Microsoft AZ-900: 儲存與資料庫 — 學習指南
屬於 Microsoft Azure AZ-900 — 學習指南. 使用經過驗證的解答練習: Microsoft 考試中心, 或參加限時模擬考試: ExamRoll.io.
Azure 為在全球規模下儲存非結構化與結構化資料提供了廣泛的基礎,並整合了耐久性、安全性與成本控制。了解正確的儲存基礎元件、備援模型、存取層和資料庫服務,是從虛擬機器到全球分佈的 Web 與行動平台,打造可靠、高效能應用程式的關鍵。
Azure Storage 服務與託管磁碟
Azure Blob Storage 是非結構化資料的基石。Block blobs 負責處理大型物件,具備高效率的串流與平行上傳、快照、版本控制及分層功能。Page blobs 針對 512 位元組分頁中的隨機讀寫 I/O 進行了最佳化,並支援虛擬硬碟;它們位於需要一致性低延遲 IOPS 的磁碟和情境底層。Append blobs 專為寫入密集的附加情境(如應用程式日誌)而設計,可高效率地將新區塊新增至結尾。Azure Files 提供完全託管的檔案共用,可透過 SMB 或 NFS 存取,並支援 NTFS ACL、目錄整合選項,以及用來在 Windows Server 上快取常用資料的 Azure File Sync。Queue Storage 提供輕量、耐用的應用程式訊息傳遞,以至少一次的傳遞語意來解耦元件。Table Storage 為龐大的分割資料集提供無結構描述的鍵/屬性儲存,您可以控制分割區索引鍵和資料列索引鍵以實現規模擴展和成本效益。Managed disks 為 Azure Virtual Machines 提供耐用、持久的區塊儲存,無需直接管理儲存體帳戶或 page blobs。可選擇適用於成本最佳化輸送量工作負載的 Standard HDD、提供均衡效能的 Standard SSD、適用於低延遲高 IOPS 的 Premium SSD 和 Premium SSD v2,以及適用於最具挑戰性的交易工作負載、可設定 IOPS 和輸送量的 Ultra Disk。Managed disks 支援快照、增量備份、磁碟加密,以及與您的 VM SLA 一致的可用性選項。
- Blob – Block blob
- 資料模型或 IO 模式:大型物件、循序 IO
- 主要功能:分層、快照、版本控制、生命週期原則
- 一般使用案例:圖片、影片、備份、大數據落地資料區
- 重要限制/備註:單一 blob 最大約 190 TiB;未針對隨機 IO 最佳化
- Blob – Page blob
- 資料模型或 IO 模式:512 位元組分頁中的隨機 IO
- 主要功能:低延遲讀寫、VHD 支援
- 一般使用案例:磁碟和需要隨機存取情境的底層儲存
- 重要限制/備註:Page blob 大小最大 8 TiB;managed disks 將其抽象化
- Blob – Append blob
- 資料模型或 IO 模式:僅附加寫入
- 主要功能:高效率的日誌附加、不可變選項
- 一般使用案例:遙測和應用程式日誌
- 重要限制/備註:不支援就地更新;有區塊數量限制
- Azure Files
- 資料模型或 IO 模式:POSIX/SMB/NFS 檔案語意
- 主要功能:SMB/NFS 存取、NTFS ACL、AD DS/Azure AD DS 整合、File Sync
- 一般使用案例:直接遷移 (lift-and-shift) 的檔案共用、應用程式組態、使用者家目錄
- 重要限制/備註:Standard 和 Premium 層;大型檔案共用最大 100 TiB
- Queue Storage
- 資料模型或 IO 模式:訊息佇列
- 主要功能:至少一次傳遞、可見性逾時、有害訊息處理
- 一般使用案例:背景處理、解耦的微服務
- 重要限制/備註:訊息大小最大 64 KB (若需更大或進階模式,請使用 Service Bus)
- Table Storage
- 資料模型或 IO 模式:鍵/屬性 NoSQL
- 主要功能:大規模擴展、依 PartitionKey 分割、低成本
- 一般使用案例:遙測、目錄、使用者設定檔
- 重要限制/備註:無聯結 (join) 或次要索引;若有全球需求可使用 Cosmos DB Table API
- Managed disks
- 資料模型或 IO 模式:VM 的區塊儲存
- 主要功能:Standard/Premium/Ultra SKU、快照、擴展、磁碟加密
- 一般使用案例:VM 的作業系統/資料磁碟、資料庫、企業營運 (line-of-business) 應用程式
- 重要限制/備註:每個磁碟最大 32 TiB;特定 SKU 提供 ZRS
備援與耐用性選項
備援模型定義了 Azure 為您的資料維護同步與非同步複本的位置與數量。本地備援儲存體 (LRS) 在單一區域的一個資料中心內保留三個複本,能以最低成本防禦磁碟機與機架故障。區域備援儲存體 (ZRS) 將三個同步複本分散到一個區域內不同的可用性區域,提供對區域性中斷的彈性,且無需應用程式層級的容錯移轉。異地備援儲存體 (GRS) 擴展了 LRS,將您的資料非同步地複寫到配對的區域,從而在兩個區域間總共產生六個複本;在 Microsoft 啟動帳戶容錯移轉後,次要區域會變成新的主要區域。讀取權限異地備援儲存體 (RA-GRS) 增加了一個即時、唯讀的次要端點,讓應用程式即使在容錯移轉前也能從次要區域讀取資料,從而實現全域讀取分佈與分析卸載。異地區域備援儲存體 (GZRS) 結合了主要區域的 ZRS 與到配對區域 LRS 的非同步複寫,可同時防禦區域性與地區性故障;其讀取權限版本 (RA-GZRS) 則在次要區域提供讀取端點。選擇何種選項取決於復原目標、延遲期望與預算。在一個區域內,ZRS 可防禦可用區故障,同時保持低寫入延遲。跨區域時,GRS/RA-GRS 與 GZRS 是災難復原與跨區域讀取情境的首選。在異地選項中,到次要區域的資料一致性設計上是非同步的,因此應用程式應能容忍最終一致性,直到容錯移轉完成。
- LRS
- 複寫配置:3 個複本在單一資料中心 (區域)
- 次要區域的讀取權限:否
- 區域/可用區容錯能力:防禦本地硬體/機架故障
- 常見工作負載:開發/測試、低成本儲存、非關鍵資料
- ZRS
- 複寫配置:3 個複本同步橫跨 3 個可用性區域 (區域)
- 次要區域的讀取權限:否
- 區域/可用區容錯能力:可在可用區中斷後存活,無需應用程式層級容錯移轉
- 常見工作負載:需要高區域可用性的生產環境網站/應用程式內容
- GRS
- 複寫配置:主要區域的 LRS + 配對區域的非同步 LRS (總共約 6 個複本)
- 次要區域的讀取權限:否
- 區域/可用區容錯能力:透過帳戶容錯移轉實現區域性 DR;主要區域無可用區保護
- 常見工作負載:具備區域性 DR 態勢的備份/封存
- RA-GRS
- 複寫配置:GRS + 次要區域上的讀取端點
- 次要區域的讀取權限:是
- 區域/可用區容錯能力:與 GRS 相同;實現全域讀取分佈
- 常見工作負載:全域內容讀取、從次要區域卸載分析/報告
- GZRS
- 複寫配置:主要區域的 ZRS + 配對區域的非同步 LRS
- 次要區域的讀取權限:否 (請使用 RA-GZRS)
- 區域/可用區容錯能力:防禦可用區故障與區域性災難
- 常見工作負載:需要可用區 + 異地彈性的關鍵任務應用程式
存取層與生命週期管理
Blob 存取層讓儲存成本與存取模式對應。經常性存取層 (Hot tier) 針對頻繁存取進行了最佳化,提供最低的讀寫交易成本,但每 GB 的儲存價格較高。不經常性存取層 (Cool tier) 降低了每 GB 的儲存價格,但增加了交易與提早刪除的成本,使其適用於不常存取的資料集,例如每月報告或短期備份。封存層 (Archive tier) 提供最低的儲存成本,但在存取前需要先「解除凍結」(rehydration),其存取與提早刪除費用最高;它專為長期保留與合規情境而設計。生命週期管理原則可在容器或帳戶層級自動化分層與保留。規則可以根據上次修改時間、上次存取時間或 blob 索引標籤,在經常性存取層、不經常性存取層與封存層之間轉換 blob;並在達到指定年限後刪除版本、快照或基礎 blob。這些原則透過將冷資料移出經常性存取儲存體,並淘汰過時資料,且無需人工介入,有助於壓縮總體擁有成本。生命週期管理適用於一般用途 v2 與 Blob 儲存體帳戶,並對區塊與附加 blob 有效;它不適用於進階區塊 blob 儲存體。封存資料解除凍結支援標準與高優先權選項,用成本換取速度。標準解除凍結的擷取時間範圍以小時計,而高優先權對較小物件的擷取時間則為數分鐘到數小時。為符合法規,可將封存層與不可變原則(以時間為基礎的保留或法律保留)配對,以在容器或 blob 層級強制執行一次寫入、多次讀取 (WORM) 的保證。
- Hot (經常性存取層)
- 儲存成本:最高
- 存取/交易成本:最低
- 最低保留天數:無
- 擷取延遲:毫秒 (線上)
- 典型資料:活躍內容、頻繁讀寫的資料
- Cool (不經常性存取層)
- 儲存成本:比經常性存取層低
- 存取/交易成本:比經常性存取層高;適用提早刪除費用
- 最低保留天數:30 天
- 擷取延遲:毫秒 (線上)
- 典型資料:不常存取的資料、短期備份
- Archive (封存層)
- 儲存成本:最低
- 存取/交易成本:最高;適用提早刪除費用
- 最低保留天數:180 天
- 擷取延遲:數小時 (需要解除凍結)
- 典型資料:長期保留、合規封存、極少存取的備份
安全性、加密與存取控制
靜態加密 (encryption at rest) 透過儲存體服務加密 (Storage Service Encryption, SSE) 預設為啟用。預設情況下,資料由 Microsoft 管理的金鑰進行透明保護。若需要更嚴格的控制和職責分離,可以為每個儲存體帳戶設定客戶管理的金鑰 (CMK),使用 Azure Key Vault 或 Managed HSM 中的金鑰,並支援金鑰輪替和撤銷的工作流程。對於敏感的工作負載,雙重加密和機密運算選項可進一步降低資料曝險的風險。在傳輸中 (in transit),對所有資料平面 (data-plane) 操作強制使用 HTTPS 搭配 TLS。存取控制涵蓋了基於身分識別的授權和範圍限定的權杖 (token)。Azure RBAC 與 Microsoft Entra ID 整合,可將最低權限的資料平面存取權限(例如 Storage Blob Data Reader/Contributor 角色)授予使用者、群組和受控識別。RBAC 消除了共用密鑰的需求,並支援條件式存取、Privileged Identity Management 和稽核。共用存取簽章 (Shared Access Signatures, SAS) 可將有時間限制、有權限範圍的存取權委派給可能沒有身分識別的用戶端;SAS 可以使用帳戶金鑰簽署,或使用 Microsoft Entra 憑證進行使用者委派,以避免暴露帳戶金鑰。結合使用 RBAC 進行服務對服務和管理存取,並搭配 SAS 用於臨時的用戶端存取流程。保護帳戶金鑰並定期輪替;盡可能優先使用使用者委派 SAS。透過 Private Endpoints 或服務端點進行網路隔離、防火牆規則以及不可變儲存體原則,為儲存體帳戶建構完整的深度防禦態勢。
- Azure RBAC (Microsoft Entra ID)
- 範圍:基於身分識別的角色,作用於儲存體資料平面和管理平面
- 最適合:管理員、服務以及使用受控識別的應用程式
- 主要特性:最低權限、條件式存取、可稽核性、無共用密鑰
- 風險考量:需要身分識別整合;透過變更角色來撤銷權限
- Shared Access Signature (SAS)
- 範圍:針對特定資源的、有時間限制且權限範圍限定的權杖
- 最適合:將有限的存取權委派給用戶端/合作夥伴
- 主要特性:精細的權限、IP/時間限制;使用者委派 SAS 可避免使用帳戶金鑰
- 風險考量:權杖洩漏將在到期前授予存取權;保護分發過程並設定短的生命週期
關聯式 PaaS 與全球分散式 NoSQL
Azure SQL Database 提供一個受控的關聯式引擎,具備自動修補、內建高可用性、備份和擴展功能。您可以部署單一資料庫或彈性集區 (elastic pools) 來整合變動的工作負載。該服務在一個區域內維護多個複本並支援區域備援 (zone redundancy);透明資料加密 (Transparent Data Encryption, TDE) 預設為開啟。自動備份可實現時間點還原 (point-in-time restore),通常可還原 7-35 天內的資料,並可選擇性地在 Azure 儲存體中長期保留長達數年。為了實現多區域的彈性和低延遲讀取,可使用主動式異地複寫 (active geo-replication)(最多四個可讀取的次要複本)或自動容錯移轉群組 (Auto-failover groups) 來進行大規模的協調式災難復原 (DR)。Azure SQL Managed Instance 提供近 100% 的 SQL Server 引擎相容性,支援執行個體層級的功能,如 SQL Agent、跨資料庫查詢、Service Broker 和 CLR,讓您能直接從地端環境進行現代化,而無需重構。它共享相同的受控 HA 架構、線上修補、自動備份、預設 TDE,並支援跨區域的自動容錯移轉群組。透過 private endpoints 進行網路隔離,以及每個資料庫或每個執行個體的運算/儲存體擴展,提供了可預測的效能範圍。Azure Cosmos DB 提供一個全受控、多模型的 NoSQL 資料庫,具備統包式 (turnkey) 的全球分發和多區域寫入能力。它保證在一個區域內,第 99 個百分位數的延遲為個位數毫秒,並提供五種可調整的一致性層級,以在各區域間平衡效能和正確性。您可以按 RU/s 佈建輸送量或使用自動擴展 (autoscale),在不停機的情況下新增或移除區域,並設定自動容錯移轉。其 API 包括 Core (SQL)、MongoDB、Cassandra、Gremlin 和 Table,簡化了跨不同應用程式堆疊的遷移和整合。
- Azure SQL Database
- 模型:關聯式 PaaS (單一資料庫/彈性集區)
- 相容性:最新的 SQL 功能;應用程式層級的相容性
- HA/DR:內建複本、區域備援;主動式異地複寫;自動容錯移轉群組
- 備份/TDE:自動 PITR 7–35 天;LTR 長達數年;TDE 預設開啟
- 異地選項:跨區域的可讀取次要複本;協調式容錯移轉群組
- 最適合:SaaS/多租戶應用程式、新的雲端原生關聯式工作負載
- Azure SQL Managed Instance
- 模型:關聯式 PaaS (執行個體)
- 相容性:高度 SQL Server 功能對等,包含 SQL Agent、跨資料庫查詢
- HA/DR:內建 HA;區域備援;自動容錯移轉群組
- 備份/TDE:自動 PITR 7–35 天;LTR;TDE 預設開啟;支援原生還原
- 異地選項:透過容錯移轉群組和可讀取次要複本實現多區域部署
- 最適合:以最少變更從地端 SQL 進行直接遷移 (Lift-and-shift)
- Azure Cosmos DB
- 模型:NoSQL、多模型 (Core, MongoDB, Cassandra, Gremlin, Table)
- 相容性:與熱門 NoSQL 堆疊的 API 層級相容性
- HA/DR:多區域、多主機寫入;99.99% SLA
- 備份/TDE:自動化和連續備份選項;靜態加密
- 異地選項:即時新增/移除區域;可調整的一致性;自動容錯移轉
- 最適合:全球性、低延遲的應用程式、物聯網 (IoT)、目錄、個人化
← 網路 · 所有領域 · 身分識別、存取與安全性 →
練習這些題目 → · 在 ExamRoll.io 上限時練習 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →