Microsoft AZ-305: Integratie en Berichtenarchitectuur — Studiegids
Onderdeel van de Microsoft Azure Solutions Architect Expert AZ-305 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.
Overzicht
Integratie- en messaging-architectuur op Azure draait om het selecteren van de juiste service voor de semantiek van commando-, event- en dataverplaatsing; het ontwerpen voor betrouwbaarheid, volgordelijkheid en schaalbaarheid; en het veilig integreren van hybride systemen. De kernbouwstenen omvatten Azure Service Bus voor enterprise messaging met uitgebreide brokers, Azure Event Grid voor reactieve event-routing, Azure Event Hubs voor streaming-ingestie met hoge doorvoersnelheid, en Storage Queues voor eenvoudige wachtrijen. Daaromheen bevinden zich Azure Logic Apps voor procesautomatisering, API Management voor governance en de ontwikkelaarservaring, Azure Data Factory voor ETL/ELT, Azure Relay voor firewall-vriendelijke on-premises connectiviteit, en Azure Notification Hubs voor mobiele pushnotificaties. Een goed ontwerp gebruikt de juiste service voor de taak, modelleert contracten en faalscenario’s expliciet, en past waar nodig orkestratie- of choreografiepatronen toe.
Messaging en Eventing op Azure
Azure Service Bus is de enterprise broker voor commando’s en workflows die geordende aflevering, transacties, FIFO binnen groepen en dead-letter-afhandeling vereisen. Queues leveren point-to-point messaging tussen één producer en één concurrerende consumer group. Topics maken pub/sub mogelijk met meerdere onafhankelijke subscriptions die berichten kunnen filteren en routeren met behulp van SQL-achtige filters en acties. Message sessions groeperen gerelateerde berichten onder een sessionId, wat FIFO en stateful verwerking per groep mogelijk maakt; de session lock zorgt ervoor dat slechts één consumer tegelijk een sessie verwerkt. Dead-letter queues vangen ‘poison messages’ op wanneer de ‘max delivery count’ wordt overschreden, de TTL verloopt, of wanneer een bericht expliciet naar de dead-letter queue wordt gestuurd. Dit maakt quarantaine en latere inspectie mogelijk; elke queue of subscription heeft een $DeadLetterQueue-subqueue. Transacties maken atomaire send/receive/complete-operaties mogelijk over entiteiten binnen dezelfde namespace. Dit garandeert bijvoorbeeld dat een bericht alleen wordt voltooid als vervolgberichten succesvol zijn verzonden (send-via ondersteunt cross-entity workflows).
Azure Event Grid is een volledig beheerde event router voor reactieve, push-gebaseerde patronen. Het gebruikt ofwel het native Event Grid-schema of CloudEvents 1.0. Event subscriptions zijn gericht op endpoints zoals Functions, Logic Apps, Service Bus, Event Hubs, WebHooks en Storage Queues, met ‘subject’- en geavanceerde filters om ruis te verminderen. Aflevering wordt opnieuw geprobeerd met exponential backoff; subscriptions ondersteunen een configureerbaar retry-beleid (maximaal aantal afleverpogingen en ’event time to live’) en kunnen onbestelbare events naar een Storage-account ‘dead-letteren’. Handshake-validatie beveiligt WebHook-endpoints, en managed identities vereenvoudigen het publiceren en afleveren bij Azure-endpoints.
Azure Event Hubs ingesteert telemetrie en streaming data op massale schaal met gepartitioneerde logs. Partities bieden parallellisme en garanderen de volgorde binnen een partitie; kies een partition key om gerelateerde events geordend te houden. Het aantal partities (‘partition count’) bepaalt de schaal en kan na aanmaak niet worden verminderd, dus dimensioneer voor toekomstige doorvoer (’throughput’). Consumer groups bieden onafhankelijke weergaven van de event stream voor verschillende applicaties, zonder elkaars offsets te verstoren. Capture laadt data persistent uit naar Azure Blob Storage of Data Lake Storage in nagenoeg realtime, gebaseerd op tijd/grootte-vensters, doorgaans in Avro-formaat. Dit maakt batch-analyses mogelijk zonder de ingestie te beïnvloeden. De ingebouwde Schema Registry slaat Avro/JSON-schema’s op met versiebeheer en compatibiliteitsbeleid, waardoor producers en consumers contracten veilig kunnen valideren en doorontwikkelen.
Storage Queues bieden eenvoudige, kosteneffectieve ‘at-least-once’-aflevering met ‘invisibility timeouts’ en basale dead-lettering via message TTL en door de applicatie beheerde ‘poison handling’. Ze missen transacties, sessies en geavanceerde routing, maar blinken uit in basale ontkoppeling (‘decoupling’) en grootschalige ‘fan-out’ tegen lage kosten.
Wanneer welke te kiezen:
- Gebruik Service Bus voor commando’s, workflows en integratiescenario’s die FIFO (via sessies), transacties, uitstel (‘deferral’), duplicatiedetectie en dead-letter-auditing vereisen.
- Gebruik Event Grid voor lichtgewicht, push-gebaseerde, fan-out-notificaties van Azure-services of custom apps met fijnmazige filtering en nagenoeg realtime reacties.
- Gebruik Event Hubs voor de ingestie van high-throughput streaming telemetrie en logs, met onafhankelijke consumers en downstream analytics.
- Gebruik Storage Queues voor eenvoudige producer/consumer-ontkoppeling waar geavanceerde broker-functies onnodig zijn en kosteneenvoud voorop staat.
Integratie, API’s en Hybride Connectiviteit
Azure Logic Apps biedt beheerde workflowautomatisering met honderden connectors. In het Consumption-model (multi-tenant) betaal je per actie met automatische schaling en multi-tenant connectors; ideaal voor onregelmatig, piekbelast gebruik. Het Standard-model (single-tenant) draait op de Functions-runtime met stateful/stateless workflows, hogere doorvoersnelheid, custom connectors en ingebouwde connectors die in-process draaien, containerisatie, lokale ontwikkeling en integratie met VNET/private endpoints; ideaal voor enterprise-isolatie en voorspelbare capaciteit. De Integration Service Environment (ISE) is een verouderde, dedicated omgeving voor private netwerken en datalocatie; nieuwe ontwerpen geven over het algemeen de voorkeur aan Logic Apps Standard met VNET-integratie of implementatie naar een App Service Environment v3.
Azure API Management (APIM) biedt een abstractie- en governance-laag over API’s. Policies worden toegepast in de inbound-, backend- en outbound-fases om ‘cross-cutting concerns’ af te dwingen, zoals validate-jwt, rate-limit-by-key, quota, set-header, retry, cache-lookup/store en set-backend-service voor dynamische routing. Products groeperen een of meer API’s, bundelen policy-gedrag en kunnen worden gepubliceerd voor specifieke groepen. Subscriptions geven sleutels uit per consument of per product om de toegang te meten en te beheren; sleutels kunnen worden geroteerd en gekoppeld aan quota’s. De developer portal maakt self-service discovery, documentatie, ’try-it’-functionaliteit en onboarding-workflows mogelijk, terwijl de self-hosted gateway hybride control plane/edge-implementaties toestaat voor on-prem of andere clouds.
Azure Relay maakt inkomende connectiviteit met on-prem services mogelijk zonder inkomende firewallpoorten te openen. Hybrid Connections gebruikt WebSockets over TLS 443 voor algemene, bidirectionele socketcommunicatie die uitgaand wordt geïnitieerd vanaf on-prem en vanaf clients naar de Relay, wat nuttig is voor HTTP en willekeurige protocollen die via WebSockets worden ingekapseld. WCF Relay stelt on-prem WCF-endpoints (NetTcp/HTTP) beschikbaar via de relay met beveiliging op transport- of berichtniveau en op claims gebaseerde toegang; het is ideaal voor bestaande WCF-services die een veilige, firewall-vriendelijke blootstelling vereisen.
Azure Notification Hubs is een cross-platform push-broker die platformspecifieke notificatiesystemen (PNS) abstraheert (APNs voor iOS, FCM voor Android, WNS voor Windows, ADM voor Amazon). Backends registreren apparaten of installaties met tags en templates om notificaties op grote schaal te targeten en te personaliseren. Platform-credentials zijn vereist per PNS: APNs p8-sleutel of certificaat, FCM-serversleutel/credentials, WNS package SID/secret. Notification Hubs handelt de fan-out, throttling en het tokenbeheer af, zodat de applicatiecode PNS-agnostisch blijft.
Dataverplaatsing en Streaming Analytics
Azure Data Factory (ADF) orkestreert data-integratie over hybride omgevingen. Integration Runtimes (IR’s) hosten de compute voor activiteiten: Azure IR voor serverless kopieeracties en data flows binnen Azure, Self-hosted IR voor dataverplaatsing/compute binnen private netwerken zonder inkomende poorten te openen, en Azure-SSIS IR om SSIS-pakketten via ’lift-and-shift’ naar beheerde clusters te verplaatsen. Pipelines orkestreren activiteiten met control flow (afhankelijkheden, lussen, vertakkingen, triggers) en parametrisering voor hergebruik. Mapping Data Flows bieden codevrije, op Spark gebaseerde transformaties op schaal met ‘schema drift’-afhandeling en partitioneringsopties; te gebruiken wanneer transformaties complex zijn maar je beheerde compute wilt. Linked services definiëren connectiemetadata en credentials voor sources, sinks en compute; datasets en data flow sources/sinks verwijzen hiernaar, wat veilig hergebruik en RBAC mogelijk maakt.
Event Hubs integreert met analytics via Capture naar persistente opslag, waarna Azure Synapse of Databricks de Avro-bestanden in micro-batches kan verwerken. Schema Registry vereenvoudigt deserialisatie en evolutie in streaming-taken door contracten te centraliseren, waardoor breekbare, impliciete typering tussen producers en consumers wordt vermeden.
Betrouwbaarheid en Event-Driven Patronen
Het ontwerpen voor betrouwbaarheid begint met expliciete foutafhandeling. Service Bus biedt dead-letter queues per entiteit; consumers moeten DLQ’s monitoren en triageren, en ze optioneel automatisch doorsturen naar analyse-queues. Gebruik duplicaatdetectie en idempotente handlers om dubbele verwerking te voorkomen. Maak gebruik van transacties om ontvangsten atomair af te handelen en outbox-berichten te versturen, en gebruik sessies voor geordende verwerking per bedrijfsentiteit terwijl je schaalt over sessies heen. Het retry-beleid van Event Grid maakt gebruik van exponentiële backoff met configureerbare limieten; configureer dead-lettering naar Storage voor auditeerbaarheid en bouw replay-tooling. Event Hubs garandeert at-least-once delivery; checkpointing via SDK’s (of Azure Functions triggers) zorgt voor het bijhouden van de voortgang per partitie/consumer group. Storage Queues zijn afhankelijk van visibility timeouts en poison message-patronen die je expliciet implementeert.
Event-driven architectuur maakt doorgaans gebruik van choreografie of orchestratie. Choreografie distribueert de coördinatie over services die reageren op events van peers. Het is loosely coupled, schaalbaar en veerkrachtig tegen gedeeltelijke storingen, maar kan moeilijk te visualiseren en te beheren worden, en compensaties zijn verspreid. Orchestratie centraliseert de flow control in een orchestrator zoals Azure Durable Functions, Logic Apps of een workflow engine, wat de observability, timeout/compensatielogica en human-in-the-loop-stappen verbetert, ten koste van een nauwere koppeling met de orchestrator. Het saga-patroon implementeert langlopende transacties met meerdere stappen met compenserende acties in plaats van two-phase commits. Bij choreografie luistert elke service naar domeinevents en geeft waar nodig compensaties af; bij orchestratie roept de orchestrator activiteiten aan en triggert compensaties bij een storing of timeout. Implementeer op Azure saga’s met behulp van Durable Functions (stateful orchestratie, retries, timeouts, compensatiepatronen) met Service Bus voor betrouwbare levering van commando’s, of met Logic Apps Standard voor robuuste enterprise workflows en ingebouwde connectors.
Praktisch Probleemscenario
Contoso Retail moderniseert zijn orderverwerking over een on-prem ERP, een e-commercesite, mobiele apps en downstream analytics. De oplossing moet partnernotificaties, real-time telemetrieanalyse, veilige on-prem toegang en mobiele push ondersteunen, met strikte volgorde en compensaties voor betaling en voorraad.
- Ingest en command-workflow
- Gebruik Azure Service Bus topics voor ordercommando’s. Subscriptions segmenteren de verwerking (Payments, Inventory, Shipping). Schakel message sessions in, met OrderId als key, om per order FIFO en single-concurrency te garanderen. Rationale: Service Bus biedt sessies, transacties en dead-lettering die nodig zijn voor geordende, betrouwbare bedrijfsworkflows.
- Orchestratie en compensaties
- Implementeer een saga met Azure Durable Functions. Activiteiten roepen de payment gateway aan, reserveren voorraad en creëren een zending; compensaties zorgen voor terugbetaling of aanvulling van de voorraad bij een storing. Gebruik Service Bus triggers en outputs binnen transactionele scopes om inkomende berichten atomair af te ronden en vervolgacties te publiceren. Rationale: Gecentraliseerde orchestratie vereenvoudigt timeouts, retries en compensaties, terwijl de betrouwbaarheid van de broker behouden blijft.
- Event-driven notificaties
- Publiceer domeinevents (OrderPlaced, OrderShipped) naar Azure Event Grid custom topics. Partners en interne apps schrijven zich in met filters op basis van subject prefix. Configureer dead-lettering naar een Storage-account en een retry-beleid met een beperkt aantal pogingen. Rationale: Event Grid biedt low-latency push met fijnmazige filtering en dead-letter audit voor brede fan-out.
- Telemetrie-streaming en analytics
- Verstuur clickstream- en app-telemetrie naar Azure Event Hubs met 8 partities, met de gebruikerssessie als key. Schakel Capture naar Data Lake Storage in voor elke 5 minuten of 100 MB. Registreer Avro-schema’s in Schema Registry en dwing schema-compatibiliteit af. Rationale: Event Hubs schaalt de ingest onafhankelijk van de consumers; Capture ontkoppelt de analytics; Schema Registry handhaaft de contractdiscipline.
- Data-integratie
- Gebruik Azure Data Factory met een Self-hosted Integration Runtime on-prem om ERP-data veilig te extraheren, en een Azure IR om gecureerde data in Synapse te plaatsen. Bouw pipelines en mapping data flows voor SCD-verwerking en verrijking met Event Hubs Capture-bestanden. Rationale: ADF orchestreert hybride dataverplaatsing en transformaties met beheerde compute en gecontroleerde verbindingen via linked services.
- API’s en partner governance
- Plaats Azure API Management voor alle partner-facing endpoints. Exposeer API’s voor orderstatus en webhookregistratie. Pas policies toe: validate-jwt voor door partners uitgegeven tokens, rate-limit-by-key voor strengere partner-throttles, rewrite/set-backend-service om te routeren naar bestaande Logic Apps zonder codewijzigingen. Publiceer een product voor partners die subscriptions en keys vereisen; onboard via het developer portal. Rationale: APIM dwingt beveiliging en throttling af en biedt self-service onboarding zonder de backend-logica aan te passen.
- Workflowautomatisering en connectors
- Gebruik Azure Logic Apps Standard voor back-office automatisering (bijv. e-mails versturen, Dynamics bijwerken) met ingebouwde connectors en VNET-integratie. Rationale: Single-tenant prestaties, private connectiviteit en enterprise-grade connectors vereenvoudigen de integratie met SaaS en line-of-business-apps.
- Hybride connectiviteit
- Exposeer selectieve on-prem ERP-services via Azure Relay WCF Relay voor bestaande WCF-endpoints en Hybrid Connections voor lichtgewicht HTTP/WebSocket-applicaties, om inkomende firewallwijzigingen te vermijden. Rationale: Relay biedt veilige, vanuit outbound geïnitieerde connectiviteit zonder de complexiteit van een VPN.
- Mobiele push
- Verstuur verzendupdates via Azure Notification Hubs met behulp van tags voor apparaat-/gebruikerssegmentatie en templates voor lokalisatie. Configureer APNs token credentials en FCM keys. Rationale: Notification Hubs abstraheert de verschillen tussen PNS’en en schaalt de levering van pushnotificaties.
Dit ontwerp koppelt elke vereiste aan speciaal daarvoor gebouwde services: Service Bus voor betrouwbare commando’s, Durable Functions voor georchestreerde saga’s, Event Grid voor pushnotificaties, Event Hubs + Capture + Schema Registry voor streaming analytics, ADF voor hybride ETL/ELT, APIM voor governance, Logic Apps voor enterprise-automatisering, Relay voor on-prem toegang en Notification Hubs voor mobiele engagement.
← Beveiligingsarchitectuur en Zero Trust · Alle domeinen · Monitoring →
Oefen deze vragen → · Getimede oefening op ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Slaag voor je examen →