AZ-500 문제 156

다음 표에 나와 있는 사용자가 포함된 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.

테넌트에 대해 Azure AD 권한 있는 ID 관리(PIM)가 활성화되었습니다.
PIM에서 비밀번호 관리자 역할에는 다음과 같은 설정이 있습니다.
최대 활성화 기간(시간): 2
관리자에게 활성화 알림 이메일 보내기: 비활성화
활성화 중에 인시던트/요청 티켓 번호 필요: 비활성화
활성화를 위해 Azure Multi-Factor Authentication 필요: 사용
이 역할을 활성화하려면 승인이 필요합니다. 활성화
선택된 승인자: Group1
다음 표에 표시된 대로 사용자에게 비밀번호 관리자 역할을 할당합니다.

다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-500 문제 157

Azure 구독 20개와 ​​Group1이라는 보안 그룹이 있습니다. 구독은 루트 관리 그룹의 자식입니다.
각 구독에는 RG1이라는 리소스 그룹이 포함되어 있습니다.
각 구독에 대해 RG1이 다음 요구 사항을 충족하는지 확인해야 합니다.
그룹1의 구성원에게는 소유자 역할이 할당됩니다.
RG1에 대한 권한 수정이 방지되었습니다.
어떻게 해야 하나요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-500 문제 158

Contosostorage1이라는 Azure Storage 계정과 Contosokeyvault1이라는 Azure Key Vault를 포함하는 Sub1이라는 Azure 구독이 있습니다.
Contosostorage1의 키를 순환하고 Contosokeyvault1에 저장하는 Azure Automation 런북을 만들 계획입니다.
런북을 구현할 수 있도록 전제 조건을 구현해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 합니까? 대답하려면 행동 목록에서 적절한 행동을 답변 영역으로 옮기고 올바른 순서로 정렬하세요.

AZ-500 문제 159

실험실 과제
필요에 따라 다음 로그인 자격 증명을 사용하세요.
사용자 이름을 입력하려면 커서를 '로그인' 상자에 놓고 아래의 사용자 이름을 클릭하세요.
비밀번호를 입력하려면 비밀번호 입력 상자에 커서를 놓고 아래의 비밀번호를 클릭하세요.
Azure 사용자 이름: Userl [email protected]
Azure 비밀번호: GpOAe4@lDg
브라우저에서 Azure Portal이 성공적으로 로드되지 않으면 CTRL-K를 눌러 새 브라우저 탭에서 포털을 다시 로드하세요.
다음 정보는 기술 지원 목적으로만 제공됩니다.
실험실 인스턴스: 28681041
과제 8
rg1lod28681041n1 Azure Storage 계정에 대한 HTTP 연결을 방지해야 합니다.

AZ-500 문제 160

Azure Key Vault가 있습니다.
다음 요구 사항을 충족하려면 키 볼트에 대한 관리 액세스 권한을 위임해야 합니다.
* 키 볼트에 대한 고급 액세스 정책을 설정할 수 있는 권한을 User1이라는 사용자에게 부여합니다.
* 키 보관소에 인증서를 추가하고 삭제할 수 있는 권한을 User2라는 사용자에게 제공합니다.
* 최소 권한의 원칙을 사용하세요.
각 사용자에게 액세스를 할당하려면 무엇을 사용해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.