Free Microsoft AZ-204日本語 Practice Test & Real Exam Questions
事例研究6 - コントソ社
背景
概要
あなたはContoso, Ltd.の開発者です。同社はシングルページアプリケーション(SPA)として開発されたソーシャルネットワーキングWebサイトを運営しています。このソーシャルネットワーキングWebサイトのメインWebアプリケーションは、ブロブストレージからユーザーがアップロードしたコンテンツを読み込みます。
あなたは、アップロードされたデータに不適切なコンテンツが含まれていないか監視するソリューションを開発しています。ユーザーがSPAを使用してコンテンツをアップロードすると、次のプロセスが発生します。
* メッセージはContentUploadServiceに送信されます。
* コンテンツはContentAnalysisServiceによって処理されます。
処理完了後、コンテンツはソーシャルネットワークに投稿されるか、拒否メッセージが送信されます。
その代わりに掲示されています。
ContentAnalysisServiceは、contosoimagesという名前のプライベートAzureコンテナレジストリからAzureコンテナインスタンスを使用してデプロイされます。
このソリューションでは、8つのCPUコアを使用します。
Azure Active Directory
Contoso, Ltd.は、社内アカウントとゲストアカウントの両方にAzure Active Directory(Azure AD)を使用しています。
要件
コンテンツ分析サービス
同社のデータサイエンスグループは、ユーザーが生成したコンテンツを文字列として受け取り、不適切なコンテンツである可能性を示す値を返すContentAnalysisServiceを開発しました。特定のしきい値を超える値は、Contoso, Ltd.の従業員による確認が必要です。
コンテンツチェックを実行するには、CheckUserContent という名前の Azure Function を作成する必要があります。
費用
すべてのAzureサービスのコストを最小限に抑える必要があります。
マニュアルレビュー
コンテンツをレビューするには、ユーザーはAzure ADの認証情報を使用してContentAnalysisServiceのWebサイト部分に認証する必要があります。WebサイトはReactで構築されており、すべてのページとAPIエンドポイントで認証が必要です。コンテンツをレビューするには、ユーザーはContentReviewerロールに属している必要があります。完了したすべてのレビューには、監査目的でレビュー担当者のメールアドレスを含める必要があります。
高可用性
すべてのサービスは複数のリージョンで稼働する必要があります。いずれかのリージョンにおけるサービスの障害が、アプリケーション全体の可用性に影響を与えてはなりません。
監視
ContentUploadServiceが利用可能なCPUコアの80%以上を使用した場合は、アラートを発する必要があります。
安全
セキュリティ要件は以下のとおりです。
インターネット経由でアクセス可能なウェブサービスは、クロスサイトスクリプティングから保護されなければならない。
攻撃。
* すべてのウェブサイトおよびサービスは、有効なルート認証局によるSSL証明書を使用する必要があります。
* Azure Storage アクセス キーはメモリにのみ保存され、
サービス。
* すべての内部サービスは、内部仮想ネットワーク(VNet)からのみアクセス可能である必要があります。
* システムのすべての部分は、送受信トラフィックの制限をサポートする必要があります。
* すべてのサービス呼び出しは、Azure ADを使用して認証する必要があります。
ユーザー規約
ユーザーがコンテンツを投稿する際には、利用規約に同意する必要があります。この規約により、Contoso, Ltd.の従業員はコンテンツを審査し、ユーザーのデバイスにCookieを保存し、ユーザーのIPアドレスを追跡することが可能になります。
契約に関する情報は、Contoso, Ltd. 内の複数の部門で使用されます。
ユーザーからの回答は失われてはならず、個々のサービス稼働時間に関わらず、すべての関係者が利用できる状態である必要がある。合意件数は1時間あたり数百万件に達すると予想される。
検証テスト
ContentAnalysisServiceの新しいバージョンが利用可能になった場合、新しいバージョンが古いバージョンと大きく異なっていないことを確認するために、過去7日間のコンテンツを新しいバージョンで処理する必要があります。
問題
ContentUploadServiceのユーザーから、特定のページでHTTP 502エラーが発生することがあるとの報告が寄せられています。
コード
コンテンツアップロードサービス

アプリケーションマニフェスト

ドラッグアンドドロップ問題
ContentReview ロールを実装するには、AM04 行目にマークアップを追加する必要があります。
マークアップをどのように完成させればよいでしょうか? 回答するには、適切な JSON セグメントを正しい場所にドラッグしてください。各 JSON セグメントは、1 回、複数回、またはまったく使用しない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注:正解ごとに1ポイントが加算されます。

背景
概要
あなたはContoso, Ltd.の開発者です。同社はシングルページアプリケーション(SPA)として開発されたソーシャルネットワーキングWebサイトを運営しています。このソーシャルネットワーキングWebサイトのメインWebアプリケーションは、ブロブストレージからユーザーがアップロードしたコンテンツを読み込みます。
あなたは、アップロードされたデータに不適切なコンテンツが含まれていないか監視するソリューションを開発しています。ユーザーがSPAを使用してコンテンツをアップロードすると、次のプロセスが発生します。
* メッセージはContentUploadServiceに送信されます。
* コンテンツはContentAnalysisServiceによって処理されます。
処理完了後、コンテンツはソーシャルネットワークに投稿されるか、拒否メッセージが送信されます。
その代わりに掲示されています。
ContentAnalysisServiceは、contosoimagesという名前のプライベートAzureコンテナレジストリからAzureコンテナインスタンスを使用してデプロイされます。
このソリューションでは、8つのCPUコアを使用します。
Azure Active Directory
Contoso, Ltd.は、社内アカウントとゲストアカウントの両方にAzure Active Directory(Azure AD)を使用しています。
要件
コンテンツ分析サービス
同社のデータサイエンスグループは、ユーザーが生成したコンテンツを文字列として受け取り、不適切なコンテンツである可能性を示す値を返すContentAnalysisServiceを開発しました。特定のしきい値を超える値は、Contoso, Ltd.の従業員による確認が必要です。
コンテンツチェックを実行するには、CheckUserContent という名前の Azure Function を作成する必要があります。
費用
すべてのAzureサービスのコストを最小限に抑える必要があります。
マニュアルレビュー
コンテンツをレビューするには、ユーザーはAzure ADの認証情報を使用してContentAnalysisServiceのWebサイト部分に認証する必要があります。WebサイトはReactで構築されており、すべてのページとAPIエンドポイントで認証が必要です。コンテンツをレビューするには、ユーザーはContentReviewerロールに属している必要があります。完了したすべてのレビューには、監査目的でレビュー担当者のメールアドレスを含める必要があります。
高可用性
すべてのサービスは複数のリージョンで稼働する必要があります。いずれかのリージョンにおけるサービスの障害が、アプリケーション全体の可用性に影響を与えてはなりません。
監視
ContentUploadServiceが利用可能なCPUコアの80%以上を使用した場合は、アラートを発する必要があります。
安全
セキュリティ要件は以下のとおりです。
インターネット経由でアクセス可能なウェブサービスは、クロスサイトスクリプティングから保護されなければならない。
攻撃。
* すべてのウェブサイトおよびサービスは、有効なルート認証局によるSSL証明書を使用する必要があります。
* Azure Storage アクセス キーはメモリにのみ保存され、
サービス。
* すべての内部サービスは、内部仮想ネットワーク(VNet)からのみアクセス可能である必要があります。
* システムのすべての部分は、送受信トラフィックの制限をサポートする必要があります。
* すべてのサービス呼び出しは、Azure ADを使用して認証する必要があります。
ユーザー規約
ユーザーがコンテンツを投稿する際には、利用規約に同意する必要があります。この規約により、Contoso, Ltd.の従業員はコンテンツを審査し、ユーザーのデバイスにCookieを保存し、ユーザーのIPアドレスを追跡することが可能になります。
契約に関する情報は、Contoso, Ltd. 内の複数の部門で使用されます。
ユーザーからの回答は失われてはならず、個々のサービス稼働時間に関わらず、すべての関係者が利用できる状態である必要がある。合意件数は1時間あたり数百万件に達すると予想される。
検証テスト
ContentAnalysisServiceの新しいバージョンが利用可能になった場合、新しいバージョンが古いバージョンと大きく異なっていないことを確認するために、過去7日間のコンテンツを新しいバージョンで処理する必要があります。
問題
ContentUploadServiceのユーザーから、特定のページでHTTP 502エラーが発生することがあるとの報告が寄せられています。
コード
コンテンツアップロードサービス

アプリケーションマニフェスト

ドラッグアンドドロップ問題
ContentReview ロールを実装するには、AM04 行目にマークアップを追加する必要があります。
マークアップをどのように完成させればよいでしょうか? 回答するには、適切な JSON セグメントを正しい場所にドラッグしてください。各 JSON セグメントは、1 回、複数回、またはまったく使用しない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Box 1: allowedMemberTypes
allowedMemberTypes specifies whether this app role definition can be assigned to users and groups by setting to "User", or to other applications (that are accessing this application in daemon service scenarios) by setting to "Application", or to both.
Note: The following example shows the appRoles that you can assign to users.
"appId": "8763f1c4-f988-489c-a51e-158e9ef97d6a",
"appRoles": [
{
"allowedMemberTypes": [
"User"
],
"displayName": "Writer",
"id": "d1c2ade8-98f8-45fd-aa4a-6d06b947c66f",
"isEnabled": true,
"description": "Writers Have the ability to create tasks.",
"value": "Writer"
}
],
"availableToOtherTenants": false,
Box 2: User
Scenario: In order to review content a user must be part of a ContentReviewer role.
Box 3: value
value specifies the value which will be included in the roles claim in authentication and access tokens.
Reference:
https://docs.microsoft.com/en-us/graph/api/resources/approle
ホットスポットに関する質問
Azure Functions Core Toolsを使用して、ローカル開発環境にAzure Functionsアプリプロジェクトを作成しています。
テンプレートを使用せずに、PythonまたはC#でプロジェクトを作成する必要があります。
Azure Functions アプリ プロジェクトを作成するために必要なコマンドとそのパラメーターを指定する必要があります。
どのコマンドとパラメータを指定すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Azure Functions Core Toolsを使用して、ローカル開発環境にAzure Functionsアプリプロジェクトを作成しています。
テンプレートを使用せずに、PythonまたはC#でプロジェクトを作成する必要があります。
Azure Functions アプリ プロジェクトを作成するために必要なコマンドとそのパラメーターを指定する必要があります。
どのコマンドとパラメータを指定すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/azure-functions/functions-core-tools-reference
チームがAzure Searchサービスにインデックスを作成しました。インデックスにデータをアップロードする必要があります。.NETプログラムから以下の手順を実行することを提案します。
検索インデックスに接続するための SearchindexClient オブジェクトを作成します。
追加する必要のあるドキュメントを含むデータコンテナを作成します。
- DataSourceインスタンスを作成し、そのContainerプロパティをDataContainerに設定します。
- SearchindexClient の Documents.Search メソッドを呼び出し、DataSource を渡します。
手順一覧は要件を満たしていますか?
検索インデックスに接続するための SearchindexClient オブジェクトを作成します。
追加する必要のあるドキュメントを含むデータコンテナを作成します。
- DataSourceインスタンスを作成し、そのContainerプロパティをDataContainerに設定します。
- SearchindexClient の Documents.Search メソッドを呼び出し、DataSource を渡します。
手順一覧は要件を満たしていますか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、提示された目標を満たす可能性のある独自の解答が含まれています。問題セットによっては、複数の正解がある場合もあれば、正解がない場合もあります。
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
WebApp1 という名前の Azure App Service Web アプリと、Function1 という名前の Azure Functions アプリがあります。WebApp1 は、appinsights1 という名前の Application Insights インスタンスに関連付けられています。
appinsights1でWebApp1のWebテストとそれに対応するアラートを設定します。各アラートがトリガーされると、メールボックスにメールが送信されます。
各アラートがFunction1の実行もトリガーするようにする必要があります。
解決策:Application Insightsのファネルを設定する。
その解決策は目標を達成しているか?
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
WebApp1 という名前の Azure App Service Web アプリと、Function1 という名前の Azure Functions アプリがあります。WebApp1 は、appinsights1 という名前の Application Insights インスタンスに関連付けられています。
appinsights1でWebApp1のWebテストとそれに対応するアラートを設定します。各アラートがトリガーされると、メールボックスにメールが送信されます。
各アラートがFunction1の実行もトリガーするようにする必要があります。
解決策:Application Insightsのファネルを設定する。
その解決策は目標を達成しているか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
AI1 という名前の Application Insights リソースと、App1 という名前の Azure App Service Web アプリを含む Azure サブスクリプションをお持ちです。
AI1で標準可用性テストを作成します。そのURLをApp1を指すように設定します。
テストが失敗した場合は、必ず購読者のメールアドレスに通知が送信されるように設定する必要があります。
あなたはどうすべきでしょうか?
AI1で標準可用性テストを作成します。そのURLをApp1を指すように設定します。
テストが失敗した場合は、必ず購読者のメールアドレスに通知が送信されるように設定する必要があります。
あなたはどうすべきでしょうか?
Correct Answer: A
Vote an answer
AzureDurableFunctionsを使用して複雑なワークフローを開発しています。
テスト中に、実行中のAzureFunctionのインスタンスの数に基づいてワークフローの結果が異なることがわかります。
問題を解決する必要があります。
あなたは何をするべきか?
テスト中に、実行中のAzureFunctionのインスタンスの数に基づいてワークフローの結果が異なることがわかります。
問題を解決する必要があります。
あなたは何をするべきか?
Correct Answer: B
Vote an answer
開発チーム「PNX」がアプリケーションを開発している。
アプリケーションはデータをAzure Table Storageに保存します。
テーブルに格納されるフィールドは以下のとおりです。
- 地域
- 電子メールアドレス
電話番号
以下のコードスニペットを完成させる必要があります。これは、複数のレコードを一括して挿入するために使用されます。
提示されたオプションの中から、スロット2に入れるものを選択してください。
アプリケーションはデータをAzure Table Storageに保存します。
テーブルに格納されるフィールドは以下のとおりです。
- 地域
- 電子メールアドレス
電話番号
以下のコードスニペットを完成させる必要があります。これは、複数のレコードを一括して挿入するために使用されます。
提示されたオプションの中から、スロット2に入れるものを選択してください。
Correct Answer: C
Vote an answer
ASP.NETWebアプリを開発してAzureAppServiceにデプロイします。 ApplicationInsightsテレメトリを使用してアプリを監視します。
アプリをテストして、アプリが世界中のさまざまな場所から定期的に利用可能で応答性があることを確認する必要があります。アプリが応答しない場合は、サポートスタッフにアラートを送信する必要があります。
Webアプリのテストを構成する必要があります。
どの2つのテストタイプを使用できますか?それぞれの正解は完全な解決策を提示します。
注:正しい選択はそれぞれ1ポイントの価値があります。
アプリをテストして、アプリが世界中のさまざまな場所から定期的に利用可能で応答性があることを確認する必要があります。アプリが応答しない場合は、サポートスタッフにアラートを送信する必要があります。
Webアプリのテストを構成する必要があります。
どの2つのテストタイプを使用できますか?それぞれの正解は完全な解決策を提示します。
注:正しい選択はそれぞれ1ポイントの価値があります。
Correct Answer: B,D
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
ホットスポットに関する質問
あなたはAzureストレージキューを使用するアプリケーションを開発しています。
以下のコードがあります。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

あなたはAzureストレージキューを使用するアプリケーションを開発しています。
以下のコードがあります。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Box 1: No
The QueueDescription.LockDuration property gets or sets the duration of a peek lock; that is, the amount of time that the message is locked for other receivers.
The maximum value for LockDuration is 5 minutes; the default value is 1 minute.
Box 2: Yes
You can peek at the message in the front of a queue without removing it from the queue by calling the PeekMessage method.
Box 3: Yes
Reference:
https://docs.microsoft.com/en-us/azure/storage/queues/storage-dotnet-how-to-use-queues
https://docs.microsoft.com/en-us/dotnet/api/microsoft.servicebus.messaging.queuedescription.lockduration
開発チームがアプリケーションを開発しています。このアプリケーションはデータをAzure Table Storageに保存します。以下は、テーブルに保存されるフィールドです。
- 地域
- 電子メールアドレス
電話番号
以下のコードスニペットを完成させる必要があります。これは、複数のレコードを一括して挿入するために使用されます。

次のうち、スロット2に入るのはどれですか?
- 地域
- 電子メールアドレス
電話番号
以下のコードスニペットを完成させる必要があります。これは、複数のレコードを一括して挿入するために使用されます。

次のうち、スロット2に入るのはどれですか?
Correct Answer: C
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
事例研究2 - コホ・ワイナリー
LabelMakerアプリ
Coho Wineryはボトルを製造し、様々なワインを世界中に販売しています。あなたは、Azureソリューションを使用して、オンライン注文処理をサポートする、拡張性と回復力に優れたアプリケーションを実装する開発者です。
Coho Wineryは、ワインボトルのラベルを印刷するLabelMakerアプリケーションを使用しています。このアプリケーションは複数のプリンターにデータを送信します。アプリケーションは、仮想マシン(VM)上で独立して動作する5つのモジュールで構成されています。Coho Wineryは、このアプリケーションをAzureに移行し、ラベル作成のサポートを継続する予定です。
外部パートナーは、カスタムラベルデザイン用のアートワークやテキストを含むデータをLabelMakerアプリケーションに送信します。
データ
データ管理および操作に関して、以下の要件を特定します。
* 注文データは非リレーショナルなJSON形式で保存されるため、構造化クエリを使用してクエリを実行する必要があります。
言語(SQL)。
* 注文データの変更は、すべてのパーティションに即座に反映される必要があります。注文へのすべての読み取り
データは最新の書き込みを取得する必要があります。
セキュリティ要件は以下のとおりです。
* Coho Winery アプリケーションのユーザーは、ドキュメント、リソース、
そして、外部パートナーへの申請も含む。
* 外部パートナーは、自身の認証情報を使用し、所属組織の認証情報で認証を行う必要があります。
本人確認管理ソリューション。
* 外部パートナーのログインは、ユーザーアカウントによるアプリケーションの使用状況について毎月監査する必要があります。
管理者は会社の法令遵守を維持する。
* eコマースアプリケーションの設定は、Azure Key Vaultに保存する必要があります。
* Eコマースアプリケーションへのサインインは、Azure App Service認証を使用して保護する必要があります。
および Azure Active Directory (AAD)
企業コンテンツを保護するためには、アプリケーションレベルで条件付きアクセス ポリシーを適用する必要があります。
* LabelMaker アプリケーションは、以下の項目に完全にアクセスできる AAD アカウントを使用して保護する必要があります。
Azure Kubernetes Service (AKS) クラスターのすべての名前空間。
LabelMakerアプリ
Azure Monitor Container Health は、Kubernetes 環境にデプロイされ、Azure Kubernetes Service (AKS) 上でホストされているワークロードのパフォーマンスを監視するために使用する必要があります。
AKSデプロイメントをサポートするイメージを公開するには、Azure Container Registryを使用する必要があります。

プリンターAPIアプリへの呼び出しが、プリンターとの通信タイムアウトにより定期的に失敗します。
プリンターの通信タイムアウトは10秒後に発生します。ラベルプリンターは1分間に最大5回の通信試行しか受け付けません。
Azureへの初回デプロイ時に、注文ワークフローの実行に失敗します。
注文.json

ホットスポットに関する質問
外部パートナーに対するセキュリティ要件を満たす必要があります。
Azure Active Directoryのどの機能を使用すべきでしょうか?
回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。

LabelMakerアプリ
Coho Wineryはボトルを製造し、様々なワインを世界中に販売しています。あなたは、Azureソリューションを使用して、オンライン注文処理をサポートする、拡張性と回復力に優れたアプリケーションを実装する開発者です。
Coho Wineryは、ワインボトルのラベルを印刷するLabelMakerアプリケーションを使用しています。このアプリケーションは複数のプリンターにデータを送信します。アプリケーションは、仮想マシン(VM)上で独立して動作する5つのモジュールで構成されています。Coho Wineryは、このアプリケーションをAzureに移行し、ラベル作成のサポートを継続する予定です。
外部パートナーは、カスタムラベルデザイン用のアートワークやテキストを含むデータをLabelMakerアプリケーションに送信します。
データ
データ管理および操作に関して、以下の要件を特定します。
* 注文データは非リレーショナルなJSON形式で保存されるため、構造化クエリを使用してクエリを実行する必要があります。
言語(SQL)。
* 注文データの変更は、すべてのパーティションに即座に反映される必要があります。注文へのすべての読み取り
データは最新の書き込みを取得する必要があります。
セキュリティ要件は以下のとおりです。
* Coho Winery アプリケーションのユーザーは、ドキュメント、リソース、
そして、外部パートナーへの申請も含む。
* 外部パートナーは、自身の認証情報を使用し、所属組織の認証情報で認証を行う必要があります。
本人確認管理ソリューション。
* 外部パートナーのログインは、ユーザーアカウントによるアプリケーションの使用状況について毎月監査する必要があります。
管理者は会社の法令遵守を維持する。
* eコマースアプリケーションの設定は、Azure Key Vaultに保存する必要があります。
* Eコマースアプリケーションへのサインインは、Azure App Service認証を使用して保護する必要があります。
および Azure Active Directory (AAD)
企業コンテンツを保護するためには、アプリケーションレベルで条件付きアクセス ポリシーを適用する必要があります。
* LabelMaker アプリケーションは、以下の項目に完全にアクセスできる AAD アカウントを使用して保護する必要があります。
Azure Kubernetes Service (AKS) クラスターのすべての名前空間。
LabelMakerアプリ
Azure Monitor Container Health は、Kubernetes 環境にデプロイされ、Azure Kubernetes Service (AKS) 上でホストされているワークロードのパフォーマンスを監視するために使用する必要があります。
AKSデプロイメントをサポートするイメージを公開するには、Azure Container Registryを使用する必要があります。

プリンターAPIアプリへの呼び出しが、プリンターとの通信タイムアウトにより定期的に失敗します。
プリンターの通信タイムアウトは10秒後に発生します。ラベルプリンターは1分間に最大5回の通信試行しか受け付けません。
Azureへの初回デプロイ時に、注文ワークフローの実行に失敗します。
注文.json

ホットスポットに関する質問
外部パートナーに対するセキュリティ要件を満たす必要があります。
Azure Active Directoryのどの機能を使用すべきでしょうか?
回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Box 1: B2B
Scenario: External partners must use their own credentials and authenticate with their organization's identity management solution.
Azure Active Directory (Azure AD) business-to-business (B2B) collaboration lets you securely share your company's applications and services with guest users from any other organization, while maintaining control over your own corporate data. Work safely and securely with external partners, large or small, even if they don't have Azure AD or an IT department. A simple invitation and redemption process lets partners use their own credentials to access your company's resources. Developers can use Azure AD business-to-business APIs to customize the invitation process or write applications like self-service sign-up portals.
Box 2: Access Review
Scenario: External partner logins must be audited monthly for application use by a user account administrator to maintain company compliance.
Azure Active Directory (Azure AD) Access Reviews enable organizations to efficiently manage group memberships, access to enterprise applications, and role assignments. Administrators can use Azure Active Directory (Azure AD) to create an access review for group members or users assigned to an application. Azure AD automatically sends reviewers an email that prompts them to review access.
References:
https://docs.microsoft.com/en-us/azure/active-directory/b2b/what-is-b2b
事例研究3 - シティ・パワー&ライト
背景
City Power & Light社は、家庭や企業向けに電力インフラ監視ソリューションを提供しています。同社は現在、ソリューションをAzureに移行中です。
現在の環境
アーキテクチャの概要
同社はhttp://www.cpandl.com/に公開ウェブサイトを構えています。このサイトは、Linux上のAzure App Serviceで動作するシングルページWebアプリケーションです。静的コンテンツの配信には、Azure Storageに保存され、Azureコンテンツ配信ネットワーク(CDN)にキャッシュされたファイルを使用します。
API ManagementとAzure Function Appの関数は、データを処理してAzure Database for PostgreSQLに保存するために使用されます。API Managementは、Logic Appとの統合のためにAzure Function App関数への通信を仲介するために使用されます。Logic Appはデータ処理のオーケストレーションに使用され、Service BusとEvent Gridはメッセージングとイベントを処理します。
このソリューションは、Application Insights、Azure Monitor、およびAzure Key Vaultを使用します。
アーキテクチャ図
同社は事業を支える複数のアプリケーションとサービスを運用している。同社は可能な限りサーバーレスコンピューティングを導入する予定である。全体のアーキテクチャは以下の図に示す。

ユーザー認証
ユーザー認証プロセスの詳細は以下のとおりです。
19. ユーザーはウェブサイトで「サインイン」を選択します。
20. ブラウザはユーザーを Azure Active Directory (Azure AD) のサインインページにリダイレクトします。
21.ユーザーがサインインします。
22. Azure AD はユーザーのセッションを Web アプリケーションにリダイレクトします。URL にはアクセス トークンが含まれます。
23.ウェブアプリケーションはAPIを呼び出し、認証ヘッダーにアクセストークンを含めます。
アプリケーションIDは、アクセストークン内のオーディエンス('aud')クレームとして送信されます。
24.バックエンドAPIはアクセストークンを検証します。
要件
企業ウェブサイト
* 通信およびコンテンツはSSLを使用して保護する必要があります。
* 通信にはHTTPSを使用する必要があります。
データは、セカンダリリージョンと3つの可用性ゾーンに複製する必要があります。
* データ保存コストは最小限に抑えなければならない。
Azure Database for PostgreSQL
データベース接続文字列は、以下の属性とともにAzure Key Vaultに保存されます。
* Azure Key Vault 名: cpandlkeyvault
* シークレット名: PostgreSQLConn
* ID: 80df3e46ffcd4f1cb187f79905e9a1e8
接続情報は頻繁に更新されます。アプリケーションは常に最新の情報を使用してデータベースに接続する必要があります。
Azure Service Bus と Azure Event Grid
* Azure Event Grid は、キューベースの負荷平準化のために Azure Service Bus を使用する必要があります。
* Azure Event Grid のイベントは、バッファリングに使用するために、Service Bus キューに直接ルーティングする必要があります。
* Azure Service Bus およびその他の Azure サービスからのイベントは、引き続き Azure にルーティングされる必要があります。
処理用のイベントグリッド。
安全
* すべての SSL 証明書と認証情報は、Azure Key Vault に保存する必要があります。
* ファイルへのアクセスは、IPアドレス、プロトコル、およびAzure ADの権限によって制限する必要があります。
* すべてのユーザーアカウントとプロセスは、
本来の機能を果たす。
コンプライアンス
一般データ保護規則(GDPR)を遵守するためには、ファイル更新および転送の監査を有効にする必要があります。ファイル更新は読み取り専用とし、発生順に保存し、作成、更新、削除、コピー操作のみを含み、コンプライアンス上の理由から保持する必要があります。
問題
企業ウェブサイト
サイトをテスト中に、以下のエラーメッセージが表示されます。
CryptographicException: 指定されたファイルが見つかりません。
機能アプリ
RequestUserApproval関数のローカルテストを実行すると、次のエラーメッセージが表示されます。
「関数 RequestUserApproval によってタイムアウト値 00:10:00 が超過しました」
Azure開発環境で以下のKustoクエリを実行して関数をテストすると、同じエラーメッセージが表示されます。
FunctionAppLogs
| ただし、FunctionName = = "RequestUserApproval"
ロジックアプリ
開発環境でロジックアプリをテストすると、次のエラーメッセージが表示されます。
「400 Bad Request」
エラーのトラブルシューティングの結果、RequestUserApproval関数を呼び出すHttpTriggerアクションが原因であることが分かりました。
コード
企業ウェブサイト
Security.cs:

機能アプリ
RequestUserApproval.cs:

ホットスポットに関する質問
企業ウェブサイトのAzureストレージアカウントについて、アカウントの種類、レプリケーション、およびアクセス階層のオプションを設定する必要があります。
設定を完了するにはどうすればよいでしょうか?回答するには、ダイアログボックスの回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

背景
City Power & Light社は、家庭や企業向けに電力インフラ監視ソリューションを提供しています。同社は現在、ソリューションをAzureに移行中です。
現在の環境
アーキテクチャの概要
同社はhttp://www.cpandl.com/に公開ウェブサイトを構えています。このサイトは、Linux上のAzure App Serviceで動作するシングルページWebアプリケーションです。静的コンテンツの配信には、Azure Storageに保存され、Azureコンテンツ配信ネットワーク(CDN)にキャッシュされたファイルを使用します。
API ManagementとAzure Function Appの関数は、データを処理してAzure Database for PostgreSQLに保存するために使用されます。API Managementは、Logic Appとの統合のためにAzure Function App関数への通信を仲介するために使用されます。Logic Appはデータ処理のオーケストレーションに使用され、Service BusとEvent Gridはメッセージングとイベントを処理します。
このソリューションは、Application Insights、Azure Monitor、およびAzure Key Vaultを使用します。
アーキテクチャ図
同社は事業を支える複数のアプリケーションとサービスを運用している。同社は可能な限りサーバーレスコンピューティングを導入する予定である。全体のアーキテクチャは以下の図に示す。

ユーザー認証
ユーザー認証プロセスの詳細は以下のとおりです。
19. ユーザーはウェブサイトで「サインイン」を選択します。
20. ブラウザはユーザーを Azure Active Directory (Azure AD) のサインインページにリダイレクトします。
21.ユーザーがサインインします。
22. Azure AD はユーザーのセッションを Web アプリケーションにリダイレクトします。URL にはアクセス トークンが含まれます。
23.ウェブアプリケーションはAPIを呼び出し、認証ヘッダーにアクセストークンを含めます。
アプリケーションIDは、アクセストークン内のオーディエンス('aud')クレームとして送信されます。
24.バックエンドAPIはアクセストークンを検証します。
要件
企業ウェブサイト
* 通信およびコンテンツはSSLを使用して保護する必要があります。
* 通信にはHTTPSを使用する必要があります。
データは、セカンダリリージョンと3つの可用性ゾーンに複製する必要があります。
* データ保存コストは最小限に抑えなければならない。
Azure Database for PostgreSQL
データベース接続文字列は、以下の属性とともにAzure Key Vaultに保存されます。
* Azure Key Vault 名: cpandlkeyvault
* シークレット名: PostgreSQLConn
* ID: 80df3e46ffcd4f1cb187f79905e9a1e8
接続情報は頻繁に更新されます。アプリケーションは常に最新の情報を使用してデータベースに接続する必要があります。
Azure Service Bus と Azure Event Grid
* Azure Event Grid は、キューベースの負荷平準化のために Azure Service Bus を使用する必要があります。
* Azure Event Grid のイベントは、バッファリングに使用するために、Service Bus キューに直接ルーティングする必要があります。
* Azure Service Bus およびその他の Azure サービスからのイベントは、引き続き Azure にルーティングされる必要があります。
処理用のイベントグリッド。
安全
* すべての SSL 証明書と認証情報は、Azure Key Vault に保存する必要があります。
* ファイルへのアクセスは、IPアドレス、プロトコル、およびAzure ADの権限によって制限する必要があります。
* すべてのユーザーアカウントとプロセスは、
本来の機能を果たす。
コンプライアンス
一般データ保護規則(GDPR)を遵守するためには、ファイル更新および転送の監査を有効にする必要があります。ファイル更新は読み取り専用とし、発生順に保存し、作成、更新、削除、コピー操作のみを含み、コンプライアンス上の理由から保持する必要があります。
問題
企業ウェブサイト
サイトをテスト中に、以下のエラーメッセージが表示されます。
CryptographicException: 指定されたファイルが見つかりません。
機能アプリ
RequestUserApproval関数のローカルテストを実行すると、次のエラーメッセージが表示されます。
「関数 RequestUserApproval によってタイムアウト値 00:10:00 が超過しました」
Azure開発環境で以下のKustoクエリを実行して関数をテストすると、同じエラーメッセージが表示されます。
FunctionAppLogs
| ただし、FunctionName = = "RequestUserApproval"
ロジックアプリ
開発環境でロジックアプリをテストすると、次のエラーメッセージが表示されます。
「400 Bad Request」
エラーのトラブルシューティングの結果、RequestUserApproval関数を呼び出すHttpTriggerアクションが原因であることが分かりました。
コード
企業ウェブサイト
Security.cs:

機能アプリ
RequestUserApproval.cs:

ホットスポットに関する質問
企業ウェブサイトのAzureストレージアカウントについて、アカウントの種類、レプリケーション、およびアクセス階層のオプションを設定する必要があります。
設定を完了するにはどうすればよいでしょうか?回答するには、ダイアログボックスの回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Account Kind: StorageV2 (general-purpose v2)
Scenario: Azure Storage blob will be used (refer to the exhibit). Data storage costs must be minimized.
General-purpose v2 accounts: Basic storage account type for blobs, files, queues, and tables.
Recommended for most scenarios using Azure Storage.
Replication: Geo-zone-redundant storage (GZRS)
Geo-zone-redundant storage (GZRS) copies your data synchronously across three Azure availability zones in the primary region using ZRS. It then copies your data asynchronously to a single physical location in the secondary region. Within the secondary region, your data is copied synchronously three times using LRS.
Access tier: Cool
Cool - Optimized for storing data that is infrequently accessed and stored for at least 30 days.
Reference:
https://docs.microsoft.com/en-us/azure/storage/common/storage-account-overview
https://docs.microsoft.com/en-us/azure/storage/common/storage-redundancy
https://docs.microsoft.com/en-us/azure/storage/blobs/storage-blob-storage-tiers?tabs=azure-portal
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
この質問の質問に回答した後、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Azure Webアプリとして実行されるWebサイトを開発しています。ユーザーは、Azure Active Directory(Azure AD)の資格情報を使用して認証します。
Webサイトの次のアクセス許可レベルのいずれかをユーザーに割り当てる予定です:管理者、通常、およびリーダー。アクセス許可レベルを決定するには、ユーザーのAzure ADグループメンバーシップを使用する必要があります。認可を設定する必要があります。
解決:
*新しいAzure ADアプリケーションのマニフェストを作成し、groupMembershipClaimsオプションの値をAllに設定します。
* Webサイトで、JWIからのグループクレームの値を使用して、ユーザーが権限を決定します。
ソリューションは目標を達成していますか?
この質問の質問に回答した後、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Azure Webアプリとして実行されるWebサイトを開発しています。ユーザーは、Azure Active Directory(Azure AD)の資格情報を使用して認証します。
Webサイトの次のアクセス許可レベルのいずれかをユーザーに割り当てる予定です:管理者、通常、およびリーダー。アクセス許可レベルを決定するには、ユーザーのAzure ADグループメンバーシップを使用する必要があります。認可を設定する必要があります。
解決:
*新しいAzure ADアプリケーションのマニフェストを作成し、groupMembershipClaimsオプションの値をAllに設定します。
* Webサイトで、JWIからのグループクレームの値を使用して、ユーザーが権限を決定します。
ソリューションは目標を達成していますか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、提示された目標を満たす可能性のある独自の解答が含まれています。問題セットによっては、複数の正解がある場合もあれば、正解がない場合もあります。
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
Azure Event Grid を使用して、ほぼリアルタイムの情報を顧客にプッシュ配信するアプリケーションを実装しています。
あなたには以下の要件があります。
- 数百の顧客を含む数千の顧客にイベントを送信する必要があります
様々なイベントタイプについて。
イベントは処理前にイベントタイプ別にフィルタリングする必要があります。
認証と認可はMicrosoftを使用して処理する必要があります
入場ID。
- イベントは単一のエンドポイントに公開されなければなりません。
Azure Event Gridを実装する必要があります。
解決策:システムトピックにイベントを公開します。顧客ごとにイベント購読を作成します。
その解決策は目標を達成しているか?
このセクションの質問に回答すると、後から戻って回答することはできません。そのため、これらの質問は復習画面には表示されません。
Azure Event Grid を使用して、ほぼリアルタイムの情報を顧客にプッシュ配信するアプリケーションを実装しています。
あなたには以下の要件があります。
- 数百の顧客を含む数千の顧客にイベントを送信する必要があります
様々なイベントタイプについて。
イベントは処理前にイベントタイプ別にフィルタリングする必要があります。
認証と認可はMicrosoftを使用して処理する必要があります
入場ID。
- イベントは単一のエンドポイントに公開されなければなりません。
Azure Event Gridを実装する必要があります。
解決策:システムトピックにイベントを公開します。顧客ごとにイベント購読を作成します。
その解決策は目標を達成しているか?
Correct Answer: B
Vote an answer
ホットスポットに関する質問
Azure App Service に Web アプリを開発してデプロイします。この Web アプリでは、Azure B2C サービスを介してソーシャル ID プロバイダーを使用してユーザーが認証を行うことができます。すべてのユーザー プロファイル情報は Azure B2C に保存されます。
Azure B2C の共通ユーザープロパティを表示するように Web アプリを更新し、以下の情報を含める必要があります。
- 電子メールアドレス
- 役職
- ファーストネーム
- 苗字
- オフィス所在地
ウェブアプリにユーザープロパティを実装する必要があります。
どのコードライブラリとAPIを使用すべきでしょうか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Azure App Service に Web アプリを開発してデプロイします。この Web アプリでは、Azure B2C サービスを介してソーシャル ID プロバイダーを使用してユーザーが認証を行うことができます。すべてのユーザー プロファイル情報は Azure B2C に保存されます。
Azure B2C の共通ユーザープロパティを表示するように Web アプリを更新し、以下の情報を含める必要があります。
- 電子メールアドレス
- 役職
- ファーストネーム
- 苗字
- オフィス所在地
ウェブアプリにユーザープロパティを実装する必要があります。
どのコードライブラリとAPIを使用すべきでしょうか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

Correct Answer:

Explanation:
Scope is the parameter used to specify the permissions that the web application is requesting to access the user's resources, such as the calendar and the ability to send an email as the user.
The scope parameter is typically included in the API call or in the authorization request sent to the Microsoft identity platform.
https://learn.microsoft.com/en-us/azure/active-directory/develop/scopes-oidc
