AZ-101 Deutsch試験無料問題集「Microsoft Azure Integration and Security (AZ-101 Deutsch Version) 認定」

Sie haben ein lokales Netzwerk, das eine Microsoft SQL Server-Instanz mit dem Namen SQL1 enthält.
Sie erstellen eine Azure Logic-App mit dem Namen App1.
Sie müssen sicherstellen, dass App1 eine Datenbank in SQL1 abfragen kann.
Welche drei Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Erläuterung

Um von Ihren Logik-Apps aus lokal auf Datenquellen zuzugreifen, können Sie in Azure eine Datengateway-Ressource erstellen, sodass Ihre Logik-Apps die lokalen Connectors verwenden können.
Box 1: Installieren Sie auf einem lokalen Computer ein lokales Datengateway.
Laden Sie das lokale Datengateway auf einem lokalen Computer herunter und installieren Sie es, bevor Sie von Azure Logic Apps aus eine Verbindung zu lokalen Datenquellen herstellen können.
Box 2: Erstellen Sie im Azure-Portal ein lokales Datengateway
Erstellen Sie eine Azure-Ressource für das Gateway
Nachdem Sie das Gateway auf einem lokalen Computer installiert haben, können Sie eine Azure-Ressource für Ihr Gateway erstellen.
Durch diesen Schritt wird auch Ihre Gateway-Ressource Ihrem Azure-Abonnement zugeordnet.
* Melden Sie sich beim Azure-Portal an. Stellen Sie sicher, dass Sie dieselbe Azure-Arbeits- oder Schul-E-Mail-Adresse verwenden, die für die Installation des Gateways verwendet wurde.
* Wählen Sie im Azure-Hauptmenü Ressource erstellen> Integration> Lokales Datengateway aus.
* Geben Sie auf der Seite Verbindungsgateway erstellen diese Informationen für Ihre Gateway-Ressource an.
* Um die Gateway-Ressource zu Ihrem Azure-Dashboard hinzuzufügen, wählen Sie An Dashboard anheften. Wenn Sie fertig sind, wählen Sie Anlegen.
Box 3: Hinzufügen eines Connectors aus dem Logic Apps Designer im Azure-Portal Nachdem Sie Ihre Gateway-Ressource erstellt und Ihr Azure-Abonnement mit dieser Ressource verknüpft haben, können Sie jetzt mithilfe von eine Verbindung zwischen Ihrer Logik-App und Ihrer lokalen Datenquelle herstellen Das Tor.
* Erstellen oder öffnen Sie im Azure-Portal Ihre Logik-App im Logik-App-Designer.
* Fügen Sie einen Connector hinzu, der lokale Verbindungen unterstützt, z. B. SQL Server.
* Richten Sie Ihre Verbindung ein.
Verweise:
https://docs.microsoft.com/en-us/azure/logic-apps/logic-apps-gateway-connection
Sie müssen eine Funktions-App mit dem Namen corp7509086nl erstellen, die Sticky-Sessions unterstützt. Die Lösung muss die mit Azure verbundenen Kosten des App Service-Plans minimieren.
Was sollten Sie über das Azure-Portal tun?
正解:
Siehe nachstehende Erklärung.
Erläuterung
Schritt 1:
Wählen Sie die Schaltfläche Neu in der oberen linken Ecke des Azure-Portals aus und wählen Sie dann Berechnen> Funktionsanwendung aus.
Schritt 2:
Verwenden Sie die Funktions-App-Einstellungen wie unten aufgeführt.
App-Name: corp7509086n1
Hosting-Plan: Azure App Service-Plan
(brauche das für die Sticky Sessions)
Preisstufe des App Service-Plans: Shared Compute: Kostenlos
Schritt 3:
Wählen Sie Erstellen, um die Funktions-App bereitzustellen und bereitzustellen.
Verweise:
https://docs.microsoft.com/en-us/azure/azure-functions/functions-create-function-app-portal
Sie möchten eine neue Azure Active Directory-Rolle (Azure AD) erstellen.
Sie müssen sicherstellen, dass die neue Rolle alle Ressourcen im Azure-Abonnement anzeigen und Supportanfragen an Microsoft senden kann. Die Lösung muss das Prinzip des geringsten Privilegs anwenden.
Wie sollten Sie die JSON-Definition vervollständigen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung

Feld 1: "* / gelesen"
Mit * / read können Sie alles anzeigen, aber keine Änderungen vornehmen.
Box 2: "Microsoft.Support/*"
Die Aktion Microsoft.Support/* ermöglicht das Erstellen und Verwalten von Supporttickets.
Verweise:
https://docs.microsoft.com/en-us/azure/role-based-access-control/tutorial-custom-role-powershell
https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles
Sie haben kürzlich eine Web-App mit dem Namen homepagelod7509087 bereitgestellt.
Sie müssen den für die Web-App verwendeten Code sichern und den Code im Speicherkonto homepagelod7509Q87 speichern. Die Lösung muss sicherstellen, dass täglich ein neues Backup erstellt wird.
Was sollten Sie über das Azure-Portal tun?
正解:
Siehe nachstehende Erklärung.
Erläuterung
Schritt 1:
Suchen Sie die Web-App homepagelod7509087 und wählen Sie Backups aus. Die Seite Backups wird angezeigt.

Schritt 2:
Klicken Sie auf der Sicherungsseite auf Konfigurieren.
Schritt 3:
Klicken Sie auf der Seite Sicherungskonfiguration auf Speicher: Nicht konfiguriert, um ein Speicherkonto zu konfigurieren.

Schritt 4:
Wählen Sie Ihr Sicherungsziel aus, indem Sie ein Speicherkonto und einen Container auswählen. Wählen Sie das Speicherkonto homepagelod7509087 aus.
Schritt 5:
Wählen Sie auf der Seite Sicherungskonfiguration, die noch geöffnet ist, Geplante Sicherung ein und konfigurieren Sie tägliche Sicherungen.

Schritt 6:
Klicken Sie auf der Seite Sicherungskonfiguration auf Speichern.
Schritt 7:
Klicken Sie auf der Seite Backups auf Backup.
Verweise:
https://docs.microsoft.com/en-us/azure/app-service/web-sites-backup
Sie sind der globale Administrator eines Azure Active Directory-Mandanten mit dem Namen adatum.com.
Sie müssen die Bestätigung in zwei Schritten für Azure-Benutzer aktivieren.
Was tun?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben ein Azure-Abonnement, das die folgenden Ressourcen enthält:
* ein virtuelles Netzwerk namens VNet1
* eine Replikationsrichtlinie mit dem Namen ReplPolicy1
* ein Recovery Services-Tresor namens Vault1
* ein Azure Storage-Konto mit dem Namen Storage1
Sie haben eine virtuelle Amazon Web Services (AWS) EC2-Maschine mit dem Namen VM1, auf der Windows Server ausgeführt wird. Sie müssen VM1 mithilfe von Azure Site Recovery auf VNet1 migrieren.
Welche drei Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Erläuterung

Schritt 1: Stellen Sie eine virtuelle EC2-Maschine als Konfigurationsserver bereit
Quelle vorbereiten umfassen:
* Verwenden Sie eine EC2-Instanz, auf der Windows Server 2012 R2 ausgeführt wird, um einen Konfigurationsserver zu erstellen und ihn bei Ihrem Wiederherstellungs-Tresor zu registrieren.
* Konfigurieren Sie den Proxy auf der EC2-Instanz-VM, die Sie als Konfigurationsserver verwenden, damit er auf die Service-URLs zugreifen kann.
Schritt 2: Installieren Sie das einheitliche Setup für Azure Site Recovery.
Laden Sie das Microsoft Azure Site Recovery Unified Setup herunter. Sie können es auf Ihren lokalen Computer herunterladen und dann auf die VM kopieren, die Sie als Konfigurationsserver verwenden.
Schritt 3: Aktivieren Sie die Replikation für VM1.
Aktivieren Sie die Replikation für jede VM, die Sie migrieren möchten. Wenn die Replikation aktiviert ist, installiert Site Recovery den Mobilitätsdienst automatisch.
Verweise:
https://docs.microsoft.com/en-us/azure/site-recovery/migrate-tutorial-aws-azure
Was müssen Sie erstellen, um AG2 zu konfigurieren?

解説: (GoShiken メンバーにのみ表示されます)
Sie müssen die Azure ExpressRoute-Verbindungen konfigurieren.
Wie sollten Sie das Azure ExpressRoute-Routing konfigurieren? Ziehen Sie zum Beantworten die entsprechenden Konfigurationen an die richtigen Positionen. Jede Konfiguration kann einmal, mehrmals oder gar nicht verwendet werden. Möglicherweise müssen Sie die geteilte Leiste zwischen den Fenstern ziehen oder einen Bildlauf durchführen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung
Sie planen, ein Application Getaway mit dem Namen appgw1015 bereitzustellen, um den IP-Datenverkehr auf die Azure-VMs zu verteilen, die mit Subnetz 0 verbunden sind.
Sie müssen ein virtuelles Netzwerk mit dem Namen VNET1015 konfigurieren, um das geplante Anwendungsgateway zu unterstützen.
Was sollten Sie über das Azure-Portal tun?
正解:
Siehe nachstehende Erklärung.
Erläuterung
Schritt 1:
Klicken Sie auf Netzwerk, Virtuelles Netzwerk und wählen Sie VNET1015 aus.
Schritt 2:
Klicken Sie auf Subnetze und dann im angezeigten Bereich VNET1015 - Subnetze auf + Hinzufügen.
Schritt 3:
Klicken Sie auf der Seite Subnetze oben auf + Gateway-Subnetz, um die Seite Subnetz hinzufügen zu öffnen.

Schritt 4:
Suchen Sie subnet0 und fügen Sie es hinzu.
Verweise:
https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-portal
Sie möchten ein virtuelles Netzwerk mit dem Namen VNET1017 mit Ihrem lokalen Netzwerk verbinden, indem Sie sowohl eine Azure ExpressRoute- als auch eine Standort-zu-Standort-VPN-Verbindung verwenden.
Sie müssen die Azure-Umgebung für die geplante Bereitstellung vorbereiten.
Die Lösung muss den für virtuelle Azure-Maschinen verfügbaren IP-Adressraum maximieren.
Was müssen Sie im Azure-Portal tun, bevor Sie ExpressRoute für das VPN-Gateway erstellen?
正解:
Siehe nachstehende Erklärung.
Erläuterung
Wir müssen ein Gateway-Subnetz erstellen
Schritt 1:
Gehen Sie zu Weitere Dienste> Virtuelle Netzwerke
Schritt 2:
Klicken Sie dann auf das VNET1017 und klicken Sie auf Subnetze. Klicken Sie dann auf Gateway-Subnetz.
Schritt 3:
Definieren Sie im nächsten Fenster das Subnetz für das Gateway und klicken Sie auf OK

