최신 AZ-103日本語 무료덤프 - Microsoft Azure Administrator (AZ-103日本語版)
ニューヨークオフィスの接続要件を満たす必要があります。
あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

정답:

Explanation

Box 1: Create a virtual network gateway and a local network gateway.
Azure VPN gateway. The VPN gateway service enables you to connect the VNet to the on-premises network through a VPN appliance. For more information, see Connect an on-premises network to a Microsoft Azure virtual network. The VPN gateway includes the following elements:
* Virtual network gateway. A resource that provides a virtual VPN appliance for the VNet. It is responsible for routing traffic from the on-premises network to the VNet.
* Local network gateway. An abstraction of the on-premises VPN appliance. Network traffic from the cloud application to the on-premises network is routed through this gateway.
* Connection. The connection has properties that specify the connection type (IPSec) and the key shared with the on-premises VPN appliance to encrypt traffic.
* Gateway subnet. The virtual network gateway is held in its own subnet, which is subject to various requirements, described in the Recommendations section below.
Box 2: Configure a site-to-site VPN connection
On premises create a site-to-site connection for the virtual network gateway and the local network gateway.

Scenario: Connect the New York office to VNet1 over the Internet by using an encrypted connection.
アプリケーションを移動した後、App1のバックアップソリューションを実装する必要があります。
最初に何を作成する必要がありますか?
最初に何を作成する必要がありますか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Azureサブスクリプションがあります。
すべてのユーザーのEnterprise Mobility + Security E5ライセンスをアクティブ化します。
ユーザーが仮想マシンを作成する前に承認を要求する必要があります。
最初に何を設定する必要がありますか?
すべてのユーザーのEnterprise Mobility + Security E5ライセンスをアクティブ化します。
ユーザーが仮想マシンを作成する前に承認を要求する必要があります。
最初に何を設定する必要がありますか?
정답: D
基本的なAzure Active Directory(Azure AD)テナントに関連付けられたAzureサブスクリプションを作成します。ユーザーが管理役割をアクティブにすると、電子メール通知を受信する必要があります。
あなたは何をするべきか?
あなたは何をするべきか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
新しいAzure Active Directory(Azure AD)ロールを作成する予定です。
新しいロールがAzureサブスクリプションのすべてのリソースを表示し、Microsoftにサポートリクエストを発行できることを確認する必要があります。ソリューションは、最小特権の原則を使用する必要があります。
JSON定義をどのように完成させる必要がありますか?回答するには、回答エリアで適切なオプションを選択します。

新しいロールがAzureサブスクリプションのすべてのリソースを表示し、Microsoftにサポートリクエストを発行できることを確認する必要があります。ソリューションは、最小特権の原則を使用する必要があります。
JSON定義をどのように完成させる必要がありますか?回答するには、回答エリアで適切なオプションを選択します。

정답:

Explanation

Box 1: "*/read",
*/read lets you view everything, but not make any changes.
Box 2: " Microsoft.Support/*"
The action Microsoft.Support/* enables creating and management of support tickets.
References:
https://docs.microsoft.com/en-us/azure/role-based-access-control/tutorial-custom-role-powershell
https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles
次の表に示すリソースを含むAzureサブスクリプションがあります。

VM1とVM2は、次の表に示すように構成されたWebサイトを実行します。

LB1は、VM1とVM2への要求のバランスを取るように構成されています。
展示に示されているように、ヘルスプローブを設定します。 ([展示]タブをクリックします。)

ヘルスプローブが正しく機能することを確認する必要があります。
あなたは何をするべきか?

VM1とVM2は、次の表に示すように構成されたWebサイトを実行します。

LB1は、VM1とVM2への要求のバランスを取るように構成されています。
展示に示されているように、ヘルスプローブを設定します。 ([展示]タブをクリックします。)

ヘルスプローブが正しく機能することを確認する必要があります。
あなたは何をするべきか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
VNet1という名前の仮想ネットワークを含むSubcription1という名前のAzureサブスクリプションがあります。 VNet1は、RG1という名前のリソースグループにあります。
Subscription1にはUser1という名前のユーザーがいます。 User1には次の役割があります。
* 読者
*セキュリティ管理者
*セキュリティリーダー
User1がVNet1のReaderロールを他のユーザーに割り当てることができるようにする必要があります。
あなたは何をするべきか?
Subscription1にはUser1という名前のユーザーがいます。 User1には次の役割があります。
* 読者
*セキュリティ管理者
*セキュリティリーダー
User1がVNet1のReaderロールを他のユーザーに割り当てることができるようにする必要があります。
あなたは何をするべきか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
SQL1という名前のMicrosoft SQL Serverインスタンスを含むオンプレミスネットワークがあります。 App1という名前のAzure Logicアプリを作成します。
App1がSQL1でデータベースを照会できることを確認する必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答エリアに移動し、正しい順序に並べます。

App1がSQL1でデータベースを照会できることを確認する必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答エリアに移動し、正しい順序に並べます。

정답:

Explanation

References:
https://docs.microsoft.com/en-us/azure/logic-apps/logic-apps-gateway-connection
VM1という名前のAzure仮想マシンがあります。
Azure Backupを使用して、Backup1という名前のVM1のバックアップを作成します。
Backup1を作成した後、VM1に対して次の変更を実行します。
* VM1のサイズを変更します。
* Budget.xlsという名前のファイルをDataという名前のフォルダーにコピーします。
*ビルトイン管理者アカウントのパスワードをリセットします。
*データディスクをVM1に追加します。
管理者は、既存の置換オプションを使用して、Backup1からVM1を復元します。
VM1へのすべての変更が復元されることを確認する必要があります。
どの変更を再度実行する必要がありますか?
Azure Backupを使用して、Backup1という名前のVM1のバックアップを作成します。
Backup1を作成した後、VM1に対して次の変更を実行します。
* VM1のサイズを変更します。
* Budget.xlsという名前のファイルをDataという名前のフォルダーにコピーします。
*ビルトイン管理者アカウントのパスワードをリセットします。
*データディスクをVM1に追加します。
管理者は、既存の置換オプションを使用して、Backup1からVM1を復元します。
VM1へのすべての変更が復元されることを確認する必要があります。
どの変更を再度実行する必要がありますか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
RG1という名前のリソースグループを含むAzureサブスクリプションがあります。 RG1には100台の仮想マシンが含まれています。
会社には、製造、販売、および財務という名前の3つのコストセンターがあります。
各仮想マシンを特定のコストセンターに関連付ける必要があります。
あなたは何をするべきか?
会社には、製造、販売、および財務という名前の3つのコストセンターがあります。
各仮想マシンを特定のコストセンターに関連付ける必要があります。
あなたは何をするべきか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
次の表に示すAzure仮想マシンがあります。

DNSサービスはVM1にインストールされます。
次の図に示すように、各仮想ネットワークのDNSサーバー設定を構成します。

VM1のDNSサービスを使用して、すべての仮想マシンがDNS名を解決できることを確認する必要があります。
あなたは何をするべきか?

DNSサービスはVM1にインストールされます。
次の図に示すように、各仮想ネットワークのDNSサーバー設定を構成します。

VM1のDNSサービスを使用して、すべての仮想マシンがDNS名を解決できることを確認する必要があります。
あなたは何をするべきか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
Azure ExpressRouteとサイト間VPN接続の両方を使用して、VNET1017という名前の仮想ネットワークをオンプレミスネットワークに接続する予定です。
計画されたデプロイメントのためにAzure環境を準備する必要があります。このソリューションでは、Azure仮想マシンで使用できるIPアドレス空間を最大化する必要があります。
ExpressRouteを作成する前に、Azureポータルから何を行う必要がありますか?
計画されたデプロイメントのためにAzure環境を準備する必要があります。このソリューションでは、Azure仮想マシンで使用できるIPアドレス空間を最大化する必要があります。
ExpressRouteを作成する前に、Azureポータルから何を行う必要がありますか?
정답:
See explanation below.
Explanation
We need to create a Gateway subnet
Step 1:
Go to More Services > Virtual Networks
Step 2:
Then click on the VNET1017, and click on subnets. Then click on gateway subnet.
Step 3:
In the next window define the subnet for the gateway and click OK

It is recommended to use /28 or /27 for gateway subnet.
As we want to maximize the IP address space we should use /27.
References:
https://blogs.technet.microsoft.com/canitpro/2017/06/28/step-by-step-configuring-a-site-to-site-vpn-gateway-bet
Explanation
We need to create a Gateway subnet
Step 1:
Go to More Services > Virtual Networks
Step 2:
Then click on the VNET1017, and click on subnets. Then click on gateway subnet.
Step 3:
In the next window define the subnet for the gateway and click OK

It is recommended to use /28 or /27 for gateway subnet.
As we want to maximize the IP address space we should use /27.
References:
https://blogs.technet.microsoft.com/canitpro/2017/06/28/step-by-step-configuring-a-site-to-site-vpn-gateway-bet
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。
一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、これらの質問に戻ることができなくなり、レビュー画面に表示されなくなります。
米国西部のAzureリージョンでホストされているVNetl1という名前の仮想ネットワークを管理します。
VNetl1は、Windows Serverを実行するVM1とVM2という名前の2つの仮想マシンをホストします。
3時間にわたって、VM1からVM2へのすべてのネットワークトラフィックを検査する必要があります。
ソリューション:Azure Network Watcherから、パケットキャプチャを作成します。
これは目標を達成していますか?
一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、これらの質問に戻ることができなくなり、レビュー画面に表示されなくなります。
米国西部のAzureリージョンでホストされているVNetl1という名前の仮想ネットワークを管理します。
VNetl1は、Windows Serverを実行するVM1とVM2という名前の2つの仮想マシンをホストします。
3時間にわたって、VM1からVM2へのすべてのネットワークトラフィックを検査する必要があります。
ソリューション:Azure Network Watcherから、パケットキャプチャを作成します。
これは目標を達成していますか?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
次の表に示す仮想マシンを含むAzureサブスクリプションがあります。

VM1およびVM2はパブリックIPアドレスを使用します。 VM1およびVM2上のWindows Server 2019から、受信リモートデスクトップ接続を許可します。
Subnet1とSubnet2は、VNET1という名前の仮想ネットワークにあります。
サブスクリプションには、NSG1およびNSG2という名前の2つのネットワークセキュリティグループ(NSG)が含まれています。 NSG1はデフォルトのルールのみを使用します。
NSG2はデフォルトと次のカスタム着信ルールを使用します。
*優先度:100
*名前:Rule1
*ポート:3389
*プロトコル:TCP
*ソース:任意
*宛先:任意
*アクション:許可
NSG1はSubnet1に接続します。 NSG2は、VM2のネットワークインターフェイスに接続します。
次の各文について、文が真の場合は「はい」を選択します。それ以外の場合は、[いいえ]を選択します。


VM1およびVM2はパブリックIPアドレスを使用します。 VM1およびVM2上のWindows Server 2019から、受信リモートデスクトップ接続を許可します。
Subnet1とSubnet2は、VNET1という名前の仮想ネットワークにあります。
サブスクリプションには、NSG1およびNSG2という名前の2つのネットワークセキュリティグループ(NSG)が含まれています。 NSG1はデフォルトのルールのみを使用します。
NSG2はデフォルトと次のカスタム着信ルールを使用します。
*優先度:100
*名前:Rule1
*ポート:3389
*プロトコル:TCP
*ソース:任意
*宛先:任意
*アクション:許可
NSG1はSubnet1に接続します。 NSG2は、VM2のネットワークインターフェイスに接続します。
次の各文について、文が真の場合は「はい」を選択します。それ以外の場合は、[いいえ]を選択します。

정답:

Explanation

Box 1: No
The default port for RDP is TCP port 3389. A rule to permit RDP traffic must be created automatically when you create your VM.
Box 2: Yes
NSG2 will allow this.
Box 3: Yes
NSG2 will allow this.
Note on NSG-Subnet1: Azure routes network traffic between all subnets in a virtual network, by default.
References:
https://docs.microsoft.com/en-us/azure/virtual-machines/troubleshooting/troubleshoot-rdp-connection
認証要件を満たすために環境を準備する必要があります。
実行すべき2つのアクションはどれですか?それぞれの正解はソリューションの一部を示しています。
注:それぞれの正しい選択には1ポイントの価値があります。
実行すべき2つのアクションはどれですか?それぞれの正解はソリューションの一部を示しています。
注:それぞれの正しい選択には1ポイントの価値があります。
정답: C,D
설명: (DumpTOP 회원만 볼 수 있음)
Admin1、Admin2、およびAdmin3という名前の3人のグローバル管理者を含むAzure Active Directory(Azure AD)テナントがあります。
テナントはAzureサブスクリプションに関連付けられています。サブスクリプションのアクセス制御は、Access control (展示をクリックします。)

Admin1としてAzureポータルにサインインし、Tenantexhibitに示されているようにテナントを構成します。 (展示をクリックします。)

以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:各正しい選択には1ポイントの価値があります。

テナントはAzureサブスクリプションに関連付けられています。サブスクリプションのアクセス制御は、Access control (展示をクリックします。)

Admin1としてAzureポータルにサインインし、Tenantexhibitに示されているようにテナントを構成します。 (展示をクリックします。)

以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:各正しい選択には1ポイントの価値があります。

정답:

Explanation
