AZ-104_new ④

AZ-104_new ④
59問 • 1年前
  • 諏訪大空
  • 通報

    問題一覧

  • 1

    ケーススタディ: AZ-START 社は消費者向けのスマートホームデバイスを開発・販売するグローバル企業です。 国内外のテクノロジーパートナーと協力し、最新の製品を市場に提供しています。 同社の製品は、同社が作成・管理する設計図ファイルを基に製造されています。 ■ 既存環境 現在、AZ-START 社では以下のような複数の種類の業務サーバーを使用しています。 ・ファイルサーバー ・ドメインコントローラー ・Microsoft SQL Server ネットワークには、az-start.com という名前の Active Directory フォレストがあります。 すべてのサーバーとクライアントコンピュータは Active Directory に参加しています。 また、App1 という名前のインターネットに公開されたアプリケーションがあり、次の 3 つの階層で構成されています。 ・Web 層 ・アプリケーション層 ・データベース層 各層は 5 台の仮想マシンで構成されています。ユーザーは HTTPS のみを使用して Web 層のサーバーにアクセスします。 ■ 計画されている変更と要件 計画されている変更: AZ-START 社は、以下のようなインフラストラクチャの変更を実施する予定です。 ・App1 のすべての層を Azure に移行します ・既存の設計図ファイルを Azure Storage に移行します ・Active Directory を Microsoft Entra ID と統合します 技術要件: AZ-START 社の計画では以下の技術要件を満たす必要があります。 ・App1 のすべての仮想マシンを Azure に移行すること ・App1 の各層間の開いているポートの数を最小限に抑えること ・App1 のすべての仮想マシンがバックアップで保護されていること ・設計図ファイルをインターネット経由で Azure にコピーできること ・設計図ファイルはアーカイブアクセス層をサポートするストレージに保存すること ・パートナー会社に設計図ファイルへの安全かつ一時的なアクセスを提供できること ・できるだけ管理作業を最小限に抑えること ユーザー要件: AZ-START 社の計画では以下のユーザー要件を満たす必要があります。 ・"Group1" という名前のグループに属するユーザーのみが Microsoft Entra にデバイスを参加させることができること ・ユーザーが Microsoft Entra にデバイスを参加させるには、ユーザーが自分の携帯電話を使用して自分の身元を確認できること 設問 あなたは、設計図ファイルへの安全かつ一時的なアクセスをパートナー会社に提供する必要があります。 どの方法を使うのが適切でしょうか。

    Shared Access Signature (SAS) を生成する

  • 2

    ケーススタディ: AZ-START 社は消費者向けのスマートホームデバイスを開発・販売するグローバル企業です。 国内外のテクノロジーパートナーと協力し、最新の製品を市場に提供しています。 同社の製品は、同社が作成・管理する設計図ファイルを基に製造されています。 ■ 既存環境 現在、AZ-START 社では以下のような複数の種類の業務サーバーを使用しています。 ・ファイルサーバー ・ドメインコントローラー ・Microsoft SQL Server ネットワークには、az-start.com という名前の Active Directory フォレストがあります。 すべてのサーバーとクライアントコンピュータは Active Directory に参加しています。 また、App1 という名前のインターネットに公開されたアプリケーションがあり、次の 3 つの階層で構成されています。 ・Web 層 ・アプリケーション層 ・データベース層 各層は 5 台の仮想マシンで構成されています。ユーザーは HTTPS のみを使用して Web 層のサーバーにアクセスします。 ■ 計画されている変更と要件 計画されている変更: AZ-START 社は、以下のようなインフラストラクチャの変更を実施する予定です。 ・App1 のすべての層を Azure に移行します ・既存の設計図ファイルを Azure Storage に移行します ・Active Directory を Microsoft Entra ID と統合します 技術要件: AZ-START 社の計画では以下の技術要件を満たす必要があります。 ・App1 のすべての仮想マシンを Azure に移行すること ・App1 の各層間の開いているポートの数を最小限に抑えること ・App1 のすべての仮想マシンがバックアップで保護されていること ・設計図ファイルをインターネット経由で Azure にコピーできること ・設計図ファイルはアーカイブアクセス層をサポートするストレージに保存すること ・パートナー会社に設計図ファイルへの安全かつ一時的なアクセスを提供できること ・できるだけ管理作業を最小限に抑えること ユーザー要件: AZ-START 社の計画では以下のユーザー要件を満たす必要があります。 ・"Group1" という名前のグループに属するユーザーのみが Microsoft Entra にデバイスを参加させることができること ・ユーザーが Microsoft Entra にデバイスを参加させるには、ユーザーが自分の携帯電話を使用して自分の身元を確認できること 設問 注:この問題は次の問題と2問1セットです。 App1 のソリューションを推奨する必要があります。ソリューションは技術要件を満たす必要があります。 仮想ネットワークの数はいくつにすべきですか。 仮想ネットワークの数: 仮想ネットワークに作成するサブネットの数:

    1

  • 3

    ケーススタディ: AZ-START 社は消費者向けのスマートホームデバイスを開発・販売するグローバル企業です。 国内外のテクノロジーパートナーと協力し、最新の製品を市場に提供しています。 同社の製品は、同社が作成・管理する設計図ファイルを基に製造されています。 ■ 既存環境 現在、AZ-START 社では以下のような複数の種類の業務サーバーを使用しています。 ・ファイルサーバー ・ドメインコントローラー ・Microsoft SQL Server ネットワークには、az-start.com という名前の Active Directory フォレストがあります。 すべてのサーバーとクライアントコンピュータは Active Directory に参加しています。 また、App1 という名前のインターネットに公開されたアプリケーションがあり、次の 3 つの階層で構成されています。 ・Web 層 ・アプリケーション層 ・データベース層 各層は 5 台の仮想マシンで構成されています。ユーザーは HTTPS のみを使用して Web 層のサーバーにアクセスします。 ■ 計画されている変更と要件 計画されている変更: AZ-START 社は、以下のようなインフラストラクチャの変更を実施する予定です。 ・App1 のすべての層を Azure に移行します ・既存の設計図ファイルを Azure Storage に移行します ・Active Directory を Microsoft Entra ID と統合します 技術要件: AZ-START 社の計画では以下の技術要件を満たす必要があります。 ・App1 のすべての仮想マシンを Azure に移行すること ・App1 の各層間の開いているポートの数を最小限に抑えること ・App1 のすべての仮想マシンがバックアップで保護されていること ・設計図ファイルをインターネット経由で Azure にコピーできること ・設計図ファイルはアーカイブアクセス層をサポートするストレージに保存すること ・パートナー会社に設計図ファイルへの安全かつ一時的なアクセスを提供できること ・できるだけ管理作業を最小限に抑えること ユーザー要件: AZ-START 社の計画では以下のユーザー要件を満たす必要があります。 ・"Group1" という名前のグループに属するユーザーのみが Microsoft Entra にデバイスを参加させることができること ・ユーザーが Microsoft Entra にデバイスを参加させるには、ユーザーが自分の携帯電話を使用して自分の身元を確認できること 設問 注:この問題は前の問題と2問1セットです。 App1 のソリューションを推奨する必要があります。ソリューションは技術要件を満たす必要があります。 仮想ネットワークに作成するサブネットの数はいくつにすべきですか。 仮想ネットワークの数: 仮想ネットワークに作成するサブネットの数:

    3

  • 4

    あなたは、次に示す Azure Resource Manager (ARM) テンプレートを使用して Azure Container Instances をデプロイすることを計画しています。 次の文章を完成させるのに正しい選択肢はどれですか。  インターネット上のユーザーは、[選択肢]

    どのデバイスからでもコンテナーに接続することができます

  • 5

    あなたは、次に示す Azure Resource Manager (ARM) テンプレートを使用して Azure Container Instances をデプロイすることを計画しています。 次の文章を完成させるのに正しい選択肢はどれですか。  コンテナーで実行されたプロセスが失敗した場合、[選択肢]

    コンテナーは自動的に再起動します

  • 6

    Sub1 という名前の Azure サブスクリプションがあります。Sub1 には Windows Server 2019 を実行する VM1、VM2 という名前の 2 台の仮想マシンが含まれます。 VM1 は東日本リージョン、VM2 は西日本リージョンにデプロイされており、各リージョンの仮想ネットワークは仮想ネットワークピアリングで接続されています。各仮想ネットワークのサブネットには、いくつかのセキュリティ規則が登録されたネットワークセキュリティグループ(NSG)が関連付けられています。 あるユーザーが、VM1 から VM2 にリモートデスクトップ接続するために 3389 番ポートが使用できないと報告しています。 問題を診断するためにどのオプションを使用するのが適切ですか。2 つ選択してください。

    IP フロー検証, 接続のトラブルシューティング

  • 7

    あなたは、VM1 という名前の仮想マシンを含むAzureサブスクリプションを持っています。 あなたは、Azure Disk Encryption (ADE) を使用して VM1 の暗号化を構成することを計画しています。暗号化を構成する前にどのリソースを作成する必要がありますか。

    Azure Key Vault

  • 8

    10 個の仮想ネットワークを含む Azure サブスクリプションがあります。各仮想ネットワークは別々のリソースグループに含まれています。 あなたは、サブスクリプションに複数のネットワークセキュリティグループ(NSG)を作成する予定です。NSGが作成されると、仮想ネットワーク間の TCP ポート 8080 が自動的にブロックされるようにする必要があります。 解決策:Azure Policy のカスタムポリシー定義を構成し、そのポリシーをサブスクリプションに割り当てます これは目標を満たしていますか。

    はい

  • 9

    次の表に示すリソースを含む Azure サブスクリプションがあります。 サブスクリプションには次の表に示すアラートルールが含まれています。 あなたは、Azure ポータルから次の操作を実行しました。 ・操作1:仮想マシンを停止します ・操作2:RG1 と VM1 に新しいタグを追加します 操作1 によってトリガーされるアラートルールはどれですか。

    Alert1 と Alert2

  • 10

    次の表に示すリソースを含む Azure サブスクリプションがあります。 サブスクリプションには次の表に示すアラートルールが含まれています。 あなたは、Azure ポータルから次の操作を実行しました。 ・操作1:仮想マシンを停止します ・操作2:RG1 と VM1 に新しいタグを追加します 操作2 によってトリガーされるアラートルールはどれですか。

    Alert1 と Alert2

  • 11

    次の表に示すリソースを含む Azure サブスクリプションがあります。VM1 は仮想アプライアンスとして構成されています。 あなたは、RT1 という名前のルートテーブルを作成して、VPN ゲートウェイから VNET1 へのすべての受信トラフィックが VM1 経由でルーティングされるようにユーザー定義ルートを構成する必要があります。 宛先IPアドレスの範囲はどれを設定すべきですか。 宛先IPアドレスの範囲: ネクストホップの種類: 関連付け先サブネット:

    10.0.0.0/16

  • 12

    次の表に示すリソースを含む Azure サブスクリプションがあります。VM1 は仮想アプライアンスとして構成されています。 あなたは、RT1 という名前のルートテーブルを作成して、VPN ゲートウェイから VNET1 へのすべての受信トラフィックが VM1 経由でルーティングされるようにユーザー定義ルートを構成する必要があります。 ネクストホップの種類はどれを設定すべきですか。 宛先IPアドレスの範囲: ネクストホップの種類: 関連付け先サブネット:

    仮想アプライアンス

  • 13

    次の表に示すリソースを含む Azure サブスクリプションがあります。VM1 は仮想アプライアンスとして構成されています。 あなたは、RT1 という名前のルートテーブルを作成して、VPN ゲートウェイから VNET1 へのすべての受信トラフィックが VM1 経由でルーティングされるようにユーザー定義ルートを構成する必要があります。 関連付け先サブネットはどれを設定すべきですか。 宛先IPアドレスの範囲: ネクストホップの種類: 関連付け先サブネット:

    GatewaySubnet

  • 14

    RSV1 という名前の Recovery Services コンテナーと VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。 あなたは、次の図に示すように Policy1 という名前のバックアップポリシーを作成して VM1 のバックアップを構成する予定です。 1 月 1 日月曜日 AM 1:00 に Policy1 を使用して VM1 をバックアップするように構成しました。 1 月 9 日火曜日 12:00 時点で使用可能な復元ポイントの数はいくつでしょうか。

    8

  • 15

    RSV1 という名前の Recovery Services コンテナーと VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。 あなたは、次の図に示すように Policy1 という名前のバックアップポリシーを作成して VM1 のバックアップを構成する予定です。 1 月 1 日月曜日 AM 1:00 に Policy1 を使用して VM1 をバックアップするように構成しました。 1 月 15 日月曜日 12:00 時点で使用可能な復元ポイントの数はいくつでしょうか。

    9

  • 16

    次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。Vnet1 と Vnet2 は仮想ネットワークピアリングで相互に接続されています。ネットワークセキュリティグループ(NSG)にはデフォルトのセキュリティ規則のみ登録されています。 各サブネットには次の表に示す仮想マシンがデプロイされています。 サブスクリプションには次の表に示す App Service が含まれています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 App1 は VM2 と通信することができます

    はい

  • 17

    次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。Vnet1 と Vnet2 は仮想ネットワークピアリングで相互に接続されています。ネットワークセキュリティグループ(NSG)にはデフォルトのセキュリティ規則のみ登録されています。 各サブネットには次の表に示す仮想マシンがデプロイされています。 サブスクリプションには次の表に示す App Service が含まれています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 AppNSG1 は App1 への受信トラフィックを制御します

    いいえ

  • 18

    次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。Vnet1 と Vnet2 は仮想ネットワークピアリングで相互に接続されています。ネットワークセキュリティグループ(NSG)にはデフォルトのセキュリティ規則のみ登録されています。 各サブネットには次の表に示す仮想マシンがデプロイされています。 サブスクリプションには次の表に示す App Service が含まれています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 App2 は VM1 と通信することができます

    はい

  • 19

    VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。VM1 には App1 という名前の会計アプリがホストされています。App1 は複数台のサーバ構成はサポートされておらず単独で実行される必要があります。 App1は、毎月最初の 3 週間は使用率が低く、月末になると CPU 使用率が非常に高くなります。 あなたは、毎月末に VM1 のパフォーマンスを向上させるために、Azure Automation を使用してスケジュールされた Runbook を作成する必要があります。どのタスクを Runbook に含めるべきですか。

    VM1のサイズを変更する

  • 20

    次のような階層構造を持つ管理グループ / サブスクリプション / リソースグループがあります。 各リソースグループには次の表に示す仮想マシンがあります。いずれも Microsoft Entra ID ログインが構成されています。 次の表に示すように Microsoft Entra ID のユーザーに対してロールを割り当てます。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User1 は Microsoft Entra ID で VM1 にログインすることができます

    いいえ

  • 21

    次のような階層構造を持つ管理グループ / サブスクリプション / リソースグループがあります。 各リソースグループには次の表に示す仮想マシンがあります。いずれも Microsoft Entra ID ログインが構成されています。 次の表に示すように Microsoft Entra ID のユーザーに対してロールを割り当てます。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は VM1 のディスクとディスクスナップショットを管理することができます

    いいえ

  • 22

    次のような階層構造を持つ管理グループ / サブスクリプション / リソースグループがあります。 各リソースグループには次の表に示す仮想マシンがあります。いずれも Microsoft Entra ID ログインが構成されています。 次の表に示すように Microsoft Entra ID のユーザーに対してロールを割り当てます。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は VM3 のディスクとディスクスナップショットを管理することができます

    いいえ

  • 23

    あなたの会社にはオンプレミスと Azure のハイブリッド環境があります。オンプレミスには VMWare で管理される Windows Server 2019 を実行する 10 台の仮想マシンがあります。 あなたは、事業継続とディザスタリカバリの目標を満たすための Azure サービスを提案する必要があります。 どのサービスを使用すべきですか。

    Azure Site Recovery

  • 24

    あなたは contoso.com という名前の Microsoft Entra テナントに外部ユーザーのゲストユーザーアカウントを作成する必要があります。 500人の外部ユーザーの名前とメールアドレスを含む情報は CSV ファイルで準備されています。 解決策: ユーザーごとに New-MgUser コマンドレットを実行する Power Shell スクリプトを作成します。 これは目標を満たしていますか。

    いいえ

  • 25

    storage1 という名前のストレージアカウントがあります。storage1 には画像ファイルを保存する images というコンテナーが存在しています。あなたは、オブジェクトレプリケーションを使用して images コンテナーに格納されるファイルを新しいストレージアカウントに同期することを計画しています。 新しいストレージアカウントのアカウントの種類はどれを使用する必要がありますか? ストレージアカウントの種類: データストレージの種類:

    Standard 汎用v2

  • 26

    storage1 という名前のストレージアカウントがあります。storage1 には画像ファイルを保存する images というコンテナーが存在しています。あなたは、オブジェクトレプリケーションを使用して images コンテナーに格納されるファイルを新しいストレージアカウントに同期することを計画しています。 新しいストレージアカウントのデータストレージの種類はどれを使用する必要がありますか? ストレージアカウントの種類: データストレージの種類:

    BLOB

  • 27

    あなたは、storage1 という名前のストレージアカウントを持っています。 オンプレミスには、Window Server 2012 R2 を実行する Server1 という名前のサーバーがあります。 あなたは、Azure Import/Export サービスを使用して、Server1 に格納されている 2TB のデータを storage1 にインポートする必要があります。 どの順番でアクションを実行する必要がありますか。 1. Azureポータルでインポートジョブの発送情報を更新する 2. Azureポータルでインポートジョブを作成する 3. 物理ディスクを Server1 に接続し、WAImportExport ツールを実行する 4. 物理ディスクを取り外し、Microsoft に発送する

    3 → 2 → 4 → 1

  • 28

    VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。VM1 は VNET1 という名前の仮想ネットワークに接続されています。 あなたは、VM1 の VM Insights を構成することを計画しています。VM1 から Azure Monitor への通信は VNET1 を介してのみ行われるようにする必要があります。 要件を満たすために何を作成する必要がありますか。

    Azure Monitor Private Link スコープ

  • 29

    App1 という名前の App Service を含む Azure サブスクリプションがあります。App1 には次の表に示すデプロイスロットがあります。 あなたの会社の開発者は、App1 のアプリのソースコードを更新し、MyRepo という名前の Git リポジトリに push しました。 あなたは、App1 のアプリの更新をテストしてからユーザーにアプリを公開する必要があります。 実行すべきアクションはどれですか。2 つ選択してください。

    スロットを入れ替えます, MyRepo のソースコードを App1-staging にデプロイしテストします

  • 30

    あなたは、次に示す template1.json という名前の Azure Resource Manager (ARM) テンプレートを使用して サブスクリプションにデプロイすることを計画しています。 次のコマンドを実行する予定です。 New-AzDeployment -Location japaneast -TemplateFile template1.json 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 コマンド実行後、RG1 に仮想マシンをデプロイすることができます

    はい

  • 31

    あなたは、次に示す template1.json という名前の Azure Resource Manager (ARM) テンプレートを使用して サブスクリプションにデプロイすることを計画しています。 次のコマンドを実行する予定です。 New-AzDeployment -Location japaneast -TemplateFile template1.json 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 コマンド実行後、RG2 に仮想マシンをデプロイすることができます

    いいえ

  • 32

    あなたは、次に示す template1.json という名前の Azure Resource Manager (ARM) テンプレートを使用して サブスクリプションにデプロイすることを計画しています。 次のコマンドを実行する予定です。 New-AzDeployment -Location japaneast -TemplateFile template1.json 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 コマンド実行後、RG3 という名前のリソース グループを手動で作成することができます

    はい

  • 33

    Sub1 という名前の Azure サブスクリプションがあります。Sub1 には Windows Server 2019 を実行する VM1、VM2 という名前の 2 台の仮想マシンが含まれます。 VM1 は東日本リージョン、VM2 は西日本リージョンにデプロイされており、各リージョンの仮想ネットワークは仮想ネットワークピアリングで接続されています。各仮想ネットワークのサブネットには、いくつかのセキュリティ規則が登録されたネットワークセキュリティグループ(NSG)が関連付けられています。 あなたは、仮想マシンのトラフィックを監視するために Azure Network Watcher で Traffic Analytics を使用する必要があります。 Traffic Analytics を構成するためにどのリソースを作成する必要がありますか。2 つ選択してください。

    Log Analytics ワークスペース, ストレージアカウント

  • 34

    Azure Backupで保護されている Windows Server 2022 を実行する仮想マシンがあります。 数日前、仮想マシンから誤って 2 つのファイルが削除されました。 あなたは、削除された 2 つのファイルを復元する必要があります。 どの 4 つのアクションを順番に実行する必要がありますか。 1. スクリプトをダウンロード・実行してディスクをマウントする 2. VHD ファイルをダウンロードしマウントする 3. Explorer を使用して削除されたファイルをコピーする 4. AzCopy を使用して削除されたファイルをコピーする 5. 削除されたファイルを含む復元ポイントを選択する 6. 仮想マシンのバックアップメニューを開いて「VMの復元」を選択する 7. 仮想マシンのバックアップメニューを開いて「ファイルの回復」を選択する

    7 → 5 → 1 → 3

  • 35

    次の表に示すリソースを含む Azure サブスクリプションがあります。 あなたは、Azure Resource Manager(ARM)テンプレートを使用して仮想マシンを作成する必要があります。 次のコマンドを実行する予定です。 $templateUri = "https://raw.githubusercontent.com/Azure/azure-quickstart-templates/master/quickstarts/microsoft.compute/vm-simple-windows/azuredeploy.json" $adminUsername = Read-Host -Prompt "Enter the administrator username" $adminPassword = Read-Host -Prompt "Enter the administrator password" -AsSecureString $dnsLabelPrefix = Read-Host -Prompt "Enter an unique DNS name for the public IP" [選択肢1] [選択肢2] `  -TemplateUri $templateUri `  -adminUsername $adminUsername `  -adminPassword $adminPassword `  -dnsLabelPrefix $dnsLabelPrefix `  -vmSize Standard_DS1_v2 [選択肢1] に指定すべき値はどれでしょうか。

    New-AzResourceGroupDeployment

  • 36

    次の表に示すリソースを含む Azure サブスクリプションがあります。 あなたは、Azure Resource Manager(ARM)テンプレートを使用して仮想マシンを作成する必要があります。 次のコマンドを実行する予定です。 $templateUri = "https://raw.githubusercontent.com/Azure/azure-quickstart-templates/master/quickstarts/microsoft.compute/vm-simple-windows/azuredeploy.json" $adminUsername = Read-Host -Prompt "Enter the administrator username" $adminPassword = Read-Host -Prompt "Enter the administrator password" -AsSecureString $dnsLabelPrefix = Read-Host -Prompt "Enter an unique DNS name for the public IP" [選択肢1] [選択肢2] `  -TemplateUri $templateUri `  -adminUsername $adminUsername `  -adminPassword $adminPassword `  -dnsLabelPrefix $dnsLabelPrefix `  -vmSize Standard_DS1_v2 [選択肢2] に指定すべき値はどれでしょうか。

    -ResourceGroupName RG1

  • 37

    あなたは、storage1 という名前のストレージアカウントを持っています。 あなたは、AzCopy を使用して storage1 のコンテナー (BlobStorage) とファイル共有 (FileStorage)にデータをコピーする必要があります。 AzCopy 使用時に FileStorage ではどの認証を使用することができますか? BlobStorage: FileStorage:

    Microsoft Entra ID と Shared Access Signature (SAS) のみ

  • 38

    次の表に示す Azure サブスクリプションがあります。 次の表に示すリソースグループがあります。 次の表に示すように各ユーザーにロールが割り当てられています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User1 は VM1 のサイズを変更することができます

    はい

  • 39

    次の表に示す Azure サブスクリプションがあります。 次の表に示すリソースグループがあります。 次の表に示すように各ユーザーにロールが割り当てられています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は RG1 に新しいストレージアカウントを作成することができます

    いいえ

  • 40

    次の表に示す Azure サブスクリプションがあります。 次の表に示すリソースグループがあります。 次の表に示すように各ユーザーにロールが割り当てられています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User3 は RG3 をスコープとする所有者ロールを User1 に割り当てることができます

    はい

  • 41

    az-start.com という名前の Microsoft Entra テナントがあります。az-start.com には次の表に示すユーザーと Windows 11 のデバイスが含まれます。 あなたは、az-start.com に次の表に示すグループを新たに作成します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User1 は Group1 のメンバーに Device2 を追加することができます

    いいえ

  • 42

    az-start.com という名前の Microsoft Entra テナントがあります。az-start.com には次の表に示すユーザーと Windows 11 のデバイスが含まれます。 あなたは、az-start.com に次の表に示すグループを新たに作成します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は Group1 のメンバーに Device2 を追加することができます

    はい

  • 43

    az-start.com という名前の Microsoft Entra テナントがあります。az-start.com には次の表に示すユーザーと Windows 11 のデバイスが含まれます。 あなたは、az-start.com に次の表に示すグループを新たに作成します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は Group2 のメンバーに Device1 を追加することができます

    いいえ

  • 44

    あなたは、storage1 という名前のストレージアカウントを持っています。 storage1 には、container1 という名前のコンテナが含まれており、次に示すライフサイクル管理ポリシーを作成しました。 そして、次に示す操作を実行します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 10 月 10 日時点で、prefixFile1.txt を読み取ることができます

    いいえ

  • 45

    あなたは、storage1 という名前のストレージアカウントを持っています。 storage1 には、container1 という名前のコンテナが含まれており、次に示すライフサイクル管理ポリシーを作成しました。 そして、次に示す操作を実行します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 10月10日時点で、File2.txt を読み取ることができます

    はい

  • 46

    あなたは、storage1 という名前のストレージアカウントを持っています。 storage1 には、container1 という名前のコンテナが含まれており、次に示すライフサイクル管理ポリシーを作成しました。 そして、次に示す操作を実行します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 10月10日時点で、File3.txt を読み取ることができます

    はい

  • 47

    Sub1 という名前の Azure サブスクリプションがあります。Sub1 には Windows Server 2019 を実行する VM1、VM2 という名前の 2 台の仮想マシンが含まれます。 あなたは、明日 1 日を通して発生する VM1 から VM2 へのすべてのネットワークトラフィックを検査する必要があります。 解決方法:Azure Network Watcher からパケットキャプチャを作成します これで目標を達成できる場合は「はい」を、そうでない場合は「いいえ」を選択してください。

    はい

  • 48

    次の表に示す仮想マシンを含む Azure サブスクリプションがあります。 あなたは、次に示す LB1 という名前のロードバランサをデプロイします。 ・SKU:Standard ・種類:内部 ・フロントエンド IP 構成の仮想ネットワーク:VNET1 LB1 のバックエンドプールに VM1、VM2 を追加できるようにする必要があります。 解決方法:VM2 のパブリックIPアドレスの関連付けを解除する これで目標を達成できる場合は「はい」を、そうでない場合は「いいえ」を選択してください。

    はい

  • 49

    次の表に示すリソースグループを含む Azure サブスクリプションがあります。 RG1 には次の表に示すリソースが含まれています。 RG2 には次の表に示すリソースが含まれています。 RG1 から RG2 へ移動できるリソースは次のうちどれでしょうか。

    IP1 と storage1 と VNET1

  • 50

    次の図に示す avset1 という名前の可用性セットを含む Azure サブスクリプションがあります。可用性セットには 14 台の仮想マシンが追加されています。 次の文章の [選択肢] に指定すべき値はどれでしょうか。 東日本リージョンで計画メンテナンスを実施する場合、使用できない仮想マシンの最大数は [選択肢] となります

    2

  • 51

    VM1 と VM2 いう名前の仮想マシンを含む Azure サブスクリプションがあります。仮想マシンの構成は次の通りです。 ・VM1 は Subnet1 に接続されています ・VM2 は Subnet2 に接続されています ・VM1、VM2 の OS は Windows Server 2019 です VM1、VM2 それぞれのネットワーク設定ブレードを示します。(送信セキュリティ規則はいずれもデフォルトを使用します) 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 ユーザーはインターネット経由で VM1 にリモートデスクトップで接続することができます

    いいえ

  • 52

    VM1 と VM2 いう名前の仮想マシンを含む Azure サブスクリプションがあります。仮想マシンの構成は次の通りです。 ・VM1 は Subnet1 に接続されています ・VM2 は Subnet2 に接続されています ・VM1、VM2 の OS は Windows Server 2019 です VM1、VM2 それぞれのネットワーク設定ブレードを示します。(送信セキュリティ規則はいずれもデフォルトを使用します) 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 ユーザーは VM2 から VM1 にリモートデスクトップで接続することができます

    はい

  • 53

    VM1 という名前の Windows 仮想マシンを含む Azure サブスクリプションがあります。 あなたは、VM1 のシステムイベントログに特定のエラーが記録されたときに通知されるように Azure Monitor のアラートルールの作成を検討しています。 アラートルールのスコープにはどのリソースを指定する必要がありますか。

    Log Analytics ワークスペース

  • 54

    あなたは、東日本リージョンにストレージアカウントに作成する予定です。冗長性オプションは次の要件を満たす必要があります。 ・データを同期的にコピーする ・リージョン内の単一データセンターに障害があっても利用できる ストレージアカウントの冗長性はどれを選択すべきですか。 ストレージアカウントの冗長性: ストレージアカウントの種類:

    ゾーン冗長ストレージ (ZRS)

  • 55

    あなたは、東日本リージョンにストレージアカウントに作成する予定です。冗長性オプションは次の要件を満たす必要があります。 ・データを同期的にコピーする ・リージョン内の単一データセンターに障害があっても利用できる ストレージアカウントの冗長性はどれを選択すべきですか。 ストレージアカウントの冗長性: ストレージアカウントの種類:

    Standard 汎用 v2

  • 56

    VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。 管理者は、VM1 の計画メンテナンスの通知を受け取りました。この計画メンテナンスは仮想マシンの再起動を必要としています。 あなたは、予定されているメンテナンスが実施される前に VM1 を別のホストに移動させてメンテナンスを完了させる必要があります。 解決方法:VM1 を別のサブスクリプションに移動します これで目標を達成できる場合は「はい」を、そうでない場合は「いいえ」を選択してください。

    いいえ

  • 57

    あなたは、App1 という名前の App Service アプリを持っています。App1 は 2 台のインスタンスで実行されており、次の図に示すような自動スケールのルールが構成されています。 あなたは、次の処理を実行しました。 ・インスタンスの制限の「最大値」を 5 に修正 ・その後、30分間 80% のメモリ使用率を維持 この時点でインスタンス数はいくつになっているでしょうか。

    5

  • 58

    次の表に示す仮想マシンを含む Azure サブスクリプションがあります。 各仮想マシンのネットワークインターフェイスの構成は次のとおりです。 VNET1 の DNS サーバの構成は次のとおりです。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 VM1 は名前解決の要求を 8.8.8.8 に送信します

    はい

  • 59

    次の表に示す仮想マシンを含む Azure サブスクリプションがあります。 各仮想マシンのネットワークインターフェイスの構成は次のとおりです。 VNET1 の DNS サーバの構成は次のとおりです。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 VM3 は名前解決の要求を 192.168.1.100 に送信します

    はい

  • AZ-104 ④

    AZ-104 ④

    諏訪大空 · 62問 · 1年前

    AZ-104 ④

    AZ-104 ④

    62問 • 1年前
    諏訪大空

    AZ-104 ③

    AZ-104 ③

    諏訪大空 · 74問 · 1年前

    AZ-104 ③

    AZ-104 ③

    74問 • 1年前
    諏訪大空

    AZ-104_new ③

    AZ-104_new ③

    諏訪大空 · 65問 · 1年前

    AZ-104_new ③

    AZ-104_new ③

    65問 • 1年前
    諏訪大空

    AZ-104_new ②

    AZ-104_new ②

    諏訪大空 · 35問 · 1年前

    AZ-104_new ②

    AZ-104_new ②

    35問 • 1年前
    諏訪大空

    AZ-305①

    AZ-305①

    諏訪大空 · 60問 · 1年前

    AZ-305①

    AZ-305①

    60問 • 1年前
    諏訪大空

    SAA-C03①

    SAA-C03①

    諏訪大空 · 65問 · 1年前

    SAA-C03①

    SAA-C03①

    65問 • 1年前
    諏訪大空

    問題一覧

  • 1

    ケーススタディ: AZ-START 社は消費者向けのスマートホームデバイスを開発・販売するグローバル企業です。 国内外のテクノロジーパートナーと協力し、最新の製品を市場に提供しています。 同社の製品は、同社が作成・管理する設計図ファイルを基に製造されています。 ■ 既存環境 現在、AZ-START 社では以下のような複数の種類の業務サーバーを使用しています。 ・ファイルサーバー ・ドメインコントローラー ・Microsoft SQL Server ネットワークには、az-start.com という名前の Active Directory フォレストがあります。 すべてのサーバーとクライアントコンピュータは Active Directory に参加しています。 また、App1 という名前のインターネットに公開されたアプリケーションがあり、次の 3 つの階層で構成されています。 ・Web 層 ・アプリケーション層 ・データベース層 各層は 5 台の仮想マシンで構成されています。ユーザーは HTTPS のみを使用して Web 層のサーバーにアクセスします。 ■ 計画されている変更と要件 計画されている変更: AZ-START 社は、以下のようなインフラストラクチャの変更を実施する予定です。 ・App1 のすべての層を Azure に移行します ・既存の設計図ファイルを Azure Storage に移行します ・Active Directory を Microsoft Entra ID と統合します 技術要件: AZ-START 社の計画では以下の技術要件を満たす必要があります。 ・App1 のすべての仮想マシンを Azure に移行すること ・App1 の各層間の開いているポートの数を最小限に抑えること ・App1 のすべての仮想マシンがバックアップで保護されていること ・設計図ファイルをインターネット経由で Azure にコピーできること ・設計図ファイルはアーカイブアクセス層をサポートするストレージに保存すること ・パートナー会社に設計図ファイルへの安全かつ一時的なアクセスを提供できること ・できるだけ管理作業を最小限に抑えること ユーザー要件: AZ-START 社の計画では以下のユーザー要件を満たす必要があります。 ・"Group1" という名前のグループに属するユーザーのみが Microsoft Entra にデバイスを参加させることができること ・ユーザーが Microsoft Entra にデバイスを参加させるには、ユーザーが自分の携帯電話を使用して自分の身元を確認できること 設問 あなたは、設計図ファイルへの安全かつ一時的なアクセスをパートナー会社に提供する必要があります。 どの方法を使うのが適切でしょうか。

    Shared Access Signature (SAS) を生成する

  • 2

    ケーススタディ: AZ-START 社は消費者向けのスマートホームデバイスを開発・販売するグローバル企業です。 国内外のテクノロジーパートナーと協力し、最新の製品を市場に提供しています。 同社の製品は、同社が作成・管理する設計図ファイルを基に製造されています。 ■ 既存環境 現在、AZ-START 社では以下のような複数の種類の業務サーバーを使用しています。 ・ファイルサーバー ・ドメインコントローラー ・Microsoft SQL Server ネットワークには、az-start.com という名前の Active Directory フォレストがあります。 すべてのサーバーとクライアントコンピュータは Active Directory に参加しています。 また、App1 という名前のインターネットに公開されたアプリケーションがあり、次の 3 つの階層で構成されています。 ・Web 層 ・アプリケーション層 ・データベース層 各層は 5 台の仮想マシンで構成されています。ユーザーは HTTPS のみを使用して Web 層のサーバーにアクセスします。 ■ 計画されている変更と要件 計画されている変更: AZ-START 社は、以下のようなインフラストラクチャの変更を実施する予定です。 ・App1 のすべての層を Azure に移行します ・既存の設計図ファイルを Azure Storage に移行します ・Active Directory を Microsoft Entra ID と統合します 技術要件: AZ-START 社の計画では以下の技術要件を満たす必要があります。 ・App1 のすべての仮想マシンを Azure に移行すること ・App1 の各層間の開いているポートの数を最小限に抑えること ・App1 のすべての仮想マシンがバックアップで保護されていること ・設計図ファイルをインターネット経由で Azure にコピーできること ・設計図ファイルはアーカイブアクセス層をサポートするストレージに保存すること ・パートナー会社に設計図ファイルへの安全かつ一時的なアクセスを提供できること ・できるだけ管理作業を最小限に抑えること ユーザー要件: AZ-START 社の計画では以下のユーザー要件を満たす必要があります。 ・"Group1" という名前のグループに属するユーザーのみが Microsoft Entra にデバイスを参加させることができること ・ユーザーが Microsoft Entra にデバイスを参加させるには、ユーザーが自分の携帯電話を使用して自分の身元を確認できること 設問 注:この問題は次の問題と2問1セットです。 App1 のソリューションを推奨する必要があります。ソリューションは技術要件を満たす必要があります。 仮想ネットワークの数はいくつにすべきですか。 仮想ネットワークの数: 仮想ネットワークに作成するサブネットの数:

    1

  • 3

    ケーススタディ: AZ-START 社は消費者向けのスマートホームデバイスを開発・販売するグローバル企業です。 国内外のテクノロジーパートナーと協力し、最新の製品を市場に提供しています。 同社の製品は、同社が作成・管理する設計図ファイルを基に製造されています。 ■ 既存環境 現在、AZ-START 社では以下のような複数の種類の業務サーバーを使用しています。 ・ファイルサーバー ・ドメインコントローラー ・Microsoft SQL Server ネットワークには、az-start.com という名前の Active Directory フォレストがあります。 すべてのサーバーとクライアントコンピュータは Active Directory に参加しています。 また、App1 という名前のインターネットに公開されたアプリケーションがあり、次の 3 つの階層で構成されています。 ・Web 層 ・アプリケーション層 ・データベース層 各層は 5 台の仮想マシンで構成されています。ユーザーは HTTPS のみを使用して Web 層のサーバーにアクセスします。 ■ 計画されている変更と要件 計画されている変更: AZ-START 社は、以下のようなインフラストラクチャの変更を実施する予定です。 ・App1 のすべての層を Azure に移行します ・既存の設計図ファイルを Azure Storage に移行します ・Active Directory を Microsoft Entra ID と統合します 技術要件: AZ-START 社の計画では以下の技術要件を満たす必要があります。 ・App1 のすべての仮想マシンを Azure に移行すること ・App1 の各層間の開いているポートの数を最小限に抑えること ・App1 のすべての仮想マシンがバックアップで保護されていること ・設計図ファイルをインターネット経由で Azure にコピーできること ・設計図ファイルはアーカイブアクセス層をサポートするストレージに保存すること ・パートナー会社に設計図ファイルへの安全かつ一時的なアクセスを提供できること ・できるだけ管理作業を最小限に抑えること ユーザー要件: AZ-START 社の計画では以下のユーザー要件を満たす必要があります。 ・"Group1" という名前のグループに属するユーザーのみが Microsoft Entra にデバイスを参加させることができること ・ユーザーが Microsoft Entra にデバイスを参加させるには、ユーザーが自分の携帯電話を使用して自分の身元を確認できること 設問 注:この問題は前の問題と2問1セットです。 App1 のソリューションを推奨する必要があります。ソリューションは技術要件を満たす必要があります。 仮想ネットワークに作成するサブネットの数はいくつにすべきですか。 仮想ネットワークの数: 仮想ネットワークに作成するサブネットの数:

    3

  • 4

    あなたは、次に示す Azure Resource Manager (ARM) テンプレートを使用して Azure Container Instances をデプロイすることを計画しています。 次の文章を完成させるのに正しい選択肢はどれですか。  インターネット上のユーザーは、[選択肢]

    どのデバイスからでもコンテナーに接続することができます

  • 5

    あなたは、次に示す Azure Resource Manager (ARM) テンプレートを使用して Azure Container Instances をデプロイすることを計画しています。 次の文章を完成させるのに正しい選択肢はどれですか。  コンテナーで実行されたプロセスが失敗した場合、[選択肢]

    コンテナーは自動的に再起動します

  • 6

    Sub1 という名前の Azure サブスクリプションがあります。Sub1 には Windows Server 2019 を実行する VM1、VM2 という名前の 2 台の仮想マシンが含まれます。 VM1 は東日本リージョン、VM2 は西日本リージョンにデプロイされており、各リージョンの仮想ネットワークは仮想ネットワークピアリングで接続されています。各仮想ネットワークのサブネットには、いくつかのセキュリティ規則が登録されたネットワークセキュリティグループ(NSG)が関連付けられています。 あるユーザーが、VM1 から VM2 にリモートデスクトップ接続するために 3389 番ポートが使用できないと報告しています。 問題を診断するためにどのオプションを使用するのが適切ですか。2 つ選択してください。

    IP フロー検証, 接続のトラブルシューティング

  • 7

    あなたは、VM1 という名前の仮想マシンを含むAzureサブスクリプションを持っています。 あなたは、Azure Disk Encryption (ADE) を使用して VM1 の暗号化を構成することを計画しています。暗号化を構成する前にどのリソースを作成する必要がありますか。

    Azure Key Vault

  • 8

    10 個の仮想ネットワークを含む Azure サブスクリプションがあります。各仮想ネットワークは別々のリソースグループに含まれています。 あなたは、サブスクリプションに複数のネットワークセキュリティグループ(NSG)を作成する予定です。NSGが作成されると、仮想ネットワーク間の TCP ポート 8080 が自動的にブロックされるようにする必要があります。 解決策:Azure Policy のカスタムポリシー定義を構成し、そのポリシーをサブスクリプションに割り当てます これは目標を満たしていますか。

    はい

  • 9

    次の表に示すリソースを含む Azure サブスクリプションがあります。 サブスクリプションには次の表に示すアラートルールが含まれています。 あなたは、Azure ポータルから次の操作を実行しました。 ・操作1:仮想マシンを停止します ・操作2:RG1 と VM1 に新しいタグを追加します 操作1 によってトリガーされるアラートルールはどれですか。

    Alert1 と Alert2

  • 10

    次の表に示すリソースを含む Azure サブスクリプションがあります。 サブスクリプションには次の表に示すアラートルールが含まれています。 あなたは、Azure ポータルから次の操作を実行しました。 ・操作1:仮想マシンを停止します ・操作2:RG1 と VM1 に新しいタグを追加します 操作2 によってトリガーされるアラートルールはどれですか。

    Alert1 と Alert2

  • 11

    次の表に示すリソースを含む Azure サブスクリプションがあります。VM1 は仮想アプライアンスとして構成されています。 あなたは、RT1 という名前のルートテーブルを作成して、VPN ゲートウェイから VNET1 へのすべての受信トラフィックが VM1 経由でルーティングされるようにユーザー定義ルートを構成する必要があります。 宛先IPアドレスの範囲はどれを設定すべきですか。 宛先IPアドレスの範囲: ネクストホップの種類: 関連付け先サブネット:

    10.0.0.0/16

  • 12

    次の表に示すリソースを含む Azure サブスクリプションがあります。VM1 は仮想アプライアンスとして構成されています。 あなたは、RT1 という名前のルートテーブルを作成して、VPN ゲートウェイから VNET1 へのすべての受信トラフィックが VM1 経由でルーティングされるようにユーザー定義ルートを構成する必要があります。 ネクストホップの種類はどれを設定すべきですか。 宛先IPアドレスの範囲: ネクストホップの種類: 関連付け先サブネット:

    仮想アプライアンス

  • 13

    次の表に示すリソースを含む Azure サブスクリプションがあります。VM1 は仮想アプライアンスとして構成されています。 あなたは、RT1 という名前のルートテーブルを作成して、VPN ゲートウェイから VNET1 へのすべての受信トラフィックが VM1 経由でルーティングされるようにユーザー定義ルートを構成する必要があります。 関連付け先サブネットはどれを設定すべきですか。 宛先IPアドレスの範囲: ネクストホップの種類: 関連付け先サブネット:

    GatewaySubnet

  • 14

    RSV1 という名前の Recovery Services コンテナーと VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。 あなたは、次の図に示すように Policy1 という名前のバックアップポリシーを作成して VM1 のバックアップを構成する予定です。 1 月 1 日月曜日 AM 1:00 に Policy1 を使用して VM1 をバックアップするように構成しました。 1 月 9 日火曜日 12:00 時点で使用可能な復元ポイントの数はいくつでしょうか。

    8

  • 15

    RSV1 という名前の Recovery Services コンテナーと VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。 あなたは、次の図に示すように Policy1 という名前のバックアップポリシーを作成して VM1 のバックアップを構成する予定です。 1 月 1 日月曜日 AM 1:00 に Policy1 を使用して VM1 をバックアップするように構成しました。 1 月 15 日月曜日 12:00 時点で使用可能な復元ポイントの数はいくつでしょうか。

    9

  • 16

    次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。Vnet1 と Vnet2 は仮想ネットワークピアリングで相互に接続されています。ネットワークセキュリティグループ(NSG)にはデフォルトのセキュリティ規則のみ登録されています。 各サブネットには次の表に示す仮想マシンがデプロイされています。 サブスクリプションには次の表に示す App Service が含まれています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 App1 は VM2 と通信することができます

    はい

  • 17

    次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。Vnet1 と Vnet2 は仮想ネットワークピアリングで相互に接続されています。ネットワークセキュリティグループ(NSG)にはデフォルトのセキュリティ規則のみ登録されています。 各サブネットには次の表に示す仮想マシンがデプロイされています。 サブスクリプションには次の表に示す App Service が含まれています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 AppNSG1 は App1 への受信トラフィックを制御します

    いいえ

  • 18

    次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。Vnet1 と Vnet2 は仮想ネットワークピアリングで相互に接続されています。ネットワークセキュリティグループ(NSG)にはデフォルトのセキュリティ規則のみ登録されています。 各サブネットには次の表に示す仮想マシンがデプロイされています。 サブスクリプションには次の表に示す App Service が含まれています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 App2 は VM1 と通信することができます

    はい

  • 19

    VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。VM1 には App1 という名前の会計アプリがホストされています。App1 は複数台のサーバ構成はサポートされておらず単独で実行される必要があります。 App1は、毎月最初の 3 週間は使用率が低く、月末になると CPU 使用率が非常に高くなります。 あなたは、毎月末に VM1 のパフォーマンスを向上させるために、Azure Automation を使用してスケジュールされた Runbook を作成する必要があります。どのタスクを Runbook に含めるべきですか。

    VM1のサイズを変更する

  • 20

    次のような階層構造を持つ管理グループ / サブスクリプション / リソースグループがあります。 各リソースグループには次の表に示す仮想マシンがあります。いずれも Microsoft Entra ID ログインが構成されています。 次の表に示すように Microsoft Entra ID のユーザーに対してロールを割り当てます。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User1 は Microsoft Entra ID で VM1 にログインすることができます

    いいえ

  • 21

    次のような階層構造を持つ管理グループ / サブスクリプション / リソースグループがあります。 各リソースグループには次の表に示す仮想マシンがあります。いずれも Microsoft Entra ID ログインが構成されています。 次の表に示すように Microsoft Entra ID のユーザーに対してロールを割り当てます。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は VM1 のディスクとディスクスナップショットを管理することができます

    いいえ

  • 22

    次のような階層構造を持つ管理グループ / サブスクリプション / リソースグループがあります。 各リソースグループには次の表に示す仮想マシンがあります。いずれも Microsoft Entra ID ログインが構成されています。 次の表に示すように Microsoft Entra ID のユーザーに対してロールを割り当てます。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は VM3 のディスクとディスクスナップショットを管理することができます

    いいえ

  • 23

    あなたの会社にはオンプレミスと Azure のハイブリッド環境があります。オンプレミスには VMWare で管理される Windows Server 2019 を実行する 10 台の仮想マシンがあります。 あなたは、事業継続とディザスタリカバリの目標を満たすための Azure サービスを提案する必要があります。 どのサービスを使用すべきですか。

    Azure Site Recovery

  • 24

    あなたは contoso.com という名前の Microsoft Entra テナントに外部ユーザーのゲストユーザーアカウントを作成する必要があります。 500人の外部ユーザーの名前とメールアドレスを含む情報は CSV ファイルで準備されています。 解決策: ユーザーごとに New-MgUser コマンドレットを実行する Power Shell スクリプトを作成します。 これは目標を満たしていますか。

    いいえ

  • 25

    storage1 という名前のストレージアカウントがあります。storage1 には画像ファイルを保存する images というコンテナーが存在しています。あなたは、オブジェクトレプリケーションを使用して images コンテナーに格納されるファイルを新しいストレージアカウントに同期することを計画しています。 新しいストレージアカウントのアカウントの種類はどれを使用する必要がありますか? ストレージアカウントの種類: データストレージの種類:

    Standard 汎用v2

  • 26

    storage1 という名前のストレージアカウントがあります。storage1 には画像ファイルを保存する images というコンテナーが存在しています。あなたは、オブジェクトレプリケーションを使用して images コンテナーに格納されるファイルを新しいストレージアカウントに同期することを計画しています。 新しいストレージアカウントのデータストレージの種類はどれを使用する必要がありますか? ストレージアカウントの種類: データストレージの種類:

    BLOB

  • 27

    あなたは、storage1 という名前のストレージアカウントを持っています。 オンプレミスには、Window Server 2012 R2 を実行する Server1 という名前のサーバーがあります。 あなたは、Azure Import/Export サービスを使用して、Server1 に格納されている 2TB のデータを storage1 にインポートする必要があります。 どの順番でアクションを実行する必要がありますか。 1. Azureポータルでインポートジョブの発送情報を更新する 2. Azureポータルでインポートジョブを作成する 3. 物理ディスクを Server1 に接続し、WAImportExport ツールを実行する 4. 物理ディスクを取り外し、Microsoft に発送する

    3 → 2 → 4 → 1

  • 28

    VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。VM1 は VNET1 という名前の仮想ネットワークに接続されています。 あなたは、VM1 の VM Insights を構成することを計画しています。VM1 から Azure Monitor への通信は VNET1 を介してのみ行われるようにする必要があります。 要件を満たすために何を作成する必要がありますか。

    Azure Monitor Private Link スコープ

  • 29

    App1 という名前の App Service を含む Azure サブスクリプションがあります。App1 には次の表に示すデプロイスロットがあります。 あなたの会社の開発者は、App1 のアプリのソースコードを更新し、MyRepo という名前の Git リポジトリに push しました。 あなたは、App1 のアプリの更新をテストしてからユーザーにアプリを公開する必要があります。 実行すべきアクションはどれですか。2 つ選択してください。

    スロットを入れ替えます, MyRepo のソースコードを App1-staging にデプロイしテストします

  • 30

    あなたは、次に示す template1.json という名前の Azure Resource Manager (ARM) テンプレートを使用して サブスクリプションにデプロイすることを計画しています。 次のコマンドを実行する予定です。 New-AzDeployment -Location japaneast -TemplateFile template1.json 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 コマンド実行後、RG1 に仮想マシンをデプロイすることができます

    はい

  • 31

    あなたは、次に示す template1.json という名前の Azure Resource Manager (ARM) テンプレートを使用して サブスクリプションにデプロイすることを計画しています。 次のコマンドを実行する予定です。 New-AzDeployment -Location japaneast -TemplateFile template1.json 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 コマンド実行後、RG2 に仮想マシンをデプロイすることができます

    いいえ

  • 32

    あなたは、次に示す template1.json という名前の Azure Resource Manager (ARM) テンプレートを使用して サブスクリプションにデプロイすることを計画しています。 次のコマンドを実行する予定です。 New-AzDeployment -Location japaneast -TemplateFile template1.json 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 コマンド実行後、RG3 という名前のリソース グループを手動で作成することができます

    はい

  • 33

    Sub1 という名前の Azure サブスクリプションがあります。Sub1 には Windows Server 2019 を実行する VM1、VM2 という名前の 2 台の仮想マシンが含まれます。 VM1 は東日本リージョン、VM2 は西日本リージョンにデプロイされており、各リージョンの仮想ネットワークは仮想ネットワークピアリングで接続されています。各仮想ネットワークのサブネットには、いくつかのセキュリティ規則が登録されたネットワークセキュリティグループ(NSG)が関連付けられています。 あなたは、仮想マシンのトラフィックを監視するために Azure Network Watcher で Traffic Analytics を使用する必要があります。 Traffic Analytics を構成するためにどのリソースを作成する必要がありますか。2 つ選択してください。

    Log Analytics ワークスペース, ストレージアカウント

  • 34

    Azure Backupで保護されている Windows Server 2022 を実行する仮想マシンがあります。 数日前、仮想マシンから誤って 2 つのファイルが削除されました。 あなたは、削除された 2 つのファイルを復元する必要があります。 どの 4 つのアクションを順番に実行する必要がありますか。 1. スクリプトをダウンロード・実行してディスクをマウントする 2. VHD ファイルをダウンロードしマウントする 3. Explorer を使用して削除されたファイルをコピーする 4. AzCopy を使用して削除されたファイルをコピーする 5. 削除されたファイルを含む復元ポイントを選択する 6. 仮想マシンのバックアップメニューを開いて「VMの復元」を選択する 7. 仮想マシンのバックアップメニューを開いて「ファイルの回復」を選択する

    7 → 5 → 1 → 3

  • 35

    次の表に示すリソースを含む Azure サブスクリプションがあります。 あなたは、Azure Resource Manager(ARM)テンプレートを使用して仮想マシンを作成する必要があります。 次のコマンドを実行する予定です。 $templateUri = "https://raw.githubusercontent.com/Azure/azure-quickstart-templates/master/quickstarts/microsoft.compute/vm-simple-windows/azuredeploy.json" $adminUsername = Read-Host -Prompt "Enter the administrator username" $adminPassword = Read-Host -Prompt "Enter the administrator password" -AsSecureString $dnsLabelPrefix = Read-Host -Prompt "Enter an unique DNS name for the public IP" [選択肢1] [選択肢2] `  -TemplateUri $templateUri `  -adminUsername $adminUsername `  -adminPassword $adminPassword `  -dnsLabelPrefix $dnsLabelPrefix `  -vmSize Standard_DS1_v2 [選択肢1] に指定すべき値はどれでしょうか。

    New-AzResourceGroupDeployment

  • 36

    次の表に示すリソースを含む Azure サブスクリプションがあります。 あなたは、Azure Resource Manager(ARM)テンプレートを使用して仮想マシンを作成する必要があります。 次のコマンドを実行する予定です。 $templateUri = "https://raw.githubusercontent.com/Azure/azure-quickstart-templates/master/quickstarts/microsoft.compute/vm-simple-windows/azuredeploy.json" $adminUsername = Read-Host -Prompt "Enter the administrator username" $adminPassword = Read-Host -Prompt "Enter the administrator password" -AsSecureString $dnsLabelPrefix = Read-Host -Prompt "Enter an unique DNS name for the public IP" [選択肢1] [選択肢2] `  -TemplateUri $templateUri `  -adminUsername $adminUsername `  -adminPassword $adminPassword `  -dnsLabelPrefix $dnsLabelPrefix `  -vmSize Standard_DS1_v2 [選択肢2] に指定すべき値はどれでしょうか。

    -ResourceGroupName RG1

  • 37

    あなたは、storage1 という名前のストレージアカウントを持っています。 あなたは、AzCopy を使用して storage1 のコンテナー (BlobStorage) とファイル共有 (FileStorage)にデータをコピーする必要があります。 AzCopy 使用時に FileStorage ではどの認証を使用することができますか? BlobStorage: FileStorage:

    Microsoft Entra ID と Shared Access Signature (SAS) のみ

  • 38

    次の表に示す Azure サブスクリプションがあります。 次の表に示すリソースグループがあります。 次の表に示すように各ユーザーにロールが割り当てられています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User1 は VM1 のサイズを変更することができます

    はい

  • 39

    次の表に示す Azure サブスクリプションがあります。 次の表に示すリソースグループがあります。 次の表に示すように各ユーザーにロールが割り当てられています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は RG1 に新しいストレージアカウントを作成することができます

    いいえ

  • 40

    次の表に示す Azure サブスクリプションがあります。 次の表に示すリソースグループがあります。 次の表に示すように各ユーザーにロールが割り当てられています。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User3 は RG3 をスコープとする所有者ロールを User1 に割り当てることができます

    はい

  • 41

    az-start.com という名前の Microsoft Entra テナントがあります。az-start.com には次の表に示すユーザーと Windows 11 のデバイスが含まれます。 あなたは、az-start.com に次の表に示すグループを新たに作成します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User1 は Group1 のメンバーに Device2 を追加することができます

    いいえ

  • 42

    az-start.com という名前の Microsoft Entra テナントがあります。az-start.com には次の表に示すユーザーと Windows 11 のデバイスが含まれます。 あなたは、az-start.com に次の表に示すグループを新たに作成します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は Group1 のメンバーに Device2 を追加することができます

    はい

  • 43

    az-start.com という名前の Microsoft Entra テナントがあります。az-start.com には次の表に示すユーザーと Windows 11 のデバイスが含まれます。 あなたは、az-start.com に次の表に示すグループを新たに作成します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 User2 は Group2 のメンバーに Device1 を追加することができます

    いいえ

  • 44

    あなたは、storage1 という名前のストレージアカウントを持っています。 storage1 には、container1 という名前のコンテナが含まれており、次に示すライフサイクル管理ポリシーを作成しました。 そして、次に示す操作を実行します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 10 月 10 日時点で、prefixFile1.txt を読み取ることができます

    いいえ

  • 45

    あなたは、storage1 という名前のストレージアカウントを持っています。 storage1 には、container1 という名前のコンテナが含まれており、次に示すライフサイクル管理ポリシーを作成しました。 そして、次に示す操作を実行します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 10月10日時点で、File2.txt を読み取ることができます

    はい

  • 46

    あなたは、storage1 という名前のストレージアカウントを持っています。 storage1 には、container1 という名前のコンテナが含まれており、次に示すライフサイクル管理ポリシーを作成しました。 そして、次に示す操作を実行します。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 10月10日時点で、File3.txt を読み取ることができます

    はい

  • 47

    Sub1 という名前の Azure サブスクリプションがあります。Sub1 には Windows Server 2019 を実行する VM1、VM2 という名前の 2 台の仮想マシンが含まれます。 あなたは、明日 1 日を通して発生する VM1 から VM2 へのすべてのネットワークトラフィックを検査する必要があります。 解決方法:Azure Network Watcher からパケットキャプチャを作成します これで目標を達成できる場合は「はい」を、そうでない場合は「いいえ」を選択してください。

    はい

  • 48

    次の表に示す仮想マシンを含む Azure サブスクリプションがあります。 あなたは、次に示す LB1 という名前のロードバランサをデプロイします。 ・SKU:Standard ・種類:内部 ・フロントエンド IP 構成の仮想ネットワーク:VNET1 LB1 のバックエンドプールに VM1、VM2 を追加できるようにする必要があります。 解決方法:VM2 のパブリックIPアドレスの関連付けを解除する これで目標を達成できる場合は「はい」を、そうでない場合は「いいえ」を選択してください。

    はい

  • 49

    次の表に示すリソースグループを含む Azure サブスクリプションがあります。 RG1 には次の表に示すリソースが含まれています。 RG2 には次の表に示すリソースが含まれています。 RG1 から RG2 へ移動できるリソースは次のうちどれでしょうか。

    IP1 と storage1 と VNET1

  • 50

    次の図に示す avset1 という名前の可用性セットを含む Azure サブスクリプションがあります。可用性セットには 14 台の仮想マシンが追加されています。 次の文章の [選択肢] に指定すべき値はどれでしょうか。 東日本リージョンで計画メンテナンスを実施する場合、使用できない仮想マシンの最大数は [選択肢] となります

    2

  • 51

    VM1 と VM2 いう名前の仮想マシンを含む Azure サブスクリプションがあります。仮想マシンの構成は次の通りです。 ・VM1 は Subnet1 に接続されています ・VM2 は Subnet2 に接続されています ・VM1、VM2 の OS は Windows Server 2019 です VM1、VM2 それぞれのネットワーク設定ブレードを示します。(送信セキュリティ規則はいずれもデフォルトを使用します) 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 ユーザーはインターネット経由で VM1 にリモートデスクトップで接続することができます

    いいえ

  • 52

    VM1 と VM2 いう名前の仮想マシンを含む Azure サブスクリプションがあります。仮想マシンの構成は次の通りです。 ・VM1 は Subnet1 に接続されています ・VM2 は Subnet2 に接続されています ・VM1、VM2 の OS は Windows Server 2019 です VM1、VM2 それぞれのネットワーク設定ブレードを示します。(送信セキュリティ規則はいずれもデフォルトを使用します) 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 ユーザーは VM2 から VM1 にリモートデスクトップで接続することができます

    はい

  • 53

    VM1 という名前の Windows 仮想マシンを含む Azure サブスクリプションがあります。 あなたは、VM1 のシステムイベントログに特定のエラーが記録されたときに通知されるように Azure Monitor のアラートルールの作成を検討しています。 アラートルールのスコープにはどのリソースを指定する必要がありますか。

    Log Analytics ワークスペース

  • 54

    あなたは、東日本リージョンにストレージアカウントに作成する予定です。冗長性オプションは次の要件を満たす必要があります。 ・データを同期的にコピーする ・リージョン内の単一データセンターに障害があっても利用できる ストレージアカウントの冗長性はどれを選択すべきですか。 ストレージアカウントの冗長性: ストレージアカウントの種類:

    ゾーン冗長ストレージ (ZRS)

  • 55

    あなたは、東日本リージョンにストレージアカウントに作成する予定です。冗長性オプションは次の要件を満たす必要があります。 ・データを同期的にコピーする ・リージョン内の単一データセンターに障害があっても利用できる ストレージアカウントの冗長性はどれを選択すべきですか。 ストレージアカウントの冗長性: ストレージアカウントの種類:

    Standard 汎用 v2

  • 56

    VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。 管理者は、VM1 の計画メンテナンスの通知を受け取りました。この計画メンテナンスは仮想マシンの再起動を必要としています。 あなたは、予定されているメンテナンスが実施される前に VM1 を別のホストに移動させてメンテナンスを完了させる必要があります。 解決方法:VM1 を別のサブスクリプションに移動します これで目標を達成できる場合は「はい」を、そうでない場合は「いいえ」を選択してください。

    いいえ

  • 57

    あなたは、App1 という名前の App Service アプリを持っています。App1 は 2 台のインスタンスで実行されており、次の図に示すような自動スケールのルールが構成されています。 あなたは、次の処理を実行しました。 ・インスタンスの制限の「最大値」を 5 に修正 ・その後、30分間 80% のメモリ使用率を維持 この時点でインスタンス数はいくつになっているでしょうか。

    5

  • 58

    次の表に示す仮想マシンを含む Azure サブスクリプションがあります。 各仮想マシンのネットワークインターフェイスの構成は次のとおりです。 VNET1 の DNS サーバの構成は次のとおりです。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 VM1 は名前解決の要求を 8.8.8.8 に送信します

    はい

  • 59

    次の表に示す仮想マシンを含む Azure サブスクリプションがあります。 各仮想マシンのネットワークインターフェイスの構成は次のとおりです。 VNET1 の DNS サーバの構成は次のとおりです。 次の説明が正しい場合は「はい」を、そうでない場合は「いいえ」を選択してください。 VM3 は名前解決の要求を 192.168.1.100 に送信します

    はい