CC

Guida ufficiale all'esame AZ-305

Formato dell'esame, domini e suggerimenti per la preparazione

AZ-305: Guida allo studio sulla progettazione di soluzioni infrastrutturali Microsoft Azure

Panoramica dell'esame

  • Certificazione: Microsoft Azure Solutions Architect Expert
  • Codice esame: AZ-305
  • Destinatari: architetti delle soluzioni che progettano soluzioni cloud e ibride su Azure
  • Esperienza richiesta: esperienza avanzata nelle operazioni IT, nella rete, nella virtualizzazione, nell'identità, nella sicurezza, nella continuità aziendale, nel ripristino di emergenza, nelle piattaforme di dati e nella governance

Prerequisiti

  • Una delle seguenti certificazioni di livello associato:
    • Azure Administrator Associate (AZ-104)
    • Azure Developer Associate (AZ-204)

Competenze misurate (al 18 ottobre 2024)

1. Progettare soluzioni per l'identità, la governance e il monitoraggio (25-30%)

Progettare soluzioni per la registrazione e il monitoraggio

  • Consigliare una soluzione di registrazione
  • Consigliare una soluzione per l'instradamento dei log
  • Consigliare una soluzione di monitoraggio

Progettare soluzioni di autenticazione e autorizzazione

  • Consigliare una soluzione di autenticazione
  • Consigliare una soluzione di gestione dell'identità
  • Consigliare una soluzione per autorizzare l'accesso alle risorse di Azure
  • Consigliare una soluzione per autorizzare l'accesso alle risorse on-premise
  • Consigliare una soluzione per gestire segreti, certificati e chiavi

Progettare la governance

  • Consigliare una struttura per gruppi di gestione, sottoscrizioni e gruppi di risorse
  • Consigliare una strategia per l'assegnazione di tag alle risorse
  • Consigliare una soluzione per la gestione della conformità
  • Consigliare una soluzione per la governance dell'identità

2. Progettare soluzioni per l'archiviazione dei dati (20-25%)

Progettare soluzioni di archiviazione dati per dati relazionali

  • Consigliare una soluzione per l'archiviazione di dati relazionali
  • Consigliare un livello di servizio e un livello di calcolo del database
  • Consigliare una soluzione per la scalabilità del database
  • Consigliare una soluzione per la protezione dei dati

Progettare soluzioni di archiviazione dati per dati semi-strutturati e non strutturati

  • Consigliare una soluzione per l'archiviazione di dati semi-strutturati
  • Consigliare una soluzione per l'archiviazione di dati non strutturati
  • Consigliare una soluzione di archiviazione dati per bilanciare funzionalità, prestazioni e costi
  • Consigliare una soluzione di archiviazione dati per la protezione e la durabilità

Progettare l'integrazione dei dati

  • Consigliare una soluzione per l'integrazione dei dati
  • Consigliare una soluzione per l'analisi dei dati

3. Progettare soluzioni per la continuità aziendale (15-20%)

Progettare soluzioni per il backup e il ripristino di emergenza

  • Consigliare una soluzione di ripristino per i carichi di lavoro di Azure e ibridi che soddisfi gli obiettivi di ripristino
  • Consigliare una soluzione di backup e ripristino per l'infrastruttura di calcolo
  • Consigliare una soluzione di backup e ripristino per i database
  • Consigliare una soluzione di backup e ripristino per i dati non strutturati

Progettare per l'alta disponibilità

  • Consigliare una soluzione ad alta disponibilità per l'infrastruttura di calcolo
  • Consigliare una soluzione ad alta disponibilità per i dati relazionali
  • Consigliare una soluzione ad alta disponibilità per i dati semi-strutturati e non strutturati

4. Progettare soluzioni infrastrutturali (30-35%)

Progettare soluzioni di calcolo

  • Specificare i componenti di una soluzione di calcolo in base ai requisiti del carico di lavoro
  • Consigliare una soluzione basata su macchine virtuali
  • Consigliare una soluzione basata su container
  • Consigliare una soluzione basata sul serverless
  • Consigliare una soluzione di calcolo per l'elaborazione batch

Progettare un'architettura applicativa

  • Consigliare un'architettura di messaggistica
  • Consigliare un'architettura event-driven
  • Consigliare una soluzione per l'integrazione delle API
  • Consigliare una soluzione di caching per le applicazioni
  • Consigliare una soluzione di gestione della configurazione delle applicazioni
  • Consigliare una soluzione di distribuzione automatizzata per le applicazioni

Progettare migrazioni

  • Valutare una soluzione di migrazione utilizzando il Microsoft Cloud Adoption Framework
  • Valutare server, dati e applicazioni on-premise per la migrazione
  • Consigliare una soluzione per la migrazione di carichi di lavoro a IaaS e PaaS
  • Consigliare una soluzione per la migrazione dei database
  • Consigliare una soluzione per la migrazione di dati non strutturati

Progettare soluzioni di rete

  • Consigliare una soluzione di connettività per connettere le risorse di Azure a Internet
  • Consigliare una soluzione di connettività per connettere le risorse di Azure all'ambiente on-premise
  • Consigliare una soluzione per ottimizzare le prestazioni di rete
  • Consigliare una soluzione per ottimizzare la sicurezza di rete
  • Consigliare una soluzione di bilanciamento del carico e di instradamento

Principali risorse di studio

Percorsi di apprendimento ufficiali Microsoft Learn

  • Progettare soluzioni per l'identità, la governance e il monitoraggio
  • Progettare soluzioni per la continuità aziendale
  • Progettare soluzioni per l'archiviazione dei dati
  • Progettare soluzioni infrastrutturali
  • Progettare le operazioni infrastrutturali in Azure

Riferimenti architetturali

  • Azure Architecture Center
  • Azure Architecture Framework
  • Well-Architected Framework
  • Cloud Adoption Framework

Risorse di pratica

  • Valutazione di pratica gratuita su Microsoft Learn
  • Casi di studio del centro di architettura Azure
  • Architetture di riferimento e modelli di progettazione

Dettagli dell'esame

  • Punteggio di passaggio: 700
  • Formato delle domande: Casi di studio, scelta multipla, drag-and-drop, area calda
  • Durata dell'esame: 120 minuti (150 minuti per i non madrelingua inglese)
  • Lingue disponibili: Più lingue, tra cui inglese, giapponese, cinese, coreano, tedesco, francese, spagnolo, portoghese
  • Costo dell'esame: $165 USD (varia a seconda della regione)

Consigli per la preparazione

Tempo di studio consigliato

  • 4-6 mesi per chi è nuovo al ruolo di architetto
  • 2-3 mesi per gli architetti esperti nuovi di Azure
  • 1-2 mesi per i professionisti Azure esperti

Aree chiave su cui concentrarsi

  1. Pilastri del framework Well-Architected di Azure
  2. Modelli di alta disponibilità e ripristino di emergenza
  3. Architetture di gestione dell'identità e dell'accesso
  4. Architetture delle piattaforme di dati
  5. Connettività ibrida e multi-cloud
  6. Strategie e strumenti di migrazione

Considerazioni progettuali critiche

Identità e sicurezza

  • Architettura Zero Trust
  • Strategia di difesa in profondità
  • Modelli di integrazione di Key Vault
  • Accesso condizionale e PIM

Architettura dei dati

  • Modelli di data lake vs data warehouse
  • Polybase e integrazione dei dati
  • Strategie di scalabilità del database
  • Protezione dei dati e conformità

Alta disponibilità

  • Requisiti di RPO e RTO
  • Architetture multi-regione
  • Modelli attivo-passivo vs attivo-attivo
  • Strategie di replica del database

Rete

  • Topologia hub-spoke
  • ExpressRoute vs VPN
  • Azure Firewall vs NVA di terze parti
  • Application Gateway vs Front Door
  • Architettura degli endpoint privati

Migrazione

  • Fasi del Cloud Adoption Framework
  • 5 R della migrazione
  • Funzionalità di Azure Migrate
  • Strategie di migrazione del database

Modelli architetturali importanti

Modelli di calcolo

  • Architettura a N livelli
  • Microservizi
  • Architetture serverless
  • Big compute e HPC
  • Web-queue-worker

Modelli di dati

  • CQRS (Command Query Responsibility Segregation)
  • Event sourcing
  • Shard
  • Modello cache-aside
  • Modello vista materializzata

Modelli di affidabilità

  • Modello di nuovo tentativo
  • Circuito aperto
  • Isolamento a finestratura
  • Transazione compensativa
  • Monitoraggio endpoint di integrità

Modelli di sicurezza

  • Identità federata
  • Gatekeeper
  • Modello chiave valet
  • Limitazione
  • Livellamento del carico basato su code

Approccio al case study

  • Leggere attentamente i requisiti
  • Identificare i vincoli tecnici e aziendali
  • Considerare l'ottimizzazione dei costi
  • Progettare per scalabilità e crescita
  • Documentare le ipotesi
  • Convalidare rispetto al framework Well-Architected

Percorso di certificazione

  • Prerequisiti: Richiesto AZ-104 o AZ-204
  • Rinnovo: Richiesto ogni 12 mesi tramite Microsoft Learn
  • Certificazioni correlate:
    • Azure DevOps Engineer Expert (richiede anche AZ-400)
    • Azure Security Engineer Associate (AZ-500)
    • Azure Network Engineer Associate (AZ-700)

Diagrammi decisionali chiave

Selezione dell'archiviazione

  1. Dati relazionali → SQL Database/SQL MI/PostgreSQL
  2. Dati documentali → Cosmos DB
  3. File → Azure Files/Archiviazione BLOB
  4. Big data → Data Lake Storage Gen2
  5. Cache → Redis Cache

Selezione del calcolo

  1. Lift and shift → Macchine virtuali
  2. App containerizzate → AKS/Container Instances
  3. Event-driven → Funzioni
  4. App Web → App Service
  5. Elaborazione batch → Batch

Selezione dell'integrazione

  1. Messaggistica → Service Bus/Event Hubs
  2. Flussi di lavoro → Logic Apps
  3. Gestione API → Servizio Gestione API
  4. B2B → BizTalk/Logic Apps
  5. Integrazione dati → Data Factory/Synapse