AZ-500-KR 문제 26

SQL!이라는 Azure SQL Database 논리 서버와 VM1이라는 Azure 가상 머신이 포함된 Azure 구독이 있습니다. VM1은 개인 IP 주소만 사용합니다.
SQL1의 방화벽 및 가상 네트워크 설정은 다음 그림과 같습니다.

VM1이 SQL1에 연결할 수 있는지 확인해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
어떻게 해야 할까요?

AZ-500-KR 문제 27

네트워크에는 Azure Active Directory(Azure AD) 테넌트와 동기화되는 온-프레미스 Active Directory 도메인이 포함되어 있습니다. 해당 테넌트에는 다음 표에 나와 있는 사용자가 포함되어 있습니다.

세입자는 다음 표에 표시된 그룹을 포함합니다.

다음 설정을 사용하여 다중 인증 요소(MFA) 등록 정책을 구성합니다.
* 과제:
* 포함: 그룹1
* 그룹2 제외
컨트롤: Azure MFA 등록 필요
정책 시행: 켜짐
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.

AZ-500-KR 문제 28

다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

다음 작업을 수행합니다.
Managed1이라는 이름의 관리형 ID를 만듭니다.
Group1이라는 이름의 Microsoft 365 그룹을 만듭니다.
RG1에 대해 어떤 서비스 주체가 생성되었고 어떤 ID에 리더 역할을 할당할 수 있는지 확인해야 합니다. 무엇을 확인해야 할까요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요. 참고:
정답을 하나 선택할 때마다 1점이 주어집니다.

AZ-500-KR 문제 29

여러 가상 머신이 포함된 Azure 구독이 있습니다.
Amazon Web Services(AWS) 워크로드가 있습니다. AWS 계정은 Microsoft Defender for Cloud에 등록되어 있습니다.
귀사 보안팀이 모든 Azure 및 AWS 리소스에 대한 보안 경고를 중앙 ​​집중식으로 수신할 수 있도록 하는 솔루션을 추천해야 합니다. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
* 중요한 알림만 수신하도록 설정하십시오.
비용을 최소화하십시오.
무엇을 추천하시겠습니까?

AZ-500-KR 문제 30

Windows Server1과 Server2를 실행하고 내부 네트워크에 위치한 Server1, Server2, Server3이라는 이름의 온-프레미스 서버 3대가 있습니다. Server3은 온-프레미스 네트워크에 있으며, 모든 서버는 Azure에 액세스할 수 있습니다.
Azure Sentinel에서 Windows 방화벽 데이터 커넥터를 설치합니다.
Azure Sentinel의 서버에서 Microsoft Defender 방화벽 데이터를 수집해야 합니다.
어떻게 해야 할까요?