AZ-500 문제 16
다음 표에 표시된 대로 미국 동부 2 지역에 두 개의 Azure 가상 머신이 있습니다.

Azure Key Vault를 배포하고 구성합니다.
VM1 및 VM2에서 Azure Disk Encryption을 사용할 수 있는지 확인해야 합니다.
각 가상 머신에서 무엇을 수정해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.


Azure Key Vault를 배포하고 구성합니다.
VM1 및 VM2에서 Azure Disk Encryption을 사용할 수 있는지 확인해야 합니다.
각 가상 머신에서 무엇을 수정해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

AZ-500 문제 17
Azure 구독이 있습니다.
S1 앱 서비스 계획을 사용하는 Contoso1812라는 Azure 웹앱을 만듭니다.
Contoso1812의 IP 주소를 가리키는 www.contoso.com에 대한 DNS 레코드를 만듭니다.
사용자가 https://www.contoso.com URL을 사용하여 Contoso1812에 액세스할 수 있는지 확인해야 합니다.
어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.
S1 앱 서비스 계획을 사용하는 Contoso1812라는 Azure 웹앱을 만듭니다.
Contoso1812의 IP 주소를 가리키는 www.contoso.com에 대한 DNS 레코드를 만듭니다.
사용자가 https://www.contoso.com URL을 사용하여 Contoso1812에 액세스할 수 있는지 확인해야 합니다.
어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.
AZ-500 문제 18
다음 표에 표시된 가상 네트워크가 포함된 Azure 구독이 있습니다.

SpokeVNetSubnet0의 Azure 가상 머신은 온-프레미스 네트워크의 컴퓨터와 통신할 수 있습니다.
HubVNet에 Azure 방화벽을 배포할 계획입니다.
다음 두 개의 라우팅 테이블을 만듭니다.
RT1: 다음 홉 주소로 Azure 방화벽의 개인 IP 주소를 가리키는 사용자 정의 경로를 포함합니다. RT2: BGP 경로 전파를 비활성화하고 Azure 방화벽의 개인 IP 주소를 기본 게이트웨이로 정의합니다. SpokeVNetSubnet0과 온-프레미스 네트워크 간의 흐름은 Azure 방화벽을 통해 이루어집니다.
각 라우팅 테이블을 어떤 서브넷에 연결해야 합니까? 응답하려면 적절한 서브넷을 올바른 경로 테이블로 드래그하세요. 각 서브넷은 한 번, 두 번 이상 사용되거나 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 끌거나 스크롤해야 할 수도 있습니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.


SpokeVNetSubnet0의 Azure 가상 머신은 온-프레미스 네트워크의 컴퓨터와 통신할 수 있습니다.
HubVNet에 Azure 방화벽을 배포할 계획입니다.
다음 두 개의 라우팅 테이블을 만듭니다.
RT1: 다음 홉 주소로 Azure 방화벽의 개인 IP 주소를 가리키는 사용자 정의 경로를 포함합니다. RT2: BGP 경로 전파를 비활성화하고 Azure 방화벽의 개인 IP 주소를 기본 게이트웨이로 정의합니다. SpokeVNetSubnet0과 온-프레미스 네트워크 간의 흐름은 Azure 방화벽을 통해 이루어집니다.
각 라우팅 테이블을 어떤 서브넷에 연결해야 합니까? 응답하려면 적절한 서브넷을 올바른 경로 테이블로 드래그하세요. 각 서브넷은 한 번, 두 번 이상 사용되거나 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 끌거나 스크롤해야 할 수도 있습니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

AZ-500 문제 19
Azure Storage 계정의 보안 문제를 해결하고 있습니다.
스토리지 계정에 대한 진단 로그를 활성화합니다. 진단 로그를 검색하려면 무엇을 사용해야 합니까?
스토리지 계정에 대한 진단 로그를 활성화합니다. 진단 로그를 검색하려면 무엇을 사용해야 합니까?
AZ-500 문제 20
Sub1이라는 Azure 구독이 있습니다.
하나의 서브넷이 포함된 가상 네트워크를 만듭니다. 서브넷에서 다음 표에 표시된 가상 머신을 프로비저닝합니다.

현재 NSG(네트워크 보안 그룹)를 프로비저닝하지 않았습니다.
다음 요구 사항을 충족하려면 네트워크 보안을 구현해야 합니다.
* VM3에서 VM4로의 트래픽만 허용합니다.
* 인터넷에서 VM1 및 VM2로만 트래픽을 허용합니다.
* NSG 및 네트워크 보안 규칙의 수를 최소화합니다.
얼마나 많은 NSG 및 네트워크 보안 규칙을 만들어야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.

하나의 서브넷이 포함된 가상 네트워크를 만듭니다. 서브넷에서 다음 표에 표시된 가상 머신을 프로비저닝합니다.

현재 NSG(네트워크 보안 그룹)를 프로비저닝하지 않았습니다.
다음 요구 사항을 충족하려면 네트워크 보안을 구현해야 합니다.
* VM3에서 VM4로의 트래픽만 허용합니다.
* 인터넷에서 VM1 및 VM2로만 트래픽을 허용합니다.
* NSG 및 네트워크 보안 규칙의 수를 최소화합니다.
얼마나 많은 NSG 및 네트워크 보안 규칙을 만들어야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.


















