AZ-700-KR 문제 61
다음 표에 Azure 구독이 나와 있습니다.

각 가상 네트워크에는 공용 IP 주소가 할당된 인터넷 접속 가능 리소스 20개가 포함되어 있습니다.
리소스를 보호하려면 Azure DDoS 네트워크 보호를 구현해야 합니다. 솔루션은 비용을 최소화해야 합니다.
최소한 몇 개의 DDoS 네트워크 보호 계획을 배포해야 합니까?

각 가상 네트워크에는 공용 IP 주소가 할당된 인터넷 접속 가능 리소스 20개가 포함되어 있습니다.
리소스를 보호하려면 Azure DDoS 네트워크 보호를 구현해야 합니다. 솔루션은 비용을 최소화해야 합니다.
최소한 몇 개의 DDoS 네트워크 보호 계획을 배포해야 합니까?
AZ-700-KR 문제 62
VNet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다. VNet1에는 Pool1이라는 Azure Virtual Desktop 호스트 풀이 포함되어 있습니다.
Pool1에서 나가는 모든 트래픽에 대해 Azure Firewall과 TLS 검사를 구현해야 합니다.
어떤 두 리소스를 구성해야 할까요? 정답은 각각 솔루션의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.
Pool1에서 나가는 모든 트래픽에 대해 Azure Firewall과 TLS 검사를 구현해야 합니다.
어떤 두 리소스를 구성해야 할까요? 정답은 각각 솔루션의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.
AZ-700-KR 문제 63
드래그 앤 드롭 질문
귀사는 회사 Azure 환경에서 Azure 가상 머신(VM)을 사용하여 다양한 애플리케이션을 배포했습니다. 그런데 VM에서 의심스러운 활동이 감지되고 있습니다. 이미 네트워크 보안 그룹(NSG)을 사용하여 일부 VM에 대한 액세스를 제한하고 있습니다.
의심스러운 네트워크 트래픽을 식별하기 위해 더 많은 정보를 수집하고자 NSG 흐름 로그를 활성화하기로 결정했습니다.
어떤 네 가지 행동을 해야 할까요? 정답을 고르려면, 가능한 행동 목록에서 적절한 행동을 골라 답란으로 옮기고 순서는 상관없습니다.

귀사는 회사 Azure 환경에서 Azure 가상 머신(VM)을 사용하여 다양한 애플리케이션을 배포했습니다. 그런데 VM에서 의심스러운 활동이 감지되고 있습니다. 이미 네트워크 보안 그룹(NSG)을 사용하여 일부 VM에 대한 액세스를 제한하고 있습니다.
의심스러운 네트워크 트래픽을 식별하기 위해 더 많은 정보를 수집하고자 NSG 흐름 로그를 활성화하기로 결정했습니다.
어떤 네 가지 행동을 해야 할까요? 정답을 고르려면, 가능한 행동 목록에서 적절한 행동을 골라 답란으로 옮기고 순서는 상관없습니다.

AZ-700-KR 문제 64
핫스팟 질문
귀하의 Azure 구독에는 다음 표에 표시된 라우팅 테이블과 경로가 포함되어 있습니다.

구독에는 다음 표에 표시된 서브넷이 포함되어 있습니다.

구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다.

구독에는 다음 표에 표시된 로컬 네트워크 게이트웨이가 포함되어 있습니다.

각 로컬 네트워크 게이트웨이 간에 사이트 간 VPN 연결이 설정되어 있습니다.
다음 각 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

귀하의 Azure 구독에는 다음 표에 표시된 라우팅 테이블과 경로가 포함되어 있습니다.

구독에는 다음 표에 표시된 서브넷이 포함되어 있습니다.

구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다.

구독에는 다음 표에 표시된 로컬 네트워크 게이트웨이가 포함되어 있습니다.

각 로컬 네트워크 게이트웨이 간에 사이트 간 VPN 연결이 설정되어 있습니다.
다음 각 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-700-KR 문제 65
사례 연구 2 - 콘토소 주식회사
개요
콘토소 주식회사는 샌프란시스코에 본사를 두고 댈러스에 지사를 둔 컨설팅 회사입니다.
Contoso는 최근 Azure 구독을 구매했으며 Azure에서 첫 번째 시범 프로젝트를 진행하고 있습니다.
기존 환경:
Azure 네트워크 인프라
Contoso는 contoso.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다. 해당 Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

Vnet1에는 GW1이라는 이름의 가상 네트워크 게이트웨이가 포함되어 있습니다.
Azure 가상 머신
Azure 구독에는 다음 표에 표시된 것처럼 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

NSG(네트워크 보안 그룹)는 가상 머신의 네트워크 인터페이스와 연결되어 있습니다. 각 NSG에는 인터넷에서 RDP 연결을 허용하는 사용자 지정 보안 규칙이 하나씩 있습니다. 각 가상 머신의 방화벽은 ICMP 트래픽을 허용합니다.
ASG1이라는 애플리케이션 보안 그룹이 VM1의 네트워크 인터페이스에 연결되어 있습니다.
Azure 네트워크 인프라 다이어그램

Azure 프라이빗 DNS 영역
Azure 구독에는 다음 표에 표시된 Azure 프라이빗 DNS 영역이 포함되어 있습니다.

Zone1.contoso.com은 다음 표에 표시된 가상 네트워크 링크를 가지고 있습니다.

기타 Azure 리소스
Azure 구독에는 다음 표에 표시된 것과 같은 추가 리소스가 포함되어 있습니다.

요구 사항:
가상 네트워크 요구 사항
Contoso는 다음과 같은 가상 네트워크 요구 사항을 충족해야 합니다.
- 미국 서부 지역에 Vnet6이라는 이름의 가상 네트워크를 생성하고, 해당 네트워크에 다음 리소스와 구성을 포함시키십시오.
Vnet6에 연결되는 두 개의 컨테이너 그룹
Vnet6에 연결된 세 개의 가상 머신
Vnet6에 대한 VPN 연결 설정을 허용합니다.
Vnet6의 리소스가 KeyVault1, DB1 및 Vnet1에 액세스할 수 있도록 허용합니다.
마이크로소프트 백본 네트워크
- Vnet4와 Vnet5의 가상 머신들은 서로 통신할 수 있어야 합니다.
마이크로소프트 백본 네트워크를 통해.
- VM-Analyze라는 이름의 가상 머신이 Subnet1에 배포됩니다. VM-
Analyze는 Subnet2에서 나가는 네트워크 트래픽을 검사해야 합니다.
인터넷.
네트워크 보안 요구 사항
Contoso는 다음과 같은 네트워크 보안 요구 사항을 가지고 있습니다.
- P2S(Point-to-Site) VPN 사용자를 위한 Azure Active Directory(Azure AD) 인증을 구성합니다.
- NSG3 및 NSG4에 대한 NSG 흐름 로그를 활성화합니다.
- Vnet1/Subnet1에 연결될 NSG10이라는 이름의 NSG를 생성합니다.
다음과 같이 사용자 지정 수신 보안 규칙이 적용됩니다.
테이블.

- Vnet1/Subnet2에 연결될 NSG11이라는 이름의 NSG를 생성합니다.
그리고 다음 표에 표시된 사용자 지정 아웃바운드 보안 규칙이 적용됩니다.

핫스팟 질문
Vnet6에 필요한 가상 네트워크 요구 사항을 구현하고 있습니다.
생성해야 하는 최소 서브넷 및 서비스 엔드포인트 수는 몇 개입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

개요
콘토소 주식회사는 샌프란시스코에 본사를 두고 댈러스에 지사를 둔 컨설팅 회사입니다.
Contoso는 최근 Azure 구독을 구매했으며 Azure에서 첫 번째 시범 프로젝트를 진행하고 있습니다.
기존 환경:
Azure 네트워크 인프라
Contoso는 contoso.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다. 해당 Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

Vnet1에는 GW1이라는 이름의 가상 네트워크 게이트웨이가 포함되어 있습니다.
Azure 가상 머신
Azure 구독에는 다음 표에 표시된 것처럼 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

NSG(네트워크 보안 그룹)는 가상 머신의 네트워크 인터페이스와 연결되어 있습니다. 각 NSG에는 인터넷에서 RDP 연결을 허용하는 사용자 지정 보안 규칙이 하나씩 있습니다. 각 가상 머신의 방화벽은 ICMP 트래픽을 허용합니다.
ASG1이라는 애플리케이션 보안 그룹이 VM1의 네트워크 인터페이스에 연결되어 있습니다.
Azure 네트워크 인프라 다이어그램

Azure 프라이빗 DNS 영역
Azure 구독에는 다음 표에 표시된 Azure 프라이빗 DNS 영역이 포함되어 있습니다.

Zone1.contoso.com은 다음 표에 표시된 가상 네트워크 링크를 가지고 있습니다.

기타 Azure 리소스
Azure 구독에는 다음 표에 표시된 것과 같은 추가 리소스가 포함되어 있습니다.

요구 사항:
가상 네트워크 요구 사항
Contoso는 다음과 같은 가상 네트워크 요구 사항을 충족해야 합니다.
- 미국 서부 지역에 Vnet6이라는 이름의 가상 네트워크를 생성하고, 해당 네트워크에 다음 리소스와 구성을 포함시키십시오.
Vnet6에 연결되는 두 개의 컨테이너 그룹
Vnet6에 연결된 세 개의 가상 머신
Vnet6에 대한 VPN 연결 설정을 허용합니다.
Vnet6의 리소스가 KeyVault1, DB1 및 Vnet1에 액세스할 수 있도록 허용합니다.
마이크로소프트 백본 네트워크
- Vnet4와 Vnet5의 가상 머신들은 서로 통신할 수 있어야 합니다.
마이크로소프트 백본 네트워크를 통해.
- VM-Analyze라는 이름의 가상 머신이 Subnet1에 배포됩니다. VM-
Analyze는 Subnet2에서 나가는 네트워크 트래픽을 검사해야 합니다.
인터넷.
네트워크 보안 요구 사항
Contoso는 다음과 같은 네트워크 보안 요구 사항을 가지고 있습니다.
- P2S(Point-to-Site) VPN 사용자를 위한 Azure Active Directory(Azure AD) 인증을 구성합니다.
- NSG3 및 NSG4에 대한 NSG 흐름 로그를 활성화합니다.
- Vnet1/Subnet1에 연결될 NSG10이라는 이름의 NSG를 생성합니다.
다음과 같이 사용자 지정 수신 보안 규칙이 적용됩니다.
테이블.

- Vnet1/Subnet2에 연결될 NSG11이라는 이름의 NSG를 생성합니다.
그리고 다음 표에 표시된 사용자 지정 아웃바운드 보안 규칙이 적용됩니다.

핫스팟 질문
Vnet6에 필요한 가상 네트워크 요구 사항을 구현하고 있습니다.
생성해야 하는 최소 서브넷 및 서비스 엔드포인트 수는 몇 개입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.




