ログイン

AZ350-03

AZ350-03
51問 • 1年前
  • Hideki Ishibashi
  • 通報

    問題一覧

  • 1

    ドラッグドロップ - オンプレミス環境から Azure にデータをインポートする予定です。データを次の表に示します。 データの移行には何を使用することをお勧めしますか?答えるには、適切なツールを正しいデータ ソースにドラ ッグします。各ツールは 1 回使用することも、複数回使用することも、まったく使用しないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 選択して配置: 1. SQL Server 2012 データベースから: 2. SQL Server 2014 データベース内のテーブルから: A. AzCopy B. Azure Cosmos DB Data Migration Tool C. Data Management Gateway D. Data Migration Assistant

    1 : D, 2 : B

  • 2

    No.111 ドラッグドロップ - あなたの会社には、Azure 仮想マシン上で実行される既存の Web アプリがあります。 アプリが SQL インジェクションの試行から保護され、レイヤー 7 ロード バランサーが使用されていることを 確認する必要があります。ソリューションでは、アプリのコードの中断を最小限に抑える必要があります。 何を勧めるべきですか?答えるには、適切なサービスを正しいターゲットにドラッグします。各サービスは、1 回 だけ使用することも、複数回使用することも、まったく使用しないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 選択して配置: 1. Azure サービス: 2. 機能: サービス: A. Web Application Firewall (WAF) B. Azure Application Gateway C. Azure Load Balancer D. Azure Traffic Manager E. SSL オフローディング F. URL ベースのコンテンツルーティング

    1 : B, 2 : A

  • 3

    No.112 ドラッグドロップ - あなたの会社は、社内のオンプレミス データ センターで販売、財務、およびレポート アプリケーションをホ ストする仮想マシンのビジネス継続性とディザスタ リカバリの次の目標を特定しています。 - 販売アプリケーションは、2 番目のオンプレミス データ センターにフェイルオーバーできる必要があります。 - レポート アプリケーションは、毎日の粒度でポイントインタイム データを回復できなければなりません。 RTO は 8 時間です。 - 財務アプリケーションでは、データを 7 年間保持する必要があります。災害が発生した場合、アプリケーシ ョンは Azure から実行できる必要があります。目標復旧時間 (RTO) は 10 分です。 ビジネス継続性と災害復旧の目標を満たすサービスを推奨する必要があります。ソリューションではコストを最 小限に抑える必要があります。 それぞれのアプリケーションに何を推奨する必要がありますか?答えるには、適切なサービスを正しいアプリケ ーションにドラッグします。各サービスは、1 回だけ使用することも、複数回使用することも、まったく使用し ないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 選択して配置:

    Sales: Azure Site Recovery Only, FINANCE: Azure Site Recovery and Azure Backup, REPORTING: Azure Backup Only

  • 4

    No.113 ドラッグドロップ - オンプレミス ネットワークには、App1 という名前の ASP.NET アプリケーションを実行する Server1 という名 前のサーバーが含まれています。 Azure Active Directory (Azure AD) のハイブリッド デプロイがあります。 ユーザーがインターネットから App1 に接続するときに、Azure AD アカウントと Azure Multi-Factor Authentication (MFA) を使用してサインインすることを保証するソリューションを推奨する必要があります。 順番に導入して構成することを推奨する 3 つの機能はどれですか?回答するには、特徴のリストから適切な特徴 を回答領域に移動し、正しい順序で並べます。 選択して配置 A. 内部 Azure Load Balancer B. 条件付きアクセスポリシー C. Azure AD Application Proxy D. Azure AD managed identity E. パブリック Azure Load Balancer F. Azure AD enterprise application G. App Service プラン

    C, F, B

  • 5

    No.114 ドラッグドロップ - MarketingAU という名前の管理単位を含む Azure AD テナントがあります。 MarketingAU には 100 人のユーザ ーが含まれています。 User1 と User2 という名前の 2 人のユーザーを作成します。 ユーザーが MarketingAU で次のアクションを実行できることを確認する必要があります。 • User1 はユーザー アカウントを作成できる必要があります。 • User2 はユーザー パスワードをリセットできる必要があります。 各ユーザーにどのロールを割り当てる必要がありますか?答えるには、適切なロールを正しいユーザーにドラッ グします。各ロールは、1 回使用することも、複数回使用することも、まったく使用しないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. User1: 2. User2: A. MarketingAU の Helpdesk Administrator B. テナントの Helpdesk Administrator C. MarketingAU の User Administrator D. テナントの User Administrator

    1 : C, 2 : A

  • 6

    No.115 ドラッグドロップ - App1 という名前のオンプレミス アプリがあります。 お客様は App1 を使用してデジタル画像を管理します。 App1 を Azure に移行する予定です。 App1 用のデータ ストレージ ソリューションを推奨する必要があります。ソリューションは、次の画像ストレ ージ要件を満たしている必要があります。 • 保存中の画像を暗号化します。 • 最大 50 MB のファイルを許可します。 • Azure Front Door 上の Azure Web アプリケーション ファイアウォール (WAF) を使用して、画像へのアクセ スを管理します。 ソリューションは、次の顧客アカウント要件を満たす必要があります。 • ストレージの自動スケールアウトをサポートします。 • データセンターに障害が発生した場合でも、App1 の可用性を維持します。 • 複数の Azure リージョンからのデータの読み取りと書き込みをサポートします。 データの種類ごとにどのサービスを推奨事項に含めるべきですか?答えるには、適切なサービスを正しい種類の データにドラッグします。各サービスは、1 回だけ使用することも、複数回使用することも、まったく使用しな いこともできます。 注: 各正解は 1 ポイントの価値があります。 1. 画像ストレージ: 2. 顧客アカウント: A. Azure Blob storage B. Azure Cosmos DB C. Azure SQL Database D. Azure Table storage

    1 : A, 2 : B

  • 7

    No.116 ドラッグドロップ - Azure AD に App1 と App2 という名前の 2 つのアプリ登録があります。 App1 はロールベースのアクセス制御 (RBAC) をサポートしており、Writer という名前のロールが含まれています。 App2 が App1 へのアクセスを認証するときに、Azure AD によって発行されたトークンに Writer ロール要求が 含まれていることを確認する必要があります。 各アプリの登録を変更するにはどのブレードを使用する必要がありますか?答えるには、適切なブレードを正し いアプリ登録にドラッグします。各ブレードは 1 回使用することも、複数回使用することも、まったく使用し ないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. App1: 2. App2: A. API 権限 B. アプリロール C. トークン設定

    1 : B, 2 : C

  • 8

    No.117 ホットスポット - ある企業は、Web アプリをサポートするために HTTP ベースの API を実装することを計画しています。 Web ア プリを使用すると、顧客は注文のステータスを確認できます。 API は次の要件を満たす必要があります。 - Azure 関数を実装します。 - パブリック読み取り専用操作を提供します。 - 書き込み操作を禁止します。 どの HTTP メソッドと認証レベルを構成するかを推奨する必要があります。 何を勧めるべきですか?回答するには、回答領域のダイアログ ボックスで適切なオプションを設定します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. HTTP メソッド A. API メソッド B. GET のみ C. GET および POST のみ D. GET、POST、および OPTIONS のみ 2. 認証レベル A. Function B. Anonymous C. Admin

    1 : B, 2 : B

  • 9

    No.118 ホットスポット - Linux ノード上で 2 種類のジョブを実行する、コストが最適化されたソリューションを設計しています。最初 のジョブ タイプは、開発環境の短時間実行タスクで構成されます。 2 番目のジョブ タイプは、ジョブをタイ ムリーに完了する必要がある本番環境向けの、長時間実行されるメッセージ パッシング インターフェイス (MPI) アプリケーションで構成されます。 ジョブ タイプごとにプール タイプとノード タイプを推奨する必要があります。ソリューションでは、コンピ ューティング料金を最小限に抑え、可能な限り Azure ハイブリッド特典を活用する必要があります。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 1 つ目のジョブ: 2. 2 つ目のジョブ: A. バッチサービスと専用仮想マシン B. ユーザーサブスクリプションと専用仮想マシン C. ユーザーサブスクリプションと低優先度仮想マシン

    1 : C, 2 : A

  • 10

    No.119 ホットスポット - あなたは、レポート作成をサポートするデータ ストレージ ソリューションを設計しています。 このソリューションは、Azure Event Hubs を使用して、JSON 形式で大量のデータを取り込みます。データが到 着すると、Event Hubs はデータをストレージに書き込みます。ソリューションは次の要件を満たす必要があり ます。 - ディレクトリ内のデータを日付と時刻で整理します。 - 保存されたデータを直接クエリし、要約テーブルに変換して、データ ウェアハウスに保存できるようにしま す。 - データ ウェアハウスが 50 TB のリレーショナル データを保存でき、200 ~ 300 の同時読み取り操作をサポ ートできることを確認します。 データ ストアの種類ごとにどのサービスを推奨する必要がありますか?回答するには、回答領域で適切なオプシ ョンを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 取り込まれたデータのデータストア: A. Azure Blob Storage B. Azure Data Lake Storage Gen2 C. Azure Files D. Azure NetApp Files 2. データウェアハウスのデータストア: A. Azure Cosmos DB Cassandra API B. Azure Cosmos DB SQL API C. Azure SQL Database Hyperscale D. Azure Synapse Analytics 専用 SQL プール

    1 : B, 2 : C

  • 11

    No.120 ホットスポット - あなたは、Azure Active Directory (Azure AD) ユーザーがオンライン アンケートを作成して公開できるよう にするサービスとしてのソフトウェア (SaaS) アプリケーションを設計しています。SaaS アプリケーションに はフロントエンド Web アプリとバックエンド Web API があります。 Web アプリは、Web API を利用して顧客 調査の更新を処理します。 SaaS アプリケーションの認証フローを設計する必要があります。ソリューションは次の要件を満たす必要があ ります。 - バックエンド Web API にアクセスするには、Web アプリは OAuth 2 ベアラー トークンを使用して認証する 必要があります。 - Web アプリは、個々のユーザーの ID を使用して認証する必要があります。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. アクセストークンを生成は、以下によって行われます: 2. 認可の判断は、以下によって行われます: A. Azure AD B. ウェブアプリ C. Web API

    1 : A, 2 : C

  • 12

    No.121 ホットスポット - あなたは、Azure Linux 仮想マシンを使用してビデオ ファイルを分析するアプリケーションを設計しています。 ファイルは、に接続する企業オフィスからアップロードされます。 ExpressRoute を使用した Azure。 ファイルをホストするために Azure ストレージ アカウントをプロビジョニングする予定です。 ストレージ アカウントが次の要件を満たしていることを確認する必要があります。 - 最大 7 TB のビデオ ファイルをサポート - 可能な限り最高の可用性を提供します - ストレージが大きなビデオ ファイル用に最適化されていることを確認します。 - ExpressRoute を使用してオンプレミス ネットワークからのファイルが確実にアップロードされるようにする ストレージ アカウントはどのように構成すればよいでしょうか?回答するには、回答領域で適切なオプションを 選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージアカウントタイプ: A. プレミアムファイルシェア B. プレミアムページブロブ C. スタンダード ジェネラルパーパス v2 2. データ冗長性: A. ゾーン冗長ストレージ (ZRS) B. ローカル冗長ストレージ (LRS) C. ジオ冗長ストレージ (GRS) 3. ネットワーキング: A. Azure Route Server B. プライベートエンドポイント C. サービスエンドポイント

    1:c 2:c 3:b

  • 13

    No.122 ホットスポット - あなたは Azure App Service Web アプリを設計しています。 Web アプリを北ヨーロッパ Azure リージョンと西ヨーロッパ Azure リージョンにデプロイする予定です。 Web アプリのソリューションを推奨する必要があります。ソリューションは次の要件を満たす必要があります。 - ユーザーは、北ヨーロッパリージョンで障害が発生しない限り、常に北ヨーロッパリージョンから Web アプ リにアクセスする必要があります。 - Azure リージョンが使用できない場合、ユーザーは Web アプリを使用できる必要があります。 - 導入コストは最小限に抑える必要があります。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. リクエストルーティングの方式: A. Traffic Manager プロファイル B. Azure Application Gateway C. Azure Load Balancer 2. リクエストルーティングの設定: A. Cookie ベースのセッションアフィニティ B. パフォーマンス・トラフィック・ルーチング C. 優先トラフィック・ルーチング D. 重み付けトラフィック v ルーチング

    1:a 2:c

  • 14

    No.123 ホットスポット - あなたは機密データ用の Azure Storage ソリューションを計画しています。データは毎日アクセスされます。 データセットは 10 GB 未満です。 次の要件を満たすストレージ ソリューションを推奨する必要があります。 - ストレージに書き込まれたすべてのデータは 5 年間保持する必要があります。 - データが書き込まれた後は、データの読み取りのみが可能になります。変更と削除は防止する必要があります。 - 5 年後、データは削除できますが、変更することはできません。 - データアクセス料金は最小限に抑える必要があります。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. ストレージアカウントタイプ: A. ブロブ用アーカイブアクセス層の汎用 v2 B. ブロブ用クールアクセス層の汎用 v2 C. ブロブ用ホットアクセス層の汎用 V2 2. 修正・削除ができないようにするための設定: A. コンテナアクセスレベル B. コンテナアクセスポリシー C. ストレージアカウントのリソースロック

    1:c 2:b

  • 15

    No.124 ホットスポット - 複数の Azure SQL Database インスタンスをデプロイします。 次の図に示すように、データベースの診断設定を構成する予定です。 ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の 選択肢を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. SQLinsights データが BLOB ストレージに保存される時間は[回答の選択]です。 2. SQLinsights データを Azure Log Analytics に保存できる最大時間は[回答の選択]です。 A. 30 日 B. 90 日 C. 730 日 D. 不定

    1:b 2:c

  • 16

    No.125 ホットスポット - システム割り当てのマネージド ID を使用する Azure App Service Web アプリがあります。 Web アプリの設定をシークレットとして Azure Key Vault に保存するソリューションを推奨する必要がありま す。ソリューションは次の要件を満たす必要があります。 - アプリコードへの変更を最小限に抑えます。 - 最小特権の原則を使用します。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Key Vault 統合方法: A. アプリケーション設定の Key Vault 参照 B. Appsettings.json の Key Vault 参照 C. Web.config の Key Vault 参照 D. Key Vault SDK 2. 管理された ID の Key Vault 権限: A. Keys: Gey B. Keys: List and Get C. Secrets: Get D. Secrets: List and Get

    1:a 2:c

  • 17

    No.126 ホットスポット - ハイブリッド Azure Active Directory (Azure AD) テナントにリンクされている Subscription1 という名前の Azure サブスクリプションがあります。 オンプレミスのデータセンターには、Subscription1 への VPN 接続がありません。データセンターには Server1 という名前のコンピューターが含まれています。 Microsoft SQL Server 2016 がインストールされています。サーバーはインターネットにアクセスできません。 LogicApp1 という名前の Azure ロジック アプリ リソースには、Server1 上のデータベースへの書き込みアク セスが必要です。 LogicApp1 に Server1 へのアクセス機能を提供するソリューションを推奨する必要があります。 オンプレミスと Azure にデプロイする場合、何を推奨しますか?回答するには、回答領域で適切なオプションを 選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. オンプレミス: A. Windows Server 用 Web Application Proxy B. Azure AD Application Proxy のコネクタ C. オンプレミスデータゲートウェイ D. Hybrid Connection Manager 2. Azure: A. コネクションゲートウェイリソース B. Azure Application Gateway C. Azure Event Grid ドメイン D. エンタープライズアプリケーション

    1:c 2:a

  • 18

    No.127 ホットスポット - Windows Server 2019 を実行する 300 台の仮想マシンを含む Azure サブスクリプションがあります。 仮想マシンのシステム ログ内のすべての警告イベントを一元的に監視する必要があります。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Azure で作成するリソース: A. イベントハブ B. Log Analytics ワークスペース C. 検索サービス D. ストレージアカウント 2. 仮想マシンで実行する構成: A. イベントサブスクリプションを作成します B. 継続的デリバリーを構成します C. Microsoft Monitoring Agent をインストールします D. Event Log Readers Groups のメンバーシップを変更します

    1:b 2:c

  • 19

    No.128 ホットスポット - VNET1 という名前の仮想ネットワークと 10 台の仮想マシンを含む Azure サブスクリプションがあります。仮 想マシンは VNET1 に接続されます。 インターネットから仮想マシンを管理するソリューションを設計する必要があります。ソリューションは次の要 件を満たす必要があります。 - ネットワーク接続を許可する前に、仮想マシンへの受信接続を Azure Multi-Factor Authentication (MFA) を 使用して認証する必要があります。 - 受信接続は TLS を使用し、TCP ポート 443 に接続する必要があります。 - ソリューションは RDP と SSH をサポートする必要があります。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. VNET1 上の仮想マシンへのアクセスを提供するためには、次のいずれかを使用します: A. Azure Bastion B. Just-in-time (JIT) VM アクセス C. Azure Front Door 内の Azure Web Application Firewall (WAF) 2. Azure MFA を強制するためには、次のいずれかを使用します: A. Azure Identity Governance アクセスパッケージ B. Cloud apps の割り当てが Azure Windows VM サインインに設定された Conditional Access ポリシー C. Cloud apps の割り当てが Microsoft Azure Management に設定された Conditional Access ポリシー

    1:a 2:b

  • 20

    No.129 ホットスポット - 次の表に示すリソースを含む Azure サブスクリプションがあります。 米国東部 Azure リージョンでホストされる DB1 という名前の Azure SQL データベースを作成します。 DB1 に、Settings1 という名前の診断設定を追加します。 Settings1 は SQLInsights を storage1 にアーカイ ブし、SQLInsights を Workspace1 に送信します。 次の各ステートメントについて、そのステートメントが正の場合は [Yes] を選択します。それ以外の場合は、「No」 を選択します。 ホットエリア: 1. SQLInsights ログを storage2 にアーカイブする新しい診断設定を追加できます 2. SQLInsights ログを Workspace2 に送信する新しい診断設定を追加できます。 3. SQLInsights ログを Hub1 に送信する新しい診断設定を追加できます。

    1:yes 2:yes 3:yes

  • 21

    No.130 ホットスポット - 次の表に示す Azure 上の SQL サーバーを含む Azure サブスクリプションがあります。 次の各ステートメントについて、そのステートメントが正の場合は [Yes] を選択します。それ以外の場合は、「No」 を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. SQLdb1 の監査を有効にした場合、監査情報を storage1 に保存できる。 2. SQLdb2 の監査を有効にした場合、監査情報を storage2 に保存できる。 3. SQLdb3 の監査を有効にした場合、監査情報を storage2 に保存できる。

    1:yes 2:no 3:no

  • 22

    No.131 ホットスポット - 次の表に示すストレージ アカウントを含む Azure サブスクリプションがあります。 次の表に示す要件を持つ 2 つの新しいアプリを実装する予定です。 | 名前 | 要件 | |------|-----------------------------------------------| | アプリ 1 | ライフサイクル管理を使用して、アプリデータをストレージ階層間で移行する | | アプリ 2 | アプリデータを Azure ファイル共有に保存する | 各アプリにどのストレージ アカウントの使用を推奨する必要がありますか?回答するには、回答領域で適切なオ プションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. App1: A. Storage1、storage2 のみ B. Storage1、storage3 のみ C. Storage1、storage2、storage3 のみ D. Storage1、storage2、storage3、storage4 2. App2: A. storage4 のみ B. Storage1、storage4 のみ C. Storage1、storage2、storage4 のみ D. Storage1、storage2、storage3、および storage4

    1:b 2:b

  • 23

    No.132 ホットスポット - App1 という名前の Azure Web アプリと、KV1 という名前の Azure Key Vault があります。 App1 はデータベース接続文字列を KV1 に保存します。 App1 は、KV1 に対して次のタイプのリクエストを実行します。 - Get - List - Wrap - Delete - Unwrap - Backup - Decrypt - Encrypt App1 のサービスの継続性を評価しています。 KV1 をホストする Azure リージョンが使用できなくなった場合は、次のことを確認する必要があります。 - KV1 はどこにフェイルオーバーしますか? - フェイルオーバー中は、どの要求タイプが使用できなくなりますか? 何を確認する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: KV1 のフェイルオーバー先はどこですか? A. 同じ可用性セット内のサーバー B. 同じフォールトドメイン内のサーバー C. 同じペアリージョン内のサーバー D. 同じスケールセット内の仮想マシン フェイルオーバー時に、どのリクエストタイプが利用できなくなりますか? A. Backup B. Decrypt C. Delete D. Encrypt E. Get F. List G. Unwrap H. Wrap

    1:c 2:c

  • 24

    No.133 ホットスポット - Azure に移行する予定のオンプレミス データベースがあります。 次の要件を満たすようにデータベース アーキテクチャを設計する必要があります。 - スケールアップとスケールダウンをサポートします。 - geo 冗長バックアップをサポートします。 - 最大 75 TB のデータベースをサポートします。 - オンライン トランザクション処理 (OLTP) 用に最適化されています。 デザインには何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. サービス: A. Azure SQL Database B. Azure SQL Managed Instance C. Azure Synapse Analytics D. Azure Virtual Machines 上の SQL Server 2. サービスティア: A. Basic B. Business Critical C. General Purpose D. Hyperscale E. Premium F. Standard

    1:a 2:d

  • 25

    No.134 ホットスポット - 2 TB のデータ ファイルを保存するオンプレミスのファイル サーバーがあります。 データ ファイルを西ヨーロッパ Azure リージョンの Azure Blob Storage に移動する予定です。 データ ファイルを保存するためのストレージ アカウントの種類と、ストレージ アカウントのレプリケーショ ン ソリューションを推奨する必要があります。ソリューションは次の要件を満たす必要があります。 - 単一の Azure データセンターに障害が発生した場合でも利用できるようにします。 - ストレージ階層をサポートします。 - コストを最小限に抑えます。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージアカウントの種類: A. プレミアムブロックブロブ B. 標準汎用 v1 C. 標準汎用 v2 2. 冗長性: A. ゾーン冗長ストレージ(ZRS) B. ローカル冗長ストレージ(LRS)

    1:c 2:a

  • 26

    No.135 ホットスポット - Azure Key Vault を使用してデータ暗号化キーを保存する Azure App Service Web アプリがいくつかあります。 いくつかの部門から、Web アプリをサポートするために次のようなリクエストがあります。 | 部門 | 要求内容 | |------------------|----------------------------------------------------------------------------------------------------| | セキュリティ | セキュリティ | セキュリティ | 開発 | 品質保証 | 管理ロールのメンバーシップを確認し、継続的なメンバーシップに対する正当化をユーザーに要求する。 | 管理者の割り当てに変更があった場合のアラートを取得する。 | 管理者のアクティベーションの履歴を確認し、Azure リソースへのどのような変更が行われたかを見る。 | アプリケーションが Key Vault にアクセスし、コードで使用する鍵を取得できるようにする。 | テスト環境で追加の Web アプリを作成および設定するための一時的な管理者アクセスを受け取る。 | | | | | 各部門の要望に対してどのサービスを推奨しますか?回答するには、回答領域で適切なオプションを設定します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Security: 2. Development: 3. Quality Assurance: A. Azure AD Privileged Identity Management B. Azure Managed Identity C. Azure AD Connect D. Azure AD Identity Protection

    1:a 2:b 3:a

  • 27

    No.136 ホットスポット - 次の表に示す Azure リソースがあります。 | 名前 | タイプ | 説明 | |--------------|--------------------|--------------------------------------------------------------------| | VNET1 | VM1 | SQLDB1 | PE1 | contoso.com | contoso.com | 仮想ネットワーク | 仮想マシン | ExpressRoute を使用してオンプレミスネットワークに接続 | DNS サーバーとして設定 | | | Azure SQL データベース | シングルインスタンス | プライベートエンドポイント | SQLDB1 への接続を提供 | プライベート DNS ゾーン | VNET1 にリンクされ、PE1 の A レコードを含む | パブリック DNS ゾーン | SQLDB1 の C NAME レコードを含む | | | | PE1 を介して SQLDB1 へのオンプレミス ネットワーク接続を提供するソリューションを設計する必要がありま す。 名前解決をどのように設定すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してくだ さい。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Azure 構成 A. VM1 を設定して contoso.com をパブリック DNS ゾーンに転送 B. VM1 を設定して contoso.com を Azure が提供する DNS(168.63.129.16)に転送 C. VNet1 で、Azure が提供する DNS(168.63.129.16)に設定されたカスタム DNS サーバーを構成 2. オンプレミス DNS 構成 A. contoso.com を VM1 に転送 B. contoso.com をパブリック DNS ゾーンに転送 C. contoso.com を Azure が提供する DNS(168.63.129.16)に転送

    1:b 2:a

  • 28

    No.137 ホットスポット - 次の表に示すリソースがあります。 Azure に RG2 という名前の新しいリソース グループを作成します。 仮想マシンを RG2 に移動する必要があります。 各仮想マシンを移動するには何を使用する必要がありますか?回答するには、回答領域で適切なオプションを選 択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. VM1 2. VM2 A. Azure Arc B. Azure Lighthouse C. Azure Migrate D. Azure Resource Mover E. データ移行アシスタント (DMA)

    1:d 2:c

  • 29

    No.138 ホットスポット - あなたは、Contoso, Ltd. という名前の Microsoft ボリューム ライセンス顧客のデータベース環境を管理して います。Contoso はソフトウェア保証を介したライセンス モビリティを使用しています。 50 個のデータベースをデプロイする必要があります。ソリューションは次の要件を満たす必要があります。 - 自動スケーリングをサポートします。 - Microsoft SQL Server のライセンス コストを最小限に抑えます。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 購入モデル: A. DTU B. vCore C. Azure 予約仮想マシンインスタンス 2. デプロイメントオプション: A. Azure SQL マネージドインスタンス B. Azure SQL Database エラスティックプール C. SQL Server Always On 可用性グループ

    1:b 2:b

  • 30

    No.139 ホットスポット - 頻繁に使用される大量のデータを保存するアプリのストレージ ソリューションを設計する必要があります。ソ リューションは次の要件を満たす必要があります。 - データのスループットを最大化します。 - 1 年間データの改ざんを防止します。 - 読み取りおよび書き込み操作の遅延を最小限に抑えます。 どの Azure ストレージ アカウントの種類とストレージ サービスを推奨する必要がありますか?回答するには、 回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージアカウントタイプ: A. BlobStorage B. BlockBlobStorage C. FileStorage D. プレミアムパフォーマンスの StorageV2 E. スタンダードパフォーマンスの StorageV2 2. ストレージサービス: A. Blob B. File C. Table

    1:b 2:a

  • 31

    No.140 ホットスポット - 次の機能を実装する Azure ポリシーを設計する必要があります。 - 新しいリソースの場合は、リソースがデプロイされるリソース グループのタグと値と一致するタグと値を割 り当てます。 - 既存のリソースの場合、タグと値が、そのリソースを含むリソース グループのタグと値と一致するかどうか を確認します。 - 準拠していないリソースについては、自動生成された修復タスクをトリガーして、欠落しているタグと値を作 成します。 ソリューションでは、最小特権の原則を使用する必要があります。 デザインには何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 使用する Azure Policy の効果は ____ : A. Append B. EnforceOPAConstraint C. EnforceRegoPolicy D. Modify 2. 修復タスクに使用する Azure Active Directory(Azure AD)オブジェクトと RBAC ロールは ____ : A. Contributor ロールを持つマネージドアイデンティティ B. Access Administrator ロールを持つマネージドアイデンティティ C. Contributor ロールを持つサービスプリンシパル D. Access Administrator ロールを持つサービスプリンシパル

    1:d 2:a

  • 32

    No.141 ホットスポット - Application1 と Application2 という 2 つのアプリケーションに対して Azure ストレージ アカウント構成 を推奨する必要があります。構成は次の要件を満たす必要があります。 - Application1 のストレージは、可能な限り高いトランザクション レートと可能な限り低い遅延を提供する必 要があります。 - Application2 のストレージは、GB あたりのストレージ コストを可能な限り低く抑える必要があります。 - データセンターに障害が発生した場合でも、両方のアプリケーションのストレージが利用可能でなければなり ません。 - 両方のアプリケーションのストレージは、アップロードとダウンロード用に最適化する必要があります。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Application1: A. BlobStorage - 標準パフォーマンス、ホットアクセス層、リードアクセス・ジオリダンダント・ストレージ (RA-GRS)レプリケーション付き B. BlockBlobStorage - プレミアムパフォーマンス、ゾーンリダンダントストレージ(ZRS)レプリケーション 付き C. 汎用 V1 - プレミアムパフォーマンス、ローカルリダンダントストレージ(LRS)レプリケーション付き D. 汎用 v2 - 標準パフォーマンス、ホットアクセス層、ローカルリダンダントストレージ(LRS)レプリケーシ ョン付き A. BlobStorage - 標準パフォーマンス、クールアクセス層、GRS(Georedundant Storage)レプリケーション付 き B. BlockBlobStorage - プレミアムパフォーマンス、ゾーンリダンダントストレージ(ZRS)レプリケーション 付き C. 汎用 V1 - 標準パフォーマンス、リードアクセス・ジオリダンダント・ストレージ(RA-GRS)レプリケーショ ン付き D. 汎用 v2 - 標準パフォーマンス、クールアクセス層、リードアクセス・ジオリダンダント・ストレージ(RA-GRS) レプリケーション付き

    1:b 2:a

  • 33

    No.142 ホットスポット - ルート管理グループと 10 個の子管理グループを含む Azure 環境を作成する予定です。各子管理グループには 5 つの Azure サブスクリプションが含まれます。各サブスクリプションに 10 ~ 30 のリソース グループを含 める予定です。 Azure ガバナンス ソリューションを設計する必要があります。ソリューションは次の要件を満たす必要があり ます。 - Azure Blueprints を使用して、すべてのサブスクリプションとリソース グループにわたるガバナンスを制御 します。 - ブループリント ベースの構成がすべてのサブスクリプションとリソース グループにわたって一貫している ことを確認します。 - ブループリントの定義と割り当ての数を最小限に抑えます。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ブループリントを定義するレベル: 2. ブループリント割り当てを作成するレベル: A. 子管理グループ B. ルート管理グループ C. サブスクリプション

    1:b 2:c

  • 34

    No.143 ホットスポット - ファイル共有をホストする Azure ストレージ アカウントを作成する予定です。共有には、トランザクション集 中型のオンプレミス アプリケーションからアクセスします。 ファイル共有にアクセスする際の遅延を最小限に抑えるソリューションを推奨する必要があります。ソリューシ ョンは、選択したストレージ層に最高レベルの復元力を提供する必要があります。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージ層: A. ホット B. プレミアム C. トランザクション最適化 2. 冗長性: A. ジオ冗長ストレージ(GRS) B. ゾーン冗長ストレージ(ZRS) C. ローカル冗長ストレージ(LRS)

    1:b 2:b

  • 35

    No.144 ホットスポット - Azure Active Directory (Azure AD) 認証を使用する App1 という名前の Azure Web アプリをデプロイする予 定です。 App1 には、会社のユーザーがインターネットからアクセスします。すべてのユーザーは Windows 10 を実行し、 Azure AD に参加しているコンピューターを持っています。 ユーザーが認証を求められることなく App1 に接続でき、会社所有のコンピューターからのみ App1 にアクセス できるようにするソリューションを推奨する必要があります。 それぞれの要件に対して何を推奨する必要がありますか?回答するには、回答領域で適切なオプションを選択し てください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ユーザーは、認証を求められることなく App1 に接続できます。 A. An Azure AD app registration B. An Azure AD managed identity C. Azure AD Application Proxy 2. ユーザーは会社所有のコンピューターからのみ App1 にアクセスできます。 A. 条件付きアクセスポリシー B. An Azure AD administrative unit C. Azure Application Gateway D. Azure Blueprints E. Azure Policy

    1:a 2:a

  • 36

    No.145 ホットスポット - 機械学習アプリケーションをサポートするために Azure Databricks をデプロイする予定です。データ エンジ ニアは、Azure Data Lake Storage アカウントを Databricks ファイル システムにマウントします。フォルダ ーへのアクセス許可はデータ エンジニアに直接付与されます。 計画された Databrick デプロイメントの設計を推奨する必要があります。ソリューションは次の要件を満たす 必要があります。 - データ エンジニアがアクセス許可を持っているフォルダーのみにアクセスできるようにします。 - 開発労力を最小限に抑えます。 - コストを最小限に抑えます。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Databricks SKU: A. プレミアム B. スタンダード 2. クラスター構成: A. 資格情報パススルーの管理された ID B. MLflow C. Photon を含むランタイム D. シークレットスコープ

    1:a 2:a

  • 37

    No.146 ホットスポット - 次の図に示すバックアップ ポリシーを展開する予定です。 図参照 ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の 選択肢を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ポリシーを使用してバックアップされた仮想マシンは、最大[回答の選択]まで回復できます。 A. 90 日 B. 26 週間 C. 36 か月 D. 45 か月 2. ポリシーを使用してバックアップされる仮想マシンの最小目標復旧時点(RPO)は、[回答の選択]です。 A. 1 時間 B. 1 日 C. 1 週間 D. 1 か月 E. 1 年

    1:c 2:b

  • 38

    No.147 ホットスポット - ビジネスに重要なデータを保存する新しいアプリを開発する予定です。アプリは次の要件を満たす必要がありま す。 - 1 年間は新しいデータが変更されないようにします。 - データの復元力を最大化します。 - 読み取り遅延を最小限に抑えます。 アプリにはどのようなストレージ ソリューションを推奨しますか?回答するには、回答領域で適切なオプション を選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージアカウントの種類: A. プレミアムブロックブロブ B. 標準汎用 v1 C. 標準汎用 v2 2. 冗長性: A. ゾーン冗長ストレージ(ZRS) B. ローカル冗長ストレージ(LRS)

    1:a 2:a

  • 39

    No.148 ホットスポット - オンプレミスの Microsoft SQL Server データベースを Azure に移行することを計画しています。 次の要件を満たす展開および復元ソリューションを推奨する必要があります。 - ユーザー開始のバックアップをサポート - Azure リージョン間で自動的にレプリケートされる複数のインスタンスをサポート - ビジネス継続性を実装および維持するための管理労力を最小限に抑えます。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. デプロイメントソリューション: A. Azure SQL マネージドインスタンス B. Azure Virtual Machines 上の SQL サーバー C. Azure SQL データベース単一データベース 2. レジリエンスソリューション: A. オートフェイルオーバーグループ B. アクティブジオレプリケーション C. ゾーン冗長デプロイメント

    1:a 2:a

  • 40

    No.149 ホットスポット - あなたの会社は、VM1 という名前の Azure 仮想マシンにデプロイされる Web サービスを開発しています。 Web サービスを使用すると、API が VM1 からリアルタイム データにアクセスできるようになります。 現在の仮想マシンのデプロイメントは、「Deployment」の図に表示されます。 図参照 最高技術責任者 (CTO) は、次の電子メール メッセージを送信します。 「開発者は、VM1 という名前の仮想マシンに Web サービスをデプロイしました。 テストの結果、VM1 と VM2 から API にアクセスできることがわかりました。パートナーはインターネット経由 で API に接続できる必要があります。パートナーは、開発するアプリケーションでこのデータを使用します。」 Azure API Management (APIM) サービスをデプロイします。関連する API Management 構成は 「API」 の図に 示されています。 次の各ステートメントについて、そのステートメントが正の場合は [Yes] を選択します。それ以外の場合は、「No」 を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. API は、インターネットを介してパートナーが利用できます 2. APIM インスタンスは VM1 からリアルタイムでアクセスできます 3. パートナーアクセスには VPN ゲートウェイが必要です A. Yes B. No

    1:a 2:a 3:b

  • 41

    No.150 ホットスポット - あなたの会社には、社内で開発された 20 の Web API があります。 同社は、Web API を使用する 10 個の Web アプリを開発中です。 Web アプリと API は、会社の Azure Active Directory (Azure AD) テナントに登録されます。 Web API は、 Azure API Management を使用して公開されます。 Web アプリから発信された未承認のリクエストが Web API に到達するのをブロックするソリューションを推奨 する必要があります。ソリューションは次の要件を満たす必要があります。 - Azure AD で生成されたクレームを使用します。 - 構成と管理の労力を最小限に抑えます。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 以下を使用して、Web アプリが WebAPI にアクセスできるようにするためのアクセス許可を付与します。 2. 以下を使用して、JSON Web Token(JWT)検証ポリシーを構成します。 A. Azure AD B. Azure API Management C. The web APIs

    1:a 2:b

  • 42

    No.151 ホットスポット - あなたの会社には、次の表に示す部門があります。 図参照 各サブスクリプションにカスタム アプリケーションをデプロイすることを計画しています。アプリケーション には次のものが含まれます。 - リソースグループ - Azure Web アプリ - カスタムロールの割り当て - Azure Cosmos DB アカウント アプリケーションを各サブスクリプションにデプロイするには、Azure Blueprints を使用する必要があります。 アプリケーションをデプロイするために必要なオブジェクトの最小数はどれくらいですか?回答するには、回答 領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 管理グループ: 2. ブループリントの定義: 3. ブループリントの割り当て: A. 1 B. 2 C. 3 D. 4

    1:b 2:b 3:d

  • 43

    No.152 ホットスポット - あなたの会社には、ニューヨークとロサンゼルスに 2 つのオンプレミス サイトがあり、米国東部の Azure リ ージョンと米国西部の Azure リージョンに Azure 仮想ネットワークがあります。 各オンプレミス サイトには、両方のリージョンへの ExpressRoute Global Reach 回線があります。 次の要件を満たすソリューションを推奨する必要があります。 - 仮想ネットワーク上でホストされているワークロードからインターネットへのアウトバウンド トラフィック は、最も近い利用可能なオンプレミス サイトを経由してルーティングされる必要があります。 - オンプレミス サイトに障害が発生した場合、仮想ネットワーク上のワークロードからインターネットへのト ラフィックは、他のサイトに自動的に再ルーティングされる必要があります。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 仮想ネットワークからオンプレミスの拠点へのルーティングは、以下を使用して設定する必要があります。 A. Azure のデフォルトルート B. Border Gateway Protocol (BGP) C. ユーザー定義ルート 2. フェイルオーバー後の自動ルーティング設定は、以下を使用して処理する必要があります。 A. Border Gateway Protocol (BGP) B. Hot Standby Routing Protocol (HSRP) C. Virtual Router Redundancy Protocol (VRRP)

    1:b 2:a

  • 44

    No.153 ホットスポット - オンプレミス ネットワークには、500 GB のデータを保存する Server1 という名前のファイル サーバーが含ま れています。 Azure Data Factory を使用して、Server1 から Azure Storage にデータをコピーする必要があります。 新しいデータ ファクトリを追加します。 次に何をすべきでしょうか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Server1 から、 ____ 。 A. Azure File Sync エージェントをインストールします。 B. セルフホスト型の統合ランタイムをインストールします。 C. File Server Resource Manager ロールサービスをインストールします。 2. データファクトリから、 ____ 。 A. パイプラインを作成します。 B. インポート/エクスポートジョブを作成する。 C. Azure-SQL Server Integration Services(SSIS)統合ランタイムをプロビジョニングします。

    1:b 2:a

  • 45

    No.154 ホットスポット - あなたは、従業員の個人識別情報 (PII) を保存する Azure Web アプリを構築しています。 Web アプリ用の Azure SQL データベース ソリューションを推奨する必要があります。ソリューションは次の要 件を満たす必要があります。 • 単一のデータセンターが停止した場合でも可用性を維持します。 • PII を含む特定の列の暗号化をサポートします。 • 給与計算業務中に自動的にスケールアップします。 • コストを最小限に抑えます。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. サービス層とコンピュータ層: A. Business Critical サービス層と Serverless コンピュータ層 B. General Purpose サービス層と Serverless コンピュータ層 C. Hyperscale サービス層と Provisioned コンピュータ層 2. 暗号化方法: A. Always Encrypted B. Microsoft SQL Server およびデータベース暗号化キー C. Transparent Data Encryption (TDE)

    1:b 2:a

  • 46

    No.155 ホットスポット - あなたは、Azure Synapse と Azure Data Lake Storage Gen2 を使用するデータ分析ソリューションを設計して います。 次の要件を満たすように Azure Synapse プールを推奨する必要があります。 • Data Lake Storage からハッシュ分散テーブルにデータを取り込みます。 • クエリを実装し、Delta Lake でデータを更新します。 それぞれの要件に対して何を推奨する必要がありますか?回答するには、回答領域で適切なオプションを選択し てください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. Data Lake Storage からハッシュ分散テーブルにデータを取り込むために: 2. Delta Lake でデータの実装、クエリ、更新を行うために: A. 専用 SQL プール B. サーバーレス Apache Spark プール C. サーバーレス SQL プール

    1:a 2:b

  • 47

    No.156 ホットスポット - あなたは、Ubuntu を実行する Azure 仮想マシンでホストされるアプリを設計しています。アプリはサードパー ティの電子メール サービスを使用して、ユーザーに電子メール メッセージを送信します。サードパーティの電 子メール サービスでは、アプリが API キーを使用して認証する必要があります。 API キーの保存とアクセスには、Azure Key Vault ソリューションを推奨する必要があります。ソリューション では、管理労力を最小限に抑える必要があります。 キーの保存とアクセスには何を使用することをお勧めしますか?回答するには、回答領域で適切なオプションを 選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. ストレージ: A. 証明書 B. キー C. シークレット 2. アクセス: A. API トークン B. 管理されたサービス ID(MSI) C. サービスプリンシパル

    1:c 2:b

  • 48

    No.157 ホットスポット - あなたは、Azure 仮想マシンでホストされる App1 という名前の多層アプリを開発しています。 App1 の使用率 のピーク時間帯は、平日の午前 8 時から午前 9 時と午後 4 時から午後 5 時です。 App1 のインフラストラクチャをデプロイする必要があります。ソリューションは次の要件を満たす必要があり ます。 • 2 つの Azure リージョンにわたる 4 つの可用性ゾーンにデプロイされた仮想マシンをサポートします。 • 使用率が低い期間に CPU クレジットを蓄積することでコストを最小限に抑えます。 デプロイする必要がある仮想ネットワークの最小数はどれくらいですか?また、使用する仮想マシンのサイズは どれくらいですか?回答するには、回答領域で適切なオプションを選択してください。 1. 仮想ネットワークの数: A. 1 B. 2 C. 3 D. 4 2. 仮想マシンのサイズ: A. A シリーズ B. B シリーズ C. D シリーズ D. M シリーズ

    1:b 2:b

  • 49

    No.158 ホットスポット - あなたは機密データ用の Azure Storage ソリューションを計画しています。データは毎日アクセスされます。 データセットは 10 GB 未満です。 次の要件を満たすストレージ ソリューションを推奨する必要があります。 •ストレージに書き込まれたすべてのデータは 5 年間保持する必要があります。 •データが書き込まれた後は、データの読み取りのみが可能になります。変更と削除は防止する必要があります。 • 5 年後、データは削除できますが、変更することはできません。 •データアクセス料金は最小限に抑える必要があります。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. ストレージアカウントタイプ: A. プレミアムブロブブロック B. ブロブ用クールアクセスティアのジェネラルパーパス v2 C. ブロブ用ホットアクセスティアのジェネラルパーパス v2 2. 変更や削除を防止する設定: A. コンテナアクセスレベル B. コンテナアクセスポリシー C. ストレージアカウントリソースロック

    1:c 2:b

  • 50

    No.159 ホットスポット - あなたの会社は、ニューヨーク市、シドニー、パリ、ヨハネスブルグにオフィスを構えています。 会社は Azure サブスクリプションを持っています。 次の要件を満たす新しい Azure ネットワーク ソリューションをデプロイする予定です。 • 米国東部、東南アジア、北ヨーロッパ、南アフリカの Azure リージョンの ExpressRoute 回線に接続します。 • 3 つのリージョンでの接続をサポートすることで遅延を最小限に抑えます。 • サイト間 VPN 接続をサポート • コストを最小限に抑える デプロイする必要がある Azure Virtual WAN ハブの最小数と、使用する仮想 WAN SKU を特定する必要がありま す。 何を識別する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. Virtual WAN ハブの数: A. 1 B. 2 C. 3 D. 4 2. Virtual WAN SKU: A. ベーシック B. スタンダード

    1:c 2:b

  • 51

    No.160 ホットスポット - 毎日 50,000 件のイベントを生成するアプリがあります。 イベントを Azure イベント ハブにストリーミングし、Event Hubs Capture を使用してイベントのコールド パ ス処理を実装することを計画しています。 Event Hubs Capture の出力は、レポート システムによって使用さ れます。 Event Hubs Capture をサポートするにはどの種類の Azure ストレージをプロビジョニングする必要があるか、 またレポート システムがサポートする必要がある受信データ形式を特定する必要があります。 何を識別する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. ストレージタイプ: A. Azure Data Lake Storage Gen2 B. プレミアムブロブブロック C. プレミアムファイルシェア 2. データ形式: A. Apache Parquet B. Avro C. JSON

    1:a 2:b

  • OCI Architect 2024

    OCI Architect 2024

    Hideki Ishibashi · 12問 · 1年前

    OCI Architect 2024

    OCI Architect 2024

    12問 • 1年前
    Hideki Ishibashi

    AZ-140 YES or No

    AZ-140 YES or No

    Hideki Ishibashi · 25問 · 1年前

    AZ-140 YES or No

    AZ-140 YES or No

    25問 • 1年前
    Hideki Ishibashi

    AZ-350_01

    AZ-350_01

    Hideki Ishibashi · 66問 · 1年前

    AZ-350_01

    AZ-350_01

    66問 • 1年前
    Hideki Ishibashi

    AZ-350_02

    AZ-350_02

    Hideki Ishibashi · 29問 · 1年前

    AZ-350_02

    AZ-350_02

    29問 • 1年前
    Hideki Ishibashi

    AZ350-03_Yes or No

    AZ350-03_Yes or No

    Hideki Ishibashi · 15問 · 1年前

    AZ350-03_Yes or No

    AZ350-03_Yes or No

    15問 • 1年前
    Hideki Ishibashi

    AZ-140 02

    AZ-140 02

    Hideki Ishibashi · 3回閲覧 · 12問 · 1年前

    AZ-140 02

    AZ-140 02

    3回閲覧 • 12問 • 1年前
    Hideki Ishibashi

    AZ350-04

    AZ350-04

    Hideki Ishibashi · 7問 · 1年前

    AZ350-04

    AZ350-04

    7問 • 1年前
    Hideki Ishibashi

    AZ350-CaseStudy

    AZ350-CaseStudy

    Hideki Ishibashi · 9問 · 1年前

    AZ350-CaseStudy

    AZ350-CaseStudy

    9問 • 1年前
    Hideki Ishibashi

    AZ-350-CaseStudy02

    AZ-350-CaseStudy02

    Hideki Ishibashi · 7問 · 1年前

    AZ-350-CaseStudy02

    AZ-350-CaseStudy02

    7問 • 1年前
    Hideki Ishibashi

    AZ350-CaseStudy03

    AZ350-CaseStudy03

    Hideki Ishibashi · 9問 · 1年前

    AZ350-CaseStudy03

    AZ350-CaseStudy03

    9問 • 1年前
    Hideki Ishibashi

    AZ-140 追加問題

    AZ-140 追加問題

    Hideki Ishibashi · 11問 · 1年前

    AZ-140 追加問題

    AZ-140 追加問題

    11問 • 1年前
    Hideki Ishibashi

    AZ-140 追加問題Yes or No

    AZ-140 追加問題Yes or No

    Hideki Ishibashi · 6問 · 1年前

    AZ-140 追加問題Yes or No

    AZ-140 追加問題Yes or No

    6問 • 1年前
    Hideki Ishibashi

    AZ140-追加問題選択

    AZ140-追加問題選択

    Hideki Ishibashi · 25問 · 1年前

    AZ140-追加問題選択

    AZ140-追加問題選択

    25問 • 1年前
    Hideki Ishibashi

    Oracle Silver01

    Oracle Silver01

    Hideki Ishibashi · 40問 · 12ヶ月前

    Oracle Silver01

    Oracle Silver01

    40問 • 12ヶ月前
    Hideki Ishibashi

    Oracle Silver02

    Oracle Silver02

    Hideki Ishibashi · 40問 · 11ヶ月前

    Oracle Silver02

    Oracle Silver02

    40問 • 11ヶ月前
    Hideki Ishibashi

    Oracle Silver03

    Oracle Silver03

    Hideki Ishibashi · 40問 · 11ヶ月前

    Oracle Silver03

    Oracle Silver03

    40問 • 11ヶ月前
    Hideki Ishibashi

    OCI試験で間違えたところ

    OCI試験で間違えたところ

    Hideki Ishibashi · 13問 · 11ヶ月前

    OCI試験で間違えたところ

    OCI試験で間違えたところ

    13問 • 11ヶ月前
    Hideki Ishibashi

    1-1

    1-1

    Hideki Ishibashi · 16問 · 11ヶ月前

    1-1

    1-1

    16問 • 11ヶ月前
    Hideki Ishibashi

    1-2

    1-2

    Hideki Ishibashi · 14問 · 11ヶ月前

    1-2

    1-2

    14問 • 11ヶ月前
    Hideki Ishibashi

    Oracle Silver04

    Oracle Silver04

    Hideki Ishibashi · 30問 · 11ヶ月前

    Oracle Silver04

    Oracle Silver04

    30問 • 11ヶ月前
    Hideki Ishibashi

    Oracle Silver05

    Oracle Silver05

    Hideki Ishibashi · 22問 · 11ヶ月前

    Oracle Silver05

    Oracle Silver05

    22問 • 11ヶ月前
    Hideki Ishibashi

    Oracle Autonomous Database-01-01

    Oracle Autonomous Database-01-01

    Hideki Ishibashi · 15問 · 11ヶ月前

    Oracle Autonomous Database-01-01

    Oracle Autonomous Database-01-01

    15問 • 11ヶ月前
    Hideki Ishibashi

    Oracle Autonomous Database-01-02

    Oracle Autonomous Database-01-02

    Hideki Ishibashi · 18問 · 11ヶ月前

    Oracle Autonomous Database-01-02

    Oracle Autonomous Database-01-02

    18問 • 11ヶ月前
    Hideki Ishibashi

    Oracle Autonomous Database-01-03

    Oracle Autonomous Database-01-03

    Hideki Ishibashi · 6回閲覧 · 21問 · 11ヶ月前

    Oracle Autonomous Database-01-03

    Oracle Autonomous Database-01-03

    6回閲覧 • 21問 • 11ヶ月前
    Hideki Ishibashi

    OCI Security-01

    OCI Security-01

    Hideki Ishibashi · 9問 · 11ヶ月前

    OCI Security-01

    OCI Security-01

    9問 • 11ヶ月前
    Hideki Ishibashi

    OCI模擬問題集

    OCI模擬問題集

    Hideki Ishibashi · 16問 · 11ヶ月前

    OCI模擬問題集

    OCI模擬問題集

    16問 • 11ヶ月前
    Hideki Ishibashi

    Oracle Cloud Database 2024 Migration Professional-01

    Oracle Cloud Database 2024 Migration Professional-01

    Hideki Ishibashi · 25問 · 11ヶ月前

    Oracle Cloud Database 2024 Migration Professional-01

    Oracle Cloud Database 2024 Migration Professional-01

    25問 • 11ヶ月前
    Hideki Ishibashi

    Mock Exam 1: OCI Database Migration Certified Professional

    Mock Exam 1: OCI Database Migration Certified Professional

    Hideki Ishibashi · 14問 · 11ヶ月前

    Mock Exam 1: OCI Database Migration Certified Professional

    Mock Exam 1: OCI Database Migration Certified Professional

    14問 • 11ヶ月前
    Hideki Ishibashi

    Mock Exam 2: OCI Database Migration Certified Professional

    Mock Exam 2: OCI Database Migration Certified Professional

    Hideki Ishibashi · 16問 · 11ヶ月前

    Mock Exam 2: OCI Database Migration Certified Professional

    Mock Exam 2: OCI Database Migration Certified Professional

    16問 • 11ヶ月前
    Hideki Ishibashi

    OCI Datascience 2025-01

    OCI Datascience 2025-01

    Hideki Ishibashi · 7問 · 10ヶ月前

    OCI Datascience 2025-01

    OCI Datascience 2025-01

    7問 • 10ヶ月前
    Hideki Ishibashi

    Oracle Analytics Cloud 2025-01

    Oracle Analytics Cloud 2025-01

    Hideki Ishibashi · 11問 · 10ヶ月前

    Oracle Analytics Cloud 2025-01

    Oracle Analytics Cloud 2025-01

    11問 • 10ヶ月前
    Hideki Ishibashi

    Oracle Analytics Cloud 2025-02

    Oracle Analytics Cloud 2025-02

    Hideki Ishibashi · 20問 · 10ヶ月前

    Oracle Analytics Cloud 2025-02

    Oracle Analytics Cloud 2025-02

    20問 • 10ヶ月前
    Hideki Ishibashi

    OCI Networking 2024 01 5/11

    OCI Networking 2024 01 5/11

    Hideki Ishibashi · 5問 · 10ヶ月前

    OCI Networking 2024 01 5/11

    OCI Networking 2024 01 5/11

    5問 • 10ヶ月前
    Hideki Ishibashi

    OCI Networking模擬問題01 5/11

    OCI Networking模擬問題01 5/11

    Hideki Ishibashi · 5回閲覧 · 16問 · 10ヶ月前

    OCI Networking模擬問題01 5/11

    OCI Networking模擬問題01 5/11

    5回閲覧 • 16問 • 10ヶ月前
    Hideki Ishibashi

    OCI Networking 2024 05/15 Last

    OCI Networking 2024 05/15 Last

    Hideki Ishibashi · 5問 · 10ヶ月前

    OCI Networking 2024 05/15 Last

    OCI Networking 2024 05/15 Last

    5問 • 10ヶ月前
    Hideki Ishibashi

    OCI Networking 2024 last 05/18

    OCI Networking 2024 last 05/18

    Hideki Ishibashi · 15問 · 10ヶ月前

    OCI Networking 2024 last 05/18

    OCI Networking 2024 last 05/18

    15問 • 10ヶ月前
    Hideki Ishibashi

    問題一覧

  • 1

    ドラッグドロップ - オンプレミス環境から Azure にデータをインポートする予定です。データを次の表に示します。 データの移行には何を使用することをお勧めしますか?答えるには、適切なツールを正しいデータ ソースにドラ ッグします。各ツールは 1 回使用することも、複数回使用することも、まったく使用しないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 選択して配置: 1. SQL Server 2012 データベースから: 2. SQL Server 2014 データベース内のテーブルから: A. AzCopy B. Azure Cosmos DB Data Migration Tool C. Data Management Gateway D. Data Migration Assistant

    1 : D, 2 : B

  • 2

    No.111 ドラッグドロップ - あなたの会社には、Azure 仮想マシン上で実行される既存の Web アプリがあります。 アプリが SQL インジェクションの試行から保護され、レイヤー 7 ロード バランサーが使用されていることを 確認する必要があります。ソリューションでは、アプリのコードの中断を最小限に抑える必要があります。 何を勧めるべきですか?答えるには、適切なサービスを正しいターゲットにドラッグします。各サービスは、1 回 だけ使用することも、複数回使用することも、まったく使用しないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 選択して配置: 1. Azure サービス: 2. 機能: サービス: A. Web Application Firewall (WAF) B. Azure Application Gateway C. Azure Load Balancer D. Azure Traffic Manager E. SSL オフローディング F. URL ベースのコンテンツルーティング

    1 : B, 2 : A

  • 3

    No.112 ドラッグドロップ - あなたの会社は、社内のオンプレミス データ センターで販売、財務、およびレポート アプリケーションをホ ストする仮想マシンのビジネス継続性とディザスタ リカバリの次の目標を特定しています。 - 販売アプリケーションは、2 番目のオンプレミス データ センターにフェイルオーバーできる必要があります。 - レポート アプリケーションは、毎日の粒度でポイントインタイム データを回復できなければなりません。 RTO は 8 時間です。 - 財務アプリケーションでは、データを 7 年間保持する必要があります。災害が発生した場合、アプリケーシ ョンは Azure から実行できる必要があります。目標復旧時間 (RTO) は 10 分です。 ビジネス継続性と災害復旧の目標を満たすサービスを推奨する必要があります。ソリューションではコストを最 小限に抑える必要があります。 それぞれのアプリケーションに何を推奨する必要がありますか?答えるには、適切なサービスを正しいアプリケ ーションにドラッグします。各サービスは、1 回だけ使用することも、複数回使用することも、まったく使用し ないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 選択して配置:

    Sales: Azure Site Recovery Only, FINANCE: Azure Site Recovery and Azure Backup, REPORTING: Azure Backup Only

  • 4

    No.113 ドラッグドロップ - オンプレミス ネットワークには、App1 という名前の ASP.NET アプリケーションを実行する Server1 という名 前のサーバーが含まれています。 Azure Active Directory (Azure AD) のハイブリッド デプロイがあります。 ユーザーがインターネットから App1 に接続するときに、Azure AD アカウントと Azure Multi-Factor Authentication (MFA) を使用してサインインすることを保証するソリューションを推奨する必要があります。 順番に導入して構成することを推奨する 3 つの機能はどれですか?回答するには、特徴のリストから適切な特徴 を回答領域に移動し、正しい順序で並べます。 選択して配置 A. 内部 Azure Load Balancer B. 条件付きアクセスポリシー C. Azure AD Application Proxy D. Azure AD managed identity E. パブリック Azure Load Balancer F. Azure AD enterprise application G. App Service プラン

    C, F, B

  • 5

    No.114 ドラッグドロップ - MarketingAU という名前の管理単位を含む Azure AD テナントがあります。 MarketingAU には 100 人のユーザ ーが含まれています。 User1 と User2 という名前の 2 人のユーザーを作成します。 ユーザーが MarketingAU で次のアクションを実行できることを確認する必要があります。 • User1 はユーザー アカウントを作成できる必要があります。 • User2 はユーザー パスワードをリセットできる必要があります。 各ユーザーにどのロールを割り当てる必要がありますか?答えるには、適切なロールを正しいユーザーにドラッ グします。各ロールは、1 回使用することも、複数回使用することも、まったく使用しないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. User1: 2. User2: A. MarketingAU の Helpdesk Administrator B. テナントの Helpdesk Administrator C. MarketingAU の User Administrator D. テナントの User Administrator

    1 : C, 2 : A

  • 6

    No.115 ドラッグドロップ - App1 という名前のオンプレミス アプリがあります。 お客様は App1 を使用してデジタル画像を管理します。 App1 を Azure に移行する予定です。 App1 用のデータ ストレージ ソリューションを推奨する必要があります。ソリューションは、次の画像ストレ ージ要件を満たしている必要があります。 • 保存中の画像を暗号化します。 • 最大 50 MB のファイルを許可します。 • Azure Front Door 上の Azure Web アプリケーション ファイアウォール (WAF) を使用して、画像へのアクセ スを管理します。 ソリューションは、次の顧客アカウント要件を満たす必要があります。 • ストレージの自動スケールアウトをサポートします。 • データセンターに障害が発生した場合でも、App1 の可用性を維持します。 • 複数の Azure リージョンからのデータの読み取りと書き込みをサポートします。 データの種類ごとにどのサービスを推奨事項に含めるべきですか?答えるには、適切なサービスを正しい種類の データにドラッグします。各サービスは、1 回だけ使用することも、複数回使用することも、まったく使用しな いこともできます。 注: 各正解は 1 ポイントの価値があります。 1. 画像ストレージ: 2. 顧客アカウント: A. Azure Blob storage B. Azure Cosmos DB C. Azure SQL Database D. Azure Table storage

    1 : A, 2 : B

  • 7

    No.116 ドラッグドロップ - Azure AD に App1 と App2 という名前の 2 つのアプリ登録があります。 App1 はロールベースのアクセス制御 (RBAC) をサポートしており、Writer という名前のロールが含まれています。 App2 が App1 へのアクセスを認証するときに、Azure AD によって発行されたトークンに Writer ロール要求が 含まれていることを確認する必要があります。 各アプリの登録を変更するにはどのブレードを使用する必要がありますか?答えるには、適切なブレードを正し いアプリ登録にドラッグします。各ブレードは 1 回使用することも、複数回使用することも、まったく使用し ないこともできます。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. App1: 2. App2: A. API 権限 B. アプリロール C. トークン設定

    1 : B, 2 : C

  • 8

    No.117 ホットスポット - ある企業は、Web アプリをサポートするために HTTP ベースの API を実装することを計画しています。 Web ア プリを使用すると、顧客は注文のステータスを確認できます。 API は次の要件を満たす必要があります。 - Azure 関数を実装します。 - パブリック読み取り専用操作を提供します。 - 書き込み操作を禁止します。 どの HTTP メソッドと認証レベルを構成するかを推奨する必要があります。 何を勧めるべきですか?回答するには、回答領域のダイアログ ボックスで適切なオプションを設定します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. HTTP メソッド A. API メソッド B. GET のみ C. GET および POST のみ D. GET、POST、および OPTIONS のみ 2. 認証レベル A. Function B. Anonymous C. Admin

    1 : B, 2 : B

  • 9

    No.118 ホットスポット - Linux ノード上で 2 種類のジョブを実行する、コストが最適化されたソリューションを設計しています。最初 のジョブ タイプは、開発環境の短時間実行タスクで構成されます。 2 番目のジョブ タイプは、ジョブをタイ ムリーに完了する必要がある本番環境向けの、長時間実行されるメッセージ パッシング インターフェイス (MPI) アプリケーションで構成されます。 ジョブ タイプごとにプール タイプとノード タイプを推奨する必要があります。ソリューションでは、コンピ ューティング料金を最小限に抑え、可能な限り Azure ハイブリッド特典を活用する必要があります。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 1 つ目のジョブ: 2. 2 つ目のジョブ: A. バッチサービスと専用仮想マシン B. ユーザーサブスクリプションと専用仮想マシン C. ユーザーサブスクリプションと低優先度仮想マシン

    1 : C, 2 : A

  • 10

    No.119 ホットスポット - あなたは、レポート作成をサポートするデータ ストレージ ソリューションを設計しています。 このソリューションは、Azure Event Hubs を使用して、JSON 形式で大量のデータを取り込みます。データが到 着すると、Event Hubs はデータをストレージに書き込みます。ソリューションは次の要件を満たす必要があり ます。 - ディレクトリ内のデータを日付と時刻で整理します。 - 保存されたデータを直接クエリし、要約テーブルに変換して、データ ウェアハウスに保存できるようにしま す。 - データ ウェアハウスが 50 TB のリレーショナル データを保存でき、200 ~ 300 の同時読み取り操作をサポ ートできることを確認します。 データ ストアの種類ごとにどのサービスを推奨する必要がありますか?回答するには、回答領域で適切なオプシ ョンを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 取り込まれたデータのデータストア: A. Azure Blob Storage B. Azure Data Lake Storage Gen2 C. Azure Files D. Azure NetApp Files 2. データウェアハウスのデータストア: A. Azure Cosmos DB Cassandra API B. Azure Cosmos DB SQL API C. Azure SQL Database Hyperscale D. Azure Synapse Analytics 専用 SQL プール

    1 : B, 2 : C

  • 11

    No.120 ホットスポット - あなたは、Azure Active Directory (Azure AD) ユーザーがオンライン アンケートを作成して公開できるよう にするサービスとしてのソフトウェア (SaaS) アプリケーションを設計しています。SaaS アプリケーションに はフロントエンド Web アプリとバックエンド Web API があります。 Web アプリは、Web API を利用して顧客 調査の更新を処理します。 SaaS アプリケーションの認証フローを設計する必要があります。ソリューションは次の要件を満たす必要があ ります。 - バックエンド Web API にアクセスするには、Web アプリは OAuth 2 ベアラー トークンを使用して認証する 必要があります。 - Web アプリは、個々のユーザーの ID を使用して認証する必要があります。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. アクセストークンを生成は、以下によって行われます: 2. 認可の判断は、以下によって行われます: A. Azure AD B. ウェブアプリ C. Web API

    1 : A, 2 : C

  • 12

    No.121 ホットスポット - あなたは、Azure Linux 仮想マシンを使用してビデオ ファイルを分析するアプリケーションを設計しています。 ファイルは、に接続する企業オフィスからアップロードされます。 ExpressRoute を使用した Azure。 ファイルをホストするために Azure ストレージ アカウントをプロビジョニングする予定です。 ストレージ アカウントが次の要件を満たしていることを確認する必要があります。 - 最大 7 TB のビデオ ファイルをサポート - 可能な限り最高の可用性を提供します - ストレージが大きなビデオ ファイル用に最適化されていることを確認します。 - ExpressRoute を使用してオンプレミス ネットワークからのファイルが確実にアップロードされるようにする ストレージ アカウントはどのように構成すればよいでしょうか?回答するには、回答領域で適切なオプションを 選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージアカウントタイプ: A. プレミアムファイルシェア B. プレミアムページブロブ C. スタンダード ジェネラルパーパス v2 2. データ冗長性: A. ゾーン冗長ストレージ (ZRS) B. ローカル冗長ストレージ (LRS) C. ジオ冗長ストレージ (GRS) 3. ネットワーキング: A. Azure Route Server B. プライベートエンドポイント C. サービスエンドポイント

    1:c 2:c 3:b

  • 13

    No.122 ホットスポット - あなたは Azure App Service Web アプリを設計しています。 Web アプリを北ヨーロッパ Azure リージョンと西ヨーロッパ Azure リージョンにデプロイする予定です。 Web アプリのソリューションを推奨する必要があります。ソリューションは次の要件を満たす必要があります。 - ユーザーは、北ヨーロッパリージョンで障害が発生しない限り、常に北ヨーロッパリージョンから Web アプ リにアクセスする必要があります。 - Azure リージョンが使用できない場合、ユーザーは Web アプリを使用できる必要があります。 - 導入コストは最小限に抑える必要があります。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. リクエストルーティングの方式: A. Traffic Manager プロファイル B. Azure Application Gateway C. Azure Load Balancer 2. リクエストルーティングの設定: A. Cookie ベースのセッションアフィニティ B. パフォーマンス・トラフィック・ルーチング C. 優先トラフィック・ルーチング D. 重み付けトラフィック v ルーチング

    1:a 2:c

  • 14

    No.123 ホットスポット - あなたは機密データ用の Azure Storage ソリューションを計画しています。データは毎日アクセスされます。 データセットは 10 GB 未満です。 次の要件を満たすストレージ ソリューションを推奨する必要があります。 - ストレージに書き込まれたすべてのデータは 5 年間保持する必要があります。 - データが書き込まれた後は、データの読み取りのみが可能になります。変更と削除は防止する必要があります。 - 5 年後、データは削除できますが、変更することはできません。 - データアクセス料金は最小限に抑える必要があります。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. ストレージアカウントタイプ: A. ブロブ用アーカイブアクセス層の汎用 v2 B. ブロブ用クールアクセス層の汎用 v2 C. ブロブ用ホットアクセス層の汎用 V2 2. 修正・削除ができないようにするための設定: A. コンテナアクセスレベル B. コンテナアクセスポリシー C. ストレージアカウントのリソースロック

    1:c 2:b

  • 15

    No.124 ホットスポット - 複数の Azure SQL Database インスタンスをデプロイします。 次の図に示すように、データベースの診断設定を構成する予定です。 ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の 選択肢を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. SQLinsights データが BLOB ストレージに保存される時間は[回答の選択]です。 2. SQLinsights データを Azure Log Analytics に保存できる最大時間は[回答の選択]です。 A. 30 日 B. 90 日 C. 730 日 D. 不定

    1:b 2:c

  • 16

    No.125 ホットスポット - システム割り当てのマネージド ID を使用する Azure App Service Web アプリがあります。 Web アプリの設定をシークレットとして Azure Key Vault に保存するソリューションを推奨する必要がありま す。ソリューションは次の要件を満たす必要があります。 - アプリコードへの変更を最小限に抑えます。 - 最小特権の原則を使用します。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Key Vault 統合方法: A. アプリケーション設定の Key Vault 参照 B. Appsettings.json の Key Vault 参照 C. Web.config の Key Vault 参照 D. Key Vault SDK 2. 管理された ID の Key Vault 権限: A. Keys: Gey B. Keys: List and Get C. Secrets: Get D. Secrets: List and Get

    1:a 2:c

  • 17

    No.126 ホットスポット - ハイブリッド Azure Active Directory (Azure AD) テナントにリンクされている Subscription1 という名前の Azure サブスクリプションがあります。 オンプレミスのデータセンターには、Subscription1 への VPN 接続がありません。データセンターには Server1 という名前のコンピューターが含まれています。 Microsoft SQL Server 2016 がインストールされています。サーバーはインターネットにアクセスできません。 LogicApp1 という名前の Azure ロジック アプリ リソースには、Server1 上のデータベースへの書き込みアク セスが必要です。 LogicApp1 に Server1 へのアクセス機能を提供するソリューションを推奨する必要があります。 オンプレミスと Azure にデプロイする場合、何を推奨しますか?回答するには、回答領域で適切なオプションを 選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. オンプレミス: A. Windows Server 用 Web Application Proxy B. Azure AD Application Proxy のコネクタ C. オンプレミスデータゲートウェイ D. Hybrid Connection Manager 2. Azure: A. コネクションゲートウェイリソース B. Azure Application Gateway C. Azure Event Grid ドメイン D. エンタープライズアプリケーション

    1:c 2:a

  • 18

    No.127 ホットスポット - Windows Server 2019 を実行する 300 台の仮想マシンを含む Azure サブスクリプションがあります。 仮想マシンのシステム ログ内のすべての警告イベントを一元的に監視する必要があります。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Azure で作成するリソース: A. イベントハブ B. Log Analytics ワークスペース C. 検索サービス D. ストレージアカウント 2. 仮想マシンで実行する構成: A. イベントサブスクリプションを作成します B. 継続的デリバリーを構成します C. Microsoft Monitoring Agent をインストールします D. Event Log Readers Groups のメンバーシップを変更します

    1:b 2:c

  • 19

    No.128 ホットスポット - VNET1 という名前の仮想ネットワークと 10 台の仮想マシンを含む Azure サブスクリプションがあります。仮 想マシンは VNET1 に接続されます。 インターネットから仮想マシンを管理するソリューションを設計する必要があります。ソリューションは次の要 件を満たす必要があります。 - ネットワーク接続を許可する前に、仮想マシンへの受信接続を Azure Multi-Factor Authentication (MFA) を 使用して認証する必要があります。 - 受信接続は TLS を使用し、TCP ポート 443 に接続する必要があります。 - ソリューションは RDP と SSH をサポートする必要があります。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. VNET1 上の仮想マシンへのアクセスを提供するためには、次のいずれかを使用します: A. Azure Bastion B. Just-in-time (JIT) VM アクセス C. Azure Front Door 内の Azure Web Application Firewall (WAF) 2. Azure MFA を強制するためには、次のいずれかを使用します: A. Azure Identity Governance アクセスパッケージ B. Cloud apps の割り当てが Azure Windows VM サインインに設定された Conditional Access ポリシー C. Cloud apps の割り当てが Microsoft Azure Management に設定された Conditional Access ポリシー

    1:a 2:b

  • 20

    No.129 ホットスポット - 次の表に示すリソースを含む Azure サブスクリプションがあります。 米国東部 Azure リージョンでホストされる DB1 という名前の Azure SQL データベースを作成します。 DB1 に、Settings1 という名前の診断設定を追加します。 Settings1 は SQLInsights を storage1 にアーカイ ブし、SQLInsights を Workspace1 に送信します。 次の各ステートメントについて、そのステートメントが正の場合は [Yes] を選択します。それ以外の場合は、「No」 を選択します。 ホットエリア: 1. SQLInsights ログを storage2 にアーカイブする新しい診断設定を追加できます 2. SQLInsights ログを Workspace2 に送信する新しい診断設定を追加できます。 3. SQLInsights ログを Hub1 に送信する新しい診断設定を追加できます。

    1:yes 2:yes 3:yes

  • 21

    No.130 ホットスポット - 次の表に示す Azure 上の SQL サーバーを含む Azure サブスクリプションがあります。 次の各ステートメントについて、そのステートメントが正の場合は [Yes] を選択します。それ以外の場合は、「No」 を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. SQLdb1 の監査を有効にした場合、監査情報を storage1 に保存できる。 2. SQLdb2 の監査を有効にした場合、監査情報を storage2 に保存できる。 3. SQLdb3 の監査を有効にした場合、監査情報を storage2 に保存できる。

    1:yes 2:no 3:no

  • 22

    No.131 ホットスポット - 次の表に示すストレージ アカウントを含む Azure サブスクリプションがあります。 次の表に示す要件を持つ 2 つの新しいアプリを実装する予定です。 | 名前 | 要件 | |------|-----------------------------------------------| | アプリ 1 | ライフサイクル管理を使用して、アプリデータをストレージ階層間で移行する | | アプリ 2 | アプリデータを Azure ファイル共有に保存する | 各アプリにどのストレージ アカウントの使用を推奨する必要がありますか?回答するには、回答領域で適切なオ プションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. App1: A. Storage1、storage2 のみ B. Storage1、storage3 のみ C. Storage1、storage2、storage3 のみ D. Storage1、storage2、storage3、storage4 2. App2: A. storage4 のみ B. Storage1、storage4 のみ C. Storage1、storage2、storage4 のみ D. Storage1、storage2、storage3、および storage4

    1:b 2:b

  • 23

    No.132 ホットスポット - App1 という名前の Azure Web アプリと、KV1 という名前の Azure Key Vault があります。 App1 はデータベース接続文字列を KV1 に保存します。 App1 は、KV1 に対して次のタイプのリクエストを実行します。 - Get - List - Wrap - Delete - Unwrap - Backup - Decrypt - Encrypt App1 のサービスの継続性を評価しています。 KV1 をホストする Azure リージョンが使用できなくなった場合は、次のことを確認する必要があります。 - KV1 はどこにフェイルオーバーしますか? - フェイルオーバー中は、どの要求タイプが使用できなくなりますか? 何を確認する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: KV1 のフェイルオーバー先はどこですか? A. 同じ可用性セット内のサーバー B. 同じフォールトドメイン内のサーバー C. 同じペアリージョン内のサーバー D. 同じスケールセット内の仮想マシン フェイルオーバー時に、どのリクエストタイプが利用できなくなりますか? A. Backup B. Decrypt C. Delete D. Encrypt E. Get F. List G. Unwrap H. Wrap

    1:c 2:c

  • 24

    No.133 ホットスポット - Azure に移行する予定のオンプレミス データベースがあります。 次の要件を満たすようにデータベース アーキテクチャを設計する必要があります。 - スケールアップとスケールダウンをサポートします。 - geo 冗長バックアップをサポートします。 - 最大 75 TB のデータベースをサポートします。 - オンライン トランザクション処理 (OLTP) 用に最適化されています。 デザインには何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. サービス: A. Azure SQL Database B. Azure SQL Managed Instance C. Azure Synapse Analytics D. Azure Virtual Machines 上の SQL Server 2. サービスティア: A. Basic B. Business Critical C. General Purpose D. Hyperscale E. Premium F. Standard

    1:a 2:d

  • 25

    No.134 ホットスポット - 2 TB のデータ ファイルを保存するオンプレミスのファイル サーバーがあります。 データ ファイルを西ヨーロッパ Azure リージョンの Azure Blob Storage に移動する予定です。 データ ファイルを保存するためのストレージ アカウントの種類と、ストレージ アカウントのレプリケーショ ン ソリューションを推奨する必要があります。ソリューションは次の要件を満たす必要があります。 - 単一の Azure データセンターに障害が発生した場合でも利用できるようにします。 - ストレージ階層をサポートします。 - コストを最小限に抑えます。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージアカウントの種類: A. プレミアムブロックブロブ B. 標準汎用 v1 C. 標準汎用 v2 2. 冗長性: A. ゾーン冗長ストレージ(ZRS) B. ローカル冗長ストレージ(LRS)

    1:c 2:a

  • 26

    No.135 ホットスポット - Azure Key Vault を使用してデータ暗号化キーを保存する Azure App Service Web アプリがいくつかあります。 いくつかの部門から、Web アプリをサポートするために次のようなリクエストがあります。 | 部門 | 要求内容 | |------------------|----------------------------------------------------------------------------------------------------| | セキュリティ | セキュリティ | セキュリティ | 開発 | 品質保証 | 管理ロールのメンバーシップを確認し、継続的なメンバーシップに対する正当化をユーザーに要求する。 | 管理者の割り当てに変更があった場合のアラートを取得する。 | 管理者のアクティベーションの履歴を確認し、Azure リソースへのどのような変更が行われたかを見る。 | アプリケーションが Key Vault にアクセスし、コードで使用する鍵を取得できるようにする。 | テスト環境で追加の Web アプリを作成および設定するための一時的な管理者アクセスを受け取る。 | | | | | 各部門の要望に対してどのサービスを推奨しますか?回答するには、回答領域で適切なオプションを設定します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Security: 2. Development: 3. Quality Assurance: A. Azure AD Privileged Identity Management B. Azure Managed Identity C. Azure AD Connect D. Azure AD Identity Protection

    1:a 2:b 3:a

  • 27

    No.136 ホットスポット - 次の表に示す Azure リソースがあります。 | 名前 | タイプ | 説明 | |--------------|--------------------|--------------------------------------------------------------------| | VNET1 | VM1 | SQLDB1 | PE1 | contoso.com | contoso.com | 仮想ネットワーク | 仮想マシン | ExpressRoute を使用してオンプレミスネットワークに接続 | DNS サーバーとして設定 | | | Azure SQL データベース | シングルインスタンス | プライベートエンドポイント | SQLDB1 への接続を提供 | プライベート DNS ゾーン | VNET1 にリンクされ、PE1 の A レコードを含む | パブリック DNS ゾーン | SQLDB1 の C NAME レコードを含む | | | | PE1 を介して SQLDB1 へのオンプレミス ネットワーク接続を提供するソリューションを設計する必要がありま す。 名前解決をどのように設定すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してくだ さい。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Azure 構成 A. VM1 を設定して contoso.com をパブリック DNS ゾーンに転送 B. VM1 を設定して contoso.com を Azure が提供する DNS(168.63.129.16)に転送 C. VNet1 で、Azure が提供する DNS(168.63.129.16)に設定されたカスタム DNS サーバーを構成 2. オンプレミス DNS 構成 A. contoso.com を VM1 に転送 B. contoso.com をパブリック DNS ゾーンに転送 C. contoso.com を Azure が提供する DNS(168.63.129.16)に転送

    1:b 2:a

  • 28

    No.137 ホットスポット - 次の表に示すリソースがあります。 Azure に RG2 という名前の新しいリソース グループを作成します。 仮想マシンを RG2 に移動する必要があります。 各仮想マシンを移動するには何を使用する必要がありますか?回答するには、回答領域で適切なオプションを選 択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. VM1 2. VM2 A. Azure Arc B. Azure Lighthouse C. Azure Migrate D. Azure Resource Mover E. データ移行アシスタント (DMA)

    1:d 2:c

  • 29

    No.138 ホットスポット - あなたは、Contoso, Ltd. という名前の Microsoft ボリューム ライセンス顧客のデータベース環境を管理して います。Contoso はソフトウェア保証を介したライセンス モビリティを使用しています。 50 個のデータベースをデプロイする必要があります。ソリューションは次の要件を満たす必要があります。 - 自動スケーリングをサポートします。 - Microsoft SQL Server のライセンス コストを最小限に抑えます。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 購入モデル: A. DTU B. vCore C. Azure 予約仮想マシンインスタンス 2. デプロイメントオプション: A. Azure SQL マネージドインスタンス B. Azure SQL Database エラスティックプール C. SQL Server Always On 可用性グループ

    1:b 2:b

  • 30

    No.139 ホットスポット - 頻繁に使用される大量のデータを保存するアプリのストレージ ソリューションを設計する必要があります。ソ リューションは次の要件を満たす必要があります。 - データのスループットを最大化します。 - 1 年間データの改ざんを防止します。 - 読み取りおよび書き込み操作の遅延を最小限に抑えます。 どの Azure ストレージ アカウントの種類とストレージ サービスを推奨する必要がありますか?回答するには、 回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージアカウントタイプ: A. BlobStorage B. BlockBlobStorage C. FileStorage D. プレミアムパフォーマンスの StorageV2 E. スタンダードパフォーマンスの StorageV2 2. ストレージサービス: A. Blob B. File C. Table

    1:b 2:a

  • 31

    No.140 ホットスポット - 次の機能を実装する Azure ポリシーを設計する必要があります。 - 新しいリソースの場合は、リソースがデプロイされるリソース グループのタグと値と一致するタグと値を割 り当てます。 - 既存のリソースの場合、タグと値が、そのリソースを含むリソース グループのタグと値と一致するかどうか を確認します。 - 準拠していないリソースについては、自動生成された修復タスクをトリガーして、欠落しているタグと値を作 成します。 ソリューションでは、最小特権の原則を使用する必要があります。 デザインには何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 使用する Azure Policy の効果は ____ : A. Append B. EnforceOPAConstraint C. EnforceRegoPolicy D. Modify 2. 修復タスクに使用する Azure Active Directory(Azure AD)オブジェクトと RBAC ロールは ____ : A. Contributor ロールを持つマネージドアイデンティティ B. Access Administrator ロールを持つマネージドアイデンティティ C. Contributor ロールを持つサービスプリンシパル D. Access Administrator ロールを持つサービスプリンシパル

    1:d 2:a

  • 32

    No.141 ホットスポット - Application1 と Application2 という 2 つのアプリケーションに対して Azure ストレージ アカウント構成 を推奨する必要があります。構成は次の要件を満たす必要があります。 - Application1 のストレージは、可能な限り高いトランザクション レートと可能な限り低い遅延を提供する必 要があります。 - Application2 のストレージは、GB あたりのストレージ コストを可能な限り低く抑える必要があります。 - データセンターに障害が発生した場合でも、両方のアプリケーションのストレージが利用可能でなければなり ません。 - 両方のアプリケーションのストレージは、アップロードとダウンロード用に最適化する必要があります。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Application1: A. BlobStorage - 標準パフォーマンス、ホットアクセス層、リードアクセス・ジオリダンダント・ストレージ (RA-GRS)レプリケーション付き B. BlockBlobStorage - プレミアムパフォーマンス、ゾーンリダンダントストレージ(ZRS)レプリケーション 付き C. 汎用 V1 - プレミアムパフォーマンス、ローカルリダンダントストレージ(LRS)レプリケーション付き D. 汎用 v2 - 標準パフォーマンス、ホットアクセス層、ローカルリダンダントストレージ(LRS)レプリケーシ ョン付き A. BlobStorage - 標準パフォーマンス、クールアクセス層、GRS(Georedundant Storage)レプリケーション付 き B. BlockBlobStorage - プレミアムパフォーマンス、ゾーンリダンダントストレージ(ZRS)レプリケーション 付き C. 汎用 V1 - 標準パフォーマンス、リードアクセス・ジオリダンダント・ストレージ(RA-GRS)レプリケーショ ン付き D. 汎用 v2 - 標準パフォーマンス、クールアクセス層、リードアクセス・ジオリダンダント・ストレージ(RA-GRS) レプリケーション付き

    1:b 2:a

  • 33

    No.142 ホットスポット - ルート管理グループと 10 個の子管理グループを含む Azure 環境を作成する予定です。各子管理グループには 5 つの Azure サブスクリプションが含まれます。各サブスクリプションに 10 ~ 30 のリソース グループを含 める予定です。 Azure ガバナンス ソリューションを設計する必要があります。ソリューションは次の要件を満たす必要があり ます。 - Azure Blueprints を使用して、すべてのサブスクリプションとリソース グループにわたるガバナンスを制御 します。 - ブループリント ベースの構成がすべてのサブスクリプションとリソース グループにわたって一貫している ことを確認します。 - ブループリントの定義と割り当ての数を最小限に抑えます。 ソリューションには何を含めるべきでしょうか?回答するには、回答領域で適切なオプションを選択してくださ い。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ブループリントを定義するレベル: 2. ブループリント割り当てを作成するレベル: A. 子管理グループ B. ルート管理グループ C. サブスクリプション

    1:b 2:c

  • 34

    No.143 ホットスポット - ファイル共有をホストする Azure ストレージ アカウントを作成する予定です。共有には、トランザクション集 中型のオンプレミス アプリケーションからアクセスします。 ファイル共有にアクセスする際の遅延を最小限に抑えるソリューションを推奨する必要があります。ソリューシ ョンは、選択したストレージ層に最高レベルの復元力を提供する必要があります。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージ層: A. ホット B. プレミアム C. トランザクション最適化 2. 冗長性: A. ジオ冗長ストレージ(GRS) B. ゾーン冗長ストレージ(ZRS) C. ローカル冗長ストレージ(LRS)

    1:b 2:b

  • 35

    No.144 ホットスポット - Azure Active Directory (Azure AD) 認証を使用する App1 という名前の Azure Web アプリをデプロイする予 定です。 App1 には、会社のユーザーがインターネットからアクセスします。すべてのユーザーは Windows 10 を実行し、 Azure AD に参加しているコンピューターを持っています。 ユーザーが認証を求められることなく App1 に接続でき、会社所有のコンピューターからのみ App1 にアクセス できるようにするソリューションを推奨する必要があります。 それぞれの要件に対して何を推奨する必要がありますか?回答するには、回答領域で適切なオプションを選択し てください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ユーザーは、認証を求められることなく App1 に接続できます。 A. An Azure AD app registration B. An Azure AD managed identity C. Azure AD Application Proxy 2. ユーザーは会社所有のコンピューターからのみ App1 にアクセスできます。 A. 条件付きアクセスポリシー B. An Azure AD administrative unit C. Azure Application Gateway D. Azure Blueprints E. Azure Policy

    1:a 2:a

  • 36

    No.145 ホットスポット - 機械学習アプリケーションをサポートするために Azure Databricks をデプロイする予定です。データ エンジ ニアは、Azure Data Lake Storage アカウントを Databricks ファイル システムにマウントします。フォルダ ーへのアクセス許可はデータ エンジニアに直接付与されます。 計画された Databrick デプロイメントの設計を推奨する必要があります。ソリューションは次の要件を満たす 必要があります。 - データ エンジニアがアクセス許可を持っているフォルダーのみにアクセスできるようにします。 - 開発労力を最小限に抑えます。 - コストを最小限に抑えます。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Databricks SKU: A. プレミアム B. スタンダード 2. クラスター構成: A. 資格情報パススルーの管理された ID B. MLflow C. Photon を含むランタイム D. シークレットスコープ

    1:a 2:a

  • 37

    No.146 ホットスポット - 次の図に示すバックアップ ポリシーを展開する予定です。 図参照 ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の 選択肢を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ポリシーを使用してバックアップされた仮想マシンは、最大[回答の選択]まで回復できます。 A. 90 日 B. 26 週間 C. 36 か月 D. 45 か月 2. ポリシーを使用してバックアップされる仮想マシンの最小目標復旧時点(RPO)は、[回答の選択]です。 A. 1 時間 B. 1 日 C. 1 週間 D. 1 か月 E. 1 年

    1:c 2:b

  • 38

    No.147 ホットスポット - ビジネスに重要なデータを保存する新しいアプリを開発する予定です。アプリは次の要件を満たす必要がありま す。 - 1 年間は新しいデータが変更されないようにします。 - データの復元力を最大化します。 - 読み取り遅延を最小限に抑えます。 アプリにはどのようなストレージ ソリューションを推奨しますか?回答するには、回答領域で適切なオプション を選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. ストレージアカウントの種類: A. プレミアムブロックブロブ B. 標準汎用 v1 C. 標準汎用 v2 2. 冗長性: A. ゾーン冗長ストレージ(ZRS) B. ローカル冗長ストレージ(LRS)

    1:a 2:a

  • 39

    No.148 ホットスポット - オンプレミスの Microsoft SQL Server データベースを Azure に移行することを計画しています。 次の要件を満たす展開および復元ソリューションを推奨する必要があります。 - ユーザー開始のバックアップをサポート - Azure リージョン間で自動的にレプリケートされる複数のインスタンスをサポート - ビジネス継続性を実装および維持するための管理労力を最小限に抑えます。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. デプロイメントソリューション: A. Azure SQL マネージドインスタンス B. Azure Virtual Machines 上の SQL サーバー C. Azure SQL データベース単一データベース 2. レジリエンスソリューション: A. オートフェイルオーバーグループ B. アクティブジオレプリケーション C. ゾーン冗長デプロイメント

    1:a 2:a

  • 40

    No.149 ホットスポット - あなたの会社は、VM1 という名前の Azure 仮想マシンにデプロイされる Web サービスを開発しています。 Web サービスを使用すると、API が VM1 からリアルタイム データにアクセスできるようになります。 現在の仮想マシンのデプロイメントは、「Deployment」の図に表示されます。 図参照 最高技術責任者 (CTO) は、次の電子メール メッセージを送信します。 「開発者は、VM1 という名前の仮想マシンに Web サービスをデプロイしました。 テストの結果、VM1 と VM2 から API にアクセスできることがわかりました。パートナーはインターネット経由 で API に接続できる必要があります。パートナーは、開発するアプリケーションでこのデータを使用します。」 Azure API Management (APIM) サービスをデプロイします。関連する API Management 構成は 「API」 の図に 示されています。 次の各ステートメントについて、そのステートメントが正の場合は [Yes] を選択します。それ以外の場合は、「No」 を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. API は、インターネットを介してパートナーが利用できます 2. APIM インスタンスは VM1 からリアルタイムでアクセスできます 3. パートナーアクセスには VPN ゲートウェイが必要です A. Yes B. No

    1:a 2:a 3:b

  • 41

    No.150 ホットスポット - あなたの会社には、社内で開発された 20 の Web API があります。 同社は、Web API を使用する 10 個の Web アプリを開発中です。 Web アプリと API は、会社の Azure Active Directory (Azure AD) テナントに登録されます。 Web API は、 Azure API Management を使用して公開されます。 Web アプリから発信された未承認のリクエストが Web API に到達するのをブロックするソリューションを推奨 する必要があります。ソリューションは次の要件を満たす必要があります。 - Azure AD で生成されたクレームを使用します。 - 構成と管理の労力を最小限に抑えます。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 以下を使用して、Web アプリが WebAPI にアクセスできるようにするためのアクセス許可を付与します。 2. 以下を使用して、JSON Web Token(JWT)検証ポリシーを構成します。 A. Azure AD B. Azure API Management C. The web APIs

    1:a 2:b

  • 42

    No.151 ホットスポット - あなたの会社には、次の表に示す部門があります。 図参照 各サブスクリプションにカスタム アプリケーションをデプロイすることを計画しています。アプリケーション には次のものが含まれます。 - リソースグループ - Azure Web アプリ - カスタムロールの割り当て - Azure Cosmos DB アカウント アプリケーションを各サブスクリプションにデプロイするには、Azure Blueprints を使用する必要があります。 アプリケーションをデプロイするために必要なオブジェクトの最小数はどれくらいですか?回答するには、回答 領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 管理グループ: 2. ブループリントの定義: 3. ブループリントの割り当て: A. 1 B. 2 C. 3 D. 4

    1:b 2:b 3:d

  • 43

    No.152 ホットスポット - あなたの会社には、ニューヨークとロサンゼルスに 2 つのオンプレミス サイトがあり、米国東部の Azure リ ージョンと米国西部の Azure リージョンに Azure 仮想ネットワークがあります。 各オンプレミス サイトには、両方のリージョンへの ExpressRoute Global Reach 回線があります。 次の要件を満たすソリューションを推奨する必要があります。 - 仮想ネットワーク上でホストされているワークロードからインターネットへのアウトバウンド トラフィック は、最も近い利用可能なオンプレミス サイトを経由してルーティングされる必要があります。 - オンプレミス サイトに障害が発生した場合、仮想ネットワーク上のワークロードからインターネットへのト ラフィックは、他のサイトに自動的に再ルーティングされる必要があります。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. 仮想ネットワークからオンプレミスの拠点へのルーティングは、以下を使用して設定する必要があります。 A. Azure のデフォルトルート B. Border Gateway Protocol (BGP) C. ユーザー定義ルート 2. フェイルオーバー後の自動ルーティング設定は、以下を使用して処理する必要があります。 A. Border Gateway Protocol (BGP) B. Hot Standby Routing Protocol (HSRP) C. Virtual Router Redundancy Protocol (VRRP)

    1:b 2:a

  • 44

    No.153 ホットスポット - オンプレミス ネットワークには、500 GB のデータを保存する Server1 という名前のファイル サーバーが含ま れています。 Azure Data Factory を使用して、Server1 から Azure Storage にデータをコピーする必要があります。 新しいデータ ファクトリを追加します。 次に何をすべきでしょうか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 ホットエリア: 1. Server1 から、 ____ 。 A. Azure File Sync エージェントをインストールします。 B. セルフホスト型の統合ランタイムをインストールします。 C. File Server Resource Manager ロールサービスをインストールします。 2. データファクトリから、 ____ 。 A. パイプラインを作成します。 B. インポート/エクスポートジョブを作成する。 C. Azure-SQL Server Integration Services(SSIS)統合ランタイムをプロビジョニングします。

    1:b 2:a

  • 45

    No.154 ホットスポット - あなたは、従業員の個人識別情報 (PII) を保存する Azure Web アプリを構築しています。 Web アプリ用の Azure SQL データベース ソリューションを推奨する必要があります。ソリューションは次の要 件を満たす必要があります。 • 単一のデータセンターが停止した場合でも可用性を維持します。 • PII を含む特定の列の暗号化をサポートします。 • 給与計算業務中に自動的にスケールアップします。 • コストを最小限に抑えます。 推奨事項には何を含めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. サービス層とコンピュータ層: A. Business Critical サービス層と Serverless コンピュータ層 B. General Purpose サービス層と Serverless コンピュータ層 C. Hyperscale サービス層と Provisioned コンピュータ層 2. 暗号化方法: A. Always Encrypted B. Microsoft SQL Server およびデータベース暗号化キー C. Transparent Data Encryption (TDE)

    1:b 2:a

  • 46

    No.155 ホットスポット - あなたは、Azure Synapse と Azure Data Lake Storage Gen2 を使用するデータ分析ソリューションを設計して います。 次の要件を満たすように Azure Synapse プールを推奨する必要があります。 • Data Lake Storage からハッシュ分散テーブルにデータを取り込みます。 • クエリを実装し、Delta Lake でデータを更新します。 それぞれの要件に対して何を推奨する必要がありますか?回答するには、回答領域で適切なオプションを選択し てください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. Data Lake Storage からハッシュ分散テーブルにデータを取り込むために: 2. Delta Lake でデータの実装、クエリ、更新を行うために: A. 専用 SQL プール B. サーバーレス Apache Spark プール C. サーバーレス SQL プール

    1:a 2:b

  • 47

    No.156 ホットスポット - あなたは、Ubuntu を実行する Azure 仮想マシンでホストされるアプリを設計しています。アプリはサードパー ティの電子メール サービスを使用して、ユーザーに電子メール メッセージを送信します。サードパーティの電 子メール サービスでは、アプリが API キーを使用して認証する必要があります。 API キーの保存とアクセスには、Azure Key Vault ソリューションを推奨する必要があります。ソリューション では、管理労力を最小限に抑える必要があります。 キーの保存とアクセスには何を使用することをお勧めしますか?回答するには、回答領域で適切なオプションを 選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. ストレージ: A. 証明書 B. キー C. シークレット 2. アクセス: A. API トークン B. 管理されたサービス ID(MSI) C. サービスプリンシパル

    1:c 2:b

  • 48

    No.157 ホットスポット - あなたは、Azure 仮想マシンでホストされる App1 という名前の多層アプリを開発しています。 App1 の使用率 のピーク時間帯は、平日の午前 8 時から午前 9 時と午後 4 時から午後 5 時です。 App1 のインフラストラクチャをデプロイする必要があります。ソリューションは次の要件を満たす必要があり ます。 • 2 つの Azure リージョンにわたる 4 つの可用性ゾーンにデプロイされた仮想マシンをサポートします。 • 使用率が低い期間に CPU クレジットを蓄積することでコストを最小限に抑えます。 デプロイする必要がある仮想ネットワークの最小数はどれくらいですか?また、使用する仮想マシンのサイズは どれくらいですか?回答するには、回答領域で適切なオプションを選択してください。 1. 仮想ネットワークの数: A. 1 B. 2 C. 3 D. 4 2. 仮想マシンのサイズ: A. A シリーズ B. B シリーズ C. D シリーズ D. M シリーズ

    1:b 2:b

  • 49

    No.158 ホットスポット - あなたは機密データ用の Azure Storage ソリューションを計画しています。データは毎日アクセスされます。 データセットは 10 GB 未満です。 次の要件を満たすストレージ ソリューションを推奨する必要があります。 •ストレージに書き込まれたすべてのデータは 5 年間保持する必要があります。 •データが書き込まれた後は、データの読み取りのみが可能になります。変更と削除は防止する必要があります。 • 5 年後、データは削除できますが、変更することはできません。 •データアクセス料金は最小限に抑える必要があります。 何を勧めるべきですか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. ストレージアカウントタイプ: A. プレミアムブロブブロック B. ブロブ用クールアクセスティアのジェネラルパーパス v2 C. ブロブ用ホットアクセスティアのジェネラルパーパス v2 2. 変更や削除を防止する設定: A. コンテナアクセスレベル B. コンテナアクセスポリシー C. ストレージアカウントリソースロック

    1:c 2:b

  • 50

    No.159 ホットスポット - あなたの会社は、ニューヨーク市、シドニー、パリ、ヨハネスブルグにオフィスを構えています。 会社は Azure サブスクリプションを持っています。 次の要件を満たす新しい Azure ネットワーク ソリューションをデプロイする予定です。 • 米国東部、東南アジア、北ヨーロッパ、南アフリカの Azure リージョンの ExpressRoute 回線に接続します。 • 3 つのリージョンでの接続をサポートすることで遅延を最小限に抑えます。 • サイト間 VPN 接続をサポート • コストを最小限に抑える デプロイする必要がある Azure Virtual WAN ハブの最小数と、使用する仮想 WAN SKU を特定する必要がありま す。 何を識別する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. Virtual WAN ハブの数: A. 1 B. 2 C. 3 D. 4 2. Virtual WAN SKU: A. ベーシック B. スタンダード

    1:c 2:b

  • 51

    No.160 ホットスポット - 毎日 50,000 件のイベントを生成するアプリがあります。 イベントを Azure イベント ハブにストリーミングし、Event Hubs Capture を使用してイベントのコールド パ ス処理を実装することを計画しています。 Event Hubs Capture の出力は、レポート システムによって使用さ れます。 Event Hubs Capture をサポートするにはどの種類の Azure ストレージをプロビジョニングする必要があるか、 またレポート システムがサポートする必要がある受信データ形式を特定する必要があります。 何を識別する必要がありますか?回答するには、回答領域で適切なオプションを選択してください。 注: 正しく選択するたびに 1 ポイントの価値があります。 1. ストレージタイプ: A. Azure Data Lake Storage Gen2 B. プレミアムブロブブロック C. プレミアムファイルシェア 2. データ形式: A. Apache Parquet B. Avro C. JSON

    1:a 2:b