AZ-500 문제 71

다음 표에 표시된 대로 Azure 구독에서 리소스를 만듭니다.

VNET1에는 Subnet1과 Subnet2라는 두 개의 서브넷이 있습니다. Subnet1의 네트워크 ID는 10.0.0.0/24이고, Subnet2의 네트워크 ID는 10.1.1.0/24입니다.
Contoso1901은 그림과 같이 구성되어 있습니다. ('그림' 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 하나당 1점입니다.

AZ-500 문제 72

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 rt로 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 Sa1이라는 Azure Storage 계정이 있습니다.
사용자와 애플리케이션은 여러 개의 공유 액세스 서명(SAS)과 저장된 액세스 정책을 사용하여 Sal의 Blob 서비스와 파일 서비스에 액세스합니다.
권한이 없는 사용자가 rile 서비스와 blob 서비스 모두에 액세스한 것을 발견했습니다.
Sa1에 대한 모든 접근 권한을 취소해야 합니다.
해결 방법: 액세스 키를 다시 생성합니다.
이것이 목표를 달성하는가?

AZ-500 문제 73

다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

SQL1에서는 투명 데이터 암호화(TDE)가 비활성화되었습니다.
다음 표에 표시된 대로 리소스 그룹에 정책을 할당합니다.

Azure Resource Manager(ARM) 템플릿을 사용하여 Azure SQL 데이터베이스를 배포할 계획입니다. 데이터베이스는 다음 표와 같이 구성됩니다.
참고: 정답 하나당 1점입니다.

AZ-500 문제 74

Contoso.com이라는 Azure Active Directory(Azure AD) 테넌트와 AKS1이라는 Azure 서비스(AKS) 클러스터가 있습니다.
Contoso.com의 계정을 사용하여 AKS1에 액세스할 수 없다는 사실을 발견했습니다.
Contoso.com의 계정을 사용하여 AKS1에 액세스할 수 있도록 해야 합니다. 솔루션은 관리 작업을 최소화해야 합니다.
가장 먼저 무엇을 해야 하나요?

AZ-500 문제 75

Vault1이라는 이름의 Azure Key Vault가 포함된 Azure 구독이 있습니다.
2019년 1월 1일, Vault1은 다음과 같은 비밀을 저장합니다.

각 비밀번호는 애플리케이션에서 어떤 용도로 사용할 수 있나요? 답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.