AZ-305 CHƯƠNG 10 5 Labs Ngày tạo: 22/05/2026

Design Application Architecture

Thiết kế cloud-native, event-driven, messaging, API, caching, app configuration và CI/CD design. Ưu tiên CLI; nếu có thao tác giao diện sẽ có thêm Cách 02 — GUI/Portal.

Thông tin thực hành

Ngày tạo bài: 22/05/2026
Exam: AZ-305
Domain: Infrastructure
Số lab: 5
Ưu tiên: CLI trước, GUI/Portal là cách 02
Nền tảng: Windows 11, PowerShell 7, Azure CLI, Linux/macOS Terminal nếu phù hợp

Mục tiêu học tập

  • Đọc yêu cầu doanh nghiệp và chuyển thành quyết định kiến trúc.
  • Chọn dịch vụ Azure phù hợp thay vì chỉ cấu hình từng bước.
  • So sánh trade-off cost, security, reliability, performance và operations.
  • Thực hành được bằng CLI và biết xác nhận bằng Portal/GUI khi cần.

Lý thuyết gắn gọn

N-tier, microservices, event-driven architecture

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Service Bus, Storage Queue, Event Grid, Event Hubs

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

API Management

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Azure Cache for Redis

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Azure App Configuration và Key Vault integration

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Blue-green, canary, automated deployment

Nắm cách recommend, evaluate và design cho chủ đề này trong bối cảnh AZ-305. Không học thuộc thao tác, phải hiểu khi nào nên dùng, khi nào không nên dùng.

Ghi chú tình huống doanh nghiệp

  • AZ-305 thiên về thiết kế: luôn bắt đầu từ business requirement, technical requirement và constraint.
  • Mỗi lab phải kết thúc bằng sơ đồ, bảng trade-off hoặc Architecture Decision Record.
  • Không dùng tài nguyên production để thử nghiệm. Dùng subscription lab/sandbox.
  • Luôn tính cost, security, reliability, performance và operational impact.

Bài tập lab / case study step-by-step

LAB-046 Web CLI Azure Portal

Event-driven architecture cho hệ thống order

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định RTO/RPO của workload.
  2. Tạo Recovery Services Vault hoặc dùng dịch vụ backup phù hợp.
  3. Tạo policy backup theo retention yêu cầu.
  4. Bật backup cho workload test.
  5. Chạy backup on-demand nếu hỗ trợ.
  6. Kiểm tra backup job status.
  7. Thiết kế failover/failback runbook.
  8. Thực hiện test restore hoặc test failover trong môi trường lab.
  9. Ghi lại thời gian phục hồi thực tế.
  10. Cleanup vault/workload lab nếu không dùng.
CLI mẫu / gợi ý lệnh
az group create -n rg-az305-bcdr -l eastus
az backup vault create -g rg-az305-bcdr -n rsv-az305-lab -l eastus
az backup vault backup-properties set -g rg-az305-bcdr -n rsv-az305-lab --backup-storage-redundancy GeoRedundant
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-047 Web CLI Azure Portal

API Gateway với API Management

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định requirement: traffic, stateful/stateless, latency, deployment model, cost.
  2. Tạo Resource Group lab.
  3. Tạo compute hoặc integration service bằng CLI/Portal.
  4. Cấu hình autoscale, identity, networking hoặc app settings nếu liên quan.
  5. Deploy app hoặc cấu hình mẫu.
  6. Kiểm tra endpoint hoặc message flow.
  7. Bật logging/monitoring tối thiểu.
  8. Ghi lại lựa chọn kiến trúc và phương án thay thế.
  9. Tạo bảng trade-off cost/security/reliability.
  10. Cleanup resource lab.
CLI mẫu / gợi ý lệnh
az login
az account show -o table
az group create -n rg-az305-lab -l eastus
# Thực hiện các bước CLI cụ thể theo lab
az group delete -n rg-az305-lab --yes --no-wait
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-048 Web CLI Azure Portal

Caching layer bằng Azure Cache for Redis

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Xác định requirement: traffic, stateful/stateless, latency, deployment model, cost.
  2. Tạo Resource Group lab.
  3. Tạo compute hoặc integration service bằng CLI/Portal.
  4. Cấu hình autoscale, identity, networking hoặc app settings nếu liên quan.
  5. Deploy app hoặc cấu hình mẫu.
  6. Kiểm tra endpoint hoặc message flow.
  7. Bật logging/monitoring tối thiểu.
  8. Ghi lại lựa chọn kiến trúc và phương án thay thế.
  9. Tạo bảng trade-off cost/security/reliability.
  10. Cleanup resource lab.
CLI mẫu / gợi ý lệnh
az login
az account show -o table
az group create -n rg-az305-lab -l eastus
# Thực hiện các bước CLI cụ thể theo lab
az group delete -n rg-az305-lab --yes --no-wait
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-049 Web CLI Azure Portal GitHub UI Azure DevOps UI

CI/CD design cho App Service

Nền tảng thực hành: Web, CLI, Azure Portal, GitHub UI, Azure DevOps UI

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
  • GitHub Actions current
  • Azure DevOps Services current
Cách 01 — CLI ưu tiên
  1. Xác định requirement: traffic, stateful/stateless, latency, deployment model, cost.
  2. Tạo Resource Group lab.
  3. Tạo compute hoặc integration service bằng CLI/Portal.
  4. Cấu hình autoscale, identity, networking hoặc app settings nếu liên quan.
  5. Deploy app hoặc cấu hình mẫu.
  6. Kiểm tra endpoint hoặc message flow.
  7. Bật logging/monitoring tối thiểu.
  8. Ghi lại lựa chọn kiến trúc và phương án thay thế.
  9. Tạo bảng trade-off cost/security/reliability.
  10. Cleanup resource lab.
CLI mẫu / gợi ý lệnh
az login
az account show -o table
az group create -n rg-az305-lab -l eastus
# Thực hiện các bước CLI cụ thể theo lab
az group delete -n rg-az305-lab --yes --no-wait
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

LAB-050 Web CLI Azure Portal

Thiết kế cấu hình ứng dụng với App Configuration và Key Vault

Nền tảng thực hành: Web, CLI, Azure Portal

Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS

Phiên bản / ghi chú:

  • Ngày tạo bài: 22/05/2026
  • Azure CLI 2.x latest
  • Az PowerShell 12.x+
  • VS Code latest stable
Cách 01 — CLI ưu tiên
  1. Mở Azure CLI hoặc Cloud Shell.
  2. Tạo Resource Group lab nếu cần.
  3. Tạo Key Vault hoặc workload test nếu lab yêu cầu.
  4. Bật system-assigned managed identity cho workload nếu có.
  5. Gán RBAC tối thiểu cho managed identity.
  6. Tạo secret demo trong Key Vault.
  7. Kiểm tra truy cập bằng CLI hoặc app test.
  8. Với Conditional Access, ghi rõ policy design trước khi bật enforcement.
  9. Dùng report-only nếu là tenant thật.
  10. Cleanup secret/workload lab.
CLI mẫu / gợi ý lệnh
az group create -n rg-az305-identity -l eastus
az keyvault create -g rg-az305-identity -n <unique-kv-name> -l eastus --enable-rbac-authorization true
az keyvault secret set --vault-name <unique-kv-name> -n DemoSecret --value 'demo-value'
Cách 02 — GUI / Azure Portal
  1. Mở Azure Portal.
  2. Chọn đúng tenant/subscription lab.
  3. Tìm dịch vụ liên quan bằng thanh Search.
  4. Tạo hoặc mở resource theo nội dung lab.
  5. Điền cấu hình theo naming convention.
  6. Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
  7. Bấm Review + Create hoặc Save.
  8. Mở Overview/Activity log để kiểm tra trạng thái.
  9. Chụp màn hình cấu hình chính.
  10. Cleanup resource nếu không dùng.
Kiểm tra kết quả

Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.

Cleanup

Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.

Câu hỏi ôn tập

  1. Dịch vụ nào phù hợp nhất nếu ưu tiên chi phí?
  2. Dịch vụ nào phù hợp nhất nếu ưu tiên độ sẵn sàng?
  3. Thiết kế này có điểm yếu bảo mật nào?
  4. Nếu yêu cầu RTO/RPO thay đổi thì kiến trúc đổi ra sao?
  5. Phần nào nên triển khai bằng IaC hoặc policy?
Zalo