft 365 E5 lisansları satın aldınız. Cihazları minimum yönetim çabasıyla Windows 10 Enterprise'a yükseltmek için hangi yükseltme yöntemini kullanmalısınız?
- Microsoft Entra'ya katılmış ve Intune'a kaydedilmiş 500 adet Windows 11 bilgisayarınız var. Bu cihazlarda Microsoft Defender for Endpoint'i yönetecek ve kullanıcıların Defender for Endpoint'i devre dışı bırakmasını engellemeniz gerekiyor. Hangi eylemi gerçekleştirmelisiniz?
- Microsoft Intune aracılığıyla Microsoft uygulamaları yüklü iOS cihazlarını yönetiyorsunuz. Kullanıcıların bu iOS cihazlarındaki Microsoft Excel ile diğer uygulamalar arasında veri kesmesini, kopyalamasını ve yapıştırmasını engellemek için hangi yapılandırmayı uygulamalısınız?
- Microsoft Intune ile 1.000 cihazı yönetiyorsunuz ve Cihaz uyumluluk eğilimleri raporuna bakıyorsunuz. Bu rapor hangi dönem için eğilim verilerini gösterecektir?
- Microsoft Intune ile dağıtım için App1.exe adlı bir Win32 uygulama dosyasını hazırlamanız gerekiyor. Yapmanız gereken ilk adım nedir?
- Microsoft Intune kullanarak cihazlara özel bir Android uygulaması (APK) dağıtmanız gerekiyor. Dağıtım için hangi uygulama türünü seçmelisiniz?
- Microsoft Intune kullanıyorsunuz ve Android Enterprise cihazlara uygulama dağıtabilmeniz gerekiyor. Almanız gereken ilk aksiyon nedir?
- Microsoft Intune Suite'i kullanarak e-posta imzalama ve şifreleme için Microsoft Cloud PKI'yı kullanmayı planlıyorsunuz. Atmanız gereken ilk adım nedir?
- Microsoft Intune ve Microsoft Defender for Endpoint arasında hizmetten hizmete entegrasyon kurmak için Intune yönetim merkezindeki hangi yapılandırma alanını kullanırsınız?
- Microsoft Intune yönetim merkezinde App1 adında bir Microsoft 365 Uygulamaları uygulaması oluşturuyorsunuz. Referans verilen tabloda gösterilen nesnelere göre, App1'i hangi nesnelere atayabilirsiniz?
- Microsoft Intune'a kayıtlı 150 adet hibrit Azure AD'ye katılmış Windows cihazınız var. Cihazların internetten ve diğer yerel bilgisayarlardan indirme yapabilmesi ve bant genişliği kullanımının %50 ile sınırlandırılması için Teslim İyileştirmeyi (Delivery Optimization) yapılandırmanız gerekiyor. Hangi yöntemi kullanmalısınız?
- Microsoft Intune'a kayıtlı 500 Android Enterprise cihazını yönetiyorsunuz. Bu cihazlardaki Chrome tarayıcısına yer imleri (bookmark) göndermeniz gerekiyor. Ne tür bir ilke oluşturmalısınız?
- Microsoft Intune'a kayıtlı 500 macOS cihazına sahip bir Microsoft 365 E5 aboneliğiniz var. Yönetim çabasını en aza indirirken bu macOS cihazlarına Microsoft Defender for Endpoint antivirüs politikalarını uygulamanız gerekiyor. Ne yapmalısınız?
- Microsoft Intune'a kayıtlı cihazlar (ekteki tabloda gösterildiği gibi) göz önüne alındığında, uygulama yapılandırma ilkelerini hangi cihaza/cihazlara uygulayabilirsiniz?
- Microsoft Intune'a kayıtlı cihazların bulunduğu bir Microsoft 365 E5 aboneliğiniz var. Cihaz durumu hakkında isteğe bağlı bilgi almak için Device query kullanmayı planlıyorsunuz ve maliyetleri en aza indirmelisiniz. İlk olarak ne yapmalısınız?
- Microsoft Intune'a kayıtlı cihazların bulunduğu bir Microsoft 365 kiracınız var. Policy1 adlı bir koşullu erişim ilkesi Group1'e atanmıştır ve uyumlu olmayan cihazların OneDrive for Business'a erişmesini engeller. Uyumlu olmayan hangi cihazların OneDrive for Business'a erişmeye çalıştığını nasıl belirleyebilirsiniz?
- Microsoft Intune'a kayıtlı Microsoft 365 E5 abonelik cihazlarınız var. Microsoft Intune yönetim merkezindeki güvenlik görevlerini incelemeniz gerekiyor. İlk olarak ne yapmalısınız?
- Microsoft Intune'a kayıtlı OLMAYAN ancak bir uygulama koruma ilkesi atanmış cihazları listeleyen bir rapor indirmeniz gerekiyor. Microsoft Intune yönetim merkezinde hangi menü yolunu seçmelisiniz?
- Microsoft Intune'a kayıtlı Windows 10, Android ve iOS cihazlarınız var. Bu cihaz platformlarından hangileri için Intune yönetim merkezinde VPN profilleri oluşturabilirsiniz?
- Microsoft Intune'da bir cihaz yapılandırma profili oluştururken ve belirli OMA-URI ayarları eklemeniz gerektiğinde hangi profil şablonunu seçmelisiniz?
- Microsoft Intune'daki Windows 11 cihazlarını yönetiyorsunuz ve Device query kullanarak kritik bir güvenlik güncellemesinin bir cihazda yüklü olup olmadığını belirlemeniz gerekiyor. Hangi Intune tablosunu sorgulamanız gerekir?
- Microsoft Intune'u Intune Data Warehouse ile birlikte kullanıyorsunuz. Data Warehouse'dan veri içeren bir cihaz envanter raporu oluşturmanız gerekiyor. Raporu oluşturmak için hangi aracı kullanmalısınız?
- On adet Windows 10 bilgisayar Intune'a kayıtlıdır. Microsoft 365 Kurumsal Uygulamalar'ı tüm bu makinelere dağıtmak için yönetici merkezlerinden ne yapmalısınız?
- Ortamınız bir RD Gateway kullanıyor ve Server1'e bu ağ geçidi üzerinden Uzak Masaüstü Hizmetleri aracılığıyla erişilebiliyor. Bir RD Gateway üzerinden yönlendirilecek bir Uzak Masaüstü bağlantısı yapılandırmak için hangi Uzak Masaüstü ayarını yapılandırmanız gerekir?
- Ortamınızda 25 adet Windows 11 bilgisayarın bulunduğu bir Active Directory etki alanı olan contoso.com bulunmaktadır. Bir Azure AD kiracısı contoso.com ile senkronize edilmiştir ve hibrit Azure AD katılımı etkindir, ancak bazı makineler Beklemede (Pending) kayıt durumu göstermektedir. Cihazların katılımı tamamlamasına izin vermek için neyi doğrulamanız gerekir?
- Ortamınızda şirket içi bir Active Directory etki alanı ve bir Azure AD kiracısı bulunmaktadır. Mevcut Varsayılan Etki Alanı Politikası GPO'sundaki ayarları Intune'daki bir cihaz yapılandırma profiline geçirmek istiyorsunuz. Hangi cihaz yapılandırma profili şablon türünü kullanmalısınız?
- Ortamınızda Windows 11 çalıştıran Computer1 adlı bir bilgisayar içeren bir Active Directory etki alanı bulunmaktadır. Computer1 üzerinde Windows Uzaktan Yönetimi'ni (WinRM) etkinleştirmeli ve şu ayarları uygulamalısınız: WinRM hizmeti başlangıç türünü Otomatik olarak ayarlayın; herhangi bir IP adresinden gelen istekleri kabul eden bir dinleyici oluşturun; ve güvenlik duvarı üzerinden WS-Management trafiğine izin verin. Bu eylemleri hangi PowerShell cmdlet'i gerçekleştirir?
- Otomatik kayıt özelliğinin etkin olduğu bir Intune Suite'iniz ve bir çalışma grubunda 100 adet Windows 11 cihazınız var. Bu cihazları kurumsal Wi-Fi'ye bağlamanız ve 100 yeni Windows 11 cihazını Intune'a kaydetmeniz gerekiyor. Hangi yöntemi kullanmalısınız?
- Policy1 adlı bir uyumluluk ilkesini Group1'e atarsınız ve Policy1, cihazları yalnızca güvenlik ayarları ilkeyle eşleştiğinde Uyumlu olarak işaretler. Group1'de olmayan cihazlar Uyumlu olarak görünmektedir. Yalnızca bir uyumluluk ilkesi atanmış cihazların Uyumlu olarak gösterilmesini ve diğer tüm cihazların Uyumlu Değil olarak görünmesini sağlamak için Intune yönetim merkezinde ne yapılandırmalısınız?
- Referans tabloda gösterilen birkaç Windows 10 cihazınız var ve bunları Windows 11 Enterprise'a yükseltmeyi planlıyorsunuz. Hangi cihazlarda doğrudan yerinde yükseltme (in-place upgrade) ile Windows 11 Enterprise'a geçiş yapabilirsiniz?
- SCEP kullanarak 500 Windows 10 cihazına sertifika dağıtmayı planlıyorsunuz. NDES, bir subordinate CA'dan sertifika verir. Gösterilen sunucu topolojisine göre, gerekli root CA sertifikası hangi sunucuda bulunur?
- Server1, şirket içi bir MDT dağıtım paylaşımı olan (MDT1) barındırıyor. MDT1'in çok noktaya yayın dağıtımlarını desteklemesini sağlamak için Server1'e hangi Windows rolü veya hizmeti yüklenmelidir?
- Set1 adında bir ilke kümesi eklediniz ve Comply1'i bu kümeye dahil ettiniz. Mevcut kaynaklar göz önüne alındığında, Set1'e hangi ek kaynakların eklenmesine izin verilir?
- Şirket içi ağınızda bir Microsoft Entra kiracısıyla senkronize edilmiş bir AD DS etki alanı bulunmaktadır. Kullanıcıların kişisel Windows cihazlarından Microsoft 365'te tek oturum açma (SSO) kullanarak oturum açmasını ve bu cihazlar üzerindeki kurumsal kontrolü en aza indirmeyi istiyorsunuz. Hangi cihaz birleştirme türünü kullanmalısınız?
- Şirket içi ortamınızda, dc1.contoso.com etki alanı denetleyicisine sahip bir AD DS etki alanı olan contoso.com bulunmaktadır. Azure'da birkaç sanal ağınız var (senaryodaki ayrıntılar). Microsoft Entra hibrit birleştirme kullanarak Windows 365 Enterprise Cloud PC'leri dağıtmayı planlıyorsunuz. Azure ağ bağlantısı (ANC) için hangi sanal ağ kullanılabilir?
- Şirkete ait 100 Windows cihazını değiştiriyorsunuz ve bunları güvenli bir şekilde silmek ve kullanımdan kaldırmak için MDT kullanmanız gerekiyor. Bu süreç, kullanıcı durumunu yedeklemeli ve yönetim çabasını en aza indirmelidir. Hangi MDT görev dizisi şablonunu kullanmalısınız?
- Şirkete ait, tam olarak yönetilen Android Enterprise cihazlarınız var ve sistem güncellemeleri için bakım pencereleri ayarlayan bir cihaz kısıtlama profili (Profile1) dağıtacaksınız. Profile1 için Yapılandırma ayarlarında hangi bölümü düzenlemelisiniz?
- Şirketinizdeki cihazlar Microsoft Intune'a kayıtlıdır (ayrıntılar referans verilen tabloda gösterilmiştir). Şirket ağını Intune yönetim merkezinde Location1 adında bir konum olarak tanımlarsınız. Ağ konumu tabanlı uyumluluk ilkelerini hangi cihaz(lar) uygulayabilir?
- Tabloda gösterilen cihazlar göz önüne alındığında, hangi cihazlar Microsoft Defender for Endpoint'e eklenebilir?
- Tabloda gösterilen Microsoft Intune'a kayıtlı cihazlar göz önüne alındığında, listelenen cihazlardan hangilerinin güncellemeleri Intune aracılığıyla yönetilebilir?
- Tüm cihazlar (Windows 11, Android ve iOS) Intune'a kaydedilmiştir. Intune kullanarak Enterprise App Catalog'dan uygulamalar dağıtmak istiyorsunuz. Enterprise App Catalog'dan uygulama alabilecek cihaz platformları hangileridir?
- Tüm cihazlar aynı saat dilimindedir. Tüm Windows cihazlarına bir güncelleme halkaları ilkesi oluşturur ve atarsınız, ardından cihazlar çevrimiçi kalırken 1 Kasım'da güncelleme halkaları ilkesini duraklatırsınız. İlkeyi daha fazla değiştirmeden, cihazlar bir sonraki güncellemeleri hangi tarihte yüklemeye çalışacak?
- Tüm cihazlar Intune'a kaydedilmiştir. 30 gündür kontrol edilmeyen cihazların Intune'dan otomatik olarak kaldırılmasını istiyorsunuz. Intune yönetim merkezinde hangi ayarı yapılandırmalısınız?
- Tüm Windows 11 cihazlarına bir Saldırı Yüzeyi Azaltma profili (Profile1) atadınız ve şimdi bir Adobe Reader eklentisi engellendi. Bu eklentiye izin vermek için Profile1'de ne yapılandırmalısınız?
- Tüm Windows cihazları bir Microsoft 365 E5 kiracısında Microsoft Intune'a kayıtlıdır. Yönetim yükünü en aza indirirken Remote Help uygulamasını her cihaza dağıtmanız gerekiyor. Hangi uygulama türünü dağıtmalısınız?
- Tüm Windows cihazlarına iki Win32 uygulaması olan App1 ve App2'yi dağıtmak için Microsoft Intune kullanıyorsunuz. App1'in App2'den önce yüklenmesi gerekiyor. App1'in her cihaza önce yüklenmesi için hangi ayarı yapılandırmalısınız?
- Tüm Windows cihazlarına Microsoft Intune kullanarak kişisel kullanıcı sertifikaları dağıtmak için Microsoft Cloud PKI uygulamayı planlıyorsunuz. Bu dağıtımı desteklemek için gereken minimum yapılandırma profili sayısı kaçtır?
- Windows 10 bilgisayarları, mevcut tüm Windows olay günlüklerini bir Azure Log Analytics çalışma alanına gönderir. Tabloda listelenen olaylar göz önüne alındığında, bu olaylardan hangileri Log Analytics çalışma alanında yakalanır?
- Windows 10 makinelerini uzaktan yönetmek için Windows Admin Center'a bağlandığınızda, sertifikayla ilgili bir mesaj (gösterildiği gibi) görüyorsunuz. Bağlanırken bu mesajın görünmesini engellemek için sertifikayı hangi sertifika deposuna aktarmalısınız?
- Windows 11 cihazlarını sağlamak için Windows Autopilot'u kullanırken, uygulama ve profil yapılandırma ilerlemesini göstermeli ve tüm uygulamalar ve profiller yüklenene kadar kullanıcıların cihazları kullanmasını engellemelisiniz. Hangi Autopilot özelliğini yapılandırmalısınız?
- Windows 365 için özel bir Cloud PC görüntüsü için kaynak olarak bir Hyper-V sanal makinesi (VM1) kullanmayı planlıyorsunuz. VM1, 64 GB sabit boyutlu bir VHDX diske sahip Gen 2 bir sanal makinedir. VM1'i özel görüntü kaynağı olarak kullanabilmek için yapmanız gereken ilk değişiklik nedir?
- Windows Autopilot kullanarak 25 Windows 11 cihazı sağlamayı planlıyorsunuz. Out-of-box experience (OOBE) davranışlarını ayarlamak için Intune yönetim merkezinde ne oluşturmalısınız?
- Yönetilen Windows 11 cihazları için başlangıç performansı verilerini yakalamanız ve bu verileri Intune yönetim merkezinde kullanılabilir hale getirmeniz gerekiyor. Hangi ayarı veya politikayı etkinleştirmelisiniz?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Tüm sınav soruları
- 100 şirket içi Windows Server makinesine Azure İzleyici aracısını yüklerken hangi kimlik bilgilerini veya tanımlayıcıları sağlamanız gerekir?
- 12 şirket içi Windows Server etki alanı denetleyicisinden ve birkaç Linux güvenlik duvarından Microsoft Sentinel'e güvenlik günlüklerini almanız gerekiyor. Tüm sunucular Azure Arc özelliklidir ve eski Log Analytics aracısından kaçınmanız gerekir. Etki alanı denetleyicilerinden Windows Güvenlik Olaylarını (4688 dahil) ve güvenlik duvarlarından CEF biçimli olayları toplamanız gerekir. Hangi iki eylemi gerçekleştirmelisiniz?
- 20 site içeren bir AD DS etki alanını yönetiyorsunuz; kullanıcı yönetimi merkezileştirilmiştir. Bir gruba kullanıcı ekledikten sonra, değişiklik uzak bir sitedeki bir etki alanı denetleyicisinde görünmüyor. Grup değişikliğinin diğer etki alanı denetleyicilerine çoğaltılıp çoğaltılmadığını belirlemek için hangi aracı kullanmalısınız?
- 20 şirket içi Windows Server 2019 makinesini yamalamak için eski Azure Automation Update Management çözümünü kullanmayı planlıyorsunuz. Gereksinimler: güncelleme değerlendirme verilerini tek bir Log Analytics çalışma alanında merkezileştirin; yamalamadan önce özel bir hizmeti durdurun ve sonra yeniden başlatın; 60 dakikalık bir bakım penceresi uygulayın. Ne yapılandırmalısınız?
- 20 şirket içi Windows Server sanal makineniz ve Microsoft Sentinel çalışma alanı (Workspace1) içeren bir Azure aboneliğiniz var. Şirket içi VM'lerden olayları toplayıp Workspace1'e iletmeniz ve toplanan olay hacmini azaltmak için filtreler uygulayabilmeniz gerekiyor. Her bir VM'ye hangi iki bileşeni yüklemelisiniz?
- 200 Azure VM'niz ve bunları başka bir Azure bölgesine devre dışı bırakan bir kurtarma planınız var. Kurtarma planı üç manuel eylem içeriyor; manuel eylemlerden birini otomatik bir işlemle değiştirmek istiyorsunuz. Bu eylemi otomatikleştirmek için aşağıdakilerden hangisini kullanmalısınız?
- 350 sunucuyu (Azure VM'leri ve Azure Arc'a bağlı şirket içi) yönetiyorsunuz. Hepsi zaten Microsoft Defender for Endpoint'e dahil edilmiş durumda. Sıkı değişiklik kontrolü nedeniyle, Microsoft Defender for Cloud'da güvenlik açığı bulgularını ortaya çıkarırken ek VM uzantıları dağıtmaktan kaçınmanız gerekiyor. Ne yapmalısınız?
- 500 şirket içi Windows sunucusunu izlemek için Azure Monitor'da VM insights'ı kullanmayı planlıyorsunuz ve bunları şablon betiğini kullanarak Azure Arc'a dahil edeceksiniz. En az ayrıcalık ilkesini karşılamak ve yönetim iş yükünü azaltmak için önce ne oluşturmalısınız?
- Aboneliğiniz Microsoft Defender for Cloud kullanıyor ve 50 adet Windows Server Azure VM'iniz var. VM'lerdeki güvenlik açığı tespitlerinin Defender for Cloud'a iletilmesini sağlamak için hangi VM uzantısını yüklemeniz gerekir?
- Aboneliğiniz, Microsoft Defender for Cloud'da düzinelerce öneriyle birlikte %35'lik bir Güvenli Puan (Secure Score) gösteriyor. Üçüncü taraf cihazları barındıran belirli bir kaynak grubuna (resource group) bazı öneriler uygulanmıyor. Öğeleri büyük ölçekte düzelterek Güvenli Puanı hızla yükseltmeli ve bu kaynak grubundaki uygulanamayan önerilerin puanı etkilemesini önlemelisiniz. Ne yapmalısınız? (İki tane seçin)
- AD DS etki alanınız contoso.com, server1.contoso.com adlı bir üye sunucu içeriyor. Sunucunun IP adresine başarılı bir şekilde ping atabildiğiniz ve Windows Defender Güvenlik Duvarı doğru yapılandırıldığı halde, sunucunun FQDN'ini çözümleyemiyorsunuz. server1.contoso.com için DNS kaydının mevcut olup olmadığını doğrulamak için hangi komutu çalıştırmalısınız?
- AD DS etki alanınız, Cluster1 adlı bir yük devretme kümesindeki düğümler olacak iki VM (VM1 ve VM2) içeriyor. Cluster1'in yüzen IP adreslerini kullanabilmesi gerekiyor. Hangi iki bileşeni dağıtmalısınız?
- AD DS etki alanınız, ekteki tabloda gösterilen yapılandırmalara sahip Windows Server 2019 çalıştıran birden çok etki alanı denetleyicisi içerir. adprep /domainprep komutunu çalıştırmadan önce, komutun başarılı olması için hangi etki alanı denetleyicisinin kullanılabilir olması gerekir?
- AD DS etki alanınızda birden çok yazıcı barındıran Server1 (Windows Server 2019) ve Server2 (Windows Server 2025) bulunur; her ikisinde de Yazdırma ve Belge Hizmetleri rolü vardır. Yazıcıları Server1'den Server2'ye minimum yönetim çabasıyla geçirmeniz gerekiyor. Hangi aracı/araçları kullanmalısınız?
- AD DS etki alanınızda üç etki alanı denetleyicisi (DC1, DC2, DC3) bulunmaktadır. Microsoft Defender for Identity'yi etki alanına bağlıyorsunuz. Tüm etki alanı denetleyicilerini Defender for Identity'ye dahil etmek için her bir etki alanı denetleyicisinde hangi yükleyiciyi çalıştırmanız gerekir?
- AD DS ormanı contoso.com'da, distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID ve objectSID gibi özniteliklere sahip bir User1 kullanıcınız var. User1'i Active Directory Migration Tool (ADMT) kullanarak OU3'e taşımayı planlıyorsunuz. Bu taşıma sonucunda hangi öznitelik(ler) değişecektir?
- AD DS ormanınız şu anda bir Windows Server 2008 R2 orman işlevsel seviyesine sahip. east.contoso.com'daki etki alanı denetleyicilerini en az yönetim çabasıyla Windows Server 2025'e yerinde yükseltmeniz gerekiyor. İlk olarak ne yapmalısınız?
- AD DS ormanınızdaki bir kullanıcı nesnesi (User1) şu özniteliklere sahiptir: whenCreated, distinguishedName, objectGUID ve objectSID. User1'i ADMT ile fabrikam.com ormanına taşıdıktan sonra hangi öznitelikler değişecektir?
- AD DS ortamınız (Windows Server 2016 orman işlev düzeyi), SYSVOL çoğaltma sorunları yaşayan bir etki alanı denetleyicisi DC1 içeriyor. SYSVOL'u çoğaltan hizmeti durdurmak için hangi hizmeti durdurmalısınız?
- AKS kümeleri çalıştırıyor ve görüntüleri Azure Container Registry (ACR) içinde depoluyorsunuz. ACR'ye push işleminde görüntü güvenlik açığı taraması ve kümelerden çalışma zamanı tehdit tespiti yapmanız gerekiyor. Ne yapmalısınız?
- Alan denetleyicileriniz Windows Server 2019 üzerinde çalışıyor. Güvenlik, yardım masası yönetici hesaplarının NTLM ile kimlik doğrulamasını engellemek, kimlik bilgisi devrini (credential delegation) bloke etmek ve normal oturum açmayı sürdürürken Kerberos'u güçlü şifrelemeyle sınırlamak istiyor. Bu yardım masası hesapları için ne yapmalısınız? (İki tane seçin)
- Arc özellikli 300 şirket içi Windows Server makinesini çalıştırıyorsunuz. Yönetim, tutarlı, Microsoft tarafından önerilen bir temel hattın uygulanmasını ve temel hizmetlerin (izleme, güncellemeler, güvenlik) minimum manuel yapılandırmasıyla uyumlu kalmasını istiyor. Ne uygulamalısınız?
- Archive1 için şirket içi geçiş planının bir parçası olarak, Cluster3 üzerindeki düğüm ve küme rolleri için gereken minimum IP adresi sayısı kaçtır?
- Attack Surface Reduction (ASR) özelliğini denediniz ve şimdi Windows Server 2019'da üretim ayarlarını yapmanız gerekiyor: 1) Office'in alt süreçler oluşturmasını engelleyin, ancak C:\Program Files\Contoso\XLLHelper.exe konumundaki imzalı bir yardımcıya izin verin; 2) Yönetici aracı kullanımını izlemek için 'PSExec ve WMI'dan kaynaklanan süreç oluşturmalarını engelle' kuralını denetim modunda tutun. Hangi komut gereksinimi karşılar?
- Aynı alt ağ üzerinde iki etki alanına katılmış Windows Server 2022 ana bilgisayarı (App1 ve App2) bulunmaktadır. Yalnızca App1 ve App2 arasındaki SMB trafiğinin IPsec ile şifrelenmesini sağlamanız gerekir; ana bilgisayarlar arasındaki diğer tüm trafik etkilenmemelidir. Neyi yapılandırmalısınız? İki tane seçin.
- Azure aboneliğinizde bir tabloda gösterilen çeşitli depolama hesapları bulunmaktadır. Server1 için Azure Site Recovery replikasyonunu etkinleştireceksiniz. Replikasyonun yüksek değişim oranına sahip iş yüklerini yedeklemesi ve maliyetleri düşük tutması gerekmektedir. Hangi depolama hesabını Önbellek depolaması olarak atamalısınız?
- Azure aboneliğinizde bir tabloda listelenen çeşitli sanal makineler bulunmaktadır. Desteklenen sanal makineleri ikincil bir Azure bölgesine çoğaltmak için Azure Site Recovery'yi kullanmayı planlıyorsunuz. Bu sanal makinelerden hangileri Azure Site Recovery tarafından çoğaltılabilir?
- Azure aboneliğinizde birkaç Windows Server sanal makinesi (bir tabloda listelenmiştir) bulunmaktadır. Azure Site Recovery kullanmayı planlıyorsunuz. Listelenen VM'lerden hangileri Site Recovery tarafından replikasyon için desteklenmektedir?
- Azure AD Connect'te hibrit Azure AD katılımını etkinleştirdiniz. Etki alanına katılmış çeşitli Windows 10 cihazlarda, dsregcmd /status komutu DomainJoined = YES ve AzureAdJoined = NO değerlerini gösteriyor. Çıktı ayrıca "SCP not found" ifadesini de belirtiyor. Bu cihazların hibrit Azure AD katılımını otomatik olarak tamamlamasını sağlamanız gerekiyor. Ne yapmalısınız?
- Azure AD Sorunsuz Tek Oturum Açma'yı Parola Karması Senkronizasyonu ile etkinleştirdiniz. Etki alanına katılmış Windows 10 cihazlarında oturum açan kullanıcılar Microsoft Edge'de SSO alıyor, ancak Google Chrome ve Mozilla Firefox hala kimlik bilgileri istiyor. Şirket içi kullanıcılar için Chrome ve Firefox'taki istemleri en aza indirmeniz gerekiyor. Ne yapmalısınız?
- Azure Arc aracılığıyla bağlanmış 200 şirket içi Windows ve Linux sunucunuz var. Eski Log Analytics aracısından kaçınarak Windows Güvenlik Olaylarını ve Syslog'u bir Microsoft Sentinel çalışma alanına Azure Monitör Aracısı'nı kullanarak almak istiyorsunuz. Hangi iki eylemi gerçekleştirmelisiniz?
