AZ-204-KR 문제 221
핫스팟 질문
Azure 웹 앱을 개발 중입니다. 웹 앱에 대해 TLS 상호 인증을 구성합니다.
웹 애플리케이션에서 클라이언트 인증서를 검증해야 합니다. 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Azure 웹 앱을 개발 중입니다. 웹 앱에 대해 TLS 상호 인증을 구성합니다.
웹 애플리케이션에서 클라이언트 인증서를 검증해야 합니다. 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

AZ-204-KR 문제 222
사례 연구 5 - 와이드 월드 임포터스
배경
Wide World Importers는 모든 데이터센터를 Azure로 이전하고 있습니다. 이 회사는 공급망 운영을 지원하는 여러 애플리케이션과 서비스를 개발했으며, 가능한 한 서버리스 컴퓨팅을 활용하고자 합니다.
현재 환경
Windows Server 2016 가상 머신
이 가상 머신(VM)은 Biz Talk Server 2016을 실행합니다. 이 VM은 다음 워크플로를 실행합니다.
* 해상 운송 - 이 워크플로는 컨테이너 정보를 수집하고 검증합니다.
컨테이너 내용물 및 각 항구의 도착 신고.
* 내륙 운송 - 이 워크플로는 연료를 포함한 트럭 운송 정보를 수집하고 검증합니다.
이용률, 정류장 수 및 노선.
VM은 다음과 같은 REST API 호출을 지원합니다.
* 컨테이너 API - 이 API는 무게, 내용물 및 기타 정보를 포함한 컨테이너 정보를 제공합니다.
속성.
* 위치 API - 이 API는 선박 기항지 및 트럭의 위치 정보를 제공합니다.
멈춥니다.
* 배송 REST API - 이 API는 웹사이트에서 사용 및 표시할 수 있는 배송 정보를 제공합니다.
배송 웹사이트.
배송 데이터
이 애플리케이션은 모든 컨테이너 및 운송 정보를 저장하기 위해 MongoDB JSON 문서 저장소 데이터베이스를 사용합니다.
배송 웹사이트
해당 사이트는 배송 컨테이너 추적 정보와 컨테이너 내용물을 표시합니다. 사이트 주소는 http://shipping.wideworldimporters.com입니다. 제안된 해결책은 온프레미스 배송 애플리케이션을 Azure로 마이그레이션하는 것입니다. 기존 VM은 Azure Site Recovery를 사용하여 새로운 Standard_D16s_v3 Azure VM으로 마이그레이션되었으며, BizTalk 구성 요소 마이그레이션을 완료하려면 Azure에서 계속 실행되어야 합니다. BizTalk Server를 호스팅하기 위해 Standard_D16s_v3 Azure VM을 생성합니다. 제안된 솔루션의 Azure 아키텍처 다이어그램은 아래와 같습니다.

배송 로직 앱
Shipping Logic 앱은 다음 요구 사항을 충족해야 합니다.
* 로직 앱을 사용하여 해상 운송 및 내륙 운송 워크플로를 지원합니다.
* 선박을 포함한 다양한 메시지에 대해 업계 표준 프로토콜인 X12 메시지 형식을 지원합니다.
콘텐츠 세부 정보 및 도착 알림.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보하고 고정된 전용 스토리지 리소스를 사용하십시오.
원가 모델.
* 기존 애플리케이션 및 최종 BizTalk 마이그레이션을 지원하기 위해 온프레미스 연결을 유지합니다.
배송 기능 앱
앱 수준 보안을 사용하고 Azure Active Directory(Azure AD)를 포함하여 안전한 함수 엔드포인트를 구현하세요.
REST API
솔루션을 지원하는 REST API는 다음 요구 사항을 충족해야 합니다.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보합니다.
* 추가 비용 없이 Azure 내 테스트 위치에 배포할 수 있습니다.
* 배송량이 가장 많은 시기에는 애플리케이션에 영향을 주지 않고 자동으로 용량을 두 배로 늘릴 수 있습니다.
중단 시간.
Azure 결제 모델을 선택할 때 비용을 최소화하세요.
배송 데이터
온프레미스에서 Azure로의 데이터 마이그레이션은 비용과 다운타임을 최소화해야 합니다.
배송 웹사이트
Azure 콘텐츠 전송 네트워크(CDN)를 사용하여 동적 콘텐츠에 대한 최대 성능을 보장하고 지연 시간과 비용을 최소화하세요.
문제점
Windows Server 2016 VM
해당 가상 머신(VM)은 높은 네트워크 지연 시간, 지터 및 높은 CPU 사용률을 보입니다. 이 VM은 매우 중요하며 과거에 백업된 적이 없습니다. VM은 장애 발생 시 디스크의 제자리 복원을 포함하여 7일 스냅샷에서 빠른 복원이 가능해야 합니다.
배송 웹사이트 및 REST API
웹사이트 테스트 중에 다음과 같은 오류 메시지가 표시됩니다.

핫스팟 질문
배송 웹사이트 오류를 해결해야 합니다.
Azure Table Storage 서비스를 어떻게 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

배경
Wide World Importers는 모든 데이터센터를 Azure로 이전하고 있습니다. 이 회사는 공급망 운영을 지원하는 여러 애플리케이션과 서비스를 개발했으며, 가능한 한 서버리스 컴퓨팅을 활용하고자 합니다.
현재 환경
Windows Server 2016 가상 머신
이 가상 머신(VM)은 Biz Talk Server 2016을 실행합니다. 이 VM은 다음 워크플로를 실행합니다.
* 해상 운송 - 이 워크플로는 컨테이너 정보를 수집하고 검증합니다.
컨테이너 내용물 및 각 항구의 도착 신고.
* 내륙 운송 - 이 워크플로는 연료를 포함한 트럭 운송 정보를 수집하고 검증합니다.
이용률, 정류장 수 및 노선.
VM은 다음과 같은 REST API 호출을 지원합니다.
* 컨테이너 API - 이 API는 무게, 내용물 및 기타 정보를 포함한 컨테이너 정보를 제공합니다.
속성.
* 위치 API - 이 API는 선박 기항지 및 트럭의 위치 정보를 제공합니다.
멈춥니다.
* 배송 REST API - 이 API는 웹사이트에서 사용 및 표시할 수 있는 배송 정보를 제공합니다.
배송 웹사이트.
배송 데이터
이 애플리케이션은 모든 컨테이너 및 운송 정보를 저장하기 위해 MongoDB JSON 문서 저장소 데이터베이스를 사용합니다.
배송 웹사이트
해당 사이트는 배송 컨테이너 추적 정보와 컨테이너 내용물을 표시합니다. 사이트 주소는 http://shipping.wideworldimporters.com입니다. 제안된 해결책은 온프레미스 배송 애플리케이션을 Azure로 마이그레이션하는 것입니다. 기존 VM은 Azure Site Recovery를 사용하여 새로운 Standard_D16s_v3 Azure VM으로 마이그레이션되었으며, BizTalk 구성 요소 마이그레이션을 완료하려면 Azure에서 계속 실행되어야 합니다. BizTalk Server를 호스팅하기 위해 Standard_D16s_v3 Azure VM을 생성합니다. 제안된 솔루션의 Azure 아키텍처 다이어그램은 아래와 같습니다.

