본문 바로가기
Cloud Computing/Azure

[AZ-900] 애저 자격증 공부_덤프 문제 풀이 61-130 (다른 사이트)

by 8희 2022. 5. 15.

문제 사이트

https://www.exam-answer.com/microsoft/az-900

풀었던 문제와 중복된 문제는 제외

 


Question #61

What should the company use to build, test, and deploy predictive analytics solutions?

  • A. Azure Logic Apps.
  • B. Azure Machine Learning Studio.
  • C. Azure Batch.
  • D. Azure Cosmos DB.

회사는 예측 분석 솔루션을 구축, 테스트 및 배포하기 위해 무엇을 사용해야 합니까?

  • A. Azure Logic Apps.
  • B. Azure 기계 학습 스튜디오.
  • C. Azure 배치.
  • D. 애저 코스모스 DB.

정답

B. Azure 기계 학습 스튜디오

Azure Machine Learning Studio는 예측 분석 모델을 쉽게 빌드, 테스트 및 반복할 수 있는

대화형 시각적 작업 영역을 제공한다.

 


Question #63

Your company has an Azure Active Directory (Azure AD) tenant named contoso.com that is configured for hybrid coexistence with the on-premises Active Directory Domain.

The tenant contains the users shown in the following users.

User1: User Type - Member, Source - AzureAD, Sign-in - User1@contoso.com.

User2: User Type - Member, Source - Windows Server Active Directory, Sign-in - User2@contoso.com.

User3: User Type - Guest, Source - Multiple, Sign-in - User3@outlook.com.

User4: User Type - Guest, Source - Multiple, Sign-in - User4@gmail.com.

Whenever possible, you need to enable Azure Multi-Factor Authentication (MFA) for the users in contoso.com.

Which users should you enable for Azure MFA?

  • A. User1 only.
  • B. User1, User2, and User3 only.
  • C. User1 and User2 only.
  • D. User1, User2, User3, and User4.
  • E. User2 only.

회사에 온-프레미스 Active Directory 도메인과의 하이브리드 공존을 위해 구성된 contoso.com이라는

Azure AD(Azure Active Directory) 테넌트가 있습니다.

테넌트는 다음 사용자에 표시된 사용자를 포함합니다.

User1: 사용자 유형 - 구성원, 원본 - AzureAD, 로그인 - User1@contoso.com.

User2: 사용자 유형 - 구성원, 원본 - Windows Server Active Directory, 로그인 - User2@contoso.com.

User3: 사용자 유형 - 게스트, 소스 - 다중, 로그인 - User3@outlook.com.

User4: 사용자 유형 - 게스트, 소스 - 다중, 로그인 - User4@gmail.com.

가능하면 contoso.com의 사용자에 대해 Azure MFA(Multi-Factor Authentication)를 사용하도록 설정해야 합니다.

Azure MFA에 대해 어떤 사용자를 활성화해야 하나요?

  • A. User1 전용.
  • B. 사용자 1, 사용자 2 및 사용자 3만 해당.
  • C. 사용자 1 및 사용자 2 전용.
  • D. 사용자1, 사용자2, 사용자3, 사용자4.
  • E. User2 전용.

정답

D. 사용자1, 사용자2, 사용자3, 사용자4

모르겠음...

 


Question #64

You have an Azure Active Directory (Azure AD) tenant named contoso.onmicrosoft.com.

The User administrator role is assigned to a user named Admin1.

An external partner has a Microsoft account that uses the user1@outlook.com sign in.

Admin1 attempts to invite the external partner to sign in to the Azure AD tenant and receives the following error message: ?Unable to invite user.

User1@outlook.com ? Generic authorization exception.?.

You need to ensure that Admin1 can invite the external partner to sign in to the Azure AD tenant.

What should you do?

  • A. From the Roles and administrators blade, assign the Security administrator role to Admin1.
  • B. From the Organizational relationships blade, add an identity provider.
  • C. From the Custom domain names blade, add a custom domain.
  • D. From the Users blade, modify the External collaboration settings.

contoso.onmicrosoft.com이라는 Azure AD(Azure Active Directory) 테넌트가 있습니다.

사용자 관리자 역할은 Admin1이라는 사용자에게 할당됩니다.

외부 파트너에게 user1@outlook.com 로그인을 사용하는 Microsoft 계정이 있습니다.

Admin1이 외부 파트너를 초대하여 Azure AD 테넌트에 로그인하도록 시도하고 다음 오류 메시지를 수신합니다. ?사용자를 초대할 수 없습니다.

User1@outlook.com ? 일반 승인 예외.?.

Admin1이 외부 파트너를 초대하여 Azure AD 테넌트에 로그인할 수 있는지 확인해야 합니다.

당신은 무엇을해야합니까?

  • A. 역할 및 관리자 블레이드에서 보안 관리자 역할을 Admin1에 할당합니다.
  • B. 조직 관계 블레이드에서 ID 공급자를 추가합니다.
  • C. 사용자 지정 도메인 이름 블레이드에서 사용자 지정 도메인을 추가합니다.
  • D. 사용자 블레이드에서 외부 협업 설정을 수정합니다.

정답

D. 사용자 블레이드에서 외부 협업 설정을 수정한다.

기본적으로 디렉터리의 모든 사용자와 게스트는 관리자 역할에 할당되지 않은 경우에도 게스트를 초대할 수 있다. 

외부 공동 작업 설정을 사용하면 조직의 다양한 사용자 유형에 대해 게스트 초대를 켜거나 끌 수 있다. 

게스트를 초대할 수 있는 역할을 할당하여 개별 사용자에게 초대를 위임할 수도 있다.

Azure AD B2B 협업을 통해 테넌트 관리자는 다음 초대 정책을 설정할 수 있다.

초대 끄기

게스트 초대자 역할의 관리자와 사용자만 초대할 수 있음

관리자, 게스트 초대자 역할 및 구성원이 초대할 수 있음

게스트를 포함한 모든 사용자가 초대할 수 있음

 


Question #65

You have an Azure DNS zone named adatum.com.

You need to delegate a subdomain named research.adatum.com to a different DNS server in Azure.

What should you do?

  • A. Create an A record named *.research in the adatum.com zone.
  • B. Create a PTR record named research in the adatum.com zone.
  • C. Modify the SOA record of adatum.com.
  • D. Create an NS record named research in the adatum.com zone.

adatum.com이라는 Azure DNS 영역이 있습니다.

research.adatum.com이라는 하위 도메인을 Azure의 다른 DNS 서버에 위임해야 합니다.

당신은 무엇을해야합니까?

  • A. adatum.com 영역에 *.research라는 이름의 A 레코드를 생성합니다.
  • B. adatum.com 영역에서 research라는 PTR 레코드를 만듭니다.
  • C. adatum.com의 SOA 레코드를 수정합니다.
  • D. adatum.com 영역에서 research라는 NS 레코드를 만듭니다.

정답

D. adatum.com 영역에서 research라는 NS 레코드를 만든다.

영역에 대한 이름 서버 (NS) 레코드를 생성해야 한다!

NS 레코드는 DNS 영역을 담당하는 이름 서버로 식별. 