- Azure Arc ile eklenmiş hibrit Windows Server makinelerini yönetiyorsunuz. Güncelleme Yönetimi Merkezi'ni kullanarak yamalamayı standartlaştırmak istiyorsunuz: her Pazar uyumluluğu değerlendirin ve yalnızca PatchRing=Prod olarak etiketlenmiş sunucuları tanımlanmış bir pencere sırasında otomatik olarak yamalayın, bir Log Analytics çalışma alanı veya Otomasyon hesabı oluşturmadan veya bağlamadan. Hangi iki eylemi gerçekleştirmelisiniz?
- Azure Disk Encryption kullanan bir Azure VM'niz (VM1) var. VM'nin şifreleme anahtarlarını içeren Azure Key Vault'u minimum yönetim çabasıyla belirlemek için hangi PowerShell cmdlet'ini çalıştırmalısınız?
- Azure Migrate gereci olarak VM1'i içe aktarılmış bir Hyper-V ana bilgisayarınız var. VM1'i Azure Migrate'e kaydettirmek için Azure Migrate hizmetinde hangi eylemleri gerçekleştirmelisiniz? (Her doğru seçenek, gerekli adımların bir parçasıdır.)
- Azure Monitor Agent uzantısı eksik olan tüm Arc özellikli sunucuları listeleyen ve bu sunuculardaki Guest Configuration atamalarının uyumluluk durumunu gösteren tek bir sorguya ihtiyacınız var. Hangi Azure Resource Graph sorgusunu kullanmalısınız?
- Azure VM'ler üzerinde görev açısından kritik bir iş yükü çalıştırıyorsunuz ve Hotpatch kullanarak yeniden başlatmaları en aza indirmek istiyorsunuz. Hangi iki yapılandırma bu gereksinimi karşılar?
- Azure'daki iş yükleri için sertifikaları yönetiyorsunuz. Mevcut bir PFX'i anında kullanım için depolamak ve ayrıca genel bir CA tarafından verilen gelecekteki sertifikalar için otomatik yenileme ve rotasyonu etkinleştirmek üzere Azure Key Vault'u kullanmanız gerekiyor. Ne yapılandırmalısınız? İki eylem seçin.
- Beş Azure VM'niz var ve bunlardan performans sayaçlarını ve Windows Olay günlüklerini toplamanız, ardından bu verileri bir Azure Depolama hesabına yazmanız gerekiyor. VM'lere hangi aracıyı veya uzantıyı yüklemelisiniz?
- Bir Active Directory etki alanınız var ve etki alanına katılmış tüm cihazlar, UEFI kilidi etkinleştirilmiş Microsoft Defender Credential Guard kullanıyor. Server1 adlı bir Windows Server dağıtıyorsunuz ve bu sunucuda Credential Guard'ı devre dışı bırakıyorsunuz. Server1'in Credential Guard kısıtlamalarına tabi olmadığından emin olmak için sonraki adımda ne yapmalısınız?
- Bir AD DS etki alanı için tek bir WSUS sunucusunu yönetiyorsunuz. Yeni sunucular, rollerine göre OU'lara eklenir (örneğin, OU=Web, OU=SQL). Her sunucunun manuel atama olmaksızın eşleşen WSUS bilgisayar grubunda (Web, SQL) otomatik olarak görünmesini istiyorsunuz. Hangi iki yapılandırmayı uygulamalısınız?
- Bir AD DS etki alanında, belirli kullanıcı ve bilgisayar hesapları için bir bilet verme bileti (TGT) ömrü ayarlamanız gerekir. Değişiklik mümkün olduğunca az diğer hesabı etkilemeli ve minimum yönetim çabası gerektirmelidir. Hangi yapılandırmayı uygulamalısınız?
- Bir AD DS etki alanındaki Server1'de belirli COM nesnelerinin kaydını engellemeniz gerekiyor. Bu COM nesnelerinin kaydedilmesini önlemek için hangi teknolojiyi kullanmalısınız?
- Bir AD DS etki alanındaki Windows Server 2019 dosya sunucularını yönetiyorsunuz. Güvenlik politikası, TPM tabanlı koruma ve başlangıç PIN'i ile işletim sistemi birimleri için BitLocker gerektiriyor. Uyumluluk ayrıca, BitLocker etkinleştirilmeden önce kurtarma bilgilerinin otomatik olarak AD DS'ye yedeklenmesini gerektiriyor. Sunucularda TPM 2.0 bulunuyor. Her iki gereksinimi de karşılamak için ne yapılandırmalısınız? İki eylem seçin.
- Bir AD DS ormanında Active Directory Geri Dönüşüm Kutusu etkinleştirilmiştir. User1 adlı bir kullanıcı hesabı yanlışlıkla silindi. User1'i Active Directory Geri Dönüşüm Kutusu'ndan kurtarmak için hangi aracı kullanmalısınız?
- Bir AD DS ormanında salt okunur bir etki alanı denetleyicisi (RODC1) dağıttınız. User1'i en az ayrıcalık ilkesini kullanarak RODC1 üzerinde yerel yönetici yapmanız gerekiyor. Hangi aracı kullanmalısınız?
- Bir AD DS ormanında salt okunur bir etki alanı denetleyicisi (RODC1) dağıttınız. User1'i en az ayrıcalık ilkesine uyarak RODC1 üzerinde yerel yönetici yapmanız gerekiyor. Hangi aracı kullanmalısınız?
- Bir AD etki alanında Server1 ve Server2 (her ikisi de Windows Server) bulunmaktadır. En az ayrıcalık ilkesine uyarak Server2'yi Bilgisayar Yönetimi konsoluyla yönetmek için Server2'de hangi iki Gelişmiş Güvenlik Özellikli Windows Defender Güvenlik Duvarı kuralı etkinleştirilmelidir?
- Bir Azure AD Connect sunucusu, iki AD FS sunucusu ve iki Web Uygulama Proxy'si (WAP) sunucusu çalıştırıyorsunuz. Dizin eşitlemesi durursa veya hata oranları yükselirse uyarılmanız gerekiyor ve Azure portalında AD FS kullanım analizlerini (örneğin, oturum açma başarı oranları ve en iyi uygulamalar) görüntülemek istiyorsunuz. Ne yapmalısınız? (İki tane seçin)
- Bir Azure sanal makinesi kapatıldığında tetiklenen bir uyarı oluşturmak için uyarı kuralı hangi sinyal türünü kullanmalıdır?
- Bir Azure VM'ye RDP erişimini, isteğe bağlı olarak en fazla 3 saat ve yalnızca talep edenin genel IP'sinden kısıtlamanız gerekir. Ayrıca, Log Analytics'te tutulan tüm erişim isteklerinin denetlenebilir bir kaydına ihtiyacınız var. Ne yapmalısınız? (İki tane seçin)
- Bir barındırma sağlayıcısı, bir fabric etki alanında Windows Server 2022 Hyper-V ana bilgisayarları çalıştırır. Bazı ana bilgisayarlarda TPM 2.0 eksiktir. Bir kiracı, fabric yöneticilerinin VM'lerin disklerini veya belleğini inceleyememesi için korumalı VM'ler gerektirir. Kiracının VM'leri koruyan anahtarların kontrolünü elinde tutmasını sağlarken, TPM'si olmayanlar da dahil olmak üzere tüm ana bilgisayarlara korumalı VM'lerin dağıtımına izin vermeniz gerekir. Ne yapmalısınız? (İki tane seçin)
- Bir CSV dosyası kullanarak Azure Migrate'e sunucu envanteri aktarırken, her kayıt için hangi alanlar gereklidir?
- Bir çalışma grubunda on adet Windows Server makinesi bulunmaktadır ve aralarındaki tüm ağ trafiğini en güçlü güvenlikle şifrelemeniz gerekmektedir. Bir bağlantı güvenliği kuralı hangi kimlik doğrulama yöntemini kullanmalıdır?
- Bir departman, Windows Server 2022 dosya sunucusundaki paylaşılan bir klasörde verileri korumak için EFS'ye ihtiyaç duymaktadır. Kullanıcılar, otomatik kayıt yoluyla zaten EFS sertifikalarına sahiptir. Yöneticiler tarafından kurtarılabilirliği sağlamalı ve klasördeki ve tüm alt klasörlerdeki mevcut dosyaları şifrelemelisiniz. Ne yapmalısınız? İki eylem seçin.
- Bir dizi Azure Windows Server VM'ini yönetiyorsunuz. Gereksinim: Azure, eksik güncellemeleri günlük olarak otomatik olarak değerlendirmeli ve yalnızca güvenlik güncellemelerini her Pazar yerel saatle 01:00 - 03:00 arasında yüklemeli, VM'leri yalnızca gerekirse yeniden başlatmalıdır. Update Management Center'da hangi yapılandırmayı seçmelisiniz?
- Bir Ethernet ağı üzerinde birleşik bir Storage Spaces Direct çözümü dağıtacaksınız ve Data Center Bridging (DCB) gereksiniminden kaçınmak istiyorsunuz. Hangi RDMA ağ teknolojisini seçmelisiniz?
- Bir etki alanı denetleyicisi DC1 (Windows Server 2019) disk bozulması yaşadı. DC1 için yakın tarihli bir Windows Server Backup Sistem Durumu yedeğiniz var. 'Projects' adlı bir OU 40 gün önce silindi (Geri Dönüşüm Kutusu saklama süresi 30 gündür). DC1 üzerindeki SYSVOL artık boş, ancak diğer DC'lerde sağlıklı SYSVOL var. Yapmanız gerekenler: 1) 'Projects' OU'sunu geri yüklemek ve 2) sağlıklı DC'leri etkilemeden DC1 üzerindeki SYSVOL'u kurtarmak. DC1 üzerinde ne yapmalısınız? (İki tane seçin)
- Bir fidye yazılımı olayı, bir Windows Server 2019 dosya sunucusunu hedef aldı. Kontrollü klasör erişimini engelleme modunda etkinleştirmeli, D:\Shares\Payroll ve E:\FinanceData'yı korumalı klasörler olarak eklemeli ve C:\Program Files\LegacyBackup\agent.exe'nin bu klasörlere yazmasına izin vermelisiniz. Hangi PowerShell komutlarını çalıştırmalısınız?
- Bir Log Analytics çalışma alanınız (Workspace1) ve 100 Windows Server VM'niz var. Microsoft Defender for Servers Plan 2 etkinleştirilmiş ve VM'lerdeki Windows dosya ve kayıt defteri değişikliklerini izlemek üzere yapılandırılmıştır. Algılanan dosya ve kayıt defteri değişikliği olaylarını almak için hangi Log Analytics tablosunu sorgulamanız gerekir?
- Bir SQL Server Always On Availability Group'un birincil veri merkezinde iki, ikincil bölgede ise bir replikası bulunmaktadır. İşletme, birincil veri merkezi içinde sıfır veri kaybıyla otomatik yük devretme gerektirmekte ve bölgesel DR için olası veri kaybını ve manuel müdahaleyi kabul etmektedir. Replikaları nasıl yapılandırmalısınız?
- Bir Storage Spaces Direct dağıtımında, bir Storage Spaces Direct depolama havuzundaki kullanılabilir depolama alanını görüntülemek için hangi aracı kullanmalısınız?
- Bir sunucu, gelen tüm trafiği bir bağlantı güvenlik kuralı kullanarak şifrelemek üzere yapılandırılmıştır. Bu sunucunun (Server1) aynı ağdaki ana bilgisayarlardan gelen şifrelenmemiş tracert komutlarına yanıt vermesini sağlamanız gerekiyor. Windows Defender Güvenlik Duvarı Gelişmiş Güvenlik ile ne yapılandırmalısınız?
- Bir sunucu, Hyper-V rolü yüklü Windows Server 2025 Standard sürümünü çalıştırıyor. Bu sunucuyu kesinti süresini en aza indirerek Windows Server 2025 Datacenter sürümüne yükseltmeniz gerekiyor. Hangi komutu çalıştırmalısınız?
- Bir sunucuda Yerel Güvenlik İlkesi'nde 'Parola karmaşıklık gereksinimlerini karşılamalıdır: Devre Dışı' gösteriliyor. Sunucunun OU'suna bağlı bir etki alanı GPO'su bu ilkeyi Etkin olarak ayarlıyor. Sunucuda hangi ayarın geçerli olduğunu doğrulamanız ve bunu sağlayan GPO'yu belirlemeniz, sonucu denetim için saklamanız gerekiyor. Hangi iki aracı/komutu kullanmalısınız?
- Bir VM (VM1), "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." hatasını gösteriyor. İşletim sistemi diskini VM1'den ayırıp sorun giderme için geçici bir VM'ye çevrimdışı olarak eklemeniz gerekiyor. Hangi Azure CLI komutunu çalıştırmalısınız?
- Bir Windows Server 2019 VM'sinde, satıcının kaydedilmiş bir durumda yakalanamayacağını belirttiği bir uygulama çalışmaktadır. Uygulama tutarlı geri yükleme noktaları oluşturmak ve kontrol noktası dosyalarını ayrılmış bir D:\Checkpoints biriminde depolamak için kontrol noktalarını kullanmanız gerekir. Ne yapılandırmalısınız? (İki tane seçin)
- Bir Windows Server 2022 Core ana bilgisayarında trafiği yakalamanız ve daha sonra SMB 3.1.1 ve TLS 1.3 el sıkışmalarını güncel protokol çözücülerle analiz etmeniz gerekiyor. Hangi araç setini kullanmalısınız?
- Bir Windows Server 2022 Hyper-V ana bilgisayarı çalıştırıyorsunuz. Docker Windows kapsayıcılarını Hyper-V izolasyonuyla çalıştırmak ve ayrıca test için iç içe VM'leri barındırmak üzere bir laboratuvar VM'ine (LabHost) ihtiyacınız var. LabHost'un içine Hyper-V rolünü kurmadan önce LabHost'un yapılandırmasında ne yapmalısınız? (İki tane seçin)
- Bir Windows Server 2022 yönetim düğümünü güçlendiriyorsunuz. WinRM (HTTP/HTTPS) yalnızca iki yönetim alt ağından (10.10.20.0/24 ve 10.10.30.0/24) ve yalnızca trafik Kerberos kullanılarak IPsec ile kimlik doğrulandığında bağlantıları kabul etmelidir. Genel profilde WinRM erişimine izin verilmez. Windows Defender Firewall with Advanced Security'de hangi iki yapılandırmayı oluşturmalısınız?
- Bir Windows Server'da, hem düşen paketleri hem de başarılı bağlantıları kaydeden, varsayılan yola yazılan, maksimum 32 MB boyutunda dönen bir metin günlüğüne ihtiyacınız var. Ne yapılandırmalısınız?
- Bir yönetim kullanıcı arayüzü (UI) aracılığıyla Storage Spaces Direct depolama havuzundaki kullanılabilir depolama alanını görüntülemek için hangi araç bir yol sağlar?
- Birden çok etki alanı içeren bir AD DS ormanında (orman işlevsel düzeyi Windows Server 2012 R2), Admin1 adında bir kullanıcı hesabı oluşturursunuz. Admin1'e yalnızca east.contoso.com etki alanına bir Windows Server 2022 etki alanı denetleyicisi yüklemek için gereken ayrıcalıkları vermeniz gerekir. Admin1'i hangi gruba/gruplara eklemelisiniz?
- Birden çok IIS sitesi barındırıyorsunuz: contoso.com, app1.contoso.com, app2.contoso.com ve api.contoso.com. Tüm adları güvence altına almak için tek bir sertifika istiyorsunuz ve bunu minimum kesintiyle yenilemeyi planlıyorsunuz. Ne yapmalısınız? İki eylem seçin.
- Birden çok Key Vault'unuzun olduğu bir Azure aboneliğiniz var ve Doğu ABD'deki RG1 kaynak grubunda bir Windows Server VM (VM1) oluşturuyorsunuz. VM1 için Azure Disk Şifrelemesini etkinleştirmek üzere, seçeneklerdeki hangi anahtar kasası VM1 için şifreleme anahtarını depolayabilir?
- Birden çok SMB paylaşımını barındıran FileSrv1 (Windows Server 2022) sunucusunu yönetiyorsunuz. Sensitive adlı bir paylaşım için, diğer paylaşımları etkilemeden tüm SMB trafiğinin şifrelenmesini sağlamanız gerekir. Ayrıca FileSrv1 üzerinde SMBv1 kullanımını da engellemeniz gerekmektedir. Hangi iki eylemi gerçekleştirmelisiniz?
- Birden çok Windows Server sanal makinesi içeren bir Azure aboneliğiniz var. Abonelik, tabloda listelenen Azure VM yedekleme ilkelerini içerir. Kurtarma noktalarını otomatik olarak vault-archive katmanına taşıyabilecek ilkeleri değerlendiriyorsunuz. Hangi ilkeler için vault-archive katmanına katmanlama desteklenir?
- Birkaç şirket içi sunucunuz var ve bunları Azure 2. Nesil sanal makinelerine geçirmeyi planlıyorsunuz. Azure Migrate kullanarak hangi sunucular 2. Nesil VM'lere geçirilebilir?
- BitLocker'ı guest içinde kullanacak ve Secure Boot'u zorunlu kılacak yeni bir Windows Server 2022 VM dağıtmanız gerekiyor. Mevcut bir şablon Generation 1. VM için hangi iki yapılandırma değişikliği gereklidir?
- Bu hafta bir pilot uygulama için 25 şirket içi Windows Server ve Linux makinesini Azure Arc'a dahil etmeyi ve ardından gelecek çeyrekte yüzlercesini etkileşimli oturum açma olmadan dahil etmeyi planlıyorsunuz. Ayrıca gelecekte çevrimiçi olacak tüm yeni sunucuların otomatik olarak dahil edilmesini sağlayacak bir yönetişim de istiyorsunuz. Ne yapmalısınız?
- Cluster Shared Volumes (CSV) kullanan 4 düğümlü bir Hyper-V yük devretme kümesinde, bakım pencereleri sırasında bir CSV yeniden yönlendirilmiş G/Ç'ye girdiğinde yüksek okuma gecikmesi gözlemliyorsunuz. Bu dönemlerde ve genel olarak VM'ler üzerindeki okuma etkisini azaltmak istiyorsunuz. Ne yapılandırmalısınız?
- Cluster1, 6 düğümlü bir yük devretme kümesidir ve dinamik çekirdek (dynamic quorum) ile dinamik tanık (dynamic witness) kullanan bir dosya paylaşım tanığına sahiptir. Küme, çekirdeği korurken en fazla kaç düğüm hatasına dayanabilir?
- Cluster1, yüksek oranda erişilebilir Hyper-V VM'lerini barındıran bir yük devretme kümesidir. Server3 adında bir üye sunucunuz var ve Cluster1 üzerinde Küme Bilinçli Güncelleme (CAU) uygulamanız ve Server3'ün CAU'yu yönetmesini sağlamanız gerekiyor. Bunu yaparken yönetim çabasını en aza indirmek istiyorsunuz. Server3'e hangi özelliği veya rolü yüklemelisiniz?
- Cluster2 için teknik gereksinimleri değerlendirirken, yüklemeniz gereken minimum Azure Site Recovery Sağlayıcı sayısı kaçtır?
- Cluster3 için teknik gereksinimleri karşılamak üzere çözüme hangi öğe dahil edilmelidir?
- contoso.com AD DS etki alanınız, Windows Server 2025 çalıştıran etki alanı denetleyicileri kullanılarak oluşturuldu. Özel bir uygulama için daha eski bir Windows Server sürümünü çalıştıran bir etki alanı denetleyicisi eklemeniz gerekiyor. contoso.com'da bir etki alanı denetleyicisi için kullanabileceğiniz en eski Windows Server sürümü nedir?
- contoso.com etki alanında (FFL: Windows Server 2016) iki ayrıntılı parola ilkesi bulunur: PSO_User (msDS-PasswordSettingsPrecedence=10) doğrudan Alice kullanıcısına uygulanır ve PSO_GG (msDS-PasswordSettingsPrecedence=20) GG_Sales genel güvenlik grubuna uygulanır. Alice, GG_Sales üyesidir. Güvenlik, grup tabanlı PSO_GG'nin doğrudan PSO atamasını kaldırmadan Alice için geçerli parola ilkesi olmasını gerektirir. Ayrıca Alice için ortaya çıkan PSO'yu doğrulamanız gerekir. Hangi iki eylemi gerçekleştirmelisiniz?
- contoso.com etki alanınız Windows Server 2022 etki alanı denetleyicileri kullanılarak dağıtıldı. Özel bir uygulama için daha eski bir Windows Server sürümünü çalıştıran bir etki alanı denetleyicisi eklemeniz gerekiyor. contoso.com'da bir etki alanı denetleyicisi olarak çalıştırabileceğiniz en eski Windows Server sürümü nedir?
- Çok katmanlı şirket içi bir uygulamanın Azure'da 5 dakikalık bir RPO ve 30 dakikanın altında bir RTO ile kurtarılması gerekiyor. Uygulama, tutarlı kurtarma gerektiren birkaç VM'den oluşuyor. Maliyeti ve karmaşıklığı optimize ederken hedefleri en iyi karşılayan yaklaşım hangisidir?
- D:\Apps dizininden özel bir uygulama çalıştıran bir grup Windows Server web sunucusunu işletiyorsunuz. Başlangıçta izin verilen süreçleri gözlemlemek, ardından Microsoft Defender for Cloud kullanarak özel uygulamanın yolunu içeren bir izin listesi uygulamak istiyorsunuz. Ne yapmalısınız?
- DC4 için teknik gereksinimleri karşılamak üzere hangi etki alanı denetleyicisinin çevrimiçi olması gerekir?
- DNS1 üzerinde barındırılan, AD ile entegre edilmiş dahili bir bölge olan corp.contoso.com'u yönetiyorsunuz. Dahili özyinelemeli DNS sunucularınız (DNS-REC1 ve DNS-REC2), üst güven zinciri olmamasına rağmen bu bölgeye yönelik yanıtları doğrulamalıdır. Ayrıca bölge numaralandırmasını da engellemeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Doğu ABD bölgesinde VM1 adında bir VM'niz ve birkaç depolama hesabınız (storage1–storage4) var. VM1 için Tanılama ayarlarını yapılandırmayı planlıyorsunuz. Tanılama verileri için hangi depolama hesaplarını seçmelisiniz?
- Domain Admins grubunun üyelerinin yalnızca iki ayrıcalıklı erişim iş istasyonunda (PAW1 ve PAW2) kimlik doğrulaması yapabilmesini ve etki alanındaki başka hiçbir bilgisayarda kimlik doğrulaması yapamamasını sağlamanız gerekir. Orman işlev düzeyi Windows Server 2012 R2'dir ve tüm DC'ler Windows Server 2019'dur. Merkezi zorlamayla bu gereksinimi karşılamak için ne yapılandırmalısınız?
- Domaininizde aşağıdakileri denetlemeniz gerekmektedir: yeni kullanıcı oluşturma (4720), hesap kilitlemeleri (4740) ve başarısız oturum açmalar (4625). Ayrıca, 'Service Accounts' OU'su içindeki nesneleri değiştirme girişimlerini de tespit etmeniz gerekmektedir. Tüm domain controller'lar Windows Server 2019 çalıştırmaktadır. Hangi iki yapılandırmayı uygulamanız gerekir?
- Dört Windows Server 2022 düğümünde Storage Spaces Direct dağıtıyorsunuz: her rafa iki düğüm. Her düğümde NVMe ve HDD aygıtları var. Şunları sağlamanız gerekir: (1) hata etki alanı farkındalığı için veri kopyaları raflara yayılır, (2) VM iş yükü iyi yazma performansıyla tek bir düğüm arızasına dayanabilir ve (3) NVMe aygıtları önbelleğe alma için kullanılır. Ne yapılandırmalısınız? (İki tane seçin)
- Ekibiniz, yüksek önem dereceli "İmkansız seyahat" olaylarının Microsoft Entra ID'deki etkilenen kullanıcıyı otomatik olarak devre dışı bırakmasını, kaynak IP'yi bir Sentinel izleme listesine eklemesini ve bir SOC Microsoft Teams kanalına mesaj göndermesini istiyor. Yönetilen kimliğe sahip bir Logic App playbook'u kullanacaksınız. Hangi iki eylemi gerçekleştirmelisiniz?
- Eski bir ortam, DHCP zorlamasıyla Ağ Erişim Koruması (NAP) kullanır. İstemcilerin Windows Güvenlik Duvarı etkinleştirilmiş ve antivirüs yazılımı yüklü ve güncel olmalıdır. Uyumsuz istemciler, iyileştirme için WSUS ve antivirüs güncelleme sunucularına ulaşabilecekleri kısıtlı bir ağa yerleştirilmelidir. NPS üzerinde hangi iki eylemi gerçekleştirmelisiniz?
- Etki alanı kullanıcıları ve bilgisayarları için otomatik kaydı destekleyen ve güvenilir bağlantı noktasının (trust anchor) korunmasını en üst düzeye çıkaran bir dahili PKI tasarlamanız gerekiyor. Tasarım, çevrimdışı bir kök içermeli ve etki alanına katılmış bir CA'dan normal kayıt işlemlerine izin vermelidir. Hangi dağıtım yaklaşımını uygulamalısınız?
- Etki alanı, özel bir yasaklı parola listesiyle Microsoft Entra Connect sync ve Entra Password Protection kullanır. Yeni bir etki alanı denetleyicisi (DC2) dağıtıldıktan sonra, özel yasaklı liste tutarsız bir şekilde uygulanır. Yasaklı parola listesinin DC2'de her zaman uygulanmasını sağlamak için DC2'ye ne yüklemelisiniz?
- Etki alanınız Windows Server 2012 R2 orman ve etki alanı işlevsel düzeyindedir. Yönetimsel iş yükünü en aza indirirken Windows Server 2025 çalıştıran yeni bir etki alanı denetleyicisi dağıtabilmeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- fabrikam.com'dan harici yüklenicilere bir SharePoint Online sitesine ve bir iş kolu uygulamasına 90 gün boyunca self servis erişim izni vermeniz gerekiyor. İstekler site sahibi tarafından onaylanmalı ve erişim otomatik olarak sona ermeli ve kaldırılmalıdır. Misafir hesapları önceden oluşturmak istemiyorsunuz. Ne yapılandırmalısınız? (İki tane seçin)
- Farklı bölgelerde üç Microsoft Sentinel çalışma alanını işletiyorsunuz. Tüm çalışma alanlarında önem derecesine göre olay sayılarını ve oturum açma hatası eğilimlerini gösteren, zaman aralığı ve çalışma alanı seçicisi olan tek bir SOC panosuna ihtiyacınız var ve analistlere çalışma alanlarına yazma izinleri vermeden salt okunur erişim izni vermeniz gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Fiziksel donanım üzerinde çalışan Windows Server 2022 etki alanı denetleyicilerini içeren Tier0 adlı bir OU'yu yönetiyorsunuz. Tüm makineler şu anda eski BIOS modunda önyükleniyor. Güvenlik ekibiniz, Windows Defender Credential Guard'ın etkinleştirilmesini ve yerel yöneticilerin devre dışı bırakamayacağı şekilde kilitlenmesini istiyor. Değişikliği Grup İlkesi kullanarak dağıtacaksınız. Bu gereksinimi karşılamak için hangi iki eylemi gerçekleştirmelisiniz?
- Forest'ınız Windows Server 2016'dır. Otomatik kayıt (autoenrollment) GPO aracılığıyla zaten etkinleştirilmiştir. Kurtarma için anahtar arşivlemeyi destekleyen CNG anahtarları kullanarak kullanıcı şifreleme sertifikaları vermeniz gerekmektedir. Hangi iki yapılandırma gereklidir?
- Gecelik Sistem Durumu yedeklemelerine ve yerel bir diske haftalık Çıplak Metal Kurtarma yedeklemesine sahip olması gereken bağımsız bir Windows Server 2022 dosya sunucusunu yönetiyorsunuz. Minimum depolama kullanarak ne yapmalısınız?
- Global Administrator için kalıcı ayrıcalıkları en aza indirmek istiyorsunuz. Yöneticiler tam zamanında yükseltme talep etmeli, MFA ve güvenlik ekibi tarafından onay için yönlendirilmeli ve iki saat sonra yükseltmeyi otomatik olarak kaybetmelidir. Ayrıca, yalnızca gerekli kullanıcıların uygunluğunu koruduğuna dair aylık bir doğrulama istiyorsunuz. Ne yapılandırmalısınız? (İki tane seçin)
- Güvenlik ekibiniz aşağıdaki otomasyonu istiyor: Microsoft Defender for Cloud Yüksek önem dereceli bir uyarı verdiğinde, bir ServiceNow olayı açın ve SOC'ye e-posta gönderin; ilke düzeltmeyi destekleyen belirli bir öneri göründüğünde, otomatik olarak bir düzeltme görevi başlatın. Ne yapılandırmalısınız?
- Güvenlik ekibiniz, Arc özellikli Windows sunucularından Windows Güvenlik olaylarının toplanmasını ve bölümlere ayrılmış bir ağdaki 30 Arc özellikli Linux sunucusunda bir kerelik bir güvenlik sertleştirme betiğinin çalıştırılmasını talep ediyor. Gelen bağlantı noktaları açılamaz. Hangi iki uzantıyı dağıtmalısınız?
- Güvenlik gereksinimlerini karşılamak için güvenlik duvarıyla ilgili güvenlik risklerini gideriyorsunuz. Bu riskleri azaltmak için hangi yapılandırmayı uygulamalısınız?
- Güvenlik gereksinimlerini karşılamak üzere Microsoft Sentinel dağıtımını planlarken hangi tür Sentinel veri bağlayıcısını seçmelisiniz?
- Her ayın ikinci Cumartesi günü 120 Arc özellikli Windows Server makinesine yama uygulamanız gerekiyor. Gereksinimler: 120 dakikalık bir bakım penceresi, gerekirse yeniden başlatma, isteğe bağlı/önizleme güncellemelerini hariç tutma ve eksik güncellemeleri ve yükleme sonuçlarını gösteren uyumluluk raporları oluşturma. Ne yapılandırmalısınız?
- Host1 ve Host2, Hyper-V çalıştıran çalışma grubu sunucularıdır; Host1 üç VM'ye ev sahipliği yapmaktadır. Her sunucu, yüksek hızlı bir WAN ile birbirine bağlı farklı bir sitededir. Olağanüstü durum kurtarma için Host1'in VM'lerini Host2'ye çoğaltmanız (replicate) gerekmektedir. Hangi üç eylemi gerçekleştirmelisiniz?
- Host1'de VM1 adında bir sanal makine (VM) var ve Host2 bir replika sunucusu olarak yapılandırılmış. VM1'i Hyper-V Replica kullanarak Host2'ye kopyalamayı ve daha sonra son sekiz saat içindeki belirli bir zaman noktasına bir replikayı geri yüklemeyi planlıyorsunuz. Bu özelliği etkinleştirmek için ne yapılandırmalısınız?
- HQ'da bir hub sunucusu ve 12 şube sunucusu ile bir DFS Replication dağıtımını yönetiyorsunuz. Şube kullanıcıları, HQ kullanıcılarıyla sık sık aynı dosyaları düzenleyerek çakışmalara neden oluyor ve büyük dosyalar değiştirildiğinde replikasyon birikmeleri meydana geliyor. Çakışmaları azaltmalı ve birikmeleri en aza indirmelisiniz. Ne yapmalısınız? (İki tane seçin)
- İç içe esneklik (nested resiliency) kullanan bir Storage Spaces Direct kümesi dağıtmanız gerekiyor. Gerekli minimum küme düğümü sayısı kaçtır?
- İki AD DS ormanınız var: contoso.com ve fabrikam.com. ADMT kullanarak kaynakları contoso.com'dan fabrikam.com'a geçirmeniz gerekiyor. Aşağıdaki kaynaklardan hangileri geçirilebilir?
- İki Azure VM'yi barındıran iki düğümlü bir yük devretme kümesi için bulut tanığı olarak bir Azure Storage hesabı kullanmayı planlıyorsunuz. Dayanıklılığı en üst düzeye çıkarmak için hangi depolama hesabı yedekliliği seçeneğini belirlemelisiniz?
- İki dosya sunucunuz var: Server1 ve Server2. Server1, 10 TB içerik barındıran Data adlı paylaşılan bir klasöre ev sahipliği yapıyor. Server1'i kullanımdan kaldırıyorsunuz ve Data'yı Server2'deki yeni bir paylaşıma taşımanız gerekiyor. Gereksinimler: paylaşım, dosya ve klasör izinlerini koruyun; ilk aktarımdan sonra, her şeyi yeniden kopyalamadan \Server1\Data'dan hedefe yapılan değişiklikleri senkronize edin; ve yönetim çabasını en aza indirin. Hangi aracı kullanmalısınız?
- İki siteye yayılmış 5 düğümlü bir Windows Server Failover Cluster tasarlıyorsunuz: Site A (3 düğüm) ve Site B (2 düğüm). Site A tamamen kaybolursa Site B'de küme hizmetini sürdürmeniz gerekir. Her iki sitede de internet bağlantısı mevcuttur. Hangi çekirdek (quorum) yapılandırmasını uygulamalısınız?
- İki şirket içi Hyper-V ana bilgisayarınız var: Server1 (VM1 ve VM2'yi barındırıyor) ve Server2 (VM21, VM22, VM23'ü barındırıyor). Tüm VM'leri Azure'a çoğaltmak için Azure Site Recovery kullanacaksınız. Şirket içi ortamda gereken minimum Microsoft Azure Site Recovery Provider kurulum sayısı kaçtır?
- İki Windows Server 2022 Hyper-V ana bilgisayarı, HV-Primary ve HV-Replica, bir WAN bağlantısı üzerinden aynı Active Directory etki alanındadır. Sertifika dağıtmadan Hyper-V Replica'yı yapılandırmanız ve HV-Primary'den HV-Replica'ya planlı yük devretmeyi desteklemeniz gerekiyor. Ne yapmalısınız? (İki tane seçin)
- İki Windows Server makinesi tabloda gösterilmiştir. Server1'deki E birimindeki tüm verileri Server2'ye kopyalamanız, şu anda kullanımda olan dosyaların da kopyalandığından emin olmanız ve yönetim çabasını en aza indirmeniz gerekmektedir. Hangi seçeneği kullanmalısınız?
- İki Windows Server VM'niz var: VM1 ve VM2. VM1'in işletim sistemi diski Azure Disk Encryption ile şifrelenmiştir ve Azure Backup ile günlük olarak yedeklenmektedir. VM1'in işletim sistemi diskindeki bazı dosyalar bozulmuştur. Bozuk dosyaları en son kurtarma noktasından geri yüklerken toplam geri yükleme süresini en aza indirmek için öncelikle ne yapmalısınız?
- Kalıcı bellek ve çeşitli veri birimleri içeren bir Storage Spaces Direct kurulumu göz önüne alındığında, doğrudan erişim (DAX) hangi birimlerde kullanılabilir?
- Kapasite tahmini yapmak için varsayılan olarak kaç adet yerleşik System Insights özelliği mevcuttur?
- Kasa kullanımını standartlaştırıyorsunuz. Gereksinimler: (1) MARS aracısı ve Sistem Durumu ile şirket içi Windows Sunucularını koruyun. (2) Şirket içinden Azure DR için Site Recovery kullanın. (3) Azure Diskleri için değişmez, ölçeklenebilir yedeklemeleri etkinleştirin. Hangi ifadeler her iş yükü için doğru kasa türünü açıklar? (İki tane seçin)
- Kimlik doğrulaması için AD FS çiftliğinizi kullanacak yeni bir SAML tabanlı SaaS uygulaması (AppX) ekliyorsunuz. Token'lar, kullanıcının e-posta adresini Name ID olarak ve employeeType AD özniteliğinden alınan özel bir claim'i içermelidir. Kullanıcılar, şirket ağı dışından AppX'e erişebilmelidir. Ne yapmalısınız? (İki tane seçin)
- Kullanıcılar, bir AD DS etki alanındaki havuzlanmış iş istasyonları arasında sık sık geçiş yapar ve kullanıcı sertifikalarının ve özel anahtarlarının onları otomatik olarak takip etmesini ister. Dolaşım profilleri kullanmıyorsunuz. Makineler arasında sertifika ve kimlik bilgisi senkronizasyonunu nasıl etkinleştirmelisiniz?
- Kullanımdan kaldırılan Log Analytics aracısından (MMA), Arc özellikli Linux sunucularda Azure İzleyici Aracısı'na (AMA) geçiş yapıyorsunuz. Syslog'u Çalışma AlanıA'ya ve performans sayaçlarını Çalışma AlanıB'ye göndermeniz gerekiyor. Veri yönlendirmeyi nasıl yapılandırmalısınız?
- Kuruluşunuz bir AD katmanlama modeli benimser: Katman 0 (DC'ler, orman düzeyinde hizmetler), Katman 1 (üye sunucuları/uygulamaları) ve Katman 2 (kullanıcı iş istasyonları). Katman 0 yönetici kimlik bilgilerinin Katman 1 ve Katman 2 cihazlarda açığa çıkmasını engellemeli ve katmanlar arasında kimlik bilgisi izolasyonu sağlamalısınız. Hangi iki eylem bu modelle uyumludur?
- Kuruluşunuz şu anda yalnızca şirket içi birkaç Windows Server 2016 etki alanı denetleyicisinin Sistem Durumunu (System State) bir Kurtarma Hizmetleri kasasına (Recovery Services vault) MARS aracısı kullanarak yedeklemektedir. Farklı donanıma veya alternatif bir konumdaki yeni bir sanal makineye tam bir çıplak donanım kurtarma (BMR) yeteneği eklemeniz gerekmektedir. Ne uygulamanız gerekir?
- Kuruluşunuz tek bir Microsoft Sentinel çalışma alanı kullanıyor. Uyumluluk gereği, Windows SecurityEvent verilerinin 180 gün boyunca sıcak depolamada tutulması ve ardından arşivlenmesi, Syslog verilerinin ise 30 gün boyunca tutulması gerekmektedir. Veri alımını azaltmak için yalnızca Windows olay kimlikleri 4624, 4625 ve 4688 toplanmalıdır. Hangi iki eylemi gerçekleştirmelisiniz?
- Kuruluşunuz, Azure AD Connect kullanarak tek bir şirket içi Active Directory ormanını Microsoft Entra ID ile eşitler. Kullanıcıların parolalarını bulutta sıfırlayabilmesini ve bu değişikliklerin şirket içi AD'ye geri yazılmasını istiyorsunuz. Ayrıca, şirket içi web uygulamaları için cihaz tabanlı erişim denetimini etkinleştirmek amacıyla AD FS cihaz kimlik doğrulamasını kullanmayı planlıyorsunuz. Hangi iki Azure AD Connect isteğe bağlı özelliğini etkinleştirmelisiniz? (İki tane seçin)
- Kuruluşunuz, Tier 0 yöneticileri için Ayrıcalıklı Erişim İş İstasyonları (PAW'lar) uyguluyor. Gereksinimler: Tier 0 hesapları yalnızca PAW'lardan oturum açmalı ve PAW'lar İnternet'te gezinememeli veya e-posta istemcileri çalıştıramamalıdır. Hangi iki yapılandırmayı uygulamalısınız?
- Kuruluşunuz, Windows istemcileri için BitLocker kurtarma anahtarlarını emanet etmek amacıyla zaten MBAM kullanıyor. Yakın zamanda yaşanan bir olayın ardından, etki alanına katılmış sistemler güvenilir bir kablolu ağda önyüklendiğinde işletim sistemi birimlerinin otomatik olarak kilidini açmanız gerekiyor ve imaj oluşturma sırasında şifrelemeyi hızlandırmak istiyorsunuz. Ne yapmalısınız? İki eylem seçin.
- Mevcut durumda WSUS kullanmak üzere yapılandırılmış 200 adet Windows Server 2019 ve 2022 makinesi için Azure'da uyumluluk raporlamasını güncellemeniz gerekiyor. Kalite güncelleme uyumluluğunu ve güvenlik bekletmelerini izlemek için Windows Update for Business raporlarını kullanmak istiyorsunuz. Hangi iki adım gereklidir?
- Microsoft Defender for Cloud kullanan bir Azure aboneliğiniz ve Windows Server çalıştıran 50 Azure VM'niz var. VM'lerden algılanan güvenlik açıklarını Defender for Cloud'a iletmek için hangi VM uzantısını etkinleştirmelisiniz?
- Microsoft Defender for Cloud kullanarak Windows Server 2019 ve 2012 R2 makinelerini Microsoft Defender for Endpoint'e dahil ediyorsunuz. Üçüncü taraf bir antivirüs birincil AV olarak kalmaya devam ediyor. İhlal sonrası etkinliği düzeltmek için engelleme modunda EDR'yi etkinleştirmeniz gerekiyor. Ne yapmalısınız? (İki tane seçin)
- Microsoft Defender for Cloud'a dahil edilmiş 100 Azure VM'i yönetiyorsunuz. Defender for Cloud "Antimalware disabled in the virtual machine" uyarısını yükseltirse, etkilenen VM'in otomatik olarak kapatılmasını istiyorsunuz. Hangi Defender for Cloud özelliğini kullanmalısınız?
- Microsoft Defender for Servers Plan 2'yi etkinleştirdikten sonra, Dosya Bütünlüğü İzleme'yi (FIM) uygulamak için ilk olarak hangi kaynağı oluşturmanız gerekir?
- Microsoft Sentinel çalışma alanınızda 100 Windows Server sanal makinesinden günlükler toplanmaktadır. Toplanan verilerdeki başarısız oturum açma (logon) olaylarını bulmak için hangi tabloyu sorgulamanız gerekir?
- Microsoft Sentinel çalışma alanınızda analistler, 24 saatlik bir kaba kuvvet saldırısı sırasında aynı ana bilgisayardan birçok ayrı olay (incident) oluşturulduğunu rapor ediyor. Ayrıca, bir olaya bağlı ilgili uyarıları (alerts), kullanıcıları, ana bilgisayarları ve IP'leri hızlı bir şekilde görselleştirmek istiyorlar. Hangi iki eylemi gerçekleştirmelisiniz?
- Microsoft Sentinel'de tehdit avı yaparken, beş ana bilgisayarda şüpheli PowerShell indirme etkinliğini tanımlayan bir KQL sorgusu çalıştırdınız. Her bulguyu ilişkili varlıklarıyla birlikte korumak ve ardından olay müdahale ekibi için hepsini gruplandıran tek bir vaka açmak istiyorsunuz. Hangi iki eylemi gerçekleştirmelisiniz?
- Microsoft Sentinel'in nadir RDP oturum açmaları ve olağandışı veri erişim modelleri gibi kullanıcı anormalliklerini ortaya çıkarmasını ve olaylar içinde kullanıcı öngörülerini görüntülemesini istiyorsunuz. Ortamınız zaten Azure AD oturum açma günlüklerini, Windows Güvenlik Olaylarını ve Microsoft 365 denetim günlüklerini Sentinel'e aktarıyor. Hangi iki eylemi gerçekleştirmelisiniz?
- Microsoft Sentinel'iniz ve Azure Arc üzerinden bağlanmış, hepsi tek bir kaynak grubunda bulunan 100 şirket içi sunucunuz var. Bu sunucuları minimum yönetim çabasıyla Sentinel'e dahil etmek için hangi yöntemi kullanmalısınız?
- NPS kullanarak kablolu erişim için 802.1X kimlik doğrulaması dağıtmayı planlıyorsunuz. İstemci sertifikaları dağıtmak istemiyorsunuz ve kullanıcıların AD kimlik bilgileriyle kimlik doğrulaması yapmasını, aynı zamanda kimlik doğrulamasını bir TLS tüneli içinde korumasını istiyorsunuz. NPS üzerinde ne yapılandırmalısınız?
- NSG'lerin arkasındaki birkaç VM, İnternet'ten geniş kapsamlı gelen erişime izin veriyor. Defender for Cloud zekasını kullanarak açıkta kalan portları en aza indirmek ve sıkılaştırılmış kuralları doğrudan NSG'lere uygulamak istiyorsunuz. Ne yapmalısınız?
- Ormanınızda AD Geri Dönüşüm Kutusu etkin ve tombstone yaşam süresi 180 gün olarak ayarlanmıştır. 'Apps' adında bir OU (40 grup ve 200 hizmet hesabı içeriyor) 10 gün önce silindi. OU'yu ve tüm alt nesneleri en az yönetimsel çabayla orijinal konumlarına geri yüklemeniz gerekiyor. Ne yapmalısınız?
- Ortamınızda iki Windows Server Failover Cluster'a sahip bir AD DS etki alanı bulunmaktadır: Cluster1 (Hyper-V sanal makinelerini barındırır) ve Cluster2 (yüksek erişilebilirlik rolleri yoktur). Cluster1 için sanal makine disk dosyalarını tutmak üzere Cluster2 üzerinde bir Storage Spaces Direct kümesi oluşturacaksınız. Cluster2 üzerinde hangi rol(ler) yapılandırılmalıdır?
- OU1'e bağlı bir Group Policy Object, Windows Defender SmartScreen davranışını tanımlar (ayrıntılar ilkededir). Listelenen uygulamalar göz önüne alındığında, Server1'e hangi uygulama(lar)ın yüklenmesine izin verilir?
- Performans verilerini doğrudan almak için beş Azure VM'niz ve özel bir Azure Depolama hesabınız var. Toplanan metrikleri ve günlükleri doğrudan depolama hesabına göndermek için VM'lere hangi bileşeni yüklemelisiniz?
- rdgw.contoso.com adresinde bir RD Gateway dağıttınız. RemoteUsers grubunun üyeleri yalnızca RD-Targets güvenlik grubundaki sunuculara bağlanabilmelidir. Kullanıcılar, rdgw.contoso.com adını kullanarak harici olarak bağlanırken sertifika uyarıları bildiriyor. RemoteUsers grubuna izin veren bir RD CAP zaten oluşturdunuz. Hangi iki eylemi gerçekleştirmelisiniz?
- RODC1 adında bir RODC dağıttınız ve User1'in en az ayrıcalık ilkesini kullanarak bu RODC üzerinde yerel yönetici olmasını istiyorsunuz. Hangi aracı veya yöntemi kullanmalısınız?
- Sanal makinelerden Uygulama ve Sistem günlüklerini toplamak için veri toplama kuralları oluştururken, olayları özel ölçütlerle filtrelemek için hangi sorgu dilini kullanmalısınız?
- Sertifika tabanlı kimlik doğrulama kullanarak Server1 ve Server2 arasında Hyper-V Replica dağıtacaksınız. Her sunucuda hangi iki ön koşul adımını gerçekleştirmelisiniz?
- Server1 (Hyper-V özellikli Windows Server 2019) birkaç sanal makineye ev sahipliği yapmaktadır. Server2'yi (Hyper-V özellikli Windows Server 2025) eklediniz ve VM'leri iki ana bilgisayar arasında dağıtmak istiyorsunuz. Hangi sanal makineler Server2'ye aktarılabilir?
- Server1 ve Server2 olmak üzere iki sunucu, Hyper-V rolüyle Windows Server çalıştırıyor. Server1, VM1, VM2 ve VM3'ü barındırıyor ve bu VM'ler Server2'ye çoğaltılıyor. Server1'de bir donanım arızası meydana geldikten sonra, VM1, VM2 ve VM3'ü Server2'nin Hyper-V Yöneticisi'nden mümkün olan en kısa sürede çevrimiçi duruma getirmeniz gerekiyor. Her VM için hangi eylemi çalıştırmalısınız?
- Server1, ASP.NET uygulaması (App1) barındıran, şirket içi bir Windows Server ve Web Sunucusu (IIS) rolüne sahiptir. App1'i Azure'da bir kapsayıcıya geçirmeniz planlanmaktadır ve App1'i bir ZIP dosyasına aktarmanız gerekmektedir. Server1'e ne yüklemelisiniz?
- Server1, beş özel uygulama çalıştıran bir Uzak Masaüstü Oturum Ana Bilgisayarıdır ve CPU kullanımı sürekli olarak %90'ın üzerindedir. Her uygulamanın kullandığı kaynakları belirlemek için bir Performans İzleyicisi Veri Toplayıcı Kümesi oluşturmak istiyorsunuz. Hangi performans nesnesini eklemelisiniz?
- Server1, Hyper-V rolü yüklü bir Windows Server çalıştırıyor. Cluster1 adında bir Hyper-V yük devretme kümeniz var ve tüm makineler aynı etki alanında. Hyper-V Replica kullanarak, Kerberos kimlik doğrulamasıyla ve varsayılan bağlantı noktasında VM'leri Cluster1'den Server1'e çoğaltmak istiyorsunuz. Server1 üzerinde hangi değişikliği yapmalısınız?
- Server1, Server2 ve Server3 adında, Storage Spaces Direct kümesi olarak yapılandırılmış üç Hyper-V ana bilgisayarınız var. Cluster1 adlı küme, Windows Admin Center'ın yüklü olduğu bir VM (VM1) çalıştırıyor ve altyapıyı Windows Admin Center aracılığıyla yönetiyorsunuz. Bir Azure aboneliği satın aldınız ve minimum yönetim çabasıyla belirli küme ve VM metrikleri/olayları için Azure Monitor e-posta uyarılarını yapılandırmanız gerekiyor. Ne yapmalısınız?
- Server1, Windows Server 2016 üzerinde IIS ile ASP.NET 3.5 uygulamasını barındırmaktadır. Uygulamayı Azure App Service'e taşımak için Azure Migrate App Containerization aracını kullanmadan önce, yönetim çabasını en aza indirmek için Server1 üzerinde hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
- Server1, Windows Server 2022 çalıştıran ve üç düğümlü bir yük devretme kümesinin üyesi olan bir sunucudur. Server1'i Windows Server 2025'e yükseltirken küme kesinti süresini en aza indirmelisiniz. İlk olarak ne yapmalısınız?
- Server1'de, System Insights tarafından sağlanan depolama tüketimi tahmininin zamanlamasını değiştirmek için hangi aracı kullanırsınız?
- Server1'e System Insights'ı yüklediniz ancak bazı özellikler eksik. Hangi iki özelliğin manuel olarak yüklenmesi gerekir? (İki tane seçin.)
- Server1'in ping kullanarak Server2 ile ağ bağlantısını doğrulamasını sağlamak için atmanız gereken ilk adım nedir?
- Server4 için yedekleme teknik gereksinimlerini karşılamak üzere ilk olarak ne yapmalısınız?
- Share1 için teknik gereksinimleri karşılamak amacıyla hangi aracı kullanmalısınız?
- SOC ekibinizin bir dakika içinde aşırı başarısız oturum açma denemelerini tespit etmesi ve ayrıca özel korelasyon mantığı yazmadan birden çok Microsoft güvenlik ürününden gelen sinyaller aracılığıyla karmaşık çok aşamalı saldırıları tespit etmesi gerekiyor. Microsoft Sentinel'de hangi iki yapılandırmayı uygulamanız gerekir?
- SOC'niz, IP adresi ve Eylem (İzin Ver/Reddet) içeren günlük bir CSV dosyasını tutar. Bu dosyayı Microsoft Sentinel'de analitik kurallarını zenginleştirmek için kullanmanız gerekiyor, böylece oturum açma verilerinde Reddedilen bir IP göründüğünde uyarı verilir ve liste her sabah güvenli bir depolama konumundan otomatik olarak güncellenmelidir. Hangi iki eylemi gerçekleştirmelisiniz?
- Storage Spaces Direct depolama havuzundaki mevcut depolama alanını incelemek için aşağıdakilerden hangisini kullanmalısınız?
- Storage Spaces Direct'te bir depolama havuzundaki kullanılabilir depolama alanını görüntülemek için hangi yönetim aracını kullanmalısınız?
- Sub1 aboneliği ve gösterilen kaynaklarla MG1'i yönetiyorsunuz. Azure portalından, Microsoft Defender for Servers'ı hangi iki kaynakta etkinleştirebilirsiniz? (İki tane seçin.)
- Sub1 aboneliğinizde RG1 kaynak grubunuz ve listelenen kaynaklar bulunmakta olup Microsoft Defender for Servers etkinleştirilmiştir. Sub1 üzerinde Contributor izinlerine sahipsiniz. VM1 için just-in-time (JIT) erişimini etkinleştirmek için yapmanız gereken ilk görev nedir?
- Şirket içi Active Directory'de kullanıcıların zayıf parolalar belirlemesini engellemeniz gerekiyor. Çözüm, yaygın olarak kullanılan ve kuruluşa özel terimleri engellemeli ve ormandaki tüm yazılabilir etki alanı denetleyicilerinde geçerli olmalıdır. Ne yapmalısınız? (İki tane seçin)
- Şirket içi ağınız Azure'a bağlıdır ve abonelik bir VM1 adlı VM (Windows Server) içerir. Şirket içi ağ ile VM1 arasındaki gecikmeyi ölçmeniz gerekiyor. Hangi Azure Network Watcher özelliğini kullanmalısınız?
- Şirket içi ağınız ile bir Azure sanal ağı arasındaki Site-to-Site VPN sık sık bağlantıyı kesiyor. IPsec tünelinde Azure tarafından sorun gidermek için hangi Azure VPN Gateway tanılama günlüğünü kontrol etmelisiniz?
- Şirket içi ağınız ile bir Azure VPN ağ geçidi arasında bir Site-to-Site VPN (BGP yok) bulunmaktadır. Vnet1'de, şirket içinden erişilebilen Server1'in bulunduğu Subnet1 vardı. Vnet1'in adres alanını genişlettiniz, Subnet2'yi (yeni aralıkta) eklediniz ve Server2'yi Subnet2'ye dağıttınız. Server1, Server2'ye erişebilir, ancak şirket içi ağ erişemez. Şirket içi ağın Subnet2'ye erişebilmesi için ne yapmalısınız?
- Şirket içi ağınız, bir siteden siteye VPN aracılığıyla VNet1'e bağlıdır. Server1'den VM1'e giden trafik VM1'e ulaşamıyor. Server1'den VM1'e gönderilen trafiğin içeriğini incelemek için ilk olarak ne yapmalısınız?
- Şirket içi ağınız, VPN1 adlı bir VPN gateway'i aracılığıyla Azure'a bağlanır. VPN1 için Azure gateway sağlık yoklamasını izlemek için yoklamanın hangi TCP bağlantı noktasını kullanması gerekir?
- Şirket içi ağınızda Windows sunucularına sahip iki alt ağ bulunmaktadır. Server4'ün IP ayarları şunlardır: IPv4 Adresi 192.168.0.10, Alt Ağ Maskesi 255.255.255.0, Varsayılan Ağ Geçidi 192.168.0.1. Server4'ten Server1 ve Server2'ye ping atabiliyorsunuz, ancak Server3'e ping atarken zaman aşımı oluşuyor. Server2'den Server1 ve Server3'e ping atabiliyorsunuz. Server3'teki hangi yanlış yapılandırılmış ayar, Server4'ten gelen ping'in zaman aşımına uğramasına neden olur?
- Şirket içi ağınızın Azure'a 200 Mbps'lik bir bağlantısı ve 70 TB veri tutan bir sunucusu var. Dosyaları azcopy ile bir Azure blob container'a kopyalamak yaklaşık 35 gün sürer. Toplam geçiş süresini en aza indirmek istiyorsunuz. Hangi çözümü kullanmalısınız?
- Şirket içi bir AD DS etki alanı, Active Directory kimlik doğrulaması kullanan bir uygulamayı (App1) çalıştıran Server1'i barındırıyor. Microsoft Entra Connect'i parola eşitleme ile yapılandırdınız ve User1 adlı bir Microsoft Entra kullanıcısı App1'de kimlik doğrulaması yapamıyor. User1'in App1'de kimlik doğrulaması yapmasına izin vermek için ne yapmalısınız?
- Şirket içi bir AD DS etki alanınız var ve bu etki alanında IIS çalıştıran ve Windows kimlik doğrulaması kullanarak bir web uygulaması olan App1'i barındıran Server1 adlı bir Windows Server bulunuyor. App1'i Azure App Service'e geçirmek ve orada Windows kimlik doğrulamasını etkinleştirmek istiyorsunuz. İlk olarak hangi ayarı yapılandırmalısınız?
- Şirket içi bir AD DS etki alanınız var. Bu etki alanında etki alanına katılmış beş Windows Server makinesi ve bir çalışma grubunda iki Windows Server makinesi bulunuyor. Etki alanı üyesi sunucular ile çalışma grubu sunucuları arasında bir bağlantı güvenlik kuralı oluşturmak için hangi kimlik doğrulama yöntemini seçmelisiniz?
- Şirket içi bir AD etki alanı, parola karması eşitlemesi kullanarak Azure AD ile eşitlenir. Cihazlar hibrit Azure AD'ye katılmış durumdadır, ancak kullanıcılar Microsoft 365'e erişmek için parolalarını tekrar tekrar yazmak zorundadır. Parola istemlerini azaltmak için neyi etkinleştirmelisiniz?
- Şirket içi bir dosya sunucusu olan Server1 (Windows Server) üzerinde Share1 adında bir paylaşım bulunmaktadır. Share1'i bir Azure VM'ye geçirmeniz gerekiyor. Bu geçişi gerçekleştirmek için hangi aracı kullanmalısınız?
- Şirket içi bir IIS web uygulamasını (şirket içi bir SQL Server veritabanına bağlanan) Azure App Service'e geçirmeyi planlıyorsunuz, ancak veritabanını şirket içinde bırakacaksınız. Taşınan App Service uygulamasının şirket içi veritabanına ulaşabilmesi için hangi Azure bileşenini yapılandırmalısınız?
- Şirket içi bir Server1, IIS altında bir ASP.NET uygulaması olan App1'i barındırıyor. App1'i kapsayıcıya dönüştürmeyi ve Azure App Service'e dağıtmayı planlıyorsunuz; kapsayıcı görüntüsü ACR1 adlı bir Azure Container Registry'de depolanacak. Azure Migrate'in Uygulama Kapsayıcılaştırma aracını kullanarak, görüntüyü ACR1'e göndermek için araca minimum gerekli ayrıcalığı vermeniz gerekir. Araç hangi kimlik bilgisi türünü kullanmalıdır?
- Şirket içi bir sunucu (Server1) üzerinde Hyper-V rolü etkinleştirilmiş Windows Server çalışmaktadır. Server1'i Azure Backup kullanarak Azure'a yedeklemeyi planlıyorsunuz. Hangi iki yedekleme seçeneği Microsoft Azure Backup Server (MABS) dağıtımı gerektirir? (İki tane seçin.)
- Şirket içi bir sunucu olan Server1'de (Windows Server) Share1 adında paylaşılan bir klasör bulunmaktadır. Yeni bir VM olan Server2'yi dağıtıyorsunuz ve Server1 kullanımdan kaldırıldıktan sonra kullanıcıların \\server1\share1 UNC yolu üzerinden paylaşıma hala erişebilmesi için Share1'i Server2'ye taşımanız gerekiyor. Yönetim çabasını en aza indirirken bu geçişi gerçekleştirmek için hangi aracı kullanmalısınız?
- Şirket içi bir sunucunuz (Server1 - Windows Server 2025 Standard) ve birkaç Azure sanal makineniz var. Central US bölgesinde bir Microsoft Sentinel örneği (Sentinel1) mevcut. AMA bağlayıcısını kullanarak Windows Güvenlik Duvarı Olaylarını uygularken, hangi sunucular Sentinel1'e Windows Güvenlik Duvarı olayları gönderebilir?
- Şirket içi bir sunucunuz (Server1) ve bir Azure aboneliğiniz var. Server1'in dosya ve klasörlerini Azure Backup kullanarak Azure'a yedeklemeyi planlıyorsunuz. Yedeklemelerin ne kadar süreyle saklanacağını yapılandırmak için hangi bileşeni kullanmalısınız?
- Şirket içi bir VM'i (VM1) Azure Site Recovery replikasyon politikası kullanarak Azure'a replike etmeyi planlıyorsunuz. Değişikliklerin mümkün olduğunca sık replike edilmesi için politikanın Copy frequency ayarını neye ayarlamalısınız?
- Şirket içi bir Windows Server 2019, MARS aracısını kullanarak dosyaları ve klasörleri bir Recovery Services kasasına yedekliyordu. Sunucu arızalandı. Kasadan çevrimiçi bir kurtarma kullanarak yeni bir yedek sunucuya bir klasörü geri yüklemeniz gerekiyor. Yedek sunucuda ne yapmalısınız?
- Şirket içi bir Windows Server'ı (Server1) Microsoft Defender for Cloud'a dahil etmek istiyorsunuz. Server1'e hangi aracı veya bileşeni yüklemeniz gerekir?
- Şirket içi geçiş planı için veri paylaşımı geçişini gerçekleştirmek amacıyla hangi araç kullanılmalıdır?
- Şirket içi Hyper-V VM'lerini Azure Site Recovery ile koruyorsunuz. İşletme, her saat uygulama tutarlılığında kurtarma noktalarıyla 24 saate kadar kurtarma noktası saklama süresi gerektiriyor. Üretim ağını etkilemeden üç ayda bir Test Failover çalıştırmanız gerekiyor. Ne yapmalısınız? (İki tane seçin)
- Şirket içi İnsan Kaynakları (İK) web uygulamasını İnternet'te yayınlamanız gerekiyor. Bu uygulama Entegre Windows Kimlik Doğrulaması kullanıyor. Kullanıcılar Microsoft Entra ID ile kimlik doğrulaması yapmalı ve Kerberos kimliklerini kullanarak uygulamada çoklu oturum açma (SSO) elde etmelidir. Kuruluşun iki veri merkezi var ve uygulama sunucularına en yakın bağlayıcıları kullanarak gecikmeyi en aza indirmek istiyor. Ne yapmalısınız? (Üç tane seçin)
- Şirket içi Server1'de birden çok dosya paylaşımı vardır ve 192.168.10.12 IP adresini kullanır. Paylaşımları Storage Migration Service ile bir Azure VM'ye geçireceksiniz, ancak şirket içi istemcilerin paylaşımlara aynı IP 192.168.10.12'yi kullanarak erişmeye devam edebilmesini sağlamalısınız. Çözüme hangi Azure bileşenini dahil etmelisiniz?
- Şirket içi VMware VM'lerini Azure Site Recovery kullanarak Azure'a çoğaltmayı ve şirket içi siteye geri yüklemeyi desteklemeyi planlıyorsunuz. Ne ve nereye dağıtmalısınız?
- Şirket içinde barındırılan bir IIS web sunucusunda çeşitli .NET uygulamaları çalıştırıyorsunuz ve bunları (kapsayıcılı değil) Azure App Service'e geçirmeyi planlıyorsunuz. Hangi geçiş aracını kullanmalısınız?
- Şirket içinde bir dosya sunucunuz (Server1) ve bir Azure aboneliğiniz var. Server1'in dosyalarını bir Azure Data Box ağ geçidi kullanarak Azure'a geçireceksiniz. Geçirilen dosyaları hangi Azure depolama türleri alabilir?
- Şirket içinde bir Hyper-V ortamınız ve Project1 adında bir Azure Migrate projeniz var. Tüm Hyper-V ana bilgisayarlarını ve sanal makineleri en az yönetim çabasıyla keşfetmek için ilk olarak ne yapmalısınız?
- Şirket içinde bir Server1 (Windows Server 2022) ve birkaç Azure VM'niz var. Microsoft Sentinel1, Central US bölgesinde dağıtılmıştır. Listelenen makinelerden hangileri Windows Güvenlik Duvarı günlüklerini Sentinel1'e gönderebilir?
- Şirket içinde Cluster1 adında iki düğümlü, hiper bütünleşik bir Windows Server Yük Devretme Kümeniz ve bir Azure aboneliğiniz var. Cluster1 için bir bulut tanığı yapılandırmak üzere hangi Azure Storage türünü kullanmanız gerekir?
- Şirketiniz, merkezde merkezi bir WSUS sunucusu (WSUS01) ve bir şube ofisinde bir WSUS sunucusu (WSUS02) bulunan bir hub-and-spoke topolojisine sahiptir. Şube istemcileri güncellemeleri WSUS02'den indirmelidir, ancak tüm onaylar ve bilgisayar grubu yapısı yalnızca WSUS01'den kontrol edilmeli ve WSUS02'ye yansıtılmalıdır. Ayrıca WSUS02'nin şube yöneticisi müdahalesi olmadan bir programa göre senkronize olmasını istiyorsunuz. Hangi iki eylemi gerçekleştirmelisiniz?
- Şirketinizin, RADIUS isteklerini Branch-NPS adlı yerel bir NPS sunucusuna gönderen şube kablosuz denetleyicileri vardır. Kurumsal politika, tüm kimlik doğrulama ve muhasebe işlemlerinin genel merkezdeki (HQ-NPS) merkezi bir NPS'de işlenmesini gerektirir. Branch-NPS yalnızca şube denetleyicilerinin NAS-IP-Address'ine göre istekleri iletmeli ve yerel kimlik doğrulama yapmamalıdır. Branch-NPS üzerinde hangi iki eylemi gerçekleştirmelisiniz?
- Tek bir fiziksel NIC'e sahip tek bir Hyper-V ana bilgisayarı, iki kiracı (TenantA ve TenantB) için VM'ler çalıştırır. Tüm VM'lerin harici ağa erişmesi, TenantA VM'lerinin Layer 2'de TenantB'den izole edilmesi ve TenantA'daki bir VM'nin 203.0.113.10 genel IP'sine ulaşmasını engellemeniz gerekir. Hangi iki yapılandırmayı uygulamalısınız?
- Test edilmiş bir Exploit protection temelini \fileshare\EPBase.xml konumuna aktardınız. APP1 sunucusunda, eski C:\Program Files\Legacy\AppLegacy.exe işlemi, Export Address Filtering (EAF) bu işlem için devre dışı bırakılmadıkça çöküyor. Temel hattı içe aktarmanız ve EAF'yi yalnızca AppLegacy.exe için devre dışı bırakmanız gerekir. APP1 üzerinde hangi iki PowerShell komutunu çalıştırmalısınız?
- Tüm Arc özellikli Windows Server makinelerinde Yerel Yönetici Parolası Çözümü (LAPS) politikasının yapılandırılmasını ve sapmaların otomatik olarak düzeltilmesini sağlamanız gerekir. Hem denetimin hem de düzeltmenin ölçekli olarak gerçekleşmesini sağlamak için ne yapılandırmalısınız?
- Tüm etki alanı denetleyicilerinde LDAP imzalama ve LDAP kanal bağlamayı zorunlu kılmayı planlıyorsunuz. Zorunlu kılmadan önce, uyumsuz istemcileri bozmadan tanımlamak istiyorsunuz. İlk olarak neyi dağıtmalısınız? (İki tane seçin)
- Tüm Windows Server 2019 makineleri Microsoft Defender for Endpoint'e dahil edilmiştir. Eski bir uygulama, taramalar sırasında yoğun CPU kullanımına neden olmaktadır. Şunları yapmanız gerekir: 1) C:\ProgramData\LegacyApp\Data klasörünü ve C:\Program Files\LegacyApp\app.exe işlemini taramalardan hariç tutun, 2) günlük hızlı tarama ve haftalık tam taramayı zamanlanmış olarak çalıştırın, 3) yerel yöneticilerin Microsoft Defender Antivirus'ü devre dışı bırakmasını engelleyin ve 4) agresif engelleme ile bulut tabanlı korumayı etkinleştirin. Hangi seçenek tüm gereksinimleri karşılar?
- User1 için teknik gereksinimleri karşılamak üzere User1, contoso.com'daki hangi gruba eklenmelidir?
- User1, AppSvr1'e erişmek için Computer1 (Windows 11) üzerinden bir Point-to-Site VPN kullanarak evden GW1 ağ geçidine bağlanır. Listelenen kaynakları ekledikten sonra User1, AppSvr2'ye ulaşamıyor. User1'in AppSvr2'ye erişmesini sağlayacak eylem nedir?
- Uygulama sunucularında karşılıklı TLS için bir bilgisayar sertifikası şablonu oluşturdunuz. İstemciler etki alanına katılmış Windows 10/11 cihazlarıdır, ancak otomatik olarak kaydolmuyorlar. Manuel adımlar olmadan otomatik kaydı ve yayınlamayı etkinleştirmeniz gerekiyor. Ne yapılandırmalısınız? İki eylem seçin.
- Üç adet Hyper-V sunucunuz (Server1, Server2, Server3) var. Server1, Migrate1 adlı bir Azure Migrate cihazını barındırıyor. Sanal makineleri Azure'a geçireceksiniz ve Server1-Server3 üzerinde oluşturulan tüm yeni sanal makinelerin Azure Migrate tarafından keşfedilmesini istiyorsunuz. Cihaz üzerinde hangi eylemi gerçekleştirmelisiniz?
- Üç Azure sanal makinesi (VM1, VM2, VM3) çok katmanlı bir uygulama çalıştırmaktadır ve Azure Site Recovery kullanmayı planlıyorsunuz. Bu üç VM'in tek bir birim olarak birlikte yük devretmesini sağlamanız gerekiyor. Ne yapılandırmalısınız?
- Üç düğümlü bir Windows Server Failover Cluster şu anda Windows Server 2022 çalıştırıyor. Düğümleri Windows Server 2025'e kademeli olarak yükseltmeyi planlıyorsunuz. Düğüm etkisini ve yönetim çabasını en aza indirirken, kademeli yükseltme öncesinde küme durumunu değerlendirmek için hangi iki cmdlet'i çalıştırmalısınız?
- Üç düğümlü bir yük devretme kümesinde, Küme Bilinçli Güncelleme (CAU) güncelleştirmeleri uygularken yönetim çabasını en aza indirerek ön ve son betikleri çalıştırmanız gerekiyor. Hangi mekanizmayı kullanmalısınız?
- Üye sunucuları Windows Server 2022 güvenlik temel çizgisiyle standartlaştırmayı ve sunucu başına sapmaları düzenli olarak raporlamayı planlıyorsunuz. Ne yapmalısınız?
- Veri merkezi sunucularınızın, kimlik doğrulama gerektiren bir kurumsal proxy aracılığıyla Azure Arc'a bağlanması gerekmektedir. Ortamınızda Windows Server 2012 R2, Ubuntu 14.04 ve RHEL 8 bulunmaktadır. Aracı ve ağ gereksinimlerini karşılarken başarılı bir katılım sağlamanız gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- VM1 (Windows Server) adında bir VM içeren bir Azure aboneliğiniz var. Abonelik, çeşitli depolama hesapları (storage1–storage4) içeriyor. VM1 için önyükleme tanılamayı etkinleştirmeyi planlıyorsunuz. Önyükleme tanılama günlüklerini ve ekran görüntülerini depolamak için hangi depolama hesabını belirtmelisiniz?
- VM1 (Windows Server) üzerinde VM disklerini korumak için Azure Disk Encryption kullanmayı planlıyorsunuz. Azure Disk Encryption'ı etkinleştirmeden önce hangi ön koşul gereklidir?
- VM1 (Windows Server) üzerine, alt süreçleri başlatabilen bir iş kolu uygulaması kuracaksınız. VM1 üzerinde hangi özelliği etkinleştirmelisiniz?
- VM1 adlı bir Azure VM'ye bir uygulama yükledikten ve yeniden başlattıktan sonra, VM1 "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." mesajını gösteriyor. Sorun gidermek için VM1'in işletim sistemi diskini geçici bir VM'ye çevrimdışı olarak bağlamanız gerekiyor. Hangi Azure CLI komutunu çalıştırmalısınız?
- VM1 adlı bir VM'nin Ethernet bağdaştırıcısı devre dışı bırakıldı. Azure portalında, VM1 dikey penceresinden bağdaştırıcıyı etkinleştirmek için hangi ayarı kullanmalısınız?
- VM1 bir durdurma hatasıyla karşılaştı ve önyüklenmiyor. Hataya ilişkin bellek dökümünü incelemek için öncelikle ne yapmalısınız?
- VM1 doğru şekilde başlatılamıyor. Azure portalındaki VM1 dikey penceresinde, başlangıç sorununu teşhis etmek için inceleyebileceğiniz seri günlüğü hangi seçenek gösterir?
- VM1 üzerinde Microsoft Defender SmartScreen'i etkinleştirdiniz. Kullanıcılara gösterilen SmartScreen açılır mesajlarının loglara kaydedilmesi gerekiyor. Bu SmartScreen bildirimlerinin loglanmasını hangi eylem etkinleştirir?
- VM1'de Process1 için kilitlenme dökümleri etkinleştirilmiştir. VM1'deki process1.exe çöktüğünde, bir teknisyenin bellek döküm dosyalarını alması gerekir ancak VM'ye erişim izni verilmemelidir. Teknisyene hangi kaynağa erişim sağlamalısınız?
- VM1'e Azure Performance Diagnostics uzantısı yüklenemiyor. Nedeni belirlemeye yardımcı olacak iki yaklaşım hangileridir? (İki tane seçin.)
- WEB1 (Windows Server 2022) üzerindeki bir web uygulaması gmsaWeb adlı bir gMSA altında çalışır ve kullanıcı kimlik bilgilerini devrederek FILE1 (Windows Server 2022) üzerindeki CIFS paylaşımlarına erişmelidir. Güvenlik, kaynak sahibinin (FILE1) hangi hizmetlerin kendi adına hareket edebileceğini kontrol etmesini ve kısıtlanmamış delegasyonu önlemesini gerektirir. Ne yapmalısınız? (İki tane seçin)
- Windows Server 2012 R2 Hyper-V ana bilgisayarındaki bir Windows Server 2012 R2 VM'de zaman kayması (time drift) yaşanıyor ve uygulama tutarlı yedeklemeler (application-consistent backups) başarısız oluyor. VM için internet erişimi engellenmiş durumda. Misafir işletim sistemindeki Hyper-V Integration Services'ı güncellemeniz ve sorun giderme için ana bilgisayardan misafir işletim sistemine dosya kopyalamayı etkinleştirmeniz gerekiyor. Ne yapmalısınız? (İki tane seçin)
- Windows Server 2019 çalıştıran bir Hyper-V ana bilgisayarınız (Server1) var. Bu ana bilgisayar, statik IP'ye (192.168.10.15), 8.0 yapılandırma sürümüne, VNet1 sanal ağına ve 1. Nesil'e sahip VM1'i barındırıyor. VM1'i Server1'den dışa aktarıp Hyper-V Yöneticisi'ni kullanarak Server2'ye (Windows Server 2025) içe aktardıktan sonra hangi VM ayarları korunacaktır?
- Windows Server 2019 Hyper-V host'unuzun Credential Guard ve HVCI ile sanallaştırma tabanlı güvenlik (VBS) özelliğini etkinleştirmesi gerekiyor. Sunucu şu anda eski BIOS modunda önyükleme yapıyor ve donanım yazılımında IOMMU (VT-d/AMD-Vi) etkin değil. VBS'yi etkinleştirme girişimleri, sistemin gereksinimleri karşılamadığını bildiriyor. VBS'yi etkinleştirmeden önce hangi iki değişiklik gereklidir?
- Windows Server 2022 dosya sunucularında imzasız kodun çalışmasını engellemeli, yalnızca Microsoft imzalı ve Contoso imzalı ikili dosyalara/sürücülere izin vermeli ve uygulamadan önce bir hafta denetim modunda başlamalısınız. Ne yapmalısınız?
- Windows Server 2022 üzerinde çalışan bir Remote Desktop Services dağıtımınız (listelenen sunucular) var. RDS dağıtımını Windows Server 2025'e yükseltmeyi planlıyorsunuz. İlk olarak hangi sunucuyu yükseltmelisiniz?
- Windows Server çalıştıran bir Azure VM (VM1), ağ yığınını tam olarak başlatamıyor, bu nedenle ağ üzerinden bağlantı kurulamıyor. VM'de sorun gidermek için etkileşimli bir shell oturumuna ihtiyacınız var. Hangi hizmeti kullanmalısınız?
- Windows Server çalıştıran bir Azure VM (VM1), Azure Site Recovery için yapılandırılmıştır. Azure portalındaki VM1 dikey penceresinden, bir test yük devretme çalıştırmak için hangi bölmeyi veya seçeneği açmanız gerekir?
- Windows Server çalıştıran bir Azure VM'ye yeni bir iş kolu uygulaması dağıtacaksınız ve bu uygulamanın alt süreçler oluşturmasını engellemeniz gerekiyor. VM'de hangi koruma özelliğini etkinleştirmelisiniz?
- Windows Server çalıştıran bir sunucu, App1 uygulamasını barındırıyor. App1'in harici HTTP erişimine etkisini en aza indirirken, sunucudaki diğer uygulamalar üzerindeki etkileri en aza indirirken ve yönetim çabasını en aza indirirken, App1'in harici SMTP sunucularına ulaşmasını engellemeniz gerekiyor. Hangi Windows Defender Güvenlik Duvarı yapılandırmasını uygulamalısınız?
- Windows Server'larda C:\Windows\System32 ve HKLM\Software\Company kayıt defteri yolundaki değişiklikleri tespit etmeniz ve bunlarla ilgili uyarı almanız gerekiyor. Microsoft Defender for Servers Plan 2 kullanıyorsunuz ve uyarıların Defender for Cloud'da, günlüklerin ise bir Log Analytics çalışma alanında görünmesini istiyorsunuz. Ne yapılandırmalısınız?
- Windows Update for Business kullanan Windows Server 2022 sunucularını yönetiyorsunuz. Gereksinimler: pilot sunucular kalite güncellemelerini hemen alır; üretim sunucuları aynı kalite güncellemelerini 7 gün sonra alır; bir olay sırasında, yöneticiler üretim genelinde kalite güncellemelerini 35 güne kadar geçici olarak durdurabilmelidir. Ne yapılandırmalısınız?
- Windows ve Linux sunucularınız için Microsoft Defender for Cloud'da uyarılarla birlikte uç nokta algılama ve yanıtına ihtiyacınız var. Tam zamanında VM erişimi, dosya bütünlüğü izleme, uyarlanabilir denetimler veya entegre güvenlik açığı değerlendirmesi gereksiniminiz yok. Gereksinimleri en düşük maliyetle karşılamak için hangi planı etkinleştirmelisiniz?
- WSUS sunucunuzun SUSDB'si çok büyüdü, konsol yavaş ve Content klasörü aşırı disk alanı tüketiyor. Gerekli onayları kaybetmeden alanı geri kazanmanız ve performansı artırmanız gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz?
- WSUS'u yönetiyorsunuz ve istemcilerin Patch Tuesday'de yayınlanan tüm güvenlik düzeltmelerini ve acil durum dışı güvenlik yayınlarını yüklemesini istiyorsunuz. İstemcilerin isteğe bağlı önizleme (C/D haftası) kalite güncellemelerini yüklemesini istemiyorsunuz. WSUS'ta neyi onaylamalısınız (veya otomatik olarak onaylamalısınız)?
- Yalnızca uyumlu (Intune) veya karma Azure AD'ye katılmış cihazların Exchange Online'a erişmesini sağlamanız gerekiyor. Ayrıca, Yüksek riskli olarak değerlendirilen oturum açma işlemlerinin engellenmesi gerekir. Neyi yapılandırmalısınız? (İki tane seçin)
- Yardım Masası'na 'Kullanıcılar' OU'sunda 'Parolayı Sıfırla' yetkisi verildi. Çoğu kullanıcının parolasını sıfırlayabiliyorlar ancak aynı OU'da bulunmasına rağmen Domain Admins üyesi olan bir kullanıcının parolasını sıfırlayamıyorlar. Yardım Masası grubunun korumalı hesaplar için parolaları sıfırlamasına izin verirken AdminSDHolder korumalarını yerinde tutmanız gerekiyor. Ne yapmalısınız?
- Yayıncı kurumsal CA'nız için OCSP sağlamak üzere iki Çevrimiçi Yanıtlayıcı (Online Responder) dağıttınız. Bir donanım yük dengeleyici, trafiği aralarında dağıtır. Tutarlı iptal yanıtları ve uygun ölçeklendirme sağlamalısınız. Ne yapmalısınız? İki eylem seçin.
- Yazıcıları Server1'den Server2'ye taşımak için Print Management kullanmayı planlıyorsunuz. Hangi yazıcılar mevcut yapılandırmalarını koruyarak taşınabilir?
- Yeni bir güvenlik temeli uygulandıktan sonra VM1 (kritik bir LOB uygulamasını barındıran IIS) yanıt vermemeye başlıyor ve temelin ağ sorunlarına neden olduğundan şüpheleniyorsunuz. VM1 için bir ağ izlemesi yakalamak için ne yapmalısınız?
- Yeni bir Log Analytics çalışma alanı (Workspace1) oluşturdunuz ve Server1 adında bir Windows Server VM'niz var. Azure Monitör'ü kullanarak Server1'den performans metrikleri toplamak için sonraki adım ne olmalıdır?
- Yeni sunucuları Azure Arc'a bağlamak için katılım otomasyonunuzun izne ihtiyacı var ve operasyon ekibinizin Arc özellikli sunucularda uzantıları ve konuk yapılandırmasını yönetmesi gerekiyor ancak kaynakları silmemesi gerekiyor. Rolleri nasıl atamalı ve kaynakları nasıl düzenlemelisiniz?
- Yoğun bir Windows Server DNS çözümleyicisinden gelen tüm DNS sorgularını ve yanıtlarını bir saat boyunca minimum performans etkisiyle yakalamanız ve ardından verileri merkezi olarak analiz etmeniz gerekiyor. Ne yapılandırmalısınız?
- Yöneticilere, genel IP'leri veya gelen güvenlik duvarı delikleri olmayan özel bir ağda bulunan Arc özellikli Linux sunucularına SSH erişimi sağlamanız gerekiyor. Erişim, kısa süreli kimlik bilgileriyle Azure AD kimlik doğrulamasını kullanmalıdır. Ne yapmalısınız?
Microsoft sınavınızı daha hızlı geçin
Her doğrulanmış cevap ve açıklama tek bir yerde. Tüm sınavı uygulayın ve saatlerce süren hazırlıktan tasarruf edin — ücretsiz başlayın.
Sınavınızı geçin →Guides & tips
- Microsoft AZ-140: Ağ, Bağlantı ve Aktarım — Çalışma kılavuzu
- Microsoft AZ-140: Azure Virtual Desktop Mimarisi ve Hizmet Tasarımı — Çalışma kılavuzu
- Microsoft AZ-140: Dayanıklılık, Kurtarma ve Geçiş — Çalışma kılavuzu
- Microsoft AZ-140: FSLogix, Profiller ve Kullanıcı Verileri — Çalışma kılavuzu
- Microsoft AZ-140: Güvenlik, Uyumluluk ve Uç Nokta Koruması — Çalışma kılavuzu
- Microsoft AZ-140: İzleme, Tanılama ve Sorun Giderme — Çalışma kılavuzu