AZ-500J 試験問題 111

Azure仮想マシンの展開に使用するAzure Resource Managerテンプレートがあります。
仮想マシンのインスタンスがプロビジョニングされると、未使用のWindows機能を自動的に無効にする必要があります。
何を使うべきですか?
  • AZ-500J 試験問題 112

    次の表に示すように、米国東部2リージョンに2つのAzure仮想マシンがあります。

    Azure Key Vaultをデプロイして構成します。
    VM1およびVM2でAzure Disk Encryptionを有効にできることを確認する必要があります。
    各仮想マシンで何を変更する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
    注:それぞれの正しい選択には1ポイントの価値があります。

    AZ-500J 試験問題 113

    Policy1という名前のAzureポリシー定義を含むAzureサブスクリプション名Sub1があります。 Policy1には次の設定があります。
    定義場所:テナントルートグループ
    カテゴリ:モニタリング
    Policy1に準拠していないリソースがAzureSecurityCenterダッシュボードに一覧表示されていることを確認する必要があります。
    あなたは最初に何をすべきですか?
  • AZ-500J 試験問題 114

    Azure Active Directory(Azure AD)特権ID管理(PIM)を使用するAzureサブスクリプションがあります。
    ユーザーアクセス管理者の役割が割り当てられているPIMユーザーは、役割の割り当てを実行するとき、または割り当てのリストを表示するときに、許可エラーを受け取ったことを報告します。
    PIMサービスプリンシパルがサブスクリプションに対して正しい権限を持っていることを確認して、問題を解決する必要があります。ソリューションは、最小特権の原則を使用する必要があります。
    PIMサービスの原則にどの役割を割り当てる必要がありますか?
  • AZ-500J 試験問題 115

    単一のネットワークセキュリティグループ(NSG)を持つ単一のサブネット上に10台の仮想マシンがあります。
    ネットワークトラフィックをAzure Storageアカウントに記録する必要があります。
    実行すべき2つのアクションはどれですか?それぞれの正解はソリューションの一部を示しています。
    注:それぞれの正しい選択には1ポイントの価値があります。