AZ-500-KR 문제 96
Azure Key Vault와 SQL1이라는 Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다.
Key1이라는 키를 생성합니다.
Key1을 사용하여 SQL1에 대한 TDE(투명 데이터 암호화)를 활성화해야 합니다.
Key1에서 어떤 두 가지 설정을 수정해야 할까요? 정답을 입력하려면 정답 영역에서 적절한 설정을 선택하세요.
참고: 정답 1개당 1점입니다.

Key1이라는 키를 생성합니다.
Key1을 사용하여 SQL1에 대한 TDE(투명 데이터 암호화)를 활성화해야 합니다.
Key1에서 어떤 두 가지 설정을 수정해야 할까요? 정답을 입력하려면 정답 영역에서 적절한 설정을 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 97
다음 표에 나와 있는 Azure Active Directory(Azure AD) 리소스가 포함된 Azure 구독이 있습니다.

다음 표에 표시된 그룹을 만듭니다.

그룹 5와 그룹 6에 어떤 자료를 추가할 수 있나요? 답하려면 정답 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.


다음 표에 표시된 그룹을 만듭니다.

그룹 5와 그룹 6에 어떤 자료를 추가할 수 있나요? 답하려면 정답 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 98
다음 표에 표시된 사용자가 포함된 Microsoft Entra 테넌트가 있습니다.

모든 사용자는 ContosoCA라는 인증 기관(CA)에서 발급한 인증서가 포함된 장치를 가지고 있습니다.
다음 설정을 포함하는 조건부 액세스 정책을 만듭니다.
* 이름: CAPoltcy1
* 과제
o 사용자 및 그룹: Group1
o 목표 자원
* 포함: 모든 클라우드 앱
o 접근 제어
* 액세스 허용: 다중 요소 인증 요구
o 정책 활성화: 켜짐
'활성화 및 대상' 그림에서처럼 인증서 기반 인증을 활성화하고 대상을 지정합니다. ('활성화 및 대상' 탭을 클릭하세요.)

구성 그림에 표시된 대로 인증서 기반 인증을 구성합니다. ('구성' 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 맞으면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요. 참고: 정답은 1점입니다.


모든 사용자는 ContosoCA라는 인증 기관(CA)에서 발급한 인증서가 포함된 장치를 가지고 있습니다.
다음 설정을 포함하는 조건부 액세스 정책을 만듭니다.
* 이름: CAPoltcy1
* 과제
o 사용자 및 그룹: Group1
o 목표 자원
* 포함: 모든 클라우드 앱
o 접근 제어
* 액세스 허용: 다중 요소 인증 요구
o 정책 활성화: 켜짐
'활성화 및 대상' 그림에서처럼 인증서 기반 인증을 활성화하고 대상을 지정합니다. ('활성화 및 대상' 탭을 클릭하세요.)

구성 그림에 표시된 대로 인증서 기반 인증을 구성합니다. ('구성' 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 맞으면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요. 참고: 정답은 1점입니다.

AZ-500-KR 문제 99
SQL1이라는 Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다. SQL1에는 다음 표에 표시된 열이 포함되어 있습니다.

SQL!을 Always Encrypted를 사용하도록 구성합니다.
결정적 암호화를 구성해야 합니다.
어느 열이 결정적 암호화를 지원합니까?

SQL!을 Always Encrypted를 사용하도록 구성합니다.
결정적 암호화를 구성해야 합니다.
어느 열이 결정적 암호화를 지원합니까?
AZ-500-KR 문제 100
온-프레미스 데이터 센터에 연결된 Azure 구독이 있으며 다음 표에 표시된 리소스가 포함되어 있습니다.

VNet1과 VNet2에 대한 가상 네트워크 서비스 엔드포인트를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* VNet1의 서브넷에 연결하는 가상 머신은 Microsoft 백본 네트워크를 사용하여 storage1, storage2 및 Azure AD에 액세스해야 합니다.
* VNet2의 서브넷에 연결하는 가상 머신은 Microsoft 백본 네트워크를 사용하여 storage1과 KeyVault1에 액세스해야 합니다.
* 가상 머신은 VNet1과 VNet2 간 통신을 위해 Microsoft 백본 네트워크를 사용해야 합니다.
각 가상 네트워크에 대해 몇 개의 서비스 엔드포인트를 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.


VNet1과 VNet2에 대한 가상 네트워크 서비스 엔드포인트를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* VNet1의 서브넷에 연결하는 가상 머신은 Microsoft 백본 네트워크를 사용하여 storage1, storage2 및 Azure AD에 액세스해야 합니다.
* VNet2의 서브넷에 연결하는 가상 머신은 Microsoft 백본 네트워크를 사용하여 storage1과 KeyVault1에 액세스해야 합니다.
* 가상 머신은 VNet1과 VNet2 간 통신을 위해 Microsoft 백본 네트워크를 사용해야 합니다.
각 가상 네트워크에 대해 몇 개의 서비스 엔드포인트를 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.








