Curso de Fundamentos de Azure
Un curso inicial estructurado sobre conceptos de nube, servicios principales, identidad, gobernanza, seguridad y costos de Azure.
Qué aprenderás
- Explicar conceptos básicos de nube y la infraestructura global de Azure
- Identificar servicios principales de cómputo, almacenamiento, redes y bases de datos de Azure
- Describir las herramientas de identidad, acceso y gobernanza de Azure
- Aplicar prácticas de seguridad, privacidad y cumplimiento de Azure
- Comprender la gestión de costos y los acuerdos de nivel de servicio de Azure
Antes de empezar
- No se requiere experiencia previa en Azure
- Familiaridad básica con computadoras e internet
- Una cuenta gratuita de Azure es útil, pero opcional
Lección 1 Conceptos de nube e infraestructura global de Azure
La computación en la nube entrega recursos de cómputo, almacenamiento y redes bajo demanda a través de internet. Azure organiza estos recursos en Regiones y Zonas de Disponibilidad. Una Región es un área geográfica, y cada Región contiene al menos tres Zonas de Disponibilidad con energía, refrigeración y redes independientes.
Los grupos de recursos agrupan recursos relacionados de Azure para su administración y facturación. Las etiquetas de recursos añaden metadatos para la organización y el reporte de costos.
Los servicios en la nube ofrecen escalabilidad, elasticidad, alta disponibilidad y tolerancia a fallos. Los clientes pueden ampliar la capacidad durante la demanda y reducirla cuando la demanda baja, pagando solo por lo que usan.
Consejo de práctica Conceptos de nube e infraestructura global de Azure: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.
Ejemplo
Una aplicación implementada en dos Zonas de Disponibilidad de la misma Región puede seguir atendiendo tráfico si una zona falla. Añadir un segundo grupo de recursos con etiquetas claras facilita la administración del despliegue y su seguimiento por centro de costos.
Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.
Lección 2 Servicios principales de cómputo, almacenamiento, redes y bases de datos de Azure
Las Azure Virtual Machines ofrecen servidores virtuales redimensionables, mientras que VM Scale Sets ejecutan varias VM con escalado automático. App Service aloja aplicaciones web sin administrar el servidor subyacente, Azure Functions ejecuta código sin servidor y Azure Kubernetes Service (AKS) gestiona cargas de trabajo en contenedores.
Azure Blob Storage almacena datos no estructurados como imágenes y documentos, Azure Disk Storage ofrece discos duraderos para VM y Azure Files proporciona recursos compartidos de archivos administrados. Azure SQL Database y Cosmos DB ofrecen opciones administradas de bases de datos relacionales y NoSQL.
Azure Virtual Network crea redes aisladas con subredes y enrutamiento. Load Balancer distribuye el tráfico, Azure DNS resuelve nombres de dominio, VPN Gateway conecta redes locales de forma segura y Azure CDN almacena en caché el contenido más cerca de los usuarios.
Consejo de práctica Servicios principales de cómputo, almacenamiento, redes y bases de datos de Azure: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.
Ejemplo
Una aplicación web pequeña puede usar Azure Functions para el procesamiento sin servidor, Cosmos DB para almacenar datos de forma flexible, Blob Storage para las cargas de los usuarios y Azure CDN para entregar recursos estáticos rápidamente en todo el mundo.
Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.
Lección 3 Identidad, acceso y gobernanza de Azure
Microsoft Entra ID (antes Azure AD) proporciona gestión de identidad y acceso en la nube. Los usuarios inician sesión una vez, y las organizaciones pueden aplicar autenticación multifactor, acceso condicional y políticas de protección de contraseñas.
El control de acceso basado en roles (RBAC) otorga permisos según la función del puesto. Sigue el principio de menor privilegio para que los usuarios reciban solo el acceso que necesitan. Las suscripciones, los grupos de administración y los grupos de recursos crean una jerarquía para organizar recursos y aplicar gobernanza.
Azure Policy aplica reglas como regiones permitidas o etiquetas obligatorias. Azure Blueprints combina políticas, roles y plantillas en paquetes reutilizables. Las etiquetas de Azure respaldan el reporte de costos y la clasificación de recursos.
Consejo de práctica Identidad, acceso y gobernanza de Azure: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.
Ejemplo
Una empresa asigna el rol Contributor solo al equipo de aplicaciones, aplica autenticación multifactor a los administradores y usa Azure Policy para impedir la creación de recursos fuera de las regiones aprobadas. Esto reduce la exposición accidental y mantiene una gobernanza coherente.
Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.
Lección 4 Seguridad, privacidad y cumplimiento de Azure
Azure usa una estrategia de defensa en profundidad con varias capas: seguridad física, identidad y acceso, controles de red, seguridad del cómputo, seguridad de aplicaciones y protección de datos. Microsoft es responsable de la infraestructura física, mientras que los clientes protegen sus datos, identidades y aplicaciones.
Los grupos de seguridad de red filtran el tráfico entre subredes, Azure Firewall protege los recursos de forma centralizada y DDoS Protection mitiga ataques a gran escala. Microsoft Defender for Cloud ofrece recomendaciones de seguridad, mientras Azure Sentinel recopila y analiza señales de seguridad en todo el entorno.
Azure Key Vault almacena secretos, claves y certificados. El cifrado protege los datos en reposo y en tránsito. Las ofertas de cumplimiento de Azure vinculan los servicios con estándares como ISO 27001, GDPR y SOC, y el Microsoft Trust Center publica información sobre cumplimiento.
Consejo de práctica Seguridad, privacidad y cumplimiento de Azure: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.
Ejemplo
Una aplicación web usa un grupo de seguridad de red para permitir solo HTTPS, guarda las credenciales de la base de datos en Key Vault y habilita Microsoft Defender for Cloud para detectar recursos mal configurados. Esto combina controles de red, identidad y monitoreo.
Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.
Lección 5 Gestión de costos y acuerdos de servicio de Azure
Los precios de Azure dependen de factores como el servicio, la región, el nivel y el uso. Azure Pricing Calculator estima los costos, mientras Cost Management + Billing realiza seguimiento del gasto real. Los presupuestos y las alertas avisan a los equipos cuando los costos se acercan a los límites.
Las etiquetas ayudan a asignar costos a equipos o proyectos. Ajustar el tamaño correctamente, usar capacidad reservada y elegir el nivel de servicio adecuado puede reducir el gasto sin cambiar la funcionalidad.
Un Azure Service Level Agreement (SLA) describe el tiempo de actividad garantizado de un servicio. Los SLA compuestos combinan la disponibilidad de varios componentes, por lo que añadir dependencias puede reducir la disponibilidad general. Azure Monitor realiza seguimiento del rendimiento y la salud del servicio.
Consejo de práctica Gestión de costos y acuerdos de servicio de Azure: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.
Ejemplo
Un equipo estima una carga de trabajo con la calculadora de precios, aplica etiquetas para cada departamento y configura una alerta de presupuesto mensual al 80 por ciento del límite. Elige capacidad reservada para una base de datos de producción estable para reducir costos, manteniendo servicios flexibles para el desarrollo.
Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.