Sub1という名前のAzureサブスクリプションがあり、次の表に示すAzureキー保管庫が含まれています:VM1サイズ:DS2v2Resource group:RG1Region:西ヨーロッパオペレーティングシステム:Windows Server 2016あなたはVM1でAzure Disk Encryptionを有効にすることを計画しています。VM1の暗号化キーを格納できるキー保管庫はどれですか?
あなたはSub1という名前のAzureサブスクリプションを持っています。Sub1には、Subnet1という名前の1つのサブネットを含むVNet1という名前の仮想ネットワークが含まれています。Subnet1は、Ubuntu Server 20.04を実行するVM1という名前のAzure仮想マシンを含んでいます。あなたは、Microsoft.Storageのサービスエンドポイントを作成します。Subnet1にストレージを作成します。VM1にDockerコンテナをデプロイするときに、コンテナがサービスエンドポイントを使用してAzure Storageリソースにアクセスできることを確認する必要があります。コンテナをデプロイする前に、VM1で何をすべきですか?
A. アプリケーションセキュリティグループとネットワークセキュリティグループ(NSG)を作成します。
B. コンテナネットワークインターフェース(CNI)プラグインをインストールする。
C. docker-compose
回答を見る
正解:
B
質問 #8
あなたは、VM1という名前の仮想マシンを含むAzureサブスクリプションを持っています。あなたは、次の構成を持つAzureキー保管庫を作成します:Vault5Region:リソースグループ:RG1VM1でAzure Disk Encryptionを有効にするには、Vault5を使用する必要があります。ソリューションは、AzureBackupを使用してVM1をバックアップすることをサポートする必要があります。どの鍵保管庫の設定を構成する必要がありますか?
D. Azure Advanced Threat Protection(ATP)インスタンスを作成する。
回答を見る
正解:
B
質問 #11
あなたは Microsoft Defender for Cloud を使用する Azure サブスクリプションを持っています。AWS1 という名前の Amazon Web Service (AWS) アカウントがあり、Defender for Cloud に接続されています。AWSの基本的なセキュリティのベストプラクティスを確認する必要があります。管理者の労力を最小限に抑える必要があります。あなたはDefender for Cloudで何をすべきですか?
A. 新しい顧客評価を作成します。
B. ビルトイン・アセスメントを課す。
C. 組み込みのコンプライアンス基準を割り当てる。
D. 新しいカスタムスタンダードを作成する。
回答を見る
正解:
C
送信後に回答を表示する
質問の回答を得るには、電子メールと WhatsApp を送信してください。
注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。