AZ-104-KR 문제 126
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 이 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 두 개 이상의 정답이 있을 수 있고, 다른 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
다음 표에 나와 있는 리소스가 포함된 Subscription1이라는 Azure 구독이 있습니다.

VM1은 NIC1이라는 네트워크 인터페이스를 사용하여 VNET2라는 가상 네트워크에 연결합니다.
VM1에 대해 NIC2라는 새 네트워크 인터페이스를 만들어야 합니다.
해결책: RG2와 미국 중부에 NIC2를 만듭니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답한 후에는 다시 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 나타나지 않습니다.
다음 표에 나와 있는 리소스가 포함된 Subscription1이라는 Azure 구독이 있습니다.

VM1은 NIC1이라는 네트워크 인터페이스를 사용하여 VNET2라는 가상 네트워크에 연결합니다.
VM1에 대해 NIC2라는 새 네트워크 인터페이스를 만들어야 합니다.
해결책: RG2와 미국 중부에 NIC2를 만듭니다.
이것이 목표를 달성하는가?
AZ-104-KR 문제 127
Azure 구독이 있습니다.
ContReg1이라는 Azure 컨테이너 레지스트리를 만들 계획입니다.
ContReg1에 대해 서명된 이미지를 푸시하고 풀할 수 있는지 확인해야 합니다.
ContReg1의 경우 무엇을 해야 하나요?
ContReg1이라는 Azure 컨테이너 레지스트리를 만들 계획입니다.
ContReg1에 대해 서명된 이미지를 푸시하고 풀할 수 있는지 확인해야 합니다.
ContReg1의 경우 무엇을 해야 하나요?
AZ-104-KR 문제 128
사례 연구 5 - Contoso, Ltd
개요
일반 개요
Contoso, Ltd.는 몬트리올에 본사가 있고 시애틀과 뉴욕에 지사를 둔 컨설팅 회사입니다.
환경
기존 환경
Contoso에는 Azure Active Directory(Azure AD) 테넌트에 연결된 Sub1이라는 Azure 구독이 있습니다. 네트워크에는 Azure AD 테넌트와 동기화되는 온프레미스 Active Directory 도메인이 포함되어 있습니다.
Azure AD 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

Sub1에는 RG1과 RG2라는 두 개의 리소스 그룹과 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

User1은 RG1의 리소스를 관리합니다. User4는 RG2의 리소스를 관리합니다.
Sub1에는 다음 표에 표시된 대로 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

네트워크 인터페이스나 서브넷에 네트워크 보안 그룹(NSG)이 연결되어 있지 않습니다.
Sub1에는 다음 표에 표시된 저장 계정이 포함되어 있습니다.

요구 사항
계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 구현할 계획입니다.
container1이라는 이름의 blob 컨테이너와 Cool을 사용할 share1이라는 이름의 파일 공유를 만듭니다.

저장 계층.
storage5라는 이름의 스토리지 계정을 만들고 Blob에 대한 스토리지 복제를 구성합니다.

서비스.
사용자 정의 인바운드 보안 규칙이 표시되는 NSG1이라는 NSG를 만듭니다.

다음 표.

NSG1을 VM1의 네트워크 인터페이스에 연결합니다.

사용자 정의 아웃바운드 보안 규칙이 표시되는 NSG2라는 NSG를 만듭니다.

다음 표.

NSG2를 VNET1/Subnet2에 연결합니다.

기술적 요구 사항
Contoso는 다음과 같은 기술 요구 사항을 충족해야 합니다.
container1과 share1을 생성합니다.

최소 권한의 원칙을 사용하세요.

Group4라는 이름의 Azure AD 보안 그룹을 만듭니다.

Azure Backup을 사용하여 Azure 파일 공유 및 가상 머신을 백업합니다.

VM1 또는 VM2의 볼륨 C에 여유 공간이 20GB 미만인 경우 경고를 트리거합니다.

User1이 Azure 정책 정의를 만들 수 있도록 하고 User2가 RG1에 Azure 정책을 할당할 수 있도록 합니다.

LB1이라는 내부 기본 Azure 부하 분산 장치를 만들고 부하 분산 장치를 연결합니다.

VNET1/서브넷1
VM5의 IP 트래픽에 대한 흐름 로깅을 활성화하고 8개월 동안 흐름 로그를 보관합니다.

가능한 경우 Group4 Azure 역할 기반 액세스 제어(Azure RBAC)에 읽기 전용 권한을 부여합니다.

Azure 파일 공유에 대한 권한.
핫스팟 질문
저장소를 만들어야 합니다5. 솔루션은 계획된 변경 사항을 지원해야 합니다.
어떤 유형의 스토리지 계정을 사용해야 하며, 어떤 계정을 대상 스토리지 계정으로 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

개요
일반 개요
Contoso, Ltd.는 몬트리올에 본사가 있고 시애틀과 뉴욕에 지사를 둔 컨설팅 회사입니다.
환경
기존 환경
Contoso에는 Azure Active Directory(Azure AD) 테넌트에 연결된 Sub1이라는 Azure 구독이 있습니다. 네트워크에는 Azure AD 테넌트와 동기화되는 온프레미스 Active Directory 도메인이 포함되어 있습니다.
Azure AD 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

Sub1에는 RG1과 RG2라는 두 개의 리소스 그룹과 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

User1은 RG1의 리소스를 관리합니다. User4는 RG2의 리소스를 관리합니다.
Sub1에는 다음 표에 표시된 대로 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

네트워크 인터페이스나 서브넷에 네트워크 보안 그룹(NSG)이 연결되어 있지 않습니다.
Sub1에는 다음 표에 표시된 저장 계정이 포함되어 있습니다.

요구 사항
계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 구현할 계획입니다.
container1이라는 이름의 blob 컨테이너와 Cool을 사용할 share1이라는 이름의 파일 공유를 만듭니다.

저장 계층.
storage5라는 이름의 스토리지 계정을 만들고 Blob에 대한 스토리지 복제를 구성합니다.

서비스.
사용자 정의 인바운드 보안 규칙이 표시되는 NSG1이라는 NSG를 만듭니다.

다음 표.

NSG1을 VM1의 네트워크 인터페이스에 연결합니다.

사용자 정의 아웃바운드 보안 규칙이 표시되는 NSG2라는 NSG를 만듭니다.

다음 표.

NSG2를 VNET1/Subnet2에 연결합니다.

기술적 요구 사항
Contoso는 다음과 같은 기술 요구 사항을 충족해야 합니다.
container1과 share1을 생성합니다.

최소 권한의 원칙을 사용하세요.

Group4라는 이름의 Azure AD 보안 그룹을 만듭니다.

Azure Backup을 사용하여 Azure 파일 공유 및 가상 머신을 백업합니다.

VM1 또는 VM2의 볼륨 C에 여유 공간이 20GB 미만인 경우 경고를 트리거합니다.

User1이 Azure 정책 정의를 만들 수 있도록 하고 User2가 RG1에 Azure 정책을 할당할 수 있도록 합니다.

LB1이라는 내부 기본 Azure 부하 분산 장치를 만들고 부하 분산 장치를 연결합니다.

VNET1/서브넷1
VM5의 IP 트래픽에 대한 흐름 로깅을 활성화하고 8개월 동안 흐름 로그를 보관합니다.

가능한 경우 Group4 Azure 역할 기반 액세스 제어(Azure RBAC)에 읽기 전용 권한을 부여합니다.

Azure 파일 공유에 대한 권한.
핫스팟 질문
저장소를 만들어야 합니다5. 솔루션은 계획된 변경 사항을 지원해야 합니다.
어떤 유형의 스토리지 계정을 사용해야 하며, 어떤 계정을 대상 스토리지 계정으로 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-104-KR 문제 129
핫스팟 질문
다음 표에 표시된 Azure 가상 머신이 포함된 Azure 구독이 있습니다.

다음 표와 같이 NSG1이라는 네트워크 보안 그룹(NSG)에 인바운드 보안 규칙을 추가합니다.

다음 그림과 같이 Azure Network Watcher를 실행합니다.

다음 그림과 같이 Network Watcher를 다시 실행합니다.

다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.

다음 표에 표시된 Azure 가상 머신이 포함된 Azure 구독이 있습니다.

다음 표와 같이 NSG1이라는 네트워크 보안 그룹(NSG)에 인바운드 보안 규칙을 추가합니다.

다음 그림과 같이 Azure Network Watcher를 실행합니다.

다음 그림과 같이 Network Watcher를 다시 실행합니다.

다음 각 문장에 대해 문장이 사실이라면 예를 선택하세요. 그렇지 않으면 아니요를 선택하세요.
참고사항: 정답 하나당 1점입니다.

AZ-104-KR 문제 130
Job1이라는 Azure Stream Analytics 작업이 포함된 Azure 구독이 있습니다.
처리되지 않은 이벤트 수를 파악하려면 Job1에 대한 입력 이벤트를 모니터링해야 합니다.
어떤 지표를 사용해야 할까요?
처리되지 않은 이벤트 수를 파악하려면 Job1에 대한 입력 이벤트를 모니터링해야 합니다.
어떤 지표를 사용해야 할까요?


