第 2 章

Azure 架构组件

⏱️ 150 分钟📚 Describe Azure architecture and services难度: ⭐⭐
📝 20 题练习
备考助手

Azure 架构组件

📋 本章概览

信息详情
考试权重约 35-40%(属于"Describe Azure architecture and services")
预计学习时间2-3 小时
难度级别⭐⭐ 中等
前置知识Ch1 云概念基础

⚠️ 本章属于权重最高的考试领域(35-40%),和 Ch3、Ch4 一起占了考试的大头。把架构组件搞清楚,相当于拿到了将近一半的分数基础。

🎯 学习目标

完成本章后,你将能够:

  • ✅ 理解 Azure 全球基础设施:Region、AZ、Region Pair 各自解决什么问题
  • ✅ 掌握资源组织四层结构:Management Group → Subscription → Resource Group → Resource
  • ✅ 知道 ARM(Azure Resource Manager)是什么以及为什么所有操作都经过它
  • ✅ 分清主权区域(Sovereign Regions)的适用场景

本章知识地图

Azure 架构组件
├── 全球基础设施 ──── Region(区域)──── 60+ 全球机房
│                  ├── AZ(可用性区域)── 区域内 3+ 独立机房
│                  ├── Region Pair ────── 300+ 英里配对灾备
│                  └── Sovereign Region ─ 政府/合规隔离云
│
├── 资源管理层级 ──── Management Group ── 跨订阅统一治理
│                  ├── Subscription ───── 账单 + 配额边界
│                  ├── Resource Group ─── 生命周期容器
│                  └── Resource ────────── 实际服务实例
│
└── 控制平面 ──────── ARM ─────────────── 统一管理入口
                    ├── ARM 模板(JSON)
                    └── Bicep(简洁版)

🏛️ 官方参考配图(Microsoft Learn)

RBAC overview(Microsoft Learn)

图解说明:

  • 这张图在讲什么:Azure 资源层级上的权限控制关系(谁在什么范围可做什么)。
  • 你应该先看哪里:先看作用域(Subscription/RG/Resource),再看角色分配如何向下继承。
  • 考试怎么问:常考“权限应该赋在哪一层最合适”与“为什么登录后仍无资源操作权限”。

来源:Microsoft Learn - Azure RBAC Overview


🌍 Azure 全球基础设施

为什么要理解全球基础设施?

在传统 IT 时代,你的服务器在公司机房里,用户远了就慢。Azure 在全球有 60+ 个区域,你可以把应用部署到离用户最近的机房——这不仅关系到性能,更关系到合规(很多国家要求数据不能出境)。

理解 Region、AZ、Region Pair 这三个概念,是设计高可用架构的基础,也是考试高频考点。

区域(Regions)

术语:Region(区域)

  • 一句话解释:Azure 在全球某个地理位置部署的一组数据中心,通过高速网络互连。
  • 形象比喻:像连锁超市的"城市分店"——每个城市有一家店(Region),服务当地的顾客,彼此独立运营。
  • 考试怎么考:给你一个场景(如"澳洲用户 + 欧盟合规"),让你选哪个 Region。优先满足合规,其次看延迟。
  • 最易混淆:Region ≠ 单个数据中心。一个 Region 包含多个数据中心(可能就是多个 AZ)。
┌─────────────────────────────────────────────────────────────┐
│                    Azure 全球区域分布                         │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│   🌎 美洲          🌍 欧洲/非洲        🌏 亚太               │
│   ├─ East US       ├─ West Europe     ├─ East Asia         │
│   ├─ West US       ├─ North Europe    ├─ Southeast Asia    │
│   ├─ Central US    ├─ UK South        ├─ Japan East        │
│   ├─ Canada        ├─ Germany         ├─ Australia East    │
│   └─ Brazil        └─ France          └─ India             │
│                                                             │
│   📊 统计: 60+ 区域 | 140+ 国家可用 | 持续扩展中              │
└─────────────────────────────────────────────────────────────┘

Azure 全球基础设施与选区逻辑

📌 图解说明:

  1. 这张图在讲什么:Azure 全球 Region 分布以及选择 Region 的决策逻辑。
  2. 你应该先看哪里:先看地理分布(三大洲),再看决策流程——合规优先于延迟优先于价格。
  3. 考试常见问法:题目常给"合规 + 延迟"组合条件,此时合规要求永远第一,延迟是第二考虑因素。

选择 Region 的优先级:

优先级因素说明一句话记忆
1合规性数据驻留法规要求"法律说了算"
2延迟离用户越近越快"近水楼台先得月"
3服务可用性不是所有服务在所有 Region 可用"先看菜单有没有"
4定价不同 Region 价格不同"比比价"

⚠️ 考试视角:Region 选择题几乎必出,记住合规 > 延迟 > 可用性 > 价格的优先级。


可用性区域(Availability Zones)

搞清楚 Region 之后,下一个问题:如果你选的那个 Region 里某个数据中心停电了怎么办?

这就是 Availability Zone(AZ)要解决的问题——在同一个 Region 内,提供多个物理隔离的数据中心,让你的应用在"某个机房出问题"时仍然可用。

术语:Availability Zone(可用性区域,简称 AZ)

  • 一句话解释:同一个 Region 内,物理隔离的独立数据中心,每个有独立电源、网络和冷却。
  • 形象比喻:像一栋大楼里有多个独立供电的电梯——一个电梯坏了,其他电梯照常运行。每个电梯有自己的电机和控制系统。
  • 考试怎么考:题干出现"单个数据中心故障"、"机房级容错"时,答案指向 AZ。
  • 最易混淆:AZ 是Region 内的机房隔离,不是不同 Region 之间的隔离。
┌─────────────────────────────────────────────────────────────┐
│                   Azure 区域内部结构                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│                    Azure Region (区域)                       │
│   ┌─────────────────────────────────────────────────────┐   │
│   │                                                     │   │
│   │   ┌─────────┐   ┌─────────┐   ┌─────────┐         │   │
│   │   │  Zone   │   │  Zone   │   │  Zone   │         │   │
│   │   │    1    │   │    2    │   │    3    │         │   │
│   │   ├─────────┤   ├─────────┤   ├─────────┤         │   │
│   │   │ 独立电源 │   │ 独立电源 │   │ 独立电源 │         │   │
│   │   │ 独立网络 │   │ 独立网络 │   │ 独立网络 │         │   │
│   │   │ 独立冷却 │   │ 独立冷却 │   │ 独立冷却 │         │   │
│   │   └─────────┘   └─────────┘   └─────────┘         │   │
│   │        ↑             ↑             ↑               │   │
│   │        └─────────────┼─────────────┘               │   │
│   │               高速光纤互连                          │   │
│   │            (延迟 < 2ms)                            │   │
│   └─────────────────────────────────────────────────────┘   │
│                                                             │
└─────────────────────────────────────────────────────────────┘

AZ 的关键数字(考试爱考):

要点数值一句话记忆
每个 Region 最少 AZ 数3 个"至少三兄弟"
AZ 之间延迟< 2ms"快到感觉不到"
独立基础设施电源、网络、冷却"各管各的"

支持 AZ 的服务分两类,考试会问:

服务类型说明示例一句话记忆
Zonal(区域性)你手动选择部署到哪个 ZoneVM、托管磁盘"你来选房间"
Zone-redundant(区域冗余)自动跨多个 Zone 复制ZRS 存储、SQL DB"系统自动分配"

⚠️ 高频考点:AZ = 同一 Region 内的数据中心隔离。不要和 Region Pair(不同 Region 之间)搞混!


区域对(Region Pairs)

AZ 解决的是"一个机房挂了"的问题。但如果整个 Region 都不可用了呢?比如一场大地震影响了整个城市?

这就需要 Region Pair(区域对)——Azure 把每个 Region 和另一个相距至少 300 英里的 Region 配对,用于区域级灾难恢复。

术语:Region Pair(区域对)

  • 一句话解释:同一地理区域内相距 300+ 英里的两个 Region,互为灾备伙伴。
  • 形象比喻:像银行的"异地保险柜"——你在上海有一个保险柜,银行同时在南京也给你复制了一份。上海分行关门了,南京的还在。
  • 考试怎么考:题干出现"整个区域故障"、"区域级灾难恢复"、"300 英里"时选 Region Pair。
  • 最易混淆:AZ = Region 的机房隔离;Region Pair = 不同 Region 之间的配对。
┌─────────────────────────────────────────────────────────────┐
│                     区域对示例                               │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│   主区域                    配对区域                         │
│   ┌─────────┐    300+英里    ┌─────────┐                   │
│   │ East US │ ←───────────→ │ West US │                    │
│   └─────────┘               └─────────┘                    │
│                                                             │
│   ┌──────────────┐          ┌──────────────┐               │
│   │ Australia    │          │ Australia    │               │
│   │ East         │ ←──────→ │ Southeast    │               │
│   └──────────────┘          └──────────────┘               │
│                                                             │
│   ┌─────────────┐           ┌─────────────┐                │
│   │ North       │           │ West        │                │
│   │ Europe      │ ←───────→ │ Europe      │                │
│   └─────────────┘           └─────────────┘                │
└─────────────────────────────────────────────────────────────┘

Region vs AZ vs Region Pair

📌 图解说明:

  1. 这张图在讲什么:Region、AZ 和 Region Pair 三个概念的层级关系和作用范围。
  2. 你应该先看哪里:从小到大看——AZ 是 Region 内部的隔离单元,Region Pair 是两个 Region 之间的配对关系。
  3. 考试常见问法:给你一个故障范围("机房故障" vs "区域故障"),让你选用 AZ 还是 Region Pair。机房级 = AZ,区域级 = Region Pair

Region Pair 的四大优势:

优势描述一句话记忆
🔄 自动复制某些服务(如 GRS 存储)自动跨区域对复制"自动备份"
🔧 计划维护区域对不同时更新,确保至少一个可用"轮流保养"
🆘 灾难恢复区域级故障时提供备用"备用基地"
📍 物理隔离至少 300 英里距离"远到不会同时遭灾"

💡 记忆口诀:Region Pair = "远距离双胞胎"——长得一样(配对),住得远(300+ 英里),一个出事另一个顶上。


三层容错架构:AZ vs Region Pair vs Region

这是考试最容易混淆的地方,用一张表彻底搞清楚:

概念范围解决什么问题示例一句话记忆
AZRegion 内单个数据中心故障Zone 1, 2, 3"同城多机房"
Region Pair跨 Region整个 Region 故障East US ↔ West US"异地双保险"
Region地理位置延迟和合规Australia East"当地分店"

做题时看故障范围:机房挂了 → AZ,城市挂了 → Region Pair


主权区域(Sovereign Regions)

还有一种特殊情况:某些组织(如政府机构)不仅需要数据合规,还要求整个云环境都是物理和逻辑隔离的——普通的公有云 Region 不够,需要一个独立的"云中云"。

术语:Sovereign Regions(主权区域)

  • 一句话解释:与 Azure 公有云完全物理和逻辑隔离的特殊云环境,满足特定国家/组织的合规要求。
  • 形象比喻:像军事基地——独立的供电、独立的网络、独立的安保团队,和普通居民区完全分开。
  • 考试怎么考:题干出现"政府"、"物理隔离"、"主权合规"时选主权区域。
  • 最易混淆:主权区域 ≠ 普通 Region 的合规配置。它是完全独立的云实例,有独立的门户和身份系统。
┌─────────────────────────────────────────────────────────────┐
│                      主权区域类型                            │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  🇺🇸 Azure Government (美国政府)                            │
│     ├─ 仅供美国政府机构和承包商使用                           │
│     ├─ 物理隔离的数据中心                                    │
│     ├─ 由经过审查的美国公民运营                              │
│     └─ 符合 FedRAMP、DoD 等合规要求                         │
│                                                             │
│  🇨🇳 Azure China (中国区)                                   │
│     ├─ 由世纪互联运营(非微软直接运营)                       │
│     ├─ 符合中国数据驻留法规                                  │
│     ├─ 独立的门户和身份系统                                  │
│     └─ 需要单独的账户和订阅                                  │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Sovereign Regions 对比

📌 图解说明:

  1. 这张图在讲什么:Azure Government 和 Azure China 两种主权区域的区别和各自的合规特点。
  2. 你应该先看哪里:看两者的共同点(都是物理隔离)和不同点(运营方、合规标准、适用对象)。
  3. 考试常见问法:出现"美国政府机构"选 Azure Government,出现"中国本地合规"选 Azure China。核心不是性能,是监管和隔离要求

🏗️ Azure 资源组织层次结构

为什么需要层次结构?

想象一家大公司:有多个部门,每个部门有多个项目,每个项目用到很多服务器和数据库。如果所有资源堆在一起,管理会变成噩梦。

Azure 用四层层次结构来组织资源,每一层解决不同的管理问题:

层级解决什么问题生活比喻一句话记忆
Management Group跨订阅统一治理集团总部"管全公司的规矩"
Subscription账单和配额边界部门预算"谁花的钱记谁头上"
Resource Group资源生命周期管理项目文件夹"同一个项目的东西放一起"
Resource实际服务实例具体工具"真正干活的"
┌─────────────────────────────────────────────────────────────┐
│                 Azure 资源组织层次结构                        │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│   🏢 根管理组 (Root Management Group)                        │
│   │   └─ 自动创建,包含所有订阅                              │
│   ▼                                                         │
│   📁 管理组 (Management Groups)                              │
│   │   ├─ 组织多个订阅        ─── "集团总部定规矩"            │
│   │   ├─ 应用策略和访问控制                                  │
│   │   └─ 最多 6 层嵌套                                      │
│   ▼                                                         │
│   💳 订阅 (Subscriptions)                                    │
│   │   ├─ 账单边界            ─── "每个部门的预算"            │
│   │   ├─ 访问控制边界                                        │
│   │   └─ 资源配额限制                                        │
│   ▼                                                         │
│   📦 资源组 (Resource Groups)                                │
│   │   ├─ 资源的逻辑容器      ─── "项目文件夹"                │
│   │   ├─ 生命周期管理                                        │
│   │   └─ 权限继承                                            │
│   ▼                                                         │
│   ⚙️ 资源 (Resources)                                        │
│       └─ VM、存储账户、数据库等 ─── "实际干活的工具"           │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Azure 资源层级与继承关系

📌 图解说明:

  1. 这张图在讲什么:Azure 四层管理结构的继承关系——上层设置的策略、权限和锁会自动向下继承到所有子级。
  2. 你应该先看哪里:从上往下看继承方向。在 Management Group 设的策略会"流"到它下面所有的 Subscription、Resource Group 和 Resource。
  3. 考试常见问法:"在哪一层设置策略最省事?"——如果要覆盖多个订阅,答案是 Management Group。"独立账单"选 Subscription。"一起删除"选 Resource Group。

管理组(Management Groups)

术语:Management Group(管理组)

  • 一句话解释:用来组织多个 Subscription 的容器,可以统一应用策略和访问控制。
  • 形象比喻:像公司的"集团总部"——在总部层面制定的安全规定(如"所有办公室必须刷卡进入"),自动适用于所有分公司。
  • 考试怎么考:题干出现"统一治理多个订阅"、"跨订阅策略"时选 Management Group。
  • 最易混淆:Management Group 管的是订阅(组织层面),Resource Group 管的是资源(项目层面)。

管理组关键数字:

限制数值一句话记忆
最大嵌套层数6 层(不含根)"六层楼"
每个目录最大管理组数10,000"够大公司用"
每个订阅归属仅 1 个管理组"一个孩子一个爸"

使用场景示例:

🏢 根管理组 (Contoso)
│
├─📁 IT 部门  ← 在这层应用安全策略,自动继承到下面所有订阅
│  ├─💳 开发订阅
│  ├─💳 测试订阅
│  └─💳 生产订阅
│
├─📁 财务部门
│  └─💳 财务订阅
│
└─📁 市场部门
   └─💳 市场订阅

在"IT 部门"这个 Management Group 上设置的策略(比如"所有 VM 必须使用加密磁盘"),会自动继承到开发、测试、生产三个订阅里的所有资源。不用一个个订阅去设。


订阅(Subscriptions)

术语:Subscription(订阅)

  • 一句话解释:Azure 中的账单和访问控制边界。每个订阅独立计费,有独立的资源配额。
  • 形象比喻:像家里的"信用卡"——每张卡独立记账。IT 部门用一张卡,市场部门用另一张卡,月底各付各的账单。
  • 考试怎么考:题干出现"独立账单"、"分开计费"、"资源配额"时选 Subscription。
  • 最易混淆:Subscription 是账单边界,Management Group 是治理边界。两者解决不同的问题。

订阅的三种边界:

边界类型说明一句话记忆
💰 账单边界每个订阅单独计费,可生成独立账单"各付各的"
🔐 访问控制边界在订阅级别应用不同的访问策略"各管各的"
📊 配额限制每个订阅有资源数量上限"各有各的额度"

常见的订阅组织策略:

策略怎么分适用场景
按环境分Dev / Test / Prod 各一个订阅隔离环境,防止误操作
按部门分IT / 财务 / 市场各一个订阅独立账单,费用归属清晰
按项目分项目 A / 项目 B 各一个订阅项目预算独立管理

资源组(Resource Groups)

术语:Resource Group(资源组)

  • 一句话解释:Azure 资源的逻辑容器,把相关资源放在一起管理。删除资源组会删除里面所有资源。
  • 形象比喻:像电脑上的"项目文件夹"——一个项目的代码、文档、素材都放在一个文件夹里。项目结束了,整个文件夹删掉就行。
  • 考试怎么考:题干出现"按生命周期管理"、"一键删除整套资源"时选 Resource Group。
  • 最易混淆:Resource Group 的位置(location)只决定元数据存在哪里,不限制里面的资源在哪个 Region。

资源组核心规则:

规则说明一句话记忆
✅ 必须归属每个资源必须属于一个资源组"无家可归不行"
✅ 可跨区域资源组可包含不同 Region 的资源"文件夹不限地域"
✅ 生命周期删除资源组 = 删除里面所有资源"连锅端"
❌ 不可嵌套资源组不能放在另一个资源组里"文件夹不能套文件夹"

Resource Group 位置 vs 资源位置

📌 图解说明:

  1. 这张图在讲什么:资源组的 location 和里面资源的 location 是独立的——资源组在 Australia East,资源完全可以在 East US。
  2. 你应该先看哪里:看资源组的 📍 标记和每个资源的 📍 标记——它们不一样!
  3. 考试常见问法:这是 AZ-900 的经典陷阱题。"资源组在澳洲,资源能不能在美国?"答案是可以。资源组位置只影响元数据存储位置。
   资源组 "MyResourceGroup"
   📍 位置: Australia East (只存元数据)
   │
   ├─ 🖥️ VM-1          📍 Australia East
   ├─ 💾 Storage-1     📍 Australia Southeast
   └─ 🌐 WebApp-1      📍 East US          ← 完全不同的 Region!

🛠️ Azure 资源管理器(ARM)

为什么需要 ARM?

你可以通过很多方式管理 Azure 资源:Portal 网页、CLI 命令行、PowerShell 脚本、REST API……那这些工具之间怎么保证一致性?如果 Portal 能做的事 CLI 做不了怎么办?

答案是:所有工具最终都通过同一个入口——ARM(Azure Resource Manager)。ARM 是 Azure 的"统一控制平面",负责接收所有管理请求、验证身份、检查权限、执行操作。

术语:ARM (Azure Resource Manager)

  • 一句话解释:Azure 的统一管理层——所有管理操作(无论通过哪个工具)都经过 ARM 处理。
  • 形象比喻:像大楼的"前台"——不管你是走正门、侧门还是地下车库进来的,都要在前台登记(身份验证)、检查权限(授权)、然后被引导到正确的楼层(资源提供程序)。
  • 考试怎么考:题干出现"统一管理入口"、"基础设施即代码"、"模板部署"时想到 ARM。
  • 最易混淆:ARM 不是某个具体的工具(不是 Portal,也不是 CLI),而是所有工具背后的统一处理层。
┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐
│ Azure   │ │ Azure   │ │ Azure   │ │ REST    │
│ Portal  │ │ CLI     │ │ PowerSh │ │ API     │
└────┬────┘ └────┬────┘ └────┬────┘ └────┬────┘
     │           │           │           │
     └───────────┴─────┬─────┴───────────┘
                       │
                       ▼
         ┌─────────────────────────┐
         │   Azure Resource       │
         │   Manager (ARM)        │
         │   ┌─────────────────┐  │
         │   │ • 身份验证      │  │
         │   │ • 授权检查      │  │
         │   │ • 策略评估      │  │
         │   │ • 请求路由      │  │
         │   └─────────────────┘  │
         └───────────┬────────────┘
                     │
     ┌───────────────┼───────────────┐
     ▼               ▼               ▼
┌─────────┐    ┌─────────┐    ┌─────────┐
│ Compute │    │ Storage │    │ Network │
│ 资源    │    │ 资源    │    │ 资源    │
└─────────┘    └─────────┘    └─────────┘

ARM 控制平面工作流

📌 图解说明:

  1. 这张图在讲什么:无论你用什么工具(Portal、CLI、PowerShell、REST API),请求都汇集到 ARM 统一处理,再分发给对应的资源提供程序执行。
  2. 你应该先看哪里:从上往下看——四个入口 → 一个 ARM → 多个资源类型。ARM 是"漏斗"。
  3. 考试常见问法:"什么确保了 Azure 管理的一致性?"答案是 ARM。"ARM 模板部署由谁处理?"也是 ARM。

ARM 核心能力

功能描述一句话记忆
🔐 RBAC基于角色的访问控制"谁能做什么"
🏷️ 标记 (Tags)为资源添加元数据标签"贴标签方便找"
🔒 资源锁 (Locks)防止意外删除或修改"锁住别误删"
📜 策略 (Policy)强制执行组织标准"规矩不能破"
📋 模板部署基础设施即代码"一键重建环境"

ARM 模板 vs Bicep

ARM 模板(JSON 格式)是 Azure 的"基础设施即代码"工具——你可以用一个文件定义整套基础设施,然后一键部署。Bicep 是 ARM 模板的简化版,语法更简洁。

维度ARM 模板Bicep一句话记忆
格式JSON领域特定语言 (DSL)"繁体 vs 简体"
可读性较复杂(嵌套深)更简洁Bicep 更好读
学习曲线较陡较平缓Bicep 更好学
编译直接使用编译为 ARM JSONBicep → ARM
// ARM 模板 (JSON) - 创建存储账户
{
  "$schema": "...",
  "resources": [{
    "type": "Microsoft.Storage/storageAccounts",
    "name": "mystorageaccount",
    "location": "australiaeast",
    "sku": { "name": "Standard_LRS" },
    "kind": "StorageV2"
  }]
}
// Bicep - 同样功能,语法更简洁
resource storage 'Microsoft.Storage/storageAccounts@2021-02-01' = {
  name: 'mystorageaccount'
  location: 'australiaeast'
  sku: { name: 'Standard_LRS' }
  kind: 'StorageV2'
}

💡 考试视角:AZ-900 不会深入考 ARM 模板语法,但你需要知道 ARM 模板和 Bicep 都是"基础设施即代码"工具,Bicep 是 ARM 模板的简化版本。


⚡ 30 秒答题框架

本章涉及很多概念,做题时用这三步快速定位:

第一步:判断故障范围

故障范围选什么
单个数据中心故障Availability Zone
整个区域故障Region Pair

第二步:判断治理边界

需求选什么
多订阅统一策略Management Group
独立账单/配额Subscription
生命周期同删同管Resource Group

第三步:判断约束类型

约束选什么
政府/主权合规Sovereign Regions
统一部署/权限/策略入口ARM

⚠️ 常见错误

错误理解正确理解秒判口诀
❌ AZ = 不同 Region✅ AZ 是同一 Region 内的不同数据中心"AZ 在家里,Region Pair 在外地"
❌ 资源组位置决定资源位置✅ 资源组位置只存储元数据,资源可在任何 Region"文件夹在哪不影响文件在哪"
❌ 删除资源前要先删资源组✅ 可以单独删资源,删资源组则全删"可以单删,也可以连锅端"
❌ Region Pair 只用于存储✅ Region Pair 用于多种灾备场景"不只是存储的事"
❌ Management Group 可无限嵌套✅ 最多 6 层嵌套(不含根)"六层封顶"
❌ 混合云 = 用了两家公有云✅ 那叫 Multi-cloud,混合云 = 公有 + 私有/本地"混合 ≠ 多云"

🧠 高频关键词速配

题干关键词优先联想常见误选
单机房故障容错Availability ZonesRegion Pair
区域级灾难恢复 / 300 英里Region PairAvailability Set
多订阅统一策略治理Management GroupResource Group
独立账单与配额SubscriptionResource Group
同生命周期批量删除Resource GroupSubscription
合规隔离(政府/主权)Sovereign Regions普通 Region
统一管理入口 / 模板部署ARMPortal / CLI
资源组位置 = 资源位置?**否!**只是元数据位置

📊 考试场景题

场景 1:高可用架构设计

你的公司需要在 Azure 中部署一个关键业务应用,要求能够容忍单个数据中心故障。

秒选思路:单个数据中心故障 = 需要数据中心级冗余 → Availability Zones

场景 2:区域级灾难恢复

你的公司需要为整个 Azure Region 故障(如自然灾害)做准备。

秒选思路:整个 Region 故障 = 需要跨 Region 冗余 → Region Pair + GRS 存储

场景 3:政府合规

一家美国政府机构需要在 Azure 上部署应用,有严格的数据主权和安全要求。

秒选思路:政府 + 严格合规 + 隔离 → Azure Government(主权区域)

场景 4:跨订阅治理

企业有 20 个订阅,需要统一强制"仅允许特定 Region 创建资源"。

秒选思路:跨订阅统一策略 → Management Group + Azure Policy

场景 5:资源组位置

资源组在 Australia East,能否在里面部署一个位于 East US 的 VM?

秒选思路可以。资源组位置只影响元数据存储,资源可以在任何 Region。


🔍 场景加练(秒选版)

加练 1

业务要求"任意一个机房故障不影响服务",但不要求跨区域灾备。

秒选:机房级容错 → Availability Zones

加练 2

某应用的整套资源(VM、存储、网络)需要能一键回收。

秒选:按生命周期打包管理 → Resource Group(删除资源组 = 删除所有资源)

加练 3

公司要求 Dev 和 Prod 环境使用独立的预算,互不影响。

秒选:独立账单 → 分别使用不同的 Subscription


📝 本章小结

主题要点一句话记忆
Region60+ 全球区域,选择优先级:合规 > 延迟 > 可用性 > 价格"先看法律再看距离"
AZRegion 内 3+ 独立数据中心,解决机房级容错"同城多机房"
Region Pair300+ 英里配对,解决区域级灾备"异地双保险"
Sovereign RegionsGovernment / China,物理逻辑完全隔离"独立王国"
Management Group跨订阅统一治理,最多 6 层嵌套"集团总部"
Subscription账单 + 配额 + 访问控制边界"部门信用卡"
Resource Group资源逻辑容器,同生命周期管理"项目文件夹"
ARM统一控制平面,所有管理操作的入口"大楼前台"

📚 参考资源

官方文档

学习路径

📝 章节练习 (20 题)
开始练习