Microsoft AZ-900: 스토리지 및 데이터베이스 — 학습 가이드
다음의 일부입니다: Microsoft Azure AZ-900 — 학습 가이드. 검증된 답안으로 연습하기: Microsoft 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.
Azure는 전 세계적인 규모로 비정형 및 정형 데이터를 저장할 수 있는 광범위한 기반을 제공하며, 내구성, 보안, 비용 제어 기능이 통합되어 있습니다. 올바른 스토리지 기본 요소, 중복성 모델, 액세스 계층, 데이터베이스 서비스를 이해하면 가상 머신부터 전 세계에 분산된 웹 및 모바일 플랫폼에 이르기까지 안정적이고 성능이 뛰어난 애플리케이션을 구현할 수 있습니다.
Azure Storage 서비스 및 관리 디스크
Azure Blob Storage는 비정형 데이터의 핵심입니다. Block blob은 효율적인 스트리밍 및 병렬 업로드, 스냅샷, 버전 관리, 계층화를 통해 대용량 객체를 처리합니다. Page blob은 512바이트 페이지 단위의 임의 읽기/쓰기 I/O에 최적화되어 있으며 가상 하드 디스크의 기반이 됩니다. 디스크 및 일관된 낮은 지연 시간의 IOPS가 요구되는 시나리오의 하단에 위치합니다. Append blob은 애플리케이션 로그와 같이 쓰기 작업이 많은 추가 시나리오에 맞춰져 있으며, 새 블록이 끝에 효율적으로 추가됩니다. Azure Files는 SMB 또는 NFS를 통해 액세스할 수 있는 완전 관리형 파일 공유를 제공하며, NTFS ACL, 디렉터리 통합 옵션, 그리고 Windows Server에 자주 액세스하는 데이터를 캐시하기 위한 Azure File Sync를 지원합니다. Queue Storage는 최소 한 번 이상 전달(at-least-once delivery) 의미 체계를 통해 구성 요소를 분리하기 위한 경량의 내구성 있는 애플리케이션 메시징을 제공합니다. Table Storage는 스키마가 없는 키/특성 저장소를 제공하여, 사용자가 파티션 및 행 키를 제어하여 확장성과 비용 효율성을 확보할 수 있는 방대한 파티션된 데이터 세트를 지원합니다. Managed disk는 스토리지 계정이나 page blob을 직접 관리할 필요 없이 Azure Virtual Machines에 내구성 있고 영구적인 블록 스토리지를 제공합니다. 비용에 최적화된 처리량 워크로드용 Standard HDD, 균형 잡힌 성능을 위한 Standard SSD, 낮은 지연 시간과 높은 IOPS를 위한 Premium SSD 및 Premium SSD v2, 그리고 IOPS와 처리량을 구성할 수 있는 가장 까다로운 트랜잭션 워크로드용 Ultra Disk 중에서 선택할 수 있습니다. Managed disk는 스냅샷, 증분 백업, 디스크 암호화 및 VM SLA에 맞춰진 가용성 옵션을 지원합니다.
- 블롭 – 블록 블롭
- 데이터 모델 또는 IO 패턴: 대용량 객체, 순차 IO
- 주요 기능: 계층화, 스냅샷, 버전 관리, 수명 주기 정책
- 일반적인 사용 사례: 이미지, 비디오, 백업, 빅데이터 랜딩 존
- 주목할 만한 제한/참고 사항: 단일 블롭 최대 ~190TiB, 임의 IO에 최적화되지 않음
- 블롭 – 페이지 블롭
- 데이터 모델 또는 IO 패턴: 512바이트 페이지 단위의 임의 IO
- 주요 기능: 낮은 지연 시간의 읽기/쓰기, VHD 기반
- 일반적인 사용 사례: 디스크 및 임의 액세스가 필요한 시나리오의 기본 스토리지
- 주목할 만한 제한/참고 사항: Page blob 크기 최대 8TiB, managed disk가 이를 추상화함
- 블롭 – 추가 블롭
- 데이터 모델 또는 IO 패턴: 추가 전용 쓰기
- 주요 기능: 효율적인 로그 추가, 불변성 옵션
- 일반적인 사용 사례: 원격 분석 및 애플리케이션 로그
- 주목할 만한 제한/참고 사항: 내부 업데이트(Update in place) 미지원, 블록 수 제한 적용
- Azure Files
- 데이터 모델 또는 IO 패턴: POSIX/SMB/NFS 파일 의미 체계
- 주요 기능: SMB/NFS 액세스, NTFS ACL, AD DS/Azure AD DS 통합, File Sync
- 일반적인 사용 사례: 리프트 앤 시프트 파일 공유, 앱 구성, 사용자 홈 디렉터리
- 주목할 만한 제한/참고 사항: Standard 및 Premium 계층, 대용량 파일 공유 최대 100TiB
- Queue Storage
- 데이터 모델 또는 IO 패턴: 메시지 큐
- 주요 기능: 최소 한 번 이상 전달, 표시 제한 시간, 포이즌 메시지 처리
- 일반적인 사용 사례: 백그라운드 처리, 분리된 마이크로서비스
- 주목할 만한 제한/참고 사항: 메시지 크기 최대 64KB (더 크거나 고급 패턴의 경우 Service Bus 사용)
- Table Storage
- 데이터 모델 또는 IO 패턴: 키/특성 NoSQL
- 주요 기능: 대규모 확장, PartitionKey에 의한 파티셔닝, 저비용
- 일반적인 사용 사례: 원격 분석, 카탈로그, 사용자 프로필
- 주목할 만한 제한/참고 사항: 조인이나 보조 인덱스 없음, 전역적 요구 사항에는 Cosmos DB Table API 사용
- Managed disk
- 데이터 모델 또는 IO 패턴: VM용 블록 스토리지
- 주요 기능: Standard/Premium/Ultra SKU, 스냅샷, 확장, 디스크 암호화
- 일반적인 사용 사례: VM용 OS/데이터 디스크, DB, 기간 업무(LOB) 앱
- 주목할 만한 제한/참고 사항: 디스크당 최대 32TiB, 일부 SKU에 ZRS 사용 가능
실전 문제: Tailwind Traders: 안전하고 비용 최적화된 데이터 계층을 통한 양안(Bicoastal) 복원력 확보
시나리오: Tailwind Traders는 주요 워크로드는 East US에, 재해 복구 환경은 West US에 두고 이커머스 운영을 하고 있습니다. 제품 이미지와 로그는 개체 스토리지에 저장되며, 주문 및 재고는 관리형 관계형 데이터베이스에서 실행됩니다. 지역적 사고 발생 시, 비즈니스는 카탈로그를 계속 탐색할 수 있도록 보조 지역에서 제품 미디어에 대한 읽기 액세스를 요구합니다. 데이터 거버넌스 요구 사항에 따라 고객 관리형 키를 사용한 암호화와 감사 로그의 시간 기반 보존이 필요합니다.
과제: 미디어에 대한 지역 간 읽기 액세스, 로그에 대한 자동화된 수명 주기 및 보존, 강력한 암호화 및 최소 권한 액세스, 그리고 고가용성 및 재해 복구가 내장된 관리형 관계형 백엔드를 제공하는 스토리지 및 데이터베이스 서비스를 설계하세요.
권장 접근 방식:
- 제품 미디어 컨테이너를 위해 East US에 RA-GRS(영역 복원력도 필요한 경우 RA-GZRS)를 사용하는 범용 v2 스토리지 계정을 생성합니다.
- HTTPS 전용을 활성화하고, VNet에 대한 프라이빗 엔드포인트를 구성하며, 스토리지 계정에 Azure Key Vault의 고객 관리형 키를 통합합니다.
- 수명 주기 정책 정의: 30일 동안 액세스하지 않은 미디어는 Cool 계층으로, 180일 후에는 Archive 계층으로 이동하고, 5년 후에는 보관된 미디어를 삭제합니다.
- 추가 전용 애플리케이션 로그의 경우, 변경 불가능한(시간 기반) 보존 정책이 있는 추가 Blob 컨테이너를 사용하고, 오래된 로그를 Archive 계층으로 전환하기 위한 별도의 수명 주기 규칙을 사용합니다.
- 관리 ID에 Azure RBAC(Storage Blob 데이터 기여자)를 사용하여 애플리케이션 액세스 권한을 부여하고, 파트너가 스테이징 컨테이너에 업로드할 수 있도록 수명이 짧은 사용자 위임 SAS를 발급합니다.
- 주문 및 재고를 위해 Azure SQL Database(Business Critical 또는 영역 중복성을 갖춘 General Purpose)를 프로비저닝하고, West US로 복제하도록 자동 장애 조치(failover) 그룹을 구성합니다.
- 자동 백업(PITR 7–35일)을 검증하고, 필요에 따라 규정 준수 데이터베이스에 대한 장기 보존을 활성화합니다.
- 투명한 데이터 암호화(기본적으로 활성화됨)를 구현하고, 필요한 경우 SQL 서버 리소스에 자체 키를 가져옵니다(bring your own key).
- 주 지역의 성능이 저하될 때 보조 RA 엔드포인트를 통해 제품 미디어를 읽도록 이커머스 앱을 업데이트하고, 장애 조치가 발생할 때까지 주 SQL에 대한 트랜잭션 쓰기는 계속합니다.
- 스토리지(계정 장애 조치)와 SQL(자동 장애 조치 그룹) 모두에 대해 장애 조치 훈련을 수행하고, 비즈니스 목표 대비 RTO/RPO를 문서화합니다.
Azure의 논리적 근거: RA-GRS는 주 지역에 3개의 동기식 복제본과 쌍을 이루는 지역으로의 비동기식 복제를 제공하며, 읽기 전용 보조 엔드포인트를 노출하여 지역 중단 시 카탈로그 읽기 요청을 처리해야 하는 요구 사항을 충족합니다. 수명 주기 정책은 자주 액세스하지 않는 미디어를 Cool 및 Archive 계층으로 이동시키고, 변경 불가능한 로그에 대해 시간 기반 보존을 적용하여 액세스 패턴에 맞게 스토리지 비용을 조정합니다. 고객 관리형 키와 프라이빗 엔드포인트는 보안 및 규정 준수를 강화하는 반면, Azure RBAC 및 사용자 위임 SAS는 최소 권한 및 안전한 위임을 강제합니다. Azure SQL Database는 내장된 HA, TDE, 자동화된 백업을 제공하며, 자동 장애 조치 그룹은 트랜잭션 워크로드에 대해 제어되고 테스트된 지역 간 장애 조치를 제공하여 서비스 연속성을 유지합니다.
이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
시험 합격하기 →