AZ-500 문제 116

contoso.com이라는 Azure Active Directory(Azure AD) 테넌트에 연결된 Sub1이라는 Azure 구독이 있습니다.
다음 표에 표시된 리소스로 구성된 애플리케이션을 구현할 계획입니다.

사용자는 Azure AD 사용자 계정을 사용하여 인증하고 리소스 토큰을 사용하여 Cosmos DB 계정에 액세스합니다.
CosmosDB1과 WebApp1에서 어떤 작업이 구현될지 식별해야 합니다.
각 리소스에 대해 어떤 작업을 식별해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

AZ-500 문제 117

Windows Server1과 Server2를 실행하고 내부 네트워크에 위치한 Server1, Server2, Server3이라는 이름의 온-프레미스 서버 3대가 있습니다. Server3은 온-프레미스 네트워크에 있으며, 모든 서버는 Azure에 액세스할 수 있습니다.
Azure Sentinel에서 Windows 방화벽 데이터 커넥터를 설치합니다.
Azure Sentinel의 서버에서 Microsoft Defender 방화벽 데이터를 수집해야 합니다.
어떻게 해야 할까요?

AZ-500 문제 118

다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

구독에 대해 Microsoft Defender for Cloud를 활성화할 계획입니다. Microsoft Defender for Cloud를 사용하여 어떤 리소스를 보호할 수 있나요?

AZ-500 문제 119

Azure 구독 매트에는 RG1이라는 리소스 그룹이 포함되어 있습니다. RG1에는 storage1이라는 저장소 계정이 포함되어 있습니다.
RG1로 범위가 지정된 Role1과 Role2라는 두 개의 사용자 지정 Azure 역할이 있습니다.
Role1에 대한 권한은 다음 JSON 코드에 표시됩니다.

AZ-500 문제 120

다음 표에 표시된 사용자가 포함된 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.

다음 설정이 포함된 Azure AD Identity Protection 사용자 위험 정책을 만들고 적용합니다.
과제: 그룹1 포함, 그룹2 제외
조건 : 로그인 위험 중간 이상
접근: 접근 허용, 비밀번호 변경 요구
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 하나당 1점입니다.