유효한 DNS 구성을 가지려면 DNS 영역에 구성된 NS 레코드가

도메인 이름 공급자의 이름 서버로 구성된 레코드와 정확히 동일해야 한다.

 


Question #66

Your company has a main office in London that contains 100 client computers.

Three years ago, you migrated to Azure Active Directory (Azure AD).

The company's security policy states that all personal devices and corporate-owned devices must be registered or joined to Azure AD.

A remote user named User1 is unable to join a personal device to Azure AD from a home network.

You verify that other users can join their devices to Azure AD.

You need to ensure that User1 can join the device to Azure AD.

What should you do?

  • A. From the Device settings blade, modify the Users may join devices to Azure AD setting.
  • B. From the Device settings blade, modify the Maximum number of devices per user setting.
  • C. Create a point-to-site VPN from the home network of User1 to Azure.
  • D. Assign the User administrator role to User1.

귀하의 회사는 런던에 100대의 클라이언트 컴퓨터가 있는 본사가 있습니다.

3년 전에 Azure AD(Azure Active Directory)로 마이그레이션했습니다.

회사의 보안 정책에는 모든 개인 장치 및 회사 소유 장치가

Azure AD에 등록되거나 가입되어야 한다고 명시되어 있습니다.

User1이라는 원격 사용자는 홈 네트워크에서 개인 장치를 Azure AD에 가입할 수 없습니다.

다른 사용자가 자신의 디바이스를 Azure AD에 가입할 수 있는지 확인합니다.

User1이 장치를 Azure AD에 가입할 수 있는지 확인해야 합니다.

당신은 무엇을해야합니까?

  • A. 장치 설정 블레이드에서 사용자가 장치를 Azure AD에 가입할 수 있음 설정을 수정합니다.
  • B. 장치 설정 블레이드에서 사용자당 최대 장치 수 설정을 수정합니다.
  • C. User1의 홈 네트워크에서 Azure로 지점 및 사이트 간 VPN을 만듭니다.
  • D. User1에 사용자 관리자 역할을 할당합니다.

정답

B. 장치 설정 블레이드에서 사용자당 최대 장치 수 설정을 수정한다.

최대 장치 수 - 이 설정을 사용하면 사용자가 Azure AD에서 가질 수 있는 최대 장치 수를 선택할 수 있다. 

사용자가 이 할당량에 도달하면 하나 이상의 기존 장치가 제거될 때까지 장치를 추가할 수 없다. 

장치 할당량은 오늘 Azure AD에 가입되었거나 Azure AD에 등록된 모든 장치에 대해 계산된다. 기본값은 20이다.

 


Question #67

Your company plans to request an architectural review of an Azure environment from Microsoft.

The company currently has a Basic support plan.

You need to recommend a new support plan for the company. The solution must minimize costs.

Which support plan should you recommend?

  • A. Premier.
  • B. Developer.
  • C. Professional Direct.
  • D. Standard.

회사에서 Microsoft에 Azure 환경의 아키텍처 검토를 요청할 계획입니다.

회사는 현재 기본 지원 계획을 가지고 있습니다.

회사에 대한 새로운 지원 계획을 추천해야 합니다. 솔루션은 비용을 최소화해야 합니다.

어떤 지원 계획을 추천해야 합니까?

  • A. 프리미어.
  • B. 개발자.
  • C. 프로페셔널 다이렉트.
  • D. 표준.

정답

A. Premier

프리미어 플랜을 위한 아키텍처 지원: Microsoft Azure 기술 전문가가 제공하는 설계 검토, 성능 조정, 구성 및 구현 지원과 같은 고객별 아키텍처 지원.

 


Question #68

You set the multi-factor authentication status for a user named admin1@contoso.com to Enabled.

Admin1 accesses the Azure portal by using a web browser.

Which additional security verifications can Admin1 use when accessing the Azure portal?

  • A. A phone call, a text message that contains a verification code, and a notification or a verification code sent from the Microsoft Authenticator app.
  • B. An app password, a text message that contains a verification code, and a notification sent from the Microsoft Authenticator app.
  • C. An app password, a text message that contains a verification code, and a verification code sent from the Microsoft Authenticator app.
  • D. A phone call, an email message that contains a verification code, and a text message that contains an app password.

admin1@contoso.com이라는 사용자의 다단계 인증 상태를 사용으로 설정합니다.

Admin1은 웹 브라우저를 사용하여 Azure Portal에 액세스합니다.

Azure Portal에 액세스할 때 Admin1이 사용할 수 있는 추가 보안 확인은 무엇인가요?

  • A. 전화 통화, 인증 코드가 포함된 문자 메시지, Microsoft Authenticator 앱에서 보낸 알림 또는 인증 코드.
  • B. 앱 암호, 인증 코드가 포함된 문자 메시지 및 Microsoft Authenticator 앱에서 보낸 알림.
  • C. 앱 암호, 인증 코드가 포함된 문자 메시지 및 Microsoft Authenticator 앱에서 보낸 인증 코드.
  • D. 전화 통화, 인증 코드가 포함된 이메일 메시지, 앱 비밀번호가 포함된 문자 메시지.

정답

A. 전화, 통화, 인증 코드가 포함된 메시지, Microsoft Authenticator 앱에서 보낸 알림 또는 인증 코드

전화 걸기, 인증 코드가 포함된 메시지, 모바일 앱을 통한 알림, 모바일 앱 또는 하드웨어 토큰의 확인 코드가

Azure Portal에 액세스할 때 사용자가 사용할 수 있는 추가 보안 확인이다.

 


Question #69

You have an Azure Active Directory (Azure AD) tenant named Adatum and an Azure Subscription named Subscription1. Adatum contains a group named Developers.

Subscription1 contains a resource group named Dev.

You need to provide the Developers group with the ability to create Azure logic apps in the Dev resource group.

Solution: On Dev, you assign the Logic App Contributor role to the Developers group.

Does this meet the goal?

  • A. Yes.
  • B. No.

Adatum이라는 Azure AD(Azure Active Directory) 테넌트와 Subscription1이라는 Azure 구독이 있습니다. 

Adatum에는 Developers라는 그룹이 있습니다.

Subscription1에는 Dev라는 리소스 그룹이 포함되어 있습니다.

개발자 그룹에 Dev 리소스 그룹에서 Azure 논리 앱을 만들 수 있는 기능을 제공해야 합니다.

솔루션: Dev에서 개발자 그룹에 논리 앱 기여자 역할을 할당합니다.

이것이 목표를 달성합니까?

  • A. 네.
  • 나. 아니.

정답

A. Yes

 


Question #70

You have an Azure subscription named Subscription1 that contains an Azure Log Analytics workspace named Workspace1.

You need to view the error events from a table named Event.

Which query should you run in Workspace1?

  • A. Get-Event Event | where ($_.EventType ?eq "error").
  • B. Get-Event Event | where ($_.EventType == "error").
  • C. Search in (Event) * | where EventType ?eq "error".
  • D. Search in (Event) "error".
  • E. Select *from Event where EventType == "error".
  • F. Event | where EventType is "error".

Workspace1이라는 Azure Log Analytics 작업 영역이 포함된 Subscription1이라는 Azure 구독이 있습니다.

Event라는 테이블에서 오류 이벤트를 확인해야 합니다.

Workspace1에서 어떤 쿼리를 실행해야 합니까?

  • A. 이벤트 받기 이벤트 | 여기서 ($_.EventType ?eq "오류").
  • B. 이벤트 받기 이벤트 | 여기서 ($_.EventType == "오류").
  • C. (이벤트)에서 검색 * | 여기서 EventType ?eq "오류".
  • D. (이벤트) "오류"에서 검색합니다.
  • E. EventType == "error"인 이벤트에서 *를 선택합니다.
  • F. 이벤트 | 여기서 EventType은 "오류"입니다. 

정답

D. Search in (Event) "error"

테이블 범위 지정: 특정 테이블에서 용어를 검색하려면 검색 연산자 바로 뒤에 (table-name)을 추가합니다.

테이블 이벤트에서 검색: (이벤트) "오류"에서 검색| 100을 가져 가라

여러 테이블에서 검색: (Event, SecurityEvent) "error"에서 검색| 100을 가져 가라

 


Question #71

You have an Azure subscription named Subscription1. Subscription1 contains the resource groups in the following table.

***

Name: RG1,????????????????????Azure region: West Europe,????Policy: Policy1

Name: RG2,????????????????????Azure region: North Europe,???Policy: Policy2

Name: RG3,????????????????????Azure region: France Central,?Policy: Policy3

***

RG1 has a web app named WebApp1. WebApp1 is located in West Europe.

You move WebApp1 to RG2.

What is the effect of the move?

  • A. The App Service plan for WebApp1 moves to North Europe. Policy2 applies to WebApp1.
  • B. The App Service plan for WebApp1 remains in West Europe. Policy2 applies to WebApp1.
  • C. The App Service plan for WebApp1 moves to North Europe. Policy1 applies to WebApp1.
  • D. The App Service plan for WebApp1 remains in West Europe. Policy1 applies to WebApp1.

Subscription1이라는 Azure 구독이 있습니다. Subscription1에는 다음 표의 리소스 그룹이 포함되어 있습니다.

***

이름: RG1,????????????????????????Azure 지역: 서유럽,????정책: Policy1

이름: RG2,????????????????????????Azure 지역: 북유럽,???정책: Policy2

이름: RG3,????????????????????????Azure 지역: 프랑스 중부,?정책: Policy3

***

RG1에는 WebApp1이라는 웹 앱이 있습니다. WebApp1은 서유럽에 있습니다.

WebApp1을 RG2로 이동합니다.

이동의 효과는 무엇입니까?

  • A. WebApp1에 대한 App Service 계획이 북유럽으로 이동합니다. Policy2는 WebApp1에 적용됩니다.
  • B. WebApp1에 대한 App Service 계획은 서유럽에 남아 있습니다. Policy2는 WebApp1에 적용됩니다.
  • C. WebApp1에 대한 App Service 계획이 북유럽으로 이동합니다. Policy1은 WebApp1에 적용됩니다.
  • D. WebApp1에 대한 App Service 계획은 서유럽에 남아 있습니다. Policy1은 WebApp1에 적용됩니다.

정답

B. WebApp1에 대한 App Service 계획은 서유럽에 남아 있습니다. Policy2는 WebApp1에 적용됩니다.

원본 계획과 대상 계획이 동일한 리소스 그룹 및 지리적 지역에 있는 한 앱을 다른 App Service 계획으로 이동 가능

앱이 실행되는 지역은 앱이 속한 App Service 계획의 지역이지만, App Service 계획의 지역은 변경 불가능!


Question #72

You have an Azure subscription that contains a resource group named RG1. RG1 contains 100 virtual machines.

Your company has three cost centers named Manufacturing, Sales, and Finance.

You need to associate each virtual machine to a specific cost center.

What should you do?

  • A. Configure locks for the virtual machine.
  • B. Add an extension to the virtual machines.
  • C. Assign tags to the virtual machines.
  • D. Modify the inventory settings of the virtual machine.

RG1이라는 리소스 그룹이 포함된 Azure 구독이 있습니다. RG1에는 100개의 가상 머신이 있습니다.

회사에는 제조, 판매 및 재무라는 3개의 비용 센터가 있습니다.

각 가상 머신을 특정 비용 센터에 연결해야 합니다.

당신은 무엇을해야합니까?

  • A. 가상 머신에 대한 잠금을 구성합니다.
  • B. 가상 머신에 확장을 추가합니다.
  • C. 가상 머신에 태그를 할당합니다.
  • D. 가상 머신의 인벤토리 설정을 수정합니다.

정답

C. 가상 머신에 태그를 할당다.

비용 센터 및 제품 이름에 대해 지정된 태그 값이 필요하다. 태그에 필요한 값을 지정한다.

 


Question #73

You have an Azure subscription named Subscription1. Subscription1 contains a resource group named RG1. RG1 contains resources that were deployed by using templates.

You need to view the date and time when the resources were created in RG1.

Solution: From the Subscriptions blade, you select the subscription, and then click Programmatic deployment.

Does this meet the goal?

  • A. Yes.
  • B. No.

Subscription1이라는 Azure 구독이 있습니다. Subscription1에는 RG1이라는 리소스 그룹이 포함되어 있습니다. 

RG1에는 템플릿을 사용하여 배포된 리소스가 포함되어 있습니다.

RG1에서 리소스가 생성된 날짜와 시간을 확인해야 합니다.

해결 방법: 구독 블레이드에서 구독을 선택한 다음 프로그래밍 방식 배포를 클릭합니다.

이것이 목표를 달성합니까?

  • A. 네.
  • B. 아니.

정답

B. No

활동 로그를 사용하여 구독의 리소스에 대해 수행한 쓰기 작업(PUT, POST, DELETE)에 대해 무엇을, 누가, 언제 결정

 


Question #74

You need to move the blueprint files to Azure.

What should you do?

  • A. Use Azure Storage Explorer to copy the files.
  • B. Use the Azure Import/Export service.
  • C. Generate a shared access signature (SAS). Map a drive, and then copy the files by using File Explorer.
  • D. Generate an access key. Map a drive, and then copy the files by using File Explorer.

Blueprint 파일을 Azure로 이동해야 합니다.

당신은 무엇을해야합니까?

  • A. Azure Storage Explorer를 사용하여 파일을 복사합니다.
  • B. Azure 가져오기/내보내기 서비스를 사용합니다.
  • C. 공유 액세스 서명(SAS)을 생성합니다. 드라이브를 매핑한 다음 파일 탐색기를 사용하여 파일을 복사합니다.
  • D. 액세스 키를 생성합니다. 드라이브를 매핑한 다음 파일 탐색기를 사용하여 파일을 복사합니다.

정답

A. Azure Storage Explorer를 사용하여 파일을 복사한다.

Azure Storage Explorer는 Windows, macOS 및 Linux에서 Azure Storage데이터로 작업할 수 있는 무료 도구

이를 사용하여 Azure Blob Storage에서 데이터를 업로드 및 다운로드할 수 있다.

 


Question #75

You have an Azure Active Directory (Azure AD) tenant that contains 5,000 user accounts.

You create a new user account named AdminUser1.

You need to assign the User administrator administrative role to AdminUser1.

What should you do from the user account properties?

  • A. From the Directory role blade, modify the directory role.
  • B. From the Licenses blade, assign a new license.
  • C. From the Groups blade, invite the user account to a new group.

5,000개의 사용자 계정이 포함된 Azure AD(Azure Active Directory) 테넌트가 있습니다.

AdminUser1이라는 새 사용자 계정을 만듭니다.

사용자 관리자 관리 역할을 AdminUser1에 할당해야 합니다.

사용자 계정 속성에서 무엇을 해야 합니까?

  • A. 디렉터리 역할 블레이드에서 디렉터리 역할을 수정합니다.
  • B. 라이선스 블레이드에서 새 라이선스를 할당합니다.
  • C. 그룹 블레이드에서 사용자 계정을 새 그룹에 초대합니다.

정답

A. 디렉터리 역할 블레이드에서 디렉터리 역할을 수정한다.

사용자에게 역할 할당

1. 디렉터리에 대한 전역 관리자 또는 권한 있는 역할 관리자인 계정으로 Azure Portal에 로그인합니다.

2. Azure Active Directory를 선택하고 사용자를 선택한 다음 목록에서 특정 사용자를 선택합니다.

3. 선택한 사용자에 대해 디렉터리 역할을 선택하고 역할 추가를 선택한 다음 디렉터리 역할 목록에서 조건부 액세스 관리자와 같은 적절한 관리자 역할을 선택합니다.

4. 선택을 눌러 저장합니다.

 


Question #76

You have an Azure Active Directory (Azure AD) tenant named contosocloud.onmicrosoft.com.

Your company has a public DNS zone for contoso.com.

You add contoso.com as a custom domain name to Azure AD.

You need to ensure that Azure can verify the domain name.

Which type of DNS record should you create?

  • A. TXT.
  • B. SRV.
  • C. DNSKEY.
  • D. NSEC.
  • E. RRSIG.
  • F. PTR.

contosocloud.onmicrosoft.com이라는 Azure AD(Azure Active Directory) 테넌트가 있습니다.

회사에 contoso.com에 대한 공용 DNS 영역이 있습니다.

Azure AD에 사용자 지정 도메인 이름으로 contoso.com을 추가합니다.

Azure에서 도메인 이름을 확인할 수 있는지 확인해야 합니다.

어떤 유형의 DNS 레코드를 만들어야 합니까?

  • A. TXT.
  • B. SRV.
  • C. DNSKEY.
  • D. NSEC.
  • E. RRSIG.
  • F. PTR.

정답

A. TXT

웹앱에 대한 사용자 지정 도메인을 호스팅하도록 Azure DNS를 구성할 수 있다. 

예를 들어 Azure 웹앱을 만들고 사용자가 www.contoso.com 또는 contoso.com을

FQDN(정규화된 도메인 이름)으로 사용하여 액세스하도록 할 수 있다.

이렇게 하려면 세 개의 레코드를 만들어야 한다.

* contoso.com을 가리키는 루트 "A" 레코드

확인을 위한 루트 "TXT" 레코드

A 레코드를 가리키는 www 이름에 대한 "CNAME" 레코드

 


Question #77

You plan to use the Azure Import/Export service to copy files to a storage account.

Which two files should you create before you prepare the drives for the import job? Each correct answer presents part of the solution.

NOTE: Each correct selection is worth one point.

  • A. A driveset CSV file.
  • B. A JSON configuration file.
  • C. A PowerShell PS1 file.
  • D. An XML manifest file.
  • E. A dataset CSV file.

Azure Import/Export 서비스를 사용하여 스토리지 계정에 파일을 복사할 계획입니다.

가져오기 작업을 위해 드라이브를 준비하기 전에 어떤 두 개의 파일을 만들어야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.

참고: 각 올바른 선택은 1점의 가치가 있습니다.

  • A. 드라이브 세트 CSV 파일.
  • B. JSON 구성 파일.
  • C. PowerShell PS1 파일.
  • D. XML 매니페스트 파일.
  • E. 데이터세트 CSV 파일.

정답

A, E

도구가 있는 루트 폴더에서 dataset.csv 파일을 수정한다. 

파일이나 폴더 또는 둘 다를 가져올 것인지에 따라 dataset.csv 파일에 항목을 추가한다.

 


Question #78

You create an Azure Storage account named contosostorage.

You plan to create a file share named data.

Users need to map a drive to the data file share from home computers that run Windows 10.

Which outbound port should you open between the home computers and the data file share?

  • A. 80.
  • B. 443.
  • C. 445.
  • D. 3389.

contosotorage라는 Azure Storage 계정을 만듭니다.

데이터라는 파일 공유를 만들 계획입니다.

사용자는 Windows 10을 실행하는 가정용 컴퓨터의 데이터 파일 공유에 드라이브를 매핑해야 합니다.

가정용 컴퓨터와 데이터 파일 공유 간에 어떤 아웃바운드 포트를 열어야 합니까?

  • A. 80.
  • 나. 443.
  • C. 445.
  • D. 3389.

정답

C. 445

포트 445가 열려 있는지 확인:

SMB 프로토콜을 사용하려면 TCP 포트 445가 열려 있어야 한다. 

포트 445가 차단되면 연결이 실패한다. 

Test-NetConnection cmdlet을 사용하여 방화벽이 포트 445를 차단하는지 확인할 수 있다.

 


Question #79

다음 표의 리소스가 포함된 Azure 구독이 있습니다.

***

이름: RG1,????????????????????????유형: 리소스 그룹

이름: Store1,?????????????????????유형: Azure Storage 계정

이름: Sync1,????????????????????????유형: Azure 파일 동기화

***

Store1에는 Data라는 파일 공유가 있습니다. 데이터에는 5,000개의 파일이 있습니다.

Data의 파일을 Server1이라는 온프레미스 서버와 동기화해야 합니다.

어떤 세 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.

  • A. 자동화 스크립트를 다운로드합니다.
  • B. Server1 등록.
  • C. 동기화 그룹을 생성합니다.
  • D. 컨테이너 인스턴스를 생성합니다.
  • E. Server1에 Azure 파일 동기화 에이전트를 설치합니다.

정답

B / C / E

 


Question #80

다음 표에 표시된 Azure 가상 머신이 있습니다.

***

이름: VM1,????????????????????????Azure 지역: 서유럽

이름: VM2,????????????????????????Azure 지역: 서유럽

이름: VM3,????????????????????????Azure 지역: 북유럽

이름: VM4,????????????????????Azure 지역: 북유럽

***

VM1 및 VM2를 보호하는 Recovery Services 자격 증명 모음이 있습니다.

Recovery Services를 사용하여 VM3 및 VM4를 보호해야 합니다.

먼저 무엇을 해야 합니까?

  • A. 새 백업 정책을 만듭니다.
  • B. VM3 및 VM4에 대한 확장을 구성합니다.
  • C. 스토리지 계정을 만듭니다.
  • D. 새 Recovery Services 자격 증명 모음을 만듭니다.

정답

D. 새 Recovery Services 자격 증명 모음을 만든다.

Recovery Services 자격 증명 모음은 데이터를 보관하는 Azure의 저장소 엔터티

Recovery Services 자격 증명 모음을 사용하여 다양한 Azure 서비스에 대한 백업 데이터를 보관 가능

 


Question #81

contoso.onmicrosoft.com이라는 Azure AD(Azure Active Directory) 테넌트가 있습니다.

임시 판매업체를 고용합니다. 공급업체는 user1@outlook.com 로그인이 있는 Microsoft 계정을 사용합니다.

공급업체가 user1@outlook.com을 사용하여 테넌트에 인증할 수 있는지 확인해야 합니다.

당신은 무엇을해야합니까?

  • A. Azure Portal에서 사용자 지정 도메인 이름을 추가하고 새 Azure AD 사용자를 만든 다음 user1@outlook.com을 사용자 이름으로 지정합니다.
  • B. Azure Cloud Shell에서 New-AzureADUser cmdlet을 실행하고 "?UserPrincipalName user1@outlook.com" 매개 변수를 지정합니다.
  • C. Azure Portal에서 새 게스트 사용자를 추가한 다음 user1@outlook.com을 전자 메일 주소로 지정합니다.
  • D. Windows PowerShell에서 New-AzureADUser cmdlet을 실행하고 "?UserPrincipalName user1@outlook.com" 매개 변수를 지정합니다.

정답

D. Windows PowerShell에서 New-AzureADUser cmdlet을 실행하고 "?UserPrincipalName user1@outlook.com" 매개 변수를 지정합니다.

UserPrincipalName - 이 사용자의 UPN(UserPrincipalName)을 포함한다.

UPN은 사용자가 Azure AD에 로그인할 때 사용하는 것

 


Question #82

Windows Server 2016 Datacenter 이미지를 사용하는 가상 머신 확장 집합의 배포를 자동화할 계획입니다.

확장 집합 가상 머신이 프로비저닝될 때 웹 서버 구성 요소가 설치되어 있는지 확인해야 합니다.

어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.

  • A. Azure Resource Manager 템플릿의 extensionProfile 섹션을 수정합니다.
  • B. 자동화 계정을 만듭니다.
  • C. 구성 스크립트를 업로드합니다.
  • D. Azure Portal에서 새 가상 머신 확장 집합을 만듭니다.
  • E. Azure 정책을 만듭니다.

정답

A / D

Virtual Machine Scale Sets는 Azure DSC(Desired State Configuration) 확장 처리기와 함께 사용할 수 있다.

 


Question #83

VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다. VM1은 하루 24시간 사용 가능한 기간 업무 애플리케이션을 호스팅합니다. VM1에는 하나의 네트워크 인터페이스와 하나의 관리 디스크가 있습니다. VM1은 D4s v3 크기를 사용합니다.

VM1을 다음과 같이 변경할 계획입니다.

* 크기를 D8s v3으로 변경합니다.

* 500GB 관리 디스크를 추가합니다.

* Puppet Agent 확장을 추가합니다.

* 추가 네트워크 인터페이스를 연결합니다.

어떤 변경으로 인해 VM1에 다운타임이 발생합니까?

  • A. Puppet Agent 확장을 추가합니다.
  • B. 크기를 D8s v3으로 변경합니다.
  • C. 500GB 관리 디스크를 추가합니다.
  • D. 추가 네트워크 인터페이스를 연결합니다.

정답

B, 크기를 D8s v3로 변경한다.

VM의 크기르 조정하는 동안 중지된 상태여야 한다.

 


Question #84

테스트에 사용하는 VM1이라는 Azure 가상 머신이 있습니다. VM1은 Azure Backup으로 보호됩니다.

VM1을 삭제합니다.

VM1에 대해 저장된 백업 데이터를 제거해야 합니다.

먼저 무엇을 해야 합니까?

  • A. Recovery Services 자격 증명 모음을 삭제합니다.
  • B. 스토리지 계정을 삭제합니다.
  • C. 백업을 중지합니다.
  • D. 백업 정책을 수정합니다.

정답

D. 백업 정책을 수정한다.

Azure Backup은 Recovery Services 자격 증명 모음에서 사용자 지정 백업 정책을 사용하여 클래식 배포 모델과 Azure Resource Manager 배포 모델을 통해 생성된 가상 머신에 대한 백업을 제공

Recovery Services 자격 증명 모음이 서버에 등록되어 있고 백업 데이터가 있는 경우 삭제할 수 없다!

 


Question #85

Subscription1이라는 Azure 구독이 있습니다.

VM1이라는 Linux 가상 머신을 Subscription1에 배포합니다.

VM1의 메트릭과 로그를 모니터링해야 합니다.

무엇을 사용해야합니까?

  • A. AzurePerformanceDiagnostics 확장.
  • B. Azure HDInsight.
  • C. Linux 진단 확장(LAD) 3.0.
  • D. Azure 분석 서비스.

정답

A. AzurePerformanceDiagnostics 확장

확장을 사용하여 VM에 대한 진단을 구성하여 추가 메트릭 데이터를 수집할 수 있다.

 


Question #86

VM1이라는 Azure 가상 머신을 백업할 계획입니다.

백업 사전 확인 상태가 경고 상태를 표시함을 발견했습니다.

경고 상태의 가능한 원인은 무엇입니까?

  • A. VM1이 중지되었습니다.
  • B. VM1에는 최신 버전의 WaAppAgent.exe가 설치되어 있지 않습니다.
  • C. VM1에 관리되지 않는 디스크가 있습니다.
  • D. Recovery Services 자격 증명 모음을 사용할 수 없습니다.

정답

B. VM1에는 최신 버전의 WaAppAgent.exe가 설치되어 있지 않습니다.

 


Question #87

회사의 여러 부서에서 사용하는 Subscription1이라는 Azure 구독이 있습니다. Subscription1에는 다음 표의 리소스가 포함되어 있습니다.

***

이름: Storage1,????????????????????유형: 스토리지 계정

이름: RG1,????????????????????????유형: 리소스 그룹

이름: Container1,?????????????유형: Blob 컨테이너

이름: Share1,?????????????????????유형: 파일 공유

***

다른 관리자는 단일 Azure Resource Manager 템플릿을 사용하여 VM1이라는 가상 머신과

Storage2라는 Azure Storage 계정을 배포합니다.

배포에 사용된 템플릿을 확인해야 합니다.

어떤 블레이드에서 배포에 사용된 템플릿을 볼 수 있습니까?

  • A. 용기1.
  • B. RG1.
  • C. 공유1.
  • D. 보관1.

정답

B. RG1

배포 기록에서 템플릿 보기

1. 새 리소스 그룹의 리소스 그룹으로 이동합니다. 포털에 마지막 배포 결과가 표시됩니다. 이 링크를 선택하십시오.

2. 그룹에 대한 배포 기록이 표시됩니다. 귀하의 경우 포털에는 배포가 하나만 나열됩니다. 이 배포를 선택합니다.

3. 포털에 배포 요약이 표시됩니다. 요약에는 배포 및 해당 작업의 상태와 매개변수에 대해 제공한 값이 포함됩니다. 배포에 사용한 템플릿을 보려면 템플릿 보기를 선택합니다.

 


Question #88

VM1이라는 Azure 가상 머신이 있습니다. 

