AZ-104 Korean 無料問題集「Microsoft Azure Administrator (AZ-104 Korean Version)」

Image1이라는 이름의 이미지를 포함하는 Registry1이라는 이름의 Anne 컨테이너 레지스트리가 있습니다.
image1을 사용하여 컨테이너 인스턴스를 배포하려고 하면 오류 메시지가 나타납니다.
image1을 사용하여 컨테이너 인스턴스를 배포할 수 있어야 합니다.
해결 방법: Registry1의 ACR-Tasks-Network에 AcrPull 역할을 할당합니다.
이것이 목표를 달성하는가?

다음 표에 표시된 저장소 계정이 포함된 Azure 구독이 있습니다.

Appl이라는 웹앱을 미국 서부 Azure 지역에 배포합니다.
Appl을 백업해야 합니다. 솔루션은 비용을 최소화해야 합니다.
백업 대상으로 어떤 스토리지 계정을 사용해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
공유 액세스 서명(SAS)을 생성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* SAS가 container1에 저장된 BLOB을 열거하고 다운로드하는 데만 사용될 수 있는지 확인합니다.
* 최소 권한의 원칙을 사용합니다.
어떤 세 가지 설정을 활성화해야 합니까? 대답하려면 답변 영역에서 적절한 설정을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:

To generate a shared access signature (SAS) that meets the requirements, you should enable the following three settings:
Service: Blob
Allowed resource types: Container
Allowed permissions: Read and List
These settings will ensure that the SAS can only be used to enumerate and download blobs stored in container1, and not to perform any other operations on the storage account or the blobs. This follows the principle of least privilege, which means granting the minimum permissions necessary for a task.
You can use the Azure portal or Azure Storage Explorer to create a SAS token with these settings. For more information, see Create shared access signature (SAS) tokens for storage containers and blobs - Azure AI services | Microsoft Learn.
User1에 대해 계획된 변경 사항을 구현해야 합니다.
User1에 어떤 역할을 할당해야 하며, 어떤 리소스에 할당해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:
Azure AD(Azure Active Directory) 테넌트가 있습니다.
Azure Active Directory 관리 센터에서 대량 삭제를 사용하여 여러 사용자를 삭제할 계획입니다.
일괄 삭제를 위해서는 파일을 생성하여 업로드해야 합니다.
파일에 어떤 사용자 속성을 포함해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
재무부서 사용자를 위한 구성을 자동화하는 솔루션을 추천해야 합니다. 솔루션은 기술적 요구 사항을 충족해야 합니다.
추천 사항에는 무엇을 포함해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
VNet1이라는 Azure 가상 네트워크가 있고 여기에는 Subnet1이라는 서브넷이 있습니다. Subnet1에는 Azure 가상 머신 3개가 있습니다. 각 가상 머신에는 공용 IP 주소가 있습니다.
가상 머신은 인터넷 사용자가 포트 443을 통해 접근할 수 있는 여러 가지 애플리케이션을 호스팅합니다.
온프레미스 네트워크에는 VNet1에 대한 사이트 간 VPN 연결이 있습니다.
인터넷과 온프레미스 네트워크에서 원격 데스크톱 프로토콜(RDP)을 사용하여 가상 머신에 액세스할 수 있다는 것을 알게 되었습니다.
온프레미스 네트워크에서 RDP 연결이 설정되지 않는 한, 인터넷에서 가상 머신에 대한 RDP 액세스를 차단해야 합니다. 솔루션은 모든 애플리케이션이 인터넷 사용자가 여전히 액세스할 수 있도록 해야 합니다.
어떻게 해야 할까요?

解説: (JPNTest メンバーにのみ表示されます)
Scope1에 대해 계획된 변경 사항을 구현합니다.
Scope1이 기술적 요구 사항을 충족하는지 확인해야 합니다.
Scope1을 사용하여 무엇을 암호화할 수 있나요?

다음 표에 나와 있는 저장소 계정이 포함된 Subscription1이라는 Azure 구독이 있습니다.

Azure Import/Export 서비스를 사용하여 Subscription1에서 데이터를 내보내려고 합니다.
데이터를 내보내는 데 사용할 수 있는 계정은 무엇입니까?
무엇을 식별해야 하나요?

解説: (JPNTest メンバーにのみ表示されます)
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
VM1과 VM2라는 두 개의 Azure 가상 머신에 설치된 App1이라는 앱이 있습니다.
Appl에 대한 연결은 Azure Load Balancer를 사용하여 관리됩니다.
VM2에 대한 효과적인 네트워크 보안 구성은 다음 표에 나와 있습니다.

TCP 포트 443을 통한 131.107.100.50의 연결 10 Appl이 실패하는 것을 발견했습니다.
로드 밸런서 규칙이 올바르게 구성되었는지 확인하세요.
TCP 포트 443을 통해 131.107.100.50에서 Appl에 대한 연결이 성공적으로 설정되는지 확인해야 합니다.
해결 방법: Azureload Balancer 소스에서 모든 트래픽을 허용하고 우선순위가 150인 인바운드 보안 규칙을 만듭니다.
이것이 목표를 달성하는가?

다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.

모든 리소스는 VNet1이라는 가상 네트워크에 연결됩니다.
Bastion1이라는 Azure Bastion 호스트를 VNet1에 배포할 계획입니다.
Bastion1을 사용하면 어떤 리소스를 보호할 수 있습니까?

Azure 구독이 있습니다.
Azure 가상 머신이 100개 있습니다.
서비스 계층을 저렴한 가격으로 변경할 수 있는 활용도가 낮은 가상 머신을 신속하게 파악해야 합니다.
어떤 블레이드를 사용해야 하나요?

解説: (JPNTest メンバーにのみ表示されます)
Contoso storage라는 이름의 Azure Storage 계정을 만듭니다.
데이터라는 이름의 파일 공유를 만들 계획입니다.
사용자는 Windows 10을 실행하는 홈 컴퓨터에서 데이터 파일 공유에 드라이브를 매핑해야 합니다.
홈 컴퓨터와 데이터 파일 공유 사이에 어떤 아웃바운드 포트를 열어야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
storage1이라는 Azure Storage 계정이 있습니다.
storage1에 대한 스토리지 계정 키를 나열하고 다시 생성할 수 있도록 User1이라는 사용자를 활성화해야 합니다.
해결 방법: User1에 Storage Account Key Operator Service Role을 할당합니다.
이것이 목표를 달성하는가?

Vault1이라는 Recovery Services 자격 증명 모음이 포함된 Azure 구독이 있습니다.
Vaultl에 대해 다중 사용자 인증(MAU)을 활성화해야 합니다.
어떤 리소스를 먼저 만들어야 할까요?

解説: (JPNTest メンバーにのみ表示されます)
귀하의 회사에는 Subscription1이라는 Azure 구독이 있습니다.
또한 이 회사에는 Windows Server 2016을 실행하는 Server1 및 Server2라는 두 개의 온프레미스 서버가 있습니다.
Server1은 adatum.com이라는 기본 DNS 영역이 있는 DNS 서버로 구성됩니다. Adatum.com에는 1,000개의 DNS 레코드가 포함되어 있습니다.
Server2에서 Server1 및 Subscription1을 관리합니다. Server2에는 다음 도구가 설치되어 있습니다.
DNS 관리자 콘솔
애저 파워셸
애저 CLI 2.0
adatum.com 영역을 Subscription1로 이동해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
무엇을 사용해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
VM1, VM2, VM3이라는 세 개의 가상 머신이 포함된 Azure 구독이 있습니다. 모든 가상 머신은 AVSetl이라는 가용성 집합에 있습니다. VM1을 새 가상 머신 크기로 확장해야 하지만 의도한 크기를 사용할 수 없습니다. 먼저 무엇을 해야 합니까?

Microsoft 365 테넌트와 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
User1, User2, User3이라는 세 명의 사용자에게 Library1이라는 임시 Microsoft SharePoint 문서 라이브러리에 대한 액세스 권한을 부여하려고 합니다.
사용자에 대한 그룹을 만들어야 합니다. 솔루션은 180일 후에 그룹이 자동으로 삭제되도록 해야 합니다.
어떤 두 그룹을 만들어야 할까요? 각 정답은 완전한 솔루션을 제시합니다.
참고사항: 정답 하나당 1점입니다.

正解:A、B 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Device1이라는 Windows 11 장치가 있고 다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.

장치 1에는 Azure PowerShell과 Azure 명령줄 인터페이스(CLI)가 설치되어 있습니다.
Device1에서 VM1에 원격 데스크톱 연결을 설정해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.
正解:

Explanation:

https://learn.microsoft.com/en-us/azure/bastion/connect-native-client-windows

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