배송 로직 앱
Shipping Logic 앱은 다음 요구 사항을 충족해야 합니다.
* 로직 앱을 사용하여 해상 운송 및 내륙 운송 워크플로를 지원합니다.
* 선박을 포함한 다양한 메시지에 대해 업계 표준 프로토콜인 X12 메시지 형식을 지원합니다.
콘텐츠 세부 정보 및 도착 알림.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보하고 고정된 전용 스토리지 리소스를 사용하십시오.
원가 모델.
* 기존 애플리케이션 및 최종 BizTalk 마이그레이션을 지원하기 위해 온프레미스 연결을 유지합니다.
배송 기능 앱
앱 수준 보안을 사용하고 Azure Active Directory(Azure AD)를 포함하여 안전한 함수 엔드포인트를 구현하세요.
REST API
솔루션을 지원하는 REST API는 다음 요구 사항을 충족해야 합니다.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보합니다.
* 추가 비용 없이 Azure 내 테스트 위치에 배포할 수 있습니다.
* 배송량이 가장 많은 시기에는 애플리케이션에 영향을 주지 않고 자동으로 용량을 두 배로 늘릴 수 있습니다.
중단 시간.
Azure 결제 모델을 선택할 때 비용을 최소화하세요.
배송 데이터
온프레미스에서 Azure로의 데이터 마이그레이션은 비용과 다운타임을 최소화해야 합니다.
배송 웹사이트
Azure 콘텐츠 전송 네트워크(CDN)를 사용하여 동적 콘텐츠에 대한 최대 성능을 보장하고 지연 시간과 비용을 최소화하세요.
문제점
Windows Server 2016 VM
해당 가상 머신(VM)은 높은 네트워크 지연 시간, 지터 및 높은 CPU 사용률을 보입니다. 이 VM은 매우 중요하며 과거에 백업된 적이 없습니다. VM은 장애 발생 시 디스크의 제자리 복원을 포함하여 7일 스냅샷에서 빠른 복원이 가능해야 합니다.
배송 웹사이트 및 REST API
웹사이트 테스트 중에 다음과 같은 오류 메시지가 표시됩니다.

핫스팟 질문
배송 웹사이트 오류를 해결해야 합니다.
Azure Table Storage 서비스를 어떻게 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

AZ-204-KR 문제 223
버전 수준의 불변성 정책이 적용된 Azure Blob Storage에 저장된 법률 문서에 접근할 수 있는 웹 애플리케이션을 개발합니다. 문서는 기간 기반 정책과 법적 보존 정책으로 보호됩니다. 모든 기간 기반 보존 정책에는 AllowProtectedAppendWrites 속성이 활성화되어 있습니다.
법적 보류 조치가 발효 중이고 다른 모든 정책이 만료된 경우에만 사용자가 실패하는 작업을 시도하지 못하도록 방지해야 하는 요구 사항이 있습니다.
요건을 충족해야 합니다.
어떤 두 가지 작업을 방지해야 합니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 하나당 1점입니다.
법적 보류 조치가 발효 중이고 다른 모든 정책이 만료된 경우에만 사용자가 실패하는 작업을 시도하지 못하도록 방지해야 하는 요구 사항이 있습니다.
요건을 충족해야 합니다.
어떤 두 가지 작업을 방지해야 합니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 하나당 1점입니다.
AZ-204-KR 문제 224
사례 연구 1 - 리트웨어 주식회사
배경
당신은 직원 경비 관리 솔루션을 제공하는 SaaS 기업인 Litware Inc.의 개발자입니다. 해당 솔루션은 Azure 웹 앱으로 배포되는 ASP.NET Core 웹 API 프로젝트로 구성되어 있습니다.
전체적인 아키텍처
직원들은 영수증을 시스템에 업로드하여 처리합니다. 처리가 완료되면 직원은 처리 결과를 자세히 보여주는 요약 보고서 이메일을 받습니다. 그런 다음 직원들은 웹 애플리케이션을 사용하여 영수증을 관리하고 환급에 필요한 추가 작업을 수행합니다.
영수증 처리
직원들은 다음 두 가지 방법으로 영수증을 업로드할 수 있습니다.
* Azure Files 마운트된 폴더를 사용한 업로드
* 웹 애플리케이션을 이용한 업로드
데이터 저장소
영수증 및 직원 정보는 Azure SQL 데이터베이스에 저장됩니다.
선적 서류 비치
직원들은 솔루션을 처음 사용할 때 시작 안내서를 제공받습니다. 이 안내서에는 Azure 파일 업로드에서 지원되는 운영 체제에 대한 세부 정보와 마운트된 폴더를 구성하는 방법에 대한 지침이 포함되어 있습니다.
솔루션 세부 정보
사용자 테이블

웹 애플리케이션
웹 앱에 대해 MSI를 활성화하고 웹 앱이 보안 주체 이름인 WebAppIdentity를 사용하도록 구성합니다.
처리 중
처리는 Azure Function 런타임 버전 2를 사용하는 Azure Function에 의해 수행됩니다.
처리가 완료되면 결과는 Azure Blob에 저장됩니다.
스토리지와 Azure SQL 데이터베이스를 사용합니다. 그런 다음 처리 보고서 링크가 포함된 이메일 요약이 사용자에게 전송됩니다. 이메일을 다른 사용자에게 전달하는 경우 보고서 링크는 유효한 상태로 유지되어야 합니다.
벌채 반출
Azure Application Insights는 프로세서와 웹 애플리케이션 모두에서 원격 분석 및 로깅에 사용됩니다. 프로세서에는 TraceWriter 로깅도 활성화되어 있습니다.
Application Insights에는 항상 모든 로그 메시지가 포함되어 있어야 합니다.
요구 사항
영수증 처리
영수증의 동시 처리는 방지되어야 합니다.
재해 복구
지역 장애가 애플리케이션 가용성에 영향을 미쳐서는 안 됩니다. 모든 재해 복구(DR) 작업은 애플리케이션 실행에 의존해서는 안 되며, DR 지역의 데이터가 최신 상태인지 확인해야 합니다.
보안
* 사용자의 보안 PIN은 데이터베이스 접근 시 접근 제한으로 인해 접근할 수 없도록 저장되어야 합니다.
보안 핀 보기. 웹 애플리케이션만이 보안 핀에 접근할 수 있어야 합니다.
* 데이터를 보호하는 데 사용되는 모든 인증서와 비밀 키는 Azure Key Vault에 저장해야 합니다.
* 최소 권한 원칙을 준수하고 필수적인 권한만 부여해야 합니다.
의도된 기능을 수행합니다.
* Azure Storage 및 Azure SQL 데이터베이스에 대한 모든 액세스는 애플리케이션의 관리형 스토리지를 사용해야 합니다.
서비스 ID(MSI)
* 영수증 데이터는 저장 시 항상 암호화되어야 합니다.
* 모든 데이터는 전송 중에 보호되어야 합니다.
* 사용자의 경비 계좌 번호는 로그인한 사용자에게만 표시되어야 합니다. 다른 모든 사용자에게는 표시되지 않습니다.
경비 계좌 번호는 마지막 부분만 포함하고 나머지 부분은 가려야 합니다.
* 보안 침해 발생 시 모든 요약 보고서에 대한 접근 권한은 즉시 취소되어야 합니다.
시스템의 다른 부분에 영향을 미칩니다.
문제점
업로드 형식 문제
직원들이 웹 애플리케이션을 사용하여 영수증을 업로드할 때 간혹 문제가 발생한다고 보고합니다. Azure 파일 공유를 통해 영수증을 업로드하면 프로필에 영수증이 나타나지 않는다는 것입니다. 이러한 문제가 발생하면 파일 공유에서 해당 파일을 삭제하고 웹 애플리케이션을 사용하는데, 그러면 500 내부 서버 오류 페이지가 표시됩니다.
용량 문제
업무량이 많은 시간대에는 직원들이 영수증을 업로드한 시점과 웹 애플리케이션에 반영되는 시점 사이에 상당한 지연이 발생한다고 보고합니다.
로그 용량 문제
개발자들은 프로세서의 추적 출력에 나타나는 로그 메시지 수가 너무 많아 로그 메시지가 누락되는 현상이 발생한다고 보고했습니다.
애플리케이션 코드
처리.cs

데이터베이스.cs

ReceiptUploader.cs

ConfigureSSE.ps1

핫스팟 질문
시작하기 문서에 지원되는 운영 체제 섹션을 추가해야 합니다.
이 부분을 어떻게 작성해야 할까요? 답하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

배경
당신은 직원 경비 관리 솔루션을 제공하는 SaaS 기업인 Litware Inc.의 개발자입니다. 해당 솔루션은 Azure 웹 앱으로 배포되는 ASP.NET Core 웹 API 프로젝트로 구성되어 있습니다.
전체적인 아키텍처
직원들은 영수증을 시스템에 업로드하여 처리합니다. 처리가 완료되면 직원은 처리 결과를 자세히 보여주는 요약 보고서 이메일을 받습니다. 그런 다음 직원들은 웹 애플리케이션을 사용하여 영수증을 관리하고 환급에 필요한 추가 작업을 수행합니다.
영수증 처리
직원들은 다음 두 가지 방법으로 영수증을 업로드할 수 있습니다.
* Azure Files 마운트된 폴더를 사용한 업로드
* 웹 애플리케이션을 이용한 업로드
데이터 저장소
영수증 및 직원 정보는 Azure SQL 데이터베이스에 저장됩니다.
선적 서류 비치
직원들은 솔루션을 처음 사용할 때 시작 안내서를 제공받습니다. 이 안내서에는 Azure 파일 업로드에서 지원되는 운영 체제에 대한 세부 정보와 마운트된 폴더를 구성하는 방법에 대한 지침이 포함되어 있습니다.
솔루션 세부 정보
사용자 테이블

웹 애플리케이션
웹 앱에 대해 MSI를 활성화하고 웹 앱이 보안 주체 이름인 WebAppIdentity를 사용하도록 구성합니다.
처리 중
처리는 Azure Function 런타임 버전 2를 사용하는 Azure Function에 의해 수행됩니다.
처리가 완료되면 결과는 Azure Blob에 저장됩니다.
스토리지와 Azure SQL 데이터베이스를 사용합니다. 그런 다음 처리 보고서 링크가 포함된 이메일 요약이 사용자에게 전송됩니다. 이메일을 다른 사용자에게 전달하는 경우 보고서 링크는 유효한 상태로 유지되어야 합니다.
벌채 반출
Azure Application Insights는 프로세서와 웹 애플리케이션 모두에서 원격 분석 및 로깅에 사용됩니다. 프로세서에는 TraceWriter 로깅도 활성화되어 있습니다.
Application Insights에는 항상 모든 로그 메시지가 포함되어 있어야 합니다.
요구 사항
영수증 처리
영수증의 동시 처리는 방지되어야 합니다.
재해 복구
지역 장애가 애플리케이션 가용성에 영향을 미쳐서는 안 됩니다. 모든 재해 복구(DR) 작업은 애플리케이션 실행에 의존해서는 안 되며, DR 지역의 데이터가 최신 상태인지 확인해야 합니다.
보안
* 사용자의 보안 PIN은 데이터베이스 접근 시 접근 제한으로 인해 접근할 수 없도록 저장되어야 합니다.
보안 핀 보기. 웹 애플리케이션만이 보안 핀에 접근할 수 있어야 합니다.
* 데이터를 보호하는 데 사용되는 모든 인증서와 비밀 키는 Azure Key Vault에 저장해야 합니다.
* 최소 권한 원칙을 준수하고 필수적인 권한만 부여해야 합니다.
의도된 기능을 수행합니다.
* Azure Storage 및 Azure SQL 데이터베이스에 대한 모든 액세스는 애플리케이션의 관리형 스토리지를 사용해야 합니다.
서비스 ID(MSI)
* 영수증 데이터는 저장 시 항상 암호화되어야 합니다.
* 모든 데이터는 전송 중에 보호되어야 합니다.
* 사용자의 경비 계좌 번호는 로그인한 사용자에게만 표시되어야 합니다. 다른 모든 사용자에게는 표시되지 않습니다.
경비 계좌 번호는 마지막 부분만 포함하고 나머지 부분은 가려야 합니다.
* 보안 침해 발생 시 모든 요약 보고서에 대한 접근 권한은 즉시 취소되어야 합니다.
시스템의 다른 부분에 영향을 미칩니다.
문제점
업로드 형식 문제
직원들이 웹 애플리케이션을 사용하여 영수증을 업로드할 때 간혹 문제가 발생한다고 보고합니다. Azure 파일 공유를 통해 영수증을 업로드하면 프로필에 영수증이 나타나지 않는다는 것입니다. 이러한 문제가 발생하면 파일 공유에서 해당 파일을 삭제하고 웹 애플리케이션을 사용하는데, 그러면 500 내부 서버 오류 페이지가 표시됩니다.
용량 문제
업무량이 많은 시간대에는 직원들이 영수증을 업로드한 시점과 웹 애플리케이션에 반영되는 시점 사이에 상당한 지연이 발생한다고 보고합니다.
로그 용량 문제
개발자들은 프로세서의 추적 출력에 나타나는 로그 메시지 수가 너무 많아 로그 메시지가 누락되는 현상이 발생한다고 보고했습니다.
애플리케이션 코드
처리.cs

데이터베이스.cs

ReceiptUploader.cs

ConfigureSSE.ps1

핫스팟 질문
시작하기 문서에 지원되는 운영 체제 섹션을 추가해야 합니다.
이 부분을 어떻게 작성해야 할까요? 답하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

AZ-204-KR 문제 225
사례 연구 7 - 프로즈웨어 주식회사
배경
당신은 Proseware, Inc.의 개발자입니다. Proseware의 내부 서비스, 외부 서비스 및 애플리케이션에 대한 일련의 거버넌스 정책을 적용하는 애플리케이션을 개발하고 있습니다. 또한 이 애플리케이션은 공통 기능을 위한 공유 라이브러리도 제공할 것입니다.
요구 사항
정책 서비스
당신은 상태 저장 기능을 갖춘 ASP.NET Core 2.1 웹 애플리케이션인 Policy Service를 개발하고 Azure App Service 웹 앱에 배포합니다. 이 애플리케이션은 Azure Event Grid에서 발생하는 이벤트에 반응하여 해당 이벤트에 기반한 정책 작업을 수행합니다.
애플리케이션은 모든 Application Insights 원격 측정 데이터에 Event Grid 이벤트 ID 필드를 포함해야 합니다.
정책 서비스는 수행하는 정책 작업 수에 따라 자동으로 확장되도록 Application Insights를 사용해야 합니다.
정책
로그 정책
모든 Azure App Service 웹 앱은 Azure Blob Storage에 로그를 기록해야 합니다. 모든 로그 파일은 logdrop이라는 컨테이너에 저장해야 하며, 해당 컨테이너에 15일 동안 보관해야 합니다.
인증 이벤트
인증 이벤트는 사용자의 로그인 및 로그아웃을 모니터링하는 데 사용됩니다. 모든 인증 이벤트는 정책 서비스에서 처리되어야 합니다. 로그아웃은 가능한 한 빨리 처리되어야 합니다.
정책라이브
PolicyLib이라는 공유 라이브러리가 있는데, 이 라이브러리에는 모든 ASP.NET Core 웹 서비스 및 애플리케이션에서 공통적으로 사용되는 기능이 포함되어 있습니다. PolicyLib 라이브러리는 다음 조건을 충족해야 합니다.
* Application Insights 원격 측정에서 사용자 작업이 아닌 항목은 제외합니다.
* 웹 서비스가 자체적으로 확장될 수 있도록 하는 방법을 제공합니다.
* 스케일링 작업으로 인해 애플리케이션 사용이 중단되지 않도록 하십시오.
다른
이상 탐지 서비스
로그 정보를 분석하여 이상 징후를 탐지하는 이상 탐지 서비스가 있습니다. 이 서비스는 Azure Machine Learning 모델로 구현되었으며 웹 서비스로 배포됩니다.
이상 징후가 감지되면 HTTP 웹훅을 사용하여 관리자에게 이메일을 보내는 Azure Function이 호출됩니다.
건강 모니터링
모든 웹 애플리케이션과 서비스는 /health 서비스 엔드포인트에서 상태 모니터링을 수행합니다.
보험손실
정책 서비스를 배포할 때, 배포 과정 중에 적용 중이던 정책은 적용되지 않을 수 있습니다.
성능 문제
부하가 심할 경우, 이상 탐지 서비스의 속도가 느려지고 연결이 거부될 수 있습니다.
알림 지연 시간
사용자들은 이상 징후 감지 이메일이 이상 징후가 감지된 후 몇 분 후에 도착하는 경우가 있다고 보고했습니다.
앱 파일의 관련 부분은 아래와 같습니다. 줄 번호는 참조용으로만 포함되며, 해당 줄이 속한 특정 파일을 나타내는 두 글자 접두사가 붙어 있습니다.


