AZ-104: Microsoft Azure Administrator 1-10

「試験を完了する」ボタンを押すと、各問題の正答と解説を確認することができます。

1. 
Subscription1 と Subscription2 という名前の Azure サブスクリプションがあります。 Subscription1 には※1のリソース グループがあります。 RG1 には、西ヨーロッパのロケーションに App1 という名前の Web アプリが含まれています。 Subscription2 には※2のリソース グループが含まれています。 次のステートメントについて、そのステートメントが正しい場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。 App1 は RG2 に移動できます。

※1
名前 | リージョン | ロックタイプ
---------------------------------
RG1 | 西ヨーロッパ | なし
RG2 | 西ヨーロッパ | 読み取り専用

※2
名前 | リージョン | ロックタイプ
---------------------------------
RG3 | 東ヨーロッパ | Delete
RG4 | 米国中部 | なし

2. 
Subscription1 と Subscription2 という名前の Azure サブスクリプションがあります。 Subscription1 には※1のリソース グループがあります。 RG1 には、西ヨーロッパのロケーションに App1 という名前の Web アプリが含まれています。 Subscription2 には※2のリソース グループが含まれています。 次のステートメントについて、そのステートメントが正しい場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。 App1 は RG3 に移動できます。

※1
名前 | リージョン | ロックタイプ
---------------------------------
RG1 | 西ヨーロッパ | なし
RG2 | 西ヨーロッパ | 読み取り専用

※2
名前 | リージョン | ロックタイプ
---------------------------------
RG3 | 東ヨーロッパ | Delete
RG4 | 米国中部 | なし

3. 
Subscription1 と Subscription2 という名前の Azure サブスクリプションがあります。 Subscription1 には※1のリソース グループがあります。 RG1 には、西ヨーロッパのロケーションに App1 という名前の Web アプリが含まれています。 Subscription2 には※2のリソース グループが含まれています。 次のステートメントについて、そのステートメントが正しい場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。 App1 は RG4 に移動できます。

※1
名前 | リージョン | ロックタイプ
---------------------------------
RG1 | 西ヨーロッパ | なし
RG2 | 西ヨーロッパ | 読み取り専用

※2
名前 | リージョン | ロックタイプ
---------------------------------
RG3 | 東ヨーロッパ | Delete
RG4 | 米国中部 | なし

4. 
Subscription1 という名前の Azure サブスクリプションがあります。 5 TB のデータを Subscription1 に転送する必要があります。 Azure インポート/エクスポート ジョブを使用する予定です。 インポートされたデータの宛先として使用できるものは何ですか。

5. 
AKS1 という名前の Azure Kubernetes Service (AKS) クラスターをデプロイします。 YAML ファイルを AKS1 にデプロイする必要があります。 解決策: Azure Cloud Shell から az aks を実行する。 これは目標を達成していますか。

6. 
share1 という名前のファイル共有を含む storage1 という名前の Azure ストレージ アカウントを作成する予定です。 share1 が SMB マルチチャネルをサポートできることを確認する必要があります。ソリューションではコストを最小限に抑える必要があります。 ストレージをどのように構成すればよいでしょうか。

7. 
storage1 という名前のストレージ アカウントを含む Azure サブスクリプションがあります。 ロールベースのアクセス制御 (RBAC) ロールを storage1 に割り当てるときに条件を使用する予定です。 ロールを割り当てるときに条件をサポートする storage1 サービスはどれですか。

8. 
※1のリソースを含む Azure サブスクリプションがあります。 NSG-Subnet1 には、デフォルトの受信セキュリティ ルールのみがあります。 NSG-VM1 には、デフォルトの受信セキュリティ ルールと※2のカスタム受信セキュリティ ルールがあります。 VM1 にはパブリック IP アドレスがあり、Subnet1 に接続されています。 NSG-VM1 は VM1 のネットワーク インターフェイスに関連付けられています。 NSG-Subnet1 は Subnet1 に関連付けられています。 インターネットから VM1 へのリモート デスクトップ接続を確立できる必要があります。 解決策: インターネット送信元からポート範囲 3389 の仮想ネットワーク宛先への接続を許可し、UDP プロトコルを使用する受信セキュリティ ルールを NSG-Subnet1 に追加する。 これは目標を達成していますか。

※1
 ・ Subnet1 という名前のサブネットを持つ仮想ネットワーク
 ・ NSG-VM1 および NSG-Subnet1 という名前の 2 つのネットワーク セキュリティ グループ (NSG)
 ・ リモート デスクトップ接続を許可するために必要な Windows Server 構成を備えた VM1 という名前の仮想マシン

※2
 ・ 優先度: 100
 ・ ソース: Any
 ・ 送信元ポート範囲: *
 ・ 宛先: *
 ・ 宛先ポート範囲: 3389
 ・ プロトコル: UDP
 ・ アクション: Allow

9. 
※1のリソースを含む Azure サブスクリプションがあります。 NSG-Subnet1 には、デフォルトの受信セキュリティ ルールのみがあります。 NSG-VM1 には、デフォルトの受信セキュリティ ルールと※2のカスタム受信セキュリティ ルールがあります。 VM1 にはパブリック IP アドレスがあり、Subnet1 に接続されています。 NSG-VM1 は VM1 のネットワーク インターフェイスに関連付けられています。 NSG-Subnet1 は Subnet1 に関連付けられています。 インターネットから VM1 へのリモート デスクトップ接続を確立できる必要があります。 解決策: インターネット送信元からポート範囲 3389 の VirtualNetwork 宛先への接続を許可し、TCP プロトコルを使用する受信セキュリティ ルールを NSG-Subnet1 および NSG-VM1 に追加する。 これは目標を達成していますか。

※1
 ・ Subnet1 という名前のサブネットを持つ仮想ネットワーク
 ・ NSG-VM1 および NSG-Subnet1 という名前の 2 つのネットワーク セキュリティ グループ (NSG)
 ・ リモート デスクトップ接続を許可するために必要な Windows Server 構成を備えた VM1 という名前の仮想マシン

※2
 ・ 優先度: 100
 ・ ソース: Any
 ・ 送信元ポート範囲: *
 ・ 宛先: *
 ・ 宛先ポート範囲: 3389
 ・ プロトコル: UDP
 ・ アクション: Allow

10. 
Azure Resource Manager テンプレートを使用して、仮想マシン スケール セットで Windows Server 2019 を実行する複数の Azure 仮想マシンをデプロイすることを計画しています。 デプロイ後、すべての仮想マシンで NGINX が利用可能であることを確認する必要があります。 このとき、次のうちどれを使うべきですか。