AZ-204 Deutsch試験無料問題集「Microsoft Developing Solutions for Microsoft Azure (AZ-204 Deutsch Version) 認定」

Sie entwickeln mehrere von Azure API Management (APIM) gehostete APIs.
Sie müssen die APIs umwandeln, um private Backend-Informationen zu verbergen und den Technologie-Stack zu verschleiern, der zur Implementierung der Backend-Verarbeitung verwendet wird.
Sie müssen alle APIs schützen.
Was sollte man tun?

Sie entwickeln eine Anwendung zum Abrufen von Benutzerprofilinformationen. Die Anwendung verwendet das Microsoft Graph SDK.
Die App muss Benutzerprofilinformationen mithilfe eines Microsoft Graph-API-Aufrufs abrufen.
Sie müssen die Microsoft Graph-API aus der Anwendung aufrufen.
In welcher Reihenfolge sollten Sie die Aktionen ausführen? Um zu antworten, verschieben Sie alle Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Explanation:

Step 1: Register the application with the Microsoft identity platform.
To authenticate with the Microsoft identity platform endpoint, you must first register your app at the Azure app registration portal Step 2: Build a client by using the client app ID Step 3: Create an authentication provider Create an authentication provider by passing in a client application and graph scopes.
Code example:
DeviceCodeProvider authProvider = new DeviceCodeProvider(publicClientApplication, graphScopes);
// Create a new instance of GraphServiceClient with the authentication provider.
GraphServiceClient graphClient = new GraphServiceClient(authProvider);
Step 4: Create a new instance of the GraphServiceClient
Step 5: Invoke the request to the Microsoft Graph API
Reference:
https://docs.microsoft.com/en-us/graph/auth-v2-service
https://docs.microsoft.com/en-us/graph/sdks/create-client
Sie erstellen eine Webanwendung, die eine Bildanalyse an Benutzerfotos durchführt und Metadaten zurückgibt, die identifizierte Objekte enthalten. Die Bildanalyse ist sehr zeit- und rechenintensiv. Sie planen die Verwendung von Azure Redo Cache, sodass Cache-Uploads nicht erneut verarbeitet werden müssen.
Im Falle eines Ausfalls des Azure-Rechenzentrums muss der Metadatenverlust auf ein Minimum beschränkt werden.
Sie müssen die Azure Redis-Cacheinstanz konfigurieren.
Welche zwei Aktionen sollten Sie ausführen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie haben eine Azure App Services-Web-App. Azure SQL-Datenbankinstanz. Azure Storage-Konto und eine Azure Redis Cache-Instanz in einer Ressourcengruppe.
Ein Entwickler muss in der Lage sein, Code in der Web-App zu veröffentlichen. Sie müssen dem Entwickler die Mitwirkenden-Rolle für die Web-App erteilen. Sie müssen die Rolle erteilen.
Welche zwei Befehle können Sie verwenden? Jede richtige Antwort stellt eine vollständige Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

解説: (GoShiken メンバーにのみ表示されます)
Sie entwickeln und stellen die folgende Datei „staticwebapp.config.json“ für den app_location-Wert bereit, der in der Workflowdatei einer Azure Static-Web-App angegeben ist.

正解:

Explanation:
Sie entwickeln eine Azure-Funktion, die externe APIs aufruft, indem sie ein Zugriffstoken für die API bereitstellt. Das Zugriffstoken wird in einem Geheimnis namens „token“ in einem Azure Key Vault namens „mykeyvault“ gespeichert.
Sie müssen sicherstellen, dass die Azure-Funktion auf das Token zugreifen kann. Welchen Wert sollten Sie in der Azure Function App-Konfiguration speichern?

Sie entwickeln eine Softwarelösung für ein autonomes Transportsystem. Die Lösung verwendet große Datensätze und die Azure Batch-Verarbeitung, um Navigationssätze für ganze Fahrzeugflotten zu simulieren.
Sie müssen Computeknoten für die Lösung in Azure Batch erstellen.
Was tun?

解説: (GoShiken メンバーにのみ表示されます)
Sie haben eine Single Page Application (SPA)-Webanwendung, die Informationen basierend auf Daten verwaltet, die von Microsoft Graph von der Azure Active Directory (Azure AD)-Instanz eines anderen Unternehmens zurückgegeben werden.
Benutzer müssen in der Lage sein, Microsoft Graph zu authentifizieren und darauf zuzugreifen, indem sie die Azure AD-Instanz ihres eigenen Unternehmens verwenden.
Sie müssen das Anwendungsmanifest für die App-Registrierung konfigurieren.
Wie sollten Sie das Manifest ausfüllen? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:

Box 1: true
The oauth2AllowImplicitFlow attribute Specifies whether this web app can request OAuth2.0 implicit flow access tokens. The default is false. This flag is used for browser-based apps, like JavaScript single-page apps.
In implicit flow, the app receives tokens directly from the Azure Active Directory (Azure AD) authorize endpoint, without any server-to-server exchange. All authentication logic and session handling is done entirely in the JavaScript client with either a page redirect or a pop-up box.
Box 2: requiredResourceAccess
With dynamic consent, requiredResourceAccess drives the admin consent experience and the user consent experience for users who are using static consent. However, this parameter doesn't drive the user consent experience for the general case.
resourceAppId is the unique identifier for the resource that the app requires access to. This value should be equal to the appId declared on the target resource app.
resourceAccess is an array that lists the OAuth2.0 permission scopes and app roles that the app requires from the specified resource. Contains the id and type values of the specified resources.
Example:
"requiredResourceAccess": [
{
"resourceAppId": "00000002-0000-0000-c000-000000000000",
"resourceAccess": [
{
"id": "311a71cc-e848-46a1-bdf8-97ff7156d8e6",
"type": "Scope"
}
]
}
],
Box 3: AzureADMyOrg
The signInAudience attribute specifies what Microsoft accounts are supported for the current application.
Supported values are:
AzureADMyOrg - Users with a Microsoft work or school account in my organization's Azure AD tenant (for example, single tenant) AzureADMultipleOrgs - Users with a Microsoft work or school account in any organization's Azure AD tenant (for example, multi-tenant) AzureADandPersonalMicrosoftAccount - Users with a personal Microsoft account, or a work or school account in any organization's Azure AD tenant Reference:
https://docs.microsoft.com/en-us/azure/active-directory/develop/reference-app-manifest
https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-implicit-grant-flow
Sie bereiten die Bereitstellung einer Anwendung in einem Azure Kubernetes Service (AKS)-Cluster vor.
Die Anwendung darf nur innerhalb des VNet verfügbar sein, das den Cluster enthält.
Sie müssen die Anwendung bereitstellen.
Wie sollten Sie die Bereitstellungs-YAML abschließen? Ziehen Sie zum Antworten die entsprechenden YAML-Segmente an die richtigen Stellen. Jedes YAML-Segment kann einmal, mehr als einmal oder überhaupt nicht verwendet werden. Möglicherweise müssen Sie die Teilungsleiste zwischen den Fenstern ziehen oder scrollen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:

To create an internal load balancer, create a service manifest named internal-lb.yaml with the service type LoadBalancer and the azure-load-balancer-internal annotation as shown in the following example:
YAML:
apiVersion: v1
kind: Service
metadata:
name: internal-app
annotations:
service.beta.kubernetes.io/azure-load-balancer-internal: "true"
spec:
type: LoadBalancer
ports:
- port: 80
selector:
app: internal-app
References:
https://docs.microsoft.com/en-us/azure/aks/internal-lb
Sie entwickeln mehrere Microservices mit den Namen serviceA, serviceB und serviceC. Sie stellen die Microservices in einer neuen Azure Container Apps-Umgebung bereit. Sie haben die folgenden Anforderungen.
* Die Microservices müssen Daten im Speicher persistent speichern.
* serviceA muss Daten persistent machen, die nur für den aktuellen Container sichtbar sind, und der Speicher muss auf die im Container verfügbare Datenträgerkapazität beschränkt sein.
* servtceB muss Daten für die Lebensdauer des Replikats persistent speichern und mehreren Containern im Replikat erlauben, denselben Speicherort bereitzustellen.
* serviceC muss Daten über die Lebensdauer der Replik hinaus beibehalten und gleichzeitig mehreren Containern den Zugriff auf den Speicher ermöglichen und Berechtigungen pro Objekt aktivieren.
Sie müssen den Speicher für jeden Mikrodienst konfigurieren.
正解:

Explanation:
Sie entwickeln mehrere Microservices zur Ausführung auf Azure Container Apps. Externer eingehender HTTP-Datenverkehr wurde für die Microservices aktiviert. Ein bereitgestellter Microservice muss aktualisiert werden, damit Benutzer neue Funktionen testen können. Sie haben die folgenden Anforderungen:
* Aktivieren und verwalten Sie eine einzelne URL für den aktualisierten Microservice, um sie Testbenutzern bereitzustellen.
* Aktualisieren Sie den Microservice, der der aktuellen Microservice-Version entspricht. Sie müssen Azure Container Apps konfigurieren.
Welche Funktionen sollten Sie konfigurieren? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
正解:

Explanation:
Sie entwickeln und stellen eine Azure App Service-Web-App mit dem Namen „App1“ bereit. Sie erstellen einen neuen Azure Key Vault namens Vault 1. Sie importieren mehrere API-Schlüssel, Kennwörter, Zertifikate und kryptografische Schlüssel in Vault1.
Sie müssen App1 Zugriff auf Vault1 gewähren und Anmeldeinformationen automatisch rotieren. Anmeldeinformationen dürfen nicht im Code gespeichert werden.
Was tun?

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr dorthin zurückkehren. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt.
Sie entwickeln ein Software-as-a-Service (SaaS)-Angebot zur Verwaltung von Fotos. Benutzer laden Fotos in einen Webdienst hoch, der die Fotos dann im Azure Storage-Blobspeicher speichert. Der Speicherkontotyp ist Allgemein V2.
Wenn Fotos hochgeladen werden, müssen sie verarbeitet werden, um eine für Mobilgeräte optimierte Version des Bildes zu erstellen und zu speichern. Der Prozess zur Erstellung einer für Mobilgeräte optimierten Version des Bildes muss in weniger als einer Minute beginnen.
Sie müssen den Prozess entwerfen, der die Fotoverarbeitung startet.
Lösung: Lösen Sie die Fotoverarbeitung von Blob Storage-Ereignissen aus.
Erreicht die Lösung das Ziel?

解説: (GoShiken メンバーにのみ表示されます)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in dieser Frage beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt.
Margie's Travel ist ein internationaler Reise- und Buchungsmanagementservice. Das Unternehmen expandiert in Restaurantbuchungen. Sie haben die Aufgabe, Azure Search für die in ihrer Lösung aufgeführten Restaurants zu implementieren.
Sie erstellen den Index in Azure Search.
Sie müssen die Restaurantdaten mithilfe des Azure Search .NET SDK in den Azure Search-Dienst importieren.
Lösung:
1. Erstellen Sie ein SearchIndexClient-Objekt, um eine Verbindung zum Suchindex herzustellen.
2. Erstellen Sie einen DataContainer, der die hinzuzufügenden Dokumente enthält.
3. Erstellen Sie eine DataSource-Instanz und setzen Sie ihre Container-Eigenschaft auf den DataContainer.
4. Rufen Sie die Methode Documents.Suggest des SearchIndexClient auf und übergeben Sie die DataSource.
Erreicht die Lösung das Ziel?

解説: (GoShiken メンバーにのみ表示されます)
Sie müssen die Azure Functions sichern, um die Sicherheitsanforderungen zu erfüllen.
Welche zwei Aktionen sollten Sie ausführen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

解説: (GoShiken メンバーにのみ表示されます)
Sie stellen virtuelle Maschinen (VMs) als Entwicklungsumgebungen bereit.
Eine VM hat keinen Host.
Die VM steckt in einem Windows-Aktualisierungsprozess fest. Sie fügen den Betriebssystemdatenträger für die betroffene VM an eine Wiederherstellungs-VM an.
Sie müssen das Problem beheben.
In welcher Reihenfolge sollten Sie die Aktionen ausführen Um zu antworten, verschieben Sie die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
正解:

Explanation:

Remove the update that causes the problem
* Take a snapshot of the OS disk of the affected VM as a backup.
* Attach the OS disk to a recovery VM.
* Once the OS disk is attached on the recovery VM, run diskmgmt.msc to open Disk Management, and ensure the attached disk is ONLINE.
* (Step 1) Open an elevated command prompt instance (Run as administrator). Run the following command to get the list of the update packages that are on the attached OS disk:
dism /image:<Attached OS disk>:\ /get-packages > c:\temp\Patch_level
* (Step 2) Open the C:\temp\Patch_level.txt file, and then read it from the bottom up. Locate the update that's in Install Pending or Uninstall Pending state.
* Remove the update that caused the problem:
dism /Image:<Attached OS disk>:\ /Remove-Package /PackageName:<PACK
* (Step 4) Detach the OS disk and recreate the VM. Then check whether the issue is resolved.
Reference:
https://docs.microsoft.com/en-us/troubleshoot/azure/virtual-machines/troubleshoot-stuck-updating-boot-error
Sie müssen lokale Versanddaten zu Azure migrieren.
Was sollten Sie verwenden?

解説: (GoShiken メンバーにのみ表示されます)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr dorthin zurückkehren. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt.
Sie entwickeln und stellen eine Azure App Service-API-App in einem von Windows gehosteten Bereitstellungsslot mit dem Namen „Entwicklung“ bereit. Sie erstellen zusätzliche Bereitstellungsslots mit den Namen „Testing“ und „Production“. Sie aktivieren den automatischen Austausch im Produktionsbereitstellungsslot.
Sie müssen sicherstellen, dass Skripts ausgeführt werden und Ressourcen verfügbar sind, bevor eine Auslagerungsoperation stattfindet.
Lösung: Aktualisieren Sie die Datei web.config so, dass sie das Konfigurationselement applicationInitialization enthält. Geben Sie benutzerdefinierte Initialisierungsaktionen an, um die Skripts auszuführen.
Erreicht die Lösung das Ziel?

解説: (GoShiken メンバーにのみ表示されます)
Sie müssen sicherstellen, dass die Belegverarbeitung korrekt erfolgt.
Was tun?

解説: (GoShiken メンバーにのみ表示されます)