Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版) - AZ-700日本語무료 덤프문제 풀어보기
Azure Front Door 上に Azure Web Application Firewall (WAF) のインスタンスがあります。
あなたは、単一のIPアドレスからの大量のリクエストをブロックするWAFルールを作成する予定です。
ルールの最適なしきい値を特定するには、Log Analyticsにクエリを実行する必要があります。
Log Analyticsでは、どのテーブルをクエリすればよいですか?
あなたは、単一のIPアドレスからの大量のリクエストをブロックするWAFルールを作成する予定です。
ルールの最適なしきい値を特定するには、Log Analyticsにクエリを実行する必要があります。
Log Analyticsでは、どのテーブルをクエリすればよいですか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションで質問に答えた後は、そのセクションに戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
VWAN1 という名前の Azure Virtual WAN を含む Azure サブスクリプションがあります。VWAN1 には、Hub1 という名前のハブが含まれています。Hub1 のセキュリティ ステータスは、セキュリティ保護なしです。
Hub1 のセキュリティ ステータスが「Secured」としてマークされていることを確認する必要があります。
解決策: Azure Front Door プロファイルを実装します。
これは要件を満たしていますか?
このセクションで質問に答えた後は、そのセクションに戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
VWAN1 という名前の Azure Virtual WAN を含む Azure サブスクリプションがあります。VWAN1 には、Hub1 という名前のハブが含まれています。Hub1 のセキュリティ ステータスは、セキュリティ保護なしです。
Hub1 のセキュリティ ステータスが「Secured」としてマークされていることを確認する必要があります。
解決策: Azure Front Door プロファイルを実装します。
これは要件を満たしていますか?
정답: A
ホットスポットに関する質問
お客様は、AGW1 という名前の Azure アプリケーション ゲートウェイを含む Azure サブスクリプションをお持ちです。
AGW1上で、Webリクエストを以下のように変換する書き換えルールを作成する必要があります。
- 入力元: https://www.contoso.com/fashion/shirts
- 出力:
https://www.contoso.com/buy.aspx?category=fashion&product=shirts
書き換えルールには、以下の設定が適用されます。
- チェックする変数の種類: サーバー変数
- 大文字・小文字を区別しない: いいえ
- 演算子: 等号 (=)
サーバー変数とパターンは、それぞれ何に設定すればよいでしょうか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

お客様は、AGW1 という名前の Azure アプリケーション ゲートウェイを含む Azure サブスクリプションをお持ちです。
AGW1上で、Webリクエストを以下のように変換する書き換えルールを作成する必要があります。
- 入力元: https://www.contoso.com/fashion/shirts
- 出力:
https://www.contoso.com/buy.aspx?category=fashion&product=shirts
書き換えルールには、以下の設定が適用されます。
- チェックする変数の種類: サーバー変数
- 大文字・小文字を区別しない: いいえ
- 演算子: 等号 (=)
サーバー変数とパターンは、それぞれ何に設定すればよいでしょうか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

정답:

ホットスポットに関する質問
あなたはAzureサブスクリプションをお持ちです。
あなたはAGW1という名前のAzureアプリケーションゲートウェイを実装する予定です。
AGW1 用に外部 TLS 証明書ストアを実装する必要があります。ソリューションは以下の要件を満たす必要があります。
鍵は可能な限り最高のセキュリティで保管しなければならない。
・管理業務の負担を最小限に抑える必要がある。
どのタイプの証明書ストアを使用すべきか、また、ストアにアクセスするためにどのタイプのIDを使用すべきか。回答するには、回答欄で適切なオプションを選択してください。注:正解ごとに1ポイントが加算されます。

あなたはAzureサブスクリプションをお持ちです。
あなたはAGW1という名前のAzureアプリケーションゲートウェイを実装する予定です。
AGW1 用に外部 TLS 証明書ストアを実装する必要があります。ソリューションは以下の要件を満たす必要があります。
鍵は可能な限り最高のセキュリティで保管しなければならない。
・管理業務の負担を最小限に抑える必要がある。
どのタイプの証明書ストアを使用すべきか、また、ストアにアクセスするためにどのタイプのIDを使用すべきか。回答するには、回答欄で適切なオプションを選択してください。注:正解ごとに1ポイントが加算されます。

정답:

contoso.onmicrosoft.comという名前のAzureActive Directory(Azure AD)テナントにリンクされているAzureサブスクリプションがあります。サブスクリプションには、次のリソースが含まれています。
* App1という名前のAzureAppServiceアプリ
* contoso.comという名前のAzureDNSゾーン
* private.contoso.comという名前のAzureプライベートDNSゾーン
* Vnet1という名前の仮想ネットワーク
App1のプライベートエンドポイントを作成します。エンドポイントのレコードは、AzureDNSに自動的に登録されます。
プライベートエンドポイントのAzureDNSに登録されている名前を開発者に提供する必要があります。
何を提供する必要がありますか?
* App1という名前のAzureAppServiceアプリ
* contoso.comという名前のAzureDNSゾーン
* private.contoso.comという名前のAzureプライベートDNSゾーン
* Vnet1という名前の仮想ネットワーク
App1のプライベートエンドポイントを作成します。エンドポイントのレコードは、AzureDNSに自動的に登録されます。
プライベートエンドポイントのAzureDNSに登録されている名前を開発者に提供する必要があります。
何を提供する必要がありますか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
シミュレーション

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
VNET1のすべてのメトリックを既存のストレージアカウントにアーカイブする必要があります。
このタスクを完了するには、Azure ポータルにサインインしてください。

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
VNET1のすべてのメトリックを既存のストレージアカウントにアーカイブする必要があります。
このタスクを完了するには、Azure ポータルにサインインしてください。
정답:

オンプレミスのデータセンターDC1があり、そこには2台のルーターが設置されています。
Azure サブスクリプションをお持ちです。このサブスクリプションには、VNet1 という名前の仮想ネットワークと、ErGw3Az SKU を使用する GW1 という名前のゾーン冗長 ExpressRoute 仮想ネットワークゲートウェイが含まれています。GW1 は VNet1 に接続されています。DC1 は、Circuit1 という名前の ExpressRoute Standard 回線を使用して VNet1 に接続されています。DC1 ルーターは、Circuit1 のエンドポイントとして構成されています。Circuit1 のトラフィックは、2 つの物理リンクを通過します。
リンク障害発生時、接続がフェイルオーバーするまでに3分かかります。
リンク間のフェイルオーバーが1秒未満で完了するようにする必要があります。
あなたはどうすべきですか?
Azure サブスクリプションをお持ちです。このサブスクリプションには、VNet1 という名前の仮想ネットワークと、ErGw3Az SKU を使用する GW1 という名前のゾーン冗長 ExpressRoute 仮想ネットワークゲートウェイが含まれています。GW1 は VNet1 に接続されています。DC1 は、Circuit1 という名前の ExpressRoute Standard 回線を使用して VNet1 に接続されています。DC1 ルーターは、Circuit1 のエンドポイントとして構成されています。Circuit1 のトラフィックは、2 つの物理リンクを通過します。
リンク障害発生時、接続がフェイルオーバーするまでに3分かかります。
リンク間のフェイルオーバーが1秒未満で完了するようにする必要があります。
あなたはどうすべきですか?
정답: D
설명: (Fast2test 회원만 볼 수 있음)
ホットスポットに関する質問
お客様のAzureサブスクリプションには、Vnet1とVnet2という名前の2つの仮想ネットワークが含まれています。
fabrikam.com という名前のパブリック DNS ゾーンを登録します。ゾーンは、パブリック DNS ゾーンの図に示すように構成されます。

fabrikam.com という名前のプライベート DNS ゾーンがあります。このゾーンは、プライベート DNS ゾーンの図に示すように構成されています。

仮想ネットワークリンクの図に示すように、仮想ネットワークリンクが構成されています。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

お客様のAzureサブスクリプションには、Vnet1とVnet2という名前の2つの仮想ネットワークが含まれています。
fabrikam.com という名前のパブリック DNS ゾーンを登録します。ゾーンは、パブリック DNS ゾーンの図に示すように構成されます。

fabrikam.com という名前のプライベート DNS ゾーンがあります。このゾーンは、プライベート DNS ゾーンの図に示すように構成されています。

仮想ネットワークリンクの図に示すように、仮想ネットワークリンクが構成されています。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

정답:

Explanation:
Box 1: Yes
DNS queries from the internet use the public DNS zone. In the public DNS zone, www.fabrikam.com is a CNAME record that resolves to appservice1.fabrikam.com which resolves to 131.107.1.1.
Box 2: No
DNS queries from the internet use the public DNS zone. There is no DNS record for server1.fabrikam.com in the public DNS zone.
Box 3: No
The private DNS zone is linked to VNet1, not VNet2. Therefore, resources in VNet2 cannot query the private DNS zone.
ホットスポットに関する質問
お客様は、VNet1 という名前の仮想ネットワークを含む Azure サブスクリプションをお持ちです。
お客様のオンプレミスネットワークは、サイト間(S2S)VPN接続を使用してVNet1に接続します。
Azure Network WatcherがVPN接続の失敗時にアラートを生成するように設定する必要があります。
アラートを生成するために、どのネットワークウォッチャー機能を使用し、その機能がどのデータソースを照会するかを選択してください。回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

お客様は、VNet1 という名前の仮想ネットワークを含む Azure サブスクリプションをお持ちです。
お客様のオンプレミスネットワークは、サイト間(S2S)VPN接続を使用してVNet1に接続します。
Azure Network WatcherがVPN接続の失敗時にアラートを生成するように設定する必要があります。
アラートを生成するために、どのネットワークウォッチャー機能を使用し、その機能がどのデータソースを照会するかを選択してください。回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

정답:

ホットスポットに関する質問
Subscription1とSubscription2という名前のAzureサブスクリプションが2つあります。
2つのサブスクリプション内の仮想ネットワーク間には接続がありません。
プライベートリンクサービスは、図 privatelinkservice1 に示すように構成します。(privatelinkservice1 タブをクリックしてください。)

Subscription1でロードバランサー名を作成し、lb1図に示されているバックエンドプールを設定します。(lb1タブをクリックしてください。)

プライベートエンドポイント4の図に示すように、Subscription2でプライベートエンドポイントを作成します。(privateendpoint4タブをクリックしてください。)

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

Subscription1とSubscription2という名前のAzureサブスクリプションが2つあります。
2つのサブスクリプション内の仮想ネットワーク間には接続がありません。
プライベートリンクサービスは、図 privatelinkservice1 に示すように構成します。(privatelinkservice1 タブをクリックしてください。)

Subscription1でロードバランサー名を作成し、lb1図に示されているバックエンドプールを設定します。(lb1タブをクリックしてください。)

プライベートエンドポイント4の図に示すように、Subscription2でプライベートエンドポイントを作成します。(privateendpoint4タブをクリックしてください。)

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

정답:

Explanation:
https://learn.microsoft.com/en-us/azure/private-link/create-private-link-service-portal
https://learn.microsoft.com/en-us/azure/private-link/private-link-overview
ケーススタディ1 - Litware. Inc
概要
Litware. Inc.は、ボストンに主要データセンターを持ち、全米に20の支店を展開する金融会社です。ユーザーはAndroid、iOS、Windows 10搭載デバイスを使用しています。
既存環境:
ハイブリッド環境
オンプレミスネットワークには、litwareinc.com という名前の Active Directory フォレストがあり、Azure AD Connect を使用して litwareinc.com という名前の Azure Active Directory (Azure AD) テナントと同期します。
すべてのオフィスは、サイト間VPN接続を使用して、Vnetlという仮想ネットワークに接続します。
Azure環境
Litwareは、litwareinc.comのAzure ADテナントにリンクされたSub1という名前のAzureサブスクリプションを所有しています。Sub1には、次の表に示すように、米国東部Azureリージョン内のリソースが含まれています。

東アメリカAzureリージョンにおけるリソースの図は、ネットワーク図の展示に示されています。
Vnet1とVnet2の間には双方向ピアリングが確立されています。Vnet1とVnet3の間にも双方向ピアリングが確立されています。現在、Vnet2とVnet3は直接通信できません。
Azure環境図

要件:
ビジネス要件
Litwareは、他のすべての要件が満たされている限り、可能な限りコストを最小限に抑えたいと考えています。
仮想ネットワークの要件
Litwareは、以下の仮想ネットワーク要件を特定しています。
- Vnet2 および Vnet3 の 0.0.0.0/0 のデフォルト ルートを
ExpressRoute回線経由で接続されたボストンのデータセンター。
- cloud.litwareinc.com ゾーン内のレコードが
オンプレミス環境から解決されました。
- Azure仮想マシンのDNS名をcloud.litwareinc.comゾーンに自動的に登録します。
- プラットフォーム管理に割り当てられるサブネットのサイズを最小限に抑える
サービス。
- VMScaleSet1からVMScaleSet2へのTCPポート443のトラフィックを許可する
のみ。
ハイブリッドネットワークの要件
Litwareは、以下のハイブリッドネットワーク要件を特定しています。
・リモートワークを行う際は、ユーザーはポイントツーサイト(P2S)VPNを使用してVnet1に接続できる必要があります。接続はAzure ADによって認証される必要があります。
- ボストンのデータセンターとすべての
仮想ネットワークは最小限に抑える必要がある。
- ボストンのデータセンターは、Azure仮想ネットワークに接続する必要があります。
ExpressRoute FastPath接続を使用します。
- Vnet2とVnet3間のトラフィックは、Vnet1を経由してルーティングされなければなりません。
PaaSネットワーク要件
Litwareは、プラットフォーム・アズ・ア・サービス(PaaS)に必要なネットワーク要件として、以下の項目を挙げています。
- storage1 アカウントは、すべてのオンプレミスからアクセス可能である必要があります。
storage1の公開エンドポイントを公開せずに場所を特定する。
- storage2 アカウントは、Vnet2 および Vnet3 からアクセス可能である必要があります。
storage2 のパブリックエンドポイントを公開します。
ホットスポットに関する質問
ボストンのデータセンターからのExpressRoute接続に関する構成案をご提案ください。提案するソリューションは、ハイブリッドネットワークの要件とビジネス要件の両方を満たす必要があります。
何を推奨しますか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。

概要
Litware. Inc.は、ボストンに主要データセンターを持ち、全米に20の支店を展開する金融会社です。ユーザーはAndroid、iOS、Windows 10搭載デバイスを使用しています。
既存環境:
ハイブリッド環境
オンプレミスネットワークには、litwareinc.com という名前の Active Directory フォレストがあり、Azure AD Connect を使用して litwareinc.com という名前の Azure Active Directory (Azure AD) テナントと同期します。
すべてのオフィスは、サイト間VPN接続を使用して、Vnetlという仮想ネットワークに接続します。
Azure環境
Litwareは、litwareinc.comのAzure ADテナントにリンクされたSub1という名前のAzureサブスクリプションを所有しています。Sub1には、次の表に示すように、米国東部Azureリージョン内のリソースが含まれています。

東アメリカAzureリージョンにおけるリソースの図は、ネットワーク図の展示に示されています。
Vnet1とVnet2の間には双方向ピアリングが確立されています。Vnet1とVnet3の間にも双方向ピアリングが確立されています。現在、Vnet2とVnet3は直接通信できません。
Azure環境図

要件:
ビジネス要件
Litwareは、他のすべての要件が満たされている限り、可能な限りコストを最小限に抑えたいと考えています。
仮想ネットワークの要件
Litwareは、以下の仮想ネットワーク要件を特定しています。
- Vnet2 および Vnet3 の 0.0.0.0/0 のデフォルト ルートを
ExpressRoute回線経由で接続されたボストンのデータセンター。
- cloud.litwareinc.com ゾーン内のレコードが
オンプレミス環境から解決されました。
- Azure仮想マシンのDNS名をcloud.litwareinc.comゾーンに自動的に登録します。
- プラットフォーム管理に割り当てられるサブネットのサイズを最小限に抑える
サービス。
- VMScaleSet1からVMScaleSet2へのTCPポート443のトラフィックを許可する
のみ。
ハイブリッドネットワークの要件
Litwareは、以下のハイブリッドネットワーク要件を特定しています。
・リモートワークを行う際は、ユーザーはポイントツーサイト(P2S)VPNを使用してVnet1に接続できる必要があります。接続はAzure ADによって認証される必要があります。
- ボストンのデータセンターとすべての
仮想ネットワークは最小限に抑える必要がある。
- ボストンのデータセンターは、Azure仮想ネットワークに接続する必要があります。
ExpressRoute FastPath接続を使用します。
- Vnet2とVnet3間のトラフィックは、Vnet1を経由してルーティングされなければなりません。
PaaSネットワーク要件
Litwareは、プラットフォーム・アズ・ア・サービス(PaaS)に必要なネットワーク要件として、以下の項目を挙げています。
- storage1 アカウントは、すべてのオンプレミスからアクセス可能である必要があります。
storage1の公開エンドポイントを公開せずに場所を特定する。
- storage2 アカウントは、Vnet2 および Vnet3 からアクセス可能である必要があります。
storage2 のパブリックエンドポイントを公開します。
ホットスポットに関する質問
ボストンのデータセンターからのExpressRoute接続に関する構成案をご提案ください。提案するソリューションは、ハイブリッドネットワークの要件とビジネス要件の両方を満たす必要があります。
何を推奨しますか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。

정답:

Explanation:
Should be Ultra for the first box and the second box since it mentions FastPath it needs to have Vnet2 directly connected to ExpressRoute.
VNet Peering: If you have other virtual networks peered with the one that is connected to ExpressRoute, the network traffic from your on-premises network to the other virtual networks (i.e., the so-called "Spoke" VNets) will continue to be sent to the virtual network gateway. The workaround is to connect all the virtual networks to the ExpressRoute circuit directly.