Azure Administrator / Lecciones en español · English
Lecciones de Azure Administrator AZ-104
- Usuarios y grupos de Microsoft Entra: creación, creación masiva, grupos de seguridad vs. de Microsoft 365, pertenencia asignada vs. dinámica
- Propiedades de usuarios y grupos, licencias (incluida la asignación de licencias basada en grupos), usuarios externos (invitados B2B) y restablecimiento de contraseña de autoservicio
- Azure RBAC: roles integrados (Owner, Contributor, Reader, User Access Administrator), asignación de roles en distintos ámbitos e interpretación del acceso
- Roles de Entra vs. roles de Azure RBAC, y roles del plano de datos como Storage Blob Data Reader
- Azure Policy: definiciones, iniciativas, asignaciones, ámbitos y exclusiones, efectos (Deny, Audit, Modify, DeployIfNotExists) y tareas de corrección
- Bloqueos de recursos: CanNotDelete vs. ReadOnly, herencia y quién puede quitarlos
- Etiquetas: cómo aplicarlas, por qué no se heredan y cómo exigirlas o heredarlas con directivas
- Grupos de recursos: crear y mover recursos entre grupos y suscripciones
- Suscripciones y grupos de administración: jerarquía y herencia de directivas y RBAC
- Administración de costos: análisis de costos, presupuestos y alertas de presupuesto, recomendaciones de costos de Azure Advisor y reservas
- Tipos de cuentas de almacenamiento y redundancia: LRS, ZRS, GRS, RA-GRS, GZRS y RA-GZRS
- Firewalls de almacenamiento y reglas de red virtual, servicios de Microsoft de confianza y puntos de conexión privados para almacenamiento
- Firmas de acceso compartido: SAS de cuenta, de servicio y de delegación de usuario; directivas de acceso almacenadas; claves de acceso y rotación de claves
- Acceso basado en identidad para Azure Files (AD DS, Entra Domain Services, Entra Kerberos) con RBAC a nivel de recurso compartido y permisos NTFS
- Cifrado: claves administradas por Microsoft vs. claves administradas por el cliente en Key Vault, cifrado de infraestructura y ámbitos de cifrado
- Replicación de objetos y movimiento de datos con AzCopy y Azure Storage Explorer
- Contenedores de blobs y niveles de acceso: Hot, Cool, Cold y Archive; rehidratación desde Archive
- Directivas de administración del ciclo de vida que cambian de nivel o eliminan blobs según su antigüedad
- Protección de datos: eliminación temporal de blobs y contenedores, control de versiones, instantáneas y fuente de cambios
- Azure Files: crear y configurar recursos compartidos de archivos, instantáneas, eliminación temporal y consideraciones sobre el puerto SMB 445
- Plantillas ARM y archivos Bicep: interpretar y modificar, implementar, exportar una implementación como plantilla y convertir ARM JSON a Bicep
- Modos de implementación (incremental vs. completo) e implementación con `az deployment group create` o `New-AzResourceGroupDeployment`
- Crear máquinas virtuales: imágenes, tamaños, discos de SO y de datos, tipos de disco (de Standard HDD a Ultra), encryption at host y Azure Disk Encryption
- Cambiar el tamaño de VM, mover VM entre grupos de recursos, suscripciones y regiones, y administrar discos
- Conjuntos de disponibilidad (dominios de error y de actualización) vs. zonas de disponibilidad y sus SLA
- Virtual Machine Scale Sets: modos de orquestación, reglas de escalado automático y reducción horizontal
- Niveles de Azure Container Registry y administración de imágenes
- Azure Container Instances (grupos de contenedores, directivas de reinicio) y Azure Container Apps (revisiones, entrada y reglas de escalado)
- Planes de App Service: niveles, escalado vertical vs. horizontal y escalado automático
- App Service: certificados TLS, nombres DNS personalizados, copias de seguridad, redes (integración con VNet, puntos de conexión privados) y ranuras de implementación
- Redes virtuales y subredes: planificación del espacio de direcciones y las 5 IP reservadas por subred
- Emparejamiento de redes virtuales: no transitivo, tránsito de puerta de enlace y uso de puertas de enlace remotas, emparejamiento global
- Direcciones IP públicas: SKU Standard, asignación estática y zonas
- Rutas definidas por el usuario: tablas de rutas, tipos de próximo salto (aplicación virtual, puerta de enlace de red virtual, internet, ninguno) y tunelización forzada
- Grupos de seguridad de red y grupos de seguridad de aplicaciones: prioridad de reglas, reglas predeterminadas, asociación a subred vs. NIC y reglas de seguridad efectivas
- Azure Bastion: AzureBastionSubnet, SKU y acceso por explorador y cliente nativo
- Puntos de conexión de servicio vs. puntos de conexión privados, y zonas DNS privadas para Private Link
- Azure DNS: zonas públicas, delegación, conjuntos de registros, registros de alias; zonas DNS privadas con registro automático
- Azure Load Balancer: público vs. interno, SKU Standard, grupos de back-end, sondeos de estado, reglas de equilibrio de carga y reglas NAT de entrada
- Solución de problemas de conectividad con Network Watcher: IP flow verify, próximo salto, connection troubleshoot y rutas efectivas
- Métricas vs. registros en Azure Monitor, y configuraciones de diagnóstico que envían registros de recursos a un área de trabajo de Log Analytics
- Consultar registros con KQL básico (where, summarize, project, render)
- Reglas de alerta (de métricas, de búsqueda de registros, del registro de actividad), grupos de acciones y reglas de procesamiento de alertas
- Insights de Azure Monitor: VM insights, insights de almacenamiento y de red, Azure Monitor Agent y reglas de recopilación de datos
- Network Watcher y Connection Monitor
- Almacén de Recovery Services vs. almacén de Backup y qué protege cada uno
- Directivas de copia de seguridad (estándar y mejorada), copia de seguridad a petición, eliminación temporal y restauración entre regiones
- Restaurar VM, discos y archivos individuales
- Azure Site Recovery: replicación a una región secundaria, conmutación por error de prueba, conmutación por error, confirmación y conmutación por recuperación
- Informes y alertas de copia de seguridad