AZ-500-KR 문제 181
실험실 과제
과제 4
관리자가 Azure Resource Manager 템플릿을 사용하여 리소스를 배포하는 경우 배포가 KV31330471이라는 Azure Key Vault의 비밀에 액세스할 수 있는지 확인해야 합니다.
과제 4
관리자가 Azure Resource Manager 템플릿을 사용하여 리소스를 배포하는 경우 배포가 KV31330471이라는 Azure Key Vault의 비밀에 액세스할 수 있는지 확인해야 합니다.
AZ-500-KR 문제 182
귀하의 회사에는 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
이 회사는 App1이라는 애플리케이션을 개발하고 있습니다. App1은 Windows Server 2016을 실행하는 서버에서 서비스로 실행됩니다. App1은 contoso.com에 인증하고 Microsoft Graph에 액세스하여 디렉터리 데이터를 읽습니다.
App1에 필요한 최소한의 권한을 위임해야 합니다.
Azure Portal에서 어떤 세 가지 작업을 순서대로 수행해야 할까요? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 옮기고 올바른 순서대로 정렬하세요.

이 회사는 App1이라는 애플리케이션을 개발하고 있습니다. App1은 Windows Server 2016을 실행하는 서버에서 서비스로 실행됩니다. App1은 contoso.com에 인증하고 Microsoft Graph에 액세스하여 디렉터리 데이터를 읽습니다.
App1에 필요한 최소한의 권한을 위임해야 합니다.
Azure Portal에서 어떤 세 가지 작업을 순서대로 수행해야 할까요? 답변하려면 작업 목록에서 해당 작업을 답변 영역으로 옮기고 올바른 순서대로 정렬하세요.

AZ-500-KR 문제 183
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

다음 요구 사항을 충족하도록 네트워크 연결을 구성해야 합니다.
* VM1에서 저장소로의 통신은 최적화된 Microsoft 백본 네트워크를 거쳐야 합니다.
* VM1에서 인터넷으로 향하는 모든 아웃바운드 트래픽은 거부되어야 합니다.
* 솔루션은 비용과 관리 노력을 최소화해야 합니다.
VNetl과 NSG1에 대해 무엇을 구성해야 할까요? 정답은 해당 구성 요소를 올바른 리소스로 드래그하는 것입니다. 각 구성 요소는 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다. 참고: 올바른 구성 요소는 1점입니다.


다음 요구 사항을 충족하도록 네트워크 연결을 구성해야 합니다.
* VM1에서 저장소로의 통신은 최적화된 Microsoft 백본 네트워크를 거쳐야 합니다.
* VM1에서 인터넷으로 향하는 모든 아웃바운드 트래픽은 거부되어야 합니다.
* 솔루션은 비용과 관리 노력을 최소화해야 합니다.
VNetl과 NSG1에 대해 무엇을 구성해야 할까요? 정답은 해당 구성 요소를 올바른 리소스로 드래그하는 것입니다. 각 구성 요소는 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다. 참고: 올바른 구성 요소는 1점입니다.

AZ-500-KR 문제 184
다음 표에 표시된 사용자가 포함된 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.

테넌트에 대해 Azure AD 권한 있는 ID 관리(PIM)가 활성화되었습니다.
PIM에서 비밀번호 관리자 역할에는 다음과 같은 설정이 있습니다.
* 최대 활성화 기간(시간): 2
* 관리자에게 활성화 알림 이메일 보내기: 비활성화
* 활성화 중 사고/요청 티켓 번호 필요: 비활성화
* 활성화를 위해 Azure Multi-Factor Authentication이 필요합니다. 활성화
* 이 역할을 활성화하려면 승인이 필요합니다. 활성화
* 선택된 승인자: Group1
다음 표에 표시된 대로 사용자에게 비밀번호 관리자 역할을 할당합니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.


테넌트에 대해 Azure AD 권한 있는 ID 관리(PIM)가 활성화되었습니다.
PIM에서 비밀번호 관리자 역할에는 다음과 같은 설정이 있습니다.
* 최대 활성화 기간(시간): 2
* 관리자에게 활성화 알림 이메일 보내기: 비활성화
* 활성화 중 사고/요청 티켓 번호 필요: 비활성화
* 활성화를 위해 Azure Multi-Factor Authentication이 필요합니다. 활성화
* 이 역할을 활성화하려면 승인이 필요합니다. 활성화
* 선택된 승인자: Group1
다음 표에 표시된 대로 사용자에게 비밀번호 관리자 역할을 할당합니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 185
sa1이라는 이름의 Azure Data Lake Storage 계정이 포함된 Azure 구독이 있습니다.
sa1에 액세스하여 읽기, 나열, 디렉터리 생성, 디렉터리 삭제 등의 작업을 수행하는 App1이라는 앱을 배포할 계획입니다.
App1이 개인 엔드포인트를 사용하여 sa1에 안전하게 연결할 수 있는지 확인해야 합니다. sa1에 필요한 최소 개인 엔드포인트 수는 얼마입니까?
sa1에 액세스하여 읽기, 나열, 디렉터리 생성, 디렉터리 삭제 등의 작업을 수행하는 App1이라는 앱을 배포할 계획입니다.
App1이 개인 엔드포인트를 사용하여 sa1에 안전하게 연결할 수 있는지 확인해야 합니다. sa1에 필요한 최소 개인 엔드포인트 수는 얼마입니까?





