문제 181
문제: Azure 가상 머신을 만들 건데, 이 가상 머신이 가상 머신 스케일 셋이라는 특별한 그룹에 속하게 하고 싶어요. Azure 관리자로서 가상 머신을 만들 때 어떤 설정을 해야 할까요?
보기:
A. 가용성 옵션
B. Azure 스팟 인스턴스
C. 관리
D. 지역
답: A. 가용성 옵션
해설:
가상 머신 스케일 셋은 여러 개의 똑같은 컴퓨터(가상 머신)를 묶어서 한 번에 관리하는 아주 편리한 기능이에요. 마치 여러 대의 똑같은 게임 서버를 한 번에 켜고 끄는 것과 비슷해요. 이 기능을 사용하려면 가상 머신을 만들 때 가용성 옵션이라는 곳에서 설정을 해야 합니다. 가용성이라는 말은 서비스가 얼마나 잘 작동하는지를 나타내는데, 스케일 셋은 서비스가 중단되지 않도록 도와주는 중요한 방법 중 하나예요.
문제 182
문제: Azure에 가상 머신 하나랑 저장소 계정 하나가 있어요. 이 가상 머신이 Azure 백본이라는 특별한 통신망을 이용해서 저장소에 접속할 수 있도록 만들고 싶어요. 어떻게 설정해야 할까요?
보기:
A. VPN 게이트웨이
B. 피어링
C. 서비스 엔드포인트
D. 라우팅 테이블
답: C. 서비스 엔드포인트
해설:
Azure 백본은 Azure 데이터 센터들을 연결하는 아주 빠르고 안전한 고속도로 같은 통신망이에요.
서비스 엔드포인트를 설정하면 가상 머신이 이 고속도로를 이용해서 저장소에 안전하고 빠르게 접속할 수 있게 됩니다.
마치 우리 집에서 고속도로로 바로 연결되는 특별한 출입구를 만드는 것과 같아요.
이렇게 하면 인터넷 같은 다른 길을 거치지 않아서 더 안전하고 효율적이에요.
문제 183
문제: Azure에 가상 머신이 100개나 있는데, 가상 머신을 만들었다 지웠다 하는 일이 많아요.
그래서 지금 어디에도 연결되지 않은 쓸모없는 디스크들을 찾아서 지우고 싶어요. 어떻게 해야 할까요?
보기:
A. Azure Cost Management에서 비용 분석 보기
B. Azure Advisor에서 Advisor 구성 수정
C. Azure Storage Explorer에서 계정 관리 속성 보기
D. Azure Cost Management에서 Advisor 권장 사항 보기
답: D. Azure Cost Management에서 Advisor 권장 사항 보기
해설:
Azure Advisor는 Azure를 더 잘 사용하도록 도와주는 똑똑한 비서 같은 기능이에요. 마치 컴퓨터가 스스로 문제를 찾아내서 해결 방법을 알려주는 것과 비슷하죠. Advisor 권장 사항을 보면 안 쓰는 디스크를 포함해서 비용을 줄이거나 성능을 높일 수 있는 여러 가지 조언을 얻을 수 있어요. 따라서 안 쓰는 디스크를 찾으려면 Azure Cost Management의 Advisor 권장 사항을 확인하는 것이 가장 좋은 방법입니다.
문제 184
문제: Azure에 vm1이라는 가상 머신이 있는데, 운영체제와 데이터 디스크 모두 암호화를 해야 해요. 그래서 wt1이라는 Azure Key Vault를 만들었어요. vm1이 이 Key Vault를 이용해서 디스크를 암호화하도록 설정하려면 **wt1 (Key Vault)**에서 어떤 설정을 바꿔야 할까요?
보기:
A. Key(키)
B. Secrets(비밀)
C. Access policies(액세스 정책)
D. Security(보안)
답: C. 액세스 정책
해설:
암호화는 중요한 정보를 아무나 볼 수 없도록 숨기는 기술이에요.
Azure Key Vault는 이런 암호화에 사용되는 비밀번호나 열쇠 같은 정보를 안전하게 보관하는 금고 같은 서비스예요.
가상 머신이 이 금고에 있는 열쇠를 이용해서 디스크를 암호화하려면,
금고의 액세스 정책을 수정해서 가상 머신에게 사용할 권한을 줘야 합니다.
마치 은행 금고를 열기 전에 누가 열 수 있는지 미리 정해두는 것과 같아요.
문제 185
문제: Azure에 가상 머신이 수백 대 있는데,
그중에 너무 적게 사용되는 가상 머신이 어떤 것인지 알고 싶어요. 어떻게 해야 할까요?
보기:
A. Azure Advisor
B. Azure Monitor
C. Azure Policies
D. Azure Recommendations
답: A. Azure Advisor
해설:
Azure Advisor는 Azure 서비스를 사용하는 상황을 분석해서 성능, 보안, 비용 등을 개선할 수 있는
조언을 해주는 똑똑한 도우미라고 생각하면 돼요.
너무 적게 사용되는 가상 머신은 불필요하게 돈을 낭비할 수 있으므로,
Azure Advisor는 이런 가상 머신을 찾아서 알려주고 어떻게 하면 좋을지 제안해 줍니다.
Azure Monitor는 서비스가 현재 어떻게 작동하는지 실시간으로 보여주는 역할을 하지만,
최적화에 대한 조언은 Azure Advisor가 더 잘 해줍니다.
Azure Monitor vs Azure Advisor 비교
항목 | Azure Monitor | Azure Advisor |
주요 목적 | Azure 리소스의 실시간 모니터링, 로그 및 메트릭 수집, 경고 및 진단 |
리소스 최적화, 비용 절감, 성능/보안/신뢰성/운영 우수성에 대한 맞춤형 권장사항 제공 |
기능 | - 로그 및 메트릭 수집 - 실시간 모니터링 - 경고 및 자동화 - 보안 이벤트 감지 |
- 비용, 성능, 보안, 신뢰성, 운영 우수성 등 5개 분야 권장사항 - 정책 기반 분석 - Quick Fix 제공 |
사용 사례 | - 리소스 상태 실시간 감시 - 이상 징후 탐지 - 문제 원인 분석 - 자동화 대응 |
- 비용 및 성능 최적화 - 리소스 과다/미사용 탐지 - 보안/가용성 강화 권장 - 베스트 프랙티스 제안 |
데이터 소스 | 로그, 메트릭, 텔레메트리, 사용자 정의 데이터 |
Azure 리소스 구성 및 사용 패턴, 내장 메트릭 |
실행 방식 | 사용자가 직접 모니터링 조건, 경고, 자동화 규칙 설정 |
자동 분석 후, 권장사항 대시보드에 제시 (사용자가 선택적으로 적용) |
보안 관련 기능 | 보안 이벤트 실시간 감지 및 경고, Azure Security Center와 통합 |
보안 관련 권장사항 (예: MFA 활성화, 네트워크 보안 강화) |
자동화/통합 | Azure Logic Apps, Azure Functions, 타사 솔루션과 연동 가능 |
Azure Policy와 연동, 권장사항 직접 적용(Quick Fix), 이메일 알림 등 |
대상 환경 | Azure 및 온프레미스 모두 지원 | Azure 클라우드 환경 (구독, 리소스 그룹 단위) |
가격 | 일부 기능 유료 (수집 데이터 양에 따라 비용 발생) |
무료 |
대표 대시보드 | 실시간 모니터링 및 경고 대시보드 | 권장사항 통합 대시보드, Advisor Score 제공 |
요약
- Azure Monitor는 실시간 모니터링과 경고, 로그 분석 등 운영/진단에 특화된 서비스입니다.
- Azure Advisor는 리소스 최적화와 비용 절감, 보안/성능/신뢰성/운영 우수성에 대한 자동 권장사항을 제공하는 클라우드 어드바이저 역할을 합니다.
- 두 서비스는 상호 보완적으로 함께 사용하면 Azure 환경의 효율성과 안정성을 극대화할 수 있습니다.
추가 설명: Azure 관련 용어 해설
- Azure (애저): 마이크로소프트에서 만든 클라우드 컴퓨팅 플랫폼이에요. 인터넷을 통해서 서버, 저장소, 네트워크 등 다양한 IT 자원을 빌려 쓸 수 있게 해줍니다. 마치 필요한 만큼 전기나 수도를 빌려 쓰는 것과 비슷해요.
- 가상 머신 (Virtual Machine): 실제 컴퓨터처럼 작동하는 소프트웨어로 만들어진 컴퓨터예요. 클라우드 위에 만들어서 필요할 때 켜고 끌 수 있어요. 마치 컴퓨터 게임 속의 컴퓨터와 비슷하다고 생각할 수 있어요.
- 가상 머신 스케일 셋 (Virtual Machine Scale Set): 똑같은 설정의 여러 가상 머신을 그룹으로 묶어서 쉽게 만들고 관리하고 늘리거나 줄일 수 있게 해주는 기능이에요. 웹사이트 트래픽이 많아지면 자동으로 서버를 늘리는 것과 같은 작업을 할 수 있어요.
- 가용성 옵션 (Availability Options): Azure 서비스가 얼마나 중단 없이 잘 작동하는지를 설정하는 옵션들이에요. 가용성 영역이나 가상 머신 스케일 셋 같은 설정을 포함합니다.
- Azure 스팟 인스턴스 (Azure Spot Instances): 남는 Azure 컴퓨팅 자원을 아주 싼 가격에 빌려 쓸 수 있는 옵션이에요. 하지만 다른 사용자가 필요로 하면 언제든지 다시 가져갈 수 있다는 단점이 있어요. 마치 떨이 상품과 비슷하다고 생각하면 돼요.
- 관리 (Management): Azure 자원을 모니터링하고 설정하고 업데이트하는 등의 모든 활동을 의미해요.
- 지역 (Region): Azure 데이터 센터가 위치한 특정한 지리적 위치를 말해요. 예를 들어 '미국 동부', '서유럽' 등이 있어요.
- 저장소 계정 (Storage Account): Azure에서 데이터를 저장하는 데 사용하는 계정이에요. 마치 클라우드에 있는 개인적인 파일 보관함이라고 생각하면 돼요.
- Azure 백본 (Azure Backbone): Azure의 데이터 센터들을 연결하는 매우 빠르고 안정적인 전용 네트워크예요.
- VPN 게이트웨이 (VPN Gateway): Azure 네트워크와 여러분의 회사 네트워크나 개인 네트워크를 안전하게 연결해주는 장치예요. 마치 두 집 사이에 안전한 비밀 통로를 만드는 것과 같아요.
- 피어링 (Peering): 두 개의 Azure 가상 네트워크를 연결해서 서로 통신할 수 있도록 해주는 기능이에요. 마치 옆집과 문을 만들어서 자유롭게 왕래하는 것과 같아요.
- 서비스 엔드포인트 (Service Endpoint): Azure 가상 네트워크에서 특정 Azure 서비스(예: 저장소)로 가는 안전하고 직접적인 통신 경로를 만들어주는 기능이에요.
- 라우팅 테이블 (Routing Table): 네트워크 트래픽이 어떤 경로를 따라 이동해야 하는지를 결정하는 규칙들의 모음이에요. 마치 내비게이션 시스템의 지도와 같아요.
- Azure Cost Management (Azure 비용 관리): Azure 서비스 사용에 대한 비용을 분석하고 관리하는 데 도움이 되는 도구예요.
- Azure Advisor (Azure Advisor): Azure 환경을 분석하여 최적화, 보안, 안정성, 비용 효율성을 개선할 수 있는 권장 사항을 제공하는 서비스예요.
- Azure Storage Explorer (Azure 스토리지 탐색기): Azure 저장소 계정에 있는 파일이나 데이터를 쉽게 보고 관리할 수 있도록 도와주는 프로그램이에요. 마치 컴퓨터의 파일 탐색기와 비슷해요.
- 디스크 (Disk): 가상 머신에서 데이터를 저장하는 공간이에요. 실제 컴퓨터의 하드디스크와 같은 역할을 해요.
- 암호화 (Encryption): 데이터를 알아볼 수 없는 형태로 변환하여 권한이 없는 사람이 접근해도 내용을 이해할 수 없도록 만드는 기술이에요.
- Azure Key Vault (Azure Key Vault): 암호화 키, 비밀번호, 인증서와 같은 중요한 정보를 안전하게 저장하고 관리하는 서비스예요. 마치 아주 튼튼한 디지털 금고와 같아요.
- 액세스 정책 (Access Policies): 누가 Azure Key Vault에 있는 정보에 접근할 수 있는지, 어떤 작업을 할 수 있는지를 정의하는 규칙이에요.
- Azure Monitor (Azure Monitor): Azure 서비스의 성능과 상태를 모니터링하고, 문제가 발생했을 때 알림을 보내주는 서비스예요. 마치 병원의 환자 모니터링 장치와 같아요.
- Azure Policies (Azure 정책): Azure 리소스가 특정한 규칙을 따르도록 강제하는 서비스예요. 예를 들어 특정 지역에만 가상 머신을 만들도록 설정할 수 있어요.
- Azure Recommendations (Azure 권장 사항): Azure Advisor가 제공하는 개별적인 조언들을 말해요.
이해가 되셨나요? 😊
'인공지능,프로그래밍 > MS Azure' 카테고리의 다른 글
Azure 104 연습 문제 32 (0) | 2025.04.17 |
---|---|
Azure 104 연습 문제 31 (0) | 2025.04.17 |
Azure 104 연습 문제 29 (1) | 2025.04.17 |
Azure 104 연습 문제 28 (0) | 2025.04.17 |
Azure Bicep (1) | 2025.04.17 |