SIMULATION

Benutzername und Passwort
Verwenden Sie bei Bedarf die folgenden Anmeldedaten:
- Um Ihren Benutzernamen einzugeben, platzieren Sie den Cursor im Anmeldefeld und klicken Sie auf den unten stehenden Benutzernamen.
- Um Ihr Passwort einzugeben, platzieren Sie den Cursor im Feld "Passwort eingeben" und klicken Sie auf das unten stehende Passwort.
- Azure-Benutzername: [email protected]
- Azure-Passwort: xxxxxxxxxx
- Falls das Azure-Portal im Browser nicht erfolgreich geladen wird, drücken Sie STRG+K, um das Portal in einem neuen Browser-Tab neu zu laden.
Die folgenden Informationen dienen ausschließlich technischen Supportzwecken:
- Laborinstanz: 12345678
Sie müssen sicherstellen, dass das Speicherkonto storage12345678 nur Verbindungen von Hosts im VNET1 akzeptiert.
Um diese Aufgabe abzuschließen, melden Sie sich im Azure-Portal an.

Hotspot-Frage
Ihnen stehen die in der folgenden Tabelle aufgeführten Azure-Ressourcen zur Verfügung.

WebApp1 nutzt den Standard-Tarif.
Sie müssen sicherstellen, dass WebApp1 auf die in Vnet1\Subnet1 und Vnet2\Subnet1 bereitgestellten virtuellen Maschinen zugreifen kann. Die Lösung muss die Kosten minimieren.
Was sollten Sie in jedem virtuellen Netzwerk erstellen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.


Explanation:
Box 1: An additional subnet
Regional virtual network integration: When you connect to virtual networks in the same region, you must have a dedicated subnet in the virtual network you're integrating with.
Box 2: A VPN gateway
Gateway-required virtual network integration: When you connect directly to virtual networks in other regions or to a classic virtual network in the same region, you need an Azure Virtual Network gateway created in the target virtual network.
Note: If your app is in an App Service Environment, it's already in a virtual network and doesn't require use of the VNet integration feature to reach resources in the same virtual network.
Reference:
https://docs.microsoft.com/en-us/azure/app-service/overview-vnet-integration
Hotspot-Frage
Sie besitzen ein Azure-Abonnement. Das Abonnement enthält virtuelle Maschinen, die Websites hosten, wie in der folgenden Tabelle dargestellt.

Sie verfügen über die in der folgenden Tabelle aufgeführten Azure Traffic Manager-Profile.

Sie haben die in der folgenden Tabelle aufgeführten Endpunkte.

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
Box 1: No
VM1, which is hosting site1.contoso.com, is located in East US. The VM1 endpoint status is degraded. Endpoint monitoring health checks are failing. The endpoint isn't included in DNS responses and doesn't receive traffic.
When an endpoint has a Degraded status, it's no longer returned in response to DNS queries.
Instead, an alternative endpoint is chosen and returned. The traffic- routing method configured in the profile determines how the alternative endpoint is chosen.
Priority. Endpoints form a prioritized list. The first available endpoint on the list is always returned.
If an endpoint status is Degraded, then the next available endpoint is returned.
The user will connect to site2.us.contoso.com instead.
Box 2: No
VM3, which is hosting site2.contoso.com, is located in in East US. The VM3 endpoint status is CheckingEndpoint. The endpoint is monitored, but the results of the first probe haven't been received yet. CheckingEndpoint is a temporary state that usually occurs immediately after adding or enabling an endpoint in the profile. An endpoint in this state is included in DNS responses and can receive traffic.
User will connect to site2.contoso.com, not to site2.uk.contoso.com
Box 3: No
VM3, which is hosting site2.contoso.com, is located in in East US. The VM1 endpoint status is CheckingEndpoint, which is OK (see above).
User will connect to site2.contoso.com, not to site2.japan.contoso.com
Reference:
https://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-monitoring
Sie haben eine Instanz von Azure Web Application Firewall (WAF) auf Azure Front Door.
Sie planen, eine WAF-Regel zu erstellen, die hohe Anfrageraten von einer einzelnen IP-Adresse blockiert.
Sie müssen Log Analytics abfragen, um den optimalen Schwellenwert für die Regel zu ermitteln.
Welche Tabelle sollten Sie in Log Analytics abfragen?
SIMULATION

Benutzername und Passwort
Verwenden Sie bei Bedarf die folgenden Anmeldedaten:
- Um Ihren Benutzernamen einzugeben, platzieren Sie den Cursor im Anmeldefeld und klicken Sie auf den unten stehenden Benutzernamen.
- Um Ihr Passwort einzugeben, platzieren Sie den Cursor im Feld "Passwort eingeben" und klicken Sie auf das unten stehende Passwort.
- Azure-Benutzername: [email protected]
- Azure-Passwort: xxxxxxxxxx
Falls das Azure-Portal im Browser nicht erfolgreich geladen wird, drücken Sie STRG+K, um das Portal in einem neuen Browser-Tab neu zu laden.
Die folgenden Informationen dienen ausschließlich technischen Supportzwecken:
- Laborinstanz: 12345678
Sie verfügen über zwei Server, die jeweils von einem separaten Serviceprovider in New York und Deutschland gehostet werden. Der in New York gehostete Server ist über den Hostnamen ny.contoso.com erreichbar.
Der in Deutschland gehostete Server ist über den Hostnamen de.contoso.com erreichbar.
Sie benötigen einen einzigen Hostnamen, um auf beide Server zugreifen zu können. Die Lösung muss sicherstellen, dass der Datenverkehr aus Deutschland an de.contoso.com weitergeleitet wird. Der gesamte übrige Datenverkehr muss an ny.contoso.com weitergeleitet werden.
Um diese Aufgabe abzuschließen, melden Sie sich im Azure-Portal an.

Hotspot-Frage
Sie besitzen ein Azure-Abonnement.
Die lokalen Standorte sind in der folgenden Tabelle aufgeführt.

Sie planen die Bereitstellung von Azure Virtual WAN.
Sie evaluieren Virtual WAN Basic und Virtual WAN Standard.
Welchen Typ von virtuellem WAN können Sie für die einzelnen Standorte verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
VWAN Type Hub type Available configurations
Vitual WAN
Basic
Site-to-site Only
Standard
ExpressRoute
User VPN (P2S)
VPN (site-to-site)
Inter-hub and VNet-to-VNet transiting through the virtual hub
Azure Firewall
NVA in a virtual WAN
https://docs.microsoft.com/en-us/azure/virtual-wan/virtual-wan-about#basicstandard
Fallstudie 1 – Litware, Inc.
Überblick
Litware, Inc. ist ein Finanzunternehmen mit einem Hauptrechenzentrum in Boston und 20 Niederlassungen in den USA. Die Nutzer verwenden Geräte mit Android, iOS und Windows 10.
Bestehende Umgebung:
Hybridumgebung
Das lokale Netzwerk enthält eine Active Directory-Gesamtstruktur namens litwareinc.com, die mit einem Azure Active Directory (Azure AD)-Mandanten namens litwareinc.com über Azure AD Connect synchronisiert wird.
Alle Büros sind über eine Site-to-Site-VPN-Verbindung mit einem virtuellen Netzwerk namens Vnetl verbunden.
Azure-Umgebung
Litware verfügt über ein Azure-Abonnement namens Sub1, das mit dem Azure AD-Mandanten litwareinc.com verknüpft ist. Sub1 enthält Ressourcen in der Azure-Region „USA, Osten“, wie in der folgenden Tabelle dargestellt.

Im Netzwerkdiagramm ist ein Diagramm der Ressource in der Azure-Region „USA, Osten“ dargestellt.
Zwischen Vnet1 und Vnet2 besteht eine bidirektionale Peering-Verbindung. Zwischen Vnet1 und Vnet3 besteht ebenfalls eine bidirektionale Peering-Verbindung. Derzeit können Vnet2 und Vnet3 nicht direkt miteinander kommunizieren.
Azure-Umgebungsdiagramm

Anforderungen:
Geschäftsanforderungen
Litware ist bestrebt, die Kosten nach Möglichkeit zu minimieren, sofern alle anderen Anforderungen erfüllt sind.
Anforderungen an virtuelle Netzwerke
Litware identifiziert die folgenden Anforderungen an virtuelle Netzwerke:
- Leiten Sie die Standardroute von 0.0.0.0/0 auf Vnet2 und Vnet3 um zu
Bostoner Rechenzentrum über eine ExpressRoute-Verbindung.
- Sicherstellen, dass die Datensätze in der Zone cloud.litwareinc.com verfügbar sind
von den Standorten vor Ort aus aufgelöst.
- Automatische Registrierung der DNS-Namen von virtuellen Azure-Maschinen in der Zone cloud.litwareinc.com.
- Minimieren Sie die Größe der Subnetze, die der Plattformverwaltung zugewiesen sind
Dienstleistungen.
- Erlauben Sie den Datenverkehr von VMScaleSet1 zu VMScaleSet2 über den TCP-Port 443
nur.
Anforderungen an Hybridnetzwerke
Litware identifiziert die folgenden Anforderungen an hybride Netzwerke:
Benutzer müssen sich bei der Remote-Arbeit über ein Point-to-Site-VPN (P2S) mit Vnet1 verbinden können. Die Verbindungen müssen über Azure AD authentifiziert werden.
- Latenz des Datenverkehrs zwischen dem Bostoner Rechenzentrum und allen anderen
Virtuelle Netzwerke müssen minimiert werden.
- Das Rechenzentrum in Boston muss sich mit den virtuellen Azure-Netzwerken verbinden durch
über eine ExpressRoute FastPath-Verbindung.
Der Datenverkehr zwischen Vnet2 und Vnet3 muss über Vnet1 geleitet werden.
PaaS-Netzwerkanforderungen
Litware nennt folgende Netzwerkanforderungen für Platform as a Service (PaaS):
- Das Storage1-Konto muss von allen lokalen Standorten aus zugänglich sein.
Standorte, ohne den öffentlichen Endpunkt von storage1 preiszugeben.
- Das Storage2-Konto muss von Vnet2 und Vnet3 aus ohne
Offenlegung des öffentlichen Endpunkts von storage2.
Hotspot-Frage
Sie müssen ein P2S-VPN für die Benutzer in der Zweigstelle implementieren. Die Lösung muss die Anforderungen hybrider Netzwerke erfüllen.
Was sollten Sie tun? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
OpenVPN because there's many device type (Users have Android, iOS, and Windows 10 devices). It's the only one configuration suitable for this.
To enable Azure AD authentication on the VPN Gateway, as Global admin you have to give consent to Azure VPN (listed as an Enterprise application)
Sie planen eine Azure-Bereitstellung, die drei virtuelle Netzwerke in der Azure-Region „USA, Osten“ umfassen wird, wie in der folgenden Tabelle dargestellt.

Ein Site-to-Site-VPN verbindet Vnet1 mit dem lokalen Netzwerk Ihres Unternehmens.
Sie müssen eine Lösung empfehlen, die sicherstellt, dass die virtuellen Maschinen in allen virtuellen Netzwerken mit dem lokalen Netzwerk kommunizieren können. Die Lösung muss die Kosten minimieren.
Was würden Sie für Vnet2 und Vnet3 empfehlen?
Sie besitzen ein Azure-Abonnement, das eine verteilte Webanwendung namens App1 enthält. App1 wird über mehrere Azure-Regionen hinweg gehostet.
Sie müssen eine Lösung für das Routing von Benutzeranfragen an die App empfehlen. Die Lösung muss folgende Anforderungen erfüllen:
- Unterstützung des Routings einer Benutzeranfrage zu einer Ressource basierend auf der URL
der Anfrage.
- Unterstützung für das Ersetzen von Abfragezeichenfolgen.
- Minimierung der Netzwerklatenz.
Was sollte in die Empfehlung aufgenommen werden?
Hotspot-Frage
Sie besitzen ein Azure-Abonnement, das virtuelle Netzwerke, Netzwerksicherheitsgruppen (NSGs), Load Balancer, virtuelle Maschinen und virtuelle Netzwerkgateways enthält.
Sie aktivieren Azure Monitor Network Insights.
Sie müssen folgende Aktionen durchführen:
- Überprüfen Sie die NSG-Flow-Logs.
- Ressourcennutzung überwachen.
- Überprüfen Sie die Ergebnisse der IP-Flow-Verifizierungstests.
Welche Azure Monitor Network Insights-Funktion sollten Sie für die jeweilige Aktion verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.


Explanation:
Box 1: Traffic
Traffic Analytics within Network Insights can be used to monitor network traffic to and from clusters and identify potential data exfiltration. This feature, also part of Azure Monitor Network Insights, leverages NSG flow logs to provide a comprehensive view of traffic flow, helping you identify potential security risks and optimize network configurations.
Box 2: Topology
To monitor resource utilization in your Azure network, use Network Watcher's Topology and Traffic Analytics features in conjunction with Azure Monitor's Metrics and Logs capabilities Azure Monitor Network Insights:
Topology:
Provides a visual representation of your Azure virtual network and connected resources, helping you understand the relationships between them. You can drill down into specific resources, like VMs, to see their traffic and connectivity insights and access diagnostic tools.
Box 3: Diagnostic Toolkit
Diagnostic Toolkit provides access to all the diagnostic features available for troubleshooting the network. You can use this drop-down list to access features like packet capture, VPN troubleshoot, connection troubleshoot, next hop, and IP flow verify:
Reference:
https://learn.microsoft.com/en-us/azure/network-watcher/network-insights-overview
Sie besitzen ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Sie müssen den Zugriff auf storage1 mithilfe von NSG1 steuern. Was sollten Sie zuerst konfigurieren?
Sie besitzen ein Azure-Abonnement, das die in der folgenden Tabelle aufgeführten Ressourcen enthält.

Sie planen die Bereitstellung eines Azure Virtual Network NAT-Gateways mit dem Namen Gateway1. Die Lösung muss die folgenden Anforderungen erfüllen:
- VM1 greift über seine öffentliche IP-Adresse auf das Internet zu.
- VM2 greift über seine öffentliche IP-Adresse auf das Internet zu.
Der administrative Aufwand muss minimiert werden.
Sie müssen sicherstellen, dass Sie Gateway1 in Vnet1 bereitstellen können.
Wie viele Subnetze werden mindestens auf Vnet1 benötigt?
Sie besitzen ein Azure-Abonnement, das mehrere virtuelle Maschinen in der Azure-Region „USA, Westen“ enthält.
Sie müssen Traffic Analytics verwenden.
Welche zwei Ressourcen sollten Sie erstellen? Jede richtige Antwort stellt einen Teil der Lösung dar.
(Wählen Sie zwei aus.)
HINWEIS: Jede richtige Antwort zählt als ein Punkt.
Sie planen die IP-Adressierung für die Subnetze in virtuellen Azure-Netzwerken.
Welche Art von Ressource benötigt IP-Adressen in den Subnetzen?