DP-300-KR 문제 36
사례 연구 5 - ADatum Corporation
개요
ADatum Corporation은 뉴욕시에 본사를 둔 금융 서비스 회사입니다.
기존 환경
라이선스 계약
ADatum은 소프트웨어 보증이 포함된 Microsoft 볼륨 라이선스 계약을 체결했습니다.
네트워크 인프라
ADatum은 온프레미스 데이터센터와 Sub1이라는 이름의 Azure 구독을 보유하고 있습니다.
Sub1에는 미국 동부 Azure 지역에 Network1이라는 이름의 가상 네트워크가 포함되어 있습니다.
데이터센터는 사이트 간 VPN(S2S)을 사용하여 네트워크1에 연결되어 있습니다.
신원 환경
온프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 포리스트가 포함되어 있습니다.
해당 숲에는 corp.adatum.com이라는 도메인이 하나만 있습니다.
corp.adatum.com 도메인은 adatum.com이라는 이름의 Microsoft Entra 테넌트와 동기화됩니다.
데이터베이스 환경
데이터센터에는 다음 표에 나와 있는 서버들이 있습니다.

DB1과 DB2는 App1이라는 애플리케이션에서 트랜잭션 및 분석 워크로드에 사용됩니다.
App1은 Windows Server 2022가 실행되는 Microsoft Entra 하이브리드 조인 서버에서 실행됩니다. App1은 Kerberos 인증을 사용합니다.
DB3에는 App2와 App3이라는 두 애플리케이션에서 사용하는 규정 준수 데이터가 저장됩니다.
DB3 성능은 확장 이벤트 세션을 사용하여 모니터링되며, event_file 대상은 SVR3의 로컬 디스크에 있는 파일 공유로 설정됩니다.
DB3의 리소스 할당은 리소스 거버너를 사용하여 관리됩니다.
요구 사항
계획된 변경 사항
ADatum은 다음과 같은 변경 사항을 시행할 계획입니다.
- Instance1이라는 이름의 Azure SQL 관리형 인스턴스를 Network1에 배포합니다.
- DB1과 DB2를 Instance1로 마이그레이션합니다.
- DB3를 Azure SQL Database로 마이그레이션합니다.
- DB1과 DB2 마이그레이션 후, 데이터베이스 개발은 Microsoft Entra에 연결된 Windows 11 장치를 사용하는 원격 개발자에게 인계합니다.
- DB3 마이그레이션 후, 데이터베이스를 자동 장애 조치 그룹에 포함되도록 구성하십시오.
가용성 요구 사항
ADatum은 마이그레이션 후 다음과 같은 가용성 요구 사항을 제시합니다.
- DB1 및 DB2의 경우, 분석 워크로드를 동일한 Azure 지역의 읽기 전용 데이터베이스 복제본으로 오프로드합니다.
- 지역 재해가 발생할 경우 DB1과 DB2를 백업을 통해 복구할 수 있도록 보장하십시오.
- 마이그레이션 후 App1은 DB1 및 DB2에 대한 접근 권한을 유지해야 합니다.
- DB3의 경우, App2 및 App3의 리소스 요구량 변화로 인해 발생할 수 있는 잠재적인 성능 문제를 관리합니다.
- 계획된 장애 조치 후에도 DB3에 계속 액세스할 수 있는지 확인하십시오.
- 논리 서버가 삭제되더라도 DB3를 복원할 수 있도록 보장하십시오.
- DB1과 DB2 마이그레이션 중 다운타임을 최소화합니다.
보안 요구 사항
ADatum은 마이그레이션 후 다음과 같은 보안 요구 사항을 제시합니다.
- Microsoft Entra에 가입된 Windows 11 장치를 사용하는 지정된 개발자만 DB1 및 DB2에 원격으로 액세스할 수 있도록 하십시오.
- 개별 거래 내의 변경 사항을 포함하여 DB3에 대한 모든 변경 사항이 감사되고 기록되도록 하십시오.
관리 요구사항
ADatum은 마이그레이션 후 관리 요구 사항으로 다음과 같은 사항을 제시합니다.
- 확장 이벤트를 계속 사용하여 DB3를 모니터링하십시오.
- Azure SQL Database에서 데이터베이스 범위 자격 증명을 사용하는 탄력적 작업을 통해 DB3 관리를 자동화할 수 있습니다.
비즈니스 요구사항
ADatum은 다음과 같은 비즈니스 요구사항을 파악했습니다.
- 다른 요구 사항에 영향을 미치지 않는 범위 내에서 가능한 한 비용을 최소화하십시오.
- 행정적 노력을 최소화합니다.
핫스팟 질문
SVR1에서 Instance1로 데이터베이스를 마이그레이션할 때 사용할 서비스와 대상 엔드포인트를 추천해야 합니다. 솔루션은 가용성 요구 사항을 충족해야 합니다.
어떤 것을 추천하시겠습니까? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

개요
ADatum Corporation은 뉴욕시에 본사를 둔 금융 서비스 회사입니다.
기존 환경
라이선스 계약
ADatum은 소프트웨어 보증이 포함된 Microsoft 볼륨 라이선스 계약을 체결했습니다.
네트워크 인프라
ADatum은 온프레미스 데이터센터와 Sub1이라는 이름의 Azure 구독을 보유하고 있습니다.
Sub1에는 미국 동부 Azure 지역에 Network1이라는 이름의 가상 네트워크가 포함되어 있습니다.
데이터센터는 사이트 간 VPN(S2S)을 사용하여 네트워크1에 연결되어 있습니다.
신원 환경
온프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 포리스트가 포함되어 있습니다.
해당 숲에는 corp.adatum.com이라는 도메인이 하나만 있습니다.
corp.adatum.com 도메인은 adatum.com이라는 이름의 Microsoft Entra 테넌트와 동기화됩니다.
데이터베이스 환경
데이터센터에는 다음 표에 나와 있는 서버들이 있습니다.

DB1과 DB2는 App1이라는 애플리케이션에서 트랜잭션 및 분석 워크로드에 사용됩니다.
App1은 Windows Server 2022가 실행되는 Microsoft Entra 하이브리드 조인 서버에서 실행됩니다. App1은 Kerberos 인증을 사용합니다.
DB3에는 App2와 App3이라는 두 애플리케이션에서 사용하는 규정 준수 데이터가 저장됩니다.
DB3 성능은 확장 이벤트 세션을 사용하여 모니터링되며, event_file 대상은 SVR3의 로컬 디스크에 있는 파일 공유로 설정됩니다.
DB3의 리소스 할당은 리소스 거버너를 사용하여 관리됩니다.
요구 사항
계획된 변경 사항
ADatum은 다음과 같은 변경 사항을 시행할 계획입니다.
- Instance1이라는 이름의 Azure SQL 관리형 인스턴스를 Network1에 배포합니다.
- DB1과 DB2를 Instance1로 마이그레이션합니다.
- DB3를 Azure SQL Database로 마이그레이션합니다.
- DB1과 DB2 마이그레이션 후, 데이터베이스 개발은 Microsoft Entra에 연결된 Windows 11 장치를 사용하는 원격 개발자에게 인계합니다.
- DB3 마이그레이션 후, 데이터베이스를 자동 장애 조치 그룹에 포함되도록 구성하십시오.
가용성 요구 사항
ADatum은 마이그레이션 후 다음과 같은 가용성 요구 사항을 제시합니다.
- DB1 및 DB2의 경우, 분석 워크로드를 동일한 Azure 지역의 읽기 전용 데이터베이스 복제본으로 오프로드합니다.
- 지역 재해가 발생할 경우 DB1과 DB2를 백업을 통해 복구할 수 있도록 보장하십시오.
- 마이그레이션 후 App1은 DB1 및 DB2에 대한 접근 권한을 유지해야 합니다.
- DB3의 경우, App2 및 App3의 리소스 요구량 변화로 인해 발생할 수 있는 잠재적인 성능 문제를 관리합니다.
- 계획된 장애 조치 후에도 DB3에 계속 액세스할 수 있는지 확인하십시오.
- 논리 서버가 삭제되더라도 DB3를 복원할 수 있도록 보장하십시오.
- DB1과 DB2 마이그레이션 중 다운타임을 최소화합니다.
보안 요구 사항
ADatum은 마이그레이션 후 다음과 같은 보안 요구 사항을 제시합니다.
- Microsoft Entra에 가입된 Windows 11 장치를 사용하는 지정된 개발자만 DB1 및 DB2에 원격으로 액세스할 수 있도록 하십시오.
- 개별 거래 내의 변경 사항을 포함하여 DB3에 대한 모든 변경 사항이 감사되고 기록되도록 하십시오.
관리 요구사항
ADatum은 마이그레이션 후 관리 요구 사항으로 다음과 같은 사항을 제시합니다.
- 확장 이벤트를 계속 사용하여 DB3를 모니터링하십시오.
- Azure SQL Database에서 데이터베이스 범위 자격 증명을 사용하는 탄력적 작업을 통해 DB3 관리를 자동화할 수 있습니다.
비즈니스 요구사항
ADatum은 다음과 같은 비즈니스 요구사항을 파악했습니다.
- 다른 요구 사항에 영향을 미치지 않는 범위 내에서 가능한 한 비용을 최소화하십시오.
- 행정적 노력을 최소화합니다.
핫스팟 질문
SVR1에서 Instance1로 데이터베이스를 마이그레이션할 때 사용할 서비스와 대상 엔드포인트를 추천해야 합니다. 솔루션은 가용성 요구 사항을 충족해야 합니다.
어떤 것을 추천하시겠습니까? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

DP-300-KR 문제 37
사례 연구 1 - 리트웨어 주식회사
개요
Litware, Inc.는 보스턴에 본사를 둔 재생 에너지 회사입니다. 본사에는 영업 부서와 회사의 주요 데이터 센터가 있습니다.
물리적 위치
기존 환경
Litware는 보스턴 인근에 제조 사무소와 연구 사무소를 별도로 운영하고 있습니다. 각 사무소는 자체 데이터 센터와 인터넷 연결을 갖추고 있습니다.
제조 및 연구 데이터센터는 VPN을 사용하여 기본 데이터센터에 연결됩니다.
네트워크 환경
기본 데이터센터는 Microsoft 피어링과 프라이빗 피어링을 모두 사용하는 ExpressRoute 연결을 사용합니다. 프라이빗 피어링은 HubVNet이라는 Azure 가상 네트워크에 연결됩니다.
신원 환경
Litware는 litwareinc.com이라는 도메인을 사용하는 하이브리드 Azure Active Directory(Azure AD) 배포 환경을 갖추고 있습니다. 모든 Azure 구독은 litwareinc.com Azure AD 테넌트에 연결되어 있습니다.
데이터베이스 환경
영업 부서의 데이터베이스 작업량은 다음과 같습니다.
* 온프레미스 서버 SERVER1에는 Microsoft SQL Server 2012 인스턴스와 1TB 데이터베이스 두 개가 호스팅됩니다.
* SalesSrv01A라는 이름의 논리 서버에는 SalesSQLDb1이라는 이름의 지리적으로 복제된 Azure SQL 데이터베이스가 있습니다. SalesSQLDb1은 SalesSQLDb1Pool이라는 이름의 탄력적 풀에 있습니다. SalesSQLDb1은 데이터베이스 방화벽 규칙과 포함된 데이터베이스 사용자를 사용합니다.
* SalesSQLDb1App1이라는 애플리케이션이 SalesSQLDb1을 사용합니다.
제조 사무실에는 SERVER2와 SERVER3이라는 이름의 온프레미스 SQL Server 2016 서버 두 대가 있습니다. 이 서버들은 동일한 Always On 가용성 그룹의 노드입니다. 가용성 그룹에는 ManufacturingSQLDb1이라는 데이터베이스가 있습니다. 데이터베이스 관리자는 HubVnet에 있는 VM1과 VM2라는 이름의 Windows Server 2019 기반 Azure 가상 머신 두 대를 사용하여 모든 Azure 데이터베이스를 관리합니다.
라이선스 계약
Litware는 Microsoft 볼륨 라이선싱 고객이며, 소프트웨어 보증을 통해 라이선스 이동성을 확보하고 있습니다.
현재의 문제점
SalesSQLDb1에서 성능 문제가 발생하는데, 이는 최신 정보가 아닌 통계와 잦은 차단 쿼리 때문인 것으로 추정됩니다.
요구 사항
계획된 변경 사항
Litware는 다음과 같은 변경 사항을 적용할 계획입니다.
* 사용 패턴이 다양한 시간 제약이 있는 제조 애플리케이션에서 사용할 30개의 새 데이터베이스를 Azure에 구현합니다. 각 데이터베이스의 크기는 약 20GB입니다.
* ResearchSrv01이라는 논리 서버에 ResearchDB1이라는 이름의 새 Azure SQL 데이터베이스를 생성합니다. ResearchDB1에는 개인 식별 정보(PII) 데이터가 저장됩니다.
* 연구 부서에서 ResearchDB1에 데이터를 입력하고 접근하는 데 사용할 ResearchApp1이라는 앱을 개발합니다.
* ManufacturingSQLDb1을 Azure 가상 머신 플랫폼으로 마이그레이션합니다.
* SERVER1 데이터베이스를 Azure SQL Database 플랫폼으로 마이그레이션합니다.
기술 요구사항
Litware는 다음과 같은 기술 요구 사항을 제시합니다.
* 유지보수 작업은 자동화되어야 합니다.
* 새로 추가되는 30개의 데이터베이스는 자동으로 확장되어야 합니다.
* 온프레미스 인프라 사용은 최소화해야 합니다.
* Azure SQL Database 배포 시에는 Azure 하이브리드 사용 이점을 활용해야 합니다.
* CPU 및 스토리지 사용량과 제한과 관련된 모든 SQL Server 및 Azure SQL Database 메트릭은 Azure 내장 기능을 사용하여 분석해야 합니다.
보안 및 규정 준수 요구 사항
Litware는 다음과 같은 보안 및 규정 준수 요구 사항을 제시합니다.
* 암호화 키는 Azure Key Vault에 저장합니다.
* 개인 식별 정보(PII) 백업본을 2개월 동안 보관하십시오.
* 개인 식별 정보(PII)는 저장 시, 전송 시, 사용 시 모두 암호화해야 합니다.
* 가능한 한 최소 권한의 원칙을 준수하십시오.
Active Directory 자격 증명을 사용하여 데이터베이스 사용자를 인증합니다.
* 데이터베이스 수준 방화벽 규칙을 사용하여 Azure SQL Database 인스턴스를 보호하십시오.
* Azure에 호스팅된 모든 데이터베이스가 공용 엔드포인트에 의존하지 않고 VM1 및 VM2에서 액세스할 수 있는지 확인하십시오.
비즈니스 요구사항
Litware는 다음과 같은 비즈니스 요구 사항을 파악했습니다.
* 모든 Azure 배포에 대해 99.99% 가용성 SLA를 충족합니다.
* SERVER1 데이터베이스 마이그레이션 중 다운타임을 최소화합니다.
* 워크로드를 Azure로 마이그레이션할 때 Azure 하이브리드 사용 이점을 활용하세요.
* 모든 요구 사항이 충족되면 가능한 한 비용을 최소화하십시오.
드래그 앤 드롭 질문
SERVER1 데이터베이스에 대한 사용자 인증을 구성해야 합니다. 솔루션은 보안 및 규정 준수 요구 사항을 충족해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

개요
Litware, Inc.는 보스턴에 본사를 둔 재생 에너지 회사입니다. 본사에는 영업 부서와 회사의 주요 데이터 센터가 있습니다.
물리적 위치
기존 환경
Litware는 보스턴 인근에 제조 사무소와 연구 사무소를 별도로 운영하고 있습니다. 각 사무소는 자체 데이터 센터와 인터넷 연결을 갖추고 있습니다.
제조 및 연구 데이터센터는 VPN을 사용하여 기본 데이터센터에 연결됩니다.
네트워크 환경
기본 데이터센터는 Microsoft 피어링과 프라이빗 피어링을 모두 사용하는 ExpressRoute 연결을 사용합니다. 프라이빗 피어링은 HubVNet이라는 Azure 가상 네트워크에 연결됩니다.
신원 환경
Litware는 litwareinc.com이라는 도메인을 사용하는 하이브리드 Azure Active Directory(Azure AD) 배포 환경을 갖추고 있습니다. 모든 Azure 구독은 litwareinc.com Azure AD 테넌트에 연결되어 있습니다.
데이터베이스 환경
영업 부서의 데이터베이스 작업량은 다음과 같습니다.
* 온프레미스 서버 SERVER1에는 Microsoft SQL Server 2012 인스턴스와 1TB 데이터베이스 두 개가 호스팅됩니다.
* SalesSrv01A라는 이름의 논리 서버에는 SalesSQLDb1이라는 이름의 지리적으로 복제된 Azure SQL 데이터베이스가 있습니다. SalesSQLDb1은 SalesSQLDb1Pool이라는 이름의 탄력적 풀에 있습니다. SalesSQLDb1은 데이터베이스 방화벽 규칙과 포함된 데이터베이스 사용자를 사용합니다.
* SalesSQLDb1App1이라는 애플리케이션이 SalesSQLDb1을 사용합니다.
제조 사무실에는 SERVER2와 SERVER3이라는 이름의 온프레미스 SQL Server 2016 서버 두 대가 있습니다. 이 서버들은 동일한 Always On 가용성 그룹의 노드입니다. 가용성 그룹에는 ManufacturingSQLDb1이라는 데이터베이스가 있습니다. 데이터베이스 관리자는 HubVnet에 있는 VM1과 VM2라는 이름의 Windows Server 2019 기반 Azure 가상 머신 두 대를 사용하여 모든 Azure 데이터베이스를 관리합니다.
라이선스 계약
Litware는 Microsoft 볼륨 라이선싱 고객이며, 소프트웨어 보증을 통해 라이선스 이동성을 확보하고 있습니다.
현재의 문제점
SalesSQLDb1에서 성능 문제가 발생하는데, 이는 최신 정보가 아닌 통계와 잦은 차단 쿼리 때문인 것으로 추정됩니다.
요구 사항
계획된 변경 사항
Litware는 다음과 같은 변경 사항을 적용할 계획입니다.
* 사용 패턴이 다양한 시간 제약이 있는 제조 애플리케이션에서 사용할 30개의 새 데이터베이스를 Azure에 구현합니다. 각 데이터베이스의 크기는 약 20GB입니다.
* ResearchSrv01이라는 논리 서버에 ResearchDB1이라는 이름의 새 Azure SQL 데이터베이스를 생성합니다. ResearchDB1에는 개인 식별 정보(PII) 데이터가 저장됩니다.
* 연구 부서에서 ResearchDB1에 데이터를 입력하고 접근하는 데 사용할 ResearchApp1이라는 앱을 개발합니다.
* ManufacturingSQLDb1을 Azure 가상 머신 플랫폼으로 마이그레이션합니다.
* SERVER1 데이터베이스를 Azure SQL Database 플랫폼으로 마이그레이션합니다.
기술 요구사항
Litware는 다음과 같은 기술 요구 사항을 제시합니다.
* 유지보수 작업은 자동화되어야 합니다.
* 새로 추가되는 30개의 데이터베이스는 자동으로 확장되어야 합니다.
* 온프레미스 인프라 사용은 최소화해야 합니다.
* Azure SQL Database 배포 시에는 Azure 하이브리드 사용 이점을 활용해야 합니다.
* CPU 및 스토리지 사용량과 제한과 관련된 모든 SQL Server 및 Azure SQL Database 메트릭은 Azure 내장 기능을 사용하여 분석해야 합니다.
보안 및 규정 준수 요구 사항
Litware는 다음과 같은 보안 및 규정 준수 요구 사항을 제시합니다.
* 암호화 키는 Azure Key Vault에 저장합니다.
* 개인 식별 정보(PII) 백업본을 2개월 동안 보관하십시오.
* 개인 식별 정보(PII)는 저장 시, 전송 시, 사용 시 모두 암호화해야 합니다.
* 가능한 한 최소 권한의 원칙을 준수하십시오.
Active Directory 자격 증명을 사용하여 데이터베이스 사용자를 인증합니다.
* 데이터베이스 수준 방화벽 규칙을 사용하여 Azure SQL Database 인스턴스를 보호하십시오.
* Azure에 호스팅된 모든 데이터베이스가 공용 엔드포인트에 의존하지 않고 VM1 및 VM2에서 액세스할 수 있는지 확인하십시오.
비즈니스 요구사항
Litware는 다음과 같은 비즈니스 요구 사항을 파악했습니다.
* 모든 Azure 배포에 대해 99.99% 가용성 SLA를 충족합니다.
* SERVER1 데이터베이스 마이그레이션 중 다운타임을 최소화합니다.
* 워크로드를 Azure로 마이그레이션할 때 Azure 하이브리드 사용 이점을 활용하세요.
* 모든 요구 사항이 충족되면 가능한 한 비용을 최소화하십시오.
드래그 앤 드롭 질문
SERVER1 데이터베이스에 대한 사용자 인증을 구성해야 합니다. 솔루션은 보안 및 규정 준수 요구 사항을 충족해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

DP-300-KR 문제 38
귀사에는 SQL1이라는 이름의 온프레미스 Microsoft SQL Server 인스턴스가 있으며, 이 인스턴스에는 여러 데이터베이스가 호스팅되어 있습니다.
SQLMI1이라는 이름의 Azure SQL 관리형 인스턴스가 포함된 Azure 구독이 있습니다.
Azure Data Studio를 사용하여 SQL1 데이터베이스를 SQLMI1으로 오프라인 마이그레이션해야 합니다.
SQL1에 무엇을 설치해야 할까요?
SQLMI1이라는 이름의 Azure SQL 관리형 인스턴스가 포함된 Azure 구독이 있습니다.
Azure Data Studio를 사용하여 SQL1 데이터베이스를 SQLMI1으로 오프라인 마이그레이션해야 합니다.
SQL1에 무엇을 설치해야 할까요?
DP-300-KR 문제 39
핫스팟 질문
DB1이라는 이름의 Azure SQL 데이터베이스가 있습니다.
Subnet1이라는 가상 네트워크 서브넷에 연결된 Azure 가상 머신이 10대 있습니다.
다음 요구 사항을 충족하는 데이터베이스 수준 방화벽을 구현해야 합니다.
- 10개의 가상 머신만 DB1에 접근할 수 있도록 보장합니다.
- 최소 권한 원칙을 준수합니다.
방화벽 규칙은 어떻게 구성해야 하며, 가상 머신에서 DB1으로의 네트워크 연결은 어떻게 설정해야 합니까?
답변하려면 답변란에서 적절한 옵션을 선택하세요.

DB1이라는 이름의 Azure SQL 데이터베이스가 있습니다.
Subnet1이라는 가상 네트워크 서브넷에 연결된 Azure 가상 머신이 10대 있습니다.
다음 요구 사항을 충족하는 데이터베이스 수준 방화벽을 구현해야 합니다.
- 10개의 가상 머신만 DB1에 접근할 수 있도록 보장합니다.
- 최소 권한 원칙을 준수합니다.
방화벽 규칙은 어떻게 구성해야 하며, 가상 머신에서 DB1으로의 네트워크 연결은 어떻게 설정해야 합니까?
답변하려면 답변란에서 적절한 옵션을 선택하세요.

DP-300-KR 문제 40
DB1이라는 Azure SQL 데이터베이스가 있습니다.
Azure Portal의 쿼리 편집기를 사용하여 쿼리의 예상 실행 계획을 표시해야 합니다.
먼저 무엇을 해야 할까요?
Azure Portal의 쿼리 편집기를 사용하여 쿼리의 예상 실행 계획을 표시해야 합니다.
먼저 무엇을 해야 할까요?



