AZ-305 CHƯƠNG 08 5 Labs Ngày tạo: 22/05/2026

Design Backup, Disaster Recovery & Business Continuity

Thiết kế backup, DR, HA theo RTO/RPO, retention, failover/failback và compliance. Ưu tiên CLI; nếu có thao tác giao diện sẽ có thêm Cách 02 — GUI/Portal.

Thông tin thực hành

Ngày tạo bài: 22/05/2026
Exam: AZ-305
Domain: Business Continuity
Số lab: 5
Ưu tiên: CLI trước, GUI/Portal là cách 02
Nền tảng: Windows 11, PowerShell 7, Azure CLI, Linux/macOS Terminal nếu phù hợp

Mục tiêu học tập

  • Đọc yêu cầu doanh nghiệp và chuyển thành quyết định kiến trúc.
  • Chọn dịch vụ Azure phù hợp thay vì chỉ cấu hình từng bước.
  • So sánh trade-off cost, security, reliability, performance và operations.
  • Thực hành được bằng CLI và biết xác nhận bằng Portal/GUI khi cần.

Lý thuyết gắn gọn

RTO, RPO, SLA

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Availability Zone và paired regions

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Azure Backup, Recovery Services Vault, Backup Center

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Azure Site Recovery

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Immutable backup, soft delete

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Active-active, active-passive, failover/failback

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Ghi chú tình huống doanh nghiệp

  • AZ-305 thiên về thiết kế: luôn bắt đầu từ business requirement, technical requirement và constraint.
  • Mỗi lab phải kết thúc bằng sơ đồ, bảng trade-off hoặc Architecture Decision Record.
  • Không dùng tài nguyên production để thử nghiệm. Dùng subscription lab/sandbox.
  • Luôn tính cost, security, reliability, performance và operational impact.

Bài tập lab / case study step-by-step

LAB-036 Web CLI Azure Portal

Backup cho VM và SQL Database

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
  • Azure SQL/Cosmos/Storage GA features as of 2026
Cách 01 — CLI ưu tiên
  1. Xác định yêu cầu workload: dữ liệu, latency, consistency, HA, RPO/RTO, chi phí.
  2. Tạo Resource Group lab.
  3. Tạo dịch vụ dữ liệu phù hợp bằng Azure CLI hoặc Portal.
  4. Cấu hình networking/private endpoint nếu lab yêu cầu.
  5. Cấu hình backup/retention hoặc lifecycle nếu liên quan.
  6. Chạy kiểm tra kết nối hoặc upload dữ liệu mẫu.
  7. Ghi lại lựa chọn tier/redundancy/consistency.
  8. So sánh ít nhất 2 phương án thay thế.
  9. Tạo bảng quyết định kiến trúc.
  10. Cleanup Resource Group lab.
CLI mẫu / gợi ý lệnh
az group create -n rg-az305-sql -l eastus
az sql server create -g rg-az305-sql -n <unique-sql-server> -l eastus -u sqladmin -p '<StrongPassword>'
az sql db create -g rg-az305-sql -s <unique-sql-server> -n appdb --service-objective GP_Gen5_2
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-037 Web CLI Azure Portal

DR cho workload chạy một region

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định RTO/RPO của workload.
  2. Tạo Recovery Services Vault hoặc dùng dịch vụ backup phù hợp.
  3. Tạo policy backup theo retention yêu cầu.
  4. Bật backup cho workload test.
  5. Chạy backup on-demand nếu hỗ trợ.
  6. Kiểm tra backup job status.
  7. Thiết kế failover/failback runbook.
  8. Thực hiện test restore hoặc test failover trong môi trường lab.
  9. Ghi lại thời gian phục hồi thực tế.
  10. Cleanup vault/workload lab nếu không dùng.
CLI mẫu / gợi ý lệnh
az group create -n rg-az305-bcdr -l eastus
az backup vault create -g rg-az305-bcdr -n rsv-az305-lab -l eastus
az backup vault backup-properties set -g rg-az305-bcdr -n rsv-az305-lab --backup-storage-redundancy GeoRedundant
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-038 Web CLI Azure Portal

HA cho ứng dụng yêu cầu uptime cao

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định RTO/RPO của workload.
  2. Tạo Recovery Services Vault hoặc dùng dịch vụ backup phù hợp.
  3. Tạo policy backup theo retention yêu cầu.
  4. Bật backup cho workload test.
  5. Chạy backup on-demand nếu hỗ trợ.
  6. Kiểm tra backup job status.
  7. Thiết kế failover/failback runbook.
  8. Thực hiện test restore hoặc test failover trong môi trường lab.
  9. Ghi lại thời gian phục hồi thực tế.
  10. Cleanup vault/workload lab nếu không dùng.
CLI mẫu / gợi ý lệnh
az group create -n rg-az305-bcdr -l eastus
az backup vault create -g rg-az305-bcdr -n rsv-az305-lab -l eastus
az backup vault backup-properties set -g rg-az305-bcdr -n rsv-az305-lab --backup-storage-redundancy GeoRedundant
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-039 Web CLI Azure Portal

BCDR cho hệ thống hybrid

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định RTO/RPO của workload.
  2. Tạo Recovery Services Vault hoặc dùng dịch vụ backup phù hợp.
  3. Tạo policy backup theo retention yêu cầu.
  4. Bật backup cho workload test.
  5. Chạy backup on-demand nếu hỗ trợ.
  6. Kiểm tra backup job status.
  7. Thiết kế failover/failback runbook.
  8. Thực hiện test restore hoặc test failover trong môi trường lab.
  9. Ghi lại thời gian phục hồi thực tế.
  10. Cleanup vault/workload lab nếu không dùng.
CLI mẫu / gợi ý lệnh
az group create -n rg-az305-bcdr -l eastus
az backup vault create -g rg-az305-bcdr -n rsv-az305-lab -l eastus
az backup vault backup-properties set -g rg-az305-bcdr -n rsv-az305-lab --backup-storage-redundancy GeoRedundant
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-040 Web CLI Azure Portal

Runbook failover/failback cho production workload

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định RTO/RPO của workload.
  2. Tạo Recovery Services Vault hoặc dùng dịch vụ backup phù hợp.
  3. Tạo policy backup theo retention yêu cầu.
  4. Bật backup cho workload test.
  5. Chạy backup on-demand nếu hỗ trợ.
  6. Kiểm tra backup job status.
  7. Thiết kế failover/failback runbook.
  8. Thực hiện test restore hoặc test failover trong môi trường lab.
  9. Ghi lại thời gian phục hồi thực tế.
  10. Cleanup vault/workload lab nếu không dùng.
CLI mẫu / gợi ý lệnh
az group create -n rg-az305-bcdr -l eastus
az backup vault create -g rg-az305-bcdr -n rsv-az305-lab -l eastus
az backup vault backup-properties set -g rg-az305-bcdr -n rsv-az305-lab --backup-storage-redundancy GeoRedundant
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

Câu hỏi ôn tập

  1. Dịch vụ nào phù hợp nhất nếu ưu tiên chi phí?
  2. Dịch vụ nào phù hợp nhất nếu ưu tiên độ sẵn sàng?
  3. Thiết kế này có điểm yếu bảo mật nào?
  4. Nếu yêu cầu RTO/RPO thay đổi thì kiến trúc đổi ra sao?
  5. Phần nào nên triển khai bằng IaC hoặc policy?
Zalo