보안 팀은 필요할 때만 엔지니어에게 프로덕션 구독에 대한 임시 소유자 권한을 부여하려고 합니다. 요구 사항: 할당은 시간 제한이 있어야 하며(최대 8시간), 당직 관리자의 승인과 활성화 시 MFA가 필요하며, 분기별로 재인증되어야 합니다. 무엇을 구성해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure 리소스용 Azure AD PIM을 사용하여 엔지니어가 승인 및 MFA를 요구하고 기간을 8시간으로 제한하는 활성화 정책을 통해 소유자 역할을 사용할 수 있도록 합니다., 구독 소유자 역할에 대한 반복 PIM 액세스 검토를 생성하여 분기별 증명을 요구하고 응답하지 않는 사용자를 제거합니다..
이것이 정답인 이유
Azure AD PIM(Privileged Identity Management)은 엔지니어에게 필요한 경우에만 프로덕션 구독에 대한 임시 소유자 권한을 부여하는 데 적합합니다. PIM을 사용하면 활성화 정책을 통해 승인, MFA 및 최대 8시간의 시간 제한을 적용할 수 있습니다. 이는 첫 번째 요구 사항을 충족합니다. 또한 구독 소유자 역할에 대한 반복 PIM 액세스 검토를 생성하여 분기별 재인증을 요구하고 응답하지 않는 사용자를 제거함으로써 두 번째 요구 사항을 충족할 수 있습니다. 직접 할당은 임시적이지 않으며 승인이나 MFA를 요구하지 않습니다. Microsoft 365 그룹 멤버십에 대한 액세스 검토는 구독 액세스가 아닌 그룹 멤버십을 재인증합니다. Azure Policy는 역할 할당을 제거하는 데 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음