Drag-and-Drop-Frage
Ein Unternehmen verfügt über mehrere Lagerhallen. Jede Lagerhalle ist mit IoT-Temperaturmessgeräten ausgestattet, die Temperaturdaten an eine Azure Service Bus-Warteschlange liefern.
Sie müssen unverzüglich E-Mail-Benachrichtigungen an die Anlagenleiter senden, wenn die Temperatur in einem Lagerhaus die festgelegten Schwellenwerte über- oder unterschreitet.
Welche fünf Aktionen sollten Sie nacheinander ausführen? Um diese Frage zu beantworten, verschieben Sie die entsprechenden Aktionen aus der Aktionsliste in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.


Explanation:
Step 1: Create a blank Logic app.
Create and configure a Logic App.
Step 2: Add a logical app trigger that fires when one or more messages arrive in the queue.
Configure the logic app trigger.
Under Triggers, select When one or more messages arrive in a queue (auto-complete).
Step 3: Add an action that reads IoT temperature data from the Service Bus queue Step 4: Add a condition that compares the temperature against the upper and lower thresholds.
Step 5: Add an action that sends an email to specified personnel if the temperature is outside of those thresholds Reference: https://docs.microsoft.com/en-us/azure/iot-hub/iot-hub-monitoring-notifications-with- azure-logic-apps
Hotspot-Frage
Sie entwickeln eine Anwendung, die Daten überwacht, die einem Azure Blob Storage-Konto hinzugefügt werden.
Sie müssen jede Änderung, die am Speicherkonto vorgenommen wird, verarbeiten.
Wie sollten Sie den Codeabschnitt vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Ein Team hat einen Index im Azure Search-Dienst erstellt. Sie müssen Daten in den Index hochladen. Sie schlagen die folgenden Schritte vor, die Sie von Ihrem .NET-Programm aus ausführen sollen.
- Erstellen Sie ein SearchlndexClient-Objekt, um eine Verbindung zum Suchindex herzustellen.
- Erstellen Sie einen DataContainer, der die hinzuzufügenden Dokumente enthält.
- Erstellen Sie eine DataSource-Instanz und legen Sie deren Container-Eigenschaft auf den DataContainer fest.
- Rufen Sie die Documents.Search-Methode des SearchlndexClient auf und übergeben Sie die DataSource.
Erfüllt die Liste der Schritte die Anforderung?
Fallstudie 1 – Litware Inc.
Hintergrund
Sie sind Entwickler bei Litware Inc., einem SaaS-Unternehmen, das eine Lösung zur Verwaltung von Mitarbeiterausgaben anbietet. Die Lösung besteht aus einem ASP.NET Core Web-API-Projekt, das als Azure-Web-App bereitgestellt wird.
Gesamtarchitektur
Mitarbeiter laden Belege zur Verarbeitung in das System hoch. Nach Abschluss der Verarbeitung erhalten sie per E-Mail einen zusammenfassenden Bericht mit den Ergebnissen. Anschließend können sie ihre Belege über eine Webanwendung verwalten und alle weiteren für die Kostenerstattung erforderlichen Schritte durchführen.
Belegverarbeitung
Mitarbeiter können Belege auf zwei Arten hochladen:
* Hochladen mithilfe eines in Azure Files eingebundenen Ordners
* Hochladen über die Webanwendung
Datenspeicherung
Beleg- und Mitarbeiterinformationen werden in einer Azure SQL-Datenbank gespeichert.
Dokumentation
Mitarbeiter erhalten bei der ersten Nutzung der Lösung eine Kurzanleitung. Diese enthält Details zu den unterstützten Betriebssystemen für den Azure-Datei-Upload sowie Anweisungen zur Konfiguration des eingebundenen Ordners.
Lösungsdetails
Benutzertabelle

Webanwendung
Sie aktivieren MSI für die Web-App und konfigurieren die Web-App so, dass sie den Sicherheitsprinzipalnamen WebAppIdentity verwendet.
