AZ-500-KR 문제 76

container1이라는 이름의 Blob 컨테이너와 App1이라는 이름의 클라이언트 애플리케이션이 포함된 Azure Storage 계정이 있습니다.
Azure Active Directory(Azure AD) 인증을 사용하여 App1이 container1에 액세스할 수 있도록 해야 합니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 77

조건부 액세스 정책을 구현하고 있습니다.
정책을 구성하고 구현하려면 기존 Azure Active Directory(Azure AD) 위험 이벤트와 위험 수준을 평가해야 합니다.
다음 위험 사건의 위험 수준을 파악해야 합니다.
* 자격 증명이 유출된 사용자
* 비정형적인 위치로의 여행이 불가능합니다.
* 의심스러운 활동이 있는 IP 주소에서 로그인
각 위험 이벤트에 대해 어떤 수준을 지정해야 할까요? 답을 얻으려면 해당 수준을 해당 위험 이벤트로 드래그하세요. 각 수준은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 78

다음 표에 표시된 가상 머신이 포함된 Azure 구독이 있습니다.

Azure Security Center에서 자동 프로비저닝을 켭니다.
다음 표에 표시된 가상 머신을 배포합니다.

Log Analytics 에이전트는 어떤 가상 머신에 설치되어 있나요?

AZ-500-KR 문제 79

VM1이라는 이름의 가상 머신이 포함된 Azure 구독이 있습니다.
VM1의 네트워크 인터페이스에 연결된 NSG1이라는 네트워크 보안 그룹(NSG)이 있으며, 다음 그림과 같이 구성되어 있습니다.

VM1에서 Just-in-Time(JIT) VM 액세스가 활성화되어 있으며 다음과 같은 구성이 되어 있습니다.
* 관리 포트: 3389, 22
* 최대 시간 범위: 3시간
* 허용되는 소스 IP 주소: 모두
JIT 규칙을 활성화하고 SSH를 사용하여 VM1에 연결합니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-500-KR 문제 80

네트워크에는 Azure Active Directory(Azure AD)와 동기화되는 adatum.com이라는 온-프레미스 Active Directory 도메인이 있습니다. Azure AD Connect는 Server1이라는 도메인 구성원 서버에 설치되어 있습니다.
adatum.com 도메인의 도메인 관리자가 동기화 옵션을 수정할 수 있도록 해야 합니다. 솔루션에는 최소 권한 원칙을 사용해야 합니다.
도메인 관리자에게 어떤 Azure AD 역할을 할당해야 합니까?