AZ-500 試験問題 31

container1 という名前の BLOB コンテナーと App1 という名前のクライアント アプリケーションを含む Azure ストレージ アカウントがあります。
Azure Active Directory (Azure AD) 認証を使用して、App1 から container1 へのアクセスを有効にする必要があります。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

AZ-500 試験問題 32

新しい Azure Active Directory (Azure AD) テナントに関連付けられた新しい Azure サブスクリプションを作成します。
Portal Policy という名前のアクティブな条件付きアクセス ポリシーを 1 つ作成します。Portal Policy は、Microsoft Azure Management クラウド アプリへのアクセスを提供するために使用されます。
ポータル ポリシーの条件設定は、条件の図に示すように構成されています。([条件] タブをクリックします。)

ポータル ポリシーの許可設定は、許可の図に示すように構成されています。([許可] タブをクリックします。)

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

AZ-500 試験問題 33

Update Management が有効になっている Azure 仮想マシンがあります。仮想マシンは、次の表に示すように構成されています。

Update1 と Update2 という名前の 2 つの更新展開をスケジュールします。Update1 は VM3 を更新します。Update2 は VM6 を更新します。
Update1 および Update2 を使用して更新できる追加の仮想マシンはどれですか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

AZ-500 試験問題 34

Azure AD Premium P1 ライセンスを持つ contoso.com という名前の Azure AD テナントがあります。
グローバル リーダー ロールが割り当てられる Group1 という名前のグループを作成する必要があります。
Group1 を作成するにはどのポータルを使用し、どのタイプのグループを作成する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正解を選ぶごとに1ポイント獲得できます

AZ-500 試験問題 35

次の表に示すリソースを含む Azure サブスクリプションがあります。

User1 は Group1 のメンバーです。Group1 と User2 には、Vault1 の Key Vault Contributor ロールが割り当てられています。
2019 年 1 月 1 日に、Vault1 にシークレットを作成します。シークレットは、図に示すように構成されています。([図] タブをクリックします。)

User2 には Vault1 へのアクセス ポリシーが割り当てられます。ポリシーの構成は次のとおりです。
キー管理操作: 取得、一覧表示、復元
暗号化操作: キーの復号とアンラップ
シークレット管理操作: 取得、一覧表示、復元
Group1 には Vault1 へのアクセス権が割り当てられます。ポリシーの構成は次のとおりです。
キー管理操作: 取得と回復
シークレット管理操作: リスト、バックアップ、および回復
次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。