分类: News

IT資訊新聞

  • 考試MS-900 學習指南:Microsoft 365 基礎知識

    MS-900考試學習指南應可協助你了解考試的預期內容,並包含考試可能涵蓋的主題摘要以及指向其他資源的連結。本文檔中的資訊和材料可以幫助你在準備考試時集中精力學習。
    考試更新
    我們的考試會定期更新,以反映執行某一角色所需的技能。我們提供了兩個版本的技能評量目標,取決於你參加考試的時間。

    我們總是先更新考試的英文版本。一些考試已本地化為其他語言,在英語版本更新後大約八週進行更新。雖然Microsoft 會盡一切努力更新本地化版本,但有時考試的本地化版本可能不會按此計劃進行更新。其他可用語言列在「考試詳細資料」網頁的「安排考試」部分。如果考試不以你的首選語言提供,你可以要求額外30 分鐘來完成考試。

    注意
    每項技能下面的項目符號旨在說明我們如何評估該技能。考試中可能會涉及相關的主題。

    注意
    大多數問題都涉及正式發布(GA) 的功能。如果經常使用預覽功能,該考試可能會包含有關這些功能的問題。

    自2023 年10 月18 日起測試的技能
    受眾概況
    本考試面向希望證明自己具有基於雲端的解決方案基礎知識的考生,以提高現場、在家或兩者結合的工作效率和協作能力。作為考生,你可能:

    了解基於雲端的解決方案。

    剛開始使用Microsoft 365。

    可以使用此考試來準備其他Microsoft 認證,但這不是參加相關認證的先決條件。

    身為考生,你應能推薦Microsoft 365 解決方案,以解決常見的組織IT 問題。你應該了解Microsoft 365 解決方案如何實現以下目標:

    提高工作效率。

    促進協作。

    優化通訊。

    幫助保護資料。

    標識並促進合規性。

    你應該能夠推薦適用於以下領域的解決方案:

    終點和應用程式管理

    桌面虛擬化

    自動化作業系統部署

    報告和分析

    你應該熟悉Microsoft 365 授權、部署和遷移協助,以及為希望最大程度地利用雲端投資的組織提供的支援選項。

    技能概覽
    描述雲概念(5-10%)

    描述Microsoft 365 應用程式與服務(45-50%)

    描述Microsoft 365 中的安全性、合規性、隱私性和信任(25-30%)

    描述Microsoft 365 定價、授權和支援(10-15%)

    描述雲概念(5-10%)
    描述不同類型的可用雲端服務
    描述Microsoft 服務型軟體(SaaS)、基礎結構即服務(IaaS) 和平台即服務(PaaS) 概念和用例

    描述Office 365 和Microsoft 365 的差異

    描述使用雲端服務、混合式服務或本地服務的好處和注意事項
    描述公有雲、私有雲和混合雲模型

    比較雲端服務、混合服務和本地服務的成本和優勢

    描述混合工作和彈性工作的概念

    描述Microsoft 365 應用程式與服務(45-50%)
    描述Microsoft 365 的生產力解決方案
    說明Microsoft 365 的核心生產力功能和優勢,包括Microsoft Outlook 和Microsoft Exchange、Microsoft 365 應用和OneDrive

    描述核心Microsoft 365 應用版,包括Microsoft Word、Excel、PowerPoint、Outlook 和OneNote

    描述Microsoft 365 的工作管理功能,包括Microsoft Project、Planner、Bookings、Forms、Lists 和To Do

    描述Microsoft 365 的協作解決方案
    描述Microsoft 365 的協作優勢和功能,包括Microsoft Exchange、Outlook、Yammer、SharePoint、OneDrive 和Stream

    描述Microsoft Teams 和Teams 電話的協作優勢和功能

    介紹Microsoft Viva 應用

    描述使用協作應用程式擴充Microsoft Teams 的方式

    描述Microsoft 365 中的終端點現代化、管理概念和部署選項
    描述Microsoft 365 的終端點管理功能,包括Microsoft Endpoint Manager (MEM)、Intune、AutoPilot 以及具有雲端附加功能的Configuration Manager

    比較Windows 365 和Azure 虛擬桌面之間的差異

    描述Windows 即服務(WaaS) 的部署和發布模型,包括部署環

    確定Microsoft 365 應用版的部署與更新頻道

    描述Microsoft 365 的分析功能
    描述Viva Insights 的功能

    描述Microsoft 365 管理中心和Microsoft 365 使用者入口網站的功能

    描述Microsoft 365 管理中心以及其他管理中心內提供的報告

    描述Microsoft 365 中的安全性、合規性、隱私性和信任(25-30%)
    描述Microsoft 365 的身份和存取管理解決方案
    描述Microsoft Entra ID 的身份驗證和存取控制管理功能

    描述雲端標識、本地標識和混合標識的概念

    描述Microsoft 如何使用多重驗證(MFA)、自助式密碼重設(SSPR) 和條件存取等方法來保護識別、存取和資料安全

    描述Microsoft 365 的威脅防護解決方案
    描述Microsoft 365 Defender、Defender for Endpoint、Defender for Office 365、Defender for Identity、Defender for Cloud Apps 和Microsoft 365 Defender 門戶

    描述Microsoft 安全功能分數的優勢和功能

    描述Microsoft 365 如何解決針對終結點、應用程式和識別的最常見威脅類型

    描述Microsoft 365 的信任、隱私、風險和合規性解決方案
    描述零信任模型

    描述Microsoft Purview 和合規性解決方案,例如內部風險、審核和電子資料展示

    描述Microsoft 如何支援資料駐留以確保法規遵循

    描述敏感度標籤和資料遺失防護等資訊保護功能

    描述Microsoft Priva 的功能與優勢

    描述Microsoft 365 定價、授權和支援(10-15%)
    確定Microsoft 365 定價和計費管理選項
    描述Microsoft 雲端服務的定價模型,包括企業協定、雲端解決方案供應商和直接計費

    描述可用的計費和帳單管理選項,包括記帳頻率和付款方式

    確定Microsoft 365 中提供的授權選項
    描述許可證管理

    介紹基本許可和附加許可之間的差異

    確定Microsoft 365 服務的支援選項
    描述如何為Microsoft 365 服務建立支援請求

    描述Microsoft 365 服務的支援選項

    描述服務等級協定(SLA)(包括服務額度)

    使用Microsoft 365 管理入口網站或Microsoft Entra 管理中心確定服務運作狀況

    學習資源
    我們建議你在參加考試之前進行培訓並獲得實務經驗。我們提供自學選項和課堂培訓,以及指向文件、社群網站和影片的連結。

    學習資源 學習和文件鏈接
    參加培訓 從自定進度學習路徑和模組中進行選擇,或參加講師引導式課程
    尋找文檔 Microsoft 365 文件| Microsoft Docs
    提問 Microsoft Q&A | Microsoft Docs
    獲取社區支持 Microsoft 365 – Microsoft Tech Community
    關注Microsoft Learn Microsoft Learn – Microsoft Tech Community
    尋找視頻 備考區
    瀏覽其他Microsoft Learn 節目
    更改日誌
    理解表的關鍵:主題組(也稱為功能組)以粗體字樣顯示,後面跟著每個組中的目標。下表比較了兩個版本的考試評量技能,第三列描述了更改程度。

