Microsoft Developing Solutions for Microsoft Azure (AZ-204 Korean Version) - AZ-204 Korean Exam Practice Test
Question 1
핫스팟 질문
한 회사가 Azure Cosmos DB for NoSQL 계정을 보유하고 있습니다. 해당 계정은 세션 일관성을 위해 구성되어 있습니다. 데이터는 단일 Azure 리전에 기록되고, 세 개의 Azure 리전에서 데이터를 읽을 수 있습니다.
SDK를 사용하여 Azure Cosmos DB for NoSQL 컨테이너 데이터에 액세스하는 애플리케이션은 다음과 같은 요구 사항을 충족해야 합니다.
- 애플리케이션에서 읽어오는 값은 가장 최근에 커밋된 값이어야 합니다.
모든 Azure 지역의 항목 버전입니다.
- 컨테이너 내 항목은 자동으로 삭제되지 않아야 합니다.
Azure Cosmos DB for NoSQL 계정에 변경 사항을 적용해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

한 회사가 Azure Cosmos DB for NoSQL 계정을 보유하고 있습니다. 해당 계정은 세션 일관성을 위해 구성되어 있습니다. 데이터는 단일 Azure 리전에 기록되고, 세 개의 Azure 리전에서 데이터를 읽을 수 있습니다.
SDK를 사용하여 Azure Cosmos DB for NoSQL 컨테이너 데이터에 액세스하는 애플리케이션은 다음과 같은 요구 사항을 충족해야 합니다.
- 애플리케이션에서 읽어오는 값은 가장 최근에 커밋된 값이어야 합니다.
모든 Azure 지역의 항목 버전입니다.
- 컨테이너 내 항목은 자동으로 삭제되지 않아야 합니다.
Azure Cosmos DB for NoSQL 계정에 변경 사항을 적용해야 합니다.
어떻게 해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Question 2
드래그 앤 드롭 질문
한 조직에서 Azure에 웹 애플리케이션을 호스팅하고 있습니다.
해당 조직은 Application Insights를 사용하여 웹 애플리케이션의 이벤트 및 원격 측정 데이터를 추적하고자 합니다.
Application Insights를 사용하려면 웹 앱을 구성해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

한 조직에서 Azure에 웹 애플리케이션을 호스팅하고 있습니다.
해당 조직은 Application Insights를 사용하여 웹 애플리케이션의 이벤트 및 원격 측정 데이터를 추적하고자 합니다.
Application Insights를 사용하려면 웹 앱을 구성해야 합니다.
어떤 세 가지 행동을 순서대로 수행해야 할까요? 정답을 선택하려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

Correct Answer:

Explanation:
Step 1: Create an Application Insights resource
Creating an Application Insights workspace-based resource us a prerequisite.
Step 2: Copy the connection string
A connection string identifies the resource that you want to associate with your telemetry data. It also allows you to modify the endpoints that your resource will use as a destination for your telemetry. You'll need to copy the connection string and add it to your application's code or to an environment variable.
Step 3: Configure the Application Insights SDK in the app
The Application Insights SDK for ASP.NET Core can monitor your applications no matter where or how they run.
Install the Application Insights SDK NuGet package for ASP.NET Core.
Reference:
https://docs.microsoft.com/en-us/azure/azure-monitor/app/asp-net-core
Question 3
Azure 솔루션을 개발합니다.
.NET API를 사용하여 No-SQL 글로벌 분산 데이터베이스에 연결해야 합니다.
데이터베이스에서 요청을 구성하고 실행하려면 개체를 만들어야 합니다.
어떤 코드 세그먼트를 사용해야 합니까?
.NET API를 사용하여 No-SQL 글로벌 분산 데이터베이스에 연결해야 합니다.
데이터베이스에서 요청을 구성하고 실행하려면 개체를 만들어야 합니다.
어떤 코드 세그먼트를 사용해야 합니까?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
Azure에 배포할 웹 애플리케이션을 개발해야 합니다. 이 웹 애플리케이션은 익명 액세스를 허용하지 않으며, 인증은 Azure AD를 통해 이루어져야 합니다.
신청서는 다음 요건을 충족해야 합니다.
- 사용자는 Azure 계정을 사용하여 웹 애플리케이션에 로그인할 수 있어야 합니다.
AD 자격 증명
- 웹 애플리케이션의 개인화는 다음을 기반으로 해야 합니다.
Active Directory 그룹의 멤버십
애플리케이션 매니페스트 파일을 구성해야 합니다.

다음 중 2번 슬롯에 들어갈 것은 무엇입니까?
신청서는 다음 요건을 충족해야 합니다.
- 사용자는 Azure 계정을 사용하여 웹 애플리케이션에 로그인할 수 있어야 합니다.
AD 자격 증명
- 웹 애플리케이션의 개인화는 다음을 기반으로 해야 합니다.
Active Directory 그룹의 멤버십
애플리케이션 매니페스트 파일을 구성해야 합니다.

다음 중 2번 슬롯에 들어갈 것은 무엇입니까?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 5
Sub1이라는 이름의 Azure 구독을 생성합니다. Sub1 구독 내에 Topic1이라는 이름의 사용자 지정 Azure Event Grid 토픽을 생성합니다. 다음으로 EventSub1이라는 이름의 Event Grid 이벤트 구독을 생성합니다.
EventSub1은 Topic1을 이벤트 소스로 사용하고 웹훅을 엔드포인트로 사용합니다.
EventSub1에서 데드레터를 활성화할 계획입니다.
EventSub1에서 데드레터링을 활성화할 수 있는지 확인해야 합니다.
무엇을 먼저 해야 할까요?
EventSub1은 Topic1을 이벤트 소스로 사용하고 웹훅을 엔드포인트로 사용합니다.
EventSub1에서 데드레터를 활성화할 계획입니다.
EventSub1에서 데드레터링을 활성화할 수 있는지 확인해야 합니다.
무엇을 먼저 해야 할까요?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 6
핫스팟 질문
Linux 환경의 App Service에 웹 앱을 배포할 계획입니다. App Service 플랜을 생성하고, 웹 앱이 포함된 사용자 지정 Docker 이미지를 생성하여 Azure Container Registry에 푸시합니다.
컨테이너 내부에서 생성되는 콘솔 로그에 실시간으로 접근해야 합니다.
Azure CLI 명령을 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Linux 환경의 App Service에 웹 앱을 배포할 계획입니다. App Service 플랜을 생성하고, 웹 앱이 포함된 사용자 지정 Docker 이미지를 생성하여 Azure Container Registry에 푸시합니다.
컨테이너 내부에서 생성되는 콘솔 로그에 실시간으로 접근해야 합니다.
Azure CLI 명령을 어떻게 완료해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: config
To Configure logging for a web app use the command:
az webapp log config
Box 2: --docker-container-logging
Syntax include:
az webapp log config [--docker-container-logging {filesystem, off}]
Box 3: webapp
To download a web app's log history as a zip file use the command:
az webapp log download
Box 4: tail
It is the only way to access console log in real time.
Reference:
https://docs.microsoft.com/en-us/cli/azure/webapp/log
https://docs.microsoft.com/en-us/cli/azure/webapp/log?view=azure-cli-latest#az-webapp-log-tail
Question 7
REST API를 개발하고, Azure Blob 스토리지와 통신하기 위한 사용자 위임 SAS 토큰을 구현합니다.
토큰이 손상되었습니다.
토큰을 취소해야 합니다.
이 목표를 달성할 수 있는 두 가지 방법은 무엇입니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 하나당 1점입니다.
토큰이 손상되었습니다.
토큰을 취소해야 합니다.
이 목표를 달성할 수 있는 두 가지 방법은 무엇입니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 하나당 1점입니다.
Correct Answer: A,C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 8
당신은 광고 회사를 위한 이미지 관리 .Net Core 애플리케이션을 개발하고 있습니다.
이미지는 고가용성과 최대 내구성을 확보하기 위해 읽기 액세스 지리적 영역 중복 스토리지(RA-GZRS)를 사용하는 블롭 스토리지에 저장됩니다. 지역 장애 발생 시 애플리케이션은 보조 스토리지 복제본에서 데이터를 읽을 수 있어야 합니다. 보조 스토리지 복제본은 기본 스토리지를 사용할 수 없는 경우에만 사용해야 합니다.
블롭 스토리지에서 이미지를 업로드하고 읽는 역할을 하는 객체를 생성하기 위해 다음 코드를 개발하십시오.
문자열 storageConnectionString =
Environment.GetEnvironmentVariable("storageconnectionstring");
클라우드 스토리지 계정 storageAccount =
CloudStorageAccount.Parse(storageConnectionString);
blobClient = storageAccount.CreateCloudBlobClient();
고가용성 요구 사항을 충족하도록 Blob 클라이언트를 구성해야 합니다.
어떤 위치 모드 옵션을 사용해야 할까요?
이미지는 고가용성과 최대 내구성을 확보하기 위해 읽기 액세스 지리적 영역 중복 스토리지(RA-GZRS)를 사용하는 블롭 스토리지에 저장됩니다. 지역 장애 발생 시 애플리케이션은 보조 스토리지 복제본에서 데이터를 읽을 수 있어야 합니다. 보조 스토리지 복제본은 기본 스토리지를 사용할 수 없는 경우에만 사용해야 합니다.
블롭 스토리지에서 이미지를 업로드하고 읽는 역할을 하는 객체를 생성하기 위해 다음 코드를 개발하십시오.
문자열 storageConnectionString =
Environment.GetEnvironmentVariable("storageconnectionstring");
클라우드 스토리지 계정 storageAccount =
CloudStorageAccount.Parse(storageConnectionString);
blobClient = storageAccount.CreateCloudBlobClient();
고가용성 요구 사항을 충족하도록 Blob 클라이언트를 구성해야 합니다.
어떤 위치 모드 옵션을 사용해야 할까요?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 9
Azure App Service 웹 앱을 배포합니다. Azure Active Directory(Azure AD)와 Twitter에 앱 등록을 생성합니다.
앱은 사용자를 인증해야 하며 모든 통신에 SSL을 사용해야 합니다. 또한, 앱은 트위터를 ID 제공업체로 사용해야 합니다.
앱 코드에서 Azure AD 요청의 유효성을 검사해야 합니다.
무엇을 검증해야 할까요?
앱은 사용자를 인증해야 하며 모든 통신에 SSL을 사용해야 합니다. 또한, 앱은 트위터를 ID 제공업체로 사용해야 합니다.
앱 코드에서 Azure AD 요청의 유효성을 검사해야 합니다.
무엇을 검증해야 할까요?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 10
귀사는 Azure 구독을 구매하고 여러 온-프레미스 가상 머신을 Azure로 마이그레이션할 계획입니다. 필요한 인프라(또는 Azure 가상 머신 솔루션)를 설계해야 합니다. 설계에 무엇을 포함해야 합니까?
Correct Answer: C
Question 11
핫스팟 관련 질문
온라인 게임의 플레이어 점수를 저장하는 앱이 있습니다. 이 앱은 PlayerScore라는 클래스를 테이블 엔티티로 사용하여 Azure 테이블에 데이터를 저장합니다. 이 테이블에는 100,000개의 레코드가 채워져 있습니다.
다음은 플레이어 점수가 15,000점을 초과하는 20개의 레코드를 검색하기 위한 코드 섹션입니다. (줄 번호는 참조용으로만 포함되어 있습니다.)

다음은 코드입니다. (줄 번호는 참조용으로만 포함되어 있습니다.)

고객 정보를 Azure Cosmos 데이터베이스에 저장합니다. 다음 데이터가 이미 데이터베이스에 존재합니다.

다음 코드를 작성하십시오. (줄 번호는 참조용으로만 포함되어 있습니다.)

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

온라인 게임의 플레이어 점수를 저장하는 앱이 있습니다. 이 앱은 PlayerScore라는 클래스를 테이블 엔티티로 사용하여 Azure 테이블에 데이터를 저장합니다. 이 테이블에는 100,000개의 레코드가 채워져 있습니다.
다음은 플레이어 점수가 15,000점을 초과하는 20개의 레코드를 검색하기 위한 코드 섹션입니다. (줄 번호는 참조용으로만 포함되어 있습니다.)

다음은 코드입니다. (줄 번호는 참조용으로만 포함되어 있습니다.)

고객 정보를 Azure Cosmos 데이터베이스에 저장합니다. 다음 데이터가 이미 데이터베이스에 존재합니다.

다음 코드를 작성하십시오. (줄 번호는 참조용으로만 포함되어 있습니다.)

다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: No
Box 2: Yes
The TableQuery.Take method defines the upper bound for the number of entities the query returns.
Example:
query.Take(10);
Box 3: Yes
Box 4: Yes
References:
https://www.vkinfotek.com/azureqa/how-do-i-query-azure-table-storage-using-tablequery-class.html
Question 12
드래그 앤 드롭 질문
온프레미스 하드웨어 보안 모듈(HSM) 키를 사용해야 하는 Azure 호스팅 애플리케이션을 개발 중입니다.
키는 BYOK(Bring Your Own Key) 프로세스를 사용하여 기존 Azure Key Vault로 전송해야 합니다.
키를 Azure Key Vault로 안전하게 전송해야 합니다.
어떤 네 가지 행동을 순서대로 수행해야 할까요? 정답을 고르려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

온프레미스 하드웨어 보안 모듈(HSM) 키를 사용해야 하는 Azure 호스팅 애플리케이션을 개발 중입니다.
키는 BYOK(Bring Your Own Key) 프로세스를 사용하여 기존 Azure Key Vault로 전송해야 합니다.
키를 Azure Key Vault로 안전하게 전송해야 합니다.
어떤 네 가지 행동을 순서대로 수행해야 할까요? 정답을 고르려면, 행동 목록에서 적절한 행동을 골라 답란에 옮겨 올바른 순서대로 배열하세요.

Correct Answer:

Explanation:
To perform a key transfer, a user performs following steps:
Generate KEK.
Retrieve the public key of the KEK.
Using HSM vendor provided BYOK tool -Import the KEK into the target HSM and exports the Target Key protected by the KEK.
Import the protected Target Key to Azure Key Vault.
Step 1: Generate a Key Exchange Key (KEK).
Step 2: Retrieve the Key Exchange Key (KEK) public key.
Step 3: Generate a key transfer blob file by using the HSM vendor-provided tool. Generate key transfer blob using HSM vendor provided BYOK tool Step 4: Run the az keyvault key import command Upload key transfer blob to import HSM-key.
Customer will transfer the Key Transfer Blob (".byok" file) to an online workstation and then run a az keyvault key import command to import this blob as a new HSM-backed key into Key Vault.
To import an RSA key use this command:
az keyvault key import
Reference:
https://docs.microsoft.com/en-us/azure/key-vault/keys/byok-specification
Question 13
핫스팟 질문
귀사는 애플리케이션을 Azure로 마이그레이션하고 있습니다. IT 부서는 내부 개발자가 Microsoft 지원팀과 소통할 수 있도록 해야 합니다.
IT 부서의 서비스 담당자는 모든 구독에 대해 리소스 보기 및 지원 티켓 생성 권한만 가져야 합니다. 기본 역할 정의를 재사용하고 권한을 변경하여 새로운 사용자 지정 역할을 생성해야 합니다.
사용자 지정 역할을 생성해야 합니다.
답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

귀사는 애플리케이션을 Azure로 마이그레이션하고 있습니다. IT 부서는 내부 개발자가 Microsoft 지원팀과 소통할 수 있도록 해야 합니다.
IT 부서의 서비스 담당자는 모든 구독에 대해 리소스 보기 및 지원 티켓 생성 권한만 가져야 합니다. 기본 역할 정의를 재사용하고 권한을 변경하여 새로운 사용자 지정 역할을 생성해야 합니다.
사용자 지정 역할을 생성해야 합니다.
답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:
Box 1: Set-AzureRmRoleDefinition Input-File C:\SupportRole.json The Set- AzureRmRoleDefinition cmdlet updates an existing custom role in Azure Role-Based Access Control. Provide the updated role definition as an input to the command as a JSON file or a PSRoleDefinition object.
The role definition for the updated custom role MUST contain the Id and all other required properties of the role even if they are not updated: DisplayName, Description, Actions, AssignableScope Box 2: "*/read*."* Microsoft.Support/*" Microsoft.Support/* Create and manage support tickets
"Microsoft.Support" role definition azure
Incorrect Answers:
Get-AzureRmRoleDefinition. The Get-AzureRmRoleDefinition command does not have an action section.
First, use the Get-AzureRmRoleDefinition command to retrieve the custom role that you wish to modify. Then, modify the properties that you wish to change. Finally, save the role definition using the Set-AzureRmRoleDefinition command.
References:
https://docs.microsoft.com/en-us/azure/role-based-access-control/custom-roles-powershell
Question 14
당신은 마이크로소프트 엔트라 테넌트와 통합되는 애플리케이션을 개발합니다.
테넌트에 권한 분류 기능을 구현할 계획입니다.
분류에 포함할 권한을 선택해야 합니다.
어떤 권한을 선택해야 할까요?
테넌트에 권한 분류 기능을 구현할 계획입니다.
분류에 포함할 권한을 선택해야 합니다.
어떤 권한을 선택해야 할까요?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).

