[2024年07月11日] 365日無料更新AZ-500日本語知能問題集をゲット
ベスト品質のMicrosoft AZ-500日本語試験問題
質問 # 21
コンテナー化されたアプリケーションインスタンスの新しいストレージアカウントを作成するFunction1という名前のAzure関数を実装することを計画しています。
Storageアカウントを作成するには、Function1に最低限必要な権限を付与する必要があります。このソリューションでは、管理作業を最小限に抑える必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/managed-identities-azure-resources/overview
https://docs.microsoft.com/en-us/azure/active-directory/managed-identities-azure-resources/howto-assign-access-portal
質問 # 22
会社には、次の表に示すユーザーを含むSubscription1という名前のAzureサブスクリプションがあります。
会社は新しい所有者に売却されます。
会社はSubscription1の所有権を譲渡する必要があります。
どのユーザーが所有権を譲渡でき、どのツールを使用する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Explanation:
Box 1; User2
Billing Administrator
Select Transfer billing ownership for the subscription that you want to transfer.
Enter the email address of a user who's a billing administrator of the account that will be the new owner for the subscription.
Box 2: Azure Account Center
Azure Account Center can be used.
Reference:
https://docs.microsoft.com/en-us/azure/billing/billing-subscription-transfer#transfer-billing-ownership-of-an-azure-subscription
質問 # 23
storage1という名前のAzureStorageアカウントと、VM1という名前のAzure仮想マシンがあります。 VM1にはプレミアムSSDマネージドディスクがあります。
VM1に対してAzureDiskEncryptionを有効にする必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。
正解:
解説:
Explanation
Graphical user interface, text, application Description automatically generated
Reference:
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/disk-encryption-key-vault
質問 # 24
Azure Key Vaultを作成する必要があります。このソリューションでは、Key Vaultから削除されたオブジェクトを90日間保持する必要があります。
コマンドをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Explanation
Box 1: -EnablePurgeProtection
If specified, protection against immediate deletion is enabled for this vault; requires soft delete to be enabled as well.
Box 2: -EnableSoftDelete
Specifies that the soft-delete functionality is enabled for this key vault. When soft-delete is enabled, for a grace period, you can recover this key vault and its contents after it is deleted.
References:
https://docs.microsoft.com/en-us/powershell/module/azurerm.keyvault/new-azurermkeyvault
質問 # 25
一連のAzure仮想マシンへのジャストインタイム(JIT)VMアクセスを構成しています。
JIT VMアクセスを使用して、仮想マシンへのPowerShellアクセスをユーザーに許可する必要があります。
何を設定する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Explanation
質問 # 26
Sub1という名前のAzureサブスクリプションがあります。 Sub1には、次の表に示すリソースを含むStorage1という名前のAzureストレージアカウントがあります。
共有アクセス署名(SAS)を生成して、blobサービスとファイルサービスに接続します。
Container1およびShareのコンテンツにアクセスするには、どのツールを使用できますか? SASを使用して?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
質問 # 27
Group1とGroup2のメンバーシップは何ですか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-dynamic-membership
質問 # 28
次のリソースを含むAzureサブスクリプションがあります。
Microsoft以外のファイアウォールソフトウェアを実行し、仮想マシンからインターネットにすべてのアウトバウンドトラフィックをルーティングするネットワーク仮想アプライアンス(NVA)すべての仮想に対して有効になっているNVA Azure SecurityCenter標準層のファイアウォールルールを管理するスクリプトを含むAzure関数マシンAzureSentinelワークスペース
30台の仮想マシン
仮想マシンのセキュリティセンターで優先度の高いアラートが生成されると、Azure Sentinelでインシデントが作成され、NVAのファイアウォールルールを構成するためのスクリプトが開始されるようにする必要があります。
要件を満たすためにAzureSentinelをどのように構成する必要がありますか?答えるには、適切なコンポーネントを正しい要件にドラッグします。各コンポーネントは、1回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、分割バーをペイン間でドラッグするか、スクロールする必要がある場合があります。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/sentinel/create-incidents-from-alerts
https://docs.microsoft.com/en-us/azure/sentinel/connect-azure-security-center
質問 # 29
次の表に示す仮想ネットワークを含むAzureサブスクリプションがあります。
SpokeVNetSubnet0上のAzure仮想マシンは、オンプレミスネットワーク上のコンピューターと通信できます。
AzureファイアウォールをHubVNetに展開する予定です。
次の2つのルーティングテーブルを作成します。
* RT1:ネクストホップアドレスとしてAzureファイアウォールのプライベートIPアドレスを指すユーザー定義のルートが含まれます
* RT2:BGPルート伝播を無効にし、AzureファイアウォールのプライベートIPアドレスをデフォルトゲートウェイとして定義するSpokeVNetSubnet0とオンプレミスネットワーク間のトラフィックがAzureファイアウォールを通過することを確認する必要があります。
どのサブネットに各ルートテーブルを関連付ける必要がありますか?答えるには、適切なサブネットを正しいルートテーブルにドラッグします。各サブネットは、1回、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
質問 # 30
月曜日に、Azure Security Centerで、ユーザー[email protected]に通知するように電子メール通知を構成します。
火曜日に、セキュリティセンターは次の表に示すセキュリティアラートを生成します。
[email protected]は火曜日にいくつの電子メール通知を受け取りますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/security-center/security-center-provide-security-contact-details
質問 # 31
次の表に示す仮想マシンを含むAzureサブスクリプションがあります。
次の表に示すAzureポリシーを作成します。
以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/governance/blueprints/concepts/resource-locking
質問 # 32
次の表に示すユーザーを含むcontoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。
次の設定を持つAzure AD Identity Protectionユーザーリスクポリシーを作成して適用します。
*割り当て:グループ1を含め、グループ2を除外します
*条件:中以上のサインインリスク
*アクセス:アクセスを許可し、パスワードの変更が必要
以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
References:
http://www.rebeladmin.com/2018/09/step-step-guide-configure-risk-based-azure-conditional-access-policies/
質問 # 33
次の表に示す仮想マシンを含むAzureサブスクリプションがあります。
Azure Security Centerから、自動プロビジョニングをオンにします。
次の表に示す仮想マシンを展開します。
Microsoft Monitoring Agentはどの仮想マシンにインストールされていますか?
- A. VM3およびVM4のみ
- B. VM1、VM2、VM3、およびVM4
- C. VM1およびVM3のみ
- D. VM3のみ
正解:B
解説:
Explanation
When automatic provisioning is enabled, Security Center provisions the Microsoft Monitoring Agent on all supported Azure VMs and any new ones that are created.
Supported Operating systems include: Ubuntu 14.04 LTS (x86/x64), 16.04 LTS (x86/x64), and 18.04 LTS (x64) and Windows Server 2008 R2, 2012, 2012 R2, 2016, version 1709 and 1803.
References:
https://docs.microsoft.com/en-us/azure/security-center/security-center-faq
質問 # 34
次の表に示すAzure Information Protectionの条件があります。
Azure Information Protectionがファイルにラベルを付ける方法を識別する必要があります。
何を特定する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/information-protection/configure-policy-classification
質問 # 35
次の表に示すリソースを含むAzureサブスクリプションがあります。
サブスクリプションは、次の表に示すユーザーを含むAzure Active Directory(Azure AD)テナントにリンクされています。
次の表に示すグループを作成します。
Group1とGroup2のメンバーシップルールは、次の図に示すように構成されています。
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/enterprise-users/groups-dynamic-membership
質問 # 36
次の表に示すAzureリソースがあります。
次の要件を満たす必要があります。
*インターネットに直接接続された仮想マシンは、ネットワークセキュリティグループ(NSG)を使用して保護する必要があります。
*すべての仮想マシンでディスク暗号化を有効にする必要があります。
Azure Security Centerで作成する必要のあるセキュリティの最小数はいくつですか?
- A. 0
- B. 1
- C. 2
- D. 3
正解:A
質問 # 37
Vault1という名前のAzure Key Vaultを含むAzureサブスクリプションがあります。
2019年1月1日、Vault1は次の秘密を保存します。
各シークレットはアプリケーションで使用できますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。
正解:
解説:
Reference:
https://docs.microsoft.com/en-us/powershell/module/azurerm.keyvault/set-azurekeyvaultsecretattribute
質問 # 38
......
Microsoft試験練習テスト問題で高得点を目指そう:https://jp.fast2test.com/AZ-500J-premium-file.html