Quem deve fazer este exame?
Os candidatos para este exame são Administradores do Azure que gerenciam serviços de nuvem que abrangem armazenamento, segurança, rede, e computam capacidades de nuvem. Os candidatos têm um conhecimento profundo de cada serviço no ciclo de vida de TI total e faz solicitações para serviços de infraestrutura, aplicações e ambientes. Eles fazem recomendações em serviços para usar par performance ideal e escala, além de provisão, tamaho, monitoramento e ajuste de recursos conforme apropriado. Os candidatos para este exame devem ter proficiência no uso de PowerShell e na Interface de Linha de Comando. Os candidatos devem ter familiaridade básica ou conhecimento do Portal Azure, modelos de ARM, sistemas de operação, virtualização, infraestrutura de nuvem, estruturas de armazenamento e networking.
.
O quê é cobrado na prova?
Gerenciar as assinaturas e recursos do Azure
- Gerenciar assinaturas do Azure
- Atribuir permissões de administrador; configurar cotas e marcação de centro de custo; configurar políticas de assinatura
- Analisar a utilização de recurso e consumo
- Definir configurações de diagnóstico em recursos; criar recursos de linha de base; criar e testar alertas; analisar alertas na assinatura; analisar métricas de assinatura; criar grupos de ação; monitorar recursos não utilizados; monitorar gastos; relatar a despesa; usar as funções de pesquisa do registro de pesquisa; ver alertas no Registry Scan
- Gerenciar grupos de recurso
- Alocar políticas de recurso; configurar bloqueios de recurso; configurar políticas de recurso; implementar e definir marcação em grupos de recurso; mover recursos em grupos de recurso: remover grupos de recurso
.
Implementar e gerenciar armazenamento
Criar e configurar contas de armazenamento
- Configurar acesso de rede para a conta de armazenamento; criar e configurar conta de armazenamento; gerar assinatura de acesso compartilhado; instalar e usar o Azure Storage Explorer; gerenciar chaves de acesso; monitorar registro de atividade usando a Análise de Registro; implementar a replicação de armazenamento do Azure
- Importar e exportar dados para o Azure
- Criar e exportar a partir do trabalho do Azure; criar importação no trabalho do Azure; configurar e usar o armazenamento de blob do Azure; configurar pontos de extremidade de rede de entrega de conteúdo (CDN) do Azure
- Configurar arquivos do Azure
- Criar compartilhamento de arquivo do Azure; criar o serviço Azure File Sync; criar grupo de sincronização do Azure; solucionar problemas do Azure File Sync
- Implementar backup do Azure
- Configurar e revisar relatórios de backup; realizar operação de backup; criar Cofre dos Serviços de Recuperação; criar e configurar política de backup; realizar uma operação de restauração
.
Implantar e gerenciar máquina virtuais
Criar e configurar uma VM para o Windows e Linux
- Configurar a alta disponibilidade; configurar monitoramento, armazenamento e tamanho da máquina virtual; implantar e configurar conjuntos de escala
- Automatizar a implantação de VMs
- Modificar o modelo do Azure Resource Manager (ARM); configurar a localização de novas VMs; configurar o modelo de VHD; implantar a partir do modelo; salvar uma implantação como um modelo de ARM; implantar VMs de Windows e Linux
- Adicionar discos de dados; adicionar interfaces de rede; automatizar o gerenciamento de configuração usando o PowerShell Desired State Configuration (DSC) e o VM Agent usando extensões de script personalizadas; gerenciar tamanhos de VM; mover as VMs de um grupo de recurso para o outro; reimplantar as VMs
- Gerenciar os backups de VM
- Configurar um backup de VM; definir políticas de backup; implementar políticas de backup; realizar restauração de VM
.
Configurar e gerenciar redes virtuais
- Criar conectividade entre as redes virtuais
- Criar e configurar VNET peering; criar e configurar VNET para VNET; verificar conectividade de rede virtual; criar portal de rede virtual
- Implementar e gerenciar rede virtual
- Configurar endereços de IP privados e públicos, rotas de rede, interface de rede, subredes e rede virtual
- Configurar a resolução de nome
- Configurar o Azure DNS; configurar as definições de DNS personalizadas; configurar as zonas de DNS
- Criar e configurar um Network Security Group (NSG)
- Criar regras de segurança; associar NSG para uma interface de subrede ou rede; identificar portas necessárias; avaliar regras de segurança efetiva
.
Gerenciar identidades
- Gerenciar o Azure Active Directory (AD)
- Adicionar domínios personalizados; configurar o Azure AD identity Protection, Azure AD Join e Enterprise State Roaming; configurar a redefinição de senha de auto-serviço; implementar políticas de acesso condicional; realizar uma revisão de acesso
- Gerenciar objetos Azure AD (usuários, grupos e dispositivos)
- Criar usuários e grupos; gerenciar propriedades de usuário e grupo; gerenciar definições de dispositivo; realizar atualizações de usuário em massa
- Implementar e gerenciar identidades híbridas.
- Instalar e configurar Azure AD Connect; configurar federação e sign-on simples; gerenciar Azure AD Connect; gerenciar sincronização de senha writeback
.
Conclusão
A minha conclusão é que o Microsoft Azure é o futuro! E os profissionais de TI devem observar de perto o valor geral que isso oferece e alinhar suas habilidades com o que o mercado exige. Haverá mais novidades por vir então acompanhe sempre o blog e fique por dentro de tudo!
Fui premiado como Microsoft MVP por três anos consecutivos e atualmente atuo como Head de Security, apoiando clientes com soluções de arquiteturas e segurança em nuvem.