「試験を完了する」ボタンを押すと、各問題の正答と解説を確認することができます。
1.
Azureサブスクリプションとして、Subscription-AとSubscription-Bがあります。Subscription-Aには※1のリソースグループがあります。Subscription-AにはRG-Aというリソースグループが設定されており、このグループ内には「AppService-A」という名前のWebアプリケーションが東南アジア地域に配置されています。一方、Subscription-Bには※2のリソースグループがあります。次の記述について、正しい場合は「はい」を選択してください。正しくない場合は「いいえ」を選択してください。 Webアプリケーション「AppService-A」は、リソースグループRG-Bに移動可能である。
※1
| 名前 | リージョン | ロックタイプ |
| RG-A | 東南アジア | なし |
| RG-B | 東南アジア | 読み取り専用 |
※2
| 名前 | リージョン | ロックタイプ |
| RG-C | 米国東部 | Delete |
| RG-D | 米国西部 | なし |
| RG-E | 東日本 | 読み取り専用 |
2.
Azureサブスクリプションとして、Subscription-AとSubscription-Bがあります。Subscription-Aには※1のリソースグループがあります。Subscription-AにはRG-Aというリソースグループが設定されており、このグループ内には「AppService-A」という名前のWebアプリケーションが東南アジア地域に配置されています。一方、Subscription-Bには※2のリソースグループがあります。次の記述について、正しい場合は「はい」を選択してください。正しくない場合は「いいえ」を選択してください。 Webアプリケーション「AppService-A」は、リソースグループRG-Cに移動可能である。
※1
| 名前 | リージョン | ロックタイプ |
| RG-A | 東南アジア | なし |
| RG-B | 東南アジア | 読み取り専用 |
※2
| 名前 | リージョン | ロックタイプ |
| RG-C | 米国東部 | Delete |
| RG-D | 米国西部 | なし |
| RG-E | 東日本 | 読み取り専用 |
3.
Azureサブスクリプションとして、Subscription-AとSubscription-Bがあります。Subscription-Aには※1のリソースグループがあります。Subscription-AにはRG-Aというリソースグループが設定されており、このグループ内には「AppService-A」という名前のWebアプリケーションが東南アジア地域に配置されています。一方、Subscription-Bには※2のリソースグループがあります。次の記述について、正しい場合は「はい」を選択してください。正しくない場合は「いいえ」を選択してください。 Webアプリケーション「AppService-A」は、リソースグループRG-Dに移動可能である。
※1
| 名前 | リージョン | ロックタイプ |
| RG-A | 東南アジア | なし |
| RG-B | 東南アジア | 読み取り専用 |
※2
| 名前 | リージョン | ロックタイプ |
| RG-C | 米国東部 | Delete |
| RG-D | 米国西部 | なし |
| RG-E | 東日本 | 読み取り専用 |
4.
Azureの「Subscription-A」という名前のサブスクリプションに、7,680GBのデータをAzure Import/Export ジョブを使用して移動する必要があります。インポートされたデータの宛先として使用できるものは何ですか。
5.
AKSクラスターをAKSClusterForITCJという名前でデプロイしました。このAKSClusterForITCJクラスターにYAMLファイルをデプロイする必要があります。 解決策: Azure Cloud Shell から az aks を実行する。 これは目標を達成していますか。
6.
SMB マルチチャネルを適用したファイル共有が含まれた Azure ストレージ アカウント作成する予定です。コストを最小限に抑える必要があるとき、ストレージをどのように構成すればよいでしょうか。
7.
Subscription-Aという名前の Azure サブスクリプションがあります。Subscription-Aにはstorage-Aという名前のストレージ アカウントがあります。ロールベースのアクセス制御 (RBAC) ロールを storage-A に割り当てるときに、条件をサポートする storage-A の サービスはどれですか。
8.
あなたの所有する Azure サブスクリプションのリソース構成は※1の通りです。 NSG-Subnet-A には、デフォルトの受信セキュリティ ルールのみがあります。 NSG-VM-A には、デフォルトの受信セキュリティ ルールと※2のカスタム受信セキュリティ ルールがあります。 VM-A にはパブリック IP アドレスがあり、Subnet-A に接続されています。 NSG-VM-A は VM-A のネットワーク インターフェイスに関連付けられています。 NSG-Subnet-A は Subnet-A に関連付けられています。 インターネットから VM-A へのリモート デスクトップ接続を確立できる必要があります。 解決策: インターネット送信元からポート範囲 3389 の仮想ネットワーク宛先への接続を許可し、UDP プロトコルを使用する受信セキュリティ ルールを NSG-Subnet-A に追加する。 これは目標を達成していますか。
※1
- Subnet-A という名前のサブネットを持つ仮想ネットワーク
- NSG-VM-A および NSG-Subnet-A という名前の 2 つのネットワーク セキュリティ グループ (NSG)
- リモート デスクトップ接続を許可するために必要な Windows Server 構成を備えた VM-A という名前の仮想マシン
※2
- 優先度: 100
- ソース: Any
- 送信元ポート範囲: *
- 宛先: *
- 宛先ポート範囲: 3389
- プロトコル: UDP
- アクション: Allow
9.
あなたの所有する Azure サブスクリプションのリソース構成は※1の通りです。 NSG-Subnet-A には、デフォルトの受信セキュリティ ルールのみがあります。 NSG-VM-A には、デフォルトの受信セキュリティ ルールと※2のカスタム受信セキュリティ ルールがあります。 VM-A にはパブリック IP アドレスがあり、Subnet-A に接続されています。 NSG-VM-A は VM-A のネットワーク インターフェイスに関連付けられています。 NSG-Subnet-A は Subnet-A に関連付けられています。 インターネットから VM-A へのリモート デスクトップ接続を確立できる必要があります。 解決策: インターネット送信元からポート範囲 3389 の VirtualNetwork 宛先への接続を許可し、TCP プロトコルを使用する受信セキュリティ ルールを NSG-Subnet-A および NSG-VM-A に追加する。 これは目標を達成していますか。
※1
- Subnet-A という名前のサブネットを持つ仮想ネットワーク
- NSG-VM-A および NSG-Subnet-A という名前の 2 つのネットワーク セキュリティ グループ (NSG)
- リモート デスクトップ接続を許可するために必要な Windows Server 構成を備えた VM-A という名前の仮想マシン
※2
- 優先度: 100
- ソース: Any
- 送信元ポート範囲: *
- 宛先: *
- 宛先ポート範囲: 3389
- プロトコル: UDP
- アクション: Allow
10.
ARM テンプレートを使用して、仮想マシン スケール セットで Windows Server 2022 を実行する NGINX が利用可能な複数の Azure 仮想マシンをデプロイすることを計画しています。 このとき、次のうちどれを使うべきですか。