AZ-500-KR 문제 61
Azure Active Directory(Azure AD) 테넌트가 있습니다.
다음 표에는 삭제된 개체가 나와 있습니다.

2020년 5월 4일에 Azure Active Directory 관리 센터를 사용하여 삭제된 개체를 복원하려고 시도합니다.
어떤 두 가지 물건을 복원할 수 있나요? 정답은 각각 완전한 해결책을 제시합니다.
참고: 정답 1개당 1점입니다.
다음 표에는 삭제된 개체가 나와 있습니다.

2020년 5월 4일에 Azure Active Directory 관리 센터를 사용하여 삭제된 개체를 복원하려고 시도합니다.
어떤 두 가지 물건을 복원할 수 있나요? 정답은 각각 완전한 해결책을 제시합니다.
참고: 정답 1개당 1점입니다.
AZ-500-KR 문제 62
Microsoft Defender for Cloud를 사용하는 Azure 구독이 있습니다.
Amazon Web Services(AWS) 계정이 있습니다.
새로운 AWS Elastic Compute Cloud(EC2) 인스턴스를 배포할 때 Microsoft Defender for Servers 에이전트가 자동으로 설치되는지 확인해야 합니다.
먼저 무엇을 구성해야 하나요?
Amazon Web Services(AWS) 계정이 있습니다.
새로운 AWS Elastic Compute Cloud(EC2) 인스턴스를 배포할 때 Microsoft Defender for Servers 에이전트가 자동으로 설치되는지 확인해야 합니다.
먼저 무엇을 구성해야 하나요?
AZ-500-KR 문제 63
Windows Server 2019를 실행하는 온프레미스 서버가 10대 있습니다.
서버에 대한 Azure Security Center 취약성 스캐닝을 구현할 계획입니다.
서버에 먼저 무엇을 설치해야 하나요?
서버에 대한 Azure Security Center 취약성 스캐닝을 구현할 계획입니다.
서버에 먼저 무엇을 설치해야 하나요?
AZ-500-KR 문제 64
Sub1이라는 Azure 구독을 포함하는 MG1이라는 관리 그룹이 있습니다.
Sub1에는 다음 표에 표시된 리소스가 포함되어 있습니다.

다음 구성을 갖는 AVNM1이라는 Azure Virtual Network Manager 인스턴스를 만듭니다.
* Management scope: MG1
* Network groups:
o Name: Group1
# Group members: VNet1
* Security admin configuration:
o Name: SAT
o Rule collections:
# Name: SACollection1
# Target network groups: Group1
# Security admin rules:
# Name: SARule1
# Priority: 500
# Action: Deny
# Direction: Inbound
# Source type: Any
# Source port *
SA1 is deployed to all Azure regions.
You create a Virtual Network Manager instance named AVNM2 that has the following configurations:
* Management scope: Sub1
* Network groups:
o Name: Group2
# Group members: VNet1
* Security admin configuration:
o Name: SA2
o Rule collections:
# Name: SACollection2
# Target network groups: Group2
# Security admin rules:
# Name: SARule2
# Priority: 500
# Action: Always allow
# Direction: Inbound
# Source type: Any
# Source port: *
SA2는 모든 Azure 지역에 배포됩니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

Sub1에는 다음 표에 표시된 리소스가 포함되어 있습니다.

다음 구성을 갖는 AVNM1이라는 Azure Virtual Network Manager 인스턴스를 만듭니다.
* Management scope: MG1
* Network groups:
o Name: Group1
# Group members: VNet1
* Security admin configuration:
o Name: SAT
o Rule collections:
# Name: SACollection1
# Target network groups: Group1
# Security admin rules:
# Name: SARule1
# Priority: 500
# Action: Deny
# Direction: Inbound
# Source type: Any
# Source port *
SA1 is deployed to all Azure regions.
You create a Virtual Network Manager instance named AVNM2 that has the following configurations:
* Management scope: Sub1
* Network groups:
o Name: Group2
# Group members: VNet1
* Security admin configuration:
o Name: SA2
o Rule collections:
# Name: SACollection2
# Target network groups: Group2
# Security admin rules:
# Name: SARule2
# Priority: 500
# Action: Always allow
# Direction: Inbound
# Source type: Any
# Source port: *
SA2는 모든 Azure 지역에 배포됩니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 65
다음 표에서는 Azure 리소스의 계층 구조를 보여줍니다.

RG1, RG2, RG3는 리소스 그룹입니다.
RG2에는 VM1이라는 가상 머신이 포함되어 있습니다.
다음 표에 표시된 사용자에게 역할 기반 액세스 제어(RBAC) 역할을 할당합니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.


RG1, RG2, RG3는 리소스 그룹입니다.
RG2에는 VM1이라는 가상 머신이 포함되어 있습니다.
다음 표에 표시된 사용자에게 역할 기반 액세스 제어(RBAC) 역할을 할당합니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.





