최신 AZ-104日本語 무료덤프 - Microsoft Azure Administrator (AZ-104日本語版)

Azure Resource Manager テンプレートを使用して、仮想マシン スケール セットで Windows Server 2019 を実行する複数の Azure 仮想マシンをデプロイする予定です。
仮想マシンをデプロイした後、すべての仮想マシンで NGINX が使用可能であることを確認する必要があります。
何を使うべきでしょうか?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
次の表に示す仮想マシンを含む Azure サブスクリプションがあります。

次の構成のロード バランサーをデプロイします。
名前: LB1

タイプ: 内部

SKU: 標準

仮想ネットワーク: VNET1

VM1 と VM2 を LB1 のバックエンド プールに追加できることを確認する必要があります。
解決策: VM2 のネットワーク インターフェイスからパブリック IP アドレスの関連付けを解除します。
これは目標を満たしていますか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
次の表に示すストレージ アカウントを含む Azure サブスクリプションがあります。

ライフサイクル管理ルールを使用して、アカウントに保存されているデータを管理する予定です。
ライフサイクル管理ルールを適用できるストレージ アカウントはどれですか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ケーススタディ 6 - ADatum Corporation
概要
ADatum Corporation は、モントリオールに本社を置き、シアトルとニューヨークに支社を持つコンサルティング会社です。
既存の環境
Azure 環境
ADatum には、RG1、RG2、RG3 という名前の 3 つのリソース グループを含む Azure サブスクリプションがあります。
サブスクリプションには、次の表に示すストレージ アカウントが含まれています。

サブスクリプションには、次の表に示す仮想マシンが含まれています。

サブスクリプションには、次の表に示すイメージを含む Azure コンテナー レジストリがあります。

サブスクリプションには、次の表に示すリソースが含まれています。

Azure キー ボールト
サブスクリプションには、Vault1 という名前の Azure キー コンテナーが含まれています。
Vault1 には、次の表に示す証明書が含まれています。

Vault1 には次の表に示すキーが含まれています。

Microsoft Entra 環境
ADatum には、Azure サブスクリプションにリンクされ、次の表に示すユーザーを含む、adatum.com という名前の Microsoft Entra テナントがあります。

テナントには、次の表に示すグループが含まれます。

adatum.com テナントには、Attribute1 という名前のカスタム セキュリティ属性があります。
計画された変更
ADatum は以下の変更を実施する予定です。
- VM2 および VM4 からイベント ID が 4648 のシステム イベントのみを収集するように、DCR1 という名前のデータ収集ルール (DCR) を構成します。
- storage1 に、次のアクセス ポリシーを持つ cont2 という名前の新しいコンテナーを作成します。
o Stored1、Stored2、Stored3 という名前の 3 つの保存されたアクセス ポリシー
o 不変のBLOBストレージの法的保留
- 可能な場合は常に、ディレクトリを使用してストレージ アカウントのコンテンツを整理します。
- User1 に、Zone1 を VNet1 にリンクするために必要な権限を付与します。
- サポートされている adatum.com リソースに Attribute1 を割り当てます。
- storage2 に、Scope1 という名前の暗号化スコープを作成します。
- Image1 または Image2 を使用して新しいコンテナをデプロイします。
技術要件
ADatum は次の技術要件を満たす必要があります。
- WebApp1 に TLS を使用します。
- 最小権限の原則に従ってください。
- 必要なスコープのみに権限を付与します。
- ストレージ サービスの暗号化に Scope1 が使用されていることを確認します。
- Azure Backup を使用して、cont1 と share1 をできるだけ頻繁にバックアップします。
- 可能な場合は常に、Azure Disk Encryption とキー暗号化キー (KEK) を使用して仮想マシンを暗号化します。
仮想マシンの暗号化を構成する必要があります。ソリューションは技術要件を満たしている必要があります。
どの仮想マシンを暗号化できますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ホットスポットに関する質問
Azure サブスクリプションをお持ちです。
次の要件を満たすカスタム ポリシーを実装する必要があります。
* サブスクリプション内の新しいリソースグループごとにタグが付いていることを確認します
名前付き組織が Contoso の値に設定されています。
* Azure ポータルからリソース グループを作成できることを確認します。
* Azure ポータルのコンプライアンス レポートが正確であることを確認します。
ポリシーをどのように完了する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
정답:
ホットスポットに関する質問
次の図に示すような App Service プランがあります。

App Service プランのスケールイン設定は、次の図に示すように構成されます。

スケール アウト ルールは、スケール イン ルールと同じ期間とクールダウン タイルを使用して構成されます。
ドロップダウン メニューを使用して、グラフィックに表示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
Box 1: 2
70% for 1h, and then 90% for 5 minutes. So, from the default of 1 it will scale out out 1 more. So,
2 in total.
Box 2: 4
90% for 1h and then 25% for 9minutes. So, from the default of 1 it will it scale in to the max 5 (60/5 = 12, which means 6 times scale out, because we have 5 minutes period of cool down).
Then when it drops to 25% for 9 minutes and it will scale in once after 5 mins (since the average of the last 5 minutes is under 30% ), so it will decrease by 1, so 4 in total. Then it will have a cooldown of 5 minutes before scaling in again, but since only 4 minutes left from 9 minutes (9-5 =
4), it won't scale in again. So, 4 in total.
Reference:
https://docs.microsoft.com/en-us/azure/azure-monitor/learn/tutorial-autoscale-performance- schedule
https://docs.microsoft.com/en-us/azure/azure-monitor/autoscale/autoscale-understanding-settings
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
Windows Server 2016 を実行する VM1 という名前の Azure 仮想マシンがあります。
1 時間以内に VM1 のシステム イベント ログに 2 件を超えるエラー イベントが記録された場合は、Azure でアラートを作成する必要があります。
解決策: Azure Log Analytics ワークスペースを作成し、データ設定を構成します。VM1 に Microsoft Monitoring Agent をインストールします。Azure Monitor でアラートを作成し、Log Analytics ワークスペースをソースとして指定します。
これは目標を満たしていますか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ドラッグアンドドロップの質問
社内の 4 つの部門で使用されている Azure サブスクリプションがあります。
サブスクリプションには 10 個のリソース グループが含まれています。各部門は複数のリソース グループのリソースを使用します。
財務部門にレポートを送る必要があります。
レポートには各部門のコストの詳細を記載する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。
정답:

Explanation:
Box 1: Assign a tag to each resource.
You apply tags to your Azure resources giving metadata to logically organize them into a taxonomy. After you apply tags, you can retrieve all the resources in your subscription with that tag name and value. Each resource or resource group can have a maximum of 15 tag name/value pairs. Tags applied to the resource group are not inherited by the resources in that resource group.
Box 2: From the Cost analysis blade, filter the view by tag
After you get your services running, regularly check how much they're costing you. You can see the current spend and burn rate in Azure portal.
Visit the Subscriptions blade in Azure portal and select a subscription. You should see the cost breakdown and burn rate in the popup blade. Click Cost analysis in the list to the left to see the cost breakdown by resource. Wait 24 hours after you add a service for the data to populate.
You can filter by different properties like tags, resource group, and timespan. Click Apply to confirm the filters and Download if you want to export the view to a Comma-Separated Values (.csv) file.
Box 3: Download the usage report
References:
https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-using-tags
https://docs.microsoft.com/en-us/azure/billing/billing-getting-started
ホットスポットに関する質問
次の表に示すグループを含む、adatum.com という名前の Azure AD テナントがあります。

Adatum.com には、次の表に示すユーザーが含まれます。

次の図に示すように、Azure Active Directory Premium P2 ライセンスを Group1 に割り当てます。

Group2 にはライセンスが直接割り当てられません。
次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
Box 1: No
User1 is a member of Group1, which has been assigned the Azure Active Directory Premium P2 license, but not the Microsoft Defender for Cloud Apps Discovery license. Since Group1 does not have the Microsoft Defender for Cloud Apps Discovery license assigned, User1 cannot be assigned that license either.
Box 2: No
User1 is a member of Group1, which has been directly assigned the Azure Active Directory Premium P2 license. Since User1 inherits the license from Group1, the Azure Active Directory Premium P2 license cannot be removed from User1 individually. It can only be removed by removing the license assignment from Group1.
Box 3: No
User2 is a member of Group2, which is not directly assigned any licenses. Therefore, User2 does not inherit the Azure Active Directory Premium P2 license or any other license assigned to Group2. To assign the Azure Active Directory Premium P2 license to User2, it would need to be directly assigned to User2 or to a group that User2 is a member of."
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
Computer1 という名前のコンピューターがあり、このコンピューターは VNet1 という名前の Azure 仮想ネットワークにポイント対サイト VPN 接続しています。ポイント対サイト接続では自己署名証明書が使用されます。
Azure から、Computer2 という名前のコンピューターに VPN クライアント構成パッケージをダウンロードしてインストールします。
Computer2 から VNet1 へのポイントツーサイト VPN 接続を確立できることを確認する必要があります。
解決策: Computer1 からクライアント証明書をエクスポートし、Computer2 に証明書をインストールします。
これは目標を満たしていますか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
注: この質問は、同一の設定を示す複数の質問に含まれています。
ただし、質問ごとに結果は異なります。解決策が要件を満たしているかどうかを確認します。
会社では、Azure 仮想マシン (VM) 上に Microsoft SQL Server Always On 可用性グループが構成されています。
可用性グループのリスナーとして Azure 内部ロード バランサーを構成する必要があります。
解決策: セッション永続性をクライアント IP に設定します。
ソリューションは目標を満たしていますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ホットスポットに関する質問
User1 という名前のユーザーと、次の表に示すリソースを含む Azure サブスクリプションがあります。

NSG1 は networkinterface1 に関連付けられています。
次の表に示すように、User1 には NSG1 のロール割り当てがあります。

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
Box 1: Yes
User1 can create a storage account in RG1, since User1 has Storage Account Contribute Role inherited from Resource Group.
Box 2: No
User1 can view all resources, but does not allow to make any changes.
https://learn.microsoft.com/en-us/azure/role-based-access-control/built-in-roles#reader Box 3: Yes User1 can create an inbound security rule to filter inbound traffic to networkinterface1, since User1 has Contributor role for NSG1.
あなたは会社の IT 管理者として働いています。domain.com という名前の Azure AD テナントを管理しています。
条件付きアクセス管理者ロールを、domainadmin という名前のユーザーに割り当てます。
条件付きアクセス管理者として、ユーザーがジャストインタイム アクセスを持っていることを確認する必要があります。
この要件を満たすには、次のどれを実行する必要がありますか?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
Azure サブスクリプションをお持ちです。
次の表に示すリソースを展開する予定です。

リソースをデプロイするために使用する単一の Azure Resource Manager (ARM) テンプレートを作成する必要があります。
VM1 のdependsOnセクションに追加する必要があるリソースはどれですか?

정답: D
注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす独自の解決策が含まれています。質問セットによっては、正しい解決策が複数ある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。
500 人の外部ユーザーの名前と電子メール アドレスを含む CSV ファイルがあります。
500 人の外部ユーザーごとに、contoso.com にゲスト ユーザー アカウントを作成する必要があります。
解決策: 外部ユーザーごとに New-AzureADMSInvitation コマンドレットを実行する PowerShell スクリプトを作成します。
これは目標を満たしていますか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ホットスポットに関する質問
次の表に示す仮想マシンを含む Azure サブスクリプションがあります。

Azure コンピューティング ギャラリーの展示に示されているように、ComputeGallery1 という名前の Azure コンピューティング ギャラリーを作成します。([Azure コンピューティング ギャラリー] タブをクリックします。)

ComputeGallery1 で、イメージ定義の図に示すように、Image1 という名前の仮想マシン イメージ定義を作成します。([イメージ定義] タブをクリックします。)

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。注: 正しい選択ごとに 1 ポイントが加算されます。
정답:

Explanation:
The image definition needs V1 generation, but vCPU and memory are only recommendations.
Text from Azure Portal while creating image definition: "These recommendations are informational only, and do not constrain VM specification"
注: この質問 6 は、同じシナリオを提示する一連の質問の一部です。
シリーズの各質問 6 には、定められた目標を達成できる独自の解決策が含まれています。一部の質問 6 セットには複数の正しい解決策がある場合がありますが、他のセットには正しい解決策がない場合があります。
このセクションの質問 6 に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。
500 人の外部ユーザーの名前と電子メール アドレスを含む CSV ファイルがあります。
500 人の外部ユーザーごとに、contoso.com にゲスト ユーザー アカウントを作成する必要があります。
解決策: 各ユーザーに対して New-MgUser コマンドレットを実行する PowerShell スクリプトを作成します。
これは目標を満たしていますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기