MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·KO·업데이트됨 11 Aug 2026
규정 준수 팀에서 모든 구독에 걸쳐 다음을 나열하는 주간 보고서가 필요합니다. 1) NIC, 로드 밸런서 또는 VM과 연결되지 않은 공용 IP 주소 2) 지난 14일 동안 보안 규칙 수가 변경된 NSG(네트워크 보안 그룹) 변경 사항. 이 솔루션은 최소한의 오버헤드로 확장 가능해야 하며 에이전트가 필요하지 않아야 합니다. 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Resource Graph 쿼리를 사용하여 연결되지 않은 공용 IP를 열거하고 NSG(resourcechanges)에 대한 리소스 변경 기록을 쿼리합니다. Logic App 또는 Automation을 사용하여 주간 실행을 예약하여 결과를 이메일로 보냅니다..
이것이 정답인 이유
Azure Resource Graph는 여러 구독에 걸쳐 리소스 정보를 효율적으로 쿼리할 수 있는 강력한 도구입니다. resourcechanges 테이블을 사용하여 NSG 변경 기록을 추적할 수 있으며, 연결되지 않은 공용 IP 주소도 쿼리할 수 있습니다. Logic App 또는 Automation은 이 쿼리를 주간으로 실행하고 결과를 이메일로 보내는 데 적합하며, 에이전트가 필요 없고 오버헤드가 적습니다.
Log Analytics는 활동 로그를 통해 변경 사항을 추적할 수 있지만, 연결되지 않은 공용 IP를 직접 식별하는 데는 Resource Graph만큼 효율적이지 않습니다. Azure Policy는 비준수 이벤트를 보고할 수 있지만, 연결되지 않은 IP를 식별하는 데는 Resource Graph 쿼리가 더 직접적이며, NSG 변경 추적을 위해 Change Tracking을 별도로 구성해야 합니다. Azure Monitor Metrics는 변경 이벤트를 직접 감지하기 어렵고, ARM 템플릿 내보내기 및 비교는 수동 작업이 많고 비효율적입니다.