AZ-500-KR 문제 41

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Active Directory(Azure AD)의 하이브리드 구성이 있습니다.
가상 네트워크에 Azure HDInsight 클러스터가 있습니다.
사용자가 온-프레미스 Active Directory 자격 증명을 사용하여 클러스터에 인증하도록 허용할 계획입니다.
계획된 인증을 지원하도록 환경을 구성해야 합니다.
해결 방법: Azure AD 애플리케이션 프록시를 배포합니다.
이것이 목표를 달성하는가?

AZ-500-KR 문제 42

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Active Directory(AzureAD)의 하이브리드 구성이 있습니다.
가상 네트워크에 Azure HDInsight 클러스터가 있습니다.
사용자가 온-프레미스 Active Directory 자격 증명을 사용하여 클러스터에 인증하도록 허용할 계획입니다.
계획된 인증을 지원하도록 환경을 구성해야 합니다.
솔루션: 온프레미스 데이터 게이트웨이를 온프레미스 네트워크에 배포합니다.
이것이 목표를 달성하는가?

AZ-500-KR 문제 43

보안 기본값이 비활성화된 Sub1이라는 Azure 구독이 있습니다. 이 구독에는 다음 사용자가 포함되어 있습니다.
* Sub1에 대한 소유자 권한이 있는 5명의 사용자.
* Azure 리소스에 대한 소유자 권한이 있는 10명의 사용자.
사용자 중 누구도 다중 요소 인증(MFA)을 활성화하지 않았습니다.
Sub1은 보안 점수 표에 표시된 대로 보안 점수를 받았습니다. (보안 점수 탭을 클릭하세요.) 다음 사용자에 대해 MFA를 활성화할 계획입니다.
* Sub1에 대한 소유자 권한이 있는 5명의 사용자.
* Azure 리소스에 대한 소유자 권한이 있는 5명의 사용자.
계획된 변경을 수행한 후 보안 점수는 몇 포인트 증가합니까?

AZ-500-KR 문제 44

Appl이라는 Azure 웹앱이 포함된 Azure 구독이 있습니다.
Appl에 대한 조건부 액세스 정책을 구성하려고 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* Windows 기기에서만 App1에 대한 액세스를 허용합니다.
* 규정을 준수하는 것으로 표시된 장치만 Appl에 액세스하도록 허용합니다.
어떤 조건부 액세스 정책 설정을 구성해야 할까요? 답을 얻으려면 적절한 설정을 올바른 요구 사항에 맞게 드래그하세요. 각 설정은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 45

Defender for Cloud에 대한 계획된 변경 사항을 구현하기 위해 사용자를 위임해야 합니다.
해결책은 최소 권한의 원칙을 따라야 합니다.
어떤 사용자를 선택해야 할까요?