알림 처리, 백업 정책 및 저장소 관리
다음 표에 표시된 가상 머신이 포함된 Vault1이라는 Recovery Services 자격 증명 모음이 있는 Azure 구독이 있습니다:
매일 밤 23:00에 백업이 수행되도록 예약할 계획입니다.
질문: Azure Backup을 사용하여 백업할 수 있는 가상 머신은 무엇입니까?
왜 B가 정답인가:
Azure Backup 지원 항목:
VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다.
VM1의 CPU 사용률이 80%를 초과할 때 알림을 트리거하는 Azure Monitor 알림 규칙을 배포할 계획입니다.
알림 규칙이 User1과 User2라는 두 사용자에게 이메일 메시지를 보내도록 해야 합니다.
질문: Azure Monitor에 대해 무엇을 생성해야 합니까?
왜 A가 정답인가:
작업 그룹의 기능:
다음 표에 표시된 Azure 가상 머신이 있습니다:
VM1과 VM2를 보호하는 Recovery Services 자격 증명 모음이 있습니다.
Recovery Services를 사용하여 VM3과 VM4를 보호해야 합니다.
질문: 먼저 무엇을 해야 합니까?
왜 A가 정답인가:
Recovery Services vault 요구사항:
HOTSPOT -
storage1이라는 Azure Storage 계정과 다음 표에 표시된 사용자가 포함된 Azure 구독이 있습니다:
storage1을 모니터링하고 다음 표에 표시된 신호에 대한 이메일 알림을 구성할 계획입니다:
계획된 모니터링에 필요한 최소 알림 규칙 및 작업 그룹 수를 식별해야 합니다.
알림 규칙 및 작업 그룹 계산:
최적화 원칙:
다음 표에 표시된 ID가 포함된 Azure 구독이 있습니다:
User1, Principal1, Group1에는 Monitoring Reader 역할이 할당되어 있습니다.
AG1이라는 작업 그룹에는 Email Azure Resource Manager Role 알림 유형이 있으며 Monitoring Reader 역할에 이메일을 보내도록 구성되어 있습니다.
AG1을 사용하는 Alert1이라는 알림 규칙을 만듭니다.
질문: Alert1이 트리거될 때 이메일 알림을 받을 사람을 식별해야 합니다. 누구를 식별해야 합니까?
왜 D가 정답인가:
Azure Monitor 알림 동작:
HOTSPOT -
VM1이라는 Azure 가상 머신과 Vault1이라는 Recovery Services 자격 증명 모음이 있습니다.
다음 전시에 표시된 대로 Policy1이라는 백업 정책을 만듭니다:
1월 1일 목요일 오전 1:00에 Policy1을 사용하도록 VM1의 백업을 구성합니다.
VM1에 대해 사용 가능한 복구 지점 수를 식별해야 합니다.
1월 8일: 6개 복구 지점
1월 15일: 8개 복구 지점
백업 정책 이해:
HOTSPOT -
다음 표에 표시된 웹앱이 있습니다:
Azure Application Insights를 사용하여 앱의 성능과 사용량을 모니터링해야 합니다. 솔루션은 애플리케이션 코드 수정을 최소화해야 합니다.
각 앱에서 무엇을 해야 합니까?
Application Insights 구성 방법:
코드 수정 최소화 전략:
VM1이라는 Azure 가상 머신이 있습니다.
Azure Backup을 사용하여 Backup1이라는 VM1의 백업을 만듭니다.
Backup1을 생성한 후 VM1에 다음 변경 사항을 수행합니다:
관리자가 기존 대체 옵션을 사용하여 Backup1에서 VM1을 복원합니다.
질문: VM1에 대한 모든 변경 사항이 복원되도록 하려면 어떤 변경 사항을 다시 수행해야 합니까?
왜 D가 정답인가:
Azure VM 백업 복원 동작:
HOTSPOT -
다음 표에 표시된 사용자가 포함된 contoso.onmicrosoft.com이라는 Azure Active Directory 테넌트가 있습니다:
다음과 같이 contoso.onmicrosoft.com에 대한 암호 재설정을 활성화합니다:
다음과 같이 암호 재설정에 대한 인증 방법을 구성합니다:
SSPR(Self-Service Password Reset) 분석:
사용자별 SSPR 가능 여부:
런던에 100대의 클라이언트 컴퓨터가 있는 본사가 있는 회사가 있습니다.
3년 전에 Azure Active Directory(Azure AD)로 마이그레이션했습니다.
회사의 보안 정책에 따르면 모든 개인 디바이스와 회사 소유 디바이스는 Azure AD에 등록되거나 조인되어야 합니다.
User1이라는 원격 사용자가 홈 네트워크에서 개인 디바이스를 Azure AD에 조인할 수 없습니다.
User1이 과거에 디바이스를 Azure AD에 조인할 수 있었음을 확인했습니다.
질문: User1이 디바이스를 Azure AD에 조인할 수 있도록 하려면 무엇을 해야 합니까?
왜 B가 정답인가:
Azure AD 디바이스 조인 제한사항:
문제 해결 순서:
HOTSPOT -
App1과 App2라는 두 개의 Azure App Service 앱이 있습니다. 각 앱에는 프로덕션 배포 슬롯과 테스트 배포 슬롯이 있습니다.
프로덕션 슬롯에 대한 백업 구성 설정은 다음 표에 표시됩니다:
다음 각 설명에 대해 설명이 참이면 예를, 그렇지 않으면 아니오를 선택하십시오.
App Service 백업 기능 분석:
App Service 백업 요구사항:
HOTSPOT -
온프레미스 Active Directory 도메인에 동기화된 contoso.com이라는 Azure Active Directory 테넌트가 포함된 Azure 구독이 있습니다.
도메인에는 다음 표에 표시된 사용자가 포함되어 있습니다:
모든 사용자에 대해 SSPR(셀프 서비스 암호 재설정)을 활성화하고 다음 인증 방법을 갖도록 SSPR을 구성합니다:
하이브리드 환경에서의 SSPR:
SSPR 요구사항:
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다.
contoso.onmicrosoft.com이라는 Azure Active Directory 테넌트에 다음 사용자가 포함된 Azure 구독이 있습니다:
User1이 external.contoso.onmicrosoft.com이라는 새 Azure Active Directory 테넌트를 만듭니다.
external.contoso.onmicrosoft.com에서 새 사용자 계정을 만들어야 합니다.
솔루션: User1에게 사용자 계정을 만들도록 지시합니다.
질문: 이것이 목표를 충족합니까?
왜 A가 정답인가:
Azure AD 테넌트 생성 시 권한:
참고: 이 질문은 동일한 설정을 묘사하는 여러 질문 중 하나입니다. 그러나 모든 질문에는 고유한 결과가 있습니다.
귀하의 회사에는 저장소 계정, 리소스 그룹, Blob 컨테이너 및 파일 공유가 포함된 Azure 구독이 있습니다.
Jon Ross라는 동료가 단일 Azure Resource Manager(ARM) 템플릿을 사용하여 가상 머신과 추가 Azure Storage 계정을 배포합니다.
Jon Ross가 사용한 ARM 템플릿을 검토하려고 합니다.
솔루션: 리소스 그룹 블레이드에 액세스합니다.
질문: 솔루션이 목표를 충족합니까?
왜 A가 정답인가:
ARM 템플릿 확인 방법:
HOTSPOT -
ASP1이라는 Azure App Service 플랜이 있습니다.
ASP1의 CPU 사용률이 다음 전시에 표시됩니다:
그래픽에 제시된 정보를 기반으로 각 설명을 완성하는 답변 선택을 선택하십시오.
Box 1: four times (4배)
Box 2: scaled up (강화)
App Service 스케일링:
DRAG DROP -
Azure Backup으로 보호되는 Azure Linux 가상 머신이 있습니다.
일주일 전에 가상 머신에서 두 개의 파일이 삭제되었습니다.
삭제된 파일을 온프레미스 Windows Server 2016 컴퓨터에 가능한 한 빨리 복원해야 합니다.
순서대로 수행해야 하는 네 가지 작업은 무엇입니까?
파일 복구 순서:
Azure Backup 파일 복구 특징:
HOTSPOT -
Subscription1이라는 새 Azure 구독을 구매합니다.
Subscription1에서 VM1이라는 가상 머신을 만듭니다. VM1은 Azure Backup으로 보호되지 않습니다.
Azure Backup을 사용하여 VM1을 보호해야 합니다. 백업은 01:00에 생성되고 30일 동안 저장되어야 합니다.
무엇을 해야 합니까?
Box 1: Recovery Services vault
Box 2: Backup policy
VM 백업 설정 순서:
VM1이라는 Azure 가상 머신이 있습니다.
Azure는 VM1에서 이벤트를 수집합니다.
VM1의 시스템 이벤트 로그에 오류가 기록될 때 관리자에게 알리는 Azure Monitor의 알림 규칙을 만들고 있습니다.
질문: 알림 규칙에서 모니터링해야 하는 대상 리소스는 무엇입니까?
왜 D가 정답인가:
Azure Monitor 알림 유형:
로그 수집 흐름:
VM → Azure Monitor Agent → Log Analytics 작업 영역 → 알림 규칙
100개의 가상 머신이 포함된 Azure 구독이 있습니다.
정기적으로 가상 머신을 만들고 삭제합니다.
삭제할 수 있는 연결되지 않은 디스크를 식별해야 합니다.
질문: 무엇을 해야 합니까?
왜 D가 정답인가:
Azure Advisor 권장 사항 유형:
미사용 디스크 식별 방법:
webapp1이라는 Azure 웹앱이 있습니다.
사용자들이 webapp1에 연결할 때 HTTP 500 오류를 자주 경험한다고 보고합니다.
webapp1의 개발자에게 연결 오류에 대한 실시간 액세스를 제공해야 합니다. 솔루션은 모든 연결 오류 세부 정보를 제공해야 합니다.
질문: 먼저 무엇을 해야 합니까?
왜 A가 정답인가:
App Service 로깅 유형:
HTTP 500 오류 진단:
App1이라는 Azure 웹앱이 있습니다.
다단계 웹 테스트를 사용하여 App1의 가용성을 모니터링해야 합니다.
질문: Azure Monitor에서 무엇을 사용해야 합니까?
왜 B가 정답인가:
Application Insights 가용성 테스트:
다른 옵션들이 적합하지 않은 이유:
HOTSPOT -
진단 로깅이 활성화되고 Log Analytics 작업 영역으로 로그를 보내도록 구성된 Azure 구독이 있습니다.
서비스 중단을 조사하고 있습니다.
이벤트 시간, 이벤트 이름 및 영향을 받는 리소스를 확인해야 합니다.
쿼리를 어떻게 완성해야 합니까?
Box 1: AzureActivity
Box 2: | project
KQL 쿼리 구조:
RSV1이라는 Recovery Services 자격 증명 모음이 있습니다. RSV1에는 인스턴트 스냅샷을 5일 동안, 일일 백업을 14일 동안 보관하는 백업 정책이 있습니다.
RSV1은 VM1의 일일 백업을 수행합니다. VM1은 8일 전에 업데이트된 정적 웹사이트를 호스팅합니다.
VM1을 8일 전 시점으로 복구해야 합니다. 솔루션은 다운타임을 최소화해야 합니다.
질문: 먼저 무엇을 해야 합니까?
왜 D가 정답인가:
복원 옵션 비교:
다운타임 최소화 전략:
HOTSPOT -
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다:
Azure Monitor에서 DCR1이라는 데이터 수집 규칙을 만들 계획입니다.
DCR1에서 데이터 원본으로 설정할 수 있는 리소스와 대상으로 설정할 수 있는 리소스는 무엇입니까?
Box 1: VM1만
Box 2: Workspace1만
DCR의 주요 기능:
HOTSPOT -
다음 전시에 표시된 역할 할당 파일이 있습니다:
그래픽에 제시된 정보를 기반으로 각 설명을 완성하는 답변을 선택하십시오.
역할 할당 파일 분석:
RBAC 권한 상속:
역할 할당 적용 순서:
HOTSPOT -
다음과 같은 사용자 지정 RBAC(역할 기반 액세스 제어) 역할이 있습니다:
다음 각 설명에 대해 설명이 참이면 예를, 그렇지 않으면 아니오를 선택하십시오.
사용자 지정 RBAC 역할 분석:
권한 계산 방식:
AssignableScopes 이해:
HOTSPOT -
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다:
NSG1이 다음 전시와 같이 구성됩니다:
다음 각 설명에 대해 설명이 참이면 예를, 그렇지 않으면 아니오를 선택하십시오.
NSG 규칙 처리 순서:
NSG 기본 규칙:
트래픽 분석 방법:
VNet1과 VNet2라는 두 Azure 가상 네트워크가 포함된 Subscription1이라는 Azure 구독이 있습니다. VNet1에는 정적 라우팅을 사용하는 VPNGW1이라는 VPN 게이트웨이가 있습니다. 온프레미스 네트워크와 VNet1 간에 사이트 간 VPN 연결이 있습니다.
Windows 10을 실행하는 Client1이라는 컴퓨터에서 VNet1에 대한 지점 간 VPN 연결을 구성했습니다.
VNet1과 VNet2 간에 가상 네트워크 피어링을 구성했습니다. 온프레미스 네트워크에서 VNet2에 연결할 수 있음을 확인했습니다. Client1은 VNet2에 연결할 수 없습니다.
질문: Client1이 VNet2에 연결할 수 있도록 하려면 무엇을 해야 합니까?
왜 C가 정답인가:
Point-to-Site VPN과 피어링:
문제 해결 단계:
HOTSPOT -
MG1이라는 관리 그룹의 Sub1과 MG2라는 관리 그룹의 Sub2라는 두 Azure 구독이 있습니다.
다음 표에 표시된 리소스 그룹이 있습니다:
다음 표에 표시된 가상 머신이 있습니다:
다음 표와 같이 사용자에게 역할을 할당합니다:
다음 각 설명에 대해 설명이 참이면 예를, 그렇지 않으면 아니오를 선택하십시오.
RBAC 권한 상속 구조:
주요 Azure RBAC 역할:
권한 분석 방법:
10개의 Azure 구독에 연결된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
모든 구독에서 사용자 활동을 중앙에서 모니터링해야 합니다.
질문: 무엇을 사용해야 합니까?
왜 D가 정답인가:
Log Analytics 작업 영역의 이점:
다른 옵션들이 부적절한 이유:
DRAG DROP -
VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다.
VM1에는 Disk1이라는 운영 체제 디스크와 Disk2라는 데이터 디스크가 있습니다.
Azure Backup을 사용하여 Disk2를 백업해야 합니다.
순서대로 수행해야 하는 세 가지 작업은 무엇입니까?
Azure 디스크 백업 순서:
Azure 디스크 백업 vs VM 백업:
Backup vault 특징:
Azure 가상 머신이 포함된 Subnet1이라는 서브넷이 있습니다. NSG1이라는 네트워크 보안 그룹이 Subnet1에 연결되어 있습니다. NSG1에는 기본 규칙만 포함되어 있습니다.
Subnet1의 호스트가 Azure Portal에 연결하지 못하도록 하는 NSG1에 규칙을 만들어야 합니다. 호스트는 다른 인터넷 호스트에 연결할 수 있어야 합니다.
질문: 규칙에서 대상을 무엇으로 설정해야 합니까?
왜 C가 정답인가:
주요 Azure 서비스 태그:
서비스 태그의 장점:
Workspace1이라는 Azure Log Analytics 작업 영역이 포함된 Subscription1이라는 Azure 구독이 있습니다.
Event라는 테이블에서 오류 이벤트를 확인해야 합니다.
질문: Workspace1에서 실행해야 하는 쿼리는 무엇입니까?
왜 A가 정답인가:
다른 옵션들이 틀린 이유:
KQL search 연산자 특징:
App1이라는 Azure App Service 웹앱이 있습니다.
App1의 성능 추적을 수집해야 합니다.
질문: 무엇을 사용해야 합니까?
왜 A가 정답인가:
Application Insights Profiler 기능:
다른 옵션들과 비교:
다음 표에 표시된 저장소 계정이 포함된 Azure 구독이 있습니다:
West US Azure 지역에 App1이라는 웹앱을 배포합니다.
App1을 백업해야 합니다. 솔루션은 비용을 최소화해야 합니다.
질문: 백업 대상으로 사용해야 하는 저장소 계정은 무엇입니까?
왜 B가 정답인가:
App Service 백업 요구사항:
비용 최적화 고려사항:
HOTSPOT -
Azure AD 테넌트에 연결된 Azure 구독이 있습니다. 테넌트에는 User1과 User2라는 두 사용자가 포함되어 있습니다.
구독에는 다음 표에 표시된 리소스가 포함되어 있습니다:
구독에는 다음 표에 표시된 알림 규칙이 포함되어 있습니다:
사용자는 다음 작업을 수행합니다:
활동 로그 알림 분석:
User1 작업 분석:
User2 작업 분석:
Azure Resource Manager 템플릿을 사용하여 가상 머신 확장 집합에서 Windows Server 2019를 실행하는 여러 Azure 가상 머신을 배포할 계획입니다.
배포 후 모든 가상 머신에서 NGINX를 사용할 수 있도록 해야 합니다.
질문: 무엇을 사용해야 합니까?
왜 A가 정답인가:
DSC 확장의 장점:
다른 옵션들이 적합하지 않은 이유:
8개의 가상 머신과 다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다:
VNET1에 대한 액세스를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다:
질문: VNET1에 추가해야 하는 서비스 엔드포인트의 최소 개수는 얼마입니까?
왜 B가 정답인가:
서비스 엔드포인트 이해:
주요 서비스 엔드포인트:
www.contoso.com을 호스팅하기 위해 contoso.azurewebsites.net이라는 Azure 웹앱을 구성해야 합니다.
질문: 먼저 무엇을 해야 합니까?
왜 B가 정답인가:
App Service 커스텀 도메인 설정 순서:
도메인 확인의 중요성:
10개의 네트워크 보안 그룹(NSG), 10개의 가상 머신, Workspace1이라는 Log Analytics 작업 영역이 포함된 Azure 구독이 있습니다. 각 NSG는 가상 머신에 연결되어 있습니다.
의심스러운 네트워크 트래픽이 감지될 때 트리거되는 Azure Monitor Network Insights 알림을 구성해야 합니다.
질문: 먼저 무엇을 해야 합니까?
왜 D가 정답인가:
NSG 플로우 로그 기능:
의심스러운 트래픽 감지 과정:
HOTSPOT -
다음 표에 표시된 리소스가 포함된 Sub1이라는 Azure 구독이 있습니다:
Sub1에는 다음 알림 규칙이 포함되어 있습니다:
Sub1에는 다음 알림 처리 규칙이 포함되어 있습니다:
알림 처리 규칙 분석:
알림 처리 규칙 유형:
사용 시나리오:
North Europe Azure 지역의 storage1이라는 저장소 계정이 포함된 Azure 구독이 있습니다.
Blob 데이터가 storage1에 추가될 때 East US 지역에 보조 복사본이 생성되도록 해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
질문: 무엇을 구성해야 합니까?
왜 B가 정답인가:
다른 옵션들과 비교:
개체 복제의 장점:
Workspace1과 Workspace2라는 두 Log Analytics 작업 영역과 Windows Server를 실행하는 100개의 가상 머신이 포함된 Azure 구독이 있습니다.
가상 머신에서 성능 데이터와 이벤트를 수집해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다:
질문: 각 가상 머신에 설치하고 구성해야 하는 것은 무엇입니까?
왜 A가 정답인가:
Azure Monitor Agent의 장점:
다른 에이전트와 비교:
VM1이라는 가상 머신과 App1이라는 Azure 함수가 포함된 Azure 구독이 있습니다.
VM1이 중지되면 App1을 실행하는 알림 규칙을 만들어야 합니다.
질문: 알림 규칙에 대해 무엇을 만들어야 합니까?
왜 C가 정답인가:
작업 그룹에서 지원하는 작업 유형:
VM 중지 감지 → Function 실행 흐름:
VNet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다.
VNet1은 두 개의 별도 온프레미스 데이터센터에 연결하는 두 개의 ExpressRoute 회로를 사용합니다.
상세한 메트릭과 네트워크 토폴로지의 시각적 표현을 표시하는 대시보드를 만들어야 합니다.
질문: 무엇을 사용해야 합니까?
왜 A가 정답인가:
Network Insights의 주요 기능:
다른 옵션들과 비교:
세 개의 Azure 지역에 Azure 가상 머신을 배포합니다.
각 지역에는 가상 네트워크가 포함되어 있습니다. 각 가상 네트워크에는 전체 메시 토폴로지로 피어링된 여러 서브넷이 포함되어 있습니다.
각 서브넷에는 정의된 규칙이 있는 네트워크 보안 그룹(NSG)이 포함되어 있습니다.
사용자가 한 지역의 가상 머신에서 다른 지역의 가상 머신으로 포트 33000을 사용하여 연결할 수 없다고 보고합니다.
질문: 문제를 진단하는 데 사용할 수 있는 두 가지 옵션은 무엇입니까? 각 정답은 완전한 솔루션을 제시합니다.
왜 B와 D가 정답인가:
각 도구의 진단 능력:
다른 옵션들이 부적절한 이유:
Azure 구독이 있습니다.
구독의 리소스에서 리소스 잠금이 제거될 때 이메일 알림을 받아야 합니다.
질문: Azure Monitor에서 활동 로그 알림을 만들기 위해 무엇을 사용해야 합니까?
왜 A가 정답인가:
활동 로그 알림 구성 요소:
리소스 잠금 제거 감지:
작업 그룹 알림 방법:
HOTSPOT -
다음 전시에 표시된 알림이 포함된 Azure 구독이 있습니다:
그래픽에 제시된 정보를 기반으로 각 설명을 완성하는 답변을 선택하십시오.
알림 상태 분석:
알림 심각도 수준:
알림 관리 모범 사례:
HOTSPOT -
다음 전시에 표시된 대로 Policy1이라는 Recovery Services 자격 증명 모음 백업 정책을 만듭니다:
그래픽에 제시된 정보를 기반으로 각 설명을 완성하는 답변을 선택하십시오.
백업 정책 구성 요소 분석:
백업 유형별 특징:
보존 정책 이해:
HOTSPOT -
다음 표에 표시된 자격 증명 모음이 포함된 Azure 구독이 있습니다:
다음 표에 표시된 가상 머신을 배포합니다:
다음 표에 표시된 백업 정책이 있습니다:
다음 각 설명에 대해 설명이 참이면 예를, 그렇지 않으면 아니오를 선택하십시오.
Recovery Services Vault 지역 제한:
백업 가능성 확인 요소:
백업 모범 사례:
Azure 구독이 있습니다. 구독에는 VNet1이라는 가상 네트워크에 연결하는 가상 머신이 포함되어 있습니다.
VM Insights용 Azure Monitor를 구성할 계획입니다.
모든 가상 머신이 VNet1을 통해서만 Azure Monitor와 통신하도록 해야 합니다.
질문: 먼저 무엇을 만들어야 합니까?
왜 C가 정답인가:
Azure Monitor Private Link 구성 순서:
AMPLS의 이점:
HOTSPOT -
다음 표에 표시된 자격 증명 모음이 포함된 Azure 구독이 있습니다:
다음 표에 표시된 리소스가 포함된 저장소 계정을 만듭니다:
cont1과 share1을 어느 자격 증명 모음에 백업할 수 있습니까?
백업 자격 증명 모음 유형별 지원 리소스:
cont1 (Blob Container) 백업:
share1 (File Share) 백업:
백업 서비스 선택 가이드:
Job1이라는 Azure Stream Analytics 작업이 포함된 Azure 구독이 있습니다.
처리되지 않은 이벤트 수를 식별하기 위해 Job1의 입력 이벤트를 모니터링해야 합니다.
질문: 어떤 메트릭을 사용해야 합니까?
왜 D가 정답인가:
다른 메트릭들과 비교:
Stream Analytics 성능 메트릭:
백로그 문제 해결:
DB1이라는 Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다.
Azure Monitor를 사용하여 DB1의 성능을 모니터링할 계획입니다. 로그 데이터를 분석하기 위해 쿼리를 실행할 수 있어야 합니다.
질문: DB1의 진단 설정에서 어떤 대상을 구성해야 합니까?
왜 A가 정답인가:
진단 설정 대상별 특징:
SQL Database 모니터링 로그:
KQL 쿼리 예시:
Windows Server를 실행하는 가상 머신이 포함된 Azure 구독이 있습니다.
Rule1이라는 데이터 수집 규칙(DCR)이 있습니다.
Azure Monitor Agent를 사용하여 Windows 시스템 이벤트 로그에서 이벤트를 수집할 계획입니다.
ID가 1001인 시스템 이벤트만 수집해야 합니다.
질문: Rule1의 데이터 원본에 대해 어떤 유형의 쿼리를 사용해야 합니까?
왜 B가 정답인가:
XPath 쿼리 예시:
다른 쿼리 유형과 비교:
DCR에서 XPath 사용:
VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다.
DC1이라는 도메인 컨트롤러가 포함된 온프레미스 데이터센터가 있습니다. ExpressRoute를 사용하여 온프레미스 데이터센터를 Azure에 연결합니다.
Connection Monitor를 사용하여 VM1과 DC1 간의 네트워크 지연 시간을 식별해야 합니다.
질문: DC1에 무엇을 설치해야 합니까?
왜 D가 정답인가:
Connection Monitor 요구사항:
다른 에이전트와 비교:
Connection Monitor 기능:
Traffic Analytics가 구성된 Azure 구독이 있습니다.
다음 설정으로 VM1이라는 새 가상 머신을 배포합니다:
Traffic Analytics를 사용하여 VM1 트래픽을 모니터링해야 합니다.
질문: 어떤 설정을 구성해야 합니까?
왜 B가 정답인가:
NSG 플로우 로그 구성 요소:
Traffic Analytics 설정 순서:
Traffic Analytics 제공 정보:
Azure 구독이 있습니다. 구독에는 Windows Server를 실행하는 10개의 가상 머신이 포함되어 있습니다. 각 가상 머신은 IIS에서 웹사이트를 호스팅하고 Azure Monitor Agent가 설치되어 있습니다.
각 가상 머신에서 IIS 로그를 수집하고 Log Analytics 작업 영역에 저장해야 합니다.
질문: 먼저 무엇을 구성해야 합니까?
정답 수정: 실제로는 데이터 수집 규칙(DCR)이 정답입니다.
Azure Monitor Agent에서 IIS 로그 수집:
IIS 로그 수집 구성 순서:
DCR의 장점:
HOTSPOT -
contoso101과 contoso102라는 두 저장소 계정이 포함된 Azure 구독이 있습니다.
구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다:
VNet1에는 다음과 같이 구성된 서비스 엔드포인트가 있습니다:
Microsoft.Storage 서비스 엔드포인트에는 다음에 표시된 서비스 엔드포인트 정책이 있습니다:
다음 각 설명에 대해 설명이 참이면 예를, 그렇지 않으면 아니오를 선택하십시오.
서비스 엔드포인트 정책 분석:
정책 적용 로직:
VM별 액세스 권한:
🎉 축하합니다!
AZ-104 Microsoft Azure Administrator 한국어 문제집 41-60번을 완주하셨습니다!
이번 섹션에서 다룬 주요 주제들:
실제 시험 대비 팁:
훌륭합니다! 60문제를 완주하셨습니다!
🚀 다음 단계 추천:
🎯 시험 성공을 위한 마지막 조언:
이론과 실습을 병행하여 실무 경험을 쌓으시고, 꾸준한 복습으로 기억을 강화하세요. 여러분의 Azure 전문가 여정을 응원합니다! 💪
💡 팁: 전체 정답을 한 번에 확인한 후 개별 문제별로 다시 검토해보세요!