VM1은 ARM1.json이라는 사용자 지정 Azure Resource Manager 템플릿을 사용하여 배포되었습니다.

VM1이 유지 관리의 영향을 받을 것이라는 알림을 받습니다.

VM1을 즉시 다른 호스트로 이동해야 합니다.

솔루션: 재배포 블레이드에서 재배포를 클릭합니다.

이것이 목표를 달성합니까?

  • A. 네.
  • B. 아니.

정답

A. 네

VM을 다시 배포하면 VM이 Azure 인프라 내의 새 노드로 이동한 다음 전원을 다시 켜서

모든 구성 옵션 및 관련 리소스를 유지

 


Question #89

기존 가상 머신을 기반으로 Azure Resource Manager 템플릿을 다운로드합니다. 템플릿은 100개의 가상 머신을 배포하는 데 사용됩니다.

관리 암호를 참조하도록 템플릿을 수정해야 합니다. 암호가 일반 텍스트로 저장되지 않도록 해야 합니다.

비밀번호를 저장하려면 무엇을 만들어야 합니까?

  • A. Azure Key Vault 및 액세스 정책.
  • B. Recovery Services 볼트 및 백업 정책.
  • C. Azure AD(Active Directory) ID 보호 및 Azure 정책.
  • D. Azure Storage 계정 및 액세스 정책.

정답

A. Azure Key Vault 및 액세스 정책.

Key Vault에 저장된 암호를 검색하여 간단한 Windows VM을 배포할 수 있는 템플릿을 사용할 수 있다.

 따라서 암호는 템플릿 매개변수 파일에 일반 텍스트로 입력되지 않는다.

 


Question #90

VNet1, VNet2 및 VNet3이라는 세 개의 가상 네트워크가 포함된 Azure 구독이 있습니다. VNet2에는 라우터로 작동하는 VM2라는 가상 어플라이언스가 포함되어 있습니다.

VNet2를 허브 네트워크로 사용하는 허브 및 스포크 토폴로지에서 가상 네트워크를 구성하고 있습니다.

VNet1과 Vnet2 간에 그리고 VNet2와 VNet3 간에 피어링을 구성할 계획입니다.

VNet2를 통해 VNet1과 VNet3 간에 연결을 제공해야 합니다.

어떤 두 가지 구성을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.

  • A. 피어링 연결에서 원격 게이트웨이를 사용합니다.
  • B. 피어링 연결에서 전달된 트래픽을 허용합니다.
  • C. 피어링 연결에서 게이트웨이 전송을 허용합니다.
  • D. 라우팅 테이블을 생성하고 테이블을 서브넷에 할당합니다.
  • E. 경로 필터를 생성합니다.

정답

A / C

 


Question #91

3개의 가상 머신에서 포트 80 및 443의 균형을 조정하는 공용 로드 밸런서가 있습니다.

모든 RDP(원격 데스크톱 프로토콜) 연결을 VM3에만 지정해야 합니다.

무엇을 구성해야 합니까?

  • A. 인바운드 NAT 규칙.
  • B. 로드 밸런싱 규칙.
  • C. VM3용 새로운 공용 로드 밸런서.
  • D. 프런트엔드 IP 구성.

정답

A. 인바운드 NAT 규칙

인바운드 NAT 포트 전달 규칙을 만든다.

 


Question #92

Azure Application Gateway의 성능 문제를 해결하고 있습니다.

지난 6시간 동안 실패한 요청과 총 요청을 비교해야 합니다.

무엇을 사용해야합니까?

  • A. Azure Network Watcher의 NSG 흐름 로그입니다.
  • B. Application Gateway의 메트릭.
  • C. Azure Network Watcher의 연결 모니터.
  • D. Application Gateway의 진단 로그.

정답

B.  Application Gateway의 메트릭

Azure Application Gateway는 웹 애플리케이션에 대한 트래픽을 관리할 수 있는 웹 트래픽 부하 분산 장치로

Application Gateway를 사용하면 URI 경로 또는 호스트 헤더와 같은 HTTP 요청의 추가 특성을 기반으로

라우팅 결정을 내릴 수 있다.

Application Gateway에는 시스템이 예상대로 작동하는지 확인하는 데 도움이 되는 몇 가지 메트릭이 있다.

 


Question #93

Subscription1 및 Subscription2라는 두 개의 구독이 있습니다. 각 구독은 다른 Azure AD 테넌트에 연결됩니다.

Subscription1에는 VNet1이라는 가상 네트워크가 포함되어 있습니다. VNet1에는 VM1이라는 Azure 가상 머신이 포함되어 있으며 IP 주소 공간은 10.0.0.0/16입니다.

Subscription2에는 VNet2라는 가상 네트워크가 포함되어 있습니다. VNet2에는 VM2라는 Azure 가상 머신이 포함되어 있으며 IP 주소 공간은 10.10.0.0/24입니다.

VNet1을 VNet2에 연결해야 합니다.

먼저 무엇을 해야 합니까?

  • A. VM1을 Subscription2로 이동합니다.
  • B. VNet2의 IP 주소 공간을 수정합니다.
  • C. 가상 네트워크 게이트웨이를 프로비저닝합니다.
  • D. VNet1을 Subscription2로 이동합니다.

정답

C. 가상 네트워크 게이트웨이를 프로비저닝합니다.

가상 네트워크는 같거나 다른 지역 및 동일하거나 다른 구독에 있을 수 있다. 

다른 구독에서 VNet을 연결할 때 구독을 동일한 Active Directory 테넌트와 연결할 필요가 없다.

 


Question #94

다음 표의 리소스가 포함된 Azure 구독이 있습니다.

***

이름: VNet1,????????????????????유형: 가상 네트워크????????Azure 지역: 미국 서부????????리소스 그룹: RG2

이름: VNet2,????????????????????????유형: 가상 네트워크????????Azure 지역: 미국 서부????????리소스 그룹: RG1

이름: VNet3,????????????????????????유형: 가상 네트워크???????????Azure 지역: 미국 동부?????????리소스 그룹: RG1

이름: NSG1,????????????????????????유형: NSG(네트워크 보안 그룹) Azure 지역: 미국 동부???????????리소스 그룹: RG2

***

NSG1을 적용할 수 있는 서브넷은 무엇입니까?

  • A. VNet2의 서브넷만.
  • B. VNet2 및 VNet3의 서브넷만.
  • C. VNet1, VNet2 및 VNet3의 서브넷.
  • D. VNet1의 서브넷만.
  • E. VNet3의 서브넷만.

정답

E. VNet3의 서브넷만.

VM(가상 머신)과 같은 리소스를 동일한 가상 네트워크 내의 서로 다른 가용성 영역에 배포할 수 있으나

모든 Azure 지역이 가용성 영역을 지원하는 것은 아니다.

 


Question #95

Windows Server 2016을 실행하는 5개의 Azure 가상 머신이 있습니다. 가상 머신은 웹 서버로 구성됩니다.

가상 머신에 대한 부하 분산 서비스를 제공하는 LB1이라는 Azure 부하 분산 장치가 있습니다.

각 요청에 대해 동일한 웹 서버에서 방문자에게 서비스를 제공해야 합니다.