Verarbeitung
Die Verarbeitung erfolgt durch eine Azure-Funktion, die die Version 2 der Azure Function-Runtime verwendet.
Nach Abschluss der Verarbeitung werden die Ergebnisse in Azure Blob gespeichert.
Speicher und eine Azure SQL-Datenbank. Anschließend wird dem Benutzer eine E-Mail-Zusammenfassung mit einem Link zum Verarbeitungsbericht zugesendet. Der Link zum Bericht muss auch dann gültig bleiben, wenn die E-Mail an einen anderen Benutzer weitergeleitet wird.
Protokollierung
Azure Application Insights wird sowohl im Prozessor als auch in der Webanwendung für Telemetrie und Protokollierung verwendet. Im Prozessor ist außerdem die TraceWriter-Protokollierung aktiviert.
Application Insights muss immer alle Protokollmeldungen enthalten.
Anforderungen
Belegverarbeitung
Die gleichzeitige Bearbeitung eines Belegs muss verhindert werden.
Katastrophenwiederherstellung
Regionale Ausfälle dürfen die Verfügbarkeit der Anwendung nicht beeinträchtigen. Sämtliche DR-Maßnahmen dürfen nicht von einem laufenden Anwendungsbetrieb abhängen und müssen sicherstellen, dass die Daten in der DR-Region aktuell sind.
Sicherheit
* Die Sicherheits-PIN der Benutzer muss so gespeichert werden, dass der Zugriff auf die Datenbank nicht möglich ist.
Anzeige der Sicherheits-PINs. Die Webanwendung ist das einzige System, das Zugriff auf die Sicherheits-PINs haben sollte.
* Alle Zertifikate und Geheimnisse, die zur Sicherung von Daten verwendet werden, müssen in Azure Key Vault gespeichert werden.
* Sie müssen den Grundsatz der minimalen Privilegien beachten und nur solche Privilegien gewähren, die für die
die beabsichtigte Funktion erfüllen.
* Der gesamte Zugriff auf Azure Storage und Azure SQL-Datenbanken muss über die verwaltete Schnittstelle der Anwendung erfolgen.
Dienstidentität (MSI)
* Belegdaten müssen im Ruhezustand stets verschlüsselt werden.
Alle Daten müssen während der Übertragung geschützt werden.
Die Spesenkontonummer des Benutzers darf nur für angemeldete Benutzer sichtbar sein. Alle anderen Ansichten der
Die Spesenkontonummer sollte nur das letzte Segment enthalten, die restlichen Teile müssen unkenntlich gemacht werden.
* Im Falle einer Sicherheitsverletzung muss der Zugriff auf alle zusammenfassenden Berichte widerrufen werden, ohne dass
was sich auf andere Teile des Systems auswirkt.
Probleme
Problem mit dem Upload-Format
Mitarbeiter melden gelegentlich ein Problem beim Hochladen von Belegen über die Webanwendung. Sie berichten, dass der Beleg nach dem Hochladen über die Azure-Dateifreigabe nicht in ihrem Profil angezeigt wird. In diesem Fall löschen sie die Datei in der Dateifreigabe und versuchen es erneut mit der Webanwendung, woraufhin die Fehlermeldung „500 Internal Server Error“ erscheint.
Kapazitätsproblem
In Stoßzeiten berichten Mitarbeiter von langen Verzögerungen zwischen dem Hochladen des Belegs und dessen Erscheinen in der Webanwendung.
Problem mit der Protokollkapazität
Entwickler berichten, dass die Anzahl der Protokollmeldungen in der Trace-Ausgabe für den Prozessor zu hoch ist, was zum Verlust von Protokollmeldungen führt.
Anwendungscode
Processing.cs

Datenbank.cs

ReceiptUploader.cs

ConfigureSSE.ps1

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario beschreiben. Jede Frage dieser Reihe enthält eine individuelle Lösung, die die genannten Ziele erfüllen kann. Manche Fragensätze können mehrere richtige Lösungen haben, andere hingegen keine.
