THỜI LƯỢNG : 05 ngày (~ 40 giờ)
NỘI DUNG KHÓA HỌC
Khóa học cung cấp kiến thức và kỹ năng cần thiết cho Kiến trúc sư Giải pháp cách thức chuyển các yêu cầu kinh doanh thành các giải pháp an toàn, có thể mở rộng và đáng tin cậy. Các bài học bao gồm ảo hóa, tự động hóa, mạng, lưu trữ, định danh, bảo mật, nền tảng dữ liệu và cơ sở hạ tầng ứng dụng. Khóa học cũng cho thấy sự ảnh hưởng của việc ra quyết định trong mỗi lĩnh vực đến một giải pháp tổng thể như thế nào.
MỤC TIÊU KHÓA HỌC
Sau khi hoàn tất khóa học, học viên sẽ đạt được các kiến thức và kỹ năng như sau:
- Bảo mật định danh với Azure Active Directory và người dùng và nhóm.
- Triển khai các giải pháp nhận dạng bao gồm các khả năng tại chỗ và dựa trên đám mây
- Áp dụng các giải pháp giám sát để thu thập, kết hợp và phân tích dữ liệu từ các nguồn khác nhau.
- Quản lý đăng ký, tài khoản, chính sách Azure và kiểm soát truy cập dựa trên vai trò.
- Quản trị Azure bằng Trình quản lý tài nguyên, cổng Azure, Cloud Shell và CLI.
- Cấu hình các giải pháp kết nối xen kẽ như VNet Peering, và các cổng mạng ảo.
- Quản lý Azure App Service, Azure Container Instances, và Kubernetes.
ĐỐI TƯỢNG THAM DỰ
Khóa học này dành cho các Chuyên gia CNTT có chuyên môn về thiết kế và triển khai các giải pháp chạy trên Microsoft Azure. Họ phải có kiến thức rộng về các hoạt động CNTT, bao gồm mạng, ảo hóa, định danh, bảo mật, tính liên tục trong kinh doanh, khắc phục thảm họa, nền tảng dữ liệu, lập ngân sách và quản trị. Kiến trúc sư Giải pháp Azure sử dụng Cổng Azure và khi họ trở nên thành thạo hơn, họ sử dụng Giao diện Dòng lệnh. Học viên phải có kỹ năng cấp chuyên gia về quản trị Azure và có kinh nghiệm với quy trình phát triển Azure và quy trình DevOps.
ĐIỀU KIỆN THAM DỰ
Học viên cần có kinh nghiệm trước với hệ điều hành, ảo hóa, cơ sở hạ tầng đám mây, cấu trúc lưu trữ và mạng:
- Hiểu biết về các công nghệ ảo hóa tại chỗ, bao gồm máy ảo và mạng ảo
- Hiểu biết về cấu hình mạng, bao gồm TCP / IP, Hệ thống tên miền (DNS), mạng riêng ảo (VPN), tường lửa và công nghệ mã hóa
- Hiểu biết về các khái niệm Active Directory, bao gồm miền, rừng và bộ điều khiển miền
CHỨNG NHẬN HOÀN TẤT KHÓA HỌC
Sau khi hoàn tất khóa học, học viên được cấp chứng nhận bởi SmartPro.
NỘI DUNG KHÓA HỌC
Module 1: Implement Azure Active Directory
- Overview of Azure Active Directory
- Users and Groups
- Domains and Custom Domains
- Azure AD Identity Protection
- Implement Conditional Access
- Configure Fraud Alerts for MFA
- Implement Bypass Options
- Configure Guest Users in Azure AD
- Configure Trusted IPs
- Manage Multiple Directories
Module 2: Implement and Manage Hybrid Identities
- Install and Configure Azure AD Connect
- Configure Password Sync and Password Writeback
- Configure Azure AD Connect Health
Module 3: Implement Virtual Networking
- Virtual Network Peering
- Implement VNet Peering
Module 4: Implement VMs for Windows and Linux
- Select Virtual Machine Size
- Configure High Availability
- Implement Azure Dedicated Hosts
- Deploy and Configure Scale Sets
- Configure Azure Disk Encryption
Module 5: Implement Load Balancing and Network Security
- Implement Azure Load Balancer
- Implement an Application Gateway
- Understand Web Application Firewall
- Implement Azure Firewall
- Implement Azure Front Door
- Implementing Azure Traffic Manager
- Implement Network Security Groups and Application Security Groups
- Implement Azure Bastion
Module 6: Implement Storage Accounts
- Storage Accounts
- Blob Storage
- Storage Security
- Managing Storage
- Accessing Blobs and Queues using AAD
Module 7: Implement NoSQL Databases
- Configure Storage Account Tables
- Select Appropriate CosmosDB APIs
Module 8: Implement Azure SQL Databases
- Configure Azure SQL Database Settings
- Implement Azure SQL Database Managed Instances
- High-Availability and Azure SQL Database
- In this module, you will learn how to
- Create an Azure SQL Database (single database)
- Create an Azure SQL Database Managed Instance
- Recommend high-availability architectural models used in Azure SQL Database
Module 9: Automate Deployment and Configuration of Resources
- Azure Resource Manager Templates
- Save a Template for a VM
- Evaluate Location of New Resources
- Configure a Virtual Hard Disk Template
- Deploy from a template
- Create and Execute an Automation Runbook
Module 10: Implement and Manage Azure Governance
- Create Management Groups, Subscriptions, and Resource Groups
- Overview of Role-Based Access Control (RBAC)
- Role-Based Access Control (RBAC) Roles
- Azure AD Access Reviews
- Implement and Configure an Azure Policy
- Azure Blueprints
Module 11: Manage Security for Applications
- Azure Key Vault
- Azure Managed Identity
Module 12: Manage Workloads in Azure
- Migrate Workloads using Azure Migrate
- VMware - Agentless Migration
- VMware - Agent-Based Migration
- Implement Azure Backup
- Azure to Azure Site Recovery
- Implement Azure Update Management
Module 13: Implement Container-Based Applications
- Azure Container Instances
- Configure Azure Kubernetes Service
Module 14: Implement an Application Infrastructure
- Create and Configure Azure App Service
- Create an App Service Web App for Containers
- Create and Configure an App Service Plan
- Configure Networking for an App Service
- Create and Manage Deployment Slots
- Implement Logic Apps
- Implement Azure Functions
Module 15: Implement Cloud Infrastructure Monitoring
- Azure Infrastructure Security Monitoring
- Azure Monitor
- Azure Workbooks
- Azure Alerts
- Log Analytics
- Network Watcher
- Azure Service Health
- Monitor Azure Costs
- Azure Application Insights
- Unified Monitoring in Azure