定位:Day 28 題型演算法訓練的直接驗收戰。50 題完全隨機穿插「10 種官方題型」與「三大 Domain」,每一題皆注入真實企業架構情境與決策約束條件(最少管理負擔、零信任隔離、成本門檻、跨層級治理、高可用性)。
拒絕「名詞解釋套上公司名字」的假情境!本篇聚焦在:在限定限制條件下,選出唯一最佳解。
Contoso 是一家傳統零售企業,現有資料中心擁有 150 台運作 Windows Server 與 Linux 的 VMware 虛擬機器。IT 團隊與財務部門正在評估整體上雲計畫。
Q1A:IT 團隊希望在搬遷前全面掃描地端伺服器環境、盤點應用程式相依性、評估是否適合遷移至 Azure,並取得預估的 VM 規格與成本報告。IT 團隊應優先採用哪項服務?
A. Azure Migrate
B. Azure Advisor
C. Azure Monitor
D. Azure Service Health
Q1B:財務長要求:上雲後必須避免每隔數年一次性採購昂貴伺服器硬體的資本支出,改為按月依實際用量支付維運費用。這種財務支出模式屬於?
A. Capital Expenditure (CapEx)
B. Operational Expenditure (OpEx)
C. Fixed Asset Depreciation
D. Amortization Expense
開發團隊正在為某外送平台設計「即時訂單派送通知」微服務。該程式碼僅在有新訂單進入訊息佇列(Message Queue)時被觸發執行數秒鐘,每日平均執行數萬次。團隊要求最少管理負擔(Least administrative effort),完全不想維護任何作業系統補丁或虛擬機器,且在沒有任何訂單時零運算成本。
最適合的計算服務是?
A. Azure Virtual Machines
B. Azure Functions
C. Azure App Service(專屬 App Service Plan)
D. Azure Dedicated Host
一家跨國媒體公司正在設計 Azure 儲存架構,請將左側的業務需求,與右側最合適的 Azure 儲存服務進行配對(每項服務僅使用一次):
【業務需求】
【候選服務池】
企業架構師正在規劃跨虛擬網路與混合雲的私有連線架構,請依據情境條件完成下拉選單決策:
「公司希望讓位於不同 Azure 區域的兩個 Virtual Network(VNet)內部虛擬機器進行私有通訊,封包必須全程走微軟全球骨幹網路且不經過公開網際網路,應配置 [ 選項 1 ▼ ];而若要將企業地端總部機房與 Azure 直連,要求最高頻寬(高達 100 Gbps)且完全繞過公開 Internet,應採用 [ 選項 2 ▼ ]。」
資安合規主管要求:在整個企業環境中強制執行「禁止在非指定區域(僅允許 East Asia)建立任何資源」的法規限制。請將實施 Azure Policy 的正確步驟由先到後依序排列(請填寫正確順序代號,例如:1-2-3-4):
【情境背景】
某連鎖美妝電商即將迎來年度週年慶,預估網站訪問量將在活動當天爆發性增長 15 倍。目前的生產環境僅由「單一台 Azure 虛擬機器(Standard_D4s_v3)」支撐前後端網站與應用程式。
【核心目標】
在促銷流量激增時確保網站高可用性(High Availability),並在流量退去時自動縮減規模以節省成本,同時維持最少人為手動干預。
問題:這項方案是否達成核心目標?
A. Yes
B. No
【情境背景】(同 Q6)
某連鎖美妝電商即將迎來年度週年慶,預估流量爆增 15 倍,現有架構為單一虛擬機器。
【核心目標】
在促銷流量激增時確保網站高可用性,流量退去時自動縮減規模,且維持最少人為手動干預。
問題:這項方案是否達成核心目標?
A. Yes
B. No
【情境背景】(同 Q6)
某連鎖美妝電商即將迎來年度週年慶,預估流量爆增 15 倍,現有架構為單一虛擬機器。
【核心目標】
在促銷流量激增時確保網站高可用性,流量退去時自動縮減規模,且維持最少人為手動干預。
問題:這項方案是否達成核心目標?
A. Yes
B. No
大型金控集團的雲端維運團隊面臨兩大治理痛點:
為了以標準 Azure 治理機制同時解決上述兩大問題,架構師應分別採用哪兩項技術?(請選出 2 個正確選項)
A. 在生產資源群組上套用 CanNotDelete 的 Resource Lock(資源鎖定)
B. 建立並指派限制部署區域的 Azure Policy(原則)
C. 啟用 Microsoft Defender for Cloud 的威脅防護警示
D. 設定 Azure Bastion 限制伺服器登入通道
E. 在所有虛擬網路上配置 Network Security Group(NSG)
財務管理與合規小組正在檢討 Azure 資源標記(Tags)的使用方式。請針對下列三項陳述判斷正確性(Yes / No):
CostCenter: 90210 標籤,該資源群組內現有及未來新增的所有資源,都會自動繼承該標籤。[ Yes / No ]
[ Yes / No ]
[ Yes / No ]
某公司的多層式 Web 架構如下圖邏輯所示:
[ Public Internet ]
|
v
┌─────────────────── [ VNet: 10.0.0.0/16 ] ────────────────────┐
│ │
│ ┌─────────────── Subnet A (Web Tier) ───────────────┐ │
│ │ [ VM: Web-01 ] [ VM: Web-02 ] │ │
│ └───────────────────────────────────────────────────┘ │
│ | │
│ v (內部流量) │
│ ┌─────────────── Subnet B (Database Tier) ──────────┐ │
│ │ [ VM: SQL-DB-01 ] [ VM: SQL-DB-02 ] │ │
│ └───────────────────────────────────────────────────┘ │
└──────────────────────────────────────────────────────────────┘
系統安全員要求:嚴格禁止來自 Internet 的流量直接連入 Subnet B(Database Tier),僅允許來自 Subnet A 的內部流量進入。
若要以最少管理成本達成子網路層級的 IP/Port 流量過濾,安全員應在哪個元件上建立安全規則?
A. Network Security Group (NSG)
B. Virtual Network Peering
C. Azure ExpressRoute
D. Azure DNS Private Zones
某軟體開發團隊已經在地端使用 Docker 與 Kubernetes 打包了十多個微服務,並維護著現成的標準 Kubernetes 部署設定檔(YAML / Helm Charts)。現在團隊計畫將整個系統無痛遷移至 Azure,要求:
哪項 Azure 服務是最佳解?
A. Azure Kubernetes Service (AKS)
B. Azure Virtual Machines(自行手動安裝 K8s)
C. Azure App Service(Web App for Containers)
D. Azure Container Instances (ACI)
某金融交易機構要求其清算系統核心資料庫必須部署在東亞區域(East Asia),且系統必須能夠承受「單一實體資料中心發生嚴重大火或電力完全中斷」的極端事故,系統必須持續運作且資料同步遺失為零。
架構師應建議採用哪種部署方式?
A. 將虛擬機器分散部署在同一個區域內的多個 Availability Zones(可用性區域)
B. 將虛擬機器部署在同一個資料中心內部的單一 Availability Set(可用性設定組)
C. 部署單一台頂級規格的虛擬機器並配置地端每日備份
D. 僅使用 Resource Group 進行邏輯隔離
在微軟責任共擔模型中,客戶與雲端服務供應商(Microsoft)的權責劃分隨服務模型而異。請將各運算模型與「客戶端必須承擔維護的主要責任範疇」進行正確配對:
【運算模型】
【客戶責任範疇】
安全架構師正在為公司導入 Microsoft Entra 身分治理策略,請選出正確的技術填空:
「當系統偵測到使用者嘗試從未經授權的高風險國家 IP 登入,或設備未符合企業合規要求時,系統能自動強制觸發多因素驗證(MFA)甚至直接拒絕存取,此功能是 [ 選項 1 ▼ ];而若要依據最少權限原則,僅授權維運人員管理虛擬機器,但嚴格禁止其修改網路安全規則,應使用 [ 選項 2 ▼ ]。」
某企業正在執行新系統上雲專案,財務與架構團隊需要依序執行成本控制。請將下列成本管理步驟由「專案規劃初期」至「正式上線維運期」依時間順序正確排列(請填寫代號順序):
維運團隊需要遠端連線至位於 Azure 私有虛擬網路內的 Linux 伺服器進行維護。資安規範嚴格限制:禁止為虛擬機器配置 Public IP,且嚴格禁止在公開網際網路上暴露 SSH(Port 22)或 RDP(Port 3389)埠口。
下列哪兩種架構方案能滿足上述資安限制並達成管理目的?(選 2 項)
A. 部署 Azure Bastion 服務,讓工程師直接透過 Azure Portal 瀏覽器以 TLS 安全存取內部私有 VM
B. 建立 Virtual Network Gateway 並配置 Point-to-Site (P2S) VPN,工程師透過加密通道撥入私網管理
C. 在虛擬機器的網路介面上直接附加 Public IP,並在 NSG 允許 0.0.0.0/0 存取 Port 22
D. 在 VNet 內部安裝 Azure Traffic Manager
E. 僅依賴 Azure DNS 網域名稱解析直接連線
跨國製造集團 TechGlobal 旗下有 4 個事業群,在 Azure 上共建立了 45 個 Subscriptions(訂用帳戶),分別代表不同部門與測試/生產環境。
Q18A:企業架構師希望在最頂層實施統一的合規標準與權限架構,只要在該頂層指派 Azure Policy 或 RBAC,底下所有 45 個 Subscriptions 都會自動繼承。架構師應建立什麼組織層級?
A. Management Groups(管理群組)
B. Resource Groups(資源群組)
C. Availability Zones(可用性區域)
D. Azure Regions(Azure 區域)
Q18B:稽核部門要求:「生產環境的所有訂用帳戶內,嚴格禁止建立任何未加密的儲存體帳戶,一經發現必須在佈建當下立即阻擋」。應採用 Azure Policy 的哪種效果(Effect)?
A. Audit
B. Deny
C. Disabled
D. Append
某外商架構師正在向管理階層說明微軟 Azure 的 SLA 規範。請判斷下列三項陳述正確性(Yes / No):
[ Yes / No ]
[ Yes / No ]
[ Yes / No ]
某企業的 ERP 系統目前在地端執行舊版 Microsoft SQL Server,大量使用「跨資料庫查詢(Cross-database queries)」與「SQL Server Agent 作業」。公司決定將資料庫遷移至 Azure,條件是:
哪項服務是最適合的選擇?
A. Azure SQL Managed Instance
B. Azure SQL Database(單一資料庫)
C. Azure Virtual Machines 上自建 SQL Server
D. Azure Cosmos DB
【情境背景】
某醫療研發公司的資料科學團隊在 Azure Storage Account 內儲存了數十 TB 的重要臨床實驗原始資料。過去曾發生資深人員誤按刪除鍵,導致整個儲存體帳戶被清空的大事故。
【核心目標】
確保任何人員(包含訂用帳戶擁有者 Owner)皆無法刪除該 Storage Account 資源本體,但資料科學家仍必須能持續上傳新檔案與修改現有資料。
問題:這項方案是否達成核心目標?
A. Yes
B. No
【情境背景】(同 Q21)
防止臨床實驗 Storage Account 資源本體被意外刪除,但允許正常讀取、寫入與修改資料。
問題:這項方案是否達成核心目標?
A. Yes
B. No
【情境背景】(同 Q21)
防止臨床實驗 Storage Account 資源本體被意外刪除,但允許正常讀取、寫入與修改資料。
問題:這項方案是否達成核心目標?
A. Yes
B. No
某跨國投顧銀行的合規手冊明訂:交易資料庫的備份檔案,除了必須在本機資料中心有多份複本外,還必須即時非同步複寫至相距數百英里以上的次要區域(Secondary Region),以確保即使整個主要都會區遭遇重大地震、海嘯等區域毀滅性災難時,資料依然能從異地復原。
在建立 Azure Storage Account 時,應為其設定哪種備援選項(Redundancy)?
A. Locally redundant storage (LRS)
B. Zone-redundant storage (ZRS)
C. Geo-redundant storage (GRS)
D. Read-access Zone-redundant storage (RA-ZRS) 僅限單一區域
某天清晨,生產環境中的核心虛擬機器無預警遭到終止並刪除。安全主管需要調查:「是哪一位管理員在什麼時間點發出刪除指令?該操作的詳細狀態與呼叫端 IP 為何?」
安全主管進入 Azure Portal 該資源所屬的 Subscription 頁面後,應點選哪一個功能功能表標籤?
A. Overview
B. Activity log
C. Access control (IAM)
D. Resource health
請將下列三種不同的企業網路通訊情境,與最合適的 Azure 混合雲網路技術進行配對(每項僅使用一次):
【通訊情境】
【候選網路技術】
資安工程師需要為新進的資料庫管理員配置權限,實施嚴格的「最低權限原則(Principle of Least Privilege)」。請將建立 Azure RBAC 角色指派的邏輯過程依序排列:
技術長正在對非技術背景的董事會成員進行簡報,闡述公司從地端私有資料中心全面移轉至 Azure 公有雲的核心商業價值。
下列關於「雲端運算優勢」的敘述中,哪兩項是正確且符合真實概念的?(選 2 項)
A. Elasticity(彈性):系統能隨即時流量與負載變化,自動動態擴展或縮減運算容量,避免資源閒置浪費
B. Agility(敏捷性):軟體團隊能在數分鐘內完成雲端環境的快速佈建與迭代測試,大幅縮短產品上市時間
C. 雲端保證所有既有地端應用程式在上雲後絕對享有 100% 不中斷的零故障運行
D. 雲端服務將所有的軟硬體投資完全固定化為前期資本支出(CapEx),鎖定長期資產
E. 移轉至公有雲後,企業依法不再需要承擔任何資料治理與用戶帳號管理的責任
評估資源群組(Resource Group)的設計規則,請判斷下列三項陳述正確性(Yes / No):
[ Yes / No ]
[ Yes / No ]
[ Yes / No ]
開發團隊在 Azure App Service 上部署 Web 應用程式。該程式碼需要連線至後端 Azure SQL Database,並呼叫外部金流 API。資安規範明令:嚴禁將資料庫密碼與 API 私鑰以明碼硬編碼(Hardcode)在原始碼中,亦不得存放於公開的組態檔內。
團隊應將密碼與金鑰存放在何處,並透過哪種身分驗證技術讓 App Service 在不需持有憑證的情況下自動安全存取?
A. 存放在 Azure Key Vault,並啟用 App Service 的 Managed Identity(受控識別) 進行無金鑰存取
B. 存放在 Azure Blob Storage 的公開容器內
C. 將密碼寫入 Azure Virtual Network 的 NSG 標籤備註中
D. 存放在 Azure Advisor 的推薦面板中
跨國軟體公司 CloudNova 使用 Microsoft Entra ID 作為企業單一識別管理核心。
Q31A:公司即將與外部審計事務所合作,需要授權 5 位外部會計師存取內部 Power BI 報表。為了避免在內部網域為他們額外建立與維護帳號密碼,並允許他們使用自己事務所原有的公司帳號登入,應使用 Entra ID 的哪項能力?
A. Microsoft Entra B2B 共同作業(External ID)
B. Microsoft Entra B2C
C. 自助密碼重設(SSPR)
D. Microsoft Entra 混合式聯結(Microsoft Entra Hybrid Join)
Q31B:為了防止高權限管理員帳號被駭客常態性盜用,資安長要求:全域管理員(Global Admin)平時不具備常態特權,僅在需要執行特定維護時提出申請,審批通過後在限時數小時內獲得臨時權限,過期自動收回。應採用哪項功能?
A. Microsoft Entra Privileged Identity Management (PIM)
B. Microsoft Entra Connect
C. 條件式存取(Conditional Access)
D. 資源鎖定(Resource Lock)
維運團隊正在檢視 Azure 的維運儀表板與通報機制,請完成正確的名詞填空:
「用於收集、分析來自 Azure 基礎結構、虛擬機器客體 OS 以及應用程式遙測資料(Telemetry),並能設定計量警示(Metric Alerts)的核心監控工具是 [ 選項 1 ▼ ];而當微軟某個 Azure 區域發生重大海底電纜中斷或電力異常,需要確認該起公有雲事故對自己名下資源的實質衝擊時,應查看 [ 選項 2 ▼ ]。」
某傳統製造工廠有一套歷史悠久的庫存追蹤軟體,依賴特定舊版 Linux 核心編譯,且必須在作業系統內安裝特殊的專有硬體驅動程式與自訂排程服務。原廠已終止技術支援,團隊無法改寫程式碼。
若要將此系統完整移轉至雲端並保留完整的作業系統 root 管理權限,應選擇哪種雲端運算服務?
A. Azure Virtual Machines (IaaS)
B. Azure App Service (PaaS)
C. Azure Functions (Serverless)
D. Microsoft 365 (SaaS)
【情境背景】
某線上影音平台的用戶遍及全球 50 多個國家。目前所有靜態宣傳圖片、預告短片與 CSS/JS 靜態資源,均集中存放於美國東部(East US)單一區域的 Azure Blob Storage 內,造成歐洲與亞洲用戶反映首頁載入非常緩慢。
【核心目標】
顯著降低全球使用者讀取靜態檔案的網路延遲,將快取就近存放在離使用者最近的實體邊緣節點(Edge Locations),同時維持架構簡潔。
問題:這項方案是否達成核心目標?
A. Yes
B. No
【情境背景】(同 Q34)
降低全球使用者讀取靜態資源的延遲,利用邊緣快取節點就近提供內容服務。
問題:這項方案是否達成核心目標?
A. Yes
B. No
【情境背景】(同 Q34)
降低全球使用者讀取靜態資源的延遲,利用邊緣快取節點就近提供內容服務。
問題:這項方案是否達成核心目標?
A. Yes
B. No
請將下列不同的開發與運算情境,與最適當的 Azure 運算產品進行配對(每項僅使用一次):
【情境需求】
【候選運算產品】
考慮下列 Azure 安全架構圖:
┌─────────────────── [ 公司內部 VNet: 10.1.0.0/16 ] ───────────────────┐
│ │
│ [ Subnet-App: 10.1.1.0/24 ] │
│ └── [ VM: App-Server (10.1.1.4) ] │
│ | │
│ | (私有 IP 連線:10.1.2.5) │
│ v │
│ [ Subnet-Data: 10.1.2.0/24 ] │
│ └── [ ★ 關鍵元件 X ★ (10.1.2.5) ] │
│ | (微軟骨幹私網) │
│ v │
│ [ Azure SQL Database (PaaS) ] │
│ (已關閉所有公網存取 Firewall: Deny Public) │
│ │
└──────────────────────────────────────────────────────────────────────┘
圖中的「★ 關鍵元件 X ★」在 VNet 內部配置了一個私人 IP(10.1.2.5),讓位於 App Subnet 的 VM 能夠直接透過該私有 IP 存取後端的 PaaS 資料庫,使資料庫完全不需要公開 IP,且通訊完全封閉在私有虛擬網路中。
這個關鍵元件 X 是指?
A. Private Endpoint (Azure Private Link)
B. Network Security Group (NSG)
C. Public IP Address
D. Azure Bastion Host
微軟在身分安全與架構指引中強調「零信任(Zero Trust)」安全模型。請將零信任架構的三大核心支柱依標準原則順序重組排列:
財務長正在與架構團隊審查未來 3 年的 Azure 雲端基礎架構預算。系統包含「全天候 24x7 穩定運行的生產核心資料庫與應用伺服器」,負載可預測且長期固定。
哪兩項機制能透過預先承諾 1 年或 3 年的使用期,換取相較於 Pay-As-You-Go(隨用隨付)最高達 72% 的顯著折扣?(選 2 項)
A. Azure Reserved Instances(預留執行個體)
B. Azure Savings Plan for Compute(計算節省方案)
C. Azure Spot Virtual Machines
D. Azure Pricing Calculator
E. Azure Free Account 信用額度
針對 Azure Blob Storage 的四種存取層級(Hot、Cool、Cold、Archive),請判斷下列陳述正確性(Yes / No):
[ Yes / No ]
[ Yes / No ]
[ Yes / No ]
某學校需要為全校教職員導入一套現代化協作系統,需求如下:
這屬於哪一種雲端服務類別?
A. Software as a Service (SaaS)
B. Platform as a Service (PaaS)
C. Infrastructure as a Service (IaaS)
D. Bare Metal as a Service
某金融跨國企業的資安防護中心(SOC)需要建置一套現代化安全架構,要求:
這項微軟服務是?
A. Microsoft Sentinel
B. Microsoft Defender for Cloud
C. Azure Key Vault
D. Azure Network Watcher
全球物聯網科技公司 ConnectedCar 正在打造下一代車聯網資料平台。
Q44A:平台需要即時接收來自全球數百萬輛汽車回傳的 GPS 遙測座標資料,要求:全球分佈式資料庫、毫秒級的極致低讀寫延遲、保證 99.999% 高可用性,並支援多種 NoSQL API(如 Document、MongoDB API)。應選擇?
A. Azure Cosmos DB
B. Azure SQL Database
C. Azure Table Storage
D. Azure Database for MySQL
Q44B:公司的商業智慧(BI)團隊需要對過去 5 年高達數百 TB 的歷史行車數據進行複雜的巨量資料倉儲查詢,並與 Power BI 儀表板整合。應選用哪一項全方位企業級巨量資料分析服務?
A. Azure Synapse Analytics
B. Azure Event Hubs
C. Azure Service Bus
D. Azure Cache for Redis
雲端架構師與維運工程師正在評估自動化管理工具,請完成下列下拉選單填空:
「使用微軟原生的宣告式語法檔案(Declarative Syntax,以 JSON 或簡潔的 Bicep 撰寫)來精確定義 Azure 資源所需狀態,讓平台自動重複且一致部署的技術是 [ 選項 1 ▼ ];而若維運人員需要在 Windows、macOS 與 Linux 終端機中使用 Bash 腳本執行一鍵建立資源的指令,最適合安裝的跨平台工具是 [ 選項 2 ▼ ]。」
請將下列三種常見的企業維運管控情境,與最精準匹配的 Azure 治理工具進行配對(每項僅使用一次):
【管控情境】
【候選治理工具】
在 Azure 的架構設計中,資源遵循嚴格的樹狀階層管理體系。請將下列四個層級按照「最頂層(範圍最廣、最具統籌治理力)」到「最底層(單一資源實體)」由上而下正確排列(請寫出代號順序):
在向企業客戶溝通雲端部署模型(Deployment Models)時,必須清楚釐清其本質差異。
下列關於「公有雲(Public Cloud)」與「私有雲(Private Cloud)」的比較敘述中,哪兩項是完全正確的?(選 2 項)
A. 公有雲的所有實體伺服器與硬體設備皆由雲端供應商(如 Microsoft)出資採購、維護並擁有,多個組織租戶共用其彈性基礎結構
B. 私有雲的實體基礎結構完全由單一組織專屬擁有或租用,不與任何外部組織共用底層硬體
C. 私有雲完全不需要任何前期的資本支出(CapEx),完全依賴隨用隨付的營運支出
D. 公有雲因為是公開網路架構,技術上嚴格禁止企業透過 VPN 或專線與地端既有機房進行混合連線
E. 混合雲(Hybrid Cloud)要求企業必須在 12 個月內將所有地端伺服器 100% 廢除並遷往公有雲
評估微軟在信任中心、隱私權保護與合規架構的承諾,請判斷下列三項陳述正確性(Yes / No):
[ Yes / No ]
[ Yes / No ]
[ Yes / No ]
某跨國電商網站的架構師需要為 Web 伺服器陣列挑選一款負載平衡解決方案,系統具有下列關鍵限制條件:
/images/* 與 /api/* 導向不同後端主機)。哪項 Azure 網路產品是唯一最佳選擇?
A. Azure Application Gateway
B. Azure Load Balancer(標準版)
C. Azure Traffic Manager
D. Azure Virtual Network NAT Gateway
作答完畢了嗎?
請核對下方詳細解析,每一題均標示「核心題眼」、「決策邏輯推導」與「干擾項排錯辨析」,協助你建立秒殺考題的直覺反應。
Z: 磁碟)直接掛載至地端與雲端 VM。