博客

  • “考試 AZ-305:設計 Microsoft Azure 基礎結構解決方案”學習指南

    考試 AZ-305學習指南應説明你了解考試的預期內容,並包含考試可能涵蓋的主題摘要以及指向其他資源的連結。 本文檔中的資訊和材料可以説明你在準備考試時集中精力學習。

    有用連結 說明
    查看自 2023 年 8 月 7 日起測試的技能 此清單表示在提供的日期之後測試的技能。 如果你計劃在該日期之後參加考試,請學習此清單。
    查看 2023 年 8 月 7 日之前測試的技能 如果在提供的日期之前參加考試,請學習此技能清單。
    更改紀錄 如果想要查看將在提供的日期所做的更改,可以直接轉到更改日誌。
    如何獲得認證 有些認證只需要通過一項考試,而另一些認證則需要通過多項考試。
    認證續訂 Microsoft 助理、專業和專家認證每年都會過期。 你可以通過 Microsoft Learn 上的免費在線評估進行續訂。
    Microsoft Learn 個人資料 通過將認證個人資料連接到 Microsoft Learn,可以安排和續訂考試以及共用和列印證書。
    考分和成績報告 需要 700 分或更高的分數才能通過。
    考試沙盒 可以通過訪問我們的考試沙箱來探索考試環境。
    申請調整 如果你使用輔助設備、需要額外時間或需要修改考試體驗的任何部分,你可以申請住宿。
    進行免費的練習評估 通過練習題測試技能,説明你為考試做準備。
    考試更新
    我們的考試會定期更新,以反映執行某一角色所需的技能。 我們提供了兩個版本的技能測評目標,具體取決於你參加考試的時間。

    我們始終首先更新考試的英語版本。 一些考試已當地語系化為其他語言,在英語版本更新后大約八周進行更新。 雖然 Microsoft 會盡一切努力更新當地語系化版本,但有時考試的當地語系化版本可能未按此計劃進行更新。 其他可用語言列在「考試詳細資訊」網頁的「安排考試」 部分。 如果考試不以你的首選語言提供,你可以請求額外 30 分鐘時間來完成考試。

    注意
    每項技能下面的項目符號旨在說明我們如何評估該技能。 考試中可能會涉及到相關的主題。

    注意
    大多數問題都涉及正式發佈 (GA) 的功能。 如果經常使用預覽功能,該考試可能會包含有關這些功能的問題。

    自 2023 年 8 月 7 日起測試的技能
    受眾概況
    參加該考試的考生應該是 Azure 解決方案架構師,且在設計可在 Azure 上運行的雲和混合解決方案(包括計算、網路、存儲、監視和安全性)方面具備學科專業知識。

    此角色的職責包括為利益干系人提供建議,並將業務需求轉化為符合 Azure 架構良好的框架的 Azure 解決方案的設計。

    Azure 解決方案架構師與開發人員、管理員、安全工程師、數據工程師以及負責在 Azure 中實現解決方案的其他角色合作。

    此認證的考生應該具有IT操作的資深經驗和知識,包括網路、虛擬化、標識、安全性、業務連續性、災難恢復、數據平臺和治理。 此角色中的專業人員應管理每個領域的決策如何影響整體解決方案。 此外,他們還應具有 Azure 管理、Azure 開發和 DevOps 流程方面的經驗。

    設計標識、治理和監視解決方案 (25-30%)

    設計資料儲存解決方案 (20–25%)

    設計業務連續性解決方案 (15–20%)

    設計基礎結構解決方案 (30–35%)

    設計標識、治理和監視解決方案 (25-30%)
    設計用於記錄和監視的解決方案
    推薦日誌記錄解決方案

    推薦用於路由日誌的解決方案

    推薦監視解決方案

    設計身份驗證和授權解決方案
    推薦身份驗證解決方案

    推薦標識管理解決方案

    推荐用于授权访问 Azure 资源的解决方案

    推荐用于管理机密、证书和密钥的解决方案

    设计治理
    针对用于管理组、订阅和资源组的结构以及资源标记策略提出建议

    推荐用于管理合规性的解决方案

    推荐用于标识治理的解决方案

    设计数据存储解决方案 (20–25%)
    为关系数据设计数据存储解决方案
    推荐用于存储关系数据的解决方案

    推荐数据库服务层级和计算层

    推荐数据库可伸缩性解决方案

    推荐数据保护解决方案

    为半结构化和非结构化数据设计数据存储解决方案
    推荐用于存储半结构化数据的解决方案

    推荐用于存储非结构化数据的解决方案

    推荐可以在特性、性能和成本之间实现平衡的数据存储解决方案

    推荐可提供保护和持久性的数据解决方案

    设计数据集成
    推荐用于数据集成的解决方案

    推荐用于数据分析的解决方案

    设计业务连续性解决方案 (15–20%)
    设计用于备份和灾难恢复的解决方案
    为 Azure 和混合工作负载推荐能满足恢复目标的恢复解决方案

    推荐用于计算的备份和恢复解决方案

    推荐用于数据库的备份和恢复解决方案

    推荐用于非结构化数据的备份和恢复解决方案

    旨在实现高可用性
    推荐计算高可用性解决方案

    推荐针对关系数据的高可用性解决方案

    推荐针对半结构化和非结构化数据的高可用性解决方案

    设计基础结构解决方案 (30–35%)
    设计计算解决方案
    根据工作负载要求指定计算解决方案的组件

    推荐基于虚拟机的解决方案

    推荐基于容器的解决方案

    推荐基于无服务器的解决方案

    推荐用于批处理的计算解决方案

    设计应用程序体系结构
    推荐消息传递体系结构

    推荐事件驱动的体系结构

    推荐 API 集成的解决方案

    推荐应用程序的缓存解决方案

    推荐应用程序配置管理解决方案

    推荐适合应用程序的自动化部署解决方案

    设计迁移
    评估利用适用于 Azure 的 Microsoft 云采用框架的迁移解决方案

    评估用于迁移的本地服务器、数据和应用程序

    推荐用于将工作负载迁移到基础结构即服务 (IaaS) 和平台即服务 (PaaS) 的解决方案

    推荐一个用于迁移数据库的解决方案

    推荐一个用于迁移非结构化数据的解决方案

    设计网络解决方案
    推荐将 Azure 资源连接到 Internet 的连接解决方案

    推荐将 Azure 资源连接到本地网络的连接解决方案

    推荐优化网络性能的解决方案

    推荐优化网络安全的解决方案

    推荐负载均衡和路由解决方案

    学习资源
    我们建议你在参加考试之前进行培训并获得实践经验。 我们提供自学选项和课堂培训,以及指向文档、社区网站和视频的链接。

    学习资源 学习和文档链接
    参加培训 从自定进度学习路径和模块中进行选择,或参加讲师引导式课程
    查找文档 Azure 文档
    设计 Azure 中基础结构操作的架构
    Azure 体系结构中心
    浏览 Azure 体系结构
    提问 Microsoft Q&A | Microsoft Docs
    获取社区支持 Azure 社区支持
    关注 Microsoft Learn Microsoft Learn – Microsoft Tech Community
    查找视频 备考区
    Azure Fridays
    浏览其他 Microsoft Learn 节目
    更改日志
    理解表的关键:主题组(也称为功能组)以粗体字样显示,后跟每个组中的目标。 下表比较了两个版本的考试测评技能,第三列描述了更改程度。

    2023 年 8 月 7 日之前测评的技能领域 自 2023 年 8 月 7 日开始测评的技能领域 更改
    受众概况 次要
    设计标识、治理和监视解决方案 设计标识、治理和监视解决方案 没有变化
    设计用于记录和监视的解决方案 设计用于记录和监视的解决方案 次要
    设计身份验证和授权解决方案 设计身份验证和授权解决方案 主要
    设计治理 设计治理 次要
    设计应用程序的标识和访问权限 Deleted
    设计数据存储解决方案 设计数据存储解决方案 考试占比下降
    为关系数据设计数据存储解决方案 为关系数据设计数据存储解决方案 次要
    设计数据集成 设计数据集成 没有变化
    推荐数据存储解决方案 Deleted
    为非关系数据设计数据存储解决方案 为半结构化和非结构化数据设计数据存储解决方案 次要
    设计业务连续性解决方案 设计业务连续性解决方案 考试占比增加
    设计用于备份和灾难恢复的解决方案 设计用于备份和灾难恢复的解决方案 次要
    高可用性设计 旨在实现高可用性 主要
    设计基础结构解决方案 设计基础结构解决方案 考试占比增加
    设计计算解决方案 设计计算解决方案 次要
    设计应用程序架构 设计应用程序体系结构 次要
    设计迁移 设计迁移 次要
    设计网络解决方案 设计网络解决方案 次要
    2023 年 8 月 7 日之前测试的技能
    受众概况
    Azure 解决方案架构师专家认证的考生应具有设计可在 Microsoft Azure 上运行的云端和混合解决方案的学科专业知识,包括计算、网络、存储和安全性等方面。

    担任此职务的职责包括为利益相关者提供建议,并将业务需求转换为安全、可扩充且可靠的 Azure 解决方案的设计。

    Azure 解决方案架构师与开发人员、管理员以及负责在 Azure 上实现解决方案的其他角色合作。

    此认证的考生应该具有 IT 操作的资深经验和知识,包括网络、虚拟化、标识、安全性、业务连续性、灾难恢复、数据平台和治理。 此角色中的专业人员应管理每个领域的决策如何影响整体解决方案。 此外,他们还应具有 Azure 管理、Azure 开发和 DevOps 流程方面的经验。

    设计标识、治理和监视解决方案 (25-30%)

    设计数据存储解决方案 (25-30%)

    设计业务连续性解决方案 (10-15%)

    设计基础结构解决方案 (25-30%)

    设计标识、治理和监视解决方案 (25-30%)
    设计用于记录和监视的解决方案
    设计日志路由解决方案

    推荐适当的记录级别

    为解决方案推荐监视工具

    设计身份验证和授权解决方案
    推荐使用基于角色的访问控制来保护资源的解决方案

    推荐标识管理解决方案

    推荐用于保护标识的解决方案

    设计治理
    推荐用于 Azure 资源的组织和分层结构

    推荐用于强制实施和审核符合性的解决方案

    设计应用程序的标识和访问权限
    推荐可允许应用程序访问 Azure 资源的解决方案

    推荐一种可安全存储密码和机密的解决方案

    推荐可将应用程序集成到 Microsoft Azure Active Directory (Azure AD)(Microsoft Entra 的一部分)的解决方案

    推荐一种适用于应用程序的用户同意解决方案

    设计数据存储解决方案 (25-30%)
    為關係數據設計數據存儲解決方案
    推薦資料庫服務層級大小

    推薦資料庫可伸縮性解決方案

    推薦用於加密靜態數據、傳輸中數據和使用中數據的解決方案

    設計數據集成
    推薦用於數據整合的解決方案

    推薦用於數據分析的解決方案

    推薦數據存儲解決方案
    推薦用於存儲關係數據的解決方案

    推薦用於存儲半結構化數據的解決方案

    推薦用於存儲非關係數據的解決方案

    為非關係數據設計數據存儲解決方案
    推薦數據存儲的訪問控制解決方案

    推薦一個可以在特性、性能和成本之間實現平衡的數據存儲解決方案

    設計可提供保護和持久性的數據解決方案

    設計業務連續性解決方案 (10-15%)
    設計用於備份和災難恢復的解決方案
    為滿足恢復目標(恢復時間目標 [RTO]、恢復水平目標 [RLO]、恢復點目標 [RPO])的 Azure、混合和本地工作負載推薦恢復解決方案

    瞭解容器的恢復解決方案

    推薦用於計算的備份和恢復解決方案

    推薦用於資料庫的備份和恢復解決方案

    推薦用於非結構化數據的備份和恢復解決方案

    旨在實現高可用性
    確定 Azure 資源的可用性要求

    推薦計算高可用性解決方案

    推薦非關係數據存儲高可用性解決方案

    推薦關係數據存儲高可用性解決方案

    設計基礎結構解決方案 (25-30%)
    設計計算解決方案
    推薦一個基於虛擬機的計算解決方案

    根據工作負載要求推薦適當大小的計算解決方案

    推薦一個基於容器的計算解決方案

    推薦一個基於無伺服器體系結構的計算解決方案

    設計應用程式體系結構
    推薦應用程式的緩存解決方案

    推薦消息傳遞體系結構

    推薦事件驅動的體系結構

    推薦適合你應用程式的自動化部署解決方案

    推薦應用程式配置管理解決方案

    推薦 API 整合的解決方案

    設計遷移
    評估利用 Azure 雲採用框架的遷移解決方案

    評估和解釋要遷移的本地伺服器、資料和應用程式

    推薦一個用於遷移應用程式和虛擬機的解決方案

    推薦一個用於遷移資料庫的解決方案

    推薦一個用於遷移非結構化數據的解決方案

    設計網路解決方案
    根據工作負荷要求推薦網路體系結構解決方案

    推薦將 Azure 資源連接到 Internet 的連接解決方案

    推薦將 Azure 資源連接到本地網路的連接解決方案

    優化應用程式的網路性能

    推薦優化網路安全的解決方案

    推薦負載均衡和路由解決方案

  • 思享家丨雲原生全棧可視化的 “煎釀三寶”

    思享家丨雲原生全棧可視化的 “煎釀三寶”
    思科聯天下
    作者:思科架構師 黃兆基

    思享家
    是一個介紹如何利用思科先進技術解決客戶難題的欄目。每期聚焦一個技術熱點或應用場景,邀請資深思科技術專家深入淺出地介紹,為讀者提供實用性強的建議。

    “煎釀三寶”是一款流行於粵港澳的小吃。做法是把鯪魚肉餡(膠)釀入茄子、青椒和豆腐內,放進油鍋內煎至金黃,再蘸上醬油、辣油吃。鯪魚肉是這道菜的“靈魂”,它用自身的鮮甜,吸納了蔬菜的清香和豆腐的醇厚,形成了獨特的色、香、味。雖然後人加入鮮菇、苦瓜、燈籠椒等配料變出多種味道,但鯪魚肉始終穩坐 C 位,“煎釀三寶”的名字也沒變。

    各位讀者看到這裡可能會心生疑惑,我們這個科技號難道要轉型美食頻道?當然不是啦,我只是在最近工作中發現,一些新工具的產生和 “煎釀三寶” 的多樣味道有異曲同工之妙。事情還得從一位網工朋友的來電說起。朋友的企業在進行數字化轉型,下一階段的目標是把所有應用微服務化,某些應用更會遷往雲原生(Cloud Native)。朋友想知道思科是否有方案滿足微服務的可視化與安全等需求?此外,朋友還擔心有些開發人員不太願意在其服務器上安裝 Agent,而且有些應用服務也將會使用 Serverless 組件……這些是否會令解決方案出現管理盲點?

    因為應用遷移成為微服務 ( Microservices ) 乃大勢所趨,所以這位朋友的問題很有代表性。最近我也接到不少關於支持微服務基礎設施的查詢,大都是圍繞可視化與安全這兩大範疇。雲原生可視化確是個值得關注的課題。

    提到雲原生場景需求,很多客戶可能馬上聯想到用開源 Istio 為基礎架構的應用服務網格 ( Service Mesh ) 。 Istio 以 Sidecar / Proxy(代理人)概念去控制微服務之間的訪問請求、同時監控數據流量可視化等,Istio 提供了一個擁有中央控制平面和分佈式數據平面的部署方法。

    開源的好處是客戶可以快速部署和體驗,但開源組件一般都只提供了基本的功能,它們之間的整合以及最佳的實踐建議卻是差強人意。

    之前兩位客戶的經歷就很有代表性。第一位本想利用 Istio 作為微分段 ( Micro-segmentation ) ,但使用過開源版本的 Istio 以後,運維上需要自行整合所有開源組件,非常零散繁複,調研過後還是打消了念頭。另一客戶則已選用了企業級的 Istio。幾個月下來,總是覺得缺少了某些功能令日常運維非常痛苦,尤其是在發生故障後,需要花很大力氣手工從多個不同組件把Metrics 與Traces 以一致的時間基線作相關性分析( Correlation ) 。

    最後這幾位客戶都找到我尋求幫助。其實,思科針對雲原生環境提供的 “雲原生全棧可視化解決方案” (Cloud Native Full Stack Observability),可以滿足這些客戶不同的場景需要。它包括雲原生可視化的 Calisti、提供安全保護的 Panoptica 以及專門給開發人員使用排除故障的 Telescope。

    Calisti 和Panoptica 都是基於Istio 開源架構,但二者的功能卻不同,就像不同口味的“煎釀三寶” 都離不開鯪魚肉一樣,所以我把這套方案稱為“煎釀三寶” 。

    “三寶” 中的第一寶 Calisti 是思科針對雲原生環境所推出最新的解決方案。跟開源以及其他企業級版本相比,雖然也是採用了 Istio 和它的附加組件為核心部分,但 Calisti 提供了多個獨有功能專門針對可視化需求。

    例如在開源Istio 所提供的組件界面上(圖一),如果想翻查過去某一個時段內有沒有發生過問題,經過多次調整時段等參數,也未能快速得出問題所發生的時間和找到其原因。

    相反,Calisti 所提供的 Topology 界面內 (圖二),具備了隨時切換實時 “Live” 與歷史時序數據 “Timeline” 這個特別功能。

    當切換至歷史模式,界面上會出現一條以紅綠燈顯示的時間尺(圖三);讓操作人員可以馬上清晰地看見出現問題的時間以及問題的嚴重性。發生問題的微服務地方同時也以對應的紅綠燈顏色顯示出來。點擊代表有問題的紅黃顏色節點便可進一步看到問題的細節。

    Calisti 讓操作人員可快速知道微服務節點的問題根源;如圖四 A、B 所示,操作人員只需點擊 Health,便直接了解到問題是源於 CPU 超負載、延時還是其他原因。


    如果想得到更多細節,操作人員不需自行開啟Grafana 去尋找,Calisti 已提供了各種遙測數(Telemetry Data) 按時序的關聯,輕鬆點擊“Metrics” 和“Traces”,Calisti 會打開對應Grafana 與Jaeger的界面,並自動設定至問題發生的時間,非常方便。

    思科 “煎釀三寶” 個個身懷絕技,下一期我們談談「煎釀三寶」的第二寶——提供微服務之間安全保護的 Panoptica。

  • NSE 認證計劃 秋季更新

    變更將於 2023 年 10 月 1 日生效
    滿足當前和未來的網絡安全需求
    Fortinet 網絡安全專家 (NSE) 計劃將於 2023 年秋季進行重大增強。這些更新經過數年精心設計和研究,旨在應對快速變化的威脅形勢和就業市場需求。我們進行這些更新的主要目標是滿足當前和未來的要求,確保 NSE 認證計劃始終處於網絡安全專業知識的前沿。

    Fortinet 將繼續授予當前的 NSE 認證,直至 2023 年 10 月 1 日。在此之前授予的所有 NSE 認證將由 Fortinet 予以認可,直至過期。從 2023 年 10 月 1 日開始,Fortinet 將開始向符合要求的個人頒發新認證。專業人士可以通過訪問相關的認證頁面來查看每項新認證的要求。

    即將發生什麼
    您將在下面找到有關該程序的更新的詳細信息,以確保其可擴展性、靈活性和模塊化。通過新的徽章,該計劃現在可以更好地識別在復雜行業中獲得的特定技能和知識,支持跨多個網絡安全解決方案和行業垂直領域的各種角色。

    查看您當前監考考試的徽章

    主要程序更新
    自 2023 年 10 月 1 日起,Fortinet NSE 認證計劃將進行四次重大更新。

    該計劃的重組將產生五個熟練級別,其中包括總共 11 項認證。
    每個熟練程度都將擁有一項或多項與職業生涯道路相符的認證。
    獲得認證需要網絡安全專業人員通過最低數量的考試或課程。
    每次核心考試和選修考試都會引入考試徽章。

    2023 年秋季 NSE 認證級別
    需要更多信息嗎?單擊認證級別名稱了解更多詳細信息。

    認證級別 描述 非常適合
    Fortinet 認證專家 (FCX)
    Fortinet 網絡安全認證專家認證可驗證您在復雜網絡的網絡安全設計、配置和故障排除方面的全面專業知識。要參加筆試和實踐考試,考生必須具備相關行業經驗。我們建議您完成適當的專業和解決方案專家認證級別培訓,並在生產環境中擁有使用 Fortinet 產品的豐富經驗。 高級網絡安全專業人員或具有 NSE 8 認證的人員。
    Fortinet 認證解決方案專家 (FCSS) Fortinet 認證解決方案專家認證 (5) 驗證您設計、管理、監控 Fortinet 網絡安全解決方案和排除故障的能力。每個認證的課程都涵蓋使用先進的 Fortinet 解決方案的安全基礎設施。

    注意:Fortinet 認證解決方案專家以前稱為 Fortinet 認證工程師。 安全架構師、網絡安全管理員、技術支持工程師、系統工程師、網絡安全分析師或具有 NSE 7 認證的人員。
    Fortinet 認證專家 (FCP) Fortinet 認證專業認證 (3) 驗證您通過部署、管理和監控 Fortinet 網絡安全產品來保護網絡和應用程序安全的能力。每個認證的課程涵蓋與 Fortinet 設備相關的日常任務。 網絡安全管理員、系統工程師、網絡安全分析師或具有 NSE 4、5 或 6 認證的人員。
    Fortinet 認證工程師 (FCA) Fortinet 網絡安全認證助理認證可驗證您在 FortiGate 設備上執行高級操作的能力。本課程涵蓋了操作最常見的 FortiGate 功能的基礎知識。 網絡安全運營人員、中小型網絡的網絡安全管理員或具有NSE 3認證的人員。
    Fortinet 基礎認證 (FCF)
    Fortinet 認證網絡安全基礎知識認證可證明您已掌握網絡安全中任何入門級工作角色所需的技術技能和知識。該課程將提供涵蓋當今威脅形勢和網絡安全基礎知識的課程。

    入門級網絡安全專業人士、任何從事網絡安全職業的人或擁有 NSE 1 和 2 認證的人。

  • NSE 5 Network Security Analyst—FortiEDR Exam Description

    NSE 5 認證
    Fortinet 網絡安全分析師稱號認可您實施網絡安全管理和
    使用 Fortinet 安全設備進行分析。 訪問 Fortinet NSE 認證計劃頁面,了解有關以下內容的信息
    認證要求。
    Fortinet NSE 5—FortiEDR 5.0
    Fortinet NSE 5—FortiEDR 5.0 考試是 NSE5 網絡安全分析師計劃的一部分,並認可
    成功候選人對 FortiEDR 解決方案的了解和專業知識。
    該考試測試考生在 FortiEDR 配置、操作和日常管理方面的應用知識,
    包括操作場景、配置摘錄和故障排除捕獲。
    觀眾
    Fortinet NSE 5—FortiEDR 5.0 考試面向負責以下任務的網絡和安全專業人員:
    企業網絡安全基礎設施中端點安全解決方案的配置和管理。
    考試詳情
    考試名稱 Fortinet NSE 5—FortiEDR 5.0
    考試系列 NSE5_EDR-5.0
    允許時間 60 分鐘
    考試題目 30 道選擇題
    得分通過或失敗。 您可以從您的 Pearson VUE 帳戶獲取成績報告。
    英語語言
    產品版本 FortiEDR 5.0
    考試主題
    成功的候選人已在以下領域和任務中應用了知識和技能:
    l FortiEDR系統
    l 講解FortiEDR架構及技術定位
    l 執行安裝過程
    l 執行FortiEDR清單並使用系統工具
    l 部署FortiEDR多租戶
    l 使用API​​進行FortiEDR管理功能
    l FortiEDR安全設置和策略
    l 配置通信控制策略
    l 配置安全策略
    l 配置劇本
    l 解釋Fortinet雲服務(FCS)
    l 事件、取證和威脅追踪
    l 分析安全事件和警報
    l 配置威脅追踪配置文件和計劃查詢
    l 分析威脅搜尋數據
    l 使用取證分析調查安全事件
    l FortiEDR集成
    l 部署FortiXDR
    l 使用FortiEDR配置安全結構
    l FortiEDR故障排除
    l 執行FortiEDR故障排除
    l 對FortiEDR安全事件和日誌進行警報分析
    培訓資源
    建議使用以下資源來獲得考試所涵蓋的知識和技能。 這
    推薦的培訓可作為考試準備的基礎。 除了培訓之外,候選人還具有很強的
    鼓勵對考試主題和目標有實踐經驗。
    NSE 培訓學院課程
    l NSE 5 FortiEDR 5.0
    其他資源
    l FortiEDR—安裝和管理指南5.0
    經驗
    l 至少六個月的 FortiEDR 實踐經驗
    考試樣題
    Fortinet 培訓學院提供了一組示例問題。 這些問題是考試內容的樣本
    問題類型和內容範圍。 但題目並不一定代表全部考試內容,也不代表考試內容。
    旨在評估個人參加認證考試的準備情況。
    請參閱 Fortinet 培訓學院,獲取包含示例問題的課程。
    考試政策和程序
    Fortinet 培訓學院建議考生在註冊之前查看考試政策和程序
    考試。 在“計劃政策”頁面上訪問重要信息,並在“計劃政策”頁面上查找常見問題的答案
    常見問題解答頁面。
    問題?
    如果您對 NSE 計劃有更多疑問,請通過“聯繫我們”頁面聯繫您的區域培訓團隊。

  • 考試 MS-600:使用 Microsoft 365 核心服務構建應用程序和解決方案

    考試 MS-600安排考試
    考試 MS-600:使用 Microsoft 365 核心服務構建應用程序和解決方案
    語言: 德語、英語、西班牙語、法語、意大利語、日語、韓語、葡萄牙語(巴西)、中文(簡體)、中文(繁體)

    退休日期: 無

    自 2023 年 4 月 3 日起,只有加入 Microsoft 雲合作夥伴計劃並擁有私人訪問代碼的您才可以報名參加此考試。該考試衡量您完成以下技術任務的能力:設計協作應用程序解決方案和現有應用程序集成;實施微軟標識;使用 Microsoft Graph 構建應用程序;使用 SharePoint 框架擴展和自定義 Microsoft 365;擴展 Microsoft Teams;以及測試、部署、監控和維護現代企業級應用程序解決方案。:使用 Microsoft 365 核心服務構建應用程序和解決方案
    微軟365 開發商
    警告

    僅當您加入 Microsoft 雲合作夥伴計劃並擁有私人訪問代碼時才可以參加此考試。如果您有資格參加考試,可以通過合作夥伴門戶獲取此代碼。對於代碼持有者,參加此考試的最後一天是 2023 年 12 月 31 日。在這篇博文中了解有關此次停用的更多信息。

    Microsoft Teams 應用程序開發人員使用 Microsoft Teams 設計、構建、測試和維護現代企業級應用程序和解決方案,這些應用程序和解決方案針對使用 Microsoft 365 平台的組織的生產力和協作需求進行了優化。

    本考試的考生能夠熟練使用 Microsoft 身份平台、Microsoft Graph、SharePoint Framework 和 Microsoft Power Platform 設計協作解決方案,以構建擴展 Microsoft Teams、SharePoint 和 Viva Connections 的自定義應用程序。

    考生應具備在軟件開發的所有階段使用 Microsoft Teams、Microsoft Power Platform、Dataverse for Teams 和/或 SharePoint 框架開發解決方案的應用知識。他們應該對現代 Web 開發技術、源代碼控制和 CI/CD 策略、Azure 計算、數據和消息傳遞工作負載以及 Microsoft 身份平台(包括 OAuth2、OData、OpenID Connect 和權限/同意概念)有基本的了解。

    重要的

    該考試的英語版本於 2022 年 10 月 31 日更新。查看“提示”框中鏈接的學習指南,了解有關最新更改的詳細信息。如果該考試有本地化版本,它將在此日期後大約八週進行更新。儘管 Microsoft 盡一切努力更新本地化版本(如前所述),但有時該考試的本地化版本可能不會按此計劃更新。
    測量的技能
    該考試的英語版本於 2022 年 10 月 31 日更新。查看前面“提示”框中鏈接的學習指南,了解有關所衡量的技能和最新變化的詳細信息。
    設計協作應用程序解決方案和現有應用程序集成 (5–10%)
    實施 Microsoft 標識 (15–20%)
    使用 Microsoft Graph 構建應用程序 (10–15%)
    使用 SharePoint 框架擴展和自定義 Microsoft 365 (15–20%)
    擴展 Microsoft 團隊 (30–35%)
    測試、部署、監控和維護現代企業級應用程序解決方案 (5–10%)

    通過分數:700。

  • 技術|借助思科業務風險可觀察性解決方案為現代應用保駕護航

    思科聯天下
    作者:Liz Centoni

    Cisco EVP, Chief Strategy Officer & GM, Applications

    如今,各種應用隨時隨地運行,且處於持續變化之中。隨著企業內部不斷推進數字化轉型,金融服務、旅遊、電信和製造等行業的主管都在積極尋求新式工具,希望藉助工具在企業數字化轉型過程中洞察、分析和管理各種應用。

    應用不再僅僅是企業與客戶、合作夥伴和終端用戶交互的一種可選方式,而是已成為發展業務的關鍵。因此,企業必須提供安全、卓越的不間斷應用體驗,方能在當今體驗式經濟中立於不敗之地。事實上,全數字化體驗是現今企業取得成功的第一驅動力,“體驗” 正在迅速成為企業高層最關注的 KPI。

    然而,由於海量數據激增,工具紛繁多樣, 各個團隊在努力應對各種問題時摩擦不斷,這些挑戰不僅使整個 IT 領域變得更加錯綜複雜,對各種應用也深有影響。企業、應用、數據以及技術架構之間的關係映射變得愈發難以管理。

    引入業務風險可觀察性解決方案

    我們需要以同樣動態靈活的方式來保障應用安全性。這種方式應該覆蓋多個公共雲、混合環境以及本地環境,還需要與應用工作負載和 DevOps 團隊所用工具無縫配合。當團隊有能力監控應用性能並深諳應用如何創造價值或衍生風險時,便可實現最具影響力的業務成果。

    作為思科在應用戰略方面取得的一項重大進展,我們在阿姆斯特丹的 Cisco Live EMEA 大會上宣布推出行業首創的業務風險可觀察性解決方案。該解決方案是思科全棧可觀察性應用安全解決方案的升級版。

    該業務風險可觀察性解決方案現已上市,其所提供的業務風險評分解決方案將 Kenna Risk Meter 評分分佈和 Cisco AppDynamics 中的業務交易功能相結合,並集成了旨在實現 API 安全性的 Panoptica 和提供威脅情報的 Talos 功能。

    借助 Kenna 的漏洞評分以及 Cisco AppDynamics 的業務交易信息,團隊可以生成基於應用的業務風險評分,從而幫助規避極有可能被惡意利用的應用或服務中的漏洞風險。可通過 Cisco Secure Application(集成在 Cisco AppDynamics 中)獲取該解決方案。

    Cisco Live 上的思科全棧可觀察性平台技術預覽

    借助思科全棧可觀察性解決方案,您可從安全漏洞和網絡問題的角度來監控性能影響並跟踪體驗情況。在 Cisco Live 上,我們將重點介紹思科全棧可觀察性平台的技術預覽,該平台預計將於 6 月全面上市。

    思科全棧可觀察性解決方案賦能團隊將根據各自環境得出的遙測數據整合到一起,從而提高覆蓋整個應用堆棧的相關洞察力。此外,該解決方案支持在任何類型的基礎設施和任何多雲配置中查看由 AI 驅動的根因分析。然後,團隊可將分析與業務環境關聯起來,這樣就可以在問題影響到最終用戶和業務之前,發現問題、確定問題的優先級並解決問題,甚至可以提前預測問題。

    舉個例子,該解決方案能夠集成業務交易並結合 IT 指標進行關聯分析,這是源自 Cisco AppDynamics 的一項獨特功能(Cisco AppDynamics 現已成為思科全棧可觀察性平台的一個基礎元素)。

    今年 4 月份,我們還發布了 Cisco AppDynamics 和 Cisco ThousandEyes 之間更深層次的雙向集成解決方案,該解決方案支持客戶進行全數字化體驗監控,從而跨多項應用交易及其依賴關係、最終用戶體驗、網絡路徑和互聯網路由,對業務問題進行關聯分析。

    應用就像是一個不斷移動的靶子。如要監控和保障應用安全,則需深入了解應用行為、網絡情報,以及最終與之交互的用戶和設備信息。作為行業領軍者,思科可以保護您最寶貴的資產——應用及其所支持的各種體驗,使其發揮最大價值。

  • AD0-E716考試

    【AD0-E716考試學習資料介紹】

    歡迎來到AD0-E716考試學習資料介紹頁面!AD0-E716考試是Adobe Certified Expert – Magento Commerce Cloud Developer資格認證的一部分,專注於測試Magento Commerce Cloud開發者的技能和知識。參加並通過這項考試,將使您成為Magento Commerce Cloud領域的專家,有助於您在電子商務領域取得更多機會和成就。

    【考試概述】

    考試代號:AD0-E716
    考試名稱:Adobe Certified Expert – Magento Commerce Cloud Developer
    考試時間:120 分鐘
    考試類型:多選題、單選題
    考試語言:英語

    【考試內容】

    AD0-E716考試的內容主要涵蓋以下主題:

    Magento Cloud架構和配置: 理解Magento Commerce Cloud的架構、配置和部署,包括雲架構、雲環境和工作流程等。

    Magento Commerce Cloud開發: 掌握Magento Commerce Cloud的開發知識,包括擴展開發、主題設計和自定義模組等。

    Magento Commerce Cloud集成和擴展: 瞭解如何將Magento Commerce Cloud與其他系統和服務進行集成,擴展其功能。

    Magento Commerce Cloud安全性: 學習Magento Commerce Cloud的安全性最佳實踐和安全漏洞的處理方法。

    Magento Commerce Cloud維護和優化: 熟悉Magento Commerce Cloud的維護和優化方法,確保系統高效運作。

    【參加考試建議】

    如果您計劃參加AD0-E716考試,這裡有一些建議幫助您準備並成功應對考試:

    官方指南和學習資源: 確保閱讀並理解Adobe官方提供的考試指南和相關學習資源。這些資源是您準備的基石,包含了考試的內容和考試格式。

    實踐和練習: 在學習的過程中進行實踐和練習是非常重要的。嘗試搭建Magento Commerce Cloud環境,進行開發和配置練習。

    參加培訓課程: 考慮參加由Adobe或授權合作夥伴提供的培訓課程。這些課程將深入教授相關知識和技能。

    模擬考試: 完成一些模擬考試,測試您的知識水平和應試能力。這將幫助您了解考試難度,找到應對策略。

    時間管理: 在考試時,請合理安排時間,避免在一個問題上花費過多時間,確保能夠回答所有問題。

    這些是準備並參加AD0-E716考試的一些建議,希望能對您有所幫助。祝您在考試中取得優異的成績,成為一名認證的Magento Commerce Cloud開發者!

