최신 AZ-700日本語 무료덤프 - Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版)

相互にピアリングされた VNet1 と VNet2 という 2 つの Azure 仮想ネットワークがあります。VNet1 は、Web サーバーを含む 10 台の仮想マシンをホストします。VNet2 は、データベース サーバーを含む 5 台の仮想マシンをホストします。
次の要件を満たすセキュリティ ソリューションを構成する必要があります。
* データベースサーバーがWebサーバーからの接続のみを受け入れることを保証します
* Webサーバーがデータベースサーバーにのみ接続を開始できるようにします
* すべてのネットワーク セキュリティ グループ (NSG) がサブネットにのみ関連付けられていることを確認します。
* アプリケーションセキュリティグループを使用してソリューションを実装する
必要なアプリケーション セキュリティ グループの最小数はいくつですか?

정답: D
フロントエンド アプリケーションをホストし、パブリックにアクセス可能な Azure App Service があります。
同じリージョン内に、仮想ネットワーク (VNet) 内にデプロイされたバックエンドサービスもいくつかあります。これらのバックエンドサービスはプライベートであり、VNet の外部には公開されません。
フロントエンド サービスとバックエンド サービス間の接続を確立するには、Azure サービスを VNet と統合する必要があります。
実行すべき 2 つのアクションはどれですか。それぞれの正解は解決策の一部を示しています。

정답: B,E
설명: (DumpTOP 회원만 볼 수 있음)
次の表に示す Azure 仮想ネットワークがあります。

次の表に示す Azure リソースがあります。

Azure Network Watcher の接続モニターを使用して、リソース間の待機時間を確認する必要があります。
作成する必要がある接続モニターの最小数は何ですか?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
会社の本社とAzure仮想ネットワークの間にサイト間VPN接続を確立できません。
IPsecトンネルを確立できない原因をトラブルシューティングする必要があります。
どの診断ログを確認する必要がありますか?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
利用可能な単一のWebサイト用に構成されたAzureアプリケーションゲートウェイがあります。
https://www.contoso.com をご覧ください。
アプリケーションゲートウェイには、1 つのバックエンド プールと 1 つのルールが含まれています。バックエンド プールには 2 つのバックエンド サーバーが含まれています。各バックエンド サーバーには、ポート 8080 で利用可能な追加の Web サイトがあります。
バックエンドサーバーでポート8080が利用できない場合、
https://www.contoso.com は他のバックエンド サーバーにリダイレクトされます。
何をすべきでしょうか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
シミュレーション

ユーザー名とパスワード
必要に応じて次のログイン資格情報を使用します。
- ユーザー名を入力するには、サインイン ボックスにカーソルを置き、下のユーザー名をクリックします。
- パスワードを入力するには、「パスワードを入力」ボックスにカーソルを置き、下のパスワードをクリックします。
- Azure ユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azure ポータルがブラウザーに正常に読み込まれない場合は、Ctrl + K キーを押して、新しいブラウザー タブにポータルを再度読み込みます。
以下の情報は技術サポートのみを目的としています。
- ラボインスタンス: 12345678
host.fabrikam.com へのトラフィックが Traffic Manager プロファイルに送信されることを確認する必要があります。
このタスクを完了するには、Azure ポータルにサインインします。
정답:
ケーススタディ2 - Contoso社
概要
Contoso 社は、サンフランシスコに本社、ダラスに支社を持つコンサルティング会社です。
Contoso は最近 Azure サブスクリプションを購入し、Azure で最初のパイロット プロジェクトを実行しています。
既存の環境:
Azure ネットワーク インフラストラクチャ
Contoso には、contoso.com という Azure Active Directory (Azure AD) テナントがあります。Azure サブスクリプションには、次の表に示す仮想ネットワークが含まれています。

Vnet1 には、GW1 という名前の仮想ネットワーク ゲートウェイが含まれています。
Azure 仮想マシン
Azure サブスクリプションには、次の表に示すように、Windows Server 2019 を実行する仮想マシンが含まれています。

NSGは仮想マシンのネットワークインターフェースに関連付けられています。各NSGには、インターネットからのRDP接続を許可するカスタムセキュリティルールが1つあります。各仮想マシンのファイアウォールはICMPトラフィックを許可します。
ASG1 という名前のアプリケーション セキュリティ グループが、VM1 のネットワーク インターフェイスに関連付けられています。
Azure ネットワーク インフラストラクチャ図

Azure プライベート DNS ゾーン
Azure サブスクリプションには、次の表に示す Azure プライベート DNS ゾーンが含まれています。

Zone1.contoso.com には、次の表に示す仮想ネットワーク リンクがあります。

その他の Azure リソース
Azure サブスクリプションには、次の表に示す追加のリソースが含まれています。

要件:
仮想ネットワークの要件
Contoso には次の仮想ネットワーク要件があります。
- 米国西部に、次のリソースと構成を含む Vnet6 という名前の仮想ネットワークを作成します。
Vnet6に接続する2つのコンテナグループ
Vnet6に接続する3つの仮想マシン
Vnet6へのVPN接続の確立を許可する
Vnet6のリソースがKeyVault1、DB1、Vnet1にアクセスできるようにする
Microsoft バックボーンネットワーク
- Vnet4とVnet5の仮想マシンは通信できる必要があります
Microsoft バックボーン ネットワーク経由で。
- VM-Analyzeという名前の仮想マシンがSubnet1にデプロイされます。VM-
分析は、サブネット2からサブネットへの送信ネットワークトラフィックを検査する必要があります。
インターネット。
ネットワークセキュリティ要件
Contoso には次のネットワーク セキュリティ要件があります。
- ポイント対サイト (P2S) VPN ユーザー向けに Azure Active Directory (Azure AD) 認証を構成します。
- NSG3 および NSG4 の NSG フロー ログを有効にします。
- Vnet1/Subnet1に関連付けられるNSG10という名前のNSGを作成します。
そして、以下に示すカスタム受信セキュリティルールが適用されます。
テーブル。

- Vnet1/Subnet2に関連付けられるNSG11という名前のNSGを作成します。
次の表に示すカスタム送信セキュリティ ルールが適用されます。

ホットスポットに関する質問
ASG1 はどの NSG で使用できますか? また、どの仮想マシン ネットワーク インターフェイスに ASG1 を関連付けることができますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
Box 1: NSG1 and NSG2 only
NSG5 also is out of the question:
All network interfaces assigned to an application security group have to exist in the same virtual network that the first network interface assigned to the application security group is in. For example, if the first network interface assigned to an application security group named AsgWeb is in the virtual network named VNet1, then all subsequent network interfaces assigned to ASGWeb must exist in VNet1. You cannot add network interfaces from different virtual networks to the same application security group.
Box 2: VM2 Only
Network interfaces attached to an ASG must be in the same vNet.
https://docs.microsoft.com/en-us/azure/virtual-network/application-security-groups
ホットスポットに関する質問
VNet1 という名前の仮想ネットワークを含む Azure サブスクリプションがあります。VNet1 は、IP アドレス空間 192.168.0.0/24 を使用します。
Azure 仮想マシンと Azure Bastion を VNet1 にデプロイする予定です。
VNet1 の IP サブネット構成を推奨する必要があります。このソリューションでは、仮想マシンに割り当て可能な IP アドレスの数を最大化する必要があります。
何を推奨しますか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:
ホットスポットに関する質問
VNet1 という名前の仮想ネットワークを含む Azure サブスクリプションがあります。
オンプレミス ネットワークは、サイト間 (S2S) VPN 接続を使用して VNet1 に接続します。
VPN 接続が失敗した場合に Azure Network Watcher がアラートを生成するようにする必要があります。
アラートを生成するにはどの Network Watcher 機能を使用する必要がありますか。また、その機能ではどのデータ ソースをクエリする必要がありますか。回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:
10 個の仮想サブネットを含む Azure 仮想ネットワークを実装する予定です。サブネットは IPv6 アドレスを使用します。各サブネットは、最大 200 の負荷分散された仮想マシンをホストします。
仮想サブネットに使用するサブネット マスク サイズを推奨する必要があります。
何を勧めるべきですか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ホットスポットに関する質問
次の図に示す Azure 環境があります。

ドロップダウン メニューを使用して、グラフィックに表示された情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
Gateway transit is a peering property that lets one virtual network use the VPN gateway in the peered virtual network for cross-premises or VNet-to-VNet connectivity.
https://docs.microsoft.com/en-ca/azure/virtual-network/ip-services/ipv6-overview#capabilities
ホットスポットに関する質問
20 台の仮想マシンと VNet1 という名前の仮想ネットワークを含む Azure サブスクリプションがあります。
Azure Bastion を使用して仮想マシンへのアクセスを提供する予定です。
Azure Bastion のサブネットを構成する必要があります。このソリューションでは、サブネットに必要な IP アドレスの数を最小限に抑える必要があります。
サブネットをどのように構成すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
Box 1: /26
To minimize the number of IP addresses used by an Azure Bastion subnet, configure it with the smallest allowed subnet size, which is /26 (or larger, like /25 or /24). This provides the minimum necessary IP addresses while still allowing for Bastion's scaling requirements.
Box 2: AzureBastionSubnet
Creating the AzureBastionSubnet:
When creating the subnet for Azure Bastion, name it AzureBastionSubnet.
Assign it a CIDR block of /26 (or larger, like /25 or /24).
Ensure this subnet is within the virtual network's address space.
For example, if your VNet has the address space 10.1.0.0/16, you could assign AzureBastionSubnet as 10.1.1.0/26.
Reference:
https://learn.microsoft.com/en-us/azure/bastion/configuration-settings
シミュレーション

ユーザー名とパスワード
必要に応じて次のログイン資格情報を使用します。
- ユーザー名を入力するには、サインイン ボックスにカーソルを置き、下のユーザー名をクリックします。
- パスワードを入力するには、「パスワードを入力」ボックスにカーソルを置き、下のパスワードをクリックします。
- Azure ユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azure ポータルがブラウザーに正常に読み込まれない場合は、Ctrl + K キーを押して、新しいブラウザー タブにポータルを再度読み込みます。
以下の情報は技術サポートのみを目的としています。
- ラボインスタンス: 12345678
VNET2 に VPN トンネルを構成する予定です。
サブネット2-1からのすべてのインターネットトラフィックが、宛先に到達する前にオンプレミスのファイアウォールを通過するようにする必要があります。このソリューションは、動的ルーティングプロトコルを使用せずに実現する必要があります。
このタスクを完了するには、Azure ポータルにサインインします。
정답:
ホットスポットに関する質問
展示に示されている Azure 環境があります。

Vnet1 と Vnet2 の間には仮想ネットワーク ピアリングが確立されています。また、Vnet4 と Vnet5 の間にも仮想ネットワーク ピアリングが確立されています。この仮想ネットワーク ピアリングは、次の表に示すように構成されています。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
정답:

Explanation:
Box 1: Yes
Virtual network peering seamlessly connects two Azure virtual networks, merging the two virtual networks into one for connectivity purposes. Gateway transit is a peering property that lets one virtual network use the VPN gateway in the peered virtual network for cross-premises or VNet-to- VNet connectivity.
The following diagram shows how gateway transit works with virtual network peering.

In the diagram, gateway transit allows the peered virtual networks to use the Azure VPN gateway in Hub-RM. Connectivity available on the VPN gateway, including S2S, P2S, and VNet-to-VNet connections, applies to all three virtual networks.
In hub-and-spoke network architecture, gateway transit allows spoke virtual networks to share the VPN gateway in the hub, instead of deploying VPN gateways in every spoke virtual network.
Box 2: Yes
VM2 uses the remote gateway GW1 to reach VM4.
Box 3: Yes
Traffic to remove virtual network: Block' setting in Vnet5 does not block communication between VM5 and GW4, while it blocks communication between VM5 and VM4.
Reference:
https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-peering-gateway-transit
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-troubleshoot-peering- issues
VM1 という名前の仮想マシン、NIC1 という名前の仮想ネットワーク インターフェイス カード (NIC)、および IP1 という名前の Basic SKU パブリック IP アドレスを含む Azure サブスクリプションがあります。NIC1 は VM1 に接続され、IP1 は NIC1 に関連付けられています。
IP1 を標準 SKU にアップグレードする必要があります。
まず何をすべきでしょうか?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
自宅から仮想ネットワークに接続するために、ポイントツーサイトVPN接続を作成することにしました。この場合、ポイントツーサイトVPNでは以下のプロトコルのいずれかを使用できますが、以下のプロトコルは使用できません。

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
ホットスポットに関する質問
次の表に示す Azure リソースがあります。

WebApp1 は標準価格レベルを使用します。
WebApp1 が Vnet1\Subnet1 および Vnet2\Subnet1 にデプロイされた仮想マシンにアクセスできるようにする必要があります。ソリューションはコストを最小限に抑える必要があります。
各仮想ネットワークには何を作成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
정답:

Explanation:
Box 1: An additional subnet
Regional virtual network integration: When you connect to virtual networks in the same region, you must have a dedicated subnet in the virtual network you're integrating with.
Box 2: A VPN gateway
Gateway-required virtual network integration: When you connect directly to virtual networks in other regions or to a classic virtual network in the same region, you need an Azure Virtual Network gateway created in the target virtual network.
Note: If your app is in an App Service Environment, it's already in a virtual network and doesn't require use of the VNet integration feature to reach resources in the same virtual network.
Reference:
https://docs.microsoft.com/en-us/azure/app-service/overview-vnet-integration
シミュレーション

ユーザー名とパスワード
必要に応じて次のログイン資格情報を使用します。
- ユーザー名を入力するには、サインイン ボックスにカーソルを置き、下のユーザー名をクリックします。
- パスワードを入力するには、「パスワードを入力」ボックスにカーソルを置き、下のパスワードをクリックします。
- Azure ユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azure ポータルがブラウザーに正常に読み込まれない場合は、Ctrl + K キーを押して、新しいブラウザー タブにポータルを再度読み込みます。
以下の情報は技術サポートのみを目的としています。
- ラボインスタンス: 12345678
VNET1 のすべてのメトリックを既存のストレージ アカウントにアーカイブする必要があります。
このタスクを完了するには、Azure ポータルにサインインします。
정답:
AzFW1 という名前の Azure Firewall Standard のインスタンスを含む Azure サブスクリプションがあります。以下を有効にする予定です。
* TLS検査
* 脅威情報
* ネットワーク侵入検知および防止システム(IDPS)
AzFW1 を使用すると何が可能になりますか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ホットスポットに関する質問
Web アプリへのアクセスを提供する Azure Front Door インスタンスがあります。Web アプリは www.contoso.com というホスト名を使用します。
次の表に示すルーティング ルールがあります。

各受信リクエストにはどのルールが適用されますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正解ごとに1ポイント獲得
정답:

Explanation:
Look for any routing rule with an exact match on the Path.
If no exact match Paths, look for routing rules with a wildcard Path that matches.
If no routing rules are found with a matching Path, then reject the request and return a 400: Bad Request error HTTP response.
https://docs.microsoft.com/en-us/azure/frontdoor/standard-premium/concept-route#path-matching

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기