Microsoft AZ-305: Gegevensopslag en Databaseoplossingen — Studiegids

Onderdeel van de Microsoft Azure Solutions Architect Expert AZ-305 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Het ontwerpen van dataopslag op Azure vereist een balans tussen consistentie, latency, beschikbaarheid, operationele complexiteit en kosten over meerdere database- en opslagopties. Het platform omvat volledig beheerde relationele databases, wereldwijd gedistribueerde NoSQL, object storage met data lifecycle governance, high-throughput analytische data lakes en in-memory caches. Uw architectuur moet beginnen met de kenmerken van de workload—transactioneel versus analytisch, wereldwijd bereik versus lokaliteit, schemastijfheid, lees/schrijf-patronen, omvang en snelheid—en de service en configuratie selecteren die aan die beperkingen voldoen, terwijl ook wordt voldaan aan de eisen voor beveiliging, veerkracht en governance.

Relationele Datadiensten op Azure

Azure SQL Database biedt twee aankoopmodellen. Het DTU-model combineert CPU, geheugen en I/O in een gemengde eenheid over de Basic-, Standard- en Premium-lagen; het is eenvoudig maar ondoorzichtig voor capaciteitsplanning. Het vCore-model scheidt compute, geheugen en opslag, met hardwarekeuzes, voorspelbare schaalbaarheid en kostenbesparende opties zoals Azure Hybrid Benefit en gereserveerde capaciteit. Binnen vCore zijn de belangrijkste servicelagen General Purpose (ontkoppelde compute en externe opslag, gebalanceerde kosten), Business Critical (lokale SSD met Always On-replica’s voor low-latency I/O en snelle failover) en Hyperscale (log-gestructureerde architectuur met page servers en gedistribueerde opslag voor schaalbaarheid tot meerdere terabytes en snelle, op snapshots gebaseerde operaties). Serverless voor General Purpose schaalt compute automatisch tussen een geconfigureerd minimum en maximum en kan automatisch pauzeren wanneer het inactief is; u betaalt per compute-seconde en opslag. Dit is zeer geschikt voor intermitterende of ontwikkelingsworkloads, maar brengt een ‘cold start’ en het opwarmen van de cache met zich mee bij het hervatten.

Met Elastic pools kunnen meerdere databases een compute-budget en I/O-ruimte delen, waardoor pieken worden afgevlakt en de kosten voor veel kleine databases met variabele belasting worden verlaagd. Pools bestaan in zowel het DTU- als het vCore-model; voor de juiste dimensionering is inzicht nodig in de totale gelijktijdigheid en de burst-limieten per database om ’noisy-neighbor’-effecten te voorkomen.

Veerkrachtpatronen voor Azure SQL omvatten actieve geo-replicatie en auto-failover groups. Actieve geo-replicatie onderhoudt asynchroon tot vier leesbare secundaire databases in elke Azure-regio, waarbij failover per database wordt geïnitieerd. Auto-failover groups beheren meerdere databases als een eenheid over gekoppelde logische servers, bieden read/write en read-only listener-eindpunten, en verwerken geplande of ongeplande failover met configureerbare respijtperioden—ideaal voor multi-tenant SaaS. Zoneredundantie is beschikbaar in de Business Critical- (en Hyperscale-)lagen om Availability Zones binnen een regio te overspannen, wat de fouttolerantie binnen de regio verbetert.

Azure SQL Managed Instance (MI) richt zich op bijna 100% compatibiliteit met SQL Server (SQL Agent, cross-database queries, Linked Servers, CLR, Service Broker). Het draait binnen uw virtuele netwerk op een toegewezen, gedelegeerd subnet (Microsoft.Sql/managedInstances). Instances gebruiken alleen privé-IP’s; configureer network security groups en route tables om beheerverkeer naar de Azure control planes en dataverkeer naar uw applicaties toe te staan. Integreer met Azure Private DNS (of custom DNS) zodat clients de privé-FQDN van de managed instance kunnen resolven. Voor hybride connectiviteit en migratie, zorg voor een directe verbinding (’line-of-sight’) via een site-to-site VPN of ExpressRoute. Migratiepaden omvatten native back-up/restore naar Azure Blob Storage (WITH COPY_ONLY, WITH MOVE), online of offline migraties met behulp van Azure Database Migration Service (DMS), en waar van toepassing transactionele replicatie of log shipping. De Business Critical-laag van MI voegt low-latency opslag en hoge beschikbaarheid toe; General Purpose biedt kosteneffectieve opslag met externe schijven.

Azure Database for PostgreSQL en MySQL Flexible Server bieden fijnmazige controle over onderhoudsvensters, stop/start voor kostenbesparingen, en netwerkisolatie via VNet-integratie. Opties voor hoge beschikbaarheid omvatten ‘same-zone’ synchrone standby voor de snelste failover en zone-redundante HA om storingen in een zone te weerstaan (synchrone replicatie met automatische failover). Read replica’s (binnen de regio en, voor veel versies, cross-region) verlichten lees-workloads en ondersteunen near-real-time analytics; ze zijn asynchroon en niet geschikt voor strikt consistente leesbewerkingen. Selecteer compute- en opslaglagen op basis van IOPS/latency-doelstellingen, en plan voor de afhandeling van verbindingsfailover in client libraries.

Niet-relationele en wereldwijd gedistribueerde opslag

Azure Cosmos DB is een volledig beheerde, multi-model, wereldwijd gedistribueerde database met kant-en-klare wereldwijde replicatie en lees- en schrijfbewerkingen van enkele milliseconden op het 99e percentiel. Kies de API op basis van wat het beste past bij het ecosysteem en datamodel: Core (SQL) API voor document- en SQL-achtige query’s met uitgebreide SDK-ondersteuning; MongoDB API voor compatibiliteit met het Mongo wire-protocol; Cassandra API voor wide-column workloads; Gremlin API voor graph-traversal; en Table API voor key/attribute-scenario’s. Doorvoer wordt geprovisioneerd in request units (RU’s), via vaste of automatische schaalmodi; ontwerp partities en indexering om het RU-verbruik te minimaliseren.

Partitionering is fundamenteel. Selecteer een partitiesleutel met hoge kardinaliteit die opslag en verkeer gelijkmatig verdeelt, ‘hot partitions’ vermijdt en aansluit bij uw toegangspatronen (bijv. tenantId of userId voor multi-tenant schrijfacties, of een synthetische samengestelde sleutel om leesacties te balanceren). Logische partities zijn beperkt in omvang en doorvoer; modelleer om ‘hot’ werksets gedistribueerd te houden. U kunt de partitiesleutel van een container na het aanmaken niet wijzigen; migraties vereisen nieuwe containers en dataverplaatsing.

De consistentie van Cosmos omvat vijf instelbare niveaus: Strong (lineariseerbaar, hoogste RU/latency), Bounded Staleness (voorspelbare vertraging of versievenster), Session (client-centrisch reads-your-writes, populaire standaard), Consistent Prefix (geen leesacties buiten de juiste volgorde) en Eventual (maximale beschikbaarheid en prestaties met mogelijke afwijkingen). Kies standaardinstellingen per account en overschrijf deze per verzoek indien nodig. Multi-region writes maakt echte multi-master mogelijk voor wereldwijde schrijfacties met lage latentie en hogere beschikbaarheid; behandel conflictoplossing via Last-Writer-Wins (op een aangewezen eigenschap), aangepaste beleidsregels, of applicatielogica met stored procedures en de conflict feed.

Bij het kiezen van de juiste data store, stem de vereisten af op de mogelijkheden. Strikte relationele integriteit, complexe joins en transactionele garanties pleiten voor Azure SQL Database of Managed Instance. Massale wereldwijde schaal, flexibel schema en geo-toegang met lage latentie pleiten voor Cosmos DB. Graafproblemen (sociale netwerken, aanbevelingen, netwerktopologie) passen bij de Cosmos DB Gremlin API of graaf-functies in Azure SQL wanneer relationele collocatie voordelig is. High-ingest time-series telemetrie, ad-hoc verkenning en near-real-time analyses sluiten aan bij Azure Data Explorer. Ongestructureerde blobs, media en grote binaire payloads horen thuis in Azure Blob Storage of ADLS Gen2 met metadata in een aanvullende database.

Object- en Analytische Opslag

Azure Blob Storage is de basis voor ongestructureerde data. Toegangslagen (access tiers) stemmen opslagkosten af op toegangspatronen: Hot voor frequente toegang, Cool voor incidentele toegang met een minimale bewaartermijn van 30 dagen, en Archive voor langdurige koude opslag met een minimale bewaartermijn van 180 dagen en een rehydratietijd van enkele uren. Premium block blob-accounts op SSD leveren workloads met lage latentie en een hoog transactievolume, zoals ingestion pipelines. Lifecycle management-beleid automatiseert overgangen en verwijderingen op basis van regels — laatste wijzigingstijd, blob-indextags of prefixes — waardoor kosten worden verlaagd zonder handmatige tussenkomst.

Object replication voor block blobs spiegelt objecten en hun versies asynchroon tussen opslagaccounts (in dezelfde of verschillende regio’s). Het vereist blob-versiebeheer op de bron en bestemming en wordt per containerpaar door beleid aangestuurd, ter ondersteuning van compliance en multi-region distributie, terwijl de onafhankelijkheid van redundantiekeuzes op accountniveau behouden blijft. Onveranderlijkheid (WORM) is afdwingbaar op container- of blobniveau via op tijd gebaseerde retentie en ’legal holds’, met opties zoals allowProtectedAppendWrites voor append-only logs. Onveranderlijkheid op versieniveau beschermt eerdere staten tegen manipulatie en ransomware.

Azure Data Lake Storage Gen2 voegt een hiërarchische naamruimte toe aan Blob storage, wat zorgt voor echte directory’s, atomaire hernoemingen en geoptimaliseerde bestandsoperaties. Fijnmazige POSIX-achtige ACL’s regelen de toegang op directory- en bestandsniveau, met Access en Default ACL’s, en worden geëvalueerd naast Azure RBAC. Authenticeer met Azure AD en OAuth2 voor ’least privilege’ en auditeerbaarheid. Analytics-integratie is native: Azure Synapse Analytics en Azure Databricks benaderen ADLS Gen2 via de ABFS-driver met schaalbare doorvoer, terwijl services zoals Azure Data Factory, Azure Purview en Azure Machine Learning integreren voor orkestratie, governance en modeltraining. Ontwerp mapstructuren en ACL-overerving om domeinen te isoleren en governance voor meerdere teams te ondersteunen, en maak gebruik van functies zoals change feed en soft delete voor lineage en herstel.

Caching en Prestatie-acceleratie

Azure Cache for Redis biedt datatoegang in minder dan een milliseconde, pub/sub en gedistribueerde locking. Tiers komen overeen met beschikbaarheids- en schaalbehoeften. Basic is single-node voor dev/test. Standard voegt een twee-node primary/replica toe met automatische failover. Premium introduceert clustering over shards, persistentie (RDB snapshots en AOF), VNet-ondersteuning en geo-replicatie in een active-passive topologie. Enterprise en Enterprise Flash (Redis Enterprise) voegen Active-Active geo-replicatie toe met behulp van CRDTs voor multi-region writes, grotere geheugenvoetafdrukken, multi-threaded prestaties en ondersteuning voor modules; Flash vult DRAM aan met NVMe voor massale caches tegen lagere kosten. Kies een eviction policy die past bij de TTL van de sleutel en de workload: allkeys-lru/allkeys-random wanneer niet alle sleutels een TTL hebben; volatile-lru/volatile-ttl wanneer alleen verlopende sleutels moeten worden verwijderd; en noeviction wanneer schrijffouten acceptabeler zijn dan verwijdering. Persistentie vermindert dataverlies bij een failover ten koste van I/O- en latency-overhead; schakel dit alleen in wanneer nodig en stem de snapshot-intervallen af.

Integreer Redis als een ‘aside cache’ voor de resultaten van databasequery’s, sessiestatus en rate-limit counters. Zorg voor idempotente populatie, pas geschikte TTL’s toe en implementeer circuit breakers. Voor geclusterde caches, shard sleutels deterministisch; voor Enterprise Active-Active, test de semantiek van conflictoplossing.

Patronen voor beveiliging, toegang en veerkracht

Toegangsdelegatie voor Azure Storage maakt gebruik van SAS-tokens en -beleid. Een Service SAS verleent scoped toegang tot een specifieke resource (container, blob, file share, queue of table). Een Account SAS omvat meerdere services in het account en is zeer krachtig; bescherm deze zorgvuldig. Een User delegation SAS (alleen voor de Blob-service) is afgeleid van Azure AD en een user delegation key, wat toegangscontrole per gebruiker mogelijk maakt zonder account keys. Dit is ideaal voor multi-tenant applicaties en kortstondige toekenningen. Stored access policies (op containers, shares, queues en tables) koppelen SAS-tokens aan een server-side policy, zodat u de toegang kunt intrekken of verkorten zonder account keys te rouleren; een SAS zonder een stored access policy kan alleen worden ingetrokken door het token te laten verlopen of de keys te rouleren.

Voor encryptie gebruikt Azure Storage standaard service-side encryptie. Door de klant beheerde sleutels (Customer-managed keys, CMK) die zijn opgeslagen in Azure Key Vault of Managed HSM bieden gecentraliseerd beheer van de levenscyclus van sleutels en auditeerbaarheid. Encryptie scopes maken het gebruik van verschillende CMK’s binnen hetzelfde storage-account mogelijk per container of prefix, wat versleuteling per tenant ondersteunt. Voor controle per blob aan de clientzijde kunnen door de klant aangeleverde sleutels (customer-provided keys, CPK) worden meegegeven bij requests. Combineer CMK op account- of scope-niveau met CPK indien nodig voor reglementaire isolatie.

De beveiliging en veerkracht van Azure SQL bouwen voort op de reeds beschreven platform-tiers en replicatiefuncties. Gebruik auto-failover groups voor gecoördineerde failover tussen regio’s en captive listener-eindpunten, en schakel zone-redundantie in waar beschikbaar om uitval van zones te weerstaan. Pas voor gevoelige data dynamic data masking toe om PII in queryresultaten onherkenbaar te maken voor niet-geprivilegieerde gebruikers, en overweeg Always Encrypted met secure enclaves voor client-side bescherming van kolommen wanneer beheerders verhinderd moeten worden om platte tekst te zien. Bewaak RPO/RTO-doelstellingen ten opzichte van het replicatiegedrag van uw tier en test failover routinematig.

Bij het plannen van end-to-end architecturen, unificeer identiteit (Azure AD voor SQL, storage en analytics), pas het ’least privilege’-principe toe met RBAC en ACL’s, gebruik Private Link of VNet-integratie om data van het openbare internet af te houden, en implementeer lifecycle-, immutability- en replicatiebeleid om te voldoen aan retentie- en DR-doelstellingen.

Praktisch probleemscenario

Contoso Retail lanceert een wereldwijd e-commerceplatform met volatiel verkeer overdag, strikte PII-controles, productmedia op petabyteschaal en bijna-realtime personalisatie. Ze vereisen wereldwijde leesbewerkingen met lage latentie, minimale downtime en beheerde data-analyse.

  1. Plaats de transactionele catalogus- en orderdatabases op Azure SQL Database met het vCore-model:
  1. Configureer een auto-failover group over gekoppelde regio’s voor beide databases en schakel zone-redundantie in:
  1. Sla productafbeeldingen en -video’s op in Azure Blob Storage (general-purpose v2) met lifecycle management en object replication:
  1. Bouw de klantprofiel- en winkelwagenservice op Azure Cosmos DB (Core API) met multi-region writes en Session-consistentie:
  1. Introduceer Azure Cache for Redis Enterprise voor sessiestatus, caching van productdetails en rate limiting:
  1. Plaats clickstream- en operationele logs in Azure Data Lake Storage Gen2 met hiërarchische namespaces en POSIX ACL’s:
  1. Gebruik Azure Database for PostgreSQL Flexible Server voor de aanbevelingsmicroservice:
  1. Beveilig de toegang met user delegation SAS voor tijdelijke media-upload en CMK met encryptie scopes per tenant:
  1. Migreer legacy orderdata van on-premises SQL Server naar Azure SQL Managed Instance voor archiveringsverwerking en door agents aangestuurde taken:

Dit ontwerp voldoet aan de wereldwijde prestatie-eisen via Cosmos DB multi-region writes en Redis Enterprise, dwingt governance af met ADLS Gen2 ACL’s en Storage immutability, levert transactionele integriteit en snelle failover met Azure SQL-tiers en auto-failover groups, en optimaliseert de kosten door middel van serverless compute en lifecycle-beleid.


Identiteit · Alle domeinen · Compute en Applicatiearchitectuur

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product