Microsoft AZ-305: Obliczenia i architektura aplikacji — Przewodnik do nauki
Część Microsoft Azure Solutions Architect Expert AZ-305 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Microsoft, albo rozwiąż testy na czas na ExamRoll.io.
Przegląd
Zasoby obliczeniowe Azure obejmują modele wykonawcze infrastruktury, platformy i bezserwerowe. Solidna architektura równoważy dostępność, koszt, wydajność, operacyjność i bezpieczeństwo, jednocześnie dopasowując się do cyklu życia i topologii wdrożenia obciążenia roboczego. Zrozumienie możliwości i kompromisów związanych z maszynami wirtualnymi, zestawami skalowania, App Service, Functions, środowiskami uruchomieniowymi kontenerów, platformami orkiestracji, planowaniem zadań wsadowych, Service Fabric i Azure VMware Solution pozwala na tworzenie precyzyjnych projektów, odpowiednich dla danego obciążenia roboczego.
Maszyny wirtualne i zestawy skalowania
Maszyny wirtualne Azure oferują rodziny rozmiarów zoptymalizowane pod kątem obciążeń ogólnego przeznaczenia (Dv5, Dasv5), zoptymalizowanych pod kątem obliczeń (Fsv2), zoptymalizowanych pod kątem pamięci (Ev5, Ebdsv5), zoptymalizowanych pod kątem magazynu (Lsv3 z lokalnym NVMe), o dużej ilości pamięci (Mv2), HPC (HBv3/HC) oraz GPU (NCas, ND). Wybieraj rozmiary na podstawie stosunku CPU do pamięci, zapotrzebowania na magazyn efemeryczny, przepustowości sieci oraz funkcji takich jak AMD vs Intel, przyspieszona sieć (accelerated networking) i efemeryczne dyski systemu operacyjnego.
Zestawy dostępności (Availability sets) dystrybuują maszyny wirtualne pomiędzy domeny błędów (szafa/zasilanie) i domeny aktualizacji, aby zredukować skorelowane awarie w obrębie jednego centrum danych. Strefy dostępności (Availability zones) umieszczają maszyny wirtualne w fizycznie oddzielnych centrach danych w obrębie regionu, oferując wyższe SLA i prawdziwą redundancję strefową kosztem opóźnień między strefami. Grupy umieszczania w pobliżu (Proximity placement groups) współlokują zasoby strefowe lub niestrefowe, aby zminimalizować opóźnienia w ramach ściśle ograniczonej topologii fizycznej — przydatne w przypadku wielowarstwowych systemów o dużej liczbie wywołań (np. warstwa aplikacji do bazy danych).
Maszyny wirtualne typu Spot (Spot VMs) wykorzystują niewykorzystaną pojemność z dużymi rabatami, z możliwością eksmisji w przypadku presji cenowej lub pojemnościowej. Zasady eksmisji (cofnięcie alokacji vs usunięcie) i maksymalna cena (Max Price) regulują ich zachowanie. Spot jest idealny dla bezstanowych, przerywalnych obciążeń roboczych, takich jak buildy CI, przetwarzanie wsadowe i floty testowe na dużą skalę, a nie dla krytycznych usług stanowych.
Virtual Machine Scale Sets (VMSS) zarządzają identycznymi maszynami wirtualnymi, zapewniając ujednolicony cykl życia, sondy kondycji, automatyczne naprawy instancji i rozpiętość na wiele stref. Autoskalowanie wykorzystuje reguły lub harmonogramy Azure Monitor, reagując na metryki takie jak użycie CPU, pamięci (za pomocą metryk niestandardowych), głębokość kolejki czy liczbę żądań. Predykcyjne autoskalowanie może wstępnie alokować zasoby na podstawie wzorców historycznych. Tryby orkiestracji obejmują Uniform (jednorodne instancje) i Flexible (heterogeniczne, obsługuje rodziny maszyn wirtualnych i mieszanki priorytetów). Aktualizacje stopniowe (rolling upgrades) i automatyczne aktualizacje obrazów wykorzystują kontrole kondycji i domeny aktualizacji do bezpiecznego opróżniania, walidacji i postępu, z możliwością wycofania zmian w przypadku pogorszenia kondycji. VMSS integruje pojemność Spot z równoważeniem pojemności i priorytetyzacją, dzięki czemu skalowanie w dół/w górę w pierwszej kolejności faworyzuje instancje podatne na eksmisję. Łącz VMSS ze strefami dla wysokiej dostępności, PPG dla niskich opóźnień i rozszerzeniem kondycji aplikacji (application health extension) dla bezpiecznych wdrożeń.
Platforma webowa, bezserwerowa i aplikacyjna
Azure App Service zapewnia zarządzany hosting dla kodu i kontenerów na platformach Windows/Linux. Plany określają izolację zasobów obliczeniowych i funkcje:
- Free/Shared dla deweloperów/testów; Basic/Standard na początek produkcji; Premium v3 dla zwiększonej wydajności, integracji z VNet, izolacji na poziomie hiperwątków i miejsc wdrożenia (deployment slots); Isolated v2 (App Service Environment) dla hostingu w izolowanej sieci dla jednego dzierżawcy. Miejsca wdrożenia (deployment slots) umożliwiają wdrożenia typu blue-green i kanarkowe z rozgrzewaniem, ustawieniami specyficznymi dla slotu, stopniowym zwiększaniem ruchu i zamianami bez przestojów. Integracja z VNet oferuje dwa wymiary: regionalną integrację ruchu wychodzącego poprzez delegowane podsieci (kierowanie przez NAT Gateway lub trasy niestandardowe) oraz prywatny dostęp przychodzący za pomocą prywatnych punktów końcowych (Private Endpoints) w celu wyłączenia publicznej ekspozycji przy jednoczesnej integracji z prywatnym DNS. Ograniczenia dostępu do App Service, uwierzytelnianie/autoryzacja i tożsamości zarządzane zmniejszają ryzyko związane z obwodem sieci i poświadczeniami. Skalowanie w górę (scale up) zmienia warstwę/rozmiar planu; skalowanie w poziomie (scale out) zwiększa liczbę instancji za pomocą reguł autoskalowania powiązanych z Azure Monitor.
Azure Functions dostarcza zasoby obliczeniowe sterowane zdarzeniami. Opcje hostingu:
- Consumption: rozliczanie za wykonanie z dynamicznym skalowaniem i kompromisami związanymi z zimnym startem, maksymalny czas wykonania i brak integracji z VNet dla Windows do czasu użycia planu Premium; idealny dla obciążeń o charakterze impulsowym.
- Premium: wstępnie rozgrzane instancje eliminują zimne starty, obsługuje integrację z VNet, długotrwałe wykonania i przewidywalną wydajność dla integracji korporacyjnych.
- Dedicated (App Service Plan): działa na zarezerwowanych instancjach App Service dla stałych obciążeń roboczych lub współhostingu z aplikacjami internetowymi. Durable Functions wprowadzają orkiestracje, działania i encje dla długotrwałych, niezawodnych przepływów pracy, implementując wzorce fan-out/fan-in, interakcję z człowiekiem i sagi z trwałym stanem i semantyką ponownego odtwarzania. Powiązania (bindings) i wyzwalacze (triggers) oddzielają kod od usług: HTTP, Timer, Service Bus, Event Hubs, Event Grid, Storage Queues/Blobs, Cosmos DB i powiązania niestandardowe. Współbieżność, zachowanie skalowania i tworzenie punktów kontrolnych różnią się w zależności od planu; projektuj z myślą o idempotentności i zasadach ponawiania (backoff policies).
Azure VMware Solution i ramy decyzyjne dotyczące usług obliczeniowych
Azure VMware Solution (AVS) dostarcza w pełni zarządzany stos vSphere, vSAN i NSX-T na dedykowanym sprzęcie (bare metal) Azure. Chmury prywatne działają w regionach Azure z dostępem do vCenter i znanymi narzędziami VMware. Łączność wykorzystuje obwód AVS ExpressRoute połączony z sieciami Azure VNets za pomocą ExpressRoute Global Reach; stamtąd można połączyć się z infrastrukturą lokalną (on-premises) za pomocą istniejącego ExpressRoute lub VPN. Sieć oparta na NSX-T zapewnia mikrosegmentację i routing północ-południe. HCX umożliwia migrację na żywo vMotion, migrację masową, vMotion wspomagany replikacją oraz rozszerzanie sieci w celu ewakuacji centrów danych i faz modernizacji przy minimalnym czasie przestoju. AVS jest idealnym rozwiązaniem do wycofania centrum danych, migracji portfolio aplikacji ściśle powiązanych z konstrukcjami VMware oraz jako przejściowa strefa docelowa, która później integruje się z natywnymi usługami Azure za pośrednictwem private links.
Wybór usługi obliczeniowej opiera się na jasnych heurystykach:
- Użyj Azure VMs, gdy wymagasz kontroli na poziomie systemu operacyjnego, niestandardowych obrazów, specjalistycznego sprzętu (GPU/HPC) lub masz zależności od starszych systemów. Dodaj zestawy/strefy dostępności i PPGs, aby osiągnąć docelowe SLA i opóźnienia. Zastosuj Spot w celu optymalizacji kosztów dla obciążeń, które można przerwać.
- Użyj App Service do hostowania internetowych interfejsów API/witryn opartych na standardowych frameworkach, gdy chcesz korzystać z zarządzanej platformy, wbudowanych slotów DevOps i autoskalowania bez złożoności związanej z kontenerami/Kubernetesem. Wybierz plan Premium lub Isolated, gdy potrzebujesz integracji z VNet i funkcji klasy enterprise.
- Użyj Azure Functions do zadań sterowanych zdarzeniami, o charakterze impulsowym lub zorientowanych na przepływ pracy, przy minimalnym narzucie operacyjnym; plan Premium eliminuje zimne starty i umożliwia dostęp przez VNet/dostęp prywatny. Zastosuj Durable Functions do orkiestracji i długo działających aktywności.
- Użyj ACI do efemerycznych kontenerów i zadań, szybkiego skalowania oraz jako bezserwerowego celu wykonawczego z potoków (pipelines) lub wirtualnych węzłów AKS. Wybierz ACI zintegrowane z VNet dla prywatnych obciążeń.
- Użyj AKS do mikrousług, przenośności, zaawansowanego harmonogramowania, siatki usług (service mesh) i standaryzowanego DevOps dla kontenerów na dużą skalę; wybierz model CNI w oparciu o potrzeby w zakresie adresacji IP i wymagania dotyczące polityk sieciowych. Podziel pule węzłów według charakterystyki obciążenia i stref dostępności, a także włącz autoskalowanie.
- Użyj Azure Batch do obliczeń równoległych, renderowania, symulacji Monte Carlo i obciążeń ETL z harmonogramowaniem, ekonomiką autoskalowania i zasobami o niskim priorytecie.
- Użyj Service Fabric do stanowych mikrousług o wysokiej przepustowości lub gdy wymagana jest silna spójność, niezawodni aktorzy (reliable actors) i precyzyjna kontrola nad aktualizacjami/rozmieszczeniem.
- Użyj AVS do szybkiej migracji środowisk VMware, zachowania modeli operacyjnych i integracji z sieciami i usługami Azure w ramach modernizacji.
Praktyczny scenariusz problemu
Firma Contoso Retail modernizuje swoją platformę e-commerce, aby obsługiwać błyskawiczne wyprzedaże z opóźnieniem poniżej 10 ms między warstwą API a warstwą buforującą, spełnić SLA na poziomie 99,99% w pojedynczym regionie, zminimalizować koszty przy normalnym zapotrzebowaniu oraz zmigrować starszy system zarządzania zamówieniami, który wciąż działa na VMware. Rozwiązanie musi udostępniać publiczne interfejsy API, przetwarzać zdarzenia asynchroniczne i uruchamiać nocne ocenianie modelu rekomendacji bez wpływu na działającą witrynę.
Umieść kluczowe zasoby obliczeniowe w regionie z trzema strefami dostępności i utwórz grupę umieszczania w pobliżu (proximity placement group). Hostuj warstwę API w strefowym VMSS (Premium SSD v2, przyspieszona obsługa sieci) wewnątrz PPG, aby uzyskać minimalne opóźnienie do Redis Enterprise i strefowego śladu SQL/Cache. Ten wybór zapewnia szczegółową kontrolę nad wydajnością, redukcję opóźnień na poziomie PPG oraz odporność na poziomie strefy dla gorącej ścieżki (hot path).
Skonfiguruj autoskalowanie VMSS w oparciu o liczbę żądań i niestandardowe metryki głębokości kolejki, z zaplanowanymi profilami na przewidywane błyskawiczne wyprzedaże. Włącz aktualizacje stopniowe (rolling upgrades) z sondami kondycji i automatycznymi aktualizacjami obrazów. Zapewnia to elastyczną pojemność i bezpieczne wdrożenia przy ekstremalnym obciążeniu, jednocześnie utrzymując SLA.
Wdróż front-end internetowy dostępny dla klientów na Azure App Service Premium v3 ze slotami wdrożeniowymi dla wdrożeń typu blue-green. Zintegruj aplikację z siecią VNet w celu zapewnienia prywatnego ruchu wychodzącego do zapleczowych interfejsów API i magazynów danych za pośrednictwem Private Endpoints. Wybrano App Service, aby odciążyć zarządzanie platformą i usprawnić ciągłe dostarczanie z bezpiecznymi zamianami (safe swaps).
Zaimplementuj asynchroniczne przetwarzanie zamówień za pomocą Azure Functions Premium, używając wyzwalaczy Service Bus i Durable Functions do orkiestracji (wzorzec fan-out/fan-in do sprawdzania stanów magazynowych, autoryzacji płatności i powiadomień). Wersja Premium eliminuje zimne starty, obsługuje integrację z VNet, a Durable Functions zapewnia niezawodną koordynację w ramach wzorca saga.
Użyj Azure Batch do nocnego oceniania modelu rekomendacji na węzłach o niskim priorytecie (Spot) w trwałej puli, wstępnie załadowanej zależnościami modelu. Formuła autoskalowania określa docelową liczbę węzłów na podstawie oczekujących zadań i przewidywań czasu rzeczywistego. Batch izoluje ciężkie obciążenie obliczeniowe od magazynu operacyjnego i optymalizuje koszty dzięki pojemności Spot i zadaniom z punktami kontrolnymi.
Dodaj ACI do impulsowych, doraźnych zadań transformacji danych wyzwalanych przez CI/CD oraz do generowania raportów specyficznych dla dzierżawcy. Wdróż grupy kontenerów w delegowanej podsieci, aby utrzymać całe przetwarzanie w prywatnej przestrzeni adresowej. ACI wybrano ze względu na niemal natychmiastowe uruchomienie i zerowy narzut klastra dla sporadycznych zadań.
Uruchom Azure VMware Solution dla starszego systemu zarządzania zamówieniami, migrując za pomocą HCX z wykorzystaniem vMotion wspomaganego replikacją i rozszerzając sieci lokalne do AVS w okresie przejściowym. Połącz AVS z sieciami VNet aplikacji za pomocą ExpressRoute Global Reach. AVS zachowuje narzędzia operacyjne i przyspiesza wycofanie centrum danych bez refaktoryzacji.
Dla przyszłych mikrousług wdróż AKS ze strefowymi pulami węzłów użytkownika, pulą systemową z zanieczyszczeniem (taint) oraz pulą Spot dla obciążeń tolerujących przerwy. Wybierz Azure CNI Overlay, aby oszczędzać przestrzeń adresową IP w VNet, zachowując możliwości stosowania polityk. Włącz automatyczne skalowanie klastra (cluster autoscaler) i HPA w celu skalowania warstwowego. AKS pozycjonuje Contoso do ewolucji w kierunku rozwiązań natywnych dla kontenerów, gdzie orkiestracja wnosi wartość dodaną.
Taka kompozycja spełnia wymagania dotyczące niskich opóźnień i wysokiej dostępności poprzez VMSS z PPG i strefami dla gorącej ścieżki, upraszcza dostarczanie aplikacji internetowych za pomocą App Service, efektywnie wykorzystuje technologie bezserwerowe i batch do asynchronicznych i wsadowych zadań obliczeniowych, wykorzystuje ACI do zadań efemerycznych i używa AVS do migracji systemów zależnych od VMware — wszystko zintegrowane prywatnie za pośrednictwem sieci VNet i Private Endpoints, aby zachować bezpieczeństwo i wydajność.
← Przechowywanie danych i rozwiązania bazodanowe · Wszystkie domeny · Sieci i łączność →
Przećwicz te pytania → · Testy na czas na ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Zdaj egzamin →