Microsoft 자격증 시험 정답
모든 Microsoft 자격증 시험에 대한 검증된 정답과 명확한 설명. 아래에서 시험별로 찾아보거나 ExamRoll.io에서 전체 세트를 연습하세요.
Microsoft Azure Administrator Associate AZ-104 Certification 모든 시험 문제
- 100개의 가상 머신이 있는 Azure 구독을 보유하고 있습니다. 비용이 덜 드는 서비스 계층으로 이동할 수 있는 활용도가 낮은 VM을 빠르게 찾으려면 어떤 Azure Portal 블레이드를 사용해야 합니까?
- 10개의 VM, Key Vault Vault1, 그리고 모든 아웃바운드 인터넷 트래픽을 차단하는 NSG인 NSG1이 있습니다. 모든 리소스는 미국 동부(East US)에 있습니다. 최소 권한과 최소한의 노력으로 VM이 Vault1에 액세스할 수 있도록 해야 합니다. NSG1의 아웃바운드 보안 규칙에서 대상으로 무엇을 설정해야 합니까?
- 10개의 가상 머신이 있는 Azure 구독이 있습니다. 온프레미스 네트워크와 해당 가상 머신 간의 지연 시간을 모니터링해야 합니다. 어떤 도구를 사용해야 합니까?
- 15개의 Azure 구독과 Group1이라는 보안 그룹이 있는 Azure AD 테넌트가 있습니다. 추가 구독을 구매할 예정입니다. 최소 권한을 따르고 관리 노력을 최소화하면서 Group1이 모든 기존 및 향후 구독에 대한 역할 할당을 관리할 수 있도록 해야 합니다. 어떻게 해야 합니까?
- 5개의 Azure VM이 Azure 로드 밸런서 LB1 뒤에서 IIS를 실행합니다. 클라이언트가 요청 전반에 걸쳐 동일한 서버로 일관되게 라우팅되도록 하려면 어떤 구성이 필요합니까?
- 5개의 Azure VM이 로드 밸런서 LB1 뒤에서 웹 서비스를 호스팅합니다. 반복되는 요청에 대해 클라이언트가 동일한 백엔드 VM으로 전송되도록 보장하는 구성은 무엇입니까?
- 5개의 인스턴스를 포함하는 가상 머신 확장 집합을 가능한 한 빨리 배포해야 합니다. 어떤 접근 방식을 사용해야 할까요?
- account1이라는 스토리지 계정이 있습니다. 공용 IP 범위 131.107.1.0/24를 가진 온프레미스 네트워크에서 VM 디스크 파일을 업로드한 다음, VNet1(192.168.0.0/24)의 VM1에 해당 디스크를 연결할 것입니다. 디스크를 업로드하고 VM1에 연결하며 다른 모든 액세스를 차단할 수 있도록 account1을 구성하십시오. account1에서 어떤 두 가지 작업을 수행해야 합니까?
- adatum.com Azure AD 테넌트가 있으며, '사용자가 장치를 Azure AD에 가입할 수 있음'이 User1으로 설정되어 있고, 'Azure AD 가입 장치의 추가 로컬 관리자'가 None으로 설정되어 있습니다. User1이 Computer1을 adatum.com에 가입시킵니다. Computer1의 로컬 Administrators 그룹의 구성원은 어떤 사용자입니까?
- adatum.com이라는 Azure DNS 영역이 있으며, 하위 도메인 research.adatum.com을 Azure의 다른 DNS 서버로 위임해야 합니다. adatum.com 영역에 무엇을 생성해야 합니까?
- Admin1(User administrator 역할이 할당됨)이 외부 Microsoft 계정(user1@outlook.com)을 contoso.onmicrosoft.com Azure AD 테넌트에 초대하려고 하지만 'Generic authorization exception' 오류가 발생합니다. Admin1이 외부 사용자를 초대할 수 있도록 무엇을 변경해야 할까요?
- Admin1의 요구 사항을 충족하려면 Azure Portal에서 어떤 작업을 수행해야 합니까?
- AKS 클러스터(AKS1)는 contoso.com Azure AD 테넌트의 사용자에게 액세스 권한을 부여해야 하지만, 현재 해당 사용자에게 액세스 권한을 부여할 수 없습니다. contoso.com 사용자에게 액세스 권한을 부여할 수 있도록 하려면 먼저 무엇을 해야 합니까?
- AKS1용 클러스터 자동 스케일러를 구성하는 데 사용할 수 있는 두 가지 도구는 무엇입니까? (각 정답은 완전한 솔루션입니다.)
- App1 마이그레이션 후 백업 솔루션을 구현해야 합니다. 어떤 리소스를 먼저 생성해야 합니까?
- App1 마이그레이션을 계획하면서 NSG(네트워크 보안 그룹)를 생성합니다. 사용자가 App1에 액세스할 수 있도록 어떤 구성을 권장하시겠습니까?
- App1에는 배포 슬롯 webapp1-test 및 webapp1-prod가 있습니다. webapp1-test를 프로덕션으로 스왑한 후 App1에서 성능 문제가 발생합니다. App1의 이전 실행 버전으로 되돌리는 가장 빠른 방법은 무엇입니까?
- App1은 두 개의 VM(VM1 및 VM2)에서 실행됩니다. 이 VM들을 Azure 가용성 집합(Availability Set)에 배치하고, 계획된 하드웨어 유지 관리 중에도 App1을 계속 사용할 수 있도록 해야 합니다. 가용성 집합에 무엇을 포함해야 할까요?
- App1은 두 개의 인스턴스에서 실행되는 App Service 앱이며, 인스턴스 제한 최대값이 5로 설정된 자동 스케일 규칙을 가지고 있습니다. App1이 30분 동안 사용 가능한 메모리의 80%를 소비하는 경우, 해당 기간 동안 App1이 도달할 수 있는 최대 인스턴스 수는 얼마입니까?
- App1이라는 Azure App Service 웹앱이 있습니다. App1의 성능 추적을 수집하려면 어떤 도구를 사용해야 합니까?
- App1이라는 Azure 웹앱의 가용성을 다단계 웹 테스트를 사용하여 모니터링해야 합니다. Azure Monitor에서 어떤 기능을 사용해야 합니까?
- ARM 템플릿을 사용하여 VM 확장 집합에 여러 Windows Server 2019 가상 머신을 배포할 것입니다. 배포 후 모든 VM에서 NGINX를 사용할 수 있도록 하려면 어떻게 해야 합니까?
- ARM 템플릿을 통해 VM 확장 집합에 여러 Windows Server 2022 가상 머신을 배포할 때, 배포 후 모든 VM에 NGINX가 존재하고 실행되도록 하려면 어떻게 해야 합니까?
- ARM 템플릿을 통해 단일 가용성 세트에 여러 VM을 배포할 때, 패브릭 오류 또는 유지 관리 중에 가용 상태를 유지하는 VM 수를 최대화하려고 합니다. platformFaultDomainCount 속성에 어떤 값을 설정해야 합니까?
- ARM 템플릿을 통해 단일 가용성 집합에 여러 VM을 배포할 때, 패브릭 장애 또는 유지 관리 중에 사용 가능한 VM 수를 최대화하려고 합니다. platformUpdateDomainCount 속성에 어떤 값을 설정해야 합니까?
- AVSet1이라는 가용성 집합에 세 개의 가상 머신(VM1, VM2, VM3)이 있습니다. VM1의 크기를 새 VM 크기로 조정해야 하지만 원하는 크기를 사용할 수 없습니다. 가장 먼저 무엇을 해야 합니까?
- Azure AD Premium P2를 활성화한 후, admin1@contoso.com이 Azure AD 도메인에 조인된 모든 디바이스의 관리자가 되도록 해야 합니다. 어떤 Azure AD 설정을 구성해야 합니까?
- Azure AD 관리 센터에서 대량 삭제를 사용하여 여러 사용자를 삭제할 때 업로드된 파일에 포함되어야 하는 사용자 속성은 무엇입니까?
- Azure AD 구독이 있으며, Global Administrators 그룹 구성원이 신뢰할 수 없는 위치에서 로그인할 때 MFA 및 Azure AD 조인 디바이스를 사용하도록 요구해야 합니다. 해결 방법: Multi-Factor Authentication 페이지에서 사용자 설정을 변경합니다. 이 해결 방법이 요구 사항을 충족합니까?
- Azure AD 구독이 있으며, 신뢰할 수 없는 위치에서 연결할 때 전역 관리자가 MFA 및 Azure AD 조인 디바이스를 사용하도록 요구해야 합니다. 해결책: Azure Portal에서 Azure AD 조건부 액세스 정책의 세션 컨트롤을 수정합니다. 이 해결책이 요구 사항을 충족합니까?
- Azure AD 테넌트 adatum.com에는 여러 그룹과 사용자가 포함되어 있습니다. Group1과 User4에 Azure AD Premium P2 라이선스를 할당합니다. 어떤 사용자가 Azure AD Premium P2 라이선스를 갖게 됩니까?
- Azure AD 테넌트 contoso.onmicrosoft.com에 사용자 100명이 있으며, Azure AD Premium P2 라이선스 10개를 구매했습니다. 10명의 사용자에 대해 모든 Azure AD Premium 기능을 활성화하려면 어떻게 해야 합니까?
- Azure AD 테넌트 weyland.com은 DirSync1이라는 DirSync 서버를 사용하여 온프레미스 AD와 동기화됩니다. 새 온프레미스 사용자를 생성하고 해당 사용자를 Azure AD에 즉시 복제해야 합니다. 해결책: Start-ADSyncSyncCycle -PolicyType Initial을 실행합니다. 이 해결책이 요구 사항을 충족합니까?
- Azure AD 테넌트 weyland.com은 DirSync1이라는 DirSync 서버를 사용하여 온프레미스 AD와 동기화됩니다. 새 온프레미스 사용자를 생성하고 해당 사용자를 Azure AD에 즉시 복제해야 합니다. 해결책: Active Directory 사이트 및 서비스를 통해 도메인 컨트롤러에서 글로벌 카탈로그 복제를 강제합니다. 이 해결책이 요구 사항을 충족합니까?
- Azure AD 테넌트가 10개의 Azure 구독에 연결되어 있습니다. 모든 구독에서 사용자 활동을 모니터링하는 중앙 집중식 방법이 필요합니다. 어떤 서비스를 사용해야 합니까?
- Azure AD 테넌트에 5,000명의 사용자가 있습니다. AdminUser1이라는 새 계정을 생성합니다. 사용자 계정 속성에서 AdminUser1에 사용자 관리자 역할을 할당하는 작업은 무엇입니까?
- Azure AD 테넌트에 표에 나열된 그룹이 있으며 Azure AD Premium P2 라이선스를 사용할 수 있습니다. 어떤 그룹에 라이선스를 할당할 수 있습니까?
- Azure Bastion Basic SKU 호스트인 Bastion1을 배포할 계획이며, 퍼블릭 IP 목록이 있습니다. Bastion Basic에 유효한 퍼블릭 IP 선택은 다음 중 무엇입니까?
- Azure Load Balancer 뒤에 있는 5개의 VM이 웹 애플리케이션을 호스팅합니다. 각 방문자의 요청이 여러 요청에 걸쳐 동일한 백엔드 VM으로 전송되도록 해야 합니다. 어떤 로드 밸런서 구성을 사용해야 합니까?
- Azure Log Analytics 작업 영역 Workspace1에서 Event 테이블의 오류 이벤트를 보려고 합니다. 어떤 쿼리를 실행해야 합니까?
- Azure Monitor Agent와 데이터 수집 규칙을 사용하여 이벤트 ID 1001을 가진 Windows 시스템 이벤트 로그 항목만 수집할 때, 데이터 소스에 어떤 쿼리 유형을 사용해야 합니까?
- Azure Monitor에서 쿼리를 실행하고 로그 데이터를 분석할 수 있도록 DB1에 대해 어떤 진단 대상을 구성해야 합니까?
- Azure Resource Manager 템플릿을 사용하여 가상 머신 확장 집합에 여러 Windows Server 2019 VM을 배포할 것입니다. 배포 후 모든 VM에서 NGINX를 사용할 수 있도록 하려면 무엇을 사용해야 합니까?
- Azure Site Recovery를 구성하여 VM1을 미국 동부에서 미국 서부로 복제하고 VNET2를 대상 가상 네트워크로 지정하는 테스트 장애 조치를 수행합니다. 테스트 VM1이 생성될 때 테스트 VM은 어떤 서브넷에 연결됩니까?
- Azure SQL 서버를 생성할 수 있는 위치를 제한하는 Azure 정책이 적용되었습니다. 이 정책의 효과는 무엇입니까?
- Azure Stream Analytics 지표 중 작업에서 처리되지 않은 입력 이벤트 수를 보여주는 것은 무엇입니까?
- Azure VM에 웹 서버를 배포하고 보안 HTTPS 사이트(포트 443)를 구성했습니다. VM의 네트워크 인터페이스에는 그림과 같이 기존 NSG 규칙이 있습니다. VM은 웹 서버로만 사용됩니다. 인터넷 사용자가 사이트에 연결할 수 있도록 하려면 어떤 변경을 해야 할까요?
- Azure VM에서 SQL Server Always On 가용성 그룹을 호스팅하며, AG 리스너 역할을 할 내부 Azure 부하 분산 장치가 필요합니다. 해결책: 포트 1433을 확인하는 HTTP 상태 프로브를 생성합니다. 이 방법이 요구 사항을 충족합니까?
- Azure 가상 네트워크의 VM이 프라이빗 DNS 영역 contoso.com의 이름을 확인할 수 있지만 퍼블릭 Azure DNS 영역 adatum.com의 이름은 확인할 수 없습니다. adatum.com이라는 퍼블릭 Azure DNS 영역과 contoso.com이라는 프라이빗 Azure DNS 영역을 만들고 contoso.com을 가상 네트워크에 연결했습니다. VM1은 인터넷 호스트를 확인할 수 있습니다. VM1이 adatum.com의 이름을 확인할 수 있도록 하려면 어떻게 해야 합니까?
- Azure 구독에 Bastion1이 포함되어 있습니다. 관리 오버헤드를 최소화하면서 Bastion1에서 100명의 동시 SSH 사용자를 지원해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Azure 구독에 blob 데이터를 저장하는 storage1이라는 스토리지 계정이 있습니다. blob 데이터에 대한 액세스를 허용하고 조건부 역할 할당을 지원하는 역할을 User1에 할당해야 합니다. User1에 할당할 수 있는 두 가지 역할은 무엇입니까?
- Azure 구독에 가상 머신 100개가 있으며 VM을 자주 생성하고 삭제합니다. 삭제할 수 있는 연결되지 않은 디스크를 찾아야 합니다. 어떻게 해야 합니까?
- Azure 구독에 스토리지 계정 storage1과 작업 영역 Workspace1이 포함되어 있습니다. Workspace1에 storage1 컨테이너의 데이터를 읽고, 쓰고, 삭제할 수 있는 권한을 부여해야 합니다. Workspace1에 어떤 역할을 할당해야 합니까?
- Azure 구독에 스토리지 계정, 리소스 그룹, Blob 컨테이너 및 파일 공유가 포함되어 있습니다. 동료가 단일 ARM 템플릿을 사용하여 가상 머신과 추가 스토리지 계정을 배포했습니다. Jon Ross가 사용한 ARM 템플릿을 확인해야 합니다. 해결책: Virtual Machine 블레이드를 엽니다. 이 해결책이 목표를 달성합니까?
- Azure 구독에 파일 공유 share1이 있는 스토리지 계정 storage1이 포함되어 있습니다. 이 구독은 보안 그룹 Group1이 있는 하이브리드 Azure AD 테넌트에 연결되어 있습니다. Group1에 share1에 대한 Storage File Data SMB Share Elevated Contributor 역할을 부여해야 합니다. 가장 먼저 수행해야 할 단계는 무엇입니까?
- Azure 구독에 파일 공유 share1이 있는 스토리지 계정 storage1이 포함되어 있습니다. User1에게 share1에 대한 Storage File Data SMB Share Contributor 역할을 할당해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Azure 구독에 표에 표시된 Microsoft Entra ID가 포함되어 있습니다. Azure Portal을 통해 셀프 서비스 암호 재설정(SSPR)을 활성화할 수 있는 ID는 무엇입니까?
- Azure 구독에 표에 표시된 리소스가 포함되어 있습니다. storage1과 VM1 간에 전송되는 데이터가 공용 인터넷을 통해 전송되지 않도록 하려면 어떻게 해야 합니까?
- Azure 웹앱(webapp1)과 MySQL을 호스팅하는 VM1이 포함된 가상 네트워크 VNET1이 있습니다. VM1은 VNET1에 연결되어 있습니다. webapp1이 VM1의 데이터에 액세스할 수 있도록 하려면 어떻게 해야 합니까?
- Azure 정책 '허용되지 않는 리소스 유형'이 RG1에 할당되었으며, 매개변수는 Microsoft.Network/virtualNetworks 및 Microsoft.Compute/virtualMachines이고 정책 적용이 활성화되어 있습니다. RG1에서 VM2를 생성하고 VNET1에 연결해야 합니다. 가장 먼저 무엇을 해야 할까요?
- Azure 지원팀에 라이브 마이그레이션을 요청하여 구독에서 어떤 스토리지 계정을 ZRS(영역 중복 스토리지) 복제로 변환할 수 있습니까?
- Cluster1이라는 AKS 클러스터는 나열된 IP 주소를 사용합니다. 인터넷 사용자가 Cluster1의 애플리케이션에 도달할 수 있도록 DNS 레코드에 사용해야 하는 IP 주소는 무엇입니까?
- Connection Monitor를 실행하고 VM1과 온프레미스 도메인 컨트롤러 DC1 간의 네트워크 지연 시간을 측정하려면 DC1에 어떤 에이전트 또는 확장을 설치해야 합니까?
- container1이라는 Azure Container Instance를 배포할 계획이며 DNS 이름 레이블을 재사용할 수 있는 기능이 필요합니다. container1은 어떤 네트워킹 옵션을 사용해야 합니까?
- contoso.com 테넌트에 App Service 웹 앱 App1과 contoso.com용 와일드카드 인증서가 포함된 Key Vault KV1이 있습니다. User1은 App1과 KV1의 소유자입니다. KV1에 저장된 와일드카드 인증서를 사용하도록 App1을 구성하려면 무엇을 먼저 해야 합니까?
- contoso.com을 등록하고 contoso.com이라는 퍼블릭 Azure DNS 영역을 생성했습니다. 인터넷에서 해당 Azure DNS 영역의 레코드를 확인할 수 있도록 무엇을 업데이트해야 합니까?
- contoso.com을 사용자 지정 도메인으로 Azure AD에 추가하고 Azure가 소유권을 확인하도록 해야 합니다. 공용 DNS 영역에 어떤 DNS 레코드 유형을 생성해야 합니까?
- ContReg1이라는 Azure 컨테이너 레지스트리를 생성하고 서명된 이미지를 푸시 및 풀할 수 있어야 합니다. ContReg1에 대해 무엇을 활성화해야 합니까?
- ContReg1이라는 Standard SKU Azure Container Registry가 있습니다. ContReg1에 대해 지역 복제를 활성화하려면 먼저 무엇을 해야 합니까?
- D:\Folder1이 포함된 온프레미스 서버에서 Azure Storage 계정 contosodata의 퍼블릭 컨테이너로 콘텐츠를 복사해야 합니다. 어떤 명령을 실행해야 합니까?
- DNS 서비스는 VM1에서 실행됩니다. 각 가상 네트워크의 DNS 설정은 그림과 같이 구성됩니다. 모든 가상 네트워크의 모든 VM이 VM1의 DNS 서버를 사용하여 이름을 확인하도록 하려면 어떻게 해야 합니까?
- East US 리전에 라우팅 테이블 RT1이 생성됩니다. 구독의 리소스를 고려할 때 RT1을 연결할 수 있는 리소스는 무엇입니까?
- Export1이라는 Azure Import/Export 작업을 사용하여 데이터를 내보낼 계획입니다. 사용 가능한 데이터 항목 DB1, container1, share1 및 Table1이 주어졌을 때, Export1으로 내보낼 수 있는 항목은 무엇입니까?
- Group4에 모든 Azure 파일 공유에 대한 Azure RBAC 읽기 전용 권한을 부여하려면 어떤 변경이 필요합니까?
- Kubernetes 네트워킹을 사용하여 여러 파드를 포함하는 AKS 클러스터를 Azure 구독에 배포합니다. 파드 간의 네트워크 트래픽을 제한하려면 AKS 클러스터에서 어떤 네트워크 정책을 구성해야 합니까?
- LB1은 인터넷에서 VM1 및 VM2로 RDP(포트 3389)를 제공하기 위한 인바운드 NAT 규칙을 호스팅합니다. 이러한 인바운드 NAT 규칙을 추가하기 전에 LB1에 무엇을 생성해야 합니까?
- LB1의 백엔드 풀에 VM1과 VM2를 추가하기 전에 가장 먼저 수행해야 할 작업은 무엇입니까?
- Microsoft Entra 테넌트 contoso.com을 소유하고 있으며 fabrikam.com과 협업하고 있습니다. fabrikam.com 사용자를 contoso.com으로 초대할 예정이며, fabrikam.com 계정에만 초대를 허용해야 합니다. Microsoft Entra 관리 센터에서 어떤 설정을 구성해야 합니까?
- Microsoft Entra 테넌트가 있고 사용자를 대량으로 가져올 계획입니다. 가져온 계정이 각 사용자의 부서에 따라 특정 그룹에 자동으로 추가되도록 하되, 관리 노력은 최소화하려고 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- Microsoft Entra 테넌트에 제공된 목록에 표시된 ID가 포함되어 있습니다. Microsoft Fabric 라이선스를 구매한 후 어떤 ID에 라이선스를 할당할 수 있습니까?
- North Europe에 storage1이라는 스토리지 계정이 있습니다. blob이 추가될 때 East US에 blob 데이터의 보조 복사본이 최소한의 관리 노력으로 생성되도록 해야 합니다. 어떤 기능을 구성해야 할까요?
- Plan1은 Standard App Service 플랜입니다. 웹 앱의 CPU 사용량이 80%를 초과할 때 Plan1이 자동으로 스케일 아웃되도록 하려면 어떤 Scale out method 설정을 선택해야 합니까?
- Plan1이라는 App Service 플랜과 webapp1이라는 웹 앱을 생성했지만, 스테이징 슬롯을 생성하는 옵션을 사용할 수 없습니다. Plan1에 대한 스테이징 슬롯을 활성화하려면 먼저 무엇을 해야 합니까?
- Recovery Services vault RSV1은 5일 동안 인스턴트 스냅샷을 유지하고 14일 동안 일일 백업을 유지합니다. RSV1은 VM1의 일일 백업을 수행합니다. VM1은 8일 전에 마지막으로 업데이트된 정적 웹사이트를 호스팅합니다. 가동 중지 시간을 최소화하면서 8일 전 상태로 VM1을 복구하려면 가장 먼저 무엇을 해야 합니까?
- Recovery Services 자격 증명 모음(Vault1)이 있습니다. 자격 증명 모음에 대해 다중 사용자 권한 부여(MAU)를 사용하도록 설정하려면 먼저 어떤 리소스를 생성해야 합니까?
- Recovery Services 자격 증명 모음이 현재 VM1 및 VM2를 보호하고 있는 여러 Azure 가상 머신이 있습니다. Recovery Services를 사용하여 VM3 및 VM4를 보호해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Registry1(Azure Container Registry)과 Cluster1(AKS 클러스터)이 있습니다. 워크스테이션에 App1이라는 컨테이너 이미지를 만들었습니다. App1을 Cluster1에 배포하려면 가장 먼저 무엇을 해야 합니까?
- RG1 리소스 그룹에 storage1이라는 스토리지 계정을 배포하는 Bicep 파일(File1)이 있습니다. File1이 storage1을 RG1에 배포하도록 변경해야 하는 Bicep 속성은 무엇입니까?
- RG26(서유럽)에는 SQLDB01을 포함한 임시 리소스가 있으며, SQLDB01은 RGV1에 백업됩니다. 포털에서 RG26을 삭제하는 데 실패합니다. RG26을 삭제하려면 먼저 무엇을 해야 합니까?
- Server1은 약 1,000개의 레코드를 가진 기본 DNS 영역 adatum.com을 호스팅합니다. Server2에서 Server1과 Subscription1을 관리하며, Server2에는 DNS Manager, Azure PowerShell 및 Azure CLI 2.0이 설치되어 있습니다. 최소한의 관리 노력으로 adatum.com 영역을 Subscription1의 Azure DNS 영역으로 이동하려면 어떤 도구를 사용해야 합니까?
- share1이라는 파일 공유가 포함된 storage1이라는 스토리지 계정을 생성합니다. 비용을 최소화하면서 share1이 SMB Multichannel을 지원하도록 해야 합니다. 어떤 스토리지 구성을 선택해야 할까요?
- SQL Server를 포함하는 이미지(Image1)를 사용하는 Azure 컨테이너 인스턴스(container1)를 생성할 것이며, 영구 스토리지가 필요합니다. container1에 대해 어떤 Azure 스토리지 서비스를 구성해야 합니까?
- storage1 스토리지 계정에 조건을 포함하는 역할 기반 액세스 제어(RBAC) 역할 할당을 적용할 계획입니다. storage1의 어떤 스토리지 서비스가 조건부 역할 할당을 지원합니까?
- storage1에 Azure AD 인증을 활성화하고 있으며, Group1의 멤버가 최소 권한 원칙에 따라 Azure Portal을 통해 파일을 업로드할 수 있도록 해야 합니다. storage1에 어떤 두 가지 역할을 할당해야 할까요?
- storage1에 container1이라는 blob 컨테이너를 생성할 계획이며, 해당 컨테이너에 대해 고객 관리형 키 암호화를 사용하려고 합니다. 어떤 키 유형과 크기를 사용해야 할까요?
- storage1이라는 Azure Storage 계정이 있으며 AzCopy를 사용하여 데이터를 전송할 계획입니다. AzCopy가 데이터를 복사할 수 있는 storage1의 스토리지 서비스는 무엇입니까?
- storage1이라는 스토리지 계정과 함께 제공된 표에 나열된 여러 장치가 있는 Azure 구독이 있습니다. 어떤 장치에서 AzCopy를 실행하여 storage1으로 데이터를 복사할 수 있습니까?
- storage1이라는 스토리지 계정을 다음 설정으로 생성하려고 합니다. Performance: Standard; Replication: ZRS; Access tier (default): Cool; Hierarchical namespace: Disabled. Account kind를 BlockBlobStorage로 설정하려면 어떤 설정을 먼저 변경해야 합니까?
- storage1이라는 스토리지 계정을 생성해야 합니다. 이 스토리지 계정은 Azure Data Lake Storage를 지원하고, 자주 액세스하지 않는 데이터에 대한 비용을 최소화하며, 데이터를 보조 리전으로 자동 복제해야 합니다. storage1에 대해 구성해야 하는 세 가지 설정은 무엇입니까?
- storageacct1234라는 스토리지 계정과 User1, User2 두 명의 사용자가 포함된 Azure 구독이 있습니다. User1에게는 특정 역할이 할당되어 있습니다(표시된 대로). User1이 수행할 수 있는 두 가지 작업은 무엇입니까? 두 가지를 선택하십시오.
- storage라는 스토리지 계정에 이미지 blob이 포함되어 있습니다. 공유 액세스 서명(SAS)을 사용하여 클라이언트 액세스 권한이 부여됩니다. 7일 유효 기간을 초과하는 SAS를 생성할 때 사용자에게 경고가 표시되도록 해야 합니다. 스토리지 계정에서 어떤 설정을 변경해야 합니까?
- Store1에는 5,000개의 파일이 있는 data라는 파일 공유가 있습니다. 해당 Azure 파일 공유의 파일을 Server1이라는 온프레미스 서버와 동기화해야 합니다. 어떤 세 가지 작업을 수행해야 합니까?
- Sub1이라는 Azure 구독이 있으며, 다음 표에 표시된 리소스가 포함되어 있습니다. Admin1이라는 사용자를 생성합니다. 다음 중 Admin1을 공동 관리자로 추가할 수 있는 항목은 무엇입니까?
- Subnet1은 VNet1과 연결되어 있고, NIC1은 VM1을 Subnet1에 연결합니다. VM1에 ASG1을 적용해야 합니다. 이 작업을 수행하려면 어떤 조치를 취해야 합니까?
- Subnet1이라는 서브넷에 VM과 기본 규칙만 있는 NSG(NSG1)가 있습니다. Subnet1 호스트가 다른 인터넷 호스트에는 계속 연결할 수 있도록 하면서 Azure Portal에 연결하지 못하도록 하는 NSG 규칙을 추가해야 합니다. 이 규칙의 Destination은 무엇으로 설정해야 합니까?
- Subscription1(테넌트 A에 있음)에는 VM1이 있는 VNet1(10.0.0.0/16)이 포함되어 있습니다. Subscription2(테넌트 B에 있음)에는 VM2가 있는 VNet2(10.10.0.0/24)가 포함되어 있습니다. VNet1과 VNet2를 연결해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Subscription1에 VM1이 있습니다. 인터넷에 연결된 Windows 10 PC(Computer1)에서 VM1에 네트워크 인터페이스 vm1173을 추가했습니다. VM1에 대한 RDP 연결이 실패합니다. VM1에 대한 원격 데스크톱 액세스를 활성화하려면 먼저 무엇을 해야 합니까?
- Subscription1에 VM1이라는 VM이 포함되어 있으며 온프레미스 System Center Service Manager 배포가 있습니다. VM1의 사용 가능한 메모리가 10% 미만으로 떨어질 때 Service Manager가 경고를 생성하도록 하려면 먼저 무엇을 해야 합니까?
- Subscription1에는 VNet1과 VNet2가 있습니다. VNet1에는 정적 라우팅을 사용하는 VPN 게이트웨이(VPNGW1)와 온프레미스에 대한 사이트 간 연결이 있습니다. Client1(Windows 10)은 VNet1에 대한 지점 및 사이트 간 연결을 가지고 있습니다. VNet1과 VNet2는 피어링되어 있습니다. 온프레미스는 VNet2에 연결할 수 있지만, Client1은 VNet2에 연결할 수 없습니다. Client1이 VNet2에 연결할 수 있도록 하려면 어떻게 해야 합니까?
- Subscription1에는 Workspace1이라는 Log Analytics 작업 영역이 포함되어 있습니다. Event 테이블에서 오류 이벤트를 보려면 Workspace1에서 어떤 쿼리를 실행해야 합니까?
- Subscription1에는 나열된 리소스와 가상 머신(표시된 대로)이 포함되어 있습니다. Vault1을 사용하여 가능한 한 많은 가상 머신을 백업할 계획입니다. Vault1이 백업할 수 있는 가상 머신은 무엇입니까?
- Subscription1에는 리소스 그룹 RG1에 가상 네트워크 VNet1이 포함되어 있습니다. User1은 현재 구독 범위에서 Reader, Security Admin 및 Security Reader 역할을 가지고 있습니다. User1이 다른 사용자에게 VNet1에 대한 Reader 역할을 할당할 수 있도록 허용해야 합니다. 어떻게 해야 할까요?
- Subscription1이라는 Azure 구독이 있으며 Azure Import/Export 작업을 사용하여 5TB를 가져와야 합니다. 가져온 데이터의 대상이 될 수 있는 것은 다음 중 무엇입니까?
- Template.json이라는 ARM 템플릿 파일이 있습니다. 구독 범위에 Template.json을 배포하려면 Azure Cloud Shell에서 어떤 PowerShell cmdlet을 실행해야 합니까?
- Template1은 10개의 Azure 웹 앱을 배포합니다. 비용을 최소화하려면 템플릿을 배포하기 전에 어떤 리소스를 생성해야 합니까?
- Template1의 변수는 "location": "westeurope"로 지정하고, 리소스 섹션은 현재 해당 위치에 VM을 배포합니다. Template1을 사용하여 가상 머신을 미국 서부(West US)에 배포하려면 어떻게 해야 합니까?
- TestRG 리소스 그룹을 삭제하려고 합니다. 먼저 어떤 작업을 수행해야 합니까?
- Traffic Analytics가 활성화되어 있고 새 VM1이 NIC NSG1을 사용하여 VNet1에 배치된 경우, Traffic Analytics로 VM1 트래픽을 모니터링하려면 어떤 설정을 구성해야 합니까?
- Ubuntu Server VM을 배포하고 사용자 지정 배포의 일부로 특정 신뢰할 수 있는 루트 CA를 포함해야 합니다. VM을 생성하는 데 어떤 명령을 사용해야 합니까?
- User1이 테넌트 루트 관리 그룹에 정책을 할당할 수 있어야 합니다. 이를 활성화하려면 어떻게 해야 합니까?
- VM Insights를 활성화할 때 가상 머신이 VNet1만 사용하여 Azure Monitor와 통신하도록 하려면 어떤 리소스를 먼저 생성해야 합니까?
- VM1(Windows Server 2019)을 생성했으며, 해당 VM에서 Desired State Configuration을 활성화해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- VM1과 VM2는 동일한 템플릿으로 배포되었으며 기간 업무 앱을 실행합니다. NSG는 표시된 대로 구성됩니다. VM1 및 VM2 사용자가 TCP 포트 80을 통해 인터넷의 웹 사이트에 접속하는 것을 차단해야 합니다. 어떤 조치를 취해야 합니까?
- VM1과 VM2라는 두 개의 VM과 RSV1 및 RSV2라는 두 개의 Recovery Services 자격 증명이 있습니다. VM2는 현재 RSV1에 백업되어 있습니다. VM2를 RSV2에 백업해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- VM1에 대한 성공 및 실패한 모든 연결 시도를 로깅해야 합니다. 어떤 세 가지 단계를 수행해야 합니까?
- VM1에서 24시간 내내 비즈니스 핵심 앱이 실행되고 있으며, 다음과 같은 변경 사항을 계획하고 있습니다. 크기를 D4s v3에서 D8s v3으로 변경하고, 500GB 관리 디스크를 추가하고, Puppet Agent 확장을 설치하고, Desired State Configuration을 활성화합니다. 이러한 변경 사항 중 VM1에 다운타임을 유발하는 것은 무엇입니까?
- VM1에서 실행되는 서비스가 VM1의 ID를 사용하여 리소스 그룹 RG1의 리소스를 관리해야 합니다. Azure Portal에서 가장 먼저 수행해야 할 작업은 무엇입니까?
- VM1은 Azure로 이벤트 로그를 전송하는 Azure 가상 머신입니다. VM1의 시스템 이벤트 로그에 오류가 나타날 때 관리자에게 알리도록 Azure Monitor 경고를 생성하고 있습니다. 경고가 모니터링해야 하는 대상 리소스는 무엇입니까?
- VM1은 단일 인스턴스 금융 앱 App1을 실행하며 월말에 CPU 스파이크를 경험합니다. 월말에 VM1의 프로세서 성능을 높이기 위해 예약된 런북을 생성할 것입니다. 런북은 어떤 작업을 수행해야 합니까?
- VM1을 Sub1 구독에서 Sub2 구독으로 이동해야 합니다. VM1은 Disk1, NetInt1, VNet1을 사용하며, Sub1에는 storage1도 포함되어 있습니다. VM1을 성공적으로 재배치하려면 Sub2로 어떤 리소스를 이동해야 합니까?
- VM1을 Template1이라는 ARM 템플릿으로 저장했고, Template1에서 VM2를 배포할 예정입니다. VM2 배포 시 지정할 수 있는 설정은 다음 중 무엇입니까?
- VM1의 Folder1이라는 폴더를 백업했습니다. 이 백업을 다른 VM(VM2)으로 복원하려면 먼저 무엇을 해야 합니까?
- VM1이라는 Azure VM과 Vault1이라는 Azure Key Vault가 있습니다. KEK(Key Encryption Key)를 사용하여 VM1에서 Azure Disk Encryption을 활성화할 계획입니다. Azure Disk Encryption을 위해 Vault1을 준비하려면 어떤 두 가지 작업을 수행해야 합니까?
- VM1이라는 Azure VM을 백업할 계획이지만 백업 사전 검사(Backup Pre-Check)에 경고(Warning) 상태가 표시됩니다. 다음 중 경고의 가능한 원인은 무엇입니까?
- VM1이라는 Azure VM을 백업했습니다(백업 이름은 Backup1). 백업 후 VM1을 다음과 같이 변경했습니다. VM 크기를 변경하고, Budget.xls를 Data 폴더에 복사하고, 기본 제공 관리자 암호를 재설정하고, 새 데이터 디스크를 연결했습니다. 관리자가 Backup1에서 기존 항목 바꾸기(Replace existing) 옵션을 사용하여 VM1을 복원합니다. 복원 후 모든 수정 사항이 유지되도록 하려면 어떤 변경 사항을 다시 수행해야 합니까?
- VM1이라는 Linux VM에서 지표와 로그를 수집하고 모니터링하려면 다음 중 무엇을 사용해야 합니까?
- VM1이라는 VM과 App1이라는 Azure Function이 있습니다. VM1이 중지되면 App1을 호출하는 경고 규칙이 필요합니다. 경고 규칙은 무엇을 사용해야 할까요?
- VM2에서 IP 주소 10.0.0.4에 대한 역방향 DNS 조회를 수행합니다. 이 조회는 어떤 FQDN(정규화된 도메인 이름)을 반환할까요?
- VM3이 기술 요구 사항을 충족하지 못합니다. 네트워크 보안 그룹이 문제를 일으키는지 확인하려면 어떤 도구를 사용해야 합니까?
- VMware vSphere에서 Azure 구독으로 50개의 가상 머신을 마이그레이션할 계획이며, Recovery Services 자격 증명 모음을 이미 생성했습니다. 마이그레이션을 준비하기 위해 다음으로 수행해야 할 작업은 무엇입니까?
- VNet1과 VNet2라는 두 개의 가상 네트워크가 있습니다. 이들 간의 모든 트래픽이 Microsoft 백본 네트워크를 통해 이동하도록 해야 합니다. 어떤 기능을 구성해야 할까요?
- VNet1과 VNet2라는 두 개의 피어링된 가상 네트워크와 NetVA1이라는 네트워크 가상 어플라이언스(NVA)가 있습니다. VNet1에서 VNet2로 가는 모든 트래픽이 NetVA1에 의해 검사되도록 하려면 어떤 메커니즘을 사용해야 합니까?
- VNET1에 Bastion1이라는 Azure Bastion Basic SKU 호스트를 배포할 계획입니다. Bastion1을 통해 가상 머신에 대한 인바운드 액세스를 허용하려면 NSG1의 인바운드 규칙에서 어떤 포트를 허용해야 합니까?
- VNet1에 대한 정책 기반 가상 네트워크 게이트웨이(GW1)가 있습니다. 온프레미스 컴퓨터에서 VNet1으로 지점 및 사이트 간 연결을 구성할 수 있어야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- VNet1에는 Gateway, Perimeter, NVA 및 Production 서브넷이 포함되어 있습니다. NVA 서브넷의 두 NVA는 Perimeter와 Production 간의 트래픽을 검사합니다. NVA가 자동 장애 조치와 함께 활성-활성으로 실행되고 다른 IP 주소를 사용하는 Production 서브넷의 두 서비스로 트래픽을 로드 밸런싱하도록 Azure 로드 밸런서를 배포해야 합니다. 어떤 세 가지 작업을 수행해야 합니까?
- VNet1에는 각각 공용 IP가 있는 3개의 VM이 포함된 Subnet1이 있습니다. 앱은 포트 443을 통해 인터넷 사용자에게 제공됩니다. 온프레미스에서 VNet1으로의 사이트 간 VPN이 있습니다. VM은 인터넷과 온프레미스 모두에서 RDP로 연결할 수 있습니다. 인터넷에서 RDP를 차단해야 하지만, 온프레미스 네트워크에서는 RDP를 허용하고, 인터넷 사용자에게 앱을 계속 제공해야 합니다. 무엇을 구현해야 합니까?
- VNET1에는 여러 서브넷이 있으며 각 VM은 고정 IP를 사용합니다. 요구 사항: 인터넷에서 VM3-VM6으로의 웹 요청 허용; VM1과 VM2 간의 모든 연결 허용; VM1으로의 RDP 허용; VNET1으로의 다른 모든 트래픽 차단. 필요한 최소 네트워크 보안 그룹(NSG) 수는 얼마입니까?
- VNet1에는 현재 연결된 리소스가 없습니다. VNet1을 VNet2와 피어링하려고 하며, VNet2는 10.2.0.0/16 주소 공간을 사용합니다. 피어링을 생성하기 위해 가장 먼저 수행해야 할 작업은 무엇입니까?
- VNet1에서 Firewall1을 통해 송신 트래픽을 관리해야 합니다. 가장 먼저 수행해야 할 단계는 무엇입니까?
- VNet1은 ExpressRoute를 사용하여 온프레미스에 연결됩니다. ExpressRoute에 장애가 발생할 경우 사이트 간 VPN으로 자동 장애 조치를 원하며 비용을 최소화해야 합니다. 어떤 세 가지 작업을 수행해야 합니까? (세 가지 선택)
- VNet1은 IPv4 172.16.10.0/24를 사용하고 Subnet1은 172.16.10.0/25입니다. Subnet1에서 IP를 할당할 수 있는 최대 가상 머신 수는 얼마입니까?
- VNet1은 두 개의 ExpressRoute 회로를 사용하여 두 온프레미스 데이터센터에 연결됩니다. 상세 지표와 시각적 네트워크 토폴로지를 보여주는 대시보드가 필요합니다. 어떤 서비스를 사용해야 할까요?
- VNet1은 여러 레코드를 포함하는 프라이빗 DNS 영역 contoso.com에 연결되어 있습니다. VM1에서 VM2로 ping해야 합니다. VM2에 연결하는 데 사용할 수 있는 DNS 이름은 무엇입니까?
- VNet1을 포함한 여러 Azure 가상 네트워크가 있을 때, 다른 어떤 가상 네트워크를 VNet1과 피어링할 수 있습니까?
- VNET1의 가상 머신이 Microsoft 백본을 통해 VNET2와 통신하고, Microsoft 백본을 통해 storage1, storage2 및 Azure AD에 액세스할 수 있도록 액세스를 구성해야 합니다. VNET1에 추가해야 하는 최소 서비스 엔드포인트 수는 얼마입니까?
- VNet1이라는 단일 Azure 가상 네트워크에서 VM을 호스팅하고 있으며, 원격 사용자가 해당 VM에 액세스해야 합니다. 다음 중 무엇을 구성해야 할까요?
- Web Deploy를 통해 App Service 웹앱 App1을 배포할 계획입니다. 개발자는 최소 권한 원칙을 따르면서 Azure AD 자격 증명을 사용하여 배포할 수 있어야 합니다. 어떻게 해야 할까요?
- webapp1이라는 Azure 웹 앱에 사용자 지정 도메인 이름 www.contoso.com을 추가해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- webapp1이라는 Azure 웹앱에서 HTTP 500 오류가 자주 발생합니다. 웹앱 개발자에게 연결 오류에 대한 모든 세부 정보에 실시간으로 액세스할 수 있도록 해야 합니다. 가장 먼저 활성화해야 할 것은 무엇입요?
- West Europe에 있는 RG1의 WebApp1을 RG2로 이동합니다. 이동 후 App Service 플랜의 지역은 어떻게 되며, WebApp1에 어떤 정책이 적용됩니까?
- West US 리전에 App1이라는 웹 앱을 배포했습니다. 비용을 최소화하면서 App1을 백업하려면 다음 중 어떤 스토리지 계정을 백업 대상으로 사용해야 합니까?
- West US 리전에 있는 리소스 그룹 RG1에 Azure Firewall AF1을 배포할 것입니다. 구독에 있는 가상 네트워크를 고려할 때 AF1을 배포할 수 있는 가상 네트워크는 무엇입니까?
- West US, Central US, East US 리전에 웹 앱이 있고 여러 App Service 플랜이 있습니다. ASP5라는 새 Linux App Service 플랜을 생성하려고 합니다. 현재 사용 중인 리전 중 ASP5를 배포할 수 있는 리전은 어디입니까?
- Windows Server 2016 Datacenter 이미지를 사용하여 가상 머신 확장 집합 배포를 자동화할 계획입니다. 프로비저닝될 때 확장 집합 인스턴스에 웹 서버 구성 요소가 설치되어야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- Windows Server 2016 VM이 Azure Backup Instant Restore를 사용하여 매일 백업됩니다. 데이터를 암호화하는 랜섬웨어 감염 후 파일 복구에 대한 설명 중 올바른 것은 무엇입니까?
- Windows Server 2016를 실행하는 5개의 Azure VM이 LB1이라는 Azure 로드 밸런서 뒤에 웹 서버로 구성되어 있습니다. 각 방문자가 모든 요청에 대해 동일한 웹 서버에 의해 서비스되도록 하려면 어떤 설정을 구성해야 합니까?
- Windows Server 2016을 실행하는 5개의 Azure VM이 LB1이라는 Azure Load Balancer 뒤에서 웹 서버 역할을 합니다. 각 방문자가 모든 요청에 대해 동일한 웹 서버로 라우팅되도록 하려면 무엇을 구성해야 합니까?
- Windows Server 2016을 실행하는 5개의 Azure 가상 머신이 웹 사이트를 호스팅하며, LB1이라는 Azure 로드 밸런서에 의해 로드 밸런싱됩니다. 각 방문자가 모든 요청에 대해 동일한 웹 서버에 의해 서비스되도록 하려면 어떤 설정을 구성해야 합니까?
- Workspace1(Log Analytics)에서 Event 테이블의 오류 이벤트를 보려면 어떤 쿼리를 실행해야 합니까?
- 가상 네트워크가 완전 메시(full mesh)로 피어링된 세 개 리전에 VM을 배포했습니다. 각 서브넷에는 규칙이 있는 NSG가 있습니다. 한 리전의 VM에서 다른 리전의 VM으로 포트 33000을 통해 연결할 수 없습니다. 이 문제를 진단하는 데 사용할 수 있는 두 가지 옵션은 무엇입니까?
- 가상 네트워크와 가상 머신(모든 VM에는 프라이빗 IP 주소만 있음)이 있는 Azure 구독이 있습니다. VNet1에 Bastion1이라는 Azure Bastion 호스트를 배포했습니다. Bastion1을 통해 어떤 가상 머신에 연결할 수 있습니까?
- 각각 IIS를 호스팅하고 Azure Monitor Agent가 설치된 10개의 Windows Server VM이 있습니다. 각 VM에서 IIS 로그를 수집하여 Log Analytics 작업 영역에 저장하려면 무엇을 먼저 구성해야 합니까?
- 각각 가상 머신에 연결된 10개의 NSG와 Workspace1이라는 Log Analytics 작업 영역이 있습니다. 의심스러운 네트워크 트래픽에 대해 트리거되는 Azure Monitor Network Insights 경고를 활성화하려면 먼저 무엇을 구성해야 합니까?
- 개발자들이 Git1에 있는 App1을 업데이트했습니다. webapp1에는 배포 슬롯이 있습니다. 사용자에게 제공하기 전에 업데이트를 테스트하려면 어떤 두 가지 작업을 수행해야 합니까?
- 경로 테이블 RT1에 경로를 생성했으며 IP 주소로 다음 홉을 지정해야 합니다. 어떤 다음 홉 유형을 선택해야 합니까?
- 공용 IP 주소 IP1을 생성했습니다. 다음 리소스 중 IP1과 연결할 수 있는 두 가지는 무엇입니까?
- 관리자가 Sub1의 리소스 그룹 RG1에 범위가 지정된 사용자 지정 역할을 만들었습니다. 관리 노력을 최소화하면서 Sub1 및 Sub2의 모든 리소스 그룹에 해당 사용자 지정 역할을 할당할 수 있도록 해야 합니다. 어떻게 해야 할까요?
- 관리자가 단일 ARM 템플릿을 사용하여 VM1과 storage2라는 Azure Storage 계정을 함께 배포했습니다. 사용된 배포 템플릿은 어떤 Azure 블레이드에서 볼 수 있습니까?
- 구독에 container1이라는 컨테이너가 있는 스토리지 계정 storage1이 포함되어 있습니다. 다음을 수행하도록 container1에 대한 액세스를 구성해야 합니다. 읽기 액세스만 허용되고, HTTP 및 HTTPS가 모두 허용되며, 권한이 컨테이너의 모든 콘텐츠에 적용됩니다. 어떤 메커니즘을 사용해야 합니까?
- 구독에 storage1이라는 스토리지 계정이 포함되어 있습니다. storage1의 액세스 키가 자동으로 교체되도록 하려면 어떻게 해야 합니까?
- 구독에 Vault1이라는 Recovery Services 자격 증명 모음과 여러 가상 머신이 있습니다. 매일 밤 23:00에 백업을 예약할 계획입니다. 이 구성에서 Azure Backup으로 보호할 수 있는 가상 머신은 무엇입니까?
- 구독에 VirtualNetworkA(정적 라우팅 VPN 게이트웨이 및 온프레미스 네트워크로의 사이트 간 VPN이 있음) 및 VirtualNetworkB가 포함되어 있습니다. Windows 10 워크스테이션에서 VirtualNetworkA로 지점 및 사이트 간 VPN을 구성하고 VirtualNetworkA를 VirtualNetworkB와 피어링했습니다. 온프레미스 시스템은 VirtualNetworkB에 연결할 수 있지만 Windows 10 워크스테이션은 연결할 수 없습니다. 워크스테이션이 VirtualNetworkB에 연결할 수 있도록 허용해야 합니다. 해결 방법: VirtualNetworkA에서 Allow gateway transit을 활성화합니다. 요구 사항을 충족합니까?
- 구독에 VM1이라는 VM과 KV1이라는 키 자격 증명 모음이 있습니다. VM1에 대한 암호화를 구성해야 합니다. 암호화 키는 KV1에 저장되고 사용되어야 하며, VM1이 Azure에서 다운로드되어도 암호화는 그대로 유지되어야 하고, OS 디스크와 데이터 디스크 모두 암호화되어야 합니다. 어떤 암호화 방법이 이러한 요구 사항을 충족합니까?
- 구독에 여러 공용 IP 주소가 포함되어 있습니다. Standard 공용 Azure Load Balancer를 생성해야 합니다. Standard Load Balancer와 연결할 수 있는 사용 가능한 공용 IP 주소는 무엇입니까?
- 구독에서 특정 ID(User1, Principal1, Group1)에 Monitoring Reader 역할이 할당됩니다. 작업 그룹 AG1은 Monitoring Reader 역할에 이메일을 보내도록 구성되어 있으며 경고 규칙에서 사용됩니다. 경고가 발생하면 AG1으로부터 누가 이메일을 받게 됩니까?
- 구독의 리소스(표시된 대로)가 주어졌을 때, VMSS1에 할당되어야 하는 근접 배치 그룹은 무엇입니까?
- 구독의 모든 리소스에서 리소스 잠금이 제거될 때 이메일을 보내는 Azure Monitor 활동 로그 경고를 생성하려면 어떤 구성 요소를 구성해야 합니까?
- 귀사는 Per Authentication 사용 모델로 MFA를 사용합니다. 다른 회사를 인수하고 해당 사용자를 Azure AD에 추가한 후, 해당 사용자가 Per Enabled User 사용 모델의 적용을 받도록 해야 합니다. 해결책: Azure Portal을 통해 기존 사용 모델을 변경합니다. 이 해결책이 요구 사항을 충족합니까?
- 귀사는 Per Authentication 사용 모델로 MFA를 사용합니다. 인수된 회사 사용자를 온보딩한 후에는 Per Enabled User 사용 모델을 사용해야 합니다. 해결책: 새 MFA 공급자를 생성하고 기존 MFA 공급자 데이터 백업에서 복원합니다. 이 해결책이 요구 사항을 충족합니까?
- 귀사는 Per Authentication 사용 모델로 MFA를 사용합니다. 인수된 회사 사용자를 Azure AD에 추가한 후 Per Enabled User 사용 모델로 전환해야 합니다. 해결책: Azure CLI를 사용하여 기존 사용 모델을 변경합니다. 이 해결책이 요구 사항을 충족합니까?
- 귀사는 모든 개인 및 회사 장치가 Azure AD에 등록되거나 조인되도록 요구합니다. 원격 사용자 User1이 이전에는 가능했지만, 현재는 자신의 홈 네트워크에서 개인 장치를 Azure AD에 조인할 수 없습니다. User1이 장치를 Azure AD에 조인할 수 있도록 무엇을 변경해야 합니까?
- 기본 드라이브 설정으로 배포된 Windows Server 2019를 실행하는 VM1이라는 Azure VM이 있습니다. User1으로 로그인하여 C:에 파일을 만들고, D:에 파일을 만들고, 화면 보호기 시간 제한을 변경하고, 바탕 화면 배경을 변경합니다. VM1을 재배포할 계획입니다. 재배포 후 다음 변경 사항 중 어떤 것이 손실됩니까?
- 기존 VM을 기반으로 하는 Azure Resource Manager 템플릿을 다운로드하여 100개의 VM을 배포했습니다. 일반 텍스트로 저장하지 않고 관리자 암호를 참조하도록 템플릿을 수정해야 합니다. 암호를 안전하게 저장하려면 무엇을 생성해야 합니까?
- 나열된 리소스와 필수 작업(관련 표 참조)이 주어졌을 때, Azure Storage Explorer를 사용하여 완료할 수 있는 작업은 무엇입니까?
- 단일 ARM 템플릿으로 여러 리소스를 배포할 것입니다. VM1의 dependsOn 목록에 포함되어야 하는 리소스는 무엇입니까?
- 단일 가상 네트워크 서브넷에 5개의 가상 머신을 배포해야 합니다. 각 VM에는 공용 및 개인 IP 주소가 모두 있으며, 모든 VM은 동일한 인바운드 및 아웃바운드 보안 규칙을 사용해야 합니다. 이 설정을 위해 필요한 최소 네트워크/보안 그룹 수는 얼마입니까?
- 단일 가용성 집합에 3개의 가상 머신이 있습니다. VM 중 하나의 크기를 조정하려고 시도했지만 할당 오류가 발생하여 실패했으며, 크기 조정이 성공해야 합니다. 어떤 조치를 취해야 합니까?
- 동일한 SQL Always On 시나리오입니다. 해결책: 내부 로드 밸런서에서 Floating IP(직접 서버 반환)를 활성화합니다. 이 방법이 요구 사항을 충족합니까?
- 동일한 SQL Always On 시나리오입니다. 해결책: 로드 밸런서의 세션 지속성을 Client IP로 설정합니다. 이것이 AG 리스너의 요구 사항을 충족합니까?
- 두 개의 Log Analytics 작업 영역(Workspace1 및 Workspace2)과 100개의 Windows Server VM이 있습니다. VM에서 성능 카운터 및 이벤트를 수집하고, 두 작업 영역으로 로그를 보내고, 모든 Windows 및 보안 이벤트를 캡처해야 합니다. 각 VM에 어떤 에이전트 또는 확장을 설치하고 구성해야 합니까?
- 두 개의 Microsoft Entra 테넌트에 연결된 두 구독에 걸쳐 여러 가상 네트워크가 있다고 가정할 때, 나열된 VNet 중 VNet1과 피어링될 수 있는 것은 무엇입니까?
- 두 개의 VM(VM1 및 VM2) 간에 HTTPS 트래픽을 분산하기 위해 로드 밸런서를 생성했습니다. 로드 밸런싱 규칙을 생성하기 전에 추가로 생성해야 하는 로드 밸런서 리소스 두 가지는 무엇입요?
- 두 개의 Windows Server VM인 VM1과 VM2가 VNet1의 Subnet1에 있습니다. VM1이 TCP 포트 3389를 통해 VM2에 액세스하는 것을 차단해야 합니다. 어떻게 해야 할까요?
- 두 개의 온프레미스 서버를 동일한 서브넷의 Azure VM으로 마이그레이션할 계획이며, 애플리케이션에 고정 내부 IP 주소가 필요합니다. 두 Azure VM에 고정 개인 IP를 할당하려면 어떻게 해야 합니까?
- 로컬 중복 스토리지(LRS)를 사용하는 범용 v1 스토리지 계정(storage1)이 있습니다. 가용성 영역에 장애가 발생하더라도 데이터가 보호되도록 하면서 비용과 관리 노력을 최소화해야 합니다. 가장 먼저 무엇을 해야 합니까?
- 리소스 그룹을 만들고 그 안에 Azure Storage 계정을 배포하는 ARM 템플릿이 있습니다. 템플릿을 배포하려면 어떤 PowerShell cmdlet을 실행해야 합니까?
- 마이애미, 로스앤젤레스, 뉴욕에 데이터 센터가 있고, East US 및 West US(피어링됨)에 가상 네트워크가 있는 Azure 구독이 있습니다. 네트워크 지연 시간을 최소화하면서 데이터 센터를 구독에 연결하려면 무엇을 생성해야 합니까?
- 모든 가상 머신은 리소스 그룹 RG1에 있습니다. 각 VM을 해당 부서와 연결해야 합니다. 어떻게 해야 할까요?
- 모든 리소스는 VNet1에 연결되어 있습니다. VNet1에 Bastion1이라는 Azure Bastion 호스트를 배포할 것입니다. Bastion1이 보호를 제공할 수 있는 리소스는 다음 중 무엇입요?
- 보존 요구 사항을 충족하면서 VM5에서 IP 흐름 로그를 캡처하는 데 사용할 스토리지 계정을 식별하십시오. 어떤 스토리지 계정을 선택하시겠습니까?
- 분산된 온프레미스 애플리케이션을 Azure로 마이그레이션하여 여러 VM에서 실행하려고 합니다. 계획된 Azure 유지 관리 중에도 애플리케이션이 항상 최소 8개의 VM에서 실행되도록 보장하려면 무엇을 생성해야 합니까?
- 사용자는 지점 및 사이트 간 VPN을 통해 집에서 Azure에 연결하고, 사이트 간 VPN을 통해 고객 사이트에서 Azure에 연결합니다. App1은 여러 Windows Server 2016 VM에서 실행됩니다. 다음 두 가지 Azure 서비스 중 모든 VM에 수신 연결을 분산할 수 있는 서비스는 무엇입니까? (두 가지 선택)
- 새 구독 사용자(Admin1)가 ARM 템플릿을 통해 Azure Marketplace 항목을 배포하는 데 실패하고, 법적 약관이 수락되지 않았다는 오류가 발생했습니다. 해당 Marketplace 항목의 프로그래밍 방식 배포를 허용하려면 어떻게 해야 합니까?
- 새 구독(AZPT2)을 생성했으며, 구독 AZPT1의 어떤 리소스를 AZPT2로 이동할 수 있는지 확인해야 합니다. 어떤 리소스를 이동할 수 있습니까?
- 세 개의 Azure VM을 별도의 가용성 영역에 배포하고, 해당 VM이 온프레미스 데이터베이스 서버에 연결할 수 있도록 사이트 간 VPN 게이트웨이를 구성할 것입니다. VPN 게이트웨이에 어떤 공용 IP 주소 SKU와 할당을 사용해야 합니까?
- 세 개의 가상 네트워크(VNET1, VNET2, VNET3)가 피어링되어 온프레미스 네트워크에 연결되어 있습니다. 이 네트워크 전반에 걸쳐 여러 가상 머신이 있으며 Connection Monitor를 사용하여 VM과 온프레미스 네트워크 간의 연결을 모니터링해야 합니다. 필요한 Connection Monitor 인스턴스의 최소 개수는 얼마입니까?
- 세 개의 지사와 Azure Active Directory 테넌트가 있는 Azure 구독을 관리하고 있습니다. 각 지사의 로컬 관리자에게 사용자 관리 권한을 부여해야 합니다. 어떤 기능을 사용해야 합니까?
- 세 명의 사용자에게 SharePoint 문서 라이브러리에 대한 임시 액세스 권한을 부여하고 180일 후에 그룹이 자동으로 삭제되도록 해야 합니다. 어떤 두 가지 그룹 유형을 생성해야 합니까?
- 스토리지 계정 contosostorage와 파일 공유 data를 생성했습니다. 사용자는 Windows 10 홈 컴퓨터에서 해당 파일 공유에 드라이브를 매핑할 것입니다. 홈 컴퓨터와 파일 공유 간에 어떤 아웃바운드 포트를 열어야 합니까?
- 스토리지 계정 storage1에 표시된 수명 주기 관리 규칙이 있습니다. File1은 6월 1일에 Hot 액세스 계층에 배치됩니다. 6월 7일 File1의 상태는 무엇입요?
- 스토리지 계정에 여러 사용자가 액세스하는 5,000개의 Blob이 포함되어 있습니다. 사용자가 Blob 인덱스 태그를 기반으로 특정 Blob만 볼 수 있도록 하려면 솔루션에 무엇을 포함해야 합니까?
- 스토리지 계정에서 웹 사이트 콘텐츠를 호스팅합니다. 인바운드 사용자 트래픽이 사용자 위치에서 가장 가까운 Microsoft POP(Point-of-Presence)로 라우팅되도록 해야 합니다. 어떤 구성을 사용해야 합니까?
- 스토리지 계정으로 파일을 복사하기 위해 Azure Import 작업을 위한 드라이브를 준비하기 전에 두 개의 파일을 생성해야 합니다. 어떤 파일입니까?
- 스토리지 계정을 생성하고 10개의 blob 컨테이너를 추가할 예정입니다. 한 컨테이너에 대해 미사용 데이터 암호화에 다른 키를 사용해야 합니다. 해당 컨테이너를 생성하기 전에 무엇을 해야 합니까?
- 여러 가상 네트워크가 모두 피어링되어 있으며, 각 네트워크에는 9개의 VM이 포함되어 있습니다. Azure Bastion을 통해 모든 VM에 안전한 RDP 액세스를 제공하려면 최소 몇 개의 Bastion 호스트가 필요합니까?
- 여러 스토리지 계정을 포함하는 구독에서 데이터를 내보내기 위해 Azure Import/Export 서비스를 사용할 계획입니다. Import/Export 서비스를 사용하여 데이터를 내보낼 수 있는 스토리지 계정은 무엇입니까?
- 여러 스토리지 계정의 데이터를 관리하기 위해 수명 주기 관리 규칙을 적용할 계획입니다. 나열된 스토리지 계정 중 어떤 스토리지 계정에 수명 주기 관리 규칙을 적용할 수 있습니까?
- 여러 온프레미스 위치에서 Azure 가상 네트워크로 경로 기반 사이트 간 VPN 연결을 배포할 때 어떤 터널링 프로토콜을 사용해야 합니까?
- 온프레미스 SMB 공유(Share1)는 Azure 구독의 웹앱(webapp1)에서 액세스할 수 있어야 합니다. webapp1과 가상 네트워크 VNET1이 주어졌을 때, webapp1이 Share1에 연결할 수 있도록 하려면 무엇을 배포해야 합니까?
- 온프레미스 가상 머신 VM1이 있고, 연결된 디스크를 Azure 가상 머신용 템플릿으로 사용할 수 있도록 해야 합니다. VM1의 어떤 설정을 수정해야 합니까?
- 온프레미스 가상 환경은 Hyper-V에서 Windows Server 2012 R2 VM을 실행합니다. 새 VM을 구성하는 PowerShell 스크립트가 있으며 새로 생성된 VM에서 해당 스크립트가 자동으로 실행되기를 원합니다. 어떤 솔루션이 가장 좋을까요?
- 온프레미스 네트워크에 VPN 게이트웨이가 포함되어 있습니다. VM1 및 storage1을 포함한 Azure 리소스가 있습니다. VM1에서 storage1으로 가는 모든 트래픽이 Microsoft 백본 네트워크를 사용하도록 하려면 어떤 구성을 사용해야 합니까?
- 온프레미스 클라이언트가 AKS 클러스터의 pod IP 주소를 사용하여 앱에 연결합니다. 온프레미스 클라이언트가 pod IP에 직접 연결할 수 있도록 어떤 AKS 네트워킹 옵션을 선택해야 합니까?
- 온프레미스 환경에서 참조 VM을 일반화하여 이미지를 생성했으며, 새 Azure VM을 생성할 때 선택 가능한 옵션으로 표시되도록 해당 이미지를 Azure에 업로드해야 합니다. VHD를 Azure에 업로드하는 PowerShell cmdlet은 무엇입니까?
- 웹 앱 contoso.azurewebsites.net이 사용자 지정 도메인 www.contoso.com을 호스팅하도록 구성해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 웹 앱을 호스팅하기 위해 세 개의 VM(VM1, VM2, VM3)을 배포할 예정이며, 단일 Azure 데이터센터를 사용할 수 없게 되더라도 최소 두 개의 VM을 계속 사용할 수 있도록 해야 합니다. 가상 머신을 어떻게 분산해야 할까요?
- 위와 동일한 네트워크 설정입니다. 해결책: Windows 10 워크스테이션에서 VPN 클라이언트 구성 패키지를 다운로드하여 다시 설치합니다. 이렇게 하면 워크스테이션이 VirtualNetworkB에 도달할 수 있습니까?
- 위와 동일한 시나리오입니다. 해결책: Jon Ross가 사용한 ARM 템플릿을 보려면 리소스 그룹 블레이드를 엽니다. 이 해결책이 목표를 달성합니까?
- 위와 동일한 시나리오입니다. 해결책: Jon Ross가 사용한 ARM 템플릿을 보려면 컨테이너(blob container) 블레이드를 엽니다. 이 해결책이 목표를 달성합니까?
- 재무 부서 사용자를 위한 자동화된 구성 솔루션으로 기술 요구 사항을 충족하는 것을 추천해야 합니다. 무엇을 포함해야 할까요?
- 저장소 계정 storage1에 대해 Scope1이라는 암호화 범위를 생성합니다. 암호화 범위를 사용하여 어떤 저장소 유형을 암호화할 수 있습니까?
- 제공된 표의 스토리지 계정을 기반으로, 어떤 스토리지 계정을 ZRS(영역 중복 스토리지) 복제로 변환할 수 있습니까?
- 최대 10Gbps, 가용성 영역, FastPath를 지원하고 비용을 최소화하는 ExpressRoute 게이트웨이가 필요합니다. 어떤 게이트웨이 SKU를 배포해야 합니까?
- 최소 권한 원칙을 따르면서 User1이 가상 머신을 배포하고 가상 네트워크를 관리하도록 허용하려면 어떤 RBAC 역할을 할당해야 합니까?
- 최소한의 관리 오버헤드로 VM1과 VM4 간의 통신을 활성화해야 합니다. 어떤 단계를 수행해야 합니까?
- 컨테이너 그룹(Group1)에 두 개의 컨테이너 인스턴스가 있습니다. container2가 container1에 부정적인 영향을 주지 않으면서 CPU 리소스를 사용할 수 있도록 하려면 어떻게 해야 합니까?
- 컨테이너를 배포할 계획이며 컨테이너를 자동으로 확장할 수 있는 서비스가 필요합니다. 컨테이너에 자동 확장을 제공할 수 있는 Azure 서비스는 무엇입니까?
- 테스트 백업용으로 사용되는 Recovery Services 자격 증명 모음이 있으며, 이 테스트 백업에는 두 개의 보호된 가상 머신이 포함되어 있습니다. Recovery Services 자격 증명 모음을 삭제해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 테이블에 나열된 Azure 웹앱에 대해 생성해야 하는 App Service 계획의 최소 개수는 얼마입니까?
- 퍼블릭 로드 밸런서가 80번 및 443번 포트의 트래픽을 세 개의 VM(VM1, VM2, VM3)에 분산하고 있습니다. 모든 RDP 연결이 VM3으로만 전달되도록 해야 합니다. 어떤 구성을 사용해야 합니까?
- 표시된 공용 IP 주소를 기반으로, 어떤 주소를 Azure Firewall Premium(FW1)에 할당할 수 있습니까?
- 표시된 구독 리소스가 주어졌을 때, NIC1이라는 네트워크 인터페이스를 생성해야 합니다. NIC1은 어떤 위치에 생성될 수 있습니까?
- 표에 표시된 리소스가 주어졌을 때, NSG1을 적용할 수 있는 서브넷은 무엇입니까?
- 표에 표시된 웹앱을 생성할 계획입니다. 이러한 웹앱을 호스팅하는 데 필요한 최소 App Service 플랜 수는 얼마입니까?
- 피어링된 두 가상 네트워크(VNet1의 VM1과 VNet2의 VM2)에 VM이 있습니다. VM1에서 VM2로 가는 패킷의 평균 왕복 시간(RTT)을 확인하려면 어떤 Azure Network Watcher 기능을 사용해야 합니까?
Microsoft Azure Developer Associate AZ-204 Certification 모든 시험 문제
- 100,000개의 디바이스에서 Azure Event Hub로 원격 분석 데이터를 수집합니다. 여러 파티션에서 높은 처리량을 유지하면서 디바이스별 메시지 순서를 보존해야 합니다. 이벤트를 보낼 때 어떻게 해야 할까요?
- 100만 개의 blob을 업로드할 계획이며, 키-값 페어를 blob에 할당해야 합니다. 이때 키와 값 모두 자동으로 인덱싱되고 스토리지 계정의 기본 서비스를 통해 검색 가능해야 합니다. 이러한 태그를 설정하려면 어떤 명령을 실행해야 합니까?
- 2억 개의 JSON 문서를 기존 Azure Cosmos DB SQL API 컨테이너로 마이그레이션하고, 문서가 이미 존재하는 경우 upsert를 수행해야 합니다. 목표는 처리량을 최대화하고, 스로틀링을 자동으로 처리하며, .NET 서비스의 코드 변경을 최소화하는 것입니다. 어떤 두 가지 조치를 취해야 합니까?
- 50,000개의 이미지 URL 목록을 수신하고 각 이미지에 대한 EXIF 메타데이터를 병렬로 추출한 다음 단일 집계 목록을 반환해야 하는 Durable Functions 워크플로를 구축하고 있습니다. 오케스트레이터는 결정적이어야 하며 재생 또는 다시 시작 후에도 올바르게 재개할 수 있어야 합니다. 팬아웃/팬인 패턴을 구현하기 위해 오케스트레이터 함수에서 무엇을 해야 합니까?
- AKS 클러스터의 마이크로서비스가 Azure Key Vault에서 고객 관리형 키로 보호되는 Cosmos DB 및 Blob 스토리지를 사용합니다. 키는 3개월마다 자동으로 교체되어야 하고, 수동 교체를 허용해야 하며, 키 만료 전에 알림을 보내야 합니다. 키 교체 및 만료 알림을 활성화하려면 어떤 두 가지 작업을 수행해야 합니까?
- AKS에서 중요한 API를 위해 5개의 복제본으로 배포(Deployment)를 실행하고 있습니다. 노드 OS 업그레이드와 같은 계획된 중단 중과 배포의 롤링 업데이트 중에 최소 4개의 복제본이 계속 사용 가능하도록 해야 합니다. 무엇을 구성해야 할까요?
- AKS에서 호스팅되는 애플리케이션에 TLS 인증서와 데이터베이스 암호가 필요합니다. 이 값들은 etcd에 저장하는 대신 pod 시작 시 마운트된 볼륨을 통해 Azure Key Vault에서 가져와야 합니다. 특정 환경의 경우, 이 값들을 환경 변수로 사용할 수 있도록 Kubernetes Secret으로도 제공하고자 합니다. 무엇을 구성해야 할까요?
- APIM 게이트웨이가 간헐적으로 500 또는 504를 반환하는 백엔드로 요청을 전달합니다. 실패한 호출은 최대 세 번까지 1초 지연으로 재시도해야 하지만, 이 두 상태 코드에 대해서만 재시도해야 합니다. 어떤 정책 구성을 사용해야 할까요?
- APIM에 호스팅된 기존 API에 대해 호환성을 깨지 않는(non-breaking) 작은 업데이트를 여러 개 수행해야 합니다. 기존 호출자를 방해하지 않고, 필요한 경우 변경 사항을 롤백할 수 있으며, 개발자를 위한 변경 사항 문서를 제공하고, 게시 전에 테스트를 허용해야 합니다. 어떻게 해야 할까요?
- APIM에서 단일 GraphQL API를 게시하려고 합니다. 재고 데이터의 경우 이미 GraphQL 백엔드가 있으며 APIM이 이를 프록시하도록 하려고 합니다. 주문의 경우 REST 엔드포인트만 있고 해당 REST 서비스를 호출하고 응답을 구성하여 GraphQL 필드를 확인해야 합니다. 어떻게 해야 할까요?
- API용 Deployment를 실행하는 사용자 노드 풀이 있는 AKS 클러스터를 운영하고 있습니다. CPU를 기반으로 Deployment를 2개에서 20개 복제본으로 확장하도록 HPA가 이미 구성되어 있습니다. 피크 이벤트 중에 HPA는 원하는 복제본 수를 늘리지만, 여러 새 Pod가 'Insufficient cpu' 메시지와 함께 Pending 상태로 유지됩니다. 수동 개입 없이 Pod를 예약할 수 있도록 클러스터가 자동으로 용량을 추가하도록 하려고 합니다. 어떻게 해야 할까요?
- App Service 앞에 Verizon의 Azure CDN Standard를 사용하고 있습니다. 대역폭을 줄이기 위해 CDN이 텍스트 기반 자산과 동적 JSON API 응답을 압축하도록 하려고 합니다. 클라이언트는 이미 Accept-Encoding 헤더를 보냅니다. 어떤 두 가지 조치를 취해야 합니까?
- App Service 웹 앱이 Application Insights가 활성화된 Azure Traffic Manager 뒤의 여러 리전에 배포됩니다. 월별 가동 시간 분석이 필요합니다. 이 데이터를 제공할 두 가지 솔루션은 무엇입니까?
- App Service 웹앱에서 호출할 Azure App Service REST API를 개발하고 있습니다. 이 API는 Azure AD에서 사용자 프로필 데이터를 읽고 업데이트해야 합니다. 이 기능을 구현하려면 어떤 두 가지 구성 요소를 사용해야 합니까? (두 가지 선택)
- App Service 플랜은 업무 시간 동안 예측할 수 없는 트래픽 급증을 경험하는 웹 API를 호스팅합니다. CPU가 70%를 초과하거나 메모리가 75%를 10분 동안 초과할 때 API가 빠르게 스케일 아웃되도록 하면서 야간 비용을 최소화해야 합니다. 업무 시간(오전 8시~오후 6시)에는 최소 3개의 인스턴스를 유지하고, 업무 외 시간에는 1개의 인스턴스를 유지하며, 10개의 인스턴스를 초과하지 않아야 합니다. 어떤 구성을 구현해야 합니까?
- App Service(App1)를 가리키는 Application Insights(AI1)에서 표준 가용성 테스트를 생성했습니다. 실패한 테스트 실행이 구독 소유자에게 이메일 알림을 보내도록 하려면 어떻게 해야 합니까?
- App1이라는 Azure App Service 웹 앱을 배포하고 API 키, 암호, 인증서 및 키를 포함하는 Vault1이라는 Azure Key Vault를 생성했습니다. App1에 Vault1에 대한 액세스 권한을 부여하고, 자동 자격 증명 순환을 지원하며, 코드에 자격 증명을 저장하지 않아야 합니다. 어떻게 해야 합니까?
- Application Insights SDK가 포함된 ASP.NET Core 앱에서 원격 분석이 폭증하여 수집 오류가 발생하고 있습니다. HTTP 요청/응답 상관 관계를 유지하면서 원격 분석 볼륨과 비용을 줄여야 합니다. 어떤 접근 방식을 사용해야 합니까?
- Application Insights SDK로 계측된 ASP.NET 애플리케이션이 대량의 원격 분석 데이터를 전송하여 수집 오류 및 이벤트 손실이 발생합니다. 통계적으로 유효한 원격 분석 데이터를 유지하고 클라이언트-서버 상관 관계를 보존하면서 원격 분석 볼륨과 비용을 줄여야 합니다. 어떤 조치를 취해야 합니까?
- Application Insights SDK를 사용하는 ASP.NET 애플리케이션이 매우 높은 원격 분석 전송 속도를 보이며 수집 제한(ingestion throttling)을 경험하고 있습니다. 원격 분석 볼륨을 낮추고 올바른 상관 관계를 유지하면서 초당 처리량을 제어하려면 어떻게 해야 합니까?
- Application Insights 자동 계측이 활성화된 Windows App Service에서 ASP.NET Core 6 API를 실행하고 있습니다. 예외 발생 시 최소한의 성능 오버헤드와 코드 변경 없이 코드 수준 스냅샷이 필요합니다. 어떻게 해야 할까요?
- Application Insights를 사용하여 전자 상거래 사이트를 계측하고 있습니다. 다음을 수행해야 합니다. 1) productId 및 userTier와 함께 사용자가 AddToCart를 클릭할 때 기록하고, 2) 사용자 지정 경고를 위해 결제 시 숫자 basketValue를 추적하고, 3) 대기 시간 및 성공/실패를 포함하여 외부 결제 게이트웨이에 대한 호출을 측정해야 합니다. 어떤 원격 분석 호출을 추가해야 합니까?
- ARM 템플릿을 사용하여 단일 가용성 집합에 여러 VM을 배포할 때, 유지 관리 이벤트 중 가장 많은 수의 VM을 계속 사용할 수 있도록 하려면 어떻게 해야 할까요? platformUpdateDomainCount 속성에 어떤 값을 구성해야 할까요?
- ARM 템플릿을 통해 단일 가용성 집합에 여러 VM을 배포할 때, 호스트 수준(패브릭) 오류 발생 시 사용 가능한 VM 수를 최대화하려면 platformFaultDomainCount 속성에 어떤 값을 설정해야 합니까?
- ASP.NET Core Web API는 원격 측정을 위해 Application Insights를 사용하고 SQL Server가 아닌 데이터베이스에 대한 종속성을 추적합니다. 해당 데이터베이스에 대한 적절한 종속성 추적을 활성화하려면 어떤 두 가지 종속성 원격 측정 속성을 설정해야 합니까?
- ASP.NET Core 사이트를 제공하는 데 Azure Front Door를 사용하며, 이 사이트는 10시간마다 새로 고쳐지는 CSV 데이터 파일을 제공합니다. Response Header 값을 기반으로 Front Door 캐시에서 특정 파일을 제거해야 합니다. 개별 자산을 제거하려면 어떤 제거 유형을 사용해야 합니까?
- ASP.NET Core 앱을 호스팅하는 Windows App Service를 운영하고 있습니다. 사고 발생 시 애플리케이션 로그를 실시간으로 추적해야 합니다. 규정 준수를 위해 HTTP 액세스 로그를 Azure Storage에 30일 동안 보관해야 합니다. 애플리케이션 로그의 장기 보관은 필요하지 않습니다. 무엇을 구성해야 합니까?
- ASP.NET Core 앱이 100개의 설정을 가진 Azure App Configuration을 사용합니다. 개별 설정이 변경될 때 모든 구성 값이 일관되게 유지되고, 앱을 다시 시작하지 않고도 동적 업데이트를 지원하며, App Configuration API 호출을 줄여야 합니다. 동적 구성 업데이트를 구현하는 데 도움이 되는 두 가지 단계는 무엇입니까?
- ASP.NET Core 앱이 Azure Database for MySQL에 연결되지만, 연결이 간헐적으로 실패하고 코드가 일시적인 실패를 처리하지 못합니다. 일시적인 연결 오류에 대한 재시도 처리를 구현하기 위해 코드에서 사용할 수 있는 세 가지 접근 방식은 무엇입니까? (각 정답은 솔루션의 일부입니다.)
- ASP.NET 웹 앱이 여러 글로벌 위치에서 정기적으로 가용하고 응답하는지 확인하기 위해 Application Insights를 사용하여 테스트해야 하며, 응답하지 않을 경우 지원팀에 알림을 보내야 합니다. 어떤 두 가지 테스트 유형이 적절합니까?
- Azure AD B2B 협업을 사용하는 B2B 웹 앱이 있습니다. 평가판 사용자는 모든 이메일로 가입할 수 있습니다. 평가판 사용자가 유료 고객이 되면 데이터를 유지해야 하지만 페더레이션 인증으로 전환해야 합니다. 사용자의 인증을 일회성 암호에서 페더레이션으로 변경하는 데 사용되는 Microsoft Graph 매개변수는 무엇입니까?
- Azure AD 기반 역할 할당을 사용하여 Azure Cosmos DB SQL API에 대한 데이터 평면 액세스를 사용합니다. 마이크로 서비스는 단일 컨테이너에서 항목을 읽고 쿼리하며 저장 프로시저를 실행해야 하지만, 항목을 생성, 업데이트 또는 삭제해서는 안 됩니다. 액세스 권한을 어떻게 부여해야 합니까?
- Azure AD 인증을 지원하는 Azure SQL Database를 관리합니다. 데이터베이스 개발자가 온프레미스 Active Directory 자격 증명을 사용하여 Microsoft SQL Server Management Studio(SSMS)에 연결할 수 있도록 설정해야 하며, 로그인 프롬프트는 최소화해야 합니다. 어떤 옵션을 구현해야 합니까?
- Azure AD로 보호되는 기간 업무 앱을 관리합니다. 요구 사항: 사용자가 신뢰할 수 있는 회사 네트워크 외부에 있을 때 규격으로 표시된 디바이스에서만 액세스를 허용합니다. 로그인 위험이 높으면 액세스를 차단합니다. 회사 사무실 및 VPN에 대한 송신 IP 목록을 유지 관리합니다. 어떤 두 가지 구성을 구현해야 합니까?
- Azure AD로 보호되는 다중 테넌트 웹 API를 구축하고 있습니다. 이 API는 역할(사용자 위임 액세스용)을 기반으로 사용자를 인증해야 하며, 백그라운드 서비스가 역할을 사용하여 앱 전용 권한으로 호출할 수 있도록 허용해야 합니다. 토큰에는 API가 평가할 수 있는 역할 클레임이 포함되어야 합니다. 무엇을 구현해야 할까요?
- Azure AD에 조인된 머신에서 AKS 클러스터를 관리합니다. 개발자가 MyApp이라는 애플리케이션을 컨테이너 이미지로 패키징하고 Kubernetes YAML 매니페스트를 제공했습니다. 해당 매니페스트를 배포하기 위해 머신에 Azure CLI를 설치하고 kubectl apply -f myapp.yaml을 실행합니다. 이 방법으로 애플리케이션이 의도한 대로 배포될까요?
- Azure AD에 조인된 장치에서 AKS 클러스터를 관리하며 제공된 Kubernetes YAML을 사용하여 MyApp을 배포해야 합니다. 장치에 Docker 클라이언트를 설치하고 docker run -it microsoft/azure-cli:0.10.17을 실행합니다. 이것으로 배포 목표를 달성할 수 있습니까?
- Azure API Management 인스턴스를 통해 퍼블릭 RESTful 뉴스 API(OpenAPI/Swagger 사양 포함)를 노출해야 합니다. API Management로 API 사양을 가져오는 Azure PowerShell 명령은 무엇입니까?
- Azure API Management(APIM) 인스턴스를 관리하고 있으며 정책에 필요한 두 가지 값을 중앙 집중화해야 합니다. (1) 여러 API에서 사용하는 비밀이 아닌 기본 URL, (2) 매월 교체되는 데이터베이스 암호. 보안 규정상 APIM은 암호를 저장해서는 안 되며, 암호 교체 시 정책 변경이 필요하지 않아야 합니다. 어떻게 해야 할까요? (두 가지 선택)
- Azure API Management를 통해 백엔드 웹 서비스를 노출합니다. 백엔드는 HSTS를 적용하며 모든 요청에 유효한 HTTP Authorization 헤더를 포함해야 합니다. 백엔드에 자격 증명을 제공하기 위해 적용할 수 있는 두 가지 API Management 인증 정책은 무엇입니까? (두 가지 선택)
- Azure API Management에서 여러 API를 구현하고 있습니다. 모든 API에는 구독 키가 필요하고, 구독자는 사용 약관에 동의해야 하며, 관리자는 구독 요청을 승인하거나 거부해야 하고, 여러 동시 구독을 제한해야 합니다. 무엇을 구현해야 할까요?
- Azure API Management에서 호스팅되는 여러 API를 구축하고 있으며, REST 클라이언트에서 이루어진 호출을 포함하여 APIM이 요청을 처리하는 방식을 검사해야 합니다. 검사에는 다음 내용이 표시되어야 합니다: APIM이 백엔드로 전달한 요청 및 수신된 응답, 호출자에게 반환되기 전에 응답에 적용된 정책, 모든 오류 및 오류에 적용된 정책, 그리고 원래 호출자 요청 및 해당 요청에 적용된 정책. 어떤 세 가지 단계를 수행해야 합니까? (세 가지를 선택하세요.)
- Azure App Service Web API(API A)를 호출하는 단일 페이지 애플리케이션(SPA)이 있습니다. API A는 로그인한 사용자를 대신하여 다운스트림 API(API B)를 호출해야 하며 API B에서 사용자의 권한을 적용해야 합니다. API B는 이미 앱 등록에 범위를 노출하고 있습니다. API B를 호출할 때 사용자 ID를 유지하고 API A에 광범위한 애플리케이션 권한을 부여하지 않아야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- Azure App Service 웹 앱을 배포하고 Always On 및 Application Insights 사이트 확장을 활성화한 다음, 많은 실패한 요청과 예외를 발생시키는 코드 업데이트를 배포했습니다. 거의 실시간으로 성능 및 실패 횟수를 확인할 수 있는 Application Insights 도구는 무엇입니까?
- Azure App Service 웹앱을 배포하고 Azure AD와 Twitter에 등록했습니다. 이 앱은 사용자를 인증하고 SSL을 요구하며 Twitter를 ID 공급자로 사용합니다. 애플리케이션 코드에서 Azure AD 요청의 유효성을 검사하려면 어떤 요소를 검증해야 합니까?
- Azure App Service(기본 플랜, 단일 리전)에 웹 앱을 배포했습니다. 사용자들이 느린 응답을 보고합니다. 성능 진단을 위해 인스턴스 전반에 걸쳐 상관관계가 있는 완전한 호출 스택을 캡처해야 하며, 비용과 사용자 영향을 최소화해야 합니다. 어떤 세 가지 조치를 취해야 합니까?
- Azure App Service에서 백엔드를 호스팅하고 REST API를 노출하는 퍼블릭 API를 구축하고 있습니다. API Management 인스턴스에 대한 백엔드 인증을 구성해야 합니다. 해결책: Azure 리소스에 대한 클라이언트 인증서 게이트웨이 자격 증명을 구성합니다. 이 해결책이 요구 사항을 충족합니까?
- Azure App Service에서 백엔드를 호스팅하고 REST API를 노출하는 퍼블릭 API를 구축하고 있습니다. API Management 인스턴스에 대한 백엔드 인증을 구성해야 합니다. 해결책: HTTP(s) 엔드포인트에 대한 클라이언트 인증서 게이트웨이 자격 증명을 구성합니다. 이 해결책이 요구 사항을 충족합니까?
- Azure App Service에서 호스팅되는 웹앱이 TCP 1433을 통해 온프레미스 SQL Server에 연결해야 합니다. SQL Server를 공개적으로 노출할 수 없으며, App Service를 Azure VNet과 통합하고 싶지 않습니다. 온프레미스 네트워크는 아웃바운드 인터넷 액세스가 가능합니다. 연결을 활성화하려면 어떤 단계를 수행해야 합니까?
- Azure App Service용 TLS 인증서를 관리합니다. 인증서는 DigiCert에서 발급해야 하며, 만료 30일 전에 자동 갱신되어야 하고, 갱신 시 운영팀에 알림이 전송되어야 합니다. Azure Key Vault에 인증서를 저장하고 관리할 것입니다. 어떤 조치를 취해야 할까요? 해당하는 모든 것을 선택하세요.
- Azure App Service의 ASP.NET Core 앱에서 사용자 액세스 토큰에 Microsoft Entra ID의 사용자 지정 클레임이 필요합니다. 앱 등록이 삭제되면 클레임이 자동으로 제거되어야 합니다. 액세스 토큰에 사용자 지정 클레임을 포함하려면 어떻게 해야 합니까?
- Azure App Service의 웹 앱이 Azure Storage 계정에서 대량의 Blob 데이터를 읽습니다. 모든 리소스는 단일 리전에 배포됩니다. 스토리지 계정을 이동하고 모든 Blob 데이터를 다른 리전으로 복사해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Azure Blob Storage 계정에 액세스하는 Azure Function(OpenAPI 정의 포함)을 호출하는 Logic App을 배포했습니다. 모든 리소스는 Azure AD로 보호됩니다. Logic App은 Blob Storage에 안전하게 액세스해야 하며, Logic App이 삭제되더라도 Azure AD ID는 유지되어야 합니다. 어떤 옵션을 선택해야 할까요?
- Azure Blob Storage에 대한 사용자 위임 SAS 토큰을 발급했는데, 이 토큰이 손상되었습니다. 해당 SAS 토큰을 해지하거나 비활성화할 수 있는 두 가지 작업은 무엇입니까? (두 가지 선택)
- Azure Blob 수명 주기를 30일 후 개체를 아카이브 계층으로 이동하도록 설정했습니다. 고객이 30일보다 오래된 데이터에 액세스하기 위한 SLA를 요청합니다. 아카이브된 Blob을 검색하는 데 문서화해야 하는 최소 복구 SLA는 얼마입니까?
- Azure Cache for Redis Enterprise를 실행 중이며 키가 만료되거나 메모리 압력으로 인해 제거될 때 작업자가 반응하도록 하려고 합니다. 작업자는 __keyevent@0__:* 채널을 구독합니다. 이러한 이벤트를 게시하는 데 필요한 구성 변경 사항은 무엇입니까?
- Azure Cache for Redis를 사용할 계획이며, 캐시가 자주 용량에 도달하여 제거(eviction)가 필요할 것으로 예상됩니다. 액세스 패턴을 보면 소수의 항목이 다른 항목보다 훨씬 더 자주 액세스될 것입니다. 이 패턴에 대한 성능을 최적화하려면 어떤 두 가지 제거 정책을 선택해야 합니까?
- Azure Cache for Redis에 세션 데이터를 안전하게 유지해야 하는 Azure App Service 웹 애플리케이션을 구축하고 있습니다. 웹 앱이 Redis 인스턴스에 연결하도록 구성하려면 다음 Redis 속성 중 세 가지가 필요합니다.
- Azure CDN Standard (Microsoft) 엔드포인트에서 api.contoso.com을 사용자 지정 도메인으로 온보딩하고 있습니다. 회사 보안상 승인된 CA에서 발급한 인증서를 사용하고 Azure Key Vault에서 프라이빗 키 수명 주기를 관리해야 하며, 일정에 따라 수동으로 교체해야 합니다. 사용자 지정 도메인에서 HTTPS를 위해 무엇을 구성해야 합니까?
- Azure Cognitive Search를 사용하여 가격 범위 및 공항과의 근접성을 포함한 여러 기준으로 휴가 숙박 시설을 찾는 .NET Core MVC 애플리케이션을 만들고 있습니다. 가격 및 거리별로 결과를 제한하려면 SearchParameters 클래스의 어떤 속성을 설정해야 합니까?
- Azure Container Apps에 service-a와 service-b라는 두 개의 마이크로서비스가 있습니다. service-a가 IP를 하드코딩하지 않고 service-b를 호출하고 재시도/타임아웃의 이점을 얻으려 합니다. 또한 스토리지 SDK 코드 작성 없이 관리형 백엔드를 사용하여 장바구니 상태를 유지해야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- Azure Container Instances에 일회성 데이터 처리 작업을 배포하고 있습니다. 컨테이너는 완료될 때까지 실행되어야 합니다. 프로세스가 종료 코드 0으로 종료되면 다시 시작해서는 안 됩니다. 0이 아닌 종료 코드로 실패하면 자동으로 다시 시작하여 재시도해야 합니다. 어떤 재시작 정책을 설정해야 합니까?
- Azure Cosmos DB SQL API 컨테이너가 /customerId로 파티션되어 있습니다. 주문이 접수되면 서비스는 다음 작업을 원자적으로 수행해야 합니다. (1) 주문 문서를 생성하고, (2) 고객 프로필의 openOrderCount를 업데이트하며, (3) 고객의 장바구니 문서를 삭제합니다. 세 문서 모두 동일한 customerId 값을 공유합니다. 서버 측 저장 프로시저를 사용하지 않고 모든 작업이 함께 성공하거나 실패하도록 하려면 어떻게 해야 합니까?
- Azure Cosmos DB SQL API에서 읽기 작업이 많은 제품 카탈로그를 관리하고 있습니다. 앱은 동일한 읽기 및 쿼리 요청을 반복적으로 많이 발행합니다. RU 비용과 지연 시간을 줄이기 위해 최대 60초까지 오래된 결과를 허용할 수 있습니다. 현재 클라이언트는 Direct 모드를 사용합니다. 어떻게 해야 할까요? (두 가지 선택)
- Azure Cosmos DB 계정에서 연속 백업(v2) 정책을 사용합니다. 4시간 전에 버그로 인해 컨테이너가 손상되었습니다. 현재 데이터를 덮어쓰지 않고 4시간 전의 컨테이너 상태를 복구하여 수정 사항을 비교하고 유효성을 검사해야 합니다. 어떻게 해야 합니까? (두 가지 선택)
- Azure Cosmos DB 계정이 세션 일관성으로 구성됩니다. 애플리케이션(App1)에는 읽기 및 쓰기가 동일한 세션에 참여하도록 동일한 세션 토큰을 공유해야 하는 여러 노드가 있습니다. 노드 간에 세션 토큰을 저장하고 공유하는 데 사용해야 하는 SDK 개체는 무엇입니까?
- Azure Cosmos DB에 중요한 데이터를 저장하는 Java 앱을 구축 중이며, 애플리케이션이 데이터를 암호화하도록 Always Encrypted를 구성하려고 합니다. 가장 먼저 수행해야 할 단계는 무엇입니까?
- Azure Event Grid의 모든 메시지가 처리되도록 하려면 어떤 옵션을 선택해야 합니까?
- Azure Front Door(Standard/Premium)가 관리형 규칙 세트를 사용하는 WAF 정책으로 앱을 보호합니다. WAF를 활성화한 후, JSON 본문 필드 query를 검사하는 SQL injection 규칙에 의해 정상적인 GraphQL POST 요청이 차단됩니다. 다른 요청에 대한 SQL injection 보호는 유지하고, 로그인 엔드포인트에 대한 요청은 분당 100개로 제한해야 합니다. 어떻게 해야 할까요?
- Azure Function 처리 루프의 용량 문제를 해결하려면 어떤 변경을 해야 할까요?
- Azure Function의 HTTPS 엔드포인트로 이벤트를 전달하는 Azure Event Grid 시스템 토픽이 있습니다. 간혹 엔드포인트가 스로틀링되어 이벤트가 손실됩니다. (1) 나중에 검사할 수 있도록 배달할 수 없는 이벤트를 Blob 컨테이너에 캡처하고 (2) 엔드포인트가 비정상일 때 불필요한 재시도를 줄여야 합니다. 어떻게 해야 할까요?
- Azure Function이 'mykeyvault'라는 Azure Key Vault에 'token'이라는 이름의 비밀로 저장된 액세스 토큰을 사용하여 외부 API를 호출해야 합니다. 해당 비밀을 참조하기 위해 Azure Function App 구성에 어떤 값을 입력해야 합니까?
- Azure Key Vault kv1(Standard SKU)이 있으며, 암호화/복호화를 위해 비대칭 키 쌍을 프로그래밍 방식으로 저장할 것입니다. 애플리케이션이 자격 증명 모음에서 키 쌍을 검색하려면 어떤 클라이언트 객체를 사용해야 합니까?
- Azure Key Vault에서 비밀을 검색하고 인프라를 배포하기 위한 GitHub Actions 워크플로가 필요하며, Azure 자격 증명을 저장하지 않아야 합니다. 액세스는 특정 GitHub 리포지토리 및 환경으로 제한되어야 하며 수명이 짧은 토큰을 사용해야 합니다. Microsoft Entra ID(Azure AD)에서 무엇을 구성해야 합니까? 두 가지를 선택하세요.
- Azure SDK for .NET을 사용하여 queue1이라는 큐에 있는 메시지의 대략적인 개수를 검색하는 간단한 방법이 필요합니다. 이 대략적인 개수를 얻기 위해 개발 노력이 가장 적게 드는 메서드는 무엇입니까?
- Azure Search를 사용하여 독립 휴가 숙박 시설 목록을 검색할 수 있는 .NET Core MVC 앱을 개발 중입니다. 고객이 정규식을 사용하여 검색을 실행할 수 있도록 허용해야 합니다. 무엇을 구성해야 합니까?
- Azure Service Bus에서 주문 처리 워크플로우를 설계하고 있습니다. 동일한 OrderID에 대한 모든 메시지는 엄격한 FIFO 순서로 처리되어야 하며, 워크플로우 단계를 추적하기 위해 메시지 전반에 걸쳐 주문별 상태를 유지해야 합니다. 어떻게 해야 할까요?
- Azure Service Bus의 메시징 계층을 선택하고 있습니다. 요구 사항은 다음과 같습니다. 전용 용량을 통한 지속적인 짧은 지연 시간, 프라이빗 엔드포인트를 통한 VNET 통합 지원, 최대 60MB 메시지. 어떤 옵션을 선택해야 할까요?
- Azure Storage 큐의 메시지를 처리하는 애플리케이션을 관리하고 있습니다. 다른 애플리케이션이 큐에 액세스할 수 있도록 허용하고, 스토리지 계정 키를 다시 생성하지 않고도 액세스를 취소할 수 있으며, 계정 수준이 아닌 큐 수준에서 액세스를 지정해야 합니다. 어떤 SAS 유형이 이러한 요구 사항을 충족합니까?
- Azure WAF로 보호되는 웹 앱(contoso.azurewebsites.net)이 있습니다. 모든 트래픽은 공유 Azure Application Gateway를 통해 라우팅되며 SSL을 사용해야 합니다. 이 App Service에 대해 Application Gateway를 구성하려면 어떤 두 단계를 수행해야 합니까?
- Azure Web App 배포가 실패하고 앱이 시작되지 않습니다. 실행 중인 프로세스를 검사하고, 환경 변수를 확인하고, App Service가 런타임 스택에 사용할 생성된 배포 스크립트를 모두 플랫폼 도구에서 가져와야 합니다. 어떤 Kudu 작업을 사용해야 합니까?
- Azure Web App과 여러 Azure Function 앱이 Azure Key Vault에서 시크릿(연결 문자열, 인증서)을 로드해야 합니다. 시크릿은 앱 코드나 환경에 저장되어서는 안 되며, Azure AD 변경 사항을 최소화하려고 합니다. 앱에서 Key Vault에 액세스하기 위해 어떤 접근 방식을 사용해야 할까요?
- Azure 구독에 100개의 온프레미스 Windows 서버에서 보안 관련 성능 카운터를 수집하는 Log Analytics 작업 영역이 포함되어 있습니다. 해당 데이터를 기반으로 경고 규칙을 만들어야 합니다. 경고는 차원을 지원하고, 빠르게 생성할 수 있어야 하며, 경고가 발생하고 해결될 때 단일 알림을 생성해야 합니다. 경고를 생성할 때 어떤 신호 유형을 사용해야 합니까?
- Azure 메시징을 사용하는 솔루션을 설계하고 있습니다. 시스템은 게시-구독 패턴을 따르고 지속적인 폴링을 피해야 합니다. 다음 중 이 요구 사항을 충족하는 두 가지 선택 사항은 무엇입니까? (각 정답은 완전한 솔루션입니다.)
- Azure에서 Linux 기반 HPC 워크로드를 위한 고처리량 NFS 파일 공유를 프로비저닝해야 합니다. 마운트 지점은 특정 VNet 서브넷에서만 액세스할 수 있어야 합니다. 어떤 필수 구성 요소와 구성이 필요합니까?
- Blob Storage에 업로드된 이미지를 처리하기 위해 Azure Function App을 구축하고 있습니다. 이미지는 최소한의 지연 시간으로 가능한 한 빨리 처리되어야 합니다. Function App과 트리거를 어떻게 구성해야 할까요?
- Blob은 버전 수준 불변성, 시간 기반 보존 정책(AllowProtectedAppendWrites 활성화됨) 및 법적 보존 정책으로 보호됩니다. 법적 보존이 활성화된 경우에만 실패하는(하지만 다른 모든 정책은 만료된) 작업을 사용자가 시도하지 못하도록 하려고 합니다. 애플리케이션에서 차단해야 하는 두 가지 작업은 무엇입니까?
- CheckUserContent Azure Function을 배포하기 위한 보안 및 비용 요구 사항을 충족하는 호스팅 모델은 무엇입니까?
- Consumption 플랜에서 실행되는 Azure Function 앱에 (SSL로 보호되는) REST 엔드포인트를 추가했습니다. 엔드포인트가 사용 불가능하거나 느릴 때 알림을 받아야 합니다. 가용성 및 응답성을 모니터링하기 위해 무엇을 구현해야 합니까?
- ContentUploadService 배포를 구성하려면 어떤 두 가지 변경을 해야 합니까? 각 정답은 솔루션의 일부입니다.
- ContentUploadService에 필요한 경고를 생성하려면 어떤 az CLI 명령을 사용해야 합니까?
- D1 App Service 플랜에 웹 앱이 있습니다. 트래픽이 최고조에 달하면 페이지 로드 시간이 증가합니다. CPU 사용량이 80%를 초과할 때 자동 스케일링을 원하며 비용을 낮게 유지하려고 합니다. 가장 먼저 무엇을 해야 할까요?
- East US 리전에 Basic SKU로 단일 Azure Container Registry(ACR)를 운영하고 있습니다. East US와 West Europe의 AKS 클러스터가 이 레지스트리에서 이미지를 가져오지만, West Europe에서의 이미지 가져오기가 느리고 송신 비용이 발생합니다. 단일 로그인 서버 이름과 자동 지역 복제를 통해 지연 시간을 최소화하려고 합니다. 어떻게 해야 할까요?
- GitHub에서 Azure Web App으로 웹사이트를 배포하고, 사이트가 트래픽을 처리하기 시작하기 전에 정적 콘텐츠 생성 스크립트를 실행해야 합니다. 스크립트가 서비스 시작 전에 실행되도록 보장하는 두 가지 접근 방식은 무엇입니까? (두 가지 선택)
- GPU 가속 Python 렌더링 앱을 ACI(Azure Container Instance) Linux 컨테이너에 배포합니다. 이 앱은 컨테이너 시작 시 비밀 값이 필요하며, 이 비밀은 컨테이너 내부에서만 액세스할 수 있어야 합니다. 다음 두 가지 방법 중 이 요구 사항을 충족하는 방법은 무엇입니까? (각 정답은 완전한 솔루션입니다.)
- Host1과 Host2라는 두 개의 Hyper-V 호스트가 있습니다. Host1에는 사용자 지정 ARM 템플릿에서 배포된 VM1이라는 Azure VM이 포함되어 있습니다. VM1을 Host1에서 Host2로 이동해야 합니다. 어떤 조치를 취해야 합니까?
- Log Analytics 작업 영역이 매일 80~120GB의 데이터를 수집합니다. 데이터를 120일 동안 보존하고, 피크일에도 로그가 손실되지 않도록 하며, 비용 변동성을 줄여야 합니다. 어떤 구성을 적용해야 할까요?
- Microsoft Entra 테넌트와 통합되는 애플리케이션에 대한 권한 분류를 구현할 때 어떤 유형의 권한이 포함되어야 합니까?
- Microsoft Graph를 호출하고 GET 작업에서 향후 알 수 없는 열거형 멤버(확장 가능한 열거형 지원)를 수락해야 하는 Microsoft Entra ID 통합 앱을 구축하고 있습니다. 어떤 HTTP 요청 헤더가 해당 동작을 활성화합니까?
- Microsoft ID 플랫폼을 사용하는 웹 앱에 사용자 식별을 구현하고 있습니다. 사용자를 고유하게 식별하려면 어떤 클레임 유형을 사용해야 합니까?
- Microsoft.Identity.Web을 사용하여 사용자를 로그인하고 다운스트림 API를 호출하기 위한 토큰을 획득하는 ASP.NET Core 웹 앱이 있습니다. 이 앱은 로드 밸런서 뒤의 여러 App Service 인스턴스에서 실행되며 자주 스케일 아웃됩니다. 사용자는 예상보다 더 자주 로그인하라는 메시지가 표시되며, 스케일 이벤트 후 AcquireToken 호출이 네트워크를 자주 히트합니다. 인스턴스 간 토큰 재사용을 개선하려면 무엇을 구현해야 합니까? 두 가지를 선택하십시오.
- MongoDB Atlas에 대해 공식 MongoDB 드라이버를 사용하는 Node.js 앱을 실행하고 있습니다. 코드 변경을 최소화하고 마이그레이션 중 다운타임을 최소화하면서 Azure로 마이그레이션할 계획입니다. 어떻게 해야 할까요?
- .NET 8과 Azure Functions를 사용하여 새로운 HTTP API 프로젝트를 시작하고 있습니다. .NET 호스팅 파이프라인을 완벽하게 제어하고, 요청/응답 로깅을 위한 사용자 지정 미들웨어를 추가할 수 있으며, 새로운 .NET 버전을 독립적으로 채택할 수 있도록 Functions 런타임으로부터 격리해야 합니다. 어떤 호스팅 모델과 설정을 선택해야 할까요?
- .NET 애플리케이션은 Azure 가상 머신이 데이터 처리를 완료할 때마다 메시지를 수신해야 합니다. 메시지는 수신자가 처리한 후에도 유지되면 안 됩니다. 수신자는 어떤 .NET 클라이언트 객체를 사용해야 합니까?
- .NET 웹 앱이 Cosmos DB Core API를 사용하며, 여러 쓰기 리전에 대해 구성된 계정으로 수백만 건의 읽기/쓰기를 지원해야 합니다. 이 앱은 미국 동부 2(East US2) 및 미국 중부(Central US)에 배포됩니다. 애플리케이션에서 다중 리전 쓰기를 활성화할 수 있는 두 가지 클라이언트 측 변경 사항은 무엇입니까?
- .NET에서 전역적으로 분산된 NoSQL 데이터베이스에 연결하고 데이터베이스 요청을 구성 및 실행하는 데 사용되는 객체를 생성해야 합니다. 클라이언트 객체를 생성하려면 어떤 코드 라인을 사용해야 합니까?
- NoSQL용 Azure Cosmos DB .NET SDK v3를 사용하여 파일 세트를 업로드하는 동안 “413 Entity too large” 오류가 발생합니다. 이 오류를 바탕으로 NoSQL용 Azure Cosmos DB 컨테이너에 업로드할 수 있는 파일 세트는 무엇입니까?
- Orders 마이크로서비스를 Azure Container Apps에 배포하고 있습니다. 외부 HTTP 트래픽의 10%를 새로운 v2 리비전으로 보내고 90%는 v1에 유지해야 합니다. 또한 마이크로서비스가 동일한 VNet 통합 및 Log Analytics 작업 영역을 공유하도록 하려고 합니다. 어떻게 해야 할까요?
- Policy Service의 스케일링 원격 분석 요구 사항을 충족하려면 어떤 Application Insights 데이터 유형을 사용해야 합니까?
- PowerShell을 사용하여 Azure Key Vault를 생성할 때, 삭제된 개체는 90일 동안 보존되어야 합니다. 이 보존을 적용하려면 다음 두 매개변수 중 어떤 것을 함께 설정해야 합니까? (두 가지를 선택하세요.)
- Premium 플랜에서 Function App을 호스팅하고 있으며, 무중단 배포를 수행해야 합니다. 스테이징 슬롯을 이미 생성했으며 유효성 검사 후 스왑할 계획입니다. 스테이징 환경에서 유효성 검사 중에는 프로덕션 Event Hub 또는 Service Bus 메시지를 소비해서는 안 됩니다. 어떤 두 가지 구성을 구현해야 합니까?
- queue1이라는 Azure Queue Storage 큐가 있으며 개별 메시지에 대한 가시성 제한 시간을 설정하는 작업을 구현해야 합니다. 이 작업을 수행할 수 있는 두 가지 작업은 무엇입니까? (두 가지를 선택하세요.)
- Redis 워크로드가 단일 노드의 용량을 초과했습니다. 수평으로 확장해야 하며, 관련 키(예: 동일 고객의 user 및 cart)에 대해 MGET과 같은 다중 키 작업을 계속 수행해야 합니다. 어떻게 해야 할까요?
- RequestUserApproval Function 앱 오류를 어떻게 해결해야 합니까?
- SRE 팀에서 AKS 클러스터를 관리합니다. 노드 및 Pod 성능 지표와 컨테이너 로그를 Log Analytics 작업 영역에 저장하려고 합니다. 또한 자체 Prometheus를 실행하지 않고 애플리케이션에서 사용자 지정 Prometheus 지표를 스크랩하고 Azure AD 인증을 사용하여 Grafana에서 시각화하려고 합니다. 운영 오버헤드를 최소화하려고 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- Storage 큐에 의해 트리거되는 Azure Function이 Azure SQL Database에 연결하고 있으며 System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached) 예외가 발생하고 있습니다. 이 예외를 방지하려면 무엇을 변경해야 합니까?
- WebApp1이라는 웹 앱이 있습니다. 큐에 새 항목이 도착할 때마다 코드를 실행하는 트리거된 App Service 백그라운드 작업을 원합니다. 이 동작을 구현하려면 다음 서비스 중 어떤 것을 사용해야 합니까?
- X-Region 요청 헤더(값: eu 또는 us)에 따라 두 개의 리전 백엔드 중 하나로 트래픽을 라우팅해야 하는 단일 APIM API를 운영하고 있습니다. 백엔드는 APIM에 backend-id orders-eu 및 orders-us로 미리 구성되어 있습니다. 단일 API 표면을 유지하고 요청별로 동적으로 라우팅해야 합니다. 어떻게 해야 할까요?
- 가상 머신은 Azure 리소스 그룹의 리소스에 액세스해야 하는 코드를 실행합니다. Resource Manager에서 VM에 시스템 할당 관리 ID를 부여했습니다. VM의 관리 ID를 사용하는 액세스 토큰을 얻으려면 어떤 두 가지 작업을 수행해야 합니까? (각 정답은 솔루션의 일부입니다.)
- 개발자가 실수로 여러 스냅샷이 있는 Blob을 삭제했습니다. 운영 오버헤드를 최소화하면서 스냅샷을 포함하여 삭제된 Blob을 최대 14일 동안 복구할 수 있어야 합니다. 어떻게 해야 할까요?
- 개발팀은 Azure Blob Storage에 데이터를 저장하고 Azure App Service에 배포될 REST API를 구축하고 있습니다. 개발자는 두 달 동안만 스토리지 계정에 액세스할 수 있어야 하며, 그 기간 이후에는 액세스할 수 없어야 합니다. 개발자에게 임시 액세스 권한을 어떻게 부여해야 합니까?
- 경비 승인을 위한 Durable Functions 워크플로를 구현합니다. 오케스트레이터는 관리자의 승인을 최대 48시간 동안 기다린 다음 진행해야 합니다. 48시간 이내에 승인이 수신되지 않으면 자동으로 거부하고 알림을 보내야 합니다. 솔루션은 재시작 및 재생에 탄력적이어야 합니다. 오케스트레이터에 무엇을 구현해야 합니까?
- 관계형 데이터 배치를 처리할 애플리케이션 데이터를 저장하기 위해 Azure Cosmos DB를 사용할 계획입니다. 어떤 Cosmos DB API를 선택해야 할까요?
- 관리 그룹의 모든 구독에 있는 모든 공용 IP 주소와 해당 DDoS 보호 상태에 대한 대규모 인벤토리가 필요합니다. 결과를 Log Analytics 작업 영역으로 먼저 수집하지 않고 거의 실시간으로 얻어야 합니다. 무엇을 사용해야 합니까?
- 관리형 게이트웨이를 사용하는 API Management(표준) 인스턴스가 있으며, 백엔드 데이터베이스가 엄격한 분당 요청 제한을 적용하는 API1을 게시할 계획입니다. 특정 IP 주소의 요청이 백엔드의 분당 제한을 초과할 가능성을 최소화하려면 API1에 어떤 APIM 정책을 적용해야 합니까?
- 구독 Sub1에 사용자 지정 Event Grid 토픽 Topic1과 Topic1을 소스로 사용하고 Web Hook을 엔드포인트로 사용하는 이벤트 구독 EventSub1을 생성했습니다. EventSub1에 대해 dead-lettering을 활성화하려고 합니다. dead-lettering을 활성화하려면 먼저 무엇을 해야 합니까?
- 귀사는 다른 Azure 리소스에 인증해야 하는 Azure API를 호스팅합니다. 요구 사항: 모든 API 호출은 인증되어야 하며, API 호출자는 API에 자격 증명을 보내면 안 됩니다. 어떤 인증 메커니즘이 이러한 요구 사항을 충족합니까?
- 귀사는 온프레미스 Kubernetes 클러스터를 운영하고 있으며 지연 시간을 줄이기 위해 백엔드에 가까운 APIM 정책을 적용하려고 합니다. 네트워크는 HTTPS를 통한 Azure로의 아웃바운드 트래픽만 허용합니다. 호출을 로컬에서 처리하면서 Azure에서 단일 API 표면을 유지해야 합니다. 어떻게 해야 할까요?
- 귀사는 온프레미스에서 MongoDB를 실행하고 있으며, MongoDB API로 구성된 Azure Cosmos DB 계정을 가지고 있습니다. 마이그레이션을 계획 중이며 현재 계획에 Data Management Gateway 도구를 포함하고 있습니다. 이 설명이 올바르도록 대체할 것은 무엇인지 평가하십시오.
- 귀사의 .NET 7 웹 API는 각 마이크로서비스에서 Application Insights SDK를 사용합니다. 트래픽 급증 시 수집 비용이 빠르게 증가하고, 팀은 서비스 전반에 걸쳐 종단 간 트랜잭션 진단을 유지하는 데 어려움을 겪습니다. Azure 포털 규칙을 변경하지 않고도 급증 시 원격 분석 볼륨이 자동으로 축소되도록 하면서 요청/예외 수를 정확하게 유지하고 분산 추적 상관 관계를 유지하려고 합니다. 무엇을 구현해야 할까요?
- 귀사의 SaaS 회사는 많은 웹 서비스를 노출하며 다음을 요구합니다: API Management를 통한 액세스, OpenID Connect 인증, 익명 호출 금지. 보안 감사 결과 일부 서비스에서 인증되지 않은 호출이 허용되는 것으로 나타났습니다. OpenID Connect 토큰을 적용하고 익명 요청을 차단하려면 어떤 API Management 정책을 추가해야 합니까?
- 귀하의 팀은 Azure 인프라를 코드로 표준화하려고 합니다. 요구 사항은 다음과 같습니다. ARM JSON에 비해 장황함을 줄이고, 조건, 루프, 출력 및 종속성 관리와 같은 기능을 유지하며, 다른 팀을 위한 재사용 가능한 빌딩 블록을 게시해야 합니다. CI/CD는 ARM JSON 아티팩트를 투명하게 생성해야 합니다. 무엇을 권장하시겠습니까?
- 규정 준수 팀에서는 스토리지 계정의 모든 컨테이너에 대해 blob 생성, 수정 및 삭제 이벤트의 순서가 지정되고 내구성이 있는 기록을 요구하며, .NET worker는 다시 시작한 후 마지막으로 처리된 위치부터 처리를 재개할 수 있어야 합니다. 무엇을 구현해야 할까요?
- 기본 설정이 적용된 Standard-tier Azure Cache for Redis(redis1)가 있으며, 읽기 서비스에 더 많은 메모리를 사용할 수 있도록 Maxmemory 정책을 조정해야 합니다. maxmemory-reserved 구성을 어떻게 변경해야 합니까?
- 기존 Azure Storage 계정(많은 컨테이너 및 대용량)의 모든 데이터를 새 스토리지 계정으로 복사해야 합니다. 마이그레이션은 자동화되어야 하고, 사용자 개입이 최소화되어야 하며, 중단 시 복구 가능해야 합니다. 어떤 도구 또는 접근 방식을 사용해야 합니까?
- 기존 컨테이너에서 새로운 분석 인덱스를 구축하기 위해 Cosmos DB 트리거가 있는 새 Azure Function을 추가할 계획입니다. 함수는 컨테이너의 모든 기록 문서를 정확히 한 번 처리한 다음 실시간 변경 사항을 계속 처리해야 합니다. 다른 변경 피드 프로세서가 이미 기존 임대 컨테이너를 사용하고 있습니다. 새 함수에 대해 무엇을 구성해야 합니까?
- 내장 런타임을 사용하여 Linux App Service에 Node.js 앱을 배포합니다. 앱이 시작되기 전에 데이터베이스 마이그레이션을 실행한 다음 사용자 지정 명령으로 앱을 시작해야 합니다. 모든 앱 시작 시 이 시퀀스가 실행되도록 시작을 어떻게 구성해야 합니까?
- 높은 동시성을 가지고 항목별 개수를 유지해야 하며, 동일한 항목에 대한 업데이트가 직렬화되도록 보장해야 하는 재고 관리 시스템을 구축하고 있습니다. 여러 클라이언트가 재고를 늘리거나 줄이고, 가끔 현재 개수를 읽을 것입니다. Durable Functions를 사용하여 어떤 두 가지 작업을 수행해야 할까요?
- 다이빙 회사는 다이버들이 다이빙 시작 후 15일마다 건강 설문지를 작성하도록 요구합니다. 다이버들이 양식을 작성하는 동안 인스턴스가 증가하고 그 후에 감소하도록 오토스케일링 규칙이 필요합니다. 이 요구 사항을 충족하는 두 가지 오토스케일 구성은 무엇입니까?
- 다중 테넌트 웹 앱의 세션 스토어로 Azure Cache for Redis Enterprise를 사용합니다. 비즈니스 요구 사항에 따라 노드 재시작 또는 장애 조치 후 복구된 데이터는 쓰기 대기 시간 오버헤드를 최소화하면서 1초 이상의 쓰기 손실이 없어야 합니다. 어떤 영속성 구성을 사용해야 합니까?
- 다중 파티션 Azure Cosmos DB 데이터베이스와 최신 Cosmos DB SDK를 사용하는 솔루션을 구축하고 있습니다. 요구 사항: 삽입 및 업데이트 작업을 Azure Blob Storage로 보내고, 모든 파티션의 변경 사항을 즉시 처리하며, 변경 처리의 병렬 처리를 허용해야 합니다. Cosmos DB 작업을 처리할 수 있는 두 가지 접근 방식은 무엇입니까? (각 정답은 완전한 솔루션입니다.)
- 당신은 개발자이며 기존 Logic App의 정의를 업데이트해야 합니다. Logic App 정의를 업데이트하려면 다음 중 무엇을 사용해야 합니까?
- 도로 통행료 이벤트를 추적하기 위해 프리미엄 계층 Azure Event Hubs 솔루션을 구축하고 있습니다. 각 도로에는 고유한 스로틀링 정책이 필요합니다. 도로별 스로틀링을 허용하도록 이벤트 허브를 어떻게 구성해야 합니까?
- 동부 미국(East US)과 서유럽(West Europe)에서 동일한 장바구니 API를 운영하고 있습니다. 각 리전은 매우 낮은 지연 시간으로 로컬 Redis 캐시에 쓰고 읽어야 합니다. 리전이 일시적으로 격리되더라도 양쪽 리전에서 쓰기가 계속 허용되어야 하며, 연결이 복원되면 데이터가 자동으로 수렴되어야 합니다. 또한 읽기 복제본을 승격하지 않고 자동 장애 조치(failover)가 필요합니다. 무엇을 구현해야 할까요?
- 두 가지 APIM 제품인 PublicAPI와 InternalAPI를 관리하고 있습니다. 요구 사항은 다음과 같습니다. PublicAPI는 개발자 포털에서 누구나 검색할 수 있어야 하며 즉시 셀프 서비스 구독을 허용해야 합니다. InternalAPI는 Employees 그룹에만 표시되어야 하며 구독에 수동 승인이 필요합니다. 제품 가시성 및 구독을 어떻게 구성해야 합니까? (두 가지 선택)
- 두 개의 긴밀하게 연결된 컨테이너(API 컨테이너와 공유 데이터를 읽고 쓰는 사이드카)를 Azure Container Instances에 배포해야 합니다. 컨테이너는 수명 주기를 공유하고, 단일 공용 IP/포트를 가지며, localhost를 통해 통신하고, 영구 볼륨을 공유해야 합니다. 어떻게 해야 할까요?
- 두 개의 쓰기 리전에 Azure Cosmos DB SQL API 계정을 배포합니다. Profiles 컨테이너의 경우, 동시 업데이트가 발생하면 (타임스탬프 속성으로 판단하여) 가장 최근 변경 사항이 우선해야 합니다. Orders 컨테이너의 경우, 충돌 시 업데이트 손실 없이 라인 항목을 자동으로 병합해야 합니다. 무엇을 구성해야 합니까?
- 두 개의 원본(East US 및 West Europe)으로 Azure Front Door(표준/프리미엄)를 구성하고 있습니다. 두 원본을 모두 활성 상태로 유지하고, 클라이언트 요청이 가장 짧은 지연 시간 원본을 선호하며, 비정상 원본이 자동으로 로테이션에서 제거되도록 하려고 합니다. 각 원본은 정상일 때 200을 반환하는 HTTPS /healthz 엔드포인트를 노출합니다. 원본 그룹을 어떻게 구성해야 합니까?
- 로열티 프로그램을 위해 100개 소매업체의 구매 이벤트를 Azure Event Hubs에 기록하고 있습니다. 각 소매업체는 고유 식별자를 가지며 언제든지 추가되거나 제거될 수 있습니다. 소매업체는 자신과 관련된 이벤트만 기록하도록 허용되어야 합니다. 소매업체가 판매 이벤트를 안전하게 제출하도록 하려면 어떻게 해야 합니까?
- 마이크로서비스 기반 전자상거래 시스템에서 구성 요소 간 트랜잭션 메시징을 위한 메시징 백플레인이 필요합니다. 메시지는 선입선출(FIFO) 순서로 전달되어야 합니다. 어떤 Azure 서비스를 선택해야 할까요?
- 모니터링을 위해 Application Insights를 사용하는 웹 앱을 운영 중이며, 기술적 결함으로 인해 캠프 판매가 중단될 경우 운영자에게 알려야 합니다. 이러한 기술적 문제를 감지하기 위해 어떤 유형의 경고를 생성해야 합니까?
- 배포된 App Service 웹 앱에 대해 Application Insights를 활성화했는데, 예외가 많이 발생하고 있습니다. 예외가 발생하는 순간의 코드 상태와 변수 값을 검사하려면 어떤 Application Insights 기능을 활성화해야 합니까?
- 보안 백엔드 호출을 테스트할 때 OAuth 2.0 클라이언트 자격 증명을 통해 Azure AD에서 토큰을 얻으려면 APIM 개발자 포털의 콘솔이 필요합니다. APIM에서 OAuth 2.0 권한 부여 서버를 구성할 것입니다. 어떤 설정이 필요합니까? (세 가지 선택)
- 보안 요구 사항을 충족하도록 Azure Functions를 보호해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지 선택)
- 보안 정책을 충족하려면 ConfigureSSE.ps1의 CS07 라인에 어떤 권한 문자열을 추가해야 합니까?
- 보안 팀에서는 앱이 공용 인바운드 액세스 없이 비공개로 실행되어야 하며, 호스팅 환경에서 나가는 모든 아웃바운드 트래픽이 파트너 방화벽에 허용 목록으로 추가될 수 있는 단 하나의 전용 공용 IP를 사용하도록 요구합니다. 또한 영역 중복 고가용성도 필요합니다. 이러한 요구 사항을 충족하는 Azure App Service 배포 옵션은 무엇입니까?
- 분석을 위한 데이터 레이크를 구현하고 있으며, DataScientists라는 그룹이 단일 컨테이너 내의 /raw/sales 경로에 대해 읽기 전용 액세스만 갖도록 제한해야 합니다. 이들은 다른 폴더의 데이터를 볼 수 없어야 합니다. /raw/sales 아래의 새 파일은 동일한 권한을 상속해야 합니다. 어떻게 해야 할까요?
- 비용을 제어하면서 APIM에서 Log Analytics로 상세한 문제 해결 데이터를 보내야 합니다. 요구 사항: 게이트웨이 로그 및 요청 추적을 Log Analytics 작업 영역으로 보내고, 트래픽의 약 50%를 샘플링하며, 문제를 진단하기 위해 요청/응답 본문을 일시적으로 포함해야 합니다. 무엇을 구성해야 합니까? (두 가지 선택)
- 비즈니스에 중요한 blob을 보호하여 고객이 정의한 보존 기간 동안 수정되거나 삭제되지 않도록 하고, 덮어쓰기 및 삭제를 방지하며, WORM(Write-Once/Read-Many) 동작을 지원해야 합니다. 스토리지 계정에서 수행해야 하는 두 가지 작업은 무엇입니까?
- 사용자 인증 및 권한 부여를 위해 Azure Active Directory를 사용해야 하는 새로운 Azure App Service 웹 앱을 배포했습니다. 가장 먼저 수행해야 할 구성 단계는 무엇입니까?
- 사용자 지정 API에 대한 Azure AD JWT 액세스 토큰의 유효성을 검사하는 .NET Azure Function을 작성하고 있습니다. API는 단일 테넌트이며 v2.0 엔드포인트를 사용합니다. 토큰이 테넌트에서 API용으로 발급되었고 만료되거나 변조되지 않은 경우에만 수락되도록 하려면 어떤 유효성 검사를 구현해야 합니까? 세 가지 답변을 선택하세요.
- 사이트 콘텐츠와 연결된 Azure SQL Database를 포함하는 일일 백업을 구성하여 프로덕션 웹앱을 보호해야 합니다. 백업은 특정 컨테이너에 있는 조직의 범용 v2 스토리지 계정에 저장되어야 합니다. 무엇을 해야 할까요?
- 상태 저장 ASP.NET Core 웹 앱(PolicyApp)을 Azure Event Grid 이벤트에 반응하는 App Service에 배포했습니다. 모든 인증 이벤트(로그인 및 로그아웃)는 PolicyApp에서 처리해야 하며, 로그아웃은 가능한 한 빨리 처리해야 합니다. 무엇을 구현해야 할까요?
- 새 Azure Cosmos DB 리소스에서 Cassandra(Cassandra API를 통해)를 사용하는 Java 앱을 구축하고 있습니다. Cosmos DB 계정, 데이터베이스 및 컨테이너를 프로비저닝할 수 있도록 Cosmos DB Creators라는 Azure AD 그룹을 만들었지만, 구성원은 데이터베이스 키에 액세스할 수 없어야 합니다. 그룹의 액세스를 적절하게 제한하려면 어떤 RBAC 역할을 할당해야 합니까?
- 새 Azure 구독이 있고 인증을 위해 Azure AD를 사용하는 내부 사이트를 구축하고 있습니다. 사이트에 다단계 인증(MFA)을 구현해야 합니다. 필요한 두 가지 작업은 무엇입니까? (각 정답은 솔루션의 일부입니다.)
- 서비스에서 수만 개의 연결된 클라이언트에 실시간 가격 업데이트를 브로드캐스트해야 합니다. 일시적으로 연결이 끊긴 클라이언트는 놓친 메시지를 받을 필요가 없습니다. Azure Cache for Redis에서 어떤 접근 방식을 사용해야 합니까?
- 서유럽(West Europe)에 있는 Windows App Service가 두 개의 백엔드 네트워크에 액세스해야 합니다. (A) 서유럽의 VNet에 있는 Azure SQL Database 프라이빗 엔드포인트, (B) 북유럽(North Europe)에 있는 VNet의 애플리케이션 서버(해당 VNet의 VPN gateway를 통해서만 연결 가능). 앱은 해당 VNet으로부터의 인바운드 연결을 필요로 하지 않습니다. 각 백엔드에 어떤 VNet 통합 방식을 사용해야 할까요?
- 소매 앱이 Azure Cosmos DB에 많은 OLTP 트래픽을 기록합니다. 분석 팀은 트랜잭션 처리량에 영향을 주거나 ETL 파이프라인을 구축하지 않고도 거의 실시간 대시보드와 임시 쿼리를 원합니다. 이 HTAP 시나리오를 활성화하려면 어떻게 해야 합니까?
- 소매점 솔루션의 읽기 지연 시간을 줄이려면 어떻게 해야 합니까? 두 가지 완전한 솔루션을 선택하십시오.
- 소매점 위치 데이터 문제를 해결하려면 어떤 세 가지 Azure Blob 기능을 활성화해야 합니까? 각 정답은 솔루션의 일부입니다.
- 소매점 판매 거래를 감사하려면 어떻게 해야 합니까? 두 가지 완전한 접근 방식을 선택하십시오.
- 소비자 대상 앱에 Azure AD B2C를 구현하고 있습니다. 요구 사항은 다음과 같습니다. 기업 SAML ID 공급자(IdP)를 통합하고, 로그인 시 REST API의 속성으로 토큰을 보강하며, 사용자가 기업 IdP를 통해 로그인하는 경우에만 MFA를 적용해야 합니다. 어떻게 해야 할까요?
- 수백만 개의 문서를 저장할 Azure Cosmos DB(SQL API) 컨테이너를 설계합니다. 각 문서에는 많은 속성이 있으며, 명확한 파티션 키를 제공하는 단일 속성은 없습니다. 시간이 지남에 따라 파티션 전체에 트래픽을 균등하게 분산하려면 다음 두 가지 파티션 키 접근 방식 중 허용되는 것은 무엇입니까?
- 스토리지 계정을 선택한 네트워크로 잠급니다. 요구 사항: (1) 온프레미스 공용 IP 범위에서 액세스를 허용하고, (2) 특정 서브넷의 Azure VM이 계정에 액세스하도록 허용하며, (3) Azure Data Factory(신뢰할 수 있는 Microsoft 서비스)가 계속 작동하도록 허용합니다. 어떤 구성이 모든 요구 사항을 충족합니까?
- 시나리오: Azure App Service에서 백엔드를 호스팅하고 RESTful 서비스를 노출하는 공개용 API를 구축하고 있습니다. API Management 인스턴스에 대한 백엔드 인증을 구성해야 합니다. 해결책: Azure 리소스에 대한 기본 게이트웨이 자격 증명을 구성합니다. 이 해결책이 요구 사항을 충족합니까?
- 시나리오: CI/CD를 사용하며 고가용성, 일관된 스트리밍, 사용자 근접 데이터 저장을 요구하는 동일한 스트리밍 웹 앱입니다. 해결책: 설계에 SAN(Storage Area Network)을 추가합니다. 이 해결책이 요구사항을 충족합니까?
- 시나리오: CI/CD를 사용하며 고가용성, 일관된 스트리밍, 사용자 근접 데이터 저장이 필요한 동일한 스트리밍 웹 앱입니다. 해결책: 설계에 Azure Content Delivery Network(CDN)를 추가합니다. 이 해결책이 요구 사항을 충족합니까?
- 시스템 할당 관리 ID가 활성화된 Azure VM 100개가 있으며 각 ID의 objectId 값을 얻어야 합니다. 어떤 명령을 실행해야 합니까?
- 시스템 할당 관리 ID를 가진 Azure 가상 머신 100대를 관리하고 있습니다. 각 관리 ID의 objectId 값을 얻어야 합니다. 어떤 명령을 실행해야 합니까?
- 실수로 인한 덮어쓰기 및 삭제로부터 중요한 컨테이너를 보호하고, 스토리지 비용을 제어하면서 이전 상태로 Blob을 신속하게 복구해야 합니다. 다음 중 올바른 세 가지 작업 또는 설명은 무엇입니까?
- 아키텍처에 따라 회사 웹사이트에 사용자를 인증하려면 어떤 두 가지 값을 사용해야 합니까? (두 가지 선택)
- 아키텍처에서 Shipping Logic App을 보호하려면 다음 중 무엇을 사용해야 합니까?
- 알림 지연 문제를 해결하려면 어떤 두 단계를 수행해야 합니까? 각 정답은 솔루션의 일부입니다.
- 애플리케이션 팀에 다음을 결합한 대화형 공유 보기를 제공해야 합니다. 1) 메트릭 차트(CPU, 요청), 2) Log Analytics의 KQL 쿼리 결과, 3) 리소스 그룹 및 시간 범위를 선택하는 매개변수, 4) 다른 구독에 배포하기 위한 아티팩트 내보내기 및 버전 제어 기능. 무엇을 구축해야 합니까?
- 애플리케이션은 Azure Key Vault에 저장된 키를 사용하며, 자격 증명 모음에 저장되는 키에 대해 특정 암호화 알고리즘과 키 크기를 적용해야 합니다. 이러한 제약 조건을 적용하는 메커니즘은 무엇입니까?
- 애플리케이션은 Azure Web PubSub를 통해 전화로 제출된 셀 타워 데이터를 수신하고, Azure Functions에서 처리한 후 CDN을 통해 전달합니다. Azure Function은 잘못 구성되거나 승인되지 않은 호출로부터 보호되어야 합니다. 함수 보호를 지원하기 위해 CDN을 통해 허용해야 하는 HTTP 헤더는 무엇입니까?
- 애플리케이션이 사용자 이름당 여러 문서를 저장하며, 단일 ACID 트랜잭션에서 동일한 사용자 이름에 대한 여러 문서를 업데이트하는 것을 지원해야 합니다. 이 요구 사항을 충족하도록 Azure Cosmos DB를 어떻게 구성해야 합니까?
- 앱이 Account1 계정의 Blob Storage에 사진과 비디오를 업로드합니다. 컨테이너는 Container1과 Container2입니다. 비디오 업로드는 자주 발생하지 않습니다. 새 비디오가 업로드되면 Container1의 특정 Blob을 Container2로 복사해야 합니다. 무엇을 구현해야 할까요?
- 여러 App Service 앱을 관리하며, 각 앱은 Application Insights 인스턴스에 연결되어 있습니다. PowerShell을 통해 Classic 가용성 테스트를 제거하려고 합니다. 다음 중 $condition에 어떤 조건을 사용해야 합니까? Get-AzApplicationInsightsWebTest | Where-Object { $condition }
- 여러 App Services에서 현재 APPINSIGHTS_INSTRUMENTATIONKEY를 사용하고 있습니다. 연결 문자열로 마이그레이션하여 지역 수집 엔드포인트를 대상으로 지정하고 코드 재배포 없이 다른 지역의 보조 Application Insights 리소스로 장애 조치를 지원하려고 합니다. 어떻게 해야 합니까?
- 여러 Azure Blob Storage 컨테이너에 전역적으로 분산된 데이터를 저장하고, Blob 버전 관리 및 일시 삭제를 활성화했으며, 테스트를 위해 Blob 데이터를 이전 날짜로 복원할 수 있는 기능이 필요합니다. 특정 시점 복원을 지원하도록 스토리지 계정을 어떻게 구성해야 합니까?
- 여러 Azure Key Vault에서 플랫폼 로그를 중앙 집중화해야 합니다. 요구 사항: 1) KQL로 로그를 쿼리하고, 2) 규제 요구 사항을 충족하기 위해 원시 로그를 7년 동안 보존하며, 3) Event Hubs를 통해 타사 SIEM으로 로그를 스트리밍해야 합니다. 구성 객체 수를 최소화하려고 합니다. 각 Key Vault에서 무엇을 구성해야 합니까?
- 여러 Azure 지역에 배포되는 Cosmos DB 솔루션을 구축하고 있습니다. 요구 사항: 읽기 작업은 순서가 뒤바뀐 쓰기를 절대 관찰해서는 안 되며, 모든 지역에서 읽기 동시성을 최대화하려고 합니다. 어떤 Cosmos DB 일관성 수준이 이러한 요구 사항을 충족합니까?
- 여러 노드에서 6개의 복제본을 실행하는 reports라는 AKS 배포를 위한 영구적인 공유 스토리지가 필요합니다. 각 복제본은 동일한 파일을 동시에 읽고 쓸 수 있어야 합니다. 데이터는 Pod 재시작 시에도 유지되어야 하며 Azure 관리 서비스에 의해 지원되어야 합니다. 무엇을 구성해야 할까요?
- 여러 단계를 순차적으로 수행해야 하고 신용 조회 단계에 며칠이 걸릴 수 있는 차량 대출 워크플로를 위해 Azure Durable Functions를 구현합니다. 이 워크플로에 적합한 Durable Function 유형은 무엇입니까?
- 여러 레거시 VM이 Standard_LRS 스토리지 계정에 저장된 비관리형 디스크를 사용하고 있으며, 스토리지 계정 IOPS 한도에 도달하고 있습니다. 새로운 데이터베이스 워크로드는 데이터 디스크에서 예측 가능한 고성능을 요구합니다. 스토리지 계정 제한 위험을 제거하고 성능 요구 사항을 충족하려면 어떻게 해야 합니까?
- 여러 마이크로서비스를 외부 HTTP 인그레스가 활성화된 Azure Container Apps에 배포하고 있습니다. 서비스는 동일한 가상 네트워크를 공유하고 동일한 Log Analytics 작업 영역으로 로그를 보내야 합니다. 어떻게 배포해야 합니까?
- 여러 프로듀서 서비스가 Avro로 인코딩된 이벤트를 Azure Event Hubs에 게시합니다. 기존 소비자를 중단하지 않고 페이로드를 검증하고 스키마를 발전시켜야 합니다. 프로듀서와 소비자는 런타임에 스키마 버전을 자동으로 가져와 적용해야 합니다. 무엇을 구현해야 할까요?
- 예제 응답이 포함된 OpenAPI 정의를 APIM으로 가져왔습니다. 백엔드는 아직 사용할 수 없지만, 프런트엔드 팀은 백엔드를 호출하지 않고도 GET /orders를 호출하고 문서화된 예제 페이로드와 함께 200 응답을 받을 수 있어야 합니다. 무엇을 구성해야 할까요?
- 온라인 주문 워크플로우를 오케스트레이션하는 Azure Durable Function을 구축 중이며, 제품 할인 데이터를 얻기 위해 외부 API를 호출해야 합니다. 어떤 Durable Function 유형을 사용해야 할까요?
- 온프레미스 파일 서버와 Azure Blob Storage 간에 데이터를 이동하는 애플리케이션을 구축하고 있습니다. 이 앱은 키, 비밀 및 인증서를 Azure Key Vault에 저장하고 Key Vault API를 호출합니다. 키 자격 증명 모음 또는 해당 개체가 실수로 삭제된 후 90일 동안 복구할 수 있도록 하려면 어떻게 해야 합니까?
- 완료된 사용자 계약은 어디에 저장해야 합니까?
- 외부 HTTP 인그레스가 있는 Azure Container Apps의 마이크로서비스가 있습니다. 서비스 업데이트로 인해 다운타임이 발생해서는 안 됩니다. 서비스를 업데이트하려면 어떤 배포 구성을 사용해야 합니까?
- 외부 TCP 인그레스가 활성화된 Azure Container Apps에서 실행되는 마이크로 서비스를 개발하고 있습니다. 회사는 사용자 지정 KEDA 스케일링 규칙을 사용하여 Azure Event Hub 트리거를 기반으로 서비스를 확장해야 합니다. 필요한 KEDA 트리거 필드 두 가지는 무엇입니까? (두 가지 선택)
- 웹 애플리케이션이 오프라인 처리를 위해 주기적으로 오프라인 상태가 되며, 이로 인해 온콜 엔지니어에게 페이지를 보내는 Azure Monitor 경고가 많이 생성됩니다. 앱은 오프라인 상태일 때 항상 로그를 기록해야 하지만, 계획된 오프라인 처리 중에는 온콜 담당자에게 페이지를 보내지 않으려 합니다. 오프라인 실행 중에 페이지를 보내는 것을 방지하려면 어떻게 해야 합니까?
- 웹 앱 앞에 Microsoft의 Azure CDN Standard를 사용하고 있습니다. 요구 사항: 1) 모든 HTTP 요청을 301로 리디렉션하여 HTTPS를 강제하고, 2) 나머지 경로와 쿼리 문자열을 보존하면서 /blog/...에서 /content/blog/...로 요청을 내부적으로 재작성합니다. Rules Engine을 어떻게 구성해야 할까요?
- 웹 앱은 Microsoft ID 플랫폼을 사용하며 액세스 토큰이 필요한 REST API를 호출합니다. 토큰을 요청할 때 필요한 세 가지 애플리케이션 속성은 무엇입니까?
- 웹 앱이 Microsoft ID 플랫폼을 사용하여 사용자를 인증하고 여러 REST API를 호출합니다. 한 API는 사용자의 캘린더를 읽어야 하고, 앱은 사용자 이름으로 메일을 보낼 수 있는 권한이 필요합니다. 이러한 권한을 얻기 위해 요청해야 하는 OAuth/OpenID Connect 매개변수는 무엇입니까?
- 이벤트 문서를 저장하는 Azure Cosmos DB SQL API 컨테이너를 관리합니다. 기본적으로 이벤트는 7일 후에 삭제되어야 합니다. 특정 감사 이벤트는 90일 동안 보관해야 하며, 소수의 문서는 만료되지 않아야 합니다. 최소한의 코드로 모든 요구 사항을 충족하도록 무엇을 구성해야 합니까?
- 일광 절약 시간제 조정을 포함하여 태평양 표준시(Pacific Time) 기준으로 매주 월요일부터 금요일까지 오전 7시에 타이머 트리거 함수를 실행해야 합니다. Function App은 Windows에서 실행됩니다. 일정을 어떻게 구성해야 할까요?
- 작업자가 Service Bus 큐(QueueA)의 메시지를 처리합니다. 각 메시지에 대해 토픽(TopicB)으로 알림을 보내고 다른 큐(QueueC)로 명령을 보낸 다음 원본 메시지를 완료해야 합니다. 세 가지 작업은 모두 함께 성공하거나 실패해야 합니다. 어떻게 해야 할까요?
- 재고 서비스 개발팀에 소매점 위치 데이터에 대한 액세스 권한을 부여해야 합니다. 이 액세스 권한을 부여하는 데 어떤 방법을 사용해야 합니까?
- 재고 추적 솔루션에 Cosmos DB 설정이 필요합니다. 읽기 작업은 항목의 가장 최근 커밋된 버전을 반환하고, 쓰기 작업은 순서 보장을 제공해야 합니다. 어떤 일관성 수준을 선택해야 합니까?
- 재무팀은 감사 로그를 audit이라는 컨테이너에 append blob으로 기록합니다. 규정상 6년 동안 WORM(Write Once, Read Many) 보호가 필요하지만, 애플리케이션은 보존 기간 동안 기존 append blob에 계속 추가해야 합니다. 초기 테스트 후에는 정책을 단축할 수 없도록 적용해야 합니다. 이러한 요구 사항을 충족하려면 무엇을 구성해야 합니까?
- 저지연, 양방향, 실시간 메시징을 WebSocket을 통해 지원하는 크로스 플랫폼 라이브 대시보드를 구축하고 있습니다. 클라이언트는 그룹에 참여할 수 있어야 하며, 백엔드는 스티키 세션이나 사용자 지정 WebSocket 서버 관리 없이 확장되어야 합니다. 무엇을 구현해야 할까요?
- 전 세계 고객 사이트에서 이미지를 업로드하여 Azure VM의 백엔드에서 Azure Blobs API를 통해 처리하는 Linux 컨테이너 기반 콘솔 애플리케이션이 있습니다. 애플리케이션을 수정할 수 없으며, 일부 사이트는 전화 기반 인터넷 연결만 가능합니다. 콘솔 앱이 Blob에 액세스할 수 있도록 어떤 기술을 사용해야 할까요?
- 전자 상거래 웹 앱에서 사용자 클레임 개체의 데이터를 읽으려면 먼저 무엇을 해야 합니까?
- 전자상거래 웹 앱을 구축 중이며, Azure AD를 사용한 App Service 인증으로 안전한 로그인을 위해 Azure Key Vault를 사용할 계획입니다. 전자상거래 웹 앱이 Key Vault에 안전하게 액세스할 수 있도록 무엇을 활성화해야 합니까?
- 제한된(throttled) 다운스트림 API를 호출하는 Service Bus 트리거 Azure Function이 있습니다. 일시적인 실패 시, 2초에서 1분까지의 지연 시간을 갖는 지수 백오프(exponential backoff)를 사용하여 최대 5번 재시도하려고 합니다. 재시도 후에는 메시지가 Service Bus에 의해 데드 레터링(dead-lettered)되어야 합니다. 재시도를 어떻게 구성해야 할까요?
- 주문 워크플로우를 진단하기 위해 어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부입니다.
- 중앙 신호 서버가 Azure Service Bus에 알람 메시지를 게시하는 위험 알림 시스템을 설계합니다. 각 알람 컨트롤러는 트랜잭션으로 메시지를 수신하며, 모든 트랜잭션은 어떤 알람 유형이 발생했는지 포함하여 감사되어야 합니다. 회신 추적 감사를 구현하려면 어떤 두 가지 조치를 취해야 합니까?
- 처리량이 많은 원격 분석 데이터를 Azure Event Hub로 수집하고 있으며, 수신되는 모든 이벤트를 최소한의 운영 오버헤드로 장기 스토리지에 자동으로 보관해야 합니다. 보관은 사용자 지정 코드를 실행하지 않고 서비스에서 직접 작성되어야 합니다. 무엇을 구성해야 합니까?
- 최대 30분까지 걸릴 수 있는 Service Bus 메시지를 처리하는 Azure Functions를 실행하며, 프라이빗 엔드포인트를 통해 SQL 데이터베이스에 액세스해야 합니다. 갑작스러운 트래픽 급증 시 시작 지연 시간은 최소화되어야 합니다. 어떤 호스팅 구성을 선택해야 할까요?
- 추가 인프라를 프로비저닝하지 않고 여러 백엔드로 요청을 라우팅하는 단일 공용 엔드포인트가 필요합니다. /v1/orders/*에 대한 요청은 다른 App Service의 레거시 API로 전달되어야 하고, /v1/images/*는 Blob Storage 정적 웹사이트에서 제공되어야 합니다. 백엔드 URL을 숨기고, 간단한 경로 재작성을 지원하며, 비용을 최소화해야 합니다. 무엇을 해야 할까요?
- 컨테이너화된 ContentUploadService http 서버 로그를 확인하려면 어떤 명령을 먼저 실행해야 합니까?
- 클라우드 네이티브 브로커를 사용하여 MQTT를 통해 게시하고 구독하는 수천 개의 IoT 디바이스를 온보딩해야 합니다. 각 디바이스는 자체 디바이스 ID를 포함하는 토픽 서브트리로 제한되어야 합니다. 또한 토픽 패턴을 한 번 정의하고 모든 디바이스에 적용하려고 합니다. 무엇을 구성해야 할까요?
- 특정 주제에 대한 전문가인 직원을 나열하는 보고서를 생성하고, 관리자가 데이터에 대한 모든 제어 및 동의 권한을 갖도록 해야 합니다. 어떤 Microsoft 기술을 사용해야 할까요?
- 팀은 Windows에서 로컬로 개발하고 Linux Docker 환경에서 CI 파이프라인을 실행합니다. 안전한 연결을 통해 로컬 Azure Cosmos DB 개발이 필요하며, 쿼리 패턴을 검증하기 위해 파티션 키 분포를 검사할 수 있어야 합니다. 어떻게 해야 할까요? (세 가지 선택)
- 페이지를 편집하고 사용자 지정 테마를 추가하여 APIM 개발자 포털을 사용자 지정했습니다. 개발자는 관리자 승인 없이 포털에서 자체 등록하고 공개 제품을 구독할 수 있어야 합니다. 편집 후에도 익명 방문자는 이전 포털을 계속 봅니다. 어떻게 해야 합니까? (두 가지 선택)
- 프로덕션 Key Vault는 여러 서비스에서 사용하는 비밀과 키를 저장합니다. 정의된 기간 동안 비밀/키의 실수로 인한 삭제를 복구할 수 있도록 하고, 해당 기간 동안 구독 소유자를 포함하여 누구도 영구적으로 삭제할 수 없도록 해야 합니다. 무엇을 구성해야 합니까?
- 프로덕션 및 스테이징 배포 슬롯이 있는 Azure App Service에서 웹 앱을 실행합니다. 일상적인 CI/CD 릴리스의 경우 배포가 완료되고 앱이 준비되면 앱이 스테이징 슬롯을 프로덕션으로 자동 승격해야 합니다. 유지 관리 기간 동안 스테이징 슬롯을 프로덕션 설정으로 검증하고 준비하고, 프로덕션 트래픽 매핑에서 테스트한 다음, 스왑을 완료할지 취소할지 결정하려고 합니다. 어떻게 해야 합니까?
- 프로덕션 및 스테이징 슬롯이 있는 Azure App Service를 실행하고 있습니다. 앱은 앱 설정의 Key Vault 참조를 사용하여 Azure Key Vault에서 시크릿을 읽습니다. 슬롯 스왑 시 Key Vault 액세스 변경이 필요하지 않도록 두 슬롯이 Key Vault에 액세스할 때 동일한 ID를 사용해야 합니다. 어떻게 해야 할까요?
- 프로덕션 인시던트가 진행 중입니다. 데이터를 저장할 때까지 기다리지 않고 프로덕션 슬롯에 있는 단일 App Service 인스턴스에 대한 거의 실시간 요청 속도, 실패율 및 종속성 호출을 확인해야 합니다. 또한 노이즈를 줄이기 위해 실패한 요청 및 종속성만 필터링하려고 합니다. 무엇을 사용해야 할까요?
- 한 개발자가 OAuth 2.0 암시적 허가 흐름을 사용하여 Azure AD 액세스 토큰을 획득하는 모바일 앱을 구축했습니다. 이 앱은 Azure AD에 등록되어야 합니다. 개발자가 등록에 필요한 값이 무엇인지 물었습니다. 리디렉션 URI가 필요하다는 원래 설명이 맞습니까?
- 한 회사에 자체 개발한 ID 공급자와 소셜 ID 공급자를 모두 사용하는 여러 웹 및 모바일 앱이 있습니다. 모든 애플리케이션에서 SSO(Single Sign-On)를 구현해야 합니다. 어떤 솔루션을 사용해야 할까요?
- 한 회사에서 Azure App Service에서 호스팅되는 웹 사이트에 대해 주기적인 검사를 요구합니다. 5분마다 응답성을 확인하고, 응답 시간 임계값을 적용하고, 종속 자산(이미지, JS)이 로드되는지 확인하고, 문제 발생 시 경고를 생성하고, 페이지 로드 실패 시 최대 3회까지 다시 로드해야 합니다. 이러한 요구 사항을 충족하는 데 가장 적은 노력이 필요한 접근 방식은 무엇입니까?
- 한 회사에서 Azure Blob Storage 계정의 모든 데이터가 보관(archive) 계층에 유지되도록 요구합니다. 계정에 복사된 데이터가 즉시 보관 계층에 배치되도록 하려면 어떻게 해야 합니까?
- 함수 앱의 로그 용량 문제를 어떻게 해결해야 할까요?
- 현재 여러 애플리케이션이 Blob 액세스를 위해 스토리지 계정 액세스 키를 사용하고 있습니다. 가동 중지 시간 없이 키를 교체하고 애플리케이션을 Azure AD 기반 권한 부여로 전환해야 합니다. 어떻게 해야 할까요?
- 회사 내 각 부서에는 동일한 네임스페이스에 자체 Service Bus 큐가 있습니다. 규정 준수를 위해 모든 메시지를 사용자 지정 코드 작성 없이 중앙 감사 토픽으로 자동 전달해야 합니다. 무엇을 구성해야 할까요?
Microsoft Azure Fundamentals (AZ-900) Certification 모든 시험 문제
- “CanNotDelete” 잠금은 어떤 효과가 있습니까?
- 5,000개의 사용자 계정을 포함하는 Active Directory 포리스트가 있습니다. 귀사는 모든 네트워크 리소스를 Azure로 마이그레이션하고 온프레미스 데이터센터를 해체할 예정입니다. 마이그레이션 후 사용자 영향을 최소화하려면 무엇을 권장해야 합니까?
- 5개의 Azure 가상 머신에서 이벤트 세부 정보를 수집하고 분석할 계획입니다. 모든 가상 머신에서 수집된 이벤트 세부 정보를 비교하는 쿼리를 실행해야 합니다. 어떤 두 가지 도구를 사용해야 합니까? 각 정답은 솔루션의 일부입니다. 참고: 각 정답은 1점의 가치가 있습니다.
- AKS 대신 Azure Container Instances(ACI)를 선택해야 하는 경우는 언제입니까?
- API 키, 연결 문자열과 같은 비밀을 안전하게 저장하고 권한 있는 애플리케이션으로의 액세스를 제한하는 Azure 서비스는 무엇입니까?
- App1은 매월 첫 3주 동안은 사용량이 적고 마지막 주 동안은 사용량이 매우 많습니다. Azure Cloud Services의 어떤 이점이 이러한 사용 패턴에 대한 비용 관리에 도움이 될까요?
- App1이라는 회계 애플리케이션이 레거시 데이터베이스에 의존하고 있습니다. App1을 클라우드로 마이그레이션할 계획입니다. 어떤 클라우드 서비스 모델을 사용해야 할까요?
- ARM 템플릿, RBAC 및 정책을 포함하는 규격 환경을 정의하고 배포하는 데 도움이 되는 서비스는 무엇입니까?
- ARM 템플릿은 어떤 배포 이점을 제공합니까?
- Azure Active Directory(Azure AD)에서 보안 이벤트를 수집하고 자동으로 분석해야 합니다. 어떤 서비스를 사용해야 합니까?
- Azure App Service에서 웹사이트를 운영하며 HTTP 요청 속성을 기반으로 라우팅해야 하는 경우, 어떤 Azure 서비스를 추가해야 할까요?
- Azure Availability Zone은 Azure 서비스에 대한 액세스를 유지하기 위해 어떤 유형의 장애로부터 보호할 수 있습니까?
- Azure Blob Storage는 어떤 종류의 데이터에 가장 적합합니까?
- Azure Blueprints의 주요 목적은 무엇입니까?
- Azure Cost Management를 사용하기 위해 다음 중 무엇이 필요합니까?
- Azure Disk Storage에서 Premium SSD는 Standard HDD와 어떻게 다릅니까?
- Azure Firewall의 주요 이점은 무엇입니까?
- Azure Functions의 주요 특징은 무엇입니까?
- Azure Geographies의 주요 목적은 무엇입니까?
- Azure IaaS에서 VM의 게스트 OS 업데이트 적용은 누가 담당합니까?
- Azure Information Protection은 어떤 유형의 항목을 암호화할 수 있습니까?
- Azure Load Balancer는 어떤 프로토콜 계층에서 작동합니까?
- Azure Monitor Logs는 어떤 종류의 데이터를 수집합니까?
- Azure Monitor와 통합될 수 있는 두 가지 기능 또는 서비스는 무엇입니까? 두 가지를 선택하세요. 각 정답은 1점입니다.
- Azure Portal은 어떤 종류의 인터페이스입니까?
- Azure Pricing Calculator의 주요 목적은 무엇입니까?
- Azure Reserved Instances를 가장 잘 설명하는 문장은 무엇입니까?
- Azure Resource Manager(ARM)에서 비 Azure 리소스를 투영하고 관리하는 통합된 방법을 제공하는 것은 무엇입니까?
- Azure Sentinel 작업 영역이 있고 Azure Sentinel에서 탐지한 위협에 대한 응답을 자동화해야 합니다. 무엇을 사용해야 합니까?
- Azure Virtual Desktop 리소스에 대한 권한을 부여하는 데 사용되는 메커니즘은 무엇입니까?
- Azure Virtual Machines의 주요 사용 사례는 무엇입니까?
- Azure Virtual Network의 가상 방화벽 역할을 하는 보안 제어는 무엇입니까?
- Azure 가상 네트워크의 트래픽이 인터넷을 통해 Azure Storage 계정으로 라우팅되는 것을 중지하려면 어떤 옵션을 사용해야 합니까?
- Azure 가용성 영역(Availability Zones)은 어떤 유형의 중복성을 제공합니까?
- Azure 관리자가 Azure 리소스를 생성하는 PowerShell 스크립트를 실행할 계획입니다. 스크립트를 실행하는 데 사용할 컴퓨터 구성을 추천해야 합니다. 스크립트를 실행할 수 있는 컴퓨터는 세 가지입니다. 각 정답은 완전한 솔루션을 제시합니다. 참고: 각 정답은 1점입니다.
- Azure 구독과 100대의 Windows 10 디바이스를 보유하고 있습니다. 최신 보안 패치가 적용된 디바이스의 사용자만 Azure Active Directory(Azure AD) 통합 애플리케이션에 액세스할 수 있도록 해야 합니다. 무엇을 구현해야 할까요?
- Azure 구독에 사용되지 않는 리소스가 있습니다. 20개의 Azure AD 사용자 계정, 5개의 Azure AD 그룹, 10개의 공용 IP 주소, 10개의 네트워크 인터페이스입니다. 비용을 줄이려면 어떤 사용되지 않는 리소스를 제거해야 합니까?
- Azure 구독이 있습니다. Microsoft가 수집하는 개인 데이터, Microsoft가 해당 데이터를 사용하는 방법, 해당 데이터의 목적에 대한 정보는 어디에서 찾을 수 있습니까?
- Azure 구독이 있으며 Azure Cloud Shell을 사용하여 배포 스크립트를 실행해야 합니다. Cloud Shell에 어떻게 액세스해야 합니까?
- Azure 리소스 전체에서 명명 규칙 및 허용되는 VM SKU와 같은 표준을 적용하는 서비스는 무엇입니까?
- Azure 서비스에 대한 최신 수명 주기 정책(Modern Lifecycle Policy)을 올바르게 설명하는 설명은 무엇입니까?
- Azure 애플리케이션은 표에 표시된 서비스를 사용합니다. 애플리케이션의 복합 SLA를 어떻게 계산합니까?
- Azure 웹앱이 있고 iPhone에서 해당 설정을 관리해야 합니다. 사용할 수 있는 두 가지 Azure 관리 도구는 무엇입니까? 각 정답은 1점입니다.
- Azure 환경에 가상 네트워크 10개와 가상 머신 100개가 있습니다. 모든 가상 네트워크에 대한 인바운드 트래픽을 제한해야 합니다. 무엇을 생성해야 할까요?
- Azure 환경에 여러 가상 머신이 있습니다. VM1을 HTTP를 통해 인터넷에서 액세스할 수 있도록 해야 합니다. 이 작업을 수행할 수 있는 두 가지 솔루션은 무엇입니까? 각 정답은 완전한 솔루션입니다. 참고: 각 정답은 1점입니다.
- Azure 환경에 여러 가상 머신이 있습니다. VM1이라는 VM을 HTTP를 통해 인터넷에서 액세스할 수 있도록 해야 합니다. 해결책: Azure Firewall을 수정합니다. 이 방법이 요구 사항을 충족합니까?
- Azure 환경에 여러 가상 머신이 있습니다. VM1이라는 VM을 HTTP를 통해 인터넷에서 액세스할 수 있도록 해야 합니다. 해결책: DDoS 보호 계획을 수정합니다. 이 방법이 요구 사항을 충족합니까?
- Azure 환경에 여러 가상 머신이 있습니다. VM1이라는 VM을 HTTP를 통해 인터넷에서 액세스할 수 있도록 해야 합니다. 해결책: 네트워크 보안 그룹(NSG)을 수정합니다. 이 방법이 요구 사항을 충족합니까?
- Azure 환경이 있으며 Android 태블릿에서 새 Azure 가상 머신을 생성해야 합니다. 사용할 수 있는 세 가지 방법은 무엇입니까? 각 정답은 1점입니다.
- Azure-native 도구를 사용하여 CI/CD 파이프라인의 일부로 자동화된 배포를 제공하는 Azure 서비스는 무엇입니까?
- Azure는 모든 서비스 모델(IaaS, PaaS, SaaS)에서 어떤 책임을 처리합니까?
- Azure에 20TB의 데이터를 저장할 계획입니다. 이 데이터는 자주 액세스되지 않으며 Microsoft Power BI를 사용하여 시각화됩니다. 스토리지 솔루션을 추천해야 합니다. 어떤 두 가지 솔루션을 추천하시겠습니까? 각 정답은 완전한 솔루션입니다. 참고: 각 정답은 1점입니다.
- Azure에 AI 솔루션을 배포해야 하며 예측 분석을 구축, 테스트 및 배포할 수 있어야 합니다. 해결책: Azure Cosmos DB를 사용합니다. 이 해결책이 목표를 달성합니까?
- Azure에 AI 솔루션을 배포해야 하며 예측 분석을 구축, 테스트 및 배포할 수 있어야 합니다. 해결책: Azure Machine Learning Studio를 사용합니다. 이 해결책이 목표를 달성합니까?
- Azure에 코드를 빌드, 테스트 및 배포하는 작업을 자동화하는 CI/CD 파이프라인을 지원하는 Azure 서비스는 무엇입니까?
- Azure에서 IaaS(Infrastructure as a Service) 리소스를 프로비저닝할 계획입니다. 다음 중 IaaS의 예시는 무엇입니까?
- Azure에서 가상 머신에 중요한 기간 업무 애플리케이션을 배포해야 하며, 99.99% 가용성의 필수 SLA를 충족해야 합니다. 이때 가능한 한 적은 수의 가상 머신과 가용성 영역을 사용해야 합니다. 해결책: 두 개의 가용성 영역에 걸쳐 하나의 가상 머신을 사용합니다. 이 해결책이 목표를 충족합니까?
- Azure에서 기존 Windows Server 라이선스를 사용할 수 있도록 하는 서비스는 무엇입니까?
- Azure에서 여러 관리형 Microsoft SQL Server 인스턴스를 생성하는 중에 구독 제한을 늘려야 한다는 메시지를 받았습니다. 이러한 제한을 늘리려면 어떻게 해야 합니까?
- CI/CD 파이프라인에서 사용되는 비밀(secrets)을 안전하게 저장하고 관리하기 위해 권장되는 Azure 서비스는 무엇입니까?
- CIO가 IaaS와 PaaS를 비교하고 있습니다. PaaS를 가장 잘 구별하는 특징은 무엇입니까?
- CIO가 클라우드로 전환할 때 자본 지출(CapEx) 대신 운영 지출(OpEx)의 예를 원합니다. 다음 중 OpEx의 예시는 무엇입니까?
- CIO는 여러 테넌트 및 구독에서 거버넌스를 관리하기 위한 단일 관리 창을 원합니다. 어떤 Azure 서비스가 이를 가능하게 합니까?
- CIO는 중요 애플리케이션 복구에 너무 오랜 시간이 걸리는 것을 우려하고 있습니다. 어떤 클라우드 기능이 비즈니스 연속성을 향상할까요?
- CPU 사용량이 1시간 동안 5% 미만으로 떨어지면 VM 중지를 자동화할 수 있는 도구는 무엇입니까?
- CTO가 제어 및 책임의 균형을 맞추기 위해 클라우드 서비스 모델을 비교하고 있으며, 인프라가 아닌 애플리케이션만 관리하기를 원합니다. 어떤 모델이 가장 적합할까요?
- DevOps 엔지니어가 테스트 및 프로덕션 환경 전반에 걸쳐 여러 Azure 리소스를 일관되게 배포해야 합니다. 어떤 접근 방식을 사용해야 할까요?
- DevOps 팀이 Infrastructure-as-Code를 적용하고 버전 관리되는 리소스 배포를 자동화하려면 어떤 Azure 서비스를 사용해야 할까요?
- DevOps 팀이 네트워킹, 스토리지 및 런타임을 관리하면서 가상 머신을 배포할 예정입니다. 이는 어떤 클라우드 서비스 모델을 설명하는 것입니까?
- East US 리전에 Windows Server 2016을 실행하는 VM1이라는 가상 머신이 있습니다. Azure Portal에서 VM1의 가용성에 영향을 미칠 수 있는 서비스 실패 알림을 표시하는 서비스는 무엇입니까?
- ExpressRoute는 OSI 모델의 어떤 계층에서 작동합니까?
- GRS(geo-redundant storage)를 사용할 때 Azure Storage 계정은 몇 개의 데이터 복사본을 유지합니까?
- GZRS(geo-zone-redundant storage)에는 몇 개의 데이터 복사본이 저장됩니까?
- HR 팀은 이메일, 파일 스토리지 및 공동 작업을 위해 Microsoft 365를 사용합니다. 이것은 어떤 유형의 클라우드 서비스입니까?
- IaaS 배포에서 가상 머신의 방화벽을 구성하는 책임은 누구에게 있습니까?
- IaaS(Infrastructure as a Service) 모델에서 클라우드 서비스 공급자의 책임인 두 가지 구성 요소는 무엇입니까? 각 정답은 완전한 솔루션입니다. 참고: 각 정답은 1점입니다.
- IaaS와 PaaS의 올바른 차이점은 무엇입니까?
- IT 관리자가 클라우드 서비스를 사용하면 IT 지출이 실제 사용량에 맞춰지고 수요가 적을 때 비용이 절감된다고 설명합니다. 클라우드 컴퓨팅의 핵심 재무 원칙 중 어떤 것이 설명되고 있습니까?
- IT 이사가 클라우드 비용을 기존 서버 구매와 비교하고 있습니다. 클라우드 컴퓨팅이 제공하는 이점은 무엇입니까?
- JSON 템플릿을 사용하여 반복 가능한 인프라 배포를 가능하게 하는 Azure 서비스는 무엇입니까?
- LRS(로컬 중복 스토리지)를 사용하는 Azure Storage 계정은 몇 개의 데이터 복사본을 유지합니까?
- Miami 지사에서 고객 및 제품 정보를 검색할 수 있도록 공개적으로 액세스 가능한 포털 웹 앱을 Azure에 호스팅할 예정입니다. 이 앱은 현재 온프레미스 테스트 환경에 있습니다. 웹 계층 계획은 다음 요구 사항을 충족해야 합니다. miami.weyland.com URL을 사용하고, 두 개의 인스턴스에 배포하고, SSL 지원을 포함하고, 12GB 스토리지를 제공하고, 비용을 최소화해야 합니다. 어떤 웹 계층 계획을 사용해야 할까요?
- Microsoft 365는 어떤 클라우드 서비스 모델에 해당합니까?
- Microsoft Cloud Adoption Framework for Azure의 첫 번째 단계는 무엇입니까?
- Microsoft Defender for Cloud의 보안 점수(Secure Score)는 무엇을 나타냅니까?
- Microsoft 백본을 통해 안전한 VNet-to-VNet 통신을 가능하게 하는 Azure 네트워킹 서비스는 무엇입니까?
- RBAC 정책을 정의할 때 인턴에게 읽기 전용 액세스 권한을 부여하려면 어떤 내장 역할을 할당해야 합니까?
- RG1이라는 리소스 그룹이 있습니다. 다른 리소스는 계속 생성할 수 있도록 하면서 RG1에 가상 머신이 생성되지 않도록 해야 합니다. 무엇을 사용해야 할까요?
- SaaS 공유 책임 모델에서 고객이 주로 관리하는 것은 무엇입니까?
- SaaS(Software as a Service) 모델에서 Microsoft와 고객이 공유하는 책임은 무엇입니까?
- SaaS(Software as a Service) 모델에서 고객이 제공하는 것은 다음 중 무엇입니까?
- Site-to-Site VPN은 어떤 기능을 수행합니까?
- SMB 또는 NFS를 통해 파일 공유를 제공하는 Azure 스토리지 서비스는 무엇입니까?
- storage1이라는 Azure Storage 계정이 있습니다. storage1에서 컨테이너를 생성할 수 있도록 허용하되 삭제는 방지해야 합니다. 어떻게 해야 할까요?
- VM1이라는 Azure 가상 머신이 있고 Azure Disk Encryption을 사용하여 암호화할 계획입니다. 먼저 어떤 Azure 리소스를 생성해야 합니까?
- VNet1이라는 단일 Azure 가상 네트워크에 가상 머신이 있습니다. 원격 근무자가 VNet1의 VM에 액세스해야 합니다. 무엇을 구성해야 합니까?
- Windows Server를 실행하는 온프레미스 서버가 있습니다. Azure Portal에서 해당 서버를 관리할 수 있도록 무엇을 구현해야 할까요?
- 가상 네트워크의 방화벽 구성이 회사 표준을 충족하는지 확인할 수 있는 도구는 무엇입니까?
- 가상 머신 CPU 사용량이 80%를 초과할 때 이메일 알림을 보내도록 팀에서 구성해야 하는 것은 무엇입니까?
- 가상 머신에서 중요한 기간 업무 애플리케이션을 Azure에 배포하고 있습니다. 배포는 가능한 한 적은 수의 가상 머신과 가용성 영역을 사용하면서 99.99%의 가용성을 보장해야 합니다. 해결책: 두 개의 가용성 영역에 걸쳐 두 개의 가상 머신을 사용합니다. 이 해결책이 요구 사항을 충족합니까?
- 가상 머신을 관리할 필요 없이 예약된 스크립트와 백그라운드 작업을 실행하는 데 가장 적합한 서비스는 무엇입니까?
- 가상 머신이 미국 동부(East US) 지역에서만 생성되도록 적용할 수 있는 Azure 도구는 무엇입니까?
- 개발 팀을 위한 특정 리소스에 대한 세분화된 액세스 제어를 제공하는 기능은 무엇입니까?
- 개발자가 Azure에 호스팅할 웹 애플리케이션 10개를 만들었습니다. 웹 티어 플랜은 다음 요구 사항을 충족해야 합니다. 사용자 지정 도메인, 앱당 10GB 스토리지, 각 앱은 전용 컴퓨팅 인스턴스에서 실행, 인스턴스 간 내장 로드 밸런싱, 그리고 최소 비용. 어떤 웹 티어 플랜을 사용해야 할까요?
- 개발자가 기본 인프라를 프로비저닝하지 않고도 테스트를 위해 컨테이너를 실행할 수 있는 옵션은 무엇입니까?
- 개발자가 실수로 가상 머신을 삭제했습니다. 실수로 인한 삭제를 방지하는 데 도움이 되는 기능은 무엇입니까?
- 개발자가 테스트 환경에 클라우드를 사용하는 주된 이점을 알고 싶어 합니다. 주요 이점은 무엇입니까?
- 개발자가 테스트 환경을 생성하고 테스트 후 삭제합니다. 이는 어떤 클라우드 이점을 가장 잘 보여줍니까?
- 개발자가 프로덕션에 영향을 주지 않고 스테이징 환경으로 업데이트를 푸시할 수 있도록 하는 App Service 기능은 무엇입니까?
- 개발자가 현재 사용자에게 영향을 주지 않고 새 앱 버전을 테스트하려고 합니다. Azure App Service에서 이를 지원하는 배포 전략은 무엇입니까?
- 개발자는 데이터베이스 업데이트에 응답하여 백엔드 코드를 실행하기 위한 서버리스 컴퓨팅 옵션이 필요합니다. 어떤 서비스를 사용해야 할까요?
- 개발자는 승인된 ID만 Azure 리소스를 배포할 수 있도록 무엇을 사용해야 합니까?
- 개발자는 웹 앱에 대한 자동 복구 및 CPU 기반 스케일 아웃 작업을 구성하기 위해 무엇을 사용해야 합니까?
- 개발팀은 IT 부서의 개입 없이 테스트 환경을 프로비저닝해야 합니다. 어떤 클라우드 기능이 이를 가능하게 할까요?
- 개발팀은 단기 테스트를 위해 가상 머신과 데이터베이스를 신속하게 프로비저닝 및 역프로비저닝해야 합니다. 어떤 클라우드 컴퓨팅 이점이 신속하게 대응하는 능력을 가장 잘 지원할까요?
- 개발팀은 매주 50개의 가상 머신을 배포한 다음 제거할 것입니다. 모든 VM은 Azure Resource Manager 템플릿으로 구성됩니다. 이러한 VM을 배포하고 제거하는 관리 노력을 최소화하는 Azure 서비스는 무엇입니까?
- 개발팀은 매주 50개의 사용자 지정 가상 머신을 배포한 다음 삭제할 예정입니다. 30개의 VM은 Windows Server 2016을 실행하고 20개는 Ubuntu Linux를 실행합니다. 이러한 VM을 배포하고 제거하는 관리 노력을 최소화하려면 어떤 Azure 서비스를 추천해야 할까요?
- 개발팀은 매주 많은 사용자 지정 가상 머신을 프로비저닝하고 같은 주 내에 삭제합니다. 이 중 60%는 Windows Server 2016을 실행하고 40%는 Ubuntu를 실행합니다. 적절한 Azure 서비스를 사용하여 관리 노력을 줄여야 합니다. 해결책: Azure DevTest Labs를 추천합니다. 이 방법이 목표를 달성합니까?
- 개발팀은 매주 많은 사용자 지정 가상 머신을 프로비저닝하고 같은 주 내에 삭제합니다. 이 중 60%는 Windows Server 2016을 실행하고 40%는 Ubuntu를 실행합니다. 적절한 Azure 서비스를 사용하여 관리 노력을 줄여야 합니다. 해결책: Microsoft Managed Desktop을 권장합니다. 이 방법이 목표를 달성합니까?
- 개발팀은 매주 많은 사용자 지정 가상 머신을 프로비저닝하고 같은 주 내에 삭제합니다. 이 중 60%는 Windows Server 2016을 실행하고 40%는 Ubuntu를 실행합니다. 적절한 Azure 서비스를 사용하여 관리 노력을 줄여야 합니다. 해결책: Azure Reserved Virtual Machine Instances를 권장합니다. 이 방법이 목표를 달성합니까?
- 개발팀은 패치나 인프라 관리를 원하지 않고 코드 작성에만 집중하기를 원합니다. 어떤 클라우드 모델이 적합할까요?
- 개발팀은 프로덕션 환경을 미러링하는 환경에서 새로운 기능을 신속하게 테스트해야 합니다. 어떤 클라우드 이점이 이 요구 사항을 지원합니까?
- 개발팀이 기본 인프라를 관리할 필요 없이 컨테이너화된 애플리케이션을 실행하려면 어떤 서비스를 사용해야 할까요?
- 거버넌스, 보안 제어 및 리소스 구성 표준을 단일 패키지로 배포하는 데 도움이 되는 서비스는 무엇입니까?
- 계절별 트래픽 급증 시 데이터베이스가 자동으로 확장되도록 허용하는 클라우드 기능은 무엇입니까?
- 고도로 규제되는 금융 기관에 가장 적합한 클라우드 모델은 무엇입니까?
- 공개 미리 보기(public preview) 상태인 Azure 서비스에 적용되는 서비스 수준 계약(SLA)은 무엇입니까?
- 관리자는 구독 전체에서 비용 센터 태그가 누락된 모든 리소스를 찾으려면 어떤 도구를 사용해야 합니까?
- 관리자는 클라우드 리소스의 상태와 성능을 시각화하는 대시보드를 원합니다. 어떤 서비스를 사용해야 할까요?
- 교통 앱은 실시간으로 차량 요청이 들어옴에 따라 컴퓨팅 리소스를 자동으로 확장합니다. 어떤 클라우드 특성이 이러한 동작을 가능하게 합니까?
- 구독 전반에 걸쳐 보안 상태에 대한 실시간 요약을 제공하는 서비스는 무엇입니까?
- 구독에서 리소스를 생성하는 동안 사용자가 "할당량 초과" 오류를 수신하는 가장 가능성 높은 원인은 무엇입니까?
- 귀사는 Azure Active Directory를 사용합니다. 사용자는 때때로 인터넷에서 로그인합니다. 익숙하지 않은 IP 주소에서 로그인하는 사용자에게 자동으로 암호를 변경하라는 메시지가 표시되도록 해야 합니다. 해결책: Azure AD Privileged Identity Management를 구성합니다. 이 방법이 요구 사항을 충족합니까?
- 귀사는 Azure에 AI 솔루션을 배포할 예정입니다. 예측 분석 솔루션을 구축, 테스트 및 배포하는 데 어떤 서비스를 사용해야 할까요?
- 귀사는 Microsoft SQL Server 라이선스가 포함된 Software Assurance 계약을 체결했습니다. Azure 가상 머신에 SQL Server를 배포할 계획입니다. 배포를 위한 라이선스 비용을 최소화하려면 어떻게 해야 합니까?
- 귀사는 Microsoft가 Azure 환경에 대한 아키텍처 검토를 수행하기를 원합니다. 현재 Basic 지원 플랜을 사용하고 있습니다. 아키텍처 검토를 제공하는 가장 저렴한 지원 플랜을 추천하세요.
- 귀사는 모든 데이터와 리소스를 Azure로 마이그레이션할 계획이며, PaaS(Platform as a Service) 솔루션만 사용해야 합니다. Azure App Service와 Azure Storage 계정을 배포했습니다. 이것이 요구 사항을 충족합니까?
- 귀사는 모든 데이터와 리소스를 Azure로 마이그레이션할 계획이며, PaaS(Platform as a Service) 솔루션만 사용해야 합니다. Azure App Service와 Microsoft SQL Server가 설치된 Azure 가상 머신을 배포합니다. 이것이 요구 사항을 충족합니까?
- 귀사는 모든 데이터와 리소스를 Azure로 마이그레이션할 계획이며, PaaS(Platform as a Service) 솔루션만 사용해야 합니다. Azure App Service와 Azure SQL 데이터베이스를 배포합니다. 이것이 요구 사항을 충족합니까?
- 귀사는 모든 데이터와 리소스를 Azure로 마이그레이션할 예정이며, PaaS(Platform as a Service) 솔루션만 필요합니다. 이 요구 사항을 충족하려면 어떤 Azure 리소스를 배포해야 합니까?
- 귀사는 여러 서버를 Azure로 마이그레이션할 예정입니다. 규정 준수를 위해 FinServer라는 서버는 별도의 네트워크 세그먼트에 배치해야 합니다. 어떤 Azure 솔루션을 권장하시겠습니까?
- 귀사는 여러 온프레미스 서버를 운영하고 있으며, 다음과 같은 관리 작업을 줄이려고 합니다. 애플리케이션 데이터 백업, 실패한 서버 하드웨어 교체, 물리적 서버 보안 관리, 서버 OS 업데이트, 공유 문서에 대한 권한 관리. 회사는 서버를 Azure 가상 머신으로 마이그레이션할 예정입니다. 마이그레이션 후 제거될 관리 책임 두 가지는 무엇입니까? (두 가지 선택)
- 귀사에는 10개의 사무실이 있습니다. 각 사무실의 Azure 리소스 사용량을 보여주는 여러 결제 보고서를 Azure Portal에서 생성할 것입니다. 보고서를 생성하기 전에 어떤 Azure Resource Manager 기능을 사용해야 할까요?
- 귀사에는 여러 사업부가 있습니다. 각 사업부에는 일상적인 운영을 위해 20개의 동일한 Azure 리소스가 필요합니다. 이러한 Azure 리소스 생성을 자동화하는 방법을 추천해야 합니다. 무엇을 추천하시겠습니까?
- 귀사에서는 Azure Active Directory를 사용합니다. 사용자는 때때로 인터넷에서 로그인합니다. 익숙하지 않은 IP 주소에서 로그인하는 사용자에게 자동으로 암호를 변경하라는 메시지를 표시해야 합니다. 해결 방법: Azure AD Identity Protection을 구성합니다. 이 방법이 요구 사항을 충족합니까?
- 귀사의 Active Directory 포리스트에는 수천 개의 사용자 계정이 포함되어 있습니다. 모든 네트워크 리소스는 Azure로 마이그레이션되고 온프레미스 데이터센터는 폐기될 예정입니다. 마이그레이션 후 사용자에게 미치는 영향을 최소화하는 전략을 사용해야 합니다. 해결책: Azure Multi-Factor Authentication(MFA)이 필요합니다. 이 해결책이 목표를 달성합니까?
- 규제 준수를 위해 필수 정책이 구현되었음을 규정 준수 책임자가 입증하는 데 도움이 되는 도구는 무엇입니까?
- 글로벌 기업이 가상 네트워크 내에서 DNS 이름 확인을 필요로 합니다. 어떤 서비스를 구성해야 할까요?
- 글로벌 소매업체가 고객이 어디에 있든 빠른 서비스를 받을 수 있도록 여러 리전에 동일한 시스템을 배포합니다. 이는 어떤 클라우드 개념에 해당합니까?
- 글로벌 엔터프라이즈는 단일 데이터 센터에 장애가 발생하더라도 애플리케이션이 계속 가용하도록 해야 합니다. 어떤 클라우드 개념이 이를 제공합니까?
- 글로벌 전자상거래 회사가 중복성을 확보하고 단일 공급업체에 대한 의존도를 피하기 위해 Azure와 AWS를 모두 사용합니다. 이러한 접근 방식을 무엇이라고 할까요?
- 금융 회사가 내부 애플리케이션으로 향하는 HTTP(S) 트래픽을 검사하고 제어할 수 있도록 하는 Azure 서비스는 무엇입니까?
- 금융 회사를 위해 최소한의 관리와 기본 제공 고가용성을 갖춘 관리형 SQL 관계형 데이터베이스를 제공하는 Azure 서비스는 무엇입니까?
- 기업이 RBAC, 정책 및 ARM 템플릿을 포함하여 규정을 준수하는 Azure 환경을 중앙에서 정의하고 배포할 수 있도록 하는 기능은 무엇입니까?
- 네트워크 보안 그룹의 인바운드 규칙에 대한 소스로 사용할 수 있는 리소스는 무엇입니까?
- 다국적 기업이 새로운 구독 전반에 걸쳐 일관된 거버넌스, 액세스 제어 및 배포를 보장하려면 무엇을 구성해야 할까요?
- 다국적 기업이 여러 구독을 관리하고 구독 전반에 걸쳐 일관된 거버넌스를 적용하려면 무엇을 생성해야 할까요?
- 다음 Azure 기능 중 공용 IP 주소의 가상 머신 할당을 자동으로 수정할 수 있는 것은 무엇입니까?
- 다음 Azure 서비스 중 보안 정보 및 이벤트 관리(SIEM) 솔루션을 제공하는 것은 무엇입니까?
- 다음 스토리지 중복 옵션 중 한 리전 내 세 개의 가용 영역에 걸쳐 데이터를 복제하는 것은 무엇입니까?
- 다음 인증 방법 중 암호 사용을 완전히 제거하는 방법은 무엇입니까?
- 다음 중 Azure Advisor의 권장 사항 범주가 아닌 것은 무엇입니까?
- 다음 중 가상 머신에 대한 Azure SLA(Service Level Agreement)가 보장하는 것은 무엇입니까?
- 다음 중 수직 확장을 가장 잘 보여주는 예시는 무엇입니까?
- 다음 중 클라우드 환경에서 수직 확장의 예시는 무엇입니까?
- 다음 클라우드 서비스 모델 중 고객의 관리 책임을 가장 많이 줄여주는 것은 무엇입니까?
- 다음 클라우드 이점 중 변화하는 시장 상황에 기업이 신속하게 대응할 수 있도록 하는 것은 무엇입니다?
- 대규모 선행 구매 대신 컴퓨팅 사용량에 대해 월별로 비용을 지불하는 재무 모델은 무엇입니까?
- 데이터 분석 회사는 하나의 데이터 센터가 장애를 일으키더라도 중요한 애플리케이션에 대한 가용성을 보장해야 합니다. 클라우드 공급자로부터 무엇을 찾아야 할까요?
- 데이터 팀이 분산 처리 및 통합 시각화를 통해 매우 큰 데이터 세트를 처리해야 하는 경우 어떤 서비스를 사용해야 할까요?
- 데이터센터의 Hyper-V 호스트에서 실행되는 가상 머신 1,000개를 Azure 종량제(pay-as-you-go) 구독으로 마이그레이션할 계획입니다. 이 Azure 솔루션에 적용되는 지출 모델 유형은 무엇입니까?
- 동일한 Azure 지역 내 여러 VM에 HTTP 트래픽을 분산하려면 어떤 서비스를 사용해야 합니까?
- 들어오는 HTTP 요청을 웹 앱의 가장 가까운 지역 배포로 라우팅해야 하는 서비스는 무엇입니까?
- 리소스 그룹 내에서 최대 VM 크기를 Standard_D2s_v3로 강제하는 거버넌스 도구는 무엇입니까?
- 리소스 그룹에 대한 명명 규칙을 적용하는 거버넌스 도구는 무엇입니까?
- 리소스 배포 중 태깅 표준을 자동으로 적용하는 서비스는 무엇입니까?
- 리전 내 데이터센터 수준의 장애 발생 시 애플리케이션을 온라인 상태로 유지하는 설계 전략은 무엇입니까?
- 리프트 앤 시프트(lift-and-shift) 접근 방식을 사용하여 온프레미스 서버를 마이그레이션해야 합니다. 어떤 클라우드 서비스 모델로 마이그레이션해야 합니까?
- 마케팅 팀에서 서버, 운영 체제 또는 미들웨어를 관리할 필요 없이 웹 애플리케이션을 신속하게 배포하고 애플리케이션 코드에만 집중하고자 합니다. 어떤 클라우드 서비스 유형이 가장 적합할까요?
- 많은 웹 서버와 데이터베이스 서버를 Azure에 배포할 계획입니다. 웹 서버와 데이터베이스 서버 간의 연결 유형을 제어할 수 있도록 설계해야 합니다. 해결책: 네트워크 보안 그룹(NSG)을 포함합니다. 이 해결책이 목표를 달성합니까?
- 매우 낮은 지연 시간을 요구하는 IoT 센서를 배포하는 데 가장 적합한 컴퓨팅 모델은 무엇입니까?
- 모든 PaaS 제품에서 Microsoft가 유지하는 책임은 무엇입니까?
- 모든 구독에서 규정 준수를 자동으로 적용하려면 보안 관리자는 관리 그룹 수준에서 무엇을 적용해야 합니까?
- 모든 클라우드 모델에서 항상 고객에게 남아있는 책임은 무엇입니까?
- 모든 하드웨어가 타사에 의해 소유되고 여러 테넌트 간에 공유되는 클라우드 모델은 무엇입니까?
- 물류 회사는 연중 과도하게 프로비저닝하지 않고 성수기에 리소스를 신속하게 늘려야 합니다. 어떤 클라우드 기능이 이를 가능하게 합니까?
- 미디어 회사는 전 세계 사용자에게 낮은 지연 시간을 제공하기 위해 여러 대륙에 서비스를 배포해야 합니다. 어떤 클라우드 이점이 이를 가능하게 합니까?
- 밑줄 친 문장을 평가하십시오. "Azure Germany는 독일의 합법적인 거주자만 사용할 수 있습니다." 밑줄 친 텍스트가 맞으면 '변경할 필요 없음'을 선택하십시오. 틀리면 문장을 올바르게 만드는 옵션을 선택하십시오.
- 밑줄 친 문장을 평가하십시오. "Azure SQL Data Warehouse의 이점 중 하나는 고가용성이 플랫폼에 내장되어 있다는 것입니다." 문장이 맞으면 '변경할 필요 없음'을 선택하십시오. 틀리면, 수정하는 옵션을 선택하십시오.
- 밑줄 친 텍스트를 평가하십시오: 'Microsoft가 후속 서비스가 없는 Azure 서비스에 대한 지원을 종료할 계획이라면, Microsoft는 최소 12개월 전에 통지를 제공할 것입니다.' 지침: 밑줄 친 텍스트를 검토하십시오. 만약 이 내용이 문장을 올바르게 만든다면, `변경할 필요 없음`을 선택하십시오. 만약 이 내용이 올바르지 않다면, 그것을 수정하는 답변을 선택하십시오.
- 밑줄 친 텍스트를 평가하십시오: "Azure Standard 지원 플랜은 전화로 지원 엔지니어에게 연중무휴 24시간 액세스할 수 있는 가장 저렴한 옵션입니다." 밑줄 친 텍스트가 올바르면 `변경할 필요 없음`을 선택하십시오. 올바르지 않으면 문장을 올바르게 만드는 옵션을 선택하십시오.
- 밑줄 친 텍스트를 평가하십시오: "You can create an Azure support request from support.microsoft.com." 밑줄 친 텍스트가 올바르면 `No change is needed.`를 선택하십시오. 올바르지 않으면 문장을 올바르게 만드는 답변을 선택하십시오.
- 밑줄 친 텍스트를 평가하십시오: "가장 저렴한 비용으로 모범 사례 정보, 상태 및 알림, 연중무휴 결제 정보 액세스를 제공하는 지원 플랜 솔루션은 Standard 지원 플랜입니다." 밑줄 친 텍스트가 올바르면 `No change is needed`를 선택하십시오. 올바르지 않으면 문장을 올바르게 만드는 옵션을 선택하십시오.
- 밑줄 친 텍스트를 평가하십시오. "Azure Key Vault는 Azure Active Directory(Azure AD) 사용자 계정의 비밀을 저장하는 데 사용됩니다." 밑줄 친 텍스트가 올바르면 '변경할 필요 없음'을 선택하십시오. 올바르지 않으면 문장을 수정하는 옵션을 선택하십시오.
- 밑줄 친 텍스트의 정확성을 평가하십시오. "Azure Cloud Shell에서 ISO 27001과 같은 회사 규제 표준 및 규정을 추적할 수 있습니다." 텍스트가 정확하면 '수정할 필요 없음'을 선택하십시오. 정확하지 않으면 수정하는 옵션을 선택하십시오.
- 배포 파이프라인에 정책 검사를 추가하여 DevSecOps를 구현하려면 DevOps 엔지니어는 무엇을 사용해야 할까요?
- 보고를 위해 가상 머신의 최신 인벤토리 및 속성을 쿼리하려면 개발자는 어떤 서비스를 사용해야 합니까?
- 보안 규정 준수 팀이 미사용 암호화가 누락된 모든 리소스를 자동으로 보고하는 데 사용할 수 있는 도구는 무엇입니까?
- 브라우저에서 사전 인증된 명령 셸을 제공하는 도구는 무엇입니까?
- 비영리 단체는 웹 트래픽의 단기적인 급증을 유발하는 계절별 이벤트를 지원해야 합니다. 어떤 클라우드 기능이 가장 유용할까요?
- 비용 센터별로 리소스를 구성하고 사용되지 않는 리소스 정리를 자동화하는 데 도움이 되는 두 가지 기능은 무엇입니까?
- 사용자 ID를 관리하고 SSO 및 MFA를 제공하는 Azure 서비스는 무엇입니까?
- 사용자 데이터에 대해 짧은 지연 시간(low latency)을 제공하는 전역적으로 분산된(globally distributed) 다중 모델(multi-model) 데이터베이스가 필요한 스타트업에 가장 적합한 서비스는 무엇입니까?
- 사용자 로그인 위험을 기반으로 조건부 액세스 정책을 적용하기 위해 기업에서 구성해야 하는 서비스는 무엇입니까?
- 사용자 지정 완화 정책 및 분석을 제공하는 Azure DDoS 계층은 무엇입니까?
- 사용자가 여러 애플리케이션에 한 번 로그인하여 액세스할 수 있도록 하는 Azure AD 기능은 무엇입니까?
- 사전 정의된 템플릿을 사용하여 여러 환경에 걸쳐 인프라를 일관되게 프로비저닝하기 위해 고객은 어떤 서비스를 사용해야 합니까?
- 소매 회사가 특정 시간대에 관리 액세스를 제한하려면 무엇을 구성해야 합니까?
- 소비 기반(consumption-based) 요금 모델의 주요 특징은 무엇입니까?
- 실시간 수요를 충족하기 위해 클라우드 리소스를 동적으로 조정하는 것을 설명하는 용어는 무엇입니까?
- 심층 방어(defense-in-depth) 계층 중 Network Security Groups가 포함되는 계층은 무엇입니까?
- 애플리케이션 팀은 공용 IP 주소를 노출하지 않고 VM에 안전하게 연결하기를 원합니다. 어떤 서비스를 배포해야 할까요?
- 애플리케이션은 휴일 동안 트래픽이 많고 그 이후에는 트래픽이 적습니다. 아키텍처는 어떤 기능을 지원해야 할까요?
- 애플리케이션이 보안 토큰을 검색하기 위해 연결해야 하는 곳은 어디입니까?
- 어떤 Azure 구성 요소를 통해 기업은 수명 주기 관리를 위해 관련된 리소스(VM, 스토리지, 네트워킹)를 그룹화할 수 있습니까?
- 어떤 기능을 통해 태그 요구 사항을 적용하여 환경 전체에서 리소스에 태그가 지정되지 않은 상태로 유지되지 않도록 할 수 있습니까?
- 어떤 기능이 중요한 리소스의 실수로 인한 삭제를 방지하는 데 도움이 됩니까?
- 어떤 서비스를 통해 조직에서 "GrantID" 및 "Department"와 같은 태그를 사용하여 비용 데이터를 분석할 수 있습니까?
- 어떤 이점이 유휴 인프라에 리소스를 낭비하는 것을 방지하는 데 도움이 됩니까?
- 어떤 중복 옵션이 여러 리전에 걸쳐 데이터를 복제하고 보조 리전에 대한 읽기 액세스를 허용합니까?
- 어떤 클라우드 모델에서 물리 서버를 배포할 수 있습니까?
- 어떤 클라우드 이점을 통해 몇 시간 내에 앱을 구축, 테스트 및 배포할 수 있습니까?
- 엄격한 보안 규칙을 가진 정부 기관이 클라우드 기술을 사용하여 자체 데이터 센터를 구축합니다. 이것은 어떤 배포 모델입니까?
- 엔지니어가 불필요한 비용을 절감하기 위해 사용되지 않는 가상 머신을 식별하는 데 도움이 되는 권장 사항이 필요합니다. 어떤 도구가 이러한 권장 사항을 제공합니까?
- 엔터프라이즈 데이터 소스를 스캔하고 카탈로그화하는 도구는 무엇입니까?
- 여러 Windows 10 컴퓨터에서 Azure Storage로 네트워크 드라이브를 매핑하려고 합니다. 어떤 스토리지 솔루션을 생성해야 할까요?
- 여러 국가에서 운영되는 회사는 데이터 상주 요건을 충족해야 합니다. 이러한 요구 사항을 지원하는 클라우드 기능은 무엇입니까?
- 여러 비즈니스 부서에서 일상적인 운영을 위해 동일한 Azure 리소스가 많이 필요합니다. 이러한 Azure 리소스를 자동으로 생성하는 전략을 정의해야 합니다. 해결책: 전략에 Azure API Management 서비스를 포함합니다. 이 해결책이 목표를 달성합니까?
- 여러 사업부에서 일상적인 운영을 위해 동일한 Azure 리소스가 많이 필요합니다. 이러한 Azure 리소스를 자동으로 생성하는 전략을 정의해야 합니다. 해결책: 전략에 Azure Resource Manager 템플릿을 포함합니다. 이 해결책이 목표를 달성합니까?
- 여러 클라이언트 테넌트를 관리하는 컨설턴트에게 중앙 집중식 가시성과 제어 기능이 필요합니다. 무엇을 구현해야 할까요?
- 연구 그룹에서 스토리지 Blob에 대한 읽기 전용 액세스 권한을 부여해야 합니다. 무엇을 사용해야 할까요?
- 온프레미스 Windows 서버와 통합되는 관리형 파일 공유를 제공하는 Azure 서비스는 무엇입니까?
- 온프레미스 네트워크에 100개의 서버가 있습니다. 자본 및 운영 비용을 최소화하면서 사용자에게 추가 리소스를 제공하는 솔루션을 추천하세요.
- 온프레미스 리소스와 클라우드 기반 리소스를 모두 포함하는 클라우드 컴퓨팅 모델은 무엇입니까?
- 온프레미스 서버 구매에 적용되는 지출 범주는 무엇입니까?
- 온프레미스에 50개의 가상 머신이 있고 Azure에 50개의 가상 머신이 있습니다. 온프레미스 VM과 Azure VM은 서로 연결됩니다. 이 구성을 설명하는 클라우드 모델은 무엇입니까?
- 외부 사용자가 액세스하는 웹 애플리케이션을 마이그레이션할 계획입니다. 애플리케이션 관리에 필요한 관리 노력을 최소화하려면 어떤 클라우드 배포 모델을 권장해야 합니까?
- 의료 서비스 제공업체가 한 데이터센터에 장애가 발생하더라도 가상 머신이 계속 작동하도록 하려면 무엇을 구현해야 할까요?
- 의료 스타트업을 위한 미사용 데이터베이스 암호화와 내장된 자동 패치를 가장 잘 제공하는 서비스는 무엇입니까?
- 익명 IP 주소를 사용하여 인터넷에서 연결하는 Azure Active Directory(Azure AD) 사용자가 암호를 자동으로 변경하라는 메시지를 표시하도록 하려면 어떤 Azure 서비스를 사용해야 합니까?
- 일반적으로 공개 전자상거래 웹사이트를 호스팅하는 데 사용되는 클라우드 모델은 무엇입니까?
- 자동 스케일링 및 최소한의 서버 유지 관리가 가능한 REST API 호스팅에 적합한 서비스는 무엇입니까?
- 자동으로 확장되고 HTTPS 및 사용자 지정 도메인을 지원하는 웹 앱을 제공하는 서비스는 무엇입니까?
- 작은 스타트업이 새로운 애플리케이션을 호스팅하기 위해 클라우드를 고려하고 있으며, 초기 IT 자본 비용을 최소화하고자 합니다. 클라우드 컴퓨팅과 관련된 어떤 재무 모델이 가장 매력적일까요?
- 잠금이 제거된 경우 리소스 잠금을 자동으로 다시 생성할 수 있는 서비스는 무엇입니까?
- 장애 발생 시 트래픽을 우회하여 가동 시간을 늘리는 클라우드 컴퓨팅 이점은 무엇입니까?
- 잦은 쿼리를 수행하는 앱에 빠르고 인메모리 캐싱 계층을 제공하는 서비스는 무엇입니까?
- 재무팀에서 여러 리소스의 로그와 지표를 한곳에서 보고 분석하려면 무엇을 사용해야 할까요?
- 정부 기관에서 구독 전반에 걸쳐 공용 IP 주소가 있는 모든 리소스에 대한 보고서가 필요합니다. 어떤 서비스를 사용해야 할까요?
- 정부 기관은 데이터 주권 법률로 인해 클라우드 인프라에 대한 완전한 통제권을 유지해야 합니다. 어떤 배포 모델이 가장 적합할까요?
- 정책을 적용하여 고가용성 및 자동화된 장애 조치를 간접적으로 보장하는 데 도움이 되는 거버넌스 서비스는 무엇입니까?
- 조직에서 사용자가 프로덕션 리소스를 실수로 삭제하는 것을 방지하려면 어떻게 해야 합니까?
- 조직이 민감한 워크로드에 대한 완전한 제어가 필요할 때 가장 적합한 클라우드 배포 모델은 무엇입니까?
- 지원 엔지니어가 Azure CLI를 사용하여 여러 Azure 관리 작업을 수행할 것입니다. 컴퓨터에 CLI를 설치했습니다. 엔지니어에게 CLI를 실행하는 데 어떤 두 가지 도구를 사용하라고 알려야 합니까? 각 정답은 완전한 솔루션입니다. 참고: 각 정답은 1점입니다.
- 참고: 이 문제는 동일한 시나리오를 다루는 일련의 문제 중 일부입니다. 각 문제에는 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 어떤 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없으며 검토 화면에도 나타나지 않습니다. Azure 환경이 있습니다. Android를 실행하는 태블릿에서 새 Azure 가상 머신을 만들어야 합니다. 해결책: PowerApps 포털을 사용합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 문제는 동일한 시나리오를 다루는 일련의 문제 중 일부입니다. 시리즈의 각 문제에는 제시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 문제 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있지만, 어떤 문제 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답변한 후에는 다시 돌아갈 수 없습니다. 이 질문들은 검토 화면에 나타나지 않습니다. Azure 관리자가 Azure 리소스를 생성하는 PowerShell 스크립트를 실행할 계획입니다. 스크립트를 실행하는 데 사용할 컴퓨터 구성을 추천해야 합니다. 솔루션: Chrome OS를 실행하고 Azure Cloud Shell을 사용하는 컴퓨터에서 스크립트를 실행합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 이 시리즈의 각 문제에는 제시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 문제 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 어떤 문제 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다. Azure 관리자가 Azure 리소스를 생성하는 PowerShell 스크립트를 실행할 계획입니다. 스크립트를 실행하는 데 사용할 컴퓨터 구성을 권장해야 합니다. 솔루션: Windows 10을 실행하고 Azure PowerShell 모듈이 설치된 컴퓨터에서 스크립트를 실행합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 이 시리즈의 각 문제에는 제시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 문제 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 어떤 문제 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답변한 후에는 다시 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다. Subscription1이라는 Azure 구독이 있습니다. Azure Portal에 로그인하여 RG1이라는 리소스 그룹을 만듭니다. Azure 설명서에서 VM1이라는 가상 머신을 만드는 다음 명령을 찾았습니다. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys 이 명령을 사용하여 Subscription1에 VM1을 만들어야 합니다. 해결책: Azure Portal에서 Azure Cloud Shell을 시작하고 Bash를 선택합니다. Cloud Shell에서 명령을 실행합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 문제는 일련의 문제 중 일부입니다. 각 문제는 동일한 시나리오를 제시하지만 해결 방법은 다릅니다. 답변 후에는 이 질문으로 돌아갈 수 없습니다. 귀사는 Azure 구독을 구매할 계획입니다. 회사 정책에 따라 Azure 환경은 전화 또는 이메일을 통해 지원 엔지니어에게 연락할 수 있는 방법을 제공해야 합니다. 이 요구 사항을 충족하는 지원 플랜을 추천해야 합니다. 해결책: Standard 지원 플랜을 추천합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 문제는 일련의 문제 중 일부입니다. 각 문제는 동일한 시나리오를 제시하지만 해결책은 다릅니다. 답변 후에는 이 문제로 돌아갈 수 없습니다. 귀사는 Azure 구독을 구매할 계획입니다. 회사 정책에 따라 Azure 환경은 전화 또는 이메일을 통해 지원 엔지니어에게 문의할 수 있는 방법을 제공해야 합니다. 이 요구 사항을 충족하는 지원 플랜을 추천해야 합니다. 해결책: Basic 지원 플랜을 추천합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 문제는 일련의 문제입니다. 각 문제는 동일한 시나리오를 제시하지만 솔루션은 다릅니다. 답변 후에는 이 문제로 돌아갈 수 없습니다. 귀사는 Azure 구독을 구매할 계획입니다. 회사 정책에 따라 Azure 환경은 전화 또는 이메일을 통해 지원 엔지니어에게 연락할 수 있는 방법을 제공해야 합니다. 이 요구 사항을 충족하는 지원 계획을 추천해야 합니다. 솔루션: Premier 지원 계획을 추천합니다. 이 목표를 충족합니까?
- 참고: 이 질문은 동일한 시나리오를 다루는 일련의 문제 중 일부입니다. 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 세트에는 올바른 솔루션이 두 개 이상 있을 수 있고, 어떤 세트에는 없을 수도 있습니다. 이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다. Azure 환경에 여러 가상 머신이 포함되어 있습니다. VM1이 인터넷에서 HTTP를 통해 액세스할 수 있도록 해야 합니다. 해결책: Azure Traffic Manager 프로필을 수정합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 질문은 동일한 시나리오를 다루는 일련의 문제 중 일부입니다. 각 질문에는 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 어떤 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없으며 검토 화면에도 나타나지 않습니다. Azure 환경이 있습니다. Android를 실행하는 태블릿에서 새 Azure 가상 머신을 생성해야 합니다. 해결책: Azure Portal을 사용합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 질문은 동일한 시나리오를 다루는 일련의 문제 중 일부입니다. 각 질문에는 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 어떤 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없으며 검토 화면에도 나타나지 않습니다. Azure 환경이 있습니다. Android를 실행하는 태블릿에서 새 Azure 가상 머신을 생성해야 합니다. 해결책: Azure Cloud Shell에서 PowerShell을 사용합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 질문은 동일한 시나리오를 다루는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 제시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 다른 질문 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 이 질문들은 검토 화면에 나타나지 않습니다. Azure 환경이 있습니다. Android를 실행하는 태블릿에서 새 Azure 가상 머신을 만들어야 합니다. 해결책: Azure Cloud Shell에서 Bash를 사용합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 질문은 동일한 시나리오를 다루는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 제시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있지만, 어떤 질문 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 이 질문들은 검토 화면에 나타나지 않습니다. Azure 관리자가 Azure 리소스를 생성하는 PowerShell 스크립트를 실행할 계획입니다. 스크립트를 실행하는 데 사용할 컴퓨터 구성을 추천해야 합니다. 솔루션: PowerShell Core 6.0이 설치된 macOS 컴퓨터에서 스크립트를 실행합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 질문은 동일한 시나리오를 다루는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문은 제시된 목표를 충족할 수 있는 고유한 솔루션을 제공합니다. 일부 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 어떤 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 이 질문은 검토 화면에 나타나지 않습니다. Azure 관리자가 Azure 리소스를 생성하는 PowerShell 스크립트를 실행할 계획입니다. 스크립트를 실행하는 데 사용할 컴퓨터 구성을 권장해야 합니다. 해결책: Linux를 실행하고 Azure CLI 도구가 설치된 컴퓨터에서 스크립트를 실행합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 질문은 동일한 시나리오를 사용하는 일련의 질문 중 일부입니다. 시리즈의 각 질문은 목표를 충족할 수도 있고 충족하지 못할 수도 있는 다른 솔루션을 제시합니다. 답변한 후에는 질문으로 돌아갈 수 없습니다. 귀사는 모든 데이터와 리소스를 Azure로 마이그레이션할 계획이며, PaaS(Platform as a Service) 솔루션만 사용해야 합니다. 마이그레이션 요구 사항을 충족하는 Azure 환경을 배포해야 합니다. 솔루션: Azure 가상 머신, Azure SQL databases 및 Azure Storage 계정을 생성합니다. 이 방법이 목표를 달성합니까?
- 참고: 이 질문은 동일한 시나리오를 사용하는 일련의 질문 중 하나입니다. 각 질문은 고유한 솔루션을 제시합니다. 답변 후에는 되돌릴 수 없습니다. 회사에 사용하지 않는 리소스가 포함된 Azure 구독이 있습니다. Azure Active Directory(Azure AD)의 사용자 계정 20개, Azure AD의 그룹 5개, 공용 IP 주소 10개, 네트워크 인터페이스 10개입니다. 회사 Azure 비용을 줄여야 합니다. 해결책: 사용하지 않는 네트워크 인터페이스를 제거합니다. 이 방법으로 목표를 달성할 수 있습니까?
- 참고: 이 질문은 동일한 시나리오를 제시하는 일련의 문제입니다. 시리즈의 각 질문에는 제시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 다른 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답변한 후에는 다시 돌아갈 수 없습니다. 결과적으로 이 질문들은 검토 화면에 나타나지 않습니다. 회사는 Azure 구독을 구매할 계획입니다. 회사의 지원 정책에 따르면 Azure 환경은 전화 또는 이메일을 통해 지원 엔지니어에게 연락할 수 있는 방법을 제공해야 합니다. 이 요구 사항을 충족하는 지원 플랜을 추천해야 합니다. 솔루션: Professional Direct 지원 플랜을 추천합니다. 이것이 목표를 충족합니까?
- 참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 제시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 올바른 솔루션이 있을 수 있고, 어떤 질문 세트에는 올바른 솔루션이 없을 수도 있습니다. 이 섹션의 질문에 답변한 후에는 다시 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다. Subscription1이라는 Azure 구독이 있습니다. Azure Portal에 로그인하여 RG1이라는 리소스 그룹을 생성합니다. Azure 설명서에서 VM1이라는 가상 머신을 생성하는 다음 명령을 가지고 있습니다: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. 해당 명령을 사용하여 Subscription1에 VM1을 생성해야 합니다. 솔루션: Windows 10을 실행하는 컴퓨터에 Azure CLI를 설치합니다. 명령 프롬프트에서 Azure에 로그인하고 명령을 실행합니다. 이 방법으로 목표를 달성할 수 있습니까?
- 최소한의 구성으로 개발자가 테스트 환경을 신속하게 배포할 수 있도록 하는 클라우드 기능은 무엇입니까?
- 큐에 도착하는 메시지에 의해 트리거되는 코드를 실행하는 데 가장 적합한 컴퓨팅 옵션은 무엇입니까?
- 클라우드 서비스 요금 청구 방식을 가장 잘 설명하는 재무 모델은 무엇입니까?
- 클라우드 서비스가 변화하는 요구 사항에 신속하게 적응할 수 있도록 하는 특성은 무엇입니까?
- 클라우드 솔루션을 구축하기 위해 Azure Government를 사용할 수 있는 두 가지 고객 유형은 무엇입니까? 각 정답은 1점입니다.
- 클라우드 솔루션을 설계할 때, Shared Responsibility Model에 따라 물리적 데이터 센터(건물, 게이트, 보안 인력)를 보호할 책임은 누구에게 있습니까?
- 클라우드 재해 복구의 주요 이점은 무엇입니까?
- 클라우드 컴퓨팅을 사용하는 조직의 주요 재정적 이점은 무엇입니까?
- 클라우드 컴퓨팅의 이점 두 가지는 무엇입니까? 각 정답은 완전한 솔루션을 나타냅니다. 참고: 각 정답은 1점입니다.
- 클라우드 컴퓨팅의 이점 중 최소한의 다운타임으로 사용자가 클라우드 기반 애플리케이션에 지속적으로 액세스할 수 있도록 보장하는 것은 무엇입니까?
- 클라우드 컴퓨팅이 조직이 수행해야 하는 IT 관리의 양을 줄이는 방법을 설명하는 개념은 무엇입니까?
- 클라우드로 이전하는 제조 회사는 규제 준수를 위해 온프레미스에 민감한 데이터를 보관해야 합니다. 어떤 클라우드 배포 모델을 선택해야 할까요?
- 템플릿을 사용하여 여러 구독에서 일관된 인프라 배포를 보장하는 도구는 무엇입니까?
- 퍼블릭 및 프라이빗 클라우드 환경을 통합하는 배포 모델은 무엇입니까?
- 퍼블릭 클라우드 모델의 특징을 설명하는 옵션은 무엇입니까?
- 퍼블릭 클라우드를 설명하는 두 가지 특징은 무엇입니까? 각 정답은 완전한 솔루션을 제시합니다. 참고: 각 정답은 1점입니다.
- 프라이빗 클라우드 모델 사용의 주요 단점은 무엇입니까?
- 프로덕션 리소스의 실수로 인한 삭제를 방지하는 데 도움이 되는 기능은 무엇입니까?
- 프로젝트 관리자가 클라우드에서 CapEx와 OpEx를 비교하고 있습니다. OpEx의 주요 특징은 무엇입니까?
- 프로젝트 리더는 예상치 못한 클라우드 요금에 대해 우려하고 있습니다. 어떤 클라우드 원칙이 예상치 못한 청구를 방지하는 데 도움이 될까요?
- 핀테크 스타트업을 위한 낮은 지연 시간 액세스를 제공하는 전역적으로 분산된 NoSQL 데이터베이스에 가장 적합한 Azure 제품은 무엇입니까?
- 하위 밀리초(sub-millisecond) 지연 시간으로 클라우드 네이티브 키-값 저장소를 제공하는 Azure 서비스는 무엇입니까?
- 하이브리드 클라우드에서 데이터와 애플리케이션의 원활한 이동을 가능하게 하는 것은 무엇입니까?
- 한 교육 기관에서 학생들에게 가상 랩에 대한 액세스를 제공하면서 하드웨어 구매를 피하고자 합니다. 이는 어떤 클라우드 이점을 설명하는 것일까요?
- 한 금융 기관이 타사 공급업체가 호스팅하고 인터넷을 통해 액세스하는 클라우드 서비스를 사용합니다. 이를 설명하는 배포 모델은 무엇입니까?
- 한 금융 회사가 민감한 데이터를 클라우드로 이전하고 있습니다. 공유 책임 모델(Shared Responsibility Model)에 따라, IaaS, PaaS, SaaS 유형에 관계없이 주로 고객의 책임인 보안 작업은 무엇입니까?
- 한 금융 회사가 새로운 하드웨어를 기다리지 않고 더 빠르게 혁신하기를 원합니다. 어떤 클라우드 컴퓨팅 기능이 이를 가능하게 할까요?
- 한 기업이 미션 크리티컬 애플리케이션이 증가된 사용자 트래픽을 처리하기 위해 웹 서버 인스턴스를 더 추가하기를 원합니다. 리소스의 인스턴스를 더 추가하는 클라우드 개념은 무엇입니까?
- 한 대학에서 서버를 추가하지 않고 기존 가상 서버의 CPU와 RAM을 늘려야 합니다. 어떤 스케일링 접근 방식이 이를 설명합니까?
- 한 로펌에서 이메일 및 문서 공동 작업을 위해 Office 365를 사용합니다. 이는 어떤 클라우드 서비스 모델에 해당합니까?
- 한 리테일 스타트업이 고가의 서버 구매를 피하고 싶지만, 계절적 성수기 동안 증가하는 용량이 필요합니다. 어떤 클라우드 이점이 여기에 해당할까요?
- 한 물류 회사가 배포된 모든 리소스에 태깅을 적용하려고 합니다. 무엇을 구현해야 할까요?
- 한 물류 회사가 수백만 개의 IoT 센서 이벤트를 실시간으로 처리해야 합니다. 이 시나리오를 위해 설계된 Azure 서비스는 무엇입니까?
- 한 병원에서 노후화된 인프라를 클라우드 서비스로 교체하지만, 환자 데이터에 대한 통제권을 유지해야 합니다. 어떤 배포 모델이 가장 적합할까요?
- 한 보험 회사는 지역적인 서비스 중단 중에도 고객 데이터를 계속 사용할 수 있도록 해야 합니다. 어떤 클라우드 기능을 우선적으로 고려해야 할까요?
- 한 비영리 단체에서 하드웨어 구매를 피하고 사용한 만큼만 컴퓨팅 비용을 지불하고자 합니다. 이들이 선택하는 경제 모델은 무엇입니까?
- 한 소매 회사는 연말 쇼핑 성수기에는 자동으로 확장(scale up)되고 그 이후에는 축소(scale down)되는 인프라가 필요합니다. 이와 가장 관련이 깊은 클라우드 이점은 무엇입니까?
- 한 소매 회사는 연휴 판매 기간 동안 웹사이트 트래픽이 폭증하고 그 이후에는 크게 감소하는 것을 경험합니다. 이 회사는 하드웨어 과잉 프로비저닝을 피하고 피크 수요 기간 동안 사용된 리소스에 대해서만 비용을 지불하기를 원합니다. 어떤 클라우드 컴퓨팅 이점이 이러한 요구 사항을 직접적으로 해결합니까?
- 한 소매업체가 판매 행사 기간 동안 트래픽 변동을 경험합니다. 가변적인 로드를 처리하기 위해 어떤 클라우드 기능을 사용해야 할까요?
- 한 소프트웨어 회사가 개발 환경을 몇 분 안에 생성하고 해체해야 합니다. 어떤 클라우드 이점이 가장 관련성이 높을까요?
- 한 소프트웨어 회사가 고객이 인프라를 설치하거나 관리할 필요 없이 즉시 사용할 수 있는 애플리케이션 형태로 인터넷을 통해 생산성 제품군을 제공하고자 합니다. 이 딜리버리 모델을 나타내는 클라우드 서비스 유형은 무엇입니까?
- 한 스타트업의 클라우드 호스팅 모바일 앱이 수동 개입 없이 트래픽 급증 중에도 응답성을 유지합니다. 이 동작을 설명하는 기능은 무엇입니까?
- 한 스타트업이 물리 서버를 구매하지 않고 웹 애플리케이션을 출시할 계획입니다. 이는 어떤 클라우드 이점을 보여주는 것입니까?
- 한 스타트업이 새로운 웹 앱의 모든 리소스를 구성하여 함께 관리하고 삭제하려고 합니다. 무엇을 사용해야 할까요?
- 한 스타트업이 인프라나 애플리케이션을 전혀 관리하지 않는 서비스 모델을 원합니다. 어떤 것을 사용해야 할까요?
- 한 스타트업이 하드웨어 관리 없이 서비스를 신속하게 배포하고 고객 수요에 맞춰 확장해야 합니다. 어떤 클라우드 특성이 이를 가능하게 할까요?
- 한 웹 에이전시가 모든 개발 서버를 구매하는 데 익숙해져 초기 비용이 많이 들고 유휴 용량이 발생했습니다. 클라우드로 전환한 후에는 VM과 스토리지를 월별로 지불합니다. 이는 어떤 유형의 지출에서 어떤 다른 유형으로의 전환을 나타냅니까?
- 한 은행이 전 세계 고객에게 서비스를 제공하면서 지역 데이터 저장 법규를 준수해야 합니다. 어떤 클라우드 기능이 이 요구 사항을 충족할까요?
- 한 의료 기관에서 단일 구독 내에서 Dev, Test, Prod 환경 간의 트래픽을 격리해야 합니다. 무엇을 구현해야 할까요?
- 한 조직에서 내부 이메일 시스템을 클라우드 솔루션으로 이전할 계획이며, 서버 관리, OS 패치, 이메일 서버 가동 시간 보장을 피하고 싶어 합니다. 이 목표에 가장 적합한 클라우드 서비스 모델은 무엇입니까?
- 한 조직에서 내부 표준을 준수하는 리소스를 자동으로 배포하려고 합니다. 어떤 도구를 사용해야 할까요?
- 한 조직에서 수요에 따라 자동으로 확장되는 고트래픽 웹 애플리케이션을 호스팅하려고 합니다. 어떤 서비스가 가장 적합할까요?
- 한 조직에서 여러 리전의 데이터 센터에 걸쳐 서비스를 복제하여 재해 복구를 개선할 계획입니다. 이 접근 방식을 지원하는 클라우드 개념은 무엇입니까?
- 한 조직이 전담 환경에서 내부 부서를 위해 IT 팀이 호스팅하고 관리하는 리소스를 제공합니다. 이 배포 모델은 무엇입니까?
- 한 팀에서 새로운 Azure 구독에 동일한 정책, 리소스 그룹 및 RBAC 설정을 적용하려고 합니다. 어떤 서비스를 사용해야 할까요?
- 한 팀에서 서버부터 애플리케이션까지 모든 것을 공급자가 관리하는 모델을 원합니다. 어떤 서비스 모델을 선택해야 할까요?
- 한 핀테크 스타트업이 초기 하드웨어 투자 비용을 최소화하고 월별 사용량에 대해서만 비용을 지불하고자 합니다. 이는 어떤 요금 모델에 해당합니까?
- 한 헬스케어 스타트업이 HIPAA 요구 사항을 충족하기 위해 빠르게 확장하면서 초기 IT 인프라 비용을 최소화하고자 합니다. 어떤 클라우드 이점이 이러한 요구 사항에 가장 적합할까요?
- 한 헬스케어 스타트업이 대규모 서버 선행 구매를 피하고, 환자 수요 증가에 따라 확장 가능한 인프라를 임대하고자 합니다. 이러한 요구에 가장 적합한 클라우드 이점은 무엇입니까?
- 한 회사가 구성 요소 또는 데이터 센터에 장애가 발생하더라도 서비스를 계속 사용할 수 있도록 여러 물리적 위치에 걸쳐 클라우드 공급자의 지속적인 운영 및 내장된 이중화를 평가하고 있습니다. 이 회사가 주로 고려하고 있는 이점은 무엇입니까?
- 한 회사가 기존 회계 애플리케이션을 클라우드로 리프트 앤 시프트하고 운영 체제는 계속 관리할 계획입니다. 어떤 서비스 모델을 선택해야 할까요?
- 한 회사가 데이터센터 애플리케이션을 Azure Virtual Machines로 마이그레이션하고 있습니다. IaaS(Infrastructure as a Service)의 공유 책임 모델에서 게스트 가상 머신의 운영 체제 패치를 담당하는 주체는 누구입니까?
- 한 회사가 변화하는 시장 요구에 신속하게 대응하기 위해 클라우드 도구를 사용합니다. 어떤 클라우드 이점이 이러한 대응력을 가능하게 합니까?
- 한 회사가 애플리케이션이 리전 중단 중에도 계속 가용하도록 하려고 합니다. 어떤 클라우드 특성을 우선시해야 할까요?
- 한 회사가 온프레미스 데이터 센터에서 Azure로 이전할 계획입니다. CTO는 대규모 선행 자본 지출을 피하고 리소스 사용량에 따라 월별로 지불하기를 원합니다. 이것이 가장 잘 설명하는 클라우드 이점은 무엇입니까?
- 한 회사가 전자상거래 플랫폼을 Azure에서 운영하지만, HR 시스템은 온프레미스에 유지합니다. 이는 어떤 배포 모델을 나타냅니까?
- 한 회사에서 Azure에 웹 앱을 배포하고 앱 액세스를 위한 사용자 ID, 권한 및 다단계 인증을 관리합니다. 공유 책임 모델(Shared Responsibility Model)에서 이는 어떤 고객 책임을 나타냅니까?
- 한 회사에서 ERP 시스템을 Azure에 호스팅하고 있으며, 사용자 액세스를 제어해야 합니다. 어떤 Azure 서비스를 사용해야 할까요?
- 한 회사에서 민감한 데이터를 자체적으로 관리하기 위해 퍼블릭 클라우드와 프라이빗 클라우드 모두에서 애플리케이션을 실행하려고 합니다. 이러한 배포 모델을 무엇이라고 합니까?
- 한 회사에서 성능 추세를 차트로 만들고 CPU 사용량이 80%를 초과할 때 경고를 트리거하려고 합니다. 어떤 Azure 서비스를 구현해야 할까요?
- 한 회사에서 역할 할당, 정책 및 ARM 템플릿을 포함하는 표준화된 환경을 생성해야 합니다. 어떤 Azure 서비스를 사용해야 할까요?
- 한 회사에서 온프레미스 또는 공급업체에서 호스팅되는 전용 배포 모델을 필요로 합니다. 이 요구 사항에 적합한 모델은 무엇입니까?
- 한 회사의 온프레미스 재해 복구 솔루션은 별도의 완벽한 설비를 갖춘 데이터 센터가 필요하기 때문에 비용이 많이 듭니다. 이 회사는 DR 비용을 간소화하고 절감하기 위해 클라우드를 사용하고자 합니다. 어떤 클라우드 컴퓨팅 이점이 이러한 요구 사항을 직접적으로 해결할까요?
- 회사가 개발자가 가상 머신만 관리하고 스토리지 또는 네트워킹 리소스는 관리하지 못하도록 제한하려면 어떻게 해야 합니까?
- 회사는 Azure에 서버 배포를 자동화할 예정이지만, 배포 중에 관리 자격 증명이 노출될까 우려하고 있습니다. 배포 중에 자격 증명이 암호화되도록 해야 합니다. 해결책: Azure Multi-Factor Authentication(MFA)을 사용합니다. 이 방법이 요구 사항을 충족합니까?
- 회사는 데이터 센터에 장애가 발생하더라도 서비스가 계속 가용하도록 유지해야 합니다. 무엇을 구현해야 할까요?
- 회사는 온프레미스 Hyper-V 호스트의 모든 가상 머신을 Azure 종량제 구독으로 마이그레이션할 계획입니다. 마이그레이션에 올바른 지출 모델이 사용되는지 확인해야 합니다. 해결책: 운영 지출 모델 사용을 권장합니다. 이 해결책이 목표를 달성합니까?
- 회사는 온프레미스 Hyper-V 호스트의 모든 가상 머신을 Azure 종량제(pay-as-you-go) 구독으로 마이그레이션할 계획입니다. 마이그레이션에 올바른 지출 모델이 사용되는지 확인해야 합니다. 해결책: 확장 가능한 지출 모델 사용을 권장합니다. 이 해결책이 목표를 달성합니까?
- 회사는 유휴 상태로 실행 중인 가상 머신으로 인해 예상치 못한 요금이 발생하고 있습니다. 사용되지 않는 리소스를 식별하고 종료하는 데 도움이 될 수 있는 서비스는 무엇입니까?
- 회사에 Azure 가상 머신을 배포하고 적절한 클라우드 서비스 모델을 선택해야 합니다. 제안된 솔루션은 SaaS(Software as a Service)를 사용하는 것입니다. 이 솔루션이 요구 사항을 충족합니까?
- 회사에는 10개의 부서가 있으며 Azure 환경을 구현할 계획입니다. 각 부서에서 사용하는 Azure 서비스에 대해 서로 다른 결제 옵션을 사용할 수 있도록 해야 합니다. 각 부서에 대해 무엇을 생성해야 할까요?
- 회사의 Azure 구독은 현재 Basic 지원을 사용하고 있으며, Microsoft가 Azure 환경 설계에 대한 평가를 제공하기를 원하지만 Basic 지원에는 해당 기능이 포함되어 있지 않습니다. 비용을 최소화하면서 이 기능을 활성화하기 위해 Professional Direct 지원 플랜으로 업그레이드할 것을 제안합니다. 이 솔루션이 목표를 달성합니까?
- 회사의 클라우드 사용량을 업계 표준 모범 사례와 비교하는 서비스는 무엇입니까?
Microsoft Azure Network Engineer Associate AZ-700 Certification 모든 시험 문제
- (사례 연구 발췌) Proseware는 APPGW1을 통해 라우팅되는 모든 연결이 종단 간 암호화를 사용하고, 가능하면 회사 내부 CA를 사용하도록 요구합니다. APPGW1은 현재 App2의 트래픽을 라우팅하고 있으며, 종단 간 암호화 요구 사항을 충족하도록 구성되어야 합니다. 종단 간 암호화를 위해 APPGW1을 구성하고 보안 요구 사항을 준수하려면 다음 중 어떤 조치를 취해야 합니까?
- 10개의 서브넷으로 구성된 IPv6 전용 가상 네트워크를 계획하고 있습니다. 각 서브넷은 로드 밸런서 뒤에 최대 200개의 VM을 호스팅합니다. VM과 로드 밸런서는 가상 네트워크 내부에서만 연결할 수 있어야 하며, 비용을 최소화해야 합니다. 어떤 로드 밸런싱 솔루션을 추천하시겠습니까?
- 20개의 서브넷과 500개의 가상 머신이 있는 가상 네트워크 Vnet1이 있습니다. 각 서브넷에는 네트워크 모니터링 소프트웨어를 실행하는 가상 머신이 포함되어 있습니다. NSG1이라는 NSG가 모든 서브넷과 연결되어 있습니다. 새 서브넷이 생성되면 자동화된 프로세스가 해당 서브넷에 모니터링 VM을 생성하고 서브넷을 NSG1과 연결합니다. IP 주소 131.107.1.15에서 모니터링 가상 머신으로의 연결을 허용하는 인바운드 보안 규칙을 NSG1에 추가해야 합니다. 요구 사항: • 모니터링 가상 머신만 131.107.1.15의 연결을 수신해야 합니다. • 새 서브넷이 생성될 때 NSG1에 필요한 변경 사항을 최소화해야 합니다. 인바운드 규칙에 어떤 대상 유형을 사용해야 합니까?
- 4개의 가상 머신이 App1이라는 애플리케이션을 호스팅합니다. 들어오는 HTTPS 요청을 App1에 분산하기 위해 LB1이라는 Azure Standard Load Balancer를 배포했습니다. LB1이 비정상 인스턴스로 트래픽을 더 빠르게 보내는 것을 중지하고 관리 노력을 최소화하도록 하려고 합니다. 어떤 설정을 변경해야 합니까?
- Adatum은 종단 간(end-to-end) TLS를 요구합니다. 클라이언트는 Application Gateway에 HTTPS를 사용하고, 게이트웨이는 VNet 내부의 MITM(Man-in-the-Middle) 공격을 방지하기 위해 백엔드 App Service 인증서를 인증해야 합니다. Application Gateway가 백엔드 인증서 체인을 검증하여 종단 간 TLS를 달성하는 구성은 무엇입니까?
- Admin1이라는 사용자와 RG1이라는 리소스 그룹이 있는 Azure 구독이 있습니다. RG1에는 NW1이라는 Azure Network Watcher 인스턴스가 포함되어 있습니다. 최소 권한 원칙을 따르면서 Admin1이 NW1에 잠금을 설정하도록 허용해야 합니다. Admin1에 할당해야 하는 기본 제공 역할은 무엇입니까?
- AdventureWorks는 Azure Front Door Premium이 Private Link를 통해 내부 App Service 및 Storage 계정에 안전하게 도달하여 원본이 공용 인터넷에 노출되지 않도록 하려고 합니다. Front Door Premium이 App Service 및 Storage 계정을 사용하기 위한 Private Link 원본을 생성하는 데 필요한 단계는 무엇입니까?
- AdventureWorks는 서유럽에 IPv4(10.50.0.0/16) 및 IPv6(2001:db8:abcd::/48) 주소 공간을 모두 사용하는 듀얼 스택 VNet을 계획합니다. 두 대의 VM을 배포했지만 팀은 VM 간에 IPv6로 ping을 수행할 수 없습니다. IPv6 연결이 안 되는 이유를 가장 잘 설명하는 요구 사항 또는 제한 사항은 무엇입니까?
- AdventureWorks는 스포크 VNet에 Azure SQL 및 Azure Storage용 Private Endpoint를 배포하고 있습니다. 네트워킹 팀은 서비스가 VNet 내의 Private Endpoint IP 주소로 확인되도록 올바른 Private DNS zone을 생성해야 합니다. 다음 세트 중 Azure SQL 및 Blob Storage Private Endpoint를 포괄하는 적절한 Private DNS zone 이름은 무엇입니까?
- AeroParts는 보안 팀이 정책을 중앙에서 관리할 수 있도록 Azure Firewall Manager를 사용하여 Secured Virtual Hub에 Azure Firewall을 배포하려고 합니다. 보안 가상 허브에 Azure Firewall Manager를 사용하기 위한 올바른 배포 접근 방식은 무엇입니까?
- AFD1이라는 Azure Front Door Premium 프로필과 WAF1이라는 Azure 웹 애플리케이션 방화벽 정책이 연결된 Azure 구독이 있습니다. AFD1으로 들어오는 요청에 속도 제한을 적용해야 합니다. 해결책: WAF1에서 관리형 규칙을 구성합니다. 이 방법으로 목표를 달성할 수 있습니까?
- AGW1은 http://www.contoso.com에 대한 요청을 백엔드 풀 Pool1으로 보내는 라우팅 규칙(Rule1)을 가진 Application Gateway입니다. Pool1은 VMSS1을 대상으로 합니다. 새 가상 머신 확장 집합 VMSS2를 배포했으며, http://www.adatum.com에 대한 모든 요청이 VMSS2로 이동하고 http://www.contoso.com에 대한 요청은 계속 Pool1에 도달하도록 AGW1을 구성해야 합니다. 어떤 세 가지 작업을 수행해야 합니까?
- AlpineApps는 ExpressRoute Microsoft Peering 세션을 통해 연결할 수 있는 Microsoft 서비스를 제한해야 합니다. 그들은 BGP 커뮤니티와 함께 경로 필터를 사용할 계획입니다. 이 필터링을 구현하는 올바른 방법은 무엇입니까?
- AlpineApps의 분산 개발 팀은 점프 박스를 Azure Bastion Standard로 교체하려고 합니다. 이들의 요구 사항은 다음과 같습니다: 여러 동시 세션 지원, 최대 50개의 동시 RDP/SSH 세션을 처리할 수 있는 확장성, 알려진 개발자 노트북 공용 IP에서 연결 허용, VM 공용 IP를 노출하지 않고 계약자를 위한 공유 가능한 세션 링크 제공. Azure Bastion Standard 및 관련 설정을 어떻게 구성해야 할까요?
- App1에 프라이빗 엔드포인트를 제공하고 App1에 대한 인터넷 요청이 Front Door 인스턴스 FD1을 통해 라우팅되도록 해야 합니다. 이 동작을 활성화하려면 FD1에 어떤 구성을 추가해야 합니까?
- App1이라는 App Service 앱을 배포하고 기존 Azure Front Door FD1을 사용자가 App1에 도달하는 유일한 방법으로 사용할 것입니다. 사용자는 인터넷에서 App1에 직접 액세스할 수 없어야 합니다. 이러한 요구 사항을 충족하려면 App1에서 무엇을 구성해야 합니까?
- App1이라는 애플리케이션을 호스팅하는 세 개의 가상 머신이 포함된 서브넷(Subnet1)이 있습니다. App1은 SFTP를 통해 액세스됩니다. NSG1에서 ASG1에 대한 SFTP 연결을 허용하는 Rule2라는 인바운드 보안 규칙을 만들었습니다. 인바운드 SFTP 연결이 ASG1을 사용하여 적용되도록 하고 관리 노력을 최소화해야 합니다. 어떻게 해야 합니까?
- App1이라는 웹 앱으로 트래픽을 로드 밸런싱하는 Azure Application Gateway가 있으며, 클라이언트에서 백엔드까지 종단 간 암호화(TLS)가 필요합니다. 엔터프라이즈 서명 인증서를 업로드하여 HTTPS 수신기를 구성했습니다. Application Gateway가 TLS를 종료한 다음 App1 백엔드(종단 간 암호화)로 TLS를 설정하려면 어떤 추가 단계가 필요합니까?
- AppGW1이라는 Application Gateway가 App1 백엔드 웹 앱으로 요청을 전달합니다. App1에서 반환하는 HTTP 응답 헤더의 서버 변수를 변경하거나 추가해야 합니다. 어떤 Application Gateway 구성 항목을 수정해야 합니까?
- AppGW1이라는 Azure Application Gateway가 백엔드 웹 앱 App1으로 요청을 로드 밸런싱하고 있습니다. App1의 응답 헤더에 포함된 서버 변수를 수정해야 합니다. AppGW1의 어떤 기능을 구성해야 합니까?
- Azure App Service 웹앱 WebApp1과 https://www.contoso.com에 대한 요청을 WebApp1으로 전달하는 Azure Front Door 프로필 FDProfile1이 있습니다. https://www.contoso.com/users/*와 일치하는 요청만 WebApp1으로 전달되도록 해야 합니다. FDProfile1의 어떤 부분을 변경해야 합니까?
- Azure Firewall Premium을 배포하고 모든 Premium 기능을 활성화하며 네트워크 및 애플리케이션 규칙을 구성할 계획입니다. 방화벽이 가장 먼저 평가하는 규칙 유형은 무엇입니까?
- Azure Firewall이 AzureFirewallSubnet에 배포되어 있고 Subnet2의 모든 트래픽이 해당 방화벽을 통해 라우팅됩니다. Subnet2의 호스트는 https://*.contoso.com의 외부 사이트에 액세스할 수 있어야 합니다. 이 액세스를 허용하려면 방화벽 정책을 어떻게 변경해야 합니까?
- Azure Front Door 인스턴스 FD에 원본 그룹 OG1이 포함되어 있습니다. OG1의 상태 프로브가 가능한 한 가장 적은 양의 프로브 트래픽을 생성하도록 구성해야 합니다. 프로브는 어떤 HTTP 메서드를 사용해야 합니까?
- Azure Private Link 서비스 PL1이 Azure Load Balancer LB1에 의해 프론트됩니다. PL1은 더 많은 양의 아웃바운드 연결을 지원해야 합니다. PL1의 아웃바운드 용량을 늘리려면 어떤 변경을 해야 할까요?
- Azure Virtual Desktop 배포에 500개의 세션 호스트 VM이 포함되어 있습니다. 이 VM에서 발생하는 모든 아웃바운드 인터넷 트래픽은 NAT 게이트웨이를 통해 전달됩니다. 피크 시간 동안 일부 사용자가 인터넷 리소스에 연결할 수 없으며, Azure Monitor는 많은 SNAT 연결 실패를 보고합니다. 세션 호스트에서 아웃바운드에 사용할 수 있는 SNAT 연결 수를 늘려야 합니다. 어떻게 해야 할까요?
- Azure Virtual WAN(VWAN1)이 포함된 Azure 구독이 있으며, 이 구독에는 허브 Hub1이 포함되어 있습니다. Hub1의 현재 보안 상태는 Unsecured입니다. Hub1의 보안 상태를 Secured로 변경해야 합니다. 해결책: Azure Front Door 프로필을 배포합니다. 이 방법으로 요구 사항을 충족할 수 있습니까?
- Azure Web Application Firewall(WAF)로 보호되는 Azure Front Door 인스턴스 FD1은 East US 및 West US에 호스팅된 Azure 웹 앱을 프런트하기 위해 프런트엔드 호스트 app1.contoso.com을 사용합니다. app1.contoso.com으로의 요청이 미국을 제외한 모든 국가에서 차단되도록 FD1을 구성해야 합니다. WAF 정책에 무엇을 추가해야 합니까?
- Azure 가상 네트워크 내에 두 개의 NVA(네트워크 가상 어플라이언스)를 배포하여 VNet 내의 모든 트래픽을 검사하려고 합니다. 이 솔루션은 관리 오버헤드를 최소화하면서 NVA에 고가용성을 제공해야 합니다. 이러한 요구 사항을 충족하려면 어떤 Azure 서비스를 포함해야 합니까?
- Azure 가상 네트워크에서 서브넷의 IP 주소 지정을 계획할 때, 서브넷의 주소 범위에서 개별 IP 주소를 할당해야 하는 리소스 유형은 무엇입니까?
- Azure 가상 네트워크용 서브넷 아키텍처를 설계하고 있습니다. 다음 리소스 중 자체 전용 서브넷이 필요한 세 가지는 무엇입니까? (세 가지 선택)
- Azure 가상 머신에서 애플리케이션 사용량을 모니터링하기 위해 Traffic Analytics를 사용할 계획입니다. Traffic Analytics 데이터를 제공하려면 어떤 Azure Network Watcher 기능을 먼저 활성화해야 합니까?
- Azure 구독에 100개의 네트워크 보안 그룹(NSG)이 포함되어 있습니다. 특정 NSG 규칙이 트래픽에 적용될 때를 보여주는 로그를 캡처해야 합니다. 어떤 유형의 로그를 활성화해야 합니까?
- Azure 구독에 US East 리전에 배포되고 현재 LRS(로컬 중복 스토리지)를 사용하는 storage1이라는 스토리지 계정이 있습니다. storage1에는 Microsoft.Storage 서비스 엔드포인트가 있습니다. storage1의 중복성을 RA-GRS(읽기 액세스 지역 중복 스토리지)로 변경했습니다. 관리 노력을 최소화하면서 페어링된 리전의 서비스 엔드포인트를 통해 storage1의 콘텐츠에 액세스할 수 있도록 해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Azure 구독에 리소스가 있습니다. VNet1에서 시작되어 SQLDB1의 FQDN(정규화된 도메인 이름)으로 향하는 트래픽을 필터링하도록 FW1을 구성합니다. 어떤 유형의 Azure Firewall 규칙을 생성해야 합니까?
- Azure 구독을 생성하고 나열된 리소스를 배포할 계획입니다. 다음 요구 사항에 따라 NSG1에 Rule1이라는 NSG 규칙을 추가해야 합니다. App1 검색 서버가 인터넷 서비스에 아웃바운드 HTTP 요청을 할 수 있도록 허용하고, 새 검색 서버가 추가될 때 관리 작업을 최소화하며, 최소 권한을 따릅니다. Rule1에 대해 어떤 소스 유형을 선택해야 합니까?
- Azure 구독이 Azure AD 테넌트 contoso.onmicrosoft.com과 연결되어 있습니다. 구독에는 App1이라는 App Service 앱, 공용 DNS 영역 contoso.com, 프라이빗 DNS 영역 private.contoso.com, 가상 네트워크 Vnet1이 포함되어 있습니다. App1에 대한 프라이빗 엔드포인트를 생성합니다. 프라이빗 엔드포인트 레코드는 Azure DNS에 자동으로 등록됩니다. 프라이빗 엔드포인트에 등록되는 DNS 이름은 무엇입니까?
- BingCo는 Site-to-Site VPN을 위해 온프레미스 환경을 나타내도록 Local Network Gateway(LNG) 리소스를 구성하고 있습니다. 온프레미스 팀은 여러 네트워크(데이터센터용 10.1.0.0/16, 지점용 10.2.0.0/16)와 피어링 IP가 192.0.2.5인 BGP ASN 65020을 제공했습니다. BGP가 활성화된 S2S에 대해 온프레미스 환경을 올바르게 나타내려면 Local Network Gateway에서 어떤 구성이 필요합니까?
- BlueNova의 글로벌 관리자가 Traffic Analytics를 활성화했지만, 청구 수준 보고서에 대해 시간별 집계를 예상하는 반면 5분마다 집계된 데이터를 확인합니다. 그들은 Traffic Analytics가 West US의 작업 공간 'net-ws-01'을 사용하도록 구성했으며, 흐름 로그는 버전 2입니다. Traffic Analytics가 시간별 집계를 생성하도록 어떻게 변경할 수 있습니까?
- BlueYonder는 ExpressRoute 회로에서 Office 365 및 Azure PaaS에 도달하기 위해 일부 공용 IP 접두사를 게시하고, 온프레미스 라우터를 개인 IP를 사용하여 VNet에 연결하려고 합니다. 두 가지 요구 사항을 모두 충족하려면 Private Peering과 Microsoft Peering을 어떻게 사용해야 할까요?
- BlueYonder는 구독 A에 상위 퍼블릭 DNS 영역 'example.com'을 가지고 있으며, 하위 도메인 'eu.example.com'을 구독 B에 생성된 하위 프라이빗/퍼블릭 DNS 영역(다른 Azure AD 테넌트는 관련 없음)에 위임해야 합니다. eu.example.com에 대한 DNS 쿼리가 하위 영역 이름 서버를 사용하여 확인되도록 하위 도메인을 위임하는 데 필요한 단계는 무엇입니까?
- Contoso Azure VNet과 온프레미스 엣지 방화벽 사이에 Site-to-Site VPN을 프로비저닝한 후, Azure 포털의 연결 상태가 'NotConnected'로 표시됩니다. 온프레미스 방화벽 로그에는 'pre-shared key mismatch'로 인한 IKE_AUTH 실패가 나타납니다. 이 문제를 해결하기 위한 가장 적절한 문제 해결 단계는 무엇입니까?
- Contoso Ltd.는 미국 동부(East US)에 NVA가 있는 허브 VNet(Hub-VNet)과 두 개의 스포크 VNet(Spoke-A 및 Spoke-B)으로 구성된 허브-스포크 토폴로지를 가지고 있습니다. Spoke-A는 Hub-VNet에 피어링되어 있고 Spoke-B는 Hub-VNet에 피어링되어 있습니다. 엔지니어들은 Spoke-A의 VM이 피어링 연결을 통해 Spoke-B의 VM에 도달할 수 없다는 것을 발견했습니다. 직접적인 스포크-투-스포크 트래픽이 허브 피어링을 통과하지 않는 이유와 모든 피어를 재설계하지 않고 스포크-투-스포크 통신을 가능하게 하기 위해 Contoso가 해야 할 일은 무엇인지 가장 잘 설명하는 것은 무엇입니까?
- Contoso Ltd.는 미국 서부에 허브를 둔 Virtual WAN을 가지고 있습니다. 그들은 허브에 연결된 세 개의 스포크 VNet(app-spoke, db-spoke, mgmt-spoke)을 배포했습니다. 보안 팀은 db-spoke 접두사(10.10.2.0/24)가 app-spoke 및 mgmt-spoke에 의해 학습되지 않도록 요구하지만, app-spoke는 동일한 허브에 연결된 Site-to-Site VPN 연결을 통해 온프레미스에서 계속 연결할 수 있어야 합니다. 이를 달성하려면 Virtual WAN 허브 경로 테이블을 어떻게 구성해야 합니까?
- Contoso Ltd.는 여러 VNet의 인바운드 및 아웃바운드 트래픽을 보호하기 위해 허브 가상 네트워크에 Azure Firewall Premium을 배포했습니다. 보안 팀은 방화벽을 통과하는 트래픽에 대해 TLS를 통한 SQL 삽입 공격을 탐지하고 차단해야 합니다. 이스트-웨스트 및 노스-사우스 트래픽에 대해 시그니처 기반 IDPS 및 TLS 검사가 필요하지만, 클라이언트 인증서 인증을 사용하는 백엔드 SQL 서버로 가는 트래픽은 암호 해독해서는 안 됩니다. 클라이언트 인증서로 보호되는 흐름에 대한 위험을 최소화하면서 요구 사항을 충족하는 구성은 무엇입니까?
- Contoso Ltd.는 허브 서브넷에 타사 Palo Alto 방화벽 NVA를 포함하는 Azure의 허브 가상 네트워크를 운영합니다. 허브에 Azure Route Server를 배포했으며 Palo Alto가 동적으로 경로를 교환하여 NVA가 모든 스포크 VNet에 대한 UDR에 경로를 프로그래밍하도록 하려고 합니다. Azure Route Server와 BGP 피어링을 설정하고 동적 경로 교환을 허용하는 데 필요한 Palo Alto의 구성은 무엇입니까?
- Contoso Ltd.에는 두 개의 ExpressRoute 회로가 있습니다. 하나는 New York Equinix NY7 위치에 프로비저닝되어 있고 다른 하나는 London Equinix LD8 위치에 프로비저닝되어 있습니다. 네트워킹 팀은 New York 회로에 연결된 온프레미스 지사가 Microsoft 백본을 통해 London 회로에 연결된 지사와 직접 통신하기를 원합니다(공용 인터넷, 사이트 간 VPN 없음). Microsoft 글로벌 네트워크를 통해 지사 간 연결을 활성화하려면 Contoso는 어떤 조치를 취해야 합니까?
- Contoso Ltd.에는 리소스 그룹 web-rg에 웹 VM(appvm01)이 있으며, NIC appvm01-nic에 연결되어 있고 NSG nsg-web으로 보호됩니다. 클라이언트에서 특정 클라이언트 IP 203.0.113.45에서 VM의 개인 IP 10.2.1.4:443으로의 HTTPS 트래픽이 실패한다고 보고합니다. NSG가 특정 흐름을 허용하는지 또는 거부하는지, 그리고 어떤 규칙이 일치하는지 확인해야 합니다. Azure의 Network Watcher 기능을 사용하여 이를 진단하는 가장 빠르고 정확한 방법은 무엇입니까?
- Contoso Retail에는 두 개의 Azure 지역(EastUS 및 WestEurope)이 있습니다. 이들은 전역 클라이언트 연결을 제공하고 트래픽을 지역적으로 배포된 백엔드 풀(VM Scale Sets)로 전달하는 단일 공용 IP를 게시해야 하며, 백엔드 상태 및 NAT 규칙은 지역적으로 유지해야 합니다. Azure Load Balancer를 사용할 계획입니다. 기존 지역 백엔드 설정에 대한 최소한의 변경으로 이 요구 사항을 충족하는 구성은 무엇입니까?
- Contoso Retail은 하이브리드 네트워크를 가지고 있습니다. ExpressRoute 프라이빗 피어링을 통해 온프레미스 캠퍼스 네트워크가 Azure 허브 VNet에 연결되어 있습니다. 네트워크 팀은 DNS를 인터넷에 개방하지 않고도 온프레미스 DNS 클라이언트가 Azure Private DNS 영역(프라이빗 엔드포인트 및 사용자 지정 프라이빗 영역용)을 확인할 수 있도록 해야 합니다. Azure Private DNS Resolver를 사용하려고 합니다. Private DNS Resolver를 사용하여 온프레미스 쿼리의 Azure DNS 인바운드 확인을 달성하는 구성은 무엇입니까?
- Contoso는 ExpressRoute 회로(er-circuit-prod)를 사용하며 회로를 10분 이상 사용할 수 없게 되면 알림을 받기를 원합니다. 지정된 기간 동안 ExpressRoute 리소스의 가용성이 Unavailable이 될 때 가장 직접적이고 안정적으로 트리거되는 Azure Monitor 경고 접근 방식은 무엇입니까?
- Contoso는 Virtual WAN Basic 또는 Standard SKU 사용 여부를 평가하고 있습니다. 허브 간 전송, 보안 가상 허브(Firewall Manager를 통한 Azure Firewall) 지원, VPN 및 ExpressRoute에 대한 더 높은 확장성이 필요합니다. 다음 중 기능 차이점과 권장 마이그레이션 경로를 올바르게 설명하는 문장은 무엇입니까?
- Contoso는 구독 내의 특정 두 스토리지 계정(stg01 및 stg02)만 Microsoft 백본을 통해 재무 서브넷에서 액세스할 수 있도록 하려고 합니다. 추가 제한과 함께 Service Endpoints를 사용할 계획입니다. 서브넷에서 해당 스토리지 계정에만 액세스를 제한하는 구성은 무엇입니까?
- Contoso는 단일 Application Gateway v2 뒤에서 다중 사이트 호스팅을 사용하여 두 개의 서로 다른 HTTPS 웹사이트(api.contoso.com 및 retail.contoso.com)를 호스팅하려고 합니다. HTTPS 트래픽을 올바른 백엔드 풀로 라우팅하고 보안 클라이언트 연결을 유지하는 데 필요한 두 가지 작업은 무엇입니까? (두 가지 선택)
- Contoso는 동일한 도메인 'app.contoso.com'을 인터넷에 공개적으로 게시(Front Door로 확인)하려고 하지만, VNet 내부에서는 'app.contoso.com'이 내부 프라이빗 엔드포인트 IP로 확인되어야 합니다. Contoso는 동일한 이름을 가진 Azure DNS 퍼블릭 영역과 프라이빗 DNS 영역을 사용하는 것을 고려하고 있습니다. Azure는 이러한 스플릿 호라이즌(동일한 영역 이름 공개 + 비공개) 설계를 지원하며, 이름 확인은 어떻게 동작할까요?
- Contoso는 미국 동부 VNet과 서유럽 VNet을 피어링하려고 합니다. 이들은 지역 간 트래픽이 많은 애플리케이션에 대해 지역 간 피어링을 평가하고 있습니다. 전역 VNet 피어링에 대한 대역폭, 지연 시간 및 비용 고려 사항을 정확하게 반영하는 설명은 무엇입니까?
- Contoso는 서로 다른 리전에 두 개의 원본을 포함하는 Azure Front Door 원본 그룹을 구성합니다. Front Door가 두 번의 연속적인 상태 프로브 실패 후 원본을 장애 조치하도록 하려고 합니다. 이 요구 사항을 충족하려면 원본 그룹에서 어떤 상태 프로브 설정을 수정해야 합니까?
- Contoso의 Point-to-Site VPN에 대한 다음 요구 사항을 가장 잘 충족하는 두 가지 프로토콜을 선택하십시오. 1) 교차 플랫폼 지원(Windows, macOS, Linux), 2) Azure AD 인증 지원(조건부 액세스/MFA 적용), 3) 홈 라우터 뒤 사용자들을 위한 NAT 통과 지원.
- Contoso의 글로벌 인력은 Windows, macOS 및 Linux 노트북을 사용합니다. 보안 팀은 Point-to-Site VPN에 Azure AD 기반 인증(Conditional Access 및 MFA가 적용되도록)을 요구합니다. 어떤 인증 방법을 선택해야 하며, 대신 인증서 인증을 선택하는 이유는 무엇입니까?
- Contoso의 네트워크 운영 팀은 VNet-to-VNet 간헐적 지연 시간을 조사하고 피어링된 VNet 간의 흐름 맵을 확인하기 위해 Azure Monitor Network Insights를 사용해야 합니다. 현재 구독에는 Network Watcher가 활성화되어 있지만 네트워크 모니터링을 위한 Log Analytics 작업 영역은 없습니다. 팀이 Network Insights에서 VNet 상태, 흐름 맵 시각화 및 진단 통찰력을 얻으려면 무엇을 활성화/구성해야 합니까?
- ConvergeTech는 스포크 VNet 내부에 사용자 지정 DNS 서버 VM을 배포하며, Azure VM 에이전트와 DHCP 클라이언트가 적절한 DNS 접미사와 확인자 동작을 수신하기를 원합니다. Azure 내부 이름 확인이 여전히 작동하고 클라이언트가 올바른 도메인 접미사를 얻도록 하려면 어떤 DHCP 옵션과 Azure 재귀 확인자 IP를 구성/전달해야 할까요?
- Delta E-Commerce는 체크아웃 엔드포인트를 보호하기 위해 WAF_v2가 포함된 Application Gateway v2를 사용합니다. 그들은 '=' 및 'or' 문자열을 포함하는 유효한 JSON 페이로드에 대해 OWASP CRS 3.2 SQLi 규칙에서 오탐(false positive)을 발견했습니다. 그들은 전역 OWASP 규칙 세트를 활성 상태로 유지하면서 전역적으로 규칙을 비활성화하지 않고 /api/checkout 경로에 대한 특정 규칙을 제외하려고 합니다. 어떤 구성이 이를 달성할 수 있을까요?
- EagleBank는 영역 중복성을 갖춘 ExpressRoute 게이트웨이를 배포할 계획입니다. 3개의 가용성 영역에 걸쳐 영역 중복 ExpressRoute 게이트웨이를 얻으려면 어떤 게이트웨이 SKU 및 배포 요구 사항을 선택해야 할까요?
- East US 리전에 3개의 가상 네트워크를 포함하는 Azure 배포를 계획하고 있습니다. Vnet1은 Site-to-Site VPN을 통해 온프레미스 네트워크에 연결됩니다. 모든 3개의 가상 네트워크에 있는 VM이 온프레미스 네트워크에 연결될 수 있도록 하면서 비용을 최소화하려면 Vnet2 및 Vnet3에 대해 무엇을 권장해야 합니까?
- East US 리전에 있는 두 개의 가상 네트워크가 피어링되어 있습니다. 각 가상 네트워크에는 4개의 서브넷이 포함되어 있습니다. 두 가상 네트워크의 모든 서브넷 간 트래픽을 검사하고 라우팅해야 하는 단일 가상 머신 VM1을 배포할 것입니다. VM1에 할당해야 하는 최소 IP 주소 수는 얼마입니까?
- EdgeSolutions는 수천 개의 스포크로 성장할 것으로 예상합니다. 현재 단일 허브 VNet 디자인은 스포크 연결을 위해 피어링을 사용하지만 구독 피어 제한에 근접하고 있습니다. 수만 개의 스포크를 지원하면서 전이적 라우팅 및 중앙 집중식 보안을 유지하기 위한 권장되는 확장 가능한 대안은 무엇입니까?
- Epoch Analytics는 여러 구독 VNet에 대해 NSG Flow Logs v2를 활성화하고 중앙 Log Analytics 작업 영역으로 로그를 수집하여 Traffic Analytics를 수행해야 합니다. Flow Logs v2 및 Traffic Analytics를 올바르게 활성화하는 데 필요한 작업 및 구성 순서는 무엇입니까?
- Fabrikam은 Azure Firewall Policy 계층 구조(글로벌 상위 정책 및 Firewall Manager를 통해 적용되는 허브별 하위 정책)를 사용하는 다중 구독 환경을 운영합니다. 의심스러운 /24 IP 범위에서 오는 트래픽에 대한 우선순위가 높은 DENY 규칙이 두 개의 특정 허브에서 적용되도록 하면서 다른 허브에서는 허용되도록 해야 합니다. 다른 허브의 로컬 허용 규칙을 유지하면서 이 목표를 달성하는 두 가지 구성은 무엇입니까?
- Fabrikam은 Azure에서 서비스를 실행하며 온프레미스 전용 네임스페이스(예: corp.fabrikam.local)에 대한 Azure VNet의 DNS 쿼리를 온프레미스 DNS 서버로 전달해야 합니다. 그들은 Azure Private DNS Resolver의 아웃바운드 기능과 전달 규칙 세트를 사용할 계획입니다. Azure의 쿼리가 온프레미스 권한 있는 서버로 전달되도록 하는 올바른 아키텍처는 무엇입니까?
- Fabrikam은 Central US 리전에 Azure Firewall이 있는 Secured Virtual Hub를 운영합니다. 그들은 모든 프라이빗 스포크-투-스포크 트래픽이 스포크 간에 정상적으로 라우팅되기를 원하지만, 스포크에서 인터넷으로 향하는 모든 트래픽은 이그레스 전에 허브 Azure Firewall에 의해 검사되어야 합니다. 어떤 Virtual WAN 구성이 이를 달성할까요?
- Fabrikam은 rg-storage-eastus에 fabrikamfiles라는 스토리지 계정을 가지고 있으며, 스포크 VNet에 blob 서비스를 위한 Private Endpoint를 생성합니다. 네트워킹 팀은 스포크 VNet 내에서 DNS 확인이 fabrikamfiles.blob.core.windows.net을 Private Endpoint의 프라이빗 IP로 확인하기를 원합니다. Auto-registered 레코드가 올바르게 생성되도록 어떤 Private DNS zone 이름을 생성하고 VNet에 연결해야 할까요?
- Fabrikam은 vnet-prod에서 다중 계층 앱을 실행하며, 라우트 테이블 rtb-azure는 0.0.0.0/0을 가상 어플라이언스 10.0.100.4로 라우팅합니다. db-subnet의 백엔드 VM(dbvm01)이 외부 API 52.160.0.8에 연결할 수 없으며, 트래픽이 드롭되는 것(블랙홀)으로 보입니다. dbvm01에서 52.160.0.8로 가는 트래픽에 대해 선택되는 라우터/다음 홉을 식별하고 패킷이 예상치 못한 다음 홉(블랙홀)으로 전송되는지 감지하려면 어떤 Network Watcher 작업을 실행해야 합니까?
- Fabrikam은 상태 저장 검사를 수행하기 위해 가용성 세트에서 여러 타사 네트워크 가상 어플라이언스(NVA)를 실행합니다. 각 NVA는 많은 동시 세션(일대일 NAT 포트 변환 아님)에 대해 원래 대상 TCP 포트를 수신해야 합니다. Fabrikam은 고가용성을 위해 NVA에 대한 전체 포트, 다대일 NAT를 지원하기 위해 어떤 Azure Load Balancer 기능을 활성화해야 합니까?
- Fabrikam은 서로 다른 리전(VNet-EASTUS 및 VNet-WESTEU)에 있는 두 VNet 간의 VM-to-VM 트래픽 암호화를 요구합니다. 현재 VNet은 피어링되어 있습니다. 보안 요구 사항은 애플리케이션을 수정하지 않고 전송 중 트래픽을 암호화해야 한다는 것입니다. 이 요구 사항을 충족하는 가장 간단한 Azure 솔루션과 그 전제 조건은 무엇입니까?
- Fabrikam은 허브-스포크 디자인을 가지고 있습니다. 허브에는 Azure Route Server와 NVA가 포함되어 있습니다. 하나의 온프레미스 브랜치는 ExpressRoute 회로를 통해 허브에 연결되고, 다른 브랜치는 Site-to-Site VPN을 통해 동일한 허브에 연결됩니다. Fabrikam은 브랜치 간 연결(두 온프레미스 브랜치 간 트래픽)이 콜로로 다시 헤어피닝되지 않고 Azure를 통해 라우팅되기를 원합니다. 이 시나리오에서 브랜치 간 라우팅을 활성화하기 위한 제한 사항과 권장 접근 방식을 정확하게 설명하는 문장은 무엇입니까?
- Fabrikam의 웹 앱은 정적 자산에 CDN을 사용합니다. 'q' 쿼리 매개변수가 변경될 때 응답을 별도로 캐시해야 하지만, 캐시 키를 결정할 때 일시적인 'sessionid' 쿼리 매개변수는 무시해야 합니다. 또한 기본 원본이 비정상일 경우 자동 원본 장애 조치를 원합니다. 다음 Azure CDN 구성 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- FinServices에는 미국 동부의 Virtual WAN ExpressRoute 게이트웨이에 연결해야 하는 ExpressRoute 회로가 있습니다. 이들은 대역폭이 크고 용량이 증가할 것으로 예상합니다. 용량을 확장하고 여러 ExpressRoute 회로를 지원하도록 Virtual WAN ExpressRoute 게이트웨이를 어떻게 구성해야 합니까?
- FQDN이 www.contoso.com인 웹 사이트가 현재 온프레미스 웹 서버로 확인됩니다. 이 사이트를 Web1이라는 Azure Web App으로 마이그레이션하고 ContosoFD1이라는 Azure Front Door 인스턴스를 통해 게시할 것입니다. Web1에 사이트를 구축했으며, 온프레미스 서버로 접속하는 사용자에게 영향을 주지 않으면서 테스트를 위해 ContosoFD1을 구성할 계획입니다. www.contoso.com에 대한 사용자 지정 도메인을 ContosoFD1에 추가하려고 할 때 확인 오류가 발생합니다. 라이브 www.contoso.com 레코드를 변경하지 않고 테스트를 허용하려면 contoso.com 영역에 어떤 DNS 레코드를 추가해야 합니까?
- Gateway1은 현재 https://app1.contoso.com에서 App1에 대한 액세스를 제공합니다. 새로운 웹 앱 App2를 배포했으며, 관리 노력을 최소화하면서 Gateway1이 https://app2.contoso.com을 App2로 라우팅하도록 해야 합니다. Gateway1에 무엇을 추가하거나 구성해야 합니까?
- GlobalLogistics는 스포크-투-스포크 트래픽에 대한 심층 패킷 검사를 수행하기 위해 타사 NVA(가상 어플라이언스)를 Virtual WAN 트랜짓에 삽입해야 합니다. 그들은 고정된 개인 IP를 필요로 하는 마켓플레이스의 NVA를 사용할 계획입니다. 허브-트랜짓 트래픽이 NVA를 통해 흐르도록 NVA를 어떻게 통합해야 할까요?
- GlobalMart는 프라이빗 영역에 대한 중앙 집중식 이름 확인을 원합니다. 프라이빗 DNS 영역은 허브 구독에서 관리되며 각 스포크에 동일한 영역을 생성하지 않고도 스포크에 대해 확인되어야 합니다. 허브에서 모든 스포크 VNet으로 중앙 집중식 확인을 제공하기 위한 권장 구성은 무엇입니까?
- GreenCloud는 Application Gateway v2의 WAF 정책에서 악성 IP 주소의 작은 세트를 차단하고, 속도 제한을 통해 악성 클라이언트를 제한하려고 합니다. 또한 특정 국가에서 오는 요청을 차단하려고 합니다. 속도 제한, IP 차단 목록 및 지리 필터링 요구 사항을 효율적으로 충족하기 위해 어떤 사용자 지정 WAF 규칙 조합을 구현해야 할까요?
- GW1이라는 ExpressRoute Standard 게이트웨이가 있습니다. ExpressRoute FastPath를 지원하도록 GW1을 업그레이드해야 하며, 다운타임을 최소화해야 합니다. 업그레이드를 위해 어떤 게이트웨이 SKU를 선택해야 합니까?
- Horizon Retail은 ExpressRoute 회선 가용성을 지속적으로 추적하고 온프레미스에서 Azure로의 연결이 저하될 때 알림을 받기를 원합니다. 회선 상태 및 경로 가용성에 대한 최상의 가시성을 제공하는 Azure 기능 조합은 무엇입니까?
- https://www.fabrikam.com으로 향하는 트래픽이 App1eu로 전달되고, App1eu가 응답하지 않으면 모든 트래픽이 App1us로 장애 조치되도록 Azure Traffic Manager를 배포해야 합니다. 이러한 요구 사항을 충족하려면 어떤 두 가지 리소스를 생성해야 합니까? (두 가지 선택)
- Innovate Bank는 퍼블릭 도메인 'banking-innovate.com'에 대한 인증서를 발급할 수 있는 인증 기관을 제한해야 합니다. 그들은 DigiCert만 인증서를 발급하도록 명시적으로 승인하는 DNS 레코드를 게시하려고 합니다. 이 요구 사항을 충족하는 Azure DNS 변경 사항은 무엇입니까?
- MedTech Inc.는 공용 API를 위해 가상 네트워크에 DDoS Protection Standard를 배포했습니다. 대규모 공격을 관찰했으며, 글로벌 CDN에서 발생하는 합법적인 트래픽 급증으로 인한 오탐을 최소화하고자 합니다. 어떤 DDoS Standard 기능을 사용해야 하며, 어떤 원격 분석이 보호 기능을 조정하는 데 도움이 될까요?
- Mercury Systems의 재무 팀은 Windows VM 세트에 대해 JIT(Just-in-Time) VM 액세스를 사용하려고 합니다. 이들은 RDP(TCP 3389)가 승인된 엔지니어의 공용 IP에 대해서만 액세스 요청당 최대 2시간 동안 열리고, 포트 3389만 열리도록 요구합니다. 이러한 제약 조건을 충족하도록 Azure Security Center(Defender)에서 JIT를 어떻게 구성해야 합니까?
- MetroBank는 짧은 문제 해결 기간 동안 프로덕션 VM(payment-vm)에서 패킷을 캡처해야 합니다. 회사 정책상 VM 구독 외부의 공유 스토리지 계정에 캡처를 저장하는 것을 금지하며, 캡처를 위해 로컬 VM 스토리지를 선호하지만 크기가 제한적입니다. Network Watcher 패킷 캡처 스토리지 옵션과 장단점을 올바르게 설명하는 설명은 무엇입니까?
- MetroPay는 미션 크리티컬 트래픽을 가지고 있으며, 동일한 메트로 내에 있는 Equinix DC1과 AT&T DC2에서 각각 다른 공급업체로부터 두 개의 ExpressRoute 회선을 주문했습니다. 피어링 위치 또는 공급업체 라우터 장애 발생 시 고가용성을 보장하고자 합니다. Azure VNet에 대한 복원력 있는 연결을 제공하는 디자인은 무엇입니까?
- Montreal, Seattle, Paris에 있는 회사 사무실 각각은 고정된 공용 IP 주소에서 아웃바운드 트래픽을 보냅니다. Front Door FD1은 Montreal에서 시작된 트래픽에 대해 100개 요청의 속도 제한을 적용하는 WAF 정책 Policy1(Rule1 포함)을 사용합니다. 다른 각 사무실에서 시작된 트래픽에도 동일한 100개 요청 속도 제한을 적용해야 합니다. 각 사무실에 속도 제한을 적용하려면 무엇을 변경해야 합니까?
- Nimbus Cloud는 NSP(네트워크 보안 경계) 아키텍처를 실행하며 Azure Storage 및 Azure SQL과 같은 PaaS(Platform-as-a-Service) 리소스를 경계에 포함해야 합니다. 보안 요구 사항은 이러한 PaaS 서비스에 대한 모든 관리 영역 및 데이터 영역 액세스가 NSP 허브에서 시작되거나 차단되어야 한다는 것입니다. 허브에서 안전한 액세스를 허용하면서 PaaS 리소스가 NSP와 연결되도록 하는 접근 방식은 무엇입니까?
- Noble Electronics는 인수된 여러 회사를 온보딩하고 있으며, 새로운 VNet과 온프레미스 본사 전반에 걸쳐 IP 주소 지정을 계획해야 합니다. 이들은 VPN과 ExpressRoute를 사용하여 모든 것을 연결할 것입니다. VNet과 온프레미스 네트워크가 상호 연결될 때 연결 문제를 방지하기 위한 최상의 주소 계획 방법은 무엇입니까?
- Norstar Telecom은 ExpressRoute Private Peering을 구성 중이며, 피어링 세션을 위한 Azure 연결 기본 및 보조 IPv4 서브넷을 제공해야 합니다. Private Peering 기본/보조 서브넷에 대한 Azure 요구 사항을 충족하기 위해 어떤 서브넷 크기 및 특성 쌍을 제공해야 합니까?
- NorthStar IT는 Azure DNS에서 퍼블릭 DNS 영역 contoso.com을 관리하며, apex(contoso.com)가 별도의 배포 시나리오에서 Azure Traffic Manager 프로필과 Azure Front Door를 가리키도록 하려고 합니다. 이 경우 Azure DNS를 사용하여 apex 리디렉션을 구현하기 위한 지원되고 권장되는 방법은 무엇입니까?
- Northwind Electronics에는 West Europe에 하나, East US에 하나, 두 개의 Virtual WAN 허브가 있습니다. West Europe의 호스트는 Azure 백본을 통해 East US 스포크의 서비스에 TCP 연결을 시작해야 합니다. 현재 구성은 동일한 Virtual WAN에 허브가 있지만 트래픽이 간접 경로를 사용합니다. VNet 피어링을 지역 간에 생성하지 않고 허브 간 트래픽이 Virtual WAN 글로벌 트랜짓을 통과하여 다른 지역의 스포크에 도달하도록 허용하려면 무엇이 사실이어야 합니까?
- Northwind Inc.는 처리량이 많은 리전 간 허브를 위해 최대 약 10Gbps의 총 IPsec 처리량을 지원할 수 있는 Azure VPN Gateway SKU가 필요합니다. 네트워크 팀은 어떤 VPN Gateway SKU를 선택해야 할까요?
- Northwind IT는 가상 네트워크 내에 ACI(Azure Container Instances) 컨테이너 그룹과 ASEv3(App Service Environment v3)를 호스팅해야 합니다. 두 서비스를 동일한 서브넷에 두려고 하며, 위임을 사용하여 서브넷 생성을 시작했습니다. 이러한 서비스를 호스팅하기 위한 올바른 서브넷 위임 접근 방식은 무엇입니까?
- Northwind Logistics는 ExpressRoute 회로에 장애가 발생할 경우 사이트 간 VPN으로 자동 장애 조치를 원합니다. 그들은 이미 BGP 및 ExpressRoute 회로가 있는 S2S VPN 게이트웨이(경로 기반)를 가지고 있습니다. VNet으로의 경로 전파를 유지하면서 가장 빠르고 안정적인 장애 조치를 제공하는 구성은 무엇입니까?
- Northwind Pharmaceuticals는 6개의 스포크 VNet에 있는 VM 호스트가 허브 구독에 생성된 공유 Azure Private DNS 영역 'prod.internal.northwind.com'에 호스트 이름을 자동으로 등록하기를 원합니다. 또한 팀은 어떤 VNet이 등록을 수행할 수 있는지 제어해야 합니다. 자동 등록을 활성화하고 단일 VNet으로 등록을 제한하기 위한 올바른 순서와 구성은 무엇입니까?
- Northwind Services에는 간헐적으로 1433에서 Azure SQL 인스턴스에 대한 TCP 연결을 설정할 수 없는 애플리케이션 VM(RG app-rg의 web-vm02)이 있습니다. web-vm02에서 SQL FQDN:1433으로의 TCP 연결을 테스트하고 Azure의 컨트롤 플레인에서 연결 가능성 및 종단 간 지연 시간을 보고하는 Network Watcher 도구가 필요합니다. 어떤 Network Watcher 기능을 사용해야 합니까?
- NorthWind는 Application Gateway v2(Standard_v2)를 운영하고 있으며, 영역 수준의 내결함성을 보장해야 합니다. 또한 비용 절감을 위해 최소 1개 인스턴스, 최대 10개 인스턴스로 자동 스케일링을 원합니다. 영역 내결함성 요구 사항을 충족하면서 영역 이중화 및 자동 스케일링을 활성화하는 올바른 구성은 무엇입니까?
- NovaBank는 Azure VNet에서 인터넷으로 향하는 모든 트래픽이 온프레미스 보안 어플라이언스에 의해 검사되도록 요구합니다. 그들은 허브에 Azure Firewall을 배포했으며, 아웃바운드 트래픽을 ExpressRoute 회로를 통해 어플라이언스로 강제 터널링하려고 합니다. 동시에 Azure 서비스 트래픽(예: Azure SQL)은 온프레미스를 통해 헤어피닝(hairpinning)하지 않고 Azure로 직접 이동하도록 허용해야 합니다. Azure Firewall과 라우팅 기능의 어떤 조합이 이 요구 사항을 충족할까요?
- NSG1은 VM1의 NIC와 연결되어 있으며 표시된 규칙을 포함합니다. 다음 활동을 캡처하는 NSG 흐름 로그를 5분 동안 수집했습니다. VM1에서 VM2로 시작된 두 개의 RDP 세션(각각 다른 TCP 소스 포트에서), 그리고 VM2에서 VM1로 시작된 세 개의 SSH 세션(각각 다른 TCP 소스 포트에서)입니다. Traffic Analytics가 이러한 이벤트의 흐름을 집계할 때, 몇 개의 집계된 흐름 항목을 보고할까요?
- NSG1이라는 네트워크 보안 그룹이 있으며 NSG1에 대해 NSG 흐름 로그를 활성화해야 합니다. 솔루션은 로그에 대한 보존 정책을 지원해야 합니다. 어떤 리소스를 먼저 생성해야 합니까?
- OpenVPN 프로토콜을 사용하는 Azure P2S(Point-to-Site) VPN을 설계하고 있습니다. 사용자는 온프레미스 Active Directory 도메인에 대해 인증합니다. VPN 인증 요청의 유효성을 검사하려면 어떤 추가 구성 요소를 배포해야 합니까?
- Orion Retail은 Azure Firewall Manager를 사용하여 두 가지 배포 모델을 평가하고 있습니다. 하나는 Azure Virtual WAN Hub를 사용하는 '보안 가상 허브(SVH)'이고, 다른 하나는 VNet 기반 방화벽을 사용하는 기존 '허브 VNet' 모델입니다. 이들은 중앙 집중식 정책, 자동화된 스포크 온보딩, 그리고 네이티브 허브-투-허브 전이적 라우팅이 필요합니다. 보안 가상 허브와 허브 VNet 모델을 올바르게 비교하는 설명은 무엇입니까?
- P2S(Point-to-site) VPN 사용자를 위한 네트워크 보안 요구 사항을 충족하도록 게이트웨이 GW1을 구성해야 합니다. GW1의 Point-to-site 구성에서 어떤 터널 유형을 선택해야 합니까?
- PaaS 네트워킹 및 비즈니스 요구 사항을 충족하면서 storage1에 대한 액세스를 제공해야 합니다. 설계에 다음 중 무엇을 포함해야 합니까?
- RetailCorp는 3개의 프런트엔드 VM에서 5개의 백엔드 API로의 연결을 모니터링하려고 합니다. 60초 모니터링 간격, 5개의 엔드포인트를 하나의 논리적 세트로 관리하기 위한 그룹 기반 구성, 그리고 5분 이내에 3개 이상의 연속 테스트 실패 시 경고를 요구합니다. Connection Monitor v2 및 Azure Monitor를 사용하는 올바른 구성 접근 방식은 무엇입니까?
- RetailCo는 Azure Firewall이 있는 Secured Virtual Hub를 사용하여 허브-스포크 디자인을 실행합니다. 그들은 스포크에서 발생하는 모든 인터넷 바운드 트래픽이 중앙에서 검사되기를 원합니다. 중앙 집중식 송신을 보장하고 스포크에서 헤어피닝 또는 우회를 방지하는 허브 경로 테이블 구성은 무엇입니까?
- Server1이라는 온프레미스 Windows Server와 VNet1이라는 가상 네트워크가 있는 Azure 구독이 있습니다. Azure Network Adapter를 사용하여 Server1을 VNet1에 연결할 계획입니다. Server1에 어댑터를 배포하는 데 필요한 시간을 최소화하려면 어떤 리소스를 먼저 생성해야 합니까?
- Site1(온프레미스)은 Site-to-Site VPN을 통해 VNet1에 연결되어 있습니다. Azure 구독에 storage1이라는 스토리지 계정이 있습니다. Site1의 서버가 최소한의 관리 노력으로 S2S VPN을 통해 storage1에 연결되도록 하려고 합니다. VNet1에 무엇을 생성해야 합니까?
- storage1용 프라이빗 엔드포인트가 VNet1의 Subnet1에 배포됩니다. Site1(온프레미스)은 Site-to-Site VPN을 통해 VNet1에 연결됩니다. 네트워크 보안 그룹(NSG)을 사용하여 Site1에서 storage1으로의 액세스를 제어하려고 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- storage1이 서비스 엔드포인트를 사용하여 VNet1의 서브넷에서 액세스할 수 있도록 구성했습니다. 페어링된 Azure 지역에서 storage1의 읽기 전용 엔드포인트에 도달하기 위해 해당 서비스 엔드포인트를 사용할 수 있도록 해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- storage2에 대한 액세스를 제공하고 명시된 PaaS 네트워킹 및 비즈니스 요구 사항을 충족해야 합니다. 어떤 연결 방법을 선택해야 합니까?
- subnet svc-subnet에 있는 Woodgrove Bank VM(app-nic01)이 10.1.20.0/24에 대한 아웃바운드 트래픽을 인터넷 대신 피어링된 VNet으로 예기치 않게 라우팅하고 있습니다. 어떤 경로(시스템, UDR 또는 전파된 경로)가 우선 적용되는지 확인하기 위해 NIC에 적용된 유효 경로를 검사해야 합니다. 포털 및 CLI를 사용하여 해당 VM NIC에 대한 유효 경로를 가져오는 올바른 방법은 다음 중 무엇입니까?
- Subnet1 of VNet1에 Azure Application Gateway v2(AppGw1)를 배포하고 네트워크 보안 그룹 NSG1을 Subnet1과 연결했습니다. AppGw1이 VNet1 내부 리소스에서 시작된 트래픽만 로드 밸런싱하도록 하면서 AppGw1 기능에 미치는 영향을 최소화하려고 합니다. NSG1에 어떤 규칙을 추가해야 합니까?
- Subnet1은 storage1을 참조하는 단일 리소스가 포함된 Policy1이라는 서비스 엔드포인트 정책과 연결되어 있습니다. Azure Batch 풀(Pool1)이 Subnet1에 배포됩니다. Pool1의 컴퓨팅 노드가 storage1에 액세스할 수 있도록 하려면 어떻게 해야 합니까?
- Subnet1은 명시적으로 허용되지 않은 모든 아웃바운드 트래픽을 차단하는 NSG1과 연결되어 있습니다. Subnet1의 VM은 Azure Cosmos DB와 통신해야 합니다. NSG1을 통해 Cosmos DB에 대한 아웃바운드 액세스를 허용하려면 아웃바운드 보안 규칙에서 어떤 구성 요소를 참조해야 합니까?
- SummitCo는 ExpressRoute 회로에 대해 종량제(Metered) 및 무제한(Unlimited) 데이터 요금제 중 하나를 선택해야 합니다. 예상되는 Azure 송신(egress)은 월 45TB이고, 수신(ingress)은 월 5TB입니다. 어떤 요금제를 선택해야 하며 그 이유는 무엇입니까?
- Tailspin Toys는 고가용성을 위해 Azure에 활성-활성 VPN Gateway를 배포하고 온프레미스 엣지 라우터와 BGP 피어링을 하고 있습니다. 네트워크 팀은 게이트웨이 서브넷 외부의 IP 범위에서 가져온 Azure 측을 위한 두 개의 사용자 지정 BGP 피어 IP 주소를 생성했습니다(게이트웨이 서브넷이 10.10.0.0/27인 반면 10.10.100.0/29를 사용했습니다). 배포 후 BGP 세션이 설정되지 않습니다. 가장 가능성 있는 원인과 올바른 해결책은 무엇입니까?
- Tailspin Toys는 허브 VNet에서 실행되는 사용자 지정 NFV 기반 검사 서비스를 노출하여 파트너 VNet이 Private Endpoint를 사용하여 비공개로 연결할 수 있도록 하려고 합니다. 외부 소비자가 연결할 Private Endpoint를 생성할 수 있도록 내부 로드 밸런싱 애플리케이션으로 지원되는 Private Link Service를 생성하는 데 필요한 작업 순서는 무엇입니까?
- Tailwind Airlines는 /images/*로 향하는 요청을 blob-serving 백엔드 풀로, /api/*로 향하는 요청을 API VM으로 라우팅하기 위해 Application Gateway가 필요합니다. 이들은 app.contoso.com에서 단일 다중 사이트 리스너를 사용할 계획입니다. 가장 적은 복잡성으로 이를 달성할 Application Gateway 구성은 무엇입니까?
- Tailwind Logistics는 온프레미스 DNS 클라이언트가 Azure Private DNS 이름을 확인할 수 있도록 두 가지 옵션을 평가하고 있습니다. (A) 허브 VNet에 BIND를 실행하는 HA VM 쌍을 배포하고 온프레미스 포워더를 구성하여 해당 VM으로 쿼리를 보냅니다. (B) 인바운드 엔드포인트가 있는 Azure Private DNS Resolver를 배포합니다. 운영 및 지원 관점에서 이 옵션들을 올바르게 비교하는 설명은 무엇입니까?
- Tailwind Traders는 VNet의 애플리케이션 서버에서 Azure SQL Database로의 보안 연결을 계획하고 있습니다. 보안 팀은 Service Endpoints와 Private Endpoints를 비교하고 있습니다. 주요 보안 및 라우팅 차이점을 정확하게 설명하는 설명은 무엇입니까?
- Tailwind Traders는 가용성 영역을 지원하는 리전에 영역 중복 VPN Gateway를 배포해야 합니다. 영역 중복 VPN 게이트웨이(예: VpnGw2AZ)를 구현하고 여러 영역에서 고가용성을 유지하도록 보장하는 데 필요한 단계는 무엇입니까?
- Tailwind Traders는 온프레미스 라우터에서 연결된 VNet의 VM까지 20ms 미만의 지연 시간을 필요로 합니다. 그들은 데이터 경로 홉을 줄이기 위해 ExpressRoute FastPath를 사용할 계획입니다. FastPath가 활성화될 때 전제 조건과 트래픽 흐름을 올바르게 설명하는 문장은 무엇입니까?
- VM1과 VM2는 storage1에만 연결이 허용되어야 하며, 다른 스토리지 계정에는 액세스할 수 없어야 합니다. storage1은 인터넷에서 계속 연결 가능해야 합니다. 어떤 솔루션을 사용해야 할까요?
- VM1이라는 Azure VM이 있고 Azure Network Watcher를 사용하여 모든 네트워크 트래픽을 캡처해야 합니다. 캡처된 데이터를 어디에 쓸 수 있습니까?
- VNet1(웹 서버 VM 10개)이 VNet2(데이터베이스 서버 VM 5개)와 피어링되어 있습니다. 다음을 적용해야 합니다. 데이터베이스 서버는 웹 서버에서만 연결을 허용합니다. 웹 서버는 데이터베이스 서버로만 연결을 시작합니다. 모든 NSG는 서브넷에만 연결됩니다. 그리고 애플리케이션 보안 그룹(ASG)을 사용하여 제어를 구현합니다. 필요한 최소 애플리케이션 보안 그룹 수는 얼마입니까?
- VNet1과 VNet2라는 두 개의 가상 네트워크가 있습니다. Windows 10 클라이언트(Client1)는 Point-to-Site(P2S) IKEv2 VPN을 사용하여 VNet1에 연결합니다. VNet1과 VNet2는 피어링되어 있습니다. VNet1은 게이트웨이 전송을 허용하도록 구성되어 있고 VNet2는 원격 게이트웨이를 사용하도록 설정되어 있습니다. Client1은 VNet2의 리소스에 연결할 수 없습니다. VNet1 게이트웨이의 SKU를 더 큰 것으로 변경하려고 합니다. 게이트웨이 크기를 조정하면 연결 문제가 해결됩니까?
- Vnet1에 Gateway1이라는 Azure Virtual Network NAT 게이트웨이를 배포할 계획입니다. 요구 사항은 다음과 같습니다. VM1은 인터넷에 액세스할 때 자체 공용 IP를 사용해야 하고, VM2도 자체 공용 IP를 사용해야 하며, 관리 노력을 최소화해야 합니다. Gateway1이 이러한 요구 사항을 충족하도록 배포되려면 Vnet1에 포함되어야 하는 최소 서브넷 수는 얼마입니까?
- VNet1에 Subnet1이라는 서브넷이 있습니다. 관리 오버헤드를 최소화하면서 Subnet1에 연결된 리소스가 storage1 및 storage3에만 액세스할 수 있도록 해야 합니다. 어떤 구성을 구현해야 합니까?
- VNet1에 연결된 프라이빗 AKS 클러스터 AKS1이 있고, VNet1은 ExpressRoute를 통해 온프레미스 네트워크에 연결되어 있습니다. 온프레미스 환경에서 AKS1의 컨테이너화된 워크로드로의 연결을 제공하는 AKS1용 오프클러스터 인그레스 컨트롤러가 필요합니다. 오프클러스터 인그레스를 호스팅할 Azure 서비스는 무엇입니까?
- VNet1에 프라이빗 엔드포인트로 구성된 여러 웹 앱을 배포했습니다. 웹 앱이 자동으로 등록하는 DNS 레코드를 포함할 DNS 영역은 무엇입니까?
- VNet1에는 Azure Firewall(FW1)과 가상 머신 150개가 포함되어 있습니다. VNet1은 프라이빗 DNS 영역 contoso.com에 연결되어 있으며, 모든 VM은 해당 영역에 등록되어 있습니다. VNet1은 ExpressRoute를 통해 온프레미스에 연결되어 있습니다. 온프레미스 DNS 서버가 contoso.com 프라이빗 영역의 이름을 확인할 수 있도록 해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지를 선택하세요.)
- VNet1에는 여러 서브넷(이름은 다른 곳에 표시됨)이 포함되어 있습니다. AppGW1이라는 Azure Application Gateway를 VNet1에 배포해야 합니다. AppGW1에 유효한 배포 대상 서브넷은 무엇입니까?
- VNet1에서 시작되는 아웃바운드 트래픽의 경우 외부 웹 서버로의 투명 프록싱을 수행하고, 모든 아웃바운드 TLS를 검사하며, 비용을 최소화해야 합니다. 어떤 리소스를 포함해야 할까요?
- VNet1은 Pool1이라는 Azure Virtual Desktop 호스트 풀을 호스팅합니다. Pool1의 모든 아웃바운드 트래픽이 Azure Firewall을 통과하고 TLS 검사가 적용되도록 해야 합니다. 어떤 두 가지 리소스를 구성해야 합니까? (각 정답은 1점입니다.)
- VNet1의 가상 머신은 미국 동부(East US) 지역의 Azure SQL 리소스에만 액세스할 수 있어야 하며, Azure Storage 리소스에는 액세스할 수 없어야 합니다. 이러한 요구 사항을 충족하려면 어떤 두 개의 아웃바운드 NSG 규칙을 생성해야 합니까? (두 가지 선택)
- Vnet1이라는 Azure 가상 네트워크와 정책 기반 VPN 장치가 있는 온프레미스 네트워크가 있습니다. Vnet1에 SKU VpnGw1을 사용하고 경로 기반으로 구성된 GW1이라는 가상 네트워크 게이트웨이를 배포했습니다. 온프레미스 네트워크가 경로 기반 GW1에 연결할 수 있도록 Site-to-Site 연결을 생성하기 전에 무엇을 구성해야 합니까?
- VNet1이라는 가상 네트워크에 AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2(Microsoft.Web/serverfarms에 위임됨), Subnet3 서브넷이 있습니다. VMSS1을 게시하기 위해 WAF 통합이 포함된 Application Gateway AG1을 배포해야 합니다. AG1을 어떤 서브넷에 연결해야 합니까?
- VNet1이라는 가상 네트워크와 Subnet1이라는 서브넷이 포함된 Azure 구독이 있습니다. Subnet1에 프라이빗 엔드포인트를 만들 계획입니다. 사용자 정의 경로(UDR)를 사용하여 프라이빗 엔드포인트와 Azure Private Link 서비스 간에 트래픽을 라우팅하려면 Subnet1에서 먼저 무엇을 해야 합니까?
- Vnet4 및 Vnet5에 연결해야 하는 가상 머신의 가상 네트워크 요구 사항을 충족하려면 어떤 구현을 배포해야 합니까?
- VWAN1에 Unsecured로 표시된 허브 Hub1이 있습니다. Hub1을 Secured로 표시하려면 Azure NAT Gateway를 배포합니다. 이 방법이 요구 사항을 충족합니까?
- WAF(Web Application Firewall)가 있는 Azure Front Door가 있습니다. 단일 IP 주소에서 높은 요청 속도를 차단하는 WAF 규칙을 만들려고 하며, 적절한 임계값을 결정하기 위해 Log Analytics를 검사해야 합니다. 어떤 Log Analytics 테이블을 쿼리해야 합니까?
- WAF(Web Application Firewall)가 활성화된 Application Gateway가 있습니다. 게이트웨이는 자체 URL로 트래픽을 라우팅하도록 구성되어 있지만, 해당 URL을 열려고 하면 HTTP 403 오류가 발생하고 진단 결과 WAF 차단으로 나타납니다. 모든 클라이언트 IP에서 애플리케이션 게이트웨이를 통해 해당 URL에 연결할 수 있어야 합니다. 제안된 해결책은 사용자 지정 쿠키를 구성하고 제외 규칙을 추가하는 것입니다. 이 해결책이 요구 사항을 충족합니까?
- WAF가 활성화된 Application Gateway가 있습니다. 게이트웨이는 자체 URL로 트래픽을 라우팅하도록 구성되어 있지만, 해당 URL에 액세스하면 HTTP 403이 반환되고 진단 결과 WAF가 차단하는 것으로 나타납니다. Host 헤더를 변경하는 재작성 규칙을 추가하려고 합니다. Host 헤더에 대한 재작성 규칙을 추가하면 모든 클라이언트 IP에서 애플리케이션 게이트웨이를 통해 URL에 액세스할 수 있게 됩니까?
- West US 리전에 배포된 여러 App Service 앱이 있습니다(자세한 내용은 표에 나와 있음). 모든 앱이 인터넷을 통해 트래픽을 라우팅하지 않고 VNet1이라는 가상 네트워크의 리소스에 액세스할 수 있도록 해야 합니다. 몇 개의 통합 서브넷을 생성해야 합니까?
- West US 리전에 여러 가상 머신이 있고 Traffic Analytics를 활성화하려고 합니다. Traffic Analytics를 사용하려면 어떤 두 가지 Azure 리소스를 생성해야 합니까? (두 가지 선택)
- West US 리전에 있는 리소스 그룹 RG1에 AF1이라는 Azure Firewall을 배포할 계획입니다. 구독에 있는 가상 네트워크(시나리오 테이블에 표시됨)를 고려할 때 AF1을 어떤 가상 네트워크에 배포할 수 있습니까?
- West US에 Vnet2를 생성했으며, VM1, VM2 및 로드 밸런서 LB1을 포함하는 기존 Vnet1과 피어링할 것입니다. Vnet2의 가상 머신은 LB1을 통해 VM1 및 VM2에 연결할 수 있어야 합니다. Vnet2의 VM이 LB1을 통해 VM1 및 VM2에 연결할 수 있도록 허용하는 작업은 무엇입니까?
- Wingtip Toys는 모든 서브넷에 대해 NSG flow 로그를 활성화하고, 문제 해결을 위한 쿼리 기능을 유지하면서 가장 비용 효율적인 방법으로 365일 동안 로그를 보관하고자 합니다. 다음 중 어떤 구성이 요구 사항을 충족합니까?
- Woodgrove Bank는 3계층 애플리케이션(WEB, APP, DB)을 운영합니다. 각 계층은 동일한 서브넷 그룹의 여러 VM에서 실행됩니다. 보안 팀은 인스턴스 확장 시 NSG 규칙 수와 향후 변경 사항을 최소화하면서 WEB에서 APP으로, APP에서 DB로 트래픽을 허용하는 NSG 규칙을 원합니다. Azure 기능을 사용하여 이를 가장 잘 달성하는 방법은 무엇입니까?
- 가상 네트워크 Vnet1에는 가상 머신 VM1과 Azure Firewall FW1이 포함되어 있습니다. FP1이라는 Azure Firewall 정책이 FW1과 연결되어 있습니다. FW1의 공용 IP로 전송된 RDP 요청이 VM1으로 전달되도록 해야 합니다. FP1에서 어떤 유형의 규칙을 구성해야 합니까?
- 가상 네트워크 피어링을 사용하여 허브 앤 스포크 토폴로지를 설계 중이며 VNet1을 허브로 만들 계획입니다. 이 설계는 스포크 간의 전이적 라우팅을 허용하고 네트워크 처리량을 최대화해야 합니다. 허브에 어떤 Azure 서비스를 포함해야 합니까?
- 가상 네트워크를 포함하는 구독에 Azure VPN Gateway를 배포할 계획이며 90개의 Site-to-Site VPN 연결이 필요합니다. 설계는 단일 Azure 데이터센터에 장애가 발생하더라도 Site-to-Site 연결을 계속 사용할 수 있도록 해야 하며 비용을 최소화해야 합니다. 어떤 VPN Gateway SKU를 선택해야 할까요?
- 가상 네트워킹 및 비즈니스 요구 사항을 충족하면서 Vnet2와 Vnet3 간의 연결을 활성화해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
- 가상 머신이 서비스 엔드포인트를 사용하여 storage1, storage2 및 DB1의 세 가지 리소스에 액세스해야 합니다. storage1 및 storage2가 Azure Storage 계정이고 DB1이 Azure SQL 리소스라고 가정할 때 생성해야 하는 고유한 서비스 엔드포인트의 최소 개수는 얼마입니까?
- 각기 다른 웹 애플리케이션을 호스팅하는 5개의 Windows Server VM이 있습니다. 동일한 호스트 이름(www.contoso.com)과 고유한 URL 경로(예: 첫 번째 앱의 경우 https://www.contoso.com/app1)를 사용하여 모든 앱을 서비스하기 위해 Azure Application Gateway를 사용할 계획입니다. URL 경로를 기반으로 트래픽을 라우팅해야 합니다. 어떤 Application Gateway 구성을 생성하거나 수정해야 합니까?
- 고객이 VpnGw1 게이트웨이(gw-prod)를 사용하는 S2S VPN을 가지고 있으며 터널이 다운되었다고 보고합니다. BGP 상태, IKE/IPSec 협상 실패 또는 게이트웨이 상태와 같은 근본 원인을 신속하게 식별하기 위해 VPN 게이트웨이 및 연결에 특화된 Azure Network Watcher 진단을 실행해야 합니다. 어떤 접근 방식이 가장 적절할까요?
- 고정된 50개의 TCP 포트와 50개의 UDP 포트에서 트래픽을 허용하는 애플리케이션(App1)이 있습니다. App1은 10개의 Azure VM에서 실행됩니다. 생성해야 하는 로드 밸런싱 규칙의 수를 최소화하면서 VM 전체에 App1을 로드 밸런싱해야 합니다. 다음 중 무엇을 사용해야 합니까?
- 구독에 AzFW1이라는 Azure Firewall Standard 인스턴스가 포함되어 있습니다. TLS 검사, 위협 인텔리전스 및 네트워크 침입 탐지 및 방지 시스템(IDPS) 기능을 활성화할 계획입니다. AzFW1으로 활성화할 수 있는 기능은 무엇입니까?
- 구독에 NSG1이라는 NSG(기본 규칙 있음)와 연결된 단일 NIC(NIC1)가 있는 VM1이라는 VM이 포함되어 있습니다. VM1은 Windows Server 2022를 실행합니다. 관리 오버헤드를 최소화하면서 VM1에서 Azure Instance Metadata Service(IMDS) REST API로의 액세스를 차단해야 합니다. NSG1에 무엇을 추가해야 합니까?
- 구독에 VM1과 azsql1.database.windows.net용 프라이빗 엔드포인트가 포함되어 있습니다. VM1의 앱이 프라이빗 엔드포인트의 IP 주소를 확인할 수 있도록 해야 합니다. 어떤 DNS 영역을 먼저 생성해야 합니까?
- 구독에 다음이 포함됩니다. 서브넷 subnet1 및 AzureFirewallSubnet이 있는 VNet Vnet1, 공용 Azure Firewall FW1, 그리고 FW1을 가리키는 0.0.0.0/0 경로가 있는 subnet1에 연결된 경로 테이블 RT1. subnet1에 10개의 Windows Server VM을 배포한 후, 어떤 VM도 성공적으로 활성화되지 않습니다(Windows 활성화 실패). VM을 활성화하려면 어떻게 해야 합니까?
- 구독에 여러 공용 IP 주소(표에 나열됨)가 포함되어 있습니다. NAT1이라는 NAT 게이트웨이를 배포할 계획입니다. 나열된 공용 IP 주소 중 NAT1의 공용 IP 주소로 사용할 수 있는 것은 무엇입니까?
- 구독에 여러 공용 IPv4 주소(IP1, IP2, IP3, IP4, IP5)가 포함되어 있습니다. West US에 LB1이라는 Standard SKU 공용 Azure Load Balancer를 만들 계획입니다. 나열된 공용 IPv4 주소 중 LB1에 할당할 수 있는 주소는 무엇입니까?
- 구독에 호스트 이름이 https://www.contoso.com인 Azure App Service 앱이 포함되어 있습니다. www.contoso.com에 대한 Azure Front Door에서 사용자 지정 도메인을 구성해야 하며, 사용자 지정 도메인은 허용된 CA(인증 기관)에서 발급한 인증서를 사용해야 합니다. 필요한 인증서를 제공하거나 관리하기 위해 솔루션에 포함해야 하는 서비스 또는 구성 요소는 무엇입니까?
- 귀사는 BGP를 실행하는 40개 지사에서 SD-WAN을 사용합니다. Azure에는 허브-스포크 레이아웃으로 20개의 가상 네트워크가 있습니다. 허브 가상 네트워크 Vnet1은 Vnet1에 배포된 NVA(네트워크 가상 어플라이언스)를 통해 SD-WAN에 연결됩니다. Azure 가상 네트워크와 SD-WAN 간에 BGP 경로 알림이 최소한의 관리 오버헤드로 전파되도록 하려면 어떤 솔루션을 구현해야 합니까?
- 귀사는 뉴욕에 사무실을 두고 있으며 여러 가상 네트워크를 포함하는 Azure 구독을 보유하고 있습니다. ExpressRoute를 사용하여 해당 가상 네트워크를 사무실에 연결해야 합니다. 요구 사항은 다음과 같습니다. 최대 1Gbps 대역폭, 사무실에서 모든 가상 네트워크에 액세스해야 하며, 비용을 최소화해야 합니다. 몇 개의 ExpressRoute 회로를 프로비저닝해야 하며, 어떤 ExpressRoute SKU를 활성화해야 합니까?
- 귀사는 런던, 도쿄, 뉴욕에 사무실을 두고 있습니다. Traffic Manager 프로필이 그림과 같이 구성되어 있습니다. App1의 업데이트된 버전을 호스팅할 추가 엔드포인트를 아시아에 배포할 계획입니다. 테스트 중에 도쿄 사무실에서 발생하는 트래픽의 10%를 이 새 엔드포인트로 라우팅해야 합니다. 어떤 Traffic Manager 구성을 사용해야 합니까?
- 귀사는 온프레미스 네트워크와 세 개의 Azure 구독(Subscription1, Subscription2, Subscription3)을 보유하고 있습니다. 모든 리소스는 West US 또는 West US 2에만 배포됩니다. ExpressRoute를 사용하여 세 구독 모두를 온프레미스 네트워크에 연결할 계획입니다. 필요한 ExpressRoute 회로의 최소 개수는 얼마입니까?
- 귀사는 워싱턴 D.C.에 단일 온프레미스 데이터센터를 보유하고 있습니다. East US Azure 지역에는 워싱턴 D.C.에 피어링 위치가 있습니다. 모든 Azure 리소스는 East US에 있습니다. 최대 1Gbps를 지원하는 ExpressRoute를 구현해야 하며, ExpressRoute Unlimited 데이터 플랜만 사용하고 비용을 최소화해야 합니다. 어떤 유형의 ExpressRoute 회로를 생성해야 합니까?
- 귀사에는 5개의 사무실이 있으며, 각 사무실에는 로컬 인터넷 연결과 방화벽 장치가 있습니다. 현재 사무실들은 타사 SD-WAN을 통해 연결되어 있습니다. Azure에는 가상 네트워크 게이트웨이(Gateway1)가 있는 VNet1이 있으며, 각 사무실은 Site-to-Site VPN을 통해 Gateway1에 연결됩니다. 타사 SD-WAN을 Azure Virtual WAN으로 교체해야 합니다. 마이그레이션 계획에 포함해야 할 작업은 무엇입니까?
- 귀사에는 Site-to-Site VPN을 사용하여 GW1이라는 Azure VPN Gateway에 연결하는 4개의 지사가 있으며, 각 지사 라우터는 인터넷 액세스도 제공합니다. Branch1의 사용자는 인터넷 사이트에 연결할 수 있지만 Azure 리소스에는 액세스할 수 없습니다. 사용자 다운타임 및 관리 노력을 최소화하면서 Branch1 사용자의 Azure 액세스를 복원해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 귀사의 회사는 뉴욕과 암스테르담에 사무실을 두고 있습니다. 두 사무실 모두 이미 Site-to-Site VPN을 사용하여 Azure에 연결되어 있습니다. 암스테르담은 North Europe 리소스에 연결하고, 뉴욕은 East US 리소스에 연결합니다. 각 사무실에서 가장 가까운 Azure 지역으로 ExpressRoute 회로를 배포할 예정입니다. 이 회로들이 연결된 후, 암스테르담의 온프레미스 컴퓨터는 ExpressRoute를 통해 뉴욕의 온프레미스 서버에 연결할 수 있어야 합니다. 어떤 ExpressRoute 기능을 사용해야 할까요?
- 규제를 받는 고객이 강력한 암호화와 PFS(Perfect Forward Secrecy)를 요구하는 IKEv2 사용자 지정 정책을 Azure VPN Gateway에 구현해야 합니다. 터널이 PFS가 적용된 상태로 성공적으로 구성되도록 IKEv2 사용자 지정 정책을 구성하는 데 있어 어떤 설명이 맞습니까?
- 글로벌 SaaS 제공업체인 BlueSun은 허브 VNet의 10.1.2.10:443에 내부 웹 앱을 가지고 있으며, Azure Firewall DNAT에서 단일 공용 IP를 사용하여 이를 인터넷에 게시하려고 합니다. 외부 엔드포인트는 https://app.bluesun.com이어야 하며, 방화벽이 IDPS 검사를 위해 TLS를 종료한 다음 기존 내부 인증서를 사용하여 백엔드로 다시 암호화해야 합니다. 어떤 DNAT 및 방화벽 구성이 이를 달성할 수 있을까요?
- 글로벌 미디어 회사는 최저 지연 시간을 선호하는 DNS 기반 트래픽 분배가 필요하지만, 단일 리전 내에서는 용량 테스트를 위해 가중치를 사용하여 다른 데이터센터로 트래픽을 분배해야 합니다. 또한 규정 준수를 위해 특정 국가에 대한 즉각적인 지리적 차단을 원합니다. 성능 기반 글로벌 라우팅, 가중치 기반 리전 분배 및 지리적 차단을 구현하려면 Traffic Manager 프로필을 어떻게 구성해야 할까요?
- 글로벌 서비스 팀에서 30,000개의 호스트를 단일 영역으로 통합하기 전에 Azure Private DNS 영역 확장성에 대해 문의합니다. 단일 Azure Private DNS 영역에 대해 고려해야 할 최대 가상 네트워크 링크 및 최대 레코드 세트(레코드 세트 = 고유 DNS 레코드 이름)에 대한 문서화된 실제 제한은 무엇입니까?
- 금융 고객이 ExpressRoute Direct를 사용하려고 하며, 최대 처리량과 물리적 링크의 하드웨어 암호화를 지원하는 단일 물리적 포트를 요구합니다. Azure ExpressRoute Direct 옵션을 정확하게 반영하는 포트 속도와 MACsec 지원의 조합은 무엇입니까?
- 다국적 고객이 SD-WAN 어플라이언스를 Azure Virtual WAN VPN 사이트에 연결할 예정입니다. 네트워크 팀은 온프레미스 경로가 가상 허브에 의해 학습되도록 BGP를 구성해야 합니다. CPE와 BGP 피어링을 활성화하기 위해 Virtual WAN VPN 사이트에서 구성해야 하는 올바른 필드 세트는 다음 중 무엇입니까?
- 다국적 기업은 Azure와 ExpressRoute Private Peering을 구성해야 하며, 공급자는 두 BGP 세션에 사용할 기본 및 보조 접두사 값을 지정하도록 요청합니다. Azure ExpressRoute Private Peering 요구 사항(기본 및 보조)을 충족하는 두 개의 IPv4 서브넷을 아래 선택 항목에서 선택하십시오.
- 다음과 같이 Azure Application Gateway를 배포할 것입니다: 1개의 퍼블릭 엔드포인트, 1개의 프라이빗 엔드포인트, 최소 인스턴스 = 1, 최대 인스턴스 = 10. VNet1은 /24를 사용합니다. Application Gateway 서브넷이 제공해야 하는 할당 가능한 최소 IP 주소 수는 얼마입니까(할당된 IP를 최소화)?
- 단일 가상 허브와 1Gbps 처리량으로 제한된 VPN 게이트웨이를 포함하는 Basic Azure Virtual WAN에 연결된 세 개의 온프레미스 네트워크가 있습니다. 온프레미스에서 Site-to-Site VPN 연결은 이 Virtual WAN을 사용합니다. 관리 오버헤드를 최소화하면서 총 처리량을 3Gbps로 늘려야 합니다. 어떻게 해야 할까요?
- 단일 사이트 https://www.contoso.com용으로 구성된 Azure Application Gateway가 있습니다. 게이트웨이에는 두 개의 백엔드 서버가 있는 하나의 백엔드 풀과 단일 라우팅 규칙이 있습니다. 각 백엔드 서버는 포트 8080에서 수신 대기하는 다른 사이트도 호스팅합니다. 하나의 백엔드 서버에서 포트 8080을 사용할 수 없게 되면 https://www.contoso.com에 대한 모든 트래픽이 나머지 정상 백엔드 서버로 전송되도록 해야 합니다. 무엇을 구성해야 합니까?
- 단일 서브넷을 포함하는 Vnet1이라는 Azure 가상 네트워크가 있습니다. Vnet1과 App1이라는 Azure App Service 앱은 모두 서유럽(West Europe) 지역에 배포됩니다. 비용을 최대한 낮게 유지하면서 App1에 Vnet1의 리소스에 대한 액세스 권한을 부여해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 단일 프런트엔드 호스트 Frontend1과 연결된 WAF 정책 Policy1이 있는 Azure Front Door가 있습니다. Policy1은 현재 헤더 값 "string1"을 포함하는 요청을 https://www.contoso.com/redirect1로 리디렉션합니다. 헤더 값 "string2"를 포함하는 요청이 https://www.contoso.com/redirect2로 리디렉션되도록 규칙을 추가해야 합니다. 어떤 세 가지 단계를 수행해야 합니까? (세 가지를 선택하십시오.)
- 데이터센터와 Azure 간 Site-to-Site VPN에 BGP를 활성화할 계획입니다. 이 BGP 지원 연결을 위해 구성해야 하는 두 가지 Azure 리소스는 무엇입니까? (두 가지 선택)
- 동일 시나리오: Client1은 P2S IKEv2를 사용하여 VNet1에 연결합니다. VNet1은 게이트웨이 전송이 활성화된 VNet2와 피어링됩니다. Client1이 VNet2에 연결할 수 없습니다. 해결책: VNet1의 게이트웨이에서 BGP를 활성화합니다. 이 해결책이 요구 사항을 충족합니까?
- 동일한 VNet1/VNet2/P2S 시나리오: Client1이 VNet2에 연결할 수 없습니다. 해결책: Client1에서 VPN 클라이언트 구성을 다운로드하여 다시 설치합니다. 이렇게 하면 Client1이 VNet2와 통신할 수 있습니까?
- 동일한 웹 앱을 호스팅하는 10개의 Azure App Service 인스턴스가 있으며, 각 인스턴스는 서로 다른 Azure 지역에 배포되어 있습니다. 클라이언트가 네트워크 지연 시간이 가장 낮은 앱 인스턴스로 라우팅되도록 Azure Traffic Manager를 구성해야 합니다. 어떤 Traffic Manager 라우팅 방법을 선택해야 합니까?
- 두 가지를 선택하세요 - Litware는 40개의 Linux VM에 아웃바운드를 제공하는 NAT Gateway(NAT-GW)가 있는 서브넷을 운영합니다. 팀은 대규모 동시 아웃바운드 연결 중에 SNAT 포트 고갈을 확인합니다. 해당 서브넷에서 아웃바운드 연결에 사용할 수 있는 SNAT 포트를 늘리는 두 가지 단계는 무엇입니까?
- 두 개의 App Service 앱(AS1 및 AS2)을 사용하여 www.contoso.com에 사이트를 게시할 계획입니다. 가중치 기반 라우팅 방법을 사용하는 TMprofile1이라는 프로필과 함께 Azure Traffic Manager를 사용하여 AS1과 AS2 간에 트래픽을 분산할 것입니다. Traffic Manager가 www.contoso.com에 대한 요청을 처리하도록 하려면 www.contoso.com 이름에 대해 어떤 DNS 레코드를 생성해야 합니까?
- 두 개의 구독이 있습니다. Sub1에는 VM1이 포함되어 있고, Sub2는 Azure Private Link를 통해 VM1에 액세스해야 하는 리소스를 호스팅할 것입니다. VM1을 Sub2에 노출하는 Private Link 서비스를 생성하려면 Sub1에서 먼저 무엇을 구성해야 합니까?
- 두 개의 프런트엔드 IP 주소를 가진 LB1이라는 내부 Basic Azure Load Balancer가 있습니다. 백엔드 풀에는 두 개의 가상 머신(VM1 및 VM2)이 포함되어 있습니다. LB1의 부하 분산 규칙에 대해 어떤 설정을 선택해야 합니까?
- 리소스 그룹 RG1과 가상 네트워크 VNet1이 있습니다. 최소한의 관리 노력으로 Azure Firewall을 RG1에 배포해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 모든 가상 머신이 단일 가상 네트워크에 연결되어 있으며, VM이 하나의 공용 IP 주소를 공유하도록 하면서 호스팅된 애플리케이션을 인터넷에 노출해야 합니다. 어떤 Azure 리소스를 사용해야 합니까?
- 방지 모드의 WAF 정책이 Azure Front Door 인스턴스와 연결되어 있습니다. 다음 요구 사항을 구현해야 합니다. 호주에서 시작된 모든 요청을 로깅하고, 뉴질랜드에서 온 모든 요청을 차단하며, 네트워크 131.107.100.0/24에서 1분 이내에 100개 이상의 요청이 발생하면 해당 네트워크의 추가 요청을 차단합니다. 이러한 요구 사항을 충족하기 위해 생성해야 하는 WAF 사용자 지정 규칙 개체의 최소 개수는 얼마입니까?
- 보안 상태가 Unsecured인 Hub1이 있는 VWAN1이 있습니다. Hub1의 상태를 Secured로 변경하려면 Azure WAF(Web Application Firewall)를 배포합니다. 이 방법이 요구 사항을 충족합니까?
- 보안 상태가 Unsecured인 VWAN1에 Azure Virtual WAN 허브 Hub1이 있습니다. Hub1의 상태를 Secured로 변경해야 합니다. 해결책: Azure Firewall을 배포합니다. 이 방법이 요구 사항을 충족합니까?
- 본사에서 Azure 가상 네트워크로의 Site-to-Site VPN 터널 설정에 실패했습니다. IPsec 터널 협상이 실패한 이유를 파악하는 데 도움이 되는 진단 로그를 검사해야 합니다. 어떤 진단 로그를 검토해야 합니까?
- 사례 연구(Litware): Vnet1은 Vnet2 및 Vnet3와 양방향으로 피어링됩니다. Vnet2와 Vnet3는 Vnet1을 통해 통신해야 하며, 가상 네트워킹 및 비즈니스 요구 사항(Vnet2 및 Vnet3에서 ExpressRoute를 통해 온프레미스로 기본 0.0.0.0/0 라우팅 포함)을 충족하고 비용을 최소화해야 합니다. Vnet2와 Vnet3가 Vnet1을 통해 통신할 수 있도록 피어링에 적용해야 하는 두 가지 변경 사항은 무엇입니까? (두 가지를 선택하세요.)
- 서비스 공급자와 함께 새 ExpressRoute 회로를 생성했으며 이제 이를 프로비저닝해야 합니다. 프로비저닝을 완료할 수 있도록 서비스 공급자에게 제공해야 하는 정보는 무엇입니까?
- 서비스 엔드포인트 정책이 다음 설정으로 구성되었습니다. associated subnets = Subnet1, service = Microsoft.Storage, scope = Single account, resource = storage1. 이러한 설정을 고려할 때 Subnet1(VM1)에 있는 VM이 액세스할 수 있는 스토리지 리소스는 무엇입니까?
- 서비스 제공업체는 고객 SD-WAN CPE 장치를 IPsec과 BGP를 사용하여 Virtual WAN에 연결하여 각 고객 사이트가 사이트 경로를 동적으로 알리도록 하려고 합니다. 각 SD-WAN 사이트에 대해 IPsec을 통한 BGP를 설정하는 데 필요한 Virtual WAN 개체 및 구성 설정의 순서는 무엇입요?
- 설명된 환경을 참조하십시오. VM1에는 인스턴스 수준 공용 IP(ILPIP)가 있습니다. 기본 Load Balancer는 공용 IP를 사용합니다. VM1과 VM2는 백엔드 풀에 있습니다. NAT Gateway에는 IP3이라는 공용 IP가 있으며 SubnetA와 연결되어 있습니다. VNet1에는 공용 IP IP4를 가진 가상 네트워크 게이트웨이도 있습니다. VM1이 인터넷으로 아웃바운드 트래픽을 시작할 때 해당 아웃바운드 연결에 사용될 공용 IP 주소는 무엇입니까?
- 소프트웨어 벤더인 CloudPatch는 Azure Firewall을 사용하여 수백 대의 Windows 서버에 대한 아웃바운드 OS 업데이트를 관리합니다. 이들은 Windows Update, Microsoft Update 및 Windows Defender 업데이트 트래픽을 허용하고 다른 모든 인터넷 송신을 거부하려고 합니다. FQDN 태그를 사용하는 Azure Firewall 구성 중 가장 유지보수하기 쉽고 안전한 접근 방식은 무엇입니까?
- 시스템 통합업체는 2010년에 출시된 레거시 VPN 어플라이언스를 Azure VPN Gateway에 연결하고 있습니다. 이 어플라이언스는 정책 기반 VPN(정적 암호화 맵)만 지원하며 BGP를 지원하지 않습니다. VPN을 설정하기 위해 통합업체는 어떤 Azure VPN Gateway 모드/기능을 선택해야 하며, 그 장단점은 무엇입니까?
- 시애틀에 온프레미스 데이터센터가 있고 West US 2에 Network Watcher 리소스가 포함된 Azure 구독이 있습니다. 관리 노력을 최소화하면서 데이터센터와 West US 2 간, 그리고 데이터센터와 East US 2 공용 Azure 리전 간의 지연 시간을 문서화해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 시험 시나리오에는 여러 Azure 가상 네트워크와 여러 Azure 리소스가 표(여기에 표시되지 않음)로 나와 있습니다. Azure Network Watcher의 연결 모니터를 사용하여 이러한 리소스 간의 지연 시간을 측정해야 합니다. 생성해야 하는 최소 연결 모니터 수는 얼마입니까?
- 애플리케이션 서버(app-db-01)가 TCP 9000을 통해 외부 분석 서비스에 연결할 수 없습니다. 팀은 NSG 규칙이 아웃바운드 트래픽을 차단하고 있다고 의심하지만, 경로에 여러 NSG(서브넷 및 NIC 수준)와 Azure Firewall이 있습니다. 집계된 유효 보안 규칙을 표시하고 NIC에 대해 해당 트래픽을 차단하는 특정 규칙(이름 및 우선순위)을 식별할 수 있는 Network Watcher 아티팩트는 무엇입니까?
- 여러 가상 네트워크가 있으며, 각 가상 네트워크에는 공용 IP 주소가 할당된 20개의 인터넷 액세스 가능 리소스가 포함되어 있습니다. 비용을 최소화하면서 Azure DDoS Network Protection을 사용하여 이러한 리소스를 보호해야 합니다. 배포해야 하는 최소 DDoS Network Protection 플랜 수는 얼마입니까?
- 여러 가상 네트워크와 VNet3에 배포된 Azure Firewall이 주어졌을 때, Subnet1-1에서 Subnet2-1로 가는 트래픽이 방화벽을 통과하도록 강제해야 합니다. 어떤 구성이 이를 달성합니까?
- 여러 온프레미스 사이트가 ExpressRoute 회로를 사용하여 Azure의 허브 가상 네트워크에 연결되는 허브-스포크 네트워크가 있습니다. GW1이라는 Azure Application Gateway가 단일 인터넷 인그레스 지점 역할을 합니다. 단일 인그레스 지점을 유지하면서 허브-스포크 설계를 Azure Virtual WAN으로 마이그레이션할 계획입니다. 마이그레이션에 포함해야 하는 세 가지 변경 사항은 무엇입니까? 세 가지를 선택하십시오.
- 온프레미스 DNS 서버 Server1에서 fabrikam.com을 호스팅하고 있습니다. 가상 네트워크는 S2S VPN을 통해 온프레미스에 연결됩니다. 가상 네트워크 리소스가 fabrikam.com을 확인할 수 있고, Server1이 contoso.com을 확인할 수 있으며, 비용/관리 노력이 최소화되도록 Azure DNS Private Resolver를 배포해야 합니다. 필요한 최소 확인자(resolver) 수는 얼마입니까?
- 온프레미스 네트워크가 Azure Virtual WAN(VWAN1) 및 VNet1에 연결되어 있습니다. VWAN1은 온프레미스 사이트 및 VNet1과 풀 메시로 연결되어 있습니다. VWAN1의 가상 허브 라우팅 기본 설정은 AS Path입니다. VNet1에서 10.61.1.5로 트래픽을 라우팅하려면 어떤 경로를 사용해야 합니까?
- 온프레미스 네트워크에 Server1이라는 DNS 서버가 있습니다. S2S VPN은 온프레미스 네트워크를 Azure 구독의 VNet1에 연결합니다. 비용과 관리 오버헤드를 최소화하면서 Server1이 Azure의 storage1 DNS 이름을 확인할 수 있도록 해야 합니다. 어떤 솔루션을 사용해야 할까요?
- 온프레미스 데이터센터 Site1에는 인터넷 연결을 제공하는 방화벽 FW1이 있습니다. Azure에는 가상 WAN(VWAN1)과 허브(Hub1)가 있습니다. Site1에서 Hub1으로 사이트 간 연결을 계획하고 있으며 FW1에 대한 연결을 구성해야 합니다. 사이트 간 연결을 위해 온프레미스 Site1을 나타내도록 VWAN1에 무엇을 생성해야 합니까?
- 온프레미스 데이터센터와 Azure 가상 네트워크 간에 Site-to-Site VPN을 계획하고 있습니다. 연결을 지원하기 위해 설계에 포함되어야 하는 두 가지 리소스는 무엇입니까? 각 정답은 솔루션의 일부입니다. (참고: 각 정답은 1점입니다.)
- 온프레미스 데이터센터와 Azure 간에 ExpressRoute FastPath를 구현할 계획입니다. ExpressRoute 게이트웨이를 생성할 때 단일 Azure 데이터센터 장애 발생 시 다운타임을 최소화해야 합니다. 어떤 ExpressRoute 게이트웨이 SKU를 사용해야 합니까?
- 온프레미스 라우터 중 하나가 NVA로의 적절한 라우팅을 위해 Virtual WAN 허브 라우팅 테이블에 있어야 하는 일부 고정 접두사를 보급합니다. 허브를 통해 스포크가 해당 접두사를 학습하도록 온프레미스 접두사를 허브 라우팅에 추가하려면 어떻게 해야 합니까?
- 온프레미스 환경과 Azure를 연결하기 위해 ExpressRoute를 사용하고 있습니다. Azure의 VM과 온프레미스의 VM을 사용하여 연결의 가동 시간과 지연 시간을 주기적으로 기록해야 합니다. 어떤 도구를 사용해야 할까요?
- 워크스테이션 HP1의 사용자가 URL https://app1.contoso.com을 사용하여 App1에 액세스합니다. FW1의 침입 탐지 및 방지 시스템(IDPS)이 HP1에서 Server1으로의 연결에서 위협을 탐지할 수 있도록 해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
- 원격 사무실에는 IKEv2 VPN 클라이언트를 사용하는 Device1이라는 macOS 장치가 있습니다. Azure 구독에는 VNet1에 VPN 연결을 제공하는 VPN Gateway(VPNGW1)가 포함되어 있습니다. Device1이 VPNGW1을 통해 VNet1의 리소스에 액세스하고 관리 노력을 최소화하려면 무엇을 먼저 해야 합니까?
- 유틸리티 고객은 모든 스포크-투-스포크 트래픽이 Virtual WAN 허브에 배포된 중앙 NVA를 통과하도록 하려고 합니다. 그들은 다음 홉이 허브 방화벽 IP를 가리키도록 스포크 VNet에 UDR을 생성했지만, 스포크 서브넷이 해당 UDR을 따르지 않습니다. 이러한 현상이 발생하는 이유는 무엇이며, 스포크-투-스포크 트래픽을 허브 NVA를 통해 강제하는 올바른 방법은 무엇입니까?
- 이것은 시나리오 세트의 일부입니다. WAF(웹 애플리케이션 방화벽)가 활성화된 Azure Application Gateway가 있습니다. 게이트웨이는 게이트웨이 자체 URL로 요청을 라우팅하도록 구성되어 있습니다. URL을 탐색하려고 하면 HTTP 403 응답이 나타납니다. 진단 결과 ruleId 920300인 WAF 규칙에 의해 트래픽이 차단된 것으로 나타납니다. Application Gateway를 통해 URL에 액세스할 수 있도록 ruleId 920300인 WAF 규칙을 비활성화합니다. 이 변경으로 목표를 달성할 수 있습니까?
- 전시된 것과 같이 백엔드 풀이 있는 Azure Load Balancer(LB2)가 있습니다. VM 확장 집합 VMSS1은 존재하지만 LB2는 모든 VMSS1 인스턴스로 트래픽을 보내지 않습니다. LB2가 VMSS1의 모든 인스턴스에 트래픽을 분산하도록 보장하는 두 가지 작업은 무엇입니까? (두 가지 선택)
- 제공된 다이어그램과 같이 Azure Virtual WAN을 구현할 계획입니다. 이 Virtual WAN 배포를 위해 생성해야 하는 최소 라우팅 테이블 수는 얼마입니까?
- 제공된 리소스 테이블에 표시된 가상 머신이 있습니다. Azure DDoS Network Protection 플랜을 사용하여 이러한 VM을 보호해야 합니다. 필요한 최소 DDoS Network Protection 플랜 수는 얼마입니까?
- 참고: 이 질문은 동일한 시나리오를 공유하는 일련의 질문 중 일부입니다. 각 질문은 목표를 충족할 수 있는 고유한 솔루션을 제안합니다. 답변 후에는 이 질문으로 돌아갈 수 없습니다. 다음을 포함하는 Azure 구독이 있습니다. • Vnet1이라는 가상 네트워크 • Vnet1에 있는 Subnet1이라는 서브넷 • Subnet1에 연결된 VM1이라는 가상 머신 • storage1, storage2, storage3이라는 세 개의 스토리지 계정 VM1이 storage1에 액세스하도록 허용해야 하지만 VM1이 다른 스토리지 계정에는 액세스하지 못하도록 해야 합니다. 해결책: Vnet1에서 시작된 연결만 허용하도록 storage1의 방화벽 설정을 구성합니다. 이 해결책이 요구 사항을 충족합니까?
- 참고: 이 항목은 동일한 시나리오를 사용하는 시리즈의 일부입니다. 시리즈의 각 질문은 다른 솔루션을 테스트합니다. 일부 세트에는 여러 개의 올바른 솔루션이 있을 수 있고, 어떤 세트에는 없을 수도 있습니다. 여기에서 질문에 답변한 후에는 다시 돌아갈 수 없습니다. Web Application Firewall(WAF)이 활성화된 Azure Application Gateway를 관리합니다. 게이트웨이는 자체 URL로 요청을 라우팅하도록 구성되어 있습니다. 게이트웨이 URL로 이동하면 HTTP 403 응답을 받습니다. 진단 결과 요청에 대한 WAF 차단이 표시됩니다. 모든 클라이언트 IP에서 Application Gateway를 통해 URL에 연결할 수 있도록 허용해야 합니다. 해결책: 값 137.135.10.24를 포함하는 요청 헤더에 대한 WAF 정책 제외를 추가합니다. 이 방법이 요구 사항을 충족합니까?
- 최대 200개의 로드 밸런싱된 VM을 호스팅하는 10개의 IPv6 서브넷으로 구성된 Azure 가상 네트워크를 계획하고 있습니다. 어떤 IPv6 서브넷 접두사 길이를 권장해야 할까요?
- 클라우드 엔지니어가 구독 'prod-sub'에 대해 NSG 흐름 로그를 활성화하고 있으며 스토리지 계정 및 보존 정책을 선택해야 합니다. NSG 흐름 로그 및 스토리지/보존에 대한 다음 설명 중 올바른 것은 두 가지입니까? (두 가지 선택)
- 타사 SD-WAN 솔루션으로 연결된 10개의 온프레미스 사이트와 5개의 Azure 가상 네트워크가 있습니다. 단일 Azure Virtual WAN 허브를 사용하여 Azure 가상 네트워크와 온프레미스 네트워크를 연결할 계획입니다. Azure Virtual WAN 허브가 타사 SD-WAN 패브릭 내에서 노드 역할을 하도록 하려면 무엇을 배포해야 합니까?
- 파트너 구독이 ExpressRoute 회로를 소유하고 있으며, 해당 회로에 연결해야 하는 VNet은 사용자 구독이 소유하고 있습니다. VNet을 파트너의 회로에 연결해야 합니다. ExpressRoute 회로 권한 부여를 사용하여 이 구독 간 연결을 설정하는 단계를 올바르게 설명하는 순서와 제약 조건은 무엇입니까?
- 표시된 대로 구성된 Azure Front Door 인스턴스(FD1)가 있습니다. FD1에 Azure Private Link를 활성화하기 전에 가장 먼저 수행해야 할 작업은 무엇입니까?
- 한 고객이 현재 Local 서비스 티어를 사용하는 ExpressRoute 회로를 가지고 있습니다. 이 고객은 다른 Azure 리전과 더 높은 티어가 필요한 추가 서비스에 액세스해야 합니다. 리전 간 연결 및 글로벌 서비스 액세스를 허용하는 지원되는 업그레이드 경로는 무엇입니까?
- 한 국제 SaaS 공급자가 Traffic Manager 라우팅 방법을 평가하고 있습니다. 그들은 동작에 대한 간결한 매핑이 필요합니다. 사용자로부터 가장 낮은 네트워크 지연 시간을 선택하는 방법, 구성된 엔드포인트 가중치에 따라 분산하는 방법, 사용자의 지리적 위치에 따라 라우팅하는 방법, 그리고 클라이언트 측 선택을 위해 DNS 응답에서 여러 정상 엔드포인트를 반환하는 방법은 무엇입니까?
- 한 금융 서비스 회사는 스포크 VNet의 VM에서 인터넷으로 향하는 모든 트래픽을 기존 Site-to-Site VPN을 통해 온프레미스 보안 스택으로 라우팅(강제 터널링)하기를 원합니다. VPN 연결에서 경로 전파를 유지하면서 강제 터널링을 구현할 Azure 구성 패턴은 무엇입니까?
- 한 은행에서 서브넷 내 3개의 VM에 걸쳐 SQL Server Always On 가용성 그룹을 사용하고 있으며, 응답하는 복제본이 높은 처리량을 위해 DSR(Direct Server Return)을 수행하는 동안 클라이언트 요청을 수신하는 수신기 IP가 필요합니다. 내부 Always On 수신기에 DSR을 구현하는 데 적합한 Load Balancer 구성은 무엇입니까?
Microsoft Azure Security Engineer Associate AZ-500 Certification 모든 시험 문제
- 100개의 온프레미스 Windows 서버에서 보안 관련 성능 카운터를 수집하는 Azure Log Analytics 작업 영역이 있습니다. 차원을 지원하고, 경고 생성 시간을 최소화하며, 경고 생성 시 한 번, 해결 시 한 번의 단일 알림을 생성하는 경고를 생성해야 합니다. 경고 규칙에 어떤 신호 유형을 사용해야 합니까?
- 15일 전에 가상 머신을 삭제한 사용자 계정을 식별하려면 어떤 Azure Monitor 기능을 사용해야 합니까?
- 2048비트 RSA 키를 포함하는 Standard Key Vault가 있습니다. 이 키가 90일마다 교체되도록 하려면 먼저 무엇을 해야 합니까?
- 4개의 Azure SQL Managed Instance가 있으며, SQL Injection 공격에 대한 취약성을 평가해야 합니다. 이 평가를 수행하기 위해 가장 먼저 활성화해야 할 것은 무엇입니까?
- Admin1(Application developer 역할 할당됨)이 구매한 클라우드 앱 App1을 등록했지만 Azure Portal에서 앱에 대한 토큰 암호화를 활성화할 수 없습니다. Admin1이 App1에 대한 토큰 암호화를 활성화하려면 무엇을 해야 합니까?
- AKS 클러스터가 Azure Container Registry에 연결됩니다. AKS 클러스터의 자동 생성된 서비스 주체를 사용하여 레지스트리에 인증합니다. 이 인증을 활성화하려면 어떤 리소스를 생성해야 합니까?
- AKS 클러스터를 테스트하고 HTTP 애플리케이션 라우팅을 비활성화했습니다. 프로덕션 환경에서는 단일 IP 주소를 사용하여 AKS 서비스에 대한 역방향 프록시 및 TLS 종료를 제공하는 애플리케이션 라우팅이 필요합니다. 무엇을 구현해야 합니까?
- AKS1이라는 AKS 클러스터와 Azure DevOps Microsoft 호스팅 에이전트가 푸시한 이미지가 있는 컨테이너 레지스트리가 있습니다. 관리자가 지정된 네트워크에서만 AKS1에 액세스할 수 있도록 하면서 관리 노력을 최소화해야 합니다. AKS1에 대해 무엇을 구성해야 합니까?
- Alibaba Cloud, AWS, Google Cloud Platform 계정을 가지고 있습니다. 이 클라우드 공급자 계정 중 Defender for Cloud에 통합될 수 있는 것은 무엇입니까?
- App1 애플리케이션을 구매했습니다. User1이라는 사용자가 Azure AD Application Proxy를 사용하여 App1을 게시해야 합니다. User1에게 어떤 역할을 할당해야 합니까?
- App1 앱을 배포할 예정이며, 이 앱은 private endpoint를 통해 Azure Data Lake Storage 계정 sa1에 액세스하여 Read, List, Create Directory, Delete Directory 작업을 수행해야 합니다. sa1에 필요한 최소 private endpoint 수는 얼마입니까?
- App1은 Pool1에서 제품 이미지를 제공하고 Pool2에서 제품 비디오를 제공합니다. Pool1 및 Pool2에서 TLS 처리를 최소화하고 요청 경로를 기반으로 풀로 요청을 라우팅하려면 어떤 서비스를 포함해야 할까요?
- App1이 Azure AD에 등록되어 있습니다. App1이 애플리케이션 사용자를 대신하여 Azure Key Vault 비밀에 액세스해야 합니다. 어떤 권한 구성이 필요합니까?
- App1이 모든 사용자 캘린더를 읽고 약속을 생성할 수 있는 권한이 필요합니다. 앱 등록을 통해 최소 권한 액세스를 부여하려면 무엇을 추가해야 합니까?
- ARM 템플릿에서 배포된 VM이 Azure Security Center의 JIT(Just-in-time) VM 액세스 블레이드에 지원되지 않음으로 나열됩니다. 관리자가 VM에 대해 JIT를 활성화할 수 없다고 보고합니다. JIT VM 액세스를 활성화하려면 어떻게 해야 합니까?
- AWS 계정을 Microsoft Defender for Cloud에 온보딩하려고 합니다. 무엇을 먼저 구성해야 합니까?
- Azure Active Directory 테넌트와 루트 관리 그룹이 있습니다. 루트 관리 그룹에 10개의 구독이 추가됩니다. 루트 관리 그룹 수준에 저장될 Azure Blueprints 정의를 만들기 전에 어떤 작업을 먼저 수행해야 합니까?
- Azure AD Connect의 Express Settings 옵션을 사용하여 contoso.com Active Directory 포리스트를 Azure AD에 동기화하려고 합니다. 최소 권한 원칙에 따라 이 구성을 수행하는 데 필요한 두 가지 역할/그룹은 무엇입니까?
- Azure AD Premium P1 라이선스가 부여된 Azure AD 테넌트에 연결된 Azure 구독이 있습니다. 사용자 위험 정책 및 로그인 위험 정책을 구성할 수 있도록 Azure AD Identity Protection을 활성화할 계획입니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Azure AD 테넌트에 500명의 사용자와 AU1이라는 관리 단위가 있습니다. Azure AD 관리 센터에서 Bulk add members를 사용하여 AU1에 멤버를 추가하려고 합니다. 업로드된 파일에는 무엇이 포함되어야 합니까?
- Azure AD 테넌트에 Azure AD Premium P2 라이선스가 있습니다. 파트너 회사인 fabrikam.com은 user1@fabrikam.com 이메일을 가진 User1이라는 사용자를 소유하고 있습니다. User1이 user1@fabrikam.com 자격 증명으로 로그인할 수 있도록 테넌트의 리소스에 대한 액세스 권한을 부여하고, 리소스에 대한 액세스 권한을 할당할 수 있으며, 관리 노력을 최소화해야 합니다. 무엇을 해야 합니까?
- Azure AD 테넌트에 Group1이라는 그룹이 있습니다. Group1의 멤버가 암호 없는 인증을 사용하여 로그인하도록 해야 합니다. 무엇을 구성해야 합니까?
- Azure AD 테넌트에 여러 사용자가 있습니다. 사용자가 앱 암호를 생성하지 못하도록 하면서 User1이 Mail 및 Calendar 앱을 계속 사용할 수 있도록 해야 합니다. 어떻게 해야 합니까?
- Azure AD 테넌트에 여러 애플리케이션을 게시할 계획입니다. 게시된 애플리케이션에 대해 관리자 동의를 부여할 수 있도록 사용자에게 할당할 수 있는 두 가지 사용자 역할은 무엇입니까?
- Azure AD에 등록된 애플리케이션이 사용자를 대신하여 Azure Key Vault 비밀에 액세스해야 합니다. 관리자 동의 없이 위임된 권한을 구성하는 경우, 이 요구 사항을 충족합니까?
- Azure Container Registry ContReg1은 image1이라는 컨테이너 이미지를 저장합니다. 콘텐츠 신뢰를 활성화한 후, 보이는 것처럼 두 개의 이미지를 ContReg1에 푸시합니다. 푸시된 이미지 중 신뢰할 수 있는(trusted) 이미지는 무엇입니까?
- Azure Container Registry에 액세스해야 하는 AKS(Azure Kubernetes Service) 클러스터를 생성하고 있습니다. 클러스터의 자동 생성된 서비스 주체를 사용하여 AKS 클러스터를 레지스트리에 인증하려고 합니다. 해결책: Azure Active Directory 역할 할당을 생성합니다. 이 해결책이 요구 사항을 충족합니까?
- Azure Container Registry에 연결하도록 AKS(Azure Kubernetes Service) 클러스터를 구성할 때, 클러스터가 자동으로 생성된 서비스 주체를 사용하여 레지스트리에 인증하도록 하려고 합니다. 무엇을 생성해야 합니까?
- Azure Container Registry에서 이미지를 다운로드하는 데 필요한 권한만 사용자에게 부여하는 역할은 무엇입니까?
- Azure Defender가 활성화된 가상 머신 100대가 있으며, Azure Resource Manager 템플릿을 사용하여 각 VM에 취약점 스캐너 확장을 배포할 계획입니다. 배포 코드에 포함해야 하는 두 가지 값은 무엇입니까? (두 가지를 선택하세요.)
- Azure Firewall Standard AzFW1이 있습니다. AzFW1에서 사용할 수 있는 기능은 다음 중 무엇입니까? TLS 검사, 위협 인텔리전스, 네트워크 침입 탐지 및 방지 시스템(IDPS)?
- Azure Key Vault에 고객 관리형 키가 포함되어 있고, 해당 키를 사용하도록 Storage 계정이 구성되어 있습니다. Key Vault에 저장된 키를 사용하여 암호화를 지원하는 Azure Storage 서비스 두 가지는 무엇입니까?
- Azure Kubernetes Service(AKS) 클러스터를 생성하고 등록된 서버 애플리케이션의 매니페스트를 사용할 수 있습니다. AKS 클러스터를 Azure Active Directory(Azure AD)와 통합하려면 어떤 매니페스트 속성을 수정해야 합니까?
- Azure Log Analytics에서 로그를 수집하기 위해 Azure Resource Manager 템플릿을 사용하여 많은 Windows Server 2016 머신에 Microsoft Monitoring Agent를 배포할 것입니다. 어떤 템플릿 값을 포함해야 합니까? (모두 선택)
- Azure Portal에서 Azure 정책을 구성하는 동안 관리 ID를 할당해야 하는 효과를 포함해야 합니다. 관리 ID가 필요한 효과는 무엇입니까?
- Azure Resource Manager 템플릿을 사용하여 Azure 가상 머신을 배포합니다. 각 VM 인스턴스가 프로비저닝될 때 사용하지 않는 Windows 기능을 자동으로 비활성화하는 솔루션이 필요합니다. 어떤 옵션을 사용해야 합니까?
- Azure Resource Manager 템플릿을 사용하여 Windows 가상 머신을 배포하고 있으며, 프로비저닝 중에 사용하지 않는 Windows 기능이 자동으로 비활성화되도록 해야 합니다. 어떤 작업을 사용해야 합니까?
- Azure Security Center에서 자동 프로비저닝을 활성화합니다. 다음 표에 표시된 가상 머신을 배포한 후 Microsoft Monitoring Agent가 설치되는 가상 머신은 무엇입니까?
- Azure Security Center에서 자동 프로비저닝을 활성화했습니다. 다음 표에 표시된 가상 머신을 배포한 후 Log Analytics 에이전트가 설치되는 가상 머신은 무엇입니까?
- Azure Sentinel 작업 영역에서 다음 중 플레이북을 트리거할 수 있는 두 가지 이벤트는 무엇입니까?
- Azure Sentinel에서 예약된 쿼리 규칙(Rule1)을 생성할 때 규칙 논리를 정의하는 언어 또는 쿼리 형식은 무엇입니까?
- Azure Sentinel을 온보딩하고 Azure Security Center에 연결합니다. 관리 노력을 최소화하면서 인시던트 완화를 자동화하려고 합니다. 무엇을 생성해야 할까요?
- Azure SQL Database 서버에 Advanced Threat Protection이 활성화되어 있고 모든 위협 유형을 감지하도록 구성되어 있습니다. 애플리케이션이 데이터베이스에서 잘못된 형식의 SQL 문을 생성하면 어떤 경고가 트리거됩니까?
- Azure SQL 데이터베이스에서 Always Encrypted를 사용합니다. 애플리케이션 개발자가 데이터를 검색하고 암호를 해독할 수 있도록 제공해야 하는 두 가지 항목은 무엇입니까?
- Azure Storage 계정에 대한 읽기 액세스 권한을 부여하는 사용자 지정 RBAC 역할을 생성할 때 역할 정의에서 어떤 속성을 구성해야 합니까?
- Azure Storage 계정의 보안 문제를 해결하는 동안 진단 로그를 활성화했습니다. 진단 로그를 검색하려면 어떤 도구를 사용해야 합니까?
- Azure Web App이 기본 설정을 사용하는 Endpoint1이라는 프라이빗 엔드포인트를 통해 Azure Cosmos DB 계정 Cosmos1에 연결됩니다. Cosmos1에 대한 이름 확인을 검증하려면 어떤 DNS 영역을 쿼리해야 합니까?
- Azure 가상 머신의 이벤트가 Azure Log Analytics 작업 영역으로 수집되며, 해당 이벤트를 기반으로 경고를 생성할 계획입니다. 수집된 데이터로부터 경고를 생성하는 데 사용할 수 있는 두 가지 Azure 서비스는 무엇입니까?
- Azure 구독 및 Azure Storage 계정을 생성한 후, Azure Security Center에서 사용자 지정 경고 규칙을 생성하려면 어떤 추가 작업이 필요합니까?
- Azure 구독에 User1과 ContReg1이라는 Azure Container Registry가 있습니다. ContReg1에 콘텐츠 신뢰가 활성화되어 있습니다. User1이 최소 권한을 사용하여 ContReg1에 신뢰할 수 있는 이미지를 생성하도록 허용하려면 User1에게 어떤 두 가지 역할을 할당해야 합니까? (두 가지를 선택하세요.)
- Azure 구독에 대한 Azure Monitor 보안 경고를 만들 계획입니다. 이러한 경고를 지원하려면 어떤 리소스를 먼저 만들어야 합니까?
- Azure 구독에 여러 가상 머신이 있습니다(자세한 내용은 표 참조). Profile1이라는 MDM(Mobile Device Management) 보안 기준 프로필을 만들었습니다. Profile1을 적용할 수 있는 가상 머신은 무엇입니까?
- Azure 구독에 피어링된 가상 네트워크에 걸쳐 여러 가상 머신이 포함되어 있습니다. Azure Bastion은 VNET2에 배포됩니다. 어떤 가상 머신이 Bastion 호스트에 의해 보호될 수 있습니까?
- Azure 구독에는 미국 동부(East US) 지역에 DB1이라는 Azure SQL Database와 여러 스토리지 계정이 있습니다. DB1에 대한 감사를 활성화하려고 합니다. DB1의 감사 대상으로 사용할 수 있는 스토리지 계정은 무엇입요?
- Azure 구독에서 Microsoft Defender for Cloud를 사용하고 있으며 Azure Database for PostgreSQL 인스턴스가 포함되어 있습니다. 데이터베이스에 대한 무차별 대입 공격(brute-force attack)이 의심될 때 이메일 알림이 트리거되도록 하면서 관리 노력을 최소화해야 합니다. 무엇을 구성해야 합니까?
- Azure 정책을 생성하고 RG1에 할당했습니다. 대신 해당 정책을 NSG1 및 NSG2에 직접 할당하면 어떻게 됩니까?
- blob1이라는 Blob 스토리지 계정이 있으며, 이에 대한 ABAC(속성 기반 액세스 제어)를 구성해야 합니다. blob1에 대한 액세스 조건에 어떤 속성을 사용할 수 있습니까?
- CAPolicy1이라는 새 조건부 액세스 정책을 배포하고 What If 도구를 사용하여 사용자에게 미치는 영향을 최소화하면서 정책의 영향을 평가할 것입니다. CAPolicy1의 정책 설정 활성화는 무엇으로 설정해야 합니까?
- Cert1.pfx라는 프라이빗 키 인증서를 App1에 업로드했습니다. 어떤 앱이 Cert1을 사용할 수 있습니까?
- Conditional Access 위험 정책을 구성할 때 의심스러운 활동이 있는 IP 주소에서 발생하는 로그인에 어떤 위험 수준을 할당해야 합니까?
- Conditional Access 위험 정책을 구성할 때, 유출된 자격 증명을 가진 사용자에게 어떤 위험 수준을 할당해야 합니까?
- contoso.com Azure AD 테넌트에 Role1이라는 사용자 지정 역할을 생성합니다. Role1은 어떤 범위에서 권한 위임을 위해 사용될 수 있습니까?
- Contoso.com Microsoft Entra 테넌트의 계정을 사용하여 AKS1에 액세스할 수 없습니다. 최소한의 관리 노력으로 Contoso.com 계정의 액세스를 활성화하려면 먼저 무엇을 해야 합니까?
- contoso.com 테넌트에서 사용자가 fabrikam.com 테넌트의 선택된 클라우드 앱 세트를 사용할 수 있도록 허용해야 합니다. contoso.com에 대해 Microsoft Entra 관리 센터에서 어떤 설정을 구성해야 합니까?
- contoso.com과 fabrikam.com 간의 테넌트 간 B2B 협업을 위해 fabrikam.com의 어떤 ID 공급자가 테넌트 간 액세스를 지원합니까?
- contoso.com이라는 Azure AD 테넌트가 있습니다. 로그를 2년 동안 보존하고, Kusto 쿼리 언어를 사용하여 로그를 쿼리하고, 관리 노력을 최소화하도록 진단 설정을 구성해야 합니다. 로그는 어디에 저장해야 합니까?
- Contoso.com이라는 Azure AD 테넌트와 AKS1이라는 AKS 클러스터가 있습니다. Contoso.com 계정을 사용하여 AKS1에 액세스할 수 없습니다. 관리 노력을 최소화하면서 Contoso.com 계정이 AKS1에 액세스할 수 있도록 하려면 먼저 무엇을 해야 합니까?
- contoso.com이라는 Microsoft Entra 테넌트와 fabrikam.com이라는 파트너 테넌트가 있습니다. fabrikam.com의 사용자가 contoso.com의 리소스에 액세스할 때 관리 노력을 최소화하면서 하나의 Microsoft Entra Multi-Factor Authentication(MFA) 프롬프트만 표시되도록 해야 합니다. 무엇을 해야 합니까?
- Defender EASM Attack Surface Summary 대시보드에서 더 이상 사용되지 않는 기술 및 곧 만료될 인프라를 나열하는 섹션은 무엇입니까?
- Defender External Attack Surface Management(EASM) 대시보드 중 가장 중요한 웹 애플리케이션 보안 위험에 취약한 인벤토리 자산을 보여주는 것은 무엇입니까?
- Defender for Cloud에 이미 연결된 AWS 계정의 경우, 관리 노력을 최소화하면서 AWS Foundational Security Best Practices를 활성화하려면 어떻게 해야 합니까?
- DeployIfNotExist, AuditIfNotExist, Append, Deny 효과를 사용하는 정책을 할당할 계획입니다. 어떤 정책 효과에 정책 할당에 관리 ID가 필요합니까?
- East US 리전에 있는 리소스 그룹 RG1에 Analytics1이라는 Log Analytics 작업 영역을 만들었습니다. 가상 머신에 대한 정보(표에 표시됨)가 주어졌을 때, Analytics1에 등록할 수 있는 가상 머신은 무엇입니까?
- East US, West US, North Europe에 3개의 보안 가상 허브를 사용하여 Azure Virtual WAN을 배포하고, 보안 규칙이 여러 리전에 걸쳐 동기화되도록 해야 합니다. 어떤 서비스를 사용해야 합니까?
- Identity1은 KeyVault1에 대한 키 권한(Get, List, Wrap, Unwrap)을 가지고 있습니다. 최소 권한을 사용하여 Identity1에 KeyVault2에 대한 동일한 키 권한을 부여하려면 어떤 역할을 할당해야 합니까?
- ISO 27001:2013 요구 사항을 준수하지 않는 Azure 구성 및 워크로드를 식별할 수 있는 Azure 서비스는 무엇입니까?
- Microsoft Defender for Cloud(Azure Security Center)에서 취약점을 자동으로 해결하기 위한 워크플로 자동화를 생성하기 전에 어떤 리소스를 먼저 생성해야 합니까?
- Microsoft Defender for Cloud에서 SecPol1을 배포하기 전에 먼저 수행해야 할 작업은 무엇입니까?
- Microsoft Entra 테넌트에 User1, User2, User3 세 명의 사용자가 있습니다. Microsoft Entra Password Protection이 그림과 같이 구성되어 있습니다. 사용자들이 다음과 같이 암호를 재설정하려고 합니다. User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. 어떤 암호 재설정 시도가 실패합니까?
- Microsoft Entra 테넌트에서 Entra Permissions Management를 사용하며 표에 표시된 계정이 포함되어 있습니다. Entra Permissions Management 포털의 Azure AD insights 탭에 고도로 권한 있는 역할에 할당된 것으로 표시되는 계정은 무엇입니까?
- Microsoft Graph를 통해 Azure AD 사용자 속성을 수정하는 애플리케이션을 배포하기 전에, 앱이 Azure AD에 액세스할 수 있도록 무엇을 먼저 구성해야 합니까?
- Policy1은 Tenant Root Group에 Category가 Monitoring으로 설정되어 정의되어 있습니다. Policy1을 준수하지 않는 리소스가 Microsoft Defender for Cloud / Security Center 대시보드에 표시되도록 하려면 먼저 무엇을 해야 합니까?
- PowerShell을 사용하여 Azure Key Vault를 생성하고 있으며, 삭제된 객체가 90일 동안 보존되도록 해야 합니다. 이 요구 사항을 충족하려면 어떤 두 매개변수를 지정해야 합니까? (두 가지를 선택하세요.)
- Resource Manager 템플릿을 통해 동일한 Azure VM을 배포할 예정이며, 각 배포의 관리자 암호는 다른 Key Vault에 비밀로 저장됩니다. Key Vault 이름과 비밀 이름은 인라인 매개변수로 제공됩니다. 각 배포 중에 적절한 Key Vault를 식별하는 리소스 ID를 동적으로 구성할 수 있는 방법은 무엇입니까?
- S1 App Service 플랜에 Contoso1812라는 Azure 웹 앱을 만들었으며 사용자 지정 공용 호스트 이름에 대한 CNAME 레코드를 추가할 예정입니다. 해당 호스트 이름을 통해 HTTPS 액세스를 활성화하려면 어떤 두 가지 작업을 수행해야 합니까?
- ServerAdmins는 RG1 리소스 그룹에서만 가상 머신을 생성하고, RG2 리소스 그룹에서만 기존 가상 네트워크에 해당 VM을 연결할 수 있어야 합니다. 최소 권한을 사용하여 이 요구 사항을 충족하는 두 가지 RBAC 역할 할당은 무엇입니까?
- ServerAdmins의 구성원이 액세스를 요청할 때 NSG1이 가상 머신에 대한 RDP 연결을 60분 이내로 허용하도록 하려면 어떻게 해야 합니까?
- share1이라는 Azure Files 공유가 ID 기반 인증용으로 구성되어 있습니다. User1이 Windows 10 장치에서 SMB를 사용하여 share1에 연결합니다. Azure Files는 요청을 승인하기 위해 어떤 유형의 토큰을 사용합니까?
- SQL1과 여러 키를 포함하는 KeyVault1이 있습니다. 고객 관리형 키를 사용하도록 SQL1에 대해 TDE(Transparent Data Encryption)를 구성할 것입니다. 어떤 키를 사용할 수 있습니까?
- SQL1이라는 Azure SQL 논리 서버와 VM1이라는 가상 머신(프라이빗 IP만 사용)이 있습니다. SQL1의 방화벽 및 가상 네트워크 설정은 그림과 같이 구성되어 있습니다. 최소 권한 원칙을 준수하면서 VM1이 SQL1에 연결할 수 있도록 하려면 어떻게 해야 합니까?
- sql1이라는 Azure SQL 데이터베이스를 감사하려고 합니다. 감사 대상은 Kusto 쿼리 언어를 사용하여 이벤트를 쿼리할 수 있어야 하며, 관리 노력은 최소화해야 합니다. 어떤 감사 대상을 구성해야 합니까?
- SSO가 활성화된 하이브리드 Azure AD 환경과 Azure AD 인증용으로 구성된 Azure SQL Database가 있습니다. 도메인에 가입된 장치의 개발자는 최소한의 인증 프롬프트로 온프레미스 AD 계정을 사용하여 연결해야 합니다. SQL Server Management Studio에서 어떤 인증 방법을 사용해야 합니까?
- storage1과 VM1이 있습니다. VM1은 VNet1(서브넷 1개)에 있으며 Azure DNS를 사용합니다. 최소한의 관리 노력으로 VM1이 프라이빗 IP 주소를 사용하여 storage1에 연결되도록 하려면 어떻게 해야 합니까?
- storage1을 생성했으며 Azure Files, Blob storage, Table storage 및 Queue storage에 데이터를 저장할 계획입니다. Azure Key Vault에 저장된 키를 사용하여 암호화를 구성할 수 있는 두 가지 서비스는 무엇입니까?
- storage1의 container1에 있는 blob이 수정되지 않도록 해야 합니다. container1에서 어떤 조치를 취해야 합니까?
- storage1이라는 Azure Data Lake Storage Gen2 계정과 관리형 가상 네트워크에 배포된 synapsews1이라는 Azure Synapse 작업 영역이 있습니다. synapsews1이 storage1에 액세스하도록 허용하려면 어떤 네트워킹 구성을 해야 합니까?
- storage1이라는 스토리지 계정과 app1, app2라는 두 개의 웹 앱이 있습니다. 두 앱 모두 storage1에 데이터를 씁니다. 각 앱이 자신이 쓴 데이터만 읽을 수 있도록 하려면 어떻게 해야 합니까?
- Subscription1과 RG1에는 다음과 같은 역할 할당이 있습니다. User1은 구독 수준에서 Network Contributor이고, User2는 RG1에 대한 Contributor입니다. 쓰기 권한이 있는 외부 계정 제거를 요구하는 정책이 Subscription1과 RG1 모두에 할당됩니다. 각 정책 할당에 대한 규정 준수 상태는 무엇입니까?
- Ubuntu 16.04를 실행하는 Linux 가상 머신에 Azure Disk Encryption을 활성화할 계획입니다. Linux VM용 Azure Disk Encryption에 대한 다음 설명 중 올바른 것은 무엇입니까?
- User Access Administrator 역할을 할당받은 PIM 사용자가 역할 할당을 관리할 때 권한 부여 오류가 발생합니다. 이 문제를 해결하기 위해 최소 권한 원칙에 따라 구독의 PIM 서비스 주체에 할당해야 하는 역할은 무엇입니까?
- User administrator 역할의 사용자가 Microsoft 계정(user1@outlook.com)으로 로그인하는 외부 파트너를 초대하려고 시도했지만 "사용자 user1@outlook.com을 초대할 수 없습니다. 일반적인 권한 부여 예외입니다."라는 오류가 발생했습니다. User administrator가 외부 파트너를 초대할 수 있도록 허용하는 변경 사항은 무엇입니까?
- User1에게 6일 후에 만료되는 blob 컨테이너 blob1에 대한 시간 제한 액세스 권한을 부여하려면 어떤 메커니즘을 사용해야 합니까?
- User1은 Azure AD Privileged Identity Management에서 Billing administrator 역할에 대한 자격이 있습니다. 해당 역할을 최대 2시간 동안만 사용할 수 있도록 하려면 어떤 조치를 취해야 합니까?
- User1이 contoso.com에서 Microsoft Entra Verified ID를 사용하도록 구성하고 contoso.com에 App1을 등록하도록 허용하려면 최소 권한 역할 두 가지를 할당해야 합니다. 어떤 역할을 할당해야 할까요?
- User1이 그룹을 생성하고, 역할 할당 가능한 그룹에 대한 액세스 검토를 생성하고, 그룹에 Azure AD 역할을 할당할 수 있도록 최소 권한 역할을 할당해야 합니다. User1에게 할당해야 하는 역할은 무엇입니까?
- User1이라는 이름의 사용자가 포함된 구독이 있습니다. 최소 권한 원칙을 적용하면서 User1이 관리 ID를 생성하도록 허용해야 합니다. 어떻게 해야 할까요?
- User2가 Privileged Identity Management(PIM)를 구현하도록 허용하려면 가장 먼저 무엇을 해야 합니까?
- Vault1은 VNet1에 연결된 VM1에서만 액세스를 허용해야 합니다. Vault1의 네트워킹 설정에서 VM1에 대한 액세스만 제한하는 작업은 무엇입니까?
- Vault1이라는 Azure Key Vault가 포함된 Azure 구독이 있으며, 이 Key Vault에는 Secret1이라는 시크릿이 있습니다. 애플리케이션이 Azure Active Directory에 등록되어 있습니다. 애플리케이션이 Secret1을 사용할 수 있는 권한을 부여하는 작업은 무엇입니까?
- Vault1이라는 Azure Key Vault와 Key Vault VM 확장이 설치된 VM1이라는 VM이 있습니다. Vault1에서 키, 비밀 및 인증서를 교체한 후 VM1에서 어떤 항목이 자동으로 업데이트됩니까?
- Vault5(미국 서부, 리소스 그룹 RG1)라는 Azure Key Vault를 생성했습니다. Vault5를 사용하여 VM1에서 Azure Disk Encryption을 활성화하고 Azure Backup을 사용하여 VM을 백업할 수 있도록 해야 합니다. 어떤 Key Vault 설정을 구성해야 합니까?
- VirMac1과 VirMac2 두 가상 머신이 중지(할당 해제)되었습니다. VirMac1은 ResGroup1에 있고 VirMac2는 ResGroup2에 있습니다. ResGroup1에는 '허용되지 않는 리소스 유형' 정의를 사용하는 virtualMachines 리소스 유형의 Azure Policy가 있습니다. ResGroup2에는 '허용되는 리소스 유형' 정의를 사용하는 virtualMachines 리소스 유형의 Azure Policy가 있습니다. VirMac1에 읽기 전용 리소스 잠금을 적용하고 ResGroup2에 읽기 전용 리소스 잠금을 적용합니다. 다음 설명 중 올바른 것은 무엇입니까? (모두 선택)
- VM1(DS2v2, RG1, 서유럽, Windows Server 2016)이라는 가상 머신을 생성했습니다. VM1에서 Azure Disk Encryption을 활성화할 계획입니다. VM1의 암호화 키를 저장할 수 있는 키 자격 증명 모음은 다음 중 무엇입니까?
- VM1과 VM2는 VNET1에 연결되어 있으며 NSG1을 사용합니다. VM1과 VM2만 DB1에 액세스할 수 있도록 해야 합니다. 어떻게 해야 할까요?
- VM1이라는 Linux 가상 머신을 배포했습니다. VM1에서 메트릭과 로그를 수집하고 모니터링하려면 어떤 도구 또는 확장을 사용해야 합니까?
- VM1이라는 온프레미스 Hyper-V VM을 Azure Arc를 통해 Defender for Cloud에 온보딩하려고 합니다. VM1에 먼저 설치해야 하는 에이전트는 무엇입니까?
- VM4에 Azure Disk Encryption을 활성화할 계획입니다. VM4의 암호화 키를 저장할 수 있는 Key Vault는 무엇입니까?
- VNet1과 Subnet1이 포함된 Azure 구독 Sub1이 있으며, Subnet1에는 Ubuntu Server 18.04 VM(VM1)이 있습니다. Subnet1에 Microsoft.Storage용 서비스 엔드포인트가 생성되어 있습니다. VM1에 Docker 컨테이너를 배포하기 전에 컨테이너가 서비스 엔드포인트를 통해 Azure Storage에 액세스할 수 있도록 하려면 무엇을 해야 합니까?
- VNet1을 사용해야 하고 인바운드 및 아웃바운드 트래픽을 모두 지원하며 프라이빗 IP 주소로 연결할 수 있는 App1이라는 App Service를 배포합니다. 어떤 배포 옵션을 선택해야 합니까?
- VNet1의 서브넷과 나열된 가상 머신이 주어졌을 때, 관리 노력을 최소화하면서 JIT(Just-in-Time) VM 액세스를 활성화할 수 있는 가상 머신은 무엇입니까?
- VNetwork1의 기술 요구 사항을 충족하려면 무엇을 먼저 해야 합니까?
- WebApp1(서부 미국)은 아웃바운드 서브넷 Subnet11을 사용하여 VNet 통합을 사용하며 ASP1에서 실행됩니다. 동일한 플랜에 VNet 통합이 활성화된 WebApp2(서부 미국)를 배포할 예정입니다. WebApp2를 어떤 서브넷에 통합할 수 있습니까?
- WebApp1은 OAuth 2.0 클라이언트 시크릿과 Application Insights를 사용합니다. 개발자는 사용자 트래픽을 에뮬레이트하는 다단계 합성 웹 테스트를 실행하며, 이 테스트는 무인으로 실행되어야 합니다. 웹 테스트가 무인으로 실행되도록 허용하려면 가장 먼저 무엇을 해야 합니까?
- WebApp1이 애플리케이션의 데이터 및 운영 요구 사항을 충족하도록 구성합니다. 어떤 두 가지 작업을 수행해야 합니까?
- WebApp1이라는 웹앱과 WAF1이라는 웹 애플리케이션 방화벽 정책이 있습니다. WAF 정책으로 WebApp1을 보호하려면 무엇을 먼저 배포해야 합니까?
- West US 리전에 DDoS1이라는 Azure DDoS Protection 플랜을 생성했습니다. 구독에 나열된 리소스가 주어졌을 때, DDoS1에 추가할 수 있는 리소스는 무엇입니까?
- WF1은 현재 User1에게 이메일을 보내는 Defender for Cloud 워크플로 자동화입니다. WF1을 수정하여 Alerts라는 배포 그룹으로 이메일을 보내야 합니다. WF1을 편집하려면 어떤 도구를 사용해야 합니까?
- Windows Server 2016 가상 머신에서 생성된 보안 이벤트를 조사하려면 어떤 Azure Monitor 기능을 사용해야 합니까?
- Windows 가상 머신에 Azure Disk Encryption을 활성화할 계획입니다. Windows VM용 Azure Disk Encryption에 대한 다음 설명 중 올바른 것은 무엇입니까?
- 가상 네트워크에 여러 서브넷이 포함되어 있고 구독에 여러 가상 머신이 포함되어 있습니다(자세한 내용은 표 참조). 모든 가상 머신에 대해 JIT(Just-In-Time) VM 액세스를 활성화했습니다. 제공된 서브넷 및 VM 구성을 기반으로 JIT에 의해 보호되는 가상 머신은 무엇입니까?
- 가상 머신 VM1에서 Microsoft Defender for Cloud에 심각도 높은 권장 사항인 '가상 머신에 엔드포인트 보호 솔루션 설치'가 표시됩니다. VM1에 대한 이 권장 사항을 해결하려면 어떤 조치를 취해야 합니까?
- 가상 머신 여러 대와 Log Analytics 작업 영역 여러 개가 있습니다. 가상 머신에서 Windows Defender 방화벽을 모니터링하기 위해 Azure Sentinel을 사용할 계획입니다. 어떤 가상 머신을 Azure Sentinel에 연결할 수 있습니까?
- 각각 단일 네트워크 인터페이스를 가진 여러 가상 머신이 있습니다. VM1의 네트워크 인터페이스가 애플리케이션 보안 그룹(ASG1)에 추가되었습니다. ASG1에 추가할 수 있는 다른 가상 머신의 네트워크 인터페이스는 무엇입니까?
- 개발자가 테넌트에 앱을 등록하려고 할 때 오류가 발생합니다. 개발자가 앱을 등록할 수 있도록 어떤 테넌트 설정을 변경해야 합니까?
- 관리 그룹 계층 구조와 생성된 정의(Policy1, Initiative1, Initiative2, Initiative3)가 주어졌을 때, 이 정의 중 Defender for Cloud 보안 정책으로 추가할 수 있는 것은 무엇입니까?
- 관리 노력을 최소화하면서 Defender for Cloud에서 Azure CIS 1.4.0 표준에 대한 규정 준수를 검토하려면 무엇을 먼저 해야 합니까?
- 관리자(Admin1)는 OpenID 사용 계정, Hotmail 계정, contoso.com의 계정, Azure AD 테넌트 fabrikam.com의 계정 등 여러 계정 유형을 가지고 있습니다. Azure 계정 센터를 사용하여 Sub1 구독의 소유권을 Admin1에게 이전할 계획입니다. Sub1의 소유권을 이전할 수 있는 계정은 무엇입니까?
- 구독에 App1이라는 Azure Web App과 VM1이라는 VM이 있습니다. VM1은 SQL Server를 실행하며 VNet1 가상 네트워크에 연결되어 있습니다. 모든 리소스는 미국 중부(US Central) 지역에 있습니다. App1이 VM1에 연결할 수 있도록 하면서 비용을 최소화하려면 다음 중 무엇을 포함해야 합니까?
- 구독에 Registry1이라는 Azure Container Registry가 포함되어 있고 Microsoft Defender for Cloud가 활성화되어 있습니다. 컨테이너 이미지를 Registry1에 업로드했지만 취약성 검사가 실행되지 않았습니다. 이미지가 업로드될 때 취약성 검사가 실행되도록 하려면 어떻게 해야 합니까?
- 구독에 RG1이라는 리소스 그룹과 함께 첨부된 표에 표시된 ID가 포함되어 있습니다. Group4에 RG1에 대한 기여자 역할을 할당합니다. Group4에 멤버로 추가할 수 있는 ID는 무엇입니까?
- 구독에 storage1이 포함되어 있습니다. 90일마다 자동으로 키를 다시 생성하도록 storage1을 구성해야 합니다. 어떤 PowerShell cmdlet을 실행해야 합니까?
- 구독에 Windows Server 2016 Azure VM이 포함되어 있습니다. 각 VM에는 사용자 지정 맬웨어 방지 VM 확장이 설치되어 있어야 합니다. 이를 적용하기 위한 Azure Policy를 작성하고 있습니다. 어떤 정책 효과를 포함해야 합니까?
- 구독에 단일 서브넷이 있는 가상 네트워크와 해당 서브넷에 대해 구성된 서비스 엔드포인트가 포함되어 있습니다. 서브넷에는 Docker 컨테이너를 배포할 Ubuntu Server 18.04를 실행하는 Azure VM이 포함되어 있습니다. 컨테이너가 서브넷의 서비스 엔드포인트를 통해 Azure Storage 및 Azure SQL에 액세스할 수 있도록 해야 합니다. 컨테이너를 배포하기 전에 VM에서 다음을 수행합니다. 애플리케이션 보안 그룹을 생성합니다. 이 작업이 요구 사항을 충족합니까?
- 구독에 데이터베이스 DB1이 있는 Azure SQL 서버 SQL1이 포함되어 있습니다. Microsoft Defender for Cloud를 사용하여 DB1에 대한 취약성 평가를 실행하려면 먼저 무엇을 해야 합니까?
- 구독에 리소스 그룹 RG1과 표에 표시된 NSG가 포함되어 있습니다. 표시된 Azure 정책을 RG1에 할당한 후 NSG1 및 NSG2의 흐름 로그 상태는 어떻게 됩니까?
- 구독에 표시된 가상 네트워크와 가상 머신이 포함되어 있습니다. NIC1에 ASG1이라는 애플리케이션 보안 그룹을 구성했습니다. ASG1을 다른 어떤 네트워크 인터페이스에 할당할 수 있습니까?
- 구독에 환경에 표시된 가상 머신이 포함되어 있습니다. 나열된 컴퓨터 중 파일 무결성 모니터링을 지원하는 컴퓨터는 무엇입니까?
- 구독에는 나열된 서브넷이 있는 VNet1과 표에 표시된 함수 앱이 포함되어 있습니다. NSG1에 의해 송신 트래픽이 제어되는 앱은 무엇입니까?
- 구독에서 사용할 수 있는 정책 정의가 주어졌을 때, Defender for Cloud 보안 정책으로 할당될 수 있는 정의는 무엇입니까?
- 귀사의 조직은 온프레미스 Active Directory 도메인 weylandindustries.com과 동일한 이름의 Azure AD 테넌트를 가지고 있습니다. Azure AD Connect를 사용할 것입니다. 요구 사항: 암호 정책 및 계정 로그온 제한이 동기화된 계정에 적용되어야 하며, 필요한 서버 수를 최소화해야 합니다. 해결책: 암호 해시 동기화와 함께 통과 인증 및 Seamless Single Sign-On을 사용합니다. 이 해결책이 요구 사항을 충족합니까?
- 기술 요구 사항을 충족하려면 storage1을 암호화해야 합니다. 어떤 Key Vault를 사용할 수 있습니까?
- 기존 리소스가 있는 Azure 구독이 있으며 여러 가상 머신을 배포할 계획입니다. 최소 권한 원칙에 따라 각 VM이 필요한 역할만 받도록 가상 머신에 관리 ID를 할당합니다. 필요한 관리 ID의 최소 개수는 얼마입니까?
- 나열된 구독 리소스가 주어졌을 때, Azure Defender로 보호할 수 있는 조합은 무엇입니까?
- 나열된 리소스 중 VM1에 Contributor 역할을 할당할 수 있는 것은 무엇입니까?
- 내부 네트워크에 Server1과 Server2, 그리고 주변 네트워크에 Server3의 세 대의 온프레미스 Windows Server 2019 머신이 있습니다. 모든 서버는 Azure에 액세스할 수 있습니다. Azure Sentinel에 Windows Firewall 데이터 커넥터를 설치한 후, 이 서버들로부터 Microsoft Defender Firewall 데이터를 수집하려면 무엇을 해야 합니까?
- 네트워크 트래픽을 검사하기 위해 VM1이라는 Azure 가상 머신을 배포했습니다. 모든 네트워크 트래픽이 VM1을 통해 라우팅되도록 해야 합니다. 어떤 구성을 적용해야 합니까?
- 다음 설명이 올바른지 판단하십시오. OAuth 2.0 암시적 허용을 사용하여 Azure AD 액세스 토큰을 얻는 모바일 애플리케이션은 Azure AD에 등록되어야 하며 등록을 위한 리디렉션 URI가 필요합니다. 설명이 올바르면 '조정 필요 없음'을 선택하고, 그렇지 않으면 수정을 선택하십시오.
- 단일 Azure AD 테넌트에서 각 부서별로 별도의 구독을 생성하고 각 구독에 동일한 역할 할당이 있는지 확인하려고 합니다. 밑줄 친 접근 방식은 Azure AD Privileged Identity Management(PIM)를 사용하는 것입니다. 밑줄 친 부분이 올바른지 표시하고, 올바르지 않다면 올바른 대안을 선택하십시오.
- 단일 서브넷과 여기에 연결된 VM1이라는 VM이 있는 가상 네트워크 VNet1이 있습니다. SQL1이라는 Azure SQL Managed Instance를 배포할 계획입니다. VM1이 SQL1에 액세스할 수 있도록 생성해야 하는 세 가지 구성 요소는 무엇입니까?
- 단일 서브넷에 10개의 가상 머신이 있으며 하나의 NSG(네트워크 보안 그룹)로 보호됩니다. 네트워크 트래픽을 Azure Storage 계정에 로깅해야 합니다. 무엇을 해야 할까요?
- 당신은 contoso.com 테넌트의 전역 관리자이며 Azure Security Center 설정을 관리합니다. 사용자 지정 민감도 레이블을 생성해야 합니다. 무엇을 해야 할까요?
- 두 개의 Windows Server 2019 VM(VM1 및 VM2)이 있고 Azure Automation에서 Update1이라는 업데이트 관리 배포를 생성하고 있습니다. Update1은 VM1 및 VM2에 업데이트를 자동으로 적용하고, 새로운 Windows Server 2019 VM을 자동으로 포함해야 합니다. Update1에 무엇을 포함해야 합니까?
- 두 개의 컨테이너(애플리케이션 컨테이너와 각 트랜잭션 후 요청을 보내고 응답을 기다려 애플리케이션을 모니터링하는 유효성 검사 컨테이너)로 구성된 애플리케이션에 Azure Container Instances를 배포할 것입니다. 두 컨테이너가 함께 예약되고 외부에 노출되지 않은 포트를 통해서만 통신할 수 있도록 해야 합니다. 배포에 무엇을 포함해야 할까요?
- 리소스 그룹 RG1에 동일한 Azure 가상 머신 15개가 있습니다. 이러한 VM에서 무단 애플리케이션 및 맬웨어가 실행되지 않도록 방지해야 합니다. 어떤 조치를 취해야 합니까?
- 리소스 그룹 RG1의 가상 머신에서 권한 있는 사용자가 임시 액세스를 요청할 때까지 원격 데스크톱 포트가 닫혀 있도록 하려면 어떻게 해야 합니까?
- 리소스 그룹에 가상 머신 100개가 포함되어 있습니다. 여러 정책 정의를 포함하는 Initiative1이라는 이니셔티브가 리소스 그룹에 할당됩니다. Initiative1의 정책 정의와 일치하지 않는 리소스를 확인하려면 어떤 조치를 취해야 합니까?
- 모든 사용자는 하이브리드 Azure AD 조인된 Windows 10 디바이스를 사용합니다. Azure SQL 데이터베이스는 Azure AD 인증을 지원합니다. 개발자는 온프레미스 Active Directory 계정을 사용하여 SQL Server Management Studio에서 연결하며, 인증 프롬프트를 최소화해야 합니다. 어떤 인증 방법을 사용해야 할까요?
- 모든 위협 탐지 유형이 켜진 상태로 SQL1에 Azure Defender for SQL이 활성화되어 있습니다. 다음 작업 중 Defender for SQL이 위협으로 플래그를 지정할 작업은 무엇입니까?
- 모바일 애플리케이션이 OAuth 2.0 암시적 권한 부여를 사용하여 Azure AD 액세스 토큰을 얻습니다. Azure AD에 애플리케이션을 등록하기 위해 개발자로부터 어떤 정보를 얻어야 합니까?
- 보안 운영 요구 사항을 충족하기 위해 가장 먼저 수행해야 할 작업은 무엇입니까?
- 사용자 지정 공용 호스트 이름을 사용하는 온프레미스 웹 앱을 Azure로 마이그레이션하고 해당 호스트 이름을 유지하려고 합니다. Azure 웹 앱에서 HTTPS를 활성화하려면 온프레미스 서버의 인증서를 사용하여 가장 먼저 수행해야 할 작업은 무엇입니까?
- 사용자 지정 민감도 레이블을 생성하려면 먼저 Azure Security Center를 Microsoft Cloud App Security와 통합해야 합니다. 이 작업으로 사용자 지정 민감도 레이블을 생성할 수 있습니까?
- 사용자 지정 민감도 레이블을 생성하려면 먼저 사용자 지정 민감한 정보 유형을 생성해야 합니다. 이 작업으로 사용자 지정 민감도 레이블을 생성할 수 있습니까?
- 사용자 환경에 Active Directory 포리스트 contoso.com과 Azure AD 테넌트 contoso.com이 있습니다. Azure AD Connect를 배포할 예정이며, 동기화된 계정에 대해 온프레미스 암호 정책 및 로그인 제한을 적용하면서 필요한 서버 수를 최소화하는 통합 접근 방식이 필요합니다. 어떤 인증 방법을 권장하시겠습니까?
- 사용자가 "contoso"라는 단어의 변형을 포함하는 암호를 만들지 못하도록 구성해야 하는 기능은 무엇입니까?
- 사용자가 Azure AD SSO를 지원하도록 그룹 정책을 통해 인트라넷 영역을 구성할 때 어떤 GPO 설정을 구성해야 합니까?
- 사용자가 Google을 사용하여 App1에 로그인할 수 있도록 Azure AD에 Google을 ID 공급자로 추가하려면 어떤 두 가지 정보를 제공해야 합니까?
- 새 AWS EC2 인스턴스에 Microsoft Defender for Servers 에이전트가 자동으로 설치되도록 하려면 어떤 구성 요소를 먼저 구성해야 합니까?
- 새 Azure 구독을 생성한 후, 동기화된 온프레미스 사용자 계정에 해당 구독의 역할을 할당할 수 없습니다. 동기화된 계정에 Azure 및 Microsoft 365 역할을 할당할 수 있도록 하려면 먼저 무엇을 해야 합니까?
- 새 Azure 구독을 생성합니다. Azure Security Center에서 사용자 지정 경고 규칙을 생성하려면 두 가지 작업을 수행해야 합니다. 어떤 작업입니까?
- 새 검토 세트 내에서 액세스 검토를 생성하고 있으며, 리소스 소유자가 검토를 수행하도록 허용해야 합니다. 액세스 검토 프로그램과 컨트롤을 생성한 후, Reviewers 설정에 무엇을 지정해야 합니까?
- 새 회사 정책에 따라 구독의 모든 Azure 가상 머신은 관리 디스크를 사용해야 합니다. 관리되지 않는 디스크를 사용하는 가상 머신을 만들지 못하도록 해야 합니다. 어떤 서비스를 사용해야 합니까?
- 숫자 일치(number matching)를 요구하고 로그인 지리적 위치를 표시하려면 어떤 인증 방법을 포함해야 합니까?
- 스토리지 계정 문제를 해결하는 동안 Azure Storage Analytics를 활성화하고 로그를 스토리지 계정에 보관했습니다. 보관된 진단 로그를 검색하려면 어떤 도구를 사용해야 합니까?
- 여러 Azure SQL Database와 Azure Sentinel 작업 영역이 있는 Azure 구독이 있습니다. Azure Defender for SQL에서 보고한 이벤트를 찾는 저장된 쿼리를 작업 영역에 만들려면 어디에서 쿼리를 만들어야 합니까?
- 여러 개발 팀이 각 팀을 위한 표준 개발 환경을 배포할 것입니다. 해당 환경 전반에 걸쳐 리소스 잠금을 적용하고 잠금이 일관되게 적용되도록 하는 솔루션을 추천하세요. 권장 사항에 포함해야 하는 옵션은 무엇입니까?
- 온프레미스 ID를 Azure AD에 동기화한 후, givenName 속성이 "LAB"으로 시작하는 사용자가 동기화되지 않도록 해야 합니다. 어떤 조치를 취해야 합니까?
- 온프레미스 ID를 Azure AD와 동기화하고 있으며, givenName 속성이 TEST로 시작하는 사용자가 동기화되지 않도록 해야 합니다. 이 솔루션은 최소한의 관리 노력이 필요해야 합니다. 어떤 도구를 사용해야 할까요?
- 온프레미스 Windows Server 2019 머신 10대에 대해 Azure Security Center 취약성 검색을 활성화하려면 어떤 에이전트를 서버에 먼저 설치해야 합니까?
- 온프레미스 네트워크와 VNet1 간에 Site-to-Site VPN을 계획하고 있습니다. VPN Gateway는 1Gbps 처리량을 지원해야 하며 비용을 최소화해야 합니다. 어떤 Azure VPN Gateway SKU를 추천하시겠습니까?
- 온프레미스 도메인 adatum.com이 Azure AD와 동기화되고 Server1에 Azure AD Connect가 설치되어 있습니다. adatum.com 도메인 관리자가 최소 권한을 사용하여 동기화 설정을 수정할 수 있도록 하려면 어떤 Azure AD 역할을 할당해야 합니까?
- 외부 공개 자산을 검색하기 위해 새 Defender EASM 인스턴스를 생성한 후, 다음으로 수행해야 할 작업은 무엇입니까?
- 외부 인프라를 매핑하고 ASN, 호스트 이름, IP 주소 및 SSL 인증서에 대한 취약성 검색을 수행하려면 어떤 Azure 솔루션을 사용해야 합니까?
- 위와 동일한 설정입니다. 컨테이너를 배포하기 전에 VM에서 AKS Ingress 컨트롤러를 생성합니다. 이 작업이 컨넷이너가 서브넷의 서비스 엔드포인트를 통해 Azure Storage 및 Azure SQL에 액세스하도록 허용하는 요구 사항을 충족합니까?
- 위와 동일한 설정입니다. 컨테이너를 배포하기 전에 VM에서 컨테이너 네트워크 인터페이스(CNI) 플러그인을 설치합니다. 이 작업이 컨테이너가 서브넷의 서비스 엔드포인트를 통해 Azure Storage 및 Azure SQL에 액세스할 수 있도록 하는 요구 사항을 충족합니까?
- 위와 동일한 환경 및 요구 사항. 해결책: 암호 해시 동기화 및 Seamless Single Sign-On을 사용합니다. 이 해결책이 요구 사항을 충족합니까?
- 위와 동일한 환경 및 요구 사항입니다. 솔루션: AD FS(Active Directory Federation Services)를 사용하여 페더레이션을 수행합니다. 이 솔루션이 요구 사항을 충족합니까?
- 재무 부서의 기술 요구 사항을 충족하려면 CAPolicy1에서 어떤 설정을 수정해야 합니까?
- 제공된 컴퓨터 목록을 기반으로, Microsoft Defender for Cloud의 취약점 검색 기능으로 검색할 수 있는 컴퓨터는 무엇입까?
- 조직에서 하이브리드 Azure AD를 사용하고 모든 사용자가 하이브리드 Azure AD 조인 Windows 10 장치에 로그인합니다. Azure SQL Database는 Azure AD 인증을 지원합니다. 개발자는 인증 프롬프트를 최소화하면서 온프레미스 AD 계정을 사용하여 SQL Server Management Studio에서 데이터베이스에 연결해야 합니다. 어떤 인증 방법을 사용해야 할까요?
- 조직에서는 관리자 계정에 MFA, 20자 복합 암호(180일마다 교체), PIM(Privileged Identity Management)을 통한 관리를 요구합니다. 지난 90일 동안 암호를 변경하지 않은 관리자에 대한 알림을 받습니다. 이러한 알림을 줄이려면 어떤 PIM 알림을 수정해야 합니까?
- 최소 권한 원칙에 따라 고급 액세스 정책을 구성할 수 있도록 사용자에게 Azure Key Vault에 대한 관리자 액세스 권한을 부여해야 합니다. 어떤 옵션을 사용해야 합니까?
- 코드에서 회사 품질 및 코드 검토 표준을 충족하는지 확인하기 위해 Azure DevOps의 메서드가 필요합니다. 무엇을 구현해야 할까요?
- 테넌트의 App registrations 설정을 고려하고 최소 권한 원칙에 따라 User1이 애플리케이션을 등록할 수 있도록 어떤 역할을 할당해야 할까요?
- 테이블에 표시된 가상 머신이 있는 Azure 구독이 있습니다. Microsoft Defender for Servers 적응형 애플리케이션 제어를 활성화하여 알려진 안전한 애플리케이션의 허용 목록을 만들 때 어떤 가상 머신이 적응형 애플리케이션 제어를 지원합니까?
- 테이블에 표시된 리소스가 포함된 Azure 구독이 있습니다. Microsoft Defender for Cloud를 활성화할 계획입니다. 나열된 리소스 중 Defender for Cloud로 보호할 수 있는 리소스는 무엇입니까?
- 포함된 데이터베이스 사용자를 사용하여 VM1에 SQL1의 데이터베이스에 대한 보안 액세스를 제공해야 합니다. 어떤 작업을 수행해야 합니까?
- 표시된 구독 상태와 5명의 구독 소유자 및 5명의 리소스 소유자에 대해 다단계 인증을 활성화할 계획이 주어졌을 때, 보안 점수는 몇 점 증가합니까?
- 표시된 리소스에 대해 APL1이라는 Azure Private Link 서비스를 배포할 계획입니다. APL1을 생성할 때 어떤 리소스를 참조해야 합니까?
- 표에 표시된 Azure AD 객체를 삭제했습니다. 지정된 날짜에 Azure Active Directory 관리 센터를 사용하여 해당 객체를 복원하려고 합니다. 복원할 수 있는 두 가지 객체는 무엇입니까?
- 플랫폼 보호 요구 사항을 충족하면서 사용자가 VM0에 액세스할 수 있도록 하려면 어떤 조치를 취해야 합니까?
- 함께 제공되는 표에 표시된 ID가 포함된 테넌트에 Azure AD Identity Protection을 구현할 계획입니다. 구성할 수 있는 사용자 위험 정책의 최대 수는 얼마입니까?
- 함께 제공된 표에 나열된 Azure 가상 머신 중 어떤 가상 머신에서 Update Management를 활성화할 수 있습니까?
Microsoft Azure Solutions Architect Expert AZ-305 Certification 모든 시험 문제
- 1,000개의 리소스가 포함된 Azure 구독을 관리하고 있습니다. 부서별로 리소스를 그룹화할 수 있는 규정 준수 보고서를 생성해야 합니다. 보고를 위해 리소스를 구성하고 분류하려면 어떤 도구 조합을 사용해야 합니까?
- 100개의 SQL Server Integration Services(SSIS) 패키지가 10개의 온프레미스 SQL Server 데이터베이스를 대상으로 사용하도록 구성되어 있습니다. 이 10개의 데이터베이스를 Azure SQL Database로 마이그레이션할 계획입니다. 기존 SSIS 패키지가 Azure SQL Database를 대상으로 사용할 수 있도록 하는 솔루션을 추천하세요. 권장 사항에 무엇을 포함해야 할까요?
- 12개의 Azure 구독과 여러 구독에 걸쳐 리소스를 사용하는 3개의 프로젝트가 있습니다. Microsoft Cost Management를 사용하여 프로젝트별 비용을 추적해야 하며, 관리 오버헤드를 최소화해야 합니다. 어떤 두 가지 기능을 사용해야 할까요? (두 가지 선택)
- 2TB 온프레미스 SQL Server 2016 OLTP 데이터베이스를 거의 제로 다운타임으로 Azure SQL Database로 마이그레이션해야 합니다. Azure에서 Azure Database Migration Service(DMS)를 프로비저닝할 것입니다. DMS를 사용하여 온라인 마이그레이션을 수행하려면 어떤 두 가지 필수 조건을 충족해야 합니까?
- 4개의 Azure 리전에 분산된 AKS 클러스터에 컨테이너화된 워크로드를 배포할 것입니다. 업데이트된 컨테이너 이미지가 AKS 클러스터를 호스팅하는 모든 리전에 자동으로 복제되도록 보장하는 스토리지 솔루션은 무엇입니까?
- 50개의 데이터베이스를 호스팅하는 SQL1이라는 온프레미스 SQL Server 인스턴스가 있으며, 이를 오프라인 마이그레이션을 사용하여 Azure SQL Managed Instance로 마이그레이션할 계획입니다. 관리 노력을 최소화해야 합니다. 마이그레이션 계획에 어떤 서비스 또는 도구를 포함해야 합니까?
- 6,000명의 사용자가 사용하는 애플리케이션은 휴가 요청을 검증하며 현재 자체 사용자 이름/암호 자격 증명 저장소를 유지하고 있습니다. 이 애플리케이션은 외부 ID 공급자를 지원하지 않습니다. Azure Active Directory에 애플리케이션을 등록하여 SSO(Single Sign-On)를 활성화할 계획입니다. 애플리케이션의 제약 조건을 고려할 때 어떤 SSO 방법이 적절합니까?
- AKS에서 .NET 및 Node.js 서비스를 사용하여 마이크로 서비스 애플리케이션을 운영하고 있습니다. 다음을 수행해야 합니다. 1) 작업 실패 시 전체 종단 간 트랜잭션 세부 정보를 보존하면서 Application Insights 수집 비용을 절감합니다. 2) 1분 간격으로 세 개 지역에서 공용 API 엔드포인트의 외부 가용성을 테스트합니다. 3) 종속성 실패의 갑작스러운 증가와 같은 이상 징후를 자동으로 감지합니다. 무엇을 구현해야 할까요?
- AKS의 결제 마이크로서비스가 외부 공급자를 호출하는데, 이 공급자가 로드 상태에서 간헐적으로 5xx 오류와 시간 초과를 반환합니다. 이로 인한 스파이크는 스레드 풀 고갈과 동일한 노드 풀을 공유하는 다른 서비스의 연속적인 장애를 유발합니다. 연속적인 장애를 방지하고 공급자 성능 저하 시 관련 없는 서비스가 계속 응답하도록 해야 합니다. 어떤 두 가지 복원력 패턴을 구현해야 할까요?
- App Service 웹앱(App1)이 단일 테넌트 Azure AD 애플리케이션으로 등록되어 있으며 현재 contoso.com 사용자만 로그인할 수 있습니다. fabrikam.com 사용자가 App1에 로그인할 수 있도록 허용하려면 어떤 구성 변경을 권장해야 할까요?
- App Service의 웹 프런트엔드, AKS의 마이크로서비스, Azure SQL Managed Instance의 데이터베이스로 구성된 다중 계층 애플리케이션을 위한 Zero Trust 접근 방식을 설계하고 있습니다. 계층 간 마이크로 세분화를 적용하고, 사용자와 관리자를 위한 강력한 ID 확인을 요구하며, 관리 역할에 대한 최소 권한 액세스를 보장해야 합니다. 어떤 두 가지 작업을 구현해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
- App1은 contoso.com에서 사용하는 단일 테넌트 Azure AD 애플리케이션입니다. fabrikam.com 사용자가 App1에 액세스할 수 있도록 하면서 외부 사용자 액세스 수명 주기를 관리하고 통제해야 합니다. 어떤 솔루션을 제안해야 합니까?
- App1은 Oracle 데이터베이스를 사용하는 온프레미스 애플리케이션입니다. Azure Databricks를 사용하여 App1 데이터를 변환하고 Azure Synapse Analytics 인스턴스로 로드할 것입니다. Databricks가 App1 데이터에 액세스할 수 있도록 포함해야 하는 두 가지 Azure 서비스는 무엇입니까? (두 가지를 선택하세요.)
- App1은 매시간 File1.txt라는 누적 트랜잭션 로그를 컨테이너 app1data의 블록 Blob에 업로드합니다. File1.txt에는 현재 날짜의 트랜잭션만 포함됩니다. 덮어쓴 후 최대 30일 동안 이전 날짜의 가장 최근에 업로드된 File1.txt 버전을 복원할 수 있어야 하며, 스토리지 사용량을 최소화해야 합니다. 어떤 기능을 활성화해야 할까요?
- App1은 현재 App2가 처리하는 shipping-request 메시지를 Azure Storage 큐에 게시합니다. 향후 추가 애플리케이션은 자신과 관련된 메시지만 수신할 수 있어야 합니다. 여러 구독자가 관련 트랜잭션을 수신할 수 있도록 어떤 메시징 솔루션을 권장해야 할까요?
- App1을 Azure로 마이그레이션한 후 보안 및 규정 준수 요구 사항을 충족하기 위해 저장된 데이터의 무단 수정을 방지하는 제어를 적용해야 합니다. 어떤 조치를 취해야 합니까?
- App1을 Azure로 마이그레이션할 계획이며, App1 데이터를 호스팅할 Azure Storage 계정에 대한 네트워크 연결 솔루션을 보안 및 규정 준수 요구 사항을 충족하면서 추천해야 합니다. 어떤 옵션을 추천하시겠습니까?
- App2의 모니터링 요구 사항을 충족하기 위해 어떤 모니터링 솔루션을 추천해야 합니까?
- Azure AD 테넌트(contoso.com)에서 Group1은 할당된 멤버십을 사용하며 50명의 멤버(게스트 사용자 20명 포함)를 포함합니다. 다음을 수행하는 Group1 멤버십에 대한 반복 평가를 구현해야 합니다. 3개월마다 자동으로 반복됩니다. 각 멤버가 그룹에 남아 있어야 하는지 여부를 표시할 수 있습니다. 멤버십이 필요하지 않다고 말하는 사용자를 자동으로 제거합니다. 응답하지 않는 사용자를 자동으로 제거합니다. 무엇을 구현해야 합니까?
- Azure AD 테넌트가 온프레미스 Active Directory와 동기화됩니다. 온프레미스에서 호스팅되는 내부 웹 애플리케이션(WebApp1)은 통합 Windows 인증을 사용합니다. 일부 원격 사용자는 VPN 액세스 권한이 없지만 WebApp1에 대한 SSO(Single Sign-On)가 필요합니다. 솔루션에 포함해야 하는 두 가지 Azure 기능은 무엇입니까? (두 가지를 선택하세요.)
- Azure AD와 통합된 10개의 Azure 웹 앱을 관리하고 있습니다. 사용자는 프로젝트 팀 간에 자주 이동합니다. 프로젝트 관리자는 프로젝트 앱에서 사용자를 검토하고 제거할 수 있어야 하며, 30일마다 할당을 확인하도록 자동 프롬프트를 받아야 합니다. 이러한 요구 사항을 충족하는 Azure 기능은 무엇입니까?
- Azure App Service에 멀티테넌트 웹 앱을 배포하고 있습니다. 요구 사항은 다음과 같습니다. 회사 네트워크에서만 프라이빗 인바운드 액세스가 가능해야 합니다. Azure SQL Database에 대한 아웃바운드 호출은 프라이빗 엔드포인트를 사용해야 합니다. 다운타임 없이 블루/그린 배포를 사용해야 합니다. 로드에 따라 자동으로 스케일 아웃되어야 합니다. 필요한 두 가지 구성은 무엇입니까?
- Azure Blob Storage에 저장된 데이터 파일을 변환하여 Azure Data Lake Storage로 옮겨야 합니다. 변환에는 매핑 데이터 흐름이 사용됩니다. 매핑 데이터 흐름을 수행하고 변환된 데이터를 Data Lake Storage로 이동하려면 어떤 Azure 서비스를 사용해야 합니까?
- Azure Container Instances의 컨테이너에 배포된 다중 계층 애플리케이션(App1)을 모니터링해야 합니다. 모니터링 솔루션은 애플리케이션 구성 요소 간의 합성 트랜잭션 모니터링을 제공해야 하며 개발 노력이 최소화되어야 합니다. 어떤 Azure Monitor 기능을 포함해야 할까요?
- Azure Event Grid에서 전달된 이벤트에 응답하여 사용자 지정 C# 코드를 실행해야 합니다. 실행되는 코드는 Azure VM에서 실행되는 SQL Server 인스턴스의 프라이빗 IP 주소에 액세스할 수 있어야 하며, 비용은 최소화되어야 합니다. 어떤 호스팅 옵션을 포함해야 할까요?
- Azure Event Hubs의 이벤트를 처리하기 위해 Azure Functions를 사용할 것입니다. 개별 요청 처리는 5분에서 20분 정도 소요될 것으로 예상됩니다. 호스팅 솔루션은 요청 처리 런타임 예측을 지원하고 이벤트 기반 자동 스케일링을 제공해야 합니다. 어떤 Functions 호스팅 플랜을 추천하시겠습니까?
- Azure Monitor Network Insights, Application Insights, Microsoft Sentinel, VM insights를 포함하는 모니터링 솔루션을 배포할 예정이며, 이 모든 솔루션은 단일 팀에서 관리합니다. 필요한 Azure Monitor(Log Analytics) 작업 영역의 최소 개수는 얼마입니까?
- Azure SQL Database를 사용하여 미션 크리티컬 SaaS를 관리하고 있습니다. 단일 읽기-쓰기 리스너와 보고용 별도의 읽기 전용 리스너를 사용하여 자동 교차 지역 장애 조치를 구현해야 합니다. 각 지역 내에서도 가용성 영역 전반에 걸쳐 고가용성이 필요합니다. 어떤 솔루션을 구현해야 할까요?
- Azure Virtual Machine Scale Sets에서 스테이트리스(stateless) API를 실행합니다. 트래픽은 변동성이 매우 큽니다. 버스트 트래픽에 선점형 용량을 사용하여 비용을 최소화하고, CPU 및 큐 깊이에 따라 스케일 아웃하며, 상태 프로브 및 서지(surge)를 통해 애플리케이션 업데이트를 안전하게 롤아웃해야 합니다. 어떤 접근 방식을 사용해야 할까요?
- Azure VM에서 단일 리전 3계층 애플리케이션을 설계하고 있습니다. 이 솔루션은 99.99% VM 가동 시간 SLA를 달성해야 하며, 웹, 애플리케이션 및 데이터베이스 계층 간의 동서(east-west) 지연 시간을 최소화해야 합니다. 데이터베이스에는 Ultra Disk가 필요합니다. 무엇을 설계해야 할까요? 두 가지를 선택하세요.
- Azure 구독에 리소스 배포를 자동화할 계획입니다. Azure Blueprints와 Azure Resource Manager(ARM) 템플릿의 차이점을 설명하는 문장은 무엇입니까?
- Azure 구독에 외부 회사(Fabrikam, Ltd.)에서 개발한 사용자 지정 애플리케이션(Application1)이 포함되어 있습니다. Fabrikam 개발자에게 Application1 구성 요소에 대한 역할 기반 액세스 권한이 부여되었습니다. 다음을 수행하는 개발 비용이 적게 드는 솔루션을 제안하세요. (1) 개발자 관리자에게 Application1에 대한 액세스 권한을 나열하는 월별 이메일을 보냅니다. (2) 관리자가 확인하지 않은 모든 권한을 자동으로 취소합니다. 무엇을 권장해야 할까요?
- Azure 구독에서 매월 새로운 ARM 리소스 배포에 대한 보고서를 생성해야 합니다. 보고서에 대한 배포 로그를 중앙에서 수집하고 쿼리하려면 어떤 서비스를 사용해야 합니까?
- Azure 구독의 blob 컨테이너는 4월 한 달 동안 10명의 재무 부서 사용자만 액세스할 수 있어야 합니다. 해당 기간으로 제한된 액세스를 제공하기 위해 어떤 보안 메커니즘을 권장하시겠습니까?
- Azure 및 온프레미스에서 Windows 및 Linux 서버를 관리합니다. 요구 사항: 1) 정의된 유지 관리 기간 내에 Azure 및 온프레미스 서버 모두에 매월 패치를 적용하고 재부팅을 조정합니다. 2) 특정 서버에 IIS Windows 기능이 설치 및 구성된 상태로 유지되도록 합니다. 3) Azure Monitor 경고가 발생하면 온프레미스 파일 서버에서 PowerShell 스크립트를 실행하여 로그를 로컬로 보관합니다. 무엇을 구현해야 합니까?
- Azure에서 호스팅되는 인터넷 연결 애플리케이션을 설계하고 있으며, 50MB에서 12GB에 이르는 비디오 파일을 저장할 예정입니다. 이 애플리케이션은 인증서 기반 인증을 사용합니다. 스토리지 비용을 최소화하면서 가장 빠른 읽기 성능을 제공하는 Azure 스토리지 옵션을 추천하세요.
- CDB1은 지속적인 운영 업데이트를 수신하는 컨테이너를 호스팅합니다. 운영 스토어의 성능을 저하시키지 않으면서 이 운영 데이터에 대해 AS1에서 매일 분석을 실행해야 합니다. 운영 워크로드에 영향을 주지 않고 분석을 지원하기 위해 어떤 기술을 권장해야 할까요?
- Consumption 플랜에서 실행되고 Azure Queue Storage 트리거를 사용하는 App1이라는 Azure Functions 마이크로서비스가 있습니다. App1을 AKS(Azure Kubernetes Service) 클러스터로 마이그레이션할 예정입니다. AKS 환경은 (a) 현재 배포와 동일한 이벤트 기반 스케일링 동작을 사용해야 하며 (b) kubenet 및 Azure CNI 네트워킹을 모두 지원해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지를 선택하세요.)
- Contoso는 600개의 VMware VM, 80개의 SQL Server 인스턴스 및 120개의 IIS 웹 앱을 Azure로 단계적으로 마이그레이션할 계획입니다. Contoso는 다음을 수행할 수 있는 단일 Azure 네이티브 솔루션을 원합니다. 서버에 대한 에이전트 없는 검색 및 종속성 매핑 수행, VM 적정 크기 조정/준비 상태 평가, Azure SQL Managed Instance로의 SQL Server 마이그레이션 준비 상태 평가, Azure App Service와의 호환성을 위한 IIS 웹 앱 평가. 무엇을 구현해야 합니까?
- Contoso는 Azure AD 테넌트와 Azure 구독을 보유하고 있습니다. Fabrikam은 자체 온프레미스 Active Directory 및 Microsoft 365 테넌트를 보유한 파트너 조직입니다. Fabrikam의 개발자 10명은 Contoso 구독의 리소스 그룹에 대한 기여자(Contributor) 액세스 권한이 필요하며, 기존 Fabrikam 자격 증명을 사용해야 합니다. Contoso는 이를 위해 무엇을 해야 할까요?
- Contoso는 HTTP 트리거를 사용하는 Azure Logic Apps를 통해 여러 온프레미스 서비스를 노출합니다. 파트너 조직(Fabrikam)은 타사 OAuth 2.0 ID 공급자(Azure AD 테넌트 없음)를 사용하며, 해당 개발자는 Contoso 논리 앱의 일부에 프로그래밍 방식으로 액세스해야 합니다. 솔루션은 다음을 충족해야 합니다. (1) Fabrikam 개발자가 기존 OAuth 2.0 공급자를 사용할 수 있도록 허용하고, (2) Contoso 사용자보다 파트너 요청에 더 엄격한 속도 제한을 적용하며, (3) 기존 논리 앱을 변경할 필요가 없고, (4) Azure AD 게스트 계정을 사용하지 않아야 합니다. 설계에 어떤 서비스를 포함해야 할까요?
- Contoso는 Microsoft 365에 대한 액세스를 다음과 같이 제어해야 합니다. (1) SharePoint Online은 관리되지 않는 장치에서 웹 전용, 보기 전용 액세스를 허용해야 합니다. (2) Exchange Online은 규격 장치에서만 액세스할 수 있어야 합니다. (3) 회사 송신 IP 범위에서의 로그인은 두 제한 사항에서 모두 제외되어야 합니다. 어떤 설계를 구현해야 합니까?
- Core(SQL) API용 Azure Cosmos DB에서 전역 분산 주문 처리 시스템을 설계하고 있습니다. 이 시스템은 단일 지역 중단 중 데이터 손실 없이 미국 동부와 서유럽 모두에서 쓰기를 허용하고 자동으로 장애 조치되어야 합니다. 로컬 사용자의 읽기 지연 시간은 최소화되어야 합니다. 무엇을 구성해야 합니까?
- East US 리전에 Server1이라는 Azure Database for MySQL Flexible Server를 배포할 예정이며, 쌍을 이루는 리전으로의 장애 조치가 필요한 경우 가동 중지 시간을 최소화하는 비즈니스 연속성을 구현해야 합니다. 어떤 작업을 수행해야 합니까?
- IoT 벤더가 파트너에게 사용자 지정 이벤트 서비스를 제공합니다. 파트너는 간헐적으로 오프라인 상태가 될 수 있는 HTTPS 웹훅 엔드포인트를 제공합니다. 표준 교차 언어 스키마를 사용하여 이벤트를 게시하고, eventType 접두사로 이벤트를 필터링하고, 지수 백오프를 사용하여 최대 24시간 동안 재시도해야 하며, 최종적으로 전송에 실패하면 감사 목적으로 미전송 이벤트를 스토리지 계정에 저장해야 합니다. 무엇을 구현해야 합니까?
- IT 지원 배포 그룹이 상태 및 동기화 알림을 수신하도록 알림 솔루션을 추천해야 합니다. 권장 사항에 포함해야 하는 솔루션은 무엇입니까?
- Linux 노드를 사용하는 AKS(Azure Kubernetes Service) 클러스터를 배포해야 합니다. 이 솔루션은 스케일 아웃 작업 중 컴퓨팅 리소스를 프로비저닝하는 데 필요한 시간을 최소화하고, Linux 컨테이너의 자동 스케일링을 지원하며, 관리 노력을 최소화해야 합니다. 어떤 스케일링 옵션을 권장하시겠습니까?
- Linux 시스템 구성 요소와 Windows 기반 .NET 기간 업무 서비스를 실행하는 플랫폼을 위한 AKS 클러스터를 설계하고 있습니다. Pod는 가상 네트워크 어플라이언스의 검사를 위해 VNet 내에서 라우팅 가능한 IP를 받아야 합니다. 클러스터는 수요에 따라 노드를 자동으로 확장해야 합니다. 어떤 설계를 구현해야 할까요?
- Microsoft Entra ID Protection을 사용하여 계정 탈취 위험을 줄여야 합니다. 요구 사항은 다음과 같습니다. 위험한 세션을 차단하거나 중단하고, 사용자가 고위험으로 확인되면 암호 변경을 요구하며, 중간 이상의 로그인 위험에 대해 MFA를 요구합니다. 무엇을 구현해야 할까요? (두 가지 선택)
- NetTcpBinding 및 WS-Security를 사용하는 온프레미스 WCF SOAP 서비스를 Azure에서 실행되는 애플리케이션에 노출해야 합니다. 온프레미스 인바운드 방화벽 포트를 열 수 없습니다. 요청-응답 시맨틱스가 필요하며 전체 사이트 간 VPN을 피하고 싶습니다. 어떤 연결 옵션을 선택해야 합니까?
- Network Contributor 역할에 대한 Azure RBAC 할당을 구현하고 인증 및 권한 부여 제약 조건을 충족해야 합니다. 필요한 최소 역할 할당 수는 얼마입니까?
- North Europe 및 West Europe의 여러 구독에서 미션 크리티컬 워크로드를 지원합니다. 다음을 수행해야 합니다. 1) 해당 지역에서 선택한 서비스에 영향을 미치는 Azure 전체 서비스 문제에 대한 알림을 받습니다. 2) VM 호스트에 영향을 미치는 계획된 유지 관리에 대한 알림을 받습니다. 3) 기능 사용 중단과 같은 서비스 상태 권고를 추적합니다. 4) 다른 Service Health 알림을 다른 작업 그룹(이메일 대 ITSM)으로 라우팅합니다. 무엇을 구성해야 합니까?
- NoSQL 계정용 Azure Cosmos DB에 분석 저장소가 활성화된 컨테이너(Contained)가 있습니다. Contained의 데이터를 거의 실시간으로 처리하고, 데이터 이동을 최소화하면서 Azure Synapse Analytics 작업 영역의 런타임 엔진을 사용하여 결과를 데이터 웨어하우스에 기록해야 합니다. 어떤 Synapse 풀을 사용해야 합니까?
- SaaS 플랫폼은 200개의 소규모 테넌트 데이터베이스를 호스팅합니다. 각 테넌트는 짧고 예측할 수 없는 활동 급증을 경험하지만, 총 사용량은 적당한 수준을 유지합니다. 컴퓨팅 비용을 최소화하고, 예약 용량 할인을 사용하며, 데이터베이스별 스케일링 관리를 피하고자 합니다. 어떤 배포를 선택해야 할까요?
- Service1이라는 .NET 웹 서비스가 있으며, 이 서비스는 로컬 파일 시스템에서 임시 파일을 읽고 쓰고, Windows Application 이벤트 로그에 항목을 기록하는 작업을 수행합니다. 유지 관리 오버헤드와 비용을 최소화하는 Service1용 Azure 호스팅 옵션을 추천해야 합니다. 어떤 옵션을 추천하시겠습니까?
- SOC 팀은 Azure AD 로그인 로그 및 Microsoft 365 감사 데이터를 기반으로 위험한 로그인 동작(예: 불가능한 이동)을 감지하고, Microsoft Defender for Endpoint의 엔드포인트 경고를 상호 연관시켜야 합니다. 신뢰도 높은 경고가 발생하면 계정이 자동으로 비활성화되고 ServiceNow 인시던트가 열려야 합니다. 이 시나리오를 위해 Microsoft Sentinel을 설계하고 있습니다. 어떤 두 가지 구성을 구현해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
- SQL API를 사용하는 Azure Cosmos DB 데이터베이스에 특정 Azure AD 사용자 계정의 읽기 액세스 권한을 부여하려고 합니다. 이 액세스 권한을 제공하려면 다음 중 무엇을 사용해야 합니까?
- SQL Server가 Azure 가상 머신에서 실행되고 있으며, 배치 작업에 의해 매일 밤 데이터베이스가 기록됩니다. 지역 중단에 대한 자동 복구를 제공하고, 15분의 RTO와 24시간의 RPO를 지원하며, 비용을 최소화하는 재해 복구 솔루션을 설계해야 합니다. 어떤 솔루션을 포함해야 할까요?
- Sub1에는 App1이라는 Azure App Service 웹앱이 포함되어 있습니다. App1은 단일 테넌트 Azure AD 인증용으로 구성되어 있으며 현재 contoso.com의 사용자로부터 로그인을 허용합니다. fabrikam.com 테넌트의 사용자가 App1에 인증할 수 있도록 설정해야 합니다. 외부 사용자 액세스를 관리하고 활성화하기 위해 어떤 솔루션을 권장해야 합니까?
- Sub1의 App1은 contoso.com 사용자가 사용하는 단일 테넌트 Azure AD 애플리케이션입니다. 외부 사용자 액세스를 관리하면서 fabrikam.com 사용자가 App1에 인증할 수 있도록 설정해야 합니다. 어떤 솔루션을 권장해야 합니까?
- US 동부 리전에 Basic Azure Virtual WAN(VirtualWAN1)과 ExpressRoute 회로가 있습니다. VirtualWAN1에 ExpressRoute 연결을 생성하기 전에 필요한 첫 번째 단계는 무엇입니까?
- VM 확장 집합과 여러 함수 앱을 운영 중이며, 이러한 앱들은 리소스 및 지역 전반에 걸쳐 공통적이고 재사용 가능한 ID를 사용하여 Azure Key Vault 및 Azure Storage에 액세스해야 합니다. 이 ID는 단일 리소스보다 오래 지속되어야 합니다. 또한 워크로드는 비밀을 저장하지 않고 Entra ID를 신뢰하는 파트너 API를 호출하기 위해 OAuth 토큰을 획득해야 합니다. 어떻게 해야 할까요? 각 정답은 솔루션의 일부를 나타냅니다.
- VM1이라는 Azure 가상 머신은 Windows Server 2019를 실행하며 500GB의 데이터 파일을 보유하고 있습니다. Azure Data Factory를 사용하여 이 파일을 변환한 다음 Azure Data Lake Storage에 로드할 것입니다. 이 설계를 지원하기 위해 VM1에 무엇을 배포해야 합니까?
- VMSS1으로 들어오는 트래픽을 두 네트워크 가상 어플라이언스(NVA1 및 NVA2)에 최소한의 관리 오버헤드로 분산해야 하는 환경에서 어떤 로드 밸런싱 솔루션을 권장하시겠습니까?
- WebApp1에 대한 권장 사항에 어떤 데이터 스토리지 접근 방식을 포함해야 할까요?
- West US에 있는 KeyVault1이라는 Azure Key Vault에서 키를 백업할 계획입니다. 해당 백업을 어떤 위치로 복원할 수 있습니까?
- Windows Server 2012 R2의 SQL Server 2014(가장 큰 데이터베이스 3TB, 4TB를 초과하지 않음)에서 Azure로 데이터베이스를 마이그레이션할 것입니다. 관리 오버헤드를 최소화하고, Azure AD 인증을 지원하며, 데이터베이스 변경을 최소화해야 합니다. 데이터베이스를 호스팅하기 위해 어떤 서비스를 추천하시겠습니까?
- Windows Server 2019 노드를 사용하는 AKS(Azure Kubernetes Service) 클러스터를 배포해야 합니다. 이 솔루션은 스케일 아웃 작업 중 컴퓨팅 리소스 프로비저닝에 필요한 시간을 최소화하고 Windows Server 컨테이너의 자동 스케일링을 지원해야 합니다. 어떤 AKS 스케일링 옵션을 권장하시겠습니까?
- Windows 통합 인증을 사용하는 레거시 IIS 애플리케이션을 Azure AD Application Proxy를 통해 인터넷 사용자에게 게시해야 합니다. 이 앱은 두 개의 서로 다른 온프레미스 사이트에서 호스팅됩니다. 요구 사항은 다음과 같습니다. 조건부 액세스 MFA를 사용하여 Azure AD 사전 인증을 사용하고, 게시된 각 앱을 로컬 사이트의 커넥터로 라우팅하며, Kerberos Constrained Delegation(KCD)을 통해 백엔드에 SSO를 제공해야 합니다. 어떤 구성을 선택해야 할까요?
- 각 고객의 모바일 앱에 푸시 알림을 보내는 다중 테넌트 SaaS 플랫폼을 구축하고 있습니다. 각 고객은 자체 APNs/FCM 자격 증명을 가져오며 등록 및 태그를 격리해야 합니다. 환경(개발/테스트/프로덕션)을 분리하면서 운영 오버헤드를 최소화하려고 합니다. 어떤 Azure Notification Hubs 설계를 구현해야 할까요?
- 개발자에게 Azure 가상 머신을 프로비저닝할 수 있는 기능을 제공해야 하지만, 다음과 같은 제약 조건을 적용해야 합니다. 특정 지역에서만 생성을 허용하고, 특정 VM 크기만 생성하도록 허용해야 합니다. 어떤 Azure 기능을 사용해야 합니까?
- 개인 식별 정보(PII)를 저장할 Azure SQL Database를 배포할 것입니다. 운영 복잡성을 최소화하면서 권한 있는 사용자만 PII 값을 볼 수 있도록 해야 합니다. 어떤 기능을 포함해야 할까요?
- 거버넌스 설계의 일환으로, 여러 구독이 있는 대규모 환경에서 Azure Policy를 사용할 계획입니다. Azure Policy 정의를 할당할 수 있는 세 가지 범위는 무엇입니까? (세 가지를 선택하세요.)
- 거버넌스 팀에서 관리 그룹에 '허용된 위치' 정책을 할당합니다. 일부 레거시 리소스 그룹은 6개월 내에 마이그레이션이 완료될 때까지 일시적으로 제외되어야 합니다. 다음을 수행해야 합니다. 1) 해당 리소스를 만료 날짜와 함께 제외된 것으로 표시하고, 2) 다른 리소스의 규정 준수 여부를 계속 평가하며, 3) deployIfNotExists 정책이 구성 드리프트를 수정하는 비규격 리소스에 대한 수정 작업 진행 상황을 추적합니다. 어떻게 해야 합니까?
- 고객 PII를 처리하는 계층화된 웹 애플리케이션을 보호하고 있습니다. 1단계에서는 블래스트 반경을 최소화하고, 권한 있는 액세스를 제한하며, 침해를 가정해야 합니다. 공식적인 데이터 분류 롤아웃은 다음 분기에 시작됩니다. 지금 구현해야 할 두 가지 설계 결정은 무엇입니까?
- 고객 정보가 포함된 12개의 온프레미스 데이터 원본(SQL Server, MySQL, Oracle)이 있습니다. 분석 및 보고를 위해 이 데이터를 Azure Data Lake Storage 계정으로 통합할 것입니다. 관리 노력을 최소화하면서 새 데이터를 자동으로 추출, 변환 및 로드하려면 어떤 서비스를 사용해야 합니까?
- 관리 그룹 아래에 3개의 Azure 구독을 관리하고 있습니다. 경영진은 Microsoft Defender for Cloud 보안 점수를 높이고 해당 구독 전반에서 PCI DSS 규정 준수를 추적하기를 원합니다. 또한 최소한의 사용자 지정 정책 작성을 통해 기본 기능을 사용하여 VM 및 AKS 클러스터에 대한 위협 방어를 활성화하려고 합니다. 어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
- 구독에 대한 활동 로그를 읽는 Azure Functions 앱을 개발하고 있습니다. 관리 오버헤드를 최소화하는 함수 앱에 대한 인증 접근 방식을 원합니다. 어떤 인증 옵션을 권장해야 합니까?
- 구독에 세 개의 공용 IP가 있습니다. 하나는 고객 포털용 Application Gateway v2에 있고, 다른 하나는 AKS용 Standard Load Balancer에 있으며, 나머지 하나는 테스트 IP입니다. 예산이 제한되어 있습니다. 두 개의 중요한 IP만 대규모 DDoS 공격으로부터 보호하고 공격 지표 및 완화 보고서를 받아야 합니다. 어떻게 해야 합니까?
- 구독에 피어링된 VNet 3개가 포함되어 있습니다. 가상 머신은 HTTPS 기반 클라이언트/서버 애플리케이션을 호스팅하며 개인 IP 주소를 통해서만 액세스할 수 있습니다. VM2와 VM3에 대해 로드 밸런싱 솔루션을 구현하여 한 VM이 실패하면 요청이 자동으로 다른 VM으로 라우팅되도록 해야 합니다. 솔루션에 어떤 Azure 서비스를 포함해야 할까요?
- 구독에서 모든 새 Azure Resource Manager(ARM) 리소스 배포에 대한 월간 보고서를 생성하는 솔루션을 추천하세요. 이 보고서의 배포 활동을 수집하고 쿼리하려면 어떤 Azure 서비스를 사용해야 할까요?
- 구독의 모든 새 ARM 리소스 배포에 대한 월간 보고서를 생성하는 솔루션을 추천하세요. 보고를 위한 배포 활동 데이터를 수집하고 쿼리하는 데 적합한 서비스는 무엇인가요?
- 귀사는 다양한 크기와 활용도를 가진 300개의 가상 머신을 VMware 환경에서 운영하고 있습니다. 모든 VM을 Azure로 마이그레이션할 계획이며, 관리 노력을 최소화하면서 필요한 Azure 가상 머신의 수와 크기를 결정해야 합니다. 이 사이징 및 마이그레이션 권장 사항을 생성하려면 어떤 Azure 도구를 사용해야 합니까?
- 귀사는 두 가지 계층의 공개 API를 제공합니다. Starter(클라이언트당 하루 1,000회 호출)와 Enterprise(클라이언트당 하루 10,000회 호출)입니다. 개발자는 승인 대기 중인 키를 얻기 위해 셀프 서비스로 가입해야 합니다. 각 요청은 자동으로 상관 관계 ID 헤더를 받아야 합니다. 최소한의 오버헤드로 이러한 요구 사항을 충족하는 Azure API Management 구성은 무엇입니까?
- 귀사는 북미와 유럽에 사무실을 두고 있으며 Azure로 마이그레이션하고 있습니다. 요구 사항은 다음과 같습니다. 모바일 사용자의 지점 및 사이트 간 VPN 연결은 가장 가까운 Azure 지역에 자동으로 연결되어야 합니다. 각 지역의 사무실은 ExpressRoute를 통해 로컬 Azure 지역에 연결되어야 합니다. 가상 네트워크와 온프레미스 네트워크 간의 전이적 라우팅이 지원되어야 합니다. 가상 네트워크 간의 트래픽은 FQDN으로 필터링할 수 있어야 합니다. 어떤 네트워킹 솔루션을 추천하시겠습니까?
- 귀사는 애플리케이션(App1)을 Azure Web App으로 다시 작성하고 있습니다. App1은 매월 첫째 날에만 액세스되는 온프레미스 Microsoft SQL Server 데이터베이스의 데이터를 사용합니다. 데이터 증가율은 연간 3% 미만으로 유지될 것으로 예상됩니다. 데이터를 Azure SQL Database로 마이그레이션하고 매월 첫째 날에만 데이터베이스를 사용할 수 있도록 해야 합니다. 어떤 Azure SQL Database 서비스 계층을 선택해야 합니까?
- 귀사의 50개 온프레미스 IIS 웹 앱이 .NET Framework 4.7을 사용하여 Windows Server 2012 R2에서 실행되고 있습니다. 32비트 구성 요소, ISAPI 필터 및 URL Rewrite 규칙 사용을 포함하여 App Service 호환성을 신속하게 평가한 다음, 수동 단계를 최소화하여 호환되는 앱을 마이그레이션해야 합니다. 어떻게 해야 합니까?
- 귀사의 조직은 Azure, AWS 및 GCP에서 워크로드를 운영합니다. 모든 사람 및 워크로드 ID를 검색하고, 이들의 유효 권한을 인벤토리화하고, 클라우드 전반에서 사용되지 않는 권한을 식별하고, 승인 워크플로를 통해 최소 권한으로 역할을 자동으로 적절하게 조정해야 합니다. 무엇을 구현해야 할까요?
- 귀사의 회사에는 소매, 제조 및 R&D의 세 부서에 걸쳐 300개의 구독이 있습니다. 공용 IP 생성을 거부하는 조직 전체 정책을 적용하고, 부서별로 다른 허용 위치 정책을 적용하고, 감사자에게 테넌트 전체 Reader 액세스 권한을 부여하고, 구독 소유자가 자신의 리소스를 관리하도록 허용해야 합니다. 어떤 관리 그룹 및 할당 설계를 구현해야 합니까?
- 규정 준수 팀에서 모든 구독에 걸쳐 다음을 나열하는 주간 보고서가 필요합니다. 1) NIC, 로드 밸런서 또는 VM과 연결되지 않은 공용 IP 주소 2) 지난 14일 동안 보안 규칙 수가 변경된 NSG(네트워크 보안 그룹) 변경 사항. 이 솔루션은 최소한의 오버헤드로 확장 가능해야 하며 에이전트가 필요하지 않아야 합니다. 무엇을 구현해야 할까요?
- 글로벌 게임 플랫폼을 위한 분산 캐시를 설계하고 있습니다. 이 캐시는 두 Azure 리전에서 액티브-액티브 쓰기를 허용하고, 샤딩을 통해 100GB 이상의 데이터를 지원하며, 1밀리초 미만의 지연 시간을 제공해야 합니다. 어떤 옵션을 선택해야 할까요?
- 글로벌 기업에서 SharePoint Online 및 OneDrive에 있는 PII(개인 식별 정보)가 포함된 문서를 자동으로 레이블 지정하고 보호하며, 콘텐츠를 기반으로 Exchange Online의 이메일을 암호화하려고 합니다. 외부 수신자는 보호된 파일을 읽을 수 있어야 하지만 인쇄하거나 다운로드할 수는 없어야 합니다. 사용자는 Office 앱에서 레이블을 보고 적용할 수 있어야 하며, 온프레미스 파일 공유도 검색하고 레이블을 지정해야 합니다. 무엇을 구현해야 할까요?
- 글로벌 기업이 온프레미스 Windows 및 Linux 서버와 기존 Amazon EKS 클러스터를 인벤토리, 정책 및 GitOps 기반 구성을 위해 Azure 거버넌스에 포함하려고 합니다. 이들은 이러한 리소스를 Azure로 옮기지 않을 것입니다. 어떤 두 가지 작업을 수행해야 할까요?
- 글로벌 콘텐츠 사이트가 Azure App Service와 Azure Database for PostgreSQL Flexible Server에서 실행됩니다. 사용자들이 원거리 지역에서 이미지와 CSS 다운로드가 느리다고 보고하며, 읽기 위주의 쿼리로 인해 데이터베이스 CPU 사용량이 높습니다. 웹 계층의 평균 CPU 사용률은 40%입니다. 전 세계 최종 사용자 지연 시간을 줄이고 애플리케이션 코드를 크게 변경하지 않고 데이터베이스 부하를 줄여야 합니다. 다음 중 어떤 두 가지 조치를 먼저 취해야 할까요?
- 금융 분석 플랫폼은 사용 중인 중요한 데이터를 보호해야 합니다. 일부 워크로드는 AKS의 Linux 컨테이너로 실행되고, 다른 워크로드는 VM에서 실행됩니다. 하드웨어 기반의 신뢰 실행 환경(TEE)을 사용해야 하며, 워크로드 실행 전에 원격 증명(remote attestation)을 지원하고, 코드 변경을 최소화해야 합니다. 무엇을 구현해야 할까요?
- 기간 업무(LOB) 애플리케이션은 Azure App Service의 웹/API 계층과 Azure SQL Database의 데이터 계층으로 구성됩니다. 비즈니스에서는 지역 중단 발생 시 5분의 RPO와 15분의 RTO를 요구합니다. 이러한 목표를 달성하려면 무엇을 구현해야 합니까?
- 기존 Azure Firewall 배포 전체에 적용할 필수 규칙이 포함된 새 Azure Firewall 정책을 배포해야 합니다. 이 정책은 상위 정책으로 구성됩니다. 현재 환경의 방화벽 정책(첨부된 표 참조)을 고려할 때, 추가로 생성해야 하는 Azure Firewall 정책의 최소 개수는 얼마입니까?
- 높은 처리량의 주문 시스템에 CQRS 및 이벤트 소싱을 구현하고 있습니다. 명령은 Azure Cosmos DB의 집계별 추가 전용 스트림에 이벤트를 저장합니다. 여러 읽기 모델(Azure SQL의 검색 가능한 주문 및 핫 캐시)을 구축해야 하며, 재생 기능이 있는 분석을 위해 외부 소비자에게 이벤트의 하위 집합을 게시해야 합니다. 어떤 두 가지 구성 요소를 사용해야 합니까?
- 다음 요구 사항을 갖춘 고가용성 Azure SQL Database를 설계해야 합니다. 복제본 간의 장애 조치는 데이터 손실 없이 발생해야 하며, 영역 중단 중에도 데이터베이스는 계속 사용 가능해야 하고, 비용은 최소화되어야 합니다. 어떤 배포 옵션을 선택해야 합니까?
- 다음 요구 사항을 모두 충족하는 데이터 저장소 접근 방식을 추천하세요. REST 액세스를 지원하고, 크기와 사용 패턴이 다양한 20개의 독립적인 테이블을 호스팅하며, 데이터를 보조 Azure 지역으로 자동으로 복제하고, 비용을 최소화합니다. 어떤 옵션이 이러한 요구 사항을 충족합니까?
- 다음 요구 사항을 충족하는 Azure Storage 구성을 권장하세요. 1PB의 Blob 데이터를 저장하고, 세 단계의 하위 폴더를 지원하며, ACL(액세스 제어 목록)을 지원합니다. 어떤 구성을 사용해야 할까요?
- 다음 요구 사항을 충족하는 고가용성 Azure SQL 데이터베이스를 설계하세요. 복제본 간 장애 조치는 데이터 손실 없이 발생해야 하며, 가용성 영역 중단 중에도 데이터베이스를 사용할 수 있어야 하고, 비용은 최소화되어야 합니다. 다음 Azure SQL 배포 옵션 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
- 다음 조건을 만족하는 고가용성 Azure SQL 데이터베이스를 설계해야 합니다. (1) 데이터 손실 없이 복제본 간에 장애 조치(failover)되어야 합니다. (2) 영역 중단 중에도 가용성을 유지해야 합니다. (3) 비용을 최소화해야 합니다. 어떤 배포 옵션을 선택해야 할까요?
- 다중 계층 애플리케이션을 호스팅하기 위해 Azure에서 스포크 가상 네트워크를 설계하고 있습니다. 회사 IP 전략은 온프레미스 및 기존 허브 VNet을 위해 10.0.0.0/8을 예약합니다. 새 스포크는 허브에 피어링할 수 있도록 중복을 피해야 합니다. 앱은 퍼블릭 엔드포인트를 통해 절대 연결할 수 없는 Azure Storage 계정을 사용합니다. 약 500개의 VM과 확장할 공간이 예상됩니다. 무엇을 설계해야 합니까?
- 다중 테넌트 분석 플랫폼은 두 가지 워크로드에 AKS를 사용합니다. (1) 트래픽이 꾸준한 상시 가동 API 계층과 (2) 재시작을 허용하는 대규모 야간 배치 작업입니다. Azure SQL Database 및 App Service 기반 관리 포털은 24시간 연중무휴로 실행되며 예측 가능한 사용량을 가집니다. 경영진은 SLO에 영향을 주지 않으면서 컴퓨팅 비용을 30% 절감하도록 지시했습니다. 다음 두 가지 권장 사항 중 목표를 가장 잘 달성하는 것은 무엇입니까?
- 단일 Azure SQL Database(Business Critical)에서 중요한 OLTP 워크로드를 실행하고 있습니다. 연결 문자열 변경을 최소화하면서 자동 지역 간 장애 조치를 원하며, 보고 쿼리가 기본적으로 보조 데이터베이스에 대해 실행되도록 하려고 합니다. 어떤 두 가지 구성을 구현해야 합니까?
- 대규모 엔터프라이즈에서 규제 및 비규제 비즈니스 단위 전반에 걸쳐 수백 개의 워크로드를 호스팅하기 위해 새로운 Azure 테넌트를 설정하고 있습니다. 이들은 중앙 집중식 ID, 관리 및 네트워킹, 표준화된 가드레일, 플랫폼 서비스와 애플리케이션 구독 간의 명확한 분리를 필요로 합니다. 무엇을 구현해야 할까요?
- 데이터 분석 플랫폼의 새 구독을 표준화해야 합니다. 기준 요구 사항은 다음과 같습니다. 두 개의 리소스 그룹 배포, 플랫폼 운영을 위한 RBAC 역할 할당, 허용된 위치 및 진단 설정을 위한 정책 할당, 구독 소유자에 의한 기준 리소스 삭제 방지. 무엇을 권장해야 할까요?
- 데이터 자산을 저장하기 위해 Azure Storage 계정을 사용할 계획입니다. 이 솔루션은 변경 불가능한 스토리지(immutable storage)를 지원하고, 계정에 대한 익명 액세스를 비활성화하며, ACL 기반 Azure AD 권한을 지원해야 합니다. 어떤 스토리지 서비스를 선택해야 할까요?
- 데이터베이스 보존 요구 사항을 충족하려면 어떤 구성을 권장해야 합니까?
- 동부 US 리전의 Recovery Services 자격 증명 모음에 100개의 Azure 가상 머신을 백업합니다. 리전 중단 시 쌍을 이루는 리전에서 VM을 복원할 수 있어야 하며, 백업 항목을 우발적 또는 악의적인 삭제로부터 보호해야 합니다. 현재 자격 증명 모음은 GRS를 사용합니다. 무엇을 구성해야 합니까? 두 가지를 선택하십시오.
- 동일한 가상 네트워크의 소비자 VM에서 액세스할 수 있는 AKS 기반 마이크로서비스 아키텍처를 설계하고 있습니다. 인그레스는 단일 개인 IP로 제한되어야 하고 상호 TLS를 사용하여 보호되어야 하며, 수신 호출은 속도 제한되어야 하고, 비용은 최소화되어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- 동일한 두 개의 지역 서비스가 미국 동부 및 서유럽의 Standard SKU Azure Load Balancer 뒤에서 작동하고 있습니다. 지역 전체에 트래픽을 분산하고 지역 상태에 따라 장애 조치를 수행하는 단일 애니캐스트 공용 IP가 필요합니다. 상태 프로브는 각 지역의 HTTP /health 엔드포인트를 확인해야 합니다. 어떤 두 가지 구성을 구현해야 합니까? 두 가지를 선택하세요.
- 동일한 분산 판매 애플리케이션(주문, 청구, 결제, 재고, 배송)의 경우, XML을 사용하여 트랜잭션 메시지의 비동기 통신을 가능하게 하는 솔루션을 추천하세요. 다음 중 어떤 것이 적절할까요?
- 두 개의 AKS 클러스터(각각 다른 Azure 지역에 위치)에 10개의 애플리케이션을 배포할 것입니다. 배포는 단일 AKS 클러스터에 장애가 발생하더라도 애플리케이션을 계속 사용할 수 있도록 해야 하며, 각 컨테이너에서 SSL을 구성하지 않고 SSL을 사용하여 인터넷 연결 트래픽을 암호화해야 합니다. 설계에 어떤 서비스를 포함해야 할까요?
- 두 개의 다중 지역 웹 워크로드인 /api 및 /web 앞에 Azure Front Door(표준/프리미엄)를 배포합니다. 요구 사항: /api/*를 Origin Group A로, /web/*을 Origin Group B로 라우팅합니다. 각 원본은 HTTP 200을 반환하는 /healthz에서 상태 엔드포인트를 노출합니다. /api에 대한 요청에만 특정 사용자 에이전트를 차단하는 사용자 지정 규칙이 있는 WAF 정책을 적용합니다. 어떤 두 가지 구성을 구현해야 합니까? 두 가지를 선택하십시오.
- 레거시 모놀리스가 Azure VM의 내부 로드 밸런서 뒤에서 실행됩니다. 가동 중지 시간 없이 엔드포인트를 마이크로서비스로 점진적으로 마이그레이션하고 단일 공용 API 엔드포인트를 유지해야 합니다. 계획은 나머지 부분을 모놀리스에 유지하면서 한 번에 하나의 경로를 새 서비스로 이동하는 것입니다. 무엇을 구현해야 합니까?
- 레거시 서비스에서 Azure Table Storage를 사용합니다. 새로운 요구 사항에는 여러 리전에서 짧은 지연 시간으로 읽기 및 쓰기를 수행하는 전역 배포, 모든 속성의 자동 인덱싱, RU/s 기반 처리량 제어, 최소한의 코드 변경이 포함됩니다. 어떻게 해야 할까요?
- 레이어 7 게이트웨이 뒤의 가상 머신에서 호스팅되는 고처리량 API를 위한 영역 복원력 아키텍처를 설계하고 있습니다. 이 솔루션은 단일 가용성 영역 실패에도 퍼블릭 IP를 변경하지 않고 생존해야 하며, 컴퓨팅을 여러 영역에 분산하고, 게이트웨이에서 TLS를 종료해야 합니다. 무엇을 설계해야 할까요? 두 가지를 선택하세요.
- 렌더링 워크로드를 위해 Azure Batch를 설계하고 있습니다. 작업 크기는 매우 다양하며, 선점형 용량을 사용하여 비용을 최소화하면서도 항상 켜져 있는 작은 기준선을 유지하려고 합니다. 작업에는 종속성이 있으며 작업 제출별로 오케스트레이션되어야 합니다. 무엇을 구현해야 할까요? 두 가지를 선택하세요.
- 마켓플레이스 앱은 파트너가 보낸 order.created 이벤트를 수신하고, 해당 이벤트를 내부 서비스로 팬아웃하며, 여러 SaaS API를 호출하고, 사람의 승인을 기다린 다음, 최종적으로 창고 시스템에 명령을 보내는 장기 실행 오케스트레이션을 실행해야 합니다. 최소한의 사용자 지정 코드와 느슨한 결합을 원합니다. 함께 사용해야 하는 두 가지 Azure 서비스는 무엇입니까?
- 모바일 앱용 Azure AD B2C를 설계하고 있으며, 이 앱은 로컬 계정, Google, 파트너의 SAML IdP를 지원해야 합니다. 가입/로그인 중에 REST API를 호출하여 고객 번호를 검증하고 반환된 티어를 액세스 토큰의 사용자 지정 클레임으로 포함해야 합니다. 어떤 접근 방식을 권장하시겠습니까?
- 미디어 플랫폼은 Azure Storage에 인기 콘텐츠를 저장하고 전 세계에 제공합니다. 요구 사항은 다음과 같습니다. 데이터 사용 불가능성 없이 영역 오류를 견딜 수 있어야 하고, 장애 조치를 시작하지 않고도 주 지역 중단 중에 보조 지역에서 읽기 액세스를 허용해야 하며, 장기간 지역 중단이 발생하는 경우 계획된 계정 장애 조치를 수행할 수 있어야 합니다. 이러한 요구 사항을 충족하는 두 가지 설계 선택은 무엇입니까? 두 가지를 선택하세요.
- 미디어 회사는 매일 비디오 파일을 Azure Blob Storage로 수집합니다. 비디오는 7일 동안 많이 읽히고, 다음 3개월 동안은 가끔 읽히며, 그 후에는 5년 동안 가장 저렴한 비용으로 보존되어야 합니다. 'critical' 컨테이너만 보조 지역으로 복제되어야 합니다. 보조 복사본은 주 복사본보다 더 긴 보존 정책을 가집니다. 무엇을 설계해야 할까요?
- 미션 크리티컬 웹 애플리케이션이 Azure Application Gateway(WAF)를 통해 게시되고 허브-스포크 토폴로지의 Azure Firewall에 의해 보호됩니다. 앱의 공용 엔드포인트에 대한 자동 L3/L4 DDoS 완화를 달성하고, 조사를 위한 상세한 공격 원격 분석을 수집하며, 알려진 악성 IP 차단을 개선해야 합니다. 무엇을 구현해야 할까요?
- 백엔드 서비스가 Azure SQL 데이터베이스(SQL1)에 쓰는 다중 계층 애플리케이션(App1)이 있습니다. 클라이언트 사용자는 App1 클라이언트를 통해 데이터를 읽으며, 최대 부하 시 데이터 검색 지연이 상당합니다. 사용자 데이터 검색 대기 시간을 최소화하려면 어떤 서비스를 포함해야 할까요?
- 보안 팀은 다음을 수행해야 합니다. 관리되지 않는 디바이스에서 승인된 SaaS 앱(Salesforce 및 Box)으로부터의 데이터 유출을 실시간 세션 제어로 방지하고, 네트워크 및 엔드포인트 신호에서 섀도 IT를 검색하고, 과도한 권한을 요청하는 Microsoft 365의 위험한 OAuth 앱을 모니터링/수정해야 합니다. 무엇을 구현해야 할까요?
- 보안 팀은 필요할 때만 엔지니어에게 프로덕션 구독에 대한 임시 소유자 권한을 부여하려고 합니다. 요구 사항: 할당은 시간 제한이 있어야 하며(최대 8시간), 당직 관리자의 승인과 활성화 시 MFA가 필요하며, 분기별로 재인증되어야 합니다. 무엇을 구성해야 할까요? (두 가지 선택)
- 비기본 HTTP 포트에서 수신 대기하는 마이크로 서비스 API를 호스팅하는 AKS 클러스터(AKS1)가 있습니다. API를 외부에 노출하기 위해 Standard 계층 API Management 인스턴스(APIM1)를 배포할 것입니다. 개발 노력과 비용을 최소화하면서 APIM1과 AKS1 간에 mTLS 인증을 활성화해야 합니다. 무엇을 해야 할까요?
- 비용 최적화된 마이그레이션을 계획하고 있습니다. 회사는 활성 Software Assurance가 포함된 Windows Server Datacenter 및 SQL Server Enterprise 코어 라이선스를 보유하고 있습니다. 또한 Canonical 지원 계약이 포함된 Ubuntu VM 50개를 실행합니다. 200개의 Azure VM(Windows), 32-vCore Azure SQL Managed Instance 및 여러 Ubuntu VM을 배포할 예정입니다. Azure에서 컴퓨팅 라이선스 비용을 절감하기 위해 Azure Hybrid Benefit을 적용할 수 있는 워크로드 두 가지는 무엇입니까?
- 비용을 최소화하면서 요구 사항을 충족하는 App1용 App Service 아키텍처를 제안해야 합니다. 다음 중 가장 적절한 권장 사항은 무엇입니까?
- 사용자 지정 COM 구성 요소에 의존하는 웹 애플리케이션을 Azure로 마이그레이션해야 합니다. Azure 데이터센터를 사용할 수 없게 되더라도 솔루션은 계속 사용할 수 있어야 하며 비용을 최소화해야 합니다. 어떤 배포를 권장하시겠습니까?
- 사용자 타임라인과 댓글을 JSON 문서로 저장하는 전역 분산 소셜 앱을 설계하고 있습니다. 사용자는 자신의 쓰기 작업을 즉시 확인해야 하며, 리전 간 지연 시간은 낮게 유지되어야 합니다. 쓰기 작업은 사용자에 의해 균등하게 분산됩니다. 어떤 Cosmos DB 설계를 선택해야 할까요?
- 사용자를 위한 콘텐츠를 집계하는 애플리케이션을 설계하고 있습니다. 데이터베이스 솔루션은 SQL 쿼리를 지원하고, 멀티 마스터(다중 리전) 쓰기를 허용하며, 짧은 지연 시간의 읽기 작업을 보장해야 합니다. 어떤 데이터베이스를 추천하시겠습니까?
- 설명된 리소스를 사용하는 Azure 기반 주문 처리 시스템을 설계하고 있습니다. 트랜잭션 흐름: 고객이 App1을 통해 주문을 합니다. App1은 Vendor1 및 Vendor2에서 제품 가용성을 확인하기 위해 메시지를 보냅니다. 통합 구성 요소는 해당 메시지를 처리하고 주문 유형에 따라 Function1 또는 Function2를 호출합니다. 공급업체가 가용성을 확인하면 Function1 또는 Function2는 App1에 대한 상태 메시지를 생성합니다. 모든 트랜잭션 단계는 storage1에 기록됩니다. 통합 구성 요소에 어떤 유형의 리소스를 추천하시겠습니까?
- 세 개 리전에 걸쳐 200개의 Windows 및 Linux VM을 관리하고 있습니다. 요구 사항: 1) 보안 및 운영 팀은 리전별로 로그에 대한 역할 기반 액세스가 필요하지만, 모든 VM에 걸쳐 중앙 집중식 쿼리를 실행할 수 있어야 합니다. 2) SecurityEvent는 180일 동안 보존하고 성능 카운터(Perf)는 30일 동안만 보존합니다. 3) 특정 Windows 이벤트 ID만 수집하고 수집 시점에 노이즈 데이터를 필터링합니다. 어떤 작업 영역 및 데이터 수집 설계를 권장하시겠습니까?
- 세분화된 폴더 수준 권한을 적용하고 Azure Databricks 및 Azure Synapse 서버리스 SQL과 통합해야 하는 보안 엔터프라이즈 데이터 레이크를 구축하고 있습니다. Azure AD 및 관리 ID를 통해 액세스 권한을 부여해야 합니다. 어떤 두 가지 설계 결정을 구현해야 합니까?
- 소매 플랫폼은 API 계층에 Azure Virtual Machine Scale Set(VMSS), 웹 프런트엔드에 App Service, Azure SQL Database를 사용합니다. 다음을 구현해야 합니다. 1) VMSS 평균 CPU가 5분 동안 80%를 초과하면 경고(온콜 담당자에게 SMS로 알림), 5분 동안 95%를 초과하면 경고(PagerDuty를 통해 SRE에게 호출). 2) App Service 및 SQL 진단 로그를 Log Analytics 작업 영역으로 스트리밍하고 365일 동안 Azure Storage에 보관합니다. 3) App Service 로그에 'OrderTimeoutException'이 5분 동안 10회 이상 포함되면 경고를 트리거합니다. 무엇을 구현해야 할까요?
- 소매 플랫폼은 다단계 주문 워크플로우를 처리합니다. 각 주문은 여러 구독자에게 OrderId별로 순서대로 처리되어야 하는 관련 메시지(주문 생성됨, 결제 승인됨, 항목 예약됨)의 대화를 생성합니다. 작업자가 '주문 생성됨' 메시지를 처리할 때, 다운스트림 서비스에 두 개의 명령을 원자적으로 보내거나, 처리 실패 시 롤백해야 합니다. 손상된 메시지는 손실 없이 격리되어야 합니다. 어떤 메시징 설계를 권장하시겠습니까?
- 스포크 VNet의 VM에서 허브의 Private Endpoint를 통해 연결되는 Azure SQL Database로의 간헐적인 지연 시간이 보고됩니다. 다음을 수행해야 합니다. (1) 연결 가능성 및 지연 시간을 지속적으로 모니터링하고, (2) VM에 로그인하지 않고도 인시던트 발생 시 VM NIC에서 패킷을 캡처하고, (3) 어떤 NSG 규칙이 흐름을 허용/거부하는지 확인하고, (4) 관련된 토폴로지를 시각화해야 합니다. 어떤 Network Watcher 기능 세트가 이러한 요구 사항을 가장 잘 충족합니까?
- 쓰기 작업 지연 시간 및 쓰기 처리량에 대한 SLA가 필요한 미션 크리티컬 애플리케이션을 위한 스토리지 솔루션을 추천하세요. 어떤 서비스를 추천에 포함해야 할까요?
- 애플리케이션이 스토리지 계정에 중복 파일을 쓰는 경우가 있습니다. PowerShell 스크립트가 중복 파일을 식별하고 삭제하지만, 승인 후에 수동으로 실행됩니다. 다음 단계를 수행하는 서버리스 솔루션을 추천하세요. 스크립트를 매시간 실행하고, 운영 관리자에게 승인 이메일을 보내고, 관리자의 이메일 응답을 처리하고, 승인되면 삭제를 실행합니다.
- 여러 Azure 지역에 인스턴스가 있는 Azure App Service 웹 애플리케이션을 배포할 것입니다. 로드 밸런싱 솔루션은 다음을 수행해야 합니다. 지역 중단 중에도 계속 사용 가능해야 합니다. Azure WAF(Web Application Firewall)를 지원해야 합니다. 쿠키 기반 선호도를 지원해야 합니다. URL 기반 라우팅을 지원해야 합니다. 어떤 Azure 서비스를 추천하시겠습니까?
- 여러 가용성 영역이 있는 리전에 전자상거래 플랫폼용 Azure Database for PostgreSQL을 배포하고 있습니다. 이 솔루션은 리전 내에서 데이터 손실 없이 자동 장애 조치를 제공하고 OLTP 성능에 영향을 주지 않으면서 다른 리전에서 읽기 전용 분석을 지원해야 합니다. 무엇을 구현해야 할까요?
- 여러 국가의 판매 데이터를 통합하기 위해 Azure Cosmos DB를 사용하는 애플리케이션을 설계하고 있습니다. 선택하는 API는 SQL 스타일 쿼리, 지역 복제, 관계형 스토리지 및 액세스를 지원해야 합니다. 어떤 API를 추천하시겠습니까?
- 여러 데이터베이스가 있는 온프레미스 SQL Server 2016 인스턴스를 코드 변경을 최소화하면서 Azure로 마이그레이션해야 합니다. 이 솔루션은 SQL Agent 작업, 교차 데이터베이스 쿼리 및 CLR을 지원해야 합니다. 데이터베이스는 기존 ExpressRoute를 통해 프라이빗 네트워킹으로만 액세스할 수 있어야 하며, 전환 시 가동 중지 시간이 최소화되어야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- 여러 리전에서 전자상거래 플랫폼을 위한 여러 공용 엔드포인트를 운영하고 있습니다. 데이터 주권 요구 사항을 충족하기 위해 사용자가 시작된 국가 또는 리전에 따라 엔드포인트로 연결되도록 해야 합니다. 어떤 Azure Traffic Manager 라우팅 방법을 사용해야 합니까?
- 여러 위치에 배포될 POS(Point-of-Sale) 솔루션을 설계하고 있습니다. 각 위치에는 Standard 계층의 Azure Databricks 작업 영역에 인증해야 하는 여러 온프레미스 애플리케이션이 호스팅됩니다. 이 솔루션은 직원의 이직 및 자격 증명 관리와 관련된 관리 오버헤드를 최소화해야 합니다. 온프레미스 애플리케이션이 작업 영역에 액세스하도록 구성해야 하는 인증 방법은 무엇입니까?
- 영업 애플리케이션은 다양한 트랜잭션 구성 요소(주문, 청구, 결제, 재고, 배송)를 처리하는 여러 클라우드 서비스로 구성됩니다. 서비스는 XML 메시지를 사용하여 트랜잭션 정보를 비동기적으로 교환해야 합니다. 서비스 간에 메시지를 대기열에 넣는 간단하고 비용 효율적인 방법으로 어떤 Azure 스토리지 기반 큐잉 솔루션을 추천하시겠습니까?
- 온프레미스 Active Directory가 Azure AD와 동기화됩니다. Server1의 App1은 온프레미스 도메인에 대해 LDAP를 사용합니다. Server1은 Subscription1의 VM으로 마이그레이션되지만, 해당 구독은 온프레미스 네트워크에 액세스할 수 없도록 해야 합니다. 보안 정책을 준수하면서 App1이 계속 작동하도록 보장하는 솔루션은 무엇입니까?
- 온프레미스 Active Directory와 동기화된 Azure AD 테넌트가 있습니다. 사용자 지정 기간 업무 애플리케이션은 SAML Single Sign-On을 필요로 하며, 알 수 없는 위치에서 사용자가 로그인할 때 다단계 인증을 적용해야 합니다. 이러한 요구 사항을 충족하려면 다음 두 가지 Azure 기능 중 어떤 것을 포함해야 합니까? (두 가지를 선택하세요.)
- 온프레미스 Linux 서버에서 Java 애플리케이션(App1)을 호스팅하고 있는데, 이 애플리케이션을 Azure로 마이그레이션할 계획입니다. App1은 대화형 HTTPS 애플리케이션으로, 하루 동안 연결 수가 크게 변동하고, 여러 동시 인스턴스를 실행하며, 컨테이너에서 실행하려면 대대적인 변경이 필요합니다. 이 솔루션은 App1의 여러 인스턴스를 실행하고, 로드에 따라 인스턴스 수를 자동으로 조정하며, 관리 오버헤드를 최소화해야 합니다. 어떤 Azure 컴퓨팅 서비스를 추천하시겠습니까?
- 온프레미스 MySQL 데이터베이스를 Azure Database for MySQL Flexible Server로 마이그레이션할 계획입니다. 데이터센터 장애 발생 시에도 데이터베이스에 계속 액세스할 수 있도록 하면서 비용을 최소화하려면 어떤 컴퓨팅 계층을 선택해야 할까요?
- 온프레미스 SQL Server 2008 데이터베이스 50GB를 최소한의 다운타임으로 Azure SQL Managed Instance로 마이그레이션해야 합니다. 어떤 도구를 사용해야 할까요?
- 온프레미스 SQL Server 데이터베이스를 Azure SQL Managed Instance로 마이그레이션하고 고객 관리형 TDE(Transparent Data Encryption)를 활성화해야 합니다. TDE 보호기의 암호화 강도를 최대화하려면 어떤 알고리즘과 키 길이를 선택해야 합니까?
- 온프레미스 VMware 호스트에서 실행되는 2계층 급여 애플리케이션에 대한 재해 복구를 설계하고 있습니다. Azure Site Recovery(ASR)를 사용하여 데이터베이스 VM과 애플리케이션 VM을 Azure로 복제할 계획입니다. 요구 사항: 온프레미스 워크로드에 영향을 주지 않고 Azure에서 중단 없는 DR 테스트를 수행할 수 있어야 하며, 페일오버 중에 애플리케이션 VM보다 데이터베이스 VM이 먼저 시작되도록 해야 합니다. Recovery Services 자격 증명 모음에서 어떤 두 가지 작업을 구현해야 합니까? 두 가지를 선택하세요.
- 온프레미스 VM에 있는 30개의 Spring Boot 마이크로서비스(JAR로 패키징됨)를 마이그레이션하고 있습니다. 앱은 Spring Cloud Config(Git 백엔드), 서비스 검색을 위한 Netflix Eureka, MySQL 및 Redis를 사용합니다. 코드 변경을 최소화하고 관리형 서비스를 채택해야 합니다. 무엇을 권장하시겠습니까?
- 온프레미스 Windows Server 2016 파일 서버에서 Azure Blob Storage 계정(store1)으로 500GB의 파일을 복사해야 합니다. 이 작업을 수행할 수 있는 두 가지 Azure 서비스는 무엇입니까? (두 가지 선택)
- 온프레미스 스토리지 솔루션을 Azure로 마이그레이션해야 하며, 마이그레이션된 스토리지는 Hadoop Distributed File System(HDFS)을 지원해야 합니다. 어떤 Azure 서비스를 사용해야 합니까?
- 온프레미스 애플리케이션이 서버, 데이터베이스 및 테이블 이름을 사용하여 데이터베이스 테이블을 참조합니다. 앱의 테이블 참조를 수정하지 않고 애플리케이션 데이터를 Azure로 마이그레이션해야 합니다. 애플리케이션이 서버/데이터베이스/테이블별로 테이블을 계속 참조할 수 있도록 데이터를 마이그레이션할 수 있는 두 가지 Azure 서비스는 무엇입니까? (두 가지를 선택하세요.)
- 온프레미스 파일 서버에서 Azure로 자주 액세스하지 않는 회사 파일 5TB를 마이그레이션할 계획입니다. 요청 시 24시간 이내에 파일을 검색할 수 있어야 하며, 스토리지 비용은 최소화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 두 가지 스토리지 배포 옵션은 무엇입니까? (두 가지 선택)
- 온프레미스에서 서로 다른 지정학적 영역에 있는 두 Azure 지역의 VNet으로의 프라이빗 연결을 설계하고 있습니다. 또한 회선을 통해 Microsoft 365에 연결할 수 있어야 하고, 두 온프레미스 사이트가 Azure를 통해 서로 통신해야 하며, 프라이빗 피어링을 통해 VM으로의 최단 데이터 경로가 필요합니다. 어떤 ExpressRoute 설계를 권장해야 할까요?
- 외부 파트너에게 blob에 대한 시간 제한 다운로드 링크를 게시합니다. 필요한 경우 발행된 링크를 즉시 취소할 수 있어야 합니다. 스토리지 계정은 Azure Key Vault에 저장된 고객 관리형 키로 암호화를 사용해야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- 운영 비용을 최소화하는 App1 유지 관리 솔루션을 추천해야 합니다. 다음 중 무엇을 추천해야 합니까?
- 운영을 위해 단일 Azure Monitor Workbook을 제공해야 합니다. 이 Workbook은 다음을 수행해야 합니다. 1) 사용자가 선택한 리소스에 대한 CPU 및 메모리 지표와 주요 로그를 표시합니다. 2) KQL 쿼리 내에서 사용되는 'Environment' 매개변수(Prod, UAT, Dev)로 필터링할 수 있습니다. 3) 여러 구독에서 Operations AAD 그룹이 읽기 전용으로 액세스할 수 있어야 하며, 당신은 편집 액세스를 유지해야 합니다. 어떤 두 가지 구성을 구현해야 합니까? (두 가지를 선택하세요.)
- 워커와 로그 전달 사이드카라는 두 개의 긴밀하게 연결된 컨테이너를 사용하여 수명이 짧은 데이터 처리 작업을 실행해야 합니다. 두 컨테이너는 파일을 공유하고 Azure 가상 네트워크에서 호스팅되는 프라이빗 Redis 캐시에 안전하게 연결해야 합니다. 최소한의 관리로 가장 간단한 컴퓨팅 옵션을 원합니다. 무엇을 해야 할까요? 두 가지를 선택하세요.
- 원격 측정 시스템은 100,000개의 장치에서 초당 100MB를 Azure Event Hubs로 수집해야 합니다. 세 개의 다운스트림 팀(실시간 분석 작업, 모니터링 서비스, 콜드 패스 아카이브)은 독립적인 읽기가 필요합니다. 데이터는 5분마다 Azure Data Lake Storage Gen2에 자동으로 유지되어야 하며, 다운스트림 읽기는 서로 간섭해서는 안 됩니다. 다음 중 어떤 두 가지 구성을 권장하시겠습니까?
- 웹 액세스 로그 파일을 Azure Blob Storage에 저장하고 있으며, 보고를 위해 해당 데이터를 매월 Azure SQL Database로 로드하는 자동화된 프로세스가 필요합니다. 매월 업로드를 오케스트레이션하고 수행하려면 어떤 서비스를 사용해야 할까요?
- 이벤트 기반 처리 플랫폼을 설계하고 있습니다. 이 플랫폼은 버스트 트래픽(하루 수백만 개의 이벤트)을 처리하고, 장기 실행 오케스트레이션을 수행하며, 콜드 스타트 없이 VNet의 프라이빗 엔드포인트를 통해 리소스에 액세스해야 합니다. 트리거에는 Service Bus 및 HTTP가 포함됩니다. 어떤 호스팅 옵션과 기능을 사용해야 합니까?
- 자체 디스크를 전송하여 20TB의 데이터를 Azure Storage 계정에 시드하기 위해 Azure Import/Export 서비스를 사용할 계획입니다. 가져오기 작업이 올바르게 처리되고 해당 상태를 추적할 수 있도록 하려면 다음 두 가지 작업 중 어떤 작업을 수행해야 합니까?
- 잦은 구성 드리프트와 진단하기 어려운 인시던트가 발생하는 다중 리전 소매 플랫폼을 운영하고 있습니다. 다음 분기까지는 배포가 수동으로 이루어지지만, 일관된 환경과 장애 및 SLO에 대한 실행 가능한 통찰력을 보장하여 운영 우수성을 즉시 개선해야 합니다. 가장 먼저 구현해야 할 두 가지 단계는 무엇입니까?
- 재무팀에서 월별 Azure 지출을 보다 엄격하게 통제하고 구매 계획을 개선하고자 합니다. 요구 사항은 다음과 같습니다. 1) 월별 예산의 80%에 도달하면 온콜 담당자에게 이메일을 보내고 자동화 엔드포인트로 웹훅을 트리거합니다. 2) CFO에게 리소스 그룹별 및 'CostCenter' 태그별로 그룹화된 일별 비용 분석을 제공합니다. 3) 30일간의 사용량을 관찰한 후 VM 예약에 대한 권장 사항을 얻습니다. 어떻게 해야 할까요?
- 전자상거래 사이트용 AKS에 마이크로서비스 플랫폼을 설계하고 있습니다. 요구 사항은 다음과 같습니다. 클라이언트를 위한 단일 공용 엔드포인트, 중앙 집중식 인증 및 스로틀링, 도메인 이벤트(예: OrderCreated)를 위한 서비스 간 디커플링, 내부 서비스 검색. 외부 액세스 및 이벤트 기반 통신 요구 사항을 충족하려면 어떤 두 가지 구성 요소를 포함해야 합니까?
- 조직에서 3개의 구독에 걸쳐 150개의 D4as_v5 프로덕션 VM을 운영하고 있습니다. 워크로드는 최소 3년 동안 안정적으로 실행될 것으로 예상됩니다. 비용을 최대화하고, 여러 구독에 할인을 적용하고, 중간에 10%의 플릿이 중단될 경우 유연성을 유지해야 합니다. 무엇을 권장하시겠습니까?
- 조직에서 Corp 관리 그룹의 모든 구독에 대해 두 가지 표준을 적용해야 합니다. (1) 리소스에는 CostCenter 태그가 있어야 합니다(누락된 경우 기본값 자동 추가). (2) 리소스는 승인된 지역에만 배포되어야 합니다. 가능한 경우 기존 리소스를 수정해야 합니다. 어떻게 해야 할까요? (두 가지 선택)
- 조직에서 Spring Boot 마이크로서비스를 표준화하고 있습니다. Azure 기본 중앙 집중식 구성, 서비스 검색, 라우팅을 위한 통합 API 게이트웨이, 기본 제공 분산 추적/메트릭이 필요합니다. 또한 별도의 OSS 구성 요소를 설정하지 않고도 완전 관리형 환경을 원합니다. 어떤 서비스 설계를 선택해야 할까요?
- 조직에서 모든 구독에 걸쳐 Azure Advisor 권장 사항에 대한 주간 자동 요약을 원하며, 이 요약은 범주(비용, 보안, 안정성, 성능, 운영 효율성)별로 그룹화되어야 합니다. 요약은 Storage 계정에 저장되고 사용자 지정 코드 작성 없이 Microsoft Teams 채널에 게시되어야 합니다. 이를 대규모로 구현하려면 어떤 두 가지 서비스를 결합해야 합니까? (두 가지 선택)
- 조직은 수십 개의 구독에서 비밀 관리를 표준화하고 있으며 Azure AD 그룹을 사용하여 중앙 집중식 역할 기반 제어를 원합니다. 보안팀은 또한 누구도 비밀이나 키를 영구적으로 삭제할 수 없도록 요구하며, 암호화 키의 하위 집합은 공유 서비스와 분리된 전용 FIPS 140-2 Level 3 유효성 검사 HSM 경계에 상주해야 한다고 요구합니다. 최소한의 운영 오버헤드로 모든 요구 사항을 충족하려면 무엇을 구현해야 합니까?
- 주문 처리 시스템에는 OrderId별 FIFO 처리, 메시지 예약 전송, 5번의 처리 시도 실패 후 자동 데드 레터링, 10분 이내 중복 감지, 메시지를 원자적으로 수신하고 두 개의 명령을 게시하는 기능이 필요합니다. 어떤 메시징 서비스를 선택해야 할까요?
- 초당 약 50,000개의 레코드가 기록되고 데이터가 거의 실시간으로 시각화되어야 하는, 각각 온도, 장치 ID 및 타임스탬프 데이터를 스트리밍하는 50,000개의 장치로 구성된 Azure IoT Hub 솔루션을 계획하고 있습니다. 이 데이터를 저장하고 쿼리하는 데 어떤 두 가지 서비스를 권장하시겠습니까? (두 가지를 선택하세요.)
- 초당 최소 500개의 요청을 처리하고 대용량 이미지, 비디오 및 오디오 스트림을 저장할 수 있는 Azure 스토리지 계정을 프로비저닝해야 합니다. 어떤 유형의 스토리지 계정을 프로비저닝해야 합니까?
- 큐를 통해 메시지를 전송하여 통신하는 두 가지 구성 요소로 구성된 애플리케이션을 설계하고 있습니다. 메시지는 엄격한 선입선출(FIFO) 순서로 처리되어야 합니다. FIFO 처리를 보장하기 위해 어떤 큐잉 솔루션을 포함해야 합니까?
- 타사 작업 스케줄러를 사용하는 Azure의 HPC 클러스터를 프로비저닝할 계획입니다. 클러스터 노드를 프로비저닝 및 관리하고 스케줄러와 통합하기 위한 솔루션을 추천해야 합니다. 권장 사항에 포함해야 하는 Azure 서비스는 무엇입니까?
- 테넌트 A의 워크로드가 테넌트 B의 Storage 계정에 비공개로 액세스해야 합니다. 테넌트 A의 VNet은 스토리지 엔드포인트를 프라이빗 IP로 확인하고 워크로드 서브넷에 NSG를 계속 적용해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? 두 가지를 선택하십시오.
- 토론토 지사에서 여러 사무실의 사용자가 액세스하는 파일 서버로 VM(VM1)을 호스팅합니다. 토론토 사무실에 액세스할 수 없게 되는 경우 사용자가 최소한의 지연으로 공유 파일에 액세스할 수 있도록 해야 합니다. 어떤 솔루션을 추천하시겠습니까?
- 팀은 Azure Well-Architected Framework의 5가지 핵심 요소(안정성, 보안, 비용 최적화, 운영 효율성, 성능 효율성) 전반에 걸쳐 미션 크리티컬 Azure 워크로드에 대한 지속적인 아키텍처 검토를 수행해야 합니다. 경영진은 핵심 요소에 맞춰진 결과, 우선순위가 지정된 권장 사항, 그리고 최소한의 설정으로 여러 구독에서 시간 경과에 따른 개선 사항을 쉽게 추적할 수 있는 방법을 원합니다. 무엇을 권장해야 할까요?
- 파트너 조직 사용자가 Microsoft Teams 팀, SharePoint 사이트 및 내부 기간 업무 앱에 액세스할 수 있도록 허용해야 합니다. 요구 사항: 요청은 Contoso 스폰서의 승인이 필요하고, 할당은 갱신되지 않으면 60일 후에 만료되며, 파트너의 확인된 도메인 사용자만 액세스할 수 있고, 모든 할당을 잃으면 외부 게스트 계정은 테넌트에서 제거되어야 합니다. 무엇을 구현해야 합니까? (두 가지 선택)
- 플랫폼 팀에서 CI/CD 및 클러스터 내 Azure 리소스 액세스를 위한 장기 자격 증명을 제거하려고 합니다. GitHub Actions는 클라이언트 암호 없이 Bicep 템플릿을 Azure에 배포해야 하며, AKS 워크로드는 서비스 주체 암호를 저장하지 않고 Key Vault 및 Storage에 액세스해야 합니다. 무엇을 구성해야 할까요? 각 정답은 솔루션의 일부를 나타냅니다.
- 하위 밀리초 액세스로 사용자 세션 상태를 유지하고 노드 장애에서 복구되어야 하는 트레이딩 플랫폼용 Service Fabric 애플리케이션을 설계하고 있습니다. 제로 다운타임으로 업그레이드를 수행해야 하며, 상태가 저하되면 자동 롤백이 되어야 합니다. 어떤 두 가지 설계 선택을 해야 합니까?
- 하이브리드 이름 확인을 관리합니다. 요구 사항: (1) 웹사이트용 공용 레코드와 내부 서비스용 프라이빗 레코드가 있는 contoso.com용 스플릿-호라이즌 DNS; (2) Azure VM 프라이빗 A 레코드의 자동 등록; (3) Azure VM은 온프레미스 contoso.local 이름을 확인해야 하고 온프레미스 클라이언트는 Azure에서 호스팅되는 프라이빗 contoso.com 이름을 확인해야 합니다; (4) Azure에서 사용자 지정 DNS 서버 실행을 피해야 합니다. 어떤 두 가지 구성 요소를 배포/구성해야 합니까? 두 가지를 선택하십시오.
- 한 기업에서 SD-WAN 어플라이언스를 사용하여 80개의 지사를 Azure에 연결하고, Azure의 관리형 보안 스택을 통해 로컬 인터넷 접속을 제공할 계획입니다. 또한 여러 VNet을 동일한 허브에 연결하고, 중앙 제어를 통해 Azure Firewall을 통해 지사-인터넷 및 지사-VNet 트래픽을 라우팅하려고 합니다. 가장 적은 운영 오버헤드로 요구 사항을 충족하는 Virtual WAN 설계는 무엇입니까?
- 한 기업이 데이터 통합을 Azure로 마이그레이션하고 있습니다. 이 기업은 다음과 같은 요건을 가지고 있습니다. (a) 최소한의 변경으로 리프트 앤 시프트해야 하는 수십 개의 기존 SSIS 패키지, (b) 매핑 데이터 흐름을 사용하는 새로운 클라우드 네이티브 변환, (c) 방화벽을 통한 온프레미스 Oracle에 대한 보안 연결. Azure Data Factory 파이프라인으로 오케스트레이션할 계획입니다. 어떤 두 가지 통합 런타임을 프로비저닝해야 할까요?
- 한 소매업체는 12주 안에 데이터센터를 폐쇄해야 합니다. 핵심 Java EE 모놀리스는 WebSphere에서 실행되며 많은 PL/SQL 패키지가 포함된 Oracle 데이터베이스를 사용합니다. 테스트 용량이 제한되어 있으며, 비즈니스에서는 첫날부터 기능 동등성을 요구합니다. 컨테이너 기반 마이크로서비스로의 광범위한 현대화는 내년에 계획되어 있습니다. 지금 어떤 마이그레이션 접근 방식을 권장해야 할까요?
- 한 은행에서 다음과 같은 통합 워크플로가 필요합니다. 격리된 가상 네트워크에서 프라이빗 인바운드 및 아웃바운드 연결을 사용하여 실행되고, 온프레미스 데이터 게이트웨이를 사용하지 않고 ExpressRoute를 통해 SAP 및 SQL Server 시스템에 액세스하며, 관리형 커넥터를 사용하고, 예측 가능한 성능을 대규모로 제공합니다. 이러한 워크플로에 어떤 호스팅 모델을 추천하시겠습니까?
- 한 제조 회사가 3주 이내에 여러 위치에서 Azure로 데이터를 이동해야 합니다. 메인 데이터센터에는 700TB의 파일 데이터가 있습니다. 12개의 지점에는 각각 약 5TB의 파일 데이터가 있습니다. 모든 사이트의 인터넷 대역폭은 제한적이고 신뢰할 수 없으므로 오프라인 전송이 필요합니다. 어떤 두 가지 조치를 권장해야 할까요?
- 한 회사에 두 개의 데이터센터가 있으며, 각 데이터센터에는 이중화된 VPN 장치가 있습니다. 이 회사는 동적 라우팅을 사용하여 Azure 허브 VNet에서 고가용성(active-active) VPN 종료를 요구합니다. 나중에 ExpressRoute를 추가할 계획이며, ExpressRoute를 기본으로 사용하고 VPN을 장애 조치(failover)로 유지하며, 이 모든 것을 동일한 허브에서 운영할 계획입니다. 어떤 게이트웨이 설계를 권장하시겠습니까?
- 한 회사에서 SaaS 액세스를 위한 아웃바운드 TLS 검사와 VNet 간 동서 트래픽에 대한 침입 탐지/방지(intrusion detection/prevention)를 요구합니다. 중앙 보안 팀은 전역 규칙을 적용해야 하지만, 지역 팀은 예외를 추가할 수 있어야 합니다. 어떤 Azure Firewall 설계를 권장하시겠습니까?
- 허브-스포크 아키텍처를 운영하고 있습니다. 허브 VNet에는 온프레미스에 연결되는 ExpressRoute 게이트웨이와 한 쌍의 타사 NVA가 포함되어 있습니다. 스포크는 게이트웨이 전송을 사용합니다. NVA와 ExpressRoute 게이트웨이 간에 동적 경로 교환이 필요합니다. 이를 통해 온프레미스 경로가 NVA에 의해 학습되고, NVA가 학습한 접두사가 게이트웨이에 도달하여 수동 UDR 없이 지점 간 및 스포크 간 흐름을 가능하게 해야 합니다. 무엇을 구현해야 할까요?
- 현재 두 개의 온프레미스 SQL Server 데이터베이스(DB1 및 DB2)를 사용하는 애플리케이션이 있습니다. 두 데이터베이스를 모두 Azure로 마이그레이션할 것입니다. 이 솔루션은 DB1과 DB2에 걸쳐 있는 서버 측 트랜잭션을 지원하고 업데이트를 위한 관리 노력을 최소화해야 합니다. 어떤 호스팅 옵션을 권장해야 합니까?
- 현재와 미래에 여러 Azure 가상 머신에 애플리케이션(App1)을 배포할 것입니다. 이러한 VM에 대한 요구 사항은 다음과 같습니다. Azure Key Vault, Azure Logic Apps 및 Azure SQL Database에 액세스하려면 Azure AD로 인증해야 합니다. 새 VM이 추가될 때마다 새 역할이나 자격 증명을 할당하는 것을 피해야 합니다. 비밀과 인증서는 VM에 저장해서는 안 됩니다. ID 관리 오버헤드는 최소화해야 합니다. 어떤 유형의 ID를 사용해야 합니까?
- 환경에 대한 계획된 변경 사항을 지원하기 위해 ID 관리 전략에 무엇을 포함해야 합니까?
- 회사에서 수백 개의 온프레미스 vSphere VM을 최소한의 다운타임으로 Azure로 마이그레이션할 계획입니다. 일부 애플리케이션은 마이그레이션 중에도 IP 주소를 유지해야 합니다. VM은 마이그레이션된 환경에서 Azure PaaS 서비스에 대한 프라이빗 액세스가 필요합니다. 설계에 포함해야 하는 두 가지 작업은 무엇입니까?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification 모든 시험 문제
- 19:00에 시작하여 사용자에게 경고한 다음 19:15에 강제 로그오프하는 램프다운 구성이 필요하며, 사용하지 않는 호스트는 할당 해제되고 10%의 호스트만 밤새도록 사용 가능하도록 해야 합니다. 스케일링 계획에서 구성해야 하는 두 가지 설정은 무엇입니까? (두 가지 선택)
- 20개의 Windows 10 Enterprise 다중 세션 호스트에 FSLogix Application Masking을 배포할 계획이며, 규칙 세트 배포 시 관리 노력을 최소화하고자 합니다. 규칙 세트를 어디에 복사해야 합니까?
- 20대의 Windows 10 장치에 Microsoft Remote Desktop 클라이언트(MSRDC)를 배포하여 로그인하는 모든 사용자가 클라이언트를 사용할 수 있도록 해야 합니다. MSI를 어떻게 설치해야 합니까?
- 500명의 사용자가 Office 365 E1 라이선스를 사용하여 Windows 10 다중 세션 호스트에서 사용자 지정 원격 앱(App1)을 스트리밍하고 있습니다. 사용자가 App1을 스트리밍할 수 있도록 하면서 비용을 최소화하는 라이선스는 무엇입니까?
- 50명의 사용자가 Windows 10 장치에서 Intune 관리형 Azure Virtual Desktop 호스트 풀에 연결합니다. 사용자가 로컬 컴퓨터와 AVD 세션 간에 파일을 복사하는 것을 최소한의 관리 노력으로 방지하려면 어떻게 해야 합니까?
- 50명의 임시 계약직 직원에게 전용 Windows 11 Enterprise 데스크톱을 제공해야 합니다. 계약직 직원이 처음 로그인할 때 관리자가 수동으로 VM을 선택하지 않고도 특정 VM에 영구적으로 매핑되어야 합니다. 어떤 호스트 풀 구성을 사용해야 합니까?
- 5개의 세션 호스트로 구성된 개인 호스트 풀에서 Azure AD Domain Services를 사용하고 있습니다. 2개의 새 세션 호스트를 추가할 계획입니다. 새 호스트를 배포하기 전에 무엇을 해야 합니까?
- 5개의 세션 호스트와 시애틀 및 밴쿠버 사무실에서 인터넷을 통해 연결하는 사용자가 있습니다. 이 두 사무실의 연결만 허용되도록 하려면 어떤 제어를 사용해야 합니까?
- 600명의 동시 사용자가 느린 로그온과 Outlook 성능 저하를 보고합니다. FSLogix 프로필 컨테이너는 세션 호스트와 동일한 리전에 있는 Azure Files Standard(GPv2) 공유에 저장됩니다. 호스트의 네트워크 및 CPU 사용률은 정상입니다. 프로필 성능을 가장 직접적으로 개선할 두 가지 작업은 무엇입니까? (두 가지 선택)
- 8개 노드로 구성된 Storage Spaces Direct 클러스터가 호스트 풀의 FSLogix 프로필을 저장합니다. 사용자가 프로필에 대한 액세스를 잃지 않으면서 동시에 실패할 수 있는 최대 노드 수는 얼마입니까?
- AD DS(contoso.com) 인증을 사용하는 share1을 호스팅하는 storage1과 Windows 10 다중 세션 + Microsoft 365 앱을 사용하는 호스트 풀이 있습니다. 풀에 대한 FSLogix 프로필 컨테이너를 구성하는 다음 단계는 무엇입니까?
- AD DS에 조인된 Azure Virtual Desktop 호스트에서 사용하는 FSLogix Profile Containers 공유를 위한 NTFS 및 공유 권한을 설계하고 있습니다. 사용자가 자신의 폴더와 VHDX 파일을 생성할 수 있지만, 다른 사용자의 폴더를 보거나 수정할 수 없도록 해야 합니다. 어떤 구성이 이 요구 사항을 충족합니까?
- Admin1을 사용하여 VNET1에 Azure AD DS(aaddscontoso.com)를 배포했습니다. Admin1을 사용하여 Windows 10 Enterprise 세션 호스트를 VNET1의 호스트 풀에 배포하려면 먼저 무엇을 해야 합니까?
- Admin1의 설정을 어떻게 변경해야 FSLogix 사용자 프로필 요구 사항을 충족할 수 있을까요?
- AppVersion1이라는 RemoteApp을 게시했습니다. Remote Desktop 클라이언트 표시 이름을 Sales Contact Application으로 업데이트하는 PowerShell cmdlet은 무엇입니까?
- ARM 템플릿을 사용하여 새 구독에 호스트 풀, 애플리케이션 그룹 및 작업 영역을 배포하려고 합니다. 리소스 유형이 등록되지 않았다는 오류와 함께 배포가 실패합니다. 이 문제를 해결하려면 구독에 어떤 리소스 공급자를 등록해야 합니까?
- ARM 템플릿을 통해 세션 호스트 10개를 배포했지만 Windows 라이선스가 적용되지 않은 것을 발견했습니다. VM 라이선스를 업데이트하려면 어떤 PowerShell cmdlet을 사용해야 합니까?
- AVD 호스트 풀에 있는 각 세션 호스트에 Teams가 설치되어 있지만 채팅/공동 작업만 작동하고 통화 및 회의 기능은 비활성화되어 있습니다. 사용자가 Teams에서 통화 및 회의 기능을 사용할 수 있도록 하려면 어떻게 해야 합니까?
- AVD 호스트 풀은 FSLogix 프로필 컨테이너를 사용합니다. 특정 폴더가 로그아웃 시 FSLogix 프로필 컨테이너에 동기화되지 않도록 하려면 구성 파일의 이름을 무엇으로 지정해야 합니까?
- AVD 호스트 풀은 share1이라는 Azure Files 공유에 저장된 FSLogix 사용자 프로필을 사용합니다. Azure Backup으로 share1을 백업해야 합니다. 어떤 리소스를 먼저 생성해야 합니까?
- Azure AD DS 관리형 도메인(contoso.com)에 Pool1을 생성했습니다. Admin1은 구독 수준에서 Virtual Machine Contributor 역할을 가지고 있습니다. Admin1이 최소 권한을 사용하여 Pool1에 세션 호스트를 추가하도록 허용하려면 어떤 두 가지 작업이 필요합니까?
- Azure AD 테넌트 contoso.com과 VNET1이 있습니다. Azure AD DS 관리형 도메인 litwareinc.com이 VNET1에 배포되어 있습니다. Azure Virtual Desktop 호스트 풀 Pool1을 VNET1에 배포하고 Windows 10 Enterprise 세션 호스트를 배포하려고 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Azure Advisor는 영향을 받는 호스트 풀에 대한 유효성 검사 환경을 활성화할 것을 권장합니다. 이 권장 사항을 구현하면 다음 중 무엇을 검증할 수 있습니까?
- Azure AD에 조인된 Windows 11 Enterprise 다중 세션 세션 호스트가 Microsoft Intune에 등록되어 있습니다. Microsoft Defender Antivirus 설정을 중앙에서 적용하고 여러 사용자 지정 보안 관련 레지스트리 값을 배포해야 합니다. 어떤 두 가지 Intune 정책 유형을 사용해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
- Azure Compute Gallery에 이미지 버전 2.1.0을 게시했으며 ARM 템플릿이 버전 "latest"를 참조합니다. 새 세션 호스트를 배포한 후 2.1.0에서 회귀를 발견했습니다. "latest"가 지정될 때 2.1.0을 사용하는 추가 배포를 방지해야 하지만 제한된 테스트를 위해 계속 사용할 수 있도록 하고 영향을 받는 호스트에 대한 롤백을 계획해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지를 선택하세요.)
- Azure Compute Gallery의 Windows 10 이미지 중 West US에 있는 Pool1이라는 개인 호스트 풀의 세션 호스트에 사용할 수 있는 이미지는 무엇입니까?
- Azure Files Premium에서 Microsoft 365를 적당히 사용하는 1,000명의 사용자를 위해 FSLogix Profile Container 디스크 설정을 표준화하고 있습니다. 스토리지 효율성과 손상에 대한 복원력 사이에서 균형을 맞춰야 합니다. 어떤 구성을 선택해야 할까요?
- Azure Monitor의 Azure Virtual Desktop Insights를 사용하여 Azure Virtual Desktop 호스트 풀을 모니터링하려면 호스트 풀 진단 설정에서 어떤 대상을 선택해야 합니까?
- Azure Virtual Desktop Insights를 활성화했지만 사용자 지정 이미지로 생성된 세션 호스트에서 성능 또는 이벤트 데이터가 워크북에 표시되지 않습니다. 모든 호스트에서 Insights의 필수 구성 요소를 충족해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
- Azure Virtual Desktop 리소스 진단 설정을 구성하여 AzureDiagnostics 테이블을 사용하여 Log Analytics 작업 영역으로 로그를 보냈습니다. 지난 24시간 동안 호스트 풀별로 실패한 연결 시도 횟수를 시간별로 그룹화하여 식별해야 합니다. 어떤 Kusto Query Language(KQL) 쿼리를 실행해야 합니까?
- Azure Virtual Desktop 배포(Host1 및 Host2가 있는 호스트 풀 Pool1과 RemoteApp App1이 포함된 RemoteAppGroup1)에서 사용자가 App1과 로컬 장치 간에 복사 및 붙여넣기를 할 수 없도록 하려면 어떻게 해야 합니까?
- Azure Virtual Desktop 배포를 위해 RemoteApp 애플리케이션 그룹에 대한 사용자 연결 시도 및 할당 변경 사항이 Log Analytics 작업 영역에 기록되도록 해야 합니다. 구성해야 하는 두 가지 진단 설정은 무엇입니까? (두 가지 선택)
- Azure Virtual Desktop 배포를 정의하는 AVD.json이라는 ARM 템플릿이 있습니다. 템플릿에서 배포를 프로비저닝하려면 어떤 PowerShell cmdlet을 사용해야 합니까?
- Azure Virtual Desktop 배포에서 기존 가상 머신을 사용하려고 하며 호스트 풀을 생성했습니다. 기존 VM을 호스트 풀에 추가하려면 먼저 무엇을 해야 합니까?
- Azure Virtual Desktop 세션 내 Microsoft Edge에서 특정 스트리밍 사이트의 HTML5 비디오 재생과 Microsoft Teams 통화 품질을 모두 최적화해야 합니다. 세션 호스트에 구현해야 하는 두 가지 구성은 무엇입니까? 두 가지 답변을 선택하세요.
- Azure Virtual Desktop 세션 호스트는 Azure AD에만 조인됩니다. Active Directory Domain Services(AD DS) 또는 Azure AD DS는 사용할 수 없습니다. 공유에 대한 ID 기반 액세스와 함께 FSLogix Profile Containers를 사용해야 합니다. 어떤 스토리지 옵션을 사용해야 합니까?
- Azure Virtual Desktop 세션 호스트에 Microsoft Antimalware for Azure를 설치해야 합니다. 어떻게 해야 합니까?
- Azure Virtual Desktop 세션 호스트에 사용되는 리소스 그룹 RG-AVD의 모든 현재 및 향후 가상 머신에 시스템 할당 관리 ID가 활성화되어 있고 Role=AVD 및 Environment=Prod 태그가 포함되도록 해야 합니다. 기존 비준수 VM은 자동으로 수정되어야 합니다. 무엇을 해야 합니까?
- Azure Virtual Desktop 세션 호스트에서 모든 아웃바운드 인터넷 트래픽을 제한해야 하지만, 호스트 등록 및 Azure AD에 대한 사용자 로그인은 허용해야 합니다. 이 요구 사항을 충족하기 위해 세션 호스트에서 TCP 443을 통해 허용해야 하는 두 가지 Azure 서비스 태그는 무엇입니까? (두 가지 답변 선택)
- Azure Virtual Desktop 호스트 풀이 사이트 간 VPN을 통해 온프레미스에 연결된 가상 네트워크에 있습니다. 온프레미스 사용자만 최소한의 관리 노력으로 관리형 AVD 리소스에 액세스할 수 있도록 하려면 무엇을 구성해야 합니까?
- Azure Virtual Desktop 환경에서 Windows 11 Enterprise 다중 세션 세션 호스트를 사용합니다. 24시간 내내 200 vCPU의 안정적인 기준선을 유지하지만, 용량 문제로 인해 동일한 리전 내에서 VM 크기를 자주 변경합니다. 특정 크기에 고정하지 않고 기준선에 대한 비용을 절감하고자 합니다. 다음 중 올바른 두 가지 설명은 무엇입니까? (두 가지 답변을 선택하세요.)
- Azure Virtual Desktop 환경은 3개의 가용성 영역이 있는 리전에 Azure Files Premium LRS에 호스팅된 MSIX 앱 연결 및 FSLogix 프로필을 사용합니다. 최근 영역 장애로 인해 사용자가 로그인하거나 앱을 시작할 수 없었습니다. 두 번째 리전을 추가하지 않고 애플리케이션, 프로필 및 사용자 액세스에 대한 비즈니스 연속성을 개선해야 합니다. 이 문제를 직접적으로 해결하는 두 가지 작업은 무엇입니까? (두 가지 답변을 선택하세요.)
- Azure Virtual Desktop를 배포했으며 모든 세션 호스트가 도메인에 가입되어 있습니다. FSLogix 프로필 컨테이너를 저장하는 데 사용할 수 있는 스토리지 계정은 무엇입니까?
- Azure Virtual Desktop에 대해 두 Azure 지역에 걸쳐 프로필 복원력이 필요합니다. FSLogix는 미국 동부 및 미국 서부의 Azure Files Premium 공유에 쓰고 각 세션 호스트에서 빠른 로컬 캐시를 사용해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지 선택)
- Azure Virtual Desktop에서 Windows 11 Enterprise 다중 세션 호스트용 FSLogix Profile Containers를 계획하고 있습니다. 프로필 저장소 위치에 대한 필수 요구 사항은 무엇입니까?
- Azure Virtual Desktop용 FSLogix 및 필수 애플리케이션이 포함된 템플릿 VM을 준비했습니다. 이를 일반화된 이미지로 캡처하고 Azure Compute Gallery에 새 이미지 버전을 만들 계획입니다. 이미지 버전을 만들기 전에 완료해야 하는 두 단계는 무엇입니까? (두 가지를 선택하세요.)
- Azure VM Image Builder를 사용하여 골든 이미지를 빌드하고 있습니다. 템플릿은 이미 Windows 11 Enterprise multi-session Gen2용 마켓플레이스 소스를 사용하고 있습니다. 빌드 중에 FSLogix와 기간 업무 MSI가 설치되고, 출력 이미지가 North Europe 및 West Europe으로 복제된 기존 Azure Compute Gallery 이미지 정의에 새 버전으로 게시되도록 해야 합니다. 어떤 두 가지 템플릿 요소를 추가하거나 업데이트해야 합니까? (두 가지 선택)
- Azure 스토리지 계정에 저장된 일반화된 Windows 10 VHD 중 Azure Virtual Desktop 세션 호스트 배포용 이미지를 생성하는 데 사용해야 하는 디스크는 무엇입니까?
- Azure에 업로드할 Hyper-V VM에 다음과 같은 속성이 있습니다. 1세대, 동적 확장 디스크, VHDX 형식, 2TB 디스크. 업로드하기 전에 수행해야 할 두 가지 작업은 무엇입니까? (두 가지 선택)
- Cloud Witness를 사용하지 않고 FSLogix 프로필 컨테이너용 Storage Spaces Direct를 배포하고 있습니다. 클러스터에 필요한 최소 가상 머신 수는 얼마입니까?
- Contoso는 FSLogix 및 기간 업무 앱을 포함하는 일관되고 매월 패치된 기준을 유지하면서 두 Azure 지역에 걸쳐 풀링된 호스트 풀을 신속하게 확장해야 합니다. 관리자는 업데이트를 중앙에서 제어하고 예측 가능한 주기로 새 이미지 릴리스를 게시하려고 합니다. 새 세션 호스트를 배포하는 데 어떤 이미지 소스를 사용해야 할까요?
- CPU 사용량이 적을 때 VM이 크레딧을 축적하고, 사용량 급증 시 이 크레딧을 사용하여 기준 성능을 초과할 수 있는 호스트 풀을 생성합니다. 어떤 VM 시리즈가 이 동작을 지원합니까?
- DevOps 팀은 Bicep을 통해 Azure Virtual Desktop 호스트 풀과 세션 호스트를 배포합니다. 배포 시 소스 코드나 파라미터 파일에 비밀을 넣지 않고 도메인 가입 자격 증명과 역방향 연결을 위한 SSL 인증서를 제공해야 합니다. 감사자는 실수로 삭제된 경우에도 비밀을 복구할 수 있어야 한다고 요구합니다. 어떤 두 가지 조치를 취해야 할까요? 각 정답은 솔루션의 일부를 나타냅니다.
- East US 및 서유럽에서 세션 호스트 빌드를 표준화해야 합니다. 두 지역의 새 호스트 풀은 동일한 이미지 버전을 사용해야 하며, 피크 시간에도 각 지역에서 VM 프로비저닝이 빨라야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
- East US에 Pool1에 사용되는 Image1을 포함하는 Shared Image Gallery SIG1이 있습니다. South India에 새 호스트 풀 Pool2를 계획하고 있습니다. Image1은 South India로 복제되어야 하고, Pool2 세션 호스트는 Image1을 기반으로 해야 하며, Image1에 대한 업데이트는 두 지역에서 모두 사용 가능해야 합니다. 솔루션에 무엇을 포함해야 할까요?
- FSLogix Profile Containers 및 Office Containers를 사용하여 미국 동부에 호스트 풀 Pool1을 배포합니다. Pool1이 사용할 수 있는 스토리지 계정은 무엇입니까?
- FSLogix Profile Container가 Azure Virtual Desktop 세션 호스트에 마운트될 때 사용자들이 로그인 시간이 길다고 보고합니다. Microsoft Defender Antivirus 검사가 지연 시간을 추가한다고 의심됩니다. 보호 기능을 광범위하게 줄이지 않으면서 FSLogix를 최적화하려면 세션 호스트에서 어떤 두 가지 제외를 구성해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
- FSLogix 에이전트가 설치되어 있고 FSLogix 레지스트리 키가 구성된 VM(VM1)이 있습니다. VM1은 RG2에 있으며 Subnet2에 연결되어 있습니다. 호스트 풀은 Subnet1의 RG1에 있는 세션 호스트를 사용합니다. 여러 세션 호스트를 배포하기 위한 골드 이미지를 생성하기 위해 VM1을 사용할 것입니다. 이미지를 캡처하기 전에 VM1에서 무엇을 해야 합니까?
- FSLogix 프로필 컨테이너에 profiles라는 파일 공유가 있는 스토리지 계정 store1을 사용합니다. 세션 호스트에서 어떤 경로를 구성해야 합니까?
- Gallery1이라는 Azure Compute Gallery와 사용자 지정 앱 및 설정이 포함된 Template1이라는 VM이 있습니다. 다음 조건을 충족하는 사용자 지정 VM 이미지를 사용하여 Azure Virtual Desktop 세션 호스트를 배포하려고 합니다. 이 이미지는 Gallery1에 저장되어야 하고, Template1을 기반으로 해야 하며, 각 새 세션 호스트에 고유한 컴퓨터 이름과 식별자가 있어야 합니다. Azure Portal에서 이 사용자 지정 이미지를 만들려면 어떤 작업을 수행해야 합서니까?
- Host1은 온프레미스 192.168.10.0/24 네트워크에 연결할 수 있지만, 새로운 온프레미스 192.168.11.0/24 네트워크의 App1에는 연결할 수 없습니다. Host1이 App1에 액세스할 수 있도록 허용하려면 어떤 설정을 수정해야 합니까?
- Host1이라는 Azure Virtual Desktop 세션 호스트에서 Microsoft Defender Antivirus의 상태를 보고하는 PowerShell cmdlet은 무엇입니까?
- HostPool1에는 Windows 10 세션 호스트와 다양한 애플리케이션 그룹이 포함되어 있습니다. 사용자에게 Windows 11 Desktop 애플리케이션 그룹을 할당하려면 먼저 무엇을 해야 합니까?
- Image1에서 배포된 모든 세션 호스트가 Microsoft Defender for Endpoint에 온보딩되도록 하려면 어떻게 해야 합니까?
- Image1이라는 사용자 지정 VM 이미지가 있습니다. Azure VM Image Builder를 사용하여 Image1을 업데이트하려면 먼저 무엇을 해야 합니까?
- Microsoft Entra 조인 세션 호스트용 FSLogix 프로필 컨테이너를 저장하기 위해 storage1에 Azure Files 공유 share1을 생성했습니다. FSLogix 컨테이너를 지원하려면 share1에서 무엇을 활성화해야 합니까?
- Microsoft Entra 테넌트 contoso.com은 RemoteApp1이라는 RemoteApp 앱 그룹으로 Azure Virtual Desktop 배포를 호스팅합니다. 파트너 회사(Fabrikam)에는 RemoteApp1에 액세스해야 하는 200명의 사용자가 있습니다. 이 Fabrikam 사용자에게 RemoteApp1 액세스를 제공하는 데 적용되는 가격 책정 유형은 무엇입니까?
- MSIX 앱 어태치를 사용할 10개의 세션 호스트를 배포할 것입니다. MSIX 앱 어태치를 지원하는 디렉터리 서비스는 무엇입니까?
- Operator2에 대한 어떤 역할 할당이 기술 요구 사항을 충족합니까?
- OS가 일반화(사용자 및 머신별 정보 제거)되어야 한다고 가정할 때, 새 Azure Virtual Desktop 세션 호스트 배포를 위한 소스 OS로 사용할 수 있는 가상 머신은 무엇입니까?
- Policy1이라는 GPO에는 사용자 설정만 포함되어 있지만, 세션 호스트 컴퓨터 계정이 포함된 OU(WVDHostsOU)에 연결되어 있어 사용자가 로그인할 때 사용자 설정이 적용되지 않습니다. 사용자가 세션 호스트에 로그인할 때 GPO 사용자 설정이 적용되도록 하려면 무엇을 구성해야 합니까?
- Pool1 세션 호스트는 FSLogix 프로필 컨테이너를 사용합니다. 세션 호스트에서 FSLogix Cloud Cache를 구성하려면 어떤 조치를 취해야 합니까?
- Pool1(풀링됨, 미국 동부)과 나열된 작업 영역이 주어졌을 때, AppGroup1(Pool1용 RemoteApp 애플리케이션 그룹)을 등록할 수 있는 작업 영역은 무엇입니까?
- Pool1에는 두 개의 Microsoft Entra 조인 세션 호스트가 포함되어 있습니다. Microsoft Entra 인증을 사용하여 RDP에 대한 SSO를 활성화해야 합니다. 어떤 애플리케이션이 remoteDesktopSecurityConfiguration 객체 수정을 요구합니까?
- Pool1에는 세션 호스트 Host1과 Host2가 포함되어 있습니다. 배포에 대해 화면 캡처 보호를 활성화해야 합니다. 무엇을 해야 합니까?
- Pool1은 FSLogix 프로필 컨테이너를 저장하기 위해 Storage1\share1을 사용합니다. Group1을 생성하고 Pool1에 대한 로그인 권한을 부여했습니다. Group1 구성원이 최소 권한을 사용하여 share1에 FSLogix 컨테이너를 쓸 수 있도록 하려면 어떤 두 가지 권한을 할당해야 합니까?
- Pool1이 Azure AD DS 관리형 도메인(contoso.com)에 조인되어 있습니다. Azure Automation 런북을 사용하여 Pool1을 확장해야 하며, 최소한의 관리 노력으로 런북을 인증해야 합니다. 무엇을 구성해야 합니까?
- Pool4를 배포하기 전에 VNET4에 대해 어떤 설정을 수정해야 합니까?
- RemoteApp App1을 실행하는 사용자가 세션 호스트의 다른 이름으로 저장(Save As) 대화 상자에서 임의의 실행 파일을 시작할 수 있습니다. 게시된 애플리케이션만 실행하도록 사용자를 제한하려면 무엇을 구현해야 합니까?
- RemoteApp 그룹이 App1을 게시합니다. 매월 실행 파일 이름이 다른 새 MSI 기반 버전이 각 세션 호스트에 설치됩니다. Windows Desktop 클라이언트에서 동일한 사용자 경험을 유지하면서 새 버전 게시를 자동화하려면 어떤 두 가지 PowerShell cmdlet을 실행해야 합니까?
- Server1(Windows Server)은 서부 미국에 배포되어 있고 HostPool1은 동부 미국에 배포되어 있습니다. HostPool1과 Server1 간의 모든 트래픽이 Microsoft 백본을 통해 라우팅되도록 하려면 무엇을 사용해야 합니까?
- Server2라는 사용자 지정 Windows Server VM을 빌드했으며 이를 기존 호스트 풀 Pool1에 추가해야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- Start VM on Connect를 활성화하여 개인 호스트 풀을 구성했습니다. 한 사용자가 Windows 내부에서 할당된 VM을 종료했고, 이제 Azure에서 VM의 전원 상태가 Stopped (allocated)로 표시됩니다. 사용자가 연결을 시도하면 어떻게 됩니까?
- UPD(User Profile Disks)와 RD Gateway를 통해 게시된 RemoteApps를 사용하는 온프레미스 Remote Desktop Services 배포를 마이그레이션하고 있습니다. Azure Virtual Desktop RemoteApp을 통해 동일한 앱을 게시할 것입니다. 사용자의 설정을 보존하고 최소한의 새로운 인프라로 안전한 외부 액세스를 제공해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지 답변을 선택하세요.)
- User1이 데스크톱을 수정했지만 다시 연결한 후 변경 사항이 나타나지 않습니다. FSLogix 프로필 포함/제외 및 로컬 그룹 멤버십이 표시된 대로 정의됩니다. 다른 사용자 프로필에 미치는 영향을 최소화하면서 User1이 수정된 데스크톱을 볼 수 있도록 하려면 어떻게 해야 합니까?
- Vault1이라는 Recovery Services 자격 증명을 생성합니다. 구독의 리소스(참조된 표와 같음)가 주어졌을 때, Azure Backup을 사용하여 Vault1에 백업할 수 있는 리소스는 무엇입니까?
- VM당 여러 동시 사용자 세션을 지원하고 Windows 11 기능을 요구하는 풀링된 호스트 풀을 생성해야 합니다. 세션 호스트를 생성할 때 어떤 기본 이미지를 선택해야 합니까?
- VNet1, VNet2, VNet3가 피어링되어 있습니다. 비용을 최소화하면서 모든 세션 호스트에 안전한 관리 액세스를 제공하기 위해 Azure Bastion을 사용할 것입니다. 몇 개의 Azure Bastion 호스트를 배포해야 합니까?
- VNet1의 단일 서브넷이 현재 전체 10.10.0.0/16 주소 공간을 차지하고 있습니다. VNet1에 VPN 게이트웨이를 배포하기 전에 무엇을 먼저 수정해야 합니까?
- West Europe 리전에 있는 3D 디자인 팀을 위해 NVIDIA GPU 가속 및 CUDA 지원이 필요한 풀링된 Windows 11 Enterprise 다중 세션 호스트를 배포해야 합니다. 필요한 두 가지 작업은 무엇입니까? (두 가지 선택)
- Windows 10 Enterprise multi-session을 실행하는 호스트 풀의 세션에 연결되어 있는 동안, 사용자들이 화면 업데이트 빈도가 낮다고 보고합니다. 원인이 서버, 네트워크 또는 클라이언트 리소스에 있는지 신속하게 확인하려면 현재 세션 내에서 무엇을 해야 합니까?
- Windows 10 Enterprise 다중 세션 호스트 풀에 대해 다음을 수행하도록 자동 스케일링을 구성해야 합니다. (a) 모든 실행 중인 호스트에 새 세션을 분산하고 (b) 동시 세션이 호스트당 30개를 초과하면 자동으로 호스트를 추가합니다. 무엇을 포함해야 할까요?
- Windows 10 Enterprise 다중 세션 호스트 풀에서 현재 사용자 세션의 낮은 프레임 품질 문제를 해결하는 동안 Performance Monitor와 함께 사용할 사용자 세션 ID를 검색하는 명령은 무엇입니까?
- Windows 10을 실행하는 100개의 세션 호스트가 있는 일반적인 용도의 VM으로 구성된 AVD 호스트 풀이 있습니다. 배포를 위해 QoS(서비스 품질)를 구현하려고 합니다. 가장 먼저 구현해야 할 것은 무엇입니까?
- Windows 11 Enterprise multi-session 및 Microsoft 365 앱을 사용하는 180명의 동시 지식 근로자를 위한 풀링된 호스트 풀의 크기를 조정하고 있습니다. 테스트 결과 vCPU당 약 6명의 사용자가 중간 워크로드를 보였습니다. 용량의 약 70% CPU 활용률을 목표로 할 계획입니다. 몇 개의 D8as v5 VM을 프로비저닝해야 합니까?
- Windows 11 Enterprise 다중 세션 호스트에서 현재 사용자 세션의 낮은 프레임 품질 문제를 해결하려면 어떤 Performance Monitor 카운터를 사용해야 합니까?
- Windows 11 세션 호스트로 호스트 풀을 생성할 때, 보안 부팅 및 vTPM을 활성화하려면 VM 보안 설정을 어떻게 구성해야 합니까?
- Windows 11을 실행하는 Host3이라는 VM을 만들었으며, 이를 호스트 풀 Pool1에 세 번째 세션 호스트로 추가해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Windows Server 2022 Azure Virtual Desktop 세션 호스트가 Microsoft Defender for Cloud에 “가상 머신에서 취약성 평가 솔루션을 활성화해야 합니다.”라는 권장 사항과 함께 나타납니다. 최소한의 수동 단계로 VM을 교체하지 않고 이 권장 사항을 대규모로 해결하려고 합니다. 다음 중 권장 사항을 충족하는 두 가지 작업은 무엇입니까? 각 정답은 완전한 솔루션을 제시합니다.
- Windows 사용자는 Azure Virtual Desktop에 액세스할 때 다중 모니터 지원 및 Microsoft Teams 미디어 최적화 기능을 사용해야 합니다. 어떤 클라이언트 애플리케이션을 사용해야 합니까?
- Windows 클라이언트 라이선스와 최소한의 관리 노력이 필요한 20개의 Windows 11 세션 호스트로 구성된 호스트 풀을 배포합니다. 세션 호스트를 배포하는 데 사용해야 하는 방법은 무엇입요?
- 각 세션 호스트에 프랑스어 언어 팩을 추가한 후, 해당 언어 팩이 나중에 제거되었고 호스트는 영어로 되돌아갔습니다. 프랑스어 언어 팩이 세션 호스트에서 계속 사용 가능하도록 하려면 어떻게 해야 합니까?
- 개인 호스트 풀에 Azure AD 가입 세션 호스트 20개가 포함되어 있습니다. 관리 오버헤드를 최소화하면서 승인된 VM 확장만 해당 호스트에 설치되도록 하려면 어떤 솔루션을 사용해야 합니까?
- 공유 이미지 갤러리에 저장된 마스터 VM(Image1)에서 세션 호스트를 생성할 것입니다. 새 세션 호스트가 고유한 이름과 SID를 갖도록 갤러리에 추가하기 전에 Image1에서 무엇을 실행해야 합니까?
- 관리 노력과 비용을 최소화하면서 SSD에 있어야 하는 FSLogix 프로필 컨테이너의 경우 어떤 스토리지 솔루션을 권장해야 합니까?
- 관리 노력을 최소화하면서 Pool1의 모든 세션 호스트에서 화면 캡처 보호를 활성화하려면 어떻게 해야 합니까?
- 관리 컴퓨터에서 FSLogix Application Masking 규칙 및 할당 파일을 생성했습니다. Pool1의 세션 호스트 3개에 Application Masking을 적용하려면 어떻게 해야 합니까?
- 관리자가 Azure Portal을 사용하여 세션 호스트에 액세스하도록 요구하려면 솔루션에 어떤 서비스를 포함해야 합니까?
- 관리형 네트워크에 대해 RDP Shortpath를 활성화했지만, 연결은 여전히 TCP fallback을 사용합니다. Azure Firewall은 회사 클라이언트와 세션 호스트 서브넷 사이에 있으며, NSG가 서브넷에 적용되어 있습니다. Shortpath 트래픽을 허용하려면 어떤 변경 사항이 필요합니까? (두 가지 답변을 선택하세요.)
- 구독 Sub1에 Azure Virtual Desktop 배포가 포함되어 있습니다. 특정 사용자(User1)에 대해 Azure Virtual Desktop 사용자별 액세스 가격을 활성화하려면 어떤 범위에서 사용자별 액세스 가격을 활성화해야 합니까?
- 구독 Sub1에는 VNet1과 VNet1에 연결된 세션 호스트가 있는 호스트 풀 Pool1이 포함되어 있습니다. Pool1에 프라이빗 엔드포인트 연결을 추가하려면 먼저 무엇을 해야 합니까?
- 구독 Sub1이 있고 Sub1에 대해 Desktop Virtualization Contributor 역할이 할당된 사용자 Admin1이 있습니다. Admin1이 Pool1에 Scaling1을 할당할 수 있도록 해야 합니다. 해결책: Azure Virtual Desktop 서비스 주체에 Sub1에 대한 Owner 역할을 할당합니다. 이 방법으로 목표를 달성할 수 있습니까?
- 구독 Sub1이 있고 사용자 Admin1에게 Sub1에 대한 Desktop Virtualization Contributor 역할이 할당되었습니다. Admin1이 Pool1에 Scaling1을 할당할 수 있도록 해야 합니다. 해결책: Admin1에 Sub1에 대한 Owner 역할을 할당합니다. 이 방법으로 목표를 달성할 수 있습니까?
- 구독 Sub1이 있고 사용자 Admin1에게 Sub1에 대한 Desktop Virtualization Contributor 역할이 할당되어 있습니다. Admin1이 Pool1에 Scaling1을 할당할 수 있도록 해야 합니다. 해결책: Azure Virtual Desktop 서비스 주체에 Sub1에 대한 User Access Administrator 역할을 할당합니다. 이 방법으로 목표를 달성할 수 있습니까?
- 구독 테이블에 표시된 리소스가 주어졌을 때, Azure Backup을 사용하여 백업할 수 있는 리소스는 무엇입니까?
- 귀사는 Intune에서 관리하는 Azure AD 조인 Windows 11 Enterprise 다중 세션 호스트에 대해 특정 버전으로 고정하고 통제된 방식으로 업그레이드할 수 있는 Microsoft 권장 보안 구성을 원합니다. 무엇을 배포해야 합니까?
- 귀사는 서로 다른 ISP를 사용하는 3개의 지사에 대해 Azure Virtual Desktop을 평가하고 있습니다. 대상 Azure 지역을 선택하기 전에 Azure Virtual Desktop 서비스에 대한 예상 사용자 왕복 지연 시간을 측정하고 UDP를 사용할 수 있는지 확인해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지 답변을 선택하세요.)
- 귀사는 세 개의 구독에 걸쳐 풀링된 Windows 11 Enterprise 다중 세션 세션 호스트를 사용하여 Azure Virtual Desktop을 실행합니다. 보안상 모든 기존 및 새로 생성된 세션 호스트는 골든 이미지를 수정하거나 로그온 후 스크립트를 실행하지 않고 배포 시 Microsoft Defender for Endpoint에 자동으로 온보딩되어야 합니다. 무엇을 구성해야 합니까?
- 귀사에는 60,000명의 사용자가 있습니다. FSLogix 프로필 컨테이너에 대해 최고의 데스크톱 환경을 위해 가장 높은 IOPS와 가장 낮은 지연 시간을 제공하는 스토리지 솔루션을 추천하십시오.
- 규정 준수를 위해 모든 Azure Virtual Desktop 세션 호스트에 OS 및 데이터 디스크의 BitLocker 암호화가 필요합니다. 암호화 키는 제거 보호 기능이 있는 Azure Key Vault에 저장되어야 합니다. VM을 다시 배포하지 않고 기존 호스트 풀에 이를 구현해야 합니다. 어떻게 해야 합니까?
- 기간 업무 도구가 세션 중에 %LOCALAPPDATA%\ContosoDev\Logs 아래에 10GB의 임시 데이터를 씁니다. 이 데이터는 로컬 VM에 유지되어야 하며 사용자 FSLogix 프로필 컨테이너에 배치되어서는 안 됩니다. 어떻게 해야 합니까?
- 기술 요구 사항을 충족하기 위해 Server1에 설치해야 하는 세 가지 PowerShell 모듈은 무엇입니까?
- 기술 요구 사항을 충족하도록 장치 리디렉션 설정을 어디에서 구성해야 합니까?
- 다음 표에 표시된 장치들이 있습니다. 가상화된 앱에 대한 클라이언트 액세스를 위해 Azure Virtual Desktop을 배포할 계획입니다. 어떤 장치들이 Remote Desktop 클라이언트를 지원합니까?
- 단일 리전 Azure Virtual Desktop 배포를 위한 프로필 스토리지를 설계해야 하며, 이 배포는 세 가지 가용성 영역에 걸쳐 있습니다. 이 솔루션은 데이터 손실 없이(RPO=0) 영역 오류를 허용해야 하며, 최소한의 관리 작업으로 30분 미만의 RTO를 목표로 해야 합니다. 어떤 옵션을 선택해야 할까요?
- 단일 풀링된 호스트 풀을 관리하고 있습니다. 마케팅 사용자는 비디오 제작을 위해 웹캠 및 마이크 리디렉션이 필요하지만, 재무 사용자는 어떤 장치도 리디렉션하지 못하도록 차단해야 합니다. 새 호스트 풀을 생성하지 않고 요구 사항을 충족해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? 두 가지 답변을 선택하십시오.
- 도메인 컨트롤러에 대한 네트워크 가시성이 없는 서브넷에 세션 호스트를 배포해야 합니다. 사용자는 클라우드 전용 Microsoft Entra ID 계정입니다. 프로비저닝 중에 온프레미스 종속성 없이 VM을 조인하려고 합니다. 배포 중에 무엇을 구성해야 합니까?
- 두 개의 Azure 리전에 AVD 배포가 호스팅됩니다. 한 리전에 장애가 발생하더라도 사용자가 프로필을 유지하고 관리 노력을 최소화하도록 하려면 어떤 프로필 솔루션을 권장해야 할까요?
- 두 개의 구독에 걸쳐 3개의 Azure Virtual Desktop 호스트 풀을 운영하고 있습니다. 단일 Log Analytics 작업 영역에서 모든 풀에 대한 연결, 세션 호스트 상태 및 활용도를 확인하기 위해 Azure Virtual Desktop Insights를 사용하려고 합니다. Insights 통합 문서에 모든 풀에 대한 서비스 로그와 호스트 성능 데이터가 모두 채워지도록 하려면 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
- 두 개의 서로 다른 구독에 세션 호스트 VM이 있는 세 개의 호스트 풀에 대해 연결 시 VM 시작(Start VM on Connect)을 구성할 것입니다. 모든 풀에 단일 Microsoft Entra 앱 등록(서비스 주체)을 사용하며 VM을 시작하는 데 필요한 최소 권한을 원합니다. 서비스 주체에 어떤 RBAC 할당을 적용해야 합니까?
- 두 개의 풀링된 호스트 풀(Pool-US(미국 동부) 및 Pool-EU(서유럽))을 관리하고 있습니다. 기본 Azure Virtual Desktop 스케일링 플랜을 사용하여 각 리전의 현지 시간으로 08:00에 세션 호스트를 시작하도록 자동 스케일링해야 합니다. 각 리전이 자체 현지 시간을 따르도록 하면서 개체 수를 최소화하려고 합니다. 어떻게 해야 합니까?
- 두 개의 풀링된 호스트 풀(하나는 프로덕션용, 다른 하나는 프로젝트 기반 계약자용)을 관리하고 있습니다. 근무 시간 외에 유휴 세션 호스트의 전원을 꺼서 컴퓨팅 비용을 최소화하고, 아침에 처음 연결하는 사용자가 할당 해제된 VM을 자동으로 시작할 수 있도록 해야 합니다. 무엇을 구성해야 할까요?
- 두 개의 호스트 풀을 관리합니다. PoolA는 Windows 11 Enterprise 다중 세션을 실행하고, PoolB는 Windows Server 2022 Datacenter: Azure Edition을 실행합니다. 다음을 수행해야 합니다. (a) 근무 시간 외에 PoolA에 월별 품질 업데이트를 자동으로 적용하고 재부팅을 허용합니다. (b) 보안 업데이트에 핫패치를 사용하여 PoolB의 재부팅을 최소화합니다. 어떤 두 가지 구성을 구현해야 합니까? (두 가지를 선택하세요.)
- 두 개의 호스트 풀이 있습니다. Pool1(세션 호스트 10개, 동시 사용자 100명 지원)과 Pool2(세션 호스트 2개, 동시 사용자 20명 지원)입니다. 모든 서비스 업데이트는 GA 전에 테스트해야 하며, 테스트는 조직에 미치는 영향을 최소화해야 하고, 새 호스트 풀을 생성할 수 없습니다. 권장 사항에 무엇을 포함해야 할까요?
- 두 사업부가 별도의 워크스페이스를 사용합니다. 풀링된 호스트 풀에서 RemoteApp 애플리케이션 그룹(AppGroupA)을 게시하고 Workspace1에 등록했습니다. 추가 세션 호스트를 추가하지 않고 최소한의 관리 오버헤드로 동일하게 게시된 애플리케이션이 Workspace2에 표시되도록 해야 합니다. 어떻게 해야 합니까?
- 명명된 사용자 1,200명이 있습니다. 최대 동시 접속률은 50%로 추정됩니다. 파일럿 테스트 결과 D8s v5 세션 호스트(8 vCPU)는 약 70% CPU에서 30개의 활성 세션을 안정적으로 지원할 수 있는 것으로 확인되었습니다. 파일럿 결과에 따라 피크 시 최소 10%의 여유 용량이 필요합니다. 단일 풀링된 호스트 풀에 계획해야 하는 최소 세션 호스트 수는 얼마입니까?
- 모든 세션 호스트는 Microsoft Entra에 조인되어 있습니다. 50명의 사용자가 Linux 장치에서 연결할 예정입니다. 이 사용자들이 로그인할 수 있도록 어떤 사용자 지정 RDP 속성을 구성해야 합니까?
- 미국 동부(East US)에 Azure Virtual Desktop 배포가 있고, 미국 서부(West US)에 재해 복구 위치가 있습니다. 관리 노력과 비용을 최소화하면서 6개월마다 통제된 페일오버/페일백 테스트를 수행해야 합니다. 어떤 재해 복구 접근 방식을 권장하시겠습니까?
- 미국 동부에 호스트 풀이 있습니다. 사용자가 단일 원격 데스크톱 클라이언트 아이콘을 선택하여 미국 서부의 동등한 리소스에 연결할 수 있도록 재해 복구 솔루션이 필요합니다. 장애 조치는 수동으로 시작해야 하며 장애 조치 시간을 최소화해야 합니다. 무엇을 해야 할까요?
- 배포 요구 사항을 충족하도록 사용자 지정 가상 머신 이미지를 수정해야 합니다. 무엇을 설치해야 합니까?
- 배포의 모든 세션 호스트에 JIT(Just-In-Time) VM 액세스를 활성화하려면 먼저 무엇을 해야 합니까?
- 보스턴 사무실을 위한 탄력적이고 고성능의 사용자 프로필을 보장하려면 무엇을 구현해야 할까요?
- 보안 및 성능 요구 사항을 충족하는 네트워크 보안을 구현해야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- 보안 요구 사항을 충족하기 위해 Admin1에 할당해야 하는 두 가지 역할은 무엇입니까?
- 보안 요구 사항을 충족하기 위해 Admin2에 할당해야 하는 두 가지 역할은 무엇입니까?
- 보안 정책에 따라 풀링된 호스트 풀에 대해 로컬 드라이브 리디렉션 및 클립보드 리디렉션을 비활성화해야 하지만, 사용자는 로컬에 설치된 프린터로 인쇄할 수 있어야 합니다. 어떤 호스트 풀 RDP 속성을 구성해야 합니까?
- 보안 팀에서 Azure Virtual Desktop 관리자 그룹에 피싱 방지 MFA를 의무화했지만, 일반 사용자는 모든 MFA 방법을 계속 사용할 수 있습니다. 조건부 액세스를 통해 이를 적용하려고 합니다. 관리자를 대상으로 하는 정책의 부여 제어에서 어떤 설정을 사용해야 합니까?
- 보안 팀은 세션 호스트로의 모든 원치 않는 인바운드 트래픽을 차단하고 일반 인터넷 송신을 거부할 계획입니다. 사용자는 공용 인터넷에 RDP를 노출하지 않고 Azure Virtual Desktop에 연결해야 합니다. 이러한 제약 조건을 준수하면서 연결을 활성화하는 두 가지 구성은 무엇입니까? (두 가지 답변 선택)
- 보조 리전에 AVD를 배포했으며 테스트 장애 조치를 계획하고 있지만, 사용자는 여전히 기본 리전에 활성 세션을 가지고 있습니다. 기본 리전의 세션 호스트에서 사용자를 로그아웃시키는 PowerShell cmdlet은 무엇입니까?
- 본사 및 두 개의 지사는 각각 인터넷에 직접 연결됩니다. 지사 라우터는 본사로의 VPN과 Azure로의 사이트 간 VPN의 엔드포인트입니다. 지사 라우터의 QoS 규칙은 표에 나와 있습니다. 사용자들이 Azure Virtual Desktop에 대한 느린 응답과 연결 오류를 보고합니다. Azure Virtual Desktop 성능을 개선하려면 어떤 규칙의 대역폭 할당을 늘려야 할까요?
- 부서 속성이 Finance인 신입 사원에게 Azure Virtual Desktop 액세스를 자동으로 부여해야 합니다. 애플리케이션 그룹의 이름은 Finance-Apps입니다. 수동 사용자 할당을 피하고자 합니다. 어떤 두 가지 구성을 구현해야 합니까? (각 정답은 솔루션의 일부를 나타냅니다. 두 가지 답을 선택하십시오.)
- 북유럽에 배포된 Azure Virtual Desktop에 대한 교차 지역 재해 복구를 설계하고 있습니다. 비즈니스에서는 사용자 프로필에 대해 2시간 미만의 RTO와 15분 미만의 RPO를 요구합니다. 세션 호스트는 Windows 11 Enterprise 다중 세션을 실행합니다. 운영 복잡성을 최소화하면서 요구 사항을 충족하는 두 가지 설계 결정은 무엇입니까? (두 가지 답변을 선택하십시오.)
- 비용과 관리를 최소화하면서 West US의 기존 호스트 풀에 대한 재해 복구 환경을 생성해야 합니다. 어떻게 해야 합니까?
- 비용을 최소화하면서 Azure Virtual Desktop 세션 호스트 VM을 관리하기 위해 JIT(Just-In-Time) VM 액세스에 필요한 라이선스는 무엇입니까?
- 사용자가 Azure Virtual Desktop Windows 클라이언트를 사용하여 호스트 풀에 연결합니다. 관리 노력을 최소화하면서 8시간마다 재인증을 요구해야 합니다. 무엇을 해야 할까요?
- 사용자가 FSLogix 프로필에 저장된 파일을 복원할 수 있도록 허용해야 합니다. Azure Portal에서 어떤 조치를 취해야 합니까?
- 사용자가 로그인할 때 "사용자 프로필을 연결하지 못했습니다."라는 오류가 보고됩니다. FSLogix 프로필 컨테이너는 Active Directory 인증을 사용하여 Azure Files에서 호스팅됩니다. 스토리지 팀과 공유할 마운트 실패에 대한 자세한 증거가 필요합니다. 영향을 받는 세션 호스트에서 수집해야 하는 두 가지 데이터 소스는 무엇입니까? (두 가지를 선택하세요.)
- 사용자가 풀링된 호스트 풀에서 데스크톱을 시작할 때 "원격 PC에 연결할 수 없습니다."라는 메시지를 간헐적으로 받습니다. 사용 가능한 세션 호스트가 없거나 전송 협상 문제로 인해 실패가 발생하는지 신속하게 확인해야 합니다. 가장 먼저 수행해야 할 두 가지 작업은 무엇입니까? (두 가지를 선택하세요.)
- 사용자는 원격 데스크톱 클라이언트를 사용하여 Windows 10에서 AVD에 연결합니다. AVD에서 AV 및 Microsoft Teams 통화/회의 기능을 지원하려면 다음 세 가지 작업을 수행해야 합니다. (세 가지를 선택하세요.)
- 사용자들이 Azure Virtual Desktop 세션에서 Microsoft Teams 통화 시 세션 호스트에서 높은 CPU 사용량을 보이고 "AVD optimized" 표시기가 나타나지 않는다고 보고합니다. Teams 미디어 최적화를 활성화해야 합니다. 어떤 두 가지 조치를 취해야 합니까? 두 가지 답변을 선택하십시오.
- 사용자의 Desktop, Documents 및 Pictures가 Azure Virtual Desktop 세션 전반에 걸쳐 로밍되도록 하면서 FSLogix 프로필 증가를 최소화하려고 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지 선택)
- 사용자의 FSLogix 프로필 VHDX 파일이 대용량 Outlook OST 파일과 OneDrive 캐시된 콘텐츠로 인해 증가하고 있습니다. Microsoft 365 앱 기능을 잃지 않으면서 프로필 비대화를 줄이고 로그인 시간을 개선하려고 합니다. 무엇을 구성해야 합니까?
- 새 세션 호스트가 호스트 풀에서 사용할 수 없음으로 표시되고 사용자가 연결할 수 없습니다. Azure Virtual Desktop 에이전트가 초기화 및 등록되었는지, 그리고 RDP 전송이 수신 대기 중인지 확인해야 합니다. VM에서 확인해야 할 두 가지 이벤트 로그는 무엇입니까? (두 가지를 선택하세요.)
- 새 세션 호스트에 등록되지 않음(Not Registered) 상태가 표시됩니다. 이 환경은 사용자 지정 DNS 서버를 사용하고, 아웃바운드 인터넷은 TLS 검사를 수행하는 웹 프록시를 통해 제한되며, Private Link를 사용하고 있지 않습니다. 등록 문제를 해결하기 위해 수행해야 할 두 가지 확인 또는 조치는 무엇입니까? (두 가지 답변을 선택하세요.)
- 서버 기반 세션 호스트에 Update Management를 배포할 Azure Virtual Desktop 배포의 경우, 구성해야 하는 두 가지 필수 구성 요소는 무엇입니까?
- 성능 요구 사항을 충족하기 위해 인증 솔루션에 포함되어야 하는 두 가지 작업은 무엇입니까?
- 성능 요구 사항을 충족하는 인증 솔루션을 추천하세요. 다음 중 어떤 두 가지 작업을 포함해야 합니까?
- 성능 저하에 대한 사용자 불만을 조사하는 동안 Windows 11 Enterprise 다중 세션 호스트에서 병목 현상이 CPU, 메모리, 디스크 또는 네트워크에 있는지 확인하려고 합니다. 다음 중 각 영역에 대한 가장 직접적인 지표를 제공하는 4가지 Windows 성능 카운터는 무엇입니까? (4개 선택)
- 세 가지 구독에 걸쳐 모든 Azure Virtual Desktop 세션 호스트에 대한 게스트 모니터링을 표준화할 계획입니다. 요구 사항: AVD 에이전트 및 RDP에 대한 Windows 이벤트 로그를 수집하고, CPU, 메모리, 디스크 및 네트워크 성능을 캡처하며, Azure Monitor Agent만 사용하여 단일 Log Analytics 작업 영역으로 중앙 집중화합니다. 어떤 두 가지 구성을 구현해야 합니까? (두 가지를 선택하세요.)
- 세 개의 세션 호스트가 있는 AVD 호스트 풀(Pool1)이 있으며, 해당 풀에 대한 프라이빗 엔드포인트 연결을 구현해야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- 세션 호스트 5개가 있는 풀링된 호스트 풀(Pool1)이 있습니다. App1과 App2 두 앱이 모든 세션 호스트에 설치되어야 합니다. 모든 사용자는 전체 데스크톱 세션에 연결합니다. 영업 사용자만 App1을 사용할 수 있고, 연구 사용자만 App2를 사용할 수 있습니다. 각 부서의 사용자가 Pool1에 연결할 때 할당된 앱만 볼 수 있도록 하려면 어떤 솔루션을 사용해야 합니까?
- 세션 호스트 Host1에서 RDP Shortpath에 대한 인바운드 네트워크 트래픽을 허용하도록 Windows Defender 방화벽을 구성해야 합니다. 인바운드 방화벽 규칙은 C:\Windows\System32 아래의 어떤 프로그램을 대상으로 해야 합니까?
- 세션 호스트가 Azure AD에 조인되어 있습니다. VM에 Windows 라이선스가 할당되었는지 확인하려면 어떤 조치를 취해야 합니까?
- 세션 호스트가 Microsoft Entra에 조인된 Azure Virtual Desktop 호스트 풀(Pool1)이 포함된 구독이 있습니다. 사용자(User1)는 여러 장치에서 세션 호스트에 연결할 수 있어야 합니다. 관리 노력을 최소화하면서 모든 장치에서 연결을 활성화하려면 어떻게 해야 합니까?
- 세션 호스트가 온프레미스 contoso.com Active Directory에 조인되어 있습니다. 사용자 세션을 3시간으로 제한하려면 세션 시간 제한을 어디에서 구성해야 합니까?
- 세션 호스트가 호스트 풀에서 Unavailable 및 NotRegistered로 표시됩니다. 마지막 하트비트는 45분 전입니다. VM을 재배포하지 않고 등록을 복원해야 합니다. 적절한 첫 번째 조치 두 가지는 무엇입니까? (두 가지를 선택하세요.)
- 세션 호스트는 Windows 11 Enterprise 다중 세션을 실행하고, Azure AD에 조인되어 있으며, Microsoft Intune에 등록되어 있습니다. 모든 세션 호스트에 Microsoft Store 앱과 기간 업무용 Win32 애플리케이션을 중앙 집중식 업데이트를 통해 이미지 재구축 없이 배포해야 합니다. 두 가지 답변을 선택하세요.
- 세션 호스트에 앱을 설치하지 않고 AVD용 컨테이너화된 애플리케이션을 실행해야 합니다. 어떤 패키징 형식을 권장하시겠습니까?
- 스케일링 플랜을 사용하지 않는 경우, 주중에 특정 리소스 그룹의 모든 세션 호스트를 07:30에 켜고 20:00에 할당 해제해야 합니다. Azure Automation을 사용할 것입니다. 무엇을 구현해야 할까요? (두 가지 선택)
- 스포크 가상 네트워크의 Azure Virtual Desktop 세션 호스트가 예측 가능한 지연 시간과 SLA를 통해 개인 IP로 온프레미스 파일 서버 및 라이선스 서버에 액세스할 수 있도록 연결을 설계하고 있습니다. 다음 두 가지 옵션 중 요구 사항을 충족하는 것은 무엇입니까? (두 가지 답변을 선택하십시오.)
- 애플리케이션을 설치할 수 없는 외부 사용자(Windows 10 Pro 및 Windows 10 Enterprise)에게 AVD 배포에 대한 액세스 권한을 부여해야 합니다. 연결에 어떤 클라이언트를 사용하도록 권장해야 합니까?
- 온디맨드로 VM을 시작할 수 있는 사용자 지정 Azure 역할(Role1)을 만들었습니다. Pool1 세션 호스트에 대해 연결 시 VM 시작을 활성화하려면 Role1을 어떤 서비스 주체에 할당해야 합니까?
- 온프레미스 Active Directory contoso.com이 Azure AD와 동기화됩니다. 호스트 풀 Pool1은 Windows 10 Enterprise를 실행하고 온프레미스 contoso.com 도메인에 조인된 3개의 VM이 있는 Personal 유형입니다. Microsoft Endpoint Manager를 사용하여 세션 호스트의 보안 업데이트를 관리하려면 어떻게 해야 합니까?
- 온프레미스 Active Directory 포리스트에 도메인 가입되고 하이브리드 Microsoft Entra 가입된 Windows 11 세션 호스트를 배포할 계획입니다. 호스트 풀을 배포하기 전에 구성해야 하는 두 가지 필수 구성 요소는 무엇입니까? (각 정답은 솔루션의 일부를 나타냅니다. 두 가지를 선택하십시오.)
- 온프레미스 Active Directory가 Microsoft Entra와 동기화됩니다. Azure 가상 네트워크 VNet1이 있으며, 온프레미스 AD 도메인에 조인된 세션 호스트를 포함하는 AVD 호스트 풀(Pool1)을 배포할 예정입니다. Azure와 온프레미스 간의 연결을 제공하기 위해 포함해야 하는 세 가지 네트워킹 리소스는 무엇입니까?
- 온프레미스 AD contoso.com이 contoso.onmicrosoft.com과 동기화되고 파트너 테넌트 fabrikam.com이 주어졌을 때, Pool1에는 contoso.com에 조인된 10개의 세션 호스트가 포함되어 있고 Group1은 Pool1의 애플리케이션 그룹에 할당됩니다. 어떤 사용자가 Pool1의 세션 호스트에 로그인할 수 있습니까?
- 온프레미스 AD 도메인(Azure AD와 동기화됨)에 나열된 도메인 컨트롤러가 있습니다. DNS 서버는 외부 DNS 서비스로 전달됩니다. 게이트웨이 전송을 사용하여 VNET1에 피어링된 VNET2를 생성하고 VNET2에 Azure Virtual Desktop 호스트 풀을 배치할 예정입니다. 세션 호스트는 AD 도메인에 조인됩니다. AVD 사용자가 온프레미스 및 Azure 리소스를 확인할 수 있도록 하고, DNS 서버 오류 시에도 작업을 유지하며, 관리 노력을 최소화하려면 무엇을 구성해야 합니까?
- 온프레미스 AD 사용자의 로그온 이름은 user1@contoso.com이고, pre-Windows 2000 이름은 CONTOSO\User1입니다. 도메인에 가입된 세션 호스트에서 사용자별 FSLogix 프로필 구성을 위해 FSLogix 레지스트리 설정에서 이 사용자를 어떻게 참조해야 합니까?
- 온프레미스 AD에 조인된 Windows 10 Enterprise VM 15개로 구성된 개인 호스트 풀을 Department1 도메인 그룹의 사용자를 위해 배포할 것입니다. 각 사용자가 로그인하는 VM의 로컬 Administrators 그룹에 자동으로 추가되도록 해야 합니다. 무엇을 구성해야 합니까?
- 온프레미스 SMB 공유를 사용하고 그룹 정책 적용이 필요한 기간 업무 앱을 위한 세션 호스트를 설계하고 있습니다. Azure VM은 사이트 간 VPN을 통해 온프레미스 Windows Server 파일 서버에 액세스합니다. 세션 호스트에 대해 어떤 조인 유형을 선택해야 합니까?
- 온프레미스 범용 보안 그룹 AVDusers가 Azure AD에 동기화됩니다. 4개의 Windows 10 다중 세션 호스트로 구성된 AVD 호스트 풀이 있습니다. AVDusers 구성원만 호스트 풀에 AVD 세션을 설정할 수 있도록 하려면 어떻게 해야 합니까?
- 외부 사용자에게 여러 호스트 풀에 대한 액세스를 제공할 계획입니다. 어떤 호스트 풀이 사용자별 액세스 요금제를 사용하여 청구됩니까?
- 요구 사항에 따라 세션 호스트를 배포하려면 어떤 PowerShell cmdlet을 먼저 실행해야 합니까?
- 운영팀은 특정 리소스 그룹의 모든 호스트 풀에서 호스트별 등록 상태, CPU/메모리 사용률 추세, 사용자 로그인 실패를 보여주는 단일 창 보기를 원합니다. 이 보기는 공유 Azure 대시보드에서 자동 새로 고침되어야 합니다. 어떻게 해야 할까요?
- 월요일~금요일 오전 9시~오후 5시에 근무하는 700명의 계절별 상담원을 위한 데스크톱을 제공해야 합니다. 예상 동시 접속률은 60%입니다. 사용자는 영구적인 사용자 지정이 필요하지 않으며, 컴퓨팅 비용을 최소화하는 것이 목표입니다. 어떤 설계를 선택해야 할까요?
- 유지 관리 전에 PowerShell 스크립트에서 특정 Azure Virtual Desktop 세션 호스트에서 사용자를 로그아웃하려고 합니다. 스크립트가 로드해야 하는 PowerShell 모듈은 무엇입니까?
- 응답하지 않는 Remote Desktop 클라이언트를 문제 해결하는 동안 클라이언트의 기본 설정을 복원하고 모든 작업 영역에서 구독을 취소해야 합니다. 어떤 명령을 실행해야 합니까?
- 일부 사용자는 간헐적으로 임시 로컬 프로필을 받거나 FSLogix 프로필이 사용 중이라는 오류를 수신합니다. 프로필 잠금 충돌을 줄이고 컨테이너가 마운트되어야 할 때 로컬 프로필 폴백을 방지하려면 어떤 두 가지 구성을 구현해야 합니까? (두 가지 선택)
- 임시 OS 디스크를 사용하여 스테이트리스 세션 호스트로 구성된 풀링된 호스트 풀을 운영하고 있습니다. FSLogix 프로필은 Azure Files Premium에 있습니다. 불필요한 임시 리소스 보호를 피하면서 백업 및 재해 복구를 구현해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지 답변을 선택하세요.)
- 제공된 계획된 호스트 풀을 고려할 때, 어떤 호스트 풀에 대해 로드 밸런싱 알고리즘을 구성할 수 있습니까?
- 조직에서 Azure Virtual Desktop 개체 관리(호스트 풀, 애플리케이션 그룹 및 작업 영역 생성 및 관리)를 EUC 엔지니어링 팀에 위임하려고 하지만, 가상 머신, 네트워크 또는 스토리지를 생성, 수정 또는 삭제할 수 있는 권한은 부여하지 않으려고 합니다. Azure Virtual Desktop 리소스만 포함된 리소스 그룹에서 역할을 할당할 것입니다. 어떤 Azure 기본 제공 역할을 할당해야 합니까?
- 조직에서 하이브리드 Azure AD 조인 및 Intune 규격인 회사 관리형 Windows 디바이스에서만 Azure Virtual Desktop 액세스를 허용합니다. 이를 적용하기 위해 요구해야 하는 두 가지 조건부 액세스 권한 부여 컨트롤은 무엇입니까? (각 정답은 솔루션의 일부를 나타냅니다. 두 가지를 선택하십시오.)
- 조직에서 회사 네트워크와 Azure 간에 ExpressRoute 프라이빗 피어링을 사용합니다. 회사 장치와 세션 호스트 간에 관리형 네트워크용 RDP Shortpath를 활성화하여 Azure Virtual Desktop의 지연 시간과 지터를 줄이려고 합니다. 필요한 변경 사항 두 가지는 무엇입니까? (두 가지 답변 선택)
- 직원 40명이 근무하는 단일 사무실이 있습니다. 예상 사용자 워크로드가 제공되며, 각 워크로드 유형의 절반은 재택근무를 하고 원격 사용자는 사무실 VPN을 사용하지 않습니다. 이러한 워크로드를 지원하기 위해 사무실과 Azure 간에 필요한 대역폭은 약 얼마입니까?
- 참조된 테이블(표시되지 않음)에 나열된 구독 리소스가 주어진 경우, AVDPool1의 FSLogix 프로필에 대한 SMB 공유를 호스팅하여 읽기/쓰기 성능을 극대화하고 SMB 액세스 제어를 위해 contoso.com 사용자/그룹을 사용해야 하는 계정은 무엇입니까?
- 커널 모드 드라이버와 셸 확장을 설치하는 레거시 엔지니어링 애플리케이션을 풀링된 Windows 11 Enterprise 다중 세션 호스트 풀의 사용자에게 제공해야 합니다. 업데이트는 드물고, 성능은 중요하며, 로그인 시간을 최소화해야 합니다. 어떻게 해야 할까요?
- 컴퓨터 및 사용자에 대해 표시된 AAD Domain Services GPO 설정을 고려할 때, User1은 세션 호스트에 연결한 후 얼마 후에 연결이 끊어지나요?
- 테넌트에는 Microsoft 365 E5 라이선스를 가진 내부 사용자와 라이선스가 없는 파트너 Fabrikam 사용자가 포함되어 있습니다. Sub1에는 RemoteApp App1이 있는 호스트 풀 Pool1이 있습니다. Fabrikam 사용자는 사용자별 액세스 가격 책정을 통해 라이선스를 받아야 하고, App1은 모든 내부 및 Fabrikam 사용자가 액세스할 수 있어야 하며, 비용은 최소화되어야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 테이블에 표시된 사용자가 있는 하이브리드 Microsoft Entra 테넌트에서 Entra 조인된 AVD 세션 호스트를 배포합니다. 어떤 사용자가 FSLogix 애플리케이션 규칙 세트를 지원합니까?
- 특정 서비스 개시일 08:00에 서유럽에 Dv5 시리즈 세션 호스트 1,000vCPU를 배포할 예정입니다. 해당 시간에 용량을 보장하고 제한으로 인한 배포 실패를 방지해야 합니다. 다음 중 어떤 두 가지 작업을 미리 완료해야 합니까? (두 가지 답변 선택)
- 표에 표시된 호스트 풀이 있는 AVD 배포가 주어졌을 때, MSIX 앱 연결을 사용할 계획입니다. 세션 호스트는 어떤 호스트 풀에서 앱 연결을 사용할 수 있습니까?
- 풀링된 호스트 풀, 해당 기본 데스크톱 애플리케이션 그룹을 배포하고 기존 작업 영역에 해당 애플리케이션 그룹을 등록하기 위한 Bicep 템플릿을 작성하고 있습니다. 작업 영역에 등록을 생성하려면 애플리케이션 그룹 리소스에서 어떤 속성을 설정해야 합니까?
- 풀링된 호스트 풀(Pool1)에 Microsoft Entra 조인된 세션 호스트 4개가 포함되어 있습니다. 사용자에게 계정이 로그인하도록 구성되지 않았다는 오류가 표시됩니다. 세션 호스트에 로그인하는 데 필요한 최소 권한을 제공하는 RBAC 역할은 무엇입니까?
- 풀링된 호스트 풀과 Finance-Apps라는 RemoteApp 애플리케이션 그룹이 있습니다. AVD-Finance라는 Microsoft Entra 보안 그룹에 Finance-Apps에 대한 액세스 권한을 부여해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (각 정답은 솔루션의 일부를 나타냅니다. 두 가지 답을 선택하십시오.)
- 풀링된 호스트 풀에 Max sessions per host가 10으로 설정된 20개의 세션 호스트가 포함되어 있습니다. 피크 시간 동안 65명의 사용자가 연결됩니다. 스케일링 계획의 용량 임계값은 60%이고 호스트의 최소 비율은 20%입니다. 오토스케일의 breadth-first 동작을 가정할 때, 이 기간 동안 오토스케일은 몇 개의 세션 호스트를 전원 켠 상태로 유지할까요?
- 풀링된 호스트 풀에 MSIX 앱 연결을 구현하고 있습니다. ContosoApp.msix는 Active Directory 인증을 사용하는 Azure Files 공유에 저장된 VHDX로 확장됩니다. 사용자가 로그인했지만 앱이 보이지 않고 패키지는 등록되지 않음으로 표시됩니다. 패키지를 스테이징하고 등록할 수 있도록 하려면 다음 두 가지 작업이 필요합니다. 두 가지를 선택하세요.
- 풀링된 호스트 풀은 breadth-first 로드 밸런싱을 사용합니다. 두 세션 호스트에 대한 RDP 연결에 대해 QoS 정책을 지원하려면 무엇을 활성화해야 합니까?
- 풀링된 호스트 풀은 depth-first 로드 밸런싱 알고리즘을 사용합니다. 세션 호스트당 최대 세션 제한은 10으로 설정됩니다. 풀에는 세 개의 동일한 세션 호스트(Host1, Host2, Host3)가 있습니다. 피크 시간 동안 25명의 사용자가 연결합니다. 세션은 어떻게 분산될까요?
- 풀링된 호스트 풀의 세션 호스트 이미지에 ContosoApp을 설치했습니다. Azure Portal에서 시작 메뉴 선택기를 사용하여 RemoteApp으로 게시하려고 할 때 애플리케이션이 목록에 나타나지 않습니다. 시작 메뉴 검색을 통해 앱을 검색할 수 있도록 해야 합니다. 두 가지를 선택하세요.
- 프라이빗 IP 주소만 있는 여러 AVD 세션 호스트를 배포했습니다. 관리자는 Azure Portal에서 해당 호스트로 RDP 세션을 시작해야 합니다. 무엇을 구현해야 합니까?
- 프로덕션 Azure Virtual Desktop 배포가 있습니다. 소규모 파일럿 그룹이 프로덕션 안정성을 위협하지 않으면서 새로운 Azure Virtual Desktop 서비스 업데이트를 조기에 테스트할 수 있는 안전한 방법을 원합니다. 파일럿 사용자를 프로덕션 테넌트의 서비스 업데이트로부터 격리해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지 답변 선택)
- 하이브리드 Entra 테넌트 contoso.com에 연결된 구독입니다. 호스트 풀 HP01을 생성했으며 contoso.com에 조인해야 하는 세션 호스트를 VNet01에 배포할 예정입니다. 관리 노력을 최소화하려면 무엇을 먼저 구성해야 합니까?
- 하이브리드 Entra 테넌트에 연결된 구독입니다. 모든 세션 호스트는 Microsoft Entra에 조인되어 있습니다. FSLogix 프로필 컨테이너는 share1이라는 Azure Files 공유에 저장됩니다. share1에 액세스할 수 있는 세션 호스트를 포함하는 호스트 풀은 무엇입니까?
- 한 회사에 독일에 1,200명, 남아프리카에 400명의 사용자가 있습니다. 모든 애플리케이션은 SaaS이며 인터넷을 통해 액세스됩니다. Azure Virtual Desktop을 배포할 때 사용자의 대화형 지연 시간을 최소화해야 합니다. 무엇을 설계해야 할까요?
- 허브 가상 네트워크에 프라이빗 엔드포인트를 생성하여 Azure Virtual Desktop용 Private Link를 활성화했습니다. 세션 호스트는 스포크 가상 네트워크에 있으며 사이트 간 VPN을 통해 온프레미스 DNS 서버를 사용합니다. 세션 호스트가 등록에 실패합니다. 세션 호스트가 Azure Virtual Desktop 서비스를 프라이빗 IP로 확인하도록 하려면 무엇을 구성해야 합니까? (두 가지 답변을 선택하세요.)
- 헬프 데스크에 특정 호스트 풀에서 사용자 세션을 보고 관리(메시지 전송, 로그오프, 연결 끊기)하고 필요할 때 영향을 받는 세션 호스트 VM을 다시 시작하는 데 필요한 최소 권한을 부여해야 합니다. 헬프 데스크는 Azure 리소스를 생성하거나 수정해서는 안 됩니다. 어떤 두 가지 역할 할당을 구성해야 합니까? (각 정답은 솔루션의 일부를 나타냅니다. 두 가지 답을 선택하십시오.)
- 헬프데스크 엔지니어는 문제 해결을 위해 Azure Virtual Desktop 세션 호스트에 대한 로컬 관리자 권한이 가끔 필요합니다. 다음 요구 사항을 충족해야 합니다. 헬프데스크 엔지니어에게 Just-In-Time, 시간 제한 권한 상승을 제공하고, 각 세션 호스트의 내장된 로컬 Administrator 계정에 Microsoft Entra ID에 백업된 고유하고 자동으로 순환되는 암호가 있는지 확인해야 합니다. 어떤 두 가지 작업을 구현해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
- 현재 온프레미스 RDS 서버를 평가하여 새로운 풀링된 Windows 11 Enterprise 다중 세션 호스트 풀의 크기를 적절하게 조정해야 합니다. 현실적인 밀도 및 성능 가정을 원합니다. 어떤 두 가지 Azure Migrate 평가 단계 또는 설정을 사용해야 합니까? (두 가지 답변을 선택하세요.)
- 호스트 풀 Pool1 구성: 풀링됨, 로드 밸런싱 알고리즘: Breadth-first, 최대 세션 제한: 5, 연결 시 VM 시작: 예. 현재 세션 호스트(제공된 대로)를 고려할 때, Host3을 시작하려면 Pool1에 몇 명의 추가 사용자가 연결해야 합니까?
- 호스트 풀 Pool1의 모든 세션 호스트에는 개인 IP 주소만 있습니다. 관리자는 Azure CLI 및 Windows 원격 데스크톱 클라이언트를 사용하여 해당 세션 호스트에 원격으로 연결할 수 있어야 합니다. 솔루션에 무엇을 포함해야 합니까?
- 호스트 풀에 10개의 세션 호스트 VM이 포함되어 있습니다. 파일럿 사용자 그룹에 해당 VM에 대한 액세스 권한을 부여해야 합니다. 무엇을 해야 할까요?
- 호스트 풀에 FSLogix가 설치된 15개의 세션 호스트가 있습니다. 관리 노력을 최소화하면서 사용자 프로필이 저장되는 경로를 구성하려면 어떤 레지스트리 설정을 사용해야 합니까?
- 호스트 풀에 대한 RemoteApp 애플리케이션 그룹을 생성하고 앱 그룹에 사용자를 할당했습니다. 사용자는 이미 작업 영역을 구독했지만 AVD 클라이언트 피드에 게시된 앱이 표시되지 않습니다. 앱이 표시되도록 하려면 무엇을 구성해야 합니까?
- 호스트 풀에 대한 사용자 위치와 후보 Azure 지역 간의 네트워크 지연 시간을 측정했습니다. 지연 시간을 기반으로 호스트 풀에 가장 적합한 Azure 지역을 식별하려면 어떤 도구를 사용해야 합니까?
- 호스트 풀에는 사용자 지정 이미지로 빌드되고 임시 OS 디스크를 사용하는 10개의 세션 호스트가 있습니다. OneDrive for Business를 배포하려면 각 세션 호스트에서 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
- 호스트 풀을 생성하고 내일 만료되는 등록 토큰을 생성했습니다. 일부 세션 호스트는 이미 등록되어 있습니다. 다음 주에 세션 호스트를 더 추가할 계획입니다. 새 세션 호스트를 추가하려면 어떻게 해야 합니까?
- 호스트가 09:00 이전에 점진적으로 시작되고, 09:00부터 17:00까지 최대 용량으로 실행되며, 17:00부터 18:30 사이에 스케일 다운된 다음, 주중 야간에는 최소 용량을 유지하도록 풀링된 호스트 풀에 대한 스케일링 플랜 일정을 구성해야 합니다. 다음 중 어떤 구성이 이 요구 사항을 충족합니까?
- 호스트당 세션 수에 따라 풀링된 호스트 풀의 리소스를 동적으로 확장해야 합니다. 무엇을 생성해야 합니까?
- 호텔 Wi-Fi를 통해 연결하는 사용자들이 Azure Virtual Desktop 경험 저하를 보고합니다. 네트워크에서 UDP 송신을 차단합니다. 어떤 일이 발생하며 사용자 경험은 어떻게 영향을 받을까요? (두 가지 답변을 선택하세요.)
- 활성 사용자 세션 중에만 애플리케이션을 사용할 수 있도록 RemoteApp 애플리케이션 그룹에 새 애플리케이션을 추가해야 합니다. 애플리케이션 소스로 무엇을 사용해야 합니까?
Microsoft DevOps Engineer Expert AZ-400 Certification 모든 시험 문제
- 3GB ZIP 파일(테스트에 사용되는 VM 이미지)을 Git에 커밋하여 파일이 버전 관리되고 해당 코드 커밋과 연결되도록 해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
- 500명의 개발자로 구성된 팀의 Azure DevOps에서 빌드 및 릴리스 파이프라인을 관리하며, 신규 채용이 빈번하게 발생합니다. 가능한 모든 사용자 및 라이선스 관리를 자동화하려고 합니다. 수동으로 수행해야 하는 작업은 무엇입니까?
- Android 및 iOS를 대상으로 하는 모바일 앱에서 충돌 보고서 수집, 테스터에게 베타 빌드 배포, 새로운 기능에 대한 사용자 피드백 확보가 필요합니다. 어떤 솔루션을 추천하시겠습니까?
- Android 및 iOS용 모바일 앱을 구축 중이며 Azure DevOps에서 작업 항목 및 릴리스 주기를 관리하고 있습니다. 크래시 보고, 테스터에게 베타 배포, 새로운 기능에 대한 사용자 피드백을 수집하는 방법이 필요합니다. 솔루션에 다음 중 무엇이 포함되어야 합니까?
- API 엔드포인트의 응답 시간을 측정하는 테스트가 불안정하여 빌드 파이프라인이 간헐적으로 실패합니다. 해당 테스트로 인해 파이프라인이 실패하지 않도록 해야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- App Center를 통해 프로비저닝되지 않은 기기가 포함된 비공개 배포 그룹에 iOS 애플리케이션을 배포하려면 Apple 측에서 어떤 단계가 필요합니까?
- App1용 Azure Pipelines 빌드 작업이 Microsoft 호스팅 Windows 에이전트에서 실행되며 간헐적으로 시간 초과됩니다. 관리 노력을 최소화하면서 빌드가 완료되도록 하려면 어떻게 해야 합니까?
- App1용 빌드 파이프라인에서 사용되는 에이전트 풀에 자체 호스팅된 Windows Server 2019 에이전트가 있습니다. 새 프로젝트는 App1과 충돌하는 종속성을 가진 App2를 빌드하는 두 번째 파이프라인을 추가할 것입니다. 두 파이프라인 간의 충돌을 최소화하면서 인프라 비용을 낮게 유지해야 합니다. 어떻게 해야 할까요?
- App1은 Azure Pipelines로 빌드되었으며 Azure Repos의 소스 코드에는 오픈 소스 라이브러리가 포함되어 있습니다. 이러한 오픈 소스 종속성의 보안 취약점을 탐지하려면 어떤 도구를 사용해야 합니까?
- App1이라는 Azure App Service 인스턴스가 있습니다. 관리 노력을 최소화하면서 App1이 다운타임을 겪은 시점을 확인해야 합니다. App Service 진단에서 어떤 문제 해결 범주를 사용해야 합니까?
- App1이라는 애플리케이션을 빌드하고 배포하기 위해 Azure Pipelines를 사용하고 있으며, Application Insights 인스턴스 AI1을 생성했습니다. 애플리케이션이 AI1을 사용하도록 구성하려면 App1의 어떤 파일을 수정해야 합니까?
- App1이라는 앱을 빌드하는 Pipeline1이라는 Azure Pipelines 파이프라인이 있는 Azure 구독이 있습니다. Slack 채널 App1chat에는 수신 웹후크가 구성되어 있습니다. App1 빌드가 성공적으로 완료될 때 App1chat으로 알림을 보내려면 어떤 메커니즘을 사용해야 합니까?
- Application Insights 가용성 테스트에서 가용성 저하가 감지될 때 이메일 알림을 보내도록 Azure Logic App을 만들었습니다. 가용성 테스트에서 워크플로를 호출하려면 어떤 유형의 Logic App 트리거를 사용해야 합니까?
- Application Insights로 Azure 웹앱을 모니터링하고 있으며, 애플리케이션에서 성능 문제 및 실패가 갑자기 증가할 때 경고를 트리거해야 합니다. 어떤 기능을 사용해야 할까요?
- Application Insights로 애플리케이션 App1을 모니터링하고 있으며, 애플리케이션의 특정 페이지가 얼마나 자주 액세스되는지 확인해야 합니다. Application Insights의 어떤 창에서 이 정보를 제공합니까?
- ARM 템플릿 표현식 [if(parameters('isComplete'), '1a', '2a')]을 Bicep으로 마이그레이션할 때 다음 표현식 중 어떤 것이 동일합니까?
- ASP-9bb7라는 리소스에 대한 Azure Monitor 경고 규칙을 생성합니다. 어떤 작업이 경고를 발생시킬까요?
- ASP.NET Core 애플리케이션을 개발 중이며 스토리지 비용을 최소화하면서 애플리케이션 활용 기준선을 설정하기 위해 원격 분석을 캡처해야 합니다. 애플리케이션 코드에서 수행해야 하는 두 가지 작업은 무엇입니까?
- AzLog를 사용하여 가상 머신 로그를 내보내고 LogRhythm에서 수집할 수 있도록 Azure Storage 계정으로 푸시하려고 합니다. 로그를 어떤 형식으로 내보내야 합니까?
- Azure Active Directory 사용자만 Azure DevOps 조직에 액세스할 수 있습니다. 회사 온프레미스 네트워크의 장치에서만 액세스가 허용되는지 확인해야 합니다. 어떤 조치를 취해야 합니까?
- Azure Active Directory를 사용하여 ASP.NET 애플리케이션 사용자를 인증하려면 Azure AD에서 수행해야 할 첫 번째 구성 단계는 무엇입니까?
- Azure AD 서비스 주체를 사용하여 인증할 Azure Pipelines 빌드 작업(Task1)을 구성하고 있습니다. Task1에 제공해야 하는 세 가지 값은 무엇입니까? 세 가지를 선택하십시오.
- Azure App Service 웹 앱 및 Azure Functions에 대한 보안 권장 사항을 제공하는 Azure 기능은 무엇입니까?
- Azure App Service에서 호스팅되는 웹 애플리케이션이 Azure SQL Database에 데이터를 저장합니다. 데이터베이스에 10,000개의 동시 연결이 있을 때 최소한의 개발 노력으로 경고를 생성해야 합니다. 데이터베이스에 대해 어떤 진단 설정을 선택해야 합니까?
- Azure Artifacts를 사용하여 패키지 피드를 관리하고 있으며, @Local, @Latest, @Release, @Prerelease 뷰를 포함하는 새 피드를 계획하고 있습니다. 수동으로 생성해야 하는 뷰는 무엇입니까?
- Azure Artifacts를 사용하여 패키지를 게시하고 공유할 계획입니다. 단일 피드를 통해 각 패키지의 여러 빌드를 릴리스해야 하며, 개발 중인 패키지에 대한 액세스를 제한해야 합니다. 어떤 기능을 사용해야 합니까?
- Azure Artifacts에 NuGet 패키지를 호스팅하고 있으며, 조직 외부의 익명 사용자에게 패키지를 제공해야 합니다. 게시 지점을 최소화하려면 어떻게 해야 합니까?
- Azure Automation State Configuration에 가상 머신을 관리형 노드로 추가한 후 Pool7의 관리형 컴퓨터를 구성하기 위한 다음 단계는 무엇입니까?
- Azure Automation State Configuration으로 관리되는 50개의 가상 머신이 있는 Azure 구독이 있습니다. DSC(Desired State Configuration) 파일을 작성할 때 DSC 코드 블록의 올바른 계층 순서는 무엇입니까?
- Azure Automation 계정에는 Project1의 Azure DevOps 리포지토리에 소스 코드가 저장된 런북이 포함되어 있습니다. 모든 커밋이 런북을 자동으로 업데이트하고 Azure Automation에 게시해야 합니다. 어떤 설정을 구성해야 합니까?
- Azure Boards 대시보드에서 작업 항목에 대한 작업이 시작된 시점부터 작업 항목이 종료될 때까지 경과된 시간을 시각화하는 위젯 유형은 무엇입니까?
- Azure Boards 및 GitHub 리포지토리를 사용합니다. ID가 123인 작업 항목이 있으며 GitHub 커밋을 Azure Boards 보드의 해당 작업 항목에 연결하려고 합니다. 이 작업을 수행하는 두 가지 방법은 무엇입니까? (두 가지 선택)
- Azure Boards 작업 항목의 ID가 715이고 GitHub 리포지토리에 연결되어 있습니다. 작업 항목이 자동으로 업데이트되도록 커밋 메시지에 포함해야 하는 텍스트는 무엇입니까?
- Azure Boards 팀 대시보드는 App1의 진행 상황과 작업 항목을 모니터링합니다. 작업 항목에 대한 작업이 시작된 후 작업 항목을 닫는 데 걸리는 시간을 측정하는 메트릭 위젯이 필요합니다. 어떤 위젯 유형을 추가해야 합니까?
- Azure Boards 프로젝트를 GitHub 리포지토리와 통합하고 있습니다. Azure Boards를 GitHub에 인증하는 데 사용할 수 있는 두 가지 방법은 무엇입니까? 두 가지를 선택하십시오.
- Azure Boards에서 itemA는 itemB에 종속됩니다. 웹 포털을 사용하여 itemA의 itemB에 대한 종속성을 어떻게 정의합니까?
- Azure Boards에서 프로젝트 작업 항목을 관리하고 GitHub에서 코드를 관리합니다. 작업 항목 ID 456, 457, 458이 있습니다. 세 가지 작업 항목을 모두 연결하고 작업 항목 456을 완료로 설정하는 pull request를 생성해야 합니다. 커밋 메시지에 무엇을 추가해야 합니까?
- Azure Container Instances의 컨테이너화된 솔루션에는 프런트엔드 컨테이너(App1)와 백엔드 컨테이너(DB1)가 포함됩니다. DB1은 시작 시 장시간 데이터 로드를 수행합니다. App1이 사용자 트래픽을 수신하기 전에 DB1이 요청을 처리할 준비가 되었는지 확인해야 합니다. 어떤 컨테이너 상태 메커니즘을 구성해야 합니까?
- Azure Container Registry에 5일마다 실행되도록 구성된 Task1이라는 ACR Tasks 작업이 있습니다. Task1을 즉시 실행하는 az CLI 명령은 무엇입니까?
- Azure DevOps 무료 티어 조직에 10개의 프라이빗 프로젝트와 프로젝트당 여러 개의 독립적인 작업이 있습니다. 빌드에는 온프레미스 파일 시스템의 파일에 대한 액세스가 필요합니다. 5개의 자체 호스팅 에이전트에서 작업을 실행하지만 긴 대기열과 느린 빌드 완료를 경험합니다. 대기 중인 빌드를 줄이고 빌드 시간을 단축하려면 어떻게 해야 합니까?
- Azure DevOps 빌드 파이프라인이 약 50개의 오픈 소스 라이브러리에 의존합니다. 이러한 라이브러리에서 일반적인 보안 문제를 스캔해야 합니다. 어떤 접근 방식을 취해야 할까요?
- Azure DevOps 웹 포털에서 작업 항목 itemA가 작업 항목 itemB에 종속됩니다. 백로그 보기에서 itemA가 itemB에 종속되도록 올바른 종속성 링크를 추가하려면 어떻게 해야 합니까?
- Azure DevOps 조직에서 작업 항목이 업데이트될 때마다 Microsoft Teams가 알림을 받도록 하려고 합니다. 어떤 조치를 취해야 합니까?
- Azure DevOps 프로젝트는 여러 프로젝트에서 사용되는 npm 패키지를 생성합니다. 소비자가 최신 패키지 버전과 사전 릴리스 패키지 버전을 모두 사용할 수 있도록 Azure Artifacts를 구성해야 합니다. 어떻게 해야 할까요?
- Azure DevOps 프로젝트에 Git 리포지토리와 코드가 커밋될 때마다 빌드 및 릴리스를 트리거하는 릴리스 파이프라인이 포함되어 있습니다. 관련 Git 커밋과 연결된 작업 항목에 파이프라인의 릴리스 정보가 자동으로 추가되도록 해야 합니다. 어떤 조치를 취해야 합니까?
- Azure DevOps 환경은 Azure AD의 사용자로 제한됩니다. 온프레미스 네트워크에 연결된 장치만 Azure DevOps에 액세스할 수 있도록 하려면 무엇을 구성해야 합니까?
- Azure DevOps로 마이그레이션할 때, 이슈 및 프로젝트 추적을 위해 JIRA를 대체해야 하는 Azure DevOps 서비스는 무엇입니까? (원래 설명이 정확하지 않은 경우 올바른 대체재를 선택하십시오.)
- Azure DevOps를 사용하여 Kubernetes 클러스터에 애플리케이션을 빌드하고 배포할 계획입니다. 클러스터에 배포하기 전에 컨테이너 이미지의 취약점을 스캔하려면 어떤 솔루션을 포함해야 합니까?
- Azure DevOps에 Board1(칸반 보드) 프로젝트가 있고 Microsoft Teams 채널에 Azure Boards 앱을 추가했습니다. 사용자가 Microsoft Teams 내에서 Board1에 작업 항목을 만들 수 있도록 설정해야 합니다. 어떤 명령을 실행해야 합니까?
- Azure DevOps에 프로젝트가 있습니다. Template1.yml에는 npm install, yarn install, npm run compile 단계가 포함되어 있습니다. File1.yml은 현재 usersteps 매개변수를 정의하고 MyTask@1 작업과 "Done"을 출력하는 스크립트를 포함합니다. Template1.yml이 File1.yml보다 먼저 실행되도록 해야 합니다. File1.yml을 어떻게 업데이트해야 합니까?
- Azure DevOps에서 Git 리포지토리를 사용합니다. 기존 pull request에서 새 브랜치를 생성하고 나중에 새 브랜치와 pull request의 대상 브랜치를 병합해야 합니다. 새 브랜치에는 pull request의 변경 사항 중 일부만 포함되어야 합니다. 어떤 pull request 작업을 사용해야 합니까?
- Azure DevOps에서 iOS 애플리케이션을 개발 중이며, 공개적으로 게시하지 않고 10개의 디바이스에서 수동으로 테스트해야 합니다. 필요한 두 가지 작업은 무엇입니까? (두 가지를 선택하세요.)
- Azure DevOps에서 Project3을 생성한 후, 프로젝트 요구 사항을 충족하기 위해 필요한 첫 번째 작업은 무엇입니까?
- Azure DevOps에서 분기 전략을 구현하고 있습니다. Pull request에는 연결된 작업 항목이 포함되어야 하고, 빌드 유효성 검사를 통과해야 하며, 최소 3명의 검토자가 필요합니다. 솔루션에 무엇을 포함해야 할까요?
- Azure DevOps에서 빌드된 Java 기반 애플리케이션의 경우, 지원되는 옵션이 Cobertura일 때 코드 커버리지를 수집하고 결과를 게시하는 데 어떤 코드 커버리지 형식/도구를 사용해야 합니까?
- Azure DevOps용 자체 호스팅 Linux 에이전트를 프로비저닝할 때 에이전트를 등록하는 데 사용해야 하는 인증 메커니즘은 무엇입니까?
- Azure DevOps의 Project1은 Package1의 여러 버전을 포함하는 Azure Artifacts 피드(Feed1)를 참조합니다. Project1 빌드 중에 Package1의 어떤 버전이 사용됩니까?
- Azure DevOps의 프로젝트가 인증이 필요한 피드에서 NuGet 패키지를 복원해야 합니다. 패키지 복원을 위한 인증을 자동화하려면 프로젝트에서 무엇을 사용해야 합니까?
- Azure Monitor managed service for Prometheus를 사용하여 Azure Kubernetes Service(AKS) 클러스터(AKS1)에 대한 지표를 수집합니다. AKS1 성능을 분석하려면 어떤 쿼리 언어를 사용해야 합니까?
- Azure Monitor에 의해 모니터링되고 Log Analytics 에이전트가 설치된 Azure 가상 머신이 있습니다. Azure Marketplace에서 Service Map 솔루션을 배포할 계획입니다. Service Map을 지원하기 위해 VM에 어떤 에이전트를 설치해야 합니까?
- Azure Pipelines 빌드와 Slack 앱 통합이 있습니다. #development Slack 채널로 빌드 알림을 보내려면 가장 먼저 어떤 조치를 취해야 합니까?
- Azure Pipelines가 App2 빌드를 인증하고 제어하는 데 사용해야 하는 인증 방법은 무엇입니까?
- Azure Pipelines를 사용하여 App1을 빌드하고 배포합니다. 배포 전에 모든 코드가 사용자 지정 도구에서 수행하는 보안 유효성 검사를 통과하는지 확인해야 합니다. 어떻게 해야 합니까?
- Azure Pipelines를 사용하여 스테이징 및 프로덕션 환경에 배포된 앱이 있습니다. 관리 노력을 최소화하면서 프로덕션에 배포하기 전에 스테이징에서 앱 성능을 검증해야 합니다. Azure DevOps 프로젝트에서 무엇을 구성해야 합니까?
- Azure Pipelines를 통해 Production-A 및 Production-B에 애플리케이션이 배포됩니다. 애플리케이션을 완료하고 Production-B에 릴리스할 준비가 되었다고 표시하기 전에 Production-A에 활성 Azure Monitor 경고가 없는지 확인하고 관리 노력을 최소화해야 합니다. 파이프라인에 무엇을 추가해야 합니까?
- Azure Pipelines를 통해 배포된 Azure Web App에 대해 최소한의 다운타임으로 이전 버전으로 빠르게 롤백하려면 어떤 배포 구성을 사용해야 합니까?
- Azure Pipelines에 Pipeline1이라는 파이프라인이 있으며, Pipeline1이 퍼블릭 컨테이너 이미지를 다운로드할 수 있도록 서비스 연결을 생성해야 합니다. 어떤 유형의 서비스 연결을 생성해야 합니까?
- Azure Pipelines의 빌드 파이프라인은 10가지 아키텍처에 대한 애플리케이션을 컴파일하기 위해 별도의 작업을 실행하며, 현재 완료하는 데 약 24시간이 걸립니다. 총 파이프라인 실행 시간을 줄이기 위해 어떤 두 가지 조치를 취해야 합니까?
- Azure Policy가 테넌트 루트 그룹에 할당됩니다. 이 정책은 어떤 효과를 적용합니까?
- Azure Repos 및 Azure Pipelines를 사용하여 빌드에 포함되기 전에 끌어오기 요청의 모든 주석이 해결되도록 요구해야 합니다. 관리 노력을 최소화하려면 솔루션에 무엇을 포함해야 합니까?
- Azure Repos에 저장된 코드를 빌드하기 위해 클라우드 호스팅 Jenkins를 사용합니다. Jenkins가 Azure Repos에서 소스를 검색하는 데 필요한 세 가지 작업은 무엇입니까? (세 가지를 선택하세요.)
- Azure Repos와 함께 Azure Boards를 사용하고 있으며, ID 123인 버그 작업 항목이 있습니다. 커밋을 통해 작업 항목 상태를 자동으로 Resolved로 설정하려고 합니다. 커밋 메시지에 무엇을 포함해야 합니까?
- Azure Repos의 Git 리포지토리에서 보호된 master 브랜치를 사용하고 토픽 브랜치에서 기능 작업이 개발됩니다. 커밋 기록을 통합하고 변경 사항이 단일 커밋으로 병합되도록 하려면 브랜치 정책에서 어떤 풀 리퀘스트 병합 전략을 적용해야 합니까?
- Azure Resource Manager 템플릿으로 다중 계층 애플리케이션을 배포할 때, 배포를 수행하는 사용자가 애플리케이션에서 사용하는 계정 자격 증명 및 연결 문자열을 볼 수 없도록 하는 메커니즘은 무엇입니까?
- Azure SQL Database Deployment 작업을 사용하여 Azure SQL Database(DB1)를 업데이트하는 릴리스 파이프라인을 생성해야 합니다. 파이프라인은 어떤 아티팩트 유형을 배포해야 합니까?
- Azure VM scale set(VMSS1)이 Custom Script 확장 프로그램을 통해 배포되는 상태 저장 웹 애플리케이션(WebApp1)을 호스팅합니다. 배포 스크립트는 Azure Storage 계정(sa1)에 저장됩니다. 사소한 UI 변경을 수행하고 VMSS1에서 새 버전에 대한 제한된 사용자 테스트를 실행할 것입니다. 어떤 세 가지 작업을 수행해야 합니까?
- Azure 가상 머신 확장 집합(VMSS1)이 Standard Load Balancer(LB1) 뒤에 있습니다. VMSS1에 배포된 웹 앱에는 HTTPS 및 상호 TLS 클라이언트 인증서가 필요합니다. 개별 VMSS1 인스턴스가 업그레이드 작업에 적합한지 여부도 식별하는 최소 관리 상태 확인 솔루션을 추천해야 합니다. 권장 사항에 무엇을 포함해야 합니까?
- Azure 구독과 가상 머신 및 웹 사이트를 배포하는 두 개의 Bicep 템플릿(Template1 및 Template2)이 있습니다. Template1과 Template2의 로직을 재사용하는 세 번째 템플릿(Template3)을 생성할 것입니다. 무엇을 먼저 정의해야 할까요?
- Azure 구독에 Log Analytics 작업 영역 WS1과 가상 머신 VM1이 포함되어 있습니다. VM1에 Microsoft Enterprise Cloud Monitoring 확장을 설치해야 합니다. 확장을 구성하는 데 필요한 두 가지 값은 무엇입니까?
- Azure 서비스에 대한 예정된 유지 관리가 발표될 때 SMS 알림을 보내야 합니다. 이를 구현하기 위해 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
- Azure의 Windows Server 가상 머신 내에서 실행되는 프로세스에 대한 자세한 정보를 수집하여 기준 메트릭을 모니터링해야 합니다. 어떤 두 에이전트를 설치해야 합니까?
- Bicep 템플릿을 사용하여 웹사이트와 Azure SQL을 배포하고, 두 개의 가상 머신에 있는 자체 호스팅 에이전트를 사용하여 Azure Pipelines로 배포를 자동화할 것입니다. 관리 노력을 최소화하려면 무엇을 먼저 해야 합니까?
- C# 코드를 저장하는 GitHub Enterprise 리포지토리를 관리하고 있습니다. 리포지토리 전체에서 CodeQL 스캔을 활성화해야 합니다. 어떻게 해야 합니까?
- Contoso라는 Azure DevOps 조직과 Project1이라는 프로젝트가 있습니다. Keyvault1이라는 Azure Key Vault를 프로비저닝했습니다. Project1의 빌드 파이프라인에서 Keyvault1 시크릿을 참조하려면 먼저 무엇을 해야 합니까?
- Dependabot이 GitHub에 저장된 App1에 대한 종속성 업데이트를 감지했으며, 조직에서는 CI에 Azure Pipelines를 사용합니다. Dependabot이 제공한 종속성 업데이트를 적용하기 위해 가장 먼저 취해야 할 조치는 무엇입니까?
- DepPipeline1과 ADFPipeline1은 Vault1에 저장된 자격 증명을 공유합니다. ADFPipeline1이 Vault1에서 자격 증명을 검색하도록 구성하려면 어떤 Azure Data Factory 활동 유형을 사용해야 합니까?
- Docker 배포 모델을 사용하는 Azure DevOps 파이프라인에서 인라인 테스트를 수행해야 하며, 테스트 결과가 파이프라인에 게시되지 않도록 해야 합니다. 인라인 테스트를 위해 다음 중 무엇을 사용해야 합니까?
- GitHub Actions 워크플로우에 256KB 크기의 비밀이 필요하며, 이 비밀은 워크플로우에서만 접근 가능해야 하고 관리 오버헤드는 최소화해야 합니다. 어떤 접근 방식을 권장하시겠습니까?
- GitHub Enterprise 계정을 관리하고 있으며 조직의 리포지토리 전체에서 비밀 스캐닝을 위한 푸시 보호를 활성화해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- GitHub 리포지토리에 Markdown 문서를 저장하고 있으며, 변경 사항이 사용자에게 액세스 가능한 정적 웹사이트로 다시 컴파일되도록 해야 합니다. 정적 문서 웹사이트를 컴파일하는 데 사용할 수 있는 두 가지 도구는 무엇입요?
- GitHub 리포지토리에 저장된 오픈 소스 솔루션을 개발 중이며 Azure DevOps에 퍼블릭 프로젝트를 생성했습니다. Azure Pipelines와 GitHub Checks API를 사용할 계획입니다. 어떤 인증 방법을 사용해야 할까요?
- GitHub 리포지토리에서 Dependabot을 사용하여 종속성을 스캔합니다. 다음 중 어떤 두 가지 작업이 Dependabot 스캔을 자동으로 트리거합니까? 각 정답은 완전한 솔루션입니다.
- GitHub 리포지토리에서 GitHub Actions를 사용하고 액세스 키를 암호화된 비밀로 저장합니다. GitHub REST API를 통해 비밀을 업데이트할 계획입니다. API 호출에 포함하기 전에 비밀을 암호화하려면 어떤 암호화 라이브러리를 사용해야 합니까?
- GitHub 코드 스캔을 활성화하고 기본이 아닌 브랜치에서 pull request를 열었지만, 스캔 보고서에 “Analysis not found”라고 표시됩니다. pull request에 대한 코드 스캔이 성공적으로 완료되도록 보장하는 두 가지 조치는 무엇입니까?
- GitHub과 Azure Boards가 통합되어 있습니다. GitHub에서 pull request를 생성할 때 텍스트 AB#를 포함하여 기존 Azure Boards 작업 항목에 pull request를 자동으로 연결하려고 합니다. 링크를 생성하기 위해 해당 텍스트를 추가할 수 있는 pull request 요소 두 가지는 무엇입니까? (두 가지를 선택하세요.)
- GitHub로 리포지토리를 관리하며, rebase 작업 전에 PowerShell 스크립트가 자동으로 실행되도록 해야 합니다. 스크립트를 트리거하는 데 어떤 메커니즘을 사용해야 할까요?
- GitHub를 사용할 때 프라이빗 업스트림 MyGet 피드를 MyGet 피드로 프록시하면 어떤 두 가지 이점을 얻을 수 있습니까? (두 가지 선택)
- GitHub에 리포지토리가 있으며 이를 Azure DevOps로 복제해야 합니다. 리포지토리를 Azure DevOps로 가져오려면 어떤 절차를 사용해야 합니까?
- GitHub와 Azure Pipelines가 통합되어 있고 지속적인 통합이 활성화된 경우, 시스템이 동일한 브랜치에 대해 다른 빌드를 큐에 넣기 전에 실행 중인 빌드가 완료될 때까지 기다리도록 하는 설정은 무엇입니까?
- GitHub와 통합되고, 통합 디버깅 도구를 제공하며, 원격 및 핫데스킹 사용자를 지원하고, 브라우저, 태블릿 및 Chromebook에서 작동하는 개발 환경이 필요합니다. 무엇을 추천하시겠습니까?
- Helm 'package and deploy' 작업을 사용하여 Azure Kubernetes Service(AKS) 클러스터에 배포할 계획입니다. 이 배포를 지원하려면 AKS 네임스페이스에 어떤 구성 요소를 설치해야 합니까?
- ID가 456, 457, 458인 작업 항목이 있습니다. 이 세 항목 모두에 연결된 pull request를 생성하고 작업 항목 456을 자동으로 Done으로 설정해야 합니다. 커밋 메시지에 무엇을 포함해야 합니까?
- iOS 애플리케이션을 구축했으며 Crashlytics를 통해 비정상 종료 보고서를 받고 있습니다. 비정상 종료 없는 사용자 지표, 사용자 지정 이벤트 및 탐색 경로를 캡처해야 합니다. 어떤 조치를 취해야 할까요?
- Java 애플리케이션 코드 검토 중에 사용되지 않는 변수와 비어 있는 catch 블록을 발견했습니다. 이러한 품질 문제를 감지하기 위해 어떤 빌드 작업 설정을 권장하시겠습니까?
- KV1이라는 Azure Key Vault와 App1이라는 애플리케이션을 배포할 세 대의 웹 서버가 있습니다. 권한 부여 횟수를 최소화하고 최소 권한 원칙을 따르면서 App1이 KV1에서 비밀을 검색할 수 있도록 하려면 솔루션에 무엇을 포함해야 합니까?
- Microsoft Teams에 Azure Pipelines 앱을 설치하고 Azure DevOps 프로젝트를 구독했습니다. 실패한 빌드에 대해서만 Teams에서 알림을 받으려고 합니다. Microsoft Teams에서 실행해야 하는 첫 번째 명령은 무엇입니까?
- .NET Core 애플리케이션을 포함할 Docker 이미지를 빌드하고 있습니다. Dockerfile에는 참조용으로 번호가 매겨진 줄이 포함되어 있습니다. 최종 이미지를 가능한 한 작게 만들려면 Dockerfile에서 몇 번째 줄을 수정해야 합니까?
- .NET Core에서 실행되는 webapp1이라는 Azure 웹앱이 AppInsights1이라는 Application Insights 리소스에 원격 분석을 보냅니다. webapp1에서 전송되는 원격 분석에 대해 고정 샘플링 속도를 적용해야 합니다. webapp1 코드베이스에서 어떤 파일을 수정해야 합니까?
- outputfile이라는 이름의 매개변수를 포함하는 Azure Pipelines용 YAML 템플릿을 설계하고 있습니다. 템플릿에서 이 매개변수를 참조하는 데 사용할 수 있는 두 가지 구문은 무엇입니까? (두 가지 선택)
- Pipe1에서 사용하는 Windows Server 2022 자체 호스팅 에이전트가 포함된 에이전트 풀(Pool1)이 있습니다. Project2는 Pipe2를 추가할 예정이며 App1과 App2는 종속성이 충돌합니다. 인프라 비용을 낮게 유지하면서 빌드 충돌 위험을 최소화하려면 어떻게 해야 합니까?
- Pipeline1에는 final1이라는 임시 최종 단계가 포함되어 있습니다. 최소 권한 원칙을 따르면서 테스트 완료 시 User1이 final1을 삭제할 수 있도록 하려면 User1에게 어떤 권한 수준으로 액세스 권한을 부여해야 합니까?
- Pipeline1은 Bicep 모듈로 정의된 Azure 리소스를 배포합니다. 프로덕션 배포 전에 모든 릴리스가 Azure Policy를 준수하도록 하려면 무엇을 구성해야 합니까?
- Project1에 Azure DevOps에 게시된 위키가 있습니다. Azure DevOps 포털의 위키 탐색 창에 표시되는 페이지 순서를 변경해야 합니다. 어떻게 해야 합니까?
- Project1에서 모든 새 파이프라인이 파이프라인 실행 중에 세 가지 특정 작업을 수행하도록 해야 합니다. 이를 적용하려면 무엇을 생성해야 합니까?
- Project1은 두 가지 환경을 사용합니다. environment1은 이전 릴리스를 수신하고 environment2는 최신 릴리스를 수신합니다. 새로운 릴리스를 특정 사용자 그룹에만 노출하고 environment2로 라우팅되는 사용자 비율을 점진적으로 늘려야 합니다. 어떤 배포 방식을 사용해야 합니까?
- Project1이라는 Azure DevOps 프로젝트, Sub1이라는 Azure 구독, vault1이라는 Azure Key Vault가 있습니다. Project1의 모든 파이프라인에서 vault1의 시크릿 값을 참조해야 하며, 해당 시크릿 값이 파이프라인에 저장되지 않도록 해야 합니다. 어떻게 해야 할까요?
- Project1이라는 Azure DevOps 프로젝트와 Sub1이라는 Azure 구독이 있습니다. Sub1에 할당된 Azure Policy 규칙을 준수하지 않는 릴리스가 배포되지 않도록 해야 합니다. 이를 적용하려면 Project1의 릴리스 파이프라인에 무엇을 추가해야 합니까?
- Project4를 구현하려면 무엇을 먼저 해야 합니까?
- Public1 퍼블릭 리포지토리에 대한 커밋에 비밀 스캔을 위한 정규 표현식과 일치하는 패턴이 포함되어 있습니다. 커밋이 이루어질 때 가장 먼저 알림을 받는 당사자는 누구입니까?
- Python 패키지를 위해 Azure Artifacts에서 업스트림 소스를 구성할 때 어떤 리포지토리 유형을 선택해야 합니까?
- repo1이라는 1TB Azure Repos 리포지토리를 복제해야 합니다. 복제 시간을 최소화하면서 /src 디렉터리 아래의 커밋 기록을 검색할 수 있어야 합니다. 어떤 git 명령을 실행해야 합니까?
- Semantic Versioning을 따르는 컨테이너 패키지를 호스팅하고 있습니다. App1은 현재 버전 11.2.0입니다. 버전 10.5.1에서 발생한 버그에 대한 코드 수정 사항을 적용합니다. 릴리스에 어떤 버전 번호를 할당해야 합니까?
- Subscription1에는 리소스 명명 규칙을 확인하는 사용자 지정 감사 정책(Policy1)이 포함되어 있습니다. Pipeline1은 ARM 리소스를 Subscription1에 배포합니다. Pipeline1이 배포한 리소스가 Policy1을 준수하도록 하려면 파이프라인에 무엇을 추가해야 합니까?
- TFVC 변경 세트 날짜 및 작업 항목 개정 날짜를 보존하고 마이그레이션 노력을 최소화하면서 Team Foundation Server 2013에서 Azure DevOps로 마이그레이션하기 위해 TFS를 최신 RTW 릴리스로 업그레이드할 것을 제안합니다. 어떤 추가 조치를 권장해야 합니까?
- User1은 현재 Pipeline1에 대한 기여자(Contributors) 역할을 할당받았습니다. 최소 권한 원칙을 따르면서 User1이 Azure Deployment Environments 환경을 프로비저닝할 수 있도록 하려면 어떤 역할을 할당해야 합니까?
- Visual Studio를 사용하는 개발팀은 사용자 지정 패키지를 중앙에서 관리하고 모든 개발자가 최신 버전으로 자동 사용할 수 있도록 해야 합니다. 어떤 세 가지 작업을 수행해야 합니까? (세 가지를 선택하십시오.)
- WhiteSource Bolt가 Node.js 프로젝트를 스캔하여 유효하지 않은 라이선스가 있는 많은 라이브러리에 플래그를 지정했습니다. 해당 라이브러리는 개발 전용이며 프로덕션 배포의 일부가 아닙니다. WhiteSource Bolt가 프로덕션 종속성만 스캔하도록 하려면 어떤 두 가지 작업을 수행해야 합니까?
- WhiteSource Bolt로 Node.js 프로젝트를 스캔할 때, 개발 전용 라이브러리는 제외하고 프로덕션 종속성만 스캔하려고 합니다. 프로덕션 종속성이 설치되도록 실행해야 하는 npm 명령은 무엇입니까?
- WhiteSource를 사용하여 50개의 Node.js 프로젝트를 스캔합니다. 각 프로젝트에는 package.json, package-lock.json 및 npm-shrinkwrap.json 파일이 포함되어 있습니다. WhiteSource가 프로젝트에서 명시적으로 참조하는 라이브러리만 보고하도록 하려면 어떤 조치를 취해야 합니까?
- Windows Server 2019 Server Core에 서버 애플리케이션을 배포하고 있습니다. Azure Key Vault를 생성하고 비밀을 저장했습니다. Key Vault를 사용하여 타사 통합을 위한 API 비밀을 보호하려면 어떤 세 가지 작업을 수행해야 합니까?
- Windows Server 2019를 실행하는 여러 Azure 가상 머신에 애플리케이션을 배포할 것입니다. 배포는 관리 노력을 최소화하면서 가상 머신이 일관된 구성을 유지하도록 해야 합니다. 어떤 조합을 권장하시겠습니까?
- Windows 시스템에서 Terraform을 사용하여 Azure 리소스 그룹을 배포하려고 합니다. 이 배포를 지원하기 위해 설치해야 하는 두 가지 프레임워크는 무엇입니까? (두 개 선택)
- YAML 파이프라인에서 전체 Microsoft .NET Framework 애플리케이션을 호스팅할 컨테이너 이미지를 빌드하기 위해 Microsoft 호스팅 에이전트를 사용할 것입니다. 에이전트에 사용할 수 있는 Microsoft 호스팅 가상 머신 이미지는 다음 중 두 가지입니다.
- 가상 머신 4개가 있는 Azure 구독이 있습니다. 자격 증명이 자동으로 관리되고 권한을 할당할 수 있는 단일 ID를 VM이 공유해야 합니다. 어떤 유형의 ID를 사용해야 합니까?
- 각 스프린트가 끝날 때 애자일 회고의 일환으로 팀은 다음 세 가지 질문 중 어떤 질문에 답해야 합니까?
- 개발 노력을 최소화하면서 Azure DevOps 프로젝트의 pull request 알림을 Microsoft Teams 채널에 게시해야 합니다. 가장 간단한 솔루션은 무엇입니까?
- 개발 중에 발견된 문제와 릴리스 후에 발견된 문제 해결에 소요되는 시간을 비교하려면 어떤 KPI를 사용해야 합니까?
- 개발 프로세스를 설계 중이며, 일반적인 문제 코드 패턴을 찾기 위해 코드베이스를 지속적으로 검사하는 솔루션이 필요합니다. 권장 사항에 무엇을 포함해야 할까요?
- 개발, 테스트 및 프로덕션 환경에서 실행되는 5개 앱을 위한 구성 관리 솔루션을 설계해야 합니다. 이 솔루션은 기능 플래그를 지원하고, 30일간의 변경 기록을 보존하며, 계층적 구성 값을 저장하고, RBAC를 적용하며, 공유 키/값 쌍을 제공해야 합니다. 다음 중 어떤 Azure 서비스가 이러한 요구 사항을 충족합니까?
- 개발자가 커밋이 배포되었는지 확인하고, 배포 상태를 보고하며, 통합 노력을 최소화할 수 있도록 작업 항목 추적을 Agile 프로젝트 관리 도구와 통합하려면 어떤 시스템을 선택해야 할까요?
- 개발팀의 기술 부채를 평가하고 있으며, 기술 부채의 양을 반영하는 지표를 원합니다. 어떤 지표를 권장해야 할까요?
- 개인 배포 그룹의 장치에 Microsoft Visual Studio App Center를 통해 새 iOS 앱 릴리스를 배포하려면 어떤 인증서 파일 유형을 업로드해야 합니까?
- 계획된 DevOps 변경 사항을 지원하면서 리포지토리를 GitHub로 마이그레이션하려면 어떤 도구를 사용해야 합니까?
- 공유 서비스 플랜 계층의 웹앱에 대해 Application Insights에서 Smart Detection을 활성화했습니다. 표준 지표는 로그에 나타나지만, 테스트 실패로 인해 Smart Detection 알림이 생성되지 않았습니다. Smart Detection 알림이 전송되지 않는 이유는 무엇입니까?
- 귀사는 Azure 및 Azure Stack에서 하이브리드 환경을 운영하고 CI/CD에 Azure DevOps를 사용합니다. 일부 애플리케이션은 Erlang 및 Hack으로 빌드됩니다. 하이브리드 클라우드 전반에서 이러한 언어를 지원하고 관리 오버헤드를 최소화하는 빌드 실행 접근 방식이 필요합니다. 빌드 파이프라인을 실행하는 데 어떤 옵션을 사용해야 합니까?
- 귀사는 Java 솔루션을 개발 중이며 현재 SonarQube를 사용하여 .NET 코드를 분석하고 있습니다. 빌드 파이프라인에서 Java 코드 품질을 분석하고 모니터링하려면 어떤 작업 유형을 추가해야 합니까?
- 귀사는 Java 프로젝트의 빌드 및 배포 파이프라인에 Azure DevOps를 사용합니다. 기술 부채를 관리하기 위한 전략에 포함해야 할 두 가지 작업은 무엇입니까? 각 정답은 솔루션의 일부입니다.
- 귀사는 변경 관리를 위해 ServiceNow를 사용합니다. 프로덕션 환경에 구성 요소를 배포하기 전에 변경 요청이 처리되었는지 확인해야 합니다. ServiceNow를 Azure DevOps 릴리스 파이프라인에 통합하는 두 가지 방법은 무엇입니까? (두 가지를 선택하세요.)
- 귀사는 애플리케이션을 Docker 컨테이너로 배포하며, 프로비저닝에 사용되는 Docker 이미지에서 알려진 취약점을 탐지하고자 합니다. 이미지 스캐닝을 애플리케이션 수명 주기에 통합하고 가능한 한 빨리 취약점을 표면화해야 합니다. 무엇을 구성해야 할까요?
- 귀사는 여러 Azure App Service 웹 앱과 Azure Functions를 운영하고 있습니다. Compute and Apps 영역을 통해 해당 웹 앱 및 함수에 대한 보안 권장 사항을 보려면 어떤 Azure 서비스에 액세스해야 합니까?
- 귀하의 팀은 Azure Pipelines를 사용하여 애플리케이션을 배포합니다. 빌드 또는 릴리스가 실패할 때 모든 팀 구성원에게 Microsoft Teams로 알려야 하며, 개발 노력을 최소화해야 합니다. 어떻게 해야 할까요?
- 기술적인 문제를 해결하려면 Register-AzureRmAutomationDscNode 명령을 어떻게 수정해야 합니까?
- 기존 Azure DevOps 프로젝트의 리포지토리로 GitHub를 통합할 때, 어떤 인증 메커니즘이 Azure Pipelines가 Azure Pipelines ID로 실행되도록 보장합니까?
- 기존 프로덕션 애플리케이션(App1)이 아직 개발 중인 다른 애플리케이션(App2)에 의존하는 새로운 서비스를 도입하는 업데이트를 받게 됩니다. App2를 사용할 수 있게 되기 전에 App1 업데이트를 배포해야 하며, App2가 배포되면 App1에서 새 서비스를 활성화할 수 있어야 합니다. 무엇을 구현해야 할까요?
- 다음 설명을 평가하세요. "Docker에서 실행되는 IIS 웹 애플리케이션을 빌드하려면 Default 빌드 에이전트 풀을 사용해야 합니다." 설명이 정확하면 '조정 필요 없음'을 선택하세요. 정확하지 않으면 올바른 옵션을 선택하세요.
- 다음 설명을 평가하십시오. "번업 위젯은 작업 항목 생성부터 완료까지 경과된 시간을 측정합니다." 설명이 정확하면 '조정 불필요'를 선택하십시오. 정확하지 않으면 올바른 용어를 선택하십시오.
- 다음 설명이 정확한지 판단하세요. Black Duck은 모든 오픈 소스 라이브러리가 회사 라이선스 기준을 준수하는지 확인하는 데 사용될 수 있습니다.
- 다중 계층 애플리케이션은 프런트 엔드에 Azure Web Apps를 사용하고 백 엔드에 Azure SQL Database를 사용합니다. 기준선에 대한 임시 쿼리를 허용하고, 메트릭이 해당 기준선을 초과할 때 경고를 트리거하며, 애플리케이션 및 데이터베이스 메트릭을 한 곳에 보관하기 위해 원격 분석을 캡처하고 중앙에 저장해야 합니다. 어떤 서비스를 추천하시겠습니까?
- 다중 계층 애플리케이션의 프런트 엔드가 Azure App Service에서 호스팅됩니다. 애플리케이션의 평균 페이지 로드 시간을 확인하려면 어떤 서비스를 사용해야 합니까?
- 독립적인 태스크에 대한 병렬 작업을 허용하고, 메인라인을 항상 릴리스 가능한 상태로 유지하며, 언제든지 기능을 폐기할 수 있고, 실험을 장려하는 Git 브랜칭 전략에는 어떤 접근 방식을 권장하시겠습니까?
- 라이선스 규정 준수를 위해 일반적으로 사용되는 오픈 소스 라이브러리가 코드베이스에 도입될 때 자동으로 감지하려면 빌드 파이프라인에 어떤 도구를 추가해야 합니까?
- 로컬 Git 리포지토리에 v3.0.5라는 태그를 생성하고 해당 태그를 원격 리포지토리에서 사용할 수 있도록 해야 합니다. 어떤 두 가지 명령을 실행해야 합니까? (두 가지 선택)
- 리포지토리에 여러 브랜치가 있습니다. 실험용 브랜치에서 여러 변경 사항을 적용했으며, 리포지토리 기록을 덮어쓰면서 해당 변경 사항을 main 브랜치에 포함해야 합니다. 어떤 Git 작업을 사용해야 합니까?
- 릴리스 파이프라인은 시크릿을 파이프라인 변수로 저장하고 에이전트 명령 로깅이 활성화되어 있습니다. 시크릿 값이 에이전트 로그에 기록되는 것을 방지하려면 어떤 변경을 해야 할까요?
- 마이크로서비스 기반 애플리케이션은 다양한 트레이싱 라이브러리(OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger)를 사용합니다. Azure Monitor에 Application Insights를 구현한 후 분산 트레이싱을 중앙 집중화하려고 합니다. Application Insights와 직접 통합할 수 있는 라이브러리 두 가지는 무엇입니까?
- 메인 브랜치가 배포되기 전에 모든 코드 변경 사항이 회사 보안 팀에 의해 검증되도록 해야 합니다. 이를 적용하기 위해 취할 수 있는 두 가지 조치는 무엇입니까? (두 가지 선택)
- 모니터링을 위해 Azure SQL Database Intelligent Insights 및 Azure Application Insights를 사용하고 있으며 모니터링 데이터에 대해 임시 쿼리를 실행해야 합니다. 어떤 쿼리 언어를 사용해야 합니까?
- 모니터링을 위해 Azure SQL Database Intelligent Insights 및 Azure Application Insights를 사용하며, 해당 모니터링 데이터에 대해 임시 쿼리를 실행해야 합니다. Azure Log Analytics를 사용하면 이 요구 사항을 충족할 수 있습니까?
- 모니터링을 위해 Azure SQL Database Intelligent Insights 및 Azure Application Insights를 사용하며, 해당 모니터링 데이터에 대해 임시 쿼리를 실행해야 합니다. Contextual Query Language(CQL)를 사용하면 이 요구 사항을 충족할 수 있습니까?
- 모니터링을 위해 Azure SQL Database Intelligent Insights 및 Azure Application Insights를 사용하며, 해당 모니터링 데이터에 대해 임시 쿼리를 실행해야 합니다. Transact-SQL을 사용하면 이 요구 사항을 충족할 수 있습니까?
- 모든 GitHub Actions 변경 사항이 CODEOWNERS 파일을 사용하여 코드 소유자의 검토를 거치도록 요구합니다. CODEOWNERS 파일을 리포지토리의 어느 위치에 배치해야 합니까?
- 무인 구성 스크립트를 사용하여 자체 호스팅 Azure Pipelines 에이전트를 배포할 때 스크립트에 지정해야 하는 두 가지 값은 무엇입니까?
- 배포 시간을 최소화하고 가능한 가장 빠른 롤백을 제공하는 배포 전략을 선택해야 합니다. 어떤 전략이 이러한 요구 사항을 충족합니까?
- 보안 검토 결과 너무 많은 사용자에게 권한 있는 액세스 권한이 부여된 것으로 나타났습니다. 권한 있는 액세스에 시간 제한을 적용하고 역할 활성화를 위해 승인을 요구하는 권한 있는 액세스 관리를 최소 비용으로 구현해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 브랜치 정책에 따라 병합하기 전에 코드 빌드가 성공해야 합니다. 최소 권한 원칙을 따르면서 특정 사용자가 빌드 상태와 관계없이 변경 사항을 master 브랜치에 항상 병합할 수 있도록 하려면 어떻게 해야 합니까?
- 빌드 파이프라인에서 약 50개의 오픈 소스 라이브러리를 사용합니다. 모든 오픈 소스 라이브러리가 조직의 라이선스 표준을 준수하는지 확인해야 합니다. 어떤 서비스를 사용해야 할까요?
- 빌드 파이프라인은 서드파티 애플리케이션을 사용할 수 없을 때 실패할 수 있는 여러 테스트를 정의합니다. 서드파티 애플리케이션을 사용할 수 없더라도 파이프라인이 성공적으로 완료될 수 있도록 해야 합니다. 어떻게 해야 할까요?
- 빌드를 프로덕션에 배포하기 전에 Azure Boards를 쿼리하고 활성 작업 항목이 없는지 확인하려면 어떤 유형의 Azure Pipelines 검사를 구성해야 합니까?
- 사용자 환경에는 Azure Container Registry의 Windows Server 2019 컨테이너 이미지, Ubuntu를 실행하는 Azure VM, Log Analytics 작업 영역, Azure AD 및 Azure Key Vault가 포함됩니다. Azure Security Center는 다음 두 리소스 중 어떤 리소스에 대해 취약성 평가를 제공할 수 있습니까?
- 새 환경에 배포하기 위해 데이터베이스 내보내기를 준비하고 있습니다. Azure SQL에 배포하기 위해 스키마와 데이터를 포함하려면 어떤 내보내기 형식을 사용해야 합니까?
- 소스 제어에는 GitHub를 사용하고 협업에는 Microsoft Teams를 사용합니다. 개발 노력을 최소화하면서 모든 커밋에 대한 알림을 Teams 채널에 게시해야 합니다. 가장 간단한 솔루션은 무엇입.
- 소스 코드를 Azure Repos에 저장하지만, 빌드를 실행하기 위해 타사 CI 도구를 사용합니다. Azure DevOps가 외부 도구와 인증하는 데 사용하는 메커니즘은 무엇입니까?
- 애플리케이션 예외에 대한 일일 요약을 Microsoft Teams로 자동 전송하는 솔루션을 추천합니다. 어떤 두 가지 Azure 서비스를 사용해야 할까요?
- 애플리케이션 인프라를 구성하기 위해 PowerShell DSC(Desired State Configuration)를 사용합니다. 배포 전에 DSC 구성을 단위 및 통합 테스트하려면 어떤 도구를 사용해야 합니까?
- 어떤 회사가 GitHub를 사용하며 코드 검토를 수행하는 팀이 있습니다. 할당량이 가장 적은 검토자에게 우선순위를 부여하고, 30일 동안 검토 수를 균등하게 하며, 팀 리더를 할당에서 제외하도록 검토 할당을 자동화해야 합니다. 어떤 두 가지 구성 작업을 수행해야 합니까? (두 가지를 선택하세요.)
- 여러 Azure 가상 머신에 애플리케이션을 배포하려면 어떤 유형의 그룹을 생성해야 합니까? ("universal"이라는 용어가 정확하지 않은 경우 올바른 대체 용어를 선택하십시오.)
- 여러 Windows Server 2016 Azure 가상 머신에 배포될 애플리케이션을 위해 Azure DevOps 프로젝트를 만들었습니다. 균일한 VM 구성을 적용하고 관리 노력을 최소화하는 배포 솔루션이 필요합니다. 다음 중 솔루션에 포함되어야 하는 것은 무엇입니까? (두 가지 선택)
- 여러 개발자가 오프라인 상태에서 자주 작업하고 오프라인 상태에서 전체 프로젝트 기록에 액세스해야 하는 경우 어떤 버전 관리 시스템을 사용해야 합니까?
- 여러 리소스 그룹의 리소스에 대한 통합 모니터링 뷰가 필요하며, 다음 요구 사항을 충족해야 합니다. Azure AD 기반 RBAC를 지원하고, Kusto 쿼리 언어로 생성된 Azure Monitor 시각 자료를 포함하며, 마크다운 문서를 지원하고, 각 시각 자료에 대한 최신 데이터를 표시해야 합니다. 이 통합 뷰를 생성하려면 어떤 솔루션을 사용해야 합니까?
- 여러 마이크로서비스를 배포할 계획이며, 점진적인 롤아웃 중에 변경 사항을 테스트하고 모니터링하며, 새로운 릴리스를 받는 사용자 비율을 제어할 수 있는 배포 전략이 필요합니다. 어떤 전략을 추천하시겠습니까?
- 여러 빌드가 배포 대기 중인 경우, 가장 최신 빌드만 배포되도록 해야 합니다. 어떤 기능을 사용해야 할까요?
- 온프레미스 리포지토리와 온프레미스 빌드 서버에 소스 코드가 있습니다. 해당 서버에서 빌드 프로세스를 제어하기 위해 자체 호스팅 에이전트와 함께 Azure DevOps를 사용할 계획입니다. 빌드 서버에 에이전트 소프트웨어를 다운로드하여 설치한 후 다음 두 가지 작업을 수행해야 합니다. 두 가지를 선택하세요.
- 온프레미스 애플리케이션을 업그레이드하여 Azure AD에 프로그래밍 방식으로 로그인하기 위해 Azure 서비스 주체를 사용하려면 애플리케이션에 필요한 세 가지 값은 무엇입니까?
- 웹 애플리케이션의 UI 테스트를 자동화하고 있으며 브라우저 자동화에 적합한 프레임워크가 필요합니다. 어떤 프레임워크를 사용해야 할까요?
- 웹 앱에서 발생하는 서버 측 오류에 대해 Azure Monitor 경고가 생성되어 현재 이메일 알림을 보내고 있습니다. Microsoft Teams에서 해당 경고를 수신하려면 어떤 두 가지 작업을 수행해야 합니까?
- 인바운드 인터넷 트래픽을 차단하는 방화벽으로 보호되는 온프레미스 Bitbucket Server와 Azure DevOps를 통합하는 데 필요한 두 가지 구성 요소는 무엇입니까?
- 인증을 위해 Azure Active Directory(Azure AD)를 사용하도록 GitHub를 구성해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 일반적인 오픈 소스 라이브러리를 감지하고 라이선스 규정 준수 문제를 해결하기 위해 빌드 파이프라인에 추가해야 하는 자동화된 도구는 무엇입니까?
- 입력값이 testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true인 사용자 지정 테스트 작업이 있습니다. testResultsFiles에 어떤 테스트 결과 형식을 사용해야 합니까?
- 자동 스케일링이 구성된 가상 머신 확장 집합(VMSS1)에 사용량이 많은 웹 앱(App1)을 배포합니다. 사용량은 매주 달라집니다. App1의 실패한 요청 비율에서 비정상적인 증가를 감지하기 위한 낮은 관리 솔루션이 필요합니다. 무엇을 권장해야 할까요?
- 자체 호스팅 에이전트가 필요한 빌드 파이프라인을 설계하고 있습니다. 빌드는 하루에 한 번 실행되며 30분이 소요됩니다. 비용을 최소화하려면 에이전트에 가장 적합한 컴퓨팅 옵션은 무엇입니까?
- 작업 항목 456, 457, 458이 있습니다. 이 세 가지 모두에 연결된 pull request가 필요하며, 커밋 메시지를 통해 작업 항목 456을 완료(Done)로 표시해야 합니다. 어떤 커밋 메시지가 이를 달성할 수 있을까요?
- 작업 항목 456, 457, 458이 있습니다. 이 세 가지 모두에 연결된 pull request를 생성하고, PR이 작업 항목 456을 검증한다는 내용을 커밋 메시지에 표시해야 합니다. 어떤 커밋 메시지를 사용해야 할까요?
- 작업 항목에 Azure Boards를 사용하고 소스 제어에 GitHub를 사용합니다. ID가 123인 작업 항목이 있으며 이를 새 pull request에 연결해야 합니다. 다음 중 해당 링크를 생성하는 유효한 방법 두 가지는 무엇입니까? (두 가지 선택)
- 작업 항목이 Active 상태로 전환된 후 완료되는 데 필요한 경과 시간을 보고하는 Azure DevOps 차트 위젯은 무엇입니까?
- 전 세계에 분산된 개발팀을 위한 커뮤니케이션을 제공하는 애플리케이션을 추천해야 합니다. 이 애플리케이션은 다음 요구 사항을 충족해야 합니다. 영구적인 채팅 기록이 있는 개별 프로젝트 팀 채널, Windows 10, macOS, iOS 및 Android용 클라이언트 앱, 외부 계약자 및 공급업체 추가 기능, Azure DevOps와의 직접 통합. 어떤 애플리케이션을 추천하시겠습니까?
- 전역적으로 액세스되는 ASP.NET Core 웹 앱은 5분마다 URL ping 테스트를 수행하고 특정 Azure 지역에서 앱을 사용할 수 없을 때 알림을 보내야 합니다. 개발 시간을 최소화하는 솔루션은 무엇입니까?
- 전자 상거래용 Azure 웹앱을 관리하고 있으며, 사용량이 정상 패턴을 초과할 때 로깅을 늘려야 하지만 관리 오버헤드는 최소화해야 합니다. 솔루션에 포함해야 할 두 가지 리소스는 무엇입니까?
- 정의된 성능 기준을 초과하는 경우에만 App1의 새 릴리스가 배포되도록 하고 관리 오버헤드를 최소화하려면 어떤 기능을 구성해야 합니까?
- 조직에서 인시던트 관리를 위해 ServiceNow를 사용하며, Azure에서 호스팅되는 애플리케이션이 인증에 실패할 경우 ServiceNow 티켓을 생성해야 합니다. 어떤 Azure Log Analytics 솔루션을 사용해야 할까요?
- 최소 권한을 사용하여 ASP.NET Core 애플리케이션에 Azure Key Vault의 시크릿에 대한 액세스 권한을 부여할 때 Key Vault 액세스 정책에 할당해야 하는 시크릿 권한은 무엇입니까?
- 컨테이너화된 애플리케이션(App1)을 Azure Container Instance(ACI1)에 배포합니다. App1이 응답하지 않을 때 ACI1이 컨테이너를 자동으로 다시 시작하도록 해야 합니다. App1의 YAML 구성에 무엇을 추가해야 합니까?
- 코드 검토 중에 사용되지 않는 변수 및 빈 catch 블록과 같은 많은 문제를 발견했습니다. 이러한 문제를 감지하기 위해 어떤 빌드 작업 구성을 권장해야 할까요?
- 코드 수준 보안 문제를 조기에 감지하기 위해 CI(지속적 통합) 파이프라인에 통합하기에 가장 적합한 보안 도구 유형은 무엇입니까?
- 코드 자산에 CalVer(Calendar Versioning)를 사용할 때 선택적 'beta' 태그를 버전에 포함해야 합니다. 이 태그는 버전의 어떤 구성 요소에 포함되어야 합니까?
- 코드 품질 향상을 위해 정적 코드 분석을 구현해야 합니다. 개발 파이프라인의 어느 단계에서 정적 코드 분석을 실행해야 합니까?
- 코드베이스에 일반적인 오픈 소스 라이브러리가 도입될 때 이를 감지하려면 빌드 파이프라인에 어떤 도구를 통합해야 합니까?
- 클라이언트 측 commit-msg Git hook이 커밋 메시지에 작업 항목 태그를 강제하는 경우, 어떤 git commit 옵션을 사용하면 hook을 실행하지 않고 커밋할 수 있습니까?
- 테스트 서버에 대해 Register-AzureRmAutomationDscNode를 실행하고 구성 드리프트에도 불구하고 서버가 올바르게 구성된 상태를 유지하도록 하려고 합니다. -ConfigurationMode 매개변수를 ApplyAndAutocorrect로 설정하면 이 요구 사항을 충족합니까?
- 테스트 서버에 대해 Register-AzureRmAutomationDscNode를 실행하고 구성 드리프트에도 불구하고 서버가 올바르게 구성된 상태를 유지하도록 하려고 합니다. -ConfigurationMode 매개변수를 ApplyAndMonitor로 설정하면 이 요구 사항이 충족됩니까?
- 테스트 서버에 대해 Register-AzureRmAutomationDscNode를 실행하고 구성 드리프트에도 불구하고 서버가 올바르게 구성된 상태를 유지하도록 하려고 합니다. -ConfigurationMode 매개변수를 ApplyOnly로 설정하면 이 요구 사항이 충족됩니까?
- 테스트 커버리지가 90%를 초과하는 경우에만 pull request를 main 브랜치로 병합할 수 있도록 하려면 무엇을 구성해야 합니까?
- 투자 계획 애플리케이션 제품군에 권장되는 브랜칭 전략은 무엇입니까?
- 투자 계획 애플리케이션 제품군의 릴리스 파이프라인에 대한 코드 품질 제한을 적용하려면 어떤 메커니즘을 사용해야 합니까?
- 팀에서 Azure Repos Git 리포지토리를 사용하며, 개발자들은 기본 브랜치에 직접 커밋합니다. 새로운 변경 사항은 먼저 기능 브랜치에서 빌드되고, 각 병합은 최소 한 명의 릴리스 관리자에 의해 검토 및 승인되어야 하며, 변경 사항은 풀 리퀘스트를 사용하여 기본 브랜치로 병합되도록 기본 브랜치를 보호해야 합니다. Azure Repos에서 무엇을 구성해야 합니까?
- 파이프라인 주기 시간이 증가한 것을 확인했으며, 에이전트 풀 고갈이 원인인지 확인하려고 합니다. 다음 중 에이전트 풀 고갈을 진단하는 데 도움이 되는 작업은 무엇입니까? (두 가지 선택)
- 파이프라인이 컨테이너 이미지(Image1)를 빌드하고 ACR1(Azure Container Registry)에 푸시합니다. Image1은 Docker Hub에 저장된 기본 이미지를 기반으로 합니다. 기본 이미지가 업데이트될 때마다 Image1이 자동으로 다시 빌드되도록 해야 합니다. 무엇을 해야 합니까?
- 프런트 엔드가 Azure App Service에서 호스팅되는 다중 계층 애플리케이션의 경우, 평균 페이지 로드 시간을 측정하려면 Azure Event Hubs를 사용해야 한다는 다음 설명이 정확한지 판단하세요.
- 프런트엔드로 Azure App Service 웹 앱을 사용하고, 백엔드로 Azure SQL Database를 사용하며, Azure Storage에 쓰는 Azure Functions를 사용하는 다중 계층 애플리케이션을 개발하고 있습니다. 프런트엔드가 HTTP 200 상태를 반환하지 않을 때 Azure DevOps 팀에 이메일로 알려야 합니다. 어떤 기능을 사용해야 할까요?
- 프로덕션 환경에서 Azure VM에 호스팅되는 다중 계층 웹 애플리케이션을 유지 관리하고 있습니다. 새로운 기능을 테스트하기 위한 VM 구성용 ARM 템플릿이 있습니다. Azure 호스팅 비용을 최소화하고, VM을 자동으로 프로비저닝하며, 사용자 지정 ARM 템플릿을 사용하는 스테이징 환경이 필요합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
- 프로비저닝된 iOS 기기와 프로비저닝되지 않은 iOS 기기가 포함된 프라이빗 배포 그룹이 있으며, Visual Studio App Center를 통해 새로운 iOS 앱을 배포해야 합니다. 배포를 진행하려면 App Center에서 어떤 옵션을 선택해야 합니까?
- 프로젝트 PROJ-01용 Azure Pipelines를 설정하고 있으며, 회사 네트워크 내 관리형 Windows 서버에 소스 코드를 저장하는 버전 제어 시스템이 필요합니다. 어떤 버전 제어 솔루션을 사용해야 할까요?
- 프로젝트 팀은 Azure Artifacts의 Feed1에 npm 패키지를 게시하고 여러 프로젝트에서 해당 패키지를 사용합니다. 개발 노력을 최소화하면서 테스트된 패키지만 사용할 수 있도록 하려면 어떻게 해야 합니까?
- 한 사용자가 민감한 파일 Data.txt를 GitHub 리포지토리에 푸시했습니다. 리포지토리 기록에서 해당 파일을 완전히 삭제해야 합니다. 이 작업을 수행하는 데 사용할 수 있는 명령(또는 명령 시퀀스)은 무엇입니까?
- 한 프로젝트에서 Azure Boards 보드와 README.md를 포함하는 GitHub 리포지토리를 사용합니다. 최소한의 관리 노력으로 README.md에 보드의 작업 항목 상태를 표시해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 한 회사에 애자일 방법론을 사용하는 15명씩 4개 팀으로 구성된 60명의 개발자가 있습니다. 각 팀이 공통 목표를 향해 협력하면서 자신의 작업을 소유하도록 하려면, 작업 항목 분류의 어떤 부분을 팀이 자율적으로 관리하도록 허용해야 할까요?
- 현재 GitHub에서 모든 팀 토론에 대한 이메일 알림을 받고 있습니다. 댓글을 달았거나 언급된 토론에 대해서만 이메일을 받고 싶습니다. 어떤 두 가지 알림 설정을 비활성화해야 합니까?
Microsoft Endpoint Admin Associate MD-102 Certification 모든 시험 문제
- 10대의 Windows 10 컴퓨터가 Intune에 등록되어 있습니다. 모든 컴퓨터에 Microsoft 365 Apps for enterprise를 배포하려면 관리 센터에서 무엇을 해야 합니까?
- 25대의 Windows 10 Pro PC와 Intune으로 관리되는 Microsoft 365 E5 구독을 보유하고 있습니다. 관리 노력을 최소화하면서 Windows 11 Enterprise로 현재 위치 업그레이드를 수행해야 합니다. 어떤 방법을 사용해야 할까요?
- 500대의 Windows 11 컴퓨터가 Microsoft Entra에 가입되어 있고 Microsoft Intune에 등록된 Microsoft 365 구독을 보유하고 있습니다. 이 컴퓨터에서 Microsoft Defender for Endpoint를 관리하고 사용자가 이를 끌 수 없도록 해야 합니다. 어떤 조치를 취해야 합니까?
- Active Directory 도메인 contoso.com에는 Windows 10을 실행하는 Computer1이라는 컴퓨터와 표에 표시된 여러 그룹이 포함되어 있습니다. 나열된 그룹 중 Group4에 추가할 수 있는 그룹은 무엇입니까?
- Active Directory 도메인의 모든 머신은 Windows 10을 실행하며 PowerShell 원격이 활성화되어 있습니다. 최소 권한 원칙에 따라 사용자 Admin1이 컴퓨터에서 원격 PowerShell 세션을 설정할 수 있도록 허용해야 합니다. Admin1을 어떤 그룹에 추가해야 합니까?
- AD DS 도메인에 Windows 10 클라이언트 PC 100대가 있으며 배포 인프라는 없습니다. 회사는 볼륨 라이선싱을 통해 Windows 11 라이선스를 구매했습니다. 라이선스 비용을 최소화하면서 PC를 업그레이드하려면 무엇을 권장하시겠습니까?
- Admin1은 Microsoft Intune 관리 센터를 사용하여 (1) 사용자 및 장치에 앱과 정책을 생성하고 할당하며 (2) Windows 365 Cloud PC 프로비저닝 정책을 생성, 할당 및 삭제해야 합니다. 최소 권한을 따르고 관리 노력을 최소화하려면 Admin1에게 어떤 역할 할당이 적절할까요?
- App1이 각 장치에 설치된 등록된 장치(제공된 표)가 주어졌을 때, App1을 관리하는 데 필요한 최소 앱 구성 정책 수는 얼마입니까?
- Azure AD 테넌트 contoso.com에서 사용자가 Windows 11 장치에 가입할 때 로컬 관리자 그룹에 자동으로 추가되지 않도록 해야 합니다. 어떤 설정을 구성해야 합니까?
- Azure AD 테넌트에 다음 표에 나열된 디바이스가 있습니다. Windows 11 Enterprise E5 라이선스를 구매한 후 구독 활성화를 사용하여 Windows 11 Enterprise로 업그레이드할 수 있는 디바이스는 무엇입니까?
- Azure 구독과 Azure Monitor로 모니터링하려는 Device1이라는 온프레미스 Windows 11 장치가 있습니다. 구독에 DCR1이라는 데이터 수집 규칙(DCR)을 생성합니다. DCR1을 어떤 대상과 연결해야 합니까?
- Client1은 공용 네트워크에 있는 워크그룹 Windows 11 PC입니다. PowerShell 원격 기능을 활성화하고 로컬 서브넷에서만 연결을 허용해야 합니다. 어떤 PowerShell 명령을 실행해야 합니까?
- Computer1(Windows 10)이 Intune에 등록되어 있으며, 단일 전체 화면 고객 대면 앱을 실행하는 공용 키오스크 장치로 설정되어야 합니다. Intune 관리 센터에서 어떤 구성 프로필 템플릿을 사용해야 합니까?
- Computer2(Windows 10)에 원격 데스크톱이 활성화되어 있습니다. Computer1(Windows 10)에서 Computer2로 RDP 세션을 설정합니다. 원격 데스크톱 세션 내에서 Computer1의 로컬 드라이브를 사용 가능하게 하려면 무엇을 변경해야 합니까?
- Computer5(Windows 10 실행 중)에 config.ps1이라는 PowerShell 스크립트를 생성했습니다. Computer5에 기능 업데이트가 적용된 후 config.ps1이 실행되도록 해야 합니다. Computer5에서 어떤 파일을 편집해야 합니까?
- contoso.com Active Directory 도메인에 Computer1과 Computer2(둘 다 Windows 10)가 있습니다. Computer1에서 Invoke-Command를 실행하여 Computer2에서 PowerShell 명령을 실행해야 합니다. 먼저 무엇을 해야 합니까?
- contoso.com Azure AD 테넌트에 추가하려는 Windows 11을 실행하는 Computer1이라는 작업 그룹 PC가 있습니다. 이 작업을 수행하려면 PC에서 어떤 도구를 사용해야 합니까?
- contoso.com Azure AD 테넌트에서 Windows Autopilot을 사용하여 여러 Windows 10 디바이스를 프로비저닝할 것입니다(참조된 표에 세부 정보). Windows Autopilot 자체 배포 모드를 사용하여 구성할 수 있는 디바이스는 무엇입니까?
- Corporate-owned, fully managed로 구성된 Profile1이라는 Intune Android Enterprise 등록 프로필이 있습니다. Profile1을 사용하여 새 Android 장치를 등록하려면 어떤 방법을 사용해야 합니까?
- Deployment Workbench에서 WinPE 설정을 수정하고 MDT 관리형 Windows 11 배포를 위한 PowerShell 지원을 추가했습니다. 업데이트된 설정이 포함된 새 WinPE 부팅 이미지 파일을 생성하는 작업은 무엇입니까?
- Device1(Windows 10)은 Active Directory에 조인되어 있고 Intune에 등록되어 있습니다. 이 장치는 그룹 정책과 Intune 모두에 의해 관리됩니다. Intune 설정이 그룹 정책보다 우선하도록 하려면 무엇을 구성해야 합니까?
- Device1에 대한 AIR(Automated Investigation and Response) 수정 수준을 모든 수정 작업에 승인이 필요하도록 설정해야 합니다. Device1을 대상으로 지정하려면 무엇을 생성해야 합니까?
- Device1은 Microsoft Entra에 조인되어 있고 Intune에서 관리됩니다. 가능한 한 빨리 디바이스를 재설정하는 원격 작업을 적용해야 하며, 디바이스 전원이 꺼져 있는 경우 부팅 후 작업이 재개되어야 합니다. 이 작업을 수행하는 원격 작업은 무엇입니까?
- Device1은 Microsoft Office 2019가 설치된 64비트 Windows 10 Enterprise입니다. 사용 가능한 Windows 11 Enterprise 이미지(표시되지 않음)가 주어졌을 때, Device1을 현재 위치에서 업그레이드(in-place upgrade)할 수 있는 이미지는 무엇입니까?
- Group1이라는 그룹이 포함된 Microsoft 365 E5 구독이 있습니다. Group1의 구성원만 장치를 Microsoft Entra 테넌트에 조인할 수 있도록 장치 조인 권한을 제한해야 합니다. Microsoft Entra 관리 센터에서 어떤 설정을 구성해야 합니까?
- Hyper-V 호스트에 다음 표에 설명된 가상 머신이 포함되어 있습니다. 이 가상 머신 중 Windows 11 설치가 지원되는 것은 무엇입니까?
- Hyper-V 호스트에서 나열된 Windows 10을 실행하는 가상 머신이 있습니다. 이 VM 중 Windows 11로 업그레이드하기 위한 요구 사항을 충족하는 것은 무엇입니까?
- Intune Data Warehouse와 함께 Microsoft Intune을 사용합니다. Data Warehouse의 데이터를 포함하는 장치 인벤토리 보고서를 생성해야 합니다. 보고서를 작성하는 데 어떤 도구를 사용해야 합니까?
- Intune Suite를 사용하는 Microsoft 365 테넌트에서 등록된 모든 Windows 11 장치에서 User1을 로컬 Administrators 그룹에서 제거해야 합니다. 어떤 정책 유형을 구성해야 합니까?
- Intune Suite를 사용하여 Windows 11을 관리하는 Microsoft 365 테넌트에서, 5개의 장치 구성 프로필(Windows 10 이상)을 포함하는 Set1이라는 정책 세트를 생성하고 Policy1이라는 장치 규정 준수 정책도 생성합니다. Set1의 구성 프로필을 수신하는 사용자가 항상 Policy1도 수신하도록 하려면 어떤 설정을 변경해야 합니까?
- Intune 업데이트 링을 구성한 다음 기능 업데이트에 대해 제거(Uninstall)를 선택합니다. 관리되는 장치는 언제 해당 기능 업데이트 제거를 시작합니까?
- Intune 테넌트(contoso.com)는 us.contoso.com, eu.contoso.com 또는 contoso.com을 사용하여 로그인을 허용합니다. 등록 중에 사용자에게 MDM 등록 URL을 묻는 것을 피하고 변경 사항을 최소화하려면 어떤 DNS 레코드를 생성해야 합니까?
- Intune에 등록된 1,000대의 Windows 10 컴퓨터를 관리하고 Intune을 통해 서비스 채널을 제어합니다. 특정 컴퓨터의 서비스 상태를 확인하려면 어떤 조치를 취해야 합니까?
- Intune에 등록된 Azure AD 가입 Windows 10 PC 200대가 있습니다. 로그인 화면에서 셀프 서비스 암호 재설정을 활성화하려면 Intune 관리 센터의 어느 섹션을 수정해야 합니까?
- Intune에 등록된 Windows 11 장치 1,000대가 있으며 여러 설치 파일이 포함된 애플리케이션(App1)을 배포할 계획입니다. Intune으로 App1을 배포하기 위해 가장 먼저 수행해야 할 단계는 무엇입니까?
- Intune에 등록된 Windows 11 장치(Device1)가 30일 동안 오프라인 상태였습니다. Device1을 Intune에서 즉시 제거해야 하며, 나중에 체크인하더라도 Intune에서 프로비저닝된 앱과 데이터는 제거되고, 사용자가 설치한 앱, 개인 데이터 및 OEM 앱은 유지되도록 해야 합니다. 어떤 작업을 사용해야 합니까?
- Intune에 등록된 Windows 11 장치와 Department1, Department2, Department3이라는 세 그룹이 있습니다. Microsoft 365 앱을 다음과 같이 배포해야 합니다. Department1과 Department2는 Project 및 Visio를 포함한 전체 제품군을 받습니다. Department3은 Project를 포함하지만 Visio는 제외한 전체 제품군을 받습니다. 다른 모든 사용자는 Project 또는 Visio 없이 전체 제품군을 받습니다. 필요한 최소 배포 수는 얼마입니까?
- Intune에 등록된 장치(Device1, Device2, Device3, Device4)가 표에 나열되어 있습니다. 이 장치들 중 Endpoint analytics를 사용하여 성능을 분석할 수 있는 장치는 무엇입니까?
- Intune에 등록된 회사 소유의 Android Enterprise 기기(업무 프로필 포함)가 있으며, 이 기기들이 키오스크 모드에서 단일 앱을 실행하도록 구성해야 합니다. 어떤 디바이스 제한 프로필 카테고리를 수정해야 합니까?
- Intune에서 Windows 11 컴퓨터 500대를 관리하고 있으며 다음과 같은 요구 사항에 따라 월별 보안 업데이트를 배포해야 합니다. QA를 위해 테스트 그룹에 배포한 다음, QA 후 15일 이내에 모든 장치에 자동으로 배포해야 합니다. 이러한 요구 사항을 충족하려면 Intune 관리 센터에서 어떤 개체를 생성해야 합니까?
- Intune에서 관리하는 iOS 기기 100대에 사용자 지정 LOB(기간 업무) 앱을 배포해야 합니다. 앱 패키지에 어떤 파일 확장자를 사용해야 합니까?
- Intune에서 관리하는 iOS 디바이스 1,000대가 포함된 Microsoft 365 구독이 있습니다. 해당 디바이스의 관리되는 앱에서 회사 데이터 인쇄를 차단해야 합니다. 어떤 구성을 적용해야 합니까?
- Intune에서 관리하는 Windows 10 컴퓨터의 사용자가 D:\Folder1에 파일을 저장하고 있습니다. 신뢰할 수 있는 애플리케이션 목록만 D:\Folder1에 쓸 수 있도록 해야 합니다. 장치 구성 프로필에서 어떤 설정을 활성화해야 합니까?
- Intune으로 Windows 장치를 관리하고 있으며, 퇴사한 직원의 장치 100대를 재활용해야 합니다. 사용자 데이터와 앱을 삭제하고 관리자 노력을 최소화하려면 어떤 조치를 취해야 합니까?
- Intune으로 디바이스를 관리합니다. 다음 디바이스 중 구독 활성화를 사용하여 Windows 11 Enterprise로 업그레이드할 수 있는 디바이스는 무엇입니까?
- Intune을 사용하여 Windows 11 장치를 관리하고 있으며, User1이 원격 지원을 제공할 수 있도록 마케팅 부서의 모든 장치에 있는 Remote Desktop Users 그룹에 User1을 추가해야 합니다. 어떤 유형의 정책을 배포해야 합니까?
- Intune을 사용하여 Windows 장치를 관리하며, 두 개의 Win32 앱(App1 및 App2)을 모든 Windows 컴퓨터에 배포할 예정입니다. App1은 App2보다 먼저 설치되어야 합니다. Intune 관리 센터에서 두 앱을 모두 생성하고 배포했습니다. 모든 장치에 App1이 App2보다 먼저 설치되도록 하려면 어떤 설정을 구성해야 합니까?
- Intune을 사용하여 수정 스크립트 패키지를 실행하려고 합니다. Intune 관리 센터에서 Windows 장치에서 수정 스크립트를 실행할 수 있도록 하려면 먼저 무엇을 활성화해야 합니까?
- Intune을 통해 500대의 Azure AD 조인 Windows 11 디바이스에서 Microsoft Defender Antivirus를 관리하고 있습니다. 사용자가 Microsoft Defender for Endpoint를 비활성화하지 못하도록 하려면 어떤 조치를 취해야 합니까?
- Intune을 통해 모든 회사 소유 Windows 디바이스에서 Sync 대량 디바이스 작업을 실행하려고 합니다. 이 작업에 포함할 수 있는 최대 디바이스 수는 얼마입니까?
- Intune이 Log Analytics로 데이터를 보내도록 구성했습니다. Intune 등록에 실패한 디바이스를 조사하려면 어떤 Log Analytics 카테고리를 검사해야 합니까?
- MDM에 등록된 Windows 10 컴퓨터 10대가 있습니다. 이 모든 컴퓨터에 Microsoft 365 Apps for enterprise를 배포해야 합니다. 어떤 조치를 취해야 합니까?
- MDT Deployment Workbench에서 Standard Client Upgrade Task Sequence 템플릿을 사용하여 새 작업 시퀀스를 생성했지만, OS 선택 페이지에 운영 체제 이미지가 나타나지 않습니다. Windows 11 현재 위치 업그레이드를 수행하기 위해 OS 이미지를 선택할 수 있어야 합니다. 어떻게 해야 합니까?
- MDT 및 WDS를 사용하여 200대의 새 PC에 Windows 11 Pro를 배포할 예정입니다. 볼륨 라이선스를 보유하고 있으며 설치 중에 제품 키를 설정해야 합니다. 배포 중에 올바른 제품 키가 적용되도록 하려면 무엇을 구성해야 합니까?
- MDT 배포 공유(DS1)에서 하드웨어 모델별로 Out-of-Box 드라이버를 폴더별로 구성했습니다. Inject Drivers 작업에서 플러그 앤 플레이 감지를 사용하여 한 모델의 드라이버를 설치하려면 먼저 무엇을 해야 합니까?
- MDT 배포 공유가 있으며 Standard Client Task Sequence 템플릿을 사용하여 Windows 11을 배포할 것입니다. 디스크가 UEFI용으로 포맷되고 복구 파티션이 생성되도록 작업 순서를 수정해야 합니다. 어떤 작업 순서 단계를 변경해야 합니까?
- MDT를 설치하고 사용자 지정 Windows 11 참조 컴퓨터를 준비했습니다. 여러 컴퓨터에 배포할 이미지를 캡처하기 전에 참조 컴퓨터에서 실행해야 하는 명령은 무엇입니까?
- MFA를 요구하는 조건부 액세스 정책(Policy1)을 생성했습니다. Policy1이 비준수(noncompliant)로 표시된 디바이스에만 적용되도록 하려면 Policy1의 어느 부분을 구성해야 합니까?
- Microsoft 365 Business Standard와 100대의 Windows 10 Pro PC를 보유하고 있으며, Microsoft 365 E5를 구매했습니다. 관리 노력을 최소화하면서 해당 장치들을 Windows 10 Enterprise로 업그레이드하려면 어떤 업그레이드 방법을 사용해야 합니까?
- Microsoft 365 E5 구독과 25대의 Apple iPad를 보유하고 있습니다. Apple Configurator 등록 방법을 사용하여 iPad를 Microsoft Intune에 등록할 계획입니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Microsoft 365 E5 구독과 Intune에 등록된 100대의 Windows 10 장치를 사용하여 Endpoint analytics를 사용할 계획이며, 기준 메트릭을 설정해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Microsoft 365 E5 구독과 Intune에 등록된 iOS 기기 100대가 있습니다. iOS 업데이트 알림을 릴리스 후 30일 동안 연기해야 합니다. 어떤 구성을 생성해야 합니까?
- Microsoft 365 E5 구독과 Microsoft Intune에 등록된 Device1이라는 Windows 장치가 있습니다. 2024년 1월 1일에 App1이라는 앱을 필수 앱으로 Device1에 할당했지만 설치에 실패했습니다. Intune은 언제 App1 설치를 다시 시도합니까?
- Microsoft 365 E5 구독에 등록된 Windows 11 컴퓨터 25대가 있습니다. 이 장치들을 Microsoft Defender for Endpoint에 온보딩하려면 Microsoft Intune 관리 센터에서 무엇을 생성해야 합니까?
- Microsoft 365 E5 구독에는 디바이스(세부 정보는 별도 표에 표시됨)가 포함되어 있습니다. 모든 디바이스는 Microsoft Intune에 등록되어 있으며 Microsoft 365 Apps for enterprise가 설치되어 있습니다. 다음 디바이스 그룹 중 Microsoft 365용 클라우드 정책 서비스를 사용하여 Microsoft 365 Apps for enterprise를 관리할 수 있는 그룹은 무엇입니까?
- Microsoft 365 E5 구독에는 표에 표시된 장치가 포함되어 있으며, 모든 장치에 Microsoft Edge가 설치되어 있습니다. Intune 관리 센터에서 Edge1이라는 Edge 기준 프로필을 생성합니다. Edge1이 지원되는 모든 장치에 적용되도록 하려면 어떤 장치에 배포해야 합니까?
- Microsoft 365 E5 구독에서 Microsoft 365 앱 관리 센터에 Office 사용자 지정을 생성합니다. 참조된 표에 표시된 사용자를 고려할 때, 관리 센터에서 Office 사용자 지정 파일을 다운로드할 수 있는 사용자는 누구입니까?
- Microsoft 365 E5 구독이 있고 모든 Windows 장치가 Intune에 등록되어 있습니다. Policy1이라는 앱 보호 정책을 생성하고 장치를 대상으로 지정합니다. Policy1이 보호할 수 있는 앱은 무엇입니까?
- Microsoft 365 E5 구독이 있습니다. Windows 장치가 Microsoft Entra 테넌트에 조인될 때 장치가 Microsoft Intune에 자동으로 등록되도록 해야 합니다. 어떤 설정을 구성해야 합니까?
- Microsoft 365 E5 구독이 있습니다. 이름에 Marketing 단어가 포함된 모든 디바이스를 포함하는 동적 디바이스 그룹을 생성해야 합니다. 어떤 디바이스 멤버십 규칙을 사용해야 합니까?
- Microsoft 365 E5 구독이 있으며 Microsoft Intune에 등록된 회사 소유 Android Enterprise 장치의 OS 업데이트를 관리해야 합니다. 어떤 메커니즘을 사용해야 합니까?
- Microsoft 365 E5 구독이 있으며 Microsoft Intune에 등록할 Windows, Android 및 iOS 디바이스를 확보합니다. 등록 제한을 구성할 때 어떤 디바이스 플랫폼에서 디바이스 제조업체별로 제한을 설정할 수 있습니까?
- Microsoft 365 E5 구독이 있으며, 제로 터치 등록을 사용하여 Android Enterprise 장치를 Microsoft Intune에 등록해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Microsoft 365 구독에 Intune Suite가 포함되어 있으며, Intune 및 Windows Autopilot을 사용하여 Windows 11을 배포합니다. Autopilot 배포가 실패할 때 지원 엔지니어가 장치에서 배포 로그를 수집할 수 없습니다. 실패 시 배포 로그를 수집할 수 있도록 무엇을 구성해야 합니까?
- Microsoft 365 구독에 Intune이 포함되어 있습니다. Microsoft 앱에서 스크린샷을 차단하는 Android 앱 보호 정책(Policy1)을 생성했지만, 관리되지 않는 Android 이메일 클라이언트가 여전히 스크린샷을 찍을 수 있습니다. 사용자가 이메일에 Microsoft 앱만 사용하도록 강제하려면 어떤 조치를 취해야 합니까?
- Microsoft 365 구독에 Windows 10/11 Enterprise E3 라이선스가 할당되고 Microsoft Intune Suite로 관리되는 사용자(User1)가 포함되어 있습니다. User1은 다음 장치를 활성화했습니다. Device1 — Windows 11 Enterprise; Device2 — Windows 10 Enterprise; Device3 — Windows 11 Enterprise. User1이 활성화할 수 있는 추가 장치 수는 몇 개입니까?
- Microsoft 365 구독에는 Azure AD에 조인되고 Intune에 등록된 Windows 11 컴퓨터 500대가 포함되어 있습니다. 사용자가 Microsoft Defender Antivirus를 비활성화하지 못하도록 해야 합니다. 어떻게 해야 할까요?
- Microsoft 365 구독에는 Intune에 등록된 100개의 디바이스가 포함되어 있습니다. 시작 프로세스와 각 디바이스가 재부팅되는 빈도를 검사해야 합니다. 어떤 Intune 기능을 사용해야 합니까?
- Microsoft 365 구독에는 Microsoft Intune에 등록된 디바이스가 포함되어 있습니다(자세한 내용은 표에 표시됨). 이 디바이스 중 Device query를 실행할 수 있는 디바이스는 무엇입니까?
- Microsoft 365 구독에서 Intune을 사용하고 있으며 표에 표시된 대로 앱을 추가합니다. Android Enterprise 플랫폼용 Policy1이라는 앱 구성 정책을 생성해야 합니다. Policy1이 관리할 수 있는 앱은 무엇입니까?
- Microsoft 365 구독을 사용 중이며 Microsoft Intune Suite를 사용합니다. 구독에는 다음 표와 같이 Intune에 등록된 디바이스가 포함됩니다. 어떤 디바이스가 Device query를 지원합니까?
- Microsoft 365 구독이 있고 모든 사용자에게 Windows 365 Enterprise 라이선스가 있습니다. Microsoft Entra 하이브리드 조인될 Cloud PC를 프로비저닝해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Microsoft 365 테넌트에 Microsoft Intune Suite가 포함되어 있으며 Intune으로 Windows 11 디바이스를 관리합니다. 숫자 일치를 적용하는 암호 없는 로그인을 구현해야 합니다. 어떤 인증 방법을 선택해야 할까요?
- Microsoft 365 테넌트에서 Compliance1이라는 규정 준수 정책을 생성하고 있습니다. 규정 미준수 알림을 위한 추가 수신자로 Compliance1에 추가할 수 있는 개체는 무엇입니까?
- Microsoft 365 테넌트에서 Microsoft Intune을 사용하여 Windows 11 장치를 관리합니다. Windows LAPS(Local Administrator Password Solution)를 구현해야 합니다. 어떤 Intune 설정 유형을 구성해야 합니까?
- Microsoft Defender for Cloud Apps를 사용하여 Cloud Discovery에서 검색된 모든 애플리케이션에 대한 보안 감사를 수행하고 감사된 앱 목록이 클라우드 앱 카탈로그에 표시되도록 감사된 앱을 표시해야 합니다. 어떻게 해야 합니까?
- Microsoft Defender for Endpoint에 온보딩된 Windows 11 디바이스가 있으며, 해당 구성을 업계 표준 벤치마크와 비교해야 합니다. 어떤 Defender for Endpoint 기능을 사용해야 합니까?
- Microsoft Defender for Office 365에서 공격 시뮬레이션 캠페인을 자동화하고 시뮬레이션에 실패한 사용자가 후속 교육을 완료하도록 요구합니다. 시뮬레이션 후 교육이 사용자에게 제공되는 최대 일수는 며칠입니까?
- Microsoft Deployment Toolkit(MDT)를 사용하여 Windows 11 Enterprise를 단일 디스크가 있는 새 머신에 배포하는 표준 클라이언트 작업 순서를 생성했습니다. 별도의 시스템 볼륨과 데이터 볼륨을 생성하도록 작업 순서를 업데이트해야 합니다. 어떤 작업 순서 단계를 편집해야 합니까?
- Microsoft Entra 테넌트 contoso.com에 Contoso Help Desk라는 그룹이 있습니다. Windows 장치가 contoso.com에 조인될 때마다 Contoso Help Desk를 로컬 Administrators 그룹에 추가해야 합니다. 어떻게 해야 합니까?
- Microsoft Entra 테넌트 contoso.com에 Windows 11 디바이스(Device1)와 사용자(User1)가 있습니다. User1이 Device1을 contoso.com에 등록합니다. 등록 후 Device1이 얻게 되는 기능은 무엇입니까?
- Microsoft Entra 테넌트에 Microsoft Entra에 조인된 Device1이라는 디바이스가 있습니다. Device1에 대한 Microsoft Entra ID PRT(기본 새로 고침 토큰)를 확인하려면 디바이스에서 어떤 명령을 실행해야 합니까?
- Microsoft Entra 테넌트에 표에 나열된 디바이스가 포함되어 있습니다. 어떤 디바이스에 Endpoint Privilege Management(EPM)를 배포할 수 있습니까?
- Microsoft Entra에 가입되어 있고 Intune에 등록된 Windows 11 PC 500대가 있습니다. 이 장치에서 Microsoft Defender for Endpoint를 관리할 것이며, 사용자가 Defender for Endpoint를 비활성화하지 못하도록 해야 합니다. 어떤 조치를 취해야 합니까?
- Microsoft Entra에 연결된 Windows 10 Pro 장치 100대가 있고 모든 사용자를 위해 Microsoft 365 E5 라이선스를 구매했습니다. 최소한의 관리 노력으로 장치를 Windows 10 Enterprise로 업그레이드하려면 어떤 업그레이드 방법을 사용해야 합니까?
- Microsoft Intune Suite를 사용하여 이메일 서명 및 암호화를 위해 Microsoft Cloud PKI를 사용할 계획입니다. 가장 먼저 수행해야 할 단계는 무엇입니까?
- Microsoft Intune 관리 센터에서 App1이라는 Microsoft 365 Apps 애플리케이션을 생성하고 있습니다. 참조된 표에 표시된 개체를 기반으로 App1을 어떤 개체에 할당할 수 있습니까?
- Microsoft Intune과 Microsoft Defender for Endpoint 간의 서비스-서비스 통합을 설정하려면 Intune 관리 센터의 어떤 구성 영역을 사용해야 합니까?
- Microsoft Intune에 등록된 150개의 하이브리드 Azure AD 가입 Windows 장치가 있습니다. 장치가 인터넷 및 다른 로컬 컴퓨터에서 다운로드할 수 있도록 Delivery Optimization을 구성해야 하며, 대역폭 사용량은 50%로 제한해야 합니다. 어떤 방법을 사용해야 합니까?
- Microsoft Intune에 등록된 500대의 macOS 장치가 포함된 Microsoft 365 E5 구독이 있습니다. 관리 노력을 최소화하면서 해당 macOS 장치에 Microsoft Defender for Endpoint 안티바이러스 정책을 적용해야 합니다. 어떻게 해야 할까요?
- Microsoft Intune에 등록된 Android Enterprise 기기 500대를 관리하고 있습니다. 해당 기기의 Chrome 브라우저에 북마크를 푸시해야 합니다. 어떤 유형의 정책을 생성해야 합니까?
- Microsoft Intune에 등록된 Microsoft 365 E5 구독 장치가 있습니다. Microsoft Intune 관리 센터에서 보안 작업을 검토해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Microsoft Intune에 등록된 Windows 10, Android 및 iOS 장치가 있습니다. Intune 관리 센터에서 VPN 프로필을 생성할 수 있는 장치 플랫폼은 무엇입니까?
- Microsoft Intune에 등록된 디바이스가 있는 Microsoft 365 테넌트가 있습니다. Policy1이라는 조건부 액세스 정책이 Group1에 할당되어 있으며, 비준수 디바이스가 OneDrive for Business에 액세스하는 것을 차단합니다. OneDrive for Business에 액세스하려고 시도한 비준수 디바이스를 어떻게 확인할 수 있습니까?
- Microsoft Intune에 등록된 장치가 포함된 Microsoft 365 E5 구독이 있습니다. 장치 상태에 대한 온디맨드 정보를 얻기 위해 Device query를 사용하려고 하며 비용을 최소화해야 합니다. 가장 먼저 무엇을 해야 합니까?
- Microsoft Intune에서 Windows 11 디바이스를 관리하고 있으며, Device query를 사용하여 중요한 보안 업데이트가 디바이스에 있는지 확인해야 합니다. 어떤 Intune 테이블을 쿼리해야 합니까?
- Microsoft Intune에서 장치 구성 프로필을 생성할 때 특정 OMA-URI 설정을 추가해야 한다면 어떤 프로필 템플릿을 선택해야 합니까?
- Microsoft Intune으로 1,000개의 디바이스를 관리하고 있으며, Device compliance trends 보고서를 확인하고 있습니다. 이 보고서는 어떤 기간의 추세 데이터를 보여줍니까?
- Microsoft Intune으로 배포하기 위해 App1.exe라는 Win32 애플리케이션 파일을 준비해야 합니다. 가장 먼저 수행해야 할 단계는 무엇입니까?
- Microsoft Intune을 사용하고 있으며 Android Enterprise 기기에 앱을 배포해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Microsoft Intune을 사용하여 iOS 기기를 관리하고 있으며, 탈옥된 기기를 차단하는 규정 준수 정책이 있습니다. 향상된 탈옥 감지(Enhanced jailbreak detection)를 켜려면 어떤 항목을 구성해야 합니까?
- Microsoft Intune을 사용하여 모든 Windows 장치에 개인 사용자 인증서를 배포하기 위해 Microsoft Cloud PKI를 구현할 계획입니다. 이 배포를 지원하는 데 필요한 최소 구성 프로필 수는 얼마입니까?
- Microsoft Intune을 사용하여 사용자 지정 Android 앱(APK)을 디바이스에 배포해야 합니다. 배포에 어떤 앱 유형을 선택해야 합니까?
- Microsoft Intune을 통해 Microsoft 앱으로 iOS 디바이스를 관리합니다. iOS 디바이스에서 Microsoft Excel과 다른 앱 간에 사용자가 데이터를 잘라내거나, 복사하거나, 붙여넣지 못하도록 하려면 어떤 구성을 적용해야 합니까?
- Policy1이라는 규정 준수 정책을 Group1에 할당했으며, Policy1은 보안 설정이 정책과 일치하는 경우에만 디바이스를 규정 준수(Compliant)로 표시합니다. Group1에 속하지 않은 디바이스가 규정 준수로 표시되고 있습니다. 규정 준수 정책이 할당된 디바이스만 규정 준수로 표시되고 다른 모든 디바이스는 규정 미준수(Not compliant)로 표시되도록 하려면 Intune 관리 센터에서 무엇을 구성해야 합니까?
- SCEP를 사용하여 500대의 Windows 10 장치에 인증서를 배포할 계획입니다. NDES는 하위 CA에서 인증서를 발급합니다. 표시된 서버 토폴로지를 기반으로, 필요한 루트 CA 인증서는 어떤 서버에 있습니까?
- Server1은 온프레미스 MDT 배포 공유(MDT1)를 호스팅합니다. MDT1이 멀티캐스트 배포를 지원하도록 하려면 Server1에 어떤 Windows 역할 또는 서비스를 설치해야 합니까?
- Set1이라는 정책 세트를 추가하고 여기에 Comply1을 포함합니다. 사용 가능한 리소스가 주어졌을 때, Set1에 추가할 수 있는 추가 리소스는 무엇입니까?
- User1이라는 사용자와 App1이라는 웹 앱이 있습니다. App1은 최신 인증만 허용해야 합니다. User1과 App1을 대상으로 하는 조건부 액세스 정책(CAPolicy1)을 생성하고, 부여(Grant)를 액세스 차단(Block access)으로 설정합니다. App1에 대한 레거시 인증 시도만 차단하려면 CAPolicy1에 어떤 조건을 추가해야 합니까?
- Windows 10 기능 업데이트를 적용한 후 이전 빌드로 롤백할 수 있는 기간은 며칠입니까?
- Windows 10 컴퓨터 100대가 있으며 ODT(Office Deployment Tool)를 사용하여 Microsoft Office Professional Plus 2019를 배포하려고 합니다. ODT 사용자 지정 XML 파일을 생성하려면 어떤 포털을 사용해야 합니까?
- Windows 10 컴퓨터는 사용 가능한 모든 Windows 이벤트 로그를 Azure Log Analytics 작업 영역으로 보냅니다. 표에 나열된 로깅된 이벤트를 고려할 때 Log Analytics 작업 영역에 캡처되는 이벤트는 무엇입니까?
- Windows 11을 실행하는 Computer1이라는 작업 그룹 PC를 Microsoft Entra 테넌트 contoso.com에 연결해야 합니다. 어떤 도구를 사용해야 합니까?
- Windows 365용 사용자 지정 Cloud PC 이미지의 소스로 Hyper-V 가상 머신(VM1)을 사용할 계획입니다. VM1은 64GB 고정 크기 VHDX 디스크가 있는 Gen 2입니다. 사용자 지정 이미지 소스로 사용하려면 VM1에서 가장 먼저 변경해야 할 사항은 무엇입니까?
- Windows Admin Center에 연결하여 Windows 10 머신을 원격으로 관리할 때, 인증서 관련 메시지가 표시됩니다(그림 참조). 연결 시 해당 메시지가 나타나지 않도록 하려면 어떤 인증서 저장소로 인증서를 가져와야 합니까?
- Windows Autopilot을 사용하여 25대의 Windows 11 디바이스를 프로비저닝할 계획입니다. OOBE(Out-of-box experience) 동작을 설정하려면 Intune 관리 센터에서 무엇을 생성해야 합니까?
- Windows Autopilot을 사용하여 Windows 11 디바이스를 프로비저닝할 때, 앱 및 프로필 구성 진행 상황을 표시하고 모든 앱 및 프로필 설치가 완료될 때까지 사용자가 디바이스를 사용하지 못하도록 해야 합니다. 어떤 Autopilot 기능을 구성해야 합니까?
- 개인 Windows 11 장치에 MDM을 구현하여 Microsoft Intune으로 관리하고, 사용자가 회사 데이터에 원활하게 액세스하며, 사용자가 개인 계정으로만 해당 장치에 로그인하도록 해야 합니다. 이러한 장치를 Azure AD에 어떻게 추가해야 합니까?
- 관리형 Windows 11 장치의 시작 성능 데이터를 캡처하고 해당 데이터를 Intune 관리 센터에서 사용할 수 있도록 해야 합니다. 어떤 설정 또는 정책을 활성화해야 합니까?
- 귀사는 Azure AD, Microsoft 365, Intune 및 Azure Information Protection을 사용합니다. 보안 요구 사항은 다음과 같습니다. 개인 장치는 Intune 등록이 필요하지 않습니다. 사용자는 회사 이메일에 액세스하기 전에 PIN을 입력해야 합니다. 개인 iOS 및 Android 장치는 회사 클라우드 서비스에 액세스할 수 있습니다. 사용자가 회사 이메일 콘텐츠를 OneDrive for Business 이외의 클라우드 스토리지 서비스에 복사하지 못하도록 해야 합니다. 이러한 규칙을 적용하려면 어떤 구성을 생성해야 합니까?
- 귀사는 Intune으로 관리되는 Windows 10 PC 200대를 보유하고 있습니다. 현재 Windows 업데이트는 Delivery Optimization을 사용하지 않고 다운로드됩니다. Delivery Optimization을 활성화하려면 Intune에서 어떤 유형의 객체를 생성해야 합니까?
- 네트워크에 2,000대의 Windows 10 컴퓨터가 있는 Active Directory 도메인이 있으며 하이브리드 Azure AD 조인 및 Microsoft Intune을 구현합니다. 모든 기존 컴퓨터를 Azure AD에 자동으로 등록하고 관리 노력을 최소화하면서 Intune에 등록하려면 어떤 방법을 사용해야 합니까?
- 네트워크에는 contoso.com Microsoft Entra 테넌트에 동기화된 온프레미스 AD DS 도메인이 포함되어 있습니다. 사용자에게 자격 증명 프롬프트 없이 온프레미스 파일 공유에 액세스할 수 있도록 하고 온프레미스 ID 인프라에 대한 의존도를 최소화하면서 100개의 Windows 11 장치를 contoso.com에 배포해야 합니다. 어떤 조인 유형을 선택해야 합니까?
- 네트워크에서 온프레미스 Active Directory 도메인을 사용합니다. Computer1과 Computer2는 Windows 10을 실행하며, Computer1에 Windows Admin Center가 설치되어 있습니다. Computer1의 Windows Admin Center가 Computer2를 관리할 수 있도록 하려면 Computer2에서 어떤 작업을 수행해야 합니까?
- 두 개의 Windows 10 Enterprise 장치(Device1 및 Device2)를 포함하는 Group1이라는 Azure AD 그룹이 있습니다. Group1에 Profile1이라는 장치 구성 프로필을 할당했습니다. Profile1이 Device1에만 적용되도록 해야 합니다. Profile1의 어떤 부분을 변경해야 합니까?
- 등록된 Android 및 iOS 디바이스가 500개 이상 있으며 OS 버전에 따라 정책을 대상으로 지정해야 합니다. Android 또는 iOS 버전에 따라 디바이스를 대상으로 지정할 수 있도록 먼저 무엇을 구성해야 합니까?
- 디바이스의 시작 시간과 재시작 빈도를 검토해야 합니다. 이러한 정보를 얻으려면 어떤 Microsoft 서비스를 사용해야 합니까?
- 모든 Windows 11 장치에 공격 표면 감소 프로필(Profile1)을 할당했는데, 이제 Adobe Reader 플러그인이 차단됩니다. 해당 플러그인을 허용하려면 Profile1에서 무엇을 구성해야 합니까?
- 모든 Windows 장치가 Microsoft 365 E5 테넌트의 Microsoft Intune에 등록되어 있습니다. 관리 오버헤드를 최소화하면서 모든 장치에 Remote Help 애플리케이션을 배포해야 합니다. 어떤 앱 유형을 배포해야 합니까?
- 모든 Windows 장치에 두 개의 Win32 앱인 App1과 App2를 배포하기 위해 Microsoft Intune을 사용합니다. App1은 App2보다 먼저 설치되어야 합니다. 모든 장치에 App1이 먼저 설치되도록 어떤 설정을 구성해야 합니까?
- 모든 디바이스가 Intune에 등록되어 있습니다. 30일 동안 체크인하지 않은 디바이스를 Intune에서 자동으로 제거하려고 합니다. Intune 관리 센터에서 어떤 설정을 구성해야 합니까?
- 모든 장치(Windows 11, Android, iOS)가 Intune에 등록되어 있습니다. Intune을 사용하여 Enterprise App Catalog에서 애플리케이션을 배포하려고 합니다. Enterprise App Catalog에서 앱을 받을 수 있는 장치 플랫폼은 무엇입니까?
- 사용자 환경에 온프레미스 Active Directory 도메인과 Azure AD 테넌트가 포함되어 있습니다. 기존 기본 도메인 정책 GPO의 설정을 Intune의 장치 구성 프로필로 마이그레이션하려고 합니다. 어떤 장치 구성 프로필 템플릿 유형을 사용해야 합니까?
- 사용자 환경에는 25대의 Windows 11 PC가 있는 Active Directory 도메인 contoso.com이 있습니다. Azure AD 테넌트는 contoso.com과 동기화되고 하이브리드 Azure AD 조인이 활성화되어 있지만 일부 머신은 등록 상태가 보류 중으로 표시됩니다. 디바이스가 조인을 완료하도록 허용하려면 무엇을 확인해야 합니까?
- 사용자 환경에는 Windows 11을 실행하는 Computer1이라는 컴퓨터가 있는 Active Directory 도메인이 포함되어 있습니다. Computer1에서 WinRM(Windows Remote Management)을 활성화하고 다음 설정을 적용해야 합니다. WinRM 서비스 시작 유형을 자동으로 설정하고, 모든 IP 주소의 요청을 수락하는 수신기를 생성하고, 방화벽을 통해 WS-Management 트래픽을 허용합니다. 이러한 작업을 수행하는 PowerShell cmdlet은 무엇입요?
- 사용자 환경에서 RD Gateway를 사용하며, Server1은 해당 게이트웨이를 통해 Remote Desktop Services를 통해 액세스할 수 있습니다. RD Gateway를 통해 라우팅되는 원격 데스크톱 연결을 구성하려면 어떤 원격 데스크톱 설정을 구성해야 합니까?
- 사용자는 Windows 10 Pro를 실행하는 소매 PC를 구매하지만 회사 표준은 Windows 10 Enterprise입니다. 해당 PC를 Windows 10 Enterprise로 업그레이드하고, Azure AD에 가입시키고, 여러 Microsoft Store 앱을 설치해야 합니다. 이때 사용자 설치 애플리케이션을 보존하고 사용자 상호 작용을 최소화해야 합니다. 어떤 솔루션이 가장 적합할까요?
- 앱 보호 정책을 사용하여 Android 기기에서 회사 데이터를 보호합니다. Android 사용자가 모바일 애플리케이션 관리(MAM)를 지원하는 앱을 사용할 때만 회사 데이터에 액세스할 수 있도록 하려면 어떤 구성을 적용해야 합니까?
- 여러 장치가 Intune에 등록되어 있고 각 장치에 App1이 설치되어 있습니다. 해당 장치에서 App1을 관리하는 데 필요한 최소 앱 구성 정책 수는 얼마입니까?
- 온프레미스 네트워크에는 Microsoft Entra 테넌트와 동기화된 AD DS 도메인이 있습니다. 조직에서 디바이스에 대한 제어를 최소화하면서 사용자가 개인 Windows 디바이스에서 Single Sign-On을 사용하여 Microsoft 365에 로그인하도록 하려고 합니다. 어떤 디바이스 조인 유형을 사용해야 합니까?
- 온프레미스 환경에 도메인 컨트롤러 dc1.contoso.com을 사용하는 AD DS 도메인 contoso.com이 있습니다. Azure에는 여러 가상 네트워크가 있습니다(시나리오에 세부 정보). Microsoft Entra 하이브리드 조인을 사용하여 Windows 365 Enterprise Cloud PC를 배포할 계획입니다. 어떤 가상 네트워크를 Azure 네트워크 연결(ANC)에 사용할 수 있습니까?
- 자동 등록이 활성화된 Intune Suite와 작업 그룹에 있는 100대의 Windows 11 장치가 있습니다. 이 장치들을 회사 Wi-Fi에 연결하고 100대의 새로운 Windows 11 장치를 Intune에 등록해야 합니다. 어떤 방법을 사용해야 할까요?
- 작업 그룹에 있는 Computer1이라는 새 Windows 10 PC를 Azure Log Analytics 작업 영역에 추가합니다. Log Analytics가 이벤트를 쿼리할 수 있도록 Computer1에서 수행해야 하는 작업은 무엇입니까?
- 재무 부서에서 사용하는 10대의 Windows 10 컴퓨터가 있는 온프레미스 AD 도메인에서 Computer1에서 스크립트를 실행하여 재무 컴퓨터에서 PowerShell 명령을 원격으로 실행하려고 합니다. Computer1에서 원격 PowerShell 명령을 실행할 수 있도록 재무 부서 컴퓨터에서 무엇을 활성화해야 합니까?
- 재무 사용자는 Intune에 등록된 개인 iOS 및 Android 장치를 사용합니다. 재무 사용자를 위한 새로운 모바일 앱(App1)이 개발되었으며, 재무 부서에는 매달 새로운 사용자가 추가됩니다. 재무 사용자만 App1을 다운로드할 수 있도록 제한하려면 가장 먼저 어떤 조치를 취해야 합니까?
- 참조된 표에 표시된 여러 Windows 10 장치가 있으며, 이 장치들을 Windows 11 Enterprise로 업그레이드할 계획입니다. 어떤 장치에서 Windows 11 Enterprise로 직접 현재 위치 업그레이드를 수행할 수 있습니까?
- 최소 권한 원칙을 따르면서 사용자가 보안 기본값을 관리하고 조건부 액세스 정책을 생성하도록 허용해야 합니다. 해당 사용자에게 어떤 Azure AD 역할을 할당해야 합니까?
- 컴퓨터는 Windows 11 Pro를 실행하고, Azure AD에 조인되어 있으며, Intune에 등록되어 있습니다. 이 컴퓨터들을 Windows 11 Enterprise로 업그레이드해야 합니다. 어떤 Intune 설정을 구성해야 합니까?
- 테이블에 Intune에 등록된 디바이스가 나열되어 있습니다. 사용자 지정 알림을 보내기 위해 대량 디바이스 작업을 실행해야 합니다. 어떤 디바이스 세트에 사용자 지정 알림을 보낼 수 있습니까?
- 표에 자세히 설명된 대로 Microsoft Intune에 등록된 장치가 있습니다. 이 장치 중 Intune을 사용하여 애플리케이션을 배포할 수 있는 장치는 무엇입니까?
- 표에 표시된 장치 중 Microsoft Defender for Endpoint에 온보딩할 수 있는 장치는 무엇입니까?
- 하이브리드 Azure AD 환경에서 그룹 정책이 50대의 Windows 10 장치에서 Intune 설정보다 우선하고 있습니다. Intune 설정이 그룹 정책을 재정의하도록 하려면 어떻게 해야 합니까?
- 한 사용자가 원격 데스크톱을 통해 Computer1(Windows 11 실행 중)에 연결할 것입니다. 원격 데스크톱 로그인 화면이 표시되기 전에 연결하는 사용자의 장치를 인증하려고 합니다. Computer1에서 어떤 설정을 활성화해야 합니까?
- 회사 소유 Windows 장치 100대를 교체해야 하며, MDT를 사용하여 장치를 안전하게 초기화하고 폐기해야 합니다. 이 프로세스는 사용자 상태를 백업하고 관리 노력을 최소화해야 합니다. 어떤 MDT 작업 순서 템플릿을 사용해야 합니까?
- 회사 소유의 완전 관리형 Android Enterprise 기기가 있으며, 시스템 업데이트를 위한 유지 관리 기간을 설정하는 장치 제한 프로필(Profile1)을 배포할 예정입니다. Profile1의 구성 설정에서 어떤 섹션을 편집해야 합니까?
- 회사 장치가 Microsoft Intune에 등록되어 있습니다(참조된 표에 세부 정보 표시). Intune 관리 센터에서 회사 네트워크를 Location1이라는 위치로 정의합니다. 네트워크 위치 기반 규정 준수 정책을 적용할 수 있는 장치는 무엇입니까?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification 모든 시험 문제
- 100대의 온프레미스 Windows Server 머신에 Azure Monitor 에이전트를 설치할 때 제공해야 하는 자격 증명 또는 식별자는 무엇입니까?
- 10대의 Windows Server 머신이 워크그룹에 있으며, 이들 간의 모든 네트워크 트래픽을 가장 강력한 보안으로 암호화해야 합니다. 연결 보안 규칙은 어떤 인증 방법을 사용해야 합니까?
- 12개의 온프레미스 Windows Server 도메인 컨트롤러와 여러 Linux 방화벽에서 Microsoft Sentinel로 보안 로그를 온보딩해야 합니다. 모든 서버는 Azure Arc가 활성화되어 있으며, 레거시 Log Analytics 에이전트는 피해야 합니다. 도메인 컨트롤러에서 Windows 보안 이벤트(4688 포함)를 수집하고 방화벽에서 CEF 형식 이벤트를 수집해야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- 200개의 Azure VM이 있고 다른 Azure 지역으로 장애 조치(failover)하는 복구 계획이 있습니다. 복구 계획에는 세 가지 수동 작업이 포함되어 있으며, 이 중 하나의 수동 작업을 자동화된 프로세스로 바꾸려고 합니다. 해당 작업을 자동화하려면 다음 중 무엇을 사용해야 합니까?
- 20개의 사이트가 있는 AD DS 도메인을 관리하고 있으며, 사용자 관리는 중앙 집중식입니다. 그룹에 사용자를 추가한 후 원격 사이트의 도메인 컨트롤러에 변경 사항이 나타나지 않습니다. 그룹 수정 사항이 다른 도메인 컨트롤러에 복제되었는지 확인하려면 어떤 도구를 사용해야 합니까?
- 350대의 서버(Azure VM 및 Azure Arc로 연결된 온프레미스)를 관리하고 있습니다. 모든 서버는 이미 Microsoft Defender for Endpoint에 온보딩되어 있습니다. 엄격한 변경 제어로 인해 추가 VM 확장을 배포하지 않으면서 Microsoft Defender for Cloud에 취약점 검색 결과가 표시되도록 해야 합니다. 어떻게 해야 합니까?
- 3개의 노드로 구성된 Windows Server Failover Cluster가 현재 Windows Server 2022를 실행하고 있습니다. 노드를 Windows Server 2025로 롤링 업그레이드할 계획입니다. 롤링 업그레이드 전에 노드에 미치는 영향을 최소화하고 관리 노력을 줄이면서 클러스터 상태를 평가하려면 어떤 두 cmdlet을 실행해야 합니까?
- 3노드 장애 조치 클러스터에서 CAU(Cluster-Aware Updating)가 업데이트를 적용할 때 관리 노력을 최소화하면서 사전 및 사후 스크립트를 실행해야 합니다. 어떤 메커니즘을 사용해야 합니까?
- 4개의 Windows Server 2022 노드(랙당 2개 노드)에 Storage Spaces Direct를 배포하고 있습니다. 각 노드에는 NVMe 및 HDD 장치가 있습니다. 다음을 확인해야 합니다. (1) 데이터 복사본이 내결함성 도메인 인식을 위해 랙에 걸쳐 분산됩니다. (2) VM 워크로드가 우수한 쓰기 성능으로 단일 노드 장애를 허용할 수 있습니다. (3) NVMe 장치가 캐싱에 사용됩니다. 무엇을 구성해야 합니까? (두 가지 선택)
- Active Directory 도메인이 있고 모든 도메인 가입 장치에서 UEFI 잠금이 활성화된 Microsoft Defender Credential Guard를 실행합니다. Server1이라는 Windows Server를 배포하고 해당 서버에서 Credential Guard를 비활성화합니다. Server1이 Credential Guard 제한을 받지 않도록 하려면 다음에 무엇을 해야 합니까?
- AD DS 도메인 contoso.com에 server1.contoso.com이라는 멤버 서버가 있습니다. 서버의 FQDN을 확인할 수 없지만, IP 주소로 서버에 성공적으로 ping을 수행할 수 있고 Windows Defender 방화벽이 올바르게 구성되어 있습니다. server1.contoso.com에 대한 DNS 레코드가 존재하는지 확인하려면 어떤 명령을 실행해야 합니까?
- AD DS 도메인에 Cluster1이라는 장애 조치 클러스터의 노드가 될 두 개의 VM(VM1 및 VM2)이 포함되어 있습니다. Cluster1이 유동 IP 주소를 사용할 수 있도록 해야 합니다. 어떤 두 가지 구성 요소를 배포해야 합니까?
- AD DS 도메인에 세 개의 도메인 컨트롤러(DC1, DC2, DC3)가 있습니다. Microsoft Defender for Identity를 도메인에 연결합니다. 모든 도메인 컨트롤러를 Defender for Identity에 온보딩하려면 각 도메인 컨트롤러에서 어떤 설치 프로그램을 실행해야 합니까?
- AD DS 도메인에 여러 프린터를 호스팅하는 Server1(Windows Server 2019)과 Server2(Windows Server 2025)가 있으며, 둘 다 인쇄 및 문서 서비스 역할을 가지고 있습니다. 최소한의 관리 노력으로 Server1에서 Server2로 프린터를 마이그레이션해야 합니다. 어떤 도구를 사용해야 합니까?
- AD DS 도메인에 함께 제공되는 표에 구성이 표시된 Windows Server 2019를 실행하는 여러 도메인 컨트롤러가 포함되어 있습니다. adprep /domainprep을 실행하기 전에 명령이 성공하려면 어떤 도메인 컨트롤러를 사용할 수 있어야 합니까?
- AD DS 도메인에서 Windows Server 2019 파일 서버를 관리합니다. 보안 정책에 따라 TPM 기반 보호 및 시작 PIN을 사용하여 OS 볼륨에 BitLocker를 적용해야 합니다. 또한 규정 준수를 위해 BitLocker를 활성화하기 전에 복구 정보가 AD DS에 자동으로 백업되어야 합니다. 서버에는 TPM 2.0이 있습니다. 두 가지 요구 사항을 모두 충족하려면 무엇을 구성해야 합니까? 두 가지 작업을 선택하십시오.
- AD DS 도메인에서 특정 사용자 및 컴퓨터 계정에 대한 TGT(Ticket-Granting Ticket) 수명을 설정해야 합니다. 변경 사항은 가능한 한 적은 다른 계정에 영향을 미치고 최소한의 관리 노력이 필요해야 합니다. 어떤 구성을 적용해야 합니까?
- AD DS 도메인용 단일 WSUS 서버를 관리합니다. 새 서버는 역할에 따라 OU에 추가됩니다(예: OU=Web, OU=SQL). 각 서버가 수동 할당 없이 일치하는 WSUS 컴퓨터 그룹(Web, SQL)에 자동으로 표시되도록 하려고 합니다. 어떤 두 가지 구성을 구현해야 합니까?
- AD DS 도메인의 Server1에서 특정 COM 개체의 등록을 차단해야 합니다. 해당 COM 개체가 등록되지 않도록 방지하려면 어떤 기술을 사용해야 합니까?
- AD DS 포리스트 contoso.com에 distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID, objectSID를 포함한 속성을 가진 User1 사용자가 있습니다. Active Directory Migration Tool(ADMT)을 사용하여 User1을 OU3으로 이동할 계획입니다. 이동 결과로 어떤 속성이 변경됩니까?
- AD DS 포리스트에 Active Directory 휴지통이 활성화되어 있습니다. User1이라는 사용자 계정이 실수로 삭제되었습니다. Active Directory 휴지통에서 User1을 복구하려면 어떤 도구를 사용해야 합니까?
- AD DS 포리스트에 읽기 전용 도메인 컨트롤러(RODC1)를 배포했습니다. 최소 권한 원칙을 따르면서 User1을 RODC1의 로컬 관리자로 만들어야 합니다. 어떤 도구를 사용해야 합니까?
- AD DS 포리스트의 사용자 객체(User1)에 whenCreated, distinguishedName, objectGUID, objectSID 속성이 있습니다. User1을 ADMT를 사용하여 fabrikam.com 포리스트로 마이그레이션한 후 어떤 속성이 변경됩니까?
- AD DS 환경(Windows Server 2016 포리스트 기능 수준)에 SYSVOL 복제 문제가 발생하는 도메인 컨트롤러 DC1이 있습니다. SYSVOL을 복제하는 서비스를 중지하려면 어떤 서비스를 중지해야 합니까?
- AD 도메인에 Server1과 Server2(모두 Windows Server)가 있습니다. 최소 권한 원칙에 따라 컴퓨터 관리 콘솔로 Server2를 관리하려면 Server2에서 어떤 두 가지 고급 보안이 포함된 Windows Defender 방화벽 규칙을 활성화해야 합니까?
- AKS 클러스터를 실행하고 Azure Container Registry(ACR)에 이미지를 저장합니다. ACR에 푸시할 때 이미지 취약성 검사와 클러스터에서 런타임 위협 탐지가 필요합니다. 어떻게 해야 할까요?
- Archive1에 대한 온프레미스 마이그레이션 계획의 일환으로, Cluster3의 노드 및 클러스터 역할에 필요한 최소 IP 주소 수는 얼마입니까?
- Arc가 활성화된 온프레미스 Windows Server 머신 300대를 운영하고 있습니다. 경영진은 기본 서비스(모니터링, 업데이트, 보안)를 최소한으로 수동 구성하여 일관되고 Microsoft에서 권장하는 기준을 적용하고 규정을 준수하도록 유지하기를 원합니다. 무엇을 구현해야 할까요?
- Attack Surface Reduction(ASR)을 시범 운영했으며 이제 Windows Server 2019에 프로덕션 설정을 적용해야 합니다. 1) Office가 자식 프로세스를 생성하는 것을 차단하되, C:\Program Files\Contoso\XLLHelper.exe에 있는 서명된 도우미는 허용합니다. 2) 관리 도구 사용을 모니터링하기 위해 'PSExec 및 WMI에서 시작되는 프로세스 생성 차단'을 감사 모드로 유지합니다. 다음 중 어떤 명령이 요구 사항을 충족합니까?
- Azure AD Connect 서버 1대, AD FS 서버 2대, WAP(Web Application Proxy) 서버 2대를 운영하고 있습니다. 디렉터리 동기화가 중지되거나 오류율이 급증하는 경우 알림을 받고 Azure Portal에서 AD FS 사용량 분석(예: 로그인 성공률 및 상위 앱)을 확인해야 합니다. 무엇을 해야 할까요? (두 가지 선택)
- Azure AD Connect에서 하이브리드 Azure AD 조인을 활성화했습니다. 여러 Windows 10 도메인 조인 장치에서 dsregcmd /status를 실행하면 DomainJoined = YES 및 AzureAdJoined = NO로 표시됩니다. 또한 출력에 "SCP not found"라고 표시됩니다. 이러한 장치가 하이브리드 Azure AD 조인을 자동으로 완료하도록 해야 합니다. 어떻게 해야 할까요?
- Azure Arc를 사용하여 온보딩된 하이브리드 Windows Server 머신을 관리합니다. Update Management Center를 사용하여 패치 적용을 표준화하려고 합니다. 매주 일요일에 규정 준수 여부를 평가하고, 정의된 기간 동안 PatchRing=Prod 태그가 지정된 서버에만 자동으로 패치를 적용하려고 합니다. Log Analytics 작업 영역이나 Automation 계정을 생성하거나 연결하지 않아야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- Azure Arc를 통해 연결된 온프레미스 Windows 및 Linux 서버 200대가 있습니다. 레거시 Log Analytics 에이전트를 사용하지 않고 Azure Monitor 에이전트를 사용하여 Windows 보안 이벤트 및 Syslog를 Microsoft Sentinel 작업 영역으로 수집하려고 합니다. 어떤 두 가지 조치를 취해야 합니까?
- Azure Disk Encryption을 사용하는 Azure VM(VM1)이 있습니다. 최소한의 관리 노력으로 VM의 암호화 키가 포함된 Azure Key Vault를 확인하려면 어떤 PowerShell cmdlet을 실행해야 합니까?
- Azure Monitor Agent 확장이 없는 모든 Arc 지원 서버를 나열하고 해당 서버에 대한 Guest Configuration 할당의 규정 준수 상태를 보여주는 단일 쿼리가 필요합니다. 어떤 Azure Resource Graph 쿼리를 사용해야 합니까?
- Azure Monitor의 VM insights를 사용하여 500개의 온프레미스 Windows 서버를 모니터링할 계획이며, 템플릿 스크립트를 사용하여 Azure Arc에 온보딩할 것입니다. 최소 권한을 만족하고 관리 작업을 줄이려면 무엇을 먼저 생성해야 합니까?
- Azure Site Recovery 복제 정책을 사용하여 온프레미스 VM(VM1)을 Azure로 복제할 계획입니다. 변경 사항이 가능한 한 자주 복제되도록 하려면 정책의 복사 빈도를 어떻게 설정해야 합니까?
- Azure Site Recovery를 사용하여 온프레미스 Hyper-V VM을 보호하고 있습니다. 비즈니스에서는 최대 24시간의 복구 지점 보존과 매시간 애플리케이션 일치 복구 지점을 요구합니다. 프로덕션 네트워킹에 영향을 주지 않고 분기별로 테스트 장애 조치를 실행해야 합니다. 어떻게 해야 할까요? (두 가지 선택)
- Azure Site Recovery를 사용하여 온프레미스 VMware VM을 Azure로 복제하고 온프레미스 사이트로의 페일백을 지원할 계획입니다. 무엇을 어디에 배포해야 합니까?
- Azure VM에 대한 RDP 액세스를 최대 3시간 동안 온디맨드 요청으로 제한해야 하며, 요청자의 공용 IP에서만 허용해야 합니다. 또한 Log Analytics에 보관된 모든 액세스 요청에 대한 감사 가능한 기록이 필요합니다. 어떻게 해야 합니까? (두 가지 선택)
- Azure VM에서 미션 크리티컬 워크로드를 실행 중이며 Hotpatch를 사용하여 재부팅을 최소화하려고 합니다. 다음 중 요구 사항을 충족하는 두 가지 구성은 무엇입요?
- Azure Windows Server VM 세트를 관리하고 있습니다. 요구 사항: Azure는 매일 누락된 업데이트를 자동으로 평가하고 매주 일요일 01:00부터 03:00까지(현지 시간) 보안 업데이트만 설치해야 하며, 필요한 경우에만 VM을 재부팅해야 합니다. Update Management Center에서 어떤 구성을 선택해야 합니까?
- Azure 가상 머신이 꺼질 때 트리거되는 경고를 생성하려면 경고 규칙에서 어떤 유형의 신호를 사용해야 합니까?
- Azure 구독에 여러 Windows Server 가상 머신(표에 나열됨)이 포함되어 있습니다. Azure Site Recovery를 사용할 계획입니다. Site Recovery에서 복제를 지원하는 VM은 무엇입니까?
- Azure 구독에 표에 나열된 여러 가상 머신이 있습니다. Azure Site Recovery를 사용하여 지원되는 가상 머신을 보조 Azure 지역으로 복제할 계획입니다. 이 가상 머신 중 Azure Site Recovery로 복제할 수 있는 것은 무엇입니까?
- Azure 구독에 표에 표시된 여러 스토리지 계정이 포함되어 있습니다. Server1에 대해 Azure Site Recovery 복제를 활성화할 것입니다. 복제는 높은 변동성(high-churn) 워크로드 백업을 지원하고 비용을 낮게 유지해야 합니다. 어떤 스토리지 계정을 캐시 스토리지로 지정해야 합니까?
- Azure에서 워크로드용 인증서를 관리합니다. 기존 PFX를 즉시 사용할 수 있도록 Azure Key Vault에 저장하고, 퍼블릭 CA에서 발급한 향후 인증서에 대한 자동 갱신 및 순환을 활성화해야 합니다. 무엇을 구성해야 할까요? 두 가지 작업을 선택하세요.
- BitLocker를 게스트 내에서 사용하고 Secure Boot를 적용할 새로운 Windows Server 2022 VM을 배포해야 합니다. 기존 템플릿은 Generation 1입니다. VM에 필요한 두 가지 구성 변경 사항은 무엇입니까?
- Cluster1은 6개의 노드, 동적 쿼럼, 동적 Witness를 사용하는 파일 공유 Witness로 구성된 페일오버 클러스터입니다. 쿼럼을 유지하면서 클러스터가 허용할 수 있는 최대 노드 장애 수는 얼마입니까?
- Cluster1은 고가용성 Hyper-V VM을 호스팅하는 페일오버 클러스터입니다. 멤버 서버 Server3이 있고 Cluster1에 CAU(Cluster-Aware Updating)를 구현해야 하며, 관리 노력을 최소화하면서 Server3이 CAU를 관리하도록 해야 합니다. Server3에 어떤 기능 또는 역할을 설치해야 합니까?
- Cluster2에 대한 기술 요구 사항을 평가할 때 설치해야 하는 Azure Site Recovery Provider의 최소 개수는 얼마입니까?
- Cluster3의 기술 요구 사항을 충족하려면 솔루션에 어떤 요소를 포함해야 합니까?
- contoso.com AD DS 도메인은 Windows Server 2025를 실행하는 도메인 컨트롤러를 사용하여 생성되었습니다. 사용자 지정 애플리케이션을 위해 이전 Windows Server 릴리스를 실행하는 도메인 컨트롤러를 추가해야 합니다. contoso.com에서 도메인 컨트롤러에 사용할 수 있는 가장 오래된 Windows Server 버전은 무엇입니까?
- contoso.com 도메인(FFL: Windows Server 2016)에 두 가지 세분화된 암호 정책이 있습니다. PSO_User(msDS-PasswordSettingsPrecedence=10)는 사용자 Alice에게 직접 적용되고, PSO_GG(msDS-PasswordSettingsPrecedence=20)는 전역 보안 그룹 GG_Sales에 적용됩니다. Alice는 GG_Sales의 구성원입니다. 보안상 직접 PSO 할당을 제거하지 않고 그룹 기반 PSO_GG가 Alice의 유효 암호 정책이 되어야 합니다. 또한 Alice의 결과 PSO를 확인해야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- contoso.com, app1.contoso.com, app2.contoso.com, api.contoso.com과 같은 여러 IIS 사이트를 호스팅하고 있습니다. 모든 이름을 보호하기 위해 단일 인증서를 사용하고 싶고, 최소한의 다운타임으로 갱신할 계획입니다. 무엇을 해야 할까요? 두 가지 작업을 선택하세요.
- CSV 파일을 사용하여 Azure Migrate로 서버 인벤토리를 가져올 때 각 레코드에 필요한 필드는 무엇입니까?
- CSV(Cluster Shared Volumes)를 사용하는 4노드 Hyper-V 장애 조치 클러스터에서 유지 관리 기간 동안 CSV가 리디렉션된 I/O 상태가 되면 높은 읽기 지연 시간이 발생합니다. 이러한 기간 동안 그리고 일반적으로 VM에 대한 읽기 영향을 줄이려면 무엇을 구성해야 합니까?
- D:\Apps에서 사용자 지정 앱을 실행하는 Windows Server 웹 서버 그룹을 운영하고 있습니다. Microsoft Defender for Cloud를 사용하여 허용된 프로세스를 초기에 관찰한 다음, 사용자 지정 앱의 경로를 포함하는 허용 목록을 적용하려고 합니다. 어떻게 해야 합니까?
- DC4의 기술 요구 사항을 충족하려면 어떤 도메인 컨트롤러가 온라인 상태여야 합니까?
- DNS1에서 호스팅되는 내부 AD 통합 영역인 corp.contoso.com을 관리하고 있습니다. 내부 재귀 DNS 서버(DNS-REC1 및 DNS-REC2)는 상위 트러스트 체인이 없더라도 이 영역에 대한 응답의 유효성을 검사해야 합니다. 또한 영역 열거를 방지해야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- Domain Admins 그룹의 구성원이 두 개의 권한 있는 액세스 워크스테이션(PAW1 및 PAW2)에만 인증할 수 있고 도메인의 다른 컴퓨터에는 인증할 수 없도록 해야 합니다. 포리스트 기능 수준은 Windows Server 2012 R2이고 모든 DC는 Windows Server 2019입니다. 중앙 집중식 적용으로 요구 사항을 충족하려면 무엇을 구성해야 합니까?
- East US 리전에 VM1이라는 VM과 여러 스토리지 계정(storage1–storage4)이 있습니다. VM1에 대한 진단 설정을 구성할 계획입니다. 진단 데이터에 대해 어떤 스토리지 계정을 선택해야 합니까?
- fabrikam.com의 외부 계약자에게 SharePoint Online 사이트 및 기간 업무 앱에 대한 셀프 서비스 액세스 권한을 90일 동안 부여해야 합니다. 요청은 사이트 소유자의 승인을 받아야 하며, 액세스는 자동으로 만료되고 제거되어야 합니다. 게스트 계정을 미리 생성하고 싶지 않습니다. 무엇을 구성해야 합니까? (두 가지 선택)
- Global Administrator에 대한 상시 권한(standing privileges)을 최소화하려고 합니다. 관리자는 Just-In-Time 권한 상승을 요청해야 하며, MFA 및 보안 팀의 승인 프롬프트가 표시되어야 하고, 2시간 후에는 권한 상승이 자동으로 해제되어야 합니다. 또한, 필요한 사용자만 자격을 유지하는지 매월 유효성 검사를 수행하려고 합니다. 무엇을 구성해야 할까요? (두 가지 선택)
- Host1과 Host2는 Hyper-V를 실행하는 워크그룹 서버입니다. Host1은 3개의 VM을 호스팅합니다. 각 서버는 고속 WAN으로 연결된 다른 사이트에 있습니다. 재해 복구를 위해 Host1의 VM을 Host2로 복제해야 합니다. 어떤 세 가지 조치를 취해야 합니까?
- Host1에 VM1이라는 VM이 있고 Host2는 복제 서버로 구성되어 있습니다. Hyper-V 복제본을 사용하여 VM1을 Host2로 복제하고 나중에 지난 8시간 이내의 특정 시점으로 복제본을 복원할 계획입니다. 이 기능을 활성화하려면 무엇을 구성해야 합니까?
- HQ에 허브 서버 1대와 12개의 브랜치 서버로 구성된 DFS Replication 배포를 관리하고 있습니다. 브랜치 사용자가 HQ 사용자와 동일한 파일을 자주 편집하여 충돌이 발생하고, 대용량 파일이 변경될 때 복제 백로그가 발생합니다. 충돌을 줄이고 백로그를 최소화해야 합니다. 무엇을 해야 할까요? (두 가지 선택)
- Hyper-V 역할이 설치된 Windows Server 2025 Standard를 실행하는 서버가 있습니다. 이 서버를 Windows Server 2025 Datacenter로 업그레이드해야 하며, 다운타임을 최소화해야 합니다. 어떤 명령을 실행해야 합니까?
- Hyper-V 호스트(Server1)에서 Windows Server 2019를 실행 중이며, 고정 IP(192.168.10.15), 구성 버전 8.0, 가상 네트워크 VNet1, 1세대(Generation 1)로 VM1을 호스팅하고 있습니다. Server1에서 VM1을 내보내고 Hyper-V 관리자를 사용하여 Server2(Windows Server 2025)로 가져온 후, 어떤 VM 설정이 유지됩니까?
- Hyper-V 호스트에 VM1으로 가져온 Azure Migrate 어플라이언스가 있습니다. Azure Migrate에 VM1을 등록하려면 Azure Migrate 서비스에서 어떤 작업을 수행해야 합니까? (각 정답은 필수 단계의 일부입니다.)
- Log Analytics 작업 영역(Workspace1)과 100개의 Windows Server VM이 있습니다. Microsoft Defender for Servers Plan 2가 활성화되어 있으며 VM에서 Windows 파일 및 레지스트리 변경 사항을 모니터링하도록 구성되어 있습니다. 감지된 파일 및 레지스트리 변경 이벤트를 검색하려면 어떤 Log Analytics 테이블을 쿼리해야 합니까?
- Microsoft Defender for Cloud를 사용하는 Azure 구독과 Windows Server를 실행하는 Azure VM 50개가 있습니다. VM에서 탐지된 보안 익스플로잇을 Defender for Cloud로 전달하려면 어떤 VM 확장을 활성화해야 합니까?
- Microsoft Defender for Cloud를 사용하여 Windows Server 2019 및 2012 R2 머신을 Microsoft Defender for Endpoint에 온보딩하고 있습니다. 타사 안티바이러스가 기본 AV로 유지됩니다. 침해 후 활동을 치료하기 위해 EDR in block mode를 활성화해야 합니다. 무엇을 해야 합니까? (두 가지 선택)
- Microsoft Defender for Cloud에 온보딩된 Azure VM 100개를 관리하고 있습니다. Defender for Cloud에서 "가상 머신에서 맬웨어 방지 기능이 비활성화됨" 경고를 발생시키면 해당 VM이 자동으로 종료되도록 하려고 합니다. 어떤 Defender for Cloud 기능을 사용해야 합니까?
- Microsoft Defender for Cloud에서 경고를 포함하여 Windows 및 Linux 서버에 대한 엔드포인트 탐지 및 응답이 필요합니다. Just-in-time VM 액세스, 파일 무결성 모니터링, 적응형 제어 또는 통합 취약성 평가는 필요하지 않습니다. 가장 저렴한 비용으로 요구 사항을 충족하려면 어떤 플랜을 활성화해야 합니까?
- Microsoft Defender for Servers Plan 2를 활성화한 후, 파일 무결성 모니터링(FIM)을 구현하기 위해 가장 먼저 생성해야 하는 리소스는 무엇입니까?
- Microsoft Sentinel 작업 영역에서 100개의 Windows Server 가상 머신에서 로그를 수집하고 있습니다. 수집된 데이터에서 실패한 로그인(logon) 이벤트를 찾으려면 어떤 테이블을 쿼리해야 합니까?
- Microsoft Sentinel 작업 영역에서 분석가들은 24시간 무차별 대입 공격(brute-force campaign) 중에 동일한 호스트에서 생성된 여러 개의 개별 인시던트를 보고합니다. 또한 인시던트와 관련된 경고, 사용자, 호스트 및 IP를 빠르게 시각화할 수 있는 방법을 원합니다. 어떤 두 가지 조치를 취해야 할까요?
- Microsoft Sentinel과 Azure Arc를 통해 연결된 100개의 온프레미스 서버가 모두 하나의 리소스 그룹에 있습니다. 최소한의 관리 노력으로 해당 서버를 Sentinel에 온보딩하려면 어떤 방법을 사용해야 할까요?
- Microsoft Sentinel에서 위협 헌팅 중 5개 호스트에서 의심스러운 PowerShell 다운로드 활동을 식별하는 KQL 쿼리를 실행합니다. 각 결과를 관련 엔터티와 함께 보존한 다음, 인시던트 대응 팀을 위해 모든 결과를 그룹화하는 단일 케이스를 열려고 합니다. 어떤 두 가지 조치를 취해야 합니까?
- Microsoft Sentinel이 드문 RDP 로그온 및 특이한 데이터 액세스 패턴과 같은 사용자 이상을 표면화하고 인시던트 내에서 사용자 통찰력을 표시하도록 하려고 합니다. 환경은 이미 Azure AD 로그인 로그, Windows 보안 이벤트 및 Microsoft 365 감사 로그를 Sentinel로 스트리밍하고 있습니다. 어떤 두 가지 작업을 수행해야 합니까?
- NPS를 사용하여 유선 액세스용 802.1X 인증을 배포할 계획입니다. 클라이언트 인증서를 배포하고 싶지 않으며, TLS 터널 내에서 인증을 보호하면서 사용자가 AD 자격 증명으로 인증하도록 요구합니다. NPS에서 무엇을 구성해야 합니까?
- NSG 뒤의 여러 VM이 인터넷으로부터 광범위한 인바운드 액세스를 허용하고 있습니다. Defender for Cloud 인텔리전스를 사용하여 노출된 포트를 최소화하고 강화된 규칙을 NSG에 직접 적용하려고 합니다. 어떻게 해야 할까요?
- OU1에 연결된 GPO(그룹 정책 개체)는 Windows Defender SmartScreen 동작을 정의합니다(정책에 세부 정보 명시). 나열된 애플리케이션 중 Server1에 설치가 허용되는 애플리케이션은 무엇입니까?
- Print Management를 사용하여 Server1에서 Server2로 프린터를 마이그레이션할 계획입니다. 기존 구성을 유지하면서 마이그레이션할 수 있는 프린터는 무엇입니까?
- rdgw.contoso.com에 RD 게이트웨이를 배포했습니다. RemoteUsers 그룹의 구성원은 RD-Targets 보안 그룹의 서버에만 연결할 수 있어야 합니다. 사용자는 rdgw.contoso.com 이름을 사용하여 외부에서 연결할 때 인증서 경고가 발생한다고 보고합니다. RemoteUsers 그룹을 허용하는 RD CAP를 이미 생성했습니다. 어떤 두 가지 조치를 취해야 합니까?
- RODC1이라는 RODC를 배포했으며, 최소 권한 원칙을 사용하여 User1이 해당 RODC의 로컬 관리자가 되도록 해야 합니다. 어떤 도구 또는 방법을 사용해야 합니까?
- Server1(Hyper-V가 설치된 Windows Server 2019)는 여러 가상 머신을 호스팅합니다. Server2(Hyper-V가 설치된 Windows Server 2025)를 추가하고 두 호스트에 VM을 분산하려고 합니다. Server2로 가져올 수 있는 가상 머신은 무엇입니까?
- Server1과 Server2 두 서버 모두 Hyper-V 역할을 하는 Windows Server를 실행합니다. Server1은 VM1, VM2 및 VM3을 호스팅하며, 이 VM들은 Server2로 복제됩니다. Server1의 하드웨어 장애 발생 후, Server2의 Hyper-V 관리자에서 VM1, VM2 및 VM3을 가능한 한 빨리 온라인 상태로 만들어야 합니다. 각 VM에 대해 어떤 작업을 실행해야 합니까?
- Server1에 System Insights를 설치했지만 일부 기능이 누락되었습니다. 수동으로 설치해야 하는 두 가지 기능은 무엇입니까? (두 가지 선택)
- Server1은 5개의 사용자 지정 애플리케이션을 실행하는 원격 데스크톱 세션 호스트이며, CPU 사용량이 90% 이상으로 지속적으로 발생하고 있습니다. 각 애플리케이션에서 사용하는 리소스를 식별하기 위해 Performance Monitor 데이터 수집기 집합을 생성하려고 합니다. 어떤 성능 개체를 추가해야 합니까?
- Server1은 ASP.NET 애플리케이션(App1)을 호스팅하는 Web Server (IIS) 역할을 가진 온프레미스 Windows Server입니다. App1을 Azure의 컨테이너로 마이그레이션할 계획이며, App1을 ZIP 파일로 내보내야 합니다. Server1에 무엇을 설치해야 할까요?
- Server1은 Hyper-V 역할을 하는 Windows Server를 실행하고 있습니다. Cluster1이라는 Hyper-V 장애 조치 클러스터가 있으며 모든 머신은 동일한 도메인에 있습니다. 기본 포트에서 Kerberos 인증을 사용하여 Cluster1에서 Server1으로 VM을 복제하려고 합니다. Server1에서 어떤 변경을 해야 합니까?
- Server1은 IIS와 함께 Windows Server 2016을 실행하며 ASP.NET 3.5 애플리케이션을 호스팅합니다. Azure Migrate App Containerization 도구를 사용하여 앱을 Azure App Service로 이동하기 전에 관리 노력을 최소화하기 위해 Server1에서 수행해야 하는 두 가지 작업은 무엇입니까? (두 가지를 선택하세요.)
- Server1은 Windows Server 2022를 실행하며 3노드 페일오버 클러스터의 멤버입니다. 클러스터 다운타임을 최소화하면서 Server1을 Windows Server 2025로 업그레이드해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- Server1이 ping을 사용하여 Server2에 대한 네트워크 연결을 확인할 수 있도록 하려면 가장 먼저 어떤 조치를 취해야 합니까?
- Server4 백업을 위한 기술 요구 사항을 충족하려면 무엇을 먼저 해야 합니까?
- Share1에 대한 기술 요구 사항을 충족하려면 어떤 도구를 사용해야 합니까?
- SOC는 IPAddress 및 Action(허용/거부)이 포함된 일일 CSV를 유지 관리합니다. 이 CSV를 Microsoft Sentinel에서 사용하여 분석 규칙을 보강해야 합니다. 이렇게 하면 거부된 IP가 로그인 데이터에 나타날 때 경고가 발생하며, 이 목록은 매일 아침 보안 스토리지 위치에서 자동으로 업데이트되어야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- SQL Server Always On Availability Group에 프라이머리 데이터센터에 두 개의 복제본이 있고 보조 리전에 하나의 복제본이 있습니다. 비즈니스에서는 프라이머리 데이터센터 내에서 데이터 손실 없이 자동 장애 조치를 요구하며, 리전 DR의 경우 잠재적인 데이터 손실과 수동 개입을 허용합니다. 복제본을 어떻게 구성해야 할까요?
- Sub1에 RG1과 나열된 리소스가 있고 Microsoft Defender for Servers가 활성화되어 있습니다. Sub1에 대한 기여자(Contributor) 권한이 있습니다. VM1에 대해 JIT(Just-in-Time) 액세스를 활성화하려면 가장 먼저 수행해야 하는 작업은 무엇입니까?
- User1에 대한 기술 요구 사항을 충족하려면 User1을 contoso.com의 어떤 그룹에 추가해야 합니까?
- User1은 Point-to-Site VPN을 사용하여 Computer1(Windows 11)에서 게이트웨이 GW1에 연결하여 AppSvr1에 액세스합니다. 나열된 리소스를 추가한 후 User1은 AppSvr2에 연결할 수 없습니다. User1이 AppSvr2에 액세스할 수 있도록 하는 작업은 무엇입니까?
- VM1(Windows Server)에 자식 프로세스를 시작할 수 있어야 하는 기간 업무 애플리케이션을 설치할 것입니다. VM1에서 어떤 기능을 활성화해야 합니까?
- VM1(Windows Server)에서 Azure Disk Encryption을 사용하여 VM의 디스크를 보호할 계획입니다. Azure Disk Encryption을 활성화하기 전에 어떤 선행 조건이 필요합까요?
- VM1(Windows Server)이라는 VM이 있는 Azure 구독이 있습니다. 이 구독에는 여러 스토리지 계정(storage1–storage4)이 포함되어 있습니다. VM1에 대해 부팅 진단을 활성화하려고 합니다. 부팅 진단 로그 및 스크린샷을 저장하는 데 어떤 스토리지 계정을 지정해야 합니까?
- VM1에 Azure Performance Diagnostics 확장을 설치하지 못했습니다. 원인을 식별하는 데 도움이 되는 두 가지 접근 방식은 무엇입니까? (두 가지 선택)
- VM1에는 Process1에 대해 크래시 덤프가 활성화되어 있습니다. VM1에서 process1.exe가 충돌할 때 기술자는 메모리 덤프 파일을 검색해야 하지만 VM에 대한 액세스 권한을 부여받아서는 안 됩니다. 기술자에게 어떤 리소스에 대한 액세스 권한을 제공해야 합니까?
- VM1에서 Microsoft Defender SmartScreen을 활성화했습니다. 사용자에게 표시되는 SmartScreen 팝업 메시지를 로그에 기록해야 합니다. SmartScreen 알림 로깅을 활성화하는 작업은 무엇입니까?
- VM1에서 중지 오류가 발생하여 부팅되지 않습니다. 오류에 대한 메모리 덤프를 검사하려면 먼저 무엇을 해야 합니까?
- VM1이 제대로 시작되지 않습니다. Azure Portal의 VM1 블레이드에서 시작 문제를 진단하기 위해 검토할 수 있는 직렬 로그를 표시하는 옵션은 무엇입니까?
- VM1이라는 Azure VM에 애플리케이션을 설치하고 다시 시작한 후 VM1에 "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device."라는 메시지가 표시됩니다. 문제 해결을 위해 임시 VM에 VM1의 OS 디스크를 오프라인으로 마운트해야 합니다. 어떤 Azure CLI 명령을 실행해야 합니까?
- VM1이라는 VM의 이더넷 어댑터가 비활성화되었습니다. Azure Portal에서 VM1 블레이드의 어떤 설정을 사용하여 어댑터를 활성화해야 합니까?
- WEB1(Windows Server 2022)의 웹 애플리케이션이 gmsaWeb이라는 gMSA로 실행되며 사용자 자격 증명을 위임하여 FILE1(Windows Server 2022)의 CIFS 공유에 액세스해야 합니다. 보안상 리소스 소유자(FILE1)는 어떤 서비스가 자신을 대신하여 작동할 수 있는지 제어하고 무제한 위임을 피해야 합니다. 무엇을 해야 합니까? (두 가지 선택)
- Windows Server 2012 R2 Hyper-V 호스트의 Windows Server 2012 R2 VM에서 시간 편차가 발생하고 애플리케이션 일치 백업이 실패합니다. VM의 인터넷 액세스는 차단되어 있습니다. 게스트에서 Hyper-V 통합 서비스를 업데이트하고 문제 해결을 위해 호스트-게스트 파일 복사를 활성화해야 합니다. 무엇을 해야 합니까? (두 가지 선택)
- Windows Server 2019 Hyper-V 호스트에서 Credential Guard 및 HVCI를 사용하여 VBS(가상화 기반 보안)를 활성화해야 합니다. 서버는 현재 레거시 BIOS 모드로 부팅되며 펌웨어에 IOMMU(VT-d/AMD-Vi)가 활성화되어 있지 않습니다. VBS를 활성화하려고 하면 시스템이 요구 사항을 충족하지 않는다고 보고됩니다. VBS를 활성화하기 전에 필요한 두 가지 변경 사항은 무엇입요?
- Windows Server 2019 VM에서 공급업체가 저장된 상태로 캡처할 수 없다고 명시한 애플리케이션이 실행 중입니다. 애플리케이션 일관성 복원 지점을 생성하기 위해 체크포인트를 사용해야 하며, 체크포인트 파일은 전용 볼륨 D:\Checkpoints에 저장해야 합니다. 무엇을 구성해야 할까요? (두 가지 선택)
- Windows Server 2022 Core 호스트에서 트래픽을 캡처하고 최신 프로토콜 디코더를 사용하여 SMB 3.1.1 및 TLS 1.3 핸드셰이크를 분석해야 합니다. 어떤 도구 세트를 사용해야 합니까?
- Windows Server 2022 Hyper-V 호스트를 실행하고 있습니다. Hyper-V 격리를 사용하여 Docker Windows 컨테이너를 실행하고 테스트를 위해 중첩된 VM을 호스팅하는 랩 VM(LabHost)이 필요합니다. LabHost 내부에 Hyper-V 역할을 설치하기 전에 LabHost 구성에서 무엇을 해야 합니까? (두 가지 선택)
- Windows Server 2022 관리 노드를 강화하고 있습니다. WinRM(HTTP/HTTPS)은 두 관리 서브넷(10.10.20.0/24 및 10.10.30.0/24)에서만 연결을 허용해야 하며, 트래픽이 Kerberos를 사용하여 IPsec으로 인증된 경우에만 허용해야 합니다. Public 프로필에서는 WinRM 액세스가 허용되지 않습니다. 고급 보안이 포함된 Windows Defender 방화벽에서 어떤 두 가지 구성을 생성해야 합니까?
- Windows Server 2022 보안 기준선을 사용하여 멤버 서버를 표준화하고 서버별 편차를 정기적으로 보고할 계획입니다. 어떻게 해야 할까요?
- Windows Server 2022 파일 서버에서 서명되지 않은 코드가 실행되지 않도록 방지하고, Microsoft 서명 및 Contoso 서명 바이너리/드라이버만 허용하며, 적용 전에 일주일 동안 감사 모드에서 시작해야 합니다. 어떻게 해야 할까요?
- Windows Server VM 두 대(VM1 및 VM2)가 있습니다. VM1의 OS 디스크는 Azure Disk Encryption으로 암호화되어 있으며 Azure Backup으로 매일 백업됩니다. VM1의 OS 디스크에 있는 여러 파일이 손상되었습니다. 총 복원 시간을 최소화하면서 최신 복구 지점에서 손상된 파일을 복원하려면 가장 먼저 무엇을 해야 합니까?
- Windows Server를 실행하는 Azure VM(VM1)이 Azure Site Recovery용으로 구성되어 있습니다. Azure Portal의 VM1 블레이드에서 테스트 장애 조치를 실행하려면 어떤 창 또는 옵션을 열어야 합니까?
- Windows Server를 실행하는 Azure VM(VM1)이 네트워크 스택을 완전히 초기화하지 못하여 네트워크를 통해 연결할 수 없습니다. VM 문제를 해결하려면 대화형 셸 세션이 필요합니다. 어떤 서비스를 사용해야 합니까?
- Windows Server를 실행하는 Azure VM에 새로운 기간 업무 애플리케이션을 배포할 예정이며, 해당 애플리케이션이 자식 프로세스를 생성하는 것을 방지해야 합니다. VM에서 어떤 보호 기능을 활성화해야 합니까?
- Windows Server를 실행하는 서버에서 애플리케이션 App1을 호스팅하고 있습니다. App1이 외부 SMTP 서버에 연결되는 것을 차단해야 하지만, App1의 외부 HTTP 액세스에 미치는 영향을 최소화하고, 서버의 다른 애플리케이션에 미치는 영향을 최소화하며, 관리 노력을 최소화해야 합니다. 어떤 Windows Defender Firewall 구성을 구현해야 합니까?
- Windows Server에서 활성 방화벽 프로필에 대해 드롭된 패킷과 성공적인 연결을 모두 기록하는 롤링 텍스트 로그가 필요하며, 기본 경로에 기록되고 최대 크기는 32MB입니다. 무엇을 구성해야 합니까?
- Windows Server의 C:\Windows\System32 및 HKLM\Software\Company 레지스트리 경로 변경 사항을 감지하고 경고해야 합니다. Microsoft Defender for Servers Plan 2를 사용하며, Defender for Cloud에 경고가 표시되고 Log Analytics 작업 영역에 로그가 표시되도록 하려고 합니다. 무엇을 구성해야 합니까?
- Windows Update for Business를 사용하는 Windows Server 2022 서버를 관리합니다. 요구 사항: 파일럿 서버는 품질 업데이트를 즉시 수신하고, 프로덕션 서버는 7일 후에 동일한 품질 업데이트를 수신해야 합니다. 인시던트 발생 시 관리자는 프로덕션 전체의 품질 업데이트를 최대 35일 동안 일시적으로 중단할 수 있어야 합니다. 무엇을 구성해야 할까요?
- WSUS 서버의 SUSDB가 너무 커져 콘솔이 느려지고 Content 폴더가 과도한 디스크 공간을 차지하고 있습니다. 필요한 승인을 잃지 않으면서 공간을 회수하고 성능을 향상시켜야 합니다. 어떤 두 가지 작업을 수행해야 합니까?
- WSUS를 관리하고 있으며, 클라이언트가 패치 화요일(Patch Tuesday)에 게시된 모든 보안 수정 사항과 긴급 대역 외(out-of-band) 보안 릴리스를 설치하도록 하려고 합니다. 클라이언트가 선택적 미리 보기(C/D 주차) 품질 업데이트를 설치하는 것을 원하지 않습니다. WSUS에서 무엇을 승인(또는 자동 승인)해야 합니까?
- 가상 머신에서 애플리케이션 및 시스템 로그를 수집하기 위한 데이터 수집 규칙을 생성할 때, 사용자 지정 기준으로 이벤트를 필터링하려면 어떤 쿼리 언어를 사용해야 합니까?
- 공개 IP나 인바운드 방화벽 홀이 없는 프라이빗 네트워크에 있는 Arc 지원 Linux 서버에 관리자 SSH 액세스를 제공해야 합니다. 액세스는 단기 자격 증명을 사용하여 Azure AD 인증을 사용해야 합니다. 어떻게 해야 할까요?
- 관리 UI를 통해 Storage Spaces Direct 스토리지 풀에서 사용 가능한 스토리지를 볼 수 있는 도구는 무엇입니까?
- 구독 Sub1 및 표시된 리소스를 사용하여 MG1을 관리합니다. Azure Portal에서 Microsoft Defender for Servers를 활성화할 수 있는 두 가지 리소스는 무엇입니까? (두 가지 선택)
- 구독에 Microsoft Defender for Cloud에서 수십 개의 권장 사항과 함께 35%의 보안 점수가 표시됩니다. 여러 권장 사항이 타사 어플라이언스를 호스팅하는 특정 리소스 그룹에 적용되지 않습니다. 대규모로 항목을 수정하여 보안 점수를 신속하게 높이고 해당 리소스 그룹의 적용할 수 없는 권장 사항이 점수에 영향을 미치지 않도록 해야 합니다. 무엇을 해야 할까요? (두 가지 선택)
- 귀사는 단일 Microsoft Sentinel 작업 영역을 사용합니다. 규정 준수 요건에 따라 Windows SecurityEvent 데이터는 핫 스토리지에 180일 동안 보관된 후 보관(archive)되어야 하며, Syslog 데이터는 30일 동안 보관되어야 합니다. 수집 비용을 줄이기 위해 Windows 이벤트 ID 4624, 4625, 4688만 수집해야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- 귀사는 이미 MBAM을 사용하여 Windows 클라이언트용 BitLocker 복구 키를 에스크로하고 있습니다. 최근 사고 이후, 도메인에 가입된 시스템이 신뢰할 수 있는 유선 네트워크에서 부팅될 때 OS 볼륨의 자동 잠금 해제를 활성화해야 하며, 이미징 중 암호화를 가속화하려고 합니다. 무엇을 해야 할까요? 두 가지 작업을 선택하세요.
- 귀사는 허브에 중앙 WSUS 서버(WSUS01)를 두고 지사에 WSUS 서버(WSUS02)를 두는 허브 앤 스포크 토폴로지를 사용하고 있습니다. 지사 클라이언트는 WSUS02에서 업데이트를 다운로드해야 하지만, 모든 승인 및 컴퓨터 그룹 구조는 WSUS01에서만 제어하고 WSUS02에 미러링되어야 합니다. 또한 지사 관리자의 개입 없이 WSUS02가 일정에 따라 동기화되도록 하려고 합니다. 어떤 두 가지 조치를 취해야 합니까?
- 귀사에는 RADIUS 요청을 로컬 NPS 서버(Branch-NPS)로 보내는 지점 무선 컨트롤러가 있습니다. 회사 정책에 따라 모든 인증 및 어카운팅은 본사(HQ-NPS)의 중앙 NPS에서 처리되어야 합니다. Branch-NPS는 지점 컨트롤러의 NAS-IP-Address를 기반으로 요청을 전달해야 하며 로컬 인증을 수행해서는 안 됩니다. Branch-NPS에서 어떤 두 가지 작업을 수행해야 합니까?
- 규정을 준수하는(Intune) 장치 또는 하이브리드 Azure AD 가입 장치만 Exchange Online에 액세스할 수 있도록 적용해야 합니다. 또한 위험도가 높은 것으로 평가된 로그인은 차단해야 합니다. 무엇을 구성해야 합니까? (두 가지 선택)
- 다섯 개의 Azure VM이 있으며, 해당 VM에서 성능 카운터와 Windows 이벤트 로그를 수집한 다음 해당 데이터를 Azure Storage 계정에 기록해야 합니다. VM에 어떤 에이전트 또는 확장을 설치해야 합니까?
- 단일 물리 NIC를 가진 단일 Hyper-V 호스트에서 두 테넌트(TenantA 및 TenantB)를 위한 VM이 실행됩니다. 모든 VM은 외부 네트워크에 액세스해야 하며, TenantA VM은 Layer 2에서 TenantB와 격리되어야 합니다. 또한 TenantA의 한 VM이 공용 IP 203.0.113.10에 연결하는 것을 차단해야 합니다. 어떤 두 가지 구성을 구현해야 합니까?
- 데이터센터 서버를 인증이 필요한 기업 프록시를 통해 Azure Arc에 연결해야 합니다. 환경에는 Windows Server 2012 R2, Ubuntu 14.04, RHEL 8이 포함됩니다. 에이전트 및 네트워크 요구 사항을 충족하면서 성공적인 온보딩을 보장해야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- 도메인 contoso.com은 Windows Server 2022 도메인 컨트롤러를 사용하여 배포되었습니다. 사용자 지정 애플리케이션을 위해 이전 버전의 Windows Server를 실행하는 도메인 컨트롤러를 추가해야 합니다. contoso.com에서 도메인 컨트롤러로 실행할 수 있는 가장 오래된 Windows Server 릴리스는 무엇입니까?
- 도메인 사용자 및 컴퓨터에 대한 자동 등록을 지원하고 트러스트 앵커 보호를 극대화하는 내부 PKI를 설계해야 합니다. 이 설계에는 오프라인 루트가 포함되어야 하며, 도메인에 가입된 CA에서 정상적인 등록 작업을 허용해야 합니다. 어떤 배포 방식을 구현해야 할까요?
- 도메인 컨트롤러 DC1(Windows Server 2019)에서 디스크 손상이 발생했습니다. DC1에 대한 최신 Windows Server Backup 시스템 상태 백업이 있습니다. 'Projects'라는 OU가 40일 전에 삭제되었습니다(휴지통 보존 기간은 30일). DC1의 SYSVOL은 현재 비어 있지만, 다른 DC에는 정상적인 SYSVOL이 있습니다. 다음을 수행해야 합니다. 1) 'Projects' OU를 복원하고 2) 정상적인 DC에 영향을 주지 않고 DC1에서 SYSVOL을 복구합니다. DC1에서 무엇을 해야 합니까? (두 가지 선택)
- 도메인 컨트롤러는 Windows Server 2019를 실행합니다. 보안 부서에서는 헬프데스크 관리자 계정이 NTLM으로 인증하는 것을 방지하고, 자격 증명 위임을 차단하며, 정상적인 로그인 기능을 유지하면서 Kerberos를 강력한 암호화로 제한하기를 원합니다. 이러한 헬프데스크 계정에 대해 무엇을 해야 할까요? (두 가지 선택)
- 도메인에서 새 사용자 생성(4720), 계정 잠금(4740), 실패한 로그온(4625)을 감사해야 합니다. 또한 'Service Accounts' OU 내에서 개체 수정 시도를 감지해야 합니다. 모든 도메인 컨트롤러는 Windows Server 2019를 실행합니다. 어떤 두 가지 구성을 구현해야 합니까?
- 도메인은 Microsoft Entra Connect 동기화 및 사용자 지정 금지 암호 목록이 있는 Entra Password Protection을 사용합니다. 새 도메인 컨트롤러(DC2)를 배포한 후 사용자 지정 금지 목록이 일관성 없이 적용됩니다. DC2에서 금지 암호 목록이 항상 적용되도록 하려면 DC2에 무엇을 설치해야 합니까?
- 도메인이 Windows Server 2012 R2 포리스트 및 도메인 기능 수준에 있습니다. 관리 작업을 최소화하면서 Windows Server 2025를 실행하는 새 도메인 컨트롤러를 배포해야 합니다. 어떤 두 가지 조치를 취해야 합니까? (두 가지 선택)
- 동일한 서브넷에 두 개의 도메인에 가입된 Windows Server 2022 호스트(App1 및 App2)가 있습니다. App1과 App2 간의 SMB 트래픽만 IPsec으로 암호화되도록 해야 하며, 호스트 간의 다른 모든 트래픽은 영향을 받지 않아야 합니다. 무엇을 구성해야 합니까? 두 가지를 선택하세요.
- 두 개의 AD DS 포리스트(contoso.com 및 fabrikam.com)가 있습니다. ADMT를 사용하여 contoso.com에서 fabrikam.com으로 리소스를 마이그레이션해야 합니다. 다음 리소스 중 마이그레이션할 수 있는 것은 무엇입니까?
- 두 개의 파일 서버, Server1과 Server2가 있습니다. Server1은 10TB의 콘텐츠를 포함하는 공유 폴더 Data를 호스팅합니다. Server1을 서비스 해제하고 Data를 Server2의 새 공유 폴더로 이동해야 합니다. 요구 사항은 다음과 같습니다. 공유, 파일 및 폴더 권한을 보존해야 합니다. 초기 전송 후, 모든 것을 다시 복사하지 않고 \Server1\Data에서 대상으로 변경 사항을 동기화해야 합니다. 그리고 관리 노력을 최소화해야 합니다. 어떤 도구를 사용해야 할까요?
- 두 대의 Windows Server 2022 Hyper-V 호스트인 HV-Primary와 HV-Replica가 WAN 링크를 통해 동일한 Active Directory 도메인에 있습니다. 인증서를 배포하지 않고 Hyper-V Replica를 구성해야 하며, HV-Primary에서 HV-Replica로의 계획된 페일오버를 지원해야 합니다. 어떻게 해야 할까요? (두 가지 선택)
- 두 대의 Windows Server 시스템이 표에 나와 있습니다. Server1의 E 볼륨에 있는 모든 데이터를 Server2로 복사해야 하며, 현재 사용 중인 파일도 복사되고 관리 노력이 최소화되도록 해야 합니다. 어떤 옵션을 사용해야 할까요?
- 두 사이트에 걸쳐 있는 5개 노드 Windows Server Failover Cluster를 설계하고 있습니다. Site A에는 3개의 노드가 있고 Site B에는 2개의 노드가 있습니다. Site A가 완전히 손실되는 경우 Site B에서 클러스터 서비스를 유지해야 합니다. 두 사이트 모두 인터넷 연결이 가능합니다. 어떤 쿼럼 구성을 구현해야 합니까?
- 랜섬웨어 공격이 Windows Server 2019 파일 서버를 대상으로 했습니다. 블록 모드에서 Controlled folder access를 활성화하고, D:\Shares\Payroll 및 E:\FinanceData를 보호된 폴더로 추가하고, C:\Program Files\LegacyBackup\agent.exe가 해당 폴더에 쓸 수 있도록 허용해야 합니다. 어떤 PowerShell 명령 집합을 실행해야 합니까?
- 레거시 Azure Automation Update Management 솔루션을 사용하여 20대의 온프레미스 Windows Server 2019 머신에 패치를 적용할 계획입니다. 요구 사항은 다음과 같습니다. 단일 Log Analytics 작업 영역에 업데이트 평가 데이터를 중앙 집중화하고, 패치 적용 전에 사용자 지정 서비스를 중지하고 패치 적용 후에 다시 시작하며, 60분 유지 관리 기간을 적용해야 합니다. 무엇을 구성해야 합니까?
- 레거시 환경에서 DHCP 적용과 함께 NAP(Network Access Protection)를 사용합니다. 클라이언트는 Windows 방화벽을 활성화하고 안티바이러스가 설치 및 최신 상태여야 합니다. 규정을 준수하지 않는 클라이언트는 WSUS 및 안티바이러스 업데이트 서버에 연결하여 문제를 해결할 수 있는 제한된 네트워크에 배치되어야 합니다. NPS에서 어떤 두 가지 조치를 취해야 합니까?
- 매월 둘째 주 토요일에 120대의 Arc 지원 Windows Server 머신에 패치를 적용해야 합니다. 요구 사항: 120분 유지 관리 기간, 필요한 경우 재부팅, 선택적/미리 보기 업데이트 제외, 누락된 업데이트 및 설치 결과를 보여주는 규정 준수 보고서 생성. 무엇을 구성해야 합니까?
- 모든 Arc 지원 Windows Server 머신에 LAPS(Local Administrator Password Solution) 정책이 구성되어 있고 드리프트가 자동으로 수정되도록 적용해야 합니다. 감사 및 수정이 대규모로 발생하도록 구성해야 하는 것은 무엇입니까?
- 모든 Windows Server 2019 머신이 Microsoft Defender for Endpoint에 온보딩됩니다. 레거시 앱으로 인해 검사 중에 CPU 사용량이 많아집니다. 다음을 수행해야 합니다. 1) C:\ProgramData\LegacyApp\Data 및 프로세스 C:\Program Files\LegacyApp\app.exe를 검사에서 제외하고, 2) 매일 빠른 검사와 매주 전체 검사를 예약된 시간에 실행하며, 3) 로컬 관리자가 Microsoft Defender Antivirus를 비활성화하지 못하도록 방지하고, 4) 공격적인 차단으로 클라우드 제공 보호를 활성화합니다. 어떤 옵션이 모든 요구 사항을 충족합니까?
- 모든 도메인 컨트롤러에 LDAP 서명 및 LDAP 채널 바인딩을 적용할 계획입니다. 적용하기 전에 호환되지 않는 클라이언트를 손상시키지 않고 식별하려고 합니다. 무엇을 먼저 배포해야 합니까? (두 가지 선택)
- 물리적 하드웨어에서 실행되는 Windows Server 2022 도메인 컨트롤러를 포함하는 Tier0이라는 OU를 관리합니다. 모든 머신은 현재 레거시 BIOS 모드로 부팅됩니다. 보안 팀은 로컬 관리자가 비활성화할 수 없도록 Windows Defender Credential Guard를 활성화하고 잠글 것을 요구합니다. 그룹 정책을 사용하여 변경 사항을 배포할 것입니다. 요구 사항을 충족하기 위해 수행해야 하는 두 가지 작업은 무엇입니까?
- 발급 엔터프라이즈 CA에 OCSP를 제공하기 위해 두 개의 온라인 응답자를 배포했습니다. 하드웨어 로드 밸런서가 둘 사이에 트래픽을 분산합니다. 일관된 해지 응답과 적절한 확장을 보장해야 합니다. 무엇을 해야 할까요? 두 가지 작업을 선택하세요.
- 보안 요구 사항을 충족하기 위해 방화벽 관련 보안 위험을 해결하고 있습니다. 이러한 위험을 줄이려면 어떤 구성을 적용해야 합니까?
- 보안 요구 사항을 충족하도록 Microsoft Sentinel 배포를 계획할 때 어떤 유형의 Sentinel 데이터 커넥터를 선택해야 합니까?
- 보안 팀에서 Arc 지원 Windows 서버로부터 Windows 보안 이벤트를 수집하고, 분리된 네트워크에 있는 30개의 Arc 지원 Linux 서버에서 일회성 강화 스크립트를 실행해야 합니다. 인바운드 포트를 열 수 없습니다. 어떤 두 가지 확장을 배포해야 합니까?
- 보안 팀에서 다음 자동화를 원합니다. Microsoft Defender for Cloud에서 심각도 높은 경고를 발생시키면 ServiceNow 인시던트를 열고 SOC에 이메일을 보냅니다. 정책 교정을 지원하는 특정 권장 사항이 나타나면 교정 작업을 자동으로 시작합니다. 무엇을 구성해야 할까요?
- 볼트 사용을 표준화하고 있습니다. 요구 사항: (1) MARS 에이전트 및 시스템 상태를 사용하여 온프레미스 Windows Server를 보호합니다. (2) 온프레미스에서 Azure DR로 Site Recovery를 사용합니다. (3) Azure Disk에 대해 변경 불가능한 대규모 백업을 활성화합니다. 각 워크로드에 대한 올바른 볼트 유형을 설명하는 설명은 무엇입니까? (두 가지 선택)
- 사용되지 않는 Log Analytics 에이전트(MMA)에서 Arc 지원 Linux 서버의 Azure Monitor 에이전트(AMA)로 마이그레이션하고 있습니다. syslog를 WorkspaceA로 보내고 성능 카운터를 WorkspaceB로 보내야 합니다. 데이터 라우팅은 어떻게 구성해야 합니까?
- 사용량이 많은 Windows Server DNS 리졸버에서 발생하는 모든 DNS 쿼리 및 응답을 최소한의 성능 영향으로 1시간 동안 캡처한 다음 데이터를 중앙에서 분석해야 합니다. 무엇을 구성해야 합니까?
- 사용자 환경에는 두 개의 Windows Server Failover Cluster가 있는 AD DS 도메인이 있습니다. Cluster1(Hyper-V 가상 머신 호스팅)과 Cluster2(고가용성 역할 없음)입니다. Cluster1의 가상 머신 디스크 파일을 저장하기 위해 Cluster2에 Storage Spaces Direct 클러스터를 생성할 것입니다. Cluster2에는 어떤 역할을 구성해야 합니까?
- 사용자는 AD DS 도메인의 풀링된 워크스테이션 간에 자주 이동하며, 사용자 인증서와 개인 키가 자동으로 따라다녀야 합니다. 로밍 프로필은 사용하지 않습니다. 여러 시스템에서 인증서 및 자격 증명 동기화를 어떻게 활성화해야 합니까?
- 새 Log Analytics 작업 영역(Workspace1)을 만들었고 Server1이라는 Windows Server VM이 있습니다. Azure Monitor를 사용하여 Server1에서 성능 메트릭을 수집하려면 다음 중 무엇을 해야 합니까?
- 새 보안 기준이 적용된 후 VM1(중요 LOB 앱을 호스팅하는 IIS)이 응답하지 않으며, 보안 기준이 네트워킹 문제를 일으켰다고 의심됩니다. VM1에 대한 네트워크 트레이스를 캡처하려면 어떻게 해야 합니까?
- 서로 다른 리전에 세 개의 Microsoft Sentinel 작업 영역을 운영하고 있습니다. 모든 작업 영역에서 심각도별 인시던트 수와 로그인 실패 추세를 보여주는 단일 SOC 대시보드가 필요하며, 시간 범위 및 작업 영역 선택기가 있어야 합니다. 또한 분석가에게 작업 영역에 대한 쓰기 권한을 부여하지 않고 읽기 전용 액세스 권한을 부여해야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- 서버는 연결 보안 규칙을 사용하여 모든 수신 트래픽을 암호화하도록 구성되어 있습니다. 동일한 네트워크의 호스트에서 암호화되지 않은 tracert 명령에 해당 서버(Server1)가 응답하도록 허용해야 합니다. 고급 보안이 포함된 Windows Defender 방화벽에서 무엇을 구성해야 합니까?
- 서버의 로컬 보안 정책에 '암호는 복잡성 요구 사항을 충족해야 합니다: 비활성화됨'으로 표시됩니다. 서버의 OU에 연결된 도메인 GPO는 이 정책을 활성화됨으로 설정합니다. 서버에 적용되는 설정을 확인하고 해당 설정을 제공하는 GPO를 식별하여 감사를 위해 결과를 저장해야 합니다. 어떤 두 가지 도구/명령을 사용해야 합니까?
- 성능 데이터를 직접 수신하기 위해 Azure Storage 계정이 전용으로 할당된 5개의 Azure VM이 있습니다. 수집된 지표와 로그를 스토리지 계정으로 바로 보내려면 VM에 어떤 구성 요소를 설치해야 할까요?
- 세 개의 Azure 가상 머신(VM1, VM2, VM3)이 다중 계층 애플리케이션을 실행하고 있으며 Azure Site Recovery를 사용할 계획입니다. 이 세 VM이 단일 단위로 함께 장애 조치되도록 하려면 무엇을 구성해야 합니까?
- 세 개의 Hyper-V 서버(Server1, Server2, Server3)가 있습니다. Server1은 Migrate1이라는 Azure Migrate 어플라이언스를 호스팅합니다. VM을 Azure로 마이그레이션할 예정이며, Server1-Server3에 생성된 모든 새 VM이 Azure Migrate에 의해 검색되도록 해야 합니다. 어플라이언스에서 어떤 조치를 취해야 합니까?
- 세 개의 Hyper-V 호스트(Server1, Server2, Server3)가 Cluster1이라는 Storage Spaces Direct 클러스터로 구성되어 있습니다. Cluster1은 Windows Admin Center가 설치된 VM(VM1)을 실행하며, Windows Admin Center를 통해 인프라를 관리합니다. Azure 구독을 구매했으며, 최소한의 관리 노력으로 클러스터 및 VM 메트릭/이벤트에 대한 Azure Monitor 이메일 경고를 구성해야 합니다. 무엇을 해야 할까요?
- 암호 해시 동기화(Password Hash Synchronization)를 사용하여 Azure AD Seamless Single Sign-On을 활성화했습니다. 도메인에 가입된 Windows 10 장치에 로그인한 사용자는 Microsoft Edge에서 SSO를 사용하지만, Google Chrome 및 Mozilla Firefox에서는 여전히 자격 증명을 묻는 메시지가 표시됩니다. 온프레미스 사용자를 위해 Chrome 및 Firefox에서 메시지 표시를 최소화해야 합니다. 무엇을 해야 합니까?
- 애플리케이션 서버에서 상호 TLS를 위한 컴퓨터 인증서 템플릿을 생성했습니다. 클라이언트는 도메인에 가입된 Windows 10/11 장치이지만, 자동 등록되지 않습니다. 수동 단계 없이 자동 등록 및 발급을 활성화해야 합니다. 무엇을 구성해야 할까요? 두 가지 작업을 선택하세요.
- 여러 Key Vault가 있는 Azure 구독이 있으며, 미국 동부(East US) 지역의 리소스 그룹 RG1에 Windows Server VM(VM1)을 생성합니다. VM1에 대해 Azure Disk Encryption을 활성화하려면 다음 선택지 중 어떤 키 자격 증명 모음이 VM1의 암호화 키를 저장할 수 있습니까?
- 여러 SMB 공유를 호스팅하는 FileSrv1(Windows Server 2022)을 관리하고 있습니다. Sensitive라는 공유의 경우, 다른 공유에 영향을 주지 않으면서 모든 SMB 트래픽이 암호화되도록 해야 합니다. 또한 FileSrv1에서 SMBv1 사용을 방지해야 합니다. 어떤 두 가지 조치를 취해야 합니까?
- 여러 Windows Server 가상 머신이 포함된 Azure 구독이 있습니다. 이 구독에는 표에 나열된 Azure VM 백업 정책이 포함되어 있습니다. 복구 지점을 vault-archive 계층으로 자동으로 이동할 수 있는 정책을 평가하고 있습니다. vault-archive 계층으로의 계층화가 지원되는 정책은 무엇입니까?
- 여러 도메인을 포함하는 AD DS 포리스트(포리스트 기능 수준 Windows Server 2012 R2)에서 Admin1이라는 사용자 계정을 생성합니다. Admin1에게 east.contoso.com 도메인에 Windows Server 2022 도메인 컨트롤러를 설치하는 데 필요한 권한만 부여해야 합니다. Admin1을 어떤 그룹에 추가해야 합니까?
- 여러 온프레미스 서버를 Azure 2세대 가상 머신으로 마이그레이션할 계획입니다. Azure Migrate를 사용하여 2세대 VM으로 마이그레이션할 수 있는 서버는 무엇입니까?
- 영구 메모리와 여러 데이터 볼륨을 포함하는 Storage Spaces Direct 설정이 주어졌을 때, 어떤 볼륨에서 DAX(direct access)를 사용할 수 있습니까?
- 온보딩 자동화에는 새 서버를 Azure Arc에 연결할 수 있는 권한이 필요하며, 운영 팀은 Arc 지원 서버에서 확장 및 게스트 구성을 관리해야 하지만 리소스를 삭제해서는 안 됩니다. 역할을 할당하고 리소스를 구성하려면 어떻게 해야 할까요?
- 온프레미스 Active Directory에서 사용자가 취약한 암호를 설정하지 못하도록 해야 합니다. 이 솔루션은 일반적으로 사용되는 용어와 조직별 용어를 차단해야 하며, 포리스트의 모든 쓰기 가능한 도메인 컨트롤러에 적용되어야 합니다. 무엇을 해야 합니까? (두 가지 선택)
- 온프레미스 AD DS 도메인에 Active Directory 인증을 사용하는 앱(App1)을 실행하는 Server1이 호스팅되어 있습니다. Microsoft Entra Connect를 암호 동기화와 함께 구성했으며, User1이라는 Microsoft Entra 사용자가 App1에 인증할 수 없습니다. User1이 App1에 인증할 수 있도록 하려면 어떻게 해야 합니까?
- 온프레미스 AD DS 도메인에 Server1이라는 Windows Server가 있으며, 이 서버는 IIS를 실행하고 Windows 인증을 사용하여 웹 앱 App1을 호스팅합니다. App1을 Azure App Service로 마이그레이션하고 거기서 Windows 인증을 활성화하려고 합니다. 어떤 설정을 먼저 구성해야 합니까?
- 온프레미스 AD DS 도메인에 도메인에 가입된 Windows Server 머신 5대와 작업 그룹의 Windows Server 머신 2대가 있습니다. 도메인 구성원 서버와 작업 그룹 서버 간에 연결 보안 규칙을 생성하려면 어떤 인증 방법을 선택해야 합니까?
- 온프레미스 AD 도메인이 암호 해시 동기화를 사용하여 Azure AD와 동기화됩니다. 디바이스는 하이브리드 Azure AD 조인되었지만, 사용자는 Microsoft 365에 액세스하기 위해 암호를 반복적으로 입력해야 합니다. 암호 프롬프트를 줄이려면 무엇을 활성화해야 합니까?
- 온프레미스 Hyper-V 호스트가 두 대 있습니다. Server1(VM1 및 VM2 호스팅)과 Server2(VM21, VM22, VM23 호스팅)입니다. Azure Site Recovery를 사용하여 모든 VM을 Azure로 복제할 것입니다. 온프레미스 환경에 필요한 Microsoft Azure Site Recovery Provider 설치의 최소 개수는 얼마입니까?
- 온프레미스 Hyper-V 환경과 Project1이라는 Azure Migrate 프로젝트가 있습니다. 최소한의 관리 노력으로 모든 Hyper-V 호스트 및 가상 머신을 검색하려면 가장 먼저 무엇을 해야 합니까?
- 온프레미스 IIS 웹 서버에서 여러 .NET 애플리케이션을 호스팅하고 있으며, 이를 Azure App Service로 마이그레이션(컨테이너화되지 않음)할 계획입니다. 어떤 마이그레이션 도구를 사용해야 할까요?
- 온프레미스 Server1(Windows Server 2022)과 여러 Azure VM이 있습니다. Microsoft Sentinel1은 미국 중부(Central US)에 배포되어 있습니다. 다음 중 어떤 머신이 Windows 방화벽 로그를 Sentinel1으로 보낼 수 있습니까?
- 온프레미스 Server1에는 여러 파일 공유가 있으며 IP 주소 192.168.10.12를 사용합니다. Storage Migration Service를 사용하여 공유를 Azure VM으로 마이그레이션할 예정이지만, 온프레미스 클라이언트가 동일한 IP 192.168.10.12를 사용하여 공유에 계속 액세스할 수 있도록 해야 합니다. 솔루션에 어떤 Azure 구성 요소를 포함해야 합니까?
- 온프레미스 Server1은 IIS에서 ASP.NET 앱 App1을 호스팅합니다. App1을 컨테이너화하고 Azure App Service에 배포할 계획이며, 컨테이너 이미지는 ACR1이라는 Azure Container Registry에 저장됩니다. Azure Migrate의 App Containerization 도구를 사용하여 ACR1에 이미지를 푸시하는 데 필요한 최소 권한을 도구에 부여해야 합니다. 도구는 어떤 자격 증명 유형을 사용해야 합니까?
- 온프레미스 SQL Server 데이터베이스에 연결하는 온프레미스 IIS 웹 앱을 Azure App Service로 마이그레이션할 계획이며, 데이터베이스는 온프레미스에 그대로 둡니다. 마이그레이션된 App Service 앱이 온프레미스 데이터베이스에 연결할 수 있도록 어떤 Azure 구성 요소를 구성해야 합니까?
- 온프레미스 Windows Server 2019가 MARS 에이전트를 사용하여 Recovery Services 자격 증명 모음에 파일과 폴더를 백업하고 있었습니다. 서버에 장애가 발생했습니다. 자격 증명 모음에서 온라인 복구를 사용하여 새 교체 서버로 폴더를 복원해야 합니다. 교체 서버에서 무엇을 해야 합니까?
- 온프레미스 Windows Server 가상 머신 20대와 Microsoft Sentinel 작업 영역(Workspace1)이 있는 Azure 구독이 있습니다. 온프레미스 VM에서 Workspace1으로 이벤트를 수집하고 전달해야 하며, 수집된 이벤트 볼륨을 줄이기 위해 필터를 적용할 수 있어야 합니다. 각 VM에 설치해야 하는 두 가지 구성 요소는 무엇입니까?
- 온프레미스 Windows Server(Server1)를 Microsoft Defender for Cloud에 온보딩하려고 합니다. Server1에 어떤 에이전트 또는 구성 요소를 설치해야 합니까?
- 온프레미스 네트워크가 Azure에 연결되어 있으며 구독에 VM1(Windows Server)이라는 VM이 포함되어 있습니다. 온프레미스 네트워크와 VM1 간의 지연 시간을 측정해야 합니다. 어떤 Azure Network Watcher 기능을 사용해야 합니까?
- 온프레미스 네트워크가 VPN1이라는 VPN Gateway를 통해 Azure에 연결됩니다. VPN1에 대한 Azure Gateway 상태 프로브를 모니터링하려면 프로브에서 어떤 TCP 포트를 사용해야 합니까?
- 온프레미스 네트워크가 사이트 간 VPN을 통해 VNet1에 연결되어 있습니다. Server1에서 VM1으로 가는 트래픽이 VM1에 도달하지 못하고 있습니다. Server1에서 VM1으로 전송되는 트래픽의 내용을 검사하려면 무엇을 먼저 해야 합니까?
- 온프레미스 네트워크는 Azure에 200Mbps 링크로 연결되어 있으며, 70TB의 데이터를 저장하는 서버를 가지고 있습니다. azcopy를 사용하여 파일을 Azure blob 컨테이너로 복사하는 데 약 35일이 걸릴 것입니다. 총 마이그레이션 시간을 최소화하려고 합니다. 어떤 솔루션을 사용해야 할까요?
- 온프레미스 네트워크에는 Windows 서버가 있는 두 개의 서브넷이 있습니다. Server4의 IP 설정은 IPv4 주소 192.168.0.10, 서브넷 마스크 255.255.255.0, 기본 게이트웨이 192.168.0.1입니다. Server4에서 Server1 및 Server2로 ping할 수 있지만, Server3으로 ping하면 타임아웃됩니다. Server2에서 Server1 및 Server3으로 ping할 수 있습니다. Server3의 어떤 잘못된 설정으로 인해 Server4에서 Server3으로의 ping이 타임아웃될까요?
- 온프레미스 네트워크와 Azure 가상 네트워크 간의 Site-to-Site VPN 연결이 자주 끊어집니다. Azure 측에서 IPsec 터널 문제를 해결하려면 어떤 Azure VPN Gateway 진단 로그를 확인해야 합니까?
- 온프레미스 다중 계층 애플리케이션은 RPO 5분, RTO 30분 미만으로 Azure에서 복구되어야 합니다. 이 앱은 일관된 복구가 필요한 여러 VM으로 구성됩니다. 비용과 복잡성을 최적화하면서 목표를 가장 잘 달성하는 접근 방식은 무엇입요?
- 온프레미스 마이그레이션 계획을 위해 데이터 공유 마이그레이션을 수행하려면 어떤 도구를 사용해야 합니까?
- 온프레미스 서버 Server1(Windows Server 2025 Standard)과 여러 Azure 가상 머신이 있습니다. Central US 지역에 Microsoft Sentinel 인스턴스(Sentinel1)가 있습니다. AMA 커넥터를 사용하여 Windows 방화벽 이벤트를 구현할 때 어떤 서버가 Windows 방화벽 이벤트를 Sentinel1으로 보낼 수 있습니까?
- 온프레미스 서버 Server1(Windows Server)에 공유 폴더 Share1이 있습니다. 새 VM Server2를 배포하고 Server1이 사용 중지된 후에도 사용자가 UNC 경로 \\server1\\share1에서 공유에 계속 액세스할 수 있도록 Share1을 Server2로 이동해야 하며, 관리 노력을 최소화해야 합니다. 마이그레이션을 수행하려면 어떤 도구를 사용해야 합니까?
- 온프레미스 서버(Server1)에서 Hyper-V 역할을 사용하여 Windows Server를 실행하고 있습니다. Azure Backup을 사용하여 Server1을 Azure에 백업할 계획입니다. Microsoft Azure Backup Server(MABS)를 배포해야 하는 두 가지 백업 옵션은 무엇입니까? (두 가지를 선택하세요.)
- 온프레미스 서버(Server1)와 Azure 구독이 있습니다. Azure Backup을 사용하여 Server1의 파일과 폴더를 Azure에 백업할 계획입니다. 백업 보존 기간을 구성하는 데 사용해야 하는 구성 요소는 무엇입니까?
- 온프레미스 파일 서버 Server1(Windows Server)에 Share1이라는 공유 폴더가 있습니다. Share1을 Azure VM으로 마이그레이션해야 합니다. 이 마이그레이션을 수행하려면 어떤 도구를 사용해야 합니까?
- 온프레미스 파일 서버(Server1)와 Azure 구독이 있습니다. Azure Data Box Gateway를 사용하여 Server1의 파일을 Azure로 마이그레이션할 것입니다. 마이그레이션된 파일을 수신할 수 있는 Azure 스토리지 유형은 무엇입니까?
- 온프레미스에 Cluster1이라는 이름의 2노드 하이퍼컨버지드 Windows Server Failover Cluster와 Azure 구독이 있습니다. Cluster1에 대한 클라우드 감시를 구성하려면 어떤 유형의 Azure Storage를 사용해야 합니까?
- 온프레미스와 Azure VPN Gateway 사이에 Site-to-Site VPN(BGP 없음)이 있습니다. Vnet1에는 온프레미스에서 연결 가능한 Server1이 있는 Subnet1이 있었습니다. Vnet1의 주소 공간을 확장하고(새 범위에) Subnet2를 추가한 다음 Server2를 Subnet2에 배포했습니다. Server1은 Server2에 연결할 수 있지만 온프레미스는 연결할 수 없습니다. 온프레미스에서 Subnet2에 연결할 수 있도록 하려면 무엇을 해야 합니까?
- 용량 예측을 수행하기 위해 기본적으로 제공되는 내장 System Insights 기능은 몇 개입니까?
- 이더넷 패브릭에 컨버지드 Storage Spaces Direct 솔루션을 배포할 예정이며, DCB(Data Center Bridging)가 필요하지 않도록 하려고 합니다. 어떤 RDMA 네트워킹 기술을 선택해야 합니까?
- 이번 주에 25대의 온프레미스 Windows Server 및 Linux 머신을 Azure Arc에 온보딩하여 파일럿을 진행하고, 다음 분기에는 수백 대의 머신을 대화형 로그인 없이 온보딩할 계획입니다. 또한 향후 새로 온라인 상태가 되는 모든 서버가 자동으로 온보딩되도록 거버넌스를 보장하고자 합니다. 어떻게 해야 할까요?
- 인증서 기반 인증을 사용하여 Server1과 Server2 간에 Hyper-V Replica를 배포할 것입니다. 각 서버에서 수행해야 하는 두 가지 필수 단계는 무엇입니까?
- 인증을 위해 AD FS 팜을 사용할 새로운 SAML 기반 SaaS 애플리케이션(AppX)을 온보딩하고 있습니다. 토큰에는 Name ID로 사용자의 이메일 주소와 employeeType AD 속성에서 가져온 사용자 지정 클레임이 포함되어야 합니다. 사용자는 회사 네트워크 외부에서 AppX에 액세스할 수 있어야 합니다. 무엇을 해야 할까요? (두 가지 선택)
- 조직에서 AD 티어링 모델을 채택합니다. Tier 0(DC, 포리스트 수준 서비스), Tier 1(멤버 서버/앱), Tier 2(사용자 워크스테이션)로 구성됩니다. Tier 0 관리자 자격 증명이 Tier 1 및 Tier 2 장치에 노출되는 것을 방지하고 티어 간 자격 증명 격리를 보장해야 합니다. 다음 중 이 모델에 부합하는 두 가지 조치는 무엇입니까?
- 조직에서 Azure AD Connect를 사용하여 단일 온프레미스 Active Directory 포리스트를 Microsoft Entra ID와 동기화합니다. 사용자가 클라우드에서 암호를 재설정하고 해당 변경 사항이 온프레미스 AD에 다시 기록되도록 하려고 합니다. 또한 온프레미스 웹 앱에 대한 장치 기반 액세스 제어를 활성화하기 위해 AD FS 장치 인증을 사용할 계획입니다. 어떤 두 가지 Azure AD Connect 선택적 기능을 활성화해야 합니까? (두 가지 선택)
- 조직에서 Tier 0 관리자를 위해 PAW(Privileged Access Workstation)를 구현하고 있습니다. 요구 사항: Tier 0 계정은 PAW에서만 로그인해야 하며, PAW는 인터넷을 탐색하거나 이메일 클라이언트를 실행할 수 없어야 합니다. 어떤 두 가지 구성을 구현해야 할까요?
- 중첩 복원력을 사용하는 Storage Spaces Direct 클러스터를 배포해야 합니다. 필요한 최소 클러스터 노드 수는 얼마입니까?
- 테스트된 Exploit protection 기준선을 \fileshare\EPBase.xml로 내보냈습니다. 서버 APP1에서 레거시 프로세스 C:\Program Files\Legacy\AppLegacy.exe는 해당 프로세스에 대해 EAF(Export Address Filtering)가 비활성화되지 않으면 충돌합니다. 기준선을 가져오고 AppLegacy.exe에 대해서만 EAF를 비활성화해야 합니다. APP1에서 실행해야 하는 두 가지 PowerShell 명령은 무엇입니까?
- 통합 Windows 인증을 사용하는 온프레미스 HR 웹 애플리케이션을 인터넷에 게시해야 합니다. 사용자는 Microsoft Entra ID로 인증하고 Kerberos ID를 사용하여 앱에 대한 Single Sign-On을 받아야 합니다. 조직에는 두 개의 데이터센터가 있으며 앱 서버에 가장 가까운 커넥터를 사용하여 지연 시간을 최소화하려고 합니다. 무엇을 해야 합니까? (세 가지 선택)
- 팀에서 심각도가 높은 “Impossible travel” 인시던트가 발생하면 Microsoft Entra ID에서 해당 사용자를 자동으로 비활성화하고, 원본 IP를 Sentinel 감시 목록에 추가하고, SOC Microsoft Teams 채널에 메시지를 게시하려고 합니다. 관리 ID가 있는 Logic App 플레이북을 사용할 것입니다. 어떤 두 가지 작업을 수행해야 합니까?
- 포리스트는 Windows Server 2016입니다. 자동 등록은 GPO를 통해 이미 활성화되어 있습니다. 복구를 위한 키 보관을 지원하는 CNG 키를 사용하여 사용자 암호화 인증서를 발급해야 합니다. 필요한 두 가지 구성은 무엇입니까?
- 포리스트에 AD 휴지통이 활성화되어 있고, 툼스톤 수명은 180일입니다. 'Apps'라는 OU(40개의 그룹과 200개의 서비스 계정 포함)가 10일 전에 삭제되었습니다. OU와 모든 하위 개체를 원래 위치로 최소한의 관리 노력으로 복원해야 합니다. 어떻게 해야 할까요?
- 한 부서에서 Windows Server 2022 파일 서버의 공유 폴더에 있는 데이터를 보호하기 위해 EFS가 필요합니다. 사용자들은 이미 자동 등록을 통해 EFS 인증서를 가지고 있습니다. 관리자에 의한 복구 가능성을 보장하고 폴더 및 모든 하위 폴더에 있는 기존 파일을 암호화해야 합니다. 두 가지 조치를 선택하십시오.
- 헬프데스크는 'Users' OU에 대해 '암호 재설정' 권한을 위임받았습니다. 대부분의 사용자 암호를 재설정할 수 있지만, 동일한 OU에 있는 사용자 계정임에도 불구하고 Domain Admins 그룹의 구성원인 사용자의 암호는 재설정할 수 없습니다. AdminSDHolder 보호를 유지하면서 헬프데스크 그룹이 보호된 계정의 암호를 재설정할 수 있도록 허용해야 합니다. 어떻게 해야 할까요?
- 현재 AD DS 포리스트의 포리스트 기능 수준은 Windows Server 2008 R2입니다. east.contoso.com의 도메인 컨트롤러를 최소한의 관리 노력으로 Windows Server 2025로 현재 위치 업그레이드해야 합니다. 가장 먼저 수행해야 할 작업은 무엇입니까?
- 현재 Windows Server 2022(나열된 서버)에서 실행되는 원격 데스크톱 서비스 배포가 있습니다. RDS 배포를 Windows Server 2025로 업그레이드할 계획입니다. 어떤 서버를 먼저 업그레이드해야 합니까?
- 현재 WSUS를 사용하도록 구성된 200대의 Windows Server 2019 및 2022 머신에 대한 Azure의 규정 준수 보고서를 업데이트해야 합니다. 품질 업데이트 규정 준수 및 안전 장치 보류를 추적하기 위해 Windows Update for Business 보고서를 사용하려고 합니다. 필요한 두 가지 단계는 무엇입니까?
- 현재 조직에서는 MARS 에이전트를 사용하여 여러 온프레미스 Windows Server 2016 도메인 컨트롤러의 시스템 상태만 Recovery Services 자격 증명 모음에 백업하고 있습니다. 이기종 하드웨어 또는 대체 위치의 새 VM으로 전체 베어메탈 복구(BMR)를 수행하는 기능을 추가해야 합니다. 무엇을 구현해야 합니까?
- 호스팅 공급자가 패브릭 도메인에서 Windows Server 2022 Hyper-V 호스트를 실행합니다. 일부 호스트에는 TPM 2.0이 없습니다. 테넌트는 패브릭 관리자가 VM의 디스크 또는 메모리를 검사할 수 없도록 차폐된 VM을 요구합니다. TPM이 없는 호스트를 포함하여 모든 호스트에 차폐된 VM을 배포할 수 있도록 허용하면서 테넌트가 VM을 보호하는 키에 대한 제어권을 유지하도록 해야 합니다. 무엇을 해야 합니까? (두 가지 선택)