0% acharam este documento útil (0 voto)
306 visualizações102 páginas

Slide Do Curso AZ-900.

As regiões do Azure são centros de dados geograficamente dispersos que fornecem isolamento e redundância para os serviços e dados dos clientes. Elas são compostas por um ou mais datacenters próximos entre si para garantir a alta disponibilidade dos serviços. As regiões permitem que os clientes hospedem seus dados e aplicativos próximos aos usuários finais para reduzir a latência. Além disso, elas respeitam as leis de privacidade de dados locais mantendo a residência dos dados dentro das fronteiras geográficas especificadas.
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
306 visualizações102 páginas

Slide Do Curso AZ-900.

As regiões do Azure são centros de dados geograficamente dispersos que fornecem isolamento e redundância para os serviços e dados dos clientes. Elas são compostas por um ou mais datacenters próximos entre si para garantir a alta disponibilidade dos serviços. As regiões permitem que os clientes hospedem seus dados e aplicativos próximos aos usuários finais para reduzir a latência. Além disso, elas respeitam as leis de privacidade de dados locais mantendo a residência dos dados dentro das fronteiras geográficas especificadas.
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

CERTIFIQUE-SE

BY
Quem sou eu

Raphael Andrade
• MVP na categoria Microsoft Azure e diretor de conteúdo
da TFTEC, responsável por desenvolver trilhas de
aprendizado, promover workshops e debates técnicos
na comunidade. Com mais de 17 anos de experiência
em TI, acumulou certificações em Azure e desenvolveu
soluções de nuvem para grandes empresas.
• Sou Microsoft MCT há 10 anos
• Fundador da comunidade #partiunuvem

CERTIFIQUE-SE

BY
Cronograma do dia

9h – Start Certifique-se AZ-900


10:30h – Pausa café (10 min)
12h – Intervalo do almoço (1:15h)
15:30 – Pausa café (10 min)
17h – Finalização conteúdo – sorteios de prêmios e abertura
inscrições TFTEC PRIME

CERTIFIQUE-SE

BY
Detalhes do exame
AZ-900
Características do exame
Link oficial do exame: https://docs.microsoft.com/pt-br/learn/certifications/exams/az-900

Os candidatos a este exame devem ter conhecimentos básicos nos serviços em nuvem e como
os serviços são provisionados com o Microsoft Azure. O exame é destinado a candidatos que
estão apenas começando a trabalhar com soluções e serviços baseados em nuvem ou que não
estão familiarizados com o Azure.

O curso Azure Fundamentals pode ser usado para preparar o candidato para outras
certificações baseadas em funções ou especialidades do Azure, mas não é um pré-requisito
para nenhuma delas.

CERTIFIQUE-SE

BY
Características do exame
Nome do exame AZ-900: Microsoft Azure Fundamentals
Idiomas: Inglês, Japonês, Chinês (Simplificado), Coreano, Espanhol, Alemão, Francês,
Indonésio (Indonésia), Árabe (Arábia Saudita), Chinês (Tradicional), Italiano, Português (Brasil),
Russo
Idioma do fiscal do exame: Inglês e Japonês
Quantidade de Questões: Entre 35-45 Questões
Pontuação para aprovação: 700
Tempo de prova: 85 minutos
Valor: $60 USD

CERTIFIQUE-SE

BY
Características do exame

Versão em inglês atualizada:


• Descrever os conceitos da nuvem (25 a 30%)
• Descrever a arquitetura e os serviços do Azure (35 a 40%)
• Descrever o gerenciamento e a governança do Azure (30 a 35%)

CERTIFIQUE-SE

BY
Computação em nuvem
Computação em nuvem – Domínio de objetivo

• Definir a computação em nuvem


• Descrever o modelo de responsabilidade compartilhada
• Definir os modelos de nuvem, incluindo pública, privada e híbrida
• Identificar os casos de uso apropriados para cada modelo de nuvem
• Descrever o modelo baseado em consumo
• Comparar os modelos de preços de nuvem

CERTIFIQUE-SE

BY
O que é a computação em nuvem?
Computação em nuvem é a entrega de serviços de computação por meio
da Internet, possibilitando uma inovação mais rápida, recursos flexíveis e
economia de escala.

Computação Rede Armazenamento


CERTIFIQUE-SE

BY
Nuvem privada

• As organizações criam um ambiente em nuvem


em seu datacenter.
• A organização é responsável por operar os
serviços que fornece.
• Não fornece acesso aos usuários fora da
organização.

CERTIFIQUE-SE

BY
Nuvem pública

• Pertencente a serviços de nuvem


ou provedor de hosting.
• Fornece recursos e serviços a várias
organizações e usuários.
• Acessada via conexão de rede segura
(geralmente pela Internet).

CERTIFIQUE-SE

BY
Nuvem híbrida

Combina as nuvens pública e privada para permitir que os aplicativos sejam


executados no local mais apropriado.
CERTIFIQUE-SE

BY
Comparação de modelos de nuvem

CERTIFIQUE-SE

BY
CapEx e OpEx
Despesas de Capital (CapEx)
• O gasto inicial de dinheiro na infraestrutura física.
• Os custos de CapEx têm um valor que é reduzido ao longo do tempo.

OpEx (despesas operacionais)


• Gastos em produtos e serviços conforme necessário, pagamento conforme o uso
• Receber a conta imediatamente

CERTIFIQUE-SE

BY
Modelo baseado em consumo
Os provedores de serviço de nuvem operam em um modelo baseado em consumo, o
que significa que os usuários finais só pagam pelos recursos que usam. O pagamento
é feito pelo que quer que tenha sido usado.

• Melhor previsão de custos


• São fornecidos os preços para serviços e recursos individuais
• A cobrança é baseada no uso real

CERTIFIQUE-SE

BY
Benefícios da nuvem
Benefícios da nuvem - Domínio de objetivo

• Descrever os benefícios da alta disponibilidade e da escalabilidade na


nuvem.
• Descrever os benefícios da confiabilidade e da previsibilidade na
nuvem.
• Descrever os benefícios da segurança e da governança na nuvem.
• Descrever os benefícios da capacidade de gerenciamento na nuvem.

CERTIFIQUE-SE

BY
Benefícios da nuvem

CERTIFIQUE-SE

BY
Tipos de serviço de
nuvem
Serviços de nuvem - Domínio de objetivo

• Descrever o IaaS (infraestrutura como serviço)


• Descrever o PaaS (plataforma como serviço)
• Descrever o SaaS (software como serviço)
• Identificar os casos de uso apropriados para cada serviço de nuvem
(IaaS, PaaS e SaaS)

CERTIFIQUE-SE

BY
IaaS (infraestrutura como serviço)
Crie uma infraestrutura de TI de pagamento conforme o uso alugando
servidores, máquinas virtuais, armazenamento, redes e sistemas
operacionais de um provedor
de nuvem.

CERTIFIQUE-SE

BY
PaaS (plataforma como serviço)
Oferece ambiente para criação, teste e implantação de aplicativos de
software; sem focar no gerenciamento de infraestrutura subjacente.

CERTIFIQUE-SE

BY
SaaS (software como serviço)
Os usuários se conectam e usam aplicativos com base em nuvem pela
Internet: por exemplo, Microsoft Office 365, e-mail e calendários.

CERTIFIQUE-SE

BY
Comparação do serviço de nuvem

IaaS PaaS SaaS

• O serviço de nuvem mais • Focado no desenvolvimento • Modelo de preço pago


flexível. de aplicativos. conforme o uso.
• Você configura e gerencia o • O gerenciamento de • Os usuários pagam pelo
hardware para seu aplicativo. plataforma é realizado pelo software que utilizam em um
provedor de nuvem. modelo de assinatura.

CERTIFIQUE-SE

BY
Modelo de responsabilidade compartilhada

CERTIFIQUE-SE

BY
Componentes de
arquitetura do Azure
Principais componentes de arquitetura do Azure –
Domínio de Objetivo
• Descrever regiões, pares de regiões e regiões soberanas do Azure.
• Descrever Zonas de Disponibilidade.
• Descrever datacenters do Azure.
• Descrever recursos e grupos de recursos do Azure.
• Descrever assinaturas.
• Descrever grupos de gerenciamento.
• Descrever a hierarquia de grupos de recursos, assinaturas e grupos
de gerenciamento.
CERTIFIQUE-SE

BY
Regiões

Home - Microsoft Datacenters

• As regiões são compostas de um ou mais datacenters muito próximos.


• Forneça flexibilidade e escala para reduzir a latência do cliente.
• Preserve a residência de dados com uma oferta de conformidade abrangente.
CERTIFIQUE-SE

BY
Pares de regiões
Region Region • No mínimo 300 milhas de separação
North Central US​ South Central US​ entre pares de regiões.
East US​ West US​
• Replicação automática para alguns
West US 2​ West Central US​
serviços.
US East 2​ Central US​
Canada Central​ Canada East​ • Recuperação de região priorizada em
North Europe​ West Europe​
caso de interrupção.
UK West​ UK South​ • As atualizações são lançadas
sequencialmente para minimizar o
Germany Central​ Germany Northeast​
tempo de inatividade.
South East Asia​ East Asia​
East China​ North China​
Japan East​ Japan West​ Link da
Australia Southeast​ Australia East​
Web: https://aka.ms/PairedRegions
India South​ India Central​
CERTIFIQUE-SE
Brazil South (Primary)​ South Central US

BY
Zonas de disponibilidade
Região do Azure
• Ofereça proteção contra tempo de
Zona de disponibilidade 1 Zona de disponibilidade 2
inatividade por causa de falha do
datacenter.
• Separe fisicamente os datacenters
dentro da mesma região.
• Cada datacenter é equipado com
alimentação, resfriamento e rede
independentes.
• Conectadas por meio de redes privadas Zona de disponibilidade 3
de fibra óptica.
CERTIFIQUE-SE

BY
Regiões soberanas do Azure (Serviços do governo
dos EUA)
Atende às necessidades de segurança e conformidade das agências federais,
governos estaduais e locais dos EUA e seus provedores de soluções.

Azure Government:
• Instância separada do Azure.
• Fisicamente isolada de implantações que não sejam do
governo dos EUA.
• Acessível somente a pessoal verificado e autorizado.

CERTIFIQUE-SE

BY
Regiões soberanas do Azure (Azure China)
A Microsoft é o primeiro provedor estrangeiro de serviços de nuvem pública
da China, em conformidade com as regulamentações governamentais.

Recursos do Azure China

Instância fisicamente separada dos serviços de nuvem do Azure operados


pela 21Vianet

Todos os dados permanecem dentro da China para garantir a


conformidade
CERTIFIQUE-SE

BY
Recursos do Azure
Recursos do Azure são componentes como armazenamento, máquinas
virtuais e redes que estão disponíveis para criar soluções em nuvem.

Virtual Machines Storage Accounts Virtual Networks

App Services SQL Databases Functions CERTIFIQUE-SE

BY
Serviços do Azure

CERTIFIQUE-SE

BY
Assinaturas do Azure

Uma assinatura do Azure fornece a você acesso


autenticado e autorizado às contas do Azure.
• Limite de cobrança: gere faturas e
relatórios de cobrança separados para cada
assinatura.
• Limite de controle de acesso: gerencie
e controlar o acesso aos recursos que os
usuários provisionam com assinaturas
específicas.

CERTIFIQUE-SE

BY
Grupos de recursos
Resource groups
• Um Resource Group é um contêiner (web + DB, VM, Storage) in one group
para gerenciar e agregar recursos em
uma única unidade.
• Os recursos podem existir em apenas
um grupo de recursos. OR
• Os recursos podem existir em
diferentes regiões.
• Os recursos podem ser transferidos
para diferentes grupos de recursos. Web and Virtual
DB machine Storage
resource resource resource
• Os aplicativos podem utilizar vários group group group
grupos de recursos.
CERTIFIQUE-SE

BY
Grupos de gerenciamento
• Os grupos de gerenciamento podem
incluir várias assinaturas do Azure.
• As assinaturas herdam as condições
aplicadas ao grupo de gerenciamento.
• 10.000 grupos de gerenciamento
podem ter suporte em um único
diretório.
• Uma árvore do grupo de
gerenciamento pode dar suporte a até
seis níveis de profundidade.

CERTIFIQUE-SE

BY
Computação e rede
Computação e rede – Domínio de objetivo
Descrever os benefícios e o uso de:
• Comparar tipos de computação, incluindo instâncias de contêiner, máquinas virtuais
e funções.
• Descrever opções de máquina virtual, incluindo VMs (máquinas virtuais), conjuntos de
dimensionamento de máquinas virtuais, conjuntos de disponibilidade de máquinas virtuais
e Área de Trabalho Virtual do Azure.
• Descrever os recursos necessários para máquinas virtuais.
• Descrever as opções de hospedagem de aplicativos, incluindo Aplicativos Web, contêineres
e máquinas virtuais do Azure.
• Descrever a rede virtual, incluindo a finalidade das Redes Virtuais do Azure, sub-redes
virtuais do Azure, emparelhamento, DNS do Azure, Gateway de VPN e ExpressRoute.
• Definir pontos de extremidade públicos e privados.
CERTIFIQUE-SE

BY
Serviços de computação do Azure
A computação do Azure é um serviço de computação sob demanda que fornece
recursos de computação, como discos, processadores, memória, rede e sistemas
operacionais.

Máquinas Aplicativo Instâncias de AKS (Serviços Área de


Virtuais Serviços Contêiner do Kubernetes Trabalho Virtual
do Azure) do Azure

CERTIFIQUE-SE

BY
Máquinas virtuais do Azure

As VMs (máquinas virtuais) do Azure são emulações


de software de computadores físicos.
• Inclui processador virtual, memória,
armazenamento e rede.
• Oferta de IaaS que oferece personalização
e controle total.

CERTIFIQUE-SE

BY
Conjuntos de dimensionamento da VM

Os conjuntos de dimensionamento oferecem uma


oportunidade de balanceamento de carga para
dimensionar os recursos automaticamente.
• Escalar horizontalmente quando o recurso precisar
aumentar.
• Reduzir horizontalmente quando o recurso precisar
diminuir.

CERTIFIQUE-SE

BY
Conjuntos de disponibilidade de VM

CERTIFIQUE-SE

BY
Área de Trabalho Virtual do Azure

A Área de Trabalho Virtual do Azure é uma virtualização de


desktop e aplicativo que roda na nuvem.
• Crie um ambiente completo de virtualização da área de
trabalho sem precisar executar outros servidores de gateway.
• Reduza o risco de que o recurso seja deixado para trás.
• Implantações de várias sessões verdadeiras.

CERTIFIQUE-SE

BY
Serviço de Contêiner do Azure
Virtual Machine

Container

CERTIFIQUE-SE

BY
Serviço de Contêiner do Azure
Os Contêineres do Azure são um ambiente virtualizado leve que não exige
gerenciamento do sistema operacional e pode responder a mudanças sob demanda.

Instâncias de Contêiner do Azure: uma oferta do PaaS que executa um


contêiner no Azure sem precisar gerenciar uma máquina virtual ou serviços
adicionais.

Serviço de Kubernetes do Azure: um serviço de orquestração para


contêineres com arquiteturas distribuídas e grandes volumes de contêineres.

CERTIFIQUE-SE

BY
Funções do Azure
Funções do Azure

Código baseado em evento executando o


serviço e não
à infraestrutura subjacente.
CERTIFIQUE-SE

BY
Comparar opções de computação do Azure
Máquinas virtuais Área de Trabalho Virtual Contêineres

Servidor baseado em nuvem que dá Fornece uma experiência de área Ambiente leve e em miniatura
suporte a ambientes Windows ou de trabalho do Windows de adequado para a execução de
Linux. computador pessoal baseada em microsserviços.
nuvem.
Projetado para escalabilidade e
Útil para migrações de lift-and-shift Aplicativos dedicados para conexão e resiliência por meio da orquestração.
para a nuvem. uso ou acessíveis de qualquer
navegador moderno.
Pacote do sistema operacional O logon multicliente permite que Aplicativos e serviços são empacotados
completo, incluindo o sistema vários usuários façam logon no em um contêiner que fica na parte
operacional do host. mesmo computador ao mesmo superior do sistema operacional do
tempo. host. Vários contêineres podem ficar
em um sistema operacional do host.
CERTIFIQUE-SE

BY
Serviços de Aplicativo do Azure

Os Serviços de Aplicativos do Azure é uma plataforma


totalmente gerenciada para criar, implantar e escalar
aplicativos Web e APIs com rapidez.
• Trabalha com .NET, .NET Core, Node.js, Java, Python ou
php.
• Oferta de PaaS com requisitos de nível corporativo de
desempenho, segurança e conformidade.

CERTIFIQUE-SE

BY
Serviços de rede do Azure

A Rede Virtual (VNet) do Azure permite que recursos do Azure se


comuniquem entre si, com a Internet e com redes locais.
• Pontos de extremidade públicos, acessíveis de qualquer lugar na
Internet
• Pontos de extremidade privados, acessíveis somente de dentro
de sua rede
• Sub-redes virtuais, segmente sua rede para atender às suas
necessidades
• Emparelhamento de rede, conecte suas redes privadas
diretamente

CERTIFIQUE-SE

BY
Serviços de rede do Azure
O VPN (Gateway de Rede Virtual Privada) é usado para enviar tráfego
criptografado entre uma rede virtual do Azure e um local na Internet pública.

CERTIFIQUE-SE

BY
Serviços de rede do Azure
O Express Route do Azure amplia redes locais para o Azure por meio de uma
conexão privada facilitada por um provedor de conectividade.

CERTIFIQUE-SE

BY
DNS do Azure
• Confiabilidade e desempenho • Redes virtuais personalizáveis
aproveitando uma rede global de permitem que você use nomes de
servidores de nome DNS usando a domínio privados totalmente
rede Anycast. personalizados em suas redes
• A segurança do DNS do Azure virtuais privadas.
baseia-se no gerenciador de • Os registros de alias dão suporte a
recursos do Azure, habilitando o conjuntos de registros de alias para
controle de acesso baseado em apontar diretamente para um
função e o monitoramento e o recurso do Azure.
registro em log.
• Facilidade de uso para gerenciar
seus recursos externos e do Azure
com um único serviço DNS.
CERTIFIQUE-SE

BY
Armazenamento
Armazenamento – Domínio de objetivo
• Comparar os serviços de armazenamento do Azure.
• Descrever as camadas de armazenamento.
• Descrever as opções de redundância.
• Descrever as opções de conta de armazenamento e os tipos de armazenamento.
• Identificar as opções para mover arquivos, incluindo o AzCopy, o Gerenciador de
Armazenamento do Azure e
a Sincronização de Arquivos do Azure.
• Descrever as opções de migração, incluindo as Migrações para Azure e o Azure Data
Box.

CERTIFIQUE-SE

BY
Contas de armazenamento

• Um nome global exclusivo é obrigatório


• Forneça acesso via Internet no mundo todo
• Determine os serviços de armazenamento e as opções de
redundância

CERTIFIQUE-SE

BY
Serviços de armazenamento do Azure
O armazenamento de contêiner (blob) é otimizado para armazenar
grandes quantidades de dados não estruturados, como dados binários ou
de texto.

O armazenamento em disco fornece discos para máquinas virtuais,


aplicativos e outros serviços acessarem e usarem.

Os Arquivos do Azure configuram compartilhamentos de arquivos de rede


altamente disponíveis que podem ser acessados usando o protocolo
padrão SMB (Bloco de Mensagens do Servidor).
CERTIFIQUE-SE

BY
Redundância de armazenamento

CERTIFIQUE-SE

BY
Camadas de acesso de armazenamento do Azure

Frequente Esporádico Arquivo Morto


(Hot) (Cool) (Archive)
Otimizada para Otimizada para Otimizada para
armazenamento de dados armazenamento de dados armazenamento de dados
acessados com frequência. acessados com pouca acessados raramente e
frequência e armazenados armazenados por pelo
por pelo menos 30 dias. menos 180 dias com
requisitos de latência
flexíveis.
Você pode alternar entre essas camadas de acesso a qualquer momento.
CERTIFIQUE-SE

BY
Migrações para Azure

• Plataforma de migração unificada


• Variedade de ferramentas
integradas e autônomas
• Avaliação e migração

CERTIFIQUE-SE

BY
Azure Data Box
• Armazene até 80 terabytes de dados.
• Mova os backups de recuperação de
desastre para o Azure.
• Proteja seus dados em uma caixa robusta
durante o trânsito.
• Migre dados do Azure para conformidade
ou necessidades regulatórias.
• Migre dados para o Azure de locais
remotos com conectividade limitada ou
sem conectividade.

CERTIFIQUE-SE

BY
Opções de gerenciamento de arquivos
Gerenciador de Sincronização de Arquivos
AzCopy
Armazenamento do Azure do Azure
Utilitário de linha de comando Interface gráfica do usuário Sincroniza arquivos locais e do Azure de
(semelhante ao Windows Explorer) maneira bidirecional

Copiar blobs ou arquivos de/para sua Compatível com Windows, MacOS e A camada de nuvem mantém os
conta de armazenamento Linux arquivos acessados com frequência
localmente, liberando espaço

Sincronização unidirecional Usa o AzCopy para processar Reprovisionamento rápido do servidor


operações de arquivo local com falha (instalar e
ressincronizar)

CERTIFIQUE-SE

BY
Identidade, acesso e
segurança
Identidade, acesso e segurança – domínio de objetivo
Descrever os benefícios e o uso de:
• Descrever os serviços de diretório no Azure, incluindo o AD (Azure Active Directory)
e o Azure AD DS, parte do Microsoft Entra.
• Descrever os métodos de autenticação no Azure, incluindo SSO (logon único),
MFA (autenticação multifator) e acesso sem senha.
• Descrever as identidades externas e o acesso de convidado no Azure.
• Descrever o acesso condicional do Azure AD.
• Descrever o RBAC (controle de acesso baseado em função) do Azure.
• Descrever o conceito de Confiança Zero.
• Descrever a finalidade do modelo de defesa em profundidade.
• Descrever a finalidade do Microsoft Defender para Nuvem. CERTIFIQUE-SE

BY
AAD (Azure Active Directory)
O AAD (Azure Active Directory) é o serviço de gerenciamento de acesso e identidade
baseado em nuvem do Microsoft Azure.

• Autenticação (credenciais dos funcionários para acessar os recursos).


• Logon único (SSO)
• Gerenciamento de aplicativos.
• Entre empresas (B2B).
• Serviços de identidade entre empresa e cliente (B2C).
• Gerenciamento de dispositivo.

CERTIFIQUE-SE

BY
Azure Active Directory Domain Services (Azure AD DS)

• Obtenha o benefício dos serviços de domínio baseados em nuvem sem


gerenciar controladores de domínio
• Execute aplicativos herdados (que não podem usar padrões de autenticação
modernos) na nuvem
CERTIFIQUE-SE
• Sincronize automaticamente no Azure AD

BY
Comparar autenticação e autorização

Autenticação Autorização
• Identifica a pessoa ou serviço buscando • Determina o nível de acesso de uma
acesso a um recurso. pessoa ou serviço autenticado.
• Solicita credenciais de acesso legítimo. • Define quais dados eles podem acessar
• Base para criar princípios de identidade e e o que podem fazer com eles.
controle de acesso seguros.

CERTIFIQUE-SE

BY
Autenticação Multifator do Azure

Fornece segurança adicional para as identidades, exigindo dois ou mais


elementos para autenticação completa.
• Algo que você sabe <> Algo que você tem <> Algo que você é

CERTIFIQUE-SE

BY
Identidades Externas B2B

CERTIFIQUE-SE

BY
Identidades Externas B2C

CERTIFIQUE-SE

BY
Acesso Condicional

O Acesso Condicional é usado pelo Azure Active Directory para reunir sinais,
tomar decisões e impor políticas organizacionais.

• Associação de usuários
ou grupos
• Localização do IP
• Dispositivo
• Aplicativo
• Detecção de risco

CERTIFIQUE-SE

BY
RBAC do Azure (controle de acesso baseado em
função do Azure)

• Gerenciamento de acesso de
Azure granularidade fina.
Active Directory
• Divida as tarefas dentro da equipe
e conceda somente a quantidade de
Assinatura
acesso de que os usuários precisam
do Azure para trabalhar.
Usuário Aplicativos Grupos de
usuários Grupo de recursos • Habilite o acesso ao portal do Azure e o
controle de acesso aos recursos.
Grupo de recursos

CERTIFIQUE-SE

BY
Confiança zero

CERTIFIQUE-SE

BY
Proteção completa
Segurança física

Identidade e acesso
• Uma abordagem em camadas para
Perímetro
proteger sistemas de computador.
• Fornece vários níveis de proteção. Rede
• Ataques contra uma camada são isolados Computação
das camadas subsequentes.
Aplicativo

Dados

CERTIFIQUE-SE

BY
Microsoft Defender para Nuvem
O Microsoft Defender para Nuvem é um serviço de monitoramento que fornece
proteção contra ameaças nos datacenters do Azure e locais.

• Fornece recomendações de segurança


• Detecta e bloqueia malwares
• Analisa e identifica possíveis ataques
• Controle de acesso just-in-time para portas

CERTIFIQUE-SE

BY
Gerenciamento
de custos
Gerenciamento de custos – Domínio de objetivo

• Descrever fatores que podem afetar os custos no Azure.


• Comparar a calculadora de preços e a calculadora de TCO
(Custo Total de Propriedade).
• Descrever a ferramenta Gerenciamento de Custos do Azure.
• Descrever a finalidade das marcas.

CERTIFIQUE-SE

BY
Fatores que afetam os custos (parte 1)

Estes são alguns dos fatores que afetam os custos:

CERTIFIQUE-SE

BY
Fatores que afetam os custos (parte 2)

Estes são alguns dos fatores que afetam os custos:

CERTIFIQUE-SE

BY
Explorar o Azure Marketplace

O Azure Marketplace permite que os clientes localizem, experimentem, comprem


e provisionem aplicativos e serviços de centenas dos principais provedores de serviço,
todos certificados para execução no Azure.
• Plataformas de contêiner open-source.
• Imagens da máquina virtual e do banco de dados.
• Software de compilação e implantação de aplicativos.
• Ferramentas para desenvolvedores.
• E muito mais, com mais de 10.000 itens listados!

CERTIFIQUE-SE

BY
Calculadora de preços

A calculadora de preços é uma ferramenta que ajuda a estimar o custo dos produtos
Azure. As opções que podem ser configuradas nela variam entre os produtos. Porém, as
opções básicas de configuração incluem:
• Região
• Camada
• Opções de cobrança
• Opções de suporte
• Programas e ofertas
• Preço de Desenvolvimento/
Teste do Azure
CERTIFIQUE-SE

BY
Calculadora de custo total de propriedade

• Uma ferramenta para estimar a economia de


custos possível ao migrar para o Azure.
• Um relatório permite comparar os custos de
infraestruturas locais com os custos do uso de
produtos e serviços do Azure na nuvem.

CERTIFIQUE-SE

BY
Gerenciamento de Custos do Azure

• Relatórios – relatórios de cobrança


• Enriquecimento de dados
• Orçamentos – defina orçamento de gastos
• Alerta – quando os custos excedem
os limites
• Recomendação – recomendações de custos

CERTIFIQUE-SE

BY
Governança e
conformidade
Governança e conformidade – Domínio de objetivo

• Descrever a finalidade do Azure Blueprints.


• Descrever a finalidade do Azure Policy.
• Descrever a finalidade dos bloqueios de recurso.
• Descrever a finalidade do Portal de Confiança do Serviço.

CERTIFIQUE-SE

BY
Azure Blueprints
O Azure Blueprints permite que as equipes de desenvolvimento criem e mantenham
novos ambientes rapidamente. As equipes de desenvolvimento podem criar
confiança rapidamente por meio da conformidade organizacional com um conjunto
de componentes integrados (como redes) para acelerar o desenvolvimento e a
entrega.
• Atribuições de Funções
• Atribuições de Políticas
• Modelos do Gerenciador de Recursos do Azure
• Grupos de recursos

CERTIFIQUE-SE

BY
Azure Policy
O Azure Policy ajuda a impor padrões organizacionais e avaliar a conformidade em
escala. Fornece governança e consistência de recursos com conformidade
regulatória, segurança, custo e gerenciamento.

• Avalia e identifica os recursos do Azure que não


atendem às suas políticas.
• Fornece definições de políticas e iniciativas
integradas, em categorias como Armazenamento,
Rede, Computação,
Central de Segurança e Monitoramento.
CERTIFIQUE-SE

BY
Bloqueios de recurso
• Proteja os recursos do Azure de exclusão ou modificação acidental.
• Gerencie bloqueios nos níveis de assinatura, grupo de recursos ou recursos
individuais no portal do Azure.

Tipos de bloqueio Ler Atualizar Excluir


Excluir Sim Yes No
ReadOnly Sim Não Não

CERTIFIQUE-SE

BY
Portal de Confiança do Serviço

CERTIFIQUE-SE

BY
Ferramentas de
gerenciamento
e implantação
Ferramentas de gerenciamento e implantação –
Domínio de objetivo

• Descrever o portal do Azure.


• Descrever o Azure Cloud Shell, incluindo a CLI do Azure e o Azure PowerShell.
• Descrever a finalidade do Azure Arc.
• Descrever o ARM (Azure Resource Manager) e modelos do ARM do Azure.

CERTIFIQUE-SE

BY
Ferramentas para interagir com o Azure

CERTIFIQUE-SE

BY
Azure Arc

CERTIFIQUE-SE

BY
Azure Resource Manager

O ARM (Azure Resource


Manager) oferece uma camada
de gerenciamento que permite
que você crie, atualize e exclua
recursos na sua assinatura do
Azure.

CERTIFIQUE-SE

BY
Modelos do ARM (Azure Resource Manager)
Os modelos do ARM (Azure Resource Manager) são arquivos JavaScript Object Notation
(JSON) que podem ser usados para criar e implantar a infraestrutura do Azure sem
precisar gravar comandos de programação.

• Sintaxe declarativa
• Resultados repetíveis
• Orquestração
• Arquivos modulares
• Validação integrada
• Código exportável

CERTIFIQUE-SE

BY
Ferramentas de
monitoramento
do Azure
Ferramentas de gerenciamento do Azure –
Domínio de objetivo

• Descrever a finalidade do Assistente do Azure.


• Descrever a Integridade do Serviço do Azure.
• Descrever o Azure Monitor, incluindo o Azure Log Analytics, os alertas do Azure
Monitor e o Application Insights.

CERTIFIQUE-SE

BY
Assistente do Azure
O Assistente do Azure analisa os recursos implantados do Azure e faz recomendações
com base nas melhores práticas para otimizar as implantações do Azure.

• Confiabilidade
• Segurança
• Desempenho
• Custo
• Excelência operacional

CERTIFIQUE-SE

BY
Integridade do Serviço do Azure
Integridade do Serviço do Azure é uma coleção de serviços que mantêm você informado sobre
o status geral do Azure, o status do serviço que pode afetá-lo e o status de recurso específico
que está afetando você.
Azure Status: exibição global da integridade de todos os
serviços do Azure em todas as regiões

Integridade do Serviço: exibição focada apenas nos serviços e


regiões que você está usando. Se um serviço estiver
enfrentando um problema em uma região que você não está
usando, ele não aparecerá aqui.

Resource Health: uma exibição personalizada dos recursos


reais do Azure. Ele oferece informações sobre a integridade
CERTIFIQUE-SE
dos recursos de nuvem individuais

BY
Azure Monitor
O Azure Monitor maximiza a disponibilidade e o desempenho de aplicativos
e serviços coletando, analisando e agindo sobre a telemetria de ambientes em nuvem e locais.

• Application Insights
• Log Analytics
• Alertas Inteligentes
• Ações de Automação
• Painéis Personalizados

CERTIFIQUE-SE

BY
OBRIGADO!
CERTIFIQUE-SE

BY

BY
CERTIFIQUE-SE
BY
CERTIFIQUE-SE
Quem sou eu
Raphael Andrade
•
MVP na categoria Microsoft Azure e diretor de conteúdo 
da TFTEC, responsável
BY
CERTIFIQUE-SE
Cronograma do dia
9h – Start Certifique-se AZ-900
10:30h – Pausa café (10 min)
12h – Intervalo do almoço (1:
Detalhes do exame
AZ-900
BY
CERTIFIQUE-SE
Características do exame
Link oficial do exame: https://docs.microsoft.com/pt-br/learn/certifications/exams/
BY
CERTIFIQUE-SE
Características do exame
Nome do exame AZ-900: Microsoft Azure Fundamentals
Idiomas: Inglês, Japonês, Chinês
BY
CERTIFIQUE-SE
Características do exame
Versão em inglês atualizada:
• Descrever os conceitos da nuvem (25 a 30%)
• Descrev
Computação em nuvem
BY
CERTIFIQUE-SE
Computação em nuvem – Domínio de objetivo
• Definir a computação em nuvem
• Descrever o modelo de responsabi
BY
CERTIFIQUE-SE
O que é a computação em nuvem?
Computação em nuvem é a entrega de serviços de computação por meio 
da Intern

Você também pode gostar