Мы в Твиттере
Мы в Контакте
Поиск

Курс Microsoft AZ-303


Документ об окончании:
Международный сертификат Microsoft
Международный сертификат Microsoft

Архитектура Microsoft Azure

Microsoft Azure Architect Technologies
Продолжительность обучения: 5 дней - 40 часов
Группа формируется по мере поступления заявок.
Стоимость курса AZ-303:
- Очно: уточняйте у менеджеров
- Дистанционно: уточняйте у менеджеров
Цель курса - предоставить слушателям знания и навыки, позволяющие стать архитектором решений на платформе Microsoft Azure и выбирать оптимальные решения по обеспечению безопасности, масштабированию и надежности в соответствии с требованиями компании. Курс охватывает темы виртуализации, автоматизации, подключения к сетям, хранения, проверки подлинности, обеспечения безопасности, платформы данных и инфраструктуры приложений, различные решения, их возможности и степень влияния на общую архитектуру.
Аудитория
Этот курс предназначен для ИТ-специалистов, обладающих опытом разработки и внедрения решений на Microsoft Azure, обладающих широким спектром знаний в области ИТ-операций, включая создание сетей, виртуализацию, идентификацию, безопасность, непрерывность бизнеса, аварийное восстановление, платформу данных, бюджетирование и управление, использующих интерфейс командной строки. Кандидаты должны обладать навыками администрирования Azure на уровне экспертов и иметь опыт работы с процессами разработки Azure и процессами DevOps. На курсе ИТ-специалисты смогут разобраться с принципами построения решений на платформе Azure. Также курс будет полезен при сдаче экзамена AZ-303.
По окончании курса слушатели смогут:
  • Защищать учетные данные пользователей и групп в Azure Active Directory.
  • Внедрять решения для проверки подлинности в локальные и облачные среды.
  • Использовать мониторинг для сбора, объединения и анализа данных из различных источников.
  • Управлять подписками, учетными записями, политиками Azure и ролевым контролем доступа (RBAC).
  • Администрировать Azure с помощью диспетчера ресурсов, портала Azure, облачного шелла и интерфейса командной строки.
  • Настроить решения для межсайтового подключения, такие как пиринг виртуальной сети и шлюзы виртуальной сети.
  • Администрировать службы приложений Azure, экземпляры контейнеров Azure и Kubernetes.
Сертификационные экзамены:
Курс помогает подготовиться к следующим сертификационным экзаменам:
  • AZ-303: Microsoft Azure Architect Technologies
Необходимая подготовка
Для эффективного обучения слушатели должны обладать следующими знаниями и навыками:
  • Понимание локальных технологий виртуализации, включая виртуальные машины и виртуальные сети,
  • Понимание конфигурации сети, включая принципы работы TCP/IP, DNS, VPN, брандмауэров и технологий шифрования,
  • Понимание концепций Active Directory, включая домены, леса и контроллеры домена,
  • Знания и навыки администрирования Azure,
  • Знания и навыки эквивалентные курсу AZ-900: Основы Azure.
Материалы слушателя
Слушателям предоставляется фирменное учебное пособие и прочие материалы, необходимые для обучения.
Содержание курса
Модуль 1: Внедрение Azure Active Directory
Этот модуль посвящен обеспечению безопасности учетных данных Azure Active Directory и внедрению пользователей и групп.
Темы
  • Обзор Azure Active Directory
  • Пользователи и группы
  • Обычные и кастомизированные домены
  • Защита учетных данных Azure AD
  • Внедрение условий доступа
  • Настройка предупреждений о мошенничестве в MFA
  • Внедрение параметров обхода
  • Настройка гостевого входа в Azure AD
  • Настройка доверенных IP-адресов
  • Управление несколькими AD
По окончании этого модуля слушатели смогут:
  • Понять, как взаимодействуют несколько доменов AAD,
  • Добавлять гостевых пользователей в Azure AD,
  • Настроить условия локализации (LCC),
  • Настроить параметры Azure MFA,
  • Реализовать условия доступа Azure MFA,
  • Создать Blueprint.
Модуль 2: Внедрение и управление гибридными аккаунтами
Этот модуль описывает установку и настройку Azure AD Connect и подключение Azure AD Connect Health.
Темы
  • Установка и настройка Azure AD Connect
  • Настройка синхронизации паролей и обратной записи паролей (Password Writeback)
  • Настройка Azure AD Connect Health
По окончании этого модуля слушатели смогут:
  • Внедрить единую точку входа в Azure AD,
  • Выполнить установку Azure AD Connect,
  • Настроить Azure AD Connect Health.
Модуль 3: Внедрение виртуализации сетей
Этот модуль описывает базовые концепции виртуализации сетей, принципы построение сетей и подсетей, назначение IP-адресов, группы безопасности сети, Azure Firewall и Azure DNS.
Темы
  • Пиринг виртуальной сети
  • Пиринг VNet
По окончании этого модуля слушатели смогут:
  • Подключать сервисы с помощью пиринга виртуальной сети,
  • Настраивать пиринг VNet,
  • Понимать цепочки сервисов,
  • Изменять или удалять пиринг VNet.
Модуль 4: Внедрение виртуальных машин Windows и Linux
Этот модуль посвящен виртуальным машинам в Azure: планированию, созданию, обеспечению доступности и расширению настроек.
Темы
  • Выбор размера виртуальной машины
  • Настройка высокой доступности
  • Внедрение Azure Dedicated Hosts
  • Внедрение и настройка наборов масштабирования
  • Настройка шифрования диска Azure Disk Encryption
По окончании этого модуля слушатели смогут:
  • Планировать внедрение виртуальных машин,
  • Создавать виртуальные машины,
  • Настраивать доступность, наборы масштабирования и другие параметры виртуальных машин,
  • Понимать принципы работы высокой доступности в Azure.
Модуль 5: Внедрение балансировки нагрузки и обеспечение сетевой безопасности
В этом модуле описываются стратегии настройки сети, управление маршрутизацией, конечные точки обслуживания, Azure Load Balancer, Azure Application Gateway и Traffic Manager.
Темы
  • Внедрение Azure Load Balancer
  • Внедрение Azure Application Gateway
  • Понимание Web Application Firewall
  • Внедрение Azure Firewall
  • Внедрение Azure Front Door
  • Внедрение Azure Traffic Manager
  • Внедрение групп сетевой безопасности и групп безопасности для приложений
  • Внедрение Azure Bastion
Лабораторная работа: Реализации высокой доступности в архитектуре Azure IaaS
  • Характеристики высокодоступных виртуальных машин Azure, находящихся в одном и том же наборе доступности
  • Характеристики высокодоступных виртуальных машин Azure, расположенных в разных зонах доступности
  • Характеристики автоматического горизонтального масштабирования наборов масштабирования виртуальных машин Azure
  • Характеристики ручного вертикального масштабирования наборов масштабирования виртуальных машин Azure
По окончании этого модуля слушатели смогут:
  • Выбрать решение балансировки нагрузки,
  • Настроить Application Gateway,
  • Использовать Azure Firewall,
  • Создать Azure Front Door,
  • Понимать методы маршрутизации Traffic Manager,
  • Настроить группы сетевой безопасности.
Модуль 6: Внедрение аккаунтов хранилища
Этот модуль посвящен основным функциям хранилища, аккаунтам хранилища, хранению больших объектов, службам Azure files и File Sync, безопасности хранилища и инструментам управления.
Темы
  • Аккаунты хранилища
  • Хранилище больших объектов (Blob Storage)
  • Безопасность хранилища
  • Управление хранилищем
  • Доступ к BLOB и очередям с помощью AAD
Лабораторная работа: Внедрение и настройка служб Azure Storage File и Blob Services
  • Авторизация больших двоичных объектов службы Azure Storage с помощью подписей общего доступа.
  • Авторизация больших двоичных объектов службы Azure Storage с помощью Azure Active Directory.
  • Авторизация общих файловых ресурсов службы Azure Storage с помощью ключей доступа.
  • Настройка брандмауэров Azure Storage и виртуальных сетей
По окончании этого модуля слушатели смогут:
  • Понимать принципы работы файловых служб Azure
  • Настроить хранилища BLOB-объектов, учетные записи, контейнеры и уровни доступа
  • Внедрить подписи общего доступа (SAS)
  • Понимать принципы работы брандмауэра и виртуальных сетей Azure.
Модуль 7: Внедрение баз данных NoSQL
В этом модуле описываются служба Azure Table Storage и принципы подключения к CosmsoDB.
Темы
  • Настройка аккаунта подключения
  • Выбор соответствующего API для подключения к CosmsoDB
По окончании этого модуля слушатели смогут:
  • Описать модель данных Table Service,
  • Знать параметры Azure. CosmsoDB,
  • Знать способы обеспечения высокой доступности к CosmsoDB.
Модуль 8: Внедрение Azure SQL Databases
В этом модуле рассматриваются принципы создания баз в Azure SQL Databases, создание управляемых экземпляров и обеспечение высокой доступности.
Темы
  • Настройка параметров Azure SQL Database
  • Внедрение управляемых экземпляров Azure SQL Database
  • Высокая доступность Azure SQL Database
По окончании этого модуля слушатели смогут:
  • Создать отдельную базу данных в Azure SQL Database
  • Создать управляемый экземпляр Azure SQL Database
  • Рекомендовать модели высокой доступности для Azure SQL Database
Модуль 9: Автоматизация развертывания и настройка ресурсов
В этом модуле описываются средства управления инфраструктурой Azure, включая Azure Portal, облачный шелл, Azure PowerShell, интерфейс командной строки и шаблоны Resource Manager.
Темы
  • Шаблоны Azure Resource Manager
  • Сохранение шаблона виртуальной машины
  • Определение положения новых ресурсов
  • Настройка шаблона VHD
  • Развертывание шаблона
  • Создание исполняемого Automation Runbook
По окончании этого модуля слушатели смогут:
  • Использовать Azure Resource Manager для управления ресурсами,
  • Использовать шаблоны Azure Resource Manager для развертывания ресурсов,
  • Создавать и выполнять Automation Runbook,
  • Развернуть виртуальные машины Azure из шаблонов,
  • Понимать технологии шифрования Azure.
Модуль 10: Внедрение и использование Azure Governance
В этом модуле описывается, как управлять подписками и аккаунтами, внедрять политики Azure и использовать Role-Based Access Control.
Темы
  • Создание групп управления, подписок и групп ресурсов
  • Обзор Role-Based Access Control
  • Роли Role-Based Access Control
  • Обзор доступа Azure AD
  • Внедрение и настройка политик Azure
  • Azure Blueprints
Лабораторная работа: Внедрение и настройка Azure Storage File and Blob Services
  • Авторизация больших двоичных объектов службы Azure Storage с помощью подписей общего доступа.
  • Авторизация больших двоичных объектов службы Azure Storage с помощью Azure Active Directory.
  • Авторизация общих файловых ресурсов службы Azure Storage с помощью ключей доступа.
Лабораторная работа: Управление Role-Based Access Control
  • Определение новой роли Role-Based Access Control
  • Назначение новой роли Role-Based Access Control
По окончании этого модуля слушатели смогут:
  • Описать организацию групп ресурсов,
  • Понимать принципы работы Role-Based Access Control,
  • Просматривать параметры доступа в Azure AD,
  • Создавать и применять политики соответствия.
Модуль 11: Управление безопасностью приложений
В этом модуле рассматривается управление Azure Key Vault и выполнение аутентификации через Azure Managed Identities.
Темы
  • Azure Key Vault
  • Azure Managed Identities
По окончании этого модуля слушатели смогут:
  • Описать, как Azure Key Vault управляет паролями, ключами и сертификатами.
  • Использовать Azure Managed Identities для управления ресурсами.
Модуль 12: Управление рабочими нагрузками в Azure
В этом модуле описывается, как мигрировать рабочие нагрузки в облако с помощью Azure Migrate, использовать агент миграции для VMware и миграцию без агента, использовать Azure Backup и Azure Site Recovery.
Темы
  • Миграция рабочих нагрузок с помощью Azure Migrate
  • Миграция виртуальных машин VMware без агента
  • Миграция виртуальных машин VMware с агентом
  • Использование Azure Backup
  • Восстановление с помощью Azure Site Recovery
  • Внедрение Azure Update Management
Лабораторная работа: Защита виртуальных машин Hyper-V VMs с помощью Azure Site Recovery .
  • Настройка Azure Site Recovery
  • Тестирование отказоустойчивости
  • Плановый отказ
  • Неплановый отказ
По окончании этого модуля слушатели смогут:
  • Понимать архитектуру миграции на основе агентов,
  • Подготовиться к миграции в Azure,
  • Подготовить локальную среду VMware,
  • Понимать архитектуру резервного копирования виртуальных машин Azure,
  • Управлять обновлениями и исправлениями для виртуальных машин Azure.
Модуль 13: Внедрение контейнерных приложений
В этом модуле описывается, как запускается экземпляр Azure Container и как использовать Kubernetes с AKS.
Темы
  • Экземпляры Azure Container
  • Настройка Azure Kubernetes Service
По окончании этого модуля слушатели смогут:
  • Запускать экземпляры Azure Container
  • Развертывание Kubernetes с Azure Kubernetes Service.
Модуль 14: Внедрение инфраструктуры приложений
В этом модуле рассматривается, как создавать веб-приложения для контейнеров в App Service, создавать и настраивать App Service Plan, создавать и управлять слотами развертывания (Deployment Slots).
Темы
  • Настройка Azure App Service
  • Создание веб-приложения для контейнеров в App Service
  • Создание и настройка App Service Plan
  • Настройка сети для App Service
  • Создание и управление Deployment Slots
  • Внедрение логических приложений
  • Использование Azure Functions
Лабораторная работа: Настройка архитектуры интеграции на основе сообщений
  • Настройка и проверка триггера App Storage Blob в Azure Function
  • Настройка и проверка сообщений очереди на основе подписки в Azure Event Grid
Лабораторная работа: Внедрение Azure App Service Web App с Staging Slot.
  • Внедрение синего/зеленого шаблона с помощью развертывания слотов веб-приложений Azure App Service
  • Выполнение А/В тестирования при помощи развертывания слотов приложений Azure App Service
По окончании этого модуля слушатели смогут:
  • Настраивать Azure App Service,
  • Создавать App Service Plan,
  • Создавать рабочие нагрузки с помощью Azure Logic Apps,
  • Создавать приложения через Azure Functions.
Модуль 15: Внедрение мониторинга облачной инфраструктуры
В этом модуле описываются Azure Monitor, Azure Workbooks, Azure Alerts, Network Watcher, Azure Service Health и Azure Application Insights.
Темы
  • Мониторинг безопасности инфраструктуры Azure
  • Azure Monitor
  • Azure Workbooks
  • Azure Alerts
  • Log Analytics
  • Network Watcher
  • Azure Service Health
  • Мониторинг стоимости Azure Costs
  • Azure Application Insights
  • Общий мониторинг в Azure
По окончании этого модуля слушатели смогут:
  • Понимать Azure Log Analytics,
  • Понимать Azure Service Health.
Этот курс предназначен для ИТ-специалистов, обладающих опытом разработки и внедрения решений на Microsoft Azure, обладающих широким спектром знаний в области ИТ-операций, включая создание сетей, виртуализацию, идентификацию, безопасность, непрерывность бизнеса, аварийное восстановление, платформу данных, бюджетирование и управление, использующих интерфейс командной строки. Кандидаты должны обладать навыками администрирования Azure на уровне экспертов и иметь опыт работы с процессами разработки Azure и процессами DevOps. На курсе ИТ-специалисты смогут разобраться с принципами построения решений на платформе Azure. Также курс будет полезен при сдаче экзамена AZ-303.
По окончании курса слушатели смогут:
  • Защищать учетные данные пользователей и групп в Azure Active Directory.
  • Внедрять решения для проверки подлинности в локальные и облачные среды.
  • Использовать мониторинг для сбора, объединения и анализа данных из различных источников.
  • Управлять подписками, учетными записями, политиками Azure и ролевым контролем доступа (RBAC).
  • Администрировать Azure с помощью диспетчера ресурсов, портала Azure, облачного шелла и интерфейса командной строки.
  • Настроить решения для межсайтового подключения, такие как пиринг виртуальной сети и шлюзы виртуальной сети.
  • Администрировать службы приложений Azure, экземпляры контейнеров Azure и Kubernetes.
Сертификационные экзамены:
Курс помогает подготовиться к следующим сертификационным экзаменам:
  • AZ-303: Microsoft Azure Architect Technologies
Необходимая подготовка
Для эффективного обучения слушатели должны обладать следующими знаниями и навыками:
  • Понимание локальных технологий виртуализации, включая виртуальные машины и виртуальные сети,
  • Понимание конфигурации сети, включая принципы работы TCP/IP, DNS, VPN, брандмауэров и технологий шифрования,
  • Понимание концепций Active Directory, включая домены, леса и контроллеры домена,
  • Знания и навыки администрирования Azure,
  • Знания и навыки эквивалентные курсу AZ-900: Основы Azure.
Материалы слушателя
Слушателям предоставляется фирменное учебное пособие и прочие материалы, необходимые для обучения.
Содержание курса
Модуль 1: Внедрение Azure Active Directory
Этот модуль посвящен обеспечению безопасности учетных данных Azure Active Directory и внедрению пользователей и групп.
Темы
  • Обзор Azure Active Directory
  • Пользователи и группы
  • Обычные и кастомизированные домены
  • Защита учетных данных Azure AD
  • Внедрение условий доступа
  • Настройка предупреждений о мошенничестве в MFA
  • Внедрение параметров обхода
  • Настройка гостевого входа в Azure AD
  • Настройка доверенных IP-адресов
  • Управление несколькими AD
По окончании этого модуля слушатели смогут:
  • Понять, как взаимодействуют несколько доменов AAD,
  • Добавлять гостевых пользователей в Azure AD,
  • Настроить условия локализации (LCC),
  • Настроить параметры Azure MFA,
  • Реализовать условия доступа Azure MFA,
  • Создать Blueprint.
Модуль 2: Внедрение и управление гибридными аккаунтами
Этот модуль описывает установку и настройку Azure AD Connect и подключение Azure AD Connect Health.
Темы
  • Установка и настройка Azure AD Connect
  • Настройка синхронизации паролей и обратной записи паролей (Password Writeback)
  • Настройка Azure AD Connect Health
По окончании этого модуля слушатели смогут:
  • Внедрить единую точку входа в Azure AD,
  • Выполнить установку Azure AD Connect,
  • Настроить Azure AD Connect Health.
Модуль 3: Внедрение виртуализации сетей
Этот модуль описывает базовые концепции виртуализации сетей, принципы построение сетей и подсетей, назначение IP-адресов, группы безопасности сети, Azure Firewall и Azure DNS.
Темы
  • Пиринг виртуальной сети
  • Пиринг VNet
По окончании этого модуля слушатели смогут:
  • Подключать сервисы с помощью пиринга виртуальной сети,
  • Настраивать пиринг VNet,
  • Понимать цепочки сервисов,
  • Изменять или удалять пиринг VNet.
Модуль 4: Внедрение виртуальных машин Windows и Linux
Этот модуль посвящен виртуальным машинам в Azure: планированию, созданию, обеспечению доступности и расширению настроек.
Темы
  • Выбор размера виртуальной машины
  • Настройка высокой доступности
  • Внедрение Azure Dedicated Hosts
  • Внедрение и настройка наборов масштабирования
  • Настройка шифрования диска Azure Disk Encryption
По окончании этого модуля слушатели смогут:
  • Планировать внедрение виртуальных машин,
  • Создавать виртуальные машины,
  • Настраивать доступность, наборы масштабирования и другие параметры виртуальных машин,
  • Понимать принципы работы высокой доступности в Azure.
Модуль 5: Внедрение балансировки нагрузки и обеспечение сетевой безопасности
В этом модуле описываются стратегии настройки сети, управление маршрутизацией, конечные точки обслуживания, Azure Load Balancer, Azure Application Gateway и Traffic Manager.
Темы
  • Внедрение Azure Load Balancer
  • Внедрение Azure Application Gateway
  • Понимание Web Application Firewall
  • Внедрение Azure Firewall
  • Внедрение Azure Front Door
  • Внедрение Azure Traffic Manager
  • Внедрение групп сетевой безопасности и групп безопасности для приложений
  • Внедрение Azure Bastion
Лабораторная работа: Реализации высокой доступности в архитектуре Azure IaaS
  • Характеристики высокодоступных виртуальных машин Azure, находящихся в одном и том же наборе доступности
  • Характеристики высокодоступных виртуальных машин Azure, расположенных в разных зонах доступности
  • Характеристики автоматического горизонтального масштабирования наборов масштабирования виртуальных машин Azure
  • Характеристики ручного вертикального масштабирования наборов масштабирования виртуальных машин Azure
По окончании этого модуля слушатели смогут:
  • Выбрать решение балансировки нагрузки,
  • Настроить Application Gateway,
  • Использовать Azure Firewall,
  • Создать Azure Front Door,
  • Понимать методы маршрутизации Traffic Manager,
  • Настроить группы сетевой безопасности.
Модуль 6: Внедрение аккаунтов хранилища
Этот модуль посвящен основным функциям хранилища, аккаунтам хранилища, хранению больших объектов, службам Azure files и File Sync, безопасности хранилища и инструментам управления.
Темы
  • Аккаунты хранилища
  • Хранилище больших объектов (Blob Storage)
  • Безопасность хранилища
  • Управление хранилищем
  • Доступ к BLOB и очередям с помощью AAD
Лабораторная работа: Внедрение и настройка служб Azure Storage File и Blob Services
  • Авторизация больших двоичных объектов службы Azure Storage с помощью подписей общего доступа.
  • Авторизация больших двоичных объектов службы Azure Storage с помощью Azure Active Directory.
  • Авторизация общих файловых ресурсов службы Azure Storage с помощью ключей доступа.
  • Настройка брандмауэров Azure Storage и виртуальных сетей
По окончании этого модуля слушатели смогут:
  • Понимать принципы работы файловых служб Azure
  • Настроить хранилища BLOB-объектов, учетные записи, контейнеры и уровни доступа
  • Внедрить подписи общего доступа (SAS)
  • Понимать принципы работы брандмауэра и виртуальных сетей Azure.
Модуль 7: Внедрение баз данных NoSQL
В этом модуле описываются служба Azure Table Storage и принципы подключения к CosmsoDB.
Темы
  • Настройка аккаунта подключения
  • Выбор соответствующего API для подключения к CosmsoDB
По окончании этого модуля слушатели смогут:
  • Описать модель данных Table Service,
  • Знать параметры Azure. CosmsoDB,
  • Знать способы обеспечения высокой доступности к CosmsoDB.
Модуль 8: Внедрение Azure SQL Databases
В этом модуле рассматриваются принципы создания баз в Azure SQL Databases, создание управляемых экземпляров и обеспечение высокой доступности.
Темы
  • Настройка параметров Azure SQL Database
  • Внедрение управляемых экземпляров Azure SQL Database
  • Высокая доступность Azure SQL Database
По окончании этого модуля слушатели смогут:
  • Создать отдельную базу данных в Azure SQL Database
  • Создать управляемый экземпляр Azure SQL Database
  • Рекомендовать модели высокой доступности для Azure SQL Database
Модуль 9: Автоматизация развертывания и настройка ресурсов
В этом модуле описываются средства управления инфраструктурой Azure, включая Azure Portal, облачный шелл, Azure PowerShell, интерфейс командной строки и шаблоны Resource Manager.
Темы
  • Шаблоны Azure Resource Manager
  • Сохранение шаблона виртуальной машины
  • Определение положения новых ресурсов
  • Настройка шаблона VHD
  • Развертывание шаблона
  • Создание исполняемого Automation Runbook
По окончании этого модуля слушатели смогут:
  • Использовать Azure Resource Manager для управления ресурсами,
  • Использовать шаблоны Azure Resource Manager для развертывания ресурсов,
  • Создавать и выполнять Automation Runbook,
  • Развернуть виртуальные машины Azure из шаблонов,
  • Понимать технологии шифрования Azure.
Модуль 10: Внедрение и использование Azure Governance
В этом модуле описывается, как управлять подписками и аккаунтами, внедрять политики Azure и использовать Role-Based Access Control.
Темы
  • Создание групп управления, подписок и групп ресурсов
  • Обзор Role-Based Access Control
  • Роли Role-Based Access Control
  • Обзор доступа Azure AD
  • Внедрение и настройка политик Azure
  • Azure Blueprints
Лабораторная работа: Внедрение и настройка Azure Storage File and Blob Services
  • Авторизация больших двоичных объектов службы Azure Storage с помощью подписей общего доступа.
  • Авторизация больших двоичных объектов службы Azure Storage с помощью Azure Active Directory.
  • Авторизация общих файловых ресурсов службы Azure Storage с помощью ключей доступа.
Лабораторная работа: Управление Role-Based Access Control
  • Определение новой роли Role-Based Access Control
  • Назначение новой роли Role-Based Access Control
По окончании этого модуля слушатели смогут:
  • Описать организацию групп ресурсов,
  • Понимать принципы работы Role-Based Access Control,
  • Просматривать параметры доступа в Azure AD,
  • Создавать и применять политики соответствия.
Модуль 11: Управление безопасностью приложений
В этом модуле рассматривается управление Azure Key Vault и выполнение аутентификации через Azure Managed Identities.
Темы
  • Azure Key Vault
  • Azure Managed Identities
По окончании этого модуля слушатели смогут:
  • Описать, как Azure Key Vault управляет паролями, ключами и сертификатами.
  • Использовать Azure Managed Identities для управления ресурсами.
Модуль 12: Управление рабочими нагрузками в Azure
В этом модуле описывается, как мигрировать рабочие нагрузки в облако с помощью Azure Migrate, использовать агент миграции для VMware и миграцию без агента, использовать Azure Backup и Azure Site Recovery.
Темы
  • Миграция рабочих нагрузок с помощью Azure Migrate
  • Миграция виртуальных машин VMware без агента
  • Миграция виртуальных машин VMware с агентом
  • Использование Azure Backup
  • Восстановление с помощью Azure Site Recovery
  • Внедрение Azure Update Management
Лабораторная работа: Защита виртуальных машин Hyper-V VMs с помощью Azure Site Recovery .
  • Настройка Azure Site Recovery
  • Тестирование отказоустойчивости
  • Плановый отказ
  • Неплановый отказ
По окончании этого модуля слушатели смогут:
  • Понимать архитектуру миграции на основе агентов,
  • Подготовиться к миграции в Azure,
  • Подготовить локальную среду VMware,
  • Понимать архитектуру резервного копирования виртуальных машин Azure,
  • Управлять обновлениями и исправлениями для виртуальных машин Azure.
Модуль 13: Внедрение контейнерных приложений
В этом модуле описывается, как запускается экземпляр Azure Container и как использовать Kubernetes с AKS.
Темы
  • Экземпляры Azure Container
  • Настройка Azure Kubernetes Service
По окончании этого модуля слушатели смогут:
  • Запускать экземпляры Azure Container
  • Развертывание Kubernetes с Azure Kubernetes Service.
Модуль 14: Внедрение инфраструктуры приложений
В этом модуле рассматривается, как создавать веб-приложения для контейнеров в App Service, создавать и настраивать App Service Plan, создавать и управлять слотами развертывания (Deployment Slots).
Темы
  • Настройка Azure App Service
  • Создание веб-приложения для контейнеров в App Service
  • Создание и настройка App Service Plan
  • Настройка сети для App Service
  • Создание и управление Deployment Slots
  • Внедрение логических приложений
  • Использование Azure Functions
Лабораторная работа: Настройка архитектуры интеграции на основе сообщений
  • Настройка и проверка триггера App Storage Blob в Azure Function
  • Настройка и проверка сообщений очереди на основе подписки в Azure Event Grid
Лабораторная работа: Внедрение Azure App Service Web App с Staging Slot.
  • Внедрение синего/зеленого шаблона с помощью развертывания слотов веб-приложений Azure App Service
  • Выполнение А/В тестирования при помощи развертывания слотов приложений Azure App Service
По окончании этого модуля слушатели смогут:
  • Настраивать Azure App Service,
  • Создавать App Service Plan,
  • Создавать рабочие нагрузки с помощью Azure Logic Apps,
  • Создавать приложения через Azure Functions.
Модуль 15: Внедрение мониторинга облачной инфраструктуры
В этом модуле описываются Azure Monitor, Azure Workbooks, Azure Alerts, Network Watcher, Azure Service Health и Azure Application Insights.
Темы
  • Мониторинг безопасности инфраструктуры Azure
  • Azure Monitor
  • Azure Workbooks
  • Azure Alerts
  • Log Analytics
  • Network Watcher
  • Azure Service Health
  • Мониторинг стоимости Azure Costs
  • Azure Application Insights
  • Общий мониторинг в Azure
По окончании этого модуля слушатели смогут:
  • Понимать Azure Log Analytics,
  • Понимать Azure Service Health.

# По всем вопросам подготовки специалистов обращайтесь к менеджерам учебного центра
Калининой Лиле, Карповой Елене, Смирновой Светлане, Богдановой Ирине, Литвиновой Елене тел.  8 (812) 718-6184 (многоканальный).

# По вопросам заказа тестов в центре тестирования Pearson VUE просьба обращаться к администратору центра тестирования
Ольге Золиной тел. 8 (812) 326-78-30.