Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700 Deutsch Version) - AZ-700 Deutsch Exam Practice Test
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr dorthin zurückkehren. Daher erscheinen diese Fragen nicht auf dem Überprüfungsbildschirm.
Sie haben ein Azure-Anwendungsgateway, für das Azure Web Application Firewall (WAF) aktiviert ist.
Sie konfigurieren das Anwendungsgateway so, dass der Datenverkehr an die URL des Anwendungsgateways geleitet wird.
Sie versuchen, auf die URL zuzugreifen und erhalten einen HTTP 403-Fehler. Sie zeigen das Diagnoseprotokoll an und entdecken den folgenden Fehler.

Sie müssen sicherstellen, dass die URL über das Anwendungsgateway zugänglich ist.
Lösung: Sie konfigurieren ein benutzerdefiniertes Cookie und eine Ausschlussregel.
Erreicht dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr dorthin zurückkehren. Daher erscheinen diese Fragen nicht auf dem Überprüfungsbildschirm.
Sie haben ein Azure-Anwendungsgateway, für das Azure Web Application Firewall (WAF) aktiviert ist.
Sie konfigurieren das Anwendungsgateway so, dass der Datenverkehr an die URL des Anwendungsgateways geleitet wird.
Sie versuchen, auf die URL zuzugreifen und erhalten einen HTTP 403-Fehler. Sie zeigen das Diagnoseprotokoll an und entdecken den folgenden Fehler.

Sie müssen sicherstellen, dass die URL über das Anwendungsgateway zugänglich ist.
Lösung: Sie konfigurieren ein benutzerdefiniertes Cookie und eine Ausschlussregel.
Erreicht dies das Ziel?
Correct Answer: B
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Sie erwerben ein Azure-Abonnement. Sie planen, die in der folgenden Tabelle aufgeführten Ressourcen in diesem Abonnement bereitzustellen.

Sie müssen eine NSG1-Regel mit dem Namen „Rule1“ erstellen, die folgende Anforderungen erfüllt:
- Aktivieren Sie die Suchserver von App1 für die Einrichtung ausgehender HTTP-Verbindungen.
Verbindungen zu Internetdiensten.
- Minimierung des administrativen Aufwands bei der Bereitstellung neuer Suchserver.
- Das Prinzip der minimalen Privilegierung anwenden.
Was sollten Sie als Quelle für Regel 1 auswählen?

Sie müssen eine NSG1-Regel mit dem Namen „Rule1“ erstellen, die folgende Anforderungen erfüllt:
- Aktivieren Sie die Suchserver von App1 für die Einrichtung ausgehender HTTP-Verbindungen.
Verbindungen zu Internetdiensten.
- Minimierung des administrativen Aufwands bei der Bereitstellung neuer Suchserver.
- Das Prinzip der minimalen Privilegierung anwenden.
Was sollten Sie als Quelle für Regel 1 auswählen?
Correct Answer: D
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Hotspot-Frage
Sie verfügen über eigene Rechenzentren in New York und Seattle.
Sie besitzen ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten ExpressRoute-Verbindungen enthält.

Sie müssen sicherstellen, dass alle zwischen den Rechenzentren gesendeten Daten über die ExpressRoute-Verbindungen geleitet werden. Die Lösung muss die Kosten minimieren.
Wie sollten Sie das Netzwerk konfigurieren? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie verfügen über eigene Rechenzentren in New York und Seattle.
Sie besitzen ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten ExpressRoute-Verbindungen enthält.

Sie müssen sicherstellen, dass alle zwischen den Rechenzentren gesendeten Daten über die ExpressRoute-Verbindungen geleitet werden. Die Lösung muss die Kosten minimieren.
Wie sollten Sie das Netzwerk konfigurieren? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: Global Reach
ExpressRoute Global Reach is the service where if you have two datacenters, which are located at different geo-locations and both are connected to Microsoft Azure via Express Route then these two datacenters can also connect to each other securely via Microsoft's backbone.
Incorrect:
FastPath is designed to improve the data path performance between your on-premises network and your virtual network. When enabled, FastPath sends network traffic directly to virtual machines in the virtual network, bypassing the gateway.
Box 2: Private
With ExpressRoute Global Reach, you can link ExpressRoute circuits together to make a private network between your on-premises networks.
Reference:
https://docs.microsoft.com/en-us/azure/expressroute/expressroute-global-reach
Hotspot-Frage
Sie verfügen über die im Topologie-Abschnitt dargestellte Netzwerktopologie.

Sie haben die Azure-Firewall, die in der Abbildung Firewall1 dargestellt ist.

Sie haben die in der Abbildung RouteTable1 dargestellte Routingtabelle.

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie verfügen über die im Topologie-Abschnitt dargestellte Netzwerktopologie.

Sie haben die Azure-Firewall, die in der Abbildung Firewall1 dargestellt ist.

Sie haben die in der Abbildung RouteTable1 dargestellte Routingtabelle.

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: Yes
Resources in Subnet1 will use the Route2 and its Next hop ID address to the Firewall to reach the Internet.
Box 2: Yes
Yes, with network network peering.
Box 3: No
Resources in Subnet2 can only reach resources in Subnet1, as gateway transit for virtual network peering has not been configured.
Reference:
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-networks-udr-overview
https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-peering-gateway-transit
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Sie müssen sicherstellen, dass die virtuellen Maschinen mithilfe von Serviceendpunkten auf Storage1, Storage2 und DB1 zugreifen können.
Wie viele Service-Endpunkte sollten Sie mindestens erstellen?

Sie müssen sicherstellen, dass die virtuellen Maschinen mithilfe von Serviceendpunkten auf Storage1, Storage2 und DB1 zugreifen können.
Wie viele Service-Endpunkte sollten Sie mindestens erstellen?
Correct Answer: A
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Hotspot-Frage
Sie haben zwei virtuelle Azure-Netzwerke mit den Namen Vnet1 und Vnet2 in einer Azure-Region mit drei Verfügbarkeitszonen.
Sie stellen 12 virtuelle Maschinen in jedem virtuellen Netzwerk bereit, wobei pro Zone vier virtuelle Maschinen eingesetzt werden.
Die virtuellen Maschinen in Vnet1 hosten eine Anwendung namens App1. Die virtuellen Maschinen in Vnet2 hosten eine Anwendung namens App2.
Sie planen, Azure Virtual Network NAT zu verwenden, um ausgehende Verbindungen für App1 und App2 zu implementieren.
Sie müssen die Mindestanzahl an Subnetzen und Virtual Network NAT-Instanzen ermitteln, die erforderlich sind, um die folgenden Anforderungen zu erfüllen:
- Der Ausfall zweier Zonen darf die Verfügbarkeit der anderen Zonen nicht beeinträchtigen.
App1 oder App2.
- Der Ausfall zweier Zonen darf die ausgehende Konnektivität NICHT beeinträchtigen.
entweder App1 oder App2.
Was sollten Sie identifizieren? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie haben zwei virtuelle Azure-Netzwerke mit den Namen Vnet1 und Vnet2 in einer Azure-Region mit drei Verfügbarkeitszonen.
Sie stellen 12 virtuelle Maschinen in jedem virtuellen Netzwerk bereit, wobei pro Zone vier virtuelle Maschinen eingesetzt werden.
Die virtuellen Maschinen in Vnet1 hosten eine Anwendung namens App1. Die virtuellen Maschinen in Vnet2 hosten eine Anwendung namens App2.
Sie planen, Azure Virtual Network NAT zu verwenden, um ausgehende Verbindungen für App1 und App2 zu implementieren.
Sie müssen die Mindestanzahl an Subnetzen und Virtual Network NAT-Instanzen ermitteln, die erforderlich sind, um die folgenden Anforderungen zu erfüllen:
- Der Ausfall zweier Zonen darf die Verfügbarkeit der anderen Zonen nicht beeinträchtigen.
App1 oder App2.
- Der Ausfall zweier Zonen darf die ausgehende Konnektivität NICHT beeinträchtigen.
entweder App1 oder App2.
Was sollten Sie identifizieren? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Availability zone isolation cannot be provided, unless each subnet only has resources within a specific zone. Instead, deploy a subnet for each of the availability zones where VMs are deployed, align the zonal VMs with matching zonal NAT gateways, and build separate zonal stacks. For example, a virtual machine in availability zone 1 is on a subnet with other resources that are also only in availability zone 1. A NAT gateway is configured in availability zone 1 to serve that subnet.
ttps://docs.microsoft.com/en-us/azure/architecture/networking/guide/well-architected-network- address-translation-gateway
SIMULATION

Benutzername und Passwort
Verwenden Sie bei Bedarf die folgenden Anmeldedaten:
- Um Ihren Benutzernamen einzugeben, platzieren Sie den Cursor im Anmeldefeld und klicken Sie auf den unten stehenden Benutzernamen.
- Um Ihr Passwort einzugeben, platzieren Sie den Cursor im Feld "Passwort eingeben" und klicken Sie auf das unten stehende Passwort.
- Azure-Benutzername: [email protected]
- Azure-Passwort: xxxxxxxxxx
Falls das Azure-Portal im Browser nicht erfolgreich geladen wird, drücken Sie STRG+K, um das Portal in einem neuen Browser-Tab neu zu laden.
Die folgenden Informationen dienen ausschließlich technischen Supportzwecken:
- Laborinstanz: 12345678
Sie planen Sicherheitsmaßnahmen für Azure Front Door.
Sie müssen eine Regel erstellen, die auf Front-Door-Hosts angewendet werden kann. Diese Regel darf von Hosts in Japan nicht mehr als 50 Anfragen pro Minute senden. Sie müssen die Regel keiner Front-Door-Instanz zuordnen, um diese Aufgabe abzuschließen.
Um diese Aufgabe abzuschließen, melden Sie sich im Azure-Portal an.

Benutzername und Passwort
Verwenden Sie bei Bedarf die folgenden Anmeldedaten:
- Um Ihren Benutzernamen einzugeben, platzieren Sie den Cursor im Anmeldefeld und klicken Sie auf den unten stehenden Benutzernamen.
- Um Ihr Passwort einzugeben, platzieren Sie den Cursor im Feld "Passwort eingeben" und klicken Sie auf das unten stehende Passwort.
- Azure-Benutzername: [email protected]
- Azure-Passwort: xxxxxxxxxx
Falls das Azure-Portal im Browser nicht erfolgreich geladen wird, drücken Sie STRG+K, um das Portal in einem neuen Browser-Tab neu zu laden.
Die folgenden Informationen dienen ausschließlich technischen Supportzwecken:
- Laborinstanz: 12345678
Sie planen Sicherheitsmaßnahmen für Azure Front Door.
Sie müssen eine Regel erstellen, die auf Front-Door-Hosts angewendet werden kann. Diese Regel darf von Hosts in Japan nicht mehr als 50 Anfragen pro Minute senden. Sie müssen die Regel keiner Front-Door-Instanz zuordnen, um diese Aufgabe abzuschließen.
Um diese Aufgabe abzuschließen, melden Sie sich im Azure-Portal an.
Correct Answer:

