VMCA2022 試験問題 66
ゴールド層のバックアップをテストするための要件を満たすことができない原因となる可能性があるのは次のうちどれですか?
正解: B
説明
ゴールド層バックアップをテストするための要件を満たせない原因として、SureBackup ジョブ構成で vLAN 間のトラフィックをファイアウォールできないことが考えられます。これにより、ゴールド層の仮想マシンが相互に通信したり、分離された仮想ラボ内の他の必要なサービスと通信したりできなくなる可能性があります。たとえば、ゴールド層の仮想マシンが別の vLAN 内のデータベース サーバーまたはドメイン コントローラーにアクセスする必要がある場合、SureBackup ジョブで起動に失敗したり、正しく機能しない可能性があります。したがって、必要なすべての vLAN とネットワーク設定が SureBackup ジョブで正しく構成されていることを確認することが重要です。
ゴールド層バックアップをテストするための要件を満たせない原因として、SureBackup ジョブ構成で vLAN 間のトラフィックをファイアウォールできないことが考えられます。これにより、ゴールド層の仮想マシンが相互に通信したり、分離された仮想ラボ内の他の必要なサービスと通信したりできなくなる可能性があります。たとえば、ゴールド層の仮想マシンが別の vLAN 内のデータベース サーバーまたはドメイン コントローラーにアクセスする必要がある場合、SureBackup ジョブで起動に失敗したり、正しく機能しない可能性があります。したがって、必要なすべての vLAN とネットワーク設定が SureBackup ジョブで正しく構成されていることを確認することが重要です。
VMCA2022 試験問題 67
災害復旧ソリューションの設計に必要で、検出時に特定する必要がある情報は何ですか? (3つ選択してください)
正解: A,B,E
Veeam大学病院のニーズと要件を満たす災害復旧ソリューションを設計するには、検出フェーズでいくつかの情報を特定する必要があります。この情報は、レプリケーションとフェイルオーバーのプロセスの範囲と規模、ネットワークとストレージのリソースと制限、目標復旧時間と目標復旧ポイントを理解するのに役立ちます。
Veeam Backup & Replication Best Practice Guide によると、災害復旧ソリューションの設計に必要で、検出時に特定する必要がある情報の一部は次のとおりです。
*レプリケートされる仮想マシンの数。この情報は、仮想マシンの数と種類に基づいて、レプリケーション ジョブの数とサイズ、レプリケーションのパフォーマンスとスケーラビリティを判断するのに役立ちます。
*拠点間の利用可能な帯域幅。この情報は、レプリケーション トラフィックに利用可能なネットワーク帯域幅とスループット、およびネットワーク パフォーマンスと遅延に対するレプリケーション アクティビティの影響を見積もるのに役立ちます。
*どのサイトがレプリケーションのソースとなり、どのサイトがリカバリのターゲットになります。この情報は、ソースとターゲットの場所に基づいて、プロキシ サーバー、リポジトリ サーバー、WAN アクセラレータ、フェイルオーバー プランなどのレプリケーション インフラストラクチャを計画および構成するのに役立ちます。
トピック 2、Veeam の生命と補償
エグゼクティブサマリー:
Veeam Life and Indemnity は、カリフォルニア州フレズノとニューヨーク州カーソンシティのデータ センターにある追加の仮想マシン、物理サーバー、NAS ワークロードを保護するために、既存の Veeam バックアップ インフラストラクチャを拡張しています。
Veeam ソフトウェアの最初のインストールと構成は 2 年前に行われました。導入以来、組織が成長したため、既存および新規のワークロードに対応するために Veeam インフラストラクチャのサイズを変更する必要があります。
過去 3 か月間、Veeam Life and Indemnity は、割り当てられたバックアップ時間内にバックアップが完了しないことに問題があることに気づきました。バックアップ ジョブのうち正常に完了するのは 40% のみであるため、バックアップを 2 つのセットに分割し、交互に実行しています。また、開発環境のバックアップもすべて停止しました。
さらに、元の構成では毎日のバックアップ コピー ジョブが必要でしたが、バックアップの完了に問題があったため、日曜日にのみ実行するように変更されました。
また、ストレージのパフォーマンスの低下にも気づいており、データの増加に対応するために四半期ごとに新しいストレージを購入する必要があります。
ソリューションコンセプト:
Veeam Life and Indemnity は、Veeam Backup & Replication を最新バージョンにアップグレードしています。また、すべてのレガシー物理ハードウェアとストレージを現行世代の機器に置き換えています。Veeam Life and Indemnity は、本番環境および開発テストのワークロードを含むすべてのバックアップを毎晩実行でき、すべてのバックアップが必要なバックアップ ウィンドウ内に完了することを保証したいと考えています。さらに、Veeam Life と Indemnity は、バックアップされたすべてのデータのコピーが両方の物理サイトに確実に存在するように、コピー ジョブを毎日実行したいと考えています。
Veeam Life and Indemnity も、ランサムウェアの脅威について懸念を表明しています。彼らはいかなる種類のデータ侵害も経験していませんが、データ侵害が発生した場合に回復できるようにしたいと考えています。
既存の技術環境:
Veeam Life and Indemnity は、すべての場所に VMware クラスターを備えています。これらのクラスターは 2 つのカテゴリに分類されます。
一般的な仮想ワークロードと、MSSQL や Oracle などのアプリケーション固有のワークロードです。
すべての顧客データは政府規制の対象となるため、常に安全に保管する必要があります。
Veeam Life and Indemnity には独自の CRM システムがあり、バックアップ前に停止する必要があります。
すべての電子メールは Office 365 でホストされます。
すべてのデータベース サーバーは仮想化されています。
すべての仮想マシンはゴールド、シルバー、ブロンズのいずれかに分類され、階層に基づいて異なるサービス レベル アグリーメントが適用されます。
現在、すべてのバックアップは実行中および保存中に暗号化されています。
両方のサイトのインターネット接続は現在 1 Gbps ですが、間もなく 2 Gbps に増加する予定です。
すべてのフィールド営業担当者には、CRM クライアントを実行する会社のラップトップが割り当てられます。
各拠点の LAN は最大 40 Gbps の帯域幅をサポートします。
現在、すべてのバックアップはスケールアウト バックアップ リポジトリに書き込まれ、各エクステントは CIFS 共有上に存在します。
各部門には独自の vLAN があり、運用トラフィック用に合計 30 の vLAN があります。
単一の管理 vLAN がサイト間に拡張されます。
すべての非構造化データは、会社の既存の NAS デバイス上の 10 個の NFS 共有、またはファイル共有として Windows ファイル サーバーに存在します。
VMware は VM データストアに vSAN を使用します。
すべての vLAN は通信するためにファイアウォールを通過する必要があり、バックアップ ネットワーク自体はルーティングできません。
クラスター間のすべてのネットワーク トラフィックはファイアウォールを通過する必要があります。
ファイアウォール デバイスは最大 20 Gbps をサポートできます。
ビジネス要件:
人的資源が限られているため、すべてのバックアップは動的にスコープを設定する必要があります。
バックアップのパフォーマンスの問題を回避するには、すべてのバックアップを現在のバックアップ ウィンドウの外側でサイト全体にコピーする必要があります。
顧客データの機密性のため、Tier 1 ヘルプデスク担当者はこれらのバックアップにアクセスできないようにする必要があります。
顧客以外のデータを復元するためのアクセス権が必要です。
バックアップ管理者は厳格な身元調査の対象となり、顧客の機密データの復元を実行できる唯一のスタッフである必要があります。
法的問題については、バックアップ データからの迅速かつタイムリーな検出がサポートされる必要があります。
セキュリティ上の理由から、データ侵害を防ぐためにすべてのストレージを強化する必要があります。
リモートの営業スタッフは、自分のデバイスのバックアップを開始できる必要があります。
規制要件により、一貫したバックアップが成功し、セキュリティ ポリシーが遵守されていることを確認するために、監査を定期的に実行する必要があります。
技術的要件:
すべてのバックアップは、現地時間の午後 5 時から午前 8 時までの時間内に完了する必要があります。バックアップ コピー ジョブは、バックアップ期間外でも毎日正常に完了する必要があります。
ゴールド レベルの仮想マシンの目標復旧時点はイメージ バックアップで 1 時間、トラクション ログ バックアップで 15 分で、復旧時間の目標は 4 時間です。
シルバー レベルの仮想マシンの目標復旧時点は 24 時間、目標復旧時間は 8 時間です。
ブロンズ ティアの仮想マシンには 7 日間の目標復旧時点があり、定義された復旧時間の目標はありません。
NAS デバイスとファイル サーバーには 4 時間という目標復旧時点があり、目標復旧時間は指定されていません。
規制要件に備えて、毎週 8 回、毎月 3 回、および年間 7 回のバックアップを保持する必要があります。
すべてのデータは、送信中も保存中も暗号化する必要があります。
パスワードを紛失した場合に、暗号化されたバックアップの代替復号化機能が可能でなければなりません。
バックアップ データへの不正アクセスを防ぐには、役割ベースのアクセス制御を使用する必要があります。
新しいストレージは侵入を防ぐために強化する必要があり、可能であればランサムウェア攻撃を防ぐために書き込まれるデータは変更不可能でなければなりません。
