Microsoft AZ-104: Azure Monitor, Sicherung und Site Recovery — Lernleitfaden

Teil des Microsoft Azure Administrator Associate AZ-104 — Lernleitfaden. Üben Sie mit verifizierten Antworten im Microsoft-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Operationale Exzellenz auf Azure erfordert das Zusammenspiel von drei Säulen: beobachtbare Telemetrie, wiederherstellbare Daten und resiliente Kontinuitätspläne. Azure Monitor und seine Log Analytics-Grundlage sammeln hochpräzise Metriken und Protokolle, steuern intelligente Warnungen und machen die Anwendungsleistung sichtbar. Azure Backup schützt Plattform- und IaaS-Daten durch eine richtliniengesteuerte, Tresor-basierte Wiederherstellung, einschließlich Sofort-Wiederherstellungsfunktionen für minimale Ausfallzeiten. Azure Site Recovery (ASR) repliziert Workloads an alternative Standorte und orchestriert Failover und Failback, um die RPO/RTO-Vorgaben des Unternehmens zu erfüllen. Ergänzende Dienste – Network Watcher für die Netzwerkdiagnose und Azure Service Health für das Plattformbewusstsein – vervollständigen ein komplettes Toolkit für Administratoren.

Azure Monitor und Log Analytics

Azure Monitor vereinheitlicht Plattformmetriken und -protokolle. Metriken sind numerische Zeitreihen, die für die Analyse in Nahezu-Echtzeit optimiert sind (hohe Kardinalität, mehrdimensional, Granularität von einer Minute für die meisten Ressourcen). Verwenden Sie den Metrics Explorer für die Visualisierung und metrische Warnungen in Nahezu-Echtzeit mit statischen oder dynamischen Schwellenwerten. Protokolle sind schemareiche Datensätze, die in einem Log Analytics-Arbeitsbereich gespeichert und mit der Kusto Query Language (KQL) für Untersuchungen, Dashboards und geplante (Protokoll-)Warnungen abgefragt werden.

Diagnoseeinstellungen sind die Brücke von den Ressourcen zu den Telemetrie-Senken. Konfigurieren Sie für jede Azure-Ressource die Diagnoseeinstellungen, um Kategorien (Plattformmetriken, Plattformprotokolle und Ressourcenprotokolle) auszuwählen und sie an ein oder mehrere Ziele weiterzuleiten:

Entwerfen Sie Log Analytics-Arbeitsbereiche überlegt:

Die Beherrschung von KQL ist unerlässlich. Beispiele:

Aktionsgruppen definieren, wer und was auf Warnungen reagiert: E-Mail/SMS/Push/Sprachanruf, sichere Webhooks, ITSM-Konnektoren, Functions, Logic Apps und Automation-Runbooks. Verwenden Sie Aktionsgruppen über mehrere Warnungsregeln hinweg wieder und setzen Sie ein konsistentes Incident-Routing durch.

Azure Monitor unterstützt mehrere Arten von Warnungen:

Application Insights und Warnungen

Application Insights instrumentiert Code und Plattform, um eine End-to-End-Anwendungstelemetrie bereitzustellen. Verwenden Sie Verbindungszeichenfolgen und erstklassige SDKs (.NET, Java, Node.js, Python) oder OpenTelemetry für herstellerneutrales Tracing. Aktivieren Sie für PaaS-Dienste (App Service, Functions, AKS) die automatische Instrumentierung, wo verfügbar, um Anfragen, Abhängigkeiten, Ausnahmen und Traces ohne Code-Änderungen zu erfassen. Behalten Sie den Kontext des verteilten Tracing bei, um Client-, API- und Backend-Hops zu korrelieren.

Wichtige Telemetrietypen:

Wenden Sie adaptives Sampling an, um das Aufnahmevolumen zu steuern, ohne die Signaltreue zu verlieren, und verwenden Sie den Live Metrics Stream für Einblicke mit geringer Latenz während Incidents.

Verfügbarkeitstests validieren die externe Erreichbarkeit und SLAs:

Erweitern Sie die Alarmierung durch intelligente Erkennung (Smart Detection) in Application Insights für:

Azure Backup

Ein Recovery Services-Tresor ist der zentrale Ankerpunkt für die Verwaltung von Sicherungen, Richtlinien und Wiederherstellungen. Platzieren Sie Tresore in derselben Region wie die geschützten Ressourcen (oder in der gekoppelten Region für Szenarien zur regionsübergreifenden Wiederherstellung, die vom Dienst unterstützt werden). Härten Sie Tresore durch vorläufiges Löschen, Schutz vor endgültigem Löschen und Multi-User-Autorisierung für kritische Vorgänge.

Sicherungsrichtlinien definieren Zeitpläne und Aufbewahrungsfristen:

Die sofortige Wiederherstellung beschleunigt die VM-Wiederherstellung durch die Verwendung lokal gespeicherter Momentaufnahmen, die für einen kurzen Zeitraum aufbewahrt werden, bevor sie in den Tiefenspeicher des Tresors verschoben werden. Administratoren können:

Zu den Überlegungen bei der VM-Sicherung gehören der Ausschluss von Datenträgern für unkritische Daten, der Umgang mit Verschlüsselung (Azure Backup unterstützt verschlüsselte Datenträger) und Konsistenzmodelle (absturzkonsistent vs. anwendungskonsistent). Die Azure Files-Sicherung nutzt Speicher-Momentaufnahmen und profitiert von einer inkrementellen, speichereffizienten Aufbewahrung und dem Schutz durch vorläufiges Löschen. Die Sicherung von SQL in Azure VMs verwendet eine workload-spezifische Erweiterung, die vom Tresor koordiniert wird, um konforme, wiederherstellbare Sicherungsketten über Always On-Verfügbarkeitsgruppen und eigenständige Instanzen hinweg zu erstellen.

Azure Site Recovery, Network Watcher und Service Health

ASR bietet Workload-Replikation und orchestrierte Wiederherstellung:

RPO/RTO-Ziele leiten die Richtlinienerstellung:

Azure Network Watcher stattet Administratoren mit präzisen Netzwerkdiagnosetools aus:

Azure Service Health ergänzt das Monitoring um Plattform-Bewusstsein:

Praktisches Problemszenario

Adobe muss eine neue E-Commerce-Plattform mit zwei Regionen auf Azure härten und in Betrieb nehmen. Dabei müssen strenge Ziele für Beobachtbarkeit, Backup und Disaster Recovery erfüllt werden, während gleichzeitig eine schnelle Netzwerk-Fehlerbehebung und ein Bewusstsein für die Plattform gewährleistet sein müssen.

  1. Stellen Sie pro Region einen zentralen Log Analytics-Arbeitsbereich bereit und weisen Sie allen VMs und AKS-Knoten Datensammlungsregeln (Data Collection Rules) zu, um Leistungs-, Syslog-/EventLog- und ressourcenspezifische Protokolle über Diagnoseeinstellungen zu sammeln. Warum: Regionale Arbeitsbereiche gewährleisten Datenresidenz und Leistung; AMA+DCR ermöglicht eine granulare, skalierbare Sammlung und Kostenkontrolle.

  2. Konfigurieren Sie Diagnoseeinstellungen für App Service, Key Vault, Azure Firewall, Application Gateway und Storage, um Protokolle und Metriken an den regionalen Arbeitsbereich und zur langfristigen Aufbewahrung an ein Speicherkonto weiterzuleiten. Warum: Zentralisierte Analysen ermöglichen eine ressourcenübergreifende Korrelation; die Aufbewahrung im Speicher erfüllt Compliance- und forensische Anforderungen.

  3. Instrumentieren Sie die Web- und API-Tiers mit Application Insights unter Verwendung von OpenTelemetry und aktivieren Sie die automatische Instrumentierung für App Service. Erstellen Sie Verfügbarkeitstests aus mindestens fünf Azure-Regionen mit Inhaltsabgleich und Prüfungen des TLS-Ablaufdatums. Warum: Tiefgehendes verteiltes Tracing und synthetische Tests erkennen Regressionen, die sich auf Benutzer auswirken, bevor es die Kunden tun.

  4. Erstellen Sie Azure Monitor-Warnungen:

  1. Schützen Sie Daten mit Azure Backup:
  1. Implementieren Sie Azure Site Recovery für die Region-zu-Region-DR der Web-, API- und SQL-Tiers mit einer Replikationsrichtlinie, die auf eine niedrige RPO und stündliche anwendungskonsistente Punkte abzielt. Erstellen Sie einen Wiederherstellungsplan mit Tiers (zuerst Daten, dann API, dann Web), Automatisierung zur Aktualisierung von DNS und zum Leeren von CDN-Caches und führen Sie vierteljährlich ein Testfailover in einem isolierten VNet durch. Warum: ASR-Replikation und Wiederherstellungspläne bieten eine vorhersagbare RTO mit orchestrierten, auditierbaren Runbooks und unterbrechungsfreien Tests.

  2. Aktivieren Sie Network Watcher und verwenden Sie die Verbindungs-Problembehandlung, um Frontend-zu-Backend-Flüsse zu validieren, ‘Nächster Hop’, um UDRs durch den NVA-Tier zu überprüfen, und ‘IP-Fluss überprüfen’, um die NSG-Härtung zu bestätigen. Konfigurieren Sie die bedarfsgesteuerte Paketerfassung auf den API-VMs zur Analyse von zeitweise auftretenden Timeouts. Warum: Zweckgebundene Diagnosetools isolieren schnell Routing-/NSG-Probleme und liefern bei Bedarf Nachweise auf Paketebene.

  3. Erstellen Sie Azure Service Health-Warnungen für die beiden Regionen und die betreffenden Dienste (App Service, SQL, Storage, Key Vault, Front Door). Leiten Sie sie an dieselben Aktionsgruppen weiter und nehmen Sie Verteilerlisten der Führungsebene für Hinweise zu geplanten Wartungsarbeiten auf. Warum: Proaktives Bewusstsein für Plattform-Vorfälle und Wartungsarbeiten verhindert überraschende Ausfälle und ermöglicht eine koordinierte Kommunikation.

Dieser integrierte Ansatz stellt sicher, dass Adobe seine RPO/RTO-Ziele erreicht, nach Ransomware-Angriffen oder Bedienerfehlern schnell wiederherstellt, Anomalien innerhalb von Minuten erkennt und behebt und Netzwerkpfade schlüssig untersuchen kann, während es über Ereignisse der Azure-Plattform informiert bleibt.


Azure-Datenbanken und Datendienste · Alle Domänen · Azure-Sicherheit und Compliance

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Microsoft durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei