AZ-700 試験問題 91

Azureサブスクリプションをお持ちです。このサブスクリプションには、複数のAzure SQL Databaseリソースと、5つのサブネットを持つVNet1という仮想ネットワークが含まれています。すべてのサブネットは、NSG1というネットワークセキュリティグループ(NSG)に関連付けられています。NSG1は、ルールで明示的に許可されていない限り、すべての送信トラフィックをブロックします。
各サブネットには50台の仮想マシンが含まれます。複数の仮想マシンがVirtual Machines上のSQL Serverインスタンスをホストし、Azure SQL Databaseリソースとレプリケートするように構成されます。
SQL Server on Virtual Machines インスタンスが Azure SQL Database リソースに接続できるように、NSG1 に新しい送信規則を構成する必要があります。このソリューションは、以下の要件を満たす必要があります。
* 仮想マシン上の SQL Server の追加インスタンスを展開するときに、NSG1 への変更を最小限に抑えます。
* 仮想マシン上の SQL Server インスタンスのみが Azure SQL データベース リソースに接続できることを確認します。
新しい送信ルールの各設定をどのように構成すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

AZ-700 試験問題 92

次のリソースを含む Azure サブスクリプションがあります。
- Vnet1という名前の仮想ネットワーク
- サブネット1とAzureFirewallSubnetという名前の2つのサブネット
- FW1 という名前のパブリック Azure ファイアウォール
- Subnet1に関連付けられたRT1という名前のルートテーブル
- RT1のFW1への0.0.0.0/0のルーティングルール
Windows Server を実行する 10 台のサーバーを Subnet1 に展開した後、どの仮想マシンもアクティブ化されていないことがわかりました。
仮想マシンをアクティブ化できることを確認する必要があります。
何をすべきでしょうか?
  • AZ-700 試験問題 93

    次の表に示すリソースを含む Azure サブスクリプションがあります。

    仮想マシンがサービス エンドポイントを使用して storage1、storage2、および DB1 にアクセスできることを確認する必要があります。
    作成する必要があるサービス エンドポイントの最小数はいくつですか?
  • AZ-700 試験問題 94

    fabrikam.com という名前のプライマリ DNS ゾーンをホストする Server1 という名前のオンプレミス DNS サーバーがあります。
    次の表に示すリソースを含む Azure サブスクリプションがあります。

    オンプレミス ネットワーク上のユーザーは、サイト間 (S2S) VPN を使用して、すべての仮想ネットワーク上のリソースにアクセスします。次の要件を満たす Azure DNS プライベート リゾルバー ソリューションをデプロイする必要があります。
    * 仮想ネットワークに接続されたリソースは、fabrikam.com の DNS 名を解決できる必要があります。
    * Server1 は contoso.com 内のリソースの DNS 名を解決できる必要があります。
    * ソリューションはコストと管理の労力を最小限に抑える必要があります。
    展開する必要があるリゾルバの最小数はいくつですか?
  • AZ-700 試験問題 95

    Vaultl という名前の Azure キー コンテナーと、App1 という名前の Azure AD アプリのアプリ登録が含まれる Azure サブスクリプションがあります。
    サードパーティの DNS プロバイダーによってホストされている contoso.com という名前の DNS ドメインがあります。
    Azure App Service を使用して App1 をデプロイする予定です。App1 の構成は次のようになります。
    * App1 は 5 つの App Service アプリでホストされます。
    * ユーザーは、https://app1.contoso.com の URL を使用して App1 にアクセスします。
    * App1 のユーザー トラフィックは、Azure Front Door を使用して管理されます。
    * Front Door と App Service アプリ間のトラフィックは、HTTP を使用して送信されます。
    * App1 は、サードパーティの証明機関 (CA) からの SSL 証明書を使用して保護されます。
    Front Door の展開をサポートする必要があります。
    どの 2 つの DNS レコードを作成し、App1 の SSL 証明書をどこにインポートする必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。