AZ-700J 試験問題 51
Subscription1 と Subscription2 という名前の 2 つの Azure サブスクリプションがあります。
2 つのサブスクリプションの仮想ネットワーク間に接続はありません。
privatelinkservice1 資料に示されているように、プライベート リンク サービスを構成します。(privatelinkservice1 タブをクリックします。)

Subscription1 でロード バランサー名を作成し、lb1 資料に示されているバックエンド プールを構成します。(tie 1b1 タブをクリックします。)

privateendpoint4 の展示に示されているように、Subscription2 にプライベート エンドポイントを作成します。(privateendpoint4 をクリックします)

次の各ステートメントについて、そのステートメントが正しい場合は [はい] を選択します。さもないと。いいえを選択します。

2 つのサブスクリプションの仮想ネットワーク間に接続はありません。
privatelinkservice1 資料に示されているように、プライベート リンク サービスを構成します。(privatelinkservice1 タブをクリックします。)

Subscription1 でロード バランサー名を作成し、lb1 資料に示されているバックエンド プールを構成します。(tie 1b1 タブをクリックします。)

privateendpoint4 の展示に示されているように、Subscription2 にプライベート エンドポイントを作成します。(privateendpoint4 をクリックします)

次の各ステートメントについて、そのステートメントが正しい場合は [はい] を選択します。さもないと。いいえを選択します。

AZ-700J 試験問題 52
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
次のリソースを含むAzureサブスクリプションがあります。
* Vnet1という名前の仮想ネットワーク
* Vnet1のSubnet1という名前のサブネット
* Subnet1に接続するVM1という名前の仮想マシン
* storage1、storage2、storage3という名前の3つのストレージアカウント
VM1がstorage1にアクセスできることを確認する必要があります。 VM1は他のストレージアカウントにアクセスできないようにする必要があります。
解決策:ネットワークセキュリティグループ(NSG)を作成し、NSGをSubnet1に関連付けます。
これは目標を達成していますか?
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
次のリソースを含むAzureサブスクリプションがあります。
* Vnet1という名前の仮想ネットワーク
* Vnet1のSubnet1という名前のサブネット
* Subnet1に接続するVM1という名前の仮想マシン
* storage1、storage2、storage3という名前の3つのストレージアカウント
VM1がstorage1にアクセスできることを確認する必要があります。 VM1は他のストレージアカウントにアクセスできないようにする必要があります。
解決策:ネットワークセキュリティグループ(NSG)を作成し、NSGをSubnet1に関連付けます。
これは目標を達成していますか?
AZ-700J 試験問題 53
Subnet1という名前のサブネットを含むAzure仮想ネットワークがあります。 Subnet1は、NSG1という名前のネットワークセキュリティグループ(NSG)に関連付けられています。 NSG1は、明示的に許可されていないすべてのアウトバウンドトラフィックをブロックします。
Subnet1には、Azure CosmosDBサービスと通信する必要のある仮想マシンが含まれています。
仮想マシンがAzureCosmos DBに接続できるようにするには、NSG1でアウトバウンドセキュリティルールを作成する必要があります。
ソリューションに何を含める必要がありますか?
Subnet1には、Azure CosmosDBサービスと通信する必要のある仮想マシンが含まれています。
仮想マシンがAzureCosmos DBに接続できるようにするには、NSG1でアウトバウンドセキュリティルールを作成する必要があります。
ソリューションに何を含める必要がありますか?
AZ-700J 試験問題 54
Vaultl という名前の Azure Key Vault と App1 という名前の Azure AD アプリのアプリ登録を含む Azure サブスクリプションがあります。
サードパーティの DNS プロバイダーによってホストされている contoso.com という名前の DNS ドメインがあります。
Azure App Service を使用して App1 をデプロイする予定です。App1 は次の構成になります。
* App1 は 5 つの App Service アプリにわたってホストされます。
* ユーザーは、https://app1.contoso.com の URL を使用して App1 にアクセスします。
※App1のユーザートラフィックはAzure Front Doorを利用して管理されます。
* Front Door と App Service アプリの間のトラフィックは、HTTP を使用して送信されます。
* App1 は、サードパーティの認証局 (CA) からの SSL 証明書を使用して保護されます。
Front Door の展開をサポートする必要があります。
どの 2 つの DNS レコードを作成し、App1 の SSL 証明書をどこにインポートする必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

サードパーティの DNS プロバイダーによってホストされている contoso.com という名前の DNS ドメインがあります。
Azure App Service を使用して App1 をデプロイする予定です。App1 は次の構成になります。
* App1 は 5 つの App Service アプリにわたってホストされます。
* ユーザーは、https://app1.contoso.com の URL を使用して App1 にアクセスします。
※App1のユーザートラフィックはAzure Front Doorを利用して管理されます。
* Front Door と App Service アプリの間のトラフィックは、HTTP を使用して送信されます。
* App1 は、サードパーティの認証局 (CA) からの SSL 証明書を使用して保護されます。
Front Door の展開をサポートする必要があります。
どの 2 つの DNS レコードを作成し、App1 の SSL 証明書をどこにインポートする必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-700J 試験問題 55
次の表に示すように、米国西部のAzureリージョンにAzure AppServiceアプリがあります。

インターネット経由でトラフィックを転送せずに、すべてのアプリがVnet1という名前の仮想ネットワークのリソースにアクセスできることを確認する必要があります-統合サブネットをいくつ作成する必要がありますか?

インターネット経由でトラフィックを転送せずに、すべてのアプリがVnet1という名前の仮想ネットワークのリソースにアクセスできることを確認する必要があります-統合サブネットをいくつ作成する必要がありますか?



