Il corso Microsoft AZ-104 Azure Administrator – Saturday Edition, sviluppa competenze per amministrare un ambiente Microsoft Azure e prepararsi all’esame di certificazione AZ-104, attraverso una formula concentrata in 4 sabati.
Durante il percorso vengono affrontate le principali attività dell’Azure Administrator: gestione delle identità e degli accessi, governance delle sottoscrizioni, configurazione dello storage, implementazione delle macchine virtuali e dei servizi applicativi, amministrazione delle reti virtuali, monitoraggio delle risorse, backup e disaster recovery.
Le lezioni alternano spiegazioni, dimostrazioni operative, configurazioni guidate, laboratori e momenti di verifica.
Particolare attenzione viene dedicata agli argomenti e agli scenari tecnici che costituiscono il riferimento per l’esame Microsoft AZ-104.
La formula Saturday Edition propone lo stesso percorso professionale del corso Azure Administrator tradizionale, organizzato in un formato più concentrato di 24 ore e distribuito su quattro settimane, così da consentire ai partecipanti di approfondire e sperimentare autonomamente gli argomenti tra un incontro e il successivo.
Al termine del corso viene rilasciato un attestato di partecipazione MiTech Education per coloro che avranno partecipato almeno all'80% del corso.
La frequenza del corso non determina il conseguimento della certificazione Microsoft. Per ottenere la certificazione Microsoft Certified: Azure Administrator Associate è necessario sostenere e superare l’esame Microsoft previsto.
Al termine del percorso i partecipanti saranno in grado di:
- amministrare utenti, gruppi e identità in Microsoft Entra ID;
- configurare ruoli, autorizzazioni e accessi alle risorse Azure;
- gestire sottoscrizioni, gruppi di risorse e gruppi di gestione;
- applicare Azure Policy, tag, blocchi e strumenti di controllo dei costi;
- creare e configurare account di archiviazione;
- amministrare Azure Blob Storage e Azure Files;
- configurare sicurezza, ridondanza e criteri di gestione dello storage;
- creare, configurare e amministrare macchine virtuali Azure;
- utilizzare availability set, availability zone e Virtual Machine Scale Sets;
- distribuire risorse mediante portale Azure, Azure CLI, PowerShell, ARM template e Bicep;
- configurare Azure App Service e servizi container;
- progettare e amministrare reti virtuali, subnet, indirizzi IP e peering;
- configurare Network Security Group, Azure Bastion, endpoint privati e routing;
- implementare servizi di risoluzione dei nomi e bilanciamento del carico;
- utilizzare Azure Monitor, Log Analytics, alert e strumenti diagnostici;
- configurare Azure Backup e Azure Site Recovery;
- affrontare la preparazione all’esame AZ-104.
Identità, accessi, sottoscrizioni e governance
Introduzione al ruolo dell’Azure Administrator
- responsabilità e attività dell’amministratore Azure;
- struttura generale della piattaforma Microsoft Azure;
- tenant, sottoscrizioni, gruppi di gestione e gruppi di risorse;
- utilizzo del portale Azure, Cloud Shell, Azure CLI e PowerShell;
- organizzazione e gestione delle risorse Azure.
Microsoft Entra ID
- caratteristiche e componenti di Microsoft Entra ID;
- creazione e gestione di utenti;
- gestione delle proprietà degli utenti;
- creazione e amministrazione dei gruppi;
- appartenenza statica e dinamica ai gruppi;
- gestione degli utenti esterni e collaborazione B2B;
- assegnazione e gestione delle licenze;
- configurazione del Self-Service Password Reset.
Gestione degli accessi alle risorse
- principi di autenticazione e autorizzazione;
- Azure Role-Based Access Control;
- ruoli predefiniti e ruoli personalizzati;
- assegnazione dei ruoli;
- scope delle autorizzazioni;
- verifica e interpretazione delle assegnazioni;
- principio del privilegio minimo.
Governance delle risorse Azure
- gestione delle sottoscrizioni;
- gruppi di gestione;
- Azure Policy;
- iniziative e assegnazione delle policy;
- tag e convenzioni di denominazione;
- resource lock;
- gestione dei costi;
- budget, alert e raccomandazioni di Azure Advisor.
Storage e risorse di calcolo
Implementazione e gestione dello storage Azure
- tipologie di account di archiviazione;
- creazione e configurazione degli storage account;
- opzioni di ridondanza;
- replica locale, zonale e geografica;
- sicurezza e crittografia dei dati;
- firewall e restrizioni di rete;
- chiavi di accesso;
- Shared Access Signature;
- stored access policy;
- accesso basato sulle identità.
Azure Blob Storage e Azure Files
- creazione e configurazione dei container Blob;
- livelli di accesso hot, cool, cold e archive;
- versioning e soft delete;
- snapshot;
- lifecycle management;
- replica degli oggetti;
- creazione e gestione di file share;
- utilizzo di Azure Storage Explorer;
- trasferimento dei dati con AzCopy.
Macchine virtuali Azure
- scelta delle dimensioni delle macchine virtuali;
- creazione e configurazione di una VM;
- immagini, dischi e opzioni di storage;
- dischi gestiti;
- crittografia e sicurezza dell’host;
- ridimensionamento delle VM;
- spostamento delle risorse;
- availability set;
- availability zone;
- Virtual Machine Scale Sets;
- estensioni delle macchine virtuali.
Automazione del deployment
- Infrastructure as Code;
- struttura di un ARM template;
- introduzione a Bicep;
- parametri, variabili, risorse e output;
- distribuzione delle risorse mediante template;
- esportazione e modifica di una configurazione esistente.
Compute, applicazioni, container e networking
Azure App Service
- caratteristiche di Azure App Service;
- creazione di un App Service Plan;
- creazione e configurazione di una Web App;
- configurazione delle impostazioni applicative;
- deployment slot;
- scaling verticale e orizzontale;
- certificati e configurazione TLS;
- associazione di domini personalizzati;
- networking e backup di un’App Service.
Container in Azure
- concetti fondamentali dei container;
- Azure Container Registry;
- gestione delle immagini;
- Azure Container Instances;
- Azure Container Apps;
- configurazione delle risorse;
- scaling e gestione operativa dei container.
Reti virtuali Azure
- progettazione di una Virtual Network;
- creazione di VNet e subnet;
- indirizzamento pubblico e privato;
- indirizzi IP pubblici;
- comunicazione tra risorse;
- Virtual Network Peering;
- routing e user-defined route;
- verifica e risoluzione dei problemi di connettività.
Sicurezza delle reti
- Network Security Group;
- Application Security Group;
- regole di sicurezza in ingresso e in uscita;
- priorità delle regole;
- valutazione delle effective security rules;
- Azure Bastion;
- service endpoint;
- private endpoint;
- Private Link.
Risoluzione dei nomi e bilanciamento del carico
- Azure DNS;
- zone DNS pubbliche e private;
- configurazione dei record DNS;
- Azure Load Balancer;
- load balancer pubblico e interno;
- regole e health probe;
- troubleshooting del bilanciamento.
Monitoraggio, backup, disaster recovery e preparazione all’esame
Monitoraggio delle risorse Azure
- principi di monitoraggio degli ambienti cloud;
- panoramica di Azure Monitor;
- metriche e log;
- Log Analytics Workspace;
- raccolta e analisi dei dati;
- query di base con Kusto Query Language;
- diagnostic setting;
- alert rule;
- action group;
- alert processing rule;
- Azure Monitor Insights;
- monitoraggio di macchine virtuali, storage e reti.
Diagnostica e analisi della rete
- Azure Network Watcher;
- Connection Monitor;
- IP Flow Verify;
- Network Security Group diagnostics;
- analisi e risoluzione dei problemi di connettività.
Backup e ripristino
- principi di business continuity;
- Recovery Services Vault;
- Azure Backup Vault;
- creazione e gestione delle policy di backup;
- backup delle macchine virtuali;
- operazioni di backup e restore;
- monitoraggio e gestione degli alert;
- reportistica relativa ai backup.
Azure Site Recovery
- concetti di replica e disaster recovery;
- configurazione della replica;
- recovery plan;
- test failover;
- failover e failback;
- ripristino in una regione secondaria.
Preparazione all’esame AZ-104
- struttura delle aree di competenza;
- tipologie di quesiti;
- interpretazione degli scenari;
- gestione del tempo durante la prova;
- individuazione delle parole chiave;
- errori più frequenti;
- domande di riepilogo;
- simulazione commentata;
- definizione del piano individuale di studio successivo al corso.
Il corso adotta una metodologia fortemente operativa, basata sull’alternanza tra:
- spiegazione dei concetti;
- dimostrazioni effettuate dal docente;
- configurazioni guidate nel portale Azure;
- utilizzo di Azure CLI e PowerShell;
- esercitazioni individuali;
- laboratori progressivi;
- analisi di scenari professionali;
- domande di verifica;
- riepiloghi finalizzati alla preparazione dell’esame.
La distribuzione del percorso su quattro sabati consente ai partecipanti di sperimentare autonomamente gli argomenti affrontati e di consolidare le competenze tra una sessione e quella successiva.
- Il corso si svolgerà in modalità online live streaming, con il docente che terrà le lezioni in diretta.
- I partecipanti dovranno avere a disposizione un Personal Computer e preferibilmente un secondo schermo.
- Saranno forniti labs online che vengono messi a disposizione anche dopo la fine del corso per 3 mesi.
- Al termine del corso, coloro che avranno partecipato ad almeno l'80% delle lezioni riceveranno un attestato di frequenza.
Per partecipare efficacemente al corso è consigliabile possedere:
- conoscenza dei concetti fondamentali del cloud computing;
- conoscenza generale dei servizi Microsoft Azure;
- esperienza di base con sistemi operativi Windows o Linux;
- nozioni di reti TCP/IP, DNS, VPN, firewall e indirizzamento;
- conoscenza dei concetti di virtualizzazione;
- conoscenza di base di utenti, gruppi, ruoli e Active Directory;
- familiarità con il portale Azure;
- nozioni di PowerShell o strumenti a riga di comando.
La precedente frequenza del corso AZ-900 Microsoft Azure Fundamentals non è obbligatoria, ma rappresenta una preparazione consigliata per chi non possiede già esperienza con Azure.
D M
MD età 65; Laurea magistrale; oltre 35 anni di esperienza sul mondo dei sistemi Microsoft; Microsoft Certified Professional (MCP) & Microsoft Certified Trainer (MCT) su Azure, Windows, Sharepoint, SQL Server; Pluricertificato Microsoft dal 2000; esperto di sicurezza informatica e progettazione di reti; ha al suo attivo nella sua carriera oltre 12.000 ore di docenza; svolge regolarmente attività di consulenza in imprese medie e grandi; speaker in conferenze nazionali.