云概念 (Cloud Concepts)
📖 考试概述
AZ-900: Microsoft Azure Fundamentals 是 Microsoft Azure 的入门级认证,验证你对云概念和 Azure 服务的基础理解。这门考试不需要任何编程经验,非常适合想要进入云计算领域的初学者。
考试基本信息
| 项目 | 详情 |
|---|---|
| 考试代码 | AZ-900 |
| 考试时长 | 45 分钟 |
| 题目数量 | 40-60 道 |
| 通过分数 | 700/1000 |
| 题型 | 单选、多选、拖放、案例分析 |
| 考试费用 | $99 USD |
| 语言 | 中文(简体)、英语、日语等 |
📚 官方考试指南: Microsoft Learn - AZ-900
考试领域与权重
| 领域 | 权重 | 对应章节 |
|---|---|---|
| Describe cloud concepts | 25-30% | Ch1 本章 |
| Describe Azure architecture and services | 35-40% | Ch2-Ch4 |
| Describe Azure management and governance | 30-35% | Ch5-Ch6 |
⚠️ 考试重点: 本章 "Describe cloud concepts" 占考试 25-30%,是最基础也是最容易得分的部分。把概念搞清楚,这 25% 基本稳拿。
🏛️ 官方参考配图(Microsoft Learn)

图解说明:
- 这张图在讲什么:微软官方 Learn 体系入口视觉,代表 AZ-900 所有知识点都以官方学习路径为准。
- 你应该先看哪里:先看官方学习路径与考试指南,再回到本章服务模型与部署模型做映射。
- 考试怎么问:常考“概念定义是否符合官方术语”,优先按 Microsoft Learn 原生表述判断。
来源:Microsoft Learn AZ-900 学习与认证页面
🎯 学习目标
完成本章后,你将能够:
- ✅ 说清楚"什么是云计算,为什么要上云"
- ✅ 区分 IaaS、PaaS、SaaS 三种服务模型,并根据场景选对
- ✅ 掌握公有云、私有云、混合云各自的优劣和适用场景
- ✅ 理解 CapEx 和 OpEx 的区别,以及为什么云计算偏向 OpEx
- ✅ 掌握共享责任模型——谁负责什么
本章知识地图
云概念 Cloud Concepts
├── 为什么上云?────── 六大优势(弹性、高可用、灾备...)
│
├── 云服务模型 ────── IaaS ← 你管最多
│ ├── PaaS ← 中间地带
│ └── SaaS ← 你管最少
│
├── 部署模型 ──────── 公有云 ← 最常见
│ ├── 私有云 ← 最安全
│ └── 混合云 ← 两者结合
│
├── 成本模型 ──────── CapEx(买服务器)vs OpEx(租云服务)
│
└── 共享责任模型 ──── "你的数据你负责,物理机房云商负责"
🌐 为什么要学云计算?
在讲具体知识之前,先回答一个问题:为什么全世界的公司都在"上云"?
想象你开了一家奶茶店。传统模式下,你需要自己租门面、买设备、雇店员,生意好不好都得支付这些固定成本。如果某天突然火了要排队,你没法一夜之间扩大门面。如果生意淡了,那些设备还是在折旧。
云计算 就像是换了一种经营方式:你不再自己开店,而是入驻一个"共享商业中心"。场地、设备、水电都由中心提供,你按使用量付费。生意好就多开几个窗口,淡季就收回来——这就是云的核心价值。
术语:Cloud Computing(云计算)
- 一句话解释:通过互联网按需租用 IT 资源(服务器、数据库、存储等),按使用量付费。
- 形象比喻:像共享充电宝——不用自己买充电宝,扫码借用,按时间付费,用完归还。
- 考试怎么考:题目会给你一个场景(如"公司需要快速扩展"),让你判断云的哪个优势解决了这个问题。
- 最易混淆:云计算 ≠ 把服务器搬到别人的机房。核心在于"按需、弹性、自服务",而不仅仅是"托管"。
传统 IT 云计算
┌─────────────────┐ ┌─────────────────┐
│ 自己购买服务器 │ → │ 租用云服务商资源 │
│ 自己搭建机房 │ │ 按需扩展/缩减 │
│ 预估容量购买 │ │ 按使用量付费 │
│ 前期投资大 │ │ 无前期投资 │
└─────────────────┘ └─────────────────┘
📌 图解说明:
- 这张图在讲什么:云价值从业务需求出发,经过服务模型选择和部署模型决策,最终形成一个持续优化的闭环。
- 你应该先看哪里:先看上方的业务目标(为什么上云),再看中间的选择分叉(怎么上云),最后看底部的成本回收(上云后的效果)。
- 考试常见问法:题目经常问"为什么公司选择迁移到云端",答案通常指向敏捷性、弹性、成本效益中的一个。
⚡ 云计算的六大优势
Azure 官方文档强调了云计算的六大核心优势。考试经常给你一个场景,让你判断这个场景体现了哪个优势——所以每个优势不仅要知道定义,还要能和场景对应。
| 优势 | 英文 | 描述 | 场景关键词 | 一句话记忆 |
|---|---|---|---|---|
| 高可用性 | High Availability | SLA 保障服务持续可用 | 99.9%, 不中断 | "保证不掉线" |
| 可扩展性 | Scalability | 手动增减资源的能力 | 扩容, scale up/out | "能变大变小" |
| 弹性 | Elasticity | 自动根据负载调整资源 | 自动扩展, 流量波动 | "自己会变大变小" |
| 敏捷性 | Agility | 快速部署和配置资源 | 分钟级上线, 快速迭代 | "说干就干" |
| 地理分布 | Geo-distribution | 全球数据中心网络 | 60+ Regions, 就近访问 | "全球开分店" |
| 灾难恢复 | Disaster Recovery | 内置备份和恢复功能 | 多区域备份, 业务连续性 | "鸡蛋不放一个篮子" |
💡 助记口诀: "高弹敏,可地灾" = 高可用、弹性、敏捷性、可扩展、地理分布、灾难恢复
最容易混淆:可扩展性 vs 弹性
这两个概念是考试中最常被混淆的,每次考试几乎必考。区别的核心只有一个词:自动。
术语:Scalability(可扩展性)
- 一句话解释:系统能够增加或减少资源来应对变化的能力。
- 形象比喻:你家的餐桌是可拉伸式的——来客人了可以拉大,但需要你手动去拉。
- 考试怎么考:题干出现"增加资源"、"升级配置"时,通常指可扩展性。
- 最易混淆:可扩展性 = 能力(手动);弹性 = 自动化的可扩展性。
术语:Elasticity(弹性)
- 一句话解释:系统能够自动根据实际负载增减资源。
- 形象比喻:商场的自动扶梯——人多了自动加速,人少了自动减速,不需要人控制。
- 考试怎么考:题干出现"自动调整"、"流量波动"、"Auto-scaling"时,答案指向弹性。
- 最易混淆:弹性一定包含可扩展性,但可扩展性不一定是弹性(因为可能是手动的)。
| 维度 | 可扩展性 (Scalability) | 弹性 (Elasticity) |
|---|---|---|
| 触发方式 | 手动或计划 | 自动(基于负载) |
| 方向 | 垂直(Up/Down) + 水平(Out/In) | 通常是水平扩展 |
| 举例 | 管理员手动升级 VM 大小 | Auto-scaling 根据 CPU 自动增加实例 |
| 一句话记忆 | "能拉伸" | "自动拉伸" |
垂直扩展 (Scale Up/Down) 水平扩展 (Scale Out/In)
┌─────┐ ┌───┐ ┌───┐ ┌───┐
│ 大 │ ↑ │ S │ │ S │ │ S │ ←→ 增减实例数
│ VM │ ↓ │ │ │ │ │ │
└─────┘ └───┘ └───┘ └───┘
升级/降级配置 相同配置多实例
Scale Up(垂直扩展) = 给一台机器加 CPU 和内存,像给汽车换更大的引擎。 Scale Out(水平扩展) = 增加更多机器分担压力,像高速收费站多开几个窗口。 考试里这两个词经常出现,看到 Up/Down 想到"升降级",看到 Out/In 想到"增减数量"。
📦 云服务模型
这是本章最核心的考点。考试会给你一个场景,让你判断应该选择 IaaS、PaaS 还是 SaaS。判断的关键在于:你想自己管多少?
用一个比喻把三者说清楚:
想象你要吃饭:
- IaaS = 买食材自己做饭(你控制一切:菜谱、火候、调料,但你得自己洗碗)
- PaaS = 去共享厨房做饭(厨房设备和调料都准备好了,你只管做菜)
- SaaS = 叫外卖(什么都不用管,到手就能吃)
控制权从左到右递减,方便程度从左到右递增。这个比喻帮助理解服务模型的管理边界,但真实系统中每种模型的具体分工更细。
📌 图解说明:
- 这张图在讲什么:三种服务模型下,"你管什么"vs"云商管什么"的分层对比。
- 你应该先看哪里:从底部往上看——越底层(网络、存储、服务器)越归云商管,越上层(应用、数据)越归你管。注意分界线在每个模型中的位置不同。
- 考试常见问法:给你一个服务名称(如 Azure SQL Database),问它属于哪种模型——你不管 OS,所以是 PaaS。
服务模型对比表
| 模型 | 你管理 | 云商管理 | 控制级别 | 一句话记忆 |
|---|---|---|---|---|
| IaaS | OS、应用、数据 | 硬件、网络、虚拟化 | ⭐⭐⭐ 最高 | "自己做饭" |
| PaaS | 应用、数据 | OS、运行时、硬件 | ⭐⭐ 中等 | "共享厨房做饭" |
| SaaS | 数据(部分) | 全部基础设施和应用 | ⭐ 最低 | "直接叫外卖" |
┌──────────────────────────────────────────────────────────┐
│ 责任划分图 │
├──────────────┬──────────────┬──────────────┬─────────────┤
│ 组件 │ IaaS │ PaaS │ SaaS │
├──────────────┼──────────────┼──────────────┼─────────────┤
│ 应用程序 │ 你管理 👤 │ 你管理 👤 │ 云商 ☁️ │
│ 数据 │ 你管理 👤 │ 你管理 👤 │ 共享 🤝 │
│ 运行时 │ 你管理 👤 │ 云商 ☁️ │ 云商 ☁️ │
│ 中间件 │ 你管理 👤 │ 云商 ☁️ │ 云商 ☁️ │
│ 操作系统 │ 你管理 👤 │ 云商 ☁️ │ 云商 ☁️ │
│ 虚拟化 │ 云商 ☁️ │ 云商 ☁️ │ 云商 ☁️ │
│ 服务器 │ 云商 ☁️ │ 云商 ☁️ │ 云商 ☁️ │
│ 存储 │ 云商 ☁️ │ 云商 ☁️ │ 云商 ☁️ │
│ 网络 │ 云商 ☁️ │ 云商 ☁️ │ 云商 ☁️ │
└──────────────┴──────────────┴──────────────┴─────────────┘
IaaS(基础设施即服务)
术语:IaaS (Infrastructure as a Service)
- 一句话解释:云商提供虚拟化的基础设施(服务器、网络、存储),你自己安装和管理操作系统及应用。
- 形象比喻:像租一个毛坯房——墙和水电给你了,但装修(装系统)和家具(装应用)你自己搞。
- 考试怎么考:题干出现"需要完全控制操作系统"、"迁移现有应用"、"Lift and Shift" → 选 IaaS。
- 最易混淆:IaaS 你管 OS,PaaS 云商管 OS——这条分界线是 IaaS 和 PaaS 的根本区别。
IaaS 给你的控制权最大,但责任也最多。你需要负责操作系统的补丁更新、安全配置、应用部署——这些事情在 PaaS 和 SaaS 里都不用操心。
Azure 常见 IaaS 服务:
| 服务 | 用途 | 一句话记忆 |
|---|---|---|
| Azure Virtual Machines | 虚拟服务器 | "云上的电脑" |
| Azure Virtual Network | 虚拟网络 | "云上的局域网" |
| Azure Disk Storage | 虚拟磁盘 | "云上的硬盘" |
| Azure Load Balancer | 负载均衡 | "流量分配器" |
典型使用场景:
- Lift and Shift 迁移:把现有应用原封不动搬到云上(最常见的 IaaS 场景)
- 开发和测试环境:快速创建和销毁环境
- 网站托管:需要自定义服务器配置
- 存储和备份:利用云存储的弹性
⚠️ 考试视角:看到 "Lift and Shift"、"迁移现有应用"、"需要控制 OS" 这些关键词,直接选 IaaS。
PaaS(平台即服务)
术语:PaaS (Platform as a Service)
- 一句话解释:云商提供完整的开发和部署平台,你只需专注写代码,不用管底层系统。
- 形象比喻:像去共享厨房——锅碗瓢盆(运行时)、调料(中间件)、炉灶(OS)都准备好了,你只管炒菜(写代码)。
- 考试怎么考:题干出现"只关注应用开发"、"不想管理操作系统"、"快速部署 Web 应用" → 选 PaaS。
- 最易混淆:Azure SQL Database 是 PaaS(不是 IaaS),因为你不管理 OS 和数据库引擎安装。
PaaS 是企业最"甜蜜"的选项——既不用操心底层设施,又保留了对应用代码和数据的完全控制。开发者可以把精力 100% 放在业务逻辑上。
Azure 常见 PaaS 服务:
| 服务 | 用途 | 一句话记忆 |
|---|---|---|
| Azure App Service | Web 应用托管 | "丢代码上去就能跑" |
| Azure SQL Database | 托管数据库 | "不用装 SQL Server" |
| Azure Functions | 无服务器计算 | "按请求付费的代码执行" |
| Azure Logic Apps | 工作流自动化 | "拖拽式编程" |
| Azure Cosmos DB | 全球分布式数据库 | "哪里都能用的数据库" |
典型使用场景:
- Web 和移动应用开发
- API 后端开发
- 微服务架构
- 业务流程自动化
SaaS(软件即服务)
术语:SaaS (Software as a Service)
- 一句话解释:云商提供完整的软件产品,你通过浏览器或客户端直接使用,什么都不用管。
- 形象比喻:像叫外卖——食物做好直接送到你面前,你只管吃。
- 考试怎么考:题干出现"开箱即用"、"不需要安装"、"订阅付费"、"已有的商业软件" → 选 SaaS。
- 最易混淆:SaaS 用户的责任仅限于自己的数据和账户访问管理,其他全归云商。
SaaS 是三种模型中用户管理最少的——你甚至不需要知道软件运行在哪台服务器上。日常使用的很多软件其实都是 SaaS:Gmail、Dropbox、Zoom 都属于这一类。
Azure/Microsoft 常见 SaaS 服务:
| 服务 | 用途 | 一句话记忆 |
|---|---|---|
| Microsoft 365 | 办公套件 | "云上的 Word/Excel" |
| Dynamics 365 | CRM/ERP | "云上的客户管理系统" |
| Azure DevOps | 开发协作 | "云上的项目管理" |
| Power BI | 商业智能 | "云上的数据报表" |
服务模型速选口诀
⚠️ 考试重点: 根据场景选服务模型是必考题型,记住这个口诀:
- 需要控制 OS → IaaS("我要自己管系统")
- 只关注写代码 → PaaS("我只管写代码")
- 开箱即用的软件 → SaaS("我直接用")
还有一个"偷懒判断法":你管的越多 = 越偏 IaaS,你管的越少 = 越偏 SaaS。
🌍 云部署模型
搞清楚了"云提供什么样的服务"后,下一个问题是"云部署在哪里"。Azure 提供三种部署模型,每种适合不同的组织需求。
📌 图解说明:
- 这张图在讲什么:三种部署模型的决策路径——根据你的安全要求、弹性需求、预算限制来选择。
- 你应该先看哪里:从中间的决策问题开始,根据答案走不同分支。
- 考试常见问法:给你一个场景描述(如"金融机构需要合规但也要弹性"),让你选部署模型。考题通常用"三问法"来引导答案。
部署模型"三问法"
做题时,按这三个问题快速判断:
- 是否有严格的数据驻留或监管要求? → 有 = 私有云或混合云
- 是否追求弹性扩缩和全球部署? → 是 = 公有云
- 是否需要"敏感数据本地 + 弹性算力上云"? → 是 = 混合云
三种模型一览
| 模型 | 所有权 | 位置 | 适用场景 | 一句话记忆 |
|---|---|---|---|---|
| 公有云 | 云提供商 | 云商数据中心 | 大多数场景 | "住酒店" |
| 私有云 | 组织自己 | 本地或托管 | 高安全需求 | "住自己家" |
| 混合云 | 混合 | 两者结合 | 灵活需求 | "家+酒店" |
公有云 (Public Cloud)
术语:Public Cloud(公有云)
- 一句话解释:由第三方云提供商(如 Microsoft Azure)拥有和运营的云基础设施,多个客户共享底层硬件。
- 形象比喻:像住酒店——房间干净、设施齐全、随时入住退房,但底层资源是多个住客共享的(当然房间是隔离的)。
- 考试怎么考:题干出现"快速部署"、"无前期投入"、"按需付费"时,通常选公有云。
- 最易混淆:"共享"不意味着"不安全"。公有云在逻辑上是完全隔离的,一个客户看不到另一个客户的数据。
┌────────────────────────────────────────┐
│ 公有云 (Azure) │
│ ┌──────┐ ┌──────┐ ┌──────┐ │
│ │ 客户A │ │ 客户B │ │ 客户C │ 共享资源 │
│ └──────┘ └──────┘ └──────┘ │
│ ══════════════════════════ │
│ 底层基础设施 (Microsoft) │
└────────────────────────────────────────┘
优势:无需购买硬件、按需付费、高可扩展性、高可用性 局限:可能不满足特定合规要求、对基础设施控制有限
私有云 (Private Cloud)
术语:Private Cloud(私有云)
- 一句话解释:专属于一个组织的云环境,可以部署在组织自己的数据中心或第三方托管。
- 形象比喻:像住自己的房子——完全控制装修、规则和访客,但所有维护费用自己出。
- 考试怎么考:题干出现"完全控制"、"严格合规"、"数据不能出组织"时选私有云。
- 最易混淆:私有云 ≠ 不使用虚拟化。私有云也使用虚拟化和自服务,只是资源专属于一个组织。
┌────────────────────────────────────────┐
│ 私有云 (专属于一个组织) │
│ ┌─────────────────────────────┐ │
│ │ 组织专用资源 │ │
│ │ VM VM VM Storage │ │
│ └─────────────────────────────┘ │
│ ══════════════════════════════ │
│ 专用基础设施 (组织自有/托管) │
└────────────────────────────────────────┘
优势:完全控制、满足严格合规要求、高安全性 局限:需要前期投资、需要 IT 团队维护、扩展性有限
混合云 (Hybrid Cloud)
术语:Hybrid Cloud(混合云)
- 一句话解释:将公有云和私有云/本地环境结合使用,数据和应用可以在两者之间流转。
- 形象比喻:工作日住公司附近的酒店(公有云),周末回自己家(私有云/本地)。敏感的私人物品放家里,行李箱里放不重要的。
- 考试怎么考:题干出现"敏感数据保留本地 + 弹性工作负载上云"时,混合云几乎是标准答案。
- 最易混淆:混合云不是"用了两家公有云"(那叫 Multi-cloud),而是"公有云 + 私有云/本地"的组合。
┌──────────────────┐ ┌──────────────────┐
│ 私有云/本地 │ ←→ │ 公有云 │
│ ┌────────────┐ │ │ ┌────────────┐ │
│ │ 敏感数据 │ │ │ │ 弹性工作负载 │ │
│ │ 核心系统 │ │ │ │ 开发测试 │ │
│ └────────────┘ │ │ └────────────┘ │
└──────────────────┘ └──────────────────┘
ExpressRoute / VPN 连接
典型混合云场景:
- Cloud Bursting(云爆发):本地资源不够时,溢出到公有云处理
- 渐进式迁移:把应用逐步从本地迁到云上
- 合规驱动:部分数据必须本地存储(如金融、医疗行业)
💡 考试技巧: 混合云 = "两全其美"但也是复杂度最高的部署模型。考试里经常用"既要...又要..."的场景来指向混合云。
💰 CapEx vs OpEx
为什么要专门讲成本模型?因为"上云最本质的财务变化"就是把 CapEx 变成 OpEx——这也是几乎每次 AZ-900 考试都会出的题目。
术语:CapEx (Capital Expenditure / 资本支出)
- 一句话解释:为获得长期资产而进行的一次性前期投资,之后逐年折旧。
- 形象比喻:像买车——一次性花大钱,然后这辆车每年贬值,但都是你的。
- 考试怎么考:题干出现"预先投资"、"购买硬件"、"折旧" → CapEx。
- 最易混淆:CapEx 不是"更贵",而是"花钱的时间点不同"——前期重投入。
术语:OpEx (Operational Expenditure / 运营支出)
- 一句话解释:按使用量持续支付的运营费用,没有前期资本投入。
- 形象比喻:像打车——不需要买车、不用付保险和停车费,用多少付多少。
- 考试怎么考:题干出现"按需付费"、"无前期投入"、"消费模型" → OpEx。
- 最易混淆:OpEx 不是"更便宜",而是"现金流更灵活"——用多少付多少。
📌 图解说明:
- 这张图在讲什么:传统 IT(CapEx 模式)和云计算(OpEx 模式)的成本曲线对比。
- 你应该先看哪里:看两条线的起点——CapEx 从高处开始(大额前期投资),OpEx 从低处开始(几乎零起步成本)。
- 考试高频结论:云计算的核心财务优势就是"把 CapEx 转为 OpEx"。看到这类措辞就直接选。
对比一览
| 维度 | CapEx(资本支出) | OpEx(运营支出) |
|---|---|---|
| 花钱方式 | 一次性前期大额投入 | 按月/按量持续付费 |
| 资产归属 | 买了就是你的 | 租的,不用了就不付 |
| 财务处理 | 资产折旧(分年摊销) | 直接计入当期费用 |
| 灵活性 | 低(买了不能退) | 高(用多少付多少) |
| 预测难度 | 需要预估未来 3-5 年需求 | 按实际使用量结算 |
| 对应模式 | 传统 IT(自建机房) | 云计算(租用服务) |
| 一句话记忆 | "买车" | "打车" |
CapEx(传统 IT):
┌─────────────────────────────────────────────┐
│ 第 1 年 第 2 年 第 3 年 │
│ ████████ ░░░░░░ ░░░░░░ │
│ 大量投资 折旧 折旧 │
└─────────────────────────────────────────────┘
OpEx(云计算):
┌─────────────────────────────────────────────┐
│ 第 1 年 第 2 年 第 3 年 │
│ ▓▓▓▓ ▓▓▓▓▓▓ ▓▓▓▓▓▓▓▓ │
│ 按需付费 随业务增长 弹性调整 │
└─────────────────────────────────────────────┘
⚠️ 考试重点: 云计算将 CapEx 转为 OpEx——这是 AZ-900 的高频考点。只要题目问"云计算的关键财务优势",答案几乎一定和这个转变相关。
消费模型 (Consumption-based Model)
这个概念和 OpEx 密切相关,考试里经常一起出现。
消费模型 — 云计算的定价基础:你实际用了多少资源,就付多少钱。 不用预估容量,不用提前购买,用完就可以停止——像水电费一样。
消费模型的三个核心特征:
- 没有前期成本:不需要购买硬件
- 不需要为闲置资源付费:不用了就停掉,停掉就不收钱
- 可以按需增加/减少资源:需求变了,资源跟着变
考试中,"Consumption-based" 和 "Pay-as-you-go" 几乎是同义词。看到就联想到 OpEx。
🔐 共享责任模型 (Shared Responsibility Model)
上了云之后,有个关键问题:"出了安全事故,是云商的责任还是我的责任?"答案是:看情况——这就是共享责任模型要解决的问题。
术语:Shared Responsibility Model(共享责任模型)
- 一句话解释:云商和客户之间,按照服务模型(IaaS/PaaS/SaaS)来划分各自的安全责任。
- 形象比喻:像租公寓——物业负责大楼结构、消防设施、公共区域安全;你负责锁好自己的门、保管好自己的贵重物品。谁也替代不了谁。
- 考试怎么考:给你一个安全责任(如"操作系统补丁"),让你判断在某个服务模型下归谁管。
- 最易混淆:数据安全永远是客户的责任,即使用了 SaaS 也一样。物理安全永远是云商的责任,即使用了 IaaS 也一样。
📌 图解说明:
- 这张图在讲什么:不同服务模型下,各层安全责任归谁——从物理数据中心(始终归 Microsoft)到数据分类(始终归客户),中间层随模型变化。
- 你应该先看哪里:先看两头——最底下(物理层)永远是 Microsoft 的责任,最上面(数据)永远是客户的责任。然后看中间层随 IaaS → PaaS → SaaS 怎么变化。
- 考试常见问法:考试经常问"在 PaaS 模型下,操作系统补丁由谁负责?"答案是 Microsoft(因为 PaaS 客户不管 OS)。
┌─────────────────────────────────────────────────────────┐
│ 安全责任 │
├────────────────┬────────────────┬──────────────────────┤
│ 组件 │ 本地 (On-prem) │ 云 (Azure) │
├────────────────┼────────────────┼──────────────────────┤
│ 数据分类和保护 │ 客户 👤 │ 客户 👤 │
│ 身份和访问管理 │ 客户 👤 │ 共享 🤝 │
│ 应用程序 │ 客户 👤 │ 共享 🤝 │
│ 网络控制 │ 客户 👤 │ 共享 🤝 │
│ 操作系统 │ 客户 👤 │ 取决于服务模型 │
│ 物理主机 │ 客户 👤 │ Microsoft ☁️ │
│ 物理网络 │ 客户 👤 │ Microsoft ☁️ │
│ 物理数据中心 │ 客户 👤 │ Microsoft ☁️ │
└────────────────┴────────────────┴──────────────────────┘
三条铁律
不管用什么服务模型,记住这三条铁律就不会选错:
| 铁律 | 内容 | 一句话记忆 |
|---|---|---|
| 铁律 1 | 数据 + 账户 + 设备 永远是客户责任 | "你的东西你管" |
| 铁律 2 | 物理基础设施 永远是 Microsoft 责任 | "机房他们管" |
| 铁律 3 | 中间层随服务模型变化:IaaS 客户管多,SaaS 客户管少 | "越往 SaaS 越轻松" |
💡 终极记忆法: 从上到下看——你的数据你负责(不管用什么模型),物理设施云商负责(不管用什么模型),中间层看你用 IaaS/PaaS/SaaS。
⚡ 30 秒答题框架
遇到"云概念"相关场景题时,用这个三步法快速定位答案:
第一步:看"控制权"关键词 → 判断服务模型
| 关键词 | 选什么 |
|---|---|
| 完全控制 OS / 中间件 / Lift and Shift | IaaS |
| 只写代码 / 不管系统补丁 / 快速开发 | PaaS |
| 开箱即用 / 订阅 / 不需安装 | SaaS |
第二步:看"数据位置"关键词 → 判断部署模型
| 关键词 | 选什么 |
|---|---|
| 数据必须留在本地 / 严格合规 | 私有云或混合云 |
| 快速扩展 / 全球部署 / 弹性 | 公有云 |
| 敏感数据本地 + 弹性算力上云 | 混合云 |
第三步:看"成本"关键词 → 判断支出模型
| 关键词 | 选什么 |
|---|---|
| 前期重投入 / 购买硬件 / 折旧 | CapEx |
| 按使用付费 / 无前期投入 / 消费模型 | OpEx |
⚠️ 常见错误
1. 混淆可扩展性和弹性
- ❌ 错误: 认为可扩展性和弹性是一回事
- ✅ 正确: 可扩展性 = 能够增加资源的能力(可以手动);弹性 = 根据需求自动调整资源
秒判口诀:看到"自动"选弹性,看到"能力"选可扩展性。
2. 混淆服务模型
- ❌ 错误: Azure SQL Database 是 IaaS
- ✅ 正确: Azure SQL Database 是 PaaS(你不管理 OS 和数据库引擎安装)
秒判口诀:你需要管 OS 就是 IaaS,不管 OS 就是 PaaS 或 SaaS。
3. CapEx/OpEx 理解错误
- ❌ 错误: 云服务需要前期投资
- ✅ 正确: 云服务是 OpEx(按需付费,无前期资本投入)
4. 混合云 vs 多云
- ❌ 错误: 同时用 Azure 和 AWS 就是混合云
- ✅ 正确: 那叫 Multi-cloud(多云)。混合云 = 公有云 + 私有云/本地环境的组合。
5. 共享责任理解错误
- ❌ 错误: 用了 SaaS 就什么都不用管了
- ✅ 正确: 即使用 SaaS,你的数据和账户安全仍然是你的责任
📊 考试场景题
场景 1: 服务模型选择
| 需求 | 推荐模型 | 秒判理由 |
|---|---|---|
| 需要完全控制操作系统 | IaaS | "控制 OS" = IaaS 信号词 |
| 只想部署 Web 应用 | PaaS | App Service 无需管理 OS |
| 使用现成的 CRM 系统 | SaaS | Dynamics 365 开箱即用 |
| 迁移旧系统到云 | IaaS | Lift-and-shift = IaaS |
| 运行自定义 Linux 服务器 | IaaS | "自定义 OS" = IaaS |
| 托管数据库不想管引擎 | PaaS | Azure SQL Database = PaaS |
场景 2: 部署模型选择
| 需求 | 推荐模型 | 秒判理由 |
|---|---|---|
| 合规要求数据不能离开组织 | 私有云 | "数据不能出去" = 私有云 |
| 需要快速扩展应对流量高峰 | 公有云 | "快速扩展" = 公有云 |
| 敏感数据本地 + 弹性工作负载在云 | 混合云 | "既要...又要..." = 混合云 |
| 创业公司快速上线 MVP | 公有云 | "快速上线 + 低成本" = 公有云 |
场景 3: 成本与责任
| 需求 | 答案 | 秒判理由 |
|---|---|---|
| 公司购买了服务器放在机房 | CapEx | "购买硬件" = CapEx |
| 使用 Azure VM 按小时付费 | OpEx | "按使用付费" = OpEx |
| SaaS 模式下谁管数据安全 | 客户 | 数据永远是客户责任 |
| IaaS 模式下谁管物理服务器 | Microsoft | 物理层永远是云商责任 |
🧠 高频关键词速配
| 题干关键词 | 优先联想 | 常见干扰项 |
|---|---|---|
| 完全控制 OS / 中间件 | IaaS | PaaS |
| 快速开发上线 / 不管系统补丁 | PaaS | IaaS |
| 开箱即用办公/CRM | SaaS | PaaS |
| 敏感数据必须本地 | 私有云/混合云 | 公有云 |
| 流量波动大 + 成本敏感 | 公有云 + 弹性 + OpEx | 私有云 |
| 数据归谁负责 | 客户责任 | 云商全包 |
| 自动调整资源 | 弹性 (Elasticity) | 可扩展性 |
| 能够增加资源 | 可扩展性 (Scalability) | 弹性 |
| 前期大额投资 + 折旧 | CapEx | OpEx |
| 按使用量付费 + 无前期投入 | OpEx / 消费模型 | CapEx |
| Lift and Shift | IaaS | PaaS |
🔍 场景加练(秒选版)
加练 1
创业团队要在 1 周内上线 MVP,预算有限,日访问量波动大。
秒选思路:快速上线 + 弹性伸缩 + 降低前期投入 → 公有云 + PaaS/Serverless + OpEx
加练 2
金融机构要求核心交易数据必须保留本地,但报表分析希望借助云端弹性算力。
秒选思路:数据本地 + 计算上云 → 混合云
加练 3
团队希望"只写代码,不管理服务器和运行时",并且自动按请求扩缩。
秒选思路:免运维 + 事件驱动扩缩 → Azure Functions(FaaS / PaaS)
加练 4
公司从传统自建机房迁移到 Azure,财务部门最大的感受是什么变化?
秒选思路:传统 IT → 云 = CapEx → OpEx,资本支出变运营支出
加练 5
用了 Microsoft 365 后,IT 部门还需要负责什么?
秒选思路:M365 = SaaS,客户仍然负责数据和账户管理(共享责任模型铁律 1)
✅ 复习检查清单
- 能说出云计算的 6 大优势,并能用一个生活场景举例
- 能用"做饭"比喻区分 IaaS、PaaS、SaaS
- 能区分可扩展性(手动)和弹性(自动)
- 能区分公有云、私有云、混合云,并说出各自的典型场景
- 理解 CapEx 和 OpEx 的区别,知道云计算是 OpEx
- 知道消费模型 (Consumption-based) 的三个特征
- 能说出共享责任模型的三条铁律
- 能用"三步答题法"快速解决场景题