yoklateknik mülakat

DevOps / Cloud Azure Networking Vnet Mülakat Soruları

75 doğrulanmış DevOps / Cloud Azure Networking Vnet mülakat sorusu — cevaplarıyla çöz, açıklamalarıyla öğren, gerçek simülasyonda kendini test et.

Gerçek simülasyonu dene →

Örnek sorular

Azure Networking VnetZorluk 1
Azure'da bir Virtual Network (VNet) kaynağının bölgesel (regional) kapsamı nedir?
  • aBir VNet, bir subscription'daki her Azure region'ına otomatik olarak yayılır
  • bBir VNet tam olarak tek bir region'da oluşturulur; içindeki tüm subnet'ler de aynı region'da yaşar
  • cBir VNet tam olarak tek bir Availability Zone'da bulunur ve zone'lar arasına geçemez, çünkü zone'lar VNet'ler için gerçek izolasyon sınırıdır
  • dBir VNet'e subnet eklenene kadar hiçbir region ilişkisi yoktur
Açıklama:Azure'da bir VNet regional bir kaynaktır: tek bir Azure region'ı içinde oluşturulur ve yaşar, ve ondan ayrılan her subnet de aynı region'da yaşar. Birden fazla region'a yayılmak için tek bir VNet yerine peering veya gateway ile bağlanan ayrı VNet'ler gerekir.
Azure Networking VnetZorluk 1
Azure'da bir subnet'in internete giden trafik için açık bir Network Security Group (NSG) kuralı yoksa, varsayılan olarak bu trafiğe ne olur?
  • aEngellenir, çünkü Azure açık bir izin kuralı olmadan tüm trafiği reddeder, inbound-deny duruşunu yansıtarak
  • bKaynağa bir public IP eklenmediği sürece engellenir
  • cİzin verilir, çünkü her NSG internete giden outbound trafiğe izin veren bir varsayılan kuralla birlikte gelir
  • dTamamen region'ın varsayılan firewall politikasına bağlıdır
Açıklama:Azure'daki her NSG, silinemeyen bir dizi varsayılan kuralla birlikte gelir; bunlardan biri, daha düşük öncelik numaralı (daha yüksek önceliğe sahip) özel bir kuralla geçersiz kılınmadığı sürece internete giden tüm outbound trafiğe izin verir. Yani birisi açıkça engellemediği sürece outbound internet erişimi kutudan çıktığı gibi çalışır.
Azure Networking VnetZorluk 2
Azure NSG kurallarında, daha düşük bir priority numarası, daha yüksek bir priority numarasına göre ne anlama gelir?
  • aÖnce değerlendirilir ve trafikle eşleşirse öncelik kazanır
  • bEn son değerlendirilir, çünkü Azure kuralları en yüksek numaradan en düşüğe doğru işler
  • cPriority numarası yalnızca faturalama sırasını etkiler, kural değerlendirme sırasını etkilemez
  • dDüşük ve yüksek priority numaraları eşzamanlı değerlendirilir ve Azure en kısıtlayıcı olanı seçer
Açıklama:NSG kuralları priority numarasına göre en düşükten en yükseğe doğru sırayla değerlendirilir (örn. 100, 200'den önce) ve trafikle eşleşen ilk kuralda işlem durur. Yani her ikisi de aynı trafikle eşleşebiliyorsa, priority 100'e sahip bir kural priority 200'e sahip bir kurala göre öncelik kazanır.
Azure Networking VnetZorluk 2
Bir takım, bir Availability Set veya Virtual Machine Scale Set'in PARÇASI OLMAYAN bir VM grubu için Basic SKU bir Azure Load Balancer oluşturuyor. Standard SKU'ya kıyasla burada hangi kısıtlama geçerlidir?
  • aBasic SKU load balancer'lar gruplamadan bağımsız olarak hiçbir VM ile kullanılamaz
  • bBasic SKU, fiyat dışında Standard SKU ile tamamen eşdeğer özelliklere sahiptir
  • cBasic SKU, pool'un geçerli sayılması için VM'lerin en az 3 Availability Zone'a dağıtılmasını gerektirir
  • dBasic SKU backend pool'undaki VM'ler tek bir Availability Set'e veya tek bir Scale Set'e ait olmalıdır.
Açıklama:Basic Load Balancer gerçek bir yapısal kısıtlamaya sahiptir: backend pool'undaki tüm VM'ler tek bir Availability Set'e (veya tek bir VM Scale Set'e) ait olmalıdır — bağımsız VM'leri veya farklı Availability Set'lerden VM'leri tek bir Basic backend pool'unda karıştıramazsınız. Standard SKU bu kısıtlamayı kaldırır ve Basic'in sahip olmadığı zone redundancy'yi destekler.
Azure Networking VnetZorluk 2
Azure Load Balancer ile Azure Application Gateway arasındaki temel mimari fark nedir?
  • aHiçbir fark yoktur; Application Gateway, Load Balancer'ın sadece eski bir adıdır
  • bLoad Balancer katman 4'te (TCP/UDP) IP ve port'a göre yönlendirme yapar, Application Gateway ise katman 7'de (HTTP/HTTPS) çalışır ve URL path veya host header'a göre yönlendirebilir
  • cLoad Balancer yalnızca tek bir VNet içinde çalışır, Application Gateway ise yalnızca VNet'ler arası trafiği yönlendirebilir
  • dApplication Gateway HTTPS trafiğini desteklemez; yalnızca Load Balancer TLS termination destekler
Açıklama:Azure Load Balancer, IP adresi ve port'a göre TCP/UDP trafiğini dağıtan, HTTP içeriğine görünürlüğü olmayan katman 4 (transport layer) bir load balancer'dır. Application Gateway ise HTTP/HTTPS'i anlayan ve URL path, host header veya diğer HTTP özniteliklerine göre yönlendirme kararı verebilen, ayrıca Web Application Firewall (WAF) seçeneği sunan katman 7 (application layer) bir load balancer'dır.
Azure Networking VnetZorluk 1
Azure Front Door'un temel amacı nedir?
  • aYalnızca tek bir VNet içinde kullanılan, sadece regional bir load balancer'dır
  • bIP adresine göre trafiği filtrelemenin ana yolu olarak NSG'lerin yerini alır
  • cHTTP/HTTPS trafiğini birden fazla region genelinde en yakın sağlıklı backend'e yönlendiren, CDN ve WAF yeteneği dahili olan, anycast tabanlı global bir giriş noktasıdır
  • dYalnızca on-premises ağlar ile Azure arasında VPN üzerinden trafik yönlendirmek için kullanılır
Açıklama:Azure Front Door, gelen HTTP/HTTPS isteklerini birden fazla Azure region'ı (hatta Azure-dışı origin'ler) genelinde en yakın sağlıklı backend'e yönlendirmek için anycast ağ kullanan global bir servistir, ayrıca CDN ve Web Application Firewall işlevselliğini de içerir — tek bir region içinde veya ona bağlı çalışan Application Gateway veya Load Balancer'ın aksine.

3375 soruluk DevOps / Cloud bankasında kendini sına.

Mülakata başla