0% acharam este documento útil (0 voto)
2K visualizações80 páginas

Simulado Az900 Pt2.en - PT

Obrigado pela explicação. Azure Repos é realmente o serviço correto para gerenciar e controlar versões de código no Azure.
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
2K visualizações80 páginas

Simulado Az900 Pt2.en - PT

Obrigado pela explicação. Azure Repos é realmente o serviço correto para gerenciar e controlar versões de código no Azure.
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
Você está na página 1/ 80

Resposta correta:

Seção: Compreender a explicação dos principais


serviços do Azure

Explicação / Referência:
Explicação:

Você precisa de no mínimo duas máquinas virtuais com cada uma localizada em uma zona de disponibilidade diferente.

Zonas de disponibilidade é uma oferta de alta disponibilidade que protege seus aplicativos e dados contra falhas do datacenter. Zonas de
disponibilidade são locais físicos exclusivos em uma região do Azure. Cada zona é composta por um ou mais datacenters equipados com
energia, refrigeração e rede independentes. Para garantir resiliência, há um mínimo de três zonas separadas em todas as regiões
habilitadas. A separação física das zonas de disponibilidade dentro de uma região protege aplicativos e dados de falhas do datacenter. Os
serviços com redundância de zona replicam seus aplicativos e dados nas Zonas de disponibilidade para proteção contra pontos únicos de
falha. Com as zonas de disponibilidade, o Azure oferece o melhor SLA de tempo de atividade de VM de 99,99% do setor.

Referências:
https://docs.microsoft.com/en-us/azure/availability-zones/az-overview

PERGUNTA 89
Qual serviço do Azure você deve usar para coletar eventos de vários recursos em um repositório centralizado?

A. Hubs de Eventos do Azure

B. Azure Analysis Services


C. Monitor Azure
D. Análise de fluxo do Azure

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta: UMA
Seção: Compreender a explicação dos principais
serviços do Azure

Explicação / Referência:
Explicação:
Os Hubs de Eventos do Azure são uma plataforma de streaming de big data e serviço de ingestão de eventos. Ele pode receber e processar milhões de eventos
por segundo. Os dados enviados para um hub de eventos podem ser transformados e armazenados usando qualquer provedor de análise em tempo real ou
adaptadores de lote / armazenamento.

Os Hubs de Eventos do Azure podem ser usados para ingerir, armazenar em buffer, armazenar e processar seu fluxo em tempo real para obter insights
acionáveis. Os Hubs de Eventos usam um modelo de consumidor particionado, permitindo que vários aplicativos processem o fluxo simultaneamente e
permitindo que você controle a velocidade de processamento.

Os Hubs de Eventos do Azure podem ser usados para capturar seus dados quase em tempo real em um armazenamento de Blob do Azure ou Azure Data
Lake Storage para retenção de longo prazo ou processamento de microlote.

Referências:
https://docs.microsoft.com/en-us/azure/event-hubs/event-hubs-about

QUESTION 90
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Você tem um ambiente Azure. Você precisa criar uma nova máquina virtual do Azure a partir de um tablet que executa o
sistema operacional Android.

Solução: você usa o PowerShell no Azure Cloud Shell.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: UMA


Seção: Compreender a explicação dos principais
serviços do Azure

Explicação / Referência:
Explicação:
Azure Cloud Shell é uma experiência de shell baseada em navegador para gerenciar e desenvolver recursos do Azure.

O Cloud Shell oferece uma experiência de shell pré-configurada e acessível por navegador para o gerenciamento de recursos do Azure sem a
sobrecarga de instalação, controle de versão e manutenção de uma máquina por conta própria.

Por ser baseado em navegador, o Azure Cloud Shell pode ser executado em um navegador a partir de um tablet que executa o sistema operacional Android.

Referências:
https://docs.microsoft.com/en-us/azure/cloud-shell/features

PERGUNTA 91
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter

5DCFD59B66F81D7EA2F08FE587ED4FAB
mais de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Você tem um ambiente Azure. Você precisa criar uma nova máquina virtual do Azure a partir de um tablet que executa o
sistema operacional Android.

Solução: você usa o portal PowerApps. Isso

atende ao objetivo?

A. sim
B. Não

Resposta correta: B
Seção: Compreender a explicação dos principais
serviços do Azure

Explicação / Referência:
Explicação:
O PowerApps permite que você crie aplicativos de negócios rapidamente com pouco ou nenhum código. Não é usado para criar
máquinas virtuais do Azure. Portanto, esta solução não atende ao objetivo.

Os Portais PowerApps permitem que as organizações criem sites que podem ser compartilhados com usuários externos à
organização anonimamente ou por meio do provedor de login de sua escolha, como LinkedIn, Conta da Microsoft e outros
provedores comerciais de login.

Referências:
https://powerapps.microsoft.com/en-us/blog/introducing-powerapps-portals-powerful-low-code-websites-for-
external-users /

PERGUNTA 92
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Você tem um ambiente Azure. Você precisa criar uma nova máquina virtual do Azure a partir de um tablet que executa o
sistema operacional Android.

Solução: você usa o portal do Azure.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: UMA


Seção: Compreender a explicação dos principais
serviços do Azure

Explicação / Referência:
Explicação:
O portal do Azure é um console unificado baseado na web que oferece uma alternativa às ferramentas de linha de comando. Com o portal
do Azure, você pode gerenciar sua assinatura do Azure usando uma interface gráfica do usuário. Você pode construir, gerenciar,

5DCFD59B66F81D7EA2F08FE587ED4FAB
e monitorar tudo, desde aplicativos da web simples até implementações de nuvem complexas. Crie painéis personalizados para uma visão
organizada dos recursos. Configure as opções de acessibilidade para uma experiência ideal.

Sendo baseado na web, o portal do Azure pode ser executado em um navegador de um tablet que executa o sistema operacional Android.

Referências:
https://docs.microsoft.com/en-us/azure/azure-portal/azure-portal-overview

PERGUNTA 93
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Azure Databricks é um serviço de análise baseado em Apache Spark.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma mudança é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. Azure Data Factory


C. Azure DevOps
D. Azure HDInsight

Resposta correta: UMA


Seção: Compreender a explicação dos principais
serviços do Azure

Explicação / Referência:
Explicação:
Azure Databricks é uma plataforma de análise baseada em Apache Spark. A plataforma consiste em vários componentes,
incluindo 'MLib'. Mlib é uma biblioteca de aprendizado de máquina que consiste em utilitários e algoritmos de aprendizado
comuns, incluindo classificação, regressão, clustering, filtragem colaborativa, redução de dimensionalidade, bem como
primitivas de otimização subjacentes.

Referências:
https://docs.microsoft.com/en-us/azure/azure-databricks/what-is-azure-databricks#apache-spark-based- analytics-
platform

PERGUNTA 94
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta:

Seção: Compreender a explicação dos principais


serviços do Azure

Explicação / Referência:
Explicação:

Box 1: Sim
O Azure Monitor maximiza a disponibilidade e o desempenho de seus aplicativos e serviços, fornecendo uma
solução abrangente para coletar, analisar e agir em telemetria de seus ambientes de nuvem e locais.

Box 2: Sim
Os alertas no Azure Monitor notificam você de forma proativa sobre condições críticas e, potencialmente, tentam tomar uma ação corretiva.

Box 3: Sim
O Azure Monitor usa o recurso de destino, que é o escopo e os sinais disponíveis para alertar. Um destino pode ser qualquer recurso do Azure.
Alvos de exemplo: uma máquina virtual, uma conta de armazenamento, um conjunto de dimensionamento de máquina virtual, um espaço de
trabalho do Log Analytics ou um recurso do Application Insights.

Referências:
https://docs.microsoft.com/en-us/azure/azure-monitor/overview

5DCFD59B66F81D7EA2F08FE587ED4FAB
https://docs.microsoft.com/en-us/azure/azure-monitor/platform/alerts-overview

PERGUNTA 95
Qual serviço do Azure fornece um conjunto de ferramentas de controle de versão para gerenciar o código?

A. Azure Repos
B. Azure DevTest Labs
C. Armazenamento Azure

D. Azure Cosmos DB

Resposta correta: UMA


Seção: Compreender a explicação dos principais
serviços do Azure

Explicação / Referência:
Explicação:
Azure Repos é um conjunto de ferramentas de controle de versão que você pode usar para gerenciar seu código.

Respostas incorretas:
B: Azure DevTest Labs cria laboratórios que consistem em bases pré-configuradas ou modelos do Azure Resource Manager. Eles
têm todas as ferramentas e softwares necessários que você pode usar para criar ambientes.

D: Azure Cosmos DB é o serviço de banco de dados de vários modelos distribuído globalmente da Microsoft.

Referências:
https://docs.microsoft.com/en-us/azure/devops/repos/get-started/what-is-repos?view=azure-devops

PERGUNTA 96
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

O Azure Site Recovery fornece tolerância a falhas para máquinas virtuais.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma mudança é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. recuperação de desastres

C. elasticidade
D. alta disponibilidade

Resposta correta: UMA


Seção: Compreender a explicação dos principais
serviços do Azure

Explicação / Referência:
Explicação:
O Azure Site Recovery ajuda a garantir a continuidade dos negócios, mantendo aplicativos de negócios e cargas de trabalho em execução durante
interrupções. O Site Recovery replica as cargas de trabalho em execução em máquinas físicas e virtuais (VMs) de um local primário para um local
secundário.

Referências:
https://docs.microsoft.com/en-us/azure/site-recovery/site-recovery-overview

PERGUNTA 97
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Uma zona de disponibilidade no Azure tem locais fisicamente separados em dois continentes.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma mudança é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. em uma única região do Azure


C. em várias regiões do Azure
D. em um único datacenter do Azure

Resposta correta: B
Seção: Compreender a explicação dos principais
serviços do Azure

Explicação / Referência:
Explicação:
Zonas de disponibilidade é uma oferta de alta disponibilidade que protege seus aplicativos e dados contra falhas do datacenter.
Zonas de disponibilidade são locais físicos exclusivos em uma região do Azure.

Referências:
https://docs.microsoft.com/en-us/azure/availability-zones/az-overview

PERGUNTA 98
Você precisa configurar uma solução do Azure que atenda aos seguintes requisitos:

Protege sites contra ataques


Gera relatórios que contêm detalhes de tentativas de ataque

O que você deve incluir na solução?

A. Firewall do Azure
B. um grupo de segurança de rede (NSG)
C. Proteção de Informações Azure
D. Proteção DDoS

Resposta correta: D
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
DDoS é um tipo de ataque que tenta esgotar os recursos do aplicativo. O objetivo é afetar a disponibilidade do aplicativo e sua
capacidade de lidar com solicitações legítimas. Os ataques DDoS podem ser direcionados a qualquer ponto de extremidade
acessível publicamente pela Internet.

O Azure tem duas ofertas de serviço DDoS que fornecem proteção contra ataques de rede: DDoS Protection Basic e DDoS
Protection Standard.
A proteção DDoS Basic é integrada à plataforma Azure por padrão e sem nenhum custo extra.

Você tem a opção de pagar pelo DDoS Standard. Ele tem várias vantagens sobre o serviço básico, incluindo registro,
alerta e telemetria. O padrão DDoS pode gerar relatórios que contêm detalhes das tentativas de ataques, conforme
exigido nesta pergunta.

Referências:
https://docs.microsoft.com/en-us/azure/security/fundamentals/ddos-best-practices

PERGUNTA 99
PONTO DE ACESSO

5DCFD59B66F81D7EA2F08FE587ED4FAB
Você planeja implementar vários serviços de segurança para um ambiente do Azure. Você precisa identificar quais serviços do Azure
devem ser usados para atender aos seguintes requisitos de segurança:

Monitore ameaças usando sensores


Aplicar a autenticação multifator do Azure (MFA) com base em uma condição

Qual serviço do Azure você deve identificar para cada requisito? Para responder, selecione as opções apropriadas na área de
resposta.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:

Caixa 1:
Para monitorar ameaças usando sensores, você usaria a Proteção Avançada contra Ameaças do Azure (ATP).
A Proteção Avançada contra Ameaças (ATP) do Azure é uma solução de segurança baseada em nuvem que aproveita seus sinais do
Active Directory local para identificar, detectar e investigar ameaças avançadas, identidades comprometidas e ações internas mal-
intencionadas direcionadas à sua organização.
Sensores são pacotes de software que você instala em seus servidores para carregar informações no Azure ATP.

Caixa 2:
Para impor o MFA com base em uma condição, você usaria o Azure Active Directory Identity Protection. O Azure
AD Identity Protection ajuda a gerenciar a implantação do Azure Multi-Factor Authentication (MFA)

5DCFD59B66F81D7EA2F08FE587ED4FAB
registro configurando uma política de acesso condicional para exigir o registro MFA, independentemente do aplicativo de autenticação
moderno no qual você está se inscrevendo.

Referências:
https://docs.microsoft.com/en-us/azure-advanced-threat-protection/what-is-atp

https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/howto-identity-protection-configure- mfa-
policy

PERGUNTA 100
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:

Box 1: Sim
O Azure Service Health consiste em três componentes: Status do Azure, Azure Service Heath e Azure Resource Health.

A integridade do serviço do Azure fornece uma visão personalizada da integridade dos serviços e regiões do Azure que você está
usando. Este é o melhor lugar para procurar comunicações que afetam o serviço sobre interrupções, atividades de manutenção
planejada e outros avisos de integridade, porque a experiência autenticada do Azure Service Health sabe quais serviços e
recursos você usa atualmente.
Para visualizar a integridade de todos os outros serviços disponíveis no Azure, você usaria o componente Status do Azure do Azure
Service Health. O status do Azure informa sobre interrupções de serviço no Azure na página de status do Azure. A página é uma visão
global da integridade de todos os serviços do Azure em todas as regiões do Azure.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Box 2: Sim
A melhor maneira de usar a Integridade do Serviço é configurar alertas de Integridade do Serviço para notificá-lo por meio de seus canais de
comunicação preferidos quando problemas de serviço, manutenção planejada ou outras alterações podem afetar os serviços e regiões do Azure
que você usa.

Caixa 3: Não
Você pode usar Resource Health para visualizar a integridade de uma máquina virtual. No entanto, você não pode usar o Resource
Health para evitar que uma falha de serviço afete a máquina virtual.
A integridade dos recursos do Azure fornece informações sobre a integridade de seus recursos de nuvem individuais, como uma
instância de máquina virtual específica.

Referências:
https://docs.microsoft.com/en-us/azure/service-health/overview

PERGUNTA 101
Sua empresa planeja migrar todos os dados locais para o Azure.

Você precisa identificar se o Azure está em conformidade com os requisitos regionais da empresa. O

que você deve usar?

A. o Centro de Conhecimento
B. Azure Marketplace
C. o portal MyApps
D. o Trust Center

Resposta correta: D
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Azure tem mais de 90 certificações de conformidade, incluindo mais de 50 específicas para regiões e países globais,
como EUA, União Europeia, Alemanha, Japão, Reino Unido, Índia e China.

Você pode exibir uma lista de certificações de conformidade na Central de Confiabilidade para determinar se o Azure atende aos
seus requisitos regionais.

Referências:
https://azure.microsoft.com/en-gb/overview/trusted-cloud/compliance/

https://docs.microsoft.com/en-us/microsoft-365/compliance/get-started-with-service-trust-portal

PERGUNTA 102
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

O Azure Key Vault é usado para armazenar segredos para contas de usuário do Azure Active Directory (Azure AD).

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. Contas administrativas do Azure Active Directory (Azure AD)


C. Informações de identificação pessoal (PII)
D. aplicativos de servidor

Resposta correta: D

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
A centralização do armazenamento de segredos de aplicativos no Azure Key Vault permite que você controle sua distribuição. O Key
Vault reduz bastante as chances de vazamento acidental de segredos. Ao usar o Key Vault, os desenvolvedores de aplicativos não
precisam mais armazenar informações de segurança em seus aplicativos. Não ter que armazenar informações de segurança em
aplicativos elimina a necessidade de tornar essas informações parte do código. Por exemplo, um aplicativo pode precisar se conectar a
um banco de dados. Em vez de armazenar a string de conexão no código do aplicativo, você pode armazená-la com segurança no Key
Vault.

Referências:
https://docs.microsoft.com/en-us/azure/key-vault/key-vault-overview

https://docs.microsoft.com/en-us/learn/modules/manage-secrets-with-azure-key-vault/

PERGUNTA 103
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:

Caixa 1: Não
A autorização para acessar os recursos do Azure pode ser fornecida por outros provedores de identidade usando a
federação. Um exemplo comumente usado disso é federar seu ambiente do Active Directory local com o Azure AD e
usar essa federação para autenticação e autorização.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Box 2: Sim
Conforme descrito acima, os serviços de nuvem de terceiros e o Active Directory local podem ser usados para acessar os recursos do
Azure. Isso é conhecido como 'federação'.
Federação é um conjunto de domínios que estabeleceram confiança. O nível de confiança pode variar, mas
normalmente inclui autenticação e quase sempre inclui autorização. Uma federação típica pode incluir várias
organizações que estabeleceram confiança para acesso compartilhado a um conjunto de recursos.

Box 3: Sim
Azure Active Directory (Azure AD) é um provedor de identidade centralizado na nuvem. Este é o principal serviço de
autenticação e autorização interno para fornecer acesso seguro aos recursos do Azure.

Referências:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/whatis-fed

https://docs.microsoft.com/en-us/azure/active-directory/develop/authentication-scenarios

QUESTÃO 104
Sua empresa planeja automatizar a implantação de servidores no Azure.

Seu gerente está preocupado com a possibilidade de você expor credenciais administrativas durante a implantação.

Você precisa recomendar uma solução do Azure que criptografa as credenciais administrativas durante a implantação. O

que você deveria incluir na recomendação?

A. Azure Key Vault


B. Proteção de Informações Azure
C. Centro de Segurança do Azure
D. Autenticação multifator do Azure (MFA)

Resposta correta: UMA


Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Azure Key Vault é um repositório seguro para armazenar vários tipos de informações confidenciais. Nesta pergunta,
armazenaríamos as credenciais administrativas no Key Vault. Com esta solução, não há necessidade de armazenar as
credenciais administrativas como texto simples nos scripts de implantação.

Todas as informações armazenadas no Key Vault são criptografadas.

O Azure Key Vault pode ser usado para armazenar com segurança e controlar rigidamente o acesso a tokens, senhas, certificados, chaves
de API e outros segredos.
Os segredos e as chaves são protegidos pelo Azure, usando algoritmos padrão do setor, comprimentos de chave e módulos de
segurança de hardware (HSMs). Os HSMs usados são Federal Information Processing Standards (FIPS) 140-2 Nível 2 validados.

O acesso a um cofre de chaves requer autenticação e autorização adequadas antes que um chamador (usuário ou
aplicativo) possa obter acesso. A autenticação estabelece a identidade do chamador, enquanto a autorização determina
as operações que ele pode realizar.

Referências:
https://docs.microsoft.com/en-us/azure/key-vault/key-vault-overview

QUESTION 105
Você planeja implantar várias máquinas virtuais do Azure.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Você precisa controlar as portas que os dispositivos na Internet podem usar para acessar as máquinas virtuais. O

que você deve usar?

A. um grupo de segurança de rede (NSG)


B. uma função do Azure Active Directory (Azure AD)
C. um grupo do Azure Active Directory
D. um cofre de chaves Azure

Resposta correta: UMA


Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Um grupo de segurança de rede funciona como um firewall. Você pode anexar um grupo de segurança de rede a uma rede
virtual e / ou sub-redes individuais dentro da rede virtual. Você também pode anexar um grupo de segurança de rede a uma
interface de rede atribuída a uma máquina virtual. Você pode usar vários grupos de segurança de rede em uma rede virtual
para restringir o tráfego entre recursos, como máquinas virtuais e sub-redes.

Você pode filtrar o tráfego de rede de e para recursos do Azure em uma rede virtual do Azure com um grupo de segurança de
rede. Um grupo de segurança de rede contém regras de segurança que permitem ou negam tráfego de rede de entrada ou
tráfego de rede de saída de vários tipos de recursos do Azure.

Referências:
https://docs.microsoft.com/en-us/azure/virtual-network/security-overview

QUESTION 106
PONTO DE ACESSO

Para completar a frase, selecione a opção apropriada na área de resposta.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Você pode configurar um bloqueio em um grupo de recursos para evitar a exclusão acidental do grupo de recursos. O
bloqueio se aplica a todos, incluindo administradores globais. Se você deseja excluir o grupo de recursos, o bloqueio deve ser
removido primeiro.

Como administrador, você pode precisar bloquear uma assinatura, grupo de recursos ou recurso para evitar que outros usuários em sua
organização excluam ou modifiquem acidentalmente recursos críticos. Você pode definir o nível de bloqueio paraNão pode apagar ou
Somente leitura. No portal, as fechaduras são chamadas Excluir e Somente leitura respectivamente.

Não pode apagar significa que usuários autorizados ainda podem ler e modificar um recurso, mas não podem excluí-
lo.
Somente leitura significa que usuários autorizados podem ler um recurso, mas não podem excluir ou atualizar o recurso. Aplicar este
bloqueio é semelhante a restringir todos os usuários autorizados às permissões concedidas peloLeitor Função.

Referência:
https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-lock-resources

PERGUNTA 107
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Azure Germany pode ser usado apenas por residentes legais da Alemanha.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. nenhuma mudança é necessária

B. somente empresas registradas na Alemanha


C. somente empresas que compram suas licenças azure de um parceiro com sede na Alemanha
D. qualquer usuário ou empresa que exija que seus dados residam na Alemanha

Resposta correta: D
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Azure Germany está disponível para clientes e parceiros qualificados globalmente que pretendem fazer negócios na
UE / EFTA, incluindo o Reino Unido.

Azure Germany oferece uma instância separada de serviços Microsoft Azure de datacenters alemães. O

5DCFD59B66F81D7EA2F08FE587ED4FAB
os datacenters estão em dois locais, Frankfurt / Main e Magdeburg. Este posicionamento garante que os dados do cliente
permaneçam na Alemanha e que os datacenters se conectem entre si por meio de uma rede privada. Todos os dados do
cliente são armazenados exclusivamente nesses datacenters. Uma empresa alemã designada - o administrador de dados
alemão - controla o acesso aos dados do cliente e aos sistemas e infraestrutura que os contém.

Referências:
https://docs.microsoft.com/en-us/azure/germany/germany-welcome?toc=%2fazure%2fgermany%2ftoc.json

https://docs.microsoft.com/en-us/azure/germany/germany-overview-data-trustee

QUESTION 108
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Depois de criar uma máquina virtual, você precisa modificar o grupo de segurança de rede (NSG) para permitir conexões com a
porta TCP 8080 na máquina virtual.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. gateway de rede virtual


C. rede virtual
D. tabela de rota

Resposta correta: UMA


Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Quando você cria uma máquina virtual, a configuração padrão é criar um Grupo de Segurança de Rede anexado à
interface de rede atribuída a uma máquina virtual.

Um grupo de segurança de rede funciona como um firewall. Você pode anexar um grupo de segurança de rede a uma rede
virtual e / ou sub-redes individuais dentro da rede virtual. Você também pode anexar um grupo de segurança de rede a uma
interface de rede atribuída a uma máquina virtual. Você pode usar vários grupos de segurança de rede em uma rede virtual
para restringir o tráfego entre recursos, como máquinas virtuais e sub-redes.

Você pode filtrar o tráfego de rede de e para recursos do Azure em uma rede virtual do Azure com um grupo de segurança de
rede. Um grupo de segurança de rede contém regras de segurança que permitem ou negam tráfego de rede de entrada ou
tráfego de rede de saída de vários tipos de recursos do Azure.

Nesta pergunta, precisamos adicionar uma regra ao grupo de segurança de rede para permitir a conexão com a máquina
virtual na porta 8080.

Referências:
https://docs.microsoft.com/en-us/azure/virtual-network/security-overview

PERGUNTA 109
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Seu ambiente do Azure contém várias máquinas virtuais do Azure.

Você precisa se certificar de que uma máquina virtual chamada VM1 pode ser acessada na Internet por HTTP.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Solução: você modifica um grupo de segurança de rede (NSG).

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: UMA


Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Um grupo de segurança de rede funciona como um firewall. Você pode anexar um grupo de segurança de rede a uma rede
virtual e / ou sub-redes individuais dentro da rede virtual. Você também pode anexar um grupo de segurança de rede a uma
interface de rede atribuída a uma máquina virtual. Você pode usar vários grupos de segurança de rede em uma rede virtual
para restringir o tráfego entre recursos, como máquinas virtuais e sub-redes.

Você pode filtrar o tráfego de rede de e para recursos do Azure em uma rede virtual do Azure com um grupo de segurança de
rede. Um grupo de segurança de rede contém regras de segurança que permitem ou negam tráfego de rede de entrada ou
tráfego de rede de saída de vários tipos de recursos do Azure.

Nesta pergunta, precisamos adicionar uma regra ao grupo de segurança de rede para permitir a conexão com a máquina
virtual na porta 80 (HTTP).

Referências:
https://docs.microsoft.com/en-us/azure/virtual-network/security-overview

QUESTION 110
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:

Box 1: Sim
A ferramenta que você usaria para sincronizar as contas é o Azure AD Connect. Os serviços de sincronização do Azure Active
Directory Connect (sincronização do Azure AD Connect) são um componente principal do Azure AD Connect. Ele cuida de todas
as operações relacionadas à sincronização de dados de identidade entre seu ambiente local e o Azure AD.

Box 2: Sim
Conforme descrito acima, os serviços de nuvem de terceiros e o Active Directory local podem ser usados para acessar os recursos do
Azure. Isso é conhecido como 'federação'.
Federação é um conjunto de domínios que estabeleceram confiança. O nível de confiança pode variar, mas
normalmente inclui autenticação e quase sempre inclui autorização. Uma federação típica pode incluir várias
organizações que estabeleceram confiança para acesso compartilhado a um conjunto de recursos.

Box 3: Sim
Azure Active Directory (Azure AD) é um provedor de identidade centralizado na nuvem. Este é o principal serviço de
autenticação e autorização interno para fornecer acesso seguro aos recursos do Azure.

Referências:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-sync-whatis

https://docs.microsoft.com/en-us/azure/active-directory/hybrid/whatis-fed https://

docs.microsoft.com/en-us/azure/active-directory/develop/authentication-scenarios

PERGUNTA 111
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

5DCFD59B66F81D7EA2F08FE587ED4FAB
NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:

Caixa 1: Não
Azure Active Directory (Azure AD) é um serviço baseado em nuvem. Não requer controladores de domínio em máquinas
virtuais.

Box 2: Sim
Azure Active Directory (Azure AD) é um provedor de identidade centralizado na nuvem. Este é o principal

5DCFD59B66F81D7EA2F08FE587ED4FAB
serviço de autenticação e autorização para fornecer acesso seguro aos recursos do Azure e Microsoft 365.

Caixa 3: Não
Contas de usuário no Azure Active Directory podem ser atribuídas a várias licenças para diferentes serviços do Azure ou
Microsoft 365.

QUESTÃO 112
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Seu ambiente do Azure contém várias máquinas virtuais do Azure.

Você precisa se certificar de que uma máquina virtual chamada VM1 pode ser acessada na Internet por HTTP.

Solução: você modifica um plano de proteção DDoS.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: B
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
DDoS é uma forma de ataque a um recurso de rede. Um plano de proteção DDoS é usado para proteger contra ataques
DDoS; ele não fornece conectividade a uma máquina virtual.

Para garantir que uma máquina virtual chamada VM1 seja acessível da Internet por HTTP, você precisa modificar um grupo de
segurança de rede ou Firewall do Azure.

Referências:
https://docs.microsoft.com/en-us/azure/virtual-network/ddos-protection-overview

PERGUNTA 113
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Seu ambiente do Azure contém várias máquinas virtuais do Azure.

Você precisa se certificar de que uma máquina virtual chamada VM1 pode ser acessada na Internet por HTTP.

Solução: você modifica um firewall do Azure.

Isso atende ao objetivo?

A. sim
B. Não

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta: UMA
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Firewall do Azure é um serviço de segurança de rede gerenciado e baseado em nuvem que protege seus recursos da Rede Virtual do
Azure. É um firewall como um serviço totalmente dinâmico com alta disponibilidade integrada e escalabilidade de nuvem irrestrita.

Nesta pergunta, precisamos adicionar uma regra ao Firewall do Azure para permitir a conexão com a máquina virtual na porta
80 (HTTP).

Referências:
https://docs.microsoft.com/en-us/azure/firewall/overview

QUESTÃO 114
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Seu ambiente do Azure contém várias máquinas virtuais do Azure.

Você precisa se certificar de que uma máquina virtual chamada VM1 pode ser acessada na Internet por HTTP.

Solução: você modifica um perfil do Azure Traffic Manager.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: B
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Azure Traffic Manager é uma solução de balanceamento de carga baseada em DNS. Não é usado para garantir que uma máquina
virtual chamada VM1 seja acessível da Internet por HTTP.

Para garantir que uma máquina virtual chamada VM1 seja acessível da Internet por HTTP, você precisa modificar um grupo de
segurança de rede ou Firewall do Azure.

Nesta pergunta, precisamos adicionar uma regra a um grupo de segurança de rede ou Firewall do Azure para permitir a conexão com a
máquina virtual na porta 80 (HTTP).

Referências:
https://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-overview

PERGUNTA 115
Quais são os dois tipos de clientes qualificados para usar o Azure Government para desenvolver uma solução de nuvem? Cada resposta
correta apresenta uma solução completa.

NOTA: Cada seleção correta vale um ponto.

5DCFD59B66F81D7EA2F08FE587ED4FAB
A. um empreiteiro do governo canadense
B. um empreiteiro do governo europeu
C. uma entidade governamental dos Estados Unidos

D. um empreiteiro do governo dos Estados Unidos


E. uma entidade governamental europeia

Resposta correta: CD
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Azure Government é um ambiente de nuvem criado especificamente para atender aos requisitos de conformidade e
segurança do governo dos EUA. Esta nuvem de missão crítica oferece inovação revolucionária para clientes do governo dos EUA
e seus parceiros. O Governo Azure se aplica ao governo em qualquer nível - de governos estaduais e locais a agências federais,
incluindo agências do Departamento de Defesa.

A principal diferença entre o Microsoft Azure e o Microsoft Azure Government é que o Azure Government é uma nuvem soberana. É uma
instância separada fisicamente do Azure, dedicada apenas às cargas de trabalho do governo dos EUA. Ele é construído exclusivamente
para agências governamentais e seus provedores de soluções.

Referências:
https://docs.microsoft.com/en-us/learn/modules/intro-to-azure-government/2-what-is-azure-government

QUESTION 116
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:

Caixa 1: Não
Não é verdade que você deve implantar uma solução de federação ou sincronizar identidades locais com a nuvem. Você pode ter um
ambiente somente em nuvem e usar MFA.

Caixa 2: Não
A identificação com foto e os números do passaporte não são métodos de autenticação MFA válidos. Os métodos válidos
incluem: senha, aplicativo Microsoft Authenticator, SMS e chamada de voz.

Caixa 3:
Você pode configurar o MFA para ser necessário apenas para contas de administrador ou pode configurar o MFA para qualquer conta de usuário.

Referências:
https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-mfa-getstarted

https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-authentication-methods

PERGUNTA 117
Você precisa garantir que, quando os usuários do Azure Active Directory (Azure AD) se conectam ao Azure AD a partir da
Internet usando um endereço IP anônimo, os usuários sejam solicitados automaticamente a alterar sua senha.

Qual serviço do Azure você deve usar?

A. Azure AD Connect Health


B. Gerenciamento de identidade privilegiada do Azure AD
C. Proteção Avançada contra Ameaças do Azure (ATP)
D. Proteção de identidade do Azure AD

Resposta correta: D
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Azure AD Identity Protection inclui duas políticas de risco: política de risco de entrada e política de risco do usuário. Um risco de login
representa a probabilidade de uma determinada solicitação de autenticação não ser autorizada pelo proprietário da identidade.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Existem vários tipos de detecção de risco. Um deles é o endereço IP anônimo. Este tipo de detecção de risco indica entradas de
um endereço IP anônimo (por exemplo, navegador Tor ou VPN anônima). Esses endereços IP são normalmente usados por
atores que desejam ocultar sua telemetria de login (endereço IP, localização, dispositivo, etc.) para intenções potencialmente
maliciosas.

Você pode configurar a política de risco de entrada para exigir que os usuários alterem suas senhas.

Referências:
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/howto-sign-in-risk-policy

https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/concept-identity-protection-risks

PERGUNTA 118
ARRASTE E SOLTE

Combine o termo com a definição correta.

Instruções: Para responder, arraste o termo apropriado da coluna à esquerda para sua descrição à direita. Cada
termo pode ser usado uma vez, mais de uma vez ou nunca.

NOTA: Cada combinação correta vale um ponto.

Selecione e coloque:

Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Explicação:

Caixa 1: ISO
ISO é a Organização Internacional de Padronização. As empresas podem ser certificadas pelos padrões ISO, por
exemplo ISO 9001 ou 27001 são comumente usados em empresas de TI.

Caixa 2: NIST
O Instituto Nacional de Padrões e Tecnologia (NIST) é um laboratório de ciências físicas e uma agência não
reguladora do Departamento de Comércio dos Estados Unidos.

Caixa 3: GDPR
GDPR é o Regulamento geral de proteção de dados. Esse padrão foi adotado em toda a Europa em maio de 2018 e
substitui a agora obsoleta Diretiva de Proteção de Dados.
O Regulamento Geral de Proteção de Dados (UE) (GDPR) é um regulamento da legislação da UE sobre proteção de dados e
privacidade na União Europeia (UE) e no Espaço Econômico Europeu (EEE). Também aborda a transferência de dados
pessoais para fora das áreas da UE e do EEE. O GDPR visa principalmente dar controle aos indivíduos sobre seus dados
pessoais e simplificar o ambiente regulatório para negócios internacionais, unificando a regulação dentro da UE.

Caixa 4: Azure Government


As agências governamentais dos EUA ou seus parceiros interessados em serviços em nuvem que atendam aos requisitos de
segurança e conformidade do governo podem ter certeza de que o Microsoft Azure Government fornece serviços de segurança,
proteção e conformidade de classe mundial. O Azure Government oferece uma nuvem dedicada que permite que agências
governamentais e seus parceiros transformem cargas de trabalho de missão crítica para a nuvem. Os serviços governamentais do
Azure manipulam dados que estão sujeitos a determinados regulamentos e requisitos governamentais, como FedRAMP, NIST
800.171 (DIB), ITAR, IRS 1075, DoD L4 e CJIS. Para fornecer a você o mais alto nível de segurança e conformidade, o Azure
Government usa datacenters e redes fisicamente isolados (localizados apenas nos EUA).

Referências:
https://en.wikipedia.org/wiki/National_Institute_of_Standards_and_Technology

https://en.wikipedia.org/wiki/General_Data_Protection_Regulation https://docs.microsoft.com/en-us/

azure/azure-government/documentation-government-welcome

PERGUNTA 119
Sua empresa planeja implantar vários servidores web e vários servidores de banco de dados no Azure.

Você precisa recomendar uma solução do Azure para limitar os tipos de conexões dos servidores web para os servidores de
banco de dados.

O que você deveria incluir na recomendação?

A. grupos de segurança de rede (NSGs)


B. Barramento de Serviço Azure

C. um gateway de rede local


D. um filtro de rota

Resposta correta: UMA


Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Um grupo de segurança de rede funciona como um firewall. Você pode anexar um grupo de segurança de rede a uma rede
virtual e / ou sub-redes individuais dentro da rede virtual. Você também pode anexar um grupo de segurança de rede a uma
interface de rede atribuída a uma máquina virtual. Você pode usar vários grupos de segurança de rede em uma rede virtual
para restringir o tráfego entre recursos, como máquinas virtuais e sub-redes.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Você pode filtrar o tráfego de rede de e para recursos do Azure em uma rede virtual do Azure com um grupo de segurança de
rede. Um grupo de segurança de rede contém regras de segurança que permitem ou negam tráfego de rede de entrada ou
tráfego de rede de saída de vários tipos de recursos do Azure.

Referências:
https://docs.microsoft.com/en-us/azure/virtual-network/security-overview

PERGUNTA 120
A que um aplicativo deve se conectar para recuperar tokens de segurança?

A. uma conta de armazenamento do Azure

B. Azure Active Directory (Azure AD)


C. um armazenamento de certificados

D. um cofre de chaves Azure

Resposta correta: B
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Azure AD autentica usuários e fornece tokens de acesso. Um token de acesso é um token de segurança emitido por um
servidor de autorização. Ele contém informações sobre o usuário e o aplicativo para o qual o token se destina, que pode
ser usado para acessar APIs da Web e outros recursos protegidos.

Em vez de criar aplicativos em que cada um mantém suas próprias informações de nome de usuário e senha, o que incorre em uma grande carga
administrativa quando você precisa adicionar ou remover usuários em vários aplicativos, os aplicativos podem delegar essa responsabilidade a um
provedor de identidade centralizado.

Azure Active Directory (Azure AD) é um provedor de identidade centralizado na nuvem. Delegar autenticação e autorização a ele
permite cenários como políticas de acesso condicional que exigem que um usuário esteja em um local específico, o uso de
autenticação multifator, além de permitir que um usuário faça login uma vez e, em seguida, seja automaticamente conectado a
todos dos aplicativos da web que compartilham o mesmo diretório centralizado. Esse recurso é conhecido como Single Sign On
(SSO).

Referências:
https://docs.microsoft.com/en-us/azure/active-directory/develop/authentication-scenarios

PERGUNTA 121
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Os grupos de recursos fornecem às organizações a capacidade de gerenciar a conformidade dos recursos do Azure em
várias assinaturas.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. Grupos de gestão
C. Políticas do Azure
D. Planos de serviço de aplicativo do Azure

Resposta correta: C
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Explicação:
As políticas do Azure podem ser usadas para definir requisitos para propriedades de recursos durante a implantação e para
recursos já existentes. A Política do Azure controla propriedades como os tipos ou locais de recursos.

A Política do Azure é um serviço no Azure que você usa para criar, atribuir e gerenciar políticas. Essas políticas impõem diferentes regras e efeitos
sobre seus recursos, de forma que esses recursos permaneçam em conformidade com seus padrões corporativos e acordos de nível de serviço. A
Política do Azure atende a essa necessidade avaliando seus recursos quanto à não conformidade com as políticas atribuídas. Todos os dados
armazenados pela Política do Azure são criptografados em repouso.

Por exemplo, você pode ter uma política para permitir apenas um determinado tamanho de SKU de máquinas virtuais em seu ambiente.
Uma vez que esta política é implementada, recursos novos e existentes são avaliados quanto à conformidade. Com o tipo certo de
política, os recursos existentes podem ser colocados em conformidade.

Referências:
https://docs.microsoft.com/en-us/azure/governance/policy/overview

PERGUNTA 122
Sua rede contém uma floresta do Active Directory. A floresta contém 5.000 contas de usuário.

Sua empresa planeja migrar todos os recursos de rede para o Azure e encerrar o data center local.

Você precisa recomendar uma solução para minimizar o impacto sobre os usuários após a migração planejada.

O que você deve recomendar?

A. Implementar Azure Multi-Factor Authentication (MFA)


B. Sincronizar todas as contas de usuário do Active Directory com o Azure Active Directory (Azure AD)
C. Instrua todos os usuários a alterar suas senhas
D. Crie uma conta de usuário convidado no Azure Active Directory (Azure AD) para cada usuário

Resposta correta: B
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Para migrar para o Azure e encerrar o data center local, você precisaria criar as 5.000 contas de usuário no Azure Active
Directory. A maneira fácil de fazer isso é sincronizar todas as contas de usuário do Active Directory com o Azure Active
Directory (Azure AD). Você pode até sincronizar suas senhas para minimizar ainda mais o impacto sobre os usuários.

A ferramenta que você usaria para sincronizar as contas é o Azure AD Connect. Os serviços de sincronização do Azure Active
Directory Connect (sincronização do Azure AD Connect) são um componente principal do Azure AD Connect. Ele cuida de todas
as operações relacionadas à sincronização de dados de identidade entre seu ambiente local e o Azure AD.

Referências:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-sync-whatis

PERGUNTA 123
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:

Box 1: Sim
Você pode enviar logs de atividade do Azure AD aos logs do Azure Monitor para permitir visualizações ricas, monitoramento e alertas
sobre os dados conectados.
Todos os dados coletados pelo Azure Monitor se encaixam em um dos dois tipos fundamentais, métricas e logs (incluindo logs de
atividades do Azure AD). Os logs de atividades registram quando os recursos são criados ou modificados. As métricas informam o
desempenho do recurso e os recursos que está consumindo.

Caixa 2: Não
O Azure Monitor não pode monitorar recursos em várias assinaturas.

Box 3: Sim
Você pode criar alertas no Azure Monitor.
Os alertas no Azure Monitor notificam você de forma proativa sobre condições críticas e, potencialmente, tentam tomar uma ação corretiva. As
regras de alerta baseadas em métricas fornecem alertas quase em tempo real com base em valores numéricos, enquanto as regras baseadas em
logs permitem lógica complexa em dados de várias fontes.

Referências:
https://docs.microsoft.com/en-us/azure/active-directory/reports-monitoring/concept-activity-logs-azure-monitor

https://docs.microsoft.com/en-us/azure/azure-monitor/overview

5DCFD59B66F81D7EA2F08FE587ED4FAB
QUESTÃO 124
PONTO DE ACESSO

Para completar a frase, selecione a opção apropriada na área de resposta.

Área Quente:

Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:
Você usaria o Log de Atividades do Azure, não o Controle de Acesso para ver qual usuário desligou uma máquina virtual
específica durante os últimos 14 dias.

Os registros de atividades são mantidos por 90 dias. Você pode consultar qualquer intervalo de datas, desde que a data de início não
tenha mais de 90 dias atrás.

Nesta pergunta, criaríamos um filtro para exibir as operações de desligamento da máquina virtual nos últimos 14
dias.

Referência:
https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-audit

QUESTÃO 125
Qual serviço fornece filtragem de tráfego de rede em várias assinaturas do Azure e redes virtuais?

A. Firewall do Azure
B. um grupo de segurança de aplicativo
C. Proteção DDoS Azure
D. um grupo de segurança de rede (NSG)

Resposta correta: UMA

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Você pode restringir o tráfego a várias redes virtuais em várias assinaturas com um único firewall do Azure.

O Firewall do Azure é um serviço de segurança de rede gerenciado e baseado em nuvem que protege seus recursos da Rede Virtual do
Azure. É um firewall como um serviço totalmente dinâmico com alta disponibilidade integrada e escalabilidade de nuvem irrestrita. Você
pode criar, aplicar e registrar de forma centralizada as políticas de conectividade de rede e aplicativo em assinaturas e redes virtuais. O
Firewall do Azure usa um endereço IP público estático para seus recursos de rede virtual, permitindo que firewalls externos identifiquem
o tráfego originado de sua rede virtual.

Referências:
https://docs.microsoft.com/en-us/azure/firewall/overview

PERGUNTA 126
PONTO DE ACESSO

Você cria um grupo de recursos denominado RG1 no Azure Resource

Manager. Você precisa evitar a exclusão acidental dos recursos em RG1.

Qual configuração você deve usar? Para responder, selecione a configuração apropriada na área de resposta.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:

Você pode configurar um bloqueio em um grupo de recursos para evitar a exclusão acidental.

Como administrador, você pode precisar bloquear uma assinatura, grupo de recursos ou recurso para evitar que outros usuários em sua
organização excluam ou modifiquem acidentalmente recursos críticos. Você pode definir o nível de bloqueio paraNão pode apagar ou
Somente leitura. No portal, as fechaduras são chamadas Excluir e Somente leitura respectivamente.

Não pode apagar significa que usuários autorizados ainda podem ler e modificar um recurso, mas não podem excluí-
lo.
Somente leitura significa que usuários autorizados podem ler um recurso, mas não podem excluir ou atualizar o recurso. Aplicar este
bloqueio é semelhante a restringir todos os usuários autorizados às permissões concedidas peloLeitor Função.

Referência:
https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-lock-resources

PERGUNTA 127
Qual serviço do Azure você deve usar para armazenar certificados?

A. Centro de Segurança do Azure


B. uma conta de armazenamento do Azure

C. Azure Key Vault


D. Proteção de Informações Azure

Resposta correta: C

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Azure Key Vault é um repositório seguro para armazenar vários tipos de informações confidenciais, incluindo senhas e
certificados.

O Azure Key Vault pode ser usado para armazenar com segurança e controlar rigidamente o acesso a tokens, senhas, certificados, chaves
de API e outros segredos.
Os segredos e as chaves são protegidos pelo Azure, usando algoritmos padrão do setor, comprimentos de chave e módulos de
segurança de hardware (HSMs). Os HSMs usados são Federal Information Processing Standards (FIPS) 140-2 Nível 2 validados.

O acesso a um cofre de chaves requer autenticação e autorização adequadas antes que um chamador (usuário ou
aplicativo) possa obter acesso. A autenticação estabelece a identidade do chamador, enquanto a autorização determina
as operações que ele pode realizar.

Referências:
https://docs.microsoft.com/en-us/azure/key-vault/key-vault-overview

QUESTION 128
Você tem um grupo de recursos denominado RG1.

Você planeja criar redes virtuais e serviços de aplicativos em RG1. Você

precisa evitar a criação de máquinas virtuais apenas em RG1. O que

você deve usar?

A. uma fechadura

B. uma função Azure


C. uma tag
D. uma política do Azure

Resposta correta: D
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
As políticas do Azure podem ser usadas para definir requisitos para propriedades de recursos durante a implantação e para
recursos já existentes. A Política do Azure controla propriedades como os tipos ou locais de recursos.

A Política do Azure é um serviço no Azure que você usa para criar, atribuir e gerenciar políticas. Essas políticas impõem diferentes regras
e efeitos sobre seus recursos, de forma que esses recursos permaneçam em conformidade com seus padrões corporativos e acordos de
nível de serviço.

Nesta pergunta, criaríamos uma política do Azure atribuída ao grupo de recursos que nega a criação de máquinas
virtuais no grupo de recursos.

Você pode colocar um bloqueio somente leitura no grupo de recursos. No entanto, isso impediria a criação de quaisquer
recursos no grupo de recursos, não apenas máquinas virtuais. Portanto, uma Política do Azure é uma solução melhor.

Referências:
https://docs.microsoft.com/en-us/azure/governance/policy/overview

QUESTION 129
O que o Azure Information Protection pode criptografar?

5DCFD59B66F81D7EA2F08FE587ED4FAB
A. tráfego de rede
B. documentos e mensagens de e-mail
C. uma conta de armazenamento do Azure

D. um banco de dados SQL do Azure

Resposta correta: B
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
A Proteção de Informações do Azure pode criptografar documentos e emails.
Azure Information Protection é uma solução baseada em nuvem que ajuda uma organização a classificar e, opcionalmente, proteger seus
documentos e emails aplicando rótulos. Os rótulos podem ser aplicados automaticamente por administradores que definem regras e
condições, manualmente pelos usuários, ou uma combinação onde os usuários recebem recomendações.

A tecnologia de proteção usa o Azure Rights Management (geralmente abreviado para Azure RMS). Essa tecnologia é
integrada a outros serviços e aplicativos em nuvem da Microsoft, como Office 365 e Azure Active Directory.

Esta tecnologia de proteção usa criptografia, identidade e políticas de autorização. Da mesma forma que os rótulos que são
aplicados, a proteção que é aplicada usando o Rights Management permanece com os documentos e e-mails,
independentemente do local - dentro ou fora da sua organização, redes, servidores de arquivos e aplicativos.

Referências:
https://docs.microsoft.com/en-us/azure/information-protection/what-is-information-protection

https://docs.microsoft.com/en-us/azure/information-protection/quickstart-label-dnf-protectedemail

QUESTION 130
O que você deve usar para avaliar se o ambiente do Azure da sua empresa atende aos requisitos regulamentares?

A. o site do Knowledge Center


B. a folha do Consultor do portal do Azure
C. Gerente de Conformidade do Portal de Confiança de Serviço
D. a folha Soluções do portal do Azure

Resposta correta: C
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Compliance Manager no Service Trust Portal é uma ferramenta de avaliação de risco baseada em fluxo de trabalho que ajuda a
rastrear, atribuir e verificar as atividades de conformidade regulamentar da sua organização relacionadas aos serviços Microsoft Cloud,
como Microsoft 365, Dynamics 365 e Azure.

Referência:
https://docs.microsoft.com/en-us/microsoft-365/compliance/get-started-with-service-trust-portal?view=o365- em todo o
mundo

PERGUNTA 131
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

5DCFD59B66F81D7EA2F08FE587ED4FAB
NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:

Caixa 1: Não
O Azure Advisor não gera uma lista de máquinas virtuais protegidas pelo Backup do Azure. Consultor Azure

5DCFD59B66F81D7EA2F08FE587ED4FAB
no entanto, gera uma lista de virtuais que NÃO SÃO protegidos pelo Backup do Azure. Você pode exibir uma lista de máquinas
virtuais protegidas pelo Backup do Azure, exibindo os Itens Protegidos no Cofre dos Serviços de Recuperação do Azure.

Caixa 2: Não
Se você implementar as recomendações de segurança, a pontuação da sua empresa aumentará, não diminuirá.

Caixa 3: Não
Não há nenhum requisito para implementar as recomendações de segurança fornecidas pelo Azure Advisor. As
recomendações são apenas isso, 'recomendações'. Eles não são 'requisitos'.

Referências:
https://azure.microsoft.com/en-gb/blog/advisor-backup-recommendations/

https://docs.microsoft.com/en-us/azure/advisor/advisor-overview

https://microsoft.github.io/AzureTipsAndTricks/blog/tip173.html

QUESTÃO 132
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Sua empresa implementa políticas do Azure para adicionar automaticamente uma marca d'água a documentos do Microsoft Word que contêm
informações de cartão de crédito.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. Proteção DDoS
C. Proteção de Informações Azure
D. Proteção de identidade do Azure Active Directory (Azure AD)

Resposta correta: C
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
A Proteção de Informações do Azure é usada para adicionar automaticamente uma marca d'água a documentos do Microsoft Word que
contêm informações de cartão de crédito.

Você usa rótulos de proteção de informações do Azure para aplicar classificação a documentos e emails. Quando você faz isso, a
classificação é identificável independentemente de onde os dados são armazenados ou com quem são compartilhados. Os rótulos podem
incluir marcações visuais, como cabeçalho, rodapé ou marca d'água.

Os rótulos podem ser aplicados automaticamente por administradores que definem regras e condições, manualmente pelos usuários, ou
uma combinação onde os usuários recebem recomendações. Nesta pergunta, configuraríamos um rótulo a ser aplicado
automaticamente a documentos do Microsoft Word que contenham informações de cartão de crédito. O rótulo então adicionaria a marca
d'água aos documentos.

Referências:
https://docs.microsoft.com/en-us/azure/information-protection/what-is-information-protection

https://docs.microsoft.com/en-us/azure/information-protection/infoprotect-quick-start-tutorial

PERGUNTA 133
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

No Azure Monitor, você pode ver qual usuário desligou uma máquina virtual específica durante os últimos 14 dias.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. Hubs de Eventos do Azure

C. Log de atividades do Azure

D. Saúde do Serviço Azure

Resposta correta: C
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
Você usaria o Log de Atividades do Azure, não o Azure Monitor para ver qual usuário desligou uma máquina virtual específica
durante os últimos 14 dias.

Os registros de atividades são mantidos por 90 dias. Você pode consultar qualquer intervalo de datas, desde que a data de início não
tenha mais de 90 dias atrás.

Nesta pergunta, criaríamos um filtro para exibir as operações de desligamento da máquina virtual nos últimos 14
dias.

Referências:
https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-audit

QUESTÃO 134
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Você tem uma rede virtual do Azure chamada VNET1 em um grupo de recursos chamado RG1.

Você atribui uma definição de Política do Azure de Tipo de Recurso Não Permitido e especifica que as redes virtuais não são
um tipo de recurso permitido em RG1. VNET1 é excluído automaticamente.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. é movido automaticamente para outro grupo de recursos


C. continua a funcionar normalmente
D. agora é um objeto somente leitura

Resposta correta: C
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
A VNet será marcada como 'Não compatível' quando a política for atribuída. No entanto, ele não será excluído e
continuará a funcionar normalmente.
A Política do Azure é um serviço no Azure que você usa para criar, atribuir e gerenciar políticas. Essas políticas impõem diferentes regras
e efeitos sobre seus recursos, de forma que esses recursos permaneçam em conformidade com seus padrões corporativos e acordos de
nível de serviço.
Se houver algum recurso existente que não seja compatível com uma nova atribuição de política, ele aparecerá em
Recursos não compatíveis.

Referências:

5DCFD59B66F81D7EA2F08FE587ED4FAB
https://docs.microsoft.com/en-us/azure/governance/policy/overview https://

docs.microsoft.com/en-us/azure/governance/policy/assign-policy-portal

QUESTÃO 135
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:

Caixa 1: Não
O firewall do Azure não criptografa o tráfego de rede. É usado para bloquear ou permitir o tráfego com base no endereço IP de origem /
destino, portas de origem / destino e protocolo.

Caixa 2: Não
Um grupo de segurança de rede não criptografa o tráfego de rede. Ele funciona de maneira semelhante a um firewall, pois é usado para
bloquear ou permitir o tráfego com base no endereço IP de origem / destino, portas de origem / destino e protocolo.

Caixa 3: Não
A questão é um tanto vaga, pois dependeria da configuração do host na Internet. O Windows Server vem com um cliente VPN e
também oferece suporte a outros métodos de criptografia, como criptografia IPSec ou SSL / TLS, para que possa criptografar o
tráfego se o host da Internet for configurado para exigir ou aceitar a criptografia. No entanto, a VM não conseguiu criptografar o
tráfego para um host da Internet que não esteja configurado para exigir a criptografia.

Referência:
https://docs.microsoft.com/en-us/azure/security/azure-security-data-encryption-best-practices#protect-data-in- transit

PERGUNTA 136
Sua empresa tem uma assinatura do Azure que contém recursos em várias regiões.

Uma política da empresa afirma que os administradores só devem ter permissão para criar recursos adicionais do Azure em uma
região do país onde seu escritório está localizado.

Você precisa criar o recurso do Azure que deve ser usado para atender aos requisitos da política.

5DCFD59B66F81D7EA2F08FE587ED4FAB
O que você deve criar?

A. um bloqueio somente leitura

B. uma política do Azure


C. um grupo de gestão
D. uma reserva

Resposta correta: B
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
As políticas do Azure podem ser usadas para definir requisitos para propriedades de recursos durante a implantação e para
recursos já existentes. A Política do Azure controla propriedades como os tipos ou locais de recursos.

A Política do Azure é um serviço no Azure que você usa para criar, atribuir e gerenciar políticas. Essas políticas impõem diferentes regras e efeitos
sobre seus recursos, de forma que esses recursos permaneçam em conformidade com seus padrões corporativos e acordos de nível de serviço. A
Política do Azure atende a essa necessidade avaliando seus recursos quanto à não conformidade com as políticas atribuídas. Todos os dados
armazenados pela Política do Azure são criptografados em repouso.

A Política do Azure oferece várias políticas internas disponíveis por padrão. Nesta pergunta, usaríamos a política de
'Locais permitidos' para definir os locais onde os recursos podem ser implantados.

Referências:
https://docs.microsoft.com/en-us/azure/governance/policy/overview

PERGUNTA 137
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

No Azure Cloud Shell, você pode rastrear os padrões e regulamentos regulatórios de sua empresa, como ISO
27001.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma mudança é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. o Portal do Parceiro de Nuvem da Microsoft


C. Gerente de Conformidade
D. o Trust Center

Resposta correta: C
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
O Microsoft Compliance Manager (Preview) é uma ferramenta gratuita de avaliação de risco baseada em fluxo de trabalho que permite rastrear,
atribuir e verificar atividades de conformidade regulatória relacionadas aos serviços em nuvem da Microsoft. O Azure Cloud Shell, por outro lado, é
um shell interativo, autenticado e acessível por navegador para o gerenciamento de recursos do Azure.

Referências:
https://docs.microsoft.com/en-us/microsoft-365/compliance/compliance-manager-overview

https://docs.microsoft.com/en-us/azure/cloud-shell/overview

PERGUNTA 138

5DCFD59B66F81D7EA2F08FE587ED4FAB
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação sobre segurança, privacidade, conformidade e


confiança

Explicação / Referência:
Explicação:

A associação do Azure AD aplica-se apenas a dispositivos Windows 10.

Referências:
https://docs.microsoft.com/en-us/azure/active-directory-domain-services/manage-group-policy

https://docs.microsoft.com/en-us/azure/active-directory/devices/azureadjoin-plan

PERGUNTA 139
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

A Declaração de Privacidade do Microsoft Online Services explica quais dados a Microsoft processa, como a Microsoft
processa os dados e a finalidade do processamento dos dados.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma mudança é necessária”. Se o

5DCFD59B66F81D7EA2F08FE587ED4FAB
afirmação está incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. Termos do Microsoft Online Services


C. Contrato de Nível de Serviço Microsoft Online
D. Contrato de assinatura online para Microsoft Azure

Resposta correta: UMA


Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:
A Declaração de Privacidade da Microsoft explica quais dados pessoais a Microsoft processa, como a Microsoft processa os
dados e a finalidade do processamento dos dados

Referências:
https://privacy.microsoft.com/en-us/privacystatement

QUESTÃO 140
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:

Box 1: Sim
A Central de Segurança do Azure é um sistema de gerenciamento de segurança de infraestrutura unificada que fortalece a
postura de segurança de seus data centers e fornece proteção avançada contra ameaças em suas cargas de trabalho
híbridas na nuvem - estejam elas no Azure ou não - bem como no local.

Caixa 2: Não
Apenas dois recursos: avaliação contínua e recomendações de segurança e pontuação segura do Azure são gratuitos.

Box 3: Sim
Os recursos avançados de monitoramento do Security Center também permitem que você rastreie e gerencie a conformidade e a
governança ao longo do tempo. A conformidade geral fornece uma medida de quanto suas assinaturas estão em conformidade com
as políticas associadas à sua carga de trabalho.

Referências:
https://docs.microsoft.com/en-us/azure/security-center/security-center-intro

PERGUNTA 141
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Autorização é o processo de verificação das credenciais de um usuário.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. Autenticação
C. Federação
D. Emissão de ingressos

Resposta correta: B
Seção: Compreender a explicação sobre segurança, privacidade, conformidade e
confiança

Explicação / Referência:
Explicação:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Autenticação, não autorização, é o processo de verificação das credenciais de um usuário.

A diferença entre autenticação e autorização é:


A autenticação está provando sua identidade, provando que você é quem diz ser. O exemplo mais comum disso é
o login em um sistema, fornecendo credenciais como nome de usuário e senha. Autorização é o que você tem
permissão para fazer depois de ser autenticado. Por exemplo, quais recursos você tem permissão para acessar e o
que você pode fazer com esses recursos.

QUESTION 142
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Você tem várias máquinas virtuais em uma assinatura do Azure. Você cria uma nova assinatura. As máquinas
virtuais não podem ser movidas para a nova assinatura.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. As máquinas virtuais podem ser movidas para a nova assinatura


C. As máquinas virtuais podem ser movidas para a nova assinatura apenas se estiverem todas no mesmo grupo de recursos
D. As máquinas virtuais podem ser movidas para a nova assinatura apenas se executarem o Windows Server 2016.

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Você pode mover uma VM e seus recursos associados para uma assinatura diferente usando o portal do Azure. A movimentação
entre as assinaturas pode ser útil se você criou originalmente uma VM em uma assinatura pessoal e agora deseja movê-la para a
assinatura da sua empresa para continuar seu trabalho. Você não precisa iniciar a VM para movê-la e ela deve continuar em
execução durante a movimentação.

Referências:
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/move-vm

PERGUNTA 143
Você tenta criar várias instâncias gerenciadas do Microsoft SQL Server em um ambiente do Azure e recebe uma mensagem
informando que deve aumentar os limites de assinatura do Azure.

O que você deve fazer para aumentar os limites?

A. Crie um alerta de integridade do serviço

B. Atualize seu plano de suporte


C. Modificar uma política do Azure
D. Crie uma nova solicitação de suporte

Resposta correta: D
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Muitos recursos do Azure têm limites de cotação. O objetivo dos limites de cota é ajudá-lo a controlar os custos do Azure.
No entanto, é comum exigir um aumento da cota padrão.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Você pode solicitar um aumento do limite de cota abrindo uma solicitação de suporte. Na solicitação de suporte, selecione
'Limites de serviço e assinatura (cotas)' para o tipo de problema, selecione sua assinatura e o serviço para o qual deseja
aumentar a cota. Para esta pergunta, você selecionaria 'Instância gerenciada do banco de dados SQL' como o tipo de cotação.

Referências:
https://docs.microsoft.com/en-us/azure/sql-database/sql-database-managed-instance-resource- limits #
getting-a-large-quota-for-sql-managed-instance

PERGUNTA 144
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

Caixa 1: Não
A Conta Gratuita do Azure oferece acesso de 12 meses aos serviços gratuitos mais populares. Ele também dá a você um crédito (150
GBP ou 200 USD) para usar em qualquer serviço do Azure por até 30 dias.

Box 2: Sim
Todas as contas gratuitas expiram após 12 meses.

Caixa 3: Não
Você só pode criar uma conta gratuita do Azure por conta da Microsoft.

Referências:
https://azure.microsoft.com/en-gb/free/

5DCFD59B66F81D7EA2F08FE587ED4FAB
PERGUNTA 145
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

Box 1: Sim
Você pode atribuir administradores de conta adicionais no Portal do Azure.

Caixa 2: Não
Você precisa de uma conta do Azure Active Directory para gerenciar uma assinatura, não uma conta da Microsoft.
Uma conta é criada no Azure Active Directory quando você cria a assinatura. Outras contas podem ser criadas no Azure
Active Directory para gerenciar a assinatura.

Caixa 3: Não
Os grupos de recursos são contêineres lógicos para recursos do Azure. No entanto, os grupos de recursos não contêm
assinaturas. As assinaturas contêm grupos de recursos.

Referências:
https://docs.microsoft.com/en-us/office365/enterprise/subscriptions-licenses-accounts-and-tenants-for-
microsoft-cloud-offerings

PERGUNTA 146
Sua empresa possui 10 escritórios. Você planeja gerar vários relatórios de cobrança no portal do Azure. Cada relatório

5DCFD59B66F81D7EA2F08FE587ED4FAB
conterá a utilização de recursos do Azure de cada escritório.

Qual recurso do Azure Resource Manager você deve usar antes de gerar os relatórios?

A. tags
B. modelos
C. locks
D. políticas

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Você pode usar marcas de recursos para 'rotular' recursos do Azure. Tags são elementos de metadados anexados a recursos. As tags
consistem em pares de strings de chave / valor. Nesta pergunta, etiquetaríamos cada recurso com uma etiqueta para identificar cada
escritório. Por exemplo: Local = Escritório1. Quando todos os recursos do Azure são marcados, você pode gerar relatórios para listar
todos os recursos com base no valor da marca. Por exemplo: Todos os recursos usados pelo Office1.

Referências:
https://docs.microsoft.com/en-us/azure/cloud-adoption-framework/decision-guides/resource-tagging/

PERGUNTA 147
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

5DCFD59B66F81D7EA2F08FE587ED4FAB
Explicação / Referência:
Explicação:

Box 1: Sim
A Microsoft garante pelo menos 99,9% de disponibilidade dos serviços da edição Azure Active Directory Premium. Os
serviços são considerados disponíveis nos seguintes cenários:
Os usuários podem fazer login no serviço, fazer login no Painel de Acesso, acessar aplicativos no Painel de Acesso e
redefinir senhas.
Os administradores de TI podem criar, ler, gravar e excluir entradas no diretório ou provisionar ou
desprovisionar usuários para aplicativos no diretório.

Caixa 2: Não
Nenhum SLA é fornecido para a camada gratuita do Azure Active Directory.

Box 3: Sim
Você pode reivindicar o crédito se a disponibilidade ficar abaixo do SLA. O valor do crédito depende da disponibilidade. Por exemplo: Você pode
reivindicar 25% do crédito se a disponibilidade for inferior a 99,9%, 50% do crédito se a disponibilidade for inferior a 99% e 100% se a
disponibilidade for inferior a 95%.

Referências:
https://azure.microsoft.com/en-gb/support/legal/sla/active-directory/v1_0/

QUESTION 148
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Você implanta um recurso do Azure. O recurso fica indisponível por um longo período devido a uma interrupção do serviço.
A Microsoft reembolsará sua conta bancária.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. migrar o recurso para outra assinatura


C. creditar sua conta
D. enviar a você um código de cupom que você pode resgatar por créditos do Azure

Resposta correta: C
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Se o SLA de um serviço do Azure não for atendido, você receberá créditos por esse serviço e apenas por esse serviço. Os créditos
são deduzidos de sua fatura mensal por esse serviço. Se você parou de usar o serviço onde o SLA não foi cumprido, sua conta
permaneceria com crédito por esse serviço. Os créditos não seriam aplicados a nenhum outro serviço que você esteja usando.

Os créditos de serviço aplicam-se apenas a taxas pagas pelo serviço, recurso de serviço ou nível de serviço específico para o qual um nível
de serviço não foi atingido. Nos casos em que os Níveis de Serviço se aplicam a Recursos de Serviço individuais ou a níveis de Serviço
separados, os Créditos de Serviço aplicam-se apenas a taxas pagas pelo Recurso de Serviço ou nível de Serviço afetado, conforme aplicável.
Os Créditos de serviço concedidos em qualquer mês de faturamento para um determinado serviço ou recurso de serviço não excederão,
em nenhuma circunstância, suas taxas de serviço mensais para esse serviço ou recurso de serviço, conforme aplicável, no mês de
faturamento.

Referências:
https://azure.microsoft.com/en-gb/support/legal/sla/analysis-services/v1_0/

5DCFD59B66F81D7EA2F08FE587ED4FAB
PERGUNTA 149
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

Visualização pública significa que o serviço está em beta público e pode ser testado por qualquer pessoa com uma
assinatura do Azure. Os serviços de pré-visualização pública costumam ser oferecidos com desconto.

Caixa 1: Não
Os serviços em visualização privada podem ser exibidos no portal regular do Azure. No entanto, você precisa se inscrever para o recurso
na visualização privada antes de poder visualizá-lo. O acesso aos recursos de visualização privada geralmente é feito apenas por convite.

Box 2: Sim
Você pode usar serviços em visualização pública em ambientes de produção. No entanto, você deve estar ciente de que o
serviço pode ter falhas, não está sujeito a um SLA e pode ser cancelado sem aviso prévio.

Caixa 3: Não
As visualizações públicas são excluídas dos SLAs e, em alguns casos, nenhum suporte é oferecido.

Referências:
https://www.neowin.net/news/several-more-azure-services-now-available-in-private-public-preview/

QUESTION 150
PONTO DE ACESSO

5DCFD59B66F81D7EA2F08FE587ED4FAB
Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

Caixa 1: Não
Uma conta gratuita do Azure vem com um plano de suporte 'básico', não um plano de suporte 'padrão'.

Box 2: Sim
Você pode adquirir os planos de suporte Professional Direct, Standard e Developer com o Contrato do Cliente Microsoft.
Você também pode adquirir os planos de suporte Professional e Standard com o Enterprise Agreement.

Caixa 3: Não
Os usuários com qualquer tipo de assinatura do Azure (pré-pago, Enterprise Agreement, Microsoft Customer
Agreement etc.) podem obter suporte nos fóruns do MSDN.

Referências:
https://azure.microsoft.com/en-us/support/plans/

PERGUNTA 151
Sua empresa planeja migrar para o Azure. A empresa possui vários departamentos. Todos os recursos do Azure usados por
cada departamento serão gerenciados por um administrador de departamento.

Quais são as duas técnicas possíveis para segmentar o Azure para os departamentos? Cada resposta correta apresenta uma
solução completa.

NOTA: Cada seleção correta vale um ponto.

5DCFD59B66F81D7EA2F08FE587ED4FAB
A. várias assinaturas
B. vários diretórios do Azure Active Directory (Azure AD)
C. várias regiões
D. vários grupos de recursos

Resposta correta: DE ANÚNCIOS


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Uma assinatura do Azure é um contêiner para recursos do Azure. É também um limite para permissões de recursos e para
cobrança. Você é cobrado mensalmente por todos os recursos em uma assinatura. Um único locatário do Azure (Azure Active
Directory) pode conter várias assinaturas do Azure.

Um grupo de recursos é um contêiner que contém recursos relacionados para uma solução do Azure. O grupo de recursos
pode incluir todos os recursos da solução ou apenas os recursos que você deseja gerenciar como um grupo.

Para permitir que cada administrador de departamento gerencie os recursos do Azure usados por esse departamento, você precisará
criar uma assinatura separada por departamento. Em seguida, você pode atribuir a cada administrador de departamento como um
administrador para a assinatura para habilitá-los a gerenciar todos os recursos nessa assinatura.

https://docs.microsoft.com/en-us/azure/cost-management-billing/manage/create-subscription

https://docs.microsoft.com/en-us/azure/cost-management-billing/manage/add-change-subscription-
administrator

PERGUNTA 152
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Se a Microsoft planeja encerrar o suporte para um serviço do Azure que NÃO tem um serviço sucessor, a Microsoft fornecerá
uma notificação pelo menos 12 meses antes.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. 6 meses
C. 90 dias
D. 30 dias

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
A Política de Ciclo de Vida Moderno cobre produtos e serviços que recebem manutenção e suporte continuamente. Para
produtos regidos pela Política de Ciclo de Vida Moderno, a Microsoft fornecerá uma notificação de no mínimo 12 meses antes
de encerrar o suporte se nenhum produto ou serviço sucessor for oferecido - excluindo serviços gratuitos ou versões prévias.

Referência:
https://support.microsoft.com/en-us/help/30881

PERGUNTA 153

5DCFD59B66F81D7EA2F08FE587ED4FAB
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

Caixa 1: Não
Você precisa ser um administrador da conta de faturamento que possui a assinatura para poder transferi-la. Pode ser
um administrador de cobrança ou administrador global. Um proprietário de assinatura pode gerenciar todos os
recursos e permissões dentro da assinatura, mas não pode transferir a propriedade da assinatura.

Box 2: Sim
Você pode converter uma assinatura de avaliação gratuita em Pay-As-You-Go. Essa é uma prática comum para pessoas que desejam continuar
usando os serviços do Azure quando o período de avaliação gratuita expira.

Box 3: Sim
Você pode remover o limite de gastos, mas não pode aumentá-lo ou diminuí-lo.

5DCFD59B66F81D7EA2F08FE587ED4FAB
O limite de gastos no Azure evita gastos acima do valor do seu crédito. Todos os novos clientes que se inscrevem para
uma conta gratuita do Azure ou tipos de assinatura que incluem créditos por vários meses têm o limite de gastos ativado
por padrão. O limite de gastos é igual ao valor do crédito e não pode ser alterado. Por exemplo, se você se inscreveu para
uma conta gratuita do Azure, seu limite de gastos é $ 200 e você não pode alterá-lo para $ 500. No entanto, você pode
remover o limite de gastos. Portanto, ou você não tem limite, ou tem um limite igual ao valor do crédito.

Referência:
https://docs.microsoft.com/en-us/azure/billing/billing-add-change-azure-subscription-administrator

https://docs.microsoft.com/en-us/azure/billing/billing-upgrade-azure-subscription

https://docs.microsoft.com/en-us/azure/billing/billing-spending-limit

PERGUNTA 154
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.
NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Noções básicas sobre preços e suporte do Azure

5DCFD59B66F81D7EA2F08FE587ED4FAB
Explicação

Explicação / Referência:
Explicação:

Box 1: Sim
Uma reserva é quando você se compromete a pagar por um recurso (por exemplo, uma máquina virtual) por um ou três anos.
Isso dá a você um preço com desconto no recurso para o período de reserva.

Caixa 2: Não
Existem outros fatores que influenciam o custo de uma máquina virtual, como os discos rígidos virtuais anexados à
máquina virtual. Você pode ter várias máquinas virtuais com o mesmo 'tamanho' (B2S neste caso), mas com diferentes
configurações de disco rígido virtual.

Box 3: Sim
Quando uma máquina virtual é interrompida (desalocada), a máquina virtual é descarregada / desmontada do servidor físico no
Azure. Nesse estado, você não é cobrado pela própria máquina virtual. No entanto, você ainda é cobrado pelos custos de
armazenamento dos discos rígidos virtuais anexados à máquina virtual.

Se a máquina virtual for interrompida, mas não desalocada (isso acontece se você desligar a máquina virtual do sistema
operacional da máquina virtual), a máquina virtual ainda será montada no servidor físico no Azure e você será cobrado pela
própria máquina virtual bem como os custos de armazenamento. Para garantir que uma máquina virtual seja 'interrompida
(desalocada)', você precisa interromper a máquina virtual no portal do Azure.

Referência:
https://azure.microsoft.com/en-us/reservations/

https://docs.microsoft.com/en-us/azure/virtual-machines/linux/b-series-burstable

https://blogs.technet.microsoft.com/uspartner_ts2team/2014/10/10/azure-virtual-machines-stopping-versus-
stopping-deallocating /

PERGUNTA 155
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Sua empresa tem uma assinatura do Azure que contém os seguintes recursos não utilizados:

20 contas de usuário no Azure Active Directory (Azure AD)


Cinco grupos no Azure AD
10 endereços IP públicos
10 interfaces de rede

Você precisa reduzir os custos do Azure para a empresa.

Solução: você remove as interfaces de rede não utilizadas.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

5DCFD59B66F81D7EA2F08FE587ED4FAB
Explicação / Referência:
Explicação:
Você não é cobrado por interfaces de rede não utilizadas. Portanto, a exclusão de interfaces de rede não utilizadas não
reduzirá os custos do Azure para a empresa.

Referências:
https://docs.microsoft.com/en-us/azure/advisor/advisor-cost-recommendations#reduce-costs-by-deleting-or-
reconfiguring-idle-virtual-network-gateways

PERGUNTA 156
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Sua empresa tem uma assinatura do Azure que contém os seguintes recursos não utilizados:

20 contas de usuário no Azure Active Directory (Azure AD)


Cinco grupos no Azure AD
10 endereços IP públicos
10 interfaces de rede

Você precisa reduzir os custos do Azure para a empresa.

Solução: você remove os endereços IP públicos não utilizados.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Você é cobrado por endereços IP públicos. Portanto, a exclusão de endereços IP públicos não utilizados reduzirá os custos do
Azure.

Referências:
https://docs.microsoft.com/en-us/azure/advisor/advisor-cost-recommendations#reduce-costs-by-deleting-or-
reconfiguring-idle-virtual-network-gateways

PERGUNTA 157
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Sua empresa tem uma assinatura do Azure que contém os seguintes recursos não utilizados:

20 contas de usuário no Azure Active Directory (Azure AD)


Cinco grupos no Azure AD

5DCFD59B66F81D7EA2F08FE587ED4FAB
10 endereços IP públicos
10 interfaces de rede

Você precisa reduzir os custos do Azure para a empresa.

Solução: você remove as contas de usuário não utilizadas. Isso

atende ao objetivo?

A. sim
B. Não

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Você não é cobrado pelas contas de usuário. Portanto, a exclusão de contas de usuário não utilizadas não reduzirá os custos do
Azure para a empresa.

Referências:
https://docs.microsoft.com/en-us/azure/advisor/advisor-cost-recommendations#reduce-costs-by-deleting-or-
reconfiguring-idle-virtual-network-gateways

QUESTION 158
PONTO DE ACESSO

Como você deve calcular a porcentagem de tempo de atividade mensal? Para responder, selecione as opções apropriadas na área de
resposta.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

5DCFD59B66F81D7EA2F08FE587ED4FAB
"Máximo de minutos disponíveis " é o total de minutos acumulados durante um mês de faturamento.

"Tempo de inatividade" é o total de minutos acumulados que fazem parte do Máximo de Minutos Disponíveis em que um sistema está
indisponível.

"Porcentagem de tempo de atividade mensal " para um serviço é calculado como Máximo de Minutos Disponíveis menos o Tempo de
Inatividade dividido pelo Máximo de Minutos Disponíveis x 100.
A porcentagem de tempo de atividade mensal é representada pela seguinte fórmula:
% De tempo de atividade mensal = (máximo de minutos disponíveis - tempo de inatividade) / máximo de minutos disponíveis x 100.

Referências:
https://azure.microsoft.com/en-au/support/legal/sla/cloud-services/v1_0/

PERGUNTA 159
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:

Caixa 1: Não
Os grupos de recursos são contêineres lógicos para recursos do Azure. Você não paga por grupos de recursos.

Box 2: Sim
A entrada de dados em uma VPN são os dados que 'chegam' ao Azure pela VPN. São cobrados custos de transferência de dados para entrada
de dados.

Caixa 3: Não
A saída de dados por uma VPN é a 'saída' de dados do Azure pela VPN. Você não é cobrado pela saída de dados.

Referências:
https://docs.microsoft.com/en-us/azure/azure-resource-manager/manage-resource-groups-portal

https://azure.microsoft.com/en-us/pricing/details/bandwidth/

QUESTION 160
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Uma solução de plano de suporte que fornece informações de melhores práticas, status de saúde e notificações e acesso 24 horas por dia, 7 dias por semana a
informações de faturamento com o menor custo possível é um plano de suporte padrão.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. Desenvolvedor
C. Básico
D. Premier

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta: C
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Um plano de suporte básico oferece:
Acesso 24 horas por dia, 7 dias por semana a cobrança e suporte de assinatura, autoajuda online, documentação, white papers e fóruns de
suporte
Práticas recomendadas: acesso a um conjunto completo de recomendações do Azure Advisor
Status de saúde e notificações: acesso a Service Health Dashboard & Health API personalizado

Referências:
https://azure.microsoft.com/en-us/support/plans/

QUESTION 161
Em quais planos de suporte do Azure você pode abrir uma nova solicitação de suporte?

A. Apenas Premier e Professional Direct


B. Premier, Professional Direct e Standard apenas
C. Apenas Premier, Professional Direct, Standard e Developer
D. Premier, Professional Direct, Standard, Developer e Basic

Resposta correta: C
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Você pode abrir casos de suporte nos seguintes planos: Premier, Professional Direct, Standard e Developer apenas. Você
não pode abrir casos de suporte no plano de suporte básico.

Referências:
https://azure.microsoft.com/en-us/support/plans/

PERGUNTA 162
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Você pode criar uma solicitação de suporte do Azure em support.microsoft.com.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma mudança é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. o portal do Azure
C. o Centro de Conhecimento
D. o centro de administração de segurança e conformidade

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Você pode criar uma solicitação de suporte do Azure na folha Ajuda e Suporte no portal do Azure ou no menu de
contexto de um recurso do Azure na seção Suporte + Solução de problemas.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Referências:
https://docs.microsoft.com/en-us/azure/azure-supportability/how-to-create-azure-support-request

PERGUNTA 163
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Sua empresa tem uma assinatura do Azure que contém os seguintes recursos não utilizados:

20 contas de usuário no Azure Active Directory (Azure AD)


Cinco grupos no Azure AD
10 endereços IP públicos
10 interfaces de rede

Você precisa reduzir os custos do Azure para a empresa.

Solução: você remove os grupos não usados.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Você não é cobrado pelos Grupos do Azure Active Directory. Portanto, a exclusão de grupos não utilizados não reduzirá os custos
do Azure.

Referências:
https://docs.microsoft.com/en-us/azure/advisor/advisor-cost-recommendations#reduce-costs-by-deleting-or-
reconfiguring-idle-virtual-network-gateways

QUESTION 164
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

O plano de suporte do Azure Standard é a opção de custo mais baixo para receber acesso 24 horas por dia, 7 dias por semana para engenheiros de suporte por
telefone.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. Desenvolvedor
C. Básico
D. Professional Direct

Resposta correta: C
Seção: Compreender a explicação de preço e suporte do
Azure

5DCFD59B66F81D7EA2F08FE587ED4FAB
Explicação / Referência:
Explicação:
O plano de suporte básico é gratuito, portanto, é o mais barato. O plano de suporte do desenvolvedor é o plano de
suporte pago mais barato. A ordem dos planos de suporte em termos de custo variando do mais barato ao mais caro é:
Básico, Desenvolvedor, Padrão, Profissional Direto, Premier.

Referências:
https://azure.microsoft.com/en-gb/support/plans/

PERGUNTA 165
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Todos os serviços do Azure que estão em visualização pública são fornecidos sem qualquer documentação.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. apenas configurável da CLI do Azure


C. excluído dos Acordos de Nível de Serviço
D. apenas configurável no portal do Azure

Resposta correta: C
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Os recursos de visualização são disponibilizados para você, desde que aceite os termos adicionais que complementam os termos
regulares do Azure. Os termos suplementares declaram:

“AS AVALIAÇÕES SÃO FORNECIDAS" NO ESTADO EM QUE SE ENCONTRAM "," COM TODAS AS FALHAS "E" CONFORME DISPONÍVEL "E SÃO
EXCLUÍDAS DOS CONTRATOS DE NÍVEL DE SERVIÇO E DA GARANTIA LIMITADA.”

Referências:
https://azure.microsoft.com/en-gb/support/legal/preview-supplemental-terms/

PERGUNTA 166
O que é garantido em um Acordo de Nível de Serviço (SLA) do Azure para máquinas virtuais?

A. tempo de atividade

B. disponibilidade de recursos

C. largura de banda

D. desempenho

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
O SLA para máquinas virtuais garante 'tempo de atividade'. A quantidade de tempo de atividade garantida depende de fatores
como se as VMs estão em um conjunto de disponibilidade ou zona de disponibilidade se houver mais de uma VM, a distribuição
das VMs se houver mais de uma ou o tipo de disco se for uma única VM .

O SLA para máquinas virtuais afirma:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Para todas as máquinas virtuais que têm duas ou mais instâncias implantadas em duas ou mais zonas de disponibilidade na
mesma região do Azure, garantimos que você terá conectividade de máquina virtual para pelo menos uma instância pelo
menos 99,99% do tempo.
Para todas as máquinas virtuais que têm duas ou mais instâncias implantadas no mesmo conjunto de disponibilidade ou no
mesmo grupo de hosts dedicados, garantimos que você terá conectividade de máquina virtual para pelo menos uma instância
pelo menos 99,95% do tempo.
Para qualquer máquina virtual de instância única usando Premium SSD ou Ultra Disk para todos os discos do sistema operacional
e discos de dados, garantimos que você terá conectividade de máquina virtual de pelo menos 99,9%.

Referências:
https://azure.microsoft.com/en-us/support/legal/sla/summary/

https://azure.microsoft.com/en-us/support/legal/sla/virtual-machines/v1_9/

PERGUNTA 167
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Um serviço do Azure está disponível para todos os clientes do Azure quando está em uma visualização pública.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. visualização privada
C. desenvolvimento
D. uma assinatura do Enterprise Agreement (EA)

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Visualização pública significa que o serviço está em beta público e pode ser testado por qualquer pessoa com uma
assinatura do Azure. Os serviços de pré-visualização pública costumam ser oferecidos com desconto.
As visualizações públicas são excluídas dos SLAs e, em alguns casos, nenhum suporte é oferecido.

Respostas incorretas:
B: Os serviços de visualização privada estão disponíveis apenas para pessoas selecionadas que se inscreveram no programa de visualização
privada.
C: Os serviços em desenvolvimento não estão disponíveis ao público.
D: Os serviços fornecidos sob uma assinatura do Enterprise Agreement (EA) estão disponíveis apenas para o proprietário da
assinatura.

Referências:
https://www.neowin.net/news/several-more-azure-services-now-available-in-private-public-preview/

PERGUNTA 168
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Sua empresa planeja comprar uma assinatura do Azure.

A política de suporte da empresa afirma que o ambiente do Azure deve fornecer uma opção para acessar os engenheiros de
suporte por telefone ou e-mail.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Você precisa recomendar qual plano de suporte atende ao requisito da política de suporte.

Solução: Recomende um plano de suporte básico.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
O plano de suporte básico não possui suporte técnico para engenheiros.

O acesso aos engenheiros de suporte por e-mail ou telefone está disponível nos seguintes planos de suporte:
Premier, Professional Direct e standard.

Referências:
https://azure.microsoft.com/en-gb/support/plans/

PERGUNTA 169
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Sua empresa planeja comprar uma assinatura do Azure.

A política de suporte da empresa afirma que o ambiente do Azure deve fornecer uma opção para acessar os engenheiros de
suporte por telefone ou e-mail.

Você precisa recomendar qual plano de suporte atende ao requisito da política de suporte.

Solução: Recomende um plano de suporte padrão.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Os planos de suporte Standard, Professional Direct e Premier oferecem suporte técnico para engenheiros por e-mail e
telefone.

Referências:
https://azure.microsoft.com/en-gb/support/plans/

5DCFD59B66F81D7EA2F08FE587ED4FAB
QUESTION 170
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Sua empresa planeja comprar uma assinatura do Azure.

A política de suporte da empresa afirma que o ambiente do Azure deve fornecer uma opção para acessar os engenheiros de
suporte por telefone ou e-mail.

Você precisa recomendar qual plano de suporte atende ao requisito da política de suporte.

Solução: Recomende um plano de suporte Premier.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Os planos de suporte Standard, Professional Direct e Premier oferecem suporte técnico para engenheiros por e-mail e
telefone.

Referências:
https://azure.microsoft.com/en-gb/support/plans/

PERGUNTA 171
Sua empresa planeja solicitar uma revisão arquitetônica de um ambiente do Azure da Microsoft.

A empresa possui atualmente um plano de suporte básico.

Você precisa recomendar um novo plano de suporte para a empresa. A solução deve minimizar custos.

Qual plano de suporte você deve recomendar?

A. Premier
B. Desenvolvedor
C. Professional Direct
D. Padrão

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
O plano de suporte Premier fornece suporte arquitetônico específico do cliente, como revisões de design, ajuste de
desempenho, configuração e assistência de implementação fornecida por especialistas técnicos do Microsoft Azure.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Referências:
https://azure.microsoft.com/en-gb/support/plans/

PERGUNTA 172
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:

Box 1: Sim
A maioria dos serviços vai para a pré-visualização privada e depois para a pré-visualização pública antes de ser disponibilizado para disponibilidade geral.
A visualização privada está disponível apenas para determinados clientes do Azure para fins de avaliação. A visualização pública está disponível
para todos os clientes do Azure.

Caixa 2: Não
Os serviços do Azure em visualização pública podem ser gerenciados usando as ferramentas de gerenciamento regulares: Portal do Azure, CLI do
Azure e PowerShell.

Caixa 3: Não
Os serviços de pré-visualização privada ou pública são geralmente oferecidos a custos reduzidos. No entanto, os custos aumentam,
não diminuem quando os serviços são liberados para disponibilidade geral.

PERGUNTA 173
O que é necessário para usar o Azure Cost Management?

A. uma assinatura Dev / Test


B. Software Assurance
C. um Enterprise Agreement (EA)
D. uma assinatura pré-paga

Resposta correta: C
Seção: Compreender a explicação de preço e suporte do
Azure

5DCFD59B66F81D7EA2F08FE587ED4FAB
Explicação / Referência:
Explicação:
Os clientes do Azure com um Azure Enterprise Agreement (EA), Microsoft Customer Agreement (MCA) ou
Microsoft Partner Agreement (MPA) podem usar o Azure Cost Management.

A gestão de custos é o processo de planejar e controlar com eficácia os custos envolvidos em seu negócio. As tarefas de gerenciamento de
custos são normalmente realizadas por equipes de finanças, gerenciamento e aplicativos. Gerenciamento de custos do Azure
+ O faturamento ajuda as organizações a planejarem com os custos em mente. Também ajuda a analisar os custos de forma eficaz e a tomar medidas para
otimizar os gastos com nuvem.

Referências:
https://docs.microsoft.com/en-gb/azure/cost-management/overview-cost-mgt

PERGUNTA 174
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Sua conta de avaliação do Azure expirou na semana passada. Agora você não pode criar contas de usuário adicionais do Azure
Active Directory (Azure AD).

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma alteração é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária

B. iniciar uma máquina virtual Azure existente


C. acessar seus dados armazenados no Azure
D. acessar o portal do Azure

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Uma VM interrompida (desalocada) está offline e não montada em um servidor host do Azure. Iniciar uma VM monta a VM em um
servidor host antes de iniciar a VM. Assim que a VM for montada, ela se tornará cobrável. Por esse motivo, você não consegue
iniciar uma VM depois que uma avaliação expirou.

Respostas incorretas:
R: Você não é cobrado pelas contas de usuário do Azure Active Directory, portanto, pode continuar a criar contas. C: você
pode acessar dados que já estão armazenados no Azure.
D: você pode acessar o Portal do Azure. Você também pode reativar e atualizar a assinatura expirada no portal.

PERGUNTA 175
Nota: Esta questão faz parte de uma série de questões que apresentam o mesmo cenário. Cada pergunta da série
contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais
de uma solução correta, enquanto outros podem não ter uma solução correta.

Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas
perguntas não aparecerão na tela de revisão.

Sua empresa planeja comprar uma assinatura do Azure.

A política de suporte da empresa afirma que o ambiente do Azure deve fornecer uma opção para acessar os engenheiros de
suporte por telefone ou e-mail.

Você precisa recomendar qual plano de suporte atende ao requisito da política de suporte.

5DCFD59B66F81D7EA2F08FE587ED4FAB
Solução: Recomende um plano de suporte Professional Direct.

Isso atende ao objetivo?

A. sim
B. Não

Resposta correta: UMA


Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
O plano de suporte básico não possui suporte técnico para engenheiros. O plano de
suporte ao desenvolvedor oferece suporte técnico apenas para engenheiros por e-mail.
Os planos de suporte Standard, Professional Direct e Premier oferecem suporte técnico para engenheiros por e-mail e
telefone.

Referências:
https://azure.microsoft.com/en-gb/support/plans/

PERGUNTA 176
Sua empresa possui 10 departamentos.

A empresa planeja implementar um ambiente Azure.

Você precisa se certificar de que cada departamento pode usar uma opção de pagamento diferente para os serviços do Azure que
consome.

O que você deve criar para cada departamento?

A. uma reserva
B. uma assinatura
C. um grupo de recursos
D. uma instância de contêiner

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Existem diferentes opções de pagamento no Azure, incluindo contas pré-pago (PAYG), Enterprise Agreement (EA) e
Microsoft Customer Agreement (MCA).

Seus custos do Azure são 'por assinatura'. Você é cobrado mensalmente por todos os recursos em uma assinatura. Portanto,
para usar diferentes opções de pagamento por departamento, você precisará criar uma assinatura separada por departamento.
Você pode criar várias assinaturas em um único locatário do Azure Active Directory.

Respostas incorretas:
R: Uma reserva é quando você se compromete com um recurso (por exemplo, uma máquina virtual) por um ou três anos. Isso dá
a você um preço com desconto no recurso para o período de reserva. As reservas não fornecem uma maneira de usar diferentes
opções de pagamento por departamento.
C: um grupo de recursos é um contêiner lógico para recursos do Azure. Você pode ver o custo total de todos os recursos em um grupo
de recursos. No entanto, os grupos de recursos não fornecem uma maneira de usar diferentes opções de pagamento por departamento.

D: uma instância de contêiner é um recurso do Azure usado para executar um aplicativo. Instâncias de contêiner não fornecem um

5DCFD59B66F81D7EA2F08FE587ED4FAB
forma de usar diferentes opções de pagamento por departamento.

Referências:
https://docs.microsoft.com/en-us/azure/cost-management-billing/manage/create-subscription

PERGUNTA 177
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

Box 1: Sim
Uma conta gratuita do Azure tem um limite de gastos. Atualmente, é de 200 dólares ou 150 libras esterlinas.

Caixa 2: Não
A conta gratuita do Azure tem um limite de armazenamento de blob de 5 GB e um limite de armazenamento de arquivo de 5 GB.

Caixa 3: Não
A conta gratuita do Azure tem um limite de 10 aplicativos web, móveis ou API

Referências:
https://azure.microsoft.com/en-us/free/

https://azure.microsoft.com/en-us/free/free-account-faq/

5DCFD59B66F81D7EA2F08FE587ED4FAB
https://docs.microsoft.com/en-us/azure/billing/billing-avoid-charges-free-account

PERGUNTA 178
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:

Caixa 1: Não
A maioria dos serviços vai para a pré-visualização privada e depois para a pré-visualização pública antes de ser disponibilizado para disponibilidade
geral. A visualização privada está disponível apenas para determinados clientes do Azure para fins de avaliação.

Box 2: Sim
Visualização pública significa que o serviço está em beta público e pode ser testado por qualquer pessoa com uma
assinatura do Azure. Os serviços de pré-visualização pública costumam ser oferecidos com desconto.
As visualizações públicas são excluídas dos SLAs e, em alguns casos, nenhum suporte é oferecido.

Caixa 3: Não
Um serviço do Azure em disponibilidade geral está disponível para todos os clientes do Azure, não apenas um subconjunto dos clientes.

Referências:
https://azure-overview.com/Home/Faq

PERGUNTA 179
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:

Box 1: Sim
Você pode usar a mesma conta para gerenciar várias assinaturas. Você pode criar uma assinatura adicional para sua conta no
portal do Azure. Você pode querer uma assinatura adicional para evitar atingir os limites de assinatura, para criar ambientes
separados para segurança ou para isolar dados por motivos de conformidade.

Caixa 2: Não
Você não pode mesclar duas assinaturas em uma única assinatura. No entanto, você pode mover alguns recursos do Azure de
uma assinatura para outra. Você também pode transferir a propriedade de uma assinatura e alterar o tipo de cobrança de uma
assinatura.

Box 3: Sim
Uma empresa pode ter várias assinaturas e armazenar recursos nas diferentes assinaturas. No entanto, uma
instância de recurso pode existir em apenas uma assinatura.

Referência:
https://docs.microsoft.com/en-us/azure/cost-management-billing/manage/create-subscription

PERGUNTA 180
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:

Box 1: Sim
Os SLAs variam com base no tipo de recurso e na distribuição da localização do recurso. No entanto, o tempo de atividade mínimo
para todos os serviços do Azure é de 99,9 por cento.

Box 2: Sim
O tempo de atividade garantido do SLA aumenta (geralmente para 99,95 por cento) quando os recursos são implantados em
várias regiões.

Caixa 3: Não
O número de assinaturas não está relacionado aos SLAs de tempo de atividade. Você pode implantar recursos em várias
regiões em uma única assinatura ou pode ter várias assinaturas com recursos implantados na mesma região.

Referências:
https://azure.microsoft.com/en-us/support/legal/sla/summary/

QUESTION 181
Qual declaração descreve com precisão a Política de Ciclo de Vida Moderna para os serviços do Azure?

R. A Microsoft fornece suporte básico para um serviço por cinco anos.


B. A Microsoft fornece um aviso mínimo de 12 meses antes de encerrar o suporte para um serviço.
C. Depois que um serviço é disponibilizado, a Microsoft fornece suporte para o serviço por no mínimo quatro anos.

D. Quando um serviço é desativado, você pode adquirir suporte estendido para o serviço por até cinco anos.

Resposta correta: B
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Explicação:
Para produtos regidos pela Política de Ciclo de Vida Moderno, a Microsoft fornecerá uma notificação de no mínimo 12
meses antes de encerrar o suporte se nenhum produto ou serviço sucessor for oferecido - excluindo serviços gratuitos ou
versões prévias.

Referências:
https://support.microsoft.com/en-us/help/30881/modern-lifecycle-policy

QUESTION 182
PONTO DE ACESSO

Você precisa solicitar que a Microsoft aumente o limite de cota de assinatura para sua empresa.

Qual lâmina você deve usar no portal do Azure? Para responder, selecione a folha apropriada na área de resposta.

Área Quente:

5DCFD59B66F81D7EA2F08FE587ED4FAB
5DCFD59B66F81D7EA2F0
Resposta correta:

5DCFD59B66F81D7EA2F08FE587ED4FAB
5DCFD59B66F81D7EA2F0
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:

Solicite um aumento de cota padrão em Help + support

Referências:
https://docs.microsoft.com/en-us/azure/azure-portal/supportability/per-vm-quota-requests

PERGUNTA 183
Esta questão requer que você avalie o texto sublinhado para determinar se está correto.

Você pode usar as recomendações do Consultor no Azure para enviar alertas de email quando o custo do período de cobrança atual para
uma assinatura do Azure exceder um limite especificado.

Instruções: Revise o texto sublinhado. Se tornar a afirmação correta, selecione “Nenhuma mudança é necessária”. Se a
afirmação estiver incorreta, selecione a opção de resposta que torna a afirmação correta.

A. Nenhuma mudança é necessária.

B. Controle de acesso (IAM)


C. Alertas de orçamento

D. Conformidade

Resposta correta: C
Seção: Compreender a explicação de preço e suporte do
Azure

Explicação / Referência:
Explicação:
Os alertas de orçamento avisam quando o gasto, com base no uso ou custo, atinge ou ultrapassa o valor definido na condição de
alerta do orçamento. Os orçamentos de gerenciamento de custos são criados usando o portal do Azure ou a API de consumo do
Azure.

Referências:
https://docs.microsoft.com/en-us/azure/cost-management-billing/costs/cost-mgt-alerts-monitor-usage-spending

PERGUNTA 184
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Referências:
https://azure.microsoft.com/en-us/support/legal/preview-supplemental-terms/

PERGUNTA 185
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

NOTA: Cada seleção correta vale um ponto.

Área Quente:

5DCFD59B66F81D7EA2F08FE587ED4FAB
Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

Box 1: Sim
Com o Azure ExpressRoute, toda a transferência de dados de entrada é gratuita.

Caixa 2: Não
O tráfego de dados de entrada é gratuito, mas o tráfego de dados de saída não é.

Box 3: Sim

Referências:
https://azure.microsoft.com/en-us/pricing/details/expressroute/

https://azure.microsoft.com/en-us/pricing/details/bandwidth/

PERGUNTA 186
PONTO DE ACESSO

Para cada uma das seguintes afirmações, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

5DCFD59B66F81D7EA2F08FE587ED4FAB
NOTA: Cada seleção correta vale um ponto.

Área Quente:

Resposta correta:

Seção: Compreender a explicação de preço e suporte do


Azure

Explicação / Referência:
Explicação:

Caixa 1: Não
O preço do armazenamento do Azure varia por região. Se você usar a página de preços de armazenamento do Azure, poderá selecionar
diferentes regiões e ver como o preço muda por região.

Caixa 2: Não
Você é cobrado pelas operações de leitura e gravação em contas de armazenamento v2 de uso geral.

Caixa 3: Não
Você seria cobrado pelas operações de leitura da conta de armazenamento de origem e pelas operações de gravação na conta
de armazenamento de destino.

Referências:
https://docs.microsoft.com/en-us/azure/storage/common/storage-account-overview

https://azure.microsoft.com/en-gb/pricing/details/storage/blobs/

5DCFD59B66F81D7EA2F08FE587ED4FAB

Você também pode gostar

pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy