DP-300-KR 문제 76
사례 연구 2 - Contoso, Ltd
개요
일반 개요
Contoso, Ltd.는 직원 100명을 보유한 금융 데이터 회사입니다. 이 회사는 고객에게 금융 데이터를 제공합니다.
물리적 위치
Contoso는 로스앤젤레스에 데이터 센터를 두고 Azure 구독을 보유하고 있습니다. 모든 Azure 리소스는 미국 서부 2 Azure 지역에 있습니다. Contoso는 Azure에 10Gb ExpressRoute 연결을 사용합니다.
이 회사는 전 세계에 고객을 두고 있습니다.
기존 환경
액티브 디렉토리
Contoso에는 온-프레미스 Active Directory와 동기화되는 하이브리드 Azure Active Directory(Azure AD) 배포가 있습니다.
데이터베이스 환경
다음 표에 나와 있는 것처럼 Contoso는 Azure 가상 머신에 SQL Server 2017을 사용하고 있습니다.

SQL1과 SQL2는 Always On 가용성 그룹에 속하며 능동적으로 쿼리됩니다. SQL3은 작업을 실행하고, 과거 데이터를 제공하며, 고객에게 데이터를 전달하는 역할을 합니다.
온프레미스 데이터 센터에는 50TB 데이터베이스가 있는 PostgreSQL 서버가 있습니다.
현재 비즈니스 모델
Contoso는 Microsoft SQL Server Integration Services(SSIS)를 사용하여 고객을 위한 플랫 파일을 만듭니다.
고객은 FTP를 사용하여 파일을 받습니다.
요구 사항
계획된 변경 사항
Contoso는 PaaS(Platform as a Service) 방식으로 운영되는 고객 데이터베이스에 데이터를 제공하는 모델로 전환할 계획입니다. 고객이 Contoso와 서비스 계약을 체결하면 Azure SQL 데이터베이스가 포함된 별도의 리소스 그룹이 고객에게 프로비저닝됩니다. 이 데이터베이스에는 재무 데이터의 전체 사본이 저장됩니다. 각 고객이 액세스할 수 있는 데이터는 서비스 계약 계층에 따라 다릅니다. 고객은 서비스 계약을 변경하여 계층을 변경할 수 있습니다.
각 PaaS 데이터베이스의 예상 크기는 1TB입니다.
Contoso는 다음과 같은 변경 사항을 구현할 계획입니다.
* 향후 6개월 동안 PostgreSQL 데이터베이스를 Azure Database for PostgreSQL로 옮깁니다.
* 향후 몇 달 동안 SQL1, SQL2, SQL3을 SQL Server 2019로 업그레이드합니다.
* 6개월 이내에 새로운 PaaS 솔루션에 대한 고객 온보딩을 시작합니다.
사업 목표
Contoso는 다음과 같은 비즈니스 요구 사항을 파악했습니다.
* 가능한 경우 Azure 기본 제공 기능을 사용하세요.
* 가능하면 개발 노력을 최소화하세요.
* PaaS 솔루션의 컴퓨팅 비용을 최소화합니다.
* PaaS 솔루션을 사용하여 모든 고객에게 데이터베이스 사본을 제공합니다.
* 고객의 서비스 계약에 따라 다양한 테이블과 열 접근 방식을 제공합니다.
* Azure 지역 서비스 중단 발생 시, 고객이 최소한의 가동 중지 시간으로 PaaS 솔루션에 액세스할 수 있도록 해야 합니다. 솔루션은 자동 장애 조치(failover) 기능을 제공해야 합니다.
* PaaS 솔루션 사용자가 자체 데이터베이스 객체를 생성할 수 있도록 보장하지만 Contoso에서 제공하는 기존 데이터베이스 객체는 수정하지 못하도록 했습니다.
기술적 요구 사항
Contoso는 다음과 같은 기술 요구 사항을 파악했습니다.
* PaaS 솔루션 사용자는 자체 회사 Azure AD 자격 증명을 사용하거나 Contoso에서 제공한 Azure AD 자격 증명을 사용하여 로그인할 수 있어야 합니다. 게스트 사용자를 최소화하기 위해 솔루션은 Contoso의 내부 Azure AD 사용을 지양해야 합니다.
* 모든 고객은 자체 리소스 그룹, Azure SQL 서버 및 Azure SQL 데이터베이스를 보유해야 합니다. 각 고객에 대한 리소스 배포는 일관된 방식으로 이루어져야 합니다.
* 사용자는 PaaS 데이터베이스에 대해 발행된 쿼리를 검토하고 생성된 새 객체를 식별할 수 있어야 합니다.
* PostgreSQL 데이터베이스 마이그레이션 중 다운타임을 최소화해야 합니다.
모니터링 요구 사항
Contoso는 다음과 같은 모니터링 요구 사항을 식별합니다.
* PaaS 데이터베이스의 CPU 사용량이 평균보다 높은 경우 관리자에게 알립니다.
* 단일 대시보드를 사용하여 모든 PaaS 데이터베이스에 대한 보안 및 감사 데이터를 검토합니다.
* 단일 대시보드를 사용하여 모든 PaaS 데이터베이스의 쿼리 성능과 병목 현상을 모니터링합니다.
* PaaS 데이터베이스를 모니터링하여 성능이 저하된 쿼리를 파악하고 가능한 경우 자동으로 쿼리 성능 문제를 해결합니다.
PaaS 프로토타입
Azure에서 PaaS 솔루션을 프로토타입으로 제작하는 동안 다음 표에 표시된 것처럼 고객의 Azure SQL 데이터베이스의 컴퓨팅 사용률을 기록합니다.

역할 할당
각 고객의 Azure SQL Database 서버에 대해 다음 표에 표시된 역할을 할당할 계획입니다.

PaaS 솔루션의 재해 복구 요구 사항을 충족하려면 무엇을 구현해야 합니까?
개요
일반 개요
Contoso, Ltd.는 직원 100명을 보유한 금융 데이터 회사입니다. 이 회사는 고객에게 금융 데이터를 제공합니다.
물리적 위치
Contoso는 로스앤젤레스에 데이터 센터를 두고 Azure 구독을 보유하고 있습니다. 모든 Azure 리소스는 미국 서부 2 Azure 지역에 있습니다. Contoso는 Azure에 10Gb ExpressRoute 연결을 사용합니다.
이 회사는 전 세계에 고객을 두고 있습니다.
기존 환경
액티브 디렉토리
Contoso에는 온-프레미스 Active Directory와 동기화되는 하이브리드 Azure Active Directory(Azure AD) 배포가 있습니다.
데이터베이스 환경
다음 표에 나와 있는 것처럼 Contoso는 Azure 가상 머신에 SQL Server 2017을 사용하고 있습니다.

SQL1과 SQL2는 Always On 가용성 그룹에 속하며 능동적으로 쿼리됩니다. SQL3은 작업을 실행하고, 과거 데이터를 제공하며, 고객에게 데이터를 전달하는 역할을 합니다.
온프레미스 데이터 센터에는 50TB 데이터베이스가 있는 PostgreSQL 서버가 있습니다.
현재 비즈니스 모델
Contoso는 Microsoft SQL Server Integration Services(SSIS)를 사용하여 고객을 위한 플랫 파일을 만듭니다.
고객은 FTP를 사용하여 파일을 받습니다.
요구 사항
계획된 변경 사항
Contoso는 PaaS(Platform as a Service) 방식으로 운영되는 고객 데이터베이스에 데이터를 제공하는 모델로 전환할 계획입니다. 고객이 Contoso와 서비스 계약을 체결하면 Azure SQL 데이터베이스가 포함된 별도의 리소스 그룹이 고객에게 프로비저닝됩니다. 이 데이터베이스에는 재무 데이터의 전체 사본이 저장됩니다. 각 고객이 액세스할 수 있는 데이터는 서비스 계약 계층에 따라 다릅니다. 고객은 서비스 계약을 변경하여 계층을 변경할 수 있습니다.
각 PaaS 데이터베이스의 예상 크기는 1TB입니다.
Contoso는 다음과 같은 변경 사항을 구현할 계획입니다.
* 향후 6개월 동안 PostgreSQL 데이터베이스를 Azure Database for PostgreSQL로 옮깁니다.
* 향후 몇 달 동안 SQL1, SQL2, SQL3을 SQL Server 2019로 업그레이드합니다.
* 6개월 이내에 새로운 PaaS 솔루션에 대한 고객 온보딩을 시작합니다.
사업 목표
Contoso는 다음과 같은 비즈니스 요구 사항을 파악했습니다.
* 가능한 경우 Azure 기본 제공 기능을 사용하세요.
* 가능하면 개발 노력을 최소화하세요.
* PaaS 솔루션의 컴퓨팅 비용을 최소화합니다.
* PaaS 솔루션을 사용하여 모든 고객에게 데이터베이스 사본을 제공합니다.
* 고객의 서비스 계약에 따라 다양한 테이블과 열 접근 방식을 제공합니다.
* Azure 지역 서비스 중단 발생 시, 고객이 최소한의 가동 중지 시간으로 PaaS 솔루션에 액세스할 수 있도록 해야 합니다. 솔루션은 자동 장애 조치(failover) 기능을 제공해야 합니다.
* PaaS 솔루션 사용자가 자체 데이터베이스 객체를 생성할 수 있도록 보장하지만 Contoso에서 제공하는 기존 데이터베이스 객체는 수정하지 못하도록 했습니다.
기술적 요구 사항
Contoso는 다음과 같은 기술 요구 사항을 파악했습니다.
* PaaS 솔루션 사용자는 자체 회사 Azure AD 자격 증명을 사용하거나 Contoso에서 제공한 Azure AD 자격 증명을 사용하여 로그인할 수 있어야 합니다. 게스트 사용자를 최소화하기 위해 솔루션은 Contoso의 내부 Azure AD 사용을 지양해야 합니다.
* 모든 고객은 자체 리소스 그룹, Azure SQL 서버 및 Azure SQL 데이터베이스를 보유해야 합니다. 각 고객에 대한 리소스 배포는 일관된 방식으로 이루어져야 합니다.
* 사용자는 PaaS 데이터베이스에 대해 발행된 쿼리를 검토하고 생성된 새 객체를 식별할 수 있어야 합니다.
* PostgreSQL 데이터베이스 마이그레이션 중 다운타임을 최소화해야 합니다.
모니터링 요구 사항
Contoso는 다음과 같은 모니터링 요구 사항을 식별합니다.
* PaaS 데이터베이스의 CPU 사용량이 평균보다 높은 경우 관리자에게 알립니다.
* 단일 대시보드를 사용하여 모든 PaaS 데이터베이스에 대한 보안 및 감사 데이터를 검토합니다.
* 단일 대시보드를 사용하여 모든 PaaS 데이터베이스의 쿼리 성능과 병목 현상을 모니터링합니다.
* PaaS 데이터베이스를 모니터링하여 성능이 저하된 쿼리를 파악하고 가능한 경우 자동으로 쿼리 성능 문제를 해결합니다.
PaaS 프로토타입
Azure에서 PaaS 솔루션을 프로토타입으로 제작하는 동안 다음 표에 표시된 것처럼 고객의 Azure SQL 데이터베이스의 컴퓨팅 사용률을 기록합니다.

역할 할당
각 고객의 Azure SQL Database 서버에 대해 다음 표에 표시된 역할을 할당할 계획입니다.

PaaS 솔루션의 재해 복구 요구 사항을 충족하려면 무엇을 구현해야 합니까?
DP-300-KR 문제 77
VNet1이라는 가상 네트워크에 VM1이라는 Azure 가상 머신이 있습니다. VM1에서 인터넷으로의 아웃바운드 트래픽이 차단됩니다.
SqlSrv1이라는 논리 서버에 SqlDb1이라는 Azure SQL 데이터베이스가 있습니다.
다음 요구 사항을 충족하려면 VM1과 SqlDb1 간의 연결을 구현해야 합니다.
- SqlSrv1의 공용 끝점에 대한 모든 트래픽이 차단되었는지 확인합니다.
- VM1이 SqlDb1에 저장된 데이터를 유출할 가능성을 최소화합니다.
VNet1에서 무엇을 만들어야 합니까?
SqlSrv1이라는 논리 서버에 SqlDb1이라는 Azure SQL 데이터베이스가 있습니다.
다음 요구 사항을 충족하려면 VM1과 SqlDb1 간의 연결을 구현해야 합니다.
- SqlSrv1의 공용 끝점에 대한 모든 트래픽이 차단되었는지 확인합니다.
- VM1이 SqlDb1에 저장된 데이터를 유출할 가능성을 최소화합니다.
VNet1에서 무엇을 만들어야 합니까?
DP-300-KR 문제 78
Azure SQL 데이터베이스가 25개 있습니다.
Transact-SQL을 사용하는 중앙 집중식 데이터베이스 관리 솔루션을 구현해야 합니다. 솔루션에 무엇을 포함해야 합니까?
Transact-SQL을 사용하는 중앙 집중식 데이터베이스 관리 솔루션을 구현해야 합니다. 솔루션에 무엇을 포함해야 합니까?
DP-300-KR 문제 79
사례 연구 5 - ADatum Corporation
개요
ADatum Corporation은 뉴욕시에 본사를 둔 금융 서비스 회사입니다.
기존 환경
라이선스 계약
ADatum은 소프트웨어 보증을 포함하는 Microsoft 볼륨 라이선스 계약을 체결했습니다.
네트워크 인프라
ADatum에는 온-프레미스 데이터 센터와 Sub1이라는 Azure 구독이 있습니다.
Sub1에는 미국 동부 Azure 지역의 Network1이라는 가상 네트워크가 포함되어 있습니다.
데이터 센터는 사이트 간(S2S) VPN을 사용하여 Network1에 연결됩니다.
아이덴티티 환경
온프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 포리스트가 포함되어 있습니다.
이 포리스트에는 corp.adatum.com이라는 단일 도메인이 포함되어 있습니다.
corp.adatum.com 도메인은 adatum.com이라는 Microsoft Entra 테넌트와 동기화됩니다.
데이터베이스 환경
데이터 센터에는 다음 표에 표시된 서버가 포함되어 있습니다.

DB1과 DB2는 App1이라는 애플리케이션의 트랜잭션 및 분석 워크로드에 사용됩니다.
App1은 Windows Server 2022를 실행하는 Microsoft Entra 하이브리드 조인 서버에서 실행됩니다. App1은 Kerberos 인증을 사용합니다.
DB3는 App2와 App3이라는 두 개의 애플리케이션에서 사용되는 규정 준수 데이터를 저장합니다.
DB3 성능은 확장 이벤트 세션을 사용하여 모니터링되며, event_file 대상은 SVR3 로컬 디스크의 파일 공유로 설정됩니다.
DB3의 리소스 할당은 Resource Governor를 사용하여 관리됩니다.
요구 사항
계획된 변경 사항
ADatum은 다음과 같은 변경 사항을 구현할 계획입니다.
- Instance1이라는 Azure SQL 관리형 인스턴스를 Network1에 배포합니다.
- DB1과 DB2를 Instance1로 마이그레이션합니다.
- DB3를 Azure SQL Database로 마이그레이션합니다.
- DB1 및 DB2 마이그레이션 후, Microsoft Entra에 가입된 Windows 11 장치를 사용하는 원격 개발자에게 데이터베이스 개발을 인계합니다.
- DB3 마이그레이션 후, 데이터베이스를 자동 장애 조치 그룹의 일부로 구성합니다.
가용성 요구 사항
ADatum은 다음과 같은 마이그레이션 후 가용성 요구 사항을 식별합니다.
- DB1 및 DB2의 경우, 동일한 Azure 지역의 읽기 전용 데이터베이스 복제본으로 분석 워크로드를 오프로드합니다.
- 지역 재해가 발생하는 경우 DB1과 DB2를 백업에서 복구할 수 있는지 확인하세요.
- 마이그레이션 후 App1은 DB1 및 DB2에 대한 액세스를 유지해야 합니다.
- DB3의 경우 App2와 App3의 리소스 수요 변경으로 인해 발생하는 잠재적인 성능 문제를 관리합니다.
- 계획된 장애 조치 후에도 DB3에 계속 액세스할 수 있는지 확인합니다.
- 논리 서버가 삭제된 경우 DB3를 복구할 수 있는지 확인하세요.
- DB1과 DB2를 마이그레이션하는 동안 다운타임을 최소화합니다.
보안 요구 사항
ADatum은 마이그레이션 이후에 다음과 같은 보안 요구 사항을 식별합니다.
- Microsoft Entra에 가입된 Windows 11 장치를 사용하는 지정된 개발자만 원격으로 DB1 및 DB2에 액세스할 수 있도록 합니다.
- 개별 트랜잭션을 포함하여 DB3의 모든 변경 사항이 감사되고 기록되도록 합니다.
관리 요구 사항
ADatum은 다음과 같은 마이그레이션 이후 관리 요구 사항을 식별합니다.
- 확장 이벤트를 계속 사용하여 DB3를 모니터링합니다.
- Azure SQL Database에서 데이터베이스 범위 자격 증명이 있는 탄력적 작업을 사용하여 DB3 관리를 자동화합니다.
비즈니스 요구 사항
ADatum은 다음과 같은 비즈니스 요구 사항을 식별합니다.
- 다른 요구 사항에 영향을 주지 않고 가능한 한 비용을 최소화합니다.
- 행정적 노력을 최소화합니다.
DB3 관리 자동화 프로세스를 제안해야 합니다. 솔루션은 관리 요구 사항을 충족해야 합니다.
이 과정의 첫 번째 단계는 무엇이어야 합니까?
개요
ADatum Corporation은 뉴욕시에 본사를 둔 금융 서비스 회사입니다.
기존 환경
라이선스 계약
ADatum은 소프트웨어 보증을 포함하는 Microsoft 볼륨 라이선스 계약을 체결했습니다.
네트워크 인프라
ADatum에는 온-프레미스 데이터 센터와 Sub1이라는 Azure 구독이 있습니다.
Sub1에는 미국 동부 Azure 지역의 Network1이라는 가상 네트워크가 포함되어 있습니다.
데이터 센터는 사이트 간(S2S) VPN을 사용하여 Network1에 연결됩니다.
아이덴티티 환경
온프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 포리스트가 포함되어 있습니다.
이 포리스트에는 corp.adatum.com이라는 단일 도메인이 포함되어 있습니다.
corp.adatum.com 도메인은 adatum.com이라는 Microsoft Entra 테넌트와 동기화됩니다.
데이터베이스 환경
데이터 센터에는 다음 표에 표시된 서버가 포함되어 있습니다.

DB1과 DB2는 App1이라는 애플리케이션의 트랜잭션 및 분석 워크로드에 사용됩니다.
App1은 Windows Server 2022를 실행하는 Microsoft Entra 하이브리드 조인 서버에서 실행됩니다. App1은 Kerberos 인증을 사용합니다.
DB3는 App2와 App3이라는 두 개의 애플리케이션에서 사용되는 규정 준수 데이터를 저장합니다.
DB3 성능은 확장 이벤트 세션을 사용하여 모니터링되며, event_file 대상은 SVR3 로컬 디스크의 파일 공유로 설정됩니다.
DB3의 리소스 할당은 Resource Governor를 사용하여 관리됩니다.
요구 사항
계획된 변경 사항
ADatum은 다음과 같은 변경 사항을 구현할 계획입니다.
- Instance1이라는 Azure SQL 관리형 인스턴스를 Network1에 배포합니다.
- DB1과 DB2를 Instance1로 마이그레이션합니다.
- DB3를 Azure SQL Database로 마이그레이션합니다.
- DB1 및 DB2 마이그레이션 후, Microsoft Entra에 가입된 Windows 11 장치를 사용하는 원격 개발자에게 데이터베이스 개발을 인계합니다.
- DB3 마이그레이션 후, 데이터베이스를 자동 장애 조치 그룹의 일부로 구성합니다.
가용성 요구 사항
ADatum은 다음과 같은 마이그레이션 후 가용성 요구 사항을 식별합니다.
- DB1 및 DB2의 경우, 동일한 Azure 지역의 읽기 전용 데이터베이스 복제본으로 분석 워크로드를 오프로드합니다.
- 지역 재해가 발생하는 경우 DB1과 DB2를 백업에서 복구할 수 있는지 확인하세요.
- 마이그레이션 후 App1은 DB1 및 DB2에 대한 액세스를 유지해야 합니다.
- DB3의 경우 App2와 App3의 리소스 수요 변경으로 인해 발생하는 잠재적인 성능 문제를 관리합니다.
- 계획된 장애 조치 후에도 DB3에 계속 액세스할 수 있는지 확인합니다.
- 논리 서버가 삭제된 경우 DB3를 복구할 수 있는지 확인하세요.
- DB1과 DB2를 마이그레이션하는 동안 다운타임을 최소화합니다.
보안 요구 사항
ADatum은 마이그레이션 이후에 다음과 같은 보안 요구 사항을 식별합니다.
- Microsoft Entra에 가입된 Windows 11 장치를 사용하는 지정된 개발자만 원격으로 DB1 및 DB2에 액세스할 수 있도록 합니다.
- 개별 트랜잭션을 포함하여 DB3의 모든 변경 사항이 감사되고 기록되도록 합니다.
관리 요구 사항
ADatum은 다음과 같은 마이그레이션 이후 관리 요구 사항을 식별합니다.
- 확장 이벤트를 계속 사용하여 DB3를 모니터링합니다.
- Azure SQL Database에서 데이터베이스 범위 자격 증명이 있는 탄력적 작업을 사용하여 DB3 관리를 자동화합니다.
비즈니스 요구 사항
ADatum은 다음과 같은 비즈니스 요구 사항을 식별합니다.
- 다른 요구 사항에 영향을 주지 않고 가능한 한 비용을 최소화합니다.
- 행정적 노력을 최소화합니다.
DB3 관리 자동화 프로세스를 제안해야 합니다. 솔루션은 관리 요구 사항을 충족해야 합니다.
이 과정의 첫 번째 단계는 무엇이어야 합니까?
DP-300-KR 문제 80
60TB 프로덕션 데이터베이스인 DB1을 호스팅하는 온프레미스 Microsoft SQL Server 2022 인스턴스가 있습니다.
DB1을 Azure로 마이그레이션할 계획입니다.
DB1에 대한 호스팅 솔루션을 추천해주세요.
DB1을 호스팅하려면 어떤 Azure SQL Database 서비스 계층을 사용해야 합니까?
DB1을 Azure로 마이그레이션할 계획입니다.
DB1에 대한 호스팅 솔루션을 추천해주세요.
DB1을 호스팅하려면 어떤 Azure SQL Database 서비스 계층을 사용해야 합니까?

