Microsoft Azure Solutions Architect Expert AZ-305 — 学习指南
边学边练。 每个概念都对应 Microsoft 考试中心中带有验证答案的真实考题,或在 ExamRoll.io 上通过限时练习演练整场考试。
本指南深入讲解每个 AZ-305 领域。选择一个领域深入学习,或按顺序逐一学习。
领域
- 身份、治理与合规 — Identity Protection 将机器学习风险检测应用于用户和登录。用户风险策略评估凭据泄露的可能性,并可以要求安全密码更改或阻止访问直至修复;登录风险策略分析当前会话的上下文(不可能差旅、不熟悉的登录属性、与恶意软件关联的 IP),并可以要求 MFA
- 数据存储与数据库解决方案 — 弹性池(Elastic pools)允许多个数据库共享一个计算预算和 I/O 预留空间,从而为许多负载多变的小型数据库平滑峰值并降低成本。DTU 和 vCore
- 计算与应用架构 — 可用性集将虚拟机分布在不同的故障域(机架/电源)和更新域中,以减少单个数据中心内的相关故障。可用性区域将虚拟机放置在同一区域内物理上分离的数据中心,以更高的 SLA
- 网络与连接 — 子网设计按功能和信任级别对流量进行分段。每个子网应承载单一的安全意图,并通过 NSG 和 UDR 进行控制。合理规划前缀大小(例如 /26 到 /24)以避免重新编号;为 Azure Firewall、Application Gateway、Bastion
- 高可用性、灾难恢复与业务连续性 — 可用区是区域内独立的数据中心故障域。区域性服务(例如,Virtual Machines、托管磁盘、Standard 公共 IP)固定在单个区域。区域冗余服务(例如,Azure Load Balancer Standard 区域冗余前端、区域冗余存储产品和区域冗余 Azure SQL
- 安全架构与零信任 — Azure Key Vault 是管理机密和密钥的核心。存在两种数据平面授权模型: - 访问策略是传统的基于保管库的 ACL 模型。它们向主体授予精细的机密/密钥/证书权限,但不能与 Azure RBAC 的拒绝分配或 PIM 集成,并且由于其范围仅限于保管库,因此会使大规模治理变得复杂。 -
- 集成与消息传递架构 — Azure Event Grid 是一个完全托管的事件路由器,用于反应式、基于推送的模式。它使用原生的 Event Grid 架构或 CloudEvents 1.0。事件订阅以 Functions、Logic Apps、Service Bus、Event Hubs、WebHooks 和
- 监控、成本优化与运维 — 操作组将检测与响应解耦。关联电子邮件/短信/语音、推送通知、安全 webhook、ITSM 连接器、Azure Functions、Logic Apps 和 Automation
- 迁移与现代化 — 服务器评估会输出就绪性(操作系统支持、驱动程序、代理)、基于性能的规模调整(vCPU/RAM/IOPS/吞吐量)以及与虚拟机系列、磁盘和预留相对应的月度成本估算。Azure Migrate 的迁移目标可以是 Azure VM 或 Azure VMware Solution。对于 Web
- Well-Architected 框架与设计原则 — 安全性是基于零信任的纵深分层防御。通过 Azure RBAC、Privileged Identity Management (PIM) 和访问评审来实施最小权限原则,以确保持续的权限健康。使用专用终结点、NSG 和 Azure Firewall 隔离网络爆炸半径;在 Azure Front
准备好练习了吗?
- 浏览所有带验证答案的题目 → — 免费,含解析。
- 在 ExamRoll.io 上开始限时模拟考试 → — 完整题库,支持 20 多种语言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通过考试 →