DP-300-KR 문제 76

사례 연구 5 - ADatum Corporation
개요
ADatum Corporation은 뉴욕시에 본사를 둔 금융 서비스 회사입니다.
기존 환경
라이선스 계약
ADatum은 소프트웨어 보증이 포함된 Microsoft 볼륨 라이선스 계약을 체결했습니다.
네트워크 인프라
ADatum은 온프레미스 데이터센터와 Sub1이라는 이름의 Azure 구독을 보유하고 있습니다.
Sub1에는 미국 동부 Azure 지역에 Network1이라는 이름의 가상 네트워크가 포함되어 있습니다.
데이터센터는 사이트 간 VPN(S2S)을 사용하여 네트워크1에 연결되어 있습니다.
신원 환경
온프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 포리스트가 포함되어 있습니다.
해당 숲에는 corp.adatum.com이라는 도메인이 하나만 있습니다.
corp.adatum.com 도메인은 adatum.com이라는 이름의 Microsoft Entra 테넌트와 동기화됩니다.
데이터베이스 환경
데이터센터에는 다음 표에 나와 있는 서버들이 있습니다.

DB1과 DB2는 App1이라는 애플리케이션에서 트랜잭션 및 분석 워크로드에 사용됩니다.
App1은 Windows Server 2022가 실행되는 Microsoft Entra 하이브리드 조인 서버에서 실행됩니다. App1은 Kerberos 인증을 사용합니다.
DB3에는 App2와 App3이라는 두 애플리케이션에서 사용하는 규정 준수 데이터가 저장됩니다.
DB3 성능은 확장 이벤트 세션을 사용하여 모니터링되며, event_file 대상은 SVR3의 로컬 디스크에 있는 파일 공유로 설정됩니다.
DB3의 리소스 할당은 리소스 거버너를 사용하여 관리됩니다.
요구 사항
계획된 변경 사항
ADatum은 다음과 같은 변경 사항을 시행할 계획입니다.
- Instance1이라는 이름의 Azure SQL 관리형 인스턴스를 Network1에 배포합니다.
- DB1과 DB2를 Instance1로 마이그레이션합니다.
- DB3를 Azure SQL Database로 마이그레이션합니다.
- DB1과 DB2 마이그레이션 후, 데이터베이스 개발은 Microsoft Entra에 연결된 Windows 11 장치를 사용하는 원격 개발자에게 인계합니다.
- DB3 마이그레이션 후, 데이터베이스를 자동 장애 조치 그룹에 포함되도록 구성하십시오.
가용성 요구 사항
ADatum은 마이그레이션 후 다음과 같은 가용성 요구 사항을 제시합니다.
- DB1 및 DB2의 경우, 분석 워크로드를 동일한 Azure 지역의 읽기 전용 데이터베이스 복제본으로 오프로드합니다.
- 지역 재해가 발생할 경우 DB1과 DB2를 백업을 통해 복구할 수 있도록 보장하십시오.
- 마이그레이션 후 App1은 DB1 및 DB2에 대한 접근 권한을 유지해야 합니다.
- DB3의 경우, App2 및 App3의 리소스 요구량 변화로 인해 발생할 수 있는 잠재적인 성능 문제를 관리합니다.
- 계획된 장애 조치 후에도 DB3에 계속 액세스할 수 있는지 확인하십시오.
- 논리 서버가 삭제되더라도 DB3를 복원할 수 있도록 보장하십시오.
- DB1과 DB2 마이그레이션 중 다운타임을 최소화합니다.
보안 요구 사항
ADatum은 마이그레이션 후 다음과 같은 보안 요구 사항을 제시합니다.
- Microsoft Entra에 가입된 Windows 11 장치를 사용하는 지정된 개발자만 DB1 및 DB2에 원격으로 액세스할 수 있도록 하십시오.
- 개별 거래 내의 변경 사항을 포함하여 DB3에 대한 모든 변경 사항이 감사되고 기록되도록 하십시오.
관리 요구사항
ADatum은 마이그레이션 후 관리 요구 사항으로 다음과 같은 사항을 제시합니다.
- 확장 이벤트를 계속 사용하여 DB3를 모니터링하십시오.
- Azure SQL Database에서 데이터베이스 범위 자격 증명을 사용하는 탄력적 작업을 통해 DB3 관리를 자동화할 수 있습니다.
비즈니스 요구사항
ADatum은 다음과 같은 비즈니스 요구사항을 파악했습니다.
- 다른 요구 사항에 영향을 미치지 않는 범위 내에서 가능한 한 비용을 최소화하십시오.
- 행정적 노력을 최소화합니다.
드래그 앤 드롭 질문
App1이 DB1 및 DB2에 액세스하기 위한 인증 솔루션을 추천해 주셔야 합니다. 이 솔루션은 가용성 요구 사항을 충족해야 합니다.
어떤 작업을 순서대로 수행해야 할까요? 정답을 찾으려면 적절한 작업을 드래그하여 올바른 순서로 배치하세요. 각 작업은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

DP-300-KR 문제 77

핫스팟 질문
Azure Databricks를 사용하여 Purchases라는 데이터 세트를 개발할 계획입니다. Purchases 데이터 세트에는 다음 열이 포함됩니다.
- 제품ID
- 상품 가격
- 라인 합계
- 수량
- 스토어ID
- 분
- 월
- 시간
- 년도
- 낮
각 StoreID별로 달라지는 시간 단위 증분 로드 파이프라인을 지원하기 위해 데이터를 저장해야 합니다. 솔루션은 스토리지 비용을 최소화해야 합니다.
코드를 어떻게 완성해야 할까요? 정답을 선택하려면 답변란에서 적절한 옵션을 고르세요.
참고: 정답 하나당 1점입니다.

DP-300-KR 문제 78

VM1이라는 이름의 Linux 기반 Azure 가상 머신 인스턴스가 포함된 Azure 구독이 있습니다. VM1에는 DB1이라는 이름의 데이터베이스가 있습니다.
DB1과 VM1에 대한 운영 성능 기준선을 생성해야 합니다.
무엇을 사용해야 할까요?

DP-300-KR 문제 79

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 제시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상일 수 있으며, 정답이 없는 문제 세트도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
귀사에는 다음 표에 나와 있는 온프레미스 네트워크가 있습니다.

SQL1이라는 이름의 Azure SQL Database 서버가 포함된 Azure 구독이 있습니다.
SQL1에는 DB1과 DB2라는 두 개의 데이터베이스가 있습니다.
DB1과 DB2에 대한 접근 권한을 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- DB1은 Branch1의 사용자만 접근할 수 있도록 설정하십시오.
- DB2는 Branch2의 사용자만 접근할 수 있도록 설정하십시오.
해결 방법: DB1에 연결하여 다음 명령을 실행합니다.
EXECUTE sp_set_firewall_rule 'Deny db1 users', '131.107.11.0',
'131.107.11.255'
DB2에 연결한 후 다음 명령어를 실행합니다.
EXECUTE sp_set_database_firewall_rule 'DB2 사용자 차단', '131.107.10.0',
'131.107.10.255'
이것이 목표를 달성합니까?

DP-300-KR 문제 80

DB1이라는 Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다.
DB1을 사용하여 탄력적 작업을 호스팅해야 합니다. DB1도 작업 대상으로 구성됩니다. 솔루션은 위치 기반 조건부 액세스 정책 사용을 지원해야 합니다.
탄력적 작업은 DB1에 액세스하기 위해 무엇을 사용해야 합니까?