注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Subscription1という名前のAzureサブスクリプションがあります。 Subscription1には、RG1という名前のリソースグループが含まれています。
RG1には、テンプレートを使用して展開されたリソースが含まれています。
リソースがRG1で作成された日付と時刻を表示する必要があります。
解決策:[サブスクリプション]ブレードから、サブスクリプションを選択し、[プログラムによる展開]をクリックします。
これは目標を達成していますか?
AG2を構成するには何を作成する必要がありますか?
あなたの会社には、オーストラリアにメインオフィスがあり、アジアにいくつかの支社があります。
同社のデータセンターでは、VMware仮想化インフラストラクチャを使用して、複数の仮想化サーバーをホストしています。
Azureサブスクリプションを購入し、すべての仮想マシンをAzureに移動して、オーストラリア南東部にあるリソースグループに移動することを計画します。
Azure Migrate移行プロジェクトを作成する必要があります。
どの地域を選択する必要がありますか?
Host1という名前のHyper-Vホストを含むオンプレミスネットワークがあります。 Host1はWindows Serverを実行します
2016およびWindows Server 2016を実行する10の仮想マシンをホストします。
Azure Site recoveryを使用して、仮想マシンをAzureに複製する予定です。
ASR1という名前のRecovery ServicesボールトとSite1という名前のHyper-Vサイトを作成します。
Host1をASR1に追加する必要があります。
あなたは何をするべきか?
VNet1という名前の仮想ネットワークに接続するVM1という名前のAzure仮想マシンがあります。 VM1には次の構成があります。
*サブネット:10.0.0.0/24
*可用性セット:AVSet
*ネットワークセキュリティグループ(NSG):なし
*プライベートIPアドレス:10.0.0.4(動的)
*パブリックIPアドレス:40.90.219.6(動的)
slb1という名前の、インターネットに面した標準のロードバランサーを展開します。
VM1への接続を許可するには、slb1を構成する必要があります。
slb1を構成するときに、VM1にどの変更を適用する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:各正しい選択には1ポイントの価値があります。


Explanation

Azure Site Recoveryを使用して、オンプレミスのHyper-V環境をAzureに移行する予定です。 Hyper-V環境は、Microsoft System Center Virtual Machine Manager(VMM)を使用して管理されます。
Hyper-V環境には、次の表の仮想マシンが含まれます。

Azure Site Recoveryを使用して移行できる仮想マシンはどれですか?
contoso.onmicrosoft.comという名前のAzure Active Directoryテナントに次のユーザーを含むAzureサブスクリプションがあります。

User1は、external.contoso.onmicrosoft.comという名前の新しいAzure Active Directoryテナントを作成します。
external.contoso.com.onmicrosoft.comに新しいユーザーアカウントを作成する必要があります。
解決策:ユーザーアカウントを作成するようにUser1に指示します。
会社は、contoso.comのドメイン名を登録します。
contoso.comという名前のAzure DNSを作成してから、131.107.1.10のIPアドレスを持つwwwという名前のホストのゾーンにAレコードを追加します。
インターネットホストがwww.contoso.comを131.107.1.10 IPアドレスに解決できないことがわかりました。
名前解決の問題を解決する必要があります。
解決策:NSレコードをcontoso.comゾーンに追加します。
これは目標を達成していますか?
Azure AD Privileged Identity Managementが構成されたAzure Active Directory(Azure AD)テナントがあります。
テナントのセキュリティ管理者ロールが割り当てられた10人のユーザーがいます。
ユーザーに、セキュリティ管理者の役割がまだ必要かどうかを確認する必要があります。
あなたは何をするべきか?
contoso.onmicrosoft.comという名前のAzure Active Directory(Azure AD)テナントがあります。
一時的なベンダーを雇います。ベンダーは、user1 @ outlook.comのサインインを持つMicrosoftアカウントを使用しています。
ベンダーが[email protected]を使用してテナントに対して認証できることを確認する必要があります。
あなたは何をするべきか?
Active Directoryドメインに同期されたcontoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。テナントには、次の表に示すユーザーが含まれます。

ユーザーには、次の表に示す属性があります。

4人のユーザーすべてに対してAzure Multi-Factor Authentication(MFA)を有効にできることを確認する必要があります。
解決策:User2のオフィスの電話番号を追加します。
これは目標を達成していますか?
次の表に示すリソースグループを含むAzureサブスクリプションがあります。

RG1には、次の表に示すリソースが含まれています。

RG2には、次の表に示すリソースが含まれています。

RG1からRG2に移動できるリソース、およびRG2からRG1に移動できるリソースを識別する必要があります。
どのリソースを識別する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。


Explanation

Reference:
https://docs.microsoft.com/en-us/azure/governance/blueprints/concepts/resource-locking
Azure Application Gatewayをデプロイします。
https://adatum.com/internalリソースを要求するすべてのトラフィックが内部サーバープールに送信され、https://adatum.com/externalリソースを要求するすべてのトラフィックが外部サーバープールに送信されるようにする必要があります。
Application Gatewayで何を設定する必要がありますか?
Subscription1という名前のAzureサブスクリプションがあります。 Subscription1には、次の表のリソースが含まれています。

VNet1はRG1にあります。 VNet2はRG2にあります。 VNet1とVnet2の間に接続性はありません。
Admin1という管理者は、RG1にVM1という名前のAzure仮想マシンを作成します。 VM1はDisk1という名前のディスクを使用し、VNet1に接続します。 Admin1は、カスタムアプリケーションをVM1にインストールします。
カスタムアプリケーションをVnet2に移動する必要があります。ソリューションは、管理作業を最小限に抑える必要があります。
実行すべき2つのアクションはどれですか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。


Explanation

You can move a VM and its associated resources to another resource group using the portal.
References: https://docs.microsoft.com/en-us/azure/virtual-machines/windows/move-vm