AZ-204-KR 문제 266

드래그 앤 드롭 질문
귀하는 여러 개의 기존 Logic Apps를 관리하고 있습니다.
정의를 변경하고, 새로운 로직을 추가하고, 이러한 앱을 정기적으로 최적화해야 합니다.
어떤 도구를 사용해야 할까요? 답을 찾으려면 적절한 도구를 해당 기능으로 드래그하세요. 각 도구는 한 번, 여러 번 또는 전혀 사용하지 않을 수도 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

AZ-204-KR 문제 267

화물선의 배송 정보를 관리하는 애플리케이션을 개발하고 있습니다. 애플리케이션은 스토리지에 Azure Cosmos D8을 사용합니다.
배가 바다에 있을 때 애플리케이션이 오프라인으로 실행되어야 합니다. 배가 항구에 있을 때 애플리케이션이 Azure에 연결되어야 합니다.
애플리케이션에 어떤 Azure Cosmos D8 API를 사용해야 하나요?

AZ-204-KR 문제 268

기본 설정으로 구성된 redis1이라는 이름의 Azure Cache for Redis 표준 계층 인스턴스가 있습니다.
읽기 작업에 사용할 수 있는 캐시 용량을 늘리려면 Maxmemory 정책을 구성해야 합니다.
Maxmemory 정책은 어떻게 구성해야 합니까?

AZ-204-KR 문제 269

사례 연구 1 - 리트웨어 주식회사
배경
당신은 직원 경비 관리 솔루션을 제공하는 SaaS 기업인 Litware Inc.의 개발자입니다. 해당 솔루션은 Azure 웹 앱으로 배포되는 ASP.NET Core 웹 API 프로젝트로 구성되어 있습니다.
전체적인 아키텍처
직원들은 영수증을 시스템에 업로드하여 처리합니다. 처리가 완료되면 직원은 처리 결과를 자세히 보여주는 요약 보고서 이메일을 받습니다. 그런 다음 직원들은 웹 애플리케이션을 사용하여 영수증을 관리하고 환급에 필요한 추가 작업을 수행합니다.
영수증 처리
직원들은 다음 두 가지 방법으로 영수증을 업로드할 수 있습니다.
* Azure Files 마운트된 폴더를 사용한 업로드
* 웹 애플리케이션을 이용한 업로드
데이터 저장소
영수증 및 직원 정보는 Azure SQL 데이터베이스에 저장됩니다.
선적 서류 비치
직원들은 솔루션을 처음 사용할 때 시작 안내서를 제공받습니다. 이 안내서에는 Azure 파일 업로드에서 지원되는 운영 체제에 대한 세부 정보와 마운트된 폴더를 구성하는 방법에 대한 지침이 포함되어 있습니다.
솔루션 세부 정보
사용자 테이블

웹 애플리케이션
웹 앱에 대해 MSI를 활성화하고 웹 앱이 보안 주체 이름인 WebAppIdentity를 사용하도록 구성합니다.
처리 중
처리는 Azure Function 런타임 버전 2를 사용하는 Azure Function에 의해 수행됩니다.
처리가 완료되면 결과는 Azure Blob에 저장됩니다.
스토리지와 Azure SQL 데이터베이스를 사용합니다. 그런 다음 처리 보고서 링크가 포함된 이메일 요약이 사용자에게 전송됩니다. 이메일을 다른 사용자에게 전달하는 경우 보고서 링크는 유효한 상태로 유지되어야 합니다.
벌채 반출
Azure Application Insights는 프로세서와 웹 애플리케이션 모두에서 원격 분석 및 로깅에 사용됩니다. 프로세서에는 TraceWriter 로깅도 활성화되어 있습니다.
Application Insights에는 항상 모든 로그 메시지가 포함되어 있어야 합니다.
요구 사항
영수증 처리
영수증의 동시 처리는 방지되어야 합니다.
재해 복구
지역 장애가 애플리케이션 가용성에 영향을 미쳐서는 안 됩니다. 모든 재해 복구(DR) 작업은 애플리케이션 실행에 의존해서는 안 되며, DR 지역의 데이터가 최신 상태인지 확인해야 합니다.
보안
* 사용자의 보안 PIN은 데이터베이스 접근 시 접근 제한으로 인해 접근할 수 없도록 저장되어야 합니다.
보안 핀 보기. 웹 애플리케이션만이 보안 핀에 접근할 수 있어야 합니다.
* 데이터를 보호하는 데 사용되는 모든 인증서와 비밀 키는 Azure Key Vault에 저장해야 합니다.
* 최소 권한 원칙을 준수하고 필수적인 권한만 부여해야 합니다.
의도된 기능을 수행합니다.
* Azure Storage 및 Azure SQL 데이터베이스에 대한 모든 액세스는 애플리케이션의 관리형 스토리지를 사용해야 합니다.
서비스 ID(MSI)
* 영수증 데이터는 저장 시 항상 암호화되어야 합니다.
* 모든 데이터는 전송 중에 보호되어야 합니다.
* 사용자의 경비 계좌 번호는 로그인한 사용자에게만 표시되어야 합니다. 다른 모든 사용자에게는 표시되지 않습니다.
경비 계좌 번호는 마지막 부분만 포함하고 나머지 부분은 가려야 합니다.
* 보안 침해 발생 시 모든 요약 보고서에 대한 접근 권한은 즉시 취소되어야 합니다.
시스템의 다른 부분에 영향을 미칩니다.
문제점
업로드 형식 문제
직원들이 웹 애플리케이션을 사용하여 영수증을 업로드할 때 간혹 문제가 발생한다고 보고합니다. Azure 파일 공유를 통해 영수증을 업로드하면 프로필에 영수증이 나타나지 않는다는 것입니다. 이러한 문제가 발생하면 파일 공유에서 해당 파일을 삭제하고 웹 애플리케이션을 사용하는데, 그러면 500 내부 서버 오류 페이지가 표시됩니다.
용량 문제
업무량이 많은 시간대에는 직원들이 영수증을 업로드한 시점과 웹 애플리케이션에 반영되는 시점 사이에 상당한 지연이 발생한다고 보고합니다.
로그 용량 문제개발자들은 프로세서의
추적 출력에 나타나는 로그 메시지 수가 너무 많아 로그 메시지가 누락되는 현상이 발생한다고 보고했습니다 .
애플리케이션 코드
처리.cs

데이터베이스.cs

ReceiptUploader.cs

ConfigureSSE.ps1

영수증 처리가 정확하게 이루어지도록 해야 합니다.
어떻게 해야 할까요?

AZ-204-KR 문제 270

사례 연구 5 - 와이드 월드 임포터스
배경
Wide World Importers는 모든 데이터센터를 Azure로 이전하고 있습니다. 이 회사는 공급망 운영을 지원하는 여러 애플리케이션과 서비스를 개발했으며, 가능한 한 서버리스 컴퓨팅을 활용하고자 합니다.
현재 환경
Windows Server 2016 가상 머신
이 가상 머신(VM)은 Biz Talk Server 2016을 실행합니다. 이 VM은 다음 워크플로를 실행합니다.
* 해상 운송 - 이 워크플로는 컨테이너 정보를 수집하고 검증합니다.
컨테이너 내용물 및 각 항구의 도착 신고.
* 내륙 운송 - 이 워크플로는 연료를 포함한 트럭 운송 정보를 수집하고 검증합니다.
이용률, 정류장 수 및 노선.
VM은 다음과 같은 REST API 호출을 지원합니다.
* 컨테이너 API - 이 API는 무게, 내용물 및 기타 정보를 포함한 컨테이너 정보를 제공합니다.
속성.
* 위치 API - 이 API는 선박 기항지 및 트럭의 위치 정보를 제공합니다.
멈춥니다.
* 배송 REST API - 이 API는 웹사이트에서 사용 및 표시할 수 있는 배송 정보를 제공합니다.
배송 웹사이트.
배송 데이터
이 애플리케이션은 모든 컨테이너 및 운송 정보를 저장하기 위해 MongoDB JSON 문서 저장소 데이터베이스를 사용합니다.
배송 웹사이트
해당 사이트는 배송 컨테이너 추적 정보와 컨테이너 내용물을 표시합니다. 사이트 주소는 http://shipping.wideworldimporters.com입니다. 제안된 해결책은 온프레미스 배송 애플리케이션을 Azure로 마이그레이션하는 것입니다. 기존 VM은 Azure Site Recovery를 사용하여 새로운 Standard_D16s_v3 Azure VM으로 마이그레이션되었으며, BizTalk 구성 요소 마이그레이션을 완료하려면 Azure에서 계속 실행되어야 합니다. BizTalk Server를 호스팅하기 위해 Standard_D16s_v3 Azure VM을 생성합니다. 제안된 솔루션의 Azure 아키텍처 다이어그램은 아래와 같습니다.

배송 로직 앱
Shipping Logic 앱은 다음 요구 사항을 충족해야 합니다.
* 로직 앱을 사용하여 해상 운송 및 내륙 운송 워크플로를 지원합니다.
* 선박을 포함한 다양한 메시지에 대해 업계 표준 프로토콜인 X12 메시지 형식을 지원합니다.
콘텐츠 세부 정보 및 도착 알림.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보하고 고정된 전용 스토리지 리소스를 사용하십시오.
원가 모델.
* 기존 애플리케이션 및 최종 BizTalk 마이그레이션을 지원하기 위해 온프레미스 연결을 유지합니다.
배송 기능 앱
앱 수준 보안을 사용하고 Azure Active Directory(Azure AD)를 포함하여 안전한 함수 엔드포인트를 구현하세요.
REST API
솔루션을 지원하는 REST API는 다음 요구 사항을 충족해야 합니다.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보합니다.
* 추가 비용 없이 Azure 내 테스트 위치에 배포할 수 있습니다.
* 배송량이 가장 많은 시기에는 애플리케이션에 영향을 주지 않고 자동으로 용량을 두 배로 늘릴 수 있습니다.
중단 시간.
Azure 결제 모델을 선택할 때 비용을 최소화하세요.
배송 데이터
온프레미스에서 Azure로의 데이터 마이그레이션은 비용과 다운타임을 최소화해야 합니다.
배송 웹사이트
Azure 콘텐츠 전송 네트워크(CDN)를 사용하여 동적 콘텐츠에 대한 최대 성능을 보장하고 지연 시간과 비용을 최소화하세요.
문제점
Windows Server 2016 VM
해당 가상 머신(VM)은 높은 네트워크 지연 시간, 지터 및 높은 CPU 사용률을 보입니다. 이 VM은 매우 중요하며 과거에 백업된 적이 없습니다. VM은 장애 발생 시 디스크의 제자리 복원을 포함하여 7일 스냅샷에서 빠른 복원이 가능해야 합니다.
배송 웹사이트 및 REST API
웹사이트 테스트 중에 다음과 같은 오류 메시지가 표시됩니다.

핫스팟 질문
테스트 오류를 ​​해결하려면 API를 업데이트해야 합니다.
Azure CLI 명령을 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.