StudyToCert

Azure Fundamentals / Lecciones · English

Microsoft Certified: Azure Fundamentals AZ-900

Qué es la computación en la nube y el modelo de responsabilidad compartida en on-premises, IaaS, PaaS y SaaS

La computación en la nube (cloud computing) es la entrega de servicios de cómputo, como servidores, almacenamiento, bases de datos, redes, análisis y software, a través de internet desde los datacenters de un proveedor. En lugar de comprar y operar tu propio hardware, alquilas capacidad a un proveedor como Microsoft Azure, la creas en minutos y pagas solo por lo que usas. El proveedor es dueño de los edificios, la energía, la refrigeración y las máquinas físicas; tú obtienes recursos virtuales sobre ellos. Para el examen Microsoft Azure Fundamentals (AZ-900), este es el punto de partida de todo lo demás: los beneficios de la nube, los tipos de servicio y los precios se derivan de la idea de que otra persona opera la capa física.

Pasar a la nube no significa entregar toda la responsabilidad. El modelo de responsabilidad compartida describe qué tareas pertenecen al proveedor de nube y cuáles se quedan contigo, el cliente. La división depende del tipo de servicio que elijas. Imagina una pila de capas de abajo hacia arriba: datacenter físico, red física, hosts físicos, sistema operativo, controles de red, aplicaciones, infraestructura de identidad y directorio, cuentas e identidades, dispositivos y, por último, información y datos. En un datacenter on-premises eres dueño de todas las capas, desde las cerraduras de las puertas hasta las copias de seguridad de tus datos.

Con infraestructura como servicio (IaaS), como las máquinas virtuales de Azure, Microsoft se hace cargo de las capas físicas: el datacenter, la red física y los hosts físicos, incluido el hipervisor que ejecuta tus máquinas virtuales. Tú sigues administrando el sistema operativo invitado y sus parches, las aplicaciones, los controles de red como el firewall y las reglas de grupos de seguridad de red que configuras, las identidades y los datos. Con plataforma como servicio (PaaS), como Azure App Service o Azure SQL Database, Microsoft también opera el sistema operativo y el runtime, así que te concentras en el código de tu aplicación, su configuración y tus datos. Con software como servicio (SaaS), como Microsoft 365, Microsoft opera toda la aplicación, y tú principalmente configuras sus opciones y administras quién la usa.

Algunas responsabilidades nunca pasan al proveedor, sin importar el tipo de servicio que elijas. Siempre eres dueño de tu información y tus datos, de los dispositivos (laptops y teléfonos) que se conectan al servicio y de las cuentas e identidades que inician sesión. Si le roban la contraseña a un empleado, o alguien comparte archivos sensibles públicamente, ese es un problema del cliente en todos los modelos. Del mismo modo, algunas responsabilidades siempre pertenecen al proveedor una vez que estás en la nube: los hosts físicos, la red física y el datacenter físico. Las capas intermedias, como el sistema operativo, los controles de red, las aplicaciones y la infraestructura de identidad, se desplazan de ti hacia Microsoft a medida que pasas de IaaS a PaaS y a SaaS, y en PaaS varias de ellas son compartidas, porque Microsoft proporciona los controles y tú los configuras.

Una forma útil de recordar el modelo es que la línea entre 'lo administra el proveedor' y 'lo administras tú' sube por la pila a medida que pasas de on-premises a IaaS, a PaaS y a SaaS. Cuanto más administra el proveedor, menos control tienes y menos trabajo operativo realizas. Es un intercambio y no una clasificación: un equipo que necesita una configuración de kernel personalizada quiere IaaS, mientras que un equipo que solo quiere correo electrónico quiere SaaS.

Considera un ejemplo práctico. Un minorista ejecuta tres cargas de trabajo: una aplicación de inventario heredada en una VM de Azure, un nuevo sitio web de pedidos en App Service y el correo del personal en Microsoft 365. Se publica una actualización de seguridad crítica de Windows. Para la VM, los propios administradores del minorista deben aplicarla al sistema operativo invitado, por ejemplo con Azure Update Manager o dentro de la máquina. Para App Service, Microsoft aplica el parche al sistema operativo subyacente y el minorista no hace nada en esa capa. Para Microsoft 365, Microsoft aplica los parches a todo. La semana siguiente, una gerente de ventas cae en un correo de phishing y entrega su contraseña. En las tres cargas de trabajo, proteger esa cuenta, por ejemplo exigiendo autenticación multifactor, es trabajo del minorista.

Errores comunes: creer que pasar a la nube hace al proveedor responsable de las filtraciones de datos causadas por contraseñas débiles o por compartir de más; suponer que Microsoft aplica parches al sistema operativo dentro de una máquina virtual IaaS; y pensar que SaaS significa que no tienes ninguna responsabilidad. Otra trampa es tratar 'la nube' como un único modelo, cuando la división es distinta para cada servicio que usas.

Las preguntas del examen suelen formularse como 'quién es responsable de' una tarea concreta en un tipo de servicio concreto. 'La seguridad física del datacenter', 'los hosts físicos' o 'el hipervisor' siempre son de Microsoft. 'Aplicar parches al sistema operativo de una máquina virtual' es del cliente en IaaS. 'Información y datos', 'dispositivos', 'cuentas e identidades' siempre son del cliente. Si el escenario dice que el cliente quiere el menor esfuerzo de administración, busca SaaS; si dice el mayor control, busca IaaS u on-premises.

Términos clave

Computación en la nube (cloud computing)
Entrega de servicios de cómputo como servidores, almacenamiento, bases de datos y software a través de internet y bajo demanda.
Modelo de responsabilidad compartida (shared responsibility model)
La división de las tareas de seguridad y administración entre el proveedor de nube y el cliente, que depende del tipo de servicio.
Infraestructura como servicio (IaaS)
Un tipo de servicio en el que el proveedor opera la infraestructura física y tú administras el sistema operativo y todo lo que está por encima.
Plataforma como servicio (PaaS)
Un tipo de servicio en el que el proveedor también administra el sistema operativo y el runtime, y tú administras tu aplicación y tus datos.
Software como servicio (SaaS)
Una aplicación completa operada por el proveedor que tú configuras y usas, como Microsoft 365.
On-premises (local)
Infraestructura que posees y operas en tu propio datacenter, donde eres responsable de todas las capas.
Hipervisor (hypervisor)
El software de un host físico que ejecuta máquinas virtuales; en Azure siempre es responsabilidad de Microsoft.
Ejemplo real

Una clínica traslada su servidor de citas a una VM de Azure y supone que ahora Microsoft se encarga de la seguridad. Meses después, una auditoría encuentra el sistema operativo invitado sin parches y varias cuentas del personal sin autenticación multifactor. El auditor explica el modelo de responsabilidad compartida: Microsoft protege los hosts físicos y el datacenter, pero en IaaS la clínica sigue aplicando parches al sistema operativo y, en todos los modelos, protege sus propias cuentas y los datos de los pacientes.

Consejo para el examen: Los hosts físicos, la red física, el datacenter y el hipervisor siempre son de Microsoft. Los datos, los dispositivos, las cuentas y las identidades siempre son tuyos. El sistema operativo invitado es tuyo en IaaS y de Microsoft en PaaS y SaaS.

Comprueba lo que sabes

En IaaS, ¿quién aplica los parches de seguridad al sistema operativo de la máquina virtual?

El cliente, porque en IaaS Microsoft administra solo las capas físicas y el hipervisor, no el sistema operativo invitado.

Menciona las responsabilidades que se quedan con el cliente en todos los tipos de servicio.

La información y los datos, los dispositivos (endpoints) y las cuentas e identidades, porque solo el cliente controla lo que se almacena y quién inicia sesión.

¿Qué tipo de servicio le da al cliente la menor responsabilidad de administración?

SaaS, porque el proveedor opera la infraestructura, la plataforma y la aplicación; el cliente principalmente la configura y administra los usuarios y los datos.

¿Por qué pasar de IaaS a PaaS reduce el trabajo de aplicación de parches?

En PaaS Microsoft administra el sistema operativo y el runtime, así que el cliente ya no les aplica parches y se concentra en la aplicación y los datos.

Estudia Azure Fundamentals gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio