Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AZ-305 試験問題サンプル 第十二回

Avatar for Tsubasa Yoshino Tsubasa Yoshino
November 28, 2023
29

AZ-305 試験問題サンプル 第十二回

Avatar for Tsubasa Yoshino

Tsubasa Yoshino

November 28, 2023
Tweet

Transcript

  1. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 1 RG1 という名前のリソース グループに

    5 つの Azure SQL データベースがあります。 RG1 のデータベースからのログは、WS1 という名前の Log Analytics ワークスペースに送信されます。 WS1 は、リソース コンテキストのアク セス モードを使用するように構成されています。 あなたは、データベースのログを確認する権限をユーザーに付与するために必要なアクセス許可を推奨する必要があります。 解答では、最小限 の特権の原則に従う必要があります。 何を推奨すればよいですか? A. RG1 への共同作成者のアクセス権 A. WS1 への共同作成者のアクセス権 A. RG1 への閲覧者のアクセス権 A. WS1 への閲覧者のアクセス権
  2. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 1(ヒント) RG1 という名前のリソース グループに

    5 つの Azure SQL データベースがあります。 RG1 のデータベースからのログは、WS1 という名前の Log Analytics ワークスペースに送信されます。 WS1 は、リソース コンテキストのアク セス モードを使用するように構成されています。 あなたは、データベースのログを確認する権限をユーザーに付与するために必要なアクセス許可を推奨する必要があります。 解答では、最小限 の特権の原則に従う必要があります。 何を推奨すればよいですか? A. RG1 への共同作成者のアクセス権 A. WS1 への共同作成者のアクセス権 A. RG1 への閲覧者のアクセス権 A. WS1 への閲覧者のアクセス権
  3. ©︎ Techpit,inc All Rights Reserved. 解答 【回答】 C 【解説】 リソースコンテキストのレビューでは、リソース(又は、リソースグループ)への読み取りア

    クセスによって必要なアクセス許可が提供されます。 WS1 または、RG1 に対する共同作成者のアクセス権を付与すると、ユーザに過剰なアクセ ス許可が提供されます。 WS1 に対する閲覧者のアクセス権では、ワークスペースに報告する他のリソースへのアク セスが提供されます。 その為回答は、C になります。 Azure Monitor ログ (Log Analytics) ワークスペースの設計 - Training | Microsoft Learn
  4. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 1 RG1 という名前のリソース グループに

    5 つの Azure SQL データベースがあります。 RG1 のデータベースからのログは、WS1 という名前の Log Analytics ワークスペースに送信されます。 WS1 は、リソース コンテキストのアク セス モードを使用するように構成されています。 あなたは、データベースのログを確認する権限をユーザーに付与するために必要なアクセス許可を推奨する必要があります。 解答では、最小限 の特権の原則に従う必要があります。 何を推奨すればよいですか? A. RG1 への共同作成者のアクセス権 A. WS1 への共同作成者のアクセス権 A. RG1 への閲覧者のアクセス権 A. WS1 への閲覧者のアクセス権 権限が過剰 権限が過剰 権限不足
  5. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 1 Log Analytics Workspace

    について アクセスモードについて ※ アクセスモードは、ユーザが Log Analytics ワークスペースにアクセスする方法を意味し、現在のセッションでユーザがどのようにアクセス しているかによって変わります。 - リソースコンテキスト - Azure Portal のリソースメニューで、「ログ」を選択する場合など、特定のリソース等に関してワークスペースにアクセスする 場合に設定される - 自身がアクセス許可を持っている全てのテーブル内の選択しているリソースログのみ表示できる - クエリの範囲は、そのリソースに関連するデータのみになる - このモードでは、RBAC を使用して細かいアクセス制御が可能 - ワークスペースコンテキスト - 自身がアクセス許可を持つワークスペース内の全てのログを表示できる - クエリの範囲は、ワークスペース内でアクセス権を持つ全てのデータになる - Azure Portal の Azure Monitor メニューで「ログ」を選択した場合など アクセスモードの制限 - Azure 外のリソース(ハイブリッドクラウドなどの場合) - Azure Arc for Servers を使用した場合のみ、リソースコンテキストモードが有効化出来る - Application Insights - ワークスペース 版 Application Insights (現在は、既定でこちらが有効)を利用している場合のみ、リソースコンテキストモードが 利用できる - Service Fabric では、リソースコンテキストモードが利用できない
  6. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 1 アクセスモードの比較 ワークスペースコンテキスト リソースコンテキスト

    利用対象者 全体管理者。 データ収集を構成する必要がある管理者、多 様なリソースにアクセスが必要なユーザ。ま たは、Azure 外部のリソースのログにアクセ スする必要があるユーザ。 アプリケーションチーム。 監視しているリソースの管理者。 ログ表示に必要なもの ワークスペースに対するアクセス許可 リソースへの読み取りアクセス アクセス許可の範囲 ワークスペース 対象リソース ログにアクセスする方法 Azure Monitor のメニューから「ログ」を選択 ワークスペースのメニューで、「ログ」を選 択 Azure Monitor Workbooks から 対象リソースのメニューで「ロ グ」を選択 Azure Monitor のメニューで「ロ グ」を選択 ワークスペースにアクセスできる 場合は、ワークスペースのメニュ ーから「ログ」を選択 Azure Monitor Workbooks から
  7. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 2 あなたの組織の工場内のサーバーに、複数のオンプレミス Microsoft SQL

    サーバーがインストールされています。 セルフホステッド統合ランタイムを使用してサーバーにアクセスする Azure Synapse Analytics パイプラインがあります。 セルフホステッド統合ランタイムをホストできるオンプレミスの仮想マシンは 1 つだけです。 あなたは、オンプレミスの SQL サーバーからデータにアクセスできる新しい Azure Synapse Analytics ワークスペースを作成する必要がありま す。 ワークスペースは別のチームによって使用され、さまざまな管理者が設定される予定です。 どうすればよいでしょうか? A. Azure Data Factory に SQL Server Integration Services (SSIS) 統合ランタイムを追加する。 A. 必要なすべてのパイプラインを 1 つの Azure Synapse Analytics ワークスペースに作成する。 A. オンプレミス サーバーに 2 つ目のセルフホステッド統合ランタイムをインストールする。 A. パイプラインを Azure Data Factory に移行する。
  8. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 2(ヒント) あなたの組織の工場内のサーバーに、複数のオンプレミス Microsoft SQL

    サーバーがインストールされています。 セルフホステッド統合ランタイムを使用してサーバーにアクセスする Azure Synapse Analytics パイプラインがあります。 セルフホステッド統合ランタイムをホストできるオンプレミスの仮想マシンは 1 つだけです。 あなたは、オンプレミスの SQL サーバーからデータにアクセスできる新しい Azure Synapse Analytics ワークスペースを作成する必要がありま す。 ワークスペースは別のチームによって使用され、さまざまな管理者が設定される予定です。 どうすればよいでしょうか? A. Azure Data Factory に SQL Server Integration Services (SSIS) 統合ランタイムを追加する。 A. 必要なすべてのパイプラインを 1 つの Azure Synapse Analytics ワークスペースに作成する。 A. オンプレミス サーバーに 2 つ目のセルフホステッド統合ランタイムをインストールする。 A. パイプラインを Azure Data Factory に移行する。
  9. ©︎ Techpit,inc All Rights Reserved. 解答 【回答】 D 【解説】 Azure

    Synapse Analytics では、セルフホステッド統合ランタイムの共有がサポートされ ていません。 Data Factory では、パイプラインと、共有のセルフホステッド統合ランタイムの両方がサ ポートされています。 SSIS 統合ランタイムは、このシナリオでは必要なく、既存のパイプラインをサポートして いません。 その為回答は、D になります。 Azure Synapse Analytics を使用してデータ統合と分析ソリューションを設計しま す - Training | Microsoft Learn
  10. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 2 あなたの組織の工場内のサーバーに、複数のオンプレミス Microsoft SQL

    サーバーがインストールされています。 セルフホステッド統合ランタイムを使用してサーバーにアクセスする Azure Synapse Analytics パイプラインがあります。 セルフホステッド統合ランタイムをホストできるオンプレミスの仮想マシンは 1 つだけです。 あなたは、オンプレミスの SQL サーバーからデータにアクセスできる新しい Azure Synapse Analytics ワークスペースを作成する必要がありま す。 ワークスペースは別のチームによって使用され、さまざまな管理者が設定される予定です。 どうすればよいでしょうか? A. Azure Data Factory に SQL Server Integration Services (SSIS) 統合ランタイムを追加する。 A. 必要なすべてのパイプラインを 1 つの Azure Synapse Analytics ワークスペースに作成する。 A. オンプレミス サーバーに 2 つ目のセルフホステッド統合ランタイムをインストールする。 A. パイプラインを Azure Data Factory に移行する。 SSIS パッケージの実行に利用するもの Synapse 専用 SQL プールが必要 Synapse Analytics は、 SHIR の共有が出来ない
  11. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 1 Azure Data Factory

    か Azure Synapse Analytics か Data Factory Synapse Analytics データ共有 異なる Data Factory 間でデータ共 有できる サポートされていない ソリューションテンプレート Data Factory テンプレートギャラ リーで提供される Synapse ワークスペースナレッジ センターで提供される 統合ランタイムリージョン間フロ ー リージョン間フローがサポートさ れる サポートされない データの監視 データ監視が Azure Monitor と統合 診断ログを Azure Monitor で利用で きる データフローについて、Spark ジョ ブを監視する サポートされていない Synapse Spark プールを使用して、 データフローについて Spark ジョ ブを監視できる
  12. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 1 Synapse Analytics が最適なシナリオ

    - Data Factory が対応していないデータソースを利用する - Azure ML と統合 - Data Lake との統合 - リアルタイムな分析
  13. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 3 あなたは、Log Analytics でログ

    エントリが作成されるたびに Azure Function を呼び出すソリューションを設計しています。 関数の呼び出しを処理するために、フル マネージド サービスを使用する必要があります。 ソリューションには何を含める必要がありますか? A. Azure HDInsight 上の Apache Kafka A. Azure Event Grid A. Azure Event Hubs A. Azure Service Bus
  14. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 3(ヒント) あなたは、Log Analytics でログ

    エントリが作成されるたびに Azure Function を呼び出すソリューションを設計しています。 関数の呼び出しを処理するために、フル マネージド サービスを使用する必要があります。 ソリューションには何を含める必要がありますか? A. Azure HDInsight 上の Apache Kafka A. Azure Event Grid A. Azure Event Hubs A. Azure Service Bus
  15. ©︎ Techpit,inc All Rights Reserved. 解答 【回答】 B 【解説】 Event

    Grid では、イベントのトリガーメカニズム(プッシュ)が使用されています。 HDInsight 上の Kafka は、フルマネージドサービスではありません。 Service Bus は、ポーリングによるメッセージの pub/sub モデルが使用されています。 Event Hubs は、ストリーミングのプッシュメカニズムが使用されています。 その為回答は、B になります。 イベント ドリブン ソリューションを設計する - Training | Microsoft Learn Azure メッセージング サービスの比較 - Azure Service Bus | Microsoft Learn
  16. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 3 あなたは、Log Analytics でログ

    エントリが作成されるたびに Azure Function を呼び出すソリューションを設計しています。 関数の呼び出しを処理するために、フル マネージド サービスを使用する必要があります。 ソリューションには何を含める必要がありますか? A. Azure HDInsight 上の Apache Kafka A. Azure Event Grid A. Azure Event Hubs A. Azure Service Bus フルマネージドサービスではない ストリーミング式なので、ログエントリが作成されるたびに Function App をキックするという動作とは少し異なる(複数イベ ントが同時に送られてくる) ポーリングによる pub/sub なので、ログエントリが作成される たびのタイミングで Function App をキック出来ない
  17. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 3 Event Grid -

    様々なイベントをサブスクライバに push するメッセージ配信サービス - 主に Azure 内のイベントの仲介役を担う - Blob が変更された - App Service のリソース自体に何かイベントが発生した - スワップが開始した、完了した、失敗した等 - API Management が変更された等 - カスタムイベントを利用すると、任意のイベント発行も可能 - MQTT、HTTP を利用できるので、Web アプリケーションから IoT 、 Webhook が受け取れる SaaS など幅広くカバー出来る - サブスクライバがイベントを pull することも可能
  18. ©︎ Techpit,inc All Rights Reserved. 試験問題サンプル 3 イベントドリブンアーキテクチャを考える サービス 目的

    メッセージまたはイベント シナリオ Azure Event Grid リアクティブプログラミン グ イベントの個別配信 状態の変更に反応する Azure Event Hubs ビッグデータのパイプライ ン イベントのストリーミング テレメトリと分散データの ストリーミング Azure Service Bus エンタープライズレベルメ ッセージング メッセージ ミッションクリティカルな トランザクション(決済等)