AZ-104: Microsoft Azure Administrator 1-10

「試験を完了する」ボタンを押すと、各問題の正答と解説を確認することができます。

1. 
Azureサブスクリプションとして、Subscription-AとSubscription-Bがあります。Subscription-Aには※1のリソースグループがあります。Subscription-AにはRG-Aというリソースグループが設定されており、このグループ内には「AppService-A」という名前のWebアプリケーションが東南アジア地域に配置されています。一方、Subscription-Bには※2のリソースグループがあります。次の記述について、正しい場合は「はい」を選択してください。正しくない場合は「いいえ」を選択してください。 Webアプリケーション「AppService-A」は、リソースグループRG-Bに移動可能である。

※1
名前 リージョン ロックタイプ
RG-A 東南アジア なし
RG-B 東南アジア 読み取り専用

※2
名前 リージョン ロックタイプ
RG-C 米国東部 Delete
RG-D 米国西部 なし
RG-E 東日本 読み取り専用

2. 
Azureサブスクリプションとして、Subscription-AとSubscription-Bがあります。Subscription-Aには※1のリソースグループがあります。Subscription-AにはRG-Aというリソースグループが設定されており、このグループ内には「AppService-A」という名前のWebアプリケーションが東南アジア地域に配置されています。一方、Subscription-Bには※2のリソースグループがあります。次の記述について、正しい場合は「はい」を選択してください。正しくない場合は「いいえ」を選択してください。 Webアプリケーション「AppService-A」は、リソースグループRG-Cに移動可能である。

※1
名前 リージョン ロックタイプ
RG-A 東南アジア なし
RG-B 東南アジア 読み取り専用

※2
名前 リージョン ロックタイプ
RG-C 米国東部 Delete
RG-D 米国西部 なし
RG-E 東日本 読み取り専用

3. 
Azureサブスクリプションとして、Subscription-AとSubscription-Bがあります。Subscription-Aには※1のリソースグループがあります。Subscription-AにはRG-Aというリソースグループが設定されており、このグループ内には「AppService-A」という名前のWebアプリケーションが東南アジア地域に配置されています。一方、Subscription-Bには※2のリソースグループがあります。次の記述について、正しい場合は「はい」を選択してください。正しくない場合は「いいえ」を選択してください。 Webアプリケーション「AppService-A」は、リソースグループRG-Dに移動可能である。

※1
名前 リージョン ロックタイプ
RG-A 東南アジア なし
RG-B 東南アジア 読み取り専用

※2
名前 リージョン ロックタイプ
RG-C 米国東部 Delete
RG-D 米国西部 なし
RG-E 東日本 読み取り専用

4. 
Azureの「Subscription-A」という名前のサブスクリプションに、7,680GBのデータをAzure Import/Export ジョブを使用して移動する必要があります。インポートされたデータの宛先として使用できるものは何ですか。

5. 
AKSクラスターをAKSClusterForITCJという名前でデプロイしました。このAKSClusterForITCJクラスターにYAMLファイルをデプロイする必要があります。 解決策: Azure Cloud Shell から az aks を実行する。 これは目標を達成していますか。

6. 
SMB マルチチャネルを適用したファイル共有が含まれた Azure ストレージ アカウント作成する予定です。コストを最小限に抑える必要があるとき、ストレージをどのように構成すればよいでしょうか。

7. 
Subscription-Aという名前の Azure サブスクリプションがあります。Subscription-Aにはstorage-Aという名前のストレージ アカウントがあります。ロールベースのアクセス制御 (RBAC) ロールを storage-A に割り当てるときに、条件をサポートする storage-A の サービスはどれですか。

8. 
あなたの所有する Azure サブスクリプションのリソース構成は※1の通りです。 NSG-Subnet-A には、デフォルトの受信セキュリティ ルールのみがあります。 NSG-VM-A には、デフォルトの受信セキュリティ ルールと※2のカスタム受信セキュリティ ルールがあります。 VM-A にはパブリック IP アドレスがあり、Subnet-A に接続されています。 NSG-VM-A は VM-A のネットワーク インターフェイスに関連付けられています。 NSG-Subnet-A は Subnet-A に関連付けられています。 インターネットから VM-A へのリモート デスクトップ接続を確立できる必要があります。 解決策: インターネット送信元からポート範囲 3389 の仮想ネットワーク宛先への接続を許可し、UDP プロトコルを使用する受信セキュリティ ルールを NSG-Subnet-A に追加する。 これは目標を達成していますか。

※1

  • Subnet-A という名前のサブネットを持つ仮想ネットワーク
  • NSG-VM-A および NSG-Subnet-A という名前の 2 つのネットワーク セキュリティ グループ (NSG)
  • リモート デスクトップ接続を許可するために必要な Windows Server 構成を備えた VM-A という名前の仮想マシン
※2
  • 優先度: 100
  • ソース: Any
  • 送信元ポート範囲: *
  • 宛先: *
  • 宛先ポート範囲: 3389
  • プロトコル: UDP
  • アクション: Allow

9. 
あなたの所有する Azure サブスクリプションのリソース構成は※1の通りです。 NSG-Subnet-A には、デフォルトの受信セキュリティ ルールのみがあります。 NSG-VM-A には、デフォルトの受信セキュリティ ルールと※2のカスタム受信セキュリティ ルールがあります。 VM-A にはパブリック IP アドレスがあり、Subnet-A に接続されています。 NSG-VM-A は VM-A のネットワーク インターフェイスに関連付けられています。 NSG-Subnet-A は Subnet-A に関連付けられています。 インターネットから VM-A へのリモート デスクトップ接続を確立できる必要があります。 解決策: インターネット送信元からポート範囲 3389 の VirtualNetwork 宛先への接続を許可し、TCP プロトコルを使用する受信セキュリティ ルールを NSG-Subnet-A および NSG-VM-A に追加する。 これは目標を達成していますか。

※1

  • Subnet-A という名前のサブネットを持つ仮想ネットワーク
  • NSG-VM-A および NSG-Subnet-A という名前の 2 つのネットワーク セキュリティ グループ (NSG)
  • リモート デスクトップ接続を許可するために必要な Windows Server 構成を備えた VM-A という名前の仮想マシン
※2
  • 優先度: 100
  • ソース: Any
  • 送信元ポート範囲: *
  • 宛先: *
  • 宛先ポート範囲: 3389
  • プロトコル: UDP
  • アクション: Allow

10. 
ARM テンプレートを使用して、仮想マシン スケール セットで Windows Server 2022 を実行する NGINX が利用可能な複数の Azure 仮想マシンをデプロイすることを計画しています。 このとき、次のうちどれを使うべきですか。