Preparación para la Certificación Microsoft AZ-104
Azure Files: recursos compartidos, niveles, autenticación, instantáneas, eliminación temporal, Explorador de Storage y File Sync
Elige Azure Files frente al almacenamiento de objetos, diseña recursos SMB o NFS, protégelos, adminístralos entre suscripciones y crea una caché híbrida con Azure File Sync.
Tiempo de estudio sugerido: 90 minutos • Nivel intermedio • Reescritura original basada en el módulo proporcionado de Microsoft Learn y corregida con la documentación vigente de Azure Files
Por João Ricardo Dutra••Contenido original completo
1. Centraliza un repositorio distribuido de documentos
Una organización conserva documentos en oficinas de varias regiones. Todos necesitan la versión actual, las aplicaciones esperan un sistema de archivos normal y los administradores quieren un servicio central sin mantener sistemas operativos de servidores. proporciona recursos compartidos totalmente administrados; coloca cachés de Windows Server cerca de los usuarios.
Los objetivos son identificar el almacenamiento adecuado, comparar con , configurar recursos compartidos, instantáneas y eliminación temporal, usar el Explorador de y comprender . Ayuda conocer sistemas compartidos y Microsoft Azure Portal; estas aptitudes forman parte del almacenamiento de AZ-104.
El capítulo sigue el ciclo del recurso compartido desde el diseño hasta la caché híbrida y la recuperación.
2. ofrece semántica de sistema de archivos administrado
es un servicio de plataforma : opera la infraestructura, sistema operativo, actualizaciones, discos y disponibilidad. Los recursos clásicos pueden alcanzar 100 TiB en pago por uso y un archivo puede medir hasta 4 TiB. A diferencia del almacenamiento de objetos, los directorios son objetos reales en un árbol jerárquico.
Monta recursos SMB desde clientes Windows, Linux o macOS compatibles. Monta NFS 4.1 desde Linux. Las aplicaciones también usan la de y bibliotecas cliente.
Los datos se cifran en reposo y tránsito. La redundancia de la cuenta determina si las copias permanecen locales, cruzan zonas o se georreplican cuando el tipo lo permite.
Para SMB, usa identidad con local, o ; combina de en el recurso compartido con ACL de directorios y archivos.
Crea instantáneas y usa para programación, retención, restauración, supervisión y protección adicional contra eliminación.
El acceso remoto depende de rutas, firewall, autenticación, protocolo y puertos. “Accesible desde cualquier lugar” no justifica exponer el punto público sin controles.
3. Elige para sistemas de archivos y Blob para objetos
y sirven modelos diferentes.
Decisión
Interfaz
SMB, NFS, FileREST y bibliotecas; se monta como sistema compartido.
de Blob y bibliotecas; objetos dentro de contenedores.
Directorios y archivos reales, rutas y semántica de protocolo.
Plano de forma predeterminada; las barras del nombre pueden simular carpetas.
Patrón compartido
Varias máquinas y aplicaciones usan la misma unidad simultáneamente.
Los clientes recuperan o cambian blobs mediante operaciones de objeto.
Mejor uso
Lift-and-shift con nativa, configuración compartida, equipos, herramientas, registros, métricas y volcados.
Datos no estructurados masivos, , medios, backup, análisis y aplicaciones de objetos.
Pregunta clave
¿Se necesita ruta montada, bloqueo, directorios reales o llamadas de sistema existentes?
¿La carga admite , /, contenedores y semántica de objeto?
reemplaza o complementa servidores o NAS, crea recursos de equipo globales y conserva el comportamiento de lift-and-shift. Blob suele ser mejor para y escala de objetos. Ninguno es universalmente superior: elige el contrato de acceso que usa la aplicación.
La diferencia decisiva es sistema de archivos frente a objetos.
4. Un recurso compartido usa SMB o NFS, nunca ambos
Opciones actuales de protocolo.
Protocolo
Clientes y comportamiento
Restricciones
SMB
Windows, Linux y macOS; unidad de red, bloqueo, identidad y ACL de Windows.
SMB 2.1, 3.0 y 3.1.1 en escenarios definidos. El montaje directo por internet suele depender de 445 saliente, bloqueado por muchos proveedores.
NFS
Linux monta NFS 4.1 para cargas orientadas a POSIX.
Seguridad por red y conectividad compatible. SSD es el nivel disponible; la autenticación SMB por identidad no se aplica.
FileREST
Cualquier plataforma llama la por o usa una biblioteca.
La autorización es distinta. Una SAS de autoriza código, no es credencial para montar SMB.
Un recurso no expone SMB y NFS a la vez, aunque una cuenta clásica puede contener recursos separados. Si el puerto 445 no está disponible, usa , ExpressRoute, conectividad privada, cerca de los usuarios o un diseño aplicable de SMB sobre , sin debilitar la red.
5. Ajusta medio, facturación y redundancia a la carga
Niveles clásicos destacados por el módulo.
Nivel
Medio y cuenta
Facturación y redundancia
Uso
Premium / SSD
SSD; clásicamente en FileStorage.
Capacidad aprovisionada; LRS o ZRS.
E/S intensiva y latencia estable de pocos milisegundos.
Optimizado para transacciones
HDD en uso general v2.
Pago por uso; familia LRS, ZRS, GRS, RA-GRS, GZRS o RA-GZRS, según comportamiento de .
Muchas transacciones y datos frecuentes.
Frecuente
HDD en uso general v2.
Pago por uso y la misma familia clásica de redundancia.
Recursos generales y colaboración.
Esporádico
HDD en uso general v2.
Pago por uso; menor costo de capacidad y transacciones más caras.
Archivo en línea, backup y acceso raro.
La terminología actual separa medios SSD/HDD de modelos de facturación. SSD admite aprovisionado v1 y v2; HDD admite pago por uso y aprovisionado v2, recomendado para muchas implementaciones nuevas. Optimizado, Frecuente y Esporádico son niveles de acceso de recursos HDD clásicos con pago por uso. Modela capacidad, IOPS/rendimiento, operaciones, instantáneas, salida y redundancia.
Elegir nivel es una ecuación de la carga, no solo del precio por capacidad.
6. Distingue recursos clásicos y Microsoft.FileShares
Dos modelos de administración.
Modelo
Estructura
Uso actual
Clásico (Microsoft.)
El recurso reside en una cuenta y hereda límites, medio, redundancia, red y características.
Usa para SMB, , HDD/pago por uso o la gama más amplia de funciones.
Recurso superior (Microsoft.FileShares)
El recurso existe sin cuenta; capacidad, IOPS, rendimiento, extremo y factura se administran por recurso.
Disponible para NFS en SSD, aprovisionado v2 y LRS/ZRS. Todavía no ofrece SMB ni .
La captura del módulo denomina “recursos compartidos” a la experiencia sin cuenta. Es otro proveedor, no un reemplazo universal. Para SMB o sincronización híbrida, crea un recurso clásico en la cuenta. Para un recurso independiente NFS/SSD con aprovisionado v2, evalúa Microsoft.FileShares.
Empieza por el protocolo y las funciones requeridas; después elige el modelo.
7. Autenticación y autorización suceden en varias capas
Métodos principales del módulo.
Método
Qué concede
Orientación
Identidad por SMB
autentica mediante local, o . concede el recurso y ACL refina directorios y archivos.
Preferido para usuarios y aplicaciones SMB. Solo un origen de Active Directory por cuenta clásica.
Clave de cuenta
Una clave estática monta o accede con autoridad amplia y omite restricciones de identidad.
Heredada y muy privilegiada. No la distribuyas; protégela en y rótala si es inevitable.
SAS
Un firmado limita permisos , inicio, expiración, y protocolo.
En autoriza FileREST desde código, no montaje SMB o NFS.
En SMB por identidad, separa tres decisiones: el directorio autentica, de permite el recurso y ACL gobierna directorios y archivos. El puede necesitar permiso de para descubrir/administrar y permiso del plano de datos para leer o cambiar contenido.
Autenticación prueba la identidad; y ACL deciden las acciones.
8. Las instantáneas crean puntos incrementales de recuperación
Una instantánea es una copia de solo lectura y momento concreto de todo un recurso SMB o NFS. Es incremental: se factura el cambio, no una copia completa cada vez. Una marca temporal en el identifica la instantánea, que usa la redundancia del recurso base.
Cada recurso admite hasta 200 instantáneas para RPO bajo. Persisten hasta eliminarlas o eliminar el recurso; borrar la base también borra sus instantáneas.
Restaura archivo, directorio o recurso completo. Versiones anteriores del Explorador de archivos de Windows puede mostrar puntos SMB compatibles.
Crea un punto antes de una implementación o cambio para volver de corrupción, sobrescritura o eliminación accidental.
Automatiza con PowerShell o CLI de mediante , GitHub Actions u otro CI; los identifican propósito y retención.
automatiza instantáneas, retención, restauración, supervisión y protección. Un lease o bloqueo reduce la eliminación accidental.
Las instantáneas no son una estrategia completa: comparten la cuenta y desaparecen si se eliminan a la fuerza la base y los puntos. Combínalas con , eliminación temporal, protección de cuenta y recuperación probada.
La restauración elige el último estado correcto conocido.
9. La eliminación temporal conserva el recurso durante la retención
La eliminación temporal se configura en la cuenta clásica. Al borrar un recurso protegido, cambia de estado en vez de desaparecer; el administrador puede recuperarlo durante 1 a 365 días. Las cuentas nuevas la habilitan de forma predeterminada, pero deben revisarse cuentas existentes y período.
Recupera una eliminación accidental o corrupción y vuelve de una actualización fallida.
Añade una barrera contra ransomware; no sustituye prevención, backup inmutable ni respuesta a incidentes.
Define retención por objetivos y cumplimiento, no siempre por el máximo. La capacidad eliminada sigue facturándose.
Demuestra que administradores autorizados encuentran y recuperan el recurso dentro de la ventana.
Si no aparece, confirma primero que la protección estaba activa y que el período no venció.
La evaluación suministrada dice “archivos eliminados”, pero la eliminación temporal de recursos compartidos protege el recurso eliminado. Para archivos individuales borrados o sobrescritos, usa normalmente instantáneas/Versiones anteriores o . Mantén separados los ámbitos.
La recuperación funciona solo mientras la ventana esté abierta.
10. El Explorador administra suscripciones, recursos asociados y emuladores
El Explorador de es una aplicación independiente para Windows, macOS y Linux que navega y administra en varias cuentas y suscripciones. Mantenlo actualizado, conecta solo recursos confiables, usa y prefiere o SAS restringida a claves de cuenta.
Formas de conexión.
Escenario
Conexión
Tus suscripciones
Inicia sesión y selecciona suscripciones; el uso completo suele requerir permisos de administración y datos.
Recurso externo individual
Asocia con si se admite o con SAS del recurso.
Cuenta externa
Asocia con SAS/cadena de conexión o, como opción heredada, nombre y clave. Nubes nacionales aceptan dominio personalizado.
Servicio específico
Asocia contenedor, recurso de archivos, cola o tabla con una SAS compatible.
Desarrollo local
Conecta a Azurite o emulador admitido mediante sus puertos.
La cuenta tiene dos claves para mover clientes a una mientras se regenera la otra. Después actualiza aplicaciones y recursos que usaban la antigua. La rotación no interrumpe discos de VM de , pero un cliente que presente la clave retirada falla. Trata las claves como contraseñas y evita roles capaces de enumerarlas sin necesidad.
Elige la conexión y credencial más restringidas que completen la tarea.
11. convierte Windows Server en caché distribuida
centraliza datos en un recurso SMB de mientras Windows Servers locales o de ofrecen protocolo familiar, baja latencia y caché distribuida. Los cambios pasan por el centro de , sin obligar a las sucursales a conectarse directamente entre sí.
Cinco componentes de la topología.
Componente
Responsabilidad
Servicio de sincronización de
Recurso regional que registra servidores y administra sincronización. Límites actuales: 200 grupos y 100 servidores registrados.
Servidor registrado
Windows Server o clúster compatible registrado y con el agente.
Grupo de sincronización
Define un conjunto con exactamente un punto en la nube y hasta 100 puntos de servidor según límites actuales.
Punto de conexión en la nube
Recurso compartido completo que actúa como centro. Solo uno por grupo y sujeto a requisitos regionales.
Punto de servidor y agente
Ruta en volumen NTFS de servidor registrado y servicio en segundo plano que sincroniza y administra.
El PDF enumera límites antiguos de 100 grupos, 99 servidores y 50 puntos. Los objetivos actuales son 200, 100 y 100. A diferencia del texto antiguo, un punto puede estar en el volumen del sistema, pero sin nube por niveles. Un grupo sigue admitiendo solo un punto de cada servidor registrado.
El recurso es el centro; cada servidor es caché local y extremo de protocolo.
12. La nube por niveles mantiene el local y el contenido frío en
Lift-and-shift: ofrece escritura sobre el mismo conjunto sincronizado a aplicaciones locales y de .
Sucursales: implanta cachés cerca de usuarios, sincroniza por y sustituye un servidor fallido registrando otro.
Compatibilidad: clientes locales usan protocolos de Windows Server como SMB, NFS y FTPS, aunque el punto de nube sea SMB.
Nube por niveles: conserva y datos frecuentes localmente; contenido antiguo se recupera de bajo demanda. La directiva de espacio libre controla margen.
Backup y desastre: protege el recurso central; después de perder servidor, restaura y recupera contenido según acceso.
Migración y archivo: sincroniza en segundo plano, conserva rutas, reduce almacenamiento local y retira hardware antiguo.
Planea ancho de banda, tasa de cambios, exclusiones de antivirus, tamaño del , conflictos, número de puntos, conectividad privada, backup y secuencia de recuperación. El recurso en contiene la copia completa; un servidor con niveles puede contener marcadores de posición.
13. Revisión de la prueba de conocimientos
Respuestas parafraseadas a las nueve preguntas.
Requisito
Respuesta
Motivo
Aplicación usa nativa para datos de usuario
Expone recurso y ruta real, no solo objetos.
Administrar otra suscripción con Explorador
Asociar cuenta con SAS
Delega acceso limitado sin propiedad.
Recuperación rápida tras eliminación
Habilitar eliminación temporal con retención adecuada
El recurso sigue recuperable.
Permisos del Explorador
Permisos de
Descubrimiento y datos requieren permisos pertinentes.
Función única de
Objetos de directorio reales
Blob usa espacio plano por defecto.
Característica de Blob
plano
Los blobs son objetos en contenedores.
Configuración compartida entre VM
Varias máquinas montan el mismo recurso.
Retención máxima
365 días
El intervalo es de 1 a 365.
Recurso eliminado no disponible
Revisar retención primero
Tras el vencimiento ya no se puede recuperar.
14. Versión compacta de cada tema
Repaso rápido.
Tema
Recuerda
Finalidad
Sistema compartido administrado SMB/NFS/FileREST para nativa, equipos, herramientas e híbrido.
Un recurso es SMB o NFS; SAS es ; 445 suele bloquear SMB directo.
Niveles
SSD/premium = baja latencia y aprovisionado; HDD = Optimizado, Frecuente o Esporádico.
Modelos
Clásico está en cuenta y admite SMB/Sync; Microsoft.FileShares es NFS/SSD/v2 independiente.
Identidad
Directorio autentica, concede recurso, ACL controla elementos; la clave es amplia.
Instantáneas
Incrementales, solo lectura, hasta 200 y se pierden con la base sin protección.
Eliminación temporal
Protección de cuenta para recurso borrado durante 1–365 días; distinta de restaurar elemento.
Explorador
GUI multiplataforma para suscripciones, SAS, cuentas externas y emuladores.
File Sync
Un punto de nube conecta servidores; límites 200 grupos, 100 servidores, 100 puntos/grupo.
Nube por niveles
Espacio y datos calientes quedan locales; bytes fríos en se recuperan bajo demanda.
15. Recuperación activa y recursos oficiales
Microsoft Copilot puede comparar, recomendar, explicar e investigar infraestructura de . Ábrelo arriba a la derecha en Microsoft Edge o visita copilot.microsoft.com. Prueba “¿Cuándo usar en vez de ?” y “¿Qué tareas son comunes en ?”, validando los detalles en documentación actual.
Preguntas de recuperación activa
Elige o Blob para seis cargas y explica el contrato de acceso.
Dibuja las tres capas de autorización SMB por identidad y explica por qué la clave las omite.
Compara SSD, Optimizado, Frecuente y Esporádico por latencia, factura, redundancia y uso.
Explica qué recuperan instantáneas, eliminación temporal y y qué no protegen solos.
Enumera conexiones del Explorador y elige la credencial de mínimo privilegio.
Dibuja los cinco componentes de y recita los límites actuales.