【AZ-700】コア ネットワーキング (Core) WEB問題集 03

WEB問題集

AZ700-CORE#11

既存 Public Storage Account を Private Endpoint 化 (Zero Trust 移行) する手順を順序付けてください。ダウンタイムを最小化。

  1. 既存 Storage の利用クライアント (VM、PaaS、外部 SaaS) を監査、IP 範囲特定
  2. Storage Firewall で「Selected networks」を有効化、既存 IP/VNet を許可リストに追加 (中断回避)
  3. privatelink.blob.core.windows.net Private DNS Zone を作成、対象 VNet にリンク
  4. Storage Account に Private Endpoint を作成、Private DNS Zone Group で自動 A レコード登録
ディスカッション 0
AZ700-CORE#12

DDoS Network Protection の「Mitigation Report」に含まれる情報はどれですか?

ディスカッション 0
AZ700-CORE#13

Azure DNS Private Resolver の主要コンポーネントについて、それぞれの目的を選んでください。

ステートメント選択
Inbound endpoint
Outbound endpoint + Forwarding Ruleset
公式 Microsoft Learn ガイドの推奨手順に従う
ディスカッション 0
AZ700-CORE#14

Azure Network Watcher Agent for Linux/Windows をインストールする目的はどれですか?

ディスカッション 0
AZ700-CORE#15

Azure Private DNS Zone に VNet を「自動登録 (auto-registration)」付きでリンクすると、何が起きますか?

ディスカッション 0
AZ700-CORE#16

Azure Network Insights (Azure Monitor for Networks) で利用できる機能を 2 つ選んでください。

2 つ選択してください
ディスカッション 0
AZ700-CORE#17

各 VPN 機能を、Route-based / Policy-based のどちらに対応するかマッチさせてください。

項目(ドラッグしてください)
  • IKEv2 プロトコル サポート
  • BGP 動的ルーティング
  • P2S (Point-to-Site) との共存
  • IKEv1 プロトコル サポート (旧式 IPsec)
Route-based のみ
    Policy-based のみ
      ディスカッション 0
      AZ700-CORE#18

      Azure DNS Public Zone と Private Zone について、正しい記述はどれですか?

      ディスカッション 0
      AZ700-CORE#19

      異なる Azure リージョン (East US と West Europe) の 2 つの VNet を、Microsoft バックボーン経由で約 200 ms のレイテンシ目標でフラット接続したい。最も適切な技術はどれですか?

      ディスカッション 0
      AZ700-CORE#20

      DDoS Network Protection の動作検証として攻撃シミュレーションを実施する手順を順序付けてください。

      1. BreakingPoint Cloud (BPC) アカウントを準備 (Microsoft 公認パートナー)
      2. シミュレーション対象の Public IP (テスト VM、Bastion 等の本番影響なし) を選定
      3. 攻撃前の通常時メトリクス (帯域、PPS、SYN 数) を 30 分計測しベースライン化
      4. BPC で疑似 SYN Flood + UDP Reflection 攻撃を 5 分間実行 (実際の DDoS パターン)
      ディスカッション 0