AZ-500 문제 91

다음 표에 표시된 리소스가 포함된 Sub1이라는 Azure 구독이 있습니다.

포함된 데이터베이스 사용자를 사용하여 SQL1의 데이터베이스에 대한 보안 액세스를 VM1에 제공할 수 있는지 확인해야 합니다.
당신은 무엇을해야합니까?

AZ-500 문제 92

다음 표에 표시된 가상 머신이 포함된 Azure 구독이 있습니다.

다음 표에 표시된 Azure 정책을 만듭니다.

다음 표에 표시된 리소스 잠금을 생성합니다.

다음 각 문에 대해 해당 문이 참이면 예를 선택합니다. 그렇지 않으면 아니요를 선택합니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

AZ-500 문제 93

: 2 핫스팟
현재 상태에서 User2가 수정 및 삭제할 수 있는 Sub1의 가상 네트워크는 무엇입니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

AZ-500 문제 94

Azure 구독을 만듭니다.
Azure AD(Azure Active Directory) PIM(Privileged Identity Management)을 사용하여 Azure AD 역할을 보호할 수 있는지 확인해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.

AZ-500 문제 95

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 Sa1이라는 Azure Storage 계정이 있습니다.
사용자 및 응용 프로그램은 여러 SAS(공유 액세스 서명) 및 저장된 액세스 정책을 사용하여 Sa1의 Blob 서비스 및 파일 서비스에 액세스합니다.
권한이 없는 사용자가 파일 서비스와 Blob 서비스에 모두 액세스한 것을 발견했습니다.
Sa1에 대한 모든 액세스 권한을 취소해야 합니다.
솔루션: 새 저장된 액세스 정책을 만듭니다.
이것이 목표를 달성합니까?