Carduri de Studiu

Click pe un card pentru a vedea răspunsul. Folosește filtrele pentru a te concentra pe o temă specifică.

74 carduri in 16 secțiuni
Cloud Concepts

Introducere în Cloud și Azure

6 carduri
1
Click

Ce este Cloud Computing?

Click

Servicii informatice la cerere prin internet, cu plată pe consum, elastice și scalabile.

2
Click

Ce este IaaS?

Click

Infrastructure as a Service — primiți infrastructura virtualizată (VM, rețea, stocare) și administrați OS-ul și tot ce e deasupra.

3
Click

Ce este PaaS?

Click

Platform as a Service — platformă gata configurată. Nu vedeți OS-ul, aduceți codul. Exemple: App Service, Azure SQL.

4
Click

Ce este SaaS?

Click

Software as a Service — aplicații complete gata de utilizat (Microsoft 365, Salesforce). Fără gestiune infrastructură.

5
Click

Ce este Shared Responsibility Model?

Click

Modelul care definește ce gestionează Microsoft (hardware, rețea, datacenter) și ce rămâne responsabilitatea clientului.

6
Click

CapEx vs OpEx

Click

CapEx = investiție inițială mare în hardware. OpEx = plată operațională pe consum (modelul cloud). Cloud elimină CapEx.

Identity & Access

Identitate, Acces și Control

6 carduri
1
Click

Ce este RBAC?

Click

Role-Based Access Control — controlul accesului bazat pe roluri (Security Principal + Role Definition + Scope).

2
Click

Owner vs Contributor

Click

Owner poate gestiona accesul altor utilizatori. Contributor nu — doar creează/modifică/șterge resurse.

3
Click

Authentication vs Authorization

Click

Authentication = cine ești (verificare identitate). Authorization = ce ai voie (verificare permisiuni). Authentication vine prima.

4
Click

Ce este un Tenant?

Click

Instanța dedicată de Microsoft Entra ID pentru o organizație — conține utilizatori, grupuri și politici.

5
Click

Least Privilege

Click

Exact atâtea permisiuni câte sunt necesare — nimic mai mult. Reduce suprafața de atac.

6
Click

Ce este un Security Principal?

Click

O identitate care poate primi roluri: utilizator, grup, service principal sau managed identity.

Resource Management

Organizarea Resurselor

4 carduri
1
Click

Ce este un Resource Group?

Click

Container logic pentru resurse înrudite. Regula de aur: un proiect/mediu = un Resource Group.

2
Click

Ce este un Tag?

Click

Pereche cheie-valoare atașată unei resurse pentru cost allocation, governance și auditare.

3
Click

Ce este o Regiune Azure?

Click

Set de centre de date localizate geografic, conectate prin rețea de latență redusă.

4
Click

De ce contează Naming Convention?

Click

Permite identificarea rapidă a tipului, scopului și proprietarului resursei, fără investigații.

Networking

Rețele Virtuale în Azure

5 carduri
1
Click

Ce este un VNet?

Click

O rețea virtuală privată și izolată în Azure. Spațiul tău privat de rețea în cloud.

2
Click

Ce este un Subnet?

Click

Împărțire logică a unui VNet pentru organizare și aplicarea de politici de securitate diferite.

3
Click

IP Public vs IP Privat

Click

Public = accesibil din internet. Privat = doar în interiorul VNet-ului, ne-rutat pe internet.

4
Click

Ce este un NSG?

Click

Network Security Group — set de reguli de securitate care filtrează traficul de rețea (inbound/outbound).

5
Click

RFC 1918 — Spații IP private

Click

10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 — rezervate pentru rețele private.

Security & Ports

Pregătire pentru VM Deployment

5 carduri
1
Click

Port 80

Click

HTTP — trafic web necriptat.

2
Click

Port 443

Click

HTTPS — trafic web criptat (standardul modern).

3
Click

Port 3389

Click

RDP — Remote Desktop Protocol, acces grafic la Windows.

4
Click

Port 22

Click

SSH — Secure Shell, acces terminal text la Linux.

5
Click

Regulă NSG — 6 elemente

Click

Source, Source Port, Destination, Destination Port, Protocol, Action + Priority.

Compute

Mașini Virtuale în Cloud

4 carduri
1
Click

Stop vs Deallocate (VM)

Click

Stop = continuă taxarea compute. Deallocate = eliberează resurse, plătești doar stocare.

2
Click

High Availability

Click

Proiectarea sistemelor astfel încât să rămână funcționale chiar când componente individuale eșuează.

3
Click

Redundanță

Click

Duplicarea componentelor critice (replici) pentru a elimina punctele unice de eșec.

4
Click

Disaster Recovery

Click

Planul de recuperare a serviciilor după un eveniment catastrofal (dezastru natural, atac).

Architecture

IaaS vs PaaS & Cloud Native

4 carduri
1
Click

IaaS vs PaaS — când alegi VM?

Click

Când ai nevoie de control total: software specific, configurări OS avansate, protocoale non-standard.

2
Click

Ce este App Service Plan?

Click

Definește compute-ul (CPU, RAM, scalare) partajat de Web Apps. Echivalent cu 'abonamentul' la platformă.

3
Click

Scale Up vs Scale Out

Click

Scale Up (vertical) = mașină mai mare. Scale Out (orizontal) = mai multe mașini identice.

4
Click

Cloud Native Mindset

Click

Proiectarea aplicațiilor pentru a exploata nativ capabilitățile cloud: managed services, scalare automată, reziliență.

Storage

Azure Storage Fundamentals

5 carduri
1
Click

Blob Storage

Click

Binary Large Object — pentru date nestructurate: imagini, video, backup, log-uri.

2
Click

LRS vs ZRS vs GRS

Click

LRS = 3 copii, 1 datacenter. ZRS = 3 copii, 3 zone. GRS = 6 copii, 2 regiuni.

3
Click

Ce este un SAS Token?

Click

Shared Access Signature — URI cu permisiuni limitate și durată controlată pentru acces la storage.

4
Click

Azure File Share

Click

Share de fișiere accesibil prin SMB/NFS — ideal pentru lift-and-shift al aplicațiilor on-premises.

5
Click

Queue Storage

Click

Stocare de mesaje pentru comunicare asincronă între componente ale aplicației.

Databases

Baze de Date în Cloud

4 carduri
1
Click

Azure SQL Database

Click

Managed SQL database (PaaS) — backup automat, HA, patching fără intervenție.

2
Click

SQL pe VM vs Azure SQL

Click

VM = control total + responsabilitate totală. Azure SQL = managed, mai puțin control, mai puțin efort.

3
Click

Point-in-time Restore

Click

Restaurarea bazei de date la orice secundă din perioada de retenție (7-35 zile).

4
Click

TDE (Transparent Data Encryption)

Click

Criptare automată a datelor at rest în Azure SQL — activată implicit.

Monitoring

Monitorizare și Observabilitate

5 carduri
1
Click

Azure Monitor

Click

Platforma centralizată pentru colectarea și analiza metricilor, log-urilor și trace-urilor din toate resursele Azure.

2
Click

KQL

Click

Kusto Query Language — limbajul nativ pentru interogarea datelor din Log Analytics.

3
Click

Application Insights

Click

Componenta Azure Monitor specializată pentru monitorizarea aplicațiilor web: request tracking, dependency mapping.

4
Click

Monitorizare vs Observabilitate

Click

Monitorizarea = verifici stări cunoscute. Observabilitatea = diagnostichezi probleme necunoscute (metrici + logs + traces).

5
Click

Activity Log

Click

Jurnalul operațiunilor control plane: cine a creat/modificat/șters resurse, când.

Security

Securitate în Cloud

4 carduri
1
Click

Assume Breach

Click

Proiectează securitatea ca și cum atacatorul e deja înăuntru — minimizează impactul unui compromis.

2
Click

MFA (Multi-Factor Authentication)

Click

Autentificare cu 2+ factori: ceva ce știi (parolă), ceva ce ai (telefon), ceva ce ești (biometric).

3
Click

GDPR

Click

General Data Protection Regulation — reglementarea UE pentru protecția datelor personale.

4
Click

Zero Trust

Click

Niciodată presupuneți încredere. Verificați explicit. Acordați acces minim. Presupuneți breșă.

Exam Prep

Recapitulare și Certificare AZ-900

4 carduri
1
Click

Azure Resource Manager (ARM)

Click

Stratul de management care procesează TOATE request-urile Azure — portal, CLI, PowerShell, API.

2
Click

Management Group

Click

Container pentru subscription-uri, permițând aplicarea de politici și RBAC la scară mare.

3
Click

Azure Policy

Click

Serviciu care creează, atribuie și gestionează politici care impun reguli și efecte asupra resurselor.

4
Click

Azure Blueprints

Click

Pachete reutilizabile de politici, roluri și template-uri ARM pentru medii standardizate.

Kubernetes

Deploy AKS în Azure Portal

4 carduri
1
Click

Ce este AKS?

Click

Azure Kubernetes Service — managed Kubernetes. Azure gestionează control plane-ul, tu te concentrezi pe workload-uri.

2
Click

Node Pool

Click

Grup de VM-uri cu aceeași configurație pe care Kubernetes programează pod-urile.

3
Click

Azure CNI Overlay

Click

Network plugin care creează un overlay — pod-urile nu consumă IP-uri din VNet, ideal pentru clustere mari.

4
Click

Cluster Autoscaler

Click

Adaugă/elimină noduri automat în funcție de cererea de CPU/memorie.

SRE & Monitoring

Azure Monitor și SRE

4 carduri
1
Click

SLO vs SLA

Click

SLO = ținta internă de fiabilitate. SLA = promisiunea contractuală către client.

2
Click

Error Budget

Click

Spațiul permis pentru eșec fără a depăși SLO-ul. 99.9% SLO = ~43 min downtime/lună.

3
Click

LAW vs AMW

Click

Log Analytics Workspace = centrul pentru logs/KQL. Azure Monitor Workspace = metrici Prometheus managed.

4
Click

Trei piloni ai observabilității

Click

Metrics (date numerice agregate), Logs (evenimente discrete), Traces (cereri end-to-end).

Network Security

Azure Firewall

5 carduri
1
Click

NSG vs Azure Firewall

Click

NSG = micro-segmentare locală L3-L4. Firewall = control centralizat L3-L7 cu FQDN, NAT, policy.

2
Click

AzureFirewallSubnet — dimensiune minimă

Click

/26 — serviciul necesită spațiu pentru scalare și operațiuni interne.

3
Click

Ordinea regulilor Azure Firewall

Click

DNAT → Network Rules → Application Rules. La primul match, procesarea se oprește.

4
Click

DNS Proxy pe Azure Firewall

Click

Fără DNS Proxy, regulile FQDN pot fi inconsistente — rezoluția DNS nu trece prin firewall.

5
Click

Standard vs Premium SKU

Click

Standard = enterprise baseline. Premium = TLS inspection, IDPS, URL filtering extins.

Enterprise Networking

Networking Enterprise

5 carduri
1
Click

ExpressRoute vs VPN Gateway

Click

ExpressRoute = conexiune privată, SLA enterprise. VPN = IPsec prin internet, mai rapid și ieftin de implementat.

2
Click

Private Endpoint

Click

IP privat în subnetul tău pentru un serviciu PaaS specific (Storage, SQL). Nu conectează rețele întregi.

3
Click

Gateway Transit

Click

Spoke-urile folosesc gateway-ul VPN/ExpressRoute din hub fără gateway propriu.

4
Click

Peering-ul NU este tranzitiv

Click

A↔B și B↔C nu implică A↔C. Fiecare spoke trebuie peered direct cu hub-ul.

5
Click

Private DNS Zone

Click

Fără ea, Private Endpoint nu funcționează — numele serviciului rezolvă la IP-ul public, nu cel privat.