Az104 Flashcards

1
Q

Was braucht eine Probe, um zu proben?

A

URL

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Welche Berechtigungen brauche ich zur Einrichtung von Azure AD Connect?

A

Enterprise Admin - on-prem
Global Admin - AAD

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was bewirkt das Staging? (Azure AD Connect)

A

Kein Export, Sync, Writeback, d.h. Staging muss deaktiviert werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wer darf Azure AD Connect Health einrichten?

A

Global Admin

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was brauche ich für Azure AD Connect bzw. UPN Suffixe?

A

Die eingesetzte Domain muss verifiziert werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wozu dient IdFix?

A

AD-Tool (on-prem) für Identitäten, um bspw. Duplikate, Formatfehler zu finden. Wird i.d.R. vor Azure AD Connect durchgeführt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wie sieht die korrekte Username Syntax aus? Wie sieht sie nicht aus? (Azure AD Connect)

A

user1@domain.com, Enabled

FALSCH: CN=user1, DC=domain, DC=com, Enabled

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Welche Authentication Methode setze ich ein, wenn keine PWs gesynct werden sollen?

A

Pass-through Auth (PTA) ist die einfachste Variante

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Welche Authentication Methode ermöglicht das Einhalten der On-Prem-Password-Policies

A

Pass-through Auth (PTA)

FALSCH: Password Hash Sync (PHS), AD FS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wo finde ich Devices in Azure AD?

A

Azure AD –> Devices

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was macht eine Device Registration? Welche Geräte/Identitäten werden genutzt?

A
  • Gerät wird Azure AD hinzugefügt
  • eingesetzt bei persönlicher Identität (also keine Firmenidentität)
  • BYOD oder Firmengerät
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Was macht der Device Join? Welche Geräte/Identitäten werden genutzt?

A

Firmengerät mit Firmenidentität

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wer wird der lokalen Admingruppe beim Device Join hinzugefügt?

A
  • Global Admin
  • Device Admin
  • Joiner

FALSCH: Intune Admin, Cloud Device Admin

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wird beim Device Join der Intune Admin zur lokalen Admingruppe hinzugefügt?

A

Nein, sondern

  • Global Admin
  • Device Admin
  • Joiner
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wird beim Device Join der Cloud Device Admin zur lokalen Admingruppe hinzugefügt?

A

Nein, sondern

  • Global Admin
  • Device Admin
  • Joiner
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wo kann man alle lokalen Administratoren auf allen joined Devices sehen?

A

Device Settings –> Device Blade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Können Users und Devices in einer Gruppe liegen?

A

Ja

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Wie kollaboriere ich mit einem fremden Unternehmen (… über Azure AD)

A

Kollaboration aktivieren in: External Identities –> External Collaboration Settings

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Wann kann ich MFA nutzen? (Lizenz)

A

Azure AD Premium P2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Wie kann ich MFA für eine Gruppe festlegen?

A

“modify grant control” in der Policy selbst

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Was beschreiben die MFA Status “Enabled” und “Enforced”

A

“Enabled” fordert User zur Einrichtung von MFA auf.
“Enforced” bedeutret, dass MFA aktiv ist.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Ist eine Telefonnummer vor MFA-Aktivierung notwendig?

A

Nein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Wie können User ihren eigenen Account sperren? (absichtlich)

A

Fraud alert

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Was muss ich tun, um Seamless SSO zu nutzen?

A

AD Group Policy –> Intranetsettings –> “https://autologon.microsoftazuread-sso.com” hinzufügen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Für was steht SSPR?

A

Self-service Password Reset

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Können Admins ihr Passwort über Security fragen zurücksetzen? (SSPR)

A

Nein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Zählen Reader Rollen zu Admins im Kontext SSPR?

A

Nein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Wie kann man SSPR aktivieren?

A
  1. Account permissions für AAD Connect
  2. PW Writeback in AAD
  3. PW Writeback in SSPR

FALSCH: AAD Connect neu aufsetzen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

Unterstützt SSPR Mail und App Passwords?

A

Mail ja
App Passwords nein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q

Kann ich User zu dynamic groups hinzufügen?

A

Nein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q

Was leisten M365 Gruppen?

A

Gruppenmitgliedschaften können automatisch ablaufen. Betrifft dynamic und assigned Groups.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
32
Q

Wozu werden Funnels genutzt? (Application Insights)

A

Sehen, wie User sich businessmäßig durch die App bewegen

FALSCH: User Flows

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
33
Q

Wozu wird Impact genutzt? Was muss ich dazu aktivieren? (Application Insights)

A
  • Sehen, ob User wegen bspw. schlechter Ladezeiten die Seite verlassen.
  • Page views oder custom events
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
34
Q

Wozu wird Retentions genutzt (Application Insights)

A

Sehen, wann oder wie oft User zur Seite zurückkehren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
35
Q

Wozu wird User Flows genutzt?(Application Insights)

A

Um Usernavigation zu sehen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
36
Q

Ab welchem App Service Plan habe ich Backup & Restore?

A

Standard

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
37
Q

Wann brauche ich einen App Service Linux Plan?

A
  • OS Linux oder
  • Perl, Ruby (implizit)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
38
Q

Wie lasse ich einen AKS Cluster ansteuern?

A

Load Balance Front End als DNS Eintrag für AKS Cluster

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
39
Q

Wann ist ein Container von allen Geräten und IP unabhängig zugänglich?

A

IP type public

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
40
Q

Was benötigt ich für Backups?

A

Recovery Services Vault

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
41
Q

Wo liegen Backup Policies? (z.B. Intervalle)

A

Recovery Services Vault

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
42
Q

Welche Einschränkung gibt es bei VM Backups zu Recovery Service Vaults?

A

RSV muss in selber Region liegen wie VM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
43
Q

Kann ich VM Backups zu einem Recovery Service Vault in einer fremden RG machen?

A

Ja, RG spielt keine Rolle, nur Location

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
44
Q

Kann ich einen Recovery Services Vault zur VM-Migrationen von On-Prem zu Cloud nutzen?

A

Ja

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
45
Q

Kann ich einen Recovery Services Vault zur VM-Migrationen von Cloud zu On-Prem nutzen?

A

Nein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
46
Q

In welchem Zustand müssen VMs sein, damit ich sie mit Recovery Services Vault sichern kann?

A

VMs können laufen oder auch heruntergefahren sein, ist egal

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
47
Q

Wie kann ich Backups On-Prem wiederherstellen?

A
  1. File Recovery (Vault)
  2. Recovery Point suchen
  3. Download + run script
  4. File Explorer
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
48
Q

Was brauche ich, um ein Backup auf einem Cloud Server über Azure Backup einzuspielen?

A
  1. Recovery Services vault in Azure
  2. MARS-Agent auf der Maschine installieren (Microsoft Azure Recovery Services)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
49
Q

VM Disk wiederherstellen - was muss ich tun?

A
  1. VM stoppen
  2. “Replace existing” um Disk zu tauschen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
50
Q

Wie wird eine grundlegende Kostenkontrolle eingerichtet?

A

Cost Management –> Budget + Notification

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
51
Q

Wo finde ich entstandene Kosten? Kann ich Kosten für einzelne Resources sehen?

A
  • Subscription –> Cost analysis
  • Kann Kosten pro Resource aufschlüsseln
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
52
Q

Wo kann ich Kosteneinsparungen sehen?

A

Azure Advisor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
53
Q

Kann ich Kosteneinsparungen in App Insights sehen?

A

Nein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
54
Q

Kann ich Kosteneinsparungen in Azure Monitor sehen?

A

Nein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
55
Q

Wozu nutze ich Tags? Wo kann ich sie zuweisen?

A

In der Resource –> Tags

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
56
Q

Wie kann ich einen Kostenreport erstellen?

A
  1. Tags zu Ressourcen zuordnen
  2. Cost analysis blade –> filter by tag –> usage report
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
57
Q

Welche Schritte sind zur Einrichtung eines CDN Endpoints notwendig?

A
  1. CNAME DNS Record anlegen
  2. “Associate” custom domain zu CDN Endpoint (FALSCH: Add)
  3. Custom Domain verifizieren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
58
Q

Welche Origin Types gibt es für CDNs? (4)

A
  • Storage
  • (Azure) Cloud Service
  • (Azure) WebApp
  • Custom origin für VMs in Azure
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
59
Q

Welchen ersten Schritt muss ich praktisch immer machen, wenn ich mit Daten arbeite?

A

Einrichten eines Log Analytics Workspace

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
60
Q

Wie kann man VM Events analysieren?

A
  1. Log Analytics Workspace einrichten
  2. VM Insights auf Maschine aktivieren
  3. Azure Monitor zur Analyse

(FALSCH: Event Subscriptions oder Notifications auf der VM)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
61
Q

Wo bekomme ich VM Performancedaten?

A

“Guest OS diagnostics data” und/oder “Data Collector”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
62
Q

Wie kann ich Keys aus Key Vault für ARM Template Entwicklung nutzen?

A

Im Key Vault unter Access Policies erlauben

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
63
Q

Was muss ich machen, um Disk Encryption zu aktivieren?

A

Im Key Vault “Access Policy Disk Encryption” aktivieren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
64
Q

Was passiert, wenn ich ein VNet einer private DNS Zone zur Auto Registration zuordne?

A
  • Alle VMs des VNets werden der DNS Zone hinzugefügt
  • Auf VMs gesetzte Domain-Suffixe werden überschrieben
  • Registration Network wird auch automatisch zum Resolution Network
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
65
Q

Wozu brauche ich ein Resolution Network? Welche Bedingung muss gegeben sein?

A
  • Zur Auflösung eines Namens einer DNS Zone
  • Zwischen den VNets muss ein Peering bestehen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
66
Q

Worüber kommuniziert DNS?

A

UDP/53, Fallback TCP/53

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
67
Q

Wie kann ich eine Custom Domain verwenden?

A
  1. Custom Domain Name hinzufügen
  2. Txt Record zur Public DNS Zone hinzufügen
  3. Domain verfizieren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
68
Q

Was brauche ich zur Anlage einer DNS Zone? Was reicht nicht?

A
  • NS müssen im Domain Registrar angegeben werden
  • SOA Record reicht nicht (SOA = Start of authority)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
69
Q

Wie können DNS Zonen am einfachsten Migriert werden?

A

Import/Export Zone file über Azure CLI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
70
Q

Welche Sprache setze ich zur Suche nach bspw. Fehlern in Azure ein? Wie ist die Standardsyntax?

A

Kusto
search in (Event) „error“ um Fehler zu finden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
71
Q

Wie lange liegt dieser Zeitraum i.d.R. zurück? StartOfWeek(ago(9d))

A

14 Tage, wenn die “alte” Woche angebrochen wurde

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
72
Q

Wie wird der Wochenanfang in Kusto angegeben? An welchem Tag beginnt die Woche?

A
  • StartOfWeek()
  • Sonntag
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
73
Q

Wie ist die Standardempfehlung zur Segmentierung, falls keine weiteren Angaben gemacht werden?

A

1 VNet pro App
1 Subnet pro Tier

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
74
Q

Wann kann ein Peering zwischen VNets hergestellt werden?

A

Kein IP Overlapping

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
75
Q

Welches Peering ist benötigt, um zu pingen?

A

Peering in beide Richtung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
76
Q

Wie funktioniert tenantübergreifendes Peering?

A

VPN GWs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
77
Q

Was sollte ich machen wenn mein Peering nicht funktioniert und den Status “disconnected” anzeigt?

A

Beide Peerings löschen und neu anlegen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
78
Q

Was sollte ich machen wenn mein Peering nicht funktioniert und den Status “disconnected” anzeigt?

A

Beide Peerings löschen und neu anlegen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
79
Q

Muss ein GW ein eigenes Subnet haben?

A

Ja

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
80
Q

Wie heißt das Subnet der Azure Firewall?

A

AzureFirewallSubnet (muss exakt so heißen)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
81
Q

Wie nennt man eine “doppelte” VPN-Verbindung? Wie viele GWs und public IPs benötige ich insgesamt?

A

Dual Redundancy
4 public IPs (2 on-prem, 2 Azure)
4 GWs (2 on-prem, 2 Azure)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
82
Q

Wie ist die Reihenfolge beim erweitern von VNets?

A
  1. Address Space hinzufügen
  2. Subnets hinzufügen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
83
Q

Kann eine NIC eine public und private IP gleichzeitig haben?

A

Ja

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
84
Q

Kann ich eine NIC verschieben?

A

Ja, falls die zugehörige VM deallokiert ist

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
85
Q

Was passiert mit der Location der NIC, wenn sie in eine RG in einer anderen Location verschoben wird?

A

Location der NIC ändert sich nicht

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
86
Q

Wann kann ich NICs attachen?

A

VM muss deallokiert sein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
87
Q

Wie stelle ich einen P2S-Tunnel auf einem zweiten PC her?

A

Export Client Certificates (*.pfx) und Installation auf zweitem PC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
88
Q

Welchen GW Typ brauche ich zur Nutzung eines P2S-Tunnels?

A

Route-based VPN GW

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
89
Q

Ich habe einen Policy-based GW und möchte stattdessen einen Route-based VPN GW haben. Was mache ich?

A

Policy-based GW löschen und Route-based VPN GW erstellen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
90
Q

Wann kann ich ein outbound RDP aus einem Subnet machen?

A

Ist defaultmäßig erlaubt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
91
Q

Wann kann ich auf das Internet zugreifen?

A

Ist defaultmäßig erlaubt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
92
Q

Ab wann ist der Traffic innerhalb eines VNets eingeschränkt?

A

Sobald ich NSGs an NIC oder Subnets zuordne

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
93
Q

NSGs werden welchen Resources zugeordnet?

A

NIC, Subnet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
94
Q

ASGs werden welchen Resources zugeordnet?

A

NIC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
95
Q

Wie können NSGs verkettet werden? Was passiert dann?

A
  • Eine Regel an Subnet und an NIC.
  • Falls eine Regel Traffic verbietet, ist der Traffic verboten.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
96
Q

Wie viele NSGs brauche ich i.d.R. für 5 Subnets? Was ist der Ausnahmefall und wieso?

A
  • 5 NSGs
  • Ausnahmefall: Wenn alle IPs in einem VNet statisch sind. Das geht deswegen, weil die IPs in den NSGs hart verdrahtet werden können
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
97
Q

Wie kann ich eine NVA einsetzen?

A
  • UDR im Spoke, um an Hub zu forwarden
  • In der NVA VM –> Networking –> “IP Forwarding” aktivieren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
98
Q

Welche Bedingungen müssen zur Nutzung von Network Watcher bestehen?

A

Network Watcher muss in der Region, in der ich ihn nutzen will, bestehen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
99
Q

Wie überprüfe ich, ob Pakete von/zu einer VM fließen dürfen? Welche Fälle müssen unterschieden werden?

A
  1. IP Flow Verify - in Azure zur Analyse von NSG/AGS
  2. Connection Monitor - Kommunikation zum Internet

Beide sind Teil von Network Watcher

100
Q

Wie kann ich die Kommunikation zum Internet kontrollieren?

A

Connection Monitor (Network Watcher)

101
Q

Was macht IP Flow Verify?

A

Analyse von NSG/ASG zur Festellung, ob Pakete von/zu VM fließen dürfen

102
Q

Was brauche ich zur Nutzung von NSG Flow Logs?

A

Storage Account

103
Q

Wie kann ich Traffic von/zu VM und Anmeldeversuche kontrollieren?

A

NSG Flow Logs (Network Watcher)

104
Q

Wie kann ich Traffic capturen?

A

(Variable) Packet Capture (Network Watcher)

105
Q

Wie analysiere ich Datenflüsse zu Load Balancern?

A

NSG Flow Logs (Network Watcher)

106
Q

Wie analysiere ich Datenflüsse im Netzwerk?

A

NSG Flow Logs (Network Watcher)

107
Q

Welche Bedingungen müssen bestehen, um auf Intrusion zu prüfen? Was setze ich ein?

A
  • ICMP muss erlaubt sein
  • (Variable) Packet Capture (Network Watcher)
108
Q

Wie/wo analysiere ich RTTs?

A

Connection Monitor (Network Watcher)

109
Q

Aus welchen wichtigen Komponenten besteht Network Watcher?

A

IP Flow Verify
NSG Flow Logs
(Variable) Packet Capture
Connection Monitor

110
Q

Wie kann ich die Anzahl der Pakete zu/von einer VM sehen/darstellen?

A

Azure Monitor –> Metric Chart –> Network In/Out

111
Q

Was bedeutet es, wenn in NIC nur ein Name steht und keine IP?

A

VM ist nicht gestartet

112
Q

Wie heißen öffentliche und private Load Balancer?

A

Public und Internal L. B.

113
Q

Wie lege ich eine NAT Regel auf einem Load Balancer an? (Befehl)

A

New-AzLoadBalancerInboundNatRuleConfig

114
Q

Wer kann Load Balancer verwalten? Was muss ich dazu verwalten?

A
  • Virtual Network Contributor
  • Load Balancer Rules und Backend pools (VMs)
115
Q

Auf welcher Ebene wird Virtual Network Contributor im Kontext Load Balancer üblicherweise vergeben und wieso?

A

Auf RG Ebene. Wenn man nur Berechtigungen auf LB hat, kann der Backend pool nicht gemanaged werden

116
Q

Welche Rechte brauche ich zum aktivieren einer Health Probe? (Load Balancer)

A

Virtual Network Contributor

117
Q

Was macht Azure Traffic Manager?

A

DNS-basierter LB

118
Q

Welcher Load Balancer kann eingesetzt werden, um Zugriffe auf VMs zu verteilen, wenn User über VPN reinkommen?

A

Internal LB oder Azure Application Gateway

119
Q

Syntax von LB Resources?

A

Microsoft.Network/loadbalancers(/sku-name)

120
Q

Welchen LB brauche ich, um Web Server vor SQL Injection und XSS zu sichern?

A

Application GW mit WAF Tier

121
Q

Wie kann ich Traffic zu einer bestimmten VM routen?

A

Inbound NAT Rule

122
Q

Wie kann ich Traffic eines Users zum immer gleichen Host routen?

A

Session Persistence to Client IP

123
Q

Wie kann ich Daten zu LB und dessen Adresse sammeln? Wo schaue ich sie an?

A
  • Log analytics workspace einrichten
  • LB –> Enable diagnostics
  • Azure Monitor
124
Q

Worin unterscheiden sich Basic und Standard LBs?

A
  • Basic: VMs müssen in einem VMSS oder Availability Set sein
  • Standard: VMs müssen in einem VNet sein (VMSS oder AS nicht benötigt)
125
Q

Welche SLA hat ein Standard LB mit 2 VMs?

A

99,99%

126
Q

Wo kann ich Änderungen an Rollenzuweisungen zu sehen?

A

Activity Logs

127
Q

Wer kann Logic Apps erstellen?

A

Logic App Contributor

128
Q

Was können Owner, Contributor, Operator?

A
  • Operator kann bestehendes bedienen
  • Contributor kann anlegen und ändern
  • Owner kann löschen + RBAC
129
Q

Für welche Rollen ist kein PIM verfügbar?

A

Classic Subscription Admin Rollen
- Account Admin
- Service Admin
- Co-Admin

130
Q

Kann ein Security Admin Subnets anlegen?

A

Nein

131
Q

Wie lege ich eine neue Rolle über CLI an?

A

az role definition create –role-definition @newrole.json

132
Q

Können Policies auf niedrigerem Level überschrieben werden?

A

Nein

133
Q

Was passiert mit einer aktiven Resource, die ich dann per Policy verbiete?

A

Resource läuft weiter, wird aber als Policy Verstoß markiert

134
Q

Wieso kann ich eine bestehende Resource trotz verbietender Policy in eine RG moven?

A

Verboten sind Update/Create

135
Q

Haben Locks eine Vererbung?

A

Ja, werden nach unten weitergegeben

136
Q

Wie verhalten sich Locks bei neu angelegten Resources niedrigerer Ebene?

A

Werden auf neue Resource angewendet

137
Q

Kann ich eine Resource in eine delete locked RG reinmoven?

A

Ja, weil lediglich das Löschen von Resources verboten ist

138
Q

Was verhindert ein ReadLock? Wie wirkt es?

A
  • Verhindert Update & Delete
  • Alle Rollen werden so behandelt, als seien sie nur Reader
139
Q

Worauf muss ich achten beim Moven von Resources im Kontext von Locks?

A

Level des Locks

140
Q

Kann eine Resource mit DeleteLock verschoben werden?

A

Ja, wenn die Ziel-RG das zulässt

141
Q

In welchen Storage Varianten gibt es Archive, Hot, Cool Tier?

A

General-purpose V2 und Blob Storage

142
Q

Wo kann ich das Deployment Template eines Storage Accounts sehen?

A

In RG

143
Q

Wie richtet man einen File Sync ein?

A
  1. Sync Group erstellen
  2. On-prem Server registrieren
  3. Azure File Sync Agent auf on-prem Server installieren
  4. Cloud- und Server-Endpoint erstellen
144
Q

Wie funktioniert der File Sync? Was passiert bei Duplikaten?

A
  • Dateien werden über alle Endpoints gesynct
  • Bei Duplikaten wird der Name des File Server angehängt

Unklar, ob es der Name des ersten oder zweiten Vorkommens des Duplikats handelt (ich glaube zweites)

145
Q

Welche Rolle kann NTFS Rechte in Azure Storage File Shares managen?

A

Storage File Data SMB Share Elevated Contributor

146
Q

In welchen Storage Varianten können Disk files (VHD) gesichert werden?

A

Nur GPv2 (V1 ist Legacy)

147
Q

Welche wichtigen Rollen gibt es im Storage Umfeld? Was unterscheidet sie?

A
  • Storage Account Contributor kann NUR Storage Account managen, keine Daten!
  • Storage Blob Data Contributor kann Container im SA managen
  • Storage Blob Data Owner hat Vollzugriff + RBAC
148
Q

Mit welcher Zugriffslösung minimiere ich die Anzahl der Secrets beim Zugriff auf Storage Lösungen?

A

Access Keys

149
Q

Wie kann ich zeitlich limitierten Zugriff auf Storage Lösungen herstellen?

A

Shared Access Signatures (SAS)

150
Q

Welchen Port nutzt SMB?

A

TCP/445

151
Q

Wie ist der UNC Name eines File Shares?

A

\\„storageAccountName“.file.core.windows.net\
„fileShareName“

152
Q

Was muss ich einstellen, um Azure Backup für Storage Account zu nutzen?

A

Trusted Microsoft Services müssen aktiviert werden

153
Q

Was ist die günstigste Replikationsvariante?

A

LRS

154
Q

Wie kann man von LRS zu GRS wechseln?

A

Support-requested conversion Live Migration

155
Q

Wie kann man von RA-GRS zu GRS wechseln?

A

Im Portal –> “Replication settings”

156
Q

Welche Replizierung schützt vor DC Level Failures im Storage Bereich? Wie heißt das Gegenstück bei VMs?

A
  • ZRS
  • Availability Zone bei VMs
157
Q

In welchen Storage Varianten gibt es ZRS?

A

GPv2

158
Q

In welchen Storage Varianten gibt es GRS?

A

GPv2, Blob

159
Q

Welche Replikationsvariante wird bei ZRS genutzt?

A

Synchrone Replizierung

160
Q

Welchen Service nutzt man für einen einmaligen oder periodischen, großen Datentransfer?

A

Azure Import/Export Service

161
Q

Womit arbeitet man, wenn man ein paar kleinere Daten verschiebt?

A

Azure Storage Explorer

162
Q

Wie heißt die Datei/Verzeichnisliste beim Azure Import/Export Service?

A

dataset.csv

163
Q

Zu welchen Storage Varianten kann ich Daten beim Azure Import/Export Service importieren?

A

GPv2, Blob

164
Q

Von welchen Storage Varianten kann ich Daten beim Azure Import/Export Service exportieren?

A

Blob

165
Q

Wie füge ich per Kommandozeile eine Netzwerkregel für Storage Account hinzu?

A

Add-AzStorageAccountNetworkRule (z.B. erlaubte IP Range)

166
Q

Mit welchem Befehl kann ich Storage Container erstellen?

A

azcopy make

167
Q

Welche Disks gibt es? Wie viel IOPS haben sie?

A

Standard HDD 2k
Standard SSD 6k
Premium SSD 20k
Ultra SSD 160k

168
Q

Welche Disks gibt es? Wie ist die Maximalgröße?

A

Standard HDD 32 TB
Standard SSD 32 TB
Premium SSD 20 TB
Ultra SSD 65 TB

169
Q

Womit schütze ich eine VM/Anwendung vor Ausfällen?

A

Availability Sets

170
Q

Wie erreiche ich 99,95% SLA am günstigsten?

A
  • Availability Set + 2 Managed Disks
  • Alternativ VMSS, das ist aber teurer
171
Q

Welche SLA erreichen VM Scale Sets?

A

99,95%

172
Q

Womit schütze ich eine VM vor DC Failures?

A

Availability Zones

173
Q

Welche SLA erreichen Availability Zones?

A

99,99% bei 2 VMs über AZs

174
Q

Was brauche ich, um Availability Zones einzusetzen?

A

Managed disks

175
Q

Welche SLA erreichen Availability Sets mit 2 Managed Disks?

A

99,95%

176
Q

Womit kann ich bspw. einen IIS auf eine VM deployen?

A

Azure DSC extension (DSC = Desired State Configuration)
Hat Nachfolger “guest configuration”, was durch eine Azure Policy abgebildet wird

177
Q

Wann kann ich die Azure DSC Extension nutzen? Für welche Maschinen?

A
  • Die VM muss gestartet sein
  • Windows
178
Q

Was passiert, wenn ich den VM Typ ändere?

A

Evtl. muss die VM neugestartet werden, falls neue Größe auf aktuellen Cluster nicht verfügbar ist

179
Q

Wie kann ich VMs zwischen VNets moven?

A

Gar nicht. Alte VM löschen und neue VM anlegen

180
Q

Wie werden vCPU Limits berechnet?

A
  • Deallokierte vCPUs zählen mit.
  • Es wird dann nur die neue VM deployt, deren vCPUs noch reinpassen
181
Q

Wie kann ich Wartungsarbeiten an/unter VMs umgehen?

A

Redeploy oder Restart führt dazu, dass VM an einer Stelle ausgeführt wird, die nicht von Wartungsarbeiten betroffen ist

182
Q

Wie kann ich automatische Installation auf Linux VMs ausführen?

A

cloud-init.txt

183
Q

Was muss ich beim Hinzufügen/Entfernen von Managed Disks beachten?

A

Hinzufügen geht immer, Entfernen erfordert Runterfahren der VM

184
Q

Wie limitiere ich VM SKUs?

A

Azure Policies

185
Q

Wie kann ich VM Shutdowns überwachen?

A

Azure Monitor bzw. Activity Logs

186
Q

Wodurch kann ein Start einer VM verhindert werden?

A

ReadLock auf ausgeschalteter VM

187
Q

Welche Schritte führe ich durch, um VMs zu resizen?

A
  • az vm list-vm-resize-options
  • Get-AzResource um abhängige Ressourcen zu finden
188
Q

Wie kann ich VMs zwischen Subscriptions verschieben?

A

Move-AzResource

189
Q

Wie kann man die Kapazität eines VMSS updaten? (Befehl)

A

az vmss scale […] –new-capacity 4

190
Q

Was muss bei Proximity Placement Group und VMSS beachtet werden?

A

Müssen in der selben Location sein

191
Q

Wie deploye ich NGINX auf einem VMSS?

A

Azure custom Script Extension

192
Q

Wie erstellt man ein Custom image als Template für ein VMSS?

A
  1. VM erstellen und customizen
  2. VM generalisieren
  3. Custom Image erstellen
  4. Scale Set mit Custom Image deployen
193
Q

Womit kann man SQL Server nach Azure migrieren?

A

Data Migration Assistant

194
Q

Welchen “Vertrag” brauche ich, um Data Box Service zu nutzen?

A

EA, CSP oder Azure Sponsorship

195
Q

Welche Berechtigungen brauche ich, um Data Box Order zu erstellen?

A

Owner oder Contributor auf der Subscription

196
Q

Welche Use Cases gibt es beim Data Box Service?

A
  • Initialer Import
  • Periodisch große Datenmengen
  • Backups
197
Q

Rate Limit bei SMS, Mail und Voice Call?

A

1 SMS alle 5 Min
1 Voice Call alle 5 Min
100 Mails pro Stunde

198
Q

Wie viele SMS, Mail und Voice Call werden maximal pro Stunde versendet?

A

12 SMS
12 Voice Calls
100 Mails

199
Q

Zu welchen DNS Zones können VNets gelinkt werden?

A

Nur private Zones

200
Q

Wie behandeln Azure DNS / Azure DHCP lokal auf den Servern konfigurierte DNS Suffixe?

A

Lokale DNS Suffixe werden ignoriert, nur das Registration/Resolution Network zählt.

201
Q

In welcher Beziehung müssen VMSS Maschinen zu RGs und Regions stehen?

A
  • VMSS innerhalb der selben Region
  • Region der RG egal
202
Q

Wie heißt die Liste der Disks im Azure Import/Export Service?

A

driveset.csv

203
Q

Recovery Services Vault soll gelöscht werden. Welche Aktionen sind vorher notwendig?

A

Deaktivierung aller Backup items im RSV (z.B. VM)

204
Q

Welche Storage Accounts können mit Recovery Services Vault gesichert werden?

A
  • File Shares
  • Keine Blobs (wird noch nicht unterstützt)
205
Q

Wie viele Kopien bestehen bei LRS? Wo liegen sie?

A

3 Kopien an einer einzigen physischen Location

206
Q

Womit führe ich Linux VM Performance Monitoring durch? Wo werden die Daten gelagert?

A
  • Linux Diagnostics Extension (LAD) 3.0
  • Storage Account
207
Q

Womit führe ich Windows VM Performance Monitoring durch? Wo werden die Daten gelagert?

A
  • AzurePerformanceDiagnostics extension
  • Storage Account

(Windows 8+, Server 2008 R2+)

208
Q

Welche Platte ist bei Azure VMs defaultmäßig temporär?

A
  • D:
  • Bei einem Redeployment ist alles weg, außer Usereinstellung auf C:
209
Q

Wie kann man eine on-prem VM als Template nutzen?

A

Hard Drive Settings in VM –> Prepare VM –> VHD oder VHDX

210
Q

Wozu dienen Alert Rules und Action Groups bei Email Notifications im Monitoring?

A
  • Alert Rules entsprechen den Triggern
  • Action Groups beschreiben eine Empfängergruppe
211
Q

Wer enthält Email Notifications aus dem Monitoring?

A
  • User mit “Monitoring Reader” Role
  • Menschliche User, d.h. keine Service Principals oder MIs
212
Q

Welche Dependencies bestehen bei der Anlage einer VM?

A
  • VM benötigt NIC
  • NIC benötigt VNet
213
Q

Wie heißt der Vorgänger von Connection Monitor?

A

Network Performance Monitor

214
Q

Welche App Service Pläne laufen isoliert? Welche Isolationen sind inkludiert?

A
  • App Service Plan I1 und I2
  • Dedizierte Hardware, Network Isolation
215
Q

Wie kann ich die IOPS einer Premium Disk erhöhen? Wie verhält es sich bei Standard Disks?

A
  • Premium Disk Performance nimmt mit steigender Größe zu
  • Standard Disk Performance ist unabhängig von der Größe
216
Q

Wie kann ich ungenutzte VMs finden?

A

Azure Cost Management –> Advisor Recommendations

217
Q

Wie adressiere ich Pods eines AKS?

A

Azure Container Network Interface (CNI)

218
Q

Wie adressiere ich Nodes eines AKS?

A

kubenet

219
Q

Welche Art von IP benötigt die von einem Standard LB angesteuerte VM? Welche Bedingungen müssen noch erfüllt sein?

A
  • Statische IP, d.h. IP SKU Standard
  • VM in selber Region wie LB
220
Q

Muss ich Regeln auf einem LB konfigurieren, damit er funktioniert oder gibt es ein Standard Ruleset?

A

Regeln müssen konfiguriert werden

221
Q

Wie viele Cloud- und Server-Endpoints dürfen in einer Sync Group existieren?

A
  • exakt 1 Cloud-Endpoint
  • 1-n Server-Endpoints
222
Q

Was muss man machen, damit sich User an einem AKS anmelden können?

A

OAuth 2.0 Authorization Endpoint erstellen

223
Q

Für welche Storage Arten funktioniert AzCopy?

A
  • Blob
  • File

(kein Table oder Queue)

224
Q

Welche Autorisation ist für Blob Storage verwendbar?

A
  • Azure AD
  • Shared Access Signatures (SAS)
225
Q

Welche Autorisation ist für File Storage verwendbar?

A

Shared Access Signatures (SAS) only

226
Q

Womit stellt man persistenten Storage für Containerinstanzen bereit?

A

Azure Files / File Share

227
Q

Welche Storage Accounts kann man für Azure Backup Reports eines RSV nutzen?

A

Alle Storage Accounts in der gleichen Region

228
Q

Welche Log Analytics Workspaces kann man für Azure Backup Reports eines RSV nutzen?

A

Alle LAW, unabhängig von Location oder Subscription

229
Q

Mit welchem Dateiformat kann ich on-prem Maschinen als Template für Azure VMs nutzen?

A

VHD
(nicht VHDX!)

230
Q

Welche Modes bei der VMSS Upgrade Policy gibt es? Wie unterscheiden sie sich?

A
  • Automatic: VMSS updated sich automatisch und möglicherweise sind alle VMs des VMSS gleichzeitig down
  • Rolling: Updatet VMs nach und nach abhängig von eigens definierten Parametern (gleichzeitige Updates, Pausen etc.)
  • Manual: Updates am Scale Set Model haben keine Auswirkungen.
231
Q

Wie kann die Kommunikation zwischen VNets noch eingeschränkt werden, außer durch Peering und NSGs?

A

Eine Azure Custom Policy

232
Q

Wenn ich VPN als Backup zu ExpressRoute verwende, welchen VPN GW Sku kann ich einsetzen und welchen nicht?

A
  • VpnGw1 SKU –> ja
  • Basic SKU –> Nein
233
Q

Welche Auswirkung/Implikation hat die Existenz einer ExpressRoute Verbindung auf das Hub Network? (Fallstrickfrage)

A

Ein Gateway Subnet existiert schon und muss daher für eine eventuelle VPN Verbindung nicht mehr angelegt werden.

234
Q

Womit werden http-Errors auf Azure Web Apps analysiert?

A

Web Server Logging

(FALSCH: Azure Monitor, Application Logging)

235
Q

Mit welchen Befehlen kann der Autoscaler eines AKS kontrolliert/konfiguriert werden?

A
  • Kubectl
  • Az aks

(beide funktionieren)

236
Q

Mit welchen Befehlen baue und deploye ich ein Containerimage auf ein AKS? Wo muss das Containerimage vorher liegen?

A
  • az acr build
  • Image muss in Azure Container Registry liegen
237
Q

Wie kann ein RSV gelöscht werden?

A
  • Soft delete feature deaktivieren
  • Laufende Backups löschen
  • Alle registriertem Storage Accounts löschen
  • RSV löschen
238
Q

Welche Einschränkungen gibt es beim Access Reviews von Gruppen?

A

Gruppenverschachtelungen funktionieren nicht.

D.h. man kann keine User Access reviewen, die nur über eine Gruppe 2 mittelbar Mitglied in Gruppe 1 sind.

239
Q

Wie wirken sich (neue) Tagging Policies auf bestehende Resources aus?

A

Bestehende Resources werden nicht getagged.

Wenn ich das noch machen möchte, brauche ich eine Remediation.

240
Q

Vererben sich Tags auf tieferliegende Resourcen?

A

Nein

241
Q

Wie kann ich den Legal Terms beim Deployment von Marketplace Subscriptions in Powershell zustimmen?

A

Azure PowerShell –> Set-AzMarketplaceTerms

242
Q

In welchen Storage Account Arten kann ich Table Storage nutzen?

A
  • GPv2 („StorageV2)
  • GPv1 („Storage“)
243
Q

Welche Storage Account Arten unterstützen IAM bzw. Azure AD Authentication für MIs?

A

Blob und Queue

(das minimiert übrigens die Secrets, aber erlaubt keine zeitgesteuerten Zugriff)

244
Q

Wie installiert man die „Microsoft Monitoring Agent VM extension“ (Fallstrickfrage)

A

Durch Installation, nicht durch adden (Verb ist wichtig)

245
Q

Welchen Bezug müssen Web App und App Service Plan zueinander haben?

A

Beide müssen in der gleichen Region sein.

246
Q

Kann man eine Web App in eine andere Region moven? Wenn ja, wie?

A

Technisch gesehen kann man sie nicht moven, sondern lediglich in einen anderen App Service Plan in der neuen Region „clonen“.

247
Q

Worauf muss geachtet werden, wenn man RTTs zwischen zwei VMs kontrollieren soll?

A

Connection Monitor (dauerhaft) und Connection Troubleshoot (“aktueller” Verbindungstest) erfüllen prinzipiell den gleichen Zweck.

Wenn von „average“ gesprochen wird, ist Monitoring gefragt.