최신 AZ-305日本語 무료덤프 - Microsoft Designing Microsoft Azure Infrastructure Solutions (AZ-305日本語版)

App1をAzureに移行する予定です。ソリューションは、認証と承認の要件を満たしている必要があります。
App1がアクセストークンを取得するために使用するエンドポイントはどれですか?

정답: A
2 つのコンポーネントを含むアプリを設計しています。コンポーネントは、キューを介してメッセージを送信することで通信します。先入れ先出し (FIFO) パターンを使用してメッセージを処理するソリューションを推奨する必要があります。推奨事項には何を含める必要がありますか?

정답: A
Azure サブスクリプション内のすべての新しい Azure Resource Manager (ARM) リソースのデプロイメントの月次レポートを生成するソリューションを推奨する必要があります。
推薦書には何を含めるべきでしょうか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ホットスポットに関する質問
5 つの Azure Kubernetes Service (AKS) クラスターでホストされるコンテナ化されたウェブアプリをデプロイする予定です。各クラスターは異なる Azure リージョンでホストされます。インターネットからアプリにアクセスできるようにする必要があります。ソリューションは以下の要件を満たす必要があります。
- 受信HTTPSリクエストは、
最も低いネットワーク遅延。
- 個々のポッドへのHTTPSトラフィックはイングレス経由でルーティングする必要がある
コントローラ。
- AKSクラスターが停止した場合、フェイルオーバー時間は
最小化されます。
解決策には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:
ホットスポットに関する質問
貴社はニューヨーク、シドニー、パリ、ヨハネスブルグにオフィスを構えています。
同社は Azure サブスクリプションを所有しています。
次の要件を満たす新しい Azure ネットワーク ソリューションを展開する予定です。
- 米国東部のAzureリージョンのExpressRoute回線に接続します。
東南アジア、北ヨーロッパ、南アフリカ
- 3つの地域での接続をサポートすることで遅延を最小限に抑えます
- サイト間VPN接続をサポート
- コストを最小限に抑える
デプロイする必要がある Azure Virtual WAN ハブの最小数と、使用する仮想 WAN SKU を特定する必要があります。
何を特定する必要がありますか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
To deploy at least three Azure Virtual WAN hubs in order to minimize latency by supporting connections in three regions.
As for the SKU, the Basic SKU does not support ExpressRoute or site-to-site VPN connections, so you would need to use the Standard SKU to meet all the requirements.
注: この問題は、同じシナリオを提示する一連の問題の一部です。一連の問題にはそれぞれ、定められた目標を満たす可能性のある独自の解答が含まれています。問題セットによっては、複数の正解が存在する場合もあれば、正解がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
複数の Azure リージョンにわたって Azure Web アプリの複数のインスタンスをデプロイする予定です。
アプリのアクセスソリューションを設計する必要があります。ソリューションは、以下のレプリケーション要件を満たす必要があります。
* レート制限をサポートします。
* すべてのインスタンス間でリクエストを分散します。
* 地域的な障害が発生した場合でもユーザーがアプリにアクセスできるようにします。
解決策: Azure Load Balancer を使用してアプリへのアクセスを提供します。
これは目標を満たしていますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ある企業では現在、オンプレミス環境で次のシステムを実行しています。
- インターネット インフォメーション サービス上で実行される ASP.Net アプリケーション
- MongoDBデータベース
同社はシステムをAzureに移行したいと考えています。管理オーバーヘッドを削減するために、マネージドサービスを確実に活用したいと考えています。また、移行にかかる時間を最小限に抑え、可能な限りコストを削減したいと考えています。
MongoDB データベースには、次の Azure サービスのどれを使用しますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
あなたの会社には北米全域に複数の支店があります。
Azure サブスクリプションをお持ちです。このサブスクリプションには、米国東部 Azure リージョンにハブアンドスポーク トポロジを持つ 3 つの仮想ネットワークが含まれています。ハブ ネットワークには、ブランチ オフィスとリモート ユーザーにサイト間 (S2S) およびポイント対サイト (P2S) VPN 接続を提供する Azure VPN ゲートウェイが含まれています。
ExpressRoute を実装し、ハブアンドスポーク トポロジを Azure Virtual WAN に移行する必要があります。このソリューションでは、以下のネットワーク トラフィックに対してフルメッシュ接続を提供する必要があります。
- ExpressRoute 経由でブランチ オフィスから他のブランチ オフィスへのトラフィック
オフィスと仮想ネットワーク
- ブランチオフィスからS2S VPN経由で他のブランチオフィスへのトラフィック
オフィスと仮想ネットワーク
- リモートユーザーからS2S VPN経由でブランチオフィスへのトラフィック
仮想ネットワーク
- 仮想ネットワークからブランチオフィスへのトラフィック
- 仮想ネットワーク間のトラフィック
必要な仮想ネットワーク ゲートウェイの数はいくつですか?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
ある企業は、リレーションデータをAzure CosmosDBに移行したいと考えています。経営陣はCosmosDBの高可用性に懸念を抱いています。
Azure CosmosDB が高可用性を実現する主な 2 つの方法は何ですか?

정답: B,E
설명: (DumpTOP 회원만 볼 수 있음)
ホットスポットに関する質問
App1 という名前のサードパーティの電子商取引アプリを含む Azure サブスクリプションがあります。
App1のRESTインターフェースを外部パートナーと共有する必要があります。ソリューションは以下の要件を満たす必要があります。
- パートナーがリモートからインターフェースに接続できることを確認する
ネットワーク。
- 各パートナーに特定のレート制限を適用できることを確認します。
- 最低でも TLS 1.2 を使用してください。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
Box 1: Azure API Management
To share a third-party application's Azure REST interface, you'll need to register the application, obtain an access token, and potentially use Azure API Management for enhanced control and security. The process involves creating an application in Microsoft Entra ID, granting it permissions to access the necessary Azure resources, and then using the application's credentials to make API calls.
Box 2: Inbound
In Azure API Management, inbound rate limiting restricts the number of requests a client can make within a specified time period, while outbound rate limiting controls the number of requests the API sends to its backend service. Inbound limits are typically applied before the request reaches the backend, while outbound limits are applied after the response is received from the backend.
Reference:
https://azure.microsoft.com/en-us/products/api-management
https://learn.microsoft.com/en-us/microsoft-cloud/dev/dev-proxy/concepts/implement-rate-limiting- azure-api-management
ホットスポットに関する質問
システム割り当てマネージド ID を使用する Azure App Service Web アプリがあります。
Web アプリの設定を Azure Key Vault にシークレットとして保存するソリューションを推奨する必要があります。
ソリューションは次の要件を満たす必要があります。
- アプリコードの変更を最小限に抑える
- 最小権限の原則を使用します。
推奨事項には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
정답:

Explanation:
Box 1: Key Vault references in Application settings
Source Application Settings from Key Vault.
Key Vault references can be used as values for Application Settings, allowing you to keep secrets in Key Vault instead of the site config. Application Settings are securely encrypted at rest, but if you need secret management capabilities, they should go into Key Vault.
To use a Key Vault reference for an app setting, set the reference as the value of the setting.
Your app can reference the secret through its key as normal. No code changes are required.
Box 2: Secrets: Get
In order to read secrets from Key Vault, you need to have a vault created and give your app permission to access it.
1. Create a key vault by following the Key Vault quickstart.
2. Create a managed identity for your application.
3. Key Vault references will use the app's system assigned identity by default, but you can specify a user-assigned identity.
4. Create an access policy in Key Vault for the application identity you created earlier. Enable the "Get" secret permission on this policy.
References:
https://docs.microsoft.com/en-us/azure/app-service/app-service-key-vault-references
ケーススタディ2 - Fabrikam, Inc
概要
Fabrikam, Inc.は、ヨーロッパ各地にオフィスを構えるエンジニアリング会社です。ロンドンに本社を置き、アムステルダム、ベルリン、ローマに支社を構えています。
既存環境: Active Directory 環境
ネットワークには、corp.fabrikam.com と rd.fabrikam.com という 2 つの Active Directory フォレストが含まれています。これらのフォレスト間には信頼関係がありません。
Corp.fabrikam.com は、内部ユーザーおよびコンピューターの認証に使用される ID が含まれる運用フォレストです。
Rd.fabrikam.com は研究開発(R&D)部門のみで使用されます。R&D部門はオンプレミスのリソースのみを使用できます。
既存環境: ネットワークインフラストラクチャ
各オフィスには、corp.fabrikam.com ドメインのドメインコントローラーが少なくとも 1 つ配置されています。本社には、rd.fabrikam.com フォレストのすべてのドメインコントローラーが配置されています。
すべてのオフィスには高速インターネット接続が備わっています。
WebApp1 という名前の既存のアプリケーションは、ロンドン オフィスのデータ センターでホストされています。
WebApp1は、顧客が注文を行ったり追跡したりするために使用されます。WebApp1には、Microsoftインターネットインフォメーションサービス(IIS)を使用するWeb層と、Microsoft SQL Serverを実行するデータベース層があります。
2016。Web 層とデータベース層は、Hyper-V 上で実行される仮想マシンに展開されます。
現在、IT 部門では、WebApp1 の更新をテストするために別の Hyper-V 環境を使用しています。
Fabrikam は、ソフトウェア アシュアランスを含む Microsoft Enterprise Agreement を通じてすべての Microsoft ライセンスを購入します。
既存の環境:問題の説明
WebApp1 の使用状況は予測不可能です。ピーク時にはユーザーから遅延が頻繁に報告されますが、それ以外の時間帯には WebApp1 の多くのリソースが十分に活用されていません。
要件: 計画された変更
Fabrikam は、認証に Active Directory を利用する仮想マシンを含む、運用ワークロードの大部分を今後数年間で Azure に移行する予定です。
同社は最初のプロジェクトの 1 つとして、ハイブリッド ID モデルを確立し、今後の Microsoft 365 の展開を促進することを計画しています。
すべての R&D 業務はオンプレミスのままとなります。
Fabrikam は、WebApp1 の運用インスタンスとテスト インスタンスを Azure に移行する予定です。
要件: 技術要件
Fabrikam では、次の技術要件を特定しています。
* ウェブサイトのコンテンツは、単一の場所から簡単に更新できる必要があります。
* 新しい Web アプリ インスタンスをプロビジョニングするときは、ユーザー入力を最小限に抑える必要があります。
* 可能な限り、コストを削減するために既存のオンプレミス ライセンスを使用する必要があります。
* ユーザーは常に corp.fabrikam.com UPN ID を使用して認証する必要があります。
* Azure リージョンに障害が発生した場合に備えて、Azure への新しいデプロイメントは冗長化されている必要があります。
* 可能な限り、Azure App Service の Standard 価格レベルを使用してソリューションを Azure にデプロイする必要があります。
* ディレクトリ同期サービスに関連するすべての問題を、IT サポートという名前の電子メール配布グループに通知する必要があります。
* Azure とオンプレミス ネットワーク間のリンクに障害が発生した場合は、Azure でホストされている仮想マシンが Active Directory に対して認証できることを確認します。
* Azure Active Directory (Azure AD) と corp.fabrikam.com 間のディレクトリ同期は、Azure とオンプレミス ネットワーク間のリンク障害の影響を受けないようにする必要があります。
要件: データベース要件
Fabrikam では、次のデータベース要件を特定しています。
* データベース管理者がパフォーマンス設定を最適化できるように、WebApp1 の運用インスタンスのデータベース メトリックを分析に使用できる必要があります。
* 顧客へのアクセスが中断されないように、データベースを移行する際はデータベースのダウンタイムを最小限に抑える必要があります。
* コンプライアンス要件を満たすには、データベースのバックアップを少なくとも 7 年間保持する必要があります。
要件: セキュリティ要件
Fabrikam では、次のセキュリティ要件を特定しています。
* ポリシー、テンプレート、データなどの会社情報は、社外の誰もアクセスできないようにする必要があります。
* インターネット リンクに障害が発生した場合、オンプレミス ネットワーク上のユーザーは corp.fabrikam.com に対して認証できる必要があります。
* 管理者は、corp.fabrikam.com の資格情報を使用して Azure ポータルに認証できる必要があります。
* Azure ポータルへのすべての管理アクセスは、多要素認証 (MFA) を使用して保護する必要があります。
* WebApp1 の更新のテストは社外の誰にも見られないようにする必要があります。
IT サポート配布グループに通知ソリューションを推奨する必要があります。
推薦書には何を含めるべきでしょうか?

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。File1とFile2という名前の2つの1GBデータファイルを含むAzureStorageアカウントがあります。データファイルは、アーカイブアクセス層を使用するように設定されています。取得要求が開始されたらすぐにFile1にアクセスできるようにする必要があります。解決策:File1の場合、アクセス層をCoolに設定します。
これは目標を達成していますか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Application1 という名前のカスタム アプリケーションが含まれる Azure サブスクリプションがあります。
アプリケーション1は、Fabrikam, Ltd.という外部企業によって開発されました。Fabrikamの開発者には、アプリケーション1のコンポーネントに対するロールベースのアクセス制御(RBAC)権限が割り当てられています。すべてのユーザーにはMicrosoft 365 E5プランのライセンスが付与されています。
Fabrikam 社の開発者が Application1 へのアクセス許可をまだ必要としているかどうかを確認するためのソリューションを推奨する必要があります。このソリューションは、以下の要件を満たす必要があります。
* 開発者のマネージャーに、Application1 へのアクセス権をリストした電子メール メッセージを毎月送信します。
* マネージャーがアクセス権限を検証しない場合は、その権限を自動的に取り消します。
* 開発の労力を最小限に抑えます。
何をお勧めすればいいでしょうか?

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
会社にはAzure Kubernetes ServiceとAzure Container Registryがあり、コンテナー化されたアプリケーションをクラスターに継続的デプロイする必要があります。レジストリのイメージが更新されたらすぐにデプロイする必要があります。
この要件を満たすために実装する必要があるのは次のどれですか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기