AZ-700-KR 문제 6

과제 11
사이트 간 VPN을 사용하여 온프레미스 네트워크를 VNET4에 연결할 준비를 하고 있습니다. VPN의 온프레미스 엔드포인트는 Firewall 1이라는 방화벽에 생성됩니다.
온프레미스 네트워크의 구성은 다음과 같습니다.
* 내부 주소 범위: 10.10.0.0/16.
* 방화벽 1 내부 IP 주소: 10.10.1.1.
* 방화벽1 공용 IP 주소: 131.107.50.60.
BGP는 사용되지 않습니다.
온프레미스 네트워크의 IP 주소 구성을 사이트 간 VPN에 제공하는 객체를 생성해야 합니다. 이 작업을 완료하기 위해 가상 네트워크 게이트웨이를 생성할 필요는 없습니다.

AZ-700-KR 문제 7

온프레미스 네트워크는 10.0.0.0/20의 IP 주소 공간을 사용합니다.
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

온프레미스 네트워크는 S2S(사이트 간) VPN을 사용하여 HubVnet에 연결됩니다.
AZFW1이라는 Azure 방화벽을 HubVNet에 배포합니다.
AZFW1이 온프레미스 네트워크와 SpokeVNet 간의 모든 트래픽을 검사할 수 있는지 확인해야 합니다.
RT1에서는 어떻게 해야 할까요? 정답은 해당 목적지를 올바른 경로로 드래그하는 것입니다. 각 리소스는 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

AZ-700-KR 문제 8

Frontend1이라는 단일 프런트엔드와 Policy1이라는 Azure WAF(웹 애플리케이션 방화벽) 정책이 있는 Azure Front Door 인스턴스가 있습니다.
Policy1은 "string1"을 포함하는 헤더가 있는 요청을 다음으로 리디렉션합니다.
https://www.contoso.com/redirect1. Policy1은 Frontend1에 연결되어 있습니다.
추가 리디렉션 설정을 구성해야 합니다.
"string2"를 포함하는 헤더가 있는 Frontend1에 대한 요청은 다음으로 리디렉션되어야 합니다.
https://www.contoso.com/redirect2.
어떤 세 가지 행동을 취해야 할까요? 각 정답은 해결책의 일부를 제시합니다.
참고: 정답 1개당 1점입니다.

AZ-700-KR 문제 9

귀사는 런던, 도쿄, 뉴욕에 사무실을 두고 있습니다.
이 회사에는 다음 표에 나와 있는 Azure Traffic Manager 프로필을 갖춘 App1이라는 웹 앱이 있습니다.

아시아에서는 App1의 업데이트된 버전을 호스팅하는 추가 엔드포인트를 배포할 계획입니다. 테스트 중에 도쿄 사무실에서 새 엔드포인트로 트래픽의 10%를 라우팅해야 합니다. Traffic Manager에서 무엇을 구성해야 합니까?

AZ-700-KR 문제 10

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure WAF(웹 애플리케이션 방화벽)가 활성화된 Azure 애플리케이션 게이트웨이가 있습니다.
애플리케이션 게이트웨이가 애플리케이션 게이트웨이의 URL로 트래픽을 전달하도록 구성했습니다. 해당 URL에 접근하려고 시도했더니 HTTP 403 오류가 발생했습니다. 진단 로그를 확인했더니 다음과 같은 오류가 발견되었습니다.

애플리케이션 게이트웨이를 통해 URL에 접근할 수 있는지 확인해야 합니다.
해결 방법: 137.135.10.24를 포함하는 WAF 정책 제외 요청 헤더를 만듭니다.
이게 염소에 맞는가요?