0Pricing
Azure Fundamentals · Lekcja

Próbny egzamin, część 3: bezpieczeństwo, ład i koszty

Proszę przećwiczyć pytania dotyczące Entra ID, Defender for Cloud, Azure Policy, narzędzi do zarządzania kosztami i umów SLA — obszarów, w których kandydaci najczęściej tracą punkty.

Próbny egzamin, część 3: bezpieczeństwo, ład i koszty to bezpłatna lekcja Azure Fundamentals na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Azure Fundamentals, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Azure Fundamentals zawiera 4 lekcji w sumie.

Egzamin próbny: Wprowadzenie do sekcji 3

Witamy w sekcji 3 egzaminu próbnego: bezpieczeństwo, zarządzanie i koszty. Ta domena obejmuje około 30–35% punktów na egzaminie AZ-900 i dotyczy Entra ID, Defender for Cloud, Azure Policy, blokad zasobów, narzędzi do zarządzania kosztami oraz umów SLA. W tej domenie kandydaci najczęściej tracą punkty z powodu mylenia nazw usług i subtelnych różnic między nimi. Przeznacz na tę sekcję 18–20 minut. Przed udzieleniem odpowiedzi uważnie przeczytaj każdy scenariusz.

Pytanie 1: Pulpit nawigacyjny stanu bezpieczeństwa

Scenariusz: Administrator chmury chce korzystać z jednego pulpitu nawigacyjnego pokazującego ogólny stan bezpieczeństwa we wszystkich subskrypcjach Azure, wraz z uporządkowanymi według priorytetów zaleceniami i wynikiem liczbowym określającym, w jakim stopniu środowisko stosuje najlepsze praktyki bezpieczeństwa. Jaka usługa Azure to zapewnia?

A) Microsoft Defender for Cloud (Secure Score) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor

Pytanie 1: Odpowiedź — Secure Score w Defender for Cloud

Odpowiedź: A — Microsoft Defender for Cloud (Secure Score). Defender for Cloud gromadzi zalecenia dotyczące bezpieczeństwa i udostępnia procentowy wynik Secure Score. Microsoft Sentinel to system SIEM do wykrywania zagrożeń i reagowania na incydenty — nie narzędzie do oceniania stanu bezpieczeństwa. Azure Policy wymusza reguły zarządzania, ale nie udostępnia wyniku bezpieczeństwa. Azure Advisor obejmuje filar bezpieczeństwa, lecz nie koncentruje się na nim tak jak Defender for Cloud. Kluczowa wskazówka: „liczbowy wynik bezpieczeństwa + zalecenia” → Defender for Cloud.

Pytanie 2: Tożsamość — scenariusz SSO

Scenariusz: Firma chce, aby pracownicy logowali się raz przy użyciu firmowych danych uwierzytelniających, a następnie uzyskiwali dostęp zarówno do Microsoft 365, jak i Salesforce bez ponownego monitowania o dane uwierzytelniające. Jaką funkcję Entra ID należy skonfigurować?

A) Single Sign-On (SSO) — B) Multi-Factor Authentication (MFA) — C) Conditional Access — D) B2B Collaboration

Pytanie 2: Odpowiedź — Single Sign-On

Odpowiedź: A — Single Sign-On (SSO). Funkcja SSO w Entra ID pozwala użytkownikom uwierzytelnić się raz i uzyskać dostęp do wielu zintegrowanych aplikacji bez ponownego wpisywania danych uwierzytelniających. MFA dodaje drugi czynnik, ale nie ogranicza liczby monitów o uwierzytelnienie między aplikacjami. Conditional Access analizuje sygnały logowania i wymusza zasady używane wraz z SSO, ale samo nie jest funkcją SSO. B2B Collaboration służy użytkownikom zewnętrznych partnerów, a nie pracownikom wewnętrznym. Kluczowa wskazówka: „zalogować się raz i uzyskać dostęp do wielu aplikacji bez ponownego monitu” → SSO.

Pytanie 3: Zarządzanie — wymuszanie ograniczeń lokalizacji

Scenariusz: Przedsiębiorstwo chce zapewnić, aby w żadnej subskrypcji nie można było utworzyć baz danych Azure SQL poza regionami East US i West US. Zasoby w regionach niespełniających wymagań muszą być odrzucane w chwili tworzenia, a nie tylko oznaczane jako niezgodne. Jakiego narzędzia zarządzania Azure należy użyć?

A) Azure Policy (efekt Deny) — B) Resource Locks — C) Azure Blueprints — D) Azure Advisor

Pytanie 3: Odpowiedź — Azure Policy z efektem Deny

Odpowiedź: A — Azure Policy z efektem Deny. Azure Policy z efektem Deny uniemożliwia utworzenie zasobu, który narusza regułę zasad. Przypisanie zasad w zakresie grupy zarządzania zapewnia objęcie nimi wszystkich podrzędnych subskrypcji. Resource Locks zapobiegają usuwaniu lub modyfikowaniu istniejących zasobów, ale nie uniemożliwiają tworzenia nowych zasobów w nieprawidłowych regionach. Blueprints pakują przypisania zasad, ale to sama Policy egzekwuje reguły. Kluczowa wskazówka: „odrzucenie w chwili tworzenia” → Azure Policy, efekt Deny.

