AZ-305日本語試験無料問題集「Microsoft Designing Microsoft Azure Infrastructure Solutions (AZ-305日本語版) 認定」

ハイブリッド Azure Active Directory (Azure AD) テナントにリンクされている Subscription1 という名前の Azure サブスクリプションがあります。
Subscription1 への VPN 接続を持たないオンプレミス データセンターがあります。データセンターには、Microsoft SQL Server 2016 がインストールされている Server1 という名前のコンピューターが含まれています。Server1 はインターネットにアクセスできません。
LogicApp1 という名前の Azure ロジック アプリには、Server1 上のデータベースへの書き込みアクセスが必要です。
LogicApp1 が Server1 にアクセスできるようにするためのソリューションを推奨する必要があります。
オンプレミスと Azure でのデプロイには何が推奨されますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/connectors/connectors-create-api-sqlazure
10TBのオンプレミスデータファイルをAzureにアーカイブすることを計画しています。
データアーカイブソリューションを推奨する必要があります。このソリューションでは、データファイルの保存コストを最小限に抑える必要があります。
どのAzureStorageアカウントタイプを推奨に含める必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
パフォーマンス データを Azure Blob Storage に書き込むデバイスが 100 台あります。
パフォーマンス データを Azure SQL データベースに保存して分析することを計画しています。
パフォーマンス データを Azure SQL データベースに継続的にコピーするソリューションを推奨する必要があります。
推奨事項には何を含めるべきですか?

複数のAzureリージョンで複数の書き込み可能なレプリカをホストするAzureCosmosDBソリューションを設計しています。
設計には、最も強力なデータベース整合性レベルを推奨する必要があります。ソリューションは、次の要件を満たす必要があります。
書き込みに遅延ベースのサービスレベルアグリーメント(SLA)を提供します。
複数の地域をサポートします。
どの一貫性レベルをお勧めしますか?

解説: (GoShiken メンバーにのみ表示されます)
次の表に示すストレージアカウントを含むAzureサブスクリプションがあります。

次の表に示す要件を持つ2つの新しいアプリを実装する予定です。

アプリごとにどのストレージアカウントを使用することをお勧めしますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
本番環境を管理するユーザーがAzureMFAに登録されていることを確認する必要があり、AzureポータルにサインインするときにAzureMFAを使用して認証する必要があります。ソリューションは、認証と承認の要件を満たしている必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/howto-identity-protection-configure-mfa-policy
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/howto-identity-protection-configure-risk-policies
Topic 1, Litware, Inc
Overview
This is a case study. Case studies are not timed separately. You can use as much exam time as you would like to complete each case. However, there may be additional case studies and sections on this exam. You must manage your time to ensure that you are able to complete all questions included on this exam in the time provided.
To answer the questions included in a case study, you will need to reference information that is provided in the case study. Case studies might contain exhibits and other resources that provide more information about the scenario that is described in the case study. Each question is independent of the other questions in this case study.
At the end of this case study, a review screen will appear. This screen allows you to review your answers and to make changes before you move to the next section of the exam. After you begin a new section, you cannot return to this section.
To start the case study
To display the first question in this case study, click the Next button. Use the buttons in the left pane to explore the content of the case study before you answer the questions. Clicking these buttons displays information such as business requirements, existing environment, and problem statements. If the case study has an All Information tab, note that the information displayed is identical to the information displayed on the subsequent tabs. When you are ready to answer a question, click the Question button to return to the question.
Overview. General Overview
Litware, Inc. is a medium-sized finance company.
Overview. Physical Locations
Litware has a main office in Boston.
Existing Environment. Identity Environment
The network contains an Active Directory forest named Litware.com that is linked to an Azure Active Directory (Azure AD) tenant named Litware.com. All users have Azure Active Directory Premium P2 licenses.
Litware has a second Azure AD tenant named dev.Litware.com that is used as a development environment.
The Litware.com tenant has a conditional access policy named capolicy1. Capolicy1 requires that when users manage the Azure subscription for a production environment by using the Azure portal, they must connect from a hybrid Azure AD-joined device.
Existing Environment. Azure Environment
Litware has 10 Azure subscriptions that are linked to the Litware.com tenant and five Azure subscriptions that are linked to the dev.Litware.com tenant. All the subscriptions are in an Enterprise Agreement (EA).
The Litware.com tenant contains a custom Azure role-based access control (Azure RBAC) role named Role1 that grants the DataActions read permission to the blobs and files in Azure Storage.
Existing Environment. On-premises Environment
The on-premises network of Litware contains the resources shown in the following table.

Existing Environment. Network Environment
Litware has ExpressRoute connectivity to Azure.
Planned Changes and Requirements. Planned Changes
Litware plans to implement the following changes:
Migrate DB1 and DB2 to Azure.
Migrate App1 to Azure virtual machines.
Deploy the Azure virtual machines that will host App1 to Azure dedicated hosts.
Planned Changes and Requirements. Authentication and Authorization Requirements Litware identifies the following authentication and authorization requirements:
Users that manage the production environment by using the Azure portal must connect from a hybrid Azure AD-joined device and authenticate by using Azure Multi-Factor Authentication (MFA).
The Network Contributor built-in RBAC role must be used to grant permission to all the virtual networks in all the Azure subscriptions.
To access the resources in Azure, App1 must use the managed identity of the virtual machines that will host the app.
Role1 must be used to assign permissions to the storage accounts of all the Azure subscriptions.
RBAC roles must be applied at the highest level possible.
Planned Changes and Requirements. Resiliency Requirements
Litware identifies the following resiliency requirements:
Once migrated to Azure, DB1 and DB2 must meet the following requirements:
- Maintain availability if two availability zones in the local Azure region fail.
- Fail over automatically.
- Minimize I/O latency.
App1 must meet the following requirements:
- Be hosted in an Azure region that supports availability zones.
- Be hosted on Azure virtual machines that support automatic scaling.
- Maintain availability if two availability zones in the local Azure region fail.
Planned Changes and Requirements. Security and Compliance Requirements
Litware identifies the following security and compliance requirements:
Once App1 is migrated to Azure, you must ensure that new data can be written to the app, and the modification of new and existing data is prevented for a period of three years.
On-premises users and services must be able to access the Azure Storage account that will host the data in App1.
Access to the public endpoint of the Azure Storage account that will host the App1 data must be prevented.
All Azure SQL databases in the production environment must have Transparent Data Encryption (TDE) enabled.
App1 must not share physical hardware with other workloads.
Planned Changes and Requirements. Business Requirements
Litware identifies the following business requirements:
Minimize administrative effort.
Minimize costs.
AzureWebアプリを設計しています。
Webアプリを北ヨーロッパのAzureリージョンと西ヨーロッパのAzureリージョンにデプロイすることを計画しています。
Webアプリのソリューションを推奨する必要があります。ソリューションは、次の要件を満たす必要があります。
リージョンに障害が発生しない限り、ユーザーは常に北ヨーロッパリージョンからWebアプリにアクセスする必要があります。
Azureリージョンが利用できない場合は、ユーザーがWebアプリを利用できる必要があります。
導入コストを最小限に抑える必要があります。
推奨事項には何を含める必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
Microsoft Entra ユーザーがオンライン アンケートを作成して公開できるようにする、サービスとしてのソフトウェア (SaaS) アプリケーションを設計しています。SaaS アプリケーションには、フロントエンド Web アプリとバックエンド Web API が含まれます。Web アプリは、顧客アンケートの更新を処理するために Web API に依存します。
SaaS アプリケーションの承認フローを設計する必要があります。ソリューションは次の要件を満たす必要があります。
* バックエンド Web API にアクセスするには、Web アプリは OAuth 2 ベアラー トークンを使用して認証する必要があります。
* Web アプリは個々のユーザーの ID を使用して認証する必要があります。
解決策には何を含めるべきですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しいコレクションごとに 1 ポイントが付与されます。
正解:
次の表に示すSQLサーバーを含むAzureサブスクリプションがあります。

サブスクリプションには、次の表に示すストレージアカウントが含まれています。

次の表に示すAzureSQLデータベースを作成します。

正解:

Reference:
https://docs.microsoft.com/en-us/azure/sql-database/sql-database-auditing
https://docs.microsoft.com/en-us/previous-versions/azure/dn741340(v=azure.100)?redirectedfrom=MSDN
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
複数のAzureリージョンにAzureWebアプリの複数のインスタンスをデプロイすることを計画しています。
アプリのアクセスソリューションを設計する必要があります。ソリューションは、次のレプリケーション要件を満たす必要があります。
サポートレート制限。
すべてのインスタンス間でリクエストのバランスを取ります。
地域的な停止が発生した場合に、ユーザーがアプリにアクセスできることを確認します。
解決策:Azure Application Gatewayを使用して、アプリへのアクセスを提供します。
これは目標を達成していますか?

あなたの会社は、Azure SQL データベースを使用するさまざまな Azure App Service インスタンスのデプロイを計画しています。App Service インスタンスは、Azure SQL データベースと同時にデプロイされます。
同社には、App Service インスタンスを特定の Azure リージョンにのみデプロイするという規制要件があります。App Service インスタンスのリソースは、同じリージョンに存在する必要があります。
規制要件を満たすソリューションを推奨する必要があります。
解決策: Azure ポリシーを使用して、リソース グループの場所を適用することをお勧めします。
これは目標を満たしていますか?

複数のエンタープライズ アプリを含む contoso.com という名前の Microsoft Entra テナントがあります。
あなたの会社には、fabrikam.com という名前の Microsoft Entra テナントを持つビジネス パートナーがいます。
fabrikam.com のユーザーに contoso.com のエンタープライズ アプリへのアクセスを提供する ID ガバナンス ソリューションを推奨する必要があります。ソリューションは次の要件を満たす必要があります。
* fabrikam.com の管理者が fabrikam.com ユーザーに contoso.com エンタープライズ アプリへのアクセスを提供できることを確認します。
* fabrikam.com ユーザーの ID を自動的にプロビジョニングして、contoso.com エンタープライズ アプリへのアクセスを有効にします。
* アクセスの割り当て、承認、有効期限のポリシーベースの管理を提供します。
* 管理作業を最小限に抑えます。
推奨事項には何を含めるべきですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しいコレクションごとに 1 ポイントが付与されます。
正解: