AZ-305 Korean 無料問題集「Microsoft Designing Microsoft Azure Infrastructure Solutions (AZ-305 Korean Version)」

다음 요구 사항을 충족하는 데이터 저장소 솔루션을 권장해야 합니다.
* 애플리케이션이 REST 연결을 사용하여 데이터에 액세스할 수 있는지 확인합니다.
* 다양한 크기와 사용 패턴을 지닌 20개의 독립적인 테이블을 호스팅합니다.
* 데이터를 두 번째 Azure 지역에 자동으로 복제합니다.
* 비용 최소화
무엇을 추천해야 할까요?

구독의 모든 새로운 Azure Resource Manager 리소스 배포에 대한 월별 보고서를 생성하는 솔루션을 권장해야 합니다. 추천서에 무엇을 포함해야 하나요?

解説: (JPNTest メンバーにのみ表示されます)
다음 표에 나와 있는 리소스가 포함된 Azure 구독이 있습니다.

VNet1. VNet2. VNet3에는 각각 여러 개의 가상 머신이 연결되어 있습니다. 가상 머신은 이름 확인을 위해 Azure DNS 서비스를 사용합니다.
다음 요구 사항을 충족하는 Azure Monitor 로그 라우팅 솔루션을 추천해야 합니다.
* 가상 머신에서 수집되어 Workspace1로 전송되는 로그가 Microsoft 백본 네트워크를 통해 라우팅되도록 보장합니다.
* 행정적 노력을 최소화합니다
추천서에 무엇을 포함해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.
正解:

Explanation:
Azure AD(Azure Active Directory) 인증을 사용할 Appl이라는 Azure 웹앱을 배포할 계획입니다.
App1은 회사의 사용자가 인터넷에서 액세스합니다. 모든 사용자는 Windows 10을 실행하고 Azure AD에 가입된 컴퓨터를 가지고 있습니다.
사용자가 인증을 요청하지 않고 App1에 연결할 수 있고 회사 소유 컴퓨터에서만 App1에 액세스할 수 있도록 하는 솔루션을 권장해야 합니다.
각 요구 사항에 대해 무엇을 권장해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Explanation:

Box 1: An Azure AD app registration
Azure active directory (AD) provides cloud based directory and identity management services.You can use azure AD to manage users of your application and authenticate access to your applications using azure active directory.
You register your application with Azure active directory tenant.
Box 2: A conditional access policy
Conditional Access policies at their simplest are if-then statements, if a user wants to access a resource, then they must complete an action.
By using Conditional Access policies, you can apply the right access controls when needed to keep your organization secure and stay out of your user's way when not needed.

Reference:
https://codingcanvas.com/using-azure-active-directory-authentication-in-your-web-application/
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/overview
https://docs.microsoft.com/en-us/powerapps/developer/data-platform/walkthrough-register-app-azure-active- directory#:~:text=Create%20an%20application%20registration%201%20Create%20an%20application,the%
20options%20and%20click%20on%20Add%20permissions.%20
"After consenting to use their Dataverse account with the ISV's application, end users can connect to Dataverse environment from external application. The consent form is not displayed again to other users after the first user who has already consented to use the ISV's app. Apps registered in Azure Active Directory are multi-tenant, which implies that other Dataverse users from other tenant can connect to their environment using the ISV's app."
가상 어플라이언스를 배포할 온프레미스 네트워크가 있습니다.
여러 Azure 가상 머신을 배포하고 사이트 간 연결을 사용하여 온-프레미스 네트워크를 Azure에 연결할 계획입니다.
Azure 가상 머신에서 특정 서브넷으로 전달될 모든 네트워크 트래픽은 가상 어플라이언스를 통과해야 합니다.
네트워크 트래픽을 관리하기 위한 솔루션을 추천해야 합니다.
어떤 두 가지 옵션을 추천해야 합니까? 각 정답은 완전한 솔루션을 제공합니다.

正解:A、B 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
타사 스케줄러를 사용할 Azure에서 HPC(고성능 컴퓨팅) 클러스터를 프로비저닝할 계획입니다.
HPC 클러스터 노드를 프로비저닝하고 관리하기 위한 솔루션을 권장해야 합니다.
추천서에는 무엇을 포함해야 하나요?

解説: (JPNTest メンバーにのみ表示されます)
DB1이라는 온프레미스 Microsoft SQL Server 2016 데이터베이스가 있습니다.
Azure 구독이 있습니다.
Azure Data Studio용 Azure SQL 마이그레이션 확장을 사용하여 DB1을 Azure SQL 데이터베이스로 마이그레이션해야 합니다.
가장 먼저 무엇을 해야 할까요?

Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다.
Azure SQL 데이터베이스에서 Azure 예약을 사용할 계획입니다.
예약 할인은 어떤 리소스 유형에 적용되나요?

解説: (JPNTest メンバーにのみ表示されます)
다음 기능을 구현하는 Azure 정책을 설계해야 합니다.
* 새 리소스의 경우 리소스가 배포된 리소스 그룹의 태그 및 값과 일치하는 태그 및 값을 할당합니다.
* 기존 리소스의 경우 태그 및 값이 리소스를 포함하는 리소스 그룹의 태그 및 값과 일치하는지 확인합니다.
* 규정을 준수하지 않는 리소스의 경우 자동 생성된 수정 작업을 트리거하여 누락된 태그 및 값을 생성합니다.
솔루션은 최소 권한 원칙을 사용해야 합니다.
디자인에 무엇을 포함해야합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Explanation:

Box 1: Modify
Modify is used to add, update, or remove properties or tags on a resource during creation or update. A common example is updating tags on resources such as costCenter. Existing non-compliant resources can be remediated with a remediation task. A single Modify rule can have any number of operations.
Box 2: A managed identity with the Contributor role
* Managed identity
How remediation security works: When Azure Policy runs the template in the deployIfNotExists policy definition, it does so using a managed identity. Azure Policy creates a managed identity for each assignment, but must have details about what roles to grant the managed identity.
* Contributor role
The Contributor role grants the required access to apply tags to any entity.
Reference:
https://docs.microsoft.com/en-us/azure/governance/policy/concepts/effects
https://docs.microsoft.com/en-us/azure/governance/policy/how-to/remediate-resources
https://docs.microsoft.com/en-us/azure/azure-resource-manager/management/tag-resources
https://docs.microsoft.com/en-us/azure/governance/policy/concepts/effects#modify
Azure 웹앱의 두 인스턴스를 배포합니다. 한 인스턴스는 미국 동부 Azure 지역에 있고 다른 인스턴스는 미국 서부 Azure 지역에 있습니다. 웹앱은 Azure Blob Storage를 사용하여 최종 사용자에게 대용량 파일을 제공합니다.
사용자에게 파일을 전달하기 위한 솔루션을 추천해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
사용자가 액세스하는 웹 앱과 동일한 지역에서 파일을 수신하는지 확인합니다.
파일을 한 번만 업데이트하면 됩니다.
비용을 최소화합니다.
추천서에는 무엇을 포함해야 하나요?

App1을 Azure로 마이그레이션할 계획입니다.
App1에 대한 고가용성 솔루션을 추천해야 합니다. 솔루션은 복원력 요구 사항을 충족해야 합니다.
추천서에는 무엇을 포함해야 하나요? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Explanation:

Box 1: 3
Scenario: App1 must meet the following requirements:
* Be hosted in an Azure region that supports availability zones.
* Maintain availability if two availability zones in the local Azure region fail.
A host group is a resource that represents a collection of dedicated hosts. You create a host group in a region and an availability zone, and add hosts to it.
Use Availability Zones for fault isolation
Availability zones are unique physical locations within an Azure region. Each zone is made up of one or more datacenters equipped with independent power, cooling, and networking. A host group is created in a single availability zone. Once created, all hosts will be placed within that zone. To achieve high availability across zones, you need to create multiple host groups (one per zone) and spread your hosts accordingly.
Box 2: 1
Scenario: App1 must meet the following requirements:
* Be hosted on Azure virtual machines that support automatic scaling.
An Azure virtual machine scale set can automatically increase or decrease the number of VM instances that run your application. This automated and elastic behavior reduces the management overhead to monitor and optimize the performance of your application.
Reference:
https://docs.microsoft.com/en-us/azure/virtual-machines/dedicated-hosts
https://docs.microsoft.com/en-us/azure/virtual-machine-scale-sets/virtual-machine-scale-sets-autoscale- overview
Azure Blob Storage에 수년간 데이터를 저장할 계획입니다. 저장된 데이터는 거의 액세스하지 않습니다.
즉시 액세스할 수 있도록 Blob Storage의 데이터를 항상 사용할 수 있는지 확인해야 합니다. 솔루션은 스토리지 비용을 최소화해야 합니다.
어떤 스토리지 계층을 사용해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
비즈니스에 중요한 데이터를 저장할 새 앱을 개발할 계획입니다.
ㅏ. 앱은 다음 요구 사항을 충족해야 합니다.
* 1년 동안 새로운 데이터가 수정되지 않도록 합니다.
* 데이터 복원력을 최대화합니다.
* 읽기 대기 시간을 최소화합니다.
앱에 어떤 스토리지 솔루션을 추천해야 하나요? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오. 참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Explanation:
App1을 Azure로 마이그레이션할 계획입니다.
Azure에서 App1에 대한 컴퓨팅 비용을 추정해야 합니다. 솔루션은 보안 및 규정 준수 요구 사항을 충족해야 합니다.
비용을 추정하기 위해 무엇을 사용해야 하며 비용을 최소화하기 위해 무엇을 구현해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Explanation:

Box 1: The Azure Total Cost of Ownership (TCO) Calculator
The Total Cost of Ownership (TCO) Calculator estimates the cost savings you can realize by migrating your workloads to Azure.
Note: The TCO Calculator recommends a set of equivalent services in Azure that will support your applications. Our analysis will show each cost area with an estimate of your on-premises spend versus your spend in Azure. There are several cost categories that either decrease or go away completely when you move workloads to the cloud.
Box 2: Azure Hybrid Benefit
Azure Hybrid Benefit is a licensing benefit that helps you to significantly reduce the costs of running your workloads in the cloud. It works by letting you use your on-premises Software Assurance-enabled Windows Server and SQL Server licenses on Azure. And now, this benefit applies to RedHat and SUSE Linux subscriptions, too.
Scenario:
Litware identifies the following security and compliance requirements:
* Once App1 is migrated to Azure, you must ensure that new data can be written to the app, and the modification of new and existing data is prevented for a period of three years.
* On-premises users and services must be able to access the Azure Storage account that will host the data in App1.
* Access to the public endpoint of the Azure Storage account that will host the App1 data must be prevented.
* All Azure SQL databases in the production environment must have Transparent Data Encryption (TDE) enabled.
* App1 must not share physical hardware with other workloads.
Reference:
https://azure.microsoft.com/en-us/pricing/tco/
https://azure.microsoft.com/en-us/pricing/hybrid-benefit/
계획된 변경을 지원하기 위해 ID 관리 전략에 무엇을 포함해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