무엇을 구성해야 합니까?

  • A. UDP에 대한 프로토콜.
  • B. 세션 지속성 없음.
  • C. 클라이언트 IP에 대한 세션 지속성.
  • D. 유휴 시간 초과(분) ~ 20.

정답

C. 클라이언트 IP에 대한 세션 지속성

세션 지속성을 클라이언트 IP로 설정하여 로드 밸런서 규칙에서 고정 세션을 설정할 수 있다.

 


Question #96

다음 표에 표시된 Azure 가상 네트워크가 있습니다.

***

이름: VNet1,???????????????????? 주소 공간: 10.11.0.0/16,??서브넷: 10.11.0.0/17,???????????? Azure 지역: 미국 서부

이름: VNet2,???????????????????? 주소 공간: 10.11.0.0/17,??서브넷: 10.11.0.0/25,???????????? Azure 지역: 미국 서부

이름: VNet3,???????????????????? 주소 공간: 10.10.0.0/22,??서브넷: 10.10.1.0/24,???????????? Azure 지역: 미국 동부

이름: VNet4,???????????????????? 주소 공간: 192.168.16.0/22, 서브넷: 192.168.16.0/24,??????Azure 지역: 북유럽

***

VNet1에서 피어링 연결을 설정할 수 있는 가상 네트워크는 무엇인가요?

  • A. VNet2 및 VNet3만 해당.
  • B. VNet2 전용.
  • C. VNet3 및 VNet4 전용.
  • D. VNet2, VNet3 및 VNet4.

정답

D. VNet2, VNet3 및 VNet4.

가상 네트워크 피어링을 사용하여 가상 네트워크를 서로 연결할 수 있다. 

이러한 가상 네트워크는 동일한 지역 또는 다른 지역(글로벌 VNet 피어링이라고도 함)에 있을 수 있다.

 


Question #97

GW1이라는 정책 기반 가상 네트워크 게이트웨이와 VNet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다.

VNet1에서 온-프레미스 컴퓨터로 지점 및 사이트 간 연결을 구성할 수 있는지 확인해야 합니다.

어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.

참고: 각 올바른 선택은 1점의 가치가 있습니다.

  • A. GW1을 재설정합니다.
  • B. 경로 기반 가상 네트워크 게이트웨이를 만듭니다.
  • C. GW1을 삭제합니다.
  • D. VNet1에 공용 IP 주소 공간을 추가합니다.
  • E. GW1에 연결을 추가합니다.
  • F. VNet1에 서비스 끝점을 추가합니다.

정답

B / C

VPN 게이트웨이는 온프레미스 네트워크에 대한 VPN 연결을 생성할 때 사용

지점 및 사이트 간 연결에는 VPN 장치나 공개 IP 주소가 필요하지 않다.

 


Question #98

다음 표에 표시된 리소스 그룹을 포함하는 Subscription1이라는 Azure 구독이 있습니다.

***

이름: RG1,????????????????????????지역: 동아시아

이름: RG2,????????????????????????지역: 미국 동부

***

RG1에서 동아시아 위치에 VM1이라는 가상 머신을 만듭니다.

VNET1이라는 가상 네트워크를 만들 계획입니다.

VNET1을 생성한 다음 VM1을 VNET1에 연결해야 합니다.

이 목표를 달성하는 두 가지 가능한 방법은 무엇입니까? 각 정답은 완전한 솔루션을 제공합니다.

  • A. RG2에 VNET1을 생성한 후 위치를 동아시아로 설정합니다.
  • B. 미국 서부 위치의 새 리소스 그룹에 VNET1을 만든 다음 미국 서부를 위치로 설정합니다.
  • C. RG1에 VNET1을 생성한 다음 위치를 미국 동부로 설정합니다.
  • D. RG2에서 VNET1을 생성한 다음 위치로 미국 동부를 설정합니다.
  • E. RG1에 VNET1을 생성하고 동아시아를 위치로 설정합니다.

정답

A / E

리소스 그룹 - Azure 솔루션에 대한 관련 리소스를 보유하는 컨테이너

 


Question #99

VNet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다. VNet1에는 게이트웨이, 경계, NVA 및 프로덕션이라는 네 개의 서브넷이 포함되어 있습니다.

NVA 서브넷에는 경계 서브넷과 프로덕션 서브넷 간의 네트워크 트래픽 검사를 수행하는 두 개의 NVA(네트워크 가상 어플라이언스)가 포함되어 있습니다.

NVA용 Azure 부하 분산 장치를 구현해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.

* NVA는 자동 장애 조치를 사용하는 활성-활성 구성에서 실행해야 합니다.

* NVA는 프로덕션 서브넷의 두 서비스로 트래픽을 로드 밸런싱해야 합니다. 서비스의 IP 주소가 다릅니다.

어떤 세 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.

  • A. HA 포트가 활성화되고 유동 IP가 비활성화된 두 개의 로드 밸런싱 규칙을 추가합니다.
  • B. 프런트엔드 IP 구성, 2개의 백엔드 풀 및 상태 프로브를 추가합니다.
  • C. HA 포트 및 유동 IP가 활성화된 두 개의 로드 밸런싱 규칙을 추가합니다.
  • D. 표준 로드 밸런서를 배포합니다.
  • E. 기본 로드 밸런서를 배포합니다.
  • F. 프런트엔드 IP 구성 백엔드 풀과 상태 프로브를 추가합니다.

정답

B / C / D

HA 포트에는 표준 로드 밸런서가 필요하다.

서로 다른 IP 주소를 가진 두 개의 서비스가 있으므로 두 개의 백엔드 풀이 필요하다.

유동 IP 규칙은 백엔드 포트가 재사용되는 곳에 사용된다.

기본 로드 밸런서에는 HA 포트를 사용할 수 없다.

 


Question #100

미국 서부 Azure 지역에서 호스팅되는 VNet1이라는 가상 네트워크를 관리합니다.

VNet1은 Windows Server를 실행하는 VM1 및 VM2라는 두 개의 가상 머신을 호스팅합니다.

3시간 동안 VM1에서 VM2로의 모든 네트워크 트래픽을 검사해야 합니다.

솔루션: Azure Network Watcher에서 패킷 캡처를 만듭니다.

이것이 목표를 달성합니까?

  • A. 네.
  • B. 아니.

정답

B. 아니.

Azure Network Watcher의 연결 모니터 기능을 사용한다.

 


Question #101

VNet1 및 VNet2라는 두 개의 Azure 가상 네트워크가 포함된 Subscription1이라는 Azure 구독이 있습니다. VNet1에는 정적 라우팅을 사용하는 VPNGW1이라는 VPN 게이트웨이가 포함되어 있습니다. 온-프레미스 네트워크와 VNet1 간에 사이트 간 VPN 연결이 있습니다.

Windows 10을 실행하는 Client1이라는 컴퓨터에서 VNet1에 대한 지점 및 사이트 간 VPN 연결을 구성합니다.

VNet1과 VNet2 간에 가상 네트워크 피어링을 구성합니다. 온-프레미스 네트워크에서 VNet2에 연결할 수 있는지 확인합니다. Client1은 VNet2에 연결할 수 없습니다.

