Microsoft AZ-204: Azure Storage и хранилище BLOB-объектов — Руководство по подготовке

Часть Microsoft Azure Developer Associate AZ-204 — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Microsoft, или пройдите тесты на время на ExamRoll.io.

Обзор

Azure Storage предоставляет надёжное, хорошо масштабируемое облачное хранилище для неструктурированных и структурированных данных. При разработке приложений важно сосредоточиться на выборе правильного типа учётной записи хранения, настройке избыточности для достижения целевых показателей RTO/RPO, выборе подходящего типа BLOB-объектов и уровня доступа для оптимизации затрат/производительности, а также на обеспечении безопасности доступа с помощью Azure AD и SAS. Используйте политики жизненного цикла для автоматизации перемещения данных между уровнями, размещайте статические веб-сайты непосредственно в хранилище BLOB-объектов, когда это целесообразно, и применяйте Azure Files и Queue Storage там, где требуется семантика файлового доступа или асинхронное взаимодействие на основе сообщений.

Типы учётных записей хранения и основы избыточности

General-purpose v2 (GPv2) — это стандартный тип учётной записи для большинства рабочих нагрузок. Он поддерживает BLOB-объекты, файлы, очереди и таблицы, все уровни доступа, управление жизненным циклом и новейшие функции. Устаревшие учётные записи BlobStorage предоставляют только службу BLOB-объектов и уровни доступа, но не обладают таким же набором функций и возможностей оптимизации затрат, как GPv2; в новых развёртываниях следует отдавать предпочтение GPv2. Учётные записи FileStorage — это премиальные учётные записи на базе SSD, предназначенные для Azure Files и обеспечивающие стабильно низкую задержку, высокое число IOPS и пропускную способность для корпоративных файловых нагрузок (например, общие папки профилей, бизнес-приложения). Выбирайте FileStorage, когда вам требуется премиальная производительность для общих ресурсов SMB/NFS; в остальных случаях по умолчанию используется GPv2.

Выбор типа избыточности определяет долговечность и доступность данных в разных доменах сбоя:

Если вам нужна защита как от сбоя зоны, так и аварийное восстановление между регионами, рассмотрите возможность сочетания ZRS на локальном уровне с дополнительным шаблоном геореплицированной учётной записи на уровне решения. Планируйте тестирование отработки отказа учётной записи, понимайте принципы переключения конечных точек DNS и проверяйте политики повторных попыток в приложении для обработки согласованности в конечном счёте и расхождения часов во время геособытий.

Модель данных BLOB-объектов, уровни доступа и управление жизненным циклом

Существует три типа BLOB-объектов с различной семантикой. Блочные BLOB-объекты (Block blobs) оптимизированы для потоковой передачи и произвольного чтения больших объектов, таких как изображения, видео и резервные копии. Загружаемые данные разбиваются на блоки, которые затем фиксируются, что позволяет выполнять параллельные загрузки и эффективные повторные попытки. Дополняемые BLOB-объекты (Append blobs) оптимизированы для нагрузок, требующих только добавления данных, таких как сбор телеметрии и журналов; разрешены только операции добавления, что упрощает управление параллелизмом. Страничные BLOB-объекты (Page blobs) предоставляют выровненные по 512 байт страницы для операций произвольного чтения/записи и лежат в основе виртуальных жёстких дисков Azure (VHD), используемых дисками виртуальных машин Azure; это единственный поддерживаемый тип BLOB-объектов для дисков IaaS и нагрузок с большим объёмом произвольного ввода-вывода.

Уровни доступа к BLOB-объектам управляют стоимостью и производительностью. Горячий (Hot) уровень оптимизирован для частого доступа, имеет самую низкую задержку чтения/записи и самую высокую стоимость хранения. Холодный (Cool) уровень предназначен для редко используемых данных, хранящихся не менее 30 дней, и имеет более низкую стоимость хранения, но более высокие затраты на транзакции/чтение и плату за минимальный срок хранения. Архивный (Archive) уровень — самый дешёвый уровень для долгосрочного хранения; объекты находятся в автономном режиме и перед чтением должны быть восстановлены (rehydrated) на горячий или холодный уровень. Восстановление можно запросить со стандартным или высоким приоритетом, выбирая между стоимостью и скоростью. Можно установить уровень доступа по умолчанию на уровне учётной записи (горячий или холодный) и переопределить его для каждого BLOB-объекта; архивный уровень задаётся только для отдельных объектов.

Политики управления жизненным циклом автоматизируют перемещение и хранение данных для контроля затрат и соответствия требованиям. На уровне учётной записи определите правила, которые:

Для отслеживания изменений и последующей обработки включите канал изменений (change feed) учётной записи хранения, чтобы получать упорядоченный, неизменяемый журнал операций создания, обновления, удаления и копирования BLOB-объектов. Это обеспечивает соответствие требованиям и поддержку асинхронных обработчиков, которым нужна семантика «ровно один раз» или «хотя бы один раз» с использованием контрольных точек.

Размещение статических веб-сайтов в хранилище BLOB-объектов предоставляет специальный контейнер $web, обслуживаемый через выделенную веб-конечную точку. Настройте индексный документ и документ об ошибке и публикуйте статические ресурсы напрямую. Конечная точка статического веб-сайта предоставляет анонимный доступ на чтение к содержимому сайта независимо от настройки публичного доступа к BLOB-объектам; доступ через конечную точку BLOB-объектов может оставаться отключённым. Для использования пользовательских доменов и глобального ускорения используйте Azure Front Door или Azure CDN перед конечной точкой. Частные конечные точки (Private endpoints) не поддерживаются для конечной точки статического веб-сайта; используйте пограничный сервис для обеспечения безопасности и ускорения доставки, где требуется частный доступ.

Основы Azure Files и Queue Storage

Azure Files предоставляет полностью управляемые общие файловые ресурсы SMB и опцию NFS для POSIX-сценариев. Используйте общие ресурсы SMB для миграций lift-and-shift и обеспечения совместимости приложений. Учетные записи хранения Premium FileStorage обеспечивают предсказуемую производительность с низкой задержкой, в то время как стандартные общие ресурсы экономичны для файловых данных общего назначения. Управляйте общими ресурсами и файлами через клиенты SMB или REST API/SDK. Azure File Sync позволяет создавать гибридные файловые службы, кэшируя облачный общий ресурс на Windows Server, что обеспечивает локальную производительность и перемещение холодных данных в облако, синхронизацию между несколькими площадками, а также резервное копирование и аварийное восстановление на удаленной площадке без традиционных циклов обновления NAS. Сочетайте идентификацию на основе Azure AD со списками ACL NTFS для обеспечения принципа наименьших привилегий и используйте Private Endpoints для ограничения риска утечки данных.

Azure Queue Storage позволяет создавать развязанные, отказоустойчивые рабочие процессы приложений. Каждое сообщение может иметь размер до 64 КБ (для более крупных данных следует ссылаться на URI blob-объектов). Время жизни сообщения (TTL) определяет его автоматическое истечение; укажите положительное значение от нескольких секунд до семи дней или -1 для отсутствия срока истечения. Когда рабочий процесс извлекает сообщение, оно становится невидимым на время своего тайм-аута видимости. Если обработка завершается неудачно и сообщение не удаляется до истечения тайм-аута, оно снова становится видимым для другого потребителя. Настраивайте тайм-аут видимости так, чтобы он превышал время обработки в худшем случае, и используйте идемпотентные обработчики вместе с экспоненциальной задержкой для уменьшения конфликтов. Отслеживайте счетчик извлечений из очереди для обнаружения отравленных сообщений; когда он превышает пороговое значение, перемещайте сообщение в специальную очередь отравленных сообщений для карантина и анализа. Триггеры очередей Azure Functions реализуют этот шаблон автоматически с очередью -poison. Для более высокой пропускной способности или потребностей в FIFO с гарантиями порядка рассмотрите очереди Service Bus; в противном случае Azure Queue Storage является простым и экономичным решением.

Практический сценарий

National Geographic необходимо опубликовать высоконагруженный микросайт для фотографий с бессерверной обработкой изображений, оптимизированным по стоимости хранилищем и гибридным доступом для локального редакторского инструмента. Им также требуются безопасные ссылки для обмена с ограниченным сроком действия для партнерских агентств и надежная обработка сообщений для фоновых процессов.

  1. Создайте учетную запись хранения GPv2 с RA-GRS
  1. Включите хостинг статических веб-сайтов и разверните активы сайта в контейнер $web
  1. Храните оригинальные RAW-изображения как блочные blob-объекты; телеметрию с однократной записью — как дополняемые blob-объекты
  1. Определите политики жизненного цикла для перемещения оригиналов на уровень Cool через 30 дней и в Archive через 180 дней; удаляйте версии старше одного года
  1. Обеспечьте безопасность доступа к данным с помощью Azure AD и SAS с делегированием пользователя для партнеров
  1. Включите ключи, управляемые клиентом (CMK), с помощью Key Vault и шифрования инфраструктуры
  1. Интегрируйте Azure Queue Storage для фоновой обработки изображений с триггером очередей Azure Functions; установите тайм-аут видимости, превышающий максимальное время обработки, и настройте обработку отравленных сообщений
  1. Опубликуйте редакторские инструменты через Azure Files, используя учетную запись хранения Premium FileStorage и Azure File Sync на локальном Windows Server
  1. Используйте Azure Front Door перед статическим веб-сайтом и включите кэширование и пользовательский HTTPS
  1. Включите канал изменений учетной записи хранения и архивируйте его в хранилище для соответствия требованиям

Azure Functions и бессерверные вычисления · Все домены · Azure Cosmos DB

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Просмотреть Microsoft →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт