SC-300-KR 문제 116

핫스팟 질문
Azure 구독을 보유하고 계십니다.
Role1과 Role2라는 이름의 사용자 지정 역할을 두 개 생성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- 역할 1이 할당된 사용자는 Azure Container Apps 인스턴스를 생성하거나 삭제할 수 있습니다.
- 역할 2가 할당된 사용자는 적응형 네트워크 보안 강화를 적용할 수 있습니다.
규칙.
각 역할에 필요한 리소스 공급자 권한은 무엇입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300-KR 문제 117

핫스팟 질문
Microsoft Entra 테넌트에 연결된 Azure 구독이 있습니다. 해당 테넌트에는 다음 표에 표시된 ID가 포함되어 있습니다.

임차인이 권한 관리 시스템에 등록되었습니다.
다음 표에 표시된 Azure 리소스를 생성합니다.

Microsoft Entra Insights에서 높은 권한이 부여된 역할에 할당된 계정에는 어떤 ID가 포함되고, 권한이 부여된 역할이 할당된 서비스 주체에는 어떤 ID가 포함됩니까?

SC-300-KR 문제 118

핫스팟 질문
Sub1과 Sub2라는 두 개의 Azure 구독이 Microsoft Entra 테넌트에 연결되어 있습니다. 해당 테넌트에는 Group1, Group2, Group3이라는 세 개의 그룹이 있습니다.
구독에는 다음 표에 표시된 리소스가 포함됩니다.

해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

Microsoft Entra 권한 관리를 사용하여 구독을 관리할 수 있습니다. 권한 관리는 다음 표와 같이 구성됩니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300-KR 문제 119

귀사는 Microsoft Sentinel을 전용 보안 정보 이벤트 관리 시스템으로 도입할 계획입니다. Microsoft Sentinel을 사용하기 전에 충족해야 할 필수 조건은 무엇입니까?

SC-300-KR 문제 120

핫스팟 질문
귀하는 Group1, Group2, Group3이라는 세 개의 그룹과 다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.

CA1이라는 이름의 조건부 액세스 정책을 만들고 다음과 같은 설정을 지정합니다.
- 사용자
- 포함하다
-- 사용자 및 그룹: Group1
- 제외
-- 사용자 및 그룹: Group2
-- 디렉터리 역할: 전역 관리자
- 목표 자원
-- 포함 사항: 모든 클라우드 앱
- 접근 제어
-- 권한 부여: 다단계 인증 필수
CA2라는 이름의 조건부 액세스 정책을 만들고 다음과 같은 설정을 지정합니다.
- 사용자
- 포함하다
-- 사용자 및 그룹: Group2
- 제외
-- 사용자 및 그룹: Group3
- 목표 자원
-- 포함 사항: 모든 클라우드 앱
- 접근 제어
-- 권한: 접근 차단
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.