AZ-104 시험 문제 및 해설

문제 번호: 1
토픽 번호: 1

귀사는 여러 부서를 가지고 있습니다. 각 부서에는 여러 가상 머신(VM)이 있습니다.
회사에는 RG1이라는 리소스 그룹이 포함된 Azure 구독이 있습니다.
모든 VM은 RG1에 위치합니다.
각 VM을 해당 부서와 연결하려고 합니다.
무엇을 해야 합니까?

Your company has serval departments. Each department has a number of virtual machines (VMs).
The company has an Azure subscription that contains a resource group named RG1.
All VMs are located in RG1.
You want to associate each VM with its respective department.
What should you do?

  • A. 각 부서에 대한 Azure 관리 그룹을 만듭니다. (Create Azure Management Groups for each department.)
  • B. 각 부서에 대한 리소스 그룹을 만듭니다. (Create a resource group for each department.)
  • C. 가상 머신에 태그를 할당합니다. (Assign tags to the virtual machines.)
  • D. 가상 머신의 설정을 수정합니다. (Modify the settings of the virtual machines.)
제시된 답변: C

해설: 태그를 사용하여 Azure 리소스를 논리적으로 구성할 수 있습니다. 각 VM에 해당 부서를 나타내는 태그(예: "Department: Sales")를 할당하여 VM을 각 부서와 연결할 수 있습니다.

문제 번호: 2
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 Azure Active Directory(Azure AD) 구독이 있습니다.
Azure AD 조건부 액세스 정책을 구현하려고 합니다.
이 정책은 전역 관리자 그룹의 구성원이 신뢰할 수 없는 위치에서 Azure AD에 연결할 때 다단계 인증 및 Azure AD 가입 장치를 사용하도록 구성해야 합니다.
해결 방법: 다단계 인증 페이지에 액세스하여 사용자 설정을 변경합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an Azure Active Directory (Azure AD) subscription.
You want to implement an Azure AD conditional access policy.
The policy must be configured to require members of the Global Administrators group to use Multi-Factor Authentication and an Azure AD-joined device when they connect to Azure AD from untrusted locations.
Solution: You access the multi-factor authentication page to alter the user settings.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: 사용자 설정을 변경하는 것만으로는 조건부 액세스 정책의 모든 요구 사항(MFA, Azure AD 가입 장치, 신뢰할 수 없는 위치)을 충족할 수 없습니다. 조건부 액세스 정책은 Azure AD 포털 내의 "조건부 액세스" 섹션에서 구성해야 합니다. 여기에는 사용자/그룹 할당, 클라우드 앱 또는 작업, 조건(위치 포함) 및 부여 제어(MFA 및 장치 준수 요구 사항 포함)를 지정하는 것이 포함됩니다.

문제 번호: 3
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 Azure Active Directory(Azure AD) 구독이 있습니다.
Azure AD 조건부 액세스 정책을 구현하려고 합니다.
이 정책은 전역 관리자 그룹의 구성원이 신뢰할 수 없는 위치에서 Azure AD에 연결할 때 다단계 인증 및 Azure AD 가입 장치를 사용하도록 구성해야 합니다.
해결 방법: Azure 포털에 액세스하여 Azure AD 조건부 액세스 정책의 세션 제어를 변경합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an Azure Active Directory (Azure AD) subscription.
You want to implement an Azure AD conditional access policy.
The policy must be configured to require members of the Global Administrators group to use Multi-Factor Authentication and an Azure AD-joined device when they connect to Azure AD from untrusted locations.
Solution: You access the Azure portal to alter the session control of the Azure AD conditional access policy.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: 세션 제어는 로그인 빈도 또는 브라우저 세션 지속성과 같은 항목을 관리하지만, MFA 또는 장치 준수를 요구하는 핵심 요구 사항을 직접적으로 다루지는 않습니다. 이러한 요구 사항은 조건부 액세스 정책의 "부여(Grant)" 제어에서 구성됩니다.

문제 번호: 4
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 Azure Active Directory(Azure AD) 구독이 있습니다.
Azure AD 조건부 액세스 정책을 구현하려고 합니다.
이 정책은 전역 관리자 그룹의 구성원이 신뢰할 수 없는 위치에서 Azure AD에 연결할 때 다단계 인증 및 Azure AD 가입 장치를 사용하도록 구성해야 합니다.
해결 방법: Azure 포털에 액세스하여 Azure AD 조건부 액세스 정책의 부여 제어를 변경합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an Azure Active Directory (Azure AD) subscription.
You want to implement an Azure AD conditional access policy.
The policy must be configured to require members of the Global Administrators group to use Multi-Factor Authentication and an Azure AD-joined device when they connect to Azure AD from untrusted locations.
Solution: You access the Azure portal to alter the grant control of the Azure AD conditional access policy.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: A

해설: 조건부 액세스 정책의 "부여(Grant)" 제어는 액세스를 허용하기 전에 충족해야 하는 요구 사항(예: MFA 요구, 장치 준수 요구)을 지정하는 곳입니다. 따라서 이 해결 방법은 목표를 충족합니다.

문제 번호: 5
토픽 번호: 1

회사의 Azure 구독에 Ubuntu Server 가상 머신을 배포할 계획입니다.
특정 신뢰할 수 있는 루트 인증 기관(CA)을 추가하는 사용자 지정 배포를 구현해야 합니다.
가상 머신을 만드는 데 다음 중 무엇을 사용해야 합니까?

You are planning to deploy an Ubuntu Server virtual machine to your company's Azure subscription.
You are required to implement a custom deployment that includes adding a particular trusted root certification authority (CA).
Which of the following should you use to create the virtual machine?

  • A. New-AzureRmVm cmdlet. (The New-AzureRmVm cmdlet.)
  • B. New-AzVM cmdlet. (The New-AzVM cmdlet.)
  • C. Create-AzVM cmdlet. (The Create-AzVM cmdlet.)
  • D. az vm create 명령. (The az vm create command.)
제시된 답변: D

해설: `az vm create` (Azure CLI) 명령은 가상 머신을 만들 때 사용자 지정 스크립트 확장 또는 cloud-init과 같은 메커니즘을 통해 사용자 지정 구성을 적용하는 데 유연성을 제공합니다. 신뢰할 수 있는 루트 CA를 추가하려면 VM 프로비저닝 중에 실행되는 스크립트가 필요하며, `az vm create`는 `--custom-data` 또는 확장을 통해 이를 지원합니다. `New-AzureRmVm`은 이전 Azure RM PowerShell 모듈이며 `New-AzVM`은 현재 Az PowerShell 모듈입니다. `Create-AzVM`은 표준 cmdlet이 아닙니다. Azure CLI의 `az vm create`는 이러한 종류의 사용자 지정에 일반적으로 사용됩니다.

문제 번호: 6
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사는 사용자가 사무실에 없을 때 다단계 인증을 사용합니다. 사용 모델로 인증당 옵션이 구성되었습니다.
소규모 기업을 인수하고 새 직원을 Azure Active Directory(Azure AD)에 추가한 후, 이러한 직원도 다단계 인증을 사용해야 한다는 통보를 받았습니다.
이를 달성하려면 사용 모델에 대해 활성화된 사용자당 설정을 지정해야 합니다.
해결 방법: Azure 포털을 통해 기존 사용 모델을 다시 구성합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company makes use of Multi-Factor Authentication for when users are not in the office. The Per Authentication option has been configured as the usage model.
After the acquisition of a smaller business and the addition of the new staff to Azure Active Directory (Azure AD) obtains a different company and adding the new employees to Azure Active Directory (Azure AD), you are informed that these employees should also make use of Multi-Factor Authentication.
To achieve this, the Per Enabled User setting must be set for the usage model.
Solution: You reconfigure the existing usage model via the Azure portal.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: Azure MFA에는 "활성화된 사용자당(Per Enabled User)" 또는 "인증당(Per Authentication)"의 두 가지 주요 청구 모델이 있었습니다. 이러한 모델은 MFA 공급자를 통해 관리되었습니다. 그러나 최신 접근 방식은 Azure AD 조건부 액세스를 사용하는 것이며, 이를 통해 MFA를 더 세부적으로 적용할 수 있습니다. 기존 MFA 공급자의 사용 모델을 "인증당"에서 "활성화된 사용자당"으로 직접 변경하는 것은 일반적으로 지원되지 않거나 간단한 재구성이 아닙니다. 특히 Azure AD Premium 라이선스가 있는 경우 조건부 액세스를 사용하는 것이 권장됩니다. 질문의 맥락에서, 기존 모델을 단순히 "재구성"하는 것은 가능하지 않을 수 있으며, 새 MFA 공급자를 만들거나 조건부 액세스로 전환해야 할 수 있습니다.

문제 번호: 7
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사의 Azure 솔루션은 사용자가 사무실에 없을 때 다단계 인증을 사용합니다. 사용 모델로 인증당 옵션이 구성되었습니다.
소규모 기업을 인수하고 새 직원을 Azure Active Directory(Azure AD)에 추가한 후, 이러한 직원도 다단계 인증을 사용해야 한다는 통보를 받았습니다.
이를 달성하려면 사용 모델에 대해 활성화된 사용자당 설정을 지정해야 합니다.
해결 방법: Azure CLI를 통해 기존 사용 모델을 다시 구성합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company's Azure solution makes use of Multi-Factor Authentication for when users are not in the office. The Per Authentication option has been configured as the usage model.
After the acquisition of a smaller business and the addition of the new staff to Azure Active Directory (Azure AD) obtains a different company and adding the new employees to Azure Active Directory (Azure AD), you are informed that these employees should also make use of Multi-Factor Authentication.
To achieve this, the Per Enabled User setting must be set for the usage model.
Solution: You reconfigure the existing usage model via the Azure CLI.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: 질문 6과 마찬가지로, MFA 공급자의 사용 모델(인증당 또는 사용자당)을 직접 변경하는 것은 Azure CLI를 통해서도 간단한 재구성이 아닙니다. 일반적으로 이러한 변경은 새 MFA 공급자를 만들거나, 더 현대적인 접근 방식인 조건부 액세스 정책으로 마이그레이션하는 것을 포함합니다.

문제 번호: 8
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사의 Azure 솔루션은 사용자가 사무실에 없을 때 다단계 인증을 사용합니다. 사용 모델로 인증당 옵션이 구성되었습니다.
소규모 기업을 인수하고 새 직원을 Azure Active Directory(Azure AD)에 추가한 후, 이러한 직원도 다단계 인증을 사용해야 한다는 통보를 받았습니다.
이를 달성하려면 사용 모델에 대해 활성화된 사용자당 설정을 지정해야 합니다.
해결 방법: 기존 다단계 인증 공급자 데이터에서 백업으로 새 다단계 인증 공급자를 만듭니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company's Azure solution makes use of Multi-Factor Authentication for when users are not in the office. The Per Authentication option has been configured as the usage model.
After the acquisition of a smaller business and the addition of the new staff to Azure Active Directory (Azure AD) obtains a different company and adding the new employees to Azure Active Directory (Azure AD), you are informed that these employees should also make use of Multi-Factor Authentication.
To achieve this, the Per Enabled User setting must be set for the usage model.
Solution: You create a new Multi-Factor Authentication provider with a backup from the existing Multi-Factor Authentication provider data.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: 새 MFA 공급자를 만들 수는 있지만, 한 Azure AD 테넌트에서 MFA 공급자 유형(사용자당, 인증당)을 변경하는 것은 간단하지 않으며, "기존 MFA 공급자 데이터에서 백업"이라는 개념은 이 컨텍스트에서 일반적인 절차가 아닙니다. 일반적으로, 새 MFA 공급자를 다른 사용 모델로 설정하거나, 조건부 액세스로 전환하는 것이 더 적절한 접근 방식입니다. 또한, 대부분의 경우 Azure AD 테넌트당 하나의 MFA 공급자만 가질 수 있습니다 (레거시 모델). 질문은 모델을 변경하는 것을 목표로 하므로, 단순히 백업에서 새 공급자를 만드는 것은 목표를 직접적으로 달성하지 못할 가능성이 높습니다.

문제 번호: 9
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 weyland.com이라는 Azure Active Directory(Azure AD) 테넌트가 있으며, 온프레미스 Active Directory 도메인과 하이브리드 공존을 위해 구성되어 있습니다.
DirSync1이라는 서버가 DirSync 서버로 구성되어 있습니다.
온프레미스 Active Directory에 새 사용자 계정을 만듭니다. 이제 사용자 정보를 Azure AD에 즉시 복제해야 합니다.
해결 방법: Start-ADSyncSyncCycle -PolicyType Initial PowerShell cmdlet을 실행합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an Azure Active Directory (Azure AD) tenant named weyland.com that is configured for hybrid coexistence with the on-premises Active
Directory domain.
You have a server named DirSync1 that is configured as a DirSync server.
You create a new user account in the on-premise Active Directory. You now need to replicate the user information to Azure AD immediately.
Solution: You run the Start-ADSyncSyncCycle -PolicyType Initial PowerShell cmdlet.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: `Start-ADSyncSyncCycle -PolicyType Initial`은 전체 초기 동기화를 수행합니다. 새 사용자 계정과 같은 몇 가지 변경 사항만 즉시 복제하려면 `Start-ADSyncSyncCycle -PolicyType Delta`를 사용해야 합니다. 초기 동기화는 시간이 오래 걸리고 필요하지 않습니다.

문제 번호: 10
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 weyland.com이라는 Azure Active Directory(Azure AD) 테넌트가 있으며, 온프레미스 Active Directory 도메인과 하이브리드 공존을 위해 구성되어 있습니다.
DirSync1이라는 서버가 DirSync 서버로 구성되어 있습니다.
온프레미스 Active Directory에 새 사용자 계정을 만듭니다. 이제 사용자 정보를 Azure AD에 즉시 복제해야 합니다.
해결 방법: Active Directory 사이트 및 서비스를 사용하여 도메인 컨트롤러에서 글로벌 카탈로그의 복제를 강제 실행합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an Azure Active Directory (Azure AD) tenant named weyland.com that is configured for hybrid coexistence with the on-premises Active
Directory domain.
You have a server named DirSync1 that is configured as a DirSync server.
You create a new user account in the on-premise Active Directory. You now need to replicate the user information to Azure AD immediately.
Solution: You use Active Directory Sites and Services to force replication of the Global Catalog on a domain controller.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: Active Directory 사이트 및 서비스를 사용하여 온프레미스 도메인 컨트롤러 간의 복제를 강제 실행할 수 있지만, 이는 DirSync 서버(Azure AD Connect)가 변경 사항을 Azure AD로 동기화하도록 직접 트리거하지 않습니다. DirSync 서버가 변경 사항을 선택하고 Azure AD로 동기화하려면 `Start-ADSyncSyncCycle -PolicyType Delta` cmdlet을 실행해야 합니다.

문제 번호: 11
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 weyland.com이라는 Azure Active Directory(Azure AD) 테넌트가 있으며, 온프레미스 Active Directory 도메인과 하이브리드 공존을 위해 구성되어 있습니다.
DirSync1이라는 서버가 DirSync 서버로 구성되어 있습니다.
온프레미스 Active Directory에 새 사용자 계정을 만듭니다. 이제 사용자 정보를 Azure AD에 즉시 복제해야 합니다.
해결 방법: 도메인 컨트롤러에서 NetLogon 서비스를 다시 시작합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an Azure Active Directory (Azure AD) tenant named weyland.com that is configured for hybrid coexistence with the on-premises Active
Directory domain.
You have a server named DirSync1 that is configured as a DirSync server.
You create a new user account in the on-premise Active Directory. You now need to replicate the user information to Azure AD immediately.
Solution: You restart the NetLogon service on a domain controller.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: NetLogon 서비스를 다시 시작하는 것은 도메인 컨트롤러와 관련된 인증 및 위치 서비스를 처리하지만, Active Directory 변경 사항을 Azure AD로 즉시 복제하는 것과는 관련이 없습니다. 즉각적인 동기화를 위해서는 DirSync 서버(Azure AD Connect)에서 델타 동기화 주기를 시작해야 합니다 (예: `Start-ADSyncSyncCycle -PolicyType Delta`).

