Microsoft Developing Solutions for Microsoft Azure (AZ-204 Deutsch Version) - AZ-204 Deutsch Exam Practice Test
Hotspot-Frage
Sie entwickeln eine Anwendung, die ein Azure-Blob namens „data“ zur Speicherung von Anwendungsdaten verwendet.
Die Anwendung erstellt Blob-Snapshots, um den Anwendungszustand auf einen früheren Zustand zurücksetzen zu können. Für das Azure-Speicherkonto ist das vorläufige Löschen aktiviert.
Das System führt die folgenden Operationen der Reihe nach aus:
Der Blob wird aktualisiert
- Snapshot 1 wurde erstellt.
- Snapshot 2 wurde erstellt.
- Snapshot 1 wurde gelöscht.
Ein Systemfehler löscht dann den Datenblock und alle Snapshots.
Sie müssen ermitteln, welche Anwendungszustände wiederhergestellt werden können.
Wie steht es um die Wiederherstellbarkeit der Anwendungsdaten? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie entwickeln eine Anwendung, die ein Azure-Blob namens „data“ zur Speicherung von Anwendungsdaten verwendet.
Die Anwendung erstellt Blob-Snapshots, um den Anwendungszustand auf einen früheren Zustand zurücksetzen zu können. Für das Azure-Speicherkonto ist das vorläufige Löschen aktiviert.
Das System führt die folgenden Operationen der Reihe nach aus:
Der Blob wird aktualisiert
- Snapshot 1 wurde erstellt.
- Snapshot 2 wurde erstellt.
- Snapshot 1 wurde gelöscht.
Ein Systemfehler löscht dann den Datenblock und alle Snapshots.
Sie müssen ermitteln, welche Anwendungszustände wiederhergestellt werden können.
Wie steht es um die Wiederherstellbarkeit der Anwendungsdaten? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: Can be restored
When enabled, soft delete enables you to save and recover your data when blobs or blob snapshots are deleted. This protection extends to blob data that is erased as the result of an overwrite.
Box 2: Cannot be restored
It has been deleted.
Box 3: Can be restored
It has not been deleted.
References:
https://docs.microsoft.com/en-us/azure/storage/blobs/storage-blob-soft-delete
Sie entwickeln eine Azure-Funktion zur Automatisierung der täglichen Datenbereinigung für eine Speicherlösung.
Die Funktion muss folgende Funktionalität bieten:
- Läuft automatisch jede Nacht um 2 Uhr morgens
- Alte Blobs aus einem Azure Storage-Container entfernen.
- Protokollieren Sie die Aktivitäten und Fehler zur späteren Überprüfung in Application Insights.
Die Lösung muss so konfiguriert werden, dass sie automatisch ohne Benutzereingabe ausgelöst wird, auf Azure Blob Storage für die Bereinigung zugreift und Protokolle in Application Insights schreibt. Die Lösung muss die Kosten minimieren.
Was sollten Sie tun?
Die Funktion muss folgende Funktionalität bieten:
- Läuft automatisch jede Nacht um 2 Uhr morgens
- Alte Blobs aus einem Azure Storage-Container entfernen.
- Protokollieren Sie die Aktivitäten und Fehler zur späteren Überprüfung in Application Insights.
Die Lösung muss so konfiguriert werden, dass sie automatisch ohne Benutzereingabe ausgelöst wird, auf Azure Blob Storage für die Bereinigung zugreift und Protokolle in Application Insights schreibt. Die Lösung muss die Kosten minimieren.
Was sollten Sie tun?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Fallstudie 3 – City Power & Light
Hintergrund
City Power & Light bietet Lösungen zur Überwachung der elektrischen Infrastruktur von Privathaushalten und Unternehmen an. Das Unternehmen migriert seine Lösungen zu Azure.
Aktuelles Umfeld
Architekturübersicht
Das Unternehmen betreibt eine öffentliche Website unter http://www.cpandl.com/. Die Website ist eine Single-Page-Webanwendung, die im Azure App Service unter Linux ausgeführt wird. Zum Ausliefern statischer Inhalte verwendet die Website Dateien, die in Azure Storage gespeichert und im Azure Content Delivery Network (CDN) zwischengespeichert werden.
API Management und Azure Function App-Funktionen werden zur Verarbeitung und Speicherung von Daten in Azure Database for PostgreSQL verwendet. API Management dient der Kommunikation mit den Azure Function App-Funktionen für die Integration von Logik-Apps. Logik-Apps orchestrieren die Datenverarbeitung, während Service Bus und Event Grid Nachrichten und Ereignisse verwalten.
Die Lösung nutzt Application Insights, Azure Monitor und Azure Key Vault.
Architekturdiagramm
Das Unternehmen nutzt verschiedene Anwendungen und Dienste zur Unterstützung seiner Geschäftstätigkeit. Wo immer möglich, plant das Unternehmen die Implementierung von Serverless Computing. Die Gesamtarchitektur ist unten dargestellt.

Benutzerauthentifizierung
Die folgenden Schritte beschreiben den Benutzerauthentifizierungsprozess im Detail:
43. Der Benutzer wählt auf der Website „Anmelden“.
44. Der Browser leitet den Benutzer auf die Anmeldeseite von Azure Active Directory (Azure AD) weiter.
45. Der Benutzer meldet sich an.
46. Azure AD leitet die Benutzersitzung zurück zur Webanwendung um. Die URL enthält ein Zugriffstoken.
47. Die Webanwendung ruft eine API auf und fügt das Zugriffstoken in den Authentifizierungsheader ein.
Die Anwendungs-ID wird als Zielgruppenanspruch („aud“) im Zugriffstoken gesendet.
48. Die Backend-API validiert das Zugriffstoken.
Anforderungen
Unternehmenswebsite
* Kommunikation und Inhalte müssen durch SSL gesichert werden.
* Die Kommunikation muss über HTTPS erfolgen.
* Die Daten müssen in eine sekundäre Region und drei Verfügbarkeitszonen repliziert werden.
* Die Kosten für die Datenspeicherung müssen minimiert werden.
Azure-Datenbank für PostgreSQL
Die Datenbankverbindungszeichenfolge wird mit den folgenden Attributen in Azure Key Vault gespeichert:
* Name des Azure Key Vault: cpandlkeyvault
* Geheimer Name: PostgreSQLConn
* ID: 80df3e46ffcd4f1cb187f79905e9a1e8
Die Verbindungsinformationen werden regelmäßig aktualisiert. Die Anwendung muss stets die aktuellsten Informationen verwenden, um eine Verbindung zur Datenbank herzustellen.
Azure Service Bus und Azure Event Grid
* Azure Event Grid muss Azure Service Bus für den warteschlangenbasierten Lastausgleich verwenden.
* Ereignisse in Azure Event Grid müssen zur Verwendung in der Pufferung direkt an Service Bus-Warteschlangen weitergeleitet werden.
* Ereignisse von Azure Service Bus und anderen Azure-Diensten müssen weiterhin an Azure weitergeleitet werden.
Ereignisgitter zur Verarbeitung.
Sicherheit
* Alle SSL-Zertifikate und Anmeldeinformationen müssen in Azure Key Vault gespeichert werden.
* Der Dateizugriff muss über IP-Adresse, Protokoll und Azure AD-Rechte eingeschränkt werden.
* Alle Benutzerkonten und Prozesse dürfen nur die Berechtigungen erhalten, die unbedingt erforderlich sind für
ihre beabsichtigte Funktion erfüllen.
Einhaltung
Die Protokollierung von Dateiaktualisierungen und -übertragungen muss gemäß der Datenschutz-Grundverordnung (DSGVO) aktiviert sein. Die Dateiaktualisierungen müssen schreibgeschützt sein, in der Reihenfolge ihres Auftretens gespeichert werden, ausschließlich Erstellungs-, Aktualisierungs-, Lösch- und Kopiervorgänge umfassen und aus Compliance-Gründen aufbewahrt werden.
Probleme
Unternehmenswebsite
Beim Testen der Website wird folgende Fehlermeldung angezeigt:
CryptographicException: Das System kann die angegebene Datei nicht finden.
Funktions-App
Sie führen lokale Tests für die Funktion „RequestUserApproval“ durch. Folgende Fehlermeldung wird angezeigt:
'Timeout-Wert von 00:10:00 von Funktion überschritten: RequestUserApproval'
Dieselbe Fehlermeldung wird angezeigt, wenn Sie die Funktion in einer Azure-Entwicklungsumgebung testen und die folgende Kusto-Abfrage ausführen:
Funktionsanwendungsprotokolle
| wobei Funktionsname = = "RequestUserApproval"
Logik-App
Sie testen die Logic-App in einer Entwicklungsumgebung. Folgende Fehlermeldung wird angezeigt:
'400 Bad Request'
Die Fehlerbehebung zeigt, dass eine HttpTrigger-Aktion die Funktion RequestUserApproval aufruft.
Code
Unternehmenswebsite
Security.cs:

Funktions-App
RequestUserApproval.cs:

Hotspot-Frage
Sie müssen die Integration für Azure Service Bus und Azure Event Grid konfigurieren.
Wie sollten Sie die CLI-Anweisung vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Hintergrund
City Power & Light bietet Lösungen zur Überwachung der elektrischen Infrastruktur von Privathaushalten und Unternehmen an. Das Unternehmen migriert seine Lösungen zu Azure.
Aktuelles Umfeld
Architekturübersicht
Das Unternehmen betreibt eine öffentliche Website unter http://www.cpandl.com/. Die Website ist eine Single-Page-Webanwendung, die im Azure App Service unter Linux ausgeführt wird. Zum Ausliefern statischer Inhalte verwendet die Website Dateien, die in Azure Storage gespeichert und im Azure Content Delivery Network (CDN) zwischengespeichert werden.
API Management und Azure Function App-Funktionen werden zur Verarbeitung und Speicherung von Daten in Azure Database for PostgreSQL verwendet. API Management dient der Kommunikation mit den Azure Function App-Funktionen für die Integration von Logik-Apps. Logik-Apps orchestrieren die Datenverarbeitung, während Service Bus und Event Grid Nachrichten und Ereignisse verwalten.
Die Lösung nutzt Application Insights, Azure Monitor und Azure Key Vault.
Architekturdiagramm
Das Unternehmen nutzt verschiedene Anwendungen und Dienste zur Unterstützung seiner Geschäftstätigkeit. Wo immer möglich, plant das Unternehmen die Implementierung von Serverless Computing. Die Gesamtarchitektur ist unten dargestellt.

Benutzerauthentifizierung
Die folgenden Schritte beschreiben den Benutzerauthentifizierungsprozess im Detail:
43. Der Benutzer wählt auf der Website „Anmelden“.
44. Der Browser leitet den Benutzer auf die Anmeldeseite von Azure Active Directory (Azure AD) weiter.
45. Der Benutzer meldet sich an.
46. Azure AD leitet die Benutzersitzung zurück zur Webanwendung um. Die URL enthält ein Zugriffstoken.
47. Die Webanwendung ruft eine API auf und fügt das Zugriffstoken in den Authentifizierungsheader ein.
Die Anwendungs-ID wird als Zielgruppenanspruch („aud“) im Zugriffstoken gesendet.
48. Die Backend-API validiert das Zugriffstoken.
Anforderungen
Unternehmenswebsite
* Kommunikation und Inhalte müssen durch SSL gesichert werden.
* Die Kommunikation muss über HTTPS erfolgen.
* Die Daten müssen in eine sekundäre Region und drei Verfügbarkeitszonen repliziert werden.
* Die Kosten für die Datenspeicherung müssen minimiert werden.
Azure-Datenbank für PostgreSQL
Die Datenbankverbindungszeichenfolge wird mit den folgenden Attributen in Azure Key Vault gespeichert:
* Name des Azure Key Vault: cpandlkeyvault
* Geheimer Name: PostgreSQLConn
* ID: 80df3e46ffcd4f1cb187f79905e9a1e8
Die Verbindungsinformationen werden regelmäßig aktualisiert. Die Anwendung muss stets die aktuellsten Informationen verwenden, um eine Verbindung zur Datenbank herzustellen.
Azure Service Bus und Azure Event Grid
* Azure Event Grid muss Azure Service Bus für den warteschlangenbasierten Lastausgleich verwenden.
* Ereignisse in Azure Event Grid müssen zur Verwendung in der Pufferung direkt an Service Bus-Warteschlangen weitergeleitet werden.
* Ereignisse von Azure Service Bus und anderen Azure-Diensten müssen weiterhin an Azure weitergeleitet werden.
Ereignisgitter zur Verarbeitung.
Sicherheit
* Alle SSL-Zertifikate und Anmeldeinformationen müssen in Azure Key Vault gespeichert werden.
* Der Dateizugriff muss über IP-Adresse, Protokoll und Azure AD-Rechte eingeschränkt werden.
* Alle Benutzerkonten und Prozesse dürfen nur die Berechtigungen erhalten, die unbedingt erforderlich sind für
ihre beabsichtigte Funktion erfüllen.
Einhaltung
Die Protokollierung von Dateiaktualisierungen und -übertragungen muss gemäß der Datenschutz-Grundverordnung (DSGVO) aktiviert sein. Die Dateiaktualisierungen müssen schreibgeschützt sein, in der Reihenfolge ihres Auftretens gespeichert werden, ausschließlich Erstellungs-, Aktualisierungs-, Lösch- und Kopiervorgänge umfassen und aus Compliance-Gründen aufbewahrt werden.
Probleme
Unternehmenswebsite
Beim Testen der Website wird folgende Fehlermeldung angezeigt:
CryptographicException: Das System kann die angegebene Datei nicht finden.
Funktions-App
Sie führen lokale Tests für die Funktion „RequestUserApproval“ durch. Folgende Fehlermeldung wird angezeigt:
'Timeout-Wert von 00:10:00 von Funktion überschritten: RequestUserApproval'
Dieselbe Fehlermeldung wird angezeigt, wenn Sie die Funktion in einer Azure-Entwicklungsumgebung testen und die folgende Kusto-Abfrage ausführen:
Funktionsanwendungsprotokolle
| wobei Funktionsname = = "RequestUserApproval"
Logik-App
Sie testen die Logic-App in einer Entwicklungsumgebung. Folgende Fehlermeldung wird angezeigt:
'400 Bad Request'
Die Fehlerbehebung zeigt, dass eine HttpTrigger-Aktion die Funktion RequestUserApproval aufruft.
Code
Unternehmenswebsite
Security.cs:

Funktions-App
RequestUserApproval.cs:

Hotspot-Frage
Sie müssen die Integration für Azure Service Bus und Azure Event Grid konfigurieren.
Wie sollten Sie die CLI-Anweisung vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: eventgrid
To create event subscription use: az eventgrid event-subscription create Box 2: event-subscription Box 3: servicebusqueue Scenario: Azure Service Bus and Azure Event Grid Azure Event Grid must use Azure Service Bus for queue-based load leveling. Events in Azure Event Grid must be routed directly to Service Bus queues for use in buffering. Events from Azure Service Bus and other Azure services must continue to be routed to Azure Event Grid for processing.
Reference:
https://docs.microsoft.com/en-us/cli/azure/eventgrid/event-subscription?view=azure-cli-latest#az_eventgrid_event_subscription_create
Fallstudie 8 – VanArsdel, Ltd.
Hintergrund
VanArsdel, Ltd. ist ein weltweit tätiges Büroartikelunternehmen. Das Unternehmen hat seinen Hauptsitz in Kanada und betreibt Filialen rund um den Globus. VanArsdel entwickelt verschiedene Cloud-basierte Lösungen zur Unterstützung seiner Filialen, Vertriebspartner, Lieferanten und Lieferdienste.
Aktuelles Umfeld
Unternehmenswebsite
Das Unternehmen bietet eine öffentliche Website unter http://www.vanarsdelltd.com an. Die Website besteht aus einer React JavaScript-Benutzeroberfläche, HTML, CSS, Bildmaterial und mehreren APIs, die in Azure Functions gehostet werden.
Standorte der Einzelhandelsgeschäfte
Das Unternehmen betreut weltweit Tausende von Filialen. Diese senden stündlich Daten an ein Azure Blob Storage-Konto, um Bestands-, Einkaufs- und Lieferdienste zu unterstützen.
Jeder Datensatz enthält eine Standortkennung und Informationen zur Verkaufstransaktion.
Anforderungen
Die Anwendungskomponenten müssen folgende Anforderungen erfüllen:
Unternehmenswebsite
- Sichern Sie die Website durch die Verwendung von SSL.
- Minimierung der Kosten für Datenspeicherung und Hosting.
- Implementierung nativer GitHub-Workflows für Continuous Integration und Continuous Deployment (CI/CD).
- Die Website-Inhalte sollen weltweit zur lokalen Nutzung verbreitet werden.
- Implementieren Sie die Überwachung mithilfe von Application Insights und Verfügbarkeitstests, einschließlich der Überprüfung der SSL-Zertifikatgültigkeit und der benutzerdefinierten Headerwerte.
Die Website muss eine Verfügbarkeit von 99,95 Prozent aufweisen.
Standorte von Einzelhandelsgeschäften
Azure Functions müssen Daten sofort verarbeiten, sobald diese in den Blob-Speicher hochgeladen werden. Azure Functions müssen Azure Cosmos DB mithilfe von SQL-Abfragen in nativer Sprache aktualisieren.
- Tägliche Prüfung der Verkaufstransaktionsinformationen des Ladens zur Datenvalidierung, Verarbeitung der Verkaufsfinanzen und Abgleich des Lagerbestands.
Lieferdienste
- Speichern Sie Service-Telemetriedaten in Azure Cosmos DB mithilfe einer Azure-Funktion. Die Daten müssen eine Artikel-ID, das Kennzeichen des Lieferfahrzeugs, die Ladekapazität des Fahrzeugs und die aktuellen Standortkoordinaten des Fahrzeugs enthalten.
- Speichern von Fahrerprofilinformationen in Azure Active Directory (Azure AD) mithilfe einer Azure-Funktion, die von der Unternehmenswebsite aufgerufen wird.
Inventardienstleistungen
Das Unternehmen hat einen Drittanbieter mit der Entwicklung einer API für die Bestandsverarbeitung beauftragt, die für drei Monate Zugriff auf einen bestimmten Blob innerhalb des Speicherkontos des Einzelhandelsgeschäfts erfordert, einschließlich eines reinen Lesezugriffs auf die Daten.
Sicherheit
- Alle Azure Functions müssen die Verwaltung und Verteilung von Konfigurationsdaten für verschiedene Umgebungen und Regionen zentralisieren, wobei die Daten mit einem vom Unternehmen bereitgestellten RSA-HSM-Schlüssel verschlüsselt werden.
- Authentifizierung und Autorisierung müssen über Azure AD erfolgen, und Dienste müssen nach Möglichkeit verwaltete Identitäten verwenden.
Probleme
Standorte der Einzelhandelsgeschäfte
- Sie müssen eine Wiederherstellung der Standortdaten des Einzelhandelsgeschäfts zu einem bestimmten Zeitpunkt durchführen, da Daten unerwartet und versehentlich gelöscht wurden.
- Die Azure Cosmos DB-Abfragen der Azure Function weisen eine hohe Nutzung von Anforderungseinheiten (RU) auf und enthalten mehrere komplexe Abfragen, die bei der Skalierung der Funktions-App eine hohe Leselatenz für große Elemente aufweisen.
Frage
Hotspot-Frage
Sie müssen die Telemetriedaten des Zustelldienstes implementieren.
Wie sollten Sie die Lösung konfigurieren?
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Hintergrund
VanArsdel, Ltd. ist ein weltweit tätiges Büroartikelunternehmen. Das Unternehmen hat seinen Hauptsitz in Kanada und betreibt Filialen rund um den Globus. VanArsdel entwickelt verschiedene Cloud-basierte Lösungen zur Unterstützung seiner Filialen, Vertriebspartner, Lieferanten und Lieferdienste.
Aktuelles Umfeld
Unternehmenswebsite
Das Unternehmen bietet eine öffentliche Website unter http://www.vanarsdelltd.com an. Die Website besteht aus einer React JavaScript-Benutzeroberfläche, HTML, CSS, Bildmaterial und mehreren APIs, die in Azure Functions gehostet werden.
Standorte der Einzelhandelsgeschäfte
Das Unternehmen betreut weltweit Tausende von Filialen. Diese senden stündlich Daten an ein Azure Blob Storage-Konto, um Bestands-, Einkaufs- und Lieferdienste zu unterstützen.
Jeder Datensatz enthält eine Standortkennung und Informationen zur Verkaufstransaktion.
Anforderungen
Die Anwendungskomponenten müssen folgende Anforderungen erfüllen:
Unternehmenswebsite
- Sichern Sie die Website durch die Verwendung von SSL.
- Minimierung der Kosten für Datenspeicherung und Hosting.
- Implementierung nativer GitHub-Workflows für Continuous Integration und Continuous Deployment (CI/CD).
- Die Website-Inhalte sollen weltweit zur lokalen Nutzung verbreitet werden.
- Implementieren Sie die Überwachung mithilfe von Application Insights und Verfügbarkeitstests, einschließlich der Überprüfung der SSL-Zertifikatgültigkeit und der benutzerdefinierten Headerwerte.
Die Website muss eine Verfügbarkeit von 99,95 Prozent aufweisen.
Standorte von Einzelhandelsgeschäften
Azure Functions müssen Daten sofort verarbeiten, sobald diese in den Blob-Speicher hochgeladen werden. Azure Functions müssen Azure Cosmos DB mithilfe von SQL-Abfragen in nativer Sprache aktualisieren.
- Tägliche Prüfung der Verkaufstransaktionsinformationen des Ladens zur Datenvalidierung, Verarbeitung der Verkaufsfinanzen und Abgleich des Lagerbestands.
Lieferdienste
- Speichern Sie Service-Telemetriedaten in Azure Cosmos DB mithilfe einer Azure-Funktion. Die Daten müssen eine Artikel-ID, das Kennzeichen des Lieferfahrzeugs, die Ladekapazität des Fahrzeugs und die aktuellen Standortkoordinaten des Fahrzeugs enthalten.
- Speichern von Fahrerprofilinformationen in Azure Active Directory (Azure AD) mithilfe einer Azure-Funktion, die von der Unternehmenswebsite aufgerufen wird.
Inventardienstleistungen
Das Unternehmen hat einen Drittanbieter mit der Entwicklung einer API für die Bestandsverarbeitung beauftragt, die für drei Monate Zugriff auf einen bestimmten Blob innerhalb des Speicherkontos des Einzelhandelsgeschäfts erfordert, einschließlich eines reinen Lesezugriffs auf die Daten.
Sicherheit
- Alle Azure Functions müssen die Verwaltung und Verteilung von Konfigurationsdaten für verschiedene Umgebungen und Regionen zentralisieren, wobei die Daten mit einem vom Unternehmen bereitgestellten RSA-HSM-Schlüssel verschlüsselt werden.
- Authentifizierung und Autorisierung müssen über Azure AD erfolgen, und Dienste müssen nach Möglichkeit verwaltete Identitäten verwenden.
Probleme
Standorte der Einzelhandelsgeschäfte
- Sie müssen eine Wiederherstellung der Standortdaten des Einzelhandelsgeschäfts zu einem bestimmten Zeitpunkt durchführen, da Daten unerwartet und versehentlich gelöscht wurden.
- Die Azure Cosmos DB-Abfragen der Azure Function weisen eine hohe Nutzung von Anforderungseinheiten (RU) auf und enthalten mehrere komplexe Abfragen, die bei der Skalierung der Funktions-App eine hohe Leselatenz für große Elemente aufweisen.
Frage
Hotspot-Frage
Sie müssen die Telemetriedaten des Zustelldienstes implementieren.
Wie sollten Sie die Lösung konfigurieren?
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

F
Explanation:
https://learn.microsoft.com/en-us/azure/cosmos-db/partitioning-overview#use-item-id-as-the-partition-key
Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario darstellen. Jede Frage in der Reihe enthält eine einzigartige Lösung. Stellen Sie fest, ob die Lösung die angegebenen Ziele erfüllt.
Sie entwickeln und stellen mehrere ASP.Net-Webanwendungen in Azure App Service bereit. Sie planen, Informationen zum Sitzungsstatus und die HTML-Ausgabe zu speichern. Sie müssen einen Speichermechanismus mit den folgenden Anforderungen verwenden:
* Teilen Sie den Sitzungsstatus über alle ASP.NET-Webanwendungen hinweg
* Unterstützt kontrollierten, gleichzeitigen Zugriff auf dieselben Sitzungsstatusdaten für mehrere Leser und einen einzelnen Schreiber
* Speichern Sie vollständige HTTP-Antworten für gleichzeitige Anfragen
Sie müssen die Informationen speichern.
Vorgeschlagene Lösung: Bereitstellen und Konfigurieren einer Azure-Datenbank für PostgreSQL. Aktualisieren Sie die Webanwendungen.
Erreicht die Lösung das Ziel?
Sie entwickeln und stellen mehrere ASP.Net-Webanwendungen in Azure App Service bereit. Sie planen, Informationen zum Sitzungsstatus und die HTML-Ausgabe zu speichern. Sie müssen einen Speichermechanismus mit den folgenden Anforderungen verwenden:
* Teilen Sie den Sitzungsstatus über alle ASP.NET-Webanwendungen hinweg
* Unterstützt kontrollierten, gleichzeitigen Zugriff auf dieselben Sitzungsstatusdaten für mehrere Leser und einen einzelnen Schreiber
* Speichern Sie vollständige HTTP-Antworten für gleichzeitige Anfragen
Sie müssen die Informationen speichern.
Vorgeschlagene Lösung: Bereitstellen und Konfigurieren einer Azure-Datenbank für PostgreSQL. Aktualisieren Sie die Webanwendungen.
Erreicht die Lösung das Ziel?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Sie entwickeln eine Azure-basierte Webanwendung. Die Anwendung geht regelmäßig offline, um Daten offline zu verarbeiten. Währenddessen werden zahlreiche Azure Monitor-Warnungen ausgelöst, die den diensthabenden Entwickler alarmieren.
Die Anwendung muss stets protokollieren, wenn sie aus irgendeinem Grund offline ist.
Sie müssen sicherstellen, dass der diensthabende Entwickler während der Offline-Verarbeitung nicht kontaktiert wird.
Was sollten Sie tun?
Die Anwendung muss stets protokollieren, wenn sie aus irgendeinem Grund offline ist.
Sie müssen sicherstellen, dass der diensthabende Entwickler während der Offline-Verarbeitung nicht kontaktiert wird.
Was sollten Sie tun?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Welcher der folgenden Punkte ist ein Vorteil der Verwendung von Bindungen in Ihren Azure Functions für den Zugriff auf Datenquellen und Datensenken?
Correct Answer: B
Fallstudie 2 – Coho Weingut
LabelMaker-App
Das Weingut Coho produziert Flaschen und vertreibt weltweit eine Vielzahl von Weinen. Sie sind Entwickler und implementieren hochskalierbare und ausfallsichere Anwendungen zur Unterstützung der Online-Bestellabwicklung mithilfe von Azure-Lösungen.
Das Weingut Coho nutzt die Anwendung LabelMaker zum Drucken von Etiketten für Weinflaschen. Die Anwendung sendet Daten an mehrere Drucker. Sie besteht aus fünf Modulen, die unabhängig voneinander auf virtuellen Maschinen (VMs) laufen. Coho Winery plant, die Anwendung in Azure zu migrieren und die Etikettenerstellung weiterhin zu unterstützen.
Externe Partner senden Daten an die LabelMaker-Anwendung, um Grafiken und Texte für individuelle Etikettendesigns einzufügen.
Daten
Sie identifizieren die folgenden Anforderungen an die Datenverwaltung und -manipulation:
* Bestelldaten werden als nicht-relationales JSON gespeichert und müssen mittels strukturierter Abfrage abgefragt werden.
Sprache (SQL).
* Änderungen an den Auftragsdaten müssen sich sofort auf allen Partitionen widerspiegeln. Alle Lesevorgänge des Auftrags
Die Daten müssen die aktuellsten Schreibvorgänge abrufen.
Sie haben folgende Sicherheitsanforderungen:
* Benutzer von Coho Winery-Anwendungen müssen in der Lage sein, Zugriff auf Dokumente und Ressourcen zu gewähren.
und Anträge an externe Partner.
Externe Partner müssen ihre eigenen Zugangsdaten verwenden und sich bei ihrer Organisation authentifizieren.
Lösung für Identitätsmanagement.
* Externe Partner-Logins müssen monatlich auf die Nutzung der Anwendung durch ein Benutzerkonto geprüft werden.
Administrator zur Sicherstellung der Einhaltung der Unternehmensrichtlinien.
* Die Speicherung der Einstellungen für E-Commerce-Anwendungen muss in Azure Key Vault erfolgen.
* Die Anmeldung bei E-Commerce-Anwendungen muss durch die Verwendung der Azure App Service-Authentifizierung gesichert werden.
und Azure Active Directory (AAD).
* Um Unternehmensinhalte zu schützen, müssen bedingte Zugriffsrichtlinien auf Anwendungsebene angewendet werden.
* Die LabelMaker-Anwendungen müssen durch ein AAD-Konto mit vollem Zugriff gesichert werden.
alle Namespaces des Azure Kubernetes Service (AKS)-Clusters.
LabelMaker-App
Azure Monitor Container Health muss verwendet werden, um die Leistung von Workloads zu überwachen, die in Kubernetes-Umgebungen bereitgestellt und auf Azure Kubernetes Service (AKS) gehostet werden.
Sie müssen Azure Container Registry verwenden, um Images zu veröffentlichen, die die AKS-Bereitstellung unterstützen.

Aufrufe der Printer API App schlagen aufgrund von Zeitüberschreitungen in der Druckerkommunikation regelmäßig fehl.
Die Kommunikation mit dem Drucker wird nach 10 Sekunden unterbrochen. Der Etikettendrucker darf innerhalb einer Minute maximal 5 Versuche empfangen.
Der Bestellworkflow kann bei der ersten Bereitstellung in Azure nicht ausgeführt werden.
Order.json

Hotspot-Frage
Sie müssen den Bestellworkflow aktualisieren, um das Problem beim Aufruf der Drucker-API-App zu beheben.
Wie sollten Sie den Code vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

LabelMaker-App
Das Weingut Coho produziert Flaschen und vertreibt weltweit eine Vielzahl von Weinen. Sie sind Entwickler und implementieren hochskalierbare und ausfallsichere Anwendungen zur Unterstützung der Online-Bestellabwicklung mithilfe von Azure-Lösungen.
Das Weingut Coho nutzt die Anwendung LabelMaker zum Drucken von Etiketten für Weinflaschen. Die Anwendung sendet Daten an mehrere Drucker. Sie besteht aus fünf Modulen, die unabhängig voneinander auf virtuellen Maschinen (VMs) laufen. Coho Winery plant, die Anwendung in Azure zu migrieren und die Etikettenerstellung weiterhin zu unterstützen.
Externe Partner senden Daten an die LabelMaker-Anwendung, um Grafiken und Texte für individuelle Etikettendesigns einzufügen.
Daten
Sie identifizieren die folgenden Anforderungen an die Datenverwaltung und -manipulation:
* Bestelldaten werden als nicht-relationales JSON gespeichert und müssen mittels strukturierter Abfrage abgefragt werden.
Sprache (SQL).
* Änderungen an den Auftragsdaten müssen sich sofort auf allen Partitionen widerspiegeln. Alle Lesevorgänge des Auftrags
Die Daten müssen die aktuellsten Schreibvorgänge abrufen.
Sie haben folgende Sicherheitsanforderungen:
* Benutzer von Coho Winery-Anwendungen müssen in der Lage sein, Zugriff auf Dokumente und Ressourcen zu gewähren.
und Anträge an externe Partner.
Externe Partner müssen ihre eigenen Zugangsdaten verwenden und sich bei ihrer Organisation authentifizieren.
Lösung für Identitätsmanagement.
* Externe Partner-Logins müssen monatlich auf die Nutzung der Anwendung durch ein Benutzerkonto geprüft werden.
Administrator zur Sicherstellung der Einhaltung der Unternehmensrichtlinien.
* Die Speicherung der Einstellungen für E-Commerce-Anwendungen muss in Azure Key Vault erfolgen.
* Die Anmeldung bei E-Commerce-Anwendungen muss durch die Verwendung der Azure App Service-Authentifizierung gesichert werden.
und Azure Active Directory (AAD).
* Um Unternehmensinhalte zu schützen, müssen bedingte Zugriffsrichtlinien auf Anwendungsebene angewendet werden.
* Die LabelMaker-Anwendungen müssen durch ein AAD-Konto mit vollem Zugriff gesichert werden.
alle Namespaces des Azure Kubernetes Service (AKS)-Clusters.
LabelMaker-App
Azure Monitor Container Health muss verwendet werden, um die Leistung von Workloads zu überwachen, die in Kubernetes-Umgebungen bereitgestellt und auf Azure Kubernetes Service (AKS) gehostet werden.
Sie müssen Azure Container Registry verwenden, um Images zu veröffentlichen, die die AKS-Bereitstellung unterstützen.

Aufrufe der Printer API App schlagen aufgrund von Zeitüberschreitungen in der Druckerkommunikation regelmäßig fehl.
Die Kommunikation mit dem Drucker wird nach 10 Sekunden unterbrochen. Der Etikettendrucker darf innerhalb einer Minute maximal 5 Versuche empfangen.
Der Bestellworkflow kann bei der ersten Bereitstellung in Azure nicht ausgeführt werden.
Order.json

Hotspot-Frage
Sie müssen den Bestellworkflow aktualisieren, um das Problem beim Aufruf der Drucker-API-App zu beheben.
Wie sollten Sie den Code vervollständigen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: fixed
The `Default' policy does 4 exponential retries and from my experience the interval times are often too short in situations.
Box 2: PT10S
PT10s will be the better answer, 5 attempts with each 10 seconds delay satisfy the requirement
"The label printer must only receive up to 5 attempts within one minute" Box 3: 5 Reference:
https://docs.microsoft.com/en-us/azure/logic-apps/logic-apps-exception-handling
Fallstudie 1 – Litware Inc.
Hintergrund
Sie sind Entwickler bei Litware Inc., einem SaaS-Unternehmen, das eine Lösung zur Verwaltung von Mitarbeiterausgaben anbietet. Die Lösung besteht aus einem ASP.NET Core Web-API-Projekt, das als Azure-Web-App bereitgestellt wird.
Gesamtarchitektur
Mitarbeiter laden Belege zur Verarbeitung in das System hoch. Nach Abschluss der Verarbeitung erhalten sie per E-Mail einen zusammenfassenden Bericht mit den Ergebnissen. Anschließend können sie ihre Belege über eine Webanwendung verwalten und alle weiteren für die Kostenerstattung erforderlichen Schritte durchführen.
Belegverarbeitung
Mitarbeiter können Belege auf zwei Arten hochladen:
* Hochladen mithilfe eines in Azure Files eingebundenen Ordners
* Hochladen über die Webanwendung
Datenspeicherung
Beleg- und Mitarbeiterinformationen werden in einer Azure SQL-Datenbank gespeichert.
Dokumentation
Mitarbeiter erhalten bei der ersten Nutzung der Lösung eine Kurzanleitung. Diese enthält Details zu den unterstützten Betriebssystemen für den Azure-Datei-Upload sowie Anweisungen zur Konfiguration des eingebundenen Ordners.
Lösungsdetails
Benutzertabelle

Webanwendung
Sie aktivieren MSI für die Web-App und konfigurieren die Web-App so, dass sie den Sicherheitsprinzipalnamen WebAppIdentity verwendet.
Verarbeitung
Die Verarbeitung erfolgt durch eine Azure-Funktion, die die Version 2 der Azure Function-Runtime verwendet.
Nach Abschluss der Verarbeitung werden die Ergebnisse in Azure Blob gespeichert.
Speicher und eine Azure SQL-Datenbank. Anschließend wird dem Benutzer eine E-Mail-Zusammenfassung mit einem Link zum Verarbeitungsbericht zugesendet. Der Link zum Bericht muss auch dann gültig bleiben, wenn die E-Mail an einen anderen Benutzer weitergeleitet wird.
Protokollierung
Azure Application Insights wird sowohl im Prozessor als auch in der Webanwendung für Telemetrie und Protokollierung verwendet. Im Prozessor ist außerdem die TraceWriter-Protokollierung aktiviert.
Application Insights muss immer alle Protokollmeldungen enthalten.
Anforderungen
Belegverarbeitung
Die gleichzeitige Bearbeitung eines Belegs muss verhindert werden.
Katastrophenwiederherstellung
Regionale Ausfälle dürfen die Verfügbarkeit der Anwendung nicht beeinträchtigen. Sämtliche DR-Maßnahmen dürfen nicht von einem laufenden Anwendungsbetrieb abhängen und müssen sicherstellen, dass die Daten in der DR-Region aktuell sind.
Sicherheit
* Die Sicherheits-PIN der Benutzer muss so gespeichert werden, dass der Zugriff auf die Datenbank nicht möglich ist.
Anzeige der Sicherheits-PINs. Die Webanwendung ist das einzige System, das Zugriff auf die Sicherheits-PINs haben sollte.
* Alle Zertifikate und Geheimnisse, die zur Sicherung von Daten verwendet werden, müssen in Azure Key Vault gespeichert werden.
* Sie müssen den Grundsatz der minimalen Privilegien beachten und nur solche Privilegien gewähren, die für die
die beabsichtigte Funktion erfüllen.
* Der gesamte Zugriff auf Azure Storage und Azure SQL-Datenbanken muss über die verwaltete Schnittstelle der Anwendung erfolgen.
Dienstidentität (MSI)
* Belegdaten müssen im Ruhezustand stets verschlüsselt werden.
Alle Daten müssen während der Übertragung geschützt werden.
Die Spesenkontonummer des Benutzers darf nur für angemeldete Benutzer sichtbar sein. Alle anderen Ansichten der
Die Spesenkontonummer sollte nur das letzte Segment enthalten, die restlichen Teile müssen unkenntlich gemacht werden.
* Im Falle einer Sicherheitsverletzung muss der Zugriff auf alle zusammenfassenden Berichte widerrufen werden, ohne dass
was sich auf andere Teile des Systems auswirkt.
Probleme
Problem mit dem Upload-Format
Mitarbeiter melden gelegentlich ein Problem beim Hochladen von Belegen über die Webanwendung. Sie berichten, dass der Beleg nach dem Hochladen über die Azure-Dateifreigabe nicht in ihrem Profil angezeigt wird. In diesem Fall löschen sie die Datei in der Dateifreigabe und versuchen es erneut mit der Webanwendung, woraufhin die Fehlermeldung „500 Internal Server Error“ erscheint.
Kapazitätsproblem
In Stoßzeiten berichten Mitarbeiter von langen Verzögerungen zwischen dem Hochladen des Belegs und dessen Erscheinen in der Webanwendung.
Problem mit der Protokollkapazität
Entwickler berichten, dass die Anzahl der Protokollmeldungen in der Trace-Ausgabe für den Prozessor zu hoch ist, was zum Verlust von Protokollmeldungen führt.
Anwendungscode
Processing.cs

Datenbank.cs

ReceiptUploader.cs

ConfigureSSE.ps1

Hotspot-Frage
Sie müssen in der Datei Processing.cs in Zeile PC26 Code hinzufügen, um sicherzustellen, dass die Sicherheitsrichtlinien eingehalten werden.
Wie sollten Sie den Code vervollständigen, den Sie in Zeile PC26 einfügen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Hintergrund
Sie sind Entwickler bei Litware Inc., einem SaaS-Unternehmen, das eine Lösung zur Verwaltung von Mitarbeiterausgaben anbietet. Die Lösung besteht aus einem ASP.NET Core Web-API-Projekt, das als Azure-Web-App bereitgestellt wird.
Gesamtarchitektur
Mitarbeiter laden Belege zur Verarbeitung in das System hoch. Nach Abschluss der Verarbeitung erhalten sie per E-Mail einen zusammenfassenden Bericht mit den Ergebnissen. Anschließend können sie ihre Belege über eine Webanwendung verwalten und alle weiteren für die Kostenerstattung erforderlichen Schritte durchführen.
Belegverarbeitung
Mitarbeiter können Belege auf zwei Arten hochladen:
* Hochladen mithilfe eines in Azure Files eingebundenen Ordners
* Hochladen über die Webanwendung
Datenspeicherung
Beleg- und Mitarbeiterinformationen werden in einer Azure SQL-Datenbank gespeichert.
Dokumentation
Mitarbeiter erhalten bei der ersten Nutzung der Lösung eine Kurzanleitung. Diese enthält Details zu den unterstützten Betriebssystemen für den Azure-Datei-Upload sowie Anweisungen zur Konfiguration des eingebundenen Ordners.
Lösungsdetails
Benutzertabelle

Webanwendung
Sie aktivieren MSI für die Web-App und konfigurieren die Web-App so, dass sie den Sicherheitsprinzipalnamen WebAppIdentity verwendet.
Verarbeitung
Die Verarbeitung erfolgt durch eine Azure-Funktion, die die Version 2 der Azure Function-Runtime verwendet.
Nach Abschluss der Verarbeitung werden die Ergebnisse in Azure Blob gespeichert.
Speicher und eine Azure SQL-Datenbank. Anschließend wird dem Benutzer eine E-Mail-Zusammenfassung mit einem Link zum Verarbeitungsbericht zugesendet. Der Link zum Bericht muss auch dann gültig bleiben, wenn die E-Mail an einen anderen Benutzer weitergeleitet wird.
Protokollierung
Azure Application Insights wird sowohl im Prozessor als auch in der Webanwendung für Telemetrie und Protokollierung verwendet. Im Prozessor ist außerdem die TraceWriter-Protokollierung aktiviert.
Application Insights muss immer alle Protokollmeldungen enthalten.
Anforderungen
Belegverarbeitung
Die gleichzeitige Bearbeitung eines Belegs muss verhindert werden.
Katastrophenwiederherstellung
Regionale Ausfälle dürfen die Verfügbarkeit der Anwendung nicht beeinträchtigen. Sämtliche DR-Maßnahmen dürfen nicht von einem laufenden Anwendungsbetrieb abhängen und müssen sicherstellen, dass die Daten in der DR-Region aktuell sind.
Sicherheit
* Die Sicherheits-PIN der Benutzer muss so gespeichert werden, dass der Zugriff auf die Datenbank nicht möglich ist.
Anzeige der Sicherheits-PINs. Die Webanwendung ist das einzige System, das Zugriff auf die Sicherheits-PINs haben sollte.
* Alle Zertifikate und Geheimnisse, die zur Sicherung von Daten verwendet werden, müssen in Azure Key Vault gespeichert werden.
* Sie müssen den Grundsatz der minimalen Privilegien beachten und nur solche Privilegien gewähren, die für die
die beabsichtigte Funktion erfüllen.
* Der gesamte Zugriff auf Azure Storage und Azure SQL-Datenbanken muss über die verwaltete Schnittstelle der Anwendung erfolgen.
Dienstidentität (MSI)
* Belegdaten müssen im Ruhezustand stets verschlüsselt werden.
Alle Daten müssen während der Übertragung geschützt werden.
Die Spesenkontonummer des Benutzers darf nur für angemeldete Benutzer sichtbar sein. Alle anderen Ansichten der
Die Spesenkontonummer sollte nur das letzte Segment enthalten, die restlichen Teile müssen unkenntlich gemacht werden.
* Im Falle einer Sicherheitsverletzung muss der Zugriff auf alle zusammenfassenden Berichte widerrufen werden, ohne dass
was sich auf andere Teile des Systems auswirkt.
Probleme
Problem mit dem Upload-Format
Mitarbeiter melden gelegentlich ein Problem beim Hochladen von Belegen über die Webanwendung. Sie berichten, dass der Beleg nach dem Hochladen über die Azure-Dateifreigabe nicht in ihrem Profil angezeigt wird. In diesem Fall löschen sie die Datei in der Dateifreigabe und versuchen es erneut mit der Webanwendung, woraufhin die Fehlermeldung „500 Internal Server Error“ erscheint.
Kapazitätsproblem
In Stoßzeiten berichten Mitarbeiter von langen Verzögerungen zwischen dem Hochladen des Belegs und dessen Erscheinen in der Webanwendung.
Problem mit der Protokollkapazität
Entwickler berichten, dass die Anzahl der Protokollmeldungen in der Trace-Ausgabe für den Prozessor zu hoch ist, was zum Verlust von Protokollmeldungen führt.
Anwendungscode
Processing.cs

Datenbank.cs

ReceiptUploader.cs

ConfigureSSE.ps1

Hotspot-Frage
Sie müssen in der Datei Processing.cs in Zeile PC26 Code hinzufügen, um sicherzustellen, dass die Sicherheitsrichtlinien eingehalten werden.
Wie sollten Sie den Code vervollständigen, den Sie in Zeile PC26 einfügen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:
Box 1: var key = await
Resolver.ResolveKeyAsyn(keyBundle,KeyIdentifier.CancellationToken.None); Box 2: var x = new BlobEncryptionPolicy(key,resolver); Example:
// We begin with cloudKey1, and a resolver capable of resolving and caching Key Vault secrets.
BlobEncryptionPolicy encryptionPolicy = new BlobEncryptionPolicy(cloudKey1, cachingResolver); client.DefaultRequestOptions.EncryptionPolicy = encryptionPolicy; Box 3: cloudblobClient. DefaultRequestOptions.EncryptionPolicy = x; Reference:
https://github.com/Azure/azure-storage-net/blob/master/Samples/GettingStarted/EncryptionSamples/KeyRotation/Program.cs