AZ-305 Korean 無料問題集「Microsoft Designing Microsoft Azure Infrastructure Solutions (AZ-305 Korean Version)」
다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.

VNet1. VNet2. VNet3에는 각각 여러 개의 가상 머신이 연결되어 있습니다. 가상 머신은 이름 확인을 위해 Azure DNS 서비스를 사용합니다.
다음 요구 사항을 충족하는 Azure Monitor 로그 라우팅 솔루션을 추천해야 합니다.
* 가상 머신에서 수집되어 Workspace1로 전송되는 로그가 Microsoft 백본 네트워크를 통해 라우팅되도록 보장합니다.
* 행정적 노력을 최소화합니다
추천서에 무엇을 포함해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.


VNet1. VNet2. VNet3에는 각각 여러 개의 가상 머신이 연결되어 있습니다. 가상 머신은 이름 확인을 위해 Azure DNS 서비스를 사용합니다.
다음 요구 사항을 충족하는 Azure Monitor 로그 라우팅 솔루션을 추천해야 합니다.
* 가상 머신에서 수집되어 Workspace1로 전송되는 로그가 Microsoft 백본 네트워크를 통해 라우팅되도록 보장합니다.
* 행정적 노력을 최소화합니다
추천서에 무엇을 포함해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.

正解:

Explanation:

Azure AD(Azure Active Directory) 인증을 사용할 Appl이라는 Azure 웹앱을 배포할 계획입니다.
App1은 회사의 사용자가 인터넷에서 액세스합니다. 모든 사용자는 Windows 10을 실행하고 Azure AD에 가입된 컴퓨터를 가지고 있습니다.
사용자가 인증을 요청하지 않고 App1에 연결할 수 있고 회사 소유 컴퓨터에서만 App1에 액세스할 수 있도록 하는 솔루션을 권장해야 합니다.
각 요구 사항에 대해 무엇을 권장해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

App1은 회사의 사용자가 인터넷에서 액세스합니다. 모든 사용자는 Windows 10을 실행하고 Azure AD에 가입된 컴퓨터를 가지고 있습니다.
사용자가 인증을 요청하지 않고 App1에 연결할 수 있고 회사 소유 컴퓨터에서만 App1에 액세스할 수 있도록 하는 솔루션을 권장해야 합니다.
각 요구 사항에 대해 무엇을 권장해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

正解:

Explanation:

Box 1: An Azure AD app registration
Azure active directory (AD) provides cloud based directory and identity management services.You can use azure AD to manage users of your application and authenticate access to your applications using azure active directory.
You register your application with Azure active directory tenant.
Box 2: A conditional access policy
Conditional Access policies at their simplest are if-then statements, if a user wants to access a resource, then they must complete an action.
By using Conditional Access policies, you can apply the right access controls when needed to keep your organization secure and stay out of your user's way when not needed.

Reference:
https://codingcanvas.com/using-azure-active-directory-authentication-in-your-web-application/
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/overview
https://docs.microsoft.com/en-us/powerapps/developer/data-platform/walkthrough-register-app-azure-active- directory#:~:text=Create%20an%20application%20registration%201%20Create%20an%20application,the%
20options%20and%20click%20on%20Add%20permissions.%20
"After consenting to use their Dataverse account with the ISV's application, end users can connect to Dataverse environment from external application. The consent form is not displayed again to other users after the first user who has already consented to use the ISV's app. Apps registered in Azure Active Directory are multi-tenant, which implies that other Dataverse users from other tenant can connect to their environment using the ISV's app."
다음 기능을 구현하는 Azure 정책을 설계해야 합니다.
* 새 리소스의 경우 리소스가 배포된 리소스 그룹의 태그 및 값과 일치하는 태그 및 값을 할당합니다.
* 기존 리소스의 경우 태그 및 값이 리소스를 포함하는 리소스 그룹의 태그 및 값과 일치하는지 확인합니다.
* 규정을 준수하지 않는 리소스의 경우 자동 생성된 수정 작업을 트리거하여 누락된 태그 및 값을 생성합니다.
솔루션은 최소 권한 원칙을 사용해야 합니다.
디자인에 무엇을 포함해야합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

* 새 리소스의 경우 리소스가 배포된 리소스 그룹의 태그 및 값과 일치하는 태그 및 값을 할당합니다.
* 기존 리소스의 경우 태그 및 값이 리소스를 포함하는 리소스 그룹의 태그 및 값과 일치하는지 확인합니다.
* 규정을 준수하지 않는 리소스의 경우 자동 생성된 수정 작업을 트리거하여 누락된 태그 및 값을 생성합니다.
솔루션은 최소 권한 원칙을 사용해야 합니다.
디자인에 무엇을 포함해야합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

正解:

Explanation:

Box 1: Modify
Modify is used to add, update, or remove properties or tags on a resource during creation or update. A common example is updating tags on resources such as costCenter. Existing non-compliant resources can be remediated with a remediation task. A single Modify rule can have any number of operations.
Box 2: A managed identity with the Contributor role
* Managed identity
How remediation security works: When Azure Policy runs the template in the deployIfNotExists policy definition, it does so using a managed identity. Azure Policy creates a managed identity for each assignment, but must have details about what roles to grant the managed identity.
* Contributor role
The Contributor role grants the required access to apply tags to any entity.
Reference:
https://docs.microsoft.com/en-us/azure/governance/policy/concepts/effects
https://docs.microsoft.com/en-us/azure/governance/policy/how-to/remediate-resources
https://docs.microsoft.com/en-us/azure/azure-resource-manager/management/tag-resources
https://docs.microsoft.com/en-us/azure/governance/policy/concepts/effects#modify
Azure 웹앱의 두 인스턴스를 배포합니다. 한 인스턴스는 미국 동부 Azure 지역에 있고 다른 인스턴스는 미국 서부 Azure 지역에 있습니다. 웹앱은 Azure Blob Storage를 사용하여 최종 사용자에게 대용량 파일을 제공합니다.
사용자에게 파일을 전달하기 위한 솔루션을 추천해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
사용자가 액세스하는 웹 앱과 동일한 지역에서 파일을 수신하는지 확인합니다.
파일을 한 번만 업데이트하면 됩니다.
비용을 최소화합니다.
추천서에는 무엇을 포함해야 하나요?
사용자에게 파일을 전달하기 위한 솔루션을 추천해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
사용자가 액세스하는 웹 앱과 동일한 지역에서 파일을 수신하는지 확인합니다.
파일을 한 번만 업데이트하면 됩니다.
비용을 최소화합니다.
추천서에는 무엇을 포함해야 하나요?
正解:C
解答を投票する
App1을 Azure로 마이그레이션할 계획입니다.
App1에 대한 고가용성 솔루션을 추천해야 합니다. 솔루션은 복원력 요구 사항을 충족해야 합니다.
추천서에는 무엇을 포함해야 하나요? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

App1에 대한 고가용성 솔루션을 추천해야 합니다. 솔루션은 복원력 요구 사항을 충족해야 합니다.
추천서에는 무엇을 포함해야 하나요? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

正解:

Explanation:

Box 1: 3
Scenario: App1 must meet the following requirements:
* Be hosted in an Azure region that supports availability zones.
* Maintain availability if two availability zones in the local Azure region fail.
A host group is a resource that represents a collection of dedicated hosts. You create a host group in a region and an availability zone, and add hosts to it.
Use Availability Zones for fault isolation
Availability zones are unique physical locations within an Azure region. Each zone is made up of one or more datacenters equipped with independent power, cooling, and networking. A host group is created in a single availability zone. Once created, all hosts will be placed within that zone. To achieve high availability across zones, you need to create multiple host groups (one per zone) and spread your hosts accordingly.
Box 2: 1
Scenario: App1 must meet the following requirements:
* Be hosted on Azure virtual machines that support automatic scaling.
An Azure virtual machine scale set can automatically increase or decrease the number of VM instances that run your application. This automated and elastic behavior reduces the management overhead to monitor and optimize the performance of your application.
Reference:
https://docs.microsoft.com/en-us/azure/virtual-machines/dedicated-hosts
https://docs.microsoft.com/en-us/azure/virtual-machine-scale-sets/virtual-machine-scale-sets-autoscale- overview
비즈니스에 중요한 데이터를 저장할 새 앱을 개발할 계획입니다.
ㅏ. 앱은 다음 요구 사항을 충족해야 합니다.
* 1년 동안 새로운 데이터가 수정되지 않도록 합니다.
* 데이터 복원력을 최대화합니다.
* 읽기 대기 시간을 최소화합니다.
앱에 어떤 스토리지 솔루션을 추천해야 하나요? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오. 참고: 각 올바른 선택은 1점의 가치가 있습니다.

ㅏ. 앱은 다음 요구 사항을 충족해야 합니다.
* 1년 동안 새로운 데이터가 수정되지 않도록 합니다.
* 데이터 복원력을 최대화합니다.
* 읽기 대기 시간을 최소화합니다.
앱에 어떤 스토리지 솔루션을 추천해야 하나요? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오. 참고: 각 올바른 선택은 1점의 가치가 있습니다.

正解:

Explanation:

App1을 Azure로 마이그레이션할 계획입니다.
Azure에서 App1에 대한 컴퓨팅 비용을 추정해야 합니다. 솔루션은 보안 및 규정 준수 요구 사항을 충족해야 합니다.
비용을 추정하기 위해 무엇을 사용해야 하며 비용을 최소화하기 위해 무엇을 구현해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

Azure에서 App1에 대한 컴퓨팅 비용을 추정해야 합니다. 솔루션은 보안 및 규정 준수 요구 사항을 충족해야 합니다.
비용을 추정하기 위해 무엇을 사용해야 하며 비용을 최소화하기 위해 무엇을 구현해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

正解:

Explanation:

Box 1: The Azure Total Cost of Ownership (TCO) Calculator
The Total Cost of Ownership (TCO) Calculator estimates the cost savings you can realize by migrating your workloads to Azure.
Note: The TCO Calculator recommends a set of equivalent services in Azure that will support your applications. Our analysis will show each cost area with an estimate of your on-premises spend versus your spend in Azure. There are several cost categories that either decrease or go away completely when you move workloads to the cloud.
Box 2: Azure Hybrid Benefit
Azure Hybrid Benefit is a licensing benefit that helps you to significantly reduce the costs of running your workloads in the cloud. It works by letting you use your on-premises Software Assurance-enabled Windows Server and SQL Server licenses on Azure. And now, this benefit applies to RedHat and SUSE Linux subscriptions, too.
Scenario:
Litware identifies the following security and compliance requirements:
* Once App1 is migrated to Azure, you must ensure that new data can be written to the app, and the modification of new and existing data is prevented for a period of three years.
* On-premises users and services must be able to access the Azure Storage account that will host the data in App1.
* Access to the public endpoint of the Azure Storage account that will host the App1 data must be prevented.
* All Azure SQL databases in the production environment must have Transparent Data Encryption (TDE) enabled.
* App1 must not share physical hardware with other workloads.
Reference:
https://azure.microsoft.com/en-us/pricing/tco/
https://azure.microsoft.com/en-us/pricing/hybrid-benefit/