Microsoft AZ-900: Вычислительные ресурсы и службы приложений — Руководство по подготовке

Часть Microsoft Azure AZ-900 — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Microsoft, или пройдите тесты на время на ExamRoll.io.

Azure предлагает широкий спектр вычислительных ресурсов: от полностью управляемых платформ приложений до детального контроля над виртуальными машинами. Правильный выбор обеспечивает баланс между контролем, масштабируемостью, доступностью и стоимостью с одной стороны и эксплуатационными затратами с другой. На одном конце спектра находятся виртуальные машины и масштабируемые наборы, которые идеальны, когда требуется контроль на уровне ОС и использование пользовательских образов. На другом — App Service, контейнеры и бессерверные (serverless) решения, которые ускоряют развертывание, абстрагируя инфраструктуру. Проектирование с учетом отказоустойчивости и эластичности — ключевой аспект использования вычислительных ресурсов в Azure. Группы доступности и зоны доступности защищают от сбоев оборудования и целых центров обработки данных, а функции балансировки нагрузки и автомасштабирования помогают поддерживать производительность при изменяющейся нагрузке. В сочетании с современными техниками развертывания, такими как сине-зеленые слоты (blue/green), эти сервисы обеспечивают безопасное управление изменениями без простоев.

Azure Virtual Machines: образы и диски

Azure Virtual Machines (VM) предоставляют инфраструктуру как услугу (IaaS) для Windows и Linux. Выбирайте семейства VM в зависимости от профиля рабочей нагрузки: общего назначения (Dsv5) для сбалансированного соотношения ЦП и памяти, оптимизированные для вычислений (Fsv2) для задач, интенсивно использующих ЦП, оптимизированные для памяти (Esv5) для баз данных в памяти, оптимизированные для хранения (Lsv3) для высокой пропускной способности IOPS, а также серии для GPU/HPC (NC, ND, HB/HX) для специализированных вычислений. VM подготавливаются из образов marketplace или пользовательских образов, которые стандартизируют базовые конфигурации ОС и ПО в разных средах. Управление пользовательскими образами упрощается с помощью Azure Compute Gallery, которая версионирует и реплицирует образы между регионами для согласованного и быстрого развертывания. Создайте «золотой» образ из настроенной VM или соберите образы с помощью таких инструментов, как Packer, а затем распространяйте их через галерею в масштабируемые наборы и на отдельные VM. Для рабочих нагрузок без сохранения состояния эфемерные диски ОС значительно ускоряют подготовку и перезагрузку и устраняют затраты на постоянное хранилище для ОС, размещая ее в кэше хоста. Управляемые диски (Managed disks) упрощают жизненный цикл хранилища и повышают его доступность. Выбирайте типы дисков в соответствии с требованиями к производительности и стоимости: Ultra Disk для задержки менее миллисекунды и высоких показателей IOPS/пропускной способности; Premium SSD v2 и Premium SSD для производственных рабочих нагрузок; Standard SSD для рабочих нагрузок общего назначения; и Standard HDD для чувствительных к стоимости сценариев с низким IOPS. Подключайте диски ОС и данных с настраиваемыми размерами и уровнями производительности, используйте моментальные снимки (snapshots) для создания резервных копий на определенный момент времени и используйте шифрование дисков по умолчанию с помощью шифрования на стороне сервера; для более строгих требований соответствия доступны ключи, управляемые клиентом, и шифрование на хосте.

Высокая доступность и эластичное масштабирование для VM: группы доступности, зоны, масштабируемые наборы и балансировка нагрузки

Группы доступности (Availability sets) защищают от сбоев на уровне стоек, распределяя VM по доменам сбоя и обновления в пределах одного центра обработки данных. Развертывание двух или более VM в группе доступности позволяет достичь более высокого SLA по доступности, гарантируя, что событие обновления или сбой оборудования не затронут все экземпляры одновременно. Для более надежной изоляции от сбоев зоны доступности (availability zones) распределяют ресурсы по разным центрам обработки данных в пределах одного региона. Размещение двух или более VM в двух или более зонах обеспечивает самый высокий SLA по доступности VM, что подходит для критически важных бизнес-приложений. Масштабируемые наборы виртуальных машин (VM Scale Sets, VMSS) управляют группами идентичных VM как единым ресурсом для масштабирования и оркестрации. Определите модель (образ, размер, конфигурацию), и VMSS возьмет на себя создание экземпляров, их распределение по зонам и автомасштабирование на основе таких метрик, как загрузка ЦП, использование памяти (через пользовательские метрики) или длина очереди. Интегрируйте с Azure Compute Gallery для безопасного развертывания обновлений образов с использованием проб работоспособности и гибких режимов оркестрации и сочетайте это со стратегиями автоматического обновления ОС и приложений для минимизации сбоев. Azure Load Balancer обеспечивает распределение трафика на 4-м уровне между экземплярами VM с помощью проб работоспособности, чтобы направлять трафик только на работоспособные бэкенды. Standard Load Balancer поддерживает высокую доступность, избыточность между зонами, межзоновую балансировку нагрузки, правила NAT для входящего трафика и правила для исходящих подключений. Используйте его перед VMSS или VM для надежного предоставления доступа к сервисам. Для функций 7-го уровня HTTP(S), таких как привязка сеансов на основе cookie, терминирование TLS и WAF, сопутствующим сервисом является Application Gateway, в то время как Front Door решает задачи глобальной anycast-маршрутизации и ускорения. Выбор правильного уровня балансировки нагрузки обеспечивает отказоустойчивость трафика, отвечая при этом требованиям к протоколам и функциям.

App Service для веб-приложений, API и контейнеров со слотами развертывания

Azure App Service размещает веб-приложения, REST API и контейнеризированные приложения на полностью управляемой платформе, которая берет на себя установку исправлений, балансировку нагрузки и автомасштабирование. Разработчики развертывают код с помощью конвейеров CI/CD, GitHub Actions или развертывания из ZIP-архива/web deploy и могут запускать контейнеры напрямую через App Service for Containers, не управляя оркестратором контейнеров. Встроенные средства диагностики, журналы приложений и интеграция с Application Insights упрощают эксплуатацию. Возможности определяются планом App Service. Уровни Free и Shared предназначены для ознакомления. Уровень Basic добавляет выделенные вычислительные ресурсы, пользовательские домены, горизонтальное масштабирование до нескольких экземпляров и SSL на основе SNI, удовлетворяя потребности недорогих производственных сред, где требуются выделенная мощность и простое масштабирование. Уровни Standard и Premium добавляют правила автомасштабирования, слоты развертывания для выпусков без простоя, интеграцию с VNet, увеличенное количество экземпляров и расширенные функции, подходящие для большинства производственных рабочих нагрузок. Изолированный уровень (ASE) предоставляет выделенные, изолированные в сети среды для обеспечения строгого соответствия требованиям и масштабирования. Слоты развертывания обеспечивают безопасные выпуски, поддерживая «разогретое» вторичное развертывание рядом с основным (production). Переключайте трафик после проверки, чтобы избежать «холодных запусков», и помечайте конфигурацию как «параметры слота», чтобы привязать секреты или строки подключения к конкретному слоту. Постепенное наращивание трафика во время переключения поддерживает канареечные выпуски (canary releases), а автоматическое переключение после успешных проверок работоспособности ускоряет непрерывную поставку с минимальным риском.

Контейнеры в Azure: AKS в сравнении с Azure Container Instances

Контейнеры ускоряют упаковку и переносимость приложений. Azure Kubernetes Service (AKS) предоставляет управляемый уровень управления Kubernetes для микросервисов и stateful-нагрузок, которым требуются расширенные сетевые возможности, автомасштабирование и плавающие обновления. Это идеальный выбор, когда вам нужны зрелые функции оркестрации, управление политиками и интеграция с экосистемой. Azure Container Instances (ACI) запускает контейнеры по требованию без необходимости управлять серверами или оркестраторами. Запускайте контейнеры за секунды, платите посекундно за CPU и память и используйте их для кратковременных задач, заданий, управляемых событиями, или для сборочных конвейеров. ACI интегрируется с виртуальными сетями для частных нагрузок и может размещаться за балансировщиками нагрузки или шлюзами API, когда для отказоустойчивости используется несколько экземпляров. Выбор зависит от операционной модели и характера нагрузки. Используйте AKS для долгоживущих многоконтейнерных приложений с service mesh, расширенным автомасштабированием и постоянными томами (persistent volumes). Используйте ACI для простых, эфемерных задач, пиковых нагрузок и фоновой обработки, где издержки на оркестрацию были бы контрпродуктивны.

Бессерверная интеграция и основы Azure Virtual Desktop

Бессерверные вычисления (Serverless) снимают с вас задачи по управлению инфраструктурой и прозрачно масштабируются в зависимости от спроса. Azure Functions выполняет код, управляемый событиями, с триггерами для HTTP, таймеров, очередей, Service Bus, Event Grid и других. Выберите план Consumption для оплаты за каждое выполнение и автоматического масштабирования, Premium для интеграции с VNet, предсказуемой производительности и отсутствия «холодных стартов», или Dedicated (план App Service) для повторного использования существующих мощностей. Привязки ввода-вывода (Input/output bindings) декларативно подключают функции к источникам данных, сокращая объем шаблонного кода. Logic Apps оркестрируют рабочие процессы между SaaS и локальными системами, используя сотни управляемых коннекторов. Создавайте stateful или stateless рабочие процессы, реализуйте повторные попытки и обработку ошибок, и развертывайте их как multi-tenant (Consumption) или single-tenant (Standard) для изоляции и расширенных сетевых возможностей. Event Grid предоставляет pub/sub-инфраструктуру с низкой задержкой для маршрутизации системных и пользовательских событий в большом масштабе с фильтрацией и очередями недоставленных сообщений (dead-lettering), что идеально подходит для реактивных архитектур, где производители и потребители слабо связаны. Azure Virtual Desktop (AVD) предоставляет безопасные, масштабируемые виртуальные рабочие столы и приложения из Azure. Развертывайте пулы хостов с многосеансовыми Windows 11/10 Enterprise или хостами сеансов Windows Server, публикуйте группы приложений и предоставляйте их пользователям через рабочие области (workspaces). Профили перемещаются между хостами с помощью FSLogix, при этом контейнеры профилей хранятся в Azure Files или Azure NetApp Files, что обеспечивает быстрый вход в систему и единообразный пользовательский опыт. Интегрируйте с Microsoft Entra ID для управления удостоверениями, Conditional Access для политик доступа и используйте автомасштабирование для соответствия количества хостов сеансов текущему спросу, контролируя при этом затраты.

Практическая задача: Готовая к пиковым нагрузкам обработка заказов для Fabrikam Health с использованием отказоустойчивых ВМ, современной платформы для приложений и бессерверных событий

Сценарий: Fabrikam Health управляет онлайн-порталом для заказов, нагрузка на который резко возрастает в последние 5 дней каждого месяца. Команда использует устаревшую службу обработки заказов, которая должна оставаться на Windows Server, наряду с современным веб-интерфейсом и API. Бизнес-требования включают доступность обработки заказов на уровне 99,99%, сквозное шифрование HTTPS на пользовательском домене, развертывание веб-сайта без простоя и минимальные операционные издержки. Ограничения бюджета исключают использование сложных, самостоятельно управляемых систем оркестрации для фоновых задач, но пиковые нагрузки в конце месяца должны обрабатываться без ручного вмешательства.

Задача: Гарантировать доступность обработчика заказов на базе ВМ на уровне 99,99%, бесшовно масштабировать веб-интерфейс/API во время пиковых нагрузок, поддерживать безопасные релизы и обрабатывать всплески фоновых задач с минимальным управлением инфраструктурой.

Рекомендуемый подход:

  1. Создать в Azure Compute Gallery защищенный образ Windows Server, включающий службу обработки заказов и ее зависимости; управлять версиями образа для повторяемых развертываний.
  2. Развернуть VM Scale Set с двумя экземплярами в двух зонах доступности, используя Premium SSD для ОС и данных, и разместить перед ними Standard Load Balancer с пробами работоспособности для достижения отказоустойчивости на уровне зон и распределения трафика.
  3. Подготовить план App Service (уровня Standard или Premium) для публичного веб-интерфейса/API, привязать пользовательский домен и сертификаты, включить два или более экземпляра с автомасштабированием на основе частоты HTTP-запросов или загрузки ЦП, а также создать промежуточный слот развертывания (staging) для «сине-зеленых» релизов.
  4. Реализовать асинхронные рабочие процессы с помощью Azure Functions, запускаемых событиями Event Grid (например, «заказ создан») и триггерами очередей для последующих задач, таких как создание счетов и отправка email-уведомлений; использовать план Premium для интеграции с VNet, если это требуется внутренним системам.
  5. Для специальных, ресурсоемких задач экспорта в конце месяца запускать контейнеризированные задания в Azure Container Instances за частной конечной точкой (private endpoint), вызываемые через Functions; оплачивать только время выполнения, не управляя кластером.
  6. Внедрить Azure Virtual Desktop для сотрудников финансового отдела, которым нужен доступ к устаревшему полнофункциональному клиенту: создать пул узлов (pooled host pool) с многосеансовой Windows 11 Enterprise, включить профили FSLogix на базе Azure Files и опубликовать приложение для пользователей через рабочую область (workspace).

Обоснование выбора служб Azure: Два экземпляра ВМ, распределенные по зонам доступности и защищенные Standard Load Balancer, обеспечивают целевой показатель доступности в 99,99% для обработчика заказов, сохраняя при этом контроль на уровне ОС. App Service предоставляет управляемую платформу для портала с автомасштабированием и слотами развертывания для обработки пиковых нагрузок и выполнения безопасных обновлений без простоя. Event Grid и Functions разделяют фоновую обработку и обеспечивают прозрачное масштабирование, в то время как ACI предоставляет вычислительные мощности для всплесков нагрузки с минимальными операционными издержками. Azure Virtual Desktop централизует безопасный доступ к устаревшему клиенту и масштабируется в зависимости от спроса, завершая архитектуру с минимальным объемом управляемой инфраструктуры.


Архитектура и глобальная инфраструктура Azure · Все домены · Сетевые службы

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Просмотреть Microsoft →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт