AZ-500-KR 문제 6

Sub!라는 이름의 Azure 구독과 AWS1이라는 이름의 Amazon Web Services(AWS) 계정이 있습니다.
Admin1이라는 이름으로 새 사용자 계정을 만듭니다.
Admin1이 다음 작업을 수행할 수 있도록 해야 합니다.
* AWS1을 Microsoft Defender for Cloud에 추가합니다.
* 기존 및 향후 모든 Amazon Elastic Compute Cloud(EC2) 인스턴스에 대해 Azure Arc 자동 프로비저닝을 활성화합니다.
해결책은 최소 권한 원칙을 따라야 합니다. Sub1 범위에서 Admin1에게 어떤 역할을 할당해야 할까요?

AZ-500-KR 문제 7

참고: 이 문제는 동일한 구성을 가진 여러 문제 중 일부에 포함되어 있습니다. 그러나 각 문제마다 고유한 결과가 있습니다. 답이 요구 사항을 충족하는지 확인하세요.
귀사는 weylandindustries.com이라는 단일 도메인을 사용하는 Active Directory 포리스트를 보유하고 있습니다. 또한 동일한 이름의 Azure Active Directory(Azure AD) 테넌트도 보유하고 있습니다.
Active Directory와 Azure AD 테넌트를 통합하는 작업을 맡았습니다. Azure AD Connect를 배포하려고 합니다.
통합을 위한 전략에서는 암호 정책과 사용자 로그온 제한이 Azure AD 테넌트와 동기화된 사용자 계정에 영향을 미치고 필요한 서버 수가 줄어들도록 해야 합니다.
해결 방법: 패스스루 인증과 비밀번호 해시 동기화를 통한 원활한 SSO를 사용하는 것이 좋습니다.
해결책이 목표를 충족하는가?

AZ-500-KR 문제 8

다음 그림과 같이 sk2311이라는 Azure Key Vault가 구성되어 있습니다.

Sk2311에는 다음 표에 표시된 항목이 포함되어 있습니다.

sk2311에서는 다음 이벤트가 순서대로 발생합니다.
* Item1이 삭제되었습니다.
* 항목2와 정책1이 삭제되었습니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 9

다음 표에는 Azure Information Protection 조건이 나와 있습니다.

Azure Information Protection이 파일에 레이블을 지정하는 방법을 식별해야 합니다.
무엇을 파악해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 10

실험실 과제
과제 1
인터넷에서 VNET1\subnet0으로의 연결이 TCP 포트를 통해서만 허용되는지 확인해야 합니다.
7777. 솔루션은 현재 배포된 리소스만 사용해야 합니다.