
50개 문제와 100분 시간 제한으로 실제 시험을 시뮬레이션하세요. AI 검증 답안과 상세 해설로 학습하세요.
AI 기반
모든 답안은 3개의 최고 AI 모델로 교차 검증하여 최고의 정확도를 보장합니다. 선택지별 상세 해설과 심층 문제 분석을 제공합니다.
webapp1이라는 Azure web app이 있습니다. Azure Repo를 사용하여 webapp1에 대한 continuous deployment를 구성해야 합니다. 가장 먼저 무엇을 만들어야 합니까?
이동 중에도 모든 문제를 풀고 싶으신가요?
Cloud Pass를 무료로 다운로드하세요 — 모의고사, 학습 진도 추적 등을 제공합니다.
무료 앱 받기
다음 표에 표시된 virtual network를 포함하는 Azure subscription이 있습니다. Name Region Subnet VNET1 West US Subnet11 및 Subnet12 VNET2 West US 2 Subnet21 VNET3 East US Subnet31 이 subscription에는 다음 표에 표시된 virtual machine이 포함되어 있습니다.

NIC1에서 ASG1이라는 application security group을 구성합니다. ASG1을 구성할 수 있는 다른 network interface는 무엇입니까?
Sub1이라는 Azure subscription이 있습니다. Sub1에는 Subnet1이라는 하나의 subnet을 포함하는 VNet1이라는 virtual network가 있습니다. Subnet1에는 Ubuntu Server 18.04를 실행하는 VM1이라는 Azure virtual machine이 있습니다. Subnet1에서 Microsoft.Storage에 대한 service endpoint를 만듭니다. Docker containers를 VM1에 배포할 때, containers가 service endpoint를 사용하여 Azure Storage 리소스에 액세스할 수 있도록 해야 합니다. container를 배포하기 전에 VM1에서 무엇을 해야 합니까?
RG1이라는 resource group에 15개의 Azure virtual machine이 있습니다. 모든 virtual machine은 동일한 애플리케이션을 실행합니다. virtual machine에서 권한이 없는 애플리케이션과 malware가 실행되지 않도록 해야 합니다. 무엇을 해야 합니까?
Contoso.com이라는 Azure Active Directory (Azure AD) tenant와 AKS1이라는 Azure Kubernetes Service (AKS) cluster가 있습니다. AKS1에 Contoso.com의 계정을 사용하여 액세스할 수 없다는 것을 발견했습니다. Contoso.com의 계정을 사용하여 AKS1에 액세스할 수 있도록 해야 합니다. 솔루션은 관리 작업을 최소화해야 합니다. 가장 먼저 무엇을 해야 합니까?
Azure subscription에 4개의 Azure SQL managed instance가 포함되어 있습니다. managed instance의 SQL injection 공격에 대한 취약성을 평가해야 합니다. 가장 먼저 무엇을 해야 합니까?
HOTSPOT - Sub2의 VM1, VM2 및 VM3의 보안을 평가하고 있습니다. 다음 각 문장에 대해, 문장이 참이면 Yes를 선택하세요. 그렇지 않으면 No를 선택하세요. 참고: 각 정답 선택은 1점의 가치가 있습니다. Hot Area:
인터넷에서 HTTP를 사용하여 VM1의 web server에 연결할 수 있습니다.
Internet에서 HTTP를 사용하여 VM2의 web server에 연결할 수 있습니다.
Internet에서 HTTP를 사용하여 VM3의 web server에 연결할 수 있습니다.
Azure subscription이 있습니다. S1 App Service plan을 사용하는 Contoso1812라는 Azure web app을 만듭니다.
다음 작업을 계획하고 있습니다. Contoso1812를 가리키는 www.contoso.com용 CNAME DNS record를 만듭니다. 사용자가 https://www.contoso.com URL을 사용하여 Contoso1812에 액세스할 수 있도록 해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다. 참고: 각 정답 선택에는 1점이 부여됩니다.
HOTSPOT - 다음 그림에 표시된 Azure 리소스 계층 구조가 있습니다.

RG1, RG2 및 RG3는 resource group입니다. RG2에는 VM2라는 virtual machine이 포함되어 있습니다. 다음 표에 표시된 사용자에게 role-based access control (RBAC) 역할을 할당합니다.

다음 각 문장에 대해, 문장이 참이면 Yes를 선택하십시오. 그렇지 않으면 No를 선택하십시오. 참고: 각 정답 선택에는 1점이 부여됩니다. Hot Area:
User1은 RG1에 virtual machines를 배포할 수 있습니다.
User2는 VM2를 삭제할 수 있습니다.
User3는 VM2의 기본 제공 Administrator 계정의 비밀번호를 재설정할 수 있습니다.
HOTSPOT - 다음 표에 표시된 Azure virtual networks가 있습니다.

다음 표에 표시된 Azure virtual machines가 있습니다.

모든 virtual machines의 firewall은 ping 트래픽을 허용합니다. NSG1은 다음 그림과 같이 구성되어 있습니다.
Inbound security rules -
Outbound security rules - Priority Name Port Protocol Source Destination Action 65000 AllowVnetOutBound Any Any VirtualNetwork VirtualNetwork Allow 65001 AllowInternetOutBound Any Any Any Internet Allow 65500 DenyAllOutBound Any Any Any Any Deny 다음 각 문장에 대해, 문장이 참이면 Yes를 선택하십시오. 그렇지 않으면 No를 선택하십시오. 참고: 각 정답 선택에는 1점이 부여됩니다. Hot Area:
Allow_RDP는 포트 3389와 작업 Allow를 가집니다.
Rule1에는 source ASG1과 action Allow가 있습니다.
Rule2에는 소스 ASG2와 Allow 작업이 있습니다.
Rule3에는 소스 ASG4와 작업 Allow가 있습니다.
Rule4에는 Deny action이 있습니다.
AllowVnetInBound는 source와 destination이 VirtualNetwork이고 action이 Allow입니다.
AllowAzureLoadBalancer는 source가 AzureLoadBalancer이고 action이 Allow입니다.
DenyAllInBound에는 Deny action이 있습니다.
VM1은 VM3에 성공적으로 ping할 수 있습니다.
VM2는 VM4에 성공적으로 ping할 수 있습니다.
VM3는 인터넷에서 Remote Desktop을 사용하여 액세스할 수 있습니다.