Azure Network Engineer AZ-700 시험 안내

AZ-700 시험의 5개 도메인과 Virtual Network, ExpressRoute, Azure Firewall, Application Gateway 핵심 서비스 선택 기준을 정리합니다.

AZ-700 시험에서 네트워크 설계 파트는 'Azure에서 어떤 연결 방식을 언제 선택하는가'를 묻습니다. 라우팅 한 줄이 잘못되면 수백 대의 VM이 인터넷을 잃는 것처럼, Azure 네트워크 설계는 판단 순서가 곧 결과입니다. 이 시험은 서비스 이름을 외우는 것이 아니라, 어떤 상황에서 어떤 서비스를 고르는지 묻습니다. 각 도메인이 실제 설계에서 어떤 결정을 다루는지, 어떤 서비스가 헷갈리는지 살펴봅니다.

시험의 5개 도메인 구조

도시 계획처럼 먼저 도로망을 깔고, 외부 도시와 연결하고, 주요 건물에 트래픽을 분배하고, 민감한 구역을 격리하고, CCTV 모니터링을 설치합니다. AZ-700의 5개 도메인이 이 순서를 따릅니다. 'Core Networking Infrastructure'가 Virtual Network 설계·라우팅·DNS·IP 체계를 다루며 전체 비중의 약 4분의 1 이상을 차지합니다. 'Connectivity Services'는 VPN Gateway, ExpressRoute, Virtual WAN을 다루고, 'Application Delivery'는 Azure Load Balancer, Application Gateway, Azure Front Door를 포함합니다. 'Private Access'는 Private Endpoint와 Private Link로 서비스를 공용 인터넷에서 숨기고, 'Network Security'는 Azure Firewall, Network Security Group, DDoS Protection을 망라합니다.

 

학습 로드맵: 쌓는 순서가 중요하다

집을 지을 때 기초 없이 벽을 올리는 사람은 없습니다. Azure 네트워크도 기초부터 쌓아야 이후 개념이 자연스럽게 연결됩니다. Virtual Network의 CIDR 설계와 서브넷 분리 방식부터 시작해, 라우팅 테이블(UDR)과 경로 전파를 익힙니다. Private DNS Zone이 VNet에 연결되는 방식을 이해하면 Private Endpoint 흐름이 명확해집니다. 그 다음 VPN Gateway와 ExpressRoute를 비교하고, Virtual WAN 허브 구조로 넘어갑니다. 트래픽 분배·보안 레이어를 쌓은 후, Network Watcher와 Azure Monitor로 마무리합니다. 이 순서를 벗어나면 각 서비스가 왜 그렇게 동작하는지 이해하기 어려워집니다.

 

핵심 서비스 지도: 5개 카테고리

공항 안내도처럼 카테고리별로 서비스를 머릿속에 그려두면, 시험 시나리오에서 어느 카테고리를 찾아야 하는지 즉시 판단할 수 있습니다. 'Core'에는 Virtual Network, VNet Peering, UDR, Private DNS Zone이 들어갑니다. 'Connectivity'에는 VPN Gateway, ExpressRoute, Virtual WAN이 속합니다. 'Delivery'에는 Azure Load Balancer(L4), Application Gateway(L7), Azure Front Door(글로벌 L7)가 있습니다. 'Security'에는 Azure Firewall, Network Security Group(NSG), DDoS Protection이 포함됩니다. 'Monitor'에는 Network Watcher, Connection Monitor, NSG Flow Logs가 있습니다.

 

연결 서비스 비교: VPN Gateway, ExpressRoute, Virtual WAN

친구 집에 갈 때 경로를 비교하듯, 온프레미스와 Azure를 연결하는 방법도 상황에 따라 최선이 다릅니다. VPN Gateway는 공용 인터넷 위 암호화된 IPsec 터널로 빠르게 구성할 수 있지만 대역폭이 제한됩니다. ExpressRoute는 통신사 전용 회선을 사용하므로 안정적이고 지연이 낮으며, 금융·의료처럼 SLA가 엄격한 환경에 적합합니다. Virtual WAN은 여러 지점을 허브 하나에 연결하는 관리형 구조로, 글로벌 지점이 많을 때 경로 관리를 단순화합니다.

| 기준 | VPN Gateway | ExpressRoute | Virtual WAN | |------|-------------|--------------|-------------| | 회선 유형 | 공용 인터넷(암호화) | 전용 회선 | 공용·전용 모두 가능 | | 지연 특성 | 중간 | 낮음·안정적 | 지점 수에 따라 최적화 | | 대역폭 한계 | 최대 10 Gbps | 최대 100 Gbps | 회선 유형에 따라 다름 | | 관리 복잡도 | 낮음 | 중간(파트너 필요) | 낮음(관리형 허브) |

!Azure에 연결하는 3가지 방법

트래픽 분배 비교: Azure Load Balancer, Application Gateway, Azure Front Door

배달 음식점에서 주방을 나누는 역할, 메뉴를 보고 손님을 안내하는 역할, 전국에서 가장 가까운 지점으로 보내는 역할은 모두 다릅니다. Azure Load Balancer는 L4(TCP/UDP) 레벨에서 IP·포트 기반으로 VM 간 트래픽을 분산합니다. Application Gateway는 L7(HTTP/HTTPS)에서 URL 경로나 호스트 헤더를 기반으로 라우팅하며, WAF(Web Application Firewall)를 내장합니다. Azure Front Door는 글로벌 anycast 진입점으로, 전 세계 사용자를 가장 가까운 Azure 엣지로 유도하고 멀티 리전 장애 조치도 처리합니다.

| 서비스 | 레이어 | 주요 기능 | 적합 시나리오 | |------|--------|----------|------------| | Azure Load Balancer | L4 (TCP/UDP) | IP·포트 기반 분산 | VM 간 내부 트래픽 | | Application Gateway | L7 (HTTP/S) | URL 라우팅, WAF | 단일 리전 웹 앱 | | Azure Front Door | 글로벌 L7 | anycast 진입, 멀티 리전 | 글로벌 사용자 분배 |

 

Private Endpoint vs Service Endpoint

아파트 단지 안에 음식점을 두는 것과, 외부 음식점에 주민 전용 통로를 만드는 것의 차이처럼, 두 서비스는 접근 방식이 다릅니다. Private Endpoint는 Azure 서비스에 VNet 안의 사설 IP를 부여하여 공용 인터넷에서 완전히 차단합니다. Service Endpoint는 VNet에서 Azure 서비스로의 경로를 Microsoft 백본으로 최적화하지만, 서비스의 공용 IP는 유지됩니다. 시험에서 '공용 엔드포인트 제거'가 나오면 Private Endpoint, '경로 최적화'가 나오면 Service Endpoint입니다.

 

자주 헷갈리는 함정과 구별법

VPN Gateway와 ExpressRoute 둘 다 그럴듯하게 보일 때는 시나리오 안의 신호를 봅니다. '전용 회선' 또는 '낮은 지연·안정적 SLA'가 나오면 ExpressRoute, '빠른 구성' 또는 '비용 우선'이 나오면 VPN Gateway입니다. Application Gateway와 Azure Front Door의 구별은 '글로벌'이라는 단어에 달려 있습니다. '글로벌 사용자' 또는 '멀티 리전 장애 조치'가 나오면 Azure Front Door가 정답입니다. Azure Firewall과 NSG의 구별도 자주 나옵니다. NSG는 VM·서브넷 레벨 필터, Azure Firewall은 중앙 집중형 L7 방화벽입니다.

 

도메인 심화 시리즈

이 안내글에서 다룬 5개 카테고리를 10편으로 나눠 서비스별 설정과 트러블슈팅까지 자세히 다룹니다.

Core Networking Infrastructure: VNet과 서브넷, NAT Gateway, UDR, BGP, Hub-Spoke 라우팅, Azure DNS와 Private DNS Zone

Connectivity Services: VPN Gateway Site-to-Site와 Point-to-Site, ExpressRoute와 Virtual WAN

Application Delivery: Azure Load Balancer와 Application Gateway, Azure Front Door와 Traffic Manager

Private Access: Private Endpoint와 Private Link

Network Security: NSG, Azure Firewall, WAF, Network Watcher와 Connection Monitor

 

시험 핵심 정리

"L4 VM 간 트래픽 분산" -- Azure Load Balancer "URL 경로 기반 라우팅, WAF 내장" -- Application Gateway "글로벌 anycast 진입점, 멀티 리전 장애 조치" -- Azure Front Door "전용 회선, 낮은 지연, 기업 SLA" -- ExpressRoute "다중 지점 글로벌 관리형 허브" -- Virtual WAN "VNet에 사설 IP 부여, 완전 격리" -- Private Endpoint "백본 경로 최적화, 공용 IP 유지" -- Service Endpoint "L7 규칙 기반 방화벽, 중앙 집중 정책" -- Azure Firewall "VM·서브넷 레벨 트래픽 필터" -- Network Security Group "패킷 캡처, 연결 진단" -- Network Watcher "VNet 간 단일 홉 연결" -- VNet Peering "사용자 정의 경로로 트래픽 조정" -- User Defined Routes(UDR)

Azure Load Balancer = L4 분산, Application Gateway = L7 지능형 라우팅, Azure Front Door = 글로벌 진입점

실전 감각을 점검하고 싶다면 AZ-700 모의고사로 지금 바로 확인해보세요.

블로그 목록으로 돌아가기