AZ-500 試験問題 111

次の表に示すように、East US2 リージョンに 2 つの Azure 仮想マシンがあります。

Azure Key Vault をデプロイして構成します。
VM1 と VM2 で Azure Disk Encryption を有効にできることを確認する必要があります。
各仮想マシンで何を変更する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 112

Azure Key Vault を持っています。
次の要件を満たすには、キー コンテナーへの管理アクセスを委任する必要があります。
User1 という名前のユーザーに、キー コンテナーの高度なアクセス ポリシーを設定する権限を与えます。
User2 という名前のユーザーに、キー コンテナー内の証明書を追加および削除する権限を与えます。
最小特権の原則を使用します。
各ユーザーにアクセス権を割り当てるには何を使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 113

Azure Resource Manager テンプレートを使用して、同一に構成された Azure 仮想マシンの複数のデプロイを実行することを計画しています。各デプロイの管理者アカウントのパスワードは、異なる Azure Key Vault にシークレットとして保存されます。
各デプロイ中に適切なシークレットを含むキー コンテナーを指定するリソース ID を動的に構築する方法を特定する必要があります。Key Vault の名前とシークレットの名前は、インライン パラメーターとして提供されます。
リソース ID を作成するには何を使用する必要がありますか?
  • AZ-500 試験問題 114

    contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。テナントには、次の表に示すユーザーが含まれます。

    次の例に示すように、Review1 という名前のアクセス レビューを構成します。

    ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    AZ-500 試験問題 115

    contoso.com という名前の Azure Active Directory (Azure AD) テナントがあり、このテナントには Group1、Group2、Group3 という 3 つのセキュリティ グループと、次の表に示すユーザーが含まれています。

    グループ 3 はグループ 2 のメンバーです。
    contoso.com で、次の設定を持つ App1 という名前のエンタープライズ アプリケーションを登録します。
    所有者: ユーザー1
    ユーザーとグループ: Group2
    次の例に示すように、App1 のプロパティを構成します。

    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。