最新的Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版) - AZ-700日本語免費考試真題

注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Vnet1とVnet2という名前の2つのAzure仮想ネットワークがあります。
ポイントツーサイト(P2S)IKEv2VPNを使用してVnet1に接続するClient1という名前のWindows10デバイスがあります。
Vnet1とVnet2の間に仮想ネットワークピアリングを実装します。 Vnet1はゲートウェイトランジットを許可します。 Vnet2はリモートゲートウェイを使用できます。
Client1がVnet2と通信できないことがわかりました。
Client1がVnet2と通信できることを確認する必要があります。
解決策:VPNクライアント構成をダウンロードして再インストールします。
これは目標を達成していますか?

正確答案: B
說明:(僅 Fast2test 成員可見)
シミュレーション

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
サブネット1に100台の仮想マシンをデプロイする予定です。これらの仮想マシンにはパブリックIPアドレスは割り当てられません。仮想マシンは、サードパーティがホストする同じAPIを呼び出します。
仮想マシンは、1分間に1万回以上APIへの呼び出しを行う。
SNATポート枯渇のリスクを最小限に抑える必要があります。また、管理作業を最小限に抑えるソリューションが求められます。
このタスクを完了するには、Azure ポータルにサインインしてください。
正確答案:
ケーススタディ1 - Litware. Inc
概要
Litware. Inc.は、ボストンに主要データセンターを持ち、全米に20の支店を展開する金融会社です。ユーザーはAndroid、iOS、Windows 10搭載デバイスを使用しています。
既存環境:
ハイブリッド環境
オンプレミスネットワークには、litwareinc.com という名前の Active Directory フォレストがあり、Azure AD Connect を使用して litwareinc.com という名前の Azure Active Directory (Azure AD) テナントと同期します。
すべてのオフィスは、サイト間VPN接続を使用して、Vnetlという仮想ネットワークに接続します。
Azure環境
Litwareは、litwareinc.comのAzure ADテナントにリンクされたSub1という名前のAzureサブスクリプションを所有しています。Sub1には、次の表に示すように、米国東部Azureリージョン内のリソースが含まれています。

東アメリカAzureリージョンにおけるリソースの図は、ネットワーク図の展示に示されています。
Vnet1とVnet2の間には双方向ピアリングが確立されています。Vnet1とVnet3の間にも双方向ピアリングが確立されています。現在、Vnet2とVnet3は直接通信できません。
Azure環境図

要件:
ビジネス要件
Litwareは、他のすべての要件が満たされている限り、可能な限りコストを最小限に抑えたいと考えています。
仮想ネットワークの要件
Litwareは、以下の仮想ネットワーク要件を特定しています。
- Vnet2 および Vnet3 の 0.0.0.0/0 のデフォルト ルートを
ExpressRoute回線経由で接続されたボストンのデータセンター。
- cloud.litwareinc.com ゾーン内のレコードが
オンプレミス環境から解決されました。
- Azure仮想マシンのDNS名をcloud.litwareinc.comゾーンに自動的に登録します。
- プラットフォーム管理に割り当てられるサブネットのサイズを最小限に抑える
サービス。
- VMScaleSet1からVMScaleSet2へのTCPポート443のトラフィックを許可する
のみ。
ハイブリッドネットワークの要件
Litwareは、以下のハイブリッドネットワーク要件を特定しています。
・リモートワークを行う際は、ユーザーはポイントツーサイト(P2S)VPNを使用してVnet1に接続できる必要があります。接続はAzure ADによって認証される必要があります。
- ボストンのデータセンターとすべての
仮想ネットワークは最小限に抑える必要がある。
- ボストンのデータセンターは、Azure仮想ネットワークに接続する必要があります。
ExpressRoute FastPath接続を使用します。
- Vnet2とVnet3間のトラフィックは、Vnet1を経由してルーティングされなければなりません。
PaaSネットワーク要件
Litwareは、プラットフォーム・アズ・ア・サービス(PaaS)に必要なネットワーク要件として、以下の項目を挙げています。
- storage1 アカウントは、すべてのオンプレミスからアクセス可能である必要があります。
storage1の公開エンドポイントを公開せずに場所を特定する。
- storage2 アカウントは、Vnet2 および Vnet3 からアクセス可能である必要があります。
storage2 のパブリックエンドポイントを公開します。
ホットスポットに関する質問
ボストンのデータセンターからのExpressRoute接続に関する構成案をご提案ください。提案するソリューションは、ハイブリッドネットワークの要件とビジネス要件の両方を満たす必要があります。
何を推奨しますか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
Should be Ultra for the first box and the second box since it mentions FastPath it needs to have Vnet2 directly connected to ExpressRoute.
VNet Peering: If you have other virtual networks peered with the one that is connected to ExpressRoute, the network traffic from your on-premises network to the other virtual networks (i.e., the so-called "Spoke" VNets) will continue to be sent to the virtual network gateway. The workaround is to connect all the virtual networks to the ExpressRoute circuit directly.
Azure FrontDoorインスタンスに関連付けられている防止モードのAzureWeb Application Firewall(WAF)ポリシーがあります。
次の要件を満たすようにポリシーを構成する必要があります。
オーストラリアからのすべての接続をログに記録します。
ニュージーランドからのすべての接続を拒否します。
1分間に100を超える接続がある場合は、131.107.100.0 / 24のネットワークからのそれ以降の接続をすべて拒否します。
作成する必要のあるオブジェクトの最小数はいくつですか?

正確答案: C
說明:(僅 Fast2test 成員可見)
Azure仮想ネットワーク内のサブネットのIPアドレス割り当てを計画しています。
どのタイプのリソースがサブネット内のIPアドレスを必要としますか?

正確答案: A
說明:(僅 Fast2test 成員可見)
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
次のリソースを含むAzureサブスクリプションがあります。
* Vnet1という名前の仮想ネットワーク
* Vnet1のSubnet1という名前のサブネット
* Subnet1に接続するVM1という名前の仮想マシン
* storage1、storage2、storage3という名前の3つのストレージアカウント
VM1がstorage1にアクセスできることを確認する必要があります。 VM1は他のストレージアカウントにアクセスできないようにする必要があります。
解決策:Vnet1からの接続のみを受け入れるようにstorage1のファイアウォールを構成します。
これは目標を達成していますか?

正確答案: A
說明:(僅 Fast2test 成員可見)
1つのサブネットを持つVnet1という名前のAzure仮想ネットワークがあります。 Vnet1は西ヨーロッパのAzureリージョンにあります。
App1という名前のAzureAppServiceアプリを西ヨーロッパリージョンにデプロイします。
App1にVnet1のリソースへのアクセスを提供する必要があります。ソリューションはコストを最小限に抑える必要があります。
あなたは最初に何をすべきですか?

正確答案: C
說明:(僅 Fast2test 成員可見)
Azure仮想ネットワークを展開することを計画しています。
サブネットを設計する必要があります。
専用のサブネットが必要な3種類のリソースはどれですか?それぞれの正解は完全な解決策を提示します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正確答案: C,D,E
說明:(僅 Fast2test 成員可見)
お客様は、VNet1 という名前の仮想ネットワークと、次の表に示すリソースを含む Azure サブスクリプションをお持ちです。

VNet1から発生するトラフィックに対するソリューションを実装する必要があります。ソリューションは以下の要件を満たす必要があります。
外部Webサーバーへの透過プロキシを実行する。
- すべての送信TLSトラフィックを検査する。
コストを最小限に抑える。
解決策にはどのリソースを含めるべきですか?

正確答案: C
說明:(僅 Fast2test 成員可見)
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできなくなり、これらの質問はレビュー画面に表示されなくなります。
AFD1 という名前の Azure Front Door Premium プロファイルと WAF1 という名前の Azure Web アプリケーション ファイアウォール (WAF) ポリシーを含む Azure サブスクリプションがあります。AFD1 は WAF1 に関連付けられています。
AFD1 への受信リクエストのレート制限を構成する必要があります。
解決策: WAF1 のポリシー設定を変更します。
これは目標を達成していますか?

正確答案: A
ホットスポットに関する質問
以下の表に示すAzureリソースが利用可能です。

VNet2をCircuit1に接続する必要があります。
各サブスクリプションで何を作成すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
Sub1 : An ExpressRoute circuit connection authorization
Sub2 : An ExpressRoute circuit connection
You can share an ExpressRoute circuit across multiple subscriptions.
The circuit owner is the administrator/coadministrator of the subscription in which the ExpressRoute circuit is created. The circuit owner can authorize administrators/coadministrators of other subscriptions, referred to as circuit users, to use the dedicated circuit that they own.
Circuit users who are authorized to use the organization's ExpressRoute circuit can link the virtual network in their subscription to the ExpressRoute circuit after they're authorized.
https://learn.microsoft.com/en-us/azure/expressroute/expressroute-howto-linkvnet-classic#administration
ホットスポットに関する質問
貴社には、IPアドレス空間を使用するVnet1という名前のAzure仮想ネットワークがあります。
192.168.0.0/20。Vnet1 には、IP アドレス空間を使用する Subnet1 という名前のサブネットが含まれています。
192.168.0.0/24。
Vnet1 に対して、CIDR サフィックス /48 を使用して IPv6 アドレス範囲を作成します。
サブネット1上の仮想マシンが、会社から割り当てられたIPv6アドレスを使用して相互に通信できるようにする必要があります。このソリューションでは、追加のIPv4アドレスの数を最小限に抑える必要があります。
どうすればよいですか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
You can add as many private and public IPv4 addresses as necessary to a network interface, within the limits listed in the Azure limits article. You can add a private IPv6 address to one secondary IP configuration (as long as there are no existing secondary IP configurations) for an existing network interface. Each network interface may have at most one IPv6 private address.
https://docs.microsoft.com/en-us/azure/virtual-network/ip-services/virtual-network-network-interface-addresses
ホットスポットに関する質問
お客様は、単一の仮想ネットワークと仮想ネットワークゲートウェイを含むAzureサブスクリプションを所有しています。
管理者がポイントツーサイト(P2S)VPN接続を使用して仮想ネットワーク内のリソースにアクセスできることを確認する必要があります。
接続はAzure Active Directory(Azure AD)によって認証される必要があります。
何を設定すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
Box 1: An enterprise application
Enable Azure AD authentication on the VPN gateway:
1. Locate the Directory ID of the directory that you want to use for authentication. It's listed in the properties section of the Active Directory page.
2. Under your Azure AD, in Enterprise applications, you see Azure VPN listed.
Copy the Directory ID.
3. Sign in to the Azure portal as a user that is assigned the Global administrator role.
4. Next, give admin consent. Copy and paste the URL that pertains to your deployment location in the address bar of your browser.
5. Select the Global Admin account if prompted.
6. Select Accept when prompted.

7. Under your Azure AD, in Enterprise applications, you see Azure VPN listed.

Box 2: Open VPN (SSL)
When you connect to your VNet using Point-to-Site, you have a choice of which protocol to use.
The protocol you use determines the authentication options that are available to you. If you want to use Azure Active Directory authentication, you can do so when using the OpenVPN protocol.
Reference:
https://docs.microsoft.com/en-us/azure/vpn-gateway/openvpn-azure-ad-tenant

聯系我們

如果您有任何問題,請留下您的電子郵件地址,我們將在12小時內回复電子郵件給您。

我們的工作時間:( GMT 0:00-15:00 )
週一至週六

技術支持: 立即聯繫 

English 日本語 Deutsch 한국어