Certificazione Microsoft AZ-303, Domande gratuite AZ-303
Esame di certificazione Microsoft AZ-303: domande gratuite
May 31, 2020 • 17 mins leggere • Amit Masih
Informazioni su AZ-303 Una delle certificazioni Microsoft Azure essenziali è AZ-303: Tecnologie Microsoft Azure Architect. Questa certificazione fa parte dei requisiti di certificazione "Microsoft Certified: Azure Solutions Architect Expert". L'architetto Azure certificato Microsoft è una certificazione a tre stelle con un test di livello esperto. Dovresti essere informato sull'implementazione di soluzioni eseguite su Microsoft Azure e includere componenti come calcolo, rete, dati e sicurezza. Lavori con il monitoraggio delle prestazioni, i DBA cloud e i clienti per implementare soluzioni come Azure Solution Architect. Questa posizione dovrebbe anche avere competenze amministrative di Azure di livello esperto, nonché familiarità con lo sviluppo di Azure e le procedure DevOps. La certificazione Azure Solutions Architect Expert è una delle credenziali più ambite di Microsoft ed è ancora oggi molto richiesta. ## Quanto è difficile l'esame AZ 303? Poiché richiede ricerche sostanziali e precedenti competenze IT, l'esame Microsoft Azure Architect Technologies (AZ-303) è un certificato impegnativo da ottenere. Questa certificazione è rivolta a professionisti IT con esperienza in servizi e infrastrutture cloud, come comunicazione, archiviazione, elaborazione, amministrazione, identità, sicurezza, gestione delle informazioni e DevOps. Sulla pagina ufficiale di Microsoft, puoi saperne di più su questo esame. Per superare l'esame Microsoft Azure AZ-303, puoi utilizzare una delle tre tecniche di preparazione elencate di seguito: Guida allo studio consigliata sul sito Web ufficiale di Microsoft: puoi acquistare la guida allo studio e molte altre risorse di studio dal sito Web ufficiale di Microsoft. In questa guida allo studio troverai le risposte a tutte le domande più frequenti sull'AZ-303. Questo ti aiuterà a creare un approccio all'esame di successo. Discussione di esperti: i corsi con istruttore hanno lo scopo di insegnare le abilità necessarie per il successo lavorativo, con un sottoinsieme di queste abilità che viene esaminato durante l'esame. Il corso di formazione per la certificazione Azure Cloud Solutions Architect ti prepara per una carriera come Azure Cloud Solutions Architect qualificato. Domande pratiche d'esame: esercitarsi sulle competenze che verranno esaminate è il metodo più eccellente per prepararsi a un esame. Acquisisci esperienza pratica con l'importante tecnologia Azure Architect necessaria per superare gli esami di certificazione Microsoft AZ-303. Questo articolo ha lo scopo di darti un'idea del tipo e del livello delle domande che verranno poste durante l'esame AZ-303. ** DOMANDA 1. ** Hai due host Hyper-V denominati Host1 e Host2. Host1 dispone di una macchina virtuale di Azure denominata VM1 che è stata distribuita usando un modello di Azure Resource Manager personalizzato. Devi spostare VM1 su Host2. Cosa dovresti fare? A. Dal pannello Gestione aggiornamenti fare clic su Abilita. B. Dal pannello Panoramica spostare la VM1 in una sottoscrizione diversa. C. Nel pannello Ridistribuisci fare clic su Ridistribuisci. D. Dal pannello Profilo modificare il percorso di utilizzo. Risposta: C ** DOMANDA 2** Stai creando un insieme di credenziali delle chiavi di Azure tramite PowerShell. Gli oggetti eliminati dall'insieme di credenziali delle chiavi devono essere conservati per un determinato periodo di 90 giorni. Quali due dei seguenti parametri devono essere utilizzati insieme per soddisfare il requisito? (Scegliere due opzioni) A. EnabledForDeployment B. EnablePurgeProtection C. EnabledForTemplateDeployment D. EnableSoftDelete Risposta: BD ** DOMANDA 3** Stai sviluppando un'applicazione per trasferire dati tra file server locali e archiviazione BLOB di Azure. L'applicazione archivia chiavi, segreti e certificati in Azure Key Vault e usa le API di Azure Key Vault. Si desidera configurare l'applicazione per consentire il ripristino di un'eliminazione accidentale dell'insieme di credenziali delle chiavi o degli oggetti dell'insieme di credenziali delle chiavi per 90 giorni dopo l'eliminazione. Cosa dovresti fare? A. Eseguire il cmdlet Add-AzKeyVaultKey. B. Eseguire l'interfaccia della riga di comando az keyvault update –enable-soft-delete true –enable-purge-protection true. C. Implementare gli endpoint del servizio di rete virtuale per Azure Key Vault. D. Eseguire l'interfaccia della riga di comando az keyvault update –enable-soft-delete false. Risposta: B DOMANDA 4 La tua rete è costituita da server fisici e virtuali situati in un data center e un cloud pubblico ospitato su Microsoft Azure. Il reparto Sviluppo sviluppa un'applicazione personalizzata denominata CorpApp1. L'applicazione è ospitata in Servizi cloud di Azure. Gli sviluppatori rilasciano una versione aggiornata di CorpApp1. È necessario distribuire la versione aggiornata di CorpApp1 nei servizi cloud di Azure per consentire il test. È necessario soddisfare i seguenti requisiti: – Durante il test, la versione corrente di CorpApp1 deve rimanere online. – Dopo il test, la nuova versione deve sostituire la versione corrente come versione live con il minimo tempo di inattività. – Quando la nuova versione è attiva, la vecchia versione deve rimanere disponibile per un periodo di tempo da ridistribuire in caso di problemi con la nuova versione. – La soluzione deve ridurre al minimo i costi, gli oneri amministrativi ei tempi di inattività delle applicazioni. Quale delle seguenti azioni dovresti eseguire? (Scegliere tutte le risposte pertinenti.) A. Distribuire la nuova applicazione a un nuovo servizio cloud. B. Distribuire la nuova applicazione nell'area di produzione. C. Distribuire la nuova applicazione nell'area di gestione temporanea. D. Spostare la vecchia versione dell'applicazione in un nuovo servizio cloud. E. Spostare la nuova versione dell'applicazione nell'area di produzione. F. Spostare la vecchia versione dell'applicazione nell'area di staging. G. Eseguire uno scambio IP virtuale. Risposta: CG DOMANDA 5 La tua azienda ha un'app Web denominata WebApp1. Stai usando WebJobs SDK per progettare un'attività in background del servizio app attivata che richiama automaticamente una funzione nel codice ogni volta che vengono ricevuti nuovi dati in una coda. Ci si sta preparando a configurare il servizio elabora un elemento di dati della coda. Quale dei seguenti è il servizio che dovresti utilizzare? A. App per la logica B. Processi Web C. Flusso D. Funzioni Risposta: B ** DOMANDA 6 ** Nota: la domanda è inclusa in una serie di domande che illustrano la stessa configurazione. Tuttavia, ogni domanda ha un risultato distintivo. Stabilire se la soluzione soddisfa i requisiti. Si sta progettando un processo Web di Azure che supporti il debug remoto. Si desidera utilizzare un tipo di processo Web adatto. Soluzione: configurare l'utilizzo del tipo Processo Web continuo. La soluzione soddisfa l'obiettivo? A. Sì B. No Risposta: A DOMANDA 7 Nota: La domanda è inclusa in una serie di domande che illustrano la stessa situazione. Tuttavia, ogni domanda ha un risultato distintivo. Stabilire se la soluzione soddisfa i requisiti. Stai utilizzando le tecnologie di Azure per progettare una soluzione per il flusso di lavoro. Devi assicurarti che Visual Studio possa essere usato per eseguire il debug della soluzione. Soluzione: è necessario utilizzare le app per la logica. La soluzione soddisfa l'obiettivo? A. Sì B. No Risposta: B ** DOMANDA 8** Si dispone di una sottoscrizione di Azure che contiene un account di archiviazione per utilizzo generico v2 denominato storage1. In storage1 si crea una condivisione file denominata share1. È necessario controllare l'accesso a share1 usando il controllo degli accessi in base al ruolo di Azure (RBAC di Azure). Cosa dovresti fare prima? A. Configurare la protezione dei dati per l'archiviazione1 B. Generare una firma di accesso condiviso (SAS) per l'archiviazione1 C. Archiviazione aggiunta al dominio1 ** DOMANDA 9** Gestisci un dominio Active Directory denominato contoso.local. Si installa Azure AD Connect e ci si connette a un tenant di Azure Active Directory (Azure AD) denominato contoso.com senza sincronizzare alcun account. È necessario assicurarsi che solo gli utenti che hanno un suffisso UPN di contoso.com nel dominio contoso.local eseguano la sincronizzazione con Azure AD. Cosa dovresti fare? R. Utilizzare Synchronization Service Manager per modificare la scheda Metaverse Designer. B. Usare Azure AD Connect per personalizzare le opzioni di sincronizzazione. C. Utilizzare l'editor delle regole di sincronizzazione per creare una regola di sincronizzazione. D. Utilizzare Synchronization Service Manager per modificare il connettore di Active Directory Domain Services (AD DS). Risposta: C ** DOMANDA 10 ** Si dispone di un account Azure Cosmos DB denominato Account1. Account1 include un database denominato DB1 che contiene un contenitore denominato Container1. La chiave di partizione per Container1 è impostata su /city. Si prevede di modificare la chiave di partizione per Container1. Cosa dovresti fare prima? A. Elimina contenitore1. B. Creare un nuovo account Azure Cosmos DB. C. Implementare Azure Cosmos DB .NET SDK. D. Rigenerare le chiavi per Account1. Risposta: B DOMANDA 11 Nota: Questa domanda fa parte di una serie di domande che presentano lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni insiemi di domande potrebbero avere più di una soluzione corretta, mentre altri potrebbero non avere una soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON potrai tornare indietro. Di conseguenza, queste domande non verranno visualizzate nella schermata di revisione. Si dispone di un'app denominata App1 che usa i dati di due database Microsoft SQL Server locali denominati DB1 e DB2. Si prevede di spostare DB1 e DB2 in Azure. È necessario implementare i servizi di Azure per ospitare DB1 e DB2. La soluzione deve supportare le transazioni lato server su DB1 e DB2. Soluzione: si distribuiscono DB1 e DB2 come database SQL di Azure ciascuno in un server di database SQL di Azure diverso. Questo soddisfa l'obiettivo? A. Sì B. No Risposta: B ** DOMANDA 12 ** Nota: Questa domanda fa parte di una serie di domande che presentano lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni insiemi di domande potrebbero avere più di una soluzione corretta, mentre altri potrebbero non avere una soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON potrai tornare indietro. Di conseguenza, queste domande non verranno visualizzate nella schermata di revisione. Si dispone di un'app denominata App1 che usa i dati di due database Microsoft SQL Server locali denominati DB1 e DB2. Si prevede di spostare DB1 e DB2 in Azure. È necessario implementare i servizi di Azure per ospitare DB1 e DB2. La soluzione deve supportare le transazioni lato server su DB1 e DB2. Soluzione: distribuire DB1 e DB2 come database SQL di Azure nello stesso server di database SQL di Azure. Questo soddisfa l'obiettivo? A. Sì B. No Risposta: B DOMANDA 13 Si dispone di una sottoscrizione di Azure che contiene un'area di lavoro di Azure Sentinel. Sentinel è configurato per monitorare diverse risorse di Azure. È necessario inviare e-mail di notifica ai proprietari delle risorse quando vengono generati avvisi o raccomandazioni per una risorsa. Cosa dovresti usare? A. Progettazione di app per la logica B. Centro sicurezza di Azure C. Pipeline di Azure D. Azure Machine Learning Studio Risposta: A DOMANDA 14 Si dispone di una rete virtuale di Azure che contiene una subnet denominata Subnet1. Subnet1 contiene 50 macchine virtuali. Venticinque delle macchine virtuali sono server Web e le altre 25 sono server applicativi. È necessario filtrare il traffico tra i server Web e i server delle applicazioni utilizzando i gruppi di sicurezza delle applicazioni. Quale risorsa aggiuntiva dovresti fornire? A. Firewall di Azure B. una route definita dall'utente C. Collegamento privato di Azure D. un gruppo di sicurezza di rete (NSG) Risposta: D ** DOMANDA 15** La rete locale contiene diversi host Hyper-V. Si dispone di una distribuzione ibrida di Azure Active Directory (Azure AD). Si crea un progetto Azure Migrate. È necessario assicurarsi di poter valutare le macchine virtuali usando Azure Migrate. Quali due azioni dovresti eseguire? Ogni risposta corretta presenta parte della soluzione. NOTA: Ogni scelta corretta vale un punto. A. Distribuire l'appliance Azure Migrate in un host Hyper-V locale. B. Assegnare l'account di migrazione al gruppo Administrators su ogni macchina virtuale Hyper-V. C. Distribuire Microsoft Monitoring Agent in ogni host Hyper-V. D. Assegnare l'account di migrazione al gruppo Administrators su ciascun host Hyper-V. E. Distribuire Microsoft Monitoring Agent in ogni macchina virtuale Hyper-V. F. Distribuire l'appliance Azure Migrate come macchina virtuale di Azure. Risposta: AE DOMANDA 16 Si dispone di una sottoscrizione di Azure che contiene 100 macchine virtuali. Si dispone di una serie di test Pester in PowerShell che convalidano l'ambiente della macchina virtuale. È necessario eseguire i test ogni volta che è presente un aggiornamento del sistema operativo nelle macchine virtuali. La soluzione deve ridurre al minimo i tempi di implementazione ei costi ricorrenti. Quali tre risorse dovresti utilizzare per implementare i test? Ogni risposta corretta presenta parte della soluzione. NOTA: Ogni scelta corretta vale un punto. A. Runbook di Automazione di Azure B. una regola di avviso C. una query di Monitoraggio di Azure D. una macchina virtuale con accesso di rete alle 100 macchine virtuali E. un gruppo di azioni di avviso Risposta. ABE DOMANDA 17 Si dispone di una sottoscrizione di Azure che contiene un'area di lavoro di Azure Log Analytics. Si dispone di un gruppo di risorse che contiene 100 macchine virtuali. Le macchine virtuali eseguono Linux. È necessario raccogliere gli eventi dalle macchine virtuali nell'area di lavoro Log Analytics. Quale tipo di origine dati dovresti configurare nell'area di lavoro? A. Syslog B. Contatori delle prestazioni di Linux C. Campi personalizzati Risposta. A DOMANDA 18 Un'azienda prevede di utilizzare software applicativi di terze parti per eseguire complessi processi di analisi dei dati. Il software utilizzerà fino a 500 macchine virtuali (VM) identiche basate su un'immagine di macchina virtuale di Azure Marketplace. È necessario progettare l'infrastruttura per il server delle applicazioni di terze parti. La soluzione deve soddisfare i seguenti requisiti: - Il numero di macchine virtuali in esecuzione in un dato momento deve cambiare quando cambia il carico di lavoro dell'utente. -Quando una nuova versione dell'applicazione è disponibile in Azure Marketplace, deve essere distribuita senza causare tempi di inattività dell'applicazione. - Usare set di scalabilità di macchine virtuali. - Ridurre al minimo la necessità di manutenzione continua. Quali due tecnologie dovresti consigliare? Ogni risposta corretta presenta parte della soluzione. NOTA: Ogni scelta corretta vale un punto. - account di archiviazione singolo - scalabilità automatica - gruppo di posizionamento singolo - dischi gestiti Risposta- BD ** DOMANDA 19 ** Si sta creando un'app per le funzioni di Azure personalizzata per la connessione a Griglia di eventi di Azure. È necessario assicurarsi che le risorse vengano allocate in modo dinamico all'app per le funzioni. La fatturazione deve essere basata sulle esecuzioni dell'app. Che cosa è necessario configurare quando si crea l'app per le funzioni? il sistema operativo Windows e il piano di hosting del piano di servizio app il contenitore Docker e un piano di servizio app che utilizza il piano tariffario B1 il sistema operativo Windows e il piano di hosting del piano a consumo il contenitore Docker e un piano di servizio app che utilizza il piano tariffario S1 Risposta - C DOMANDA 20 Stai progettando una soluzione Azure. La soluzione deve soddisfare i seguenti requisiti: - Distribuire il traffico a diversi pool di macchine virtuali (VM) dedicate in base a regole - Fornire funzionalità di offload SSL È necessario consigliare una soluzione per distribuire il traffico di rete. Quale tecnologia consigliare? - Regole del firewall a livello di server - Gateway applicazione di Azure - Gestione traffico di Azure - Risposta di Azure Load Balancer- B ** DOMANDA 21** Si estrae un Dockerfile da un repository online. Si crea un'immagine del contenitore da questo file e si desidera aggiungerla a un registro contenitori di Azure denominato mytestreg. Il nome dell'immagine è my-test-app. È necessario distribuire l'immagine nel registro. Quale comando dovresti eseguire dal tuo computer sviluppatore? - az container create --name mytestreg --image my-test-app - docker push mytestreg.azurecr.io/my-test-app - codocker run -p mytestreg my-test-app - az acr create --name mytestreglmy- test-app Risposta- B ** DOMANDA 22 ** La tua rete contiene un tenant Active Directory locale e un tenant Azure Active Directory (Azure AD). Distribuisci Azure AD Connect e configuri l'autenticazione pass-through? La sottoscrizione di Azure contiene diverse app Web a cui si accede da Internet. Si prevede di abilitare Azure Multi-Factor Authentication (MFA) per il tenant di Azure. È necessario consigliare una soluzione per impedire agli utenti di richiedere Azure MFA quando accedono alle app Web dalla rete locale. Cosa dovresti includere nella raccomandazione? - una VPN da sito a sito tra la rete locale e Azure - una policy di Azure - un circuito Azure ExpressRoute - Ips attendibili Risposta- D ** DOMANDA 23** Un'azienda ospita macchine virtuali (VM) in un locale datacenter e in Azure. Le macchine virtuali locali e basate su Azure comunicano tramite ExpressRoute. L'azienda desidera poter continuare le normali operazioni se la connessione ExpressRoute ha esito negativo. Le connessioni di failover devono utilizzare Internet e non devono richiedere il supporto MPLS (Multiprotocol Label Switching). È necessario consigliare una soluzione che fornisca operazioni continue. Cosa dovresti consigliare? - Configurare una seconda connessione ExpressRoute. - Aumentare la larghezza di banda della connessione ExpressRoute esistente. - Aumentare la larghezza di banda per la connessione Internet locale. - Configurare una connessione VPN. Risposta- D ** DOMANDA 24 ** Un'app usa una rete virtuale con due subnet. Una sottorete viene utilizzata per il server delle applicazioni. L'altra sottorete viene utilizzata per un server di database. Un dispositivo virtuale di rete (NVA) viene utilizzato come firewall. Il traffico destinato a un prefisso di indirizzo specifico viene instradato all'NVA e quindi a un server di database locale che archivia i dati sensibili. Una route BGP (Border Gateway Protocol) viene utilizzata per il traffico verso il server di database locale. È necessario consigliare un metodo per creare il percorso definito dall'utente. Quali due opzioni dovresti consigliare? - Ogni risposta corretta presenta una soluzione completa. NOTA: Ogni scelta corretta vale un punto. - Per la configurazione della rete virtuale, utilizzare una VPN. -Per il tipo di hop successivo, usare un peering di rete virtuale. -Per la configurazione della rete virtuale, usare Azure ExpressRoute. -Per il tipo di hop successivo, usare un gateway di rete virtuale. Risposta- AC DOMANDA 25 Stai creando una soluzione IoT usando Azure Time Series Insights. Configurare l'ambiente per garantire che tutti i dati per l'anno in corso siano disponibili. Cosa dovresti fare? - Aggiungi una strategia di ripristino di emergenza (DR). - Impostare un valore per l'impostazione Tempo di conservazione dei dati. - Modificare il livello di prezzo. - Creare un set di dati di riferimento. Risposta- D ** DOMANDA 26 ** Stai sviluppando un bot di controllo domotico abilitato alla voce. Il bot interpreta alcune parole pronunciate in modo errato. Devi migliorare il riconoscimento delle parole pronunciate per il bot. Cosa dovresti implementare? Il canale Skype for Business e utilizza finestre di dialogo con punteggio per migliorare il flusso della conversazione. - Il canale di chat Web e l'adescamento vocale tramite un servizio vocale Bing e un'app LUIS. - Il canale Skype e l'utilizzo di dialoghi segnabili per migliorare il flusso della conversazione. - Il canale Cortana e utilizza dialoghi con punteggio per migliorare il flusso della conversazione. Risposta- B DOMANDA 27 La tua azienda ha un abbonamento Azure. Abilitare l'autenticazione a più fattori (MFA) per tutti gli utenti. L'help desk dell'azienda segnala un aumento delle chiamate da parte di utenti che ricevono richieste di MFA mentre lavorano dalla sede principale dell'azienda. - È necessario impedire agli utenti di ricevere richieste di MFA quando accedono dall'ufficio principale. Cosa dovresti fare? -Da Azure Active Directory (Azure AD), configurare le relazioni organizzative. - Dalle impostazioni del servizio MFA, crea un intervallo IP attendibile. -Dall'accesso condizionale in Azure Active Directory (Azure AD), creare un controllo personalizzato. -Dall'accesso condizionale in Azure Active Directory (Azure AD), creare un percorso denominato. Risposta- BQueste sono domande pratiche, leggi attentamente le domande e cerca di capire il concetto.