AZ-500 試験問題 26

次の表に示す仮想ネットワークを含む Azure サブスクリプションがあります。

SpokeVNetSubnet0 上の Azure 仮想マシンは、オンプレミス ネットワーク上のコンピューターと通信できます。
Azure ファイアウォールを HubVNet にデプロイする予定です。
次の 2 つのルーティング テーブルを作成します。
RT1: Azure ファイアウォールのプライベート IP アドレスをネクスト ホップ アドレスとして指すユーザー定義のルートが含まれます。 RT2: BGP ルートの伝達を無効にし、Azure ファイアウォールのプライベート IP アドレスをデフォルト ゲートウェイとして定義します。 SpokeVNetSubnet0 とオンプレミス ネットワークの間は、Azure ファイアウォールを通過します。
各ルートテーブルをどのサブネットに関連付ける必要がありますか? 答えるには、適切なサブネットを正しいルート テーブルにドラッグします。各サブネットは、1 回だけ使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 27

Azure サブスクリプションをお持ちです。
セキュリティの脆弱性を自動的に修復するワークフローの自動化を Azure Security Center で作成する予定です。
最初に何を作成する必要がありますか?
  • AZ-500 試験問題 28

    Azure Log Analytics を使用して、Windows Server 2016 を実行する 200 台のサーバーからログを収集することを計画しています。
    Azure Resource Manager テンプレートを使用して、すべてのサーバーへの Microsoft Monitoring Agent のデプロイを自動化する必要があります。
    テンプレートをどのように完成させるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    AZ-500 試験問題 29

    次の表に示すリソースを含む Azure サブスクリプションがあります。

    User1 は Group1 のメンバーです。Group1 と User2 には、Vault1 の Key Vault 共同作成者ロールが割り当てられます。
    2019 年 1 月 1 日に、Vault1 にシークレットを作成します。秘密は展示に示されているように構成されています。(「展示」タブをクリックします。)

    User2 には Vault1 へのアクセス ポリシーが割り当てられます。ポリシーには次の構成があります。
    キー管理操作: 取得、リスト、および復元
    暗号化操作: キーの復号化とラップ解除
    シークレット管理操作: 取得、リスト、および復元
    Group1 には Vault1 へのアクセス権が割り当てられます。ポリシーには次の構成があります。
    キー管理操作: 取得と回復
    シークレット管理操作: リスト、バックアップ、および復元
    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。

    AZ-500 試験問題 30

    contoso.com という名前の Azure Active Directory (Azure AD) テナントがあり、次の表に示すユーザーが含まれています。
    Contoso.com にはグループ名前付けポリシーが含まれています。このポリシーには、Contoso という単語を含むカスタムの禁止単語リスト ルールがあります。
    contoso.com で Contoso Sales という名前のグループを作成できるのはどのユーザーですか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。