例:
// Cosmos Client の新しいインスタンスを作成します
this.cosmosClient = new CosmosClient(EndpointUri, PrimaryKey)
//この部分をコードに追加
this.CreateDatabaseAsync(); を待ちます。
参照:
https://docs.microsoft.com/en-us/azure/cosmos-db/sql-api-get-started
Azure セキュリティを実装する
テストレット 1
ケーススタディ
これは事例研究です。ケーススタディの時間は個別に設定されていません。各ケースを完了したいだけの試験時間を使用できます。ただし、この試験には追加のケース スタディやセクションがある場合があります。指定された時間内にこの試験に含まれるすべての問題を完了できるように、時間を管理する必要があります。
ケース スタディに含まれる質問に答えるには、ケース スタディで提供されている情報を参照する必要があります。ケース スタディには、ケース スタディで説明されているシナリオに関する詳細情報を提供する資料やその他のリソースが含まれている場合があります。このケース スタディでは、各質問は他の質問とは無関係です。
このケース スタディの最後に、レビュー画面が表示されます。この画面では、試験の次のセクションに進む前に、回答を確認して変更を加えることができます。新しいセクションを開始すると、このセクションに戻ることはできません。
ケーススタディを開始するには
このケース スタディの最初の質問を表示するには、[次へ] ボタンをクリックします。質問に答える前に、左ペインのボタンを使用してケース スタディの内容を調べます。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題ステートメントなどの情報が表示されます。ケース スタディに [すべての情報] タブがある場合、表示される情報は、後続のタブに表示される情報と同じであることに注意してください。質問に答える準備ができたら、[質問] ボタンをクリックして質問に戻ります。
要件
ContentAnalysisService
同社のデータ サイエンス グループは、ユーザーが生成したコンテンツを文字列として受け取り、不適切なコンテンツの推定値を返す ContentAnalysisService を構築しました。特定のしきい値を超える値は、Contoso, Ltd. の従業員が確認する必要があります。
コンテンツ チェックを実行するには、CheckUserContent という名前の Azure 関数を作成する必要があります。
費用
すべての Azure サービスのコストを最小限に抑える必要があります。
手動レビュー
コンテンツを確認するには、ユーザーは Azure AD 資格情報を使用して ContentAnalysisService の Web サイト部分に対して認証を受ける必要があります。Web サイトは React を使用して構築されており、すべてのページと API エンドポイントで認証が必要です。
コンテンツをレビューするには、ユーザーは ContentReviewer ロールの一部である必要があります。完了したすべてのレビューには、監査目的でレビュー担当者の電子メール アドレスが含まれている必要があります。
高可用性
すべてのサービスは、複数のリージョンで実行する必要があります。リージョン内のサービスの障害が、アプリケーション全体の可用性に影響を与えてはなりません。
モニタリング
ContentUploadService が使用可能な CPU コアの 80% を超えて使用している場合は、アラートを発生させる必要があります。
安全
次のセキュリティ要件があります。
* インターネット経由でアクセスできるすべての Web サービスは、クロス サイト スクリプティング攻撃から保護する必要があります。
* すべての Web サイトとサービスは、有効なルート認証局からの SSL を使用する必要があります。
* Azure Storage アクセス キーは、メモリにのみ格納する必要があり、サービスでのみ使用できる必要があります。
* すべての内部サービスは、内部仮想ネットワーク (VNet) からのみアクセスできる必要があります
* システムのすべての部分が、インバウンドおよびアウトバウンドのトラフィック制限をサポートする必要があります。
* すべてのサービス呼び出しは、Azure AD を使用して認証する必要があります。
ユーザー規約
ユーザーがコンテンツを送信するときは、ユーザー契約に同意する必要があります。この契約により、Contoso.Ltd の従業員は、コンテンツを確認し、ユーザー デバイスに Cookie を保存し、ユーザーの IP アドレスを追跡することができます。
契約に関する情報は、Contoso, Ltd 内の複数の部門で使用されます。
ユーザーの応答は失われてはならず、個々のサービスの稼働時間に関係なく、すべての関係者が利用できる必要があります。
合意の量は、1 時間あたり数百万になると予想されます。
検証試験
ContentAnalysisService の新しいバージョンが利用可能になったら、過去 7 日間のコンテンツを新しいバージョンで処理して、新しいバージョンが古いバージョンから大きく逸脱していないことを確認する必要があります。
問題
ContentUploadService のユーザーは、特定のページで HTTP 502 応答が時々表示されると報告しています。
コード
ContentUploadService


Azure セキュリティを実装する
テストレット 2
ケーススタディ
これは事例研究です。ケーススタディの時間は個別に設定されていません。各ケースを完了したいだけの試験時間を使用できます。ただし、この試験には追加のケース スタディやセクションがある場合があります。指定された時間内にこの試験に含まれるすべての問題を完了できるように、時間を管理する必要があります。
ケース スタディに含まれる質問に答えるには、ケース スタディで提供されている情報を参照する必要があります。ケース スタディには、ケース スタディで説明されているシナリオに関する詳細情報を提供する資料やその他のリソースが含まれている場合があります。このケース スタディでは、各質問は他の質問とは無関係です。
このケース スタディの最後に、レビュー画面が表示されます。この画面では、試験の次のセクションに進む前に、回答を確認して変更を加えることができます。新しいセクションを開始すると、このセクションに戻ることはできません。
ケーススタディを開始するには
このケース スタディの最初の質問を表示するには、[次へ] ボタンをクリックします。質問に答える前に、左ペインのボタンを使用してケース スタディの内容を調べます。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題ステートメントなどの情報が表示されます。ケース スタディに [すべての情報] タブがある場合、表示される情報は、後続のタブに表示される情報と同じであることに注意してください。質問に答える準備ができたら、[質問] ボタンをクリックして質問に戻ります。
現在の環境
Windows Server 2016 仮想マシン
仮想マシン (VM) は、BizTalk Server 2016 を実行します。VM は、次のワークフローを実行します。
* 海上輸送 - このワークフローでは、コンテナの内容物やさまざまな出荷港での到着通知など、コンテナ情報を収集して検証します。
* 内陸輸送 - このワークフローは、燃料使用量、ストップ数、ルートなどのトラック輸送情報を収集して検証します。
VM は、次の REST API 呼び出しをサポートしています。
* コンテナー API - この API は、重量、内容物、およびその他の属性を含むコンテナー情報を提供します。
* Location API - この API は、配送先の寄港地と追跡停止に関する位置情報を提供します。
* Shipping REST API - この API は、配送 Web サイトで使用および表示するための配送情報を提供します。
配送データ
アプリケーションは、すべてのコンテナーおよびトランスポート情報に MongoDB JSON ドキュメント ストレージ データベースを使用します。
配送サイト
このサイトには、輸送用コンテナの追跡情報とコンテナの内容が表示されます。サイトは http:// shipping.wideworldimporters.com/ にあります。 提案されたソリューション オンプレミスの配送アプリケーションを Azure に移行する必要があります。VM は、Azure Site Recovery を使用して新しい Standard_D16s_v3 Azure VM に移行されており、BizTalk コンポーネントの移行を完了するために Azure で実行し続ける必要があります。BizTalk Server をホストする Standard_D16s_v3 Azure VM を作成します。提案されたソリューションの Azure アーキテクチャ図を以下に示します。

要件
配送ロジック アプリ
Shipping Logic アプリは、次の要件を満たす必要があります。
* ロジック アプリを使用して、海上輸送と内陸輸送のワークフローをサポートします。
* 船舶内容の詳細や到着通知など、さまざまなメッセージの業界標準プロトコル X12 メッセージ形式をサポートします。
* 企業の VNet にリソースを確保し、固定コスト モデルで専用のストレージ リソースを使用します。
* オンプレミス接続を維持して、レガシー アプリケーションと最終的な BizTalk 移行をサポートします。
配送機能アプリ
アプリ レベルのセキュリティを使用してセキュリティで保護された関数エンドポイントを実装し、Azure Active Directory (Azure AD) を含めます。
REST API
ソリューションをサポートする REST API は、次の要件を満たす必要があります。
* 企業の VNet にリソースを確保します。
* 追加コストを発生させずに、Azure 内のテスト場所への展開を許可します。
* アプリケーションのダウンタイムを発生させずに、出荷のピーク時に容量を 2 倍に自動的にスケーリングします。
* Azure 支払いモデルを選択する際のコストを最小限に抑えます。
出荷データ
オンプレミスから Azure へのデータ移行では、コストとダウンタイムを最小限に抑える必要があります。
配送サイト
Azure コンテンツ配信ネットワーク (CDN) を使用して、動的コンテンツのパフォーマンスを最大限に高めながら、待機時間とコストを最小限に抑えます。
問題
Windows Server 2016 VM
VM は、高いネットワーク遅延、ジッター、および高い CPU 使用率を示しています。VM は重要であり、過去にバックアップされていません。VM は、7 日間のスナップショットからのクイック リストアを有効にして、障害が発生した場合にディスクのインプレース リストアを含める必要があります。
出荷 Web サイトと REST API
Web サイトのテスト中に、次のエラー メッセージが表示されます。
http://test-shippingapi.wideworldimporters.com/ の読み込みに失敗しました: 要求されたリソースに「Access-Control-Allow-Origin」ヘッダーがありません。元
したがって、「http://test.wideworldimporters.com/」へのアクセスは許可されていません。