マルウェアの復元操作を行う前に、すべてのバックアップをスキャンする必要があります。
すべてのゴールド レベルのシステムでは、特定の法的規制を確実に遵守するために、復元前にカスタム スクリプトを実行する必要があります。
ゴールド層のバックアップは、回復可能性を検証するためにテストする必要があります。
販売分野に属するラップトップを除き、バックアップ中にシルバー層システムのみにインデックスを作成する必要があります。
ラップトップ上のすべての個人ファイルはバックアップから除外する必要があります
すべての MSSQL サーバーのバックアップでは、H: ドライブを除外する必要があります。
Veeam Backup & Replication Best Practice Guide によると、災害復旧ソリューションの設計に必要で、検出時に特定する必要がある情報の一部は次のとおりです。
*レプリケートされる仮想マシンの数。この情報は、仮想マシンの数と種類に基づいて、レプリケーション ジョブの数とサイズ、レプリケーションのパフォーマンスとスケーラビリティを判断するのに役立ちます。
*拠点間の利用可能な帯域幅。この情報は、レプリケーション トラフィックに利用可能なネットワーク帯域幅とスループット、およびネットワーク パフォーマンスと遅延に対するレプリケーション アクティビティの影響を見積もるのに役立ちます。
*どのサイトがレプリケーションのソースとなり、どのサイトがリカバリのターゲットになります。この情報は、ソースとターゲットの場所に基づいて、プロキシ サーバー、リポジトリ サーバー、WAN アクセラレータ、フェイルオーバー プランなどのレプリケーション インフラストラクチャを計画および構成するのに役立ちます。
トピック 2、Veeam の生命と補償
エグゼクティブサマリー:
Veeam Life and Indemnity は、カリフォルニア州フレズノとニューヨーク州カーソンシティのデータ センターにある追加の仮想マシン、物理サーバー、NAS ワークロードを保護するために、既存の Veeam バックアップ インフラストラクチャを拡張しています。
Veeam ソフトウェアの最初のインストールと構成は 2 年前に行われました。導入以来、組織が成長したため、既存および新規のワークロードに対応するために Veeam インフラストラクチャのサイズを変更する必要があります。
過去 3 か月間、Veeam Life and Indemnity は、割り当てられたバックアップ時間内にバックアップが完了しないことに問題があることに気づきました。バックアップ ジョブのうち正常に完了するのは 40% のみであるため、バックアップを 2 つのセットに分割し、交互に実行しています。また、開発環境のバックアップもすべて停止しました。
さらに、元の構成では毎日のバックアップ コピー ジョブが必要でしたが、バックアップの完了に問題があったため、日曜日にのみ実行するように変更されました。
また、ストレージのパフォーマンスの低下にも気づいており、データの増加に対応するために四半期ごとに新しいストレージを購入する必要があります。
ソリューションコンセプト:
Veeam Life and Indemnity は、Veeam Backup & Replication を最新バージョンにアップグレードしています。また、すべてのレガシー物理ハードウェアとストレージを現行世代の機器に置き換えています。Veeam Life and Indemnity は、本番環境および開発テストのワークロードを含むすべてのバックアップを毎晩実行でき、すべてのバックアップが必要なバックアップ ウィンドウ内に完了することを保証したいと考えています。さらに、Veeam Life と Indemnity は、バックアップされたすべてのデータのコピーが両方の物理サイトに確実に存在するように、コピー ジョブを毎日実行したいと考えています。
Veeam Life and Indemnity も、ランサムウェアの脅威について懸念を表明しています。彼らはいかなる種類のデータ侵害も経験していませんが、データ侵害が発生した場合に回復できるようにしたいと考えています。
既存の技術環境:
Veeam Life and Indemnity は、すべての場所に VMware クラスターを備えています。これらのクラスターは 2 つのカテゴリに分類されます。
一般的な仮想ワークロードと、MSSQL や Oracle などのアプリケーション固有のワークロードです。
すべての顧客データは政府規制の対象となるため、常に安全に保管する必要があります。
Veeam Life and Indemnity には独自の CRM システムがあり、バックアップ前に停止する必要があります。
すべての電子メールは Office 365 でホストされます。
すべてのデータベース サーバーは仮想化されています。
すべての仮想マシンはゴールド、シルバー、ブロンズのいずれかに分類され、階層に基づいて異なるサービス レベル アグリーメントが適用されます。
現在、すべてのバックアップは実行中および保存中に暗号化されています。
両方のサイトのインターネット接続は現在 1 Gbps ですが、間もなく 2 Gbps に増加する予定です。
すべてのフィールド営業担当者には、CRM クライアントを実行する会社のラップトップが割り当てられます。
各拠点の LAN は最大 40 Gbps の帯域幅をサポートします。
現在、すべてのバックアップはスケールアウト バックアップ リポジトリに書き込まれ、各エクステントは CIFS 共有上に存在します。
各部門には独自の vLAN があり、運用トラフィック用に合計 30 の vLAN があります。
単一の管理 vLAN がサイト間に拡張されます。
すべての非構造化データは、会社の既存の NAS デバイス上の 10 個の NFS 共有、またはファイル共有として Windows ファイル サーバーに存在します。
VMware は VM データストアに vSAN を使用します。
すべての vLAN は通信するためにファイアウォールを通過する必要があり、バックアップ ネットワーク自体はルーティングできません。
クラスター間のすべてのネットワーク トラフィックはファイアウォールを通過する必要があります。
ファイアウォール デバイスは最大 20 Gbps をサポートできます。
ビジネス要件:
人的資源が限られているため、すべてのバックアップは動的にスコープを設定する必要があります。
バックアップのパフォーマンスの問題を回避するには、すべてのバックアップを現在のバックアップ ウィンドウの外側でサイト全体にコピーする必要があります。
顧客データの機密性のため、Tier 1 ヘルプデスク担当者はこれらのバックアップにアクセスできないようにする必要があります。
顧客以外のデータを復元するためのアクセス権が必要です。
バックアップ管理者は厳格な身元調査の対象となり、顧客の機密データの復元を実行できる唯一のスタッフである必要があります。
法的問題については、バックアップ データからの迅速かつタイムリーな検出がサポートされる必要があります。
セキュリティ上の理由から、データ侵害を防ぐためにすべてのストレージを強化する必要があります。
リモートの営業スタッフは、自分のデバイスのバックアップを開始できる必要があります。
規制要件により、一貫したバックアップが成功し、セキュリティ ポリシーが遵守されていることを確認するために、監査を定期的に実行する必要があります。
技術的要件:
すべてのバックアップは、現地時間の午後 5 時から午前 8 時までの時間内に完了する必要があります。バックアップ コピー ジョブは、バックアップ期間外でも毎日正常に完了する必要があります。
ゴールド レベルの仮想マシンの目標復旧時点はイメージ バックアップで 1 時間、トラクション ログ バックアップで 15 分で、復旧時間の目標は 4 時間です。
シルバー レベルの仮想マシンの目標復旧時点は 24 時間、目標復旧時間は 8 時間です。
ブロンズ ティアの仮想マシンには 7 日間の目標復旧時点があり、定義された復旧時間の目標はありません。
NAS デバイスとファイル サーバーには 4 時間という目標復旧時点があり、目標復旧時間は指定されていません。
規制要件に備えて、毎週 8 回、毎月 3 回、および年間 7 回のバックアップを保持する必要があります。
すべてのデータは、送信中も保存中も暗号化する必要があります。
パスワードを紛失した場合に、暗号化されたバックアップの代替復号化機能が可能でなければなりません。
バックアップ データへの不正アクセスを防ぐには、役割ベースのアクセス制御を使用する必要があります。
新しいストレージは侵入を防ぐために強化する必要があり、可能であればランサムウェア攻撃を防ぐために書き込まれるデータは変更不可能でなければなりません。
マルウェアの復元操作を行う前に、すべてのバックアップをスキャンする必要があります。
すべてのゴールド レベルのシステムでは、特定の法的規制を確実に遵守するために、復元前にカスタム スクリプトを実行する必要があります。
ゴールド層のバックアップは、回復可能性を検証するためにテストする必要があります。
販売分野に属するラップトップを除き、バックアップ中にシルバー層システムのみにインデックスを作成する必要があります。
ラップトップ上のすべての個人ファイルはバックアップから除外する必要があります
すべての MSSQL サーバーのバックアップでは、H: ドライブを除外する必要があります。
- 最新アップロード
- 139ECCouncil.312-50v13.v2026-09-04.q362
- 152Appian.ACD-201.v2026-09-04.q104
- 153Salesforce.Marketing-Cloud-Email-Specialist.v2026-09-04.q121
- 147Huawei.H12-821_V1.0-ENU.v2026-09-04.q683
- 168APEGS.NPPE.v2026-09-03.q79
- 242ASIS.ASIS-PSP.v2026-09-03.q195
- 226Microsoft.GH-300.v2026-09-03.q70
- 153Salesforce.AP-208.v2026-09-02.q62
- 178Fortinet.NSE7_FSN_AR-7.6.v2026-09-02.q99
- 143SAP.C_P2WBW_2505.v2026-09-01.q28
