AZ-500-KR 문제 76
container1이라는 이름의 Blob 컨테이너와 App1이라는 이름의 클라이언트 애플리케이션이 포함된 Azure Storage 계정이 있습니다.
Azure Active Directory(Azure AD) 인증을 사용하여 App1이 container1에 액세스할 수 있도록 해야 합니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 1개당 1점입니다.

Azure Active Directory(Azure AD) 인증을 사용하여 App1이 container1에 액세스할 수 있도록 해야 합니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 77
조건부 액세스 정책을 구현하고 있습니다.
정책을 구성하고 구현하려면 기존 Azure Active Directory(Azure AD) 위험 이벤트와 위험 수준을 평가해야 합니다.
다음 위험 사건의 위험 수준을 파악해야 합니다.
* 자격 증명이 유출된 사용자
* 비정형적인 위치로의 여행이 불가능합니다.
* 의심스러운 활동이 있는 IP 주소에서 로그인
각 위험 이벤트에 대해 어떤 수준을 지정해야 할까요? 답을 얻으려면 해당 수준을 해당 위험 이벤트로 드래그하세요. 각 수준은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 1개당 1점입니다.

정책을 구성하고 구현하려면 기존 Azure Active Directory(Azure AD) 위험 이벤트와 위험 수준을 평가해야 합니다.
다음 위험 사건의 위험 수준을 파악해야 합니다.
* 자격 증명이 유출된 사용자
* 비정형적인 위치로의 여행이 불가능합니다.
* 의심스러운 활동이 있는 IP 주소에서 로그인
각 위험 이벤트에 대해 어떤 수준을 지정해야 할까요? 답을 얻으려면 해당 수준을 해당 위험 이벤트로 드래그하세요. 각 수준은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 78
다음 표에 표시된 가상 머신이 포함된 Azure 구독이 있습니다.

Azure Security Center에서 자동 프로비저닝을 켭니다.
다음 표에 표시된 가상 머신을 배포합니다.

Log Analytics 에이전트는 어떤 가상 머신에 설치되어 있나요?

Azure Security Center에서 자동 프로비저닝을 켭니다.
다음 표에 표시된 가상 머신을 배포합니다.

Log Analytics 에이전트는 어떤 가상 머신에 설치되어 있나요?
AZ-500-KR 문제 79
VM1이라는 이름의 가상 머신이 포함된 Azure 구독이 있습니다.
VM1의 네트워크 인터페이스에 연결된 NSG1이라는 네트워크 보안 그룹(NSG)이 있으며, 다음 그림과 같이 구성되어 있습니다.

VM1에서 Just-in-Time(JIT) VM 액세스가 활성화되어 있으며 다음과 같은 구성이 되어 있습니다.
* 관리 포트: 3389, 22
* 최대 시간 범위: 3시간
* 허용되는 소스 IP 주소: 모두
JIT 규칙을 활성화하고 SSH를 사용하여 VM1에 연결합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

VM1의 네트워크 인터페이스에 연결된 NSG1이라는 네트워크 보안 그룹(NSG)이 있으며, 다음 그림과 같이 구성되어 있습니다.

VM1에서 Just-in-Time(JIT) VM 액세스가 활성화되어 있으며 다음과 같은 구성이 되어 있습니다.
* 관리 포트: 3389, 22
* 최대 시간 범위: 3시간
* 허용되는 소스 IP 주소: 모두
JIT 규칙을 활성화하고 SSH를 사용하여 VM1에 연결합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-500-KR 문제 80
네트워크에는 Azure Active Directory(Azure AD)와 동기화되는 adatum.com이라는 온-프레미스 Active Directory 도메인이 있습니다. Azure AD Connect는 Server1이라는 도메인 구성원 서버에 설치되어 있습니다.
adatum.com 도메인의 도메인 관리자가 동기화 옵션을 수정할 수 있도록 해야 합니다. 솔루션에는 최소 권한 원칙을 사용해야 합니다.
도메인 관리자에게 어떤 Azure AD 역할을 할당해야 합니까?
adatum.com 도메인의 도메인 관리자가 동기화 옵션을 수정할 수 있도록 해야 합니다. 솔루션에는 최소 권한 원칙을 사용해야 합니다.
도메인 관리자에게 어떤 Azure AD 역할을 할당해야 합니까?





