説明/参照:
Explanation:
注意:ワークスペースを作成する
Azureポータルで、[すべてのサービス]をクリックします。リソースの一覧にLog Analyticsと入力します。入力を始めると、

リストは入力に基づいてフィルタリングします。ログ分析を選択します。
「作成」をクリックしてから、以下の項目の選択肢を選択します。

DefaultLAWorkspaceなど、新しいLog Analyticsワークスペースの名前を入力します。 OMSワークスペース
Log Analyticsワークスペースと呼ばれるようになりました。
選択されているデフォルトがそうでない場合は、ドロップダウンリストから選択してリンク先の購読を選択します。
適切な。
[リソースグループ]で、1つ以上のAzure仮想マシンを含む既存のリソースグループを選択します。
VMが展開されている場所を選択します。追加情報については、どの領域のLog Analyticsを参照してください。
で利用可能です。
間違った答え:
B、C:Log Analyticsワークスペースは、データを保存するための地理的な場所を提供します。 VM2とVM3は
別の場所
D:VM4は別のリソースグループです。
参考文献:
https://docs.microsoft.com/en-us/azure/azure-monitor/platform/manage-access
トピック3、セキュリティ運用を管理する
テストレット1
これはケーススタディです。ケーススタディは別々には計時されません。試験時間はできるだけ長くすることができます
各ケースを完成させるのが好きです。ただし、この試験に関する追加のケーススタディやセクションがあるかもしれません。君は
この試験に含まれているすべての質問をに記入できるように、時間を管理する必要があります。
提供された時間。
ケーススタディに含まれている質問に答えるには、で提供されている情報を参照する必要があります。
ケーススタディケーススタディには、展示物や詳細情報を提供するその他のリソースが含まれる場合があります。
ケーススタディに記載されているシナリオについて。各質問は他の質問から独立しています
このケーススタディについて。
このケーススタディの最後に、レビュー画面が表示されます。この画面で回答を確認できます
また、試験の次のセクションに進む前に変更を加えることもできます。新しいセクションを始めたら、
このセクションに戻ることはできません。
ケーススタディを開始する
このケーススタディの最初の質問を表示するには、[次へ]ボタンをクリックしてください。左ペインのボタンを使用して
質問に答える前に、ケーススタディの内容を調べてください。これらのボタンをクリックすると表示されます
ビジネス要件、既存の環境、および問題の記述などの情報。その場合
スタディには[すべての情報]タブがあります。表示される情報は表示される情報と同じです。
後続のタブで。質問に答える準備ができたら、[質問]ボタンをクリックしてに戻ります。
質問。
概要
Contoso、Ltd.は、モントリオールに本社、シアトルに2つの支店を持つコンサルティング会社です。
そしてニューヨーク。
同社はAzureでサーバーインフラストラクチャ全体をホストしています。
Contosoには、Sub1とSub2という2つのAzureサブスクリプションがあります。両方のサブスクリプションは
contoso.comという名前のAzure Active Directory(Azure AD)テナント。
技術要件
Contosoでは、次の技術的要件を確認しています。
Sub2のVNetWork1にAzureファイアウォールを展開します。

contoso.comにApp2という名前のアプリケーションを登録します。

可能な限り、最小限の特権の原則を使用してください。

contoso.comでAzure ADの特権ID管理(PIM)を有効にする

既存の環境
Azure AD
Contoso.comには、次の表に示すユーザーが含まれています。

Contoso.comには、次の表に示すセキュリティグループが含まれています。

Sub1
Sub1には、RG1、RG2、RG3、RG4、RG5、およびRG6という名前の6つのリソースグループが含まれています。
ユーザー2は、次の表に示す仮想ネットワークを作成します。

