AZ-700 문제 41

단일 가상 네트워크와 가상 네트워크 게이트웨이가 포함된 Azure 구독이 있습니다.
관리자가 Point-to-Site(P2S) VPN 연결을 사용하여 가상 네트워크의 리소스에 액세스할 수 있도록 해야 합니다. 연결은 Azure Active Directory(Azure AD)에서 인증되어야 합니다.
무엇을 구성해야 합니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-700 문제 42

다음 표에 표시된 경로를 포함하는 RT1이라는 경로 테이블을 구성합니다.

다음 표에 나와 있는 서브넷을 포함하는 Vnet1이라는 Azure 가상 네트워크가 있습니다.

다음 표에 나와 있는 리소스가 있습니다.

Vnet1은 ExpressRoute 회로에 연결됩니다. 온프레미스 라우터는 다음 경로를 광고합니다.
* 0.0.0.0/0
* 10.0.0.0/16
다음 각 문장에 대해 문장이 사실이라면 예를 선택하십시오. 그렇지 않으면 아니요를 선택하십시오. 참고: 정답은 1점입니다.

AZ-700 문제 43

다음 그림은 Azure 환경입니다.

그래픽에 제시된 정보를 기반으로 각 문장을 완성하는 답변 선택을 선택하려면 드롭다운 메뉴를 사용하세요. 참고: 정답은 1점입니다.

AZ-700 문제 44

Admin1이라는 사용자와 RG1이라는 리소스 그룹이 포함된 Azure 구독이 있습니다.
RG1에는 NW1이라는 Azure Network Watcher 인스턴스가 포함되어 있습니다.
Admin1이 NW1에 잠금을 걸 수 있도록 해야 합니다. 솔루션은 최소 권한의 원칙을 사용해야 합니다.
Admin1에게 어떤 역할을 할당해야 할까요?

AZ-700 문제 45

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure WAF(웹 애플리케이션 방화벽)가 활성화된 Azure 애플리케이션 게이트웨이가 있습니다.
애플리케이션 게이트웨이를 구성하여 트래픽을 애플리케이션 게이트웨이의 URL로 전달하도록 합니다.
URL에 접근하려고 시도하고 HTTP 403 오류가 발생합니다. 진단 로그를 보고 다음 오류를 발견합니다.

애플리케이션 게이트웨이를 통해 URL에 접근할 수 있는지 확인해야 합니다.
해결 방법: 사용자 지정 쿠키와 제외 규칙을 구성합니다.
이것이 목표를 달성하는가?