Preparación para la Certificación Microsoft AZ-104
Aplicaciones de Servicio de Aplicaciones: implementación, ranuras, seguridad, dominios, copia y supervisión
Crea y opera aplicaciones web en Servicio de Aplicaciones, desde el runtime hasta CI/CD, versiones por ranuras, autenticación integrada, dominios personalizados, recuperación y telemetría en vivo.
Tiempo de estudio sugerido: 90 minutos • Nivel intermedio • Reescritura original basada en el módulo proporcionado de Microsoft Learn y contrastada con la documentación vigente de Servicio de Aplicaciones
Por João Ricardo Dutra••Contenido original completo
1. Sustituye la infraestructura web antigua por una plataforma administrada
Una empresa de investigación de consumidores ejecuta servidores web, bases de datos y nuevos análisis en hardware local envejecido. En lugar de renovar cada servidor, quiere usar para reducir la administración de infraestructura y facilitar la implementación, protección, recuperación y supervisión de cargas web, móviles y de , incluidas las preparadas para integrar IA.
Para AZ-104, el administrador debe conocer Microsoft Azure Portal y los fundamentos del hospedaje web en la nube. Las competencias incluyen reconocer casos de uso, crear una aplicación, elegir configuración e implementación, trabajar con ranuras y dominios personalizados, proteger el acceso, salvaguardar los datos y habilitar .
Operar una aplicación es un ciclo: configurar, publicar, proteger, recuperar y observar.
2. Comprende qué aporta
es una plataforma basada en para aplicaciones web, back-ends móviles y . Microsoft administra hosts, revisiones e integraciones de plataforma, mientras el equipo entrega código o contenedores. Las aplicaciones se ejecutan y escalan en Windows o Linux según el runtime y el plan seleccionados.
Capacidades destacadas por el módulo.
Área
Aportación de la plataforma
Lenguajes y
Inicios rápidos para .NET y ASP.NET, Java, Node.js, Python y PHP; los contenedores personalizados amplían las opciones. PowerShell, scripts, ejecutables y realizan trabajo en segundo plano.
DevOps
Entrega continua desde GitHub, , Bitbucket, Docker Hub y ; promoción por pruebas y preproducción; administración con o la CLI de .
Escala y disponibilidad
Escalado vertical u horizontal, manual o automático, en regiones globales, con balanceo, ranuras y compromisos de disponibilidad según el nivel.
Seguridad y cumplimiento
Programas ISO, SOC y PCI; y proveedores sociales; restricciones , identidades administradas, , e integración de red.
Experiencia de desarrollo
Plantillas de Marketplace como WordPress, Joomla y Drupal, además de y otras herramientas de IDE para implementar y depurar.
y movilidad
integrado, autenticación, patrones de sincronización sin conexión, integración con notificaciones push y hospedaje de .
La plataforma elimina la administración de servidores, no la responsabilidad sobre la aplicación. El equipo conserva compatibilidad, secretos, identidad, datos, versiones, capacidad, resiliencia, telemetría y costes.
La plataforma administrada une hospedaje y capacidades operativas.
3. Crea la aplicación con decisiones deliberadas
Decisiones centrales durante la creación.
Configuración
Significado
Comprobación
Nombre
Genera el hostname predeterminado y globalmente único bajo azurewebsites.net.
Elige un nombre duradero; después puedes asociar un dominio personalizado.
Modelo de publicación
Ejecuta código o una imagen de contenedor personalizada.
Alinea artefacto, acceso al registro, inicio y modelo de soporte.
Pila de runtime
Selecciona lenguaje, , y versión.
Confirma disponibilidad actual en Windows o Linux y ciclo de soporte de .NET, Java, Node.js, Python, PHP o el contenedor.
Sistema operativo
Usa trabajadores Windows o Linux.
La elección cambia pilas, comandos, sistema de archivos, compatibilidad del plan y precio.
Región
Sitúa la aplicación y su plan.
Acerca proceso, usuarios y dependencias y confirma las funciones disponibles.
Plan de
Proporciona trabajadores, funciones del nivel, límites de escala y el principal coste de proceso.
Garantiza capacidad y las funciones necesarias de ranuras, copia, red y escalado.
Las experiencias Web Apps, Mobile Apps y Apps usan la misma base. Después de crear, el portal expone variables de entorno, implementación, asignaciones de ruta, runtime, red, identidad, certificados, diagnósticos y otros controles.
Una aplicación válida combina un artefacto, runtime, sistema, región y plan compatibles.
4. Configura el comportamiento del runtime
Opciones importantes después de crear.
Configuración
Comportamiento
Cuándo importa
Mantiene la aplicación cargada sin tráfico y la plataforma la sondea periódicamente.
Es obligatorio para continuos o activados por CRON y reduce el inicio en frío.
Afinidad de sesión
Usa una para mantener un cliente en el mismo trabajador.
Ayuda por compatibilidad con estado; desactívala cuando una aplicación sin estado distribuya peticiones libremente.
Solo
Redirige peticiones a .
Evita mantener usuarios en sin cifrar; combínalo con una versión mínima adecuada de .
Comando de inicio
Ejecuta un comando o archivo opcional para código Linux y contenedores.
Úsalo cuando la plataforma no pueda inferir el proceso correcto.
Rutas y almacenamiento
Asigna rutas virtuales o almacenamiento montado.
Comprueba persistencia, permisos y comportamiento al intercambiar ranuras.
Guarda secretos en configuraciones protegidas o en un almacén, nunca en el código. Controla versiones de runtime, variables, comandos y rutas como parte de la versión porque pueden reiniciar la aplicación o modificar todas las peticiones.
5. Elige una ruta de implementación repetible
Center conecta un origen, una canalización de compilación y un mecanismo de implementación. CI/CD compila, prueba, empaqueta y publica cada cambio aceptado con poca intervención. La implementación manual sirve para versiones controladas, experimentos o entornos sin conexión a un repositorio hospedado.
Opciones del módulo con contexto vigente.
Modo
Orígenes o mecanismos
Implicación
Continuo
GitHub con GitHub Actions o Build Service, Bitbucket, con , Git local y registros como Docker Hub o .
Cada commit o imagen aprobado puede activar una compilación y entrega coherentes. Prefiere identidad federada o administrada a secretos duraderos.
Manual
Push a Git remoto, ZIP, FTP/WebDeploy, CLI, PowerShell, IDE o canalización iniciada manualmente.
El operador controla el momento, pero debe conservar repetibilidad, procedencia, pruebas y reversión.
GitHub Actions es el proveedor de compilación predeterminado cuando el portal configura la implementación continua desde GitHub. Build Service también compila código. permite fases personalizadas y la raíz del repositorio debe contener los archivos que espera el runtime.
Separa origen, compilación, implementación, validación y promoción para controlar el paso de un commit a producción.
6. Prepara versiones con ranuras de implementación
Una ranura es una aplicación activa con hostname propio. Los planes Standard, Premium e Isolated ofrecen cantidades diferentes. Producción es la ranura predeterminada y las adicionales suelen representar desarrollo, pruebas, preproducción u otra candidata.
Implementa en preproducción y valida función, configuración, dependencias y pruebas de humo antes de exponer la versión al tráfico productivo.
Intercambia una ranura de origen ya calentada con producción. La plataforma redirige el tráfico sin descartar peticiones, reduciendo interrupciones e inicios en frío.
Tras el intercambio, la versión productiva anterior queda en la otra ranura. Otro intercambio devuelve rápidamente la última versión válida.
Usa Auto swap cuando cada entrega a la ranura de origen pueda calentarse y promoverse automáticamente; omítelo si se requiere validación previa.
Cada ranura activa consume los mismos trabajadores del plan y puede competir por capacidad.
El intercambio cambia la versión productiva y conserva un destino rápido de .
7. Predice qué configuración se mueve en un intercambio
Una ranura nueva puede estar vacía o clonar otra configuración. La copia es editable y no mantiene sincronización permanente. Antes del intercambio, clasifica cada elemento como acompañante del contenido, configurable como fijo o propio de la ranura.
Comportamiento representativo.
Normalmente se intercambia
Puede fijarse a la ranura
Normalmente permanece
Versiones de lenguaje y ; plataforma de 32/64 bits; ; controladores y rutas; certificados públicos; contenido de ; conexiones híbridas y puntos de conexión de servicio.
Configuraciones de aplicación, cadenas de conexión y cuentas de almacenamiento montadas pueden marcarse como específicas.
Dominios personalizados; certificados privados y enlaces ; escala; publicación; programadores de ; identidades administradas; integración de red virtual; diagnósticos; ; restricciones ;; protocolos.
La lista actual es más amplia que la tabla simplificada de la exportación. Una cadena fija mantiene preproducción en datos de prueba; sin la marca, acompaña al contenido. Por eso “cadenas de conexión” es la respuesta correcta de la evaluación.
8. Usa autenticación integrada sin renunciar al diseño de autorización
La autenticación y autorización de , conocida como , se ejecuta junto al código pero por separado. Protege aplicaciones web, , back-ends móviles y sin exigir un o lenguaje. El u otro servicio de identidad siguen siendo alternativas válidas.
Procesamiento de .
Fase
Responsabilidad de la plataforma
Inicio de sesión
Desafía usuarios no autenticados mediante u otro proveedor social compatible.
Valida y administra almacenamiento, actualización y sesión autenticada.
Identidad
Inyecta identidad y notificaciones autenticadas en encabezados enviados a la aplicación.
Acceso
Permite peticiones anónimas, redirige el navegador al inicio de sesión o devuelve 401 a un cliente nativo.
Permitir anónimos deja la autorización al código y atiende páginas públicas o varios proveedores. Exigir autenticación protege todas las rutas en el límite, lo que puede no convenir a la portada pública de una . Autenticar demuestra identidad; la aplicación aún autoriza cada recurso.
Usa registros y seguimiento de solicitudes con error. El material cita EasyAuthModule_32/64; correlaciona esas entradas con diagnósticos actuales sin registrar ni notificaciones sensibles.
La plataforma autentica e inyecta identidad; la aplicación aplica autorización detallada.
9. Asocia un dominio personalizado y protégelo con
Cada aplicación recibe un hostname azurewebsites.net y una de plataforma. Un dominio personalizado sustituye el nombre de por una dirección de marca. El operador debe poseerlo, controlar el , validar la propiedad, vincularlo y protegerlo con .
Opciones de .
Registro
Asignación
Uso típico
A
Nombre directamente a la dirección .
Dominio raíz o apex; se actualiza si cambia la .
Nombre al hostname predeterminado de la aplicación.
Subdominios y comodines; conserva la referencia si cambia la .
TXT de verificación
Identificador de propiedad del dominio.
Muy recomendado para validar y reducir el riesgo de apropiación de subdominios.
Reserva o compra el dominio, crea los registros, valida y agrega el nombre, prueba la resolución y vincula un certificado. Los certificados administrados de son gratuitos y se renuevan automáticamente mientras se cumplan requisitos. No son exportables ni cubren todos los comodines, privados, Environment o certificate pinning.
establece la ruta; el enlace de dominio y el certificado establecen confianza y .
10. Diseña copias de seguridad y restauración
ofrece copias automáticas y personalizadas en niveles de pago compatibles. Una copia personalizada se ejecuta bajo demanda o por programación y se restaura sobre la aplicación, en otra aplicación o en una ranura. Basic solo admite la ranura de producción; niveles superiores compatibles amplían el uso.
Detalles del diseño.
Área
Qué recordar
Destino
La copia personalizada usa una cuenta y un contenedor de . El módulo exige la misma suscripción y las y acceso deben permitir la operación.
Contenido
Incluye configuración y archivos. Puede incluir bases vinculadas compatibles, pero Microsoft retirará ese soporte el 31 de marzo de 2028. Protege , y con sus servicios nativos.
Archivos
Un ZIP contiene los datos y un describe contenido y . El límite indicado es 10 GB para aplicación y base.
Completa y parcial
Completa es la opción predeterminada. La parcial excluye rutas; el contenido excluido permanece durante una restauración parcial.
Efecto
La restauración completa sustituye el destino y elimina archivos ausentes en la copia. Restaurar antes en una ranura reduce riesgo e interrupción.
Red
El módulo antiguo advierte que un firewall bloquea la configuración simple. Hoy puede usarse integración de red virtual si aplicación, ranura y almacenamiento cumplen los requisitos.
Una copia solo es confiable después de probar alcance y restauración. Examina ZIP y cuando baste inspeccionar, aplica la retención necesaria y no dependas solo de copias automáticas de plataforma para recuperación entre regiones.
Separa creación de la copia, validación de la restauración y promoción a producción.
11. Observa el comportamiento en vivo con
es la capacidad de administración del rendimiento de aplicaciones de . Puede instrumentar automáticamente pilas compatibles o recibir OpenTelemetry desde el código cuando se necesita telemetría personalizada, un escenario no compatible o mayor control. Funciona en nube, híbrido y local y se integra con canalizaciones y herramientas.
Preguntas de telemetría del módulo.
Señal
Pregunta
Peticiones, latencia y errores
¿Qué rutas tienen más uso o lentitud, cuándo aumentan los errores y si la carga expone falta de capacidad?
Dependencias
¿Una base, servicio , sistema de archivos u otro componente externo está lento o falla?
Excepciones y trazas
¿Qué stack y petición correlacionada explican un error de servidor o navegador?
Páginas y carga
¿Qué páginas visitan los usuarios y cuánto tarda el navegador en cargarlas?
Usuarios y sesiones
¿Cuántas personas y sesiones usan la aplicación y cómo cambia el patrón?
Contadores y host
¿Cómo se comportan CPU, memoria, red, contenedores y señales del host?
Eventos y métricas personalizadas
¿Qué resultados de negocio, como artículos vendidos o partidas ganadas, deben correlacionarse con la salud técnica?
La telemetría debe generar acción: define alertas, correlaciona peticiones, dependencias y trazas, administra muestreo y retención y no envíes secretos ni datos personales. detecta anomalías, pero no sustituye capacidad, registro seguro ni respuesta a incidentes.
La correlación une experiencia, código, dependencias e infraestructura.
12. Reproduce el laboratorio de aplicaciones web
El laboratorio migra un sitio local a una aplicación web con un escenario de runtime PHP y ranuras. Requiere una suscripción de y estima 20 minutos, aunque el aprovisionamiento y las directivas pueden cambiar la duración.
Crea la aplicación web y elige sistema operativo, runtime PHP, región y plan adecuados.
Crea una ranura de preproducción.
Configura la implementación y conecta un origen Git externo con la aplicación de ejemplo.
Implementa y valida en preproducción antes de liberar producción.
Intercambia preproducción con producción, verifica y aprende a revertir.
Configura y prueba una regla de escalado automático del plan recordando que sus aplicaciones comparten trabajadores.
El ejercicio combina implementación, promoción por ranuras y capacidad.
13. Explica todas las respuestas de la evaluación
Respuestas y razonamiento.
Pregunta
Respuesta correcta
Motivo
¿Qué configuración clonada acompaña al contenido?
Cadenas de conexión.
Se intercambian por defecto salvo si son específicas; dominios personalizados y escala normalmente permanecen.
¿Cómo conocer páginas populares, horarios y ubicación?
.
Su telemetría de uso y rendimiento responde; implementación y registros básicos no ofrecen el mismo análisis.
¿Cuál es un origen válido de implementación automatizada?
GitHub.
GitHub activa la entrega mediante GitHub Actions o compilación de ; JavaScript es código y SharePoint no es un origen listado.
14. Revisión resumida de todos los temas
Versiones cortas para repaso activo.
Tema
Recuerda
Escenario
Mueve cargas web en servidores antiguos a una plataforma administrada, escalable y preparada para IA.
Hospeda web, y back-ends móviles como código o contenedor en Windows o Linux.
Creación
Nombre, artefacto, pila, sistema, región y plan deben ser compatibles.
Runtime
, afinidad, , inicio, rutas y variables cambian comportamiento y reinicios.
Implementación
Origen, canalización y mecanismo hacen repetible la entrega continua o manual.
Ranuras
Implementa, calienta, valida, intercambia y revierte para reducir interrupción y riesgo.
Intercambio
Parte acompaña contenido, parte puede fijarse y dominios, identidades, red, escala y diagnósticos normalmente quedan.
La plataforma autentica, administra e inyecta identidad; la aplicación todavía autoriza.
Dominio
Posee el nombre, crea A/ y verificación, vincula y elige certificado .
Copia
Conoce contenido, destino, límite, exclusiones, sobrescritura, red y retirada de bases vinculadas.
Correlaciona peticiones, dependencias, fallos, uso, host, trazas y eventos de negocio.
Laboratorio
Crea aplicación y ranura, implementa desde Git, intercambia y configura el escalado del plan.
15. Práctica y recursos actuales
Diseña el camino del repositorio a producción e identifica identidad, secretos, pruebas, aprobación y .
Clasifica diez configuraciones como intercambiables, fijas o específicas y predice un intercambio.
Asigna dominio raíz y subdominio www con A, , TXT y .
Escribe una prueba de recuperación que restaure en una ranura y solo después promueva.
Crea un panel de que conecte fallos, dependencias, excepciones, capacidad y evento de negocio.
Pide a Microsoft Copilot comparar métodos de implementación y escalado y verifica cada afirmación en la documentación actual.