Microsoft AZ-104: Azure Monitor, 백업 및 사이트 복구 — 학습 가이드

다음의 일부입니다: Microsoft Azure Administrator Associate AZ-104 — 학습 가이드. 검증된 답안으로 연습하기: Microsoft 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

Azure에서의 운영 우수성은 관찰 가능한 텔레메트리, 복구 가능한 데이터, 복원력 있는 연속성 계획이라는 세 가지 핵심 요소가 함께 작동해야 합니다. Azure Monitor와 그 기반인 Log Analytics는 고정밀 메트릭과 로그를 수집하고, 지능형 경고를 구동하며, 애플리케이션 성능을 파악할 수 있게 합니다. Azure Backup은 정책 기반의 자격 증명 모음(vault) 기반 복구를 통해 플랫폼 및 IaaS 데이터를 보호하며, 최소한의 가동 중지 시간을 위한 즉시 복원 기능을 포함합니다. Azure Site Recovery (ASR)는 워크로드를 대체 사이트로 복제하고 장애 조치(failover) 및 장애 복구(failback)를 오케스트레이션하여 비즈니스의 RPO/RTO를 충족합니다. 보완적인 서비스인 Network Watcher(네트워크 진단용)와 Azure Service Health(플랫폼 인식용)는 완벽한 관리자 툴킷을 완성합니다.

Azure Monitor 및 Log Analytics

Azure Monitor는 플랫폼 메트릭과 로그를 통합합니다. 메트릭은 거의 실시간 분석에 최적화된 숫자 시계열 데이터입니다(높은 카디널리티, 다차원, 대부분의 리소스에 대해 1분 단위 세분성). 시각화를 위해서는 Metrics Explorer를 사용하고, 정적 또는 동적 임계값을 사용한 거의 실시간 메트릭 경고를 설정할 수 있습니다. 로그는 Log Analytics 작업 영역에 저장되는 스키마가 풍부한 레코드로, Kusto Query Language (KQL)를 사용하여 조사, 대시보드 및 예약된(로그) 경고를 위해 쿼리합니다.

진단 설정은 리소스에서 텔레메트리 싱크로 데이터를 보내는 다리 역할을 합니다. 각 Azure 리소스에서 진단 설정을 구성하여 범주(플랫폼 메트릭, 플랫폼 로그, 리소스 로그)를 선택하고 하나 이상의 대상으로 라우팅합니다:

Log Analytics 작업 영역을 신중하게 설계해야 합니다:

KQL 숙달은 필수적입니다. 예시:

undefined

undefined

undefined

작업 그룹은 경고에 응답할 대상과 방법을 정의합니다: 이메일/SMS/푸시/음성, 보안 웹후크, ITSM 커넥터, Functions, Logic Apps, Automation runbook. 여러 경고 규칙에서 작업 그룹을 재사용하여 일관된 인시던트 라우팅을 적용합니다.

Azure Monitor는 여러 경고 유형을 지원합니다:

Application Insights 및 경고

Application Insights는 코드와 플랫폼을 계측하여 엔드투엔드 애플리케이션 텔레메트리를 제공합니다. 연결 문자열과 최고 수준의 SDK(.NET, Java, Node.js, Python) 또는 공급업체 중립적인 추적을 위해 OpenTelemetry를 사용합니다. PaaS 서비스(App Service, Functions, AKS)의 경우, 코드 변경 없이 요청, 종속성, 예외 및 추적을 캡처하기 위해 사용 가능한 경우 자동 계측을 활성화합니다. 클라이언트, API 및 백엔드 홉을 상호 연관시키기 위해 분산 추적 컨텍스트를 유지합니다.

주요 텔레메트리 유형:

신호 충실도를 잃지 않으면서 수집 볼륨을 제어하기 위해 적응 샘플링을 적용하고, 인시던트 중 짧은 대기 시간으로 인사이트를 얻기 위해 Live Metrics Stream을 사용합니다.

가용성 테스트는 외부 연결성 및 SLA를 검증합니다:

Application Insights의 스마트 검색으로 경고 기능을 강화할 수 있습니다:

Azure Backup

Recovery Services vault는 백업 관리, 정책 및 복구의 중심점 역할을 합니다. 보호 대상 리소스와 동일한 지역에 vault를 배치하거나, 서비스에서 지원하는 지역 간 복원 시나리오의 경우 쌍을 이루는 지역(paired region)에 배치합니다. 일시 삭제(soft delete), 제거 보호(purge protection), 중요 작업에 대한 다중 사용자 권한 부여(multi-user authorization) 기능으로 vault의 보안을 강화합니다.

백업 정책은 일정과 보존 기간을 정의합니다:

Instant Restore는 vault의 심층 스토리지에 저장되기 전 짧은 기간 동안 로컬에 저장된 스냅샷을 사용하여 VM 복구 속도를 높입니다. 관리자는 다음을 수행할 수 있습니다:

VM 백업 고려 사항에는 중요하지 않은 데이터에 대한 디스크 제외, 암호화 처리(Azure Backup은 암호화된 디스크 지원), 일관성 모델(크래시 일관성 vs 애플리케이션 일관성)이 포함됩니다. Azure Files 백업은 스토리지 스냅샷을 활용하여 증분 방식의 공간 효율적인 보존 및 일시 삭제(soft delete) 보호의 이점을 얻습니다. Azure VM의 SQL 백업은 vault와 연동되는 워크로드 인식 확장 프로그램을 사용하여 Always On 가용성 그룹 및 독립 실행형 인스턴스 전반에 걸쳐 규정을 준수하는 복원 가능한 체인을 생성합니다.

Azure Site Recovery, Network Watcher, 및 Service Health

ASR은 워크로드 복제 및 오케스트레이션된 복구를 제공합니다:

RPO/RTO 목표는 정책을 결정합니다:

Azure Network Watcher는 관리자에게 정밀한 네트워크 진단 도구를 제공합니다:

Azure Service Health는 플랫폼 인식을 통해 모니터링을 보완합니다:

실제 문제 시나리오

Adobe는 엄격한 관찰 가능성, 백업, 재해 복구 목표를 충족하면서 빠른 네트워크 문제 해결 및 플랫폼 인식을 보장하는 새로운 2개 지역 Azure 기반 전자 상거래 플랫폼을 강화하고 운영화해야 합니다.

  1. 지역별로 중앙 Log Analytics 작업 영역을 배포하고 모든 VM 및 AKS 노드에 데이터 수집 규칙(Data Collection Rules)을 연결하여 진단 설정을 통해 성능, syslog/EventLog 및 리소스별 로그를 수집합니다. 이유: 지역별 작업 영역은 데이터 상주 및 성능을 유지합니다. AMA+DCR은 세분화되고 확장 가능한 수집 및 비용 제어를 제공합니다.

  2. App Service, Key Vault, Azure Firewall, Application Gateway, Storage에 대한 진단 설정을 구성하여 로그와 메트릭을 지역별 작업 영역 및 장기 보존을 위한 스토리지 계정으로 라우팅합니다. 이유: 중앙 집중식 분석은 리소스 간 상관관계 분석을 가능하게 합니다. 스토리지 보존은 규정 준수 및 포렌식 요구 사항을 충족합니다.

  3. OpenTelemetry를 사용하여 웹 및 API 계층을 Application Insights로 계측하고 App Service에서 자동 계측을 활성화합니다. 콘텐츠 일치 및 TLS 만료 확인 기능이 있는 최소 5개 Azure 지역에서 가용성 테스트를 생성합니다. 이유: 심층 분산 추적 및 합성 테스트는 고객보다 먼저 사용자에게 영향을 미치는 성능 저하를 탐지합니다.

  4. Azure Monitor 경고 생성:

  1. Azure Backup으로 데이터 보호:
  1. 낮은 RPO와 시간별 애플리케이션 일관성 지점을 목표로 하는 복제 정책을 사용하여 웹, API, SQL 계층의 지역 간 DR을 위해 Azure Site Recovery를 구현합니다. 계층(데이터 우선, 그 다음 API, 웹 순)이 있는 복구 계획을 구축하고, DNS 업데이트 및 CDN 캐시 제거를 위한 자동화, 분기별로 격리된 VNet에서 테스트 장애 조치를 수행합니다. 이유: ASR 복제 및 복구 계획은 오케스트레이션되고 감사 가능한 Runbook과 무중단 테스트를 통해 예측 가능한 RTO를 제공합니다.

  2. Network Watcher를 활성화하고 연결 문제 해결(Connection troubleshoot)을 사용하여 프런트엔드-백엔드 간 흐름을 검증하고, 다음 홉(Next hop)을 사용하여 NVA 계층을 통한 UDR을 확인하며, IP 흐름 확인(IP flow verify)을 사용하여 NSG 강화를 확인합니다. 간헐적인 시간 초과 분석을 위해 API VM에서 주문형 패킷 캡처를 구성합니다. 이유: 특수 목적의 진단 도구는 라우팅/NSG 문제를 신속하게 격리하고 필요할 때 패킷 수준의 증거를 제공합니다.

  3. 해당 범위의 두 지역 및 서비스(App Service, SQL, Storage, Key Vault, Front Door)에 대한 Azure Service Health 경고를 생성합니다. 동일한 작업 그룹으로 라우팅하고 계획된 유지 관리 권고를 위해 리더십 배포 목록을 포함합니다. 이유: 플랫폼 인시던트 및 유지 관리에 대한 사전 인식을 통해 예기치 않은 중단을 방지하고 조정된 커뮤니케이션을 가능하게 합니다.

이러한 통합된 접근 방식을 통해 Adobe는 RPO/RTO 목표를 달성하고, 랜섬웨어나 운영자 실수로부터 신속하게 복원하며, 몇 분 내에 이상 징후를 탐지 및 해결하고, Azure 플랫폼 이벤트를 지속적으로 파악하면서 네트워크 경로를 확실하게 문제 해결할 수 있습니다.


Azure 데이터베이스 및 데이터 서비스 · 모든 도메인 · Azure 보안 및 규정 준수

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Microsoft 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다