
Microsoft Developing Solutions for Microsoft Azure (AZ-204 Korean Version) - AZ-204 Korean Exam Questions
QUESTION NO: 1
Azure App Service에서 호스팅되는 ASP.NET Core 앱을 개발하고 있습니다.
이 앱은 사용자 인증을 위해 Microsoft Entra ID에서 반환되는 사용자 지정 클레임을 필요로 합니다. 앱 등록을 삭제할 때 해당 클레임도 함께 삭제해야 합니다.
사용자 액세스 토큰에 사용자 지정 클레임을 포함해야 합니다.
어떻게 해야 할까요?
Azure App Service에서 호스팅되는 ASP.NET Core 앱을 개발하고 있습니다.
이 앱은 사용자 인증을 위해 Microsoft Entra ID에서 반환되는 사용자 지정 클레임을 필요로 합니다. 앱 등록을 삭제할 때 해당 클레임도 함께 삭제해야 합니다.
사용자 액세스 토큰에 사용자 지정 클레임을 포함해야 합니다.
어떻게 해야 할까요?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 2
App Service 계획에서 실행되는 Azure 함수 앱을 개발하고 있습니다. Azure 함수는 타이머 개체에 의해 트리거됩니다. 예약 시 Azure 함수가 안정적으로 트리거되지 않는 것을 관찰합니다. 어떤 두 가지 작업을 수행해야 합니까?
App Service 계획에서 실행되는 Azure 함수 앱을 개발하고 있습니다. Azure 함수는 타이머 개체에 의해 트리거됩니다. 예약 시 Azure 함수가 안정적으로 트리거되지 않는 것을 관찰합니다. 어떤 두 가지 작업을 수행해야 합니까?
Correct Answer: B,D
QUESTION NO: 3
드래그 앤 드롭 질문
한 조직에서 Azure에 웹 애플리케이션을 호스팅하고 있습니다.
해당 조직은 Application Insights를 사용하여 웹 애플리케이션의 이벤트 및 원격 측정 데이터를 추적하고자 합니다.
Application Insights를 사용하려면 웹 앱을 구성해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

드래그 앤 드롭 질문
한 조직에서 Azure에 웹 애플리케이션을 호스팅하고 있습니다.
해당 조직은 Application Insights를 사용하여 웹 애플리케이션의 이벤트 및 원격 측정 데이터를 추적하고자 합니다.
Application Insights를 사용하려면 웹 앱을 구성해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

Correct Answer:

Explanation:
Step 1: Create an Application Insights resource
Creating an Application Insights workspace-based resource us a prerequisite.
Step 2: Copy the connection string
A connection string identifies the resource that you want to associate with your telemetry data. It also allows you to modify the endpoints that your resource will use as a destination for your telemetry. You'll need to copy the connection string and add it to your application's code or to an environment variable.
Step 3: Configure the Application Insights SDK in the app
The Application Insights SDK for ASP.NET Core can monitor your applications no matter where or how they run.
Install the Application Insights SDK NuGet package for ASP.NET Core.
Reference:
https://docs.microsoft.com/en-us/azure/azure-monitor/app/asp-net-core
QUESTION NO: 4
사례 연구 1 - 리트웨어 주식회사
배경
당신은 직원 경비 관리 솔루션을 제공하는 SaaS 기업인 Litware Inc.의 개발자입니다. 해당 솔루션은 Azure 웹 앱으로 배포되는 ASP.NET Core 웹 API 프로젝트로 구성되어 있습니다.
전체적인 아키텍처
직원들은 영수증을 시스템에 업로드하여 처리합니다. 처리가 완료되면 직원은 처리 결과를 자세히 보여주는 요약 보고서 이메일을 받습니다. 그런 다음 직원들은 웹 애플리케이션을 사용하여 영수증을 관리하고 환급에 필요한 추가 작업을 수행합니다.
영수증 처리
직원들은 다음 두 가지 방법으로 영수증을 업로드할 수 있습니다.
* Azure Files 마운트된 폴더를 사용한 업로드
* 웹 애플리케이션을 이용한 업로드
데이터 저장소
영수증 및 직원 정보는 Azure SQL 데이터베이스에 저장됩니다.
선적 서류 비치
직원들은 솔루션을 처음 사용할 때 시작 안내서를 제공받습니다. 이 안내서에는 Azure 파일 업로드에서 지원되는 운영 체제에 대한 세부 정보와 마운트된 폴더를 구성하는 방법에 대한 지침이 포함되어 있습니다.
솔루션 세부 정보
사용자 테이블

웹 애플리케이션
웹 앱에 대해 MSI를 활성화하고 웹 앱이 보안 주체 이름인 WebAppIdentity를 사용하도록 구성합니다.
처리 중
처리는 Azure Function 런타임 버전 2를 사용하는 Azure Function에 의해 수행됩니다.
처리가 완료되면 결과는 Azure Blob에 저장됩니다.
스토리지와 Azure SQL 데이터베이스를 사용합니다. 그런 다음 처리 보고서 링크가 포함된 이메일 요약이 사용자에게 전송됩니다. 이메일을 다른 사용자에게 전달하는 경우 보고서 링크는 유효한 상태로 유지되어야 합니다.
벌채 반출
Azure Application Insights는 프로세서와 웹 애플리케이션 모두에서 원격 분석 및 로깅에 사용됩니다. 프로세서에는 TraceWriter 로깅도 활성화되어 있습니다.
Application Insights에는 항상 모든 로그 메시지가 포함되어 있어야 합니다.
요구 사항
영수증 처리
영수증의 동시 처리는 방지되어야 합니다.
재해 복구
지역 장애가 애플리케이션 가용성에 영향을 미쳐서는 안 됩니다. 모든 재해 복구(DR) 작업은 애플리케이션 실행에 의존해서는 안 되며, DR 지역의 데이터가 최신 상태인지 확인해야 합니다.
보안
* 사용자의 보안 PIN은 데이터베이스 접근 시 접근 제한으로 인해 접근할 수 없도록 저장되어야 합니다.
보안 핀 보기. 웹 애플리케이션만이 보안 핀에 접근할 수 있어야 합니다.
* 데이터를 보호하는 데 사용되는 모든 인증서와 비밀 키는 Azure Key Vault에 저장해야 합니다.
* 최소 권한 원칙을 준수하고 필수적인 권한만 부여해야 합니다.
의도된 기능을 수행합니다.
* Azure Storage 및 Azure SQL 데이터베이스에 대한 모든 액세스는 애플리케이션의 관리형 스토리지를 사용해야 합니다.
서비스 ID(MSI)
* 영수증 데이터는 저장 시 항상 암호화되어야 합니다.
* 모든 데이터는 전송 중에 보호되어야 합니다.
* 사용자의 경비 계좌 번호는 로그인한 사용자에게만 표시되어야 합니다. 다른 모든 사용자에게는 표시되지 않습니다.
경비 계좌 번호는 마지막 부분만 포함하고 나머지 부분은 가려야 합니다.
* 보안 침해 발생 시 모든 요약 보고서에 대한 접근 권한은 즉시 취소되어야 합니다.
시스템의 다른 부분에 영향을 미칩니다.
문제점
업로드 형식 문제
직원들이 웹 애플리케이션을 사용하여 영수증을 업로드할 때 간혹 문제가 발생한다고 보고합니다. Azure 파일 공유를 통해 영수증을 업로드하면 프로필에 영수증이 나타나지 않는다는 것입니다. 이러한 문제가 발생하면 파일 공유에서 해당 파일을 삭제하고 웹 애플리케이션을 사용하는데, 그러면 500 내부 서버 오류 페이지가 표시됩니다.
용량 문제
업무량이 많은 시간대에는 직원들이 영수증을 업로드한 시점과 웹 애플리케이션에 반영되는 시점 사이에 상당한 지연이 발생한다고 보고합니다.
로그 용량 문제
개발자들은 프로세서의 추적 출력에 나타나는 로그 메시지 수가 너무 많아 로그 메시지가 누락되는 현상이 발생한다고 보고했습니다.
애플리케이션 코드
처리.cs

데이터베이스.cs

ReceiptUploader.cs

ConfigureSSE.ps1

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 제시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상일 수 있으며, 정답이 없는 문제 세트도 있습니다.
이 질문에 답변하신 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문은 검토 화면에 나타나지 않습니다.
SecurityPin의 보안 요구 사항을 충족해야 합니다.
해결 방법: 신뢰할 수 있는 인증 기관에서 발급한 인증서를 사용하여 보안 PIN 열에 대해 항상 암호화(Always Encrypted)를 활성화하십시오. 시작 가이드 문서에 해당 인증서가 사용자 컴퓨터에 설치되도록 하는 방법을 안내하는 내용을 추가하십시오.
이 해결책은 목표를 달성합니까?
사례 연구 1 - 리트웨어 주식회사
배경
당신은 직원 경비 관리 솔루션을 제공하는 SaaS 기업인 Litware Inc.의 개발자입니다. 해당 솔루션은 Azure 웹 앱으로 배포되는 ASP.NET Core 웹 API 프로젝트로 구성되어 있습니다.
전체적인 아키텍처
직원들은 영수증을 시스템에 업로드하여 처리합니다. 처리가 완료되면 직원은 처리 결과를 자세히 보여주는 요약 보고서 이메일을 받습니다. 그런 다음 직원들은 웹 애플리케이션을 사용하여 영수증을 관리하고 환급에 필요한 추가 작업을 수행합니다.
영수증 처리
직원들은 다음 두 가지 방법으로 영수증을 업로드할 수 있습니다.
* Azure Files 마운트된 폴더를 사용한 업로드
* 웹 애플리케이션을 이용한 업로드
데이터 저장소
영수증 및 직원 정보는 Azure SQL 데이터베이스에 저장됩니다.
선적 서류 비치
직원들은 솔루션을 처음 사용할 때 시작 안내서를 제공받습니다. 이 안내서에는 Azure 파일 업로드에서 지원되는 운영 체제에 대한 세부 정보와 마운트된 폴더를 구성하는 방법에 대한 지침이 포함되어 있습니다.
솔루션 세부 정보
사용자 테이블

웹 애플리케이션
웹 앱에 대해 MSI를 활성화하고 웹 앱이 보안 주체 이름인 WebAppIdentity를 사용하도록 구성합니다.
처리 중
처리는 Azure Function 런타임 버전 2를 사용하는 Azure Function에 의해 수행됩니다.
처리가 완료되면 결과는 Azure Blob에 저장됩니다.
스토리지와 Azure SQL 데이터베이스를 사용합니다. 그런 다음 처리 보고서 링크가 포함된 이메일 요약이 사용자에게 전송됩니다. 이메일을 다른 사용자에게 전달하는 경우 보고서 링크는 유효한 상태로 유지되어야 합니다.
벌채 반출
Azure Application Insights는 프로세서와 웹 애플리케이션 모두에서 원격 분석 및 로깅에 사용됩니다. 프로세서에는 TraceWriter 로깅도 활성화되어 있습니다.
Application Insights에는 항상 모든 로그 메시지가 포함되어 있어야 합니다.
요구 사항
영수증 처리
영수증의 동시 처리는 방지되어야 합니다.
재해 복구
지역 장애가 애플리케이션 가용성에 영향을 미쳐서는 안 됩니다. 모든 재해 복구(DR) 작업은 애플리케이션 실행에 의존해서는 안 되며, DR 지역의 데이터가 최신 상태인지 확인해야 합니다.
보안
* 사용자의 보안 PIN은 데이터베이스 접근 시 접근 제한으로 인해 접근할 수 없도록 저장되어야 합니다.
보안 핀 보기. 웹 애플리케이션만이 보안 핀에 접근할 수 있어야 합니다.
* 데이터를 보호하는 데 사용되는 모든 인증서와 비밀 키는 Azure Key Vault에 저장해야 합니다.
* 최소 권한 원칙을 준수하고 필수적인 권한만 부여해야 합니다.
의도된 기능을 수행합니다.
* Azure Storage 및 Azure SQL 데이터베이스에 대한 모든 액세스는 애플리케이션의 관리형 스토리지를 사용해야 합니다.
서비스 ID(MSI)
* 영수증 데이터는 저장 시 항상 암호화되어야 합니다.
* 모든 데이터는 전송 중에 보호되어야 합니다.
* 사용자의 경비 계좌 번호는 로그인한 사용자에게만 표시되어야 합니다. 다른 모든 사용자에게는 표시되지 않습니다.
경비 계좌 번호는 마지막 부분만 포함하고 나머지 부분은 가려야 합니다.
* 보안 침해 발생 시 모든 요약 보고서에 대한 접근 권한은 즉시 취소되어야 합니다.
시스템의 다른 부분에 영향을 미칩니다.
문제점
업로드 형식 문제
직원들이 웹 애플리케이션을 사용하여 영수증을 업로드할 때 간혹 문제가 발생한다고 보고합니다. Azure 파일 공유를 통해 영수증을 업로드하면 프로필에 영수증이 나타나지 않는다는 것입니다. 이러한 문제가 발생하면 파일 공유에서 해당 파일을 삭제하고 웹 애플리케이션을 사용하는데, 그러면 500 내부 서버 오류 페이지가 표시됩니다.
용량 문제
업무량이 많은 시간대에는 직원들이 영수증을 업로드한 시점과 웹 애플리케이션에 반영되는 시점 사이에 상당한 지연이 발생한다고 보고합니다.
로그 용량 문제
개발자들은 프로세서의 추적 출력에 나타나는 로그 메시지 수가 너무 많아 로그 메시지가 누락되는 현상이 발생한다고 보고했습니다.
애플리케이션 코드
처리.cs

데이터베이스.cs

ReceiptUploader.cs

ConfigureSSE.ps1

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 제시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상일 수 있으며, 정답이 없는 문제 세트도 있습니다.
이 질문에 답변하신 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문은 검토 화면에 나타나지 않습니다.
SecurityPin의 보안 요구 사항을 충족해야 합니다.
해결 방법: 신뢰할 수 있는 인증 기관에서 발급한 인증서를 사용하여 보안 PIN 열에 대해 항상 암호화(Always Encrypted)를 활성화하십시오. 시작 가이드 문서에 해당 인증서가 사용자 컴퓨터에 설치되도록 하는 방법을 안내하는 내용을 추가하십시오.
이 해결책은 목표를 달성합니까?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 5
사례 연구 5 - 와이드 월드 임포터스
배경
Wide World Importers는 모든 데이터센터를 Azure로 이전하고 있습니다. 이 회사는 공급망 운영을 지원하는 여러 애플리케이션과 서비스를 개발했으며, 가능한 한 서버리스 컴퓨팅을 활용하고자 합니다.
현재 환경
Windows Server 2016 가상 머신
이 가상 머신(VM)은 Biz Talk Server 2016을 실행합니다. 이 VM은 다음 워크플로를 실행합니다.
* 해상 운송 - 이 워크플로는 컨테이너 정보를 수집하고 검증합니다.
컨테이너 내용물 및 각 항구의 도착 신고.
* 내륙 운송 - 이 워크플로는 연료를 포함한 트럭 운송 정보를 수집하고 검증합니다.
이용률, 정류장 수 및 노선.
VM은 다음과 같은 REST API 호출을 지원합니다.
* 컨테이너 API - 이 API는 무게, 내용물 및 기타 정보를 포함한 컨테이너 정보를 제공합니다.
속성.
* 위치 API - 이 API는 선박 기항지 및 트럭의 위치 정보를 제공합니다.
멈춥니다.
* 배송 REST API - 이 API는 웹사이트에서 사용 및 표시할 수 있는 배송 정보를 제공합니다.
배송 웹사이트.
배송 데이터
이 애플리케이션은 모든 컨테이너 및 운송 정보를 저장하기 위해 MongoDB JSON 문서 저장소 데이터베이스를 사용합니다.
배송 웹사이트
해당 사이트는 배송 컨테이너 추적 정보와 컨테이너 내용물을 표시합니다. 사이트 주소는 http://shipping.wideworldimporters.com입니다. 제안된 해결책은 온프레미스 배송 애플리케이션을 Azure로 마이그레이션하는 것입니다. 기존 VM은 Azure Site Recovery를 사용하여 새로운 Standard_D16s_v3 Azure VM으로 마이그레이션되었으며, BizTalk 구성 요소 마이그레이션을 완료하려면 Azure에서 계속 실행되어야 합니다. BizTalk Server를 호스팅하기 위해 Standard_D16s_v3 Azure VM을 생성합니다. 제안된 솔루션의 Azure 아키텍처 다이어그램은 아래와 같습니다.

배송 로직 앱
Shipping Logic 앱은 다음 요구 사항을 충족해야 합니다.
* 로직 앱을 사용하여 해상 운송 및 내륙 운송 워크플로를 지원합니다.
* 선박을 포함한 다양한 메시지에 대해 업계 표준 프로토콜인 X12 메시지 형식을 지원합니다.
콘텐츠 세부 정보 및 도착 알림.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보하고 고정된 전용 스토리지 리소스를 사용하십시오.
원가 모델.
* 기존 애플리케이션 및 최종 BizTalk 마이그레이션을 지원하기 위해 온프레미스 연결을 유지합니다.
배송 기능 앱
앱 수준 보안을 사용하고 Azure Active Directory(Azure AD)를 포함하여 안전한 함수 엔드포인트를 구현하세요.
REST API
솔루션을 지원하는 REST API는 다음 요구 사항을 충족해야 합니다.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보합니다.
* 추가 비용 없이 Azure 내 테스트 위치에 배포할 수 있습니다.
* 배송량이 가장 많은 시기에는 애플리케이션에 영향을 주지 않고 자동으로 용량을 두 배로 늘릴 수 있습니다.
중단 시간.
Azure 결제 모델을 선택할 때 비용을 최소화하세요.
배송 데이터
온프레미스에서 Azure로의 데이터 마이그레이션은 비용과 다운타임을 최소화해야 합니다.
배송 웹사이트
Azure 콘텐츠 전송 네트워크(CDN)를 사용하여 동적 콘텐츠에 대한 최대 성능을 보장하고 지연 시간과 비용을 최소화하세요.
문제점
Windows Server 2016 VM
해당 가상 머신(VM)은 높은 네트워크 지연 시간, 지터 및 높은 CPU 사용률을 보입니다. 이 VM은 매우 중요하며 과거에 백업된 적이 없습니다. VM은 장애 발생 시 디스크의 제자리 복원을 포함하여 7일 스냅샷에서 빠른 복원이 가능해야 합니다.
배송 웹사이트 및 REST API
웹사이트 테스트 중에 다음과 같은 오류 메시지가 표시됩니다.

