La certificazione **AZ-104** convalida le tue competenze per gestire identità, governance, archiviazione, calcolo e reti virtuali in un ambiente cloud Azure. È la certificazione chiave per gli amministratori di sistema su Azure.
Risposta : Una rete virtuale (VNet)
Le reti virtuali (VNet) in Azure sono fondamentali per creare un ambiente di rete isolato e sicuro nel cloud. Consentono di definire spazi di indirizzi IP privati, segmentare la rete in subnet e controllare il flusso del traffico, abilitando la comunicazione tra le risorse distribuite e l'accesso a Internet.
Risposta : Account di archiviazione per utilizzo generico v2 (GPv2)
Azure offre diversi tipi di account di archiviazione. Gli account per utilizzo generico v2 (GPv2) sono versatili e supportano tutti i tipi di dati blob, inclusi i livelli di accesso caldo (frequente), freddo (sporadico) e archivio. Sono ideali per scenari che richiedono accesso frequente ai dati non strutturati.
Risposta : Autenticare e autorizzare utenti e applicazioni per accedere alle risorse Azure.
Microsoft Entra ID è un servizio di identità cloud essenziale per Azure. Fornisce funzionalità di autenticazione (chi sei) e autorizzazione (cosa puoi fare) per utenti, gruppi e applicazioni, garantendo un accesso sicuro e controllato alle risorse Azure e ad altre applicazioni SaaS.
Risposta : Placement Group
I Set di Scalabilità di Macchine Virtuali (VMSS) offrono alta disponibilità e resilienza distribuendo le istanze di VM su più domini di errore e domini di aggiornamento. La configurazione di un 'Placement Group' all'interno di un VMSS garantisce che le istanze siano distribuite su un insieme di host fisici distinti, aumentando la tolleranza ai guasti hardware, anche a livello di rack.
Risposta : Azure Firewall
Azure Firewall è un servizio di sicurezza di rete gestito che agisce come un firewall centralizzato per proteggere le risorse all'interno delle reti virtuali Azure. Offre funzionalità avanzate come la prevenzione delle minacce, il filtraggio delle applicazioni e la gestione delle policy di rete, proteggendo da traffico dannoso e attacchi informatici.