Microsoft AZ-900: Wsparcie, cykl życia usługi i Marketplace — Przewodnik do nauki
Część Microsoft Azure AZ-900 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Microsoft, albo rozwiąż testy na czas na ExamRoll.io.
Niezawodne operacje na platformie Azure zależą od wyboru odpowiedniego modelu wsparcia, zrozumienia sygnałów o kondycji usług, projektowania zgodnie z opublikowanymi umowami o poziomie usług (SLA) oraz odpowiedzialnego pozyskiwania rozwiązań firm trzecich za pośrednictwem komercyjnej platformy handlowej. Ten obszar koncentruje się na sposobie, w jaki Microsoft wspiera obciążenia chmurowe w całym ich cyklu życia, oraz na tym, jak klienci operacjonalizują to wsparcie poprzez zarządzanie zgłoszeniami, zwiększanie limitów, alerty o kondycji i obsługę incydentów. Równie ważne jest zarządzanie ciągłymi zmianami. Usługi Azure działają zgodnie z nowoczesnym cyklem życia, obejmującym częste, bezpieczne aktualizacje i wcześniejsze powiadomienia o zmianach powodujących niezgodność. Azure Marketplace rozszerza platformę o zweryfikowane rozwiązania partnerskie, umożliwiając szybkie wdrażanie komponentów z zakresu bezpieczeństwa, sieci, danych i aplikacji w ramach skonsolidowanego rozliczania i kontroli zasad Azure.
Plany wsparcia Azure i zarządzanie zgłoszeniami
Microsoft oferuje kilka planów wsparcia Azure dostosowanych do krytyczności obciążeń i wymaganego poziomu doradztwa. Wsparcie Basic jest dołączone do każdej subskrypcji i obejmuje wyłącznie zarządzanie rozliczeniami i subskrypcją. Wsparcie Developer jest przeznaczone dla środowisk nieprodukcyjnych i zapewnia wskazówki techniczne w godzinach pracy w przypadku problemów o niższym priorytecie. Wsparcie Standard to podstawowy poziom całodobowego wsparcia technicznego, odpowiedni dla większości obciążeń produkcyjnych. Professional Direct (ProDirect) dodaje krótsze czasy reakcji oraz dostęp do proaktywnego doradztwa, przeglądów architektury i seminariów internetowych w celu przyspieszenia wdrożeń. Premier/Unified to parasol korporacyjny obejmujący produkty chmurowe i on-premises firmy Microsoft, przypisując Twojej organizacji dedykowanego Customer Success Account Manager oraz proaktywne usługi, takie jak przeglądy usług, warsztaty, planowanie gotowości i koordynacja zarządzania incydentami. Zgłoszenia serwisowe tworzy się w portalu Azure w sekcji Pomoc i obsługa techniczna. Typy zgłoszeń obejmują problemy techniczne, rozliczenia, zarządzanie subskrypcją oraz limity usług i subskrypcji (przydziały). Zgłoszenia techniczne wymagają płatnego planu (Developer, Standard, ProDirect lub Unified). Wbudowana rola Support Request Contributor pozwala użytkownikom otwierać zgłoszenia i zarządzać nimi bez przyznawania szerszych uprawnień do zasobów, podczas gdy role Owner i Contributor również mogą tworzyć zgłoszenia. Zgłoszenia można zintegrować z narzędziami ITSM za pośrednictwem grup akcji Azure Monitor i konektora ITSM, aby utrzymywać jedną kolejkę incydentów.
- Basic
- Dostępność wsparcia technicznego: Nie (tylko rozliczenia/subskrypcja)
- Docelowy czas pierwszej odpowiedzi (Priorytet A/B/C): Nie dotyczy
- Doradztwo: Tylko dokumentacja, społeczność
- Usługi proaktywne: Brak
- Typowe zastosowanie: Wersje próbne, nauka, konta niekrytyczne
- Developer
- Dostępność wsparcia technicznego: Godziny pracy (e-mail/web)
- Docelowy czas pierwszej odpowiedzi (Priorytet A/B/C): Nie dotyczy / Nie dotyczy / < 8 godzin
- Doradztwo: Ogólne wskazówki typu „jak to zrobić”
- Usługi proaktywne: Brak
- Typowe zastosowanie: Środowiska dewelopersko-testowe i pilotażowe
- Standard
- Dostępność wsparcia technicznego: 24x7 dla Priorytetu A; godziny pracy dla niższych priorytetów
- Docelowy czas pierwszej odpowiedzi (Priorytet A/B/C): < 1 godz. / < 4 godz. / < 8 godz.
- Doradztwo: Wskazówki na zasadzie „best-effort” w ramach zgłoszeń
- Usługi proaktywne: Brak
- Typowe zastosowanie: Obciążenia produkcyjne ze standardowymi wymaganiami co do czasu reakcji
- Professional Direct
- Dostępność wsparcia technicznego: 24x7 dla Priorytetu A
- Docelowy czas pierwszej odpowiedzi (Priorytet A/B/C): < 1 godz. / < 2 godz. / < 4 godz.
- Doradztwo: Proaktywne doradztwo, przeglądy architektury, onboarding
- Usługi proaktywne: Webinaria, przeglądy usług, zarządzanie eskalacją
- Typowe zastosowanie: Produkcja o znaczeniu krytycznym dla biznesu, wymagająca szybszej reakcji i doradztwa
- Premier/Unified
- Dostępność wsparcia technicznego: 24x7 (szeroki zakres produktów Microsoft)
- Docelowy czas pierwszej odpowiedzi (Priorytet A/B/C): < 1 godz. / < 2 godz. / < 4 godz.
- Doradztwo: Dedykowany CSAM, doradztwo na poziomie rozwiązań
- Usługi proaktywne: Warsztaty, oceny, przeglądy usług, koordynacja incydentów
- Typowe zastosowanie: Portfele korporacyjne obejmujące wiele produktów
Tworzenie zgłoszeń serwisowych oraz zwiększanie przydziałów i limitów
Zgłoszenia serwisowe tworzy się w portalu Azure w sekcji Pomoc i obsługa techniczna > Utwórz wniosek o pomoc techniczną. Proces wymaga podania typu problemu, subskrypcji, usługi, zasobu, regionu i priorytetu. W przypadku zgłoszeń technicznych wybiera się poziom wpływu (priorytet), który odpowiada wpływowi na działalność biznesową i docelowym czasom reakcji Twojego planu. Dołącz dane diagnostyczne (znaczniki czasu, identyfikatory korelacji, metryki i historię zmian), aby przyspieszyć wstępną analizę. Do zarządzania rozliczeniami i subskrypcją wystarczy wsparcie Basic; w przypadku problemów technicznych wymagany jest płatny plan. Wnioski o zwiększenie przydziałów i limitów składa się jako typ zgłoszenia Limity usług i subskrypcji (przydziały). Częste wnioski dotyczą przydziałów vCPU dla zasobów obliczeniowych na region (według rodziny maszyn wirtualnych), publicznych adresów IP, rdzeni dla wyspecjalizowanych rodzin GPU lub HPC oraz przydziałów dla usług Azure Machine Learning lub Cognitive Services. Przydziały zasobów obliczeniowych są egzekwowane na poziomie subskrypcji, regionu i rodziny serii maszyn wirtualnych; złożenie wniosku o wyższy przydział umożliwia żądanie pojemności, ale nie gwarantuje jej dostępności. Aby uzyskać przewidywalną pojemność, połącz zwiększenie przydziałów z rezerwacjami pojemności na żądanie lub zaplanuj wdrożenia strefowe, jeśli to stosowne. Dostęp do tworzenia wniosków jest kontrolowany przez Azure RBAC. Rola Support Request Contributor może tworzyć zgłoszenia i zarządzać nimi bez przyznawania uprawnień do modyfikacji zasobów. Większe organizacje często kierują przepływy pracy związane z przydziałami przez wewnętrzne procesy zatwierdzania i śledzą je w systemach ITSM; Azure Quota API może zautomatyzować monitorowanie i składanie wniosków po osiągnięciu predefiniowanych progów. Po złożeniu, zgłoszenia są w razie potrzeby kierowane do zespołów inżynieryjnych, a komunikacja odbywa się przez portal, e-mail oraz opcjonalnie telefonicznie w przypadku wyższych priorytetów.
Kondycja usługi, planowana konserwacja i umowy SLA w zarządzaniu incydentami
Azure udostępnia wiele perspektyw na kondycję usług. Azure Status to publiczny, globalny widok problemów na całej platformie. Azure Service Health jest spersonalizowany dla Twoich subskrypcji i pokazuje problemy z usługami, planowane konserwacje oraz zalecenia dotyczące kondycji, które mają wpływ na Twoje regiony i zasoby. Resource Health pozwala zagłębić się w stan poszczególnych zasobów, dostarczając informacji o ostatnich zdarzeniach dotyczących dostępności i ich przyczynach źródłowych, takich jak zdarzenia platformy, działania zainicjowane przez użytkownika czy awarie sprzętowe. Alerty Service Health integrują się z grupami akcji (action groups) w celu wysyłania powiadomień e-mail, SMS, głosowych, przez webhooki, konektory ITSM i Azure Functions. Planowana konserwacja jest komunikowana przez Service Health, podając oczekiwane okna czasowe i szczegóły dotyczące wpływu. W przypadku maszyn wirtualnych, Azure Scheduled Events udostępnia powiadomienia wewnątrz systemu gościa (za pośrednictwem usługi metadanych instancji) o nadchodzących działaniach, takich jak ponowne uruchomienia, co pozwala aplikacjom na opróżnienie połączeń, utworzenie punktu kontrolnego lub przełączenie awaryjne. Maintenance Control jest dostępny dla Azure Dedicated Hosts i niektórych izolowanych rozmiarów maszyn wirtualnych, umożliwiając administratorom opóźnienie konserwacji platformy w ramach zdefiniowanego okna odroczenia, aby dostosować ją do procesów zarządzania zmianą. Umowy SLA definiują miesięczne cele dotyczące czasu działania (uptime) lub pomyślnego wykonania transakcji dla każdej usługi. Podczas projektowania rozwiązań wielousługowych, łączna dostępność jest iloczynem dostępności poszczególnych zależności. Wyższe poziomy dostępności zazwyczaj wymagają wdrożeń strefowo redundantnych lub wieloinstancyjnych. Na przykład, uruchomienie maszyn wirtualnych w co najmniej dwóch strefach dostępności w jednym regionie zapewnia wyższą umowę SLA niż pojedyncza maszyna wirtualna lub zestaw dostępności (availability set). Jeśli umowa SLA nie zostanie dotrzymana, dostępne są kredyty na usługi (service credits) na żądanie; wniosek należy złożyć przez portal wraz z dowodami (znaczniki czasu, zasoby, których dotyczył problem) w wymaganym oknie czasowym, a następnie śledzić incydent i analizy poincydentalne w Service Health.
- Maszyny wirtualne (pojedyncza instancja)
- Kluczowy wymóg dla SLA: Dysk Premium SSD lub Ultra Disk dla systemu operacyjnego i danych
- Opublikowane SLA (typowo): 99,9%
- Uwagi: Dotyczy kwalifikujących się rozmiarów i magazynu; brak zestawu dostępności/strefy
- Maszyny wirtualne w zestawie dostępności (Availability Set)
- Kluczowy wymóg dla SLA: Co najmniej dwie instancje w różnych domenach błędów/aktualizacji
- Opublikowane SLA (typowo): 99,95%
- Uwagi: Zmniejsza ryzyko awarii pojedynczej szafy rakowej i domeny aktualizacji
- Maszyny wirtualne w różnych strefach dostępności (Availability Zones)
- Kluczowy wymóg dla SLA: Co najmniej dwie instancje w różnych strefach w jednym regionie
- Opublikowane SLA (typowo): 99,99%
- Uwagi: Najlepsza odporność na poziomie regionu bez konieczności przełączania awaryjnego między regionami
- Azure SQL Database (pojedyncza baza danych)
- Kluczowy wymóg dla SLA: Wdrożenie w warstwie Standard
- Opublikowane SLA (typowo): 99,99%
- Uwagi: Redundancja strefowa może poprawić odporność na awarie strefowe
- App Service (wiele instancji)
- Kluczowy wymóg dla SLA: Co najmniej dwie instancje
- Opublikowane SLA (typowo): 99,95%
- Uwagi: Wymaga planu taryfowego Basic lub wyższego z wieloma instancjami
Zasady cyklu życia Modern Lifecycle Policy i Azure Marketplace
Usługi Azure podlegają zasadom cyklu życia Modern Lifecycle Policy, które kładą nacisk na ciągłe aktualizacje usług i odpowiedzialność klienta za utrzymanie aktualności. Zmiany powodujące niezgodność (breaking changes), które wymagają działania ze strony klienta, są komunikowane z wyprzedzeniem — zazwyczaj co najmniej 12 miesięcy dla usług online — poprzez formalne ogłoszenia o wycofaniu (deprecation), powiadomienia w Service Health i aktualizacje dokumentacji. Udostępniane są harmonogramy wycofywania, wersjonowanie API i ścieżki migracji, aby obciążenia robocze mogły być dostosowane w ramach okien zmian zgodnych z ładem korporacyjnym. Ten model ciągłego dostarczania (continuous delivery) wykorzystuje bezpieczne praktyki wdrażania z etapowym wprowadzaniem (staged rollouts) i automatycznym łagodzeniem skutków. Gotowość operacyjna oznacza śledzenie zaleceń dotyczących usług, walidację nowych wersji środowisk uruchomieniowych lub SDK w środowiskach przedprodukcyjnych oraz stosowanie flag funkcji (feature flags) lub wzorców blue-green do aktualizacji aplikacji. Aktualizacje zabezpieczeń i zgodności są dostarczane bez oddzielnych cykli instalacyjnych, co skraca okna podatności, jednocześnie kładąc nacisk na obserwowalność i dyscyplinę wydań. Azure Marketplace rozszerza platformę o rozwiązania firm trzecich: obrazy maszyn wirtualnych, aplikacje zarządzane, aplikacje Kubernetes i oferty SaaS. Opłaty za oferty są naliczane w ramach subskrypcji Azure, z opcjami takimi jak rozliczanie na bieżąco (pay-as-you-go, PAYG), plany roczne/terminowe oraz model „przynieś własną licencję” (bring-your-own-license, BYOL). Przedsiębiorstwa mogą tworzyć prywatny marketplace, aby zezwalać tylko na zatwierdzonych wydawców lub oferty, stosować Azure Policy w celu ograniczenia zakresu wdrożeń (regiony, jednostki SKU, sieć) i negocjować niestandardowe ceny poprzez oferty prywatne (private offers). Wirtualne urządzenia sieciowe (np. zapory ogniowe, load balancery), platformy danych, analityka bezpieczeństwa i stosy obserwowalności to popularne wzorce; wsparcie techniczne wydawcy jest głównym kanałem dla tych rozwiązań, a rozliczenia są skonsolidowane w Azure.
- Obraz maszyny wirtualnej (NVA lub serwer)
- Model wdrożenia: Szablon ARM/VM w Twojej sieci VNet
- Model rozliczeniowy: PAYG lub BYOL
- Przykładowe zastosowania: Zapory ogniowe, WAF, IDS/IPS, aplikacje w pakietach
- Uwagi operacyjne: Zarządzasz cyklem życia, skalowaniem i łataniem maszyny wirtualnej
- Aplikacja zarządzana (Managed Application)
- Model wdrożenia: Wdrażana w Twojej subskrypcji, zarządzana przez wydawcę
- Model rozliczeniowy: PAYG plus opłata za zarządzanie
- Przykładowe zastosowania: Rozwiązania „pod klucz” z zarządzanymi operacjami
- Uwagi operacyjne: Wydawca aktualizuje kluczowe komponenty; Ty zarządzasz danymi/konfiguracją
- Aplikacja Kubernetes (dodatek do AKS)
- Model wdrożenia: Helm/ARM w Twoim klastrze AKS
- Model rozliczeniowy: PAYG lub BYOL
- Przykładowe zastosowania: Kontrolery Ingress, siatki usług (service mesh), operatory
- Uwagi operacyjne: Ty zarządzasz AKS; wydawca utrzymuje obrazy kontenerów aplikacji
- SaaS
- Model wdrożenia: Działa w tenancie wydawcy; integruje się z Twoim tenantem
- Model rozliczeniowy: Subskrypcja/zużycie
- Przykładowe zastosowania: API, platformy analityczne, SaaS z zakresu bezpieczeństwa
- Uwagi operacyjne: Najszybszy czas do uzyskania wartości (time-to-value); minimalna infrastruktura do zarządzania
Problem praktyczny: Coastal Outfitters: Operacjonalizacja wsparcia, monitorowania kondycji i rozwiązań marketplace na potrzeby sezonowego szczytu w e-commerce
Scenariusz: Firma Coastal Outfitters prowadzi witrynę e-commerce hostowaną na platformie Azure, która przez większość miesiąca ma stały ruch, a na koniec miesiąca doświadcza czterodniowego gwałtownego wzrostu. Architektura wykorzystuje Azure Application Gateway, dwie warstwy webowe oparte na maszynach wirtualnych (VM) oraz zarządzaną bazę danych. Wymogi bezpieczeństwa obejmują zaporę sieciową nowej generacji, a dział operacyjny musi zagwarantować dostępność warstwy webowej na poziomie 99,99% w okresach szczytowego ruchu, otrzymując jednocześnie proaktywne wskazówki podczas wdrożenia.
Wyzwanie: Wybierz odpowiedni plan wsparcia zapewniający proaktywne doradztwo architektoniczne, wdróż zaporę sieciową z marketplace zgodnie z zasadami ładu korporacyjnego, zwiększ regionalne limity zasobów obliczeniowych przed szczytem oraz zaimplementuj alerty o kondycji i przepływy pracy dla incydentów, które odpowiadają celom dostępności na poziomie 99,99%.
Zalecane podejście:
- Zaktualizuj subskrypcję do planu wsparcia Professional Direct, aby zapewnić całodobową reakcję na zdarzenia krytyczne oraz proaktywne doradztwo przy wdrażaniu produkcyjnym.
- Przypisz wbudowaną rolę Support Request Contributor do grupy NOC, aby mogła ona otwierać i zarządzać zgłoszeniami bez posiadania szerokich uprawnień do zasobów.
- Wdróż zaporę sieciową nowej generacji Palo Alto Networks lub Fortinet z Azure Marketplace w dedykowanej sieci VNet typu hub; wykorzystaj prywatny marketplace, aby właściciele subskrypcji widzieli tylko zatwierdzone, wynegocjowane oferty prywatne.
- Umieść co najmniej dwie maszyny wirtualne warstwy webowej w oddzielnych strefach dostępności za Azure Application Gateway, aby spełnić SLA dla maszyn wirtualnych na poziomie 99,99%; przechowuj system operacyjny i dane na dyskach Premium SSD.
- Złóż wniosek o zwiększenie limitów usług i subskrypcji (quotas) na dwa tygodnie przed szczytem, aby podnieść limity vCPU na region dla wymaganych rodzin maszyn wirtualnych; dodaj rezerwacje pojemności dla warstwy webowej, aby zagwarantować pojemność na czas gwałtownego wzrostu.
- Skonfiguruj alerty Azure Service Health dotyczące problemów z usługami, planowanych prac konserwacyjnych i zaleceń dotyczących kondycji w regionach, w których działa witryna; kieruj alerty do grupy akcji, która powiadamia personel dyżurujący przez e-mail/SMS i otwiera incydent w ServiceNow za pomocą konektora ITSM.
- Włącz obsługę Azure Scheduled Events na maszynach wirtualnych warstwy webowej, aby płynnie opróżniać połączenia podczas konserwacji hosta; zweryfikuj zachowanie w trybie failover w środowisku przejściowym (staging) za pomocą przełączeń blue-green.
- Udokumentuj w runbooku proces ubiegania się o kredyty w ramach SLA, włączając w to zbieranie dowodów (znaczniki czasu, identyfikatory zasobów, metryki) i upewnij się, że wnioski są składane przez portal w dozwolonym terminie, jeśli cele dostępności nie zostaną osiągnięte.
Uzasadnienie dla Azure: Plan Professional Direct łączy szybką reakcję z korzyściami proaktywnego doradztwa bez narzutu związanego z obejmującą całe przedsiębiorstwo umową Unified, co jest dopasowane do pojedynczego, krytycznego obciążenia produkcyjnego. Maszyny wirtualne w strefach podnoszą poziom dostępności do 99,99% przy minimalnej liczbie instancji, a dyski Premium SSD spełniają wymagania dotyczące pamięci masowej dla pojedynczej instancji. Nadzorowany prywatny marketplace i wynegocjowane oferty prywatne zapewniają zgodność i kontrolę kosztów urządzeń zabezpieczających, a wsparcie od wydawcy pozostaje pierwszą linią pomocy w przypadku problemów z NVA. Wcześniejsze zwiększenie limitów i rezerwacje pojemności eliminują problemy z wdrożeniem podczas szczytu. Alerty Service Health, obsługa zdarzeń zaplanowanych oraz runbook dotyczący roszczeń SLA zamykają pętlę zarządzania incydentami, zapewniając jasne ścieżki odpowiedzialności i dowodów.
← Monitorowanie · Wszystkie domeny
Przećwicz te pytania → · Testy na czas na ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Zdaj egzamin →