AZ-700-KR 문제 31
Azure WAF(웹 애플리케이션 방화벽)를 사용하여 보호되는 FD1이라는 Azure Front Door 인스턴스가 있습니다.
FD1은 app1.contoso.com이라는 프런트엔드 호스트를 사용하여 미국 동부 Azure 지역과 미국 서부 Azure 지역에 호스팅된 Azure 웹앱에 대한 액세스를 제공합니다.
미국 외의 모든 국가에서 app1.contoso.com에 대한 요청을 차단하도록 FD1을 구성해야 합니다.
WAF 정책에 무엇을 포함해야 합니까?
FD1은 app1.contoso.com이라는 프런트엔드 호스트를 사용하여 미국 동부 Azure 지역과 미국 서부 Azure 지역에 호스팅된 Azure 웹앱에 대한 액세스를 제공합니다.
미국 외의 모든 국가에서 app1.contoso.com에 대한 요청을 차단하도록 FD1을 구성해야 합니다.
WAF 정책에 무엇을 포함해야 합니까?
AZ-700-KR 문제 32
시뮬레이션

사용자 이름과 비밀번호
필요에 따라 다음 로그인 자격 증명을 사용하십시오.
- 사용자 이름을 입력하려면 '로그인' 상자에 마우스 커서를 놓고 아래의 사용자 이름을 클릭하세요.
- 비밀번호를 입력하려면 '비밀번호 입력' 상자에 커서를 놓고 아래의 '비밀번호'를 클릭하세요.
- Azure 사용자 이름: [email protected]
- Azure 암호: xxxxxxxxxx
Azure 포털이 브라우저에서 제대로 로드되지 않으면 Ctrl+K를 눌러 새 브라우저 탭에서 포털을 다시 로드하세요.
다음 정보는 기술 지원 목적으로만 제공됩니다.
- 랩 인스턴스: 12345678
서브넷2-1에 DNS 서버 두 대를 배포할 계획입니다. 각 서버는 fabrikam.com에 대한 DNS 영역을 호스팅합니다. DNS 영역에는 온프레미스 네트워크의 레코드만 포함됩니다. DNS 서버의 IP 주소는 10.2.1.4와 10.2.1.5입니다.
VNET2의 가상 머신이 fabrikam.com에 있는 온프레미스 서버의 이름을 확인할 수 있는지 확인해야 합니다.
이 작업을 완료하려면 Azure 포털에 로그인하세요.

사용자 이름과 비밀번호
필요에 따라 다음 로그인 자격 증명을 사용하십시오.
- 사용자 이름을 입력하려면 '로그인' 상자에 마우스 커서를 놓고 아래의 사용자 이름을 클릭하세요.
- 비밀번호를 입력하려면 '비밀번호 입력' 상자에 커서를 놓고 아래의 '비밀번호'를 클릭하세요.
- Azure 사용자 이름: [email protected]
- Azure 암호: xxxxxxxxxx
Azure 포털이 브라우저에서 제대로 로드되지 않으면 Ctrl+K를 눌러 새 브라우저 탭에서 포털을 다시 로드하세요.
다음 정보는 기술 지원 목적으로만 제공됩니다.
- 랩 인스턴스: 12345678
서브넷2-1에 DNS 서버 두 대를 배포할 계획입니다. 각 서버는 fabrikam.com에 대한 DNS 영역을 호스팅합니다. DNS 영역에는 온프레미스 네트워크의 레코드만 포함됩니다. DNS 서버의 IP 주소는 10.2.1.4와 10.2.1.5입니다.
VNET2의 가상 머신이 fabrikam.com에 있는 온프레미스 서버의 이름을 확인할 수 있는지 확인해야 합니다.
이 작업을 완료하려면 Azure 포털에 로그인하세요.
AZ-700-KR 문제 33
핫스팟 질문
VNet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다. VNet1에는 다음 표에 표시된 리소스가 포함되어 있습니다.

AG1과 https://app1.contoso.com URL을 사용하여 App1을 게시해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- TLS 연결은 AG1에서 종료되어야 합니다.
- AG1의 백엔드 풀에 있는 대상 수를 최소화합니다.
- 배포된 SSL 인증서 사본 수를 최소화합니다.
앱1.
인증서에 가져올 위치는 몇 개이며, AG1의 백엔드 풀에 추가할 대상은 몇 개입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

VNet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다. VNet1에는 다음 표에 표시된 리소스가 포함되어 있습니다.

AG1과 https://app1.contoso.com URL을 사용하여 App1을 게시해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- TLS 연결은 AG1에서 종료되어야 합니다.
- AG1의 백엔드 풀에 있는 대상 수를 최소화합니다.
- 배포된 SSL 인증서 사본 수를 최소화합니다.
앱1.
인증서에 가져올 위치는 몇 개이며, AG1의 백엔드 풀에 추가할 대상은 몇 개입니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

AZ-700-KR 문제 34
Frontend1이라는 단일 프런트엔드와 Policy1이라는 Azure WAF(웹 애플리케이션 방화벽) 정책이 있는 Azure Front Door 인스턴스가 있습니다.
Policy1은 "string1"을 포함하는 헤더가 있는 요청을 다음으로 리디렉션합니다.
https://www.contoso.com/redirect1. Policy1은 Frontend1에 연결되어 있습니다.
추가 리디렉션 설정을 구성해야 합니다.
"string2"를 포함하는 헤더가 있는 Frontend1에 대한 요청은 다음으로 리디렉션되어야 합니다.
https://www.contoso.com/redirect2.
어떤 세 가지 행동을 취해야 할까요? 각 정답은 해결책의 일부를 제시합니다.
참고: 정답 1개당 1점입니다.
Policy1은 "string1"을 포함하는 헤더가 있는 요청을 다음으로 리디렉션합니다.
https://www.contoso.com/redirect1. Policy1은 Frontend1에 연결되어 있습니다.
추가 리디렉션 설정을 구성해야 합니다.
"string2"를 포함하는 헤더가 있는 Frontend1에 대한 요청은 다음으로 리디렉션되어야 합니다.
https://www.contoso.com/redirect2.
어떤 세 가지 행동을 취해야 할까요? 각 정답은 해결책의 일부를 제시합니다.
참고: 정답 1개당 1점입니다.
AZ-700-KR 문제 35
사례 연구 3 - 콘토소 주식회사
개요
프로즈웨어(Proseware, Inc.)는 뉴욕시에 본사를 두고 샌프란시스코에 지사를 둔 금융 서비스 회사입니다.
기존 환경. 하이브리드 환경
Proseware는 corp.proseware.com이라는 이름의 온프레미스 Active Directory Domain Services(AD DS) 포리스트를 보유하고 있으며, 이 포리스트는 proseware.com이라는 이름의 Microsoft Entra 테넌트와 동기화됩니다.
Proseware는 proseware.com에 연결된 Azure 구독을 보유하고 있습니다.
Proseware는 자체 인증 기관(CA)을 보유하고 있습니다.
기존 환경. 네트워크 인프라
해당 사무실에는 다음 표에 나와 있는 자원이 있습니다.

NYCNet은 ExpressRoute 회로를 사용하여 Azure에 연결합니다.
SFONet은 사이트 간(S2S) VPN을 사용하여 Azure에 연결합니다.
기존 환경. Azure 리소스
Azure 구독에는 다음 표에 표시된 가상 네트워크 및 서브넷이 포함되어 있습니다.

구독에는 VM1, VM2, VM3, VM4라는 이름의 가상 머신 4개가 포함되어 있습니다. VM1과 VM2는 App1이라는 앱을 호스팅합니다.
VM3 및 VM4는 app2.proseware.com이라는 FQDN을 사용하여 액세스할 수 있는 App2라는 웹 애플리케이션을 호스팅합니다. 사용자는 HTTP 또는 HTTPS를 사용하여 app2.proseware.com에 액세스합니다.
VM1, VM2, VM4는 SpokeVNet에 연결되어 있습니다.
구독에는 다음 표에 표시된 애플리케이션 게이트웨이 리소스가 포함되어 있습니다.

구독에는 FD1이라는 Azure Front Door Standard 프로필이 포함되어 있습니다. FD1에는 기본 엔드포인트 이름을 사용하여 APPGW1을 대상으로 하는 단일 원본 그룹이 포함되어 있습니다.
HubVNet은 ERGW1이라는 ExpressRoute 게이트웨이를 사용하여 NYCNet에 연결합니다.
계획된 변경 사항 및 요구 사항. 계획된 변경 사항
Proseware는 다음과 같은 변경 사항을 적용할 계획입니다.
- PRDNS1이라는 이름의 Azure 프라이빗 DNS 확인자를 HubVNet에 배포하고 PRDNS1을 SpokeVNet에 연결합니다.
- DNSRS1이라는 이름의 DNS 포워딩 규칙 세트를 생성하고, DNSRS1을 PRDNS1과 연결합니다.
- Azure 가상 네트워크 관리자를 배포하고 다음 규칙을 구현합니다.
- 온프레미스 네트워크에서 SUBNET-JUMPHOSTS로 TCP 포트 3389를 통한 인바운드 연결을 허용합니다.
- 인터넷에서 SpokeVNet으로 들어오는 TCP 포트 80 연결을 차단합니다.
- Azure Virtual Network Manager 규칙이 충돌하는 NSG 규칙보다 우선 적용되도록 합니다.
- HubVNet에 NVA1 및 NVA2라는 이름의 네트워크 가상 어플라이언스(NVA) 두 개를 배포합니다.
- HubVNet에 LBGW1이라는 이름의 게이트웨이 로드 밸런서를 배포합니다.
- NVA1 및 NVA2를 사용하여 LBGW1이 LBS1에서 TCP 포트 443, 1433 및 1434의 트래픽을 검사하도록 구성합니다.
- App2로 향하는 모든 트래픽이 FD1을 사용하여 처리되도록 하십시오.
계획된 변경 사항 및 요구 사항. 연결 요구 사항
Proseware는 다음과 같은 연결 요구 사항을 제시합니다.
- Azure Virtual Network Manager 배포의 복잡성을 최소화합니다.
- NYCNet과 SFONet 간의 트래픽을 ExpressRoute 회로 및 S2S VPN을 통해 라우팅합니다.
- Windows 11 장치의 원격 사용자가 P2S(Point-to-Site) VPN과 proseware.com 자격 증명을 사용하여 HubVNet에 연결할 수 있는지 확인하십시오.
계획된 변경 사항 및 요구 사항. 보안 요구 사항
Proseware는 다음과 같은 보안 요구 사항을 제시합니다.
- 가능한 한 내부 CA를 사용하십시오.
- APPGW1을 통해 라우팅되는 모든 연결에 종단 간 암호화가 사용되도록 하십시오.
- Azure에서 호스팅되는 앱에 대한 사용자 연결에 종단 간 암호화가 사용되는지 확인하십시오.
- app2.proseware.com으로 들어오는 모든 인터넷 트래픽이 FD1을 통해 라우팅되도록 하십시오.
- NYCNet에 연결하는 장치가 개인 엔드포인트를 사용하는 Azure 서비스에 액세스하지 못하도록 합니다.
- HubVNet 및 SpokeVNet에 연결하는 가상 머신이 프라이빗 엔드포인트를 사용하는 Azure 서비스에 액세스할 수 있도록 설정합니다.
계획된 변경 사항 및 요구 사항. 일반 요구 사항
Proseware는 다음과 같은 일반적인 요구 사항을 제시합니다.
- 플랫폼에서 관리하는 리소스를 가상 네트워크에 배포하는 데 필요한 IP 주소 공간을 최소화합니다.
- SpokeVNet에서 azure.proseware.com 네임스페이스와 corp.proseware.com 네임스페이스에 대한 이름 확인 요청을 PRDNS1을 사용하여 처리합니다.
- 가능한 한 행정적 노력을 최소화하십시오.
핫스팟 질문
연결 요구 사항을 충족하도록 P2S VPN을 구성해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

개요
프로즈웨어(Proseware, Inc.)는 뉴욕시에 본사를 두고 샌프란시스코에 지사를 둔 금융 서비스 회사입니다.
기존 환경. 하이브리드 환경
Proseware는 corp.proseware.com이라는 이름의 온프레미스 Active Directory Domain Services(AD DS) 포리스트를 보유하고 있으며, 이 포리스트는 proseware.com이라는 이름의 Microsoft Entra 테넌트와 동기화됩니다.
Proseware는 proseware.com에 연결된 Azure 구독을 보유하고 있습니다.
Proseware는 자체 인증 기관(CA)을 보유하고 있습니다.
기존 환경. 네트워크 인프라
해당 사무실에는 다음 표에 나와 있는 자원이 있습니다.

NYCNet은 ExpressRoute 회로를 사용하여 Azure에 연결합니다.
SFONet은 사이트 간(S2S) VPN을 사용하여 Azure에 연결합니다.
기존 환경. Azure 리소스
Azure 구독에는 다음 표에 표시된 가상 네트워크 및 서브넷이 포함되어 있습니다.

구독에는 VM1, VM2, VM3, VM4라는 이름의 가상 머신 4개가 포함되어 있습니다. VM1과 VM2는 App1이라는 앱을 호스팅합니다.
VM3 및 VM4는 app2.proseware.com이라는 FQDN을 사용하여 액세스할 수 있는 App2라는 웹 애플리케이션을 호스팅합니다. 사용자는 HTTP 또는 HTTPS를 사용하여 app2.proseware.com에 액세스합니다.
VM1, VM2, VM4는 SpokeVNet에 연결되어 있습니다.
구독에는 다음 표에 표시된 애플리케이션 게이트웨이 리소스가 포함되어 있습니다.

구독에는 FD1이라는 Azure Front Door Standard 프로필이 포함되어 있습니다. FD1에는 기본 엔드포인트 이름을 사용하여 APPGW1을 대상으로 하는 단일 원본 그룹이 포함되어 있습니다.
HubVNet은 ERGW1이라는 ExpressRoute 게이트웨이를 사용하여 NYCNet에 연결합니다.
계획된 변경 사항 및 요구 사항. 계획된 변경 사항
Proseware는 다음과 같은 변경 사항을 적용할 계획입니다.
- PRDNS1이라는 이름의 Azure 프라이빗 DNS 확인자를 HubVNet에 배포하고 PRDNS1을 SpokeVNet에 연결합니다.
- DNSRS1이라는 이름의 DNS 포워딩 규칙 세트를 생성하고, DNSRS1을 PRDNS1과 연결합니다.
- Azure 가상 네트워크 관리자를 배포하고 다음 규칙을 구현합니다.
- 온프레미스 네트워크에서 SUBNET-JUMPHOSTS로 TCP 포트 3389를 통한 인바운드 연결을 허용합니다.
- 인터넷에서 SpokeVNet으로 들어오는 TCP 포트 80 연결을 차단합니다.
- Azure Virtual Network Manager 규칙이 충돌하는 NSG 규칙보다 우선 적용되도록 합니다.
- HubVNet에 NVA1 및 NVA2라는 이름의 네트워크 가상 어플라이언스(NVA) 두 개를 배포합니다.
- HubVNet에 LBGW1이라는 이름의 게이트웨이 로드 밸런서를 배포합니다.
- NVA1 및 NVA2를 사용하여 LBGW1이 LBS1에서 TCP 포트 443, 1433 및 1434의 트래픽을 검사하도록 구성합니다.
- App2로 향하는 모든 트래픽이 FD1을 사용하여 처리되도록 하십시오.
계획된 변경 사항 및 요구 사항. 연결 요구 사항
Proseware는 다음과 같은 연결 요구 사항을 제시합니다.
- Azure Virtual Network Manager 배포의 복잡성을 최소화합니다.
- NYCNet과 SFONet 간의 트래픽을 ExpressRoute 회로 및 S2S VPN을 통해 라우팅합니다.
- Windows 11 장치의 원격 사용자가 P2S(Point-to-Site) VPN과 proseware.com 자격 증명을 사용하여 HubVNet에 연결할 수 있는지 확인하십시오.
계획된 변경 사항 및 요구 사항. 보안 요구 사항
Proseware는 다음과 같은 보안 요구 사항을 제시합니다.
- 가능한 한 내부 CA를 사용하십시오.
- APPGW1을 통해 라우팅되는 모든 연결에 종단 간 암호화가 사용되도록 하십시오.
- Azure에서 호스팅되는 앱에 대한 사용자 연결에 종단 간 암호화가 사용되는지 확인하십시오.
- app2.proseware.com으로 들어오는 모든 인터넷 트래픽이 FD1을 통해 라우팅되도록 하십시오.
- NYCNet에 연결하는 장치가 개인 엔드포인트를 사용하는 Azure 서비스에 액세스하지 못하도록 합니다.
- HubVNet 및 SpokeVNet에 연결하는 가상 머신이 프라이빗 엔드포인트를 사용하는 Azure 서비스에 액세스할 수 있도록 설정합니다.
계획된 변경 사항 및 요구 사항. 일반 요구 사항
Proseware는 다음과 같은 일반적인 요구 사항을 제시합니다.
- 플랫폼에서 관리하는 리소스를 가상 네트워크에 배포하는 데 필요한 IP 주소 공간을 최소화합니다.
- SpokeVNet에서 azure.proseware.com 네임스페이스와 corp.proseware.com 네임스페이스에 대한 이름 확인 요청을 PRDNS1을 사용하여 처리합니다.
- 가능한 한 행정적 노력을 최소화하십시오.
핫스팟 질문
연결 요구 사항을 충족하도록 P2S VPN을 구성해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.




