AZ-700-KR 문제 151

리스너는 프로토콜, 호스트, 포트 및 IP 주소를 이용하여 들어오는 연결 요청을 확인하는 역할을 하는 논리적 개체입니다. 새 리스너를 생성할 때는 기본 리스너와 멀티사이트 리스너 중에서 선택해야 합니다.
시나리오: 수신되는 요청을 호스트 이름 또는 호스트 헤더에 따라 서로 다른 백엔드 풀로 전달하려고 합니다.
해결 방법. Basic 리스너를 선택하세요.
이것이 올바른 선택일까요?

AZ-700-KR 문제 152

사례 연구 2 - 콘토소 주식회사
개요
콘토소 주식회사는 샌프란시스코에 본사를 두고 댈러스에 지사를 둔 컨설팅 회사입니다.
Contoso는 최근 Azure 구독을 구매했으며 Azure에서 첫 번째 시범 프로젝트를 진행하고 있습니다.
기존 환경:
Azure 네트워크 인프라
Contoso는 contoso.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트를 보유하고 있습니다. 해당 Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

Vnet1에는 GW1이라는 이름의 가상 네트워크 게이트웨이가 포함되어 있습니다.
Azure 가상 머신
Azure 구독에는 다음 표에 표시된 것처럼 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

NSG(네트워크 보안 그룹)는 가상 머신의 네트워크 인터페이스와 연결되어 있습니다. 각 NSG에는 인터넷에서 RDP 연결을 허용하는 사용자 지정 보안 규칙이 하나씩 있습니다. 각 가상 머신의 방화벽은 ICMP 트래픽을 허용합니다.
ASG1이라는 애플리케이션 보안 그룹이 VM1의 네트워크 인터페이스에 연결되어 있습니다.
Azure 네트워크 인프라 다이어그램

Azure 프라이빗 DNS 영역
Azure 구독에는 다음 표에 표시된 Azure 프라이빗 DNS 영역이 포함되어 있습니다.

Zone1.contoso.com은 다음 표에 표시된 가상 네트워크 링크를 가지고 있습니다.

기타 Azure 리소스
Azure 구독에는 다음 표에 표시된 것과 같은 추가 리소스가 포함되어 있습니다.

요구 사항:
가상 네트워크 요구 사항
Contoso는 다음과 같은 가상 네트워크 요구 사항을 충족해야 합니다.
- 미국 서부 지역에 Vnet6이라는 이름의 가상 네트워크를 생성하고, 해당 네트워크에 다음 리소스와 구성을 포함시키십시오.
Vnet6에 연결되는 두 개의 컨테이너 그룹
Vnet6에 연결된 세 개의 가상 머신
Vnet6에 대한 VPN 연결 설정을 허용합니다.
Vnet6의 리소스가 KeyVault1, DB1 및 Vnet1에 액세스할 수 있도록 허용합니다.
마이크로소프트 백본 네트워크
- Vnet4와 Vnet5의 가상 머신들은 서로 통신할 수 있어야 합니다.
마이크로소프트 백본 네트워크를 통해.
- VM-Analyze라는 이름의 가상 머신이 Subnet1에 배포됩니다. VM-
Analyze는 Subnet2에서 나가는 네트워크 트래픽을 검사해야 합니다.
인터넷.
네트워크 보안 요구 사항
Contoso는 다음과 같은 네트워크 보안 요구 사항을 가지고 있습니다.
- P2S(Point-to-Site) VPN 사용자를 위한 Azure Active Directory(Azure AD) 인증을 구성합니다.
- NSG3 및 NSG4에 대한 NSG 흐름 로그를 활성화합니다.
- Vnet1/Subnet1에 연결될 NSG10이라는 이름의 NSG를 생성합니다.
다음과 같이 사용자 지정 수신 보안 규칙이 적용됩니다.
테이블.

- Vnet1/Subnet2에 연결될 NSG11이라는 이름의 NSG를 생성합니다.
그리고 다음 표에 표시된 사용자 지정 아웃바운드 보안 규칙이 적용됩니다.

핫스팟 질문
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-700-KR 문제 153

드래그 앤 드롭 질문
온프레미스 네트워크에는 내부 인증 기관(CA)을 가진 contoso.com이라는 Active Directory 도메인 서비스(AD DS) 도메인이 있습니다.
Azure 구독을 보유하고 계십니다.
AppGwy1이라는 이름의 Azure 애플리케이션 게이트웨이를 배포하고 다음 작업을 수행합니다.
- HTTP 리스너를 구성합니다.
- 리스너에 라우팅 규칙을 연결합니다.
도메인에 가입된 컴퓨터에서 contoso.com으로 전송되는 요청에 대해 상호 인증을 수행하도록 AppGwy1을 구성해야 합니다.
어떤 네 가지 행동을 순서대로 수행해야 할까요? 정답을 고르려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

AZ-700-KR 문제 154

Subnet1이라는 서브넷이 포함된 Azure 가상 네트워크가 있습니다. Subnet1은 NSG1이라는 네트워크 보안 그룹(NSG)에 연결되어 있습니다. NSG1은 명시적으로 허용되지 않은 모든 아웃바운드 트래픽을 차단합니다.
Subnet1에는 Azure Cosmos DB 서비스와 통신해야 하는 가상 머신이 포함되어 있습니다.
가상 머신이 Azure Cosmos DB에 연결할 수 있도록 NSG1에서 아웃바운드 보안 규칙을 만들어야 합니다.
솔루션에 무엇을 포함해야 합니까?

AZ-700-KR 문제 155

핫스팟 질문
Azure 구독이 있습니다. 이 구독에는 여러 Azure SQL Database 리소스와 5개의 서브넷으로 구성된 VNet1이라는 가상 네트워크가 포함되어 있습니다. 모든 서브넷은 NSG1이라는 네트워크 보안 그룹(NSG)에 연결되어 있습니다. NSG1은 규칙에 의해 특별히 허용된 경우를 제외하고 모든 아웃바운드 트래픽을 차단합니다.
각 서브넷에는 50개의 가상 머신이 포함됩니다. 여러 가상 머신에서 SQL Server 인스턴스를 호스팅하고 Azure SQL Database 리소스와 복제하도록 구성됩니다.
가상 머신 인스턴스의 SQL Server가 Azure SQL Database 리소스에 연결할 수 있도록 NSG1에 새 아웃바운드 규칙을 구성해야 합니다. 이 솔루션은 다음 요구 사항을 충족해야 합니다.
- SQL 인스턴스가 추가될 때 NSG1에 대한 수정 사항을 최소화합니다.
가상 머신에 서버가 배포되었습니다.
- 가상 머신 인스턴스의 SQL Server만 Azure SQL Database 리소스에 연결할 수 있도록 하십시오.
새로운 발신 규칙에 대한 각 설정을 어떻게 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.