최신 AZ-104 Deutsch 무료덤프 - Microsoft Azure Administrator (AZ-104 Deutsch Version)
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen kann. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie müssen sicherstellen, dass einem Azure Active Directory-Benutzer (Azure AD) mit dem Namen Admin1 die erforderliche Rolle zugewiesen wird, um Traffic Analytics für ein Azure-Abonnement zu aktivieren.
Lösung: Sie weisen Admin1 die Eigentümerrolle auf Abonnementebene zu.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Infolgedessen werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie müssen sicherstellen, dass einem Azure Active Directory-Benutzer (Azure AD) mit dem Namen Admin1 die erforderliche Rolle zugewiesen wird, um Traffic Analytics für ein Azure-Abonnement zu aktivieren.
Lösung: Sie weisen Admin1 die Eigentümerrolle auf Abonnementebene zu.
Erfüllt dies das Ziel?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
Sie haben ein Azure-Abonnement, das eine virtuelle Maschine mit dem Namen VM1 enthält.
Sie planen, eine Azure Monitor-Warnregel bereitzustellen, die eine Warnung auslöst, wenn die CPU-Auslastung auf VM1 80 Prozent überschreitet.
Sie müssen sicherstellen, dass die Warnregel eine E-Mail-Nachricht an zwei Benutzer mit den Namen „Benutzer1“ und „Benutzer2“ sendet.
Was sollten Sie für Azure Monitor erstellen?
Sie planen, eine Azure Monitor-Warnregel bereitzustellen, die eine Warnung auslöst, wenn die CPU-Auslastung auf VM1 80 Prozent überschreitet.
Sie müssen sicherstellen, dass die Warnregel eine E-Mail-Nachricht an zwei Benutzer mit den Namen „Benutzer1“ und „Benutzer2“ sendet.
Was sollten Sie für Azure Monitor erstellen?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
Sie haben ein Azure-Abonnement, das die Ressourcen in der folgenden Tabelle enthält.

VM1 und VM2 werden aus derselben Vorlage bereitgestellt und hosten Branchenanwendungen, auf die über Remotedesktop zugegriffen wird. Sie konfigurieren die in der Abbildung gezeigte Netzwerksicherheitsgruppe (NSG). (Klicken Sie auf die Schaltfläche „Abbildung“).)

Sie müssen Benutzer von VM1 und VM2 daran hindern, auf Websites im Internet zuzugreifen.
Was sollten Sie tun?

VM1 und VM2 werden aus derselben Vorlage bereitgestellt und hosten Branchenanwendungen, auf die über Remotedesktop zugegriffen wird. Sie konfigurieren die in der Abbildung gezeigte Netzwerksicherheitsgruppe (NSG). (Klicken Sie auf die Schaltfläche „Abbildung“).)

Sie müssen Benutzer von VM1 und VM2 daran hindern, auf Websites im Internet zuzugreifen.
Was sollten Sie tun?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
Sie haben ein Azure-Abonnement, das ein Speicherkonto mit dem Namen storage1 enthält. Das Speicherkonto 1 enthält einen Container mit dem Namen container! Sie müssen den Zugriff auf Container 1 konfigurieren. Die Lösung muss die folgenden Anforderungen erfüllen:
* Nur Lesezugriff erlauben
* Erlauben Sie sowohl HTTP- als auch HTTPS-Protokolle.
* Zugriffsberechtigungen auf alle Inhalte im Container anwenden
Was sollten Sie verwenden?
* Nur Lesezugriff erlauben
* Erlauben Sie sowohl HTTP- als auch HTTPS-Protokolle.
* Zugriffsberechtigungen auf alle Inhalte im Container anwenden
Was sollten Sie verwenden?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten virtuellen Netzwerke enthält.

Die Subnetze haben die in der folgenden Tabelle dargestellten IP-Adressräume.

Sie planen, eine Container-App mit dem Namen contapp1 in der Azure-Region „USA, Osten“ zu erstellen.
Sie müssen eine Container-App-Umgebung mit dem Namen con-env1 erstellen, die die folgenden Anforderungen erfüllt:
* Verwendet ein eigenes virtuelles Netzwerk.
* Verwendet ein eigenes Subnetz.
* Ist mit dem kleinstmöglichen Subnetz verbunden.
Mit welchen virtuellen Netzwerken kann ich con-env1 verbinden und welche Subnetzmaske sollte ich dafür verwenden? Zur Beantwortung wähle ich im Antwortbereich die entsprechenden Optionen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Die Subnetze haben die in der folgenden Tabelle dargestellten IP-Adressräume.

Sie planen, eine Container-App mit dem Namen contapp1 in der Azure-Region „USA, Osten“ zu erstellen.
Sie müssen eine Container-App-Umgebung mit dem Namen con-env1 erstellen, die die folgenden Anforderungen erfüllt:
* Verwendet ein eigenes virtuelles Netzwerk.
* Verwendet ein eigenes Subnetz.
* Ist mit dem kleinstmöglichen Subnetz verbunden.
Mit welchen virtuellen Netzwerken kann ich con-env1 verbinden und welche Subnetzmaske sollte ich dafür verwenden? Zur Beantwortung wähle ich im Antwortbereich die entsprechenden Optionen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Explanation:
Virtual Network: You can connect con-env1 to VNet2 and VNet3 only. This is because VNet1 is in a different region than the container app, which is East US. According to the web search results, you can only connect a container app environment to a virtual network that is in the same region as the container app1.
Therefore, VNet1 is not a valid option. VNet2 and VNet3 are both in the same region as the container app, and they have enough available IP addresses to support a container app environment.
Subnet mask: You should use /28 as the subnet mask for con-env1. This is because /28 is the smallest possible subnet mask that can accommodate a container app environment. According to the web search results, a container app environment requires a minimum of 16 IP addresses in a subnet2. A /28 subnet mask provides
16 IP addresses, while a /26 subnet mask provides 64 IP addresses, a /24 subnet mask provides 256 IP addresses, a /23 subnet mask provides 512 IP addresses, and a /16 subnet mask provides 65,536 IP addresses.
Therefore, /28 is the most efficient choice for minimizing the subnet size.
Sie haben einen Azure AD-Mandanten, der mit 10 Azure-Abonnements verknüpft ist. Sie müssen die Benutzeraktivität über alle Abonnements hinweg zentral überwachen. Was sollten Sie verwenden?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
Sie haben ein Azure-Abonnement mit dem Namen „Subscription!“, das die in der folgenden Tabelle gezeigten Ressourcen enthält.

In Speicher1 erstellen Sie einen Blob-Container namens „blob1“ und eine Dateifreigabe namens „share1“.
Welche Ressourcen können in Vault1 und Vault2 gesichert werden? Zur Beantwortung wählen Sie im Antwortbereich die entsprechenden Optionen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


In Speicher1 erstellen Sie einen Blob-Container namens „blob1“ und eine Dateifreigabe namens „share1“.
Welche Ressourcen können in Vault1 und Vault2 gesichert werden? Zur Beantwortung wählen Sie im Antwortbereich die entsprechenden Optionen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Explanation:

Sie verfügen über ein Azure-Abonnement, das ein virtuelles Netzwerk namens VNET in der Region „USA, Osten 2“ enthält. Eine Netzwerkschnittstelle namens VM1-NI ist mit VNET1 verbunden.
Sie haben die folgende Azure Resource Manager-Vorlage erfolgreich bereitgestellt.


Sie haben die folgende Azure Resource Manager-Vorlage erfolgreich bereitgestellt.


정답:

Explanation:

"A resource can only be created in a virtual network that exists in the same region and subscription as the resource." https://learn.microsoft.com/en-us/azure/virtual-network/virtual-network-vnet-plan-design- arm#regions
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Alle Ressourcen stellen eine Verbindung zu einem virtuellen Netzwerk mit dem Namen VNet1 her.
Sie planen, einen Azure Bastion-Host mit dem Namen Bastion1 in VNet1 bereitzustellen.
Welche Ressourcen können durch den Einsatz von Bastion1 geschützt werden?

Alle Ressourcen stellen eine Verbindung zu einem virtuellen Netzwerk mit dem Namen VNet1 her.
Sie planen, einen Azure Bastion-Host mit dem Namen Bastion1 in VNet1 bereitzustellen.
Welche Ressourcen können durch den Einsatz von Bastion1 geschützt werden?
정답: A
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erreichen könnte. Für einige Fragensätze gibt es möglicherweise mehr als eine richtige Lösung, während für andere möglicherweise keine richtige Lösung vorhanden ist.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Daher werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verfügen über ein Azure-Abonnement, das 10 virtuelle Netzwerke enthält. Die virtuellen Netzwerke werden in separaten Ressourcengruppen gehostet.
Ein anderer Administrator plant, im Abonnement mehrere Netzwerksicherheitsgruppen (NSGs) zu erstellen.
Sie müssen sicherstellen, dass beim Erstellen einer NSG automatisch der TCP-Port 8080 zwischen den virtuellen Netzwerken blockiert wird.
Lösung: Sie konfigurieren eine benutzerdefinierte Richtliniendefinition und weisen die Richtlinie dann dem Abonnement zu.
Erfüllt dies das Ziel?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Daher werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verfügen über ein Azure-Abonnement, das 10 virtuelle Netzwerke enthält. Die virtuellen Netzwerke werden in separaten Ressourcengruppen gehostet.
Ein anderer Administrator plant, im Abonnement mehrere Netzwerksicherheitsgruppen (NSGs) zu erstellen.
Sie müssen sicherstellen, dass beim Erstellen einer NSG automatisch der TCP-Port 8080 zwischen den virtuellen Netzwerken blockiert wird.
Lösung: Sie konfigurieren eine benutzerdefinierte Richtliniendefinition und weisen die Richtlinie dann dem Abonnement zu.
Erfüllt dies das Ziel?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
Sie haben ein Azure-Abonnement mit 10 virtuellen Computern, einem Schlüsseltresor namens Vault 1 und einer Netzwerksicherheitsgruppe (NSG) namens NSG1. Alle Ressourcen werden in der Azure-Region „USA, Osten“ bereitgestellt.
Die virtuellen Maschinen werden durch die Verwendung von NSG1 geschützt. NSG1 ist so konfiguriert, dass der gesamte ausgehende Datenverkehr ins Internet blockiert wird.
Sie müssen sicherstellen, dass die virtuellen Maschinen auf Vault1 zugreifen können. Die Lösung muss das Prinzip der geringsten Privilegien nutzen und den Verwaltungsaufwand minimieren.
Was sollten Sie als Ziel der ausgehenden Sicherheitsregel für NSG1 konfigurieren?
Die virtuellen Maschinen werden durch die Verwendung von NSG1 geschützt. NSG1 ist so konfiguriert, dass der gesamte ausgehende Datenverkehr ins Internet blockiert wird.
Sie müssen sicherstellen, dass die virtuellen Maschinen auf Vault1 zugreifen können. Die Lösung muss das Prinzip der geringsten Privilegien nutzen und den Verwaltungsaufwand minimieren.
Was sollten Sie als Ziel der ausgehenden Sicherheitsregel für NSG1 konfigurieren?
정답: C
Sie haben ein Azure-Abonnement.
Sie planen, mithilfe der folgenden Azure Resource Manager (ARM)-Vorlage ein Speicherkonto mit dem Namen „Storage“ bereitzustellen.


Wählen Sie für jede der folgenden Aussagen „Ja“ aus, wenn die Aussage wahr ist. Wählen Sie andernfalls „Nein“ aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie planen, mithilfe der folgenden Azure Resource Manager (ARM)-Vorlage ein Speicherkonto mit dem Namen „Storage“ bereitzustellen.


Wählen Sie für jede der folgenden Aussagen „Ja“ aus, wenn die Aussage wahr ist. Wählen Sie andernfalls „Nein“ aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Explanation:

Sie verfügen über ein Azure-Abonnement, das einen Azure Backup-Tresor namens „Backup1“, einen Recovery Services-Tresor namens „Recovery1“ und die in der folgenden Tabelle aufgeführten Ressourcen enthält.
Sie planen, die Ressourcen zu sichern.
Welche Ressource kann in Backup1 und welche in Recovery1 gesichert werden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.

HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie planen, die Ressourcen zu sichern.
Welche Ressource kann in Backup1 und welche in Recovery1 gesichert werden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.

HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Explanation:

Sie müssen sicherstellen, dass VM1 mit VM4 kommunizieren kann. Die Lösung muss den Verwaltungsaufwand minimieren.
Was sollten Sie tun?
Was sollten Sie tun?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
Sie haben zwei Abonnements mit den Namen „Abonnement1“ und „Abonnement2“. Jedes Abonnement ist einem anderen Azure AD-Mandanten zugeordnet.
Abonnement1 enthält ein virtuelles Netzwerk mit dem Namen VNet1. VNet1 enthält eine virtuelle Azure-Maschine mit dem Namen VM1 und verfügt über einen IP-Adressraum von 10.0.0.0/16.
Abonnement2 enthält ein virtuelles Netzwerk mit dem Namen VNet2. VNet2 enthält eine virtuelle Azure-Maschine mit dem Namen VM2 und verfügt über einen IP-Adressraum von 10.10.0.0/24.
Sie müssen VNet1 mit VNet2 verbinden.
Was sollten Sie zuerst tun?
Abonnement1 enthält ein virtuelles Netzwerk mit dem Namen VNet1. VNet1 enthält eine virtuelle Azure-Maschine mit dem Namen VM1 und verfügt über einen IP-Adressraum von 10.0.0.0/16.
Abonnement2 enthält ein virtuelles Netzwerk mit dem Namen VNet2. VNet2 enthält eine virtuelle Azure-Maschine mit dem Namen VM2 und verfügt über einen IP-Adressraum von 10.10.0.0/24.
Sie müssen VNet1 mit VNet2 verbinden.
Was sollten Sie zuerst tun?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
Sie verfügen über ein Azure-Abonnement, das ein Speicherkonto enthält. Das Konto speichert Websitedaten.
Sie müssen sicherstellen, dass eingehender Benutzerverkehr den Microsoft Point-of-Presence (POP) verwendet, der dem Standort des Benutzers am nächsten ist.
Was sollten Sie konfigurieren?
Sie müssen sicherstellen, dass eingehender Benutzerverkehr den Microsoft Point-of-Presence (POP) verwendet, der dem Standort des Benutzers am nächsten ist.
Was sollten Sie konfigurieren?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Sie haben einen Microsoft Entra-Mandanten, der die in der folgenden Tabelle gezeigten Gruppen enthält.

Der Mandant enthält die in der folgenden Tabelle angezeigten Benutzer.

Welche Benutzer und Gruppen können Sie löschen? Zur Beantwortung wählen Sie im Antwortbereich die entsprechenden Optionen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Der Mandant enthält die in der folgenden Tabelle angezeigten Benutzer.

Welche Benutzer und Gruppen können Sie löschen? Zur Beantwortung wählen Sie im Antwortbereich die entsprechenden Optionen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Explanation:
Users = User1, User2, User3, User4 (can delete all users whether a license is assigned directly or via inheritance from a group membership) Groups = Group 2 and Group 4 (Groups with active license assignments cannot be deleted. You get an error)
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten öffentlichen Lastenausgleichsmodule enthält.

Sie planen, sechs virtuelle Maschinen zu erstellen und die Anforderungen an die virtuellen Maschinen zu verteilen. Jeder Load Balancer verteilt die Last von drei virtuellen Maschinen.
Sie müssen die virtuellen Maschinen für die geplante Lösung erstellen.
Wie sollten Sie die virtuellen Maschinen erstellen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Sie planen, sechs virtuelle Maschinen zu erstellen und die Anforderungen an die virtuellen Maschinen zu verteilen. Jeder Load Balancer verteilt die Last von drei virtuellen Maschinen.
Sie müssen die virtuellen Maschinen für die geplante Lösung erstellen.
Wie sollten Sie die virtuellen Maschinen erstellen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Explanation:

https://docs.microsoft.com/en-us/azure/load-balancer/skus>
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Daher werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten virtuellen Maschinen enthält.
Sie stellen einen Load Balancer mit den folgenden Konfigurationen bereit:
*Name: LB1
*Typ: Intern
*SKU: Standard
*Virtuelles Netzwerk: VNET1
Sie müssen sicherstellen, dass Sie VM1 und VM2 zum Backend-Pool von LB1 hinzufügen können.
Lösung: Sie erstellen eine öffentliche IP-Adresse mit Standard-SKU, ordnen die Adresse der Netzwerkschnittstelle von VM1 zu und stoppen dann VM2.
Ist dies zielführend?
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr darauf zurückkommen. Daher werden diese Fragen nicht im Überprüfungsbildschirm angezeigt.
Sie verfügen über ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten virtuellen Maschinen enthält.
Sie stellen einen Load Balancer mit den folgenden Konfigurationen bereit:
*Name: LB1
*Typ: Intern
*SKU: Standard
*Virtuelles Netzwerk: VNET1
Sie müssen sicherstellen, dass Sie VM1 und VM2 zum Backend-Pool von LB1 hinzufügen können.
Lösung: Sie erstellen eine öffentliche IP-Adresse mit Standard-SKU, ordnen die Adresse der Netzwerkschnittstelle von VM1 zu und stoppen dann VM2.
Ist dies zielführend?
정답: A
Sie müssen eine Shared Access Signature (SAS) generieren. Die Lösung muss die folgenden Anforderungen erfüllen:
* Stellen Sie sicher, dass die SAS nur zum Aufzählen und Herunterladen von in Container1 gespeicherten Blobs verwendet werden kann.
* Verwenden Sie das Prinzip der geringsten Privilegien,
Welche drei Einstellungen solltest du aktivieren? Zur Beantwortung wählst du im Antwortbereich die entsprechenden Einstellungen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

* Stellen Sie sicher, dass die SAS nur zum Aufzählen und Herunterladen von in Container1 gespeicherten Blobs verwendet werden kann.
* Verwenden Sie das Prinzip der geringsten Privilegien,
Welche drei Einstellungen solltest du aktivieren? Zur Beantwortung wählst du im Antwortbereich die entsprechenden Einstellungen aus.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

정답:

Explanation:

To generate a shared access signature (SAS) that meets the requirements, you should enable the following three settings:
Service: Blob
Allowed resource types: Container
Allowed permissions: Read and List
These settings will ensure that the SAS can only be used to enumerate and download blobs stored in container1, and not to perform any other operations on the storage account or the blobs. This follows the principle of least privilege, which means granting the minimum permissions necessary for a task.
You can use the Azure portal or Azure Storage Explorer to create a SAS token with these settings. For more information, see Create shared access signature (SAS) tokens for storage containers and blobs - Azure AI services | Microsoft Learn.