Microsoft AZ-104: Azure Monitor, Backup e Site Recovery — Guida allo studio

Fa parte della Microsoft Azure Administrator Associate AZ-104 — Guida allo studio. Esercitati con risposte verificate nel centro esami Microsoft, oppure fai test cronometrati su ExamRoll.io.

Panoramica

L’eccellenza operativa su Azure richiede la collaborazione di tre pilastri: telemetria osservabile, dati recuperabili e piani di continuità resilienti. Azure Monitor e la sua base Log Analytics raccolgono metriche e log ad alta fedeltà, attivano avvisi intelligenti e mettono in evidenza le prestazioni delle applicazioni. Azure Backup protegge i dati della piattaforma e IaaS con un ripristino basato su policy e vault, includendo funzionalità di ripristino istantaneo per tempi di inattività minimi. Azure Site Recovery (ASR) replica i carichi di lavoro su siti alternativi e orchestra il failover e il failback per soddisfare gli RPO/RTO aziendali. Servizi complementari — Network Watcher per la diagnostica di rete e Azure Service Health per la consapevolezza della piattaforma — completano un toolkit per amministratori.

Azure Monitor e Log Analytics

Azure Monitor unifica le metriche e i log della piattaforma. Le metriche sono serie temporali numeriche ottimizzate per l’analisi quasi in tempo reale (alta cardinalità, multidimensionali, granularità di un minuto per la maggior parte delle risorse). Utilizzare Metrics Explorer per la visualizzazione e gli avvisi sulle metriche quasi in tempo reale con soglie statiche o dinamiche. I log sono record ricchi di schemi archiviati in un’area di lavoro Log Analytics, interrogati con Kusto Query Language (KQL) per indagini, dashboard e avvisi pianificati (log).

Le impostazioni di diagnostica sono il ponte tra le risorse e i sink di telemetria. Su ogni risorsa Azure, configurare le impostazioni di diagnostica per scegliere le categorie (metriche della piattaforma, log della piattaforma e log delle risorse) e instradarle verso una o più destinazioni:

Progettare le aree di lavoro Log Analytics in modo ponderato:

La padronanza di KQL è essenziale. Esempi:

undefined

undefined

undefined

I gruppi di azioni definiscono chi e cosa risponde agli avvisi: email/SMS/push/voce, webhook sicuri, connettori ITSM, Functions, Logic Apps e runbook di Automation. Riutilizzare i gruppi di azioni tra le regole di avviso e imporre un instradamento coerente degli incidenti.

Azure Monitor supporta più tipi di avviso:

Application Insights e Avvisi

Application Insights strumenta il codice e la piattaforma per fornire una telemetria applicativa end-to-end. Utilizzare stringhe di connessione e SDK di prima classe (.NET, Java, Node.js, Python) o OpenTelemetry per un tracciamento indipendente dal fornitore. Per i servizi PaaS (App Service, Functions, AKS), abilitare l’auto-strumentazione dove disponibile per acquisire richieste, dipendenze, eccezioni e tracce senza modifiche al codice. Mantenere il contesto di tracciamento distribuito per correlare i passaggi (hop) tra client, API e backend.

Tipi di telemetria chiave:

Applicare il campionamento adattivo per controllare il volume di ingestione senza perdere la fedeltà del segnale e utilizzare Live Metrics Stream per ottenere insight a bassa latenza durante gli incidenti.

I test di disponibilità convalidano la raggiungibilità esterna e gli SLA:

Potenziare gli avvisi con il rilevamento intelligente (smart detection) in Application Insights per:

Azure Backup

Un insieme di credenziali di Servizi di ripristino (Recovery Services vault) è il punto di riferimento per la gestione dei backup, le policy e il ripristino. Collocare gli insiemi di credenziali nella stessa regione delle risorse protette (o nella regione abbinata per gli scenari di ripristino tra aree geografiche supportati dal servizio). Rafforzare la sicurezza degli insiemi di credenziali con l’eliminazione temporanea (soft delete), la protezione dall’eliminazione definitiva (purge protection) e l’autorizzazione multiutente per le operazioni critiche.

Le policy di backup definiscono le pianificazioni e la conservazione (retention):

Il ripristino immediato (Instant Restore) accelera i ripristini delle VM utilizzando snapshot archiviati localmente e conservati per un breve periodo prima dell’archiviazione a lungo termine nell’insieme di credenziali. Gli amministratori possono:

Le considerazioni sul backup delle VM includono l’esclusione dei dischi per i dati non critici, la gestione della crittografia (Azure Backup supporta i dischi crittografati) e i modelli di coerenza (coerente con l’arresto anomalo vs. coerente con l’applicazione). Il backup di Azure Files sfrutta gli snapshot di archiviazione, beneficiando di una conservazione incrementale ed efficiente in termini di spazio e della protezione tramite eliminazione temporanea (soft delete). Il backup di SQL in VM Azure utilizza un’estensione specifica per il carico di lavoro (workload-aware), coordinata dall’insieme di credenziali, per produrre catene di ripristino conformi e ripristinabili tra gruppi di disponibilità Always On e istanze autonome.

Azure Site Recovery, Network Watcher e Service Health

ASR fornisce la replica dei carichi di lavoro e il ripristino orchestrato:

Gli obiettivi RPO/RTO guidano la policy:

Azure Network Watcher fornisce agli amministratori una diagnostica di rete precisa:

Azure Service Health completa il monitoraggio con la consapevolezza della piattaforma:

Scenario Pratico

Adobe deve rafforzare e rendere operativa una nuova piattaforma di e-commerce su due regioni in Azure, rispettando rigidi obiettivi di osservabilità, backup e disaster recovery, garantendo al contempo una rapida risoluzione dei problemi di rete e la consapevolezza della piattaforma.

  1. Distribuire un’area di lavoro Log Analytics centrale per regione e collegare le Data Collection Rules a tutte le VM e ai nodi AKS per raccogliere log di prestazioni, syslog/EventLog e log specifici delle risorse tramite le impostazioni di diagnostica. Perché: Le aree di lavoro regionali preservano la residenza dei dati e le prestazioni; AMA+DCR fornisce una raccolta granulare e scalabile e il controllo dei costi.

  2. Configurare le impostazioni di diagnostica su App Service, Key Vault, Azure Firewall, Application Gateway e Storage per instradare log e metriche all’area di lavoro regionale e a un account di storage per la conservazione a lungo termine. Perché: L’analisi centralizzata consente la correlazione tra le risorse; la conservazione nello storage soddisfa le esigenze di conformità e forensi.

  3. Strumentare i livelli web e API con Application Insights utilizzando OpenTelemetry e abilitare la strumentazione automatica su App Service. Creare test di disponibilità da almeno cinque regioni Azure con controlli sulla corrispondenza del contenuto e sulla scadenza TLS. Perché: Il tracciamento distribuito approfondito e i test sintetici rilevano le regressioni che hanno un impatto sull’utente prima che lo facciano i clienti.

  4. Creare avvisi di Azure Monitor:

  1. Proteggere i dati con Azure Backup:
  1. Implementare Azure Site Recovery per il DR da regione a regione dei livelli web, API e SQL con una policy di replica che mira a un RPO basso e a punti coerenti con l’applicazione ogni ora. Costruire un piano di ripristino con livelli (prima i dati, poi l’API, poi il web), automazione per aggiornare il DNS e svuotare le cache della CDN, ed eseguire un failover di prova su una VNet isolata trimestralmente. Perché: La replica e i piani di ripristino di ASR forniscono un RTO prevedibile con runbook orchestrati e verificabili e test non distruttivi.

  2. Abilitare Network Watcher e usare la Risoluzione dei problemi di connessione per convalidare i flussi da frontend a backend, l’Hop successivo per verificare le UDR attraverso il livello NVA e la Verifica flusso IP per confermare l’hardening degli NSG. Configurare la cattura di pacchetti on-demand sulle VM dell’API per l’analisi di timeout intermittenti. Perché: La diagnostica appositamente creata isola rapidamente i problemi di routing/NSG e fornisce prove a livello di pacchetto quando necessario.

  3. Creare avvisi di Azure Service Health per le due regioni e i servizi in ambito (App Service, SQL, Storage, Key Vault, Front Door). Indirizzarli agli stessi gruppi di azioni e includere le liste di distribuzione della leadership per gli avvisi di manutenzione pianificata. Perché: La consapevolezza proattiva degli incidenti e della manutenzione della piattaforma previene interruzioni impreviste e consente una comunicazione coordinata.

Questo approccio integrato garantisce che Adobe raggiunga i suoi obiettivi di RPO/RTO, esegua ripristini rapidi da ransomware o errori operativi, rilevi e risolva le anomalie in pochi minuti e possa risolvere in modo definitivo i percorsi di rete rimanendo informata sugli eventi della piattaforma Azure.


Database di Azure e Servizi dati · Tutti i domini · Sicurezza di Azure e Conformità

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Microsoft →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo