AZ-305 CHƯƠNG 04 5 Labs Ngày tạo: 22/05/2026

Design Monitoring, Logging & Observability

Thiết kế logging, metrics, alerting, centralized monitoring và retention strategy. Ưu tiên CLI; nếu có thao tác giao diện sẽ có thêm Cách 02 — GUI/Portal.

Thông tin thực hành

Ngày tạo bài: 22/05/2026
Exam: AZ-305
Domain: Identity, Governance & Monitoring
Số lab: 5
Ưu tiên: CLI trước, GUI/Portal là cách 02
Nền tảng: Windows 11, PowerShell 7, Azure CLI, Linux/macOS Terminal nếu phù hợp

Mục tiêu học tập

  • Đọc yêu cầu doanh nghiệp và chuyển thành quyết định kiến trúc.
  • Chọn dịch vụ Azure phù hợp thay vì chỉ cấu hình từng bước.
  • So sánh trade-off cost, security, reliability, performance và operations.
  • Thực hành được bằng CLI và biết xác nhận bằng Portal/GUI khi cần.

Lý thuyết gắn gọn

Azure Monitor và Log Analytics Workspace

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Diagnostic Settings và Activity Log

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Metrics, logs, alerts, action groups

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Application Insights, VM Insights, Container Insights

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Data Collection Rules

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Retention và multi-subscription monitoring

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Ghi chú tình huống doanh nghiệp

  • AZ-305 thiên về thiết kế: luôn bắt đầu từ business requirement, technical requirement và constraint.
  • Mỗi lab phải kết thúc bằng sơ đồ, bảng trade-off hoặc Architecture Decision Record.
  • Không dùng tài nguyên production để thử nghiệm. Dùng subscription lab/sandbox.
  • Luôn tính cost, security, reliability, performance và operational impact.

Bài tập lab / case study step-by-step

LAB-016 Web CLI Azure Portal

Centralized logging cho nhiều subscription

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Mở Azure CLI hoặc Cloud Shell.
  2. Tạo Resource Group lab nếu cần.
  3. Tạo Key Vault hoặc workload test nếu lab yêu cầu.
  4. Bật system-assigned managed identity cho workload nếu có.
  5. Gán RBAC tối thiểu cho managed identity.
  6. Tạo secret demo trong Key Vault.
  7. Kiểm tra truy cập bằng CLI hoặc app test.
  8. Với Conditional Access, ghi rõ policy design trước khi bật enforcement.
  9. Dùng report-only nếu là tenant thật.
  10. Cleanup secret/workload lab.
CLI mẫu / gợi ý lệnh
az monitor log-analytics workspace create -g rg-az305-monitor -n law-az305-lab -l eastus
az monitor diagnostic-settings list --resource <RESOURCE_ID>
# KQL mẫu:
# AzureActivity | take 10
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-017 Web CLI Azure Portal

Diagnostic Settings gửi log vào Log Analytics

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Tạo hoặc chọn Log Analytics Workspace.
  2. Tạo Resource Group và workload test.
  3. Bật Diagnostic settings gửi log/metrics vào workspace.
  4. Viết KQL query kiểm tra log đến workspace.
  5. Tạo alert rule theo metric hoặc log query.
  6. Tạo Action Group nhận email.
  7. Kích hoạt tình huống test nếu an toàn.
  8. Kiểm tra alert fired/resolved.
  9. Ghi lại retention, cost và scope thiết kế.
  10. Cleanup alert/action group/resource test.
CLI mẫu / gợi ý lệnh
az monitor log-analytics workspace create -g rg-az305-monitor -n law-az305-lab -l eastus
az monitor diagnostic-settings list --resource <RESOURCE_ID>
# KQL mẫu:
# AzureActivity | take 10
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-018 Web CLI Azure Portal

Alert downtime cho web application

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Tạo hoặc chọn Log Analytics Workspace.
  2. Tạo Resource Group và workload test.
  3. Bật Diagnostic settings gửi log/metrics vào workspace.
  4. Viết KQL query kiểm tra log đến workspace.
  5. Tạo alert rule theo metric hoặc log query.
  6. Tạo Action Group nhận email.
  7. Kích hoạt tình huống test nếu an toàn.
  8. Kiểm tra alert fired/resolved.
  9. Ghi lại retention, cost và scope thiết kế.
  10. Cleanup alert/action group/resource test.
CLI mẫu / gợi ý lệnh
az monitor log-analytics workspace create -g rg-az305-monitor -n law-az305-lab -l eastus
az monitor diagnostic-settings list --resource <RESOURCE_ID>
# KQL mẫu:
# AzureActivity | take 10
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-019 Web CLI Azure Portal

Log retention theo yêu cầu audit 1 năm

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Tạo hoặc chọn Log Analytics Workspace.
  2. Tạo Resource Group và workload test.
  3. Bật Diagnostic settings gửi log/metrics vào workspace.
  4. Viết KQL query kiểm tra log đến workspace.
  5. Tạo alert rule theo metric hoặc log query.
  6. Tạo Action Group nhận email.
  7. Kích hoạt tình huống test nếu an toàn.
  8. Kiểm tra alert fired/resolved.
  9. Ghi lại retention, cost và scope thiết kế.
  10. Cleanup alert/action group/resource test.
CLI mẫu / gợi ý lệnh
az monitor log-analytics workspace create -g rg-az305-monitor -n law-az305-lab -l eastus
az monitor diagnostic-settings list --resource <RESOURCE_ID>
# KQL mẫu:
# AzureActivity | take 10
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-020 Web CLI Azure Portal

Monitoring hybrid workload bằng Azure Monitor Agent

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Tạo hoặc chọn Log Analytics Workspace.
  2. Tạo Resource Group và workload test.
  3. Bật Diagnostic settings gửi log/metrics vào workspace.
  4. Viết KQL query kiểm tra log đến workspace.
  5. Tạo alert rule theo metric hoặc log query.
  6. Tạo Action Group nhận email.
  7. Kích hoạt tình huống test nếu an toàn.
  8. Kiểm tra alert fired/resolved.
  9. Ghi lại retention, cost và scope thiết kế.
  10. Cleanup alert/action group/resource test.
CLI mẫu / gợi ý lệnh
az monitor log-analytics workspace create -g rg-az305-monitor -n law-az305-lab -l eastus
az monitor diagnostic-settings list --resource <RESOURCE_ID>
# KQL mẫu:
# AzureActivity | take 10
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

Câu hỏi ôn tập

  1. Dịch vụ nào phù hợp nhất nếu ưu tiên chi phí?
  2. Dịch vụ nào phù hợp nhất nếu ưu tiên độ sẵn sàng?
  3. Thiết kế này có điểm yếu bảo mật nào?
  4. Nếu yêu cầu RTO/RPO thay đổi thì kiến trúc đổi ra sao?
  5. Phần nào nên triển khai bằng IaC hoặc policy?
Zalo