# AZ-104

AZ-104 (6) (Virtual network, VN, IP 주소, CLI/PowerShell로 생성)
⁃ 가상 네트워크 안에 서브넷 안에 가상머신에 NIC이 붙어있음. ⁃ 온프레미스로 가기 위한 VPN gateway, 전용망 서비스인 ExpressRoute가 사용 될 수있다. ⁃ N개의 가상 네트워크간 통신도 필요하다 가상 네트워크 피어링을 통해서 한다(?)가상 머신을
AZ-104 (5) (Azure Resource Manager, ARM 템플릿)
로컬에서 powershell ISE 실행 > 관리자권한 > 애져 관련 모듈설치 > 애져 계정 연결(필수) > 연결 된 구독, 리소스그룹 확인 가능 > 구독선택홈페이지에서 전용 CLI를 설치하면 사용가능 > 계정 연결 > 구독 선택여러가지 클라우드 환경에서 사용하기 위

AZ-104 (4) (Azure RBAC)
사용자에게 직접 할당하는 것보다 그룹/역할에 사람을 추가하는 방식(독자, 사용자, 기여자)리소스 그룹 단위로 권한을 관리하는데 이안에 여러가지 역할이 있고 역할에 사용자가 배정되는 것-> 이를 RBAC(사용자한테 직접 햘당하기도 가능) 리소스그룹, 리소스, 구독, Az

AZ-104 (3) (Azure Policy, Initiative, Compliance)
규정, 규칙을 정의해서 사용자에게 정책을 구성해서 권고, 감사하는 작업을 할 수있다.미리 정의된 정책들을 정책>정의(Definitions)에서 볼 수 있음.정책 유형은 Policy와 Initiative가 있다Policy(정책)은 개별의 정책이 정의가 돼있는 정책이다 예
AZ-104 (2) (구독, 리소스, 리소스 그룹, 태그)
geography에 한국은 Korea Central, Korea South가 있고 Korea Central은 존1,2,3인 3개의 영역으로 돼있고 Korea South 존없이 N개의 데이터 센터로 돼있다.—> 즉 K.S는 존은 지원하지 않는다.—> 존은 N개의 데이터

AZ-104 URL 모음
https://docs.microsoft.com/ko-kr/certifications/browse/?type=fundamentalsAZ-104T00https://docs.microsoft.com/ko-kr/training/courses/az-104t0
AZ-104 (1) (사용자/그룹 계정, Administrative unit, Cloud Shell, Lab01)
⛄사용자 계정 만들기/관리 Azure CLI로 관리 가능 새 사용자 만들어보기(미국으로 해서 만들어보기) 새 게스트 만들어보기 (초대할 이메일 주소를 풀로 적으면 된다 그럼 가입하라는 메일이 그 계정으로 간다) 🌬️Azure AD 계정 유형 Azure AD

AZ-104 (0) (Azure Active Directory, 테넌트/디렉터리, AD DS, 디바이스)
벨로그에 첫 포스팅!!!클라우드 뿐만 아니라 온프레미스 환경의 리소스도 애져 AD로 관리할 수있다.클라우드와 온프레미스 환경에 같이 사용하는 Identity를 하이브리드 ID라고 한다.Azure AD service principal 계정 : 특정 한 서비스를 접근할