Studievejledning til Eksamen AZ-104: Microsoft Azure-administrator
Formålet med dette dokument
Denne studievejledning skal hjælpe dig med at forstå, hvad du kan forvente af eksamen, og den indeholder en oversigt over de emner, som eksamen kan dække, og links til yderligere ressourcer. Oplysningerne og materialerne i dette dokument bør hjælpe dig med at fokusere dine studier, når du forbereder dig til eksamen.
Nyttige links | Beskrivelse |
---|---|
Gennemgå de færdigheder, der måles pr. 26. oktober 2023 | Denne liste repræsenterer de færdigheder, der måles EFTER den angivne dato. Undersøg denne liste, hvis du planlægger at tage eksamen efter denne dato. |
Gennemgå de færdigheder, der måles før den 26. oktober 2023 | Undersøg denne liste over færdigheder, hvis du tager din eksamen før den angivne dato. |
ændringslog | Du kan gå direkte til ændringsloggen, hvis du vil se de ændringer, der foretages på den angivne dato. |
Sådan opnår du certificeringen | Nogle certificeringer kræver kun beståelse af én eksamen, mens andre kræver beståelse af flere eksamener. |
certificeringsfornyelse | Microsofts associerede, ekspert- og specialcertificeringer udløber årligt. Du kan forny ved at overføre en gratis onlinevurdering på Microsoft Learn. |
din Microsoft Learn-profil | Hvis du forbinder din certificeringsprofil med Microsoft Learn, kan du planlægge og forny eksamener og dele og udskrive certifikater. |
eksamensrapporter og bedømmelsesrapporter | Der kræves en score på 700 eller større for at bestå. |
sandkasse til eksamen | Du kan udforske eksamensmiljøet ved at besøge vores sandkasse til eksamen. |
Anmod om | Hvis du bruger hjælpemidler, kræver ekstra tid eller skal ændre en del af eksamensoplevelsen, kan du anmode om en overnatning. |
Tag en gratis vurdering af praksis | Test dine færdigheder med spørgsmål til øvelse for at hjælpe dig med at forberede dig til eksamen. |
Opdateringer til eksamen
Vores eksamener opdateres jævnligt for at afspejle færdigheder, der kræves for at udføre en rolle. Vi har inkluderet to versioner af de målte færdigheder, afhængigt af hvornår du tager eksamen.
Vi opdaterer altid den engelske sprogversion af eksamen først. Nogle eksamener oversættes til andre sprog, og de opdateres ca. otte uger efter, at den engelske version er opdateret. Selvom Microsoft gør alt for at opdatere lokaliserede versioner som nævnt, kan der være tidspunkter, hvor oversatte versioner af en eksamen ikke opdateres efter denne tidsplan. Andre tilgængelige sprog er angivet i afsnittet Planlæg eksamen på websiden Eksamensoplysninger. Hvis eksamen ikke er tilgængelig på dit foretrukne sprog, kan du anmode om yderligere 30 minutter for at gennemføre eksamen.
Seddel
De punkttegn, der følger hver af de målte færdigheder, er beregnet til at illustrere, hvordan vi vurderer den pågældende færdighed. Relaterede emner kan dækkes i eksamen.
Seddel
De fleste spørgsmål omhandler funktioner, der er offentligt tilgængelige. Eksamen kan indeholde spørgsmål om prøveversionsfunktioner, hvis disse funktioner ofte bruges.
Færdigheder målt pr. 26. oktober 2023
Målgruppeprofil
Som kandidat til denne eksamen skal du have ekspertise inden for implementering, administration og overvågning af en organisations Microsoft Azure-miljø, herunder virtuelle netværk, lager, beregning, identitet, sikkerhed og styring.
Som Azure-administrator fungerer du ofte som en del af et større team, der er dedikeret til at implementere en organisations cloudinfrastruktur. Du koordinerer også med andre roller for at levere Azure-netværks-, sikkerheds-, database-, programudviklings- og DevOps-løsninger.
Du bør være bekendt med:
Operativsystemer
Netværk
Servere
Virtualisering
Derudover skal du have erfaring med:
PowerShell
Azure CLI
Azure Portal
Azure Resource Manager-skabeloner
Microsoft Entra ID
Hurtigt overblik over færdigheder
Administrer Azure-identiteter og -styring (20-25%)
Implementer og administrer lager (15-20%)
Udrul og administrer Azure Compute-ressourcer (20-25%)
Implementer og administrer virtuelle netværk (15-20%)
Overvåg og vedligehold Azure-ressourcer (10-15%)
Administrer Azure-identiteter og -styring (20-25%)
Administrer Microsoft Entra-brugere og -grupper
Opret brugere og grupper
Administrer bruger- og gruppeegenskaber
Administrer licenser i Microsoft Entra-id
Administrer eksterne brugere
Konfigurer selvbetjent nulstilling af adgangskode (SSPR)
Administrer adgang til Azure-ressourcer
Administrer indbyggede Azure-roller
Tildel roller i forskellige områder
Fortolkning af adgangstildelinger
Administrer Azure-abonnementer og -styring
Implementer og administrer Azure Policy
Konfigurer ressourcelåse
Anvend og administrer mærker på ressourcer
Administrer ressourcegrupper
Administrer abonnementer
Administrer omkostninger ved hjælp af beskeder, budgetter og Azure Advisor-anbefalinger
Konfigurer administrationsgrupper
Implementer og administrer lager (15-20%)
Konfigurer adgang til lager
Konfigurer Azure Storage-firewalls og virtuelle netværk
Opret og brug SAS-tokens (Shared Access Signature)
Konfigurer gemte adgangspolitikker
Administrer adgangsnøgler
Konfigurer identitetsbaseret adgang til Azure Files
Konfigurer og administrer lagerkonti
Opret og konfigurer lagerkonti
Konfigurer Azure Storage-redundans
Konfigurer objektreplikering
Konfigurer kryptering af lagerkonto
Administrer data ved hjælp af Azure Storage Explorer og AzCopy
Konfigurer Azure Files og Azure Blob Storage
Opret og konfigurer et filshare i Azure Storage
Opret og konfigurer en objektbeholder i Blob Storage
Konfigurer lagerniveauer
Konfigurer snapshots og blød sletning for Azure Files
Konfigurer administration af bloblivscyklus
Konfigurer blobversioner
Udrul og administrer Azure Compute-ressourcer (20-25%)
Automatiser udrulning af ressourcer ved hjælp af Skabeloner til Azure Resource Manager (ARM) eller Bicep-filer
Fortolkning af en Azure Resource Manager-skabelon eller en Bicep-fil
Rediger en eksisterende Azure Resource Manager-skabelon
Rediger en eksisterende Bicep-fil
Udrul ressourcer ved hjælp af en Azure Resource Manager-skabelon eller en Bicep-fil
Eksportér en installation som en Azure Resource Manager-skabelon, eller konvertér en Azure Resource Manager-skabelon til en Bicep-fil
Opret og konfigurer virtuelle maskiner
Opret en virtuel maskine
Konfigurer Azure Disk Encryption
Flyt en virtuel maskine til en anden ressourcegruppe, et andet abonnement eller et andet område
Administrer størrelser på virtuelle maskiner
Administrer diske til virtuelle maskiner
Udrul virtuelle maskiner til tilgængelighedszoner og tilgængelighedssæt
Udrul og konfigurer et Azure Virtual Machine Scale Sets
Klargør og administrer objektbeholdere på Azure Portal
Opret og administrer en Azure-objektbeholderregistreringsdatabase
Klargør en objektbeholder ved hjælp af Azure Container Instances
Klargør en objektbeholder ved hjælp af Azure Container Apps
Administrer størrelse og skalering for objektbeholdere, herunder Azure Container Instances og Azure Container Apps
Opret og konfigurer Azure App Service
Klargør en App Service-plan
Konfigurer skalering for en App Service-plan
Opret en apptjeneste
Konfigurer certifikater og TLS (Transport Layer Security) for en App Service
Knyt et eksisterende brugerdefineret DNS-navn til en App Service
Konfigurer sikkerhedskopiering for en apptjeneste
Konfigurer netværksindstillinger for en App Service
Konfigurer installationsslots for en App Service
Implementer og administrer virtuelle netværk (15-20%)
Konfigurer og administrer virtuelle netværk i Azure
Opret og konfigurer virtuelle netværk og undernet
Opret og konfigurer virtuel netværks peering
Konfigurer offentlige IP-adresser
Konfigurer brugerdefinerede netværksruter
Foretag fejlfinding af netværksforbindelse
Konfigurer sikker adgang til virtuelle netværk
Opret og konfigurer netværkssikkerhedsgrupper (NSG'er) og programsikkerhedsgrupper
Evaluer effektive sikkerhedsregler i NSGs
Implementer Azure Bastion
Konfigurer tjenesteslutpunkter for Azure-platformen som en tjeneste (PaaS)
Konfigurer private slutpunkter for Azure PaaS
Konfigurer navnefortsættelse og justering af belastning
Konfigurer Azure DNS
Konfigurer en intern eller offentlig belastningsjustering
Foretag fejlfinding af justering af belastning
Overvåg og vedligehold Azure-ressourcer (10-15%)
Overvåg ressourcer i Azure
Fortolkning af målepunkter i Azure Monitor
Konfigurer logindstillinger i Azure Monitor
Forespørg om og analysér logge i Azure Monitor
Konfigurer regler for beskeder, handlingsgrupper og regler for behandling af beskeder i Azure Monitor
Konfigurer og fortolkning af overvågning af virtuelle maskiner, lagerkonti og netværk ved hjælp af Azure Monitor Insights
Brug Azure Network Watcher og Connection Monitor
Implementer sikkerhedskopiering og genoprettelse
Opret en Recovery Services Vault
Opret en Azure Backup Vault
Opret og konfigurer en sikkerhedskopieringspolitik
Udfør sikkerhedskopierings- og gendannelseshandlinger ved hjælp af Azure Backup
Konfigurer Azure Site Recovery for Azure-ressourcer
Udfør en failover til et sekundært område ved hjælp af Genoprettelse af websted
Konfigurer og fortolkning af rapporter og beskeder for sikkerhedskopier
Studieressourcer
Vi anbefaler, at du oplærer og får praktisk erfaring, før du tager eksamen. Vi tilbyder selvstudier og undervisning i klasseværelset samt links til dokumentation, communitywebsteder og videoer.
Studieressourcer | Links til læring og dokumentation |
---|---|
Bliv oplært | Vælg mellem læringsforløb og moduler i dit eget tempo, eller tag et instruktørledet kursus |
Find dokumentation |
Azure-dokumentation Microsoft Entra ID- Azure Policy- Azure Storage- Azure Storage Explorer- Azure Blob Storage- ARM-skabeloner Azure Container Instances Azure Container Apps App Service Azure DNS- Azure Bastion- Application Gateway Azure Monitor- Network Watcher- Azure Site Recovery- Azure Backup-tjenesten |
Stil et spørgsmål | Microsoft Q&A | Microsoft Docs |
Få communitysupport | Azure Community Support |
Følg Microsoft Learn | Microsoft Learn – Microsoft Tech Community- |
Find en video |
zone for eksamensparathed Azure Fridays Gennemse andre Microsoft Learn- |
Ændringslog
Nøgle til at forstå tabellen: Emnegrupperne (også kaldet funktionelle grupper) er skrevet med fed skrift efterfulgt af målene i hver gruppe. Tabellen er en sammenligning mellem de to versioner af de målte eksamensfærdigheder, og den tredje kolonne beskriver omfanget af ændringerne.
Kompetenceområde før den 26. oktober 2023 | Kompetenceområdet pr. 26. oktober 2023 | Forandre |
---|---|---|
Målgruppeprofil | Mindreårig | |
Administrer Azure-identiteter og -styring | Administrer Azure-identiteter og -styring | Ingen ændring |
Administrer Azure AD-brugere og -grupper | Administrer Microsoft Entra-brugere og -grupper | Mindreårig |
Administrer adgang til Azure-ressourcer | Administrer adgang til Azure-ressourcer | Ingen ændring |
Administrer Azure-abonnementer og -styring | Administrer Azure-abonnementer og -styring | Ingen ændring |
Implementer og administrer lager | Implementer og administrer lager | Ingen ændring |
Konfigurer adgang til lager | Konfigurer adgang til lager | Ingen ændring |
Konfigurer og administrer lagerkonti | Konfigurer og administrer lagerkonti | Ingen ændring |
Konfigurer Azure Files og Azure Blob Storage | Konfigurer Azure Files og Azure Blob Storage | Ingen ændring |
Udrul og administrer Azure Compute-ressourcer | Udrul og administrer Azure Compute-ressourcer | Ingen ændring |
Automatiser udrulning af ressourcer ved hjælp af Skabeloner til Azure Resource Manager (ARM) eller Bicep-filer | Automatiser udrulning af ressourcer ved hjælp af Skabeloner til Azure Resource Manager (ARM) eller Bicep-filer | Ingen ændring |
Opret og konfigurer VM'er | Opret og konfigurer virtuelle maskiner | Ingen ændring |
Klargør og administrer objektbeholdere på Azure Portal | Klargør og administrer objektbeholdere på Azure Portal | Ingen ændring |
Opret og konfigurer en Azure App Service | Opret og konfigurer en Azure App Service | Ingen ændring |
Implementer og administrer virtuelle netværk | Implementer og administrer virtuelle netværk | Ingen ændring |
Konfigurer og administrer virtuelle netværk i Azure | Konfigurer og administrer virtuelle netværk i Azure | Ingen ændring |
Konfigurer sikker adgang til virtuelle netværk | Konfigurer sikker adgang til virtuelle netværk | Ingen ændring |
Konfigurer navnefortsættelse og justering af belastning | Konfigurer navnefortsættelse og justering af belastning | Ingen ændring |
Overvåg og vedligehold Azure-ressourcer | Overvåg og vedligehold Azure-ressourcer | Ingen ændring |
Overvåg ressourcer i Azure | Overvåg ressourcer i Azure | Ingen ændring |
Implementer sikkerhedskopiering og genoprettelse | Implementer sikkerhedskopiering og genoprettelse | Ingen ændring |
Færdigheder målt før den 26. oktober 2023
Målgruppeprofil
Kandidater til denne eksamen skal have ekspertise inden for implementering, administration og overvågning af en organisations Microsoft Azure-miljø, herunder virtuelle netværk, lager, beregning, identitet, sikkerhed og styring.
En Azure-administrator fungerer ofte som en del af et større team, der er dedikeret til at implementere en organisations cloudinfrastruktur. Azure-administratorer koordinerer også med andre roller for at levere Azure-netværks-, sikkerheds-, database-, programudviklings- og DevOps-løsninger.
Kandidater til denne eksamen skal være bekendt med operativsystemer, netværk, servere og virtualisering. Derudover skal fagfolk i denne rolle have erfaring med at bruge PowerShell, Azure Command-Line Interface (CLI), Azure Portal, ARM-skabeloner (Azure Resource Manager) og Microsoft Azure Active Directory (Azure AD), der er en del af Microsoft Entra.
Hurtigt overblik over færdigheder
Administrer Azure-identiteter og -styring (20-25%)
Implementer og administrer lager (15-20%)
Udrul og administrer Azure Compute-ressourcer (20-25%)
Implementer og administrer virtuelle netværk (15-20%)
Overvåg og vedligehold Azure-ressourcer (10-15%)
Administrer Azure-identiteter og -styring (20-25%)
Administrer Azure AD-brugere og -grupper
Opret brugere og grupper
Administrer bruger- og gruppeegenskaber
Administrer licenser i Azure AD
Administrer eksterne brugere
Konfigurer selvbetjent nulstilling af adgangskode (SSPR)
Administrer adgang til Azure-ressourcer
Administrer indbyggede Azure-roller
Tildel roller i forskellige områder
Fortolkning af adgangstildelinger
Administrer Azure-abonnementer og -styring
Implementer og administrer Azure Policy
Konfigurer ressourcelåse
Anvend og administrer mærker på ressourcer
Administrer ressourcegrupper
Administrer abonnementer
Administrer omkostninger ved hjælp af beskeder, budgetter og Azure Advisor-anbefalinger
Konfigurer administrationsgrupper
Implementer og administrer lager (15-20%)
Konfigurer adgang til lager
Konfigurer Azure Storage-firewalls og virtuelle netværk
Opret og brug SAS-tokens (Shared Access Signature)
Konfigurer gemte adgangspolitikker
Administrer adgangsnøgler
Konfigurer identitetsbaseret adgang til Azure Files
Konfigurer og administrer lagerkonti
Opret og konfigurer lagerkonti
Konfigurer Azure Storage-redundans
Konfigurer objektreplikering
Konfigurer kryptering af lagerkonto
Administrer data ved hjælp af Azure Storage Explorer og AzCopy
Konfigurer Azure Files og Azure Blob Storage
Opret og konfigurer et filshare i Azure Storage
Opret og konfigurer en objektbeholder i Blob Storage
Konfigurer lagerniveauer
Konfigurer snapshots og blød sletning for Azure Files
Konfigurer administration af bloblivscyklus
Konfigurer blobversioner
Udrul og administrer Azure Compute-ressourcer (20-25%)
Automatiser udrulning af ressourcer ved hjælp af Skabeloner til Azure Resource Manager (ARM) eller Bicep-filer
Fortolkning af en ARM-skabelon eller en Bicep-fil
Rediger en eksisterende ARM-skabelon
Rediger en eksisterende Bicep-fil
Udrul ressourcer ved hjælp af en ARM-skabelon eller en Bicep-fil
Eksportér en installation som en ARM-skabelon, eller kompiler en installation som en Bicep-fil
Opret og konfigurer virtuelle maskiner
Opret en virtuel maskine
Konfigurer Azure Disk Encryption
Flyt en virtuel maskine til en anden ressourcegruppe, et andet abonnement eller et andet område
Administrer størrelser på virtuelle maskiner
Administrer diske til virtuelle maskiner
Udrul virtuelle maskiner til tilgængelighedszoner og tilgængelighedssæt
Udrul og konfigurer et Azure Virtual Machine Scale Sets
Klargør og administrer objektbeholdere på Azure Portal
Opret og administrer en Azure-objektbeholderregistreringsdatabase
Klargør en objektbeholder ved hjælp af Azure Container Instances
Klargør en objektbeholder ved hjælp af Azure Container Apps
Administrer størrelse og skalering for objektbeholdere, herunder Azure Container Instances og Azure Container Apps
Opret og konfigurer Azure App Service
Klargør en App Service-plan
Konfigurer skalering for en App Service-plan
Opret en apptjeneste
Konfigurer certifikater og TLS for en App Service
Knyt et eksisterende brugerdefineret DNS-navn til en App Service
Konfigurer sikkerhedskopiering for en apptjeneste
Konfigurer netværksindstillinger for en App Service
Konfigurer installationsslots for en App Service
Implementer og administrer virtuelle netværk (15-20%)
Konfigurer og administrer virtuelle netværk i Azure
Opret og konfigurer virtuelle netværk og undernet
Opret og konfigurer virtuel netværks peering
Konfigurer offentlige IP-adresser
Konfigurer brugerdefinerede netværksruter
Foretag fejlfinding af netværksforbindelse
Konfigurer sikker adgang til virtuelle netværk
Opret og konfigurer netværkssikkerhedsgrupper (NSG'er) og programsikkerhedsgrupper
Evaluer effektive sikkerhedsregler i NSGs
Implementer Azure Bastion
Konfigurer tjenesteslutpunkter for Azure-platformen som en tjeneste (PaaS)
Konfigurer private slutpunkter for Azure PaaS
Konfigurer navnefortsættelse og justering af belastning
Konfigurer Azure DNS
Konfigurer en intern eller offentlig belastningsjustering
Foretag fejlfinding af justering af belastning
Overvåg og vedligehold Azure-ressourcer (10-15%)
Overvåg ressourcer i Azure
Fortolkning af målepunkter i Azure Monitor
Konfigurer logindstillinger i Azure Monitor
Forespørg om og analysér logge i Azure Monitor
Konfigurer regler for beskeder, handlingsgrupper og regler for behandling af beskeder i Azure Monitor
Konfigurer og fortolkning af overvågning af virtuelle maskiner, lagerkonti og netværk ved hjælp af Azure Monitor Insights
Brug Azure Network Watcher og Connection Monitor
Implementer sikkerhedskopiering og genoprettelse
Opret en Recovery Services Vault
Opret en Azure Backup Vault
Opret og konfigurer en sikkerhedskopieringspolitik
Udfør sikkerhedskopierings- og gendannelseshandlinger ved hjælp af Azure Backup
Konfigurer Azure Site Recovery for Azure-ressourcer
Udfør en failover til et sekundært område ved hjælp af Genoprettelse af websted
Konfigurer og fortolkning af rapporter og beskeder for sikkerhedskopier