Storage, Identity Management, Containers & Applications
HOTSPOT -
하이브리드 Microsoft Entra 테넌트에 연결된 Azure 구독이 있습니다. 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다:
다음 표에 표시된 Azure Files 공유를 만듭니다:
다음 전시와 같이 contoso2024에 대한 ID 기반 액세스를 구성합니다:
다음 각 설명에 대해 설명이 참이면 예를, 그렇지 않으면 아니오를 선택하십시오:
Box 1: 아니오
Box 2: 예
Box 3: 아니오
HOTSPOT -
온프레미스 Active Directory Domain Services (AD DS) 도메인이 포함된 네트워크가 있습니다.
도메인에는 다음 표에 표시된 ID가 포함되어 있습니다:
storage1이라는 스토리지 계정이 포함된 Azure 구독이 있습니다. storage1의 파일 공유에는 AD DS의 ID 소스와 모든 인증된 사용자 및 그룹에 대해 권한 활성화로 설정된 기본 공유 수준 권한이 있습니다.
다음 표에 표시된 역할이 있는 share1이라는 Azure Files 공유를 만듭니다:
User3이라는 클라우드 전용 사용자가 포함된 Microsoft Entra 테넌트가 있습니다.
Microsoft Entra Connect를 사용하여 AD DS 도메인에서 Microsoft Entra 테넌트로 OU1을 동기화합니다.
User1이 share1에 액세스할 수 있습니까? - 예
User2가 share1에 액세스할 수 있습니까? - 아니오
User3가 share1에 액세스할 수 있습니까? - 아니오
다음 표에 표시된 스토리지 계정이 포함된 Azure 구독이 있습니다:
질문: 어떤 스토리지 계정을 ZRS(영역 중복 스토리지) 복제로 변환할 수 있습니까?
ZRS 변환 요구사항:
분석:
변환 방법:
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있으며, 다른 질문 세트에는 올바른 솔루션이 없을 수도 있습니다.
storage1이라는 Azure Storage 계정이 있습니다.
User1이라는 사용자가 storage1의 스토리지 계정 키를 나열하고 다시 생성할 수 있도록 해야 합니다.
솔루션: User1에게 Reader and Data Access 역할을 할당합니다.
질문: 이것이 목표를 충족합니까?
왜 B가 정답인가:
올바른 솔루션:
필요한 권한:
ContReg1이라는 표준 SKU Azure 컨테이너 레지스트리가 포함된 Azure 구독이 있습니다.
ContReg1이 지역 복제를 지원하도록 해야 합니다.
질문: ContReg1에 대해 먼저 무엇을 해야 합니까?
Azure Container Registry SKU별 기능:
지역 복제 (Geo-replication) 요구사항:
업그레이드 절차:
HOTSPOT -
계획된 변경 사항으로 cont2에 대한 변경을 구현합니다.
cont2에 대해 만들 수 있는 추가 액세스 정책의 최대 개수는 몇 개입니까?
Azure Blob Storage 액세스 정책 제한:
저장된 액세스 정책의 이점:
Legal Hold와의 관계:
기술 요구 사항을 충족하도록 가상 머신에 대한 암호화를 구성해야 합니다.
질문: 어떤 가상 머신을 암호화할 수 있습니까?
Azure Disk Encryption 요구사항:
Case Study 분석:
KEK(Key Encryption Key) 이점:
스토리지 계정 콘텐츠에 대한 계획된 변경 사항을 구현해야 합니다.
질문: 콘텐츠를 구성하는 데 사용할 수 있는 컨테이너와 파일 공유는 무엇입니까?
디렉터리 구조 지원:
제외되는 이유:
Azure Files vs Blob Storage 디렉터리:
HOTSPOT -
다음 표에 표시된 구독에 연결된 Microsoft Entra 테넌트가 있습니다:
다음 표에 표시된 리소스 그룹이 있습니다:
다음 표와 같이 사용자에게 역할을 할당합니다:
다음 각 설명에 대해 설명이 참이면 예를, 그렇지 않으면 아니오를 선택하십시오:
RBAC 상속 원칙:
역할별 권한:
분석 방법:
VPN 게이트웨이가 포함된 온프레미스 네트워크가 있습니다.
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다:
VM1에서 storage1로의 모든 트래픽이 Microsoft 백본 네트워크를 통해 이동하도록 해야 합니다.
질문: 무엇을 구성해야 합니까?
Private Endpoint의 역할:
다른 옵션이 부적절한 이유:
구현 방법:
Microsoft Entra 테넌트가 있습니다.
사용자의 대량 가져오기를 수행할 계획입니다.
가져온 사용자 개체가 각 사용자의 부서를 기반으로 특정 그룹의 구성원으로 자동 추가되도록 해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
질문: 어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 제시합니다.
C. 동적 사용자 구성원 유형을 사용하는 그룹을 만듭니다:
F. 사용자 정보와 적절한 특성이 포함된 CSV 파일을 만듭니다:
동적 그룹 규칙 예시:
왜 다른 옵션이 틀렸는가:
storage1이라는 스토리지 계정이 포함된 Azure 구독이 있습니다.
storage1의 액세스 키가 자동으로 회전하도록 해야 합니다.
질문: 무엇을 구성해야 합니까?
Azure Key Vault의 키 회전 기능:
구성 방법:
다른 옵션이 부적절한 이유:
보안 이점:
다음 표에 표시된 Microsoft Entra ID가 포함된 Azure 구독이 있습니다:
SSPR(셀프 서비스 암호 재설정)를 활성화해야 합니다.
질문: Azure Portal에서 어떤 ID에 대해 SSPR을 활성화할 수 있습니까?
SSPR 활성화 대상:
개별 사용자 vs 그룹:
표 분석 (추정):
구성 방법:
DRAG DROP -
Microsoft Entra 테넌트가 있습니다.
새 Microsoft 365 그룹이 생성될 때 그룹 이름이 다음과 같이 자동으로 형식화되도록 해야 합니다:
Microsoft Entra 관리 센터에서 순서대로 수행해야 하는 세 가지 작업은 무엇입니까?
그룹 명명 정책 구성 순서:
명명 정책 구성 요소:
동적 속성 예시:
예시 형식: Contoso_[Department]_Group
HOTSPOT -
다음 표에 표시된 사용자가 포함된 Microsoft Entra 테넌트가 있습니다:
테넌트에는 다음 표에 표시된 그룹이 포함되어 있습니다:
질문: 어떤 사용자와 그룹을 삭제할 수 있습니까?
사용자 삭제 제한사항:
그룹 삭제 제한사항:
삭제 전 확인사항:
HOTSPOT -
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다:
Azure Key Vault를 사용하여 app1에 비밀을 제공할 계획입니다.
app1이 Key Vault에 액세스하기 위해 무엇을 만들어야 하고, 어떤 Key Vault에서 비밀을 사용할 수 있습니까?
App Service의 Key Vault 액세스:
Key Vault 지역 제한:
구성 단계:
contoso.com이라는 Microsoft Entra 테넌트가 있습니다.
fabrikam.com이라는 외부 파트너와 협업합니다.
contoso.com 테넌트에 fabrikam.com의 사용자를 초대할 계획입니다.
fabrikam.com 사용자에게만 초대를 보낼 수 있도록 해야 합니다.
질문: Microsoft Entra 관리 센터에서 무엇을 해야 합니까?
협업 제한 설정의 역할:
구성 방법:
다른 설정의 목적:
보안 이점:
storage1이라는 스토리지 계정이 포함된 Azure 구독이 있습니다. storage1 계정에는 Blob 데이터가 포함되어 있습니다.
사용자가 storage1의 Blob 데이터에 액세스할 수 있도록 User1이라는 사용자에게 역할을 할당해야 합니다. 역할 할당은 조건을 지원해야 합니다.
질문: User1에게 할당할 수 있는 역할은 무엇입니까? 각 정답은 완전한 솔루션을 제시합니다.
조건부 역할 할당 지원:
D. Storage Blob Data Contributor:
E. Storage Blob Data Owner:
조건 예시:
Group1이라는 컨테이너 그룹이 포함된 Azure 구독이 있습니다. Group1에는 다음 표에 표시된 두 개의 Azure 컨테이너 인스턴스가 포함되어 있습니다:
container1에 부정적인 영향을 주지 않고 container2가 CPU 리소스를 사용할 수 있도록 해야 합니다.
질문: 무엇을 해야 합니까?
Azure Container Instances 리소스 관리:
현재 상황 분석:
리소스 제한 제거의 효과:
왜 다른 옵션이 부적절한가:
Azure 구독이 있습니다.
컨테이너를 배포할 계획입니다.
컨테이너를 자동으로 확장할 수 있는 Azure 서비스를 권장해야 합니다.
질문: 무엇을 권장해야 합니까?
Azure Container Apps 자동 확장:
Azure App Service 자동 확장:
Azure Container Instances:
자동 확장 시나리오:
HOTSPOT -
Azure Container Instances를 사용하는 Azure 구독이 있습니다.
Azure CLI(명령줄 인터페이스)와 Docker가 설치된 컴퓨터가 있습니다.
image1이라는 컨테이너 이미지를 만듭니다.
새 Azure 컨테이너 레지스트리를 프로비전하고 image1을 레지스트리에 추가해야 합니다.
각 요구 사항에 대해 어떤 명령을 실행해야 합니까?
Azure Container Registry 생성:
이미지를 레지스트리에 푸시:
명령 시퀀스:
대안 방법 (az acr build):
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다.
image1이라는 이미지가 포함된 Registry1이라는 Azure 컨테이너 레지스트리가 있습니다.
image1을 사용하여 컨테이너 인스턴스를 배포하려고 할 때 오류 메시지가 나타납니다.
image1을 사용하여 컨테이너 인스턴스를 배포할 수 있어야 합니다.
솔루션: Registry1에 대해 ACR-Tasks-Network에 AcrPull 역할을 할당합니다.
질문: 이것이 목표를 충족합니까?
왜 B가 정답인가:
올바른 솔루션:
일반적인 배포 오류 원인:
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다.
image1이라는 이미지가 포함된 Registry1이라는 Azure 컨테이너 레지스트리가 있습니다.
image1을 사용하여 컨테이너 인스턴스를 배포하려고 할 때 오류 메시지가 나타납니다.
image1을 사용하여 컨테이너 인스턴스를 배포할 수 있어야 합니다.
솔루션: Registry1에 대해 "전용 데이터 엔드포인트 사용"을 선택합니다.
질문: 이것이 목표를 충족합니까?
전용 데이터 엔드포인트의 목적:
컨테이너 배포 실패의 주요 원인:
전용 데이터 엔드포인트 vs 인증:
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다.
image1이라는 이미지가 포함된 Registry1이라는 Azure 컨테이너 레지스트리가 있습니다.
image1을 사용하여 컨테이너 인스턴스를 배포하려고 할 때 오류 메시지가 나타납니다.
image1을 사용하여 컨테이너 인스턴스를 배포할 수 있어야 합니다.
솔루션: Registry1에 대한 프라이빗 엔드포인트 연결을 만듭니다.
질문: 이것이 목표를 충족합니까?
프라이빗 엔드포인트의 역할:
Container Instance 배포 실패 근본 원인:
올바른 해결 방법:
네트워크 vs 인증:
Plan1이라는 표준 Azure App Service 계획이 있습니다.
웹앱의 CPU 사용률이 80%를 초과할 때 Plan1이 자동으로 확장되도록 해야 합니다.
질문: Plan1에 대해 무엇을 선택해야 합니까?
App Service 확장 방법:
Rules Based 자동 확장:
CPU 80% 규칙 설정:
다른 옵션이 부적절한 이유:
기술 요구 사항을 충족하도록 WebApp1을 구성해야 합니다.
질문: Vault1에서 어떤 인증서를 사용할 수 있습니까?
App Service TLS 인증서 요구사항:
Key Vault 인증서 분석 (Case Study 기반):
Key Vault와 App Service 통합:
TLS 구성 이점:
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다.
ARM1.json이라는 사용자 지정 Azure Resource Manager 템플릿을 사용하여 배포된 VM1이라는 Azure 가상 머신이 있습니다.
VM1이 유지 관리의 영향을 받는다는 알림을 받았습니다.
VM1을 즉시 다른 호스트로 이동해야 합니다.
솔루션: 리소스 그룹 블레이드에서 VM1을 다른 구독으로 이동합니다.
질문: 이것이 목표를 충족합니까?
왜 B가 정답인가:
올바른 솔루션:
Redeploy vs 다른 방법들:
유지 관리 시나리오:
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다.
ARM1.json이라는 사용자 지정 Azure Resource Manager 템플릿을 사용하여 배포된 VM1이라는 Azure 가상 머신이 있습니다.
VM1이 유지 관리의 영향을 받는다는 알림을 받았습니다.
VM1을 즉시 다른 호스트로 이동해야 합니다.
솔루션: VM1 Redeploy + reapply 블레이드에서 Redeploy를 선택합니다.
질문: 이것이 목표를 충족합니까?
VM Redeploy의 효과:
Redeploy 과정:
유지 관리 회피 전략:
주의사항: