AZ-305-KR 문제 196

드래그 앤 드롭 질문
다음과 같은 구성을 포함하는 인프라 솔루션을 배포할 계획입니다.
- 외부 사용자는 Azure Front를 사용하여 인프라에 액세스합니다.
문.
- Azure Kubernetes에 호스팅된 백엔드 API에 대한 외부 사용자 액세스
서비스(AKS)는 Azure API Management를 사용하여 제어됩니다.
- 외부 사용자는 Azure AD B2C 테넌트를 통해 인증됩니다.
타사 ID와의 OpenID Connect 기반 페더레이션을 사용합니다.
공급자.
각 서비스는 어떤 기능을 제공하나요? 정답을 맞추려면 적절한 기능을 해당 서비스로 드래그하세요. 각 기능은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

AZ-305-KR 문제 197

귀사는 다음 표에 나와 있는 부서들을 보유하고 있습니다.

Sub1에는 App1이라는 Azure App Service 웹 앱이 포함되어 있습니다. App1은 단일 테넌트 사용자 인증을 위해 Azure AD를 사용합니다. contoso.com의 사용자는 App1에 인증할 수 있습니다.
fabrikam.com 테넌트의 사용자가 App1에 인증할 수 있도록 하는 솔루션을 추천해 주셔야 합니다.
무엇을 추천하시겠습니까?

AZ-305-KR 문제 198

사례 연구 1 - Litware
기존 환경
Azure 환경
Litware는 Litware.com 테넌트에 연결된 Azure 구독 10개와 dev.litware.com 테넌트에 연결된 Azure 구독 5개를 보유하고 있습니다. 모든 구독은 엔터프라이즈 계약(EA)에 따라 관리됩니다.
litware.com 테넌트에는 DataActions에 Azure Storage의 Blob 및 파일에 대한 읽기 권한을 부여하는 Role1이라는 사용자 지정 Azure 역할 기반 액세스 제어(Azure RBAC) 역할이 포함되어 있습니다.
온프레미스 환경
Litware의 온프레미스 네트워크에는 다음 표에 표시된 리소스가 포함되어 있습니다.

네트워크 환경
Litware는 Azure에 ExpressRoute 연결을 제공합니다.
계획된 변경 사항 및 요구 사항
Litware는 다음과 같은 변경 사항을 적용할 계획입니다.
* DB1과 DB2를 Azure로 마이그레이션합니다.
* App1을 Azure 가상 머신으로 마이그레이션합니다.
* App1에서 사용 중인 외부 스토리지를 Azure Storage로 마이그레이션합니다.
* App1을 호스팅할 Azure 가상 머신을 Azure 전용 호스트에 배포합니다.
인증 및 권한 부여 요구 사항
Litware는 다음과 같은 인증 및 권한 부여 요구 사항을 제시합니다.
* Azure 포털을 사용하여 프로덕션 환경을 관리하는 사용자만 하이브리드 Azure AD 가입 장치에서 연결하고 Azure 다단계 인증(MFA)을 사용하여 인증해야 합니다.
* 모든 Azure 구독의 모든 가상 네트워크에 대한 네트워크 관리자 권한을 부여하려면 내장된 RBAC 역할인 네트워크 기여자 역할을 사용해야 합니다.
* Azure의 리소스에 액세스하려면 App1은 앱을 호스팅할 가상 머신의 관리 ID를 사용해야 합니다.
* RBAC 역할은 가능한 가장 높은 수준에서 적용되어야 합니다.
복원력 요구 사항
Litware는 다음과 같은 복원력 요구 사항을 제시합니다.
* Azure로 마이그레이션된 후 DB1 및 DB2는 다음 요구 사항을 충족해야 합니다.
- 로컬 Azure 지역의 두 가용성 영역에 장애가 발생하더라도 가용성을 유지합니다.
- 자동으로 장애 조치가 이루어집니다.
- 입출력 지연 시간을 최소화합니다.
* App1은 다음 요구 사항을 충족해야 합니다.
- 가용성 영역을 지원하는 Azure 지역에서 호스팅되어야 합니다.
- 자동 확장을 지원하는 Azure 가상 머신에서 호스팅됩니다.
- 로컬 Azure 지역의 두 가용성 영역에 장애가 발생하더라도 가용성을 유지합니다.
보안 및 규정 준수 요구 사항
Litware는 다음과 같은 보안 및 규정 준수 요구 사항을 제시합니다.
* App1을 Azure로 마이그레이션한 후에는 새 데이터를 앱에 기록할 수 있도록 하고, 새 데이터와 기존 데이터의 수정이 3년 동안 방지되도록 해야 합니다.
* 온프레미스 사용자 및 서비스는 App1의 데이터를 호스팅할 Azure 스토리지 계정에 액세스할 수 있어야 합니다.
* App1 데이터를 호스팅할 Azure Storage 계정의 공용 엔드포인트에 대한 액세스는 차단되어야 합니다.
* 프로덕션 환경의 모든 Azure SQL 데이터베이스에는 투명 데이터 암호화(TDE)가 활성화되어 있어야 합니다.
* App1은 다른 워크로드와 물리적 하드웨어를 공유해서는 안 됩니다.
비즈니스 요구사항
Litware는 다음과 같은 비즈니스 요구 사항을 파악했습니다.
* 행정적 노력을 최소화합니다.
비용을 최소화하십시오.
핫스팟 질문
DB1과 DB2를 Azure로 마이그레이션할 계획입니다.
Azure 데이터베이스와 서비스 계층이 복원력 및 비즈니스 요구 사항을 충족하는지 확인해야 합니다.
어떤 설정을 해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

AZ-305-KR 문제 199

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다. 시리즈의 각 질문에는 명시된 목표를 달성할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 정답이 두 개 이상 있을 수 있지만 다른 질문 세트에는 정답이 없을 수도 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 표시되지 않습니다.
귀하의 회사는 Azure SQL 데이터베이스를 사용할 다양한 Azure App Service 인스턴스를 배포할 계획입니다. App Service 인스턴스는 Azure SQL 데이터베이스와 동시에 배포됩니다.
회사에는 특정 Azure 지역에만 App Service 인스턴스를 배포해야 하는 규정 요구 사항이 있습니다.
App Service 인스턴스에 대한 리소스는 동일한 지역에 있어야 합니다.
규제 요구 사항을 충족하는 솔루션을 권장해야 합니다.
해결 방법: Azure Policy 이니셔티브를 사용하여 리소스 그룹의 위치를 ​​적용하는 것이 좋습니다.
이것이 목표를 달성합니까?

AZ-305-KR 문제 200

Azure Databricks 데이터 과학 및 엔지니어링 작업 영역을 배포하고 작업 영역에 데이터를 수집할 계획입니다.
수집된 데이터를 어디에 유지해야 합니까?