DP-300-KR 문제 61

Azure Synapse에는 dbo.Customers라는 테이블이 포함된 SQL 풀이 있습니다. 테이블에는 열 이름 Email이 포함되어 있습니다.
관리자가 아닌 사용자가 이메일 열의 전체 이메일 주소를 볼 수 없도록 해야 합니다. 대신 사용자는 [email protected] 형식의 값을 확인해야 합니다.
당신은 무엇을 해야 합니까?

DP-300-KR 문제 62

Azure 가상 머신에 DB1이라는 이름의 Microsoft SQL Server 2022 데이터베이스가 있습니다.
DB1에 대해 투명 데이터 암호화(TDE)를 활성화해야 합니다.
무엇을 먼저 만들어야 할까요?

DP-300-KR 문제 63

사례 연구 5 - ADatum Corporation
개요
ADatum Corporation은 뉴욕시에 본사를 둔 금융 서비스 회사입니다.
기존 환경
라이선스 계약
ADatum은 소프트웨어 보증이 포함된 Microsoft 볼륨 라이선스 계약을 체결했습니다.
네트워크 인프라
ADatum은 온프레미스 데이터센터와 Sub1이라는 이름의 Azure 구독을 보유하고 있습니다.
Sub1에는 미국 동부 Azure 지역에 Network1이라는 이름의 가상 네트워크가 포함되어 있습니다.
데이터센터는 사이트 간 VPN(S2S)을 사용하여 네트워크1에 연결되어 있습니다.
신원 환경
온프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 포리스트가 포함되어 있습니다.
해당 숲에는 corp.adatum.com이라는 도메인이 하나만 있습니다.
corp.adatum.com 도메인은 adatum.com이라는 이름의 Microsoft Entra 테넌트와 동기화됩니다.
데이터베이스 환경
데이터센터에는 다음 표에 나와 있는 서버들이 있습니다.

DB1과 DB2는 App1이라는 애플리케이션에서 트랜잭션 및 분석 워크로드에 사용됩니다.
App1은 Windows Server 2022가 실행되는 Microsoft Entra 하이브리드 조인 서버에서 실행됩니다. App1은 Kerberos 인증을 사용합니다.
DB3에는 App2와 App3이라는 두 애플리케이션에서 사용하는 규정 준수 데이터가 저장됩니다.
DB3 성능은 확장 이벤트 세션을 사용하여 모니터링되며, event_file 대상은 SVR3의 로컬 디스크에 있는 파일 공유로 설정됩니다.
DB3의 리소스 할당은 리소스 거버너를 사용하여 관리됩니다.
요구 사항
계획된 변경 사항
ADatum은 다음과 같은 변경 사항을 시행할 계획입니다.
- Instance1이라는 이름의 Azure SQL 관리형 인스턴스를 Network1에 배포합니다.
- DB1과 DB2를 Instance1로 마이그레이션합니다.
- DB3를 Azure SQL Database로 마이그레이션합니다.
- DB1과 DB2 마이그레이션 후, 데이터베이스 개발은 Microsoft Entra에 연결된 Windows 11 장치를 사용하는 원격 개발자에게 인계합니다.
- DB3 마이그레이션 후, 데이터베이스를 자동 장애 조치 그룹에 포함되도록 구성하십시오.
가용성 요구 사항
ADatum은 마이그레이션 후 다음과 같은 가용성 요구 사항을 제시합니다.
- DB1 및 DB2의 경우, 분석 워크로드를 동일한 Azure 지역의 읽기 전용 데이터베이스 복제본으로 오프로드합니다.
- 지역 재해가 발생할 경우 DB1과 DB2를 백업을 통해 복구할 수 있도록 보장하십시오.
- 마이그레이션 후 App1은 DB1 및 DB2에 대한 접근 권한을 유지해야 합니다.
- DB3의 경우, App2 및 App3의 리소스 요구량 변화로 인해 발생할 수 있는 잠재적인 성능 문제를 관리합니다.
- 계획된 장애 조치 후에도 DB3에 계속 액세스할 수 있는지 확인하십시오.
- 논리 서버가 삭제되더라도 DB3를 복원할 수 있도록 보장하십시오.
- DB1과 DB2 마이그레이션 중 다운타임을 최소화합니다.
보안 요구 사항
ADatum은 마이그레이션 후 다음과 같은 보안 요구 사항을 제시합니다.
- Microsoft Entra에 가입된 Windows 11 장치를 사용하는 지정된 개발자만 DB1 및 DB2에 원격으로 액세스할 수 있도록 하십시오.
- 개별 거래 내의 변경 사항을 포함하여 DB3에 대한 모든 변경 사항이 감사되고 기록되도록 하십시오.
관리 요구사항
ADatum은 마이그레이션 후 관리 요구 사항으로 다음과 같은 사항을 제시합니다.
- 확장 이벤트를 계속 사용하여 DB3를 모니터링하십시오.
- Azure SQL Database에서 데이터베이스 범위 자격 증명을 사용하는 탄력적 작업을 통해 DB3 관리를 자동화할 수 있습니다.
비즈니스 요구사항
ADatum은 다음과 같은 비즈니스 요구사항을 파악했습니다.
- 다른 요구 사항에 영향을 미치지 않는 범위 내에서 가능한 한 비용을 최소화하십시오.
- 행정적 노력을 최소화합니다.
DB3를 Azure SQL Database로 마이그레이션한 후 성능을 최적화할 수 있는 솔루션을 제안해야 합니다. 이 솔루션은 가용성 요구 사항을 충족해야 합니다.
추천 사항에 무엇을 포함해야 할까요?

DP-300-KR 문제 64

contoso.com이라는 도메인을 사용하는 Azure 구독이 있습니다.
DBServer1 및 DBServer2라는 두 개의 Azure VM이 있습니다. 각각은 기본 SQL Server 인스턴스를 호스팅합니다. DBServer1은 미국 동부 Azure 지역에 있으며 DatabaseA라는 데이터베이스를 포함합니다.
DBServer2는 미국 서부 Azure 지역에 있습니다.
DBServer1은 데이터 변경량이 많고 데이터 쓰기에 대한 대기 시간이 짧아야 합니다.
DatabaseA에 대한 새 가용성 그룹을 구성해야 합니다. 보조 복제본은 DBServer2에 상주합니다.
당신은 무엇을 해야 합니까?

DP-300-KR 문제 65

사례 연구 2 - 콘토소 주식회사
개요
일반 개요
콘토소 주식회사는 직원 100명의 금융 데이터 회사입니다. 이 회사는 고객에게 금융 데이터를 제공합니다.
물리적 위치
Contoso는 로스앤젤레스에 데이터센터를 보유하고 있으며 Azure 구독을 이용하고 있습니다. 모든 Azure 리소스는 미국 서부 2 Azure 지역에 있습니다. Contoso는 Azure와 10Gb ExpressRoute 연결을 사용합니다.
그 회사는 전 세계에 고객을 보유하고 있습니다.
기존 환경
Active Directory
Contoso는 온프레미스 Active Directory와 동기화되는 하이브리드 Azure Active Directory(Azure AD) 배포 환경을 갖추고 있습니다.
데이터베이스 환경
Contoso는 다음 표에 나와 있는 Azure 가상 머신에 SQL Server 2017을 설치했습니다.

SQL1과 SQL2는 상시 가동(Always On) 가용성 그룹에 속해 있으며 활발하게 쿼리가 수행됩니다. SQL3는 작업을 실행하고, 과거 데이터를 제공하며, 고객에게 데이터를 전달하는 역할을 합니다.
온프레미스 데이터센터에는 50TB 데이터베이스를 보유한 PostgreSQL 서버가 있습니다.
현재 비즈니스 모델
Contoso는 Microsoft SQL Server Integration Services(SSIS)를 사용하여 고객을 위한 플랫 파일을 생성합니다.
고객은 FTP를 사용하여 파일을 수신합니다.
요구 사항
계획된 변경 사항
Contoso는 고객 데이터베이스에 데이터를 제공하는 모델로 전환할 계획이며, 이 데이터베이스는 서비스형 플랫폼(PaaS) 형태로 운영됩니다. 고객이 Contoso와 서비스 계약을 체결하면, Azure SQL 데이터베이스가 포함된 별도의 리소스 그룹이 고객에게 프로비저닝됩니다. 이 데이터베이스에는 재무 데이터의 전체 복사본이 저장됩니다. 각 고객이 접근할 수 있는 데이터는 서비스 계약 등급에 따라 달라집니다. 고객은 서비스 계약을 변경하여 등급을 변경할 수 있습니다.
각 PaaS 데이터베이스의 예상 크기는 1TB입니다.
Contoso는 다음과 같은 변경 사항을 시행할 계획입니다.
* 향후 6개월 이내에 PostgreSQL 데이터베이스를 Azure Database for PostgreSQL로 이전합니다.
* 향후 몇 달 내에 SQL1, SQL2 및 SQL3을 SQL Server 2019로 업그레이드하십시오.
* 6개월 이내에 새로운 PaaS 솔루션에 고객을 온보딩하세요.
비즈니스 목표
Contoso는 다음과 같은 비즈니스 요구 사항을 파악했습니다.
* 가능한 한 Azure의 내장 기능을 사용하십시오.
* 가능한 한 개발 노력을 최소화하십시오.
* PaaS 솔루션의 컴퓨팅 비용을 최소화합니다.
* PaaS 솔루션을 사용하여 모든 고객에게 데이터베이스 사본을 제공합니다.
* 고객 서비스 계약에 따라 고객에게 서로 다른 테이블 및 행 접근 권한을 제공합니다.
* Azure 지역 장애 발생 시 고객이 최소한의 다운타임으로 PaaS 솔루션에 액세스할 수 있도록 보장해야 합니다. 솔루션은 자동 장애 조치 기능을 제공해야 합니다.
* PaaS 솔루션 사용자가 자체 데이터베이스 객체를 생성할 수 있도록 하되, Contoso에서 제공하는 기존 데이터베이스 객체는 수정할 수 없도록 해야 합니다.
기술 요구사항
Contoso는 다음과 같은 기술 요구 사항을 제시합니다.
* PaaS 솔루션 사용자는 회사 Azure AD 자격 증명을 사용하여 로그인하거나 Contoso에서 제공하는 Azure AD 자격 증명을 사용하여 로그인할 수 있어야 합니다. 게스트 사용자 수를 최소화하기 위해 솔루션은 Contoso의 내부 Azure AD를 사용하지 않아야 합니다.
* 모든 고객은 자체 리소스 그룹, Azure SQL 서버 및 Azure SQL 데이터베이스를 보유해야 합니다. 각 고객에 대한 리소스 배포는 일관된 방식으로 수행되어야 합니다.
* 사용자는 PaaS 데이터베이스에 대해 실행된 쿼리를 검토하고 새로 생성된 객체를 식별할 수 있어야 합니다.
PostgreSQL 데이터베이스 마이그레이션 중 다운타임을 최소화해야 합니다.
모니터링 요구사항
Contoso는 다음과 같은 모니터링 요구 사항을 제시합니다.
* PaaS 데이터베이스의 CPU 사용량이 평균보다 높을 경우 관리자에게 알립니다.
* 단일 대시보드를 사용하여 모든 PaaS 데이터베이스의 보안 및 감사 데이터를 검토할 수 있습니다.
* 단일 대시보드를 사용하여 모든 PaaS 데이터베이스의 쿼리 성능 및 병목 현상을 모니터링할 수 있습니다.
* PaaS 데이터베이스를 모니터링하여 성능이 저조한 쿼리를 식별하고 가능한 경우 쿼리 성능 문제를 자동으로 해결합니다.
PaaS 프로토타입
Azure에서 PaaS 솔루션 프로토타이핑을 진행하는 동안 다음 그림과 같이 고객의 Azure SQL 데이터베이스 컴퓨팅 사용량을 기록합니다.

역할 배정
각 고객의 Azure SQL Database 서버에 대해 다음 그림에 표시된 역할을 할당할 계획입니다.

PaaS 솔루션의 재해 복구 요구 사항을 충족하려면 무엇을 구현해야 할까요?