MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·KO·업데이트됨 11 Aug 2026
한 회사에서 SaaS 액세스를 위한 아웃바운드 TLS 검사와 VNet 간 동서 트래픽에 대한 침입 탐지/방지(intrusion detection/prevention)를 요구합니다. 중앙 보안 팀은 전역 규칙을 적용해야 하지만, 지역 팀은 예외를 추가할 수 있어야 합니다. 어떤 Azure Firewall 설계를 권장하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: TLS 검사 및 IDPS가 활성화된 Azure Firewall Premium을 사용하고, 관리 그룹에 상위 방화벽 정책을, 지역별 하위 정책을 사용하여 로컬 규칙을 적용합니다..
이것이 정답인 이유
Azure Firewall Premium은 SaaS 액세스를 위한 아웃바운드 TLS 검사 및 VNet 간 동서 트래픽에 대한 침입 탐지/방지(IDPS) 기능을 제공하여 요구 사항을 충족합니다. 관리 그룹에 상위 방화벽 정책을 적용하고 지역별 하위 정책을 사용하여 로컬 규칙 예외를 허용함으로써 중앙 보안 팀의 전역 규칙 적용과 지역 팀의 유연성을 동시에 확보할 수 있습니다. Azure Firewall Standard는 TLS 검사 및 IDPS 기능이 부족하며, Azure Firewall Basic은 TLS 검사 기능이 없습니다. 각 VNet에 독립적인 Azure Firewall Premium을 배포하는 것은 관리 복잡성을 증가시키고 정책 계층 구조의 이점을 활용하지 못합니다. 타사 NVA는 Azure Firewall의 통합된 정책 관리 기능을 제공하지 않습니다.