본문 바로가기
IT이야기

AZ-900 한글

by evankim 2021. 3. 6.
728x90
반응형

#AZ-900 덤프 # AZ900 한글 #AZ-900 한글덤프

 

 

100 개의 서버가 포함 -프레미스 네트워크가 있습니다.사용자에게 추가 리소스를 제공하는 솔루션을 권장해야합니다솔루션은 자본 운영 비용을 최소화해야합니다. 권장 사항에 무엇을 포함해야합니까?

 

A. 퍼블릭 클라우드로의 완전한 마이그레이션

B. 추가 데이터 센터

C. 사설 클라우드

D. 하이브리드 클라우드

 

 

데이터 센터의 Hyper-V 호스트에서 호스팅되는 가상 머신이 1,000 있습니다. 모든 가상 머신을 Azure 종량제 구독으로 마이그레이션 계획입니다. 계획된 Azure 솔루션에 사용할 비용 모델을 식별해야합니다. 어떤 지출 모델을 식별해야합니까?

 

A. 운영

B. 탄성

C. 자본

D. 확장 가능

 

 

 

 

하이브리드 클라우드 모델을 구현하려면 회사에 먼저 사설 클라우드가 있어야합니다. 

YES / NO

 

회사는 하이브리드 클라우드를 사용하여 내부 네트워크의 컴퓨팅 리소스를 확장 있습니다.  

YES / NO

 

퍼블릭 클라우드 모델에서는 회사의 게스트 사용자 클라우드의 리소스에 액세스 있습니다.  

YES / NO

 

Azure 리소스는 동일한 리소스 그룹의 다른 리소스에만 액세스 있습니다.  

YES / NO

 

리소스는 다른 리소스 그룹의 리소스와 상호 작용할 있습니다.

YES / NO

 

리소스 그룹을 삭제하면 리소스 그룹의 모든 리소스가 삭제됩니다.

YES / NO

 

리소스 그룹에는 여러 Azure 지역의 리소스가 포함될 있습니다

YES / NO

  

Azure 종량제 가격은 CapEx 예입니다.

YES / NO

 

Azure Reserved VM 인스턴스는 OpEx 예입니다.

YES / NO

 

자체 데이터 센터 배포는 CapEx 예입니다.

YES / NO

 

하이브리드 클라우드 모델을 달성하려면 회사는 항상 사설 클라우드 모델에서 마이그레이션 해야합니다.

YES / NO

 

회사는 퍼블릭 클라우드를 사용하여 내부 네트워크의 용량을 확장 있습니다.

YES / NO

 

퍼블릭 클라우드 모델에서는 회사의 게스트 사용자만 클라우드의 리소스에 액세스 있습니다.

YES / NO

 

회사는 퍼블릭 클라우드에 자체 물리적 서버를 추가하여 프라이빗 클라우드를 확장 있습니다.

YES / NO

공용 클라우드에 물리적 서버를 추가 할 수 없습니다. 퍼블릭 클라우드에서만 가상 서버를 배포 할 수 있습니다. 공용 클라우드에 가상 서버를 배치하여 사설 클라우드를 확장 할 수 있습니다. 이것은 하이브리드 클라우드를 만들 것입니다.

 

하이브리드 클라우드를 구축하려면 리소스를 퍼블릭 클라우드에 배포해야합니다.

YES / NO

 

프라이빗 클라우드는 인터넷에서 분리되어야 합니다. no

 

 

 

 

 

 

 

회사에서 여러 사용자 지정 응용 프로그램을 Azure 배포 계획입니다응용 프로그램은 회사의 고객에게 송장 서비스를 제공합니다 응용 프로그램에는 가지 필수 응용 프로그램 서비스가 설치됩니다.
모든 애플리케이션에 대해 클라우드 배포 솔루션을 권장해야합니다.
무엇을 추천해야합니까?

·        A. SaaS (Software as a Service)

·        B. PaaS (Platform as a Service)

·        C. 서비스 인프라 (laaS)

 

 

Azure 구독은 여러 Azure AD (Azure Active Directory) 테넌트에 연결할 있습니다. no

Azure AD 테넌트는 여러 구독을 가질 있지만 Azure 구독은 하나의 Azure AD 테넌트에만 연결할 있습니다.

Azure 구독이 연결된 Azure AD (Azure Active Directory) 테넌트를 변경할 있습니다. yes

 

Azure 구독이 만료되면 연결된 Azure AD (Azure Active Directory) 테넌트가 자동으로 삭제됩니다.no

구독이 만료되면 구독과 관련된 다른 모든 리소스에 대한 액세스 권한을 잃게됩니다그러나 Azure AD 디렉터리는 Azure 남아 있습니다다른 Azure 구독을 사용하여 디렉터리를 연결하고 관리 ​​있습니다.

 

Azure 리소스에는 여러 개의 삭제 잠금이있을 있습니다. yes

 

Azure 리소스는 리소스 그룹에서 잠금을 상속합니다.  yes

Azure 리소스에 읽기 전용 잠금이있는 경우 리소스에 삭제 잠금을 추가 있습니다. yes

 

 

북미는 단일 Azure 지역으로 표시됩니다. no

모든 Azure 지역에는 여러 데이터 센터가 있습니다. yes

서로 다른 Azure 리전에있는 Azure 서비스 간의 데이터 전송은 항상 무료입니다. no

 

Azure에서 가용 영역을 사용하여 데이터 센터 오류로부터 Azure 가상 머신을 보호 있습니다. yes

Azure에서 가용 영역을 사용하여 지역 오류로부터 Azure 가상 머신을 보호 있습니다. no

Azure에서 가용영역을 사용하여 데이터 센터 오류로부터 Azure 관리 디스크를 보호 있습니다. yes

 

 

Azure 구독에는 여러 계정 관리자가있을 있습니다. no

Azure 구독은 Microsoft 계정으로 관리 있습니다. yes

Azure 리소스 그룹에는 여러 Azure 구독이 포함될 있습니다. no

 

 

20 개의 가상 머신을 Azure 환경에 배포 계획입니다. VM1이라는 가상 머신이 다른 가상 머신에 연결할 없도록하려면 VM1

별도의 가상 네트워크에 배포됩니다.

다른 가상 머신과 다른 운영 체제를 실행합니다.

별도의 리소스 그룹에 배포되어야합니다.

개의 네트워크 인터페이스가 있습니다.

 

 

 

여러 Azure 가상 머신에 동시에 권한을 위임해야하는 경우 Azure 가상 머신을 배포해야합니다.

 

동일한 Azure 지역에.

동일한 Azure Resource Manager 템플릿을 사용하여

동일한 리소스 그룹에.

동일한 가용성 영역에.

 

 

 

질문은 밑줄이 그어진 텍스트가 올바른지 평가할 것을 요구합니다.
Azure SQL Data Warehouse
이점 하나는 플랫폼에 가용성이 내장되어 있다는 것입니다.
지침 : 밑줄이 그어진 텍스트를 검토하십시오설명이 정확하면 "변경할 필요 없음" 선택합니다설명이 정확하지 않은 경우 해당 설명을 올바르게 만드는 답을 선택하십시오.

  • A. 변경이 필요하지 않습니다.
  • B. 자동 확장
  • C. 데이터 압축
  • D. 버전 관리

 

Azure 20TB 데이터를 저장할 계획입니다데이터는 Microsoft Power BI 사용하여 가끔 액세스되고 시각화됩니다.
데이터에 대한 스토리지 솔루션을 추천해야합니다.
어떤 가지 솔루션을 권장해야합니까 정답은 완전한 솔루션을 제시합니다.
참고 : 올바른 선택은 1 점의 가치가 있습니다.

  • A. Azure 데이터 레이크
    • B. Azure Cosmos DB

 

  • C. Azure SQL 데이터웨어 하우스

 

  • D. Azure SQL 데이터베이스
  • E. PostgreSQL Azure 데이터베이스

 

Azure 서비스에 대한 액세스를 보호하기 위해 Azure 가용성 영역을 사용할 수있는 오류 유형을 식별해야합니다.
무엇을 식별해야합니까?

·        A. 물리적 서버 오류

·        B. Azure 지역 오류

·        C. 저장 실패

·        D. Azure 데이터 센터 오류

 

회사 네트워크를 Azure 확장 계획입니다네트워크에는 IP 주소 131.107.200.1 사용하는 VPN 어플라이언스가 포함되어 있습니다.
Azure
에서 VPN 어플라이언스를 정의하는 Azure 리소스를 만들어야합니다.
어떤 Azure 리소스를 만들어야합니까답변하려면 답변 영역에서 적절한 리소스를 선택하십시오.

 

 

Windows Server 2016 실행하는 VM1이라는 가상 머신이 있습니다. VM1 미국 동부 Azure 지역에 있습니다.
VM1
가용성에 영향을 수있는 서비스 오류 알림을 보려면 Azure Portal에서 어떤 Azure 서비스를 사용해야합니까?

    • A. Azure 서비스 패브릭
    • B. Azure 모니터

 

  • C. Azure 가상 머신

 

  • D. Azure Advisor

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure
관리자는 Azure 리소스를 만드는 PowerShell 스크립트를 실행할 계획입니다.
스크립트를 실행하는 사용할 컴퓨터 구성을 권장해야합니다.
해결 방법 : Chrome OS 실행하고 Azure Cloud Shell 사용하는 컴퓨터에서 스크립트를 실행합니다.
이것이 목표를 충족합니까?

  • A. 
  • B. 아니요

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure
관리자는 Azure 리소스를 만드는 PowerShell 스크립트를 실행할 계획입니다.
스크립트를 실행하는 사용할 컴퓨터 구성을 권장해야합니다.
해결 방법 : macOS 실행하고 PowerShell Core 6.0 설치된 컴퓨터에서 스크립트를 실행합니다.
이것이 목표를 충족합니까?

  • A. 
  • B. 아니요

Azure 구독의 가용성에 영향을 수있는 계획된 유지 관리 이벤트 목록을 확인해야합니다.
Azure Portal
에서 어떤 블레이드를 사용해야합니까답변하려면 답변 영역에서 적절한 블레이드를 선택하십시오.

 

도움말 지원 블레이드에 서비스 상태 옵션이 있습니다서비스 상태를 클릭하면 블레이드가 열립니다서비스 상태 블레이드에는
Azure
구독의 가용성에 영향을 수있는 계획된 유지 관리 이벤트 목록을 수있는 블레이드를 여는 계획된 유지 관리 링크가 포함되어 있습니다 .

 

 

 

코드 배포를위한 통합 솔루션

Azure 환경을 개선하기위한 지침 권장 사항을 제공하는 도구 지능형 인공 지능 (Al)

애플리케이션을 구축하기위한 단순화 도구

애플리케이션 모니터링

 

 

 

 

여러 Azure 가상 머신이 포함 Azure 환경이 있습니다.
-프레미스 네트워크의 클라이언트 컴퓨터가 Azure 가상 머신과 통신 있도록하는 솔루션을 구현할 계획입니다.
계획된 솔루션에 대해 만들어야하는 Azure 리소스를 권장해야합니다.
권장 사항에 어떤 개의 Azure 리소스를 포함해야합니까 정답은 솔루션의 일부를 제공합니다.
참고 : 올바른 선택은 1 점의 가치가 있습니다.

  • A. 가상 네트워크 게이트웨이
    • B. 로드 밸런서
    • C. 애플리케이션 게이트웨이
    • D. 가상 네트워크

 

  • E. 게이트웨이 서브넷

 

 

 

 

관리 관계형 클라우드 데이터베이스 서비스입니다.

대규모 병렬 처리 (MPP) 활용하여 관계형 데이터의 페타 바이트에 걸쳐 복잡한 쿼리를 신속하게 실행하는 클라우드 기반 서비스 데이터 베이스.

페타 바이트 규모의 데이터에서 대규모 병렬 데이터 변환 처리 프로그램을 실행할 있습니다.

클러스터에서 데이터 세트의 분산 처리 분석을위한 오픈 소스 프레임 워크

 

Azure 서비스의 상태 모니터링

사용 가능한 가상 머신 이미지 찾아보기 :

보안 권장 사항보기

 

회사에서 여러 서버를 Azure 이동할 계획입니다.
회사의 규정 준수 정책에 따르면 FinServer라는 서버는 별도의 네트워크 세그먼트에 있어야합니다.
규정 준수 정책 요구 사항을 충족하는 사용할 수있는 Azure 서비스를 평가하고 있습니다.
어떤 Azure 솔루션을 권장해야합니까?

·        A. FinServer 리소스 그룹 다른 모든 서버용 다른 리소스 그룹

·        B. FinServer 가상 네트워크 다른 모든 서버용 다른 가상 네트워크

·        C. FinServer VPN 서로 서버용 가상 네트워크 게이트웨이

·        D. 모든 서버에 대한 하나의 리소스 그룹 FinServer 대한 리소스 잠금

 

규칙에 따라 자동으로 이메일 알림을 보내는 -프레미스 애플리케이션이 있습니다.
애플리케이션을 Azure 마이그레이션 계획입니다.
애플리케이션에 서버리스 컴퓨팅 솔루션을 권장해야합니다.
권장 사항에 무엇을 포함해야합니까?

    • A. 
    • B. Azure Marketplace 서버 이미지

 

  • C. 논리

 

  • D. API

 

Azure 웹앱이 있습니다.
iPhone
에서 앱의 설정을 관리해야합니다.
사용할 수있는 가지 Azure 관리 도구는 무엇인가요 정답은 완전한 솔루션을 제시합니다.
참고 : 올바른 선택은 1 점의 가치가 있습니다.

    • A. Azure CLI

 

  • B. Azure Portal
  • C. Azure Cloud Shell

 

  • D. Windows PowerShell
  • E. Azure 저장소 탐색기

 

 

리소스 그룹에 배포 모든 Azure rssourcgs 동일한 Azure 지역을 사용해야합니다. no

 

리소스 그룹에 태그를 할당하면 모든 해당 리소스 그룹의 Azure 리소스는 동일한 태그에 할당됩니다. no

 

사용자에게 관리 권한을 할당하는 경우 리소스 그룹에서 사용자는 모든 해당 리소스 그룹의 Azure 리소스. yes

 

 

 

 

회사에서 Azure AI (인공 지능) 솔루션을 배포 계획입니다.
회사는 예측 분석 솔루션을 구축, 테스트 배포하기 위해 무엇을 사용해야합니까?

    • A. Azure Logic Apps

 

  • B. Azure 기계 학습 디자이너

 

  • C. Azure 배치
  • D. Azure Cosmos DB

 

Azure Storage 계정의 보관 액세스 계층에 저장된 데이터 ______________________________

 

azcopy.exe 사용하여 언제든지 액세스 있습니다.

Azure Backup 사용해야 읽을 있습니다.

데이터에 액세스하려면 먼저 복원해야합니다.

데이터에 액세스하려면 먼저 재수 화되어야합니다.

 

 

 

 

Azure Advisor 다음에 대한 권장 사항을 제공합니다. Azure Active 보안을 개선하는 방법 디렉터리 (Azure AD) 환경. no

 

Azure Advisor 다음에 대한 권장 사항을 제공합니다. Azure Virtual 실행 비용을 줄이는 방법 기계. yes

 

Azure Advisor 다음에 대한 권장 사항을 제공합니다. Azure에서 네트워크 설정을 구성하는 방법 가상 머신.no

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Subscription1
이라는 Azure 구독이 있습니다. Azure Portal 로그인하고 RG1이라는 리소스 그룹을 만듭니다.
Azure
설명서에서 VM1이라는 가상 머신을 만드는 다음 명령이 있습니다. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys
명령을 사용하여 Subscription1에서 VM1 만들어야합니다.
솔루션 : Azure Portal에서 Azure Cloud Shell 시작하고 PowerShell 선택합니다. Cloud Shell에서 명령어를 실행합니다.
이것이 목표를 충족합니까?

  • A. 
  • B. 아니요

정답A
Azure Cloud Shell
에서 명령을 실행할 있습니다 질문은 Bash 아닌 PowerShell 선택한다고 말하지만 Az 명령은
PowerShell 
에서 작동 합니다.
Azure Cloud Shell
무료 대화 셸입니다계정과 함께 사용하도록 사전 설치되고 구성된 공통 Azure 도구가 있습니다.
Cloud Shell
열려면 코드 블록의 오른쪽 상단에서 사용해보기를 선택하면됩니다https://shell.azure.com/bash 이동하여 별도의 브라우저 탭에서 Cloud Shell 시작할 수도 있습니다.
참조 :
https://docs.microsoft.com/en-us/azure/virtual-machines/linux/quick-create-cli

 

 

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Subscription1
이라는 Azure 구독이 있습니다. Azure Portal 로그인하고 RG1이라는 리소스 그룹을 만듭니다.
Azure
설명서에서 VM1이라는 가상 머신을 만드는 다음 명령이 있습니다. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS
--generate-ssh-keys
명령을 사용하여 Subscription1 VM1 만들어야합니다.
해결 방법 : Windows 10 실행하는 컴퓨터에서 Azure CLI 설치합니다. PowerShell에서 Azure 로그인 다음 명령을 실행합니다.
이것이 목표를 충족합니까?

    • A. 

 

  • B. 아니요

 

 

 

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Subscription1
이라는 Azure 구독이 있습니다. Azure Portal 로그인하고 RG1이라는 리소스 그룹을 만듭니다.
Azure
설명서에서 VM1이라는 가상 머신을 만드는 다음 명령이 있습니다. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS
--generate-ssh-keys
명령을 사용하여 Subscription1 VM1 만들어야합니다.
해결 방법 : Windows 10 실행하는 컴퓨터에서 Azure CLI 설치합니다명령 프롬프트에서 Azure 로그인 다음 명령을 실행합니다.
이것이 목표를 충족합니까?

    • A. 

 

  • B. 아니요

 

정답B
Azure CLI
설치된 경우 PowerShell 또는 명령 프롬프트에서 명령을 실행할 있습니다그러나 Azure 아닌 Windows 10 컴퓨터에서 실행해야합니다.
참조 :

 

 

 

 

클라우드에 개체를 배포하기위한 공통 플랫폼 인프라 Azure 환경에서 일관성을 구현하기위한 것입니다.

 

Azure 정책은

리소스 그룹은

Azure Resource Manager 템플릿은

관리 그룹은

 

Azure Resource Manager 템플릿은 클라우드 인프라에 개체를 배포하고
Azure
환경에서 일관성을 구현하기위한 공통 플랫폼을 제공 합니다.
Azure
정책은 배포 수있는 항목과 배포 방법에 대한 규칙을 정의하는 사용됩니다이는 일관성을 보장하는 도움이 있지만 Azure 정책은 클라우드 인프라에 개체를 배포하기위한 공통 플랫폼을 제공하지 않습니다.
참조 :
https://docs.microsoft.com/en-us/azure/governance/policy/overview

 

 

제공하는 디지털 온라인 도우미를 제공합니다. 음성 지원.

과거 훈련을 사용하여 확률이 높은 예측을 제공합니다.

서버리스 컴퓨팅 기능 제공

수백만 개의 센서에서 데이터 처리

 

 

 

 

 

 

 

상자 1 :
Azure Bot Services
음성 지원을 제공하는 디지털 온라인 도우미를 제공합니다.
봇은 컴퓨터를 사용하는 것보다 사람을 다루는 것과 같은 느낌 또는 적어도 지능적인 로봇을 다루는 경험을 제공합니다저녁 식사 예약 또는 프로필 정보 수집과 같은 단순하고 반복적 작업을 이상 사람이 직접 개입 필요가없는 자동화 시스템으로 전환하는 사용할 있습니다사용자는 텍스트, 대화 카드 음성을 사용하여 봇과 대화합니다 상호 작용은 빠른 질문과 대답이 수도 있고 지능적으로 서비스에 대한 액세스를 제공하는 정교한 대화 수도 있습니다.
상자 2 :
Azure Machine Learning
과거 교육을 사용하여 확률이 높은 예측을 제공합니다.
기계 학습은 컴퓨터가 기존 데이터를 사용하여 미래의 행동, 결과 추세를 예측할 있도록하는 데이터 과학 기술입니다기계 학습을 사용하면 컴퓨터가 명시 적으로 프로그래밍되지 않고 학습합니다.
기계 학습의 예측 또는 예측은 앱과 장치를 스마트하게 만들 있습니다예를 들어, 온라인 쇼핑을 기계 학습은 구매 제품을 기반으로 원하는 다른 제품을 추천하는 도움이됩니다.
상자 3 :
Azure Functions
서버리스 컴퓨팅 기능을 제공합니다.
Azure Functions
인프라를 명시 적으로 프로비저닝하거나 관리 필요없이 이벤트 트리거 코드를 실행할 수있는 서버리스 컴퓨팅 서비스입니다.
박스 4 :
IoT Hub (
사물 인터넷 허브) 수백만 개의 센서에서 데이터를 제공합니다.
IoT Hub
클라우드에서 호스팅되는 관리 서비스로, IoT 애플리케이션과 관리하는 디바이스 간의 양방향 통신을위한 중앙 메시지 허브 역할을합니다. Azure IoT Hub 사용하여 수백만 개의 IoT 장치와 클라우드 호스팅 솔루션 백엔드 간의 안정적이고 안전한 통신을 통해 IoT 솔루션을 구축 있습니다거의 모든 디바이스를 IoT Hub 연결할 있습니다.
참고 문헌 :
https://docs.microsoft.com/en-us/azure/bot-service/bot-service-overview-introduction?view=azure-bot-service-4.0 https://docs.microsoft.com/en-us / azure / machine-learning / overview-what-is-azure-ml https://docs.microsoft.com/en-us/azure/azure-functions/ https://docs.microsoft.com/en-us/ azure / iot-hub / about-iot-hub

 

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure
관리자는 Azure 리소스를 만드는 PowerShell 스크립트를 실행할 계획입니다.
스크립트를 실행하는 사용할 컴퓨터 구성을 권장해야합니다.
해결 방법 : Windows 10 실행하고 Azure PowerShell 모듈이 설치된 컴퓨터에서 스크립트를 실행합니다.
이것이 목표를 충족합니까?

·        A. 

·        B. 아니요

정답 :
PowerShell
스크립트가 PowerShell cmdlet 코드가 포함 파일입니다. PowerShell 스크립트는 PowerShell에서 실행해야합니다.
질문에서는 컴퓨터에 Azure PowerShell 모듈이 설치되어 있습니다따라서이 솔루션은 목표를 충족합니다.
참조 :
https://docs.microsoft.com/en-us/powershell/scripting/components/ise/how-to-write-and-run-scripts-in-the-windows-powershell-ise?view=powershell- 6

 

 

 

 

 

 

 

 

운영 체제 가상화 제공

가상화를위한 휴대용 환경 제공

응용 프로그램 웹앱을 빌드, 배포 확장하는 사용됩니다.

서버리스 코드를위한 플랫폼 제공

 

 

 

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Subscription1
이라는 Azure 구독이 있습니다. Azure Portal 로그인하고 RG1이라는 리소스 그룹을 만듭니다.
Azure
설명서에서 VM1이라는 가상 머신을 만드는 다음 명령이 있습니다. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys
명령을 사용하여 Subscription1에서 VM1 만들어야합니다.
솔루션 : Azure Portal에서 Azure Cloud Shell 시작하고 Bash 선택합니다. Cloud Shell에서 명령어를 실행합니다.
이것이 목표를 충족합니까?

  • A. 
  • B. 아니요

 

 

 

서버리스 코드를위한 플랫폼 제공

머신 러닝을위한 데이터 분석 서비스

앱의 이상 징후 감지 진단

호스팅

 

 

 

상자 1 :
Azure Functions
서버리스 코드 플랫폼을 제공합니다.
Azure Functions
인프라를 명시 적으로 프로비저닝하거나 관리 필요없이 이벤트 트리거 코드를 실행할 수있는 서버리스 컴퓨팅 서비스입니다.
상자 2 :
Azure Databricks
기계 학습을위한 대규모 분석 서비스입니다.
Azure Databricks
Apache Spark 기반 분석 플랫폼입니다 플랫폼은 "~ MLib ' 포함한 여러 구성 요소로 구성됩니다. Mlib 분류, 회귀, 클러스터링, 협업 필터링, 차원 축소 기본 최적화 기본 요소를 포함하는 공통 학습 알고리즘 유틸리티로 구성된 기계 학습 라이브러리입니다.
상자 3 :
Azure Application Insights
웹앱의 이상을 감지하고 진단합니다.
Azure Monitor
기능인 Application Insights 개발자 DevOps 전문가를위한 확장 가능한 APM (응용 프로그램 성능 관리) 서비스입니다.
라이브 애플리케이션을 모니터링하는 사용하십시오성능 이상을 자동으로 감지하고 문제를 진단하고 사용자가 앱으로 실제로 수행하는 작업을 이해하는 도움이되는 강력한 분석 도구를 포함합니다.
상자 4 :
Azure App Service
웹앱을 호스팅합니다.
Azure App Service
애플리케이션, REST API 모바일 백엔드를 호스팅하기위한 HTTP 기반 서비스입니다좋아하는 언어로 개발할 있습니다.
.NET, .NET Core, Java, Ruby, Node.js, PHP
또는 Python. 응용 프로그램은 Windows Linux 기반 환경에서 쉽게 실행되고 확장됩니다.

 

여러 리소스의 이벤트를 중앙 리포지토리로 수집하려면 어떤 Azure 서비스를 사용해야합니까?

  • A. Azure Event Hubs
  • B. Azure 분석 서비스
  • C. Azure 모니터
  • D. Azure Stream Analytics

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure
환경이 있습니다. Android 운영 체제를 실행하는 태블릿에서 Azure 가상 머신을 만들어야합니다.
솔루션 : Azure Cloud Shell에서 PowerShell 사용합니다.
이것이 목표를 충족합니까?

  • A. 
  • B. 아니요

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure
환경이 있습니다. Android 운영 체제를 실행하는 태블릿에서 Azure 가상 머신을 만들어야합니다.
솔루션 : PowerApps 포털을 사용합니다.
이것이 목표를 충족합니까?

    • A. 

 

  • B. 아니요

 

 

참고 : 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다시리즈의 질문에는 명시된 목표를 충족 수있는 고유 솔루션이 포함되어 있습니다일부 질문 세트에는 이상의 올바른 솔루션이있을 있지만 다른 질문 세트에는 올바른 솔루션이 없을 있습니다.
섹션의 질문에 답한 후에는 다시 돌아갈 없습니다결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure
환경이 있습니다. Android 운영 체제를 실행하는 태블릿에서 Azure 가상 머신을 만들어야합니다.
솔루션 : Azure Portal 사용합니다.
이것이 목표를 충족합니까?

  • A. 
  • B. 아니요

정답A
Azure Portal
명령 도구에 대한 대안을 제공하는 기반 통합 콘솔입니다. Azure Portal 사용하면 그래픽 사용자 인터페이스를 사용하여 Azure 구독을 관리 ​​있습니다간단한 앱에서 복잡한 클라우드 배포에 이르기까지 모든 것을 구축, 관리 모니터링 있습니다조직화 리소스보기를위한 사용자 지정 대시 보드를 만듭니다최적의 경험을 위해 접근성 옵션을 구성합니다.
기반이기 때문에 Azure Portal Android 운영 체제를 실행하는 태블릿의 브라우저에서 실행할 있습니다.

 

질문은 밑줄이 그어진 텍스트가 올바른지 평가할 것을 요구합니다.
Azure Databricks
Apache Spark 기반 분석 서비스입니다.
지침 : 밑줄이 그어진 텍스트를 검토하십시오설명이 정확하면 "변경할 필요 없음" 선택하십시오설명이 정확하지 않은 경우 해당 설명을 올바르게 만드는 답을 선택하십시오.

·        A. 변경할 필요가 없습니다.

·        B. Azure 데이터 팩터

·        C. Azure DevOps

·        D. Azure HDInsight

 

 

 

Azure Monitor -프레미스 컴퓨터의 성능을 모니터링 있습니다. Yes

Azure Monitor Azure Active Directory 보안 그룹에 경고를 보낼 있습니다. yes

Azure Monitor Azure Log Analytics 작업 영역의 데이터를 기반으로 경고를 트리거 있습니다.yes

 

 

 

코드를 관리하기위한 버전 제어 도구 집합을 제공하는 Azure 서비스는 무엇인가요?

·        A. Azure 리포지토리

·        B. Azure DevTest Labs

·        C. Azure 저장소

·        D. Azure Cosmos DB

 

Azure Site Recovery

 

Azure Site Recovery 중단 중에 비즈니스 앱과 워크로드를 계속 실행하여 비즈니스 연속성을 보장합니다. Site Recovery 물리적 가상 머신 (VM)에서 실행되는 워크로드를 기본 사이트에서 보조 위치로 복제합니다.

 

질문은 밑줄이 그어진 텍스트가 올바른지 평가할 것을 요구합니다.
Azure
가용 영역에는 대륙에 걸쳐 물리적으로 분리 위치가 있습니다.
지침 : 밑줄이 그어진 텍스트를 검토하십시오설명이 정확하면 "변경할 필요 없음" 선택하십시오설명이 정확하지 않은 경우 해당 설명을 올바르게 만드는 답을 선택하십시오.

·        A. 변경할 필요가 없습니다.

·        B. 단일 Azure 지역

·        C. 여러 Azure 지역

·        D. 단일 Azure 데이터 센터

가용 영역은 데이터 센터 장애로부터 애플리케이션과 데이터를 보호하는 가용성 제품입니다가용 영역은 Azure 지역 내에서 고유 물리적 위치입니다.

 

Azure Storage 계정에 저장된 데이터에는 자동으로 3 이상의 복사본이 있습니다. yes

Azure Storage 계정에 복사 모든 데이터는 다른 Azure 데이터 센터에 자동으로 백업됩니다. no

Azure Storage 계정에는 최대 2TB 데이터와 최대 1 백만 개의 파일이 포함될 있습니다.no

 

 

모든 지역에 Azure 리소스를 배포 경우 모든 지역에서 가용성 영역을 구현할 있습니다. no

 

Windows Server 실행하는 가상 머신 가용성 영역에서 만들 있습니다. no

가용 영역은 데이터 애플리케이션을 여러 지역에 복제하는 사용됩니다. no

 

 

 

상자 1 : 아니요-
모든 Azure 지역이 가용성 영역을 지원하는 것은 아닙니다.

상자 2 : 아니요-
가용성 영역을 지원하는 지역은 Linux 가상 머신을 지원합니다.

상자 3 : -
가용 영역은 데이터 센터 장애로부터 애플리케이션과 데이터를 보호하는 가용성 제품입니다가용 영역은 Azure 지역 내에서 고유 물리적 위치입니다 영역은 독립적 전원, 냉각 네트워킹을 갖춘 하나 이상의 데이터 센터로 구성됩니다복원력을 보장하기 위해 활성화 모든 지역에 최소 3 개의 개별 영역이 있습니다리전 내에서 가용 영역을 물리적으로 분리하면 데이터 센터 장애로부터 애플리케이션과 데이터를 보호 있습니다영역 중복 서비스는 단일 장애 지점으로부터 보호하기 위해 가용 영역에 걸쳐 애플리케이션과 데이터를 복제합니다가용
영역을 통해 Azure 업계 최고의 99.99 % VM 가동 시간 SLA 제공합니다.

 

관리자는 Azure Service Health에서 Azure 환경에있는 모든 서비스의 상태를 있습니다. yes

 

Azure Service Hearth에서 관리자는 Azure 서비스가 실패 경우 경고를받을 규칙을 만들 있습니다. yes

Azure Service Health에서 관리자는 서비스 오류를 방지 있습니다.no

 

 

 

상자 1 :
-Azure
서비스 상태는 Azure 상태, Azure 서비스 상태 Azure 리소스 상태의 가지 구성 요소로 구성됩니다.
Azure
서비스 상태는 사용중인 Azure 서비스 지역의 상태에 대한 개인화 된보기를 제공합니다인증 Azure Service Health 환경은 현재 사용중인 서비스와 리소스를 알고 있기 때문에 중단, 계획된 유지 관리 활동 기타 상태 권고에 대한 통신에 영향을 미치는 서비스를 찾을 수있는 가장 좋은 곳입니다.
Azure
에서 사용할 수있는 다른 모든 서비스의 상태를 보려면 Azure 서비스 상태의 Azure 상태 구성 요소를 사용합니다. Azure 상태는 Azure 상태 페이지에서 Azure 서비스 중단을 알려줍니다 페이지는 모든 Azure 지역의 모든 Azure 서비스 상태에 대한 전역보기입니다.

상자 2 : -
서비스 상태를 사용하는 가장 좋은 방법은 서비스 문제, 계획된 유지 관리 또는 기타 변경 사항이 사용하는 Azure 서비스 지역에 영향을 미칠 수있는 경우 선호하는 통신 채널을 통해 알리도록 서비스 상태 경고를 설정하는 것입니다.

상자 3 : 아니요-
리소스 상태를 사용하여 가상 머신의 상태를 있습니다그러나 리소스 상태를 사용하여 가상 시스템에 영향을주는 서비스 오류를 방지 수는 없습니다.
Azure
리소스 상태는 특정 가상 머신 인스턴스와 같은 개별 클라우드 리소스의 상태에 대한 정보를 제공합니다.

 

회사는 모든 -프레미스 데이터를 Azure 마이그레이션 계획입니다.
Azure
회사의 지역 요구 사항을 준수하는지 여부를 식별해야합니다.
무엇을 사용해야합니까?

·        A. 지식 센터

·        B. Azure 마켓 플레이스

·        C. Azure Portal

·        D. 보안 센터

 

질문은 밑줄이 그어진 텍스트가 올바른지 평가할 것을 요구합니다.
Azure Key Vault
Azure AD (Azure Active Directory) 사용자 계정에 대한 비밀을 저장하는 사용됩니다.
지침 : 밑줄이 그어진 텍스트를 검토하십시오설명이 정확하면 "변경할 필요 없음" 선택합니다설명이 정확하지 않은 경우 해당 설명을 올바르게 만드는 답을 선택하십시오.

·        A. 변경이 필요하지 않습니다.

·        B. Azure AD (Azure Active Directory) 관리 계정

·        C. 개인 식별 정보 (PII)

·        D. 서버 애플리케이션

Azure Key Vault에서 애플리케이션 비밀 저장소를 중앙 집중화하면 배포를 제어 있습니다. Key Vault 비밀이 실수로 유출 가능성을 크게 줄여줍니다. Key Vault 사용할 애플리케이션 개발자는 이상 애플리케이션에 보안 정보를 저장할 필요가 없습니다애플리케이션에 보안 정보를 저장할 필요가 없으므로이 정보를 코드의 일부로 만들 필요가 없습니다예를 들어, 애플리케이션은 데이터베이스에 연결해야 있습니다 코드에 연결 문자열을 저장하는 대신 Key Vault 안전하게 저장할 있습니다.

 

Azure 리소스에 대한 액세스 권한은 Azure AD (Azure Active Directory) 사용자에게만 제공 있습니다. no

Azure AD (Azure Active Directory), 타사 클라우드 서비스 -프레미스 Active Directory 저장된 ID 사용하여 Azure 리소스에 액세스 있습니다. yes

Azure에는 Azure 리소스에 대한 보안 액세스를 제공하는 기본 제공 인증 권한 부여 서비스가 있습니다.yes

 

 

 

 

 

상자 1 : 아니요-
페더레이션을 사용하여 다른 ID 공급자가 Azure 리소스에 액세스 수있는 권한을 제공 있습니다일반적으로 사용되는 예는 -프레미스 Active Directory 환경을 Azure AD 페더레이션하고 인증 권한 부여에이 페더레이션을 사용하는 것입니다.

상자 2 : -
위에서 설명한대로 타사 클라우드 서비스 -프레미스 Active Directory 사용하여 Azure 리소스에 액세스 있습니다이를 "~ 연합"이라고합니다.
페더레이션은 신뢰를 구축 도메인의 모음입니다신뢰 수준은 다를 있지만 일반적으로 인증을 포함하고 거의 항상 인증을 포함합니다일반적인 페더레이션에는 리소스 집합에 대한 공유 액세스에 대한 신뢰를 설정 여러 조직이 포함될 있습니다.

상자 3 :
-Azure AD (Azure Active Directory)
클라우드의 중앙 집중식 ID 공급자입니다. Azure 리소스에 대한 보안 액세스를 제공하는 기본 기본 제공 인증 권한 부여 서비스입니다.

 

 

 

RG1이라는 리소스 그룹에 삭제 잠금이있는 경우

 

1 글로벌 관리자 그룹의 구성원

2 관리자 이전에 삭제 잠금을 해제해야합니다.

3 관리자 전에 Azure 정책을 수정해야합니다.

4 관리자 전에 Azure 태그를 추가해야합니다

 

실수로 리소스 그룹을 삭제하지 않도록 리소스 그룹에 대한 잠금을 구성 있습니다잠금은 전역 관리자를 포함하여 모든 사람에게 적용됩니다리소스 그룹을 삭제하려면 먼저 잠금을 제거해야합니다.
관리자는 조직의 다른 사용자가 실수로 중요한 리소스를 삭제하거나 수정하지 못하도록 구독, 리소스 그룹 또는 리소스를 가야 있습니다잠금 수준을 CanNotDelete 또는 ReadOnly 설정할 있습니다포털에서 잠금은 각각 삭제 읽기 전용이라고합니다.
CanNotDelete 권한이있는 사용자가 여전히 리소스를 읽고 수정할 있지만 리소스를 삭제할 없음을 의미합니다.
ReadOnly 권한이있는 사용자가 리소스를 읽을 있지만 리소스를 삭제하거나 업데이트 없음을 의미합니다 잠금을 적용하는 것은 권한이있는 모든 사용자를 독자 역할에서 부여한 권한으로 제한하는 것과 유사합니다.

 

-프레미스 Active Directory 저장된 ID Azure AD (Azure Active Directory) 동기화 있습니다.yes

 

Azure AD (Azure Active Directory), 타사 클라우드 서비스 -프레미스 Active Directory 저장된 ID 사용하여 Azure 리소스에 액세스 있습니다. yes

Azure에는 Azure 리소스에 대한 보안 액세스를 제공하는 기본 제공 인증 권한 부여 서비스가 있습니다.yes

 

상자 1 : -
계정을 동기화하는 사용하는 도구는 Azure AD Connect입니다. Azure Active Directory Connect 동기화 서비스 (Azure AD Connect 동기화) Azure AD Connect 주요 구성 요소입니다-프레미스 환경과
Azure AD 
간의 ID 데이터 동기화와 관련된 모든 작업을 처리합니다 .

상자 2 : -
위에서 설명한대로 타사 클라우드 서비스 -프레미스 Active Directory 사용하여 Azure 리소스에 액세스 있습니다이를 "~ 연합"이라고합니다.
페더레이션은 신뢰를 구축 도메인의 모음입니다신뢰 수준은 다를 있지만 일반적으로 인증을 포함하고 거의 항상 인증을 포함합니다일반적인 페더레이션에는 리소스 집합에 대한 공유 액세스에 대한 신뢰를 설정 여러 조직이 포함될 있습니다.

상자 3 :
-Azure AD (Azure Active Directory)
클라우드의 중앙 집중식 ID 공급자입니다. Azure 리소스에 대한 보안 액세스를 제공하는 기본 기본 제공 인증 권한 부여 서비스입니다.

 

 

Azure AD (Azure Active Directory) 사용하려면 Azure 가상 머신에서 도메인 컨트롤러를 구현해야합니다. no

Azure AD (Azure Active Directory) Azure Microsoft 365에서 호스팅되는 리소스에 대한 인증 서비스를 제공합니다.yes

 Azure AD (Azure Active Directory) 사용자 계정에는 하나의 라이선스 할당 있습니다.no

 

상자 1 : 아니요
-Azure AD (Azure Active Directory)
클라우드 기반 서비스입니다가상 머신에는 도메인 컨트롤러가 필요하지 않습니다.

상자 2 :
-Azure AD (Azure Active Directory)
클라우드의 중앙 집중식 ID 공급자입니다이것은 Azure 리소스 Microsoft 365 대한 보안 액세스를 제공하기위한 기본 기본 제공 인증 권한 부여 서비스입니다.

상자 3 : 아니요
-Azure Active Directory
사용자 계정에는 서로 다른 Azure 또는 Microsoft 365 서비스에 대해 여러 라이선스를 할당 있습니다.

 

 

Azure Multi-Factor Authentication (MFA) 솔루션을 구현하려면 페더레이션 솔루션을 배포하거나 -프레미스 ID 클라우드에 동기화해야합니다.

no

Azure Multi-Factor Authentication (MFA) 유효한 가지 방법은 사진 ID 여권 번호입니다. no

 

관리 관리 사용자 계정에 Azure MFA (Multi-Factor Authentication) 필요할 있습니다. yes

 

 

상자 1 : 아니요-
페더레이션 솔루션을 배포하거나 -프레미스 ID 클라우드에 동기화해야한다는 것은 사실이 아닙니다클라우드 전용 환경을 보유하고 MFA 사용할 있습니다.

상자 2 : 아니요-
사진 식별 여권 번호는 유효한 MFA 인증 방법이 아닙니다유효한 방법에는 암호, Microsoft Authenticator , SMS
음성 통화가 포함됩니다.
상자 3 :
MFA
관리자 계정에만 필요하도록 구성하거나 모든 사용자 계정에 대해 MFA 구성 있습니다.

 

Azure AD (Azure Active Directory) 사용자가 익명 IP 주소를 사용하여 인터넷에서 Azure AD 연결할 사용자에게 암호를 변경하라는 메시지가 자동으로 표시되는지 확인해야합니다.
어떤 Azure 서비스를 사용해야합니까?

·        A. Azure AD Connect 상태

·        B. Azure AD 권한있는 ID 관리

·        C. Azure ATP (Advanced Threat Protection)

·        D. Azure AD ID 보호

 

 

 

 

1 국제를 정의하는 조직 모든 산업의 표준.

2에서 사용하는 표준을 정의하는 조직 미국 정부.

3 데이터 프라이버시를 규제하는 유럽 정책 데이터 보호.

4 연방 주를위한 전용 퍼블릭 클라우드 미국에있는 기관.

 

상자 1 : ISO-
ISO
국제 표준화기구입니다회사는 ISO 표준에 따라 인증을받을 있습니다. 예를 들어 ISO 9001 또는 27001 IT 회사에서 일반적으로 사용됩니다.

Box 2 : NIST-NIST
(National Institute of Standards and Technology)
물리 과학 실험실이며 미국 상무부의 규제 기관입니다
.

상자 3 : GDPR-
GDPR
일반 데이터 보호 규정입니다 표준은 2018 5 월에 유럽 전역에서 채택되었으며 현재 사용되지 않는 데이터 보호
지침을 대체합니다 .
일반 데이터 보호 규정 (EU) (GDPR) 유럽 연합 (EU) 유럽
경제 지역 (EEA) 데이터 보호 개인 정보 보호에 관한 EU 법률의 규정입니다 . 또한 EU EEA 지역 외부로의 개인 데이터 전송을 다룹니다. GDPR 주로 개인에게 개인 데이터에 대한 통제권을 부여하고 EU 내에서 규정을 통합하여 국제 비즈니스에 대한 규제 환경을 단순화하는 것을 목표로합니다.

Box 4 : Azure Government-
정부 보안 규정 준수 요구 사항을 충족하는 클라우드 서비스에 관심이있는 미국 정부 기관 또는 파트너는
Microsoft Azure Government
세계적 수준의 보안, 보호 규정 준수 서비스를 제공합니다. Azure Government 정부 기관 파트너가 미션 크리티컬 워크로드를 클라우드로 변환 있도록 전용 클라우드를 제공합니다. Azure Government 서비스는 FedRAMP, NIST 800.171 (DIB), ITAR, IRS 1075, DoD L4 CJIS 같은 특정 정부 규정 요구 사항이 적용되는 데이터를 처리합니다최고 수준의 보안 규정 준수를 제공하기 위해 Azure Government 물리적으로 격리 데이터 센터 네트워크 (미국에만 있음) 사용합니다.

 

애플리케이션은 보안 토큰을 검색하기 위해 무엇에 연결해야합니까?

·        A. Azure Storage 계정

·        B. Azure Active Directory (Azure AD)

·        C. 인증서 저장소

·        D. Azure Key Vault

 

질문은 밑줄이 그어진 텍스트가 올바른지 평가할 것을 요구합니다.
리소스 그룹은 여러 구독에서 Azure 리소스의 규정 준수를 관리하는 기능을 조직에 제공합니다.
지침 : 밑줄이 그어진 텍스트를 검토하십시오설명이 정확하면 "변경할 필요 없음" 선택합니다설명이 정확하지 않은 경우 해당 설명을 올바르게 만드는 답을 선택하십시오.

·        A. 변경이 필요하지 않습니다.

·        B. 관리 그룹

·        C. Azure 정책

·        D. Azure App Service 계획

Azure 정책을 사용하여 배포 리소스 속성 기존 리소스에 대한 요구 사항을 정의 있습니다. Azure Policy 리소스 유형 또는 위치와 같은 속성을 제어합니다.
Azure Policy
정책을 생성, 할당 관리하는 사용하는 Azure 서비스입니다이러한 정책은 리소스에 대해 다양한 규칙과 효과를 적용하므로 해당 리소스는 기업 표준 서비스 수준 계약을 계속 준수합니다. Azure Policy 할당 정책을 준수하지 않는지 리소스를 평가하여 이러한 요구를 충족합니다. Azure Policy 의해 저장된 모든 데이터는 저장시 암호화됩니다.
예를 들어 환경에서 가상 머신의 특정 SKU 크기 허용하는 정책을 가질 있습니다 정책이 구현되면 신규 기존 리소스의 규정 준수 여부를 평가합니다올바른 유형의 정책을 사용하면 기존 리소스를 규정을 준수 있습니다.

 

 

 

 

 

 

 

 

 

Azure Active Directory (Azure) 구성 있습니다. AD) 활동 로그가 Azure Monitor 표시됩니다. yes

Azure Monitor에서 리소스를 모니터링 있습니다. yes

여러 Azure 구독. Azure Monitor에서 경고를 만들 있습니다.yes

 

 

상자 1 : -
연결된 데이터에 대한 풍부한 시각화, 모니터링 경고를 사용하도록 Azure AD 활동 로그를 Azure Monitor 로그로 보낼 있습니다.
Azure Monitor
에서 수집 모든 데이터는 가지 기본 유형 메트릭 로그 (Azure AD 활동 로그 포함) 하나에 적합합니다활동 로그는 리소스가 생성되거나 수정 기록합니다측정 항목은 리소스의 성능과 사용중인 리소스를 알려줍니다.

상자 2 :
-Azure Monitor
함께 분석하기 위해 여러 Azure 리소스, 구독 테넌트의 로그 항목을 하나의 위치로 통합 있습니다.

상자 3 :
-Azure Monitor
에서 경고를 만들 있습니다.
Azure Monitor
경고는 중요한 조건을 사전에 알리고 잠재적으로 수정 조치를 시도합니다메트릭 기반 경고 규칙은 숫자 값을 기반으로 거의 실시간 경고를 제공하는 반면, 로그 기반 규칙은 여러 소스의 데이터에 대한 복잡한 논리를 허용합니다.
참조 :

 

________________에서 특정 기능을 해제 사용자를 있습니다. 지난 14 동안의 가상 머신.

 

 

 

지난 14 동안 특정 가상 머신을 사용자를 보려면 액세스 제어가 아닌 Azure 활동 로그를 사용합니다.
활동 로그는 90 동안 보관됩니다시작일이 과거 90 일을 넘지 않는 모든 범위의 날짜를 쿼리 ​​있습니다.
질문에서는 지난 14 동안 가상 머신의 종료 작업을 표시하는 필터를 만듭니다.

 

회사의 Azure 환경이 규정 요구 사항을 충족하는지 평가하려면 무엇을 사용해야합니까?

·        A. 지식 센터 사이트

·        B. Azure Portal Advisor 블레이드

·        C. Service Trust Portal 준수 관리자

·        D. Azure Portal 솔루션 블레이드

Service Trust Portal C Compliance Manager Microsoft 365, Dynamics 365 Azure 같은 Microsoft 클라우드 서비스와 관련된 조직의 규정 준수 활동을 추적, 할당 확인하는 도움이되는 워크 플로 기반 위험 평가 도구입니다.

 

 

1Azure Advisor Azure Backup으로 보호되는 Azure 가상 머신 목록을 생성 있습니다.

2Azure Advisor에서 제공하는 보안 권장 사항을 구현하는 경우, 회사의 보안 점수가 낮아집니다.

3Microsoft 지원을 유지하려면 보안 권장 사항을 구현해야합니다. 30 이내에 Azure Advisor에서 제공합니다.

 

상자 1 : 아니요
-Azure Advisor
Azure Backup으로 보호되는 가상 머신 목록을 생성하지 않습니다그러나 Azure Advisor
Azure Backup
으로 보호되지 않는 가상 목록을 생성합니다 . Azure Recovery
Services Vault 
에서 보호 항목을보고 Azure Backup으로 보호되는 가상 머신 목록을 있습니다 .

상자 2 : 아니요-
보안 권장 사항을 구현하면 회사의 점수가 감소하는 것이 아니라 증가 것입니다.

상자 3 : 아니요
-Azure Advisor
에서 제공하는 보안 권장 사항을 구현할 필요가 없습니다권장 사항은 "~ recommendations"이며 "~ requirements" 아닙니다.

 

 

회사에서 Azure 정책을 구현합니다. 1ddos 보호 2Azure 정보 보호 3Azure Active Directory (Azure AD) ID 보호 4 신용 카드 정보가 포함 Microsoft Word 문서에 워터 마크를 자동으로 추가합니다.

 

 

 

Azure Information Protection 신용 카드 정보가 포함 Microsoft Word 문서에 워터 마크를 자동으로 추가하는 사용됩니다.
Azure Information Protection
레이블을 사용하여 문서 전자 메일에 분류를 적용합니다이렇게하면 데이터가 저장된 위치 또는 공유 대상에 관계없이 분류를 식별 있습니다레이블에는 머리글, 바닥 또는 워터 마크와 같은 시각적 표시가 포함될 있습니다.
레이블은 규칙 조건을 정의하는 관리자, 사용자가 수동으로 또는 사용자에게 권장 사항이 제공되는 조합에 의해 자동으로 적용될 있습니다 질문에서는 신용 카드 정보가 포함 Microsoft Word 문서에 자동으로 적용되는 레이블을 구성합니다그런 다음 레이블은 문서에 워터 마크를 추가합니다.

 

 

RG1이라는 리소스 그룹에 VNET1이라는 Azure 가상 네트워크가 있습니다. 허용되지 않는 리소스 유형의 Azure 정책 정의를 할당하고 가상 네트워크가 RG1에서 허용되는 리소스 유형이 아님을 지정합니다. VNET1

 

 

VNet 정책이 할당 "~ 규격"으로 표시됩니다. 그러나 삭제되지 않고 계속 정상적으로 작동합니다.
Azure Policy
Azure에서 생성, 할당, 할당하는 사용하는 서비스입니다. 이러한 정책은 리소스에 대해 다른 규칙과 효과를 적용하므로 해당 리소스는 회사 표준 서비스 수준 계약을
준수합니다. 정책 할당을 준수하지 않는 기존 리소스가있는 경우 해당 리소스는 규격 리소스

 

 

 

1Azure Firewall Azure에서 인터넷으로 전송되는 모든 네트워크 트래픽을 암호화합니다. 2NSG (네트워크 보안 그룹) Azure에서 인터넷으로 전송되는 모든 네트워크 트래픽을 암호화합니다. Windows Server 2016 실행하는 Azure 가상 머신은 인터넷으로 전송되는 네트워크 트래픽을 암호화 있습니다.

 

 

질문은 밑줄이 그어진 텍스트가 올바른지 평가할 것을 요구합니다.
Azure Cloud Shell
에서 ISO 27001 같은 회사의 규제 표준 규정을 추적 있습니다
.
지침 : 밑줄이 그어진 텍스트를 검토합니다설명이 정확하면 "변경할 필요 없음" 선택하십시오설명이 정확하지 않은 경우 해당 설명을 올바르게 만드는 답을 선택하십시오.

·        A. 변경할 필요가 없습니다.

·        B. Microsoft 클라우드 파트너 포털

·        C. 준수 관리자

·        D. 보안 센터

 

\\

 

 

 

 

Azure AD 조인은 Windows 10 장치에만 적용됩니다.

 

 

Microsoft 개인 정보 보호 정책은 Microsoft 처리하는 개인 데이터, Microsoft 데이터를 처리하는 방법 데이터 처리 목적을 설명합니다.

 

상자 1 :
-Azure Security Center
데이터 센터의 보안 태세를 강화하고 Azure 있든 없든 클라우드의 하이브리드 워크로드 전체에 고급 위협 보호를 제공하는 통합 인프라 보안 관리 시스템입니다. 뿐만 아니라 -프레미스.

상자 2 : 아니요-
가지 기능 : 연속 평가 보안 권장 사항과 Azure 보안 점수 무료입니다.

상자 3 :
-Security Center
고급 모니터링 기능을 통해 시간 경과에 따른 규정 준수 거버넌스를 추적하고 관리 수도 있습니다전반적인 규정 준수를 통해 구독이 워크로드와 관련된 정책을 얼마나 준수하는지 측정 있습니다.

 

 

 

 

 

 

 

 

Azure Security Center JIT (Just-In-Time) VM (가상 머신) 액세스 기능을 사용하면 Azure Virtual Machines 대한 인바운드 트래픽을 잠글 있습니다이를 통해 공격에 대한 노출을 줄이면서 VM 연결해야 쉽게 액세스 있습니다.

 

 

 

 

Azure 서비스에 대한 SLA 충족되지 않으면 해당 서비스 해당 서비스에 대한 크레딧 받게됩니다크레딧은 해당 서비스에 대한 월별 청구서에서 공제됩니다.
SLA
충족되지 않은 서비스 사용을 중지 경우 계정은 해당 서비스에 대한 크레딧으로 유지됩니다크레딧은 귀하가 사용중인 다른 서비스에는 적용되지 않습니다.
서비스 크레딧은 서비스 수준이 충족되지 않은 특정 서비스, 서비스 리소스 또는 서비스 계층에 대해 지불 요금에만 적용됩니다경우에 따라
서비스 수준이 개별 서비스 자원 또는 별도의 서비스 계층에 적용, 서비스 크레딧은 영향을받는 서비스 자원 또는 지불 요금에만 적용
해당되는 경우 서비스 계층특정 서비스 또는 서비스 리소스에 대해 청구 월에 제공되는 서비스 크레딧은 어떠한 경우에도 해당 서비스 또는 서비스 리소스에 대한 월별 서비스 요금을 초과하지 않습니다.

 

 

 

 

 

 

 

 

 

 

"최대 가용 시간 ()" 청구 동안 누적 시간 ()입니다.
"
다운 타임" 시스템을 사용할 수없는 최대 가용 시간 () 일부인 누적 시간 ()입니다.
서비스에 대한 "월간 가동 시간 백분율" 가동 중지 시간을 최대 가용 시간 () 최대 가용 시간 () x 100으로 나눈 값으로 계산됩니다.
가동 시간 백분율은 다음 공식으로 표시됩니다.
가동 시간 % = (최대 가동 시간-가동 중단 시간) / 최대 가용 시간 x 100.

 

 

상자 1 : 아니요-
리소스 그룹은 Azure 리소스에 대한 논리적 컨테이너입니다리소스 그룹에 대해서는 비용을 지불하지 않습니다.

상자 2 : 아니요
-VPN
통한 데이터 수신은 VPN 통해 Azure "~ 들어오는 '데이터입니다. 데이터 수신에 대한 데이터 전송 비용은 청구되지 않습니다.

상자 3 :
-VPN
통한 데이터 송신은"~ 나가는 데이터 "입니다. 'VPN 통한 Azure데이터 송신에 대한 요금이 부과됩니다.

 

어떤 Azure 지원 플랜에서 지원 요청을 있나요?

·        A. Premier Professional Direct 전용

·        B. Premier, Professional Direct Standard 해당

·        C. Premier, Professional Direct, Standard Developer 전용

·        D. Premier, Professional Direct, Standard, Developer Basic

 

질문은 밑줄이 그어진 텍스트가 올바른지 평가할 것을 요구합니다.
Azure
표준 지원 플랜은 전화로 지원 엔지니어에게 연중 무휴 24 시간 액세스 수있는 가장 저렴한 옵션입니다.
지침 : 밑줄이 그어진 텍스트를 검토하십시오설명이 정확하면 "변경할 필요 없음" 선택합니다설명이 정확하지 않은 경우 해당 설명을 올바르게 만드는 답을 선택하십시오.

·        A. 변경이 필요하지 않습니다.

·        B. 개발자

·        C. 기본

·        D. 프로페셔널 다이렉트

 

 

미리보기 기능은 일반 Azure 약관을 보완하는 추가 약관에 동의하는 조건으로 제공됩니다보충 약관에는
미리보기가 "있는 그대로", "모든 결함이있는 상태로 ", "사용 가능한대로"제공되며 서비스 수준 계약
제한적 보증 에서 제외 됩니다.

 

가상 머신에 대한 Azure 서비스 수준 계약 (SLA) 무엇을 보장하나요?

·        A. 가동 시간

·        B. 기능 가용성

·        C. 대역폭

·        D. 성능

 

 

공개 미리보기는 서비스가 공개 베타 상태이며 Azure 구독이있는 모든 사용자가 사용해 있음을 의미합니다공개 미리보기의 서비스는 종종 할인 가격으로 제공됩니다.
공개 미리보기는 SLA에서 제외되며 경우에 따라 지원이 제공되지 않습니다.
오답 :
비공개 미리보기 서비스는 비공개 미리보기 프로그램에 가입 선택된 사람들에게만 제공됩니다.
개발중인 서비스는 일반인에게 제공되지 않습니다.
EA (Enterprise Agreement) 구독에 따라 제공되는 서비스는 구독 소유자 사용할 있습니다.

 

귀사는 Microsoft Azure 환경의 아키텍처 검토를 요청할 계획입니다.
회사는 현재 기본 지원 계획을 가지고 있습니다.
회사에 대한 새로운 지원 계획을 추천해야합니다솔루션은 비용을 최소화해야합니다.
어떤 지원 계획을 추천해야합니까?

·        A. 프리미어

·        B. 개발자

·        C. 프로페셔널 다이렉트

·        D. 표준

 

 

상자 1 : -
대부분의 서비스는 일반 공급으로 출시되기 전에 비공개 미리보기로 이동 다음 공개 미리보기로 이동합니다.
개인 미리보기는 평가 목적으로 특정 Azure 고객 사용할 있습니다공개 미리보기는 모든 Azure 고객이 사용할 있습니다.

상자 2 : 아니요-
공개 미리보기의 Azure 서비스는 Azure Portal, Azure CLI PowerShell 같은 일반 관리 도구를 사용하여 관리 ​​있습니다.

상자 3 : 아니요-
비공개 또는 공개 미리보기 서비스는 일반적으로 저렴한 비용으로 제공됩니다그러나 서비스가 일반 공급으로 출시 비용이 증가하는 것이 아니라 감소하지 않습니다.

 

Azure Cost Management 사용하려면 무엇이 필요합니까?

·        A. 개발 / 테스트 구독

·        B. 소프트웨어 보증

·        C. EA (기업 계약)

·        D. 종량제 구독

 

중지 (할당 취소 ) VM 오프라인 상태이며 Azure 호스트 서버에 탑재되지 않았습니다. VM 시작하면 VM 시작되기 전에 호스트 서버에 VM 마운트됩니다. VM 마운트되는 즉시 요금이 부과됩니다따라서 평가판이 만료 후에는 VM 시작할 없습니다.
잘못된 답변 :
Azure Active Directory 사용자 계정에 대한 요금이 부과되지 않으므로 계정을 계속 만들 있습니다.
이미 Azure 저장된 데이터에 액세스 있습니다.
Azure Portal 액세스 있습니다포털에서 만료 구독을 다시 활성화하고 업그레이드 수도 있습니다.

 

 

상자 1 :
-Azure
체험 계정에는 지출 한도가 있습니다이것은 현재 200 USD 또는 150 GBP입니다.

상자 2 : 아니요
-Azure
체험 계정에는 5GB Blob 저장소 제한과 5GB 파일 저장소 제한이 있습니다.

상자 3 : 아니요
-Azure
무료 계정은 , 모바일 또는 API 10 개로 제한됩니다.

 

 

상자 1 : 아니요-
대부분의 서비스는 일반 공급으로 출시되기 전에 비공개 미리보기로 이동 다음 공개 미리보기로 이동합니다개인 미리보기는 평가 목적으로 특정 Azure 고객 사용할 있습니다.

상자 2 : -
공개 미리보기는 서비스가 공개 베타 상태이며 Azure 구독이있는 모든 사용자가 사용해 있음을 의미합니다공개 미리보기의 서비스는 종종 할인 가격으로 제공됩니다.
공개 미리보기는 SLA에서 제외되며 경우에 따라 지원이 제공되지 않습니다.

상자 3 : 아니요-
일반 공급의 Azure 서비스는 일부 고객이 아닌 모든 Azure 고객이 사용할 있습니다.

 

 

 

동일한 계정을 사용하여 여러 구독을 관리 ​​있습니다. Azure Portal에서 계정에 대한 추가 구독을 만들 있습니다구독 제한에 도달하지 않거나 보안을 위해 별도의 환경을 만들거나 규정 준수 이유로 데이터를 격리하기 위해 추가 구독이 필요할 있습니다.

상자 2 : 아니요-
개의 구독을 단일 구독으로 병합 없습니다그러나 일부 Azure 리소스를 구독에서 다른 구독으로 이동할 있습니다구독 소유권을 이전하고 구독 청구 유형을 변경할 수도 있습니다.

상자 3 : -
회사는 여러 구독을 가질 있으며 다른 구독에 리소스를 저장할 있습니다그러나 리소스 인스턴스는 하나의 구독에만 존재할 있습니다.

 

 

상자 1 :
-SLA
리소스 유형 리소스의 위치 분포에 따라 다릅니다그러나 모든 Azure 서비스의 최소 가동 시간은 99.9 %입니다.

상자 2 :
-SLA
보장 가동 시간은 리소스가 여러 지역에 배포 증가합니다 (일반적으로 99.95 %).

상자 3 : 아니요-
구독 수는 가동 시간 SLA 관련이 없습니다단일 구독으로 여러 지역에 리소스를 배포하거나 동일한 지역에 배포 리소스가있는 여러 구독을 가질 있습니다.

 

HOTSPOT-
Microsoft
회사의 구독 할당량 한도를 늘리도록 요청해야합니다.
Azure Portal
에서 어떤 블레이드를 사용해야합니까답변하려면 답변 영역에서 적절한 블레이드를 선택하십시오.
영역 :

 

도움말 + 지원에서 표준 할당량 증가 요청

 

질문은 밑줄이 그어진 텍스트가 올바른지 평가할 것을 요구합니다.
Azure
구독에 대한 현재 청구 기간의 비용이 지정된 제한을 초과하는 경우 Azure에서 Advisor 권장 사항을 사용하여 이메일 경고를 보낼 있습니다.
지침 : 밑줄이 그어진 텍스트를 검토하십시오설명이 정확하면 "변경할 필요 없음" 선택하십시오설명이 정확하지 않은 경우 해당 설명을 올바르게 만드는 답을 선택하십시오.

·        A. 변경할 필요가 없습니다.

·        B. 액세스 제어 (IAM)

·        C. 예산 알림

·        D. 규정 준수

 

 

 

 

상자 1 :
-Azure ExpressRoute
사용하면 모든 인바운드 데이터 전송이 무료입니다.

상자 2 : 아니요-
인바운드 데이터 트래픽은 무료이지만 아웃 바운드 데이터 트래픽은 그렇지 않습니다.

상자 3 : -

 

 

상자 1 : 아니요
-Azure Storage
가격은 지역에 따라 다릅니다. Azure Storage 가격 책정 페이지를 사용하는 경우 다른 지역을 선택하고 지역별로 가격이 어떻게 변경되는지 확인할 있습니다.

상자 2 : 아니요-
범용 v2 스토리지 계정의 읽기 쓰기 작업에 대한 요금이 부과됩니다.

상자 3 : 아니요-
원본 스토리지 계정의 읽기 작업과 대상 스토리지 계정의 쓰기 작업에 대한 요금이 부과됩니다.

 

 

Azure Portal 사용하여 VM 관련 리소스를 다른 구독으로 이동할 있습니다.
원래 개인 구독에서 VM 만들었고 이제 작업을 계속하기 위해 회사의 구독으로 이동하려는 경우 구독 이동이 편리 ​​있습니다. VM 이동하기 위해 시작할 필요는 없으며 이동하는 동안 계속 실행되어야합니다.

 

 

상자 1 : 아니요-
리소스 그룹은 Azure 리소스에 대한 논리적 컨테이너입니다리소스 그룹에 대해서는 비용을 지불하지 않습니다.

상자 2 : 아니요
-VPN
통한 데이터 수신은 VPN 통해 Azure "~ 들어오는 '데이터입니다. 데이터 수신에 대한 데이터 전송 비용은 청구되지 않습니다.

상자 3 :
-VPN
통한 데이터 송신은"~ 나가는 데이터 "입니다. 'VPN 통한 Azure데이터 송신에 대한 요금이 부과됩니다.

 

Azure 환경에서 여러 개의 관리되는 Microsoft SQL Server 인스턴스를 만들려고 시도하고 Azure 구독 제한을 늘려야한다는 메시지를받습니다.
한계를 높이려면 어떻게해야합니까?

·        A. 서비스 상태 경고 만들기

·        B. 지원 계획 업그레이드

·        C. Azure 정책 수정

·        D.  지원 요청 생성

 

Azure Advisor 사용하여 수행 수있는 작업은 무엇인가요?

·        A. Active Directory Azure AD (Azure Active Directory) 통합합니다.

·        B. Azure 솔루션의 비용을 추정합니다.

·        C. Azure 구독 보안이 모범 사례를 따르는 확인합니다.

·        D. Azure 마이그레이션 수있는 -프레미스 리소스를 평가합니다.

 

 

상자 1 : 아니요
-Azure
무료 계정을 사용하면 가장 인기있는 무료 서비스에 12 개월 액세스 있습니다또한 최대 30 동안 모든 Azure 서비스에서 사용할 수있는 크레딧 (150 GBP 또는 200 USD) 제공합니다.

상자 2 : -
모든 무료 계정은 12 개월 후에 만료됩니다.

상자 3 : 아니요
-Microsoft
계정 하나의 무료 Azure 계정 만들 있습니다.

 

 

상자 1 :
-Azure Portal
에서 추가 계정 관리자를 할당 있습니다.

상자 2 : 아니요-
구독을 관리하려면 Microsoft 계정이 아닌 Azure Active Directory 계정이 필요합니다.
구독을 만들 Azure Active Directory 계정이 만들어집니다구독을 관리하기 위해 Azure Active Directory에서 추가 계정을 만들 있습니다.

상자 3 : 아니요-
리소스 그룹은 Azure 리소스에 대한 논리적 컨테이너입니다그러나 리소스 그룹에는 구독이 포함되지 않습니다구독에는 리소스 그룹이 포함됩니다.

 

회사에는 10 개의 사무실이 있습니다. Azure Portal에서 여러 청구 보고서를 생성 계획입니다 보고서에는 사무실의 Azure 리소스 사용률이 포함됩니다. 보고서를 생성하기 전에 사용해야하는 Azure Resource Manager 기능은 무엇인가요?

A. 태그

·        B. 템플릿

·        C. 자물쇠

·        D. 정책

 

반응형

'IT이야기' 카테고리의 다른 글

호스트1086  (0) 2021.04.02
BBS  (0) 2021.03.20
헤놀로지 부팅시 grub timeout 옵션 안 먹을때  (0) 2020.10.12
Forti VPN 연결  (0) 2020.03.25
CI/CD  (0) 2020.02.23