AZ-305: Azure Solutions Architect

  • Microsoft
  • Azure Solutions Architect
  • AZ-305
  • Published by: ANDRÉ HAMMER on maj 31, 2022
Group classes

AZ-305 är en arkitektcertifiering som kan bokas utan att AZ-104 först måste vara avklarat.

Det stämmer inte; AZ-104 och AZ-305 krävs båda för certifieringen Microsoft Certified: Azure Solutions Architect Expert, men Microsoft anger inget formellt krav på att AZ-104 måste vara klar innan en kandidat skriver AZ-305.

AZ-305 är provet som testar om en kandidat kan designa Azure-lösningar för identitet, styrning, data, infrastruktur, övervakning, affärskontinuitet och kostnad. Det är därför inte ett rent administrationsprov. En Azure Solutions Architect behöver förstå hur tjänster samverkar, vilka kompromisser olika designval innebär och hur lösningen påverkar säkerhet, drift, prestanda och ekonomi över tid.

För svenska IT-proffs som redan arbetar med moln, DevOps, infrastruktur eller systemarkitektur är AZ-305 ofta mest värdefullt när det används som en struktur för att utveckla arkitekturtänkande. Den som kommer från Google Cloud, AWS eller en traditionell datacentermiljö behöver inte börja från noll, men behöver lära sig hur Azure uttrycker samma arkitekturprinciper genom sina egna tjänster, regioner, identitetsmodeller och styrningsverktyg.

Vad rollen Azure Solutions Architect faktiskt innebär

En Azure Solutions Architect utformar den tekniska riktningen för en lösning innan den byggs i detalj. Rollen handlar om att välja rätt tjänster, definiera säkerhets- och nätverksmodell, planera dataflöden, bedöma återställningskrav och säkerställa att lösningen går att drifta utan onödig komplexitet. Arkitekten behöver kunna förklara varför en viss lösning passar bättre än alternativen, inte bara veta hur en enskild resurs skapas i portalen.

Det gör rollen annorlunda än en ren administratörs- eller utvecklarroll. En administratör behöver ofta kunna konfigurera och felsöka en befintlig miljö, medan en utvecklare fokuserar på applikationens kod, integrationer och leveransflöde. Arkitekten måste däremot väga flera perspektiv samtidigt: säkerhet, identitet, nätverk, data, kostnad, regelefterlevnad och operativ förvaltning. I praktiken överlappar rollerna, men AZ-305 prövar främst designbeslut.

Ett vanligt exempel är valet mellan virtuella maskiner, Azure App Service, Azure Kubernetes Service och serverlösa tjänster. Alla kan i rätt sammanhang köra en applikation, men de ger olika ansvarsfördelning, kostnadsprofil, skalbarhet och driftsbörda. AZ-305 belönar därför inte den kandidat som alltid väljer den mest bekanta tekniken, utan den som kan koppla kraven till lämplig tjänstemodell.

Certifieringsvägen: AZ-104 och AZ-305

För att uppnå Microsoft Certified: Azure Solutions Architect Expert krävs både Azure Administrator Associate, som uppnås genom AZ-104, och AZ-305: Designing Microsoft Azure Infrastructure Solutions. Däremot kan en kandidat boka AZ-305 utan att först ha klarat AZ-104. Det är en viktig skillnad, eftersom många planerar sin studieväg utifrån fel antagande.

En praktisk beslutsram är att börja med AZ-104 om den dagliga Azure-erfarenheten är begränsad eller om kandidaten sällan arbetar hands-on med nätverk, RBAC, lagring, virtuella maskiner och övervakning. Den som redan administrerar Azure-miljöer eller har stark erfarenhet från andra molnplattformar kan börja läsa AZ-305 tidigare, men bör ändå fylla luckor på administratörsnivå parallellt. AZ-305 förutsätter att grundläggande Azure-koncept sitter tillräckligt väl för att kandidaten ska kunna resonera om design, inte slå upp varje komponent från början.

Microsofts egen Azure-dokumentation är en bra bas för att kontrollera begrepp, tjänstbeteenden och begränsningar. Den bör dock inte användas som enda studiemetod. Dokumentationen förklarar vad tjänster kan göra, medan provet ofta testar när en viss tjänst bör väljas framför en annan.

Vad AZ-305 testar

AZ-305 är ett designprov på expertnivå. Kandidaten kan möta scenariobaserade frågor, fallstudier och svarsalternativ där flera val kan vara tekniskt möjliga men endast ett passar kraven bäst. Microsoft kan ändra provets format och innehåll över tid, så den officiella examsidan och Microsoft Learn bör alltid kontrolleras innan bokning och under de sista veckorna av förberedelsen.

Ämnesviktningen nedan återger de områden som traditionellt har varit centrala i AZ-305. Den exakta formuleringen av kompetensområden kan justeras av Microsoft, men fördelningen visar varför provet kräver bred arkitekturförståelse snarare än isolerad tjänstekunskap.

Område Ungefärlig viktning
Designa lösningar för identitet, styrning och övervakning 25–30 %
Designa lösningar för datalagring 25–30 %
Designa infrastrukturlösningar 25–30 %
Designa lösningar för affärskontinuitet 10–15 %

Identitet och styrning är särskilt viktiga eftersom många Azure-beslut börjar där. En design som saknar tydlig tenant-strategi, rollmodell, privilegierad åtkomst och policyhantering blir svår att säkra senare. Kandidater som kommer från nätverk eller drift underskattar ibland hur mycket Microsoft Entra ID, RBAC, Privileged Identity Management och Azure Policy påverkar hela arkitekturen.

Datalagring kräver också mer än att känna till tjänstnamn. Kandidaten behöver kunna skilja mellan relationsdata, dokumentdata, objektlagring, filshares, analysdata och replikeringskrav. En lösning som är billig i normal drift kan bli dyr eller riskabel om den använder fel redundansmodell, saknar återställningsplan eller placerar data i regioner som inte matchar organisationens krav.

Så bör förberedelserna läggas upp

Den mest effektiva förberedelsen börjar med att kartlägga vad kandidaten redan kan. En erfaren Azure-administratör behöver ofta lägga mer tid på design, governance och affärskontinuitet. En DevOps-profil kan behöva fördjupa sig i nätverksarkitektur, identitet och lagring. En arkitekt från AWS eller GCP behöver framför allt översätta etablerade molnprinciper till Azures tjänstemodell och terminologi.

En bra studieplan bör växla mellan teori och labbar. Det räcker inte att läsa om Azure Policy eller Cost Management; provet kräver att kandidaten förstår hur policy, RBAC, tags, budgets och alerts samverkar i en styrd miljö. En säker sandlåda bör därför byggas med separata resursgrupper, begränsad budget, testprenumeration och tydliga spärrar för regioner och SKU:er.

  1. Bygg en liten landing zone med prenumerationsstruktur, management groups och namngivningsstandard.
  2. Inför Azure Policy för regionval, taggar och tillåtna resurstyper.
  3. Skapa RBAC-modeller och testa privilegierad åtkomst med tidsbegränsade roller där det är möjligt.
  4. Designa nätverk med hub-and-spoke, VPN eller ExpressRoute som scenario, även om allt inte behöver kopplas till en riktig extern miljö.
  5. Automatisera centrala delar med Bicep eller Terraform och följ upp kostnad med budgets, alerts och Azure Advisor.

Denna typ av labbmiljö tränar samma beslutsmönster som provet efterfrågar. En kandidat får se hur ett policybeslut påverkar deployment, hur nätverkssegmentering påverkar drift, och hur kostnadsstyrning behöver byggas in tidigt. Den som vill ha en mer strukturerad kursram kan använda AZ-305-utbildning för Azure Solutions Architect som stöd, men labbarna bör fortfarande kopplas till egna scenarier och inte behandlas som isolerade övningar.

Vanliga misstag som kostar poäng

Ett återkommande misstag är att välja IaaS som standardlösning eftersom virtuella maskiner känns bekanta. I verkliga projekt kan det ibland vara rätt, särskilt vid äldre applikationer eller specifika kontrollkrav, men AZ-305 tenderar att belöna lösningar som minskar driftbörda när kraven tillåter det. App Service, Azure SQL, hanterade databastjänster, serverlösa komponenter och plattformstjänster är därför viktiga att förstå på designnivå.

En annan fallgrop är svag tenant- och identitetsdesign. Delade konton, otydliga roller och för breda rättigheter kan fungera i ett labb men blir snabbt problem i en enterprise-miljö. Arkitekten behöver kunna föreslå en modell där åtkomst följer ansvar, privilegier begränsas och övervakning ger spårbarhet.

Governance missas också ofta. AZ-305 behandlar inte Azure Policy som en dekorativ efterhandskontroll, utan som en central del av designen. Microsofts översikt över Azure Policy är därför värd att läsa tillsammans med praktiska labbar där policy faktiskt blockerar eller modifierar resurser.

Kostnad är ett fjärde område där kandidater kan tappa fokus. En design som saknar tags, budgets, alerts och ansvarsfördelning blir svår att styra även om den tekniskt fungerar. I svenska organisationer tillkommer ofta frågor om intern debitering, projektbudgetar och krav på att kostnadsdata ska kunna förklaras för verksamheten. Reservations, Savings Plans, Azure Hybrid Benefit och rätt SKU-val bör därför förstås tillsammans med Cost Management och Azure Advisor.

Svensk kontext: regioner, kostnad och efterlevnad

Svenska kandidater bör tänka på regionval som mer än latens. Azure-regioner som Sweden Central och Sweden North kan vara relevanta i diskussioner om dataresidens, närhet och regulatoriska krav, men arkitekten måste fortfarande kontrollera vilka tjänster som finns tillgängliga i respektive region. Alla tjänster och alla SKU:er finns inte överallt, och en lösning kan behöva kombinera svenska regioner med andra europeiska regioner beroende på krav på redundans och funktionalitet.

Kostnadsuppskattning bör göras med försiktighet. Vid bokning av Microsoft-prov visas priset normalt i lokal valuta, exempelvis SEK för svenska kandidater, och skatt eller moms kan tillkomma beroende på bokningsflöde och faktureringsuppgifter. För lösningsdesign kan Azure Pricing Calculator användas för preliminära modeller, men arkitekten bör alltid följa upp med verklig förbrukning och reservationer när arbetslasten är känd.

Efterlevnad handlar inte bara om att välja rätt region. En svensk organisation kan behöva visa hur data skyddas, hur åtkomst granskas, hur loggar sparas och hur avvikelser hanteras. Därför bör studierna omfatta Azure Monitor, Log Analytics, Microsoft Defender for Cloud, policyinitiativ och åtkomstgranskningar på en nivå som gör det möjligt att resonera om design, inte bara konfigurera enskilda inställningar.

Provdag i Sverige: OnVUE eller testcenter

AZ-305 bokas via Microsofts provflöde och levereras normalt genom Pearson VUE, antingen online med OnVUE eller på testcenter där sådana tider finns tillgängliga. Kandidaten bör läsa aktuell OnVUE-policy före bokning, eftersom regler för utrustning, ID, arbetsyta och incheckning kan ändras. Det viktigaste praktiska beskedet är tydligt: OnVUE görs på dator, inte via mobiltelefon.

Vid onlineprov krävs vanligtvis kamera, mikrofon, stabil internetuppkoppling, ID-kontroll och en kontroll av rummet. Kandidaten kan behöva visa skrivbord, väggar och omgivning innan provet startar. Dokument, extra skärmar, anteckningar och andra personer i rummet kan leda till problem, så arbetsplatsen bör förberedas i god tid.

På testcenter sker ID-kontroll på plats och kandidaten får normalt en kontrollerad arbetsstation. Det kan vara ett bättre alternativ för den som saknar lugn hemmiljö, har osäker uppkoppling eller vill undvika risken att tekniska lokala problem stör provstarten. Oavsett leveransform bör namn på bokningen matcha ID-handlingen, och kandidaten bör komma in i bokningsflödet tidigt nog för att lösa eventuella problem.

Tidsstrategin är också viktig. Case-baserade frågor kan ta längre tid än vanliga flervalsfrågor, och vissa sektioner kan vara svåra att återvända till beroende på provets upplägg. En rimlig strategi är att läsa kraven först, notera begränsningar som region, budget, återställningstid och säkerhet, och därefter välja svar. Frågor som kan flaggas bör inte få stoppa hela tempot.

Från provmål till arkitekturfärdighet

AZ-305 bör inte behandlas som en minnesövning. Den som studerar genom att memorera frågedumpar riskerar både svaga kunskaper och brott mot provreglerna. En mer hållbar väg är att använda provmålen som en karta över de designbeslut en Azure-arkitekt behöver kunna fatta i verkliga projekt.

Det innebär att varje större ämne bör kopplas till ett scenario. Identitet kan övas genom en modell för flera team och externa leverantörer. Lagring kan övas genom krav på återställning, dataklassning och analys. Infrastruktur kan övas genom hub-and-spoke, privat åtkomst och hybridanslutning. Affärskontinuitet kan övas genom att jämföra backup, zonredundans, regionreplikering och återställningsmål.

Den som vill formalisera förberedelsen bör välja material som följer aktuell AZ-305-målbild och samtidigt ger praktisk exponering för designbeslut. Readynez kan vara ett alternativ för kandidater som vill ha lärarledd struktur, men den avgörande faktorn är fortfarande att kandidaten bygger, testar och förklarar lösningar själv.

Att gå vidare med AZ-305

AZ-305 är mest värdefullt när det hjälper en kandidat att tänka som arkitekt i stället för att enbart samla ännu en certifiering. Rätt förberedelse gör det lättare att diskutera trade-offs med utvecklare, driftteam, säkerhetsansvariga och verksamhet, vilket är kärnan i rollen Azure Solutions Architect.

En praktisk nästa åtgärd är att jämföra den egna erfarenheten med provmålen, bygga en liten styrd Azure-miljö och boka provet först när designbesluten kan förklaras utan att luta sig mot facit. Om nästa steg behöver diskuteras med någon som kan hjälpa till att välja rätt certifieringsväg, går det att kontakta Readynez för vägledning.

Related resources

En grupp människor som diskuterar de senaste Microsoft Azure-nyheterna

Unlimited Microsoft Training

obegränsad tillgång till ALLA LIVE instruktörsledda Microsoft kurser du vill ha - allt till priset av mindre än en kurs.

  • 60+ LIVE instruktörsledda kurser
  • Money-back Garanti
  • Tillgång till 50+ erfarna instruktörer
  • Utbildad 50 000+ IT-proffs

Varukorg

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}