Azure Database Administrator DP-300 시험 안내

Azure SQL Database, Managed Instance, Always Encrypted, Failover Group을 비교하며 DP-300 시험 핵심을 정리합니다.

DP-300 시험에서 배포 모델 선택 파트는 '어떤 상황에서 어떤 Azure SQL 옵션을 골라야 하는가'를 묻습니다. 단순히 기능 이름을 외우는 것이 아니라, 각 옵션이 언제 한계를 드러내는지를 이해해야 합니다. 시험은 보안, 고가용성, 성능 튜닝, 자동화 등 다섯 가지 운영 도메인을 고르게 다룹니다. 이 글은 시험에 자주 등장하는 선택 기준과 함정을 시나리오로 풀어냅니다.

세 가지 배포 모델

이사를 앞두고 아파트를 고를 때, 관리비 안에 모든 수리가 포함된 곳과 직접 배관을 챙겨야 하는 곳은 삶의 방식 자체가 달라집니다. Azure SQL도 마찬가지입니다.

는 완전 관리형 PaaS입니다. OS 패치, 백업, 고가용성 구성을 Microsoft가 대신합니다. 단일 데이터베이스 단위로 운영되며, SQL Server Agent, cross-database 쿼리, CLR 같은 인스턴스 수준 기능은 지원하지 않습니다.

도 PaaS이지만, SQL Server 인스턴스 전체를 제공합니다. SQL Server Agent, cross-database 쿼리, Linked Server가 필요한 레거시 마이그레이션에 적합합니다.

은 IaaS입니다. OS와 SQL Server 설치 전반을 DBA가 직접 제어합니다. SSRS, SSIS처럼 SQL Server 생태계의 모든 기능이 필요하거나, OS 설정을 완전히 제어해야 하는 환경에 선택합니다.

 

암호화 선택: TDE냐 Always Encrypted냐

금고에 돈을 맡겼을 때, 금고 회사 직원도 그 내용물을 볼 수 있다면 진정한 보안이라고 할 수 있을까요? 이 질문이 TDE와 Always Encrypted의 차이를 정확하게 나눕니다.

은 저장 데이터를 디스크 수준에서 암호화합니다. SQL Server 엔진과 DBA는 평문 데이터를 볼 수 있습니다. 랜섬웨어나 물리적 디스크 탈취에 대비하는 용도이며, Azure SQL Database와 Managed Instance에서 기본적으로 활성화되어 있습니다.

는 클라이언트 측 암호화입니다. 암호화 키가 클라이언트 애플리케이션(또는 Azure Key Vault)에 있어서 SQL Server 엔진도 평문을 볼 수 없습니다. DBA조차 민감 컬럼(주민번호, 신용카드 번호 등)을 읽지 못해야 한다는 요구사항이 나오면 Always Encrypted가 정답입니다.

 

고가용성: Auto-Failover Group vs Active Geo-Replication

비행기에는 엔진이 하나가 아닙니다. 한쪽이 고장나도 다른 쪽이 운항을 이어가도록 설계되어 있습니다. Azure SQL의 고가용성도 같은 원리로, 자동화 수준에 따라 선택지가 달라집니다.

은 읽기 전용 보조 복제본을 다른 Azure 리전에 만듭니다. 장애 발생 시 수동으로 failover를 실행해야 합니다. Azure SQL Database에서만 지원됩니다.

은 Active Geo-Replication 위에 자동 장애 조치 레이어를 추가합니다. 기본 리전이 다운되면 자동으로 보조 리전으로 전환되고, 단일 읽기/쓰기 엔드포인트를 제공합니다. Azure SQL Database와 Managed Instance 모두 지원합니다.

 

성능 튜닝: DTU vs vCore

새 자동차를 살 때 마력만 보고 고를까요, 아니면 연비·토크를 함께 따질까요? Azure SQL의 서비스 계층 선택도 비슷한 판단이 필요합니다.

모델은 CPU, 메모리, I/O를 단일 숫자로 표현합니다. 설정이 단순하고 예측 가능한 워크로드에 적합하지만, 리소스를 독립적으로 조정하기 어렵습니다.

모델은 CPU 코어 수, 메모리, 스토리지를 각각 독립적으로 지정합니다. Azure Hybrid Benefit을 적용해 기존 SQL Server 라이선스를 활용할 수 있어 비용 절감 효과가 큽니다.

은 SQL Server 2019 이상에서 도입된 쿼리 최적화 기능 집합입니다. Adaptive Joins, Memory Grant Feedback, Deferred Variable Deferral 등이 포함되며, 호환성 수준(Compatibility Level 150 이상)만 올려도 자동 적용됩니다.

!DTU vs vCore

세 배포 모델 한눈에 비교

| 기준 | Azure SQL Database | Azure SQL Managed Instance | SQL Server on Azure VM | |:--|:--|:--|:--| | 서비스 유형 | PaaS | PaaS | IaaS | | OS 제어 | 불가 | 불가 | 가능 | | SQL Server Agent | 불가 | 가능 | 가능 | | Cross-DB 쿼리 | 불가 | 가능 | 가능 | | SSRS/SSIS | 불가 | 제한적 | 가능 | | 백업 관리 | Microsoft 자동 | Microsoft 자동 | 직접 관리 |

레거시 SQL Server 기능이 필요하면 Managed Instance, OS 완전 제어가 필요하면 SQL on VM, 최소 관리 부담으로 새 앱을 운영하면 Azure SQL Database를 선택합니다.

 

학습 로드맵: 도메인별 준비 순서

도서관 사서가 책을 장르부터 분류한 다음 저자·출판연도로 세분화하듯, DP-300도 큰 그림부터 잡고 세부 기능으로 내려가는 순서가 효과적입니다.

배포 모델: Azure SQL Database vs Managed Instance vs SQL Server on Azure VM의 경계를 명확히 한다. → Azure SQL Database, Managed Instance, SQL on VM, Azure SQL 서비스 계층과 컴퓨팅 모델, SQL Server에서 Azure SQL로 마이그레이션 인증과 권한: Microsoft Entra ID 통합, 서버 로그인 vs 데이터베이스 사용자, RBAC를 익힌다. → Microsoft Entra ID와 SQL 인증 데이터 보호: TDE와 Always Encrypted의 차이, Dynamic Data Masking의 적용 범위를 파악한다. → TDE와 Always Encrypted, DP-300 SQL 감사·데이터 마스킹·행 수준 보안 모니터링과 튜닝: Query Store, Intelligent Query Processing, DMV 활용법을 익힌다. → Query Store, Azure Monitor, SQL Insights, Automatic Tuning, Index Maintenance, MAXDOP 자동화: SQL Server Agent(Managed Instance)와 Elastic Jobs(Azure SQL Database)를 구분한다. → SQL Server Agent와 Elastic Jobs HA/DR: PITR, LTR, Active Geo-Replication, Auto-Failover Group의 보존 기간과 자동화 수준을 비교한다. → Failover Group, Geo-Replication, PITR/LTR

 

실무 함정: PITR vs LTR

창고 재고를 매일 사진으로 찍어두는 것과, 1년치 사진을 보관하는 것은 목적이 다릅니다. DP-300에서 백업 전략도 같은 시각으로 봐야 합니다.

은 기본 제공 자동 백업 복원 기능입니다. 기본 보존 기간은 7일, 최대 35일까지 설정할 수 있습니다. 실수로 데이터를 삭제한 경우 특정 시점으로 복원하는 데 사용합니다.

은 Azure Blob Storage에 백업을 최대 10년까지 보관합니다. PITR 35일 한계를 넘는 장기 보관 요건이 나오면 LTR이 정답입니다.

SQL Server Agent 자동화는 Managed Instance 전용입니다. Azure SQL Database에서는 를 사용합니다.

 

시험 핵심 정리

'T-SQL cross-database 쿼리가 필요한 레거시 마이그레이션' -- Azure SQL Managed Instance 'OS·SQL Server 설치 전체 제어 필요' -- SQL Server on Azure VM '최소 관리 부담으로 단일 데이터베이스 운영' -- Azure SQL Database 'DBA도 볼 수 없는 컬럼 수준 암호화' -- Always Encrypted '저장 데이터 투명 암호화, 기본 활성화' -- Transparent Data Encryption(TDE) '자동 장애 조치, 단일 엔드포인트 HA' -- Auto-Failover Group '리전 간 읽기 전용 복제본, 수동 장애 조치' -- Active Geo-Replication '35일 초과 백업 보관, 컴플라이언스 요건' -- Long-Term Retention(LTR) '실수 삭제 후 특정 시점 복원, 최대 35일' -- Point-in-Time Restore(PITR) '기존 SQL Server 라이선스 활용, 독립 리소스 조정' -- vCore 모델 'Azure SQL Database 수준 작업 자동화' -- Elastic Jobs

TDE = 디스크 투명 암호화, Always Encrypted = 클라이언트 키 컬럼 암호화, Auto-Failover Group = 자동 전환 + 단일 엔드포인트

실전 감각을 점검하고 싶다면 DP-300 모의고사로 지금 바로 확인해보세요.

블로그 목록으로 돌아가기