AZ-500 문제 266

Azure 컨테이너 인스턴스를 배포하려고 합니다.
신용 카드를 검증하는 컨테이너화된 애플리케이션이 있습니다. 이 애플리케이션은 두 가지로 구성됩니다.
컨테이너: 애플리케이션 컨테이너와 검증 컨테이너.
애플리케이션 컨테이너는 검증 컨테이너에 의해 모니터링됩니다. 검증 컨테이너는 애플리케이션 컨테이너에 요청을 하고 모든 트랜잭션 후 응답을 기다려 보안 검사를 수행합니다.
애플리케이션 컨테이너와 검증 컨테이너가 함께 배포되도록 예약되어 있는지 확인해야 합니다. 컨테이너는 외부에 노출되지 않은 포트에서만 서로 통신해야 합니다.
배포에 무엇을 포함해야 합니까?

AZ-500 문제 267

온-프레미스 데이터 센터에 연결된 Azure 구독이 있으며 다음 표에 나와 있는 리소스가 포함되어 있습니다.

VNet1 및 VNet2에 대한 가상 네트워크 서비스 엔드포인트를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* VNet1의 서브넷에 연결하는 가상 머신은 Microsoft 백본 네트워크를 사용하여 storage1, storage2 및 Azure AD에 액세스해야 합니다.
* VNet2의 서브넷에 연결하는 가상 머신은 Microsoft 백본 네트워크를 사용하여 storage1 및 KeyVault1에 액세스해야 합니다.
* 가상 머신은 VNet1과 VNet2 간 통신을 위해 Microsoft 백본 네트워크를 사용해야 합니다.
각 가상 네트워크에 대해 몇 개의 서비스 엔드포인트를 구성해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-500 문제 268

필요에 따라 다음 로그인 자격 증명을 사용하세요.
사용자 이름을 입력하려면 커서를 '로그인' 상자에 놓고 아래의 사용자 이름을 클릭하세요.
비밀번호를 입력하려면 비밀번호 입력 상자에 커서를 놓고 아래의 비밀번호를 클릭하세요.
Azure 사용자 이름: [email protected]
Azure 비밀번호: Ag1Bh9!#Bd
다음 정보는 기술 지원 목적으로만 제공됩니다.
실험실 인스턴스: 10598168




인터넷에서 VM1이라는 가상 머신으로의 RDP 연결을 허용하도록 Azure를 구성해야 합니다.
솔루션은 VM1의 공격 표면을 최소화해야 합니다.
이 작업을 완료하려면 Azure Portal에 로그인하세요.

AZ-500 문제 269

Azure 구독 20개와 ​​Group1이라는 보안 그룹이 있습니다. 구독은 루트 관리 그룹의 자식입니다.
각 구독에는 RG1이라는 리소스 그룹이 포함되어 있습니다.
각 구독에 대해 RG1이 다음 요구 사항을 충족하는지 확인해야 합니다.
그룹1의 구성원에게는 소유자 역할이 할당됩니다.
RG1에 대한 권한 수정이 방지되었습니다.
어떻게 해야 하나요? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-500 문제 270

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 sa1이라는 Azure Storage 계정이 있습니다.
사용자와 애플리케이션은 여러 개의 공유 액세스 서명(SAS)과 저장된 액세스 정책을 사용하여 sa1의 Blob 서비스와 파일 서비스에 액세스합니다.
승인되지 않은 사용자가 파일 서비스와 Blob 서비스에 모두 액세스한 것을 발견했습니다.
sa1에 대한 모든 접근 권한을 취소해야 합니다.
해결 방법: Azure Storage 계정 액세스 키를 다시 생성합니다.
이것이 목표를 달성하는가?