AZ-500J 試験問題 56

Appl という名前の Azure Web アプリを含む Azure サブスクリプションがあります。
Appl の条件付きアクセス ポリシーを構成する予定です。ソリューションは、次の要件を満たす必要があります。
* Windows デバイスからの App1 へのアクセスのみを許可します。
* 準拠しているとマークされたデバイスのみが Appl.
どの条件付きアクセス ポリシー設定を構成する必要がありますか? 答えるには、適切な設定を正しい要件にドラッグします。各設定は、1 回以上使用することも、まったく使用しないこともできます。ペイン間の分割バーをドラッグするか、コンテンツを表示するためにスクロールする必要がある場合があります。
注: それぞれの正しい選択は 1 ポイントの価値があります。

AZ-500J 試験問題 57

注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、rtに戻ることができません。その結果、これらの質問はレビュー画面に表示されません。
Sub1という名前のAzureサブスクリプションがあります。
RG1という名前のリソースグループにSa1という名前のAzureストレージアカウントがあります。
ユーザーとアプリケーションは、いくつかの共有アクセス署名(SAS)と保存されたアクセスポリシーを使用して、BlobサービスとSalのファイルサービスにアクセスします。
権限のないユーザーがrileサービスとblobサービスの両方にアクセスしたことがわかります。
Sa1へのすべてのアクセスを取り消す必要があります。
解決策:アクセスキーを再生成します。
これは目標を達成していますか?
  • AZ-500J 試験問題 58

    Sub1 という名前の Azure サブスクリプションがあります。Sub1 には、Subnet1 という名前の 1 つのサブネットを含む VNet1 という名前の仮想ネットワークが含まれています。
    Subnet1 には、Ubuntu Server 20.04 を実行する VM1 という名前の Azure 仮想マシンが含まれています。
    Microsoft のサービス エンドポイントを作成します。サブネット1のストレージ。
    Docker コンテナーを VM1 にデプロイするときに、コンテナーがサービス エンドポイントを使用して Azure Storage リソースにアクセスできることを確認する必要があります。
    コンテナーをデプロイする前に、VM1 で何をする必要がありますか?
  • AZ-500J 試験問題 59

    RG1 という名前のリソース グループと、次の表に示す ID を含む Azure サブスクリプションがあります。

    Group4 に RG1 の共同作成者ロールを割り当てます。
    どの ID をメンバーとして Group4 に追加できますか?
  • AZ-500J 試験問題 60

    Group1のIDおよびアクセス要件を満たす必要があります。
    あなたは何をするべきか?