AZ-500-KR 문제 151

다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

VM1에서 미국 서부 Azure 지역의 스토리지 계정으로만 트래픽을 허용하도록 AFW1을 구성해야 합니다. 솔루션은 관리 작업을 최소화해야 합니다.
무엇을 구성해야 하나요?

AZ-500-KR 문제 152

Azure 컨테이너 인스턴스를 배포할 계획입니다.
신용카드 유효성 검사를 하는 컨테이너화된 애플리케이션이 있습니다. 이 애플리케이션은 애플리케이션 컨테이너와 유효성 검사 컨테이너, 이렇게 두 개의 컨테이너로 구성됩니다.
애플리케이션 컨테이너는 검증 컨테이너에 의해 모니터링됩니다. 검증 컨테이너는 애플리케이션 컨테이너에 요청을 보내고 매 트랜잭션 후 응답을 기다리는 방식으로 보안 검사를 수행합니다.
애플리케이션 컨테이너와 검증 컨테이너가 함께 배포되도록 예약해야 합니다. 컨테이너는 외부에 노출되지 않은 포트를 통해서만 서로 통신해야 합니다.
배포에 무엇을 포함해야 합니까?

AZ-500-KR 문제 153

Azure 구독이 있습니다.
AzSQL1이라는 Azure SQL 관리형 인스턴스를 배포할 계획입니다.
AzSQL1에 대한 암호화 솔루션을 추천해야 합니다.
솔루션은 다음 요구 사항을 충족해야 합니다.
* 데이터베이스 엔진은 키 프로비저닝, 데이터 암호화, 암호 해독 작업을 수행하지 못하도록 해야 합니다.
* 데이터베이스 관리자는 암호화된 데이터를 일반 텍스트로 볼 수 없어야 합니다.
추천서에는 무엇을 포함해야 하나요?

AZ-500-KR 문제 154

LAW1이라는 Azure Log Analytics 작업 영역을 포함하는 Sub1이라는 Azure 구독이 있습니다.
Windows Server 2012 R2 및 Windows Server 2016을 실행하는 온프레미스 서버 100대가 있습니다. 이 서버들은 LAW1에 연결됩니다. LAW1은 연결된 서버에서 보안 관련 성능 카운터를 수집하도록 구성되어 있습니다.
LAW1에서 수집한 데이터를 기반으로 알림을 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 알림 규칙은 차원을 지원해야 합니다.
* 알림 생성에 걸리는 시간을 최소화해야 합니다.
* 알림 알림은 알림이 생성될 때와 알림이 종료될 때 한 번만 생성되어야 합니다.
* 해결됨.
알림 규칙을 만들 때 어떤 신호 유형을 사용해야 합니까?

AZ-500-KR 문제 155

기술 요구 사항을 충족하도록 AKS1 및 ID1 관리 ID를 구성해야 합니다. 솔루션은 최소 권한 원칙을 따라야 합니다.
각 ID에 어떤 역할을 할당해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.