Aplicaciones de Servicio de Aplicaciones: implementación, ranuras, seguridad, dominios, copia y supervisión
Volver a la ruta AZ-104
AZ-104Capítulo 24

Preparación para la Certificación Microsoft AZ-104

Aplicaciones de Servicio de Aplicaciones: implementación, ranuras, seguridad, dominios, copia y supervisión

Crea y opera aplicaciones web en Servicio de Aplicaciones, desde el runtime hasta CI/CD, versiones por ranuras, autenticación integrada, dominios personalizados, recuperación y telemetría en vivo.

Tiempo de estudio sugerido: 90 minutos • Nivel intermedio • Reescritura original basada en el módulo proporcionado de Microsoft Learn y contrastada con la documentación vigente de Servicio de Aplicaciones

Escudo neón de administrador de Azure rodeado de máquinas virtuales, redes, almacenamiento, identidad, gobernanza, supervisión, copias de seguridad e infraestructura como código

1. Sustituye la infraestructura web antigua por una plataforma administrada

Una empresa de investigación de consumidores ejecuta servidores web, bases de datos y nuevos análisis en hardware local envejecido. En lugar de renovar cada servidor, quiere usar para reducir la administración de infraestructura y facilitar la implementación, protección, recuperación y supervisión de cargas web, móviles y de , incluidas las preparadas para integrar IA.

Para AZ-104, el administrador debe conocer Microsoft Azure Portal y los fundamentos del hospedaje web en la nube. Las competencias incluyen reconocer casos de uso, crear una aplicación, elegir configuración e implementación, trabajar con ranuras y dominios personalizados, proteger el acceso, salvaguardar los datos y habilitar .

Mapa de estudio desde la creación en Servicio de Aplicaciones hasta implementación, seguridad, dominio, copia y supervisión.
Operar una aplicación es un ciclo: configurar, publicar, proteger, recuperar y observar.

2. Comprende qué aporta

es una plataforma basada en para aplicaciones web, back-ends móviles y . Microsoft administra hosts, revisiones e integraciones de plataforma, mientras el equipo entrega código o contenedores. Las aplicaciones se ejecutan y escalan en Windows o Linux según el runtime y el plan seleccionados.

Capacidades destacadas por el módulo.
ÁreaAportación de la plataforma
Lenguajes y Inicios rápidos para .NET y ASP.NET, Java, Node.js, Python y PHP; los contenedores personalizados amplían las opciones. PowerShell, scripts, ejecutables y realizan trabajo en segundo plano.
DevOpsEntrega continua desde GitHub, , Bitbucket, Docker Hub y ; promoción por pruebas y preproducción; administración con o la CLI de .
Escala y disponibilidadEscalado vertical u horizontal, manual o automático, en regiones globales, con balanceo, ranuras y compromisos de disponibilidad según el nivel.
Seguridad y cumplimientoProgramas ISO, SOC y PCI; y proveedores sociales; restricciones , identidades administradas, , e integración de red.
Experiencia de desarrolloPlantillas de Marketplace como WordPress, Joomla y Drupal, además de y otras herramientas de IDE para implementar y depurar.
y movilidad integrado, autenticación, patrones de sincronización sin conexión, integración con notificaciones push y hospedaje de .

La plataforma elimina la administración de servidores, no la responsabilidad sobre la aplicación. El equipo conserva compatibilidad, secretos, identidad, datos, versiones, capacidad, resiliencia, telemetría y costes.

Servicio de Aplicaciones rodeado de runtimes, DevOps, seguridad, escala, plantillas, API y supervisión.
La plataforma administrada une hospedaje y capacidades operativas.

3. Crea la aplicación con decisiones deliberadas

Decisiones centrales durante la creación.
ConfiguraciónSignificadoComprobación
NombreGenera el hostname predeterminado y globalmente único bajo azurewebsites.net.Elige un nombre duradero; después puedes asociar un dominio personalizado.
Modelo de publicaciónEjecuta código o una imagen de contenedor personalizada.Alinea artefacto, acceso al registro, inicio y modelo de soporte.
Pila de runtimeSelecciona lenguaje, , y versión.Confirma disponibilidad actual en Windows o Linux y ciclo de soporte de .NET, Java, Node.js, Python, PHP o el contenedor.
Sistema operativoUsa trabajadores Windows o Linux.La elección cambia pilas, comandos, sistema de archivos, compatibilidad del plan y precio.
RegiónSitúa la aplicación y su plan.Acerca proceso, usuarios y dependencias y confirma las funciones disponibles.
Plan de Proporciona trabajadores, funciones del nivel, límites de escala y el principal coste de proceso.Garantiza capacidad y las funciones necesarias de ranuras, copia, red y escalado.

Las experiencias Web Apps, Mobile Apps y Apps usan la misma base. Después de crear, el portal expone variables de entorno, implementación, asignaciones de ruta, runtime, red, identidad, certificados, diagnósticos y otros controles.

Árbol de decisiones para nombre, artefacto, runtime, sistema operativo, región y plan.
Una aplicación válida combina un artefacto, runtime, sistema, región y plan compatibles.

4. Configura el comportamiento del runtime

Opciones importantes después de crear.
ConfiguraciónComportamientoCuándo importa
Mantiene la aplicación cargada sin tráfico y la plataforma la sondea periódicamente.Es obligatorio para continuos o activados por CRON y reduce el inicio en frío.
Afinidad de sesiónUsa una para mantener un cliente en el mismo trabajador.Ayuda por compatibilidad con estado; desactívala cuando una aplicación sin estado distribuya peticiones libremente.
Solo Redirige peticiones a .Evita mantener usuarios en sin cifrar; combínalo con una versión mínima adecuada de .
Comando de inicioEjecuta un comando o archivo opcional para código Linux y contenedores.Úsalo cuando la plataforma no pueda inferir el proceso correcto.
Rutas y almacenamientoAsigna rutas virtuales o almacenamiento montado.Comprueba persistencia, permisos y comportamiento al intercambiar ranuras.

Guarda secretos en configuraciones protegidas o en un almacén, nunca en el código. Controla versiones de runtime, variables, comandos y rutas como parte de la versión porque pueden reiniciar la aplicación o modificar todas las peticiones.

5. Elige una ruta de implementación repetible

Center conecta un origen, una canalización de compilación y un mecanismo de implementación. CI/CD compila, prueba, empaqueta y publica cada cambio aceptado con poca intervención. La implementación manual sirve para versiones controladas, experimentos o entornos sin conexión a un repositorio hospedado.

Opciones del módulo con contexto vigente.
ModoOrígenes o mecanismosImplicación
ContinuoGitHub con GitHub Actions o Build Service, Bitbucket, con , Git local y registros como Docker Hub o .Cada commit o imagen aprobado puede activar una compilación y entrega coherentes. Prefiere identidad federada o administrada a secretos duraderos.
ManualPush a Git remoto, ZIP, FTP/WebDeploy, CLI, PowerShell, IDE o canalización iniciada manualmente.El operador controla el momento, pero debe conservar repetibilidad, procedencia, pruebas y reversión.

GitHub Actions es el proveedor de compilación predeterminado cuando el portal configura la implementación continua desde GitHub. Build Service también compila código. permite fases personalizadas y la raíz del repositorio debe contener los archivos que espera el runtime.

Repositorios pasan por compilación y pruebas, llegan a preproducción y después a producción.
Separa origen, compilación, implementación, validación y promoción para controlar el paso de un commit a producción.

6. Prepara versiones con ranuras de implementación

Una ranura es una aplicación activa con hostname propio. Los planes Standard, Premium e Isolated ofrecen cantidades diferentes. Producción es la ranura predeterminada y las adicionales suelen representar desarrollo, pruebas, preproducción u otra candidata.

  • Implementa en preproducción y valida función, configuración, dependencias y pruebas de humo antes de exponer la versión al tráfico productivo.
  • Intercambia una ranura de origen ya calentada con producción. La plataforma redirige el tráfico sin descartar peticiones, reduciendo interrupciones e inicios en frío.
  • Tras el intercambio, la versión productiva anterior queda en la otra ranura. Otro intercambio devuelve rápidamente la última versión válida.
  • Usa Auto swap cuando cada entrega a la ranura de origen pueda calentarse y promoverse automáticamente; omítelo si se requiere validación previa.
  • Cada ranura activa consume los mismos trabajadores del plan y puede competir por capacidad.
Una versión pasa por preproducción, calentamiento e intercambio con producción y admite reversión.
El intercambio cambia la versión productiva y conserva un destino rápido de .

7. Predice qué configuración se mueve en un intercambio

Una ranura nueva puede estar vacía o clonar otra configuración. La copia es editable y no mantiene sincronización permanente. Antes del intercambio, clasifica cada elemento como acompañante del contenido, configurable como fijo o propio de la ranura.

Comportamiento representativo.
Normalmente se intercambiaPuede fijarse a la ranuraNormalmente permanece
Versiones de lenguaje y ; plataforma de 32/64 bits; ; controladores y rutas; certificados públicos; contenido de ; conexiones híbridas y puntos de conexión de servicio.Configuraciones de aplicación, cadenas de conexión y cuentas de almacenamiento montadas pueden marcarse como específicas.Dominios personalizados; certificados privados y enlaces ; escala; publicación; programadores de ; identidades administradas; integración de red virtual; diagnósticos; ; restricciones ; ; protocolos.

La lista actual es más amplia que la tabla simplificada de la exportación. Una cadena fija mantiene preproducción en datos de prueba; sin la marca, acompaña al contenido. Por eso “cadenas de conexión” es la respuesta correcta de la evaluación.

8. Usa autenticación integrada sin renunciar al diseño de autorización

La autenticación y autorización de , conocida como , se ejecuta junto al código pero por separado. Protege aplicaciones web, , back-ends móviles y sin exigir un o lenguaje. El u otro servicio de identidad siguen siendo alternativas válidas.

Procesamiento de .
FaseResponsabilidad de la plataforma
Inicio de sesiónDesafía usuarios no autenticados mediante u otro proveedor social compatible.
Valida y administra almacenamiento, actualización y sesión autenticada.
IdentidadInyecta identidad y notificaciones autenticadas en encabezados enviados a la aplicación.
AccesoPermite peticiones anónimas, redirige el navegador al inicio de sesión o devuelve 401 a un cliente nativo.

Permitir anónimos deja la autorización al código y atiende páginas públicas o varios proveedores. Exigir autenticación protege todas las rutas en el límite, lo que puede no convenir a la portada pública de una . Autenticar demuestra identidad; la aplicación aún autoriza cada recurso.

Usa registros y seguimiento de solicitudes con error. El material cita EasyAuthModule_32/64; correlaciona esas entradas con diagnósticos actuales sin registrar ni notificaciones sensibles.

La petición pasa por Easy Auth, proveedor, tokens, encabezados de identidad y autorización de aplicación.
La plataforma autentica e inyecta identidad; la aplicación aplica autorización detallada.

9. Asocia un dominio personalizado y protégelo con

Cada aplicación recibe un hostname azurewebsites.net y una de plataforma. Un dominio personalizado sustituye el nombre de por una dirección de marca. El operador debe poseerlo, controlar el , validar la propiedad, vincularlo y protegerlo con .

Opciones de .
RegistroAsignaciónUso típico
ANombre directamente a la dirección .Dominio raíz o apex; se actualiza si cambia la .
Nombre al hostname predeterminado de la aplicación.Subdominios y comodines; conserva la referencia si cambia la .
TXT de verificaciónIdentificador de propiedad del dominio.Muy recomendado para validar y reducir el riesgo de apropiación de subdominios.

Reserva o compra el dominio, crea los registros, valida y agrega el nombre, prueba la resolución y vincula un certificado. Los certificados administrados de son gratuitos y se renuevan automáticamente mientras se cumplan requisitos. No son exportables ni cubren todos los comodines, privados, Environment o certificate pinning.

Usuarios resuelven el dominio por DNS A o CNAME y llegan a una aplicación protegida con TLS administrado.
establece la ruta; el enlace de dominio y el certificado establecen confianza y .

10. Diseña copias de seguridad y restauración

ofrece copias automáticas y personalizadas en niveles de pago compatibles. Una copia personalizada se ejecuta bajo demanda o por programación y se restaura sobre la aplicación, en otra aplicación o en una ranura. Basic solo admite la ranura de producción; niveles superiores compatibles amplían el uso.

Detalles del diseño.
ÁreaQué recordar
DestinoLa copia personalizada usa una cuenta y un contenedor de . El módulo exige la misma suscripción y las y acceso deben permitir la operación.
ContenidoIncluye configuración y archivos. Puede incluir bases vinculadas compatibles, pero Microsoft retirará ese soporte el 31 de marzo de 2028. Protege , y con sus servicios nativos.
ArchivosUn ZIP contiene los datos y un describe contenido y . El límite indicado es 10 GB para aplicación y base.
Completa y parcialCompleta es la opción predeterminada. La parcial excluye rutas; el contenido excluido permanece durante una restauración parcial.
EfectoLa restauración completa sustituye el destino y elimina archivos ausentes en la copia. Restaurar antes en una ranura reduce riesgo e interrupción.
RedEl módulo antiguo advierte que un firewall bloquea la configuración simple. Hoy puede usarse integración de red virtual si aplicación, ranura y almacenamiento cumplen los requisitos.

Una copia solo es confiable después de probar alcance y restauración. Examina ZIP y cuando baste inspeccionar, aplica la retención necesaria y no dependas solo de copias automáticas de plataforma para recuperación entre regiones.

Configuración, archivos y datos compatibles fluyen a Azure Storage y restauran la aplicación, otra aplicación o una ranura.
Separa creación de la copia, validación de la restauración y promoción a producción.

11. Observa el comportamiento en vivo con

es la capacidad de administración del rendimiento de aplicaciones de . Puede instrumentar automáticamente pilas compatibles o recibir OpenTelemetry desde el código cuando se necesita telemetría personalizada, un escenario no compatible o mayor control. Funciona en nube, híbrido y local y se integra con canalizaciones y herramientas.

Preguntas de telemetría del módulo.
SeñalPregunta
Peticiones, latencia y errores¿Qué rutas tienen más uso o lentitud, cuándo aumentan los errores y si la carga expone falta de capacidad?
Dependencias¿Una base, servicio , sistema de archivos u otro componente externo está lento o falla?
Excepciones y trazas¿Qué stack y petición correlacionada explican un error de servidor o navegador?
Páginas y carga¿Qué páginas visitan los usuarios y cuánto tarda el navegador en cargarlas?
Usuarios y sesiones¿Cuántas personas y sesiones usan la aplicación y cómo cambia el patrón?
Contadores y host¿Cómo se comportan CPU, memoria, red, contenedores y señales del host?
Eventos y métricas personalizadas¿Qué resultados de negocio, como artículos vendidos o partidas ganadas, deben correlacionarse con la salud técnica?

La telemetría debe generar acción: define alertas, correlaciona peticiones, dependencias y trazas, administra muestreo y retención y no envíes secretos ni datos personales. detecta anomalías, pero no sustituye capacidad, registro seguro ni respuesta a incidentes.

Peticiones, dependencias, excepciones, navegador, contadores, registros y eventos convergen en Application Insights.
La correlación une experiencia, código, dependencias e infraestructura.

12. Reproduce el laboratorio de aplicaciones web

El laboratorio migra un sitio local a una aplicación web con un escenario de runtime PHP y ranuras. Requiere una suscripción de y estima 20 minutos, aunque el aprovisionamiento y las directivas pueden cambiar la duración.

  1. Crea la aplicación web y elige sistema operativo, runtime PHP, región y plan adecuados.
  2. Crea una ranura de preproducción.
  3. Configura la implementación y conecta un origen Git externo con la aplicación de ejemplo.
  4. Implementa y valida en preproducción antes de liberar producción.
  5. Intercambia preproducción con producción, verifica y aprende a revertir.
  6. Configura y prueba una regla de escalado automático del plan recordando que sus aplicaciones comparten trabajadores.
El laboratorio conecta Git externo con preproducción, intercambio productivo, plan y escalado automático.
El ejercicio combina implementación, promoción por ranuras y capacidad.

13. Explica todas las respuestas de la evaluación

Respuestas y razonamiento.
PreguntaRespuesta correctaMotivo
¿Qué configuración clonada acompaña al contenido?Cadenas de conexión.Se intercambian por defecto salvo si son específicas; dominios personalizados y escala normalmente permanecen.
¿Cómo conocer páginas populares, horarios y ubicación? .Su telemetría de uso y rendimiento responde; implementación y registros básicos no ofrecen el mismo análisis.
¿Cuál es un origen válido de implementación automatizada?GitHub.GitHub activa la entrega mediante GitHub Actions o compilación de ; JavaScript es código y SharePoint no es un origen listado.

14. Revisión resumida de todos los temas

Versiones cortas para repaso activo.
TemaRecuerda
EscenarioMueve cargas web en servidores antiguos a una plataforma administrada, escalable y preparada para IA.
Hospeda web, y back-ends móviles como código o contenedor en Windows o Linux.
CreaciónNombre, artefacto, pila, sistema, región y plan deben ser compatibles.
Runtime, afinidad, , inicio, rutas y variables cambian comportamiento y reinicios.
ImplementaciónOrigen, canalización y mecanismo hacen repetible la entrega continua o manual.
RanurasImplementa, calienta, valida, intercambia y revierte para reducir interrupción y riesgo.
IntercambioParte acompaña contenido, parte puede fijarse y dominios, identidades, red, escala y diagnósticos normalmente quedan.
La plataforma autentica, administra e inyecta identidad; la aplicación todavía autoriza.
DominioPosee el nombre, crea A/ y verificación, vincula y elige certificado .
CopiaConoce contenido, destino, límite, exclusiones, sobrescritura, red y retirada de bases vinculadas.
Correlaciona peticiones, dependencias, fallos, uso, host, trazas y eventos de negocio.
LaboratorioCrea aplicación y ranura, implementa desde Git, intercambia y configura el escalado del plan.

15. Práctica y recursos actuales

  • Diseña el camino del repositorio a producción e identifica identidad, secretos, pruebas, aprobación y .
  • Clasifica diez configuraciones como intercambiables, fijas o específicas y predice un intercambio.
  • Asigna dominio raíz y subdominio www con A, , TXT y .
  • Escribe una prueba de recuperación que restaure en una ranura y solo después promueva.
  • Crea un panel de que conecte fallos, dependencias, excepciones, capacidad y evento de negocio.
  • Pide a Microsoft Copilot comparar métodos de implementación y escalado y verifica cada afirmación en la documentación actual.