Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版) - AZ-700日本語무료 덤프문제 풀어보기
Subscription1 と Subscription2 という名前の 2 つの Azure サブスクリプションがあります。
2 つのサブスクリプション内の仮想ネットワーク間に接続はありません。
プライベート リンク サービスは、privatelinkservice1 の図に示すように構成します。(privatelinkservice1 タブをクリックします。)

Subscription1 にロード バランサー名を作成し、lb1 の図に示されているバックエンド プールを構成します。
(tie 1b1 タブをクリックします。)

図示の privateendpoint4 のように、Subscription2 にプライベートエンドポイントを作成します。(privateendpoint4 をクリックします)

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。

2 つのサブスクリプション内の仮想ネットワーク間に接続はありません。
プライベート リンク サービスは、privatelinkservice1 の図に示すように構成します。(privatelinkservice1 タブをクリックします。)

Subscription1 にロード バランサー名を作成し、lb1 の図に示されているバックエンド プールを構成します。
(tie 1b1 タブをクリックします。)

図示の privateendpoint4 のように、Subscription2 にプライベートエンドポイントを作成します。(privateendpoint4 をクリックします)

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。

정답:

Explanation:
Yes, Yes, No
VM1 という仮想マシンと NSG1 というネットワーク セキュリティ グループ (NSG) を含む Azure サブスクリプションがあります。NSG1 にはデフォルトのルールが設定されており、VM1 は Windows Server を実行し、NIC1 という 1 つの NIC が含まれています。NIC1 は NSG1 に関連付けられています。
VM1 上の Azure Instance Metadata Service (IMDS) REST API へのアクセスを防止する必要があります。ソリューションでは、管理の労力を最小限に抑える必要があります。
NSG1に何を追加すべきでしょうか?
VM1 上の Azure Instance Metadata Service (IMDS) REST API へのアクセスを防止する必要があります。ソリューションでは、管理の労力を最小限に抑える必要があります。
NSG1に何を追加すべきでしょうか?
정답: B
Sub1 と Sub2 という名前の 2 つの Azure サブスクリプションがあります。Sub1 には VM1 という名前の仮想マシンが含まれています。
Azure Private Link を使用して、VM1 を Sub2 のリソースで利用できるようにする予定です。
VM1 へのアクセスを提供するようにプライベート リンク サービスを構成できることを確認する必要があります。
最初に Sub1 で何を設定する必要がありますか?
Azure Private Link を使用して、VM1 を Sub2 のリソースで利用できるようにする予定です。
VM1 へのアクセスを提供するようにプライベート リンク サービスを構成できることを確認する必要があります。
最初に Sub1 で何を設定する必要がありますか?
정답: A
Azure アプリケーション ゲートウェイがあります。
バックエンド プールに転送される受信リクエストの HTTP ヘッダーから元のポートを削除する書き換えルールを作成する必要があります。
各設定をどのように構成すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

バックエンド プールに転送される受信リクエストの HTTP ヘッダーから元のポートを削除する書き換えルールを作成する必要があります。
各設定をどのように構成すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

정답:

Explanation:

次の表に示すリソースを含む Azure サブスクリプションがあります。

次の設定を持つサービス エンドポイント ポリシーを作成します。
* 関連サブネット: サブネット 1
* サービス: Microsoft.Storage
* 範囲: 単一アカウント
* リソース: ストレージ1
VM1 はどのリソースにアクセスできますか?

次の設定を持つサービス エンドポイント ポリシーを作成します。
* 関連サブネット: サブネット 1
* サービス: Microsoft.Storage
* 範囲: 単一アカウント
* リソース: ストレージ1
VM1 はどのリソースにアクセスできますか?
정답: C
単一の Azure リージョンに次の種類のリソースを含む Azure ソリューションを計画しています。
* 仮想マシン
* Azure アプリ サービス
* 仮想ネットワークゲートウェイ
* Azure SQL マネージドインスタンス
仮想ネットワーク内にリソースを作成するために、App Service と SQL Managed Instance が委任されます。
ソリューションに必要な仮想ネットワークとサブネットの数を特定する必要があります。ソリューションでは、仮想ネットワーク間のデータ転送コストを最小限に抑える必要があります。
何を特定する必要がありますか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

* 仮想マシン
* Azure アプリ サービス
* 仮想ネットワークゲートウェイ
* Azure SQL マネージドインスタンス
仮想ネットワーク内にリソースを作成するために、App Service と SQL Managed Instance が委任されます。
ソリューションに必要な仮想ネットワークとサブネットの数を特定する必要があります。ソリューションでは、仮想ネットワーク間のデータ転送コストを最小限に抑える必要があります。
何を特定する必要がありますか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

정답:

Explanation:

Reference:
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-for-azure-services#services-that-can-be-deployed-into-a-virtual-network
オンプレミスのデータセンターDC1があり、そこには2台のルーターが設置されています。
お客様はAzureサブスクリプションをお持ちです。このサブスクリプションには、VNet1という名前の仮想ネットワークと、ErGw3Az SKUを使用するゾーン冗長構成のExpressRoute仮想ネットワークゲートウェイGW1が含まれています。GW1はVNet1に接続されています。
DOは、Circuitsという名前のExpressRoute Standard回線を使用してVNet1に接続されています。DC1ルーターは、Circuit1のエンドポイントとして構成されています。Circuit1のトラフィックは2つの物理リンクを通過します。
リンク障害発生時、接続のフェイルオーバーには3分かかります。
リンク間のフェイルオーバーが1秒未満で完了するようにする必要があります。どうすればよいでしょうか?
お客様はAzureサブスクリプションをお持ちです。このサブスクリプションには、VNet1という名前の仮想ネットワークと、ErGw3Az SKUを使用するゾーン冗長構成のExpressRoute仮想ネットワークゲートウェイGW1が含まれています。GW1はVNet1に接続されています。
DOは、Circuitsという名前のExpressRoute Standard回線を使用してVNet1に接続されています。DC1ルーターは、Circuit1のエンドポイントとして構成されています。Circuit1のトラフィックは2つの物理リンクを通過します。
リンク障害発生時、接続のフェイルオーバーには3分かかります。
リンク間のフェイルオーバーが1秒未満で完了するようにする必要があります。どうすればよいでしょうか?
정답: C
Azureサブスクリプションをお持ちです。このサブスクリプションには、App1とApp2という2つのアプリをホストする2つの仮想マシンスケールセット、PLS1というAzure Private Linkサービス、そしてLB1というAzureロードバランサーが含まれています。
PLS1 は LB1 を使用し、TCP Proxy V2 は無効になっています。PLS1 は App1 へのアクセスのみを提供します。
次のアクションを実行する必要があります。
* App1 と App2 へのアクセスを提供します。
* サポートされるプライベート エンドポイント接続の数を増やします。
App2 へのアクセスを提供するには何を変更する必要がありますか。また、サポートされる接続の数を増やすには何を変更する必要がありますか。回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

PLS1 は LB1 を使用し、TCP Proxy V2 は無効になっています。PLS1 は App1 へのアクセスのみを提供します。
次のアクションを実行する必要があります。
* App1 と App2 へのアクセスを提供します。
* サポートされるプライベート エンドポイント接続の数を増やします。
App2 へのアクセスを提供するには何を変更する必要がありますか。また、サポートされる接続の数を増やすには何を変更する必要がありますか。回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

정답:

Explanation:

User1 という名前のユーザーと、次の表に示すリソースを含む Azure サブスクリプションがあります。

Azure Firewall Manager を使用して、User1 が Policy1 を FW1 に関連付けることができるようにする必要があります。このソリューションは、最小権限の原則に従う必要があります。
各リソース グループに対して User1 にどのロールを割り当てる必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。


Azure Firewall Manager を使用して、User1 が Policy1 を FW1 に関連付けることができるようにする必要があります。このソリューションは、最小権限の原則に従う必要があります。
各リソース グループに対して User1 にどのロールを割り当てる必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

정답:

Explanation:

ExpressRouteを使用してオンプレミスネットワークとAzureを接続するハイブリッド環境があります。
Azure仮想マシンとオンプレミス仮想マシンを使用して、接続の稼働時間と待機時間を定期的にログに記録する必要があります。
何を使うべきですか?
Azure仮想マシンとオンプレミス仮想マシンを使用して、接続の稼働時間と待機時間を定期的にログに記録する必要があります。
何を使うべきですか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
500のセッションホストを持つAzureVirtualDesktopデプロイメントがあります。
インターネットへのすべてのアウトバウンドトラフィックはNATゲートウェイを使用します。
営業時間のピーク時には、インターネットリソースにアクセスできないと報告するユーザーもいます。 Azure Monitorでは、多くの失敗したSNAT接続を検出します。
使用可能なSNAT接続を増やす必要があります。
あなたは何をするべきか?
インターネットへのすべてのアウトバウンドトラフィックはNATゲートウェイを使用します。
営業時間のピーク時には、インターネットリソースにアクセスできないと報告するユーザーもいます。 Azure Monitorでは、多くの失敗したSNAT接続を検出します。
使用可能なSNAT接続を増やす必要があります。
あなたは何をするべきか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
展示に示されている Azure 環境があります。

Vnet1 と Vnet2 の間には仮想ネットワーク ピアリングが確立されています。また、Vnet4 と Vnet5 の間にも仮想ネットワーク ピアリングが確立されています。この仮想ネットワーク ピアリングは、次の表に示すように構成されています。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。


Vnet1 と Vnet2 の間には仮想ネットワーク ピアリングが確立されています。また、Vnet4 と Vnet5 の間にも仮想ネットワーク ピアリングが確立されています。この仮想ネットワーク ピアリングは、次の表に示すように構成されています。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

정답:

Vnet1 という名前の Azure 仮想ネットワークがあります。
Vnet1 内の仮想マシンが米国東部 Azure リージョンの Azure SQL リソースのみにアクセスできるようにする必要があります。また、仮想マシンが Azure Storage リソースにアクセスできないようにする必要があります。
作成する必要がある 2 つの送信ネットワーク セキュリティ グループ (NSG) ルールはどれですか。それぞれの正解はソリューションの一部を示しています。
注意: 正しい選択ごとに 1 ポイントが加算されます。
Vnet1 内の仮想マシンが米国東部 Azure リージョンの Azure SQL リソースのみにアクセスできるようにする必要があります。また、仮想マシンが Azure Storage リソースにアクセスできないようにする必要があります。
作成する必要がある 2 つの送信ネットワーク セキュリティ グループ (NSG) ルールはどれですか。それぞれの正解はソリューションの一部を示しています。
注意: 正しい選択ごとに 1 ポイントが加算されます。
정답: A,C
설명: (Fast2test 회원만 볼 수 있음)
お客様は、Microsoft EntraテナントにリンクされたAzureサブスクリプションをお持ちです。
このサブスクリプションには、VNet1 という名前の仮想ネットワーク、storage1 という名前のストレージ アカウント、Appl. という名前の Azure App Service Web アプリ、および DB1 という名前の Azure SQL データベースが含まれています。VNet1 には、Subnet1 と Subnet2 という名前の 2 つのサブネットが含まれています。Subnet1 と Subnet2 のサブネット マスクはそれぞれ 255.255.255.224 です。
あなたは以下の行動を実行する予定です。
* Subnet1 上で、storage1 に接続するサービスエンドポイントと、Microsoft Entra テナントに接続するサービスエンドポイントを構成します。
* Subnet2 で、App1 に接続するプライベート エンドポイントと DB1 に接続するプライベート エンドポイントを設定します。計画されたアクションが完了すると、各サブネットで使用可能な IP アドレスの数はいくつになりますか?回答するには、回答領域で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

このサブスクリプションには、VNet1 という名前の仮想ネットワーク、storage1 という名前のストレージ アカウント、Appl. という名前の Azure App Service Web アプリ、および DB1 という名前の Azure SQL データベースが含まれています。VNet1 には、Subnet1 と Subnet2 という名前の 2 つのサブネットが含まれています。Subnet1 と Subnet2 のサブネット マスクはそれぞれ 255.255.255.224 です。
あなたは以下の行動を実行する予定です。
* Subnet1 上で、storage1 に接続するサービスエンドポイントと、Microsoft Entra テナントに接続するサービスエンドポイントを構成します。
* Subnet2 で、App1 に接続するプライベート エンドポイントと DB1 に接続するプライベート エンドポイントを設定します。計画されたアクションが完了すると、各サブネットで使用可能な IP アドレスの数はいくつになりますか?回答するには、回答領域で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

정답:

Explanation:
