AZ-700 試験問題 106

FW1 という名前の Azure ファイアウォールと 150 台の仮想マシンをホストする Vnet1 という名前の Azure 仮想ネットワークがあります。Vnet1 は、contoso.com という名前のプライベート DNS ゾーンにリンクされています。すべての仮想マシンの名前は contoso.com ゾーンに登録されています。
Vnet1 は、ExpressRoute を使用してオンプレミスのデータセンターに接続します。
オンプレミスの DNS サーバーが contoso.com ゾーン内の名前を解決できることを確認する必要があります。
どの 2 つのアクションを実行する必要がありますか? それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
  • AZ-700 試験問題 107

    データセンターと Azure の間のサイト間 VPN 接続用に BGP を構成する予定です。
    どの 2 つの Azure リソースを構成する必要がありますか? それぞれの正解は、解決策の一部を示しています。(2つお選びください。)
    注: 正しく選択するたびに 1 ポイントの価値があります。
  • AZ-700 試験問題 108

    次の表に示す Web アプリをホストする 2 つの Azure App Service インスタンスがあります。

    1 つのパブリック フロントエンド IP アドレスと 2 つのバックエンド プールを持つ Azure アプリケーション ゲートウェイをデプロイします。
    すべての Web アプリをアプリケーション ゲートウェイに公開する必要があります。リクエストは、HTTP ホスト ヘッダーに基づいてルーティングされる必要があります。
    構成する必要があるリスナーとルーティング ルールの最小数はどれくらいですか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    AZ-700 試験問題 109

    Vaultl という名前の Azure Key Vault と App1 という名前の Azure AD アプリのアプリ登録を含む Azure サブスクリプションがあります。
    サードパーティの DNS プロバイダーによってホストされている contoso.com という名前の DNS ドメインがあります。
    Azure App Service を使用して App1 をデプロイする予定です。App1 は次の構成になります。
    * App1 は 5 つの App Service アプリにわたってホストされます。
    * ユーザーは、https://app1.contoso.com の URL を使用して App1 にアクセスします。
    ※App1のユーザートラフィックはAzure Front Doorを利用して管理されます。
    * Front Door と App Service アプリの間のトラフィックは、HTTP を使用して送信されます。
    * App1 は、サードパーティの認証局 (CA) からの SSL 証明書を使用して保護されます。
    Front Door の展開をサポートする必要があります。
    どの 2 つの DNS レコードを作成し、App1 の SSL 証明書をどこにインポートする必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    AZ-700 試験問題 110

    注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
    このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
    Azure Web アプリケーション ファイアウォール (WAF) が有効になっている Azure アプリケーション ゲートウェイがあります。
    トラフィックをアプリケーション ゲートウェイの URL に送信するようにアプリケーション ゲートウェイを構成します。
    URL にアクセスしようとすると、HTTP 403 エラーが発生します。診断ログを表示すると、次のエラーが見つかります。

    URL がアプリケーション ゲートウェイ経由でアクセスできることを確認する必要があります。
    解決策: カスタム Cookie と除外ルールを構成します。
    これは目標を達成していますか?