آموزش AZ-305: کارشناس معماری راهحلهای Azure
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- پیکربندی راهکارهای ارتباط بین سایتها مانند VNet Peering و دروازههای شبکه مجازی
- امنیت هویتها با استفاده از Azure Active Directory، کاربران و گروهها
- پیادهسازی راهکارهای هویتی که شامل قابلیتهای هم در محل و هم در فضای ابری است.
- استفاده از راهکارهای نظارتی برای جمعآوری، ترکیب و تحلیل دادهها از منابع مختلف
- مدیریت اشتراکها، حسابها، سیاستهای Azure و کنترل دسترسی مبتنی بر نقش (RBAC)
- مدیریت Azure App Service ،Azure Container Instances و Kubernetes
- و غیره
پیشنیازهای دوره
- درک مفاهیم مجازیسازی
- شناخت شبکهبندی TCP/IP
- آشنایی با Active Directory Domain Services (AD DS)
- تجربه قبلی با Azure یا گذراندن دوره Azure Administrator: AZ-103/AZ-104
توضیحات دوره
دوره AZ-305: کارشناس معماری راهحلهای Azure، مناسب افرادی است که میخواهند در زمینه طراحی راهکارهای ابری و هیبریدی در Microsoft Azure تخصص پیدا کنند. شامل موضوعاتی از قبیل محاسبات، شبکه، ذخیرهسازی، نظارت و امنیت است.
مسئولیتهای این نقش شامل مشاوره به ذینفعان و تبدیل نیازهای کسبوکار به طرحهایی برای راهکارهای امن، مقیاسپذیر و قابل اطمینان Azure میشود.
یک معمار راهحل Azure با توسعهدهندگان، مدیران و سایر نقشهای مسئول اجرای راهکارها در Azure همکاری میکند.
موضوعات دوره شامل:
برنامهریزی و ارزیابیها
شما با حاکمیت و برنامهریزی Azure آشنا خواهید شد.
درسها
- Landing Zones
- Azure Assessments
- حاکمیت
- Management Groups
- مدیریت چندین اشتراک
- Resource Groups
- برچسبگذاری منابع (Resource Tagging)
- برچسبگذاری منابع و قواعد نامگذاری
پیادهسازی ماشینهای مجازی ویندوز و لینوکس
شما با ماشینهای مجازی Azure از جمله برنامهریزی، ایجاد، قابلیت دسترسی و افزونهها آشنا خواهید شد.
درسها
- انتخاب اندازه ماشین مجازی
- پیکربندی High Availability
- پیادهسازی Azure Dedicated Hosts
- استقرار و پیکربندی Scale Sets
- پیکربندی رمزنگاری دیسک Azure
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- برای پیادهسازی ماشینهای مجازی برنامهریزی کنند.
- ماشینهای مجازی ایجاد کنند.
- قابلیت دسترسی ماشینهای مجازی شامل Scale Sets را پیکربندی کنند.
- گزینههای High Availability برای ماشینهای مجازی در Azure را بشناسند.
خودکارسازی استقرار و پیکربندی منابع
با ابزارهای مورد استفاده یک مدیر Azure برای مدیریت زیرساخت آشنا خواهید شد.
درسها
- قالبهای Azure Resource Manager (ARM Templates)
- ذخیره قالب برای یک VM
- ارزیابی محل منابع جدید
- پیکربندی قالب دیسک سخت مجازی
- استقرار از طریق قالب
- ایجاد و اجرای Automation Runbook
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- استفاده از Azure Resource Manager برای سازماندهی منابع
- استفاده از قالبهای ARM برای استقرار منابع
- ایجاد و اجرای Automation Runbook
- استقرار Azure VM از یک VHD
- شناخت فناوریهای رمزنگاری Azure
پیادهسازی شبکه مجازی
مفاهیم پایه شبکه مجازی مانند شبکههای مجازی، زیرشبکهبندی، آدرسدهی IP، گروههای امنیتی شبکه، Azure Firewall و Azure DNS را خواهید آموخت.
درسها
- Virtual Network Peering
- پیادهسازی VNet Peering
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- اتصال سرویسها با Virtual Network Peering
- پیکربندی VNet Peering
- ویرایش یا حذف VNet Peering
پیادهسازی توازن بار و امنیت شبکه
روشهای مدیریت ترافیک شبکه از جمله مسیریابی شبکه و سرویس اندپوینتها، Azure Load Balancer، Azure Application Gateway و Traffic Manager را خواهید شناخت.
درسها
- پیادهسازی Azure Load Balancer
- پیادهسازی Application Gateway
- آشنایی با Web Application Firewall
- پیادهسازی Azure Firewall
- پیادهسازی Azure Traffic Manager
- پیادهسازی Network Security Groups و Application Security Group
- پیادهسازی Azure Bastion
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- انتخاب راهکار Load Balancer مناسب
- پیکربندی Application Gateway
- پیادهسازی Azure Firewall
- آشنایی با روشهای مسیریابی Traffic Manager
- پیکربندی Network Security Groups (NSGs)
پیادهسازی حسابهای ذخیرهسازی
ویژگیهای پایه ذخیرهسازی از جمله حسابهای ذخیرهسازی، Blob Storage، Azure Files و File Sync، امنیت ذخیرهسازی و ابزارهای مرتبط را خواهید آموخت.
درسها
- Storage Accounts
- Blob Storage
- امنیت ذخیرهسازی
- مدیریت ذخیرهسازی
- دسترسی به Blobs
- پیکربندی فایروالها و شبکههای مجازی ذخیرهسازی Azure
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- درک خدمات و انواع Storage Account
- پیکربندی Blob Storage، حسابها، کانتینرها و لایههای دسترسی
- پیادهسازی Shared Access Signatures
- شناخت فایروالها و شبکههای مجازی مرتبط با Azure Storage
پیادهسازی Azure Active Directory
تأمین امنیت هویتها با Azure Active Directory و پیادهسازی کاربران و گروهها را خواهید آموخت.
درسها
- مروری بر Azure Active Directory
- کاربران و گروهها
- دامنهها و دامنههای سفارشی
- Azure AD Identity Protection
- پیادهسازی دسترسی شرطی
- پیکربندی هشدارهای تقلب برای MFA
- پیکربندی IPهای مورد اعتماد
- پیکربندی کاربران مهمان در Azure AD
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- افزودن کاربران مهمان به Azure AD
- پیکربندی شرط مکان (Location Condition Configuration)
- پیکربندی تنظیمات Azure MFA
- پیادهسازی دسترسی شرطی برای Azure MFA
پیادهسازی و مدیریت حاکمیت Azure
با مدیریت اشتراکها و حسابها، پیادهسازی سیاستهای Azure و استفاده از کنترل دسترسی مبتنی بر نقش آشنا میشوید.
درسها
- ایجاد Management Groups، Subscriptions و Resource Groups
- مروری بر کنترل دسترسی مبتنی بر نقش (RBAC)
- نقشهای RBAC
- بازبینیهای دسترسی Azure AD
- پیادهسازی و پیکربندی سیاست Azure
- Azure Blueprints
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- درک Resource Groups
- درک نحوه عملکرد RBAC
- ایجاد بازبینی دسترسی در Azure AD
- ایجاد و مدیریت سیاستها برای تضمین تطابق
- ایجاد Blueprints
پیادهسازی و مدیریت هویتهای هیبریدی
نحوه نصب و پیکربندی Azure AD Connect و پیادهسازی Azure AD Connect Health را خواهید آموخت.
درسها
- نصب و پیکربندی Azure AD Connect
- پیکربندی Password Sync و Password Writeback
- پیکربندی Azure AD Connect Health
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- پیادهسازی Azure AD seamless Single Sign-On.
- انجام نصب Azure AD Connect.
- پیادهسازی Azure AD Connect Health.
مدیریت بارهای کاری در Azure
نحوه اجرای Azure Backup و Azure Site Recovery را خواهید آموخت.
درسها
- پیادهسازی Azure Backup
- Azure به Azure Site Recovery
- پیادهسازی Azure Update Management
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- درک معماری Backup ماشینهای مجازی Azure.
- مدیریت بهروزرسانیها و پچها برای ماشینهای مجازی Azure.
پیادهسازی نظارت بر زیرساخت ابری
با Azure Monitor، Azure Workbooks، Azure Alerts، Network Watcher، Azure Service Health و Azure Application Insights آشنا خواهید شد.
درسها
- نظارت بر امنیت زیرساخت Azure
- Azure Monitor
- Azure Workbooks
- Azure Alerts
- Log Analytics
- Network Watcher
- Azure Service Health
- نظارت بر هزینههای Azure
- Azure Application Insights
- نظارت یکپارچه در Azure
مدیریت امنیت برنامهها
Azure Key Vault و پیادهسازی احراز هویت با استفاده از Azure Managed Identities را خواهید آموخت.
درسها
- Azure Key Vault
- Azure Managed Identity
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- کاربردهای Key Vault مانند مدیریت اسرار، کلیدها و گواهینامهها را توضیح دهند.
- استفاده از Managed Identities با منابع Azure.
پیادهسازی ساختار برنامه کاربردی
نحوه ایجاد App Service وب اپ برای کانتینرها، ایجاد و پیکربندی App Service Plan و ایجاد و مدیریت Deployment Slots را خواهید آموخت.
درسها
- ایجاد و پیکربندی Azure App Service
- ایجاد یک App Service Web App برای کانتینرها
- ایجاد و پیکربندی App Service Plan
- پیکربندی شبکه برای App Service
- ایجاد و مدیریت Deployment Slots
- پیادهسازی Logic Apps
- پیادهسازی Azure Functions
- پس از اتمام این بخش، دانشجویان قادر خواهند بود:
- پیکربندی Azure App Service
- ایجاد App Service Plan
- ایجاد Workflow با استفاده از Azure Logic Apps
- ایجاد Function App
پیادهسازی برنامههای مبتنی بر کانتینر
نحوه اجرای Azure Container Instances و استقرار Kubernetes با AKS را خواهید آموخت.
درسها
- Azure Container Instances
- پیکربندی Azure Kubernetes Service
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- اجرای Azure Container Instances
- استقرار Kubernetes با AKS
پیادهسازی پایگاه دادههای NoSQL
با Azure CosmosDB آشنا خواهید شد.
درسها
پیکربندی CosmosDB APIs
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- شناخت گزینههای Azure Cosmos DB
- درک قابلیت دسترسی بالا در CosmosDB
پیادهسازی پایگاه دادههای Azure SQL
ایجاد یک پایگاه داده تک Azure SQL، ایجاد یک Managed Instance و مرور قابلیت دسترسی بالا و ویژگیهای Azure SQL Database را خواهید آموخت.
درسها
- پیکربندی تنظیمات Azure SQL Database
- پیادهسازی Managed Instances در Azure SQL Database
- قابلیت دسترسی بالا در Azure SQL Database
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
- ایجاد یک پایگاه داده تک Azure SQL.
- ایجاد یک Managed Instance در Azure SQL Database.
- توصیه مدلهای معماری قابلیت دسترسی بالا در Azure SQL Database.
برنامهریزی مهاجرت به Azure
مروری بر چارچوب پذیرش ابری (Cloud Adoption Framework)، برنامهریزی چکلیست مهاجرت به Azure، بررسی ابزارهای مهاجرت موجود و انتخاب بهترین ابزارها برای وظایف خاص مهاجرت خواهید داشت.
درسها
- چکلیست چارچوب پذیرش ابری
- چکلیست تصمیمات اولیه
- تعیین استراتژی مهاجرت
- تعیین موارد مهاجرت و ابزارهای مهاجرت
پس از اتمام این فصل، دانشجویان قادر خواهند بود:
استفاده از ابزارهای مایکروسافت برای کمک در مهاجرت به Azure.
این دوره برای چه کسانی مناسب است؟
- دانشجویان با حداقل 12 ماه تجربه در Azure
آموزش AZ-305: کارشناس معماری راهحلهای Azure
-
معرفی دوره 04:02
-
مهم: تنظیمات پلیر Udemy 01:12
-
سرعت پخش 00:28
-
ایجاد یک حساب Azure 02:16
-
دانلود مطالب دوره 00:07
-
بهروزرسانی دوره: Microsoft Entra ID 01:56
-
معرفی فصل 1 01:11
-
حاکمیت 03:06
-
Management Groups 04:49
-
دمو: Management Groups 04:01
-
چندین اشتراک 02:47
-
نمونههای استفاده از چندین اشتراک 02:10
-
Resource Groups 03:44
-
برچسبگذاری منابع 10:19
-
دمو: برچسبگذاری منابع 06:12
-
قواعد برچسبگذاری و نامگذاری 02:40
-
مدیریت هزینه و صورتحساب 05:03
-
مدیریت هزینه و منابع صورتحساب 04:23
-
مطالعه موردی: حسابداری 01:18
-
راهحل - مطالعه موردی: حسابداری 04:36
-
Azure Landing Zones 22:46
-
حوزههای طراحی 04:44
-
معرفی فصل 2 01:37
-
برنامهریزی VNet 06:34
-
درک شبکههای مجازی در Azure 03:50
-
کامپوننت های VNet 09:48
-
نحوه ارتباط منابع در VNets 08:07
-
VNet Peering و ExpressRoutes 05:39
-
دمو: VNet Peering 01:35
-
دمو: VNet Peering (ایجاد VNets) 03:25
-
دمو: VNet Peering (ایجاد ماشینهای مجازی) 04:07
-
دمو: VNet Peering (تأیید اتصال VNet Peering) 07:45
-
دمو: ExpressRoute 06:05
-
سؤالات متداول ExpressRoute 08:00
-
فیلتر کردن ترافیک VNet 04:32
-
مسیریابی ترافیک VNet 01:51
-
مقایسه VNet Peering و VPN Gateway (قسمت 1) 09:09
-
مقایسه VNet Peering و VPN Gateway (قسمت 2) 01:06
-
دمو: ایجاد VNets و VMs برای راهاندازی VPN Gateway 10:20
-
دمو: اتصال شبکههای مجازی با VPN Gateway 10:49
-
Gateway Transit 02:18
-
Cross-Subscription 05:32
-
دمو: مستندسازی VNet 01:16
-
مستندات مایکروسافت در مورد شبکههای مجازی 01:00
-
معرفی فصل 3 00:40
-
برنامهریزی استقرارهای ماشین مجازی 02:58
-
برنامهریزی شبکه برای ماشینهای مجازی 05:11
-
قواعد نامگذاری ماشینهای مجازی 02:38
-
ملاحظات موقعیت ماشین مجازی 03:31
-
اندازهگذاری ماشینهای مجازی 06:25
-
مدل قیمتگذاری ماشین مجازی 07:37
-
دیسکهای ماشین مجازی 05:38
-
انتخاب سیستم عامل برای ماشین مجازی 02:36
-
ماشین حساب قیمتگذاری ماشین مجازی 07:01
-
Azure Availability Zones 08:24
-
مجموعه مقیاس ماشینهای مجازی Azure 02:52
-
مجموعههای دسترسی Azure 02:12
-
دمو: ایجاد Virtual Machine Scale Sets (VMSS) 19:54
-
میزبانهای اختصاصی Azure 02:30
-
دمو: میزبانهای اختصاصی 03:40
-
رمزنگاری دیسک Azure 05:10
-
دمو: مستندسازی ماشین مجازی 02:52
-
دمو: تنظیمات ماشین مجازی 07:54
-
دمو: ایجاد ماشین مجازی لینوکس 07:21
-
معرفی فصل 4 00:32
-
قالبهای Azure Resource Manager 05:36
-
قالبهای شروع سریع 10:28
-
دمو: ایجاد ماشین مجازی از قالب 10:35
-
دمو: ایجاد ماشین مجازی از یک VHD موجود 03:29
-
runbookها و خودکارسازی Azure 03:17
-
دمو: حسابهای Azure Automation و Runbookها 08:00
-
معرفی فصل 5 00:25
-
پیادهسازی Azure Load Balancer 06:34
-
Availability Sets 03:10
-
Availability Zones 03:19
-
Load Balancer داخلی و عمومی 03:32
-
توزیع ترافیک 01:18
-
مقایسه Load Balancer پایه و استاندارد 02:15
-
دمو: استقرار Azure Load Balancer 02:09
-
دمو: تأیید پیکربندی Azure Load Balancer 15:28
-
دروازه برنامه 02:41
-
دمو: پیکربندی Application Gateway (قسمت 1) 11:37
-
دمو: پیکربندی Application Gateway (قسمت 2) 07:48
-
مقایسه Load Balancer و Application Gateway 03:16
-
مسیریابی مبتنی بر مسیر 02:15
-
میزبانی چندین سایت توسط Application Gateway 02:45
-
Azure Firewall 11:29
-
دمو: پیشنیازهای Azure Firewall 02:58
-
دمو: پیکربندی شبکه Azure Firewall 03:08
-
دمو: ایجاد ماشینهای مجازی برای ترافیک فایروال 02:13
-
دمو: استقرار Azure Firewall 01:40
-
دمو: پیکربندی VNet و مسیر Azure Firewall 03:46
-
دمو: قوانین Azure Firewall 08:18
-
دمو: پیکربندی DNS در Azure Firewall 01:08
-
دمو: تأیید فیلتر کردن ترافیک توسط Azure Firewall 05:22
-
Traffic Manager 04:32
-
مسیریابی در Traffic Manager 13:05
-
دمو: پیکربندی Traffic Manager 10:24
-
درک گروههای امنیتی شبکه (NSG) 04:27
-
گروههای امنیتی شبکه (ادامه) 07:17
-
دمو: گروه امنیتی شبکه 19:20
-
گروههای امنیتی برنامه 03:37
-
دمو: ایجاد گروه امنیتی برنامه (ASG) 02:29
-
دمو: گروههای امنیتی برنامه (ASG) 03:10
-
Azure Bastion 02:32
-
دمو: Azure Bastion 11:05
-
معرفی فصل 6 00:38
-
درک Azure Storage 04:03
-
ساختار داده 04:56
-
لایههای ذخیرهسازی 01:20
-
خدمات ذخیرهسازی 03:38
-
انواع حساب ذخیرهسازی 02:55
-
افزونی دادهها 07:53
-
دسترسی به ذخیرهسازی 03:48
-
امنیت ذخیرهسازی 03:30
-
دمو: ایجاد حساب ذخیرهسازی 04:01
-
دمو: ایجاد یک کانتینر Blob در Azure 03:59
-
دمو: ایجاد Azure File Share 05:18
-
سیاستهای ذخیرهسازی تغییرناپذیر 01:07
-
مهاجرت با DataBox 06:26
-
معرفی فصل 7 00:29
-
درک مدیریت هویت 01:23
-
درک کاربران و گروهها 03:10
-
دمو: کاربران جدید 01:25
-
مدیریت گروهها 04:42
-
انقضای گروه 01:55
-
بازبینیهای دسترسی 10:05
-
تأیید هویت چند مرحلهای چیست؟ 03:30
-
دمو: تنظیمات امنیتی پیشفرض MFA 02:43
-
دمو: پیکربندی تأیید هویت چند مرحلهای (MFA) 16:31
-
دمو: فعالسازی MFA 03:15
-
دمو: دسترسی شرطی MFA 05:27
-
دمو: بازنشانی رمز عبور سلفسرویس 03:23
-
دسترسی شرطی 01:54
-
دمو: دسترسی شرطی 15:11
-
محافظت هویتی Azure 07:05
-
دمو: محافظت هویتی Azure 05:22
-
نامهای دامنه 05:27
-
معرفی فصل 8 00:21
-
درک کنترل دسترسی مبتنی بر نقش (RBAC) 06:55
-
درک مدیریت هویت ممتاز 03:46
-
دمو: مدیریت هویت ممتاز (PIM) 13:13
-
درک سیاستهای Azure 02:12
-
دمو: سیاستهای Azure 14:09
-
Blueprints 01:15
-
دمو: Blueprints 13:16
-
درک Azure Sentinel 09:37
-
دمو: Azure Sentinel 43:58
-
معرفی فصل 9 00:28
-
هویت هیبریدی در Azure 02:14
-
Azure AD Connect 03:17
-
پیکربندی ویژگیهای همگامسازی 02:14
-
دمو: پیکربندی Azure AD Connect 14:12
-
معرفی فصل 10 00:32
-
Vault سرویس بازیابی Azure 01:08
-
Azure Site Recovery 02:12
-
Azure Backup 02:43
-
دمو: پیکربندی Azure Backup 15:17
-
مدیریت بهروزرسانی 01:51
-
معرفی فصل 11 00:14
-
ویژگیهای Azure Defender for Cloud 03:20
-
Azure Defender for Cloud 01:19
-
Azure Defender for Cloud (قسمت 1) 04:44
-
Azure Defender for Cloud (قسمت 2) 18:18
-
Azure Defender for Cloud (قسمت 3) 14:30
-
Azure Defender for Cloud (قسمت 4) 05:55
-
نصب عامل Azure Defender 04:38
-
دسترسی به موقع Azure Defender 06:40
-
Azure Monitor 05:16
-
دمو: Azure Monitor 04:43
-
Azure Advisor 01:41
-
دمو: Azure Advisor 08:23
-
توافقنامههای سطح سرویس Azure (SLA) 05:04
-
معرفی فصل 12 00:20
-
درک Azure Key Vault 02:11
-
مروری بر Azure Key Vault 04:10
-
مزایای استفاده از Azure Key Vault 06:48
-
جداسازی Vault 01:32
-
واگذاری کاربر در Azure Key Vault 02:52
-
دمو: Azure Key Vault 18:45
-
معرفی فصل 13 00:21
-
مروری بر App Service 01:30
-
دمو: App Service Plan 19:55
-
دمو: انتشار App Service 13:14
-
Azure Logic Apps 01:53
-
Deployment Slots در Azure 01:33
-
Azure Functions 01:38
-
دمو: Logic Apps 08:48
-
معرفی فصل 14 00:43
-
Azure کانتینرها 16:31
-
مروری بر Docker 02:24
-
دمو: Docker 05:43
-
دمو: کانتینر 12:47
-
Kubernetes 12:49
-
دریافت قدرت محاسباتی بیشتر با استفاده از Azure Batch 06:02
-
درک عملکرد Azure Batch 08:03
-
گواهینامههای پایگاه داده 01:14
-
معرفی درس 00:10
-
پایگاه دادههای NoSQL در Azure 02:16
-
Azure Cosmos DB 16:44
-
دمو: استقرار Cosmos DB 05:47
-
دمو: بررسی تنظیمات Cosmos DB 04:21
-
معرفی فصل 16 00:24
-
مروری بر Azure SQL 04:30
-
Azure SQL High Availability 14:04
-
دمو: ایجاد ماشین مجازی Azure SQL 10:26
-
دمو: ایجاد پایگاه داده Azure SQL 06:38
-
Red Hat Openshift 01:26
-
Azure Spring 02:40
-
معرفی مهاجرت به Azure 00:29
-
چارچوب پذیرش ابری 07:26
-
چکلیست تصمیمات اولیه 00:59
-
تعیین استراتژی مهاجرت شما 03:10
-
تعیین موارد مهاجرت و ابزارهای مهاجرت 05:15
مشخصات آموزش
آموزش AZ-305: کارشناس معماری راهحلهای Azure
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:متوسط
- تعداد درس:214
- مدت زمان :19:32:23
- حجم :7.02GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy