AZ-500 試験問題 36
次の表に示すキー コンテナーを含む Azure サブスクリプションがあります。

サブスクリプションには、次の表に示すユーザーが含まれています。

6 月 1 日に、次のアクションを実行します。
* KeyVault1 から key1 という名前のキーを削除します。
* KeyVault2 から Secret 1 という名前のシークレットを削除します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。


サブスクリプションには、次の表に示すユーザーが含まれています。

6 月 1 日に、次のアクションを実行します。
* KeyVault1 から key1 という名前のキーを削除します。
* KeyVault2 から Secret 1 という名前のシークレットを削除します。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。

AZ-500 試験問題 37
SQL1 という名前の Azure SQL データベースを含む Azure サブスクリプションがあります。
App1 という名前の Web アプリをデプロイする予定です。
App1 に SQL1 への読み取りおよび書き込みアクセスを提供する必要があります。ソリューションは次の要件を満たす必要があります。
パスワードを保存せずに App1 に SQL1 へのアクセスを提供します。
最小特権の原則を使用します。
管理労力を最小限に抑えます。
App1 が SQL1 にアクセスするにはどの種類のアカウントを使用する必要がありますか?また、どのデータベース ロールを App1 に割り当てる必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

App1 という名前の Web アプリをデプロイする予定です。
App1 に SQL1 への読み取りおよび書き込みアクセスを提供する必要があります。ソリューションは次の要件を満たす必要があります。
パスワードを保存せずに App1 に SQL1 へのアクセスを提供します。
最小特権の原則を使用します。
管理労力を最小限に抑えます。
App1 が SQL1 にアクセスするにはどの種類のアカウントを使用する必要がありますか?また、どのデータベース ロールを App1 に割り当てる必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 38
次の表に示すように、Azure サブスクリプションにリソースを作成します。

VNET1 には、Subnet1 と Subnet2 という名前の 2 つのサブネットが含まれています。Subnet1 のネットワーク ID は 10.0.0.0/24 です。Subnet2 のネットワーク ID は 10.1.1.0/24 です。
Contoso1901 は、展示に示すように構成されています。(「展示」タブをクリックします。)

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。


VNET1 には、Subnet1 と Subnet2 という名前の 2 つのサブネットが含まれています。Subnet1 のネットワーク ID は 10.0.0.0/24 です。Subnet2 のネットワーク ID は 10.1.1.0/24 です。
Contoso1901 は、展示に示すように構成されています。(「展示」タブをクリックします。)

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 39
contoso.com という名前の Azure Active Directory (Azure AD) テナントがあり、次の表に示すユーザーが含まれています。

次の設定を持つ Azure AD Identity Protection ユーザー リスク ポリシーを作成して適用します。
割り当て: グループ 1 を含める、グループ 2 を除外する
条件: サインインリスクが中以上
アクセス: アクセスを許可、パスワードの変更が必要
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。


次の設定を持つ Azure AD Identity Protection ユーザー リスク ポリシーを作成して適用します。
割り当て: グループ 1 を含める、グループ 2 を除外する
条件: サインインリスクが中以上
アクセス: アクセスを許可、パスワードの変更が必要
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 40
次の表に示す Azure 仮想マシンがあります。

各仮想マシンには単一のネットワーク インターフェイスがあります。
VM1 のネットワーク インターフェイスを ASG1 という名前のアプリケーション セキュリティ グループに追加します。
ASG1 に追加できる仮想マシンのネットワーク インターフェイスを特定する必要があります。
何を識別する必要がありますか?

各仮想マシンには単一のネットワーク インターフェイスがあります。
VM1 のネットワーク インターフェイスを ASG1 という名前のアプリケーション セキュリティ グループに追加します。
ASG1 に追加できる仮想マシンのネットワーク インターフェイスを特定する必要があります。
何を識別する必要がありますか?





