AZ-400-KR 문제 26

Azure DevOps 조직을 보유하고 있습니다.
GitHub Advanced Security for Azure DevOps를 사용하는 자동화된 보안 및 규정 준수 솔루션을 설계하고 있습니다.
개발 수명 주기 전반에 걸쳐 보안 검사 및 규정 준수 요구 사항이 자동으로 적용되도록 해야 합니다.
해결책에 어떤 두 가지 특징을 포함해야 할까요? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.

AZ-400-KR 문제 27

Azure DevOps에 대한 액세스 제어를 위한 기술 요구 사항을 충족해야 합니다.
무엇을 사용해야 할까요?

AZ-400-KR 문제 28

Azure DevOps에 기존 프로젝트가 있습니다.
프로젝트 저장소로 GitHub를 통합할 계획이시군요.
Azure Pipelines가 Azure Pipelines ID로 실행되도록 해야 합니다. 어떤 인증 메커니즘을 사용해야 할까요?

AZ-400-KR 문제 29

Microsoft Entra의 일부인 Microsoft Azure Active Directory(Azure AD)에 테넌트가 있습니다. 해당 테넌트에는 Group1, Group2, Group3이라는 세 개의 그룹이 있습니다.
Azure DevOps에서 Project1이라는 이름으로 새 프로젝트를 생성합니다.
Project1의 서비스 연결을 보호해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 그룹1의 구성원은 다른 프로젝트와 서비스 연결을 공유하거나 공유 해제할 수 있어야 합니다.
* 그룹2의 구성원은 서비스 연결의 이름을 변경하고 설명을 업데이트할 수 있어야 합니다.
* 그룹3의 구성원은 빌드 또는 릴리스 파이프라인 내에서 서비스 연결을 사용할 수 있어야 합니다.
* 최소 권한의 원칙을 준수해야 합니다.
각 그룹에 어떤 권한을 부여해야 할까요? 정답을 확인하려면 적절한 권한을 해당 그룹으로 드래그하세요. 각 권한은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

AZ-400-KR 문제 30

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 제시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
회사의 Azure DevOps 전략을 업데이트할 계획입니다.
회사의 개발 과정에서 발생하는 다음과 같은 문제를 파악해야 합니다.
* 라이센스 위반
* 금지된 도서관
해결책: 지속적인 통합을 구현합니다.
이것이 목표를 달성하는가?