AZ-900 Flashcards

Perguntas para certificação

1
Q

Quais são as duas ferramentas que você pode usar para criar uma nova máquina virtual do Azure a partir de um dispositivo móvel que executa o Android?

Cada resposta correta apresenta solução completa.

A. PowerShell no Azure Cloud Shell
B. SSH
C. Área de trabalho remota
D. O portal do Azure

A

As duas ferramentas que você pode usar para criar uma nova máquina virtual do Azure a partir de um dispositivo móvel que executa o Android são:

PowerShell no Azure Cloud Shell
O portal do Azure

Explicação das alternativas corretas:

PowerShell no Azure Cloud Shell:
O Azure Cloud Shell fornece um ambiente de terminal acessível a partir de qualquer navegador, incluindo navegadores móveis. Ele suporta comandos PowerShell, permitindo que os usuários criem e gerenciem recursos do Azure diretamente a partir de dispositivos Android. É uma solução completa porque oferece uma interface de linha de comando rica e integrada diretamente no Azure Portal.
O portal do Azure:
O Azure Portal é uma interface gráfica baseada na web acessível a partir de qualquer navegador, incluindo aqueles em dispositivos móveis. Permite a criação, configuração e gerenciamento de máquinas virtuais e outros recursos do Azure de maneira intuitiva e fácil de usar. É uma solução completa porque fornece todas as funcionalidades necessárias para gerenciar o Azure através de uma interface visual.

Explicação das alternativas incorretas:

SSH:
Incorreta. SSH (Secure Shell) é um protocolo de rede utilizado para acessar e gerenciar máquinas remotas de forma segura. Embora possa ser usado para se conectar a uma máquina virtual existente, não é uma ferramenta para criar novas máquinas virtuais no Azure.

Área de trabalho remota:
Incorreta. A Área de Trabalho Remota (Remote Desktop) é usada para se conectar e controlar remotamente outro computador ou servidor. Similar ao SSH, não é uma ferramenta para criar novas máquinas virtuais no Azure.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Selecione a resposta que completa a frase corretamente.

_______________ permite(m) que os usuários autentiquem-se em vários aplicativos usando SSO (logon único).

A. Grupos de segurança no aplicativo Azure
B. Azure AD
C. Microsoft defender para nuvem
D. Azure key vault

A

B. Azure AD

Explicação:

Azure AD (Azure Active Directory): é um serviço que fornece funcionalidades de gerenciamento de identidade e acesso, incluindo SSO (logon único). Com Azure AD, os usuários podem autenticar-se uma vez e obter acesso a vários aplicativos e serviços, melhorando a experiência do usuário e simplificando a gestão de acesso para administradores de TI.

A. Grupos de segurança no aplicativo Azure: Incorreta. Grupos de segurança no Azure são usados para controlar o acesso a recursos do Azure, mas não fornecem a funcionalidade de SSO para autenticação em vários aplicativos.

C. Microsoft defender para nuvem: Incorreta. Microsoft Defender para Nuvem é uma ferramenta de segurança que ajuda a proteger os recursos na nuvem. Ele não está relacionado à funcionalidade de SSO para autenticação em aplicativos.

D. Azure Key Vault: Incorreta. Azure Key Vault é um serviço de gerenciamento de chaves que ajuda a proteger segredos e chaves criptográficas usadas por aplicativos e serviços na nuvem. Não fornece funcionalidade de SSO.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Com software como serviço (SaaS), você deve aplicar atualizações de software.

A. Não
B. Sim

A

A. Não

Não, você não precisa aplicar atualizações de software em um ambiente SaaS, pois o fornecedor do serviço gerencia todas as atualizações e manutenção do software.

Software como Serviço (SaaS): Nesse modelo, os aplicativos são hospedados e mantidos pelo fornecedor de serviços na nuvem, e os usuários acessam o software via internet. A responsabilidade pela aplicação de atualizações de software, patches de segurança, e manutenção em geral recai sobre o fornecedor do serviço, não sobre o usuário final.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Uma solução PaaS (Plataforma como Serviço) fornece memória adicional a aplicativos, bastando alterar a faixa de preço.

A. Não
B. Sim

A

B. Sim

Sim, em uma solução PaaS, você pode fornecer memória adicional a aplicativos simplesmente alterando a faixa de preço ou o plano de serviço. Isso é uma parte fundamental da flexibilidade e escalabilidade que o PaaS oferece, permitindo ajustar os recursos conforme as necessidades do aplicativo aumentam ou diminuem.

Plataforma como Serviço (PaaS): PaaS é um modelo de serviço na nuvem que fornece uma plataforma completa para desenvolvimento, execução e gestão de aplicativos. Neste modelo, os provedores de PaaS gerenciam a infraestrutura subjacente, enquanto os desenvolvedores se concentram no desenvolvimento e gerenciamento dos aplicativos.

Escalabilidade em PaaS: Em muitas soluções PaaS, os recursos como memória, CPU, armazenamento, etc., podem ser escalados de acordo com as necessidades do aplicativo. Isso geralmente é feito alterando a faixa de preço (também chamada de “tier” ou “plano de serviço”). Quando você altera a faixa de preço, o provedor de PaaS ajusta automaticamente os recursos alocados ao seu aplicativo, incluindo memória adicional, se necessário.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Autenticação é o processo de estabelecer o nível de acesso que um usuário ou serviço autenticado tem.

A. Sim
B. Não

A

B. Não

Não, a autenticação não é o processo de estabelecer o nível de acesso que um usuário ou serviço autenticado tem. Isso é responsabilidade da autorização. A autenticação apenas verifica a identidade, enquanto a autorização define o nível de acesso.

Autenticação: É o processo de verificar a identidade de um usuário ou serviço. Durante a autenticação, o sistema confirma se o usuário ou serviço é realmente quem afirma ser, geralmente pedindo credenciais como senha, biometria, ou tokens.

Autorização: Por outro lado, autorização é o processo que ocorre após a autenticação, onde se determina o nível de acesso que o usuário ou serviço autenticado tem. Em outras palavras, autorização define o que o usuário pode ou não fazer após ter sido autenticado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Para cada uma das seguintes declarações, selecione Sim se a declaração for verdadeira. Caso contrário, selecione Não.
NOTA: Cada seleção correta vale um ponto.

AFIRMAÇÕES

I. Uma solução do modelo Plataforma como Serviço (PaaS) que hospeda aplicativos Web na Azure proporciona controle completo do Sistema Operacional onde a aplicação está hospedada.

II. Uma solução do modelo Plataforma como Serviço (PaaS) que hospeda aplicativos Web na Azure proporciona a capacidade de escalar a plataforma automaticamente.

III. Uma solução do modelo Plataforma como Serviço (PaaS) que hospeda aplicativos Web na Azure permite que o cliente customize apenas a sua aplicação, sem a necessidade de gerenciar a infraestrutura.

A. Sim, Não e Não
B. Não, Sim e Sim
C. Não, Não e Não
D. Sim, Sim e Sim

A

B. Não, Sim e Sim

Não para a primeira declaração, pois PaaS não fornece controle sobre o sistema operacional.
Sim para a segunda declaração, pois PaaS oferece a capacidade de escalabilidade automática.
Sim para a terceira declaração, pois PaaS permite que o cliente se concentre apenas na personalização da aplicação, sem gerenciar a infraestrutura subjacente.

Declarações:

Uma solução do modelo Plataforma como Serviço (PaaS) que hospeda aplicativos Web na Azure proporciona controle completo do Sistema Operacional onde a aplicação está hospedada.

Resposta: Não
Explicação: No modelo PaaS, o provedor do serviço gerencia a infraestrutura subjacente, incluindo o sistema operacional. O cliente não tem controle direto sobre o sistema operacional. Em vez disso, o cliente foca no desenvolvimento e gerenciamento da aplicação.

Uma solução do modelo Plataforma como Serviço (PaaS) que hospeda aplicativos Web na Azure proporciona a capacidade de escalar a plataforma automaticamente.

Resposta: Sim
Explicação: Uma das grandes vantagens do PaaS é a capacidade de escalar automaticamente, dependendo das necessidades da aplicação. Isso inclui escalabilidade automática de recursos como CPU, memória e armazenamento, conforme necessário.

Uma solução do modelo Plataforma como Serviço (PaaS) que hospeda aplicativos Web na Azure permite que o cliente customize apenas a sua aplicação, sem a necessidade de gerenciar a infraestrutura.

Resposta: Sim
Explicação: No modelo PaaS, o cliente é responsável apenas pela personalização e gerenciamento da aplicação. O provedor do PaaS gerencia toda a infraestrutura, incluindo servidores, armazenamento, redes e sistema operacional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Para cada uma das afirmações a seguir, selecione Sim se a afirmação for verdadeira. Caso contrário, selecione Não.

OBSERVAÇÃO: cada seleção correta vale um ponto.

AFIRMAÇÕES

Você deverá instalar o Azure Cloud Shell em seu computador para poder usá-lo.

A CLI (Interface de Linha de Comando) do Azure é instalada, por padrão, no Windows 11.

O Azure PowerShell pode ser usado em computadores que executam o Windows, o Linux e o macOS.

A. Sim, Sim e não
B. não, não e sim
C. Não, não e não
D. Sim, não e sim

A

B. Não, Não e Sim

Não para a primeira afirmação, porque o Azure Cloud Shell não precisa ser instalado no computador.

Não para a segunda afirmação, porque a Azure CLI não é instalada por padrão no Windows 11.

Sim para a terceira afirmação, porque o Azure PowerShell é compatível com Windows, Linux e macOS.

Declarações:
Você deverá instalar o Azure Cloud Shell em seu computador para poder usá-lo.

Resposta: Não
**Explicação: **O Azure Cloud Shell é um ambiente de shell baseado em navegador que pode ser acessado diretamente no Azure Portal. Não é necessário instalá-lo no computador, pois ele roda na nuvem e pode ser acessado via navegador.
A CLI (Interface de Linha de Comando) do Azure é instalada, por padrão, no Windows 11.

Resposta: Não
**Explicação: **A Azure CLI não é instalada por padrão no Windows 11. Os usuários que desejam usar a Azure CLI precisam instalá-la manualmente através de um instalador fornecido pela Microsoft.
O Azure PowerShell pode ser usado em computadores que executam o Windows, o Linux e o macOS.

Resposta: Sim
Explicação: O Azure PowerShell é uma ferramenta multiplataforma que pode ser instalada e usada em sistemas operacionais Windows, Linux e macOS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Todos os recursos do Azure implantados em um grupo de recursos devem usar a mesma região do Azure.

A. não
B. sim

A

A. não

Explicação:

Não, os recursos do Azure implantados em um grupo de recursos não precisam usar a mesma região do Azure. Cada recurso dentro de um grupo de recursos pode estar em uma região diferente.

No Azure, um grupo de recursos é um contêiner que mantém recursos relacionados para uma solução do Azure. Embora um grupo de recursos possa estar associado a uma região específica para fins de metadados, os recursos individuais dentro desse grupo não precisam estar na mesma região. Cada recurso pode ser implantado em qualquer região suportada, independentemente da localização do grupo de recursos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Para usar as credenciais do Azure AD para entrar em um computador que executa o Windows 10, o computador deve ser adicionado ao Azure AD.

A. Não
B. Sim

A

B. Sim

Explicação:

Sim, para usar as credenciais do Azure AD para entrar em um computador que executa o Windows 10, o computador deve ser adicionado ao Azure AD.

Isso permite que o dispositivo seja gerenciado e autenticado pelo Azure AD, permitindo que os usuários usem suas credenciais corporativas (Azure AD) para fazer login no dispositivo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Uma solução de plataforma como serviço (PaaS) que hospeda aplicativos Web no Azure fornece a capacidade de dimensionar a plataforma automaticamente.

A. Não
B. sim

A

B. Sim

Explicação:

Sim, uma solução de Plataforma como Serviço (PaaS) que hospeda aplicativos Web no Azure fornece a capacidade de dimensionar a plataforma automaticamente.

Uma das principais vantagens de uma solução PaaS, como o Azure App Service (que é uma solução PaaS), é a capacidade de escalar automaticamente. Isso significa que a plataforma pode ajustar automaticamente os recursos alocados (como CPU, memória e instâncias de serviço) com base na demanda do aplicativo. Esse dimensionamento automático pode ser configurado para atender picos de tráfego ou demanda sem intervenção manual.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Associe a questão com a alternativa correta.
O processo de identificar o nível de acesso de um usuário ou serviço.

A. MFA (autenticação multifator)
B. SSO (logon único)
C. Autorização

A

C. Autorização

Explicação:

A autorização é o processo que identifica o nível de acesso de um usuário ou serviço, ou seja, determina as permissões e os recursos que o usuário pode acessar.

Alternativas:

MFA (autenticação multifator):
Errado.
MFA é um processo de autenticação que requer duas ou mais formas de verificação para acessar um recurso. Não está relacionado à determinação do nível de acesso, mas sim à verificação da identidade.

SSO (logon único):
Errado.
SSO permite que um usuário faça login uma vez e acesse vários sistemas ou aplicativos sem precisar autenticar-se novamente. Também não está relacionado à determinação do nível de acesso.

Autorização:
Correto.
Autorização é o processo de determinar o nível de acesso ou permissões que um usuário ou serviço tem após ser autenticado. Este é o processo que identifica o que um usuário ou serviço pode ou não fazer dentro de um sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Você planeja migrar um aplicativo web para o Azure.

O aplicativo web é acessado por usuários externos.

Você precisa recomendar uma solução de implantação em nuvem para minimizar a quantidade de esforço administrativo usado para gerenciar o aplicativo web.

O que você deve incluir na recomendação?

A. Database as a Service (DaaS)
b. Software as a Service (SaaS)
C. Platform as a Service (PaaS)
D. Infrastructure as a Service (IaaS)

A

C. Platform as a Service (PaaS)

Explicação:

Platform as a Service (PaaS) oferece a melhor solução para migrar um aplicativo web para o Azure com o mínimo de esforço administrativo. Com PaaS, o provedor gerencia a infraestrutura e os serviços subjacentes, permitindo que você se concentre apenas no aplicativo em si, o que reduz significativamente o trabalho de gerenciamento.

Análise das opções:

Database as a Service (DaaS):
Incorreto.
DaaS é uma solução específica para bancos de dados, permitindo gerenciar e escalar bancos de dados na nuvem. Não aborda a necessidade de gerenciar um aplicativo web completo.

Software as a Service (SaaS):
Incorreto.
SaaS é uma solução onde o software é totalmente gerenciado pelo provedor e acessado via internet. No entanto, essa opção se aplica mais a software pronto, como o Microsoft 365 ou Google Workspace, onde os usuários consomem um serviço completo, e não a aplicativos web personalizados.

Platform as a Service (PaaS):
Correto.
PaaS é ideal para hospedar aplicativos web, pois oferece uma plataforma completa para desenvolver, testar, implantar e gerenciar aplicativos sem precisar lidar com a infraestrutura subjacente (como servidores, redes e armazenamento). Ele minimiza o esforço administrativo, já que o provedor de PaaS gerencia a infraestrutura, enquanto você se concentra apenas no desenvolvimento e gerenciamento do aplicativo.

Infrastructure as a Service (IaaS):
Incorreto.
IaaS oferece controle total sobre a infraestrutura (servidores, redes, etc.), mas exige que você gerencie todos esses recursos. Isso inclui configurar e manter sistemas operacionais, servidores, segurança, etc., o que aumenta o esforço administrativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Você pode alterar o locatário do Azure AD ao qual uma assinatura do Azure está associada.

A. não
B. sim

A

B. sim

Explicação:

Sim, é possível alterar o locatário do Azure AD ao qual uma assinatura do Azure está associada, mas requer seguir um procedimento específico para reatribuir a assinatura a um locatário diferente.

No Azure, um locatário do Azure AD é uma instância dedicada do Azure Active Directory que sua organização recebe e que pode usar para gerenciar usuários, grupos, e recursos de segurança. Uma assinatura do Azure está associada a um locatário do Azure AD, o que permite que os recursos dentro da assinatura sejam gerenciados por identidades desse locatário.

Alterar o locatário do Azure AD associado a uma assinatura é uma operação possível, mas não é algo trivial e exige seguir um procedimento específico. Isso pode incluir a desassociação e reassociação de recursos, especialmente em cenários onde a governança e as políticas de segurança são fundamentais. Portanto, a resposta é “sim”, com a compreensão de que o processo pode ser complexo e deve ser tratado com cuidado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Associe o trecho informado com a alternativa correspondente.
Atualizações e patches de software.

A. Identidade e acesso
B. Compute
C. Segurança física

A

B. Compute

Explicação:

Compute é a área relacionada à execução de aplicativos e serviços de computação, e inclui a responsabilidade de aplicar atualizações e patches de software para manter a segurança e a funcionalidade dos sistemas.

Análise das alternativas:

Identidade e acesso:
Incorreto.
A área de identidade e acesso lida com o gerenciamento de identidades dos usuários e controle de acesso aos recursos, como autenticação, autorização e gestão de identidades. Isso não está relacionado diretamente a atualizações e patches de software.

Compute:
Correto.
A área de “Compute” no contexto de serviços de nuvem refere-se aos recursos de computação, como máquinas virtuais, contêineres e aplicativos em execução. A manutenção desses recursos inclui a aplicação de atualizações e patches de software para garantir que os sistemas estejam seguros e atualizados.

Segurança física:
Incorreto.
Segurança física refere-se à proteção dos data centers e da infraestrutura física contra ameaças como acesso não autorizado, desastres naturais, entre outros. Não está relacionado a atualizações ou patches de software.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Dois métodos válidos para MFA (Autenticação Multifator do Azure) são identificação de imagem e um número de passaporte.

A. Sim
B. Não

A

B. Não

Não, “identificação de imagem” e “número de passaporte” não são métodos válidos para Autenticação Multifator (MFA) no Azure. Métodos válidos incluem senhas, aplicativos autenticadores, SMS, chamadas telefônicas e biometria, entre outros.

Explicação:

MFA (Autenticação Multifator) no Azure exige que os usuários forneçam dois ou mais métodos de verificação diferentes antes de acessarem recursos. Métodos comuns e válidos para MFA incluem:

Senha (algo que você sabe)
Código gerado por um aplicativo autenticador (como o Microsoft Authenticator)
SMS ou chamada telefônica (algo que você tem)
Biometria, como impressões digitais ou reconhecimento facial (algo que você é)
Token físico (algo que você possui)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O Azure AD fornece serviços de autenticação para Azure e Microsoft 365.

A. Não
B. Sim

A

B. Sim

Sim, o Azure AD fornece serviços de autenticação tanto para Azure quanto para Microsoft 365, gerenciando as identidades e o acesso aos recursos e aplicativos em ambas as plataformas.

Explicação:

Azure AD é usado para gerenciar identidades e fornecer serviços de autenticação para acessar serviços do Azure, como máquinas virtuais, aplicativos web, bancos de dados, entre outros.
Microsoft 365 (anteriormente conhecido como Office 365) também usa Azure AD para autenticação e gerenciamento de identidade, permitindo que os usuários façam login e acessem serviços como Outlook, SharePoint, OneDrive, Teams, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Os usuários no Azure AD são organizados usando grupo de recursos.

A. Não
B. Sim

A

A. Não

Não, os usuários no Azure AD não são organizados usando grupos de recursos. Eles são organizados usando grupos de segurança ou outros tipos de grupos dentro do Azure AD.

Explicação:

Grupos de recursos no Azure são usados para organizar e gerenciar recursos do Azure, como máquinas virtuais, bancos de dados, redes, etc. Eles não são usados para organizar usuários no Azure AD.

Usuários no Azure AD são organizados e gerenciados usando grupos de segurança ou grupos do Microsoft 365. Esses grupos permitem gerenciar permissões e acessos para conjuntos de usuários, mas não estão relacionados aos grupos de recursos, que são específicos para recursos de infraestrutura no Azure.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Uma solução de plataforma como serviço (PaaS) que hospeda aplicativos Web no Azure fornece controle total dos sistemas operacionais que hospedam aplicativos.

A. Sim
B. Não

A

B. Não

Não, uma solução de plataforma como serviço (PaaS) que hospeda aplicativos Web no Azure não fornece controle total dos sistemas operacionais que hospedam os aplicativos. Esse controle é gerido pelo provedor da nuvem, permitindo que os desenvolvedores se concentrem em seus aplicativos.

Explicação:

Plataforma como Serviço (PaaS) é um modelo de nuvem onde o provedor gerencia a infraestrutura subjacente, incluindo servidores, redes, armazenamento e o sistema operacional. Os desenvolvedores se concentram no desenvolvimento e gerenciamento de suas aplicações, sem precisar gerenciar o sistema operacional ou a infraestrutura.

Em uma solução PaaS, como o Azure App Service, os usuários não têm controle total sobre o sistema operacional subjacente. O provedor de nuvem é responsável por atualizar, gerenciar e manter o sistema operacional. Isso é uma vantagem para os desenvolvedores, pois reduz a carga administrativa e permite que eles se concentrem na funcionalidade do aplicativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Você precisa iniciar o Azure Cloud Shell. O que você deve usar?

A. Um modelo do Azure Resource Manager (ARM)
B. O Portal do Azure
C. Azure PowerShell
D. Interface de linha de comando (CLI) do Azure

A

B. O Portal do Azure

O Portal do Azure é a interface gráfica web que permite iniciar o Azure Cloud Shell diretamente, tornando-o acessível para gerenciar seus recursos do Azure usando Azure PowerShell ou Azure CLI sem precisar instalar ferramentas localmente.

Explicação das opções:

Um modelo do Azure Resource Manager (ARM):
Incorreto.
Um modelo ARM é usado para definir e provisionar recursos do Azure de forma declarativa. Ele não é uma ferramenta para iniciar o Azure Cloud Shell.

O Portal do Azure:
Correto.
O Portal do Azure tem um ícone específico para iniciar o Azure Cloud Shell diretamente na interface web. É a maneira mais comum de acessar o Cloud Shell.

Azure PowerShell:
Incorreto.
Embora o Azure PowerShell possa ser usado dentro do Azure Cloud Shell, ele não é o meio para iniciar o Cloud Shell. O Cloud Shell é iniciado a partir do portal ou diretamente em um navegador.

Interface de linha de comando (CLI) do Azure:
Incorreto.
Semelhante ao Azure PowerShell, a CLI do Azure pode ser usada dentro do Azure Cloud Shell, mas não é a ferramenta usada para iniciar o Cloud Shell.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Qual camada de gerenciamento aceita solicitações de qualquer ferramenta ou API do Azure e permite que você crie, atualize e exclua recursos em uma conta do Azure?

Selecione apenas uma resposta.

A. Grupos de gerenciamento do Azure
B. Gerenciador de Recursos do Azure
C. CLI do Azure
D. Esfera Azure (Azure Sphere)

A

B. Gerenciador de Recursos do Azure

O Azure Resource Manager (Gerenciador de Recursos do Azure) é a camada que aceita solicitações de qualquer ferramenta ou API do Azure e permite criar, atualizar e excluir recursos na conta do Azure. Ele é fundamental para o gerenciamento de recursos no Azure.

Análise das opções:

Grupos de gerenciamento do Azure:
Incorreto.
Grupos de gerenciamento do Azure são usados para organizar várias assinaturas do Azure em uma estrutura hierárquica, permitindo aplicar políticas e controle de acesso em um nível mais alto. Eles não são a camada que processa solicitações para gerenciar recursos.

*Gerenciador de Recursos do Azure:
Correto.
O Azure Resource Manager (Gerenciador de Recursos do Azure) é a camada de gerenciamento que processa todas as solicitações para criar, atualizar ou excluir recursos no Azure. Ele gerencia as solicitações feitas por qualquer ferramenta ou API do Azure, como o Portal do Azure, a CLI do Azure, ou o PowerShell, e garante que as operações sejam realizadas de forma consistente e ordenada.

CLI do Azure:
Incorreto.
A CLI do Azure é uma ferramenta de linha de comando que permite interagir com os serviços do Azure, mas ela mesma faz uso do Gerenciador de Recursos do Azure para executar operações.

Esfera Azure (Azure Sphere):
Incorreto.
O Azure Sphere é uma solução de segurança de ponta a ponta para dispositivos IoT. Ele não está relacionado ao gerenciamento de recursos no Azure.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Associe o termo com a alternativa correspondente.
Autenticação multifator (MFA)

A. Identidade e acesso
B. Segurança física
C. Compute

A

A. Identidade e acesso

Identidade e acesso é o campo relacionado ao gerenciamento de identidades e ao controle de quem pode acessar o quê, e como esse acesso é garantido de forma segura. A autenticação multifator (MFA) faz parte desse domínio, pois é uma medida de segurança adicional para proteger as identidades dos usuários.

O termo Autenticação Multifator (MFA) refere-se a um processo de segurança que requer que um usuário forneça dois ou mais métodos de verificação antes de obter acesso a um sistema ou serviço. Este processo está diretamente relacionado à segurança das identidades e ao controle de acesso aos recursos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

O que é usado para conceder permissão aos recursos da Área de Trabalho Virtual do Azure?

A. Grupos de Recursos
B. Etiquetas (TAGs)
C. Funções de controle de acesso baseado em função (RBAC) (Role-based access control roles)
D. Grupos de segurança de aplicativos (Application Security Groups)

A

C. Funções de controle de acesso baseado em função (RBAC) (Role-based access control roles)

RBAC é o sistema usado para conceder e gerenciar permissões de acesso aos recursos do Azure, incluindo a Área de Trabalho Virtual do Azure. Ele permite que administradores definam funções que controlam o nível de acesso a diferentes recursos, garantindo segurança e controle granular.

Análise das opções:

Grupos de Recursos:
Incorreto.
Grupos de recursos são usados para organizar e gerenciar recursos do Azure, mas não são usados diretamente para conceder permissões de acesso.

Etiquetas (TAGs):
Incorreto.
Etiquetas (TAGs) são usadas para organizar e categorizar recursos do Azure para fins de gerenciamento, como rastreamento de custos, mas não são usadas para controle de acesso.

Funções de controle de acesso baseado em função (RBAC) (Role-based access control roles):
Correto.
O controle de acesso baseado em função (RBAC) é o mecanismo no Azure que permite conceder permissões a usuários, grupos ou identidades de serviço para acessar recursos específicos, como a Área de Trabalho Virtual do Azure. Com RBAC, você pode atribuir funções específicas, como “Leitor”, “Contribuidor” ou funções personalizadas, que definem o que um usuário pode ou não fazer nos recursos atribuídos.

Grupos de segurança de aplicativos (Application Security Groups):
Incorreto.
Grupos de segurança de aplicativos são usados para gerenciar políticas de segurança e definir regras de segurança para redes virtuais, mas não são usados para conceder permissões de acesso a recursos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Associe a questão com a alternativa correta.

A capacidade de usar as mesmas credenciais para acessar vários recursos e aplicativos de diferentes provedores.

A. MFA (autenticação multifator)
B. Autorização
C. SSO (logon único)

A

C. SSO (logon único)

Explicação:

SSO (logon único) permite que os usuários façam login uma vez com um único conjunto de credenciais e acessem vários aplicativos e recursos, muitas vezes até de diferentes provedores, sem precisar se autenticar novamente para cada um. Isso facilita a experiência do usuário e melhora a segurança ao centralizar o gerenciamento de autenticações.

A questão refere-se à capacidade de usar as mesmas credenciais para acessar vários recursos e aplicativos de diferentes provedores, o que é uma descrição clássica de logon único.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Um engenheiro de suporte pretende executar várias tarefas de gerenciamento do Azure usando o CLI Azure.

Você instala a CLI em um computador.

Você precisa informar ao engenheiro de suporte quais ferramentas usar para executar o CLI.

Quais duas ferramentas você deve instruir o engenheiro de suporte a usar? Cada resposta correta apresenta uma solução completa.

A. Prompt de comando
B. Windows PowerShell
C. Central de Rede e Compartilhamento
D. Windows Defender Firewall
E. Azure Resource Explorer

A

A. Prompt de comando e B. Windows PowerShell

A. Prompt de comando
Explicação:
O Prompt de Comando do Windows (cmd.exe) é uma interface de linha de comando nativa do Windows que pode ser usada para executar a CLI do Azure. Você pode simplesmente abrir o Prompt de Comando e digitar comandos da Azure CLI para gerenciar recursos do Azure.

B. Windows PowerShell
Explicação:
O Windows PowerShell é outra interface de linha de comando que pode ser usada para executar a CLI do Azure. Ele é frequentemente usado para scripts de automação e também suporta a execução de comandos da Azure CLI.

Alternativas incorretas:

C. Central de Rede e Compartilhamento:
Incorreto.
A Central de Rede e Compartilhamento é uma interface de configuração de rede no Windows e não é usada para executar a CLI do Azure.

D. Windows Defender Firewall:
Incorreto.
O Windows Defender Firewall é uma ferramenta de segurança para gerenciar o firewall do Windows e não é uma ferramenta de linha de comando para executar a CLI do Azure.

E. Azure Resource Explorer:
Incorreto.
O Azure Resource Explorer é uma ferramenta gráfica baseada em navegador para explorar e gerenciar recursos do Azure, mas não é usado para executar a CLI do Azure.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

_______________ é o processo de verificação das credenciais de um usuário.

A. Federação
B. Ticketing
C. Autenticação
E. Autorização

A

C. Autenticação

Explicação:
Autenticação é o processo de verificar se as credenciais fornecidas por um usuário (como uma senha, token, ou biometria) são válidas e correspondem à identidade que ele afirma ter. Este é o primeiro passo para garantir que apenas usuários autorizados possam acessar sistemas e recursos.

Alternativas incorretas:

A. Federação:
Federação refere-se à relação de confiança entre diferentes sistemas ou domínios, permitindo que os usuários autentiquem-se em um sistema e acessem recursos em outro sem precisar fazer login novamente. Mas não é o processo de verificação das credenciais.

B. Ticketing:
Ticketing pode se referir a um sistema de gerenciamento de solicitações ou incidentes (como em help desks) ou a um sistema de emissão de bilhetes (tickets) para acessar recursos em sistemas de autenticação como o Kerberos. Mas não é o processo de verificação de credenciais.

E. Autorização:
Autorização é o processo que determina o que um usuário pode fazer após ter sido autenticado. Não é o processo de verificação de credenciais.

26
Q

Associe a questão com a alternativa correta.

Vários elementos são necessários para identificar um usuário ou um serviço.

A. SSO (logon único)
B. Autorização
C. MFA (autenticação multifator)

A

C. MFA (autenticação multifator)

Explicação:
MFA (autenticação multifator) é um processo de autenticação que exige que o usuário forneça dois ou mais elementos de verificação (como uma combinação de senha, código enviado por SMS, e biometria) para confirmar sua identidade. Esse processo adiciona uma camada extra de segurança ao processo de login, garantindo que a identidade do usuário seja devidamente verificada antes de conceder acesso.

Alternativas incorretas:

A. SSO (logon único):
SSO permite que um usuário faça login uma vez e acesse vários sistemas sem precisar se autenticar novamente, mas não envolve múltiplos elementos de verificação na autenticação.

B. Autorização:
Autorização é o processo de determinar o que um usuário autenticado pode fazer ou acessar, mas não envolve o uso de múltiplos elementos para identificar o usuário.

27
Q

Com SaaS (software como serviço), você deve aplicar atualizações de software.

A. Sim
B. Não

A

B. Não

Explicação:
Não, com SaaS, você não precisa aplicar atualizações de software. Essa responsabilidade é do provedor do serviço, que garante que o software esteja sempre atualizado e seguro.

No modelo SaaS (Software como Serviço), o fornecedor do serviço é responsável por gerenciar toda a infraestrutura subjacente, incluindo servidores, armazenamento, rede e o próprio software. Isso inclui a aplicação de atualizações de software, patches de segurança e manutenção geral. Os usuários do SaaS não precisam se preocupar com a aplicação dessas atualizações, pois tudo é gerenciado pelo provedor.

28
Q

Você tem um ambiente do Azure.
Você precisa criar uma nova máquina virtual do Azure em um tablet que executa o sistema operacional Android.

Quais são as três possíveis soluções? Cada resposta correta apresenta uma solução completa.

A. Usar o centro de administração de Segurança e Conformidade
B. Usar o PowerShell no Azure Cloud Shell
C. Usar o Bash no Azure Cloud Shell
D. Usar o portal do PowerApps
E. Usar o portal do Azure

A

B. Usar o PowerShell no Azure Cloud Shell
C. Usar o Bash no Azure Cloud Shell
E. Usar o portal do Azure

B. Usar o PowerShell no Azure Cloud Shell
Explicação: O Azure Cloud Shell é uma ferramenta baseada em navegador que fornece um ambiente de shell com suporte para PowerShell. Pode ser acessado diretamente em um dispositivo Android via navegador, permitindo a criação de máquinas virtuais e a execução de outros comandos de gerenciamento.

C. Usar o Bash no Azure Cloud Shell
Explicação: Semelhante ao PowerShell no Azure Cloud Shell, o Bash no Azure Cloud Shell também pode ser acessado via navegador em dispositivos móveis. Oferece a possibilidade de executar comandos de Bash para criar e gerenciar máquinas virtuais no Azure.

E. Usar o portal do Azure
Explicação: O portal do Azure é uma interface gráfica baseada em navegador que pode ser acessada diretamente em dispositivos Android. Ele permite a criação e gerenciamento de recursos do Azure, incluindo máquinas virtuais, de forma intuitiva e visual.

29
Q

Sua empresa planeja migrar todos os seus dados e recursos para o Azure.

O plano de migração da empresa afirma que apenas as soluções de Plataforma como Serviço (PaaS) devem ser usadas no Azure.

Você precisa implantar um ambiente Azure que atenda ao plano de migração da empresa.

Solução: Você cria um Serviço de Aplicativos Azure e contas de armazenamento Azure. Isso cumpre o objetivo?

A. Não
B. Sim

A

A. Não

Explicação:
Os Serviços de Aplicativos do Azure é uma oferta de PaaS que possibilita hospedar aplicativos Web sem precisar gerenciar VMs e Sistemas Operacionais.

Já as Contas de Armazenamento do Azure se enquadra nas ofertas de IaaS.

30
Q

Sua empresa tem uma rede local que contém vários servidores.

A empresa planeja reduzir as seguintes responsabilidades administrativas dos administradores de rede:

  • Backup de dados do aplicativo.
  • Substituição do hardware do servidor com falha.
  • Gerenciamento da segurança do servidor físico.
  • Atualização dos sistemas operacionais do servidor.
  • Gerenciamento de permissões para documentos compartilhados.

A empresa planeja migrar vários servidores para máquinas virtuais do Azure.

Você precisa identificar quais responsabilidades administrativas serão eliminadas após a migração planejada.

Quais duas responsabilidades você deve identificar? Cada resposta correta apresenta uma solução completa.

A. Substitua o hardware do servidor com falha
B. Atualização dos sistemas operacionais do servidor
C. Backup de dados dos aplicativos
D. Gerenciamento de permissões para documentos compartilhados
E. Gerenciamento de segurança física do servidor

A

A. Substituir o hardware do servidor com falha
E. Gerenciamento de segurança física do servidor

Explicação:
Substituir o hardware do servidor com falha e gerenciamento de segurança física do servidor são responsabilidades que são eliminadas ao migrar para o Azure, pois são gerenciadas pelo provedor de nuvem, permitindo que os administradores de rede se concentrem em outras tarefas.

Análise das responsabilidades:
Substituir o hardware do servidor com falha:
Correto. No ambiente do Azure, a substituição do hardware físico é gerenciada pelo provedor de nuvem, ou seja, a Microsoft. Você não precisa se preocupar com falhas de hardware, pois o Azure garante a disponibilidade dos recursos através de sua infraestrutura.

Atualização dos sistemas operacionais do servidor:
Incorreto. Embora o Azure forneça a infraestrutura para hospedar as VMs, a responsabilidade pela atualização do sistema operacional dentro da máquina virtual ainda é do administrador de TI. Você continua responsável por gerenciar as atualizações do sistema operacional da VM.

Backup de dados dos aplicativos:
Incorreto. O backup de dados continua sendo uma responsabilidade da equipe de TI, a menos que você configure serviços específicos de backup no Azure, como o Azure Backup. Migrar para o Azure não elimina essa responsabilidade automaticamente.

Gerenciamento de permissões para documentos compartilhados:
Incorreto. Gerenciar permissões para documentos compartilhados continua sendo responsabilidade do administrador de rede, independentemente de estar em um servidor local ou em uma VM no Azure.

Gerenciamento de segurança física do servidor:
Correto. A segurança física dos servidores é uma responsabilidade do provedor de nuvem, como a Microsoft, que garante a proteção física dos data centers onde os servidores estão hospedados.

31
Q

As identidades armazenadas no Microsoft Entra ID (Azure AD), nos serviços de nuvem de terceiros e no Active Directory local podem ser usadas para acessar recursos do Azure.

A. Sim
B. Não

A

A. Sim

Explicação:
Sim, as identidades armazenadas no Microsoft Entra ID (Azure AD), em serviços de nuvem de terceiros (através de federação), e no Active Directory local (através de sincronização ou federação) podem ser usadas para acessar recursos do Azure. Isso facilita a gestão e o acesso unificado aos recursos em ambientes híbridos e multi-cloud.

32
Q

No modelo de serviço em nuvem de infraestrutura como serviço (IaaS), quais são os dois componentes de responsabilidade do provedor de serviços em nuvem? Cada resposta correta apresenta uma solução completa.

A. A configuração da rede
B. A configuração e manutenção do armazenamento
C. Manutenção do Hardware
D. Segurança física da infraestrutura do datacenter
E. A instalação e configuração do sistema operacional

A

C. Manutenção do Hardware
D. Segurança física da infraestrutura do datacenter

Explicação:
No modelo IaaS, o provedor de serviços em nuvem cuida da manutenção do hardware e da segurança física da infraestrutura do datacenter, enquanto o cliente gerencia a configuração e manutenção de componentes como redes, sistemas operacionais e armazenamento.

A configuração da rede:
Incorreto. A configuração da rede, como a configuração de sub-redes, grupos de segurança e endereços IP, é geralmente responsabilidade do cliente no modelo IaaS.

A configuração e manutenção do armazenamento:
Incorreto. Embora o provedor de nuvem forneça o armazenamento, o cliente é responsável por configurar e gerenciar o uso do armazenamento em suas VMs e outros recursos.

A instalação e configuração do sistema operacional:
Incorreto. No modelo IaaS, o cliente é responsável pela instalação, configuração e manutenção do sistema operacional nas máquinas virtuais provisionadas.

33
Q

O logon único exige que todos os usuários façam login usando o aplicativo Microsoft Authenticator.

A. Sim
B. Não

A

B. Não

Explicação:
O logon único (SSO) permite que os usuários acessem várias aplicações com uma única autenticação. Ele não exige o uso exclusivo do Microsoft Authenticator. Embora o aplicativo Authenticator possa ser uma das opções para autenticação multifator (MFA), não é a única maneira de implementar SSO. Os usuários podem usar diferentes métodos de autenticação, como senhas, biometria, ou outros métodos que a organização decidir implementar.

34
Q

O Backup do Azure é um exemplo de PaaS (plataforma como serviço).

A. Sim
B. Não

A

B. Não

Explicação:
O Azure Backup se enquadra em SaaS (Software como Serviço) porque é uma solução completamente gerenciada pela Microsoft, onde os usuários utilizam o serviço sem precisar gerenciar a infraestrutura ou o software necessário para o backup.

35
Q

O backup do Azure é um exemplo de plataforma como serviço (PaaS).

A. Sim
B. Não

A

B. Não

Explicação:
O Azure Backup é classificado como um serviço de Infraestrutura como Serviço (IaaS), porque fornece aos usuários a capacidade de gerenciar backups em uma infraestrutura fornecida pelo Azure, oferecendo controle, escalabilidade e integração com outros serviços de nuvem.

36
Q

Um administrador do Azure planeja executar um script do PowerShell que cria recursos do Azure.

Você precisa recomendar qual configuração de computador usar para executar o script.

Quais três computadores podem executar o script? Cada resposta correta apresenta uma solução completa.

NOTA: Cada seleção correta vale um ponto.

A. Um computador que executa o Chrome OS e usa Azure Cloud Shell
B. Um computador que executa macOS e tem o PowerShell Core 6.0 instalado
C. Um computador que executa Windows 10 e tem o módulo Azure PowerShell instalado
D. Um computador que executa o Windows 11 e tem as ferramentas CLI do Azure instaladas
E. Um computador que executa Linux e tem as ferramentas CLI do Azure instaladas

A

A. Um computador que executa o Chrome OS e usa Azure Cloud Shell
B. Um computador que executa macOS e tem o PowerShell Core 6.0 instalado
C. Um computador que executa Windows 10 e tem o módulo Azure PowerShell instalado

A. Um computador que executa o Chrome OS e usa Azure Cloud Shell
(Correta) - O Azure Cloud Shell é um ambiente baseado em navegador que permite executar scripts do PowerShell diretamente do Chrome OS ou de qualquer outro sistema operacional que suporte um navegador.

B. Um computador que executa macOS e tem o PowerShell Core 6.0 instalado
(Correta) - O PowerShell Core 6.0 é compatível com macOS, permitindo que você execute scripts do PowerShell para gerenciar recursos no Azure.

C. Um computador que executa Windows 10 e tem o módulo Azure PowerShell instalado
(Correta) - Se o computador executa Windows 10 e tem o módulo Azure PowerShell instalado, ele pode executar scripts do PowerShell para criar e gerenciar recursos no Azure.

D. Um computador que executa o Windows 11 e tem as ferramentas CLI do Azure instaladas
(Incorreta) - Embora possa executar comandos para gerenciar recursos do Azure, esta opção não especifica o uso de PowerShell, sendo relevante para comandos CLI e não especificamente para scripts do PowerShell.

E. Um computador que executa Linux e tem as ferramentas CLI do Azure instaladas
(Incorreta) - O mesmo ponto se aplica aqui; as ferramentas CLI do Azure não se referem ao PowerShell e, portanto, não atendem especificamente à exigência de executar um script do PowerShell.

37
Q

Uma assinatura do Azure pode ser associada a vários locatários do Azure AD.

A. Sim
B. Não

A

B. Não

Uma assinatura do Azure pode ser associada a apenas um locatário do Azure Active Directory (Azure AD). Embora você possa ter várias assinaturas em um único locatário, cada assinatura é vinculada a apenas um locatário. Isso significa que um locatário pode ter várias assinaturas, mas uma assinatura não pode ser compartilhada entre vários locatários.

38
Q

Os grupos do Azure AD são suporte a regras de associação dinâmica.

A. Não
B. Sim

A

B. Sim

Os grupos do Azure Active Directory (Azure AD) suportam regras de associação dinâmica. Isso permite que você crie grupos cujos membros são automaticamente adicionados ou removidos com base em atributos definidos dos usuários ou dispositivos. Essa funcionalidade é muito útil para gerenciar acesso e aplicar políticas de forma dinâmica, sem a necessidade de intervenção manual constante.

39
Q

Para implementar uma solução de MFA (Autenticação Multifator do Azure), você deve sincronizar identidades locais com a nuvem.

A. Sim
B. Não

A

B. Não

Para implementar uma solução de Autenticação Multifator (MFA) do Azure, você não precisa necessariamente sincronizar identidades locais com a nuvem. Você pode usar o Azure AD MFA para usuários que estão apenas no Azure Active Directory, sem a necessidade de uma infraestrutura local.

A sincronização de identidades locais com o Azure (por exemplo, usando o Azure AD Connect) é necessária se você quiser que usuários de um diretório local também tenham acesso ao Azure AD, mas isso não é um requisito para habilitar MFA em identidades que já existem no Azure AD. Portanto, a resposta correta é que não é obrigatório sincronizar identidades locais para implementar MFA.

40
Q

Cada conta de usuário no Azure AD pode receber apenas uma licença do Microsoft 365.

A. Não
B. Sim

A

A. Não

Cada conta de usuário no Azure Active Directory (Azure AD) pode receber múltiplas licenças do Microsoft 365. Isso significa que um único usuário pode ter diferentes licenças atribuídas, permitindo que ele acesse uma variedade de serviços e produtos oferecidos pelo Microsoft 365. Portanto, a afirmação de que cada conta de usuário pode receber apenas uma licença do Microsoft 365 é falsa.

41
Q

Se você atribuir permissões para um usuário gerenciar um grupo de recursos, o usuário poderá gerenciar todos os recursos do Azure nesse grupo.

A. Não
B. Sim

A

B. Sim

Se você atribuir permissões para um usuário gerenciar um grupo de recursos no Azure, o usuário poderá gerenciar todos os recursos do Azure nesse grupo. Isso inclui a capacidade de criar, modificar e excluir recursos dentro desse grupo de recursos, conforme as permissões atribuídas. Portanto, a afirmação é verdadeira.

42
Q

Uma solução PaaS (Plataforma como Serviço) pode aumentar automaticamente o número de instâncias.

A. Sim
B. Não

A

A. Sim

Uma solução PaaS (Plataforma como Serviço) pode aumentar automaticamente o número de instâncias, um processo conhecido como escalabilidade automática. Muitos serviços PaaS, como o Azure App Service, oferecem suporte para escalabilidade automática, permitindo que as aplicações ajustem o número de instâncias com base na demanda de carga, como o tráfego do usuário ou outras métricas de desempenho. Isso ajuda a garantir que a aplicação tenha os recursos necessários para funcionar de forma eficiente e contínua.

43
Q

Selecione Sim se a declaração for verdadeira. Caso contrário, selecione Não.

Em um modelo de software como serviço (SaaS), o consumidor deve planejar a alta disponibilidade da solução.

A. Não
B. Sim

A

A. Não

Em um modelo de software como serviço (SaaS), o provedor da solução é responsável por planejar e garantir a alta disponibilidade da aplicação. Os consumidores geralmente não precisam se preocupar com a infraestrutura subjacente, já que o provedor de SaaS cuida da alta disponibilidade, escalabilidade e manutenção do serviço. Portanto, a afirmação é falsa.

44
Q

A MFA (Autenticação Multifator do Azure) pode ser exigida para contas de usuário administrativas e não administrativas.

A. Sim
B. Não

A

A. Sim

A MFA (Autenticação Multifator do Azure) pode ser exigida tanto para contas de usuários administrativas quanto para contas de usuários não administrativas. A implementação da MFA é uma prática recomendada para aumentar a segurança das contas, independentemente do seu nível de privilégio. Portanto, a afirmação é verdadeira.

45
Q

Selecione a resposta que completa corretamente a frase.

_____________ uma plataforma comum para implantar objetos em uma infraestrutura de nuvem e para implementar consistência em todo o ambiente do Azure.

A. As políticas do Azure fornecem
B. Os grupos de recursos fornecem
C. Os grupos de gerenciamento fornecem
D. Os modelos do Azure Resouce Manager fornecem

A

D. Os modelos do Azure Resource Manager fornecem

A frase completa seria: “Os modelos do Azure Resource Manager fornecem uma plataforma comum para implantar objetos em uma infraestrutura de nuvem e para implementar consistência em todo o ambiente do Azure.”

Os modelos do Azure Resource Manager (ARM) permitem que você defina a infraestrutura e os serviços do Azure como código, facilitando o gerenciamento e a automação das implantações.

46
Q

Uma solução de plataforma como serviço (PaaS) que hospeda aplicativos Web no Azure fornece serviços de desenvolvimento profissional para adicionar continuamente recursos a aplicativos personalizados.

A. Sim
B. Não

A

A. Sim

As soluções de plataforma como serviço (PaaS) no Azure, como o Azure App Service, fornecem um ambiente completo para o desenvolvimento, hospedagem e gerenciamento de aplicativos web. Essas soluções oferecem serviços de desenvolvimento que permitem que os desenvolvedores implementem continuamente novos recursos e façam atualizações em aplicativos personalizados de forma eficiente. Portanto, a afirmação é verdadeira.

47
Q

O que você pode usar para definir os recursos que deseja provisionar em um formato JSON declarativo?

A. CLI do Azure
B. Azure PowerShell
C. Azure Repos
D. Modelos do Azure Resource Manager (ARM)

A

D. Modelos do Azure Resource Manager (ARM)

Os Modelos do Azure Resource Manager (ARM) são usados para definir os recursos que você deseja provisionar em um formato JSON declarativo. Esses modelos permitem que você descreva a infraestrutura e os serviços do Azure como código, especificando os recursos que precisam ser criados, suas propriedades e como eles interagem entre si, tudo em um formato JSON. As outras opções listadas não são especificamente usadas para essa finalidade.

Aqui está um breve motivo pelo qual as outras opções estão incorretas:

A. CLI do Azure: A CLI do Azure é uma ferramenta de linha de comando que permite gerenciar recursos do Azure, mas não usa um formato JSON declarativo para definir recursos. Em vez disso, você pode usar comandos para criar e gerenciar recursos individualmente.

B. Azure PowerShell: Similar à CLI do Azure, o Azure PowerShell é um conjunto de cmdlets para gerenciar recursos do Azure, mas também não usa um formato JSON declarativo para a definição de recursos.

C. Azure Repos: Azure Repos é uma plataforma de controle de versão que armazena código-fonte e não está relacionada à definição de recursos no formato JSON para provisionamento.

48
Q

Quando uma assinatura do Azure expira, o locatário do Azure AD associado é excluído automaticamente.

A. Sim
B. Não

A

B. Não

Quando uma assinatura do Azure expira, o locatário do Azure Active Directory (Azure AD) associado não é excluído automaticamente. A assinatura pode ser suspensa, mas o locatário do Azure AD ainda permanecerá até que seja excluído manualmente. O locatário pode continuar a existir e ser usado para outros propósitos, mesmo que a assinatura tenha expirado. Portanto, a afirmação é falsa.

49
Q

Associe o trecho informado com a alternativa correspondente.

Câmera de segurança

A. Compute
B. Segurança física
C. Identidade e acesso

A

B. Segurança física

A “Câmera de segurança” está relacionada à segurança física, pois é um dispositivo utilizado para monitoramento e proteção de um espaço físico. As outras opções, “Compute” e “Identidade e acesso”, referem-se mais a aspectos de computação e gerenciamento de usuários respectivamente, que não estão diretamente relacionados à função de uma câmera de segurança.

50
Q

Com a infraestrutura como serviço (laaS), você deve instalar o software que deseja usar.

A. Não
B. Sim

A

B. Sim

Com a infraestrutura como serviço (IaaS), você deve instalar o software que deseja usar. A IaaS fornece a infraestrutura básica, como máquinas virtuais, armazenamento e redes, mas cabe ao usuário instalar e gerenciar o sistema operacional e qualquer software adicional que deseje utilizar. Portanto, a afirmação está correta.

51
Q

Se você atribuir uma marca a um grupo de recursos, todos os recursos do Azure nesse grupo serão atribuídos à mesma marca.

A. Não
B. Sim

A

B. Sim

Quando você atribui uma marca (tag) a um grupo de recursos no Azure, todos os recursos dentro desse grupo de recursos herdarão automaticamente essa marca. As marcas são usadas para organizar e gerenciar recursos de forma mais eficiente, permitindo a categorização e a aplicação de políticas, relatórios e orçamentação. Portanto, a afirmação é verdadeira.

52
Q

Sua empresa tem várias unidades de negócios.

Cada unidade de negócios requer 20 recursos diferentes do Azure para operação diária. Todas as unidades de negócios exigem os mesmos tipos de recurso do Azure.

Você precisa recomendar uma solução para automatizar a criação dos recursos do Azure.

O que você deve incluir na recomendação?

A. Conjunto de dimensionamento de máquina virtuais
B. Grupos de gerenciamento
C. O serviço de Gerenciamento de API do Azure
D. Modelos de Azure Resource Manager (ARM)

A

D. Modelos de Azure Resource Manager (ARM)

Para automatizar a criação de recursos do Azure, especialmente quando várias unidades de negócios exigem os mesmos tipos de recursos, a melhor solução é usar os Modelos de Azure Resource Manager (ARM). Esses modelos permitem que você defina a infraestrutura como código, facilitando a automação do provisionamento de recursos em várias unidades de negócios de maneira consistente e repetível.

As outras opções apresentadas não são adequadas para essa necessidade:

A. Conjunto de dimensionamento de máquina virtuais: Isso se refere a um grupo de máquinas virtuais que podem ser dimensionadas automaticamente, mas não abrange a automação do provisionamento de vários tipos de recursos.

B. Grupos de gerenciamento: Isso é mais relacionado à organização e à governança das assinaturas de Azure, não ao provisionamento de recursos.

C. O serviço de Gerenciamento de API do Azure: Este serviço é utilizado para criar, publicar e gerenciar APIs, e não se aplica ao provisionamento automático de recursos do Azure.

53
Q

Com IaaS (infraestrutura como serviço), você deve instalar o software que deseja usar.

A. Não
B. Sim

A

B. Sim

Com IaaS (Infraestrutura como Serviço), você deve instalar o software que deseja usar. A IaaS fornece a infraestrutura básica, como servidores virtuais, armazenamento e redes, mas a responsabilidade de gerenciar e instalar o sistema operacional e os aplicativos adicionais é do usuário. Portanto, a afirmação está correta.

54
Q

Em qual modelo um Web App provisionado na Azure se enquadra?

A. PaaS
B. IaaS
C. SaaS

A

A. PaaS

Um Web App provisionado no Azure se enquadra no modelo de Plataforma como Serviço (PaaS). Nesse modelo, a Microsoft gerencia a infraestrutura e a plataforma para você, permitindo que você se concentre no desenvolvimento e na implementação de suas aplicações sem precisar se preocupar com a administração da infraestrutura subjacente. Portanto, a resposta correta é A. PaaS.

55
Q

As identidades armazenadas em um Active Directory local podem ser sincronizadas com o Azure AD.

A. Sim
B. Não

A

A. Sim

As identidades armazenadas em um Active Directory local podem ser sincronizadas com o Azure Active Directory (Azure AD) usando o Azure AD Connect. Essa ferramenta permite que você sincronize usuários, grupos e outras informações entre seu Active Directory local e o Azure AD, facilitando a gestão de identidades em ambientes híbridos.

56
Q

O Azure tem serviços internos de autenticação e autorização que fornecem acesso seguro a recursos do Azure.

A. Não
B. Sim

A

B. Sim

O Azure possui serviços internos de autenticação e autorização, como o Azure Active Directory (Azure AD), que fornece acesso seguro a recursos do Azure. O Azure AD permite a autenticação de usuários e a autorização baseada em funções (RBAC) para acessar recursos do Azure, garantindo a segurança das informações e da infraestrutura.

57
Q

O Azure AD requer controladores de domínio em máquinas virtuais do Azure.

A. Sim
B. Não

A

B. Não

Explicação:
Não, o Azure AD não requer controladores de domínio em máquinas virtuais do Azure, pois é uma solução de identidade baseada na nuvem que não depende da infraestrutura tradicional de controladores de domínio.

Azure Active Directory (Azure AD) é um serviço de identidade e gerenciamento de acesso baseado na nuvem, que oferece funcionalidades como autenticação, autorização, SSO (logon único), e muito mais, sem a necessidade de gerenciar controladores de domínio físicos ou virtuais.

Diferente do Active Directory tradicional (on-premises), que requer controladores de domínio para funcionar, o Azure AD é totalmente gerido pela Microsoft na nuvem e não requer controladores de domínio em máquinas virtuais.

58
Q

Qual das opções a seguir não é uma categoria de computação em nuvem?

A. NaaS (Network as a Service)
B. SaaS (Software as a Service)
C. PaaS (Platform as a Service)
D. IaaS (Infraestructure as Service)

A

A. NaaS (Network as a Service)

Explicação:
NaaS (Network as a Service) não é uma das principais categorias de computação em nuvem, enquanto SaaS, PaaS, e IaaS são as três categorias principais.

59
Q

A ABC Organization compra uma assinatura do Microsoft 365 para todos os seus funcionários. Qual modelo de serviço em nuvem a ABC Organization adotou?

A. FaaS (Functionas a Service)
B. SaaS (Software as a Service)
C. PaaS (Platform as a Service)
D. IaaS (Infraestructure as Service)

A

B. SaaS (Software as a Service)

Explicação:
SaaS (Software as a Service) é o modelo de serviço em nuvem adotado pela ABC Organization ao adquirir o Microsoft 365, onde o software é fornecido como um serviço, completamente gerenciado pelo provedor e acessado pela internet.

60
Q

O acesso condicional usa sinais obtidos de um usuário durante o processo de login para decidir se deve permitir ou negar as solicitações de acesso.

A. Sim
B. Não

A

A. Sim

Explicação:
Sim, o acesso condicional utiliza sinais obtidos de um usuário durante o processo de login para decidir se deve permitir ou negar as solicitações de acesso, implementando políticas de segurança baseadas nesses sinais.

Acesso Condicional é uma funcionalidade do Azure AD que usa sinais como a localização do usuário, dispositivo, aplicação, risco de login, entre outros, durante o processo de autenticação para determinar se uma solicitação de acesso deve ser permitida ou negada. Com base nesses sinais, o Azure AD pode aplicar políticas que reforçam a segurança, como exigir autenticação multifator (MFA) ou bloquear o acesso.

61
Q

Você tem um aplicativo Web do Azure.

Você precisa gerenciar as configurações do aplicativo da web a partir de um iPhone.

Quais são as duas ferramentas de gerenciamento do Azure que você pode usar? Cada resposta correta apresenta uma solução completa.

A. Azure Cloud Shell
B. O portal do Azure
C. Explorador de armazenamento do Azure (Azure Storage Explorer)
D. Windows PowerShell

A

A. Azure Cloud Shell
B. O portal do Azure

A. Azure Cloud Shell
Explicação: O Azure Cloud Shell é uma ferramenta baseada em navegador que pode ser acessada diretamente no iPhone via navegador web. Ele suporta tanto o Bash quanto o PowerShell, permitindo que você gerencie recursos do Azure, incluindo as configurações do seu aplicativo web.

B. O portal do Azure
Explicação: O portal do Azure é uma interface gráfica acessível via navegador no iPhone. Ele permite que você gerencie e configure recursos do Azure, incluindo aplicativos web, de maneira completa e intuitiva.

Alternativas incorretas:

C. Explorador de armazenamento do Azure (Azure Storage Explorer):
Incorreto. O Azure Storage Explorer é uma ferramenta para gerenciar recursos de armazenamento do Azure e não é usada para gerenciar aplicativos web. Além disso, ele é uma aplicação desktop, não acessível diretamente em dispositivos móveis como o iPhone.

D. Windows PowerShell:
Incorreto. O Windows PowerShell é uma ferramenta de linha de comando que roda em sistemas operacionais Windows, e não é diretamente acessível a partir de um iPhone. Embora o Azure Cloud Shell suporte o PowerShell, o próprio Windows PowerShell não é uma ferramenta usada em dispositivos móveis.

62
Q

O que você pode usar para gerenciar servidores em plataformas de nuvem e ambientes locais?

A. Azure PowerShell
B. Azure Monitor
C. Azure CLI
D. Azure Arc

A

D. Azure Arc

Explicação:
Azure Arc é a solução que você pode usar para gerenciar servidores em plataformas de nuvem e ambientes locais. Ele permite que você expanda o gerenciamento do Azure para recursos que estão fora da nuvem do Azure, proporcionando uma gestão unificada.

Incorretas

Azure PowerShell:
Incorreto. Azure PowerShell é uma ferramenta de linha de comando para gerenciar recursos do Azure, mas é mais focada em gerenciar recursos do Azure diretamente e não tem as funcionalidades de gerenciamento híbrido que o Azure Arc oferece.

Azure Monitor:
Incorreto. Azure Monitor é uma ferramenta usada para monitorar e coletar dados de desempenho de aplicativos e serviços, mas não é usada diretamente para gerenciar servidores em ambientes locais ou na nuvem.

Azure CLI:
Incorreto. Azure CLI é uma interface de linha de comando usada para gerenciar recursos no Azure, similar ao Azure PowerShell, mas também não oferece a capacidade de gerenciamento híbrido como o Azure Arc.