AZ-101 Deutsch試験無料問題集「Microsoft Azure Integration and Security (AZ-101 Deutsch Version) 認定」

Sie erstellen eine benutzerdefinierte Azure-Funktions-App, um eine Verbindung mit Azure Event Grid herzustellen.
Sie müssen sicherstellen, dass der Funktions-App dynamisch Ressourcen zugewiesen werden. Die Abrechnung muss auf den Ausführungen der App basieren.
Was müssen Sie beim Erstellen der Funktions-App konfigurieren?

解説: (GoShiken メンバーにのみ表示されます)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem du geantwortet hast
Wenn Sie eine Frage in diesem Abschnitt beantworten, können Sie NICHT darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben einen Azure Active Directory-Mandanten mit dem Namen Adatum und ein Azure-Abonnement enthält eine Ressourcengruppe mit dem Namen Dev.
d Abonnement1. Adatum enthält eine Gruppe mit dem Namen Developers. Abonnement!
Sie müssen der Entwicklergruppe die Möglichkeit geben, Azure-Logik-Apps in den folgenden Bereichen zu erstellen: Dev, Ressourcengruppe.
Lösung: In Dev weisen Sie der Gruppe Developers die Rolle Logic App Contributor zu.
Erfüllt dies das Ziel?

解説: (GoShiken メンバーにのみ表示されます)
Sie möchten ein virtuelles Netzwerk mit dem Namen VNET1017 mit Ihrem lokalen Netzwerk verbinden, indem Sie sowohl eine Azure ExpressRoute- als auch eine Standort-zu-Standort-VPN-Verbindung verwenden.
Sie müssen die Azure-Umgebung für die geplante Bereitstellung vorbereiten.
Die Lösung muss den für virtuelle Azure-Maschinen verfügbaren IP-Adressraum maximieren.
Was müssen Sie im Azure-Portal tun, bevor Sie ExpressRoute für das VPN-Gateway erstellen?
正解:
Siehe nachstehende Erklärung.
Erläuterung
Wir müssen ein Gateway-Subnetz erstellen
Schritt 1:
Gehen Sie zu Weitere Dienste> Virtuelle Netzwerke
Schritt 2:
Klicken Sie dann auf das VNET1017 und klicken Sie auf Subnetze. Klicken Sie dann auf Gateway-Subnetz.
Schritt 3:
Definieren Sie im nächsten Fenster das Subnetz für das Gateway und klicken Sie auf OK

Es wird empfohlen, / 28 oder / 27 für das Gateway-Subnetz zu verwenden.
Um den IP-Adressraum zu maximieren, sollten wir / 27 verwenden.
Verweise:
https://blogs.technet.microsoft.com/canitpro/2017/06/28/step-by-step-configuring-a-site-to-site-vpn-gateway-bet
================================================ =
Thema 4, ADatum Corporation
Überblick
Die ADatum Corporation ist ein Finanzunternehmen mit zwei Hauptgeschäftsstellen in New York und Los Angeles.
ADatum hat eine Tochtergesellschaft namens Fabrikam, Inc., die sich das Büro in Los Angeles teilt.
ADatum führt eine erste Bereitstellung von Azure-Diensten durch, um neue Branchenanwendungen zu hosten, und bereitet die Migration der vorhandenen lokalen Workloads auf Azure vor.
ADatum verwendet Microsoft Exchange Online für E-Mails.
Lokale Umgebung
Die lokalen Workloads werden auf virtuellen Maschinen ausgeführt, die in einer VMware vSphere 6-Infrastruktur gehostet werden. Alle virtuellen Maschinen sind Mitglieder einer Active Directory-Gesamtstruktur mit dem Namen adatum.com und führen Windows Server aus
2016.
Das New Yorker Büro hat eine IP-Adresse von 10.0.0.0/16. Das Büro in Los Angeles verwendet einen IP-Adressraum von
10.10.0.0/16.
Die Büros stellen eine Verbindung über ein VPN her, das von einem Internetdienstanbieter bereitgestellt wird. Jedes Büro verfügt über einen Azure ExpressRoute-Circuit, der den Zugriff auf Azure-Dienste und Microsoft Online Services ermöglicht. Das Routing wird mithilfe von Microsoft Peering implementiert.
Das New Yorker Büro verfügt über eine virtuelle Maschine namens VM1, auf der die vSphere-Konsole installiert ist.
Azure-Umgebung
Sie stellen die Azure-Infrastruktur mithilfe des Azure-Portals bereit. Die Infrastruktur enthält die in der folgenden Tabelle aufgeführten Ressourcen.

AG1 verfügt über zwei Backend-Pools mit den Namen Pool11 und Pool12. AG2 verfügt über zwei Backend-Pools mit den Namen Pool21 und Pool22.
Geplante Änderungen
ADatum plant, die virtuellen Maschinen mithilfe von Azure Site Recovery aus dem Büro in New York in die ostamerikanische Azure-Region zu migrieren.
Infrastrukturanforderungen
ADatum identifiziert die folgenden Infrastrukturanforderungen:
* Es muss eine neue Web-App mit dem Namen App1 bereitgestellt werden, die für die Kreditkartenverarbeitung auf Dritte zugreift.
* Eine neu entwickelte API muss als Azure-Funktion mit dem Namen App2 implementiert werden. App2 verwendet einen Blob-Speicher-Trigger. App2 muss neue Blobs sofort verarbeiten.
* Die Azure-Infrastruktur und die lokale Infrastruktur sowie die lokale Infrastruktur müssen für die Migration der virtuellen VMware-Maschinen zu Azure vorbereitet sein.
* Die Größe der virtuellen Azure-Maschinen, die zum Migrieren der lokalen Workloads verwendet werden, muss angegeben werden.
* Alle migrierten und neu bereitgestellten virtuellen Azure-Maschinen müssen der Domäne adatum.com hinzugefügt werden.
* AG1 muss eingehenden Datenverkehr wie folgt ausgleichen:
* http://corporate.adatum.com/video/*
wird über Pool11 lastausgeglichen.
* http://corporate.adatum.com/images/*
wird über Pool12 lastausgeglichen.
* AG2 muss eingehenden Datenverkehr wie folgt ausgleichen:
* http://www.adatum.com
wird über Pool21 lastausgeglichen.
* http://www.fabrikam.com
wird über Pool22 lastausgeglichen.
* ER1 muss den Datenverkehr zwischen dem New Yorker Büro und den PaaS-Diensten (Platform as a Service) in der Region East US Azure leiten, sofern ER1 verfügbar ist.
* ER2 muss den Verkehr zwischen dem Büro in Los Angeles und den PaaS-Diensten in der Region West-USA leiten
* solange ER2 verfügbar ist.
* ER1 und ER2 müssen für ein automatisches Failover konfiguriert sein.
Bewerbungsvoraussetzungen
App2 muss in der Lage sein, eine direkte Verbindung zu den privaten IP-Adressen der virtuellen Azure-Maschinen herzustellen. App2 wird direkt in einem virtuellen Azure-Netzwerk bereitgestellt.
Die eingehende und ausgehende Kommunikation mit App1 muss mithilfe von NSGs gesteuert werden.
Preisanforderungen
ADatum identifiziert die folgenden Preisanforderungen:
* Die Kosten für App1 und App2 müssen minimiert werden.
* Die Transaktionskosten des Azure Storage-Kontos müssen minimiert werden.
Sie haben eine virtuelle Azure-Maschine mit dem Namen VM1, die eine Verbindung zu einem virtuellen Netzwerk mit dem Namen VNet1 herstellt. VM1 hat die folgenden Konfigurationen:
* Subnetz: 10.0.0.0/24
* Verfügbarkeit eingestellt: AVSet
* Netzwerksicherheitsgruppe (NSG): Keine
* Private IP-Adresse: 10.0.0.4 (dynamisch)
* Öffentliche IP-Adresse: 40.90.219.6 (dynamisch)
Sie stellen einen standardmäßigen Lastenausgleich für das Internet mit dem Namen slb1 bereit.
Sie müssen slb1 konfigurieren, um die Konnektivität zu VM1 zu ermöglichen.
Welche Änderungen sollten Sie bei der Konfiguration von slb1 auf VM1 anwenden? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Erläuterung
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückgreifen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben eine Azure Wet) App mit dem Namen Appl. App1 wird in einem Azure App Service-Plan mit dem Namen Plan1 ausgeführt. Plan1 ist der Preisstufe "Kostenlos" zugeordnet.
Sie stellen fest, dass App1 jeden Tag nach einer ununterbrochenen Laufzeit von 60 Minuten stoppt.
Sie müssen sicherstellen, dass App1 den ganzen Tag ununterbrochen ausgeführt werden kann.
Lösung: Sie ändern die Preisstufe von Plan1 in Shared.
Erfüllt dies das Ziel?

解説: (GoShiken メンバーにのみ表示されます)
Sie entwickeln eine Azure-Webanwendung mit dem Namen WebApp1. WebApp1 verwendet einen Azure App Service-Plan mit dem Namen Plan1, der die B1-Preisstufe verwendet.
Sie müssen WebApp1 so konfigurieren, dass zusätzliche Instanzen der App hinzugefügt werden, wenn die CPU-Auslastung 10 Minuten lang 70 Prozent überschreitet.
Welche drei Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Erläuterung

Kasten 1: Ändern Sie auf dem Einstellungsblatt Scale-out (App Service Plan) die Preisstufe. In der B1-Preisstufe ist nur 1 Core zulässig. Wir müssen eine andere Preisstufe wählen.
Box 2: Aktivieren Sie auf dem Einstellungsblatt Scale out (App Service Plan) die automatische Skalierung
* Log Öffnen Sie das Azure-Portal unter http://portal.azure.com
* Navigieren Sie zu dem App Service, den Sie automatisch skalieren möchten.
* Wählen Sie im Menü die Option Scale out (App Service Plan)
* Klicken Sie auf Autoscale aktivieren. Dies aktiviert den Editor für Skalierungsregeln.

Feld 3: Fügen Sie im Modus "Skalieren" eine Regel hinzu und legen Sie die Instanzgrenzen fest.
Klicken Sie auf Regel hinzufügen. Dies zeigt ein Formular, in dem Sie eine Regel erstellen und Details zur Skalierung angeben können.
Verweise:
https://azure.microsoft.com/en-us/pricing/details/app-service/windows/
https://blogs.msdn.microsoft.com/hsirtl/2017/07/03/autoscaling-azure-web-apps/
Öffnen Sie auf dem MFA Server-Blade das Blade "Benutzer blockieren / entsperren" (siehe Abbildung).

Was hat dazu geführt, dass AlexW blockiert wurde?

Sie haben ein lokales Netzwerk, das eine Microsoft SQL Server-Instanz mit dem Namen SQL1 enthält.
Sie erstellen eine Azure Logic-App mit dem Namen App1.
Sie müssen sicherstellen, dass App1 eine Datenbank in SQL1 abfragen kann.
Welche drei Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Erläuterung

Um von Ihren Logik-Apps aus lokal auf Datenquellen zuzugreifen, können Sie in Azure eine Datengateway-Ressource erstellen, sodass Ihre Logik-Apps die lokalen Connectors verwenden können.
Box 1: Installieren Sie auf einem lokalen Computer ein lokales Datengateway.
Laden Sie das lokale Datengateway auf einem lokalen Computer herunter und installieren Sie es, bevor Sie von Azure Logic Apps aus eine Verbindung zu lokalen Datenquellen herstellen können.
Box 2: Erstellen Sie im Azure-Portal ein lokales Datengateway
Erstellen Sie eine Azure-Ressource für das Gateway
Nachdem Sie das Gateway auf einem lokalen Computer installiert haben, können Sie eine Azure-Ressource für Ihr Gateway erstellen.
Durch diesen Schritt wird auch Ihre Gateway-Ressource Ihrem Azure-Abonnement zugeordnet.
* Melden Sie sich beim Azure-Portal an. Stellen Sie sicher, dass Sie dieselbe Azure-Arbeits- oder Schul-E-Mail-Adresse verwenden, die für die Installation des Gateways verwendet wurde.
* Wählen Sie im Azure-Hauptmenü Ressource erstellen> Integration> Lokales Datengateway aus.
* Geben Sie auf der Seite Verbindungsgateway erstellen diese Informationen für Ihre Gateway-Ressource an.
* Um die Gateway-Ressource zu Ihrem Azure-Dashboard hinzuzufügen, wählen Sie An Dashboard anheften. Wenn Sie fertig sind, wählen Sie Anlegen.
Box 3: Hinzufügen eines Connectors aus dem Logic Apps Designer im Azure-Portal Nachdem Sie Ihre Gateway-Ressource erstellt und Ihr Azure-Abonnement mit dieser Ressource verknüpft haben, können Sie jetzt mithilfe von eine Verbindung zwischen Ihrer Logik-App und Ihrer lokalen Datenquelle herstellen Das Tor.
* Erstellen oder öffnen Sie im Azure-Portal Ihre Logik-App im Logik-App-Designer.
* Fügen Sie einen Connector hinzu, der lokale Verbindungen unterstützt, z. B. SQL Server.
* Richten Sie Ihre Verbindung ein.
Verweise:
https://docs.microsoft.com/en-us/azure/logic-apps/logic-apps-gateway-connection
Sie haben zwei virtuelle Azure-Netzwerke mit den Namen VNet1 und VNet2. VNet1 enthält eine virtuelle Azure-Maschine mit dem Namen VM1. VNet2 enthält eine virtuelle Azure-Maschine mit dem Namen VM2.
VM1 hostet eine Frontend-Anwendung, die eine Verbindung zu VM2 herstellt, um Daten abzurufen.
Benutzer berichten, dass die Frontend-Anwendung langsamer als gewöhnlich ist.
Sie müssen die durchschnittliche Umlaufzeit (RTT) der Pakete von VM1 nach VM2 anzeigen.
Welche Azure Network Watcher-Funktion sollten Sie verwenden?

解説: (GoShiken メンバーにのみ表示されます)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine eindeutige Lösung, mit der die angegebenen Ziele erreicht werden können. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie haben einen Azure Active Directory-Mandanten namens Adatum und ein Azure-Abonnement namens Subscription1. Adatum enthält eine Gruppe mit dem Namen Developers. Subscription1 enthält eine Ressourcengruppe mit dem Namen Dev.
Sie müssen der Entwicklergruppe die Möglichkeit geben, Azure-Logik-Apps in der Dev-Ressourcengruppe zu erstellen.
Lösung: In Subscription1 weisen Sie der Gruppe Developers die Rolle Logic App Operator zu.
Erfüllt dies das Ziel?

解説: (GoShiken メンバーにのみ表示されます)