AZ-500-KR 문제 171
Adminl1이라는 사용자와 VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다.
VM1은 Windows Server 2019를 실행하며 Azure Resource Manager 템플릿을 사용하여 배포되었습니다. VM1은 공용 Azure 기본 부하 분산 장치의 백엔드 풀에 속합니다.
Admin1은 VM1이 Azure Security Center의 Just in time VM 액세스 블레이드에서 지원되지 않음으로 나열되어 있다고 보고합니다.
Admin1이 VM1에 대해 JIT(Just-In-Time) VM 액세스를 활성화할 수 있는지 확인해야 합니다.
어떻게 해야 할까요?
VM1은 Windows Server 2019를 실행하며 Azure Resource Manager 템플릿을 사용하여 배포되었습니다. VM1은 공용 Azure 기본 부하 분산 장치의 백엔드 풀에 속합니다.
Admin1은 VM1이 Azure Security Center의 Just in time VM 액세스 블레이드에서 지원되지 않음으로 나열되어 있다고 보고합니다.
Admin1이 VM1에 대해 JIT(Just-In-Time) VM 액세스를 활성화할 수 있는지 확인해야 합니다.
어떻게 해야 할까요?
AZ-500-KR 문제 172
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Security Center를 사용하면 세 개의 Azure 구독에 대한 중앙 집중식 정책 관리가 가능합니다.
구독의 보안을 관리하려면 여러 가지 정책 정의를 사용합니다.
세 개의 구독 모두에 정책 정의를 그룹으로 배포해야 합니다.
해결 방법: 리소스 그룹에 범위가 지정된 정책 정의와 할당을 만듭니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Security Center를 사용하면 세 개의 Azure 구독에 대한 중앙 집중식 정책 관리가 가능합니다.
구독의 보안을 관리하려면 여러 가지 정책 정의를 사용합니다.
세 개의 구독 모두에 정책 정의를 그룹으로 배포해야 합니다.
해결 방법: 리소스 그룹에 범위가 지정된 정책 정의와 할당을 만듭니다.
이것이 목표를 달성하는가?
AZ-500-KR 문제 173
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure 구독이 있습니다. 이 구독에는 Windows Server를 실행하는 50개의 가상 머신이 포함되어 있습니다.
2012 R2 또는 Windows Server 2016.
가상 머신에 Microsoft Antimalware를 배포해야 합니다.
해결 방법: 각 가상 머신에 연결하여 Windows 기능을 추가합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure 구독이 있습니다. 이 구독에는 Windows Server를 실행하는 50개의 가상 머신이 포함되어 있습니다.
2012 R2 또는 Windows Server 2016.
가상 머신에 Microsoft Antimalware를 배포해야 합니다.
해결 방법: 각 가상 머신에 연결하여 Windows 기능을 추가합니다.
이것이 목표를 달성하는가?
AZ-500-KR 문제 174
Azure Portal에서 Azure 정책을 구성하고 있습니다.
DeployIfNotExist, AuditIfNotExist, Append 및 Deny 효과를 사용하는 정책을 할당할 계획입니다.
어떤 효과에 할당을 위해 관리되는 ID가 필요합니까?
DeployIfNotExist, AuditIfNotExist, Append 및 Deny 효과를 사용하는 정책을 할당할 계획입니다.
어떤 효과에 할당을 위해 관리되는 ID가 필요합니까?
AZ-500-KR 문제 175
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 Sa1이라는 Azure Storage 계정이 있습니다.
사용자와 애플리케이션은 여러 개의 공유 액세스 서명(SAS)과 저장된 액세스 정책을 사용하여 Sa1의 Blob 서비스와 파일 서비스에 액세스합니다.
권한이 없는 사용자가 파일 서비스와 Blob 서비스에 모두 액세스한 것을 발견했습니다.
Sa1에 대한 모든 접근 권한을 취소해야 합니다.
해결책: Sa1에 잠금을 생성합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 Sa1이라는 Azure Storage 계정이 있습니다.
사용자와 애플리케이션은 여러 개의 공유 액세스 서명(SAS)과 저장된 액세스 정책을 사용하여 Sa1의 Blob 서비스와 파일 서비스에 액세스합니다.
권한이 없는 사용자가 파일 서비스와 Blob 서비스에 모두 액세스한 것을 발견했습니다.
Sa1에 대한 모든 접근 권한을 취소해야 합니다.
해결책: Sa1에 잠금을 생성합니다.
이것이 목표를 달성하는가?
