App Service의 웹 프런트엔드, AKS의 마이크로서비스, Azure SQL Managed Instance의 데이터베이스로 구성된 다중 계층 애플리케이션을 위한 Zero Trust 접근 방식을 설계하고 있습니다. 계층 간 마이크로 세분화를 적용하고, 사용자와 관리자를 위한 강력한 ID 확인을 요구하며, 관리 역할에 대한 최소 권한 액세스를 보장해야 합니다. 어떤 두 가지 작업을 구현해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 계층 간 트래픽을 제한하기 위해 Application Security Groups 및 Private Link가 포함된 NSG를 구현하고, AKS에서는 pod-to-pod 및 pod-to-service 통신을 제한하기 위해 네트워크 정책(예: Calico)을 활성화합니다., 관리자 액세스를 위해 피싱 방지 MFA 및 규격 디바이스를 요구하도록 Conditional Access를 구성하고, Just-in-Time 역할 활성화 및 승인 워크플로를 통해 Privileged Identity Management를 활성화합니다..
이것이 정답인 이유
첫 번째 정답은 마이크로 세분화를 구현합니다. NSG와 ASG는 Azure 가상 네트워크 내에서 계층 간 트래픽을 제어하고, Private Link는 서비스에 대한 비공개 연결을 제공하여 데이터 유출 위험을 줄입니다. AKS 네트워크 정책(예: Calico)은 파드 간 통신을 세분화하여 Zero Trust 원칙을 적용합니다. 두 번째 정답은 강력한 ID 확인과 최소 권한 액세스를 보장합니다. 조건부 액세스는 피싱 방지 MFA 및 규격 디바이스를 요구하여 관리자 로그인 보안을 강화합니다. PIM은 Just-in-Time 역할 활성화와 승인 워크플로를 통해 관리 역할에 대한 최소 권한 액세스를 강제합니다. 나머지 옵션들은 Zero Trust 원칙에 위배됩니다. "Any-Any 트래픽을 허용하는 단일 허브 NSG"는 마이크로 세분화를 제공하지 않습니다. "Just-in-Time VM 액세스를 활성화하고 공용 IP에서 관리 포트를 열어"는 보안 위험을 증가시킵니다. "모든 마이크로서비스에서 공유되는 단일 관리 ID"는 최소 권한 원칙을 위반합니다. "데이터베이스를 공용 서브넷에 배치하고"는 보안 모범 사례에 위배됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음