AZ-500 試験問題 301

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Sub1 という名前の Azure サブスクリプションがあります。
RG1 という名前のリソース グループに Sa1 という名前の Azure ストレージ アカウントがあります。
ユーザーとアプリケーションは、いくつかの共有アクセス署名 (SAS) と保存されたアクセス ポリシーを使用して、Sa1 の BLOB サービスとファイル サービスにアクセスします。
権限のないユーザーがファイル サービスと BLOB サービスの両方にアクセスしたことがわかりました。
Sa1 へのすべてのアクセスを取り消す必要があります。
解決策: 新しい保存されたアクセス ポリシーを作成します。
これは目標を達成していますか?
  • AZ-500 試験問題 302

    Sub2 の VM1、VM2、および VM3 のセキュリティを評価しています。
    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    AZ-500 試験問題 303

    次の表に示す仮想マシンを含む Sub1 という名前の Azure サブスクリプションがあります。

    承認されたユーザーがアクセスを要求するまで、RG1 の仮想マシンのリモート デスクトップ ポートが閉じられていることを確認する必要があります。
    何を設定すればよいでしょうか?
  • AZ-500 試験問題 304

    次の表に示す Azure Log Analytics ワークスペースを含む Azure サブスクリプションがあります。

    次の表に示す仮想マシンを作成します。

    Azure Sentinel を使用して、仮想マシン上の Windows Defender ファイアウォールを監視する予定です。
    Azure Sentinel に接続できる仮想マシンはどれですか?
  • AZ-500 試験問題 305

    Sub2 の VM1、VM2、および VM3 のセキュリティを評価しています。
    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。