Microsoft AZ-500: Beveiliging van compute, containers en eindpunten — Studiegids

Onderdeel van de Microsoft Azure Security Engineer Associate AZ-500 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Dit gedeelte biedt een operationele referentie voor het beveiligen van Azure compute, containers en endpoints binnen IaaS en PaaS. Het richt zich op hoe je beveiligingen configureert, waarom ze belangrijk zijn en hoe je ze consistent kunt afdwingen met Azure-native controls.

Compute- en Endpoint-beveiliging

Platformbeveiliging en versleutelingsopties voor Azure VM’s zijn fundamenteel.

PaaS Compute: App Service en Functions

Standaard veilige patronen verkleinen het aanvalsoppervlak van PaaS.

Kubernetes- en Containerbeveiliging

Hard clusters en supply chains end-to-end.

Kort voorbeeld om ACR te koppelen aan AKS met behulp van de managed identity van het cluster:

az aks update -g rg-aks -n myAKS --attach-acr myAcrName

Governance, beleid en handhaving

Consistente controle vereist beleid bij de implementatie en tijdens runtime.

Kort beleidsfragment om een vereiste VM-extensie te implementeren als deze ontbreekt:

"policyRule": {
  "if": { "field": "type", "equals": "Microsoft.Compute/virtualMachines" },
  "then": {
    "effect": "DeployIfNotExists",
    "details": {
      "type": "Microsoft.Compute/virtualMachines/extensions",
      "name": "MDE.Windows"
    }
  }
}

Korte Gatekeeper-constraint om registers te beperken:

apiVersion: constraints.gatekeeper.sh/v1beta1
kind: K8sAllowedRepos
metadata:
  name: allowed-acr-only
spec:
  parameters:
    repos:
    - myacr.azurecr.io/

Praktijkscenario

Adobe Inc. migreert een microservice voor betalingen naar Azure. De beveiligingseisen schrijven voor: geen publieke blootstelling, alleen ondertekende images en tijdgebonden beheerderstoegang tot legacy VM’s tijdens de overgang.

  1. Maak het AKS control plane privaat en vergrendel uitgaand verkeer (egress).
  1. Dwing ondertekende images af en beperk registers.
  1. Beveilig ACR met private endpoints en rollen met minimale rechten (least-privilege).
  1. Schakel Defender for Containers en ACR image scanning in.
  1. Bescherm op App Service gebaseerde beheertools met authenticatie en private toegang.
  1. Gebruik Just-in-Time (JIT) VM-toegang voor legacy hosts tijdens de overgang.
  1. Standaardiseer encryptiekeuzes: SSE met CMK voor disks; Trusted Launch voor VM’s.
  1. Pas Azure Policy en admission control toe als ‘guardrails’ (vangrails).
  1. Valideer en opereer met continue governance.

Netwerkbeveiligingsarchitectuur · Alle domeinen · Beveiliging van data

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product