Nachdem Sie eine Frage in diesem Fragebogen beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht in der Übersicht angezeigt.
Sie müssen sicherstellen, dass die Sicherheitsanforderungen von SecurityPin erfüllt werden.
Lösung: Aktivieren Sie Always Encrypted für die Spalte SecurityPin mithilfe eines in Azure Key Vault gespeicherten Zertifikats und gewähren Sie dem Dienstprinzipal WebAppIdentity Zugriff auf das Zertifikat.
Erfüllt die Lösung das Ziel?
Fallstudie 5 – Wide World Importers
Hintergrund
Wide World Importers migriert alle seine Rechenzentren zu Azure. Das Unternehmen hat mehrere Anwendungen und Dienste zur Unterstützung seiner Lieferkettenprozesse entwickelt und möchte, wo immer möglich, serverloses Computing nutzen.
Aktuelles Umfeld
Virtuelle Maschine von Windows Server 2016
Diese virtuelle Maschine (VM) führt BizTalk Server 2016 aus. Die VM führt die folgenden Workflows aus:
* Seetransport – Dieser Workflow erfasst und validiert Containerinformationen, einschließlich
Containerinhalte und Ankunftsmeldungen in verschiedenen Verschiffungshäfen.
* Binnentransport – Dieser Workflow erfasst und validiert Lkw-Transportinformationen, einschließlich Kraftstoffdaten.
Nutzung, Anzahl der Haltestellen und Routen.
Die VM unterstützt die folgenden REST-API-Aufrufe:
* Container-API – Diese API liefert Containerinformationen wie Gewicht, Inhalt und andere Daten.
Attribute.
* Standort-API – Diese API liefert Standortinformationen zu Verschiffungshäfen und LKWs.
hält an.
* Versand-REST-API – Diese API stellt Versandinformationen zur Verwendung und Anzeige auf der Website bereit.
Versandwebsite.
Versanddaten
Die Anwendung nutzt die MongoDB JSON-Dokumentendatenbank zur Speicherung aller Container- und Transportinformationen.
Versand-Website
Die Website zeigt Informationen zur Sendungsverfolgung und zum Inhalt von Versandcontainern an. Sie ist unter http://shipping.wideworldimporters.com erreichbar. Vorgeschlagene Lösung: Die lokale Versandanwendung muss nach Azure migriert werden. Die VM wurde mithilfe von Azure Site Recovery auf eine neue Azure-VM vom Typ Standard_D16s_v3 migriert und muss weiterhin in Azure ausgeführt werden, um die Migration der BizTalk-Komponenten abzuschließen. Sie erstellen eine Azure-VM vom Typ Standard_D16s_v3, um den BizTalk Server zu hosten. Das Azure-Architekturdiagramm für die vorgeschlagene Lösung ist unten dargestellt.

Versandlogik-App
Die Shipping Logic App muss folgende Anforderungen erfüllen:
* Unterstützen Sie die Arbeitsabläufe im See- und Binnentransport mithilfe einer Logic App.
* Unterstützung des branchenüblichen Protokolls X12 für das Nachrichtenformat verschiedener Formate, einschließlich Schiffsnachrichten
Inhaltsdetails und Ankunftshinweise.
* Sichern Sie Ressourcen im Unternehmens-VNet und nutzen Sie dedizierte Speicherressourcen mit festem
Kostenmodell.
* Aufrechterhaltung der lokalen Konnektivität zur Unterstützung älterer Anwendungen und der finalen BizTalk-Migrationen.
Versandfunktions-App
Implementieren Sie sichere Funktionsendpunkte durch die Verwendung von Sicherheitsfunktionen auf Anwendungsebene und binden Sie Azure Active Directory (Azure AD) ein.
REST-APIs
Die REST-APIs, die die Lösung unterstützen, müssen folgende Anforderungen erfüllen:
* Sichere Ressourcen für das Unternehmens-VNet.
* Ermöglicht die Bereitstellung an einem Teststandort innerhalb von Azure, ohne zusätzliche Kosten zu verursachen.
* Automatische Skalierung auf die doppelte Kapazität während der Versandspitzenzeiten, ohne die Anwendung zu beeinträchtigen
Ausfallzeit.
* Minimieren Sie die Kosten bei der Auswahl eines Azure-Zahlungsmodells.
Versanddaten
Bei der Datenmigration von lokalen Systemen zu Azure müssen Kosten und Ausfallzeiten minimiert werden.
Versand-Website
Nutzen Sie das Azure Content Delivery Network (CDN) und gewährleisten Sie maximale Leistung für dynamische Inhalte bei gleichzeitiger Minimierung von Latenz und Kosten.
Probleme
Windows Server 2016 VM
Die VM weist hohe Netzwerklatenz, Jitter und eine hohe CPU-Auslastung auf. Die VM ist geschäftskritisch und wurde bisher nicht gesichert. Sie muss eine schnelle Wiederherstellung aus einem 7-Tage-Snapshot ermöglichen, einschließlich der direkten Wiederherstellung der Festplatten im Fehlerfall.
Versandwebsite und REST-APIs
Beim Testen der Website wird folgende Fehlermeldung angezeigt:

Hotspot-Frage
Sie müssen den Fehler auf der Versand-Website beheben.
Wie sollten Sie den Azure Table Storage-Dienst konfigurieren? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
Box 1: AllowedOrigins
A CORS request will fail if Access-Control-Allow-Origin is missing.
Scenario:
The following error message displays while you are testing the website:

Box 2: http://test-shippingapi.wideworldimporters.com
Syntax: Access-Control-Allow-Origin: *
Access-Control-Allow-Origin: <origin>
Access-Control-Allow-Origin: null
<origin> Specifies an origin. Only a single origin can be specified.
Box 3: AllowedOrigins
Box 4: POST
The only allowed methods are GET, HEAD, and POST. In this case POST is used.
"<Corsrule>" "allowedmethods" Failed to load no "Access-control-Origin" header is present References:
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Origin
Drag-and-Drop-Frage
Sie entwickeln eine Lösung für ein Krankenhaus, die folgende Anwendungsfälle unterstützt:
- Die aktuellsten Patientenstatusdaten müssen abgerufen werden, auch wenn
Mehrere Benutzer an verschiedenen Standorten haben die Patientenakte aktualisiert.
Die abgerufenen Patientendaten zur Gesundheitsüberwachung müssen der aktuellen Version entsprechen.
oder die Vorgängerversion.
- Nach der Entlassung eines Patienten und der Prüfung aller Kosten enthält die Patientenabrechnung die endgültigen Gebühren.
Sie stellen eine Cosmos DB NoSQL-Datenbank bereit und legen die Standardkonsistenzstufe für das Datenbankkonto auf „Stark“ fest. Sie setzen den Wert für den Indexierungsmodus auf „Konsistent“.
Sie müssen die Latenz und jegliche Auswirkungen auf die Verfügbarkeit der Lösung minimieren. Sie müssen die standardmäßige Konsistenzstufe auf Abfrageebene überschreiben, um die erforderlichen Konsistenzgarantien für die Szenarien zu erfüllen.
Welche Konsistenzstufen sollten Sie implementieren? Ziehen Sie dazu die passenden Konsistenzstufen auf die entsprechenden Anforderungen. Jede Konsistenzstufe kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie die Trennlinie zwischen den Bereichen verschieben oder scrollen, um alle Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
Box 1: Strong
Strong: Strong consistency offers a linearizability guarantee. The reads are guaranteed to return the most recent committed version of an item. A client never sees an uncommitted or partial write.
Users are always guaranteed to read the latest committed write.
Box 2: Bounded staleness
Bounded staleness: The reads are guaranteed to honor the consistent-prefix guarantee. The reads might lag behind writes by at most "K" versions (that is "updates") of an item or by "t" time interval. When you choose bounded staleness, the "staleness" can be configured in two ways:
The number of versions (K) of the item
The time interval (t) by which the reads might lag behind the writes
Box 3: Eventual
Eventual: There's no ordering guarantee for reads. In the absence of any further writes, the replicas eventually converge.
Incorrect Answers:
Consistent prefix: Updates that are returned contain some prefix of all the updates, with no gaps.
Consistent prefix guarantees that reads never see out-of-order writes.
Reference:
https://docs.microsoft.com/en-us/azure/cosmos-db/consistency-levels
Hotspot-Frage
Sie entwickeln eine Anwendung zur Erfassung folgender Telemetriedaten von Zustellfahrern: Vorname, Nachname, Paketanzahl, Artikel-ID und aktuelle Standortkoordinaten. Die App speichert die Daten in Azure Cosmos DB.
Sie müssen Azure Cosmos DB so konfigurieren, dass die Daten abgefragt werden können.
Welche Werte sollten Sie verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
Box 1: Core (SQL)
Core(SQL) API stores data in document format. It offers the best end-to-end experience as we have full control over the interface, service, and the SDK client libraries. SQL API supports analytics and offers performance isolation between operational and analytical workloads.
Box 2: item id
item id is a unique identifier and is suitable for the partition key.
Reference:
https://docs.microsoft.com/en-us/azure/cosmos-db/choose-api
https://docs.microsoft.com/en-us/azure/cosmos-db/partitioning-overview
Hotspot-Frage
Sie arbeiten für Contoso, Ltd.
Sie definieren ein API-Richtlinienobjekt mithilfe des folgenden XML-Markups:

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
Box 1: Yes
Use the set-backend-service policy to redirect an incoming request to a different backend than the one specified in the API settings for that operation. Syntax:
<set-backend-service base-url="base URL of the backend service" />
Box 2: No
The condition is on 512k, not on 256k.
Box 3: No
The set-backend-service policy changes the backend service base URL of the incoming request to the one specified in the policy.
Reference:
https://docs.microsoft.com/en-us/azure/api-management/api-management-transformation-policies
Sie entwickeln eine ASP.NET Core-Anwendung, die Azure App Configuration verwendet. Außerdem erstellen Sie eine App Configuration mit 100 Einstellungen.
Die App muss folgende Anforderungen erfüllen:
- Sicherstellen, dass alle Konfigurationsdaten konsistent bleiben, wenn Änderungen vorgenommen werden
Es treten individuelle Einstellungen auf.
- Konfigurationsdatenänderungen dynamisch verarbeiten, ohne dies zu verursachen
Anwendung muss neu gestartet werden.
- Reduzierung der Gesamtzahl der Anfragen an die App-Konfigurations-APIs.
Sie müssen dynamische Konfigurationsaktualisierungen in der App implementieren.
Welche zwei Möglichkeiten gibt es, dieses Ziel zu erreichen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine richtige Lösung, während andere möglicherweise keine richtige Lösung haben.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr dorthin zurückkehren. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt.
Sie entwickeln eine HTTP-ausgelöste Azure-Funktions-App zum Verarbeiten von Azure Storage-Blobdaten a. Die App wird mithilfe einer Ausgabebindung für das Blob ausgelöst.
Die App wird weiterhin nach vier Minuten abgeschaltet. Die App muss die Blobdaten verarbeiten.
Sie müssen sicherstellen, dass für die App keine Zeitüberschreitung auftritt und die Blobdaten verarbeitet werden.
Lösung: Konfigurieren Sie die App für die Verwendung eines App Service-Hostingplans und aktivieren Sie die Einstellung „Always On“.
Erreicht die Lösung das Ziel?
Sie entwickeln und implementieren eine ASP.NET Core-Anwendung, die eine Verbindung zu einer Azure Database for MySQL-Instanz herstellt.
Die Verbindungen zur Datenbank scheinen sporadisch abzubrechen, und der Anwendungscode geht nicht auf den Verbindungsfehler ein.
Sie müssen vorübergehende Verbindungsfehler im Code durch die Implementierung von Wiederholungsversuchen behandeln.
Welche drei Möglichkeiten gibt es, dieses Ziel zu erreichen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Fallstudie 9 – Munsons Pickles and Preserves Farm
Hintergrund
Munson's Pickles and Preserves Farm ist eine landwirtschaftliche Genossenschaft mit Sitz im US-Bundesstaat Washington und Betrieben in den gesamten Vereinigten Staaten. Das Unternehmen unterstützt die landwirtschaftliche Produktion durch die Bereitstellung von Saatgut, Düngemitteln, Pflanzenschutzmitteln, Kraftstoff und Landmaschinen.
Aktuelles Umfeld
Das Unternehmen migriert sämtliche Anwendungen von einem lokalen Rechenzentrum zu Microsoft Azure.
Die Anwendungen unterstützen Vertriebshändler, Landwirte und interne Mitarbeiter des Unternehmens.
Unternehmenswebsite
Das Unternehmen betreibt eine öffentliche Website unter folgender Adresse:
http://www.munsonspicklesandpreservesfarm.com. Die Website unterstützt Landwirte und Händler, die Ressourcen für die landwirtschaftliche Produktion benötigen.
Bauernhöfe
Das Unternehmen hat im Microsoft Entra Admin Center einen neuen Kundentenanten erstellt, um die Authentifizierung und Autorisierung von Anwendungen zu unterstützen.
Vertriebspartner
Distributoren integrieren ihre Anwendungen mit Daten, die über APIs zugänglich sind, die unter folgendem Link gehostet werden:
http://www.munsonspicklesandpreservesfarm.com/api zum Empfangen und Aktualisieren von Ressourcendaten.
Anforderungen
Die Anwendungskomponenten müssen folgende Anforderungen erfüllen:
Unternehmenswebsite
- Die Website muss zu Azure App Service migriert werden.
Die Kosten müssen beim Hosting in Azure minimiert werden.
- Anwendungen müssen sich unabhängig von den Rechenressourcen automatisch skalieren lassen.
- Alle Codeänderungen müssen vor der Freigabe für die Produktion von internen Mitarbeitern validiert werden.
Die Dateiübertragungsgeschwindigkeiten müssen verbessert und die Ladezeit von Webseiten erhöht werden.
- Alle Website-Einstellungen müssen zentral gespeichert, ohne Verwendung von Geheimnissen gesichert und sowohl im Ruhezustand als auch während der Übertragung verschlüsselt werden.
- Um die hohe Anzahl von Ressourcenanfragen für die landwirtschaftliche Produktion der Website zu bewältigen, muss ein auf Warteschlangen basierendes Lastverteilungsmuster implementiert werden, indem Azure Service Bus-Warteschlangen verwendet werden.
Bauernhöfe
- Landwirte müssen sich bei Anwendungen mit ihrer Microsoft Entra ID authentifizieren.
Vertriebspartner
Das Unternehmen muss bei jedem API-Aufruf einen benutzerdefinierten Telemetriewert erfassen und die Leistung aller APIs überwachen.
- Die Werte der API-Telemetrie müssen grafisch dargestellt werden, um Schwankungen und Trends bei den Ressourcendaten zu analysieren.
Interne Mitarbeiter
- App- und API-Updates müssen vor der Veröffentlichung in der Produktionsumgebung validiert werden.
- Die Mitarbeiter müssen in der Lage sein, bei der Validierung eines App- oder API-Updates einen Link auszuwählen, der sie zurück zur Produktions-App führt.
- Die Profilfotos und E-Mail-Adressen der Mitarbeiter müssen auf der Website angezeigt werden, sobald diese sich über ihre Microsoft Entra ID bei den Anwendungen authentifizieren.
Sicherheit
- Sämtliche Webkommunikation muss durch die Verwendung von TLS/HTTPS gesichert werden.
- Webinhalte müssen nach Land/Region eingeschränkt werden, um die Einhaltung der Unternehmensstandards zu gewährleisten.
- Bei der Vergabe von Benutzerrechten oder Prozesszugriffsrechten muss das Prinzip der minimalen Berechtigungen angewendet werden.
- Zur Authentifizierung von Diensten, die die Microsoft Entra ID-Authentifizierung unterstützen, müssen verwaltete Identitäten für Azure-Ressourcen verwendet werden.
Probleme
Unternehmenswebsite
- Landwirte melden HTTP-503-Fehler, während interne Mitarbeiter gleichzeitig eine hohe CPU- und Speicherauslastung melden.
- Distributoren melden HTTP 502-Fehler, während interne Mitarbeiter gleichzeitig von hohen durchschnittlichen Antwortzeiten und hohem Netzwerkverkehr berichten.
- Interne Mitarbeiter berichten, dass die Webseiten sehr groß sind und lange zum Laden brauchen.
- Entwickler erhalten Authentifizierungsfehler an den Service Bus, wenn sie lokal debuggen.
Vertriebspartner
Viele API-Telemetriewerte werden innerhalb kurzer Zeit gesendet. Telemetrie-Datenverkehr, Datenkosten und Speicherkosten müssen reduziert werden, während gleichzeitig eine statistisch korrekte Analyse der von den APIs gesendeten Datenpunkte gewährleistet bleiben muss.
Hotspot-Frage
Sie müssen das Profilfoto und die E-Mail-Adresse der angemeldeten internen Mitarbeiter auf der Website anzeigen.
Welche Microsoft Graph-Konfiguration sollten Sie verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
https://learn.microsoft.com/en-us/azure/app-service/manage-automatic-scaling?tabs=azure-portal
Drag-and-Drop-Frage
Sie haben eine statische Website, die in einem Azure Storage-Konto namens storage1 gehostet wird. Sie greifen auf die Website über eine URL zu, die mit dem Suffix web.core.windows.net endet.
Sie planen, die Website so zu konfigurieren, dass sie über die URL www.contoso.com erreichbar ist. Die Website muss während der Konfiguration erreichbar sein.
Die contoso.com-Zone wird in Azure DNS gehostet.
Sie müssen die Website-Konfiguration abschließen.
Welche vier Aktionen sollten Sie nacheinander ausführen? Um diese Frage zu beantworten, verschieben Sie die entsprechenden Schritte zur Domainnamenkonfiguration aus der Liste der Domainnamenkonfigurationsschritte in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.


Sie entwickeln eine B2B-Webanwendung, die Azure B2B Collaboration zur Authentifizierung nutzt.
Zahlende Kunden authentifizieren sich bei Azure B2B über die Föderation.
Die Anwendung ermöglicht es Benutzern, sich mit jeder beliebigen E-Mail-Adresse für Testkonten anzumelden.
Wenn ein Nutzer zum zahlenden Kunden wird, sollten die mit der Testphase verbundenen Daten erhalten bleiben, der Nutzer muss sich jedoch über die Föderation authentifizieren.
Sie müssen den Benutzer in Azure Active Directory (Azure AD) aktualisieren, wenn er zu einem zahlenden Kunden wird.
Welcher Graph-API-Parameter wird verwendet, um die Authentifizierung von Einmalpasswörtern auf Föderation umzustellen?
Fallstudie 8 – VanArsdel, Ltd.
Hintergrund
VanArsdel, Ltd. ist ein weltweit tätiges Büroartikelunternehmen. Das Unternehmen hat seinen Hauptsitz in Kanada und betreibt Filialen rund um den Globus. VanArsdel entwickelt verschiedene Cloud-basierte Lösungen zur Unterstützung seiner Filialen, Vertriebspartner, Lieferanten und Lieferdienste.
Aktuelles Umfeld
Unternehmenswebsite
Das Unternehmen bietet eine öffentliche Website unter http://www.vanarsdelltd.com an. Die Website besteht aus einer React JavaScript-Benutzeroberfläche, HTML, CSS, Bildmaterial und mehreren APIs, die in Azure Functions gehostet werden.
Standorte der Einzelhandelsgeschäfte
Das Unternehmen betreut weltweit Tausende von Filialen. Diese senden stündlich Daten an ein Azure Blob Storage-Konto, um Bestands-, Einkaufs- und Lieferdienste zu unterstützen.
Jeder Datensatz enthält eine Standortkennung und Informationen zur Verkaufstransaktion.
Anforderungen
Die Anwendungskomponenten müssen folgende Anforderungen erfüllen:
Unternehmenswebsite
- Sichern Sie die Website durch die Verwendung von SSL.
- Minimierung der Kosten für Datenspeicherung und Hosting.
- Implementierung nativer GitHub-Workflows für Continuous Integration und Continuous Deployment (CI/CD).
- Die Website-Inhalte sollen weltweit zur lokalen Nutzung verbreitet werden.
- Implementieren Sie die Überwachung mithilfe von Application Insights und Verfügbarkeitstests, einschließlich der Überprüfung der SSL-Zertifikatgültigkeit und der benutzerdefinierten Headerwerte.
Die Website muss eine Verfügbarkeit von 99,95 Prozent aufweisen.
Standorte von Einzelhandelsgeschäften
Azure Functions müssen Daten sofort verarbeiten, sobald diese in den Blob-Speicher hochgeladen werden. Azure Functions müssen Azure Cosmos DB mithilfe von SQL-Abfragen in nativer Sprache aktualisieren.
- Tägliche Prüfung der Verkaufstransaktionsinformationen des Ladens zur Datenvalidierung, Verarbeitung der Verkaufsfinanzen und Abgleich des Lagerbestands.
Lieferdienste
- Speichern Sie Service-Telemetriedaten in Azure Cosmos DB mithilfe einer Azure-Funktion. Die Daten müssen eine Artikel-ID, das Kennzeichen des Lieferfahrzeugs, die Ladekapazität des Fahrzeugs und die aktuellen Standortkoordinaten des Fahrzeugs enthalten.
- Speichern von Fahrerprofilinformationen in Azure Active Directory (Azure AD) mithilfe einer Azure-Funktion, die von der Unternehmenswebsite aufgerufen wird.
Inventardienstleistungen
Das Unternehmen hat einen Drittanbieter mit der Entwicklung einer API für die Bestandsverarbeitung beauftragt, die für drei Monate Zugriff auf einen bestimmten Blob innerhalb des Speicherkontos des Einzelhandelsgeschäfts erfordert, einschließlich eines reinen Lesezugriffs auf die Daten.
Sicherheit
- Alle Azure Functions müssen die Verwaltung und Verteilung von Konfigurationsdaten für verschiedene Umgebungen und Regionen zentralisieren, wobei die Daten mit einem vom Unternehmen bereitgestellten RSA-HSM-Schlüssel verschlüsselt werden.
- Authentifizierung und Autorisierung müssen über Azure AD erfolgen, und Dienste müssen nach Möglichkeit verwaltete Identitäten verwenden.
Probleme
Standorte der Einzelhandelsgeschäfte
- Sie müssen eine Wiederherstellung der Standortdaten des Einzelhandelsgeschäfts zu einem bestimmten Zeitpunkt durchführen, da Daten unerwartet und versehentlich gelöscht wurden.
- Die Azure Cosmos DB-Abfragen der Azure Function weisen eine hohe Nutzung von Anforderungseinheiten (RU) auf und enthalten mehrere komplexe Abfragen, die bei der Skalierung der Funktions-App eine hohe Leselatenz für große Elemente aufweisen.
Frage
Sie müssen den Zugriff auf die Standortdaten der Einzelhandelsgeschäfte für die Entwicklung des Inventardienstes gewähren.
Was sollten Sie verwenden?