최신 AZ-104 Korean 무료덤프 - Microsoft Azure Administrator (AZ-104 Korean Version)
드래그 앤 드롭 질문
site1 및 site2라는 두 개의 om-premises 위치가 포함된 Azure 구독이 있습니다.
Azure Virtual WAN을 사용하여 site1과 site2를 연결해야 합니다.
어떤 네 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.
site1 및 site2라는 두 개의 om-premises 위치가 포함된 Azure 구독이 있습니다.
Azure Virtual WAN을 사용하여 site1과 site2를 연결해야 합니다.
어떤 네 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.
정답:
Explanation:
Create a virtual WAN
Configure hub Basic settings
Configure site-to-site VPN gateway settings
Create a site
Connect a site to a hub
Connect a VPN site to a hub
Connect a VNet to a hub
Download a configuration file
View or edit your VPN gateway
https://docs.microsoft.com/en-us/azure/virtual-wan/virtual-wan-site-to-site-portal
다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.
모든 가상 머신은 Windows Server 2016을 실행합니다.
VM1에서는 다음 그림과 같이 Folder1이라는 이름의 폴더를 백업합니다.
백업을 다른 가상 머신으로 복원할 계획입니다.
VM2에 백업을 복원해야 합니다.
가장 먼저 무엇을 해야 할까요?
모든 가상 머신은 Windows Server 2016을 실행합니다.
VM1에서는 다음 그림과 같이 Folder1이라는 이름의 폴더를 백업합니다.
백업을 다른 가상 머신으로 복원할 계획입니다.
VM2에 백업을 복원해야 합니다.
가장 먼저 무엇을 해야 할까요?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
귀하의 회사에는 Azure Active Directory(Azure AD) 구독이 있습니다.
회사의 가상 네트워크 서브넷에 5개의 가상 머신(VM)을 배포해야 합니다.
각 VM은 공개 및 비공개 IP 주소를 모두 갖습니다. 이러한 모든 가상 머신에 대한 인바운드 및 아웃바운드 보안 규칙은 동일해야 합니다.
다음 중 이 구성에 필요한 최소한의 네트워크 인터페이스는 무엇입니까?
회사의 가상 네트워크 서브넷에 5개의 가상 머신(VM)을 배포해야 합니다.
각 VM은 공개 및 비공개 IP 주소를 모두 갖습니다. 이러한 모든 가상 머신에 대한 인바운드 및 아웃바운드 보안 규칙은 동일해야 합니다.
다음 중 이 구성에 필요한 최소한의 네트워크 인터페이스는 무엇입니까?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
storageaccount1이라는 일반 용도의 v1 스토리지 계정이 있고, 이 계정에는 container1이라는 개인 컨테이너가 있습니다.
container1 내부의 데이터에 대한 읽기 액세스를 허용해야 하지만, 14일 기간 내에만 허용해야 합니다.
어떻게 이것을 달성할 수 있나요?
container1 내부의 데이터에 대한 읽기 액세스를 허용해야 하지만, 14일 기간 내에만 허용해야 합니다.
어떻게 이것을 달성할 수 있나요?
정답: C,D
설명: (DumpTOP 회원만 볼 수 있음)
VNet1, VNet2, VNet3이라는 세 개의 가상 네트워크가 포함된 Azure 구독이 있습니다.
VNet2에는 라우터로 작동하는 VM2라는 가상 어플라이언스가 포함되어 있습니다. VNet2를 허브 네트워크로 사용하는 허브 앤 스포크 토폴로지에서 가상 네트워크를 구성하고 있습니다.
VNet1과 VNet2, VNet2와 VNet3 간에 피어링을 구성할 계획입니다.
VNet2를 통해 VNet1과 VNet3 간에 연결을 제공해야 합니다.
어떤 두 구성을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고사항: 정답 하나당 1점입니다.
VNet2에는 라우터로 작동하는 VM2라는 가상 어플라이언스가 포함되어 있습니다. VNet2를 허브 네트워크로 사용하는 허브 앤 스포크 토폴로지에서 가상 네트워크를 구성하고 있습니다.
VNet1과 VNet2, VNet2와 VNet3 간에 피어링을 구성할 계획입니다.
VNet2를 통해 VNet1과 VNet3 간에 연결을 제공해야 합니다.
어떤 두 구성을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고사항: 정답 하나당 1점입니다.
정답: A,C
설명: (DumpTOP 회원만 볼 수 있음)
DB1이라는 Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다.
Azure Monitor를 사용하여 DB1의 성능을 모니터링할 계획입니다. 로그 데이터를 분석하려면 쿼리를 실행할 수 있어야 합니다.
DB 1의 진단 설정에서 어떤 대상을 구성해야 합니까?
Azure Monitor를 사용하여 DB1의 성능을 모니터링할 계획입니다. 로그 데이터를 분석하려면 쿼리를 실행할 수 있어야 합니다.
DB 1의 진단 설정에서 어떤 대상을 구성해야 합니까?
정답: B
드래그 앤 드롭 질문
초기 도메인 이름이 있는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
타사 등록 기관에 contoso.com이라는 도메인 이름이 등록되어 있습니다. 이름에 @contoso.com 접미사가 포함된 Azure AD 사용자를 만들 수 있는지 확인해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 대답하려면 cmdlet 목록에서 해당 cmdlet을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.
초기 도메인 이름이 있는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
타사 등록 기관에 contoso.com이라는 도메인 이름이 등록되어 있습니다. 이름에 @contoso.com 접미사가 포함된 Azure AD 사용자를 만들 수 있는지 확인해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 대답하려면 cmdlet 목록에서 해당 cmdlet을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.
정답:
Explanation:
The process is simple:
1. Add the custom domain name to your directory
2. Add a DNS entry for the domain name at the domain name registrar
3. Verify the custom domain name in Azure AD
References: https://docs.microsoft.com/en-us/azure/dns/dns-web-sites-custom-domain
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
AKS1이라는 이름의 Azure Kubernetes Service(AKS) 클러스터를 배포합니다.
AKS1에 YAML 파일을 배포해야 합니다.
해결 방법: Azure CLI에서 azcopy를 실행합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
AKS1이라는 이름의 Azure Kubernetes Service(AKS) 클러스터를 배포합니다.
AKS1에 YAML 파일을 배포해야 합니다.
해결 방법: Azure CLI에서 azcopy를 실행합니다.
이것이 목표를 달성하는가?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
당신은 회사의 IT 관리자로 일하고 있습니다. 당신은 domain.com이라는 Azure AD 테넌트를 관리하고 있습니다.
domainadmin이라는 사용자에게 조건부 액세스 관리자 역할을 할당합니다.
조건부 액세스 관리자로서 사용자에게 적시 액세스 권한이 있는지 확인해야 합니다.
이 요구 사항을 달성하려면 다음 중 어떤 것을 수행해야 합니까?
domainadmin이라는 사용자에게 조건부 액세스 관리자 역할을 할당합니다.
조건부 액세스 관리자로서 사용자에게 적시 액세스 권한이 있는지 확인해야 합니다.
이 요구 사항을 달성하려면 다음 중 어떤 것을 수행해야 합니까?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
다음 위치에 데이터가 포함된 Azure 구독이 있습니다.
Export1이라는 Azure 가져오기/내보내기 작업을 사용하여 데이터를 내보내려고 합니다.
Export1을 사용하여 내보낼 수 있는 데이터를 식별해야 합니다.
어떤 데이터를 식별해야 합니까?
Export1이라는 Azure 가져오기/내보내기 작업을 사용하여 데이터를 내보내려고 합니다.
Export1을 사용하여 내보낼 수 있는 데이터를 식별해야 합니다.
어떤 데이터를 식별해야 합니까?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Azure 구독이 100개 있습니다. 모든 구독은 contoso.com이라는 동일한 Azure Active Directory(Azure AD) 테넌트에 연결되어 있습니다.
당신은 글로벌 관리자입니다.
모든 구독에 있는 모든 리소스를 나열하는 보고서를 만들 계획입니다.
모든 구독에 있는 모든 리소스를 볼 수 있는지 확인해야 합니다.
어떻게 해야 할까요?
당신은 글로벌 관리자입니다.
모든 구독에 있는 모든 리소스를 나열하는 보고서를 만들 계획입니다.
모든 구독에 있는 모든 리소스를 볼 수 있는지 확인해야 합니다.
어떻게 해야 할까요?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
사례 연구 1 - 거대한 보험
개요
Humongous Insurance는 마이애미, 도쿄, 방콕에 3개의 사무실을 둔 보험 회사입니다. 각 사무실에는 5,000명의 사용자가 있습니다.
기존 환경
Active Directory 환경
Humongous Insurance에는 단일 도메인 Active Directory 포리스트가 있습니다.
humongousinsurance.com. 숲의 기능 수준은 Windows Server 2012입니다.
최근 Azure Active Directory(Azure AD) 테넌트를 프로비저닝했습니다.
네트워크 인프라
각 사무실에는 해당 사무실의 모든 서버가 포함된 로컬 데이터 센터가 있습니다. 각 사무실에는 인터넷에 대한 전용 연결이 있습니다.
각 사무실에는 서버에 대한 액세스를 제공하는 여러 개의 링크 로드 밸런서가 있습니다.
Active Directory 문제
humongousinsurance.com의 여러 사용자는 특수 문자가 포함된 UPN을 사용하고 있습니다.
일부 문자가 Azure AD에서 지원되지 않는 것으로 의심됩니다.
라이센스 문제
여러 사용자에게 Azure에서 라이선스를 할당하려고 시도하다가 다음과 같은 오류 메시지가 나타납니다. "라이선스가 할당되지 않았습니다. 한 사용자에 대한 라이선스 계약이 실패했습니다." Azure 구독에 사용 가능한 라이선스가 있는지 확인합니다.
요구 사항
계획된 변경 사항
Humongous Insurance는 파리에 새로운 사무실을 열 계획입니다. 파리 사무실에는 향후 12개월 동안 고용될 1,000명의 사용자가 있습니다. 파리 사무실 사용자가 사용하는 모든 리소스는 Azure에 호스팅됩니다.
계획된 Azure AD 인프라
온-프레미스 Active Directory 도메인은 Azure AD와 동기화됩니다.
파리 사무실의 모든 클라이언트 컴퓨터는 Azure AD 도메인에 가입됩니다.
계획된 Azure 네트워킹 인프라
All_Resources라는 리소스 그룹에 다음 네트워킹 리소스를 만들 계획입니다.
- Azure 시스템 경로 중 유일하게 사용되는 기본 경로입니다.
경로 교통
- 두 개의 서브넷을 포함하는 Paris-VNet이라는 가상 네트워크
Subnet1 및 Subnet2로 명명됨
- ClientResources-VNet이라는 가상 네트워크가 하나 포함됩니다.
ClientSubnet이라는 이름의 서브넷
- Subnet3 및 Subnet4라는 두 개의 서브넷을 포함하는 AllOffices-VNet이라는 가상 네트워크 Paris-VNet과 AllOffices-VNet 간의 피어링을 활성화할 계획입니다. Paris-VNet 피어링에 대해 원격 게이트웨이 사용 설정을 활성화합니다.
humongousinsurance.local이라는 개인 DNS 영역을 만들고 등록 네트워크를 ClientResources-VNet 가상 네트워크로 설정할 계획입니다.
계획된 Azure 컴퓨터 인프라
각 서브넷에는 Windows Server 2012 R2, Windows Server 2016 또는 Red Hat Linux를 실행하는 여러 개의 가상 머신이 포함됩니다.
부서 요구 사항
Humongous Insurance는 회사 부서에 대해 다음과 같은 요구 사항을 파악했습니다.
- 웹 관리자는 마케팅을 위해 Azure 웹 앱을 배포합니다.
부서. 각 웹 앱은 별도의 리소스 그룹에 추가됩니다.
웹 앱의 초기 구성은 동일합니다. 웹
관리자는 리소스 그룹에 웹 앱을 배포할 수 있는 권한이 있습니다.
- 테스트 단계에서 재무부 감사원은 다음을 수행해야 합니다.
지난주에 발생한 모든 Azure 비용을 검토할 수 있습니다.
인증 요구 사항
마이애미 사무실의 사용자는 Azure 리소스에 액세스할 때 Azure Active Directory Seamless Single Sign-on(Azure AD Seamless SSO)을 사용해야 합니다.
드래그 앤 드롭 질문
웹 관리자가 가능한 한 빨리 웹앱을 배포할 수 있도록 환경을 준비해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.
개요
Humongous Insurance는 마이애미, 도쿄, 방콕에 3개의 사무실을 둔 보험 회사입니다. 각 사무실에는 5,000명의 사용자가 있습니다.
기존 환경
Active Directory 환경
Humongous Insurance에는 단일 도메인 Active Directory 포리스트가 있습니다.
humongousinsurance.com. 숲의 기능 수준은 Windows Server 2012입니다.
최근 Azure Active Directory(Azure AD) 테넌트를 프로비저닝했습니다.
네트워크 인프라
각 사무실에는 해당 사무실의 모든 서버가 포함된 로컬 데이터 센터가 있습니다. 각 사무실에는 인터넷에 대한 전용 연결이 있습니다.
각 사무실에는 서버에 대한 액세스를 제공하는 여러 개의 링크 로드 밸런서가 있습니다.
Active Directory 문제
humongousinsurance.com의 여러 사용자는 특수 문자가 포함된 UPN을 사용하고 있습니다.
일부 문자가 Azure AD에서 지원되지 않는 것으로 의심됩니다.
라이센스 문제
여러 사용자에게 Azure에서 라이선스를 할당하려고 시도하다가 다음과 같은 오류 메시지가 나타납니다. "라이선스가 할당되지 않았습니다. 한 사용자에 대한 라이선스 계약이 실패했습니다." Azure 구독에 사용 가능한 라이선스가 있는지 확인합니다.
요구 사항
계획된 변경 사항
Humongous Insurance는 파리에 새로운 사무실을 열 계획입니다. 파리 사무실에는 향후 12개월 동안 고용될 1,000명의 사용자가 있습니다. 파리 사무실 사용자가 사용하는 모든 리소스는 Azure에 호스팅됩니다.
계획된 Azure AD 인프라
온-프레미스 Active Directory 도메인은 Azure AD와 동기화됩니다.
파리 사무실의 모든 클라이언트 컴퓨터는 Azure AD 도메인에 가입됩니다.
계획된 Azure 네트워킹 인프라
All_Resources라는 리소스 그룹에 다음 네트워킹 리소스를 만들 계획입니다.
- Azure 시스템 경로 중 유일하게 사용되는 기본 경로입니다.
경로 교통
- 두 개의 서브넷을 포함하는 Paris-VNet이라는 가상 네트워크
Subnet1 및 Subnet2로 명명됨
- ClientResources-VNet이라는 가상 네트워크가 하나 포함됩니다.
ClientSubnet이라는 이름의 서브넷
- Subnet3 및 Subnet4라는 두 개의 서브넷을 포함하는 AllOffices-VNet이라는 가상 네트워크 Paris-VNet과 AllOffices-VNet 간의 피어링을 활성화할 계획입니다. Paris-VNet 피어링에 대해 원격 게이트웨이 사용 설정을 활성화합니다.
humongousinsurance.local이라는 개인 DNS 영역을 만들고 등록 네트워크를 ClientResources-VNet 가상 네트워크로 설정할 계획입니다.
계획된 Azure 컴퓨터 인프라
각 서브넷에는 Windows Server 2012 R2, Windows Server 2016 또는 Red Hat Linux를 실행하는 여러 개의 가상 머신이 포함됩니다.
부서 요구 사항
Humongous Insurance는 회사 부서에 대해 다음과 같은 요구 사항을 파악했습니다.
- 웹 관리자는 마케팅을 위해 Azure 웹 앱을 배포합니다.
부서. 각 웹 앱은 별도의 리소스 그룹에 추가됩니다.
웹 앱의 초기 구성은 동일합니다. 웹
관리자는 리소스 그룹에 웹 앱을 배포할 수 있는 권한이 있습니다.
- 테스트 단계에서 재무부 감사원은 다음을 수행해야 합니다.
지난주에 발생한 모든 Azure 비용을 검토할 수 있습니다.
인증 요구 사항
마이애미 사무실의 사용자는 Azure 리소스에 액세스할 때 Azure Active Directory Seamless Single Sign-on(Azure AD Seamless SSO)을 사용해야 합니다.
드래그 앤 드롭 질문
웹 관리자가 가능한 한 빨리 웹앱을 배포할 수 있도록 환경을 준비해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.
정답:
사례 연구 5 - Contoso, Ltd
개요
일반 개요
Contoso, Ltd.는 몬트리올에 본사가 있고 시애틀과 뉴욕에 지사를 둔 컨설팅 회사입니다.
환경
기존 환경
Contoso에는 Azure Active Directory(Azure AD) 테넌트에 연결된 Sub1이라는 Azure 구독이 있습니다. 네트워크에는 Azure AD 테넌트와 동기화되는 온프레미스 Active Directory 도메인이 포함되어 있습니다.
Azure AD 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.
Sub1에는 RG1과 RG2라는 두 개의 리소스 그룹과 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.
User1은 RG1의 리소스를 관리합니다. User4는 RG2의 리소스를 관리합니다.
Sub1에는 다음 표에 표시된 대로 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.
네트워크 인터페이스나 서브넷에 네트워크 보안 그룹(NSG)이 연결되어 있지 않습니다.
Sub1에는 다음 표에 표시된 저장 계정이 포함되어 있습니다.
요구 사항
계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 구현할 계획입니다.
container1이라는 이름의 blob 컨테이너와 Cool을 사용할 share1이라는 이름의 파일 공유를 만듭니다.
저장 계층.
storage5라는 이름의 스토리지 계정을 만들고 Blob에 대한 스토리지 복제를 구성합니다.
서비스.
사용자 정의 인바운드 보안 규칙이 표시되는 NSG1이라는 NSG를 만듭니다.
다음 표.
NSG1을 VM1의 네트워크 인터페이스에 연결합니다.
사용자 정의 아웃바운드 보안 규칙이 표시되는 NSG2라는 NSG를 만듭니다.
다음 표.
NSG2를 VNET1/Subnet2에 연결합니다.
기술적 요구 사항
Contoso는 다음과 같은 기술 요구 사항을 충족해야 합니다.
container1과 share1을 생성합니다.
최소 권한의 원칙을 사용하세요.
Group4라는 이름의 Azure AD 보안 그룹을 만듭니다.
Azure Backup을 사용하여 Azure 파일 공유 및 가상 머신을 백업합니다.
VM1 또는 VM2의 볼륨 C에 여유 공간이 20GB 미만인 경우 경고를 트리거합니다.
User1이 Azure 정책 정의를 만들 수 있도록 하고 User2가 RG1에 Azure 정책을 할당할 수 있도록 합니다.
LB1이라는 내부 기본 Azure 부하 분산 장치를 만들고 부하 분산 장치를 연결합니다.
VNET1/서브넷1
VM5의 IP 트래픽에 대한 흐름 로깅을 활성화하고 8개월 동안 흐름 로그를 보관합니다.
가능한 경우 Group4 Azure 역할 기반 액세스 제어(Azure RBAC)에 읽기 전용 권한을 부여합니다.
Azure 파일 공유에 대한 권한.
핫스팟 질문
파일 공유 및 가상 머신을 백업하려면 Azure Backup을 구성해야 합니다.
최소 Recovery Services 볼트와 백업 정책 수는 얼마입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
개요
일반 개요
Contoso, Ltd.는 몬트리올에 본사가 있고 시애틀과 뉴욕에 지사를 둔 컨설팅 회사입니다.
환경
기존 환경
Contoso에는 Azure Active Directory(Azure AD) 테넌트에 연결된 Sub1이라는 Azure 구독이 있습니다. 네트워크에는 Azure AD 테넌트와 동기화되는 온프레미스 Active Directory 도메인이 포함되어 있습니다.
Azure AD 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.
Sub1에는 RG1과 RG2라는 두 개의 리소스 그룹과 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.
User1은 RG1의 리소스를 관리합니다. User4는 RG2의 리소스를 관리합니다.
Sub1에는 다음 표에 표시된 대로 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.
네트워크 인터페이스나 서브넷에 네트워크 보안 그룹(NSG)이 연결되어 있지 않습니다.
Sub1에는 다음 표에 표시된 저장 계정이 포함되어 있습니다.
요구 사항
계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 구현할 계획입니다.
container1이라는 이름의 blob 컨테이너와 Cool을 사용할 share1이라는 이름의 파일 공유를 만듭니다.
저장 계층.
storage5라는 이름의 스토리지 계정을 만들고 Blob에 대한 스토리지 복제를 구성합니다.
서비스.
사용자 정의 인바운드 보안 규칙이 표시되는 NSG1이라는 NSG를 만듭니다.
다음 표.
NSG1을 VM1의 네트워크 인터페이스에 연결합니다.
사용자 정의 아웃바운드 보안 규칙이 표시되는 NSG2라는 NSG를 만듭니다.
다음 표.
NSG2를 VNET1/Subnet2에 연결합니다.
기술적 요구 사항
Contoso는 다음과 같은 기술 요구 사항을 충족해야 합니다.
container1과 share1을 생성합니다.
최소 권한의 원칙을 사용하세요.
Group4라는 이름의 Azure AD 보안 그룹을 만듭니다.
Azure Backup을 사용하여 Azure 파일 공유 및 가상 머신을 백업합니다.
VM1 또는 VM2의 볼륨 C에 여유 공간이 20GB 미만인 경우 경고를 트리거합니다.
User1이 Azure 정책 정의를 만들 수 있도록 하고 User2가 RG1에 Azure 정책을 할당할 수 있도록 합니다.
LB1이라는 내부 기본 Azure 부하 분산 장치를 만들고 부하 분산 장치를 연결합니다.
VNET1/서브넷1
VM5의 IP 트래픽에 대한 흐름 로깅을 활성화하고 8개월 동안 흐름 로그를 보관합니다.
가능한 경우 Group4 Azure 역할 기반 액세스 제어(Azure RBAC)에 읽기 전용 권한을 부여합니다.
Azure 파일 공유에 대한 권한.
핫스팟 질문
파일 공유 및 가상 머신을 백업하려면 Azure Backup을 구성해야 합니다.
최소 Recovery Services 볼트와 백업 정책 수는 얼마입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
정답:
Explanation:
Box 1: 3
If you have data sources in multiple regions, create a Recovery Services vault for each region.
The File Shares and VMs are located in three Regions: West US, East US, Central US.
Box 2: 6
A backup policy is scoped to a vault. For each vault we need one backup policy for File Shares and one backup policy for VM.
Reference:
https://docs.microsoft.com/en-us/azure/backup/backup-create-rs-vault
https://docs.microsoft.com/en-us/azure/backup/guidance-best-practices
다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.
VM1 및 VM2는 다음 표에 표시된 대로 구성된 웹사이트를 실행합니다.
LB1은 VM1과 VM2에 대한 요청을 균형 있게 처리하도록 구성되어 있습니다.
전시에 표시된 대로 건강 프로브를 구성합니다. (전시 탭을 클릭합니다.)
건강 탐침이 제대로 작동하는지 확인해야 합니다.
어떻게 해야 할까요?
VM1 및 VM2는 다음 표에 표시된 대로 구성된 웹사이트를 실행합니다.
LB1은 VM1과 VM2에 대한 요청을 균형 있게 처리하도록 구성되어 있습니다.
전시에 표시된 대로 건강 프로브를 구성합니다. (전시 탭을 클릭합니다.)
건강 탐침이 제대로 작동하는지 확인해야 합니다.
어떻게 해야 할까요?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)