핫스팟 질문
배송 기능 앱의 보안을 강화해야 합니다.
앱을 어떻게 설정해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

사례 연구 5 - 와이드 월드 임포터스
배경
Wide World Importers는 모든 데이터센터를 Azure로 이전하고 있습니다. 이 회사는 공급망 운영을 지원하는 여러 애플리케이션과 서비스를 개발했으며, 가능한 한 서버리스 컴퓨팅을 활용하고자 합니다.
현재 환경
Windows Server 2016 가상 머신
이 가상 머신(VM)은 Biz Talk Server 2016을 실행합니다. 이 VM은 다음 워크플로를 실행합니다.
* 해상 운송 - 이 워크플로는 컨테이너 정보를 수집하고 검증합니다.
컨테이너 내용물 및 각 항구의 도착 신고.
* 내륙 운송 - 이 워크플로는 연료를 포함한 트럭 운송 정보를 수집하고 검증합니다.
이용률, 정류장 수 및 노선.
VM은 다음과 같은 REST API 호출을 지원합니다.
* 컨테이너 API - 이 API는 무게, 내용물 및 기타 정보를 포함한 컨테이너 정보를 제공합니다.
속성.
* 위치 API - 이 API는 선박 기항지 및 트럭의 위치 정보를 제공합니다.
멈춥니다.
* 배송 REST API - 이 API는 웹사이트에서 사용 및 표시할 수 있는 배송 정보를 제공합니다.
배송 웹사이트.
배송 데이터
이 애플리케이션은 모든 컨테이너 및 운송 정보를 저장하기 위해 MongoDB JSON 문서 저장소 데이터베이스를 사용합니다.
배송 웹사이트
해당 사이트는 배송 컨테이너 추적 정보와 컨테이너 내용물을 표시합니다. 사이트 주소는 http://shipping.wideworldimporters.com입니다. 제안된 해결책은 온프레미스 배송 애플리케이션을 Azure로 마이그레이션하는 것입니다. 기존 VM은 Azure Site Recovery를 사용하여 새로운 Standard_D16s_v3 Azure VM으로 마이그레이션되었으며, BizTalk 구성 요소 마이그레이션을 완료하려면 Azure에서 계속 실행되어야 합니다. BizTalk Server를 호스팅하기 위해 Standard_D16s_v3 Azure VM을 생성합니다. 제안된 솔루션의 Azure 아키텍처 다이어그램은 아래와 같습니다.

배송 로직 앱
Shipping Logic 앱은 다음 요구 사항을 충족해야 합니다.
* 로직 앱을 사용하여 해상 운송 및 내륙 운송 워크플로를 지원합니다.
* 선박을 포함한 다양한 메시지에 대해 업계 표준 프로토콜인 X12 메시지 형식을 지원합니다.
콘텐츠 세부 정보 및 도착 알림.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보하고 고정된 전용 스토리지 리소스를 사용하십시오.
원가 모델.
* 기존 애플리케이션 및 최종 BizTalk 마이그레이션을 지원하기 위해 온프레미스 연결을 유지합니다.
배송 기능 앱
앱 수준 보안을 사용하고 Azure Active Directory(Azure AD)를 포함하여 안전한 함수 엔드포인트를 구현하세요.
REST API
솔루션을 지원하는 REST API는 다음 요구 사항을 충족해야 합니다.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보합니다.
* 추가 비용 없이 Azure 내 테스트 위치에 배포할 수 있습니다.
* 배송량이 가장 많은 시기에는 애플리케이션에 영향을 주지 않고 자동으로 용량을 두 배로 늘릴 수 있습니다.
중단 시간.
Azure 결제 모델을 선택할 때 비용을 최소화하세요.
배송 데이터
온프레미스에서 Azure로의 데이터 마이그레이션은 비용과 다운타임을 최소화해야 합니다.
배송 웹사이트
Azure 콘텐츠 전송 네트워크(CDN)를 사용하여 동적 콘텐츠에 대한 최대 성능을 보장하고 지연 시간과 비용을 최소화하세요.
문제점
Windows Server 2016 VM
해당 가상 머신(VM)은 높은 네트워크 지연 시간, 지터 및 높은 CPU 사용률을 보입니다. 이 VM은 매우 중요하며 과거에 백업된 적이 없습니다. VM은 장애 발생 시 디스크의 제자리 복원을 포함하여 7일 스냅샷에서 빠른 복원이 가능해야 합니다.
배송 웹사이트 및 REST API
웹사이트 테스트 중에 다음과 같은 오류 메시지가 표시됩니다.

핫스팟 질문
배송 기능 앱의 보안을 강화해야 합니다.
앱을 어떻게 설정해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Scenario: Shipping Function app: Implement secure function endpoints by using app-level security and include Azure Active Directory (Azure AD).
Box 1: Function
Box 2: JSON based Token (JWT)
Azure AD uses JSON based tokens (JWTs) that contain claims
Box 3: HTTP
How a web app delegates sign-in to Azure AD and obtains a token
User authentication happens via the browser. The OpenID protocol uses standard HTTP protocol messages.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/develop/authentication-scenarios
QUESTION NO: 6
사례 연구 4 - Best for You Organics
배경
베스트 포 유 오가닉스 컴퍼니는 전 세계에 지점을 보유한 글로벌 레스토랑 프랜차이즈입니다. 이 회사는 사용자 경험을 개선하고 공급업체와의 연동을 강화하고자 합니다. 이를 위해 자동화된 모바일 주문 및 배달 서비스를 도입할 계획입니다.
Best For You Organics는 https://www.bestforyouorganics.com URL에서 Azure 웹 앱을 호스팅합니다.
사용자는 웹 앱을 통해 레스토랑 위치, 메뉴 항목, 영양 정보 및 회사 정보를 찾아볼 수 있습니다. 또한, 회사는 다양한 플랫폼에서 사용 가능한 모바일 앱을 개발 및 배포했습니다.
요구 사항
Bot Builder SDK와 LUIS(Language Understanding Intelligence Service)를 사용하여 차트봇을 개발해야 합니다. 이 챗봇은 사용자가 음식을 포장 또는 배달 주문할 수 있도록 해야 합니다.
챗봇은 다음 요구 사항을 충족해야 합니다.
* 챗봇 엔드포인트는 Bot Framework 커넥터에서만 접근할 수 있도록 설정해야 합니다.
* 자연어 처리 및 음성 인식 기술을 활용하여 사용자가 상호 작용할 수 있도록 합니다.
텍스트와 음성을 사용하는 챗봇입니다. 처리는 서버 기반이어야 합니다.
* 지역 레스토랑의 프로모션 정보를 사용자에게 알립니다.
* 사용자가 음성을 사용하여 배달 또는 픽업 주문을 할 수 있도록 합니다.
* 사용자가 로그인할 때 작업 버튼이 포함된 그래픽 인터페이스를 표시하여 사용자를 맞이합니다.
* 챗봇 인사말 인터페이스는 다음 예시의 형식과 일치해야 합니다.

벤더 API
벤더는 Azure API Management에서 호스팅되는 API를 사용하여 레스토랑 재고 및 배달 서비스에 대한 업데이트를 주고받습니다. 각 벤더는 자체 구독을 사용하여 각 API에 액세스합니다.
API는 다음 조건을 충족해야 합니다.
* API 사용량은 벤더당 시간당 5,000회 호출 및 50,000킬로바이트의 대역폭을 초과해서는 안 됩니다.
* 공급업체가 호출 횟수 또는 대역폭 제한에 가까워지면 API는 이메일을 트리거해야 합니다.
판매업체에 대한 알림.
* API는 구독별 API 사용량 급증을 방지하기 위해 호출률을 100으로 제한해야 합니다.
분당 통화 횟수.
* 재고 관리 API는 ASP.NET Core와 Node.js를 사용하여 작성해야 합니다.
* Azure SQL Database에 대한 인터페이스를 제공하도록 API를 업데이트해야 합니다. 데이터베이스 개체
코드를 사용하여 관리해야 합니다.
* Delivery API는 Azure Active Directory를 사용하는 OAuth 2.0 프로토콜로 보호되어야 합니다.
Azure 웹 앱에서 호출될 때 (Azure AD를 통해) 작동합니다. Azure AD에 Delivery API와 웹 앱을 등록해야 합니다. 웹 앱에서 OAuth 2.0을 활성화해야 합니다.
* 배송 API는 제품 테이블, 공급업체 거래 테이블 및 청구 테이블을 업데이트해야 합니다.
단일 거래로 테이블을 처리할 수 있습니다.
Best For You Organics Company의 아키텍처 팀은 Azure에 대한 예상 배포를 나타내는 다음 다이어그램을 작성했습니다.

배송 API
배송 API에서 다음과 같은 예외가 간헐적으로 발생합니다.

챗봇 인사말
챗봇의 인사말에 사용자의 이름이 표시되지 않습니다. 챗봇을 로컬에서 디버깅해야 합니다.
언어 처리
사용자들은 봇이 고객이 이탈리아어 이름을 사용하는 요리를 주문하려고 할 때 제대로 이해하지 못한다고 보고합니다.
앱 파일의 관련 부분은 아래와 같습니다. 줄 번호는 참조용으로만 포함되며, 해당 줄이 속한 특정 파일을 나타내는 두 글자 접두사가 붙어 있습니다.
Startup.cs

참고: 이 섹션에서는 동일한 시나리오와 문제를 다룬 하나 이상의 문제 세트가 제시됩니다. 각 문제는 문제에 대한 고유한 해결책을 제시하며, 제시된 해결책이 목표를 충족하는지 판단해야 합니다. 여러 해결책이 문제를 해결할 수 있으며, 어떤 해결책도 문제를 해결하지 못할 수도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 고유한 해결책이 있습니다. 제시된 해결책이 목표를 충족하는지 판단하십시오.
공급업체 통지 요건을 충족해야 합니다.
해결 방법: Azure API Management 인스턴스에서 알림을 구성합니다.
이 해결책은 목표를 달성합니까?
사례 연구 4 - Best for You Organics
배경
베스트 포 유 오가닉스 컴퍼니는 전 세계에 지점을 보유한 글로벌 레스토랑 프랜차이즈입니다. 이 회사는 사용자 경험을 개선하고 공급업체와의 연동을 강화하고자 합니다. 이를 위해 자동화된 모바일 주문 및 배달 서비스를 도입할 계획입니다.
Best For You Organics는 https://www.bestforyouorganics.com URL에서 Azure 웹 앱을 호스팅합니다.
사용자는 웹 앱을 통해 레스토랑 위치, 메뉴 항목, 영양 정보 및 회사 정보를 찾아볼 수 있습니다. 또한, 회사는 다양한 플랫폼에서 사용 가능한 모바일 앱을 개발 및 배포했습니다.
요구 사항
Bot Builder SDK와 LUIS(Language Understanding Intelligence Service)를 사용하여 차트봇을 개발해야 합니다. 이 챗봇은 사용자가 음식을 포장 또는 배달 주문할 수 있도록 해야 합니다.
챗봇은 다음 요구 사항을 충족해야 합니다.
* 챗봇 엔드포인트는 Bot Framework 커넥터에서만 접근할 수 있도록 설정해야 합니다.
* 자연어 처리 및 음성 인식 기술을 활용하여 사용자가 상호 작용할 수 있도록 합니다.
텍스트와 음성을 사용하는 챗봇입니다. 처리는 서버 기반이어야 합니다.
* 지역 레스토랑의 프로모션 정보를 사용자에게 알립니다.
* 사용자가 음성을 사용하여 배달 또는 픽업 주문을 할 수 있도록 합니다.
* 사용자가 로그인할 때 작업 버튼이 포함된 그래픽 인터페이스를 표시하여 사용자를 맞이합니다.
* 챗봇 인사말 인터페이스는 다음 예시의 형식과 일치해야 합니다.

벤더 API
벤더는 Azure API Management에서 호스팅되는 API를 사용하여 레스토랑 재고 및 배달 서비스에 대한 업데이트를 주고받습니다. 각 벤더는 자체 구독을 사용하여 각 API에 액세스합니다.
API는 다음 조건을 충족해야 합니다.
* API 사용량은 벤더당 시간당 5,000회 호출 및 50,000킬로바이트의 대역폭을 초과해서는 안 됩니다.
* 공급업체가 호출 횟수 또는 대역폭 제한에 가까워지면 API는 이메일을 트리거해야 합니다.
판매업체에 대한 알림.
* API는 구독별 API 사용량 급증을 방지하기 위해 호출률을 100으로 제한해야 합니다.
분당 통화 횟수.
* 재고 관리 API는 ASP.NET Core와 Node.js를 사용하여 작성해야 합니다.
* Azure SQL Database에 대한 인터페이스를 제공하도록 API를 업데이트해야 합니다. 데이터베이스 개체
코드를 사용하여 관리해야 합니다.
* Delivery API는 Azure Active Directory를 사용하는 OAuth 2.0 프로토콜로 보호되어야 합니다.
Azure 웹 앱에서 호출될 때 (Azure AD를 통해) 작동합니다. Azure AD에 Delivery API와 웹 앱을 등록해야 합니다. 웹 앱에서 OAuth 2.0을 활성화해야 합니다.
* 배송 API는 제품 테이블, 공급업체 거래 테이블 및 청구 테이블을 업데이트해야 합니다.
단일 거래로 테이블을 처리할 수 있습니다.
Best For You Organics Company의 아키텍처 팀은 Azure에 대한 예상 배포를 나타내는 다음 다이어그램을 작성했습니다.

배송 API
배송 API에서 다음과 같은 예외가 간헐적으로 발생합니다.

챗봇 인사말
챗봇의 인사말에 사용자의 이름이 표시되지 않습니다. 챗봇을 로컬에서 디버깅해야 합니다.
언어 처리
사용자들은 봇이 고객이 이탈리아어 이름을 사용하는 요리를 주문하려고 할 때 제대로 이해하지 못한다고 보고합니다.
앱 파일의 관련 부분은 아래와 같습니다. 줄 번호는 참조용으로만 포함되며, 해당 줄이 속한 특정 파일을 나타내는 두 글자 접두사가 붙어 있습니다.
Startup.cs

참고: 이 섹션에서는 동일한 시나리오와 문제를 다룬 하나 이상의 문제 세트가 제시됩니다. 각 문제는 문제에 대한 고유한 해결책을 제시하며, 제시된 해결책이 목표를 충족하는지 판단해야 합니다. 여러 해결책이 문제를 해결할 수 있으며, 어떤 해결책도 문제를 해결하지 못할 수도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 고유한 해결책이 있습니다. 제시된 해결책이 목표를 충족하는지 판단하십시오.
공급업체 통지 요건을 충족해야 합니다.
해결 방법: Azure API Management 인스턴스에서 알림을 구성합니다.
이 해결책은 목표를 달성합니까?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 7
Sub1이라는 이름의 Azure 구독을 생성합니다. Sub1 구독 내에 Topic1이라는 이름의 사용자 지정 Azure Event Grid 토픽을 생성합니다. 다음으로 EventSub1이라는 이름의 Event Grid 이벤트 구독을 생성합니다.
EventSub1은 Topic1을 이벤트 소스로 사용하고 웹훅을 엔드포인트로 사용합니다.
EventSub1에서 데드레터를 활성화할 계획입니다.
EventSub1에서 데드레터링을 활성화할 수 있는지 확인해야 합니다.
무엇을 먼저 해야 할까요?
Sub1이라는 이름의 Azure 구독을 생성합니다. Sub1 구독 내에 Topic1이라는 이름의 사용자 지정 Azure Event Grid 토픽을 생성합니다. 다음으로 EventSub1이라는 이름의 Event Grid 이벤트 구독을 생성합니다.
EventSub1은 Topic1을 이벤트 소스로 사용하고 웹훅을 엔드포인트로 사용합니다.
EventSub1에서 데드레터를 활성화할 계획입니다.
EventSub1에서 데드레터링을 활성화할 수 있는지 확인해야 합니다.
무엇을 먼저 해야 할까요?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 8
드래그 앤 드롭 질문
Node.js를 사용하여 IoT 솔루션을 개발했습니다. 이 솔루션은 운영 환경에 배포할 준비가 되었습니다.
Azure IoT Hub의 디바이스 트윈 기능을 구현해야 합니다. Sensor00이라는 이름의 센서를 등록해야 합니다. IoT Hub 이름은 Hub01입니다.
ContosoHub01에 엔드포인트를 등록해야 솔루션에서 해당 엔드포인트를 구성할 수 있습니다.
해결책을 개발하는 데 사용해야 할 네 가지 명령어는 무엇입니까? 정답을 선택하려면 명령어 목록에서 적절한 명령어를 답란으로 옮기고 올바른 순서대로 배열하십시오.

드래그 앤 드롭 질문
Node.js를 사용하여 IoT 솔루션을 개발했습니다. 이 솔루션은 운영 환경에 배포할 준비가 되었습니다.
Azure IoT Hub의 디바이스 트윈 기능을 구현해야 합니다. Sensor00이라는 이름의 센서를 등록해야 합니다. IoT Hub 이름은 Hub01입니다.
ContosoHub01에 엔드포인트를 등록해야 솔루션에서 해당 엔드포인트를 구성할 수 있습니다.
해결책을 개발하는 데 사용해야 할 네 가지 명령어는 무엇입니까? 정답을 선택하려면 명령어 목록에서 적절한 명령어를 답란으로 옮기고 올바른 순서대로 배열하십시오.

Correct Answer:

Explanation:
Step 1: az extension add --name azure-cli-iot-ext
Run the following command in the command-line environment where you are using the Azure CLI to install the IoT extension:
az extension add --name azure-cli-iot-ext
Step 2: az iot hub device-identity create
--hub-name {Hub01}
--device-id Sensor00
Create a new device identity called myDeviceId and retrieve the device connection string with these commands:
az iot hub device-identity create --device-id myDeviceId --hub-name {Your IoT Hub name} az iot hub device-identity show-connection-string --device-id myDeviceId --hub-name {Your IoT Hub name} -o table Step 3: az iot hub device-identity show-connection-string
--hub-name {Hub01}
--device-id Sensor00
--output table
Step 4:
Create the service app
In this section, you create a Node.js console app that adds location metadata to the device twin.
npm install azure-iothub --save
References:
https://docs.microsoft.com/en-us/azure/iot-hub/iot-hub-node-node-twin-getstarted
QUESTION NO: 9
CRON 표현식은 시간 집합을 나타내는 6개의 필드로 구성된 문자열입니다 . Azure에서 6개 필드의 순서는 {초}, {분}, {시}, {일}, {월}, {요일}입니다. "매일"을 의미하는 CRON 표현식이 필요하다고 가정해 보겠습니다. 이때 {요일} 위치에 어떤 특수 문자를 입력해야 할까요?
CRON 표현식은 시간 집합을 나타내는 6개의 필드로 구성된 문자열입니다 . Azure에서 6개 필드의 순서는 {초}, {분}, {시}, {일}, {월}, {요일}입니다. "매일"을 의미하는 CRON 표현식이 필요하다고 가정해 보겠습니다. 이때 {요일} 위치에 어떤 특수 문자를 입력해야 할까요?
Correct Answer: C
QUESTION NO: 10
웹 앱을 개발하여 Azure App Service에 배포합니다. Azure App Service는 단일 지역의 Basic 플랜을 사용합니다.
원격 측정 데이터를 수집해야 합니다.
어떤 세 가지 행동을 해야 할까요? 각 정답은 해결책의 일부를 나타냅니다. 참고: 각 정답은 1점입니다.
웹 앱을 개발하여 Azure App Service에 배포합니다. Azure App Service는 단일 지역의 Basic 플랜을 사용합니다.
원격 측정 데이터를 수집해야 합니다.
어떤 세 가지 행동을 해야 할까요? 각 정답은 해결책의 일부를 나타냅니다. 참고: 각 정답은 1점입니다.
Correct Answer: B,C,E
QUESTION NO: 11
핫스팟 질문
한 회사가 Azure Cosmos DB for NoSQL 계정을 보유하고 있습니다. 해당 계정은 세션 일관성을 위해 구성되어 있습니다. 데이터는 단일 Azure 리전에 기록되고, 세 개의 Azure 리전에서 데이터를 읽을 수 있습니다.
SDK를 사용하여 Azure Cosmos DB for NoSQL 컨테이너 데이터에 액세스하는 애플리케이션은 다음과 같은 요구 사항을 충족해야 합니다.
- 애플리케이션에서 읽어오는 값은 가장 최근에 커밋된 값이어야 합니다.
모든 Azure 지역의 항목 버전입니다.
- 컨테이너 내 항목은 자동으로 삭제되지 않아야 합니다.
Azure Cosmos DB for NoSQL 계정에 변경 사항을 적용해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

핫스팟 질문
한 회사가 Azure Cosmos DB for NoSQL 계정을 보유하고 있습니다. 해당 계정은 세션 일관성을 위해 구성되어 있습니다. 데이터는 단일 Azure 리전에 기록되고, 세 개의 Azure 리전에서 데이터를 읽을 수 있습니다.
SDK를 사용하여 Azure Cosmos DB for NoSQL 컨테이너 데이터에 액세스하는 애플리케이션은 다음과 같은 요구 사항을 충족해야 합니다.
- 애플리케이션에서 읽어오는 값은 가장 최근에 커밋된 값이어야 합니다.
모든 Azure 지역의 항목 버전입니다.
- 컨테이너 내 항목은 자동으로 삭제되지 않아야 합니다.
Azure Cosmos DB for NoSQL 계정에 변경 사항을 적용해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

QUESTION NO: 12
사례 연구 2 - 코호 와이너리
라벨 제작 앱
Coho Winery는 다양한 와인을 생산하고 전 세계에 유통합니다. 당신은 Azure 솔루션을 사용하여 온라인 주문 처리를 지원하는 확장성과 안정성이 뛰어난 애플리케이션을 구현하는 개발자입니다.
Coho Winery는 와인 병 라벨을 인쇄하는 LabelMaker 애플리케이션을 사용합니다. 이 애플리케이션은 여러 프린터로 데이터를 전송합니다. 애플리케이션은 가상 머신(VM)에서 독립적으로 실행되는 5개의 모듈로 구성됩니다. Coho Winery는 이 애플리케이션을 Azure로 이전하고 라벨 생성 기능을 계속 지원할 계획입니다.
외부 파트너는 맞춤형 라벨 디자인에 필요한 아트워크와 텍스트를 포함하기 위해 LabelMaker 애플리케이션으로 데이터를 전송합니다.
데이터
데이터 관리 및 조작에 필요한 다음과 같은 요구사항을 파악했습니다.
* 주문 데이터는 비관계형 JSON 형식으로 저장되므로 구조화된 쿼리를 사용하여 조회해야 합니다.
언어(SQL).
* 주문 데이터 변경 사항은 모든 파티션에 즉시 반영되어야 합니다. 주문에 대한 모든 읽기 작업은 다음과 같습니다.
데이터는 가장 최근에 기록된 내용을 가져와야 합니다.
다음과 같은 보안 요구 사항이 있습니다.
* 코호 와이너리 애플리케이션 사용자는 문서, 리소스에 대한 접근 권한을 제공할 수 있어야 합니다.
그리고 외부 파트너에게 제출하는 신청서입니다.
* 외부 파트너는 자체 자격 증명을 사용하고 소속 기관의 계정으로 인증해야 합니다.
신원 관리 솔루션.
* 외부 파트너 로그인 내역은 사용자 계정의 애플리케이션 사용 여부를 확인하기 위해 매월 감사해야 합니다.
회사 규정 준수를 유지하는 관리자.
* 전자상거래 애플리케이션 설정은 Azure Key Vault에 저장해야 합니다.
* 전자상거래 애플리케이션 로그인은 Azure App Service 인증을 사용하여 보안을 강화해야 합니다.
및 Azure Active Directory(AAD).
* 회사 콘텐츠를 보호하기 위해 애플리케이션 수준에서 조건부 액세스 정책을 적용해야 합니다.
LabelMaker 애플리케이션은 모든 권한을 가진 AAD 계정을 사용하여 보안을 유지해야 합니다.
Azure Kubernetes Service(AKS) 클러스터의 모든 네임스페이스.
라벨 제작 앱
Azure Monitor 컨테이너 상태는 Kubernetes 환경에 배포되고 Azure Kubernetes Service(AKS)에서 호스팅되는 워크로드의 성능을 모니터링하는 데 사용해야 합니다.
AKS 배포를 지원하는 이미지를 게시하려면 Azure Container Registry를 사용해야 합니다.

프린터 API 앱 호출이 프린터 통신 시간 초과로 인해 주기적으로 실패합니다.
프린터 통신 시간 초과는 10초 후에 발생합니다. 라벨 프린터는 1분 내에 최대 5번의 통신 시도만 허용해야 합니다.
주문 워크플로가 Azure에 처음 배포될 때 실행되지 않습니다.
주문 .json

참고: 이 섹션에서는 동일한 시나리오와 문제를 다룬 하나 이상의 문제 세트가 제시됩니다. 각 문제는 문제에 대한 고유한 해결책을 제시하며, 제시된 해결책이 목표를 충족하는지 판단해야 합니다. 여러 해결책이 문제를 해결할 수 있으며, 어떤 해결책도 문제를 해결하지 못할 수도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 고유한 해결책이 있습니다. 제시된 해결책이 목표를 충족하는지 판단하십시오.
LabelMaker 애플리케이션의 보안 요구 사항을 충족해야 합니다.
해결 방법: Azure Active Directory 계정을 Azure AD 그룹에 추가합니다. ClusterRoleBinding을 생성하고 해당 그룹에 할당합니다.
이 해결책은 목표를 달성합니까?
사례 연구 2 - 코호 와이너리
라벨 제작 앱
Coho Winery는 다양한 와인을 생산하고 전 세계에 유통합니다. 당신은 Azure 솔루션을 사용하여 온라인 주문 처리를 지원하는 확장성과 안정성이 뛰어난 애플리케이션을 구현하는 개발자입니다.
Coho Winery는 와인 병 라벨을 인쇄하는 LabelMaker 애플리케이션을 사용합니다. 이 애플리케이션은 여러 프린터로 데이터를 전송합니다. 애플리케이션은 가상 머신(VM)에서 독립적으로 실행되는 5개의 모듈로 구성됩니다. Coho Winery는 이 애플리케이션을 Azure로 이전하고 라벨 생성 기능을 계속 지원할 계획입니다.
외부 파트너는 맞춤형 라벨 디자인에 필요한 아트워크와 텍스트를 포함하기 위해 LabelMaker 애플리케이션으로 데이터를 전송합니다.
데이터
데이터 관리 및 조작에 필요한 다음과 같은 요구사항을 파악했습니다.
* 주문 데이터는 비관계형 JSON 형식으로 저장되므로 구조화된 쿼리를 사용하여 조회해야 합니다.
언어(SQL).
* 주문 데이터 변경 사항은 모든 파티션에 즉시 반영되어야 합니다. 주문에 대한 모든 읽기 작업은 다음과 같습니다.
데이터는 가장 최근에 기록된 내용을 가져와야 합니다.
다음과 같은 보안 요구 사항이 있습니다.
* 코호 와이너리 애플리케이션 사용자는 문서, 리소스에 대한 접근 권한을 제공할 수 있어야 합니다.
그리고 외부 파트너에게 제출하는 신청서입니다.
* 외부 파트너는 자체 자격 증명을 사용하고 소속 기관의 계정으로 인증해야 합니다.
신원 관리 솔루션.
* 외부 파트너 로그인 내역은 사용자 계정의 애플리케이션 사용 여부를 확인하기 위해 매월 감사해야 합니다.
회사 규정 준수를 유지하는 관리자.
* 전자상거래 애플리케이션 설정은 Azure Key Vault에 저장해야 합니다.
* 전자상거래 애플리케이션 로그인은 Azure App Service 인증을 사용하여 보안을 강화해야 합니다.
및 Azure Active Directory(AAD).
* 회사 콘텐츠를 보호하기 위해 애플리케이션 수준에서 조건부 액세스 정책을 적용해야 합니다.
LabelMaker 애플리케이션은 모든 권한을 가진 AAD 계정을 사용하여 보안을 유지해야 합니다.
Azure Kubernetes Service(AKS) 클러스터의 모든 네임스페이스.
라벨 제작 앱
Azure Monitor 컨테이너 상태는 Kubernetes 환경에 배포되고 Azure Kubernetes Service(AKS)에서 호스팅되는 워크로드의 성능을 모니터링하는 데 사용해야 합니다.
AKS 배포를 지원하는 이미지를 게시하려면 Azure Container Registry를 사용해야 합니다.

프린터 API 앱 호출이 프린터 통신 시간 초과로 인해 주기적으로 실패합니다.
프린터 통신 시간 초과는 10초 후에 발생합니다. 라벨 프린터는 1분 내에 최대 5번의 통신 시도만 허용해야 합니다.
주문 워크플로가 Azure에 처음 배포될 때 실행되지 않습니다.
주문 .json

참고: 이 섹션에서는 동일한 시나리오와 문제를 다룬 하나 이상의 문제 세트가 제시됩니다. 각 문제는 문제에 대한 고유한 해결책을 제시하며, 제시된 해결책이 목표를 충족하는지 판단해야 합니다. 여러 해결책이 문제를 해결할 수 있으며, 어떤 해결책도 문제를 해결하지 못할 수도 있습니다.
이 섹션에서 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 이 질문들은 검토 화면에 나타나지 않습니다.
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제에는 고유한 해결책이 있습니다. 제시된 해결책이 목표를 충족하는지 판단하십시오.
LabelMaker 애플리케이션의 보안 요구 사항을 충족해야 합니다.
해결 방법: Azure Active Directory 계정을 Azure AD 그룹에 추가합니다. ClusterRoleBinding을 생성하고 해당 그룹에 할당합니다.
이 해결책은 목표를 달성합니까?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 13
사례 연구 1 - 리트웨어 주식회사
배경
당신은 직원 경비 관리 솔루션을 제공하는 SaaS 기업인 Litware Inc.의 개발자입니다. 해당 솔루션은 Azure 웹 앱으로 배포되는 ASP.NET Core 웹 API 프로젝트로 구성되어 있습니다.
전체적인 아키텍처
직원들은 영수증을 시스템에 업로드하여 처리합니다. 처리가 완료되면 직원은 처리 결과를 자세히 보여주는 요약 보고서 이메일을 받습니다. 그런 다음 직원들은 웹 애플리케이션을 사용하여 영수증을 관리하고 환급에 필요한 추가 작업을 수행합니다.
영수증 처리
직원들은 다음 두 가지 방법으로 영수증을 업로드할 수 있습니다.
* Azure Files 마운트된 폴더를 사용한 업로드
* 웹 애플리케이션을 이용한 업로드
데이터 저장소
영수증 및 직원 정보는 Azure SQL 데이터베이스에 저장됩니다.
선적 서류 비치
직원들은 솔루션을 처음 사용할 때 시작 안내서를 제공받습니다. 이 안내서에는 Azure 파일 업로드에서 지원되는 운영 체제에 대한 세부 정보와 마운트된 폴더를 구성하는 방법에 대한 지침이 포함되어 있습니다.
솔루션 세부 정보
사용자 테이블

웹 애플리케이션
웹 앱에 대해 MSI를 활성화하고 웹 앱이 보안 주체 이름인 WebAppIdentity를 사용하도록 구성합니다.
처리 중
처리는 Azure Function 런타임 버전 2를 사용하는 Azure Function에 의해 수행됩니다.
처리가 완료되면 결과는 Azure Blob에 저장됩니다.
스토리지와 Azure SQL 데이터베이스를 사용합니다. 그런 다음 처리 보고서 링크가 포함된 이메일 요약이 사용자에게 전송됩니다. 이메일을 다른 사용자에게 전달하는 경우 보고서 링크는 유효한 상태로 유지되어야 합니다.
벌채 반출
Azure Application Insights는 프로세서와 웹 애플리케이션 모두에서 원격 분석 및 로깅에 사용됩니다. 프로세서에는 TraceWriter 로깅도 활성화되어 있습니다.
Application Insights에는 항상 모든 로그 메시지가 포함되어 있어야 합니다.
요구 사항
영수증 처리
영수증의 동시 처리는 방지되어야 합니다.
재해 복구
지역 장애가 애플리케이션 가용성에 영향을 미쳐서는 안 됩니다. 모든 재해 복구(DR) 작업은 애플리케이션 실행에 의존해서는 안 되며, DR 지역의 데이터가 최신 상태인지 확인해야 합니다.
보안
* 사용자의 보안 PIN은 데이터베이스 접근 시 접근 제한으로 인해 접근할 수 없도록 저장되어야 합니다.
보안 핀 보기. 웹 애플리케이션만이 보안 핀에 접근할 수 있어야 합니다.
* 데이터를 보호하는 데 사용되는 모든 인증서와 비밀 키는 Azure Key Vault에 저장해야 합니다.
* 최소 권한 원칙을 준수하고 필수적인 권한만 부여해야 합니다.
의도된 기능을 수행합니다.
* Azure Storage 및 Azure SQL 데이터베이스에 대한 모든 액세스는 애플리케이션의 관리형 스토리지를 사용해야 합니다.
서비스 ID(MSI)
* 영수증 데이터는 저장 시 항상 암호화되어야 합니다.
* 모든 데이터는 전송 중에 보호되어야 합니다.
* 사용자의 경비 계좌 번호는 로그인한 사용자에게만 표시되어야 합니다. 다른 모든 사용자에게는 표시되지 않습니다.
경비 계좌 번호는 마지막 부분만 포함하고 나머지 부분은 가려야 합니다.
* 보안 침해 발생 시 모든 요약 보고서에 대한 접근 권한은 즉시 취소되어야 합니다.
시스템의 다른 부분에 영향을 미칩니다.
문제점
업로드 형식 문제
직원들이 웹 애플리케이션을 사용하여 영수증을 업로드할 때 간혹 문제가 발생한다고 보고합니다. Azure 파일 공유를 통해 영수증을 업로드하면 프로필에 영수증이 나타나지 않는다는 것입니다. 이러한 문제가 발생하면 파일 공유에서 해당 파일을 삭제하고 웹 애플리케이션을 사용하는데, 그러면 500 내부 서버 오류 페이지가 표시됩니다.
용량 문제
업무량이 많은 시간대에는 직원들이 영수증을 업로드한 시점과 웹 애플리케이션에 반영되는 시점 사이에 상당한 지연이 발생한다고 보고합니다.
로그 용량 문제
개발자들은 프로세서의 추적 출력에 나타나는 로그 메시지 수가 너무 많아 로그 메시지가 누락되는 현상이 발생한다고 보고했습니다.
애플리케이션 코드
처리.cs

데이터베이스.cs

ReceiptUploader.cs

ConfigureSSE.ps1

드래그 앤 드롭 질문
Processing.cs 파일의 PC32번째 줄에 코드를 추가하여 Processing 클래스의 GetCredentials 메서드를 구현해야 합니다.
코드를 어떻게 완성해야 할까요? 정답을 맞추려면 적절한 코드 조각을 올바른 위치로 드래그하세요. 각 코드 조각은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

사례 연구 1 - 리트웨어 주식회사
배경
당신은 직원 경비 관리 솔루션을 제공하는 SaaS 기업인 Litware Inc.의 개발자입니다. 해당 솔루션은 Azure 웹 앱으로 배포되는 ASP.NET Core 웹 API 프로젝트로 구성되어 있습니다.
전체적인 아키텍처
직원들은 영수증을 시스템에 업로드하여 처리합니다. 처리가 완료되면 직원은 처리 결과를 자세히 보여주는 요약 보고서 이메일을 받습니다. 그런 다음 직원들은 웹 애플리케이션을 사용하여 영수증을 관리하고 환급에 필요한 추가 작업을 수행합니다.
영수증 처리
직원들은 다음 두 가지 방법으로 영수증을 업로드할 수 있습니다.
* Azure Files 마운트된 폴더를 사용한 업로드
* 웹 애플리케이션을 이용한 업로드
데이터 저장소
영수증 및 직원 정보는 Azure SQL 데이터베이스에 저장됩니다.
선적 서류 비치
직원들은 솔루션을 처음 사용할 때 시작 안내서를 제공받습니다. 이 안내서에는 Azure 파일 업로드에서 지원되는 운영 체제에 대한 세부 정보와 마운트된 폴더를 구성하는 방법에 대한 지침이 포함되어 있습니다.
솔루션 세부 정보
사용자 테이블

웹 애플리케이션
웹 앱에 대해 MSI를 활성화하고 웹 앱이 보안 주체 이름인 WebAppIdentity를 사용하도록 구성합니다.
처리 중
처리는 Azure Function 런타임 버전 2를 사용하는 Azure Function에 의해 수행됩니다.
처리가 완료되면 결과는 Azure Blob에 저장됩니다.
스토리지와 Azure SQL 데이터베이스를 사용합니다. 그런 다음 처리 보고서 링크가 포함된 이메일 요약이 사용자에게 전송됩니다. 이메일을 다른 사용자에게 전달하는 경우 보고서 링크는 유효한 상태로 유지되어야 합니다.
벌채 반출
Azure Application Insights는 프로세서와 웹 애플리케이션 모두에서 원격 분석 및 로깅에 사용됩니다. 프로세서에는 TraceWriter 로깅도 활성화되어 있습니다.
Application Insights에는 항상 모든 로그 메시지가 포함되어 있어야 합니다.
요구 사항
영수증 처리
영수증의 동시 처리는 방지되어야 합니다.
재해 복구
지역 장애가 애플리케이션 가용성에 영향을 미쳐서는 안 됩니다. 모든 재해 복구(DR) 작업은 애플리케이션 실행에 의존해서는 안 되며, DR 지역의 데이터가 최신 상태인지 확인해야 합니다.
보안
* 사용자의 보안 PIN은 데이터베이스 접근 시 접근 제한으로 인해 접근할 수 없도록 저장되어야 합니다.
보안 핀 보기. 웹 애플리케이션만이 보안 핀에 접근할 수 있어야 합니다.
* 데이터를 보호하는 데 사용되는 모든 인증서와 비밀 키는 Azure Key Vault에 저장해야 합니다.
* 최소 권한 원칙을 준수하고 필수적인 권한만 부여해야 합니다.
의도된 기능을 수행합니다.
* Azure Storage 및 Azure SQL 데이터베이스에 대한 모든 액세스는 애플리케이션의 관리형 스토리지를 사용해야 합니다.
서비스 ID(MSI)
* 영수증 데이터는 저장 시 항상 암호화되어야 합니다.
* 모든 데이터는 전송 중에 보호되어야 합니다.
* 사용자의 경비 계좌 번호는 로그인한 사용자에게만 표시되어야 합니다. 다른 모든 사용자에게는 표시되지 않습니다.
경비 계좌 번호는 마지막 부분만 포함하고 나머지 부분은 가려야 합니다.
* 보안 침해 발생 시 모든 요약 보고서에 대한 접근 권한은 즉시 취소되어야 합니다.
시스템의 다른 부분에 영향을 미칩니다.
문제점
업로드 형식 문제
직원들이 웹 애플리케이션을 사용하여 영수증을 업로드할 때 간혹 문제가 발생한다고 보고합니다. Azure 파일 공유를 통해 영수증을 업로드하면 프로필에 영수증이 나타나지 않는다는 것입니다. 이러한 문제가 발생하면 파일 공유에서 해당 파일을 삭제하고 웹 애플리케이션을 사용하는데, 그러면 500 내부 서버 오류 페이지가 표시됩니다.
용량 문제
업무량이 많은 시간대에는 직원들이 영수증을 업로드한 시점과 웹 애플리케이션에 반영되는 시점 사이에 상당한 지연이 발생한다고 보고합니다.
로그 용량 문제
개발자들은 프로세서의 추적 출력에 나타나는 로그 메시지 수가 너무 많아 로그 메시지가 누락되는 현상이 발생한다고 보고했습니다.
애플리케이션 코드
처리.cs

데이터베이스.cs

ReceiptUploader.cs

ConfigureSSE.ps1

드래그 앤 드롭 질문
Processing.cs 파일의 PC32번째 줄에 코드를 추가하여 Processing 클래스의 GetCredentials 메서드를 구현해야 합니다.
코드를 어떻게 완성해야 할까요? 정답을 맞추려면 적절한 코드 조각을 올바른 위치로 드래그하세요. 각 코드 조각은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: AzureServiceTokenProvider()
Box 2: tp.GetAccessTokenAsync("..")
Acquiring an access token is then quite easy. Example code:
private async Task<string> GetAccessTokenAsync()
{
var tokenProvider = new AzureServiceTokenProvider();
return await tokenProvider.GetAccessTokenAsync("https://storage.azure.com/");
}
Reference:
https://joonasw.net/view/azure-ad-authentication-with-azure-storage-and-managed-service-identity
QUESTION NO: 14
한 팀에서 Azure 검색 서비스에 인덱스를 생성했습니다. 해당 인덱스에 데이터를 업로드해야 합니다. .Net 프로그램에서 다음과 같은 단계를 수행하도록 제안합니다.
- 검색 인덱스에 연결하기 위한 SearchIndexClient 객체를 생성합니다.
- 추가해야 할 문서들을 포함하는 IndexBatch를 생성합니다.
- SearchIndexClient의 Documents.Index 메서드를 호출하고 IndexBatch를 전달합니다.
제시된 절차 목록이 요구 사항을 충족합니까?
한 팀에서 Azure 검색 서비스에 인덱스를 생성했습니다. 해당 인덱스에 데이터를 업로드해야 합니다. .Net 프로그램에서 다음과 같은 단계를 수행하도록 제안합니다.
- 검색 인덱스에 연결하기 위한 SearchIndexClient 객체를 생성합니다.
- 추가해야 할 문서들을 포함하는 IndexBatch를 생성합니다.
- SearchIndexClient의 Documents.Index 메서드를 호출하고 IndexBatch를 전달합니다.
제시된 절차 목록이 요구 사항을 충족합니까?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 15
사례 연구 5 - 와이드 월드 임포터스
배경
Wide World Importers는 모든 데이터센터를 Azure로 이전하고 있습니다. 이 회사는 공급망 운영을 지원하는 여러 애플리케이션과 서비스를 개발했으며, 가능한 한 서버리스 컴퓨팅을 활용하고자 합니다.
현재 환경
Windows Server 2016 가상 머신
이 가상 머신(VM)은 Biz Talk Server 2016을 실행합니다. 이 VM은 다음 워크플로를 실행합니다.
* 해상 운송 - 이 워크플로는 컨테이너 정보를 수집하고 검증합니다.
컨테이너 내용물 및 각 항구의 도착 신고.
* 내륙 운송 - 이 워크플로는 연료를 포함한 트럭 운송 정보를 수집하고 검증합니다.
이용률, 정류장 수 및 노선.
VM은 다음과 같은 REST API 호출을 지원합니다.
* 컨테이너 API - 이 API는 무게, 내용물 및 기타 정보를 포함한 컨테이너 정보를 제공합니다.
속성.
* 위치 API - 이 API는 선박 기항지 및 트럭의 위치 정보를 제공합니다.
멈춥니다.
* 배송 REST API - 이 API는 웹사이트에서 사용 및 표시할 수 있는 배송 정보를 제공합니다.
배송 웹사이트.
배송 데이터
이 애플리케이션은 모든 컨테이너 및 운송 정보를 저장하기 위해 MongoDB JSON 문서 저장소 데이터베이스를 사용합니다.
배송 웹사이트
해당 사이트는 배송 컨테이너 추적 정보와 컨테이너 내용물을 표시합니다. 사이트 주소는 http://shipping.wideworldimporters.com입니다. 제안된 해결책은 온프레미스 배송 애플리케이션을 Azure로 마이그레이션하는 것입니다. 기존 VM은 Azure Site Recovery를 사용하여 새로운 Standard_D16s_v3 Azure VM으로 마이그레이션되었으며, BizTalk 구성 요소 마이그레이션을 완료하려면 Azure에서 계속 실행되어야 합니다. BizTalk Server를 호스팅하기 위해 Standard_D16s_v3 Azure VM을 생성합니다. 제안된 솔루션의 Azure 아키텍처 다이어그램은 아래와 같습니다.

배송 로직 앱
Shipping Logic 앱은 다음 요구 사항을 충족해야 합니다.
* 로직 앱을 사용하여 해상 운송 및 내륙 운송 워크플로를 지원합니다.
* 선박을 포함한 다양한 메시지에 대해 업계 표준 프로토콜인 X12 메시지 형식을 지원합니다.
콘텐츠 세부 정보 및 도착 알림.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보하고 고정된 전용 스토리지 리소스를 사용하십시오.
원가 모델.
* 기존 애플리케이션 및 최종 BizTalk 마이그레이션을 지원하기 위해 온프레미스 연결을 유지합니다.
배송 기능 앱
앱 수준 보안을 사용하고 Azure Active Directory(Azure AD)를 포함하여 안전한 함수 엔드포인트를 구현하세요.
REST API
솔루션을 지원하는 REST API는 다음 요구 사항을 충족해야 합니다.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보합니다.
* 추가 비용 없이 Azure 내 테스트 위치에 배포할 수 있습니다.
* 배송량이 가장 많은 시기에는 애플리케이션에 영향을 주지 않고 자동으로 용량을 두 배로 늘릴 수 있습니다.
중단 시간.
Azure 결제 모델을 선택할 때 비용을 최소화하세요.
배송 데이터
온프레미스에서 Azure로의 데이터 마이그레이션은 비용과 다운타임을 최소화해야 합니다.
배송 웹사이트
Azure 콘텐츠 전송 네트워크(CDN)를 사용하여 동적 콘텐츠에 대한 최대 성능을 보장하고 지연 시간과 비용을 최소화하세요.
문제점
Windows Server 2016 VM
해당 가상 머신(VM)은 높은 네트워크 지연 시간, 지터 및 높은 CPU 사용률을 보입니다. 이 VM은 매우 중요하며 과거에 백업된 적이 없습니다. VM은 장애 발생 시 디스크의 제자리 복원을 포함하여 7일 스냅샷에서 빠른 복원이 가능해야 합니다.
배송 웹사이트 및 REST API
웹사이트 테스트 중에 다음과 같은 오류 메시지가 표시됩니다.

핫스팟 질문
배송 웹사이트 오류를 해결해야 합니다.
Azure Table Storage 서비스를 어떻게 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

사례 연구 5 - 와이드 월드 임포터스
배경
Wide World Importers는 모든 데이터센터를 Azure로 이전하고 있습니다. 이 회사는 공급망 운영을 지원하는 여러 애플리케이션과 서비스를 개발했으며, 가능한 한 서버리스 컴퓨팅을 활용하고자 합니다.
현재 환경
Windows Server 2016 가상 머신
이 가상 머신(VM)은 Biz Talk Server 2016을 실행합니다. 이 VM은 다음 워크플로를 실행합니다.
* 해상 운송 - 이 워크플로는 컨테이너 정보를 수집하고 검증합니다.
컨테이너 내용물 및 각 항구의 도착 신고.
* 내륙 운송 - 이 워크플로는 연료를 포함한 트럭 운송 정보를 수집하고 검증합니다.
이용률, 정류장 수 및 노선.
VM은 다음과 같은 REST API 호출을 지원합니다.
* 컨테이너 API - 이 API는 무게, 내용물 및 기타 정보를 포함한 컨테이너 정보를 제공합니다.
속성.
* 위치 API - 이 API는 선박 기항지 및 트럭의 위치 정보를 제공합니다.
멈춥니다.
* 배송 REST API - 이 API는 웹사이트에서 사용 및 표시할 수 있는 배송 정보를 제공합니다.
배송 웹사이트.
배송 데이터
이 애플리케이션은 모든 컨테이너 및 운송 정보를 저장하기 위해 MongoDB JSON 문서 저장소 데이터베이스를 사용합니다.
배송 웹사이트
해당 사이트는 배송 컨테이너 추적 정보와 컨테이너 내용물을 표시합니다. 사이트 주소는 http://shipping.wideworldimporters.com입니다. 제안된 해결책은 온프레미스 배송 애플리케이션을 Azure로 마이그레이션하는 것입니다. 기존 VM은 Azure Site Recovery를 사용하여 새로운 Standard_D16s_v3 Azure VM으로 마이그레이션되었으며, BizTalk 구성 요소 마이그레이션을 완료하려면 Azure에서 계속 실행되어야 합니다. BizTalk Server를 호스팅하기 위해 Standard_D16s_v3 Azure VM을 생성합니다. 제안된 솔루션의 Azure 아키텍처 다이어그램은 아래와 같습니다.

배송 로직 앱
Shipping Logic 앱은 다음 요구 사항을 충족해야 합니다.
* 로직 앱을 사용하여 해상 운송 및 내륙 운송 워크플로를 지원합니다.
* 선박을 포함한 다양한 메시지에 대해 업계 표준 프로토콜인 X12 메시지 형식을 지원합니다.
콘텐츠 세부 정보 및 도착 알림.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보하고 고정된 전용 스토리지 리소스를 사용하십시오.
원가 모델.
* 기존 애플리케이션 및 최종 BizTalk 마이그레이션을 지원하기 위해 온프레미스 연결을 유지합니다.
배송 기능 앱
앱 수준 보안을 사용하고 Azure Active Directory(Azure AD)를 포함하여 안전한 함수 엔드포인트를 구현하세요.
REST API
솔루션을 지원하는 REST API는 다음 요구 사항을 충족해야 합니다.
* 기업 가상 네트워크(VNet)에 대한 보안 리소스를 확보합니다.
* 추가 비용 없이 Azure 내 테스트 위치에 배포할 수 있습니다.
* 배송량이 가장 많은 시기에는 애플리케이션에 영향을 주지 않고 자동으로 용량을 두 배로 늘릴 수 있습니다.
중단 시간.
Azure 결제 모델을 선택할 때 비용을 최소화하세요.
배송 데이터
온프레미스에서 Azure로의 데이터 마이그레이션은 비용과 다운타임을 최소화해야 합니다.
배송 웹사이트
Azure 콘텐츠 전송 네트워크(CDN)를 사용하여 동적 콘텐츠에 대한 최대 성능을 보장하고 지연 시간과 비용을 최소화하세요.
문제점
Windows Server 2016 VM
해당 가상 머신(VM)은 높은 네트워크 지연 시간, 지터 및 높은 CPU 사용률을 보입니다. 이 VM은 매우 중요하며 과거에 백업된 적이 없습니다. VM은 장애 발생 시 디스크의 제자리 복원을 포함하여 7일 스냅샷에서 빠른 복원이 가능해야 합니다.
배송 웹사이트 및 REST API
웹사이트 테스트 중에 다음과 같은 오류 메시지가 표시됩니다.

핫스팟 질문
배송 웹사이트 오류를 해결해야 합니다.
Azure Table Storage 서비스를 어떻게 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: AllowedOrigins
A CORS request will fail if Access-Control-Allow-Origin is missing.
Scenario:
The following error message displays while you are testing the website:

Box 2: http://test-shippingapi.wideworldimporters.com
Syntax: Access-Control-Allow-Origin: *
Access-Control-Allow-Origin: <origin>
Access-Control-Allow-Origin: null
<origin> Specifies an origin. Only a single origin can be specified.
Box 3: AllowedOrigins
Box 4: POST
The only allowed methods are GET, HEAD, and POST. In this case POST is used.
"<Corsrule>" "allowedmethods" Failed to load no "Access-control-Origin" header is present References:
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Origin