Pytanie 4: Narzędzie do zarządzania kosztami — przed wdrożeniem a po wdrożeniu

Scenariusz: Firma nie wdrożyła jeszcze żadnych zasobów Azure. Dyrektor finansowy chce przed podjęciem decyzji oszacować miesięczny koszt uruchomienia 2 maszyn wirtualnych, 1 bazy danych Azure SQL i 1 modułu Load Balancer w regionie East US. Jakiego narzędzia należy użyć?

A) Azure Pricing Calculator — B) Azure Cost Management — C) TCO Calculator — D) Azure Advisor

Pytanie 4: Odpowiedź — Azure Pricing Calculator

Odpowiedź: A — Azure Pricing Calculator. Pricing Calculator szacuje miesięczne koszty proponowanej architektury przed wdrożeniem. Azure Cost Management monitoruje rzeczywiste wydatki dotyczące już wdrożonych zasobów. TCO Calculator porównuje koszty lokalne z kosztami Azure — służy do uzasadniania migracji, a nie do wyceny nowych architektur. Azure Advisor przedstawia zalecenia dotyczące istniejących zasobów, a nie szacunki kosztów usług, które nie zostały jeszcze wdrożone. Kluczowa wskazówka: „jeszcze niewdrożone, oszacować przed podjęciem decyzji” → Pricing Calculator.

Pytanie 5: Obliczanie zbiorczego SLA

Scenariusz: Firma wdraża aplikację internetową przy użyciu Azure App Service (SLA: 99,95%) i Azure SQL Database (SLA: 99,99%). Obie usługi muszą być dostępne, aby aplikacja działała. Jakie jest zbiorcze SLA?

A) około 99,94% — B) 99,95% — C) 99,99% — D) 100%

# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%

Pytanie 5: Odpowiedź — zbiorcze SLA około 99,94%

Odpowiedź: A — około 99,94%. Gdy obie usługi muszą być dostępne (relacja AND), zbiorcze SLA = SLA1 × SLA2 = 0,9995 × 0,9999 = 0,99940005 ≈ 99,94%. Dodawanie zależności zawsze obniża zbiorcze SLA poniżej wartości każdej z usług z osobna. Dlatego do utrzymania wysokiej dostępności potrzebna jest nadmiarowość (Availability Zones, wiele regionów). Relacja OR zwiększyłaby zbiorcze SLA. Proszę zapamiętać ten wzór na egzamin.

Szybkie sprawdzenie

Sprawdź swoje zrozumienie zagadnień Microsoft Azure Fundamentals (AZ-900) omówionych w tej lekcji.

Podsumowanie sekcji 3

W tej sekcji ćwiczono: Defender for Cloud Secure Score do oceny stanu bezpieczeństwa, SSO do jednokrotnego logowania w wielu aplikacjach, efekt Deny usługi Azure Policy do blokowania tworzenia niezgodnych zasobów, Azure Pricing Calculator do szacowania kosztów przed wdrożeniem oraz mnożenie składowych SLA dla usług zależnych w relacji AND. Wróć do odpowiedniej lekcji, aby powtórzyć pytania, na które udzielono błędnych odpowiedzi. Następnie: w ostatniej lekcji przeanalizujesz swoje wyniki i opracujesz ukierunkowany plan uzupełnienia braków.

Często zadawane pytania

Czy lekcja „Próbny egzamin, część 3: bezpieczeństwo, ład i koszty” jest bezpłatna?

Tak — pełny tekst „Próbny egzamin, część 3: bezpieczeństwo, ład i koszty” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Azure Fundamentals, przejdź na CoddyKit PRO. Kurs Azure Fundamentals zawiera 4 lekcji w sumie.

Co nauczysz się w „Próbny egzamin, część 3: bezpieczeństwo, ład i koszty”?

Proszę przećwiczyć pytania dotyczące Entra ID, Defender for Cloud, Azure Policy, narzędzi do zarządzania kosztami i umów SLA — obszarów, w których kandydaci najczęściej tracą punkty. Ćwiczysz Azure Fundamentals z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Azure Fundamentals?

Nie wymagamy żadnego doświadczenia. Azure Fundamentals w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Próbny egzamin, część 3: bezpieczeństwo, ład i koszty”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Azure Fundamentals?

Tak. Każda lekcja Azure Fundamentals zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Próbny egzamin, część 1: koncepcje chmurowe
  2. Próbny egzamin, część 2: architektura i usługi Azure
  3. Próbny egzamin, część 3: bezpieczeństwo, ład i koszty
  4. Przegląd wyników i uzupełnianie braków
← Powrót do Azure Fundamentals