Microsoft AZ-104: Azure Monitor, Back-up en Site Recovery — Studiegids

Onderdeel van de Microsoft Azure Administrator Associate AZ-104 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Operationele uitmuntendheid op Azure vereist dat drie pijlers samenwerken: waarneembare telemetrie, herstelbare data en veerkrachtige continuïteitsplannen. Azure Monitor en de onderliggende Log Analytics verzamelen zeer nauwkeurige metrics en logs, sturen intelligente waarschuwingen aan en maken applicatieprestaties inzichtelijk. Azure Backup beschermt platform- en IaaS-data met beleidsgestuurd, op kluizen gebaseerd herstel, inclusief mogelijkheden voor direct herstel voor minimale downtime. Azure Site Recovery (ASR) repliceert workloads naar alternatieve locaties en orkestreert failover en failback om te voldoen aan de RPO/RTO van het bedrijf. Aanvullende services—Network Watcher voor netwerkdiagnostiek en Azure Service Health voor platformbewustzijn—maken de toolkit voor beheerders compleet.

Azure Monitor en Log Analytics

Azure Monitor verenigt platform-metrics en -logs. Metrics zijn numerieke tijdreeksen die geoptimaliseerd zijn voor analyse in nagenoeg real-time (hoge kardinaliteit, multidimensionaal, granulariteit van één minuut voor de meeste resources). Gebruik Metrics Explorer voor visualisatie en nagenoeg real-time metric-waarschuwingen met statische of dynamische drempelwaarden. Logs zijn records met een rijk schema die worden opgeslagen in een Log Analytics-workspace en worden bevraagd met Kusto Query Language (KQL) voor onderzoek, dashboards en geplande (log) waarschuwingen.

Diagnostische instellingen vormen de brug tussen resources en telemetrie-sinks. Configureer op elke Azure-resource diagnostische instellingen om categorieën te kiezen (platform-metrics, platform-logs en resource-logs) en ze door te sturen naar een of meer bestemmingen:

Ontwerp Log Analytics-workspaces weloverwogen:

Beheersing van KQL is essentieel. Voorbeelden:

undefined

undefined

undefined

Actiegroepen definiëren wie en wat reageert op waarschuwingen: e-mail/sms/push/spraak, beveiligde webhooks, ITSM-connectoren, Functions, Logic Apps en Automation-runbooks. Hergebruik actiegroepen voor verschillende waarschuwingsregels en dwing consistente incident-routing af.

Azure Monitor ondersteunt meerdere soorten waarschuwingen:

Application Insights en Waarschuwingen

Application Insights instrumenteert code en platform om end-to-end applicatietelemetrie te bieden. Gebruik connection strings en eersteklas SDK’s (.NET, Java, Node.js, Python) of OpenTelemetry voor leverancier-neutrale tracing. Voor PaaS-services (App Service, Functions, AKS), schakel auto-instrumentatie in waar beschikbaar om requests, dependencies, exceptions en traces vast te leggen zonder codewijzigingen. Behoud de context van gedistribueerde tracing om client-, API- en backend-hops te correleren.

Belangrijkste telemetrietypes:

Pas adaptieve sampling toe om het ingestievolume te beheersen zonder verlies van signaalkwaliteit, en gebruik Live Metrics Stream voor inzicht met lage latentie tijdens incidenten.

Beschikbaarheidstests valideren de externe bereikbaarheid en SLA:

undefined

in code voor synthetische workflows of beveiligde endpoints. Fouten kunnen automatisch waarschuwingen genereren die gekoppeld zijn aan actiegroepen.

Breid waarschuwingen uit met ‘smart detection’ in Application Insights voor:

Azure Backup

Een Recovery Services vault is het ankerpunt voor back-upbeheer, beleid en herstel. Plaats vaults in dezelfde regio als de beveiligde resources (of in de gekoppelde regio voor cross-region restore-scenario’s die door de service worden ondersteund). Beveilig vaults extra met soft delete, purge protection en multi-user authorization voor kritieke operaties.

Back-upbeleid definieert schema’s en retentie:

Instant Restore versnelt het herstellen van VM’s door lokaal opgeslagen snapshots te gebruiken die voor een korte periode worden bewaard voordat ze diep in de vault worden opgeslagen. Beheerders kunnen:

Overwegingen bij VM-back-ups omvatten het uitsluiten van schijven voor niet-kritieke data, de omgang met encryptie (Azure Backup ondersteunt versleutelde schijven) en consistentiemodellen (crash-consistent vs app-consistent). Azure Files-back-up maakt gebruik van storage-snapshots en profiteert van incrementele, ruimte-efficiënte retentie en soft delete-bescherming. Back-up van SQL in Azure VM’s gebruikt een workload-bewuste extensie die door de vault wordt gecoördineerd om conforme, herstelbare ketens te produceren over Always On availability groups en standalone instances heen.

Azure Site Recovery, Network Watcher en Service Health

ASR biedt workloadreplicatie en georkestreerd herstel:

RPO/RTO-doelstellingen sturen het beleid:

Azure Network Watcher voorziet beheerders van nauwkeurige netwerkdiagnostiek:

Azure Service Health vult monitoring aan met platformbewustzijn:

Praktijkscenario

Adobe moet een nieuw e-commerceplatform met twee regio’s op Azure harden en operationaliseren. Dit moet voldoen aan strikte doelstellingen voor observability, back-up en disaster recovery, terwijl snelle netwerkprobleemoplossing en platformbewustzijn worden gegarandeerd.

  1. Implementeer een centrale Log Analytics-workspace per regio en koppel Data Collection Rules aan alle VM’s en AKS-nodes om prestatiegegevens, syslog/EventLog en resourcespecifieke logs te verzamelen via ‘diagnostic settings’. Waarom: Regionale workspaces behouden dataresidentie en prestaties; AMA+DCR biedt granulaire, schaalbare verzameling en kostenbeheersing.

  2. Configureer ‘diagnostic settings’ op App Service, Key Vault, Azure Firewall, Application Gateway en Storage om logs en metrics door te sturen naar de regionale workspace en naar een storage account voor langetermijnbewaring. Waarom: Gecentraliseerde analyse maakt correlatie tussen resources mogelijk; opslag voor retentie voldoet aan compliance- en forensische eisen.

  3. Instrumenteer de web- en API-lagen met Application Insights via OpenTelemetry en schakel auto-instrumentatie in op App Service. Maak beschikbaarheidstests vanuit ten minste vijf Azure-regio’s met ‘content match’- en TLS-verloopcontroles. Waarom: Diepgaande ‘distributed tracing’ en synthetische tests detecteren regressies met impact op gebruikers voordat klanten dit doen.

  4. Maak Azure Monitor-alerts:

  1. Beveilig data met Azure Backup:
  1. Implementeer Azure Site Recovery voor regio-naar-regio DR van de web-, API- en SQL-lagen met een replicatiebeleid gericht op een lage RPO en uurlijkse app-consistente punten. Bouw een herstelplan met lagen (eerst data, dan API, dan web), automatisering om DNS bij te werken en CDN-caches te legen, en voer per kwartaal een test-failover uit op een geïsoleerd VNet. Waarom: ASR-replicatie en herstelplannen bieden een voorspelbare RTO met georkestreerde, auditeerbare runbooks en niet-verstorende tests.

  2. Schakel Network Watcher in en gebruik ‘Connection troubleshoot’ om frontend-naar-backend-flows te valideren, ‘Next hop’ om UDR’s via de NVA-laag te verifiëren, en ‘IP flow verify’ om NSG-hardening te bevestigen. Configureer on-demand ‘packet capture’ op de API VM’s voor analyse van intermittente time-outs. Waarom: Doelgerichte diagnostiek isoleert snel routerings-/NSG-problemen en levert bewijs op pakketniveau wanneer dat nodig is.

  3. Maak Azure Service Health-alerts voor de twee regio’s en de betreffende services (App Service, SQL, Storage, Key Vault, Front Door). Stuur deze naar dezelfde ‘action groups’ en neem distributielijsten van het management op voor adviezen over gepland onderhoud. Waarom: Proactief bewustzijn van platformincidenten en onderhoud voorkomt onverwachte storingen en maakt gecoördineerde communicatie mogelijk.

Deze geïntegreerde aanpak zorgt ervoor dat Adobe zijn RPO/RTO-doelstellingen haalt, snel herstelt van ransomware of operatorfouten, afwijkingen binnen enkele minuten detecteert en verhelpt, en netwerkpaden definitief kan troubleshooten terwijl het op de hoogte blijft van Azure-platformgebeurtenissen.


Azure Databases en Dataservices · Alle domeinen · Azure Beveiliging en Compliance

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product