MicrosoftMicrosoft Azure Security Engineer Associate AZ-500 Certification
·CN
·更新于 12 Aug 2026
给定管理组层次结构和已创建的定义(Policy1、Initiative1、Initiative2、Initiative3),其中哪些定义可以添加为 Defender for Cloud 安全策略?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 仅 Policy1 和 Initiative1.
为什么这是答案
正确答案是“仅 Policy1 和 Initiative1”。Defender for Cloud 安全策略只能包含审计(Audit)或拒绝(Deny)效果的 Azure Policy 定义。Policy1 具有审计效果,因此可以添加。Initiative1 包含 Policy1,因此也可以添加。Initiative2 和 Initiative3 包含具有“部署如果不存在”(DeployIfNotExists)效果的策略,这种效果的策略不能直接作为 Defender for Cloud 安全策略添加,因为 Defender for Cloud 专注于评估和强制执行安全态势,而非部署资源。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