AZ-500 문제 136

Azure 구독에 User1이라는 사용자가 있습니다. User1에게는 해당 구독에 대한 읽기 전용(Reader) 역할이 할당되어 있습니다.
사용자 정의 역할인 Role1을 생성하고 User1에게 할당할 계획입니다.
User1이 Azure 포털을 사용하여 애플리케이션 보안 그룹을 생성하고 관리할 수 있도록 해야 합니다.
Role1에 어떤 권한 두 가지를 추가해야 할까요? 정답을 선택하려면 답변란에서 적절한 권한을 고르세요.
참고: 정답 하나당 1점입니다.

AZ-500 문제 137

필요에 따라 다음 로그인 자격 증명을 사용하십시오.
사용자 이름을 입력하려면 로그인 상자에 마우스 커서를 놓고 아래의 사용자 이름을 클릭하세요.
비밀번호를 입력하려면 '비밀번호 입력' 상자에 커서를 놓고 아래의 '비밀번호'를 클릭하세요.
Azure 사용자 이름: [email protected]
Azure 암호: Ag1Bh9!#Bd
다음 정보는 기술 지원 목적으로만 제공됩니다.
실험실 인스턴스: 10598168




관리자 사용자가 실수로 VNET1이라는 가상 네트워크를 삭제하는 것을 방지해야 합니다. 관리자 사용자는 VNET1의 설정을 수정할 수 있어야 합니다.
이 작업을 완료하려면 Azure 포털에 로그인하세요.

AZ-500 문제 138

Appl이라는 이름의 Azure 웹 앱이 포함된 Azure 구독이 있습니다.
Appl에 대한 조건부 액세스 정책을 구성하려고 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* Windows 기기에서만 App1에 접근할 수 있도록 허용하십시오.
* 규정을 준수하는 것으로 표시된 기기만 앱에 액세스할 수 있도록 허용합니다.
어떤 조건부 액세스 정책 설정을 구성해야 할까요? 답을 찾으려면 적절한 설정을 해당 요구 사항으로 드래그하세요. 각 설정은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

AZ-500 문제 139

KeyVault1이라는 Azure 키 자격 증명 모음과 다음 표에 표시된 가상 머신이 포함된 Azure 구독이 있습니다.

볼륨 암호화를 위해 Key Vault 액세스 정책을 Azure 디스크 암호화에 대한 액세스 사용으로 설정했습니다.
KeyVault1은 다음 그림과 같이 구성되어 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-500 문제 140

귀하의 Azure 구독에는 다음 표에 표시된 리소스가 포함되어 있습니다.

User1은 Group1의 구성원입니다. Group1과 User2에게는 Vault1에 대한 Key Vault 기여자 역할이 할당되었습니다.
2019년 1월 1일, Vault1에 비밀 키를 생성합니다. 비밀 키는 첨부된 그림과 같이 구성됩니다. (첨부 그림 탭을 클릭하십시오.)

User2에게는 Vault1에 대한 액세스 정책이 할당되었습니다. 해당 정책은 다음과 같은 구성을 가지고 있습니다.
키 관리 작업: 가져오기, 목록 보기 및 복원
암호화 작업: 키 복호화 및 풀기
비밀 관리 작업: 가져오기, 목록 보기 및 복원
Group1에는 Vault1에 대한 액세스 권한이 할당되었습니다. 해당 정책은 다음과 같은 구성을 가지고 있습니다.
핵심 관리 작업: 획득 및 복구
비밀 정보 관리 작업: 목록 보기, 백업 및 복구
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.