AZ-305 CHƯƠNG 01 5 Labs Ngày tạo: 22/05/2026

Tổng quan vai trò Azure Solutions Architect

Tư duy thiết kế giải pháp Azure theo Well-Architected Framework, Cloud Adoption Framework, landing zone và trade-off kiến trúc. Ưu tiên CLI; nếu có thao tác giao diện sẽ có thêm Cách 02 — GUI/Portal.

Thông tin thực hành

Ngày tạo bài: 22/05/2026
Exam: AZ-305
Domain: Identity, Governance & Monitoring
Số lab: 5
Ưu tiên: CLI trước, GUI/Portal là cách 02
Nền tảng: Windows 11, PowerShell 7, Azure CLI, Linux/macOS Terminal nếu phù hợp

Mục tiêu học tập

  • Đọc yêu cầu doanh nghiệp và chuyển thành quyết định kiến trúc.
  • Chọn dịch vụ Azure phù hợp thay vì chỉ cấu hình từng bước.
  • So sánh trade-off cost, security, reliability, performance và operations.
  • Thực hành được bằng CLI và biết xác nhận bằng Portal/GUI khi cần.

Lý thuyết gắn gọn

Vai trò Azure Solutions Architect

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Khác biệt AZ-104 và AZ-305

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Well-Architected Framework

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Cloud Adoption Framework

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Landing Zone concept

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Trade-off giữa cost, reliability, security, operation và performance

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Ghi chú tình huống doanh nghiệp

  • AZ-305 thiên về thiết kế: luôn bắt đầu từ business requirement, technical requirement và constraint.
  • Mỗi lab phải kết thúc bằng sơ đồ, bảng trade-off hoặc Architecture Decision Record.
  • Không dùng tài nguyên production để thử nghiệm. Dùng subscription lab/sandbox.
  • Luôn tính cost, security, reliability, performance và operational impact.

Bài tập lab / case study step-by-step

LAB-001 Web CLI Azure Portal

Phân tích yêu cầu web app 3-tier

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định requirement: traffic, stateful/stateless, latency, deployment model, cost.
  2. Tạo Resource Group lab.
  3. Tạo compute hoặc integration service bằng CLI/Portal.
  4. Cấu hình autoscale, identity, networking hoặc app settings nếu liên quan.
  5. Deploy app hoặc cấu hình mẫu.
  6. Kiểm tra endpoint hoặc message flow.
  7. Bật logging/monitoring tối thiểu.
  8. Ghi lại lựa chọn kiến trúc và phương án thay thế.
  9. Tạo bảng trade-off cost/security/reliability.
  10. Cleanup resource lab.
CLI mẫu / gợi ý lệnh
az login
az account show -o table
az group create -n rg-az305-lab -l eastus
# Thực hiện các bước CLI cụ thể theo lab
az group delete -n rg-az305-lab --yes --no-wait
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-002 Web CLI Azure Portal

Chọn mô hình IaaS/PaaS/Serverless cho doanh nghiệp vừa

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Đọc yêu cầu case study.
  2. Xác định business requirement và technical requirement.
  3. Liệt kê ít nhất 2 phương án Azure có thể dùng.
  4. So sánh theo cost, security, reliability, performance, operation.
  5. Chọn phương án khuyến nghị.
  6. Tạo sơ đồ kiến trúc đơn giản.
  7. Nếu có thể, triển khai proof-of-concept bằng Azure CLI.
  8. Kiểm tra kết quả bằng log/output/resource state.
  9. Ghi lại Architecture Decision Record.
  10. Cleanup tài nguyên lab.
CLI mẫu / gợi ý lệnh
az login
az account show -o table
az group create -n rg-az305-lab -l eastus
# Thực hiện các bước CLI cụ thể theo lab
az group delete -n rg-az305-lab --yes --no-wait
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-003 Web CLI Azure Portal

Mapping yêu cầu khách hàng vào Well-Architected Framework

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định requirement: traffic, stateful/stateless, latency, deployment model, cost.
  2. Tạo Resource Group lab.
  3. Tạo compute hoặc integration service bằng CLI/Portal.
  4. Cấu hình autoscale, identity, networking hoặc app settings nếu liên quan.
  5. Deploy app hoặc cấu hình mẫu.
  6. Kiểm tra endpoint hoặc message flow.
  7. Bật logging/monitoring tối thiểu.
  8. Ghi lại lựa chọn kiến trúc và phương án thay thế.
  9. Tạo bảng trade-off cost/security/reliability.
  10. Cleanup resource lab.
CLI mẫu / gợi ý lệnh
az login
az account show -o table
az group create -n rg-az305-lab -l eastus
# Thực hiện các bước CLI cụ thể theo lab
az group delete -n rg-az305-lab --yes --no-wait
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-004 Web CLI Azure Portal

Thiết kế landing zone cơ bản bằng sơ đồ

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
  • Bicep CLI latest nếu dùng IaC
Cách 01 — CLI ưu tiên
  1. Đọc yêu cầu case study.
  2. Xác định business requirement và technical requirement.
  3. Liệt kê ít nhất 2 phương án Azure có thể dùng.
  4. So sánh theo cost, security, reliability, performance, operation.
  5. Chọn phương án khuyến nghị.
  6. Tạo sơ đồ kiến trúc đơn giản.
  7. Nếu có thể, triển khai proof-of-concept bằng Azure CLI.
  8. Kiểm tra kết quả bằng log/output/resource state.
  9. Ghi lại Architecture Decision Record.
  10. Cleanup tài nguyên lab.
CLI mẫu / gợi ý lệnh
az login
az account show -o table
az group create -n rg-az305-lab -l eastus
# Thực hiện các bước CLI cụ thể theo lab
az group delete -n rg-az305-lab --yes --no-wait
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-005 Web CLI Azure Portal

Tạo Architecture Decision Record cho một workload

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Đọc yêu cầu case study.
  2. Xác định business requirement và technical requirement.
  3. Liệt kê ít nhất 2 phương án Azure có thể dùng.
  4. So sánh theo cost, security, reliability, performance, operation.
  5. Chọn phương án khuyến nghị.
  6. Tạo sơ đồ kiến trúc đơn giản.
  7. Nếu có thể, triển khai proof-of-concept bằng Azure CLI.
  8. Kiểm tra kết quả bằng log/output/resource state.
  9. Ghi lại Architecture Decision Record.
  10. Cleanup tài nguyên lab.
CLI mẫu / gợi ý lệnh
az login
az account show -o table
az group create -n rg-az305-lab -l eastus
# Thực hiện các bước CLI cụ thể theo lab
az group delete -n rg-az305-lab --yes --no-wait
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

Câu hỏi ôn tập

  1. Dịch vụ nào phù hợp nhất nếu ưu tiên chi phí?
  2. Dịch vụ nào phù hợp nhất nếu ưu tiên độ sẵn sàng?
  3. Thiết kế này có điểm yếu bảo mật nào?
  4. Nếu yêu cầu RTO/RPO thay đổi thì kiến trúc đổi ra sao?
  5. Phần nào nên triển khai bằng IaC hoặc policy?
Zalo