Microsoft Developing Solutions for Microsoft Azure (AZ-204 Deutsch Version) (AZ-204 Deutsch) Free Practice Test
Question 1
Hotspot-Frage
Sie entwickeln und stellen die folgende staticwebapp.config.json-Datei im app_location-Wert bereit, der in der Workflowdatei einer Azure Static Web App angegeben ist:

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie entwickeln und stellen die folgende staticwebapp.config.json-Datei im app_location-Wert bereit, der in der Workflowdatei einer Azure Static Web App angegeben ist:

Wählen Sie für jede der folgenden Aussagen „Ja“, wenn die Aussage zutrifft. Wählen Sie andernfalls „Nein“.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: No
Unauthorized users receive a 401 response code, which subsequently redirects to
"/.auth/login/aad" with a status code 302 (see responseOverrides). You will only be redirected to GitHub if the unauthenticated user routes to "/login".
Box 2: Yes
The files in the path "/images/*" with extensions png, jpg and gif are excluded from the fallback which means if the files with the mentioned extensions do not exist in the path, an 404 will be returned. The index.html fallback will be returned only if the file has an extension other than the excluded extensions. For example, if the file with name /images/xyz.svg will return index.html because the .svg extension is not excluded. But if the file is /images/unknown.jpg and the file is not exist on the path will return 404.
Box 3: Yes
Box 4: No
In this case, if the user does not have registeredusers role, the 403 status code will be returned for the authenticated users.
Question 2
Fallstudie 2 – Coho Weingut
LabelMaker-App
Das Weingut Coho produziert Flaschen und vertreibt weltweit eine Vielzahl von Weinen. Sie sind Entwickler und implementieren hochskalierbare und ausfallsichere Anwendungen zur Unterstützung der Online-Bestellabwicklung mithilfe von Azure-Lösungen.
Das Weingut Coho nutzt die Anwendung LabelMaker zum Drucken von Etiketten für Weinflaschen. Die Anwendung sendet Daten an mehrere Drucker. Sie besteht aus fünf Modulen, die unabhängig voneinander auf virtuellen Maschinen (VMs) laufen. Coho Winery plant, die Anwendung in Azure zu migrieren und die Etikettenerstellung weiterhin zu unterstützen.
Externe Partner senden Daten an die LabelMaker-Anwendung, um Grafiken und Texte für individuelle Etikettendesigns einzufügen.
Daten
Sie identifizieren die folgenden Anforderungen an die Datenverwaltung und -manipulation:
* Bestelldaten werden als nicht-relationales JSON gespeichert und müssen mittels strukturierter Abfrage abgefragt werden.
Sprache (SQL).
* Änderungen an den Auftragsdaten müssen sich sofort auf allen Partitionen widerspiegeln. Alle Lesevorgänge des Auftrags
Die Daten müssen die aktuellsten Schreibvorgänge abrufen.
Sie haben folgende Sicherheitsanforderungen:
* Benutzer von Coho Winery-Anwendungen müssen in der Lage sein, Zugriff auf Dokumente und Ressourcen zu gewähren.
und Anträge an externe Partner.
Externe Partner müssen ihre eigenen Zugangsdaten verwenden und sich bei ihrer Organisation authentifizieren.
Lösung für Identitätsmanagement.
* Externe Partner-Logins müssen monatlich auf die Nutzung der Anwendung durch ein Benutzerkonto geprüft werden.
Administrator zur Sicherstellung der Einhaltung der Unternehmensrichtlinien.
* Die Speicherung der Einstellungen für E-Commerce-Anwendungen muss in Azure Key Vault erfolgen.
* Die Anmeldung bei E-Commerce-Anwendungen muss durch die Verwendung der Azure App Service-Authentifizierung gesichert werden.
und Azure Active Directory (AAD).
* Um Unternehmensinhalte zu schützen, müssen bedingte Zugriffsrichtlinien auf Anwendungsebene angewendet werden.
* Die LabelMaker-Anwendungen müssen durch ein AAD-Konto mit vollem Zugriff gesichert werden.
alle Namespaces des Azure Kubernetes Service (AKS)-Clusters.
LabelMaker-App
Azure Monitor Container Health muss verwendet werden, um die Leistung von Workloads zu überwachen, die in Kubernetes-Umgebungen bereitgestellt und auf Azure Kubernetes Service (AKS) gehostet werden.
Sie müssen Azure Container Registry verwenden, um Images zu veröffentlichen, die die AKS-Bereitstellung unterstützen.

Aufrufe der Printer API App schlagen aufgrund von Zeitüberschreitungen in der Druckerkommunikation regelmäßig fehl.
Die Kommunikation mit dem Drucker wird nach 10 Sekunden unterbrochen. Der Etikettendrucker darf innerhalb einer Minute maximal 5 Versuche empfangen.
Der Bestellworkflow kann bei der ersten Bereitstellung in Azure nicht ausgeführt werden.
Order.json

Hinweis: In diesem Abschnitt finden Sie einen oder mehrere Fragensätze zum selben Szenario und Problem. Jede Frage präsentiert eine individuelle Lösung, und Sie müssen entscheiden, ob diese Lösung die vorgegebenen Ziele erfüllt. Es können mehrere Lösungen zum Problem führen. Es ist auch möglich, dass keine der Lösungen das Problem löst.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht in der Übersicht angezeigt.
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario beschreiben. Jede Frage dieser Reihe hat eine eindeutige Lösung. Prüfen Sie, ob die Lösung die genannten Ziele erfüllt.
Sie müssen die Sicherheitsanforderungen der LabelMaker-Anwendung erfüllen.
Lösung: Erstellen Sie eine Richtlinie für bedingten Zugriff und weisen Sie diese dem Azure Kubernetes Service-Cluster zu.
Erfüllt die Lösung das Ziel?
LabelMaker-App
Das Weingut Coho produziert Flaschen und vertreibt weltweit eine Vielzahl von Weinen. Sie sind Entwickler und implementieren hochskalierbare und ausfallsichere Anwendungen zur Unterstützung der Online-Bestellabwicklung mithilfe von Azure-Lösungen.
Das Weingut Coho nutzt die Anwendung LabelMaker zum Drucken von Etiketten für Weinflaschen. Die Anwendung sendet Daten an mehrere Drucker. Sie besteht aus fünf Modulen, die unabhängig voneinander auf virtuellen Maschinen (VMs) laufen. Coho Winery plant, die Anwendung in Azure zu migrieren und die Etikettenerstellung weiterhin zu unterstützen.
Externe Partner senden Daten an die LabelMaker-Anwendung, um Grafiken und Texte für individuelle Etikettendesigns einzufügen.
Daten
Sie identifizieren die folgenden Anforderungen an die Datenverwaltung und -manipulation:
* Bestelldaten werden als nicht-relationales JSON gespeichert und müssen mittels strukturierter Abfrage abgefragt werden.
Sprache (SQL).
* Änderungen an den Auftragsdaten müssen sich sofort auf allen Partitionen widerspiegeln. Alle Lesevorgänge des Auftrags
Die Daten müssen die aktuellsten Schreibvorgänge abrufen.
Sie haben folgende Sicherheitsanforderungen:
* Benutzer von Coho Winery-Anwendungen müssen in der Lage sein, Zugriff auf Dokumente und Ressourcen zu gewähren.
und Anträge an externe Partner.
Externe Partner müssen ihre eigenen Zugangsdaten verwenden und sich bei ihrer Organisation authentifizieren.
Lösung für Identitätsmanagement.
* Externe Partner-Logins müssen monatlich auf die Nutzung der Anwendung durch ein Benutzerkonto geprüft werden.
Administrator zur Sicherstellung der Einhaltung der Unternehmensrichtlinien.
* Die Speicherung der Einstellungen für E-Commerce-Anwendungen muss in Azure Key Vault erfolgen.
* Die Anmeldung bei E-Commerce-Anwendungen muss durch die Verwendung der Azure App Service-Authentifizierung gesichert werden.
und Azure Active Directory (AAD).
* Um Unternehmensinhalte zu schützen, müssen bedingte Zugriffsrichtlinien auf Anwendungsebene angewendet werden.
* Die LabelMaker-Anwendungen müssen durch ein AAD-Konto mit vollem Zugriff gesichert werden.
alle Namespaces des Azure Kubernetes Service (AKS)-Clusters.
LabelMaker-App
Azure Monitor Container Health muss verwendet werden, um die Leistung von Workloads zu überwachen, die in Kubernetes-Umgebungen bereitgestellt und auf Azure Kubernetes Service (AKS) gehostet werden.
Sie müssen Azure Container Registry verwenden, um Images zu veröffentlichen, die die AKS-Bereitstellung unterstützen.

Aufrufe der Printer API App schlagen aufgrund von Zeitüberschreitungen in der Druckerkommunikation regelmäßig fehl.
Die Kommunikation mit dem Drucker wird nach 10 Sekunden unterbrochen. Der Etikettendrucker darf innerhalb einer Minute maximal 5 Versuche empfangen.
Der Bestellworkflow kann bei der ersten Bereitstellung in Azure nicht ausgeführt werden.
Order.json

Hinweis: In diesem Abschnitt finden Sie einen oder mehrere Fragensätze zum selben Szenario und Problem. Jede Frage präsentiert eine individuelle Lösung, und Sie müssen entscheiden, ob diese Lösung die vorgegebenen Ziele erfüllt. Es können mehrere Lösungen zum Problem führen. Es ist auch möglich, dass keine der Lösungen das Problem löst.
Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht in der Übersicht angezeigt.
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario beschreiben. Jede Frage dieser Reihe hat eine eindeutige Lösung. Prüfen Sie, ob die Lösung die genannten Ziele erfüllt.
Sie müssen die Sicherheitsanforderungen der LabelMaker-Anwendung erfüllen.
Lösung: Erstellen Sie eine Richtlinie für bedingten Zugriff und weisen Sie diese dem Azure Kubernetes Service-Cluster zu.
Erfüllt die Lösung das Ziel?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 3
Sie entwickeln eine Lösung, die eine Azure SQL-Datenbank zur Speicherung von Benutzerinformationen für eine mobile App verwendet.
Die App speichert sensible Informationen über die Nutzer.
Sie müssen sensible Informationen vor Entwicklern verbergen, die die Daten für die mobile App abfragen.
Welche drei Elemente müssen Sie bei der Konfiguration der dynamischen Datenmaskierung identifizieren? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Die App speichert sensible Informationen über die Nutzer.
Sie müssen sensible Informationen vor Entwicklern verbergen, die die Daten für die mobile App abfragen.
Welche drei Elemente müssen Sie bei der Konfiguration der dynamischen Datenmaskierung identifizieren? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer: A,D,E
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 4
Hotspot-Frage
Sie debuggen eine Anwendung, die auf einem Azure Kubernetes-Cluster namens cluster1 ausgeführt wird.
Der Cluster verwendet Azure Monitor für Container zur Überwachung des Clusters.
Die Anwendung verwendet Sticky Sessions auf dem Ingress-Controller.
Einige Kunden berichten von einer großen Anzahl von Fehlern in der Anwendung in den letzten 24 Stunden.
Sie müssen herausfinden, auf welchen virtuellen Maschinen (VMs) die Fehler auftreten.
Wie sollten Sie die Azure Monitor-Abfrage vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie debuggen eine Anwendung, die auf einem Azure Kubernetes-Cluster namens cluster1 ausgeführt wird.
Der Cluster verwendet Azure Monitor für Container zur Überwachung des Clusters.
Die Anwendung verwendet Sticky Sessions auf dem Ingress-Controller.
Einige Kunden berichten von einer großen Anzahl von Fehlern in der Anwendung in den letzten 24 Stunden.
Sie müssen herausfinden, auf welchen virtuellen Maschinen (VMs) die Fehler auftreten.
Wie sollten Sie die Azure Monitor-Abfrage vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: ago(1d)
Box 2: distinct containerID
Box 3: where ContainerID in (ContainerIDs)
Box 4: summarize Count by Computer
Summarize: aggregate groups of rows
Use summarize to identify groups of records, according to one or more columns, and apply aggregations to them. The most common use of summarize is count, which returns the number of results in each group.
Reference:
https://docs.microsoft.com/en-us/azure/azure-monitor/log-query/get-started-queries
https://docs.microsoft.com/en-us/azure/azure-monitor/log-query/query-optimization
Question 5
Fallstudie 4 – Best for You Organics
Hintergrund
Best for You Organics ist eine weltweit tätige Restaurantkette mit mehreren Standorten. Das Unternehmen möchte die Kundenzufriedenheit und die Integration von Lieferanten verbessern und plant daher die Einführung automatisierter mobiler Bestell- und Lieferdienste.
Best For You Organics betreibt eine Azure-Webanwendung unter der URL https://www.bestforyouorganics.com.
Nutzer können über die Web-App Restaurantstandorte, Speisekarten, Nährwertangaben und Unternehmensinformationen durchsuchen. Das Unternehmen entwickelte und veröffentlichte eine plattformübergreifende mobile App.
Anforderungen
Sie müssen einen Chatbot mithilfe des Bot Builder SDK und des Language Understanding Intelligence Service (LUIS) entwickeln. Der Chatbot muss es Nutzern ermöglichen, Essen zur Abholung oder Lieferung zu bestellen.
Der Chatbot muss folgende Anforderungen erfüllen:
* Stellen Sie sicher, dass der Chatbot-Endpunkt nur über den Bot Framework-Connector aufgerufen werden kann.
* Nutzen Sie natürliche Sprachverarbeitung und Spracherkennung, damit Benutzer mit dem System interagieren können.
Chatbot mittels Text und Sprache. Die Verarbeitung muss serverseitig erfolgen.
* Nutzer über Sonderangebote in lokalen Restaurants informieren.
* Ermöglichen Sie es Benutzern, per Sprachbefehl eine Bestellung zur Lieferung oder Abholung aufzugeben.
* Begrüßen Sie den Benutzer nach der Anmeldung mit einer grafischen Benutzeroberfläche, die Aktionsschaltflächen enthält.
* Die Begrüßungsoberfläche des Chatbots muss dem Format des folgenden Beispiels entsprechen:

Anbieter-API
Lieferanten empfangen und übermitteln Aktualisierungen für den Restaurantbestand und die Lieferdienste mithilfe von in Azure API Management gehosteten APIs. Jeder Lieferant verwendet sein eigenes Abonnement für den Zugriff auf die einzelnen APIs.
APIs müssen folgende Bedingungen erfüllen:
* Die API-Nutzung darf 5.000 Aufrufe und 50.000 Kilobyte Bandbreite pro Stunde und Anbieter nicht überschreiten.
* Wenn ein Anbieter sich der Anzahl der Aufrufe oder der Bandbreitenbegrenzung nähert, muss die API eine E-Mail auslösen.
Benachrichtigungen an den Lieferanten.
* APIs müssen Nutzungsspitzen pro Abonnement verhindern, indem die Aufrufrate auf 100 begrenzt wird.
Anrufe pro Minute.
* Die Inventory API muss mit ASP.NET Core und Node.js geschrieben werden.
Die API muss aktualisiert werden, um eine Schnittstelle zu Azure SQL-Datenbankobjekten bereitzustellen.
muss mithilfe von Code verwaltet werden.
Die Delivery-API muss durch die Verwendung des OAuth 2.0-Protokolls mit Azure Active Directory geschützt werden.
(Azure AD) beim Aufruf aus der Azure-Web-App. Sie registrieren die Delivery-API und die Web-App in Azure AD. Sie aktivieren OAuth 2.0 in der Web-App.
* Die Liefer-API muss die Produkttabelle, die Lieferantentransaktionstabelle und die Abrechnungstabelle aktualisieren.
Tabelle in einer einzigen Transaktion.
Das Architekturteam von Best For You Organics hat das folgende Diagramm erstellt, das die erwarteten Bereitstellungen in Azure darstellt:

Delivery-API
Die Delivery API löst sporadisch die folgende Ausnahme aus:

Chatbot-Begrüßung
Die Begrüßung des Chatbots zeigt den Namen des Benutzers nicht an. Sie müssen den Chatbot lokal debuggen.
Sprachverarbeitung
Nutzer berichten, dass der Bot nicht versteht, wenn ein Kunde versucht, Gerichte mit italienischen Namen zu bestellen.
Die relevanten Abschnitte der Anwendungsdateien sind unten aufgeführt. Die Zeilennummern dienen nur als Referenz und enthalten ein zweistelliges Präfix, das die jeweilige Datei kennzeichnet.
Startup.cs

Sie müssen den Chatbot aktualisieren, damit er den Benutzer beim Anmelden begrüßt.
Welche zwei Rich-Card-Formate können Sie verwenden? Jede richtige Antwort stellt eine vollständige Lösung dar.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Hintergrund
Best for You Organics ist eine weltweit tätige Restaurantkette mit mehreren Standorten. Das Unternehmen möchte die Kundenzufriedenheit und die Integration von Lieferanten verbessern und plant daher die Einführung automatisierter mobiler Bestell- und Lieferdienste.
Best For You Organics betreibt eine Azure-Webanwendung unter der URL https://www.bestforyouorganics.com.
Nutzer können über die Web-App Restaurantstandorte, Speisekarten, Nährwertangaben und Unternehmensinformationen durchsuchen. Das Unternehmen entwickelte und veröffentlichte eine plattformübergreifende mobile App.
Anforderungen
Sie müssen einen Chatbot mithilfe des Bot Builder SDK und des Language Understanding Intelligence Service (LUIS) entwickeln. Der Chatbot muss es Nutzern ermöglichen, Essen zur Abholung oder Lieferung zu bestellen.
Der Chatbot muss folgende Anforderungen erfüllen:
* Stellen Sie sicher, dass der Chatbot-Endpunkt nur über den Bot Framework-Connector aufgerufen werden kann.
* Nutzen Sie natürliche Sprachverarbeitung und Spracherkennung, damit Benutzer mit dem System interagieren können.
Chatbot mittels Text und Sprache. Die Verarbeitung muss serverseitig erfolgen.
* Nutzer über Sonderangebote in lokalen Restaurants informieren.
* Ermöglichen Sie es Benutzern, per Sprachbefehl eine Bestellung zur Lieferung oder Abholung aufzugeben.
* Begrüßen Sie den Benutzer nach der Anmeldung mit einer grafischen Benutzeroberfläche, die Aktionsschaltflächen enthält.
* Die Begrüßungsoberfläche des Chatbots muss dem Format des folgenden Beispiels entsprechen:

Anbieter-API
Lieferanten empfangen und übermitteln Aktualisierungen für den Restaurantbestand und die Lieferdienste mithilfe von in Azure API Management gehosteten APIs. Jeder Lieferant verwendet sein eigenes Abonnement für den Zugriff auf die einzelnen APIs.
APIs müssen folgende Bedingungen erfüllen:
* Die API-Nutzung darf 5.000 Aufrufe und 50.000 Kilobyte Bandbreite pro Stunde und Anbieter nicht überschreiten.
* Wenn ein Anbieter sich der Anzahl der Aufrufe oder der Bandbreitenbegrenzung nähert, muss die API eine E-Mail auslösen.
Benachrichtigungen an den Lieferanten.
* APIs müssen Nutzungsspitzen pro Abonnement verhindern, indem die Aufrufrate auf 100 begrenzt wird.
Anrufe pro Minute.
* Die Inventory API muss mit ASP.NET Core und Node.js geschrieben werden.
Die API muss aktualisiert werden, um eine Schnittstelle zu Azure SQL-Datenbankobjekten bereitzustellen.
muss mithilfe von Code verwaltet werden.
Die Delivery-API muss durch die Verwendung des OAuth 2.0-Protokolls mit Azure Active Directory geschützt werden.
(Azure AD) beim Aufruf aus der Azure-Web-App. Sie registrieren die Delivery-API und die Web-App in Azure AD. Sie aktivieren OAuth 2.0 in der Web-App.
* Die Liefer-API muss die Produkttabelle, die Lieferantentransaktionstabelle und die Abrechnungstabelle aktualisieren.
Tabelle in einer einzigen Transaktion.
Das Architekturteam von Best For You Organics hat das folgende Diagramm erstellt, das die erwarteten Bereitstellungen in Azure darstellt:

Delivery-API
Die Delivery API löst sporadisch die folgende Ausnahme aus:

Chatbot-Begrüßung
Die Begrüßung des Chatbots zeigt den Namen des Benutzers nicht an. Sie müssen den Chatbot lokal debuggen.
Sprachverarbeitung
Nutzer berichten, dass der Bot nicht versteht, wenn ein Kunde versucht, Gerichte mit italienischen Namen zu bestellen.
Die relevanten Abschnitte der Anwendungsdateien sind unten aufgeführt. Die Zeilennummern dienen nur als Referenz und enthalten ein zweistelliges Präfix, das die jeweilige Datei kennzeichnet.
Startup.cs

Sie müssen den Chatbot aktualisieren, damit er den Benutzer beim Anmelden begrüßt.
Welche zwei Rich-Card-Formate können Sie verwenden? Jede richtige Antwort stellt eine vollständige Lösung dar.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer: A,D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 6
Fallstudie 1 – Litware Inc.
Hintergrund
Sie sind Entwickler bei Litware Inc., einem SaaS-Unternehmen, das eine Lösung zur Verwaltung von Mitarbeiterausgaben anbietet. Die Lösung besteht aus einem ASP.NET Core Web-API-Projekt, das als Azure-Web-App bereitgestellt wird.
Gesamtarchitektur
Mitarbeiter laden Belege zur Verarbeitung in das System hoch. Nach Abschluss der Verarbeitung erhalten sie per E-Mail einen zusammenfassenden Bericht mit den Ergebnissen. Anschließend können sie ihre Belege über eine Webanwendung verwalten und alle weiteren für die Kostenerstattung erforderlichen Schritte durchführen.
Belegverarbeitung
Mitarbeiter können Belege auf zwei Arten hochladen:
* Hochladen mithilfe eines in Azure Files eingebundenen Ordners
* Hochladen über die Webanwendung
Datenspeicherung
Beleg- und Mitarbeiterinformationen werden in einer Azure SQL-Datenbank gespeichert.
Dokumentation
Mitarbeiter erhalten bei der ersten Nutzung der Lösung eine Kurzanleitung. Diese enthält Details zu den unterstützten Betriebssystemen für den Azure-Datei-Upload sowie Anweisungen zur Konfiguration des eingebundenen Ordners.
Lösungsdetails
Benutzertabelle

Webanwendung
Sie aktivieren MSI für die Web-App und konfigurieren die Web-App so, dass sie den Sicherheitsprinzipalnamen WebAppIdentity verwendet.
Verarbeitung
Die Verarbeitung erfolgt durch eine Azure-Funktion, die die Version 2 der Azure Function-Runtime verwendet.
Nach Abschluss der Verarbeitung werden die Ergebnisse in Azure Blob gespeichert.
Speicher und eine Azure SQL-Datenbank. Anschließend wird dem Benutzer eine E-Mail-Zusammenfassung mit einem Link zum Verarbeitungsbericht zugesendet. Der Link zum Bericht muss auch dann gültig bleiben, wenn die E-Mail an einen anderen Benutzer weitergeleitet wird.
Protokollierung
Azure Application Insights wird sowohl im Prozessor als auch in der Webanwendung für Telemetrie und Protokollierung verwendet. Im Prozessor ist außerdem die TraceWriter-Protokollierung aktiviert.
Application Insights muss immer alle Protokollmeldungen enthalten.
Anforderungen
Belegverarbeitung
Die gleichzeitige Bearbeitung eines Belegs muss verhindert werden.
Katastrophenwiederherstellung
Regionale Ausfälle dürfen die Verfügbarkeit der Anwendung nicht beeinträchtigen. Sämtliche DR-Maßnahmen dürfen nicht von einem laufenden Anwendungsbetrieb abhängen und müssen sicherstellen, dass die Daten in der DR-Region aktuell sind.
Sicherheit
* Die Sicherheits-PIN der Benutzer muss so gespeichert werden, dass der Zugriff auf die Datenbank nicht möglich ist.
Anzeige der Sicherheits-PINs. Die Webanwendung ist das einzige System, das Zugriff auf die Sicherheits-PINs haben sollte.
* Alle Zertifikate und Geheimnisse, die zur Sicherung von Daten verwendet werden, müssen in Azure Key Vault gespeichert werden.
* Sie müssen den Grundsatz der minimalen Privilegien beachten und nur solche Privilegien gewähren, die für die
die beabsichtigte Funktion erfüllen.
* Der gesamte Zugriff auf Azure Storage und Azure SQL-Datenbanken muss über die verwaltete Schnittstelle der Anwendung erfolgen.
Dienstidentität (MSI)
* Belegdaten müssen im Ruhezustand stets verschlüsselt werden.
Alle Daten müssen während der Übertragung geschützt werden.
Die Spesenkontonummer des Benutzers darf nur für angemeldete Benutzer sichtbar sein. Alle anderen Ansichten der
Die Spesenkontonummer sollte nur das letzte Segment enthalten, die restlichen Teile müssen unkenntlich gemacht werden.
* Im Falle einer Sicherheitsverletzung muss der Zugriff auf alle zusammenfassenden Berichte widerrufen werden, ohne dass
was sich auf andere Teile des Systems auswirkt.
Probleme
Problem mit dem Upload-Format
Mitarbeiter melden gelegentlich ein Problem beim Hochladen von Belegen über die Webanwendung. Sie berichten, dass der Beleg nach dem Hochladen über die Azure-Dateifreigabe nicht in ihrem Profil angezeigt wird. In diesem Fall löschen sie die Datei in der Dateifreigabe und versuchen es erneut mit der Webanwendung, woraufhin die Fehlermeldung „500 Internal Server Error“ erscheint.
Kapazitätsproblem
In Stoßzeiten berichten Mitarbeiter von langen Verzögerungen zwischen dem Hochladen des Belegs und dessen Erscheinen in der Webanwendung.
Problem mit der Protokollkapazität
Entwickler berichten, dass die Anzahl der Protokollmeldungen in der Trace-Ausgabe für den Prozessor zu hoch ist, was zum Verlust von Protokollmeldungen führt.
Anwendungscode
Processing.cs

Datenbank.cs

ReceiptUploader.cs

ConfigureSSE.ps1

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario beschreiben. Jede Frage dieser Reihe enthält eine individuelle Lösung, die die genannten Ziele erfüllen kann. Manche Fragensätze können mehrere richtige Lösungen haben, andere hingegen keine.
Nachdem Sie eine Frage in diesem Fragebogen beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht in der Übersicht angezeigt.
Sie müssen sicherstellen, dass die Sicherheitsanforderungen von SecurityPin erfüllt werden.
Lösung: Aktivieren Sie Always Encrypted für die Spalte SecurityPin mithilfe eines in Azure Key Vault gespeicherten Zertifikats und gewähren Sie dem Dienstprinzipal WebAppIdentity Zugriff auf das Zertifikat.
Erfüllt die Lösung das Ziel?
Hintergrund
Sie sind Entwickler bei Litware Inc., einem SaaS-Unternehmen, das eine Lösung zur Verwaltung von Mitarbeiterausgaben anbietet. Die Lösung besteht aus einem ASP.NET Core Web-API-Projekt, das als Azure-Web-App bereitgestellt wird.
Gesamtarchitektur
Mitarbeiter laden Belege zur Verarbeitung in das System hoch. Nach Abschluss der Verarbeitung erhalten sie per E-Mail einen zusammenfassenden Bericht mit den Ergebnissen. Anschließend können sie ihre Belege über eine Webanwendung verwalten und alle weiteren für die Kostenerstattung erforderlichen Schritte durchführen.
Belegverarbeitung
Mitarbeiter können Belege auf zwei Arten hochladen:
* Hochladen mithilfe eines in Azure Files eingebundenen Ordners
* Hochladen über die Webanwendung
Datenspeicherung
Beleg- und Mitarbeiterinformationen werden in einer Azure SQL-Datenbank gespeichert.
Dokumentation
Mitarbeiter erhalten bei der ersten Nutzung der Lösung eine Kurzanleitung. Diese enthält Details zu den unterstützten Betriebssystemen für den Azure-Datei-Upload sowie Anweisungen zur Konfiguration des eingebundenen Ordners.
Lösungsdetails
Benutzertabelle

Webanwendung
Sie aktivieren MSI für die Web-App und konfigurieren die Web-App so, dass sie den Sicherheitsprinzipalnamen WebAppIdentity verwendet.
Verarbeitung
Die Verarbeitung erfolgt durch eine Azure-Funktion, die die Version 2 der Azure Function-Runtime verwendet.
Nach Abschluss der Verarbeitung werden die Ergebnisse in Azure Blob gespeichert.
Speicher und eine Azure SQL-Datenbank. Anschließend wird dem Benutzer eine E-Mail-Zusammenfassung mit einem Link zum Verarbeitungsbericht zugesendet. Der Link zum Bericht muss auch dann gültig bleiben, wenn die E-Mail an einen anderen Benutzer weitergeleitet wird.
Protokollierung
Azure Application Insights wird sowohl im Prozessor als auch in der Webanwendung für Telemetrie und Protokollierung verwendet. Im Prozessor ist außerdem die TraceWriter-Protokollierung aktiviert.
Application Insights muss immer alle Protokollmeldungen enthalten.
Anforderungen
Belegverarbeitung
Die gleichzeitige Bearbeitung eines Belegs muss verhindert werden.
Katastrophenwiederherstellung
Regionale Ausfälle dürfen die Verfügbarkeit der Anwendung nicht beeinträchtigen. Sämtliche DR-Maßnahmen dürfen nicht von einem laufenden Anwendungsbetrieb abhängen und müssen sicherstellen, dass die Daten in der DR-Region aktuell sind.
Sicherheit
* Die Sicherheits-PIN der Benutzer muss so gespeichert werden, dass der Zugriff auf die Datenbank nicht möglich ist.
Anzeige der Sicherheits-PINs. Die Webanwendung ist das einzige System, das Zugriff auf die Sicherheits-PINs haben sollte.
* Alle Zertifikate und Geheimnisse, die zur Sicherung von Daten verwendet werden, müssen in Azure Key Vault gespeichert werden.
* Sie müssen den Grundsatz der minimalen Privilegien beachten und nur solche Privilegien gewähren, die für die
die beabsichtigte Funktion erfüllen.
* Der gesamte Zugriff auf Azure Storage und Azure SQL-Datenbanken muss über die verwaltete Schnittstelle der Anwendung erfolgen.
Dienstidentität (MSI)
* Belegdaten müssen im Ruhezustand stets verschlüsselt werden.
Alle Daten müssen während der Übertragung geschützt werden.
Die Spesenkontonummer des Benutzers darf nur für angemeldete Benutzer sichtbar sein. Alle anderen Ansichten der
Die Spesenkontonummer sollte nur das letzte Segment enthalten, die restlichen Teile müssen unkenntlich gemacht werden.
* Im Falle einer Sicherheitsverletzung muss der Zugriff auf alle zusammenfassenden Berichte widerrufen werden, ohne dass
was sich auf andere Teile des Systems auswirkt.
Probleme
Problem mit dem Upload-Format
Mitarbeiter melden gelegentlich ein Problem beim Hochladen von Belegen über die Webanwendung. Sie berichten, dass der Beleg nach dem Hochladen über die Azure-Dateifreigabe nicht in ihrem Profil angezeigt wird. In diesem Fall löschen sie die Datei in der Dateifreigabe und versuchen es erneut mit der Webanwendung, woraufhin die Fehlermeldung „500 Internal Server Error“ erscheint.
Kapazitätsproblem
In Stoßzeiten berichten Mitarbeiter von langen Verzögerungen zwischen dem Hochladen des Belegs und dessen Erscheinen in der Webanwendung.
Problem mit der Protokollkapazität
Entwickler berichten, dass die Anzahl der Protokollmeldungen in der Trace-Ausgabe für den Prozessor zu hoch ist, was zum Verlust von Protokollmeldungen führt.
Anwendungscode
Processing.cs

Datenbank.cs

ReceiptUploader.cs

ConfigureSSE.ps1

Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario beschreiben. Jede Frage dieser Reihe enthält eine individuelle Lösung, die die genannten Ziele erfüllen kann. Manche Fragensätze können mehrere richtige Lösungen haben, andere hingegen keine.
Nachdem Sie eine Frage in diesem Fragebogen beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht in der Übersicht angezeigt.
Sie müssen sicherstellen, dass die Sicherheitsanforderungen von SecurityPin erfüllt werden.
Lösung: Aktivieren Sie Always Encrypted für die Spalte SecurityPin mithilfe eines in Azure Key Vault gespeicherten Zertifikats und gewähren Sie dem Dienstprinzipal WebAppIdentity Zugriff auf das Zertifikat.
Erfüllt die Lösung das Ziel?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 7
Sie besitzen ein Azure Queue Storage-Konto, das eine Warteschlange mit dem Namen queue1 enthält.
Sie planen, mit dem Azure SDK für .NET eine Lösung zu entwickeln, die queue1 verwendet.
Sie müssen C#-Code schreiben, der eine ungefähre Anzahl von Nachrichten in der Warteschlange 1 zurückgibt. Ihre Lösung muss den Entwicklungsaufwand minimieren.
Welche Methode sollten Sie in Ihrem Code verwenden?
Sie planen, mit dem Azure SDK für .NET eine Lösung zu entwickeln, die queue1 verwendet.
Sie müssen C#-Code schreiben, der eine ungefähre Anzahl von Nachrichten in der Warteschlange 1 zurückgibt. Ihre Lösung muss den Entwicklungsaufwand minimieren.
Welche Methode sollten Sie in Ihrem Code verwenden?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 8
Hotspot-Frage
Sie konfigurieren die automatische Skalierung für einen App Service-Plan. Der Plan hostet eine produktive Webanwendung.
Um die Leistung aufrechtzuerhalten, muss die App skaliert werden, wenn die CPU-Auslastung 10 Minuten lang 70 % übersteigt.
Sie müssen Konfigurationswerte für Metrikname, Operator, Schwellenwert und Skalierungsrichtung auswählen.
Welche Werte sollten Sie verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie konfigurieren die automatische Skalierung für einen App Service-Plan. Der Plan hostet eine produktive Webanwendung.
Um die Leistung aufrechtzuerhalten, muss die App skaliert werden, wenn die CPU-Auslastung 10 Minuten lang 70 % übersteigt.
Sie müssen Konfigurationswerte für Metrikname, Operator, Schwellenwert und Skalierungsrichtung auswählen.
Welche Werte sollten Sie verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: CpuPercentage
To monitor CPU usage for an App Service plan autoscale rule, you must set the metric to CpuPercentage.
Box 2: GreaterThan
Box 3: 70
Box 4: Increase
Example, Configure the rule:
Metric source: Current resource (your App Service plan).
Metric name: CPU Percentage.
Time aggregation: Average.
Operator: Greater than.
Threshold: 70.
Duration: 10 minutes (the metric must exceed the threshold for this long).
Time grain (statistic): Average over 1 minute.
Operation: Increase count by 1.
Cool down: 5 minutes.
Reference:
https://oneuptime.com/blog/post/2026-02-16-how-to-set-up-autoscale-rules-in-azure-monitor-for-azure-app-services/view