AZ-303日本語試験無料問題集「Microsoft Azure Architect Technologies (AZ-303日本語版) 認定」

同じAzureリージョン内の3つのゾーンに30の仮想マシンインスタンスを含むVSSIという名前のAzure仮想マシンスケールセットをデプロイします。インスタンスは、HTTPおよびHTTPSトラフィックを使用してアクセスできる必要があるApp1という名前のアプリケーションをホストします。現在、VSS1はインターネットからアクセスできません。
単一のIPアドレスを使用して、インターネットからすべてのインスタンスでApp1へのアクセスを提供するには、Azure LoadBalancerを使用する必要があります。
何を構成する必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
次の表に示すように、ユーザーが割り当てたIDを作成します。

次の構成を持つ仮想マシンを作成します。
*名前:VM1
*場所:米国西部
*リソースグループ:RG1
どの管理対象IDをVM1に追加できますか?

解説: (GoShiken メンバーにのみ表示されます)
DB1およびDB2という名前の2つのオンプレミスMicrosoftSQLServerデータベースからのデータを使用するApp1という名前のアプリがあります。
DB1とDB2をAzureに移動することを計画しています。
DB1およびDB2をホストするためにAzureサービスを実装する必要があります。このソリューションは、DB1とD&2全体のサーバー側トランザクションをサポートする必要があります。
解決策:DB1とDB2をAzureSQLデータベースのマネージドインスタンスにデプロイします。
これは目標を達成していますか?

Windows Server 2019を実行し、App1という名前のWebアプリをホストするオンプレミスサーバーがあります。
Subscription1という名前のAzureサブスクリプションがあります。
Azure Migrateを使用して、App1をSubsciption1に移行することを計画しています。
App1はどのタイプのAzureサービスに移行されますか?また、移行中に何を提供する必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/learn/modules/migrate-app-service-migration-assistant/6-exercise-migration
Azure Cosmos DBから、次の表に示すコンテナーを作成します。

次のアイテムをContainer1に追加します。

次の表に示すように、Azure Cosmos DBにアイテムを追加する予定です。

Container1とContainer2に正常に追加できるアイテムを識別する必要があります。
コンテナごとに何を特定する必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:それぞれの正しい選択は1ポイントの価値があります。
正解:
次の表に示すリソースを含むAzureサブスクリプションがあります。

RG2では、VNET1に接続するVM2という名前の新しい仮想マシンを作成する必要があります。 VM2はVM2_Interfaceという名前のネットワークインターフェイスを使用します。
VM2とVM2_Interfaceをどのリージョンに作成する必要がありますか?答えるには、適切な領域を正しいターゲットにドラッグします。各リージョンは、1回、複数回、またはまったく使用しない場合があります。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注:それぞれの正しい選択は1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/virtual-network/associate-public-ip-address-vm
AS1という名前のAzureSynapseインスタンスと、CDB1という名前のAzure Cosmos DB SQLAPIアカウントがあります。 CDB1は、継続的に更新される運用データを格納するコンテナーをホストします。
AS1を使用して運用データを毎日分析することを計画しています。
AS1による分析をサポートするようにCDB1を設定する必要があります。ソリューションは、次の要件を満たす必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。
正解:

1 - Create a container that has the analytic store enabled.
2 - Enable Synapse link
3 - Modify the TTL parameter of the container
Reference:
https://docs.microsoft.com/en-us/azure/cosmos-db/configure-synapse-link
以下を含むRG1という名前のリソースグループがあります。
*サブネット1とAzureFirewallSubnetという名前の2つのサブネットを含む仮想ネットワーク
* contososa1という名前のAzureストレージアカウント
* AzureFirewallSubnetにデプロイされたAzureファイアウォール
contososa1がAzureバックボーンネットワークを介してサブネット1からアクセス可能であることを確認する必要があります。あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
複数のリソースグループを含むAzureサブスクリプションがあります。次の展示に示すように、可用性セットを作成します。

10台の仮想マシンをAS1にデプロイします。
ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完了する回答を選択します。
注:それぞれの正しい選択は1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/regions-and-availability
次の表に示すユーザーグループを含むAzure Active Directory(Azure AD)テナントがあります。

Group1のセルフサービスパスワードリセット(SSPR)を有効にします。
次の図に示すように、通知設定を構成します。

次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:それぞれの正しい選択は1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-sspr-howitworks
https://docs.microsoft.com/en-us/azure/active-directory/authentication/tutorial-enable-sspr
次の表に示すリソースを含むAzureサブスクリプションがあります。

blob1へのアクセスを制御するための承認メカニズムを推奨する必要があります。このソリューションでは、storage1内の他のリソースに影響を与えることなく、blob1へのアクセスを構成できるようにする必要があります。
あなたは何をお勧めしますか?回答するには、回答領域で適切なオプションを選択します。
正解:

Reference:
https://docs.microsoft.com/en-us/rest/api/storageservices/define-stored-access-policy
VNet1という名前の仮想ネットワークを含むSubscription1という名前のAzureサブスクリプションがあります。次の表にユーザーを追加します。

各構成を実行できるのはどのユーザーですか?回答するには、回答領域で適切なオプションを選択します。
注:それぞれの正しい選択は1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
contoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。
Admin1という名前のユーザーは、Azure Active Directory管理センターからアクセスレビューを作成しようとしましたが、アクセスレビュー設定が使用できないことを発見しました。 Admin1は、他のすべてのIdentity Governance設定が使用可能であることを発見しました。
Admin1には、ユーザー管理者、コンプライアンス管理者、およびセキュリティ管理者の役割が割り当てられています。
Admin1がcontoso.comでアクセスレビューを作成できることを確認する必要があります。
解決策:contoso.comのAzure Directory Premium P2ライセンスを購入します。
これは目標を達成していますか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの会社には、Registry1という名前のAzure Container Registryがあります。
Windows Server 2019を実行するServer1という名前のAzure仮想マシンがあります。
Server1から、image1という名前のコンテナイメージを作成します。
image1をRegistry1に追加する必要があります。
Server1で実行するコマンドはどれですか。回答するには、回答領域で適切なオプションを選択します。
注:それぞれの正しい選択は1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/container-registry/container-registry-get-started-docker-cli
https://docs.docker.com/engine/reference/commandline/push/