Laboratório Técnico: Configure and interpret reports and alerts for backups
Questões
Questão 1 — Múltipla Escolha
Um administrador precisa monitorar o status de todos os jobs de backup de múltiplos cofres do Azure Recovery Services em uma única assinatura. Ele deseja uma solução que permita consultas personalizadas, retenção de dados históricos por até 1 ano e integração com dashboards do Azure Monitor.
Qual solução atende a esses requisitos?
A) Configurar alertas clássicos no Recovery Services vault e exportar os dados para um Storage Account mensalmente.
B) Habilitar Backup Reports via Azure Monitor Workbooks, conectado a um Log Analytics Workspace.
C) Usar o Activity Log do Azure para filtrar operações de backup e criar alertas baseados em eventos.
D) Configurar notificações por e-mail diretamente nas políticas de backup de cada cofre individualmente.
Questão 2 — Cenário Técnico
Um administrador configura um alerta no Azure Monitor para um Recovery Services vault. A regra está definida da seguinte forma:
Sinal monitorado : Backup Health Events
Condição : Always
Severidade : Sev 1
Grupo de ação : Email ao time de operações
Após uma semana, o time relata que está recebendo notificações também para jobs concluídos com sucesso, gerando ruído excessivo. O administrador precisa ajustar a regra para notificar apenas falhas.
Qual é a correção adequada?
A) Alterar a severidade do alerta de Sev 1 para Sev 2, pois alertas de sucesso são associados a severidades mais altas.
B) Substituir o sinal Backup Health Events pelo sinal Jobs, filtrando pelo status Failed.
C) Adicionar uma condição de filtro no campo Backup Management Type para excluir os eventos de sucesso.
D) Modificar a condição do alerta para filtrar pelo campo Health Status, selecionando apenas o valor Unhealthy.
Questão 3 — Verdadeiro ou Falso
O Azure Backup Reports requer que os dados de diagnóstico do Recovery Services vault sejam enviados a um Log Analytics Workspace para que os relatórios exibam informações de jobs, políticas e itens protegidos.
Verdadeiro ou Falso?
Questão 4 — Cenário Técnico
Um time de operações configurou o Backup Reports há três semanas, habilitando as configurações de diagnóstico no cofre corretamente. Ao acessar os relatórios pela primeira vez, o dashboard exibe a mensagem:
"No data available for the selected time range."
O período selecionado no filtro é os últimos 7 dias. A equipe confirma que backups ocorreram normalmente durante esse período.
Qual é a causa mais provável do problema?
A) O Log Analytics Workspace está em uma região diferente do Recovery Services vault, o que impede a ingestão de dados.
B) O tipo de diagnóstico habilitado foi AzureBackupReport (legado) em vez de AzureDiagnostics ou das tabelas específicas do modelo de dados de recurso.
C) O Backup Reports exige um período mínimo de 30 dias de dados históricos antes de exibir qualquer informação.
D) O workspace foi associado ao cofre após o início das operações de backup, e os dados anteriores à associação não são retroativamente ingeridos.
Questão 5 — Múltipla Escolha
Um administrador deseja garantir que, quando um item protegido ficar sem backup por mais de 24 horas, uma notificação seja enviada automaticamente. Ele pretende usar os recursos nativos do Azure Backup sem criar queries KQL personalizadas.
Qual funcionalidade deve ser utilizada?
A) Criar uma Azure Policy que avalie a conformidade dos itens de backup e envie alertas ao detectar desvios.
B) Configurar um alerta do Azure Monitor baseado no sinal Backup Health Events, filtrando por Health Status = Unhealthy.
C) Usar o Azure Backup Center para definir um threshold de RPO e habilitar notificações quando ele for excedido.
D) Criar uma regra de alerta no Log Analytics com uma query KQL agendada que verifique o tempo do último backup bem-sucedido.
Gabarito e Explicações
Gabarito — Questão 1
Resposta: B
O Backup Reports, construído sobre Azure Monitor Workbooks e alimentado por um Log Analytics Workspace, é a solução oficial da Microsoft para monitoramento centralizado de backups. Ele permite consultas personalizadas via KQL, retém dados históricos conforme a política de retenção do workspace (configurável para 1 ano ou mais) e se integra nativamente ao ecossistema do Azure Monitor.
O Activity Log (alternativa C) registra operações de plano de controle, não eventos de execução de jobs de backup, sendo inadequado para esse fim. Notificações por e-mail nas políticas (alternativa D) operam por cofre individualmente e não oferecem visão centralizada nem capacidade analítica. Alertas clássicos com exportação manual (alternativa A) não atendem ao requisito de consultas personalizadas e continuidade histórica.
Gabarito — Questão 2
Resposta: D
O sinal Backup Health Events expõe um campo chamado Health Status, que pode assumir os valores Healthy ou Unhealthy. Ao filtrar a condição do alerta por Health Status = Unhealthy, apenas eventos problemáticos disparam a notificação, eliminando o ruído causado por eventos de sucesso.
A alternativa B representa um equívoco comum: o sinal Jobs não existe como sinal nativo de alerta no Azure Monitor para Recovery Services vaults da mesma forma que o Backup Health Events. A alternativa C confunde o campo de filtro correto; Backup Management Type identifica o tipo de solução de backup (IaasVMBackup, MAB etc.), não o resultado do job. A alternativa A é incorreta porque a severidade não determina o tipo de evento monitorado, apenas a prioridade da notificação.
Gabarito — Questão 3
Resposta: Verdadeiro
O Azure Backup Reports depende integralmente de dados enviados a um Log Analytics Workspace via configurações de diagnóstico do cofre. Sem essa configuração ativa, nenhum dado de jobs, políticas, instâncias de backup ou consumo de armazenamento é coletado, e os relatórios permanecem vazios.
Este ponto é crítico porque a configuração de diagnóstico não é habilitada automaticamente na criação do cofre. Ela deve ser configurada explicitamente por cofre ou via Azure Policy para escala. Administradores que assumem que o monitoramento está ativo por padrão cometem um erro operacional relevante, frequentemente descoberto tarde, quando os dados históricos já são necessários.
Gabarito — Questão 4
Resposta: D
As configurações de diagnóstico do Azure Recovery Services vault encaminham dados a partir do momento em que são habilitadas. Dados de jobs executados antes da associação ao workspace não são retroativamente ingeridos. Como o time configurou o Backup Reports há três semanas e o filtro cobre os últimos 7 dias, é esperado que haja dados disponíveis, mas o cenário descreve ausência total, o que indica que a associação foi feita há menos de 7 dias ou exatamente dentro do período sem dados.
A alternativa A é incorreta porque workspaces e cofres em regiões diferentes são suportados sem restrição de ingestão. A alternativa B é um distrator plausível, mas o enunciado afirma que as configurações foram habilitadas corretamente. A alternativa C é falsa: não existe requisito de 30 dias de carência para exibição de dados no Backup Reports.
Gabarito — Questão 5
Resposta: B
O sinal Backup Health Events com filtro Health Status = Unhealthy é exatamente a funcionalidade nativa projetada para detectar itens protegidos cujo estado de saúde foi comprometido, incluindo situações em que o RPO foi excedido por ausência de backup recente. É configurável diretamente no Azure Monitor sem necessidade de KQL.
A alternativa D atenderia tecnicamente ao objetivo, mas viola a restrição do enunciado de não usar queries KQL personalizadas. A alternativa A usa Azure Policy para avaliação de conformidade, que é voltada para configuração de recursos, não para monitoramento de execução de jobs em tempo real. A alternativa C é um distrator que descreve uma funcionalidade plausível, mas o Azure Backup Center não possui um mecanismo nativo de definição de threshold de RPO com disparo automático de alertas; ele consolida a visão, mas os alertas são configurados no Azure Monitor.