AZ-720 試験問題 11
企業は Azure BLOB コンテナーを使用しています。
IT 部門には、リクエストが平均 20 ミリ秒を超えてはならないというサービス レベル アグリーメント (SLA) があります。
SLA レポートを生成するには、ログ分析クエリを実装する必要があります。
クエリをどのように完了すればよいでしょうか?

IT 部門には、リクエストが平均 20 ミリ秒を超えてはならないというサービス レベル アグリーメント (SLA) があります。
SLA レポートを生成するには、ログ分析クエリを実装する必要があります。
クエリをどのように完了すればよいでしょうか?

AZ-720 試験問題 12
ある企業では、オンプレミス サイトと Azure の間に ExpressRoute ゲートウェイがあります。エクスプレスルート
ゲートウェイは VNet1 という名前の仮想ネットワーク上にあります。同社はゲートウェイで FastPath を有効にしています。あなたは
ネットワーク セキュリティ グループ (NSG) とすべてのサブネット。
ユーザーは、オンプレミス環境から VM1 への接続に関する問題を報告します。VM1 は、という名前の仮想ネットワーク上にあります。
VNet2。VNet1 と VNet2 の間で仮想ネットワーク ピアリングが有効になります。
FlowLog1 という名前のフロー ログを作成し、ゲートウェイ サブネットに関連付けられた NSG でそれを有効にします。
FlowLog1 が送信フロー トラフィックを報告していないことがわかります。
FlowLog1 の問題を解決する必要があります。
あなたは何をするべきか?
ゲートウェイは VNet1 という名前の仮想ネットワーク上にあります。同社はゲートウェイで FastPath を有効にしています。あなたは
ネットワーク セキュリティ グループ (NSG) とすべてのサブネット。
ユーザーは、オンプレミス環境から VM1 への接続に関する問題を報告します。VM1 は、という名前の仮想ネットワーク上にあります。
VNet2。VNet1 と VNet2 の間で仮想ネットワーク ピアリングが有効になります。
FlowLog1 という名前のフロー ログを作成し、ゲートウェイ サブネットに関連付けられた NSG でそれを有効にします。
FlowLog1 が送信フロー トラフィックを報告していないことがわかります。
FlowLog1 の問題を解決する必要があります。
あなたは何をするべきか?
AZ-720 試験問題 13
ある企業は、次の仮想マシン (VM) を含む VMware 環境に Azure Site Recovery (ASR) を使用しています。

同社は、すべてのサーバーをレプリケーション用に構成できないと報告しています。
サーバーとサーバーの役割を評価して、どのサーバーを保護できるかを決定する必要があります。
ASR を使用して保護できるサーバーはどれですか?

同社は、すべてのサーバーをレプリケーション用に構成できないと報告しています。
サーバーとサーバーの役割を評価して、どのサーバーを保護できるかを決定する必要があります。
ASR を使用して保護できるサーバーはどれですか?
AZ-720 試験問題 14
ある企業は、Azure VM への安全なクライアントレス アクセスを提供するために Azure Bastion をデプロイしています。会社
NSG1 という名前のネットワーク セキュリティ グループを構成します。
展開中に、次のエラーが表示されます: ネットワーク セキュリティ グループ NSG1 には必要なルールがありません
Azure Bastion サブネットの場合は AzureBastionSubnet。
NSG1 の受信ルールを修正する必要があります。
構成をどのように完了すればよいでしょうか?

NSG1 という名前のネットワーク セキュリティ グループを構成します。
展開中に、次のエラーが表示されます: ネットワーク セキュリティ グループ NSG1 には必要なルールがありません
Azure Bastion サブネットの場合は AzureBastionSubnet。
NSG1 の受信ルールを修正する必要があります。
構成をどのように完了すればよいでしょうか?

AZ-720 試験問題 15
会社には Azure テナントがあります。同社は、Standard SKU を使用して FW1 という名前の Azure Firewall をデプロイしています。クラシック ファイアウォール ルールを使用して FW1 を構成します。
会社は、次の設定でアプリケーション ルール コレクションを作成します。
優先度: 100
アクション: 拒否
ルールの種類: FQDN
ソースタイプ: IPアドレス
ソース: *
プロトコル: http:80、https:443
ターゲット FQDN: *.cloud.contoso.com
エンジニアは、console.cloud.conotoso.com へのトラフィックが依然として FW1 によって許可されていることを観察しました。
トラフィックが許可される理由を判断する必要があります。
何を見直すべきですか?
会社は、次の設定でアプリケーション ルール コレクションを作成します。
優先度: 100
アクション: 拒否
ルールの種類: FQDN
ソースタイプ: IPアドレス
ソース: *
プロトコル: http:80、https:443
ターゲット FQDN: *.cloud.contoso.com
エンジニアは、console.cloud.conotoso.com へのトラフィックが依然として FW1 によって許可されていることを観察しました。
トラフィックが許可される理由を判断する必要があります。
何を見直すべきですか?