    2023 年10 月18 日之前的技能 自2023 年10 月18 日起的技能 變更
    受眾概況 沒有變化
    描述雲概念 描述雲概念 無更改
    描述不同類型的可用雲端服務 描述不同類型的可用雲端服務 沒有變化
    描述使用雲端服務、混合式服務或本地服務的好處和注意事項 描述使用雲端服務、混合式服務或本地服務的好處和注意事項 沒有變化
    介紹Microsoft 365 應用程式與服務 介紹Microsoft 365 應用程式與服務 無更改
    描述Microsoft 365 的生產力解決方案 描述Microsoft 365 的生產力解決方案 沒有變化
    描述Microsoft 365 的協作解決方案 描述Microsoft 365 的協作解決方案 沒有變化
    描述Microsoft 365 中的終端點現代化、管理概念和部署選項 描述Microsoft 365 中的終端點現代化、管理概念和部署選項 次要
    描述Microsoft 365 的分析功能 描述Microsoft 365 的分析功能 沒有變化
    介紹Microsoft 365 中的安全性、合規性、隱私性和信任 介紹Microsoft 365 中的安全性、合規性、隱私性和信任 無更改
    描述Microsoft 365 的零信任安全原則 已刪除
    描述Microsoft 365 的身份和存取管理解決方案 描述Microsoft 365 的身份和存取管理解決方案 主要
    描述Microsoft 365 的威脅防護解決方案 描述Microsoft 365 的威脅防護解決方案 主要
    描述Microsoft 365 的信任、隱私和合規性解決方案 描述Microsoft 365 的信任、隱私和合規性解決方案 主要
    介紹Microsoft 365 定價、授權與支持 介紹Microsoft 365 定價、授權與支持 無更改
    確定Microsoft 365 定價和計費管理選項 確定Microsoft 365 定價和計費管理選項 沒有變化
    確定Microsoft 365 中提供的授權選項 確定Microsoft 365 中提供的授權選項 沒有變化
    確定Microsoft 365 服務的支援選項 確定Microsoft 365 服務的支援選項 次要
    2023 年10 月18 日前測試的技能
    受眾概況
    本考試面向希望證明自己具有基於雲端的解決方案基礎知識的考生,以提高現場、在家或兩者結合的生產力和協作。考生可能對基於雲端的解決方案有所了解,或者可能不熟悉Microsoft 365。考生可以使用此考試來準備其他Microsoft 認證,但這不是任何相關認證的先決條件。

    考生應該能夠推薦解決常見組織IT 挑戰的Microsoft 365 解決方案。考生應了解Microsoft 365 解決方案如何提高生產力、促進協作和優化通訊。考生還應該了解Microsoft 365 解決方案如何協助保護資料和識別並促進實現合規性。

    考生應該能夠推薦用於終結點和應用程式管理、桌面虛擬化、自動化作業系統部署以及報告和分析的解決方案。他們應熟悉Microsoft 365 授權、部署和遷移協助,以及為希望最大限度地利用雲端投資的組織提供的支援選項。

    技能概覽
    描述雲概念(5-10%)

    描述Microsoft 365 應用程式與服務(45-50%)

    描述Microsoft 365 中的安全性、合規性、隱私性和信任(25-30%)

    描述Microsoft 365 定價、授權和支援(10-15%)

    描述雲概念(5-10%)
    描述不同類型的可用雲端服務
    描述Microsoft SaaS、IaaS 和PaaS 概念及用例

    描述Office 365 和Microsoft 365 的差異

    描述使用雲端服務、混合式服務或本地服務的好處和注意事項
    描述公有雲、私有雲和混合雲模型

    比較雲端服務、混合服務和本地服務的成本和優勢

    描述混合工作和彈性工作的概念

    描述Microsoft 365 應用程式與服務(45-50%)
    描述Microsoft 365 的生產力解決方案
    說明Microsoft 365 的核心生產力功能和優勢,包括Microsoft Outlook 和Microsoft Exchange、Microsoft 365 應用和OneDrive

    描述核心Microsoft 365 應用版,包括Microsoft Word、Excel、PowerPoint、Outlook 和OneNote

    描述Microsoft 365 的工作管理功能,包括Microsoft Project、Planner、Bookings、Forms、Lists 和To Do

    描述Microsoft 365 的協作解決方案
    描述Microsoft 365 的協作優勢和功能,包括Microsoft Exchange、Outlook、Yammer、SharePoint、OneDrive 和Stream

    描述Microsoft Teams 和Teams 電話的協作優勢和功能

    介紹Microsoft Viva 應用

    描述使用協作應用程式擴充Microsoft Teams 的方式

    描述Microsoft 365 中的終端點現代化、管理概念和部署選項
    描述Microsoft 365 的終端點管理功能,包括Microsoft Intune、Windows AutoPilot、與Configuration Manager 的共同管理、Endpoint Manager 管理中心以及租用戶附加

    比較Windows 365 和Azure 虛擬桌面之間的差異

    描述Windows 即服務(WaaS) 的部署和發布模型,包括部署環

    確定Microsoft 365 應用版的部署與更新頻道

    描述Microsoft 365 的分析功能
    描述Viva Insights 的功能

    描述Microsoft 365 管理中心和Microsoft 365 使用者入口網站的功能

    描述Microsoft 365 管理中心以及其他管理中心內提供的報告

    描述Microsoft 365 中的安全性、合規性、隱私性和信任(25-30%)
    描述Microsoft 365 的零信任安全原則
    介紹零信任模型

    描述Microsoft 精細委派管理者權限(GDAP) 原則

    描述Microsoft 365 的身份和存取管理解決方案
    描述Microsoft 365 的身份和存取管理功能,包括Azure Active Directory、Microsoft Entra 的部分功能和Azure 標識

    描述雲端標識、本地標識和混合標識的概念

    描述實現多重身分驗證(MFA) 和自助式密碼重設(SSPR) 的目的和價值

    描述條件存取的目的和價值

    描述Microsoft 365 的威脅防護解決方案
    描述Microsoft 365 Defender、Defender for Endpoint、Defender for Office 365、Defender for Identity、Defender for Cloud Apps 和Microsoft 365 Defender 門戶

    描述Microsoft 安全功能分數的優勢和功能

    描述針對終結點、應用程式和標識的最常見威脅類型

    描述Microsoft 365 如何解決最常見的威脅

    描述Microsoft Sentinel 和Microsoft 365 Lighthouse 的功能和優勢

    描述Microsoft 365 的信任、隱私、風險和合規性解決方案
    描述Microsoft Purview 風險和合規性解決方案,以及Microsoft 365 中的其他合規性功能

    描述Microsoft 如何支援資料駐留以確保法規遵循

    描述資訊保護功能

    描述Microsoft Priva 的功能與優勢

    描述用於防範內部威脅的內部風險管理解決方案

    描述審核和電子資料展示解決方案

    描述Microsoft 365 定價、授權和支援(10-15%)
    確定Microsoft 365 定價和計費管理選項
    描述Microsoft 雲端服務的定價模型,包括企業協定、雲端解決方案供應商和直接計費

    描述可用的計費和帳單管理選項,包括記帳頻率和付款方式

    確定Microsoft 365 中提供的授權選項
    描述許可證管理

    介紹基本許可和附加許可之間的差異

    確定Microsoft 365 服務的支援選項
    描述如何為Microsoft 365 服務建立支援請求

    描述Microsoft 365 服務的支援選項

    描述服務等級協定(SLA)(包括服務額度)

    使用Microsoft 365 管理入口網站或Azure 租用戶入口網站決定服務運作狀況

  • 什麼是 Azure OpenAI 服務?

    本文內容
    負責任 AI
    如何存取 Azure OpenAI?
    比較 Azure OpenAI 和 OpenAI
    重要概念
    後續步驟
    Azure OpenAI 服務提供對於 OpenAI 強大語言模型的 REST API 存取,包括GPT-4、GPT-35-Turbo 和 Embeddings 模型系列。 此外,新的 GPT-4 和 gpt-35-turbo 模型系列現在已達到正式運作。 這些模型可以輕鬆地適應您的特定工作,包括但不限於內容產生、摘要、語意搜尋,以及自然語言至程式碼轉譯。 使用者可以透過 REST API、Python SDK 或 Azure OpenAI Studio 中的 Web 型介面來存取服務。

    功能概觀
    功能 Azure OpenAI
    可用的模型 GPT-4 系列
    GPT-35-Turbo 系列
    內嵌系列
    若要深入了解,請參閱我們的模型頁面。
    微調 Ada
    Babbage
    Curie
    Cushman
    Davinci
    微調目前無法供新客戶使用。
    價格 請參閱這裡
    虛擬網路支援 & 私人連結支援 是,除非您在資料上使用 Azure OpenAI。
    受控識別 是,透過 Azure Active Directory
    UI 體驗 Azure 入口網站,適用於帳戶&資源管理,
    Azure OpenAI Service Studio,適用於模型探索和微調
    建立區域可用性模型 模型可用性
    內容篩選 使用自動化系統,根據我們的內容原則評估提示和完成。 將會篩選高嚴重性內容。
    負責任 AI
    Microsoft 承諾 AI 的進展,由以人為先的原則所驅動。 Azure OpenAI 中可用的生產力模型具有顯著的潛在優點,但是若沒有仔細設計和謹慎的緩和措施,這類模型可能會產生不正確或甚至是有害的內容。 Microsoft 已進行大量投資來協助防範濫用和非預期的損害,其中包括要求申請者顯示妥善定義的使用案例、併入 Microsoft 負責任 AI 使用的準則、建置內容篩選以支援客戶,以及為上線的客戶提供負責任 AI 實作指引。

    如何存取 Azure OpenAI?

