Microsoft AZ-305: Monitoring, Kostenoptimalisatie en Operations — Studiegids
Onderdeel van de Microsoft Azure Solutions Architect Expert AZ-305 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.
Overzicht
Een robuust ontwerp voor Azure-monitoring en -operaties creëert één enkele telemetrie-fabric, bruikbare alerts, beheerde kosten en compliance-rapportage voor de gehele vloot. De oplossing omvat de metrics en logs van Azure Monitor, Log Analytics en Kusto Query Language (KQL), Application Insights voor applicatietelemetrie, en operationeel beheer via Azure Policy, Azure Resource Graph en Advisor. Kostenbeheersing wordt versterkt door Azure Cost Management, terwijl platformbetrouwbaarheid en bewustzijn van wijzigingen afhankelijk zijn van Azure Service Health. Azure Automation sluit de cirkel met herhaalbare herstelacties en update-orkestratie. Workbooks verenigen inzichten uit deze services voor operationele zichtbaarheid.
Observeerbaarheid met Azure Monitor, Application Insights en Workbooks
Azure Monitor verzamelt telemetrie van het platform en workloads en slaat time-series metrics en loggegevens op. Metrics zijn lichtgewicht, near-real-time waarden die geschikt zijn voor drempelwaarden en het bijhouden van SLO’s (bijv. CPU, HTTP 5xx-rate). Logs leggen gestructureerde, doorzoekbare telemetrie vast die correlatie en root-cause-analyse ondersteunt. Ontwerp metric alerts voor snelle detectie van symptomen en log alerts voor rijkere, op voorwaarden gebaseerde detectie met behulp van KQL.
Action groups ontkoppelen detectie van respons. Koppel e-mail/sms/spraak, pushmeldingen, beveiligde webhooks, ITSM-connectoren, Azure Functions, Logic Apps en Automation-runbooks. Gebruik afzonderlijke action groups voor productie versus niet-productie, en pas onderdrukkingsschema’s toe tijdens gepland onderhoud. Routeer alerts naar incident management met consistente payloads en voeg resourcecontext en runbook-links toe.
Diagnostische instellingen zijn verplicht om volledige zichtbaarheid te bereiken. Schakel ze in op het niveau van resources, resourcegroepen en abonnementen om metrics en resource-logs (bijv. Activity, Administrative, Policy, Security, NetworkSecurityGroupFlowEvent) te exporteren naar Log Analytics voor query’s, naar storage voor koude retentie, en naar Event Hubs voor het streamen naar SIEM’s. Configureer altijd een diagnostische instelling op abonnementsniveau voor de Activity Log, zodat u kunt rapporteren over implementaties en beleidsevaluaties en maandelijkse wijzigingsrapporten kunt opstellen.
Application Insights voegt diepgaande observeerbaarheid van applicaties toe. Instrumenteer met de SDK of OpenTelemetry voor gedistribueerde tracing, afhankelijkheden, requests, exceptions en aangepaste events. Gebruik auto-instrumentatie op App Services, Functions, AKS en VM/VMSS via de Azure Monitor agent waar ondersteund om codewijzigingen te minimaliseren. Beschikbaarheidstests simuleren gebruikersverkeer vanuit meerdere regio’s; configureer de frequentie, testlocaties, SSL/HTTP-controles en succescriteria. Smart Detection gebruikt ingebouwde analytics om afwijkende patronen te signaleren, zoals plotselinge pieken in storingen en prestatievermindering. Sampling beheert de opname en kosten terwijl de statistische betrouwbaarheid behouden blijft; pas adaptieve sampling toe voor dynamisch verkeer of fixed-rate sampling voor deterministische analyse, en sluit kritieke transacties uit van sampling waar compliance volledige vastlegging vereist.
Azure Monitor Workbooks bieden interactieve, geparametriseerde dashboards die metrics, logs en kostensignalen verenigen in één artefact. Gebruik parameters voor abonnement, regio, omgeving en tijdsbereik om herbruikbaarheid tussen landing zones mogelijk te maken. Combineer visualisaties met verhalende tekst om operationele playbooks en ‘runbooks-on-a-page’ te standaardiseren. Sla workbooks op in resourcegroepen, pas RBAC toe voor gecontroleerde toegang en maak JSON-sjablonen voor infrastructure-as-code-implementaties.
Log Analytics en KQL op Schaal
Een Log Analytics workspace is het centrale aggregatiepunt voor Azure Monitor Logs. Kies een regionale, gecentraliseerde workspace volgens de vereisten voor datalocatie, of een gefedereerd ontwerp met één per landing zone wanneer strikte datasoevereiniteit of RBAC-segmentatie vereist is. Voor grote ondernemingen, geef de voorkeur aan een hub (gedeelde workspace) plus selectieve spoke-workspaces voor gevoelige of hoog-volume domeinen. Lijn tabelplannen uit op datawaarde: gebruik Analytics-tabellen voor hoogwaardige beveiligings- en operationele data; Basic Logs voor uitgebreide, laagwaardige logs met alleen-zoektoegang; en Archive voor langdurige, goedkope retentie met Search Jobs om op te halen.
Data Collection Rules (DCR’s) definiëren wat de Azure Monitor Agent (AMA) verzamelt, inclusief syslog/event logs, performance counters, Windows event channels en aangepaste tekstlogs. Gebruik afzonderlijke DCR’s per OS-type en rol, en beheer de scope via VMSS, scalesets en Azure Arc voor hybride omgevingen. Geef de voorkeur aan op DCR gebaseerde aangepaste tabellen boven verouderde ingestion-API’s voor governance en consistentie.
Retentie moet een balans vinden tussen onderzoeksperioden en kosten. Pas retentie per tabel toe voor ‘hot data’ die wordt gebruikt in de dagelijkse operaties (bijv. 30–90 dagen) en archiveer ’long-tail’ data (bijv. 6–24 maanden) voor compliance en ’threat hunting’. Monitor het opnamevolume, de meest ’luidruchtige’ tabellen, en pas sampling of filtering toe bij de DCR’s om het verzamelen van redundante logs te vermijden. Gebruik commitment tiers om de opnamekosten te optimaliseren wanneer deze voorspelbaar zijn.
KQL is de operationele lingua franca. Beheers filters (where), transformaties (extend, project), time-binning (bin/1m), aggregaties (summarize by), joins (inner/leftouter) en rendering (render timechart). Bouw geplande query’s voor log-alerts met throttling-controles, split-by-dimensies voor alerts met hoge kardinaliteit, en dynamische drempels voor op baseline gebaseerde alerts. Gematerialiseerde views en het afstemmen van queryprestaties (bijv. projecteer ongebruikte kolommen vroegtijdig weg, het verkleinen van het tijdvenster) zorgen voor kosteneffectieve query’s. Voor rapportage over ARM-implementaties, query AzureActivity of de wijzigingsgeschiedenis van Azure Resource Graph die is geëxporteerd naar Log Analytics en correleer dit met Policy-events voor governance-analyses.
Kosten, Status, Advisor, Resource Graph en Beleidsnaleving
Azure Cost Management maakt proactieve governance mogelijk. Budgetten die zijn gericht op abonnementen, resourcegroepen of beheergroepen activeren waarschuwingen bij cumulatieve drempelwaarden (bijv. 50%, 80%, 100%). Koppel budgetwaarschuwingen aan actiegroepen om Logic Apps of Functions uit te voeren die niet-kritieke resources taggen, omlaag schalen of zelfs in quarantaine plaatsen. Gebruik Cost Analysis om geamortiseerde overzichten te bouwen, te groeperen op tag (kostenplaats, eigenaar) en om afwijkingen per service of regio te identificeren. Aanbevelingen voor Reservation en Savings Plan tonen mogelijkheden voor toezeggingen voor VM’s, SQL, Cosmos DB en meer. Evalueer de aankoopscope (één abonnement of gedeeld), de looptijd (1 of 3 jaar) en de dekkingsmatch (flexibiliteit van instantiegrootte, Azure Hybrid Benefit).
Azure Advisor evalueert continu abonnementen en resources en produceert geprioriteerde aanbevelingen op het gebied van kosten (rightsizing, ongebruikte resources, reserveringen), beveiliging (via Defender for Cloud), betrouwbaarheid (zoneredundantie, back-up/herstel-status), prestaties (schalen, SKU-advies) en operational excellence (tag-hygiëne, beleidsadoptie). Volg de Advisor Score om de status te kwantificeren en de engineering-backlogs aan te sturen.
Azure Service Health operationaliseert het platformbewustzijn. Service-problemen leggen live incidenten vast; gepland onderhoud communiceert aanstaande platformwijzigingen; statusadviezen omvatten buitengebruikstellingen en best practices. Configureer service health-waarschuwingen met actiegroepen, filterend op abonnement, regio en service. Koppel Service Health aan Resource Health om platformfouten te onderscheiden van workload-problemen voor een nauwkeurige triage van incidenten.
Azure Resource Graph levert tenant-brede inventaris- en nalevingsanalyses met snelle, grootschalige query’s die een KQL-achtige syntaxis gebruiken. Voer query’s uit over duizenden abonnementen om resource-drift, niet-getagde assets, onveilige configuraties of niet-ondersteunde SKU’s op te sommen. Combineer de resultaten van Resource Graph met Policy-nalevingsresources om rollups op beheergroepniveau te produceren, inclusief uitzonderingen en de laatste evaluatietijd. Gebruik change tracking (waar beschikbaar) om eigenschapswijzigingen vast te leggen voor forensische analyse.
Azure Policy dwingt kaders af en meet de naleving. Wijs beleidsregels en initiatieven toe op het niveau van beheergroepen, abonnementen of resourcegroepen. Begrijp de nalevingsstatussen: compliant, non-compliant, conflict, error en exempt. Gebruik uitzonderingen met een rechtvaardiging en vervaldatum om risicoacceptatie te modelleren zonder de nalevingsstatistieken te vertekenen, en sluit alleen de minimaal noodzakelijke scope uit. Configureer voor deployIfNotExists- en modify-effecten hersteltaken die worden ondersteund door een managed identity met de minst geprivilegieerde permissies. Monitor de status van hersteltaken, mislukkingen en operaties in het nalevingsdashboard en de Activity Log; stel waarschuwingen in voor aanhoudende niet-naleving. Combineer Policy-evaluaties met Resource Graph en Workbooks om governance-dashboards op directieniveau te creëren.
Automatisering en Patchbeheer
Azure Automation orkestreert herhaalbare taken. Maak runbooks in PowerShell of Python, die worden geactiveerd door schema’s, webhooks, op gebeurtenissen gebaseerde triggers of waarschuwingen. Gebruik Hybrid Runbook Workers om automatisering uit te voeren dicht bij resources in privénetwerken of andere clouds, beheerd door Azure Arc. Implementeer gestandaardiseerde modules en foutafhandeling, en sla geheimen op in Key Vault.
Update Management zorgt ervoor dat besturingssystemen up-to-date zijn. Organisaties kunnen Azure Automation Update Management (legacy) of Azure Update Manager gebruiken voor patchorkestratie op grote schaal met beoordeling, goedkeuring, onderhoudsvensters en dynamische groepen. Integreer waarschuwingen om mislukte implementaties te detecteren en compliancerapporten te genereren per abonnement, besturingssysteem en ernst. Voor configuratieafwijkingen (configuration drift) past Azure Automation State Configuration (DSC) declaratieve configuraties toe, volgt de compliance en herstelt afwijkingen. Modelleer configuraties als code, beheer ze met versiebeheer en faseer ze door omgevingen.
Integreer waarschuwingen om runbooks te activeren voor scenario’s met automatisch herstel: uitschalen bij CPU-verzadiging, herstarten van mislukte services bij verlies van heartbeat, of het in quarantaine plaatsen van niet-conforme resources die door Policy zijn gedetecteerd. Sluit de cirkel met het aanmaken van incidenten via ITSM-connectoren en voeg bewijs van voor en na het herstel toe via Log Analytics-query’s die in runbooks zijn ingebed.
Praktijkscenario
Tailwind Traders beheert een e-commerceplatform in meerdere regio’s op AKS, App Service en Azure SQL Database, verspreid over zes abonnementen. Het management eist 99,9% servicebeschikbaarheid, maandelijkse rapportage over implementatiewijzigingen, 20% kostenreductie via toezeggingen (commitments) en auditeerbare naleving van tagging- en netwerkbeleid.
- Gecentraliseerde telemetrie opzetten
- Maak twee Log Analytics-workspaces (VS, EU) om te voldoen aan de vereisten voor dataresidentie en RBAC. Configureer diagnostische instellingen op abonnementen, resourcegroepen en alle kritieke resources om metrieken/resourcelogs en de Activity Log naar de regionale workspace te sturen. Gekozen omdat een regionaal model met twee workspaces een balans biedt tussen soevereiniteit, prestaties en gecentraliseerde analyse zonder grensoverschrijdende dataverplaatsing.
- Applicaties instrumenteren
- Schakel Application Insights in met automatische instrumentatie voor App Service en AKS-sidecar waar ondersteund; gebruik OpenTelemetry voor services die in Go zijn geschreven. Configureer adaptieve sampling en gedistribueerde tracing. Geselecteerd om diepgaand inzicht te krijgen in verzoeken, afhankelijkheden en uitzonderingen met minimale codewijzigingen en beheerste opnamekosten (ingestion cost).
- Bruikbare waarschuwingen (actionable alerting)
- Implementeer metrische waarschuwingen voor SLO-symptomen (p95-latentie, 5xx-ratio, wachtrijdiepte) en logwaarschuwingen voor pieken in fouten en aangepaste KQL-detecties. Routeer naar rolgebaseerde actiegroepen: Ops On-Call (PagerDuty + e-mail), SRE Automation (Logic App) en Leadership (e-mailoverzicht). Dit scheidt detectie van respons en maakt op maat gemaakte, betrouwbare incidentroutering mogelijk.
- Beschikbaarheid en gebruikerservaring
- Configureer multi-region Application Insights-beschikbaarheidstests voor de storefront- en checkout-API’s met strikte SSL- en content-asserties. Gekozen om externe problemen die klanten raken te detecteren, onafhankelijk van interne metrieken.
- Operationele dashboards
- Bouw Azure Monitor Workbooks met parameters (abonnement, regio, omgeving) die metrieken, KQL-grafieken en doorkliklinks naar traces en logs combineren. Pas IaC-implementatie van de workbook-JSON toe. Workbooks bieden gedeelde, interactieve ‘runbooks-op-een-pagina’ voor NOC en SRE.
- Kostenbeheer (cost governance)
- Stel budgetten in per abonnement en per afdelingstag met waarschuwingen bij 50/80/100% die een Logic App activeren om eigenaren te informeren en ITSM-tickets te openen. Gebruik de afgeschreven weergaven (amortized views) van Cost Analysis en schakel aanbevelingen voor reserveringen en savings plans in; koop 3-jaars reserveringen voor stabiele SQL MI-workloads en savings plans voor piekbelastingen van compute. Dit bereikt direct het kostendoel van 20% met geautomatiseerde vangrails.
- Advisor en Service Health
- Controleer Azure Advisor wekelijks; maak backlog-items aan voor right-sizing en zoneredundantie. Configureer Service Health-waarschuwingen voor gebruikte regio’s en services, die naar de on-call actiegroep worden gestuurd. Deze zorgen voor continue verbetering en snelle bewustwording van platformincidenten.
- Compliance en vlootrapportage
- Wijs een Azure Policy-initiatief toe dat vereiste tags afdwingt, openbare IP’s op NIC’s verbiedt en diagnostische instellingen vereist. Gebruik vrijstellingen (exemptions) voor goedgekeurde uitzonderingen met een vervaldatum. Configureer hersteltaken (remediation tasks) met een managed identity. Gebruik Azure Resource Graph om de naleving van beleid en niet-getagde assets over alle abonnementen te bevragen, en toon de resultaten in Workbooks voor auditdoeleinden. Dit creëert auditeerbaar, geautomatiseerd beheer met meetbare compliance.
- Rapportage over implementatiewijzigingen
- Bevraag AzureActivity in Log Analytics voor ARM-implementaties en correleer dit met beleidsevaluatielogs om een maandelijks rapport te produceren, dat via een Logic App wordt gemaild. Dit gebruikt de Activity Log als de gezaghebbende bron voor implementatiegebeurtenissen zonder aangepaste agents.
- Geautomatiseerd herstel en patching
- Gebruik Azure Automation-runbooks om niet-functionerende pods opnieuw te starten via AKS API’s wanneer heartbeat-waarschuwingen afgaan en om geheimen uit Key Vault te rouleren. Schakel Azure Update Manager in voor patch-compliance met onderhoudsvensters en dynamische groepen. Hybrid Runbook Workers voeren netwerkgebonden taken veilig uit. Dit sluit de cirkel van detectie tot oplossing en houdt de vloot (fleet) up-to-date.
Elke gekozen service minimaliseert maatwerkontwikkeling, schaalt over abonnementen heen en sluit aan bij de doelstellingen voor governance, kosten en betrouwbaarheid, terwijl het operationele eigenaarschap duidelijk blijft.
← Integratie en Berichtenarchitectuur · Alle domeinen · Migratie en Modernisering →
Oefen deze vragen → · Getimede oefening op ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Slaag voor je examen →