Guida allo studio per l'esame AZ-104: Amministratore di Microsoft Azure

Scopo di questo documento

Questa guida allo studio dovrebbe aiutare a comprendere cosa aspettarsi dall'esame e include un riepilogo dei possibili argomenti trattati dall'esame e collegamenti a risorse aggiuntive. Le informazioni e i materiali forniti in questo documento dovrebbero aiutare a concentrarsi sugli studi durante la preparazione dell'esame.

Collegamenti utili Descrizione
Esaminare le competenze misurate al 26 ottobre 2023 Questo elenco rappresenta le competenze misurate DOPO la data specificata. Studiare questo elenco se si prevede di sostenere l'esame DOPO tale data.
Esaminare le competenze misurate prima del 26 ottobre 2023 Studiare questo elenco di competenze se si sostiene l'esame PRIMA della data specificata.
Registro modifiche È possibile passare direttamente al registro modifiche se si vogliono visualizzare le modifiche che verranno apportate alla data specificata.
Come conseguire la certificazione Alcune certificazioni richiedono solo il superamento di un esame, mentre altre richiedono il superamento di più esami.
Rinnovo della certificazione Le certificazioni Microsoft Associate, Expert e Specialty hanno scadenza annuale. È possibile rinnovarle superando una valutazione online gratuita su Microsoft Learn.
Profilo personale di Microsoft Learn La connessione del profilo di certificazione a Microsoft Learn consente di pianificare e rinnovare gli esami e di condividere e stampare i certificati.
Assegnazione dei punteggi degli esami e report dei punteggi Per superare l'esame, è necessario un punteggio minimo pari a 700.
Sandbox dell'esame è possibile esplorare l'ambiente di esame visitando la sandbox dell'esame.
Richiedere gli alloggi Se si usano dispositivi con assistive technology oppure si ha bisogno di tempo supplementare o di modifiche a qualsiasi aspetto dell'esperienza di esame, è possibile richiedere un alloggio.
Eseguire una valutazione pratica gratuita Testa le tue competenze con domande di prova per contribuire alla preparazione all'esame.

Aggiornamenti all'esame

Gli esami vengono aggiornati periodicamente per rispecchiare le competenze necessarie per svolgere un ruolo. Sono state incluse due versioni degli obiettivi Competenze misurate a seconda del momento in cui si sostiene l'esame.

La versione in lingua inglese dell'esame viene sempre aggiornata per prima. Alcuni esami vengono localizzati in altre lingue e le versioni localizzate vengono aggiornate circa otto settimane dopo l'aggiornamento della versione inglese. Anche se Microsoft si impegna costantemente ad aggiornare le versioni localizzate di questo esame, come indicato, a volte gli aggiornamenti potrebbero non essere eseguiti in base a questa pianificazione. Le altre lingue disponibili sono elencate nella sezione sulla pianificazione dell'esame della pagina dei dettagli dell'esame. Se l'esame non è disponibile nella lingua preferita, è possibile richiedere 30 minuti in più per completare l'esame.

Nota

I punti elenco che seguono ognuna delle competenze misurate illustrano come viene valutata tale competenza. Nell'esame possono essere trattati alcuni argomenti correlati.

Nota

La maggior parte delle domande riguarda funzionalità disponibili a livello generale. L'esame può contenere anche domande su funzionalità di anteprima, se queste funzionalità sono d'uso comune.

Competenze misurate a partire dal 26 ottobre 2023

Profilo dei partecipanti

Come candidato per questo esame devi avere competenze in materia di implementazione, gestione e monitoraggio dell'ambiente Microsoft Azure di un'organizzazione, tra cui reti virtuali, archiviazione, calcolo, identità, sicurezza e governance.

Gli amministratori di Azure spesso fanno parte di un team più ampio dedicato all'implementazione dell'infrastruttura cloud di un'organizzazione. Si coordinano inoltre con altri ruoli per distribuire soluzioni di rete, sicurezza, database, sviluppo di applicazioni e DevOps di Azure.

È necessario avere familiarità con:

  • Sistemi operativi

  • Rete

  • Server

  • Virtualizzazione

È inoltre necessario avere esperienza con:

  • PowerShell

  • Interfaccia della riga di comando di Azure

  • Il portale di Azure

  • Modelli di Gestione risorse di Azure

  • ID Microsoft Entra

Riepilogo delle competenze

  • Gestire identità e governance di Azure (20-25%)

  • Implementare e gestire l'archiviazione (15-20%)

  • Distribuire e gestire le risorse di calcolo di Azure (20-25%)

  • Implementare e gestire le reti virtuali (15-20%)

  • Monitorare e gestire le risorse di Azure (10-15%)

Gestire identità e governance di Azure (20-25%)

Gestire utenti e gruppi di Microsoft Entra

  • Creare utenti e gruppi

  • Gestire le proprietà di utenti e gruppi

  • Gestire le licenze in Microsoft Entra ID

  • Gestire gli utenti esterni

  • Configurare la reimpostazione della password self-service

Gestire l'accesso alle risorse di Azure

  • Gestire i ruoli di Azure predefiniti

  • Assegnare ruoli in ambiti diversi

  • Interpretare le assegnazioni di accesso

Gestire le sottoscrizioni e la governance di Azure

  • Implementare e gestire Criteri di Azure

  • Configurare i blocchi delle risorse

  • Applicare e gestire i tag nelle risorse

  • Gestire gruppi di risorse

  • Gestire le sottoscrizioni

  • Gestire i costi usando avvisi, budget e consigli di Azure Advisor

  • Configurare i gruppi di gestione

Implementare e gestire l'archiviazione (15-20%)

Configurare l'accesso alle risorse di archiviazione

  • Configurare i firewall e le reti virtuali di Archiviazione di Azure

  • Creare e usare token di firma di accesso condiviso

  • Configurare i criteri di accesso archiviati

  • Gestire le chiavi di accesso

  • Configurare l'accesso basato su identità per File di Azure

Configurare e gestire account di archiviazione

  • Creare e configurare gli account di archiviazione

  • Configurare la ridondanza di Archiviazione di Azure

  • Configurare la replica di oggetti

  • Configurare la crittografia dell'account di archiviazione

  • Gestire i dati con Azure Storage Explorer e AzCopy

Configurare File di Azure e Archiviazione BLOB di Azure

  • Creare e configurare una condivisione file in Archiviazione di Azure

  • Creare e configurare un contenitore in Archiviazione BLOB

  • Configurare i livelli di archiviazione

  • Configurare gli snapshot e l'eliminazione temporanea per File di Azure

  • Configurare la gestione del ciclo di vita del BLOB

  • Configurare il controllo delle versioni dei BLOB

Distribuire e gestire risorse di calcolo di Azure (20-25%)

Automatizzare la distribuzione delle risorse mediante modelli di Azure Resource Manager (ARM) o file Bicep

  • Interpretare un modello di Azure Resource Manager o un file Bicep

  • Modificare un modello di Azure Resource Manager esistente

  • Modificare un file Bicep esistente

  • Distribuire le risorse usando un modello di Azure Resource Manager o un file Bicep

  • Esportare una distribuzione come modello di Azure Resource Manager o convertire un modello di Azure Resource Manager in un file Bicep

Creare e configurare macchine virtuali

  • Creare una macchina virtuale

  • Configurare Crittografia dischi di Azure

  • Spostare una macchina virtuale in un altro gruppo di risorse, un'altra sottoscrizione o un'altra area

  • Gestire le dimensioni delle macchine virtuali

  • Gestire i dischi delle macchine virtuali

  • Distribuire macchine virtuali in zone di disponibilità e set di disponibilità

  • Distribuire e configurare un set di scalabilità di macchine virtuali di Azure

Effettuare il provisioning e gestire i contenitori nel portale di Azure

  • Creare e gestire un Registro Azure Container

  • Effettuare il provisioning di un contenitore usando Istanze di Azure Container

  • Effettuare il provisioning di un contenitore usando App contenitore di Azure

  • Gestire il dimensionamento e il ridimensionamento dei contenitori, tra cui Istanze di Azure Container e App contenitore di Azure

Creare e configurare Servizio app di Azure

  • Effettuare il provisioning di un piano di servizio app

  • Configurare il ridimensionamento in un piano di servizio app

  • Creare un servizio app

  • Configurare certificati e Transport Layer Security (TLS) per un servizio app

  • Eseguire il mapping di un nome DNS personalizzato esistente a un servizio app

  • Configurare un backup per un servizio app

  • Configurare le impostazioni di rete per un servizio app

  • Configurare gli slot di distribuzione per un servizio app

Implementare e gestire le reti virtuali (15-20%)

Configurare e gestire reti virtuali in Azure

  • Creare e configurare reti virtuali e subnet

  • Creare e configurare il peering di reti virtuali

  • Configurare indirizzi IP pubblici

  • Configurare route di rete definite dall'utente

  • Risolvere i problemi di connettività della rete

Configurare l'accesso sicuro alle reti virtuali

  • Creare e configurare gruppi di sicurezza di rete e gruppi di sicurezza delle applicazioni

  • Valutare le regole di sicurezza effettive nei gruppi di sicurezza di rete

  • Implementare Azure Bastion

  • Configurare gli endpoint di servizio per la piattaforma distribuita come servizio (PaaS) di Azure

  • Configurare gli endpoint privati per la piattaforma distribuita come servizio (PaaS) di Azure

Configurare la risoluzione dei nomi e il bilanciamento del carico

  • Configurare DNS di Azure

  • Configurare un servizio di bilanciamento del carico interno o pubblico

  • Risolvere problemi di bilanciamento del carico

Monitorare e gestire le risorse di Azure (10-15%)

Monitorare le risorse in Azure

  • Interpretare le metriche in Monitoraggio di Azure

  • Configurare le impostazioni dei log in Monitoraggio di Azure

  • Eseguire query e analizzare i log in Monitoraggio di Azure

  • Configurare regole di avviso, gruppi di azioni e regole di elaborazione degli avvisi in Monitoraggio di Azure

  • Configurare e interpretare il monitoraggio di macchine virtuali, account di archiviazione e reti usando le informazioni dettagliate di Monitoraggio di Azure

  • Usare Network Watcher e Monitoraggio connessione di Azure

Implementare il backup e il ripristino

  • Creare un insieme di credenziali di Servizi di ripristino

  • Creare un insieme di credenziali di Backup di Azure

  • Creare e configurare un criterio di backup

  • Eseguire operazioni di backup e di ripristino con Backup di Azure

  • Configurare Azure Site Recovery per le risorse di Azure

  • Eseguire il failover in un'area secondaria tramite Site Recovery

  • Configurare e interpretare report e avvisi per i backup

Risorse di studio

È consigliabile seguire il corso di formazione e acquisire esperienza pratica prima di sostenere l'esame. Sono disponibili opzioni di studio in autonomia e formazione in aula oltre a collegamenti a documentazione, siti della community e video.

Risorse di studio Collegamenti alle sessioni di apprendimento e alla documentazione
Approfondisci Scegliere tra percorsi di apprendimento e moduli autogestiti o seguire un corso con docente
Trova la documentazione Documentazione Azure
Microsoft Entra ID
Criteri di Azure
Archiviazione di Azure
Azure Storage Explorer
Archiviazione BLOB di Azure
Modelli di Gestione risorse di Azure
Istanze di Azure Container
App contenitore di Azure
Servizio app
DNS Azure
Azure Bastion
Gateway applicazione
Monitoraggio di Azure
Network Watcher
Azure Site Recovery
Servizio Backup di Azure
Fai una domanda Microsoft Q&A | Microsoft Docs
Richiedi supporto della community Supporto della community di Azure
Segui Microsoft Learn Microsoft Learn - Microsoft Tech Community
Trova un video Zona di preparazione agli esami
Azure Fridays
Visualizzare altri video Microsoft Learn

Registro modifiche

Chiave per comprendere la tabella: i gruppi di argomenti (noti anche come gruppi funzionali) sono in grassetto e sono seguiti dagli obiettivi all'interno di ogni gruppo. La tabella fornisce un confronto tra le due versioni delle competenze misurate per l'esame e la terza colonna descrive l'entità delle modifiche.

Area di competenza precedente al 26 ottobre 2023 Area di competenza al 26 ottobre 2023 Modifica
Profilo dei partecipanti Secondarie
Gestire identità e governance di Azure Gestire identità e governance di Azure Nessuna modifica
Gestire utenti e gruppi di Azure AD Gestire utenti e gruppi di Microsoft Entra Secondarie
Gestire l'accesso alle risorse di Azure Gestire l'accesso alle risorse di Azure Nessuna modifica
Gestire le sottoscrizioni e la governance di Azure Gestire le sottoscrizioni e la governance di Azure Nessuna modifica
Implementare e gestire l'archiviazione Implementare e gestire l'archiviazione Nessuna modifica
Configurare l'accesso alle risorse di archiviazione Configurare l'accesso alle risorse di archiviazione Nessuna modifica
Configurare e gestire account di archiviazione Configurare e gestire account di archiviazione Nessuna modifica
Configurare File di Azure e Archiviazione BLOB di Azure Configurare File di Azure e Archiviazione BLOB di Azure Nessuna modifica
Distribuire e gestire le risorse di calcolo di Azure Distribuire e gestire le risorse di calcolo di Azure Nessuna modifica
Automatizzare la distribuzione delle risorse mediante modelli di Azure Resource Manager (ARM) o file Bicep Automatizzare la distribuzione delle risorse mediante modelli di Azure Resource Manager (ARM) o file Bicep Nessuna modifica
Creare e configurare macchine virtuali Creare e configurare macchine virtuali Nessuna modifica
Effettuare il provisioning e gestire i contenitori nel portale di Azure Effettuare il provisioning e gestire i contenitori nel portale di Azure Nessuna modifica
Creare e configurare un servizio app di Azure Creare e configurare un servizio app di Azure Nessuna modifica
Implementare e gestire le reti virtuali Implementare e gestire le reti virtuali Nessuna modifica
Configurare e gestire reti virtuali in Azure Configurare e gestire reti virtuali in Azure Nessuna modifica
Configurare l'accesso sicuro alle reti virtuali Configurare l'accesso sicuro alle reti virtuali Nessuna modifica
Configurare la risoluzione dei nomi e il bilanciamento del carico Configurare la risoluzione dei nomi e il bilanciamento del carico Nessuna modifica
Monitorare e gestire le risorse di Azure Monitorare e gestire le risorse di Azure Nessuna modifica
Monitorare le risorse in Azure Monitorare le risorse in Azure Nessuna modifica
Implementare il backup e il ripristino Implementare il backup e il ripristino Nessuna modifica

Competenze misurate prima del 26 ottobre 2023

Profilo dei partecipanti

I candidati per questo esame devono avere competenze in materia di implementazione, gestione e monitoraggio dell'ambiente Microsoft Azure di un'organizzazione, tra cui reti virtuali, archiviazione, calcolo, identità, sicurezza e governance.

Un amministratore di Azure spesso fa parte di un team più grande dedicato all'implementazione dell'infrastruttura cloud di un'organizzazione. Gli amministratori di Azure si coordinano anche con altri ruoli per distribuire soluzioni di rete, sicurezza, database, sviluppo di applicazioni e DevOps di Azure.

I candidati per questo esame devono avere familiarità con i sistemi operativi, le funzionalità di rete, i server e la virtualizzazione. Inoltre, i professionisti in questo ruolo devono avere esperienza con PowerShell, l'interfaccia della riga di comando di Azure, il portale di Azure, i modelli di Azure Resource Manager (ARM) e Microsoft Azure Active Directory (Azure AD), parte di Microsoft Entra.

Riepilogo delle competenze

  • Gestire identità e governance di Azure (20-25%)

  • Implementare e gestire l'archiviazione (15-20%)

  • Distribuire e gestire le risorse di calcolo di Azure (20-25%)

  • Implementare e gestire le reti virtuali (15-20%)

  • Monitorare e gestire le risorse di Azure (10-15%)

Gestire identità e governance di Azure (20-25%)

Gestire utenti e gruppi di Azure AD

  • Creare utenti e gruppi

  • Gestire le proprietà di utenti e gruppi

  • Gestire le licenze in Azure AD

  • Gestire gli utenti esterni

  • Configurare la reimpostazione della password self-service

Gestire l'accesso alle risorse di Azure

  • Gestire i ruoli di Azure predefiniti

  • Assegnare ruoli in ambiti diversi

  • Interpretare le assegnazioni di accesso

Gestire le sottoscrizioni e la governance di Azure

  • Implementare e gestire Criteri di Azure

  • Configurare i blocchi delle risorse

  • Applicare e gestire i tag nelle risorse

  • Gestire gruppi di risorse

  • Gestire le sottoscrizioni

  • Gestire i costi usando avvisi, budget e consigli di Azure Advisor

  • Configurare i gruppi di gestione

Implementare e gestire l'archiviazione (15-20%)

Configurare l'accesso alle risorse di archiviazione

  • Configurare i firewall e le reti virtuali di Archiviazione di Azure

  • Creare e usare token di firma di accesso condiviso

  • Configurare i criteri di accesso archiviati

  • Gestire le chiavi di accesso

  • Configurare l'accesso basato su identità per File di Azure

Configurare e gestire account di archiviazione

  • Creare e configurare gli account di archiviazione

  • Configurare la ridondanza di Archiviazione di Azure

  • Configurare la replica di oggetti

  • Configurare la crittografia dell'account di archiviazione

  • Gestire i dati con Azure Storage Explorer e AzCopy

Configurare File di Azure e Archiviazione BLOB di Azure

  • Creare e configurare una condivisione file in Archiviazione di Azure

  • Creare e configurare un contenitore in Archiviazione BLOB

  • Configurare i livelli di archiviazione

  • Configurare gli snapshot e l'eliminazione temporanea per File di Azure

  • Configurare la gestione del ciclo di vita del BLOB

  • Configurare il controllo delle versioni dei BLOB

Distribuire e gestire risorse di calcolo di Azure (20-25%)

Automatizzare la distribuzione delle risorse mediante modelli di Azure Resource Manager (ARM) o file Bicep

  • Interpretare un modello di Resource Manager o un file Bicep

  • Modificare un modello di ARM esistente

  • Modificare un file Bicep esistente

  • Distribuire le risorse usando un modello di ARM o un file Bicep

  • Esportare una distribuzione come modello di Resource Manager o compilare una distribuzione come file Bicep

Creare e configurare macchine virtuali

  • Creare una macchina virtuale

  • Configurare Crittografia dischi di Azure

  • Spostare una macchina virtuale in un altro gruppo di risorse, un'altra sottoscrizione o un'altra area

  • Gestire le dimensioni delle macchine virtuali

  • Gestire i dischi delle macchine virtuali

  • Distribuire macchine virtuali in zone di disponibilità e set di disponibilità

  • Distribuire e configurare un set di scalabilità di macchine virtuali di Azure

Effettuare il provisioning e gestire i contenitori nel portale di Azure

  • Creare e gestire un Registro Azure Container

  • Effettuare il provisioning di un contenitore usando Istanze di Azure Container

  • Effettuare il provisioning di un contenitore usando App contenitore di Azure

  • Gestire il dimensionamento e il ridimensionamento dei contenitori, tra cui Istanze di Azure Container e App contenitore di Azure

Creare e configurare Servizio app di Azure

  • Effettuare il provisioning di un piano di servizio app

  • Configurare il ridimensionamento in un piano di servizio app

  • Creare un servizio app

  • Configurare certificati e TLS per un servizio app

  • Eseguire il mapping di un nome DNS personalizzato esistente a un servizio app

  • Configurare un backup per un servizio app

  • Configurare le impostazioni di rete per un servizio app

  • Configurare gli slot di distribuzione per un servizio app

Implementare e gestire le reti virtuali (15-20%)

Configurare e gestire reti virtuali in Azure

  • Creare e configurare reti virtuali e subnet

  • Creare e configurare il peering di reti virtuali

  • Configurare indirizzi IP pubblici

  • Configurare route di rete definite dall'utente

  • Risolvere i problemi di connettività della rete

Configurare l'accesso sicuro alle reti virtuali

  • Creare e configurare gruppi di sicurezza di rete e gruppi di sicurezza delle applicazioni

  • Valutare le regole di sicurezza effettive nei gruppi di sicurezza di rete

  • Implementare Azure Bastion

  • Configurare gli endpoint di servizio per la piattaforma distribuita come servizio (PaaS) di Azure

  • Configurare gli endpoint privati per la piattaforma distribuita come servizio (PaaS) di Azure

Configurare la risoluzione dei nomi e il bilanciamento del carico

  • Configurare DNS di Azure

  • Configurare un servizio di bilanciamento del carico interno o pubblico

  • Risolvere problemi di bilanciamento del carico

Monitorare e gestire le risorse di Azure (10-15%)

Monitorare le risorse in Azure

  • Interpretare le metriche in Monitoraggio di Azure

  • Configurare le impostazioni dei log in Monitoraggio di Azure

  • Eseguire query e analizzare i log in Monitoraggio di Azure

  • Configurare regole di avviso, gruppi di azioni e regole di elaborazione degli avvisi in Monitoraggio di Azure

  • Configurare e interpretare il monitoraggio di macchine virtuali, account di archiviazione e reti usando le informazioni dettagliate di Monitoraggio di Azure

  • Usare Network Watcher e Monitoraggio connessione di Azure

Implementare il backup e il ripristino

  • Creare un insieme di credenziali di Servizi di ripristino

  • Creare un insieme di credenziali di Backup di Azure

  • Creare e configurare un criterio di backup

  • Eseguire operazioni di backup e di ripristino con Backup di Azure

  • Configurare Azure Site Recovery per le risorse di Azure

  • Eseguire il failover in un'area secondaria tramite Site Recovery

  • Configurare e interpretare report e avvisi per i backup