AZ-500 문제 101

Sub1이라는 Azure 구독이 있으며, 이 구독에는 다음 표에 표시된 스토리지 계정이 포함되어 있습니다.

storage3 스토리지 계정은 고객이 관리하는 키를 사용하여 암호화됩니다.
다음 요구 사항을 충족하려면 저장소에 대해 Microsoft Defender를 활성화해야 합니다.
* 스토리지 요구 사항을 충족하려면 storage1 및 storage2 계정을 Defender에 포함해야 합니다.
* storage3 계정은 스토리지 보호 기능의 Defender에서 제외해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 맞추려면, 행동 목록에서 적절한 행동을 골라 정답 영역으로 옮기고, 순서대로 배열하세요.

AZ-500 문제 102

Sub1이라는 Azure 구독이 있습니다. Sub1에는 다음 표에 표시된 리소스가 포함된 Storage1이라는 Azure 스토리지 계정이 있습니다.

블롭 서비스와 파일 서비스에 연결하기 위해 공유 액세스 서명(SAS)을 생성합니다.
SAS를 사용하여 Container1 및 Share!의 콘텐츠에 액세스하는 데 사용할 수 있는 도구는 무엇입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-500 문제 103

귀하의 Azure 구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다.

VNET1, VNET2, VNET3이 서로 피어링되었습니다. 다음 작업을 수행합니다.
* 미국 서부 지역에 ASG1 및 ASG2라는 이름의 애플리케이션 보안 그룹 두 개를 생성합니다.
* VM1의 네트워크 인터페이스를 ASG1에 추가합니다.

AZ-500 문제 104

귀하의 Azure 구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다.
서브넷1과 서브넷2는 네트워크 보안 그룹(NSG)을 공유합니다. NSG에는 다음과 같은 구성의 아웃바운드 규칙이 있습니다.
* 포트; 모든 포트
* 출처: 아무거나
* 우선순위: 100
* 조치: 거부
* 프로토콜: Any
* 목적지: 저장소
구독에는 storage1이라는 이름의 스토리지 계정이 포함되어 있습니다.
Private1이라는 이름의 비공개 엔드포인트를 다음과 같은 설정으로 생성합니다.
* 리소스 유형: Microsoft.Storage/storageAccounts
* 리소스: storage1
* 대상 하위 리소스: blob
* 가상 네트워크: VNet1
* 서브넷: 서브넷1
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-500 문제 105

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 제시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상일 수 있으며, 정답이 없는 문제 세트도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
Azure Security Center를 사용하여 세 개의 Azure 구독에 대한 정책을 중앙에서 관리할 수 있습니다.
구독의 보안을 관리하기 위해 여러 정책 정의를 사용합니다.
정책 정의를 그룹으로 묶어 세 개의 구독 모두에 배포해야 합니다.
해결 방법: 리소스 그래프를 생성하고 관리 그룹에 범위가 지정된 할당을 생성합니다.
이것이 목표를 달성합니까?