Slide Do Curso AZ-900.
Slide Do Curso AZ-900.
BY
Quem sou eu
Raphael Andrade
• MVP na categoria Microsoft Azure e diretor de conteúdo
da TFTEC, responsável por desenvolver trilhas de
aprendizado, promover workshops e debates técnicos
na comunidade. Com mais de 17 anos de experiência
em TI, acumulou certificações em Azure e desenvolveu
soluções de nuvem para grandes empresas.
• Sou Microsoft MCT há 10 anos
• Fundador da comunidade #partiunuvem
CERTIFIQUE-SE
BY
Cronograma do dia
CERTIFIQUE-SE
BY
Detalhes do exame
AZ-900
Características do exame
Link oficial do exame: https://docs.microsoft.com/pt-br/learn/certifications/exams/az-900
Os candidatos a este exame devem ter conhecimentos básicos nos serviços em nuvem e como
os serviços são provisionados com o Microsoft Azure. O exame é destinado a candidatos que
estão apenas começando a trabalhar com soluções e serviços baseados em nuvem ou que não
estão familiarizados com o Azure.
O curso Azure Fundamentals pode ser usado para preparar o candidato para outras
certificações baseadas em funções ou especialidades do Azure, mas não é um pré-requisito
para nenhuma delas.
CERTIFIQUE-SE
BY
Características do exame
Nome do exame AZ-900: Microsoft Azure Fundamentals
Idiomas: Inglês, Japonês, Chinês (Simplificado), Coreano, Espanhol, Alemão, Francês,
Indonésio (Indonésia), Árabe (Arábia Saudita), Chinês (Tradicional), Italiano, Português (Brasil),
Russo
Idioma do fiscal do exame: Inglês e Japonês
Quantidade de Questões: Entre 35-45 Questões
Pontuação para aprovação: 700
Tempo de prova: 85 minutos
Valor: $60 USD
CERTIFIQUE-SE
BY
Características do exame
CERTIFIQUE-SE
BY
Computação em nuvem
Computação em nuvem – Domínio de objetivo
CERTIFIQUE-SE
BY
O que é a computação em nuvem?
Computação em nuvem é a entrega de serviços de computação por meio
da Internet, possibilitando uma inovação mais rápida, recursos flexíveis e
economia de escala.
BY
Nuvem privada
CERTIFIQUE-SE
BY
Nuvem pública
CERTIFIQUE-SE
BY
Nuvem híbrida
BY
Comparação de modelos de nuvem
CERTIFIQUE-SE
BY
CapEx e OpEx
Despesas de Capital (CapEx)
• O gasto inicial de dinheiro na infraestrutura física.
• Os custos de CapEx têm um valor que é reduzido ao longo do tempo.
CERTIFIQUE-SE
BY
Modelo baseado em consumo
Os provedores de serviço de nuvem operam em um modelo baseado em consumo, o
que significa que os usuários finais só pagam pelos recursos que usam. O pagamento
é feito pelo que quer que tenha sido usado.
CERTIFIQUE-SE
BY
Benefícios da nuvem
Benefícios da nuvem - Domínio de objetivo
CERTIFIQUE-SE
BY
Benefícios da nuvem
CERTIFIQUE-SE
BY
Tipos de serviço de
nuvem
Serviços de nuvem - Domínio de objetivo
CERTIFIQUE-SE
BY
IaaS (infraestrutura como serviço)
Crie uma infraestrutura de TI de pagamento conforme o uso alugando
servidores, máquinas virtuais, armazenamento, redes e sistemas
operacionais de um provedor
de nuvem.
CERTIFIQUE-SE
BY
PaaS (plataforma como serviço)
Oferece ambiente para criação, teste e implantação de aplicativos de
software; sem focar no gerenciamento de infraestrutura subjacente.
CERTIFIQUE-SE
BY
SaaS (software como serviço)
Os usuários se conectam e usam aplicativos com base em nuvem pela
Internet: por exemplo, Microsoft Office 365, e-mail e calendários.
CERTIFIQUE-SE
BY
Comparação do serviço de nuvem
CERTIFIQUE-SE
BY
Modelo de responsabilidade compartilhada
CERTIFIQUE-SE
BY
Componentes de
arquitetura do Azure
Principais componentes de arquitetura do Azure –
Domínio de Objetivo
• Descrever regiões, pares de regiões e regiões soberanas do Azure.
• Descrever Zonas de Disponibilidade.
• Descrever datacenters do Azure.
• Descrever recursos e grupos de recursos do Azure.
• Descrever assinaturas.
• Descrever grupos de gerenciamento.
• Descrever a hierarquia de grupos de recursos, assinaturas e grupos
de gerenciamento.
CERTIFIQUE-SE
BY
Regiões
BY
Pares de regiões
Region Region • No mínimo 300 milhas de separação
North Central US South Central US entre pares de regiões.
East US West US
• Replicação automática para alguns
West US 2 West Central US
serviços.
US East 2 Central US
Canada Central Canada East • Recuperação de região priorizada em
North Europe West Europe
caso de interrupção.
UK West UK South • As atualizações são lançadas
sequencialmente para minimizar o
Germany Central Germany Northeast
tempo de inatividade.
South East Asia East Asia
East China North China
Japan East Japan West Link da
Australia Southeast Australia East
Web: https://aka.ms/PairedRegions
India South India Central
CERTIFIQUE-SE
Brazil South (Primary) South Central US
BY
Zonas de disponibilidade
Região do Azure
• Ofereça proteção contra tempo de
Zona de disponibilidade 1 Zona de disponibilidade 2
inatividade por causa de falha do
datacenter.
• Separe fisicamente os datacenters
dentro da mesma região.
• Cada datacenter é equipado com
alimentação, resfriamento e rede
independentes.
• Conectadas por meio de redes privadas Zona de disponibilidade 3
de fibra óptica.
CERTIFIQUE-SE
BY
Regiões soberanas do Azure (Serviços do governo
dos EUA)
Atende às necessidades de segurança e conformidade das agências federais,
governos estaduais e locais dos EUA e seus provedores de soluções.
Azure Government:
• Instância separada do Azure.
• Fisicamente isolada de implantações que não sejam do
governo dos EUA.
• Acessível somente a pessoal verificado e autorizado.
CERTIFIQUE-SE
BY
Regiões soberanas do Azure (Azure China)
A Microsoft é o primeiro provedor estrangeiro de serviços de nuvem pública
da China, em conformidade com as regulamentações governamentais.
BY
Recursos do Azure
Recursos do Azure são componentes como armazenamento, máquinas
virtuais e redes que estão disponíveis para criar soluções em nuvem.
BY
Serviços do Azure
CERTIFIQUE-SE
BY
Assinaturas do Azure
CERTIFIQUE-SE
BY
Grupos de recursos
Resource groups
• Um Resource Group é um contêiner (web + DB, VM, Storage) in one group
para gerenciar e agregar recursos em
uma única unidade.
• Os recursos podem existir em apenas
um grupo de recursos. OR
• Os recursos podem existir em
diferentes regiões.
• Os recursos podem ser transferidos
para diferentes grupos de recursos. Web and Virtual
DB machine Storage
resource resource resource
• Os aplicativos podem utilizar vários group group group
grupos de recursos.
CERTIFIQUE-SE
BY
Grupos de gerenciamento
• Os grupos de gerenciamento podem
incluir várias assinaturas do Azure.
• As assinaturas herdam as condições
aplicadas ao grupo de gerenciamento.
• 10.000 grupos de gerenciamento
podem ter suporte em um único
diretório.
• Uma árvore do grupo de
gerenciamento pode dar suporte a até
seis níveis de profundidade.
CERTIFIQUE-SE
BY
Computação e rede
Computação e rede – Domínio de objetivo
Descrever os benefícios e o uso de:
• Comparar tipos de computação, incluindo instâncias de contêiner, máquinas virtuais
e funções.
• Descrever opções de máquina virtual, incluindo VMs (máquinas virtuais), conjuntos de
dimensionamento de máquinas virtuais, conjuntos de disponibilidade de máquinas virtuais
e Área de Trabalho Virtual do Azure.
• Descrever os recursos necessários para máquinas virtuais.
• Descrever as opções de hospedagem de aplicativos, incluindo Aplicativos Web, contêineres
e máquinas virtuais do Azure.
• Descrever a rede virtual, incluindo a finalidade das Redes Virtuais do Azure, sub-redes
virtuais do Azure, emparelhamento, DNS do Azure, Gateway de VPN e ExpressRoute.
• Definir pontos de extremidade públicos e privados.
CERTIFIQUE-SE
BY
Serviços de computação do Azure
A computação do Azure é um serviço de computação sob demanda que fornece
recursos de computação, como discos, processadores, memória, rede e sistemas
operacionais.
CERTIFIQUE-SE
BY
Máquinas virtuais do Azure
CERTIFIQUE-SE
BY
Conjuntos de dimensionamento da VM
CERTIFIQUE-SE
BY
Conjuntos de disponibilidade de VM
CERTIFIQUE-SE
BY
Área de Trabalho Virtual do Azure
CERTIFIQUE-SE
BY
Serviço de Contêiner do Azure
Virtual Machine
Container
CERTIFIQUE-SE
BY
Serviço de Contêiner do Azure
Os Contêineres do Azure são um ambiente virtualizado leve que não exige
gerenciamento do sistema operacional e pode responder a mudanças sob demanda.
CERTIFIQUE-SE
BY
Funções do Azure
Funções do Azure
BY
Comparar opções de computação do Azure
Máquinas virtuais Área de Trabalho Virtual Contêineres
Servidor baseado em nuvem que dá Fornece uma experiência de área Ambiente leve e em miniatura
suporte a ambientes Windows ou de trabalho do Windows de adequado para a execução de
Linux. computador pessoal baseada em microsserviços.
nuvem.
Projetado para escalabilidade e
Útil para migrações de lift-and-shift Aplicativos dedicados para conexão e resiliência por meio da orquestração.
para a nuvem. uso ou acessíveis de qualquer
navegador moderno.
Pacote do sistema operacional O logon multicliente permite que Aplicativos e serviços são empacotados
completo, incluindo o sistema vários usuários façam logon no em um contêiner que fica na parte
operacional do host. mesmo computador ao mesmo superior do sistema operacional do
tempo. host. Vários contêineres podem ficar
em um sistema operacional do host.
CERTIFIQUE-SE
BY
Serviços de Aplicativo do Azure
CERTIFIQUE-SE
BY
Serviços de rede do Azure
CERTIFIQUE-SE
BY
Serviços de rede do Azure
O VPN (Gateway de Rede Virtual Privada) é usado para enviar tráfego
criptografado entre uma rede virtual do Azure e um local na Internet pública.
CERTIFIQUE-SE
BY
Serviços de rede do Azure
O Express Route do Azure amplia redes locais para o Azure por meio de uma
conexão privada facilitada por um provedor de conectividade.
CERTIFIQUE-SE
BY
DNS do Azure
• Confiabilidade e desempenho • Redes virtuais personalizáveis
aproveitando uma rede global de permitem que você use nomes de
servidores de nome DNS usando a domínio privados totalmente
rede Anycast. personalizados em suas redes
• A segurança do DNS do Azure virtuais privadas.
baseia-se no gerenciador de • Os registros de alias dão suporte a
recursos do Azure, habilitando o conjuntos de registros de alias para
controle de acesso baseado em apontar diretamente para um
função e o monitoramento e o recurso do Azure.
registro em log.
• Facilidade de uso para gerenciar
seus recursos externos e do Azure
com um único serviço DNS.
CERTIFIQUE-SE
BY
Armazenamento
Armazenamento – Domínio de objetivo
• Comparar os serviços de armazenamento do Azure.
• Descrever as camadas de armazenamento.
• Descrever as opções de redundância.
• Descrever as opções de conta de armazenamento e os tipos de armazenamento.
• Identificar as opções para mover arquivos, incluindo o AzCopy, o Gerenciador de
Armazenamento do Azure e
a Sincronização de Arquivos do Azure.
• Descrever as opções de migração, incluindo as Migrações para Azure e o Azure Data
Box.
CERTIFIQUE-SE
BY
Contas de armazenamento
CERTIFIQUE-SE
BY
Serviços de armazenamento do Azure
O armazenamento de contêiner (blob) é otimizado para armazenar
grandes quantidades de dados não estruturados, como dados binários ou
de texto.
BY
Redundância de armazenamento
CERTIFIQUE-SE
BY
Camadas de acesso de armazenamento do Azure
BY
Migrações para Azure
CERTIFIQUE-SE
BY
Azure Data Box
• Armazene até 80 terabytes de dados.
• Mova os backups de recuperação de
desastre para o Azure.
• Proteja seus dados em uma caixa robusta
durante o trânsito.
• Migre dados do Azure para conformidade
ou necessidades regulatórias.
• Migre dados para o Azure de locais
remotos com conectividade limitada ou
sem conectividade.
CERTIFIQUE-SE
BY
Opções de gerenciamento de arquivos
Gerenciador de Sincronização de Arquivos
AzCopy
Armazenamento do Azure do Azure
Utilitário de linha de comando Interface gráfica do usuário Sincroniza arquivos locais e do Azure de
(semelhante ao Windows Explorer) maneira bidirecional
Copiar blobs ou arquivos de/para sua Compatível com Windows, MacOS e A camada de nuvem mantém os
conta de armazenamento Linux arquivos acessados com frequência
localmente, liberando espaço
CERTIFIQUE-SE
BY
Identidade, acesso e
segurança
Identidade, acesso e segurança – domínio de objetivo
Descrever os benefícios e o uso de:
• Descrever os serviços de diretório no Azure, incluindo o AD (Azure Active Directory)
e o Azure AD DS, parte do Microsoft Entra.
• Descrever os métodos de autenticação no Azure, incluindo SSO (logon único),
MFA (autenticação multifator) e acesso sem senha.
• Descrever as identidades externas e o acesso de convidado no Azure.
• Descrever o acesso condicional do Azure AD.
• Descrever o RBAC (controle de acesso baseado em função) do Azure.
• Descrever o conceito de Confiança Zero.
• Descrever a finalidade do modelo de defesa em profundidade.
• Descrever a finalidade do Microsoft Defender para Nuvem. CERTIFIQUE-SE
BY
AAD (Azure Active Directory)
O AAD (Azure Active Directory) é o serviço de gerenciamento de acesso e identidade
baseado em nuvem do Microsoft Azure.
CERTIFIQUE-SE
BY
Azure Active Directory Domain Services (Azure AD DS)
BY
Comparar autenticação e autorização
Autenticação Autorização
• Identifica a pessoa ou serviço buscando • Determina o nível de acesso de uma
acesso a um recurso. pessoa ou serviço autenticado.
• Solicita credenciais de acesso legítimo. • Define quais dados eles podem acessar
• Base para criar princípios de identidade e e o que podem fazer com eles.
controle de acesso seguros.
CERTIFIQUE-SE
BY
Autenticação Multifator do Azure
CERTIFIQUE-SE
BY
Identidades Externas B2B
CERTIFIQUE-SE
BY
Identidades Externas B2C
CERTIFIQUE-SE
BY
Acesso Condicional
O Acesso Condicional é usado pelo Azure Active Directory para reunir sinais,
tomar decisões e impor políticas organizacionais.
• Associação de usuários
ou grupos
• Localização do IP
• Dispositivo
• Aplicativo
• Detecção de risco
CERTIFIQUE-SE
BY
RBAC do Azure (controle de acesso baseado em
função do Azure)
• Gerenciamento de acesso de
Azure granularidade fina.
Active Directory
• Divida as tarefas dentro da equipe
e conceda somente a quantidade de
Assinatura
acesso de que os usuários precisam
do Azure para trabalhar.
Usuário Aplicativos Grupos de
usuários Grupo de recursos • Habilite o acesso ao portal do Azure e o
controle de acesso aos recursos.
Grupo de recursos
CERTIFIQUE-SE
BY
Confiança zero
CERTIFIQUE-SE
BY
Proteção completa
Segurança física
Identidade e acesso
• Uma abordagem em camadas para
Perímetro
proteger sistemas de computador.
• Fornece vários níveis de proteção. Rede
• Ataques contra uma camada são isolados Computação
das camadas subsequentes.
Aplicativo
Dados
CERTIFIQUE-SE
BY
Microsoft Defender para Nuvem
O Microsoft Defender para Nuvem é um serviço de monitoramento que fornece
proteção contra ameaças nos datacenters do Azure e locais.
CERTIFIQUE-SE
BY
Gerenciamento
de custos
Gerenciamento de custos – Domínio de objetivo
CERTIFIQUE-SE
BY
Fatores que afetam os custos (parte 1)
CERTIFIQUE-SE
BY
Fatores que afetam os custos (parte 2)
CERTIFIQUE-SE
BY
Explorar o Azure Marketplace
CERTIFIQUE-SE
BY
Calculadora de preços
A calculadora de preços é uma ferramenta que ajuda a estimar o custo dos produtos
Azure. As opções que podem ser configuradas nela variam entre os produtos. Porém, as
opções básicas de configuração incluem:
• Região
• Camada
• Opções de cobrança
• Opções de suporte
• Programas e ofertas
• Preço de Desenvolvimento/
Teste do Azure
CERTIFIQUE-SE
BY
Calculadora de custo total de propriedade
CERTIFIQUE-SE
BY
Gerenciamento de Custos do Azure
CERTIFIQUE-SE
BY
Governança e
conformidade
Governança e conformidade – Domínio de objetivo
CERTIFIQUE-SE
BY
Azure Blueprints
O Azure Blueprints permite que as equipes de desenvolvimento criem e mantenham
novos ambientes rapidamente. As equipes de desenvolvimento podem criar
confiança rapidamente por meio da conformidade organizacional com um conjunto
de componentes integrados (como redes) para acelerar o desenvolvimento e a
entrega.
• Atribuições de Funções
• Atribuições de Políticas
• Modelos do Gerenciador de Recursos do Azure
• Grupos de recursos
CERTIFIQUE-SE
BY
Azure Policy
O Azure Policy ajuda a impor padrões organizacionais e avaliar a conformidade em
escala. Fornece governança e consistência de recursos com conformidade
regulatória, segurança, custo e gerenciamento.
BY
Bloqueios de recurso
• Proteja os recursos do Azure de exclusão ou modificação acidental.
• Gerencie bloqueios nos níveis de assinatura, grupo de recursos ou recursos
individuais no portal do Azure.
CERTIFIQUE-SE
BY
Portal de Confiança do Serviço
CERTIFIQUE-SE
BY
Ferramentas de
gerenciamento
e implantação
Ferramentas de gerenciamento e implantação –
Domínio de objetivo
CERTIFIQUE-SE
BY
Ferramentas para interagir com o Azure
CERTIFIQUE-SE
BY
Azure Arc
CERTIFIQUE-SE
BY
Azure Resource Manager
CERTIFIQUE-SE
BY
Modelos do ARM (Azure Resource Manager)
Os modelos do ARM (Azure Resource Manager) são arquivos JavaScript Object Notation
(JSON) que podem ser usados para criar e implantar a infraestrutura do Azure sem
precisar gravar comandos de programação.
• Sintaxe declarativa
• Resultados repetíveis
• Orquestração
• Arquivos modulares
• Validação integrada
• Código exportável
CERTIFIQUE-SE
BY
Ferramentas de
monitoramento
do Azure
Ferramentas de gerenciamento do Azure –
Domínio de objetivo
CERTIFIQUE-SE
BY
Assistente do Azure
O Assistente do Azure analisa os recursos implantados do Azure e faz recomendações
com base nas melhores práticas para otimizar as implantações do Azure.
• Confiabilidade
• Segurança
• Desempenho
• Custo
• Excelência operacional
CERTIFIQUE-SE
BY
Integridade do Serviço do Azure
Integridade do Serviço do Azure é uma coleção de serviços que mantêm você informado sobre
o status geral do Azure, o status do serviço que pode afetá-lo e o status de recurso específico
que está afetando você.
Azure Status: exibição global da integridade de todos os
serviços do Azure em todas as regiões
BY
Azure Monitor
O Azure Monitor maximiza a disponibilidade e o desempenho de aplicativos
e serviços coletando, analisando e agindo sobre a telemetria de ambientes em nuvem e locais.
• Application Insights
• Log Analytics
• Alertas Inteligentes
• Ações de Automação
• Painéis Personalizados
CERTIFIQUE-SE
BY
OBRIGADO!
CERTIFIQUE-SE
BY