  • AWS Certified DevOps Engineer – Professional認證

    AWS Certified DevOps Engineer – Professional 展示了個人在AWS 平台上預置、操作和管理分佈式應用程序系統方面的技術專長,增強了他們在同行、利益相關者和客戶中的信心和可信度。擁有這些合格專業人員的組織可以確保快速交付安全、合規、高度可用和可擴展的系統。

    您知道嗎?2021 年10 月至2022 年9 月期間,要求具備此證書的職位列表增加了52%(來源:Lightcast™ 2022 年9 月的數據)。
    誰應該參加此考試?
    AWS Certified DevOps Engineer – Professional 面向在AWS 環境的預置、運行和管理方面擁有兩年或兩年以上實踐經驗的個人。在參加此考試之前,我們建議您具備:

    擁有以至少一種高級編程語言開發代碼的經驗;構建高度自動化的基礎設施;和管理操作系統
    了解現代開發,操作流程和方法
    在AWS 中實施和管理持續交付系統和方法的能力
    實施和自動化安全控制、規管流程和合規性驗證的能力
    在AWS 上定義和部署監控、指標和日誌系統的能力
    怎樣才能獲得此認證?
    要獲得此認證,您需要參加並通過AWS Certified DevOps Engineer – Professional 考試(DOP-C02)。考試中包括兩種試題格式:單選題和多選題。考試指南中還包含其他信息,例如考試內容大綱和通過分數。
    考試概覽
    級別: Professional
    時長:考試時間為180 分鐘
    費用: 300 USD
    請訪問考試定價了解其他成本信息。

    格式: 75 道題,單選題或多選題
    考試方式: Pearson VUE 考試中心或在線監考考試。
    提供的語言
    本考試提供下列語言版本:英語、日語、韓語和簡體中文。

    AWS Certified DevOps Engineer – Professional
    (DOP-C02) 考試指南
    版本 1.0 DOP-C02 1 | 頁
    簡介
    AWS Certified DevOps Engineer – Professional (DOP-C02) 考試適用於擔任 DevOps 工程師角色的個人。
    本考試考查考生在 AWS 上預置、運行和管理分佈式系統和服務的技術專業知識。
    本考試還考查考生能否完成以下任務:
    • 在 AWS 上實施和管理持續交付系統和方法。
    • 實施和自動完成安全控制、監管流程和合規性驗證。
    • 在 AWS 上定義和部署監控、指標和日誌記錄系統。
    • 在 AWS 上實施高度可用、可擴縮且可自行修復的系統。
    • 設計、管理和維護用於自動完成運行流程的工具。
    目標考生描述
    目標考生具有 2 年或更長時間的 AWS 環境預置、運行和管理經驗。目標考生還具有軟件開發生命週期以
    及編程和/或腳本編寫經驗。
    建議掌握的 AWS 知識
    目標考生滿足以下條件:
    • 具有構建高度自動化的基礎設施的經驗
    • 具有管理操作系統的經驗
    • 具有現代開發和運營流程和方法的經驗
    • 具有保護 AWS 基礎設施的經驗
    哪些內容被視為超出目標考生的範圍?
    以下列出的是不要求目標考生能夠完成的相關工作任務(非詳盡列表)。以下內容被視為超出考試範圍:
    • 高級網絡知識(例如,高級路由算法、故障轉移技術)
    • 能夠為開發人員提供深層次的安全建議
    • 數據庫設計、查詢和性能優化
    • 全棧應用程序代碼開發
    要查看可能在考試中涉及的特定工具和技術的詳細列表以及列入考試範圍的 AWS 服務列表,請參閱附錄。
    版本 1.0 DOP-C02 2 | 頁
    考試內容
    答案類型
    本考試具有兩種類型的試題:
    • 多選題: 具有一個正確答案和三個錯誤答案(干擾項)
    • 多選題答案: 在 5 個或更多答案選項中具有兩個或更多正確答案
    選擇一個或多個最準確描述或回答試題的答案。干擾項或錯誤答案是知識或技能不全面的考生可能會選擇
    的答案選項。干擾項通常是與內容領域相符的看似合理的答案。
    未回答的試題將計為回答錯誤;猜題不會扣分。考試包括 65 道計分試題。
    不計分內容
    考試包括 10 道不計分試題,這些試題不影響您的分數。 AWS 收集這些不計分試題的考生答題情況以進行
    評估,以便將來將這些試題作為計分試題。在考試中不會標明這些不計分試題。
    考試結果
    AWS Certified DevOps Engineer – Professional (DOP-C02) 考試成績分為及格和不及格。本考試按照 AWS
    專業人員根據認證行業最佳實踐和準則制訂的最低標准進行評分。
    您的考試成績換算分數為 100 – 1000 分。最低及格分數為 750 分。您的分數表明您的總體考試答題情況
    以及是否通過考試。換算評分模型有助於在難度水平可能略有不同的多種考試形式中平衡分數。
    您的成績單可能包含一個分類表,其中列出您在每個部分的考試成績。此信息旨在提供有關您的考試成績
    的一般反饋。本考試採用補償評分模型,這意味著您無需在每個部分都達到及格分數。您只需通過整個考
    試。
    考試的每個部分具有特定的權重,因此,某些部分的試題比其他部分多。該表包含常規信息以重點說明您
    的強項和弱項。在解讀各個部分的反饋時,請務必小心謹慎。
    內容大綱
    本考試指南包括考試的權重、測試領域和任務陳述。本指南未列出考試的全部內容。不過,本指南為每個
    任務陳述提供了額外的背景信息,以幫助指導您做好考試準備。下表列出了主要內容領域及其權重。該表
    位於完整考試內容大綱之前,其中包括額外的背景信息。每個領域中的百分比僅代表計分內容。
    版本 1.0 DOP-C02 3 | 頁
    領域
    在考試中所佔的百分

    領域 1: SDLC 自動化 22%
    領域 2: 配置管理和 IaC 17%
    領域 3: 彈性雲科技解決方案 15%
    領域 4: 監控和日誌記錄 15%
    領域 5: 事件響應 14%
    領域 6: 安全性和合規性 17%
    總計 100%
    領域 1: SDLC 自動化
    任務陳述 1: 實施 CI/CD 管道。
    掌握以下知識:
    • 軟件開發生命週期 (SDLC) 概念、階段和模型
    • 單賬戶和多賬戶環境的管道部署模式
    具備以下技能:
    • 配置代碼、映像和構件存儲庫
    • 使用版本控制將管道與應用程序環境集成在一起
    • 設置構建流程(例如 AWS CodeBuild)
    • 管理構建和部署密鑰(例如 AWS Secrets Manager、AWS Systems Manager Parameter
    Store)
    • 確定相應的部署策略(例如 AWS CodeDeploy)
    任務陳述 2: 將自動化測試集成到 CI/CD 管道中。
    掌握以下知識:
    • 不同類型的測試(例如,單元測試、集成測試、驗收測試、用戶界面測試、安全掃描)
    • 在 CI/CD 管道的不同階段合理地使用不同類型的測試
    版本 1.0 DOP-C02 4 | 頁
    具備以下技能:
    • 在生成提取請求或代碼合併時運行構建或測試(例如 AWS CodeCommit、CodeBuild)
    • 批量運行負載/壓力測試、性能基準測試和應用程序測試
    • 根據應用程序退出代碼測量應用程序運行狀況
    • 自動執行單元測試和代碼覆蓋
    • 在管道中調用 AWS 服務以進行測試
    任務陳述 3: 構建和管理構件。
    掌握以下知識:
    • 構件使用案例和安全管理
    • 創建和生成構件的方法
    • 構件生命週期注意事項
    具備以下技能:
    • 創建和配置構件存儲庫(例如 AWS CodeArtifact、Amazon S3、Amazon Elastic Container
    Registry [Amazon ECR])
    • 配置構建工具以生成構件(例如 CodeBuild、AWS Lambda)
    • 自動執行 Amazon EC2 實例和容器映像生成過程(例如 EC2 Image Builder)
    任務陳述 4: 為實例、容器和無服務器環境實施部署策略。
    掌握以下知識:
    • 各種平台的部署方法(例如 Amazon EC2、Amazon Elastic Container Service [Amazon
    ECS]、Amazon Elastic Kubernetes Service [Amazon EKS]、Lambda)
    • 應用程序存儲模式(例如 Amazon Elastic File System [Amazon EFS]、Amazon S3、Amazon
    Elastic Block Store [Amazon EBS])
    • 可變部署模式與不可變部署模式的對比
    • 可用於分發代碼的工具和服務(例如 CodeDeploy、EC2 Image Builder)
    具備以下技能:
    • 配置安全權限以允許訪問構件存儲庫(例如 AWS Identity and Access Management [IAM]、
    CodeArtifact)
    • 配置部署代理(例如 CodeDeploy 代理)
    • 排查部署問題
    • 使用不同的部署方法(例如,藍/綠、Canary)
    版本 1.0 DOP-C02 5 | 頁
    領域 2: 配置管理和 IaC
    任務陳述 1: 定義雲基礎設施和可重用組件以在整個生命週期內預置和管理系統。
    掌握以下知識:
    • 適用於 AWS 的基礎設施即代碼 (IaC) 選項和工具
    • 基於 IaC 的平台的更改管理流程
    • 配置管理服務和策略
    具備以下技能:
    • 編寫和部署 IaC 模板(例如 AWS Serverless Application Model [AWS SAM]、AWS
    CloudFormation、AWS Cloud Development Kit [AWS CDK])
    • 跨多個賬戶和 AWS 地區應用 AWS CloudFormation 堆棧集
    • 確定最佳的配置管理服務(例如 AWS OpsWorks、AWS Systems Manager、AWS Config、
    AWS AppConfig)
    • 將基礎設施模式、監管控制和安全標準實施到可重用 IaC 模板中(例如 AWS Service
    Catalog、CloudFormation 模塊、AWS CDK)
    任務陳述 2: 部署自動化功能以在多賬戶/多區域環境中創建、加入和保護 AWS 賬戶。
    掌握以下知識:
    • AWS 賬戶結構、最佳實踐和相關的 AWS 服務
    具備以下技能:
    • 標準化和自動化賬戶預置和配置
    • 創建、整合和集中管理賬戶(例如 AWS Organizations、AWS Control Tower)
    • 為多賬戶和復雜組織結構應用 IAM 解決方案(例如 SCP、擔任角色)
    • 批量實施和開發監管和安全控制(AWS Config、AWS Control Tower、AWS Security Hub、
    Amazon Detective、Amazon GuardDuty、AWS Service Catalog、SCP)
    任務陳述 3: 為複雜任務和大型環境設計和構建自動化解決方案。
    掌握以下知識:
    • 自動執行任務和流程的 AWS 服務和解決方案
    • 與 AWS 軟件定義的基礎設施交互的方法和策略
    具備以下技能:
    • 自動執行系統清點、配置和補丁管理(例如 Systems Manager、AWS Config)
    版本 1.0 DOP-C02 6 | 頁
    • 為複雜場景開發 Lambda 函數自動化功能(例如 AWS SDK、Lambda、AWS Step
    Functions)
    • 自動將軟件應用程序配置為所需的狀態(例如 OpsWorks、Systems Manager State
    Manager)
    • 保持軟件合規性(例如 Systems Manager)
    領域 3: 彈性雲科技解決方案
    任務陳述 1: 實施高度可用的解決方案以滿足彈性和業務要求。
    掌握以下知識:
    • 多可用區和多區域部署(例如,計算層、數據層)
    • SLA
    • 有狀態服務的複制和故障轉移方法
    • 實現高可用性的技術(例如,多可用區、多區域)
    具備以下技能:
    • 將業務要求轉化為技術彈性需求
    • 找出並修復現有工作負載中的單點故障
    • 在可用的情況下啟用跨區域解決方案(例如 Amazon DynamoDB、Amazon RDS、Amazon
    Route 53、Amazon S3、Amazon CloudFront)
    • 配置負載均衡以支持跨可用區服務
    • 配置應用程序和相關服務以支持多個可用區和區域,同時最大限度減少停機
    任務陳述 2: 實施可擴縮以滿足業務要求的解決方案。
    掌握以下知識:
    • 用於擴縮服務的相應指標
    • 鬆散耦合的分佈式架構
    • 無服務器架構
    • 容器平台
    具備以下技能:
    • 找出並修復擴縮問題
    • 確定並實施相應的自動擴縮、負載均衡和緩存解決方案
    • 部署基於容器的應用程序(例如 Amazon ECS、Amazon EKS)
    • 在多個 AWS 地區中部署工作負載以實現全球可擴縮性
    • 配置無服務器應用程序(例如 Amazon API Gateway、Lambda、AWS Fargate)
    版本 1.0 DOP-C02 7 | 頁