AZ-500 試験問題 111

次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。

SpokeVNetSubnet0 上の Azure 仮想マシンは、オンプレミス ネットワーク上のコンピューターと通信できます。
Azure ファイアウォールを HubVNet にデプロイする予定です。
次の 2 つのルーティング テーブルを作成します。
* RT1: Azure ファイアウォールのプライベート IP アドレスをネクスト ホップ アドレスとして指すユーザー定義のルートが含まれます
* RT2: BGP ルートの伝達を無効にし、Azure ファイアウォールのプライベート IP アドレスをデフォルト ゲートウェイとして定義します。 SpokeVNetSubnet0 とオンプレミス ネットワーク間のトラフィックが Azure ファイアウォールを通過することを確認する必要があります。
各ルートテーブルをどのサブネットに関連付ける必要がありますか? 答えるには、適切なサブネットを正しいルート テーブルにドラッグします。各サブネットは、1 回だけ使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 112

Azure Security Center から、Registry1 内のイメージの Azure Container Registry 脆弱性スキャンを有効にします。
次のアクションを実行します。
* Image1 という名前の Windows イメージを Registry1 にプッシュします。
* Image2 という名前の Linux イメージを Registry1 にプッシュします。
* Image3 という名前の Windows イメージを Registry1 にプッシュします。
* Image1 を変更し、新しいイメージを Image4 として Registry1 にプッシュします。
* Image2 を変更し、新しいイメージを Image5 として Registry1 にプッシュします。
どの 2 つのイメージの脆弱性がスキャンされますか? それぞれの正解は完全な解決策を示します。
注: 正しく選択するたびに 1 ポイントの価値があります。
  • AZ-500 試験問題 113

    次の表に示す Azure 仮想ネットワークがあります。

    次の表に示す Azure 仮想マシンがあります。

    すべての仮想マシンのファイアウォールは ping トラフィックを許可します。
    NSG1 は次の図に示すように構成されています。
    インバウンドセキュリティルール

    アウトバウンドセキュリティルール

    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    AZ-500 試験問題 114

    3 つの Azure サブスクリプションと User1 という名前のユーザーがあります。
    User1 に、3 つのサブスクリプションすべてにわたるリソースのコストを管理および表示する機能を提供する必要があります。ソリューションでは、最小特権の原則を使用する必要があります。
    どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。
    注: 回答の選択肢は複数の順序で正解です。選択した正しい注文に対してクレジットを受け取ります。

    AZ-500 試験問題 115

    User2 が現在の状態で変更および削除できる Sub1 の仮想ネットワークはどれですか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。