DP-300-KR 문제 96

Azure Data Lake Storage Gen 2를 사용하는 애플리케이션을 개발 중입니다.
제한된 기간 동안 특정 애플리케이션에 권한을 부여하는 솔루션을 권장해야 합니다.
추천서에 무엇을 포함해야 하나요?

DP-300-KR 문제 97

사례 연구 1 - 리트웨어 주식회사
개요
Litware, Inc.는 보스턴에 본사를 둔 재생 에너지 회사입니다. 본사에는 영업 부서와 회사의 주요 데이터 센터가 있습니다.
물리적 위치
기존 환경
Litware는 보스턴 인근에 제조 사무소와 연구 사무소를 별도로 운영하고 있습니다. 각 사무소는 자체 데이터 센터와 인터넷 연결을 갖추고 있습니다.
제조 및 연구 데이터센터는 VPN을 사용하여 기본 데이터센터에 연결됩니다.
네트워크 환경
기본 데이터센터는 Microsoft 피어링과 프라이빗 피어링을 모두 사용하는 ExpressRoute 연결을 사용합니다. 프라이빗 피어링은 HubVNet이라는 Azure 가상 네트워크에 연결됩니다.
신원 환경
Litware는 litwareinc.com이라는 도메인을 사용하는 하이브리드 Azure Active Directory(Azure AD) 배포 환경을 갖추고 있습니다. 모든 Azure 구독은 litwareinc.com Azure AD 테넌트에 연결되어 있습니다.
데이터베이스 환경
영업 부서의 데이터베이스 작업량은 다음과 같습니다.
* 온프레미스 서버 SERVER1에는 Microsoft SQL Server 2012 인스턴스와 1TB 데이터베이스 두 개가 호스팅됩니다.
* SalesSrv01A라는 이름의 논리 서버에는 SalesSQLDb1이라는 이름의 지리적으로 복제된 Azure SQL 데이터베이스가 있습니다. SalesSQLDb1은 SalesSQLDb1Pool이라는 이름의 탄력적 풀에 있습니다. SalesSQLDb1은 데이터베이스 방화벽 규칙과 포함된 데이터베이스 사용자를 사용합니다.
* SalesSQLDb1App1이라는 애플리케이션이 SalesSQLDb1을 사용합니다.
제조 사무실에는 SERVER2와 SERVER3이라는 이름의 온프레미스 SQL Server 2016 서버 두 대가 있습니다. 이 서버들은 동일한 Always On 가용성 그룹의 노드입니다. 가용성 그룹에는 ManufacturingSQLDb1이라는 데이터베이스가 있습니다. 데이터베이스 관리자는 HubVnet에 있는 VM1과 VM2라는 이름의 Windows Server 2019 기반 Azure 가상 머신 두 대를 사용하여 모든 Azure 데이터베이스를 관리합니다.
라이선스 계약
Litware는 Microsoft 볼륨 라이선싱 고객이며, 소프트웨어 보증을 통해 라이선스 이동성을 확보하고 있습니다.
현재의 문제점
SalesSQLDb1에서 성능 문제가 발생하는데, 이는 최신 정보가 아닌 통계와 잦은 차단 쿼리 때문인 것으로 추정됩니다.
요구 사항
계획된 변경 사항
Litware는 다음과 같은 변경 사항을 적용할 계획입니다.
* 사용 패턴이 다양한 시간 제약이 있는 제조 애플리케이션에서 사용할 30개의 새 데이터베이스를 Azure에 구현합니다. 각 데이터베이스의 크기는 약 20GB입니다.
* ResearchSrv01이라는 논리 서버에 ResearchDB1이라는 이름의 새 Azure SQL 데이터베이스를 생성합니다. ResearchDB1에는 개인 식별 정보(PII) 데이터가 저장됩니다.
* 연구 부서에서 ResearchDB1에 데이터를 입력하고 접근하는 데 사용할 ResearchApp1이라는 앱을 개발합니다.
* ManufacturingSQLDb1을 Azure 가상 머신 플랫폼으로 마이그레이션합니다.
* SERVER1 데이터베이스를 Azure SQL Database 플랫폼으로 마이그레이션합니다.
기술 요구사항
Litware는 다음과 같은 기술 요구 사항을 제시합니다.
* 유지보수 작업은 자동화되어야 합니다.
* 새로 추가되는 30개의 데이터베이스는 자동으로 확장되어야 합니다.
* 온프레미스 인프라 사용은 최소화해야 합니다.
* Azure SQL Database 배포 시에는 Azure 하이브리드 사용 이점을 활용해야 합니다.
* CPU 및 스토리지 사용량과 제한과 관련된 모든 SQL Server 및 Azure SQL Database 메트릭은 Azure 내장 기능을 사용하여 분석해야 합니다.
보안 및 규정 준수 요구 사항
Litware는 다음과 같은 보안 및 규정 준수 요구 사항을 제시합니다.
* 암호화 키는 Azure Key Vault에 저장합니다.
* 개인 식별 정보(PII) 백업본을 2개월 동안 보관하십시오.
* 개인 식별 정보(PII)는 저장 시, 전송 시, 사용 시 모두 암호화해야 합니다.
* 가능한 한 최소 권한의 원칙을 준수하십시오.
Active Directory 자격 증명을 사용하여 데이터베이스 사용자를 인증합니다.
* 데이터베이스 수준 방화벽 규칙을 사용하여 Azure SQL Database 인스턴스를 보호하십시오.
* Azure에 호스팅된 모든 데이터베이스가 공용 엔드포인트에 의존하지 않고 VM1 및 VM2에서 액세스할 수 있는지 확인하십시오.
비즈니스 요구사항
Litware는 다음과 같은 비즈니스 요구 사항을 파악했습니다.
* 모든 Azure 배포에 대해 99.99% 가용성 SLA를 충족합니다.
* SERVER1 데이터베이스 마이그레이션 중 다운타임을 최소화합니다.
* 워크로드를 Azure로 마이그레이션할 때 Azure 하이브리드 사용 이점을 활용하세요.
* 모든 요구 사항이 충족되면 가능한 한 비용을 최소화하십시오.
드래그 앤 드롭 질문
SERVER1 데이터베이스에 대한 사용자 인증을 구성해야 합니다. 솔루션은 보안 및 규정 준수 요구 사항을 충족해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

DP-300-KR 문제 98

SQL1 및 SQL2라는 두 개의 온프레미스 Microsoft SQL Server 2019 인스턴스가 있습니다.
SQL1에서 호스팅되는 데이터베이스를 Azure로 마이그레이션해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- 마이그레이션된 데이터베이스를 호스팅하는 서비스는 다음을 수행할 수 있어야 합니다.
연결된 서버 연결을 사용하여 SQL2와 통신합니다.
- 행정적인 노력을 최소화해야 합니다.
데이터베이스를 호스팅하려면 무엇을 사용해야 합니까?

DP-300-KR 문제 99

시뮬레이션
sql12345678 버전에서 패치를 통해 쿼리 최적화 프로그램에 적용된 모든 개선 사항이 db1 및 db2 데이터베이스에서 사용 가능하도록 해야 합니다.
이 작업을 완료하려면 가상 머신에 로그인해야 합니다. SQL Server Management Studio와 Azure 포털이 필요할 수 있습니다.

DP-300-KR 문제 100

드래그 앤 드롭 질문
Azure 구독에는 SQLVM1이라는 이름의 Azure 가상 머신에 설치된 SQL Server 인스턴스와 Windows Server를 실행하는 Server1이라는 이름의 가상 머신이 포함되어 있습니다.
SQLVM1과 Server1은 Active Directory Domain Services(AD DS) 도메인에 가입되어 있습니다.
Server1은 Share1이라는 이름의 파일 공유를 호스팅합니다.
SQLVM1의 SOL 서버 에이전트 작업 단계가 Share1의 파일에 액세스할 수 있도록 해야 합니다. 이 솔루션은 최소 권한 원칙을 따라야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.