Guida all'esame AZ-104 (Microsoft Azure Administrator)

La certificazione **AZ-104** convalida le tue competenze per gestire identità, governance, archiviazione, calcolo e reti virtuali in un ambiente cloud Azure. È la certificazione chiave per gli amministratori di sistema su Azure.

Quale componente di Azure è necessario configurare per consentire a una macchina virtuale (VM) di comunicare con altre risorse nella stessa rete virtuale e con Internet?

Risposta : Una rete virtuale (VNet)

Le reti virtuali (VNet) in Azure sono fondamentali per creare un ambiente di rete isolato e sicuro nel cloud. Consentono di definire spazi di indirizzi IP privati, segmentare la rete in subnet e controllare il flusso del traffico, abilitando la comunicazione tra le risorse distribuite e l'accesso a Internet.

Quale tipo di account di archiviazione Azure è ottimale per archiviare grandi quantità di dati non strutturati, come file di testo, immagini e video, che vengono acceduti frequentemente?

Risposta : Account di archiviazione per utilizzo generico v2 (GPv2)

Azure offre diversi tipi di account di archiviazione. Gli account per utilizzo generico v2 (GPv2) sono versatili e supportano tutti i tipi di dati blob, inclusi i livelli di accesso caldo (frequente), freddo (sporadico) e archivio. Sono ideali per scenari che richiedono accesso frequente ai dati non strutturati.

Qual è lo scopo principale di Microsoft Entra ID (precedentemente Azure Active Directory) in un ambiente Azure?

Risposta : Autenticare e autorizzare utenti e applicazioni per accedere alle risorse Azure.

Microsoft Entra ID è un servizio di identità cloud essenziale per Azure. Fornisce funzionalità di autenticazione (chi sei) e autorizzazione (cosa puoi fare) per utenti, gruppi e applicazioni, garantendo un accesso sicuro e controllato alle risorse Azure e ad altre applicazioni SaaS.

Quando si distribuisce un set di scalabilità di macchine virtuali (VMSS) in Azure, quale opzione di configurazione consente di distribuire le istanze della VM su più nodi fisici all'interno di un singolo rack del data center per migliorare la disponibilità in caso di guasto hardware del rack?

Risposta : Placement Group

I Set di Scalabilità di Macchine Virtuali (VMSS) offrono alta disponibilità e resilienza distribuendo le istanze di VM su più domini di errore e domini di aggiornamento. La configurazione di un 'Placement Group' all'interno di un VMSS garantisce che le istanze siano distribuite su un insieme di host fisici distinti, aumentando la tolleranza ai guasti hardware, anche a livello di rack.

Quale servizio di Azure è progettato per proteggere le risorse di rete virtuale da traffico dannoso, offrendo funzionalità di firewall di nuova generazione come ispezione approfondita dei pacchetti e prevenzione delle intrusioni?

Risposta : Azure Firewall

Azure Firewall è un servizio di sicurezza di rete gestito che agisce come un firewall centralizzato per proteggere le risorse all'interno delle reti virtuali Azure. Offre funzionalità avanzate come la prevenzione delle minacce, il filtraggio delle applicazioni e la gestione delle policy di rete, proteggendo da traffico dannoso e attacchi informatici.

Related Certifications

preload
preload
preload
preload
preload
preload