    存取權目前有限,因為我們經歷高需求、即將推出的產品改進,以及 Microsoft 對負責任 AI 的承諾。 目前,我們會與 Microsoft 存在現有合作關係的客戶、較低風險的使用案例,以及致力於納入風險降低措施的客戶合作。

    申請表單中包含更具體的資訊。 感謝您的耐心,因為我們必須負責任地讓 Azure OpenAI 能夠更廣泛地進行存取。

    請在這裡套用以存取:

    [立即套用]

    比較 Azure OpenAI 和 OpenAI
    Azure OpenAI 服務為客戶提供具有 OpenAI GPT-4、GPT-3、Codex、DALL-E 和 Whisper 模型的進階語言 AI,以及 Azure 的安全性和企業承諾。 Azure OpenAI 會使用 OpenAI 共同開發 API,以確保相容性,並且能夠兩個 API 之間順暢轉換。

    透過 Azure OpenAI,客戶可享有 Microsoft Azure 的安全性功能,同時執行與 OpenAI 相同的模型。 Azure OpenAI 提供私人網路、區域可用性,以及負責任 AI 內容篩選。

    重要概念
    提示&完成
    完成端點是 API 服務的核心元件。 此 API 可讓您存取模型的文字輸入和文字輸出介面。 使用者只需要提供包含英文文字命令的輸入提示,模型就會產生文字完成。

    以下是簡單的提示和完成範例:

    提示:””” count to 5 in a for loop “””

    完成:for i in range(1, 6): print(i)

    權杖
    Azure OpenAI 會藉由將文字分解成語彙基元來處理文字。 語彙基元可以是字組或字元區塊。 例如,“hamburger” 一詞會分成 “ham”、“bur” 和 “ger” 的語彙基元,而 “pear” 之類的簡短常用字組則是單一語彙基元。 許多語彙基元都會以空白字元開頭,例如 “ hello” 和 “ bye”。

    指定要求中處理的語彙基元總數取決於您的輸入、輸出和要求參數長度。 正在處理的語彙基元數量也會影響模型的回應延遲和輸送量。

    資源
    Azure OpenAI 服務是 Azure 上的新產品供應項目。 您可以使用與任何其他 Azure 產品一樣的方式來開始使用 Azure OpenAI ,一樣可以在 Azure 訂用帳戶中建立資源或服務的執行個體。 您可以深入了解 Azure 的資源管理設計。

    部署
    建立 Azure OpenAI 資源之後,您必須先部署模型,才能開始進行 API 呼叫並產生文字。 您可以使用部署 API 來完成此動作。 這些 API 可讓您指定要使用的模型。

    提示工程
    OpenAI 提供的 GPT-3、GPT-3.5 和 GPT-4 模型是以提示為基礎。 使用提示型模型時,使用者要輸入文字提示來與模型進行互動,而模型會使用文字完成對文字提示進行回應。 此完成是模型的輸入文字接續。

    雖然這些模型非常強大,但其行為也會對提示非常敏感。 這可讓提示工程成為開發的重要技能。

    提示建構可能很困難。 在實務上,提示會設定模型權數以完成所需的工作,但比科學更多的藝術,通常需要體驗和直覺來製作成功的提示。

    模型
    此服務可讓使用者存取數個不同的模型。 每個模型都提供不同的功能和價格點。

    GPT-4 模型是最新的可用模型。 由於此模型系列的高需求存取權目前僅供要求使用。 如需要求存取權,現有的 Azure OpenAI 客戶可以 填寫此表單來套用

    目前處於預覽狀態的 DALL-E 模型會從使用者提供的文字提示產生影像。

    目前處於預覽狀態的 Whisper 模型可用來轉譯和翻譯語音到文字。

    深入了解模型概念頁面上的每個模型。

  • 700-805 客戶關係管理

    700-805 客戶關係管理
    思科續訂經理
    片長:60 分鐘

    語言:英語、日語
    考試概述
    思科續約經理考試 (CRM 700-805) 是針對思科合作夥伴續約經理的 60 分鐘評估,旨在展示他們對續訂經理課程學習地圖中涵蓋的客戶體驗 (CX) 概念和工具的了解。那些在本次考試中獲得及格分數的人將滿足尋求客戶體驗專業化的思科合作夥伴的要求之一。
    思科續約經理考試 (CRM 700-805) 是針對思科合作夥伴續約經理的 60 分鐘評估,旨在展示他們對 RM 課程學習地圖中涵蓋的客戶體驗 (CX) 概念和工具的了解。那些在本次考試中獲得及格分數的人將滿足尋求客戶體驗專業化的思科合作夥伴的要求之一。
    1.0 客戶成功基礎 20%
    1.1 描述成功計畫的組成部分

    1.2 確定成功計畫中 RM 的職責

    1.3 描述健康指數的組成部分

    1.4 描述關鍵的經常性收入財務術語

    1.5 確定 RACI 中的 RM 角色

    1.6 解釋 RM 任務

    1.7 描述續訂經理的角色

    1.7.a 與其他客戶團隊角色的集成
    1.7.b 續訂
    1.8 描述 RM 角色成功的衡量標準

    2.0 商業頭腦 35%
    2.1 評估客戶網路中目前的產品、解決方案和服務,以幫助客戶實現業務目的/目標

    2.2 解釋產品、解決方案和服務實現業務目標的價值

    2.3 利用工具(例如 TPV 和icebreaker)的輸出來傳達客戶產品、解決方案和服務。

    2.4 解釋關鍵財務術語(例如資本支出、營運支出)對客戶採購選擇和購買動議的影響

    2.5 描述:

    2.5.a 可續訂
    2.5.b 年度經常性收入
    2.6 描述更新周期

    2.7 評估按時和延遲續約對財務和服務的影響

    2.8 根據更新風險制定行動計劃

    2.9 確定與思科和其他產品相關的續約對公司指標的影響

    2.10 描述為客戶帶來價值的合約要素

    2.11 確定合約成功的建議行動
    3.0 領導力 30%
    3.1 利用所有帳戶資源的數據/見解,對所有合約、產品和服務進行 T-9、T-6 和 T-3 風險評估

    3.2 與客戶團隊合作,與客戶執行端到端續訂動議

    3.3 透過續約動議識別追加銷售/交叉銷售機會,這可以為客戶帶來更高的價值成果,並為供應商帶來增量的 ARR

    3.4 描述客戶的採購流程

    3.5 解釋客戶如何看待其 IT 解決方案的價值

    3.6 確定制定續約報價的步驟

    3.7 確定處理續訂報價的異常或非標準元素的步驟

    3.8 確定處理訂單的步驟
    4.0 思科工具與流程 15%
    4.1 解釋智能帳戶和智能許可

    4.2 描述:

    4.2.a冠捷科技
    4.2.b Cisco Ready 工具集
    4.3 解釋企業協議

    4.4 解釋許可模式

    4.5 解釋 CX 產品組合(包括新推出的產品)

    4.6 解釋交易管理(範例:CCW)流程

  • 2V0-41.23:VMware NSX 4.x Professional

    VMware NSX 4.x 專業版
    該認證考試驗證個人在配置、部署和管理用於虛擬化網絡和安全服務的 VMware NSX 環境方面的知識和技能。

    產品:VMware NSX 4.x 專業版

    相關認證: VCP-NV 2023
    考試 2V0-41.23:VMware NSX 4.x Professional
    語言:英語

    問題數量:70

    格式:多項選擇、多項選擇 多項選擇、熱門區域、點擊、拖放、匹配 – 監考

    期間:135 分鐘

    及格分數:300(縮放)

    通過分數- VMware 考試的評分範圍為 100-500,確定的原始分數縮放至 300。除了評分問題外,您的考試可能還包含不評分問題,這是標準測試實踐。您不會知道哪些問題不計分,您的考試結果將僅反映您在計分問題上的表現。
    考试指南
    考試詳情(最後更新:2023 年 5 月 26 日)
    VMware NSX 4.x 專業考試 (2V0-41.23),獲得 VMware 認證專業人士 – 網絡虛擬化
    2023 (VCP-NV 2023) 認證是一項包含 70 項的考試,採用分級方法時的及格分數為 300 分。 給出了候選人
    預約時間為 135 分鐘,其中包括非英語母語者有足夠的時間完成考試。
    該考試可能包含多種項目類型,包括多項選擇、多項選擇、構建列表、
    匹配、拖放、點擊和熱區。 可以使用其他項目類型,但出現頻率較低
    比前面提到的那些。
    考試交付
    這是通過 Pearson VUE 提供的監考考試。 欲了解更多信息,請訪問 Pearson VUE 網站。
    認證信息
    有關實現要求和建議的詳細信息以及完整列表,請參閱 VMware
    學習服務 – 認證網站。
    最低資格候選人
    考生可以安裝、配置、管理 NSX 解決方案並對其進行故障排除,但偶爾需要研究主題。
    候選人應具有 6 個月或以上使用 VMware NSX 解決方案的經驗。 候選人應該
    擁有 2 年 IT 工作經驗。 候選人了解以下特性、功能和架構
    NSX 但偶爾需要研究課題。 候選人具有 IT 工作經驗和 VMware vSphere 工作經驗,並且
    它的命令行,但偶爾需要研究主題。 候選人可能需要幫助或監督
    一些任務。 候選人可能需要研究一些網絡虛擬化相關主題。 候選人擁有最多
    考試部分(藍圖)中顯示的知識。
    考試部分
    VMware 考試藍圖部分現已標準化為以下五個部分,其中一些部分可能不包含在
    期末考試藍圖取決於考試目標。
    第 1 部分 – IT 架構、技術、標準
    第 2 部分 – VMware 解決方案
    第 3 部分 – 規劃和設計 VMware 解決方案
    第 4 部分 – 安裝、配置、管理 VMware 解決方案
    第 5 部分 – 故障排除和優化 VMware 解決方案
    如果此版本的考試中某個部分沒有可測試的目標,則會在下面相應地註明。 這
    測試活動結束時,您的分數報告中可能會引用客觀編號,以供進一步準備
    有必要重考。
    本考試包含的部分
    第 1 部分 – IT 架構、技術、標準
    不適用
    第 2 部分 – VMware 解決方案
    目標 2.1 – 展示 VMware 虛擬云網絡和 NSX 的知識
    目標 2.1.1 描述 VMware 虛擬云網絡的用途及其框架
    目標 2.1.2 確定 NSX 的優勢並認識其用例
    目標 2.1.3 描述 NSX 如何融入 NSX 產品組合
    目標 2.1.4 認識 NSX Data Center 架構中的功能和主要元素
    目標 2.1.5 描述 NSX 策略和集中策略管理
    目標 2.1.6 描述 NSX 管理集群和管理平面
    目標 2.1.7 識別控制平面組件、數據平面組件和
    溝通渠道
    目標 2.2 展示 NSX 管理集群的知識
    目標 2.2.1 解釋 NSX 基礎架構的部署工作流
    目標 2.3 展示 NSX UI 知識
    目標 2.3.1 區分策略和管理器 UI
    目標 2.4 展示數據平面的知識
    目標 2.4.1 描述傳輸區域、傳輸節點、VDS 和 N-VDS 的功能
    目標 2.4.2 解釋傳輸節點、傳輸區域、VDS 和 N-VDS 之間的關係
    目標 2.4.3 描述 VDS 上的 NSX Data Center
    目標 2.4.4 描述上行鏈路配置文件
    目標 2.5 展示邏輯交換知識
    目標 2.5.1 描述 NSX Data Center 分段的功能
    目標 2.5.2 識別不同類型的段
    目標 2.5.3 解釋隧道和 Geneve 封裝協議
    目標 2.5.4 描述邏輯切換中組件之間的交互
    目標 2.5.5 描述 ESXi 上安裝的內核模塊和 NSX 代理的功能
    目標 2.5.6 描述管理平面在邏輯交換中的功能
    目標 2.5.7 描述控制平面在邏輯交換中的功能
    目標 2.6 展示邏輯交換數據包轉發的知識
    目標 2.6.1 描述數據包轉發中使用的各個表的功能
    目標 2.6.2 描述如何在交換中管理 BUM 流量
    目標 2.6.3 解釋如何實現 ARP 抑制
    目標 2.7 展示分段和分段概況的知識
    目標 2.7.1 定義段是什麼
    目標 2.7.2 描述段配置文件的用途
    目標 2.7.3 確定 NSX 中分段配置文件的功能
    目標 2.8 展示邏輯路由知識
    目標 2.8.1 解釋邏輯路由的功能和特點
    目標 2.8.2 描述 NSX 兩層路由的架構
    目標 2.8.3 區分南北路由和東西路由
    目標 2.8.4 描述網關組件
    目標 2.8.5 認識各種類型的網關接口
    目標 2.9 展示 NSX Edge 和 Edge 集群的知識
    目標 2.9.1 解釋 NSX Edge 節點的主要功能和特性
    目標 2.9.2 描述 NSX Edge 集群的功能
    目標 2.9.3 確定 NSX Edge 節點外形尺寸和大小選項
    目標 2.9.4。 描述不同的 NSX Edge 節點部署方法
    目標 2.10 展示對第 0 層和第 1 層網關的了解
    目標 2.10.1 描述如何配置第 1 層網關
    目標 2.10.2 解釋如何配置第 0 層網關
    目標 2.10.3 解釋主動/主動第 0 層和第 1 層配置
    目標 2.10.4 解釋 Tier-0 網關中的多租戶使用
    目標 2.11 展示靜態和動態路由的知識
    目標 2.11.1 區分靜態路由和動態路由
    目標 2.12 展示 ECMP 和高可用性的知識
    目標 2.12.1 解釋 ECMP 路由的目的
    目標 2.12.2 確定高可用性的主用和主備模式
    目標 2.12.3 識別故障情況並解釋故障轉移過程
    目標 2.13 展示邏輯路由數據包遍歷的知識
    目標 2.13.1 描述單層路由的數據路徑
    目標 2.13.2 解釋多層路由的數據路徑
    目標 2.14 展示 VRF Lite 的知識
    目標 2.14.1 描述 VRF Lite
    目標 2.14.2 解釋 VRF Lite 的優點
    目標 2.15 展示邏輯橋接知識
    目標 2.15.1 描述邏輯橋接的目的和功能
    目標 2.15.2 區分路由和橋接
    目標 2.16 展示 NSX 分段的知識
    目標 2.16.1 定義 NSX 分段
    目標 2.16.2 識別 NSX 分段的用例
    目標 2.16.3 確定通過 NSX 分段實施零信任的步驟
    目標 2.17 展示分佈式防火牆的知識
    目標 2.17.1 識別 NSX 中的防火牆類型
    目標 2.17.2 描述分佈式防火牆的特性
    目標 2.17.3 描述分佈式防火牆架構
    目標 2.18 展示 VDS 上分佈式防火牆的安全知識
    目標 2.18.1 列出 VDS 上的分佈式防火牆要求
    目標 2.19 展示 NSX 網關防火牆的知識
    目標 2.19.1 描述網關防火牆的功能
    目標 2.19.2 解釋網關策略的目的
    目標 2.19.3 描述網關防火牆架構
    目標 2.20 展示入侵檢測和預防的知識
    目標 2.20.1 解釋 NSX IDS/IPS 及其用例
    目標 2.20.2 定義 NSX IDS/IPS 檢測術語
    目標 2.20.3 描述 NSX IDS/IPS 架構
    目標 2.21 展示 NSX 應用程序平台的知識
    目標 2.21.1 描述 NSX 應用程序平台及其用例
    目標 2.21.2 解釋 NSX 應用程序平台架構和服務
    目標 2.22 展示惡意軟件預防知識
    目標 2.22.1 確定惡意軟件防御用例
    目標 2.22.2 識別惡意軟件防禦架構中的組件
    目標 2.22.3 描述已知和未知文件的惡意軟件防護數據包流
    目標 2.23 展示 NSX Intelligence 知識
    目標 2.23.1 描述 NSX Intelligence 及其用例
    目標 2.23.2 解釋 NSX Intelligence 系統要求
    目標 2.23.3 解釋 NSX Intelligence 可視化、推薦和網絡流量分析
    能力
    目標 2.24 演示 NSX 網絡檢測和響應
    目標 2.24.1 描述 NSX 網絡檢測和響應及其用例
    目標 2.24.2 解釋 NSX 中 NSX 網絡檢測和響應的架構
    目標 2.24.3 描述 NSX 網絡檢測和響應的可視化功能
    目標 2.25 展示 NAT 及其如何與 NSX 結合使用的知識
    目標 2.25.1 解釋網絡地址轉換 (NAT) 的作用
    目標 2.25.2 區分源 NAT 和目標 NAT
    目標 2.25.3 描述自反 NAT 的工作原理
    目標 2.25.4 解釋NAT64 如何促進 IPv6 和 IPv4 網絡之間的通信
    目標 2.25.5 描述有狀態主動-主動 NAT 操作
    目標 2.26 展示 DHCP 和 DNS 的知識
    目標 2.26.1 解釋如何使用 DHCP 和 DHCP Relay 進行 IP 地址分配
    目標 2.26.2 在 NSX 中配置 DHCP 服務
    目標 2.26.3 描述如何使用 DNS 轉發器服務
    目標 2.27 展示 NSX 高級負載平衡器的知識
    目標 2.27.1 描述 NSX 高級負載均衡器及其用例
    目標 2.27.2 解釋 NSX 高級負載平衡器架構
    目標 2.27.3 解釋 NSX 高級負載均衡器組件及其管理流量的方式
    目標 2.28 展示 IPSec VPN 知識
    目標 2.28.1 解釋如何使用基於 IPSec 的技術建立 VPN
    目標 2.28.2 比較基於策略和基於路由的 IPSec VPN
    目標 2.28.3 描述 NSX 中的 IPSec VPN 要求
    目標 2.29 展示 L2 VPN 知識
    目標 2.29.1 描述 NSX 中的 L2 VPN 技術
    目標 2.29.2 識別各種受支持的 L2 VPN 端點
    目標 2.30 展示將 NSX 與 VMware Identity Manager 集成的知識
    目標 2.30.1 描述 VMware Identity Manager 的用途
    目標 2.30.2 確定將 NSX 與 VMware Identity Manager 集成的優勢
    目標 2.31 展示將 NSX 與 LDAP 集成的知識
    目標 2.31.1 確定 NSX 與 LDAP 集成的優勢
    目標 2.31.2 描述 LDAP 身份驗證架構
    目標 2.32 展示管理用戶和配置 RBAC 的知識
    目標 2.32.1 識別 NSX 中不同類型的用戶
    目標 2.32.2 識別 NSX 中可用的權限和角色
    目標 2.33 展示聯邦架構、所需先決條件、聯邦的知識網絡和聯合安全
    目標 2.33.1 描述聯合及其用例
    目標 2.33.2 描述聯邦的要求和限制
    目標 2.33.3 描述聯合配置工作流程
    目標 2.33.4 描述聯合的先決條件
    目標 2.33.5 描述本地管理器配置和工作負載的加入
    目標 2.33.6 描述聯邦中延伸的網絡概念
    目標 2.33.7 解釋支持的 Tier-0 和 Tier-1 延伸拓撲
    目標 2.33.8 解釋與 NSX 聯合相關的第 2 層概念
    目標 2.33.9 解釋聯合安全用例
    目標 2.33.10 描述聯合安全組件
    目標 2.33.11 解釋安全配置工作流程
    目標 2.34 展示 NSX 基於 DPU 加速的知識
    第 3 部分 – 規劃和設計 VMware 解決方案
    不適用
    第 4 部分 – 安裝、配置、管理 VMware 解決方案
    目標 4.1 – 準備 NSX 基礎架構以進行部署
    目標 4.1.1 創建交通區
    目標 4.1.2 創建 IP 池
    目標 4.1.3 準備 ESXi 主機
    目標 4.2 配置段
    目標 4.2.1 創建段
    目標 4.2.2 將虛擬機附加到段
    目標 4.2.3 使用網絡拓撲驗證邏輯交換配置
    目標 4.3 部署和配置 NSX Edge 節點
    目標 4.3.1 部署 NSX Edge 節點
    目標 4.3.2 配置邊緣集群
    目標 4.4 配置第 1 層網關
    目標 4.4.1 創建 Tier-1 網關
    目標 4.4.2 將網段連接到 Tier-1 網關
    目標 4.4.3 使用網絡拓撲驗證第 1 層網關配置
    目標 4.5 使用 OSPF 創建和配置第 0 層網關
    目標 4.5.1 創建上行鏈路段
    目標 4.5.2 創建 Tier-0 網關
    目標 4.5.3 連接 Tier-0 和 Tier-1 網關
    目標 4.5.4 使用網絡拓撲驗證 Tier-0 網關配置
    目標 4.6 使用 BGP 配置第 0 層網關
    目標 4.6.1 創建上行鏈路段
    目標 4.6.2 創建 Tier-0 網關
    目標 4.6.3 連接 Tier-0 和 Tier-1 網關
    目標 4.6.4 使用網絡拓撲驗證 Tier-0 網關配置
    目標 4.7 配置 VRF Lite
    目標 4.7.1 創建上行鏈路中繼段
    目標 4.7.2 部署和配置 VRF 網關
    目標 4.7.3 部署 Tier-1 網關並將其連接到 VRF 網關
    目標 4.7.4 創建網段並將其連接到第 1 層網關
    目標 4.7.5 將虛擬機附加到每個 VRF 上的分段
    目標 4.7.6 查看每個 VRF 中的路由表
    目標 4.8 配置 NSX 分佈式防火牆
    目標 4.8.1 創建安全組
    目標 4.8.2 創建分佈式防火牆規則
    目標 4.9 配置 NSX 網關防火牆
    目標 4.9.1 配置網關防火牆規則以阻止外部 SSH 請求
    目標 4.10 配置入侵檢測
    目標 4.10.1 實現分佈式入侵檢測和防禦
    目標 4.10.2 下載入侵檢測和防禦簽名
    目標 4.10.3 創建入侵檢測和防禦配置文件
    目標 4.10.4 配置入侵檢測規則
    目標 4.10.5 配置南北 IDS/IPS
    目標 4.10.6 創建段並附加 VM
    目標 4.10.7 分析入侵檢測事件
    目標 4.10.8 修改 IDS/IPS 設置以防止惡意流量
    目標 4.10.9 分析入侵防禦事件
    目標 4.11 部署 NSX 應用程序平台
    目標 4.12 為東西向和南北向流量配置惡意軟件防護
    目標 4.13 使用 NSX 網絡檢測和響應來檢測威脅
    目標 4.14 配置網絡地址轉換
    目標 4.14.1 創建用於網絡地址轉換的 Tier-1 網關
    目標 4.14.2 創建分段
    目標 4.14.3 將虛擬機附加到 NAT 網段
    目標 4.14.4 配置 NAT
    目標 4.14.5 配置 NAT 路由重分配
    目標 4.15 配置 NSX 高級負載平衡器
    目標 4.15.1 為 NSX 高級負載均衡器創建分段
    目標 4.15.2 部署 NSX 高級負載均衡器控制器
    目標 4.15.3 訪問 NSX 高級負載平衡器 UI
    目標 4.15.4 為 NSX 創建雲連接器
    目標 4.15.5 配置服務引擎網絡和路由
    目標 4.15.6 創建虛擬服務
    目標 4.15.7 配置虛擬 IP 的路由通告和路由重新分配
    目標 4.16 部署虛擬專用網絡
    目標 4.16.1 部署新的 NSX Edge 節點以支持 VPN 部署
    目標 4.16.2 配置新的邊緣集群
    目標 4.16.3 部署和配置新的 Tier-0 網關和網段以支持 VPN
    目標 4.16.4 創建 IPSec VPN 服務
    目標 4.16.5 創建 L2 VPN 服務器和會話
    目標 4.16.6 將預部署的自治 Edge 配置為 L2 VPN 客戶端
    目標 4.17 管理用戶和角色
    目標 4.17.1 添加 Active Directory 域作為身份源
    目標 4.17.2 將 NSX 角色分配給域用戶並驗證權限
    目標 4.17.3 修改現有角色並驗證角色權限
    目標 4.18 在 VMware NSX 環境中執行操作任務(系統日誌、備份/恢復等)
    目標 4.19 監控 VMware NSX 實施
    第 5 部分 – 故障排除和優化 VMware 解決方案
    目標 5.1 – 使用日誌文件解決問題
    目標 5.1.1 確定 NSX 組件的默認日誌文件位置
    目標 5.1.2 生成日誌包
    目標 5.1.3 使用日誌文件幫助識別 NSX 問題
    目標 5.2 確定可用於解決問題的工具
    目標 5.3 排除常見 NSX 問題
    目標 5.3.1 對常見 NSX 安裝/配置問題進行故障排除
    目標 5.3.2 排除常見 NSX 組件問題
    目標 5.3.3 解決常見連接問題
    目標 5.3.4 解決常見物理基礎設施問題

    價錢

    250 美元

  • 思科安全認證和路由器認證的區別?

    思科安全認證和路由器認證的區別?思科認證是分不同方向的,路由器認證其實是說思科的RS也就是路由與交換方向,安全和路由與交換都是思科的兩個方向之一,今天小編為大家介紹一下這兩個方向的區別。

    思科認證安全方向三個不同級別的認證各有不同
    1、CCNA
    CCNA是Cisco認證證書體系中的初級技術證書。
    改版前CCNA Security是思科Cisco認證的方向之一,通過學習CCNA SEC,可以了解核心安全技術,以及開發安全策略、抵御風險的方法。能夠勝任網絡安全專家、網絡安全管理員及網絡安全支持工程師等職位。
    改版後CCNA所有方向合併,統一隻考一門:200-301
     

    2、CCNP
    CCNP是Cisco認證證書體系中的中級技術證書。 CCNP Security認證是專門為擔任思科網絡安全工程師職責角色的專業人員設計。其職責包括負責路由器、交換機、網絡設備及相關電器設備安全,以及對網絡環境中的防火牆,VPNs,及IDS/IPS解決方案進行選擇,部署,支持及故障排除。
    CCNP Security 思科認證資深網絡安全工程師 考試代碼:
    核心考試:350-701 SCOR
    可選考試:300-710 SNCF
    300-715 SISE
    300-720 SESA
    300-725 SWSA
    300-730 SVPN
    300-735 SAUTO
     
    3、CCIE
    CCIE是Cisco認證證書體系中的專家級技術證書。
    CCIE Security理論筆試,要求理解網絡安全的需要,不同安全組件如何相互操作,並將此翻譯成設備配置語言,通過學習CCIE SEC,可以具備描述,設計,執行,操作和故障排除複雜安全技術及解決方案。
    CCIE筆試考試代碼:350-701 SCOR

      思科路由認證最新改版
    思科認證改版後,全新的思科EI CCIE企業基礎架構已經發布了,RS路由交換也正式退出了歷史舞台。
    新版的EI的課程內容同樣也是以企業網架構為主,不同的,它是新型企業網架構,加入了軟定義SDN技術,且軟定義SDN技術在考試中佔了25%的考點。在路由部分的改動中EIGRP不做重點學習僅以“了解EIGRP”來要求對這一路由協議的學習,除此以外OSPF,BGP仍然是必學必考的內容。在EI的標準教學要求中顯示,原來我們著重的RS理論課學習階段CCNP課程,現在EI的CCNP僅要求5個全天的時間完成,這也可以看出思科認為經過二十年RS的技術推廣,CCNP普及度已經非常成熟。不再需要花太多的時間來研究它,而更多的時間應該放在SDN新技術的學習上。

    作者:競予科技 https://www.bilibili.com/read/cv15210795/ 出處:bilibili

  • “考試 AZ-305:設計 Microsoft Azure 基礎結構解決方案”學習指南

    考試 AZ-305學習指南應説明你了解考試的預期內容,並包含考試可能涵蓋的主題摘要以及指向其他資源的連結。 本文檔中的資訊和材料可以説明你在準備考試時集中精力學習。

    有用連結 說明
    查看自 2023 年 8 月 7 日起測試的技能 此清單表示在提供的日期之後測試的技能。 如果你計劃在該日期之後參加考試,請學習此清單。
    查看 2023 年 8 月 7 日之前測試的技能 如果在提供的日期之前參加考試,請學習此技能清單。
    更改紀錄 如果想要查看將在提供的日期所做的更改,可以直接轉到更改日誌。
    如何獲得認證 有些認證只需要通過一項考試,而另一些認證則需要通過多項考試。
    認證續訂 Microsoft 助理、專業和專家認證每年都會過期。 你可以通過 Microsoft Learn 上的免費在線評估進行續訂。
    Microsoft Learn 個人資料 通過將認證個人資料連接到 Microsoft Learn,可以安排和續訂考試以及共用和列印證書。
    考分和成績報告 需要 700 分或更高的分數才能通過。
    考試沙盒 可以通過訪問我們的考試沙箱來探索考試環境。
    申請調整 如果你使用輔助設備、需要額外時間或需要修改考試體驗的任何部分,你可以申請住宿。
    進行免費的練習評估 通過練習題測試技能,説明你為考試做準備。
    考試更新
    我們的考試會定期更新,以反映執行某一角色所需的技能。 我們提供了兩個版本的技能測評目標,具體取決於你參加考試的時間。

    我們始終首先更新考試的英語版本。 一些考試已當地語系化為其他語言,在英語版本更新后大約八周進行更新。 雖然 Microsoft 會盡一切努力更新當地語系化版本,但有時考試的當地語系化版本可能未按此計劃進行更新。 其他可用語言列在「考試詳細資訊」網頁的「安排考試」 部分。 如果考試不以你的首選語言提供,你可以請求額外 30 分鐘時間來完成考試。

    注意
    每項技能下面的項目符號旨在說明我們如何評估該技能。 考試中可能會涉及到相關的主題。

    注意
    大多數問題都涉及正式發佈 (GA) 的功能。 如果經常使用預覽功能,該考試可能會包含有關這些功能的問題。

    自 2023 年 8 月 7 日起測試的技能
    受眾概況
    參加該考試的考生應該是 Azure 解決方案架構師,且在設計可在 Azure 上運行的雲和混合解決方案(包括計算、網路、存儲、監視和安全性)方面具備學科專業知識。

    此角色的職責包括為利益干系人提供建議,並將業務需求轉化為符合 Azure 架構良好的框架的 Azure 解決方案的設計。

    Azure 解決方案架構師與開發人員、管理員、安全工程師、數據工程師以及負責在 Azure 中實現解決方案的其他角色合作。

    此認證的考生應該具有IT操作的資深經驗和知識,包括網路、虛擬化、標識、安全性、業務連續性、災難恢復、數據平臺和治理。 此角色中的專業人員應管理每個領域的決策如何影響整體解決方案。 此外,他們還應具有 Azure 管理、Azure 開發和 DevOps 流程方面的經驗。

    設計標識、治理和監視解決方案 (25-30%)

    設計資料儲存解決方案 (20–25%)

    設計業務連續性解決方案 (15–20%)

    設計基礎結構解決方案 (30–35%)

    設計標識、治理和監視解決方案 (25-30%)
    設計用於記錄和監視的解決方案
    推薦日誌記錄解決方案

    推薦用於路由日誌的解決方案

    推薦監視解決方案

    設計身份驗證和授權解決方案
    推薦身份驗證解決方案

    推薦標識管理解決方案

    推荐用于授权访问 Azure 资源的解决方案

    推荐用于管理机密、证书和密钥的解决方案

    设计治理
    针对用于管理组、订阅和资源组的结构以及资源标记策略提出建议

    推荐用于管理合规性的解决方案

    推荐用于标识治理的解决方案

    设计数据存储解决方案 (20–25%)
    为关系数据设计数据存储解决方案
    推荐用于存储关系数据的解决方案

    推荐数据库服务层级和计算层

    推荐数据库可伸缩性解决方案

    推荐数据保护解决方案

    为半结构化和非结构化数据设计数据存储解决方案
    推荐用于存储半结构化数据的解决方案

    推荐用于存储非结构化数据的解决方案

    推荐可以在特性、性能和成本之间实现平衡的数据存储解决方案

    推荐可提供保护和持久性的数据解决方案

    设计数据集成
    推荐用于数据集成的解决方案

    推荐用于数据分析的解决方案

    设计业务连续性解决方案 (15–20%)
    设计用于备份和灾难恢复的解决方案
    为 Azure 和混合工作负载推荐能满足恢复目标的恢复解决方案

    推荐用于计算的备份和恢复解决方案

    推荐用于数据库的备份和恢复解决方案

    推荐用于非结构化数据的备份和恢复解决方案

    旨在实现高可用性
    推荐计算高可用性解决方案

    推荐针对关系数据的高可用性解决方案

    推荐针对半结构化和非结构化数据的高可用性解决方案

    设计基础结构解决方案 (30–35%)
    设计计算解决方案
    根据工作负载要求指定计算解决方案的组件

    推荐基于虚拟机的解决方案

    推荐基于容器的解决方案

    推荐基于无服务器的解决方案

    推荐用于批处理的计算解决方案

    设计应用程序体系结构
    推荐消息传递体系结构

    推荐事件驱动的体系结构

    推荐 API 集成的解决方案

    推荐应用程序的缓存解决方案

    推荐应用程序配置管理解决方案

    推荐适合应用程序的自动化部署解决方案

    设计迁移
    评估利用适用于 Azure 的 Microsoft 云采用框架的迁移解决方案

    评估用于迁移的本地服务器、数据和应用程序

    推荐用于将工作负载迁移到基础结构即服务 (IaaS) 和平台即服务 (PaaS) 的解决方案

    推荐一个用于迁移数据库的解决方案

    推荐一个用于迁移非结构化数据的解决方案

    设计网络解决方案
    推荐将 Azure 资源连接到 Internet 的连接解决方案

    推荐将 Azure 资源连接到本地网络的连接解决方案

    推荐优化网络性能的解决方案

    推荐优化网络安全的解决方案

    推荐负载均衡和路由解决方案

    学习资源
    我们建议你在参加考试之前进行培训并获得实践经验。 我们提供自学选项和课堂培训,以及指向文档、社区网站和视频的链接。

    学习资源 学习和文档链接
    参加培训 从自定进度学习路径和模块中进行选择,或参加讲师引导式课程
    查找文档 Azure 文档
    设计 Azure 中基础结构操作的架构
    Azure 体系结构中心
    浏览 Azure 体系结构
    提问 Microsoft Q&A | Microsoft Docs
    获取社区支持 Azure 社区支持
    关注 Microsoft Learn Microsoft Learn – Microsoft Tech Community
    查找视频 备考区
    Azure Fridays
    浏览其他 Microsoft Learn 节目
    更改日志
    理解表的关键:主题组(也称为功能组)以粗体字样显示,后跟每个组中的目标。 下表比较了两个版本的考试测评技能,第三列描述了更改程度。

    2023 年 8 月 7 日之前测评的技能领域 自 2023 年 8 月 7 日开始测评的技能领域 更改
    受众概况 次要
    设计标识、治理和监视解决方案 设计标识、治理和监视解决方案 没有变化
    设计用于记录和监视的解决方案 设计用于记录和监视的解决方案 次要
    设计身份验证和授权解决方案 设计身份验证和授权解决方案 主要
    设计治理 设计治理 次要
    设计应用程序的标识和访问权限 Deleted
    设计数据存储解决方案 设计数据存储解决方案 考试占比下降
    为关系数据设计数据存储解决方案 为关系数据设计数据存储解决方案 次要
    设计数据集成 设计数据集成 没有变化
    推荐数据存储解决方案 Deleted
    为非关系数据设计数据存储解决方案 为半结构化和非结构化数据设计数据存储解决方案 次要
    设计业务连续性解决方案 设计业务连续性解决方案 考试占比增加
    设计用于备份和灾难恢复的解决方案 设计用于备份和灾难恢复的解决方案 次要
    高可用性设计 旨在实现高可用性 主要
    设计基础结构解决方案 设计基础结构解决方案 考试占比增加
    设计计算解决方案 设计计算解决方案 次要
    设计应用程序架构 设计应用程序体系结构 次要
    设计迁移 设计迁移 次要
    设计网络解决方案 设计网络解决方案 次要
    2023 年 8 月 7 日之前测试的技能
    受众概况
    Azure 解决方案架构师专家认证的考生应具有设计可在 Microsoft Azure 上运行的云端和混合解决方案的学科专业知识,包括计算、网络、存储和安全性等方面。

    担任此职务的职责包括为利益相关者提供建议,并将业务需求转换为安全、可扩充且可靠的 Azure 解决方案的设计。

    Azure 解决方案架构师与开发人员、管理员以及负责在 Azure 上实现解决方案的其他角色合作。

    此认证的考生应该具有 IT 操作的资深经验和知识,包括网络、虚拟化、标识、安全性、业务连续性、灾难恢复、数据平台和治理。 此角色中的专业人员应管理每个领域的决策如何影响整体解决方案。 此外,他们还应具有 Azure 管理、Azure 开发和 DevOps 流程方面的经验。

    设计标识、治理和监视解决方案 (25-30%)

    设计数据存储解决方案 (25-30%)

    设计业务连续性解决方案 (10-15%)

    设计基础结构解决方案 (25-30%)

    设计标识、治理和监视解决方案 (25-30%)
    设计用于记录和监视的解决方案
    设计日志路由解决方案

    推荐适当的记录级别

    为解决方案推荐监视工具

    设计身份验证和授权解决方案
    推荐使用基于角色的访问控制来保护资源的解决方案

    推荐标识管理解决方案

    推荐用于保护标识的解决方案

    设计治理
    推荐用于 Azure 资源的组织和分层结构

    推荐用于强制实施和审核符合性的解决方案

    设计应用程序的标识和访问权限
    推荐可允许应用程序访问 Azure 资源的解决方案

    推荐一种可安全存储密码和机密的解决方案

    推荐可将应用程序集成到 Microsoft Azure Active Directory (Azure AD)(Microsoft Entra 的一部分)的解决方案

    推荐一种适用于应用程序的用户同意解决方案

    设计数据存储解决方案 (25-30%)
    為關係數據設計數據存儲解決方案
    推薦資料庫服務層級大小

    推薦資料庫可伸縮性解決方案

    推薦用於加密靜態數據、傳輸中數據和使用中數據的解決方案

    設計數據集成
    推薦用於數據整合的解決方案

    推薦用於數據分析的解決方案

    推薦數據存儲解決方案
    推薦用於存儲關係數據的解決方案

    推薦用於存儲半結構化數據的解決方案

    推薦用於存儲非關係數據的解決方案

    為非關係數據設計數據存儲解決方案
    推薦數據存儲的訪問控制解決方案

    推薦一個可以在特性、性能和成本之間實現平衡的數據存儲解決方案

    設計可提供保護和持久性的數據解決方案

    設計業務連續性解決方案 (10-15%)
    設計用於備份和災難恢復的解決方案
    為滿足恢復目標(恢復時間目標 [RTO]、恢復水平目標 [RLO]、恢復點目標 [RPO])的 Azure、混合和本地工作負載推薦恢復解決方案

    瞭解容器的恢復解決方案

    推薦用於計算的備份和恢復解決方案

    推薦用於資料庫的備份和恢復解決方案

    推薦用於非結構化數據的備份和恢復解決方案

    旨在實現高可用性
    確定 Azure 資源的可用性要求

    推薦計算高可用性解決方案

    推薦非關係數據存儲高可用性解決方案

    推薦關係數據存儲高可用性解決方案

    設計基礎結構解決方案 (25-30%)
    設計計算解決方案
    推薦一個基於虛擬機的計算解決方案

    根據工作負載要求推薦適當大小的計算解決方案

    推薦一個基於容器的計算解決方案

    推薦一個基於無伺服器體系結構的計算解決方案

    設計應用程式體系結構
    推薦應用程式的緩存解決方案

    推薦消息傳遞體系結構

    推薦事件驅動的體系結構

    推薦適合你應用程式的自動化部署解決方案

    推薦應用程式配置管理解決方案

    推薦 API 整合的解決方案

    設計遷移
    評估利用 Azure 雲採用框架的遷移解決方案

    評估和解釋要遷移的本地伺服器、資料和應用程式

    推薦一個用於遷移應用程式和虛擬機的解決方案

    推薦一個用於遷移資料庫的解決方案

    推薦一個用於遷移非結構化數據的解決方案

    設計網路解決方案
    根據工作負荷要求推薦網路體系結構解決方案

    推薦將 Azure 資源連接到 Internet 的連接解決方案

    推薦將 Azure 資源連接到本地網路的連接解決方案

    優化應用程式的網路性能

    推薦優化網路安全的解決方案

    推薦負載均衡和路由解決方案

  • 思享家丨雲原生全棧可視化的 “煎釀三寶”

    思享家丨雲原生全棧可視化的 “煎釀三寶”
    思科聯天下
    作者:思科架構師 黃兆基

    思享家
    是一個介紹如何利用思科先進技術解決客戶難題的欄目。每期聚焦一個技術熱點或應用場景,邀請資深思科技術專家深入淺出地介紹,為讀者提供實用性強的建議。

    “煎釀三寶”是一款流行於粵港澳的小吃。做法是把鯪魚肉餡(膠)釀入茄子、青椒和豆腐內,放進油鍋內煎至金黃,再蘸上醬油、辣油吃。鯪魚肉是這道菜的“靈魂”,它用自身的鮮甜,吸納了蔬菜的清香和豆腐的醇厚,形成了獨特的色、香、味。雖然後人加入鮮菇、苦瓜、燈籠椒等配料變出多種味道,但鯪魚肉始終穩坐 C 位,“煎釀三寶”的名字也沒變。

    各位讀者看到這裡可能會心生疑惑,我們這個科技號難道要轉型美食頻道?當然不是啦,我只是在最近工作中發現,一些新工具的產生和 “煎釀三寶” 的多樣味道有異曲同工之妙。事情還得從一位網工朋友的來電說起。朋友的企業在進行數字化轉型,下一階段的目標是把所有應用微服務化,某些應用更會遷往雲原生(Cloud Native)。朋友想知道思科是否有方案滿足微服務的可視化與安全等需求?此外,朋友還擔心有些開發人員不太願意在其服務器上安裝 Agent,而且有些應用服務也將會使用 Serverless 組件……這些是否會令解決方案出現管理盲點?

    因為應用遷移成為微服務 ( Microservices ) 乃大勢所趨,所以這位朋友的問題很有代表性。最近我也接到不少關於支持微服務基礎設施的查詢,大都是圍繞可視化與安全這兩大範疇。雲原生可視化確是個值得關注的課題。

    提到雲原生場景需求,很多客戶可能馬上聯想到用開源 Istio 為基礎架構的應用服務網格 ( Service Mesh ) 。 Istio 以 Sidecar / Proxy(代理人)概念去控制微服務之間的訪問請求、同時監控數據流量可視化等,Istio 提供了一個擁有中央控制平面和分佈式數據平面的部署方法。

    開源的好處是客戶可以快速部署和體驗,但開源組件一般都只提供了基本的功能,它們之間的整合以及最佳的實踐建議卻是差強人意。

    之前兩位客戶的經歷就很有代表性。第一位本想利用 Istio 作為微分段 ( Micro-segmentation ) ,但使用過開源版本的 Istio 以後,運維上需要自行整合所有開源組件,非常零散繁複,調研過後還是打消了念頭。另一客戶則已選用了企業級的 Istio。幾個月下來,總是覺得缺少了某些功能令日常運維非常痛苦,尤其是在發生故障後,需要花很大力氣手工從多個不同組件把Metrics 與Traces 以一致的時間基線作相關性分析( Correlation ) 。

    最後這幾位客戶都找到我尋求幫助。其實,思科針對雲原生環境提供的 “雲原生全棧可視化解決方案” (Cloud Native Full Stack Observability),可以滿足這些客戶不同的場景需要。它包括雲原生可視化的 Calisti、提供安全保護的 Panoptica 以及專門給開發人員使用排除故障的 Telescope。

    Calisti 和Panoptica 都是基於Istio 開源架構,但二者的功能卻不同,就像不同口味的“煎釀三寶” 都離不開鯪魚肉一樣,所以我把這套方案稱為“煎釀三寶” 。

    “三寶” 中的第一寶 Calisti 是思科針對雲原生環境所推出最新的解決方案。跟開源以及其他企業級版本相比,雖然也是採用了 Istio 和它的附加組件為核心部分,但 Calisti 提供了多個獨有功能專門針對可視化需求。

    例如在開源Istio 所提供的組件界面上(圖一),如果想翻查過去某一個時段內有沒有發生過問題,經過多次調整時段等參數,也未能快速得出問題所發生的時間和找到其原因。

    相反,Calisti 所提供的 Topology 界面內 (圖二),具備了隨時切換實時 “Live” 與歷史時序數據 “Timeline” 這個特別功能。

    當切換至歷史模式,界面上會出現一條以紅綠燈顯示的時間尺(圖三);讓操作人員可以馬上清晰地看見出現問題的時間以及問題的嚴重性。發生問題的微服務地方同時也以對應的紅綠燈顏色顯示出來。點擊代表有問題的紅黃顏色節點便可進一步看到問題的細節。

    Calisti 讓操作人員可快速知道微服務節點的問題根源;如圖四 A、B 所示,操作人員只需點擊 Health,便直接了解到問題是源於 CPU 超負載、延時還是其他原因。


    如果想得到更多細節,操作人員不需自行開啟Grafana 去尋找,Calisti 已提供了各種遙測數(Telemetry Data) 按時序的關聯,輕鬆點擊“Metrics” 和“Traces”,Calisti 會打開對應Grafana 與Jaeger的界面,並自動設定至問題發生的時間,非常方便。

    思科 “煎釀三寶” 個個身懷絕技,下一期我們談談「煎釀三寶」的第二寶——提供微服務之間安全保護的 Panoptica。

  • NSE 認證計劃 秋季更新

    變更將於 2023 年 10 月 1 日生效
    滿足當前和未來的網絡安全需求
    Fortinet 網絡安全專家 (NSE) 計劃將於 2023 年秋季進行重大增強。這些更新經過數年精心設計和研究,旨在應對快速變化的威脅形勢和就業市場需求。我們進行這些更新的主要目標是滿足當前和未來的要求,確保 NSE 認證計劃始終處於網絡安全專業知識的前沿。

    Fortinet 將繼續授予當前的 NSE 認證,直至 2023 年 10 月 1 日。在此之前授予的所有 NSE 認證將由 Fortinet 予以認可,直至過期。從 2023 年 10 月 1 日開始,Fortinet 將開始向符合要求的個人頒發新認證。專業人士可以通過訪問相關的認證頁面來查看每項新認證的要求。

    即將發生什麼
    您將在下面找到有關該程序的更新的詳細信息,以確保其可擴展性、靈活性和模塊化。通過新的徽章,該計劃現在可以更好地識別在復雜行業中獲得的特定技能和知識,支持跨多個網絡安全解決方案和行業垂直領域的各種角色。

    查看您當前監考考試的徽章

    主要程序更新
    自 2023 年 10 月 1 日起,Fortinet NSE 認證計劃將進行四次重大更新。

    該計劃的重組將產生五個熟練級別,其中包括總共 11 項認證。
    每個熟練程度都將擁有一項或多項與職業生涯道路相符的認證。
    獲得認證需要網絡安全專業人員通過最低數量的考試或課程。
    每次核心考試和選修考試都會引入考試徽章。

    2023 年秋季 NSE 認證級別
    需要更多信息嗎?單擊認證級別名稱了解更多詳細信息。

    認證級別 描述 非常適合
    Fortinet 認證專家 (FCX)
    Fortinet 網絡安全認證專家認證可驗證您在復雜網絡的網絡安全設計、配置和故障排除方面的全面專業知識。要參加筆試和實踐考試,考生必須具備相關行業經驗。我們建議您完成適當的專業和解決方案專家認證級別培訓,並在生產環境中擁有使用 Fortinet 產品的豐富經驗。 高級網絡安全專業人員或具有 NSE 8 認證的人員。
    Fortinet 認證解決方案專家 (FCSS) Fortinet 認證解決方案專家認證 (5) 驗證您設計、管理、監控 Fortinet 網絡安全解決方案和排除故障的能力。每個認證的課程都涵蓋使用先進的 Fortinet 解決方案的安全基礎設施。

    注意:Fortinet 認證解決方案專家以前稱為 Fortinet 認證工程師。 安全架構師、網絡安全管理員、技術支持工程師、系統工程師、網絡安全分析師或具有 NSE 7 認證的人員。
    Fortinet 認證專家 (FCP) Fortinet 認證專業認證 (3) 驗證您通過部署、管理和監控 Fortinet 網絡安全產品來保護網絡和應用程序安全的能力。每個認證的課程涵蓋與 Fortinet 設備相關的日常任務。 網絡安全管理員、系統工程師、網絡安全分析師或具有 NSE 4、5 或 6 認證的人員。
    Fortinet 認證工程師 (FCA) Fortinet 網絡安全認證助理認證可驗證您在 FortiGate 設備上執行高級操作的能力。本課程涵蓋了操作最常見的 FortiGate 功能的基礎知識。 網絡安全運營人員、中小型網絡的網絡安全管理員或具有NSE 3認證的人員。
    Fortinet 基礎認證 (FCF)
    Fortinet 認證網絡安全基礎知識認證可證明您已掌握網絡安全中任何入門級工作角色所需的技術技能和知識。該課程將提供涵蓋當今威脅形勢和網絡安全基礎知識的課程。

    入門級網絡安全專業人士、任何從事網絡安全職業的人或擁有 NSE 1 和 2 認證的人。