Kursus Asas Awan Azure

Kursus pemula berstruktur meliputi konsep awan Azure, perkhidmatan teras, identiti, tadbir urus, keselamatan dan kos.

Tahap: Microsoft Azure Fundamentals Kesukaran: beginner 5 pelajaran 90 min
Kemajuan kursus 0 / 5
Kembali ke kursus

Apa yang akan anda pelajari

  • Menjelaskan konsep awan asas dan infrastruktur global Azure
  • Mengenal pasti perkhidmatan teras Azure untuk pengkomputeran, storan, rangkaian dan pangkalan data
  • Menerangkan alat identiti, akses dan tadbir urus Azure
  • Menggunakan amalan keselamatan, privasi dan pematuhan Azure
  • Memahami pengurusan kos dan perjanjian tahap perkhidmatan Azure

Sebelum bermula

  • Tidak perlu pengalaman Azure sebelum ini
  • Biasa menggunakan komputer dan internet
  • Akaun Azure percuma berguna tetapi pilihan

Pelajaran 1 Konsep Awan dan Infrastruktur Global Azure

Pengkomputeran awan menyampaikan sumber pengkomputeran, storan dan rangkaian atas permintaan melalui internet. Azure mengatur sumber ini dalam Region dan Availability Zone. Region ialah kawasan geografi, dan setiap Region mengandungi sekurang-kurangnya tiga Availability Zone dengan kuasa, penyejukan dan rangkaian yang bebas.

Resource group mengumpulkan sumber Azure yang berkaitan untuk pengurusan dan pengebilan. Resource tag menambah metadata untuk organisasi dan pelaporan kos.

Perkhidmatan awan menawarkan skalabiliti, kelenturan, ketersediaan tinggi dan toleransi kegagalan. Pelanggan boleh menambah kapasiti semasa permintaan tinggi dan mengurangkannya apabila permintaan menurun, hanya membayar untuk apa yang digunakan.

Tip latihan Konsep Awan dan Infrastruktur Global Azure: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Aplikasi yang digunakan dalam dua Availability Zone dalam Region yang sama masih dapat melayan trafik jika satu zon gagal. Menambah resource group kedua dengan tag yang jelas memudahkan pengurusan deployment dan penjejakan mengikut pusat kos.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.

Pelajaran 2 Perkhidmatan Teras Azure untuk Pengkomputeran, Storan, Rangkaian dan Pangkalan Data

Azure Virtual Machines menyediakan pelayan maya yang boleh diubah saiz, manakala VM Scale Sets menjalankan banyak VM dengan penskalaan automatik. App Service mengehoskan aplikasi web tanpa mengurus pelayan asas, Azure Functions menjalankan kod serverless, dan Azure Kubernetes Service (AKS) mengurus beban kerja kontena.

Azure Blob Storage menyimpan data tidak berstruktur seperti imej dan dokumen, Azure Disk Storage menyediakan cakera tahan lasak untuk VM, dan Azure Files menawarkan perkongsian fail terurus. Azure SQL Database dan Cosmos DB menyediakan pilihan pangkalan data relasional dan NoSQL yang terurus.

Azure Virtual Network mencipta rangkaian terpencil dengan subnet dan penghalaan. Load Balancer mengagihkan trafik, Azure DNS menyelesaikan nama domain, VPN Gateway menyambung rangkaian on-premises dengan selamat, dan Azure CDN menyimpan cache kandungan lebih dekat dengan pengguna.

Tip latihan Perkhidmatan Teras Azure untuk Pengkomputeran, Storan, Rangkaian dan Pangkalan Data: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Aplikasi web kecil boleh menggunakan Azure Functions untuk pemprosesan serverless, Cosmos DB untuk penyimpanan data yang fleksibel, Blob Storage untuk muat naik pengguna, dan Azure CDN untuk menyampaikan aset statik dengan cepat ke seluruh dunia.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.

Pelajaran 3 Identiti, Akses dan Tadbir Urus Azure

Microsoft Entra ID (sebelumnya Azure AD) menyediakan pengurusan identiti dan akses awan. Pengguna log masuk sekali, dan organisasi boleh menguatkuasakan pengesahan berbilang faktor, akses bersyarat dan dasar perlindungan kata laluan.

Kawalan akses berasaskan peranan (RBAC) memberikan kebenaran berdasarkan fungsi pekerjaan. Ikuti prinsip keistimewaan paling rendah supaya pengguna hanya menerima akses yang mereka perlukan. Langganan, kumpulan pengurusan dan resource group mewujudkan hierarki untuk mengatur sumber dan menggunakan tadbir urus.

Azure Policy menguatkuasakan peraturan seperti region yang dibenarkan atau tag yang diperlukan. Azure Blueprints menggabungkan dasar, peranan dan templat menjadi pakej yang boleh digunakan semula. Tag Azure menyokong pelaporan kos dan pengelasan sumber.

Tip latihan Identiti, Akses dan Tadbir Urus Azure: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Syarikat memberikan peranan Contributor hanya kepada pasukan aplikasi, menguatkuasakan pengesahan berbilang faktor untuk pentadbir, dan menggunakan Azure Policy untuk menyekat penciptaan sumber di luar region yang diluluskan. Ini mengurangkan pendedahan tidak sengaja dan mengekalkan tadbir urus yang konsisten.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.

Pelajaran 4 Keselamatan, Privasi dan Pematuhan Azure

Azure menggunakan strategi pertahanan mendalam dengan pelbagai lapisan: keselamatan fizikal, identiti dan akses, kawalan rangkaian, keselamatan pengkomputeran, keselamatan aplikasi dan perlindungan data. Microsoft bertanggungjawab terhadap infrastruktur fizikal, manakala pelanggan mengamankan data, identiti dan aplikasi mereka.

Network Security Group menapis trafik antara subnet, Azure Firewall melindungi sumber secara berpusat, dan DDoS Protection mengurangkan kesan serangan berskala besar. Microsoft Defender for Cloud memberikan cadangan keselamatan, manakala Azure Sentinel mengumpul dan menganalisis isyarat keselamatan di seluruh persekitaran.

Azure Key Vault menyimpan rahsia, kunci dan sijil. Penyulitan melindungi data semasa disimpan dan semasa dalam transit. Tawaran pematuhan Azure memetakan perkhidmatan kepada piawaian seperti ISO 27001, GDPR dan SOC, dan Microsoft Trust Center menerbitkan maklumat pematuhan.

Tip latihan Keselamatan, Privasi dan Pematuhan Azure: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Aplikasi web menggunakan Network Security Group untuk membenarkan HTTPS sahaja, menyimpan kelayakan pangkalan data dalam Key Vault, dan mendayakan Microsoft Defender for Cloud untuk mengesan sumber yang salah konfigurasi. Ini menggabungkan kawalan rangkaian, identiti dan pemantauan.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.

Pelajaran 5 Pengurusan Kos dan Perjanjian Perkhidmatan Azure

Harga Azure bergantung pada faktor seperti perkhidmatan, region, tier dan penggunaan. Azure Pricing Calculator menganggarkan kos, manakala Cost Management + Billing menjejaki perbelanjaan sebenar. Belanjawan dan amaran memaklumkan pasukan apabila kos menghampiri had.

Tag membantu memperuntukkan kos kepada pasukan atau projek. Rightsizing, kapasiti terpelihara dan memilih tier perkhidmatan yang betul boleh mengurangkan perbelanjaan tanpa mengubah fungsi.

Azure Service Level Agreement (SLA) menerangkan masa aktif terjamin untuk perkhidmatan. SLA komposit menggabungkan ketersediaan beberapa komponen, jadi menambah kebergantungan boleh mengurangkan ketersediaan keseluruhan. Azure Monitor menjejaki prestasi dan kesihatan perkhidmatan.

Tip latihan Pengurusan Kos dan Perjanjian Perkhidmatan Azure: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Pasukan menganggarkan beban kerja dengan Pricing Calculator, menggunakan tag untuk setiap jabatan, dan menetapkan amaran belanjawan bulanan pada 80 peratus daripada had. Mereka memilih Reserved Capacity untuk pangkalan data pengeluaran yang stabil bagi mengurangkan kos sambil mengekalkan perkhidmatan fleksibel untuk pembangunan.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.