Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版) - AZ-700日本語 Exam Practice Test
ホットスポットに関する質問
お客様は、200台の仮想マシンを含むAzureサブスクリプションを所有しています。
どの仮想マシンが最も多くのネットワークトラフィックを生成しているかを特定するには、Azure Network Watcherを使用する必要があります。このソリューションは、管理作業を最小限に抑えるものでなければなりません。
Network Watcherを導入する際に必要な前提条件は何ですか?また、仮想マシンを識別するためにNetwork Watcherのどの機能を使用すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

お客様は、200台の仮想マシンを含むAzureサブスクリプションを所有しています。
どの仮想マシンが最も多くのネットワークトラフィックを生成しているかを特定するには、Azure Network Watcherを使用する必要があります。このソリューションは、管理作業を最小限に抑えるものでなければなりません。
Network Watcherを導入する際に必要な前提条件は何ですか?また、仮想マシンを識別するためにNetwork Watcherのどの機能を使用すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

ドラッグアンドドロップ問題
お客様のオンプレミスネットワークは、10.0.0.0/20のIPアドレス空間を使用しています。
お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

オンプレミスネットワークは、サイト間VPN(S2S VPN)を使用してHubVnetに接続されています。
HubVNetにAZFW1という名前のAzureファイアウォールをデプロイします。
AZFW/1がオンプレミスネットワークとSpokeVNet間のすべてのトラフィックを検査できることを確認する必要があります。
RT1では何をすべきですか?答えるには、適切な目的地を正しいルートにドラッグしてください。
各リソースは、1回だけ使用することも、複数回使用することも、全く使用しないこともできます。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注:正解ごとに1ポイントが加算されます。

お客様のオンプレミスネットワークは、10.0.0.0/20のIPアドレス空間を使用しています。
お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

オンプレミスネットワークは、サイト間VPN(S2S VPN)を使用してHubVnetに接続されています。
HubVNetにAZFW1という名前のAzureファイアウォールをデプロイします。
AZFW/1がオンプレミスネットワークとSpokeVNet間のすべてのトラフィックを検査できることを確認する必要があります。
RT1では何をすべきですか?答えるには、適切な目的地を正しいルートにドラッグしてください。
各リソースは、1回だけ使用することも、複数回使用することも、全く使用しないこともできます。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

シミュレーション

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
Azure API Managementの実装にVNET4を使用する予定です。
Azure アプリケーション ゲートウェイで使用できるポリシーを構成して、既知の Web 攻撃ベクトルから保護する必要があります。このポリシーでは、カナダの IP アドレスからのリクエストのみを許可する必要があります。このタスクを完了するために、アプリケーション ゲートウェイを作成する必要はありません。
このタスクを完了するには、Azure ポータルにサインインしてください。

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
Azure API Managementの実装にVNET4を使用する予定です。
Azure アプリケーション ゲートウェイで使用できるポリシーを構成して、既知の Web 攻撃ベクトルから保護する必要があります。このポリシーでは、カナダの IP アドレスからのリクエストのみを許可する必要があります。このタスクを完了するために、アプリケーション ゲートウェイを作成する必要はありません。
このタスクを完了するには、Azure ポータルにサインインしてください。
Correct Answer:

事例研究3 - コントソ社
概要
Proseware, Inc.は、ニューヨーク市に本社、サンフランシスコに支店を持つ金融サービス会社です。
既存環境。ハイブリッド環境
Prosewareは、corp.proseware.comという名前のオンプレミスのActive Directoryドメインサービス(AD DS)フォレストを所有しており、これはproseware.comという名前のMicrosoft Entraテナントと同期しています。
Prosewareは、proseware.comにリンクされたAzureサブスクリプションを保有しています。
Prosewareは内部認証局(CA)を保有している。
既存環境。ネットワークインフラストラクチャ
各オフィスには、以下の表に示すような設備が備わっています。

NYCNetはExpressRoute回線を使用してAzureに接続します。
SFONetは、サイト間VPN(S2S VPN)を使用してAzureに接続します。
既存環境。Azureリソース
Azure サブスクリプションには、次の表に示す仮想ネットワークとサブネットが含まれています。

このサブスクリプションには、VM1、VM2、VM3、VM4という名前の4つの仮想マシンが含まれています。VM1とVM2は、App1という名前のアプリケーションをホストしています。
VM3とVM4は、app2.proseware.comというFQDNを使用してアクセスされるApp2という名前のWebアプリケーションをホストしています。ユーザーはHTTPまたはHTTPSを使用してapp2.proseware.comにアクセスします。
VM1、VM2、およびVM4はSpokeVNetに接続されています。
このサブスクリプションには、次の表に示すアプリケーションゲートウェイのリソースが含まれています。

このサブスクリプションには、FD1 という名前の Azure Front Door Standard プロファイルが含まれています。FD1 には、既定のエンドポイント名を使用して APPGW1 をターゲットとする単一のオリジン グループが含まれています。
HubVNetは、ERGW1という名前のExpressRouteゲートウェイを使用してNYCNetに接続します。
計画されている変更と要件。計画されている変更
Proseware社は、以下の変更を実施する予定です。
- PRDNS1 という名前の Azure プライベート DNS リゾルバーを HubVNet にデプロイし、PRDNS1 を SpokeVNet にリンクします。
- DNSRS1という名前のDNS転送ルールセットを作成し、DNSRS1をPRDNS1に関連付けます。
- Azure Virtual Network Manager をデプロイし、以下のルールを実装します。
- オンプレミスネットワークから SUBNET-JUMPHOSTS への TCP ポート 3389 での受信接続を許可します。
- インターネットからSpokeVNetへのTCPポート80への受信接続をブロックします。
- Azure Virtual Network Manager のルールが、競合する NSG ルールよりも優先されるようにしてください。
- NVA1とNVA2という名前の2つのネットワーク仮想アプライアンス(NVA)をHubVNetにデプロイします。
- HubVNetにLBGW1という名前のゲートウェイロードバランサーをデプロイします。
- NVA1とNVA2を使用して、LBS1からのTCPポート443、1433、および1434のトラフィックを検査するようにLBGW1を設定します。
- App2へのすべてのトラフィックがFD1を使用して処理されることを確認してください。
計画されている変更と要件。接続要件
Prosewareは、以下の接続要件を特定しています。
- Azure Virtual Network Manager のデプロイの複雑さを最小限に抑える。
- NYCNetとSFONet間のトラフィックをExpressRoute回線とS2S VPN経由でルーティングする。
Windows 11 デバイス上のリモート ユーザーが、ポイントツーサイト (P2S) VPN と proseware.com の認証情報を使用して HubVNet に接続できることを確認してください。
計画されている変更と要件。セキュリティ要件
Prosewareは、以下のセキュリティ要件を特定しています。
可能な限り、内部認証局を使用してください。
- APPGW1 を介してルーティングされるすべての接続がエンドツーエンド暗号化を使用するようにしてください。
- Azureでホストされているアプリへのユーザー接続には、エンドツーエンド暗号化が使用されていることを確認してください。
- app2.proseware.comへのすべての受信インターネットトラフィックがFD1経由でルーティングされることを確認してください。
NYCNetに接続するデバイスが、プライベートエンドポイントを使用するAzureサービスにアクセスできないようにします。
- HubVNetおよびSpokeVNetに接続する仮想マシンが、プライベートエンドポイントを使用するAzureサービスにアクセスできるようにします。
計画されている変更と要件。一般的な要件
Prosewareは、以下の一般的な要件を特定しています。
プラットフォーム管理リソースを仮想ネットワークに展開するために必要なIPアドレス空間を最小限に抑える。
- SpokeVNet から、PRDNS1 を使用して azure.proseware.com 名前空間と corp.proseware.com 名前空間の名前解決要求を解決します。
可能な限り、事務作業を最小限に抑える。
ホットスポットに関する質問
接続要件を満たすようにP2S VPNを設定する必要があります。
どうすればよいですか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。

概要
Proseware, Inc.は、ニューヨーク市に本社、サンフランシスコに支店を持つ金融サービス会社です。
既存環境。ハイブリッド環境
Prosewareは、corp.proseware.comという名前のオンプレミスのActive Directoryドメインサービス(AD DS)フォレストを所有しており、これはproseware.comという名前のMicrosoft Entraテナントと同期しています。
Prosewareは、proseware.comにリンクされたAzureサブスクリプションを保有しています。
Prosewareは内部認証局(CA)を保有している。
既存環境。ネットワークインフラストラクチャ
各オフィスには、以下の表に示すような設備が備わっています。

NYCNetはExpressRoute回線を使用してAzureに接続します。
SFONetは、サイト間VPN(S2S VPN)を使用してAzureに接続します。
既存環境。Azureリソース
Azure サブスクリプションには、次の表に示す仮想ネットワークとサブネットが含まれています。

このサブスクリプションには、VM1、VM2、VM3、VM4という名前の4つの仮想マシンが含まれています。VM1とVM2は、App1という名前のアプリケーションをホストしています。
VM3とVM4は、app2.proseware.comというFQDNを使用してアクセスされるApp2という名前のWebアプリケーションをホストしています。ユーザーはHTTPまたはHTTPSを使用してapp2.proseware.comにアクセスします。
VM1、VM2、およびVM4はSpokeVNetに接続されています。
このサブスクリプションには、次の表に示すアプリケーションゲートウェイのリソースが含まれています。

このサブスクリプションには、FD1 という名前の Azure Front Door Standard プロファイルが含まれています。FD1 には、既定のエンドポイント名を使用して APPGW1 をターゲットとする単一のオリジン グループが含まれています。
HubVNetは、ERGW1という名前のExpressRouteゲートウェイを使用してNYCNetに接続します。
計画されている変更と要件。計画されている変更
Proseware社は、以下の変更を実施する予定です。
- PRDNS1 という名前の Azure プライベート DNS リゾルバーを HubVNet にデプロイし、PRDNS1 を SpokeVNet にリンクします。
- DNSRS1という名前のDNS転送ルールセットを作成し、DNSRS1をPRDNS1に関連付けます。
- Azure Virtual Network Manager をデプロイし、以下のルールを実装します。
- オンプレミスネットワークから SUBNET-JUMPHOSTS への TCP ポート 3389 での受信接続を許可します。
- インターネットからSpokeVNetへのTCPポート80への受信接続をブロックします。
- Azure Virtual Network Manager のルールが、競合する NSG ルールよりも優先されるようにしてください。
- NVA1とNVA2という名前の2つのネットワーク仮想アプライアンス(NVA)をHubVNetにデプロイします。
- HubVNetにLBGW1という名前のゲートウェイロードバランサーをデプロイします。
- NVA1とNVA2を使用して、LBS1からのTCPポート443、1433、および1434のトラフィックを検査するようにLBGW1を設定します。
- App2へのすべてのトラフィックがFD1を使用して処理されることを確認してください。
計画されている変更と要件。接続要件
Prosewareは、以下の接続要件を特定しています。
- Azure Virtual Network Manager のデプロイの複雑さを最小限に抑える。
- NYCNetとSFONet間のトラフィックをExpressRoute回線とS2S VPN経由でルーティングする。
Windows 11 デバイス上のリモート ユーザーが、ポイントツーサイト (P2S) VPN と proseware.com の認証情報を使用して HubVNet に接続できることを確認してください。
計画されている変更と要件。セキュリティ要件
Prosewareは、以下のセキュリティ要件を特定しています。
可能な限り、内部認証局を使用してください。
- APPGW1 を介してルーティングされるすべての接続がエンドツーエンド暗号化を使用するようにしてください。
- Azureでホストされているアプリへのユーザー接続には、エンドツーエンド暗号化が使用されていることを確認してください。
- app2.proseware.comへのすべての受信インターネットトラフィックがFD1経由でルーティングされることを確認してください。
NYCNetに接続するデバイスが、プライベートエンドポイントを使用するAzureサービスにアクセスできないようにします。
- HubVNetおよびSpokeVNetに接続する仮想マシンが、プライベートエンドポイントを使用するAzureサービスにアクセスできるようにします。
計画されている変更と要件。一般的な要件
Prosewareは、以下の一般的な要件を特定しています。
プラットフォーム管理リソースを仮想ネットワークに展開するために必要なIPアドレス空間を最小限に抑える。
- SpokeVNet から、PRDNS1 を使用して azure.proseware.com 名前空間と corp.proseware.com 名前空間の名前解決要求を解決します。
可能な限り、事務作業を最小限に抑える。
ホットスポットに関する質問
接続要件を満たすようにP2S VPNを設定する必要があります。
どうすればよいですか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

AzFW1 という名前の Azure Firewall Standard のインスタンスを含む Azure サブスクリプションがあります。以下を有効にする予定です。
* TLS検査
* 脅威情報
* ネットワーク侵入検知および防止システム(IDPS)
AzFW1 を使用すると何が可能になりますか?
* TLS検査
* 脅威情報
* ネットワーク侵入検知および防止システム(IDPS)
AzFW1 を使用すると何が可能になりますか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Azure仮想ネットワーク内のサブネットのIPアドレス割り当てを計画しています。
どのタイプのリソースがサブネット内のIPアドレスを必要としますか?
どのタイプのリソースがサブネット内のIPアドレスを必要としますか?
Correct Answer: A
Vote an answer
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Vnet1とVnet2という名前の2つのAzure仮想ネットワークがあります。
ポイントツーサイト(P2S)IKEv2VPNを使用してVnet1に接続するClient1という名前のWindows10デバイスがあります。
Vnet1とVnet2の間に仮想ネットワークピアリングを実装します。 Vnet1はゲートウェイトランジットを許可します。 Vnet2はリモートゲートウェイを使用できます。
Client1がVnet2と通信できないことがわかりました。
Client1がVnet2と通信できることを確認する必要があります。
解決策:Vnet1のゲートウェイをリセットします。
これは目標を達成していますか?
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Vnet1とVnet2という名前の2つのAzure仮想ネットワークがあります。
ポイントツーサイト(P2S)IKEv2VPNを使用してVnet1に接続するClient1という名前のWindows10デバイスがあります。
Vnet1とVnet2の間に仮想ネットワークピアリングを実装します。 Vnet1はゲートウェイトランジットを許可します。 Vnet2はリモートゲートウェイを使用できます。
Client1がVnet2と通信できないことがわかりました。
Client1がVnet2と通信できることを確認する必要があります。
解決策:Vnet1のゲートウェイをリセットします。
これは目標を達成していますか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
データセンターとAzure間のサイト間VPN接続用にBGPを構成することを計画しています。
どの2つのAzureリソースを構成する必要がありますか?それぞれの正解は、解決策の一部を示しています。 (2つ選択してください。)注:正しい選択はそれぞれ1ポイントの価値があります。
どの2つのAzureリソースを構成する必要がありますか?それぞれの正解は、解決策の一部を示しています。 (2つ選択してください。)注:正しい選択はそれぞれ1ポイントの価値があります。
Correct Answer: B,E
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Azure Traffic Managerには、さまざまなサービスエンドポイントへのネットワークトラフィックのルーティングを制御するための6つのトラフィックルーティング方法があります。
複数の地理的な場所にエンドポイントがあり、エンドユーザーがネットワーク遅延を最小限に抑えるために「最も近い」エンドポイントを利用するようにしたい場合、トラフィックマネージャーのルーティング方法のうちどれを使用しますか?
複数の地理的な場所にエンドポイントがあり、エンドユーザーがネットワーク遅延を最小限に抑えるために「最も近い」エンドポイントを利用するようにしたい場合、トラフィックマネージャーのルーティング方法のうちどれを使用しますか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ホットスポットに関する質問
お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

仮想マシンから確立されている発信接続の数を特定する必要があります。
どのリソースと指標を確認すべきでしょうか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

仮想マシンから確立されている発信接続の数を特定する必要があります。
どのリソースと指標を確認すべきでしょうか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/load-balancer/load-balancer-outbound-connections