Microsoft 認證考試解答
所有 Microsoft 認證考試的核實答案和清晰解釋。在下方按考試瀏覽,或在 ExamRoll.io 上練習所有題目。
Microsoft Azure Administrator Associate AZ-104 Certification 所有考試題目
- Admin1 (被指派了 User administrator 角色) 嘗試邀請外部 Microsoft 帳戶 (user1@outlook.com) 到 contoso.onmicrosoft.com Azure AD 租用戶,但收到「Generic authorization exception」。您應該如何修改才能讓 Admin1 邀請外部使用者?
- AKS 叢集 (AKS1) 必須授予 contoso.com Azure AD 租用戶中的使用者存取權,但目前您無法授予這些使用者存取權。若要啟用授予 contoso.com 使用者存取權,您應該先做什麼?
- App1 在兩台 VM (VM1 和 VM2) 上執行。您會將它們放在 Azure 可用性設定組 (Availability Set) 中,並且必須在計畫性硬體維護期間保持 App1 可用。您應該在可用性設定組中包含什麼?
- App1 是一個在兩個實例上執行的 App Service 應用程式,並具有一個自動調整規則,其「實例限制」中的「最大值」設定為 5。如果 App1 在 30 分鐘內消耗了 80% 的可用記憶體,那麼在此期間 App1 最多可以達到多少個實例?
- App1 有部署槽 webapp1-test 和 webapp1-prod。將 webapp1-test 交換到生產環境後,App1 出現效能問題。恢復到 App1 先前執行版本的最佳方式是什麼?
- Azure 虛擬網路中的 VM 可以解析 private DNS zone contoso.com 中的名稱,但無法解析 public Azure DNS zone adatum.com 中的名稱。您已建立一個名為 adatum.com 的 public Azure DNS zone 和一個名為 contoso.com 的 private Azure DNS zone,並將 contoso.com 連結到虛擬網路。VM1 可以解析網際網路主機。您應該怎麼做才能讓 VM1 解析 adatum.com 中的名稱?
- Azure 訂閱中包含一個名為 storage1 的儲存體帳戶,其中儲存了 blob 資料。您必須為 User1 指派一個角色,使其能夠存取 blob 資料並支援條件式角色指派。您可以為 User1 指派哪兩個角色?
- Azure 訂閱包含一個名為 storage1 的儲存體帳戶,其中有一個檔案共用 share1。此訂閱連結到一個混合式 Azure AD 租用戶,該租用戶有一個名為 Group1 的安全性群組。您必須為 Group1 授予 share1 的 Storage File Data SMB Share Elevated Contributor 角色。您應該採取的首要步驟是什麼?
- Azure 訂閱包含儲存體帳戶 storage1 和工作區 Workspace1。您需要授予 Workspace1 讀取、寫入和刪除 storage1 容器中資料的權限。您應該將哪個角色指派給 Workspace1?
- Azure 訂閱包含儲存體帳戶 storage1,其中有一個檔案共用 share1。您需要為 User1 指派 share1 的 Storage File Data SMB Share Contributor 角色。您應該先做什麼?
- LB1 將託管傳入的 NAT 規則,以提供從網際網路到 VM1 和 VM2 的 RDP (連接埠 3389)。在新增這些傳入的 NAT 規則之前,必須在 LB1 上建立什麼?
- Microsoft Entra 租用戶包含所列出的身分識別。購買 Microsoft Fabric 授權後,該授權可以指派給哪些身分識別?
- Plan1 是一個標準 App Service plan。若要讓 Plan1 在 Web 應用程式的 CPU 使用率超過 80% 時自動擴展,您應該選擇哪種「擴展方法」設定?
- Recovery Services vault RSV1 會保留 5 天的即時快照和 14 天的每日備份。RSV1 會對 VM1 執行每日備份。VM1 託管一個八天前最後更新的靜態網站。若要將 VM1 復原到八天前的狀態,同時將停機時間降到最低,您應該先做什麼?
- RG1 中的 WebApp1 位於西歐。您將 WebApp1 移至 RG2。App Service plan 的區域會發生什麼變化?移動後哪個 policy 會套用到 WebApp1?
- RG26 (西歐) 包含臨時資源,其中包括 SQLDB01,而 SQLDB01 已備份到 RGV1。從入口網站刪除 RG26 失敗。您應該先執行什麼動作才能刪除 RG26?
- Server1 託管了主要的 DNS 區域 adatum.com,其中包含大約 1,000 筆記錄。您從 Server2 管理 Server1 和 Subscription1,Server2 已安裝 DNS Manager、Azure PowerShell 和 Azure CLI 2.0。若要以最少的管理工作將 adatum.com 區域移至 Subscription1 中的 Azure DNS 區域,您應該使用哪種工具?
- Store1 包含一個名為 data 且有 5,000 個檔案的檔案共用。您需要將該 Azure 檔案共用中的檔案同步到名為 Server1 的內部部署伺服器。您應該執行哪三個動作?
- Subnet1 關聯到 VNet1,而 NIC1 將 VM1 連接到 Subnet1。您需要將 ASG1 套用至 VM1。哪一個動作可以達成此目的?
- Subscription1 (在租戶 A 中) 包含 VNet1 (10.0.0.0/16) 和 VM1。Subscription2 (在租戶 B 中) 包含 VNet2 (10.10.0.0/24) 和 VM2。您需要連接 VNet1 和 VNet2。您應該先做什麼?
- Subscription1 包含 VM1。您從網際網路上的 Windows 10 電腦 (Computer1) 將網路介面 vm1173 新增至 VM1。RDP 到 VM1 失敗。若要啟用對 VM1 的遠端桌面存取,您應該先做什麼?
- Subscription1 包含 VNet1 和 VNet2。VNet1 有一個靜態路由 VPN 閘道 (VPNGW1) 和一個站台對站台 VPN 連線到您的內部部署網路。Client1 (Windows 10) 有一個點對站台 VPN 連線到 VNet1。VNet1 和 VNet2 已對等互連,內部部署用戶端可以連線到 VNet2,但 Client1 無法。您應該怎麼做才能讓 Client1 連線到 VNet2?
- Subscription1 包含一個名為 VM1 的 VM,並且您有一個內部部署的 System Center Service Manager。若要讓 Service Manager 在 VM1 可用記憶體低於 10% 時建立警示,您應該先做什麼?
- Subscription1 包含一個名為 Workspace1 的 Log Analytics 工作區。您需要顯示 Event 資料表中的錯誤事件。您應該在 Workspace1 中執行哪個查詢?
- Subscription1 包含列出的資源和虛擬機器(如圖所示)。您計劃使用 Vault1 備份盡可能多的虛擬機器。Vault1 可以備份哪些虛擬機器?
- Subscription1 在資源群組 RG1 中包含一個虛擬網路 VNet1。User1 目前在訂用帳戶範圍具有 Reader、Security Admin 和 Security Reader 角色。您需要允許 User1 將 VNet1 的 Reader 角色指派給其他使用者。您應該怎麼做?
- Template1 將部署 10 個 Azure 網路應用程式。為了將成本降到最低,您應該在部署範本之前建立哪個資源?
- Template1 的變數指定了 "location": "westeurope",且資源區段目前將 VM 部署到該位置。若要使用 Template1 將虛擬機器部署到美國西部 (West US),您應該怎麼做?
- User1 必須能夠將策略指派給租用戶根管理群組。您應該怎麼做才能啟用此功能?
- VM1 上執行著 DNS 服務。每個虛擬網路的 DNS 設定都如圖所示。您希望所有虛擬網路中的 VM 都能使用 VM1 上的 DNS 伺服器解析名稱。您該怎麼做?
- VM1 和 VM2 是從相同的範本部署的,並執行業務線應用程式。NSG 的配置如圖所示。您需要阻止 VM1 和 VM2 的使用者透過 TCP port 80 存取網際網路上的網站。您應該採取什麼行動?
- VM1 執行 24 小時全年無休的企業營運應用程式,您計畫進行以下變更:將大小從 D4s v3 變更為 D8s v3;新增 500 GB 受控磁碟;安裝 Puppet Agent 擴充功能;啟用 Desired State Configuration。這些變更中,哪一項會導致 VM1 停機?
- VM1 執行單一執行個體金融應用程式 App1,並在月底遇到 CPU 尖峰。您將建立排程的 Runbook,以在月底提高 VM1 的處理器效能。此 Runbook 應執行什麼動作?
- VM1 是一個 Azure 虛擬機器,會將事件日誌傳送到 Azure。您正在建立 Azure Monitor 警示,以便在 VM1 的系統事件日誌中出現錯誤時通知管理員。此警示應監控哪個目標資源?
- VM3 未能符合技術要求。若要判斷網路安全群組是否為造成此問題的原因,您應該使用哪種工具?
- VNet1 使用 ExpressRoute 連線到地端部署。如果 ExpressRoute 失敗,您希望自動容錯移轉到站對站 VPN,並且必須將成本降到最低。您應該執行哪三個動作?(選擇三個。)
- VNet1 使用 IPv4 172.16.10.0/24,而 Subnet1 是 172.16.10.0/25。Subnet1 中可以指派 IP 的虛擬機器最大數量是多少?
- VNet1 使用兩個 ExpressRoute 線路連接到兩個內部部署資料中心。您需要一個儀表板,顯示詳細的指標和視覺化的網路拓撲。您應該使用哪種服務?
- VNet1 包含 Gateway、Perimeter、NVA 和 Production 子網路。NVA 子網路中的兩個 NVA 會檢查 Perimeter 和 Production 之間的流量。您必須部署 Azure 負載平衡器,讓 NVA 以主動-主動模式執行,並具備自動容錯移轉功能,以及將流量負載平衡至 Production 子網路中兩個使用不同 IP 位址的服務。您應該執行哪三個動作?
- VNet1 包含 Subnet1,其中有三台 VM,每台都有一個公用 IP。應用程式可透過連接埠 443 供網際網路使用者使用。有一個從地端部署到 VNet1 的站台對站台 VPN。VM 可透過 RDP 從網際網路和地端部署存取。您必須阻擋來自網際網路的 RDP,但允許來自地端部署網路的 RDP,同時保持應用程式可供網際網路使用者使用。您應該實作什麼?
- VNET1 包含多個子網路,且每個 VM 都使用靜態 IP。需求:允許來自網際網路的 Web 請求存取 VM3–VM6;允許 VM1 和 VM2 之間的所有連線;允許 RDP 存取 VM1;阻擋所有其他流向 VNET1 的流量。所需的網路安全群組 (NSG) 最少數量為何?
- VNet1 已連結到包含多個記錄的私有 DNS 區域 contoso.com。您需要從 VM1 ping VM2。您可以使用哪些 DNS 名稱來連線到 VM2?
- VNet1 目前沒有連接任何資源。您打算將 VNet1 與 VNet2 進行對等互連,而 VNet2 使用的位址空間是 10.2.0.0/16。若要建立對等互連,您應該先做什麼?
- 一個 Azure AD 租用戶已連接到 10 個 Azure 訂用帳戶。您需要一個集中式方法來監控所有訂用帳戶中的使用者活動。您應該使用哪個服務?
- 一個 Azure Load Balancer 後面有五個 VM 託管著一個 Web 應用程式。您需要確保每個訪客的請求都會被傳送到相同的後端 VM。您應該使用哪種負載平衡器配置?
- 一個 Azure policy '不允許的資源類型' 被指派給 RG1,其參數為 Microsoft.Network/virtualNetworks 和 Microsoft.Compute/virtualMachines,並且已啟用政策強制執行。在 RG1 中,您需要建立 VM2 並將其連接到 VNET1。您應該先做什麼?
- 一個公用負載平衡器正在將連接埠 80 和 443 的流量分配到三台 VM (VM1、VM2、VM3)。您必須確保所有 RDP 連線都只轉送到 VM3。您應該使用哪種組態?
- 一台每天使用 Azure Backup Instant Restore 備份的 Windows Server 2016 虛擬機器感染了勒索軟體,必須進行還原。您應該採取哪種行動來還原虛擬機器?
- 三個虛擬網路 (VNET1、VNET2、VNET3) 已對等互連並連接到您的內部部署網路。您在這些網路中有多個虛擬機器,需要使用 Connection Monitor 監控 VM 與內部部署網路之間的連線能力。請問最少需要多少個 Connection Monitor 執行個體?
- 五個 Azure VM 在 Azure 負載平衡器 LB1 後方執行 IIS。為了確保用戶端在不同請求之間都能一致地路由到同一台伺服器,需要哪種組態?
- 五個執行 Windows Server 2016 的 Azure VM 作為 Azure Load Balancer (LB1) 後端的網頁伺服器。請確保每個訪客的所有請求都路由到同一個網頁伺服器。您應該設定什麼?
- 使用者透過點對站 VPN 從家裡連線到 Azure,並透過站對站 VPN 從客戶網站連線。App1 在多個 Windows Server 2016 VM 上執行。哪兩個 Azure 服務可以將傳入連線分散到所有 VM?(請選擇兩項)
- 假設有多個虛擬網路分散在兩個訂閱中,且這些訂閱連結到不同的 Microsoft Entra 租用戶,請問以下列出的哪些 VNet 可以與 VNet1 進行對等互連?
- 假設有數個 Azure 虛擬網路,包括 VNet1,請問其他哪些虛擬網路可以與 VNet1 進行對等互連?
- 儲存體帳戶 storage1 具有如圖所示的生命週期管理規則。File1 於 6 月 1 日置於 Hot 存取層。File1 在 6 月 7 日的狀態為何?
- 名為 Cluster1 的 AKS 叢集使用列出的 IP 位址。DNS 記錄中應使用哪個 IP 位址,才能讓網際網路使用者連線到 Cluster1 中的應用程式?
- 名為 storage 的儲存體帳戶包含一個影像 blob。用戶端使用共用存取簽章 (SAS) 獲得存取權。您需要確保使用者在建立超過七天有效期的 SAS 時收到警告。您應該變更儲存體帳戶上的哪個設定?
- 名為 Subnet1 的子網路有 VM 和一個 NSG (NSG1),其中只有預設規則。您需要新增一條 NSG 規則,以防止 Subnet1 主機連線到 Azure 入口網站,同時仍允許連線到其他網際網路主機。此規則的「目的地」應設定為何?
- 名為 webapp1 的 Azure 網路應用程式經常傳回 HTTP 500 錯誤。您必須讓網路應用程式開發人員即時存取具有完整詳細資料的連線錯誤。您應該先啟用什麼?
- 哪個 Azure Stream Analytics 指標顯示未由作業處理的輸入事件計數?
- 啟用 Azure AD Premium P2 後,您需要讓 admin1@contoso.com 成為每個加入 Azure AD 網域之裝置上的管理員。您應該設定哪個 Azure AD 設定?
- 單一可用性設定中,有三台虛擬機器。嘗試調整其中一台 VM 的大小失敗並出現分配錯誤,且該調整大小操作必須成功。您應該採取哪個行動?
- 在 Azure AD 管理中心使用大量刪除 (Bulk delete) 來刪除多個使用者時,上傳的檔案中必須包含哪些使用者屬性?
- 在 Azure Log Analytics 工作區 Workspace1 中,您想要檢視 Event 資料表中的錯誤事件。您應該執行哪個查詢?
- 在 contoso.com 租用戶中,您有一個 App Service 網路應用程式 App1 和一個 Key Vault KV1,其中包含 contoso.com 的萬用字元憑證。User1 是 App1 和 KV1 的擁有者。您應該先執行什麼,才能將 App1 設定為使用儲存在 KV1 中的萬用字元憑證?
- 在 VM1 上執行的服務需要使用 VM1 的身分識別來管理資源群組 RG1 中的資源。您應該先在 Azure 入口網站中執行什麼操作?
- 在 Workspace1 (Log Analytics) 中,您應該執行哪個查詢來檢視 Event 資料表中的錯誤事件?
- 在啟用 Traffic Analytics 且將新的 VM1 放置於使用 NIC NSG1 的 VNet1 中時,您必須設定哪些設定才能使用 Traffic Analytics 監控 VM1 的流量?
- 在將 VM1 和 VM2 新增至 LB1 的後端池之前,您必須先做什麼?
- 在您的訂閱中,某些身分識別(User1、Principal1 和 Group1)被指派了 Monitoring Reader 角色。動作群組 AG1 設定為向 Monitoring Reader 角色發送電子郵件,並由警示規則使用。當警示觸發時,誰會收到來自 AG1 的電子郵件?
- 在準備用於 Azure Import job 的磁碟以將檔案複製到儲存體帳戶之前,您必須建立哪兩個檔案?
- 在美國東部區域中建立了一個路由表 RT1。根據訂閱中的資源,RT1 可以與哪些資源關聯?
- 在規劃 App1 遷移時,您建立了一個網路安全群組 (NSG)。您建議採用哪種組態,才能讓使用者存取 App1?
- 地端用戶端透過 AKS 叢集中的 pod IP 位址連線到應用程式。您應該選擇哪種 AKS 網路選項,讓地端用戶端可以直接連線到 pod IP?
- 多個虛擬網路都已對等互連;每個虛擬網路都包含九個 VM。若要透過 Azure Bastion 為所有 VM 提供安全的 RDP 存取,最少需要多少個 Bastion 主機?
- 容器群組 (Group1) 包含兩個容器實例。請確保 container2 可以使用 CPU 資源,而不會對 container1 造成負面影響。您應該怎麼做?
- 對於儲存體帳戶 storage1,您建立了一個名為 Scope1 的加密範圍。您可以使用加密範圍加密哪些儲存體類型?
- 已套用 Azure policy,限制 Azure SQL server 的建立位置。此 policy 有何影響?
- 從 VM2 對 IP 位址 10.0.0.4 執行反向 DNS 查詢。此查詢會傳回哪個完整網域名稱?
- 您下載了一個基於現有 VM 的 Azure Resource Manager 範本,用於部署 100 個 VM。您必須修改範本,使其在不以純文字形式儲存密碼的情況下引用管理員密碼。您應該建立什麼來安全地儲存密碼?
- 您備份了 VM1 上名為 Folder1 的資料夾。若要將該備份還原到不同的 VM (VM2),您應該先執行什麼?
- 您備份了一個名為 VM1 的 Azure VM (備份名稱為 Backup1)。備份後,您對 VM1 進行了以下變更:變更了其 VM 大小、將 Budget.xls 複製到 Data 資料夾中、重設了內建管理員密碼,並連接了一個新的資料磁碟。一位管理員使用 Backup1 中的「取代現有」選項還原 VM1。為了確保還原後所有修改都存在,您必須再次執行哪項變更?
- 您可以使用哪兩種工具來設定 AKS 叢集自動調整程式?(每個正確答案都是一個完整的解決方案。)
- 您在 Azure VM 上部署了一個 Web 伺服器,並設定了一個安全的 HTTPS 網站 (port 443)。該 VM 的網路介面具有現有的 NSG 規則,如圖所示。該 VM 僅用作 Web 伺服器。需要進行什麼更改才能讓網際網路上的使用者連接到該網站?
- 您在 Azure 訂閱中部署了一個 AKS 叢集,其中包含多個使用 Kubernetes 網路的 Pod。為了限制 Pod 之間的網路流量,您應該在 AKS 叢集上設定哪種網路策略?
- 您在內部部署環境中將參考 VM 一般化以建立映像,並且需要將該映像上傳到 Azure,使其在建立新的 Azure VM 時顯示為可選選項。哪個 PowerShell cmdlet 會將 VHD 上傳到 Azure?
- 您在北歐有一個名為 storage1 的儲存體帳戶。您需要當新增 blob 時,在美國東部建立 blob 資料的次要副本,並將管理工作量降到最低。您應該設定哪個功能?
- 您在名為 AVSet1 的可用性設定中擁有三台虛擬機器 (VM1、VM2、VM3)。您需要將 VM1 調整為新的 VM 大小,但所需的尺寸無法使用。您應該先做什麼?
- 您在名為 VNet1 的單一 Azure 虛擬網路中託管 VM,並且有需要存取這些 VM 的遠端使用者。您應該設定下列哪項?
- 您在美國西部 (West US)、美國中部 (Central US) 和美國東部 (East US) 設有 Web 應用程式,並有多個 App Service 方案。您想要建立一個名為 ASP5 的新 Linux App Service 方案。您可以在目前使用的哪些區域中部署 ASP5?
- 您在路由表 RT1 中建立了一個路由,並且必須透過 IP 位址指定下一個躍點。您應該選擇哪種下一個躍點類型?
- 您將 contoso.com 作為自訂網域新增至 Azure AD,並且需要 Azure 驗證所有權。您應該在公用 DNS 區域中建立哪種類型的 DNS 記錄?
- 您將 VM 部署到三個區域,並以全網狀方式對等互連虛擬網路。每個子網路都有一個帶有規則的 NSG。使用者無法從一個區域中的 VM 連線到另一個區域中的 VM 上的連接埠 33000。您可以使用哪兩個選項來診斷此問題?
- 您將 VM1 儲存為名為 Template1 的 ARM 範本,並將從 Template1 部署 VM2。在部署 VM2 時,您可以指定下列哪些設定?
- 您將使用 ARM 範本在擴展集中部署多個 Windows Server 2019 VM。為了確保部署後每個 VM 上都存在 NGINX,您應該使用什麼?
- 您將使用 Azure Resource Manager 範本在虛擬機器擴展集中部署多個 Windows Server 2019 VM。為了確保部署後每個 VM 上都提供 NGINX,您應該使用哪種方法?
- 您將使用單一 ARM 範本部署多個資源。VM1 的 dependsOn 清單中應包含哪個資源?
- 您將名為 App1 的網路應用程式部署到美國西部區域。為了在最小化成本的同時備份 App1,您應該使用下列哪個儲存體帳戶作為備份目標?
- 您將在不同的可用區域中部署三台 Azure VM,並設定站台對站台 VPN 閘道,以便這些 VM 可以連線到內部部署資料庫伺服器。您應該為 VPN 閘道使用哪種公用 IP 位址 SKU 和指派?
- 您將在美國西部區域的資源群組 RG1 中部署 Azure Firewall AF1。根據訂閱中的虛擬網路,AF1 可以部署到哪些虛擬網路?
- 您將建立一個 Azure 容器執行個體 (container1),它使用包含 SQL Server 的映像 (Image1),並且需要永久性儲存體。您應該為 container1 設定哪一個 Azure 儲存體服務?
- 您將建立一個名為 ContReg1 的 Azure 容器登錄,並且需要能夠推送和提取已簽署的映像。您必須為 ContReg1 啟用什麼?
- 您將建立一個名為 storage1 的儲存體帳戶,其中包含一個名為 share1 的檔案共用。請確保 share1 支援 SMB Multichannel,同時將成本降至最低。您應該選擇哪種儲存體組態?
- 您將把分散式地端應用程式移轉到 Azure,並在多個 VM 上執行。為了確保應用程式在規劃的 Azure 維護期間,至少能持續在八個 VM 上執行,您應該建立什麼?
- 您將部署一個 Ubuntu Server VM,並且必須在自訂部署中包含特定的信任根 CA。您應該使用哪個命令來建立 VM?
- 您將部署三台 VM (VM1、VM2、VM3) 來託管 Web 應用程式,並且必須確保即使單一 Azure 資料中心變得不可用,至少仍有兩台 VM 可用。您應該如何分配這些虛擬機器?
- 您已為名為 ContReg1 的 Azure 容器登錄啟用 Admin 使用者。您應該使用哪個使用者名稱登入 ContReg1?
- 您建立了 VM1 (Windows Server 2019),並需要在其上啟用 Desired State Configuration。您必須採取的首要行動是什麼?
- 您建立了一個儲存體帳戶,並將新增 10 個 blob 容器。其中一個容器需要使用不同的金鑰來加密靜態資料。在建立該容器之前,您必須做什麼?
- 您建立了一個公用 IP 位址 IP1。下列哪兩個資源可以與 IP1 建立關聯?
- 您建立了一個名為 contosostorage 的儲存體帳戶和一個名為 data 的檔案共用。使用者將從 Windows 10 家用電腦將磁碟機對應到該檔案共用。家用電腦與檔案共用之間必須開啟哪個出埠連接埠?
- 您建立了一個名為 Plan1 的 App Service plan 和一個名為 webapp1 的 Web 應用程式,但無法使用建立預備位置的選項。若要為 Plan1 啟用預備位置,您應該先做什麼?
- 您建立了一個執行 Windows Server 2019 的 VM (VM1),並且需要為 VM1 啟用 Desired State Configuration (DSC)。您應該先做什麼?
- 您建立了一個新的訂閱 (AZPT2),需要判斷訂閱 AZPT1 中的哪些資源可以移至 AZPT2。哪些資源可以移動?
- 您建立了一個負載平衡器,用於在兩台 VM (VM1 和 VM2) 之間分配 HTTPS 流量。在建立負載平衡規則之前,您必須建立哪兩個額外的負載平衡器資源?
- 您必須在 VM1 和 VM4 之間啟用通訊,同時將管理工作量降到最低。您應該採取什麼行動?
- 您必須將五個虛擬機器部署到單一虛擬網路子網路中。每個 VM 都將同時擁有公用和私有 IP 位址,並且所有 VM 都必須使用相同的傳入和傳出安全規則。此設定所需的網路/安全群組最少數量為何?
- 您必須為 VNET1 設定存取權限,使其虛擬機器可以透過 Microsoft 骨幹網路與 VNET2 通訊,並透過 Microsoft 骨幹網路存取 storage1、storage2 和 Azure AD。您需要為 VNET1 新增最少數量的服務端點為何?
- 您必須盡快部署包含五個執行個體的虛擬機器擴展集。您應該使用哪種方法?
- 您想要刪除 TestRG 資源群組。您必須先執行哪些動作?
- 您應該為 DB1 設定哪個診斷目的地,才能在 Azure Monitor 中執行查詢並分析其日誌資料?
- 您打算使用 Azure Import/Export 服務從包含多個儲存體帳戶的訂用帳戶匯出資料。哪些儲存體帳戶可用來透過 Import/Export 服務匯出資料?
- 您打算在 storage1 中建立一個名為 container1 的 blob 容器,並希望為該容器使用客戶自管金鑰加密。您應該使用哪種金鑰類型和大小?
- 您打算應用生命週期管理規則來管理多個儲存體帳戶中的資料。您可以將生命週期管理規則應用於下列哪些儲存體帳戶?
- 您有 10 個 NSG,每個都連接到一個虛擬機器和一個名為 Workspace1 的 Log Analytics 工作區。若要啟用 Azure Monitor Network Insights 警示,以便在偵測到可疑網路流量時觸發,您應該先設定什麼?
- 您有 10 個 VM、一個名為 Vault1 的 Key Vault,以及一個名為 NSG1 且會阻擋所有輸出網際網路流量的 NSG。所有資源都位於美國東部。您需要讓 VM 能夠存取 Vault1,同時使用最低權限和最少工作。您應該將什麼設定為 NSG1 輸出安全性規則中的目的地?
- 您有 15 個 Azure 訂閱和一個包含名為 Group1 的安全性群組的 Azure AD 租用戶。您將購買額外的訂閱。請確保 Group1 可以管理所有現有和未來訂閱的角色指派,同時遵循最小權限並最大限度地減少管理工作。您應該怎麼做?
- 您有 Azure AD 訂閱,並且必須要求 Global Administrators 群組的成員在從不受信任的位置登入時使用 MFA 和已加入 Azure AD 的裝置。解決方案:您在 Multi-Factor Authentication 頁面上變更使用者設定。此解決方案是否符合要求?
- 您有 Registry1 (一個 Azure Container Registry) 和 Cluster1 (一個 AKS 叢集)。您在工作站上建立了一個名為 App1 的容器映像。若要將 App1 部署到 Cluster1,您應該先做什麼?
- 您有 VM1 和 VM2 兩台虛擬機器,以及兩個 Recovery Services 保存庫 RSV1 和 RSV2。VM2 目前備份到 RSV1。您需要將 VM2 備份到 RSV2。您應該先做什麼?
- 您有一個 ARM 範本,它會建立資源群組並將 Azure 儲存體帳戶部署到其中。您應該執行哪個 PowerShell cmdlet 來部署該範本?
- 您有一個 Azure AD 租用戶 adatum.com,其中「使用者可以將裝置加入 Azure AD」設定為 User1,而「Azure AD 已加入裝置上的其他本機管理員」設定為 None。User1 將 Computer1 加入 adatum.com。哪些使用者將是 Computer1 上本機 Administrators 群組的成員?
- 您有一個 Azure AD 訂閱,並且必須要求全域管理員從不受信任的位置連線時使用 MFA 和已加入 Azure AD 的裝置。解決方案:您在 Azure 入口網站中修改 Azure AD 條件式存取原則的會話控制項。此解決方案是否符合要求?
- 您有一個 Azure 網路應用程式 (webapp1) 和一個包含託管 MySQL 的 VM1 的虛擬網路 VNET1。VM1 已連接到 VNET1。您應該怎麼做才能讓 webapp1 存取 VM1 上的資料?
- 您有一個 Azure 訂閱,其中包含一個名為 storageacct1234 的儲存體帳戶和兩個使用者 User1 和 User2。User1 已被指派特定角色 (如圖所示)。User1 可以執行哪兩項操作?請選擇兩項。
- 您有一個 Bicep 檔案 (File1),用於將名為 storage1 的儲存體帳戶部署到資源群組 RG1 中。您應該變更哪個 Bicep 屬性,才能讓該檔案將 storage1 部署到 RG1?
- 您有一個 Microsoft Entra 租用戶 contoso.com,並與 fabrikam.com 協同合作。您將邀請 fabrikam.com 使用者加入 contoso.com,並且必須只允許邀請 fabrikam.com 帳戶。您應該在 Microsoft Entra 系統管理中心設定哪個設定?
- 您有一個 Microsoft Entra 租用戶,並計畫大量匯入使用者。您希望匯入的帳戶能根據每個使用者的部門自動加入特定群組,並將管理工作量降到最低。您應該採取哪兩個行動?
- 您有一個使用本地備援儲存體 (LRS) 的通用 v1 儲存體帳戶 (storage1)。您必須確保在可用區域故障時資料受到保護,同時將成本和管理工作降到最低。您應該先做什麼?
- 您有一個包含 10 個虛擬機器的 Azure 訂閱。您需要監控內部部署網路與這些虛擬機器之間的延遲。您應該使用哪種工具?
- 您有一個包含 100 個虛擬機器的 Azure 訂用帳戶。您應該使用哪個 Azure 入口網站刀鋒視窗來快速尋找可以移至較便宜服務層級的未充分利用的 VM?
- 您有一個包含儲存體帳戶、資源群組、Blob 容器和檔案共用的 Azure 訂用帳戶。一位同事使用單一 ARM 範本部署了虛擬機器和額外的儲存體帳戶。您需要檢視 Jon Ross 使用的 ARM 範本。解決方案:開啟虛擬機器刀鋒視窗。此解決方案是否符合目標?
- 您有一個名為 account1 的儲存體帳戶。您將從內部部署網路 (公用 IP 範圍為 131.107.1.0/24) 上傳 VM 磁碟檔案,然後將這些磁碟連接到 VNet1 (192.168.0.0/24) 中的 VM1。設定 account1,以便您可以上傳磁碟、將其連接到 VM1,並封鎖所有其他存取。您應該對 account1 採取哪兩個動作?
- 您有一個名為 adatum.com 的 Azure DNS 區域,需要將子網域 research.adatum.com 委派給 Azure 中的另一個 DNS 伺服器。您應該在 adatum.com 區域中建立什麼?
- 您有一個名為 App1 的 Azure App Service Web 應用程式。您應該使用哪個工具來收集 App1 的效能追蹤?
- 您有一個名為 ContReg1 的 Standard SKU Azure Container Registry。若要為 ContReg1 啟用異地複寫,您應該先執行什麼?
- 您有一個名為 storage1 的 Azure 儲存體帳戶,並計畫使用 AzCopy 將資料傳輸到該帳戶。AzCopy 可以將資料複製到 storage1 中的哪些儲存體服務?
- 您有一個名為 Sub1 的 Azure 訂閱,其中包含表格中顯示的資源。您建立了一個名為 Admin1 的使用者。您可以將 Admin1 新增為下列哪項的共同管理員?
- 您有一個名為 Template.json 的 ARM 範本檔案。您應該從 Azure Cloud Shell 執行哪個 PowerShell cmdlet,才能在訂用帳戶範圍部署 Template.json?
- 您有一個名為 VM1 的 Azure VM 和一個名為 Vault1 的 Azure Key Vault。您打算使用金鑰加密金鑰 (KEK) 在 VM1 上啟用 Azure Disk Encryption。您必須在 Vault1 上執行哪兩個動作才能為 Azure Disk Encryption 做好準備?
- 您有一個名為 VM1 的 VM 和一個名為 App1 的 Azure Function。您需要一個警示規則,以便在 VM1 停止時叫用 App1。此警示規則應使用什麼?
- 您有一個復原服務保存庫 (Vault1)。若要為該保存庫啟用多使用者授權 (MAU),您必須先建立哪個資源?
- 您有一個用於 VNet1 的基於策略的虛擬網路閘道 (GW1)。您必須能夠從內部部署電腦設定到 VNet1 的點對站台連線。您應該執行哪兩個動作?
- 您有一個用於測試備份的 Recovery Services vault;測試備份包含兩台受保護的虛擬機器。您需要刪除 Recovery Services vault。您應該先做什麼?
- 您有一台內部部署虛擬機器 VM1,需要將其連接的磁碟作為 Azure 虛擬機器的範本使用。您應該修改 VM1 上的哪個設定?
- 您有一台名為 VM1 的 Azure VM,執行的是 Windows Server 2019,並以預設磁碟設定部署。您以 User1 身分登入,在 C: 上建立檔案,在 D: 上建立檔案,變更螢幕保護程式逾時設定,並變更桌面背景。您計畫重新部署 VM1。重新部署後,這些變更中哪些會遺失?
- 您有兩個 Log Analytics 工作區 (Workspace1 和 Workspace2) 和 100 個 Windows Server VM。您必須從 VM 收集效能計數器和事件、將日誌傳送到這兩個工作區,並擷取所有 Windows 和安全性事件。您應該在每個 VM 上安裝和設定哪個代理程式或擴充功能?
- 您有兩個已對等互連的虛擬網路,分別名為 VNet1 和 VNet2,以及一個名為 NetVA1 的網路虛擬設備 (NVA)。您希望所有從 VNet1 到 VNet2 的流量都由 NetVA1 進行檢查。您應該使用哪種機制?
- 您有兩個虛擬網路,VNet1 和 VNet2。您需要確保它們之間的所有流量都透過 Microsoft 骨幹網路傳輸。您應該設定哪個功能?
- 您有數個 Azure 虛擬機器,其中一個 Recovery Services vault 目前保護著 VM1 和 VM2。您需要使用 Recovery Services 保護 VM3 和 VM4。您應該採取的首要行動是什麼?
- 您正在為 storage1 啟用 Azure AD 驗證,並且需要 Group1 的成員能夠透過 Azure 入口網站上傳檔案,同時遵循最小權限原則。您應該為 storage1 分配哪兩個角色?
- 您的 Azure AD 租用戶 adatum.com 包含多個群組和使用者。您將 Azure AD Premium P2 授權指派給 Group1 和 User4。哪些使用者最終會擁有 Azure AD Premium P2 授權?
- 您的 Azure AD 租用戶 contoso.onmicrosoft.com 有 100 個使用者,您購買了 10 個 Azure AD Premium P2 授權。若要為 10 個使用者啟用所有 Azure AD Premium 功能,您應該怎麼做?
- 您的 Azure AD 租用戶 weyland.com 使用名為 DirSync1 的 DirSync 伺服器與內部部署 AD 同步。您建立了一個新的內部部署使用者,需要立即將該使用者複製到 Azure AD。解決方案:您透過 Active Directory Sites and Services 強制複製網域控制站上的 Global Catalog。此解決方案是否符合要求?
- 您的 Azure AD 租用戶 weyland.com 使用名為 DirSync1 的 DirSync 伺服器與內部部署 AD 進行同步。您建立了一個新的內部部署使用者,需要立即將該使用者複製到 Azure AD。解決方案:您執行 Start-ADSyncSyncCycle -PolicyType Initial。此解決方案是否符合要求?
- 您的 Azure AD 租用戶包含 5,000 個使用者。您建立了一個名為 AdminUser1 的新帳戶。從使用者帳戶屬性中,哪個動作會將「使用者管理員」角色指派給 AdminUser1?
- 您的 Azure AD 租用戶有表格中列出的群組,而且您有可用的 Azure AD Premium P2 授權。您可以將授權指派給哪些群組?
- 您的 Azure VM 託管 SQL Server Always On 可用性群組,您需要一個內部 Azure 負載平衡器來作為 AG 監聽器。解決方案:建立一個檢查連接埠 1433 的 HTTP 健康狀態探查。這符合要求嗎?
- 您的 Azure 訂閱中包含虛擬網路和虛擬機器 (所有 VM 都只有私有 IP 位址)。您已將名為 Bastion1 的 Azure Bastion 主機部署到 VNet1 中。您可以透過 Bastion1 連線到哪些虛擬機器?
- 您的 Azure 訂閱中的 Web 應用程式 (webapp1) 必須能夠存取內部部署 SMB 共用 (Share1)。假設有 webapp1 和虛擬網路 VNET1,您應該部署什麼才能讓 webapp1 連線到 Share1?
- 您的 Azure 訂閱包含表中所示的 Microsoft Entra 識別。您可以透過 Azure 入口網站為哪些識別啟用自助式密碼重設 (SSPR)?
- 您的 Azure 訂閱包含表中顯示的資源。您要如何確保在 storage1 和 VM1 之間傳輸的資料不會透過公共網際網路?
- 您的 VM 位於兩個對等互連的虛擬網路中 (VM1 在 VNet1 中,VM2 在 VNet2 中)。若要檢視從 VM1 到 VM2 的封包平均往返時間 (RTT),您應該使用哪個 Azure Network Watcher 功能?
- 您的公司要求所有個人和公司裝置都必須註冊或加入 Azure AD。遠端使用者 User1 無法從其家用網路將個人裝置加入 Azure AD,儘管他們以前可以。您應該如何變更才能讓 User1 將裝置加入 Azure AD?
- 您的地端網路包含一個 VPN 閘道。您有 Azure 資源,包括 VM1 和 storage1。若要確保從 VM1 到 storage1 的所有流量都使用 Microsoft 骨幹網路,您應該使用哪種組態?
- 您的地端虛擬環境在 Hyper-V 上執行 Windows Server 2012 R2 VM。您有 PowerShell 指令碼可以設定新的 VM,並希望這些指令碼在新建立的 VM 上自動執行。哪種解決方案最好?
- 您的組織對 MFA 使用「每次驗證」使用模型。將收購公司的使用者新增至 Azure AD 後,必須將他們切換到「每個啟用使用者」使用模型。解決方案:您使用 Azure CLI 變更現有的使用模型。此解決方案是否符合要求?
- 您的組織對 MFA 使用「每次驗證」使用模型。在加入收購公司的使用者後,他們必須使用「每個啟用使用者」使用模型。解決方案:您建立一個新的 MFA 供應商,並從現有 MFA 供應商資料的備份中還原。此解決方案符合要求嗎?
- 您的組織有一個 Azure AD 租用戶 (weyland.com),已設定為與內部部署 Active Directory 混合共存。一台名為 DirSync1 的 DirSync 伺服器已部署。在內部部署 AD 中建立新使用者後,您需要立即將使用者資訊複製到 Azure AD。解決方案:重新啟動網域控制站上的 NetLogon 服務。此解決方案符合要求嗎?
- 您的訂用帳戶包含一個名為 storage1 的儲存體帳戶,其中有一個名為 container1 的容器。您需要設定 container1 的存取權限,使其符合以下條件:只允許讀取存取、允許 HTTP 和 HTTPS,且權限適用於容器中的所有內容。您應該使用哪種機制?
- 您的訂用帳戶包含多個公用 IP 位址。您必須建立一個 Standard 公用 Azure Load Balancer。哪些可用的公用 IP 位址可以與 Standard Load Balancer 建立關聯?
- 您的訂閱中有一個名為 Vault1 的 Recovery Services vault 和多個虛擬機器。您計畫在每天 23:00 排程夜間備份。在此組態下,哪些虛擬機器可以受到 Azure Backup 的保護?
- 您的訂閱包含一個名為 storage1 的儲存體帳戶。您要如何確保 storage1 的存取金鑰會自動輪替?
- 您的訂閱包含一個名為 VM1 的 VM 和一個名為 KV1 的 Key Vault。您必須為 VM1 設定加密,以便加密金鑰儲存在 KV1 中並從 KV1 使用,即使 VM1 從 Azure 下載,加密仍保持完整,並且 OS 磁碟和資料磁碟都已加密。哪種加密方法符合這些要求?
- 您的訂閱包含表中顯示的幾種裝置。Azure Storage Explorer 可以安裝在哪幾種裝置上?
- 您管理三個分公司和一個具有 Azure Active Directory 租用戶的 Azure 訂閱。您必須授予每個辦公室的本地管理員管理使用者的權限。您應該使用哪個功能?
- 您計劃使用 Windows Server 2016 Datacenter 映像自動部署虛擬機器擴展集。您需要擴展集執行個體在佈建時安裝網頁伺服器元件。您應該執行哪兩個動作?
- 您計劃使用名為 Export1 的 Azure Import/Export 工作來匯出資料。給定可用的資料項目 DB1、container1、share1 和 Table1,哪一個項目可以使用 Export1 匯出?
- 您計劃使用所示的磁碟組態來建立 VM1。為了確保 VM1 可以部署到可用區域 (Availability Zone) 中,您必須變更哪兩個設定?(請選擇兩項)
- 您計劃備份名為 VM1 的 Azure VM,但備份前檢查顯示狀態為「警告」。下列哪項是導致此警告的可能原因?
- 您計劃將 50 個虛擬機器從 VMware vSphere 遷移到 Azure 訂用帳戶,並且您已經建立了一個 Recovery Services 保存庫。接下來您應該怎麼做來準備遷移?
- 您計劃將兩台地端伺服器遷移到相同子網路上的 Azure VM,且應用程式需要靜態內部 IP 位址。您應該如何為這兩台 Azure VM 指派靜態私有 IP?
- 您計劃建立一個名為 storage1 的儲存體帳戶,其設定如下:效能:標準;複寫:ZRS;存取層 (預設):不常存取;階層式命名空間:已停用。若要允許將 Account kind 設定為 BlockBlobStorage,您必須先變更哪個設定?
- 您計劃建立下表所示的 Web 應用程式。託管這些 Web 應用程式所需的 App Service plan 最少數量為何?
- 您計劃透過 Web Deploy 部署 App Service 網路應用程式 App1。開發人員應該能夠使用其 Azure AD 憑證進行部署,同時遵循最低權限原則。您應該怎麼做?
- 您計畫將具有條件的 RBAC 角色指派套用至儲存體帳戶 storage1。storage1 中的哪些儲存體服務支援條件式角色指派?
- 您計畫將名為 Bastion1 的 Azure Bastion Basic SKU 主機部署到 VNET1 中。為了允許透過 Bastion1 對虛擬機器進行入站存取,NSG1 中的入站規則必須允許哪個連接埠?
- 您計畫部署一個名為 container1 的 Azure Container Instance,並且需要能夠重複使用 DNS 名稱標籤。container1 應該使用哪種網路選項?
- 您計畫部署一個容器,並且需要能夠自動擴展容器的服務。哪些 Azure 服務可以為容器提供自動擴展?
- 您設定 Azure Site Recovery 將 VM1 從美國東部複寫到美國西部,並執行測試容錯移轉,將 VNET2 指定為目標虛擬網路。當測試 VM1 建立時,測試 VM 將連接到哪個子網路?
- 您註冊了 contoso.com 並建立了一個名為 contoso.com 的公用 Azure DNS 區域。您必須更新什麼,才能讓該 Azure DNS 區域中的記錄可從網際網路解析?
- 您需要一個 ExpressRoute 閘道,它支援高達 10 Gbps、可用性區域、FastPath,並將成本降至最低。您應該部署哪個閘道 SKU?
- 您需要使用 Azure Import/Export job 將 5 TB 的資料匯入 Subscription1。請問下列哪一個選項可以作為匯入的目的地?
- 您需要使用多步驟 Web 測試來監控名為 App1 的 Azure Web 應用程式的可用性。您應該使用 Azure Monitor 中的哪個功能?
- 您需要將 VM1 從訂閱 Sub1 移至 Sub2。VM1 使用 Disk1、NetInt1 和 VNet1;Sub1 也包含 storage1。您必須將哪些資源移至 Sub2 才能成功重新定位 VM1?
- 您需要將自訂網域名稱 www.contoso.com 新增至名為 webapp1 的 Azure 網路應用程式。您必須採取的首要行動是什麼?
- 您需要建立一個名為 storage1 的儲存體帳戶,並符合以下要求:支援 Azure Data Lake Storage、將不常存取資料的成本降到最低,以及自動將資料複寫到次要區域。您應該為 storage1 設定哪三個設定?
- 您需要授予三位使用者對 SharePoint 文件庫的臨時存取權限,並確保這些群組在 180 天後自動刪除。您應該建立哪兩種群組類型?
- 您需要為 VMSS1 指派一個鄰近放置群組。您應該使用哪個或哪些鄰近放置群組?
- 您需要記錄所有對 VM1 成功和失敗的連線嘗試。您應該執行哪三個步驟?
- 您需要設定 contoso.azurewebsites.net 網路應用程式來託管自訂網域 www.contoso.com。您應該先做什麼?
- 您需要透過 Firewall1 管理來自 VNet1 的出站流量。您應該採取的首要步驟是什麼?
- 您需要進行什麼變更,才能授與 Group4 Azure RBAC 對所有 Azure 檔案共用的唯讀權限?
- 情境同上。解決方案:開啟 Resource Group 分頁以檢視 Jon Ross 使用的 ARM template。此解決方案是否能達成目標?
- 情境同上。解決方案:開啟容器(blob 容器)分頁以檢視 Jon Ross 使用的 ARM 範本。此解決方案是否達成目標?
- 所有虛擬機器都位於資源群組 RG1 中。您需要將每個 VM 與其對應的部門建立關聯。您應該怎麼做?
- 所有資源都連接到 VNet1。您將在 VNet1 中部署一個名為 Bastion1 的 Azure Bastion 主機。Bastion1 可以為下列哪些資源提供保護?
- 新的訂閱使用者 (Admin1) 無法透過 ARM 範本部署 Azure Marketplace 項目,並出現未接受法律條款的錯誤。您應該怎麼做才能允許以程式設計方式部署該 Marketplace 項目?
- 有五個 Azure VM 在負載平衡器 LB1 後方託管 Web 服務。哪種組態能保證用戶端在重複請求時被導向相同的後端 VM?
- 有五個 Azure 網路伺服器 VM 位於負載平衡器 LB1 後方。為了確保用戶端在整個會話期間都由相同的後端 VM 提供服務,您應該設定什麼?
- 有五個執行 Windows Server 2016 的 Azure VM,它們被設定為在名為 LB1 的 Azure 負載平衡器後方的網頁伺服器。為了確保每個訪客的所有請求都由相同的網頁伺服器處理,您應該設定哪個設定?
- 有五個執行 Windows Server 2016 的 Azure 虛擬機器,它們託管網站並由名為 LB1 的 Azure 負載平衡器進行負載平衡。請確保每個訪客的每個請求都由相同的網頁伺服器提供服務。您應該設定哪個設定?
- 有兩台 Windows Server VM,VM1 和 VM2,位於 VNet1 的 Subnet1 中。您需要防止 VM1 透過 TCP port 3389 存取 VM2。您該怎麼做?
- 有十個 Windows Server VM,每個都託管 IIS 並安裝了 Azure Monitor Agent。若要從每個 VM 收集 IIS 記錄並將其儲存在 Log Analytics 工作區中,您應該首先設定什麼?
- 某個 Azure 訂閱包含 Bastion1。您必須在 Bastion1 上支援 100 個並行 SSH 使用者,同時將管理負擔降到最低。您應該先做什麼?
- 某個儲存體帳戶代管網站內容。請確保傳入的使用者流量會路由傳送至離使用者位置最近的 Microsoft 存在點 (POP)。您應該使用哪種組態?
- 某個儲存體帳戶包含 5,000 個由許多使用者存取的 blob。為了確保使用者只能根據 blob 索引標籤檢視特定的 blob,您應該在解決方案中包含什麼?
- 某台 Windows Server 2016 VM 每天都使用 Azure Backup Instant Restore 進行備份。在資料加密勒索軟體感染之後,關於檔案復原的敘述何者為真?
- 根據所提供的表格中的儲存體帳戶,哪個儲存體帳戶可以轉換為區域備援儲存體 (ZRS) 複寫?
- 根據表中顯示的資源,NSG1 可以應用於哪些子網路?
- 根據顯示的公用 IP 位址,哪些位址可以指派給 Azure Firewall Premium (FW1)?
- 根據顯示的訂閱資源,您需要建立一個名為 NIC1 的網路介面。NIC1 可以在哪個位置建立?
- 為了確保虛擬機器在啟用 VM Insights 時僅使用 VNet1 與 Azure Monitor 進行通訊,您應該優先建立哪個資源?
- 為了讓 User1 能夠部署虛擬機器並管理虛擬網路,同時遵循最小權限原則,您應該指派哪個 RBAC 角色?
- 為滿足 Admin1 的要求,您應該在 Azure 入口網站中執行哪個動作?
- 為財務部門使用者推薦一個自動化的組態解決方案,該方案需符合技術要求。你應該包含哪些項目?
- 當使用 Azure Monitor Agent 和資料收集規則來收集 event ID 為 1001 的 Windows System 事件日誌項目時,資料來源應使用哪種查詢類型?
- 當您將多個地端位置的路由型站對站 VPN 連線部署到 Azure 虛擬網路時,應該使用哪種通道協定?
- 當您透過 ARM 範本在單一可用性設定組中部署多個 VM 時,您希望在架構故障或維護期間最大化可用 VM 的數量。您應該為 platformUpdateDomainCount 屬性設定什麼值?
- 當您透過 ARM 範本在單一可用性設定組中部署多個 VM 時,您希望在架構故障或維護期間最大化可用的 VM 數量。您應該為 platformFaultDomainCount 屬性設定什麼值?
- 相同的 SQL Always On 情境。解決方案:在內部負載平衡器上啟用 Floating IP (direct server return)。這符合要求嗎?
- 相同的 SQL Always On 情境。解決方案:將負載平衡器的 Session persistence 設定為 Client IP。這是否滿足 AG listener 的要求?
- 管理員使用單一 ARM 範本部署了 VM1 和名為 storage2 的 Azure 儲存體帳戶。您可以從哪個 Azure 分頁面檢視所使用的部署範本?
- 管理員在 Sub1 中建立了一個範圍限定為資源群組 RG1 的自訂角色。您需要讓該自訂角色可以指派給 Sub1 和 Sub2 中的任何資源群組,同時將管理工作量降到最低。您應該怎麼做?
- 網路設定如上。解決方案:在 VirtualNetworkB 上啟用 Allow gateway transit。這會允許連接到 VirtualNetworkA 的 Windows 10 點對站用戶端存取 VirtualNetworkB 嗎?
- 網路設定如上。解決方案:在 Windows 10 工作站上下載並重新安裝 VPN 用戶端組態套件。這能讓工作站連線到 VirtualNetworkB 嗎?
- 若要執行 Connection Monitor 並測量 VM1 和地端部署網域控制站 DC1 之間的網路延遲,DC1 上必須安裝哪個代理程式或擴充功能?
- 若要建立 Azure Monitor 活動日誌警示,以便在訂閱中任何資源的資源鎖定被移除時透過電子郵件通知您,您必須設定哪些元件?
- 若要從名為 VM1 的 Linux VM 收集和監控指標和日誌,您應該使用下列哪項?
- 訂閱中的哪個儲存體帳戶可以透過請求 Azure 支援進行即時移轉,轉換為區域備援儲存體 (ZRS) 複寫?
- 識別要用於從 VM5 擷取 IP 流量日誌,同時符合保留要求的儲存體帳戶。您會選擇哪個儲存體帳戶?
- 透過 ARM 範本在 VM 擴展集中部署多個 Windows Server 2022 虛擬機器時,如何確保部署後每個 VM 上都存在並執行 NGINX?
- 針對表格中列出的 Azure 網路應用程式,您必須建立的 App Service plan 最少數量為何?
- 開發人員將 App1 的更新推送到 Git1 中。webapp1 具有部署位置。若要在更新可用於使用者之前測試該更新,您應該採取哪兩個動作?
Microsoft Azure Developer Associate AZ-204 Certification 所有考試題目
- App Service 方案託管的 Web API 在營業時間會遇到無法預測的流量高峰。您需要在夜間將成本降到最低,同時確保當 CPU 超過 70% 或記憶體超過 75% 持續 10 分鐘時,API 能夠快速擴展。在營業時間 (上午 8 點至下午 6 點),維持最少 3 個執行個體;非營業時間維持 1 個執行個體;且執行個體數量永不超過 10 個。您應該實作哪些組態?
- App Service 網路應用程式部署在多個區域,並位於 Azure Traffic Manager 後方,且已啟用 Application Insights。您需要每月正常執行時間分析。哪兩種解決方案可以提供該資料?
- Azure App Service 中的 ASP.NET Core 應用程式需要來自 Microsoft Entra ID 的使用者存取權杖中的自訂宣告。如果應用程式註冊被刪除,這些宣告應自動移除。您應該如何將自訂宣告包含在存取權杖中?
- Azure App Service 中的 Web 應用程式會從 Azure 儲存體帳戶讀取大型 blob 資料。所有資源都部署在一個區域中。您必須移動儲存體帳戶並將所有 blob 資料複製到不同的區域。您應該先做什麼?
- Azure Cosmos DB 帳戶已設定為工作階段一致性 (session consistency)。應用程式 (App1) 將有多個節點,這些節點必須共用相同的工作階段權杖 (session token),以便讀取和寫入參與相同的工作階段。您應該使用哪個 SDK 物件來儲存和共用節點之間的工作階段權杖?
- Blob 受到版本級別不可變性、基於時間的保留策略(啟用 AllowProtectedAppendWrites)和法律保存策略的保護。您希望防止使用者嘗試執行僅在法律保存啟用時才會失敗的操作(但所有其他策略均已過期)。您應該在應用程式中阻止哪兩個操作?
- 一位開發人員建置了一個行動應用程式,該應用程式使用 OAuth 2.0 隱含授權流程來取得 Azure AD 存取權杖。該應用程式必須在 Azure AD 中註冊。開發人員詢問您註冊需要什麼值。您需要重新導向 URI 的原始陳述是否正確?
- 一個 .NET 應用程式必須在 Azure 虛擬機器完成資料處理後接收訊息。訊息在接收端處理後不得保留。接收端應該使用哪個 .NET 用戶端物件?
- 一個 .NET 網路應用程式使用 Cosmos DB Core API,並且必須支援數百萬次的讀取/寫入,帳戶已設定為多個寫入區域。該應用程式部署在美國東部2 (East US2) 和美國中部 (Central US)。應用程式端可以進行哪兩項用戶端變更來啟用多區域寫入?
- 一個 ASP.NET Core 應用程式使用 Azure App Configuration,其中包含 100 個設定。您必須確保當個別設定變更時,所有組態值保持一致,支援不重新啟動應用程式的動態更新,並減少對 App Configuration API 的呼叫。哪兩個步驟有助於實作動態組態更新?
- 一個 ASP.NET Core 應用程式連線到 Azure Database for MySQL,但連線間歇性失敗,且程式碼未處理暫時性失敗。您可以在程式碼中使用哪三種方法來實作重試處理,以解決暫時性連線錯誤?(每個正確答案都是解決方案的一部分。)
- 一個 Web 應用程式會定期離線進行離線處理,並產生許多 Azure Monitor 警示,這些警示會呼叫待命工程師。應用程式在離線時必須始終記錄,但您不希望在計劃的離線處理期間呼叫待命人員。您應該怎麼做才能避免在離線執行期間呼叫?
- 一個使用 Application Insights SDK 的 ASP.NET 應用程式發送了大量的遙測資料,導致擷取錯誤和事件丟失。您必須在保持統計上有效的遙測資料和保留客戶端-伺服器關聯性的同時,減少遙測資料量和成本。您應該採取什麼行動?
- 一個帶有 Application Insights SDK 的 ASP.NET Core 應用程式產生大量遙測資料,導致擷取錯誤。您需要減少遙測資料量和成本,同時確保 HTTP 請求/回應的關聯性仍然可行。您應該使用哪種方法?
- 一個由 Storage queue 觸發的 Azure Function 連線到 Azure SQL Database 時,拋出了 System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached) 錯誤。您應該如何修改才能避免這個例外狀況?
- 一個開發團隊正在建構一個 REST API,該 API 將資料儲存在 Azure Blob Storage 中,並將部署到 Azure App Service。開發人員只需要存取儲存體帳戶兩個月,之後就不能再存取。您應該如何授予開發人員臨時存取權限?
- 一家潛水公司要求潛水員在每次潛水開始後,每 15 天填寫一次健康問卷。您需要自動擴展規則,以便在潛水員填寫表格時增加實例,並在之後減少實例。哪兩種自動擴展配置可以滿足此要求?
- 使用適用於 .NET 的 Azure SDK,您需要一種簡單的方法來擷取名為 queue1 的佇列中訊息的大約計數。哪種方法所需的開發工作量最少,即可取得該大約數字?
- 哪種託管模型符合部署 CheckUserContent Azure Function 的安全性與成本要求?
- 在一個基於微服務的電子商務系統中,您需要一個訊息骨幹 (messaging backplane) 來處理元件之間的交易訊息。訊息必須以先進先出 (FIFO) 的順序傳遞。您應該選擇哪一個 Azure 服務?
- 在訂用帳戶 Sub1 中,您建立了自訂 Event Grid 主題 Topic1 和事件訂閱 EventSub1,其中使用 Topic1 作為來源,並使用 Web Hook 作為端點。您計畫為 EventSub1 啟用無效信件佇列。若要啟用無效信件佇列,您必須先執行什麼動作?
- 在開發環境中,您應該如何檢查 Azure Function 應用程式錯誤?
- 多個生產者服務將 Avro 編碼的事件發佈到 Azure Event Hubs。您需要驗證酬載並演進結構描述,而不會中斷現有的消費者。生產者和消費者應在執行階段自動擷取並套用結構描述版本。您應該實作什麼?
- 已完成的使用者協議應該儲存在哪裡?
- 您使用 Azure Cache for Redis Enterprise 作為多租戶網路應用程式的會話儲存。業務要求在節點重新啟動或故障轉移後,恢復的資料寫入損失不得超過一秒,同時將寫入延遲開銷降至最低。您應該使用哪種持久性配置?
- 您使用 Azure Front Door 來提供一個 ASP.NET Core 網站,該網站提供每 10 小時更新一次的 CSV 資料檔案。您必須根據 Response Header 值從 Front Door 快取中清除特定檔案。您應該使用哪種清除類型來移除個別資產?
- 您使用內建執行階段在 Linux App Service 上部署 Node.js 應用程式。在應用程式啟動之前,您必須執行資料庫遷移,然後使用自訂命令啟動應用程式。您應該如何設定啟動,才能讓這個序列在每次應用程式啟動時執行?
- 您使用基於 Azure AD 的角色指派來存取 Azure Cosmos DB SQL API 的資料平面。某個微服務必須讀取和查詢項目,並在單一容器中執行預存程序,但不得建立、更新或刪除項目。您應該如何授予存取權限?
- 您公司中的每個部門在同一個命名空間中都有自己的 Service Bus 佇列。合規性要求每條訊息都必須自動轉發到中央稽核主題,而無需編寫自訂程式碼。您應該設定什麼?
- 您在 AKS 上為一個關鍵 API 執行一個有 5 個副本的 Deployment。您必須確保在計劃中斷(例如節點作業系統升級)和 Deployment 的滾動更新期間,至少有 4 個副本保持可用。您應該設定什麼?
- 您在 App Service 前方使用 Azure CDN Standard from Verizon。您希望 CDN 壓縮基於文字的資產和動態 JSON API 回應,以減少頻寬。客戶端已發送 Accept-Encoding 標頭。您應該採取哪兩項行動?
- 您在 Application Insights (AI1) 中建立了一個指向 App Service (App1) 的標準可用性測試。為了確保失敗的測試執行會向訂閱擁有者發送電子郵件通知,您必須怎麼做?
- 您在 Azure App Service (基本方案,單一區域) 上部署了一個網路應用程式。使用者回報回應緩慢。您需要擷取跨執行個體關聯的完整呼叫堆疊以診斷效能,同時將成本和使用者影響降至最低。您應該採取哪三個行動?
- 您在 Azure App Service 中執行一個 Web App,其中包含生產和預備部署位置 (deployment slots)。對於常規的 CI/CD 發布,應用程式應在部署完成並暖機後,自動將預備位置提升到生產環境。偶爾在維護期間,您希望使用生產設定來驗證和暖機預備位置,在生產流量映射下進行測試,然後決定是完成還是取消交換。您應該怎麼做?
- 您在 Azure Container Apps 上有一個帶有外部 HTTP 傳入的微服務。服務的更新不能導致停機。您應該使用哪種部署配置來更新服務?
- 您在 Azure Container Apps 中有兩個微服務:service-a 和 service-b。您希望 service-a 能夠呼叫 service-b,而無需硬編碼 IP,並能從重試/逾時中受益。您還需要使用託管後端來持久化購物車狀態,而無需編寫儲存 SDK 程式碼。您應該採取哪兩個行動?
- 您在 Azure Cosmos DB SQL API 中管理一個讀取繁重的產品目錄。應用程式重複發出許多相同的讀取和查詢請求。您可以容忍長達 60 秒的過時結果,以降低 RU 成本和延遲。目前,客戶使用 Direct 模式。您應該怎麼做?(選擇兩項)
- 您在 East US 執行一個 Basic SKU 的單一 Azure Container Registry (ACR)。位於 East US 和 West Europe 的 AKS 叢集會從中提取映像,但 West Europe 的映像提取速度很慢且產生 egress 費用。您希望有一個單一的登入伺服器名稱和自動區域複寫以最大程度地減少延遲。您應該怎麼做?
- 您在 Premium 方案上託管 Function App,並且必須執行零停機部署。您已經建立了一個預備位置 (staging slot),並計畫在驗證後進行交換 (swap)。在預備環境中驗證期間,不得消耗任何生產環境的 Event Hub 或 Service Bus 訊息。您應該實作哪兩種組態?
- 您在 Web 應用程式前方使用來自 Microsoft 的 Azure CDN Standard。需求:1) 透過 301 重新導向所有 HTTP 請求來強制使用 HTTPS,以及 2) 將來自 /blog/... 的請求內部重寫為 /content/blog/...,同時保留其餘路徑和查詢字串。您應該如何設定規則引擎?
- 您在 Windows App Service 上執行 ASP.NET Core 6 API,並已啟用 Application Insights 自動檢測。當發生例外狀況時,您需要程式碼層級的快照,且效能開銷最小,無需更改程式碼。您應該怎麼做?
- 您在兩個寫入區域中部署 Azure Cosmos DB SQL API 帳戶。對於 Profiles 容器,如果發生並行更新,則應以最新變更(依時間戳記屬性)為準。對於 Orders 容器,發生衝突時,您必須自動合併明細項目,而不是遺失更新。您應該設定什麼?
- 您執行 Azure Cache for Redis Enterprise,並希望在金鑰過期或因記憶體壓力而被收回時,讓工作者做出反應。該工作者訂閱 `__keyevent@0__:*` 頻道。需要進行哪些組態變更才能發布這些事件?
- 您執行 Azure Functions 來處理 Service Bus 訊息,每個訊息最多可能需要 30 分鐘,並且必須透過私人端點存取 SQL 資料庫。在突然的流量高峰期間,啟動延遲必須降到最低。您應該選擇哪種託管組態?
- 您執行一個 Azure App Service,其中包含生產和預備位置 (staging slots)。應用程式使用應用程式設定中的 Key Vault 參考從 Azure Key Vault 讀取密碼。您需要兩個位置在存取 Key Vault 時使用相同的身分識別,這樣位置交換就不需要變更 Key Vault 存取。您應該怎麼做?
- 您執行一個使用 Application Insights 進行監控的網路應用程式,並且必須在技術故障導致營隊銷售受阻時提醒操作人員。您應該建立哪種類型的警示來偵測這些技術問題?
- 您將 Azure Blob 的生命週期設定為在 30 天後將物件移至封存層。客戶要求為存取超過 30 天的資料提供 SLA。您應該為擷取封存的 Blob 記錄的最低復原 SLA 是多少?
- 您將 GPU 加速的 Python 渲染應用程式部署到 Azure Container Instance (ACI) Linux 容器。該應用程式在容器啟動時需要一個密碼值,並且該密碼只能從容器內部存取。哪兩種方法可以滿足此要求?(每個正確答案都是一個完整的解決方案。)
- 您將來自 100,000 個裝置的遙測資料擷取到 Azure Event Hub。您必須保留每個裝置的訊息順序,同時在多個分割區中維持高輸送量。傳送事件時,您應該怎麼做?
- 您將儲存體帳戶鎖定為「選取的網路」。需求:(1) 允許從您的內部部署公用 IP 範圍存取,(2) 允許特定子網路中的 Azure VM 存取帳戶,以及 (3) 允許 Azure Data Factory (受信任的 Microsoft 服務) 繼續運作。哪種組態符合所有需求?
- 您將全域分散式資料儲存在多個 Azure Blob Storage 容器中,並已啟用 blob 版本控制和軟刪除,現在需要能夠將 blob 資料還原到前一天以進行測試。您應該如何設定儲存體帳戶以支援時間點還原?
- 您將包含範例回應的 OpenAPI 定義匯入到 APIM 中。後端尚未就緒,但前端團隊必須能夠呼叫 GET /orders 並接收帶有文件化範例酬載的 200 回應,而無需呼叫任何後端。您應該設定什麼?
- 您將把網站從 GitHub 部署到 Azure Web App,並且需要在網站開始提供流量之前執行靜態內容生成腳本。哪兩種方法可以確保腳本在提供服務之前執行?(請選擇兩項。)
- 您將有狀態的 ASP.NET Core Web 應用程式 (PolicyApp) 部署到 App Service,該服務會回應 Azure Event Grid 事件。需求:所有驗證事件(登入和登出)都必須由 PolicyApp 處理,並且必須盡快處理登出。您應該實作什麼?
- 您將高吞吐量的遙測資料擷取到 Azure Event Hub 中,並且必須以最少的操作開銷,自動將所有傳入事件封存到長期儲存。封存應該由服務直接寫入,而無需執行自訂程式碼。您應該設定什麼?
- 您已將 REST 端點(由 SSL 保護)新增至在 Consumption 方案中執行的 Azure Function 應用程式。您需要在任何端點不可用或速度緩慢時發出警示。您應該實作什麼來監控可用性和回應能力?
- 您從已加入 Azure AD 的裝置管理 AKS 叢集,需要使用提供的 Kubernetes YAML 部署 MyApp。您在裝置上安裝 Docker 用戶端並執行 docker run -it microsoft/azure-cli:0.10.17。這樣能達成部署目標嗎?
- 您必須使用 Application Insights 測試 ASP.NET 網路應用程式,以確保它能從多個全球位置定期提供服務並回應,如果沒有回應,則會向支援部門發出警示。哪兩種測試類型是合適的?
- 您必須保護業務關鍵型 blob,使其在客戶定義的保留期間內無法被修改或刪除,防止覆寫和刪除,並支援一次寫入多次讀取 (WORM) 的行為。您應該對儲存體帳戶執行哪兩項操作?
- 您必須在 Azure 中為基於 Linux 的 HPC 工作負載佈建一個高輸送量的 NFS 檔案共用。掛載點必須只能從特定的 VNet 子網路存取。需要哪些先決條件和組態?
- 您必須在太平洋時間 (包含日光節約時間調整) 每天週一至週五上午 7:00 執行計時器觸發的函式。此 Function App 在 Windows 上執行。您應該如何設定排程?
- 您必須將 2 億個 JSON 文件遷移到現有的 Azure Cosmos DB SQL API 容器中,如果文件已存在,則執行 upsert。目標是最大化輸送量、自動處理節流,並最大限度地減少 .NET 服務中的程式碼變更。您應該採取哪兩個行動?
- 您必須授予庫存服務開發團隊零售商店位置資料的存取權。您應該使用哪種方法來授予該存取權?
- 您必須透過設定每日備份來保護生產環境的 Web App,其中包含網站內容和已連線的 Azure SQL Database。備份必須儲存在您組織通用 v2 儲存體帳戶中的特定容器中。您應該怎麼做?
- 您必須集中管理來自多個 Azure Key Vaults 的平台日誌。要求:1) 使用 KQL 查詢日誌,2) 保留原始日誌 7 年以符合法規需求,以及 3) 透過 Event Hubs 將日誌串流至第三方 SIEM。您希望將配置物件的數量降到最低。您應該在每個 Key Vault 上配置什麼?
- 您想在 APIM 中發布單一 GraphQL API。對於庫存資料,您已經有一個 GraphQL 後端,並希望 APIM 代理它。對於訂單,您只有 REST 端點,需要透過呼叫這些 REST 服務並調整回應來解析 GraphQL 欄位。您應該怎麼做?
- 您應該使用哪一個 az CLI 命令來為 ContentUploadService 建立所需的警示?
- 您應該使用哪個元件來滿足運送邏輯應用程式的需求?
- 您應該如何修復 RequestUserApproval Function app 錯誤?
- 您應該如何解決函式應用程式的日誌容量問題?
- 您應該首先執行哪個命令來檢查容器化的 ContentUploadService HTTP 伺服器日誌?
- 您操作一個 AKS 叢集,其中包含一個使用者節點集區,用於執行 API 的 Deployment。HPA 已設定為根據 CPU 將 Deployment 從 2 個複本擴展到 20 個複本。在尖峰事件期間,HPA 會提高所需的複本數量,但有幾個新的 Pod 仍處於 Pending 狀態,並顯示「Insufficient cpu」訊息。您希望叢集自動增加容量,以便 Pod 無需手動介入即可排程。您應該怎麼做?
- 您是一名開發人員,必須更新現有 Logic App 的定義。您應該使用下列哪一項來更新 Logic App 定義?
- 您有 100 個已啟用系統指派受管識別的 Azure VM,需要取得每個識別的 objectId 值。您應該執行哪個命令?
- 您有一個 ASP.NET Core 網路應用程式,使用 Microsoft.Identity.Web 登入使用者並取得權杖以呼叫下游 API。該應用程式在負載平衡器後方的多個 App Service 實例上執行,並且經常擴展。使用者被要求登入的頻率超出預期,並且在擴展事件後,AcquireToken 呼叫頻繁地命中網路。您應該實作什麼來改善跨實例的權杖重用?請選擇兩項。
- 您有一個 Azure Cosmos DB SQL API 容器,其依據 /customerId 進行分割。當訂單成立時,您的服務必須以原子方式執行以下操作:(1) 建立訂單文件,(2) 更新客戶設定檔的 openOrderCount,以及 (3) 刪除客戶的購物車文件。這三個文件共用相同的 customerId 值。您希望所有操作都能同時成功或失敗,而不使用伺服器端預存程序。您應該怎麼做?
- 您有一個 Azure Key Vault kv1 (Standard SKU),並將以程式設計方式將非對稱金鑰對儲存在其中,用於加密/解密。您的應用程式應該使用哪個用戶端物件從保存庫中擷取金鑰對?
- 您有一個 Azure Web App 和多個 Azure Function 應用程式,需要從 Azure Key Vault 載入機密(連接字串、憑證)。機密不得儲存在應用程式程式碼或環境中,而且您希望最大限度地減少 Azure AD 中的變更。您應該使用哪種方法從應用程式存取 Key Vault?
- 您有一個使用 Azure AD B2B 協作的 B2B 網路應用程式。試用使用者可以使用任何電子郵件註冊;當試用使用者成為付費客戶時,他們必須保留其資料,但切換到聯合驗證。哪個 Microsoft Graph 參數用於將使用者的驗證從一次性密碼變更為聯合驗證?
- 您有一個使用受管閘道的 API Management (Standard) 實例,並計畫發布 API1,其後端資料庫強制執行嚴格的每分鐘請求限制。您應該對 API1 套用哪個 APIM 政策,以最大程度地降低來自特定 IP 位址的請求超出後端每分鐘限制的可能性?
- 您有一個具有預設設定的 Standard 層級 Azure Cache for Redis (redis1),需要調整 Maxmemory 策略,以便有更多記憶體可用於提供讀取服務。您應該如何變更 maxmemory-reserved 設定?
- 您有一個受 Azure WAF 保護的網路應用程式 (contoso.azurewebsites.net)。所有流量都透過共用的 Azure Application Gateway 路由,並且必須使用 SSL。您應該執行哪兩個步驟來為此 App Service 設定 Application Gateway?
- 您有一個名為 queue1 的 Azure Queue Storage 佇列,需要實作一個操作來設定個別訊息的可見性逾時。哪兩個操作可以達成此目的?(請選擇兩項。)
- 您有一個名為 WebApp1 的 Web 應用程式,並且您希望有一個觸發的 App Service 背景任務,每當佇列中有新項目到達時就執行您的程式碼。您應該使用下列哪項服務來實作此行為?
- 您有一個單頁應用程式 (SPA),它會呼叫 Azure App Service Web API (API A)。API A 必須代表已登入的使用者呼叫下游 API (API B),並在 API B 中強制執行使用者的權限。API B 已在其應用程式註冊中公開範圍 (scope)。您需要在呼叫 API B 時保留使用者身分,並避免授予 API A 廣泛的應用程式權限。您應該執行哪兩個動作?
- 您有一個基於 Linux 容器的控制台應用程式,用於將來自全球客戶站點的影像上傳到 Azure Blobs API,並由 Azure VM 上的後端進行處理。您無法修改應用程式,而且某些站點僅有手機網路連線。您應該使用哪種技術來讓控制台應用程式存取 blob?
- 您有一個新的 Azure 訂閱,並且正在建置一個使用 Azure AD 進行身份驗證的內部網站。您必須為該網站實作多重要素驗證 (MFA)。需要執行哪兩個動作?(每個正確答案都是解決方案的一部分。)
- 您有一個由 Service Bus 觸發的 Azure Function,它會呼叫一個會被節流的下游 API。在暫時性失敗的情況下,您希望使用指數退避演算法重試最多 5 次,延遲時間從 2 秒到 1 分鐘。重試後,訊息應由 Service Bus 進行無效信件處理 (dead-lettered)。您應該如何設定重試?
- 您有兩台 Hyper-V 主機,Host1 和 Host2。Host1 包含一個名為 VM1 的 Azure VM,該 VM 是從自訂 ARM 範本部署的。您必須將 VM1 從 Host1 移至 Host2。您應該採取什麼行動?
- 您正在 Azure API Management 中實作多個 API,並有以下要求:所有 API 都需要訂用帳戶金鑰、訂閱者必須接受使用條款、管理員必須核准或拒絕訂用帳戶要求,而且您必須限制多個同時訂用帳戶。您應該實作什麼?
- 您正在 Azure Service Bus 上設計一個訂單處理工作流程。同一個 OrderID 的所有訊息都必須以嚴格的 FIFO 順序處理,並且您需要跨訊息維護每個訂單的狀態,以追蹤工作流程階段。您應該怎麼做?
- 您正在使用 Application Insights 檢測一個電子商務網站。您必須:1) 記錄使用者點擊 AddToCart 的時間,並包含 productId 和 userTier,2) 在結帳時追蹤數值 basketValue 以用於自訂警示,以及 3) 測量對外部支付閘道的呼叫,包括延遲和成功/失敗。您應該新增哪些遙測呼叫?
- 您正在使用 Azure Functions 啟動一個新的 .NET 8 HTTP API 專案。您需要完全控制 .NET 託管管線、新增用於請求/回應日誌記錄的自訂中介軟體的能力,以及與 Functions 執行階段隔離,以便您可以獨立採用新的 .NET 版本。您應該選擇哪種託管模型和設定?
- 您正在將 api.contoso.com 作為自訂網域,部署到 Azure CDN Standard (Microsoft) 端點。公司安全要求使用經核准的 CA 所簽發的憑證,並在 Azure Key Vault 中管理私密金鑰生命週期,包括按照您的排程手動輪替。您應該如何設定自訂網域的 HTTPS?
- 您正在將 Orders 微服務部署到 Azure Container Apps。您需要將 10% 的外部 HTTP 流量傳送到新的 v2 修訂版本,同時將 90% 的流量保留在 v1 上。您還希望您的微服務共用相同的 VNet 整合和 Log Analytics 工作區。您應該怎麼做?
- 您正在將一次性資料處理作業部署到 Azure Container Instances。此容器應執行至完成。如果程序以代碼 0 結束,則不應重新啟動。如果以非零結束代碼失敗,則應自動重新啟動以重試。您應該設定哪種重新啟動策略?
- 您正在將來自 100 家零售商的採購事件記錄到 Azure Event Hubs 中,以用於忠誠度計畫。每家零售商都有一個唯一的識別碼,並且可以隨時新增或移除。零售商必須只能為自己記錄事件。您應該如何讓零售商安全地提交銷售事件?
- 您正在將多個微服務部署到已啟用外部 HTTP 內送的 Azure Container Apps。這些服務必須共用相同的虛擬網路,並將日誌傳送到相同的 Log Analytics 工作區。您應該如何部署它們?
- 您正在建構一個 Durable Functions 工作流程,該流程接收包含 50,000 個影像 URL 的清單,並且必須平行地為每個影像提取 EXIF 中繼資料,然後傳回一個單一的彙總清單。協調器必須保持確定性,並且能夠在重播或重新啟動後正確恢復。您應該如何在協調器函數中實作扇出/扇入模式?
- 您正在建構一個庫存系統,該系統必須維護每個商品的計數,並具有高併發性,同時保證相同商品的更新是序列化的。多個客戶端將會增加和減少庫存,並偶爾讀取目前的計數。使用 Durable Functions,您應該採取哪兩個行動?
- 您正在建構一個跨平台的即時儀表板,需要透過 WebSocket 進行低延遲、雙向的即時訊息傳遞。用戶端必須能夠加入群組,且後端應在沒有黏性會話或自訂 WebSocket 伺服器管理的情況下進行擴展。您應該實作什麼?
- 您正在建立一個 .NET Core MVC 應用程式,該應用程式使用 Azure Cognitive Search 透過多個條件(包括價格範圍和鄰近機場的距離)來尋找度假住宿。您應該設定 SearchParameters 類別的哪個屬性來限制依價格和距離篩選結果?
- 您正在建置 Azure Function App 來處理上傳到 Blob 儲存體的影像。影像必須盡可能快速地處理,且延遲時間最短。您應該如何設定 Function App 和觸發程序?
- 您正在建置一個 Azure App Service 網路應用程式,該應用程式必須將工作階段資料安全地保存在 Azure Cache for Redis 中。若要設定網路應用程式以連線到 Redis 實例,需要哪三個 Redis 屬性?
- 您正在建置一個 Azure Durable Function,用於協調線上訂購工作流程,並且必須呼叫外部 API 以取得產品折扣資料。您應該使用哪種 Durable Function 類型?
- 您正在建置一個 Java 應用程式,該應用程式將敏感資料儲存在 Azure Cosmos DB 中,並且想要設定 Always Encrypted,以便應用程式加密資料。您應該採取的首要步驟是什麼?
- 您正在建置一個 Java 應用程式,該應用程式透過 Cassandra API 在新的 Azure Cosmos DB 資源上使用 Cassandra。您建立了一個名為 Cosmos DB Creators 的 Azure AD 群組,以允許佈建 Cosmos DB 帳戶、資料庫和容器,但成員不得存取資料庫金鑰。您應該指派哪個 RBAC 角色來適當地限制群組的存取權限?
- 您正在建置一個公開 API,其後端託管在 Azure App Service 中並公開 REST API。您必須為 API Management 實例設定後端驗證。解決方案:為 Azure 資源設定用戶端憑證閘道憑證。此解決方案是否能達成要求?
- 您正在建置一個公開 API,其後端託管於 Azure App Service 並公開 REST API。您必須為 API Management 實例設定後端驗證。解決方案:為 HTTP(s) 端點設定用戶端憑證閘道憑證。此解決方案是否能達成要求?
- 您正在建置一個應用程式,用於在內部部署檔案伺服器和 Azure Blob Storage 之間移動資料。該應用程式將金鑰、密碼和憑證儲存在 Azure Key Vault 中,並呼叫 Key Vault API。您希望確保在意外刪除金鑰保存庫或其物件後,可以在 90 天內復原。您應該怎麼做?
- 您正在建置一個由 Azure AD 保護的多租戶 Web API。此 API 必須根據角色授權使用者(用於使用者委派存取),並允許背景服務使用角色以僅限應用程式的權限呼叫它。權杖應攜帶您的 API 可以評估的角色宣告。您應該實作什麼?
- 您正在建置一個與 Microsoft Entra ID 整合的應用程式,該應用程式會呼叫 Microsoft Graph,並且必須在 GET 操作中接受未來未知的列舉成員(支援可演進的列舉)。哪個 HTTP 請求標頭可以啟用此行為?
- 您正在建置一個解決方案,該方案使用多分割區的 Azure Cosmos DB 資料庫和最新的 Cosmos DB SDK。需求:將插入和更新操作傳送到 Azure Blob Storage,立即處理所有分割區的變更,並允許平行處理變更處理。哪兩種方法可以讓您處理 Cosmos DB 操作? (每個正確答案都是一個完整的解決方案。)
- 您正在建置一個電子商務 Web 應用程式,並計畫使用 Azure Key Vault,以便 App Service 透過 Azure AD 驗證來保護登入。您應該在電子商務 Web 應用程式上啟用什麼,才能讓它安全地存取 Key Vault?
- 您正在建置一個高階 Azure Event Hubs 解決方案,用於追蹤道路收費事件。每條道路都需要自己的節流策略。您應該如何設定事件中樞以允許每條道路進行節流?
- 您正在建置多個託管於 Azure API Management (APIM) 的 API,並且必須檢查 APIM 如何處理請求,包括來自 REST 用戶端的呼叫。檢查必須顯示:APIM 轉發到後端的請求和收到的回應、在返回呼叫者之前應用於回應的政策、任何錯誤以及應用於它們的政策,以及原始呼叫者請求和應用於這些請求的政策。您應該執行哪三個步驟?(請選擇三項)
- 您正在建置部署到多個 Azure 區域的 Cosmos DB 解決方案。需求:讀取操作絕不能觀察到亂序寫入,而且您希望在所有區域中最大化讀取並行性。哪種 Cosmos DB 一致性等級符合這些要求?
- 您正在從已加入 Azure AD 的機器管理 AKS 叢集。開發人員將名為 MyApp 的應用程式打包成容器映像,並提供了 Kubernetes YAML 資訊清單。若要部署該資訊清單,您需要在機器上安裝 Azure CLI 並執行 kubectl apply -f myapp.yaml。這會如預期般部署應用程式嗎?
- 您正在撰寫一個 .NET Azure Function,用於驗證自訂 API 的 Azure AD JWT 存取權杖。此 API 是單一租用戶,並使用 v2.0 端點。您應該實作哪些驗證,以確保只接受由您的租用戶為您的 API 簽發且未過期或被竄改的權杖?請選擇三個答案。
- 您正在為 Azure Service Bus 選擇訊息傳遞層級。需求:具有專用容量的持續低延遲、透過私人端點支援 VNET 整合,以及最大 60 MB 的訊息。您應該選擇哪個選項?
- 您正在為一個使用 Microsoft 身分識別平台的網路應用程式實作使用者身分識別。您應該使用哪種宣告類型來唯一識別使用者?
- 您正在為一個面向消費者的應用程式實作 Azure AD B2C。需求如下:整合企業 SAML 身份提供者 (IdP)、在登入期間使用您的 REST API 中的屬性來豐富權杖,並且僅在使用者透過企業 IdP 登入時強制執行 MFA。您應該怎麼做?
- 您正在為分析實作資料湖,並且必須限制名為 DataScientists 的群組,使其只能在單一容器內的 /raw/sales 路徑上擁有唯讀存取權。他們不得查看其他資料夾中的資料。/raw/sales 下的新檔案應繼承相同的權限。您應該怎麼做?
- 您正在管理 Azure App Service 的 TLS 憑證。憑證必須由 DigiCert 簽發,在到期前 30 天自動續訂,並在續訂時提醒您的維運團隊。您將在 Azure Key Vault 中儲存和管理憑證。您應該採取哪些行動?請選出所有適用的項目。
- 您正在設定 Azure Front Door (Standard/Premium),其中包含兩個來源:美國東部和西歐。您希望兩個來源都處於活動狀態,用戶端請求優先選擇延遲最低的來源,並自動將不健康的來源從輪替中移除。每個來源都公開一個 HTTPS /healthz 端點,該端點在健康時返回 200。您應該如何設定來源群組?
- 您正在開發一個 .NET Core MVC 應用程式,讓客戶可以使用 Azure Search 搜尋獨立度假住宿的列表。您需要允許客戶使用正規表達式執行搜尋。您應該設定什麼?
- 您正在開發一個 Azure App Service REST API,該 API 將由 App Service 網路應用程式呼叫。該 API 需要讀取和更新 Azure AD 中的使用者設定檔資料。您應該使用哪兩個元件來實作此功能?(請選擇兩項)
- 您正在開發在 Azure Container Apps 上執行的微服務,並已啟用外部 TCP 傳入。公司要求根據 Azure Event Hub 觸發器使用自訂 KEDA 擴展規則來擴展服務。KEDA 觸發器中需要哪兩個欄位?(請選擇兩項。)
- 您為 Azure Blob 儲存體發行了一個使用者委派 SAS 權杖,但該權杖已遭洩露。有哪兩種動作可以撤銷或停用該 SAS 權杖?(請選擇兩項。)
- 您為已部署的 App Service 網路應用程式啟用了 Application Insights,但該應用程式拋出了許多例外狀況。若要檢查例外狀況發生時的程式碼狀態和變數值,您應該啟用哪個 Application Insights 功能?
- 您為費用核准實作了一個 Durable Functions 工作流程。協調器必須等待經理核准,最長 48 小時,然後才能繼續。如果在 48 小時內未收到核准,則必須自動拒絕並發送通知。該解決方案必須能夠承受重新啟動和重播。您應該在協調器中實作什麼?
- 您為車輛貸款工作流程實作 Azure Durable Functions,該工作流程需要多個循序步驟,並包含一個可能需要數天的信用檢查步驟。哪種 Durable Function 類型適用於此工作流程?
- 您營運一個單一的 APIM API,該 API 必須根據 X-Region 請求標頭(值:eu 或 us)將流量路由到兩個區域後端之一。後端已在 APIM 中預先配置,其 backend-ids 分別為 orders-eu 和 orders-us。您必須保持單一 API 介面並根據每個請求動態路由。您應該怎麼做?
- 您的 .NET 7 Web API 在每個微服務上都使用了 Application Insights SDK。在流量高峰期間,擷取成本迅速增加,您的團隊難以保留跨服務的端到端交易診斷。您希望在流量高峰期間自動降低遙測量,而無需更改 Azure 入口網站規則,同時保持請求/例外計數的準確性並維護分散式追蹤關聯性。您應該實作什麼?
- 您的 AKS 叢集上有微服務,這些微服務使用 Cosmos DB 和 Blob 儲存體,並透過 Azure Key Vault 中客戶管理的金鑰進行保護。金鑰必須每三個月自動輪替一次、允許手動輪替,並在金鑰到期前傳送通知。您應該採取哪兩項行動來啟用輪替和到期通知?
- 您的 AKS 託管應用程式需要 TLS 憑證和資料庫密碼。這些值必須在 Pod 啟動時透過掛載的磁碟區從 Azure Key Vault 取得,而不是儲存在 etcd 中。對於特定環境,您還希望這些值可作為 Kubernetes Secret 使用,以作為環境變數。您應該設定什麼?
- 您的 APIM 閘道會將請求轉送到間歇性傳回 500 或 504 的後端。您必須針對這兩種狀態碼,重試失敗的呼叫最多三次,並延遲一秒。您應該使用哪種政策組態?
- 您的 ASP.NET Core Web API 使用 Application Insights 進行遙測,並追蹤非 SQL Server 資料庫的相依性。為了啟用該資料庫的正確相依性追蹤,您應該設定哪兩個相依性遙測屬性?
- 您的 Azure Cosmos DB 帳戶使用連續備份 (v2) 策略。四小時前,一個錯誤損壞了一個容器。您必須從四小時前的狀態復原該容器,而不能覆寫目前的資料,以便您可以比較和驗證修復。您應該怎麼做?(選擇兩項)
- 您的 Azure Front Door (Standard/Premium) 使用受管規則集和 WAF 政策來保護應用程式。啟用 WAF 後,合法的 GraphQL POST 請求會被檢查名為 query 的 JSON 內文欄位的 SQL 插入規則所阻擋。您必須為其他請求保留 SQL 插入保護,並將登入端點的速率限制為每分鐘 100 個請求。您應該怎麼做?
- 您的 Azure Web App 部署失敗,且應用程式無法啟動。您需要檢查執行中的程序、檢視環境變數,並取得 App Service 將用於您的執行階段堆疊所產生的部署指令碼,所有這些都來自平台工具。您應該使用哪些 Kudu 動作?
- 您的 Azure 訂閱包含一個 Log Analytics 工作區,該工作區從 100 台內部部署 Windows 伺服器收集與安全性相關的效能計數器。您需要根據該資料建立警示規則。警示必須支援維度、快速建立,並在警示觸發和解決時產生單一通知。建立警示時應使用哪種訊號類型?
- 您的 Log Analytics 工作區每天擷取 80–120 GB 的資料。您必須將資料保留 120 天,確保即使在尖峰日也不會遺失任何日誌,並降低成本變動性。您應該套用哪些組態?
- 您的 Redis 工作負載已經超出單一節點的容量。您需要水平擴展,並且仍然能夠對相關的鍵執行多鍵操作,例如 MGET (例如,同一客戶的 user 和 cart)。您應該怎麼做?
- 您的 SaaS 公司公開了許多 Web 服務,並要求:透過 API Management 存取、OpenID Connect 驗證,以及不允許匿名呼叫。安全性稽核發現某些服務允許未經驗證的呼叫。您應該新增哪個 API Management policy 來強制執行 OpenID Connect 權杖並封鎖匿名請求?
- 您的 SRE 團隊管理一個 AKS 叢集。他們希望在 Log Analytics 工作區中取得節點和 Pod 的效能指標以及容器日誌。他們還希望在不執行自己的 Prometheus 的情況下,從應用程式中抓取自訂 Prometheus 指標,並使用 Azure AD 驗證在 Grafana 中將其視覺化。您希望操作開銷最少。您應該採取哪兩項行動?
- 您的 Web App 運行在 D1 App Service 方案上。在流量高峰期間,頁面載入時間會增加。您希望在 CPU 使用率超過 80% 時自動擴展,並保持較低的成本。您應該先怎麼做?
- 您的 Web 應用程式使用 Microsoft 身分識別平台,並呼叫需要存取權杖的 REST API。請求權杖時需要哪三個應用程式屬性?
- 您的 Web 應用程式使用 Microsoft 身分識別平台來驗證使用者,並呼叫多個 REST API。其中一個 API 必須讀取使用者的行事曆,且應用程式需要權限才能以使用者身分傳送郵件。您應該請求哪個 OAuth/OpenID Connect 參數來取得這些權限?
- 您的 Web 應用程式在 Azure App Service 的多個執行個體上執行。偶爾,其中一個執行個體會變得沒有回應。您希望平台自動偵測不健康的執行個體並將其從負載平衡器中移除,然後在無需手動干預的情況下替換它。您應該怎麼做?
- 您的公司託管一個 Azure API,需要向其他 Azure 資源進行身份驗證。要求如下:每個 API 呼叫都必須經過身份驗證,且 API 呼叫者不得向 API 傳送憑證。哪種身份驗證機制符合這些要求?
- 您的公司運行一個地端 Kubernetes 叢集,並希望在靠近後端的位置強制執行 APIM 政策以減少延遲。網路只允許透過 HTTPS 對 Azure 進行出站流量。您必須在 Azure 中保持單一 API 介面,同時在本地處理呼叫。您應該怎麼做?
- 您的合規團隊要求為儲存體帳戶中的所有容器,提供 blob 建立、修改和刪除事件的有序、持久歷史記錄,而且您的 .NET worker 必須能夠在重新啟動後從上次處理的位置繼續處理。您應該實作什麼?
- 您的團隊在 Windows 上進行本地開發,並在 Linux Docker 環境中執行 CI 管線。您需要安全的 Azure Cosmos DB 本地開發連線,並能夠檢查分割區索引鍵分佈以驗證查詢模式。您應該怎麼做?(選擇三項)
- 您的團隊想要將 Azure 基礎設施標準化為程式碼。要求:減少與 ARM JSON 相比的冗長性,保留條件、迴圈、輸出和依賴項管理等功能,並為其他團隊發布可重複使用的建置區塊。CI/CD 仍應透明地產生 ARM JSON Artifacts。您應該推薦什麼?
- 您的安全團隊要求應用程式在沒有公共入站存取的情況下私密執行,並且託管環境的所有出站流量都使用一個專用的公共 IP,該 IP 可以在合作夥伴防火牆上列入允許清單。您還需要區域備援高可用性。哪種 Azure App Service 部署選項符合這些要求?
- 您的應用程式使用儲存在 Azure Key Vault 中的金鑰,而且您必須對放置在保存庫中的金鑰強制執行特定的加密演算法和金鑰大小。哪種機制可以強制執行這些限制?
- 您的應用程式會將相片和影片上傳到帳戶 Account1 中的 blob 儲存體。容器為 Container1 和 Container2。影片上傳頻率不高。當上傳新影片時,您需要將特定 blob 從 Container1 複製到 Container2。您應該實作什麼?
- 您的正式環境 Key Vault 儲存了多個服務使用的機密和金鑰。您必須確保在定義的期間內,意外刪除的機密/金鑰可以復原,並且在此期間內,即使是訂閱擁有者也無法永久刪除它們。您應該設定什麼?
- 您的組織在內部部署環境中執行 MongoDB,並擁有一個已設定 MongoDB API 的 Azure Cosmos DB 帳戶。您正在規劃遷移,目前計畫中包含 Data Management Gateway 工具。評估該陳述:哪個替代方案能使其正確?
- 您的財務團隊將稽核日誌寫入名為 audit 的容器,作為附加 Blob。法規要求在六年內提供一次寫入、多次讀取 (WORM) 保護,但應用程式必須在保留期間繼續附加到現有的附加 Blob。經過初步測試後,必須強制執行此策略,使其無法縮短。您應該如何設定才能滿足這些要求?
- 您管理 100 個具有系統指派受管身分識別的 Azure 虛擬機器。您必須取得每個受管身分識別的 objectId 值。您應該執行哪個命令?
- 您管理一個 Azure API Management (APIM) 實例,需要集中管理兩個用於策略的值:(1) 多個 API 使用的非機密基礎 URL,以及 (2) 每月輪換的資料庫密碼。安全規定 APIM 不得儲存密碼,且輪換不應需要任何策略變更。您應該怎麼做?(選擇兩項)
- 您管理一個儲存事件文件的 Azure Cosmos DB SQL API 容器。依預設,事件必須在 7 天後刪除。某些稽核事件必須保留 90 天,而一小部分文件則永不逾期。您應該如何設定才能以最少的程式碼滿足所有要求?
- 您管理一個受 Azure AD 保護的企業營運應用程式。需求如下:當使用者在受信任的公司網路之外時,只允許從標記為符合規範的裝置存取;當登入風險為「高」時,則阻止存取。您維護一份用於公司辦公室和 VPN 的出口 IP 清單。您應該實作哪兩種組態?
- 您管理一個支援 Azure AD 驗證的 Azure SQL Database。您必須讓資料庫開發人員能夠使用其內部部署 Active Directory 憑證透過 Microsoft SQL Server Management Studio (SSMS) 進行連線,同時將登入提示降到最低。您應該實作哪個選項?
- 您管理一個處理來自 Azure 儲存體佇列訊息的應用程式。需求:允許其他應用程式存取佇列、能夠在不重新產生儲存體帳戶金鑰的情況下撤銷存取,以及在佇列層級而非帳戶層級指定存取。哪種 SAS 類型符合這些要求?
- 您管理許多 App Service 應用程式,每個都連結到一個 Application Insights 實例,並且想要透過 PowerShell 移除傳統可用性測試。在 Get-AzApplicationInsightsWebTest | Where-Object { $condition } 中,哪個條件應該取代 $condition?
- 您維護兩個 APIM 產品:PublicAPI 和 InternalAPI。需求如下:PublicAPI 應該在開發人員入口網站中可被任何人發現,並允許立即自助訂閱;InternalAPI 必須只能被 Employees 群組看到,並且訂閱需要手動批准。您應該如何設定產品的可見性和訂閱?(選擇兩項)
- 您要如何稽核零售商店的銷售交易?請選擇兩種完整的方法。
- 您要如何降低零售商店解決方案的讀取延遲?請選出兩個完整的解決方案。
- 您計劃上傳 100 萬個 blob,並且必須為 blob 分配鍵值對,以便鍵和值都能被儲存體帳戶的原生服務自動建立索引和搜尋。您應該執行哪個命令來設定這些標籤?
- 您計劃使用 Azure Cache for Redis,並預期快取會頻繁達到容量上限並需要清除。存取模式顯示一小部分項目會比其他項目更頻繁地被存取。您應該選擇哪兩種清除策略來優化此模式的效能?
- 您計劃使用 Azure Cosmos DB 儲存將以關聯式資料批次處理的應用程式資料。您應該選擇哪個 Cosmos DB API?
- 您計劃新增一個帶有 Cosmos DB 觸發器的 Azure Function,以從現有容器建立新的分析索引。該 Function 必須精確地處理容器中的所有歷史文件一次,然後繼續處理即時變更。其他變更摘要處理器已經在使用現有的租用容器。您應該為這個新 Function 設定什麼?
- 您設計了一個危險通知系統,其中中央信號伺服器會將警報訊息發佈到 Azure Service Bus。每個警報控制器都會在交易中接收訊息,並且每個交易都必須經過稽核,包括觸發的警報類型。若要實作回覆追蹤稽核,您應該採取哪兩個動作?
- 您透過編輯頁面和新增自訂主題來自訂了 APIM 開發人員入口網站。開發人員應該能夠從入口網站自行註冊並訂閱公開產品,而無需管理員核准。編輯後,匿名訪客仍然看到舊的入口網站。您應該怎麼做?(選擇兩項)
- 您部署了一個 Azure App Service 網路應用程式,並將其註冊到 Azure AD 和 Twitter。該應用程式會驗證使用者,需要 SSL,並使用 Twitter 作為身分識別提供者。為了在應用程式碼中驗證 Azure AD 請求,您應該驗證哪個元素?
- 您部署了一個 Azure App Service 網路應用程式,啟用了 Always On 和 Application Insights 網站擴充功能,然後部署了一個程式碼更新,該更新產生了許多失敗的請求和例外狀況。哪一個 Application Insights 工具可讓您近乎即時地驗證效能和失敗計數?
- 您部署了一個 Logic App,它會呼叫一個 Azure Function (帶有 OpenAPI 定義),該 Function 會存取 Azure Blob 儲存體帳戶。所有資源都受到 Azure AD 保護。Logic App 必須安全地存取 Blob 儲存體,並且即使 Logic App 被刪除,任何 Azure AD 身分識別都應該保留。您應該選擇哪個選項?
- 您部署了一個名為 App1 的 Azure App Service 網路應用程式,並建立了一個名為 Vault1 的 Azure Key Vault,其中包含 API 金鑰、密碼、憑證和金鑰。您必須授予 App1 存取 Vault1 的權限,支援自動憑證輪替,並避免在程式碼中儲存憑證。您應該怎麼做?
- 您部署了一個新的 Azure App Service 網路應用程式,該應用程式必須使用 Azure Active Directory 進行使用者驗證和授權。您應該採取的首要設定步驟是什麼?
- 您需要 APIM 開發人員入口網站的 console,以便在測試對安全後端進行呼叫時,透過 Azure AD 取得 OAuth 2.0 用戶端憑證的權杖。您將在 APIM 中設定 OAuth 2.0 授權伺服器。需要哪些設定?(請選擇三項)
- 您需要一個單一的公用端點,將請求路由到多個後端,而無需佈建額外的基礎設施。對 /v1/orders/* 的請求必須轉發到另一個 App Service 中的舊版 API,而 /v1/images/* 應該從 Blob Storage 靜態網站提供服務。您必須隱藏後端 URL、支援簡單的路徑重寫,並將成本降到最低。您應該怎麼做?
- 您需要上線數千個 IoT 裝置,這些裝置透過 MQTT 使用雲端原生的 broker 進行發布和訂閱。每個裝置都必須被限制在一個包含其自身裝置 ID 的主題子樹中。您還希望一次定義主題模式,並將其應用於所有裝置。您應該如何配置?
- 您需要保護 Azure Functions 以符合安全性要求。您應該採取哪兩種行動?(選擇兩項)
- 您需要將兩個緊密耦合的容器部署到 Azure Container Instances:一個 API 容器和一個讀寫共享資料的 sidecar。這些容器必須共享生命週期、擁有單一公用 IP/連接埠、透過 localhost 進行通訊,並共享一個持久性磁碟區。您應該怎麼做?
- 您需要將區域 A 中來源儲存體帳戶的區塊 Blob 子集非同步複寫到區域 B 中的目的地帳戶,同時保留版本歷史記錄並使用前綴篩選器。您應該設定什麼?
- 您需要將現有 Azure 儲存體帳戶(包含許多容器和大量資料)中的所有資料複製到新的儲存體帳戶。此遷移必須自動化、需要最少的使用者互動,並且在中斷時可復原。您應該使用哪種工具或方法?
- 您需要對 APIM 中託管的現有 API 進行一些小型、非破壞性的更新。要求:不要中斷現有呼叫者、能夠在需要時回溯變更、為開發人員提供有關變更的文件,並允許在發佈前進行測試。您應該怎麼做?
- 您需要對管理群組中所有訂閱的公用 IP 位址及其 DDoS 防護狀態進行大規模盤點。結果必須接近即時,且無需先將資料擷取到 Log Analytics 工作區中。您應該使用什麼?
- 您需要從 APIM 取得詳細的疑難排解資料到 Log Analytics,同時控制成本。要求:將閘道日誌和請求追蹤傳送到 Log Analytics 工作區;以大約 50% 的流量進行取樣;並暫時包含請求/回應主體以診斷問題。您應該設定什麼? (請選擇兩項)
- 您需要為名為 reports 的 AKS Deployment 設定持久的共享儲存,該 Deployment 在多個節點上運行 6 個副本。每個副本都必須能夠同時讀取和寫入相同的檔案。資料必須在 Pod 重新啟動後仍然存在,並由 Azure 管理服務提供支援。您應該設定什麼?
- 您需要為應用程式團隊提供一個互動式、可共享的檢視,該檢視結合了:1) 指標圖表 (CPU、請求)、2) Log Analytics 中的 KQL 查詢結果、3) 用於選擇資源群組和時間範圍的參數,以及 4) 能夠匯出和版本控制該成品以部署到其他訂用帳戶。您應該建置什麼?
- 您需要透過 Azure API Management 實例公開一個公共的 RESTful 新聞 API (該 API 具有 OpenAPI/Swagger 規格)。哪個 Azure PowerShell 命令會將 API 規格匯入 API Management?
- 情境:您正在建置一個公開的 API,其後端託管在 Azure App Service 中並公開 RESTful 服務。您必須為 API Management 實例設定後端驗證。解決方案:為 Azure 資源設定基本閘道憑證。此解決方案是否符合要求?
- 情境:相同的串流網路應用程式,具備 CI/CD,需要高可用性、一致的串流,以及將資料儲存在使用者附近。解決方案:在設計中新增儲存區域網路 (SAN)。此解決方案是否符合要求?
- 情境:相同的串流網路應用程式,具備 CI/CD,需要高可用性、一致的串流,以及將資料儲存在使用者附近。解決方案:在設計中加入 Azure Content Delivery Network (CDN)。此解決方案是否符合要求?
- 有幾個 App Services 目前使用 APPINSIGHTS_INSTRUMENTATIONKEY。您計畫遷移到連接字串,以便能夠指定區域擷取端點,並支援故障轉移到另一個區域中的次要 Application Insights 資源,而無需重新部署程式碼。您應該怎麼做?
- 有幾台舊版 VM 使用儲存在 Standard_LRS 儲存體帳戶中的非受管磁碟,並且達到儲存體帳戶的 IOPS 限制。新的資料庫工作負載需要資料磁碟上可預測的高效能。您想要消除儲存體帳戶節流的風險並滿足效能需求。您應該怎麼做?
- 某個庫存追蹤解決方案需要 Cosmos DB 設定,以便讀取能傳回項目最新的已提交版本,且寫入能提供排序保證。您應該選擇哪種一致性等級?
- 某公司有多個網路和行動應用程式,這些應用程式同時依賴內部和社交身分識別提供者。您需要為所有應用程式實作單一登入 (SSO)。您應該使用哪種解決方案?
- 某公司要求定期檢查託管在 Azure App Service 中的網站:每五分鐘驗證回應能力、強制執行回應時間閾值、確保依賴資產(圖片、JS)載入、在出現問題時產生警示,如果頁面載入失敗,則最多重試三次。哪種方法所需的工作量最少,可以滿足這些要求?
- 某應用程式透過 Azure Web PubSub 接收手機提交的基地台資料,這些資料由 Azure Functions 處理並透過 CDN 傳送。Azure Function 必須受到保護,以防止設定錯誤或未經授權的叫用。您應該允許哪個 HTTP 標頭通過 CDN 以支援函式保護?
- 某應用程式針對每個使用者名稱儲存多個文件,並且必須支援在單一 ACID 交易中更新相同使用者名稱的多個文件。您應該如何設定 Azure Cosmos DB 以符合此要求?
- 根據架構,要對公司網站的使用者進行身分驗證,應該使用哪兩個值?(請選擇兩項)
- 為了保護架構中的 Shipping Logic App,您應該使用下列哪一項?
- 為了滿足 Policy Service 的擴展遙測要求,您應該使用哪種 Application Insights 資料類型?
- 為了確保來自 Azure Event Grid 的每則訊息都經過處理,您應該選擇哪個選項?
- 為了解決通知延遲問題,您應該執行哪兩個步驟?每個正確答案都是解決方案的一部分。
- 為了解決零售商店位置資料問題,您應該啟用哪三個 Azure Blob 功能?每個正確答案都是解決方案的一部分。
- 為了設定 ContentUploadService 部署,您應該進行哪兩項變更?每個正確答案都是解決方案的一部分。
- 為了診斷訂單工作流程,您應該採取哪兩項行動?每個正確答案都是解決方案的一部分。
- 當使用 PowerShell 建立 Azure Key Vault 時,已刪除的物件必須保留 90 天。您必須同時設定哪兩個參數來強制執行此保留?(選擇兩項)
- 當您使用 ARM 範本在一個可用性設定組中部署多個 VM 時,您希望確保範本允許在維護事件期間,有最大數量的 VM 保持可用。您應該為 platformUpdateDomainCount 屬性設定什麼值?
- 當您使用適用於 NoSQL 的 Azure Cosmos DB .NET SDK v3 上傳一組檔案時,收到「413 Entity too large」錯誤。根據該錯誤,下列哪個檔案集可以上傳到適用於 NoSQL 的 Azure Cosmos DB 容器?
- 當您透過 ARM 範本在單一可用性設定中部署多個 VM 時,您希望在主機層級 (fabric) 故障期間,最大化有多少 VM 保持可用。您應該為 platformFaultDomainCount 屬性設定什麼值?
- 當為與 Microsoft Entra 租用戶整合的應用程式實作權限分類時,應包含哪種類型的權限?
- 目前正在發生生產事件。您需要在不停等資料儲存的情況下,監控生產槽中單一 App Service 實例的近乎即時請求率、失敗率和相依性呼叫。您還希望僅篩選失敗的請求和相依性以減少雜訊。您應該使用什麼?
- 若要從電子商務 Web 應用程式中的使用者宣告物件讀取資料,您應該先執行什麼?
- 虛擬機器執行的程式碼需要存取 Azure 資源群組中的資源。您已在 Resource Manager 中授予 VM 系統指派的受管身分識別。若要取得使用 VM 受管身分識別的存取權杖,您應該採取哪兩個動作? (每個正確答案都是解決方案的一部分。)
- 設計一個 Azure Cosmos DB (SQL API) 容器,該容器將儲存數百萬個文件,每個文件都有許多屬性,並且沒有單一屬性可以提供明確的分區鍵。為了隨著時間均勻地分配跨分區的流量,哪兩種分區鍵方法是可接受的?
- 開發人員不小心刪除了包含多個快照的 blob。您必須能夠在 14 天內復原已刪除的 blob 及其快照,並將營運負擔降至最低。您應該怎麼做?
Microsoft Azure Fundamentals (AZ-900) Certification 所有考試題目
- 「CanNotDelete」鎖定會產生什麼效果?
- App Service 的哪個功能可以讓 Web 應用程式根據需求自動擴展?
- App Service 的哪個功能可讓開發人員將更新推送到預備環境,而不會影響正式發行環境?
- App1 在每個月的前三週使用率較低,但在最後一週使用率非常高。Azure Cloud Services 的哪項優勢有助於管理這種使用模式的成本?
- ARM 範本提供了哪些部署優勢?
- Azure AD 的哪個功能可讓使用者單一登入即可存取多個應用程式?
- Azure Availability Zones 提供哪種類型的備援?
- Azure Blob Storage 最適合哪種類型的資料?
- Azure Blueprints 的主要用途是什麼?
- Azure Firewall 的主要優點是什麼?
- Azure Functions 的一個決定性功能是什麼?
- Azure Geographies 的主要用途是什麼?
- Azure Information Protection 可以加密哪些類型的項目?
- Azure Load Balancer 在哪個協定層運作?
- Azure Monitor Logs 會收集哪種類型的資料?
- Azure Portal 是哪種類型的介面?
- Azure Reserved VM instances 最多可以購買多久的期限?
- Azure Virtual Machines 的主要使用案例是什麼?
- Azure 在所有服務模型 (IaaS、PaaS、SaaS) 中負責哪些項目?
- DevOps 團隊應該使用哪種 Azure 服務來應用基礎設施即程式碼 (infrastructure-as-code) 並自動化版本控制的資源部署?
- DevOps 團隊應該設定哪個服務,以便在特定 Web 應用程式無法使用時傳送主動式警示?
- ExpressRoute 在 OSI 模型的哪個層級運作?
- IaaS 和 PaaS 之間有什麼正確的區別?
- Microsoft Cloud Adoption Framework for Azure 的第一個階段是什麼?
- Microsoft Defender for Cloud 中的安全分數 (Secure Score) 代表什麼?
- Site-to-Site VPN 的作用是什麼?
- 一位 Azure 管理員計畫執行一個 PowerShell 指令碼來建立 Azure 資源。您需要建議使用哪種電腦組態來執行該指令碼。哪三種電腦可以執行該指令碼?每個正確答案都代表一個完整的解決方案。注意:每個正確選項值一分。
- 一位 CIO 希望了解將業務遷移到雲端時,營運支出 (OpEx) 而非資本支出 (CapEx) 的範例。以下何者為 OpEx 的範例?
- 一位 CIO 希望有一個單一管理平台,能夠管理多個租用戶和訂閱的治理。哪一個 Azure 服務可以實現此目的?
- 一位 CIO 擔心關鍵應用程式的復原時間過長。哪種雲端功能可以改善業務連續性?
- 一位 CIO 正在比較 IaaS 和 PaaS。哪一個特性最能區分 PaaS?
- 一位 CTO 正在比較雲端服務模型,以平衡控制權和職責,並且只想管理應用程式,而非基礎設施。哪種模型最適合?
- 一位 IT 主管正在比較雲端成本與購買傳統伺服器的成本。雲端運算提供了哪些優勢?
- 一位 IT 經理說明,使用雲端服務能讓 IT 支出與實際用量保持一致,並在需求較低時降低成本。這描述的是雲端運算的哪一個核心財務原則?
- 一位專案經理正在比較雲端環境中的資本支出 (CapEx) 與營運支出 (OpEx)。請問 OpEx 的主要特性是什麼?
- 一位工程師需要建議來識別未使用的虛擬機器,以削減不必要的成本。哪種工具能提供這些建議?
- 一位開發人員想知道使用雲端來建立測試環境的主要好處是什麼?主要優勢為何?
- 一個 Azure 應用程式使用表格中顯示的服務。您要如何計算應用程式的複合式 SLA?
- 一個 DevOps 團隊將部署虛擬機器,同時管理網路、儲存和執行環境。這描述的是哪種雲端服務模型?
- 一個交通應用程式會根據即時乘車請求自動擴展運算資源。哪種雲端特性實現了這種行為?
- 一個擁有嚴格安全規範的政府機構,使用雲端技術建置自己的資料中心。這是哪種部署模型?
- 一個開發團隊不希望處理修補或基礎設施,只想專注於撰寫程式碼。哪種雲端模型符合此需求?
- 一個開發團隊每週將部署並刪除 50 個客製化的虛擬機器。其中 30 個 VM 執行 Windows Server 2016,20 個執行 Ubuntu Linux。您應該推薦哪種 Azure 服務,以最大程度地減少部署和移除這些 VM 的管理工作?
- 一個開發團隊每週將部署並移除 50 個虛擬機器。所有 VM 都使用 Azure Resource Manager 範本進行設定。哪個 Azure 服務能最大限度地減少部署和移除這些 VM 的管理工作?
- 一個開發團隊需要在一個能反映正式環境的環境中快速測試新功能。哪項雲端優勢支援這項需求?
- 一個開發團隊需要快速地佈建和解除佈建虛擬機器和資料庫,以進行短期測試。哪一種雲端運算優勢最能支援他們快速回應的能力?
- 一家保險公司需要確保客戶資料在區域性中斷期間仍可使用。它應該優先考慮哪項雲端功能?
- 一家全球性企業需要其應用程式在單一資料中心發生故障時仍能保持可用。哪種雲端概念能提供此功能?
- 一家全球性公司需要在其虛擬網路中進行 DNS 名稱解析。他們應該設定哪項服務?
- 一家全球性的電子商務公司同時使用 Azure 和 AWS,以實現冗餘並避免對單一供應商的依賴。這是哪種方法?
- 一家全球零售商在多個區域中部署相同的系統,以便無論客戶身在何處,都能獲得快速服務。這是哪種雲端概念?
- 一家媒體公司必須跨洲部署服務,以向全球使用者提供低延遲。哪種雲端優勢可以實現這一點?
- 一家小型新創公司正在考慮使用雲端來託管新的應用程式,並希望最大限度地降低前期 IT 資本成本。哪種與雲端運算相關的財務模型最具吸引力?
- 一家律師事務所使用 Office 365 進行電子郵件和文件協作。這是哪種雲端服務模型?
- 一家新創公司希望採用一種服務模型,讓他們無需管理任何基礎設施或應用程式。他們應該使用哪種模型?
- 一家新創公司想要組織新網路應用程式的所有資源,以便能夠一起管理和刪除它們。他們應該使用什麼?
- 一家新創公司計畫推出一個網路應用程式,但不打算購買實體伺服器。這說明了哪種雲端效益?
- 一家新創公司需要快速部署服務,並隨著客戶需求進行擴展,而無需管理硬體。哪種雲端特性可以實現這一點?
- 一家物流公司必須即時處理數百萬個 IoT 感測器事件。哪一個 Azure 服務是為此情境設計的?
- 一家物流公司必須在不全年過度佈建資源的情況下,於旺季快速增加資源。哪種雲端能力可以實現這一點?
- 一家物流公司想要對所有已部署的資源強制執行標記。他們應該實作什麼?
- 一家網路代理商過去會購買所有開發伺服器,導致高昂的前期成本和閒置容量。在遷移到雲端後,他們每月支付 VM 和儲存費用。這代表著從哪種類型的支出轉變為哪種類型的支出?
- 一家製造公司要遷移到雲端,但必須將敏感資料保留在內部部署環境中以符合法規。他們應該選擇哪種雲端部署模型?
- 一家資料分析公司需要確保關鍵應用程式的可用性,即使其中一個資料中心發生故障也一樣。他們應該向雲端供應商尋求什麼?
- 一家跨國公司必須符合資料在地性 (data residency) 的要求。哪一種雲端功能可以支援這項需求?
- 一家跨國公司應該設定什麼,以確保新訂閱的一致治理、存取控制和部署?
- 一家軟體公司希望透過網際網路提供一套生產力套件,作為隨即可用的應用程式,讓客戶無需安裝或管理基礎設施。這種交付模式代表哪種類型的雲端服務?
- 一家軟體公司需要在幾分鐘內建立和拆除開發環境。哪項雲端優勢最為相關?
- 一家醫療保健新創公司希望最大限度地降低前期 IT 基礎設施成本,同時快速擴展以符合 HIPAA 要求。哪項雲端優勢最符合此需求?
- 一家醫療保健新創公司希望避免大量前期伺服器採購,而是租用可隨著病患需求增長而擴展的基礎設施。哪種雲端優勢最符合此需求?
- 一家醫療保健機構必須在單一訂閱下隔離 Dev、Test 和 Prod 環境之間的流量。他們應該實作什麼?
- 一家醫療服務供應商希望,即使其中一個資料中心發生故障,虛擬機器也能保持運作。他們應該實作什麼?
- 一家金融公司希望在不等待新硬體的情況下,更快地進行創新。哪一個雲端運算功能可以實現這一點?
- 一家金融公司正在將敏感資料遷移到雲端。根據共享責任模型,無論是 IaaS、PaaS 還是 SaaS,哪項安全任務主要由客戶負責?
- 一家金融新創公司希望最大限度地減少前期硬體投資,並且只按月支付使用費。這描述的是哪種定價模型?
- 一家金融機構使用由第三方供應商託管並透過網際網路存取的雲端服務。這屬於哪種部署模型?
- 一家零售公司在假日促銷期間,網站流量會出現大幅高峰,之後則會大幅下降。他們希望避免過度配置硬體,並且只為尖峰需求期間使用的資源付費。哪種雲端運算優勢直接解決了這項需求?
- 一家零售公司需要能夠在假日購物高峰期自動擴展,並在之後縮減的基礎設施。哪種雲端優勢最相關?
- 一家零售新創公司希望避免購買昂貴的伺服器,但又需要能夠在季節性高峰期間成長的容量。哪項雲端優勢適用?
- 一家非營利組織希望避免購買硬體,而是根據使用量付費。他們選擇的是哪種經濟模式?
- 一間教育機構希望避免購買硬體,同時讓學生能夠使用虛擬實驗室。這描述了哪種雲端優勢?
- 下列哪個 Azure 服務提供自動化部署,作為使用 Azure 原生工具的 CI/CD 管線的一部分?
- 下列哪項不是 Azure Advisor 中的建議類別?
- 下列哪項故障是 Azure 可用性區域 (Availability Zone) 可以保護 Azure 服務免受的最嚴重故障?
- 下列哪項是 Azure Resource Groups 的主要特性?
- 下列哪項是使用 Azure Cost Management 的必要條件?
- 什麼功能可以為開發團隊提供對特定資源的細粒度存取控制?
- 什麼提供了一種統一的方式,可以在 Azure Resource Manager (ARM) 中投射和管理非 Azure 資源?
- 以下哪個範例最能說明垂直擴展(vertical scaling)?
- 以下哪個選項描述了公有雲模型的特性?
- 以下哪兩項是雲端運算的優點?每個正確答案都代表一個完整的解決方案。注意:每個正確選項值一分。
- 以下哪兩項特性描述了公有雲?每個正確答案都代表一個完整的解決方案。注意:每個正確選項值一分。
- 企業應設定哪項服務,以根據使用者登入風險強制執行條件式存取原則?
- 使用異地備援儲存體 (LRS) 的 Azure 儲存體帳戶會維護多少份資料複本?
- 使用私有雲模型的主要缺點是什麼?
- 公司有 10 個部門,並計劃實作 Azure 環境。您必須確保每個部門都可以針對其使用的 Azure 服務採用不同的付款選項。您應該為每個部門建立什麼?
- 公司目前的 Azure 訂閱是 Basic 支援方案,他們希望 Microsoft 能針對其 Azure 環境設計提供評估,但 Basic 方案不包含這項服務。為了在將成本維持在最低的情況下啟用這項服務,您建議升級到 Professional Direct 支援方案。這個解決方案能達成目標嗎?
- 合規官員可以使用哪種工具來證明已實施法規遵循所需的政策?
- 哪一個 Azure 儲存服務透過 SMB 或 NFS 提供檔案共用?
- 哪一個 Azure 功能可以自動修復虛擬機器公用 IP 位址的指派?
- 哪一個 Azure 服務提供受管理的檔案共用,並能與內部部署的 Windows 伺服器整合?
- 哪一個 Azure 服務最適合建立 Runbook 來自動化虛擬機器的修補?
- 哪一個 Azure 服務能透過 JSON 範本實現可重複的基礎設施部署?
- 哪一個 Service Level Agreement (SLA) 適用於公開預覽 (public preview) 階段的 Azure 服務?
- 哪一個工具可以在瀏覽器中提供預先驗證的命令 shell?
- 哪一個治理工具會強制規定資源群組中的 VM 大小上限為 Standard_D2s_v3?
- 哪一個治理服務透過強制執行政策,間接協助確保高可用性和自動容錯移轉?
- 哪一個雲端功能讓開發人員能夠以最少的組態快速部署測試環境?
- 哪個 Azure DDoS 層級提供自訂緩解策略和分析?
- 哪個 Azure 服務可以安全地儲存機密(API 金鑰、連接字串),並限制只有經過授權的應用程式才能存取?
- 哪個 Azure 服務提供安全的全球進入點,將 HTTP 流量路由到不同的 Azure 服務?
- 哪個 Azure 服務負責管理使用者身分識別並提供 SSO 和 MFA?
- 哪個 Azure 網路服務能透過 Microsoft 骨幹網路實現安全的 VNet-to-VNet 通訊?
- 哪個功能有助於防止生產資源被意外刪除?
- 哪個功能有助於防止關鍵資源被意外刪除?
- 哪個好處可以幫助組織避免在閒置基礎設施上浪費資源?
- 哪個工具能確保使用範本在多個訂閱中部署一致的基礎設施?
- 哪個服務可以在不需管理基礎設施的情況下,根據 Azure Storage 的變更執行事件驅動的程式碼?
- 哪個服務可讓組織使用「GrantID」和「Department」等標籤來分析成本資料?
- 哪個服務提供可自動擴展並支援 HTTPS 和自訂網域的 Web 應用程式?
- 哪個服務會對 Azure 資源強制執行命名慣例和允許的 VM SKU 等標準?
- 哪個服務能即時彙總所有訂閱的安全性狀態?
- 哪個概念解釋了雲端運算如何減少組織必須執行的 IT 管理量?
- 哪個治理工具會強制執行資源群組的命名慣例?
- 哪個術語描述了動態調整雲端資源以滿足即時需求?
- 哪個術語描述了透過增加記憶體或 CPU 來提升虛擬機器運算能力?
- 哪個選項讓開發人員可以在不佈建底層基礎設施的情況下執行容器進行測試?
- 哪兩個功能或服務可以與 Azure Monitor 整合?請選兩項。每個正確答案值一分。
- 哪兩個功能有助於依成本中心組織資源並自動清理未使用的資源?
- 哪兩種客戶類型可以使用 Azure Government 來建置雲端解決方案?每個正確選項值一分。
- 哪種備援選項能將資料複製到多個區域,並允許從次要區域讀取資料?
- 哪種儲存備援選項可在一個區域內跨三個 Availability Zones 複製資料?
- 哪種工具可以驗證虛擬網路的防火牆組態是否符合公司標準?
- 哪種機制用於授予 Azure Virtual Desktop 資源權限?
- 哪種財務模型描述了每月支付運算使用費,而不是進行大筆前期採購?
- 哪種財務模型最能描述雲端服務的計費方式?
- 哪種身份驗證方法可以完全免除密碼的使用?
- 哪種運算模型最適合部署需要極低延遲的 IoT 感測器?
- 哪種運算選項最適合執行由佇列中傳入的訊息觸發的程式碼?
- 哪種部署模型整合了公有雲和私有雲環境?
- 哪種雲端功能允許資料庫在季節性流量高峰期間自動擴展?
- 哪種雲端服務模型能最大程度地減少客戶的管理責任?
- 哪種雲端模型允許您部署實體伺服器?
- 哪種雲端模型最適合高度管制的金融機構?
- 哪種雲端模型的所有硬體都由第三方擁有,並在多個租戶之間共享?
- 哪種雲端模型通常用於託管面向大眾的電子商務網站?
- 哪種雲端運算模型同時包含地端部署和雲端資源?
- 哪項功能可讓企業集中定義和部署合規的 Azure 環境,包括 RBAC、政策和 ARM 範本?
- 哪項功能會強制執行標籤要求,以確保資源在整個環境中不會保持未標記狀態?
- 哪項工具可以掃描並編目企業資料來源?
- 哪項服務應將傳入的 HTTP 請求路由到 Web 應用程式最近的區域部署?
- 哪項服務會將公司的雲端使用情況與產業標準最佳實務進行比較?
- 哪項服務有助於定義和部署包含 ARM 範本、RBAC 和政策的合規環境?
- 哪項服務能以單一套件的形式,協助部署治理、安全性控制和資源組態標準?
- 哪項服務能為執行頻繁查詢的應用程式提供快速的記憶體內快取層?
- 哪項服務適合用於託管具備自動擴展和最少伺服器維護的 REST API?
- 哪項雲端優勢能夠在數小時內建置、測試和部署應用程式?
- 哪項雲端優勢讓公司能夠快速應對不斷變化的市場狀況?
- 哪項雲端運算優勢可確保使用者能以最少的停機時間持續存取雲端應用程式?
- 哪項雲端運算優勢可透過繞過故障來提高正常執行時間?
- 在 Azure Disk Storage 中,Premium SSD 與 Standard HDD 有何不同?
- 在 Azure IaaS 中,誰負責在 VM 上應用客體作業系統更新?
- 在 Azure 中建立多個受管理的 Microsoft SQL Server 執行個體時,您收到一則訊息,指出必須提高您的訂用帳戶限制。您應該怎麼做才能提高這些限制?
- 在 Azure 的組織階層中,哪個層級直接位於 Subscriptions 之上?
- 在一個區域中,當資料中心層級的服務中斷發生時,哪種設計策略可以讓應用程式保持在線?
- 在不管理虛擬機器的情況下,哪項服務最適合執行排程指令碼和背景任務?
- 在同一個 Azure 區域中,應該使用哪種服務來將 HTTP 流量分散到多個 VM?
- 在基礎設施即服務 (IaaS) 模型中,哪兩個元件是雲端服務供應商的責任?每個正確答案都是一個完整的解決方案。注意:每個正確選項值一分。
- 在定義 RBAC 政策時,應該指派哪個內建角色給實習生,以提供唯讀存取權限?
- 在所有雲端模型中,哪項職責始終由客戶承擔?
- 在每個 PaaS 產品中,Microsoft 保留了哪些職責?
- 在混合雲中,什麼可以實現資料和應用程式的無縫移動?
- 在網路安全群組中,哪些資源可以用作入站規則的來源?
- 在設計雲端解決方案時,根據共享責任模型 (Shared Responsibility Model),誰負責保護實體資料中心(建築物、閘門、安全人員)?
- 在資源部署期間,哪項服務會自動強制執行標記標準?
- 在軟體即服務 (SaaS) 模型中,Microsoft 和客戶共同承擔哪項責任?
- 在軟體即服務 (SaaS) 模型中,客戶提供下列哪項?
- 在雲端環境中,下列哪項是垂直擴展的範例?
- 如果 CPU 使用率在一小時內低於 5%,哪種工具可以自動停止 VM?
- 如果網站運行在 Azure App Service 上,並且需要根據 HTTP 請求屬性進行路由,應該新增哪個 Azure 服務?
- 如果資源鎖定被移除,哪個服務可以自動重新建立該鎖定?
- 客戶應該使用哪項服務,才能使用預先定義的範本在不同環境中一致地佈建基礎設施?
- 專案負責人擔心意外的雲端費用。哪項雲端原則有助於防止意外帳單?
- 對於一家醫療保健新創公司,哪項服務最能提供靜態資料庫加密以及內建的自動修補功能?
- 對於一家金融科技新創公司來說,哪種 Azure 產品最適合用於全球分散式且具有低延遲存取的 NoSQL 資料庫?
- 對於需要全球分佈式、多模型資料庫且使用者資料延遲要求低的初創公司來說,哪種服務是最佳選擇?
- 對組織而言,使用雲端運算的主要財務優勢是什麼?
- 您公司的 Active Directory forest 包含數千個使用者帳戶。所有網路資源都將遷移到 Azure,並且內部部署資料中心將會停用。您必須使用一種策略,以最大程度地減少遷移後對使用者的影響。解決方案:您需要 Azure Multi-Factor Authentication (MFA)。這個解決方案符合目標嗎?
- 您可以使用哪一個 Azure 服務作為安全性資訊與事件管理 (SIEM) 解決方案?
- 您在名為 VNet1 的單一 Azure 虛擬網路中擁有虛擬機器。遠端工作者需要存取 VNet1 上的 VM。您應該設定什麼?
- 您在美國東部區域有一個名為 VM1 且執行 Windows Server 2016 的虛擬機器。在 Azure 入口網站中,哪項服務會顯示可能影響 VM1 可用性的服務故障通知?
- 您將在 Azure 上託管一個公開的入口網站網路應用程式,供邁阿密分公司擷取客戶和產品資訊。該應用程式目前位於內部部署測試環境中。網路層方案必須符合以下要求:使用 miami.weyland.com URL、部署到兩個執行個體、包含 SSL 支援、提供 12 GB 儲存空間,並將成本降至最低。您應該使用哪種網路層方案?
- 您必須在 Azure 上的虛擬機器中部署一個關鍵的企業營運應用程式,其所需的 SLA 為 99.99% 可用性,並使用盡可能少的虛擬機器和可用性區域。解決方案:在單一可用性區域中使用兩台虛擬機器。此解決方案是否符合目標?
- 您必須為公司部署 Azure 虛擬機器,並選擇適當的雲端服務模型。建議的解決方案是使用 Platform as a Service (PaaS)。此解決方案是否符合要求?
- 您必須為公司部署 Azure 虛擬機器,並選擇適當的雲端服務模型。建議的解決方案是使用 Infrastructure as a Service (IaaS)。此解決方案是否符合要求?
- 您必須為公司部署 Azure 虛擬機器,並選擇適當的雲端服務模型。建議的解決方案是使用軟體即服務 (SaaS)。此解決方案符合要求嗎?
- 您應該使用哪一個 Azure 服務,讓從網際網路使用匿名 IP 位址連線的 Azure Active Directory (Azure AD) 使用者自動收到變更密碼的提示?
- 您應該在什麼時候選擇 Azure Container Instances (ACI) 而非 AKS?
- 您打算從多台 Windows 10 電腦將網路磁碟機映射到 Azure Storage。您應該建立哪種儲存解決方案?
- 您有 50 個內部部署的虛擬機器,以及 50 個託管在 Azure 上的虛擬機器。這些內部部署 VM 和 Azure VM 彼此互相連線。哪種雲端模型描述了這種組態?
- 您有一個 Azure Sentinel 工作區,需要自動回應 Azure Sentinel 偵測到的威脅。您應該使用什麼?
- 您有一個 Azure 環境,並且必須從 Android 平板電腦建立新的 Azure 虛擬機器。您可以使用哪三種方法?每個正確答案值一分。
- 您有一個 Azure 網路應用程式,需要從 iPhone 管理其設定。您可以使用哪兩種 Azure 管理工具?每個正確答案值一分。
- 您有一個 Azure 訂閱,並且必須使用 Azure Cloud Shell 執行部署指令碼。您應該如何存取 Cloud Shell?
- 您有一個 Azure 訂閱。您可以在何處找到有關 Microsoft 收集的個人資料、Microsoft 如何使用這些資料以及這些資料用途的資訊?
- 您有一個 Azure 訂閱和 100 個 Windows 10 裝置。您需要確保只有安裝了最新安全性修補程式的裝置上的使用者才能存取與 Azure Active Directory (Azure AD) 整合的應用程式。您應該實作什麼?
- 您有一個名為 App1 的會計應用程式,它依賴於一個傳統資料庫。您正計畫將 App1 遷移到雲端。您應該使用哪種雲端服務模型?
- 您有一個名為 RG1 的資源群組。您想要防止在 RG1 中建立虛擬機器,但仍允許建立其他資源。您應該使用什麼?
- 您有一個名為 storage1 的 Azure 儲存體帳戶。您需要允許在 storage1 中建立容器,但要防止它們被刪除。您應該怎麼做?
- 您有一個名為 Subscription1 的 Azure 訂閱。您登入 Azure 入口網站並建立一個名為 RG1 的資源群組。根據文件,您有以下用於建立 VM 的命令:az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys。您需要使用此命令在 Subscription1 中建立 VM1。解決方案:從 Azure 入口網站啟動 Azure Cloud Shell 並選擇 PowerShell,然後在 Cloud Shell 中執行該命令。這是否符合目標?
- 您有一個名為 VM1 的 Azure 虛擬機器,並計畫使用 Azure Disk Encryption 加密它。您必須先建立哪一個 Azure 資源?
- 您有執行 Windows Server 的地端部署伺服器。您應該實作什麼才能從 Azure 入口網站管理這些伺服器?
- 您正在將一個關鍵的企業營運應用程式部署到 Azure 上的虛擬機器。此部署必須保證 99.99% 的可用性,同時使用最少的虛擬機器和可用性區域。解決方案:在兩個可用性區域中使用兩台虛擬機器。此解決方案符合要求嗎?
- 您正計劃將許多網頁伺服器和資料庫伺服器部署到 Azure。此設計必須允許控制網頁伺服器和資料庫伺服器之間的連線類型。解決方案:您包含一個 local network gateway。此解決方案是否符合目標?
- 您正計畫將許多網頁伺服器和資料庫伺服器部署到 Azure。此設計必須允許控制網頁伺服器和資料庫伺服器之間的連線類型。解決方案:您納入網路安全群組 (NSG)。此解決方案是否符合目標?
- 您的 Active Directory forest 包含 5,000 個使用者帳戶。您的公司將把所有網路資源遷移到 Azure 並淘汰地端資料中心。為了在遷移後將使用者影響降到最低,您應該建議什麼?
- 您的 Active Directory forest 包含數千個使用者帳戶。所有網路資源都將遷移到 Azure,並且內部部署資料中心將會停用。您必須在遷移後將使用者影響降到最低。解決方案:將所有 Active Directory 使用者帳戶同步到 Azure Active Directory (Azure AD)。這個解決方案是否符合目標?
- 您的 Azure 環境包含 10 個虛擬網路和 100 個虛擬機器。您需要限制所有虛擬網路的入站流量。您應該建立什麼?
- 您的 Azure 環境包含多個虛擬機器。您必須讓名為 VM1 的 VM 可以透過網際網路使用 HTTP 存取。解決方案:您修改了網路安全群組 (NSG)。這是否符合要求?
- 您的 Azure 環境包含多個虛擬機器。您必須讓名為 VM1 的 VM 可以透過網際網路使用 HTTP 存取。解決方案:您修改 Azure Firewall。這是否符合要求?
- 您的 Azure 環境包含多個虛擬機器。您必須讓名為 VM1 的 VM 可以透過網際網路使用 HTTP 存取。解決方案:您修改 DDoS 保護方案。這符合要求嗎?
- 您的 Azure 環境有多個虛擬機器。您必須讓 VM1 可以透過網際網路使用 HTTP 存取。哪兩種解決方案可以達成此目的?每個正確答案都是一個完整的解決方案。注意:每個正確選項值一分。
- 您的 Azure 訂閱包含這些未使用的資源:20 個 Azure AD 使用者帳戶、五個 Azure AD 群組、10 個公用 IP 位址和 10 個網路介面。為了降低成本,您應該移除哪些未使用的資源?
- 您的 DevOps 團隊需要一個單一的地方來分析來自 Azure 資源的日誌和指標。他們應該使用哪種服務?
- 您的 Web 應用程式託管在 Azure 中。您應該使用哪種工具來測量網頁在使用者瀏覽器中載入所需的時間?
- 您的公司因閒置的虛擬機器持續運行而產生了意外費用。哪項服務可以協助識別並關閉未使用的資源?
- 您的公司執行多個內部部署伺服器,並希望減少這些管理任務:備份應用程式資料;更換故障的伺服器硬體;管理實體伺服器安全性;更新伺服器作業系統;以及管理共用文件的權限。公司會將伺服器遷移至 Azure 虛擬機器。遷移後將移除哪兩項管理職責?(請選擇兩項)
- 您的公司將在 Azure 中部署 AI 解決方案。應該使用哪種服務來建置、測試和部署預測分析解決方案?
- 您的公司將所有資料和資源遷移到 Azure,並且只需要平台即服務 (PaaS) 解決方案。您應該部署哪些 Azure 資源來滿足此要求?
- 您的公司將把多台伺服器遷移到 Azure。合規性要求名為 FinServer 的伺服器必須放置在獨立的網路區段上。您會建議哪種 Azure 解決方案?
- 您的公司將自動化伺服器部署到 Azure,但您擔心部署期間可能會暴露管理認證。您必須確保認證在部署期間經過加密。解決方案:使用 Azure Multi-Factor Authentication (MFA)。這符合要求嗎?
- 您的公司希望 Microsoft 對其 Azure 環境執行架構審查。該公司目前採用 Basic 支援方案。請推薦提供架構審查的最低成本支援方案。
- 您的公司有十個辦公室。您將在 Azure 入口網站中建立數份帳單報告,每份報告顯示一個辦公室的 Azure 資源使用情況。在產生報告之前,您應該使用哪個 Azure Resource Manager 功能?
- 您的公司有多個業務單位。每個業務單位都需要 20 個相同的 Azure 資源來進行日常營運。您必須推薦一種自動建立這些 Azure 資源的方法。您會推薦什麼?
- 您的公司簽訂了包含 Microsoft SQL Server 授權的 Software Assurance 協議。您計畫在 Azure 虛擬機器上部署 SQL Server。您應該怎麼做才能最大程度地降低部署的授權成本?
- 您的公司計劃將所有內部部署的 Hyper-V 主機上的虛擬機器遷移到 Azure 隨用隨付訂閱。您必須確保遷移使用正確的支出模型。解決方案:建議使用可擴展的支出模型。此解決方案是否符合目標?
- 您的公司計劃將所有資料和資源遷移到 Azure,並且要求僅使用平台即服務 (PaaS) 解決方案。您部署了 Azure App Service 和 Azure Storage 帳戶。這符合要求嗎?
- 您的公司計畫將所有資料和資源遷移到 Azure,並且要求僅使用平台即服務 (PaaS) 解決方案。您部署了 Azure App Service 和安裝了 Microsoft SQL Server 的 Azure 虛擬機器。這符合要求嗎?
- 您的公司計畫將所有資料和資源遷移到 Azure,並且要求只能使用平台即服務 (PaaS) 解決方案。您部署了 Azure App Service 和 Azure SQL 資料庫。這符合要求嗎?
- 您的地端網路包含 100 台伺服器。請推薦一個解決方案,可以在將資本支出和營運支出降到最低的同時,為使用者提供額外的資源。
- 您的組織使用 Azure Active Directory。使用者有時會從網際網路登入。您需要讓從不熟悉的 IP 位址登入的使用者自動收到變更密碼的提示。解決方案:設定 Azure AD Identity Protection。這符合要求嗎?
- 您的組織使用 Azure Active Directory。使用者有時會從網際網路登入。您需要讓從不熟悉的 IP 位址登入的使用者自動收到變更密碼的提示。解決方案:設定 Azure AD Privileged Identity Management。這符合要求嗎?
- 您的資料中心有 1,000 台虛擬機器在 Hyper-V 主機上執行,並計畫將它們遷移到 Azure 隨用隨付訂閱。哪種支出模型適用於此 Azure 解決方案?
- 您的開發人員建立了 10 個要在 Azure 上託管的 Web 應用程式。Web 層級方案必須符合以下要求:自訂網域、每個應用程式 10 GB 儲存空間、每個應用程式在專用運算實例中執行、實例之間內建負載平衡,以及最低成本。您應該使用哪個 Web 層級方案?
- 您的開發人員每週佈建許多自訂虛擬機器,並在同一週內將其刪除。其中 60% 執行 Windows Server 2016,40% 執行 Ubuntu。您需要透過使用適當的 Azure 服務來減少管理工作。解決方案:建議使用 Azure DevTest Labs。這是否達到目標?
- 您的開發人員每週佈建許多自訂虛擬機器,並在同一週內將其刪除。其中 60% 執行 Windows Server 2016,40% 執行 Ubuntu。您需要透過使用適當的 Azure 服務來減少管理工作。解決方案:建議使用 Azure Reserved Virtual Machine Instances。這是否符合目標?
- 您的開發人員每週佈建許多自訂虛擬機器,並在同一週內將其刪除。其中 60% 執行 Windows Server 2016,40% 執行 Ubuntu。您需要透過使用適當的 Azure 服務來減少管理工作。解決方案:建議使用 Microsoft Managed Desktop。這是否能達成目標?
- 您計劃在 Azure 中佈建基礎設施即服務 (IaaS) 資源。以下哪項是 IaaS 的範例?
- 您計劃在 Azure 中儲存 20 TB 的資料。這些資料將不常被存取,並使用 Microsoft Power BI 進行視覺化。您需要推薦一個儲存解決方案。您應該推薦哪兩種解決方案?每個正確答案都是一個完整的解決方案。注意:每個正確選項值一分。
- 您計劃遷移一個供外部使用者存取的網路應用程式。為了最大限度地減少管理應用程式所需的管理工作,您會推薦哪種雲端部署模型?
- 您需要使用隨即轉移 (lift-and-shift) 方法來遷移地端部署伺服器。您應該遷移到哪種雲端服務模型?
- 您需要在 Azure 中部署 AI 解決方案,並且必須能夠建置、測試和部署預測分析。解決方案:使用 Azure Cosmos DB。此解決方案是否符合目標?
- 您需要在 Azure 中部署 AI 解決方案,並且必須能夠建置、測試和部署預測分析。解決方案:使用 Azure Machine Learning Studio。此解決方案是否符合目標?
- 您需要收集並自動分析來自 Azure Active Directory (Azure AD) 的安全性事件。您應該使用哪項服務?
- 應用程式應該連線到哪裡來擷取安全性權杖?
- 支援工程師將使用 Azure CLI 執行多項 Azure 管理任務。您已在電腦上安裝 CLI。您應該告知工程師使用哪兩種工具來執行 CLI?每個正確答案都是一個完整的解決方案。注意:每個正確選項值一分。
- 新創公司的雲端託管行動應用程式在流量高峰期間無需手動介入即可保持回應。哪項功能解釋了這種行為?
- 有多個業務單位,每個單位都需要許多相同的 Azure 資源來支援日常營運。您必須定義一個策略來自動建立這些 Azure 資源。解決方案:在策略中包含 Azure API Management 服務。此解決方案是否符合目標?
- 某企業希望其關鍵任務應用程式能透過增加網頁伺服器實例來處理不斷增長的使用者流量。哪個雲端概念描述了增加資源實例的行為?
- 某位經理想要一個儀表板來視覺化雲端資源的健康狀態和效能。他們應該使用哪項服務?
- 某個人力資源團隊使用 Microsoft 365 進行電子郵件、檔案儲存和協作。這屬於哪種類型的雲端服務?
- 某公司使用雲端工具快速回應不斷變化的市場需求。哪項雲端優勢實現了這種回應能力?
- 某公司內部部署的災難復原解決方案成本高昂,因為它需要一個獨立且設備齊全的資料中心。他們希望利用雲端來簡化並降低災難復原成本。哪項雲端運算優勢直接解決了這項需求?
- 某公司在 Azure 中執行其電子商務平台,但將 HR 系統保留在內部部署環境。這代表哪種部署模型?
- 某公司將其 ERP 系統託管在 Azure 上,需要控制使用者存取。他們應該使用哪種 Azure 服務?
- 某公司希望其應用程式在區域性中斷期間仍能保持可用。它應該優先考慮哪種雲端特性?
- 某公司希望在公有雲和私有雲上執行其應用程式,以將敏感資料保留在自己的控制之下。這種部署模型稱為什麼?
- 某公司想要繪製效能趨勢圖,並在 CPU 使用率超過 80% 時觸發警示。他們應該實作哪個 Azure 服務?
- 某公司正在將資料中心應用程式遷移到 Azure Virtual Machines。根據基礎設施即服務 (IaaS) 的共享責任模型,誰主要負責修補客體虛擬機器的作業系統?
- 某公司正在評估雲端供應商在某個區域內跨多個實體位置的持續營運和內建備援,以確保在元件或資料中心故障時服務仍可存取。他們主要考慮的是哪項優勢?
- 某公司計劃將其傳統會計應用程式原封不動地遷移到雲端,但會繼續管理作業系統。他們應該選擇哪種服務模型?
- 某公司計畫從地端資料中心遷移到 Azure。CTO 希望避免龐大的前期資本支出,而是根據資源使用量按月支付。這最能說明哪種雲端優勢?
- 某公司需要一個專屬於他們自己的部署模型,可以部署在內部環境或由供應商託管。哪種模型符合此要求?
- 某公司需要一台虛擬機器來執行需要自訂作業系統組態的舊版應用程式。哪種雲端模型最適合?
- 某公司需要建立一個標準化的環境,其中包含角色指派、政策和 ARM 範本。他們應該使用哪種 Azure 服務?
- 某公司需要確保即使資料中心發生故障,服務仍能保持可用。他們應該實施什麼?
- 某團隊想要一個供應商負責管理從伺服器到應用程式所有事務的模型。他們應該選擇哪種服務模型?
- 某團隊想要將同一組政策、資源群組和 RBAC 設定套用到新的 Azure 訂閱。他們應該使用哪項服務?
- 某大學需要在不增加伺服器的情況下,提升現有虛擬伺服器的 CPU 和 RAM。這屬於哪種擴展方法?
- 某應用程式團隊想要安全地連線到 VM,而無需公開 IP 位址。他們應該部署哪項服務?
- 某應用程式在假期間流量很大,之後流量則很小。此架構應支援哪種功能?
- 某政府機構因資料主權法規,必須完全掌控其雲端基礎設施。哪種部署模型最為適合?
- 某政府機構需要一份報告,列出所有訂閱中具有公用 IP 位址的資源。他們應該使用哪項服務?
- 某研究小組需要授予儲存體 blob 的唯讀存取權。他們應該使用什麼?
- 某組織在專屬環境中,為內部部門提供由其 IT 團隊託管和管理的資源。這是哪種部署模型?
- 某組織想要自動部署符合內部標準的資源。他們應該使用哪種工具?
- 某組織想要託管一個高流量的網路應用程式,該應用程式會根據需求自動擴展。哪項服務最符合需求?
- 某組織計劃將其內部電子郵件系統遷移到雲端解決方案,並希望避免管理伺服器、修補作業系統以及確保電子郵件伺服器正常運行時間。哪種雲端服務模型最符合此目標?
- 某組織計劃透過在不同區域的資料中心之間複製服務來改進災難復原。哪種雲端概念支援這種方法?
- 某醫院將老舊的基礎設施汰換成雲端服務,但需要保留對病患資料的控制權。哪種部署模型最適合?
- 某金融公司需要一個受管理的 SQL 關聯式資料庫,該資料庫具備最少的管理需求和內建的高可用性。哪一個 Azure 服務符合此需求?
- 某銀行在服務全球客戶的同時,必須遵守區域資料儲存法規。哪種雲端功能可以滿足此要求?
- 某零售商在促銷活動期間遇到流量波動。應該使用哪種雲端功能來處理這種可變負載?
- 某非營利組織必須支援季節性活動,這些活動會導致網站流量在短時間內飆升。哪項雲端功能最有用?
- 注意:此問題屬於一系列情境題。此系列中的每個問題都包含一個可能符合所述目標的獨特解決方案。某些問題集可能有多個正確的解決方案,而其他問題集可能沒有正確的解決方案。在您回答此部分的問題後,將無法返回。這些問題不會出現在複查畫面上。 一位 Azure 管理員計畫執行一個建立 Azure 資源的 PowerShell 指令碼。您需要建議用於執行該指令碼的電腦組態。 解決方案:從已安裝 PowerShell Core 6.0 的 macOS 電腦執行該指令碼。 這是否符合目標?
- 注意:此問題屬於一系列情境題。每個問題都有一個可能符合所述目標的獨特解決方案。某些組合可能有多個正確的解決方案,而其他組合可能沒有。當您回答此部分的問題後,將無法返回。因此,這些問題不會出現在複查畫面中。您的 Azure 環境包含多個虛擬機器。您需要確保可以透過 HTTP 從網際網路存取 VM1。解決方案:您修改 Azure Traffic Manager 設定檔。這是否符合目標?
- 注意:此問題屬於一系列情境題。每個問題都有一個可能符合目標的獨特解決方案。某些組合可能有多個正確的解決方案,有些則可能沒有。您回答此部分的問題後,將無法返回,也不會出現在複查畫面中。 您有一個 Azure 環境。您必須從執行 Android 的平板電腦建立新的 Azure 虛擬機器。 解決方案:您使用 Azure portal。 這是否符合目標?
- 注意:此問題屬於一系列情境題。每個問題都有一個可能符合目標的獨特解決方案。某些組合可能有多個正確的解決方案,有些則可能沒有。您回答本節中的問題後,將無法返回,也不會出現在複查畫面中。 您有一個 Azure 環境。您必須從執行 Android 的平板電腦建立新的 Azure 虛擬機器。 解決方案:您在 Azure Cloud Shell 中使用 PowerShell。 這符合目標嗎?
- 注意:此問題屬於一系列情境題。每個問題都有一個可能符合目標的獨特解決方案。某些組合可能有多個正確的解決方案,有些則可能沒有。您回答本節中的問題後,將無法返回,也不會出現在複查畫面中。 您有一個 Azure 環境。您必須從執行 Android 的平板電腦建立新的 Azure 虛擬機器。 解決方案:您使用 PowerApps 入口網站。 這符合目標嗎?
- 注意:此問題屬於一系列情境題。該系列中的每個問題都包含一個可能符合所述目標的獨特解決方案。某些問題集可能有多個正確的解決方案,而其他問題集可能沒有正確的解決方案。在您回答此部分的問題後,將無法返回。這些問題不會出現在複查畫面上。 您有一個 Azure 環境。您需要從執行 Android 的平板電腦建立新的 Azure 虛擬機器。 解決方案:在 Azure Cloud Shell 中使用 Bash。 這是否符合目標?
- 注意:此問題屬於一系列情境題。該系列中的每個問題都包含一個可能符合所述目標的獨特解決方案。某些問題集可能有多個正確的解決方案,而其他問題集可能沒有正確的解決方案。在您回答此部分的問題後,將無法返回。這些問題不會出現在複查畫面上。 一位 Azure 管理員計畫執行一個 PowerShell 指令碼來建立 Azure 資源。您需要建議用於執行該指令碼的電腦配置。解決方案:從執行 Chrome OS 並使用 Azure Cloud Shell 的電腦執行指令碼。這符合目標嗎?
- 注意:此問題屬於一系列情境題。該系列中的每個問題都提供一個可能符合所述目標的獨特解決方案。某些組合可能有多個正確的解決方案,而其他組合可能沒有。當您回答此部分中的問題後,將無法返回。這些問題不會出現在複查畫面中。一位 Azure 管理員計畫執行一個建立 Azure 資源的 PowerShell 指令碼。您需要建議用於執行該指令碼的電腦組態。解決方案:從執行 Linux 並安裝 Azure CLI 工具的電腦執行指令碼。這符合目標嗎?
- 注意:此問題是一系列使用相同情境的題目之一。每個問題都提出一個獨特的解決方案。作答後,您不能返回。您的公司有一個 Azure 訂閱,其中包含這些未使用的資源:Azure Active Directory (Azure AD) 中的 20 個使用者帳戶;Azure AD 中的五個群組;10 個公用 IP 位址;以及 10 個網路介面。您需要降低公司的 Azure 成本。解決方案:您移除未使用的使用者帳戶。這是否能達成目標?
- 注意:此問題是一系列問題的其中一部分,這些問題都使用相同的案例。此系列中的每個問題都包含一個可能符合所述目標的獨特解決方案。某些問題集可能有多個正確的解決方案,而其他問題集可能沒有正確的解決方案。在您回答此部分中的問題後,您將無法返回該問題。因此,這些問題將不會出現在複查畫面中。 一位 Azure 管理員計畫執行一個建立 Azure 資源的 PowerShell 指令碼。您需要建議用於執行該指令碼的電腦組態。 解決方案:從執行 Windows 10 且已安裝 Azure PowerShell 模組的電腦執行指令碼。 這是否符合目標?
- 注意:此問題是一系列問題的其中一部分,這些問題都使用相同的案例。此系列中的每個問題都包含一個可能符合所述目標的獨特解決方案。某些問題集可能有多個正確的解決方案,而其他問題集可能沒有正確的解決方案。在您回答此部分中的問題後,您將無法返回該問題。因此,這些問題將不會出現在複查畫面中。 您有一個名為 Subscription1 的 Azure 訂閱。您登入 Azure 入口網站並建立一個名為 RG1 的資源群組。根據 Azure 文件,您有以下用於建立名為 VM1 的虛擬機器的命令:`az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys`。 您需要使用該命令在 Subscription1 中建立 VM1。 **解決方案:** 在執行 Windows 10 的電腦上,安裝 Azure CLI。從命令提示字元登入 Azure 並執行該命令。 這是否符合目標?
- 注意:此問題是一系列情境題中的一部分。此系列中的每個問題都包含一個可能符合所述目標的獨特解決方案。某些組合可能有多個正確的解決方案,而其他組合可能沒有任何正確的解決方案。當您回答此部分中的問題後,您將無法返回。因此,這些問題將不會出現在複查畫面中。 公司計劃購買 Azure 訂閱。公司的支援政策要求 Azure 環境提供透過電話或電子郵件聯絡支援工程師的方式。 您需要建議哪種支援方案符合此要求。 解決方案:建議採用 Professional Direct 支援方案。 這是否符合目標?
- 注意:這個問題是一系列使用相同情境的問題之一。系列中的每個問題都提出了一個可能符合或不符合目標的不同解決方案。回答後,您不能返回該問題。 您的公司計劃將所有資料和資源遷移到 Azure,並要求只能使用平台即服務 (PaaS) 解決方案。您需要部署一個符合遷移要求的 Azure 環境。 解決方案:您建立 Azure virtual machines、Azure SQL databases 和 Azure Storage accounts。 這是否符合目標?
- 注意:這個問題是系列題組的一部分。每個問題都提供相同的案例,但有不同的解決方案。回答後,您不能再回到此問題。 您的公司計劃購買 Azure 訂閱。公司政策要求 Azure 環境必須提供透過電話或電子郵件聯絡支援工程師的方式。 您必須建議哪個支援方案符合此要求。 解決方案:建議使用 Premier 支援方案。 這是否符合目標?
- 注意:這個問題是系列題組的一部分。每個問題都提供相同的案例,但有不同的解決方案。回答後,您不能返回此問題。 您的公司計劃購買 Azure 訂閱。公司政策要求 Azure 環境提供透過電話或電子郵件聯繫支援工程師的方式。 您必須推薦符合此要求的支援方案。 解決方案:推薦 Standard 支援方案。 這是否符合目標?
- 注意:這個問題是系列題組的一部分。每個問題都提供相同的案例,但有不同的解決方案。回答後,您無法返回此問題。 您的公司計劃購買 Azure 訂閱。公司政策要求 Azure 環境提供透過電話或電子郵件聯繫支援工程師的方式。您必須推薦符合此要求的支援方案。 解決方案:推薦基本 (Basic) 支援方案。 這是否符合目標?
- 消費型定價模式的主要特點是什麼?
- 為了在所有訂閱中自動強制執行合規性,安全管理員應在管理群組層級套用什麼?
- 為了透過在部署管道中新增政策檢查來實作 DevSecOps,DevOps 工程師應該使用哪項服務?
- 為了部署一個高可用性的電子商務應用程式,並將負載分散到多個 VM,哪個 Azure 服務負責管理傳入流量?
- 異地區域備援儲存體 (GZRS) 會儲存多少份資料複本?
- 當使用異地備援儲存體 (GRS) 時,Azure 儲存體帳戶會保留多少份資料複本?
- 當使用者在訂閱中建立資源時收到「配額超出」錯誤,最可能的原因是什麼?
- 當組織需要對敏感工作負載擁有完全控制權時,哪種雲端部署模型是最佳選擇?
- 當虛擬機器的 CPU 使用率超過 80% 時,團隊應設定什麼來發送電子郵件警示?
- 管理員應該使用哪種工具來尋找所有訂閱中缺少成本中心標籤的資源?
- 管理多個客戶租用戶的顧問需要集中的可視性和控制。他們應該實作什麼?
- 組織要如何防止使用者不小心刪除正式環境資源?
- 縱深防禦 (defense-in-depth) 的哪個層級包含網路安全群組 (Network Security Groups)?
- 行銷團隊需要快速部署一個網路應用程式,而不想管理伺服器、作業系統或中介軟體,只想專注於應用程式碼。哪種雲端服務類型最適合?
- 評估底線文字:「Azure Key Vault 用於儲存 Azure Active Directory (Azure AD) 使用者帳戶的機密。」如果底線文字正確,請選取「無需變更」。如果底線文字不正確,請選擇可更正該陳述的選項。
- 評估底線文字:「Azure Standard 支援方案是透過電話獲得 24 小時全年無休支援工程師服務的最低成本選項。」如果底線文字正確,請選取 `No change is needed`。如果底線文字不正確,請選取能使敘述正確的選項。
- 評估底線文字:「一個支援方案解決方案,以最低的成本提供最佳實踐資訊、健康狀態和通知,以及 24/7 存取帳單資訊,這是 Standard 支援方案。」如果底線文字正確,請選擇 `No change is needed`。如果底線文字不正確,請選擇能使敘述正確的選項。
- 評估底線文字:「如果 Microsoft 計劃終止對**沒有後繼服務的 Azure 服務**的支援,Microsoft 將至少提前 12 個月發出通知。」說明:檢閱底線文字。如果該陳述正確,請選取「無需變更」。如果該陳述不正確,請選擇更正該陳述的答案。
- 評估底線文字:「您可以從 support.microsoft.com 建立 Azure 支援請求。」如果底線文字正確,請選取 `No change is needed.`。如果底線文字不正確,請選取能使敘述正確的答案。
- 評估底線的陳述:「Azure SQL Data Warehouse 的其中一個優點是平台內建高可用性。」如果該陳述正確,請選取「無需變更」。如果該陳述不正確,請選擇能修正該陳述的選項。
- 評估畫線文字的正確性:「透過 Azure Cloud Shell,您可以追蹤公司的法規標準和規定,例如 ISO 27001。」如果文字正確,請選擇「無需變更」。如果文字不正確,請選擇更正後的選項。
- 評估畫線的陳述:「Azure Germany 只能由德國的合法居民使用。」如果畫線文字正確,請選擇「無需修改」。如果畫線文字不正確,請選擇能使陳述正確的選項。
- 誰可以使用 Azure 總持有成本 (TCO) 計算機?
- 財務團隊應該使用什麼來在一個地方查看和分析來自多個資源的日誌和指標?
- 資安合規團隊可以使用哪種工具自動報告所有缺少靜態加密的資源?
- 資料團隊應該使用哪種服務來處理具有分散式處理和整合式視覺化功能的大型資料集?
- 購買地端伺服器屬於哪種支出類別?
- 跨國公司應該建立什麼來管理多個訂閱並在這些訂閱中應用一致的治理?
- 開發人員不小心刪除了虛擬機器。哪項功能有助於防止意外刪除?
- 開發人員建立了一個測試環境,並在測試後將其刪除。這最能展現哪項雲端優勢?
- 開發人員想要測試新的應用程式版本,但又不影響目前的用戶。Azure App Service 中的哪種部署策略支援此功能?
- 開發人員應使用哪項服務來查詢虛擬機器的最新庫存和屬性以進行報告?
- 開發人員應該使用什麼來為 Web 應用程式設定自動修復和基於 CPU 的橫向擴展動作?
- 開發人員需要一個無伺服器運算選項,以回應資料庫更新來執行後端程式碼。他們應該使用哪種服務?
- 開發團隊應該使用哪項服務來執行容器化應用程式,而無需管理底層基礎設施?
- 開發團隊需要在不涉及 IT 部門的情況下佈建測試環境。哪項雲端功能可以實現此目的?
- 關於 Azure Reserved Instances,哪項敘述最能貼切描述?
- 雲端服務的哪項特性使其能夠快速適應不斷變化的需求?
- 雲端災難復原的主要優勢是什麼?
- 零售公司應設定什麼來限制管理員在特定時間範圍內存取?
Microsoft Azure Network Engineer Associate AZ-700 Certification 所有考試題目
- (案例研究摘錄) Proseware 要求所有透過 APPGW1 路由的連線都使用端對端加密,並且公司盡可能使用其內部 CA。APPGW1 目前為 App2 路由流量,並且必須設定以符合端對端加密的要求。您應該採取下列哪項行動來設定 APPGW1 以進行端對端加密並符合安全性要求?
- Adatum 要求端到端 TLS:用戶端使用 HTTPS 連線到 Application Gateway,而閘道必須驗證後端 App Service 憑證,以防止其 VNet 內部發生 MITM 攻擊。哪種組態能實現端到端 TLS,同時讓 Application Gateway 驗證後端憑證鏈?
- AdventureWorks 正在輻射狀 VNet 中為 Azure SQL 和 Azure 儲存體部署 Private Endpoints。網路團隊必須建立正確的 Private DNS 區域,以便服務解析為 VNet 內的 Private Endpoint IP 位址。以下哪組包含涵蓋 Azure SQL 和 Blob 儲存體 Private Endpoints 的正確 Private DNS 區域名稱?
- AdventureWorks 計劃在西歐建立一個雙堆疊 VNet,包含 IPv4 (10.50.0.0/16) 和 IPv6 (2001:db8:abcd::/48) 位址空間。他們部署了兩台 VM,但團隊無法在 VM 之間透過 IPv6 進行 ping。哪項要求或限制最有可能解釋 IPv6 連線問題?
- AeroParts 希望在 Secured Virtual Hub 中使用 Azure Firewall Manager 部署 Azure Firewall,以便安全團隊可以集中管理策略。請問使用 Azure Firewall Manager 部署 Secured Virtual Hub 的正確方法是什麼?
- AGW1 是一個 Application Gateway,它有一個路由規則 (Rule1),會將對 http://www.contoso.com 的請求傳送到後端池 Pool1。Pool1 的目標是 VMSS1。您部署了一個新的虛擬機器擴展集 VMSS2,並且必須設定 AGW1,讓所有對 http://www.adatum.com 的請求都傳送到 VMSS2,同時對 http://www.contoso.com 的請求繼續傳送到 Pool1。您應該執行哪三個動作?
- AlpineApps 的分散式開發團隊想要使用 Azure Bastion Standard 取代跳板機。他們的需求包括:支援多個並行工作階段、擴展以處理多達 50 個同步的 RDP/SSH 工作階段、允許從已知的開發人員筆記型電腦公用 IP 連線,以及為承包商提供可共用的工作階段連結,而無需公開 VM 公用 IP。他們應該如何設定 Azure Bastion Standard 和相關設定?
- Azure Firewall 部署到 AzureFirewallSubnet,並且來自 Subnet2 的所有流量都透過該防火牆路由。Subnet2 中的主機必須能夠存取 https://*.contoso.com 上的外部網站。您應該對防火牆策略進行哪些更改才能允許此存取?
- Azure Front Door 實例 FD 包含一個來源群組 OG1。您需要設定 OG1 的健康情況探查,使其產生最少的探查流量。探查應該使用哪個 HTTP 方法?
- Azure Virtual Desktop 部署包含 500 個工作階段主機 VM。所有來自這些 VM 的對外網際網路流量都透過 NAT 閘道。在尖峰時段,有些使用者無法連線到網際網路資源,且 Azure Monitor 報告許多 SNAT 連線失敗。您需要增加工作階段主機對外可用的 SNAT 連線數量。您應該怎麼做?
- BingCo 正在設定一個 Local Network Gateway (LNG) 資源,以代表其用於 Site-to-Site VPN 的地端環境。地端團隊提供了多個網路 (資料中心為 10.1.0.0/16,分支機構為 10.2.0.0/16) 和一個 BGP ASN 65020,其對等 IP 為 192.0.2.5。在 Local Network Gateway 中需要哪些配置才能正確代表啟用 BGP 的 S2S 的地端環境?
- BlueNova 的全球管理員啟用了 Traffic Analytics,但他們看到資料每 5 分鐘彙總一次,而他們預期用於帳單級別報告的資料是每小時彙總一次。他們已將 Traffic Analytics 設定為使用美國西部區域的 'net-ws-01' 工作區,並且流量日誌是版本 2。他們要如何更改 Traffic Analytics 以產生每小時彙總?
- BlueYonder 在訂閱 A 中有一個父級公用 DNS 區域 'example.com',並且需要將子網域 'eu.example.com' 委派給在訂閱 B 中建立的子級私有/公用 DNS 區域(不涉及不同的 Azure AD 租用戶)。要委派子網域,以便 eu.example.com 的 DNS 查詢可以使用子區域名稱伺服器解析,需要哪些步驟?
- BlueYonder 希望透過其 ExpressRoute 線路發布一些公有 IP 前綴,以連線到 Office 365 和 Azure PaaS,並將其地端路由器與使用私有 IP 的 VNet 連線。他們應該如何使用 Private Peering 和 Microsoft Peering 來實現這兩個需求?
- Contoso Ltd. 在 Azure 中操作一個中樞虛擬網路,其中包含中樞子網路中的第三方 Palo Alto 防火牆 NVA。您已在中樞部署 Azure Route Server,並希望 Palo Alto 動態交換路由,以便 NVA 可以將路由程式化到所有 spoke VNet 的 UDR 中。Palo Alto 上需要哪些配置才能與 Azure Route Server 建立 BGP 對等互連並允許動態路由交換?
- Contoso Ltd. 在美國東部有一個中輻式拓撲:一個帶有 NVA 的中樞 VNet (Hub-VNet) 和兩個輻射 VNet (Spoke-A 和 Spoke-B)。Spoke-A 與 Hub-VNet 進行對等互連,Spoke-B 也與 Hub-VNet 進行對等互連。工程師發現 Spoke-A 中的 VM 無法透過對等互連連線到達 Spoke-B 中的 VM。哪種解釋最能說明為什麼直接的輻射到輻射流量不會穿過中樞對等互連,以及 Contoso 必須怎麼做才能在不重新架構所有對等互連的情況下啟用輻射到輻射的通訊?
- Contoso Ltd. 在美國西部有一個 Virtual WAN 中心。他們部署了三個連接到該中心的輻射型 VNet (app-spoke、db-spoke、mgmt-spoke)。安全團隊要求 app-spoke 和 mgmt-spoke 永遠不能學習到 db-spoke 的前綴 (10.10.2.0/24),但 app-spoke 仍然必須可以透過連接到同一個中心的 Site-to-Site VPN 連線從地端存取。您應該如何設定 Virtual WAN 中心路由表來達成此目的?
- Contoso Ltd. 在資源群組 web-rg 中有一台網頁 VM (appvm01),它連接到 NIC appvm01-nic,並由 NSG nsg-web 保護。客戶回報從特定用戶端 IP 203.0.113.45 到 VM 私有 IP 10.2.1.4:443 的 HTTPS 流量失敗。您需要判斷 NSG 是允許還是拒絕該特定流量,以及哪個規則匹配。從 Azure 的 Network Watcher 功能來看,最快且正確的診斷方法是什麼?
- Contoso Ltd. 已在中樞虛擬網路中部署 Azure Firewall Premium,以保護多個 VNet 的輸入和輸出流量。安全團隊必須偵測並阻擋透過防火牆傳輸的 TLS 上的 SQL 注入攻擊。他們需要針對東西向和南北向流量進行基於簽章的 IDPS 和 TLS 檢查,但不得解密使用用戶端憑證驗證的後端 SQL Server 流量。哪種組態能以最小化對受用戶端憑證保護的流量的風險來滿足此要求?
- Contoso Ltd. 有兩個 ExpressRoute 線路:一個佈建在紐約 Equinix NY7 機房,另一個佈建在倫敦 Equinix LD8 機房。他們的網路團隊希望連接到紐約線路的內部部署分支機構,能夠透過 Microsoft 的骨幹網路(無公共網際網路,無站對站 VPN)直接與連接到倫敦線路的分支機構通訊。Contoso 必須採取什麼行動才能在 Microsoft 全球網路中啟用分支機構之間的連線?
- Contoso Retail 有一個混合式網路:一個內部部署園區網路透過 ExpressRoute private peering 連接到 Azure 中樞 VNet。網路團隊必須允許內部部署 DNS 用戶端解析 Azure Private DNS zones (用於 private endpoints 和自訂 private zones),而無需將 DNS 開放給網際網路。他們希望使用 Azure Private DNS Resolver。哪種組態能實現內部部署查詢透過 Private DNS Resolver 傳入 Azure DNS 的解析?
- Contoso 使用 ExpressRoute 線路 (er-circuit-prod),並希望在線路中斷超過 10 分鐘時收到通知。哪種 Azure Monitor 警示方法最直接且可靠地在 ExpressRoute 資源的可用性變為「不可用」達指定持續時間時觸發?
- Contoso 對於點對站 VPN 有以下需求,請選出最符合的兩種通訊協定:1) 跨平台支援 (Windows、macOS、Linux),2) 支援 Azure AD 驗證 (以強制執行條件式存取/MFA),以及 3) 支援家用路由器後方使用者的 NAT 穿透。
- Contoso 希望確保其訂閱中只有兩個特定的 Storage Accounts (stg01 和 stg02) 可以透過 Microsoft 骨幹網路從財務子網路存取。他們計劃使用 Service Endpoints 並附加額外的限制。哪種配置能將子網路的存取限制為僅限這些儲存帳戶?
- Contoso 想要在單一 Application Gateway v2 後方使用多網站託管來託管兩個不同的 HTTPS 網站 (api.contoso.com 和 retail.contoso.com)。需要執行哪兩個動作才能將 HTTPS 流量路由到正確的後端集區並維持安全的用戶端連線?(選擇兩項)
- Contoso 想要將相同的網域 'app.contoso.com' 公開發佈到網際網路(解析到 Front Door),但在他們的 VNet 內部,他們需要 'app.contoso.com' 解析到內部私有端點 IP。他們考慮使用 Azure DNS 公用區域和同名的私人 DNS 區域。Azure 是否支援這種分層解析(split-horizon,即公用 + 私人區域同名)設計?解析行為會如何?
- Contoso 打算將一個美國東部 (East US) 的 VNet 與一個西歐 (West Europe) 的 VNet 進行對等連線 (peer)。他們正在評估針對具有大量跨區域流量的應用程式進行跨區域對等連線 (cross-region peering)。以下哪項陳述準確反映了全球 VNet 對等連線的頻寬、延遲和成本考量?
- Contoso 正在評估是否要使用 Virtual WAN Basic 或 Standard SKU。他們需要中樞對中樞傳輸、支援安全虛擬中樞 (透過 Firewall Manager 的 Azure Firewall),以及更高的 VPN 和 ExpressRoute 規模。哪項陳述正確描述了功能差異和建議的移轉路徑?
- Contoso 的全球員工使用 Windows、macOS 和 Linux 筆記型電腦。安全團隊要求 Point-to-Site VPN 採用基於 Azure AD 的身份驗證(因此強制執行 Conditional Access 和 MFA)。您應該選擇哪種身份驗證方法?以及您會選擇憑證身份驗證的另一個原因是什麼?
- Contoso 的網路營運團隊需要使用 Azure Monitor Network Insights 來調查間歇性的 VNet-to-VNet 延遲,並查看對等 VNet 之間的流量圖。該訂閱目前已啟用 Network Watcher,但沒有用於網路監控的 Log Analytics 工作區。團隊必須啟用/設定什麼才能在 Network Insights 中取得 VNet 健康狀態、流量圖視覺化和診斷洞察?
- Contoso 設定了一個 Azure Front Door 來源群組,其中包含兩個位於不同區域的來源。他們希望 Front Door 在連續兩次健康狀態探查失敗後,將來源進行容錯移轉。他們應該修改來源群組中的哪些健康狀態探查設定來滿足此要求?
- ConvergeTech 在 spoke VNet 內部部署了自訂 DNS 伺服器 VM,並希望 Azure VM 代理程式和 DHCP 用戶端能收到正確的 DNS 尾碼和解析器行為。他們應該設定/轉發哪個 DHCP 選項和 Azure 遞迴解析器 IP,以確保 Azure 內部名稱解析仍然有效,並且用戶端能取得正確的網域尾碼?
- Delta E-Commerce 使用帶有 WAF_v2 的 Application Gateway v2 來保護結帳端點。他們觀察到,對於包含 '=' 和 'or' 字串的合法 JSON 負載,OWASP CRS 3.2 SQLi 規則會產生誤判。他們希望保持全域 OWASP 規則集啟用,但排除 /api/checkout 路徑的特定規則,而無需全域停用該規則。哪種配置可以實現此目的?
- EagleBank 計劃部署具有區域備援的 ExpressRoute 閘道。他們應該選擇哪種閘道 SKU 和部署要求,才能在三個可用區域中獲得區域備援的 ExpressRoute 閘道?
- EdgeSolutions 預期將成長到數千個 spoke。他們目前的單一中樞 VNet 設計使用 peering 進行 spoke 連線,但他們即將達到訂閱對等互連限制。為了支援數萬個 spoke,同時保留轉送路由和集中式安全性,建議採用什麼可擴展的替代方案?
- Epoch Analytics 需要為多個訂閱 VNet 啟用 NSG Flow Logs v2,並將日誌擷取到中央 Log Analytics 工作區以進行 Traffic Analytics。要正確啟用 Flow Logs v2 和 Traffic Analytics,需要哪些操作和組態順序?
- Fabrikam 在 Azure 中執行服務,需要將來自 Azure VNet 的內部部署專用命名空間 (例如 corp.fabrikam.local) 的 DNS 查詢轉發回內部部署 DNS 伺服器。他們計劃使用 Azure Private DNS Resolver 的出站功能和轉發規則集。要確保來自 Azure 的查詢轉發到內部部署權威伺服器,正確的架構是什麼?
- Fabrikam 在 rg-storage-eastus 中有一個名為 fabrikamfiles 的儲存體帳戶,並在 spoke VNet 中為 blob 服務建立了一個 Private Endpoint。網路團隊希望 spoke VNet 中的 DNS 解析能將 fabrikamfiles.blob.core.windows.net 解析為 Private Endpoint 的私有 IP。他們應該建立哪個 Private DNS 區域名稱並連結到 VNet,以便正確建立自動註冊的記錄?
- Fabrikam 在 vnet-prod 中執行多層應用程式,其中有一個路由表 rtb-azure,將 0.0.0.0/0 路由到虛擬設備 10.0.100.4。db-subnet 中的後端 VM (dbvm01) 無法連線到外部 API 52.160.0.8 — 流量似乎被丟棄 (黑洞)。您應該執行哪個 Network Watcher 動作來識別從 dbvm01 到 52.160.0.8 的流量所選擇的路由器/下一個躍點,並偵測封包是否被傳送到意外的下一個躍點 (黑洞)?
- Fabrikam 在可用性設定中執行多個第三方網路虛擬設備 (NVA) 以執行有狀態檢查。每個 NVA 都需要接收許多並行會話的原始目的地 TCP 連接埠(不是一對一的 NAT 連接埠轉換)。Fabrikam 應該啟用哪個 Azure Load Balancer 功能來支援 NVA 的全連接埠、多對一 NAT 以實現高可用性?
- Fabrikam 在多訂閱環境中執行 Azure Firewall Policy 階層:一個全域父策略和透過 Firewall Manager 套用的每個中樞子策略。他們需要確保針對來自可疑 /24 IP 範圍的流量,在兩個特定中樞強制執行高優先順序的 DENY 規則,但在其他中樞則允許。哪兩種組態可以在保留其他中樞中的本地允許規則的同時實現此目標?
- Fabrikam 在美國中部執行一個包含 Azure Firewall 的 Secured Virtual Hub。他們希望所有私有的 spoke-to-spoke 流量能在 spoke 之間正常路由,但要求所有來自 spoke 的網際網路綁定流量在出站前必須由 hub 的 Azure Firewall 進行檢查。哪種 Virtual WAN 配置可以實現此目標?
- Fabrikam 採用了中輻式 (hub-and-spoke) 設計。中輻 (hub) 包含一個 Azure Route Server 和一個 NVA。其中一個地端分支透過 ExpressRoute 線路連接到中輻,另一個分支則透過 Site-to-Site VPN 連接到同一個中輻。Fabrikam 希望分支到分支的連線能力 (兩個地端分支之間的流量) 能夠透過 Azure 路由,而不需要回傳 (hairpinning) 到資料中心。哪一個陳述準確描述了在此情境中啟用分支到分支路由的限制和建議方法?
- Fabrikam 的 Web 應用程式依賴 CDN 來提供靜態資產。當 'q' 查詢參數變更時,他們必須單獨快取回應,但在判斷快取鍵時,則忽略暫時性的 'sessionid' 查詢參數。他們還希望如果主要來源不健康,能夠自動進行來源容錯移轉。哪種 Azure CDN 配置符合這些要求?
- Fabrikam 要求在不同區域的兩個 VNet (VNet-EASTUS 和 VNet-WESTEU) 之間,對 VM 到 VM 的流量進行加密。這些 VNet 目前已進行對等互連。安全性要求是流量必須在傳輸中加密,且無需修改應用程式。最直接的 Azure 解決方案及其滿足此要求的前提條件是什麼?
- FinServices 有一個 ExpressRoute 線路,必須連接到其在美國東部的 Virtual WAN ExpressRoute 閘道。他們規劃了高頻寬並預期容量會成長。Virtual WAN ExpressRoute 閘道應如何配置才能擴展容量並支援多個 ExpressRoute 線路?
- Gateway1 目前在 https://app1.contoso.com 提供對 App1 的存取。您已部署一個新的網路應用程式 App2,並且需要 Gateway1 將 https://app2.contoso.com 路由到 App2,同時將管理工作量降到最低。您應該在 Gateway1 上新增或設定什麼?
- GlobalLogistics 需要將第三方 NVA (virtual appliance) 整合到其 Virtual WAN 傳輸中,以對 spoke-to-spoke 流量執行深度封包檢測。他們計劃使用市集中的 NVA,該 NVA 需要固定的私有 IP。他們應該如何整合 NVA,才能讓中樞傳輸流量流經它?
- GlobalMart 希望為私有區域提供集中式名稱解析:私有 DNS 區域將在中心訂閱中管理,並且應該為輻輳解析,而無需在每個輻輳中建立相同的區域。為了從中心向所有輻輳 VNet 提供集中式解析,建議的組態是什麼?
- GreenCloud 希望在其 Application Gateway v2 的 WAF 策略中,阻擋一小部分惡意 IP 位址,並透過速率限制來限制濫用客戶端。他們還希望阻擋來自特定國家/地區的請求。他們應該實作哪種自訂 WAF 規則組合,才能有效率地滿足速率限制、IP 黑名單和地理篩選的要求?
- Horizon Retail 希望持續追蹤其 ExpressRoute 線路可用性,並在內部部署到 Azure 連線品質下降時收到警示。哪種 Azure 功能組合能提供最佳的線路健康狀態和路徑可用性可視性?
- Innovate Bank 需要限制哪些憑證授權單位可以為其公開網域 'banking-innovate.com' 核發憑證。他們希望發佈 DNS 記錄,明確授權僅限 DigiCert 核發憑證。哪一個 Azure DNS 變更可以達成此要求?
- Litware 營運一個子網路,其中包含一個 NAT Gateway (NAT-GW),為 40 個 Linux VM 提供對外連線。團隊在進行大規模並行對外連線時,遇到 SNAT 連接埠耗盡的問題。請問哪兩個步驟可以增加該子網路對外連線可用的 SNAT 連接埠?
- MedTech Inc. 已在其虛擬網路上為其公開 API 部署了 DDoS Protection Standard。他們觀察到一次容量型攻擊,並希望最大程度地減少來自全球 CDN 的合法流量高峰所造成的誤判。他們應該依賴哪項 DDoS Standard 功能,以及哪些遙測資料將有助於他們調整防護?
- Mercury Systems 的財務團隊希望針對一組 Windows VM 使用 Just-in-Time (JIT) VM 存取。他們要求 RDP (TCP 3389) 只能針對經核准的工程師公用 IP 開放,每次存取請求最長 2 小時,且只能開放連接埠 3389。應如何在 Azure Security Center (Defender) 中設定 JIT 以符合這些限制?
- MetroBank 需要在短暫的故障排除期間,從正式環境 VM (payment-vm) 擷取封包。公司政策禁止將擷取內容儲存在 VM 訂閱外部的共用儲存體帳戶中,而且他們偏好將擷取內容儲存在本機 VM 儲存體中,但大小有限。哪項陳述正確描述了 Network Watcher 封包擷取儲存選項和權衡?
- MetroPay 擁有關鍵任務流量,並已向不同的供應商訂購了兩個 ExpressRoute 線路:一個在 Equinix DC1,另一個在同一都會區的 AT&T DC2 位置。他們希望在對等互連位置或供應商路由器故障時確保高可用性。哪種設計能為其 Azure VNet 提供彈性連線?
- Nimbus Cloud 執行網路安全邊界 (NSP) 架構,需要將平台即服務 (PaaS) 資源(例如 Azure Storage 和 Azure SQL)納入邊界。安全性要求是,所有對這些 PaaS 服務的管理平面和資料平面存取都必須源自 NSP 中樞,否則將被阻擋。哪種方法可以確保 PaaS 資源與 NSP 相關聯,同時允許從中樞進行安全存取?
- Noble Electronics 正在整合幾家新收購的公司,必須規劃新 VNet 和地端總部的 IP 位址。他們將透過 VPN 和 ExpressRoute 連接所有資源。當 VNet 和地端網路互連時,最佳的位址規劃實務為何,以避免連線問題?
- Norstar Telecom 正在設定 ExpressRoute Private Peering,並且必須為對等會話提供 Azure 端的首要和次要 IPv4 子網路。他們應該提供哪種子網路大小和特性組合,以滿足 Azure 對 Private Peering 首要/次要子網路的要求?
- NorthStar IT 在 Azure DNS 中管理一個公用 DNS 區域 contoso.com,並希望將頂點 (contoso.com) 指向 Azure Traffic Manager 設定檔和 Azure Front Door,這兩種情況是不同的部署情境。在這些情況下,使用 Azure DNS 實作頂點重新導向的支援和建議方法是什麼?
- Northwind Electronics 有兩個 Virtual WAN 中樞:一個在西歐,另一個在美國東部。西歐的主機需要透過 Azure 骨幹網路,向美國東部輻射網路中的服務發起 TCP 連線。目前的組態中,中樞位於同一個 Virtual WAN,但流量卻採用間接路由。若要讓中樞對中樞流量能夠穿越 Virtual WAN 全球傳輸網路,並到達另一個區域的輻射網路,而無需在區域之間建立 VNet 對等互連,則必須滿足什麼條件?
- Northwind Inc. 需要一個 Azure VPN Gateway SKU,能夠支援高達約 10 Gbps 的 IPsec 總輸送量,以用於高輸送量的跨區域中樞。網路團隊應該選擇哪一個 VPN 閘道 SKU?
- Northwind IT 必須在其虛擬網路中託管 Azure Container Instances (ACI) 容器群組和 App Service Environment v3 (ASEv3)。他們希望這兩個服務位於同一個子網路中,並且已經開始建立一個具有委派功能的子網路。請問託管這些服務的正確子網路委派方法是什麼?
- Northwind Logistics 希望在 ExpressRoute 線路故障時,能自動容錯移轉到站對站 VPN。他們已經有一個具備 BGP 的 S2S VPN 閘道(基於路由)和一個 ExpressRoute 線路。哪種配置能提供最快、最可靠的容錯移轉,同時保留路由傳播到 VNet?
- Northwind Pharmaceuticals 希望 6 個 spoke VNet 中的 VM 主機自動將其主機名稱註冊到在中心訂閱中建立的共享 Azure Private DNS 區域 'prod.internal.northwind.com'。團隊還需要控制哪些 VNet 可以執行註冊。啟用自動註冊並將註冊限制為單一 VNet 的正確順序和配置是什麼?
- Northwind Services 有一個應用程式 VM (web-vm02,位於 RG app-rg 中),它間歇性地無法建立與 Azure SQL 執行個體 (連接埠 1433) 的 TCP 連線。您需要一個 Network Watcher 工具來測試從 web-vm02 到 SQL FQDN:1433 的 TCP 連線能力,並報告 Azure 控制平面提供的可達性和端對端延遲。您應該使用哪個 Network Watcher 功能?
- NorthWind 執行 Application Gateway v2 (Standard_v2),並且必須確保區域層級的容錯能力。他們還希望實現自動擴展,最低執行個體數為 1 以節省成本,最高為 10。若要啟用區域備援和自動擴展,同時滿足區域容錯要求,正確的組態為何?
- NovaBank 要求所有從 Azure VNet 發送到網際網路的流量都必須經過內部部署安全設備的檢查。他們在中樞部署了 Azure Firewall,並希望透過 ExpressRoute 線路將出站流量強制通道傳輸到該設備,同時仍允許 Azure 服務流量(例如 Azure SQL)直接傳輸到 Azure,而無需繞經內部部署。Azure Firewall 和路由功能的哪種組合能滿足此要求?
- NSG1 與 VM1 的 NIC 關聯,並包含所示規則。您收集了五分鐘的 NSG 流量日誌,其中記錄了以下活動:兩個從 VM1 到 VM2 的 RDP 工作階段(每個來自不同的 TCP 來源連接埠),以及三個從 VM2 到 VM1 的 SSH 工作階段(每個來自不同的 TCP 來源連接埠)。當 Traffic Analytics 彙總這些事件的流量時,它會報告多少個彙總流量項目?
- Orion Retail 正在評估兩種使用 Azure Firewall Manager 的部署模型:「安全虛擬中樞」(secured virtual hub, SVH) 與 Azure Virtual WAN Hub,以及傳統的「中樞 VNet」(hub VNet) 模型與基於 VNet 的防火牆。他們需要集中式策略、自動化的輻射網路 (spoke) 上線,以及原生的中樞到中樞轉發路由 (hub-to-hub transitive routing)。以下哪項陳述正確地對比了安全虛擬中樞與中樞 VNet 模型?
- RetailCo 使用帶有 Azure Firewall 的 Secured Virtual Hub 執行中樞輻射式設計。他們希望所有從輻射網路發出的網際網路流量都經過集中檢查。哪種中樞路由表配置能確保集中式出口,並避免輻射網路的迴路或繞過?
- RetailCorp 想要監控三台前端 VM 到五個後端 API 的連線狀況。他們要求 60 秒的監控間隔,以群組為基礎的設定來將五個端點作為一個邏輯集合進行管理,並在五分鐘內連續測試失敗超過三次時發出警示。使用 Connection Monitor v2 和 Azure Monitor 的哪種組態是正確的方法?
- Site1 (地端) 透過站對站 VPN 連線到 VNet1。您的 Azure 訂用帳戶中有一個名為 storage1 的儲存體帳戶。您希望 Site1 中的伺服器透過 S2S VPN 連線到 storage1,並以最少的管理工作量達成。您應該在 VNet1 中建立什麼?
- storage1 的 private endpoint 部署在 VNet1 的 Subnet1 中。Site1 (地端部署) 透過 Site-to-Site VPN 連線到 VNet1。您想要使用網路安全群組 (NSG) 來控制從 Site1 到 storage1 的存取。您應該採取的首要行動是什麼?
- Subnet1 與 NSG1 相關聯,NSG1 會阻擋所有未明確允許的輸出流量。Subnet1 中的 VM 必須與 Azure Cosmos DB 通訊。若要透過 NSG1 允許輸出存取 Cosmos DB,您應該在輸出安全性規則中參考哪個組態元素?
- Subnet1 關聯到一個名為 Policy1 的服務端點政策,該政策包含一個參照 storage1 的單一資源。一個 Azure Batch 集區 (Pool1) 部署到 Subnet1 中。為了確保 Pool1 中的計算節點可以存取 storage1,您應該怎麼做?
- SummitCo 正在為其 ExpressRoute 線路選擇「計量付費」(Metered) 或「無限流量」(Unlimited) 資料方案。他們預計每月流出 Azure 的資料量為 45 TB,流入資料量為 5 TB。他們應該選擇哪種計費方案?原因為何?
- Tailspin Toys 希望在他們的 Hub VNet 中公開一個客製化的 NFV 型檢查服務,以便合作夥伴的 VNet 可以使用 Private Endpoints 私密地連線。為了建立一個由其內部負載平衡應用程式支援的 Private Link Service,讓外部使用者可以建立 Private Endpoints 連線到它,需要哪些操作順序?
- Tailspin Toys 正在 Azure 中部署一個 active-active VPN Gateway,以實現高可用性並與其內部部署邊緣路由器進行 BGP peering。網路團隊為 Azure 端建立了兩個自訂的 BGP peer IP 位址,這些位址來自 gateway subnet 之外的 IP 範圍(他們使用了 10.10.100.0/29,而 gateway subnet 是 10.10.0.0/27)。部署後,BGP session 從未建立。最可能的原因和正確的解決方法是什麼?
- Tailwind Airlines 需要一個 Application Gateway,將對 /images/* 的請求路由到 blob-serving 後端池,並將對 /api/* 的請求路由到 API VM。他們計劃在 app.contoso.com 上使用單一多站台監聽器。哪種 Application Gateway 設定能以最少的複雜度達成此目的?
- Tailwind Logistics 正在評估兩種方案,以允許地端 DNS 用戶端解析 Azure Private DNS 名稱:(A) 在中樞 VNet 中部署一對執行 BIND 的高可用性 VM,並設定地端轉發器將查詢傳送到這些 VM;(B) 部署具有入站端點的 Azure Private DNS Resolver。從營運和支援性的角度來看,哪個陳述正確比較了這些方案?
- Tailwind Traders 計劃從 VNet 中的應用程式伺服器安全地連線到 Azure SQL Database。安全團隊正在比較 Service Endpoints 和 Private Endpoints。哪個陳述準確描述了關鍵的安全和路由差異?
- Tailwind Traders 需要其內部部署路由器到連接的 VNet 中的 VM 之間,延遲低於 20 毫秒。他們計劃使用 ExpressRoute FastPath 來減少資料路徑躍點。以下哪項陳述正確描述了啟用 FastPath 時的先決條件和流量流動方式?
- Tailwind Traders 需要在支援可用性區域的區域中部署區域備援 VPN Gateway。下列哪個步驟是實作區域備援 VPN 閘道 (例如 VpnGw2AZ) 並確保其在各區域之間保持高可用性所必需的?
- VNet1 (10 個 web-server VM) 與 VNet2 (5 個 database-server VM) 進行了對等互連。您必須強制執行:資料庫伺服器僅接受來自網頁伺服器的連線;網頁伺服器僅向資料庫伺服器發起連線;所有 NSG 僅與子網路關聯;並使用應用程式安全群組 (ASG) 來實作這些控制。所需的應用程式安全群組最少數量為何?
- VNet1 中的虛擬機器必須只能存取美國東部區域的 Azure SQL 資源,並且必須阻止存取任何 Azure 儲存體資源。您應該建立哪兩個出站 NSG 規則來滿足這些要求?(選擇兩項)
- VNet1 包含 Azure Firewall (FW1) 和 150 個虛擬機器。VNet1 已連結至私有 DNS 區域 contoso.com,且所有 VM 都已註冊到該區域中。VNet1 透過 ExpressRoute 連線到內部部署。您需要內部部署 DNS 伺服器來解析 contoso.com 私有區域中的名稱。您應該採取哪兩個動作?(請選擇兩項)
- VNet1 包含多個子網路 (名稱顯示在其他地方)。您必須將名為 AppGW1 的 Azure Application Gateway 部署到 VNet1 中。哪些子網路是 AppGW1 的有效部署目標?
- VNet1 有一個名為 Subnet1 的子網路。您必須確保連接到 Subnet1 的資源只能存取 storage1 和 storage3,同時將管理負擔降到最低。您應該實作哪種組態?
- VNet1 託管一個名為 Pool1 的 Azure Virtual Desktop 主機集區。您需要確保來自 Pool1 的所有出站流量都通過 Azure Firewall,並且應用 TLS 檢查。您必須設定哪兩個資源?(每個正確答案一分。)
- Wingtip Toys 希望為所有子網路啟用 NSG flow logs,並以最具成本效益的方式保留日誌 365 天,同時保留故障排除的查詢能力。哪種配置符合這些要求?
- Woodgrove Bank 執行一個三層式應用程式:WEB、APP 和 DB。每個層級都在同一個子網路群組中的多個 VM 上執行。安全團隊希望 NSG 規則允許 WEB 到 APP 和 APP 到 DB 的流量,同時最大限度地減少 NSG 規則的數量以及隨著執行個體擴展而進行的未來變更。使用 Azure 功能,哪種方法最能達成此目的?
- Woodgrove Bank 的 VM (app-nic01) 位於 svc-subnet 中,但它卻意外地將 10.1.20.0/24 的出站流量路由到對等互連的 VNet,而不是網際網路。您需要檢查套用至 NIC 的有效路由,以確定哪個路由(系統、UDR 或傳播的路由)具有優先權。下列哪種方法是使用入口網站和 CLI 取得該 VM NIC 有效路由的正確方式?
- 一位雲端工程師正在為訂閱 'prod-sub' 啟用 NSG flow logs,並且必須選擇一個儲存體帳戶和保留原則。關於 NSG flow logs 和儲存體/保留,以下哪兩項陳述是正確的?(選擇兩項)
- 一個全球服務團隊在將 30,000 個主機整合到單一區域之前,詢問了 Azure Private DNS 區域的可擴展性。對於單一 Azure Private DNS 區域,他們應該考慮哪些關於最大虛擬網路連結數和最大記錄集數(記錄集 = 不同的 DNS 記錄名稱)的實際限制?
- 一個名為 AppGW1 的 Azure Application Gateway 正在對後端網路應用程式 App1 進行負載平衡。您需要修改 App1 回應標頭中包含的伺服器變數。您應該設定 AppGW1 的哪個功能?
- 一個名為 PL1 的 Azure Private Link 服務由名為 LB1 的 Azure Load Balancer 提供前端服務。PL1 需要支援更大容量的輸出連線。哪項變更會增加 PL1 的輸出容量?
- 一個預防模式的 WAF 策略與 Azure Front Door 實例相關聯。您必須實作以下要求:記錄所有源自澳洲的請求;阻擋所有來自紐西蘭的請求;如果網路 131.107.100.0/24 在一分鐘內超過 100 個請求,則阻擋來自該網路的進一步請求。您應該建立最少數量的 WAF 自訂規則物件來滿足這些要求?
- 一家全球媒體公司需要基於 DNS 的流量分佈,該分佈在全球範圍內優先選擇最低延遲,但在單一區域內,則使用權重將流量分佈到不同的資料中心以進行容量測試。他們還希望立即對特定國家/地區進行地理阻擋以符合法規。Traffic Manager 設定檔應如何建構,才能實作基於效能的全球路由、加權區域分佈和地理阻擋?
- 一家公用事業客戶希望所有 spoke-to-spoke 流量都經由部署在 Virtual WAN 中樞的中央 NVA。他們嘗試在 spoke VNet 中建立 UDR,並將下一跳指向中樞防火牆 IP,但 spoke 子網路不遵循這些 UDR。為什麼會發生這種情況?以及強制 spoke-to-spoke 流量通過中樞 NVA 的正確方法是什麼?
- 一家國際 SaaS 供應商正在評估 Traffic Manager 路由方法。他們需要一份簡潔的行為對應表:哪種方法會從使用者中選擇網路延遲最低的端點、哪種方法會根據設定的端點權重進行分發、哪種方法會根據使用者的地理位置路由使用者,以及哪種方法會在 DNS 回應中傳回多個健康的端點以供用戶端選擇?
- 一家跨國公司必須使用 Azure 設定 ExpressRoute Private Peering,供應商要求他們指定用於兩個 BGP 工作階段的主要和次要前綴值。從以下選項中選擇兩個符合 Azure ExpressRoute Private Peering 需求 (主要和次要) 的 IPv4 子網路。
- 一家跨國客戶將其 SD-WAN 設備連接到 Azure Virtual WAN VPN 站台。網路團隊必須設定 BGP,以便虛擬中樞能學習地端路由。下列哪一組欄位是正確的,可以在 Virtual WAN VPN 站台上設定以啟用與其 CPE 的 BGP 對等互連?
- 一家金融客戶計劃使用 ExpressRoute Direct,並要求單一實體埠具備最大輸送量以及實體連結上的硬體加密。下列哪種埠速度和 MACsec 支援組合能準確反映 Azure ExpressRoute Direct 的選項?
- 一家金融服務公司希望將輻射虛擬網路 (spoke VNet) 中所有流向網際網路的流量,透過現有的 Site-to-Site VPN 路由回其內部部署安全堆疊(強制通道)。哪種 Azure 設定模式可以在保留 VPN 連線的路由傳播的同時,實現強制通道?
- 假設有多個虛擬網路,且 Azure Firewall 部署在 VNet3 中,您必須強制從 Subnet1-1 到 Subnet2-1 的流量都經過防火牆。哪種組態可以達成此目的?
- 全球 SaaS 供應商 BlueSun 在中樞 VNet 中有一個內部網路應用程式,位址為 10.1.2.10:443,並希望使用 Azure Firewall DNAT 上的單一公用 IP 將其發佈到網際網路。他們要求外部端點為 https://app.bluesun.com,並希望防火牆終止 TLS 以進行 IDPS 檢查,然後使用現有的內部憑證重新加密到後端。哪種 DNAT 和防火牆組態可以實現此目的?
- 受 Azure Web Application Firewall (WAF) 保護的 Azure Front Door 實例 FD1,使用前端主機 app1.contoso.com 來作為託管在美國東部和美國西部的 Azure 網路應用程式的前端。您需要設定 FD1,以便阻擋來自美國以外所有國家/地區對 app1.contoso.com 的請求。您應該將什麼新增到 WAF 策略?
- 受監管的客戶必須在其 Azure VPN 閘道上實作 IKEv2 自訂原則,要求強式加密和完善前向保密 (PFS)。若要成功設定 IKEv2 自訂原則以使通道在強制執行 PFS 的情況下建立,哪些陳述是正確的?
- 合作夥伴訂閱擁有 ExpressRoute 線路,而您的訂閱擁有必須連接到該線路的 VNet。您需要將 VNet 附加到合作夥伴的線路。什麼步驟和限制序列正確描述了如何使用 ExpressRoute 線路授權建立此跨訂閱連線?
- 在 Contoso Azure VNet 和地端邊緣防火牆之間佈建 Site-to-Site VPN 後,Azure 入口網站中的連線狀態顯示為「NotConnected」。地端防火牆日誌顯示由於「pre-shared key mismatch」導致 IKE_AUTH 失敗。下列哪個疑難排解步驟序列最適合解決此問題?
- 在美國東部有兩個虛擬網路已完成對等互連。每個虛擬網路都包含四個子網路。您將部署一個單一的虛擬機器 VM1,它必須檢查並路由兩個虛擬網路中所有子網路之間的流量。您必須為 VM1 分配的最小 IP 位址數量是多少?
- 在規劃 Azure 虛擬網路中的子網路 IP 位址時,哪種類型的資源需要從子網路的位址範圍中分配個別的 IP 位址?
- 客戶的 S2S VPN 使用 VpnGw1 閘道 (gw-prod),並回報通道已關閉。您需要執行 Azure Network Watcher 診斷,專門針對 VPN 閘道和連線,以快速找出根本原因,例如 BGP 狀態、IKE/IPSec 交涉失敗或閘道健康狀態。哪種方法最合適?
- 客戶目前有一個使用 Local 服務層級的 ExpressRoute 線路。他們需要存取其他 Azure 區域以及需要更高層級的額外服務。支援的升級路徑是什麼,才能實現跨區域連線和存取全球服務?
- 對於源自 VNet1 的出站流量,您必須:對外部 Web 伺服器執行透明代理、檢查所有出站 TLS,並將成本降至最低。您應該包含哪個資源?
- 工作站 HP1 上的使用者透過 URL https://app1.contoso.com 存取 App1。您需要確保 FW1 上的入侵偵測與防禦系統 (IDPS) 能夠偵測從 HP1 到 Server1 的連線中的威脅。您應該執行哪兩個動作?(請選擇兩項。)
- 從您的主要辦公室到 Azure 虛擬網路的 Site-to-Site VPN 通道建立失敗。您需要檢查診斷日誌,以協助判斷 IPsec 通道協商失敗的原因。您應該檢閱哪個診斷日誌?
- 您在 VNet1 上部署了幾個設定了 private endpoints 的 Web 應用程式。Web 應用程式會自動註冊的 DNS 記錄會包含在哪個 DNS 區域中?
- 您在美國西部 (West US) 區域部署了多個 App Service 應用程式 (詳細資訊如表格所示)。您需要確保每個應用程式都能存取名為 VNet1 的虛擬網路中的資源,而無需透過網際網路路由流量。您必須建立多少個整合子網路?
- 您在美國西部區域有多個虛擬機器,並想啟用 Traffic Analytics。您必須建立哪兩個 Azure 資源才能使用 Traffic Analytics?(請選擇兩項)
- 您在美國西部建立了 Vnet2,並將其與包含 VM1、VM2 和負載平衡器 LB1 的現有 Vnet1 進行對等互連。Vnet2 中的虛擬機器必須能夠透過 LB1 連線到 VM1 和 VM2。哪一個動作將允許 Vnet2 中的 VM 透過 LB1 連線到 VM1 和 VM2?
- 您將 Azure Application Gateway v2 (AppGw1) 部署到 VNet1 的 Subnet1 中,並將網路安全組 NSG1 關聯到 Subnet1。您希望 AppGw1 僅負載平衡源自 VNet1 內部資源的流量,同時最大程度地減少對 AppGw1 功能的影響。您應該向 NSG1 添加哪個規則?
- 您將部署一個 Azure Application Gateway,其配置為:1 個公用端點、1 個私有端點、最小實例數 = 1、最大實例數 = 10。VNet1 使用 /24。Application Gateway 子網路必須提供多少個可指派的 IP 位址(最小化分配的 IP)?
- 您將部署一個名為 App1 的 App Service 應用程式,並使用現有的 Azure Front Door FD1 作為使用者連線到 App1 的唯一方式。使用者必須無法直接從網際網路存取 App1。您應該在 App1 上設定什麼來滿足這些要求?
- 您已設定 storage1 允許從 VNet1 中的子網路透過服務端點存取。您必須確保可以使用該服務端點來連線到配對 Azure 區域中 storage1 的唯讀端點。您應該先執行什麼?
- 您建立了一個 Azure 訂閱,並計劃部署列出的資源。您必須為 NSG1 新增一個名為 Rule1 的 NSG 規則,該規則需滿足以下要求:允許 App1 搜尋伺服器向網際網路服務發出出站 HTTP 請求、在新增搜尋伺服器時將管理工作降到最低,並遵循最小權限原則。Rule1 應該選擇哪種來源類型?
- 您必須為 App1 提供私人端點,並確保傳送至 App1 的網際網路請求會透過 Front Door 執行個體 FD1 路由傳送。您應該在 FD1 中新增什麼組態來啟用此行為?
- 您必須設定閘道 GW1,以滿足點對站 (P2S) VPN 使用者的網路安全性要求。在 GW1 的點對站設定中,您應該選擇哪種「通道類型」?
- 您必須部署 Azure Traffic Manager,以便將流向 https://www.fabrikam.com 的流量導向 App1eu,如果 App1eu 無回應,則所有流量都應故障轉移到 App1us。您應該建立哪兩個資源來滿足這些要求?(選擇兩項)
- 您打算使用 Traffic Analytics 來監控 Azure 虛擬機器上的應用程式使用情況。您應該首先啟用哪個 Azure Network Watcher 功能來提供 Traffic Analytics 資料?
- 您有 10 個 Azure App Service 實例,每個實例都部署在不同的 Azure 區域中,並託管相同的 Web 應用程式。您需要設定 Azure Traffic Manager,以便將客戶端路由到網路延遲最低的應用程式實例。您應該選擇哪種 Traffic Manager 路由方法?
- 您有 10 個地端站點,這些站點透過第三方 SD-WAN 解決方案連接,還有五個 Azure 虛擬網路。您計畫使用單一 Azure Virtual WAN 中樞連接 Azure 虛擬網路和地端網路。為了讓 Azure Virtual WAN 中樞能夠作為第三方 SD-WAN 架構中的節點,您應該部署什麼?
- 您有 VM1 和 VM2,它們必須只能連線到 storage1,並且必須阻止它們存取任何其他儲存體帳戶。Storage1 仍然必須可以從網際網路連線。您應該使用哪種解決方案?
- 您有一個 Azure App Service 網路應用程式 WebApp1 和一個 Azure Front Door 設定檔 FDProfile1,它會將 https://www.contoso.com 的請求轉發到 WebApp1。您需要確保只有符合 https://www.contoso.com/users/* 的請求才會轉發到 WebApp1。您應該變更 FDProfile1 的哪個部分?
- 您有一個 Azure Application Gateway,它將流量負載平衡到名為 App1 的 Web 應用程式,並且您需要從用戶端到後端進行端對端加密 (TLS)。您透過將企業簽署的憑證上傳到監聽器來設定 HTTPS 監聽器。Application Gateway 需要額外執行什麼步驟才能終止 TLS,然後向 App1 後端建立 TLS (端對端加密)?
- 您有一個 Azure Application Gateway,針對單一網站 https://www.contoso.com 進行設定。此閘道有一個後端集區,其中包含兩台後端伺服器和一個路由規則。每台後端伺服器也託管另一個在連接埠 8080 上監聽的網站。您必須確保如果其中一台後端伺服器上的連接埠 8080 無法使用,則 https://www.contoso.com 的所有流量都會傳送到其餘健康的後端伺服器。您應該設定什麼?
- 您有一個 Azure Front Door,其中包含一個前端主機 Frontend1 和一個相關聯的 WAF 政策 Policy1。Policy1 目前會將包含標頭值 "string1" 的請求重新導向至 https://www.contoso.com/redirect1。您需要新增一個規則,以便將包含標頭值 "string2" 的請求重新導向至 https://www.contoso.com/redirect2。您應該採取哪三個步驟?(請選擇三項。)
- 您有一個 Azure Load Balancer (LB2),其後端池如圖所示;VM 擴展集 VMSS1 存在,但 LB2 未將流量傳送到所有 VMSS1 實例。哪兩個動作可確保 LB2 將流量分發到 VMSS1 中的每個實例?(選擇兩項)
- 您有一個 Azure 虛擬網路 (Vnet1) 和一個具有基於策略的 VPN 裝置的內部部署網路。在 Vnet1 中,您部署了一個名為 GW1 的虛擬網路閘道,該閘道使用 SKU VpnGw1 並配置為基於路由。在建立站台對站台連線以使內部部署網路可以連接到基於路由的 GW1 之前,您必須配置什麼?
- 您有一個 Azure 訂閱,其中包含一個名為 Admin1 的使用者和一個資源群組 RG1。RG1 包含一個名為 NW1 的 Azure Network Watcher 實例。您必須允許 Admin1 在遵循最小權限原則的情況下鎖定 NW1。您應該將哪個內建角色指派給 Admin1?
- 您有一個 Azure 訂閱,其中包含一個名為 AFD1 的 Azure Front Door Premium 設定檔,該設定檔與名為 WAF1 的 Azure Web Application Firewall 策略相關聯。您需要對 AFD1 的傳入請求強制執行速率限制。解決方案:在 WAF1 中設定受管規則。這是否符合目標?
- 您有一個 Azure 訂閱,其中包含一個名為 VNet1 的虛擬網路,該網路包含一個名為 Subnet1 的子網路。您計畫在 Subnet1 中建立一個 private endpoint。為了能夠使用使用者定義路由 (UDR) 在 private endpoint 和 Azure Private Link 服務之間路由流量,您必須先在 Subnet1 上執行什麼動作?
- 您有一個 Azure 訂閱,其中包含一個名為 VWAN1 的 Azure Virtual WAN,其中包含一個中樞 Hub1。Hub1 目前的安全狀態為「不安全」。您需要 Hub1 的安全狀態為「安全」。解決方案:部署 Azure Front Door 設定檔。這是否滿足要求?
- 您有一個 VWAN1,其中 Hub1 標記為「未受保護」。若要將 Hub1 標記為「受保護」,解決方案:部署 Azure NAT Gateway。這符合要求嗎?
- 您有一個內部部署 DNS 伺服器 Server1,託管 fabrikam.com。虛擬網路透過 S2S VPN 連線到內部部署。您必須部署 Azure DNS Private Resolver,以便:虛擬網路資源可以解析 fabrikam.com,Server1 可以解析 contoso.com,並且成本/管理工作量最小化。所需的解析器數量最少是多少?
- 您有一個包含三個託管 App1 應用程式的虛擬機器的子網路 (Subnet1)。App1 是透過 SFTP 存取的。您在 NSG1 中建立了一個名為 Rule2 的入站安全規則,允許 SFTP 連線到 ASG1。您必須確保使用 ASG1 強制執行入站 SFTP 連線,並將管理工作量降至最低。您應該怎麼做?
- 您有一個名為 AppGW1 的 Application Gateway,它會將請求轉送到後端網路應用程式 App1。您需要變更或新增 App1 傳回的 HTTP 回應標頭中的伺服器變數。您應該修改哪個 Application Gateway 組態項目?
- 您有一個名為 GW1 的 ExpressRoute Standard 閘道。您需要升級 GW1 以支援 ExpressRoute FastPath,同時將停機時間降到最低。您應該選擇哪種閘道 SKU 進行升級?
- 您有一個名為 LB1 的內部 Basic Azure Load Balancer,它有兩個前端 IP 位址。後端池包含兩台虛擬機器,VM1 和 VM2。對於 LB1 上的負載平衡規則,您應該選擇哪種設定?
- 您有一個名為 NSG1 的網路安全群組,您需要為 NSG1 啟用 NSG 流程日誌。您的解決方案必須支援日誌的保留原則。您應該先建立哪個資源?
- 您有一個名為 VM1 的 Azure VM,需要使用 Azure Network Watcher 擷取其所有網路流量。擷取可以寫入到哪些目的地?
- 您有一個名為 Vnet1 的 Azure 虛擬網路,其中包含一個子網路。Vnet1 和名為 App1 的 Azure App Service 應用程式都部署在西歐區域。您必須讓 App1 存取 Vnet1 中的資源,同時將成本降至最低。您應該先做什麼?
- 您有一個啟用 WAF 的 Application Gateway。此閘道設定為將流量路由到其自己的 URL,但存取該 URL 會傳回 HTTP 403,且診斷顯示 WAF 正在阻擋。您建議新增一個改寫規則來變更 Host 標頭。新增 Host 標頭的改寫規則是否能確保從任何用戶端 IP 都能透過 Application Gateway 存取該 URL?
- 您有一個如圖所示設定的 Azure Front Door 實例 (FD1)。在為 FD1 啟用 Azure Private Link 之前,您必須採取的首要行動是什麼?
- 您有一個已啟用 Web 應用程式防火牆 (WAF) 的 Application Gateway。此閘道已設定為將流量路由至其自己的 URL,但當您嘗試開啟該 URL 時,卻收到 HTTP 403,且診斷結果顯示 WAF 正在阻擋。您需要讓任何用戶端 IP 都能透過應用程式閘道連線到該 URL。建議的解決方案是設定自訂 cookie 並新增排除規則。此解決方案是否能達成要求?
- 您有一個帶有 Web 應用程式防火牆 (WAF) 的 Azure Front Door。您想要建立一個 WAF 規則,以阻擋來自單一 IP 位址的高請求率,並且需要檢查 Log Analytics 以確定適當的閾值。您應該查詢哪個 Log Analytics 表格?
- 您有一個應用程式 (App1),它接受固定 50 個 TCP 埠和 50 個 UDP 埠上的流量。App1 在 10 個 Azure VM 上執行。您需要跨 VM 對 App1 進行負載平衡,同時最大限度地減少必須建立的負載平衡規則數量。您應該使用下列哪一項?
- 您有一個私有的 AKS 叢集 AKS1 連接到 VNet1,而 VNet1 透過 ExpressRoute 連接到您的內部部署網路。您需要一個用於 AKS1 的叢集外 Ingress Controller,以提供從內部部署環境到 AKS1 中容器化工作負載的連線能力。哪個 Azure 服務應該託管此叢集外 Ingress?
- 您有一個與 Azure WAF policy WAF1 相關聯的 Azure Front Door Premium 設定檔 AFD1。您必須為對 AFD1 的請求設定速率限制。解決方案:變更 WAF1 的政策設定。這是否能達成要求?
- 您有一個與 WAF 策略 WAF1 相關聯的 Azure Front Door Premium 設定檔 AFD1。您需要在傳入 AFD1 的請求上設定速率限制。解決方案:在 WAF1 中建立一個自訂規則。這符合要求嗎?
- 您有一個虛擬網路 Vnet1,其中包含 20 個子網路和 500 個虛擬機器。每個子網路都包含一個執行網路監控軟體的虛擬機器。一個名為 NSG1 的 NSG 與每個子網路相關聯。當建立新的子網路時,自動化程序會在該子網路中建立監控 VM,並將該子網路與 NSG1 關聯。您需要為 NSG1 新增一個入站安全性規則,以允許從 IP 位址 131.107.1.15 連線到監控虛擬機器。 需求: • 只有監控虛擬機器應接收來自 131.107.1.15 的連線。 • 當建立新的子網路時,您應盡量減少對 NSG1 所需的變更。 對於入站規則,您應該使用哪種目的地類型?
- 您有一個虛擬網路 Vnet1,其中包含一個虛擬機器 VM1 和一個 Azure Firewall FW1。一個名為 FP1 的 Azure Firewall Policy 與 FW1 相關聯。您需要確保傳送到 FW1 公用 IP 的 RDP 請求會轉發到 VM1。您應該在 FP1 中設定哪種類型的規則?
- 您有一個虛擬網路 VNet1,其中包含以下子網路:AzureFirewallSubnet、GatewaySubnet、Subnet1、Subnet2 (委派給 Microsoft.Web/serverfarms) 和 Subnet3。您必須部署一個整合 WAF 的 Application Gateway AG1 來發布 VMSS1。請問 AG1 應該連接到哪個子網路?
- 您有一個資源群組 RG1 和一個虛擬網路 VNet1。您必須以最少的管理工作將 Azure Firewall 部署到 RG1 中。您應該先做什麼?
- 您有一個輻射狀網路 (hub-and-spoke network),其中多個地端部署站台使用 ExpressRoute 線路連線到 Azure 中的中樞虛擬網路。名為 GW1 的 Azure Application Gateway 做為單一網際網路入口點。您計畫將輻射狀設計移轉到 Azure Virtual WAN,同時保留單一入口點。您必須在移轉中包含哪三個變更?請選取三項。
- 您有一台名為 Server1 的內部部署 Windows Server,以及一個包含名為 VNet1 虛擬網路的 Azure 訂閱。您打算使用 Azure Network Adapter 將 Server1 連線到 VNet1。為了最大限度地縮短將介面卡部署到 Server1 所需的時間,您應該先建立哪個資源?
- 您有三個地端網路連接到一個 Basic Azure Virtual WAN,其中包含一個虛擬中樞和一個 VPN 閘道,其輸送量限制為 1 Gbps。地端網路的 Site-to-Site VPN 連線使用此 Virtual WAN。您必須將總輸送量提高到 3 Gbps,同時將管理開銷降到最低。您應該怎麼做?
- 您有五個 Windows Server VM,每個都託管不同的 Web 應用程式。您計劃使用 Azure Application Gateway,透過相同的主機名稱 (www.contoso.com) 和不同的 URL 路徑 (例如,第一個應用程式使用 https://www.contoso.com/app1) 來服務所有應用程式。您需要根據 URL 路徑路由流量。您應該建立或修改哪個 Application Gateway 設定?
- 您有兩個名為 VNet1 和 VNet2 的虛擬網路。Windows 10 用戶端 (Client1) 使用 Point-to-Site (P2S) IKEv2 VPN 連線到 VNet1。VNet1 和 VNet2 已對等互連。VNet1 已設定為允許閘道傳輸,VNet2 已設定為使用遠端閘道。Client1 無法連線到 VNet2 中的資源。您嘗試將 VNet1 閘道調整為更大的 SKU。調整閘道大小是否能解決連線問題?
- 您有兩個訂閱:Sub1 包含 VM1,而 Sub2 將託管需要透過 Azure Private Link 存取 VM1 的資源。若要啟用可將 VM1 暴露給 Sub2 的 Private Link 服務建立,您必須先在 Sub1 中設定什麼?
- 您有多個虛擬網路;每個虛擬網路都包含 20 個指派了公用 IP 位址的網際網路可存取資源。您需要使用 Azure DDoS Network Protection 來保護這些資源,同時將成本降至最低。您應該部署最少數量的 DDoS Network Protection 方案為何?
- 您有如所提供資源表所示的虛擬機器。您必須使用 Azure DDoS Network Protection 方案來保護這些 VM。所需的 DDoS Network Protection 方案最少數量為何?
- 您正在 Azure 虛擬網路中部署兩個網路虛擬設備 (NVA),以檢查 VNet 中的所有流量。該解決方案必須為 NVA 提供高可用性,同時將管理開銷降至最低。您應該包含哪個 Azure 服務來滿足這些要求?
- 您正在使用虛擬網路對等互連設計中樞輻射式拓撲,並計畫將 VNet1 作為中樞。此設計必須允許輻射網路之間進行轉送路由,並最大化網路輸送量。您應該在中樞中包含哪個 Azure 服務?
- 您正在為 Azure 虛擬網路設計子網路架構。以下哪三種資源需要自己的專用子網路?(請選擇三項)
- 您正在規劃一個 Azure 虛擬網路,其中包含 10 個 IPv6 子網路,每個子網路最多可託管 200 個負載平衡的 VM。您建議使用哪個 IPv6 子網路首碼長度?
- 您正在規劃一個 Azure 部署,其中包含美國東部地區的三個虛擬網路。Vnet1 將透過站台對站台 VPN 連線到您的內部部署網路。為了確保所有三個虛擬網路中的 VM 都能連線到內部部署網路,同時將成本降到最低,您應該為 Vnet2 和 Vnet3 建議什麼?
- 您正在規劃地端資料中心和 Azure 虛擬網路之間的 Site-to-Site VPN。您的設計中應包含哪兩個資源來支援連線?每個正確答案都是解決方案的一部分。(注意:每個正確選項值一分。)
- 您正在設計一個將使用 OpenVPN 協定的 Azure Point-to-Site (P2S) VPN。使用者將針對您的地端 Active Directory 網域進行驗證。您應該部署哪個額外元件來驗證 VPN 驗證請求?
- 您的 Azure Virtual WAN 中有一個名為 Hub1 的中樞,位於 VWAN1 中,其安全性狀態為「未受保護」。您需要將 Hub1 的狀態變更為「受保護」。解決方案:部署 Azure Firewall。這是否符合要求?
- 您的 Azure 訂閱中擁有一些資源。設定 FW1 以篩選源自 VNet1 且目標為 SQLDB1 完整網域名稱 (FQDN) 的流量。您應該建立哪種類型的 Azure Firewall 規則?
- 您的 Azure 訂閱包含 100 個網路安全群組 (NSG)。您需要擷取顯示特定 NSG 規則何時套用至流量的日誌。您應該啟用哪種類型的日誌?
- 您的 Azure 訂閱包含一個名為 storage1 的儲存體帳戶,該帳戶部署在美國東部區域,目前使用本地備援儲存體 (LRS)。storage1 具有 Microsoft.Storage 服務端點。您將 storage1 的備援變更為讀取存取異地備援儲存體 (RA-GRS)。您必須確保可以透過配對區域中的服務端點存取 storage1 的內容,同時將管理工作量降到最低。您應該先做什麼?
- 您的 Azure 訂閱與 Azure AD 租用戶 contoso.onmicrosoft.com 相關聯。該訂閱包含:一個名為 App1 的 App Service 應用程式、一個公用 DNS 區域 contoso.com、一個私人 DNS 區域 private.contoso.com,以及一個虛擬網路 Vnet1。您為 App1 建立了一個私人端點;該私人端點記錄會自動註冊到 Azure DNS 中。請問為該私人端點註冊的 DNS 名稱是什麼?
- 您的 VWAN1 有一個安全性狀態為「未受保護」的 Hub1。若要將 Hub1 的狀態變更為「受保護」,解決方案:部署 Azure Web Application Firewall (WAF)。這是否符合要求?
- 您的公司在倫敦、東京和紐約設有辦事處。Traffic Manager 設定檔的配置如圖所示。您計劃在亞洲部署一個額外的端點,該端點將託管 App1 的更新版本。在測試期間,您需要將來自東京辦事處的 10% 流量路由到這個新端點。您應該使用哪種 Traffic Manager 配置?
- 您的公司在紐約和阿姆斯特丹設有辦事處。兩個辦事處都已使用 Site-to-Site VPN 連線到 Azure。阿姆斯特丹使用北歐區域的資源;紐約使用美國東部區域的資源。您將從每個辦事處部署 ExpressRoute 線路到最近的 Azure 區域。這些線路連線後,阿姆斯特丹的內部部署電腦必須能夠透過 ExpressRoute 連線到紐約的內部部署伺服器。您應該使用哪種 ExpressRoute 功能?
- 您的公司在紐約設有辦公室,並擁有一個包含多個虛擬網路的 Azure 訂閱。您必須使用 ExpressRoute 將這些虛擬網路連接到辦公室。要求:頻寬最高 1 Gbps,辦公室必須能夠存取所有虛擬網路,並且成本必須降到最低。您應該佈建多少個 ExpressRoute 線路,以及應該啟用哪個 ExpressRoute SKU?
- 您的公司在華盛頓特區有一個內部部署資料中心。East US Azure 區域在華盛頓特區有一個對等互連位置。所有 Azure 資源都位於 East US。您必須實作支援高達 1 Gbps 的 ExpressRoute,僅使用 ExpressRoute Unlimited 資料方案,並將成本降至最低。您應該建立哪種類型的 ExpressRoute 線路?
- 您的公司在蒙特婁、西雅圖和巴黎的辦公室都從固定的公用 IP 位址傳送出站流量。Front Door FD1 使用 WAF 策略 Policy1,其中包含 Rule1,該規則對來自蒙特婁的流量強制執行 100 個請求的速率限制。您必須對來自其他每個辦公室的流量強制執行相同的 100 個請求速率限制。您應該變更什麼才能對每個辦公室應用速率限制?
- 您的公司有一個地端網路和三個 Azure 訂閱 (Subscription1、Subscription2、Subscription3)。所有資源都只部署在美國西部 (West US) 或美國西部 2 (West US 2) 區域。您計畫使用 ExpressRoute 將所有三個訂閱連接到地端網路。請問最少需要多少個 ExpressRoute 線路?
- 您的公司有四個分支辦公室,每個辦公室都使用站台對站台 VPN 連線到名為 GW1 的 Azure VPN 閘道;每個分支路由器也提供網際網路存取。Branch1 中的使用者可以連線到網際網路網站,但無法存取 Azure 資源。您必須在將使用者停機時間和管理工作降到最低的情況下,恢復 Branch1 使用者對 Azure 的存取。您應該先做什麼?
- 您的其中一個地端路由器會通告一些靜態前綴,這些前綴必須存在於 Virtual WAN 中樞路由表中,才能正確路由到 NVA。您要如何將這些地端前綴新增到中樞路由,讓分支透過中樞學習這些前綴?
- 您的地端網路已連線至 Azure Virtual WAN (VWAN1) 和 VNet1。VWAN1 與地端站台和 VNet1 形成完整網格。VWAN1 的虛擬中樞路由偏好設定為 AS Path。若要將流量從 VNet1 路由至 10.61.1.5,流量將採用哪條路徑?
- 您的地端網路有一個名為 Server1 的 DNS 伺服器。一個 S2S VPN 將地端網路連接到 Azure 訂閱中的 VNet1。您需要 Server1 解析 Azure 中 storage1 的 DNS 名稱,同時將成本和管理開銷降到最低。您應該使用哪種解決方案?
- 您的地端資料中心 Site1 有一個防火牆 FW1,提供網際網路連線。在 Azure 中,您有一個虛擬 WAN (VWAN1) 和一個中樞 (Hub1)。您計畫從 Site1 到 Hub1 建立站對站連線,並且需要設定與 FW1 的連線。您應該在 VWAN1 中建立什麼來代表地端 Site1 以進行站對站連線?
- 您的環境使用 ExpressRoute 連接內部部署和 Azure。您需要使用 Azure 中的 VM 和內部部署的 VM 定期記錄連線的正常執行時間和延遲。您應該使用哪種工具?
- 您的組織在 40 個分支機構使用執行 BGP 的 SD-WAN。在 Azure 中,您有 20 個採用中輻式 (hub-and-spoke) 配置的虛擬網路;中樞虛擬網路 Vnet1 透過部署在 Vnet1 中的網路虛擬設備 (NVA) 連接到 SD-WAN。為了讓 BGP 路由通告在 Azure 虛擬網路和 SD-WAN 之間傳播,同時將管理負擔降到最低,您應該實作哪種解決方案?
- 您的組織有五個辦公室,每個辦公室都有本地網際網路連線和防火牆設備。這些辦公室目前透過第三方 SD-WAN 連線。在 Azure 中,您有一個 VNet1,其中包含一個虛擬網路閘道 (Gateway1),每個辦公室都透過站台對站台 VPN 連線到 Gateway1。您需要使用 Azure Virtual WAN 取代第三方 SD-WAN。您應該在遷移計畫中包含哪個動作?
- 您的網站 FQDN 為 www.contoso.com,目前解析到內部部署的網頁伺服器。您將把網站遷移到名為 Web1 的 Azure Web App,並透過名為 ContosoFD1 的 Azure Front Door 實例發佈。您已在 Web1 上建置網站,並計劃設定 ContosoFD1 進行測試,而不會中斷仍然訪問內部部署伺服器的使用者。當您嘗試將 www.contoso.com 的自訂網域新增到 ContosoFD1 時,收到驗證錯誤。您應該在 contoso.com 區域中新增哪個 DNS 記錄,以允許測試而不更改即時的 www.contoso.com 記錄?
- 您的訂用帳戶包含多個公用 IPv4 位址 (IP1、IP2、IP3、IP4、IP5)。您計畫在美國西部建立一個名為 LB1 的 Standard SKU 公用 Azure Load Balancer。列出的哪些公用 IPv4 位址可以指派給 LB1?
- 您的訂閱中包含多個公用 IP 位址(列於表格中)。您計劃部署一個名為 NAT1 的 NAT 閘道。列出的哪些公用 IP 位址可以用作 NAT1 的公用 IP 位址?
- 您的訂閱包含 VM1 和 azsql1.database.windows.net 的私人端點。您需要確保 VM1 上的應用程式可以解析私人端點的 IP 位址。您應該先建立哪個 DNS 區域?
- 您的訂閱包含:具有子網路 subnet1 和 AzureFirewallSubnet 的 VNet Vnet1、公用 Azure Firewall FW1,以及與 subnet1 關聯的路由表 RT1,其中包含指向 FW1 的 0.0.0.0/0 路由。在您將 10 個 Windows Server VM 部署到 subnet1 後,所有 VM 都無法成功啟用 (Windows 啟用失敗)。您應該怎麼做才能讓 VM 啟用?
- 您的訂閱包含一個 Azure App Service 應用程式,其主機名稱為 https://www.contoso.com。您必須為 www.contoso.com 在 Azure Front Door 上設定自訂網域,且該自訂網域必須使用由允許的憑證授權單位 (CA) 所核發的憑證。您應該在解決方案中包含哪個服務或元件來提供或管理所需的憑證?
- 您的訂閱包含一個名為 AzFW1 的 Azure Firewall Standard 實例。您計畫啟用以下功能:TLS 檢查、威脅情報,以及網路入侵偵測和防禦系統 (IDPS)。AzFW1 可以啟用哪些功能?
- 您的訂閱包含一個名為 VM1 的 VM,該 VM 具有一個與名為 NSG1 的 NSG 關聯的單一 NIC (NIC1) (預設規則已存在)。VM1 執行的是 Windows Server 2022。您需要阻止 VM1 存取 Azure Instance Metadata Service (IMDS) REST API,同時將管理負擔降到最低。您應該將什麼新增到 NSG1?
- 您與服務供應商建立了一個新的 ExpressRoute 線路,現在必須佈建它。您必須向服務供應商提供什麼資訊,他們才能完成佈建?
- 您規劃一個只有 IPv6 的虛擬網路,其中包含 10 個子網路。每個子網路將在負載平衡器後方託管多達 200 個 VM。VM 和負載平衡器必須只能從虛擬網路內部存取,而且您必須將成本降到最低。您應該推薦哪種負載平衡解決方案?
- 您計劃在您的地端資料中心和 Azure 之間實作 ExpressRoute FastPath。建立 ExpressRoute 閘道時,您必須在單一 Azure 資料中心發生故障時將停機時間降到最低。您應該使用哪個 ExpressRoute 閘道 SKU?
- 您計劃將 Azure Virtual Network NAT gateway (Gateway1) 部署到 VNet1。VM1 和 VM2 必須各自使用自己的公用 IP 位址來存取網際網路,並且應將管理工作量降至最低。根據這些要求,VNet1 中必須存在的最少子網路數量是多少才能允許部署 Gateway1?
- 您計劃為資料中心和 Azure 之間的 Site-to-Site VPN 啟用 BGP。您必須設定哪兩個 Azure 資源才能支援此啟用 BGP 的連線?(選擇兩項)
- 您計劃部署 Azure Firewall Premium,啟用所有 Premium 功能,並設定網路和應用程式規則。防火牆會優先評估哪種類型的規則?
- 您計畫使用兩個 App Service 應用程式 (AS1 和 AS2) 在 www.contoso.com 發布網站。您將使用 Azure Traffic Manager,其設定檔名為 TMprofile1,並使用加權路由方法在 AS1 和 AS2 之間分配流量。為了讓 Traffic Manager 處理 www.contoso.com 的請求,您應該為 www.contoso.com 名稱建立哪種 DNS 記錄?
- 您計畫在包含虛擬網路的訂閱中部署 Azure VPN 閘道,並且需要 90 個站台對站台 VPN 連線。此設計必須在單一 Azure 資料中心發生故障時,仍能保持這些站台對站台連線可用,並且必須將成本降到最低。您應該選擇哪一個 VPN 閘道 SKU?
- 您計畫實作 Azure Virtual WAN,如圖所示。此 Virtual WAN 部署最少需要建立多少個路由表?
- 您計畫將名為 AF1 的 Azure Firewall 部署到美國西部區域的資源群組 RG1 中。根據您訂閱中的虛擬網路(如情境表所示),AF1 可以部署到哪些虛擬網路?
- 您計畫將名為 Gateway1 的 Azure 虛擬網路 NAT 閘道部署到 Vnet1。需求如下:VM1 必須在存取網際網路時使用自己的公用 IP,VM2 也必須使用自己的公用 IP,並且應將管理工作降到最低。Vnet1 必須包含的最少子網路數量是多少,才能部署 Gateway1 以滿足這些需求?
- 您需要在滿足虛擬網路和業務需求的同時,啟用 Vnet2 和 Vnet3 之間的連線。您應該執行哪兩個動作?(請選擇兩項。)
- 您需要提供 storage1 的存取權,同時滿足 PaaS 網路和業務需求。您應該在設計中包含下列哪項?
- 您需要提供 storage2 的存取權,並符合所述的 PaaS 網路和業務需求。您應該選擇哪種連線方法?
- 情境相同:Client1 使用 P2S IKEv2 連線到 VNet1;VNet1 與 VNet2 之間已建立對等互連,並啟用閘道傳輸。Client1 無法連線到 VNet2。解決方案:在 VNet1 的閘道上啟用 BGP。此解決方案是否符合要求?
- 應用程式伺服器 (app-db-01) 無法連線到 TCP 9000 上的外部分析服務。團隊懷疑是 NSG 規則阻擋了出站流量,但路徑中有多個 NSG (子網路和 NIC 層級) 和 Azure Firewall。哪一個 Network Watcher 成品會顯示彙總的有效安全性規則,並讓您識別是哪一個特定的規則 (名稱和優先順序) 阻擋了該 NIC 的流量?
- 所有虛擬機器都連接到單一虛擬網路,您必須將託管的應用程式公開到網際網路,同時確保這些 VM 共用一個公用 IP 位址。您應該使用哪一個 Azure 資源?
- 有四個虛擬機器代管名為 App1 的應用程式。您部署了一個名為 LB1 的 Azure Standard Load Balancer,以將傳入的 HTTPS 請求分發到 App1。您希望 LB1 能夠更快地停止將流量傳送到不健康的執行個體,同時最大限度地減少管理工作。您應該變更哪個設定?
- 服務端點原則是使用這些設定所設定的:相關聯的子網路 = Subnet1、服務 = Microsoft.Storage、範圍 = 單一帳戶、資源 = storage1。根據這些設定,位於 Subnet1 (VM1) 中的 VM 可以存取哪些儲存體資源?
- 某個遠端辦公室有一台名為 Device1 的 macOS 裝置,它使用 IKEv2 VPN 用戶端。您的 Azure 訂閱包含一個 VPN 閘道 (VPNGW1),它為 VNet1 提供 VPN 連線。若要讓 Device1 透過 VPNGW1 存取 VNet1 上的資源,並將管理工作量降到最低,您應該首先做什麼?
- 某服務供應商希望將客戶的 SD-WAN CPE 設備透過 IPsec 與 BGP 連接到其 Virtual WAN,以便每個客戶站點都能動態發布站點路由。請問,要為每個 SD-WAN 站點建立基於 IPsec 的 BGP,需要哪些 Virtual WAN 物件和組態設定?
- 某銀行在一個子網路中的三台 VM 上使用 SQL Server Always On 可用性群組,並且需要一個監聽器 IP,該 IP 負責接收用戶端請求,同時響應副本執行 Direct Server Return (DSR) 以實現高吞吐量。哪種 Load Balancer 設定適合為內部 Always On 監聽器實作 DSR?
- 案例研究 (Litware):Vnet1 與 Vnet2 和 Vnet3 雙向對等互連。Vnet2 和 Vnet3 必須透過 Vnet1 進行通訊,滿足虛擬網路和業務需求 (包括將預設路由 0.0.0.0/0 從 Vnet2 和 Vnet3 透過 ExpressRoute 路由到內部部署),並將成本降到最低。您應該對對等互連進行哪兩項變更,以允許 Vnet2 和 Vnet3 透過 Vnet1 進行通訊?(選擇兩項。)
- 注意:此項目是一系列使用相同情境的題目之一。該系列中的每個問題都測試不同的解決方案;某些組合可能有多個正確的解決方案,有些則沒有。回答後,您無法返回此問題。您管理一個已啟用 Web 應用程式防火牆 (WAF) 的 Azure Application Gateway。此閘道已設定為將請求路由到其自己的 URL。當您瀏覽到閘道 URL 時,收到 HTTP 403 回應。診斷顯示 WAF 阻擋了該請求。您必須允許該 URL 可以透過 Application Gateway 從任何用戶端 IP 存取。解決方案:為包含值 137.135.10.24 的請求標頭新增 WAF 策略排除。這符合要求嗎?
- 注意:此題為系列題組的一部分,共享相同情境。每個問題都提出一個可能符合目標的獨立解決方案。回答後,您將無法返回此問題。 您有一個包含以下資源的 Azure 訂閱: • 名為 Vnet1 的虛擬網路 • Vnet1 中名為 Subnet1 的子網路 • 連接到 Subnet1 且名為 VM1 的虛擬機器 • 三個儲存體帳戶,分別名為 storage1、storage2 和 storage3 您必須允許 VM1 存取 storage1,但阻止 VM1 存取任何其他儲存體帳戶。 解決方案:建立網路安全群組 (NSG) 並將其與 Subnet1 關聯。 此解決方案是否能達成要求?
- 為了滿足需要連接到 Vnet4 和 Vnet5 的虛擬機的虛擬網路要求,您應該部署哪種實作?
- 系統整合商正在將 2010 年的舊版 VPN 設備(僅支援基於策略的 VPN (靜態加密對應))連接到 Azure VPN Gateway。該設備也不支援 BGP。整合商應選擇哪種 Azure VPN Gateway 模式/功能來確保 VPN 可以建立,以及其優缺點為何?
- 考試情境顯示了多個 Azure 虛擬網路和表格中的多個 Azure 資源(此處未顯示)。您需要使用 Azure Network Watcher 中的連線監視器來測量這些資源之間的延遲。您必須建立的連線監視器數量最少是多少?
- 與 VNet1/VNet2/P2S 相同的案例:Client1 無法連線到 VNet2。解決方案:在 Client1 上下載並重新安裝 VPN 用戶端組態。這會讓 Client1 能夠與 VNet2 通訊嗎?
- 虛擬機器需要使用服務端點存取三個資源:storage1、storage2 和 DB1。假設 storage1 和 storage2 是 Azure 儲存體帳戶,而 DB1 是 Azure SQL 資源,您必須建立的獨立服務端點最少數量為何?
- 請參考以下環境描述:VM1 有一個執行個體層級的公用 IP (ILPIP)。一個基本負載平衡器使用一個公用 IP。VM1 和 VM2 位於後端池中。一個 NAT Gateway 有一個名為 IP3 的公用 IP,並與 SubnetA 相關聯。VNet1 還有一個帶有公用 IP IP4 的虛擬網路閘道。當 VM1 啟動對網際網路的 outbound 流量時,將使用哪個公用 IP 位址進行該 outbound 連線?
- 這是一個情境題組。您有一個已啟用 Web 應用程式防火牆 (WAF) 的 Azure Application Gateway。此閘道已設定為將請求路由到閘道本身的 URL。當您嘗試瀏覽該 URL 時,收到 HTTP 403 回應。診斷顯示流量被 ruleId 920300 的 WAF 規則阻擋。為了讓該 URL 可以透過 Application Gateway 存取,您停用了 ruleId 920300 的 WAF 規則。這項變更是否能達成目標?
Microsoft Azure Security Engineer Associate AZ-500 Certification 所有考試題目
- Admin1 (被指派為「應用程式開發人員」角色) 註冊了一個已購買的雲端應用程式 App1,但無法在 Azure 入口網站中為該應用程式啟用權杖加密。必須執行什麼操作才能讓 Admin1 啟用 App1 的權杖加密?
- App1 已註冊到 Azure AD。您需要 App1 代表應用程式使用者存取 Azure Key Vault 密碼。需要哪種權限設定?
- App1 從 Pool1 提供產品圖片,並從 Pool2 提供產品影片。為了最大程度地減少 Pool1 和 Pool2 上的 TLS 處理,並根據請求路徑將請求路由到對應的資源池,您應該包含哪項服務?
- App1 需要讀取所有使用者日曆和建立約會的權限。若要透過應用程式註冊授予最低權限存取,您應該新增什麼?
- Azure Container Registry ContReg1 儲存了一個名為 image1 的容器映像檔。啟用內容信任後,您將兩個映像檔推送到 ContReg1,如圖所示。請問哪些推送的映像檔是受信任的映像檔?
- Azure Key Vault 包含客戶管理的金鑰,且儲存體帳戶已設定為使用這些金鑰。請問有哪兩種 Azure 儲存體服務支援使用儲存在 Key Vault 中的金鑰進行加密?
- Azure SQL Database 伺服器已啟用 Advanced Threat Protection,並設定為偵測所有威脅類型。如果應用程式在資料庫中產生格式錯誤的 SQL 陳述式,會觸發哪種警示?
- Azure SQL 資料庫使用 Always Encrypted。您必須提供哪兩個項目給應用程式開發人員,他們才能擷取和解密資料?
- Azure Storage Analytics 記錄已啟用,並且記錄已封存到儲存體帳戶。您應該使用哪個工具來擷取這些封存的診斷記錄?
- Azure 訂閱中包含 User1 和名為 ContReg1 的 Azure Container Registry。ContReg1 已啟用內容信任。若要允許 User1 使用最低權限在 ContReg1 中建立受信任的映像,您應該指派哪兩個角色給 User1?(請選擇兩項。)
- contoso.com 和 fabrikam.com 之間進行跨租用戶 B2B 協作時,fabrikam.com 的哪些身分識別提供者支援跨租用戶存取?
- Defender 外部攻擊面管理 (EASM) 的哪個儀表板會顯示容易受到最嚴重 Web 應用程式安全風險影響的清查資產?
- Identity1 在 KeyVault1 上擁有金鑰權限 (Get、List、Wrap、Unwrap)。若要使用最低權限在 KeyVault2 上授予 Identity1 相同的金鑰權限,您應該指派哪個角色?
- PIM 使用者被指派了「使用者存取管理員」角色,但在管理角色指派時收到授權錯誤。為了解決此問題,根據最小權限原則,應將哪個角色指派給訂閱上的 PIM 服務主體?
- Policy1 在 Tenant Root Group 中定義,其 Category 設定為 Monitoring。若要讓不符合 Policy1 的資源顯示在 Microsoft Defender for Cloud / Security Center 儀表板中,您應該先怎麼做?
- ServerAdmins 必須被允許僅在資源群組 RG1 中建立虛擬機器,並將這些 VM 連線到僅在資源群組 RG2 中的現有虛擬網路。使用最低權限,哪兩個 RBAC 角色指派符合這些要求?
- SQL1 上已啟用適用於 SQL 的 Azure Defender,並開啟所有威脅偵測類型。下列哪一個動作會被 Defender for SQL 標記為威脅?
- Subscription1 和 RG1 具有以下角色指派:User1 是訂用帳戶層級的 Network Contributor,而 User2 是 RG1 的 Contributor。一項要求移除具有寫入權限的外部帳戶的政策已指派給 Subscription1 和 RG1。請問每個政策指派的合規狀態為何?
- User1 有資格擔任 Azure AD Privileged Identity Management 中的 Billing administrator 角色。若要確保該角色只能使用最多兩小時,您應該採取哪種行動?
- Vault1 必須只允許來自 VM1 的存取,而 VM1 已連線到 VNet1。在 Vault1 的「網路」設定中,哪個動作會將存取限制為僅限 VM1?
- VM1 和 VM2 已連線到 VNET1 並使用 NSG1。您需要確保只有 VM1 和 VM2 可以存取 DB1。您應該怎麼做?
- WebApp1 (美國西部) 使用 VNet 整合,搭配輸出子網路 Subnet11,並在 ASP1 上執行。您將在啟用 VNet 整合的相同方案上部署 WebApp2 (美國西部)。您可以將 WebApp2 整合到哪個子網路?
- WebApp1 使用 OAuth 2.0 用戶端密碼和 Application Insights。開發人員將執行模擬使用者流量的多步驟綜合性網頁測試,且這些測試必須在無人看管的情況下執行。您應該先執行什麼,才能讓網頁測試在無人看管的情況下執行?
- WF1 是 Defender for Cloud 的工作流程自動化,目前會傳送電子郵件給 User1。您需要修改 WF1,使其將電子郵件傳送給名為 Alerts 的通訊群組。您應該使用哪個工具來編輯 WF1?
- 一個 AKS 叢集將會連線到 Azure Container Registry。使用 AKS 叢集自動產生的服務主體來向登錄進行身份驗證。您應該建立什麼資源來啟用此身份驗證?
- 一個 Azure 訂閱包含跨對等虛擬網路的多個虛擬機器。Azure Bastion 部署到 VNET2。哪些虛擬機器可以受到 Bastion 主機的保護?
- 一個名為 VM1 的地端 Hyper-V VM 將透過 Azure Arc 整合到 Defender for Cloud。VM1 上必須先安裝哪個代理程式?
- 一個行動應用程式使用 OAuth 2.0 隱含授權 (implicit grant) 來取得 Azure AD 存取權杖。您應該從開發人員那裡取得哪些資訊,才能在 Azure AD 中註冊該應用程式?
- 下列哪些列出的資源可以被指派 VM1 的 Contributor 角色?
- 來自 Azure 虛擬機器的事件會收集到 Azure Log Analytics 工作區中,您計畫根據這些事件建立警示。哪兩個 Azure 服務可用來從收集到的資料建立警示?
- 假設訂閱中提供了以下策略定義,哪些定義可以指派為 Defender for Cloud 安全性策略?
- 內部部署網域 adatum.com 會同步至 Azure AD,且 Server1 上已安裝 Azure AD Connect。若要允許 adatum.com 網域管理員使用最低權限修改同步設定,您應該指派哪個 Azure AD 角色?
- 公司的新政策要求訂閱中的所有 Azure 虛擬機器都必須使用受控磁碟。防止使用者建立使用非受控磁碟的虛擬機器。您應該使用哪項服務?
- 具有「使用者管理員」角色的使用者嘗試邀請使用 Microsoft 帳戶 (user1@outlook.com) 登入的外部合作夥伴,並收到錯誤:「無法邀請使用者 user1@outlook.com 一般授權例外狀況」。什麼變更允許使用者管理員邀請外部合作夥伴?
- 判斷以下陳述是否正確:行動應用程式若使用 OAuth 2.0 隱含授權 (implicit grant) 取得 Azure AD 存取權杖,則必須在 Azure AD 中註冊,並且需要一個重新導向 URI (redirect URI) 進行註冊。如果陳述正確,請選擇「無需調整」;否則請選擇修正。
- 名為 share1 的 Azure Files 共用已設定為身分識別型驗證。User1 使用 SMB 從 Windows 10 裝置連線到 share1。Azure Files 將使用哪種類型的權杖來授權請求?
- 哪個 Azure 服務可以識別不符合 ISO 27001:2013 要求的 Azure 組態和工作負載?
- 哪個角色只授予使用者將映像上傳到 Azure Container Registry 所需的權限?
- 在 Azure AD 中註冊的應用程式必須代表使用者存取 Azure Key Vault 密碼。如果您在沒有管理員同意的情況下設定委派權限,這是否符合要求?
- 在 Azure Security Center 中,您啟用 Auto Provisioning。部署下表所示的虛擬機器後,Log Analytics Agent 會安裝在哪幾台虛擬機器上?
- 在 Azure Security Center 中,您啟用 Auto Provisioning。部署下表所示的虛擬機器後,Microsoft Monitoring Agent 會安裝在哪幾台虛擬機器上?
- 在 Azure Sentinel 中建立排程查詢規則 (Rule1) 時,哪種語言或查詢格式定義了規則邏輯?
- 在 Azure Sentinel 工作區中,哪兩個事件可以觸發劇本 (playbook)?
- 在 Defender EASM 攻擊面摘要儀表板中,哪個部分列出了已棄用且即將到期的技術和基礎設施?
- 在 Microsoft Defender for Cloud (Azure Security Center) 中建立工作流程自動化以自動修復弱點之前,您應該先建立哪個資源?
- 在從 Microsoft Defender for Cloud 部署 SecPol1 之前,您應該先做什麼?
- 在虛擬機器 VM1 上,Microsoft Defender for Cloud 顯示一項嚴重性高的建議:「在虛擬機器上安裝端點保護解決方案」。您應該採取什麼行動來解決 VM1 的這項建議?
- 在部署將透過 Microsoft Graph 修改 Azure AD 使用者屬性的應用程式之前,您應該先設定什麼,才能讓應用程式存取 Azure AD?
- 多個開發團隊將為每個團隊部署標準開發環境。請推薦一個解決方案,該方案能在這些環境中強制執行資源鎖定,並確保鎖定一致地應用。您應該在推薦中包含哪個選項?
- 將地端身分同步到 Azure AD 後,您必須防止 givenName 屬性以 "LAB" 開頭的使用者進行同步。您應該採取哪個動作?
- 對於已連接到 Defender for Cloud 的 AWS 帳戶,您應該如何啟用 AWS Foundational Security Best Practices,同時將管理工作量降到最低?
- 建立新的 Azure 訂閱後,無法將同步的內部部署使用者帳戶指派給該訂閱中的角色。若要讓這些同步帳戶能夠指派 Azure 和 Microsoft 365 角色,您應該先執行什麼?
- 從 ARM 範本部署的 VM 在 Azure Security Center 的 Just-in-time (JIT) VM 存取分頁中被列為「不支援」。管理員回報他們無法為該 VM 啟用 JIT。您應該怎麼做才能啟用 JIT VM 存取?
- 您使用 Azure Resource Manager 範本部署 Azure 虛擬機器。您需要一個解決方案,可以在每個 VM 執行個體佈建時自動停用未使用的 Windows 功能。您應該使用哪個選項?
- 您使用 Azure Resource Manager 範本部署 Windows 虛擬機器,並且需要在佈建期間自動停用未使用的 Windows 功能。您應該使用哪個動作?
- 您啟用 Azure Sentinel 並將其連接到 Azure Security Center。您想要自動化事件的緩解,同時最大程度地減少管理工作。您應該建立什麼?
- 您在 S1 App Service 方案上建立了名為 Contoso1812 的 Azure Web App,並將為自訂公用主機名稱新增 CNAME 記錄。若要透過該主機名稱啟用 HTTPS 存取,您應該執行哪兩個動作?
- 您在單一子網路中有 10 個虛擬機器,並由一個網路安全群組 (NSG) 保護。您需要將網路流量記錄到 Azure 儲存體帳戶。您應該怎麼做?
- 您在美國東部 (East US) 區域的資源群組 RG1 中建立了名為 Analytics1 的 Log Analytics 工作區。根據虛擬機器 (如表格所示) 的相關資訊,哪些虛擬機器可以註冊到 Analytics1?
- 您在美國西部區域建立了名為 DDoS1 的 Azure DDoS Protection 方案。根據訂閱中列出的資源,您可以將哪些資源新增至 DDoS1?
- 您將使用 Azure AD Connect 中的「快速設定」(Express Settings) 選項,將 contoso.com Active Directory 樹系同步至 Azure AD。遵循最小權限原則,執行此設定需要哪兩個角色/群組?
- 您將使用 Azure Resource Manager 範本將 Microsoft Monitoring Agent 部署到多台 Windows Server 2016 機器,以在 Azure Log Analytics 中收集日誌。應包含哪些範本值?(選擇所有適用項目。)
- 您將內部部署身分識別同步至 Azure AD,並且必須防止其 givenName 屬性以 TEST 開頭的使用者進行同步。此解決方案應盡可能減少管理工作。您應該使用哪個工具?
- 您將為一個由兩個容器組成的應用程式部署 Azure Container Instances:一個應用程式容器和一個驗證容器,後者透過在每次交易後發送請求並等待回應來監控應用程式。請確保這兩個容器一起排程,並且只能透過未對外公開的連接埠進行通訊。您應該在部署中包含什麼?
- 您將透過 Resource Manager 範本部署相同的 Azure VM,其中每個部署的管理員密碼都以密碼形式儲存在不同的 Key Vault 中。Key Vault 名稱和密碼名稱將作為內嵌參數提供。哪種方法可讓您在每次部署期間動態建構識別適當 Key Vault 的資源 ID?
- 您將部署一個名為 App1 的 App Service,它必須使用 VNet1 並可透過私有 IP 位址存取,同時支援輸入和輸出流量。您應該選擇哪種部署選項?
- 您將部署一個名為 CAPolicy1 的新 Conditional Access 策略,並使用 What If 工具評估其影響,同時將對使用者的影響降到最低。CAPolicy1 的「啟用策略」設定應設定為何?
- 您將部署應用程式 App1,它必須存取 Azure Data Lake Storage 帳戶 sa1,並透過私人端點執行讀取、列出、建立目錄和刪除目錄操作。sa1 最少需要多少個私人端點?
- 您已刪除表格中顯示的 Azure AD 物件。在某個日期,您嘗試使用 Azure Active Directory 管理中心還原它們。哪兩個物件可以還原?
- 您已將名為 Cert1.pfx 的私密金鑰憑證上傳至 App1。哪些應用程式可以使用 Cert1?
- 您建立了 storage1,並計畫將資料儲存在 Azure Files、Blob storage、Table storage 和 Queue storage 中。請問您可以為哪兩種服務設定使用儲存在 Azure Key Vault 中的金鑰進行加密?
- 您建立了一個 Azure policy 並將其指派給 RG1。如果您改為將該 policy 直接指派給 NSG1 和 NSG2,會發生什麼情況?
- 您建立了一個名為 Vault5 的 Azure Key Vault (美國西部,資源群組 RG1)。您必須使用 Vault5 在 VM1 上啟用 Azure Disk Encryption,並確保可以使用 Azure Backup 備份該 VM。您應該設定哪個 Key Vault 設定?
- 您建立了一個名為 VM1 的虛擬機器 (DS2v2, RG1, 西歐, Windows Server 2016)。您計畫在 VM1 上啟用 Azure Disk Encryption。您可以在列出的哪些 Key Vault 中儲存 VM1 的加密金鑰?
- 您建立了一個新的 Azure 訂閱。若要在 Azure Security Center 中建立自訂警示規則,您必須執行哪兩項操作?
- 您必須加密 storage1 以符合技術要求。您可以使用哪些 Key Vault?
- 您想要將 AWS 帳戶納入 Microsoft Defender for Cloud。您應該先設定什麼?
- 您應該使用哪個 Azure Monitor 功能來識別 15 天前刪除虛擬機器的使用者帳戶?
- 您應該使用哪種 Azure 解決方案來映射外部基礎設施,並對 ASN、主機名稱、IP 位址和 SSL 憑證執行弱點掃描?
- 您應該使用哪種機制來授予 User1 對 blob 容器 blob1 的限時存取權限,該權限會在六天後到期?
- 您應該修改 CAPolicy1 中的哪個設定,以符合財務部門的技術要求?
- 您應該包含哪種驗證方法來要求數字比對並顯示登入的地理位置?
- 您應該設定哪個功能來防止使用者建立包含「contoso」一詞變體的密碼?
- 您打算指派使用 DeployIfNotExist、AuditIfNotExist、Append 和 Deny 效果的政策。哪種政策效果要求政策指派上必須有受控識別?
- 您打算為 VM4 啟用 Azure Disk Encryption。哪個 Key Vault 可以儲存 VM4 的加密金鑰?
- 您打算為 Windows 虛擬機器啟用 Azure Disk Encryption。關於適用於 Windows VM 的 Azure Disk Encryption,下列哪項陳述是正確的?
- 您擁有阿里巴巴雲、AWS 和 Google Cloud Platform 的帳戶。這些雲端供應商帳戶中,哪些可以整合到 Defender for Cloud?
- 您是 contoso.com 租用戶的全球管理員,負責管理 Azure Security Center 設定。您需要建立自訂敏感度標籤。您應該怎麼做?
- 您有 100 個已啟用 Azure Defender 的虛擬機器,並計畫使用 Azure Resource Manager 範本將弱點掃描器擴充功能部署到每個 VM。您應該在部署程式碼中包含哪兩個值?(選擇兩項)
- 您有 Azure Firewall Standard AzFW1。AzFW1 可以使用下列哪些功能:TLS 檢查、威脅情報和網路入侵偵測與防護系統 (IDPS)?
- 您有 SQL1 和 KeyVault1,其中包含多個金鑰。您將為 SQL1 設定透明資料加密 (TDE) 以使用客戶管理的金鑰。您可以使用哪些金鑰?
- 您有 storage1 和 VM1。VM1 位於 VNet1 (一個子網路) 上並使用 Azure DNS。若要確保 VM1 使用私人 IP 位址連線到 storage1,並將管理工作量降到最低,您應該怎麼做?
- 您有一個 AKS 叢集 AKS1 和一個容器登錄,其中包含由 Azure DevOps Microsoft-hosted 代理程式推送的映像。您需要管理員只能從指定的網路存取 AKS1,同時將管理工作量降到最低。您應該為 AKS1 設定什麼?
- 您有一個 Azure Active Directory 租用戶和一個根管理群組。有十個訂用帳戶已新增至根管理群組。在建立將儲存在根管理群組層級的 Azure Blueprints 定義之前,您必須先執行哪個動作?
- 您有一個 Azure Log Analytics 工作區,它從 100 個內部部署 Windows 伺服器收集與安全性相關的效能計數器。您必須建立支援維度、最小化產生警示的時間,並在警示建立時產生單一通知,以及在警示解決時產生單一通知的警示。您應該為警示規則使用哪種訊號類型?
- 您有一個 Azure 訂閱 Sub1,其中包含 VNet1 和 Subnet1,而 Subnet1 中有一個 Ubuntu Server 18.04 VM (VM1)。Microsoft.Storage 的服務端點已在 Subnet1 上建立。在將 Docker 容器部署到 VM1 之前,您必須執行什麼操作,才能讓容器透過服務端點存取 Azure 儲存體?
- 您有一個 Azure 訂閱,並且想要檢視預設情況下套用到該訂閱的安全性設定。您應該檢閱哪個 Azure policy 或 initiative 定義?
- 您有一個 Azure 訂閱,其中包含表格中顯示的資源。您計畫啟用 Microsoft Defender for Cloud。列出的哪些資源可以受到 Defender for Cloud 的保護?
- 您有一個內部部署網路和一個 Azure 訂閱,其中包含數個 Microsoft SQL Server 執行個體。您計畫實作 Microsoft Defender for SQL。哪些 SQL Server 執行個體將受到 Microsoft Defender for SQL 保護?
- 您有一個包含名為 Secret1 的機密之 Azure Key Vault (名為 Vault1) 的 Azure 訂閱。有一個應用程式已註冊到 Azure Active Directory 中。哪個動作會授與應用程式使用 Secret1 的權限?
- 您有一個包含多個 Azure SQL 資料庫和一個 Azure Sentinel 工作區的 Azure 訂閱。若要在工作區中建立一個已儲存的查詢,以尋找 Azure Defender for SQL 報告的事件,您應該在哪裡建立查詢?
- 您有一個包含現有資源的 Azure 訂閱,並計畫部署多個虛擬機器。請為這些虛擬機器指派受控識別,讓每個 VM 僅接收其所需的角色,以遵循最小權限原則。請問最少需要多少個受控識別?
- 您有一個名為 blob1 的 Blob 儲存體帳戶,需要為其設定屬性型存取控制 (ABAC)。哪些屬性可以用於 blob1 的存取條件?
- 您有一個名為 contoso.com 的 Azure AD 租用戶。您必須設定診斷設定,以保留日誌兩年、使用 Kusto 查詢語言查詢日誌,並將管理工作降至最低。您應該將日誌儲存在哪裡?
- 您有一個名為 Contoso.com 的 Azure AD 租用戶和一個名為 AKS1 的 AKS 叢集。AKS1 無法使用來自 Contoso.com 的帳戶存取。為了讓 Contoso.com 帳戶能夠存取 AKS1,同時將管理工作量降到最低,您應該先做什麼?
- 您有一個名為 contoso.com 的 Microsoft Entra 租用戶和一個名為 fabrikam.com 的合作夥伴租用戶。請確保當來自 fabrikam.com 的使用者存取 contoso.com 中的資源時,他們只會看到一個 Microsoft Entra 多重要素驗證 (MFA) 提示,同時將管理工作量降到最低。您應該怎麼做?
- 您有一個名為 storage1 的 Azure Data Lake Storage Gen2 帳戶,以及一個部署到受管虛擬網路的 Azure Synapse 工作區 synapsews1。若要允許 synapsews1 存取 storage1,您應該設定哪種網路建構?
- 您有一個名為 storage1 的儲存體帳戶,以及兩個名為 app1 和 app2 的 Web 應用程式。這兩個應用程式都會將資料寫入 storage1。請確保每個應用程式只能讀取其寫入的資料。您應該怎麼做?
- 您有一個名為 Vault1 的 Azure key vault,以及一個安裝了 Key Vault VM 擴充功能的 VM (名為 VM1)。在您輪換 Vault1 中的金鑰、密碼和憑證之後,VM1 上的哪些項目會自動更新?
- 您有一個名為 WebApp1 的 Web 應用程式和一個名為 WAF1 的 Web 應用程式防火牆策略。您應該先部署什麼來使用 WAF 策略保護 WebApp1?
- 您有一個混合式 Azure AD 環境,其中已啟用 SSO,並且已設定 Azure SQL Database 以進行 Azure AD 驗證。網域加入裝置上的開發人員必須使用其內部部署 AD 帳戶連線,並盡量減少驗證提示。他們應該在 SQL Server Management Studio 中使用哪種驗證方法?
- 您有一個虛擬網路 VNet1,其中包含一個子網路和一個連接到該子網路的 VM (VM1)。您計畫部署一個名為 SQL1 的 Azure SQL Managed Instance。VM1 存取 SQL1 需要建立哪三個元件?
- 您有兩台 Windows Server 2019 VM (VM1 和 VM2),並且正在 Azure Automation 中建立一個名為 Update1 的更新管理部署。Update1 必須自動將更新應用於 VM1 和 VM2,並自動包含任何新的 Windows Server 2019 VM。您應該在 Update1 中包含什麼?
- 您有四個 Azure SQL 受控執行個體,需要評估它們對 SQL 插入式攻擊的弱點。您應該先啟用什麼來執行此評估?
- 您有多個虛擬機器,每個虛擬機器都只有一個網路介面。VM1 的網路介面已新增至應用程式安全群組 (ASG1)。您可以將哪些其他虛擬機器的網路介面新增至 ASG1?
- 您有多個虛擬機器和多個 Log Analytics 工作區。您打算使用 Azure Sentinel 來監控虛擬機器上的 Windows Defender Firewall。您可以將哪些虛擬機器連接到 Azure Sentinel?
- 您正在使用 PowerShell 建立 Azure Key Vault,並且必須確保已刪除的物件會保留 90 天。您必須指定哪兩個參數才能符合此要求?(請選擇兩項。)
- 您正在將使用自訂公用主機名稱的內部部署 Web 應用程式遷移到 Azure,並將保留該主機名稱。若要在 Azure Web 應用程式上啟用 HTTPS,您應該先對內部部署伺服器上的憑證執行什麼操作?
- 您正在建立一個 Azure Kubernetes Service (AKS) 叢集,該叢集必須存取 Azure Container Registry。您希望 AKS 叢集使用叢集自動產生的服務主體向註冊表進行身份驗證。解決方案:建立 Azure Active Directory 角色指派。此解決方案符合要求嗎?
- 您正在新的審查集中建立存取審查,並且必須允許資源擁有者執行審查。建立存取審查程式和控制後,您應該為「審查者」設定什麼?
- 您測試了一個 AKS 叢集並停用了 HTTP 應用程式路由。對於生產環境,您需要應用程式路由,該路由使用單一 IP 位址為 AKS 服務提供反向代理和 TLS 終止。您應該實作什麼?
- 您為 contoso.com Azure AD 租用戶建立了一個名為 Role1 的自訂角色。Role1 可以在哪些範圍用於委派權限?
- 您的 Azure AD 租用戶包含 500 個使用者和一個名為 AU1 的管理單位。您計畫從 Azure AD 管理中心使用「大量新增成員」將成員新增至 AU1。上傳的檔案應包含什麼?
- 您的 Azure AD 租用戶包含 Azure AD Premium P2 授權。合作夥伴公司擁有 fabrikam.com,並且有一個使用者 User1,其電子郵件為 user1@fabrikam.com。您必須授予 User1 存取您租用戶中資源的權限,以便 User1 可以使用 user1@fabrikam.com 憑證登入,您可以指派資源存取權,並且將管理工作量降到最低。您應該怎麼做?
- 您的 Azure 訂閱中包含表中所示的虛擬機器。啟用適用於伺服器的 Microsoft Defender 自適性應用程式控制項以建立已知安全應用程式的允許清單時,哪些虛擬機器支援自適性應用程式控制項?
- 您的 Azure 訂閱使用 Microsoft Defender for Cloud,並且包含一個 Azure Database for PostgreSQL 實例。請確保當偵測到針對資料庫的可疑暴力破解攻擊時,會觸發電子郵件警示,同時將管理工作量降到最低。您應該設定什麼?
- 您的 Azure 訂閱包含數個虛擬機器 (詳細資料如表格所示)。您已建立一個名為 Profile1 的行動裝置管理 (MDM) 安全性基準設定檔。Profile1 可以套用至哪些虛擬機器?
- 您的 Azure 訂閱在美國東部區域包含一個名為 DB1 的 Azure SQL Database,以及多個儲存體帳戶。您計畫為 DB1 啟用稽核。哪些儲存體帳戶可以用作 DB1 的稽核目的地?
- 您的 Azure 訂閱已連結到具備 Azure AD Premium P1 授權的 Azure AD 租用戶。您計畫啟用 Azure AD Identity Protection,以便設定使用者風險原則和登入風險原則。您必須先執行什麼?
- 您的 Microsoft Entra 租用戶使用 Entra Permissions Management,並包含表格中顯示的帳戶。在 Entra Permissions Management 入口網站的 Azure AD 深入解析分頁中,哪些帳戶會顯示為已指派給高權限角色?
- 您的 Microsoft Entra 租用戶包含三個使用者:User1、User2 和 User3。Microsoft Entra 密碼保護的設定如圖所示。使用者嘗試進行以下密碼重設:User1 -> C0nt0s0;User2 -> F@brikamHQ;User3 -> Pr0duct123。哪些密碼重設嘗試會失敗?
- 您的 Standard Key Vault 包含一個 2048 位元的 RSA 金鑰。為了確保此金鑰每 90 天輪換一次,您應該首先做什麼?
- 您的環境有一個 Active Directory 樹系 contoso.com 和一個 Azure AD 租用戶 contoso.com。您將部署 Azure AD Connect,並且需要一種整合方法,該方法能針對同步帳戶強制執行內部部署密碼原則和登入限制,同時將所需伺服器數量降到最低。您應該推薦哪種驗證方法?
- 您的組織使用混合式 Azure AD,所有使用者都在混合式 Azure AD 聯結的 Windows 10 裝置上登入。Azure SQL Database 支援 Azure AD 驗證。開發人員必須使用其內部部署 AD 帳戶從 SQL Server Management Studio 連線到資料庫,同時將驗證提示降到最低。他們應該使用哪種驗證方法?
- 您的組織有一個名為 weylandindustries.com 的地端部署 Active Directory 網域和一個同名的 Azure AD 租用戶。您將使用 Azure AD Connect。需求:密碼原則和帳戶登入限制必須套用到同步的帳戶,並且應盡量減少所需的伺服器數量。解決方案:使用傳遞式驗證和無縫單一登入,以及密碼雜湊同步。此解決方案是否符合要求?
- 您的組織要求管理員帳戶使用 MFA、20 個字元的複雜密碼,且每 180 天輪換一次,並透過 Privileged Identity Management (PIM) 進行管理。您收到關於管理員在過去 90 天內未更改密碼的警示。您應該修改哪個 PIM 警示以減少這些警示?
- 您的訂閱中包含一個名為 User1 的使用者。您需要允許 User1 建立受管識別,同時應用最小權限原則。您應該怎麼做?
- 您的訂閱包含 storage1。您需要設定 storage1 每 90 天自動重新產生金鑰。您應該執行哪個 PowerShell cmdlet?
- 您的訂閱包含 Windows Server 2016 Azure VM。每個 VM 都必須安裝自訂的 antimalware VM 擴充功能。您正在撰寫 Azure Policy 來強制執行此項。您應該包含哪種策略效果?
- 您的訂閱包含一個 Azure SQL Server SQL1,其中有一個資料庫 DB1。若要使用 Microsoft Defender for Cloud 對 DB1 執行弱點評估,您必須先執行什麼?
- 您的訂閱包含一個名為 App1 的 Azure Web App 和一個名為 VM1 的 VM。VM1 執行 SQL Server 並連接到虛擬網路 VNet1。所有資源都位於美國中部區域。為了讓 App1 能夠連接到 VM1,同時將成本降到最低,您應該包含下列哪一項?
- 您的訂閱包含一個名為 Registry1 的 Azure Container Registry,並且已啟用 Microsoft Defender for Cloud。您已將容器映像上傳到 Registry1,但弱點掃描並未執行。您應該怎麼做才能確保上傳映像時會掃描弱點?
- 您的訂閱包含一個名為 RG1 的資源群組,以及隨附表格中顯示的身分識別。您將 Contributor 角色指派給 RG1 的 Group4。您可以將哪些身分識別新增為 Group4 的成員?
- 您的訂閱包含一個虛擬網路,其中有一個子網路,並且該子網路已設定服務端點。該子網路包含一個執行 Ubuntu Server 18.04 的 Azure VM,您將在此 VM 上部署 Docker 容器。您必須確保容器可以透過子網路的服務端點存取 Azure Storage 和 Azure SQL。在部署容器之前,您在 VM 上執行以下操作:建立一個應用程式安全群組。此操作是否符合要求?
- 您的訂閱包含環境中顯示的虛擬機器。列出的哪些電腦將支援檔案完整性監控?
- 您的訂閱包含虛擬網路和虛擬機器,如圖所示。您在 NIC1 上設定了名為 ASG1 的應用程式安全群組。您可以在哪些其他網路介面上指派 ASG1?
- 您的資源群組 RG1 中有 15 個相同的 Azure 虛擬機器。為了防止未經授權的應用程式和惡意軟體在這些 VM 上執行,您應該採取哪種行動?
- 您要如何確保資源群組 RG1 中的虛擬機器,在經授權的使用者要求臨時存取之前,其遠端桌面連接埠會保持關閉?
- 您計劃在一個包含隨附表格中所示身分的租用戶中實作 Azure AD Identity Protection。請問您可以設定的使用者風險原則數量上限是多少?
- 您計劃在單一 Azure AD 租用戶下為每個部門建立獨立的訂閱,並確保每個訂閱都具有相同的角色指派。劃線的方法是:使用 Azure AD Privileged Identity Management (PIM)。請指出劃線部分是否正確;如果否,請選擇正確的替代方案。
- 您計劃建立一個 Azure Kubernetes Service (AKS) 叢集,並且已準備好已註冊伺服器應用程式的 manifest。為了將 AKS 叢集與 Azure Active Directory (Azure AD) 整合,您必須修改哪個 manifest 屬性?
- 您計劃為執行 Ubuntu 16.04 的 Linux 虛擬機器啟用 Azure Disk Encryption。關於適用於 Linux VM 的 Azure Disk Encryption,以下哪項陳述是正確的?
- 您計劃為您的 Azure 訂閱建立 Azure Monitor 安全性警示。您應該首先建立哪個資源來支援這些警示?
- 您計劃稽核名為 sql1 的 Azure SQL 資料庫。稽核目的地必須允許使用 Kusto 查詢語言查詢事件,並且需要最少的管理工作。您應該設定哪個稽核目的地?
- 您計畫在 Azure AD 租用戶中發布多個應用程式。指派哪兩個使用者角色給使用者,他們才能為這些已發布的應用程式授予管理員同意?
- 您計畫在您的地端網路和 VNet1 之間建立 Site-to-Site VPN。VPN 閘道必須支援 1 Gbps 的輸送量並將成本降到最低。您會推薦哪一個 Azure VPN Gateway SKU?
- 您計畫為所示資源部署名為 APL1 的 Azure Private Link 服務。建立 APL1 時,您應該參考哪個資源?
- 您購買了一個應用程式 App1。名為 User1 的使用者必須使用 Azure AD Application Proxy 發佈 App1。您應該將哪個角色指派給 User1?
- 您部署了一個名為 VM1 的 Azure 虛擬機器來檢查網路流量。請確保所有網路流量都透過 VM1 路由傳送。您應該套用哪種組態?
- 您部署了一個名為 VM1 的 Linux 虛擬機器。您應該使用哪個工具或擴充功能來收集和監控來自 VM1 的指標和日誌?
- 您需要在 Azure DevOps 中建立一個方法,以驗證程式碼符合公司的品質和程式碼審查標準。您應該實作什麼?
- 您需要在美國東部、美國西部和北歐部署一個包含三個安全虛擬中樞的 Azure 虛擬 WAN,並確保安全規則在各區域之間同步。您應該使用哪項服務?
- 您需要透過內含資料庫使用者,為 VM1 提供對 SQL1 上資料庫的安全存取。您應該執行哪個動作?
- 您需要防止 storage1 中 container1 裡的 blob 被修改。您應該對 container1 採取哪項行動?
- 所有使用者都使用混合式 Azure AD Join 的 Windows 10 裝置。Azure SQL 資料庫支援 Azure AD 驗證。開發人員將使用其內部部署 Active Directory 帳戶從 SQL Server Management Studio 連線,您必須將驗證提示降到最低。他們應該使用哪種驗證方法?
- 所有虛擬機器都已啟用 Just-in-time VM 存取。若要使用遠端桌面連線到 VM,您應該先執行什麼?
- 有兩台虛擬機器,VirMac1 和 VirMac2,它們都處於「已停止 (已解除配置)」狀態。VirMac1 位於 ResGroup1 中,而 VirMac2 位於 ResGroup2 中。ResGroup1 有一個 Azure Policy,使用 virtualMachines 資源類型,其定義為「不允許的資源類型」。ResGroup2 有一個 Azure Policy,使用 virtualMachines 資源類型,其定義為「允許的資源類型」。您對 VirMac1 應用了唯讀資源鎖定,並對 ResGroup2 應用了唯讀資源鎖定。以下哪些陳述是正確的?(選擇所有適用項目)
- 某個 Azure AD 租用戶包含一個名為 Group1 的群組。您必須確保 Group1 的成員使用無密碼驗證登入。您應該設定什麼?
- 某個 Azure AD 租用戶包含數個使用者。您必須防止使用者建立應用程式密碼,同時確保 User1 可以繼續使用「郵件與行事曆」應用程式。您應該怎麼做?
- 根據下表所列的 Azure 虛擬機器,您可以為哪些虛擬機器啟用 Update Management?
- 根據所提供的電腦清單,Microsoft Defender for Cloud 的弱點掃描功能可以掃描哪些電腦?
- 根據顯示的訂閱狀態,以及為五位訂閱擁有者和五位資源擁有者啟用多重要素驗證的計畫,安全分數會增加多少點?
- 為了在 Defender for Cloud 中審查針對 Azure CIS 1.4.0 標準的法規遵循性,同時將管理工作量降到最低,您應該先做什麼?
- 為了讓使用者能夠存取 VM0,同時符合平台保護要求,您應該採取什麼行動?
- 為確保 Microsoft Defender for Servers 代理程式能自動安裝到新的 AWS EC2 實例上,您應該優先設定哪個元件?
- 為符合 VNetwork1 的技術要求,您應該先執行什麼動作?
- 無法使用來自 Contoso.com Microsoft Entra 租用戶的帳戶存取 AKS1。若要以最少的管理工作量啟用 Contoso.com 帳戶的存取權,您應該先執行什麼?
- 現有 Azure SQL 邏輯伺服器 SQL1 和虛擬機器 VM1 (僅使用私人 IP)。SQL1 的防火牆和虛擬網路設定如圖所示。若要允許 VM1 連線到 SQL1,同時遵守最小權限原則,您應該怎麼做?
- 當 ServerAdmins 的成員請求存取時,您要如何確保 NSG1 允許 RDP 連線到虛擬機器,且時間不超過 60 分鐘?
- 當建立一個自訂的 RBAC 角色,授予 Azure Storage 帳戶的讀取權限時,角色定義中的哪個屬性必須被設定?
- 當您設定 Azure Kubernetes Service (AKS) 叢集以連接到 Azure Container Registry 時,您希望叢集使用其自動產生的服務主體向登錄進行身份驗證。您應該建立什麼?
- 當透過群組原則設定內部網路區域以支援 Azure AD SSO 時,應該設定哪個 GPO 設定?
- 管理員 (Admin1) 擁有以下帳戶類型:一個啟用 OpenID 的使用者帳戶、一個 Hotmail 帳戶、一個 contoso.com 中的帳戶,以及一個 Azure AD 租用戶 fabrikam.com 中的帳戶。您打算使用 Azure 帳戶中心將訂用帳戶 Sub1 的擁有權轉移給 Admin1。Sub1 的擁有權可以轉移給哪些帳戶?
- 給定 VNet1 的子網路和列出的虛擬機器,您可以為哪些虛擬機器啟用 Just-In-Time (JIT) VM 存取,同時將管理工作降到最低?
- 給定列出的訂閱資源,哪種組合可以受到 Azure Defender 的保護?
- 給定管理群組階層和已建立的定義 (Policy1、Initiative1、Initiative2、Initiative3),這些定義中哪些可以新增為 Defender for Cloud 安全策略?
- 考量租用戶的 App registrations 設定,並遵循最低權限原則,應將哪個角色指派給 User1,才能讓他們註冊應用程式?
- 與上述環境和要求相同。解決方案:使用 federation 搭配 Active Directory Federation Services (AD FS)。此解決方案是否符合要求?
- 與上述相同的環境和要求。解決方案:使用密碼雜湊同步和無縫單一登入。此解決方案是否符合要求?
- 若要允許 User1 設定 contoso.com 以使用 Microsoft Entra Verified ID,並在 contoso.com 中註冊 App1,您應該指派哪兩個最低權限角色?
- 若要允許 User2 實作 Privileged Identity Management (PIM),您應該先做什麼?
- 若要將 Google 新增為 Azure AD 中的身分識別提供者,讓使用者可以使用 Google 登入 App1,您必須提供哪兩項資訊?
- 若要建立自訂敏感度標籤,您需要先建立自訂敏感資訊類型。此動作是否能建立自訂敏感度標籤?
- 若要建立自訂敏感度標籤,您首先要整合 Azure Security Center 與 Microsoft Cloud App Security。此動作是否能建立自訂敏感度標籤?
- 若要為十台地端 Windows Server 2019 機器啟用 Azure Security Center 弱點掃描,應先在伺服器上安裝哪個代理程式?
- 若要符合安全性操作要求,您應該首先執行哪個動作?
- 若要調查 Windows Server 2016 虛擬機器所產生的安全性事件,您應該使用哪一種 Azure Monitor 功能?
- 虛擬網路包含多個子網路,而您的訂閱包含多個虛擬機器(詳細資訊請見表格)。您已為所有虛擬機器啟用 Just-In-Time (JIT) VM 存取。根據提供的子網路和 VM 配置,哪些虛擬機器受到 JIT 保護?
- 訂閱包含具有列出子網路的 VNet1,以及表格中顯示的函式應用程式。哪一個應用程式的輸出流量是由 NSG1 控制?
- 訂閱包含資源群組 RG1 和表格中顯示的 NSG。將顯示的 Azure policy 指派給 RG1 後,NSG1 和 NSG2 的流量日誌狀態會是什麼?
- 設定 WebApp1 以符合應用程式的資料和操作要求。您應該執行哪兩個動作?
- 設定如上。在部署容器之前,您在 VM 上執行以下操作:安裝容器網路介面 (CNI) 插件。此操作是否符合允許容器透過子網路的服務端點存取 Azure Storage 和 Azure SQL 的要求?
- 設定如上。在部署容器之前,您在 VM 上執行以下操作:建立 AKS Ingress controller。此操作是否符合透過子網路的服務端點讓容器存取 Azure Storage 和 Azure SQL 的要求?
- 設定條件式存取風險政策時,對於來自具有可疑活動的 IP 位址的登入,應指派哪個風險等級?
- 設定條件式存取風險政策時,對於憑證外洩的使用者,應指派哪個風險等級?
- 資源群組包含 100 個虛擬機器。一個名為 Initiative1 的方案 (其中包含多個政策定義) 已指派給該資源群組。若要判斷哪些資源不符合 Initiative1 中的政策定義,您應該採取哪個動作?
- 開發人員在租用戶中註冊應用程式時收到錯誤。您應該變更哪個租用戶設定,才能讓開發人員註冊應用程式?
Microsoft Azure Solutions Architect Expert AZ-305 Certification 所有考試題目
- AKS 上的一個支付微服務呼叫一個外部供應商,該供應商在負載下會間歇性地返回 5xx 錯誤和逾時。流量高峰會導致執行緒池耗盡,並在共用相同節點池的其他服務中引發級聯故障。您必須防止級聯故障,並在供應商效能下降時保持不相關服務的響應能力。您應該實作哪兩種彈性模式?
- App Service 網路應用程式 (App1) 已註冊為單一租用戶 Azure AD 應用程式,目前僅接受來自 contoso.com 使用者的登入。您建議進行哪些組態變更,以允許來自 fabrikam.com 的使用者登入 App1?
- App1 是 contoso.com 使用的單一租用戶 Azure AD 應用程式。您需要讓 fabrikam.com 的使用者能夠存取 App1,同時管理和治理外部使用者的存取生命週期。您應該提出哪種解決方案?
- App1 是一個內部部署應用程式,使用 Oracle 資料庫。您將使用 Azure Databricks 轉換 App1 資料並載入至 Azure Synapse Analytics 執行個體。您應該包含哪兩個 Azure 服務,以便 Databricks 可以存取 App1 資料?(請選擇兩項。)
- App1 會將 shipping-request 訊息發佈到 App2 目前正在處理的 Azure Storage 佇列。未來,其他應用程式必須能夠只接收與其相關的訊息。您應該推薦哪種訊息解決方案,才能讓多個訂閱者接收相關交易?
- App1 每小時會將一個名為 File1.txt 的累積交易日誌上傳到容器 app1data 中的區塊 blob;File1.txt 僅包含當天的交易。您必須能夠還原 File1.txt 在被覆寫後 30 天內任何前一天的最新上傳版本,同時最大限度地減少儲存空間使用量。您應該啟用哪個功能?
- Azure AD 租戶與地端部署的 Active Directory 同步。地端部署的內部 Web 應用程式 (WebApp1) 使用整合式 Windows 驗證。有些遠端使用者沒有 VPN 存取權,但需要對 WebApp1 進行單一登入 (SSO)。您應該在解決方案中包含哪兩個 Azure 功能?(請選擇兩項)
- Azure 訂閱中的 blob 容器必須僅在 4 月份供十位財務部門使用者存取。您會建議哪種安全機制來提供僅限該期間的存取?
- Contoso 有一個 Azure AD 租用戶和一個 Azure 訂閱。Fabrikam 是一個合作夥伴組織,擁有自己的內部部署 Active Directory 和 Microsoft 365 租用戶。Fabrikam 的十名開發人員需要 Contributor 存取 Contoso 訂閱中的資源群組,並且必須使用他們現有的 Fabrikam 憑證。Contoso 應該怎麼做才能啟用此功能?
- Contoso 計劃將 600 個 VMware VM、80 個 SQL Server 實例和 120 個 IIS 網路應用程式分階段遷移到 Azure。他們需要一個單一的 Azure 原生解決方案來:對伺服器執行無代理程式探索和相依性對應;評估 VM 的大小調整/就緒狀態;評估 SQL Server 遷移到 Azure SQL Managed Instance 的就緒狀態;以及評估 IIS 網路應用程式與 Azure App Service 的相容性。您應該實作什麼?
- Contoso 透過具有 HTTP 觸發程序的 Azure Logic Apps 公開多個內部部署服務。合作夥伴組織 (Fabrikam) 使用第三方 OAuth 2.0 身份提供者 (沒有 Azure AD 租用戶),其開發人員需要以程式設計方式存取 Contoso 的部分邏輯應用程式。解決方案必須:(1) 允許 Fabrikam 開發人員使用其現有的 OAuth 2.0 提供者,(2) 對合作夥伴請求套用比 Contoso 使用者更嚴格的速率限制,(3) 無需變更現有的邏輯應用程式,以及 (4) 不使用 Azure AD 來賓帳戶。您應該在設計中包含哪項服務?
- Contoso 需要控制對 Microsoft 365 的存取,具體要求如下:(1) SharePoint Online 必須允許來自非受管裝置的僅限網頁、僅限檢視存取;(2) Exchange Online 必須只能從合規裝置存取;(3) 來自公司出口 IP 範圍的登入應豁免於這兩項限制。您應該實作哪種設計?
- SQL Server 在 Azure 虛擬機器上執行,批次作業會每晚寫入資料庫。設計一個災害復原解決方案,該解決方案可為區域性中斷提供自動復原、支援 15 分鐘的 RTO 和 24 小時的 RPO,並將成本降至最低。您應該包含哪個解決方案?
- Sub1 中的 App1 是一個單一租用戶的 Azure AD 應用程式,供 contoso.com 的使用者使用。您需要讓 fabrikam.com 的使用者能夠驗證 App1,同時管理外部使用者存取。您會推薦哪種解決方案?
- Sub1 包含一個名為 App1 的 Azure App Service 網路應用程式。App1 已設定為單一租用戶 Azure AD 驗證,目前接受來自 contoso.com 使用者的登入。您需要讓來自 fabrikam.com 租用戶的使用者能夠驗證 App1。您應該建議哪種解決方案來管理和啟用外部使用者存取?
- 一個 Azure Cosmos DB for NoSQL 帳戶包含一個已啟用分析儲存區的容器 (Contained)。您需要近乎即時地處理 Contained 的資料,並使用工作區中的執行階段引擎將結果寫入 Azure Synapse Analytics 工作區中的資料倉儲,同時將資料移動降到最低。您應該使用哪個 Synapse 集區?
- 一個傳統的單體應用程式在 Azure VM 上的內部負載平衡器後方執行。您必須以零停機時間的方式,將端點逐步遷移到微服務,並保留單一的公開 API 端點。計畫是每次將一個路由移至新的服務,而其餘的則保留在單體應用程式上。您應該實作什麼?
- 一個全球內容網站運行在 Azure App Service 上,並使用 Azure Database for PostgreSQL Flexible Server。使用者回報從遠端區域下載圖片和 CSS 的速度很慢,而且由於讀取密集型查詢,資料庫的 CPU 使用率很高。Web 層的平均 CPU 使用率為 40%。您必須在不大幅更改應用程式碼的情況下,降低全球終端使用者的延遲並分擔資料庫負載。您應該首先採取哪兩項行動?
- 一個多租戶分析平台使用 AKS 處理兩種工作負載:(1) 具有穩定流量的常時在線 API 層,以及 (2) 可容忍重新啟動的大型夜間批次作業。Azure SQL Database 和基於 App Service 的管理入口網站全天候運行,並且使用量可預測。領導層要求在不影響 SLO 的情況下,將計算成本降低 30%。以下哪兩項建議最能達成目標?
- 一個有 6,000 名使用者使用的應用程式會驗證休假申請,目前維護自己的使用者名稱/密碼憑證儲存。該應用程式不支援外部身分識別提供者。您計劃透過在 Azure Active Directory 中註冊應用程式來啟用單一登入 (SSO)。考量到應用程式的限制,哪種 SSO 方法是合適的?
- 一個金融分析平台必須保護使用中的敏感資料。有些工作負載以 Linux 容器的形式在 AKS 上執行,而其他工作負載則在 VM 上執行。您必須使用基於硬體的信任執行環境 (Trusted Execution Environments),支援在工作負載執行前進行遠端證明 (remote attestation),並將程式碼變更降到最低。您應該實作什麼?
- 一個關鍵任務的網路應用程式透過 Azure Application Gateway (WAF) 發佈,並由 Azure Firewall 在中樞輻射式拓撲中保護。您必須為應用程式的公用端點實現自動 L3/L4 DDoS 緩解、收集詳細的攻擊遙測資料以進行調查,並改進對已知惡意 IP 的阻擋。您應該實作什麼?
- 一家全球性企業希望將其內部部署的 Windows 和 Linux 伺服器以及現有的 Amazon EKS 叢集納入 Azure 治理,以進行盤點、策略和基於 GitOps 的組態。他們不會將這些資源遷移到 Azure。您應該執行哪兩項操作?
- 一家全球性企業希望自動標記和保護 SharePoint Online 和 OneDrive 中包含 PII 的文件,並根據內容加密 Exchange Online 中的電子郵件。外部收件人必須能夠讀取但不能列印或下載受保護的文件。用戶應該能夠在 Office 應用程式中看到並應用標籤,並且還必須掃描和標記內部部署文件共享。您應該實施什麼?
- 一家大型企業正在建立新的 Azure 租用戶,以託管跨受監管和非受監管業務單位的數百個工作負載。他們需要集中式身分識別、管理和網路、標準化的防護措施,以及平台服務和應用程式訂閱之間的明確分離。您應該實施什麼?
- 一家製造公司需要在三週內將資料從多個位置遷移到 Azure。主資料中心有 700 TB 的檔案資料。十二個分支機構每個大約有 5 TB 的檔案資料。所有站點的網際網路頻寬都有限且不可靠;需要離線傳輸。您應該推薦哪兩項行動?
- 作為治理設計的一部分,您計劃在具有許多訂閱的大型環境中使用 Azure Policy。您可以在哪三個範圍指派 Azure Policy 定義?(選擇三個。)
- 名為 VM1 的 Azure 虛擬機器執行 Windows Server 2019,並儲存 500 GB 的資料檔案。您將使用 Azure Data Factory 轉換這些檔案,然後將它們載入 Azure Data Lake Storage。您應該在 VM1 上部署什麼來支援此設計?
- 在 Azure AD 租用戶 (contoso.com) 中,Group1 使用指派成員資格,並包含 50 個成員 (包括 20 個來賓使用者)。您必須實作 Group1 成員資格的定期評估,該評估需符合以下條件:每三個月自動重複;允許每個成員指出他們是否應保留在群組中;自動移除表示不需要成員資格的使用者;以及自動移除未回應的使用者。您應該實作什麼?
- 在一個環境中,VMSS1 的傳入流量必須分配到兩個網路虛擬設備 (NVA1 和 NVA2),並將管理開銷降到最低,您會推薦哪種負載平衡解決方案?
- 在您對 WebApp1 的建議中,應包含哪種資料儲存方法?
- 地端 Active Directory 同步到 Azure AD。Server1 上的 App1 使用 LDAP 對抗地端網域。Server1 將遷移到 Subscription1 中的 VM,但必須阻止該訂閱存取地端網路。哪種解決方案能確保 App1 繼續運作,同時符合安全策略?
- 對於相同的分散式銷售應用程式(訂單、帳單、支付、庫存、運輸),請推薦一個能使用 XML 實現交易訊息非同步通訊的解決方案。以下哪項是合適的?
- 建議一個符合以下需求的 Azure 儲存體組態:儲存 1 PB 的 blob 資料、支援三層子資料夾,以及支援存取控制清單 (ACL)。您應該使用哪種組態?
- 您使用 Azure SQL Database 管理一個關鍵任務型 SaaS。您需要具備單一讀寫接聽程式和獨立的唯讀接聽程式(用於報告)的自動跨區域容錯移轉。在每個區域中,您還需要跨可用性區域的高可用性。您應該實作哪種解決方案?
- 您在 AKS 中操作一個微服務應用程式,其中包含 .NET 和 Node.js 服務。您需要:1) 降低 Application Insights 的擷取成本,同時在操作失敗時保留完整的端對端交易詳細資訊。2) 從三個區域以 1 分鐘的間隔測試公用 API 端點的外部可用性。3) 自動偵測異常情況,例如相依性失敗的突然增加。您應該實作什麼?
- 您在 Azure Blob Storage 中有資料檔案,必須將其轉換並移至 Azure Data Lake Storage。轉換將使用對應資料流。您應該使用哪個 Azure 服務來執行對應資料流並將轉換後的資料移至 Data Lake Storage?
- 您在 Azure Virtual Machine Scale Sets 上執行無狀態 API。流量變化很大。您必須透過使用搶佔式容量來處理突發流量、根據 CPU 和佇列深度進行擴展,以及透過健康狀態探查和激增來安全地推出應用程式更新,從而將成本降至最低。您應該使用哪種方法?
- 您在一個管理群組下管理三個 Azure 訂閱。領導層希望提高 Microsoft Defender for Cloud 安全分數,並追蹤這些訂閱的 PCI DSS 合規性。他們還希望為 VM 和 AKS 叢集啟用威脅防護,並使用原生功能,同時將自訂策略撰寫降到最低。您應該執行哪兩個動作?每個正確答案都代表解決方案的一部分。
- 您在不同區域為電子商務平台營運多個公共端點。您必須確保使用者根據其來源國家或地區被導向至適當的端點,以符合資料主權要求。您應該使用哪種 Azure Traffic Manager 路由方法?
- 您在兩個多區域 Web 工作負載 /api 和 /web 前部署 Azure Front Door (Standard/Premium)。需求:將 /api/* 路由至來源群組 A,將 /web/* 路由至來源群組 B;每個來源在 /healthz 處公開一個傳回 HTTP 200 的健康狀態端點;僅針對對 /api 的請求,套用包含自訂規則以封鎖特定使用者代理程式的 WAF 策略。您應該實作哪兩種組態?請選擇兩項。
- 您在北歐和西歐的多個訂閱中支援關鍵任務工作負載。您必須:1) 接收影響這些區域中您所選服務的 Azure 範圍服務問題警示。2) 收到有關影響您 VM 主機的計劃性維護通知。3) 追蹤服務健康狀態建議,例如功能淘汰。4) 將不同的服務健康狀態通知路由到不同的動作群組(電子郵件與 ITSM)。您應該設定什麼?
- 您在單一 Azure SQL Database (業務關鍵型) 上執行關鍵的 OLTP 工作負載。您需要自動跨區域容錯移轉,且連接字串變更最少,並希望報表查詢預設針對次要資料庫執行。您應該實作哪兩種組態?
- 您將 100 個 Azure 虛擬機器備份到美國東部區域的復原服務保存庫。在區域性中斷期間,您必須能夠在配對區域中還原 VM,並保護備份項目免受意外或惡意刪除。該保存庫目前使用 GRS。您應該設定什麼?請選擇兩項。
- 您將使用 Azure Functions 來處理來自 Azure Event Hubs 的事件。預計個別請求處理時間介於五到二十分鐘之間。託管解決方案必須支援請求處理執行時間的預估,並提供事件驅動的自動擴展。您應該推薦哪種 Functions 託管方案?
- 您將內部部署的 SQL Server 資料庫遷移到 Azure SQL Managed Instance,並且必須啟用客戶管理的 Transparent Data Encryption (TDE)。為了最大限度地提高 TDE 保護器的加密強度,您應該選擇哪種演算法和金鑰長度?
- 您將在兩個 AKS 叢集(每個叢集位於不同的 Azure 區域)中部署 10 個應用程式。如果單一 AKS 叢集故障,部署必須保持應用程式可用,並且必須使用 SSL 加密面向網際網路的流量,而無需在每個容器中設定 SSL。您應該在設計中包含哪項服務?
- 您將在多個 Azure 區域中部署具有實例的 Azure App Service 網路應用程式。負載平衡解決方案必須:在區域中斷期間保持可用;支援 Azure Web Application Firewall (WAF);支援基於 Cookie 的親和性;以及支援基於 URL 的路由。您應該推薦哪種 Azure 服務?
- 您將在現在和未來於多個 Azure 虛擬機器上部署應用程式 (App1)。這些 VM 的要求如下:它們必須使用 Azure AD 進行身份驗證才能存取 Azure Key Vault、Azure Logic Apps 和 Azure SQL Database;每次新增 VM 時,您都必須避免指派新的角色或憑證;機密和憑證不得儲存在 VM 上;並且應將身份管理開銷降至最低。您應該使用哪種類型的身份?
- 您將在美國東部區域部署一個名為 Server1 的 Azure Database for MySQL Flexible Server,並且必須實作業務連續性,以在需要容錯移轉至配對區域時將停機時間降至最低。您應該執行哪個動作?
- 您將容器化工作負載部署到分佈在四個 Azure 區域的 AKS 叢集。哪種儲存解決方案可確保更新的容器映像會自動複製到託管 AKS 叢集的所有區域?
- 您將把資料庫從 Windows Server 2012 R2 上的 SQL Server 2014 (最大資料庫 3 TB,沒有超過 4 TB 的) 遷移到 Azure。要求:最小化管理開銷、支援 Azure AD 身份驗證,並最小化資料庫變更。您應該推薦哪種服務來託管這些資料庫?
- 您將監控部署在 Azure Container Instances 中跨容器的多層應用程式 (App1)。監控解決方案必須提供應用程式元件之間的合成交易監控,並且需要最少的開發工作。您應該包含哪一個 Azure Monitor 功能?
- 您將部署一個 Azure SQL Database,用於儲存個人身份資訊 (PII)。您必須確保只有特權使用者才能檢視 PII 值,同時將操作複雜性降至最低。您應該包含哪項功能?
- 您將部署一個監控解決方案,其中包含 Azure Monitor Network Insights、Application Insights、Microsoft Sentinel 和 VM insights,所有這些都由單一團隊管理。請問最少需要多少個 Azure Monitor (Log Analytics) 工作區?
- 您必須佈建一個 Azure 儲存體帳戶,該帳戶每秒至少能處理 500 個請求,並儲存大型影像、影片和音訊串流。您應該佈建哪種類型的儲存體帳戶?
- 您必須將 50 GB 的內部部署 SQL Server 2008 資料庫,以最少的停機時間遷移到 Azure SQL 受控執行個體。您應該使用哪種工具?
- 您必須將使用 NetTcpBinding 和 WS-Security 的地端部署 WCF SOAP 服務公開給在 Azure 中執行的應用程式。地端部署的入站防火牆連接埠無法開啟。您需要請求-回覆語意,並希望避免完整的站對站 VPN。您應該選擇哪種連線選項?
- 您必須授予合作夥伴組織的使用者存取 Microsoft Teams 團隊、SharePoint 網站和內部業務線應用程式的權限。要求:請求需要 Contoso 贊助商的批准,如果未續訂,指派將在 60 天後過期,存取權僅限於來自合作夥伴已驗證網域的使用者,並且當外部來賓帳戶失去所有指派時,應將其從租用戶中移除。您應該實施什麼?(選擇兩項)
- 您必須為 App1 提出一個 App Service 架構,該架構在滿足需求同時將成本降到最低。以下哪項建議最為合適?
- 您必須為 Azure 訂閱中每個新的 ARM 資源部署建立一份每月報告。您應該使用哪項服務來集中收集和查詢部署日誌以生成報告?
- 您必須為網路參與者角色實作 Azure RBAC 指派,並符合驗證和授權限制。所需的最少角色指派數為何?
- 您必須透過 Azure AD Application Proxy 將使用 Windows 整合式驗證的舊版 IIS 應用程式發佈給網際網路使用者。該應用程式託管在兩個不同的內部部署站台中。要求:使用 Azure AD 預先驗證搭配條件式存取 MFA,將每個已發佈的應用程式路由到其本地站台中的連接器,並透過 Kerberos Constrained Delegation (KCD) 為後端提供 SSO。您應該選擇哪種組態?
- 您必須部署一個使用 Windows Server 2019 節點的 Azure Kubernetes Service (AKS) 叢集。該解決方案必須在橫向擴展操作期間最大限度地減少計算資源的佈建時間,並且必須支援 Windows Server 容器的自動擴展。您應該推薦哪種 AKS 擴展選項?
- 您必須部署使用 Linux 節點的 Azure Kubernetes Service (AKS) 叢集。該解決方案必須在橫向擴展操作期間,將佈建運算資源所需的時間降到最低、支援 Linux 容器的自動擴展,並將管理工作降到最低。您應該建議哪種擴展選項?
- 您打算授予特定的 Azure AD 使用者帳戶對使用 SQL API 的 Azure Cosmos DB 資料庫的讀取權限。您應該使用下列哪項來提供該存取權?
- 您操作一個 VM 擴展集和多個 Function App,這些應用程式必須使用跨資源和區域的通用、可重複使用的身分識別來存取 Azure Key Vault 和 Azure Storage。此身分識別必須比任何單一資源的生命週期更長。工作負載還需要取得 OAuth 權杖以呼叫信任 Entra ID 的合作夥伴 API,而無需儲存密碼。您應該怎麼做?每個正確答案都代表解決方案的一部分。
- 您會建議哪種監控解決方案來滿足 App2 的監控需求?
- 您有 100 個 SQL Server Integration Services (SSIS) 套件,這些套件設定為使用 10 個地端部署的 SQL Server 資料庫作為其目的地。您計畫將這 10 個資料庫遷移到 Azure SQL Database。請推薦一個解決方案,讓現有的 SSIS 套件能夠以 Azure SQL Database 作為其目的地。您應該在建議中包含什麼?
- 您有 12 個 Azure 訂閱和三個專案,這些專案使用多個訂閱中的資源。您需要使用 Microsoft Cost Management 追蹤每個專案的成本,同時將管理開銷降到最低。您應該使用哪兩個功能?(請選擇兩項。)
- 您有 12 個內部部署資料來源,其中包含客戶資訊 (SQL Server、MySQL、Oracle)。您將把這些資料整合到 Azure Data Lake Storage 帳戶中,用於分析和報告。為了自動擷取、轉換和載入新資料到 Data Lake 中,同時最大限度地減少管理工作,您應該使用哪種服務?
- 您有一個 AKS 叢集 (AKS1),其上託管的微服務 API 監聽非預設的 HTTP 連接埠。您將部署一個標準層的 API Management 實例 (APIM1) 以對外公開這些 API。您必須在 APIM1 和 AKS1 之間啟用 mTLS 驗證,同時將開發工作和成本降到最低。您應該怎麼做?
- 您有一個 Basic Azure Virtual WAN (VirtualWAN1) 和一個位於美國東部區域的 ExpressRoute 線路。在您建立 ExpressRoute 與 VirtualWAN1 的關聯之前,第一個必要的步驟是什麼?
- 您有一個名為 App1 的 Azure Functions 微服務,它在 Consumption 方案上執行,並使用 Azure Queue Storage 觸發器。您將把 App1 遷移到 Azure Kubernetes Service (AKS) 叢集。AKS 環境必須 (a) 使用與目前部署相同的事件驅動擴展行為,並且 (b) 支援 kubenet 和 Azure CNI 網路。您應該執行哪兩項操作?(選擇兩項)
- 您有一個名為 Service1 的 .NET Web 服務,它執行以下任務:讀取和寫入本機檔案系統上的暫存檔案,並將條目寫入 Windows 應用程式事件日誌。您必須為 Service1 推薦一個 Azure 託管選項,該選項能最大限度地降低維護開銷和成本。您會推薦哪個選項?
- 您有一個名為 SQL1 的地端部署 SQL Server 執行個體,其中託管 50 個資料庫,並計畫使用離線移轉將其移轉到 Azure SQL Managed Instance。該解決方案必須將管理工作降到最低。您應該在移轉計畫中包含哪項服務或工具?
- 您有一個多層應用程式 (App1),其後端服務會寫入 Azure SQL 資料庫 (SQL1)。用戶端使用者透過 App1 用戶端讀取資料,並在尖峰負載期間遇到顯著的資料擷取延遲。您應該包含哪項服務來最大程度地減少使用者的資料擷取延遲?
- 您有一個應用程式目前使用兩個地端部署的 SQL Server 資料庫 (DB1 和 DB2)。您將把這兩個資料庫都遷移到 Azure。該解決方案必須支援跨 DB1 和 DB2 的伺服器端交易,並將更新的管理工作量降到最低。您應該推薦哪種託管選項?
- 您正在 Azure VM 上設計一個單一區域的三層應用程式。該解決方案必須達到 99.99% 的 VM 執行時間 SLA,並將 Web、應用程式和資料庫層之間的東西向延遲降到最低。資料庫需要 Ultra Disk。您應該如何設計?請選擇兩項。
- 您正在 Azure 中設計一個 spoke 虛擬網路,用於託管多層應用程式。公司的 IP 策略保留 10.0.0.0/8 給內部部署和現有的中樞 VNet。新的 spoke 必須避免重疊,才能允許與中樞進行對等互連。該應用程式將使用一個 Azure 儲存體帳戶,該帳戶絕不能透過其公用端點存取。您預計約有 500 個 VM,並有擴展空間。您應該如何設計?
- 您正在保護一個處理客戶 PII 的分層 Web 應用程式。在第一階段,您必須將爆炸半徑降到最低、限制特權存取並假設已遭入侵。正式的資料分類推廣將於下個季度開始。您現在應該實施哪兩個設計決策?
- 您正在執行中輻式架構。中樞 VNet 包含一個連接到地端部署的 ExpressRoute 閘道,以及一對第三方 NVA。輻點使用閘道傳輸。您需要 NVA 和 ExpressRoute 閘道之間的動態路由交換,以便 NVA 學習地端部署路由,並且 NVA 學習到的前綴到達閘道,從而無需手動 UDR 即可實現分支到分支和輻點到輻點的流量。您應該實作什麼?
- 您正在多個可用性區域的區域中為電子商務平台部署 Azure Database for PostgreSQL。該解決方案必須在區域內提供零資料遺失的自動容錯移轉,並支援在另一個區域進行唯讀分析,而不會影響 OLTP 效能。您應該實作什麼?
- 您正在建置一個多租戶 SaaS 平台,該平台會為每個客戶的行動應用程式傳送推播通知。每個客戶都會攜帶自己的 APNs/FCM 憑證,並且需要隔離註冊和標籤。您希望將營運開銷降到最低,同時保持環境(開發/測試/生產)分離。您應該實作哪種 Azure Notification Hubs 設計?
- 您正在為 Core (SQL) API 設計一個基於 Azure Cosmos DB 的全球分散式訂單處理系統。該系統必須在美國東部和西歐都接受寫入,並且在單一區域中斷期間不會遺失資料,同時能自動進行容錯移轉。為了當地使用者,讀取延遲應降至最低。您應該如何設定?
- 您正在為一個交易平台設計 Service Fabric 應用程式,該平台需要以亞毫秒級的存取速度維護使用者工作階段狀態,並且必須在節點故障時仍能倖存。升級必須在零停機時間下執行,並且在健康狀況惡化時能自動回溯。您應該做出哪兩個設計選擇?
- 您正在為一個平台設計 AKS 叢集,該平台執行 Linux 系統元件和基於 Windows 的 .NET 業務線服務。Pod 必須在 VNet 內部接收可路由的 IP,以便虛擬網路設備進行檢查。叢集必須根據需求自動擴展節點。您應該實施哪種設計?
- 您正在為一個行動應用程式設計 Azure AD B2C,該應用程式必須支援本機帳戶、Google 和合作夥伴的 SAML IdP。在註冊/登入期間,您必須呼叫 REST API 來驗證客戶編號,並將傳回的層級作為自訂宣告包含在存取權杖中。您會建議哪種方法?
- 您正在為一個高吞吐量的 API 設計一個區域彈性架構,該 API 託管在虛擬機器上,並位於第 7 層閘道之後。該解決方案必須在不改變公用 IP 的情況下,承受單一可用性區域故障,將運算分散到各個區域,並在閘道終止 TLS。您應該如何設計?請選擇兩項。
- 您正在為執行於內部部署 VMware 主機上的兩層式薪資應用程式設計災害復原。您計畫使用 Azure Site Recovery (ASR) 將資料庫 VM 和應用程式 VM 複寫到 Azure。需求:您必須能夠在不影響內部部署工作負載的情況下,在 Azure 中執行非破壞性的 DR 測試,並且必須確保在容錯移轉期間資料庫 VM 在應用程式 VM 之前啟動。您應該在復原服務保存庫中實作哪兩個動作?請選擇兩項。
- 您正在為渲染工作負載設計 Azure Batch。作業大小差異很大,您希望使用搶佔式容量來最大程度地降低成本,但仍維持少量始終開啟的基準。任務具有相依性,並且必須根據每個作業提交進行協調。您應該實作什麼?請選擇兩項。
- 您正在為高吞吐量的訂單系統實作 CQRS 和 Event Sourcing。命令會將事件儲存在 Azure Cosmos DB 中每個聚合的僅限附加串流中。您必須建置多個讀取模型(Azure SQL 中的可搜尋訂單和熱快取),並將部分事件發佈給外部消費者以進行分析,並具備重播功能。您應該使用哪兩個元件?
- 您正在規劃一個 Azure IoT Hub 部署,其中包含 50,000 個裝置,這些裝置以每秒約 50,000 筆記錄的速度傳輸溫度、裝置 ID 和時間戳記資料,並且您需要近乎即時的視覺化。對於該工作負載,您會推薦哪兩種服務來儲存和查詢這些資料?(請選擇兩項。)
- 您正在規劃成本最佳化的遷移。公司擁有包含有效 Software Assurance 的 Windows Server Datacenter 和 SQL Server Enterprise 核心授權。公司也執行 50 個具有 Canonical 支援合約的 Ubuntu VM。您將部署 200 個 Azure VM (Windows)、一個 32 vCore 的 Azure SQL Managed Instance,以及數個 Ubuntu VM。哪兩個工作負載可以套用 Azure Hybrid Benefit 以降低 Azure 中的運算授權成本?
- 您正在設計一個事件驅動的處理平台。它必須處理突發流量(每天數百萬個事件)、執行長時間執行的協調,並透過 VNet 中的私有端點存取資源,而沒有冷啟動。觸發器包括 Service Bus 和 HTTP。您應該使用哪種託管選項和功能?
- 您正在設計一個全球分佈的社交應用程式,該應用程式將使用者時間軸和評論儲存為 JSON 文件。使用者必須立即看到自己的寫入,同時跨區域延遲必須保持在低水準。寫入是按使用者均勻分佈的。您應該選擇哪種 Cosmos DB 設計?
- 您正在設計一個基於 AKS 的微服務架構,該架構可從相同虛擬網路上的消費者 VM 存取。要求:必須將輸入限制為單一私人 IP,並使用相互 TLS 進行保護,必須限制傳入呼叫的速率,並且應將成本降至最低。哪種解決方案符合這些要求?
- 您正在設計一個基於 Azure 的訂單處理系統,該系統使用所描述的資源。交易流程:客戶透過 App1 下訂單;App1 發送訊息以檢查 Vendor1 和 Vendor2 的產品可用性;整合元件處理這些訊息並根據訂單類型調用 Function1 或 Function2;供應商確認可用性後,Function1 或 Function2 為 App1 生成狀態訊息;所有交易步驟都記錄到 storage1。您會推薦哪種類型的資源作為整合元件?
- 您正在設計一個將部署在多個地點的銷售時點 (POS) 解決方案。每個地點都將託管多個內部部署應用程式,這些應用程式必須向標準層的 Azure Databricks 工作區進行驗證。該解決方案應最大限度地減少因員工流動和憑證管理而產生的管理負擔。您應該為內部部署應用程式配置哪種驗證方法來存取工作區?
- 您正在設計一個應用程式,用於為使用者聚合內容。請推薦一個支援 SQL 命令、允許多主寫入並確保低延遲讀取操作的資料庫解決方案。您應該在推薦中包含哪項服務?
- 您正在設計一個應用程式,該應用程式使用 Azure Cosmos DB 整合來自多個國家/地區的銷售資料。所選的 API 必須支援 SQL 風格的查詢、異地複寫以及關聯式儲存和存取。您會推薦哪個 API?
- 您正在設計一個應用程式,該應用程式由兩個元件組成,它們透過佇列傳送訊息進行通訊。訊息必須以嚴格的先進先出 (FIFO) 順序處理。您應該包含哪種佇列解決方案來確保 FIFO 處理?
- 您正在設計一個為使用者聚合內容的應用程式。資料庫解決方案必須支援 SQL 查詢、允許多主機 (multi-region) 寫入,並保證低延遲的讀取操作。您會推薦哪種資料庫?
- 您正在設計一個託管在 Azure 中的網際網路應用程式,該應用程式將儲存大小從 50 MB 到 12 GB 不等的影片檔案。該應用程式將使用基於憑證的身份驗證。請推薦提供最快讀取效能同時將儲存成本降至最低的 Azure 儲存選項。
- 您正在設計從地端環境到兩個位於不同地緣政治區域的 Azure VNet 的私有連線。您還需要透過線路連線到 Microsoft 365,希望兩個地端站點能夠透過 Azure 相互通訊,並且要求透過私有 peering 到 VM 的資料路徑最短。您會推薦哪種 ExpressRoute 設計?
- 您正在開發一個 Azure Functions 應用程式,該應用程式將讀取訂閱的活動日誌。您希望為該函數應用程式提供一種能最大程度減少管理開銷的身份驗證方法。您應該推薦哪種身份驗證選項?
- 您營運一個多區域的零售平台,該平台經常發生組態漂移和難以診斷的事件。在下個季度之前,部署仍將是手動的,但您必須立即透過確保一致的環境以及對故障和 SLO 的可行洞察力來提高營運卓越性。您應該首先實施哪兩個步驟?
- 您發佈 blob 的限時下載連結給外部合作夥伴。如果需要,您必須能夠立即撤銷任何已發佈的連結。儲存體帳戶必須使用儲存在 Azure Key Vault 中的客戶自管金鑰進行加密。您應該採取哪兩項行動?
- 您的 Azure AD 租用戶與內部部署的 Active Directory 同步。某個客製化的企業營運應用程式需要 SAML 單一登入,並且必須在使用者從未知位置登入時強制執行多重要素驗證。您應該包含哪兩個 Azure 功能來滿足這些要求?(請選擇兩項。)
- 您的 SaaS 平台託管了 200 個小型租戶資料庫。每個租戶都會經歷短暫、不可預測的活動高峰,而總體利用率則保持中等。您希望最大限度地降低計算成本,使用預留容量折扣,並避免管理每個資料庫的擴展。您應該選擇哪種部署方式?
- 您的公司在 VMware 環境中操作 300 個虛擬機器,這些虛擬機器的大小和利用率各不相同。您計劃將所有 VM 遷移到 Azure,並且需要確定所需的 Azure 虛擬機器數量和大小,同時將管理工作量降至最低。您應該使用哪個 Azure 工具來產生此大小調整和遷移建議?
- 您的公司提供兩種層級的公開 API:Starter (每個客戶每天 1,000 次呼叫) 和 Enterprise (每個客戶每天 10,000 次呼叫)。開發人員必須自助註冊才能取得金鑰,並等待核准。每個請求都應自動收到一個 correlation ID 標頭。哪種 Azure API Management 設定能以最少的額外負荷滿足這些要求?
- 您的公司擁有 300 個訂閱,分佈在三個部門:零售、製造和研發。您需要強制執行組織範圍的政策,拒絕建立公用 IP、為每個部門套用不同的允許位置政策、授予稽核員租用戶範圍的 Reader 存取權,並允許訂閱擁有者管理自己的資源。您應該實作哪種管理群組和指派設計?
- 您的公司有 50 個內部部署的 IIS 網路應用程式,這些應用程式執行於 Windows Server 2012 R2 並使用 .NET Framework 4.7。您必須快速評估 App Service 的相容性,包括 32 位元元件、ISAPI 篩選器和 URL Rewrite 規則的使用,然後以最少的手動步驟遷移相容的應用程式。您應該怎麼做?
- 您的公司正在將應用程式 (App1) 重寫為 Azure Web App。App1 使用來自內部部署 Microsoft SQL Server 資料庫的資料,這些資料庫僅在每個月的第一天存取。預計資料增長率將保持在每年 3% 以下。您必須將資料遷移到 Azure SQL Database,並確保資料庫僅在每個月的第一天可用。您應該選擇哪種 Azure SQL Database 服務層級?
- 您的公司計畫將數百個地端 vSphere VM 遷移到 Azure,並將停機時間降到最低。有些應用程式在遷移期間必須保留其 IP 位址。VM 將需要從遷移後的環境私密存取 Azure PaaS 服務。您應該在設計中包含哪兩個動作?
- 您的合規團隊需要一份涵蓋所有訂閱的每週報告,其中列出:1) 未與任何 NIC、負載平衡器或 VM 關聯的公用 IP 位址;2) 在過去 14 天內,變更了安全性規則數量的網路安全性群組 (NSG)。此解決方案應能隨著規模擴展,且只需最少的額外負荷,並且不需要代理程式。您應該實作什麼?
- 您的團隊必須對關鍵任務型 Azure 工作負載,根據 Azure Well-Architected Framework 的所有五個支柱(可靠性、安全性、成本最佳化、卓越營運、效能效率)執行持續的架構審查。領導層希望獲得與支柱一致的發現、優先建議,以及一種簡單的方法來追蹤多個訂閱的改進情況,且設定最少。您會推薦什麼?
- 您的安全團隊希望僅在需要時才授予工程師生產訂閱的臨時擁有者權限。要求:權限分配必須有時間限制(最長 8 小時),需要值班經理的批准和啟用時的多重要素驗證 (MFA),並且每季重新認證。您應該如何配置?(請選擇兩項)
- 您的平台團隊希望移除 CI/CD 和叢集內存取 Azure 資源的長效憑證。GitHub Actions 必須在沒有用戶端密碼的情況下將 Bicep 範本部署到 Azure,而 AKS 工作負載必須在不儲存服務主體密碼的情況下存取 Key Vault 和 Storage。您應該設定什麼?每個正確答案都代表解決方案的一部分。
- 您的組織在三個訂閱中運行 150 個 D4as_v5 生產 VM。預計這些工作負載將穩定運行至少三年。您需要最大化節省、跨訂閱應用折扣,並在車隊中有 10% 中期退役時保留一些彈性。您應該推薦什麼?
- 您的組織正在將 Spring Boot 微服務標準化。您需要 Azure 原生的集中式組態、服務探索、用於路由的整合式 API 閘道,以及開箱即用的分散式追蹤/指標。您還希望獲得完全受控的體驗,而無需建立單獨的 OSS 元件。您應該選擇哪種服務設計?
- 您的組織正在跨數十個訂閱標準化密碼管理,並希望使用 Azure AD 群組進行集中式、基於角色的控制。安全性還要求任何人都不能永久刪除密碼或金鑰,並且一部分加密金鑰必須位於獨立於共享服務的專用 FIPS 140-2 Level 3 驗證 HSM 邊界中。您應該實施什麼才能以最少的營運開銷滿足所有要求?
- 您的組織需要一份每週自動產生的 Azure Advisor 建議摘要,涵蓋所有訂用帳戶,並依類別(成本、安全性、可靠性、效能、卓越營運)分組。此摘要必須儲存到儲存體帳戶,並發佈到 Microsoft Teams 頻道,且無需撰寫自訂程式碼。您應該結合哪兩種服務來大規模實作此功能?(請選擇兩項。)
- 您的組織需要在 Corp management group 下的所有訂閱中強制執行兩項標準:(1) 資源必須具有 CostCenter 標籤(缺少時自動新增預設值),以及 (2) 資源只能部署在經批准的區域中。現有資源必須在可能的情況下進行修復。您應該怎麼做?(選擇兩項)
- 您的訂閱有三個公用 IP:一個用於客戶入口網站的 Application Gateway v2,一個用於 AKS 的 Standard Load Balancer,以及一個測試 IP。預算有限。您必須只保護兩個關鍵 IP 免受大量 DDoS 攻擊,並取得攻擊指標和緩解報告。您應該怎麼做?
- 您的財務團隊希望更嚴格地控制每月的 Azure 支出並更好地規劃採購。要求:1) 當達到每月預算的 80% 時,觸發電子郵件給隨叫隨到人員,並觸發 Webhook 到自動化端點。2) 向財務長提供按資源群組和「CostCenter」標籤分組的每日成本明細。3) 觀察 30 天的使用情況後,取得 VM 預留的建議。您應該怎麼做?
- 您的資安團隊需要:透過即時工作階段控制,防止資料從未受管理的裝置上的受管制 SaaS 應用程式 (Salesforce 和 Box) 外洩;從網路和端點訊號中發現影子 IT;以及監控/修復 Microsoft 365 中要求過多權限的危險 OAuth 應用程式。您應該實作什麼?
- 您管理 10 個與 Azure AD 整合的 Azure Web 應用程式。使用者經常在專案團隊之間移動。專案經理必須能夠審查並將使用者從其專案的應用程式中移除,並且必須每 30 天收到一次自動提示以驗證指派。哪種 Azure 功能符合這些要求?
- 您管理 Azure 和地端環境中的 Windows 和 Linux 伺服器。需求:1) 每月在定義的維護期間內修補 Azure 和地端伺服器,並協調重新啟動。2) 確保 IIS Windows 功能保持安裝並設定在特定伺服器上。3) 當 Azure Monitor 警示觸發時,在地端檔案伺服器上執行 PowerShell 指令碼以在本機封存記錄檔。您應該實作什麼?
- 您管理一個包含 1,000 個資源的 Azure 訂閱。您必須產生合規性報告,允許依部門對資源進行分組。您應該使用哪些工具組合來組織和分類資源以進行報告?
- 您管理著三個區域中的 200 個 Windows 和 Linux VM。需求如下:1) 安全和營運團隊需要依區域對日誌進行基於角色的存取,但您需要能夠對所有 VM 執行集中式查詢。2) 將 SecurityEvent 保留 180 天,但將效能計數器 (Perf) 僅保留 30 天。3) 僅收集特定的 Windows 事件 ID,並在收集時篩選掉雜訊資料。您應該推薦哪種工作區和資料收集設計?
- 您計劃使用 Azure Import/Export 服務,透過寄送自己的磁碟,將 20 TB 的資料植入 Azure 儲存體帳戶。要確保匯入工作正確處理並能追蹤其狀態,需要執行哪兩項操作?
- 您計劃使用 Azure 儲存體帳戶來存放資料資產。該解決方案必須支援不可變儲存體、停用對帳戶的匿名存取,並支援基於 ACL 的 Azure AD 權限。您應該選擇哪種儲存體產品?
- 您計劃備份位於美國西部名為 KeyVault1 的 Azure Key Vault 中的金鑰。您可以將該備份還原到哪些位置?
- 您計劃在 Azure 中佈建一個 HPC 叢集,該叢集將使用第三方作業排程器。您需要建議一個解決方案來佈建和管理叢集節點並與排程器整合。您應該在建議中包含哪個 Azure 服務?
- 您計劃將 5 TB 不常存取的公司檔案從內部部署檔案伺服器遷移到 Azure。檔案必須在請求後 24 小時內可供擷取,並且應將儲存成本降至最低。哪兩個儲存部署選項符合這些要求?(請選擇兩項。)
- 您計劃將 App1 遷移到 Azure,並且需要為將託管 App1 資料的 Azure 儲存體帳戶建議一個網路連線解決方案,同時滿足安全性和合規性要求。您應該推薦哪個選項?
- 您計劃將內部部署的 Linux 伺服器 (託管 Java 應用程式 App1) 遷移到 Azure。App1 是一個互動式 HTTPS 應用程式,其連線數在一天中變化很大,會執行多個並行實例,並且需要進行重大修改才能在容器中執行。該解決方案必須執行 App1 的多個實例,根據負載自動調整實例數量,並最大限度地減少管理開銷。您應該推薦哪種 Azure 計算服務?
- 您計劃將地端部署的 MySQL 資料庫遷移到 Azure Database for MySQL Flexible Server。為了確保在資料中心故障時資料庫仍可存取,同時將成本降到最低,您應該選擇哪種運算層級?
- 您計劃自動化將資源部署到 Azure 訂閱。以下哪項陳述描述了 Azure Blueprints 和 Azure Resource Manager (ARM) 模板之間的差異?
- 您需要使用 Microsoft Entra ID Protection 來降低帳戶盜用風險。要求:阻擋或中斷有風險的工作階段、當使用者確認為高風險時要求變更密碼,以及針對中等及以上登入風險要求 MFA。您應該實作什麼? (選擇兩項)
- 您需要執行自訂 C# 程式碼,以回應由 Azure Event Grid 傳遞的事件。執行的程式碼必須能夠存取在 Azure VM 上執行的 SQL Server 執行個體的私人 IP 位址,並且應將成本降至最低。您應該包含哪個託管選項?
- 您需要將 500 GB 的檔案從地端部署的 Windows Server 2016 檔案伺服器複製到 Azure Blob 儲存體帳戶 (store1)。哪兩個 Azure 服務可以完成此任務?(請選擇兩項)
- 您需要將一個 2 TB 的地端部署 SQL Server 2016 OLTP 資料庫,以近乎零停機時間的方式遷移到 Azure SQL Database。您將在 Azure 中佈建 Azure Database Migration Service (DMS)。若要使用 DMS 進行線上遷移,您必須滿足哪兩個先決條件?
- 您需要將依賴自訂 COM 元件的 Web 應用程式遷移到 Azure。該解決方案必須在 Azure 資料中心無法使用時仍保持可用,並將成本降至最低。您會推薦哪種部署?
- 您需要將內部部署儲存解決方案遷移到 Azure,並且遷移後的儲存必須支援 Hadoop Distributed File System (HDFS)。您應該使用哪種 Azure 服務?
- 您需要將具有多個資料庫的內部部署 SQL Server 2016 實例遷移到 Azure,且程式碼變更最少。該解決方案必須支援 SQL Agent 作業、跨資料庫查詢和 CLR。資料庫必須只能透過現有的 ExpressRoute 透過私人網路存取,且轉換必須導致最少的停機時間。您應該採取哪兩個行動?
- 您需要為 App1 推薦一個能將營運成本降到最低的維護解決方案。您會推薦下列哪一項?
- 您需要為 IT 支援通訊群組推薦一個通知解決方案,以接收健康狀態和同步警示。您的建議應包含哪種解決方案?
- 您需要為營運交付單一 Azure Monitor Workbook,該 Workbook 需符合以下要求:1) 顯示使用者選定資源的 CPU 和記憶體指標以及關鍵日誌。2) 允許根據 KQL 查詢中使用的「環境」參數 (Prod、UAT、Dev) 進行篩選。3) 營運 AAD 群組可以在多個訂閱中以唯讀方式存取,而您則保留編輯權限。您應該實作哪兩種組態?(請選擇兩項)
- 您需要為資料分析平台標準化新的訂閱。基準要求包括:部署兩個資源群組、為平台營運指派 RBAC 角色、為允許的位置和診斷設定指派策略,以及防止訂閱擁有者刪除基準資源。您應該提出什麼建議?
- 您需要讓開發人員能夠佈建 Azure 虛擬機器,同時強制執行以下限制:他們只能在特定的 Azure 區域中建立 VM,並且只能使用特定的 VM 大小。您應該使用哪種 Azure 功能來強制執行這些限制?
- 推薦一個解決方案,用於產生訂閱中所有新 ARM 資源部署的每月報告。哪項服務適合收集和查詢部署活動資料以用於報告?
- 推薦一個解決方案,用於產生訂閱中所有新的 Azure Resource Manager (ARM) 資源部署的每月報告。應該使用哪個 Azure 服務來收集和查詢此報告的部署活動?
- 推薦一種資料儲存方法,該方法需滿足以下所有要求:支援 REST 存取、託管 20 個具有不同大小和使用模式的獨立資料表、自動將資料複製到次要 Azure 區域,並將成本降至最低。哪個選項符合這些要求?
- 有一百個裝置將效能資料寫入 Azure Blob Storage。您計畫將這些資料儲存並分析於 Azure SQL Database 中,並且需要一個持續的程序來將 Blob 資料複製到資料庫。您會推薦哪項服務?
- 有回報指出,從 spoke VNet 中的 VM 到透過中樞中的 Private Endpoint 存取的 Azure SQL Database,會出現間歇性延遲。您必須 (1) 持續監控可連線性和延遲,(2) 在事件發生時在 VM NIC 上擷取封包,而無需登入 VM,(3) 確認哪些 NSG 規則允許/拒絕流量,以及 (4) 將相關拓撲視覺化。哪組 Network Watcher 功能最能滿足這些要求?
- 某企業正在將資料整合遷移到 Azure。他們有:(a) 數十個現有的 SSIS 套件,必須以最少的變更進行隨即轉移 (lift-and-shift);(b) 使用對應資料流 (mapping data flows) 進行新的雲端原生轉換;(c) 透過防火牆安全連接到內部部署 Oracle。您計劃使用 Azure Data Factory 管線進行協調。您應該佈建哪兩個整合執行階段 (integration runtimes)?
- 某企業營運應用程式包含 Azure App Service 上的 Web/API 層和 Azure SQL Database 上的資料層。該企業要求在區域性中斷情況下,RPO 為 5 分鐘,RTO 為 15 分鐘。您應該實作什麼來達成這些目標?
- 某企業計劃使用 SD-WAN 設備將 80 個分支機構連接到 Azure,並透過 Azure 中的託管安全堆疊提供本地網際網路出口。他們還希望將多個 VNet 連接到相同的中樞,並透過 Azure Firewall 集中控制分支到網際網路和分支到 VNet 的流量。哪種 Virtual WAN 設計能以最少的操作負擔滿足這些要求?
- 某個 Azure 訂用帳戶包含一個由外部公司 (Fabrikam, Ltd.) 開發的自訂應用程式 (Application1)。Fabrikam 開發人員已獲授與 Application1 元件的權限。請提出一個低開發的解決方案,該方案能:(1) 每月向開發人員的經理傳送一封電子郵件,列出 Application1 的存取權限;以及 (2) 自動撤銷經理未確認的任何權限。您會建議哪一個解決方案?
- 某個應用程式有時會將重複的檔案寫入儲存體帳戶。有一個 PowerShell 指令碼可以識別並刪除重複的檔案,但它是在核准後手動執行的。請推薦一個無伺服器解決方案,該解決方案能執行以下步驟:每小時執行指令碼、向營運經理發送核准電子郵件、處理經理的電子郵件回覆,並在核准後執行刪除。
- 某個銷售應用程式由多個雲端服務組成,這些服務負責處理不同的交易元件(訂單、帳單、付款、庫存、運送)。這些服務必須使用 XML 訊息非同步交換交易資訊。您會推薦哪種基於 Azure 儲存體的佇列解決方案,作為在服務之間排入訊息的簡單、經濟高效的方式?
- 某傳統服務使用 Azure Table Storage。新的需求包括多區域的低延遲讀寫、全域分發、所有屬性的自動索引、基於 RU/s 的輸送量控制,以及最少的程式碼變更。您應該怎麼做?
- 某公司有兩個資料中心,每個資料中心都有備援的 VPN 裝置。他們需要在 Azure 中樞 VNet 中,使用動態路由來實現高可用性的 active-active VPN 終止。他們計劃稍後新增 ExpressRoute,將 ExpressRoute 作為主要連線,並將 VPN 作為故障轉移,所有這些都在同一個中樞上。您會建議哪種閘道設計?
- 某公司要求對 SaaS 存取進行出站 TLS 檢查,並對 VNet 之間的東西向流量進行入侵偵測/防護。中央安全團隊必須強制執行全域規則,同時允許區域團隊新增例外狀況。您建議採用哪種 Azure Firewall 設計?
- 某媒體平台將熱門內容儲存在 Azure Storage 中,並在全球提供服務。需求如下:在區域故障時仍能維持資料可用性,在主要區域中斷期間允許從次要區域進行讀取存取而無需啟動容錯移轉,並且在發生長時間的區域中斷時能夠執行計劃性帳戶容錯移轉。哪兩種設計選擇符合這些要求?請選擇兩項。
- 某遙測系統必須以 100 MB/s 的速度,從 100,000 個裝置將資料擷取到 Azure Event Hubs。三個下游團隊需要獨立讀取:即時分析作業、監控服務和冷路徑歸檔。資料必須每 5 分鐘自動持久化到 Azure Data Lake Storage Gen2,且下游讀取不得相互干擾。您應該推薦哪兩種配置?
- 某銀行需要整合工作流程,這些工作流程必須:在具有私有輸入和輸出連線的隔離虛擬網路中執行、透過 ExpressRoute 存取 SAP 和 SQL Server 系統而無需使用內部部署資料閘道、使用受控連接器,並提供可預測的效能和規模。您應該為這些工作流程推薦哪種託管模型?
- 某零售商必須在 12 週內撤出其資料中心。其核心 Java EE 單體應用程式在 WebSphere 上執行,並使用帶有許多 PL/SQL 套件的 Oracle 資料庫。測試能力有限;業務要求在第一天就實現功能對等。更廣泛的微服務容器化現代化計劃在明年進行。您現在應該推薦哪種遷移方法?
- 某零售平台在 Azure Virtual Machine Scale Set (VMSS) 上執行其 API 層,在 App Service 上執行網頁前端,並使用 Azure SQL Database。您必須:1) 當 VMSS 平均 CPU 在 5 分鐘內超過 80% 時發出警示(透過 SMS 通知隨叫人員),以及當其在 5 分鐘內超過 95% 時發出警示(透過 PagerDuty 呼叫 SRE)。2) 將 App Service 和 SQL 診斷日誌串流到 Log Analytics 工作區,並將其封存到 Azure Storage 365 天。3) 當 App Service 日誌在 5 分鐘內包含 'OrderTimeoutException' 超過 10 次時觸發警示。您應該實作什麼?
- 某零售平台處理多步驟的訂單工作流程。每個訂單都會產生一系列相關訊息(訂單已建立、付款已授權、商品已保留),這些訊息必須按照 OrderId 的順序,由多個訂閱者處理。當工作者處理「訂單已建立」訊息時,它必須以原子方式向後端服務發送兩個命令,如果處理失敗則回溯。毒藥訊息必須被隔離而不會遺失。您會推薦哪種訊息傳遞設計?
- 治理團隊在管理群組中指派了「允許的位置」政策。某些舊版資源群組必須暫時豁免,直到六個月後完成遷移。您必須:1) 將這些資源標記為豁免並設定到期日,2) 繼續評估其他資源的合規性,以及 3) 追蹤不合規資源的補救任務進度,其中 deployIfNotExists 政策可修正組態漂移。您應該怎麼做?
- 為了支援環境的預期變更,您應該在身分識別管理策略中包含什麼?
- 為了滿足資料庫的保留要求,您應該推薦哪種組態?
- 為需要涵蓋寫入操作延遲和寫入吞吐量的 SLA 的關鍵任務應用程式推薦儲存解決方案。您應該在推薦中包含哪項服務?
- 物聯網 (IoT) 廠商向合作夥伴公開自訂事件服務。合作夥伴提供 HTTPS webhook 端點,這些端點可能會間歇性離線。您必須使用標準跨語言結構描述發佈事件、依 eventType 前綴篩選事件、以指數輪詢重試長達 24 小時,如果最終傳遞失敗,則將未傳遞的事件儲存在儲存體帳戶中以供稽核。您應該實作什麼?
- 設計一個高可用性的 Azure SQL 解決方案,該方案需滿足以下要求:(1) 副本之間的容錯移轉必須零資料遺失,(2) 在單一可用性區域中斷期間資料庫必須保持可用,以及 (3) 成本應最小化。哪種部署選項符合這些要求?
- 設計一個高可用性的 Azure SQL Database,並滿足以下要求:複本之間的容錯移轉必須沒有資料遺失、資料庫在區域中斷期間必須保持可用,並且成本應降至最低。您應該選擇哪種部署選項?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification 所有考試題目
- 600 位並行使用者回報登入緩慢和 Outlook 效能遲緩。FSLogix Profile Containers 儲存在與工作階段主機位於相同區域的 Azure Files Standard (GPv2) 共用上。主機上的網路和 CPU 使用率正常。哪兩項操作能最直接改善設定檔效能?(請選擇兩項)
- Admin1 應指派哪兩個角色來符合安全性要求?
- AVD 主機集區使用 FSLogix 設定檔容器。為了防止特定資料夾在登出時同步到 FSLogix 設定檔容器,您必須將組態檔命名為什麼?
- AVD 主機集區的每個工作階段主機都安裝了 Teams,但只有聊天/協同合作功能可用;通話和會議功能已停用。您應該怎麼做才能讓使用者在 Teams 中使用通話和會議功能?
- Azure Advisor 建議為受影響的主機集區啟用驗證環境。實作此建議可讓您驗證下列哪項?
- Contoso 需要在兩個 Azure 區域中快速擴展共用主機集區,同時維護一致的、每月修補的基準,其中包括 FSLogix 和企業營運應用程式。管理員希望集中控制更新並以可預測的頻率發布新的映像版本。他們應該使用哪個映像來源來部署新的工作階段主機?
- Host1 可以連線到地端的 192.168.10.0/24 網路,但無法連線到新的地端 192.168.11.0/24 網路上的 App1。您應該修改哪個設定,才能讓 Host1 存取 App1?
- HostPool1 包含 Windows 10 工作階段主機和各種應用程式群組。若要將 Windows 11 桌面應用程式群組指派給使用者,您應該先做什麼?
- Pool1 使用 Storage1\share1 來儲存 FSLogix 設定檔容器。您建立了 Group1 並授予其登入 Pool1 的權限。若要允許 Group1 成員以最低權限將 FSLogix 容器寫入 share1,您應該指派哪兩個權限?
- Pool1 包含兩台已加入 Microsoft Entra 的工作階段主機。您必須使用 Microsoft Entra 驗證為 RDP 啟用 SSO。哪個應用程式需要修改 remoteDesktopSecurityConfiguration 物件?
- Pool1 包含工作階段主機 Host1 和 Host2。您需要為此部署啟用螢幕擷取保護。您應該怎麼做?
- Pool1 工作階段主機使用 FSLogix 設定檔容器。若要在工作階段主機上設定 FSLogix Cloud Cache,您應該採取什麼動作?
- Pool1 已加入 Azure AD DS 受控網域 (contoso.com)。您將使用 Azure Automation runbook 來擴展 Pool1,並且需要以最少的管理工作來授權 runbook。您應該設定什麼?
- RemoteApp 群組發佈 App1;每個月都會在每個工作階段主機上安裝一個新的 MSI 版本,其可執行檔名稱不同。為了自動發佈新版本,同時在 Windows 桌面用戶端中保持相同的使用者體驗,您應該執行哪兩個 PowerShell cmdlet?
- Server1 (Windows Server) 部署在美國西部,而 HostPool1 部署在美國東部。為了確保 HostPool1 和 Server1 之間的所有流量都透過 Microsoft 骨幹網路路由,您應該使用什麼?
- Session 主機已加入內部部署的 contoso.com Active Directory。若要將使用者工作階段限制為三小時,您應該在哪裡設定工作階段時間限制?
- User1 修改了桌面,但重新連線後變更未顯示。FSLogix 設定檔的 include/exclude 和本機群組成員資格定義如下。為了確保 User1 看到修改後的桌面,同時將對其他使用者設定檔的影響降到最低,您應該怎麼做?
- VNet1 的單一子網路目前涵蓋整個 10.10.0.0/16 位址空間。在將 VPN 閘道部署到 VNet1 之前,您應該先修改什麼?
- VNet1、VNet2 和 VNet3 已對等互連。您將使用 Azure Bastion 為所有工作階段主機提供安全的管理存取,同時將成本降至最低。您應該部署多少個 Azure Bastion 主機?
- 一個主機池有 15 個安裝了 FSLogix 的工作階段主機。為了設定使用者設定檔的儲存路徑,同時將管理工作量降到最低,您應該使用哪個登錄設定?
- 一個八節點的 Storage Spaces Direct 叢集儲存著主機集區的 FSLogix 設定檔。在使用者不會失去對其設定檔的存取權限的情況下,最多可以同時有多少個節點發生故障?
- 一個共用主機集區使用深度優先的負載平衡演算法。每個工作階段主機的最大工作階段限制設定為 10。該集區有三個相同的工作階段主機 (Host1、Host2、Host3)。在尖峰時段有 25 個使用者連線。工作階段將如何分配?
- 一個集區主機集區 (Pool1) 包含四個已加入 Microsoft Entra 的工作階段主機。使用者收到錯誤,指出其帳戶未設定為登入。哪個 RBAC 角色提供允許他們登入工作階段主機所需的最低權限?
- 一個集區主機集區包含 20 個工作階段主機,每個主機的最大工作階段數設定為 10。在尖峰期間,有 65 個使用者連線。擴展計畫的容量閾值為 60%,主機的最小百分比為 20%。假設自動調整為廣度優先行為,在此期間自動調整將保持多少個工作階段主機處於開啟狀態?
- 一組高階使用者必須能夠從其 AVD 用戶端啟動完整桌面和特定的 RemoteApps。應使用相同的基礎映像和應用程式集。有什麼受支援的方法可以滿足此要求?
- 主機池有 10 個工作階段主機,這些主機是使用自訂映像和暫時性作業系統磁碟所建置的。若要部署商務用 OneDrive,您應該在每個工作階段主機上執行哪兩個動作?(請選擇兩項)
- 主機集區 Pool1 中的所有工作階段主機都只有私有 IP 位址。管理員必須能夠使用 Azure CLI 和 Windows 遠端桌面用戶端遠端連線到這些工作階段主機。您應該在解決方案中包含什麼?
- 主機集區 Pool1 組態:集區式、負載平衡演算法:廣度優先、最大工作階段限制:5、連線時啟動 VM:是。根據目前的工作階段主機 (如所提供),需要有多少額外使用者連線到 Pool1 才能啟動 Host3?
- 使用者使用 Azure Virtual Desktop Windows 用戶端連線到主機集區。您必須每八小時要求重新驗證,同時將管理工作量降到最低。您應該怎麼做?
- 使用者使用遠端桌面用戶端從 Windows 10 連線到 AVD。為了支援 AVD 中的 AV 和 Microsoft Teams 通話/會議功能,您應該執行哪三個動作?(請選擇三項。)
- 使用者回報在您的 Azure Virtual Desktop 工作階段主機上掛載 FSLogix Profile Containers 時,登入時間很長。您懷疑 Microsoft Defender Antivirus 掃描增加了延遲。若要在不大幅降低保護的情況下優化 FSLogix,您應該在工作階段主機上設定哪兩個排除項目?每個正確答案都代表解決方案的一部分。
- 使用者回報從 Azure Virtual Desktop 工作階段撥打 Microsoft Teams 電話時,工作階段主機的 CPU 使用率很高,並且沒有顯示「AVD optimized」指示器。您必須啟用 Teams 媒體最佳化。您應該採取哪兩個動作?請選擇兩個答案。
- 使用者回報登入時出現錯誤「The user's profile failed to attach」。FSLogix 設定檔容器託管在 Azure Files 上,並使用 Active Directory 驗證。您需要詳細的掛載失敗證據以提供給儲存團隊。您應該從受影響的工作階段主機收集哪兩個資料來源?(請選擇兩項)
- 使用者在從共用主機集區啟動桌面時,間歇性地收到「我們無法連線到遠端電腦」的訊息。您需要快速判斷失敗是因為沒有可用的工作階段主機還是傳輸協商問題。您應該首先採取哪兩個行動?(選擇兩項)
- 使用者從飯店 Wi-Fi 連線時,回報 Azure Virtual Desktop 體驗變差。網路阻擋了 UDP 出口。會發生什麼事,以及使用者體驗可能會受到什麼影響?(請選擇兩個答案)
- 使用者的 FSLogix 設定檔 VHDX 檔案因為大型 Outlook OST 檔案和 OneDrive 快取內容而持續增長。您想要減少設定檔膨脹並縮短登入時間,同時不損失 Microsoft 365 應用程式功能。您應該設定什麼?
- 個人主機集區包含 20 個已加入 Azure AD 的工作階段主機。為了確保這些主機上只安裝經核准的 VM 擴充功能,同時將管理工作降至最低,您應該使用哪種解決方案?
- 假設內部部署的 AD contoso.com 已同步到 contoso.onmicrosoft.com,並且有一個合作夥伴租用戶 fabrikam.com。Pool1 包含 10 個已加入 contoso.com 的工作階段主機,而 Group1 已指派給 Pool1 的應用程式群組。哪些使用者將能夠登入 Pool1 中的工作階段主機?
- 內部部署的 AD 使用者登入名稱為 user1@contoso.com,且 pre-Windows 2000 名稱為 CONTOSO\User1。若要在已加入網域的工作階段主機上進行每個使用者的 FSLogix 設定檔組態,您應該如何在 FSLogix 登錄設定中參考此使用者?
- 內部部署的通用安全性群組 AVDusers 已同步至 Azure AD。您有一個包含四個 Windows 10 多重工作階段主機的 AVD 主機集區。您要如何確保只有 AVDusers 的成員可以建立 AVD 工作階段至主機集區?
- 合規性要求所有 Azure Virtual Desktop 工作階段主機的作業系統和資料磁碟都必須使用 BitLocker 加密。加密金鑰必須儲存在已啟用清除保護的 Azure Key Vault 中。您需要為現有的主機集區實作此功能,而無需重新部署 VM。您應該怎麼做?
- 名為 Policy1 的 GPO 只包含使用者設定,但它連結到包含工作階段主機電腦帳戶的 OU (WVDHostsOU),因此使用者登入時不會套用使用者設定。您應該設定什麼,才能讓 GPO 使用者設定在使用者登入工作階段主機時套用?
- 哪一個指派給 Operator2 的角色符合技術要求?
- 在 Azure AD DS 受控網域 (contoso.com) 中,您建立了 Pool1。Admin1 在訂用帳戶層級具有 Virtual Machine Contributor 角色。若要讓 Admin1 使用最低權限將工作階段主機新增至 Pool1,需要哪兩個動作?
- 在 Azure Compute Gallery 的 Windows 10 映像中,哪些映像可用於位於美國西部名為 Pool1 的個人主機集區中的工作階段主機?
- 在 Azure Virtual Desktop 部署中(主機池 Pool1 包含 Host1 和 Host2,以及 RemoteAppGroup1 包含 RemoteApp App1),您要如何防止使用者在 App1 和其本機裝置之間複製和貼上?
- 在 Azure 儲存體帳戶中儲存的通用 Windows 10 VHD 中,您應該使用哪個磁碟來建立用於部署 Azure Virtual Desktop 工作階段主機的映像?
- 在 Windows 11 Enterprise 多重工作階段主機上,您應該使用哪個效能監視器計數器來疑難排解目前使用者工作階段的畫面品質不佳問題?
- 在一個混合式 Microsoft Entra 租用戶中,使用者如表格所示,您部署了已加入 Entra 的 AVD 工作階段主機。哪些使用者支援 FSLogix 應用程式規則集?
- 在名為 Host1 的 Azure Virtual Desktop 工作階段主機上,哪個 PowerShell cmdlet 會報告 Microsoft Defender 防毒軟體的狀態?
- 在將法語語言套件新增到每個工作階段主機後,該語言套件隨後被移除,主機也恢復為英語。為確保法語語言套件在工作階段主機上保持可用,您應該怎麼做?
- 在工作階段主機 Host1 上,設定 Windows Defender 防火牆以允許 RDP Shortpath 的傳入網路流量。傳入防火牆規則應以 C:\Windows\System32 下的哪個程式為目標?
- 在美國東部部署主機集區 Pool1,並使用 FSLogix Profile Containers 和 Office Containers。Pool1 可以使用哪些儲存帳戶?
- 在調查使用者抱怨效能緩慢的問題時,您想確認瓶頸是在 Windows 11 Enterprise 多重會話主機上的 CPU、記憶體、磁碟還是網路。以下哪四個 Windows 效能計數器能為這些領域提供最直接的指標?(請選擇四個)
- 在部署 Pool4 之前,您應該修改 VNET4 的哪個設定?
- 在針對 Windows 10 Enterprise 多重工作階段主機集區上的目前使用者工作階段,疑難排解畫面品質不佳的問題時,哪個指令能擷取使用者工作階段 ID 以用於 Performance Monitor?
- 地端 Active Directory contoso.com 會同步至 Azure AD。主機集區 Pool1 是個人類型,有 3 個執行 Windows 10 Enterprise 的 VM,並已加入地端 contoso.com 網域。若要使用 Microsoft Endpoint Manager 管理工作階段主機上的安全性更新,您應該怎麼做?
- 執行 RemoteApp App1 的使用者可以從工作階段主機上的「另存新檔」對話方塊啟動任意可執行檔。若要限制使用者只能執行已發佈的應用程式,您應該實作什麼?
- 對 Admin1 的設定進行什麼變更才能符合 FSLogix 使用者設定檔的要求?
- 對於必須存放在 SSD 上,同時又要將管理工作和成本降到最低的 FSLogix 設定檔容器,您會推薦哪種儲存解決方案?
- 對於您將為基於伺服器的會話主機部署 Update Management 的 Azure Virtual Desktop 部署,您必須設定哪兩個先決條件?
- 建立一個主機集區,讓 VM 可以在 CPU 使用率較低時累積點數,並在尖峰時期使用這些點數來超越基準效能。哪種 VM 系列支援此行為?
- 建議一個符合效能需求的驗證解決方案。您應該包含哪兩個動作?
- 您使用 Admin1 將 Azure AD DS (aaddscontoso.com) 部署到 VNET1。若要使用 Admin1 將 Windows 10 Enterprise 工作階段主機部署到 VNET1 上的主機集區,您必須先執行什麼?
- 您使用儲存體帳戶 store1,其中包含名為 profiles 的檔案共用,用於 FSLogix 設定檔容器。您應該在工作階段主機上設定哪個路徑?
- 您嘗試使用 ARM 範本將主機集區、應用程式群組和工作區部署到新的訂閱。部署失敗,並出現錯誤,指出資源類型未註冊。您必須在訂閱中註冊哪個資源提供者才能解決此問題?
- 您在 Azure Compute Gallery 中發佈了映像版本 2.1.0,並且您的 ARM 範本參考了版本 "latest"。部署新的工作階段主機後,您發現 2.1.0 中存在迴歸。您必須防止後續部署在使用 "latest" 時使用 2.1.0,但仍保留它以供有限測試,並規劃受影響主機的回溯。您應該採取哪兩種行動?(請選擇兩項)
- 您在 storage1 中建立了一個 Azure Files 共用 share1,用於儲存 Microsoft Entra 加入的工作階段主機的 FSLogix 設定檔容器。您必須在 share1 上啟用什麼才能支援 FSLogix 容器?
- 您在兩個訂閱中操作三個 Azure Virtual Desktop 主機集區。您希望使用 Azure Virtual Desktop Insights 在單一 Log Analytics 工作區中查看所有集區的連線、工作階段主機健康狀態和使用率。您必須執行哪兩項操作,才能讓 Insights 活頁簿填入每個集區的服務日誌和主機效能資料?(請選擇兩項)
- 您在共用主機集區的工作階段主機映像上安裝了 ContosoApp。當您嘗試使用「開始」功能表選取器在 Azure 入口網站中將其發佈為 RemoteApp 時,應用程式未出現在清單中。您需要讓應用程式可透過「開始」功能表探索。請選擇兩個答案。
- 您在次要區域中部署了 AVD,並計劃進行測試性容錯移轉,但使用者在主要區域中仍有作用中的工作階段。哪個 PowerShell cmdlet 可以將使用者從主要區域中的工作階段主機登出?
- 您在管理電腦上建立了 FSLogix Application Masking 規則和指派檔案。若要將 Application Masking 套用至 Pool1 中的三台工作階段主機,您應該怎麼做?
- 您在美國東部有一個主機池,需要一個災難復原解決方案,讓使用者可以透過選擇單一遠端桌面用戶端圖示來連接到美國西部的等效資源。故障轉移必須手動啟動,並且故障轉移時間必須最小化。您應該怎麼做?
- 您在美國東部有一個名為 SIG1 的 Shared Image Gallery,其中包含用於 Pool1 的 Image1。您計劃在印度南部建立一個新的主機池 Pool2。Image1 必須複製到印度南部,Pool2 的工作階段主機必須基於 Image1,並且 Image1 的更新必須在兩個區域中都可用。您應該在解決方案中包含什麼?
- 您將在特定上線日期的 08:00,於西歐部署 1,000 個 vCPU 的 Dv5 系列工作階段主機。您必須確保屆時的容量,並避免因限制而導致部署失敗。您應該提前完成哪兩項行動?(請選擇兩項答案)
- 您將從共用映像庫中儲存的主要 VM (Image1) 建立工作階段主機。在將 Image1 新增到映像庫之前,您必須在 Image1 上執行什麼,才能讓新的工作階段主機擁有唯一的名稱和 SID?
- 您將為 Department1 網域群組中的使用者部署一個包含 15 個 Windows 10 Enterprise VM 的個人主機池,這些 VM 已加入內部部署 AD。請確保每位使用者在登入其 VM 時,會自動被新增到本機 Administrators 群組中。您應該設定什麼?
- 您將為三個主機集區設定「連線時啟動 VM」(Start VM on Connect),這些主機集區的會話主機 VM 位於兩個不同的訂閱中。您將使用單一 Microsoft Entra 應用程式註冊 (服務主體) 來處理所有集區,並且希望以最低權限啟動 VM。您應該為服務主體套用哪種 RBAC 指派?
- 您將部署 10 個將使用 MSIX app attach 的工作階段主機。哪種目錄服務支援 MSIX app attach?
- 您已啟用 Azure Virtual Desktop Insights,但活頁簿未顯示來自自訂映像所建立之工作階段主機的效能或事件資料。您需要符合所有主機的 Insights 必要條件。您應該執行哪兩個動作?(請選擇兩項。)
- 您已測量使用者位置和候選 Azure 區域之間主機集區的網路延遲。您應該使用哪種工具來根據延遲識別主機集區的最佳 Azure 區域?
- 您已為受管網路啟用 RDP Shortpath,但連線仍使用 TCP 後援。Azure Firewall 位於公司用戶端和工作階段主機子網路之間,且 NSG 已套用至該子網路。需要進行哪些變更才能允許 Shortpath 流量?(請選擇兩個答案)
- 您已設定 Azure Virtual Desktop 資源的診斷設定,以使用 AzureDiagnostics 資料表將日誌傳送到 Log Analytics 工作區。您需要依主機集區識別過去 24 小時內失敗的連線嘗試次數,並按小時分組。您應該執行哪個 Kusto 查詢語言 (KQL) 查詢?
- 您已部署 Azure Virtual Desktop,並且所有工作階段主機都已加入網域。您可以使用哪些儲存體帳戶來儲存 FSLogix 設定檔容器?
- 您希望在確保使用者的 Desktop、Documents 和 Pictures 可以在 Azure Virtual Desktop 工作階段中漫遊的同時,將 FSLogix 設定檔的成長降到最低。您應該採取哪兩項行動?(選擇兩項)
- 您建立了一個主機集區,並產生了一個明天到期的註冊權杖。有些工作階段主機已經註冊。您計畫下週新增更多工作階段主機。您應該怎麼做才能新增這些工作階段主機?
- 您建立了一個名為 Host3 且執行 Windows 11 的 VM,需要將其新增為主機集區 Pool1 的第三個工作階段主機。您應該先做什麼?
- 您建立了一個名為 Server2 的自訂 Windows Server VM,需要將其新增至現有的主機集區 Pool1。您應該執行哪兩個動作?
- 您建立了一個名為 Vault1 的 Recovery Services vault。根據訂閱中的資源(如參考表格所示),您可以使用 Azure Backup 將哪些資源備份到 Vault1?
- 您建立了一個自訂的 Azure 角色 (Role1),可以隨需啟動 VM。若要為 Pool1 工作階段主機啟用「連線時啟動 VM」功能,您應該將 Role1 指派給哪個服務主體?
- 您必須在 Azure Virtual Desktop 工作階段主機上安裝適用於 Azure 的 Microsoft Antimalware。您應該怎麼做?
- 您必須在西歐為 3D 設計團隊部署共用的 Windows 11 Enterprise 多重工作階段主機,該團隊需要 NVIDIA GPU 加速和 CUDA 支援。需要哪兩個動作?(請選擇兩項。)
- 您必須將 Microsoft Remote Desktop client (MSRDC) 部署到 20 個 Windows 10 裝置,以便每個登入的使用者都能使用該用戶端。您應該如何安裝 MSI?
- 您必須將一個新的應用程式新增至 RemoteApp 應用程式群組,以便該應用程式僅在使用者工作階段啟用時才可用。您應該使用什麼作為應用程式來源?
- 您必須將一個會安裝核心模式驅動程式和 Shell 擴充功能的舊版工程應用程式,交付給集區式 Windows 11 Enterprise 多重工作階段主機集區中的使用者。更新頻率不高,效能至關重要,且必須將登入時間降到最低。您應該怎麼做?
- 您必須將工作階段主機部署到與網域控制站沒有網路視線的子網路。使用者是僅限雲端的 Microsoft Entra ID 帳戶。您希望 VM 在佈建期間加入,而無需任何內部部署相依性。您應該在部署期間設定什麼?
- 您必須為 50 位臨時承包商提供專用的 Windows 11 Enterprise 桌面。承包商首次登入時,應永久對應到特定的 VM,而無需管理員手動選擇 VM。您應該使用哪種主機集區組態?
- 您必須為 700 名季節性客服人員提供桌面,他們的工作時間是週一至週五上午 9 點至下午 5 點。預期並發性為 60%。使用者不需要持久性自訂,目標是最大限度地降低計算成本。您應該選擇哪種設計?
- 您必須為 West US 中現有的主機集區建立災害復原環境,同時將成本和管理降到最低。您應該怎麼做?
- 您必須為跨越三個可用性區域的單一區域 Azure Virtual Desktop 部署設計設定檔儲存體。該解決方案必須能夠容忍區域故障,且資料零遺失 (RPO=0),並以 30 分鐘以下的 RTO 為目標,且只需最少的管理動作。您應該選擇哪個選項?
- 您必須為集區主機集區設定擴展計畫排程,讓主機在 09:00 之前逐漸啟動,從 09:00 到 17:00 以最大容量執行,在 17:00 到 18:30 之間縮減,然後在工作日夜間保持最低數量。哪種組態符合此要求?
- 您必須確保 Azure Virtual Desktop 部署的使用者連線嘗試和 RemoteApp 應用程式群組的指派變更都記錄到 Log Analytics 工作區。您需要設定哪兩個診斷設定?(選擇兩項)
- 您必須讓無法安裝應用程式的外部使用者 (Windows 10 Pro 和 Windows 10 Enterprise) 存取 AVD 部署。您會建議他們使用哪個用戶端進行連線?
- 您必須透過評估目前的內部部署 RDS 伺服器,來調整新的集區式 Windows 11 Enterprise 多重工作階段主機集區的大小。您需要實際的密度和效能假設。您應該使用哪兩個 Azure Migrate 評估步驟或設定?(請選擇兩個答案)
- 您必須限制所有從 Azure Virtual Desktop 工作階段主機發出的網際網路流量,同時仍允許主機註冊和使用者登入 Azure AD。為了符合此要求,您應該允許工作階段主機透過 TCP 443 存取哪兩個 Azure 服務標籤?(請選擇兩個答案)
- 您應該在哪裡設定裝置重新導向設定,以符合技術要求?
- 您擁有訂閱 Sub1,並且使用者 Admin1 被指派了 Sub1 的 Desktop Virtualization Contributor 角色。您需要確保 Admin1 可以將 Scaling1 指派給 Pool1。解決方案:為 Admin1 指派 Sub1 的 Owner 角色。這是否達成了目標?
- 您有 1,200 個具名使用者。尖峰並行估計為 50%。一項試驗確定 D8s v5 工作階段主機 (8 個 vCPU) 可以可靠地支援 30 個作用中工作階段,CPU 使用率約為 70%。根據試驗結果,您在尖峰時需要至少 10% 的備用容量。在單一集區主機集區中,您應該規劃的最小工作階段主機數量為何?
- 您有 500 位使用者,他們擁有 Office 365 E1 授權,並使用 Windows 10 多重工作階段主機來串流自訂遠端應用程式 (App1)。哪種授權能以最低成本讓使用者串流 App1?
- 您有一個 AVD 主機集區,其中包含 100 個執行 Windows 10 的一般用途 VM 工作階段主機。您計畫為此部署實作服務品質 (QoS)。您應該先實作什麼?
- 您有一個 Azure AD 租用戶 contoso.com 和 VNET1。一個 Azure AD DS 受控網域 litwareinc.com 已部署到 VNET1。您計畫將 Azure Virtual Desktop 主機集區 Pool1 部署到 VNET1,並且需要部署 Windows 10 Enterprise 工作階段主機。您應該先做什麼?
- 您有一個 Azure Virtual Desktop 主機集區 (Pool1) 的訂閱,其工作階段主機已加入 Microsoft Entra。使用者 (User1) 必須能夠從多個裝置連線到工作階段主機。為了在最小化管理工作量的同時啟用所有裝置的連線能力,您應該怎麼做?
- 您有一個 storage1,其上託管著使用 AD DS (contoso.com) 驗證的 share1,以及一個使用 Windows 10 多重工作階段 + Microsoft 365 Apps 的主機集區。要為該集區設定 FSLogix 設定檔容器,下一步是什麼?
- 您有一個包含三個工作階段主機的 AVD 主機集區 (Pool1),需要為該集區實作私有端點連線。您應該執行哪兩個動作?
- 您有一個包含五個工作階段主機的集區主機集區 (Pool1)。所有工作階段主機上都必須安裝兩個應用程式 App1 和 App2。所有使用者都連線到完整的桌面工作階段。只有銷售使用者可以使用 App1;只有研究使用者可以使用 App2。為確保每個部門的使用者在連線到 Pool1 時只看到他們被指派的應用程式,您應該使用哪種解決方案?
- 您有一個名為 AVD.json 的 ARM 範本,它定義了 Azure Virtual Desktop 部署。您應該使用哪個 PowerShell cmdlet 從範本佈建部署?
- 您有一個名為 Gallery1 的 Azure Compute Gallery,以及一個名為 Template1 且包含自訂應用程式和設定的 VM。您將使用自訂 VM 映像部署 Azure Virtual Desktop 工作階段主機,該映像必須:儲存在 Gallery1 中、以 Template1 為基礎,並確保每個新的工作階段主機都具有唯一的電腦名稱和識別碼。在 Azure 入口網站中,您應該採取什麼動作來建立此自訂映像?
- 您有一個名為 Image1 的自訂 VM 映像。若要使用 Azure VM Image Builder 更新 Image1,您必須先執行什麼動作?
- 您有一個正式環境的 Azure Virtual Desktop 部署,並希望為一小群試用使用者提供一種安全的方式,讓他們能提早測試新的 Azure Virtual Desktop 服務更新,而不會危及正式環境的穩定性。您必須將試用使用者與正式環境租用戶的服務更新隔離。您應該執行哪兩項操作? (請選擇兩項答案)
- 您有一個訂用帳戶 Sub1,並且使用者 Admin1 已被指派 Sub1 的 Desktop Virtualization Contributor 角色。您需要確保 Admin1 可以將 Scaling1 指派給 Pool1。解決方案:將 Azure Virtual Desktop 服務主體指派為 Sub1 的 User Access Administrator 角色。這是否能達成目標?
- 您有一個訂閱 Sub1,並且使用者 Admin1 被指派了 Sub1 的桌面虛擬化參與者角色。您需要確保 Admin1 可以將 Scaling1 指派給 Pool1。解決方案:為 Azure Virtual Desktop 服務主體指派 Sub1 的擁有者角色。這是否達成了目標?
- 您有一個集區主機集區和一個名為 Finance-Apps 的 RemoteApp 應用程式群組。名為 AVD-Finance 的 Microsoft Entra 安全性群組應被授予 Finance-Apps 的存取權。您應該執行哪兩個動作?(每個正確答案都代表解決方案的一部分。請選擇兩個答案。)
- 您有一台安裝了 FSLogix 代理程式並設定了 FSLogix 登錄機碼的 VM (VM1)。VM1 位於 RG2 中並連接到 Subnet2;您的主機集區使用位於 RG1 上的 Subnet1 中的工作階段主機。您將使用 VM1 建立黃金映像以部署多個工作階段主機。在擷取映像之前,您必須在 VM1 上執行什麼操作?
- 您有五個工作階段主機,使用者透過網際網路從西雅圖和溫哥華辦公室連線。若要確保只允許來自這兩個辦公室的連線,您應該使用哪種控制?
- 您有兩個主機池:Pool1 (10 個工作階段主機,支援 100 個並行使用者) 和 Pool2 (2 個工作階段主機,支援 20 個並行使用者)。所有服務更新都必須在正式發行前進行測試,測試必須對組織影響最小,而且您不能建立新的主機池。您的建議應包含什麼?
- 您正在使用 Azure AD Domain Services 和包含五個工作階段主機的個人主機集區,並計畫新增兩個工作階段主機。在部署新主機之前,您必須執行什麼?
- 您正在使用 Azure VM Image Builder 建置黃金映像。範本已使用 Windows 11 Enterprise 多重工作階段 Gen2 的 marketplace 來源。您必須確保在建置期間安裝 FSLogix 和企業營運 MSI,並且將輸出映像發佈為新版本至現有的 Azure Compute Gallery 映像定義,該定義已複寫到北歐和西歐。您應該新增或更新哪兩個範本元素?(請選擇兩項。)
- 您正在為 1,000 名在 Azure Files Premium 上中度使用 Microsoft 365 的使用者,標準化 FSLogix Profile Container 磁碟設定。您需要平衡儲存效率與防損毀的復原能力。您應該選擇哪種組態?
- 您正在為 180 位同時使用 Windows 11 Enterprise 多重工作階段和 Microsoft 365 Apps 的知識型員工,規劃集區主機集區的大小。您的測試顯示中等工作負載大約是每個 vCPU 6 個使用者。您計劃將容量的 CPU 使用率目標設定為約 70%。您應該佈建多少個 D8as v5 VM?
- 您正在為 Azure Virtual Desktop 中的 Windows 11 Enterprise 多重工作階段主機規劃 FSLogix Profile Containers。設定檔儲存位置的硬性要求是什麼?
- 您正在為一個業務線應用程式設計工作階段主機,該應用程式使用內部部署 SMB 共用並需要強制執行群組原則。Azure VM 將透過站台對站台 VPN 存取內部部署的 Windows Server 檔案伺服器。您應該為工作階段主機選擇哪種類型的加入?
- 您正在為共用主機集區實作 MSIX app attach。ContosoApp.msix 已展開為儲存在使用 Active Directory 驗證的 Azure Files 共用上的 VHDX。使用者登入但看不到應用程式;套件顯示「未註冊」。需要哪兩個動作才能允許套件暫存和註冊?請選擇兩個答案。
- 您正在為加入 AD DS 的 Azure Virtual Desktop 主機所使用的 FSLogix Profile Containers 共用設計 NTFS 和共用權限。您必須確保使用者可以建立自己的資料夾和 VHDX 檔案,但不能檢視或修改其他使用者的資料夾。哪種組態符合要求?
- 您正在為北歐的 Azure Virtual Desktop 部署設計跨區域災難復原。業務要求使用者設定檔的 RTO 低於 2 小時,RPO 低於 15 分鐘。工作階段主機執行 Windows 11 Enterprise 多重工作階段。哪兩個設計決策能以最少的操作複雜度滿足這些要求?(請選擇兩個答案)
- 您正在編寫 Bicep 範本,以在一次部署中部署集區主機集區、其預設桌面應用程式群組,並將該應用程式群組註冊到現有的工作區。您必須在應用程式群組資源上設定哪個屬性才能建立工作區的註冊?
- 您正在設計連線,讓輻射虛擬網路中的 Azure Virtual Desktop 工作階段主機可以透過私人 IP 位址,以可預測的延遲和 SLA 存取內部部署檔案伺服器和授權伺服器。哪兩個選項符合要求?(請選擇兩個答案。)
- 您正在遷移內部部署的 Remote Desktop Services 部署,該部署使用 User Profile Disks (UPD) 和透過 RD Gateway 發佈的 RemoteApps。您將透過 Azure Virtual Desktop RemoteApp 發佈相同的應用程式。您必須保留使用者的設定,並以最少的新基礎設施提供安全的外部存取。您應該採取哪兩個行動?(選擇兩個答案)
- 您正在部署用於 FSLogix 設定檔容器的 Storage Spaces Direct,且不使用 Cloud Witness。叢集所需的最小虛擬機器數量為何?
- 您為 Azure Virtual Desktop 準備了一個包含 FSLogix 和所需應用程式的範本 VM。您計畫將其擷取為通用化映像,並在 Azure Compute Gallery 中建立新的映像版本。在建立映像版本之前,您必須完成哪兩個步驟?(選擇兩項)
- 您為主機池建立了一個 RemoteApp 應用程式群組,並將使用者指派給該應用程式群組。使用者已訂閱工作區,但在其 AVD 用戶端摘要中看不到已發佈的應用程式。您必須設定什麼才能讓應用程式出現?
- 您發布了一個名為 AppVersion1 的 RemoteApp。哪個 PowerShell cmdlet 會將遠端桌面用戶端顯示名稱更新為 Sales Contact Application?
- 您的 AVD 主機集區使用儲存在名為 share1 的 Azure Files 共用中的 FSLogix 使用者設定檔。您需要使用 Azure Backup 備份 share1。您應該先建立哪個資源?
- 您的 Azure AD-joined Windows 11 Enterprise 多重工作階段 (multi-session) 工作階段主機已註冊 Microsoft Intune。您必須集中強制執行 Microsoft Defender Antivirus 設定,並部署數個自訂安全性相關的登錄值。您應該使用哪兩種 Intune 政策類型?每個正確答案都代表解決方案的一部分。
- 您的 Azure Virtual Desktop 主機集區位於透過站對站 VPN 連線到內部部署的虛擬網路。為了確保只有內部部署使用者能夠以最少的管理工作來存取受管理的 AVD 資源,您應該設定什麼?
- 您的 Azure Virtual Desktop 工作階段主機將僅加入 Azure AD。沒有 Active Directory Domain Services (AD DS) 或 Azure AD DS 可用。您必須使用 FSLogix Profile Containers 並透過身分識別型存取來共用。您應該使用哪種儲存選項?
- 您的 Azure Virtual Desktop 環境使用 MSIX app attach 和 FSLogix 設定檔,這些設定檔託管在具有三個可用性區域的區域中的 Azure Files Premium LRS 上。最近的區域故障導致使用者無法登入或啟動應用程式。您需要改善應用程式、設定檔和使用者存取的業務連續性,而無需新增第二個區域。哪兩個動作可以直接解決此問題?(請選擇兩個答案)
- 您的 Azure Virtual Desktop 環境使用 Windows 11 Enterprise 多重工作階段主機。您維持 200 個 vCPU 的穩定基準,全天候運作,但由於容量問題,您經常在同一區域內變更 VM 大小。您希望在不鎖定特定大小的情況下降低基準成本。哪兩個陳述是正確的?(請選擇兩個答案。)
- 您的 DevOps 團隊透過 Bicep 部署 Azure Virtual Desktop 主機集區和工作階段主機。在部署時必須提供網域加入憑證和用於反向連線的 SSL 憑證,且不能將密碼放在原始碼或參數檔案中。稽核員要求如果密碼不小心被刪除,必須能夠復原。您應該採取哪兩項行動?每個正確答案都代表解決方案的一部分。
- 您的 Microsoft Entra 租用戶 contoso.com 託管一個 Azure Virtual Desktop 部署,其中包含一個名為 RemoteApp1 的 RemoteApp 應用程式群組。一家合作夥伴公司 (Fabrikam) 有 200 名使用者需要存取 RemoteApp1。為這些 Fabrikam 使用者提供 RemoteApp1 存取權,適用哪種計費類型?
- 您的 Windows Server 2022 Azure Virtual Desktop 工作階段主機出現在 Microsoft Defender for Cloud 中,並顯示建議「應在您的虛擬機器上啟用弱點評估解決方案」。您希望以最少的手動步驟大規模清除此建議,並且不更換 VM。哪兩項操作可以滿足此建議?每個正確答案都提供一個完整的解決方案。
- 您的 Windows 使用者在存取 Azure Virtual Desktop 時,必須具備多螢幕支援和 Microsoft Teams 媒體最佳化。他們應該使用哪個用戶端應用程式?
- 您的公司有 60,000 名使用者。針對 FSLogix 設定檔容器,請推薦能提供最高 IOPS 和最低延遲的儲存解決方案,以提供最佳的桌面體驗。
- 您的公司正在評估適用於三個具有不同 ISP 的分支辦公室的 Azure Virtual Desktop。您必須測量預期的使用者往返延遲到 Azure Virtual Desktop 服務,並在選擇目標 Azure 區域之前驗證是否可以使用 UDP。您應該執行哪兩項操作?(選擇兩項答案。)
- 您的單一辦公室有 40 名員工。預估的使用者工作負載已提供;每種工作負載類型都有一半的員工在家工作,且遠端使用者不使用 VPN 連線到辦公室。辦公室和 Azure 之間需要多少頻寬才能支援這些工作負載?
- 您的地端 Active Directory 會與 Microsoft Entra 同步。您有一個 Azure 虛擬網路 VNet1,並將部署一個 AVD 主機集區 (Pool1),其中包含已加入地端 AD 網域的工作階段主機。您應該包含哪三個網路資源,以提供 Azure 與地端之間的連線?
- 您的地端 AD 網域 (與 Azure AD 同步) 具有列出的網域控制站。DNS 伺服器會轉送到外部 DNS 服務。您建立 VNET2 並與 VNET1 進行對等互連,其中包含閘道傳輸,並將 Azure Virtual Desktop 主機集區放置在 VNET2 中;工作階段主機將加入 AD 網域。為了確保 AVD 使用者可以解析地端和 Azure 資源、在 DNS 伺服器故障時仍能維持運作,並將管理工作降到最低,您應該設定什麼?
- 您的工作階段主機執行 Windows 11 Enterprise 多重工作階段,已加入 Azure AD,並已註冊 Microsoft Intune。您需要將 Microsoft Store 應用程式和企業營運 Win32 應用程式交付給所有工作階段主機,並進行集中式更新,而無需重建映像。請選擇兩個答案。
- 您的組織在公司網路和 Azure 之間使用 ExpressRoute private peering。您希望透過為公司裝置和工作階段主機之間的受管網路啟用 RDP Shortpath,來降低 Azure Virtual Desktop 的延遲和抖動。需要進行哪兩項變更?(請選擇兩項答案。)
- 您的組織將只允許混合式 Azure AD Join 且符合 Intune 規範的企業管理 Windows 裝置存取 Azure Virtual Desktop。您應該要求哪兩個條件式存取授權控制來強制執行此操作? (每個正確答案都代表解決方案的一部分。請選擇兩個答案。)
- 您的組織希望將 Azure Virtual Desktop 物件管理(建立和管理主機集區、應用程式群組和工作區)委派給 EUC 工程團隊,但又不授予建立、修改或刪除虛擬機器、網路或儲存體的權限。您將在僅包含 Azure Virtual Desktop 資源的資源群組中設定角色範圍。您應該指派哪個內建 Azure 角色?
- 您的組織需要 Microsoft 建議的安全組態,此組態可以釘選到特定版本,並以受控方式升級,適用於由 Intune 管理的 Azure AD-joined Windows 11 Enterprise 多重工作階段主機。您應該部署什麼?
- 您的維運團隊需要一個單一視窗,顯示特定資源群組中所有主機集區的每主機註冊狀態、CPU/記憶體使用率趨勢和使用者登入失敗。此視窗必須在共用的 Azure 儀表板上自動重新整理。您應該怎麼做?
- 您的訂閱 Sub1 包含 Azure Virtual Desktop 部署。若要為特定使用者 (User1) 啟用 Azure Virtual Desktop 的每使用者存取定價,您應該在哪個範圍啟用每使用者存取定價?
- 您的資安團隊會阻擋所有非請求的傳入流量到工作階段主機,並計畫拒絕一般網際網路的輸出。使用者必須連線到 Azure Virtual Desktop,而不能將 RDP 暴露在公用網際網路上。哪兩種組態可以在遵守這些限制的同時啟用連線?(請選擇兩個答案)
- 您的資安團隊要求一組 Azure Virtual Desktop 管理員必須使用防網路釣魚的 MFA,但一般使用者可以繼續使用任何 MFA 方法。您將透過 Conditional Access 來強制執行此要求。在針對管理員的策略中,您應該使用哪個設定作為授予控制?
- 您管理一個單一的共用主機集區。行銷使用者需要網路攝影機和麥克風重新導向以進行視訊創作,但財務使用者必須被禁止重新導向任何裝置。您必須在不建立新主機集區的情況下滿足這些要求。您應該執行哪兩個動作?請選擇兩個答案。
- 您管理兩個主機集區:PoolA 執行 Windows 11 Enterprise 多重工作階段;PoolB 執行 Windows Server 2022 Datacenter: Azure Edition。您必須:(a) 在下班時間自動將每月品質更新套用至 PoolA,並允許重新啟動;(b) 透過使用 hotpatch 進行安全性更新,將 PoolB 上的重新啟動降至最低。您應該實作哪兩種組態?(請選擇兩項。)
- 您管理兩個集區主機集區:一個用於生產,另一個用於專案型承包商。您需要透過在下班後關閉閒置工作階段主機來最大程度地降低運算成本,並允許早上第一個連線的使用者自動啟動已解除配置的 VM。您應該設定什麼?
- 您管理兩個集區主機集區:位於美國東部的 Pool-US 和位於西歐的 Pool-EU。您需要自動調整規模,讓每個區域的 session host 在當地時間 08:00 啟動,並使用原生的 Azure Virtual Desktop 擴展計畫。您希望在確保每個區域都遵循其當地時間的同時,將物件數量降到最低。您應該怎麼做?
- 您要如何確保所有從 Image1 部署的工作階段主機都已加入 Microsoft Defender for Endpoint?
- 您要部署一個包含 20 個 Windows 11 工作階段主機的主機集區,每個主機都需要 Windows 用戶端授權,並且管理工作量要最小化。您應該使用哪種方法來部署這些工作階段主機?
- 您計劃在 Azure Virtual Desktop 部署中使用現有的虛擬機器,並且已經建立了一個主機集區。若要將現有的 VM 新增至主機集區,您必須先執行什麼動作?
- 您計劃將 FSLogix Application Masking 部署到 20 個 Windows 10 Enterprise 多會話主機,並希望在分發規則集時最大程度地減少管理工作。您應該將規則集複製到哪裡?
- 您計劃為外部使用者提供多個主機池的存取權限。哪些主機池將使用按使用者存取定價計費?
- 您計畫在維護之前,從 PowerShell 指令碼將使用者登出特定的 Azure Virtual Desktop 工作階段主機。此指令碼必須載入哪個 PowerShell 模組?
- 您設定了一個已啟用「連線時啟動 VM」的個人主機集區。使用者從 Windows 內部關閉了他們指派的 VM,現在該 VM 在 Azure 中顯示的電源狀態為「已停止 (已配置)」。當使用者嘗試連線時會發生什麼情況?
- 您透過 ARM 範本部署了 10 個工作階段主機,但發現 Windows 授權並未套用。您應該使用哪個 PowerShell cmdlet 來更新 VM 授權?
- 您透過在中樞虛擬網路中建立 private endpoints,為 Azure Virtual Desktop 啟用了 Private Link。工作階段主機位於輻射狀虛擬網路中,並透過站台對站台 VPN 使用內部部署 DNS 伺服器。工作階段主機無法註冊。您應該設定什麼以確保工作階段主機將 Azure Virtual Desktop 服務解析為私有 IP?(請選擇兩個答案。)
- 您部署了多個只有私有 IP 位址的 AVD 工作階段主機。管理員需要從 Azure 入口網站啟動這些主機的 RDP 工作階段。您應該實作什麼?
- 您需要一個在 19:00 開始的縮減組態,它會警告使用者,然後在 19:15 強制登出,並確保只有 10% 的主機在夜間保持可用,且未使用的主機已解除配置。您應該在擴展計畫中設定哪兩個設定?(請選擇兩項)
- 您需要修改自訂虛擬機器映像以符合部署要求。您應該安裝什麼?
- 您需要允許使用者還原儲存到其 FSLogix 設定檔的檔案。您應該在 Azure 入口網站中執行哪個動作?
- 您需要在 AVD 中執行容器化應用程式,而無需在工作階段主機上安裝應用程式。您會推薦哪種封裝格式?
- 您需要在 Azure Virtual Desktop 工作階段中最佳化 Microsoft Edge 中特定串流網站的 HTML5 視訊播放,以及 Microsoft Teams 通話品質。您必須在工作階段主機上實作哪兩個組態?請選擇兩個答案。
- 您需要在工作日 07:30 開啟特定資源群組中的所有工作階段主機,並在 20:00 解除配置它們 (如果未使用擴展計畫)。您將使用 Azure Automation。您應該實作什麼?(選擇兩項)
- 您需要實作網路安全以符合安全性和效能要求。您應該執行哪兩項操作?
- 您需要建立一個集區主機集區,該集區支援每個 VM 多個並行使用者工作階段,並且需要 Windows 11 功能。建立工作階段主機時,您應該選擇哪個基礎映像?
- 您需要授予服務台最低權限,以:在特定的主機集區中檢視和管理使用者會話(傳送訊息、登出、中斷連線),並在需要時重新啟動受影響的會話主機 VM。他們不得建立或修改 Azure 資源。您應該設定哪兩個角色指派?(每個正確答案都代表解決方案的一部分。請選擇兩個答案。)
- 您需要根據每個主機的連線數來動態擴展共用主機集區的資源。您應該建立什麼?
- 您需要為 Azure Virtual Desktop 跨兩個 Azure 區域提供設定檔復原能力。FSLogix 必須寫入美國東部和美國西部的 Azure Files Premium 共用,並在每個工作階段主機上使用快速本機快取。您應該執行哪兩個動作?(選擇兩項)
- 您需要確保資源群組 RG-AVD 中用於 Azure Virtual Desktop 工作階段主機的每個現有和未來的虛擬機器都已啟用系統指派的受控身分識別,並帶有 Role=AVD 和 Environment=Prod 標籤。強制執行必須自動補救現有的不合規 VM。您應該怎麼做?
- 您需要自動授予 Azure Virtual Desktop 存取權給任何部門屬性等於「Finance」的新員工。應用程式群組名稱為 Finance-Apps。您希望避免手動使用者指派。您應該實作哪兩種組態? (每個正確答案都代表解決方案的一部分。請選擇兩個答案。)
- 所有工作階段主機都已加入 Microsoft Entra。有 50 位使用者將從 Linux 裝置連線。您應該設定哪個自訂 RDP 屬性來允許這些使用者登入?
- 新的工作階段主機在主機集區中顯示為「無法使用」,且使用者無法連線。您需要驗證 Azure Virtual Desktop 代理程式是否已初始化並註冊,以及 RDP 傳輸是否正在監聽。您應該檢查 VM 上的哪兩個事件日誌?(請選擇兩項)
- 新的工作階段主機顯示「未註冊」狀態。環境使用自訂 DNS 伺服器,對外網際網路透過執行 TLS 檢查的網頁代理伺服器限制,而且您未使用 Private Link。您應該執行哪兩項檢查或動作來解決註冊問題?(請選擇兩項答案)
- 有五十位使用者透過 Windows 10 裝置連線到 Intune 管理的 Azure Virtual Desktop 主機集區。為了防止使用者在其本機電腦和 AVD 工作階段之間複製檔案,並將管理工作量降到最低,您應該怎麼做?
- 有些使用者間歇性地收到暫時的本機設定檔,或是錯誤訊息指出他們的 FSLogix 設定檔正在使用中。您想要減少設定檔鎖定衝突,並避免在容器應該掛載時回退到本機設定檔。您應該實作哪兩種組態?(請選擇兩項)
- 有兩個業務單位使用獨立的工作區。您已從集區主機集區發佈 RemoteApp 應用程式群組 (AppGroupA),並將其註冊到 Workspace1。您必須讓相同的已發佈應用程式出現在 Workspace2 中,且不增加更多工作階段主機,並將管理負擔降至最低。您應該怎麼做?
- 某 AVD 部署由兩個 Azure 區域託管。為了確保在其中一個區域發生故障時使用者仍能保留其設定檔,並將管理工作量降至最低,您應該推薦哪種設定檔解決方案?
- 某個工作階段主機在主機集區中顯示為「無法使用」和「未註冊」。上次檢測訊號是 45 分鐘前。您需要還原註冊,但不能重新部署 VM。請問哪兩個是適當的第一步行動?(請選擇兩項)
- 某個工作階段主機已加入 Azure AD。若要驗證 Windows 授權是否已指派給該 VM,您應該採取哪個動作?
- 某個業務線工具會在工作階段期間,將 10 GB 的暫時性資料寫入 %LOCALAPPDATA%\ContosoDev\Logs。此資料應保留在本地 VM 上,不應放置在使用者的 FSLogix 設定檔容器中。您應該怎麼做?
- 某公司在德國有 1,200 名使用者,在南非有 400 名使用者。所有應用程式都是 SaaS,並透過網際網路存取。您必須在部署 Azure Virtual Desktop 時,將使用者的互動延遲降至最低。您應該如何設計?
- 根據參考表格(未顯示)中列出的訂閱資源,哪個帳戶應該託管 AVDPool1 的 FSLogix 設定檔的 SMB 共用,以最大化讀寫效能並使用 contoso.com 使用者/群組進行 SMB 存取控制?
- 根據訂閱表中顯示的資源,哪些資源可以使用 Azure Backup 進行備份?
- 為了在 Pool1 中的所有工作階段主機上啟用螢幕擷取保護,同時將管理工作量降至最低,您應該怎麼做?
- 為了最大限度地降低成本,管理 Azure Virtual Desktop 工作階段主機 VM 的即時 (JIT) VM 存取需要哪種授權?
- 為了根據要求部署工作階段主機,您應該首先執行哪個 PowerShell cmdlet?
- 為了滿足技術要求,Server1 上必須安裝哪三個 PowerShell 模組?
- 為了滿足效能要求,驗證解決方案應包含哪兩個動作?
- 為了確保波士頓辦公室的使用者設定檔具有彈性且高效能,您應該實作什麼?
- 為符合安全性要求,應將哪兩個角色指派給 Admin2?
- 當工作階段主機「Unregistered」超過 5 分鐘、使用者因容量不足而無法登入,以及 Azure Virtual Desktop 服務在該區域發生中斷時,您必須實作主動式通知。您希望將組態物件降到最低。您應該採取哪兩個行動?(請選擇兩項)
- 當您使用 Windows 11 工作階段主機建立主機集區時,應如何設定 VM 安全性設定以啟用安全開機和 vTPM?
- 當您在對停止回應的 Remote Desktop 用戶端進行疑難排解時,您需要還原用戶端的預設設定並取消訂閱所有工作區。您應該執行哪個命令?
- 當連線到執行 Windows 10 Enterprise 多重會話的主機集區上的會話時,使用者回報螢幕更新頻率不佳。為了快速判斷原因是否為伺服器、網路或用戶端資源,您應該在目前的會話中執行什麼操作?
- 租戶包含擁有 Microsoft 365 E5 授權的內部使用者,以及沒有授權的合作夥伴 Fabrikam 使用者。Sub1 有一個主機集區 Pool1,其中包含 RemoteApp App1。Fabrikam 使用者必須透過按使用者存取定價來授權,App1 必須可供所有內部和 Fabrikam 使用者存取,並且必須將成本降到最低。您應該先做什麼?
- 給定 Pool1 (集區式,美國東部) 和列出的工作區,您可以在哪些工作區中註冊 AppGroup1 (Pool1 的 RemoteApp 應用程式群組)?
- 給定規劃好的主機池 (如提供),您可以為哪些主機池設定負載平衡演算法?
- 給定電腦和使用者的 AAD Domain Services GPO 設定,User1 在連線到工作階段主機後多久會被中斷連線?
- 總公司和兩間分公司都直接連接到網際網路。分公司路由器是 VPN 連線到總公司以及站台對站台 VPN 連線到 Azure 的端點。分公司路由器上的 QoS 規則如表格所示。使用者回報 Azure Virtual Desktop 的回應速度緩慢且連線錯誤。應增加哪一個規則的頻寬分配,以改善 Azure Virtual Desktop 的效能?
- 若要使用 Azure Monitor 中的 Azure Virtual Desktop Insights 來監控 Azure Virtual Desktop 主機集區,您應該在主機集區的 Diagnostic settings 中選取哪個目的地?
- 若要為部署中的所有工作階段主機啟用即時 (JIT) VM 存取,您應該先執行什麼?
- 要上傳到 Azure 的 Hyper-V VM 具有以下屬性:第 1 代、動態擴展磁碟、VHDX 格式、2 TB 磁碟。在上傳之前,您應該執行哪兩個動作?(選擇兩項)
- 訂閱 Sub1 包含 VNet1 和一個主機集區 Pool1,其中工作階段主機已連線到 VNet1。若要為 Pool1 新增私人端點連線,您應該先執行什麼?
- 訂閱連結到混合式 Entra 租用戶 contoso.com。您已建立主機集區 HP01,並將會把工作階段主機部署到 VNet01,這些主機必須加入 contoso.com。為了最大限度地減少管理工作,您應該先設定什麼?
- 訂閱連結到混合式 Entra 租用戶。所有工作階段主機都已加入 Microsoft Entra。FSLogix 設定檔容器將儲存在名為 share1 的 Azure Files 共用上。哪些主機集區包含可以存取 share1 的工作階段主機?
- 設定 Windows 10 Enterprise 多重工作階段主機集區的自動擴展,以 (a) 將新工作階段分散到所有執行中的主機,以及 (b) 當每個主機的並行工作階段超過 30 個時自動新增主機。您應該包含什麼?
- 集區主機集區使用廣度優先負載平衡。為了支援兩個工作階段主機的 RDP 連線 QoS 政策,您必須啟用什麼?
Microsoft DevOps Engineer Expert AZ-400 Certification 所有考試題目
- App1 是使用 Azure Pipelines 建置的,其在 Azure Repos 中的原始碼包含開源函式庫。您應該使用哪個工具來偵測這些開源依賴項中的安全漏洞?
- App1 的 Azure Boards 團隊儀表板會監控進度和工作項目。您需要一個衡量工作項目在開始工作後,需要多久時間才能關閉的指標小工具。您應該新增哪種小工具類型?
- App1 的 Azure Pipelines 建置作業在 Microsoft 託管的 Windows 代理程式上執行,但會間歇性逾時。為了確保建置完成,同時將管理工作量降到最低,您應該怎麼做?
- Azure Automation 帳戶包含一個 Runbook,其原始碼儲存在 Project1 中的 Azure DevOps 儲存庫中。您需要每次提交都能自動更新並發布 Runbook 到 Azure Automation。您應該設定哪個設定?
- Azure Boards 工作項目 ID 為 715,並已連結到您的 GitHub 儲存庫。您應該在 commit 訊息中包含什麼文字,才能自動更新該工作項目?
- Azure Container Instances 中的容器化解決方案包含前端容器 (App1) 和後端容器 (DB1)。DB1 在啟動時會執行耗時的資料載入。您需要確保 DB1 在 App1 接受使用者流量之前已準備好處理請求。您應該設定哪種容器健康狀態機制?
- Azure Container Registry 包含一個名為 Task1 的 ACR Tasks 工作,該工作設定為每五天執行一次。哪個 az CLI 命令會立即觸發 Task1 執行?
- Azure DevOps 中的 Project1 參考了 Azure Artifacts feed (Feed1),其中包含多個版本的 Package1。在建置 Project1 期間,將會使用哪個版本的 Package1?
- Azure DevOps 中的專案必須從需要驗證的摘要中還原 NuGet 套件。專案應該使用什麼來自動化套件還原的驗證?
- Azure DevOps 專案包含一個 Git 儲存庫和一個發行管線,每當提交程式碼時,就會觸發建置和發行。請確保管線的發行資訊會自動新增到與相關 Git 提交關聯的工作項目中。您應該採取哪個行動?
- Azure Pipelines 中的建置管線會執行獨立作業,以針對 10 種不同的架構編譯應用程式,目前大約需要 24 小時才能完成。您應該採取哪兩項行動來縮短管線的總執行時間?
- Azure Pipelines 應該使用哪種驗證方法來驗證和控制 App2 的建置?
- Azure Policy 已指派給租用戶根群組。此策略會強制執行什麼效果?
- Azure Repos 中的 Git 儲存庫使用受保護的 master branch,且功能開發是在 topic branches 中進行的。為了整合提交歷史並確保變更以單一提交合併,應在 branch policy 中強制執行哪種 pull request 合併策略?
- Azure VM 擴展集 (VMSS1) 託管一個有狀態的 Web 應用程式 (WebApp1),該應用程式透過 Custom Script 擴充功能部署。部署指令碼儲存在 Azure 儲存體帳戶 (sa1) 中。您將對 UI 進行微幅更改,並在 VMSS1 上對新版本執行有限的使用者測試。您應該執行哪三個動作?
- Azure 虛擬機器擴展集 (VMSS1) 位於 Standard Load Balancer (LB1) 後方。部署到 VMSS1 的 Web 應用程式需要 HTTPS 和相互 TLS 用戶端憑證。您必須推薦一個管理最少的健康狀態檢查解決方案,該解決方案還能識別個別 VMSS1 執行個體是否符合升級操作的資格。您的建議應包含什麼?
- Azure 虛擬機器由 Azure Monitor 監控,並已安裝 Log Analytics 代理程式。您計畫從 Azure Marketplace 部署 Service Map 解決方案。您必須在 VM 上安裝哪個代理程式才能支援 Service Map?
- Dependabot 偵測到儲存在 GitHub 中的 App1 有相依性更新,而您的組織使用 Azure Pipelines 進行 CI。您應該採取的第一個動作是什麼,以套用 Dependabot 提供的相依性更新?
- DepPipeline1 和 ADFPipeline1 共用儲存在 Vault1 中的憑證。若要設定 ADFPipeline1 從 Vault1 擷取憑證,您應該使用哪種 Azure Data Factory 活動類型?
- GitHub Actions workflow 需要一個 256 KB 的密碼,該密碼必須只能由 workflow 存取,並且管理開銷最小。您會推薦哪種方法?
- GitHub 和 Azure Boards 已整合。在 GitHub 中建立 pull request 時,您希望透過包含文字 AB#,自動將 pull request 連結到現有的 Azure Boards 工作項目。您可以將該文字新增到哪兩個 pull request 元素,以便建立連結?(請選擇兩項。)
- Pipeline1 包含一個名為 final1 的臨時最終階段。為了讓 User1 在測試完成後刪除 final1,同時遵循最小權限原則,您應該在哪個權限級別授予 User1 存取權限?
- Pipeline1 部署由 Bicep 模組定義的 Azure 資源。為了確保所有發行版本在正式部署前都符合 Azure Policy,您應該設定什麼?
- Project1 使用兩個環境:environment1 接收先前的版本,而 environment2 接收最新的版本。您必須只向一部分使用者公開新版本,並逐步增加路由到 environment2 的使用者比例。您應該使用哪種部署方法?
- Project1 在 Azure DevOps 中包含一個已發佈的 wiki。您需要變更 Azure DevOps 入口網站中 wiki 導覽窗格中顯示的頁面順序。您應該怎麼做?
- Subscription1 包含一個自訂稽核策略 (Policy1),用於驗證資源命名慣例。Pipeline1 將 ARM 資源部署到 Subscription1。為了確保 Pipeline1 部署的資源符合 Policy1,您應該在管線中新增什麼?
- User1 目前被指派了 Pipeline1 的 Contributors 角色。為了讓 User1 能夠佈建 Azure Deployment Environments 環境,同時遵循最小權限原則,您應該指派哪個角色?
- WhiteSource Bolt 掃描了一個 Node.js 專案,並標記了許多帶有無效授權的函式庫。這些函式庫僅用於開發,不屬於正式部署的一部分。為了確保 WhiteSource Bolt 只掃描正式環境的依賴項,您應該執行哪兩個動作?
- 一個 Azure DevOps 專案會產生多個專案使用的 npm 套件。請設定 Azure Artifacts,讓最新和預發行套件版本都可供使用者使用。您應該怎麼做?
- 一個 GitHub 儲存庫使用 GitHub Actions 並將存取金鑰儲存為加密的 secrets。您計畫透過 GitHub REST API 更新這些 secrets。在將 secrets 包含在 API 呼叫中之前,您應該使用哪個加密函式庫來加密它們?
- 一個使用 Visual Studio 的開發團隊需要一個自訂套件,該套件必須集中管理並自動提供給所有開發人員使用最新版本。應該執行哪三個動作?(請選擇三項。)
- 一個全球存取的 ASP.NET Core 網路應用程式需要每五分鐘進行一次 URL ping 測試,並在應用程式無法從特定 Azure 區域存取時發出警示。該解決方案應盡量縮短開發時間。您應該實作什麼?
- 一個名為 webapp1 且執行 .NET Core 的 Azure 網路應用程式會將遙測資料傳送到名為 AppInsights1 的 Application Insights 資源。您必須對來自 webapp1 的遙測資料強制執行固定的取樣率。您應該修改 webapp1 程式碼庫中的哪個檔案?
- 一個管線會建置容器映像 (Image1) 並將其推送到 Azure Container Registry (ACR1)。Image1 是基於儲存在 Docker Hub 中的基礎映像。請確保每當基礎映像更新時,Image1 都會自動重建。您應該怎麼做?
- 一個託管在 Azure App Service 上的網路應用程式將其資料儲存在 Azure SQL Database 中。當資料庫有 10,000 個並行連線時,您必須在最少的開發工作下產生警示。您應該為資料庫選擇哪個 Diagnostics 設定?
- 一個針對 Android 和 iOS 的行動應用程式需要:收集當機報告、向測試人員發佈 Beta 版本,以及取得使用者對新功能的意見回饋。您會推薦哪種解決方案?
- 使用 Azure Repos 和 Azure Pipelines,要求在 pull request 納入組建之前,解決 pull request 上的所有註解。為了最大限度地減少管理工作,您應該在解決方案中包含什麼?
- 使用無人看管的組態指令碼部署自行託管的 Azure Pipelines 代理程式時,指令碼中必須指定哪兩個值?
- 使用者將敏感檔案 Data.txt 推送到 GitHub 儲存庫。您必須從儲存庫歷史記錄中清除該檔案。您可以使用哪個指令(或指令序列)來完成此操作?
- 分支策略要求程式碼建置成功後才能合併。若要允許特定使用者無論建置狀態如何,都能將變更合併到 master 分支,同時遵循最小權限原則,您應該怎麼做?
- 判斷以下陳述是否準確。對於前端託管在 Azure App Service 上的多層應用程式,您應該使用 Azure Event Hubs 來測量平均頁面載入時間。
- 哪個 Azure DevOps 圖表小工具會報告工作項目轉換為「作用中」(Active) 狀態後,完成該工作項目所需的經過時間?
- 哪種類型的安全工具最適合整合到 CI (Continuous Integration) 管線中,以便及早偵測程式碼層級的安全問題?
- 在 Azure Artifacts 中為 Python 套件設定上游來源時,您應該選擇哪種儲存庫類型?
- 在 Azure Automation State Configuration 中將虛擬機器新增為受管節點後,下一步要如何設定 Pool7 中的受管電腦?
- 在 Azure Boards 中,itemA 依賴於 itemB。使用入口網站,您要如何定義 itemA 對 itemB 的依賴關係?
- 在 Azure Boards 儀表板上,哪種小工具類型能將工作項目從開始到關閉所經過的時間視覺化?
- 在 Azure Boards 搭配 Azure Repos 使用時,您有一個 ID 為 123 的錯誤工作項目。您希望某個提交能自動將該工作項目的狀態設定為「已解決」。您應該在提交訊息中包含什麼?
- 在 Azure DevOps 中建立 Project3 之後,為符合專案要求,第一個必要動作為何?
- 在 Azure DevOps 中建置 Java 應用程式時,如果支援的選項是 Cobertura,您應該使用哪種程式碼涵蓋率格式/工具來收集涵蓋率並發布結果?
- 在 Azure DevOps 入口網站中,工作項目 itemA 依賴工作項目 itemB。從「待辦項目 (Backlogs)」檢視中,您要如何新增適當的相依性連結,讓 itemA 依賴 itemB?
- 在 GitHub 中,您目前會收到每個團隊討論的電子郵件通知。您只想在您評論或被提及的討論中收到電子郵件。您應該停用哪兩個通知設定?
- 在 Java 應用程式的程式碼審查期間,您發現了未使用的變數和空的 catch 區塊。您建議使用哪個建置任務設定來偵測這些品質問題?
- 在 Project1 中,如何確保每個新的管線在執行期間都執行三個特定的任務?您應該建立什麼來強制執行此操作?
- 在 Project1 中,建立已發佈 Wiki 所需的第一個步驟是什麼?
- 在將組建部署到生產環境之前,應該設定哪種類型的 Azure Pipelines 檢查來查詢 Azure Boards 並確認沒有作用中的工作項目?
- 在每個衝刺結束時的敏捷回顧會議中,團隊應該討論哪三個問題?
- 在為 Azure DevOps 佈建自行託管的 Linux 代理程式時,應該使用哪種驗證機制來註冊代理程式?
- 在程式碼審查期間,您發現了許多問題,例如未使用的變數和空的 catch 區塊。您應該推薦哪種建置任務組態來偵測這些問題?
- 在程式碼資產上使用日曆版本控制 (CalVer) 時,您需要在版本中包含一個可選的「beta」標籤。此標籤應包含在版本的哪個組成部分中?
- 多層式應用程式使用 Azure Web Apps 作為前端,並使用 Azure SQL Database 作為後端。您必須擷取並集中儲存遙測資料,以允許對基準線進行臨機操作查詢、在指標超出這些基準線時觸發警示,並將應用程式和資料庫指標保留在一個位置。您應該推薦哪項服務?
- 多層式應用程式的前端託管在 Azure App Service 中。您應該使用哪項服務來判斷應用程式的平均頁面載入時間?
- 如果 client-side 的 commit-msg Git hook 強制要求 commit 訊息中包含工作項目標籤,那麼哪個 git commit 選項允許您在不執行 hook 的情況下進行 commit?
- 安全性審查顯示過多的使用者擁有特權存取。您必須實作特權存取管理,以強制執行特權存取的時間限制,並要求核准才能啟用角色,同時將成本降至最低。您應該先做什麼?
- 將 ARM 範本表達式 [if(parameters('isComplete'), '1a', '2a')] 遷移到 Bicep 時,下列哪個表達式是等效的?
- 將 GitHub 整合為現有 Azure DevOps 專案的儲存庫時,哪種驗證機制可確保 Azure Pipelines 在 Azure Pipelines 身份下執行?
- 專案團隊將 npm 套件發佈到 Azure Artifacts 中的 Feed1,並且有多個專案會取用這些套件。為了確保只有經過測試的套件才能被取用,同時將開發工作量降到最低,您應該怎麼做?
- 對於一種 Git 分支策略,它允許獨立任務的平行工作、保持主線隨時可發布、允許隨時放棄功能,並鼓勵實驗,您會推薦哪種方法?
- 建置管線使用了大約 50 個開源函式庫。您必須確保所有開源函式庫都符合您組織的授權標準。您應該使用哪項服務?
- 建置管線間歇性失敗,因為測量 API 端點回應時間的測試不穩定。您需要防止管線因該測試而失敗。您應該採取哪兩個行動?
- 您使用 Application Insights 監控 Azure Web 應用程式,並且必須在應用程式發生效能問題和故障突然增加時觸發警示。您應該使用哪個功能?
- 您使用 Application Insights 監控應用程式 App1,需要判斷應用程式中特定頁面的存取頻率。Application Insights 中的哪個窗格提供此資訊?
- 您使用 Azure Artifacts 管理套件摘要,並規劃一個包含以下檢視的新摘要:@Local、@Latest、@Release、@Prerelease。請問您必須手動建立哪個檢視?
- 您使用 Azure Boards 和 GitHub 儲存庫。您有一個 ID 為 123 的工作項目,並希望將 GitHub commit 連結到 Azure Boards 面板上的該工作項目。哪兩種方法可以實現此目的?(請選擇兩項。)
- 您使用 Azure Pipelines 來建置和部署 App1,並且必須確保在部署之前,所有程式碼都通過自訂工具執行的安全性驗證。您應該怎麼做?
- 您使用 Azure SQL Database Intelligent Insights 和 Azure Application Insights 進行監控,並且必須針對該監控資料執行臨時查詢。使用 Azure Log Analytics 是否符合此要求?
- 您使用 Azure SQL Database Intelligent Insights 和 Azure Application Insights 進行監控,並且必須針對監控資料執行臨時查詢。使用 Transact-SQL 是否符合此要求?
- 您使用 Azure SQL Database Intelligent Insights 和 Azure Application Insights 進行監控,並且必須針對該監控資料執行臨時查詢。使用 Contextual Query Language (CQL) 能否滿足此要求?
- 您使用 Bicep 範本來部署網站和 Azure SQL,並將使用兩部虛擬機器上的自我裝載代理程式,透過 Azure Pipelines 自動化部署。為了最大限度地減少管理工作,您應該先執行什麼?
- 您使用 Dependabot 掃描 GitHub 儲存庫中的相依性。哪兩種動作會自動觸發 Dependabot 掃描?每個正確答案都是一個完整的解決方案。
- 您使用 GitHub 管理儲存庫,並且需要一個 PowerShell 指令碼在 rebase 操作之前自動執行。您應該使用哪種機制來觸發該指令碼?
- 您使用 GitHub 進行原始碼控制,並使用 Microsoft Teams 進行協作。您必須為每次 commit 將通知發佈到 Teams 頻道,同時將開發工作量降到最低。最簡單的解決方案是什麼?
- 您使用 PowerShell Desired State Configuration (DSC) 來設定應用程式基礎設施。若要在部署前對 DSC 設定執行單元和整合測試,您應該使用哪種工具?
- 您使用單一 Azure Artifacts 動態消息來發布多個套件版本,並且需要限制對仍在開發中的套件的存取。您應該使用哪個 Azure Artifacts 功能?
- 您使用雲端託管的 Jenkins 來建置儲存在 Azure Repos 中的程式碼。Jenkins 需要哪三個動作才能從 Azure Repos 擷取原始碼?(請選擇三項)
- 您在 App1 的建置管線所使用的代理程式集區中,有一個自行託管的 Windows Server 2019 代理程式。一個新專案將新增第二個建置 App2 的管線,而 App2 與 App1 之間存在相衝突的相依性。您必須在將基礎設施成本維持在低水準的同時,將兩個管線之間的衝突降到最低。您應該怎麼做?
- 您在 Azure Artifacts 中託管 NuGet 套件,需要讓組織外部的匿名使用者可以使用某個套件,同時將發佈點降至最少。您應該怎麼做?
- 您在 Azure Boards 中管理專案工作項目,並在 GitHub 中管理程式碼。您有 ID 為 456、457 和 458 的工作項目。您必須建立一個 Pull Request,連結所有這三個工作項目,並將工作項目 456 設定為「完成」。您應該在 commit 訊息中新增什麼?
- 您在 Azure DevOps 中使用 Git 儲存庫。您需要從現有的 pull request 建立一個新分支,然後將新分支與 pull request 的目標分支合併。新分支應僅包含 pull request 中的部分變更。您應該使用哪種 pull request 動作?
- 您在 Azure DevOps 中有一個專案。Template1.yml 包含以下步驟:npm install、yarn install 和 npm run compile。File1.yml 目前定義了一個參數 usersteps,並包含任務 MyTask@1 和一個用於 echo Done 的 script。您必須確保 Template1.yml 在 File1.yml 之前執行。您應該如何更新 File1.yml?
- 您在 Azure DevOps 中為一個擁有 500 名開發人員的團隊管理建置和發布管線,並且經常有新進人員。您希望盡可能自動化使用者和授權管理。請問哪項任務必須手動執行?
- 您在 Azure Pipelines 中有一個名為 Pipeline1 的管線,您需要建立一個服務連線,讓 Pipeline1 可以下載公開的容器映像。您應該建立哪種類型的服務連線?
- 您在 Azure Repos 中管理專案程式碼,並且有一個 ID 為 123 的錯誤工作項目。若要透過 commit 訊息將該工作項目的狀態設定為「已解決」(Resolved),您應該在 commit 訊息中包含什麼文字?
- 您在 GitHub 上有一個儲存庫,需要將其複製到 Azure DevOps 中。您應該使用哪種程序將儲存庫匯入 Azure DevOps?
- 您在 Microsoft Teams 中安裝了 Azure Pipelines 應用程式,並訂閱了 Azure DevOps 專案。您希望 Teams 只在建置失敗時通知您。您應該從 Microsoft Teams 執行哪個指令?
- 您在共享服務方案層級的 Application Insights 中啟用了 Smart Detection,標準指標會出現在日誌中,但測試失敗卻沒有產生 Smart Detection 通知。是什麼原因導致 Smart Detection 通知無法送達?
- 您將 Markdown 文件儲存在 GitHub 儲存庫中,並且需要變更來觸發重新編譯成使用者可存取的靜態網站。哪兩個工具可用於編譯靜態文件網站?
- 您將一個使用量很大的 Web 應用程式 (App1) 部署到設定為自動調整的虛擬機器擴展集 (VMSS1)。使用量每週都會變化。您需要一個低管理成本的解決方案來偵測 App1 失敗請求率的異常增加。您會建議什麼?
- 您將使用 AzLog 匯出虛擬機器日誌,並將其推送到 Azure 儲存體帳戶,以便 LogRhythm 擷取。您應該以哪種格式匯出日誌?
- 您將使用 Microsoft-hosted 代理程式在 YAML pipeline 中建置將託管完整 Microsoft .NET Framework 應用程式的容器映像。您可以將哪兩個 Microsoft-hosted 虛擬機器映像用於代理程式?
- 您將原始碼儲存在 Azure Repos 中,但使用第三方 CI 工具來執行建置。Azure DevOps 使用哪種機制向外部工具進行身份驗證?
- 您將在多個執行 Windows Server 2019 的 Azure 虛擬機器上部署應用程式。部署必須確保虛擬機器保持一致的組態,同時將管理工作量降到最低。您應該推薦哪種組合?
- 您將容器化應用程式 (App1) 部署到 Azure Container Instance (ACI1)。您需要 ACI1 在 App1 無回應時自動重新啟動容器。您應該在 App1 的 YAML 設定中新增什麼?
- 您將從 Windows 系統使用 Terraform 部署 Azure 資源群組。您應該安裝哪兩個框架來支援此部署?(選擇兩項。)
- 您已啟用 GitHub code scanning 並從非預設分支開啟了 pull request,但掃描報告顯示「Analysis not found」。哪兩個動作可確保 pull request 的程式碼掃描成功完成?
- 您希望 Microsoft Teams 在 Azure DevOps 組織中的工作項目更新時收到通知。您應該採取什麼行動?
- 您建構了一個 iOS 應用程式,並透過 Crashlytics 接收當機報告。您需要擷取無當機使用者指標、自訂事件和追蹤記錄。您應該採取哪個行動?
- 您建立了一個 Azure Logic App,以便在 Application Insights 可用性測試偵測到可用性降低時傳送電子郵件通知。您應該使用哪種類型的 Logic App 觸發程序來從可用性測試叫用工作流程?
- 您必須為在開發、測試和生產環境中執行的五個應用程式設計一個組態管理解決方案,該解決方案支援功能旗標、保留 30 天的變更歷史記錄、儲存階層式組態值、強制執行 RBAC,並提供共享的鍵/值對。哪一個 Azure 服務符合這些要求?
- 您必須確保在部署 main branch 之前,公司的安全團隊會驗證每個程式碼變更。您可以採取哪兩項行動來強制執行此操作?(選擇兩項。)
- 您必須複製一個名為 repo1 的 1 TB Azure Repos 儲存庫。您需要在最小化複製時間的同時,能夠搜尋 /src 目錄下的提交歷史記錄。您應該執行哪個 git 命令?
- 您必須選擇一種部署策略,以最大限度地縮短部署時間並提供最快的復原速度。哪種策略符合這些要求?
- 您應該使用哪項服務來驗證 Azure DevOps 建置管線所使用的約 50 個開源函式庫是否符合您公司的授權要求?
- 您應該在建置管線中新增哪個自動化工具,以偵測常見的開放原始碼程式庫並解決授權合規性問題?
- 您應該將哪個工具新增至建置管道中,以自動偵測程式碼庫中何時引入常用開源程式庫,以符合授權規範?
- 您有一個 Azure Pipelines 組建和一個 Slack 應用程式整合。若要將組建通知傳送到 #development Slack 頻道,您應該採取的首要行動是什麼?
- 您有一個 Azure 訂用帳戶,其中包含一個名為 Pipeline1 的 Azure Pipelines 管線,用於建置名為 App1 的應用程式。名為 App1chat 的 Slack 頻道已設定傳入 Webhook。當 App1 成功建置完成時,您應該使用哪種機制向 App1chat 發送通知?
- 您有一個 Azure 訂閱,以及兩個 Bicep 範本 (Template1 和 Template2),用於部署虛擬機器和網站。您將建立第三個範本 (Template3),它會重複使用 Template1 和 Template2 中的邏輯。您應該先定義什麼?
- 您有一個代理程式集區 (Pool1),其中包含 Pipe1 使用的 Windows Server 2022 自我裝載代理程式。Project2 將新增 Pipe2,而 App1 和 App2 具有衝突的相依性。為了在將基礎設施成本保持在最低的同時,將建置衝突的風險降到最低,您應該怎麼做?
- 您有一個包含 50 個虛擬機器的 Azure 訂閱,這些虛擬機器由 Azure Automation State Configuration 管理。在撰寫 Desired State Configuration (DSC) 檔案時,DSC 程式碼區塊的正確階層順序為何?
- 您有一個包含已佈建和未佈建 iOS 裝置的私人發佈群組,需要透過 Visual Studio App Center 發佈新的 iOS 應用程式。您應該在 App Center 中選擇哪個選項來進行發佈?
- 您有一個名為 App1 的 Azure App Service 實例。您需要判斷 App1 何時發生停機,同時將管理工作量降到最低。您應該使用 App Service 診斷中的哪個疑難排解類別?
- 您有一個名為 Contoso 的 Azure DevOps 組織和一個名為 Project1 的專案。您佈建了一個名為 Keyvault1 的 Azure Key Vault。若要在 Project1 的建置管線中引用 Keyvault1 的密碼,您應該先做什麼?
- 您有一個名為 KV1 的 Azure Key Vault,以及三台將部署應用程式 App1 的網路伺服器。為了讓 App1 能夠從 KV1 擷取密碼,同時將權限授予的數量降到最低並遵循最小權限原則,您應該在解決方案中包含什麼?
- 您有一個名為 Project1 的 Azure DevOps 專案、一個 Azure 訂閱 Sub1,以及一個名為 vault1 的 Azure Key Vault。您必須在 Project1 的所有管線中引用來自 vault1 的密碼值,同時防止這些密碼值儲存在管線中。您應該怎麼做?
- 您有一個名為 Project1 的 Azure DevOps 專案和一個 Azure 訂用帳戶 Sub1。您需要防止未符合指派給 Sub1 的 Azure Policy 規則的版本被部署。您應該在 Project1 的發行管線中新增什麼來強制執行此操作?
- 您有一個自訂測試任務,其輸入為 testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true。testResultsFiles 應該使用哪種測試結果格式?
- 您有工作項目 456、457 和 458。您必須建立一個連結到這三個工作項目的 pull request,並在 commit 訊息中指出此 PR 驗證了工作項目 456。您應該使用哪種 commit 訊息?
- 您有工作項目 456、457 和 458。您需要一個連結到這三個工作項目的 pull request,並透過 commit 訊息將工作項目 456 標記為「完成」。哪一個 commit 訊息可以達成此目的?
- 您有工作項目 ID 456、457 和 458。您必須建立一個連結到這三個項目的 pull request,並自動將工作項目 456 設定為「完成」。您應該在 commit 訊息中包含什麼?
- 您正在 Azure DevOps 中開發一個 iOS 應用程式,需要在不公開發布的情況下,在 10 個裝置上進行手動測試。需要哪兩個動作?(選擇兩項)
- 您正在 Windows Server 2019 Server Core 上部署伺服器應用程式。您已建立 Azure Key Vault 並儲存了一個密碼。為了使用 Key Vault 保護第三方整合的 API 密碼,您應該執行哪三個動作?
- 您正在使用 Azure SQL Database Intelligent Insights 和 Azure Application Insights 進行監控,並且需要針對監控資料執行臨時查詢。您應該使用哪種查詢語言?
- 您正在將 Azure Boards 專案與 GitHub 儲存庫整合。有哪兩種方法可用來驗證 Azure Boards 到 GitHub?請選出兩項。
- 您正在將 Azure Boards 與 Azure Repos 搭配使用,其中有一個 ID 為 123 的錯誤工作項目。您希望透過提交將工作項目狀態設定為「已解決」(Resolved)。您應該在提交訊息中新增什麼文字?
- 您正在建置一個將包含 .NET Core 應用程式的 Docker 映像。Dockerfile 包含編號行以供參考。為確保最終映像盡可能小,您應該修改 Dockerfile 中的哪一行?
- 您正在準備將資料庫匯出以部署到新環境。您應該使用哪種匯出格式來包含結構描述和資料,以便部署到 Azure SQL?
- 您正在為 Android 和 iOS 建置行動應用程式,並在 Azure DevOps 中管理工作項目和發行週期。您需要當機報告、向測試人員發布 Beta 版,以及一種收集使用者對新功能回饋的方式。您的解決方案中必須包含下列哪項?
- 您正在為 Azure Pipelines 設計一個 YAML 範本,其中包含一個名為 `outputfile` 的參數。有哪兩種語法可用於在範本中引用此參數? (請選擇兩項)
- 您正在為專案 PROJ-01 設定 Azure Pipelines,並且需要一個版本控制系統,該系統將原始碼儲存在公司網路內受管理的 Windows 伺服器上。您應該使用哪種版本控制解決方案?
- 您正在自動化 Web 應用程式的 UI 測試,需要一個適合瀏覽器自動化的框架。您應該使用哪個框架?
- 您正在設定一個 Azure Pipelines 建置任務 (Task1),該任務將使用 Azure AD 服務主體進行身份驗證。您必須為 Task1 提供哪三個值?請選出三個。
- 您正在設計一個建置管線,該管線需要一個自行託管的代理程式。該建置每天執行一次,耗時 30 分鐘。為了最大限度地降低成本,哪種運算選項最適合該代理程式?
- 您正在設計開發流程,需要一個解決方案來持續檢查程式碼庫,以找出常見有問題的程式碼模式。您的建議中應包含什麼?
- 您正在評估開發團隊的技術債,並希望找到一個能反映技術債數量的指標。您會推薦哪個指標?
- 您正在開發一個 ASP.NET Core 應用程式,並且必須擷取遙測資料以建立應用程式使用率基準,同時將儲存成本降至最低。您應該在應用程式程式碼中執行哪兩個動作?
- 您正在開發一個儲存在 GitHub 儲存庫中的開源解決方案,並已在 Azure DevOps 中建立了一個公共專案。您計畫使用 Azure Pipelines 和 GitHub Checks API。您應該使用哪種身份驗證方法?
- 您正在開發一個多層應用程式,該應用程式使用 Azure App Service Web 應用程式作為前端,Azure SQL Database 作為後端,以及寫入 Azure Storage 的 Azure Functions。當前端未傳回 HTTP 200 狀態時,您需要透過電子郵件通知 Azure DevOps 團隊。您應該使用哪個功能?
- 您為一個要部署到多個 Windows Server 2016 Azure 虛擬機器的應用程式建立了一個 Azure DevOps 專案。您需要一個部署解決方案,該解決方案能強制執行統一的 VM 配置並最大限度地減少管理工作。您的解決方案應包含以下哪些項目?(選擇兩項。)
- 您為名為 ASP-9bb7 的資源建立了一個 Azure Monitor 警示規則。哪種操作會觸發警示?
- 您為測試伺服器執行 Register-AzureRmAutomationDscNode,並希望確保它們即使在組態漂移的情況下也能保持正確組態。將 -ConfigurationMode 參數設定為 ApplyAndMonitor 是否符合此要求?
- 您為測試伺服器執行 Register-AzureRmAutomationDscNode,並希望確保它們即使在組態漂移的情況下也能保持正確組態。將 -ConfigurationMode 參數設定為 ApplyOnly 是否符合此要求?
- 您為測試伺服器執行 Register-AzureRmAutomationDscNode,並希望確保它們即使在組態漂移的情況下也能保持正確組態。將 -ConfigurationMode 參數設定為 ApplyAndAutocorrect 是否符合此要求?
- 您發現管線週期時間增加了,想判斷是否為代理程式集區耗盡所致。下列哪些動作可以協助您診斷代理程式集區耗盡?(請選擇兩項)
- 您的 Azure DevOps 免費層組織有 10 個私人專案,每個專案有多個獨立的 Job。建置需要存取內部部署檔案系統上的檔案。您在五個自我託管代理程式上執行 Job,但遇到長時間的佇列和緩慢的建置完成。您應該怎麼做才能減少排隊的建置並縮短建置時間?
- 您的 Azure DevOps 環境僅限 Azure AD 中的使用者存取。為了確保只有連接到內部部署網路的裝置才能存取 Azure DevOps,您應該設定什麼?
- 您的 Azure DevOps 組織只能由 Azure Active Directory 使用者存取。您必須確保只能從公司內部部署網路上的裝置存取。您應該採取哪個行動?
- 您的 Azure 訂閱中有四個虛擬機器。您需要這些 VM 共用一個身分識別,其憑證會自動管理,並且可以指派權限。您應該使用哪種類型的身分識別?
- 您的 Azure 訂閱包含 Log Analytics 工作區 WS1 和虛擬機器 VM1。您需要在 VM1 上安裝 Microsoft Enterprise Cloud Monitoring 擴充功能。設定此擴充功能需要哪兩個值?
- 您的 Web 應用程式產生伺服器端錯誤,並觸發 Azure 監視器警示,目前會傳送電子郵件通知。若要在 Microsoft Teams 中接收這些警示,您應該執行哪兩項操作?
- 您的儲存庫有多個分支。您在一個實驗性分支上進行了一些變更,需要更新 main 分支以包含這些變更,同時覆寫儲存庫歷史。您應該使用哪個 Git 操作?
- 您的內部部署儲存庫中有原始碼,並且有內部部署建置伺服器。您打算使用 Azure DevOps 搭配自我託管代理程式來控制該伺服器上的建置程序。在建置伺服器上下載並安裝代理程式軟體後,接下來應該執行哪兩個動作?請選兩項。
- 您的公司使用 Azure DevOps 進行 Java 專案的建置和部署管線。在管理技術債務的策略中,您應該包含哪兩個行動?每個正確答案都是解決方案的一部分。
- 您的公司在 Azure 和 Azure Stack 上執行混合環境,並使用 Azure DevOps 進行 CI/CD。有些應用程式是使用 Erlang 和 Hack 建置的。您需要一種建置執行方法,以確保這些語言在混合雲中得到支援,同時將管理開銷降到最低。您應該使用哪個選項來執行建置管線?
- 您的公司執行數個 Azure App Service Web 應用程式和 Azure Functions。若要透過「計算與應用程式」區域檢視這些 Web 應用程式和函式的安全性建議,您應該存取哪個 Azure 服務?
- 您的團隊使用 Azure Pipelines 部署應用程式。當建置或發行失敗時,您必須在 Microsoft Teams 中通知所有團隊成員,同時將開發工作量降到最低。您應該怎麼做?
- 您的團隊使用 Azure Repos Git 儲存庫,且開發人員直接提交至預設分支。您必須保護預設分支,以便新變更首先在功能分支中建置,每次合併都由至少一位發布經理審查和批准,並且使用 pull request 將變更合併到預設分支中。您應該在 Azure Repos 中設定什麼?
- 您的建置管線定義了多個測試,這些測試可能會在第三方應用程式無法使用時失敗。請確保即使這些第三方應用程式無法使用,管線仍能成功完成。您應該怎麼做?
- 您的微服務應用程式使用各種追蹤程式庫 (OpenTelemetry、OpenCensus、OpenTracing、Honeycomb、Jaeger)。在 Azure Monitor 中實作 Application Insights 後,您想要集中分散式追蹤。哪兩個程式庫可以直接與 Application Insights 整合?
- 您的應用程式已使用 Azure Pipelines 部署到預備 (Staging) 和生產 (Production) 環境。您需要在部署到生產環境之前驗證預備環境中的應用程式效能,同時將管理工作量降到最低。您應該在 Azure DevOps 專案中設定什麼?
- 您的環境包含 Azure Container Registry 中的 Windows Server 2019 容器映像、執行 Ubuntu 的 Azure VM、Log Analytics 工作區、Azure AD 和 Azure Key Vault。Azure Security Center 可以為哪兩種資源提供弱點評估?
- 您的組織使用 ServiceNow 進行事件管理,並且您必須在 Azure 託管應用程式驗證失敗時建立 ServiceNow 票證。您應該使用哪種 Azure Log Analytics 解決方案?
- 您的組織使用 ServiceNow 進行變更管理。您必須確保在任何元件部署到正式環境之前,都已處理變更請求。有哪兩種方法可以將 ServiceNow 整合到 Azure DevOps 發行管線中?(請選擇兩項。)
- 您的組織將應用程式部署為 Docker 容器,並且您希望偵測用於佈建的 Docker 映像檔中已知的漏洞。您需要將映像檔掃描整合到應用程式生命週期中,並儘早發現漏洞。您應該設定什麼?
- 您管理一個 GitHub Enterprise 帳戶,並且必須為組織的儲存庫啟用密碼掃描的 push protection。您應該先做什麼?
- 您管理儲存 C# 程式碼的 GitHub Enterprise 儲存庫。您需要為這些儲存庫啟用 CodeQL 掃描。您該怎麼做?
- 您維護一個託管在 Azure VM 上的多層式 Web 應用程式。您有一個用於 VM 設定的 ARM 範本,用於測試新功能。您需要一個預備環境,該環境能最大程度地降低 Azure 託管成本、自動佈建 VM,並使用自訂 ARM 範本。哪種方法符合這些要求?
- 您要求所有 GitHub Actions 的變更都必須由程式碼擁有者使用 CODEOWNERS 檔案進行審查。您應該將 CODEOWNERS 檔案放在儲存庫的哪個位置?
- 您計劃使用 Azure DevOps 將應用程式建置並部署到 Kubernetes 叢集。若要在部署到叢集之前掃描容器映像中的弱點,您應該包含哪個解決方案?
- 您計劃使用 Helm 的「封裝和部署」任務部署到 Azure Kubernetes Service (AKS) 叢集。AKS 命名空間中必須安裝哪個元件才能支援此部署?
- 您計畫部署多個微服務,需要一種部署策略,能夠在漸進式發布期間測試和監控變更,並讓您控制接收新版本的用戶比例。您會推薦哪種策略?
- 您託管遵循語義化版本控制 (Semantic Versioning) 的容器套件。App1 目前是 11.2.0 版。您針對源自 10.5.1 版的錯誤應用了程式碼修復。您應該為該版本分配哪個版本號?
- 您需要一個與 GitHub 整合、提供整合式偵錯工具、支援遠端和行動辦公使用者,並可在瀏覽器、平板電腦和 Chromebook 上運作的開發環境。您會推薦哪一個?
- 您需要在採用 Docker 部署模型的 Azure DevOps 管線中執行內嵌測試,而且您必須確保測試結果不會發佈到管線。下列哪項是您應該用於內嵌測試的項目?
- 您需要在本地 Git 儲存庫中建立一個名為 v3.0.5 的標籤,並讓該標籤在遠端儲存庫中可用。您應該執行哪兩個指令?(請選擇兩項)
- 您需要實作靜態程式碼分析來提升程式碼品質。您應該在開發管線的哪個階段執行靜態程式碼分析?
- 您需要將一個 3 GB 的 ZIP 檔案(用於測試的 VM 映像)提交到 Git,以便該檔案能夠進行版本控制並與對應的程式碼提交相關聯。您應該採取哪兩個行動?(選擇兩項)
- 您需要建立一個發行管線,使用 Azure SQL Database Deployment 工作來更新 Azure SQL Database (DB1)。此管線應該部署哪種成品類型?
- 您需要收集 Azure 中 Windows Server 虛擬機器內部執行中處理程序的詳細資訊,以監控基準指標。您應該安裝哪兩個代理程式?
- 您需要設定 GitHub 以使用 Azure Active Directory (Azure AD) 進行身份驗證。您應該先做什麼?
- 應該如何修改 Register-AzureRmAutomationDscNode 命令以解決技術問題?
- 投資規劃應用程式套件的發行管線,應該使用哪種機制來強制執行程式碼品質限制?
- 推薦一個應用程式,為全球分佈的開發團隊提供通訊,該應用程式需符合以下要求:專案團隊頻道獨立且具備永久聊天記錄;支援 Windows 10、macOS、iOS 和 Android 用戶端應用程式;能夠新增外部承包商和供應商;以及與 Azure DevOps 直接整合。您會推薦哪個應用程式?
- 推薦一個能自動將應用程式例外狀況的每日摘要傳送到 Microsoft Teams 的解決方案。應該使用哪兩個 Azure 服務?
- 某公司有 60 名開發人員,分成四個團隊,每個團隊 15 人,並採用敏捷開發方法。為了讓每個團隊都能自主管理其工作,同時又能朝共同目標協作,團隊應該被允許自主管理工作項目分類的哪些部分?
- 某公司正在開發一個 Java 解決方案,並使用 SonarQube 伺服器來分析 .NET 程式碼。為了分析和監控 Java 程式碼品質,應該新增哪種類型的建置管線任務?
- 某專案使用 Azure Boards 面板和包含 README.md 的 GitHub 儲存庫。您需要 README.md 以最少的管理工作量顯示面板的工作項目狀態。您應該先執行什麼?
- 某應用程式透過 Azure Pipelines 部署到 Production-A 和 Production-B。在將應用程式標記為完成並準備好發佈到 Production-B 之前,您必須確保 Production-A 中沒有作用中的 Azure Monitor 警示,並將管理工作量降至最低。您應該在管線中新增什麼?
- 根據表格中顯示的服務以及使用 Azure Boards 管理的專案,列出的哪些服務可以透過 webhook 接收建置狀態變更通知?
- 為了偵測程式碼庫中何時引入常見的開源函式庫,應該將哪個工具整合到建置管線中?
- 為了在保留 TFVC 變更集日期和工作項目修訂日期的同時,將 Team Foundation Server 2013 遷移到 Azure DevOps,並將遷移工作量降到最低,您建議將 TFS 升級到最新的 RTW 版本。您還應該建議採取什麼額外行動?
- 為了實作 Project4,您應該先執行什麼?
- 為了將工作項目追蹤與敏捷專案管理工具整合,讓開發人員可以判斷他們的 commits 是否已部署、回報部署狀態,並將整合工作量降到最低,您應該選擇哪種系統?
- 為了支援規劃的 DevOps 變更,應該使用哪種工具將儲存庫遷移到 GitHub?
- 為了比較在開發期間發現的問題與發布後發現的問題所花費的故障排除時間,您應該使用哪個 KPI?
- 為了確保只有在測試覆蓋率超過 90% 時,才能將 pull request 合併到 main branch,您應該設定什麼?
- 為了讓透過 Azure Pipelines 部署的 Azure Web App 能夠以最少的停機時間快速回溯到先前的版本,您應該使用哪種部署組態?
- 為確保 App1 的新版本僅在其效能超過定義的基準時才部署,並將管理開銷降至最低,您應該設定哪個功能?
- 現有的正式環境應用程式 (App1) 將會收到更新,其中引入了一項新服務,該服務依賴於仍在開發中的另一個應用程式 (App2)。您必須在 App2 可用之前部署 App1 的更新,並且在 App2 部署後能夠啟用 App1 中的新服務。您應該實作什麼?
- 當 Azure Pipelines 整合到 GitHub 並啟用持續整合時,哪項設定可確保系統會等待正在執行的組建完成,然後再為同一個分支排入另一個組建?
- 當 Azure 服務發布排程維護通知時,您必須傳送 SMS 警示。您應該執行哪兩個動作來實作此功能?(請選擇兩項。)
- 當使用 Azure Resource Manager 範本部署多層式應用程式時,哪種機制可以防止執行部署的使用者查看應用程式使用的帳戶憑證和連接字串?
- 當使用 WhiteSource Bolt 掃描 Node.js 專案時,您只想掃描正式環境的依賴項,以便排除僅用於開發的函式庫。您應該執行哪個 npm 命令來確保安裝正式環境的依賴項?
- 當多個開發人員需要經常離線工作,並且在離線時需要存取完整的專案歷史記錄時,應該使用哪種版本控制系統?
- 當對公開儲存庫 Public1 進行提交時,其中包含符合機密掃描正規表達式模式的內容。當提交完成時,哪個單位會收到第一個通知?
- 當您使用 GitHub 將私有上游 MyGet feed 代理到您的 MyGet feed 時,這種代理可以提供哪兩個優勢?(請選擇兩項)
- 當授予 ASP.NET Core 應用程式存取 Azure Key Vault 中機密資訊的權限時,若要遵循最小權限原則,應在 Key Vault 存取策略中指派哪種機密權限?
- 當有多個建置(build)正在等待部署時,您需要確保只有最新的建置被部署。您應該使用哪項功能?
- 發布管線將密碼儲存為管線變數,並且已啟用代理程式指令記錄。什麼變更可以防止密碼的值寫入代理程式日誌?
- 若要使用 Azure Active Directory 驗證 ASP.NET 應用程式的使用者,在 Azure AD 中執行的第一個組態步驟是什麼?
- 若要將地端部署應用程式升級為使用 Azure 服務主體以程式化方式登入 Azure AD,應用程式需要哪三個值?
- 若要透過 App Center 將 iOS 應用程式發佈到包含未佈建裝置的私人發佈群組,Apple 端需要執行哪個步驟?
- 若要透過 Microsoft Visual Studio App Center 將新的 iOS 應用程式版本發佈到私人發佈群組中的裝置,您必須上傳哪種憑證檔案類型?
- 評估此陳述:「Burnup 小工具會測量從工作項目建立到完成所經過的時間。」如果該陳述正確,請選擇「無需調整」。如果該陳述不正確,請選擇正確的術語。
- 評估此陳述:「若要建置在 Docker 中執行的 IIS 網路應用程式,您應該使用 Default 建置代理程式集區。」如果此陳述正確,請選取「無需調整」。如果此陳述不正確,請選取正確的選項。
- 遷移到 Azure DevOps 時,哪個 Azure DevOps 服務應該取代 JIRA 來進行問題和專案追蹤?(如果原始陳述不準確,請選擇正確的替代方案。)
- 針對投資規劃應用程式套件,應推薦哪種分支策略?
Microsoft Endpoint Admin Associate MD-102 Certification 所有考試題目
- Admin1 必須使用 Microsoft Intune 系統管理中心來 (1) 建立應用程式和原則並指派給使用者和裝置,以及 (2) 建立、指派和刪除 Windows 365 Cloud PC 佈建原則。為了遵循最低權限並最大程度地減少管理工作,哪種角色指派適合 Admin1?
- Client1 是一台位於公用網路上的工作組 Windows 11 電腦。您必須啟用 PowerShell 遠端功能,並且只允許來自本地子網路的連線。您應該執行哪個 PowerShell 命令?
- Computer1 (Windows 10) 已註冊 Intune,必須設定為執行單一全螢幕客戶應用程式的公用資訊站裝置。您應該在 Intune 系統管理中心使用哪一個設定檔範本?
- Computer2 (Windows 10) 已啟用遠端桌面。您從 Computer1 (Windows 10) 建立一個到 Computer2 的 RDP 工作階段。若要讓 Computer1 的本機磁碟機在遠端桌面工作階段中可用,您應該變更什麼?
- Device1 (Windows 10) 已加入 Active Directory 並註冊到 Intune。它由 Group Policy 和 Intune 共同管理。為了確保 Intune 設定優先於 Group Policy,您應該設定什麼?
- Device1 已加入 Microsoft Entra 並由 Intune 管理。您需要套用一個遠端動作,以盡可能快速地重設裝置,如果裝置已關機,該動作應在裝置啟動後恢復。哪個遠端動作可以實現此目的?
- Device1 是安裝了 Microsoft Office 2019 的 64 位元 Windows 10 Enterprise。給定可用的 Windows 11 Enterprise 映像(未顯示),哪些映像可以對 Device1 執行就地升級?
- Hyper-V 主機包含隨附表格中描述的虛擬機器。在這些虛擬機器中,Windows 11 支援安裝在哪一個?
- Server1 託管內部部署的 MDT 部署共用 (MDT1)。若要讓 MDT1 支援多點傳送部署,必須在 Server1 上安裝哪個 Windows 角色或服務?
- Windows 10 電腦將所有可用的 Windows 事件日誌傳送到 Azure Log Analytics 工作區。根據表格中列出的日誌事件,哪些事件會被 Log Analytics 工作區擷取?
- 一台已註冊 Intune 的 Windows 11 裝置 (Device1) 已離線 30 天。您必須立即從 Intune 中移除 Device1,並確保如果它稍後簽入,任何由 Intune 佈建的應用程式和資料都會被移除,而使用者安裝的應用程式、個人資料和 OEM 應用程式則會保留。您應該使用哪種動作?
- 使用者將透過遠端桌面連線到 Computer1 (執行 Windows 11)。您希望在顯示遠端桌面登入畫面之前,先驗證連線使用者的裝置。您應該在 Computer1 上啟用哪個設定?
- 使用者購買了執行 Windows 10 Pro 的零售 PC,但貴公司的標準是 Windows 10 Enterprise。您必須將這些 PC 升級到 Windows 10 Enterprise,將它們加入 Azure AD,並安裝多個 Microsoft Store 應用程式,同時保留任何使用者安裝的應用程式並將使用者互動降到最低。哪種解決方案是最佳建議?
- 假設已註冊到 Microsoft Intune 的裝置(如隨附表格所示),您可以將應用程式組態原則套用至哪些裝置?
- 假設已註冊的裝置(如表所示)都安裝了 App1,管理 App1 最少需要多少個應用程式組態政策?
- 假設表格中列出的裝置 (Device1、Device2、Device3、Device4) 都已註冊 Intune,其中哪些裝置的效能可以使用 Endpoint analytics 進行分析?
- 在 Computer5 (執行 Windows 10) 上,您建立了一個名為 config.ps1 的 PowerShell 指令碼。您需要 config.ps1 在 Computer5 應用功能更新後執行。您應該編輯 Computer5 上的哪個檔案?
- 在 contoso.com Active Directory 網域中,您有 Computer1 和 Computer2 (兩者皆為 Windows 10)。您需要從 Computer1 執行 Invoke-Command 以在 Computer2 上執行 PowerShell 命令。您必須先做什麼?
- 在 contoso.com Azure AD 租用戶中,您將使用 Windows Autopilot 來佈建多個 Windows 10 裝置 (詳細資訊請參閱參考表格)。哪些裝置可以使用 Windows Autopilot 自我部署模式進行設定?
- 在 Deployment Workbench 中,您修改了 WinPE 設定並為 MDT 管理的 Windows 11 部署新增了 PowerShell 支援。什麼動作會產生包含這些更新設定的新 WinPE 啟動映像檔?
- 在 Hyper-V 主機上,您有執行 Windows 10 的虛擬機器,如下所列。這些虛擬機器中,哪一個符合升級到 Windows 11 的要求?
- 在 MDT Deployment Workbench 中,您使用「Standard Client Upgrade Task Sequence」範本建立了一個新的任務序列,但在「Select OS」頁面上沒有出現任何作業系統映像。您需要能夠選擇一個作業系統映像來執行 Windows 11 的就地升級。您應該怎麼做?
- 在 MDT 部署共用 (DS1) 中,您已依硬體型號將現成驅動程式整理到資料夾中。若要讓「注入驅動程式」任務使用隨插即用偵測來安裝某個型號的驅動程式,您應該先做什麼?
- 在 Microsoft Defender for Office 365 中,您自動化了攻擊模擬活動,並要求未通過模擬的使用者完成後續訓練。訓練在模擬後可供使用者使用的最長天數是多少?
- 在 Microsoft Intune 系統管理中心,您正在建立一個名為 App1 的 Microsoft 365 Apps 應用程式。根據參考表格中顯示的物件,您可以將 App1 指派給哪些物件?
- 在一個使用 Intune Suite 的 Microsoft 365 租用戶中,您需要將 User1 從所有已註冊的 Windows 11 裝置上的本機 Administrators 群組中移除。您應該設定哪種策略類型?
- 在一個使用 Intune Suite 管理 Windows 11 的 Microsoft 365 租用戶中,您建立了一個名為 Set1 的原則集,其中包含五個裝置組態設定檔 (Windows 10 及更新版本),您也建立了一個名為 Policy1 的裝置合規性原則。為了確保接收 Set1 中組態設定檔的使用者也總是接收 Policy1,您應該變更哪個設定?
- 在一個包含 10 台財務部門使用的 Windows 10 電腦的內部部署 AD 網域中,您將從 Computer1 執行一個指令碼,該指令碼會在財務部門的電腦上遠端執行 PowerShell 命令。您必須在財務部門的電腦上啟用什麼,才能允許從 Computer1 執行遠端 PowerShell 命令?
- 在套用 Windows 10 功能更新後,有多少天的時間可以回復到先前的組建?
- 在您的 Active Directory 網域中,所有機器都執行 Windows 10,並且已啟用 PowerShell 遠端功能。您需要允許使用者 Admin1 在電腦上建立遠端 PowerShell 工作階段,同時遵循最小權限原則。Admin1 應該加入哪個群組?
- 在您的 Microsoft 365 租用戶中,您正在建立一個名為 Compliance1 的合規性政策。您可以將下列哪些物件新增至 Compliance1,作為不合規通知的額外收件者?
- 在混合式 Azure AD 環境中,群組原則優先於 50 台 Windows 10 裝置上的 Intune 設定。您應該怎麼做才能讓 Intune 設定覆寫群組原則?
- 多個裝置已註冊到 Intune,且每個裝置都安裝了 App1。管理這些裝置上的 App1 最少需要多少個應用程式組態原則?
- 您使用 Intune 管理 Windows 11 裝置,需要將 User1 加入行銷部門中每台裝置的「遠端桌面使用者」群組,以便他們提供遠端支援。您應該部署哪種類型的政策?
- 您使用 Intune 管理 Windows 裝置,並且有 100 台來自已離職員工的機器,需要透過抹除使用者資料和應用程式來重新利用,並將管理員的工作量降到最低。您應該採取哪種行動?
- 您使用 Intune 管理 Windows 裝置,並將部署兩個 Win32 應用程式 App1 和 App2 到所有 Windows 機器。App1 必須在 App2 之前安裝。您已在 Intune 系統管理中心建立並部署這兩個應用程式。您應該設定哪個設定以確保 App1 在每個裝置上都先於 App2 安裝?
- 您使用 Intune 管理裝置。列出的哪些裝置可以使用訂閱啟用升級到 Windows 11 Enterprise?
- 您使用 Microsoft Deployment Toolkit (MDT) 並建立了一個標準用戶端任務序列 (Standard Client Task Sequence),將 Windows 11 Enterprise 部署到每台都只有一個磁碟的新機器上。您需要更新任務序列,使其建立獨立的系統和資料磁碟區。您應該編輯哪個任務序列階段?
- 您使用 Microsoft Intune 將兩個 Win32 應用程式 App1 和 App2 部署到所有 Windows 裝置。App1 必須在 App2 之前安裝。您應該設定哪個設定,讓 App1 優先安裝在每台裝置上?
- 您使用 Microsoft Intune 管理 1,000 台裝置,並查看「裝置合規性趨勢」報告。該報告會顯示哪個期間的趨勢資料?
- 您使用 Microsoft Intune 管理 iOS 裝置,並且有一個合規性政策會封鎖越獄裝置。若要開啟增強型越獄偵測,您應該設定哪個項目?
- 您使用 Microsoft Intune,需要能夠將應用程式部署到 Android Enterprise 裝置。您應該採取的首要行動是什麼?
- 您使用應用程式保護原則來保護 Android 裝置上的公司資料。為了確保 Android 使用者只能在使用支援行動應用程式管理 (MAM) 的應用程式時存取公司資料,您應該套用哪種組態?
- 您公司中的裝置已註冊到 Microsoft Intune (詳細資訊請參閱參考表格)。您在 Intune 系統管理中心將公司網路定義為名為 Location1 的位置。哪些裝置可以套用基於網路位置的合規性政策?
- 您在 Intune 中管理 500 台 Windows 11 電腦,並且必須部署每月安全性更新,並符合以下要求:部署到測試群組進行 QA,然後在 QA 後 15 天自動部署到所有裝置。您應該在 Intune 系統管理中心建立哪個物件來滿足這些要求?
- 您在 Microsoft 365 租用戶中使用 Microsoft Intune 管理 Windows 11 裝置。您必須實作 Windows 本機管理員密碼解決方案 (Windows LAPS)。您應該設定哪種 Intune 設定類型?
- 您在 Microsoft Intune 中管理 Windows 11 裝置,需要使用裝置查詢來判斷裝置上是否存在重要的安全性更新。您應該查詢哪個 Intune 資料表?
- 您安裝了 MDT 並準備了一台客製化的 Windows 11 參考電腦。在擷取將部署到多台機器的映像檔之前,您應該在參考電腦上執行哪個命令?
- 您將 Microsoft Intune 與 Intune Data Warehouse 搭配使用。您需要產生一份包含來自 Data Warehouse 資料的裝置清查報告。您應該使用哪種工具來建立報告?
- 您將使用 MDT 和 WDS 將 Windows 11 Pro 部署到 200 台新電腦。您擁有大量授權,並且必須在安裝期間設定產品金鑰。您應該設定什麼以確保在部署期間套用正確的產品金鑰?
- 您將使用 Microsoft Defender for Cloud Apps 對 Cloud Discovery 探索到的所有應用程式執行安全性稽核,並且需要標記哪些應用程式已稽核,以便稽核清單顯示在雲端應用程式目錄中。您應該怎麼做?
- 您將名為 Computer1 的新 Windows 10 電腦(位於工作群組中)新增至 Azure Log Analytics 工作區。您應該在 Computer1 上執行什麼動作,以便 Log Analytics 可以查詢其事件?
- 您將名為 Policy1 的合規性政策指派給 Group1,Policy1 僅在裝置的安全設定符合政策時才將裝置標記為「符合規範」(Compliant)。不在 Group1 中的裝置卻顯示為「符合規範」。為了確保只有已指派合規性政策的裝置才能顯示為「符合規範」,而所有其他裝置都顯示為「不符合規範」(Not compliant),您應該在 Intune 系統管理中心設定什麼?
- 您已將攻擊面縮減設定檔 (Profile1) 指派給所有 Windows 11 裝置,但現在 Adobe Reader 外掛程式卻遭到封鎖。若要允許該外掛程式,您應該在 Profile1 中設定什麼?
- 您已設定 Intune 將資料傳送至 Log Analytics。若要調查未能註冊 Intune 的裝置,您應該檢查哪個 Log Analytics 類別?
- 您建立了一個需要 MFA 的條件式存取原則 (Policy1)。您希望 Policy1 僅適用於標記為不符合規範的裝置。您應該設定 Policy1 的哪個部分來實現此目的?
- 您必須為個人 Windows 11 裝置實作 MDM,以便這些裝置可由 Microsoft Intune 管理、使用者能順暢存取公司資料,且使用者只能使用其個人帳戶登入這些裝置。這些裝置應如何新增至 Azure AD?
- 您打算使用 Hyper-V 虛擬機器 (VM1) 作為 Windows 365 自訂 Cloud PC 映像的來源。VM1 是 Gen 2,具有 64 GB 固定大小的 VHDX 磁碟。您應該對 VM1 進行的第一個變更為何,才能將其用作自訂映像來源?
- 您打算使用 Microsoft Intune Suite 中的 Microsoft Cloud PKI 來進行電子郵件簽章和加密。請問您應該採取的首要步驟是什麼?
- 您擁有 Microsoft 365 Business Standard 和 100 台 Windows 10 Pro 電腦,並且購買了 Microsoft 365 E5。為了以最少的管理工作將這些裝置升級到 Windows 10 Enterprise,您應該使用哪種升級方法?
- 您擁有 Microsoft 365 E5 訂閱,且所有 Windows 裝置都已註冊 Intune。您建立了一個名為 Policy1 的應用程式保護原則,並將其目標設定為這些裝置。Policy1 可以保護下列哪些應用程式?
- 您擁有 Microsoft 365 E5 訂閱,並且必須使用零接觸註冊 (zero-touch enrollment) 將 Android Enterprise 裝置註冊到 Microsoft Intune 中。您應該先執行什麼?
- 您擁有 Microsoft 365 E5 訂閱,並且有 100 台 iOS 裝置已註冊 Intune。您必須在 iOS 更新發布後將通知延遲 30 天。您應該建立哪種組態?
- 您擁有 Microsoft 365 E5 訂閱,並且有 100 台 Windows 10 裝置已註冊 Intune。您計畫使用 Endpoint analytics 並需要建立基準指標。您必須先執行什麼?
- 您擁有 Microsoft 365 E5 訂閱,並取得您計劃註冊到 Microsoft Intune 的 Windows、Android 和 iOS 裝置。設定註冊限制時,您可以針對哪些裝置平台依裝置製造商設定限制?
- 您擁有 Microsoft 365 E5 訂閱,需要管理已註冊 Microsoft Intune 的公司自有 Android Enterprise 裝置的作業系統更新。您應該使用哪種機制?
- 您擁有 Microsoft 365 E5 訂閱。您需要讓裝置在 Windows 裝置加入 Microsoft Entra 租用戶時自動註冊到 Microsoft Intune。您應該設定哪個設定?
- 您擁有 Microsoft 365 E5 訂閱和 25 台 Apple iPad。您打算使用 Apple Configurator 註冊方法將 iPad 註冊到 Microsoft Intune。您應該先做什麼?
- 您擁有 Microsoft 365 E5 訂閱和一台名為 Device1 的 Windows 裝置,該裝置已註冊到 Microsoft Intune。在 2024 年 1 月 1 日,您將一個名為 App1 的應用程式指派給 Device1 作為必要應用程式,但安裝失敗。Intune 會在什麼時候再次嘗試安裝 App1?
- 您擁有 Microsoft 365 E5 訂閱。您必須建立一個動態裝置群組,其中包含名稱中含有「Marketing」一詞的任何裝置。您應該使用哪個裝置成員資格規則?
- 您擁有 Microsoft 365 訂閱,且每位使用者都擁有 Windows 365 Enterprise 授權。您需要佈建將會是 Microsoft Entra hybrid joined 的 Cloud PC。您應該採取的首要行動是什麼?
- 您擁有 Microsoft 365 訂閱並使用 Microsoft Intune Suite。此訂閱包含已註冊 Intune 的裝置,如隨附表格所示。哪些裝置支援裝置查詢 (Device query)?
- 您擁有一個 Microsoft 365 E5 訂閱,其中包含已註冊到 Microsoft Intune 的裝置。您計畫使用裝置查詢 (Device query) 來取得裝置狀態的隨選資訊,並且必須將成本降到最低。您應該先做什麼?
- 您擁有一個 Microsoft 365 E5 訂閱,其中有 500 個 macOS 裝置已註冊到 Microsoft Intune。您必須將 Microsoft Defender for Endpoint 防毒原則應用於這些 macOS 裝置,同時將管理工作量降至最低。您應該怎麼做?
- 您擁有公司自有、完全受控的 Android Enterprise 裝置,並且將部署一個裝置限制設定檔 (Profile1) 來設定系統更新的維護時段。您應該編輯 Profile1 中「設定」的哪個部分?
- 您新增了一個名為 Set1 的策略集,並在其中包含了 Comply1。根據可用的資源,還有哪些額外的資源可以新增到 Set1?
- 您有 1,000 台已註冊 Intune 的 Windows 11 裝置,並計畫部署一個包含多個安裝程式檔案的應用程式 (App1)。您應該採取的第一個步驟是什麼,以準備 App1 透過 Intune 進行部署?
- 您有 10 台已註冊 MDM 的 Windows 10 電腦。您需要將 Microsoft 365 Apps 企業版部署到所有這些電腦。您應該採取哪個動作?
- 您有 100 台 Windows 10 電腦,並希望使用 Office 部署工具 (ODT) 部署 Microsoft Office Professional Plus 2019。您應該使用哪個入口網站來建立 ODT 自訂 XML 檔案?
- 您有 100 台已加入 Microsoft Entra 的 Windows 10 Pro 裝置,並為所有使用者購買了 Microsoft 365 E5 授權。若要以最少的管理工作將裝置升級到 Windows 10 Enterprise,您應該使用哪種升級方法?
- 您有 100 台由 Intune 管理的 iOS 裝置,需要向其部署自訂的企業營運 (LOB) 應用程式。您應該使用哪種檔案副檔名來打包應用程式?
- 您有 150 個混合式 Azure AD 聯結的 Windows 裝置已註冊 Microsoft Intune。您必須設定傳遞最佳化,讓裝置可以從網際網路和其他本機電腦下載,並且將頻寬使用限制為 50%。您應該使用哪種方法?
- 您有 200 台已加入 Azure AD 的 Windows 10 電腦,並已註冊 Intune。若要從登入畫面啟用自助式密碼重設,您應該修改 Intune 系統管理中心的哪個部分?
- 您有 25 台 Windows 10 Pro 電腦,以及一個由 Intune 管理的 Microsoft 365 E5 訂閱。您需要執行就地升級到 Windows 11 Enterprise,同時將管理工作量降到最低。您應該使用哪種方法?
- 您有 25 台已註冊 Microsoft Intune 的 Windows 11 電腦,這些電腦都使用 Microsoft 365 E5 訂閱。若要將這些裝置上線到 Microsoft Defender for Endpoint,您應該在 Microsoft Intune 系統管理中心建立什麼?
- 您有 500 台已加入 Microsoft Entra 並註冊 Intune 的 Windows 11 電腦。您將在這些裝置上管理 Microsoft Defender for Endpoint,並且需要阻止使用者停用 Defender for Endpoint。您應該採取哪個行動?
- 您有一個 Azure 訂用帳戶和一個名為 Device1 的內部部署 Windows 11 裝置,您想要使用 Azure Monitor 監控它。您在訂用帳戶中建立了一個名為 DCR1 的資料收集規則 (DCR)。您應該將 DCR1 關聯到哪個目標?
- 您有一個 MDT 部署共用,並將使用標準用戶端工作順序範本部署 Windows 11。您必須修改工作順序,以便將磁碟格式化為 UEFI 並建立復原磁碟分割。您應該變更哪個工作順序階段?
- 您有一個 Microsoft 365 E5 訂閱,其中包含一個名為 Group1 的群組。您需要限制裝置加入權限,以便只有 Group1 的成員才能將裝置加入 Microsoft Entra 租用戶。您應該在 Microsoft Entra 系統管理中心設定哪個設定?
- 您有一個 Microsoft 365 訂閱,其中包含 500 台已加入 Microsoft Entra 並註冊 Microsoft Intune 的 Windows 11 電腦。您將在這些機器上管理 Microsoft Defender for Endpoint,並且必須阻止使用者將其關閉。您應該採取什麼行動?
- 您有一個使用者 (User1) 和一個網路應用程式 (App1)。App1 必須只接受現代驗證。您建立了一個條件式存取原則 (CAPolicy1),目標是 User1 和 App1,並將「授予」設定為「封鎖存取」。若要僅封鎖對 App1 的舊版驗證嘗試,您應該將哪個條件新增至 CAPolicy1?
- 您有一個名為 Group1 的 Azure AD 群組,其中包含兩台 Windows 10 Enterprise 裝置:Device1 和 Device2。您已將名為 Profile1 的裝置組態設定檔指派給 Group1。您需要 Profile1 僅套用至 Device1。您應該變更 Profile1 的哪個部分?
- 您有一個名為 Profile1 的 Intune Android Enterprise 註冊設定檔,其設定為「公司擁有、完全受控」。您應該使用哪種方法來註冊新的 Android 裝置並套用 Profile1?
- 您有一台名為 Computer1 且執行 Windows 11 的工作組 PC,需要將其加入您的 Microsoft Entra 租用戶 contoso.com。您應該使用哪個工具?
- 您有一台名為 Computer1 且執行 Windows 11 的工作群組電腦,您想將其新增至 contoso.com Azure AD 租用戶。您應該使用 PC 上的哪個工具來完成此操作?
- 您有參考表格中顯示的幾台 Windows 10 裝置,並計劃將它們升級到 Windows 11 Enterprise。您可以在哪些裝置上執行直接就地升級到 Windows 11 Enterprise?
- 您有啟用自動註冊的 Intune Suite,以及工作群組中的 100 台 Windows 11 裝置。您必須將這些裝置連線到公司 Wi-Fi,並將 100 台新的 Windows 11 裝置註冊到 Intune。您應該使用哪種方法?
- 您有在 Intune 中註冊的裝置,並列在一個表格中。您需要執行批次裝置動作來傳送自訂通知。您可以將這些自訂通知傳送到哪些裝置集?
- 您有已加入 Microsoft Defender for Endpoint 的 Windows 11 裝置,需要將其組態與業界標準基準進行比較。您應該使用哪個 Defender for Endpoint 功能?
- 您有超過 500 個已註冊的 Android 和 iOS 裝置,並且需要依據作業系統版本設定目標原則。您應該先設定什麼,才能讓裝置依據其 Android 或 iOS 版本設定目標?
- 您正在使用 Windows Autopilot 佈建 Windows 11 裝置,您必須顯示應用程式和設定檔的設定進度,並防止使用者在所有應用程式和設定檔安裝完成之前使用裝置。您應該設定哪個 Autopilot 功能?
- 您正在更換 100 台公司擁有的 Windows 裝置,並且必須使用 MDT 安全地清除並淘汰它們。此程序必須備份使用者狀態並將管理工作量降到最低。您應該使用哪個 MDT 工作序列範本?
- 您的 Active Directory 網域 contoso.com 包含一台名為 Computer1 的電腦,該電腦執行 Windows 10,並包含如表格所示的幾個群組。Group4 可以新增哪些列出的群組?
- 您的 AD DS 網域有 100 台 Windows 10 用戶端電腦,且沒有部署基礎設施。公司透過大量授權購買了 Windows 11 授權。為了在將授權成本降到最低的同時升級電腦,您會推薦什麼?
- 您的 Azure AD 租用戶 contoso.com 應防止使用者在加入其 Windows 11 裝置時自動新增至本機 Administrators 群組。您應該設定哪個設定?
- 您的 Azure AD 租用戶中有所列的裝置。購買 Windows 11 Enterprise E5 授權後,哪些裝置可以使用訂閱啟用 (Subscription Activation) 升級到 Windows 11 Enterprise?
- 您的 Intune 租用戶 (contoso.com) 接受使用 us.contoso.com、eu.contoso.com 或 contoso.com 進行登入。為了避免在註冊期間要求使用者輸入 MDM 註冊 URL 並盡量減少變更,您應該建立哪些 DNS 記錄?
- 您的 Microsoft 365 E5 訂閱包含裝置(詳細資料顯示在單獨的表格中)。所有裝置都已註冊 Microsoft Intune 並安裝了 Microsoft 365 Apps 企業版。以下哪個裝置群組可以使用 Microsoft 365 的雲端原則服務來管理 Microsoft 365 Apps 企業版?
- 您的 Microsoft 365 E5 訂閱裝置已註冊到 Microsoft Intune。您需要在 Microsoft Intune 系統管理中心檢閱安全性任務。您應該先做什麼?
- 您的 Microsoft 365 租用戶中,裝置已註冊到 Microsoft Intune。名為 Policy1 的條件式存取原則已指派給 Group1,並會阻止不合規的裝置存取 OneDrive for Business。您要如何判斷哪些不合規的裝置嘗試存取 OneDrive for Business?
- 您的 Microsoft 365 租用戶包含 Microsoft Intune Suite,並且您使用 Intune 管理 Windows 11 裝置。您必須實作強制執行數字比對的無密碼登入。您應該選擇哪種驗證方法?
- 您的 Microsoft 365 訂閱中有 1,000 台由 Intune 管理的 iOS 裝置。您需要阻止這些裝置上受管理應用程式列印公司資料。您應該套用哪種組態?
- 您的 Microsoft 365 訂閱使用 Intune,並且您如表格所示新增應用程式。您必須為 Android Enterprise 平台建立名為 Policy1 的應用程式組態策略。Policy1 可以管理哪些應用程式?
- 您的 Microsoft 365 訂閱包含 500 台已加入 Azure AD 並註冊 Intune 的 Windows 11 電腦。您需要防止使用者停用 Microsoft Defender Antivirus。您應該怎麼做?
- 您的 Microsoft 365 訂閱包含 Intune Suite,您使用 Intune 和 Windows Autopilot 部署 Windows 11。當 Autopilot 部署失敗時,支援工程師無法從裝置收集部署日誌。您應該設定什麼,以便在失敗時可以收集部署日誌?
- 您的 Microsoft 365 訂閱包含一個使用者 (User1),該使用者已獲指派 Windows 10/11 Enterprise E3 授權,並透過 Microsoft Intune Suite 進行管理。User1 已啟用這些裝置:Device1 — Windows 11 Enterprise;Device2 — Windows 10 Enterprise;Device3 — Windows 11 Enterprise。User1 還可以啟用多少個裝置?
- 您的 Microsoft 365 訂閱包含已註冊 Microsoft Intune 的裝置(詳細資訊顯示在表格中)。在哪些裝置上可以使用「裝置查詢」?
- 您的 Microsoft Entra 租用戶 contoso.com 包含一個名為 Contoso Help Desk 的群組。您需要將 Contoso Help Desk 新增到每次 Windows 裝置加入 contoso.com 時的本機 Administrators 群組。您應該怎麼做?
- 您的 Microsoft Entra 租用戶 contoso.com 包含一台 Windows 11 裝置 (Device1) 和一個使用者 (User1)。User1 在 contoso.com 中註冊了 Device1。Device1 註冊後獲得了什麼功能?
- 您的 Microsoft Entra 租用戶包含一個名為 Device1 且已加入 Microsoft Entra 的裝置。若要驗證 Device1 的 Microsoft Entra ID 主要重新整理權杖 (PRT),您應該在裝置上執行哪個命令?
- 您的 Microsoft Entra 租用戶包含表中列出的裝置。您可以在哪些裝置上部署 Endpoint Privilege Management (EPM)?
- 您的 Windows 10、Android 和 iOS 裝置都已註冊 Microsoft Intune。您可以為哪些裝置平台在 Intune 系統管理中心建立 VPN 設定檔?
- 您的 Windows 11 裝置已註冊到 Intune,並且有三個群組,分別是 Department1、Department2 和 Department3。您需要部署 Microsoft 365 Apps,以便:Department1 和 Department2 取得包含 Project 和 Visio 的完整套件;Department3 取得包含 Project 但不包含 Visio 的完整套件;所有其他使用者取得不包含 Project 或 Visio 的完整套件。請問最少需要多少個部署?
- 您的地端環境有一個 AD DS 網域 contoso.com,其中包含網域控制器 dc1.contoso.com。在 Azure 中,您有多個虛擬網路(詳細資訊請參閱情境)。您計畫使用 Microsoft Entra 混合式加入來部署 Windows 365 Enterprise Cloud PC。哪個虛擬網路可以用於 Azure 網路連線 (ANC)?
- 您的環境使用 RD Gateway,並且可以透過該閘道使用遠端桌面服務存取 Server1。若要設定透過 RD Gateway 路由的遠端桌面連線,您必須設定哪個遠端桌面設定?
- 您的環境包含一個 Active Directory 網域,其中有一台名為 Computer1 且執行 Windows 11 的電腦。您必須在 Computer1 上啟用 Windows Remote Management (WinRM) 並套用以下設定:將 WinRM 服務的啟動類型設定為「自動」;建立一個接受來自任何 IP 位址請求的監聽器;並允許 WS-Management 流量通過防火牆。哪個 PowerShell cmdlet 可以執行這些動作?
- 您的環境包含內部部署的 Active Directory 網域和 Azure AD 租用戶。您想要將現有 Default Domain Policy GPO 中的設定遷移到 Intune 中的裝置組態設定檔。您應該使用哪種類型的裝置組態設定檔範本?
- 您的環境有一個 Active Directory 網域 contoso.com,其中包含 25 台 Windows 11 電腦。Azure AD 租用戶已與 contoso.com 同步,並已啟用混合式 Azure AD 聯結,但有些機器顯示註冊狀態為「擱置中」。您必須確認什麼才能讓裝置完成聯結?
- 您的組織使用 Azure AD、Microsoft 365、Intune 和 Azure Information Protection。安全性要求如下:個人裝置不需要註冊 Intune;使用者必須輸入 PIN 才能存取公司電子郵件;個人 iOS 和 Android 裝置可以存取公司雲端服務;使用者必須被禁止將公司電子郵件內容複製到 OneDrive for Business 以外的雲端儲存服務。您應該建立哪種組態來強制執行這些規則?
- 您的組織有 200 台 Windows 10 電腦,由 Intune 管理。Windows 更新目前在沒有使用傳遞最佳化 (Delivery Optimization) 的情況下進行下載。您應該在 Intune 中建立哪種類型的物件來啟用傳遞最佳化?
- 您的網路使用內部部署的 Active Directory 網域。Computer1 和 Computer2 執行 Windows 10,且 Windows Admin Center 安裝在 Computer1 上。若要允許 Computer1 上的 Windows Admin Center 管理 Computer2,您必須在 Computer2 上執行什麼動作?
- 您的網路包含一個內部部署的 AD DS 網域,該網域已同步到 contoso.com Microsoft Entra 租用戶。您必須將 100 台 Windows 11 裝置部署到 contoso.com,同時確保使用者可以存取內部部署檔案共用而無需憑證提示,並最大限度地減少對內部部署身分識別基礎設施的依賴。您應該選擇哪種加入類型?
- 您的網路有一個包含 2,000 台 Windows 10 電腦的 Active Directory 網域,您實作了混合式 Azure AD Join 和 Microsoft Intune。為了自動將所有現有電腦註冊到 Azure AD 並將其納入 Intune 管理,同時將管理工作量降到最低,您應該使用哪種方法?
- 您管理 1,000 台已註冊 Intune 的 Windows 10 電腦,並透過 Intune 控制其服務通道。若要檢查特定電腦的服務狀態,您應該採取哪個動作?
- 您管理著 500 台已註冊 Microsoft Intune 的 Android Enterprise 裝置。您需要將書籤推送到這些裝置上的 Chrome 瀏覽器。您應該建立哪種類型的策略?
- 您計劃使用 SCEP 將憑證分發到 500 台 Windows 10 裝置。NDES 會從從屬 CA 頒發憑證。根據所示的伺服器拓撲,所需的根 CA 憑證位於哪一台伺服器上?
- 您計劃使用 Windows Autopilot 佈建 25 個 Windows 11 裝置。若要設定全新體驗 (OOBE) 行為,您應該在 Intune 系統管理中心建立什麼?
- 您計劃實作 Microsoft Cloud PKI,以使用 Microsoft Intune 將個人使用者憑證部署到所有 Windows 裝置。支援此部署所需的最低組態設定檔數量為何?
- 您計畫使用 Intune 執行補救指令碼套件。在 Intune 系統管理中心,您必須先啟用什麼才能在 Windows 裝置上執行補救指令碼?
- 您透過 Intune 管理 500 台已加入 Azure AD 的 Windows 11 裝置上的 Microsoft Defender 防毒軟體。為了防止使用者停用適用於端點的 Microsoft Defender,您應該採取哪項行動?
- 您透過 Microsoft Intune 管理裝有 Microsoft 應用程式的 iOS 裝置。為了防止使用者在這些 iOS 裝置上的 Microsoft Excel 和其他應用程式之間剪下、複製和貼上資料,您應該套用哪種組態?
- 您需要使用 Microsoft Intune 將自訂 Android 應用程式 (APK) 部署到裝置。您應該選擇哪種應用程式類型進行部署?
- 您需要將 Device1 的自動化調查與回應 (AIR) 補救等級設定為所有補救措施都需要核准。您應該建立什麼來鎖定 Device1?
- 您需要擷取受管理的 Windows 11 裝置的啟動效能資料,並讓這些資料在 Intune 系統管理中心中可用。您應該啟用哪個設定或政策?
- 您需要檢閱裝置的啟動時間及其重新啟動的頻率。您應該使用哪一個 Microsoft 服務來取得這些洞見?
- 您需要準備一個名為 App1.exe 的 Win32 應用程式檔案,以便使用 Microsoft Intune 進行部署。您應該執行的第一個步驟是什麼?
- 您需要讓使用者管理安全性預設值並建立條件式存取原則,同時遵循最低權限原則。您應該將哪個 Azure AD 角色指派給該使用者?
- 所有 Windows 裝置都已註冊到 Microsoft 365 E5 租用戶中的 Microsoft Intune。您需要將 Remote Help 應用程式部署到每台裝置,同時將管理負擔降到最低。您應該部署哪種應用程式類型?
- 所有裝置 (Windows 11、Android 和 iOS) 都已註冊到 Intune。您想要使用 Intune 從企業應用程式目錄部署應用程式。哪些裝置平台可以從企業應用程式目錄接收應用程式?
- 所有裝置都位於相同的時區。您建立更新通道原則並將其指派給所有 Windows 裝置,然後在 11 月 1 日裝置保持連線時暫停更新通道原則。在不進一步變更原則的情況下,裝置下一次嘗試安裝更新的日期為何?
- 所有裝置都已註冊到 Intune。您希望將 30 天未簽入的裝置自動從 Intune 中移除。您應該在 Intune 系統管理中心設定哪個選項?
- 有十台 Windows 10 電腦已註冊到 Intune。若要將 Microsoft 365 Apps for enterprise 部署到所有這些機器,您應該從管理中心執行什麼操作?
- 根據表格中顯示的裝置,哪些裝置可以加入 Microsoft Defender for Endpoint?
- 由 Intune 管理的 Windows 10 電腦,使用者將檔案儲存在 D:\Folder1 中。請確保只有受信任的應用程式清單被允許寫入 D:\Folder1。您應該在裝置組態設定檔中啟用哪個設定?
- 當您在 Microsoft Intune 中建立裝置組態設定檔,並且需要新增特定的 OMA-URI 設定時,應該選擇哪一個設定檔範本?
- 當您連線到 Windows Admin Center 以遠端管理 Windows 10 機器時,會看到憑證相關訊息(如圖所示)。為了在連線時不再出現該訊息,您應該將憑證匯入到哪個憑證儲存區?
- 若要在 Microsoft Intune 和 Microsoft Defender for Endpoint 之間設定服務對服務整合,您會使用 Intune 系統管理中心中的哪個組態區域?
- 財務部門的使用者攜帶已註冊 Intune 的個人 iOS 和 Android 裝置。現在為財務部門的使用者開發了一個新的行動應用程式 (App1),且財務部門每月都會增加新使用者。若要限制 App1 只能由財務部門的使用者下載,您應該採取的首要行動是什麼?
- 電腦執行 Windows 11 專業版,已加入 Azure AD,並已註冊 Intune。您需要將這些機器升級到 Windows 11 企業版。您應該設定哪個 Intune 設定?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification 所有考試題目
- Azure VM (VM1) 執行 Windows Server,並已設定 Azure Site Recovery。在 Azure 入口網站的 VM1 分頁中,您應該開啟哪個窗格或選項來執行測試性容錯移轉?
- Cluster1 是一個具有 6 個節點、動態仲裁和使用動態見證的檔案共用見證的容錯移轉叢集。叢集在仍能維持仲裁的情況下,可以容忍的最大節點故障數量為何?
- Cluster1 是一個容錯移轉叢集,用於託管高可用性的 Hyper-V VM。您有一台成員伺服器 Server3,並且必須在 Cluster1 上實作叢集感知更新 (CAU),同時讓 Server3 管理 CAU,並將管理工作量降到最低。您應該在 Server3 上安裝哪個功能或角色?
- DC4 為了符合技術要求,哪一個網域控制站必須保持在線?
- Helpdesk 被委派了「重設密碼」權限,作用於「Users」OU。他們可以重設大多數使用者的密碼,但無法重設屬於 Domain Admins 成員的使用者密碼,即使該使用者帳戶位於相同的 OU 中。您需要允許 Helpdesk 群組重設受保護帳戶的密碼,同時保留 AdminSDHolder 保護。您應該怎麼做?
- Host1 和 Host2 是執行 Hyper-V 的工作組伺服器;Host1 託管三台 VM。每台伺服器都位於不同的站點,並透過高速 WAN 連接。您需要將 Host1 的 VM 複製到 Host2 以進行災難復原。您應該採取哪三個行動?
- Host1 有一個名為 VM1 的 VM,而 Host2 設定為複本伺服器。您打算使用 Hyper-V Replica 將 VM1 複寫到 Host2,然後在過去八小時內將複本還原到特定時間點。您應該設定什麼來啟用該功能?
- Server1 (Windows Server 2019 with Hyper-V) 託管了多個虛擬機器。您新增了 Server2 (Windows Server 2025 with Hyper-V),並希望將虛擬機器分散到這兩台主機上。哪些虛擬機器可以匯入到 Server2?
- Server1 (內部部署) 有多個檔案共用,並使用 IP 位址 192.168.10.12。您將使用 Storage Migration Service 將共用遷移到 Azure VM,但必須確保內部部署用戶端可以使用相同的 IP 192.168.10.12 繼續存取共用。您應該在解決方案中包含哪個 Azure 元件?
- Server1 執行 Windows Server 2016 並搭載 IIS,同時託管一個 ASP.NET 3.5 應用程式。在使用 Azure Migrate App Containerization 工具將應用程式遷移到 Azure App Service 之前,您應該在 Server1 上執行哪兩項操作以最大程度地減少管理工作?(請選擇兩項)
- Server1 執行 Windows Server 2022,並且是三節點容錯移轉叢集 (failover cluster) 的成員。您必須將 Server1 升級到 Windows Server 2025,同時將叢集停機時間降到最低。您應該先執行什麼?
- Server1 是一個 Remote Desktop Session Host,執行五個自訂應用程式,且持續的 CPU 使用率高於 90%。您想要建立一個 Performance Monitor Data Collector Set 來識別每個應用程式使用的資源。您應該新增哪個效能物件?
- Server1 是一台內部部署的 Windows Server,其 Web Server (IIS) 角色託管著一個 ASP.NET 應用程式 (App1)。您計畫將 App1 遷移到 Azure 中的容器,並且必須將 App1 匯出為 ZIP 檔案。您應該在 Server1 上安裝什麼?
- Server1 正在執行具有 Hyper-V 角色功能的 Windows Server。您有一個名為 Cluster1 的 Hyper-V 容錯移轉叢集,並且所有機器都在同一個網域中。您想要使用 Hyper-V Replica 和 Kerberos 驗證在預設連接埠上將 VM 從 Cluster1 複寫到 Server1。您應該在 Server1 上進行什麼變更?
- SQL Server Always On Availability Group 在主要資料中心有兩個副本,在次要區域有一個副本。業務要求主要資料中心內的自動容錯移轉且零資料遺失,並接受區域災難復原可能造成的資料遺失和手動介入。您應該如何設定這些副本?
- User1 從家裡透過 Point-to-Site VPN 從 Computer1 (Windows 11) 連線到閘道 GW1,以存取 AppSvr1。在新增列出的資源後,User1 無法連線到 AppSvr2。什麼動作能讓 User1 存取 AppSvr2?
- VM (VM1) 顯示錯誤「開機失敗。請重新開機並選擇正確的開機裝置,或在選取的開機裝置中插入開機媒體。」您需要將作業系統磁碟從 VM1 分離,並將其離線連接到臨時 VM 進行疑難排解。您應該執行哪個 Azure CLI 命令?
- VM1 (IIS 託管著一個關鍵的 LOB 應用程式) 在套用新的安全性基準後變得無回應,您懷疑該基準導致了網路問題。若要為 VM1 擷取網路追蹤,您應該怎麼做?
- VM1 已為 Process1 啟用損毀傾印。當 VM1 上的 process1.exe 損毀時,技術人員必須擷取記憶體傾印檔案,但不得授予其 VM 存取權。您應該向技術人員提供哪個資源的存取權?
- VM1 無法正確啟動。在 Azure 入口網站的 VM1 分頁中,哪個選項會顯示您可以檢閱的序列日誌,以診斷啟動問題?
- VM1 發生停止錯誤且無法開機。若要檢查失敗的記憶體傾印,您應該先執行什麼?
- WEB1 (Windows Server 2022) 上的 Web 應用程式以名為 gmsaWeb 的 gMSA 執行,並且必須透過委派使用者憑證來存取 FILE1 (Windows Server 2022) 上的 CIFS 共享。安全性要求資源擁有者 (FILE1) 控制哪些服務可以代表其行事,並避免非限制委派 (unconstrained delegation)。您應該怎麼做?(選擇兩項)
- Windows Server 2012 R2 Hyper-V 主機上的 Windows Server 2012 R2 VM 出現時間漂移,且應用程式一致的備份失敗。此 VM 已阻擋網際網路存取。您需要更新客體中的 Hyper-V Integration Services,並啟用主機到客體的檔案複製以進行疑難排解。您應該怎麼做?(選擇兩項)
- Windows Server 2019 VM 執行一個應用程式,供應商表示該應用程式無法以儲存狀態擷取。您需要使用檢查點來建立應用程式一致的還原點,並將檢查點檔案儲存在專用磁碟區 D:\Checkpoints 上。您應該設定什麼?(選擇兩項)
- 一個三節點的 Windows Server 故障轉移叢集目前執行 Windows Server 2022。您計畫將節點逐步升級到 Windows Server 2025。為了在逐步升級之前評估叢集狀態,同時將節點影響和管理工作量降到最低,您應該執行哪兩個 cmdlet?
- 一個執行 Windows Server 的 Azure VM (VM1) 無法完全初始化其網路堆疊,因此您無法透過網路連線。您需要一個互動式 shell 工作階段來對 VM 進行疑難排解。您應該使用哪種服務?
- 一個多層級的本地部署應用程式必須在 Azure 中復原,其 RPO 為 5 分鐘,RTO 低於 30 分鐘。該應用程式由多個需要一致性復原的 VM 組成。哪種方法最能達成目標,同時最佳化成本和複雜度?
- 一台伺服器在「本機安全性原則」中顯示「密碼必須符合複雜度需求:已停用」。連結到該伺服器 OU 的網域 GPO 將此原則設定為「已啟用」。您需要確認伺服器上哪個設定是有效的,並識別提供該設定的 GPO,將結果儲存以供稽核。您應該使用哪兩種工具/指令?
- 一台地端的 Windows Server 2019 使用 MARS 代理程式將檔案和資料夾備份到 Recovery Services 儲存庫。該伺服器已故障。您需要使用儲存庫的線上復原功能,將一個資料夾還原到新的替換伺服器。您應該在替換伺服器上執行什麼操作?
- 一台執行 Windows Server 的伺服器託管著應用程式 App1。您必須阻止 App1 連線到外部 SMTP 伺服器,同時盡量減少對 App1 存取外部 HTTP 的影響,盡量減少對伺服器上其他應用程式的影響,並盡量減少管理工作。您應該實作哪種 Windows Defender Firewall 配置?
- 一部伺服器執行的是安裝了 Hyper-V 角色的 Windows Server 2025 Standard。您必須在將停機時間降到最低的情況下,將其升級到 Windows Server 2025 Datacenter。您應該執行哪個命令?
- 三台 Azure 虛擬機器 (VM1、VM2、VM3) 執行一個多層式應用程式,您計畫使用 Azure Site Recovery。您需要確保這三台 VM 能作為一個單元一起進行容錯移轉。您應該設定什麼?
- 下表顯示了兩台 Windows Server 機器。您必須將 Server1 上 E 槽的所有資料複製到 Server2,同時確保正在使用的檔案也能被複製,並將管理工作量降到最低。您應該使用哪個選項?
- 使用者經常在 AD DS 網域中的共用工作站之間移動,並且需要其使用者憑證和私密金鑰自動跟隨他們。您不使用漫遊設定檔。您應該如何啟用跨機器的憑證和認證同步?
- 內部部署 AD DS 網域代管 Server1,其執行使用 Active Directory 驗證的應用程式 (App1)。您已設定 Microsoft Entra Connect 搭配密碼同步,而名為 User1 的 Microsoft Entra 使用者無法向 App1 進行驗證。您必須執行什麼動作才能讓 User1 向 App1 進行驗證?
- 內部部署 AD 網域使用密碼雜湊同步處理與 Azure AD 同步。裝置已混合式加入 Azure AD,但使用者必須重複輸入密碼才能存取 Microsoft 365。您應該啟用什麼來減少密碼提示?
- 內部部署檔案伺服器 Server1 (Windows Server) 包含一個共用 Share1。您必須將 Share1 遷移到 Azure VM。您應該使用哪個工具來執行此遷移?
- 兩台 Windows Server 2022 Hyper-V 主機,HV-Primary 和 HV-Replica,透過 WAN 連結位於同一個 Active Directory 網域中。您必須設定 Hyper-V Replica,且不部署憑證,並支援從 HV-Primary 到 HV-Replica 的計畫性容錯移轉。您應該怎麼做?(選擇兩項)
- 兩台已加入網域的 Windows Server 2022 主機 (App1 和 App2) 位於同一個子網路。您必須確保只有 App1 和 App2 之間的 SMB 流量使用 IPsec 加密;兩台主機之間的所有其他流量都不受影響。您應該設定什麼?請選擇兩項。
- 名為 VM1 的 VM 已停用其乙太網路介面卡。在 Azure 入口網站中,您應該使用哪個設定從 VM1 分頁啟用介面卡?
- 哪一個工具提供透過管理 UI 檢視 Storage Spaces Direct 儲存集區中可用儲存空間的方式?
- 啟用適用於伺服器方案 2 的 Microsoft Defender 後,您必須先建立哪一個資源才能實作檔案完整性監控 (FIM)?
- 單一 Hyper-V 主機搭配一個實體 NIC,執行兩個租戶 (TenantA 和 TenantB) 的 VM。所有 VM 都必須存取外部網路,TenantA VM 必須在第 2 層與 TenantB 隔離,而且您必須阻止 TenantA 中的一個 VM 連線到公用 IP 203.0.113.10。您應該實作哪兩種組態?
- 在 AD DS forest contoso.com 中,您有一個使用者 User1,其屬性包括 distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com、objectGUID 和 objectSID。您計畫使用 Active Directory Migration Tool (ADMT) 將 User1 移至 OU3。移動後,哪些屬性會改變?
- 在 AD DS forest 中,您部署了一個唯讀網域控制站 (RODC1)。您需要使用最小權限原則,讓 User1 成為 RODC1 上的本機管理員。您應該使用哪個工具?
- 在 AD DS 樹系中,您部署了一個唯讀網域控制站 (RODC1)。您需要讓 User1 成為 RODC1 上的本機管理員,同時遵循最小權限原則。您應該使用哪個工具?
- 在 AD DS 網域中,您必須為特定的使用者和電腦帳戶設定票證授予票證 (TGT) 的存留期。此變更應盡可能少地影響其他帳戶,並需要最少的管理工作。您應該套用哪種組態?
- 在 AD DS 網域中的 Server1 上,您需要阻止特定 COM 物件的註冊。您應該使用哪種技術來防止這些 COM 物件被註冊?
- 在 Azure VM (VM1) 上安裝應用程式並重新啟動後,VM1 顯示:「開機失敗。請重新開機並選擇正確的開機裝置,或在選取的開機裝置中插入開機媒體。」您需要將 VM1 的 OS 磁碟離線掛載到臨時 VM 上進行疑難排解。您應該執行哪個 Azure CLI 命令?
- 在 contoso.com 網域 (FFL: Windows Server 2016) 中,存在兩個細微密碼原則:PSO_User (msDS-PasswordSettingsPrecedence=10) 直接套用至使用者 Alice,而 PSO_GG (msDS-PasswordSettingsPrecedence=20) 套用至全域安全性群組 GG_Sales。Alice 是 GG_Sales 的成員。安全性要求以群組為基礎的 PSO_GG 成為 Alice 的有效密碼原則,而無需移除直接的 PSO 指派。您還需要驗證 Alice 的最終 PSO。您應該執行哪兩個動作?
- 在 Microsoft Sentinel 中進行威脅搜捕時,您執行了一個 KQL 查詢,該查詢識別出五個主機上可疑的 PowerShell 下載活動。您想要保留每個發現及其相關實體,然後開啟一個單一案例,將所有這些發現分組以供事件回應團隊處理。您應該採取哪兩個行動?
- 在 VM1 (Windows Server) 上,您將安裝一個業務線應用程式,該應用程式需要能夠啟動子程序。您應該在 VM1 上啟用哪個功能?
- 在 VM1 上安裝 Azure Performance Diagnostics 擴充功能失敗。哪兩種方法有助於找出原因?(請選擇兩項。)
- 在 Windows Server 上,您需要一個滾動文字日誌,記錄作用中防火牆設定檔的丟棄封包和成功連線,寫入預設路徑,最大大小為 32 MB。您應該設定什麼?
- 在一個 AD 網域中,您有 Server1 和 Server2 (兩者皆為 Windows Server)。若要使用「電腦管理」主控台管理 Server2,同時遵循最小權限原則,應該在 Server2 上啟用哪兩個「進階安全性的 Windows Defender 防火牆」規則?
- 在一個使用叢集共用磁碟區 (CSV) 的 4 節點 Hyper-V 容錯移轉叢集中,您觀察到在維護期間,當 CSV 進入重新導向 I/O 時,讀取延遲很高。您希望在這些期間以及一般情況下減少對 VM 的讀取影響。您應該設定什麼?
- 在三節點的容錯移轉叢集上,您需要在 Cluster-Aware Updating (CAU) 套用更新時執行前置和後置指令碼,同時將管理工作量降到最低。您應該使用哪種機制?
- 在內部部署移轉計畫中,應使用哪個工具來執行資料共用移轉?
- 在包含多個網域的 AD DS 樹系 (樹系功能等級為 Windows Server 2012 R2) 中,您建立了一個名為 Admin1 的使用者帳戶。您需要授予 Admin1 僅在 east.contoso.com 網域中安裝 Windows Server 2022 網域控制站所需的權限。您應該將 Admin1 加入哪個群組?
- 在包含永久性記憶體和多個資料磁碟區的 Storage Spaces Direct 設定中,哪些磁碟區可以使用直接存取 (DAX)?
- 在您的 Microsoft Sentinel 工作區中,分析師回報在 24 小時的暴力破解活動期間,從同一個主機產生了許多獨立事件。他們還希望有一種快速的方法來視覺化與事件相關的警示、使用者、主機和 IP。您應該採取哪兩個行動?
- 地端 Server1 託管著 IIS 下的 ASP.NET 應用程式 App1。您計畫將 App1 容器化並部署到 Azure App Service;容器映像將儲存在名為 ACR1 的 Azure Container Registry 中。使用 Azure Migrate 的 App Containerization 工具時,您必須授予該工具將映像推送到 ACR1 所需的最低權限。該工具應使用哪種憑證類型?
- 地端伺服器 (Server1) 執行搭載 Hyper-V 角色的 Windows Server。您打算使用 Azure Backup 將 Server1 備份到 Azure。哪兩個備份選項需要部署 Microsoft Azure Backup Server (MABS)?(請選擇兩項)
- 地端伺服器 Server1 (Windows Server) 有一個共用資料夾 Share1。您部署了一台新的 VM Server2,並且必須將 Share1 移至 Server2,以便在 Server1 退役後,使用者仍然可以透過 UNC 路徑 \\server1\\share1 存取該共用資料夾,同時將管理工作量降到最低。您應該使用哪種工具來執行此遷移?
- 多個位於 NSG 後方的 VM 允許來自網際網路的廣泛入站存取。您希望使用 Defender for Cloud 智慧功能來最小化暴露的連接埠,並將收緊的規則直接套用至 NSG。您應該怎麼做?
- 您在 AD DS 網域中管理 Windows Server 2019 檔案伺服器。安全性政策要求 OS 磁碟區使用 BitLocker,並具備 TPM 型保護和啟動 PIN。合規性還要求在啟用 BitLocker 之前,自動將復原資訊備份到 AD DS。伺服器具有 TPM 2.0。您應該如何設定才能同時滿足這兩個要求?請選擇兩項行動。
- 您在 Azure VM 上執行任務關鍵型工作負載,並希望透過使用 Hotpatch 來最大程度地減少重新啟動。哪兩種組態符合要求?
- 您在 Server1 上安裝了 System Insights,但缺少某些功能。哪兩個功能必須手動安裝?(選擇兩項。)
- 您在 VM1 上啟用了 Microsoft Defender SmartScreen。您需要將顯示給使用者的 SmartScreen 彈出訊息記錄到日誌中。哪項操作將啟用這些 SmartScreen 通知記錄?
- 您在不同區域操作三個 Microsoft Sentinel 工作區。您需要一個單一的 SOC 儀表板,顯示所有工作區的依嚴重性分類的事件計數和登入失敗趨勢,並具備時間範圍和工作區選擇器。您必須授予分析師唯讀存取權,而不能授予他們對工作區的寫入權限。您應該採取哪兩個行動?
- 您在內部部署的 IIS 網路伺服器上託管多個 .NET 應用程式,並計畫將它們 (未容器化) 遷移到 Azure App Service。您應該使用哪種遷移工具?
- 您在本地部署環境和 Azure VPN 閘道之間建立了 Site-to-Site VPN (沒有 BGP)。Vnet1 包含 Subnet1,其中部署了 Server1,可從本地部署環境存取。您擴展了 Vnet1 的位址空間,新增了 Subnet2 (在新範圍內),並將 Server2 部署到 Subnet2。Server1 可以存取 Server2,但本地部署環境無法存取。您必須執行什麼操作才能讓本地部署環境存取 Subnet2?
- 您在美國東部區域有一個名為 VM1 的 VM,以及數個儲存體帳戶 (storage1–storage4)。您打算為 VM1 設定 Diagnostic settings。您應該選擇哪些儲存體帳戶來存放診斷資料?
- 您執行 AKS 叢集並將映像儲存在 Azure Container Registry (ACR) 中。您需要將映像推送到 ACR 時進行映像弱點掃描,以及從叢集進行執行階段威脅偵測。您應該怎麼做?
- 您執行一個 Azure AD Connect 伺服器、兩個 AD FS 伺服器和兩個 Web Application Proxy (WAP) 伺服器。如果目錄同步停止或錯誤率飆升,您需要收到警示,並且您想要在 Azure 入口網站中查看 AD FS 使用情況分析(例如,登入成功率和熱門應用程式)。您應該怎麼做?(選擇兩項)
- 您執行的是 Windows Server 2022 Hyper-V 主機。您需要一個實驗室 VM (LabHost) 來執行具有 Hyper-V 隔離的 Docker Windows 容器,並託管巢狀 VM 進行測試。在 LabHost 中安裝 Hyper-V 角色之前,您必須對其組態做什麼?(選擇兩項)
- 您將使用憑證型驗證在 Server1 和 Server2 之間部署 Hyper-V Replica。您必須在每部伺服器上執行哪兩個先決條件步驟?
- 您將在乙太網路架構上部署融合式 Storage Spaces Direct 解決方案,並希望避免要求使用資料中心橋接 (DCB)。您應該選擇哪種 RDMA 網路技術?
- 您將在執行 Windows Server 的 Azure VM 上部署新的營運應用程式,並且需要防止該應用程式產生子程序。您應該在 VM 上啟用哪項保護功能?
- 您已啟用 Azure AD 無縫單一登入 (Seamless Single Sign-On) 並搭配密碼雜湊同步 (Password Hash Synchronization)。使用者登入已加入網域的 Windows 10 裝置時,可以在 Microsoft Edge 中取得 SSO,但 Google Chrome 和 Mozilla Firefox 仍會提示輸入憑證。您需要盡量減少內部部署使用者在 Chrome 和 Firefox 中收到的提示。您應該怎麼做?
- 您已在 Azure AD Connect 中啟用混合式 Azure AD 聯結。在多個已加入網域的 Windows 10 裝置上,dsregcmd /status 顯示 DomainJoined = YES 和 AzureAdJoined = NO。輸出也指出「SCP not found」。您需要這些裝置自動完成混合式 Azure AD 聯結。您應該怎麼做?
- 您已將測試過的 Exploit protection 基準匯出到 \fileshare\EPBase.xml。在伺服器 APP1 上,舊版程序 C:\Program Files\Legacy\AppLegacy.exe 會崩潰,除非該程序的 Export Address Filtering (EAF) 已停用。您必須匯入基準並僅針對 AppLegacy.exe 停用 EAF。您應該在 APP1 上執行哪兩個 PowerShell 命令?
- 您希望 Microsoft Sentinel 能夠呈現使用者異常,例如罕見的 RDP 登入和不尋常的資料存取模式,並在事件中顯示使用者洞察。您的環境已經將 Azure AD 登入日誌、Windows 安全性事件和 Microsoft 365 稽核日誌串流到 Sentinel。您應該執行哪兩個動作?
- 您希望將全域管理員的常設權限降到最低。管理員應該請求即時權限提升,並由安全團隊提示 MFA 和核准,且在兩小時後自動失去權限提升。您還希望每月驗證只有必要的用戶保留資格。您應該設定什麼?(選擇兩項)
- 您建立了一個新的 Log Analytics 工作區 (Workspace1),並且有一台名為 Server1 的 Windows Server VM。若要使用 Azure Monitor 從 Server1 收集效能指標,接下來您應該怎麼做?
- 您必須在 Windows Server 2022 Core 主機上擷取流量,然後使用最新的協定解碼器分析 SMB 3.1.1 和 TLS 1.3 握手。您應該使用哪個工具集?
- 您必須在每個月的第二個星期六修補 120 台已啟用 Arc 的 Windows Server 機器。需求:120 分鐘的維護時段、如果需要則重新啟動、排除選用/預覽更新,並產生顯示遺失更新和安裝結果的合規性報告。您應該設定什麼?
- 您必須將 Azure VM 的 RDP 存取限制為隨選要求,最長 3 小時,且僅限於請求者的公用 IP。您還需要將所有存取要求的稽核記錄保留在 Log Analytics 中。您應該怎麼做?(選擇兩項)
- 您必須將使用整合式 Windows 驗證的內部部署 HR 網路應用程式發佈到網際網路。使用者應該使用 Microsoft Entra ID 進行驗證,並使用其 Kerberos 身分對應用程式進行單一登入。組織有兩個資料中心,並希望透過使用最接近應用程式伺服器的連接器來最小化延遲。您應該怎麼做?(選擇三項)
- 您必須強制所有啟用 Arc 的 Windows Server 機器都已設定本機管理員密碼解決方案 (LAPS) 原則,並自動修正偏差。您應該設定什麼以確保稽核和修正都能大規模進行?
- 您必須設計一個內部 PKI,支援網域使用者和電腦的自動註冊,並最大限度地保護信任錨點。設計必須包含離線根,並允許從已加入網域的 CA 執行正常的註冊操作。您應該實作哪種部署方法?
- 您必須部署一個新的 Windows Server 2022 VM,該 VM 將在客體作業系統內部使用 BitLocker 並強制執行安全開機 (Secure Boot)。現有的範本是第 1 代 (Generation 1)。VM 需要進行哪兩個組態變更?
- 您必須防止未簽署的程式碼在 Windows Server 2022 檔案伺服器上執行,只允許 Microsoft 簽署和 Contoso 簽署的二進位檔/驅動程式,並在強制執行前以稽核模式開始一週。您應該怎麼做?
- 您想要將內部部署的 Windows Server (Server1) 納入 Microsoft Defender for Cloud。Server1 上必須安裝哪個代理程式或元件?
- 您應該使用哪種工具來滿足 Share1 的技術要求?
- 您打算使用 Azure Site Recovery 複寫策略,將內部部署 VM (VM1) 複寫到 Azure。為了讓變更盡可能頻繁地複寫,您應該將策略的「複製頻率」設定為多少?
- 您打算使用 Print Management 將印表機從 Server1 遷移到 Server2。哪些印表機可以遷移並保留其現有組態?
- 您打算將內部部署的 IIS 網路應用程式(連接到內部部署的 SQL Server 資料庫)遷移到 Azure App Service,同時將資料庫保留在內部部署。您應該設定哪個 Azure 元件,以便遷移後的 App Service 應用程式可以連線到內部部署資料庫?
- 您操作 300 台已啟用 Arc 的內部部署 Windows Server 機器。主管希望應用 Microsoft 建議的一致基準,並透過最少的手動配置底層服務(監控、更新、安全性)來保持合規性。您應該實施什麼?
- 您操作一群執行 D:\Apps 中自訂應用程式的 Windows Server 網頁伺服器。您想先觀察允許的程序,然後使用 Microsoft Defender for Cloud 實施包含自訂應用程式路徑的允許清單。您該怎麼做?
- 您有 20 個地端 Windows Server 虛擬機器,以及一個包含 Microsoft Sentinel 工作區 (Workspace1) 的 Azure 訂閱。您需要從地端 VM 收集事件並轉發到 Workspace1,並且能夠套用篩選條件以減少收集的事件量。您應該在每個 VM 上安裝哪兩個元件?
- 您有 200 個 Azure VM 和一個復原計畫,可將它們故障轉移到另一個 Azure 區域。該復原計畫包含三個手動操作;您想要用自動化流程取代其中一個手動操作。您應該使用下列哪一項來自動化該操作?
- 您有 Microsoft Sentinel 和 100 個透過 Azure Arc 連線的內部部署伺服器,全部都在同一個資源群組中。若要以最少的管理工作將這些伺服器納入 Sentinel,您應該使用哪種方法?
- 您有一個 Active Directory 網域,所有加入網域的裝置都執行已啟用 UEFI 鎖定的 Microsoft Defender Credential Guard。您部署了一台名為 Server1 的 Windows Server,並停用了該伺服器上的 Credential Guard。為了確保 Server1 不受 Credential Guard 限制,您接下來應該怎麼做?
- 您有一個 Azure 訂閱,其中包含一個名為 VM1 的 VM (Windows Server)。此訂閱包含多個儲存體帳戶 (storage1–storage4)。您打算為 VM1 啟用開機診斷。您應該指定哪個儲存體帳戶來儲存開機診斷日誌和螢幕截圖?
- 您有一個 Hyper-V 主機,其中已將 Azure Migrate 設備匯入為 VM1。若要向 Azure Migrate 註冊 VM1,您應該在 Azure Migrate 服務中執行哪些動作? (每個正確選項都是所需步驟的一部分。)
- 您有一個 Log Analytics 工作區 (Workspace1) 和 100 個 Windows Server VM。Microsoft Defender for Servers Plan 2 已啟用並設定為監控 VM 上的 Windows 檔案和登錄檔變更。您應該查詢哪個 Log Analytics 資料表來擷取偵測到的檔案和登錄檔變更事件?
- 您有一個 Microsoft Sentinel 工作區,正在從 100 個 Windows Server 虛擬機器收集日誌。若要找出收集到的資料中失敗的登入 (logon) 事件,您應該查詢哪個資料表?
- 您有一個 Sub1,其中包含 RG1 和列出的資源,並且已啟用適用於伺服器的 Microsoft Defender。您在 Sub1 上擁有 Contributor 權限。若要為 VM1 啟用 Just-in-Time (JIT) 存取,您必須執行的第一個任務是什麼?
- 您有一個使用 Azure Disk Encryption 的 Azure VM (VM1)。若要以最少的管理工作量判斷哪個 Azure Key Vault 包含 VM 的加密金鑰,您應該執行哪個 PowerShell cmdlet?
- 您有一個使用 Microsoft Defender for Cloud 的 Azure 訂閱,以及 50 個執行 Windows Server 的 Azure VM。若要將從 VM 偵測到的任何安全性漏洞轉送到 Defender for Cloud,您應該啟用哪個 VM 擴充功能?
- 您有一個內部部署的 AD DS 網域,其中包含一個名為 Server1 的 Windows Server,該伺服器執行 IIS 並使用 Windows 驗證託管 Web 應用程式 App1。您想要將 App1 遷移到 Azure App Service 並在那裡啟用 Windows 驗證。您應該首先設定哪個設定?
- 您有一個內部部署的 AD DS 網域,其中包含五台已加入網域的 Windows Server 機器和兩台工作群組中的 Windows Server 機器。若要在網域成員伺服器和工作群組伺服器之間建立連線安全性規則,您應該選擇哪種驗證方法?
- 您有一個包含多個 Key Vault 的 Azure 訂閱,並且您在美國東部 (East US) 的資源群組 RG1 中建立了一個 Windows Server VM (VM1)。若要為 VM1 啟用 Azure Disk Encryption,以下哪個 Key Vault 可以儲存 VM1 的加密金鑰?
- 您有一個包含多個 Windows Server 虛擬機器的 Azure 訂閱。該訂閱包含表中列出的 Azure VM backup policies。您正在評估哪些 policy 可以自動將復原點移至 vault-archive tier。哪些 policy 支援分層到 vault-archive tier?
- 您有一個名為 Cluster1 的地端雙節點超融合 Windows Server 容錯移轉叢集,以及一個 Azure 訂閱。若要為 Cluster1 設定雲端見證,您必須使用哪種類型的 Azure 儲存體?
- 您有一個地端 Hyper-V 環境和一個名為 Project1 的 Azure Migrate 專案。若要以最少的管理工作來探索所有 Hyper-V 主機和虛擬機器,您應該先做什麼?
- 您有一個目前執行 Windows Server 2022 的遠端桌面服務部署(列出的伺服器)。您計畫將 RDS 部署升級到 Windows Server 2025。您應該先升級哪一台伺服器?
- 您有一台 Hyper-V 主機 (Server1),執行 Windows Server 2019,並託管 VM1。VM1 具有靜態 IP (192.168.10.15)、組態版本 8.0、虛擬網路 VNet1,且為第 1 代。將 VM1 從 Server1 匯出並使用 Hyper-V Manager 匯入到 Server2 (Windows Server 2025) 後,哪些 VM 設定會被保留?
- 您有一台地端 Server1 (Windows Server 2022) 和數台 Azure VM。Microsoft Sentinel1 部署在美國中南部 (Central US)。列出的哪些機器可以將 Windows 防火牆日誌傳送到 Sentinel1?
- 您有一台地端伺服器 (Server1) 和一個 Azure 訂用帳戶。您計畫使用 Azure Backup 將 Server1 的檔案和資料夾備份到 Azure。您應該使用哪個元件來設定備份的保留時間?
- 您有一台地端伺服器 Server1 (Windows Server 2025 Standard) 和數台 Azure 虛擬機器。在美國中部區域中存在一個 Microsoft Sentinel 實例 (Sentinel1)。當使用 AMA 連接器實作 Windows 防火牆事件時,哪些伺服器可以將 Windows 防火牆事件傳送到 Sentinel1?
- 您有一台地端檔案伺服器 (Server1) 和一個 Azure 訂閱。您將使用 Azure Data Box Gateway 將 Server1 的檔案遷移到 Azure。哪些 Azure 儲存體類型可以接收遷移的檔案?
- 您有三台 Hyper-V 主機 (Server1、Server2、Server3),它們被配置為名為 Cluster1 的 Storage Spaces Direct 叢集。Cluster1 執行一個安裝了 Windows Admin Center 的 VM (VM1),您透過 Windows Admin Center 管理基礎設施。您購買了 Azure 訂閱,並且必須為一組叢集和 VM 指標/事件配置 Azure Monitor 電子郵件警示,且管理工作量最少。您應該怎麼做?
- 您有三台 Hyper-V 伺服器 (Server1、Server2、Server3)。Server1 託管一個名為 Migrate1 的 Azure Migrate 應用裝置。您將把 VM 遷移到 Azure,並且需要 Azure Migrate 探索到在 Server1–Server3 上建立的任何新 VM。您應該對該應用裝置採取什麼動作?
- 您有五個 Azure VM 和一個專用的 Azure 儲存體帳戶,用於直接接收效能資料。您應該在 VM 上安裝哪個元件,才能將收集到的指標和日誌直接傳送到儲存體帳戶?
- 您有五個 Azure VM,並且必須從中收集效能計數器和 Windows 事件日誌,然後將這些資料寫入 Azure 儲存體帳戶。您應該在 VM 上安裝哪個代理程式或擴充功能?
- 您有兩個 AD DS 樹系:contoso.com 和 fabrikam.com。您需要使用 ADMT 將資源從 contoso.com 遷移到 fabrikam.com。請問以下哪些資源可以遷移?
- 您有兩台 Windows Server VM,VM1 和 VM2。VM1 的作業系統磁碟已使用 Azure Disk Encryption 加密,並每天使用 Azure Backup 進行備份。VM1 作業系統磁碟上的幾個檔案已損毀。若要從最新的復原點還原損毀的檔案,同時將總還原時間降至最低,您應該先怎麼做?
- 您有兩台地端 Hyper-V 主機:Server1 (託管 VM1 和 VM2) 和 Server2 (託管 VM21、VM22、VM23)。您將使用 Azure Site Recovery 將所有 VM 複寫到 Azure。地端環境中所需的 Microsoft Azure Site Recovery Provider 安裝數量最少為多少?
- 您有兩台檔案伺服器,Server1 和 Server2。Server1 託管一個共用資料夾 Data,其中包含 10 TB 的內容。您正在淘汰 Server1,並且必須將 Data 移至 Server2 上的新共用。要求:保留共用、檔案和資料夾權限;在初始傳輸後,將 \Server1\Data 的變更同步到目的地,而無需重新複製所有內容;並將管理工作量降至最低。您應該使用哪種工具?
- 您有多個內部部署伺服器,並計畫將它們遷移到 Azure 第 2 代虛擬機器。哪些伺服器可以使用 Azure Migrate 遷移到第 2 代 VM?
- 您正在使用 Azure Site Recovery 保護地端部署的 Hyper-V VM。業務要求復原點保留時間最長為 24 小時,且每小時建立應用程式一致的復原點。您必須每季執行一次測試容錯移轉,且不影響生產網路。您應該怎麼做?(選擇兩項)
- 您正在使用 Microsoft Defender for Cloud 將 Windows Server 2019 和 2012 R2 機器加入 Microsoft Defender for Endpoint。第三方防毒軟體仍是主要的防毒軟體。您必須啟用 EDR in block mode 以修復遭入侵後的活動。您應該怎麼做?(選擇兩項)
- 您正在修復防火牆相關的安全性風險,以滿足安全性要求。您應該套用哪種組態來降低這些風險?
- 您正在四個 Windows Server 2022 節點上部署 Storage Spaces Direct:每個機架有兩個節點。每個節點都有 NVMe 和 HDD 裝置。您必須確保:(1) 資料副本跨越機架以實現容錯網域感知,(2) VM 工作負載能夠承受單一節點故障並具有良好的寫入效能,以及 (3) NVMe 裝置用於快取。您應該設定什麼?(選擇兩項)
- 您正在將已淘汰的 Log Analytics 代理程式 (MMA) 遷移到 Arc-enabled Linux 伺服器上的 Azure Monitor Agent (AMA)。您必須將 syslog 傳送到 WorkspaceA,並將效能計數器傳送到 WorkspaceB。您應該如何設定資料路由?
- 您正在導入一個新的 SAML 型 SaaS 應用程式 (AppX),該應用程式將使用您的 AD FS 伺服器陣列進行身份驗證。Token 必須包含使用者的電子郵件地址作為 Name ID,以及一個源自 employeeType AD 屬性的自訂宣告。使用者必須能夠從公司網路外部存取 AppX。您應該怎麼做?(選擇兩項)
- 您正在強化 Windows Server 2022 管理節點。WinRM (HTTP/HTTPS) 必須僅接受來自兩個管理子網路 (10.10.20.0/24 和 10.10.30.0/24) 的連線,並且僅在流量使用 Kerberos 透過 IPsec 進行驗證時才接受。不允許在 Public 設定檔上進行 WinRM 存取。您應該在 Windows Defender Firewall with Advanced Security 中建立哪兩個設定?
- 您正在標準化保存庫的使用。要求如下:(1) 使用 MARS 代理程式和系統狀態保護內部部署 Windows Server;(2) 使用 Site Recovery 進行內部部署到 Azure 的災難復原 (DR);(3) 為 Azure Disks 啟用不可變、大規模的備份。哪些陳述描述了每個工作負載的正確保存庫類型?(選擇兩項)
- 您正在設計一個包含 5 個節點的 Windows Server 容錯移轉叢集,該叢集橫跨兩個站台:站台 A (3 個節點) 和站台 B (2 個節點)。如果站台 A 完全遺失,您必須在站台 B 維護叢集服務。兩個站台都可使用網際網路連線。您應該實作哪種仲裁組態?
- 您為應用程式伺服器上的 mutual TLS 建立了電腦憑證範本。用戶端是已加入網域的 Windows 10/11 裝置,但它們沒有自動註冊。您需要啟用自動註冊和發行,而無需手動步驟。您應該設定哪兩個動作?
- 您的 AD DS 樹系中的使用者物件 (User1) 具有這些屬性:whenCreated、distinguishedName、objectGUID 和 objectSID。將 User1 使用 ADMT 遷移到 fabrikam.com 樹系後,哪些屬性會改變?
- 您的 AD DS 樹系目前的樹系功能等級為 Windows Server 2008 R2。您需要以最少的管理工作量,將 east.contoso.com 中的網域控制站就地升級到 Windows Server 2025。您應該先做什麼?
- 您的 AD DS 環境 (Windows Server 2016 樹系功能等級) 包含一個網域控制站 DC1,該網域控制站正遇到 SYSVOL 複寫問題。您應該停止哪個服務來停止複寫 SYSVOL 的服務?
- 您的 AD DS 網域 contoso.com 包含一個名為 server1.contoso.com 的成員伺服器。您無法解析該伺服器的 FQDN,儘管您可以成功地透過其 IP 位址 ping 伺服器,並且 Windows Defender Firewall 也已正確設定。若要確認 server1.contoso.com 的 DNS 記錄是否存在,您應該執行哪個命令?
- 您的 AD DS 網域包含 Server1 (Windows Server 2019) 和 Server2 (Windows Server 2025),兩者都裝載多個印表機並具有 Print and Document Services 角色。您需要以最少的管理工作將印表機從 Server1 遷移到 Server2。您應該使用哪些工具?
- 您的 AD DS 網域包含兩台 VM (VM1 和 VM2),它們將成為名為 Cluster1 的容錯移轉叢集中的節點。您需要 Cluster1 能夠使用浮動 IP 位址。您應該部署哪兩個元件?
- 您的 AD DS 網域包含多個執行 Windows Server 2019 的網域控制器,其組態如隨附表格所示。在您執行 adprep /domainprep 之前,哪個網域控制器必須可用才能讓命令成功?
- 您的 Azure 訂閱包含一個表格中顯示的多個儲存體帳戶。您將為 Server1 啟用 Azure Site Recovery 複寫。複寫必須支援備份高變動工作負載並保持低成本。您應該指定哪個儲存體帳戶作為快取儲存體?
- 您的 Azure 訂閱包含數個 Windows Server 虛擬機器 (列於表格中)。您計畫使用 Azure Site Recovery。列出的哪些 VM 支援 Site Recovery 複寫?
- 您的 Azure 訂閱包含表格中列出的多個虛擬機器。您計畫使用 Azure Site Recovery 將受支援的虛擬機器複寫到次要 Azure 區域。這些虛擬機器中,哪些可以透過 Azure Site Recovery 進行複寫?
- 您的 contoso.com AD DS 網域是使用執行 Windows Server 2025 的網域控制器所建立。您必須為自訂應用程式新增一個執行較舊 Windows Server 版本的網域控制器。在 contoso.com 中,您可以使用的最舊 Windows Server 版本為何?
- 您的 SOC 每天維護一個包含 IPAddress 和 Action (Allow/Deny) 的 CSV 檔案。您需要在 Microsoft Sentinel 中使用它來豐富分析規則,以便在登入資料中出現 Deny IP 時發出警示,並且該列表必須每天早上從安全儲存位置自動更新。您應該採取哪兩項行動?
- 您的 Windows Server 2019 Hyper-V 主機必須啟用具備 Credential Guard 和 HVCI 的虛擬化型安全性 (VBS)。該伺服器目前以舊版 BIOS 模式開機,且韌體未啟用 IOMMU (VT-d/AMD-Vi)。嘗試啟用 VBS 時,系統回報不符合要求。在啟用 VBS 之前,需要進行哪兩項變更?
- 您的 WSUS 伺服器上的 SUSDB 已經變得很大,主控台執行緩慢,而且 Content 資料夾佔用了過多的磁碟空間。您需要在不遺失必要核准的情況下回收空間並提升效能。您應該執行哪兩項操作?
- 您的公司採用了星輻式拓撲,中心輻點有一個中央 WSUS 伺服器 (WSUS01),分支辦公室有一個 WSUS 伺服器 (WSUS02)。分支用戶端必須從 WSUS02 下載更新,但所有核准和電腦群組結構都必須僅由 WSUS01 控制並鏡像到 WSUS02。您還希望 WSUS02 能夠按排程同步,而無需分支管理員介入。您應該採取哪兩項行動?
- 您的公司有分支機構的無線控制器,會將 RADIUS 請求傳送到名為 Branch-NPS 的本機 NPS 伺服器。公司政策要求所有驗證和計費都必須在總部 (HQ-NPS) 的中央 NPS 上處理。Branch-NPS 只能根據分支機構控制器的 NAS-IP-Address 轉送請求,並且不得執行本機驗證。您應該在 Branch-NPS 上執行哪兩個動作?
- 您的團隊希望高嚴重性「不可能的差旅」事件能自動停用受影響的 Microsoft Entra ID 使用者、將來源 IP 新增至 Sentinel 監控清單,並將訊息發佈到 SOC Microsoft Teams 頻道。您將使用帶有受控識別的 Logic App 劇本。您應該執行哪兩個動作?
- 您的地端網路和 Azure 虛擬網路之間的 Site-to-Site VPN 經常斷線。若要從 Azure 端對 IPsec 通道進行疑難排解,您應該檢查哪個 Azure VPN Gateway 診斷日誌?
- 您的地端網路已連線至 Azure,且訂用帳戶包含一個名為 VM1 的 VM (Windows Server)。您需要測量地端網路與 VM1 之間的延遲。您應該使用哪個 Azure Network Watcher 功能?
- 您的地端網路有一條 200 Mbps 的連結連到 Azure,並有一台伺服器儲存了 70 TB 的資料。使用 azcopy 將檔案複製到 Azure blob 容器大約需要 35 天。您希望將總遷移時間降到最低。您應該使用哪種解決方案?
- 您的地端網路有兩個包含 Windows Server 的子網路。Server4 的 IP 設定為:IPv4 Address 192.168.0.10、Subnet Mask 255.255.255.0、Default Gateway 192.168.0.1。從 Server4 可以 ping 通 Server1 和 Server2,但 ping Server3 會逾時。從 Server2 可以 ping 通 Server1 和 Server3。Server3 的哪個設定錯誤會導致從 Server4 ping Server3 逾時?
- 您的地端網路透過名為 VPN1 的 VPN 閘道連線到 Azure。若要監控 VPN1 的 Azure 閘道健康狀態探測,探測應該使用哪個 TCP 連接埠?
- 您的地端網路透過站對站 VPN 連線到 VNet1。從 Server1 到 VM1 的流量無法到達 VM1。若要檢查從 Server1 傳送到 VM1 的流量內容,您應該先做什麼?
- 您的安全團隊要求從已啟用 Arc 的 Windows 伺服器收集 Windows 安全事件,並在分段網路中的 30 個已啟用 Arc 的 Linux 伺服器上執行一次性強化指令碼。不允許開啟任何入站連接埠。您應該部署哪兩個擴充功能?
- 您的樹系已啟用 AD 回收筒,且墓碑存留期為 180 天。一個名為「Apps」的 OU (包含 40 個群組和 200 個服務帳戶) 在 10 天前被刪除。您必須以最少的管理工作量將該 OU 和所有子物件還原到其原始位置。您應該怎麼做?
- 您的樹系是 Windows Server 2016。已透過 GPO 啟用自動註冊。您必須使用支援金鑰封存以進行復原的 CNG 金鑰來發行使用者加密憑證。需要哪兩種組態?
- 您的環境有一個 AD DS 網域,其中包含兩個 Windows Server 容錯移轉叢集:Cluster1 (託管 Hyper-V 虛擬機器) 和 Cluster2 (沒有高可用性角色)。您將在 Cluster2 上建立一個 Storage Spaces Direct 叢集,以儲存 Cluster1 的虛擬機器磁碟檔案。Cluster2 上應該設定哪些角色?
- 您的組織使用 Azure AD Connect 將單一內部部署 Active Directory 樹系同步到 Microsoft Entra ID。您希望使用者能夠在雲端重設密碼,並將這些變更寫回內部部署 AD。您還計劃使用 AD FS 裝置驗證來啟用內部部署 Web 應用程式的基於裝置的存取控制。您應該啟用哪兩個 Azure AD Connect 選用功能?(選擇兩項)
- 您的組織使用單一 Microsoft Sentinel 工作區。合規性要求 Windows SecurityEvent 資料在熱儲存中保留 180 天,然後進行歸檔,而 Syslog 資料應保留 30 天。為了減少擷取量,應僅收集 Windows 事件 ID 4624、4625 和 4688。您應該採取哪兩個行動?
- 您的組織已使用 MBAM 託管 Windows 用戶端的 BitLocker 修復金鑰。在最近一次事件後,您必須在網域加入的系統於受信任的有線網路開機時,啟用作業系統磁碟區的自動解鎖功能,並且您希望在映像處理期間加速加密。您應該怎麼做?請選擇兩項行動。
- 您的組織採用 AD 分層模型:第 0 層 (網域控制器、樹系層級服務)、第 1 層 (成員伺服器/應用程式) 和第 2 層 (使用者工作站)。您必須防止第 0 層管理員憑證在第 1 層和第 2 層裝置上洩露,並確保各層之間的憑證隔離。哪兩項操作符合此模型?
- 您的組織正在為 Tier 0 管理員實作特權存取工作站 (PAW)。要求:Tier 0 帳戶只能從 PAW 登入,且 PAW 不得瀏覽網際網路或執行電子郵件用戶端。您應該實作哪兩項組態?
- 您的組織目前僅使用 MARS 代理程式將數個內部部署 Windows Server 2016 網域控制站的系統狀態備份到復原服務保存庫。您必須新增功能,以便在異質硬體或替代位置的新 VM 上執行完整的裸機復原 (BMR)。您應該實施什麼?
- 您的網域 contoso.com 是使用 Windows Server 2022 網域控制器部署的。您需要為自訂應用程式新增一個執行舊版 Windows Server 的網域控制器。contoso.com 中可以作為網域控制器執行的最舊 Windows Server 版本為何?
- 您的網域控制器執行的是 Windows Server 2019。安全性部門希望防止服務台管理員帳戶使用 NTLM 進行身份驗證、阻止憑證委派,並將 Kerberos 限制為強加密,同時維持正常的登入。您應該為這些服務台帳戶做什麼?(選擇兩項)
- 您的網域處於 Windows Server 2012 R2 樹系和網域功能等級。您需要部署一個執行 Windows Server 2025 的新網域控制器,同時將管理工作降到最低。您應該採取哪兩個行動?(選擇兩項)
- 您的訂閱在 Microsoft Defender for Cloud 中顯示安全分數為 35%,並有數十個建議。其中一些建議不適用於託管第三方設備的特定資源群組。您必須透過大規模修復項目來快速提高安全分數,並防止該資源群組中不適用的建議影響分數。您應該怎麼做?(選擇兩項)
- 您的資安團隊需要以下自動化:當 Microsoft Defender for Cloud 引發高嚴重性警示時,開啟一個 ServiceNow 事件並發送電子郵件給 SOC;當出現支援政策補救的特定建議時,自動啟動補救任務。您應該設定什麼?
- 您的資料中心伺服器必須透過需要驗證的公司代理伺服器連接到 Azure Arc。您的環境包含 Windows Server 2012 R2、Ubuntu 14.04 和 RHEL 8。您需要確保成功上線,同時符合代理程式和網路要求。您應該採取哪兩項行動?
- 您管理 100 個已加入 Microsoft Defender for Cloud 的 Azure VM。如果 Defender for Cloud 觸發「虛擬機器中已停用反惡意程式碼」警示,您希望受影響的 VM 自動關機。您應該使用哪一個 Defender for Cloud 功能?
- 您管理 350 台伺服器(Azure VM 和 Azure Arc 連線的內部部署伺服器)。所有伺服器都已加入 Microsoft Defender for Endpoint。由於嚴格的變更控制,您必須避免部署額外的 VM 擴充功能,同時在 Microsoft Defender for Cloud 中顯示弱點發現。您應該怎麼做?
- 您管理 WSUS,並希望用戶端安裝 Patch Tuesday 發布的所有安全性修正程式以及任何緊急的帶外安全性版本。您不希望用戶端安裝可選的預覽 (C/D 週) 品質更新。您應該在 WSUS 中核准 (或自動核准) 什麼?
- 您管理一個 DFS Replication 部署,其中總部有一台中樞伺服器,以及 12 台分支伺服器。分支機構使用者經常與總部使用者編輯相同檔案,導致衝突,並且當大型檔案變更時會發生複寫積壓。您必須減少衝突並最小化積壓。您應該怎麼做?(選擇兩項)
- 您管理一個內部 AD 整合區域 corp.contoso.com,該區域託管在 DNS1 上。您的內部遞迴 DNS 伺服器 (DNS-REC1 和 DNS-REC2) 必須驗證此區域的回應,即使沒有父信任鏈。您還需要防止區域列舉。您應該採取哪兩個行動?
- 您管理一個包含 20 個站台的 AD DS 網域;使用者管理是集中化的。將使用者新增到群組後,遠端站台的網域控制器上未顯示該變更。若要判斷群組修改是否已複寫到其他網域控制器,您應該使用哪個工具?
- 您管理一個名為 Tier0 的 OU,其中包含在實體硬體上執行的 Windows Server 2022 網域控制器。所有機器目前都以舊版 BIOS 模式開機。您的安全團隊要求啟用並鎖定 Windows Defender Credential Guard,以便本機管理員無法停用它。您將使用群組原則部署變更。您必須執行哪兩項操作才能滿足要求?
- 您管理一個用於 AD DS 網域的單一 WSUS 伺服器。新的伺服器會根據其角色新增到 OU 中 (例如,OU=Web、OU=SQL)。您希望每個伺服器自動出現在匹配的 WSUS 電腦群組 (Web、SQL) 中,而無需手動指派。您應該實施哪兩種組態?
- 您管理一組 Azure Windows Server VM。要求:Azure 必須每天自動評估遺失的更新,並在每個星期日當地時間 01:00 到 03:00 之間只安裝安全性更新,僅在需要時重新啟動 VM。您應該在 Update Management Center 中選擇哪種組態?
- 您管理使用 Windows Update for Business 的 Windows Server 2022 伺服器。需求如下:先導伺服器立即接收品質更新;生產伺服器在 7 天後接收相同的品質更新;在發生事故時,管理員必須能夠暫時停止生產環境的品質更新長達 35 天。您應該如何設定?
- 您管理具有訂閱 Sub1 和所示資源的 MG1。在 Azure 入口網站中,您可以在哪兩個資源上啟用 Microsoft Defender for Servers? (選擇兩項)
- 您管理已透過 Azure Arc 納入的混合式 Windows Server 機器。您想要使用 Update Management Center 將修補標準化:每週日評估合規性,並在定義的時段內自動修補僅標記為 PatchRing=Prod 的伺服器,而無需建立或連結 Log Analytics 工作區或 Automation 帳戶。您應該採取哪兩個行動?
- 您管理著 FileSrv1 (Windows Server 2022),它託管著多個 SMB 共用。對於名為 Sensitive 的共用,您必須確保所有 SMB 流量都經過加密,且不影響其他共用。您還必須防止在 FileSrv1 上使用 SMBv1。您應該採取哪兩個行動?
- 您計劃使用 Azure Site Recovery 將內部部署 VMware VM 複寫到 Azure,並且必須支援故障回復到內部部署站台。您應該部署什麼以及部署在哪裡?
- 您計劃使用 NPS 部署有線存取的 802.1X 驗證。您不想部署用戶端憑證,並且要求使用者使用其 AD 憑證進行驗證,同時保護 TLS 通道內的驗證。您應該在 NPS 上設定什麼?
- 您計劃使用 Windows Server 2022 安全性基準來標準化成員伺服器,並定期報告每台伺服器的偏差。您應該怎麼做?
- 您計劃在 Azure Monitor 中使用 VM insights 來監控 500 個內部部署 Windows 伺服器,並將使用範本指令碼將它們上線到 Azure Arc。為了滿足最低權限並減少管理工作,您應該首先建立什麼?
- 您計劃在所有網域控制站上強制執行 LDAP 簽章和 LDAP 通道繫結。在強制執行之前,您希望識別不相容的用戶端,但又不中斷它們。您應該首先部署什麼?(選擇兩項)
- 您計劃本週將 25 台地端 Windows Server 和 Linux 機器上線到 Azure Arc 進行試點,然後在下個季度再上線數百台,且無需互動式登入。您還希望透過治理來確保未來任何上線的新伺服器都能自動上線。您應該怎麼做?
- 您計畫在 VM1 (Windows Server) 上使用 Azure Disk Encryption 來保護 VM 的磁碟。在啟用 Azure Disk Encryption 之前,需要哪些先決條件?
- 您託管了多個 IIS 網站:contoso.com、app1.contoso.com、app2.contoso.com 和 api.contoso.com。您想要使用單一憑證來保護所有名稱,並計劃以最少的停機時間續訂。您應該怎麼做?請選擇兩項行動。
- 您試用了攻擊面縮減 (ASR),現在需要在 Windows Server 2019 上設定正式環境設定:1) 阻止 Office 建立子程序,但允許簽署的輔助程式位於 C:\Program Files\Contoso\XLLHelper.exe;2) 將「阻止源自 PSExec 和 WMI 的程序建立」保持在稽核模式,以監控管理工具的使用情況。哪個命令符合要求?
- 您負責管理 Azure 中工作負載的憑證。您需要使用 Azure Key Vault 儲存現有的 PFX 以供立即使用,並為公用 CA 核發的未來憑證啟用自動續約和輪替。您應該設定什麼?請選擇兩項動作。
- 您部署了一個名為 RODC1 的 RODC,並且需要讓 User1 成為該 RODC 上的本機管理員,同時遵循最小權限原則。您應該使用哪個工具或方法?
- 您部署了兩個 Online Responder,為您的發行企業 CA 提供 OCSP 服務。硬體負載平衡器會在它們之間分配流量。您必須確保一致的撤銷回應和適當的擴展。您應該怎麼做?請選擇兩項行動。
- 您需要一個單一查詢,列出所有缺少 Azure Monitor Agent 擴充功能的 Arc-enabled 伺服器,並顯示這些伺服器上任何 Guest Configuration 指派的合規性狀態。您應該使用哪個 Azure Resource Graph 查詢?
- 您需要偵測並警示 Windows Server 上 C:\Windows\System32 和 HKLM\Software\Company 登錄路徑的變更。您使用適用於伺服器的 Microsoft Defender 方案 2,並希望警示出現在 Defender for Cloud 中,日誌則出現在 Log Analytics 工作區中。您應該設定什麼?
- 您需要強制只有符合規範 (Intune) 或混合式 Azure AD 加入的裝置才能存取 Exchange Online。此外,必須封鎖評估為高風險的登入。您應該設定什麼?(選擇兩項)
- 您需要從一個繁忙的 Windows Server DNS 解析器擷取所有 DNS 查詢和回應,持續一小時,且對效能的影響最小,然後集中分析這些資料。您應該設定什麼?
- 您需要授予來自 fabrikam.com 的外部承包商對 SharePoint Online 網站和業務線應用程式的自助服務存取權限,為期 90 天。請求必須經過網站擁有者的核准,並且存取權限應自動過期並移除。您不想預先建立來賓帳戶。您應該設定什麼?(選擇兩項)
- 您需要更新 Azure 中 200 台 Windows Server 2019 和 2022 機器(目前設定為使用 WSUS)的合規性報告。您希望使用 Windows Update for Business 報告來追蹤品質更新合規性和安全保留。需要哪兩個步驟?
- 您需要為 Windows 和 Linux 伺服器提供端點偵測和回應,並在 Microsoft Defender for Cloud 中發出警示。您不需要即時 VM 存取、檔案完整性監控、調適型控制或整合式弱點評估。您應該啟用哪個方案才能以最低成本滿足要求?
- 您需要為位於沒有公用 IP 或入站防火牆漏洞的私有網路上的 Arc-enabled Linux 伺服器提供管理員 SSH 存取。存取必須使用 Azure AD 驗證和短期憑證。您應該怎麼做?
- 您需要確保 Domain Admins 群組的成員只能驗證到兩台特權存取工作站 (PAW1 和 PAW2),而不能驗證到網域中的任何其他電腦。樹系功能等級是 Windows Server 2012 R2,所有 DC 都是 Windows Server 2019。您應該如何設定才能透過集中式強制執行來滿足此要求?
- 您需要部署一個使用巢狀復原功能的 Storage Spaces Direct 叢集。所需的叢集節點最少數量為何?
- 您需要防止使用者在內部部署 Active Directory 中設定弱密碼。此解決方案必須阻擋常用和組織特定的詞彙,並套用至樹系中的所有可寫入網域控制站。您應該怎麼做?(選擇兩項)
- 所有 Windows Server 2019 機器都已加入 Microsoft Defender for Endpoint。一個舊版應用程式在掃描期間導致 CPU 負載過重。您必須:1) 將 C:\ProgramData\LegacyApp\Data 和程序 C:\Program Files\LegacyApp\app.exe 從掃描中排除,2) 每天執行快速掃描,每週執行完整掃描,3) 防止本機管理員停用 Microsoft Defender Antivirus,以及 4) 啟用具有積極封鎖功能的雲端交付保護。哪個選項符合所有要求?
- 有兩台伺服器,Server1 和 Server2,都執行具備 Hyper-V 角色的 Windows Server。Server1 託管 VM1、VM2 和 VM3,這些 VM 會複寫到 Server2。Server1 發生硬體故障後,您必須盡快從 Server2 的 Hyper-V 管理員將 VM1、VM2 和 VM3 上線。您應該為每個 VM 執行哪個動作?
- 某 AD DS 樹系已啟用 Active Directory 回收筒。名為 User1 的使用者帳戶被意外刪除。您應該使用哪個工具從 Active Directory 回收筒還原 User1?
- 某代管服務供應商在網狀架構網域中執行 Windows Server 2022 Hyper-V 主機。部分主機缺少 TPM 2.0。某租戶需要防護式 VM,以便網狀架構管理員無法檢查 VM 的磁碟或記憶體。您需要允許將防護式 VM 部署到所有主機,包括沒有 TPM 的主機,同時確保租戶保留對保護 VM 的金鑰的控制權。您應該怎麼做?(選擇兩項)
- 某伺服器設定為使用連線安全性規則加密所有傳入流量。您需要允許該伺服器 (Server1) 回覆來自相同網路主機的未加密 tracert 命令。您應該在 Windows Defender Firewall with Advanced Security 中設定什麼?
- 某個舊版環境使用帶有 DHCP 強制執行的網路存取保護 (NAP)。用戶端必須啟用 Windows 防火牆,並且安裝並更新防毒軟體。不合規的用戶端應放置在受限制的網路中,以便它們可以連線到 WSUS 和防毒軟體更新伺服器進行修復。您應該在 NPS 上執行哪兩項操作?
- 某部門要求 EFS 保護 Windows Server 2022 檔案伺服器上共用資料夾中的資料。使用者已透過自動註冊取得 EFS 憑證。您必須確保管理員可以復原資料,並加密資料夾中所有現有檔案和子資料夾。您應該怎麼做?請選擇兩項行動。
- 為了讓 Server1 能夠使用 ping 驗證與 Server2 的網路連線,您應該採取的首要行動是什麼?
- 為滿足備份 Server4 的技術要求,您應該先執行什麼?
- 為符合 Cluster3 的技術要求,解決方案應包含哪個元素?
- 為符合 User1 的技術要求,應將 User1 新增至 contoso.com 的哪個群組?
- 當使用 CSV 檔案將伺服器庫存匯入 Azure Migrate 時,每個記錄需要哪些欄位?
- 當您在 100 台地端 Windows Server 機器上安裝 Azure Monitor 代理程式時,必須提供哪些憑證或識別碼?
- 當您建立資料收集規則以從虛擬機器收集應用程式和系統日誌時,應該使用哪種查詢語言來篩選具有自訂條件的事件?
- 網域控制器 DC1 (Windows Server 2019) 發生磁碟損毀。您有 DC1 最近的 Windows Server Backup 系統狀態備份。一個名為「Projects」的 OU 在 40 天前被刪除 (資源回收筒保留期限為 30 天)。DC1 上的 SYSVOL 現在是空的,但其他 DC 上的 SYSVOL 正常。您必須:1) 還原「Projects」OU,以及 2) 在不影響正常 DC 的情況下復原 DC1 上的 SYSVOL。您應該在 DC1 上執行什麼操作?(選擇兩項)
- 若要建立在 Azure 虛擬機器關閉時觸發的警示,警示規則應使用哪種類型的訊號?
- 規劃 Microsoft Sentinel 部署以符合安全性要求時,應選擇哪種類型的 Sentinel 資料連接器?
- 評估 Cluster2 的技術要求時,您必須安裝的 Azure Site Recovery Providers 最少數量為何?
- 該網域使用 Microsoft Entra Connect 同步和 Entra 密碼保護,並帶有自訂的禁用密碼清單。部署新的網域控制站 (DC2) 後,自訂的禁用清單會不一致地強制執行。為確保禁用密碼清單始終在 DC2 上強制執行,您應該在 DC2 上安裝什麼?
- 連結到 OU1 的群組原則物件 (Group Policy Object) 定義了 Windows Defender SmartScreen 的行為(詳細資訊在原則中)。根據列出的應用程式,Server1 允許安裝哪些應用程式?
- 針對 Archive1 的地端遷移計畫,Cluster3 上的節點和叢集角色至少需要多少個 IP 位址?
- 預設情況下,有多少個內建的 System Insights 功能可用於執行容量預測?