Microsoft AZ-305: 遷移與現代化 — 學習指南
屬於 Microsoft Azure Solutions Architect Expert AZ-305 — 學習指南. 使用經過驗證的解答練習: Microsoft 考試中心, 或參加限時模擬考試: ExamRoll.io.
策略、授權與成本最佳化
根據時間、風險和現代化目標選擇遷移策略:
- 直接遷移 (rehost):最快的途徑,程式碼變更最少。適用於穩定、低風險的 VM,或作為最佳化前的過渡橋樑。結合 Azure Migrate 的複寫功能,並立即套用治理護欄 (governance guardrails)。
- 重新平台化 (re-platform/lift-and-optimize):透過小幅變更移至託管服務——例如將 Windows IIS 移至 App Service,或將 SQL Server 移至 Azure SQL Managed Instance。無需全面重新設計,即可減少維運開銷並獲得 PaaS 的可靠性。
- 重新架構 (refactor):分解單體式應用程式 (monoliths)、在 AKS 上採用微服務、事件驅動的管線,或領域驅動設計的有界上下文 (bounded contexts)。投入成本較高,但符合雲端原生 (cloud-native) 的彈性與規模。
- 汰換 (Replace):採用 SaaS 來汰換那些不具差異化優勢的自訂工作負載 (例如 CRM、HRIS),藉此縮小攻擊面與總體擁有成本 (TCO)。
透過授權與保留方案來鞏固商業案例:
- Azure Hybrid Benefit (AHB) 讓您能沿用既有且附有軟體保證 (Software Assurance) 的授權。對於 Azure VM 或 Azure Dedicated Host 上的 Windows Server,AHB 會免除 Windows 授權成本,您只需支付基本的計算費率。對於 SQL Server,可將 AHB 應用於 Azure SQL Database、Azure SQL Managed Instance 或 Azure VM 上的 SQL,以減少 SQL 授權費用。對於 Linux,AHB 支援符合資格的 Red Hat Enterprise Linux 和 SUSE Linux Enterprise 訂閱,在執行經核准的 BYOS 映像檔時,可免除作業系統軟體費用。務必驗證授權移動性 (license mobility) 與核心數。
- Azure Reserved Instances (RI) 和 Reserved Capacity 透過一年或三年的承諾,來配合穩定的計算用量。三年期可獲得較大折扣;一年期則提供較高的彈性。可將保留範圍設定為單一訂閱 (緊密對應權益),或共用範圍 (在帳務內容中跨訂閱套用以最大化使用率)。您可以隨時交換保留,以變更區域、VM 系列或期限;取消保留需支付提前終止費用,且退款金額受 Azure 的年度上限限制。在同一個 VM 系列中,利用執行個體大小的彈性來吸收需求的變化。 結合 AHB 與保留方案,通常能比隨用隨付 (pay-as-you-go) 節省 50–80% 的成本,讓企業能將省下的資金重新投入現代化。
混合式管理與現代化模式
Azure Arc 將 Azure 的治理能力延伸至地端與多雲環境。支援 Arc 的伺服器 (Arc-enabled servers) 透過代理程式 (agent) 將 Windows 和 Linux 機器納管,並將其投射為 Azure 資源,從而啟用 Azure Policy 的客體設定 (guest configuration)、更新管理 (Update Management)、雲端用 Defender (Defender for Cloud) 以及基於擴充功能的工具 (如 Key Vault 憑證、Dependency agent)。支援 Arc 的 Kubernetes (Arc-enabled Kubernetes) 可將符合 CNCF 標準的叢集附加到 Azure,以實現基於 GitOps 的設定 (Flux)、適用於 Kubernetes 的 Azure Policy,以及擴充功能的生命週期管理 (如 Open Service Mesh、容器用 Azure Monitor)。支援 Arc 的 SQL Server (Arc-enabled SQL Server) 能盤點任何位置的執行個體、顯示終止支援和 SKU 建議、強制實施安全基準,並與 Defender for SQL 整合。對於邊緣或離線環境,Arc 提供了一致的治理控制平面,同時讓工作負載保留在原地。
現代化模式應層疊建構在遷移計畫之上:
- 容器化:將現有的 .NET/Java 應用程式封裝到容器中,並在 Azure Kubernetes Service (AKS) 或 App Service for Containers 上執行。Azure Migrate: App Containerization 可以分析 IIS 或 Java 應用程式、建立 Dockerfiles,並發佈到 Azure Container Registry,從而在不重寫程式碼的情況下加速現代化。針對具備服務網格 (service mesh) 和 CI/CD 的複雜、可擴展的微服務,請使用 AKS;對於較簡單的 Web 工作負載,則使用 App Service for Containers。
- 無伺服器遷移:將排程器、批次任務和整合的黏合邏輯 (integration glue) 卸載到 Azure Functions 和 Logic Apps,以消除伺服器管理。Durable Functions 增加了工作流程和狀態管理;Event Grid 和 Service Bus 提供事件驅動和解耦能力,以減少背壓 (backpressure) 並改善故障隔離。
- API 優先轉型:透過 Azure API Management 公開內部功能,並具備產品、版本控制、節流 (throttling) 和 OAuth2/OpenID Connect 卸載功能。這將 API 合約與後端分離,實現合作夥伴和行動裝置通道,並強制執行集中式的安全策略。結合 Backend for Frontend (BFF) 模式和 DevSecOps,以標準化治理和測試流程。 在現代化過程中,使用藍/綠 (blue/green) 或金絲雀 (canary) 部署轉換以及功能旗標 (feature flags) 來降低風險。來自 Azure Monitor 和 Application Insights 的遙測資料應用於驅動效能、容量和擴展規則的迭代式調整。
實務問題情境
Adobe Inc. 必須將其地端的一系列 IIS Web 應用程式、SQL Server 資料庫以及 600 TB 的媒體資產遷移到 Azure,同時要將停機時間降至最低,並為未來採用容器優先的架構做準備。
逐步方法:
使用 Azure Migrate 進行探索與評估 部署 Azure Migrate 應用裝置 (appliance) 來盤點 VMware VM 和 IIS 站台。使用相依性對應 (dependency mapping) 來將應用程式層級分組,並識別共用的資料庫。執行基於效能的 VM 大小評估和 App Service 準備度評估。選擇此服務的原因是它在單一平面中集中了探索、成本估算、相依性洞察和遷移協調等功能。
依據各個工作負載分類遷移策略 初期先將有狀態的應用程式層級「再託管」(Rehost) 到 Azure VM 以降低時程風險;對於遷移助理顯示高度準備就緒的無狀態 Web 層級,則「再平台化」(Re-platform) 到 Azure App Service;並為高流量的入口網站規劃「再架構」(Re-architect) 到 AKS 的工作流程。這種混合策略平衡了速度 (直接遷移,lift-and-shift)、營運效益 (App Service) 和長期擴展性 (AKS)。
使用 Azure Database Migration Service 遷移資料庫 對於面向客戶的 SQL Server 後端,使用線上遷移至 Azure SQL Managed Instance,以保留 SQL Agent 作業、跨資料庫查詢,並實現近乎零停機時間。對於內部業務線 (line-of-business) 資料庫,則在排定的週末時段進行離線遷移。選擇 DMS 是因為它提供基於 CDC (異動資料擷取) 的最低停機時間路徑、結構描述驗證和協調的轉換作業。
使用 Azure Data Box 和 Import/Export 搬移媒體資產 訂購多個 Azure Data Box 設備 (每個 100 TB),將最初的 600 TB 種子資料傳輸到 Blob Storage,然後透過 ExpressRoute 進行差異同步 (delta sync)。對於兩個擁有較小封存資料的遠端工作室,使用 Azure Import/Export 搭配現有的加密 SSD 和 WAImportExport 工具。Data Box 快速且安全地解決了大量傳輸的需求;Import/Export 則利用了在邊緣端已採購的磁碟。
使用 App Service Migration Assistant 轉換 Web 工作負載並進行測試遷移 對於標記為相容的 IIS 站台,使用 Migration Assistant 進行封裝、轉換設定並部署到 App Service。將測試遷移執行到預備位置 (staging slots),並在成功後執行交換 (swap)。此工具減少了手動修復的工作,並加速了部署的一致性。
導入現代化模式 使用 Azure Migrate: App Containerization 將選定的服務容器化,將映像檔推送到 Azure Container Registry,並透過支援 Arc 的 Kubernetes (Azure Arc-enabled Kubernetes) 以 GitOps 方式部署到 AKS,以確保開發/測試/生產環境的設定一致。將所有公開的 API 都置於 Azure API Management 之後,以標準化節流、OAuth2 和合作夥伴的接入流程。這為微服務和 API 優先的通道奠定了基礎,同時維持了治理能力。
透過 Azure Arc 啟用混合式治理 在遷移之前、期間和之後,使用 Azure Arc 納管剩餘的地端伺服器和非 AKS 的 Kubernetes 叢集,以應用 Azure Policy、收集清查資訊並標準化安全基準。Arc 為混合式環境帶來單一的控制平面,確保了組態漂移偵測和合規性。
透過 Azure Hybrid Benefit 和保留方案優化成本 將 Azure Hybrid Benefit 應用於 Windows Server 和 SQL Server 以降低軟體成本。為穩定狀態的 VM 和 Managed Instance SKU 購買三年期的保留執行個體 (Reserved Instances);使用共用範圍 (shared scope) 以最大化跨訂閱的涵蓋範圍,並在用量模式改變時交換保留方案。這能維持專案的商業價值,並為現代化的衝刺開發 (sprints) 提供資金。
為何選擇這些服務:Azure Migrate 和 DMS 透過資料驅動的規劃和低停機時間的執行來將風險降至最低;App Service Migration Assistant 加速了經過驗證的 IIS 遷移;Data Box 和 Import/Export 解決了資料引力 (data gravity) 的問題;Azure Arc 在混合雲和多雲環境中提供了一致的治理;AKS、Functions 和 API Management 則實現了面向未來的雲原生演進,而不會阻礙當前的遷移目標。
← 監控、成本最佳化與維運 · 所有領域 · Well-Architected Framework 與設計原則 →
練習這些題目 → · 在 ExamRoll.io 上限時練習 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →