AZ-204-KR 문제 226

핫스팟 질문
프리미엄 블록 Blob 스토리지 계정을 사용하는 애플리케이션을 개발 중입니다. Azure Blob 스토리지 액세스 계층을 자동화하여 비용을 최적화하고 있습니다.
다음 정책 규칙을 스토리지 계정에 적용합니다. 이러한 규칙을 데이터에 적용할 경우 발생할 수 있는 영향을 파악해야 합니다. (줄 번호는 참조용으로만 포함되어 있습니다.)

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-204-KR 문제 227

Azure 솔루션을 개발합니다.
.NET 애플리케이션은 Azure 가상 머신이 데이터 처리를 완료할 때마다 메시지를 수신해야 합니다.
메시지는 수신 애플리케이션에서 처리된 후 지속되어서는 안 됩니다.
메시지를 수신할 .NET 개체를 구현해야 합니다.
어떤 개체를 사용해야 합니까?

AZ-204-KR 문제 228

Azure AD 인증을 허용하는 Azure SQL 데이터베이스를 관리합니다.
데이터베이스 개발자가 Microsoft SQL Server Management Studio(SSMS)를 통해 SQL 데이터베이스에 연결할 수 있도록 해야 합니다. 또한 개발자가 온프레미스 Active Directory 계정을 사용하여 인증할 수 있도록 해야 합니다. 인증 프롬프트가 표시되는 횟수를 최소화하는 전략을 수립해야 합니다.
다음 중 어떤 것을 실행해야 할까요?

AZ-204-KR 문제 229

Azure WAF(웹 애플리케이션 방화벽)로 보호되는 웹앱을 개발하고 있습니다. 웹앱에 대한 모든 트래픽은 여러 웹앱에서 사용되는 Azure Application Gateway 인스턴스를 통해 라우팅됩니다. 웹앱 주소는 contoso.azurewebsites.net입니다.
모든 트래픽은 SSL로 보호되어야 합니다. Azure Application Gateway 인스턴스는 여러 웹앱에서 사용됩니다.
앱에 대한 Azure Application Gateway를 구성해야 합니다.
어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

AZ-204-KR 문제 230

사례 연구 3 - 시티 파워 앤 라이트
배경
시티 파워 앤 라이트(City Power & Light)는 가정 및 기업을 위한 전기 인프라 모니터링 솔루션을 제공하는 회사입니다. 이 회사는 솔루션을 Azure로 이전하고 있습니다.
현재 환경
건축 개요
해당 회사는 http://www.cpandl.com/ 주소에 공개 웹사이트를 운영하고 있습니다. 이 사이트는 Linux 기반 Azure App Service에서 실행되는 단일 페이지 웹 애플리케이션입니다. 웹사이트는 Azure Storage에 저장되고 Azure 콘텐츠 전송 네트워크(CDN)에 캐시된 파일을 사용하여 정적 콘텐츠를 제공합니다.
API Management와 Azure Function App 함수는 Azure Database for PostgreSQL에서 데이터를 처리하고 저장하는 데 사용됩니다. API Management는 Logic App 통합을 위해 Azure Function App 함수와의 통신을 중개하는 역할을 합니다. Logic App은 데이터 처리를 오케스트레이션하는 데 사용되며, Service Bus와 Event Grid는 메시징 및 이벤트를 처리합니다.
이 솔루션은 Application Insights, Azure Monitor 및 Azure Key Vault를 사용합니다.
건축도
이 회사는 사업을 지원하는 여러 애플리케이션과 서비스를 보유하고 있습니다. 회사는 가능한 한 서버리스 컴퓨팅을 구현할 계획입니다. 전체 아키텍처는 아래 그림과 같습니다.

사용자 인증
다음 단계는 사용자 인증 프로세스를 자세히 설명합니다.
55. 사용자가 웹사이트에서 로그인을 선택합니다.
56. 브라우저가 사용자를 Azure Active Directory(Azure AD) 로그인 페이지로 리디렉션합니다.
57. 사용자가 로그인합니다.
58. Azure AD는 사용자의 세션을 웹 애플리케이션으로 다시 리디렉션합니다. URL에는 액세스 토큰이 포함됩니다.
59. 웹 애플리케이션이 API를 호출하고 인증 헤더에 액세스 토큰을 포함합니다.
애플리케이션 ID는 액세스 토큰의 audience('aud') 클레임으로 전송됩니다.
60. 백엔드 API는 액세스 토큰의 유효성을 검사합니다.
요구 사항
기업 웹사이트
* 통신 및 콘텐츠는 SSL을 사용하여 보호되어야 합니다.
* 모든 통신은 HTTPS를 사용해야 합니다.
* 데이터는 보조 지역과 세 개의 가용 영역에 복제되어야 합니다.
* 데이터 저장 비용을 최소화해야 합니다.
Azure Database for PostgreSQL
데이터베이스 연결 문자열은 다음과 같은 속성을 가지고 Azure Key Vault에 저장됩니다.
* Azure Key Vault 이름: cpandlkeyvault
* 비밀 이름: PostgreSQLConn
* ID: 80df3e46ffcd4f1cb187f79905e9a1e8
연결 정보는 자주 업데이트됩니다. 애플리케이션은 데이터베이스에 연결할 때 항상 최신 정보를 사용해야 합니다.
Azure Service Bus 및 Azure Event Grid
* Azure Event Grid는 큐 기반 로드 밸런싱을 위해 Azure Service Bus를 사용해야 합니다.
* Azure Event Grid의 이벤트는 버퍼링에 사용하기 위해 Service Bus 큐로 직접 라우팅되어야 합니다.
* Azure Service Bus 및 기타 Azure 서비스의 이벤트는 계속해서 Azure로 라우팅되어야 합니다.
이벤트 그리드를 사용하여 처리합니다.
보안
* 모든 SSL 인증서와 자격 증명은 Azure Key Vault에 저장해야 합니다.
* 파일 액세스는 IP 주소, 프로토콜 및 Azure AD 권한에 따라 제한되어야 합니다.
* 모든 사용자 계정과 프로세스는 필수적인 권한만 부여받아야 합니다.
의도된 기능을 수행합니다.
규정 준수
GDPR(일반 데이터 보호 규정)을 준수하려면 파일 업데이트 및 전송에 대한 감사 기능이 활성화되어야 합니다. 파일 업데이트는 읽기 전용이어야 하며, 발생 순서대로 저장되고, 생성, 업데이트, 삭제 및 복사 작업만 포함해야 하며, 규정 준수 목적으로 보관되어야 합니다.
문제점
기업 웹사이트
사이트 테스트 중 다음과 같은 오류 메시지가 표시됩니다.
암호화 예외: 지정된 파일을 찾을 수 없습니다.
함수 앱
RequestUserApproval 함수에 대한 로컬 테스트를 수행하는 동안 다음과 같은 오류 메시지가 표시됩니다.
'함수 RequestUserApproval에서 시간 초과 값 00:10:00이 초과되었습니다.'
Azure 개발 환경에서 다음 Kusto 쿼리를 실행하여 함수를 테스트할 때도 동일한 오류 메시지가 표시됩니다.
FunctionAppLogs
| FunctionName이 "RequestUserApproval"과 같은 경우
논리 앱
개발 환경에서 로직 앱을 테스트하는 동안 다음과 같은 오류 메시지가 표시됩니다.
'400개의 잘못된 요청'
오류 해결 과정에서 RequestUserApproval 함수를 호출하는 HttpTrigger 액션이 발견되었습니다.
암호
기업 웹사이트
Security.cs:

함수 앱
RequestUserApproval.cs:

Azure Event Grid에서 전송되는 모든 메시지가 처리되도록 해야 합니다.
무엇을 사용해야 할까요?