AZ-500-KR 문제 121
네트워크에 contoso.com이라는 온프레미스 Active Directory 도메인이 있습니다. 이 도메인에는 User1이라는 사용자가 있습니다.
contoso.com이라는 Azure Active Directory(Azure AD) 테넌트에 연결된 Azure 구독이 있습니다. 해당 테넌트에는 storage1이라는 Azure Storage 계정이 포함되어 있습니다. Storage1에는 share1이라는 Azure 파일 공유가 포함되어 있습니다.
현재 도메인과 테넌트가 통합되지 않았습니다.
User1이 자신의 도메인 자격 증명을 사용하여 share1에 액세스할 수 있는지 확인해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

contoso.com이라는 Azure Active Directory(Azure AD) 테넌트에 연결된 Azure 구독이 있습니다. 해당 테넌트에는 storage1이라는 Azure Storage 계정이 포함되어 있습니다. Storage1에는 share1이라는 Azure 파일 공유가 포함되어 있습니다.
현재 도메인과 테넌트가 통합되지 않았습니다.
User1이 자신의 도메인 자격 증명을 사용하여 share1에 액세스할 수 있는지 확인해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

AZ-500-KR 문제 122
100개의 가상 머신이 포함된 Azure 구독이 있으며 Azure Security Center가 활성화되어 있습니다. 표준 계층이 활성화되어 있습니다.
각 가상 머신의 취약성 검사를 수행할 계획입니다.
Azure Resource Manager 템플릿을 사용하여 취약성 스캐너 확장을 가상 머신에 배포해야 합니다.
가상 머신에 확장 프로그램을 자동으로 배포하려면 코드에 어떤 두 값을 지정해야 합니까? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 1개당 1점입니다.
각 가상 머신의 취약성 검사를 수행할 계획입니다.
Azure Resource Manager 템플릿을 사용하여 취약성 스캐너 확장을 가상 머신에 배포해야 합니다.
가상 머신에 확장 프로그램을 자동으로 배포하려면 코드에 어떤 두 값을 지정해야 합니까? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 1개당 1점입니다.
AZ-500-KR 문제 123
Azure 구독이 있습니다. 구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다.

Microsoft Defender for Cloud에서 파일 무결성 모니터링을 활성화해야 합니다. 어떤 컴퓨터가 파일 무결성 모니터링을 지원하나요?

Microsoft Defender for Cloud에서 파일 무결성 모니터링을 활성화해야 합니다. 어떤 컴퓨터가 파일 무결성 모니터링을 지원하나요?
AZ-500-KR 문제 124
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 rt로 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 Sa1이라는 Azure Storage 계정이 있습니다.
사용자와 애플리케이션은 여러 개의 공유 액세스 서명(SAS)과 저장된 액세스 정책을 사용하여 Sal의 Blob 서비스와 파일 서비스에 액세스합니다.
권한이 없는 사용자가 rile 서비스와 blob 서비스 모두에 액세스한 것을 발견했습니다.
Sa1에 대한 모든 접근 권한을 취소해야 합니다.
해결 방법: 액세스 키를 다시 생성합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 rt로 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 Sa1이라는 Azure Storage 계정이 있습니다.
사용자와 애플리케이션은 여러 개의 공유 액세스 서명(SAS)과 저장된 액세스 정책을 사용하여 Sal의 Blob 서비스와 파일 서비스에 액세스합니다.
권한이 없는 사용자가 rile 서비스와 blob 서비스 모두에 액세스한 것을 발견했습니다.
Sa1에 대한 모든 접근 권한을 취소해야 합니다.
해결 방법: 액세스 키를 다시 생성합니다.
이것이 목표를 달성하는가?
AZ-500-KR 문제 125
다음 표에 표시된 가상 머신이 포함된 Azure 구독이 있습니다.

다음 표에 표시된 Azure 정책을 만듭니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.


다음 표에 표시된 Azure 정책을 만듭니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.





