AZ-500 試験問題 86
条件付きアクセス ポリシーを実装しています。
ポリシーを構成および実装するには、既存の Azure Active Directory (Azure AD) リスク イベントとリスク レベルを評価する必要があります。
次のリスク イベントのリスク レベルを特定する必要があります。
認証情報が漏洩したユーザー
非定型の場所への不可能な移動
不審なアクティビティのある IP アドレスからのサインイン
各リスクイベントについて、どのレベルを特定する必要がありますか? 答えるには、適切なレベルを正しいリスク イベントにドラッグします。各レベルは、1 回以上使用することも、まったく使用しないこともできます。ペイン間の分割バーをドラッグするか、コンテンツを表示するためにスクロールする必要がある場合があります。
注: それぞれの正しい選択は 1 ポイントの価値があります。

ポリシーを構成および実装するには、既存の Azure Active Directory (Azure AD) リスク イベントとリスク レベルを評価する必要があります。
次のリスク イベントのリスク レベルを特定する必要があります。
認証情報が漏洩したユーザー
非定型の場所への不可能な移動
不審なアクティビティのある IP アドレスからのサインイン
各リスクイベントについて、どのレベルを特定する必要がありますか? 答えるには、適切なレベルを正しいリスク イベントにドラッグします。各レベルは、1 回以上使用することも、まったく使用しないこともできます。ペイン間の分割バーをドラッグするか、コンテンツを表示するためにスクロールする必要がある場合があります。
注: それぞれの正しい選択は 1 ポイントの価値があります。

AZ-500 試験問題 87
Azure Active Directory (Azure AD) テナントとルート管理グループがあります。
10 個の Azure サブスクリプションを作成し、それらのサブスクリプションをルート管理グループに追加します。
ルート管理グループに格納される Azure Blueprints 定義を作成する必要があります。
最初に何をすべきですか?
10 個の Azure サブスクリプションを作成し、それらのサブスクリプションをルート管理グループに追加します。
ルート管理グループに格納される Azure Blueprints 定義を作成する必要があります。
最初に何をすべきですか?
AZ-500 試験問題 88
次の内容を含む File1.yaml という名前のファイルがあります。

File1.yaml を使用して、container1 という名前の Azure コンテナー インスタンスを作成します。
Variable1 と Variable2 の値にアクセスできる場所を特定する必要があります。
何を特定する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。


File1.yaml を使用して、container1 という名前の Azure コンテナー インスタンスを作成します。
Variable1 と Variable2 の値にアクセスできる場所を特定する必要があります。
何を特定する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。

AZ-500 試験問題 89
プラットフォーム保護の要件を満たすには、AKS1 をデプロイする必要があります。
順番に実行する必要がある 4 つのアクションはどれですか? 答えるには、アクションのリストから適切なアクションを回答エリアに移動し、正しい順序で並べます。
注: 回答の選択肢の順序が 1 つ以上正しいです。選択した正しい注文のいずれかに対してクレジットを受け取ります。

順番に実行する必要がある 4 つのアクションはどれですか? 答えるには、アクションのリストから適切なアクションを回答エリアに移動し、正しい順序で並べます。
注: 回答の選択肢の順序が 1 つ以上正しいです。選択した正しい注文のいずれかに対してクレジットを受け取ります。

AZ-500 試験問題 90
注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。問題セットには、複数の正解があるものもあれば、正解がないものもあります。
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
Sub1 という名前の Azure サブスクリプションがあります。
RG1 という名前のリソース グループに、Sa1 という名前の Azure ストレージ アカウントがあります。
ユーザーとアプリケーションは、いくつかの共有アクセス署名 (SAS) と格納されたアクセス ポリシーを使用して、Sa1 の BLOB サービスとファイル サービスにアクセスします。
権限のないユーザーがファイル サービスと BLOB サービスの両方にアクセスしたことを発見しました。
Sa1 へのすべてのアクセスを取り消す必要があります。
解決策: 新しい SAS を生成します。
これは目標を満たしていますか?
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
Sub1 という名前の Azure サブスクリプションがあります。
RG1 という名前のリソース グループに、Sa1 という名前の Azure ストレージ アカウントがあります。
ユーザーとアプリケーションは、いくつかの共有アクセス署名 (SAS) と格納されたアクセス ポリシーを使用して、Sa1 の BLOB サービスとファイル サービスにアクセスします。
権限のないユーザーがファイル サービスと BLOB サービスの両方にアクセスしたことを発見しました。
Sa1 へのすべてのアクセスを取り消す必要があります。
解決策: 新しい SAS を生成します。
これは目標を満たしていますか?




