AZ-305 Korean 無料問題集「Microsoft Designing Microsoft Azure Infrastructure Solutions (AZ-305 Korean Version)」

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
회사에서 온-프레미스 및 Azure에 여러 VM(가상 머신)을 배포했습니다. Azure ExpressRoute는 온-프레미스에서 Azure 연결을 위해 배포 및 구성되었습니다.
여러 VM에 네트워크 연결 문제가 있습니다.
패킷이 VM에 허용 또는 거부되는지 확인하려면 네트워크 트래픽을 분석해야 합니다.
솔루션: Azure Log Analytics의 Azure Traffic Analytics 솔루션을 사용하여 네트워크 트래픽을 분석합니다.
솔루션이 목표를 충족합니까?

解説: (JPNTest メンバーにのみ表示されます)
App 1이라는 온프레미스가 있습니다.
고객 App1은 디지털 이미지를 관리합니다.
App1을 Azure로 마이그레이션할 계획입니다.
Appl용 데이터 스토리지 솔루션을 추천해야 합니다. 솔루션은 다음 이미지 스토리지 요구 사항을 충족해야 합니다.
저장 이미지를 암호화합니다.
최대 50M 파일 허용
正解:
Azure Blob Storage에 웹 액세스 로그 데이터를 저장합니다.
액세스 로그에서 월별 보고서를 생성할 계획입니다.
매달 Azure SQL Database에 데이터를 업로드하려면 자동화된 프로세스를 권장해야 합니다.
추천서에는 무엇을 포함해야 하나요?

解説: (JPNTest メンバーにのみ表示されます)
Windows Server 2012 R2를 실행하고 Microsoft SQL Server 2012 R2 인스턴스를 호스팅하는 서버가 100대 있습니다. 인스턴스는 다음과 같은 특성을 가진 데이터베이스를 호스트합니다.
가장 큰 데이터베이스는 현재 3TB입니다. 어떤 데이터베이스도 4TB를 초과하지 않습니다.
저장 프로시저는 CLR을 사용하여 구현됩니다.
SQL Server에서 Azure로 모든 데이터를 이동할 계획입니다.
데이터베이스를 호스팅하려면 Azure 서비스를 추천해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
가능하면 마이그레이션된 데이터베이스에 대한 관리 오버헤드를 최소화하십시오.
마이그레이션을 용이하게 하는 데 필요한 데이터베이스 변경 수를 최소화합니다.
사용자가 Active Directory 자격 증명을 사용하여 인증할 수 있는지 확인합니다.
추천서에는 무엇을 포함해야 하나요?

解説: (JPNTest メンバーにのみ表示されます)
5개의 Azure 가상 머신에 대한 요청의 균형을 조정하는 LB1이라는 Azure Load Balancer가 있습니다.
LB1용 모니터링 솔루션을 개발해야 합니다. 솔루션은 다음 조건 중 하나라도 충족될 때 경고를 생성해야 합니다.
가상 머신을 사용할 수 없습니다.
연결 시도는 분당 50,000을 초과합니다.
각 조건에 대한 솔루션에 어떤 신호를 포함해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Reference:
https://docs.microsoft.com/en-us/azure/load-balancer/load-balancer-standard-diagnostics
다음 요구 사항을 충족하는 고가용성 Azure SQL 데이터베이스를 설계해야 합니다.
* 데이터베이스 복제본 간의 장애 조치는 데이터 손실 없이 발생해야 합니다.
* 영역 중단 시 데이터베이스를 계속 사용할 수 있어야 합니다.
* 비용은 최소화되어야 합니다.
어떤 배포 옵션을 사용해야 합니까?

WebApp1에 대한 데이터 저장 전략을 권장해야 합니다.
추천서에는 무엇을 포함해야 하나요?

파일 공유를 호스팅할 Azure Storage 계정을 만들 계획입니다. 트랜잭션 집약적인 온프레미스 애플리케이션에서 공유에 액세스합니다.
파일 공유에 액세스할 때 대기 시간을 최소화하는 솔루션을 권장해야 합니다. 솔루션은 선택한 스토리지 계층에 대해 최고 수준의 복원력을 제공해야 합니다.
추천서에는 무엇을 포함해야 하나요? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Reference:
https://docs.microsoft.com/en-us/azure/storage/files/storage-files-planning
회사는 온-프레미스 및 Azure에 여러 가상 머신을 배포합니다. ExpressRoute는 온-프레미스에서 Azure로의 연결을 위해 배포 및 구성됩니다.
여러 가상 시스템에서 네트워크 연결 문제가 나타납니다.
네트워크 트래픽을 분석하여 Azure 가상 머신에서 온-프레미스 가상 머신으로의 패킷이 허용되는지 또는 거부되는지 식별해야 합니다.
해결 방법: Azure Advisor를 사용합니다.
이것이 목표를 달성합니까?

Ubuntu를 실행하는 Azure 가상 머신에서 호스팅될 앱을 설계하고 있습니다. 앱은 타사 이메일 서비스를 사용하여 사용자에게 이메일 메시지를 보냅니다. 타사 이메일 서비스를 사용하려면 앱이 API 키를 사용하여 인증해야 합니다.
API 키를 저장하고 액세스하려면 Azure Key Vault 솔루션을 권장해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
키를 저장하고 액세스하기 위해 무엇을 사용하는 것이 좋습니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:
50GB 데이터베이스를 호스팅하는 온프레미스 Microsoft SQL Server 2008 인스턴스가 있습니다.
데이터베이스를 Azure SQL 관리형 인스턴스로 마이그레이션해야 합니다. 솔루션은 가동 중지 시간을 최소화해야 합니다.
무엇을 사용해야 합니까?

App1을 Azure로 마이그레이션합니다. App1용 데이터 스토리지가 보안 및 규정 준수 요구 사항을 충족하는지 확인해야 합니다. 어떻게 해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
다음 요구 사항을 충족하는 고가용성 Azure SQL 데이터베이스를 설계해야 합니다.
* 데이터베이스 복제본 간의 장애 조치는 데이터 손실 없이 이루어져야 합니다.
* 영역이 중단되는 경우에도 데이터베이스를 계속 사용할 수 있어야 합니다.
* 비용을 최소화해야 합니다.
어떤 배포 옵션을 사용해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
프로덕션 환경을 관리하는 사용자가 Azure MFA에 등록되어 있는지 확인하고 Azure Portal에 로그인할 때 Azure MFA를 사용하여 인증해야 합니다. 솔루션은 인증 및 권한 부여 요구 사항을 충족해야 합니다.
당신은 무엇을해야합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/howto-identity-protection-configure-mfa-policy
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/howto-identity-protection-configure-risk-policies
Topic 1, Litware, Inc
Overview
This is a case study. Case studies are not timed separately. You can use as much exam time as you would like to complete each case. However, there may be additional case studies and sections on this exam. You must manage your time to ensure that you are able to complete all questions included on this exam in the time provided.
To answer the questions included in a case study, you will need to reference information that is provided in the case study. Case studies might contain exhibits and other resources that provide more information about the scenario that is described in the case study. Each question is independent of the other questions in this case study.
At the end of this case study, a review screen will appear. This screen allows you to review your answers and to make changes before you move to the next section of the exam. After you begin a new section, you cannot return to this section.
To start the case study
To display the first question in this case study, click the Next button. Use the buttons in the left pane to explore the content of the case study before you answer the questions. Clicking these buttons displays information such as business requirements, existing environment, and problem statements. If the case study has an All Information tab, note that the information displayed is identical to the information displayed on the subsequent tabs. When you are ready to answer a question, click the Question button to return to the question.
Overview. General Overview
Litware, Inc. is a medium-sized finance company.
Overview. Physical Locations
Litware has a main office in Boston.
Existing Environment. Identity Environment
The network contains an Active Directory forest named Litware.com that is linked to an Azure Active Directory (Azure AD) tenant named Litware.com. All users have Azure Active Directory Premium P2 licenses.
Litware has a second Azure AD tenant named dev.Litware.com that is used as a development environment.
The Litware.com tenant has a conditional access policy named capolicy1. Capolicy1 requires that when users manage the Azure subscription for a production environment by using the Azure portal, they must connect from a hybrid Azure AD-joined device.
Existing Environment. Azure Environment
Litware has 10 Azure subscriptions that are linked to the Litware.com tenant and five Azure subscriptions that are linked to the dev.Litware.com tenant. All the subscriptions are in an Enterprise Agreement (EA).
The Litware.com tenant contains a custom Azure role-based access control (Azure RBAC) role named Role1 that grants the DataActions read permission to the blobs and files in Azure Storage.
Existing Environment. On-premises Environment
The on-premises network of Litware contains the resources shown in the following table.

Existing Environment. Network Environment
Litware has ExpressRoute connectivity to Azure.
Planned Changes and Requirements. Planned Changes
Litware plans to implement the following changes:
Migrate DB1 and DB2 to Azure.
Migrate App1 to Azure virtual machines.
Deploy the Azure virtual machines that will host App1 to Azure dedicated hosts.
Planned Changes and Requirements. Authentication and Authorization Requirements Litware identifies the following authentication and authorization requirements:
Users that manage the production environment by using the Azure portal must connect from a hybrid Azure AD-joined device and authenticate by using Azure Multi-Factor Authentication (MFA).
The Network Contributor built-in RBAC role must be used to grant permission to all the virtual networks in all the Azure subscriptions.
To access the resources in Azure, App1 must use the managed identity of the virtual machines that will host the app.
Role1 must be used to assign permissions to the storage accounts of all the Azure subscriptions.
RBAC roles must be applied at the highest level possible.
Planned Changes and Requirements. Resiliency Requirements
Litware identifies the following resiliency requirements:
Once migrated to Azure, DB1 and DB2 must meet the following requirements:
- Maintain availability if two availability zones in the local Azure region fail.
- Fail over automatically.
- Minimize I/O latency.
App1 must meet the following requirements:
- Be hosted in an Azure region that supports availability zones.
- Be hosted on Azure virtual machines that support automatic scaling.
- Maintain availability if two availability zones in the local Azure region fail.
Planned Changes and Requirements. Security and Compliance Requirements
Litware identifies the following security and compliance requirements:
Once App1 is migrated to Azure, you must ensure that new data can be written to the app, and the modification of new and existing data is prevented for a period of three years.
On-premises users and services must be able to access the Azure Storage account that will host the data in App1.
Access to the public endpoint of the Azure Storage account that will host the App1 data must be prevented.
All Azure SQL databases in the production environment must have Transparent Data Encryption (TDE) enabled.
App1 must not share physical hardware with other workloads.
Planned Changes and Requirements. Business Requirements
Litware identifies the following business requirements:
Minimize administrative effort.
Minimize costs.
다음 표에 표시된 리소스가 있습니다.

CDB1은 지속적으로 업데이트되는 운영 데이터를 저장하는 컨테이너를 호스팅합니다.
ASI를 사용하여 매일 운영 데이터를 분석하는 솔루션을 설계하고 있습니다.
운영 데이터 저장소의 성능에 영향을 주지 않고 데이터를 분석할 수 있는 솔루션을 권장해야 합니다.
추천서에는 무엇을 포함해야 하나요?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