問題一覧
1
データストア
2
マシンの SSL 証明書をエンタープライズ CA から生成されたカスタム証明書に置き換えます。, VMware Certificate Authority (VMCA) 証明書をエンタープライズ CA から生成されたカスタム証明書に置き換えます。, ソリューション ユーザー証明書をエンタープライズ CA から生成されたカスタム証明書に置き換えます。
3
25
4
仮想マシンをリモートでシャットダウンする機能, サポートされていないネットワーク デバイス ドライバーのサポート
5
30000
6
管理者は、重要なセキュア アプリケーションのセキュア ブートをサポートするように複数の Microsoft Windows 仮想マシン (VM) を構成する必要があります。 次の情報が提供されます。 企業のセキュリティ ポリシーでは、すべての形式のデータ暗号化にはキー プロバイダーを使用する必要があると規定されています。 各 VM のファームウェアは現在、Unified Extensible Firmware Interface (UEFI) を使用するように設定されています。 VM 内で実行されるアプリケーションの性質により、現在、各 VM のゲスト オペレーティング システムは Windows Server 2008 および Windows 7 以降です。 これらの要件を満たすために管理者はどのセキュリティ機能を実装する必要がありますか?
仮想インテル ソフトウェア ガード エクステンション (vSGX)
7
VMware vSphere
8
vSphere Lifecycle Manager イメージに含めることができる 4 つの要素はどれですか? (4つお選びください。)
ESXi 基本イメージ, ベンダーのアドオン, 独立したコンポーネント, ファームウェアとドライバーのアドオン
9
図を参照してください。管理者は、既存の Software-Defined Data Center (SDDC) に新しい容量を追加する任務を負っています。 SDDC は現在、CPU 互換性が異なる 2 つの vSphere クラスター (ClusterA と ClusterB) をホストしています。 vSphere vMotion と vSphere Distributed Resource Scheduler (DRS) は現在、SDDC で使用されています。 新しい容量は、新世代の Intel Skylake CPU を実行する 4 つの ESXi ホストをプロビジョニングすることで実装されます。 すべてのワークロード仮想マシン (VM) は、SDDC 内のクラスターへのライブ マイグレーションをサポートする必要があります。 管理者は、図物に示されている実行中の重要な「evc1」仮想マシン (VM) が、vSphere vMotion を使用して元のクラスター A または B に移行していないことに気付きました。 この機能をサポートするために管理者が実行する必要がある 3 つの手順はどれですか? (3つお選びください。)
VM で Enhanced vMotion Compatibility (EVC) を無効にします。, VM の電源をオンにします。, Intel Skylake をサポートするために vSphere クラスター A および B で Enhanced vMotion Compatibility (EVC) を構成します。
10
ローカル コンテンツ ライブラリを公開します。, 認証を有効にします。
11
グローバル権限を適用してルート vCenter オブジェクトに読み取り専用ロールを割り当て伝播を有効にします。vCenter 権限を適用してワークロード vSphere クラスタにカスタム ロールを割り当てます。
12
vSphere vMotion, vSphere 高可用性 (HA), vSphere 分散リソース スケジューラ (DRS)
13
vMotion ネットワーキング
14
参照ホストからホスト プロファイルを抽出します。, 安全な構成を必要とする各クラスターにホスト プロファイルを接続します。, ホストプロファイルに対して各ホストのコンプライアンスをチェックします。, すべての非準拠ホストを修復します。
15
ベンダーの Web サイトからファームウェアのアップデートをダウンロードします。, vSphere Lifecycle Manager を使用してハードウェア互換性チェックを実行します。, クラスターのイメージを使用して vSphere Lifecycle Manager を構成します。
16
ストレージ ポリシー ベースの管理
17
VMware vCenter, VMware ESXi
18
管理対象クラスタの一部である ESXi ホストのファームウェア ライフサイクルを単一のイメージで管理します。, ESXi ホストが推奨ベースラインに準拠していることを確認し、ホストを更新します。
19
管理者は、次の基準に基づいて VMware vCenter に適切なシングル サインオン (SSO) ソリューションを構成する任務を負っています。 * ソリューションは、拡張リンク モード グループの作成をサポートする必要があります。 * すべてのユーザー アカウントは単一の Active Directory ドメイン内に保存され、ソリューションはこの Active Directory ドメインのみをアイデンティティ ソースとしてサポートする必要があります。 * すべてのユーザー アカウントのパスワードとアカウント ロックアウト ポリシーは、Active Directory ドメイン内で管理する必要があります。 * ソリューションはトークンベースの認証をサポートする必要があります。 管理者は基準に基づいてどの SSO ソリューションを選択する必要がありますか?
ID プロバイダーとして Active Directory フェデレーション サービスを使用した vCenter ID プロバイダー フェデレーション
20
ネットワーク遅延は 10 ミリ秒未満である必要があります。, 少なくとも 1 Gbps のネットワーク アダプタが必要です。
21
vSphere Client の vCenter 設定
22
管理者は、新しい vCenter Server Appliance のデプロイの準備をしています。導入を完了するために、次の情報が提供されています。 ESXi ホスト名 (FQDN): esx01.corp.local ESXi IP アドレス: 172.20.10.200 vCenter サーバー名 (FQDN): vcsa01.corp.local vCenter サーバーの IP アドレス: 172.20.10.100 NTPサーバー: 172.20.10.20 DNSサーバー: 172.20.10.1 展開サイズ: 小型 ストレージサイズ: デフォルト vCenter Server Appliance のインストールを開始する前に、管理者が完了する必要がある 2 つのアクションはどれですか? (2つお選びください。)
vCenter Server (vcsa01) の逆引き DNS A レコードを作成します。, vCenter Server (vcsa01) のフォワード DNS A レコードを作成します。
23
クイック ブートを有効にし、VM の電源状態をメモリへのサスペンド オプションに設定します。
24
vCenter インベントリで VM を選択します。 VM テンプレート タイプとしてコンテンツ ライブラリに VM のクローンを作成します。
25
ユーザーと新しいカスタム ロールを選択して、仮想マシン オブジェクトに新しい権限を追加します。, 仮想マシンのスナップショット管理権限を持つ新しいカスタム ロールを作成します。
26
ローカル コンテンツ ライブラリ
27
仮想マシンのカスタマイズ仕様を作成します。, 仮想マシンをテンプレートに変換します。
28
16
29
別の会社との合併後、管理者は、すべての vSphere 管理者が既存の Active Directory アカウントを使用して認証できるように、VMware vCenter のアイデンティティ ソースを構成するタスクを負います。 各企業は独自の Active Directory フォレストにユーザー アカウントを持っています。 次の追加情報が提供されています。 この要件を満たすように vCenter Single Sign-On (SSO) を構成するには、管理者はどのアクションを実行する必要がありますか?
LDAP 経由で Active Directory をアイデンティティ ソースとして使用するように SSO を構成します。
30
管理者は 3 つの vSphere ゾーンを 3 つの vSphere クラスターにマッピングしました。 この vSphere with Tanzu ゾーン Supervisor の有効化について正しい 2 つの記述はどれですか? (2つお選びください。)
すべてのゾーンにわたって 1 つのスーパーバイザが作成されます。, 個々の vSphere ネームスペースはすべてのゾーンに分散されます。