MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification·KO·업데이트됨 5 Aug 2026
보안 팀에서는 앱이 공용 인바운드 액세스 없이 비공개로 실행되어야 하며, 호스팅 환경에서 나가는 모든 아웃바운드 트래픽이 파트너 방화벽에 허용 목록으로 추가될 수 있는 단 하나의 전용 공용 IP를 사용하도록 요구합니다. 또한 영역 중복 고가용성도 필요합니다. 이러한 요구 사항을 충족하는 Azure App Service 배포 옵션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 영역 중복성을 갖춘 내부 부하 분산 장치(ILB) App Service Environment v3를 배포하고, 단일 공용 IP를 가진 Azure NAT Gateway를 ASE 서브넷에 연결하여 전용 이그레스를 구성합니다..
이것이 정답인 이유
이 옵션은 모든 요구 사항을 충족합니다. ILB App Service Environment v3는 앱이 공용 인바운드 액세스 없이 비공개로 실행되도록 합니다. 영역 중복성은 고가용성을 제공합니다. Azure NAT Gateway를 ASE 서브넷에 연결하면 모든 아웃바운드 트래픽이 단일 전용 공용 IP를 통해 나가게 되어 파트너 방화벽에 허용 목록으로 추가될 수 있습니다.
다른 옵션들은 다음 이유로 적합하지 않습니다.
외부 App Service Environment v3는 공용 인바운드 액세스를 허용합니다.
다중 테넌트 App Service 플랜은 전용 이그레스 IP를 보장하지 않으며, VNet 통합만으로는 단일 이그레스 IP를 강제할 수 없습니다.
App Service Environment v2는 영역 중복성을 지원하지 않습니다.