あなたは、Azure Resource Managerテンプレートを使用して、仮想マシンスケールセットでWindows Server 2019を実行する複数のAzure仮想マシンをデプロイすることを計画しています。あなたは、それらがデプロイされた後、すべての仮想マシンでNGINXが利用可能であることを保証する必要があります。
A. New-AzConfigurationAssignmentコマンドレット
B. a 望ましい状態構成(DSC)拡張
C. Azure Active Directory(Azure AD)アプリケーションプロキシ
D. Azure Application Insights
回答を見る
正解:
B
質問 #6
あなたは、10台の仮想マシン、Vault1という名前のキー保管庫、NSG1という名前のネットワークセキュリティグループ(NSG)を含むAzureサブスクリプションを持っています。すべてのリソースは、East US Azureリージョンにデプロイされています。仮想マシンは、NSG1を使用して保護されています。NSG1は、インターネットへのすべてのアウトバウンドトラフィックをブロックするように構成されています。仮想マシンがVault1にアクセスできるようにする必要があります。このソリューションは、最小特権の原則を使用し、管理者の労力を最小限に抑える必要があります。
A. アプリケーションセキュリティグループ
B. サービスタグ
C. IPアドレス範囲
回答を見る
正解:
B
質問 #7
HOTSPOT (Drag and Dropはサポートされていません)次の表に示すユーザーを含むAzureサブスクリプションがあります。グループは次の表に示すように構成されています。注:各正解の選択は1ポイントに値する。
あなたは、Azure Resource Managerテンプレートを使用して、仮想マシンスケールセットでWindows Server 2019を実行する複数のAzure仮想マシンをデプロイすることを計画しています。あなたは、それらがデプロイされた後、すべての仮想マシンでNGINXが利用可能であることを保証する必要があります。
ホットスポット(ドラッグ&ドロップはサポートされていません)あなたは、次のユーザーを含むContoso.comという名前のAzure Active Directoryテナントを持っています。Contoso.comには、次のWindows 10デバイスが含まれています。注:正しい選択には1ポイント加算されます:
A. 答えは解説セクションを参照。
回答を見る
正解:
A
質問 #25
あなたはWindows Server 2019を実行するVM1という名前のAzure仮想マシンを持っています。あなたはVM1をTemplate1という名前のテンプレートとしてAzure Resource Managerライブラリに保存します。あなたはTemplate1からVM2という名前の仮想マシンをデプロイする予定です。VM2のデプロイ中に何を構成できますか?
HOTSPOT (Drag and Dropはサポートされていません)次の表に示すリソースを含むAzureサブスクリプションがあります:次の表に示すようにRG6にポリシーを割り当てます:RG6にタグを適用します:RG6にタグを適用します:VNET1とVNET2にはどのタグが適用されますか?解答するには、解答エリアで適切なオプションを選択します。注:正しい選択にはそれぞれ1ポイントが与えられます:
A. 答えは解説セクションを参照。
回答を見る
正解:
A
質問 #35
HOTSPOT (Drag and Dropはサポートされていません)仮想マシンのスケールセットを含むAzureサブスクリプションがあります。スケールセットには、次の構成を持つ 4 つのインスタンスが含まれています:Windows Server 2016-サイズ:次の図に示すように、get-azvmsscmdlet を実行します。ドロップダウンメニューを使用して、図に示された情報に基づいて各ステートメントを完了する回答の選択肢を選択します:
A. カスタムロールを選択し、割り当て可能スコープにSub1とSub2を追加する。割り当て可能なスコープからRG1を削除する。
B. Sub1用の新しいカスタムロールを作成する。Sub2用の新しいカスタムロールを作成する。RG1からロールを削除する。
C. Sub1に新しいカスタムロールを作成し、割り当て可能なスコープにSub2を追加する。RG1からロールを削除する。
D. カスタムロールを選択し、割り当て可能スコープにSub1を追加する。割り当て可能なスコープからRG1を削除する。Sub2用の新しいカスタムロールを作成します。
回答を見る
正解:
A
質問 #41
HOTSPOT (Drag and Dropはサポートされていません)サブスクリプションIDがc276fc76-9cd4-44c9-99a7- 4fd71546436eであるSubscription1という名前のAzureサブスクリプションがあります。CR1という名前のカスタムRBACロールを作成し、以下の要件を満たす必要があります。
A. 答えは解説セクションを参照。
回答を見る
正解:
A
質問 #42
HOTSPOT (Drag and Dropはサポートされていません)あなたは、次の展示に示されているネットワークプロファイルを持つAzure Kubernetes Service (AKS)クラスタをデプロイします。ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完了する回答の選択肢を選択します:
E. VM1にDSC(Desired State Configuration)エクステンションを追加します。
回答を見る
正解:
B
質問 #50
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの問題にも独特の結果があります。あなたの会社には、weyland.comという名前のAzure Active Directory(Azure AD)テナントがあり、オンプレミスのActive Directoryドメインとハイブリッド共存するように構成されています。DirSyncサーバーとして構成されたDirSync1という名前のサーバーがあります。オンプレミスの Active Directory に新しいユーザーアカウントを作成します。
あなたは、次の表に示すグループを含むadatum.comという名前のAzure ADテナントを持っています。adatum.comは、次の表に示すユーザーを含んでいます。あなたは、グループ1とユーザー4にAzure Active Directory Premium Plan 2ライセンスを割り当てます。
あなたは、Windows Server 2016 Datacenterイメージを使用する仮想マシンスケールセットの展開を自動化することを計画しています。スケールセットの仮想マシンがプロビジョニングされるときに、Webサーバーコンポーネントがインストールされていることを確認する必要があります。各正解は、ソリューションの一部を提示します。注:各正解の選択は1ポイントに値する。
A. Azureサブスクリプションの所有者ロールをUser1に割り当て、デフォルトの条件付きアクセスポリシーを変更します。
B. AzureサブスクリプションのOwnerロールをUser1に割り当て、User1にAzureリソースのアクセス管理を構成するように指示します。
C. Global管理者ロールをUser1に割り当て、User1にAzureリソースのアクセス管理を設定するように指示する。
D. 新しい管理グループを作成し、User1を新しい管理グループのオーナーとして委任します。
回答を見る
正解:
B
質問 #70
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。このセクションの問題に解答した後、その問題に戻ることはできません。そのため、これらの問題はレビュー画面に表示されません。contoso.comというAzure Active Directory(Azure AD)テナントがあります。
A. はい
B. いいえ
回答を見る
正解:
B
質問 #71
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。このセクションの問題に解答した後、その問題に戻ることはできません。そのため、これらの問題はレビュー画面に表示されません。contoso.comというAzure Active Directory(Azure AD)テナントがあります。
あなたは、Azure Resource Managerテンプレートを使用して、仮想マシンスケールセットでWindows Server 2019を実行する複数のAzure仮想マシンをデプロイすることを計画しています。あなたは、それらがデプロイされた後、すべての仮想マシンでNGINXが利用可能であることを保証する必要があります。
A. Azureカスタムスクリプトエクステンション
B. Azure App Serviceのデプロイメントセンター
C. New-AzConfigurationAssignmentコマンドレット
D. Azure ADアプリケーションプロキシ
回答を見る
正解:
A
質問 #74
あなたの会社は、Azure Active Directory(Azure AD)サブスクリプションを持っています。あなたは、会社の仮想ネットワークサブネットに5台の仮想マシン(VM)をデプロイする必要があります。これらの仮想マシンのインバウンドとアウトバウンドのセキュリティルールはすべて同一でなければなりません。この構成に必要なネットワークインターフェイスの数が最も少ないのは次のうちどれですか。
HOTSPOT (Drag and Dropはサポートされていません)User1がイニシアチブ定義を作成でき、User4がRG2にイニシアチブを割り当てることができるようにする必要があります。各ユーザにどの役割を割り当てるべきですか。回答するには、回答エリアで適切なオプションを選択します。注:各正解の選択は1ポイントに値する:
A. 答えは解説セクションを参照。
回答を見る
正解:
A
質問 #79
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの質問にも独特の結果があります。あなたの会社のAzureソリューションは、ユーザーがオフィスにいないときのために多要素認証を使用しています。小規模な企業を買収し、新しいスタッフをAzure Active Directory(Azure AD)に追加した後、別の企業がAzure ADを取得しました。
HOTSPOT (Drag and Dropはサポートされていません)次の表に示すユーザーを含むAzure Active Directory (Azure AD)のハイブリッドデプロイメントがあります。回答するには、回答エリアで適切なオプションを選択します。注:各正解選択は1ポイントに相当します。
A. 答えは解説セクションを参照。
回答を見る
正解:
A
質問 #87
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの問題にも独特の結果があります。あなたの会社には、Azure 仮想マシン(VM)に構成された Microsoft SQL Server Always On 可用性グループがあります。あなたは、可用性グループのリスナーとして Azure 内部ロードバランサーを構成する必要があります:ソリューション:あなたは、ポート1433でHTTPヘルスプローブを作成します。
A. はい
B. いいえ
回答を見る
正解:
B
質問 #88
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの問題にも独特の結果があります。あなたの会社には、Azure 仮想マシン(VM)に構成された Microsoft SQL Server Always On 可用性グループがあります。あなたは、可用性グループのリスナーとして Azure 内部ロードバランサーを構成する必要があります:ソリューション:フローティング IP を有効にします。
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの質問にも独特の結果があります。あなたの会社のAzureソリューションは、ユーザーがオフィスにいないときのために多要素認証を使用しています。小規模な企業を買収し、新しいスタッフをAzure Active Directory(Azure AD)に追加した後、別の企業がAzure ADを取得しました。
App1 という名前の Azure Web アプリがあります。App1 には、次の表に示すデプロイメント スロットがあります。webapp1-test で、App1 に対するいくつかの変更をテストします。App1をバックアップします。webapp1-testをwebapp1-prodに交換し、App1にパフォーマンスの問題が発生していることを発見します。App1をできるだけ早く以前のバージョンに戻す必要があります。
A. App1の再デプロイ
B. スロットを交換する
C. クローンApp1
D. App1のバックアップを復元する
回答を見る
正解:
B
質問 #93
Adatum.comには、次の表に示すユーザーを含む、adatum.comというAzure Active Directory (Azure AD)テナントがあります。User1はComputer1をadatum.comに参加させる。あなたは、Computer1上のローカル管理者グループメンバーシップを識別する必要があります。
A. ユーザー1のみ
B. ユーザー2のみ
C. ユーザー1とユーザー2のみ
D. ユーザー1、ユーザー2、ユーザー3のみ
E. ユーザー1、ユーザー2、ユーザー3、ユーザー4
回答を見る
正解:
C
質問 #94
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの質問にも独特の結果があります。あなたの会社のAzureソリューションは、ユーザーがオフィスにいないときのために多要素認証を使用しています。小規模な企業を買収し、新しいスタッフをAzure Active Directory(Azure AD)に追加した後、別の企業がAzure ADを取得しました。
A. はい
B. いいえ
回答を見る
正解:
A
質問 #95
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。このセクションの問題に解答した後、その問題に戻ることはできません。そのため、これらの問題はレビュー画面に表示されません。contoso.comというAzure Active Directory(Azure AD)テナントがあります。
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの質問にも独特の結果があります。あなたの会社のAzureソリューションは、ユーザーがオフィスにいないときのために多要素認証を使用しています。小規模な企業を買収し、新しいスタッフをAzure Active Directory(Azure AD)に追加した後、別の企業がAzure ADを取得しました。
A. はい
B. いいえ
回答を見る
正解:
B
質問 #110
オンプレミスの仮想環境は、Windows Server 2012 R2 Hyper-Vホストサーバー上で稼働する仮想マシン(VM)で構成されています。あなたはいくつかの新しいVMを作成することを計画しています。あなたはスクリプトが新しいVM上で実行されることを保証するソリューションが必要です。次のうち、最良の解決策はどれですか?
A. SetupComplete
B. グループポリシーオブジェクト(GPO)を構成して、ログオンスクリプトとしてスクリプトを実行します。
C. グループポリシーオブジェクト(GPO)を構成して、スクリプトをスタートアップスクリプトとして実行します。
D. スクリプトを新しい仮想ハードディスク(VHD)に配置します。
回答を見る
正解:
A
質問 #111
あなたは、contosocloud.onmicrosoft.comという名前のAzure Active Directory(Azure AD)テナントを持っています。あなたの会社にはcontoso.comのパブリックDNSゾーンがあります。あなたはcontoso.comをカスタムドメイン名としてAzure ADに追加します。あなたは、Azureがドメイン名を確認できることを確認する必要があります。どのタイプのDNSレコードを作成する必要がありますか?
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの問題にも独特の結果があります。あなたの会社には、weyland.comという名前のAzure Active Directory(Azure AD)テナントがあり、オンプレミスのActive Directoryドメインとハイブリッド共存するように構成されています。DirSyncサーバーとして構成されたDirSync1という名前のサーバーがあります。オンプレミスの Active Directory に新しいユーザーアカウントを作成します。
A. はい
B. いいえ
回答を見る
正解:
B
質問 #115
注:この問題は、同じ設定を描いた数多くの問題の中に含まれている。ただし、どの問題にも独特の結果があります。あなたの会社には、Azure仮想マシン(VM)に構成されたMicrosoft SQL Server Always On可用性グループがあります。あなたは、可用性グループのリスナーとしてAzure内部ロードバランサーを構成する必要があります:ソリューション:セッションの永続性をクライアントIPに設定します。