AZ-500 문제 256

contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있고, 이 테넌트에는 Group1, Group2, Group3이라는 세 개의 보안 그룹과 다음 표에 나와 있는 사용자가 있습니다.

그룹3은 그룹2의 구성원입니다.
contoso.com에서 다음 설정을 갖는 App1이라는 엔터프라이즈 애플리케이션을 등록합니다.
소유자: User1
사용자 및 그룹: Group2
다음 그림과 같이 App1의 속성을 구성합니다.

다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-500 문제 257

storage1이라는 스토리지 계정과 여러 가상 머신이 포함된 Azure 구독이 있습니다. 스토리지 계정과 가상 머신은 동일한 Azure 지역에 있습니다. 가상 머신의 네트워크 구성은 다음 표에 나와 있습니다.

가상 네트워크 서브넷에는 다음 표와 같이 정의된 서비스 엔드포인트가 있습니다.

storage1에 대해 다음 방화벽 및 가상 네트워크 설정을 구성합니다.
액세스 허용: 선택한 네트워크
가상 네트워크: VNET3\Subnet3
방화벽 - 주소 범위: 52.233.129.0/24
다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-500 문제 258

다음 표에는 Azure 가상 네트워크가 나와 있습니다.

다음 표에는 Azure 가상 머신이 나와 있습니다.

모든 가상 머신의 방화벽은 ping 트래픽을 허용합니다.
NSG1은 다음 그림과 같이 구성되어 있습니다.
인바운드 보안 규칙

아웃바운드 보안 규칙

다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-500 문제 259

다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.

User1은 Group1의 멤버입니다. Group1과 User2는 Vault1에 대한 Key Vault Contributor 역할이 할당됩니다.
2019년 1월 1일에 Vault1에서 비밀을 만듭니다. 비밀은 전시에 표시된 대로 구성됩니다. (전시 탭을 클릭합니다.)

User2는 Vault1에 대한 액세스 정책을 할당받습니다. 정책에는 다음과 같은 구성이 있습니다.
키 관리 작업: 가져오기, 나열 및 복원
암호화 작업: 키 복호화 및 래핑 해제
비밀 관리 작업: 가져오기, 나열 및 복원
Group1에는 Vault1에 대한 액세스 권한이 할당됩니다. 정책에는 다음과 같은 구성이 있습니다.
주요 관리 작업: 가져오기 및 복구
비밀 관리 작업: 목록, 백업 및 복구
다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.

AZ-500 문제 260

다음 표에 나와 있는 사용자가 포함된 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.

다음 설정이 포함된 Azure AD Identity Protection 사용자 위험 정책을 만들고 적용합니다.
과제: 그룹1 포함, 그룹2 제외
조건 : 중간 이상의 로그인 위험
접근: 접근 허용, 비밀번호 변경 요구
다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.