Microsoft Developing Solutions for Microsoft Azure (AZ-204 Deutsch Version) - AZ-204 Deutsch Exam Practice Test

Fallstudie 3 – City Power & Light
Hintergrund
City Power & Light bietet Lösungen zur Überwachung der elektrischen Infrastruktur von Privathaushalten und Unternehmen an. Das Unternehmen migriert seine Lösungen zu Azure.
Aktuelles Umfeld
Architekturübersicht
Das Unternehmen betreibt eine öffentliche Website unter http://www.cpandl.com/. Die Website ist eine Single-Page-Webanwendung, die im Azure App Service unter Linux ausgeführt wird. Zum Ausliefern statischer Inhalte verwendet die Website Dateien, die in Azure Storage gespeichert und im Azure Content Delivery Network (CDN) zwischengespeichert werden.
API Management und Azure Function App-Funktionen werden zur Verarbeitung und Speicherung von Daten in Azure Database for PostgreSQL verwendet. API Management dient der Kommunikation mit den Azure Function App-Funktionen für die Integration von Logik-Apps. Logik-Apps orchestrieren die Datenverarbeitung, während Service Bus und Event Grid Nachrichten und Ereignisse verwalten.
Die Lösung nutzt Application Insights, Azure Monitor und Azure Key Vault.
Architekturdiagramm
Das Unternehmen nutzt verschiedene Anwendungen und Dienste zur Unterstützung seiner Geschäftstätigkeit. Wo immer möglich, plant das Unternehmen die Implementierung von Serverless Computing. Die Gesamtarchitektur ist unten dargestellt.

Benutzerauthentifizierung
Die folgenden Schritte beschreiben den Benutzerauthentifizierungsprozess im Detail:
19. Der Benutzer wählt auf der Website „Anmelden“.
20. Der Browser leitet den Benutzer auf die Anmeldeseite von Azure Active Directory (Azure AD) weiter.
21. Der Benutzer meldet sich an.
22. Azure AD leitet die Benutzersitzung zurück zur Webanwendung. Die URL enthält ein Zugriffstoken.
23. Die Webanwendung ruft eine API auf und fügt das Zugriffstoken in den Authentifizierungsheader ein.
Die Anwendungs-ID wird als Zielgruppenanspruch („aud“) im Zugriffstoken gesendet.
24. Die Backend-API validiert das Zugriffstoken.
Anforderungen
Unternehmenswebsite
* Kommunikation und Inhalte müssen durch SSL gesichert werden.
* Die Kommunikation muss über HTTPS erfolgen.
* Die Daten müssen in eine sekundäre Region und drei Verfügbarkeitszonen repliziert werden.
* Die Kosten für die Datenspeicherung müssen minimiert werden.
Azure-Datenbank für PostgreSQL
Die Datenbankverbindungszeichenfolge wird mit den folgenden Attributen in Azure Key Vault gespeichert:
* Name des Azure Key Vault: cpandlkeyvault
* Geheimer Name: PostgreSQLConn
* ID: 80df3e46ffcd4f1cb187f79905e9a1e8
Die Verbindungsinformationen werden regelmäßig aktualisiert. Die Anwendung muss stets die aktuellsten Informationen verwenden, um eine Verbindung zur Datenbank herzustellen.
Azure Service Bus und Azure Event Grid
* Azure Event Grid muss Azure Service Bus für den warteschlangenbasierten Lastausgleich verwenden.
* Ereignisse in Azure Event Grid müssen zur Verwendung in der Pufferung direkt an Service Bus-Warteschlangen weitergeleitet werden.
* Ereignisse von Azure Service Bus und anderen Azure-Diensten müssen weiterhin an Azure weitergeleitet werden.
Ereignisgitter zur Verarbeitung.
Sicherheit
* Alle SSL-Zertifikate und Anmeldeinformationen müssen in Azure Key Vault gespeichert werden.
* Der Dateizugriff muss über IP-Adresse, Protokoll und Azure AD-Rechte eingeschränkt werden.
* Alle Benutzerkonten und Prozesse dürfen nur die Berechtigungen erhalten, die unbedingt erforderlich sind für
ihre beabsichtigte Funktion erfüllen.
Einhaltung
Die Protokollierung von Dateiaktualisierungen und -übertragungen muss gemäß der Datenschutz-Grundverordnung (DSGVO) aktiviert sein. Die Dateiaktualisierungen müssen schreibgeschützt sein, in der Reihenfolge ihres Auftretens gespeichert werden, ausschließlich Erstellungs-, Aktualisierungs-, Lösch- und Kopiervorgänge umfassen und aus Compliance-Gründen aufbewahrt werden.
Probleme
Unternehmenswebsite
Beim Testen der Website wird folgende Fehlermeldung angezeigt:
CryptographicException: Das System kann die angegebene Datei nicht finden.
Funktions-App
Sie führen lokale Tests für die Funktion „RequestUserApproval“ durch. Folgende Fehlermeldung wird angezeigt:
'Timeout-Wert von 00:10:00 von Funktion überschritten: RequestUserApproval'
Dieselbe Fehlermeldung wird angezeigt, wenn Sie die Funktion in einer Azure-Entwicklungsumgebung testen und die folgende Kusto-Abfrage ausführen:
Funktionsanwendungsprotokolle
| wobei Funktionsname = = "RequestUserApproval"
Logik-App
Sie testen die Logic-App in einer Entwicklungsumgebung. Folgende Fehlermeldung wird angezeigt:
'400 Bad Request'
Die Fehlerbehebung zeigt, dass eine HttpTrigger-Aktion die Funktion RequestUserApproval aufruft.
Code
Unternehmenswebsite
Security.cs:

Funktions-App
RequestUserApproval.cs:

Hotspot-Frage
Sie müssen die Optionen für Kontotyp, Replikation und Zugriffsebene für das Azure Storage-Konto der Unternehmenswebsite konfigurieren.
Wie sollten Sie die Konfiguration abschließen? Wählen Sie dazu die entsprechenden Optionen im Dialogfeld im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation:
Account Kind: StorageV2 (general-purpose v2)
Scenario: Azure Storage blob will be used (refer to the exhibit). Data storage costs must be minimized.
General-purpose v2 accounts: Basic storage account type for blobs, files, queues, and tables.
Recommended for most scenarios using Azure Storage.
Replication: Geo-zone-redundant storage (GZRS)
Geo-zone-redundant storage (GZRS) copies your data synchronously across three Azure availability zones in the primary region using ZRS. It then copies your data asynchronously to a single physical location in the secondary region. Within the secondary region, your data is copied synchronously three times using LRS.
Access tier: Cool
Cool - Optimized for storing data that is infrequently accessed and stored for at least 30 days.
Reference:
https://docs.microsoft.com/en-us/azure/storage/common/storage-account-overview
https://docs.microsoft.com/en-us/azure/storage/common/storage-redundancy
https://docs.microsoft.com/en-us/azure/storage/blobs/storage-blob-storage-tiers?tabs=azure-portal
Sie entwickeln eine ASP.NET-Web-App und stellen sie in Azure App Service bereit. Sie verwenden Application Insights-Telemetrie, um die App zu überwachen.
Sie müssen die App testen, um sicherzustellen, dass die App von verschiedenen Orten auf der ganzen Welt und in regelmäßigen Abständen verfügbar und reaktionsfähig ist. Wenn die App nicht reagiert, müssen Sie eine Benachrichtigung an die Supportmitarbeiter senden.
Sie müssen einen Test für die Web-App konfigurieren.
Welche zwei Testarten können Sie verwenden? Jede richtige Antwort stellt eine vollständige Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Correct Answer: A,D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Ihr Unternehmen verfügt über ein Azure-Abonnement.
Sie müssen mithilfe von Azure Resource Manager (ARM)-Vorlagen eine Reihe virtueller Azure-Maschinen im Abonnement bereitstellen. Die virtuellen Maschinen werden in einer einzigen Verfügbarkeitsgruppe zusammengefasst.
Sie müssen sicherstellen, dass die ARM-Vorlage es ermöglicht, dass im Falle eines Fabric-Ausfalls oder einer Wartungsarbeit möglichst viele virtuelle Maschinen zugänglich bleiben.
Welchen der folgenden Werte sollten Sie für die Eigenschaft platformFaultDomainCount konfigurieren?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Hotspot-Frage
Ein Unternehmen entwickelt eine Java-Webanwendung. Der Code der Webanwendung wird in einem GitHub-Repository unter https://github.com/Contoso/webapp gehostet.
Die Webanwendung muss evaluiert werden, bevor sie in die Produktion überführt wird. Sie müssen die erste Codeversion in einem Bereitstellungsbereich namens „Staging“ bereitstellen.
Sie müssen die Web-App erstellen und den Code bereitstellen.
Wie sollten Sie die Befehle vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation:
Box 1: group
# Create a resource group.
az group create --location westeurope --name myResourceGroup
Box 2: appservice plan
# Create an App Service plan in STANDARD tier (minimum required by deployment slots). az appservice plan create --name $webappname --resource-group myResourceGroup --sku S1 Box 3: webapp
# Create a web app.
az webapp create --name $webappname --resource-group myResourceGroup \ --plan
$webappname
Box 4: webapp deployment slot
#Create a deployment slot with the name "staging".
az webapp deployment slot create --name $webappname --resource-group myResourceGroup \ -
-slot staging
Box 5: webapp deployment source
# Deploy sample code to "staging" slot from GitHub.
az webapp deployment source config --name $webappname --resource-group myResourceGroup
\ --slot staging --repo-url $gitrepo --branch master --manual-integration Reference:
https://docs.microsoft.com/en-us/azure/app-service/scripts/cli-deploy-staging-environment
Fallstudie 7 – Proseware, Inc.
Hintergrund
Sie sind Entwickler bei Proseware, Inc. und entwickeln eine Anwendung, die Governance-Richtlinien für interne und externe Dienste sowie Anwendungen von Proseware implementiert. Die Anwendung stellt außerdem eine gemeinsame Bibliothek für Standardfunktionen bereit.
Anforderungen
Richtliniendienst
Sie entwickeln und stellen eine zustandsbehaftete ASP.NET Core 2.1-Webanwendung namens „Richtliniendienst“ in einer Azure App Service-Web-App bereit. Die Anwendung reagiert auf Ereignisse aus Azure Event Grid und führt basierend auf diesen Ereignissen Richtlinienaktionen aus.
Die Anwendung muss das Event Grid Event ID-Feld in allen Application Insights-Telemetriedaten enthalten.
Der Richtliniendienst muss Application Insights verwenden, um automatisch mit der Anzahl der durchgeführten Richtlinienaktionen zu skalieren.
Richtlinien
Protokollierungsrichtlinie
Alle Azure App Service-Web-Apps müssen Protokolle in Azure Blob Storage schreiben. Alle Protokolldateien sollten in einem Container namens „logdrop“ gespeichert werden. Die Protokolle müssen 15 Tage lang in diesem Container verbleiben.
Authentifizierungsereignisse
Authentifizierungsereignisse dienen der Überwachung von Benutzeran- und -abmeldungen. Alle Authentifizierungsereignisse müssen vom Richtliniendienst verarbeitet werden. Abmeldungen müssen so schnell wie möglich erfolgen.
PolicyLib
Sie verfügen über eine gemeinsam genutzte Bibliothek namens PolicyLib, die Funktionen enthält, die allen ASP.NET Core-Webdiensten und -Anwendungen gemeinsam sind. Die PolicyLib-Bibliothek muss folgende Anforderungen erfüllen:
* Aktionen von Nicht-Benutzern sollen von der Application Insights-Telemetrie ausgeschlossen werden.
* Methoden bereitstellen, die es einem Webdienst ermöglichen, sich selbst zu skalieren
* Stellen Sie sicher, dass Skalierungsmaßnahmen die Anwendungsnutzung nicht beeinträchtigen.
Andere
Anomalieerkennungsdienst
Sie verfügen über einen Dienst zur Anomalieerkennung, der Protokollinformationen auf Anomalien analysiert. Dieser ist als Azure Machine Learning-Modell implementiert und wird als Webdienst bereitgestellt.
Wird eine Anomalie festgestellt, wird über einen HTTP-Webhook eine Azure-Funktion aufgerufen, die Administratoren per E-Mail benachrichtigt.
Gesundheitsüberwachung
Alle Webanwendungen und -dienste verfügen über eine Zustandsüberwachung am Endpunkt /health.
Versicherungsverlust
Beim Deployment des Policy-Dienstes werden Richtlinien möglicherweise nicht angewendet, wenn sie während des Deployments gerade angewendet wurden.
Leistungsproblem
Bei hoher Auslastung kommt es beim Anomalieerkennungsdienst zu Verlangsamungen und Verbindungsabbrüchen.
Benachrichtigungsverzögerung
Nutzer berichten, dass E-Mails zur Anomalieerkennung manchmal erst mehrere Minuten nach der Erkennung einer Anomalie eintreffen.
Die relevanten Abschnitte der Anwendungsdateien sind unten aufgeführt. Die Zeilennummern dienen nur als Referenz und enthalten ein zweistelliges Präfix, das die jeweilige Datei kennzeichnet.


Die relevanten Abschnitte der Anwendungsdateien sind unten aufgeführt. Die Zeilennummern dienen nur als Referenz und enthalten ein zweistelliges Präfix, das die jeweilige Datei kennzeichnet.

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario beschreiben. Jede Frage dieser Reihe enthält eine individuelle Lösung, die die genannten Ziele erfüllen kann. Manche Fragensätze können mehrere richtige Lösungen haben, andere hingegen keine.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht in der Übersicht angezeigt.
Sie müssen sicherstellen, dass Authentifizierungsereignisse gemäß der Richtlinie ausgelöst und verarbeitet werden.
Lösung: Erstellen Sie ein neues Azure Event Grid-Thema und fügen Sie ein Abonnement für die Ereignisse hinzu.
Erfüllt die Lösung das Ziel?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Fallstudie 7 – Proseware, Inc.
Hintergrund
Sie sind Entwickler bei Proseware, Inc. und entwickeln eine Anwendung, die Governance-Richtlinien für interne und externe Dienste sowie Anwendungen von Proseware implementiert. Die Anwendung stellt außerdem eine gemeinsame Bibliothek für Standardfunktionen bereit.
Anforderungen
Richtliniendienst
Sie entwickeln und stellen eine zustandsbehaftete ASP.NET Core 2.1-Webanwendung namens „Richtliniendienst“ in einer Azure App Service-Web-App bereit. Die Anwendung reagiert auf Ereignisse aus Azure Event Grid und führt basierend auf diesen Ereignissen Richtlinienaktionen aus.
Die Anwendung muss das Event Grid Event ID-Feld in allen Application Insights-Telemetriedaten enthalten.
Der Richtliniendienst muss Application Insights verwenden, um automatisch mit der Anzahl der durchgeführten Richtlinienaktionen zu skalieren.
Richtlinien
Protokollierungsrichtlinie
Alle Azure App Service-Web-Apps müssen Protokolle in Azure Blob Storage schreiben. Alle Protokolldateien sollten in einem Container namens „logdrop“ gespeichert werden. Die Protokolle müssen 15 Tage lang in diesem Container verbleiben.
Authentifizierungsereignisse
Authentifizierungsereignisse dienen der Überwachung von Benutzeran- und -abmeldungen. Alle Authentifizierungsereignisse müssen vom Richtliniendienst verarbeitet werden. Abmeldungen müssen so schnell wie möglich erfolgen.
PolicyLib
Sie verfügen über eine gemeinsam genutzte Bibliothek namens PolicyLib, die Funktionen enthält, die allen ASP.NET Core-Webdiensten und -Anwendungen gemeinsam sind. Die PolicyLib-Bibliothek muss folgende Anforderungen erfüllen:
* Aktionen von Nicht-Benutzern sollen von der Application Insights-Telemetrie ausgeschlossen werden.
* Methoden bereitstellen, die es einem Webdienst ermöglichen, sich selbst zu skalieren
* Stellen Sie sicher, dass Skalierungsmaßnahmen die Anwendungsnutzung nicht beeinträchtigen.
Andere
Anomalieerkennungsdienst
Sie verfügen über einen Dienst zur Anomalieerkennung, der Protokollinformationen auf Anomalien analysiert. Dieser ist als Azure Machine Learning-Modell implementiert und wird als Webdienst bereitgestellt.
Wird eine Anomalie festgestellt, wird über einen HTTP-Webhook eine Azure-Funktion aufgerufen, die Administratoren per E-Mail benachrichtigt.
Gesundheitsüberwachung
Alle Webanwendungen und -dienste verfügen über eine Zustandsüberwachung am Endpunkt /health.
Versicherungsverlust
Beim Deployment des Policy-Dienstes werden Richtlinien möglicherweise nicht angewendet, wenn sie während des Deployments gerade angewendet wurden.
Leistungsproblem
Bei hoher Auslastung kommt es beim Anomalieerkennungsdienst zu Verlangsamungen und Verbindungsabbrüchen.
Benachrichtigungsverzögerung
Nutzer berichten, dass E-Mails zur Anomalieerkennung manchmal erst mehrere Minuten nach der Erkennung einer Anomalie eintreffen.
Die relevanten Abschnitte der Anwendungsdateien sind unten aufgeführt. Die Zeilennummern dienen nur als Referenz und enthalten ein zweistelliges Präfix, das die jeweilige Datei kennzeichnet.


Die relevanten Abschnitte der Anwendungsdateien sind unten aufgeführt. Die Zeilennummern dienen nur als Referenz und enthalten ein zweistelliges Präfix, das die jeweilige Datei kennzeichnet.

Drag-and-Drop-Frage
Sie müssen die Protokollierungsrichtlinie implementieren.
Wie vervollständigen Sie Ihr Azure Event Grid-Abonnement? Ziehen Sie dazu die entsprechenden JSON-Segmente an die richtigen Stellen. Jedes JSON-Segment kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie die Trennlinie zwischen den Bereichen verschieben oder scrollen, um alle Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation:
Box 1:WebHook
Scenario: If an anomaly is detected, an Azure Function that emails administrators is called by using an HTTP WebHook.
endpointType: The type of endpoint for the subscription (webhook/HTTP, Event Hub, or queue).
Box 2: SubjectBeginsWith
Box 3: Microsoft.Storage.BlobCreated
Scenario: Log Policy
All Azure App Service Web Apps must write logs to Azure Blob storage. All log files should be saved to a container named logdrop. Logs must remain in the container for 15 days.
Example subscription schema
{
"properties": {
"destination": {
"endpointType": "webhook",
"properties": {
"endpointUrl":
"https://example.azurewebsites.net/api/HttpTriggerCSharp1?code=VXbGWce53l48Mt8wuotr0GP myJ/nDT4hgdFj9DpBiRt38qqnnm5OFg==" }
},
"filter": {
"includedEventTypes": [ "Microsoft.Storage.BlobCreated", "Microsoft.Storage.BlobDeleted" ],
"subjectBeginsWith": "blobServices/default/containers/mycontainer/log",
"subjectEndsWith": ".jpg",
"isSubjectCaseSensitive ": "true"
}
}
}
References:
https://docs.microsoft.com/en-us/azure/event-grid/subscription-creation-schema
Sie entwickeln Anwendungen, die sich in einen Microsoft Entra-Mandanten integrieren lassen.
Sie planen, eine Berechtigungsklassifizierung im Mandanten zu implementieren.
Sie müssen die Berechtigungen auswählen, die in Ihre Klassifizierung einbezogen werden sollen.
Welche Berechtigungen sollten Sie auswählen?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Sie stellen Ihren Clients einen von Azure API Management verwalteten Webdienst bereit. Der Backend-Webdienst implementiert HTTP Strict Transport Security (HSTS).
Jede Anfrage an den Backend-Dienst muss einen gültigen HTTP-Autorisierungsheader enthalten.
Sie müssen die Azure API Management-Instanz mit einer Authentifizierungsrichtlinie konfigurieren.
Welche zwei Strategien können Sie anwenden? Jede richtige Antwort stellt eine vollständige Lösung dar.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer: A,D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Ein Entwicklerteam arbeitet an einer Anwendung, die mit Kundendaten arbeitet und Azure Redis Cache nutzt. Der Cache muss bei Änderungen der Kundendaten ungültig gemacht werden.
Um die Anforderung zu erfüllen, müssen Sie den unten stehenden Code vervollständigen.

Welches der folgenden Elemente kommt in Slot 2?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).

Contact Us

If you have any question please leave me your email address, we will reply and send email to you in 12 hours.

Our Working Time: ( GMT 0:00-15:00 ) From Monday to Saturday

Support: Contact now 

日本語 Deutsch 繁体中文 한국어