説明/参照:
Explanation:
平らな名前空間を持つオブジェクトストアを使用するAzure Blob Containerは、Azure Data Lakeを使用するAzure Data Lake Storeよりも優れています。Azure Data Lakeは階層ファイルシステムを使用します。
シナリオ:ドキュメントのアップロード
ドキュメントのアップロードプロセス中、ソリューションは、ドキュメントが作成された地理的な場所に関する情報を取得する必要があります。文書のアップロードは、文書の処理が自動的に開始される必要があります。アップロードされたドキュメントの分析が開始されると、顧客に通知する必要があります。
テストレット1
これはケーススタディです。ケーススタディは別途にタイムスタンプされません。あなたは、それぞれのケースを完了したいと思うほど多くの試験時間を使うことができます。ただし、この試験では追加のケーススタディとセクションがあります。あなたは、提供された時間内にこの試験に含まれるすべての質問を完了できるようにあなたの時間を管理しなければなりません。
ケーススタディに含まれる質問に答えるには、ケーススタディで提供される情報を参照する必要があります。ケーススタディには、事例研究で説明されているシナリオに関する詳細情報を提供する展示物やその他のリソースが含まれている場合があります。各質問はこのケーススタディの他の質問とは独立しています。
このケーススタディの最後に、レビュー画面が表示されます。この画面では、試験の次のセクションに移動する前に、回答を確認したり変更したりすることができます。新しいセクションを開始した後、このセクションに戻ることはできません。
ケーススタディを開始するには
このケーススタディの最初の質問を表示するには、[次へ]ボタンをクリックします。左ペインのボタンを使用して、質問に答える前にケーススタディの内容を調べてください。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題文などの情報が表示されます。ケーススタディに[すべての情報]タブがある場合は、表示される情報が後続のタブに表示される情報と同じであることに注意してください。質問に回答する準備ができたら、質問ボタンをクリックして質問に戻ります。
バックグラウンド
セキュリティ
Tailspin Toysのセキュリティチームは、NTLMやWindowsのパススルー認証など、使用中の従来の認証方法を廃止する予定です。
Tailspin Toysは複数のビジネスパートナーとリソースを共有する必要があります。企業データを安全に共有するためのオプションを検討しています。
Tailspin Toysには個人識別情報(PII)を含むいくつかのデータベースがあります。ユーザーアクセスPIIは、Tailspin Toys e-commerce Webサイトを介してのみアクセスできます。
オンプレミスのActive Directoryドメインサービス(AD DS)資格情報またはMicrosoft SQL Serverログインを使用してアプリケーションを保護します。
アプリ
Tailspin Toysの電子商取引サイトは、複数の社内仮想マシン(VM)でホストされています。 VMは、役割に応じてインターネットインフォメーションサーバー(IIS)またはSQL Server 2012のいずれかを実行します。このサイトは、Webサーバー間の負荷を分散する単一のエンドポイントを使用してインターネットに公開されます。サイトは、データベースサーバーとWebサーバー間のトラフィックを暗号化しません。
Tailspin Toys Customer Analyzerアプリは、eコマース取引を分析して顧客の購買パターンを特定し、推奨商品販売価格を出力します。このアプリは、
毎日75〜120分。アプリケーション開発チームは、現在のソリューションを、コンピューティングの需要に基づいて拡張する並列処理ソリューションに置き換える予定です。
Tailspin Toys Human Resources(HR)アプリは、機密性の高い従業員データをホストする社内開発のアプリです。このアプリケーションは、ロールベースアクセス制御(RBAC)のSQL認証を使用します。
問題文
Tailspin ToysのITリーダーシップチームは、アクセス制御、データセキュリティ、パフォーマンス、および可用性要件の不足に対処する予定です。すべてのアプリケーションは、定義されている新しい標準を満たすように更新する必要があります。
Tailspin Toysの電子商取引サイトは、最近サイバー攻撃の対象となっていました。この攻撃では、顧客データベースからアカウント情報が盗まれました。攻撃中に進行中のトランザクションは完了していません。法医学的な調査では、盗まれた顧客データがデータベースから侵害されたWebサーバーに転送中にキャプチャされたことが明らかになりました。
HRチームは、権限のないIT従業員が、サービスまたはアプリケーションアカウントを使用して機密の従業員データを表示できることを報告しています。
ビジネス要件
Tailspinおもちゃの電子商取引サイト
ビジネスは、以下の要件を満たすために、eコマースサイトのセキュリティと可用性が向上するように要求しています。
データ侵害を防止するには、サイトコンポーネント間の通信を保護する必要があります。サーバーが

違反した場合、そのデータは読めるものであってはなりません。
サイトは、各アプリケーション層、および公開されたエンドポイントで高度に利用可能でなければなりません。

顧客は、既存のソーシャルメディアを使用して電子商取引サイトを認証できる必要があります

アカウント。
Tailspin Toysカスタマーアナライザーアプリ
このビジネスでは、処理時間を75〜120分から5〜15分に短縮する必要があります。
Tailspin Toys HRアプリ
許可された従業員およびビジネスパートナーだけが、機密性の高い従業員データを表示できます。人事部はエンドユーザーにモバイルエクスペリエンスを要求しています。
技術要件
セキュリティ
セキュリティチームは、役割分担とRBACについて次の要件を設定しました。
クラウドリソースにアクセスするユーザーに対しては、AD DSで定義されたログオン時刻を適用する必要があります。

IT運用チームのメンバーは、Azureのすべてのリソースを展開して管理できる必要がありますが、

他人に許可を与えることができる。
アプリケーション開発チームのメンバーは、Azure Web Appsの導入と管理が可能でなければなりません。

SQLデータベース管理者は、TailSpinが使用するSQLデータベースを展開して管理できる必要があります

おもちゃのアプリケーション。
アプリケーションサポートアナリストは、アプリケーションのリソースを管理できる必要があります。

責任ある
サービスデスクアナリストは、サービスステータスとコンポーネント設定を表示できる必要があります。

役割の割り当てには、最小特権の原則を使用する必要があります。

Tailspinおもちゃの電子商取引サイト
アプリケーションは現在、1つの発行済みエンドポイントの後ろにハードウェアロードバランサを使用してトラフィックの負荷を分散しています。顧客データは、SQL Server 2012データベースでホストされます。顧客のユーザーアカウントはAD DSインスタンスに格納されます。
更新されたアプリケーションとサポートインフラストラクチャは、
単一のAzure SQLデータベースインスタンスで障害が発生した場合に高可用性を提供します。

ポート443で安全なWebトラフィックを許可する。

Facebook、Microsoft Live ID、またはその他のソーシャルメディアのIDで顧客を認証できるようにする。

残りのSQLデータを暗号化します。

バックエンドのSQLデータベースインスタンスとWebアプリケーションインスタンスの間で、動作中のデータを暗号化します。

管理者アカウントとサービスアカウントがPIIデータを表示しないようにする。

アカウントおよびPIIデータをエンド・ユーザーに提示します。

Azureデータセンターに障害が発生した場合の停止時間を最小限に抑えます。

このサイトは、顧客の要望に合わせて自動的に拡張されます。

Azureデータセンターに障害が発生した場合でも、サイトは要求を引き続き処理する必要があります。

顧客のニーズに基づいて最も近いデータセンターに自動誘導することでサイトの応答時間を最適化

地理的位置。
オペレーションは、Azure Resource Manager(ARM)テンプレートを使用してソリューションを展開できる必要があります。
Tailspin Toysカスタマーアナライザーアプリ
このアプリは、大量のデータを処理する、長時間実行されるリクエストをシステムに作成する、いくつかの計算集中型タスクを使用します。このアプリケーションは、企業のデータセンターの最大容量まで拡張された2つの大きなVM上で動作します。処理要求を満たすためにVMを拡大または縮小することはできません。
新しいソリューションは、次の要件を満たす必要があります。
大量の価格データの処理を時間単位でスケジュールする

追加の容量を提供するために、並列処理とスケール・オン・デマンドのコンピューティング・リソースを提供

要求に応じ。
処理時間は5-15分の処理要件を満たさなければなりません。

同時計算ノードを使用して、分析のための高性能コンピューティングを可能にします。

最小の管理努力とカスタム開発。

オペレーションは、Azure Resource Manager(ARM)テンプレートを使用してソリューションを展開できる必要があります。
Tailspin Toys HRアプリ
ソリューションアーキテクチャは次の要件を満たしている必要があります。
Azure Active Directory(Azure AD)と統合します。

安心して転送中のデータを暗号化する。

企業のサイトと認定されたビジネスのIPアドレスでフィルタリングされた場所に基づいてアクセスを制限する

パートナー。
従業員に提示されるデータをマスクする。

モバイルデバイスで利用可能である必要があります。

オペレーションは、Azure Resource Manager(ARM)テンプレートを使用してソリューションを展開できる必要があります。