Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版) - AZ-700日本語 Exam Practice Test

ホットスポットに関する質問
図に示されているAzure環境が利用可能です。

Vnet1とVnet2の間、およびVnet4とVnet5の間には、仮想ネットワークピアリングが設定されています。仮想ネットワークピアリングの設定は、以下の表に示すとおりです。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:

Explanation:
Box 1: Yes
Virtual network peering seamlessly connects two Azure virtual networks, merging the two virtual networks into one for connectivity purposes. Gateway transit is a peering property that lets one virtual network use the VPN gateway in the peered virtual network for cross-premises or VNet-to- VNet connectivity.
The following diagram shows how gateway transit works with virtual network peering.

In the diagram, gateway transit allows the peered virtual networks to use the Azure VPN gateway in Hub-RM. Connectivity available on the VPN gateway, including S2S, P2S, and VNet-to-VNet connections, applies to all three virtual networks.
In hub-and-spoke network architecture, gateway transit allows spoke virtual networks to share the VPN gateway in the hub, instead of deploying VPN gateways in every spoke virtual network.
Box 2: Yes
VM2 uses the remote gateway GW1 to reach VM4.
Box 3: Yes
Traffic to remove virtual network: Block' setting in Vnet5 does not block communication between VM5 and GW4, while it blocks communication between VM5 and VM4.
Reference:
https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-peering-gateway-transit
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-troubleshoot-peering-issues
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、提示された目標を満たす可能性のある独自の解答が含まれています。問題セットによっては、複数の正解がある場合もあれば、正解がない場合もあります。
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
お客様の Azure サブスクリプションには、AFD1 という名前の Azure Front Door Premium プロファイルと、WAF1 という名前の Azure Web Application Firewall (WAF) ポリシーが含まれています。AFD1 は WAF1 に関連付けられています。
AFD1への受信リクエストに対して、レート制限を設定する必要があります。
解決策:WAF1用のカスタムルールを設定します。
これは目標を達成していると言えるでしょうか?
Correct Answer: B
ホットスポットに関する質問
お客様は、以下の表に示すリソースを含む Azure サブスクリプションをお持ちです。

各仮想ネットワークには、20 台の仮想マシンと、IP アドレス空間を持つサブネットが含まれています。
/24。
Azure Bastionを使用して、インターネット経由で仮想マシンにアクセスできることを確認する必要があります。
展開すべきバスティオンサブネットの最小数はいくつですか?また、各バスティオンサブネットでサポートされる最小IPアドレス空間はいくつですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
ホットスポットに関する質問
お客様は、AGW1 という名前の Azure アプリケーション ゲートウェイを含む Azure サブスクリプションをお持ちです。
AGW1上で、Webリクエストを以下のように変換する書き換えルールを作成する必要があります。
- 入力元: https://www.contoso.com/fashion/shirts
- 出力:
https://www.contoso.com/buy.aspx?category=fashion&product=shirts
書き換えルールには、以下の設定が適用されます。
- チェックする変数の種類: サーバー変数
- 大文字・小文字を区別しない: いいえ
- 演算子: 等号 (=)
サーバー変数とパターンは、それぞれ何に設定すればよいでしょうか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
ホットスポットに関する質問
Azure サブスクリプションをお持ちです。このサブスクリプションには、App1 と App2 という名前の 2 つのアプリケーションをホストする 2 つの仮想マシン スケール セット、PLS1 という名前の Azure プライベート リンク サービス、および LB1 という名前の Azure ロード バランサーが含まれています。PLS1 は LB1 を使用し、TCP プロキシ V2 は無効になっています。PLS1 は App1 のみへのアクセスを提供します。
以下の操作を実行する必要があります。
- App1とApp2へのアクセス権限を提供する。
・サポートするプライベートエンドポイント接続の数を増やす。
App2へのアクセスを可能にするには、どの部分を変更すればよいですか?また、サポートされる接続数を増やすには、どの部分を変更すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
ホットスポットに関する質問
お客様はオンプレミスのデータセンターをお持ちです。
お客様は、米国東部Azureリージョンに、10台の仮想マシンとVNet1という名前の仮想ネットワークを含むAzureサブスクリプションを所有しています。これらの仮想マシンはVNet1に接続され、3つの可用性ゾーン間でレプリケーションされます。
ExpressRouteを使用してデータセンターをVNet1に接続する必要があります。ソリューションは以下の要件を満たす必要があります。
- 2台の仮想マシンが利用可能な場合、仮想マシンへの接続を維持する
ゾーンが失敗する。
- 1000Mbps接続に対応。
コストを最小限に抑える。
解答には何を含めるべきでしょうか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
ホットスポットに関する質問
貴社は、VNet1という名前の仮想ネットワークとvGW1という名前のAzure VPNゲートウェイを含むAzureサブスクリプションを所有しています。
同社には、Windows 11搭載デバイスを使用しているユーザーが50人いる。
ユーザーがVNet1上のリソースにアクセスできることを確認する必要があります。ソリューションは以下の要件を満たす必要があります。
ユーザーがポイントツーサイト(P2S)VPNを確立できることを確認する
vGW1への接続。
- ユーザーがMicrosoftアカウントのみを使用して認証できることを確認してください。
認証情報を入力してください。
ユーザーのデバイスには、どのタイプのトンネルとどのVPNクライアントを設定すればよいでしょうか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
ホットスポットに関する質問
お客様は、200台の仮想マシンを含むAzureサブスクリプションを所有しています。
どの仮想マシンが最も多くのネットワークトラフィックを生成しているかを特定するには、Azure Network Watcherを使用する必要があります。このソリューションは、管理作業を最小限に抑えるものでなければなりません。
Network Watcherを導入する際に必要な前提条件は何ですか?また、仮想マシンを識別するためにNetwork Watcherのどの機能を使用すべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
事例研究2 - コントソ社
概要
Contoso, Ltd.は、サンフランシスコに本社、ダラスに支店を持つコンサルティング会社です。
Contosoは最近Azureのサブスクリプションを購入し、Azure上で最初のパイロットプロジェクトを実施している。
既存環境:
Azure Network Infrastructure
Contosoは、contoso.comという名前のAzure Active Directory(Azure AD)テナントを所有しています。このAzureサブスクリプションには、次の表に示す仮想ネットワークが含まれています。

Vnet1には、GW1という名前の仮想ネットワークゲートウェイが含まれています。
Azure仮想マシン
Azure サブスクリプションには、次の表に示すように、Windows Server 2019 を実行する仮想マシンが含まれています。

NSGは仮想マシンのネットワークインターフェースに関連付けられています。各NSGには、インターネットからのRDP接続を許可するカスタムセキュリティルールが1つずつ設定されています。各仮想マシンのファイアウォールはICMPトラフィックを許可します。
ASG1という名前のアプリケーションセキュリティグループが、VM1のネットワークインターフェースに関連付けられています。
Azureネットワークインフラストラクチャ図

AzureプライベートDNSゾーン
Azure サブスクリプションには、次の表に示す Azure プライベート DNS ゾーンが含まれています。

Zone1.contoso.comには、以下の表に示す仮想ネットワークリンクがあります。

その他のAzureリソース
Azure サブスクリプションには、次の表に示すような追加リソースが含まれています。

要件:
仮想ネットワークの要件
Contosoには、以下の仮想ネットワーク要件があります。
- 米国西部に、以下のリソースと構成を含むVnet6という名前の仮想ネットワークを作成します。
Vnet6に接続する2つのコンテナグループ
Vnet6に接続する3台の仮想マシン
VPN接続をVnet6に確立できるようにする
Vnet6 のリソースが KeyVault1、DB1、および Vnet1 にアクセスできるようにします。
マイクロソフトのバックボーンネットワーク
- Vnet4とVnet5内の仮想マシンは通信できる必要がある
マイクロソフトの基幹ネットワーク経由で。
- VM-Analyze という名前の仮想マシンが Subnet1 にデプロイされます。VM-
分析では、サブネット2から
インターネット。
ネットワークセキュリティ要件
Contosoには以下のネットワークセキュリティ要件があります。
- ポイントツーサイト (P2S) VPN ユーザー向けに Azure Active Directory (Azure AD) 認証を構成します。
- NSG3およびNSG4のNSGフローログを有効にする。
- Vnet1/Subnet1 に関連付けられる NSG10 という名前の NSG を作成します。
そして、以下に示すカスタム受信セキュリティルールが適用されます。
テーブル。

- Vnet1/Subnet2 に関連付けられる NSG11 という名前の NSG を作成します。
また、以下の表に示すようなカスタム送信セキュリティルールが適用されます。

ホットスポットに関する質問
NSGフローログには、ネットワークセキュリティ要件を満たす必要があります。
必要なリソースの種類と、作成すべきインスタンスの数を教えてください。回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
FD1 という名前の Azure Front Door を含む Azure サブスクリプションがあります。FD1 は、次の図に示すように構成されています。

FD1 の Azure プライベート リンクを有効にする必要があります。
まず最初に何をすべきでしょうか?
Correct Answer: A
ホットスポットに関する質問
接続プロバイダによって有効化される、ERC1という名前のExpressRoute回線を作成します。
Azure BackupとAzure Cosmos DBのルートがECR1経由でオンプレミスネットワークにアドバタイズされるようにする必要があります。
解決策は、管理上の負担を最小限に抑えるものでなければならない。
どうすればよいですか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
ドラッグアンドドロップ問題
お客様のオンプレミスネットワークには、内部認証局(CA)を持つcontoso.comという名前のActive Directoryドメインサービス(AD DS)ドメインが含まれています。
あなたはAzureサブスクリプションをお持ちです。
AppGwy1 という名前の Azure アプリケーション ゲートウェイをデプロイし、以下の操作を実行します。
- HTTPリスナーを設定する
- リスナーにルーティングルールを関連付ける
AppGwy1を構成して、ドメインに参加しているコンピュータからcontoso.comへのリクエストに対して相互認証を実行するようにする必要があります。
どの4つの行動を順番に実行すべきでしょうか?回答するには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。
Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/application-gateway/mutual-authentication-portal
ホットスポットに関する質問
Sub1とSub2という名前の2つのAzureサブスクリプションがあり、それぞれに以下の表に示すリソースが含まれています。

Azureプライベートリンクサービスを使用して、App1がResource1にアクセスできることを確認する必要があります。
プライベートリンクサービスの前提条件を満たすために、各仮想ネットワークにどの設定をデプロイする必要がありますか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
Correct Answer:
リージョンVNet統合を使用すると、ゲートウェイを必要とせずに同じリージョン内のVNetに接続できます。同じリージョン内のVNetでVNet統合を使用する場合、送信トラフィックをブロックするために、以下のAzureネットワーク機能のうちどれを使用しますか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
Subnet1という名前のサブネットを含むAzure仮想ネットワークがあります。 Subnet1は、NSG1という名前のネットワークセキュリティグループ(NSG)に関連付けられています。 NSG1は、明示的に許可されていないすべてのアウトバウンドトラフィックをブロックします。
Subnet1には、Azure CosmosDBサービスと通信する必要のある仮想マシンが含まれています。
仮想マシンがAzureCosmos DBに接続できるようにするには、NSG1でアウトバウンドセキュリティルールを作成する必要があります。
ソリューションに何を含める必要がありますか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).