Microsoft Azure Solutions Architect Expert AZ-305 — 學習指南
邊學邊練。 每個概念都對應 Microsoft 考試中心中附有驗證解答的真實考題,或在 ExamRoll.io 上透過限時練習演練整場考試。
本指南深入講解每個 AZ-305 領域。選擇一個領域深入學習,或依序逐一學習。
領域
- 身分、治理與合規性 — Identity Protection 將機器學習的風險偵測應用於使用者和登入行為。使用者風險原則評估認證遭洩露的可能性,並可要求安全變更密碼或封鎖存取直到修復為止;登入風險原則分析當前的工作階段情境 (不可能的移動、不熟悉的登入屬性、與惡意軟體相關的 IP),並可要求 MFA
- 資料儲存與資料庫解決方案 — 彈性集區 (Elastic pools) 讓多個資料庫共享一個運算預算和 I/O 餘裕,從而平滑化尖峰負載,並為許多小型、負載多變的資料庫降低成本。DTU 和 vCore 模型中都有集區;正確的規模設定需要了解總體並行性以及每個資料庫的突發限制,以避免吵雜鄰居效應 (noisy-neighbor
- 運算與應用程式架構 — Azure Kubernetes Service (AKS) 負責管理 Kubernetes 控制平面 (control plane),提供可選的 Uptime SLA,並支援系統和使用者節點池 (node pool)。使用一個最小且經過污染 (tainted)
- 網路與連線能力 — 子網路設計應根據功能和信任等級來切割流量。每個子網路應承載單一的安全意圖,並透過 NSG 和 UDR 進行管制。請適當規劃前置詞的大小 (例如 /26 到 /24) 以避免重新編號;為 Azure Firewall、Application Gateway、Bastion 和 Private
- 高可用性、災難復原與業務連續性 — 可用性區域 (Availability Zones) 是單一地區內各自獨立的資料中心故障網域。區域性 (Zonal) 服務(例如 Virtual Machines、受控磁碟、Standard public IPs)會被固定在單一區域中。區域備援 (Zone-redundant) 服務(例如
- 安全架構與零信任 — Azure Key Vault 是管理密鑰和金鑰的核心。存在兩種資料平面授權模型: - 存取原則 (Access policies) 是舊版的個別保存庫 ACL 模型。它們授予主體精細的密鑰/金鑰/憑證權限,但無法與 Azure RBAC 拒絕指派或 PIM
- 整合與訊息傳遞架構 — Azure Event Grid 是一個全託管的事件路由器,專為反應式、推送式模式而設計。它使用原生的 Event Grid 結構描述或 CloudEvents 1.0。事件訂閱 (Event subscriptions) 的目標端點可以是 Functions、Logic Apps、Service
- 監控、成本最佳化與維運 — 動作群組將偵測與回應解耦。可關聯電子郵件/簡訊/語音、推播通知、安全的 webhook、ITSM 連接器、Azure Functions、Logic Apps 與 Automation
- 遷移與現代化 — 透過授權與保留方案來鞏固商業案例: - Azure Hybrid Benefit (AHB) 讓您能沿用既有且附有軟體保證 (Software Assurance) 的授權。對於 Azure VM 或 Azure Dedicated Host 上的 Windows Server,AHB
- Well-Architected Framework 與設計原則 — 安全性是基於零信任 (Zero Trust) 原則的深度分層防禦。透過 Azure RBAC、Privileged Identity Management (PIM) 和存取審查來實施最低權限原則,以維持持續的授權健康狀態。使用私人端點、網路安全性群組 (NSG) 和 Azure Firewall
準備好練習了嗎?
- 瀏覽所有附驗證解答的題目 → — 免費,含解析。
- 在 ExamRoll.io 上開始限時模擬考試 → — 完整題庫,支援 20 多種語言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →