EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-700 · Associate

Designing and Implementing Microsoft Azure Networking Solutions (AZ-700) — Questões de prática e simulado

Prepare-se para AZ-700 com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

50Questões do simulado
100minLimite de tempo
700/ 1000Pontuação para aprovação

Conferido com informações de Microsoft · agosto de 2026 · Versão atual do exame

Sobre o exame

A certificação AZ-700 valida a expertise em projetar, implementar e manter soluções de rede no Azure. Ela cobre virtual networks, redes híbridas, roteamento, load balancing, entrega de aplicações, acesso privado a serviços do Azure e segurança de rede. Os candidatos devem demonstrar proficiência com VNet peering, VPN gateways, ExpressRoute, Azure Front Door, Azure Firewall e configuração de DNS.

Esta certificação é destinada a engenheiros de rede especializados em infraestrutura de rede no Azure. Os candidatos devem ter experiência significativa com conceitos de redes on-premises e habilidades práticas em redes do Azure, incluindo configuração e troubleshooting de conectividade híbrida complexa e arquiteturas de segurança de rede.

Experimente cinco questões de AZ-700

Pratique com cinco questões do banco atual de Designing and Implementing Microsoft Azure Networking Solutions no app, com respostas e explicações.

Projetar e implementar serviços de segurança de rede do Azure1 / 5

Uma interface de rede existente chamada myNIC no grupo de recursos myResourceGroup não tem nenhum network security group no momento. Você precisa associar o network security group existente myNSG a essa interface de rede usando a Azure CLI, sem alterar a configuração da subnet. Qual comando você deve executar?

AlexExplicação completa do Alex

Os dois pontos de associação de um network security group são a subnet (uma propriedade do objeto da subnet, definida com az network vnet subnet update) e a interface de rede (uma propriedade do objeto da interface de rede, definida com az network nic update). A associação a um application security group é outra coisa ainda: é uma propriedade da configuração de IP da interface de rede. Escolher o objeto certo é o que determina o alcance do conjunto de regras.

Fontelearn.microsoft.com

Projetar e implementar serviços de segurança de rede do Azure4 / 5

No portal do Azure, você está revisando as SKUs do Azure Firewall. Sua organização precisa de inspeção TLS e IDPS. Identifique a SKU mínima que oferece esses recursos.

AlexExplicação completa do Alex

A SKU Premium do Azure Firewall é o nível mínimo que oferece tanto inspeção TLS quanto IDPS (Intrusion Detection and Prevention System). A SKU Standard traz regras de rede e de aplicação, threat intelligence e proxy DNS, mas não tem inspeção TLS nem IDPS. A SKU Basic tem bom custo-benefício e atende, com recursos limitados, cenários de menor throughput. A Premium acrescenta quatro capacidades principais em relação à Standard: (1) inspeção TLS para descriptografar e inspecionar tráfego HTTPS, (2) IDPS para detecção de ameaças baseada em assinaturas, (3) filtragem de URL para controle granular de URLs e (4) web categories para filtragem de conteúdo. A Premium foi projetada para ambientes altamente sensíveis e regulados, como os setores de pagamentos e de saúde.

Fontelearn.microsoft.com

Projetar e implementar acesso privado a serviços do Azure5 / 5

Azure Service Endpoints para Azure Storage permitem que clientes on-premises conectados via ExpressRoute private peering acessem a storage account usando o service endpoint. Essa configuração atende ao objetivo?

AlexExplicação completa do Alex

Service Endpoints e acesso on-premises: FALSO. Service endpoints estendem a identidade da VNet para serviços do Azure, mas clientes on-premises conectados via ExpressRoute private peering NÃO podem usar rotas de service endpoint. Service endpoints: aplicam-se apenas a recursos dentro da VNet. On-premises: o tráfego passa pelo ExpressRoute, mas não carrega a identidade da VNet. Correção: use Private Endpoints para acesso on-premises a serviços PaaS. Dica de exame: Service endpoints NÃO se estendem ao on-premises. Apenas tráfego originado na VNet. Use Private Endpoints para acesso on-prem PaaS.

Fontelearn.microsoft.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

380 questões de prática

O banco de questões do Pass-IT oferece material para você praticar para AZ-700. Um simulado do Pass-IT tem 50 questões e limite de 100 minutos; essas são as configurações da prática.

Dados do banco de questões: AZ-700

Dados do exame conferidos com Microsoft28 de agosto de 2026

data da última conferência com a fonte oficial de Microsoft

Pontuação para aprovação700 / 1.000

conforme publicado por Microsoft

Objetivos do guia152 objetivos listados no guia oficial

distribuídos por 5 domínios no guia oficial do exame

Tamanho do banco380 questões

= O tamanho do banco equivale a 7 conjuntos de 50 questões. Isso não significa que cada simulado use um conjunto diferente.

Domínios do conteúdo programático5 domínios no conteúdo programático do exame

Design and implement core networking infrastructure 91 · Design, implement, and manage connectivity services 85 · Design and implement application delivery services 85 · Design and implement private access to Azure services 42 · Design and implement Azure network security services 77

Registradas como conferidas com fontes380 de 380

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de Microsoft

Conteúdo do exame

A infraestrutura de rede básica é o bloco de maior peso, com 25% a 30%: endereçamento IP, resolução de nomes, conectividade e roteamento entre VNets e monitoramento de rede formam a fundação sobre a qual todo o resto se apoia. Depois vêm os serviços de conectividade (VPN site-to-site e point-to-site, ExpressRoute, Virtual WAN), com 20% a 25%, e a segurança de rede (NSGs, Azure Firewall, WAF), com 15% a 20%. A entrega de aplicações (Load Balancer, Application Gateway, Front Door) fica em 15% a 20%, e o acesso privado aos serviços do Azure fecha o blueprint com 10% a 15%.

A distribuição de pesos favorece o encanamento, não os casos raros: acerte o design de VNet, o DNS e o roteamento, e os domínios restantes se apoiam direto nessa base.

Conteúdo programático: AZ-700

Design and implement core networking infrastructure25–30%

Projetar e implementar endereçamento IP (segmentação de rede, VNets, subnets, subnet delegation, public IP prefixes), resolução de nomes (configurações de DNS, zonas DNS públicas/privadas, Azure DNS Private Resolver), conectividade e roteamento de VNet (service chaining, VNet peering, UDRs, forced tunneling, Route Server, NAT Gateway) e monitorar redes (Network Watcher, Azure Monitor, DDoS protection, Defender for Cloud)

≈ 14 h
Design, implement, and manage connectivity services20–25%

Projetar e gerenciar conexões VPN site-to-site (alta disponibilidade, SKUs de gateway, políticas IPsec/IKE, local network gateways), VPN point-to-site (tipos de túnel, autenticação incluindo RADIUS e Entra ID, Always On VPN), Azure ExpressRoute (modelos de conectividade, SKUs, Global Reach, FastPath, Direct, peering) e arquitetura Azure Virtual WAN (roteamento de hub, integração com NVA)

≈ 12 h
Design and implement application delivery services15–20%

Projetar e implementar Azure Load Balancer e Traffic Manager (seleção de SKU, regional/cross-region, Gateway Load Balancer, regras NAT, regras de saída), Azure Application Gateway (autoscale, backend pools, health probes, listeners, regras de roteamento, TLS, rewrite rules) e Azure Front Door (roteamento, origins, endpoints, TLS, caching, aceleração de tráfego, URL rewrite/redirect, Private Link)

≈ 9 h
Design and implement private access to Azure services10–15%

Projetar e implementar o serviço Azure Private Link e private endpoints (planejamento, configuração, integração com DNS, integração com clientes on-premises) e projetar e implementar service endpoints (políticas de endpoint, configuração de acesso)

≈ 6 h
Design and implement Azure network security services15–20%

Implementar e gerenciar NSGs (ASGs, regras de segurança, VNet flow logs, IP flow verification, Azure Bastion, Virtual Network Manager), projetar e implementar Azure Firewall e Firewall Manager (seleção de SKU, deployment, regras, políticas, secured hubs) e projetar e implementar WAF (modo de detecção/prevenção, conjuntos de regras para Front Door e Application Gateway)

≈ 10 h

Formato do exame e tipos de questões

O AZ-700 traz de 40 a 60 questões em uma mistura de múltipla escolha, múltipla seleção, arrastar e soltar, ordenação e seleção em menus suspensos, tudo dentro de uma janela de 100 minutos. As questões pesam muito em topologia: a prova descreve um diagrama de rede ou um cenário de roteamento e você escolhe o peering de VNet, a UDR, o tier de load balancer ou a regra de firewall que resolve o problema. Conhecer endereçamento IP e tabelas de rota com precisão conta bem mais do que familiaridade geral com o Azure.

Tipos de questões: AZ-700

Múltipla escolha41%

Selecione a única resposta que melhor atende aos requisitos da questão.

Arrastar e soltar17%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Ordenação11%

Coloque as etapas na sequência necessária para concluir o processo.

Resposta múltipla11%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Lista suspensa11%

Escolha opções nos menus suspensos para completar uma afirmação ou configuração.

Verdadeiro / Falso9%

Determine se uma afirmação é verdadeira ou falsa, considerando suas condições e a forma como foi escrita.

Consulte Microsoft para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para AZ-700

O AZ-700 é aplicado pela Pearson VUE, seja online com supervisão remota, seja em um centro de testes autorizado, e está disponível em inglês, alemão, espanhol, francês, italiano, japonês, coreano, português (Brasil), chinês simplificado e chinês tradicional. A certificação vale por um ano, e a Microsoft libera uma avaliação de renovação gratuita no Learn a partir de seis meses antes do vencimento.

Preparação e informações práticas: AZ-700

Preparação

Exemplo de tempo de estudo30–75 h

faixa ilustrativa para o planejamento: de 30 h com experiência relevante a 75 h para quem está começando; suas necessidades podem ficar fora dessa faixa

NívelAssociado

Realização do exame e manutenção da certificação

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de novas tentativasEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade da certificação1 ano

Avaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes da expiração. Deve ser concluída antes que a certificação expire.

Erros comuns

Temas para revisar: AZ-700

  1. 01Routing Precedence

    Não entender a ordem em que o Azure avalia as rotas, incluindo rotas de sistema, UDRs e rotas BGP, e qual delas tem precedência.

  2. 02Load Balancer SKUs

    Confundir os recursos do Load Balancer Standard com os do Basic e não saber quando usar Azure Load Balancer, Application Gateway ou Front Door.

  3. 03ExpressRoute Circuits

    Ter dificuldade com os tipos de peering do ExpressRoute (Private, Microsoft), com a redundância de circuitos e com as configurações do Global Reach.

  4. 04DNS Resolution

    Passar batido pelas configurações de zonas do Azure Private DNS, pelo encaminhamento de DNS e pela resolução híbrida de nomes para private endpoints.

  5. 05Network Segmentation

    Não planejar direito a segmentação de subnets com NSGs, ASGs e Azure Firewall para garantir uma defesa em camadas na rede.

Perguntas frequentes

Quanto tempo dura o exame Designing and Implementing Microsoft Azure Networking Solutions?

O exame AZ-700 tem 50 questões e um limite de tempo de 100 minutos.

Qual é a pontuação necessária para passar em Designing and Implementing Microsoft Azure Networking Solutions?

A pontuação necessária para passar no exame AZ-700 é 700 / 1000.

Quais erros merecem atenção na preparação para Designing and Implementing Microsoft Azure Networking Solutions?

Entre os temas que merecem revisão estão Routing Precedence, Load Balancer SKUs, ExpressRoute Circuits, DNS Resolution, Network Segmentation. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

Qual certificação da Azure é a melhor para quem trabalha com redes?

A AZ-700 foi escrita para essa função: infraestrutura de rede central responde por 28% dela, serviços de conectividade por 23% e segurança de rede por 20%. A AZ-104 trata rede virtual como uma seção entre cinco, ou seja, é o exame de administrador mais amplo e não um exame de redes. Se o seu dia a dia é design hub-and-spoke, ExpressRoute e acesso privado, a AZ-700 combina mais.

Como a AZ-700 é ponderada?

Infraestrutura de rede central lidera com 28%, com serviços de conectividade em 23% e serviços de segurança de rede em 20%. Entrega de aplicações fica com 17% e acesso privado a serviços do Azure com 12%. Metade do exame está nas duas primeiras áreas, que também são as que pedem laboratório em vez de leitura.

Você precisa da AZ-104 antes da AZ-700?

Não, a Microsoft não registra pré-requisito para a AZ-700. O exame assume fundamentos do Azure como grupos de recursos, assinaturas e atribuições de função, que são terreno da AZ-104. O orçamento do catálogo gira em torno de 50 horas e não inclui aprender o Azure do zero.

Por quanto tempo a AZ-700 vale?

Um ano. A Microsoft renova a certificação com uma avaliação gratuita no Microsoft Learn que abre seis meses antes do vencimento, então nunca significa refazer o exame inteiro. A renovação precisa acontecer antes da data, porque não existe caminho retroativo.

Em quanto tempo você pode refazer a AZ-700?

Depois de 24 horas para a segunda tentativa, e 14 dias entre tentativas a partir da terceira. O limite é de cinco tentativas no mesmo exame em 12 meses.

Uma certificação, 12 meses

Prática para AZ-700

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →