Podcast
Questions and Answers
Qual das opções a seguir representa uma vantagem de utilizar Máquinas Virtuais (VMs) no Azure em vez de manter um hardware físico local?
Qual das opções a seguir representa uma vantagem de utilizar Máquinas Virtuais (VMs) no Azure em vez de manter um hardware físico local?
- Maior controle sobre o hardware.
- Acesso mais rápido à rede local.
- Flexibilidade da virtualização, dispensando a compra e manutenção de hardware físico. (correct)
- Redução da necessidade de energia elétrica.
Qual das seguintes opções NÃO é um método para provisionar VMs no Azure?
Qual das seguintes opções NÃO é um método para provisionar VMs no Azure?
- Portal do Azure.
- Terraform e Azure Resource Manager Templates.
- Linha de comando do Azure.
- Painel de controle do Windows. (correct)
Para que servem as extensões de VM no Azure?
Para que servem as extensões de VM no Azure?
- Para conectar a VM a uma rede local.
- Para alterar o sistema operacional da VM.
- Para adicionar funcionalidades à VM, como execução de scripts personalizados e coleta de dados de diagnóstico. (correct)
- Para aumentar o tamanho do disco rígido da VM.
Qual o formato correto do FQDN (nome de domínio totalmente qualificado) para uma VM chamada 'meuapp' criada na região 'Brasil Sul'?
Qual o formato correto do FQDN (nome de domínio totalmente qualificado) para uma VM chamada 'meuapp' criada na região 'Brasil Sul'?
Qual a principal finalidade de um Grupo de Segurança de Rede (NSG) ao configurar uma rede para VMs no Azure?
Qual a principal finalidade de um Grupo de Segurança de Rede (NSG) ao configurar uma rede para VMs no Azure?
Qual das seguintes opções descreve corretamente o propósito de se utilizar múltiplas interfaces de rede (NICs) em uma VM do Azure?
Qual das seguintes opções descreve corretamente o propósito de se utilizar múltiplas interfaces de rede (NICs) em uma VM do Azure?
Qual tipo de VM do Azure é mais adequado para cargas de trabalho que exigem alta taxa de transferência de disco e E/S, como bancos de dados Big Data e armazenamento de dados?
Qual tipo de VM do Azure é mais adequado para cargas de trabalho que exigem alta taxa de transferência de disco e E/S, como bancos de dados Big Data e armazenamento de dados?
Em relação aos endereços IP no Azure, qual das seguintes afirmações descreve corretamente a função e a segurança dos endereços IP privados?
Em relação aos endereços IP no Azure, qual das seguintes afirmações descreve corretamente a função e a segurança dos endereços IP privados?
Qual das opções a seguir descreve a função do 'Temporary Disk' em uma Máquina Virtual do Azure e o que acontece com os dados armazenados nele?
Qual das opções a seguir descreve a função do 'Temporary Disk' em uma Máquina Virtual do Azure e o que acontece com os dados armazenados nele?
Você precisa garantir a alta disponibilidade de um aplicativo crítico no Azure, protegendo-o contra falhas de hardware e interrupções de energia em um data center específico. Qual das seguintes estratégias de implantação oferece a maior resiliência, considerando os custos envolvidos e a complexidade da configuração?
Você precisa garantir a alta disponibilidade de um aplicativo crítico no Azure, protegendo-o contra falhas de hardware e interrupções de energia em um data center específico. Qual das seguintes estratégias de implantação oferece a maior resiliência, considerando os custos envolvidos e a complexidade da configuração?
Flashcards
Máquinas Virtuais do Azure (VMs)
Máquinas Virtuais do Azure (VMs)
Serviço IaaS que oferece flexibilidade e controle sobre o ambiente de computação, dispensando a necessidade de hardware físico.
Portal do Azure
Portal do Azure
Interface para criar e configurar VMs de forma intuitiva no Azure.
Azure CLI e Azure PowerShell
Azure CLI e Azure PowerShell
Ferramentas de linha de comando para automatizar o provisionamento de VMs em scripts.
Sistema Operacional da VM
Sistema Operacional da VM
Signup and view all the flashcards
Rede Virtual (VNet)
Rede Virtual (VNet)
Signup and view all the flashcards
Grupo de Segurança de Rede (NSG)
Grupo de Segurança de Rede (NSG)
Signup and view all the flashcards
Interface de Rede (NIC)
Interface de Rede (NIC)
Signup and view all the flashcards
VMs de Propósito Geral
VMs de Propósito Geral
Signup and view all the flashcards
Endereço IP Público
Endereço IP Público
Signup and view all the flashcards
OS Disk (Disco do Sistema Operacional)
OS Disk (Disco do Sistema Operacional)
Signup and view all the flashcards
Study Notes
Visão Geral das Máquinas Virtuais do Azure (VMs)
- VMs do Azure: Infraestrutura como Serviço (IaaS) que fornece computação escalável sob demanda.
- Flexibilidade e controle no ambiente de computação são destaques das VMs.
- Dispensa a compra e manutenção de hardware físico.
- Permite personalização do ambiente, desde o sistema operacional até softwares específicos.
- Ajuste o número de VMs conforme a demanda do seu aplicativo, otimizando custos e recursos.
- Conecte as VMs à sua rede local ou a outros recursos do Azure com facilidade.
- Casos de uso comuns: desenvolvimento e teste, aplicações na nuvem e extensão de datacenters.
- Provisionamento via Portal do Azure, Azure CLI, PowerShell, APIs REST, Terraform e Azure Resource Manager Templates.
- Suporte a Windows (várias versões) e Linux (Ubuntu, Red Hat, CentOS) como sistemas operacionais.
- As extensões de VM automatizam tarefas como execução de scripts, gerenciamento de configurações (PowerShell DSC) e coleta de dados de diagnóstico.
Sistema Operacional, Nome e Regiões das VMs
- O sistema operacional (SO) gerencia recursos de hardware e interface para usuários e aplicativos.
- Flexibilidade para escolher entre diversos sistemas operacionais no Azure, incluindo Windows e Linux.
- Windows é apropriado para familiaridade com a plataforma Microsoft e compatibilidade com aplicativos.
- Linux é uma solução de código aberto amplamente utilizada para aplicações web e bancos de dados.
- Azure oferece suporte a outros sistemas operacionais como FreeBSD, Oracle Linux e Windows Server IoT Core.
- O nome da VM deve ser memorizável, descritivo e conforme as regras do Azure (1 a 15 caracteres, letras, números ou hífens, sem espaços ou caracteres especiais).
Nomes de Domínio Totalmente Qualificados (FQDN)
- O FQDN é o endereço para se conectar à VM pela internet.
- Formato:
<nome_vm>.<regiao>.cloudapp.azure.com
. - Exemplo: "meuapp.brazilsouth.cloudapp.azure.com" para uma VM chamada "meuapp" na região "Brasil Sul".
Regiões do Azure
- Regiões são locais físicos com datacenters para redundância e alta disponibilidade.
- Escolha da região ideal depende de proximidade com usuários, requisitos legais/fiscais, disponibilidade de serviços e custo.
- Regiões especiais incluem US Gov Virginia/Iowa (governo dos EUA), Norte/Leste da China (parceria com 21Vianet) e Centro/Nordeste da Alemanha (modelo de objeto de confiança de dados).
- Pares de regiões permitem replicação de dados entre regiões para resiliência em caso de falhas.
Configuração de Rede em VMs Azure
- Configuração de rede é crucial para desempenho, segurança e conectividade.
- Rede Virtual (VNet): espaço privado para comunicação entre VMs e outros recursos.
- Grupo de Segurança de Rede (NSG): controle de tráfego de entrada e saída.
- Endereço IP Público: comunicação com serviços externos.
- Balanceador de Carga: distribuição de tráfego entre VMs.
- Passos para configuração:
- Criar VNet e sub-rede.
- Criar NIC e atribuir endereço IP.
- Criar VM e associar NIC.
- Configurar recursos adicionais da rede.
- Validar e testar.
Melhorias na Rede de VMs
- Utilizar o Azure Firewall para proteção avançada contra ameaças.
- Azure ExpressRoute para conectividade privada e de alta velocidade à sua rede local.
- Azure VPN para conectar sua VNet à sua rede local via VPN.
Uso de NICs em Máquinas Virtuais do Azure
- NICs conectam VMs à VNet para comunicação.
- Comunicação multi-subnet com várias NICs.
- Escalabilidade e flexibilidade com adição/remoção de NICs.
- Balanceamento de carga entre NICs.
- Uma VM pode ter 1 a quantas NICs o tamanho suportar.
- Conecte cada NIC a uma subnet específica na VNet.
- Atribua um endereço IP estático ou dinâmico a cada NIC.
- NICs e a VM devem estar no mesmo local e assinatura do Azure.
- NICs só podem se conectar a subnets existentes na VNet.
- Endereço MAC da NIC é único e não muda.
Tipos e Tamanhos de Máquinas Virtuais do Azure
- VMs do Azure permitem executar aplicativos e cargas de trabalho de forma flexível e escalável.
- Tipos de VMs: propósito geral, computação otimizada, memória otimizada, armazenamento otimizado e especializadas.
- VMs de propósito geral são balanceadas para CPU/memória, ideais para testes e servidores web de baixo/médio tráfego (Séries: B, Dv3/Dsv3, Dv4/Dsv4/Ddv4/Ddsv4, Dv5/Dsv5/Ddv5/Ddsv5).
- Computação otimizada tem alta CPU/memória, para servidores web de médio tráfego e processamento em lote (Séries: F/Fs/Fsv2/FX).
- Memória otimizada tem alta memória/CPU para bancos de dados relacionais, caches médios/grandes e análises em memória (Séries: Esv3/Ev3/Easv4/Eav4/Epds/Eps/Ev4/Esv4/Edv4/Edsv4/Ev5/Esv5/Edv5/Edsv5/M/Mv2).
- Armazenamento otimizado tem alta taxa de transferência de disco e E/S para bancos de dados Big Data (Séries: Ls/LsV2/LsV3/LaS).
- Especializadas têm recursos específicos para renderização gráfica e aprendizado profundo (Séries: NC/NCv2, NCv3).
- Tamanhos de VMs definem especificações técnicas como vCPUs, RAM, armazenamento temporário, tipo de disco e largura de banda da rede.
- Fatores para escolha da VM: carga de trabalho, desempenho, custo e segurança.
- Utilizar o Azure Advisor para obter recomendações personalizadas sobre VMs.
Endereços IP Públicos e Privados no Azure
- Endereços IP públicos e privados são pilares da conectividade e segurança.
- IP público permite acesso à VM pela internet (servidores web, bancos de dados acessíveis publicamente e APIs).
- IP público é garantido por regras de firewall, proteção DDoS e monitoramento.
- IP privado permite comunicação interna dentro da VNet (VMs, bancos de dados internos e serviços em nuvem privada).
- Garanta sua proteção com isolamento da rede, segmentação de sub-redes, grupos de segurança de rede e Private Endpoint.
- VMs geralmente possuem IP público e privado.
- Utilize combinações de IPs públicos e privados para conectividade e segurança.
Gerenciamento de Discos em Máquinas Virtuais do Azure
- Tipos de discos: OS Disk, Temporary Disk e Data Disk.
- OS Disk armazena o sistema operacional, o volume raiz da VM, com tamanho personalizável.
- Temporary Disk armazena dados temporários, alta velocidade, conteúdo apagado a cada reinicialização da VM.
- Data Disk armazena dados importantes, anexado manualmente à VM, variedade de tipos de discos.
- Discos gerenciados são integrados ao Azure Resource Manager, com suporte automático à disponibilidade e controle de acesso baseado em funções.
- Para segurança de dados utilize o Azure Disk Encryption.
- Tipos de discos e seus usos: Ultra Disk, Premium Disk e SSD Padrão.
- Utilize o Azure Monitor para monitorar o desempenho e a utilização dos seus discos.
- Consulte ferramentas de gerenciamento de discos como o Azure Storage Explorer.
Azure Disk Encryption (ADE)
- O Azure Disk Encryption (ADE) oferece criptografia completa para VMs no Azure, protegendo dados em discos virtuais.
- ADE utiliza o Azure Key Vault para gerenciar chaves de criptografia.
- Garante que os dados nos discos virtuais permaneçam criptografados.
- Segurança avançada contra acessos não autorizados, mesmo em caso de perda ou roubo do disco.
- Cumpre com setores como HIPAA, PCI DSS e GDPR.
- Pode ser ativado em VMs Windows e Linux.
- A criptografia pode ter um impacto no desempenho da VM.
Comandos Azure CLI para Provisionar e Gerenciar VMs
az vm create
: Cria uma nova VM.az vm list
: Lista todas as VMs em um grupo de recursos.az vm start
: Inicia uma VM parada.az vm stop
: Desliga uma VM em execução.az vm show
: Mostra informações detalhadas sobre uma VM.az vm resize
: Altera o tamanho da VM.az disk create
: Cria um novo disco.az vm disk attach
: Anexa um disco a uma VM.az vm create --image
: Cria VM a partir de imagem personalizada.az vm delete
: Exclui uma VM.
Comandos do Azure PowerShell para Provisionar e Gerenciar VMs
New-AzVM
: Cria uma nova VM.Get-AzVM
: Lista todas as VMs em um grupo de recursos.Start-AzVM
: Inicia uma VM parada.Stop-AzVM
: Desliga uma VM em execução.Get-AzVM -Detailed
: Mostra informações detalhadas sobre uma VM.Resize-AzVM
: Altera o tamanho da VM.New-AzDisk
: Cria um novo disco.Add-AzVmDisk
: Anexa um disco a uma VM.New-AzVM -ImageName
: Cria VM a partir de imagem personalizada.Remove-AzVM
: Exclui uma VM.
Implantação de VMs em Zonas de Disponibilidade e Conjuntos de Disponibilidade
- Prática fundamental para garantir a resiliência e a alta disponibilidade das aplicações.
- Zonas de disponibilidade: Data centers físicos separados dentro de uma região do Azure, com infraestrutura própria de energia, rede e refrigeração.
- Conjuntos de disponibilidade: Grupos de VMs na mesma região do Azure que compartilham a mesma infraestrutura física, visando alta disponibilidade e escalabilidade.
- Distribua as VMs em diferentes zonas e configure os serviços de rede (balanceadores de carga).
- Projete as aplicações para lidar com falhas de VMs, incluindo replicação de dados e serviços e balanceadores de carga.
- Monitore a saúde e o desempenho das VMs.
- Considere implantar VMs em diferentes regiões do Azure para obter ainda mais resiliência.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.