Sub1には、次の表に示すロックが含まれています。

Sub1には、次の表に示すAzureポリシーが含まれています。

Sub2
Sub2には、次の表に示すネットワークセキュリティグループ(NSG)が含まれています。

NSG1には、次の表に示すインバウンドセキュリティ規則があります。

NSG2には、次の表に示すインバウンドセキュリティ規則があります。

NSG3には、次の表に示すインバウンドセキュリティ規則があります。

NSG4には、次の表に示すインバウンドセキュリティ規則があります。

NSG1、NSG2、NSG3、およびNSG4には、次の表に示す発信セキュリティ規則があります。

Contosoでは、次の技術的要件を確認しています。
Sub2のVNetwork1にAzureファイアウォールを展開します。

contoso.comにApp2という名前のアプリケーションを登録します。

可能な限り、最小限の特権の原則を使用してください。

contoso.comに対してAzure AD特権ID管理(PIM)を有効にします。

テストレット2
これはケーススタディです。ケーススタディは別々には計時されません。試験時間はできるだけ長くすることができます
各ケースを完成させるのが好きです。ただし、この試験に関する追加のケーススタディやセクションがあるかもしれません。君は
この試験に含まれているすべての質問をに記入できるように、時間を管理する必要があります。
提供された時間。
ケーススタディに含まれている質問に答えるには、で提供されている情報を参照する必要があります。
ケーススタディケーススタディには、展示物や詳細情報を提供するその他のリソースが含まれる場合があります。
ケーススタディに記載されているシナリオについて。各質問は他の質問から独立しています
このケーススタディについて。
このケーススタディの最後に、レビュー画面が表示されます。この画面で回答を確認できます
また、試験の次のセクションに進む前に変更を加えることもできます。新しいセクションを始めたら、
このセクションに戻ることはできません。
ケーススタディを開始する
このケーススタディの最初の質問を表示するには、[次へ]ボタンをクリックしてください。左ペインのボタンを使用して
質問に答える前に、ケーススタディの内容を調べてください。これらのボタンをクリックすると表示されます
ビジネス要件、既存の環境、および問題の記述などの情報。その場合
スタディには[すべての情報]タブがあります。表示される情報は表示される情報と同じです。
後続のタブで。質問に答える準備ができたら、[質問]ボタンをクリックしてに戻ります。
質問。
概要
Litware、Inc.は、シカゴ地域に500人の従業員と20人に20人の従業員を擁するデジタルメディア企業です。
サンフランシスコ周辺
既存の環境
LitwareにはSub1というAzureサブスクリプションがあり、そのサブスクリプションIDは43894a43-17c2-4a39-8cfc-です。
3540c2653ef4。
Sub1は、litwareinc.comという名前のAzure Active Directory(Azure AD)テナントに関連付けられています。テナント
Litwareの全従業員とそのデバイスのユーザオブジェクトとデバイスオブジェクトが含まれています。各ユーザー
Azure AD Premium P2ライセンスが割り当てられています。 Azure ADの特権ID管理(PIM)は
起動しました。
テナントには、以下の表に示すグループが含まれています。

Azureサブスクリプションには、次の表に示すオブジェクトが含まれています。

Azure Security Centerが無料利用枠に設定されています。
計画された変更
Litwareは、次の表に示すAzureリソースをデプロイする予定です。

Litwareは、以下のアイデンティティおよびアクセス要件を識別します。
すべてのサンフランシスコのユーザーとそのデバイスは、Group1のメンバーでなければなりません。

Group2のメンバーには、以下を使用して、リソースGroup2へのContributorの役割を割り当てる必要があります。

永久的な適格な割り当て。
ユーザーがAzure ADにアプリケーションを登録したり、アプリケーションに同意したりできないようにする必要があります。

ユーザーに代わって会社の情報にアクセスします。
プラットフォーム保護要件
Litwareは、以下のプラットフォーム保護要件を識別しています。
Microsoftマルウェア対策ソフトウェアは、リソースグループ1の仮想マシンにインストールする必要があります。

Group2のメンバーには、Azure Kubernetesサービスクラスター管理者の役割を割り当てる必要があります。

Azure ADユーザーは、Azure ADの資格情報を使用してAKS1に認証される必要があります。

計画された変更の実施に続いて、ITチームは次のようにしてVM0に接続できなければなりません。

JIT VMアクセスを使用します。
Role1という名前の新しいカスタムRBACロールを使用して、管理対象の管理を委任する必要があります。

リソースグループ1のディスク。ロール1はリソースグループ1に対してのみ使用可能でなければなりません。
セキュリティ運用要件
LitwareはAzure Security Centerでオペレーティングシステムのセキュリティ構成をカスタマイズできる必要があります。