En Azure Solutions Architect designer en samlet cloudløsning, når en dansk virksomhed flytter et kundesystem fra et lokalt datacenter til azure-fundamentals-certificering-az-900" data-autoinject="link_injection">Azure, samtidig med at kravene til overholdelse, oppetid og omkostningsstyring bliver skærpet. Arkitekten skal forklare, hvordan identitet, netværk, data, katastrofegendannelse og governance hænger sammen i én driftbar løsning.
AZ-305 er Microsofts eksamen i at designe Microsoft Azure Infrastructure Solutions for kandidater, der vil dokumentere evnen til at træffe arkitekturvalg på tværs af forretningskrav og tekniske begrænsninger. Hvor AZ-104 primært handler om administration af identitet, governance, storage, compute, virtuelle netværk og overvågning, tester AZ-305 kandidatens designlogik: hvilke løsninger der passer til kravene, hvilke afvejninger der følger med, og hvordan beslutningerne kan begrundes.
Sidst opdateret: 21. juli 2026. Microsoft kan ændre eksamensmål, vægtning og format, så den officielle AZ-305 study guide bør altid være den primære reference før booking. Artiklen bruger de nuværende domæner som ramme: identitet, governance og overvågning; datalagring; forretningskontinuitet; og infrastrukturløsninger.
AZ-305 er tæt knyttet til Microsoft Certified: Azure Solutions Architect Expert. Certificeringen retter sig mod personer, der allerede forstår Azure-drift, og som nu skal kunne designe cloud- og hybridløsninger, der kan forklares til både tekniske teams, sikkerhedsansvarlige og beslutningstagere.
Eksamen handler derfor mindre om at huske en liste over tjenester og mere om at vælge mellem realistiske muligheder. En kandidat kan for eksempel blive præsenteret for et krav om høj tilgængelighed, lave latenstider og datalagring inden for en bestemt region. Det rigtige svar afhænger ikke kun af én Azure-funktion, men af forholdet mellem krav til netværk, identitet, databeskyttelse, omkostninger og drift.
Det er her mange undervurderer eksamen. En arkitekt skal kunne dokumentere beslutningskriterier: sikkerhed over for brugervenlighed, robusthed over for omkostning, og standardisering over for fleksibilitet. I caseopgaver er det sjældent nok at kende tjenestenavnet; kandidaten skal kunne udlede, hvorfor en løsning er mere passende end alternativerne under de givne begrænsninger.
Der er ingen praktisk fordel i at behandle AZ-305 som en første Azure-eksamen. Azure Fundamentals giver et nyttigt fælles sprog for cloudbegreber, men er ikke i sig selv nok til arkitektniveau. Mange kandidater kommer videre via Azure Administrator Associate, fordi AZ-104 bygger erfaring med de ressourcer, som AZ-305 senere beder kandidaten designe omkring.
Udviklere kan også have et stærkt udgangspunkt, især hvis de har arbejdet med applikationsarkitektur, integration, identitet og deployment. Azure Developer Associate kan være relevant for den vej, men AZ-305 kræver stadig bred forståelse af netværk, dataplatforme, governance og forretningskontinuitet.
En nyttig tommelfingerregel er at spørge, om kandidaten kan forklare konsekvensen af et designvalg for et driftsteam. Hvis svaret er nej, er der ofte brug for mere praktisk erfaring med Azure-administration, overvågning og fejlsøgning, før AZ-305-forberedelsen bliver effektiv.
Forestil et kundesystem med en webapplikation, en API-komponent og en SQL-baseret dataplatform. Systemet skal understøtte medarbejdere i Danmark og enkelte brugere i andre EU-lande, og virksomheden har krav om stærk adgangsstyring, privat datatrafik, dokumenteret overholdelse og en realistisk plan for katastrofegendannelse.
Arkitektens første valg bør ofte være identity-first design. Microsoft Entra ID, rollebaseret adgangskontrol og Privileged Identity Management bør ikke eftermonteres, når netværk og data allerede er besluttet. Hvis administratorrettigheder, serviceprincipaler og private adgangsveje planlægges tidligt, bliver det lettere at designe private endpoints, netværkssegmentering og adgang til data uden at åbne unødvendige offentlige flader.
Et privat slutpunkt betyder, at en Azure-tjeneste kan nås via en privat IP-adresse i et virtuelt netværk i stedet for via en offentlig endpoint. Det kan være et stærkt valg for storagekonti, databaser og andre datanære tjenester, men det kræver gennemtænkt DNS, netværksrouting og driftsrutiner. Mange dårlige designs opstår, fordi private endpoints vælges ud fra sikkerhedsintentionen alene, uden at teamet afklarer, hvordan applikationer, supportværktøjer og overvågning faktisk skal kommunikere.
Governance bør samtidig bygges ind gennem Azure Landing Zone-principper og Cloud Adoption Framework. Segmentering af miljøer, konsistent navngivning, management groups, Azure Policy og rollemodeller gør arkitekturen lettere at styre, når flere teams begynder at deploye ressourcer. En typisk faldgrube er at starte med enkelte ressourcegrupper og manuelle rettigheder, fordi det virker hurtigere; senere bliver det dyrt at rydde op i uens tags, uklare ejerskaber og abonnementer uden fælles sikkerhedsbaseline.
For forretningskontinuitet bør RPO og RTO oversættes til konkrete Azure-valg. RPO, recovery point objective, beskriver hvor meget datatab virksomheden kan acceptere. RTO, recovery time objective, beskriver hvor hurtigt en tjeneste skal være tilbage efter en hændelse. Hvis RPO er meget lavt, peger det mod replikerede dataløsninger, for eksempel SQL-funktioner med høj tilgængelighed eller geo-redundant storage. Hvis RTO er stramt, skal failover-procedurer, automatisering og testbar drift være en del af designet, ikke kun backupkonfigurationen.
Zone-redundans beskytter mod fejl i en tilgængelighedszone inden for en region, mens region-redundans beskytter mod større regionale hændelser. GZRS kan være relevant for storage, Azure Backup kan indgå i en bredere gendannelsesstrategi, og SQL-arkitektur kan variere efter krav til ydelse, failover og omkostning. I AZ-305-scenarier er pointen sjældent at vælge den dyreste robuste løsning, men at matche teknologien til de dokumenterede krav.
Infrastructure as Code er ikke kun et deploymentværktøj; det er også en måde at gøre arkitekturvalg synlige. ARM-skabeloner findes stadig, men Bicep er ofte mere læsbart i design- og læringssammenhæng, især når kandidatens mål er at vise moduler, parametre og standardiserede beslutninger uden at drukne i JSON-støj. Terraform kan være et godt valg i organisationer med multi-cloud-standarder, men til AZ-305 er det vigtigste at kunne forklare intentionen bag valget.
Det følgende Bicep-udsnit er ikke ment som en fuld produktionsskabelon. Det viser, hvordan et arkitekturkrav om privat datatrafik og standardiseret databeskyttelse kan afspejles i deklarativ kode, før teamet bygger resten af løsningen.
param location string = resourceGroup().location
param storageName string
resource storage 'Microsoft.Storage/storageAccounts@2023-05-01' = {
name: storageName
location: location
sku: {
name: 'Standard_GZRS'
}
kind: 'StorageV2'
properties: {
allowBlobPublicAccess: false
minimumTlsVersion: 'TLS1_2'
publicNetworkAccess: 'Disabled'
}
}
Uddraget viser tre designsignaler: geo-zone-redundant storage som robusthedsvalg, fravalg af offentlig blobadgang og deaktivering af offentlig netværksadgang. I en virkelig løsning skulle det suppleres med private endpoints, privat DNS, policies, diagnostics og en testet gendannelsesprocedure. Læringspointen er, at kode kan gøre arkitektens beslutninger gennemskuelige og lettere at diskutere.
Den mest effektive forberedelse begynder med scenarier, ikke med en tjenesteliste. Kandidaten bør starte med forretningskrav, dokumentere beslutningskriterier som sikkerhed, omkostning, SLA og compliance, afprøve centrale valg med Bicep eller lignende IaC og evaluere sig selv med mini-cases. Et struktureret AZ-305-forløb hos Readynez kan være nyttigt, når læringen skal bindes sammen med øvelser, men den enkelte kandidat bør stadig opbygge sin egen beslutningslogik.
Som ressourcekort bør kandidaten bruge Microsoft Learn målrettet frem for bredt. Den officielle AZ-305-side bør styre prioriteringen, mens dokumentation om Entra ID, Azure Policy, Azure Landing Zones, private endpoints, Azure SQL, Azure Storage, Azure Backup og region- eller zone-redundans bruges til at afklare konkrete designspørgsmål. Det er bedre at kunne forklare fem valg grundigt end at kunne genkende halvtreds tjenestenavne uden kontekst.
AZ-305 kan indeholde multiple-choice-spørgsmål, casebaserede opgaver og scenarier, hvor flere krav skal sammenholdes. Microsofts egen eksamensdemo er nyttig til at blive fortrolig med navigation, spørgsmålstyper og markering til gennemgang, uden at man bruger den som faglig facitliste.
Tidsstyring er en del af præstationen. Hvis et spørgsmål kræver længere analyse, bør kandidaten identificere nøglekravene, udelukke åbenlyst forkerte svar og markere spørgsmålet til senere gennemgang, hvis tvivlen stadig er reel. Mark-for-review er især nyttigt, når et senere spørgsmål minder kandidaten om et designprincip, men det bør ikke bruges så bredt, at afslutningen bliver en ny gennemførelse af hele eksamen.
Caseopgaver kræver en anden rytme end enkeltspørgsmål. Før svarmulighederne vurderes, bør kandidaten læse krav til identitet, data, netværk, sikkerhed, forretningskontinuitet og omkostninger som et samlet beslutningsgrundlag. Når to svar virker mulige, er det ofte det oversete krav, for eksempel regional dataplacering, privat adgang eller RTO, der afgør valget.
En hyppig fejl er at læse dokumentation som et katalog. Kandidaten lærer, at en tjeneste findes, men ikke hvornår den bør vælges fra. AZ-305 belønner i praksis evnen til at argumentere for afvejninger, og derfor bør forberedelsen hele tiden spørge: Hvilket krav opfylder denne løsning, og hvilken konsekvens skaber den for drift, sikkerhed eller omkostning?
En anden fejl er at behandle sikkerhed som et separat domæne. Identitet påvirker netværk, netværk påvirker dataløsninger, og datakrav påvirker katastrofegendannelse. Hvis sikkerhedsdesignet eftermonteres, ender arkitekturen ofte med komplekse undtagelser, manuelle rettigheder og uklare driftsprocedurer.
Endelig overser mange governance, fordi det virker mindre teknisk end compute og netværk. I virkelige Azure-miljøer afgør governance ofte, om løsningen kan skaleres på tværs af teams. Azure Policy, management groups, navngivning, tagging og adgangsmodeller er ikke pynt omkring arkitekturen; de er mekanismerne, der gør designet kontrollerbart over tid.
AZ-305 måler evnen til at designe løsninger for identitet, governance og overvågning, datalagring, forretningskontinuitet og Azure-infrastruktur. Det omfatter blandt andet valg af identitetsmodeller, netværk, dataplatforme, backup, katastrofegendannelse, migration og overvågning ud fra konkrete krav.
Nej. AZ-303 og AZ-304 er udfasede eksamener og bør ikke bruges som primær studieplan. Kandidater bør orientere sig efter den aktuelle AZ-305 study guide og den nuværende Azure Solutions Architect Expert-certificering.
Det er ikke altid et formelt krav for læring, men AZ-104-erfaring er meget nyttig, fordi AZ-305 bygger oven på praktisk forståelse af Azure-administration. En kandidat, der aldrig har arbejdet med abonnementer, netværk, storage, identitet og overvågning, vil ofte bruge for meget energi på grundlæggende drift i stedet for arkitekturvalg.
Forberedelsen træner arkitekten i at omsætte krav til RPO, RTO, backup, failover og katastrofegendannelse til konkrete Azure-designs. Det gør det lettere at vælge mellem zone-redundans, region-redundans, geo-replikeret storage, Azure Backup og databasespecifikke højtilgængelighedsløsninger.
Det er værd at øve små scenarier med landing zone, Entra ID-roller, private endpoints, DNS, storage, SQL, backup og overvågning. Formålet er ikke at bygge en stor platform, men at kunne forklare, hvordan designvalg påvirker sikkerhed, omkostninger, drift og overholdelse.
AZ-305 er mest værdifuld, når forberedelsen ligner det arbejde, en Azure Solutions Architect faktisk udfører: læse krav, identificere begrænsninger, vælge en løsning, dokumentere afvejninger og gøre designet driftbart. Kandidater, der øver på den måde, står stærkere end dem, der kun forsøger at memorere tjenester.
Det næste skridt er at sammenholde egne erfaringer med den officielle study guide og derefter arbejde systematisk gennem scenarier, hvor identitet, data, netværk, governance og katastrofegendannelse behandles samlet. Hvis der er behov for et styret forløb med praktiske øvelser og eksamensrettet struktur, kan Readynez være en relevant mulighed; værdien ligger dog stadig i at kunne forklare arkitekturvalgene klart.
Få ubegrænset adgang til ALLE de LIVE instruktørledede Microsoft kurser du ønsker - til en pris mindre end prisen for ét kursus.
Du ser vores Denmark (DKK) hjemmeside fra United States
Vil du gerne se siden i
English
med priser i
Dollar?