Le 20 domande che seguono sono rappresentative dell’esame AZ-900 aggiornato al blueprint 2026, con distribuzione circa 30% Cloud concepts, circa 40% Architecture and services, circa 30% Management and governance.

Rispondi mentalmente prima di leggere la risposta commentata. Se hai dubbi, ripassa la sezione corrispondente nella guida completa AZ-900 2026 — è organizzata sugli stessi 3 domini dell’esame.

Alla fine trovi il link alla simulazione AZ-900 gratuita con 40-60 domande timed che replica l’ambiente d’esame reale.

Cloud concepts

1. Quale delle seguenti è una caratteristica dell’elasticità cloud?

  • A) L’infrastruttura è sempre disponibile senza interruzioni
  • B) Le risorse possono essere allocate e rilasciate rapidamente in base alla domanda
  • C) I dati sono protetti da attacchi ransomware
  • D) L’accesso richiede sempre l’autenticazione multifattoriale

Risposta: B. L’elasticity è la capacità di scalare risorse (compute, storage) rapidamente in base al carico effettivo e rilasciarle quando non servono, pagando solo il consumato. È diversa da scalability (che è la capacità potenziale di crescere) e da availability (uptime garantito, opzione A). Le opzioni C e D descrivono aspetti di security, non elasticity.

2. Un’azienda vuole spostare le sue email da Exchange on-premises a Exchange Online. Che tipo di servizio cloud sta adottando?

  • A) IaaS
  • B) PaaS
  • C) SaaS
  • D) FaaS

Risposta: C. Exchange Online è un servizio Software-as-a-Service: Microsoft gestisce l’intera stack (hardware, OS, mail server, disaster recovery) e l’utente/azienda usa solo l’applicazione via web/client. IaaS (opzione A) sarebbe se mantenessero Exchange su una VM Azure gestendo loro l’OS. PaaS (B) è tipico di App Service. FaaS (D) è Azure Functions.

3. Nel modello di responsabilità condivisa, chi è responsabile della patching del sistema operativo di una Azure Virtual Machine?

  • A) Sempre Microsoft
  • B) Sempre il customer
  • C) Il customer per la VM, Microsoft per l’hypervisor sottostante
  • D) Microsoft se la VM è nel tier Premium, il customer se è Standard

Risposta: C. Nel modello IaaS (VM Azure), il customer gestisce OS, patch, applicazioni, network config, mentre Microsoft gestisce hardware fisico, virtualizzazione (hypervisor), datacenter. La divisione delle responsabilità cambia in base al modello: in PaaS Microsoft gestisce anche OS, in SaaS quasi tutto. Il tier della VM (opzione D) non influisce sulle responsabilità.

4. Un’azienda paga solo le risorse che consuma effettivamente, senza investimenti anticipati in hardware. Questo modello di costo si chiama:

  • A) CapEx
  • B) OpEx
  • C) TCO
  • D) ROI

Risposta: B. OpEx (Operational Expenditure) è il modello consumption-based del cloud: paghi solo il consumato mese per mese, deduci come costo operativo. CapEx (Capital Expenditure) invece è l’investimento capitale iniziale (server on-prem che diventa asset ammortizzato in 3-5 anni). TCO (Total Cost of Ownership) e ROI (Return on Investment) sono metriche di analisi finanziaria, non modelli di costo.

5. Quale modello di deployment cloud combina risorse on-premises con risorse cloud pubbliche integrate?

  • A) Public cloud
  • B) Private cloud
  • C) Hybrid cloud
  • D) Community cloud

Risposta: C. Il Hybrid cloud integra infrastruttura on-premises con servizi cloud pubblici (tipicamente via VPN Gateway o ExpressRoute + Entra Connect per identity sync). Public è totalmente sul cloud provider (A). Private è cloud dedicato interno o hosted single-tenant (B). Community cloud è condiviso tra organizzazioni con esigenze simili (raro in domande AZ-900).

6. Quale caratteristica del cloud consente di aumentare le risorse aggiungendo più CPU/RAM a una VM esistente?

  • A) Horizontal scaling
  • B) Vertical scaling
  • C) Auto-scaling
  • D) Load balancing

Risposta: B. Vertical scaling (scale up) aumenta le risorse di una VM singola (più vCPU, più RAM, disco più veloce). Horizontal scaling (scale out) aggiunge più VM identiche allo stesso workload (VMSS). Auto-scaling è la logica automatica che decide quando scalare. Load balancing distribuisce il traffico tra istanze multiple. Nel cloud entrambe le strategie sono possibili ma horizontal è quella che sfrutta al meglio l’elasticity.

Azure architecture and services

7. Un’app critica deve sopravvivere alla perdita di un intero datacenter dentro una region. Quale servizio o feature usi?

  • A) Availability Set
  • B) Availability Zone
  • C) Region Pair
  • D) Resource Group

Risposta: B. Le Availability Zone sono datacenter fisicamente separati dentro la stessa region, ciascuno con power/cooling/network indipendenti. Distribuendo le VM su AZ diverse (con VMSS zone-redundant) sopravvivi a un intero datacenter failure. Availability Set (A) protegge solo da fault dentro lo stesso datacenter. Region Pair (C) è per disaster recovery cross-region. Resource Group (D) è un container logico, non ha valenza di HA. Approfondimento in Azure Region vs Availability Zone.

8. Vuoi hostare 5 TB di immagini prodotto accessibili via HTTP con URL diretto. Quale servizio è più adatto?

  • A) Azure Files
  • B) Azure Blob Storage
  • C) Azure Disk Storage
  • D) Azure Cosmos DB

Risposta: B. Blob Storage è progettato per file non strutturati (immagini, video, backup) accessibili via HTTP/HTTPS con URL diretto. Ideale per media serviti al web (magari con Azure CDN davanti). Azure Files (A) è SMB share, non pensato per HTTP public access. Disk (C) è virtual disk montato su VM. Cosmos DB (D) è NoSQL database, non blob storage.

9. Devi collegare il tuo datacenter on-premises a Azure con banda garantita e latenza deterministica per un’applicazione SAP mission-critical. Quale servizio scegli?

  • A) VPN Gateway
  • B) ExpressRoute
  • C) Azure Front Door
  • D) Traffic Manager

Risposta: B. ExpressRoute offre una connessione privata dedicata tra on-premises e Azure via provider carrier (Colt, Equinix, ecc.), con banda garantita (50 Mbps a 100 Gbps) e latenza deterministica. Non passa per internet. VPN Gateway (A) è più economica ma usa internet con latenza variabile. Front Door (C) è CDN globale L7. Traffic Manager (D) è DNS-based routing.

10. Quale servizio Azure permette di eseguire codice in risposta a eventi, senza gestire server, pagando solo per le esecuzioni effettive?

  • A) Azure App Service
  • B) Azure Virtual Machines
  • C) Azure Functions
  • D) Azure Kubernetes Service

Risposta: C. Azure Functions è il servizio serverless event-driven: scrivi la funzione, la deployi, Azure la esegue in risposta a eventi (HTTP call, file uploaded in Blob, message in Queue, cron schedule). Il consumption plan include 1M execution gratuite/mese. App Service (A) è per web app (idle costa comunque). VM (B) è sempre-on. AKS (D) è container orchestration, richiede gestione cluster.

11. Quali dei seguenti sono compute service Azure? (Selezionare 3)

  • A) Azure Virtual Machines
  • B) Azure Blob Storage
  • C) Azure App Service
  • D) Azure Kubernetes Service
  • E) Azure Cosmos DB

Risposta: A, C, D. VM, App Service e AKS sono servizi compute (dove gira il codice). Blob Storage (B) è storage, non compute. Cosmos DB (E) è database. Approfondimento in Servizi core Azure per AZ-900.

12. Un’azienda vuole isolare le sue risorse cloud in un network privato con subnet dedicate per web tier e database tier. Cosa deve creare?

  • A) Un Resource Group
  • B) Un Storage Account
  • C) Una Virtual Network con subnet
  • D) Un Application Gateway

Risposta: C. La Virtual Network (VNet) è il network privato isolato in Azure. Puoi dividerla in subnet (es. 10.0.1.0/24 per web, 10.0.2.0/24 per DB) e applicare Network Security Group (NSG) per allow/deny traffic tra subnet. Resource Group (A) è organizzativo, non network. Storage Account (B) è storage. App Gateway (D) è load balancer L7, va dentro una VNet ma non la sostituisce.

13. Quale servizio Azure fornisce database NoSQL globalmente distribuito con latenza sotto i 10ms e multi-model API (Document, Graph, Key-Value)?

  • A) Azure SQL Database
  • B) Azure Database for PostgreSQL
  • C) Azure Cosmos DB
  • D) Azure Table Storage

Risposta: C. Azure Cosmos DB è il servizio flagship NoSQL globalmente distribuito, con SLA di latency < 10ms, throughput garantito, replica multi-region automatica e 5 API: NoSQL (Core), MongoDB, Cassandra, Table, Gremlin (Graph). Azure SQL (A) è relational. Postgres (B) è relational open-source. Table Storage (D) è NoSQL key-value ma con SLA e feature molto ridotti rispetto a Cosmos.

14. Quale tra i seguenti descrive correttamente Azure Marketplace?

  • A) Un servizio di CDN gestito
  • B) Un catalog di soluzioni pre-configurate e software di terze parti disponibili per il deploy diretto su Azure
  • C) Un tool di monitoring per applicazioni cloud
  • D) Un servizio di email marketing

Risposta: B. Azure Marketplace è il catalog dove trovi VM images pre-configurate (Ubuntu, RedHat, SQL Server), soluzioni ISV (Fortinet firewall, Kaspersky, ecc.), template ARM di reference architecture, add-on. Serve per “installare” soluzioni pronte all’uso senza ricrearle da zero. Le opzioni A, C, D descrivono altri servizi.

Azure management and governance

15. Cosa serve principalmente Azure Policy?

  • A) Definire regole di conformità che le risorse Azure devono rispettare
  • B) Assegnare ruoli agli utenti Entra ID
  • C) Monitorare le performance delle VM
  • D) Gestire i costi mensili di Azure

Risposta: A. Azure Policy definisce regole (policy definition) che valutano lo stato di conformità delle risorse Azure. Es.: “tutte le VM devono essere in region europee”, “tutti gli Storage Account devono avere encryption at rest”, “no risorse in region USA”. Le policy possono essere in modalità audit (segnala non-compliance) o deny (blocca creazione non-compliant). RBAC (B) è per assegnazione ruoli. Monitor (C) per performance. Cost Management (D) per costi.

16. Quale servizio permette di simulare i costi di un workload Azure prima del deployment?

  • A) Azure Advisor
  • B) Azure Pricing Calculator
  • C) Azure Monitor
  • D) Azure Cost Management

Risposta: B. Azure Pricing Calculator (pricing.azure.com) è il tool web-based dove costruisci un workload virtualmente (es. 3 VM tier D4s v5 in West Europe + 1 SQL Database Business Critical + storage 1TB) e ottieni un preventivo mensile stimato. Advisor (A) dà raccomandazioni post-deploy. Monitor (C) è per monitoring runtime. Cost Management (D) analizza costi già consumati.

17. Che cos’è Microsoft Entra ID (ex Azure Active Directory)?

  • A) Un database SQL managed
  • B) Un servizio Identity & Access Management cloud-based
  • C) Un firewall di rete
  • D) Un servizio di CDN globale

Risposta: B. Microsoft Entra ID è il servizio IAM cloud di Microsoft che gestisce autenticazione, autorizzazione, MFA, SSO, Conditional Access per utenti e risorse Azure/M365/app SaaS. Approfondimento in Microsoft Entra ID: cos’è e come funziona. Le altre opzioni descrivono servizi completamente diversi.

18. Un IT manager vuole ricevere alert quando la spesa mensile Azure supera i 5000 EUR. Quale feature usa?

  • A) Azure Advisor recommendations
  • B) Cost Management budget con alert
  • C) Azure Policy con effect audit
  • D) Service Health alert

Risposta: B. Cost Management permette di creare budget con threshold di spesa e configurare alert che notificano via email/webhook quando la soglia (50%, 75%, 90%, 100%) viene raggiunta. Advisor (A) dà consigli di ottimizzazione ma non alert su spesa. Azure Policy audit (C) è per compliance risorse. Service Health (D) alerta su outage Azure.

19. Quali dei seguenti sono modi validi di gestire l’accesso a risorse Azure? (Selezionare 2)

  • A) Role-Based Access Control (RBAC)
  • B) Azure Policy
  • C) Microsoft Entra ID group membership
  • D) Network Security Group

Risposta: A, C. RBAC assegna permessi granulari (Reader, Contributor, Owner, custom role) a user/group su specifiche risorse. Entra ID group membership raggruppa utenti per assegnare RBAC in blocco (es. gruppo “DBA Team” ottiene Contributor su Resource Group Databases). Azure Policy (B) governa conformità risorse, non accessi. NSG (D) filtra traffico network, non accesso al management plane.

20. Il tuo datore di lavoro chiede prova che Azure sia conforme allo standard ISO 27001. Dove trovi il documento ufficiale di conformità?

  • A) Azure Advisor
  • B) Microsoft Service Trust Portal
  • C) Azure Monitor logs
  • D) GitHub Microsoft

Risposta: B. Il Microsoft Service Trust Portal (servicetrust.microsoft.com) è il repository ufficiale dei certificati di conformità Azure/M365: ISO 27001, ISO 27018, SOC 1/2/3, HIPAA, GDPR, FedRAMP, PCI DSS, ecc. Puoi scaricare gli audit report per compliance interne del tuo team legale. Advisor (A) dà performance/cost tips. Monitor (C) è logs. GitHub Microsoft (D) contiene codice open-source, non attestazioni compliance.

Sei pronto? Prossimi step dopo il quiz

Se hai risposto correttamente ad almeno 16 su 20 sei in readiness zone: puoi prenotare l’esame nel giro di 1-2 settimane sistemando i domini con più errori (di solito Management and governance è il più insidioso). Sotto i 10 corretti torna sulla guida completa AZ-900 e segui il piano 4 settimane prima di riprovare — 99 EUR + IVA per un fail evitabile sono soldi buttati.

Sei pronto? Prossimi step dopo il quiz

Quando ti senti a posto, prova la simulazione AZ-900 completa con 40-60 domande timed che replica l’ambiente d’esame reale, incluso timer server-side e case study.