IT/자격증

AZ-900: Microsoft Azure Fundamentals관련 개념 정리 (일본 자료)

개발자 두더지 2020. 10. 19. 23:47
728x90

 Azure서비스명과 개요


서비스명 설명
Azure Active Directory (Azure AD) 클라우드 베이스의 ID관리 서비스
Azure AD Connect Activie Drietory 와 Azure AD를 동기화하는 서비스
Azure AD Identity Protection Azure AD에 대한 의심스러운 조작을 검출하고 경고하는 서비스
Azure Advanced Threat Protection(ATP) 네트워크에 대해 알려진 악의의 공격과 수법, 세큐리티 상의 문제, 및 리스크를 검출하는 서비스
Azure Advisor 디플로이를 마친 리소스의 구성과 사용 상황을 분석해 최고의 사례를 제안하는 서비스 
Azure App Service 임의의 프로그래밍 언어로 Web어플리케이션을 구축하고 호스트 할 수 있는 PaaS서비스
Azure Application Gateway Web 어플리케이션용으로 설계된 로드 밸러싱 서비스
Azure Blueprints 조직에 필요한 Azure 정책이나 룰과 Azure 리소스의 세트를 정의하고 서브 스크립션에 대해 할당하는 서비스
Azure Bot Service 문자나 음성에 의한 채팅이 되도록 가상 에이전트를 작성하기 위한 서비스
Azure Cache for Redis 오픈 소스의 Redis Cache를 기반으로하는 인메모리의 데이터 저장 서비스
Azure CDN Web 사이트의 콘텐츠를 캐시・배달용의 Web서비스의 네트워크
Azure Cloud Shell Azure CLI나 Azure PowerShell을 설치하지 않고도 Web 브라우저에서 부터 바로 사용할 수 있음
Azure Cognitive Service (Azure Search) AI를 사용한 인덱스 작성을 통해 텍스트 이외의 소스로부터 검색 가능한 콘텐츠를 추정하여 추출할 수 있도록 하는 클라우드 검색 서비스
Azue Coginitive Service 사전에 기계학습 모델이 구축되어 있는 환경으로 어플리케이션으로 보고, 듣고, 말하고, 이해하며 더욱이 추측을 하는 것까지 가능한 서비스
Azure Container Instances(ACI) 유저가 컨테이너를 업로드하면 자동적으로 실횡되는 PaaS 서비스
Azure Cosmos DB NoSQL 데이터 베이스 서비스
Azure Data Lake  어떠한 처리도 되어있지 않는 데이터를 대량으로 보존하는 데이터 레이크 서비스
Azure Data Lake Analytics 빅데이터의 일을 몇 초로 처리할 수 있는 온디맨드 분석 잡(job) 서비스
Azure Databricks Azure의 그 외 다양한 빅 데이터 서비스를 통합할 수 있는 콜라보레이션 대응의 Apache Spark 베이스의 분석 서비스
Azure DDos Protection DDos 공격을 감시하고 유저의 개입없이 자동적으로 위험정을 경감한다.
Azure Dedicated Host Windows 및 Linux용의 Azure VM을 호스트하는 전용의 물리 서버를 제공하는 서비스
Azure DeTest Labs 개발과 테스트 환경을 제공하는 서비스
Azure DevOps Services 소프트 웨어 개발 라이프 사이클의 모든 단계에 대응하는 일련의 서비스
Azure ExpressRoute 가상 네트워크와 온프레미스 네트워크를 프라이빗한 전용선에 연결한다.
Azure Files 네트워크 방화벽
Azure Functions HTTP 요구나 스케줄 등의 액션에 의한 자동적으로 프램그램을 실행하는 서버 리스 컴퓨팅 서비스
Azure HDInsight 기업용의 Apache Hadoop, Spark, Kafka 등의 오픈소스를 이용할 수 있는 전체 관리 클라우드 분석 서비스
Azure Information Protection (API) Office 서류나 전자 메일의 누설을 예방하는 서비스
Azure IoT Central IoT 디바이스로부터의 정도 수집, 축적, 분석의 모든 것을 유저 대신에 실시하는 서비스
Azure IoT Edge IoT 디바이스로부터 수집된 데이터를 디바이스 쪽(엣지 쪽)에서 처리하는 서비스
Azure IoT Hub  IoT 어플리케이션과 그것이 관리하는 디바이스 간의 쌍방향 통신을 위한 중앙 메시지 허브로써 기능하는 Azure IoT의 중심적인 서비스
Azure IoT 솔루션 액셀레이터 리모트 관리나 예측 유지보수 등의 일반적인 IoT 솔루션의 개발을 간단히 하는 템플릿
Azure Key Valut 어플리케이션에서 사용하는 시크릿이나 증명서를 관리하는 서비스 
Azure Kubernetes Service (AKS) 분산 구조와 대량의 컨테이너를 제공하며, 컨테이너화된 어플리케이션을 보다 간단하게 디플로이 및 관리할 수 있는 전체 관리 Kubernetes 서비스
Azure Load Balancer Microsoft 가 제공하는 로드 밸런싱 서비스
Azure Log Analytics  로그의 감시와 분석을 실시하는 Azure 모니터 기능 중 하나 
Azure Logic Apps Web 베이스 디자인으로 설계되어 있어 코드를 작성하지 않고 로직을 실행할 수 있는 서버 리스 컴퓨딩 서비스
Azure Machince Learning 유저의 데이터를 사용하여 트레이닝 및 데이터를 하여 예측을 실시하기 위한 서비스
Azure Monitor 다양한 서비스가 수집한 로그를 모아 감시할 수 이쓴 서비스
Azure Policy 디플로이하는 리소스의 종류나 장소 등 프로퍼티에 대한 룰을 효과적으로 적용하고 사회의 표준과 SLA을 준수하도록 하는 서비스
Azure Queue Storage HTTP 또는 HTTPS를 사용하여 검증된 호출을 개입하는 것으로 전세계 어디에서나 액세스 할 수 있는 대량의 메시지를 격납하기 위한 서비스
Azure Security Center 세큐리티 제체를 가시화할 수 잇는 감시 서비스. 체제를 평가하고 수치화한 세큐리티 스코어와 스코어를 올리기 위한 추천 항목도 제시한다.
Azure Service Health Azure 서비스의 상태를 감시하기 위한 대쉬 보드를 제공하는 서비스
Azure SQL Database Microsoft SQL Service를 데이터 베이스 엔진으로한 매니지드형 SQL 데이터 베이스 서비스
Azure Stoage 온라인 스토리지 서비스
Azure Synapse Analytics 페타 바이트 단위의 데이터에 대해 복잡한 쿼리를 단시간에 실행하는 기업 데이터 웨어 하우스와 빅 데이터 분석을 합친 무제한의 분석 서비스.
Azure Traffic Manager 유저에 가장 가까운 DNS 서버를 사용하여 전세계 유저 트래픽을 분석해 엔드 포인트에 송신하는 로드 밸러싱 서비스
Azure Virtual Machine Azure에 호스트된 Windows 혹은 Linux 가장 머신을 제공하는 컴퓨팅 서비스
Azure Virtual Network Azure내의 프라이빗한 가상 네트워크

 

자주 출제되는 개념


1. 클라우드의 개념

1) 클라우드 서비스를 이용하는 장점과 고려해야할 점

; 클라우드 컴퓨팅의 장점을 명확히 한다.

2) 클라우드 서비스 

(1) 공동 책임 모델

(2) 서버리스 컴퓨팅

3) 클라우드 컴퓨팅 종류에 따른 차이점

; 클라우드 컴퓨팅을 정의한다.

 

2. Azure의 핵심 서비스

1) Azure의 핵심 구조 요소

; Regional Pair

2) Azure에서 이용할 수 있는 핵심 리소스

(1) Windows Virtual Desktop

(2) Virtual Netwok peering

(3) Azure ExpressRoute

(4) 컨테이너(Blob) 스토리지

(5) SQL 관리 인스턴스

 

3. Azure의 핵심 솔루션과 관리 툴

1) Azure에서 이용할 수 있는 핵심 솔루션

(1) Azure Sphere

(2) Cognitive Services

(3) Azure Bot Service

(4) Event Grid

(5) GitHub

(6) GtiHub Actions

2) Azure의 관리 툴

(1) Azure mobile App

(2) Azure REsource Manager 템플릿

 

4. 일반 보안과 네트워크 보안 기능

1) Azure의 보안 기능

보안 센터내의 기능의 중 일부가 구체적으로 열거 되어 있다.

(1) 폴리시 컴플라이언스

(2) 세큐리티 알람

(3) 세큐리티 스코어

(4) Resouce hygiene

(5) Azure Sentinel

(6) Azure Dedicated Hosts

2) Azure의 네트워크 보안

; defense in depath security

 

5. 아이덴티티, 거버넌스, 프라이버시, 컴플라이언스 기능

1) 아이덴티티, 거버넌스, 프라이버시, 컴플라이언스 기능

(1) 조건 접근

(2) 싱글 사인 온(SSO)

(3) Azure용의 Cloud 도입 프레임 워크

2)  프라이버시와 컴플라이언스 리소스 

(1) Microsoft core tenets of Security, Privacy, and Compliance

(2) 온라인 서비스 조건 (OST)

(3) 온라인 서비스 데이터 보호 추가 계약 (DPA)

(4) Auzre compliance documentaition의 목적 ( 예측컨대, 페이지 아래쪽에 있는 'Microsoft Azure에서의 세큐리티, 프라이버시, 컴플라이언스(화이트 페이퍼)'가 도움일 되는 것 같다)

 

6. Azure의 비용관리와 SLA

1) 비용 계획, 관리를 위한 방법

(1) Azure RI

(2) 예약 용량 가격 (Reserved Capacity)

(3) Azure 하이브리드 특전

(4) Spot VM

2) Azure의 SAL과 서비스 라이프사이클

(1) SLA에 영향을 미칠 가능성이 있는 액션을 정의한다 (예; 가용성 구역)

(2) 복합 SAL

(3) 어플리케이션의 적절한 SLA을 결정하는 방법


참고자료

qiita.com/gomasa/items/8279c389ee10f7226dc4

qiita.com/clouddaisuki/items/ef3a17e3084a1df95399

qiita.com/chr_shiro_04/items/cb6c1c08aee084334753#%E3%82%AF%E3%83%A9%E3%82%A6%E3%83%89%E3%81%AE%E6%A6%82%E5%BF%B5

 
728x90