온프레미스 Active Directory가 Azure AD와 동기화됩니다. Server1의 App1은 온프레미스 도메인에 대해 LDAP를 사용합니다. Server1은 Subscription1의 VM으로 마이그레이션되지만, 해당 구독은 온프레미스 네트워크에 액세스할 수 없도록 해야 합니다. 보안 정책을 준수하면서 App1이 계속 작동하도록 보장하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure AD Domain Services (Azure AD DS).
이것이 정답인 이유
정답은 Azure AD Domain Services (Azure AD DS)입니다. Azure AD DS는 온프레미스 Active Directory와 동기화된 관리형 도메인 서비스를 제공하여, VM이 온프레미스 네트워크에 직접 연결되지 않고도 LDAP와 같은 기존 인증 프로토콜을 사용할 수 있도록 합니다. 이는 App1이 온프레미스 AD에 직접 액세스하는 대신 Azure AD DS를 통해 인증할 수 있게 하여 보안 정책을 준수하면서도 애플리케이션의 연속성을 보장합니다. 오답 설명: Azure AD Application Proxy: 온프레미스 웹 앱에 대한 원격 액세스를 제공하지만, LDAP 인증을 직접 지원하지 않습니다. 가상 머신의 Active Directory Domain Services 역할: VM에 AD DS를 설치하는 것은 가능하지만, 온프레미스 AD와 동기화하고 관리하는 데 추가적인 복잡성과 보안 위험이 따릅니다. 또한, 온프레미스 네트워크에 대한 액세스 제한 요구사항을 충족시키기 어렵습니다. Azure VPN Gateway: 온프레미스 네트워크와 Azure 간의 연결을 제공하지만, 문제의 요구사항인 "구독은 온프레미스 네트워크에 액세스할 수 없도록 해야 합니다"에 위배됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음