앱 파일의 관련 부분은 아래와 같습니다. 줄 번호는 참조용으로만 포함되며, 해당 줄이 속한 특정 파일을 나타내는 두 글자 접두사가 붙어 있습니다.

인증 이벤트가 인증 이벤트 정책에 따라 발생하고 처리되는지 확인해야 합니다.
어떻게 해야 할까요?
배경
당신은 Proseware, Inc.의 개발자입니다. Proseware의 내부 서비스, 외부 서비스 및 애플리케이션에 대한 일련의 거버넌스 정책을 적용하는 애플리케이션을 개발하고 있습니다. 또한 이 애플리케이션은 공통 기능을 위한 공유 라이브러리도 제공할 것입니다.
요구 사항
정책 서비스
당신은 상태 저장 기능을 갖춘 ASP.NET Core 2.1 웹 애플리케이션인 Policy Service를 개발하고 Azure App Service 웹 앱에 배포합니다. 이 애플리케이션은 Azure Event Grid에서 발생하는 이벤트에 반응하여 해당 이벤트에 기반한 정책 작업을 수행합니다.
애플리케이션은 모든 Application Insights 원격 측정 데이터에 Event Grid 이벤트 ID 필드를 포함해야 합니다.
정책 서비스는 수행하는 정책 작업 수에 따라 자동으로 확장되도록 Application Insights를 사용해야 합니다.
정책
로그 정책
모든 Azure App Service 웹 앱은 Azure Blob Storage에 로그를 기록해야 합니다. 모든 로그 파일은 logdrop이라는 컨테이너에 저장해야 하며, 해당 컨테이너에 15일 동안 보관해야 합니다.
인증 이벤트
인증 이벤트는 사용자의 로그인 및 로그아웃을 모니터링하는 데 사용됩니다. 모든 인증 이벤트는 정책 서비스에서 처리되어야 합니다. 로그아웃은 가능한 한 빨리 처리되어야 합니다.
정책라이브
PolicyLib이라는 공유 라이브러리가 있는데, 이 라이브러리에는 모든 ASP.NET Core 웹 서비스 및 애플리케이션에서 공통적으로 사용되는 기능이 포함되어 있습니다. PolicyLib 라이브러리는 다음 조건을 충족해야 합니다.
* Application Insights 원격 측정에서 사용자 작업이 아닌 항목은 제외합니다.
* 웹 서비스가 자체적으로 확장될 수 있도록 하는 방법을 제공합니다.
* 스케일링 작업으로 인해 애플리케이션 사용이 중단되지 않도록 하십시오.
다른
이상 탐지 서비스
로그 정보를 분석하여 이상 징후를 탐지하는 이상 탐지 서비스가 있습니다. 이 서비스는 Azure Machine Learning 모델로 구현되었으며 웹 서비스로 배포됩니다.
이상 징후가 감지되면 HTTP 웹훅을 사용하여 관리자에게 이메일을 보내는 Azure Function이 호출됩니다.
건강 모니터링
모든 웹 애플리케이션과 서비스는 /health 서비스 엔드포인트에서 상태 모니터링을 수행합니다.
보험손실
정책 서비스를 배포할 때, 배포 과정 중에 적용 중이던 정책은 적용되지 않을 수 있습니다.
성능 문제
부하가 심할 경우, 이상 탐지 서비스의 속도가 느려지고 연결이 거부될 수 있습니다.
알림 지연 시간
사용자들은 이상 징후 감지 이메일이 이상 징후가 감지된 후 몇 분 후에 도착하는 경우가 있다고 보고했습니다.
앱 파일의 관련 부분은 아래와 같습니다. 줄 번호는 참조용으로만 포함되며, 해당 줄이 속한 특정 파일을 나타내는 두 글자 접두사가 붙어 있습니다.


앱 파일의 관련 부분은 아래와 같습니다. 줄 번호는 참조용으로만 포함되며, 해당 줄이 속한 특정 파일을 나타내는 두 글자 접두사가 붙어 있습니다.

인증 이벤트가 인증 이벤트 정책에 따라 발생하고 처리되는지 확인해야 합니다.
어떻게 해야 할까요?





