본문 바로가기
공부/자격증

AZ-104 덤프ㅣAZ-104 한글 덤프ㅣAZ-104 무료 덤프ㅣAZ-104 Microsoft Azure Administrator (2)

by 혼밥맨 2022. 9. 9.
반응형

AZ-104 덤프ㅣAZ-104 한글 덤프ㅣAZ-104 무료 덤프ㅣAZ-104 Microsoft Azure Administrator (2)

Q01. Account1이라는 이름의 스토리지 계정을 포함하는 Azure 구독이 있습니다. 당신은 온 프레미스 네트워크로부터 가상머신의 디스크 파일을 account1 로 업로드할 계획입니다. 온 프레미스 네트워크는 131.107.1.0/24 의 퍼블릭 IP 대역을 사용합니다. 당신은 다음의 요구사항에 맞 게 account1 을 구성해야 합니다.
  •디스크 파일을 account1 에 업로드 가능
  •디스크를 VM1 에 연결 가능
  •Account1 으로의 다른 모든 액세스를 보호

 

어떤 2 가지 작업이 수행되어야 합니까?

 

A. account1의 방화벽 및 가상네트워크 블레이드에서 131.107.1.0/24 IP 대역 추가
B. account1의 방화벽 및 가상네트워크 블레이드에서 선택한네트워크 를 선택
C. account1의 방화벽 및 가상네트워크 블레이드에서 VNet1 을 추가
D. account1의 방화벽 및 가상네트워크 블레이드에서 스토리지계정 액세스를 위해 신뢰할 수 있는 Microsoft Service 를
선택
E. VNet1의 서비스 엔드포인트 블레이드에서 서비스 엔드포인트 추가

 

정답보기

더보기

A. account1의 방화벽 및 가상네트워크 블레이드에서 131.107.1.0/24 IP 대역 추가
B. account1의 방화벽 및 가상네트워크 블레이드에서 선택한네트워크 를 선택

Q02. VM1과 VM2 라는 이름의 2 대의 Azure 가상머신에 App1 이라는 이름의 앱이 설치되어 있습니다. App1 의 연결은 Azure 로드발란서에 의해 관리됩니다. VM2의 네트워크 보안 구성은 다음과 같습니다.

당신은 TCP 443 포트를 사용하는 131.107.100.50 으로부터의 App1 연결이 실패한 것을 발견했습니다 . 당신은 로드발란서 규칙이 올바르게 구성되어 있는지 확인합니다.
당신은 TCP 443 포트를 사용하는 131.107.100.50 으로부터 App1 으로 성공적으로 연결이 구성되게 해야 합니다.

    •솔루션 : BlockAllOther443 인바운드 보안 규칙을 삭제한다.
위 솔루션이 적절한가요?

 

A. Yes
B. No

 

정답보기

더보기

B. No

Q03. 다음 표와 같은 가상머신을 포함하는 Azure 구독이 있습니다.

다음 구성으로 로드발란서를 배포합니다.
  Name: LB1
  Type: Internal
  SKU: Standard
  Virtual network: VNET1
  VM1과 VM2를 LB1의 백 엔드 풀에 추가할 수 있어야 합니다.
    • 솔루션: 2개의 스탠다드 퍼블릭 IP 주소 생성 및 스탠다드 SKU 퍼블릭 IP 주소를 각 가상머신의 네트워크 인터페이스에 연결하기
위 솔루션이 적절합니까?

 

A. Yes
B. No

 

정답보기

더보기

A. Yes

Q04. Sync1이라는 이름의 클라우드 엔드포인트 Sync Group이 있습니다. 클라우드 엔드포인트는 File1.txt라는
이름의 파일을 포함합니다. Windows Server 2016이 실행되는 서버가 포함된 온-프레미스 네트워크가
있습니다. 서버는 아래와 같이 설정 됩니다.

당신은 Sync1에 Share1 엔드포인트를 추가했습니다. 1시간후 당신은 Sync1에 Share2 엔드포인트를 추가 했습니다.

 

A) 클라우드 엔드포인트에서 File1.txt는 Share1의 File1.txt로부터 덮어쓰기 된다 (예 / 아니오)
B) Server1에서 File1.txt는 클라우드 엔드포인트의 File1.txt로부터 덮어쓰기 된다 (예 / 아니오)
C) Server1의 File1.txt는 Share2로 복제 된다 (예 / 아니오)

 

정답보기

더보기

A) 예

B) 아니오

C) 예

Q05. East US 2 Azure영역에 Azure 스토리지 계정을 생성할 계획입니다 . 당신은 아래의 요구사항에 맞는 스토리지 계정을 생성해야 합니다.
  * 동기적으로 복제
  * 만일 영역내의 단일 데이터센터가 실패해도 서비스 가능
스토리지 계정을 어떻게 구성해야 합니까?

 

질문1. 복제
A. Geo redundant storage(GRS)
B. Locally redundant storage(LRS)
C. Read Access geo redundant storage(RA GRS)
D. Zone redundant storage (ZRS)

 

질문2. 어카운트 유형
A. Blob Storage
B. Storage (general purpose v1)
C. Storage (general purpose v2)

 

정답보기

더보기

질문1. D: Zone redundant storage (ZRS)

질문2. C. Storage (general purpose v2)

Q06. VM1이라는 이름의 Azure 가상머신이 있습니다. VM1의 네트워크 인터페이스는 아래와 같이 구성됩니다.

당신은 VM1에 웹서버를 배포하고 HTTPS 프로토콜을 사용해 접속가능한 웹 사이트를 생성합니다. VM1는 웹서버로만 사용됩니다. 유저는 인터넷으로부터 웹사이트에 액세스 가능해야 합니다. 무엇을 해야 합니까?

 

A.Rule4에서 프로토콜을 UDP에서 Any로 변경
B. Rule4의 프로토콜 변경.
C. Rule1의 Action 변경
D. Rule3의 Priority를 450으로 변경

 

정답보기

더보기

D. Rule3의 Priority를 450으로 변경

Q07. App1이라는 이름의 Azure 웹 앱이 있습니다. App1은 다음과 같이 배포되어 있습니다.

Webapp1-est에서 당신은 App1에 몇가지 변경을 테스트 합니다.
당신은 App1을 백업합니다. 당신은 webapp1-test와 webapp1-prod를 바꾸고(swap)난 후 App1이 성능이슈가 있는 것을 알게 됩니다. 당신은 가능한 한 빨리 App1을 이전 버전으로 돌려 놓아야 합니다. 무엇을 해야 합니까?

 

A. Redeploy App1
B. Swap the slots
C. Clone App1
D. Restore the backup of App1

 

정답보기

더보기

B. Swap the slots

Q08. Sub1이라는 이름의 Azure 구독이 있습니다 . 당신은 아래의 티어를 포함하는 멀티티어 애플리케이션을 배포할 계획입니다. 

당신은 아래의 요구사항을 만족하는 네트워킹 솔루션을 추천해야 합니다.

  • 1 번 : 가상머신들로 가는 웹서버와 비즈니스 로직티어 간의 통신은 동등해야 한다
  • 2 번 : 웹서버를 SQL 인젝션 공격으로부터 보호
각 요구사항에 어떤 Azure 리소스를 추천해야 하나요

 

A. 스탠다드 티어를 사용하는 애플리케이션 로드발란서
B. WAF 티어를 사용하는 애플리케이션 로드 발란서
C. 인터널 로드 발란서
D. 네트워크 보안 그룹
E. 퍼블릭 로드 발란서

 

정답보기

더보기

1번: C. 인터널 로드 발란서

2번: B. WAF 티어를 사용하는 애플리케이션 로드 발란서

Q09. VNet1 이름의 가상네트워크를 포함하는 Subscription1 이라는 이름의 Azure 구독이 있습니다 . VNet1 은 RG1 이름의 리소스그룹에 있습니다.
Subscription1은 User1 이라는 유저를 가지며 User1 은 다음의 역할을 가지고 있습니다.
  * Reader
  *Security Admin
  *Security Reader
User1은 VNet1 의 Reader 역할을 다른 사용자에게 할당할 수 있어야 합니다. 무엇을 해야 합니까?

 

A. VNet1 을 위한 Contributor 역할을 User1 에 할당
B. Subscription1 의 Security Reader 와 Reader 역할에서 User1 삭제
C. VNet1 을 위한 Network Contributor 역할을 User1 에 할당
D. User Access Administrator 역할을 User1 에 할당 for VNet1

 

정답보기

더보기

D. User Access Administrator 역할을 User1 에 할당 for VNet1

Q10. VNet1과 VNet2 라는 이름의 2 개의 Azure 가상네트워크를 가지고 있습니다.  VNet1 은 VM1 이라는 이름의
Azure 가상머신을 포함합니다. VNet2 는 VM2 라는 Azure 가상머신을 포함합니다. VM1은 데이터를 검색하기위해 VM2 에 연결되는 프론트앤드 애플리케이션을 호스팅 합니다. 사용자는 프론트앤드 애플리케이션이 평상시보다 느리다고 보고를 했습니다 . 당신은 VM1 에서 VM2 로의 평균 round trip time (RTT) 패킷을 보아야 합니다. 어떤 Azure Network Watcher 기능을 사용해야 하나요. 

 

A. NSG flow logs
B. Connection troubleshoot (연결 문제 해결
C. IP flow verify (IP 흐름 확인)
D. Connection monitor (연결 모니터)

 

정답보기

더보기

D. Connection monitor (연결 모니터)

Q11. 10개의 Azure 웹 앱을 배포하기 위한 Azure resource manager 템플릿이 있습니다. 당신은 템플릿을
배포하기전에 사전요구사항을 (pre requisites) 적용해야 합니다 . 최소의 비용으로 적용해야 합니다.
어떤 사전요구사항을 적용해야 합니까?

  A. An Azure Load Balancer
  B. An Application Gateway
  C. 10 Azure App Service Plans
  D. One App Service Plan

 

정답보기

더보기

  D. One App Service Plan

Q12. RG1이라는 이름의 리소스 그룹이 있습니다. RG1은 Storageaccount1 이라는 이름의 Azure 스토리지 계정과
Windows Server 2016 을 실행하는 VM1 이라는 이름의 가상머신을 포함 합니다. Storageaccount1 은 VM1을
위한 디스크 파일을 포함합니다. 당신은 읽기전용 잠금 을 RG1 에 적용합니다. Azure 포털로부터 무엇을 할 수 있나요?

 

A. Generate an automation script for RG1.
B. View the keys of storageaccount1.
C. Upload a blob to storageaccount1.
D. Start VM1.

 

정답보기

더보기

C. Upload a blob to storageaccount1.

Q13. Azure Application Gateway의 성능 문제에 대해 트러블 슈팅을 합니다. 당신은 지난 6 시간동안 전체 요청과
실패요청을 비교해야 합니다. 무엇을 사용해야 합니까?

 

A. Metrics (메트릭) in Application Gateway
B.Diagnostics logs (진단로그) in Application Gateway
C. NSG flow logs in Azure Network Watcher
D. Connection monitor in Azure Network Watcher

 

정답보기

더보기

A. Metrics (메트릭) in Application Gateway

Q14. VM1이라는 이름의 가상머신을 포함하는 Azure 구독이 있습니다. VM1 은 24 시간 가용한 영업부문 애플리케이션을
호스팅합니다. VM1 은 하나의 네트워크 인터페이스와 하나의 관리 디스크 (Managed 를 가집니다. VM1은 D4s v3
사이즈를 사용합니다.

 

당신은 VM1 에 다음의 변경을 적용할 예정입니다
  •Change the size to D8s v3.
  •Add a 500 GB managed disk.
  •Add the Puppet Agent extension.
  •Attach an additional network interface.

 

어떤 변경이 VM1 의 다운타임을 야기합니까?
A. Add a 500 GB managed disk.
B. Attach an additional network interface.
C. Add the Puppet Agent extension.
D. Change the size to D8s v3

 

정답보기

더보기

D. Change the size to D8s v3

Q15. VNET1이라는 이름의 가상네트워크를 포함하는 Azure 구독이 있습니다 . VNET1 은 다음 표와 같이 서브넷을 포함합니다.

각 가상머신은 고정 IP 주소를 사용합니다.
당신은 아래의 요구사항을 만족하는 네트워크 보안그룹 (NSG) 을 생성해야 합니다
  •인터넷에서 VM3, VM4, VM5, VM6 으로의 웹 연결 요청 허용
  •VM1 과 VM2 의 모든 연결 허용
  •VM1 로 Remote Desktop 연결 허용
  •VNET1 로의 모든 다른 네트워크 트래픽 보호
생성 해야 하는 최소한의 NSG 개수는 무엇입니까?

A. 1
B. 3
C. 4
D. 12

 

정답보기

더보기

A. 1

Q16. 아래 표와 같이 로드발란서를 포함하는 Azure 구독이 있습니다.

당신은 6대의 가상머신과 로드발란서 요청을 생성할 계획입니다. 각 로드 발란서는 3대의 가상머신을 로드
발란싱 할 것입니다.
당신은 계획된 솔루션을 위한 가상머신을 생성해야 합니다. 어떻게 가상머신을 생성해야 하나요?

 

• LB1을 사용하는 가상머신은 반드시:
• LB2를 사용하는 가능머신은 반드시:

 

A. 같은 가상 네트워크에 연결되어야 한다
B. 같은 리소스 그룹에 생성되어야 한다
C. 같은 가용성 집합 또는 가상 머신 확장 집합에 생성되어야 한다
D. 동일한 운영체제가 운영되어야 한다

 

정답보기

더보기

A. 같은 가상 네트워크에 연결되어야 한다
B. 같은 리소스 그룹에 생성되어야 한다

 

Q17. VM1과 VM2 라는 이름의 2대의 Azure 가상머신이 있습니다 . 당신은 RSV1 과 RSV2 라는 2개의 Recovery Services vault 를 가지고 있습니다.
VM1는 RSV1 에 의해 보호됩니다. 당신은 VM2 를 보호하기 위해 RSV2 를 사용해야 합니다. 가장 먼저 무엇을 해야 합니까?

A. RSV1 블레이드에서 백업항목 클릭 후 VM2 백업 중지
B. RSV1 블레이드에서 백업작업 클릭 후 VM2 백업 익스포트
C. RSV1 블레이드에서 백업 클릭 후 백업 & 블레이드에서 가상머신 백업선택 후 백업
D. VM2 블레이드에서 재해 복구 클릭 , 복제. & 설정에서 RSV2 를 Recovery Service Vault 로 선택

 

정답보기

더보기

D. VM2 블레이드에서 재해 복구 클릭 , 복제. & 설정에서 RSV2 를 Recovery Service Vault 로 선택

 

반응형

댓글