AZ-204-KR 문제 271

드래그 앤 드롭 질문
온프레미스 파일 시스템과 Azure Blob Storage 간에 데이터를 안전하게 전송하는 애플리케이션을 개발하고 있습니다. 이 애플리케이션은 키, 비밀 및 인증서를 Azure Key Vault에 저장합니다.
이 애플리케이션은 Azure Key Vault API를 사용합니다.
해당 애플리케이션은 키 저장소 또는 키 저장소 개체의 실수로 인한 삭제를 복구할 수 있어야 합니다.
키 자격 증명 모음 개체는 삭제 후 90일 동안 보관해야 합니다.
키 보관소와 키 보관소 내 개체를 보호해야 합니다.
어떤 Azure Key Vault 기능을 사용해야 할까요? 답을 찾으려면 적절한 기능을 올바른 작업 위치로 드래그하세요. 각 기능은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

AZ-204-KR 문제 272

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 고유한 솔루션이 포함되어 있습니다. 솔루션이 명시된 목표를 충족하는지 확인합니다.
여러 ASP.Net 웹 애플리케이션을 개발하고 Azure App Service에 배포하고 있습니다. 세션 상태 정보와 HTML 출력을 저장할 계획입니다. 다음 요구 사항을 충족하는 스토리지 메커니즘을 사용해야 합니다.
*모든 ASP.NET 웹 응용 프로그램에서 세션 상태 공유
*여러 판독기 및 단일 작성자에 대해 동일한 세션 상태 데이터에 대한 제어된 동시 액세스를 지원합니다.
*동시 요청에 대한 전체 HTTP 응답 저장
정보를 저장해야 합니다.
제안 솔루션: Azure Database for PostgreSQL을 배포하고 구성합니다. 웹 애플리케이션을 업데이트합니다.
솔루션이 목표를 충족합니까?

AZ-204-KR 문제 273

핫스팟 질문
AI1이라는 Azure Application Insights 리소스가 있습니다. AI1은 App1이라는 Azure App Service 웹 앱을 모니터링합니다.
귀하는 특정 사용자 그룹(한 달에 App1의 특정 페이지에 5회 이상 접속하는 사용자)의 App1 특정 페이지 사용 현황을 정기적으로 분석할 계획입니다.
Azure 포털에서 AI1을 볼 때 해당 하위 집합을 기준으로 세션 및 이벤트를 필터링할 수 있어야 합니다.
분석을 원활하게 진행하려면 AI1을 구성해야 합니다.
AI1에 대해 어떤 설정을 해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

AZ-204-KR 문제 274

사례 연구 1 - 리트웨어 주식회사
배경
당신은 직원 경비 관리 솔루션을 제공하는 SaaS 기업인 Litware Inc.의 개발자입니다. 해당 솔루션은 Azure 웹 앱으로 배포되는 ASP.NET Core 웹 API 프로젝트로 구성되어 있습니다.
전체적인 아키텍처
직원들은 영수증을 시스템에 업로드하여 처리합니다. 처리가 완료되면 직원은 처리 결과를 자세히 보여주는 요약 보고서 이메일을 받습니다. 그런 다음 직원들은 웹 애플리케이션을 사용하여 영수증을 관리하고 환급에 필요한 추가 작업을 수행합니다.
영수증 처리
직원들은 다음 두 가지 방법으로 영수증을 업로드할 수 있습니다.
* Azure Files 마운트된 폴더를 사용한 업로드
* 웹 애플리케이션을 이용한 업로드
데이터 저장소
영수증 및 직원 정보는 Azure SQL 데이터베이스에 저장됩니다.
선적 서류 비치
직원들은 솔루션을 처음 사용할 때 시작 안내서를 제공받습니다. 이 안내서에는 Azure 파일 업로드에서 지원되는 운영 체제에 대한 세부 정보와 마운트된 폴더를 구성하는 방법에 대한 지침이 포함되어 있습니다.
솔루션 세부 정보
사용자 테이블

웹 애플리케이션
웹 앱에 대해 MSI를 활성화하고 웹 앱이 보안 주체 이름인 WebAppIdentity를 사용하도록 구성합니다.
처리 중
처리는 Azure Function 런타임 버전 2를 사용하는 Azure Function에 의해 수행됩니다.
처리가 완료되면 결과는 Azure Blob에 저장됩니다.
스토리지와 Azure SQL 데이터베이스를 사용합니다. 그런 다음 처리 보고서 링크가 포함된 이메일 요약이 사용자에게 전송됩니다. 이메일을 다른 사용자에게 전달하는 경우 보고서 링크는 유효한 상태로 유지되어야 합니다.
벌채 반출
Azure Application Insights는 프로세서와 웹 애플리케이션 모두에서 원격 분석 및 로깅에 사용됩니다. 프로세서에는 TraceWriter 로깅도 활성화되어 있습니다.
Application Insights에는 항상 모든 로그 메시지가 포함되어 있어야 합니다.
요구 사항
영수증 처리
영수증의 동시 처리는 방지되어야 합니다.
재해 복구
지역 장애가 애플리케이션 가용성에 영향을 미쳐서는 안 됩니다. 모든 재해 복구(DR) 작업은 애플리케이션 실행에 의존해서는 안 되며, DR 지역의 데이터가 최신 상태인지 확인해야 합니다.
보안
* 사용자의 보안 PIN은 데이터베이스 접근 시 접근 제한으로 인해 접근할 수 없도록 저장되어야 합니다.
보안 핀 보기. 웹 애플리케이션만이 보안 핀에 접근할 수 있어야 합니다.
* 데이터를 보호하는 데 사용되는 모든 인증서와 비밀 키는 Azure Key Vault에 저장해야 합니다.
* 최소 권한 원칙을 준수하고 필수적인 권한만 부여해야 합니다.
의도된 기능을 수행합니다.
* Azure Storage 및 Azure SQL 데이터베이스에 대한 모든 액세스는 애플리케이션의 관리형 스토리지를 사용해야 합니다.
서비스 ID(MSI)
* 영수증 데이터는 저장 시 항상 암호화되어야 합니다.
* 모든 데이터는 전송 중에 보호되어야 합니다.
* 사용자의 경비 계좌 번호는 로그인한 사용자에게만 표시되어야 합니다. 다른 모든 사용자에게는 표시되지 않습니다.
경비 계좌 번호는 마지막 부분만 포함하고 나머지 부분은 가려야 합니다.
* 보안 침해 발생 시 모든 요약 보고서에 대한 접근 권한은 즉시 취소되어야 합니다.
시스템의 다른 부분에 영향을 미칩니다.
문제점
업로드 형식 문제
직원들이 웹 애플리케이션을 사용하여 영수증을 업로드할 때 간혹 문제가 발생한다고 보고합니다. Azure 파일 공유를 통해 영수증을 업로드하면 프로필에 영수증이 나타나지 않는다는 것입니다. 이러한 문제가 발생하면 파일 공유에서 해당 파일을 삭제하고 웹 애플리케이션을 사용하는데, 그러면 500 내부 서버 오류 페이지가 표시됩니다.
용량 문제
업무량이 많은 시간대에는 직원들이 영수증을 업로드한 시점과 웹 애플리케이션에 반영되는 시점 사이에 상당한 지연이 발생한다고 보고합니다.
로그 용량 문제
개발자들은 프로세서의 추적 출력에 나타나는 로그 메시지 수가 너무 많아 로그 메시지가 누락되는 현상이 발생한다고 보고했습니다.
애플리케이션 코드
처리.cs

데이터베이스.cs

ReceiptUploader.cs

ConfigureSSE.ps1

로그 용량 문제를 해결해야 합니다.
어떻게 해야 할까요?

AZ-204-KR 문제 275

웹 애플리케이션을 개발하고 Azure App Service에 배포합니다. 애플리케이션은 Azure Storage 계정에 저장된 데이터에 액세스합니다. 계정에는 많은 양의 데이터가 포함된 여러 Blob이 포함된 여러 컨테이너가 포함되어 있습니다.
모든 Azure 리소스를 단일 지역에 배포합니다.
Azure Storage 계정을 새 지역으로 이동해야 합니다. 모든 데이터를 새 지역에 복사해야 합니다.
먼저 무엇을 해야 합니까?