AZ 900 certificaat examen fundament 2

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/71

encourage image

There's no tags or description

Looks like no tags are added yet.

Last updated 7:53 AM on 9/11/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

72 Terms

1
New cards

Azure-resourcehiërarchie:

Account → Subscription → Resource Group → Resource

<p>Account → Subscription → Resource Group → Resource</p>
2
New cards

Hoe ziet de Azure physical infrastructure eruit?

Geography → Region → Availability Zone → Datacenter




<p>Geography → Region → Availability Zone → Datacenter</p><p></p><p></p><p></p>
3
New cards

Beschikbaarheidszones (availability zones)

Een fysiek gescheiden datacenter binnen een Azure-regio, met eigen stroom, koeling en netwerk.

👉 Als één zone uitvalt, blijven de andere zones werken.

4
New cards

Azure Availability Zone-services

1. Zonegebonden 📍
→ Resource staat in één specifieke Availability Zone.
→ Valt die zone uit, dan valt de resource uit.


2. Zone-redundant 🔄
→ Azure zorgt voor redundantie (kopie) over meerdere Availability Zones.
→ Valt één zone uit, dan kan de service blijven werken.


3. Niet-regionaal 🌍
→ Service is niet afhankelijk van één specifieke regio of zone.
→ Bestand tegen uitval van een zone én een hele regio.

5
New cards

Azure Regioparen

Regiopaar → Twee Azure-regio's die aan elkaar gekoppeld zijn en ver uit elkaar liggen.

→ Als een hele regio uitvalt, kan de andere regio als back-up dienen.

Voordelen

  • 🛡 Bescherming tegen uitval van een hele regio

  • 🔄 Azure-updates worden niet tegelijk op beide regio's uitgevoerd

  • 🌍 Data blijft meestal binnen dezelfde geografie → bijvoorbeeld West Europe North Europe. Beide regio's liggen in Europa, waardoor data meestal binnen Europa blijft.


6
New cards

Soevereine regio's

Soevereine regio's → speciale Azure-regio's die volledig geïsoleerd zijn van het normale Azure-netwerk.

Ze worden gebruikt wanneer er extra wettelijke of beveiligingseisen gelden.

Voorbeeld:

  • 🇺🇸 US Government-regio's → voor de Amerikaanse overheid en bepaalde overheidsorganisaties.


7
New cards

Resource

Resource → Een afzonderlijke Azure-service, zoals een virtuele machine (VM), database of opslagaccount.

8
New cards

Resourcegroep

Resourcegroep → Een verzameling van resources die bij elkaar horen.

9
New cards

Resource group rules

1. Eén groep tegelijk 📦
→ Een resource hoort altijd bij precies één resourcegroep.
→ Je kunt een resource verplaatsen naar een andere groep.

2. Niet nesten of hernoemen 🚫
→ Resourcegroepen kunnen niet in andere resourcegroepen worden geplaatst.
→ Een resourcegroep kan niet worden hernoemd na het aanmaken.

3. Acties gelden voor alles
→ Verwijder je een resourcegroep? Dan worden alle resources daarin verwijderd.
→ Toegangsrechten die je op de groep instelt, gelden ook voor alle resources erin.


10
New cards

Azure abonnementen

Subscription → Een beheer- en betaalniveau binnen Azure.

  • 📦 Bevat resource groups

  • 💰 Facturering → aparte factuur per subscription

  • 🔐 Toegang → eigen toegangsregels en beleid


11
New cards

Waarom meerdere Azure subscriptions?

Om omgevingen, teams/projecten en kosten van elkaar te scheiden.

12
New cards

Azure beheergroepen

Een beheergroep is een niveau boven subscriptions. Je gebruikt het vooral wanneer je veel subscriptions hebt.


Structuur:

Tenant → Beheergroep → Subscription → Resource Group → Resource

13
New cards

Waarvoor gebruik je een Azure beheergroep?

1. Beleid toepassen 🔐
Je kunt één beleid instellen voor een beheergroep.

Bijvoorbeeld: alle VM's moeten in West Europe staan.

Dit beleid geldt dan automatisch voor alle subscriptions onder die beheergroep.

2. Toegang regelen 👥
Je kunt in één keer toegang geven tot meerdere subscriptions.

Bijvoorbeeld: een IT-manager krijgt toegang tot alle subscriptions onder IT.


14
New cards

Azure Virtual Machines (VM's)

Azure VM → Een virtuele server in Azure (IaaS).

Je krijgt veel controle, bijvoorbeeld over:

  • 💻 Het besturingssysteem

  • De software

  • 🔧 De configuratie

👉 Je hoeft geen fysieke server te kopen, maar je bent zelf verantwoordelijk voor updates, patches en het beheer van de VM.

15
New cards

Voorbeelden gebruik VM

  • 🧪 Testen & ontwikkelen → snel een VM maken en weer verwijderen.

  • 🌐 Applicaties hosten → applicaties op een virtuele server draaien.

  • 🏢 Datacenter uitbreiden → on-premises omgeving uitbreiden met Azure.

  • 🚨 Disaster recovery → VM gebruiken als back-up bij een storing.

  • 🚚 Lift-and-shift → bestaande servers vrijwel direct naar Azure verplaatsen.


16
New cards

VM-resources en -grootte

Wanneer u een VIRTUELE machine inricht, kiest u resources zoals:

  • Grootte (doel, aantal processorkernen en hoeveelheid RAM))

  • Opslagschijven (harde schijven, ssd-stations, enzovoort)

  • Netwerken (virtueel netwerk, openbaar IP-adres en poortconfiguratie)


17
New cards

Verschillende VM size families —> BDEFMLN series

Familie

Typische focus

Voorbeeld van gebruik

B-serie

Burstable, kostenefficiënt

Ontwikkelings- en testworkloads met incidentele CPU-pieken

D-serie

Algemeen doel

Webservers, kleine tot middelgrote app-servers

E-serie

Geoptimaliseerd geheugen

In-memory databases, analyse-werkbelastingen

F-serie

Rekenkracht geoptimaliseerd

CPU-intensieve applicatielagen

M-serie

Grote geheugenvoetafdruk

Grote ondernemingsdatabases

L-serie

Geoptimaliseerde opslag

Opslag en gegevensverwerking met hoge doorvoer

N-serie

GPU ingeschakeld

AI-training- en inferentie- en grafische workloads


18
New cards

Virtual machine options


  • vCPU

  • RAM

  • Disk

  • Network

  • Premium SSD

  • Generation


  • vCPU → bepaalt de rekenkracht

  • RAM → bepaalt hoeveel data de VM tegelijk in geheugen kan houden

  • Disk → bepaalt opslag, IOPS en doorvoer

  • Network → bepaalt de snelheid van gegevensoverdracht

  • Premium SSD → snellere/hoogwaardige opslag

  • Generation → hardwaregeneratie van de VM


19
New cards

Virtual machine options naam → Standard_D2s_v5

  • D: de VM-familie (algemeen gebruik in dit geval)

  • 2: het aantal vCPU's in deze grootte

  • s: ondersteunt Premium SSD-opslag

  • v5: hardwaregeneratie voor die familie


20
New cards

VM Scale Set

een groep identieke VM's die automatisch kan worden opgeschaald of afgeschaald.

21
New cards

Availability Set

→ Een groep VM's die Azure over verschillende fout- en updatedomeinen verdeelt.

22
New cards

Availability sets groeperen VM’s op:


  • Updatedomein: VM's die samen kunnen worden opgestart tijdens gepland onderhoud.

  • Foutdomein: VM's die een potentieel stroom- of netwerkstoringspunt delen.


23
New cards

Azure Virtual Desktop (AVD)

Een Azure-dienst waarmee gebruikers Windows-desktops en apps vanuit de cloud kunnen gebruiken, met centraal beheer.


AVD = Windows-desktop in de cloud.


24
New cards

Hoe wordt toegang bepaald voor AVD?

Entra ID bepaalt wie toegang heeft tot de cloud-desktop.

25
New cards

Wat is een container?

Een container is een lichte, geïsoleerde omgeving waarin je een applicatie met alles wat die nodig heeft kunt uitvoeren.


container is PaaS

26
New cards

vm vs container

VM vs ContainerVM: volledige virtuele computer met een eigen besturingssysteem; Container: lichte omgeving voor een applicatie die het besturingssysteem van de host deelt.

27
New cards

Azure Container Instances (ACI)

Snel en eenvoudig containers uitvoeren zonder VM's te beheren.


28
New cards

Azure Container Apps


Container Apps lijkt op ACI, maar heeft meer ingebouwde mogelijkheden.


Bijvoorbeeld:

  • Automatisch schalen

  • Load balancing

  • Geschikt voor applicaties met meerdere containers


29
New cards

Azure Kubernetes Service (AKS)

AKS gebruik je wanneer je veel containers hebt en deze centraal wilt beheren.

Kubernetes is een container-orkestratiesysteem.

Dat betekent simpel gezegd:

Kubernetes zorgt ervoor dat al je containers goed worden aangemaakt, verdeeld, geschaald en beheerd.


30
New cards

Microservices

applicatie opdelen in kleine, onafhankelijke onderdelen.


Veelal bij containers het geval

31
New cards

Azure Functions

Een serverless (je beheert geen servers) dienst waarmee je code uitvoert wanneer een gebeurtenis plaatsvindt, zonder zelf servers of VM's te beheren.


Kenmerken

  • Serverless → je beheert geen servers

  • Event-driven → wordt gestart door een gebeurtenis

  • Automatisch schalen → Azure past capaciteit aan de vraag aan

  • Betalen naar gebruik → kosten zijn gekoppeld aan het uitvoeren van de functie


32
New cards

Azure AI Services

kant-en-klare AI-mogelijkheden die je via API's kunt gebruiken.


Bijvoorbeeld:

  • 👁 Afbeeldingen herkennen

  • 🗣 Spraak herkennen

  • 💬 Taal begrijpen

  • 📄 Documenten verwerken


33
New cards

Azure OpenAI Service

Hiermee kun je generatieve AI gebruiken, bijvoorbeeld voor:

  • 💬 Chatbots

  • Teksten genereren

  • 📝 Samenvatten

  • 💡 Inhoud genereren

Je gebruikt hiervoor AI-modellen van OpenAI binnen de Azure-omgeving.

34
New cards

Agentische AI-patronen

Agentische toepassingen combineren een AI-model met instructies, context en hulpprogramma's om doelen met meerdere stappen te voltooien.

35
New cards

Azure Machine Learning

Dienst om eigen machine-learningmodellen te bouwen, trainen en beheren.

36
New cards

Azure IoT Hub vs Central vs Edge

IoT Hub → Verbindt en laat communiceren tussen IoT-apparaten en Azure.
👉 Voorbeeld: een temperatuursensor stuurt meetgegevens naar Azure.

IoT Central → Kant-en-klaar platform om IoT-oplossingen te beheren.
👉 Voorbeeld: een dashboard waarop je de temperatuur en status van alle sensoren bekijkt.

IoT Edge → Voert cloud-workloads dicht bij het IoT-apparaat uit.
👉 Voorbeeld: een sensor detecteert lokaal dat een machine te warm wordt en schakelt direct een koelsysteem in.

37
New cards

Azure App Service

PaaS-dienst om webapps, API's en mobiele back-ends te hosten zonder servers te beheren.

38
New cards

Typen App Service

🌐 Web Apps

→ Voor het hosten van websites/webapplicaties.

Voorbeeld:
Je bouwt een webshop → je host deze met Azure Web App.


🔗 API Apps

→ Voor het hosten van REST API's.

De API verwerkt bijvoorbeeld een verzoek om productinformatie op te halen.


WebJobs

→ Voor het uitvoeren van achtergrondtaken.

Voorbeeld:
Elke nacht automatisch oude bestanden verwijderen of gegevens verwerken.


Mobile Apps

→ Voor het bouwen van een back-end voor mobiele apps.


39
New cards

Azure Virtual Network (VNet)

Een privé-netwerk binnen Azure waarmee Azure-resources veilig met elkaar, het internet en on-premises netwerken kunnen communiceren.

40
New cards

Waarvoor gebruik je een VNet?

Voor communicatie, isolatie, routering en beveiliging van netwerkverkeer.

41
New cards

Welke zaken moet er binnen een VNet geregeld worden?

Wat wil je regelen?

Azure-functionaliteit

1. Netwerk opdelen

Isolatie & subnetten

2. Internet bereiken

Openbaar eindpunt

3. Azure-resources verbinden

VNet & Service endpoints

4. Verbinden met bedrijf

VPN / ExpressRoute

5. Bepalen welke weg verkeer neemt

Routing / BGP / UDR

6. Netwerkverkeer filteren

NSG / NVA

7. Twee VNets verbinden

VNet Peering


42
New cards

1. Isolatie en segmentatie (VNet)

Je kunt een VNet opdelen in subnetten.


Subnet → Een gedeelte van een VNet.

43
New cards

2. Communicatie via internet (VNet)

Resources in een VNet kunnen via een public endpoint met internet communiceren. Met een private endpoint blijft de verbinding binnen het VNet en wordt een privé-IP gebruikt.

44
New cards

3. Communicatie tussen Azure-resources (VNet)

Azure-resources, zoals VM's en AKS, kunnen binnen een VNet met elkaar communiceren. Een service endpoint maakt vanuit het VNet een veilige verbinding met Azure-services zoals SQL en Storage.

45
New cards

4. Communiceren met lokale middelen (VNet)

Je kunt een VNet verbinden met je eigen bedrijfsnetwerk (on-premises). Dit kan met:

  • Point-to-Site VPN → Verbindt één externe computer veilig met een Azure VNet via een versleutelde VPN-verbinding.

  • Site-to-Site VPN → Verbindt een volledig on-premises netwerk met een Azure VNet via een versleutelde VPN-verbinding over het internet.

  • ExpressRoute → Een privéverbinding tussen je on-premises netwerk en Azure die niet via het openbare internet loopt.

    • Geschikt wanneer je hoge bandbreedte, betrouwbare verbinding en extra beveiliging nodig hebt.


46
New cards

5. Netwerkverkeer routeren (VNet)

Binnen en vanuit een VNet bepaalt routing welke route netwerkverkeer neemt. Optiees zijn:

  • Routetabel → Een tabel met regels die bepalen welke route netwerkverkeer moet volgen.

  • UDR (User Defined Route) → Een zelfgemaakte route waarmee je bepaalt hoe netwerkverkeer wordt gerouteerd.

  • BGP (Border Gateway Protocol) → Een protocol dat automatisch


47
New cards

6. Netwerkverkeer filteren (VNet)

Verkeer binnen het VNet kan worden toegestaan of geblokkeerd via:

  • Netwerkbeveiligingsgroep → Een verzameling regels waarmee je netwerkverkeer toestaat of blokkeert op basis van bijvoorbeeld IP-adres, poort en protocol.

  • Virtueel netwerkapparaat → Een gespecialiseerde virtuele machine die een netwerkfunctie uitvoert, zoals een firewall, om netwerkverkeer te controleren en te beveiligen.


48
New cards

7. Virtuele netwerken met elkaar verbinden (VNet)

Je kunt een VNet met een ander VNet verbinden via VNet Peering. Hierdoor kunnen resources in beide VNets privé met elkaar communiceren via het Microsoft-netwerk.


49
New cards

at is een VPN?

VPN (Virtual Private Network) → Een versleutelde verbinding tussen netwerken via een ander netwerk, meestal het openbare internet. Hierdoor kan gevoelige data veilig worden verstuurd.

50
New cards

2. VPN Gateway

VPN Gateway → Een Azure-netwerkgateway waarmee je een VNet veilig kunt verbinden met andere netwerken.


Je kunt hiermee:

  • een bedrijfsnetwerk met Azure verbinden;

  • één computer met Azure verbinden;

  • twee VNets met elkaar verbinden.


👉 De VPN Gateway staat in een speciaal subnet binnen het VNet.

51
New cards

VPN connectivity models

Point-to-Site (P2S)

P2S VPN → Verbindt één computer/apparaat met een Azure VNet via een versleutelde VPN-verbinding.


Site-to-Site (S2S)

S2S VPN → Verbindt een heel bedrijfsnetwerk met een Azure VNet via een versleutelde VPN-verbinding.


Network-to-Network

Network-to-Network VPN → Verbindt twee virtuele netwerken (VNets) met elkaar via een VPN-verbinding.


52
New cards

Types VPN

Policy-based VPN → Bepaalt op basis van vaste IP-adressen welk verkeer door de VPN-tunnel gaat.

Route-based VPN → Gebruikt routing om te bepalen welke VPN-tunnel het verkeer moet gebruiken.


Route-based is de moderne/voorkeursmethode en ondersteunt meer soorten verbindingen, zoals P2S, VNet-to-VNet en meerdere locaties.

53
New cards

Gebruik een op route gebaseerde VPN-gateway als:

  • Verbindingen tussen virtuele netwerken

  • Punt-naar-site-verbindingen

  • Verbindingen met meerdere locaties

  • Co-existentie met een Azure ExpressRoute-gateway


54
New cards

Scenario's voor hoge beschikbaarheid van VPN


Active/Standby → Azure heeft twee VPN-gateway-exemplaren. Eén is actief en de andere staat klaar om het over te nemen als de actieve gateway uitvalt.


Active/Active → Beide VPN-gateway-exemplaren zijn tegelijk actief en kunnen verkeer verwerken.


ExpressRoute-failover → Een VPN-verbinding als back-up voor ExpressRoute.


Zone-redundante gateway → VPN-gateway-exemplaren worden over meerdere Availability Zones verdeeld.

55
New cards

Wat is ExpressRoute?

ExpressRoute → Een privéverbinding tussen je eigen netwerk (on-premises) en Azure via een connectiviteitsprovider. Het verkeer gaat niet via het openbare internet.

56
New cards

Wat is ExpressRoute-circuit?

ExpressRoute-circuit → De verbinding tussen je on-premises netwerk en Microsoft Cloud. Een locatie, zoals een kantoor of datacenter, heeft een eigen circuit.

57
New cards

Voordelen van ExpressRoute

Azure ExpressRoute – voordelen

  • Privéverbinding → Rechtstreeks en niet via het openbare internet naar Azure.

  • Wereldwijde connectiviteit → Verbindt verschillende kantoren/datacenters wereldwijd via het Microsoft-netwerk.

  • Dynamische routering (BGP) → Routes worden automatisch uitgewisseld en bijgewerkt tussen je netwerk en Azure.

  • Ingebouwde redundantie → Er zijn meerdere verbindingen/apparaten, zodat de verbinding betrouwbaar blijft als er één uitvalt.


58
New cards

Wat is Azure DNS?

Azure DNS is een service waarmee je DNS-domeinen en DNS-records kunt hosten en beheren via Azure.

DNS = vertaalt domeinnamen naar IP-adressen.

59
New cards

Voordelen van Azure DNS

  • Betrouwbaarheid en prestaties -> Hoge beschikbaarheid en snelle DNS-resolutie via het wereldwijde Azure-netwerk.

  • Beveiliging -> Ondersteunt RBAC voor toegangsbeheer van DNS-records.

  • Gebruiksgemak -> DNS beheren via Azure Portal, PowerShell, CLI en API.

  • Aanpasbare virtuele netwerken (Private DNS) -> Gebruik eigen domeinnamen binnen een Virtual Network (VNet).

  • Alias Records -> Verwijzen naar een Azure-resource in plaats van een vast IP-adres, waardoor IP-wijzigingen automatisch worden bijgewerkt.


60
New cards

Azure Storage Account

Hoofdcontainer waarin Azure Storage-data wordt opgeslagen.

61
New cards

Redundantie van opslag: LRS vs GRS vs RA-GRS vs ZRS vs GZRS vs RA-GZRS

  • Lokaal redundante opslag (LRS) → 3 kopieën van data in één datacenter.

  • Geografisch redundante opslag (GRS) -> 3 kopieën in het primaire datacenter + 3 kopieën in een tweede regio.

  • Geografisch redundante opslag met leestoegang (RA-GRS → GRS met leesrechten op de secundaire regio (anders heb je geen leesrechten).

  • Zone-redundante opslag (ZRS) -> Data wordt verspreid over meerdere Availability Zones binnen dezelfde regio.

  • Geografisch zone-redundante opslag (GZRS) → ZRS in de primaire regio + replicatie naar een tweede regio.

  • Leestoegang tot geografische zone-redundante opslag (RA-GZRS) → GZRS met leesrechten op de secundaire regio.


62
New cards

4 Types Azure storage account types

Standaard General-purpose v2 -> Standaard opslagaccount voor blobs, files, queues en tables. Meest gebruikte keuze.


Premium Block Blobs -> Voor Blob Storage met hoge prestaties en lage latency (weinig vertraging).


Premium File Shares -> Voor Azure Files met hoge prestaties en ondersteuning voor SMB (Windows-netwerkschijf) & NFS (Linux-netwerkschijf).


Premium Page Blobs -> Voor Page Blobs (Speciaal type Blob Storage dat wordt gebruikt voor virtuele harde schijven (VHD's) van Azure Virtual Machines.) met premium prestaties.


63
New cards

Storage endpoint

Storage endpoint: het unieke URL-adres waarmee je een specifieke Azure Storage-service binnen een Storage Account benadert.

64
New cards

Welke Azure Storage Services zijn er en waarvoor gebruik je ze?

Azure Blobs -> Opslag van bestanden zoals afbeeldingen, video's en documenten.

Azure Files -> Gedeelde bestanden via een netwerkschijf.

Azure Queues -> Berichtenwachtrij voor communicatie tussen applicaties.

Azure Disks -> Virtuele schijven voor Azure Virtual Machines.

Azure Tables -> NoSQL-opslag voor gestructureerde gegevens.

65
New cards

Voordelen van Azure Storage

Duurzaam -> Bescherming tegen uitval

Veilig -> Versleutelde opslag

Schaalbaar -> Groeit mee

Beheerd -> Azure onderhoudt

Toegankelijk -> Wereldwijd bereikbaar

66
New cards

Verschillende Blob storage access tiers

Hot -> Vaak gebruiken

Cool -> Soms gebruiken

Cold -> Zelden gebruiken

Archive -> Bijna nooit gebruiken

67
New cards

Vordelen van Azure Files

Gedeelde toegang -> Bestanden delen voor Windows en Linux.

Volledig beheerd -> Azure doet het beheer.

Scripts en hulpprogramma's -> Beheer via Azure-tools.

Tolerantie -> Hoge beschikbaarheid.

Programmeerbaarheid -> Eenvoudig te gebruiken in applicaties.

68
New cards

Opties voor gegevensmigratie

Azure Migrate -> Service om servers, applicaties, databases en data van on-premises naar Azure te migreren.


Azure Data Box -> Fysiek apparaat om grote hoeveelheden data naar of vanuit Azure te verplaatsen. (Voor als internet te traag is)

69
New cards

Welke Azure-tools gebruik je om bestanden te verplaatsen of synchroniseren?

AzCopy -> Opdrachtregelprogramma om bestanden en blobs te uploaden, downloaden, kopiëren en synchroniseren tussen opslaglocaties.


Azure Storage Explorer -> Grafische applicatie om bestanden en blobs in Azure Storage te beheren.


Azure File Sync -> Synchroniseert automatisch bestanden tussen een lokale Windows-fileserver en Azure Files.

70
New cards

Microsoft Entra ID

Microsoft Entra ID -> Cloudservice voor identiteits- en toegangsbeheer waarmee gebruikers zich aanmelden bij Azure, Microsoft 365 en andere applicaties.

71
New cards

Microsoft Entra Connect

Microsoft Entra Connect -> Synchroniseert gebruikers, groepen en wachtwoorden tussen on-premises Active Directory (gebruikersbeheer op lokale servers) en Microsoft Entra ID (identiteitsbeheer in de cloud), zodat gebruikers met één account zowel lokale als cloudresources kunnen gebruiken.

72
New cards

Microsoft Entra Domain Services