Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700日本語版) (AZ-700日本語) Free Practice Test
Question 1
ホットスポットに関する質問
仮想ネットワーク、ネットワークセキュリティグループ(NSG)、および仮想マシンを含むAzureサブスクリプションをお持ちです。
以下の操作を実行する必要があります。
- リソース間の未知のトラフィックを特定する。
仮想マシン間のネットワーク接続を確認してください。
それぞれの操作を実行するには、何を使用すればよいですか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

仮想ネットワーク、ネットワークセキュリティグループ(NSG)、および仮想マシンを含むAzureサブスクリプションをお持ちです。
以下の操作を実行する必要があります。
- リソース間の未知のトラフィックを特定する。
仮想マシン間のネットワーク接続を確認してください。
それぞれの操作を実行するには、何を使用すればよいですか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Question 2
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
次のリソースを含むAzureサブスクリプションがあります。
* Vnet1という名前の仮想ネットワーク
* Vnet1のSubnet1という名前のサブネット
* Subnet1に接続するVM1という名前の仮想マシン
* storage1、storage2、storage3という名前の3つのストレージアカウント
VM1がstorage1にアクセスできることを確認する必要があります。 VM1は他のストレージアカウントにアクセスできないようにする必要があります。
解決策:ネットワークセキュリティグループ(NSG)を作成し、NSGをSubnet1に関連付けます。
これは目標を達成していますか?
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
次のリソースを含むAzureサブスクリプションがあります。
* Vnet1という名前の仮想ネットワーク
* Vnet1のSubnet1という名前のサブネット
* Subnet1に接続するVM1という名前の仮想マシン
* storage1、storage2、storage3という名前の3つのストレージアカウント
VM1がstorage1にアクセスできることを確認する必要があります。 VM1は他のストレージアカウントにアクセスできないようにする必要があります。
解決策:ネットワークセキュリティグループ(NSG)を作成し、NSGをSubnet1に関連付けます。
これは目標を達成していますか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 3
お客様は、米国西部Azureリージョンに複数の仮想マシンを含むAzureサブスクリプションを所有しています。
トラフィック分析ツールを使う必要があります。
どの2つのリソースを作成すべきでしょうか?それぞれの正解は、解決策の一部を示しています。
(2つ選択してください。)
注:正解ごとに1ポイントが加算されます。
トラフィック分析ツールを使う必要があります。
どの2つのリソースを作成すべきでしょうか?それぞれの正解は、解決策の一部を示しています。
(2つ選択してください。)
注:正解ごとに1ポイントが加算されます。
Correct Answer: A,B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 4
シミュレーション

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
VNET2上のホストがVNET1とVNET3の両方のホストにアクセスできることを確認する必要があります。また、VNET1とVNET3上のホストがVNET2を介して通信することを防止する必要があります。
このタスクを完了するには、Azure ポータルにサインインしてください。

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
VNET2上のホストがVNET1とVNET3の両方のホストにアクセスできることを確認する必要があります。また、VNET1とVNET3上のホストがVNET2を介して通信することを防止する必要があります。
このタスクを完了するには、Azure ポータルにサインインしてください。
Correct Answer:

Question 5
Azure Front Door 上に Azure Web Application Firewall (WAF) のインスタンスがあります。
あなたは、単一のIPアドレスからの大量のリクエストをブロックするWAFルールを作成する予定です。
ルールの最適なしきい値を特定するには、Log Analyticsにクエリを実行する必要があります。
Log Analyticsでは、どのテーブルをクエリすればよいですか?
あなたは、単一のIPアドレスからの大量のリクエストをブロックするWAFルールを作成する予定です。
ルールの最適なしきい値を特定するには、Log Analyticsにクエリを実行する必要があります。
Log Analyticsでは、どのテーブルをクエリすればよいですか?
Correct Answer: B
Question 6
ホットスポットに関する質問
お客様は、1,000台の仮想マシンを含むAzureサブスクリプションを所有しています。
ネットワークセキュリティグループ(NSG)のフローログを収集します。
過去30日間にAzure以外のパブリックIPアドレスとやり取りしたすべての仮想マシンを特定する必要があります。
質問にはどのように回答すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

お客様は、1,000台の仮想マシンを含むAzureサブスクリプションを所有しています。
ネットワークセキュリティグループ(NSG)のフローログを収集します。
過去30日間にAzure以外のパブリックIPアドレスとやり取りしたすべての仮想マシンを特定する必要があります。
質問にはどのように回答すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/network-watcher/traffic-analytics-schema?tabs=nsg#data-aggregation
Question 7
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
次のリソースを含むAzureサブスクリプションがあります。
* Vnet1という名前の仮想ネットワーク
* Vnet1のSubnet1という名前のサブネット
* Subnet1に接続するVM1という名前の仮想マシン
* storage1、storage2、storage3という名前の3つのストレージアカウント
VM1がstorage1にアクセスできることを確認する必要があります。 VM1は他のストレージアカウントにアクセスできないようにする必要があります。
解決策:Vnet1からの接続のみを受け入れるようにstorage1のファイアウォールを構成します。
これは目標を達成していますか?
このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
次のリソースを含むAzureサブスクリプションがあります。
* Vnet1という名前の仮想ネットワーク
* Vnet1のSubnet1という名前のサブネット
* Subnet1に接続するVM1という名前の仮想マシン
* storage1、storage2、storage3という名前の3つのストレージアカウント
VM1がstorage1にアクセスできることを確認する必要があります。 VM1は他のストレージアカウントにアクセスできないようにする必要があります。
解決策:Vnet1からの接続のみを受け入れるようにstorage1のファイアウォールを構成します。
これは目標を達成していますか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 8
事例研究3 - コントソ社
概要
Proseware, Inc.は、ニューヨーク市に本社、サンフランシスコに支店を持つ金融サービス会社です。
既存環境。ハイブリッド環境
Prosewareは、corp.proseware.comという名前のオンプレミスのActive Directoryドメインサービス(AD DS)フォレストを所有しており、これはproseware.comという名前のMicrosoft Entraテナントと同期しています。
Prosewareは、proseware.comにリンクされたAzureサブスクリプションを保有しています。
Prosewareは内部認証局(CA)を保有している。
既存環境。ネットワークインフラストラクチャ
各オフィスには、以下の表に示すような設備が備わっています。

NYCNetはExpressRoute回線を使用してAzureに接続します。
SFONetは、サイト間VPN(S2S VPN)を使用してAzureに接続します。
既存環境。Azureリソース
Azure サブスクリプションには、次の表に示す仮想ネットワークとサブネットが含まれています。

このサブスクリプションには、VM1、VM2、VM3、VM4という名前の4つの仮想マシンが含まれています。VM1とVM2は、App1という名前のアプリケーションをホストしています。
VM3とVM4は、app2.proseware.comというFQDNを使用してアクセスされるApp2という名前のWebアプリケーションをホストしています。ユーザーはHTTPまたはHTTPSを使用してapp2.proseware.comにアクセスします。
VM1、VM2、およびVM4はSpokeVNetに接続されています。
このサブスクリプションには、次の表に示すアプリケーションゲートウェイのリソースが含まれています。

このサブスクリプションには、FD1 という名前の Azure Front Door Standard プロファイルが含まれています。FD1 には、既定のエンドポイント名を使用して APPGW1 をターゲットとする単一のオリジン グループが含まれています。
HubVNetは、ERGW1という名前のExpressRouteゲートウェイを使用してNYCNetに接続します。
計画されている変更と要件。計画されている変更
Proseware社は、以下の変更を実施する予定です。
- PRDNS1 という名前の Azure プライベート DNS リゾルバーを HubVNet にデプロイし、PRDNS1 を SpokeVNet にリンクします。
- DNSRS1という名前のDNS転送ルールセットを作成し、DNSRS1をPRDNS1に関連付けます。
- Azure Virtual Network Manager をデプロイし、以下のルールを実装します。
- オンプレミスネットワークから SUBNET-JUMPHOSTS への TCP ポート 3389 での受信接続を許可します。
- インターネットからSpokeVNetへのTCPポート80への受信接続をブロックします。
- Azure Virtual Network Manager のルールが、競合する NSG ルールよりも優先されるようにしてください。
- NVA1とNVA2という名前の2つのネットワーク仮想アプライアンス(NVA)をHubVNetにデプロイします。
- HubVNetにLBGW1という名前のゲートウェイロードバランサーをデプロイします。
- NVA1とNVA2を使用して、LBS1からのTCPポート443、1433、および1434のトラフィックを検査するようにLBGW1を設定します。
- App2へのすべてのトラフィックがFD1を使用して処理されることを確認してください。
計画されている変更と要件。接続要件
Prosewareは、以下の接続要件を特定しています。
- Azure Virtual Network Manager のデプロイの複雑さを最小限に抑える。
- NYCNetとSFONet間のトラフィックをExpressRoute回線とS2S VPN経由でルーティングする。
Windows 11 デバイス上のリモート ユーザーが、ポイントツーサイト (P2S) VPN と proseware.com の認証情報を使用して HubVNet に接続できることを確認してください。
計画されている変更と要件。セキュリティ要件
Prosewareは、以下のセキュリティ要件を特定しています。
可能な限り、内部認証局を使用してください。
- APPGW1 を介してルーティングされるすべての接続がエンドツーエンド暗号化を使用するようにしてください。
- Azureでホストされているアプリへのユーザー接続には、エンドツーエンド暗号化が使用されていることを確認してください。
- app2.proseware.comへのすべての受信インターネットトラフィックがFD1経由でルーティングされることを確認してください。
NYCNetに接続するデバイスが、プライベートエンドポイントを使用するAzureサービスにアクセスできないようにします。
- HubVNetおよびSpokeVNetに接続する仮想マシンが、プライベートエンドポイントを使用するAzureサービスにアクセスできるようにします。
計画されている変更と要件。一般的な要件
Prosewareは、以下の一般的な要件を特定しています。
プラットフォーム管理リソースを仮想ネットワークに展開するために必要なIPアドレス空間を最小限に抑える。
- SpokeVNet から、PRDNS1 を使用して azure.proseware.com 名前空間と corp.proseware.com 名前空間の名前解決要求を解決します。
可能な限り、事務作業を最小限に抑える。
ホットスポットに関する質問
接続要件を満たすようにP2S VPNを設定する必要があります。
どうすればよいですか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。

概要
Proseware, Inc.は、ニューヨーク市に本社、サンフランシスコに支店を持つ金融サービス会社です。
既存環境。ハイブリッド環境
Prosewareは、corp.proseware.comという名前のオンプレミスのActive Directoryドメインサービス(AD DS)フォレストを所有しており、これはproseware.comという名前のMicrosoft Entraテナントと同期しています。
Prosewareは、proseware.comにリンクされたAzureサブスクリプションを保有しています。
Prosewareは内部認証局(CA)を保有している。
既存環境。ネットワークインフラストラクチャ
各オフィスには、以下の表に示すような設備が備わっています。

NYCNetはExpressRoute回線を使用してAzureに接続します。
SFONetは、サイト間VPN(S2S VPN)を使用してAzureに接続します。
既存環境。Azureリソース
Azure サブスクリプションには、次の表に示す仮想ネットワークとサブネットが含まれています。

このサブスクリプションには、VM1、VM2、VM3、VM4という名前の4つの仮想マシンが含まれています。VM1とVM2は、App1という名前のアプリケーションをホストしています。
VM3とVM4は、app2.proseware.comというFQDNを使用してアクセスされるApp2という名前のWebアプリケーションをホストしています。ユーザーはHTTPまたはHTTPSを使用してapp2.proseware.comにアクセスします。
VM1、VM2、およびVM4はSpokeVNetに接続されています。
このサブスクリプションには、次の表に示すアプリケーションゲートウェイのリソースが含まれています。

このサブスクリプションには、FD1 という名前の Azure Front Door Standard プロファイルが含まれています。FD1 には、既定のエンドポイント名を使用して APPGW1 をターゲットとする単一のオリジン グループが含まれています。
HubVNetは、ERGW1という名前のExpressRouteゲートウェイを使用してNYCNetに接続します。
計画されている変更と要件。計画されている変更
Proseware社は、以下の変更を実施する予定です。
- PRDNS1 という名前の Azure プライベート DNS リゾルバーを HubVNet にデプロイし、PRDNS1 を SpokeVNet にリンクします。
- DNSRS1という名前のDNS転送ルールセットを作成し、DNSRS1をPRDNS1に関連付けます。
- Azure Virtual Network Manager をデプロイし、以下のルールを実装します。
- オンプレミスネットワークから SUBNET-JUMPHOSTS への TCP ポート 3389 での受信接続を許可します。
- インターネットからSpokeVNetへのTCPポート80への受信接続をブロックします。
- Azure Virtual Network Manager のルールが、競合する NSG ルールよりも優先されるようにしてください。
- NVA1とNVA2という名前の2つのネットワーク仮想アプライアンス(NVA)をHubVNetにデプロイします。
- HubVNetにLBGW1という名前のゲートウェイロードバランサーをデプロイします。
- NVA1とNVA2を使用して、LBS1からのTCPポート443、1433、および1434のトラフィックを検査するようにLBGW1を設定します。
- App2へのすべてのトラフィックがFD1を使用して処理されることを確認してください。
計画されている変更と要件。接続要件
Prosewareは、以下の接続要件を特定しています。
- Azure Virtual Network Manager のデプロイの複雑さを最小限に抑える。
- NYCNetとSFONet間のトラフィックをExpressRoute回線とS2S VPN経由でルーティングする。
Windows 11 デバイス上のリモート ユーザーが、ポイントツーサイト (P2S) VPN と proseware.com の認証情報を使用して HubVNet に接続できることを確認してください。
計画されている変更と要件。セキュリティ要件
Prosewareは、以下のセキュリティ要件を特定しています。
可能な限り、内部認証局を使用してください。
- APPGW1 を介してルーティングされるすべての接続がエンドツーエンド暗号化を使用するようにしてください。
- Azureでホストされているアプリへのユーザー接続には、エンドツーエンド暗号化が使用されていることを確認してください。
- app2.proseware.comへのすべての受信インターネットトラフィックがFD1経由でルーティングされることを確認してください。
NYCNetに接続するデバイスが、プライベートエンドポイントを使用するAzureサービスにアクセスできないようにします。
- HubVNetおよびSpokeVNetに接続する仮想マシンが、プライベートエンドポイントを使用するAzureサービスにアクセスできるようにします。
計画されている変更と要件。一般的な要件
Prosewareは、以下の一般的な要件を特定しています。
プラットフォーム管理リソースを仮想ネットワークに展開するために必要なIPアドレス空間を最小限に抑える。
- SpokeVNet から、PRDNS1 を使用して azure.proseware.com 名前空間と corp.proseware.com 名前空間の名前解決要求を解決します。
可能な限り、事務作業を最小限に抑える。
ホットスポットに関する質問
接続要件を満たすようにP2S VPNを設定する必要があります。
どうすればよいですか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Question 9
シミュレーション

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
VNET2にVPNゲートウェイとExpressRouteゲートウェイをデプロイする予定です。
ゲートウェイをデプロイできるように、VNET2を準備する必要があります。
このタスクを完了するには、Azure ポータルにサインインしてください。

ユーザー名とパスワード
必要に応じて、以下のログイン情報を使用してください。
ユーザー名を入力するには、サインインボックスにカーソルを置き、下のユーザー名をクリックしてください。
パスワードを入力するには、カーソルを「パスワードを入力」ボックスに置いて、下のパスワードをクリックしてください。
- Azureユーザー名: [email protected]
- Azure パスワード: xxxxxxxxxx
Azureポータルがブラウザに正常に読み込まれない場合は、Ctrl+Kキーを押して新しいブラウザタブでポータルを再読み込みしてください。
以下の情報は、技術サポートのみを目的としています。
- ラボインスタンス: 12345678
VNET2にVPNゲートウェイとExpressRouteゲートウェイをデプロイする予定です。
ゲートウェイをデプロイできるように、VNET2を準備する必要があります。
このタスクを完了するには、Azure ポータルにサインインしてください。
Correct Answer:

Question 10
Azure AppServiceアプリを含むAzureサブスクリプションがあります。アプリはhttps://www.contoso.comのURLを使用します。
www.contoso.comのAzureFrontDoorでカスタムドメインを使用する必要があります。カスタムドメインは、許可された認証局(CA)からの証明書を使用する必要があります。
ソリューションに何を含める必要がありますか?
www.contoso.comのAzureFrontDoorでカスタムドメインを使用する必要があります。カスタムドメインは、許可された認証局(CA)からの証明書を使用する必要があります。
ソリューションに何を含める必要がありますか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 11
VNet1という名前のAzure仮想ネットワークがあり、そのネットワークには次の表に示すサブネットが含まれています。

VNet1にAppGW1という名前のAzureアプリケーションゲートウェイをデプロイする必要があります。
AppGW1はどこにデプロイできますか?

VNet1にAppGW1という名前のAzureアプリケーションゲートウェイをデプロイする必要があります。
AppGW1はどこにデプロイできますか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 12
Azure仮想ネットワークを展開することを計画しています。
サブネットを設計する必要があります。
専用のサブネットが必要な3種類のリソースはどれですか?それぞれの正解は完全な解決策を提示します。
注:正しい選択はそれぞれ1ポイントの価値があります。
サブネットを設計する必要があります。
専用のサブネットが必要な3種類のリソースはどれですか?それぞれの正解は完全な解決策を提示します。
注:正しい選択はそれぞれ1ポイントの価値があります。
Correct Answer: A,D,E
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).