第 1 章

云概念

⏱️ 120 分钟📚 Describe cloud concepts难度:
📝 20 题练习
备考助手

云概念 (Cloud Concepts)

📖 考试概述

AZ-900: Microsoft Azure Fundamentals 是 Microsoft Azure 的入门级认证,验证你对云概念和 Azure 服务的基础理解。这门考试不需要任何编程经验,非常适合想要进入云计算领域的初学者。

考试基本信息

项目详情
考试代码AZ-900
考试时长45 分钟
题目数量40-60 道
通过分数700/1000
题型单选、多选、拖放、案例分析
考试费用$99 USD
语言中文(简体)、英语、日语等

📚 官方考试指南: Microsoft Learn - AZ-900

考试领域与权重

领域权重对应章节
Describe cloud concepts25-30%Ch1 本章
Describe Azure architecture and services35-40%Ch2-Ch4
Describe Azure management and governance30-35%Ch5-Ch6

⚠️ 考试重点: 本章 "Describe cloud concepts" 占考试 25-30%,是最基础也是最容易得分的部分。把概念搞清楚,这 25% 基本稳拿。


🏛️ 官方参考配图(Microsoft Learn)

Microsoft Learn Official Visual

图解说明:

  • 这张图在讲什么:微软官方 Learn 体系入口视觉,代表 AZ-900 所有知识点都以官方学习路径为准。
  • 你应该先看哪里:先看官方学习路径与考试指南,再回到本章服务模型与部署模型做映射。
  • 考试怎么问:常考“概念定义是否符合官方术语”,优先按 Microsoft Learn 原生表述判断。

来源:Microsoft Learn AZ-900 学习与认证页面


🎯 学习目标

完成本章后,你将能够:

  • ✅ 说清楚"什么是云计算,为什么要上云"
  • ✅ 区分 IaaS、PaaS、SaaS 三种服务模型,并根据场景选对
  • ✅ 掌握公有云、私有云、混合云各自的优劣和适用场景
  • ✅ 理解 CapEx 和 OpEx 的区别,以及为什么云计算偏向 OpEx
  • ✅ 掌握共享责任模型——谁负责什么

本章知识地图

云概念 Cloud Concepts
├── 为什么上云?────── 六大优势(弹性、高可用、灾备...)
│
├── 云服务模型 ────── IaaS ← 你管最多
│                  ├── PaaS ← 中间地带
│                  └── SaaS ← 你管最少
│
├── 部署模型 ──────── 公有云 ← 最常见
│                  ├── 私有云 ← 最安全
│                  └── 混合云 ← 两者结合
│
├── 成本模型 ──────── CapEx(买服务器)vs OpEx(租云服务)
│
└── 共享责任模型 ──── "你的数据你负责,物理机房云商负责"

🌐 为什么要学云计算?

在讲具体知识之前,先回答一个问题:为什么全世界的公司都在"上云"?

想象你开了一家奶茶店。传统模式下,你需要自己租门面、买设备、雇店员,生意好不好都得支付这些固定成本。如果某天突然火了要排队,你没法一夜之间扩大门面。如果生意淡了,那些设备还是在折旧。

云计算 就像是换了一种经营方式:你不再自己开店,而是入驻一个"共享商业中心"。场地、设备、水电都由中心提供,你按使用量付费。生意好就多开几个窗口,淡季就收回来——这就是云的核心价值。

术语:Cloud Computing(云计算)

  • 一句话解释:通过互联网按需租用 IT 资源(服务器、数据库、存储等),按使用量付费。
  • 形象比喻:像共享充电宝——不用自己买充电宝,扫码借用,按时间付费,用完归还。
  • 考试怎么考:题目会给你一个场景(如"公司需要快速扩展"),让你判断云的哪个优势解决了这个问题。
  • 最易混淆:云计算 ≠ 把服务器搬到别人的机房。核心在于"按需、弹性、自服务",而不仅仅是"托管"。
传统 IT                          云计算
┌─────────────────┐           ┌─────────────────┐
│ 自己购买服务器   │    →      │ 租用云服务商资源 │
│ 自己搭建机房     │           │ 按需扩展/缩减    │
│ 预估容量购买     │           │ 按使用量付费     │
│ 前期投资大       │           │ 无前期投资       │
└─────────────────┘           └─────────────────┘

AZ-900 cloud value loop

📌 图解说明:

  1. 这张图在讲什么:云价值从业务需求出发,经过服务模型选择和部署模型决策,最终形成一个持续优化的闭环。
  2. 你应该先看哪里:先看上方的业务目标(为什么上云),再看中间的选择分叉(怎么上云),最后看底部的成本回收(上云后的效果)。
  3. 考试常见问法:题目经常问"为什么公司选择迁移到云端",答案通常指向敏捷性、弹性、成本效益中的一个。

⚡ 云计算的六大优势

Azure 官方文档强调了云计算的六大核心优势。考试经常给你一个场景,让你判断这个场景体现了哪个优势——所以每个优势不仅要知道定义,还要能和场景对应。

优势英文描述场景关键词一句话记忆
高可用性High AvailabilitySLA 保障服务持续可用99.9%, 不中断"保证不掉线"
可扩展性Scalability手动增减资源的能力扩容, scale up/out"能变大变小"
弹性Elasticity自动根据负载调整资源自动扩展, 流量波动"自己会变大变小"
敏捷性Agility快速部署和配置资源分钟级上线, 快速迭代"说干就干"
地理分布Geo-distribution全球数据中心网络60+ Regions, 就近访问"全球开分店"
灾难恢复Disaster Recovery内置备份和恢复功能多区域备份, 业务连续性"鸡蛋不放一个篮子"

💡 助记口诀: "高弹敏,可地灾" = 高可用、弹性、敏捷性、可扩展、地理分布、灾难恢复

最容易混淆:可扩展性 vs 弹性

这两个概念是考试中最常被混淆的,每次考试几乎必考。区别的核心只有一个词:自动

术语:Scalability(可扩展性)

  • 一句话解释:系统能够增加或减少资源来应对变化的能力
  • 形象比喻:你家的餐桌是可拉伸式的——来客人了可以拉大,但需要你手动去拉。
  • 考试怎么考:题干出现"增加资源"、"升级配置"时,通常指可扩展性。
  • 最易混淆:可扩展性 = 能力(手动);弹性 = 自动化的可扩展性。

术语:Elasticity(弹性)

  • 一句话解释:系统能够自动根据实际负载增减资源。
  • 形象比喻:商场的自动扶梯——人多了自动加速,人少了自动减速,不需要人控制。
  • 考试怎么考:题干出现"自动调整"、"流量波动"、"Auto-scaling"时,答案指向弹性。
  • 最易混淆:弹性一定包含可扩展性,但可扩展性不一定是弹性(因为可能是手动的)。
维度可扩展性 (Scalability)弹性 (Elasticity)
触发方式手动或计划自动(基于负载)
方向垂直(Up/Down) + 水平(Out/In)通常是水平扩展
举例管理员手动升级 VM 大小Auto-scaling 根据 CPU 自动增加实例
一句话记忆"能拉伸""自动拉伸"
垂直扩展 (Scale Up/Down)          水平扩展 (Scale Out/In)
┌─────┐                         ┌───┐ ┌───┐ ┌───┐
│ 大  │  ↑                      │ S │ │ S │ │ S │  ←→ 增减实例数
│ VM  │  ↓                      │   │ │   │ │   │
└─────┘                         └───┘ └───┘ └───┘
升级/降级配置                      相同配置多实例

Scale Up(垂直扩展) = 给一台机器加 CPU 和内存,像给汽车换更大的引擎。 Scale Out(水平扩展) = 增加更多机器分担压力,像高速收费站多开几个窗口。 考试里这两个词经常出现,看到 Up/Down 想到"升降级",看到 Out/In 想到"增减数量"。


📦 云服务模型

这是本章最核心的考点。考试会给你一个场景,让你判断应该选择 IaaS、PaaS 还是 SaaS。判断的关键在于:你想自己管多少?

用一个比喻把三者说清楚:

想象你要吃饭:

  • IaaS = 买食材自己做饭(你控制一切:菜谱、火候、调料,但你得自己洗碗)
  • PaaS = 去共享厨房做饭(厨房设备和调料都准备好了,你只管做菜)
  • SaaS = 叫外卖(什么都不用管,到手就能吃)

控制权从左到右递减,方便程度从左到右递增。这个比喻帮助理解服务模型的管理边界,但真实系统中每种模型的具体分工更细。

IaaS / PaaS / SaaS 责任分层

📌 图解说明:

  1. 这张图在讲什么:三种服务模型下,"你管什么"vs"云商管什么"的分层对比。
  2. 你应该先看哪里:从底部往上看——越底层(网络、存储、服务器)越归云商管,越上层(应用、数据)越归你管。注意分界线在每个模型中的位置不同。
  3. 考试常见问法:给你一个服务名称(如 Azure SQL Database),问它属于哪种模型——你不管 OS,所以是 PaaS。

服务模型对比表

模型你管理云商管理控制级别一句话记忆
IaaSOS、应用、数据硬件、网络、虚拟化⭐⭐⭐ 最高"自己做饭"
PaaS应用、数据OS、运行时、硬件⭐⭐ 中等"共享厨房做饭"
SaaS数据(部分)全部基础设施和应用⭐ 最低"直接叫外卖"
┌──────────────────────────────────────────────────────────┐
│                    责任划分图                             │
├──────────────┬──────────────┬──────────────┬─────────────┤
│   组件       │    IaaS      │    PaaS      │    SaaS     │
├──────────────┼──────────────┼──────────────┼─────────────┤
│ 应用程序     │   你管理 👤  │   你管理 👤  │  云商 ☁️    │
│ 数据        │   你管理 👤  │   你管理 👤  │  共享 🤝    │
│ 运行时      │   你管理 👤  │   云商 ☁️    │  云商 ☁️    │
│ 中间件      │   你管理 👤  │   云商 ☁️    │  云商 ☁️    │
│ 操作系统    │   你管理 👤  │   云商 ☁️    │  云商 ☁️    │
│ 虚拟化      │   云商 ☁️    │   云商 ☁️    │  云商 ☁️    │
│ 服务器      │   云商 ☁️    │   云商 ☁️    │  云商 ☁️    │
│ 存储        │   云商 ☁️    │   云商 ☁️    │  云商 ☁️    │
│ 网络        │   云商 ☁️    │   云商 ☁️    │  云商 ☁️    │
└──────────────┴──────────────┴──────────────┴─────────────┘

IaaS(基础设施即服务)

术语:IaaS (Infrastructure as a Service)

  • 一句话解释:云商提供虚拟化的基础设施(服务器、网络、存储),你自己安装和管理操作系统及应用。
  • 形象比喻:像租一个毛坯房——墙和水电给你了,但装修(装系统)和家具(装应用)你自己搞。
  • 考试怎么考:题干出现"需要完全控制操作系统"、"迁移现有应用"、"Lift and Shift" → 选 IaaS。
  • 最易混淆:IaaS 你管 OS,PaaS 云商管 OS——这条分界线是 IaaS 和 PaaS 的根本区别。

IaaS 给你的控制权最大,但责任也最多。你需要负责操作系统的补丁更新、安全配置、应用部署——这些事情在 PaaS 和 SaaS 里都不用操心。

Azure 常见 IaaS 服务:

服务用途一句话记忆
Azure Virtual Machines虚拟服务器"云上的电脑"
Azure Virtual Network虚拟网络"云上的局域网"
Azure Disk Storage虚拟磁盘"云上的硬盘"
Azure Load Balancer负载均衡"流量分配器"

典型使用场景:

  • Lift and Shift 迁移:把现有应用原封不动搬到云上(最常见的 IaaS 场景)
  • 开发和测试环境:快速创建和销毁环境
  • 网站托管:需要自定义服务器配置
  • 存储和备份:利用云存储的弹性

⚠️ 考试视角:看到 "Lift and Shift"、"迁移现有应用"、"需要控制 OS" 这些关键词,直接选 IaaS。

PaaS(平台即服务)

术语:PaaS (Platform as a Service)

  • 一句话解释:云商提供完整的开发和部署平台,你只需专注写代码,不用管底层系统。
  • 形象比喻:像去共享厨房——锅碗瓢盆(运行时)、调料(中间件)、炉灶(OS)都准备好了,你只管炒菜(写代码)。
  • 考试怎么考:题干出现"只关注应用开发"、"不想管理操作系统"、"快速部署 Web 应用" → 选 PaaS。
  • 最易混淆:Azure SQL Database 是 PaaS(不是 IaaS),因为你不管理 OS 和数据库引擎安装。

PaaS 是企业最"甜蜜"的选项——既不用操心底层设施,又保留了对应用代码和数据的完全控制。开发者可以把精力 100% 放在业务逻辑上。

Azure 常见 PaaS 服务:

服务用途一句话记忆
Azure App ServiceWeb 应用托管"丢代码上去就能跑"
Azure SQL Database托管数据库"不用装 SQL Server"
Azure Functions无服务器计算"按请求付费的代码执行"
Azure Logic Apps工作流自动化"拖拽式编程"
Azure Cosmos DB全球分布式数据库"哪里都能用的数据库"

典型使用场景:

  • Web 和移动应用开发
  • API 后端开发
  • 微服务架构
  • 业务流程自动化

SaaS(软件即服务)

术语:SaaS (Software as a Service)

  • 一句话解释:云商提供完整的软件产品,你通过浏览器或客户端直接使用,什么都不用管。
  • 形象比喻:像叫外卖——食物做好直接送到你面前,你只管吃。
  • 考试怎么考:题干出现"开箱即用"、"不需要安装"、"订阅付费"、"已有的商业软件" → 选 SaaS。
  • 最易混淆:SaaS 用户的责任仅限于自己的数据和账户访问管理,其他全归云商。

SaaS 是三种模型中用户管理最少的——你甚至不需要知道软件运行在哪台服务器上。日常使用的很多软件其实都是 SaaS:Gmail、Dropbox、Zoom 都属于这一类。

Azure/Microsoft 常见 SaaS 服务:

服务用途一句话记忆
Microsoft 365办公套件"云上的 Word/Excel"
Dynamics 365CRM/ERP"云上的客户管理系统"
Azure DevOps开发协作"云上的项目管理"
Power BI商业智能"云上的数据报表"

服务模型速选口诀

⚠️ 考试重点: 根据场景选服务模型是必考题型,记住这个口诀:

  • 需要控制 OS → IaaS("我要自己管系统")
  • 只关注写代码 → PaaS("我只管写代码")
  • 开箱即用的软件 → SaaS("我直接用")

还有一个"偷懒判断法":你管的越多 = 越偏 IaaS,你管的越少 = 越偏 SaaS


🌍 云部署模型

搞清楚了"云提供什么样的服务"后,下一个问题是"云部署在哪里"。Azure 提供三种部署模型,每种适合不同的组织需求。

公有云/私有云/混合云 决策图

📌 图解说明:

  1. 这张图在讲什么:三种部署模型的决策路径——根据你的安全要求、弹性需求、预算限制来选择。
  2. 你应该先看哪里:从中间的决策问题开始,根据答案走不同分支。
  3. 考试常见问法:给你一个场景描述(如"金融机构需要合规但也要弹性"),让你选部署模型。考题通常用"三问法"来引导答案。

部署模型"三问法"

做题时,按这三个问题快速判断:

  1. 是否有严格的数据驻留或监管要求? → 有 = 私有云或混合云
  2. 是否追求弹性扩缩和全球部署? → 是 = 公有云
  3. 是否需要"敏感数据本地 + 弹性算力上云"? → 是 = 混合云

三种模型一览

模型所有权位置适用场景一句话记忆
公有云云提供商云商数据中心大多数场景"住酒店"
私有云组织自己本地或托管高安全需求"住自己家"
混合云混合两者结合灵活需求"家+酒店"

公有云 (Public Cloud)

术语:Public Cloud(公有云)

  • 一句话解释:由第三方云提供商(如 Microsoft Azure)拥有和运营的云基础设施,多个客户共享底层硬件。
  • 形象比喻:像住酒店——房间干净、设施齐全、随时入住退房,但底层资源是多个住客共享的(当然房间是隔离的)。
  • 考试怎么考:题干出现"快速部署"、"无前期投入"、"按需付费"时,通常选公有云。
  • 最易混淆:"共享"不意味着"不安全"。公有云在逻辑上是完全隔离的,一个客户看不到另一个客户的数据。
┌────────────────────────────────────────┐
│           公有云 (Azure)               │
│  ┌──────┐ ┌──────┐ ┌──────┐           │
│  │ 客户A │ │ 客户B │ │ 客户C │  共享资源  │
│  └──────┘ └──────┘ └──────┘           │
│  ══════════════════════════           │
│       底层基础设施 (Microsoft)         │
└────────────────────────────────────────┘

优势:无需购买硬件、按需付费、高可扩展性、高可用性 局限:可能不满足特定合规要求、对基础设施控制有限

私有云 (Private Cloud)

术语:Private Cloud(私有云)

  • 一句话解释:专属于一个组织的云环境,可以部署在组织自己的数据中心或第三方托管。
  • 形象比喻:像住自己的房子——完全控制装修、规则和访客,但所有维护费用自己出。
  • 考试怎么考:题干出现"完全控制"、"严格合规"、"数据不能出组织"时选私有云。
  • 最易混淆:私有云 ≠ 不使用虚拟化。私有云也使用虚拟化和自服务,只是资源专属于一个组织。
┌────────────────────────────────────────┐
│        私有云 (专属于一个组织)          │
│  ┌─────────────────────────────┐       │
│  │        组织专用资源          │       │
│  │   VM   VM   VM   Storage    │       │
│  └─────────────────────────────┘       │
│  ══════════════════════════════       │
│      专用基础设施 (组织自有/托管)       │
└────────────────────────────────────────┘

优势:完全控制、满足严格合规要求、高安全性 局限:需要前期投资、需要 IT 团队维护、扩展性有限

混合云 (Hybrid Cloud)

术语:Hybrid Cloud(混合云)

  • 一句话解释:将公有云和私有云/本地环境结合使用,数据和应用可以在两者之间流转。
  • 形象比喻:工作日住公司附近的酒店(公有云),周末回自己家(私有云/本地)。敏感的私人物品放家里,行李箱里放不重要的。
  • 考试怎么考:题干出现"敏感数据保留本地 + 弹性工作负载上云"时,混合云几乎是标准答案。
  • 最易混淆:混合云不是"用了两家公有云"(那叫 Multi-cloud),而是"公有云 + 私有云/本地"的组合。
┌──────────────────┐     ┌──────────────────┐
│    私有云/本地    │ ←→  │      公有云       │
│  ┌────────────┐  │     │  ┌────────────┐  │
│  │ 敏感数据    │  │     │  │ 弹性工作负载 │  │
│  │ 核心系统    │  │     │  │ 开发测试    │  │
│  └────────────┘  │     │  └────────────┘  │
└──────────────────┘     └──────────────────┘
      ExpressRoute / VPN 连接

典型混合云场景:

  • Cloud Bursting(云爆发):本地资源不够时,溢出到公有云处理
  • 渐进式迁移:把应用逐步从本地迁到云上
  • 合规驱动:部分数据必须本地存储(如金融、医疗行业)

💡 考试技巧: 混合云 = "两全其美"但也是复杂度最高的部署模型。考试里经常用"既要...又要..."的场景来指向混合云。


💰 CapEx vs OpEx

为什么要专门讲成本模型?因为"上云最本质的财务变化"就是把 CapEx 变成 OpEx——这也是几乎每次 AZ-900 考试都会出的题目。

术语:CapEx (Capital Expenditure / 资本支出)

  • 一句话解释:为获得长期资产而进行的一次性前期投资,之后逐年折旧。
  • 形象比喻:像买车——一次性花大钱,然后这辆车每年贬值,但都是你的。
  • 考试怎么考:题干出现"预先投资"、"购买硬件"、"折旧" → CapEx。
  • 最易混淆:CapEx 不是"更贵",而是"花钱的时间点不同"——前期重投入。

术语:OpEx (Operational Expenditure / 运营支出)

  • 一句话解释:按使用量持续支付的运营费用,没有前期资本投入。
  • 形象比喻:像打车——不需要买车、不用付保险和停车费,用多少付多少。
  • 考试怎么考:题干出现"按需付费"、"无前期投入"、"消费模型" → OpEx。
  • 最易混淆:OpEx 不是"更便宜",而是"现金流更灵活"——用多少付多少。

CapEx 到 OpEx 成本曲线

📌 图解说明:

  1. 这张图在讲什么:传统 IT(CapEx 模式)和云计算(OpEx 模式)的成本曲线对比。
  2. 你应该先看哪里:看两条线的起点——CapEx 从高处开始(大额前期投资),OpEx 从低处开始(几乎零起步成本)。
  3. 考试高频结论:云计算的核心财务优势就是"把 CapEx 转为 OpEx"。看到这类措辞就直接选。

对比一览

维度CapEx(资本支出)OpEx(运营支出)
花钱方式一次性前期大额投入按月/按量持续付费
资产归属买了就是你的租的,不用了就不付
财务处理资产折旧(分年摊销)直接计入当期费用
灵活性低(买了不能退)高(用多少付多少)
预测难度需要预估未来 3-5 年需求按实际使用量结算
对应模式传统 IT(自建机房)云计算(租用服务)
一句话记忆"买车""打车"
CapEx(传统 IT):
┌─────────────────────────────────────────────┐
│  第 1 年        第 2 年        第 3 年       │
│  ████████       ░░░░░░        ░░░░░░        │
│  大量投资       折旧           折旧          │
└─────────────────────────────────────────────┘

OpEx(云计算):
┌─────────────────────────────────────────────┐
│  第 1 年        第 2 年        第 3 年       │
│  ▓▓▓▓          ▓▓▓▓▓▓        ▓▓▓▓▓▓▓▓      │
│  按需付费       随业务增长     弹性调整       │
└─────────────────────────────────────────────┘

⚠️ 考试重点: 云计算将 CapEx 转为 OpEx——这是 AZ-900 的高频考点。只要题目问"云计算的关键财务优势",答案几乎一定和这个转变相关。

消费模型 (Consumption-based Model)

这个概念和 OpEx 密切相关,考试里经常一起出现。

消费模型 — 云计算的定价基础:你实际用了多少资源,就付多少钱。 不用预估容量,不用提前购买,用完就可以停止——像水电费一样。

消费模型的三个核心特征:

  1. 没有前期成本:不需要购买硬件
  2. 不需要为闲置资源付费:不用了就停掉,停掉就不收钱
  3. 可以按需增加/减少资源:需求变了,资源跟着变

考试中,"Consumption-based" 和 "Pay-as-you-go" 几乎是同义词。看到就联想到 OpEx。


🔐 共享责任模型 (Shared Responsibility Model)

上了云之后,有个关键问题:"出了安全事故,是云商的责任还是我的责任?"答案是:看情况——这就是共享责任模型要解决的问题。

术语:Shared Responsibility Model(共享责任模型)

  • 一句话解释:云商和客户之间,按照服务模型(IaaS/PaaS/SaaS)来划分各自的安全责任。
  • 形象比喻:像租公寓——物业负责大楼结构、消防设施、公共区域安全;你负责锁好自己的门、保管好自己的贵重物品。谁也替代不了谁。
  • 考试怎么考:给你一个安全责任(如"操作系统补丁"),让你判断在某个服务模型下归谁管。
  • 最易混淆:数据安全永远是客户的责任,即使用了 SaaS 也一样。物理安全永远是云商的责任,即使用了 IaaS 也一样。

Azure Shared Responsibility Matrix

📌 图解说明:

  1. 这张图在讲什么:不同服务模型下,各层安全责任归谁——从物理数据中心(始终归 Microsoft)到数据分类(始终归客户),中间层随模型变化。
  2. 你应该先看哪里:先看两头——最底下(物理层)永远是 Microsoft 的责任,最上面(数据)永远是客户的责任。然后看中间层随 IaaS → PaaS → SaaS 怎么变化。
  3. 考试常见问法:考试经常问"在 PaaS 模型下,操作系统补丁由谁负责?"答案是 Microsoft(因为 PaaS 客户不管 OS)。
┌─────────────────────────────────────────────────────────┐
│                     安全责任                            │
├────────────────┬────────────────┬──────────────────────┤
│     组件       │  本地 (On-prem) │     云 (Azure)       │
├────────────────┼────────────────┼──────────────────────┤
│ 数据分类和保护  │    客户 👤     │      客户 👤         │
│ 身份和访问管理  │    客户 👤     │      共享 🤝         │
│ 应用程序       │    客户 👤     │      共享 🤝         │
│ 网络控制       │    客户 👤     │      共享 🤝         │
│ 操作系统       │    客户 👤     │   取决于服务模型      │
│ 物理主机       │    客户 👤     │    Microsoft ☁️      │
│ 物理网络       │    客户 👤     │    Microsoft ☁️      │
│ 物理数据中心   │    客户 👤     │    Microsoft ☁️      │
└────────────────┴────────────────┴──────────────────────┘

三条铁律

不管用什么服务模型,记住这三条铁律就不会选错:

铁律内容一句话记忆
铁律 1数据 + 账户 + 设备 永远是客户责任"你的东西你管"
铁律 2物理基础设施 永远是 Microsoft 责任"机房他们管"
铁律 3中间层随服务模型变化:IaaS 客户管多,SaaS 客户管少"越往 SaaS 越轻松"

💡 终极记忆法: 从上到下看——你的数据你负责(不管用什么模型),物理设施云商负责(不管用什么模型),中间层看你用 IaaS/PaaS/SaaS。


⚡ 30 秒答题框架

遇到"云概念"相关场景题时,用这个三步法快速定位答案:

第一步:看"控制权"关键词 → 判断服务模型

关键词选什么
完全控制 OS / 中间件 / Lift and ShiftIaaS
只写代码 / 不管系统补丁 / 快速开发PaaS
开箱即用 / 订阅 / 不需安装SaaS

第二步:看"数据位置"关键词 → 判断部署模型

关键词选什么
数据必须留在本地 / 严格合规私有云混合云
快速扩展 / 全球部署 / 弹性公有云
敏感数据本地 + 弹性算力上云混合云

第三步:看"成本"关键词 → 判断支出模型

关键词选什么
前期重投入 / 购买硬件 / 折旧CapEx
按使用付费 / 无前期投入 / 消费模型OpEx

⚠️ 常见错误

1. 混淆可扩展性和弹性

  • 错误: 认为可扩展性和弹性是一回事
  • 正确: 可扩展性 = 能够增加资源的能力(可以手动);弹性 = 根据需求自动调整资源

秒判口诀:看到"自动"选弹性,看到"能力"选可扩展性。

2. 混淆服务模型

  • 错误: Azure SQL Database 是 IaaS
  • 正确: Azure SQL Database 是 PaaS(你不管理 OS 和数据库引擎安装)

秒判口诀:你需要管 OS 就是 IaaS,不管 OS 就是 PaaS 或 SaaS。

3. CapEx/OpEx 理解错误

  • 错误: 云服务需要前期投资
  • 正确: 云服务是 OpEx(按需付费,无前期资本投入)

4. 混合云 vs 多云

  • 错误: 同时用 Azure 和 AWS 就是混合云
  • 正确: 那叫 Multi-cloud(多云)。混合云 = 公有云 + 私有云/本地环境的组合。

5. 共享责任理解错误

  • 错误: 用了 SaaS 就什么都不用管了
  • 正确: 即使用 SaaS,你的数据和账户安全仍然是你的责任

📊 考试场景题

场景 1: 服务模型选择

需求推荐模型秒判理由
需要完全控制操作系统IaaS"控制 OS" = IaaS 信号词
只想部署 Web 应用PaaSApp Service 无需管理 OS
使用现成的 CRM 系统SaaSDynamics 365 开箱即用
迁移旧系统到云IaaSLift-and-shift = IaaS
运行自定义 Linux 服务器IaaS"自定义 OS" = IaaS
托管数据库不想管引擎PaaSAzure SQL Database = PaaS

场景 2: 部署模型选择

需求推荐模型秒判理由
合规要求数据不能离开组织私有云"数据不能出去" = 私有云
需要快速扩展应对流量高峰公有云"快速扩展" = 公有云
敏感数据本地 + 弹性工作负载在云混合云"既要...又要..." = 混合云
创业公司快速上线 MVP公有云"快速上线 + 低成本" = 公有云

场景 3: 成本与责任

需求答案秒判理由
公司购买了服务器放在机房CapEx"购买硬件" = CapEx
使用 Azure VM 按小时付费OpEx"按使用付费" = OpEx
SaaS 模式下谁管数据安全客户数据永远是客户责任
IaaS 模式下谁管物理服务器Microsoft物理层永远是云商责任

🧠 高频关键词速配

题干关键词优先联想常见干扰项
完全控制 OS / 中间件IaaSPaaS
快速开发上线 / 不管系统补丁PaaSIaaS
开箱即用办公/CRMSaaSPaaS
敏感数据必须本地私有云/混合云公有云
流量波动大 + 成本敏感公有云 + 弹性 + OpEx私有云
数据归谁负责客户责任云商全包
自动调整资源弹性 (Elasticity)可扩展性
能够增加资源可扩展性 (Scalability)弹性
前期大额投资 + 折旧CapExOpEx
按使用量付费 + 无前期投入OpEx / 消费模型CapEx
Lift and ShiftIaaSPaaS

🔍 场景加练(秒选版)

加练 1

创业团队要在 1 周内上线 MVP,预算有限,日访问量波动大。

秒选思路:快速上线 + 弹性伸缩 + 降低前期投入 → 公有云 + PaaS/Serverless + OpEx

加练 2

金融机构要求核心交易数据必须保留本地,但报表分析希望借助云端弹性算力。

秒选思路:数据本地 + 计算上云 → 混合云

加练 3

团队希望"只写代码,不管理服务器和运行时",并且自动按请求扩缩。

秒选思路:免运维 + 事件驱动扩缩 → Azure Functions(FaaS / PaaS)

加练 4

公司从传统自建机房迁移到 Azure,财务部门最大的感受是什么变化?

秒选思路:传统 IT → 云 = CapEx → OpEx,资本支出变运营支出

加练 5

用了 Microsoft 365 后,IT 部门还需要负责什么?

秒选思路:M365 = SaaS,客户仍然负责数据和账户管理(共享责任模型铁律 1)


✅ 复习检查清单

  • 能说出云计算的 6 大优势,并能用一个生活场景举例
  • 能用"做饭"比喻区分 IaaS、PaaS、SaaS
  • 能区分可扩展性(手动)和弹性(自动)
  • 能区分公有云、私有云、混合云,并说出各自的典型场景
  • 理解 CapEx 和 OpEx 的区别,知道云计算是 OpEx
  • 知道消费模型 (Consumption-based) 的三个特征
  • 能说出共享责任模型的三条铁律
  • 能用"三步答题法"快速解决场景题

📚 参考资源

官方文档

学习路径

📝 章节练习 (20 题)
开始练习