Il corso Microsoft AZ-303T00-A insegna ai Solutions Architects come tradurre i requisiti aziendali in soluzioni sicure, scalabili e affidabili. Le lezioni includono virtualizzazione, automazione, networking, archiviazione, identità, sicurezza, piattaforma dati e infrastruttura applicativa.
Il corso specifica come le decisioni di ciascuna area impattino una soluzione globale.
Questo corso è rivolto a professionisti IT esperti nella progettazione e nell'implementazione di soluzioni in esecuzione su Microsoft Azure. I candidati devono avere una vasta esperienza e conoscenza di vari aspetti delle operazioni IT, tra cui reti, virtualizzazione, identità, sicurezza, business continuity, disaster recovery, gestione dei dati, pianificazione del budget e governance.
I Solution Architects di Azure usano il portale di Azure e anche la Command Line Interface man mano che diventano più esperti. I candidati devono avere competenze a livello di esperto nell'amministrazione Azure e avere esperienza dei processi di sviluppo Azure e i processi DevOps.
- Proteggere le identità con Active Directory di Azure, utenti e gruppi
- Implementare soluzioni di identità che includano capacità on-premise e basate sul cloud
- Applicare soluzioni di monitoraggio per la raccolta, la combinazione e l'analisi di dati provenienti da origini diverse
- Gestire sottoscrizioni, account, criteri di Azure e controllo dell'accesso basato sui ruoli
- Amministrare Azure utilizzando Gestione risorse, Portale di Azure, Cloud Shell e CLI
- Configurare soluzioni di connettività tra siti come VNet Peering e gateway di rete virtuali
- Amministrare Azure App Service, Azure Container Instances e Kubernetes
Modulo 1: Implementare VM per Windows e Linux
- Selezionare Virtual Machine Size (Dimensioni macchina virtuale)
- Configurare l'alta disponibilità
- Implementare Azure Dedicated Hosts
- Installare e configurare i set di scalabilità
- Configurare la Crittografia dei dischi di Azure
Modulo 2: Automatizzare la distribuzione e la configurazione delle risorse
- Modelli di Azure Resource Manager
- Salvare un modello per una VM
- Valutare la posizione delle nuove risorse
- Configurare un modello di disco rigido virtuale
- Distribuire da un modello
- Creare ed eseguire un Runbook di automazione
Modulo 3: Rete Implementazione virtuale
- Virtual Network Peering
- Implementare VNet Peering
Modulo 4: Implementare il bilanciamento del carico e la sicurezza della rete
- Implementare Azure Load Balancer
- Implementare un Application Gateway
- Capire il Web Application Firewall
- Implementare il Firewell di Azure
- Implementare Azure Front Door
- Implementare Azure Traffic Manager
- Implementare Network Security Groups e Application Security Grou
- Implementare Azure Bastion
Modulo 5: Implementare soluzioni di archiviazione
- Account di archiviazione
- Blob storage
- Sicurezza di archiviazione
- Gestione dell'archiviazione
- Accesso a Blob e Queue mediante AAD
- Configurare i firewall di achiviazione e le reti virtuali di Azure
Modulo 6: Implementare l'Active Directory di Azure
- Panoramica dell'Active Directory di Azure
- Utenti e gruppi
- Domini e domini personalizzati
- Protezione identità di Azure AD
- Implementare l’accesso condizionale
- Configurare gli avvisi di frode per MFA
- Implementare opzioni di bypass
- Configurare IP attendibili
- Configurare Utenti ospiti in Azure AD
- Gestire più directory
Modulo 7: Implementare e gestire la governance di Azure
- Creare gruppi di gestione, sottoscrizioni e gruppi di risorse
- Panoramica di Role-Based Access Control (RBAC)
- Ruoli Role-Based Access Control (RBAC)
- Revisioni degli accessi di Azure AD
- Implementare e configurare un criterio di Azure
- Blueprints di Azure
Modulo 8: Implementare e gestire identità ibride
- Installare e configurare AD Connect di Azure
- Configurare la sincronizzazione e il writeback delle password
- Configurare AD Connect Health di Azure
Modulo 9: Gestione dei carichi di lavoro su Azure
- Eseguire la migrazione dei carichi di lavoro utilizzando Azure Migrate
- VMware - Migrazione senza agente
- VMware - Migrazione basata su agente
- Eseguire un backup di Azure
- Ripristino del sito Azure to Azure
- Implementare la gestione delle Aggiornamento di Azure
Modulo 10: Implementare il monitoraggio dell'infrastruttura cloud
- Monitoraggio della sicurezza dell'infrastruttura Azure
- Azure Monitor
- Workbooks di Azure
- Avvisi di Azure
- Log Analytics
- Network Watcher
- Service Health di Azure
- Monitorare i costi di Azure
- Informazioni approfondite sulle applicazioni di Azure
- Monitoraggio unificato in Azure
Modulo 11: Gestione della sicurezza per le applicazioni
- Azure Key Vault
- Azure Managed Identity
Modulo 12: Implementare un’infrastruttura per applicazioni
- Creare e configurare il Servizio App di Azure
- Creare una App Service Web App for Containers
- Creare e configurare App Service Plan
- Configurare Networking per un App Service
- Creare e gestire Deployment Slots
- Implementare Logic Apps
- Implementare le funzioni di Azure
Modulo 13: Implementare applicazioni basate su container
- Istanze Container di Azure
- Configurare il servizio Kubernetes di Azure
Modulo 14: Implementare database NoSQL
- Configurare le tabelle degli account archiviazione
- Selezionare le API CosmosDB appropriate
Modulo 15: Implementare i database SQL di Azure
- Configurare le impostazioni del Database SQL di Azure
- Implementare le istanze gestite di un database SQL di Azure
- Alta disponibilità e Database SQL di Azure
- Comprensione delle tecnologie di virtualizzazione on-premise, tra cui: VM, reti virtuali e dischi rigidi virtuali
- Comprensione della configurazione di rete, inclusi TCP/IP, Domain Name System (DNS), reti private virtuali (VPN), firewall e tecnologie di crittografia
- Comprensione dei concetti di Active Directory, inclusi domini, foreste, controller di dominio, replica, protocollo Kerberos e Lightweight Directory Access Protocol (LDAP)
- Comprensione della resilienza e del disaster recovery, comprese le operazioni di backup e ripristino