AZ-104(7)

AZ-104(7)
20問 • 3年前
  • なおき
  • 通報

    問題一覧

  • 1

    あなたの会社には、Microsoft 365 テナントと、contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。 会社では、複数の Azure ファイル共有が使われています。 各共有は、会社の異なる部署に割り当てられています。 Azure AD の部署属性は、すべてのユーザーに対して設定されます。 あなたは、ユーザーが部署のファイル共有にアクセスできることを確認する必要があります。 このソリューションでは、管理作業を最小限に抑える必要があります。 どの 2 種類のグループを使用する必要がありますか? それぞれ正解することで、完全な解答になります。

    動的メンバーシップの種類を使用するセキュリティ グループ, 動的メンバーシップの種類を使用する Microsoft 365 グループ

  • 2

    contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。 User1 という名前のユーザーがテナントのすべての設定をレビューできることを確認する必要があります。 ユーザー 1 が設定を変更できないようにする必要があります。 どのロールを User1 に割り当てる必要がありますか?

    グローバル閲覧者

  • 3

    contoso.com という名前の運用 Azure Active Directory (Azure AD) テナントがあります。 開発 Azure Active Directory (AD) テナントをデプロイした後、開発テナントにいくつかのカスタム管理ロールを作成します。ロールを運用テナントにコピーする必要があります。 最初に何をする必要がありますか?

    開発テナントから、カスタム ロールを JSON にエクスポートします

  • 4

    数百の仮想マシンを含む Azure サブスクリプションがあります。 仮想マシンがプロセッサ リソースの 80% 以上を 5 分間使用したときにトリガーされる Azure Monitor アクション ルールを作成する予定です。アクション ルール通知の受信者を指定する必要があります。 何を作成する必要がありますか?

    アクション グループ

  • 5

    あなたの会社には 10 の異なる部署があります。数百の仮想マシンを含む Azure サブスクリプションがあります。 各部署のユーザーは、自分の部署の仮想マシンのみを使用します。 各部署のリソース タグを仮想マシンに適用することが計画されています。 どの 2 つのソリューションを使用する必要がありますか? それぞれ正解することで、完全な解答になります。

    PowerShell, Azure Resource Manager (ARM) テンプレート

  • 6

    次の表に示すストレージ アカウントを含む Azure サブスクリプションがあります。 geo 冗長ストレージ (GRS) に切り替えることができるストレージ アカウントを確認する必要があります。 どのストレージ アカウントを確認する必要がありますか?

    storage2 のみ

  • 7

    Azure サブスクリプションがある。Azure Resource Manager (ARM) テンプレートを使用して、複数の Azure 仮想マシンをデプロイする予定です。 デプロイに使用される資格情報を安全に格納する必要があります。 何を使用する必要がありますか?

    Azure Key Vault

  • 8

    RG1 という名前のリソース グループがあり、いくつかの未使用のリソースが含まれています。確認を必要とせずに、Azure CLI を使用して RG1 とそのすべてのリソースを削除する必要があります。 どのコマンドを使用する必要がありますか?

    az group delete --name rg1 --no-wait --yes

  • 9

    VM1 という名前の Azure 仮想マシンがあります。VM1 と同じ構成を持つ仮想マシンをさらに 5 つ作成する必要があります。 ソリューションでは、VM1 が使用可能な状態のままになる必要があります。Azure portal から、VM1 のブレードを開きます。 次に何をする必要がありますか?

    [テンプレートのエクスポート] を選択します

  • 10

    webapp1 という名前の Azure App Service Web アプリを含む Azure サブスクリプションがあります。 webapp1 では、webapp1.azurewebsites.net というドメイン名が使用されています。www.contoso.com という名前のカスタム ドメインを webapp1 に追加する必要があります。ドメインの所有権を確認します。 次に使用する必要がある DNS レコードはどれですか?

    CNAME

  • 11

    あなたは、VM1 という名前の仮想マシンを含む Azure サブスクリプションを所有しています。VM1 では、オペレーティング システムとデータのディスクに対してボリューム暗号化が必要です。vault1 という名前の Azure キー コンテナーを作成します。 ボリューム暗号化用に Azure Disk Encryption をサポートするように vault1 を構成する必要があります。 vault1 でどの設定を変更する必要がありますか?

    アクセス ポリシー

  • 12

    次の表に示すリソースを含む Azure サブスクリプションがあります。 Recovery Services コンテナーにバックアップできる 2 つのリソースはどれですか? それぞれ正解することで、完全な解答になります。

    VM1, share1

  • 13

    新しい従業員に関して計画されている変更を実装できるのは、どの管理者ですか?

    Admin2 のみ

  • 14

    User1 と User2 に計画されている変更を実装する必要があります。 最初に何をする必要がありますか?

    2 つの新しい管理単位を作成します

  • 15

    Disk1 に計画されている変更を実装する必要があります。 最初に何をする必要がありますか?

    ResourceGroup1 から Lock1 を削除します

  • 16

    技術的要件を満たすストレージ アカウントはどれですか?

    contosostorage1 と contosostorage3 のみ

  • 17

    contosostorage2 に関連する問題に対処する必要があります。 このソリューションでは、セキュリティ要件を満たす必要があります。 何をする必要がありますか?

    Shared Access Signature (SAS) トークンを生成します

  • 18

    Vnet1 と Vnet2 に計画されている変更を実装する必要があります。 最初に何をする必要がありますか?

    Vnet1 のアドレス空間を変更します

  • 19

    DevVM1 をデプロイする前に、技術的要件とセキュリティ要件を考慮する必要があります。 DevVM1 へのアクセスを確実にセキュリティで保護するには、何を行う必要がありますか? ===================== ケース スタディから: 計画されている変更: DevVM1 という名前の新しいWindows 10 Azure VM をデプロイします。 技術的な要件: DevVM1 は、TLS 経由で Azure portal からアクセスでき、シームレスな RDP/SSH 接続を提供する必要があります。 セキュリティ要件: DevVM1 は、仮想ネットワークの外部からのポート スキャンから保護される必要があります。 =====================

    Azure Bastion サービスをデプロイします

  • 20

    バックアップのレプリケーション コストに関連する問題を解決する必要があります。 ローカル冗長ストレージ (LRS) レプリケーションを使用するように構成できる Recovery Services コンテナーはどれですか? ===================== ケース スタディから: Azure Storage 環境: Recovery Service コンテナーは、次のように構成されています。 名前  バックアップに含まれるもの: ストレージ レプリケーションの種類: Rsv1  Azure ファイル共有      geo 冗長 Rsv2  仮想マシン          geo 冗長 Rsv3  項目なし           geo 冗長 問題の説明: バックアップのレプリケーション コストが予算を超えています。 計画されている変更: 可能な場合は、ローカル冗長レプリケーションを使用するようにバックアップを構成します。 =====================

    Rsv3 のみ

  • PenTest+(6)

    PenTest+(6)

    なおき · 29問 · 4年前

    PenTest+(6)

    PenTest+(6)

    29問 • 4年前
    なおき

    AZ-104(5)

    AZ-104(5)

    なおき · 24問 · 3年前

    AZ-104(5)

    AZ-104(5)

    24問 • 3年前
    なおき

    PenTest+(8)

    PenTest+(8)

    なおき · 32問 · 4年前

    PenTest+(8)

    PenTest+(8)

    32問 • 4年前
    なおき

    AZ-104(3)

    AZ-104(3)

    なおき · 26問 · 3年前

    AZ-104(3)

    AZ-104(3)

    26問 • 3年前
    なおき

    CIS-ITSM-2

    CIS-ITSM-2

    なおき · 42問 · 5年前

    CIS-ITSM-2

    CIS-ITSM-2

    42問 • 5年前
    なおき

    AZ-104(10)

    AZ-104(10)

    なおき · 23問 · 3年前

    AZ-104(10)

    AZ-104(10)

    23問 • 3年前
    なおき

    AZ-104(1)

    AZ-104(1)

    なおき · 20問 · 3年前

    AZ-104(1)

    AZ-104(1)

    20問 • 3年前
    なおき

    CIS-ITSM-12

    CIS-ITSM-12

    なおき · 46問 · 4年前

    CIS-ITSM-12

    CIS-ITSM-12

    46問 • 4年前
    なおき

    AZ-104(8)

    AZ-104(8)

    なおき · 19問 · 3年前

    AZ-104(8)

    AZ-104(8)

    19問 • 3年前
    なおき

    CBAS

    CBAS

    なおき · 19問 · 3年前

    CBAS

    CBAS

    19問 • 3年前
    なおき

    AZ-104(6)

    AZ-104(6)

    なおき · 25問 · 3年前

    AZ-104(6)

    AZ-104(6)

    25問 • 3年前
    なおき

    CIS-ITSM-13

    CIS-ITSM-13

    なおき · 21問 · 4年前

    CIS-ITSM-13

    CIS-ITSM-13

    21問 • 4年前
    なおき

    CIS-ITSM-1

    CIS-ITSM-1

    なおき · 37問 · 5年前

    CIS-ITSM-1

    CIS-ITSM-1

    37問 • 5年前
    なおき

    PenTest+(7)

    PenTest+(7)

    なおき · 30問 · 4年前

    PenTest+(7)

    PenTest+(7)

    30問 • 4年前
    なおき

    AZ-104(9)

    AZ-104(9)

    なおき · 25問 · 3年前

    AZ-104(9)

    AZ-104(9)

    25問 • 3年前
    なおき

    AZ-104(2)

    AZ-104(2)

    なおき · 23問 · 3年前

    AZ-104(2)

    AZ-104(2)

    23問 • 3年前
    なおき

    AZ-104(4)

    AZ-104(4)

    なおき · 23問 · 3年前

    AZ-104(4)

    AZ-104(4)

    23問 • 3年前
    なおき

    Data-01

    Data-01

    なおき · 36問 · 2年前

    Data-01

    Data-01

    36問 • 2年前
    なおき

    Data-02

    Data-02

    なおき · 52問 · 2年前

    Data-02

    Data-02

    52問 • 2年前
    なおき

    Data-03

    Data-03

    なおき · 19問 · 2年前

    Data-03

    Data-03

    19問 • 2年前
    なおき

    Data-04

    Data-04

    なおき · 50問 · 2年前

    Data-04

    Data-04

    50問 • 2年前
    なおき

    Data-05

    Data-05

    なおき · 39問 · 2年前

    Data-05

    Data-05

    39問 • 2年前
    なおき

    DATA-001

    DATA-001

    なおき · 30問 · 2年前

    DATA-001

    DATA-001

    30問 • 2年前
    なおき

    DATA-002

    DATA-002

    なおき · 49問 · 2年前

    DATA-002

    DATA-002

    49問 • 2年前
    なおき

    DATA-003

    DATA-003

    なおき · 37問 · 2年前

    DATA-003

    DATA-003

    37問 • 2年前
    なおき

    AZ104(1)

    AZ104(1)

    なおき · 4回閲覧 · 54問 · 2年前

    AZ104(1)

    AZ104(1)

    4回閲覧 • 54問 • 2年前
    なおき

    comptia project+_001

    comptia project+_001

    なおき · 10問 · 2年前

    comptia project+_001

    comptia project+_001

    10問 • 2年前
    なおき

    フレーズ

    フレーズ

    なおき · 21問 · 7ヶ月前

    フレーズ

    フレーズ

    21問 • 7ヶ月前
    なおき

    問題一覧

  • 1

    あなたの会社には、Microsoft 365 テナントと、contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。 会社では、複数の Azure ファイル共有が使われています。 各共有は、会社の異なる部署に割り当てられています。 Azure AD の部署属性は、すべてのユーザーに対して設定されます。 あなたは、ユーザーが部署のファイル共有にアクセスできることを確認する必要があります。 このソリューションでは、管理作業を最小限に抑える必要があります。 どの 2 種類のグループを使用する必要がありますか? それぞれ正解することで、完全な解答になります。

    動的メンバーシップの種類を使用するセキュリティ グループ, 動的メンバーシップの種類を使用する Microsoft 365 グループ

  • 2

    contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。 User1 という名前のユーザーがテナントのすべての設定をレビューできることを確認する必要があります。 ユーザー 1 が設定を変更できないようにする必要があります。 どのロールを User1 に割り当てる必要がありますか?

    グローバル閲覧者

  • 3

    contoso.com という名前の運用 Azure Active Directory (Azure AD) テナントがあります。 開発 Azure Active Directory (AD) テナントをデプロイした後、開発テナントにいくつかのカスタム管理ロールを作成します。ロールを運用テナントにコピーする必要があります。 最初に何をする必要がありますか?

    開発テナントから、カスタム ロールを JSON にエクスポートします

  • 4

    数百の仮想マシンを含む Azure サブスクリプションがあります。 仮想マシンがプロセッサ リソースの 80% 以上を 5 分間使用したときにトリガーされる Azure Monitor アクション ルールを作成する予定です。アクション ルール通知の受信者を指定する必要があります。 何を作成する必要がありますか?

    アクション グループ

  • 5

    あなたの会社には 10 の異なる部署があります。数百の仮想マシンを含む Azure サブスクリプションがあります。 各部署のユーザーは、自分の部署の仮想マシンのみを使用します。 各部署のリソース タグを仮想マシンに適用することが計画されています。 どの 2 つのソリューションを使用する必要がありますか? それぞれ正解することで、完全な解答になります。

    PowerShell, Azure Resource Manager (ARM) テンプレート

  • 6

    次の表に示すストレージ アカウントを含む Azure サブスクリプションがあります。 geo 冗長ストレージ (GRS) に切り替えることができるストレージ アカウントを確認する必要があります。 どのストレージ アカウントを確認する必要がありますか?

    storage2 のみ

  • 7

    Azure サブスクリプションがある。Azure Resource Manager (ARM) テンプレートを使用して、複数の Azure 仮想マシンをデプロイする予定です。 デプロイに使用される資格情報を安全に格納する必要があります。 何を使用する必要がありますか?

    Azure Key Vault

  • 8

    RG1 という名前のリソース グループがあり、いくつかの未使用のリソースが含まれています。確認を必要とせずに、Azure CLI を使用して RG1 とそのすべてのリソースを削除する必要があります。 どのコマンドを使用する必要がありますか?

    az group delete --name rg1 --no-wait --yes

  • 9

    VM1 という名前の Azure 仮想マシンがあります。VM1 と同じ構成を持つ仮想マシンをさらに 5 つ作成する必要があります。 ソリューションでは、VM1 が使用可能な状態のままになる必要があります。Azure portal から、VM1 のブレードを開きます。 次に何をする必要がありますか?

    [テンプレートのエクスポート] を選択します

  • 10

    webapp1 という名前の Azure App Service Web アプリを含む Azure サブスクリプションがあります。 webapp1 では、webapp1.azurewebsites.net というドメイン名が使用されています。www.contoso.com という名前のカスタム ドメインを webapp1 に追加する必要があります。ドメインの所有権を確認します。 次に使用する必要がある DNS レコードはどれですか?

    CNAME

  • 11

    あなたは、VM1 という名前の仮想マシンを含む Azure サブスクリプションを所有しています。VM1 では、オペレーティング システムとデータのディスクに対してボリューム暗号化が必要です。vault1 という名前の Azure キー コンテナーを作成します。 ボリューム暗号化用に Azure Disk Encryption をサポートするように vault1 を構成する必要があります。 vault1 でどの設定を変更する必要がありますか?

    アクセス ポリシー

  • 12

    次の表に示すリソースを含む Azure サブスクリプションがあります。 Recovery Services コンテナーにバックアップできる 2 つのリソースはどれですか? それぞれ正解することで、完全な解答になります。

    VM1, share1

  • 13

    新しい従業員に関して計画されている変更を実装できるのは、どの管理者ですか?

    Admin2 のみ

  • 14

    User1 と User2 に計画されている変更を実装する必要があります。 最初に何をする必要がありますか?

    2 つの新しい管理単位を作成します

  • 15

    Disk1 に計画されている変更を実装する必要があります。 最初に何をする必要がありますか?

    ResourceGroup1 から Lock1 を削除します

  • 16

    技術的要件を満たすストレージ アカウントはどれですか?

    contosostorage1 と contosostorage3 のみ

  • 17

    contosostorage2 に関連する問題に対処する必要があります。 このソリューションでは、セキュリティ要件を満たす必要があります。 何をする必要がありますか?

    Shared Access Signature (SAS) トークンを生成します

  • 18

    Vnet1 と Vnet2 に計画されている変更を実装する必要があります。 最初に何をする必要がありますか?

    Vnet1 のアドレス空間を変更します

  • 19

    DevVM1 をデプロイする前に、技術的要件とセキュリティ要件を考慮する必要があります。 DevVM1 へのアクセスを確実にセキュリティで保護するには、何を行う必要がありますか? ===================== ケース スタディから: 計画されている変更: DevVM1 という名前の新しいWindows 10 Azure VM をデプロイします。 技術的な要件: DevVM1 は、TLS 経由で Azure portal からアクセスでき、シームレスな RDP/SSH 接続を提供する必要があります。 セキュリティ要件: DevVM1 は、仮想ネットワークの外部からのポート スキャンから保護される必要があります。 =====================

    Azure Bastion サービスをデプロイします

  • 20

    バックアップのレプリケーション コストに関連する問題を解決する必要があります。 ローカル冗長ストレージ (LRS) レプリケーションを使用するように構成できる Recovery Services コンテナーはどれですか? ===================== ケース スタディから: Azure Storage 環境: Recovery Service コンテナーは、次のように構成されています。 名前  バックアップに含まれるもの: ストレージ レプリケーションの種類: Rsv1  Azure ファイル共有      geo 冗長 Rsv2  仮想マシン          geo 冗長 Rsv3  項目なし           geo 冗長 問題の説明: バックアップのレプリケーション コストが予算を超えています。 計画されている変更: 可能な場合は、ローカル冗長レプリケーションを使用するようにバックアップを構成します。 =====================

    Rsv3 のみ