Sie besitzen ein Azure-Abonnement, das ein virtuelles Netzwerk namens VNet1 enthält.
Sie planen die Bereitstellung eines Point-to-Site (P2S) VPN-Zugangs zu VNet1.
Sie müssen eine Authentifizierungsmethode für die Bereitstellung empfehlen. Die Lösung muss folgende Anforderungen erfüllen:
- Erfordert die Verwendung eines FIDO2-Sicherheitsschlüssels
- Analyse des Anmeldeverhaltens der Nutzer
- Fordern Sie einen Benutzer auf, sein Passwort zu ändern, wenn sein Anmeldeverhalten auffällig ist
als risikoreich eingestuft
Was würden Sie empfehlen?
Sie planen die Bereitstellung eines Point-to-Site (P2S) VPN-Zugangs zu VNet1.
Sie müssen eine Authentifizierungsmethode für die Bereitstellung empfehlen. Die Lösung muss folgende Anforderungen erfüllen:
- Erfordert die Verwendung eines FIDO2-Sicherheitsschlüssels
- Analyse des Anmeldeverhaltens der Nutzer
- Fordern Sie einen Benutzer auf, sein Passwort zu ändern, wenn sein Anmeldeverhalten auffällig ist
als risikoreich eingestuft
Was würden Sie empfehlen?
Correct Answer: C
Vote an answer
Fallstudie 2 – Contoso, Ltd.
Überblick
Contoso, Ltd. ist ein Beratungsunternehmen mit Hauptsitz in San Francisco und einer Zweigstelle in Dallas.
Contoso hat vor Kurzem ein Azure-Abonnement erworben und führt derzeit sein erstes Pilotprojekt in Azure durch.
Bestehende Umgebung:
Azure-Netzwerkinfrastruktur
Contoso verfügt über einen Azure Active Directory (Azure AD)-Mandanten mit dem Namen contoso.com. Das Azure-Abonnement enthält die in der folgenden Tabelle aufgeführten virtuellen Netzwerke.

Vnet1 enthält ein virtuelles Netzwerkgateway namens GW1.
Azure Virtual Machines
Das Azure-Abonnement enthält virtuelle Maschinen, auf denen Windows Server 2019 ausgeführt wird, wie in der folgenden Tabelle dargestellt.

Die Netzwerksicherheitsgruppen (NSGs) sind den Netzwerkschnittstellen der virtuellen Maschinen zugeordnet. Jede NSG verfügt über eine benutzerdefinierte Sicherheitsregel, die RDP-Verbindungen aus dem Internet zulässt. Die Firewall jeder virtuellen Maschine lässt ICMP-Datenverkehr zu.
Eine Anwendungssicherheitsgruppe mit dem Namen ASG1 ist der Netzwerkschnittstelle von VM1 zugeordnet.
Azure-Netzwerkinfrastrukturdiagramm

Private Azure-DNS-Zonen
Das Azure-Abonnement enthält die in der folgenden Tabelle aufgeführten privaten Azure-DNS-Zonen.

Zone1.contoso.com verfügt über die in der folgenden Tabelle aufgeführten virtuellen Netzwerkverbindungen.

Andere Azure-Ressourcen
Das Azure-Abonnement enthält zusätzliche Ressourcen, wie in der folgenden Tabelle dargestellt.

Anforderungen:
Anforderungen an virtuelle Netzwerke
Contoso hat folgende Anforderungen an virtuelle Netzwerke:
- Erstellen Sie ein virtuelles Netzwerk namens Vnet6 in der Region „USA, Westen“, das die folgenden Ressourcen und Konfigurationen enthält:
Zwei Containergruppen, die mit Vnet6 verbunden sind
Drei virtuelle Maschinen, die mit Vnet6 verbunden sind
VPN-Verbindungen zu Vnet6 zulassen
Erlauben Sie den Ressourcen in Vnet6 den Zugriff auf KeyVault1, DB1 und Vnet1 über
das Microsoft-Backbone-Netzwerk
Die virtuellen Maschinen in Vnet4 und Vnet5 müssen miteinander kommunizieren können.
über das Microsoft-Backbone-Netzwerk.
- Eine virtuelle Maschine namens VM-Analyze wird in Subnet1 bereitgestellt. VM-
Analyze muss den ausgehenden Netzwerkverkehr von Subnetz2 zu untersuchen.
Internet.
Anforderungen an die Netzwerksicherheit
Contoso hat folgende Netzwerksicherheitsanforderungen:
- Konfigurieren der Azure Active Directory (Azure AD)-Authentifizierung für Point-to-Site (P2S)-VPN-Benutzer.
- Aktivieren Sie die NSG-Flow-Protokolle für NSG3 und NSG4.
- Erstellen Sie eine NSG mit dem Namen NSG10, die Vnet1/Subnet1 zugeordnet wird.
und wird die folgenden benutzerdefinierten Sicherheitsregeln für eingehende Nachrichten enthalten:
Tisch.

- Erstellen Sie eine NSG mit dem Namen NSG11, die Vnet1/Subnet2 zugeordnet wird.
und wird die in der folgenden Tabelle aufgeführten benutzerdefinierten ausgehenden Sicherheitsregeln enthalten.

Hotspot-Frage
Sie müssen die Netzwerksicherheitsanforderungen für die NSG-Flow-Logs erfüllen.
Welche Art von Ressource benötigen Sie und wie viele Instanzen sollten Sie erstellen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Überblick
Contoso, Ltd. ist ein Beratungsunternehmen mit Hauptsitz in San Francisco und einer Zweigstelle in Dallas.
Contoso hat vor Kurzem ein Azure-Abonnement erworben und führt derzeit sein erstes Pilotprojekt in Azure durch.
Bestehende Umgebung:
Azure-Netzwerkinfrastruktur
Contoso verfügt über einen Azure Active Directory (Azure AD)-Mandanten mit dem Namen contoso.com. Das Azure-Abonnement enthält die in der folgenden Tabelle aufgeführten virtuellen Netzwerke.

Vnet1 enthält ein virtuelles Netzwerkgateway namens GW1.
Azure Virtual Machines
Das Azure-Abonnement enthält virtuelle Maschinen, auf denen Windows Server 2019 ausgeführt wird, wie in der folgenden Tabelle dargestellt.

Die Netzwerksicherheitsgruppen (NSGs) sind den Netzwerkschnittstellen der virtuellen Maschinen zugeordnet. Jede NSG verfügt über eine benutzerdefinierte Sicherheitsregel, die RDP-Verbindungen aus dem Internet zulässt. Die Firewall jeder virtuellen Maschine lässt ICMP-Datenverkehr zu.
Eine Anwendungssicherheitsgruppe mit dem Namen ASG1 ist der Netzwerkschnittstelle von VM1 zugeordnet.
Azure-Netzwerkinfrastrukturdiagramm

Private Azure-DNS-Zonen
Das Azure-Abonnement enthält die in der folgenden Tabelle aufgeführten privaten Azure-DNS-Zonen.

Zone1.contoso.com verfügt über die in der folgenden Tabelle aufgeführten virtuellen Netzwerkverbindungen.

Andere Azure-Ressourcen
Das Azure-Abonnement enthält zusätzliche Ressourcen, wie in der folgenden Tabelle dargestellt.

Anforderungen:
Anforderungen an virtuelle Netzwerke
Contoso hat folgende Anforderungen an virtuelle Netzwerke:
- Erstellen Sie ein virtuelles Netzwerk namens Vnet6 in der Region „USA, Westen“, das die folgenden Ressourcen und Konfigurationen enthält:
Zwei Containergruppen, die mit Vnet6 verbunden sind
Drei virtuelle Maschinen, die mit Vnet6 verbunden sind
VPN-Verbindungen zu Vnet6 zulassen
Erlauben Sie den Ressourcen in Vnet6 den Zugriff auf KeyVault1, DB1 und Vnet1 über
das Microsoft-Backbone-Netzwerk
Die virtuellen Maschinen in Vnet4 und Vnet5 müssen miteinander kommunizieren können.
über das Microsoft-Backbone-Netzwerk.
- Eine virtuelle Maschine namens VM-Analyze wird in Subnet1 bereitgestellt. VM-
Analyze muss den ausgehenden Netzwerkverkehr von Subnetz2 zu untersuchen.
Internet.
Anforderungen an die Netzwerksicherheit
Contoso hat folgende Netzwerksicherheitsanforderungen:
- Konfigurieren der Azure Active Directory (Azure AD)-Authentifizierung für Point-to-Site (P2S)-VPN-Benutzer.
- Aktivieren Sie die NSG-Flow-Protokolle für NSG3 und NSG4.
- Erstellen Sie eine NSG mit dem Namen NSG10, die Vnet1/Subnet1 zugeordnet wird.
und wird die folgenden benutzerdefinierten Sicherheitsregeln für eingehende Nachrichten enthalten:
Tisch.

- Erstellen Sie eine NSG mit dem Namen NSG11, die Vnet1/Subnet2 zugeordnet wird.
und wird die in der folgenden Tabelle aufgeführten benutzerdefinierten ausgehenden Sicherheitsregeln enthalten.

Hotspot-Frage
Sie müssen die Netzwerksicherheitsanforderungen für die NSG-Flow-Logs erfüllen.
Welche Art von Ressource benötigen Sie und wie viele Instanzen sollten Sie erstellen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Hotspot-Frage
Sie besitzen ein Azure-Abonnement. Das Abonnement enthält virtuelle Maschinen, die Websites hosten, wie in der folgenden Tabelle dargestellt.

Sie verfügen über die in der folgenden Tabelle aufgeführten Azure Traffic Manager-Profile.

Sie haben die in der folgenden Tabelle aufgeführten Endpunkte.

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie besitzen ein Azure-Abonnement. Das Abonnement enthält virtuelle Maschinen, die Websites hosten, wie in der folgenden Tabelle dargestellt.

Sie verfügen über die in der folgenden Tabelle aufgeführten Azure Traffic Manager-Profile.

Sie haben die in der folgenden Tabelle aufgeführten Endpunkte.

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: No
VM1, which is hosting site1.contoso.com, is located in East US. The VM1 endpoint status is degraded. Endpoint monitoring health checks are failing. The endpoint isn't included in DNS responses and doesn't receive traffic.
When an endpoint has a Degraded status, it's no longer returned in response to DNS queries.
Instead, an alternative endpoint is chosen and returned. The traffic- routing method configured in the profile determines how the alternative endpoint is chosen.
Priority. Endpoints form a prioritized list. The first available endpoint on the list is always returned.
If an endpoint status is Degraded, then the next available endpoint is returned.
The user will connect to site2.us.contoso.com instead.
Box 2: No
VM3, which is hosting site2.contoso.com, is located in in East US. The VM3 endpoint status is CheckingEndpoint. The endpoint is monitored, but the results of the first probe haven't been received yet. CheckingEndpoint is a temporary state that usually occurs immediately after adding or enabling an endpoint in the profile. An endpoint in this state is included in DNS responses and can receive traffic.
User will connect to site2.contoso.com, not to site2.uk.contoso.com
Box 3: No
VM3, which is hosting site2.contoso.com, is located in in East US. The VM1 endpoint status is CheckingEndpoint, which is OK (see above).
User will connect to site2.contoso.com, not to site2.japan.contoso.com
Reference:
https://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-monitoring
Sie besitzen ein Azure-Abonnement, das ein virtuelles Netzwerk enthält.
Sie planen die Bereitstellung eines Azure VPN-Gateways und 90 Site-to-Site-VPN-Verbindungen. Die Lösung muss die folgenden Anforderungen erfüllen:
- Stellen Sie sicher, dass die Site-to-Site-VPN-Verbindungen verfügbar bleiben, wenn ein
Das Azure-Rechenzentrum fällt aus.
- Kosten minimieren.
Welche Gateway-SKU sollten Sie angeben?
Sie planen die Bereitstellung eines Azure VPN-Gateways und 90 Site-to-Site-VPN-Verbindungen. Die Lösung muss die folgenden Anforderungen erfüllen:
- Stellen Sie sicher, dass die Site-to-Site-VPN-Verbindungen verfügbar bleiben, wenn ein
Das Azure-Rechenzentrum fällt aus.
- Kosten minimieren.
Welche Gateway-SKU sollten Sie angeben?
Correct Answer: C
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Sie besitzen ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Sie planen die Bereitstellung eines Azure Virtual Network NAT-Gateways mit dem Namen Gateway1. Die Lösung muss die folgenden Anforderungen erfüllen:
- VM1 greift über seine öffentliche IP-Adresse auf das Internet zu.
- VM2 greift über seine öffentliche IP-Adresse auf das Internet zu.
Der administrative Aufwand muss minimiert werden.
Sie müssen sicherstellen, dass Sie Gateway1 in Vnet1 bereitstellen können.
Wie viele Subnetze werden mindestens auf Vnet1 benötigt?

Sie planen die Bereitstellung eines Azure Virtual Network NAT-Gateways mit dem Namen Gateway1. Die Lösung muss die folgenden Anforderungen erfüllen:
- VM1 greift über seine öffentliche IP-Adresse auf das Internet zu.
- VM2 greift über seine öffentliche IP-Adresse auf das Internet zu.
Der administrative Aufwand muss minimiert werden.
Sie müssen sicherstellen, dass Sie Gateway1 in Vnet1 bereitstellen können.
Wie viele Subnetze werden mindestens auf Vnet1 benötigt?
Correct Answer: B
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Sie verfügen über ein Azure-Abonnement, das ein virtuelles Netzwerk namens VNet1 enthält. VNet1 hat die Subnetzmaske /24.
Sie planen die Implementierung eines Azure-Anwendungsgateways mit den folgenden Konfigurationen:
Öffentliche Endpunkte: 1
Private Endpunkte: 1
Mindestanzahl Instanzen: 1
Maximale Instanzen: 10
Sie müssen den Adressraum für das Subnetz des Anwendungsgateways konfigurieren. Die Lösung muss die Anzahl der dem Subnetz des Anwendungsgateways zugewiesenen IP-Adressen minimieren.
Wie viele zuweisbare IP-Adressen sind mindestens erforderlich?
Sie planen die Implementierung eines Azure-Anwendungsgateways mit den folgenden Konfigurationen:
Öffentliche Endpunkte: 1
Private Endpunkte: 1
Mindestanzahl Instanzen: 1
Maximale Instanzen: 10
Sie müssen den Adressraum für das Subnetz des Anwendungsgateways konfigurieren. Die Lösung muss die Anzahl der dem Subnetz des Anwendungsgateways zugewiesenen IP-Adressen minimieren.
Wie viele zuweisbare IP-Adressen sind mindestens erforderlich?
Correct Answer: E
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Hotspot-Frage
Sie besitzen ein Azure-Abonnement.
Sie planen die Bereitstellung einer App mit dem Namen App1, auf die über Azure Application Gateway zugegriffen wird.
Sie müssen das Anwendungsgateway für App1 bereitstellen. Die Lösung muss folgende Anforderungen erfüllen:
- Unterstützung für automatische Skalierung auf 100 Kapazitätseinheiten.
- Kosten minimieren.
Was sollten Sie tun? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie besitzen ein Azure-Abonnement.
Sie planen die Bereitstellung einer App mit dem Namen App1, auf die über Azure Application Gateway zugegriffen wird.
Sie müssen das Anwendungsgateway für App1 bereitstellen. Die Lösung muss folgende Anforderungen erfüllen:
- Unterstützung für automatische Skalierung auf 100 Kapazitätseinheiten.
- Kosten minimieren.
Was sollten Sie tun? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: Standard V2 tier
The Azure Application Gateway Standard_v2 and WAF_v2 tiers support autoscaling and can scale up to 125 capacity units. Each capacity unit can handle a certain number of persistent connections, and additional capacity units are added as limits are reached.
The Azure Application Gateway Standard_v2 tier is generally the cheaper option compared to the WAF_v2 tier. While both tiers have a base cost per hour, the WAF_v2 tier includes additional features for web application firewalling, which is reflected in its higher hourly cost.
Box 2: 10
You must specify a minimum and optionally maximum instance count. Minimum capacity ensures that Application Gateway and WAF v2 don't fall below the minimum instance count specified, even without traffic. The minimum instance count can range from 0 to 100. Each instance is roughly equivalent to 10 more reserved Capacity Units.
Reference:
https://learn.microsoft.com/en-us/azure/application-gateway/application-gateway-autoscaling-zone-redundant