AZ-500-KR 문제 161

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Security Center를 사용하면 세 개의 Azure 구독에 대한 중앙 집중식 정책 관리가 가능합니다.
구독의 보안을 관리하려면 여러 가지 정책 정의를 사용합니다.
세 개의 구독 모두에 정책 정의를 그룹으로 배포해야 합니다.
해결책: 관리 그룹에 범위가 지정된 이니셔티브와 과제를 만듭니다.
이것이 목표를 달성하는가?

AZ-500-KR 문제 162

storage1이라는 Azure Storage 계정과 VM1이라는 Azure 가상 머신이 있습니다. VM1에는 프리미엄 SSD 관리 디스크가 있습니다.
VM1에 대해 Azure Disk Encryption을 활성화해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 배열하세요.

AZ-500-KR 문제 163

User1이라는 사용자가 포함된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
User1이 관리 단위를 생성하고 관리할 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
User1에게 어떤 역할을 할당해야 할까요?

AZ-500-KR 문제 164

Azure Active Directory(Azure AD)에 연결된 Azure 구독이 있습니다. 해당 테넌트에는 다음 표에 나와 있는 사용자가 포함되어 있습니다.

Vault1이라는 Azure Key Vault가 있으며, 삭제 보호가 사용 안 함으로 설정되어 있습니다. Vault1에는 다음 표에 나와 있는 액세스 정책이 포함되어 있습니다.

다음 표에 표시된 대로 Vault1에 대한 역할 할당을 만듭니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 165

Azure AD Privileged Identity Management(PIM)를 사용하는 Azure 구독이 있습니다.
User1이라는 사용자는 청구 관리자 역할을 수행할 수 있습니다.
해당 역할을 최대 2시간 동안만 사용할 수 있도록 해야 합니다.
어떻게 해야 할까요?