最新的Microsoft Azure Administrator (AZ-104 Korean Version) - AZ-104 Korean免費考試真題

시뮬레이션
개요
시험의 다음 부분은 실습입니다. 이 부분에서는 실제 환경에서 일련의 작업을 수행하게 됩니다. 대부분의 기능은 실제 환경과 동일하게 사용 가능하지만, 일부 기능(예: 복사 및 붙여넣기, 외부 웹사이트 이동)은 설계상 사용할 수 없습니다.
점수는 실험에서 제시된 과제 수행 결과에 따라 결정됩니다. 즉, 과제를 어떻게 수행했는지는 중요하지 않으며, 성공적으로 수행하기만 하면 해당 과제에 대한 점수를 받게 됩니다.
실습은 별도의 시간 제한이 없으며, 시험에는 완료해야 하는 실습이 하나 이상 포함될 수 있습니다. 각 실습을 완료하는 데는 원하는 만큼 시간을 사용할 수 있습니다. 하지만 주어진 시간 내에 실습과 시험의 다른 모든 부분을 완료할 수 있도록 시간을 적절히 관리해야 합니다.
실험 과제 내에서 '다음' 버튼을 클릭하여 제출하면 해당 실험 과제로 돌아갈 수 없다는 점에 유의하십시오.
실험실을 시작하려면
다음 버튼을 클릭하여 실습을 시작할 수 있습니다.
귀사는 여러 문서를 공개 웹사이트에 저장할 계획입니다.
storagelod8095859 스토리지 계정에 문서를 저장할 bios라는 컨테이너를 생성해야 합니다. 이 솔루션은 익명 액세스를 보장하고 사용자가 컨테이너 내의 폴더를 탐색할 수 있도록 해야 합니다.
Azure 포털에서 무엇을 해야 할까요?
正確答案:
See below explanation
Explanation:
Azure portal create public container
To create a container in the Azure portal, follow these steps:
Step 1. Navigate to your new storage account in the Azure portal.
Step 2. In the left menu for the storage account, scroll to the lob service section, then select Blobs.
Select the + Container button.
Type a name for your new container: bios
Set the level of public access to the container: Select anonymous access.

Step 3. Select OK to create the container.
References:
https://docs.microsoft.com/en-us/azure/storage/blobs/storage-quickstart-blobs-portal
VM1이라는 Azure 가상 머신이 포함된 Azure 구독이 있습니다. VM1은 여러 활성 인스턴스를 지원하지 않는 App1이라는 재무 보고 앱을 실행합니다.
매월 말, App1이 실행될 때 VM1의 CPU 사용량이 최고조에 달합니다.
매달 말에 VM1의 프로세서 성능을 높이려면 예약된 Runbook을 만들어야 합니다.
Runbook에 어떤 작업을 포함해야 합니까?

正確答案: D
說明:(僅 Fast2test 成員可見)
사례 연구 2 - 콘토소 주식회사
개요
콘토소 주식회사는 전 세계에 사무소를 두고 있는 제조 회사입니다. 콘토소는 파트너 조직과 협력하여 제품을 시장에 출시합니다.
콘토소 제품은 회사가 직접 제작하고 관리하는 설계 도면 파일을 사용하여 제조됩니다.
기존 환경
현재 Contoso는 비즈니스 운영을 위해 다음과 같은 여러 유형의 서버를 사용하고 있습니다.
- 파일 서버
- 도메인 컨트롤러
- 마이크로소프트 SQL Server 서버
네트워크에는 contoso.com이라는 이름의 Active Directory 포리스트가 있습니다. 모든 서버와 클라이언트 컴퓨터는 Active Directory에 가입되어 있습니다.
App1이라는 공개 애플리케이션이 있습니다. App1은 다음과 같은 세 가지 계층으로 구성됩니다.
- SQL 데이터베이스
- 웹 프런트엔드
- 처리 중간 계층
각 계층은 5개의 가상 머신으로 구성됩니다. 사용자는 HTTPS를 통해서만 웹 프런트엔드에 접속합니다.
요구 사항
계획된 변경 사항
Contoso는 다음과 같은 인프라 변경 사항을 구현할 계획입니다.
- App1의 모든 계층을 Azure로 이동합니다.
- 기존 제품 설계도 파일을 Azure Blob 스토리지로 이동합니다.
- 향후 진행될 Microsoft Office 365 마이그레이션 프로젝트를 지원하기 위해 하이브리드 디렉터리를 생성합니다.
기술 요구사항
Contoso는 다음과 같은 기술 요구 사항을 충족해야 합니다.
- App1에 사용되는 모든 가상 머신을 Azure로 이동합니다.
- App1 계층 간의 열린 포트 수를 최소화합니다.
- App1의 모든 가상 머신이 보호되는지 확인하십시오.
백업.
- 설계도 파일을 인터넷을 통해 Azure에 복사합니다.
- 설계도 파일이 보관 저장소에 저장되어 있는지 확인하십시오.
층.
- 파트너가 설계도 파일에 접근할 수 있도록 보안을 강화하십시오.
일시적인.
- 사용자 비밀번호 또는 비밀번호 해시값이 저장되는 것을 방지합니다.
하늘빛.
- 하드 디스크에는 관리되지 않는 표준 스토리지를 사용하십시오.
가상 머신.
- 사용자가 Azure Active Directory(Azure)에 장치를 연결할 때 다음 사항을 확인하십시오.
AD) 사용자는 휴대전화를 사용하여 신원을 확인합니다.
- 가능한 한 행정적 노력을 최소화하십시오.
사용자 요구사항
Contoso는 사용자에게 다음과 같은 요구 사항을 제시합니다.
- 'Pilot'이라는 그룹에 속한 사용자만 참여할 수 있도록 설정하십시오.
Azure AD에 장치를 추가합니다.
- Admin1이라는 이름의 새 사용자를 Azure 구독의 서비스 관리자로 지정합니다.
- User3이라는 이름의 새 사용자가 Azure 구독에 대한 네트워크 개체를 생성할 수 있도록 권한을 부여하십시오.
애플리케이션을 이전한 후에는 App1에 대한 백업 솔루션을 구현해야 합니다.
무엇을 먼저 만들어야 할까요?

正確答案: B
說明:(僅 Fast2test 成員可見)
핫스팟 질문
귀하의 Azure 구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다.

구독에는 다음 그림과 같이 contoso2024라는 이름의 스토리지 계정이 포함되어 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
正確答案:

Explanation:
Box 1: Yes
VM1 has public IP address 131.107.10.10.
VM1 is connected to VNet1/Subnet1.
Networking is allowed for VNet1 on subnet for IP addresses 131.107.10.10, and 150.120.10.10, and for 170.20.10.10.
Box 2: No
VM2 is on VNet1/Subnet2.
Networking only allowed on Subnet1.
Box 3: No
VM3 has public IP address 170.20.10.10.
VM3 is connected to VNet1/Subnet1.
Networking is allowed for VNet1 on subnet for IP addresses 131.107.10.10, and 150.120.10.10, and for 170.20.10.10.
VM3 can use its public address 170.20.10.10.
핫스팟 질문
귀하의 Azure 구독에는 다음 표에 나와 있는 리소스가 포함되어 있습니다.

Azure에서 adatum.com이라는 이름의 프라이빗 DNS 영역을 생성합니다. 등록 가상 네트워크를 VNet2로 설정합니다. adatum.com 영역은 다음 그림과 같이 구성됩니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.
正確答案:

Explanation:
Box 1: No
Azure DNS provides automatic registration of virtual machines from a single virtual network that's linked to a private zone as a registration virtual network. VM5 does not belong to the registration virtual network though.
Box 2: No
Forward DNS resolution is supported across virtual networks that are linked to the private zone as resolution virtual networks. VM5 does belong to a resolution virtual network.
Box 3: Yes
VM6 belongs to registration virtual network, and an A (Host) record exists for VM9 in the DNS zone. By default, registration virtual networks also act as resolution virtual networks, in the sense that DNS resolution against the zone works from any of the virtual machines within the registration virtual network.
Reference:
https://docs.microsoft.com/en-us/azure/dns/private-dns-overview
시뮬레이션
개요
시험의 다음 부분은 실습입니다. 이 부분에서는 실제 환경에서 일련의 작업을 수행하게 됩니다. 대부분의 기능은 실제 환경과 동일하게 사용 가능하지만, 일부 기능(예: 복사 및 붙여넣기, 외부 웹사이트 이동)은 설계상 사용할 수 없습니다.
점수는 실험에서 제시된 과제 수행 결과에 따라 결정됩니다. 즉, 과제를 어떻게 수행했는지는 중요하지 않으며, 성공적으로 수행하기만 하면 해당 과제에 대한 점수를 받게 됩니다.
실습은 별도의 시간 제한이 없으며, 시험에는 완료해야 하는 실습이 하나 이상 포함될 수 있습니다. 각 실습을 완료하는 데는 원하는 만큼 시간을 사용할 수 있습니다. 하지만 주어진 시간 내에 실습과 시험의 다른 모든 부분을 완료할 수 있도록 시간을 적절히 관리해야 합니다.
실험 과제 내에서 '다음' 버튼을 클릭하여 제출하면 해당 실험 과제로 돌아갈 수 없다는 점에 유의하십시오.
실험실을 시작하려면
다음 버튼을 클릭하여 실습을 시작할 수 있습니다.
Web01에 여러 개의 보안 웹사이트를 호스팅할 계획이시군요.
Web01에 대해 TCP 포트 443을 통한 HTTPS 접근은 허용하고, TCP 포트 80을 통한 HTTP 접근은 차단해야 합니다.
Azure 포털에서 무엇을 해야 할까요?
正確答案:
See below explanation
Explanation:
You can filter network traffic to and from Azure resources in an Azure virtual network with a network security group. A network security group contains security rules that allow or deny inbound network traffic to, or outbound network traffic from, several types of Azure resources.
A network security group contains security rules that allow or deny inbound network traffic to, or outbound network traffic from, several types of Azure resources.
Step A: Create a network security group
A1. Search for and select the resource group for the VM, choose Add, then search for and select Network security group.
A2. Select Create.

The Create network security group window opens.
A3. Create a network security group
Enter a name for your network security group.
Select or create a resource group, then select a location.
A4. Select Create to create the network security group.
Step B: Create an inbound security rule to allows HTTPS over TCP port 443 B1. Select your new network security group.
B2. Select Inbound security rules, then select Add.
B3. Add inbound rule
B4. Select Advanced.
From the drop-down menu, select HTTPS.
You can also verify by clicking Custom and selecting TCP port, and 443.
B5. Select Add to create the rule.
Repeat step B2-B5 to deny TCP port 80
B6. Select Inbound security rules, then select Add.
B7. Add inbound rule
B8. Select Advanced.
Clicking Custom and selecting TCP port, and 80.
B9. Select Deny.
Step C: Associate your network security group with a subnet
Your final step is to associate your network security group with a subnet or a specific network interface.
C1. In the Search resources, services, and docs box at the top of the portal, begin typing Web01.
When the Web01 VM appears in the search results, select it.
C2. Under SETTINGS, select Networking. Select Configure the application security groups, select the Security Group you created in Step A, and then select Save, as shown in the following picture:

References:
https://docs.microsoft.com/en-us/azure/virtual-network/tutorial-filter-network-traffic
Azure Storage 계정이 포함된 Azure 구독이 있습니다.
Image1이라는 Docker 이미지를 사용하는 Container1이라는 Azure 컨테이너 인스턴스를 만들 계획입니다.
Image1에는 영구 스토리지가 필요한 Microsoft SQL Server 인스턴스가 포함되어 있습니다.
Container1에 대한 스토리지 서비스를 구성해야 합니다.
무엇을 사용해야 합니까?

正確答案: A
說明:(僅 Fast2test 成員可見)
핫스팟 질문
Azure AD 테넌트에 연결된 Azure 구독이 있습니다. 해당 테넌트에는 다음 표에 표시된 사용자 지정 역할 기반 액세스 제어(RBAC) 역할이 포함되어 있습니다.

Azure 포털에서 Role3과 Role4라는 두 개의 사용자 지정 역할을 생성해야 합니다. Role3은 Azure 구독 역할이고, Role4는 Azure AD 역할입니다.
새로운 역할을 생성하기 위해 어떤 역할을 복제할 수 있습니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
正確答案:

Explanation:
Role3 is an Azure subscription role and you are able to clone Azure subscription roles and custom roles.
https://learn.microsoft.com/en-us/azure/role-based-access-control/custom-roles-portal Role4 is an Azure AD role and it just are able to clone customer roles.
https://learn.microsoft.com/en-us/azure/active-directory/roles/custom-create
Windows Server를 실행하는 VM1과 VM2라는 두 대의 Azure 가상 머신이 있습니다. 이 가상 머신들은 Subnet1이라는 서브넷에 속해 있습니다. Subnet1은 VNet1이라는 가상 네트워크에 속해 있습니다.
VM1이 3389번 포트를 통해 VM2에 접근하는 것을 막아야 합니다.
어떻게 해야 할까요?

正確答案: B
說明:(僅 Fast2test 成員可見)

聯系我們

如果您有任何問題,請留下您的電子郵件地址,我們將在12小時內回复電子郵件給您。

我們的工作時間:( GMT 0:00-15:00 )
週一至週六

技術支持: 立即聯繫 

English 日本語 Deutsch 한국어