최신 AZ-104 Korean 무료덤프 - Microsoft Azure Administrator (AZ-104 Korean Version)

사이트 간 VPN을 사용하여 온프레미스 네트워크에 연결되는 VNet1이라는 Azure 가상 네트워크가 있습니다. VMet1에는 Subnet1이라는 서브넷이 하나 있습니다.
Subnet1은 NSG1이라는 네트워크 보안 그룹(NSG)에 연결되어 있습니다. Subnet1에는 ILB1이라는 기본 내부 로드 밸런서가 있습니다. ILB1에는 백엔드 풀에 Azure 가상 머신이 3개 있습니다.
ILB1에 연결하는 IP 주소에 대한 데이터를 수집해야 합니다. 수집된 데이터에 대해 Azure Portal에서 대화형 쿼리를 실행할 수 있어야 합니다.
어떻게 해야 하나요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
정답:

Explanation:
Box 1: An Azure Log Analytics workspace
In the Azure portal you can set up a Log Analytics workspace, which is a unique Log Analytics environment with its own data repository, data sources, and solutions.
Box 2: NSG1
NSG flow logs allow viewing information about ingress and egress IP traffic through a Network security group. Through this, the IP addresses that connect to the ILB can be monitored when the diagnostics are enabled on a Network Security Group.
We cannot enable diagnostics on an internal load balancer to check for the IP addresses.
As for Internal LB, it is basic one. Basic can only connect to storage account. Also, Basic LB has only activity logs, which doesn't include the connectivity workflow. So, we need to use NSG to meet the mentioned requirements.
Subscription1이라는 Azure 구독이 있습니다.
Subscription1에서 share1이라는 이름의 Azure 파일 공유를 만듭니다.
다음 그림과 같이 SAS1이라는 이름의 공유 액세스 서명(SAS)을 생성합니다.

답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고사항: 정답 하나당 1점입니다.
정답:

Explanation:
서부 미국 Azure 지역에 여러 개의 가상 머신이 포함된 Azure 구독이 있습니다.
가상 머신 트래픽을 모니터링하려면 Azure Network Watcher의 트래픽 분석을 사용해야 합니다.
어떤 두 가지 리소스를 만들어야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고사항: 정답 하나당 1점입니다.

정답: A,C
설명: (DumpTOP 회원만 볼 수 있음)
contoso.com이라는 Azure Directory(Azure AD) 테넌트가 포함된 Azure 구독이 있습니다.
테넌트는 온프레미스 Active Directory 도메인과 동기화됩니다. 도메인에는 다음 표에 표시된 사용자가 포함됩니다.

모든 사용자에 대해 SSPR(셀프 서비스 비밀번호 재설정)을 활성화하고 SSPR이 다음 인증 방법을 사용하도록 구성합니다.
재설정에 필요한 방법 수: 2
사용자에게 제공되는 방법: 휴대전화, 보안 질문
등록에 필요한 질문 수: 3
재설정에 필요한 질문 수: 3
다음 보안 질문을 선택하세요:
당신이 가장 좋아하는 음식은 뭐예요?
첫 직장은 어느 도시였나요?
첫 번째 애완동물의 이름은 무엇이었나요?
다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.
정답:

Explanation:
No, No, Yes
https://learn.microsoft.com/en-us/azure/active-directory/authentication/concept-authentication-security- questions
다음 표에 표시된 자격 증명 모음이 포함된 Azure 구독이 있습니다.

다음 표에 표시된 리소스가 포함된 저장소 계정을 만듭니다.

cont1과 share1을 어느 볼트에 백업할 수 있나요? 답하려면 답 영역에서 적절한 옵션을 선택하세요. 참고: 각 정답은 1점입니다.
정답:

Explanation:
다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.

LB1은 다음 표와 같이 구성됩니다.

다음 요구 사항을 충족하는 새로운 인바운드 NAT 규칙을 만들 계획입니다.
포트 3389를 사용하여 인터넷에서 VM2에 원격 데스크톱 액세스를 제공합니다.

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.

Azure Site Recovery를 구성하여 미국 동부 지역과 미국 서부 지역 간에 VM1을 복제합니다.
VM1의 테스트 페일오버를 수행하고 VNET2를 대상 가상 네트워크로 지정합니다.
VM1의 테스트 버전을 만들면, 가상 머신은 어느 서브넷에 연결되나요?

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
다음 표에 표시된 가상 네트워크가 포함된 Azure 구독이 있습니다.

다음 표에서는 피어링 옵션을 확인할 수 있습니다.

가상 네트워크의 리소스에 대한 통신 전략을 설계해야 합니다.
다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
정답:

Explanation:
Contoso storage라는 이름의 Azure Storage 계정을 만듭니다.
데이터라는 이름의 파일 공유를 만들 계획입니다.
사용자는 Windows 10을 실행하는 홈 컴퓨터에서 데이터 파일 공유에 드라이브를 매핑해야 합니다.
홈 컴퓨터와 데이터 파일 공유 사이에 어떤 아웃바운드 포트를 열어야 합니까?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
adatum.com이라는 Azure DNS 영역이 있습니다. research.adatum이라는 하위 도메인을 위임해야 합니다.
com을 Azure의 다른 DNS 서버로 변경합니다. 어떻게 해야 하나요?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
500명의 외부 사용자의 이름과 이메일 주소가 포함된 CSV 파일이 있습니다.
500명의 외부 사용자 각각에 대해 contoso.com에 퀘스트 사용자 계정을 만들어야 합니다.
해결 방법: Azure Portal의 Azure AD에서 대량 사용자 만들기 작업을 사용합니다.
이것이 목표를 달성하는가?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Contoso.com이라는 Azure Active Directory 테넌트가 있으며, 여기에는 다음 사용자가 포함되어 있습니다.

Contoso.com에는 다음 Windows 10 장치가 포함됩니다.

Contoso.com에서 다음 보안 그룹을 만듭니다.

다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.
정답:

Explanation:

Box 1: Yes
User1 is a Cloud Device Administrator.
Device2 is Azure AD joined.
Group1 has the assigned to join type. User1 is the owner of Group1.
Note: Assigned groups - Manually add users or devices into a static group.
Azure AD joined or hybrid Azure AD joined devices utilize an organizational account in Azure AD Box 2: No User2 is a User Administrator.
Device1 is Azure AD registered.
Group1 has the assigned join type, and the owner is User1.
Note: Azure AD registered devices utilize an account managed by the end user, this account is either a Microsoft account or another locally managed credential.
Box 3: Yes
User2 is a User Administrator.
Device2 is Azure AD joined.
Group2 has the Dynamic Device join type, and the owner is User2.
References:
https://docs.microsoft.com/en-us/azure/active-directory/devices/overview
contoso.onmicrosoft.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
사용자 관리자 역할은 Admin1이라는 사용자에게 할당되었습니다.
외부 파트너가 [email protected] 로그인을 사용하는 Microsoft 계정을 가지고 있습니다.
Admin1이 외부 파트너를 초대하여 Azure AD 테넌트에 로그인하려고 시도하고 다음과 같은 오류 메시지를 받습니다. "사용자 [email protected]을 초대할 수 없습니다. 일반 권한 부여 예외입니다." Admin1이 외부 파트너를 초대하여 Azure AD 테넌트에 로그인할 수 있는지 확인해야 합니다.
어떻게 해야 할까요?

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
다음 설정을 포함하는
VNetl이라는 Azure 가상 네트워크가 있습니다 .
* IPv4 주소 공간: 172.16.10.0/24
* 서브넷 이름 : Subnetl
* 서브넷 주소 범위: 172.16.10.0/25
Subnetl에 연결할 수 있는 최대 가상 머신 수는 얼마입니까?

정답: E
ASP1이라는 Azure App Service 계획이 있습니다.
ASP1의 CPU 사용량은 다음 표에 나와 있습니다.

그래픽에 제시된 정보를 바탕으로 각 진술문을 완성하는 답변 선택지를 선택하려면 드롭다운 메뉴를 사용하세요.
참고사항: 정답 하나당 1점입니다.
정답:

Explanation:
The average CPU percentage is calculated 24 times per day. This is because the exhibit shows the CPU percentage for ASP1 in a 24-hour period, with one data point for each hour. Therefore, the average CPU percentage is calculated once per hour, or 24 times per day1.
ASP1 must be scaled out to optimize CPU usage. This is because the exhibit shows that the CPU percentage for ASP1 is consistently above 80%, which indicates that the app service plan is under high load and needs more instances to handle the traffic. Scaling out means adding more instances to an app service plan, which can improve the performance and availability of the apps hosted on it2. Scaling up means changing the pricing tier of an app service plan, which can increase the resources available for each instance, but not necessarily reduce the CPU usage3.
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다. 시리즈의 각 질문에는 명시된 목표를 달성할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 정답이 두 개 이상 있을 수 있지만 다른 질문 세트에는 정답이 없을 수도 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 표시되지 않습니다.
10개의 가상 네트워크를 포함하는 Azure 구독이 있습니다. 가상 네트워크는 별도의 리소스 그룹에서 호스팅됩니다.
다른 관리자는 구독에 여러 NSG(네트워크 보안 그룹)를 만들 계획입니다.
NSG가 생성되면 가상 네트워크 간의 TCP 포트 8080을 자동으로 차단하는지 확인해야 합니다.
해결 방법: 사용자 지정 정책 정의를 구성한 다음 해당 정책을 구독에 할당합니다.
이것이 목표를 달성합니까?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다. 시리즈의 각 질문에는 명시된 목표를 달성할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 정답이 두 개 이상 있을 수 있지만 다른 질문 세트에는 정답이 없을 수도 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 표시되지 않습니다.
VM1이라는 Azure 가상 머신이 있습니다. VM1은 ARM1.json이라는 사용자 지정 Azure Resource Manager 템플릿을 사용하여 배포되었습니다.
VM1이 유지 관리의 영향을 받을 것이라는 알림을 받습니다.
VM1을 즉시 다른 호스트로 이동해야 합니다.
해결 방법: 개요 블레이드에서 가상 머신을 다른 구독으로 이동합니다.
이것이 목표를 달성합니까?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
다음 표에 나와 있는 Azure Storage 계정(storage1)과 사용자가 포함된 Azure 구독이 있습니다.

다음 표에 표시된 신호에 대한 저장소1을 모니터링하고 이메일 알림을 구성할 계획입니다.

계획된 모니터링에 필요한 최소한의 경고 규칙 및 작업 그룹을 파악해야 합니다.
몇 개의 알림 규칙과 작업 그룹을 식별해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
정답:

Explanation:
Box 1 : 4
As there are 4 distinct set of resource types (Ingress, Egress, Delete storage account, Restore blob ranges), so you need 4 alert rules. In one alert rule you can't specify different type of resources to monitor. So you need 4 alert rules.
Box 2 : 3
There are 3 distinct set of "Users to notify" as (User 1 and User 3), (User1 only), and (User1, User2, and User3). You can't set the action group based on existing group (Group1 and Group2) as there is no specific group for User1 only. So you need to create 3 action group.

Reference:
https://docs.microsoft.com/en-us/azure/azure-monitor/platform/action-groups
다음 표에는 Azure 가상 머신이 나와 있습니다.

VNET1은 개인 DNS 영역에 연결되어 있으며 contoso.com이라는 이름이 지정되어 있으며, 여기에는 다음 표에 나와 있는 레코드가 포함되어 있습니다.

VM1에서 VM2에 ping을 보내야 합니다.
VM2에 ping을 보내는 데 사용할 수 있는 DNS 이름은 무엇입니까?

정답: A

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기