Es wird empfohlen, / 28 oder / 27 für das Gateway-Subnetz zu verwenden.
Um den IP-Adressraum zu maximieren, sollten wir / 27 verwenden.
Verweise:
https://blogs.technet.microsoft.com/canitpro/2017/06/28/step-by-step-configuring-a-site-to-site-vpn-gateway-bet
================================================ =
Thema 4, ADatum Corporation
Überblick
Die ADatum Corporation ist ein Finanzunternehmen mit zwei Hauptgeschäftsstellen in New York und Los Angeles.
ADatum hat eine Tochtergesellschaft namens Fabrikam, Inc., die sich das Büro in Los Angeles teilt.
ADatum führt eine erste Bereitstellung von Azure-Diensten durch, um neue Branchenanwendungen zu hosten, und bereitet die Migration der vorhandenen lokalen Workloads auf Azure vor.
ADatum verwendet Microsoft Exchange Online für E-Mails.
Lokale Umgebung
Die lokalen Workloads werden auf virtuellen Maschinen ausgeführt, die in einer VMware vSphere 6-Infrastruktur gehostet werden. Alle virtuellen Maschinen sind Mitglieder einer Active Directory-Gesamtstruktur mit dem Namen adatum.com und führen Windows Server aus
2016.
Das New Yorker Büro hat eine IP-Adresse von 10.0.0.0/16. Das Büro in Los Angeles verwendet einen IP-Adressraum von
10.10.0.0/16.
Die Büros stellen eine Verbindung über ein VPN her, das von einem Internetdienstanbieter bereitgestellt wird. Jedes Büro verfügt über einen Azure ExpressRoute-Circuit, der den Zugriff auf Azure-Dienste und Microsoft Online Services ermöglicht. Das Routing wird mithilfe von Microsoft Peering implementiert.
Das New Yorker Büro verfügt über eine virtuelle Maschine namens VM1, auf der die vSphere-Konsole installiert ist.
Azure-Umgebung
Sie stellen die Azure-Infrastruktur mithilfe des Azure-Portals bereit. Die Infrastruktur enthält die in der folgenden Tabelle aufgeführten Ressourcen.

AG1 verfügt über zwei Backend-Pools mit den Namen Pool11 und Pool12. AG2 verfügt über zwei Backend-Pools mit den Namen Pool21 und Pool22.
Geplante Änderungen
ADatum plant, die virtuellen Maschinen mithilfe von Azure Site Recovery aus dem Büro in New York in die ostamerikanische Azure-Region zu migrieren.
Infrastrukturanforderungen
ADatum identifiziert die folgenden Infrastrukturanforderungen:
* Es muss eine neue Web-App mit dem Namen App1 bereitgestellt werden, die für die Kreditkartenverarbeitung auf Dritte zugreift.
* Eine neu entwickelte API muss als Azure-Funktion mit dem Namen App2 implementiert werden. App2 verwendet einen Blob-Speicher-Trigger. App2 muss neue Blobs sofort verarbeiten.
* Die Azure-Infrastruktur und die lokale Infrastruktur sowie die lokale Infrastruktur müssen für die Migration der virtuellen VMware-Maschinen zu Azure vorbereitet sein.
* Die Größe der virtuellen Azure-Maschinen, die zum Migrieren der lokalen Workloads verwendet werden, muss angegeben werden.
* Alle migrierten und neu bereitgestellten virtuellen Azure-Maschinen müssen der Domäne adatum.com hinzugefügt werden.
* AG1 muss eingehenden Datenverkehr wie folgt ausgleichen:
* http://corporate.adatum.com/video/*
wird über Pool11 lastausgeglichen.
* http://corporate.adatum.com/images/*
wird über Pool12 lastausgeglichen.
* AG2 muss eingehenden Datenverkehr wie folgt ausgleichen:
* http://www.adatum.com
wird über Pool21 lastausgeglichen.
* http://www.fabrikam.com
wird über Pool22 lastausgeglichen.
* ER1 muss den Datenverkehr zwischen dem New Yorker Büro und den PaaS-Diensten (Platform as a Service) in der Region East US Azure leiten, sofern ER1 verfügbar ist.
* ER2 muss den Verkehr zwischen dem Büro in Los Angeles und den PaaS-Diensten in der Region West-USA leiten
* solange ER2 verfügbar ist.
* ER1 und ER2 müssen für ein automatisches Failover konfiguriert sein.
Bewerbungsvoraussetzungen
App2 muss in der Lage sein, eine direkte Verbindung zu den privaten IP-Adressen der virtuellen Azure-Maschinen herzustellen. App2 wird direkt in einem virtuellen Azure-Netzwerk bereitgestellt.
Die eingehende und ausgehende Kommunikation mit App1 muss mithilfe von NSGs gesteuert werden.
Preisanforderungen
ADatum identifiziert die folgenden Preisanforderungen:
* Die Kosten für App1 und App2 müssen minimiert werden.
* Die Transaktionskosten des Azure Storage-Kontos müssen minimiert werden.