MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·KO·업데이트됨 11 Aug 2026
귀사의 회사에는 소매, 제조 및 R&D의 세 부서에 걸쳐 300개의 구독이 있습니다. 공용 IP 생성을 거부하는 조직 전체 정책을 적용하고, 부서별로 다른 허용 위치 정책을 적용하고, 감사자에게 테넌트 전체 Reader 액세스 권한을 부여하고, 구독 소유자가 자신의 리소스를 관리하도록 허용해야 합니다. 어떤 관리 그룹 및 할당 설계를 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 계층 구조 생성: Root -> Corp -> {Retail, Manufacturing, R&D}. Corp에서 공용 IP 거부 정책을 할당합니다. 각 부서 MG에서 부서별 허용 위치 정책을 할당합니다. Root에서 감사자 그룹에 Reader를 할당합니다. 소유자를 위해 구독에서 RBAC를 유지합니다..
이것이 정답인 이유
이 계층 구조는 요구 사항을 가장 효율적으로 충족합니다. Root - Corp - {Retail, Manufacturing, R&D} 계층 구조는 세 가지 부서에 걸쳐 300개의 구독을 효과적으로 관리합니다. Corp 관리 그룹(MG)에 공용 IP 거부 정책을 할당하면 이 정책이 모든 하위 구독에 적용되어 조직 전체의 요구 사항을 충족합니다. 각 부서 MG에 부서별 허용 위치 정책을 할당하면 세분화된 제어가 가능합니다. Root MG에서 감사자 그룹에 Reader 역할을 할당하면 테넌트 전체에 대한 읽기 전용 액세스를 제공하며, 구독 소유자는 구독 수준에서 RBAC를 통해 자신의 리소스를 관리할 수 있습니다. 다른 옵션들은 정책 적용 범위가 너무 넓거나 좁거나, 관리 그룹의 이점을 활용하지 못합니다.