Microsoft Designing and Implementing Microsoft Azure Networking Solutions (AZ-700 Korean Version) (AZ-700 Korean) Free Practice Test
Question 1
사례 연구 1 - Litware. Inc.
개요
Litware Inc.는 보스턴에 본사 데이터센터를 두고 미국 전역에 20개의 지사를 보유한 금융 회사입니다. 사용자들은 안드로이드, iOS 및 윈도우 10 기기를 사용합니다.
기존 환경:
하이브리드 환경
온프레미스 네트워크에는 litwareinc.com이라는 이름의 Active Directory 포리스트가 있으며, Azure AD Connect를 사용하여 litwareinc.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트와 동기화됩니다.
모든 사무실은 사이트 간 VPN 연결을 사용하여 Vnetl이라는 가상 네트워크에 연결됩니다.
Azure 환경
Litware는 litwareinc.com Azure AD 테넌트에 연결된 Sub1이라는 Azure 구독을 보유하고 있습니다. Sub1에는 다음 표에 표시된 것처럼 미국 동부 Azure 지역의 리소스가 포함되어 있습니다.

미국 동부 Azure 지역의 리소스 다이어그램은 네트워크 다이어그램에 나와 있습니다.
Vnet1과 Vnet2 사이에는 양방향 피어링이 설정되어 있습니다. Vnet1과 Vnet3 사이에도 양방향 피어링이 설정되어 있습니다. 현재 Vnet2와 Vnet3는 직접 통신할 수 없습니다.
Azure 환경 다이어그램

요구 사항:
비즈니스 요구사항
Litware는 다른 모든 요구 사항이 충족되는 한, 가능한 한 비용을 최소화하고자 합니다.
가상 네트워킹 요구 사항
Litware는 다음과 같은 가상 네트워킹 요구 사항을 제시합니다.
- Vnet2 및 Vnet3의 기본 경로인 0.0.0.0/0을 다음으로 지정합니다.
ExpressRoute 회선을 통해 보스턴 데이터센터에 연결됩니다.
- cloud.litwareinc.com 영역의 레코드가 제대로 표시되는지 확인하십시오.
온프레미스 위치에서 해결되었습니다.
- Azure 가상 머신의 DNS 이름을 cloud.litwareinc.com 영역에 자동으로 등록합니다.
- 플랫폼 관리 대상에 할당되는 서브넷의 크기를 최소화합니다.
서비스.
- VMScaleSet1에서 VMScaleSet2로의 TCP 포트 443을 통한 트래픽을 허용합니다.
오직.
하이브리드 네트워킹 요구 사항
Litware는 다음과 같은 하이브리드 네트워킹 요구 사항을 제시합니다.
- 사용자는 원격으로 작업할 때 P2S(Point-to-Site) VPN을 사용하여 Vnet1에 연결할 수 있어야 합니다. 연결은 Azure AD를 통해 인증되어야 합니다.
- 보스턴 데이터센터와 모든 서버 간 트래픽 지연 시간
가상 네트워크는 최소화해야 합니다.
- 보스턴 데이터센터는 Azure 가상 네트워크에 연결해야 합니다.
ExpressRoute FastPath 연결을 사용합니다.
- Vnet2와 Vnet3 간의 트래픽은 Vnet1을 통해 라우팅되어야 합니다.
PaaS 네트워킹 요구 사항
Litware는 서비스형 플랫폼(PaaS)에 필요한 네트워킹 요구 사항을 다음과 같이 제시합니다.
- storage1 계정은 온프레미스의 모든 곳에서 접근 가능해야 합니다.
storage1의 공개 엔드포인트를 노출하지 않고 위치를 지정할 수 있습니다.
- storage2 계정은 Vnet2 및 Vnet3에서 접근 가능해야 합니다.
storage2의 공개 엔드포인트를 노출합니다.
스토리지2에 대한 접근 권한을 제공해야 합니다. 솔루션은 PaaS 네트워킹 요구 사항과 비즈니스 요구 사항을 모두 충족해야 합니다.
어떤 연결 방식을 사용해야 할까요?
개요
Litware Inc.는 보스턴에 본사 데이터센터를 두고 미국 전역에 20개의 지사를 보유한 금융 회사입니다. 사용자들은 안드로이드, iOS 및 윈도우 10 기기를 사용합니다.
기존 환경:
하이브리드 환경
온프레미스 네트워크에는 litwareinc.com이라는 이름의 Active Directory 포리스트가 있으며, Azure AD Connect를 사용하여 litwareinc.com이라는 이름의 Azure Active Directory(Azure AD) 테넌트와 동기화됩니다.
모든 사무실은 사이트 간 VPN 연결을 사용하여 Vnetl이라는 가상 네트워크에 연결됩니다.
Azure 환경
Litware는 litwareinc.com Azure AD 테넌트에 연결된 Sub1이라는 Azure 구독을 보유하고 있습니다. Sub1에는 다음 표에 표시된 것처럼 미국 동부 Azure 지역의 리소스가 포함되어 있습니다.

미국 동부 Azure 지역의 리소스 다이어그램은 네트워크 다이어그램에 나와 있습니다.
Vnet1과 Vnet2 사이에는 양방향 피어링이 설정되어 있습니다. Vnet1과 Vnet3 사이에도 양방향 피어링이 설정되어 있습니다. 현재 Vnet2와 Vnet3는 직접 통신할 수 없습니다.
Azure 환경 다이어그램

요구 사항:
비즈니스 요구사항
Litware는 다른 모든 요구 사항이 충족되는 한, 가능한 한 비용을 최소화하고자 합니다.
가상 네트워킹 요구 사항
Litware는 다음과 같은 가상 네트워킹 요구 사항을 제시합니다.
- Vnet2 및 Vnet3의 기본 경로인 0.0.0.0/0을 다음으로 지정합니다.
ExpressRoute 회선을 통해 보스턴 데이터센터에 연결됩니다.
- cloud.litwareinc.com 영역의 레코드가 제대로 표시되는지 확인하십시오.
온프레미스 위치에서 해결되었습니다.
- Azure 가상 머신의 DNS 이름을 cloud.litwareinc.com 영역에 자동으로 등록합니다.
- 플랫폼 관리 대상에 할당되는 서브넷의 크기를 최소화합니다.
서비스.
- VMScaleSet1에서 VMScaleSet2로의 TCP 포트 443을 통한 트래픽을 허용합니다.
오직.
하이브리드 네트워킹 요구 사항
Litware는 다음과 같은 하이브리드 네트워킹 요구 사항을 제시합니다.
- 사용자는 원격으로 작업할 때 P2S(Point-to-Site) VPN을 사용하여 Vnet1에 연결할 수 있어야 합니다. 연결은 Azure AD를 통해 인증되어야 합니다.
- 보스턴 데이터센터와 모든 서버 간 트래픽 지연 시간
가상 네트워크는 최소화해야 합니다.
- 보스턴 데이터센터는 Azure 가상 네트워크에 연결해야 합니다.
ExpressRoute FastPath 연결을 사용합니다.
- Vnet2와 Vnet3 간의 트래픽은 Vnet1을 통해 라우팅되어야 합니다.
PaaS 네트워킹 요구 사항
Litware는 서비스형 플랫폼(PaaS)에 필요한 네트워킹 요구 사항을 다음과 같이 제시합니다.
- storage1 계정은 온프레미스의 모든 곳에서 접근 가능해야 합니다.
storage1의 공개 엔드포인트를 노출하지 않고 위치를 지정할 수 있습니다.
- storage2 계정은 Vnet2 및 Vnet3에서 접근 가능해야 합니다.
storage2의 공개 엔드포인트를 노출합니다.
스토리지2에 대한 접근 권한을 제공해야 합니다. 솔루션은 PaaS 네트워킹 요구 사항과 비즈니스 요구 사항을 모두 충족해야 합니다.
어떤 연결 방식을 사용해야 할까요?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 2
귀하의 Azure 구독에는 다음 표에 표시된 리소스가 포함되어 있습니다.

IP1을 대상으로 하는 시뮬레이션을 실행하여 DDoSplan1을 테스트합니다.
DDoS 공격 방어 완화 보고서를 검토해야 합니다.
무엇을 사용해야 할까요?

IP1을 대상으로 하는 시뮬레이션을 실행하여 DDoSplan1을 테스트합니다.
DDoS 공격 방어 완화 보고서를 검토해야 합니다.
무엇을 사용해야 할까요?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 3
드래그 앤 드롭 질문
귀하의 Azure 구독에는 다음 표에 표시된 리소스가 포함되어 있습니다.
VNet1과 VNet2는 서로 피어링되어 있습니다. Subnet1에는 VM1만 포함되어 있습니다.

서브넷11이 500개의 IP 주소를 지원하도록 구성해야 합니다. 솔루션은 모든 트래픽이 VNet1과 VNet2 간에 라우팅되고 사용자가 App1에 액세스할 수 있도록 보장해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

귀하의 Azure 구독에는 다음 표에 표시된 리소스가 포함되어 있습니다.
VNet1과 VNet2는 서로 피어링되어 있습니다. Subnet1에는 VM1만 포함되어 있습니다.

서브넷11이 500개의 IP 주소를 지원하도록 구성해야 합니다. 솔루션은 모든 트래픽이 VNet1과 VNet2 간에 라우팅되고 사용자가 App1에 액세스할 수 있도록 보장해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

Correct Answer:

Question 4
핫스팟 질문
귀사에는 50개의 사내 네트워크가 있습니다. 각 네트워크에는 Windows Server를 실행하는 서버가 하나씩 있습니다.
Azure 구독에 VNet1이라는 가상 네트워크가 있습니다. VNet1에는 DB1이라는 데이터베이스 서버가 있습니다.
온프레미스 서버에서 호스팅되고 Azure 네트워크 어댑터를 사용하여 DB1에 연결되는 App1이라는 앱을 배포할 계획입니다.
VNet1에 대한 Azure 네트워크 어댑터 연결을 지원하려면 무엇을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

귀사에는 50개의 사내 네트워크가 있습니다. 각 네트워크에는 Windows Server를 실행하는 서버가 하나씩 있습니다.
Azure 구독에 VNet1이라는 가상 네트워크가 있습니다. VNet1에는 DB1이라는 데이터베이스 서버가 있습니다.
온프레미스 서버에서 호스팅되고 Azure 네트워크 어댑터를 사용하여 DB1에 연결되는 App1이라는 앱을 배포할 계획입니다.
VNet1에 대한 Azure 네트워크 어댑터 연결을 지원하려면 무엇을 사용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/windows-server/manage/windows-admin-center/azure/use-azure-network-adapter
Question 5
핫스팟 질문
Azure 가상 네트워크와 온프레미스 데이터센터가 사이트 간 VPN 터널을 사용하여 연결되어 있습니다.
가상 네트워크에서 인터넷으로 나가는 모든 트래픽이 데이터센터를 통해 라우팅되도록 해야 합니다.
강제 터널링을 구성하는 PowerShell 스크립트를 어떻게 완성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Azure 가상 네트워크와 온프레미스 데이터센터가 사이트 간 VPN 터널을 사용하여 연결되어 있습니다.
가상 네트워크에서 인터넷으로 나가는 모든 트래픽이 데이터센터를 통해 라우팅되도록 해야 합니다.
강제 터널링을 구성하는 PowerShell 스크립트를 어떻게 완성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
$LocalGateway = Get-AzLocalNetworkGateway -Name "ContosoLocalGateway " - ResourceGroupName "ContosoResourceGroup"
$VirtualGateway = Get-AzVirtualNetworkGateway -Name "ContosoVirtualGateway" Set-AzVirtualNetworkGatewayDefaultSite -GatewayDefaultSite $LocalGateway - VirtualNetworkGateway $VirtualGateway
Question 6
핫스팟 질문
다음 표에 표시된 리소스를 포함하는 Azure Front Door 배포를 계획하고 있습니다.

사용자는 Front Door를 통해 URL을 사용하여 앱 서비스에 접속합니다.
https://www.fabrikam.com.
www.fabrikam.com 호스트 이름에 대한 인증서를 발급받으셨습니다.
www.fabrikam.com에 대한 DNS 레코드를 구성하고 인증서를 Azure에 업로드해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

다음 표에 표시된 리소스를 포함하는 Azure Front Door 배포를 계획하고 있습니다.

사용자는 Front Door를 통해 URL을 사용하여 앱 서비스에 접속합니다.
https://www.fabrikam.com.
www.fabrikam.com 호스트 이름에 대한 인증서를 발급받으셨습니다.
www.fabrikam.com에 대한 DNS 레코드를 구성하고 인증서를 Azure에 업로드해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
https://learn.microsoft.com/en-us/azure/frontdoor/front-door-custom-domain-https
Question 7
핫스팟 질문
App Service 전시 그림에 나와 있는 Azure App Service 앱이 있습니다.

as12에 대한 VNet 통합 설정은 VNet 통합 그림에 표시된 대로 구성됩니다.

as12의 개인 엔드포인트 연결 설정은 개인 엔드포인트 연결 그림에 표시된 대로 구성됩니다.

다음 각 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

App Service 전시 그림에 나와 있는 Azure App Service 앱이 있습니다.

as12에 대한 VNet 통합 설정은 VNet 통합 그림에 표시된 대로 구성됩니다.

as12의 개인 엔드포인트 연결 설정은 개인 엔드포인트 연결 그림에 표시된 대로 구성됩니다.

다음 각 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: Yes
The integration subnet can be used by only one App Service plan.
Box 2: Yes
VNet integrated App Service uses IP from dedicated subnet to communicate resources in the VNet. ( vNet integration : outbound / private endpoint : inbound ) Box 3: No There's no private endpoint.
Reference:
https://docs.microsoft.com/en-us/azure/app-service/overview-vnet-integration#how-regional-virtual-network-integration-works
Question 8
귀하의 Azure 구독에는 다음과 같은 리소스가 포함되어 있습니다.
- Vnet1이라는 이름의 가상 네트워크
- subnet1과 AzureFirewallSubnet이라는 이름의 서브넷 두 개
- FW1이라는 이름의 공용 Azure 방화벽
- Subnet1과 연결된 RT1이라는 이름의 라우팅 테이블
- RT1에서 0.0.0.0/0을 FW1으로 라우팅하는 규칙
Windows Server를 실행하는 서버 10대를 Subnet1에 배포한 후, 가상 머신이 하나도 활성화되지 않은 것을 발견했습니다.
가상 머신이 활성화될 수 있도록 해야 합니다.
어떻게 해야 할까요?
- Vnet1이라는 이름의 가상 네트워크
- subnet1과 AzureFirewallSubnet이라는 이름의 서브넷 두 개
- FW1이라는 이름의 공용 Azure 방화벽
- Subnet1과 연결된 RT1이라는 이름의 라우팅 테이블
- RT1에서 0.0.0.0/0을 FW1으로 라우팅하는 규칙
Windows Server를 실행하는 서버 10대를 Subnet1에 배포한 후, 가상 머신이 하나도 활성화되지 않은 것을 발견했습니다.
가상 머신이 활성화될 수 있도록 해야 합니다.
어떻게 해야 할까요?
Correct Answer: B
Question 9
핫스팟 질문
VNet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다.
온프레미스 네트워크는 사이트 간(S2S) VPN 연결을 사용하여 VNet1에 연결됩니다.
VPN 연결이 실패할 경우 Azure Network Watcher에서 경고가 생성되도록 해야 합니다.
알림을 생성하려면 어떤 Network Watcher 기능을 사용해야 하며, 해당 기능은 어떤 데이터 소스를 쿼리해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

VNet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다.
온프레미스 네트워크는 사이트 간(S2S) VPN 연결을 사용하여 VNet1에 연결됩니다.
VPN 연결이 실패할 경우 Azure Network Watcher에서 경고가 생성되도록 해야 합니다.
알림을 생성하려면 어떤 Network Watcher 기능을 사용해야 하며, 해당 기능은 어떤 데이터 소스를 쿼리해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Question 10
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
다음 리소스가 포함된 Azure 구독이 있습니다.
- Vnet1이라는 가상 네트워크
- Vnet1에 Subnet1이라는 이름의 서브넷
- Subnet1에 연결되는 VM1이라는 가상 머신
- storage1, storage2, storage3이라는 이름의 세 개의 스토리지 계정
VM1이 storage1에 액세스할 수 있는지 확인해야 합니다. VM1은 다른 스토리지 계정에 액세스하지 못하도록 해야 합니다.
해결 방법: storage1의 방화벽을 구성하여 Vnet1에서만 연결을 허용합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
다음 리소스가 포함된 Azure 구독이 있습니다.
- Vnet1이라는 가상 네트워크
- Vnet1에 Subnet1이라는 이름의 서브넷
- Subnet1에 연결되는 VM1이라는 가상 머신
- storage1, storage2, storage3이라는 이름의 세 개의 스토리지 계정
VM1이 storage1에 액세스할 수 있는지 확인해야 합니다. VM1은 다른 스토리지 계정에 액세스하지 못하도록 해야 합니다.
해결 방법: storage1의 방화벽을 구성하여 Vnet1에서만 연결을 허용합니다.
이것이 목표를 달성하는가?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 11
시뮬레이션

사용자 이름과 비밀번호
필요에 따라 다음 로그인 자격 증명을 사용하십시오.
- 사용자 이름을 입력하려면 '로그인' 상자에 마우스 커서를 놓고 아래의 사용자 이름을 클릭하세요.
- 비밀번호를 입력하려면 '비밀번호 입력' 상자에 커서를 놓고 아래의 '비밀번호'를 클릭하세요.
- Azure 사용자 이름: [email protected]
- Azure 암호: xxxxxxxxxx
Azure 포털이 브라우저에서 제대로 로드되지 않으면 Ctrl+K를 눌러 새 브라우저 탭에서 포털을 다시 로드하세요.
다음 정보는 기술 지원 목적으로만 제공됩니다.
- 랩 인스턴스: 12345678
subnet1-만 접근 가능하도록 storage35433841 스토리지 계정에 대한 접근을 제한해야 합니다.
2명이 계정에 접근할 수 있습니다.
이 작업을 완료하려면 Azure 포털에 로그인하세요.

사용자 이름과 비밀번호
필요에 따라 다음 로그인 자격 증명을 사용하십시오.
- 사용자 이름을 입력하려면 '로그인' 상자에 마우스 커서를 놓고 아래의 사용자 이름을 클릭하세요.
- 비밀번호를 입력하려면 '비밀번호 입력' 상자에 커서를 놓고 아래의 '비밀번호'를 클릭하세요.
- Azure 사용자 이름: [email protected]
- Azure 암호: xxxxxxxxxx
Azure 포털이 브라우저에서 제대로 로드되지 않으면 Ctrl+K를 눌러 새 브라우저 탭에서 포털을 다시 로드하세요.
다음 정보는 기술 지원 목적으로만 제공됩니다.
- 랩 인스턴스: 12345678
subnet1-만 접근 가능하도록 storage35433841 스토리지 계정에 대한 접근을 제한해야 합니다.
2명이 계정에 접근할 수 있습니다.
이 작업을 완료하려면 Azure 포털에 로그인하세요.
Correct Answer:

Question 12
핫스팟 질문
VM1이라는 가상 머신과 Vnet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다. Vnet1에는 Subnet1, Subnet2 및 GatewaySubnet이라는 세 개의 서브넷이 있습니다.
VM1은 Subnet1에 연결되어 있습니다.
네트워크 트래픽 라우팅 및 검사를 수행할 VM2라는 이름의 새 가상 머신을 배포할 계획입니다.
VM1에서 인터넷으로 나가는 모든 트래픽이 VM2를 통해 라우팅되도록 해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

VM1이라는 가상 머신과 Vnet1이라는 가상 네트워크가 포함된 Azure 구독이 있습니다. Vnet1에는 Subnet1, Subnet2 및 GatewaySubnet이라는 세 개의 서브넷이 있습니다.
VM1은 Subnet1에 연결되어 있습니다.
네트워크 트래픽 라우팅 및 검사를 수행할 VM2라는 이름의 새 가상 머신을 배포할 계획입니다.
VM1에서 인터넷으로 나가는 모든 트래픽이 VM2를 통해 라우팅되도록 해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Question 13
FD라는 이름의 Azure Front Door 인스턴스가 있으며, 이 인스턴스에는 OG1이라는 이름의 원본 그룹이 있습니다.
OG1에 대한 상태 프로브를 구성해야 합니다. 솔루션은 상태 프로브로 인해 발생하는 트래픽 양을 최소화해야 합니다.
어떤 HTTP 메서드를 사용해야 할까요?
OG1에 대한 상태 프로브를 구성해야 합니다. 솔루션은 상태 프로브로 인해 발생하는 트래픽 양을 최소화해야 합니다.
어떤 HTTP 메서드를 사용해야 할까요?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).