AZ-303日本語試験無料問題集「Microsoft Azure Architect Technologies (AZ-303日本語版) 認定」

KeyVault1という名前のAzureキーコンテナーと、次の表に示す仮想マシンを含むAzureサブスクリプションがあります。

KeyVault1には、複数のユーザーにキーの作成権限を提供するアクセスポリシーがあります。
ユーザーがVM1からKeyVault1にのみシークレットを登録できることを確認する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
アプリケーションを移動した後、App1のバックアップソリューションを実装する必要があります。
最初に何を作成する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
次の表に示すAzure仮想マシンを含むAzureサブスクリプションがあります。

米国東部の場所にVaultlという名前のAzureキーボールトを作成します。
Vaultlを使用して、Azureディスク暗号化を有効にできる仮想マシンを特定する必要があります。
どの仮想マシンを特定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークには、Server1という名前のメンバーサーバーを含むcontoso.comという名前のオンプレミスのActiveDirectoryドメインが含まれています。
次の表に示すアカウントがあります。

Server1にAzureADConnectをインストールしています。
Azure ADConnect同期のアカウントを指定する必要があります。ソリューションは、最小特権の原則を使用する必要があります。
どのアカウントを指定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
次の表に示すように、Azure CosmosDBアカウントを構成することを計画しています。

CosmosDB1の最高レベルの復元力を確保する必要があります。
何を使うべきですか?

解説: (GoShiken メンバーにのみ表示されます)
Contosoのストレージ要件を特定する必要があります。
次の各ステートメントについて、ステートメントがtrueの場合は[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:それぞれの正しい選択は1ポイントの価値があります。
正解:
次のAzureActive Directory(Azure AD)テナントがあります
* Contosoonmicrosoft.com Microsoft Office 365テナントにリンクされ、パスワードハッシュ同期を使用してcontoso.comという名前のActiveDirectoryフォレストに同期されます
* Contosoazure onmicrosoft.comSubscription1という名前のAzureサブスクリプションにリンクされています。
contoso.comのユーザーにSubscription1のリソースへのアクセスを割り当てることができることを確認する必要があります。あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
次の表に示すリソースを含むAzureサブスクリプションがあります。

Subnet1はVNET1上にあります。 VM1はSubnet1に接続します。
VNET1に仮想ネットワークゲートウェイを作成する予定です。
計画している仮想ネットワークゲートウェイの環境を準備する必要があります。
この目標を達成する2つの方法は何ですか?それぞれの正解は完全なソリューションを示します。
注:それぞれの正しい選択は1ポイントの価値があります。

既存のARMテンプレートを使用して、リソースをRG1にデプロイする必要があります。ソリューションは、展開要件を満たす必要があります。
テンプレートで何を変更する必要があり、リソースを展開するためにどのコマンドレットを実行する必要がありますか?
正解:

Reference:
https://docs.microsoft.com/en-us/azure/governance/blueprints/concepts/resource-locking
https://docs.microsoft.com/en-us/powershell/module/az.resources/new-azmanagementgroupdeployment
あなたはAzureソリューションを設計しています。
ソリューションは次の要件を満たしている必要があります。
*ルールに基づいて、専用仮想マシン(VM)の異なるプールにトラフィックを分散します
* SSLオフロード機能を提供する
ネットワークトラフィックを分散するソリューションを推奨する必要があります。
どのテクノロジーをお勧めしますか?

解説: (GoShiken メンバーにのみ表示されます)
次の表に示す3つのAzure SQLデータベースサーバーがあります。

sqlserver1をフェイルオーバーグループのプライマリサーバーとして指定する予定です。
どのサーバーをセカンダリサーバーとして使用できますか?

解説: (GoShiken メンバーにのみ表示されます)
次の表に示すリソースを含むAzureサブスクリプションがあります。

次の要件を満たすには、App1とApp2という名前の2つのAzureWebアプリに負荷分散ソリューションをデプロイする必要があります。
* App1はコマンドインジェクション保護をサポートする必要があります。
* App2は静的パブリックIPアドレスを使用できる必要があります。
* App1には、99.99パーセントのサービスレベル契約(SLA)が必要です。
* App2負荷分散ソリューションは自動スケーリングできる必要があります。
各アプリの負荷分散ソリューションとしてどのリソースを使用する必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Windows Server 2019を実行するServer1という名前のサーバーがあります。Server1はコンテナーホストです。
コンテナーイメージを構築するDockerfileを作成しています。
Server1のFile1.txtという名前のファイルを、コンテナーイメージのC:\ Folder1という名前のフォルダーに追加する必要があります。
解決策:次の行をDockerfileに追加します。
ADD File1.txt C:/ Folder1 /
次に、コンテナイメージをビルドします。
これは目標を達成していますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークには、contoso.comという名前のオンプレミスのActive Directoryドメインが含まれています。ドメインには、次の表に示すユーザーが含まれています。

Azure AD ConnectをインストールしてSSOを有効にする予定です。
SSOを有効にするために使用するユーザーを指定する必要があります。ソリューションでは、最小限の特権の原則を使用する必要があります。
どのユーザーを指定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
次の表に示すリソースグループを含むAzureサブスクリプションがあります。

サブスクリプションには、次の表に示すストレージアカウントが含まれています。

米国西部のRG1にVault1という名前のリカバリサービスボールトを作成します。
Vault1の診断ログをアーカイブするために使用できるストレージアカウントを特定する必要があります。
どのストレージアカウントを特定する必要がありますか?

複数のAzureリージョンでホストされているアプリケーションがあります。
ネットワーク遅延に基づいて、ユーザーが最寄りのアプリケーションホストに自動的に接続するようにする必要があります。
何を実装する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
次の要件を満たすために、アクセスレビューを実装することを計画しています。
*アクセスレビューは、別の方法で構成するまで実施する必要があります。
* Azure環境にアクセスできる各ユーザーまたはグループは、アクセスレビューの範囲内にある必要があります。
*アクセスレビューは2週間以内に完了する必要があります。
*応答の欠如は、運用環境の変化を引き起こしてはなりません。
管理者は、回答領域に表示されるアクセスレビューを作成します。
要件を満たすために、アクセスレビューのどの2つのセクションを変更する必要がありますか?回答するには、回答領域で適切なセクションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/governance/create-access-review
次の表に示すAzureSQLデータベースサーバーを含むAzureサブスクリプションがあります。

SQLデータベースサーバーには、次の表に示すエラスティックプールがあります。

SQL1には、次の表に示すSQLデータベースがあります。

DB1をPool1に追加するとどうなりますか?