최신 AZ-102 Deutsch 무료덤프 - Microsoft Azure Administrator Certification Transition (AZ-102 Deutsch Version)
In der folgenden Tabelle sind die virtuellen Azure-Netzwerke aufgeführt.

Zu welchen virtuellen Netzwerken können Sie eine Peering-Verbindung von VNet1 aus herstellen?

Zu welchen virtuellen Netzwerken können Sie eine Peering-Verbindung von VNet1 aus herstellen?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Sie müssen verhindern, dass Remotebenutzer über FTP in einer Funktions-App mit dem Namen FunctionApplod7509087fa veröffentlichen. Remote-Benutzer müssen über FTPS veröffentlichen können.
Was sollten Sie über das Azure-Portal tun?
Was sollten Sie über das Azure-Portal tun?
정답:
Siehe nachstehende Erklärung.
Erläuterung
Schritt 1:
Suchen Sie die Funktions-App FunctionApplod7509087fa und wählen Sie sie aus.
Schritt 2:
Wählen Sie Anwendungseinstellungen> FTP-Zugriff, ändern Sie den FTP-Zugriff in Nur FTPS und klicken Sie auf Speichern.

Verweise:
https://blogs.msdn.microsoft.com/appserviceteam/2018/05/08/web-apps-making-changes-to-ftp-deployments/
Erläuterung
Schritt 1:
Suchen Sie die Funktions-App FunctionApplod7509087fa und wählen Sie sie aus.
Schritt 2:
Wählen Sie Anwendungseinstellungen> FTP-Zugriff, ändern Sie den FTP-Zugriff in Nur FTPS und klicken Sie auf Speichern.

Verweise:
https://blogs.msdn.microsoft.com/appserviceteam/2018/05/08/web-apps-making-changes-to-ftp-deployments/
Sie haben ein Azure-Abonnement mit dem Namen Abonnement1.
Sie haben eine Virtualisierungsumgebung, die die Virtualisierungsserver in der folgenden Tabelle enthält.

Die virtuellen Maschinen werden wie in der folgenden Tabelle gezeigt konfiguriert.

Alle virtuellen Maschinen verwenden Basisdatenträger. VM1 ist mithilfe der BitLocker-Laufwerkverschlüsselung (BitLocker) geschützt.
Sie möchten Azure Site Recovery verwenden, um die virtuellen Maschinen nach Azure zu migrieren.
Welche virtuellen Maschinen können Sie migrieren? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie haben eine Virtualisierungsumgebung, die die Virtualisierungsserver in der folgenden Tabelle enthält.

Die virtuellen Maschinen werden wie in der folgenden Tabelle gezeigt konfiguriert.

Alle virtuellen Maschinen verwenden Basisdatenträger. VM1 ist mithilfe der BitLocker-Laufwerkverschlüsselung (BitLocker) geschützt.
Sie möchten Azure Site Recovery verwenden, um die virtuellen Maschinen nach Azure zu migrieren.
Welche virtuellen Maschinen können Sie migrieren? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Erläuterung

Verweise:
https://docs.microsoft.com/de-de/azure/site-recovery/hyper-v-azure-support-matrix#azure-vm-anforderungen
Sie müssen die Azure ExpressRoute-Verbindungen konfigurieren.
Wie sollten Sie das Azure ExpressRoute-Routing konfigurieren? Ziehen Sie zum Beantworten die entsprechenden Konfigurationen an die richtigen Positionen. Jede Konfiguration kann einmal, mehrmals oder gar nicht verwendet werden. Möglicherweise müssen Sie die geteilte Leiste zwischen den Fenstern ziehen oder einen Bildlauf durchführen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Wie sollten Sie das Azure ExpressRoute-Routing konfigurieren? Ziehen Sie zum Beantworten die entsprechenden Konfigurationen an die richtigen Positionen. Jede Konfiguration kann einmal, mehrmals oder gar nicht verwendet werden. Möglicherweise müssen Sie die geteilte Leiste zwischen den Fenstern ziehen oder einen Bildlauf durchführen, um den Inhalt anzuzeigen.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Erläuterung

Sie haben ein Azure-Abonnement mit dem Namen Abonnement1.
In Subscription1 erstellen Sie eine Azure-Dateifreigabe mit dem Namen share1.
Sie erstellen eine Shared Access Signature (SAS) mit dem Namen SAS1 (siehe folgende Abbildung).

Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

In Subscription1 erstellen Sie eine Azure-Dateifreigabe mit dem Namen share1.
Sie erstellen eine Shared Access Signature (SAS) mit dem Namen SAS1 (siehe folgende Abbildung).

Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Erläuterung

Feld 1: Es werden Anmeldeinformationen abgefragt
Azure Storage Explorer ist eine eigenständige App, mit der Sie problemlos mit Azure Storage-Daten unter Windows, macOS und Linux arbeiten können. Es wird zum Herstellen einer Verbindung zu Ihren Azure-Speicherkonten und zum Verwalten dieser Konten verwendet.
Box 2: Wird Lese-, Schreib- und Listenzugriff haben
Der Befehl net use wird verwendet, um eine Verbindung zu Dateifreigaben herzustellen.
Verweise:
https://docs.microsoft.com/de-de/azure/storage/common/storage-dotnet-shared-access-signature-part-1
https://docs.microsoft.com/de-de/azure/vs-azure-tools-storage-manage-with-storage-explorer?tabs=windows
Überblick
Der folgende Teil der Prüfung ist ein Labor. In diesem Abschnitt führen Sie eine Reihe von Aufgaben in einer Live-Umgebung aus. Während Ihnen die meisten Funktionen wie in einer Live-Umgebung zur Verfügung stehen, sind einige Funktionen (z. B. Kopieren und Einfügen, Navigieren zu externen Websites) konstruktionsbedingt nicht möglich.
Die Bewertung basiert auf dem Ergebnis der Ausführung der im Labor angegebenen Aufgaben. Mit anderen Worten, es spielt keine Rolle, wie Sie die Aufgabe ausführen. Wenn Sie sie erfolgreich ausführen, erhalten Sie für diese Aufgabe eine Gutschrift.
Die Laborzeiten sind nicht separat festgelegt. In dieser Prüfung müssen Sie möglicherweise mehr als ein Labor absolvieren. Sie können so viel Zeit verwenden, wie Sie für jedes Labor benötigen. Sie sollten Ihre Zeit jedoch angemessen verwalten, um sicherzustellen, dass Sie die Labors und alle anderen Abschnitte der Prüfung in der angegebenen Zeit absolvieren können.
Bitte beachten Sie, dass Sie nach dem Absenden Ihrer Arbeit durch Klicken auf die Schaltfläche Weiter innerhalb eines Labors NICHT mehr in das Labor zurückkehren können.
Um das Labor zu starten
Sie können das Labor starten, indem Sie auf die Schaltfläche Weiter klicken.
Sie planen, mehrere gesicherte Websites auf Web01 zu hosten.
Sie müssen HTTPS über TCP-Port 443 für Web01 zulassen und HTTP über TCP-Port 80 für Web01 verhindern.
Was sollten Sie über das Azure-Portal tun?
Der folgende Teil der Prüfung ist ein Labor. In diesem Abschnitt führen Sie eine Reihe von Aufgaben in einer Live-Umgebung aus. Während Ihnen die meisten Funktionen wie in einer Live-Umgebung zur Verfügung stehen, sind einige Funktionen (z. B. Kopieren und Einfügen, Navigieren zu externen Websites) konstruktionsbedingt nicht möglich.
Die Bewertung basiert auf dem Ergebnis der Ausführung der im Labor angegebenen Aufgaben. Mit anderen Worten, es spielt keine Rolle, wie Sie die Aufgabe ausführen. Wenn Sie sie erfolgreich ausführen, erhalten Sie für diese Aufgabe eine Gutschrift.
Die Laborzeiten sind nicht separat festgelegt. In dieser Prüfung müssen Sie möglicherweise mehr als ein Labor absolvieren. Sie können so viel Zeit verwenden, wie Sie für jedes Labor benötigen. Sie sollten Ihre Zeit jedoch angemessen verwalten, um sicherzustellen, dass Sie die Labors und alle anderen Abschnitte der Prüfung in der angegebenen Zeit absolvieren können.
Bitte beachten Sie, dass Sie nach dem Absenden Ihrer Arbeit durch Klicken auf die Schaltfläche Weiter innerhalb eines Labors NICHT mehr in das Labor zurückkehren können.
Um das Labor zu starten
Sie können das Labor starten, indem Sie auf die Schaltfläche Weiter klicken.
Sie planen, mehrere gesicherte Websites auf Web01 zu hosten.
Sie müssen HTTPS über TCP-Port 443 für Web01 zulassen und HTTP über TCP-Port 80 für Web01 verhindern.
Was sollten Sie über das Azure-Portal tun?
정답:
Siehe nachstehende Erklärung.
Erläuterung
Sie können den Netzwerkverkehr zu und von Azure-Ressourcen in einem virtuellen Azure-Netzwerk mit einer Netzwerksicherheitsgruppe filtern. Eine Netzwerksicherheitsgruppe enthält Sicherheitsregeln, die eingehenden oder ausgehenden Netzwerkverkehr für verschiedene Arten von Azure-Ressourcen zulassen oder ablehnen.
Eine Netzwerksicherheitsgruppe enthält Sicherheitsregeln, die eingehenden oder ausgehenden Netzwerkverkehr für verschiedene Arten von Azure-Ressourcen zulassen oder ablehnen.
Schritt A: Erstellen Sie eine Netzwerksicherheitsgruppe
A1. Suchen Sie nach der Ressourcengruppe für die VM und wählen Sie sie aus. Wählen Sie Hinzufügen und anschließend Netzwerksicherheitsgruppe.
A2. Wählen Sie Erstellen.

Das Fenster Netzwerksicherheitsgruppe erstellen wird geöffnet.
A3. Erstellen Sie eine Netzwerksicherheitsgruppe
Geben Sie einen Namen für Ihre Netzwerksicherheitsgruppe ein.
Wählen Sie eine Ressourcengruppe aus oder erstellen Sie eine, und wählen Sie dann einen Speicherort aus.
A4. Wählen Sie Erstellen, um die Netzwerksicherheitsgruppe zu erstellen.
Schritt B: Erstellen Sie eine eingehende Sicherheitsregel, um HTTPS über TCP-Port 443 B1 zuzulassen. Wählen Sie Ihre neue Netzwerksicherheitsgruppe aus.
B2. Wählen Sie Eingehende Sicherheitsregeln und dann Hinzufügen.
B3. Eingehende Regel hinzufügen
B4. Wählen Sie Erweitert.
Wählen Sie im Dropdown-Menü die Option HTTPS.
Sie können dies auch überprüfen, indem Sie auf Benutzerdefiniert klicken und TCP-Port und 443 auswählen.
B5. Wählen Sie Hinzufügen, um die Regel zu erstellen.
Wiederholen Sie die Schritte B2 bis B5, um den TCP-Port 80 zu verweigern
B6. Wählen Sie Eingehende Sicherheitsregeln und dann Hinzufügen.
B7. Eingehende Regel hinzufügen
B8. Wählen Sie Erweitert.
Klicken Sie auf Benutzerdefiniert und wählen Sie den TCP-Port aus.
B9. Wählen Sie Verweigern.
Schritt C: Verknüpfen Sie Ihre Netzwerksicherheitsgruppe mit einem Subnetz
Der letzte Schritt besteht darin, Ihre Netzwerksicherheitsgruppe einem Subnetz oder einer bestimmten Netzwerkschnittstelle zuzuordnen.
C1. Beginnen Sie im Feld Ressourcen, Dienste und Dokumente durchsuchen oben im Portal mit der Eingabe von Web01. Wenn die Web01-VM in den Suchergebnissen angezeigt wird, wählen Sie sie aus.
C2. Wählen Sie unter EINSTELLUNGEN die Option Netzwerk. Wählen Sie Anwendungssicherheitsgruppen konfigurieren aus, wählen Sie die in Schritt A erstellte Sicherheitsgruppe aus und wählen Sie dann Speichern aus, wie in der folgenden Abbildung dargestellt:

Verweise:
https://docs.microsoft.com/en-us/azure/virtual-network/tutorial-filter-network-traffic
Erläuterung
Sie können den Netzwerkverkehr zu und von Azure-Ressourcen in einem virtuellen Azure-Netzwerk mit einer Netzwerksicherheitsgruppe filtern. Eine Netzwerksicherheitsgruppe enthält Sicherheitsregeln, die eingehenden oder ausgehenden Netzwerkverkehr für verschiedene Arten von Azure-Ressourcen zulassen oder ablehnen.
Eine Netzwerksicherheitsgruppe enthält Sicherheitsregeln, die eingehenden oder ausgehenden Netzwerkverkehr für verschiedene Arten von Azure-Ressourcen zulassen oder ablehnen.
Schritt A: Erstellen Sie eine Netzwerksicherheitsgruppe
A1. Suchen Sie nach der Ressourcengruppe für die VM und wählen Sie sie aus. Wählen Sie Hinzufügen und anschließend Netzwerksicherheitsgruppe.
A2. Wählen Sie Erstellen.

Das Fenster Netzwerksicherheitsgruppe erstellen wird geöffnet.
A3. Erstellen Sie eine Netzwerksicherheitsgruppe
Geben Sie einen Namen für Ihre Netzwerksicherheitsgruppe ein.
Wählen Sie eine Ressourcengruppe aus oder erstellen Sie eine, und wählen Sie dann einen Speicherort aus.
A4. Wählen Sie Erstellen, um die Netzwerksicherheitsgruppe zu erstellen.
Schritt B: Erstellen Sie eine eingehende Sicherheitsregel, um HTTPS über TCP-Port 443 B1 zuzulassen. Wählen Sie Ihre neue Netzwerksicherheitsgruppe aus.
B2. Wählen Sie Eingehende Sicherheitsregeln und dann Hinzufügen.
B3. Eingehende Regel hinzufügen
B4. Wählen Sie Erweitert.
Wählen Sie im Dropdown-Menü die Option HTTPS.
Sie können dies auch überprüfen, indem Sie auf Benutzerdefiniert klicken und TCP-Port und 443 auswählen.
B5. Wählen Sie Hinzufügen, um die Regel zu erstellen.
Wiederholen Sie die Schritte B2 bis B5, um den TCP-Port 80 zu verweigern
B6. Wählen Sie Eingehende Sicherheitsregeln und dann Hinzufügen.
B7. Eingehende Regel hinzufügen
B8. Wählen Sie Erweitert.
Klicken Sie auf Benutzerdefiniert und wählen Sie den TCP-Port aus.
B9. Wählen Sie Verweigern.
Schritt C: Verknüpfen Sie Ihre Netzwerksicherheitsgruppe mit einem Subnetz
Der letzte Schritt besteht darin, Ihre Netzwerksicherheitsgruppe einem Subnetz oder einer bestimmten Netzwerkschnittstelle zuzuordnen.
C1. Beginnen Sie im Feld Ressourcen, Dienste und Dokumente durchsuchen oben im Portal mit der Eingabe von Web01. Wenn die Web01-VM in den Suchergebnissen angezeigt wird, wählen Sie sie aus.
C2. Wählen Sie unter EINSTELLUNGEN die Option Netzwerk. Wählen Sie Anwendungssicherheitsgruppen konfigurieren aus, wählen Sie die in Schritt A erstellte Sicherheitsgruppe aus und wählen Sie dann Speichern aus, wie in der folgenden Abbildung dargestellt:

Verweise:
https://docs.microsoft.com/en-us/azure/virtual-network/tutorial-filter-network-traffic
Klicken Sie, um jedes Ziel zu erweitern. Geben Sie https://portal.azure.com in die Adressleiste des Browsers ein, um eine Verbindung zum Azure-Portal herzustellen.






Wenn Sie alle Aufgaben ausgeführt haben, klicken Sie auf die Schaltfläche "Weiter".
Beachten Sie, dass Sie nicht zum Labor zurückkehren können, sobald Sie auf die Schaltfläche "Weiter" klicken. Die Bewertung erfolgt im Hintergrund, während Sie den Rest der Prüfung abschließen.
Überblick
Der folgende Teil der Prüfung ist ein Labor. In diesem Abschnitt führen Sie eine Reihe von Aufgaben in einer Live-Umgebung aus. Während Ihnen die meisten Funktionen wie in einer Live-Umgebung zur Verfügung stehen, sind einige Funktionen (z. B. Kopieren und Einfügen, Navigieren zu externen Websites) konstruktionsbedingt nicht möglich.
Die Bewertung basiert auf dem Ergebnis der Ausführung der im Labor angegebenen Aufgaben. Mit anderen Worten, es spielt keine Rolle, wie Sie die Aufgabe ausführen. Wenn Sie sie erfolgreich ausführen, erhalten Sie für diese Aufgabe eine Gutschrift.
Die Laborzeiten sind nicht separat festgelegt. In dieser Prüfung müssen Sie möglicherweise mehr als ein Labor absolvieren. Sie können so viel Zeit verwenden, wie Sie für jedes Labor benötigen. Sie sollten Ihre Zeit jedoch angemessen verwalten, um sicherzustellen, dass Sie die Labors und alle anderen Abschnitte der Prüfung in der angegebenen Zeit absolvieren können.
Bitte beachten Sie, dass Sie nach dem Absenden Ihrer Arbeit durch Klicken auf die Schaltfläche Weiter innerhalb eines Labors NICHT mehr in das Labor zurückkehren können.
Um das Labor zu starten
Sie können das Labor starten, indem Sie auf die Schaltfläche Weiter klicken.
Sie müssen eine virtuelle Azure-Maschine mit dem Namen VM1004a basierend auf dem Ubuntu Server 17.10-Image bereitstellen und anschließend VM1004a konfigurieren, um die folgenden Anforderungen zu erfüllen:
* Die virtuelle Maschine muss Datenfestplatten enthalten, auf denen mindestens 15 TB Daten gespeichert werden können.
* Die Datenträger müssen mindestens 2.000 IOPS bereitstellen können.
* Lagerkosten müssen minimiert werden.
Was sollten Sie über das Azure-Portal tun?






Wenn Sie alle Aufgaben ausgeführt haben, klicken Sie auf die Schaltfläche "Weiter".
Beachten Sie, dass Sie nicht zum Labor zurückkehren können, sobald Sie auf die Schaltfläche "Weiter" klicken. Die Bewertung erfolgt im Hintergrund, während Sie den Rest der Prüfung abschließen.
Überblick
Der folgende Teil der Prüfung ist ein Labor. In diesem Abschnitt führen Sie eine Reihe von Aufgaben in einer Live-Umgebung aus. Während Ihnen die meisten Funktionen wie in einer Live-Umgebung zur Verfügung stehen, sind einige Funktionen (z. B. Kopieren und Einfügen, Navigieren zu externen Websites) konstruktionsbedingt nicht möglich.
Die Bewertung basiert auf dem Ergebnis der Ausführung der im Labor angegebenen Aufgaben. Mit anderen Worten, es spielt keine Rolle, wie Sie die Aufgabe ausführen. Wenn Sie sie erfolgreich ausführen, erhalten Sie für diese Aufgabe eine Gutschrift.
Die Laborzeiten sind nicht separat festgelegt. In dieser Prüfung müssen Sie möglicherweise mehr als ein Labor absolvieren. Sie können so viel Zeit verwenden, wie Sie für jedes Labor benötigen. Sie sollten Ihre Zeit jedoch angemessen verwalten, um sicherzustellen, dass Sie die Labors und alle anderen Abschnitte der Prüfung in der angegebenen Zeit absolvieren können.
Bitte beachten Sie, dass Sie nach dem Absenden Ihrer Arbeit durch Klicken auf die Schaltfläche Weiter innerhalb eines Labors NICHT mehr in das Labor zurückkehren können.
Um das Labor zu starten
Sie können das Labor starten, indem Sie auf die Schaltfläche Weiter klicken.
Sie müssen eine virtuelle Azure-Maschine mit dem Namen VM1004a basierend auf dem Ubuntu Server 17.10-Image bereitstellen und anschließend VM1004a konfigurieren, um die folgenden Anforderungen zu erfüllen:
* Die virtuelle Maschine muss Datenfestplatten enthalten, auf denen mindestens 15 TB Daten gespeichert werden können.
* Die Datenträger müssen mindestens 2.000 IOPS bereitstellen können.
* Lagerkosten müssen minimiert werden.
Was sollten Sie über das Azure-Portal tun?
정답:
Siehe Lösung unten.
Erläuterung
1. Öffnen Sie das Azure-Portal.
2. Wählen Sie im linken Menü Alle Ressourcen. Sie können die Ressourcen nach Typ sortieren, um Ihre Bilder leicht zu finden.
3. Wählen Sie das gewünschte Bild aus der Liste aus. Die Bildübersichtsseite wird geöffnet.
4. Wählen Sie im Menü die Option Create VM.
5. Geben Sie die Informationen zur virtuellen Maschine ein.
Wählen Sie VM1004a als Namen für die erste virtuelle Maschine.
Der hier eingegebene Benutzername und das Kennwort werden verwendet, um sich bei der virtuellen Maschine anzumelden. Wenn Sie fertig sind, wählen Sie OK. Sie können die neue VM in einer vorhandenen Ressourcengruppe erstellen oder Neu erstellen auswählen, um eine neue Ressourcengruppe zum Speichern der VM zu erstellen.
6. Wählen Sie eine Größe für die VM. Um weitere Größen anzuzeigen, wählen Sie Alle anzeigen oder ändern Sie den Filter für den unterstützten Festplattentyp.
Zur Unterstützung von 15 TB Daten benötigen Sie eine Premium-Festplatte.
7. Nehmen Sie unter Einstellungen die erforderlichen Änderungen vor und wählen Sie OK.
8. Auf der Zusammenfassungsseite sollte Ihr Bildname als Privates Bild aufgeführt sein. Wählen Sie OK aus, um die Bereitstellung der virtuellen Maschine zu starten.
Verweise:
https://docs.microsoft.com/de-de/azure/virtual-machines/windows/create-vm-generalized-managed
Erläuterung
1. Öffnen Sie das Azure-Portal.
2. Wählen Sie im linken Menü Alle Ressourcen. Sie können die Ressourcen nach Typ sortieren, um Ihre Bilder leicht zu finden.
3. Wählen Sie das gewünschte Bild aus der Liste aus. Die Bildübersichtsseite wird geöffnet.
4. Wählen Sie im Menü die Option Create VM.
5. Geben Sie die Informationen zur virtuellen Maschine ein.
Wählen Sie VM1004a als Namen für die erste virtuelle Maschine.
Der hier eingegebene Benutzername und das Kennwort werden verwendet, um sich bei der virtuellen Maschine anzumelden. Wenn Sie fertig sind, wählen Sie OK. Sie können die neue VM in einer vorhandenen Ressourcengruppe erstellen oder Neu erstellen auswählen, um eine neue Ressourcengruppe zum Speichern der VM zu erstellen.
6. Wählen Sie eine Größe für die VM. Um weitere Größen anzuzeigen, wählen Sie Alle anzeigen oder ändern Sie den Filter für den unterstützten Festplattentyp.
Zur Unterstützung von 15 TB Daten benötigen Sie eine Premium-Festplatte.
7. Nehmen Sie unter Einstellungen die erforderlichen Änderungen vor und wählen Sie OK.
8. Auf der Zusammenfassungsseite sollte Ihr Bildname als Privates Bild aufgeführt sein. Wählen Sie OK aus, um die Bereitstellung der virtuellen Maschine zu starten.
Verweise:
https://docs.microsoft.com/de-de/azure/virtual-machines/windows/create-vm-generalized-managed
Sie haben zwei virtuelle Azure-Maschinen mit den Namen VM1 und VM2. Sie haben zwei Recovery Services-Depots mit den Namen RSV1 und RSV2.
VM2 ist durch RSV1 geschützt.
Sie müssen RSV2 verwenden, um VM2 zu schützen.
Was solltest du zuerst tun?
VM2 ist durch RSV1 geschützt.
Sie müssen RSV2 verwenden, um VM2 zu schützen.
Was solltest du zuerst tun?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
Sie müssen die Umgebung vorbereiten, um sicherzustellen, dass die Webadministratoren die Webanwendungen so schnell wie möglich bereitstellen können.
Welche drei Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

Welche drei Aktionen sollten Sie nacheinander ausführen? Verschieben Sie zum Beantworten die entsprechenden Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

정답:

Erläuterung

Schritt 1:
Zunächst erstellen Sie ein Speicherkonto über das Azure-Portal.
Schritt 2:
Wählen Sie unten auf dem Bildschirm Automatisierungsoptionen aus. Das Portal zeigt die Vorlage auf der Registerkarte Vorlage.
Bereitstellen: Stellen Sie das Azure-Speicherkonto für Azure bereit.
Schritt 3:
Teilen Sie die Vorlage.
Szenario: Webadministratoren stellen Azure-Webanwendungen für die Marketingabteilung bereit. Jede Webanwendung wird einer separaten Ressourcengruppe hinzugefügt. Die Erstkonfiguration der Web-Apps ist identisch. Die Webadministratoren haben die Berechtigung, Webanwendungen für Ressourcengruppen bereitzustellen.
Verweise:
https://docs.microsoft.com/de-de/azure/azure-resource-manager/resource-manager-quickstart-create-templates-de
================================================ =
Thema 1, Humongous Insurance
Überblick
Bestehende Umgebung
Active Directory-Umgebung
Humongous Insurance verfügt über eine Active Directory-Gesamtstruktur mit einer Domäne namens humongousinsurance.com. Die Funktionsebene der Gesamtstruktur ist Windows Server 2012.
Sie haben kürzlich einen Azure Active Directory-Mandanten (Azure AD) bereitgestellt.
Netzwerkinfrastruktur
Jedes Büro verfügt über ein lokales Rechenzentrum, das alle Server für dieses Büro enthält. Jedes Büro verfügt über eine dedizierte Internetverbindung.
Jedes Büro verfügt über mehrere Link Load Balancer, die den Zugriff auf die Server ermöglichen.
Active Directory-Problem
Mehrere Benutzer in humongousinsurance.com haben UPNs, die Sonderzeichen enthalten.
Sie vermuten, dass einige der Zeichen in Azure AD nicht unterstützt werden.
Lizenzierungsproblem
Sie versuchen, eine Lizenz in Azure mehreren Benutzern zuzuweisen, und erhalten die folgende Fehlermeldung: "Lizenzen nicht zugewiesen. Lizenzvereinbarung für einen Benutzer fehlgeschlagen." Sie stellen sicher, dass das Azure-Abonnement über die verfügbaren Lizenzen verfügt.
Bedarf
Geplante Änderungen
Humongous Insurance plant die Eröffnung eines neuen Büros in Paris. Das Pariser Büro wird 1.000 Benutzer umfassen, die in den nächsten 12 Monaten eingestellt werden. Alle Ressourcen, die von den Benutzern des Pariser Büros verwendet werden, werden in Azure gehostet.
Geplante Azure AD-Infrastruktur
Die lokale Active Directory-Domäne wird mit Azure AD synchronisiert.
Alle Clientcomputer im Pariser Büro werden einer Azure AD-Domäne hinzugefügt.
Geplante Azure-Netzwerkinfrastruktur
Sie planen, die folgenden Netzwerkressourcen in einer Ressourcengruppe mit dem Namen All_Resources zu erstellen:
* Standardmäßige Azure-Systemrouten sind die einzigen Routen, die zum Weiterleiten des Datenverkehrs verwendet werden
* Ein virtuelles Netzwerk mit dem Namen Paris-VNet, das zwei Subnetze mit den Namen Subnet1 und Subnet2 enthält
* Ein virtuelles Netzwerk mit dem Namen ClientResources-VNet, das ein Subnetz mit dem Namen ClientSubnet enthält
* Ein virtuelles Netzwerk mit dem Namen AllOffices-VNet, das zwei Subnetze mit den Namen Subnet3 und Subnet4 enthält. Sie möchten das Peering zwischen Paris-VNet und AllOffices-VNet aktivieren. Sie aktivieren die Einstellung Remotegateways verwenden für die Paris-VNet-Peerings.
Sie planen, eine private DNS-Zone mit dem Namen humongousinsurance.local zu erstellen und das Registrierungsnetzwerk auf das virtuelle ClientResources-VNet-Netzwerk festzulegen.
Geplante Azure-Computerinfrastruktur
Jedes Subnetz enthält mehrere virtuelle Maschinen, auf denen entweder Windows Server 2012 R2, Windows Server 2016 oder Red Hat Linux ausgeführt wird.
Abteilungsanforderungen
Humongous Insurance legt die folgenden Anforderungen für die Abteilungen des Unternehmens fest:
* Webadministratoren stellen Azure-Webanwendungen für die Marketingabteilung bereit. Jede Webanwendung wird einer separaten Ressourcengruppe hinzugefügt. Die Erstkonfiguration der Web-Apps ist identisch. Die Webadministratoren haben die Berechtigung, Webanwendungen für Ressourcengruppen bereitzustellen.
* Während der Testphase müssen Prüfer in der Finanzabteilung in der Lage sein, alle Azure-Kosten der letzten Woche zu überprüfen.
Authentifizierungsanforderungen
Benutzer in Miami müssen für den Zugriff auf Ressourcen in Azure das nahtlose einmalige Anmelden in Azure Active Directory (Azure AD Seamless SSO) verwenden.
Sie müssen ein Azure-Speicherkonto erstellen, das die folgenden Anforderungen erfüllt:
* Minimiert die Kosten
* Unterstützt Hot-, Cool- und Archive-Blob-Schichten
* Bietet Fehlertoleranz, wenn ein Notfall die Azure-Region betrifft, in der sich das Konto befindet. Wie sollten Sie den Befehl ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert

* Minimiert die Kosten
* Unterstützt Hot-, Cool- und Archive-Blob-Schichten
* Bietet Fehlertoleranz, wenn ein Notfall die Azure-Region betrifft, in der sich das Konto befindet. Wie sollten Sie den Befehl ausführen? Wählen Sie zum Beantworten die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert

정답:

Sie haben ein Azure-Abonnement, das ein Speicherkonto enthält.
Sie haben einen lokalen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Server1 verfügt über 2 TB Daten.
Sie müssen die Daten mithilfe des Azure-Import- / Exportdiensts auf das Speicherkonto übertragen.
In welcher Reihenfolge sollten Sie die Aktionen ausführen? Verschieben Sie zum Beantworten alle Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
HINWEIS: Mehr als eine Reihenfolge der Antwortmöglichkeiten ist korrekt. Sie erhalten eine Gutschrift für jede der richtigen Bestellungen, die Sie auswählen.

Sie haben einen lokalen Server mit dem Namen Server1, auf dem Windows Server 2016 ausgeführt wird. Server1 verfügt über 2 TB Daten.
Sie müssen die Daten mithilfe des Azure-Import- / Exportdiensts auf das Speicherkonto übertragen.
In welcher Reihenfolge sollten Sie die Aktionen ausführen? Verschieben Sie zum Beantworten alle Aktionen aus der Liste der Aktionen in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.
HINWEIS: Mehr als eine Reihenfolge der Antwortmöglichkeiten ist korrekt. Sie erhalten eine Gutschrift für jede der richtigen Bestellungen, die Sie auswählen.

정답:

Erläuterung

Sie haben ein Azure-Abonnement mit dem Namen Abonnement1, für das die folgenden Anbieter registriert sind:
Genehmigung
Automatisierung
Ressourcen
Berechnen
KeyVault
Netzwerk
Lager
Abrechnung
Netz
Abonnement1 enthält eine virtuelle Azure-Maschine mit dem Namen VM1 mit den folgenden Konfigurationen:
Private IP-Adresse: 10.0.0.4 (dynamisch)
Netzwerksicherheitsgruppe (NSG): NSG1
Öffentliche IP-Adresse: Keine
Verfügbarkeits-Set: AVSet
Subnetz: 10.0.0.0/24
Verwaltete Festplatten: Nein
Standort: Osten der USA
Sie müssen alle erfolgreichen und fehlgeschlagenen Verbindungsversuche zu VM1 aufzeichnen.
Welche drei Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Genehmigung
Automatisierung
Ressourcen
Berechnen
KeyVault
Netzwerk
Lager
Abrechnung
Netz
Abonnement1 enthält eine virtuelle Azure-Maschine mit dem Namen VM1 mit den folgenden Konfigurationen:
Private IP-Adresse: 10.0.0.4 (dynamisch)
Netzwerksicherheitsgruppe (NSG): NSG1
Öffentliche IP-Adresse: Keine
Verfügbarkeits-Set: AVSet
Subnetz: 10.0.0.0/24
Verwaltete Festplatten: Nein
Standort: Osten der USA
Sie müssen alle erfolgreichen und fehlgeschlagenen Verbindungsversuche zu VM1 aufzeichnen.
Welche drei Aktionen sollten Sie ausführen? Jede richtige Antwort ist Teil der Lösung.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
정답: A,D,F
설명: (DumpTOP 회원만 볼 수 있음)