StudyToCert

Azure Fundamentals / Lecciones · English

Microsoft Certified: Azure Fundamentals AZ-900

Modelos de nube: nube pública, privada e híbrida, además de multicloud y el lugar de Azure Arc

Un modelo de nube, a veces llamado modelo de implementación, describe dónde se ejecutan los recursos de nube y quién los usa. El examen Microsoft Azure Fundamentals (AZ-900) espera que reconozcas tres modelos principales, público, privado e híbrido, y el término relacionado multicloud. También necesitas saber dónde encaja Azure Arc, porque es la respuesta de Microsoft para administrar recursos que están fuera de Azure. Estos modelos tratan de ubicación y propiedad; son independientes de los tipos de servicio IaaS, PaaS y SaaS, y cualquier modelo puede alojar cualquier tipo de servicio.

Una nube pública es construida, poseída y operada por un proveedor externo como Microsoft, y sus servicios se ofrecen a cualquiera a través de internet. Muchos clientes, llamados tenants (inquilinos), comparten la misma infraestructura física, aunque los recursos de cada tenant están aislados de forma lógica. La nube pública no tiene costo inicial de hardware, puedes aprovisionar recursos en minutos, puedes escalar rápidamente y pagas por lo que usas. La contrapartida es que no controlas el hardware físico ni exactamente dónde está cada componente más allá de elegir una región, y trabajas dentro de las opciones de seguridad y cumplimiento del proveedor.

Una nube privada es usada por una sola organización. Puede ejecutarse en el datacenter propio de la organización o estar alojada por un tercero, pero los recursos están dedicados a esa única organización. La nube privada da el mayor control sobre el hardware, la seguridad y la configuración, lo que puede ayudar con requisitos de cumplimiento estrictos o necesidades heredadas. Sin embargo, la organización debe comprar, mantener y con el tiempo reemplazar el hardware, así que conserva el gasto de capital (CapEx) y pierde gran parte de la ventaja de costo y velocidad de la nube pública. Lo que la convierte en una nube y no solo en un datacenter es el aprovisionamiento de autoservicio y la automatización para los usuarios internos.

Una nube híbrida combina nubes públicas y privadas y permite que los datos y las aplicaciones funcionen juntos entre ellas. Una razón común es la regulación o la latencia: un hospital podría mantener los expedientes de pacientes en hardware propio mientras ejecuta su sitio web público y su análisis en Azure, conectados por un enlace seguro como una VPN site-to-site o ExpressRoute. La nube híbrida también ayuda a las empresas a migrar de forma gradual, o a expandirse hacia la nube pública (bursting) cuando se agota la capacidad on-premises. La nube híbrida da la mayor flexibilidad, porque la organización decide dónde se ejecuta cada carga de trabajo, pero también trae la mayor complejidad operativa. Multicloud significa usar servicios de más de un proveedor de nube pública, por ejemplo Azure junto con otro proveedor, quizá porque distintos equipos eligieron distintas plataformas, se adquirió una empresa o un proveedor ofrece una función que los demás no tienen. Multicloud trata de varios proveedores; híbrido trata de combinar privado y público. Una organización puede ser ambas cosas a la vez, por ejemplo con su propio datacenter, Azure y una segunda nube pública.

Administrar recursos repartidos entre on-premises y varias nubes es difícil, porque cada lugar tiene sus propias herramientas. Azure Arc resuelve esto. Proyecta servidores, clústeres de Kubernetes, instancias de SQL Server y algunos servicios de datos que se ejecutan fuera de Azure en Azure Resource Manager, de modo que aparecen en el portal de Azure como recursos y pueden gobernarse con las mismas herramientas que usas para Azure: Azure Policy, el control de acceso basado en roles (RBAC), las etiquetas y el monitoreo. Arc no mueve la carga de trabajo; esta se queda donde está. Para un servidor, instalas el agente Connected Machine, y la máquina aparece entonces en un grupo de recursos como cualquier VM.

Considera un ejemplo práctico. Un fabricante mantiene sus sistemas de control de planta en su propio datacenter porque necesitan una latencia muy baja hacia las máquinas, ejecuta su portal de clientes en Azure y heredó un conjunto de servidores Linux en otra nube pública tras comprar una empresa más pequeña. Eso es híbrido y multicloud al mismo tiempo. El equipo de seguridad quiere que cada servidor, dondequiera que se ejecute, cumpla una misma línea base e informe su cumplimiento en un solo lugar. Incorporan los servidores on-premises y los de la otra nube a Azure Arc y asignan una iniciativa de Azure Policy en el grupo de administración, de modo que todos los servidores se evalúan juntos.

Errores comunes: llamar 'híbrido' a cualquier uso de dos nubes; pensar que una nube privada debe estar en tu propio edificio; y confundir Azure Arc con Azure Migrate. Migrate te ayuda a mover cargas de trabajo a Azure; Arc las administra donde ya están.

Las preguntas del examen dan palabras clave: 'compartida por muchos clientes' o 'sin costo inicial' significa pública; 'una sola organización' o 'control total del hardware' significa privada; 'mantener algunos datos on-premises mientras se usa Azure' significa híbrida; 'dos o más proveedores de nube' significa multicloud; 'administrar servidores que no están en Azure desde el portal de Azure sin moverlos' significa Azure Arc.

Términos clave

Nube pública (public cloud)
Servicios de nube poseídos y operados por un proveedor y ofrecidos a muchos clientes a través de internet.
Nube privada (private cloud)
Recursos de nube dedicados a una sola organización, ya sea en su propio datacenter o alojados por un tercero.
Nube híbrida (hybrid cloud)
Una combinación de nube privada y pública que permite que los datos y las aplicaciones funcionen en ambas.
Multicloud
Usar servicios de dos o más proveedores de nube pública.
Azure Arc
Un servicio que proyecta servidores, clústeres de Kubernetes y servicios de datos que están fuera de Azure en Azure Resource Manager para que puedan administrarse y gobernarse desde Azure.
Tenant (inquilino)
La porción aislada de un cliente dentro de una nube compartida, con sus propios recursos e identidades.
Ejemplo real

Un banco debe mantener ciertos registros de transacciones en hardware propio por razones regulatorias, pero quiere usar Azure para el back end de su aplicación móvil y para los informes. Conecta su datacenter a Azure con un enlace privado, lo que lo convierte en una nube híbrida. Para aplicar un mismo conjunto de políticas de seguridad tanto a sus servidores on-premises como a sus VM de Azure, incorpora los servidores on-premises a Azure Arc y los administra en el portal de Azure junto con todo lo demás.

Consejo para el examen: Híbrido significa privado más público; multicloud significa más de un proveedor público. Administrar recursos que no están en Azure desde Azure sin moverlos es Azure Arc, no Azure Migrate.

Comprueba lo que sabes

¿Qué modelo de nube da el mayor control sobre el hardware físico?

La nube privada, porque los recursos están dedicados a una sola organización, que elige y administra el hardware.

Una empresa usa Azure y un segundo proveedor de nube pública, pero no tiene datacenter propio. ¿Qué modelo es este?

Multicloud, porque usa más de un proveedor público; no hay nube privada involucrada, así que no es híbrido.

¿Qué hace Azure Arc con un servidor on-premises?

Proyecta el servidor en Azure Resource Manager para que pueda administrarse con herramientas de Azure como Policy, RBAC y etiquetas; el servidor en sí se queda on-premises.

¿Por qué una organización podría elegir la nube híbrida?

Para mantener algunas cargas de trabajo o datos on-premises por regulación, latencia o motivos heredados mientras usa la nube pública para otras, o para migrar de forma gradual.

Estudia Azure Fundamentals gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio