Microsoft AZ-104: Azure Monitor, kopie zapasowe i odzyskiwanie po awarii — Przewodnik do nauki

Część Microsoft Azure Administrator Associate AZ-104 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Microsoft, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Doskonałość operacyjna na platformie Azure wymaga współdziałania trzech filarów: obserwowalnej telemetrii, odzyskiwalnych danych i odpornych planów ciągłości działania. Azure Monitor i jego fundament, Log Analytics, zbierają metryki i logi o wysokiej wierności, napędzają inteligentne alerty i uwidaczniają wydajność aplikacji. Azure Backup chroni dane platformy i IaaS dzięki odzyskiwaniu opartemu na zasadach i magazynach (vault), włączając w to funkcje natychmiastowego przywracania w celu minimalizacji przestojów. Azure Site Recovery (ASR) replikuje obciążenia do alternatywnych lokalizacji oraz orkiestruje procesy failover i failback, aby spełnić biznesowe wymagania RPO/RTO. Usługi uzupełniające — Network Watcher do diagnostyki sieci i Azure Service Health do świadomości o stanie platformy — uzupełniają kompletny zestaw narzędzi administratora.

Azure Monitor i Log Analytics

Azure Monitor unifikuje metryki i logi platformy. Metryki to numeryczne szeregi czasowe zoptymalizowane do analizy w czasie zbliżonym do rzeczywistego (wysoka kardynalność, wielowymiarowość, jednominutowa granulacja dla większości zasobów). Użyj Metrics Explorer do wizualizacji i alertów metryk w czasie zbliżonym do rzeczywistego ze statycznymi lub dynamicznymi progami. Logi to rekordy o bogatej schemie przechowywane w obszarze roboczym Log Analytics, odpytywane za pomocą Kusto Query Language (KQL) w celu prowadzenia dochodzeń, tworzenia pulpitów nawigacyjnych i planowanych alertów (log alerts).

Ustawienia diagnostyczne (Diagnostic settings) są pomostem między zasobami a miejscami docelowymi telemetrii (sinks). Na każdym zasobie Azure skonfiguruj ustawienia diagnostyczne, aby wybrać kategorie (metryki platformy, logi platformy i logi zasobów) i skierować je do jednego lub więcej miejsc docelowych:

Projektuj obszary robocze Log Analytics w sposób przemyślany:

Biegłość w KQL jest niezbędna. Przykłady:

Grupy akcji (Action groups) definiują, kto i co reaguje na alerty: e-mail/SMS/push/połączenie głosowe, bezpieczne webhooki, konektory ITSM, Functions, Logic Apps i elementy runbook w Automation. Używaj ponownie grup akcji w różnych regułach alertów i wymuszaj spójny routing incydentów.

Azure Monitor obsługuje wiele typów alertów:

Application Insights i Alerty

Application Insights instrumentuje kod i platformę, aby zapewnić kompleksową telemetrię aplikacji. Używaj parametrów połączenia (connection strings) i dedykowanych zestawów SDK (.NET, Java, Node.js, Python) lub OpenTelemetry do śledzenia neutralnego dla dostawcy. W przypadku usług PaaS (App Service, Functions, AKS) włącz autoinstrumentację tam, gdzie jest dostępna, aby przechwytywać żądania, zależności, wyjątki i ślady bez zmian w kodzie. Utrzymuj kontekst śledzenia rozproszonego, aby korelować przeskoki między klientem, API i backendem.

Kluczowe typy telemetrii:

Stosuj próbkowanie adaptacyjne (adaptive sampling), aby kontrolować wolumen przyjmowanych danych bez utraty wierności sygnału, i używaj Live Metrics Stream, aby uzyskać wgląd z niskim opóźnieniem podczas incydentów.

Testy dostępności (Availability tests) weryfikują zewnętrzną osiągalność i SLA:

Wzbogać system alertów o inteligentne wykrywanie (smart detection) w Application Insights dla:

Azure Backup

Magazyn Recovery Services stanowi centralny punkt zarządzania kopiami zapasowymi, zasadami i odzyskiwaniem. Umieszczaj magazyny w tym samym regionie, co chronione zasoby (lub w regionie sparowanym w przypadku scenariuszy przywracania międzyregionalnego obsługiwanych przez usługę). Wzmocnij zabezpieczenia magazynów za pomocą usuwania nietrwałego, ochrony przed trwałym usunięciem i autoryzacji wieloużytkownikowej dla operacji krytycznych.

Zasady tworzenia kopii zapasowych definiują harmonogramy i retencję:

Funkcja Instant Restore przyspiesza odzyskiwanie maszyn wirtualnych poprzez wykorzystanie lokalnie przechowywanych migawek, utrzymywanych przez krótki czas przed przeniesieniem do magazynu głębokiego w skarbcu. Administratorzy mogą:

Kwestie do rozważenia przy tworzeniu kopii zapasowych maszyn wirtualnych obejmują wykluczenie dysków z danymi niekrytycznymi, obsługę szyfrowania (Azure Backup wspiera dyski szyfrowane) oraz modele spójności (spójność na poziomie awarii vs spójność na poziomie aplikacji). Kopia zapasowa Azure Files wykorzystuje migawki magazynu, czerpiąc korzyści z przyrostowej, oszczędzającej miejsce retencji i ochrony w postaci usuwania nietrwałego. Kopia zapasowa SQL na maszynach wirtualnych Azure używa rozszerzenia świadomego obciążenia roboczego, koordynowanego przez magazyn, do tworzenia zgodnych, odtwarzalnych łańcuchów w grupach dostępności Always On i instancjach autonomicznych.

Azure Site Recovery, Network Watcher i Service Health

ASR zapewnia replikację obciążeń i zorkiestrowane odzyskiwanie:

Cele RPO/RTO determinują politykę:

Azure Network Watcher wyposaża administratorów w precyzyjne narzędzia do diagnostyki sieci:

Azure Service Health uzupełnia monitorowanie o świadomość stanu platformy:

Praktyczny scenariusz problemowy

Firma Adobe musi wzmocnić i wdrożyć operacyjnie nową, dwuregionową platformę e-commerce na Azure, spełniając rygorystyczne cele w zakresie obserwowalności, tworzenia kopii zapasowych i odzyskiwania po awarii, jednocześnie zapewniając szybkie rozwiązywanie problemów sieciowych i świadomość stanu platformy.

  1. Wdróż centralny obszar roboczy Log Analytics w każdym regionie i dołącz reguły zbierania danych (Data Collection Rules) do wszystkich maszyn wirtualnych i węzłów AKS, aby zbierać dane o wydajności, logi syslog/EventLog oraz logi specyficzne dla zasobów za pomocą ustawień diagnostycznych. Dlaczego: Regionalne obszary robocze zachowują rezydencję danych i wydajność; połączenie agenta AMA i reguł DCR zapewnia granularne, skalowalne zbieranie danych i kontrolę kosztów.

  2. Skonfiguruj ustawienia diagnostyczne w usługach App Service, Key Vault, Azure Firewall, Application Gateway i Storage, aby kierować logi i metryki do regionalnego obszaru roboczego oraz na konto magazynu w celu długoterminowego przechowywania. Dlaczego: Scentralizowana analityka umożliwia korelację danych między zasobami; przechowywanie w magazynie spełnia wymogi zgodności i potrzeby analizy śledczej.

  3. Zinstrumentuj warstwy web i API za pomocą Application Insights, używając OpenTelemetry, i włącz autoinstrumentację w App Service. Utwórz testy dostępności z co najmniej pięciu regionów Azure, sprawdzające dopasowanie treści i wygaśnięcie certyfikatu TLS. Dlaczego: Głębokie śledzenie rozproszone i testy syntetyczne wykrywają regresje wpływające na użytkowników, zanim zrobią to klienci.

  4. Utwórz alerty w Azure Monitor:

  1. Chroń dane za pomocą Azure Backup:
  1. Zaimplementuj Azure Site Recovery do odzyskiwania po awarii (DR) między regionami dla warstw web, API i SQL, z polityką replikacji ukierunkowaną na niskie RPO i cogodzinne punkty spójne na poziomie aplikacji. Zbuduj plan odzyskiwania z warstwami (najpierw dane, potem API, na końcu web), automatyzacją do aktualizacji DNS i czyszczenia pamięci podręcznej CDN oraz kwartalnie przeprowadzaj testowe przełączenie awaryjne w izolowanej sieci VNet. Dlaczego: Replikacja ASR i plany odzyskiwania zapewniają przewidywalne RTO dzięki zorkiestrowanym, audytowalnym elementom runbook i testom bez zakłócania pracy.

  2. Włącz Network Watcher i użyj funkcji Connection troubleshoot do walidacji przepływów między frontendem a backendem, Next hop do weryfikacji tras UDR przez warstwę NVA oraz IP flow verify do potwierdzenia wzmocnienia NSG. Skonfiguruj przechwytywanie pakietów na żądanie na maszynach wirtualnych API do analizy sporadycznych przekroczeń limitu czasu. Dlaczego: Dedykowane narzędzia diagnostyczne szybko izolują problemy z routingiem/NSG i dostarczają dowodów na poziomie pakietów w razie potrzeby.

  3. Utwórz alerty Azure Service Health dla dwóch regionów i usług objętych zakresem (App Service, SQL, Storage, Key Vault, Front Door). Skieruj je do tych samych grup akcji i dołącz listy dystrybucyjne kierownictwa dla powiadomień o planowanej konserwacji. Dlaczego: Proaktywna świadomość incydentów platformy i konserwacji zapobiega niespodziewanym awariom i umożliwia skoordynowaną komunikację.

To zintegrowane podejście zapewnia, że firma Adobe osiąga swoje cele RPO/RTO, szybko przywraca system po ataku ransomware lub błędzie operatora, wykrywa i usuwa anomalie w ciągu kilku minut oraz może jednoznacznie rozwiązywać problemy ze ścieżkami sieciowymi, pozostając na bieżąco z informacjami o zdarzeniach na platformie Azure.


Bazy danych Azure i usługi danych · Wszystkie domeny · Bezpieczeństwo Azure i zgodność

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Microsoft →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt