AZ305 | Azure PRUEBA Simulador AZ-305 Diseño de soluciones de infraestructura de Microsoft Azure Bienvenido al simulador de Prueba AZ-305: Diseño de soluciones de infraestructura de Microsoft Azure 1) Tienes una suscripción de Azure que contiene una aplicación personalizada llamada Application1. Application1 fue desarrollada por una empresa externa llamada Fabrikam, Ltd. A los desarrolladores de Fabrikam se les asignaron permisos de control de acceso basado en roles (RBAC) para los componentes de Application1. Todos los usuarios tienen licencia para el plan Microsoft 365 E5.Necesitas recomendar una solución para verificar si los desarrolladores de Fabrikam todavía requieren permisos para Application1. La solución debe cumplir con los siguientes requisitos:✑ Al gerente de los desarrolladores, enviarle un correo electrónico mensual que liste los permisos de acceso a Application1.✑ Si el gerente no verifica un permiso de acceso, revocar automáticamente ese permiso.✑ Minimizar el esfuerzo de desarrollo. ¿Qué deberías recomendar? A. En Azure Active Directory (Azure AD), crear una revisión de acceso de Application1. B. Crear un runbook de Azure Automation que ejecute el cmdlet Get-AzRoleAssignment. C. En Azure Active Directory (Azure AD) Privileged Identity Management, crear una asignación de rol personalizada para los recursos de Application1. D. Crear un runbook de Azure Automation que ejecute el cmdlet Get-AzureADUserAppRoleAssignment. Ninguna 2) Un proveedor de servicios de mensajería tiene 500 máquinas virtuales (VMs) locales que usan Hyper-V, las cuales planean migrar a Azure. Antes de migrar los sistemas necesitan un informe de precios aproximados y de dimensionamiento correcto para la aprobación del presupuesto por parte de la gerencia. ¿Qué servicio les ayudará a crear este informe con el menor esfuerzo administrativo? A. Azure Migrate B. Calculadora de precios de Azure C. Administración de costos D. Azure Advisor Ninguna 3) ¿Cómo podrías implementar un diseño para garantizar un objetivo de tiempo de recuperación (RTO) de cero para bases de datos críticas de Cosmos DB después de una interrupción en toda la región en tu región primaria? A. Configurar las bases de datos críticas de Cosmos DB con una implementación de varias regiones, un modo de replicación de maestro único y un nivel de consistencia fuerte. B. Configurar las bases de datos críticas de Cosmos DB con una implementación de una sola región, un modo de replicación de múltiples maestros y un nivel de consistencia de obsolescencia limitada. C. Configurar las bases de datos críticas de Cosmos DB con una implementación de una sola región, un modo de replicación de maestro único y un nivel de consistencia fuerte. D. Configurar las bases de datos críticas de Cosmos DB con una implementación de varias regiones, un modo de replicación de múltiples maestros y un nivel de consistencia eventual. Ninguna 4) Tienes una suscripción de Azure. La suscripción tiene un contenedor de blobs que contiene múltiples blobs. Diez usuarios del departamento de finanzas de tu empresa planean acceder a los blobs durante el mes de abril. Necesitas recomendar una solución para habilitar el acceso a los blobs solo durante el mes de abril.¿Qué solución de seguridad deberías incluir en la recomendación? A. firmas de acceso compartido (SAS) B. directivas de acceso condicional C. certificados D. claves de acceso Ninguna 5) Tienes un inquilino de Azure Active Directory (Azure AD) que se sincroniza con un dominio de Active Directory local. Tienes una aplicación web interna llamada WebApp1 que está alojada localmente. WebApp1 usa autenticación integrada de Windows.Algunos usuarios trabajan de forma remota y NO tienen acceso VPN a la red local.Necesitas proporcionar a los usuarios remotos acceso de inicio de sesión único (SSO) a WebApp1.¿Qué dos características deberías incluir en la solución? Cada respuesta correcta presenta parte de la solución.NOTA: Cada selección correcta vale un punto. A. Proxy de aplicación de Azure AD B. Administración de identidades privilegiadas (PIM) de Azure AD C. Directivas de acceso condicional D. Azure Arc E. Aplicaciones empresariales de Azure AD F. Azure Application Gateway 6) Tienes un inquilino de Azure Active Directory (Azure AD) llamado contoso.com que tiene un grupo de seguridad llamado Group1. Group1 está configurado para pertenencia asignada. Group1 tiene 50 miembros, incluidos20 usuarios invitados.Necesitas recomendar una solución para evaluar la pertenencia de Group1. La solución debe cumplir con los siguientes requisitos:✑ La evaluación debe repetirse automáticamente cada tres meses.✑ Cada miembro debe poder informar si necesita estar en Group1.✑ Los usuarios que informen que no necesitan estar en Group1 deben eliminarse automáticamente de Group1.✑ Los usuarios que no informen si necesitan estar en Group1 deben eliminarse automáticamente de Group1. ¿Qué deberías incluir en la recomendación? A. Implementar Azure AD Identity Protection. B. Cambiar el tipo de pertenencia de Group1 a Usuario dinámico. C. Crear una revisión de acceso. D. Implementar Azure AD Privileged Identity Management (PIM). Ninguna 7)Tu empresa tiene una aplicación que se ejecuta en Azure VMSS. Está detrás de un Balanceador de Carga. Para reducir el esfuerzo de administración, estás configurando Azure Pipelines que gestionará las implementaciones automáticas de la aplicación.Habrá actualizaciones automáticas ocasionales de la imagen del sistema operativo, y debes monitorear la salud de la aplicación mientras se ejecutan las actualizaciones.¿Qué solución de monitoreo recomendarías? A. Sonda de estado del Balanceador de Carga de Azure B. Alertas de Azure Monitor C. Extensión de estado de la aplicación D. Extensión de diagnóstico de Azure Ninguna 8) Tu aplicación de procesamiento de datos alojada en Azure está realizando una operación ETL de datos (Extract-Transform-Load). Una vez que se complete la transformación de los datos, estos se cargarán en Azure Blob Storage.Azure Functions necesitará activar una función una vez que el archivo esté disponible en Azure Blob Storage, para iniciar la siguiente etapa de la operación.¿Qué tipo de desencadenador es ideal en este caso? A. Un desencadenador basado en temporizador B. Un desencadenador de webhook C. Un desencadenador basado en eventos D. Un desencadenador HTTP Ninguna 9) Planeas implementar Azure Databricks para admitir una aplicación de aprendizaje automático. Los ingenieros de datos montarán una cuenta de Azure Data Lake Storage en el sistema de archivos de Databricks. Los permisos a las carpetas se otorgan directamente a los ingenieros de datos.Necesitas recomendar un diseño para la implementación planeada de Databricks. La solución debe cumplir con los siguientes requisitos:✑ Garantizar que los ingenieros de datos solo puedan acceder a las carpetas a las que tienen permisos.✑ Minimizar el esfuerzo de desarrollo.✑ Minimizar los costos. ¿Qué deberías incluir en la recomendación? Para responder, selecciona las opciones apropiadas en el área de respuestas.NOTA: Cada selección correcta vale un punto.Databricks SKU: Por favor selecciona tu respuesta A.Premium B.Standard 9.1) Continuación pregunta 9 Configuración del clúster: Por favor selecciona tu respuesta A. Transmisión de credenciales B. Identidades administradas C. MLflow D. Un runtime que contiene Photon E. Ámbito de secretos 10) Planeas implementar una aplicación web de Azure llamada App1 que utilizará autenticación de Azure Active Directory (Azure AD). App1 será accesada desde Internet por los usuarios de tu empresa. Todos los usuarios tienen computadoras que ejecutan Windows 10 y están unidas a Azure AD.Necesitas recomendar una solución para garantizar que los usuarios puedan conectarse a App1 sin que se les solicite autenticación y que solo puedan acceder a App1 desde computadoras propiedad de la empresa. ¿Qué deberías recomendar para cada requisito? Para responder, selecciona las opciones apropiadas en el área de respuestas.NOTA: Cada selección correcta vale un punto.Los usuarios pueden conectarse a App1 sin que se les solicite autenticación: Por favor selecciona tu respuesta A. Un registro de aplicación de Azure AD B. Una identidad administrada de Azure AD C. Proxy de aplicación de Azure AD 10.1) Continuación de la pregunta 10 Los usuarios pueden acceder a App1 solo desde computadoras propiedad de la empresa: Por favor selecciona tu respuesta A. Una directiva de acceso condicional B. Una unidad administrativa de Azure AD C. Azure Application Gateway D. Azure Blueprints E. Azure Policy 11) Una empresa de marketing digital ha creado un nuevo programa de recompensas de comercio electrónico para sus clientes. El programa contiene dos aplicaciones. La primera aplicación que utiliza la pila LAMP necesitará que los gerentes de marketing carguen los datos sobre nuevos clientes en formato PDF. Estos PDFs deben almacenarse durante los próximos 120 días.La segunda parte de la aplicación procesará la información en estos PDFs y la enviará a la carpeta compartida de la empresa semanalmente.¿Qué servicios en Azure serán la mejor y más rentable solución para las 2 aplicaciones? A. Usar una máquina virtual para ambas aplicaciones. B. Usar un conjunto de escalado de máquinas virtuales para ambas aplicaciones C. Usar una máquina virtual para la primera aplicación y un VMSS para la segunda aplicación. D. Usar un VMSS de Azure para la primera aplicación y una cuenta de almacenamiento de Azure con hospedaje de sitio web estático para la segunda aplicación Ninguna 12) Tu cliente está migrando un servicio en línea que proporciona desde servidores locales a la nube de Azure. Están migrando recursos de cómputo a Máquinas Virtuales de Azure y necesitan adoptar la mejor versión del servicio de copia de seguridad de Azure para sus necesidades. Actualmente usan servidores Linux y les gustaría continuar con eso en Azure. Quieren proteger una amplia variedad de datos, incluidas sus máquinas virtuales, aplicaciones, cargas de trabajo y estados del sistema. Les gustaría hacer copias de seguridad de servicios locales y en la nube, y desean minimizar el precio.¿Qué servicio de Azure Backup cumpliría con todos sus requisitos y ofrecería el costo más bajo? A. Agente de Azure Backup B. System Center DPM C. Servidor de Azure Backup D. Copia de seguridad de VM de Azure IaaS Ninguna 13) Tu empresa implementa varias máquinas virtuales en las instalaciones y en Azure. ExpressRoute está implementado y configurado para la conectividad de las instalaciones a Azure.Varias máquinas virtuales presentan problemas de conectividad de red.Necesitas analizar el tráfico de red para identificar si los paquetes están siendo permitidos o denegados a las máquinas virtuales.Solución: Usar Azure Traffic Analytics en Azure Network Watcher para analizar el tráfico de red.¿Cumple esto con el objetivo? A. Sí B. No Ninguna 14) Tu empresa implementa varias máquinas virtuales en las instalaciones y en Azure. ExpressRoute está implementado y configurado para la conectividad de las instalaciones a Azure.Varias máquinas virtuales presentan problemas de conectividad de red.Necesitas analizar el tráfico de red para identificar si los paquetes están siendo permitidos o denegados a las máquinas virtuales.Solución: Usar Azure Advisor para analizar el tráfico de red.¿Cumple esto con el objetivo? A. Sí B. No Ninguna 15) Trabajas como gerente de seguridad para una empresa que construye y gestiona aplicaciones para clientes. Como parte de tu acuerdo de servicio, permites que los clientes realicen inspecciones puntuales de sus aplicaciones en el entorno de producción.Normalmente aplicas bloqueos de recursos que impiden cualquier modificación a todos los recursos que se revisan, para evitar cambios accidentales durante la revisión.Tu cliente, Contoso, revisará todos los recursos dentro del Grupo de recursos 1 durante los próximos cinco días hábiles. El Grupo de recursos 1 contiene un total de 50 recursos.El Grupo de recursos 1 contiene una base de datos crítica alojada en VM1 que necesita actualizaciones y parches extensos durante los próximos cinco días hábiles.¿Cuál es la manera más eficiente de aplicar bloqueos de recursos a los recursos en el Grupo de recursos 1 para evitar modificaciones accidentales, pero aún permitir que la base de datos en VM1 sea modificada? A. Mover VM1 a un nuevo grupo de recursos y luego aplicar un bloqueo de recurso CanNotDelete a VM1. Luego aplicar un bloqueo de recurso ReadOnly al Grupo de recursos 1. B. Aplicar bloqueos de recurso ReadOnly a todos los recursos excepto a VM1. Aplicar un bloqueo de recurso CanNotDelete a VM1. C. Aplicar un bloqueo de recurso ReadOnly al Grupo de recursos 1. Luego aplicar un bloqueo de recurso CanNotDelete a VM1. D. Aplicar un bloqueo de recurso ReadOnly al Grupo de recursos 1 y aplicar ese bloqueo a la cuenta de usuario invitado de Azure AD del revisor del cliente. Ninguna 1 out of 17 Time's up AZ-305Para poder mirar todo lo que ofrece nuesto simulador.Suscríbete al curso de AZ-305 y entrena con simuladores prácticos hasta dominar el examen.
AZ305 | Azure Simulador AZ-305 Diseño de soluciones de infraestructura de Microsoft Azure PorInformatico 4 de noviembre de 20254 de noviembre de 2025
AZ104 | Azure PRUEBA Simulador AZ-104 Azure Administrator Associate PorInformatico 17 de agosto de 20254 de noviembre de 2025
AZ900 | Azure Simulador AZ-900 Azure Fundamentals PorInformatico 15 de agosto de 202522 de octubre de 2025
AZ900 | Azure PRUEBA Simulador AZ-900 Azure Fundamentals PorInformatico 17 de agosto de 20254 de noviembre de 2025
AZ104 | Azure Simulador AZ-104 Azure Administrator Associate PorInformatico 17 de agosto de 202522 de octubre de 2025