Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版) - AZ-700日本語 Exam Practice Test

VNet1 と VNet2 という名前の 2 つの仮想ネットワークを含む Azure サブスクリプションがあります。
次の表に示すリソースを展開する予定です。

VMSS1、VM1、VM2のトラフィックを管理するには、2つのロードバランサーを導入する必要があります。ソリューションは以下の要件を満たす必要があります。
* VM1 または VM2 のいずれかが、インターネットから App1 へのすべてのトラフィックを検査する必要があります。
* インターネットから App1 へのすべてのユーザー接続は負荷分散される必要があります。
* コストを最小限に抑える必要があります。
ソリューションにはどのロードバランサーSKUを含めるべきですか?適切なSKUを適切なリソースにドラッグしてください。各SKUは1回、複数回、または全く使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
Correct Answer:

Explanation:
Subnet1とSubnet2という名前の2つのサブネットを含むAzure仮想ネットワークがあります。 Subnet1には、VM1という名前の仮想マシンが含まれています。 Subnet2には、VM2という名前の仮想マシンが含まれています。
NSG1とNSG2という名前の2つのネットワークセキュリティグループ(NSG)があります。 NSG1には100個のインバウンドセキュリティルールがあり、VM1に関連付けられています。 NSG2には200のインバウンドセキュリティルールがあり、Subnet1に関連付けられています。
VM2はVM1に接続できません。
NSGルールが接続をブロックしていると思われます。
接続をブロックするルールを特定する必要があります。この問題はできるだけ早く解決する必要があります。
どのAzureNetwork Watcher機能を使用する必要がありますか?

Correct Answer: A Vote an answer
RG1というリソースグループとVNet1という仮想ネットワークを含むAzureサブスクリプションがあります。RG1にAzure Firewallをデプロイする必要があります。このソリューションは管理作業を最小限に抑える必要があります。まず何をすべきでしょうか?

Correct Answer: C Vote an answer
あなたはAzureサブスクリプションをお持ちです。
Azure Web Application Firewall (WAF) が有効になっている AGW1 という名前の Azure アプリケーション ゲートウェイを作成する必要があります。このソリューションでは、WAF が 100.64.0.0/24 の範囲内の IP アドレスから AGW1 へのすべてのリクエストをブロックするようにする必要があります。
どの5つのPowerShellコマンドレットを順番に実行すべきでしょうか?回答するには、コマンドレットの一覧から適切なコマンドレットを回答欄に移動させ、正しい順序に並べ替えてください。
Correct Answer:

Explanation:
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす可能性のある独自の解答が含まれています。質問セットによっては、複数の正解が存在する場合もあれば、正解がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
VWAN1 という名前の Azure Virtual WAN を含む Azure サブスクリプションがあります。VWAN1 には、Hub1 という名前のハブが含まれています。
Hub1 のセキュリティ ステータスは「保護なし」です。
Hub1 のセキュリティ ステータスが「Secured」とマークされていることを確認する必要があります。
解決策: Azure Web アプリケーション ファイアウォール (WAF) を実装します。
これは要件を満たしていますか?

Correct Answer: B Vote an answer
Site1 という名前のオンプレミス ネットワークがあります。
VNet1 という名前の仮想ネットワークと storage1 という名前のストレージ アカウントを含む Azure サブスクリプションがあります。
Site1 と VNet1 は、サイト間 (S2S) VPN を使用して接続されています。
S2S VPN を使用して、サイト内のサーバーがストレージに接続できることを確認する必要があります。ソリューションでは、管理の労力を最小限に抑える必要があります。
VNet1 に何を作成する必要がありますか?

Correct Answer: D Vote an answer
次の表に示すパブリックIPアドレスを含むAzureサブスクリプションがあります。

NAT1という名前のNATゲートウェイを展開することを計画しています。
NAT1のパブリックIPアドレスとして使用できるパブリックIPアドレスはどれですか?

Correct Answer: C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
次の表に示す仮想ネットワークを含むAzureサブスクリプションがあります。

米国西部のAzureリージョンで、AF1という名前のAzureファイアウォールをRG1に展開することを計画しています。
AF1を展開できる仮想ネットワークはどれですか?

Correct Answer: D Vote an answer
会社はアムステルダムとロンドンにオフィスを構えています。Azureサブスクリプションを保有しており、両オフィスともサイト間VPN接続を使用してAzureに接続しています。
アムステルダムのオフィスは北ヨーロッパのAzureリージョンのリソースを使用しています。ニューヨークのオフィスは米国東部のAzureリージョンのリソースを使用しています。
各オフィスを最寄りのAzureリージョンに接続するには、ExpressRoute回線を実装する必要があります。ExpressRoute回線が接続されると、アムステルダムオフィスのオンプレミスコンピューターは、ExpressRoute回線を使用してニューヨークオフィスのオンプレミスサーバーに接続できるようになります。
どの ExpressRoute オプションを使用すればよいですか?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
タスク8
storage34280945 ストレージアカウントが VNET1 上のホストからの接続のみを受け入れるようにする必要があります。
Correct Answer:
See the Explanation below for step by step instructions.
Explanation:
Here are the steps and explanations for ensuring that the storage34280945 storage account will only accept connections from hosts on VNET1:
* To restrict network access to your storage account, you need to configure the Azure Storage firewall and virtual network settings for your storage account. You can do this in the Azure portal by selecti ng your storage account and then selecting Networki ng under Settings 1 .
* O n the Networking page, select Firewalls and virtual networks , and then select Selected ne tworks under Allow access from 1 . This will block all access to your storage account except from the networks or resources that you specify.
* Under Virtual networks, select + Add existing virtual network. Then select VNET1 from the list of virtual networks and select the sub net that c ontains the hosts that you want to allow access to y our storage acco unt 1 . This will enable a service endpoin t for Storage in the sub net and configure a virtual network rule f or that subnet through the Azure storage firewall 2 .
* Select Add to add the virtual network and subnet to your storage accoun t 1 .
* Select Save to apply your changes 1 .
AG1 という名前の Azure アプリケーション ゲートウェイと、次の構成を持つ App1 および App2 という名前の 2 つの Azure App Service アプリを含む Azure サブスクリプションがあります。
* どちらのアプリも HTTP および HTTPS を使用してアクセスできます。
* HTTP ホスト ヘッダーは、リクエストを適切なアプリにルーティングするために使用されます。
* 両方のアプリは、西ヨーロッパ Azure リージョンの単一の App Service 環境でホストされています。
アプリはAG1を使用して公開する必要があります。ソリューションでは、AG1がHTTPとHTTPSの両方のアクセスを提供することを保証する必要があります。
AG1 に必要なリソースの最小数はいくつですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。
Correct Answer:

Explanation:

Contact Us

If you have any question please leave me your email address, we will reply and send email to you in 12 hours.

Our Working Time: ( GMT 0:00-15:00 ) From Monday to Saturday

Support: Contact now 

日本語 Deutsch 繁体中文 한국어