Microsoft AZ-104: Azure 부하 분산 및 트래픽 관리 — 학습 가이드

다음의 일부입니다: Microsoft Azure Administrator Associate AZ-104 — 학습 가이드. 검증된 답안으로 연습하기: Microsoft 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

Azure는 트래픽을 분산하고 보호하기 위한 계층화된 포트폴리오를 제공합니다: Azure Load Balancer(Layer 4, TCP/UDP), Application Gateway(Layer 7, HTTP/S), Azure Front Door(글로벌 Layer 7 엣지), Azure Traffic Manager(DNS 기반), Azure CDN(엣지 캐싱). 각 서비스는 글로벌 DNS 결정 및 엣지 POP에서부터 지역별 HTTP 라우팅 및 프라이빗, 동서(east-west) 트래픽에 이르기까지 요청 경로의 특정 세그먼트를 대상으로 합니다. 프로토콜과 대상에 맞는 올바른 서비스를 선택하고, 이를 적절히 구성하며, 안정적인 장애 조치(failover)를 유도하는 상태 프로브와 규칙을 구성하는 것이 핵심입니다.

Azure Load Balancer(L4): SKU, 구성 요소, NAT/아웃바운드, Floating IP

Standard Load Balancer는 프로덕션 등급의 L4 부하 분산 장치입니다. 영역 인식/영역 중복을 지원하며, HA Ports, 고급 진단/메트릭, 기본적으로 보안(규칙을 정의하지 않으면 인바운드 없음), 구성 가능한 아웃바운드 규칙, 대규모 백엔드 확장을 지원합니다. Basic은 제한된 확장성/기능과 영역 중복성이 없는 레거시 SKU입니다. 단종될 예정이므로 새로운 워크로드에는 선택하지 않아야 합니다.

핵심 구성 요소는 트래픽 흐름을 정의합니다:

인바운드 NAT 규칙은 특정 프런트엔드 포트를 단일 백엔드 NIC/포트로 전달하는 VM별 변환입니다(예: 부하 분산 없이 단일 VM에 RDP 또는 SSH를 노출). 상태 프로브를 사용하지 않으며 스케일 아웃 메커니즘이 아닙니다.

아웃바운드 규칙은 Standard Load Balancer 백엔드가 LB의 공용 프런트엔드를 통해 인터넷으로 연결을 시작할 때의 SNAT 동작을 정의합니다. 이를 통해 어떤 프런트엔드가 SNAT 포트를 공급할지, 백엔드 인스턴스당 몇 개의 포트를 할당할지 제어하여 높은 아웃바운드 동시성 하에서 SNAT 포트 고갈을 방지할 수 있습니다. 서브넷에 NAT Gateway가 연결되어 있으면 LB SNAT보다 우선 적용됩니다. 일관되고 확장 가능한 아웃바운드를 위해서는 NAT Gateway를 사용하는 것이 좋습니다.

Floating IP(Direct Server Return)는 대상 IP/포트가 엔드투엔드로 보존되어야 할 때 사용되는 규칙 옵션입니다. SQL Server Always On 가용성 그룹 수신기와 같은 클러스터형 시나리오에 필요합니다. SQL AG의 경우, 내부 Standard Load Balancer를 사용하고 클러스터의 프로브 포트로 TCP 프로브(HTTP 아님)를 설정하며 LB 규칙에서 Floating IP를 활성화해야 합니다. SQL은 HTTP 워크로드가 아니므로 포트 1433을 HTTP로 프로브해서는 안 됩니다.

내부 부하 분산 장치와 외부 부하 분산 장치의 선택은 대상과 보안 경계에 따라 달라집니다. 기간 업무(LOB) 앱, 데이터베이스, NVA를 위해 VNet 내부 또는 프라이빗 연결(VPN/ExpressRoute)을 통해 프라이빗 VIP를 노출할 때는 내부 LB를 사용합니다. 인터넷과 연결되는 L4 서비스에는 외부 LB를 사용합니다. 내부 LB의 경우 대상 서브넷에 고정 개인 프런트엔드를 할당하고, 외부 LB의 경우 Standard 공용 IP를 바인딩하고 선택적으로 여러 프런트엔드를 사용합니다.

지역 간 부하 분산 장치(Cross-region Load Balancer)는 여러 지역에 걸쳐 글로벌 애니캐스트(anycast) Layer 4 부하 분산을 제공합니다. 각 지역에 Standard 공용 부하 분산 장치(지역 계층)를 배포하고, 이들의 공용 프런트엔드를 단일 글로벌 부하 분산 장치(글로벌 계층)의 백엔드에 배치합니다. 글로벌 LB는 각 지역 LB에 대한 상태 프로브를 사용하여 5튜플 해싱 기반의 흐름 대칭성을 바탕으로 클라이언트를 가장 가까운(지연 시간 기준) 정상 지역으로 안내합니다. 이것은 TCP/UDP 전용이며 TLS 종료 기능은 없고, 지역별 L7 게이트웨이를 보완합니다.

설계 선택, 지역 간 통합 및 상태 프로브 동작

내부 로드 밸런서와 외부 로드 밸런서는 대상 그룹과 라우팅 노출 여부에 따라 선택됩니다. 소비자가 사설 네트워크 내에만 있는 경우, 내부 LB를 사용하여 공용 노출을 피하고 NSG 제어를 단순화합니다. 인터넷 사용자나 파트너를 위해서는 공용 프런트엔드를 사용합니다. 대규모 아웃바운드 연결의 경우, LB SNAT보다 NAT Gateway를 선호합니다. LB의 프런트엔드가 SNAT를 제공해야 하는 경우에만 아웃바운드 규칙을 사용하도록 합니다.

Cross-region Load Balancer는 지역별 Standard Public Load Balancer와 통합하여 TCP/UDP 서비스에 대한 액티브-액티브, 글로벌 Layer 4 복원력을 구현합니다. 지역 LB의 공용 프런트엔드를 글로벌 LB의 백엔드 풀에 배치합니다. 글로벌 계층의 상태 프로브는 지역별 가용성을 반영합니다. 라우팅은 가장 낮은 지연 시간을 가진 정상 지역으로 트래픽을 보내고, 전체 지역(또는 해당 지역의 LB)이 비정상이 되면 자동으로 장애 조치(failover)를 수행합니다. 별도의 VIP 아래에서 두 프로토콜 지원(예: cross-region LB를 통한 TCP 서비스 및 Front Door를 통한 HTTP/S)이 모두 필요한 경우, 이를 Front Door와 결합하여 사용합니다.

상태 프로브는 장애 조치를 위한 진실의 원천(truth source)입니다:

실용적인 문제 시나리오

Adobe는 웹 프런트엔드, 마이크로서비스, SQL Server Always On 가용성 그룹으로 구성된 다중 지역 SaaS를 전 세계 사용자에게 낮은 지연 시간, 빠른 장애 조치, 엄격한 보안을 적용하여 글로벌하게 노출해야 합니다. 또한 레거시 TCP 기반 원격 측정 수집 서비스도 노출합니다.

  1. 에지에 Azure Front Door Standard를 배치하고 WAF 정책과 www.adobe.com 및 api.adobe.com에 대한 경로를 설정합니다. 오리진은 East US와 West Europe에 있는 Application Gateway이며, 지연 시간 기반 라우팅 및 우선순위 장애 조치로 그룹화됩니다.
  1. 각 지역에 WAF가 포함된 Application Gateway v2를 배포합니다. 두 호스트 이름에 대해 SNI를 사용하는 다중 사이트 리스너, 마이크로서비스로의 URL 경로 기반 라우팅, 각 서비스의 /healthz에 대한 사용자 지정 상태 프로브를 구성합니다. 백엔드 호스트를 서비스 FQDN으로 재정의하여 엔드투엔드 SSL을 활성화합니다.
  1. SQL AG 리스너를 위해 각 지역에 내부 Standard Load Balancer를 배포합니다. 정적 사설 프런트엔드, Windows 장애 조치 클러스터(Windows Failover Cluster) 프로브 포트로의 TCP 상태 프로브, 리스너 포트에 대해 Floating IP가 활성화된 부하 분산 규칙을 구성합니다.
  1. 웹 정적 자산은 긴 TTL과 재검증을 포함하는 /static/*에 대한 Azure Front Door 캐싱 규칙으로 지원하고, 또한 downloads.adobe.com에서 대용량 미디어 다운로드를 위해 경로별 캐싱 및 쿼리 문자열 변형을 사용하는 Azure CDN 프로필 및 엔드포인트를 설정합니다.
  1. 각 지역의 지역별 Standard Public Load Balancer를 통해 레거시 TCP 원격 측정 수집 서비스를 게시한 다음, 단일 공용 VIP로서 Cross-region Load Balancer를 그 앞에 배치합니다. 각 지역 LB에 대한 글로벌 프로브를 구성하고 지연 시간 기반 라우팅을 사용합니다.
  1. Azure 외부에 호스팅된 외부 파트너 SFTP 엔드포인트에 대해서만 우선순위(Priority) 정책을 사용하는 Azure Traffic Manager를 추가하고, 파트너의 기본 엔드포인트와 Azure에 호스팅된 백업 엔드포인트를 나열합니다.
  1. 앱 서브넷의 아웃바운드 연결을 위해 NAT Gateway를 연결하고 LB 아웃바운드 SNAT 의존성을 제거합니다. Azure Monitor에서 프로브 결과와 LB/App Gateway/Front Door 메트릭을 모니터링하고, 프로브 간격/비정상 임계값을 조정하여 플래핑(flapping)을 제거합니다.

Azure 가상 네트워킹 · 모든 도메인 · Azure 스토리지

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Microsoft 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다