
Microsoft Azure Administrator (AZ-104 Korean Version) - AZ-104 Korean Exam Questions
QUESTION NO: 1
여러 SQL Server 데이터베이스를 호스팅하는 Azure Windows Server 가상 머신(VM)을 관리합니다.
가상 머신에 대한 백업 및 보존 정책을 구성해야 합니다. 백업 정책에는 트랜잭션 로그 백업이 포함되어야 합니다.
어떻게 해야 할까요?
여러 SQL Server 데이터베이스를 호스팅하는 Azure Windows Server 가상 머신(VM)을 관리합니다.
가상 머신에 대한 백업 및 보존 정책을 구성해야 합니다. 백업 정책에는 트랜잭션 로그 백업이 포함되어야 합니다.
어떻게 해야 할까요?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 2
Azure Active Directory(AD) 권한 있는 ID 관리를 구성하고 있습니다.
Admin1이라는 사용자에게 RG1이라는 리소스 그룹에 대한 읽기 권한을 한 달 동안만 부여해야 합니다. 사용자 역할은 즉시 할당되어야 합니다.
어떻게 해야 할까요?
Azure Active Directory(AD) 권한 있는 ID 관리를 구성하고 있습니다.
Admin1이라는 사용자에게 RG1이라는 리소스 그룹에 대한 읽기 권한을 한 달 동안만 부여해야 합니다. 사용자 역할은 즉시 할당되어야 합니다.
어떻게 해야 할까요?
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 3
드래그 앤 드롭 질문
Device라는 이름의 Windows 11 장치와 다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

Device1에는 Azure PowerShell과 Azure 명령줄 인터페이스(CLI)가 설치되어 있습니다.
Device1에서 VM1에 원격 데스크톱 연결을 설정해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

드래그 앤 드롭 질문
Device라는 이름의 Windows 11 장치와 다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

Device1에는 Azure PowerShell과 Azure 명령줄 인터페이스(CLI)가 설치되어 있습니다.
Device1에서 VM1에 원격 데스크톱 연결을 설정해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/bastion/connect-native-client-windows
QUESTION NO: 4
핫스팟 질문
귀사는 온프레미스 네트워크를 보유하고 있습니다.
Azure 구독에는 VNet1과 VNet2라는 두 개의 가상 네트워크가 포함되어 있습니다.
VNet1은 192.168.8.0/24 IP 주소 공간을 사용합니다. VNet2는 IP 주소 공간을 사용합니다.
192.168.9.0/24.
가상 네트워크를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- VNet1의 리소스가 VNet2의 리소스와 통신할 수 있는지 확인하십시오.
- 온프레미스 네트워크의 리소스들이 서로 통신할 수 있는지 확인하십시오.
Azure 리소스를 사용합니다.
- 비용 최소화
해결책에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

핫스팟 질문
귀사는 온프레미스 네트워크를 보유하고 있습니다.
Azure 구독에는 VNet1과 VNet2라는 두 개의 가상 네트워크가 포함되어 있습니다.
VNet1은 192.168.8.0/24 IP 주소 공간을 사용합니다. VNet2는 IP 주소 공간을 사용합니다.
192.168.9.0/24.
가상 네트워크를 구성해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- VNet1의 리소스가 VNet2의 리소스와 통신할 수 있는지 확인하십시오.
- 온프레미스 네트워크의 리소스들이 서로 통신할 수 있는지 확인하십시오.
Azure 리소스를 사용합니다.
- 비용 최소화
해결책에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: Network peering
Network peering
VNet Peering connects two VNets, enabling resources in different VNets to communicate with each other. Peering can be done within the same region or across different regions.
VNet Peering Pricing
Intra-Region VNet Peering
$0.01 per GB (inbound and outbound)
Global VNet Peering (Cross-Region)
Varies by Zone (Zone 1: $0.035 per GB, Zone 2: $0.09 per GB, Zone 3: $0.16 per GB) Box 2: Azure VPN gateway The Azure VPN Gateway is designed specifically to ensure secure, encrypted communication between your on-premises network and your Azure virtual networks (VNets) over the public Internet. It functions as a bridge, creating a virtual private network (VPN) tunnel to direct traffic safely between your different environments.
Reference:
https://azurenavigator.com/understanding-azure-network-pricing/
https://learn.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-about-vpngateways
QUESTION NO: 5
Azure 구독을 보유하고 계십니다.
귀하는 다음 표에 표시된 Azure 컨테이너 인스턴스를 배포할 계획입니다.

컨테이너 그룹에 배포할 수 있는 인스턴스는 무엇입니까?
Azure 구독을 보유하고 계십니다.
귀하는 다음 표에 표시된 Azure 컨테이너 인스턴스를 배포할 계획입니다.

컨테이너 그룹에 배포할 수 있는 인스턴스는 무엇입니까?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 6
VNET1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다. VNET1에는 다음 표에 표시된 서브넷이 포함되어 있습니다.

각 가상 머신은 고정 IP 주소를 사용합니다.
다음 요구 사항을 충족하려면 네트워크 보안 그룹(NSG)을 만들어야 합니다.
- 인터넷에서 VM3, VM4, VM5, VM6으로의 웹 요청을 허용합니다.
- VM1과 VM2 간의 모든 연결을 허용합니다.
- VM1에 대한 원격 데스크톱 연결을 허용합니다.
- VNET1로의 다른 모든 네트워크 트래픽을 차단합니다.
최소한 몇 개의 NSG를 생성해야 합니까?
VNET1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다. VNET1에는 다음 표에 표시된 서브넷이 포함되어 있습니다.

각 가상 머신은 고정 IP 주소를 사용합니다.
다음 요구 사항을 충족하려면 네트워크 보안 그룹(NSG)을 만들어야 합니다.
- 인터넷에서 VM3, VM4, VM5, VM6으로의 웹 요청을 허용합니다.
- VM1과 VM2 간의 모든 연결을 허용합니다.
- VM1에 대한 원격 데스크톱 연결을 허용합니다.
- VNET1로의 다른 모든 네트워크 트래픽을 차단합니다.
최소한 몇 개의 NSG를 생성해야 합니까?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 7
사례 연구 6 - ADatum Corporation
개요
ADatum Corporation은 몬트리올에 본사를 두고 시애틀과 뉴욕에 지사를 둔 컨설팅 회사입니다.
기존 환경
Azure 환경
ADatum은 RG1, RG2, RG3이라는 이름의 리소스 그룹이 세 개 포함된 Azure 구독을 보유하고 있습니다.
구독에는 다음 표에 표시된 스토리지 계정이 포함되어 있습니다.

구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다.

해당 구독에는 다음 표에 표시된 이미지가 포함된 Azure 컨테이너 레지스트리가 있습니다.

구독에는 다음 표에 표시된 리소스가 포함되어 있습니다.

Azure Key Vault
구독에는 Vault1이라는 이름의 Azure 키 자격 증명 모음이 포함되어 있습니다.
Vault1에는 다음 표에 표시된 인증서가 포함되어 있습니다.

Vault1에는 다음 표에 표시된 키가 포함되어 있습니다.

마이크로소프트 엔트리 환경
ADatum은 Azure 구독에 연결된 adatum.com이라는 Microsoft Entra 테넌트를 보유하고 있으며, 해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

해당 테넌트는 다음 표에 표시된 그룹을 포함합니다.

adatum.com 테넌트에는 Attribute1이라는 사용자 지정 보안 속성이 있습니다.
계획된 변경 사항
ADatum은 다음과 같은 변경 사항을 시행할 계획입니다.
- VM2 및 VM4에서 이벤트 ID가 4648인 시스템 이벤트만 수집하도록 DCR1이라는 데이터 수집 규칙(DCR)을 구성합니다.
- storage1에 cont2라는 이름의 새 컨테이너를 생성하고 다음과 같은 액세스 정책을 적용합니다.
o Stored1, Stored2, Stored3이라는 이름의 저장된 액세스 정책 세 개
o 변경 불가능한 블롭 스토리지에 대한 법적 보류
- 가능하면 디렉터리를 사용하여 스토리지 계정 콘텐츠를 구성하십시오.
- User1에게 Zone1을 VNet1에 연결하는 데 필요한 권한을 부여하십시오.
- 지원되는 adatum.com 리소스에 Attribute1을 할당합니다.
- storage2에 Scope1이라는 이름의 암호화 범위를 생성합니다.
- Image1 또는 Image2를 사용하여 새 컨테이너를 배포합니다.
기술 요구사항
ADatum은 다음과 같은 기술 요구 사항을 충족해야 합니다.
- WebApp1에 TLS를 사용하세요.
- 최소 권한 원칙을 준수하십시오.
- 필요한 범위 내에서만 권한을 부여하십시오.
- 스토리지 서비스를 암호화하는 데 Scope1이 사용되는지 확인하십시오.
- Azure Backup을 사용하여 cont1과 share1을 가능한 한 자주 백업하십시오.
- 가능한 경우 Azure 디스크 암호화와 키 암호화 키(KEK)를 사용하여 가상 머신을 암호화하십시오.
가상 머신에 대한 암호화를 구성해야 합니다. 솔루션은 기술 요구 사항을 충족해야 합니다.
어떤 가상 머신을 암호화할 수 있나요?
사례 연구 6 - ADatum Corporation
개요
ADatum Corporation은 몬트리올에 본사를 두고 시애틀과 뉴욕에 지사를 둔 컨설팅 회사입니다.
기존 환경
Azure 환경
ADatum은 RG1, RG2, RG3이라는 이름의 리소스 그룹이 세 개 포함된 Azure 구독을 보유하고 있습니다.
구독에는 다음 표에 표시된 스토리지 계정이 포함되어 있습니다.

구독에는 다음 표에 표시된 가상 머신이 포함되어 있습니다.

해당 구독에는 다음 표에 표시된 이미지가 포함된 Azure 컨테이너 레지스트리가 있습니다.

구독에는 다음 표에 표시된 리소스가 포함되어 있습니다.

Azure Key Vault
구독에는 Vault1이라는 이름의 Azure 키 자격 증명 모음이 포함되어 있습니다.
Vault1에는 다음 표에 표시된 인증서가 포함되어 있습니다.

Vault1에는 다음 표에 표시된 키가 포함되어 있습니다.

마이크로소프트 엔트리 환경
ADatum은 Azure 구독에 연결된 adatum.com이라는 Microsoft Entra 테넌트를 보유하고 있으며, 해당 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

해당 테넌트는 다음 표에 표시된 그룹을 포함합니다.

adatum.com 테넌트에는 Attribute1이라는 사용자 지정 보안 속성이 있습니다.
계획된 변경 사항
ADatum은 다음과 같은 변경 사항을 시행할 계획입니다.
- VM2 및 VM4에서 이벤트 ID가 4648인 시스템 이벤트만 수집하도록 DCR1이라는 데이터 수집 규칙(DCR)을 구성합니다.
- storage1에 cont2라는 이름의 새 컨테이너를 생성하고 다음과 같은 액세스 정책을 적용합니다.
o Stored1, Stored2, Stored3이라는 이름의 저장된 액세스 정책 세 개
o 변경 불가능한 블롭 스토리지에 대한 법적 보류
- 가능하면 디렉터리를 사용하여 스토리지 계정 콘텐츠를 구성하십시오.
- User1에게 Zone1을 VNet1에 연결하는 데 필요한 권한을 부여하십시오.
- 지원되는 adatum.com 리소스에 Attribute1을 할당합니다.
- storage2에 Scope1이라는 이름의 암호화 범위를 생성합니다.
- Image1 또는 Image2를 사용하여 새 컨테이너를 배포합니다.
기술 요구사항
ADatum은 다음과 같은 기술 요구 사항을 충족해야 합니다.
- WebApp1에 TLS를 사용하세요.
- 최소 권한 원칙을 준수하십시오.
- 필요한 범위 내에서만 권한을 부여하십시오.
- 스토리지 서비스를 암호화하는 데 Scope1이 사용되는지 확인하십시오.
- Azure Backup을 사용하여 cont1과 share1을 가능한 한 자주 백업하십시오.
- 가능한 경우 Azure 디스크 암호화와 키 암호화 키(KEK)를 사용하여 가상 머신을 암호화하십시오.
가상 머신에 대한 암호화를 구성해야 합니다. 솔루션은 기술 요구 사항을 충족해야 합니다.
어떤 가상 머신을 암호화할 수 있나요?
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 8
핫스팟 질문
귀하의 Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

다음 표에 나와 있는 가상 머신을 사용할 수 있습니다.

다음 표에 나와 있는 가상 네트워크 인터페이스를 사용할 수 있습니다.

Server1은 다음 표에 표시된 리소스를 포함하는 DNS 서버입니다.

contoso.com이라는 Azure 프라이빗 DNS 영역이 있으며, 이 영역은 VNET2에 대한 가상 네트워크 링크를 가지고 있고 다음 표에 표시된 레코드가 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

핫스팟 질문
귀하의 Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

다음 표에 나와 있는 가상 머신을 사용할 수 있습니다.

다음 표에 나와 있는 가상 네트워크 인터페이스를 사용할 수 있습니다.

Server1은 다음 표에 표시된 리소스를 포함하는 DNS 서버입니다.

contoso.com이라는 Azure 프라이빗 DNS 영역이 있으며, 이 영역은 VNET2에 대한 가상 네트워크 링크를 가지고 있고 다음 표에 표시된 레코드가 있습니다.

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: No
Server2 uses Server1 for DNS. Server1 has no host2.contoso.com record for 131.107.50.50. It would work if VNET1 hat a virtual network link to the private zone contoso.com.
Box 2: Yes
Server2 uses Server1 for DNS. Server1 has a host1.contoso.com record for 131.107.10.15.
Box 3: No
Server3 uses 10.10.0.4 as DNS (inherited from VNET2). 10.10.0.4 (Server1) has no record for host2.contoso.com. The virtual network link for the private zone contoso.com on VNET2 won't be used since the DNS from VNET1 is set on VNET2. VNET1 DNS is not aware of the private zone contoso.com. It would work if VNET1 had a virtual network link to the private zone contoso.com.
QUESTION NO: 9
App1이라는 이름의 Azure App Service를 호스팅하는 Azure App Service 플랜이 있습니다.
App1에 대해 프로덕션 슬롯 1개와 스테이징 슬롯 4개를 구성합니다.
각 스테이징 슬롯에 트래픽의 10%를 할당하고 프로덕션 슬롯에 트래픽의 60%를 할당해야 합니다.
App1에 무엇을 추가해야 할까요?
App1이라는 이름의 Azure App Service를 호스팅하는 Azure App Service 플랜이 있습니다.
App1에 대해 프로덕션 슬롯 1개와 스테이징 슬롯 4개를 구성합니다.
각 스테이징 슬롯에 트래픽의 10%를 할당하고 프로덕션 슬롯에 트래픽의 60%를 할당해야 합니다.
App1에 무엇을 추가해야 할까요?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 10
Azure 가상 머신에 Microsoft SQL Server Always On 가용성 그룹이 있습니다.
가용성 그룹에 대한 수신자로 Azure 내부 로드 밸런서를 구성해야 합니다.
어떻게 해야 할까요?
Azure 가상 머신에 Microsoft SQL Server Always On 가용성 그룹이 있습니다.
가용성 그룹에 대한 수신자로 Azure 내부 로드 밸런서를 구성해야 합니다.
어떻게 해야 할까요?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 11
드래그 앤 드롭 질문
Windows Server 2016을 실행하는 Server1이라는 이름의 온프레미스 파일 서버가 있습니다.
Azure 파일 공유가 포함된 Azure 구독이 있습니다.
Azure File Sync Storage 동기화 서비스를 배포하고 동기화 그룹을 생성합니다.
Server1의 파일을 Azure와 동기화해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

드래그 앤 드롭 질문
Windows Server 2016을 실행하는 Server1이라는 이름의 온프레미스 파일 서버가 있습니다.
Azure 파일 공유가 포함된 Azure 구독이 있습니다.
Azure File Sync Storage 동기화 서비스를 배포하고 동기화 그룹을 생성합니다.
Server1의 파일을 Azure와 동기화해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

Correct Answer:

Explanation:
Step 1: Install the Azure File Sync agent on Server1
The Azure File Sync agent is a downloadable package that enables Windows Server to be synced with an Azure file share Step 2: Register Server1.
Register Windows Server with Storage Sync Service
Registering your Windows Server with a Storage Sync Service establishes a trust relationship between your server (or cluster) and the Storage Sync Service.
Step 3: Add a server endpoint
Create a sync group and a cloud endpoint.
A sync group defines the sync topology for a set of files. Endpoints within a sync group are kept in sync with each other. A sync group must contain one cloud endpoint, which represents an Azure file share and one or more server endpoints. A server endpoint represents a path on registered server.
Reference:
https://docs.microsoft.com/en-us/azure/storage/files/storage-sync-files-deployment-guide
QUESTION NO: 12
Azure Resource Manager 템플릿을 사용하여 가상 머신 확장 집합으로 Windows Server 2019를 실행할 여러 Azure 가상 머신을 배포할 계획입니다.
가상 머신을 배포한 후에는 모든 가상 머신에서 NGINX를 사용할 수 있는지 확인해야 합니다.
무엇을 사용해야 할까요?
Azure Resource Manager 템플릿을 사용하여 가상 머신 확장 집합으로 Windows Server 2019를 실행할 여러 Azure 가상 머신을 배포할 계획입니다.
가상 머신을 배포한 후에는 모든 가상 머신에서 NGINX를 사용할 수 있는지 확인해야 합니다.
무엇을 사용해야 할까요?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 13
사례 연구 5 - 콘토소 주식회사
개요
일반 개요
콘토소 주식회사는 몬트리올에 본사를 두고 시애틀과 뉴욕에 지사를 둔 컨설팅 회사입니다.
환경
기존 환경
Contoso는 Sub1이라는 이름의 Azure 구독을 보유하고 있으며, 이 구독은 Azure Active Directory(Azure AD) 테넌트에 연결되어 있습니다. 네트워크에는 온프레미스 Active Directory 도메인이 포함되어 있으며, 이 도메인은 Azure AD 테넌트와 동기화됩니다.
Azure AD 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

Sub1에는 RG1 및 RG2라는 두 개의 리소스 그룹과 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

User1은 RG1의 리소스를 관리합니다. User4는 RG2의 리소스를 관리합니다.
Sub1에는 다음 표에 표시된 것처럼 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

네트워크 인터페이스 또는 서브넷에 연결된 네트워크 보안 그룹(NSG)이 없습니다.
Sub1에는 다음 표에 표시된 스토리지 계정이 포함되어 있습니다.

요구 사항
계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 시행할 계획입니다.
Cool을 사용할 container1이라는 이름의 Blob 컨테이너와 share1이라는 이름의 파일 공유를 생성합니다.

스토리지 계층.
storage5라는 이름의 스토리지 계정을 생성하고 Blob에 대한 스토리지 복제를 구성하십시오.

서비스.
NSG1이라는 이름의 NSG를 생성하고, 여기에 표시된 사용자 지정 인바운드 보안 규칙을 적용합니다.

다음 표.

NSG1을 VM1의 네트워크 인터페이스에 연결합니다.

NSG2라는 이름의 NSG를 생성하고, 여기에 표시된 사용자 지정 아웃바운드 보안 규칙을 적용합니다.

다음 표.

NSG2를 VNET1/Subnet2에 연결합니다.

기술 요구사항
Contoso는 다음과 같은 기술 요구 사항을 충족해야 합니다.
container1과 share1을 생성합니다.

최소 권한의 원칙을 사용하십시오.

Group4라는 이름의 Azure AD 보안 그룹을 생성합니다.

Azure Backup을 사용하여 Azure 파일 공유 및 가상 머신을 백업하세요.

VM1 또는 VM2의 C 볼륨에 여유 공간이 20GB 미만인 경우 경고를 발생시키십시오.

User1이 Azure 정책 정의를 생성하고 User2가 RG1에 Azure 정책을 할당할 수 있도록 설정합니다.

LB1이라는 이름의 내부 기본 Azure 로드 밸런서를 생성하고 해당 로드 밸런서를 연결합니다.

VNET1/서브넷1
VM5에서 발생하는 IP 트래픽에 대한 흐름 로깅을 활성화하고 해당 흐름 로그를 8개월 동안 보관하십시오.

가능한 경우 Group4에 Azure 역할 기반 액세스 제어(Azure RBAC) 권한을 읽기 전용으로 부여하십시오.

Azure 파일 공유에 대한 권한입니다.
VM1과 VM2를 LB1의 백엔드 풀에 추가할 수 있는지 확인해야 합니다.
무엇을 먼저 해야 할까요?
사례 연구 5 - 콘토소 주식회사
개요
일반 개요
콘토소 주식회사는 몬트리올에 본사를 두고 시애틀과 뉴욕에 지사를 둔 컨설팅 회사입니다.
환경
기존 환경
Contoso는 Sub1이라는 이름의 Azure 구독을 보유하고 있으며, 이 구독은 Azure Active Directory(Azure AD) 테넌트에 연결되어 있습니다. 네트워크에는 온프레미스 Active Directory 도메인이 포함되어 있으며, 이 도메인은 Azure AD 테넌트와 동기화됩니다.
Azure AD 테넌트에는 다음 표에 표시된 사용자가 포함되어 있습니다.

Sub1에는 RG1 및 RG2라는 두 개의 리소스 그룹과 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

User1은 RG1의 리소스를 관리합니다. User4는 RG2의 리소스를 관리합니다.
Sub1에는 다음 표에 표시된 것처럼 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

네트워크 인터페이스 또는 서브넷에 연결된 네트워크 보안 그룹(NSG)이 없습니다.
Sub1에는 다음 표에 표시된 스토리지 계정이 포함되어 있습니다.

요구 사항
계획된 변경 사항
Contoso는 다음과 같은 변경 사항을 시행할 계획입니다.
Cool을 사용할 container1이라는 이름의 Blob 컨테이너와 share1이라는 이름의 파일 공유를 생성합니다.

스토리지 계층.
storage5라는 이름의 스토리지 계정을 생성하고 Blob에 대한 스토리지 복제를 구성하십시오.

서비스.
NSG1이라는 이름의 NSG를 생성하고, 여기에 표시된 사용자 지정 인바운드 보안 규칙을 적용합니다.

다음 표.

NSG1을 VM1의 네트워크 인터페이스에 연결합니다.

NSG2라는 이름의 NSG를 생성하고, 여기에 표시된 사용자 지정 아웃바운드 보안 규칙을 적용합니다.

다음 표.

NSG2를 VNET1/Subnet2에 연결합니다.

기술 요구사항
Contoso는 다음과 같은 기술 요구 사항을 충족해야 합니다.
container1과 share1을 생성합니다.

최소 권한의 원칙을 사용하십시오.

Group4라는 이름의 Azure AD 보안 그룹을 생성합니다.

Azure Backup을 사용하여 Azure 파일 공유 및 가상 머신을 백업하세요.

VM1 또는 VM2의 C 볼륨에 여유 공간이 20GB 미만인 경우 경고를 발생시키십시오.

User1이 Azure 정책 정의를 생성하고 User2가 RG1에 Azure 정책을 할당할 수 있도록 설정합니다.

LB1이라는 이름의 내부 기본 Azure 로드 밸런서를 생성하고 해당 로드 밸런서를 연결합니다.

VNET1/서브넷1
VM5에서 발생하는 IP 트래픽에 대한 흐름 로깅을 활성화하고 해당 흐름 로그를 8개월 동안 보관하십시오.

가능한 경우 Group4에 Azure 역할 기반 액세스 제어(Azure RBAC) 권한을 읽기 전용으로 부여하십시오.

Azure 파일 공유에 대한 권한입니다.
VM1과 VM2를 LB1의 백엔드 풀에 추가할 수 있는지 확인해야 합니다.
무엇을 먼저 해야 할까요?
Correct Answer: D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 14
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다. 시리즈의 각 질문에는 명시된 목표를 달성할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 정답이 두 개 이상 있을 수 있지만 다른 질문 세트에는 정답이 없을 수도 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 표시되지 않습니다.
10개의 가상 네트워크를 포함하는 Azure 구독이 있습니다. 가상 네트워크는 별도의 리소스 그룹에서 호스팅됩니다.
다른 관리자는 구독에 여러 NSG(네트워크 보안 그룹)를 만들 계획입니다.
NSG가 생성되면 가상 네트워크 간의 TCP 포트 8080을 자동으로 차단하는지 확인해야 합니다.
해결 방법: 리소스 잠금을 만든 다음 구독에 잠금을 할당합니다.
이것이 목표를 달성합니까?
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다. 시리즈의 각 질문에는 명시된 목표를 달성할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 정답이 두 개 이상 있을 수 있지만 다른 질문 세트에는 정답이 없을 수도 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 표시되지 않습니다.
10개의 가상 네트워크를 포함하는 Azure 구독이 있습니다. 가상 네트워크는 별도의 리소스 그룹에서 호스팅됩니다.
다른 관리자는 구독에 여러 NSG(네트워크 보안 그룹)를 만들 계획입니다.
NSG가 생성되면 가상 네트워크 간의 TCP 포트 8080을 자동으로 차단하는지 확인해야 합니다.
해결 방법: 리소스 잠금을 만든 다음 구독에 잠금을 할당합니다.
이것이 목표를 달성합니까?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 15
VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다.
VM1의 CPU 사용률이 80%를 초과하면 경고를 트리거하는 Azure Monitor 경고 규칙을 배포하려고 합니다.
경고 규칙이 User1과 User2라는 두 사용자에게 이메일 메시지를 보내는지 확인해야 합니다.
Azure Monitor에 대해 무엇을 만들어야 하나요?
VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다.
VM1의 CPU 사용률이 80%를 초과하면 경고를 트리거하는 Azure Monitor 경고 규칙을 배포하려고 합니다.
경고 규칙이 User1과 User2라는 두 사용자에게 이메일 메시지를 보내는지 확인해야 합니다.
Azure Monitor에 대해 무엇을 만들어야 하나요?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).




