최신 AZ-204日本語 무료덤프 - Microsoft Developing Solutions for Microsoft Azure (AZ-204日本語版)

公開されているニュースAPIのゲートウェイソリューションを開発します。
ニュースAPIバックエンドはRESTfulsen / iceとして実装され、Azure AppServiceインスタンスでホストされます。
APIManagementサービスインスタンスのバックエンド認証を構成する必要があります。
どのターゲットとゲートウェイの資格情報タイプを使用する必要がありますか?答えるには、適切な値を正しいパラメータにドラッグします。各値は、1回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、分割バーをペイン間でドラッグするか、スクロールする必要がある場合があります。
注:正しい選択はそれぞれ1ポイントの価値があります。
정답:

Explanation:

Box 1: Azure Resource
Box 2: Client cert
API Management allows to secure access to the back-end service of an API using client certificates.
References:
https://docs.microsoft.com/en-us/rest/api/apimanagement/apimanagementrest/azure-api-management-rest-api- backend-entity
AzureBlobストレージにデータを保存および取得するためのアプリケーションを開発しています。アプリケーションは、オンプレミスの仮想マシン(VM)でホストされます。VMは、サイト間VPNゲートウェイ接続を使用してAzureに接続されます。アプリケーションは、Azure Active Directory(Azure AD)の資格情報を使用して保護されます。
アプリケーションには、開始時刻、有効期限、および読み取りアクセス許可を使用して、AzureBlobストレージアカウントへのアクセスを許可する必要があります。Azure Blobストレージアカウントアクセスでは、データアクセスを保護するために、アプリケーションのAzureADクレデンシャルを使用する必要があります。クライアントアプリケーションのセキュリティが侵害された場合、データアクセスを取り消すことができる必要があります。
AzureBlobストレージへのアプリケーションアクセスを保護する必要があります。
どのセキュリティ機能を使用する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
정답:

Explanation:

Box 1: Shared access signature (SAS) token
When your application design requires shared access signatures for access to Blob storage, use Azure AD credentials to create a user delegation SAS when possible for superior security.
Box 2: Stored access policy
Stored access policies give you the option to revoke permissions for a service SAS without having to regenerate the storage account keys.
A shared access signature can take one of the following two forms:
* Service SAS with stored access policy. A stored access policy is defined on a resource container, which can be a blob container, table, queue, or file share. The stored access policy can be used to manage constraints for one or more service shared access signatures. When you associate a service SAS with a stored access policy, the SAS inherits the constraints - the start time, expiry time, and permissions - defined for the stored access policy.
* Ad hoc SAS.
Reference:
https://docs.microsoft.com/en-us/azure/storage/common/storage-sas-overview
マルチパーティションのAzureCosmosDBデータベースを使用するソリューションを開発しています。開発には最新のAzureCosmos DBSDKを使用する予定です。
ソリューションは、次の要件を満たす必要があります。
挿入操作と更新操作をAzureBlobストレージアカウントに送信します。
すべてのパーティションへの変更をすぐに処理します。
変更処理の並列化を許可します。
Azure CosmosDBの操作を処理する必要があります。
この目標を達成するための2つの可能な方法は何ですか?それぞれの正解は完全な解決策を提示します。
注:正しい選択はそれぞれ1ポイントの価値があります。

정답: A,B
설명: (DumpTOP 회원만 볼 수 있음)
モバイル配信サービスのソフトウェアソリューションを開発します。あなたは、ユーザーが自分の地域のレストランに注文するために使用できるモバイルアプリを開発しています。アプリは次のワークフローを使用します。
1.ドライバーが注文を配達するレストランを選択します。
2.注文はエリア内の利用可能なすべてのドライバーに送信されます。
3.選択したレストランの注文のみがドライバーに表示されます。
4.注文を最初に受け入れたドライバーは、利用可能な注文のリストからその注文を削除します。
Azure ServiceBusソリューションを実装する必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。
정답:

Explanation:

Box 1: Create a single Service Bus Namespace
To begin using Service Bus messaging entities in Azure, you must first create a namespace with a name that is unique across Azure. A namespace provides a scoping container for addressing Service Bus resources within your application.
Box 2: Create a Service Bus Topic for each restaurant for which a driver can receive messages.
Create topics.
Box 3: Create a Service Bus subscription for each restaurant for which a driver can receive orders.
Topics can have multiple, independent subscriptions.
References:
https://docs.microsoft.com/en-us/azure/service-bus-messaging/service-bus-messaging-overview
VMの問題を修正する必要があります。
どのツールを使用する必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
정답:

Explanation:

Backup and Restore: Azure Backup
Scenario: The VM is critical and has not been backed up in the past. The VM must enable a quick restore from a 7-day snapshot to include in-place restore of disks in case of failure.
In-Place restore of disks in IaaS VMs is a feature of Azure Backup.
Performance: Accelerated Networking
Scenario: The VM shows high network latency, jitter, and high CPU utilization.
Accelerated networking enables single root I/O virtualization (SR-IOV) to a VM, greatly improving its networking performance. This high-performance path bypasses the host from the datapath, reducing latency, jitter, and CPU utilization, for use with the most demanding network workloads on supported VM types.
References:
https://azure.microsoft.com/en-us/blog/an-easy-way-to-bring-back-your-azure-vm-with-in-place-restore/
ソリューションは、メッセージを受信して​​、処理できるまで保存する必要があります。名前、価格レベル、サブスクリプション、リソース グループ、および場所を指定して、Azure Service Bus インスタンスを作成します。
構成を完了する必要があります。
どの Azure CLI または PowerShell コマンドを実行する必要がありますか?

정답: C
ShippingFunctionアプリを保護する必要があります。
アプリをどのように構成する必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
정답:

Explanation:

Scenario: Shipping Function app: Implement secure function endpoints by using app-level security and include Azure Active Directory (Azure AD).
Box 1: Function
Box 2: JSON based Token (JWT)
Azure AD uses JSON based tokens (JWTs) that contain claims
Box 3: HTTP
How a web app delegates sign-in to Azure AD and obtains a token
User authentication happens via the browser. The OpenID protocol uses standard HTTP protocol messages.
References:
https://docs.microsoft.com/en-us/azure/active-directory/develop/authentication-scenarios
Topic 3, City Power & Light
Case study
This is a case study. Case studies are not timed separately. You can use as much exam time as you would like to complete each case. However, there may be additional case studies and sections on this exam. You must manage your time to ensure that you are able to complete all questions included on this exam in the time provided.
To answer the questions included in a case study, you will need to reference information that is provided in the case study. Case studies might contain exhibits and other resources that provide more information about the scenario that is described in the case study. Each question is independent of the other questions in this case study.
At the end of this case study, a review screen will appear. This screen allows you to review your answers and to make changes before you move to the next section of the exam. After you begin a new section, you cannot return to this section.
To start the case study
To display the first question in this case study, click the Next button. Use the buttons in the left pane to explore the content of the case study before you answer the questions. Clicking these buttons displays information such as business requirements, existing environment, and problem statements. When you are ready to answer a question, click the Question button to return to the question.
Background
City Power & Light company provides electrical infrastructure monitoring solutions for homes and businesses. The company is migrating solutions to Azure.
Current environment
Architecture overview
The
company has a public website located at http://www.cpandl.com/. The site is a single-page web application that runs in Azure App Service on Linux. The website uses files stored in Azure Storage and cached in Azure Content Delivery Network (CDN) to serve static content.
API Management and Azure Function App functions are used to process and store data in Azure Database for PostgreSQL. API Management is used to broker communications to the Azure Function app functions for Logic app integration. Logic apps are used to orchestrate the data processing while Service Bus and Event Grid handle messaging and events.
The solution uses Application Insights, Azure Monitor, and Azure Key Vault.
Architecture diagram
The company has several applications and services that support their business. The company plans to implement serverless computing where possible. The overall architecture is shown below.

User authentication
The following steps detail the user authentication process:
* The user selects Sign in in the website.
* The browser redirects the user to the Azure Active Directory (Azure AD) sign in page.
* The user signs in.
* Azure AD redirects the user's session back to the web application. The URL includes an access token.
* The web application calls an API and includes the access token in the authentication header. The application ID is sent as the audience ('aud') claim in the access token.
* The back-end API validates the access token.
Requirements
Corporate website
* Communications and content must be secured by using SSL.
* Communications must use HTTPS.
* Data must be replicated to a secondary region and three availability zones.
* Data storage costs must be minimized.
Azure Database for PostgreSQL
The database connection string is stored in Azure Key Vault with the following attributes:
* Azure Key Vault name: cpandlkeyvault
* Secret name: PostgreSQLConn
* Id: 80df3e46ffcd4f1cb187f79905e9a1e8
The connection information is updated frequently. The application must always use the latest information to connect to the database.
Azure Service Bus and Azure Event Grid
* Azure Event Grid must use Azure Service Bus for queue-based load leveling.
* Events in Azure Event Grid must be routed directly to Service Bus queues for use in buffering.
* Events from Azure Service Bus and other Azure services must continue to be routed to Azure Event Grid for processing.
Security
* All SSL certificates and credentials must be stored in Azure Key Vault.
* File access must restrict access by IP, protocol, and Azure AD rights.
* All user accounts and processes must receive only those privileges which are essential to perform their intended function.
Compliance
Auditing of the file updates and transfers must be enabled to comply with General Data Protection Regulation (GDPR). The file updates must be read-only, stored in the order in which they occurred, include only create, update, delete, and copy operations, and be retained for compliance reasons.
Issues
Corporate website
While testing the site, the following error message displays:
CryptographicException: The system cannot find the file specified.
Function app
You perform local testing for the RequestUserApproval function. The following error message displays:
'Timeout value of 00:10:00 exceeded by function: RequestUserApproval'
The same error message displays when you test the function in an Azure development environment when you run the following Kusto query:
FunctionAppLogs
| where FunctionName = = "RequestUserApproval"
Logic app
You test the Logic app in a development environment. The following error message displays:
'400 Bad Request'
Troubleshooting of the error shows an HttpTrigger action to call the RequestUserApproval function.
Code
Corporate website
Security.cs:

Function app
RequestUserApproval.cs:
Azure App ServiceWebアプリをデプロイします。アプリのアプリ登録は、Azure Active Directory(Azure AD)とTwitterで作成します。アプリはユーザーを認証する必要があり、すべての通信にSSLを使用する必要があります。アプリは、IDプロバイダーとしてTwitterを使用する必要があります。アプリコードでAzureADリクエストを検証する必要があります。何を検証する必要がありますか?

정답: C
Azure仮想マシンでホストされる多層アプリケーションを設計しています。仮想マシンはWindowsServerを実行します。フロントエンドサーバーは、ポート443を介してインターネットからアクセスできます。他のサーバーは、インターネットを介して直接アクセスすることはできません。
次の要件を満たす仮想マシンを管理するためのソリューションを推奨する必要があります
*リモートデスクトップを使用して仮想マシンを管理できるようにします。
*インターネット上の仮想マシンの公開を最小限に抑えるどのAzureサービスをお勧めしますか?

정답: C
会社はAzureSQLデータベースを使用してアプリのデータを格納します。データには機密情報が含まれています。
マネージャーグループのメンバーだけが機密情報を見ることができるようにする手段を実装する必要があります。
どの2つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注:正しい選択はそれぞれ1ポイントの価値があります。

정답: A,C
설명: (DumpTOP 회원만 볼 수 있음)
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
写真を管理するためのSaaS(Software as a Service)サービスを開発します。ユーザーは写真をWebサービスにアップロードし、Azure Storage Blobストレージに写真を保存します。ストレージアカウントの種類は汎用V2です。
写真をアップロードするときは、モバイルフレンドリーなバージョンの画像を作成して保存するために処理する必要があります。モバイルフレンドリーなバージョンの画像を作成するプロセスは、1分未満で開始する必要があります。
写真処理を開始するプロセスを設計する必要があります。
解決策:AzureストレージアカウントをBlockBlobStorageストレージアカウントに変換します。
ソリューションは目標を達成していますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
あなたは、AzureFunctionを使用して注文を処理するサービスとしてのソフトウェア(SaaS)会社の開発者です。 Azure Functionは現在、AzureStorageキューによってトリガーされるAzureFunctionアプリで実行されます。
Kubernetesベースのイベント駆動型自動スケーリング(KEDA)を使用して、AzureFunctionをKubernetesに移行する準備をしています。
Azure関数のKubernetesカスタムリソース定義(CRD)を構成する必要があります。
どのCRDを構成する必要がありますか?答えるには、適切なCRDタイプを正しい場所にドラッグします。各CRDタイプは、1回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、分割バーをペイン間でドラッグするか、スクロールする必要がある場合があります。
注:正しい選択はそれぞれ1ポイントの価値があります。
정답:

Explanation:

Box 1: Deployment
To deploy Azure Functions to Kubernetes use the func kubernetes deploy command has several attributes that directly control how our app scales, once it is deployed to Kubernetes.
Box 2: ScaledObject
With --polling-interval, we can control the interval used by KEDA to check Azure Service Bus Queue for messages.
Example of ScaledObject with polling interval
apiVersion: keda.k8s.io/v1alpha1
kind: ScaledObject
metadata:
name: transformer-fn
namespace: tt
labels:
deploymentName: transformer-fn
spec:
scaleTargetRef:
deploymentName: transformer-fn
pollingInterval: 5
minReplicaCount: 0
maxReplicaCount: 100
Box 3: Secret
Store connection strings in Kubernetes Secrets.
Example: to create the Secret in our demo Namespace:
# create the k8s demo namespace
kubectl create namespace tt
# grab connection string from Azure Service Bus
KEDA_SCALER_CONNECTION_STRING=$(az servicebus queue authorization-rule keys list \
-g $RG_NAME \
--namespace-name $SBN_NAME \
--queue-name inbound \
-n keda-scaler \
--query "primaryConnectionString" \
-o tsv)
# create the kubernetes secret
kubectl create secret generic tt-keda-auth \
--from-literal KedaScaler=$KEDA_SCALER_CONNECTION_STRING \
--namespace tt
Reference:
https://www.thinktecture.com/en/kubernetes/serverless-workloads-with-keda/
可用性ゾーンの Azure 仮想マシン (VM) で実行される DNA データを分析するサービスとしてのソフトウェア (SaaS) アプリケーションを構築しています。データは、VM に接続されたマネージド ディスクに格納されます。分析のパフォーマンスは、VM に接続されているディスクの速度によって決まります。
次の要件があります。
* アプリケーションは、システム エラーが検出された場合に、前日のデータにすばやく戻せる必要があります。
* Azure データセンターが停止した場合、アプリケーションはダウンタイムを最小限に抑える必要があります。
要件を満たしながらパフォーマンスを最大化するには、VM のマネージド ディスクをプロビジョニングする必要があります。どの種類の Azure マネージド ディスクを使用する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
정답:

Explanation:
あなたは会社のユーザー ポータルを開発しています。
特定のトピックの専門家である従業員に関する情報を一覧表示するポータルのレポートを作成する必要があります。管理者がデータを完全に制御し、同意していることを確認する必要があります。
どのテクノロジーを使用する必要がありますか?

정답: B
APIをAPI管理にデプロイします
クライアント証明書を使用して、APIのすべての操作を保護する必要があります。
クライアント証明書を使用して、APIのバックエンドサービスへのアクセスを保護する必要があります。
使用できるセキュリティ機能はどれですか?

정답: B,C
contoso.com という名前の Microsoft Entra テナントに関連付けられた Azure サブスクリプションを管理しています。サブスクリプションには、サブスクリプションの範囲内で Contributor Azure ロールベースのアクセス制御 (RBAC) ロールを持つ Azure Bl アカウントが含まれています。
ストレージ 1 内のコンテナーと BLOB への安全なアクセスを実装する予定です。ソリューションは次の要件を満たす必要があります。
* ストレージ コンテンツにアクセスするための承認要求は、Microsoft Entra 資格情報を使用して認証される必要があります。
* ストレージ 1 コンテンツへの承認済みアクセスは、リクエストの発生時に指定された任意の値に基づいて時間制限される必要があります。
* 最小権限の原則を満たす必要があります。
計画を実行する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、セキュア アクセス実装のリストから適切なセキュア アクセス実装オプションを回答領域に移動し、正しい順序で並べます。
정답:

Explanation:
Azure Cache for Redis の問題を軽減する必要があります。
この目標を達成するための 2 つの方法は何ですか? それぞれの正解は解決策の一部を示しています。
注意: 正しい選択ごとに 1 ポイントが付与されます。

정답: B,C
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
写真を管理するためのサービスとしてのソフトウェア(SaaS)を開発します。ユーザーは写真をWebサービスにアップロードし、Webサービスは写真をAzure StorageBlobストレージに保存します。ストレージアカウントの種類は汎用V2です。
写真をアップロードするときは、モバイル対応バージョンの画像を作成して保存するために写真を処理する必要があります。モバイル対応バージョンの画像を作成するプロセスは、1分以内に開始する必要があります。
写真処理を開始するプロセスを設計する必要があります。
解決策:Azure Blob Storageの変更フィードを使用して、写真処理をトリガーします。
ソリューションは目標を達成していますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
この質問の質問に回答した後、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Azure Kubernetes Service(AKS)クラスターにデプロイされるソリューションを開発しています。ソリューションには、カスタムVNet、Azure Container Registryイメージ、およびAzureストレージアカウントが含まれます。
このソリューションでは、AKSクラスター内のすべてのAzureリソースを動的に作成および管理できる必要があります。
Azure APIで使用するAKSクラスターを構成する必要があります。
解決策:Kubernetes用のAzureポリシーアドオンを有効にして、AzureポリシーサービスをAKSクラスターのGateKeeperアドミッションコントローラーに接続します。組み込みポリシーをクラスターに適用します。
ソリューションは目標を達成していますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
queue1 という名前のキューを含む Azure Queue Storage アカウントがあります。
Azure SDK for NET を使用して、queue1 を使用するソリューションを開発する予定です。
queue1 内のメッセージの概数を返す C# コードを作成する必要があります。ソリューションでは開発の労力を最小限に抑える必要があります。
コードではどのメソッドを使用すればよいですか?

정답: A

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기