Client1을 VNet2에 연결할 수 있는지 확인해야 합니다.

당신은 무엇을해야합니까?

  • A. VNet2에서 게이트웨이 전송 허용을 선택합니다.
  • B. VPNGW1에서 BGP를 활성화합니다.
  • C. VNet1에서 게이트웨이 전송 허용을 선택합니다.
  • D. Client1에서 VPN 클라이언트 구성 패키지를 다운로드하고 다시 설치합니다.

정답

D. Client1에서 VPN 클라이언트 구성 패키지를 다운로드하고 다시 설치합니다.

P2S VPN 라우팅 동작은 클라이언트 OS, VPN 연결에 사용되는 프로토콜 및 VNet(가상 네트워크)이

서로 연결되는 방식에 따라 다르다.

 


Question #102

다음 표의 리소스가 포함된 Azure 구독이 있습니다.

***

이름: VNet1,????????????????????유형: 가상 네트워크,????????상세 정보: 해당 없음

이름: Subnet1,????????????????????유형: 서브넷,????????????????????세부 정보: VNet1에서 호스팅됨

이름: VM1,????????????????????????유형: 가상 머신,????????상세 정보: Subnet1에서

이름: VM2,????????????????????????유형: 가상 머신,????????상세 정보: Subnet1에서

***

VM1 및 VM2는 동일한 템플릿에서 배포되고 원격 데스크톱을 사용하여 액세스하는 LOB(기간 업무) 응용 프로그램을 호스트합니다.

VM2 및 VM2 사용자가 TCP 포트 80을 통해 인터넷의 웹사이트에 액세스하지 못하도록 해야 합니다.

당신은 무엇을해야합니까?

  • A. DenyWebSites 아웃바운드 보안 규칙을 변경합니다.
  • B. Port_80 인바운드 보안 규칙을 변경합니다.
  • C. 네트워크 인터페이스에서 NSG를 연결 해제합니다.
  • D. NSG를 Subnet1에 연결합니다.

정답

D. NSG를 Subnet1에 연결합니다.

NSG에는 사용자가 인터넷에 액세스하지 못하도록 차단하는 적절한 규칙이 있다.

네트워크 인터페이스 또는 서브넷에서 네트워크 보안 그룹을 연결하거나 분리할 수 있다.

 


Question #109

기업은 퍼블릭 클라우드를 이용하여 내부망의 용량을 확장할 수 있다.

 


Question #113

Azure Cloud Services 혜택을 올바른 설명과 연결하세요.

정답

재해복구: 발생한 후 복구할 수 있는 클라우드 서비스

내결함성: 발생한 후에도 계속 사용할 수 있는 클라우드 서비스

저지연: 인터넷에 빠르게 접근할 수 있는 클라우드 서비스

동적 확장성: 증가하면 빠르게 수행되는 클라우드 서비스

 


Question #114

리소스 그룹을 삭제하면 리소스 그룹의 모든 리소스가 삭제됩니다.

리소스 그룹에는 여러 Azure 지역의 리소스가 포함될 수 있습니다.

 


Question #116

10개의 웹앱이 포함된 Azure 환경이 있습니다. 모든 Azure 리소스를 관리하려면 어떤 URL에 연결해야 하나요?

정답

https://portal.azure.com

 

Microsoft Azure

 

portal.azure.com

 


Question #119

Azure Storage 계정에 복사된 데이터는 최소 3개의 복사본에서 자동으로 유지 관리됩니다.

 


Question #120

여러 지원 엔지니어는 다음 표에 나와 있는 컴퓨터를 사용하여 Azure를 관리할 계획입니다.

컴퓨터 1 - Windows 10

컴퓨터 2 - 우분투

컴퓨터 3 - MacOS 모하비

각 컴퓨터에서 사용할 수 있는 Azure 관리 도구를 식별해야 합니다.

세 가지를 선택하십시오.

  • A. 컴퓨터 1 - Azure CLI 및 Azure Portal
  • B. 컴퓨터 1 - Azure Portal 및 Azure PowerShell
  • C. 컴퓨터 1 - Azure CLI 및 Azure PowerShell
  • D. 컴퓨터 1 - Azure CLI, Azure Portal 및 Azure PowerShell
  • E. 컴퓨터 2 - Azure CLI 및 Azure Portal
  • F. 컴퓨터 2 - Azure Portal 및 Azure PowerShell
  • G. 컴퓨터 2 - Azure CLI 및 Azure PowerShell
  • H. 컴퓨터 2 - Azure CLI, Azure Portal 및 Azure PowerShell
  • I. 컴퓨터 3 - Azure CLI 및 Azure Portal
  • J. 컴퓨터 3 - Azure Portal 및 Azure PowerShell
  • K. 컴퓨터 3 - Azure CLI 및 Azure PowerShell
  • L. 컴퓨터 3 - Azure CLI, Azure Portal 및 Azure PowerShell

정답

D / H / L

 


Question #121

중요한 기간 업무 응용 프로그램을 Azure에 배포할 계획입니다.

애플리케이션은 Azure 가상 머신에서 실행됩니다.

애플리케이션에 대한 배포 솔루션을 권장해야 합니다. 솔루션은 99.99%의 가용성을 보장해야 합니다.

배포에 권장해야 하는 최소 가상 머신 수와 최소 가용 영역 수는 얼마입니까?

정답

최소 가상 머신 수: 2 / 최소 가용 영역 수: 2

 


Question #122 - 123

Azure Advisor는 Azure 가상 머신 실행 비용을 줄이는 방법에 대한 권장 사항을 제공합니다.

리소스 그룹에 권한을 설정하면 해당 리소스 그룹의 모든 Azure 리소스가 권한을 상속합니다.

 


Question #124

Azure 데이터베이스 솔루션을 구현할 계획입니다.

다음 요구 사항을 충족하는 데이터베이스 솔루션을 구현해야 합니다.

여러 지역에서 동시에 데이터 추가 가능

JSON 문서를 저장할 수 있습니다.

어떤 데이터베이스 서비스를 배포해야 합니까?

  • A. Azure Cosmos DB.
  • B. Azure Database for MySQL 서버.
  • C. SQL 서버.
  • D. SQL 데이터 웨어하우스.
  • E. PostgreSQL 서버용 Azure 데이터베이스.

정답

A. Azure Cosmos DB

Azure Cosmos DB는 Microsoft의 전 세계적으로 분산된 다중 모델 데이터베이스 서비스

버튼 클릭 한 번으로 Cosmos DB를 사용하면 전 세계의 모든 Azure 지역에서

처리량과 저장소를 탄력적이고 독립적으로 확장할 수 있다.

 


Question #127

Azure SLA(서비스 수준 계약)에서 보장되는 사항은 무엇인가요?

정답

기능 가용성

 


Question #128

Azure 서비스는 *** PUBLIC PREVIEW *** 상태일 때 모든 Azure 고객이 사용할 수 있습니다.

 


Question #130

각 사무실의 Azure 리소스 사용률이 포함됩니다.

보고서를 생성하기 전에 어떤 Azure Resource Manager 기능을 사용해야 하나요?

  • A. 태그
  • B. 템플릿
  • C. 자물쇠
  • D. 정책

정답

A. 태그