Azure 架构组件
📋 本章概览
| 信息 | 详情 |
|---|---|
| 考试权重 | 约 35-40%(属于"Describe Azure architecture and services") |
| 预计学习时间 | 2-3 小时 |
| 难度级别 | ⭐⭐ 中等 |
| 前置知识 | Ch1 云概念基础 |
⚠️ 本章属于权重最高的考试领域(35-40%),和 Ch3、Ch4 一起占了考试的大头。把架构组件搞清楚,相当于拿到了将近一半的分数基础。
🎯 学习目标
完成本章后,你将能够:
- ✅ 理解 Azure 全球基础设施:Region、AZ、Region Pair 各自解决什么问题
- ✅ 掌握资源组织四层结构:Management Group → Subscription → Resource Group → Resource
- ✅ 知道 ARM(Azure Resource Manager)是什么以及为什么所有操作都经过它
- ✅ 分清主权区域(Sovereign Regions)的适用场景
本章知识地图
Azure 架构组件
├── 全球基础设施 ──── Region(区域)──── 60+ 全球机房
│ ├── AZ(可用性区域)── 区域内 3+ 独立机房
│ ├── Region Pair ────── 300+ 英里配对灾备
│ └── Sovereign Region ─ 政府/合规隔离云
│
├── 资源管理层级 ──── Management Group ── 跨订阅统一治理
│ ├── Subscription ───── 账单 + 配额边界
│ ├── Resource Group ─── 生命周期容器
│ └── Resource ────────── 实际服务实例
│
└── 控制平面 ──────── ARM ─────────────── 统一管理入口
├── ARM 模板(JSON)
└── Bicep(简洁版)
🏛️ 官方参考配图(Microsoft Learn)

图解说明:
- 这张图在讲什么:Azure 资源层级上的权限控制关系(谁在什么范围可做什么)。
- 你应该先看哪里:先看作用域(Subscription/RG/Resource),再看角色分配如何向下继承。
- 考试怎么问:常考“权限应该赋在哪一层最合适”与“为什么登录后仍无资源操作权限”。
来源:Microsoft Learn - Azure RBAC Overview
🌍 Azure 全球基础设施
为什么要理解全球基础设施?
在传统 IT 时代,你的服务器在公司机房里,用户远了就慢。Azure 在全球有 60+ 个区域,你可以把应用部署到离用户最近的机房——这不仅关系到性能,更关系到合规(很多国家要求数据不能出境)。
理解 Region、AZ、Region Pair 这三个概念,是设计高可用架构的基础,也是考试高频考点。
区域(Regions)
术语:Region(区域)
- 一句话解释:Azure 在全球某个地理位置部署的一组数据中心,通过高速网络互连。
- 形象比喻:像连锁超市的"城市分店"——每个城市有一家店(Region),服务当地的顾客,彼此独立运营。
- 考试怎么考:给你一个场景(如"澳洲用户 + 欧盟合规"),让你选哪个 Region。优先满足合规,其次看延迟。
- 最易混淆:Region ≠ 单个数据中心。一个 Region 包含多个数据中心(可能就是多个 AZ)。
┌─────────────────────────────────────────────────────────────┐
│ Azure 全球区域分布 │
├─────────────────────────────────────────────────────────────┤
│ │
│ 🌎 美洲 🌍 欧洲/非洲 🌏 亚太 │
│ ├─ East US ├─ West Europe ├─ East Asia │
│ ├─ West US ├─ North Europe ├─ Southeast Asia │
│ ├─ Central US ├─ UK South ├─ Japan East │
│ ├─ Canada ├─ Germany ├─ Australia East │
│ └─ Brazil └─ France └─ India │
│ │
│ 📊 统计: 60+ 区域 | 140+ 国家可用 | 持续扩展中 │
└─────────────────────────────────────────────────────────────┘
📌 图解说明:
- 这张图在讲什么:Azure 全球 Region 分布以及选择 Region 的决策逻辑。
- 你应该先看哪里:先看地理分布(三大洲),再看决策流程——合规优先于延迟优先于价格。
- 考试常见问法:题目常给"合规 + 延迟"组合条件,此时合规要求永远第一,延迟是第二考虑因素。
选择 Region 的优先级:
| 优先级 | 因素 | 说明 | 一句话记忆 |
|---|---|---|---|
| 1 | 合规性 | 数据驻留法规要求 | "法律说了算" |
| 2 | 延迟 | 离用户越近越快 | "近水楼台先得月" |
| 3 | 服务可用性 | 不是所有服务在所有 Region 可用 | "先看菜单有没有" |
| 4 | 定价 | 不同 Region 价格不同 | "比比价" |
⚠️ 考试视角:Region 选择题几乎必出,记住合规 > 延迟 > 可用性 > 价格的优先级。
可用性区域(Availability Zones)
搞清楚 Region 之后,下一个问题:如果你选的那个 Region 里某个数据中心停电了怎么办?
这就是 Availability Zone(AZ)要解决的问题——在同一个 Region 内,提供多个物理隔离的数据中心,让你的应用在"某个机房出问题"时仍然可用。
术语:Availability Zone(可用性区域,简称 AZ)
- 一句话解释:同一个 Region 内,物理隔离的独立数据中心,每个有独立电源、网络和冷却。
- 形象比喻:像一栋大楼里有多个独立供电的电梯——一个电梯坏了,其他电梯照常运行。每个电梯有自己的电机和控制系统。
- 考试怎么考:题干出现"单个数据中心故障"、"机房级容错"时,答案指向 AZ。
- 最易混淆:AZ 是Region 内的机房隔离,不是不同 Region 之间的隔离。
┌─────────────────────────────────────────────────────────────┐
│ Azure 区域内部结构 │
├─────────────────────────────────────────────────────────────┤
│ │
│ Azure Region (区域) │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ │ │
│ │ ┌─────────┐ ┌─────────┐ ┌─────────┐ │ │
│ │ │ Zone │ │ Zone │ │ Zone │ │ │
│ │ │ 1 │ │ 2 │ │ 3 │ │ │
│ │ ├─────────┤ ├─────────┤ ├─────────┤ │ │
│ │ │ 独立电源 │ │ 独立电源 │ │ 独立电源 │ │ │
│ │ │ 独立网络 │ │ 独立网络 │ │ 独立网络 │ │ │
│ │ │ 独立冷却 │ │ 独立冷却 │ │ 独立冷却 │ │ │
│ │ └─────────┘ └─────────┘ └─────────┘ │ │
│ │ ↑ ↑ ↑ │ │
│ │ └─────────────┼─────────────┘ │ │
│ │ 高速光纤互连 │ │
│ │ (延迟 < 2ms) │ │
│ └─────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────┘
AZ 的关键数字(考试爱考):
| 要点 | 数值 | 一句话记忆 |
|---|---|---|
| 每个 Region 最少 AZ 数 | 3 个 | "至少三兄弟" |
| AZ 之间延迟 | < 2ms | "快到感觉不到" |
| 独立基础设施 | 电源、网络、冷却 | "各管各的" |
支持 AZ 的服务分两类,考试会问:
| 服务类型 | 说明 | 示例 | 一句话记忆 |
|---|---|---|---|
| Zonal(区域性) | 你手动选择部署到哪个 Zone | VM、托管磁盘 | "你来选房间" |
| Zone-redundant(区域冗余) | 自动跨多个 Zone 复制 | ZRS 存储、SQL DB | "系统自动分配" |
⚠️ 高频考点:AZ = 同一 Region 内的数据中心隔离。不要和 Region Pair(不同 Region 之间)搞混!
区域对(Region Pairs)
AZ 解决的是"一个机房挂了"的问题。但如果整个 Region 都不可用了呢?比如一场大地震影响了整个城市?
这就需要 Region Pair(区域对)——Azure 把每个 Region 和另一个相距至少 300 英里的 Region 配对,用于区域级灾难恢复。
术语:Region Pair(区域对)
- 一句话解释:同一地理区域内相距 300+ 英里的两个 Region,互为灾备伙伴。
- 形象比喻:像银行的"异地保险柜"——你在上海有一个保险柜,银行同时在南京也给你复制了一份。上海分行关门了,南京的还在。
- 考试怎么考:题干出现"整个区域故障"、"区域级灾难恢复"、"300 英里"时选 Region Pair。
- 最易混淆:AZ = Region 内的机房隔离;Region Pair = 不同 Region 之间的配对。
┌─────────────────────────────────────────────────────────────┐
│ 区域对示例 │
├─────────────────────────────────────────────────────────────┤
│ │
│ 主区域 配对区域 │
│ ┌─────────┐ 300+英里 ┌─────────┐ │
│ │ East US │ ←───────────→ │ West US │ │
│ └─────────┘ └─────────┘ │
│ │
│ ┌──────────────┐ ┌──────────────┐ │
│ │ Australia │ │ Australia │ │
│ │ East │ ←──────→ │ Southeast │ │
│ └──────────────┘ └──────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ │
│ │ North │ │ West │ │
│ │ Europe │ ←───────→ │ Europe │ │
│ └─────────────┘ └─────────────┘ │
└─────────────────────────────────────────────────────────────┘
📌 图解说明:
- 这张图在讲什么:Region、AZ 和 Region Pair 三个概念的层级关系和作用范围。
- 你应该先看哪里:从小到大看——AZ 是 Region 内部的隔离单元,Region Pair 是两个 Region 之间的配对关系。
- 考试常见问法:给你一个故障范围("机房故障" vs "区域故障"),让你选用 AZ 还是 Region Pair。机房级 = AZ,区域级 = Region Pair。
Region Pair 的四大优势:
| 优势 | 描述 | 一句话记忆 |
|---|---|---|
| 🔄 自动复制 | 某些服务(如 GRS 存储)自动跨区域对复制 | "自动备份" |
| 🔧 计划维护 | 区域对不同时更新,确保至少一个可用 | "轮流保养" |
| 🆘 灾难恢复 | 区域级故障时提供备用 | "备用基地" |
| 📍 物理隔离 | 至少 300 英里距离 | "远到不会同时遭灾" |
💡 记忆口诀:Region Pair = "远距离双胞胎"——长得一样(配对),住得远(300+ 英里),一个出事另一个顶上。
三层容错架构:AZ vs Region Pair vs Region
这是考试最容易混淆的地方,用一张表彻底搞清楚:
| 概念 | 范围 | 解决什么问题 | 示例 | 一句话记忆 |
|---|---|---|---|---|
| AZ | Region 内 | 单个数据中心故障 | Zone 1, 2, 3 | "同城多机房" |
| Region Pair | 跨 Region | 整个 Region 故障 | East US ↔ West US | "异地双保险" |
| Region | 地理位置 | 延迟和合规 | Australia East | "当地分店" |
做题时看故障范围:机房挂了 → AZ,城市挂了 → Region Pair。
主权区域(Sovereign Regions)
还有一种特殊情况:某些组织(如政府机构)不仅需要数据合规,还要求整个云环境都是物理和逻辑隔离的——普通的公有云 Region 不够,需要一个独立的"云中云"。
术语:Sovereign Regions(主权区域)
- 一句话解释:与 Azure 公有云完全物理和逻辑隔离的特殊云环境,满足特定国家/组织的合规要求。
- 形象比喻:像军事基地——独立的供电、独立的网络、独立的安保团队,和普通居民区完全分开。
- 考试怎么考:题干出现"政府"、"物理隔离"、"主权合规"时选主权区域。
- 最易混淆:主权区域 ≠ 普通 Region 的合规配置。它是完全独立的云实例,有独立的门户和身份系统。
┌─────────────────────────────────────────────────────────────┐
│ 主权区域类型 │
├─────────────────────────────────────────────────────────────┤
│ │
│ 🇺🇸 Azure Government (美国政府) │
│ ├─ 仅供美国政府机构和承包商使用 │
│ ├─ 物理隔离的数据中心 │
│ ├─ 由经过审查的美国公民运营 │
│ └─ 符合 FedRAMP、DoD 等合规要求 │
│ │
│ 🇨🇳 Azure China (中国区) │
│ ├─ 由世纪互联运营(非微软直接运营) │
│ ├─ 符合中国数据驻留法规 │
│ ├─ 独立的门户和身份系统 │
│ └─ 需要单独的账户和订阅 │
│ │
└─────────────────────────────────────────────────────────────┘
📌 图解说明:
- 这张图在讲什么:Azure Government 和 Azure China 两种主权区域的区别和各自的合规特点。
- 你应该先看哪里:看两者的共同点(都是物理隔离)和不同点(运营方、合规标准、适用对象)。
- 考试常见问法:出现"美国政府机构"选 Azure Government,出现"中国本地合规"选 Azure China。核心不是性能,是监管和隔离要求。
🏗️ Azure 资源组织层次结构
为什么需要层次结构?
想象一家大公司:有多个部门,每个部门有多个项目,每个项目用到很多服务器和数据库。如果所有资源堆在一起,管理会变成噩梦。
Azure 用四层层次结构来组织资源,每一层解决不同的管理问题:
| 层级 | 解决什么问题 | 生活比喻 | 一句话记忆 |
|---|---|---|---|
| Management Group | 跨订阅统一治理 | 集团总部 | "管全公司的规矩" |
| Subscription | 账单和配额边界 | 部门预算 | "谁花的钱记谁头上" |
| Resource Group | 资源生命周期管理 | 项目文件夹 | "同一个项目的东西放一起" |
| Resource | 实际服务实例 | 具体工具 | "真正干活的" |
┌─────────────────────────────────────────────────────────────┐
│ Azure 资源组织层次结构 │
├─────────────────────────────────────────────────────────────┤
│ │
│ 🏢 根管理组 (Root Management Group) │
│ │ └─ 自动创建,包含所有订阅 │
│ ▼ │
│ 📁 管理组 (Management Groups) │
│ │ ├─ 组织多个订阅 ─── "集团总部定规矩" │
│ │ ├─ 应用策略和访问控制 │
│ │ └─ 最多 6 层嵌套 │
│ ▼ │
│ 💳 订阅 (Subscriptions) │
│ │ ├─ 账单边界 ─── "每个部门的预算" │
│ │ ├─ 访问控制边界 │
│ │ └─ 资源配额限制 │
│ ▼ │
│ 📦 资源组 (Resource Groups) │
│ │ ├─ 资源的逻辑容器 ─── "项目文件夹" │
│ │ ├─ 生命周期管理 │
│ │ └─ 权限继承 │
│ ▼ │
│ ⚙️ 资源 (Resources) │
│ └─ VM、存储账户、数据库等 ─── "实际干活的工具" │
│ │
└─────────────────────────────────────────────────────────────┘
📌 图解说明:
- 这张图在讲什么:Azure 四层管理结构的继承关系——上层设置的策略、权限和锁会自动向下继承到所有子级。
- 你应该先看哪里:从上往下看继承方向。在 Management Group 设的策略会"流"到它下面所有的 Subscription、Resource Group 和 Resource。
- 考试常见问法:"在哪一层设置策略最省事?"——如果要覆盖多个订阅,答案是 Management Group。"独立账单"选 Subscription。"一起删除"选 Resource Group。
管理组(Management Groups)
术语:Management Group(管理组)
- 一句话解释:用来组织多个 Subscription 的容器,可以统一应用策略和访问控制。
- 形象比喻:像公司的"集团总部"——在总部层面制定的安全规定(如"所有办公室必须刷卡进入"),自动适用于所有分公司。
- 考试怎么考:题干出现"统一治理多个订阅"、"跨订阅策略"时选 Management Group。
- 最易混淆:Management Group 管的是订阅(组织层面),Resource Group 管的是资源(项目层面)。
管理组关键数字:
| 限制 | 数值 | 一句话记忆 |
|---|---|---|
| 最大嵌套层数 | 6 层(不含根) | "六层楼" |
| 每个目录最大管理组数 | 10,000 | "够大公司用" |
| 每个订阅归属 | 仅 1 个管理组 | "一个孩子一个爸" |
使用场景示例:
🏢 根管理组 (Contoso)
│
├─📁 IT 部门 ← 在这层应用安全策略,自动继承到下面所有订阅
│ ├─💳 开发订阅
│ ├─💳 测试订阅
│ └─💳 生产订阅
│
├─📁 财务部门
│ └─💳 财务订阅
│
└─📁 市场部门
└─💳 市场订阅
在"IT 部门"这个 Management Group 上设置的策略(比如"所有 VM 必须使用加密磁盘"),会自动继承到开发、测试、生产三个订阅里的所有资源。不用一个个订阅去设。
订阅(Subscriptions)
术语:Subscription(订阅)
- 一句话解释:Azure 中的账单和访问控制边界。每个订阅独立计费,有独立的资源配额。
- 形象比喻:像家里的"信用卡"——每张卡独立记账。IT 部门用一张卡,市场部门用另一张卡,月底各付各的账单。
- 考试怎么考:题干出现"独立账单"、"分开计费"、"资源配额"时选 Subscription。
- 最易混淆:Subscription 是账单边界,Management Group 是治理边界。两者解决不同的问题。
订阅的三种边界:
| 边界类型 | 说明 | 一句话记忆 |
|---|---|---|
| 💰 账单边界 | 每个订阅单独计费,可生成独立账单 | "各付各的" |
| 🔐 访问控制边界 | 在订阅级别应用不同的访问策略 | "各管各的" |
| 📊 配额限制 | 每个订阅有资源数量上限 | "各有各的额度" |
常见的订阅组织策略:
| 策略 | 怎么分 | 适用场景 |
|---|---|---|
| 按环境分 | Dev / Test / Prod 各一个订阅 | 隔离环境,防止误操作 |
| 按部门分 | IT / 财务 / 市场各一个订阅 | 独立账单,费用归属清晰 |
| 按项目分 | 项目 A / 项目 B 各一个订阅 | 项目预算独立管理 |
资源组(Resource Groups)
术语:Resource Group(资源组)
- 一句话解释:Azure 资源的逻辑容器,把相关资源放在一起管理。删除资源组会删除里面所有资源。
- 形象比喻:像电脑上的"项目文件夹"——一个项目的代码、文档、素材都放在一个文件夹里。项目结束了,整个文件夹删掉就行。
- 考试怎么考:题干出现"按生命周期管理"、"一键删除整套资源"时选 Resource Group。
- 最易混淆:Resource Group 的位置(location)只决定元数据存在哪里,不限制里面的资源在哪个 Region。
资源组核心规则:
| 规则 | 说明 | 一句话记忆 |
|---|---|---|
| ✅ 必须归属 | 每个资源必须属于一个资源组 | "无家可归不行" |
| ✅ 可跨区域 | 资源组可包含不同 Region 的资源 | "文件夹不限地域" |
| ✅ 生命周期 | 删除资源组 = 删除里面所有资源 | "连锅端" |
| ❌ 不可嵌套 | 资源组不能放在另一个资源组里 | "文件夹不能套文件夹" |
📌 图解说明:
- 这张图在讲什么:资源组的 location 和里面资源的 location 是独立的——资源组在 Australia East,资源完全可以在 East US。
- 你应该先看哪里:看资源组的 📍 标记和每个资源的 📍 标记——它们不一样!
- 考试常见问法:这是 AZ-900 的经典陷阱题。"资源组在澳洲,资源能不能在美国?"答案是可以。资源组位置只影响元数据存储位置。
资源组 "MyResourceGroup"
📍 位置: Australia East (只存元数据)
│
├─ 🖥️ VM-1 📍 Australia East
├─ 💾 Storage-1 📍 Australia Southeast
└─ 🌐 WebApp-1 📍 East US ← 完全不同的 Region!
🛠️ Azure 资源管理器(ARM)
为什么需要 ARM?
你可以通过很多方式管理 Azure 资源:Portal 网页、CLI 命令行、PowerShell 脚本、REST API……那这些工具之间怎么保证一致性?如果 Portal 能做的事 CLI 做不了怎么办?
答案是:所有工具最终都通过同一个入口——ARM(Azure Resource Manager)。ARM 是 Azure 的"统一控制平面",负责接收所有管理请求、验证身份、检查权限、执行操作。
术语:ARM (Azure Resource Manager)
- 一句话解释:Azure 的统一管理层——所有管理操作(无论通过哪个工具)都经过 ARM 处理。
- 形象比喻:像大楼的"前台"——不管你是走正门、侧门还是地下车库进来的,都要在前台登记(身份验证)、检查权限(授权)、然后被引导到正确的楼层(资源提供程序)。
- 考试怎么考:题干出现"统一管理入口"、"基础设施即代码"、"模板部署"时想到 ARM。
- 最易混淆:ARM 不是某个具体的工具(不是 Portal,也不是 CLI),而是所有工具背后的统一处理层。
┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐
│ Azure │ │ Azure │ │ Azure │ │ REST │
│ Portal │ │ CLI │ │ PowerSh │ │ API │
└────┬────┘ └────┬────┘ └────┬────┘ └────┬────┘
│ │ │ │
└───────────┴─────┬─────┴───────────┘
│
▼
┌─────────────────────────┐
│ Azure Resource │
│ Manager (ARM) │
│ ┌─────────────────┐ │
│ │ • 身份验证 │ │
│ │ • 授权检查 │ │
│ │ • 策略评估 │ │
│ │ • 请求路由 │ │
│ └─────────────────┘ │
└───────────┬────────────┘
│
┌───────────────┼───────────────┐
▼ ▼ ▼
┌─────────┐ ┌─────────┐ ┌─────────┐
│ Compute │ │ Storage │ │ Network │
│ 资源 │ │ 资源 │ │ 资源 │
└─────────┘ └─────────┘ └─────────┘
📌 图解说明:
- 这张图在讲什么:无论你用什么工具(Portal、CLI、PowerShell、REST API),请求都汇集到 ARM 统一处理,再分发给对应的资源提供程序执行。
- 你应该先看哪里:从上往下看——四个入口 → 一个 ARM → 多个资源类型。ARM 是"漏斗"。
- 考试常见问法:"什么确保了 Azure 管理的一致性?"答案是 ARM。"ARM 模板部署由谁处理?"也是 ARM。
ARM 核心能力
| 功能 | 描述 | 一句话记忆 |
|---|---|---|
| 🔐 RBAC | 基于角色的访问控制 | "谁能做什么" |
| 🏷️ 标记 (Tags) | 为资源添加元数据标签 | "贴标签方便找" |
| 🔒 资源锁 (Locks) | 防止意外删除或修改 | "锁住别误删" |
| 📜 策略 (Policy) | 强制执行组织标准 | "规矩不能破" |
| 📋 模板部署 | 基础设施即代码 | "一键重建环境" |
ARM 模板 vs Bicep
ARM 模板(JSON 格式)是 Azure 的"基础设施即代码"工具——你可以用一个文件定义整套基础设施,然后一键部署。Bicep 是 ARM 模板的简化版,语法更简洁。
| 维度 | ARM 模板 | Bicep | 一句话记忆 |
|---|---|---|---|
| 格式 | JSON | 领域特定语言 (DSL) | "繁体 vs 简体" |
| 可读性 | 较复杂(嵌套深) | 更简洁 | Bicep 更好读 |
| 学习曲线 | 较陡 | 较平缓 | Bicep 更好学 |
| 编译 | 直接使用 | 编译为 ARM JSON | Bicep → ARM |
// ARM 模板 (JSON) - 创建存储账户
{
"$schema": "...",
"resources": [{
"type": "Microsoft.Storage/storageAccounts",
"name": "mystorageaccount",
"location": "australiaeast",
"sku": { "name": "Standard_LRS" },
"kind": "StorageV2"
}]
}
// Bicep - 同样功能,语法更简洁
resource storage 'Microsoft.Storage/storageAccounts@2021-02-01' = {
name: 'mystorageaccount'
location: 'australiaeast'
sku: { name: 'Standard_LRS' }
kind: 'StorageV2'
}
💡 考试视角:AZ-900 不会深入考 ARM 模板语法,但你需要知道 ARM 模板和 Bicep 都是"基础设施即代码"工具,Bicep 是 ARM 模板的简化版本。
⚡ 30 秒答题框架
本章涉及很多概念,做题时用这三步快速定位:
第一步:判断故障范围
| 故障范围 | 选什么 |
|---|---|
| 单个数据中心故障 | Availability Zone |
| 整个区域故障 | Region Pair |
第二步:判断治理边界
| 需求 | 选什么 |
|---|---|
| 多订阅统一策略 | Management Group |
| 独立账单/配额 | Subscription |
| 生命周期同删同管 | Resource Group |
第三步:判断约束类型
| 约束 | 选什么 |
|---|---|
| 政府/主权合规 | Sovereign Regions |
| 统一部署/权限/策略入口 | ARM |
⚠️ 常见错误
| 错误理解 | 正确理解 | 秒判口诀 |
|---|---|---|
| ❌ AZ = 不同 Region | ✅ AZ 是同一 Region 内的不同数据中心 | "AZ 在家里,Region Pair 在外地" |
| ❌ 资源组位置决定资源位置 | ✅ 资源组位置只存储元数据,资源可在任何 Region | "文件夹在哪不影响文件在哪" |
| ❌ 删除资源前要先删资源组 | ✅ 可以单独删资源,删资源组则全删 | "可以单删,也可以连锅端" |
| ❌ Region Pair 只用于存储 | ✅ Region Pair 用于多种灾备场景 | "不只是存储的事" |
| ❌ Management Group 可无限嵌套 | ✅ 最多 6 层嵌套(不含根) | "六层封顶" |
| ❌ 混合云 = 用了两家公有云 | ✅ 那叫 Multi-cloud,混合云 = 公有 + 私有/本地 | "混合 ≠ 多云" |
🧠 高频关键词速配
| 题干关键词 | 优先联想 | 常见误选 |
|---|---|---|
| 单机房故障容错 | Availability Zones | Region Pair |
| 区域级灾难恢复 / 300 英里 | Region Pair | Availability Set |
| 多订阅统一策略治理 | Management Group | Resource Group |
| 独立账单与配额 | Subscription | Resource Group |
| 同生命周期批量删除 | Resource Group | Subscription |
| 合规隔离(政府/主权) | Sovereign Regions | 普通 Region |
| 统一管理入口 / 模板部署 | ARM | Portal / CLI |
| 资源组位置 = 资源位置? | **否!**只是元数据位置 | 是 |
📊 考试场景题
场景 1:高可用架构设计
你的公司需要在 Azure 中部署一个关键业务应用,要求能够容忍单个数据中心故障。
秒选思路:单个数据中心故障 = 需要数据中心级冗余 → Availability Zones
场景 2:区域级灾难恢复
你的公司需要为整个 Azure Region 故障(如自然灾害)做准备。
秒选思路:整个 Region 故障 = 需要跨 Region 冗余 → Region Pair + GRS 存储
场景 3:政府合规
一家美国政府机构需要在 Azure 上部署应用,有严格的数据主权和安全要求。
秒选思路:政府 + 严格合规 + 隔离 → Azure Government(主权区域)
场景 4:跨订阅治理
企业有 20 个订阅,需要统一强制"仅允许特定 Region 创建资源"。
秒选思路:跨订阅统一策略 → Management Group + Azure Policy
场景 5:资源组位置
资源组在 Australia East,能否在里面部署一个位于 East US 的 VM?
秒选思路:可以。资源组位置只影响元数据存储,资源可以在任何 Region。
🔍 场景加练(秒选版)
加练 1
业务要求"任意一个机房故障不影响服务",但不要求跨区域灾备。
秒选:机房级容错 → Availability Zones
加练 2
某应用的整套资源(VM、存储、网络)需要能一键回收。
秒选:按生命周期打包管理 → Resource Group(删除资源组 = 删除所有资源)
加练 3
公司要求 Dev 和 Prod 环境使用独立的预算,互不影响。
秒选:独立账单 → 分别使用不同的 Subscription
📝 本章小结
| 主题 | 要点 | 一句话记忆 |
|---|---|---|
| Region | 60+ 全球区域,选择优先级:合规 > 延迟 > 可用性 > 价格 | "先看法律再看距离" |
| AZ | Region 内 3+ 独立数据中心,解决机房级容错 | "同城多机房" |
| Region Pair | 300+ 英里配对,解决区域级灾备 | "异地双保险" |
| Sovereign Regions | Government / China,物理逻辑完全隔离 | "独立王国" |
| Management Group | 跨订阅统一治理,最多 6 层嵌套 | "集团总部" |
| Subscription | 账单 + 配额 + 访问控制边界 | "部门信用卡" |
| Resource Group | 资源逻辑容器,同生命周期管理 | "项目文件夹" |
| ARM | 统一控制平面,所有管理操作的入口 | "大楼前台" |