문제 번호: 12
토픽 번호: 1

귀사에는 Microsoft Azure 구독이 있습니다.
회사는 로스앤젤레스와 뉴욕에 데이터 센터를 두고 있습니다.
사이트 복원력을 위해 두 데이터 센터를 지리적으로 클러스터된 사이트로 구성하고 있습니다.
Azure 저장소 중복 옵션을 권장해야 합니다.
다음과 같은 데이터 저장소 요구 사항이 있습니다.
✑ 데이터는 여러 노드에 저장되어야 합니다.
✑ 데이터는 별도의 지리적 위치에 있는 노드에 저장되어야 합니다.
✑ 데이터는 기본 위치뿐만 아니라 보조 위치에서도 읽을 수 있어야 합니다.
다음 중 어떤 Azure 저장소 중복 옵션을 권장해야 합니까?

Your company has a Microsoft Azure subscription.
The company has datacenters in Los Angeles and New York.
You are configuring the two datacenters as geo-clustered sites for site resiliency.
You need to recommend an Azure storage redundancy option.
You have the following data storage requirements:
✑ Data must be stored on multiple nodes.
✑ Data must be stored on nodes in separate geographic locations.
✑ Data can be read from the secondary location as well as from the primary location.
Which of the following Azure stored redundancy options should you recommend?

  • A. 지역 중복 저장소 (Geo-redundant storage)
  • B. 읽기 액세스 지역 중복 저장소 (Read-only geo-redundant storage)
  • C. 영역 중복 저장소 (Zone-redundant storage)
  • D. 로컬 중복 저장소 (Locally redundant storage)
제시된 답변: B

해설: 요구 사항은 다음과 같습니다. 1. 여러 노드에 저장: 모든 Azure Storage 중복 옵션은 여러 복사본을 유지합니다. 2. 별도의 지리적 위치에 저장: 이는 지역 중복(GRS) 또는 읽기 액세스 지역 중복(RA-GRS)을 의미합니다. 3. 보조 위치에서 읽기 가능: 이 요구 사항을 충족하는 것은 읽기 액세스 지역 중복 저장소(RA-GRS)입니다. GRS는 보조 지역에 데이터를 복제하지만 장애 조치가 발생하지 않는 한 읽기 액세스를 허용하지 않습니다. RA-GRS는 보조 지역의 데이터에 대한 읽기 전용 액세스를 제공합니다.

문제 번호: 13
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 저장소 계정, 리소스 그룹, Blob 컨테이너 및 파일 공유가 포함된 Azure 구독이 있습니다.
Jon Ross라는 동료가 단독 Azure Resource Manager(ARM) 템플릿을 사용하여 가상 머신과 추가 Azure Storage 계정을 배포합니다.
Jon Ross가 사용한 ARM 템플릿을 검토하려고 합니다.
해결 방법: 가상 머신 블레이드에 액세스합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an azure subscription that includes a storage account, a resource group, a blob container and a file share.
A colleague named Jon Ross makes use of a solitary Azure Resource Manager (ARM) template to deploy a virtual machine and an additional Azure Storage account.
You want to review the ARM template that was used by Jon Ross.
Solution: You access the Virtual Machine blade.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: ARM 템플릿은 리소스 그룹 수준에서 배포를 관리하는 데 사용됩니다. 배포된 리소스(예: 가상 머신)의 블레이드에서 직접 템플릿을 검토하는 것은 일반적인 방법이 아닙니다. 배포 기록은 리소스 그룹의 "배포" 섹션에서 찾을 수 있으며, 여기서 사용된 템플릿을 볼 수 있습니다.

문제 번호: 14
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 저장소 계정, 리소스 그룹, Blob 컨테이너 및 파일 공유가 포함된 Azure 구독이 있습니다.
Jon Ross라는 동료가 단독 Azure Resource Manager(ARM) 템플릿을 사용하여 가상 머신과 추가 Azure Storage 계정을 배포합니다.
Jon Ross가 사용한 ARM 템플릿을 검토하려고 합니다.
해결 방법: 리소스 그룹 블레이드에 액세스합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an azure subscription that includes a storage account, a resource group, a blob container and a file share.
A colleague named Jon Ross makes use of a solitary Azure Resource Manager (ARM) template to deploy a virtual machine and an additional Azure Storage account.
You want to review the ARM template that was used by Jon Ross.
Solution: You access the Resource Group blade.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: A

해설: Azure Portal에서 리소스가 배포된 리소스 그룹으로 이동합니다. 해당 리소스 그룹의 설정 아래 "배포" 탭에서 배포 기록을 볼 수 있습니다. 각 배포를 선택하면 사용된 ARM 템플릿, 매개 변수 및 출력을 검토할 수 있습니다. 따라서 리소스 그룹 블레이드에 액세스하는 것이 올바른 방법입니다.

문제 번호: 15
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 저장소 계정, 리소스 그룹, Blob 컨테이너 및 파일 공유가 포함된 Azure 구독이 있습니다.
Jon Ross라는 동료가 단독 Azure Resource Manager(ARM) 템플릿을 사용하여 가상 머신과 추가 Azure Storage 계정을 배포합니다.
Jon Ross가 사용한 ARM 템플릿을 검토하려고 합니다.
해결 방법: 컨테이너 블레이드에 액세스합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has an azure subscription that includes a storage account, a resource group, a blob container and a file share.
A colleague named Jon Ross makes use of a solitary Azure Resource Manager (ARM) template to deploy a virtual machine and an additional Azure Storage account.
You want to review the ARM template that was used by Jon Ross.
Solution: You access the Container blade.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: 컨테이너(예: Blob 컨테이너 또는 컨테이너 인스턴스) 블레이드는 ARM 템플릿 배포를 검토하는 직접적인 장소가 아닙니다. ARM 템플릿은 리소스 그룹 수준에서 배포를 관리하며, 배포 기록은 리소스 그룹의 "배포" 섹션에서 찾을 수 있습니다.

문제 번호: 16
토픽 번호: 1

가용성 집합에 포함된 3개의 가상 머신(VM)이 있습니다.
VM 중 하나의 크기를 조정하려고 하면 할당 실패 메시지가 반환됩니다.
VM 크기를 조정하는 것이 중요합니다.
다음 중 어떤 조치를 취해야 합니까?

Your company has three virtual machines (VMs) that are included in an availability set.
You try to resize one of the VMs, which returns an allocation failure message.
It is imperative that the VM is resized.
Which of the following actions should you take?

  • A. VM 중 하나만 중지해야 합니다. (You should only stop one of the VMs.)
  • B. VM 중 두 개를 중지해야 합니다. (You should stop two of the VMs.)
  • C. 세 개의 VM을 모두 중지해야 합니다. (You should stop all three VMs.)
  • D. 가용성 집합에서 필요한 VM을 제거해야 합니다. (You should remove the necessary VM from the availability set.)
제시된 답변: C

해설: 가용성 집합 내의 VM 크기를 조정할 때 할당 실패가 발생하는 경우, 이는 현재 클러스터 또는 하드웨어 단위에 요청된 크기에 대한 용량이 부족하기 때문일 수 있습니다. 가용성 집합의 모든 VM을 중지(할당 취소)하면 Azure가 VM을 새 클러스터 또는 하드웨어 단위에 다시 할당할 수 있게 되어 크기 조정에 필요한 용량을 찾을 가능성이 높아집니다. VM을 중지(할당 취소)한 다음 크기를 조정하고 다시 시작합니다.

문제 번호: 17
토픽 번호: 1

단일 데이터 디스크가 있는 Azure 가상 머신(VM)이 있습니다. 이 데이터 디스크를 다른 Azure VM에 연결하는 작업을 맡았습니다.
가상 머신이 가능한 한 최소한의 시간 동안 오프라인 상태가 되도록 전략을 수립해야 합니다.
다음 중 가장 먼저 수행해야 할 작업은 무엇입니까?

You have an Azure virtual machine (VM) that has a single data disk. You have been tasked with attaching this data disk to another Azure VM.
You need to make sure that your strategy allows for the virtual machines to be offline for the least amount of time possible.
Which of the following is the action you should take FIRST?

  • A. 데이터 디스크가 포함된 VM을 중지합니다. (Stop the VM that includes the data disk.)
  • B. 데이터 디스크를 연결해야 하는 VM을 중지합니다. (Stop the VM that the data disk must be attached to.)
  • C. 데이터 디스크를 분리합니다. (Detach the data disk.)
  • D. 데이터 디스크가 포함된 VM을 삭제합니다. (Delete the VM that includes the data disk.)
제시된 답변: C

해설: 데이터 디스크를 한 VM에서 다른 VM으로 이동하려면 먼저 현재 연결된 VM에서 해당 디스크를 분리해야 합니다. 디스크를 분리하기 전에 VM을 중지(할당 취소)하는 것이 좋지만, 가장 먼저 수행해야 할 *핵심* 작업은 디스크를 사용 가능하게 만드는 분리 작업입니다. 분리 후 다른 VM에 연결할 수 있습니다. 최소한의 다운타임을 위해서는 먼저 디스크를 분리한 다음, 필요한 경우 원본 VM을 중지하고 대상 VM에 연결합니다.

문제 번호: 18
토픽 번호: 1

귀사에는 Azure 구독이 있습니다.
Azure Resource Manager(ARM) 템플릿을 사용하여 여러 Azure 가상 머신(VM)을 배포해야 합니다. VM은 단일 가용성 집합에 포함될 것이라는 통보를 받았습니다.
구성하는 ARM 템플릿이 패브릭 장애 또는 유지 관리 시 가능한 한 많은 VM에 계속 액세스할 수 있도록 해야 합니다.
platformFaultDomainCount 속성에 대해 구성해야 하는 값은 다음 중 무엇입니까?

Your company has an Azure subscription.
You need to deploy a number of Azure virtual machines (VMs) using Azure Resource Manager (ARM) templates. You have been informed that the VMs will be included in a single availability set.
You are required to make sure that the ARM template you configure allows for as many VMs as possible to remain accessible in the event of fabric failure or maintenance.
Which of the following is the value that you should configure for the platformFaultDomainCount property?

  • A. 10
  • B. 30
  • C. 최소값 (Min Value)
  • D. 최대값 (Max Value)
제시된 답변: D

해설: `platformFaultDomainCount`는 가용성 집합이 확장될 장애 도메인의 수를 지정합니다. 장애 도메인은 동일한 전원 및 네트워크 스위치를 공유하는 하드웨어 그룹입니다. 장애 도메인 수를 최대로 설정하면 VM이 가능한 한 많은 개별 하드웨어 그룹에 분산되어 단일 하드웨어 장애로 인해 영향을 받는 VM 수를 최소화합니다. Azure 지역마다 지원되는 최대 장애 도메인 수가 다를 수 있지만, 일반적으로 2 또는 3입니다. 템플릿에서 이 값을 명시적으로 설정할 때, 고가용성을 위해서는 해당 지역에서 지원하는 최대값을 사용하는 것이 좋습니다. 선택지 중 "최대값"이 가장 적절합니다.

문제 번호: 19
토픽 번호: 1

귀사에는 Azure 구독이 있습니다.
Azure Resource Manager(ARM) 템플릿을 사용하여 여러 Azure 가상 머신(VM)을 배포해야 합니다. VM은 단일 가용성 집합에 포함될 것이라는 통보를 받았습니다.
구성하는 ARM 템플릿이 패브릭 장애 또는 유지 관리 시 가능한 한 많은 VM에 계속 액세스할 수 있도록 해야 합니다.
platformUpdateDomainCount 속성에 대해 구성해야 하는 값은 다음 중 무엇입니까?

Your company has an Azure subscription.
You need to deploy a number of Azure virtual machines (VMs) using Azure Resource Manager (ARM) templates. You have been informed that the VMs will be included in a single availability set.
You are required to make sure that the ARM template you configure allows for as many VMs as possible to remain accessible in the event of fabric failure or maintenance.
Which of the following is the value that you should configure for the platformUpdateDomainCount property?

  • A. 10
  • B. 20
  • C. 30
  • D. 40
제시된 답변: B

해설: `platformUpdateDomainCount`는 업데이트 도메인의 수를 지정합니다. 업데이트 도메인은 동시에 다시 부팅할 수 있는 기본 하드웨어 그룹입니다. 업데이트 도메인 수를 늘리면 계획된 유지 관리 중에 동시에 영향을 받는 VM 수가 줄어듭니다. Azure는 가용성 집합에 대해 최대 20개의 업데이트 도메인을 지원합니다. 가능한 한 많은 VM에 액세스할 수 있도록 하려면 이 값을 최대로 설정하는 것이 좋습니다.

문제 번호: 20
토픽 번호: 1

드래그 앤 드롭 -
여러 가상 머신(VM)을 배포하기 위해 Azure Resource Manager(ARM) 템플릿을 다운로드했습니다. ARM 템플릿은 현재 VM을 기반으로 하지만 관리자 암호를 참조하도록 조정해야 합니다.
암호가 일반 텍스트로 저장되지 않도록 해야 합니다.
목표를 달성하는 데 필요한 구성 요소를 만들 준비를 하고 있습니다.
목표를 달성하기 위해 다음 중 무엇을 만들어야 합니까? 목록에서 올바른 옵션을 답변 영역으로 드래그하여 답변하십시오.
선택 및 배치:

DRAG DROP -
You have downloaded an Azure Resource Manager (ARM) template to deploy numerous virtual machines (VMs). The ARM template is based on a current VM, but must be adapted to reference an administrative password.
You need to make sure that the password cannot be stored in plain text.
You are preparing to create the necessary components to achieve your goal.
Which of the following should you create to achieve your goal? Answer by dragging the correct option from the list to the answer area.
Select and Place:

제시된 답변:

해설: Azure Key Vault를 사용하여 ARM 템플릿에서 사용할 암호와 같은 비밀을 안전하게 저장할 수 있습니다. ARM 템플릿은 배포 중에 Key Vault에서 비밀을 참조할 수 있으므로 암호가 템플릿이나 매개 변수 파일에 일반 텍스트로 저장되지 않습니다. 따라서 정답은 "Azure Key Vault"입니다.

You can use a template that allows you to deploy a simple Windows VM by retrieving the password that is stored in a Key Vault. Therefore, the password is never put in plain text in the template parameter file.

문제 번호: 21
토픽 번호: 1

귀사에는 온프레미스 Active Directory 도메인과 하이브리드 공존을 위해 구성된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
온프레미스 가상 환경은 Windows Server 2012 R2 Hyper-V 호스트 서버에서 실행되는 가상 머신(VM)으로 구성됩니다.
새로 만든 VM의 구성을 자동화하기 위한 몇 가지 PowerShell 스크립트를 만들었습니다. 여러 개의 새 VM을 만들 계획입니다.
스크립트가 새 VM에서 실행되도록 하는 솔루션이 필요합니다.
다음 중 가장 좋은 해결책은 무엇입니까?

Your company has an Azure Active Directory (Azure AD) tenant that is configured for hybrid coexistence with the on-premises Active Directory domain.
The on-premise virtual environment consists of virtual machines (VMs) running on Windows Server 2012 R2 Hyper-V host servers.
You have created some PowerShell scripts to automate the configuration of newly created VMs. You plan to create several new VMs.
You need a solution that ensures the scripts are run on the new VMs.
Which of the following is the best solution?

  • A. %windir%\setup\scripts 디렉터리에 SetupComplete.cmd 배치 파일을 구성합니다. (Configure a SetupComplete.cmd batch file in the %windir%\setup\scripts directory.)
  • B. 스크립트를 로그온 스크립트로 실행하도록 그룹 정책 개체(GPO)를 구성합니다. (Configure a Group Policy Object (GPO) to run the scripts as logon scripts.)
  • C. 스크립트를 시작 스크립트로 실행하도록 그룹 정책 개체(GPO)를 구성합니다. (Configure a Group Policy Object (GPO) to run the scripts as startup scripts.)
  • D. 새 가상 하드 디스크(VHD)에 스크립트를 배치합니다. (Place the scripts in a new virtual hard disk (VHD).)
제시된 답변: A

해설: `SetupComplete.cmd`는 Windows 설치 프로그램이 완료된 후 실행되는 기본 스크립트입니다. 이 파일을 `%windir%\Setup\Scripts\` 디렉터리에 배치하면 VM이 처음 부팅되고 설정이 완료될 때 스크립트가 실행됩니다. 이는 새 VM에 대한 초기 구성을 자동화하는 효과적인 방법입니다. GPO 로그온 또는 시작 스크립트는 VM이 도메인에 가입된 후에 적용되지만, `SetupComplete.cmd`는 그 이전에 실행됩니다.

문제 번호: 22
토픽 번호: 1

귀사에는 온프레미스 Active Directory 도메인과 하이브리드 공존을 위해 구성된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
Azure에 여러 개의 새 가상 머신(VM)을 배포할 계획입니다. VM은 동일한 운영 체제 및 사용자 지정 소프트웨어 요구 사항을 갖습니다.
온프레미스 가상 환경에서 참조 VM을 구성합니다. 그런 다음 VM을 일반화하여 이미지를 만듭니다.
새 Azure VM을 만들 때 선택할 수 있도록 이미지를 Azure에 업로드해야 합니다.
어떤 PowerShell cmdlet을 사용해야 합니까?

Your company has an Azure Active Directory (Azure AD) tenant that is configured for hybrid coexistence with the on-premises Active Directory domain.
You plan to deploy several new virtual machines (VMs) in Azure. The VMs will have the same operating system and custom software requirements.
You configure a reference VM in the on-premise virtual environment. You then generalize the VM to create an image.
You need to upload the image to Azure to ensure that it is available for selection when you create the new Azure VMs.
Which PowerShell cmdlets should you use?

  • A. Add-AzVM
  • B. Add-AzVhd
  • C. Add-AzImage
  • D. Add-AzImageDataDisk
제시된 답변: B

해설: 온프레미스에서 일반화된 VHD 이미지를 Azure에 업로드하려면 `Add-AzVhd` PowerShell cmdlet을 사용합니다. 이 cmdlet은 VHD 파일을 Azure Storage 계정(일반적으로 Blob 저장소)에 업로드합니다. 업로드된 VHD는 그런 다음 Azure에서 관리형 이미지 또는 직접 VM을 만드는 데 사용될 수 있습니다. `Add-AzImage`는 이미 업로드된 VHD에서 관리형 이미지를 만드는 데 사용됩니다.

문제 번호: 23
토픽 번호: 1

드래그 앤 드롭 -
귀사에는 동일한 가상 네트워크의 일부인 여러 Azure 가상 머신(VM)이 포함된 Azure 구독이 있습니다.
또한 회사에는 VM1이라는 VM을 호스팅하는 온프레미스 Hyper-V 서버가 있으며, 이 VM은 Azure로 복제되어야 합니다.
이 목표를 달성하기 위해 만들어야 하는 개체는 다음 중 무엇입니까? 목록에서 올바른 옵션을 답변 영역으로 드래그하여 답변하십시오.
선택 및 배치:

DRAG DROP -
Your company has an Azure subscription that includes a number of Azure virtual machines (VMs), which are all part of the same virtual network.
Your company also has an on-premises Hyper-V server that hosts a VM, named VM1, which must be replicated to Azure.
Which of the following objects that must be created to achieve this goal? Answer by dragging the correct option from the list to the answer area.
Select and Place:

제시된 답변:

해설: Azure Site Recovery를 사용하여 온프레미스 Hyper-V VM을 Azure로 복제하려면 다음 주요 구성 요소가 필요합니다. 1. **Recovery Services Vault**: 복제 및 장애 조치 작업을 관리하고 오케스트레이션합니다. 2. **Storage Account**: 복제된 데이터를 Azure에 저장하는 데 사용됩니다 (프리미엄 또는 표준). 3. **Azure Virtual Network (VNet)**: 장애 조치 후 Azure VM이 연결될 네트워크입니다. 이미지에는 "Recovery Services Vault"가 정답으로 표시되어 있습니다. 이는 Site Recovery 구성의 핵심 구성 요소입니다.

문제 번호: 24
토픽 번호: 2

Subscription1이라는 Azure 구독이 있습니다. Subscription1에는 다음 표의 리소스 그룹이 포함되어 있습니다.

RG1에는 WebApp1이라는 웹 앱이 있습니다. WebApp1은 서유럽에 있습니다.
WebApp1을 RG2로 이동합니다.
이동의 효과는 무엇입니까?

You have an Azure subscription named Subscription1. Subscription1 contains the resource groups in the following table.

RG1 has a web app named WebApp1. WebApp1 is located in West Europe.
You move WebApp1 to RG2.
What is the effect of the move?

  • A. WebApp1의 App Service 계획은 서유럽에 남아 있습니다. Policy2가 WebApp1에 적용됩니다. (The App Service plan for WebApp1 remains in West Europe. Policy2 applies to WebApp1.)
  • B. WebApp1의 App Service 계획은 북유럽으로 이동합니다. Policy2가 WebApp1에 적용됩니다. (The App Service plan for WebApp1 moves to North Europe. Policy2 applies to WebApp1.)
  • C. WebApp1의 App Service 계획은 서유럽에 남아 있습니다. Policy1이 WebApp1에 적용됩니다. (The App Service plan for WebApp1 remains in West Europe. Policy1 applies to WebApp1.)
  • D. WebApp1의 App Service 계획은 북유럽으로 이동합니다. Policy1이 WebApp1에 적용됩니다. (The App Service plan for WebApp1 moves to North Europe. Policy1 applies to WebApp1.)
제시된 답변: A

해설: * **App Service 계획 위치**: 웹 앱을 다른 리소스 그룹으로 이동해도 해당 App Service 계획의 위치는 변경되지 않습니다. App Service 계획은 웹 앱과는 별개의 리소스이며 자체 위치를 갖습니다. 따라서 WebApp1의 App Service 계획은 원래 위치인 서유럽에 남아 있습니다. * **Azure Policy 적용**: 리소스를 새 리소스 그룹으로 이동하면 해당 리소스 그룹(및 해당 상위 범위인 구독)에 할당된 정책이 리소스에 적용됩니다. WebApp1이 RG2로 이동되었으므로 RG2에 적용된 Policy2가 WebApp1에 적용됩니다.

문제 번호: 25
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사의 Azure 구독에는 VirtualNetworkA 및 VirtualNetworkB라는 두 개의 Azure 네트워크가 포함되어 있습니다.
VirtualNetworkA에는 정적 라우팅을 사용하도록 구성된 VPN 게이트웨이가 포함되어 있습니다. 또한 회사의 온프레미스 네트워크와 VirtualNetworkA 간에 사이트 간 VPN 연결이 존재합니다.
Windows 10을 실행하는 워크스테이션에서 VirtualNetworkA로 지점-사이트 VPN 연결을 구성했습니다. VirtualNetworkA와 VirtualNetworkB 간에 가상 네트워크 피어링을 구성한 후 회사의 온프레미스 네트워크에서 VirtualNetworkB에 액세스할 수 있음을 확인합니다. 그러나 Windows 10 워크스테이션에서 VirtualNetworkB로 연결을 설정할 수 없음을 발견합니다.
Windows 10 워크스테이션에서 VirtualNetworkB로 연결을 설정할 수 있도록 해야 합니다.
해결 방법: VirtualNetworkB에서 게이트웨이 전송 허용 설정을 선택합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company's Azure subscription includes two Azure networks named VirtualNetworkA and VirtualNetworkB.
VirtualNetworkA includes a VPN gateway that is configured to make use of static routing. Also, a site-to-site VPN connection exists between your company's on- premises network and VirtualNetworkA.
You have configured a point-to-site VPN connection to VirtualNetworkA from a workstation running Windows 10. After configuring virtual network peering between
VirtualNetworkA and VirtualNetworkB, you confirm that you are able to access VirtualNetworkB from the company's on-premises network. However, you find that you cannot establish a connection to VirtualNetworkB from the Windows 10 workstation.
You have to make sure that a connection to VirtualNetworkB can be established from the Windows 10 workstation.
Solution: You choose the Allow gateway transit setting on VirtualNetworkB.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: 이 시나리오에서 문제는 지점-사이트(P2S) VPN 클라이언트가 피어링된 가상 네트워크(VirtualNetworkB)에 도달할 수 없다는 것입니다. * **게이트웨이 전송 허용 (Allow gateway transit)**: 이 설정은 VirtualNetworkA(게이트웨이가 있는 네트워크)의 피어링 연결에서 활성화되어야 합니다. 이를 통해 VirtualNetworkB가 VirtualNetworkA의 게이트웨이를 사용하여 온프레미스 네트워크에 연결할 수 있습니다. * **원격 게이트웨이 사용 (Use remote gateways)**: 이 설정은 VirtualNetworkB(게이트웨이가 없는 네트워크)의 피어링 연결에서 활성화되어야 합니다. 이를 통해 VirtualNetworkB가 VirtualNetworkA의 게이트웨이를 통해 트래픽을 라우팅할 수 있습니다. 지점-사이트 클라이언트가 피어링된 네트워크에 연결하려면 일반적으로 VPN 클라이언트 구성 패키지를 다시 다운로드하여 설치해야 합니다. 피어링 관계가 설정된 후 새 경로가 클라이언트에 전파되기 때문입니다. VirtualNetworkB에서 "게이트웨이 전송 허용"을 설정하는 것은 올바른 조치가 아닙니다. 이 설정은 VirtualNetworkA에서 이루어져야 하며, VirtualNetworkB에서는 "원격 게이트웨이 사용"을 설정해야 합니다.

문제 번호: 26
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사의 Azure 구독에는 VirtualNetworkA 및 VirtualNetworkB라는 두 개의 Azure 네트워크가 포함되어 있습니다.
VirtualNetworkA에는 정적 라우팅을 사용하도록 구성된 VPN 게이트웨이가 포함되어 있습니다. 또한 회사의 온프레미스 네트워크와 VirtualNetworkA 간에 사이트 간 VPN 연결이 존재합니다.
Windows 10을 실행하는 워크스테이션에서 VirtualNetworkA로 지점-사이트 VPN 연결을 구성했습니다. VirtualNetworkA와 VirtualNetworkB 간에 가상 네트워크 피어링을 구성한 후 회사의 온프레미스 네트워크에서 VirtualNetworkB에 액세스할 수 있음을 확인합니다. 그러나 Windows 10 워크스테이션에서 VirtualNetworkB로 연결을 설정할 수 없음을 발견합니다.
Windows 10 워크스테이션에서 VirtualNetworkB로 연결을 설정할 수 있도록 해야 합니다.
해결 방법: Windows 10 워크스테이션에서 VPN 클라이언트 구성 패키지를 다운로드하여 다시 설치합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company's Azure subscription includes two Azure networks named VirtualNetworkA and VirtualNetworkB.
VirtualNetworkA includes a VPN gateway that is configured to make use of static routing. Also, a site-to-site VPN connection exists between your company's on- premises network and VirtualNetworkA.
You have configured a point-to-site VPN connection to VirtualNetworkA from a workstation running Windows 10. After configuring virtual network peering between
VirtualNetworkA and VirtualNetworkB, you confirm that you are able to access VirtualNetworkB from the company's on-premises network. However, you find that you cannot establish a connection to VirtualNetworkB from the Windows 10 workstation.
You have to make sure that a connection to VirtualNetworkB can be established from the Windows 10 workstation.
Solution: You download and re-install the VPN client configuration package on the Windows 10 workstation.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: A

해설: 지점-사이트 VPN 연결을 사용하고 가상 네트워크 피어링을 통해 네트워크 토폴로지가 변경되면(예: 새 피어링된 네트워크 추가), VPN 클라이언트는 이러한 변경 사항을 반영하는 업데이트된 라우팅 정보가 필요합니다. VPN 클라이언트 구성 패키지를 다시 다운로드하여 설치하면 클라이언트에 최신 경로가 제공되어 피어링된 네트워크(VirtualNetworkB)에 연결할 수 있게 됩니다. 또한 VirtualNetworkA의 피어링 설정에서 "게이트웨이 전송 허용"이 활성화되어 있고 VirtualNetworkB의 피어링 설정에서 "원격 게이트웨이 사용"이 활성화되어 있다고 가정합니다.

문제 번호: 27
토픽 번호: 1

귀사에는 Microsoft Azure에서 호스팅되는 가상 머신(VM)이 있습니다. VM은 VNet1이라는 단일 Azure 가상 네트워크에 있습니다.
회사에는 원격으로 작업하는 사용자가 있습니다. 원격 작업자는 VNet1의 VM에 액세스해야 합니다.
원격 작업자에게 액세스를 제공해야 합니다.
무엇을 해야 합니까?

Your company has virtual machines (VMs) hosted in Microsoft Azure. The VMs are located in a single Azure virtual network named VNet1.
The company has users that work remotely. The remote workers require access to the VMs on VNet1.
You need to provide access for the remote workers.
What should you do?

  • A. 사이트 간(S2S) VPN을 구성합니다. (Configure a Site-to-Site (S2S) VPN.)
  • B. VNet 간 VPN을 구성합니다. (Configure a VNet-toVNet VPN.)
  • C. 지점-사이트(P2S) VPN을 구성합니다. (Configure a Point-to-Site (P2S) VPN.)
  • D. Windows Server 2012 서버 VM에서 DirectAccess를 구성합니다. (Configure DirectAccess on a Windows Server 2012 server VM.)
  • E. 다중 사이트 VPN을 구성합니다. (Configure a Multi-Site VPN)
제시된 답변: C

해설: 지점-사이트(P2S) VPN은 개별 원격 사용자가 Azure 가상 네트워크에 안전하게 연결할 수 있도록 설계되었습니다. 사용자는 자신의 장치에서 VPN 클라이언트를 사용하여 VNet에 연결합니다. 이는 원격 작업자에게 Azure VM에 대한 액세스를 제공하는 데 적합한 솔루션입니다. * 사이트 간(S2S) VPN은 온프레미스 네트워크를 Azure VNet에 연결하는 데 사용됩니다. * VNet 간 VPN은 서로 다른 Azure VNet을 연결하는 데 사용됩니다. * DirectAccess는 온프레미스 솔루션이며 Azure VNet에 직접 적용하기에는 복잡합니다. * 다중 사이트 VPN은 여러 온프레미스 사이트를 단일 Azure VNet에 연결합니다.

문제 번호: 28
토픽 번호: 2

핫스팟 -
Azure Active Directory(Azure AD) 테넌트가 있습니다.
모든 사용자가 Azure 포털에 액세스할 때 다단계 인증을 사용하도록 요구하는 조건부 액세스 정책을 만들어야 합니다.
어떤 세 가지 설정을 구성해야 합니까? 답변하려면 답변 영역에서 적절한 설정을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
핫 영역:

HOTSPOT -
You have an Azure Active Directory (Azure AD) tenant.
You need to create a conditional access policy that requires all users to use multi-factor authentication when they access the Azure portal.
Which three settings should you configure? To answer, select the appropriate settings in the answer area.
NOTE: Each correct selection is worth one point.
Hot Area:

제시된 답변:

해설: Azure 포털에 액세스하는 모든 사용자에게 MFA를 요구하는 조건부 액세스 정책을 만들려면 다음을 구성해야 합니다. 1. **사용자 및 그룹 (Users and groups)**: 정책이 적용될 사용자를 지정합니다. 이 경우 "모든 사용자(All users)"를 선택합니다. 2. **클라우드 앱 또는 작업 (Cloud apps or actions)**: 정책이 적용될 애플리케이션을 지정합니다. 이 경우 "Microsoft Azure 관리(Microsoft Azure Management)" (Azure 포털을 포함)를 선택합니다. 3. **부여 (Grant)**: 액세스를 허용하기 위해 필요한 제어를 지정합니다. 이 경우 "다단계 인증 필요(Require multi-factor authentication)"를 선택합니다.

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/app-based-mfa

문제 번호: 29
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 Azure 가상 머신(VM)에 구성된 Microsoft SQL Server Always On 가용성 그룹이 있습니다.
가용성 그룹의 수신기로 Azure 내부 부하 분산 장치를 구성해야 합니다.
해결 방법: 세션 지속성을 클라이언트 IP로 설정합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has a Microsoft SQL Server Always On availability group configured on their Azure virtual machines (VMs).
You need to configure an Azure internal load balancer as a listener for the availability group.
Solution: You set Session persistence to Client IP.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: SQL Server Always On 가용성 그룹 수신기에 대한 Azure 내부 부하 분산 장치를 구성할 때 중요한 설정은 **부동 IP(Floating IP)** (직접 서버 반환 또는 DSR이라고도 함)를 활성화하는 것입니다. 세션 지속성(또는 선호도) 설정은 이 시나리오의 핵심 요구 사항이 아닙니다. 부동 IP를 사용하면 부하 분산 장치의 프런트 엔드 IP 주소가 장애 조치 후에도 클러스터의 기본 노드로 직접 라우팅될 수 있도록 합니다. "클라이언트 IP"로 세션 지속성을 설정하는 것은 목표를 달성하지 못하며, 실제로 부동 IP가 필요합니다.

문제 번호: 30
토픽 번호: 1

참고: 이 질문은 동일한 설정을 나타내는 여러 질문에 포함되어 있습니다. 그러나 모든 질문에는 독특한 결과가 있습니다. 해결 방법이 요구 사항을 충족하는지 확인하십시오.

귀사에는 Azure 가상 머신(VM)에 구성된 Microsoft SQL Server Always On 가용성 그룹이 있습니다.
가용성 그룹의 수신기로 Azure 내부 부하 분산 장치를 구성해야 합니다.
해결 방법: 부동 IP를 활성화합니다.
이 해결 방법이 목표를 충족합니까?

Note: The question is included in a number of questions that depicts the identical set-up. However, every question has a distinctive result. Establish if the solution satisfies the requirements.
Your company has a Microsoft SQL Server Always On availability group configured on their Azure virtual machines (VMs).
You need to configure an Azure internal load balancer as a listener for the availability group.
Solution: You enable Floating IP.
Does the solution meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: A

해설: 예, SQL Server Always On 가용성 그룹 수신기에 대한 Azure 내부 부하 분산 장치를 구성할 때 **부동 IP(Floating IP)** (직접 서버 반환 또는 DSR이라고도 함)를 활성화하는 것이 필수적입니다. 이를 통해 부하 분산 장치는 수신기의 IP 주소를 현재 주 복제본으로 직접 라우팅할 수 있습니다. 장애 조치 시 IP 주소는 새 주 복제본으로 "이동"합니다. 따라서 이 해결 방법은 목표를 충족합니다.

문제 번호: 31
토픽 번호: 1

귀사에는 SRV01 및 SRV02라는 두 개의 온프레미스 서버가 있습니다. 개발자는 SRV01에서 실행되는 애플리케이션을 만들었습니다. 이 애플리케이션은 IP 주소로 SRV02의 서비스를 호출합니다.
Azure 가상 머신(VM)으로 애플리케이션을 마이그레이션할 계획입니다. Azure 가상 네트워크의 단일 서브넷에 두 개의 VM을 구성했습니다.
두 VM에 고정 내부 IP 주소를 구성해야 합니다.
무엇을 해야 합니까?

Your company has two on-premises servers named SRV01 and SRV02. Developers have created an application that runs on SRV01. The application calls a service on SRV02 by IP address.
You plan to migrate the application on Azure virtual machines (VMs). You have configured two VMs on a single subnet in an Azure virtual network.
You need to configure the two VMs with static internal IP addresses.
What should you do?

  • A. New-AzureRMVMConfig PowerShell cmdlet을 실행합니다. (Run the New-AzureRMVMConfig PowerShell cmdlet.)
  • B. Set-AzureSubnet PowerShell cmdlet을 실행합니다. (Run the Set-AzureSubnet PowerShell cmdlet.)
  • C. Azure 관리 포털에서 VM 속성을 수정합니다. (Modify the VM properties in the Azure Management Portal.)
  • D. Windows 네트워크 및 공유 센터에서 IP 속성을 수정합니다. (Modify the IP properties in Windows Network and Sharing Center.)
  • E. Set-AzureStaticVNetIP PowerShell cmdlet을 실행합니다. (Run the Set-AzureStaticVNetIP PowerShell cmdlet.)
제시된 답변: C

해설: Azure VM의 내부 IP 주소를 고정으로 설정하는 가장 일반적이고 직접적인 방법은 Azure 관리 포털을 사용하는 것입니다. VM의 네트워크 인터페이스(NIC) 설정으로 이동하여 IP 구성을 편집하고 할당을 동적에서 고정으로 변경한 다음 원하는 IP 주소를 지정할 수 있습니다 (서브넷 범위 내에서 사용 가능해야 함). PowerShell cmdlet(`Set-AzNetworkInterfaceIpConfig` 등)을 사용할 수도 있지만, 포털을 통한 수정이 제시된 옵션 중 가장 적합합니다. OS 내에서 IP를 고정으로 설정하는 것은 Azure에서 지원되지 않으며 문제를 일으킬 수 있습니다.

문제 번호: 32
토픽 번호: 1

귀사에는 Azure Active Directory(Azure AD) 구독이 있습니다.
회사의 가상 네트워크 서브넷에 5개의 가상 머신(VM)을 배포해야 합니다.
VM에는 각각 공용 및 개인 IP 주소가 모두 있어야 합니다. 이러한 모든 가상 머신의 인바운드 및 아웃바운드 보안 규칙은 동일해야 합니다.
다음 중 이 구성에 필요한 최소 네트워크 인터페이스 수는 얼마입니까?

Your company has an Azure Active Directory (Azure AD) subscription.
You need to deploy five virtual machines (VMs) to your company's virtual network subnet.
The VMs will each have both a public and private IP address. Inbound and outbound security rules for all of these virtual machines must be identical.
Which of the following is the least amount of network interfaces needed for this configuration?

  • A. 5
  • B. 10
  • C. 20
  • D. 40
제시된 답변: A

해설: Azure에서 각 가상 머신에는 하나 이상의 네트워크 인터페이스(NIC)가 필요합니다. 단일 NIC는 개인 IP 주소와 선택적으로 공용 IP 주소를 가질 수 있습니다. 5개의 VM이 있고 각 VM에 개인 및 공용 IP 주소가 필요하므로 각 VM에 대해 하나의 NIC만 있으면 됩니다. 따라서 최소 5개의 네트워크 인터페이스가 필요합니다. 보안 규칙은 네트워크 보안 그룹(NSG)을 사용하여 NIC 또는 서브넷에 적용할 수 있습니다.

문제 번호: 33
토픽 번호: 1

귀사에는 Azure Active Directory(Azure AD) 구독이 있습니다.
회사의 가상 네트워크 서브넷에 5개의 가상 머신(VM)을 배포해야 합니다.
VM에는 각각 공용 및 개인 IP 주소가 모두 있어야 합니다. 이러한 모든 가상 머신의 인바운드 및 아웃바운드 보안 규칙은 동일해야 합니다.
다음 중 이 구성에 필요한 최소 보안 그룹 수는 얼마입니까?

Your company has an Azure Active Directory (Azure AD) subscription.
You need to deploy five virtual machines (VMs) to your company's virtual network subnet.
The VMs will each have both a public and private IP address. Inbound and outbound security rules for all of these virtual machines must be identical.
Which of the following is the least amount of security groups needed for this configuration?

  • A. 4
  • B. 3
  • C. 2
  • D. 1
제시된 답변: D

해설: 모든 가상 머신에 동일한 인바운드 및 아웃바운드 보안 규칙이 적용되어야 하므로 단일 네트워크 보안 그룹(NSG)을 만들고 필요한 규칙으로 구성한 다음 해당 NSG를 5개의 모든 VM의 네트워크 인터페이스 또는 VM이 있는 서브넷에 연결할 수 있습니다. 따라서 최소 1개의 보안 그룹이 필요합니다.

문제 번호: 34
토픽 번호: 1

귀사의 Azure 구독에는 Windows Server 2016을 실행하는 Azure 가상 머신(VM)이 포함되어 있습니다.
VM 중 하나는 Azure Backup 즉시 복원을 사용하여 매일 백업됩니다.
VM이 데이터 암호화 랜섬웨어에 감염되면 VM의 파일을 복구하기로 결정합니다.
이 시나리오에서 다음 중 TRUE인 것은 무엇입니까?

Your company's Azure subscription includes Azure virtual machines (VMs) that run Windows Server 2016.
One of the VMs is backed up every day using Azure Backup Instant Restore.
When the VM becomes infected with data encrypting ransomware, you decide to recover the VM's files.
Which of the following is TRUE in this scenario?

  • A. 감염된 VM으로만 파일을 복구할 수 있습니다. (You can only recover the files to the infected VM.)
  • B. 회사 구독 내의 모든 VM으로 파일을 복구할 수 있습니다. (You can recover the files to any VM within the company's subscription.)
  • C. 새 VM으로만 파일을 복구할 수 있습니다. (You can only recover the files to a new VM.)
  • D. 파일을 복구할 수 없습니다. (You will not be able to recover the files.)
제시된 답변: B

해설: Azure Backup의 파일 수준 복원 기능을 사용하면 백업된 VM에서 개별 파일 및 폴더를 복구할 수 있습니다. 이러한 파일은 원래 VM 또는 동일한 구독 내의 다른 호환되는 VM으로 복원할 수 있습니다. 이는 감염된 VM을 건드리지 않고 깨끗한 위치로 파일을 복구하는 데 유용합니다. 따라서 회사 구독 내의 모든 (호환되는) VM으로 파일을 복구할 수 있습니다.

문제 번호: 35
토픽 번호: 1

귀사의 Azure 구독에는 Windows Server 2016을 실행하는 Azure 가상 머신(VM)이 포함되어 있습니다.
VM 중 하나는 Azure Backup 즉시 복원을 사용하여 매일 백업됩니다.
VM이 데이터 암호화 랜섬웨어에 감염되면 VM을 복원해야 합니다.
다음 중 어떤 조치를 취해야 합니까?

Your company's Azure subscription includes Azure virtual machines (VMs) that run Windows Server 2016.
One of the VMs is backed up every day using Azure Backup Instant Restore.
When the VM becomes infected with data encrypting ransomware, you are required to restore the VM.
Which of the following actions should you take?

  • A. 감염된 VM을 삭제한 후 VM을 복원해야 합니다. (You should restore the VM after deleting the infected VM.)
  • B. 회사 구독 내의 모든 VM으로 VM을 복원해야 합니다. (You should restore the VM to any VM within the company's subscription.)
  • C. 새 Azure VM으로 VM을 복원해야 합니다. (You should restore the VM to a new Azure VM.)
  • D. 온프레미스 Windows 장치로 VM을 복원해야 합니다. (You should restore the VM to an on-premise Windows device.)
제시된 답변: C

해설: 랜섬웨어에 감염된 VM을 복원할 때 가장 안전한 방법은 VM 전체를 깨끗한 상태로 복원하는 것입니다. Azure Backup을 사용하면 VM을 새 Azure VM으로 복원하거나 기존 VM을 덮어쓸 수 있습니다. 감염 위험을 최소화하려면 일반적으로 새 VM으로 복원하는 것이 좋습니다. 또는 기존 VM을 삭제한 후 동일한 이름과 구성으로 복원할 수도 있습니다. 선택지 중 "새 Azure VM으로 VM을 복원해야 합니다"가 가장 적절하고 안전한 접근 방식입니다.

문제 번호: 36
토픽 번호: 1

현재 성능 문제가 있는 Azure 솔루션을 관리하고 있습니다.
Azure 인프라의 메트릭과 관련된 성능 문제의 원인을 찾아야 합니다.
다음 중 사용해야 하는 도구는 무엇입니까?

You administer a solution in Azure that is currently having performance issues.
You need to find the cause of the performance issues pertaining to metrics on the Azure infrastructure.
Which of the following is the tool you should use?

  • A. Azure Traffic Analytics
  • B. Azure Monitor
  • C. Azure 활동 로그 (Azure Activity Log)
  • D. Azure Advisor
제시된 답변: B

해설: Azure Monitor는 Azure 리소스에서 원격 분석 데이터를 수집, 분석 및 조치하는 포괄적인 솔루션입니다. 여기에는 VM CPU 사용률, 디스크 I/O, 네트워크 트래픽과 같은 성능 메트릭이 포함됩니다. Azure Monitor를 사용하면 성능 문제를 진단하고 경고를 설정할 수 있습니다. * Azure Traffic Analytics는 NSG 흐름 로그를 분석하여 네트워크 활동에 대한 통찰력을 제공합니다. * Azure 활동 로그는 구독 수준 이벤트에 대한 정보를 제공합니다. * Azure Advisor는 모범 사례 권장 사항을 제공합니다.

문제 번호: 37
토픽 번호: 1

귀사의 Azure 구독에는 Recovery Services 자격 증명 모음이 포함되어 있습니다.
Azure Backup을 사용하여 회사의 가상 머신(VM) 백업을 Recovery Services 자격 증명 모음으로 예약하려고 합니다.
다음 중 백업할 수 있는 VM은 무엇입니까? 모두 선택하십시오.

Your company has an Azure subscription that includes a Recovery Services vault.
You want to use Azure Backup to schedule a backup of your company's virtual machines (VMs) to the Recovery Services vault.
Which of the following VMs can you back up? Choose all that apply.

  • A. Windows 10을 실행하는 VM. (VMs that run Windows 10.)
  • B. Windows Server 2012 이상을 실행하는 VM. (VMs that run Windows Server 2012 or higher.)
  • C. 종료되지 않은 VM. (VMs that have NOT been shut down.)
  • D. Debian 8.2 이상을 실행하는 VM. (VMs that run Debian 8.2+.)
  • E. 종료된 VM. (VMs that have been shut down.)
제시된 답변: ABCDE

해설: Azure Backup은 다양한 운영 체제를 실행하는 Azure VM을 지원합니다. * A. Windows 10을 실행하는 VM: 지원됩니다. * B. Windows Server 2012 이상을 실행하는 VM: 지원됩니다. * C. 종료되지 않은 VM (실행 중인 VM): 지원됩니다. 애플리케이션 일치 백업 및 크래시 일치 백업이 가능합니다. * D. Debian 8.2 이상을 실행하는 VM: 지원되는 Linux 배포판 목록에 포함될 가능성이 높습니다 (Azure Backup은 다양한 주요 Linux 배포판을 지원합니다). * E. 종료된 VM (할당 취소된 VM): 지원됩니다. 오프라인 VM 백업이 가능합니다. 따라서 제시된 모든 옵션이 Azure Backup으로 백업될 수 있습니다.

문제 번호: 38
토픽 번호: 1

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.

contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
500명의 외부 사용자의 이름과 이메일 주소가 포함된 CSV 파일이 있습니다.
500명의 각 외부 사용자에 대해 contoso.com에 게스트 사용자 계정을 만들어야 합니다.
해결 방법: 각 사용자에 대해 New-AzureADUser cmdlet을 실행하는 PowerShell 스크립트를 만듭니다.
이것이 목표를 충족합니까?

Note: This question is part of a series of questions that present the same scenario. Each question in the series contains a unique solution that might meet the stated goals. Some question sets might have more than one correct solution, while others might not have a correct solution.
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
You have an Azure Active Directory (Azure AD) tenant named contoso.com.
You have a CSV file that contains the names and email addresses of 500 external users.
You need to create a guest user account in contoso.com for each of the 500 external users.
Solution: You create a PowerShell script that runs the New-AzureADUser cmdlet for each user.
Does this meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: `New-AzureADUser` cmdlet은 Azure AD에서 새 사용자 계정을 만드는 데 사용됩니다. 그러나 게스트 사용자를 초대하려면 `New-AzureADMSInvitation` cmdlet을 사용해야 합니다. `New-AzureADUser`는 일반적으로 조직 내의 구성원 사용자를 만드는 데 사용됩니다. 따라서 이 해결 방법은 외부 사용자를 게스트로 초대하는 목표를 올바르게 충족하지 못합니다.

문제 번호: 39
토픽 번호: 1

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.

contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
500명의 외부 사용자의 이름과 이메일 주소가 포함된 CSV 파일이 있습니다.
500명의 각 외부 사용자에 대해 contoso.com에 게스트 사용자 계정을 만들어야 합니다.
해결 방법: Azure 포털의 Azure AD에서 대량 사용자 만들기 작업을 사용합니다.
이것이 목표를 충족합니까?

Note: This question is part of a series of questions that present the same scenario. Each question in the series contains a unique solution that might meet the stated goals. Some question sets might have more than one correct solution, while others might not have a correct solution.
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
You have an Azure Active Directory (Azure AD) tenant named contoso.com.
You have a CSV file that contains the names and email addresses of 500 external users.
You need to create a guest user account in contoso.com for each of the 500 external users.
Solution: From Azure AD in the Azure portal, you use the Bulk create user operation.
Does this meet the goal?

  • A. 예 (Yes)
  • B. 아니요 (No)
제시된 답변: B

해설: Azure AD 포털의 "대량 사용자 만들기(Bulk create user)" 작업은 일반적으로 조직 내의 구성원 사용자를 대량으로 만드는 데 사용됩니다. 외부 사용자를 게스트로 초대하려면 "대량 초대(Bulk invite)" 작업을 사용해야 합니다. 이 작업은 CSV 파일을 사용하여 여러 게스트 사용자에게 동시에 초대장을 보낼 수 있도록 합니다. 따라서 "대량 사용자 만들기" 작업은 게스트 사용자 계정을 만드는 목표를 올바르게 충족하지 못합니다.