AZ-700日本語試験無料問題集「Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版) 認定」

Azure Web Application Firewall(WAF)を使用して保護されているFD1という名前のAzure FrontDoorインスタンスがあります。
FD1は、app1.contoso.comという名前のフロントエンドホストを使用して、米国東部のAzureリージョンと米国西部のAzureリージョンでホストされているAzureWebアプリへのアクセスを提供します。
米国以外のすべての国からのapp1.contoso.comへのリクエストをブロックするようにFD1を構成する必要があります。
WAFポリシーには何を含める必要がありますか?

cloud.liwareinc.comの名前解決を実装する必要があります。ソリューションは、ネットワーク要件を満たす必要があります。
あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/dns/private-dns-autoregistration
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-networks-name-resolution-for-vms-and-role-instances
オンプレミスのデータセンターが 2 つあります。
VNet1、VNet2、VNet3、VNet4 という 4 つの仮想ネットワークを含む Azure サブスクリプションがあり、VWAN1 という Azure 仮想 WAN を作成します。VWAN1 には、オンプレミスのデータセンターとフル メッシュ トポロジ内のすべての仮想ネットワークの両方に接続された単一の仮想ハブが含まれています。
RT1 という名前のルート テーブルを作成します。
次の要件を満たすように VWAN1 を構成する必要があります。
* VNet1 と VNet2 および両方のオンプレミス データセンター間の接続を許可する必要があります。
* VNet3 と VNet4 および両方のオンプレミス データセンター間の接続を許可する必要があります。
* VNet1 と VNet2 は、VNet3 と VNet4 から分離する必要があります。
VNet1 と VNet2、および両方のオンプレミス データセンターのルーティングをどのように構成すればよいでしょうか。答えるには、適切なルート テーブルとルート テーブル伝播を正しい要件にドラッグします。各ルート テーブルとルート テーブル伝播は、1 回、複数回、またはまったく使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
www.contoso.comのFQDNを使用するWebサイトがあります。 www.contoso.comのDNSレコードは、オンプレミスのWebサーバーに解決されます。
WebサイトをWeb1という名前のAzureWebアプリに移行することを計画しています。 Web1のWebサイトは、ContosoFD1という名前のAzure FrontDoorインスタンスを使用して公開されます。
Web1でWebサイトを構築します。
テスト用にWebサイトを公開するようにContosoFD1を構成する予定です。
ContosoFD1でwww.contoso.comのカスタムドメインを構成しようとすると、展示に示されているエラーメッセージが表示されます。

オンプレミスWebサーバーへのユーザーアクセスに影響を与えることなく、WebサイトとContosoFD1をテストする必要があります。
contoso.com DNSドメインにどのレコードを作成する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
サードパーティの Software Defined Wide Area Network (SD-WAN) ソリューションを使用して接続された 10 個のオンプレミス ネットワークがあります。5 つの仮想ネットワークを含む Azure サブスクリプションがあります。
単一の仮想 WAN ハブを備えた Azure Virtual WAN を使用して、Azure 仮想ネットワークとオンプレミス ネットワークを接続することを計画しています。
Azure Virtual WAN がサード パーティの SD-WAN ソリューションのノードとして機能できることを確認する必要があります。
ソリューションには何を含めるべきでしょうか?

VMScaleSet1 の送信接続を実装する必要があります。ソリューションは、仮想ネットワークの要件とビジネス要件を満たす必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。
正解:

1 - Create a public load balancer in the Standard SKU
2 - Create a backend pool that contains VMScaleSet1
3 - Create an outbound rule
Reference:
https://docs.microsoft.com/en-us/azure/load-balancer/skus
https://docs.microsoft.com/en-us/azure/load-balancer/load-balancer-outbound-connections#outboundrules
トポロジ展示に示されているネットワークトポロジがあります。 ([トポロジ]タブをクリックします。)

ファイアウォール1の展示に示されているAzureファイアウォールがあります。 ([ファイアウォール]タブをクリックします。)

RouteTable1展示に示されているルートテーブルがあります。 ([RouteTable1]タブをクリックします。)

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
米国西部 Azure リージョンに複数の仮想マシンを含む Azure サブスクリプションがあります。
トラフィック分析を使用する必要があります。
どの 2 つのリソースを作成する必要がありますか? 各正解は、ソリューションの一部を示しています。(2 つ選択してください。) 注: それぞれの正しい答えの選択は 1 ポイントの価値があります。

解説: (GoShiken メンバーにのみ表示されます)
storage2 へのアクセスを提供する必要があります。ソリューションは、PaaS ネットワーキング要件とビジネス要件を満たしている必要があります。
どの接続方法を使用する必要がありますか?

Azure Front Door に Azure Web アプリケーション ファイアウォール (WAF) のインスタンスがあります。
単一の IP アドレスからの高レートのリクエストをブロックする WAF ルールを作成する予定です。
ルールの最適なしきい値を特定するには、Log Analytics にクエリを実行する必要があります。
Log Analytics でクエリを実行する必要があるテーブルはどれですか?

3つのアベイラビリティーゾーンがあるAzureリージョンにVnet1とVnet2という名前の2つのAzure仮想ネットワークがあります。
各仮想ネットワークに12台の仮想マシンをデプロイし、ゾーンごとに4台の仮想マシンをデプロイします。 Vnet1の仮想マシンは、App1という名前のアプリをホストします。 Vnet2の仮想マシンは、App2という名前のアプリをホストします。
Azure Virtual Network NATを使用して、App1とApp2のアウトバウンド接続を実装することを計画しています。
次の要件を満たすために必要なサブネットと仮想ネットワークNATインスタンスの最小数を特定する必要があります。
* 2つのゾーンに障害が発生しても、App1またはApp2の可用性に影響を与えてはなりません。
* 2つのゾーンに障害が発生しても、App1またはApp2のアウトバウンド接続に影響を与えてはなりません。
何を特定する必要がありますか?答えるには、答えの中から適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Reference:
https://docs.microsoft.com/en-us/azure/virtual-network/nat-gateway/nat-overview
VMScaleSet1からVMScaleSet2へのトラフィックを制限する必要があります。ソリューションは、仮想ネットワークの要件を満たす必要があります。
必要なカスタムNSGルールとNSG割り当ての最小数はいくつですか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
Azure サブスクリプションをお持ちです
Azure Virtual WAN を使用する予定です。
次の要件を満たす仮想 WAN ハブを展開する必要があります。
* 4 Gbps のサイト間 (S2S) VPN トラフィックをサポート
* 8 Gbps の ExpressRoute トラフィックをサポート
*コストを最小限に抑えます
スケール ユニットはいくつ構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意 正しい選択はそれぞれ 1 ポイントの価値があります。
正解:
次の展示に示すAzureファイアウォールがあります。

ドロップダウンメニューを使用して、図に示されている情報に基づいて各ステートメントを完了する回答の選択肢を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解: