Implementare funzionalità di gestione, monitoraggio e sicurezza per cloud ibridi di Windows Server

Intermedio
Amministratore
Progettista di soluzioni
Responsabile IT
Azure
Cloud Shell
Monitoraggio
Portale di Azure

Questo percorso di apprendimento affronta i problemi relativi alla gestione, al monitoraggio e alla protezione di un ambiente ibrido. Dopo aver completato il percorso di apprendimento, sarà possibile gestire carichi di lavoro ibridi e locali di Azure e curarne la manutenzione.

Prerequisiti

  • Esperienza nella gestione del sistema operativo Windows Server e dei carichi di lavoro di Windows Server in scenari locali, tra cui AD DS (Active Directory Domain Services), DNS, DFS, Hyper-V e Servizi file e archiviazione.
  • Esperienza con gli strumenti di gestione di Windows Server comuni (implicita nel primo prerequisito).
  • Conoscenza di base delle tecnologie principali di calcolo, archiviazione, rete e virtualizzazione di Microsoft (implicita nel primo prerequisito).
  • Conoscenza di base delle tecnologie di calcolo e archiviazione basate su Windows Server con resilienza locale (clustering di failover, Spazi di archiviazione).
  • Esperienza di base per l'implementazione e la gestione di servizi IaaS in Microsoft Azure.
  • Conoscenza di base di Azure Active Directory.
  • Informazioni di base sulle tecnologie correlate alla sicurezza (firewall, crittografia, autenticazione a più fattori, SIEM/SOAR).
  • Conoscenza di base della funzionalità di scripting di PowerShell.
  • Comprensione dei concetti seguenti in relazione alle tecnologie di Windows Server:
    • Disponibilità elevata e ripristino di emergenza
    • Automazione
    • Monitoraggio

Moduli in questo percorso di apprendimento

Di seguito si apprenderà come descrivere Azure Arc, implementare Azure Arc con istanze dei server locali, distribuire criteri di Azure con Azure Arc e usare il controllo degli accessi in base al ruolo per limitare l'accesso ai dati di Log Analytics.

Sarà possibile implementare Monitoraggio di Azure per le macchine virtuali IaaS in Azure, implementare Monitoraggio di Azure in ambienti locali e usare mapping delle dipendenze.

Verranno fornite informazioni sul Centro sicurezza di Azure e su come eseguire l'onboarding dei computer Windows Server nel Centro sicurezza. Verranno anche illustrati Azure Sentinel, le informazioni di sicurezza e la gestione degli eventi (SIEM) e le orchestrazioni di sicurezza, l'automazione e la risposta (SOAR).

Si sarà in grado di abilitare Gestione aggiornamenti di Azure, distribuire gli aggiornamenti, rivedere una valutazione degli aggiornamenti e gestire gli aggiornamenti per le macchine virtuali di Azure.