透過角色型認證打開更多門。 Certify with Confidence 為您提供更多機會。
徽章

測驗 AZ-300:Microsoft Azure 架構師技術

此測驗的應試者是為關係人提供建議,並將業務要求轉化至安全、可擴展與可靠的解決方法中的 Azure 解決方法架構師。應試者應該具有跨 IT ... 作業各方面的進階經驗和知識,包括網路、虛擬化、身份驗證、安全性、業務連接性、災害復原、資料管理、預算和治理。該角色要求管理每個領域的決策對整體解決方法的影響方式。應試者必須精通 Azure 管理、Azure 開發 與 DevOps,而且至少要在這些領域中的一個領域中擁有專家水平的技能。
更多
 更少

安排測驗時間

測驗 AZ-300:Microsoft Azure 架構師技術

語言:英文、日文、中文(簡體)、韓文

此測驗測量您在完成以下技術任務時的能力:部署與設定基礎架構; 實作工作負載和安全性; 建立與部署應用程序; 實作身份驗證與安全資料; 以及為雲和 Azure 進行開發

安排測驗時間

針對測驗 AZ-300 的g官方練習測試

測驗的所有目標都已深入覆蓋,所以對於測驗中出現的任何問題您都應當有所準備。

評量的技能

部署和設定基礎架構 (25-30%)

分析資源利用率與消耗量

  • 設定資源的診斷設定
  • 為資源建立基線
  • 建立並測試警報
  • 分析訂閱中的警示
  • 分析訂閱中的指標
  • 建立行動小組
  • 監控未使用的資源
  • 監控支出
  • 關於支出的報告
  • 利用記錄檔搜尋查詢功能
  • 在 Azure Monitor 日誌中查看警報

建立與設定儲存帳戶

  • 設定對儲存帳戶的網路存取
  • 建立與設定儲存帳戶
  • 產生共用存取簽名
  • 安裝並使用 Azure Storage Explorer
  • 管理存取密鑰
  • 透過使用 Azure Monitor 日誌監視活動日誌
  • 實作 Azure 儲存體複寫

為 Windows 和 Linux 創建和設定一個虛擬機 (VM)

  • 設定高可用性
  • 設定監控、網路、儲存與虛擬機大小
  • 部署與設定規模集

自動部署虛擬機 (VM)

  • 修改 Azure 資源管理器範本
  • 設定新 VM 的位置
  • 設定 VHD 範本
  • 從範本部署
  • 將部署保存為 Azure Resource Manager 範本
  • 部署 Windows 與 Linux VM

實作使用虛擬機 (VM) 的解決方法

  • 配置 VM
  • 建立 Azure Resource Manager 範本
  • 為 VM 設定 Azure 磁碟加密

在虛擬網路之間建立連接

  • 建立與設定 VNET 對等
  • 建立並設定 VNET 到 VNET
  • 驗證虛擬網路連接
  • 建立虛擬網路閘道器

實作與管理虛擬網路

  • 設定私有和公有 IP 位址、網路路由、網路介面、子網路和虛擬網路

管理 Azure Active Directory (AD)

  • 新增自訂網域
  • 設定 Azure AD 身份保護、Azure AD 加入與企業狀態漫遊
  • 設定自助密碼重置
  • 實作條件式存取原則
  • 管理多個目錄
  • 執行存取權檢閱

實作與管理混合身份

  • 安裝與設定 Azure AD Connect
  • 設定聯合與單點登入
  • 管理 Azure AD Connect
  • 管理密碼同步與回寫

實作工作負載和安全(20-25%)

將伺服器移轉到 Azure

  • 使用 Azure Site Recovery 進行移轉
  • 使用 P2V 移轉
  • 設定儲存
  • 建立備份保存庫
  • 準備源與目標環境
  • 備份與還原資料
  • 部署 Azure Site Recovery 代理
  • 準備虛擬網路

設定無伺服器計算

  • 管理 Logic App 資源
  • 管理 Azure 功能應用設定
  • 管理事件網格;
  • 管理服務總線

實作應用程式負載平衡

  • 設定應用程式閘道與負載均衡規則
  • 實作前端 IP 設定
  • 管理應用程式負載平衡

使用 Azure 虛擬網路整合本地網路

  • 建立與設定 Azure VPN 閘道器
  • 建立與設定站台到站台 VPN
  • 設定快速路由
  • 驗證本地連接
  • 使用 Azure 管理本地連接

管理角色型存取控制 (RBAC)

  • 建立自訂角色
  • 透過分配角色來設定對 Azure 資源的存取
  • 設定對 Azure 的管理存取
  • RBAC 故障排除
  • 實作 RBAC 原則
  • 分配 RBAC 角色

實作多重身份驗證 (MFA)

  • 為 Azure 租戶啟用 MFA
  • 為 MFA 設定使用者帳戶
  • 設定欺詐警示
  • 設定旁路選項
  • 設定可信 IP
  • 設定驗證方法
  • 管理角色型存取控制 (RBAC)
  • 實作 RBAC 原則
  • 分配 RBAC 角色
  • 建立自訂角色
  • 透過分配角色來設定對 Azure 資源的存取
  • 設定對 Azure 的管理存取

創建和部署應用 (5-10%)

使用 PaaS 建立 Web 應用

  • 建立一個 Azure App Service Web 應用
  • 為該 API 建立文件
  • 為容器建立一個 App Service Web 應用
  • 透過使用 WebJobs 建立一個 App Service 背景任務
  • 啟用診斷日誌記錄

設計與開發使在容器上運行的應用

  • 設定資源的診斷設定
  • 透過使用一個 Docker 檔案建立一個容器圖像
  • 建立一個 Azure Kubernetes Service
  • 向 Azure 容器註冊表發佈一個映像
  • 實作一個在 Azure 容器執行個體上運行的應用程式
  • 透過使用代碼管理容器設定

實作身份驗證和保護資料 (5-10%)

實作身份驗證

  • 透過使用憑證、表單架構驗證、令牌或 Windows 整合身份驗證來實作身份驗證
  • 透過使用 Azure AD 實作多重身份驗證
  • 實作 OAuth2 身份驗證
  • 實作 Azure 資源的託管標識服務主體身份驗證

實作加密資料解決方法

  • 加密與解密未使用與運輸中的資料
  • 使用“永遠加密”加密資料
  • 實作 Azure 機密計算和 SSL/TLS 通訊
  • 使用 KeyVault API 建立,讀取,更新與刪除密鑰、秘密與憑證

為雲與 Azure 儲存進行開發 (20-25%)

開發使用 Cosmos DB 儲存的解決方法

  • 透過使用合適的 API 建立,讀取,更新與刪除資料
  • 實作分區方案
  • 為操作設定適當的一致性水平

開發使用關聯式資料庫的解決方法

  • 提供與設定關聯式資料庫
  • 為 Azure SQL 資料庫設定彈性集區
  • 使用代碼建立、讀取、更新與刪除資料表

設定一個訊息導向的整合架構

  • 設定一個發送電子郵件、事件網格與 Azure Relay Service 的應用或服務
  • 建立並設定通知中心、事件中心與服務匯流排
  • 跨越多個產品設定查詢

開發自動縮放

  • 實作自動縮放規則與模式(排程、操作/系統指標,處理單個應用程式執行個體的代碼)
  • 實作處理過渡狀態的代碼

準備測驗

自我評量

免費
微型學習
互動式
瀏覽器內存取
開始學習

教師主導

付費
個人化
面對面
隨選
探索課程

訓練指南

一個包括所有自我評量和教師主導型課程的綜合性指南。

下載

相關認證

Microsoft 認證的:Azure 解決方法架構師專家

Azure 解決方案架構師必須擁有計算、網路、儲存和安全性方面的專業知識,這樣他們才可以設計在Azure上執行的解決方案。

*定價未反映 Microsoft Imagine Academy 規劃成員、經 Microsoft 認證的訓練師 和 Microsoft Partner Network 規劃成員適用的任何促銷優惠或降價。定價如有更改,恕不另行通知。定價不包含適用稅額。請先向測驗提供者確認確切價格,然後再註冊以進行測驗。

其他資源

基於角色認證的指南

透過一項 簡潔的認證指南基於角色認證的路線圖海報探索所有認證。

訓練指南

發現訓練資源,以成為經 Microsoft 認證的:Azure 解決方法架構師專家。