คอร์สพื้นฐานคลาวด์ Azure
คอร์สสำหรับผู้เริ่มต้นครอบคลุมแนวคิดคลาวด์ Azure บริการหลัก อัตลักษณ์ การกำกับดูแล ความปลอดภัย และการจัดการต้นทุน
สิ่งที่คุณจะได้เรียนรู้
- อธิบายแนวคิดคลาวด์พื้นฐานและโครงสร้างพื้นฐานทั่วโลกของ Azure
- ระบุบริการหลักของ Azure ด้านการประมวลผล พื้นที่จัดเก็บ เครือข่าย และฐานข้อมูล
- อธิบายเครื่องมืออัตลักษณ์ การเข้าถึง และการกำกับดูแลของ Azure
- ใช้แนวปฏิบัติด้านความปลอดภัย ความเป็นส่วนตัว และการปฏิบัติตามข้อกำหนดของ Azure
- เข้าใจการจัดการต้นทุนและข้อตกลงระดับบริการของ Azure
ก่อนเริ่มเรียน
- ไม่จำเป็นต้องมีประสบการณ์ Azure มาก่อน
- มีความคุ้นเคยกับคอมพิวเตอร์และอินเทอร์เน็ตพื้นฐาน
- บัญชี Azure ฟรีมีประโยชน์แต่ไม่บังคับ
บทเรียน 1 แนวคิดคลาวด์และโครงสร้างพื้นฐานทั่วโลกของ Azure
คลาวด์คอมพิวติ้งส่งมอบทรัพยากรด้านการประมวลผล การจัดเก็บ และเครือข่ายตามความต้องการผ่านอินเทอร์เน็ต Azure จัดระเบียบทรัพยากรเหล่านี้ใน Regions และ Availability Zones Region คือพื้นที่ทางภูมิศาสตร์ และแต่ละ Region มี Availability Zones อย่างน้อยสามแห่งที่มีไฟฟ้า ระบบทำความเย็น และเครือข่ายเป็นอิสระจากกัน
Resource groups จัดกลุ่มทรัพยากร Azure ที่เกี่ยวข้องสำหรับการจัดการและการเรียกเก็บเงิน Resource tags เพิ่มข้อมูลเมตาสำหรับการจัดระเบียบและการรายงานค่าใช้จ่าย
บริการคลาวด์ให้ความสามารถในการปรับขนาด ความยืดหยุ่น ความพร้อมใช้งานสูง และความทนทานต่อข้อผิดพลาด ลูกค้าสามารถขยายระบบเมื่อมีความต้องการสูงและลดขนาดลงเมื่อความต้องการลดลง โดยจ่ายเฉพาะสิ่งที่ใช้จริง
เคล็ดลับฝึกฝน แนวคิดคลาวด์และโครงสร้างพื้นฐานทั่วโลกของ Azure: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
แอปพลิเคชันที่ปรับใช้ใน Availability Zones สองแห่งภายใน Region เดียวกันยังคงให้บริการทราฟฟิกได้หากโซนใดโซนหนึ่งล้มเหลว การเพิ่ม resource group ที่สองพร้อม tags ที่ชัดเจนช่วยให้จัดการ deployment และติดตามตามศูนย์ต้นทุนได้ง่ายขึ้น
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม
บทเรียน 2 บริการหลักของ Azure ด้านการประมวลผล พื้นที่จัดเก็บ เครือข่าย และฐานข้อมูล
Azure Virtual Machines ให้เซิร์ฟเวอร์เสมือนที่ปรับขนาดได้ ส่วน VM Scale Sets เรียกใช้ VM หลายเครื่องพร้อมการปรับขนาดอัตโนมัติ App Service โฮสต์เว็บแอปโดยไม่ต้องจัดการเซิร์ฟเวอร์เบื้องหลัง Azure Functions เรียกใช้โค้ดแบบ serverless และ Azure Kubernetes Service (AKS) จัดการเวิร์กโหลดคอนเทนเนอร์
Azure Blob Storage จัดเก็บข้อมูลแบบไม่มีโครงสร้าง เช่น รูปภาพและเอกสาร Azure Disk Storage ให้ดิสก์ที่ทนทานสำหรับ VM และ Azure Files ให้ไฟล์แชร์แบบมีการจัดการ Azure SQL Database และ Cosmos DB ให้ตัวเลือกฐานข้อมูลเชิงสัมพันธ์และ NoSQL แบบมีการจัดการ
Azure Virtual Network สร้างเครือข่ายแบบแยกอิสระพร้อม subnet และ routing Load Balancer กระจายทราฟฟิก Azure DNS แก้ชื่อโดเมน VPN Gateway เชื่อมต่อเครือข่ายภายในองค์กรอย่างปลอดภัย และ Azure CDN แคชเนื้อหาให้ใกล้ผู้ใช้มากขึ้น
เคล็ดลับฝึกฝน บริการหลักของ Azure ด้านการประมวลผล พื้นที่จัดเก็บ เครือข่าย และฐานข้อมูล: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
เว็บแอปขนาดเล็กสามารถใช้ Azure Functions สำหรับการประมวลผลแบบ serverless Cosmos DB สำหรับการจัดเก็บข้อมูลที่ยืดหยุ่น Blob Storage สำหรับการอัปโหลดของผู้ใช้ และ Azure CDN เพื่อส่งมอบทรัพยากรแบบคงที่ได้อย่างรวดเร็วทั่วโลก
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม
บทเรียน 3 อัตลักษณ์ การเข้าถึง และการกำกับดูแลของ Azure
Microsoft Entra ID (เดิมคือ Azure AD) ให้บริการจัดการตัวตนและการเข้าถึงบนคลาวด์ ผู้ใช้ลงชื่อเข้าใช้ครั้งเดียว และองค์กรสามารถบังคับใช้การยืนยันตัวตนหลายปัจจัย การเข้าถึงตามเงื่อนไข และนโยบายการปกป้องรหัสผ่าน
Role-based access control (RBAC) ให้สิทธิ์ตามหน้าที่งาน ปฏิบัติตามหลักการสิทธิ์น้อยที่สุดเพื่อให้ผู้ใช้ได้รับเฉพาะการเข้าถึงที่จำเป็น Subscriptions, management groups และ resource groups สร้างลำดับชั้นสำหรับการจัดระเบียบทรัพยากรและการกำกับดูแล
Azure Policy บังคับใช้กฎ เช่น region ที่อนุญาตหรือ tags ที่ต้องมี Azure Blueprints ประกอบนโยบาย บทบาท และเทมเพลตเป็นแพ็กเกจที่นำกลับมาใช้ซ้ำได้ Tags ของ Azure สนับสนุนการรายงานค่าใช้จ่ายและการจัดหมวดหมู่ทรัพยากร
เคล็ดลับฝึกฝน อัตลักษณ์ การเข้าถึง และการกำกับดูแลของ Azure: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
บริษัทกำหนดบทบาท Contributor ให้เฉพาะทีมแอปพลิเคชัน บังคับใช้การยืนยันตัวตนหลายปัจจัยสำหรับผู้ดูแลระบบ และใช้ Azure Policy เพื่อบล็อกการสร้างทรัพยากรนอก region ที่อนุมัติ สิ่งนี้ลดการเปิดเผยโดยไม่ตั้งใจและรักษาความสอดคล้องของการกำกับดูแล
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม
บทเรียน 4 ความปลอดภัย ความเป็นส่วนตัว และการปฏิบัติตามข้อกำหนดของ Azure
Azure ใช้กลยุทธ์การป้องกันเชิงลึกที่มีหลายชั้น: ความปลอดภัยทางกายภาพ ตัวตนและการเข้าถึง การควบคุมเครือข่าย ความปลอดภัยของการประมวลผล ความปลอดภัยของแอปพลิเคชัน และการปกป้องข้อมูล Microsoft รับผิดชอบโครงสร้างพื้นฐานทางกายภาพ ส่วนลูกค้ารักษาความปลอดภัยข้อมูล ตัวตน และแอปพลิเคชันของตนเอง
Network Security Groups กรองทราฟฟิกระหว่าง subnet Azure Firewall ปกป้องทรัพยากรแบบรวมศูนย์ และ DDoS Protection ลดผลกระทบจากการโจมตีขนาดใหญ่ Microsoft Defender for Cloud ให้คำแนะนำด้านความปลอดภัย ส่วน Azure Sentinel รวบรวมและวิเคราะห์สัญญาณความปลอดภัยทั่วทั้งสภาพแวดล้อม
Azure Key Vault จัดเก็บ secret, key และใบรับรอง การเข้ารหัสปกป้องข้อมูลทั้งในขณะจัดเก็บและระหว่างการส่งผ่าน ข้อเสนอการปฏิบัติตามข้อกำหนดของ Azure เชื่อมโยงบริการกับมาตรฐาน เช่น ISO 27001, GDPR และ SOC และ Microsoft Trust Center เผยแพร่ข้อมูลการปฏิบัติตามข้อกำหนด
เคล็ดลับฝึกฝน ความปลอดภัย ความเป็นส่วนตัว และการปฏิบัติตามข้อกำหนดของ Azure: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
เว็บแอปพลิเคชันใช้ Network Security Group เพื่ออนุญาตเฉพาะ HTTPS จัดเก็บข้อมูลรับรองฐานข้อมูลใน Key Vault และเปิดใช้ Microsoft Defender for Cloud เพื่อตรวจจับทรัพยากรที่ตั้งค่าผิดพลาด สิ่งนี้ผสานการควบคุมด้านเครือข่าย ตัวตน และการตรวจสอบเข้าด้วยกัน
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม
บทเรียน 5 การจัดการต้นทุนและข้อตกลงบริการของ Azure
ราคา Azure ขึ้นอยู่กับปัจจัยต่างๆ เช่น บริการ region tier และการใช้งาน Azure Pricing Calculator ประมาณการค่าใช้จ่าย ส่วน Cost Management + Billing ติดตามการใช้จ่ายจริง Budgets และการแจ้งเตือนแจ้งทีมเมื่อค่าใช้จ่ายใกล้ถึงขีดจำกัด
Tags ช่วยกำหนดค่าใช้จ่ายให้กับทีมหรือโครงการ การปรับขนาดให้เหมาะสม (rightsizing) ความจุที่จองไว้ และการเลือก tier บริการที่ถูกต้องสามารถลดการใช้จ่ายได้โดยไม่เปลี่ยนฟังก์ชันการทำงาน
Azure Service Level Agreement (SLA) อธิบายเวลาทำงานที่รับประกันสำหรับบริการ SLA แบบรวมจะรวมความพร้อมใช้งานของหลายคอมโพเนนต์ ดังนั้นการเพิ่มการพึ่งพาอาจลดความพร้อมใช้งานโดยรวม Azure Monitor ติดตามประสิทธิภาพและสถานะของบริการ
เคล็ดลับฝึกฝน การจัดการต้นทุนและข้อตกลงบริการของ Azure: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
ทีมประมาณการเวิร์กโหลดด้วย Pricing Calculator ใช้ tags สำหรับแต่ละแผนก และตั้งการแจ้งเตือนงบประมาณรายเดือนที่ 80 เปอร์เซ็นต์ของขีดจำกัด พวกเขาเลือก Reserved Capacity สำหรับฐานข้อมูลการผลิตที่เสถียรเพื่อลดต้นทุน ขณะที่ยังคงบริการที่ยืดหยุ่นสำหรับการพัฒนา
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม