AZ-400日本語 無料問題集「Microsoft Designing and Implementing Microsoft DevOps Solutions (AZ-400日本語版)」

チームの開発プロセスの安全性を高める必要があります。
開発プロセスの各段階にどの種類のセキュリティツールを推奨しますか。答えるには、適切なセキュリティツートを正しい段階にドラッグします。各セキュリティツールは、1回、複数回、またはまったく使用しないでください。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要があります。注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Explanation:
https://docs.microsoft.com/en-us/azure/devops/migrate/security-validation-cicd-pipeline?view=azure- devops&viewFallbackFrom=vsts So:
PR: Static Code Analysis
CI: Static Code Analysis
CD: PenTest
Azure仮想マシンを使用する新しいアプリケーションをデプロイしています。
仮想マシンでDesired State Configuration(DSC)拡張を使用する予定です。
仮想マシンには常に同じWindows機能がインストールされていることを確認する必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。
正解:

Explanation:

Step 1: Create a PowerShell configuration file
You create a simple PowerShell DSCconfiguration file.
Step 2: Load the file to Azure Blob storage
Package and publish the module to a publically accessible blob container URL Step 3: Configure the Custom Script Extension on the virtual machines.
The Custom Script Extension downloads andexecutes scripts on Azure virtual machines.
Reference:
https://docs.microsoft.com/en-us/azure/automation/automation-dsc-getting-started
https://docs.microsoft.com/en-us/azure/virtual-machines/extensions/custom-script-windows
GitHubコードの移行を実行する必要があります。ソリューションは、DevOps環境の計画された変更をサポートする必要があります。
何を使うべきですか?

解説: (JPNTest メンバーにのみ表示されます)
コードは GitHub を使用して管理します。
あなたは、Dependabot を使用してコードの依存関係をスキャンする予定です。
スキャンがいつ自動的にトリガーされるかを識別する必要があります。
スキャンをトリガーする 2 つのアクションはどれですか?それぞれの正解は完全な解決策を示します。
注: 各正解は 1 ポイントの価値があります。

正解:A、B 解答を投票する
Azure Boards を使用してプロジェクトを管理します。GitHub を使用してプロジェクト コードを管理します。
ID が 456、457、458 の作業項目が 3 つあります。
すべての作業項目にリンクされるプル リクエストを作成する必要があります。ソリューションでは、作業項目 456 の状態を完了に設定する必要があります。
コミットメッセージに何を追加すればよいでしょうか?

あなたの会社は、新しい Azure DevOps チームを作成します。
D18912E1457D5D1DDCBD40AB3BF70D5D
スプリント計画に Azure DevOps を使用する予定です。
アジャイル手法を使用して作業の流れを視覚化する必要があります。
どの Azure DevOps コンポーネントを使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Azure Pipelinesにビルドパイプラインがあります。
Slackアプリ統合を作成します。
#Developmentという名前のSlackチャネルにビルド通知を送信する必要があります。
最初に何をすべきですか?

解説: (JPNTest メンバーにのみ表示されます)
Azure DevOps パイプライン エージェントをホストするには、az400-9940427-nsg1 という名前のネットワーク セキュリティ グループ (NSG) を準備する必要があります。ソリューションでは、Azure DevOps に必要な送信ポートのみを許可し、インターネットへの他のすべての受信および送信アクセスを拒否する必要があります。
このタスクを完了するには、Microsoft Azure ポータルにサインインします。
正解:
See solution below.
Explanation:
1. Open Microsoft Azure Portal and Log into your Azure account.
2. Select network security group (NSG) named az400-9940427-nsg1
3. Select Settings, Outbound security rules, and click Add
4. Click Advanced

5. Change the following settings:
Destination Port range: 8080
Protocol. TCP
Action: Allow
Note: Bydefault, Azure DevOps Server uses TCP Port 8080.
References:
https://robertsmit.wordpress.com/2017/09/11/step-by-step-azure-network-security-groups-nsg-security-center- azure-nsg-network/
https://docs.microsoft.com/en-us/azure/devops/server/architecture/required-ports?view=azure-devops
次の表に示すように、Azure DevOpsで3つのプロジェクト用にAzure Pipelinesを構成しています。

各プロジェクトにどのバージョン管理システムを推奨しますか? 回答するには、適切なバージョン管理システムを正しいプロジェクトにドラッグします。 各バージョン管理システムは、1回、複数回、またはまったく使用しないことができます。 コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要があります。
注:それぞれ正しい選択は1ポイントの価値があります。
正解:

Explanation:

Project1:Git in Azure Repos
Project2: Github Enterprise
GitHub Enterprise is the on-premises version of GitHub.com. GitHub Enterprise includes the same great set of features as GitHub.com but packaged for running on your organization's local network. All repository data is stored on machines that you control, and access is integrated with your organization's authentication system (LDAP, SAML, or CAS).
Project3: Bitbucket cloud
One downside, however, is that Bitubucket does not include support for SVN but this can be easily amended migrating the SVN repos to Git with tools such as SVN Mirror for Bitbucket .
Note: SVN is a centralized version control system.
References:
https://www.azuredevopslabs.com/labs/azuredevops/yaml/
https://enterprise.github.com/faq
ワークフローを含む GitHub リポジトリがあります。ワークフローには、定義済みのアクションを実行するステップが含まれています。各アクションには 1 つ以上のバージョンがあります。
実行するアクションの特定のバージョンをリクエストする必要があります。
バージョンを識別するために使用できる 3 つの属性はどれですか? それぞれの正解は、完全な解決策を提示します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

正解:B、C、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Azure Artifactsを使用して、Node.jsアプリケーション用のパッケージ管理ソリューションを実装しています。
パッケージリポジトリに接続するための開発環境を設定する必要があります。解決策は、資格情報が漏洩する可能性を最小限に抑える必要があります。
各接続を設定するためにどのファイルを使用しますか?答えるには、適切なファイルを正しい接続にドラッグします。各ファイルは、1回、複数回、またはまったく使用しないことができます。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要があります。注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Explanation:

All Azure Artifacts feeds require authentication, so you'll need to store credentials for the feed before you can install or publish packages. npm uses .npmrc configuration files to store feed URLs and credentials. Azure DevOps Services recommends using two .npmrc files.
Feed registry information: The .npmrc file in the project
One .npmrc should live at the root of your git repo adjacent to your project's package.json. It shouldcontain a
"registry" line for your feed and it should not contain credentials since it will be checked into git.
Credentials: The .npmrc file in the user's home folder
On your development machine, you will also have a .npmrc in $home for Linux or Mac systems or $env.
HOME for win systems. This .npmrc should contain credentials for all of the registries that you need to connect to. The NPM client will look at your project's .npmrc, discover the registry, and fetch matching credentials from $home/.npmrc or $env.HOME/.npmrc.
References:
https://docs.microsoft.com/en-us/azure/devops/artifacts/npm/npmrc?view=azure-devops&tabs=windows
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
会社のAzure DevOps戦略を更新する予定です。
会社の開発プロセス中に発生する次の問題を特定する必要があります。
*ライセンス違反
*禁止されているライブラリ
解決策:自動セキュリティテストを実装します。
これは目標を達成していますか?

解説: (JPNTest メンバーにのみ表示されます)
Terraformを使用してAzureリソースグループをデプロイする予定です。
計画された展開をサポートするには、必要なフレームワークをインストールする必要があります。
どの2つのフレームワークをインストールする必要がありますか?それぞれの正解は、ソリューションの一部を示しています。
注:それぞれの正しい選択は1ポイントの価値があります。

正解:B、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
大規模なエンタープライズアプリケーションのGitリポジトリを管理します。
アプリケーションの開発時には、Config.jsonという名前のファイルを使用します。
アプリケーションへの変更がコミットされるたびに、Config.jsonがソース管理にコミットされないようにする必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序に並べます。
正解:

Explanation:

Step 1: Delete and recreate the repository.
Step 2: Add Config.json to the .gitignore file
Each line in the .gitignore excludes a file or set of files that match a pattern.
Example:
# ignore a singlefile
Config.json
Step 3: Run the git add .gitignore command
At the initial commit we want basically move from Untracked to Staged, for staging we have to indicate which file we want to move or specify a pattern, as example:
Reference:
http://hermit.no/how-to-find-the-best-gitignore-for-visual-studio-and-azure-devops/
https://geohernandez.net/how-to-add-an-existing-repository-into-azure-devops-repo-with-git/

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