Preparación para la Certificación Microsoft AZ-305
Arquitectura fundamental de Microsoft Azure: regiones, zonas, recursos y jerarquía de administración
Construye el modelo arquitectónico que conecta servicios y cuentas de Azure con centros de datos, regiones, zonas de disponibilidad, grupos de recursos, suscripciones y grupos de administración.
Tiempo de estudio sugerido: 38 minutos • Nivel básico a intermedio • Reescritura original completa con enfoque en decisiones de arquitectura y resumen conciso de cada tema
Por João Ricardo Dutra••Contenido original completo
1. Introducción y objetivos de aprendizaje
La arquitectura de tiene dos vistas complementarias. La vista física explica cómo los centros de datos, las zonas de disponibilidad, las regiones y las geografías proporcionan ubicación y aislamiento de errores. La vista de administración explica cómo los recursos, los grupos de recursos, las suscripciones, los grupos de administración y un inquilino de proporcionan propiedad, facturación, acceso y gobernanza.
Describir los centros de datos, regiones, zonas de disponibilidad, pares de regiones, regiones no emparejadas y nubes soberanas de .
Explicar los recursos, los grupos de recursos, las suscripciones, los grupos de administración y su jerarquía.
Relacionar la ubicación física con la confiabilidad, la latencia, el costo y la residencia de los datos.
Relacionar los ámbitos de administración con el ciclo de vida, la facturación, la herencia de de y .
El módulo fuente solo requiere familiaridad básica con términos de TI. Para AZ-305, trate estos ámbitos como base de las decisiones de ubicación, resiliencia, gobierno y costo.
El plano físico responde dónde se ejecuta una carga de trabajo; el plano de administración responde quién la posee, paga, gobierna y puede acceder a ella.
Resumen del tema
La arquitectura tiene dos mapas inseparables: la ubicación física controla latencia y aislamiento de fallos; los ámbitos de administración controlan propiedad, facturación, acceso y gobierno.
2. Qué es y qué ofrece
es una cartera en expansión de servicios en la nube entregados a través de una plataforma global. Admite la creación, implementación, operación, protección y modernización de aplicaciones con lenguajes, herramientas y marcos familiares en lugar de requerir una pila de tecnología fija.
Los tres temas de valores enfatizados por el módulo.
Tema
Significado arquitectónico
Da vida a las ideas
Utilice capacidades de nube e inteligencia artificial en una plataforma confiable para acortar el camino desde el experimento hasta la producción.
Unifique el entorno
Opere infraestructura, datos, análisis e inteligencia artificial mediante experiencias conectadas de administración y gobernanza.
Innovar con confianza
Aproveche las inversiones de Microsoft en seguridad, cumplimiento, tecnología responsable y confiabilidad de la plataforma.
abarca proceso, redes, almacenamiento, bases de datos, identidad y seguridad, DevOps y administración, , análisis, integración e IA. Entre los ejemplos del material están ,,,,,,,,,,,,,,, servicios de AI, y .
es una cartera de servicios, no solo un lugar para alojar máquinas virtuales.
Todos los servicios mostrados en el mapa de categorías del módulo fuente.
Categoría
Servicios y herramientas
Proceso
;;;;
Redes
;;;;
Almacenamiento
;;;; discos administrados de
Bases de datos
;; – Servidor flexible; – Servidor flexible;
IA + aprendizaje automático
; servicios de AI; ;;
Identidad + seguridad
;;;;
DevOps + administración
;; plantillas de (); ;
;;;;
Análisis
;;;;
Integración
;;;;
Resumen del tema
es una cartera global integrada de infraestructura, datos, aplicaciones, seguridad, operaciones, , análisis e IA, no solo un host de máquinas virtuales.
3. De la migración a la modernización de la carga de trabajo
Mover una aplicación existente a es un primer paso válido, pero reproduce gran parte de la responsabilidad de administración del servidor. A medida que crece el conocimiento, los equipos pueden modernizarse gradualmente: reemplazar servidores de bases de datos administrados manualmente por bases de datos administradas, usar plataformas de aplicaciones de escalamiento automático o desacoplar el trabajo a través de servicios basados en eventos.
La modernización no exige reescribir todo de una vez. Seleccione una carga de trabajo y una restricción operativa, elija una capacidad administrada que reduzca esa restricción, mida el resultado y repita. Los servicios de AI pueden agregar lenguaje, visión o voz; incorpora ; admite el desarrollo de modelos; los servicios de conectan dispositivos; y los servicios de almacenamiento crecen para conjuntos de datos muy grandes.
Resumen del tema
La adopción puede comenzar con máquinas virtuales y avanzar, carga por carga, hacia servicios administrados, autoescalables, orientados a eventos, datos e IA.
4. Ejemplo práctico: una aplicación interna estacional
Consideremos una aplicación interna cuya demanda aumenta bruscamente durante parte del año. La aplicación puede ejecutarse en máquinas virtuales o en un servicio de aplicación administrado, conservar datos en una base de datos administrada y enviar datos de estado y rendimiento a un monitoreo centralizado.
Escale verticalmente asignando más capacidad a una instancia u horizontalmente agregando instancias conforme aumenta la demanda.
Reduzca la escala después del pico para no pagar durante todo el año por capacidad sin uso.
Utilice señales de monitoreo y umbrales probados en lugar de depender de la observación manual.
Evalúe las zonas de disponibilidad y varias regiones por separado del escalado automático; La elasticidad de la capacidad por sí sola no proporciona recuperación ante desastres.
Resumen del tema
La escala elástica responde a la demanda; las zonas de disponibilidad y varias regiones responden a ámbitos de fallo distintos y se diseñan por separado.
5. Cuentas, suscripciones y opciones de compra de
El uso de requiere una suscripción. Una cuenta nueva de normalmente comienza con una suscripción y después puede poseer o acceder a suscripciones adicionales. Los recursos se crean dentro de suscripciones y se colocan en grupos de recursos.
El acceso a se puede comprar en el sitio web de , a través de un representante de Microsoft o a través de un socio de Microsoft. Un Proveedor de soluciones en la nube puede combinar con administración, soporte y otros servicios en la nube. Los modelos de contrato y facturación varían, por lo que los equipos de soluciones deben identificar el acuerdo comercial antes de diseñar informes de costos o automatización.
Por qué una organización crea más de una suscripción.
Límite
Ejemplo
Ambiente
Separe la zona de pruebas, el desarrollo, las pruebas y la producción para que el acceso y el riesgo no crucen las etapas del ciclo de vida.
Equipo o carga de trabajo
Ofrezca a un proyecto un límite claro de costos y acceso, o aísle las plataformas compartidas de los equipos de aplicaciones.
Facturación
Produzca facturas o informes distintos para cargas de trabajo de producción y no producción.
Escala y cuotas
Distribuya las cargas de trabajo cuando los límites del servicio, la capacidad regional o la propiedad operativa requieran unidades separadas.
La suscripción es a la vez un límite comercial y de gestión; cada recurso todavía pertenece a un grupo de recursos.
Resumen del tema
Una cuenta puede relacionarse con varias suscripciones, que separan aspectos comerciales, acceso, cuotas, entornos, equipos y cargas de trabajo.
6. Cuenta gratuita y for Students
Las ofertas cambian, así que verifique siempre la página de compra antes de confiar en los montos exactos. Al momento de esta actualización, la cuenta gratuita está limitada a nuevos clientes de e incluye un crédito de US$200 por 30 días, montos mensuales gratuitos para más de 20 servicios populares durante 12 meses y más de 65 servicios con montos mensuales siempre gratuitos. Es posible que se requiera un número de teléfono, una tarjeta de pago y una cuenta Microsoft o GitHub para la verificación; la protección de gastos evita cargos hasta que la cuenta se actualice a pago por uso.
Actualmente, for Students ofrece a los estudiantes elegibles de tiempo completo US$100 durante 12 meses, servicios gratuitos seleccionados y recursos para desarrolladores, y no requiere tarjeta de crédito. La elegibilidad se puede renovar anualmente mientras la persona siga siendo estudiante. Las ofertas, las monedas, la elegibilidad y la disponibilidad regional pueden variar.
Gratuito no significa uso ilimitado. Supervise el consumo, conozca las cuotas mensuales y elimine los laboratorios al terminar. Cuando caduquen el crédito o las cuotas gratuitas, los recursos pueden deshabilitarse o facturarse solo si la suscripción se convierte expresamente según los términos de la oferta.
Resumen del tema
Las ofertas gratuitas sirven como laboratorio, pero sus condiciones cambian y el consumo debe vigilarse para evitar sorpresas al agotarse créditos o cuotas.
7. Centros de datos, geografías y regiones de
Los centros de datos de contienen servidores en bastidores, además de alimentación, refrigeración, seguridad física y redes dedicadas. Los clientes normalmente eligen una región, no un individual. Microsoft agrupa las instalaciones y la infraestructura de red en regiones y zonas de disponibilidad para proporcionar capacidad y aislamiento de errores a escala global.
Una región contiene uno o más centros de datos conectados mediante redes de alta capacidad, tolerantes a fallas y de baja latencia, generalmente dentro de un área metropolitana. Una geografía contiene una o más regiones y actúa como límite de . La selección de región afecta la latencia, la disponibilidad de productos y SKU, el precio, la capacidad, las opciones de resiliencia y los requisitos regulatorios.
La mayoría de los recursos requieren una región. Algunos servicios no regionales operan en varias regiones, aunque sus datos o componentes dependientes aún pueden tener reglas de ubicación. , Traffic Manager y son ejemplos utilizados por el material. Consulte Productos disponibles por región y el mapa de centros de datos de Microsoft antes de cerrar una arquitectura.
Los clientes seleccionan regiones y configuraciones de zona compatibles mientras Microsoft opera las instalaciones subyacentes.
Resumen del tema
Los centros de datos son instalaciones operadas por Microsoft; los arquitectos eligen regiones y geografías según latencia, disponibilidad, capacidad, precio y residencia.
8. Zonas de disponibilidad y límites de aislamiento
Una zona de disponibilidad es una agrupación lógica de uno o más centros de datos físicamente separados dentro de una región. Cada zona tiene alimentación, refrigeración y redes independientes. Las zonas están lo suficientemente cerca para una conectividad privada de baja latencia, pero están separadas para reducir la posibilidad de que una falla local las afecte juntas.
Si una zona no está disponible, una carga de trabajo diseñada para la resiliencia de la zona puede continuar en otras zonas. El módulo describe que las regiones habilitadas para zonas tienen al menos tres zonas; Se deben verificar las pautas actuales porque el soporte regional y de servicio evoluciona. Una región puede admitir zonas, mientras que un servicio, nivel o SKU en particular no lo admite.
La redundancia tiene un coste. La computación duplicada, los datos replicados y las transferencias entre zonas pueden agregar cargos. Los requisitos de confiabilidad deben definir la cantidad de instancias, los objetivos de recuperación, las comprobaciones de estado y el comportamiento de conmutación por error antes de la implementación.
Resumen del tema
Las zonas de disponibilidad aíslan fallos de centros de datos dentro de una región, pero la resiliencia exige que el servicio y la configuración usen varias zonas.
9. Servicios zonales, con redundancia de zona, regionales y no regionales
No confunda la colocación con la resiliencia automática.
Tipo de implementación
¿Quién lo coloca y protege?
Ejemplos y consecuencias
Zonal
Seleccionas una zona. Debe implementar y conmutar por error instancias separadas si se requiere resiliencia de zona.
, los discos administrados y las direcciones pueden ser zonales. Una única instancia zonal puede detenerse en su zona.
Con redundancia de zona
El servicio se distribuye o replica en dos o más zonas; la conmutación por error normalmente la administra Microsoft.
Almacenamiento con redundancia de zona y configuraciones compatibles de . Algunos servicios requieren habilitación explícita o niveles aptos.
No zonal o regional
No se puede seleccionar ninguna zona. puede colocar el recurso en cualquier lugar de la región.
No es automáticamente resistente a una interrupción de zona y debe evitarse en rutas de producción críticas cuando existe una opción resistente.
Servicio no regional
Microsoft implementa el servicio en varias regiones, pero aún se aplican reglas de y componentes dependientes.
Los planos de control de identidad, o enrutamiento del tráfico pueden ser globales o tener en cuenta la geografía.
La exportación agrupa a la última categoría simplemente como no regional. La guía de confiabilidad actual distingue un recurso regional sin configuración de zona de un servicio que realmente no está vinculado a una región.
Un recurso zonal está aislado pero no es automáticamente resistente a la zona; una configuración con redundancia de zona distribuye la responsabilidad entre zonas.
Resumen del tema
La ubicación zonal, la redundancia de zona, la ubicación regional y los servicios no regionales reparten responsabilidades distintas entre cliente y plataforma.
10. Pares de regiones, regiones no emparejadas y orientación de confiabilidad actual
Microsoft asocia algunas regiones en pares predefinidos. Algunos servicios utilizan esos pares para replicación geográfica, redundancia geográfica, secuenciación de recuperación priorizada, actualizaciones de plataforma escalonadas y . Los ejemplos en el material son el oeste de EE. UU. con el este de EE. UU. y el sudeste asiático con el este de Asia.
La evaluación proporcionada describe los pares como regiones separadas por al menos 300 millas. Es una referencia didáctica antigua, no una regla de diseño actual. Muchas regiones nuevas de no están emparejadas y utilizan zonas de disponibilidad como mecanismo principal de redundancia. La orientación vigente admite diseños resilientes con regiones emparejadas, no emparejadas o una combinación elegida según la latencia, el aislamiento, el cumplimiento, las capacidades del servicio y los objetivos de recuperación.
Un par no replica automáticamente todos los recursos, no proporciona conmutación por error ni crea recuperación ante desastres. Configure y pruebe esas capacidades por servicio.
Las actualizaciones de plataforma planificadas generalmente se escalonan en un par, y una región puede recibir prioridad de recuperación en un evento grave que afecte a toda la geografía.
La mayoría de las parejas permanecen dentro de la misma geografía, pero existen excepciones. El sur de Brasil está emparejado asimétricamente con el centro-sur de Estados Unidos fuera de su geografía.
La exportación cita a Italia Norte, Polonia Central e Israel Central como ejemplos sin pares tradicionales; la lista actual contiene regiones no emparejadas adicionales.
Una mayor distancia geográfica mejora el aislamiento físico, pero puede aumentar la latencia y afectar la replicación sincrónica.
Trate el emparejamiento de regiones como una capacidad del servicio, no como un plan automático de recuperación ante desastres.
Resumen del tema
El emparejamiento de regiones es una capacidad del servicio, no recuperación automática; la replicación, la conmutación y las pruebas siguen siendo explícitas.
11. Nubes soberanas y
Las nubes soberanas son entornos aislados de destinados a requisitos legales, regulatorios o gubernamentales específicos. Las regiones de Government, como US Gov Virginia y US Gov Arizona, están aisladas física y lógicamente para agencias y socios aptos de Estados Unidos, utilizan personal previamente evaluado e incluyen controles de cumplimiento adicionales.
operado por 21Vianet ofrece regiones como China Este y China Norte a través de una asociación y un modelo operativo distintos; Microsoft no opera directamente esos centros de datos. La disponibilidad del servicio, los puntos finales, las identidades, los contratos y el cumplimiento difieren del global.
La soberanía no reemplaza el diseño de confiabilidad. Mantenga los datos primarios, las réplicas, las copias de seguridad y las claves de cifrado dentro de los límites aprobados y documente la compensación de la recuperación si no existe una región secundaria compatible.
Resumen del tema
Las nubes soberanas atienden límites jurisdiccionales y gubernamentales específicos, con servicios, identidades, puntos de conexión, contratos y recuperación propios.
12. Recursos y grupos de recursos de
Un recurso es un bloque de construcción que usted crea, aprovisiona o implementa: una máquina virtual, una red virtual, una base de datos, una cuenta de almacenamiento o un servicio de IA. Un grupo de recursos es un contenedor de administración de recursos relacionados en una solución.
Cada recurso pertenece exactamente a un grupo de recursos a la vez.
Los grupos de recursos no se pueden anidar ni se les puede cambiar el nombre después de su creación.
Los recursos admitidos pueden moverse entre grupos de recursos o suscripciones, pero se deben verificar las dependencias y las restricciones específicas del servicio.
Un grupo de recursos tiene una ubicación para sus ; sus recursos pueden estar en diferentes regiones, aunque la ubicación común puede simplificar las operaciones.
El acceso, las políticas, los bloqueos y las implementaciones asignados en el ámbito del grupo pueden afectar los recursos existentes y futuros según el comportamiento de herencia de esa característica.
Al eliminar un grupo de recursos, se inicia la eliminación de todo lo que contiene. Los bloqueos, las dependencias y la limpieza asincrónica pueden afectar el proceso.
Agrupe los recursos por ciclo de vida y propiedad operativa. Un entorno de desarrollo temporal se puede eliminar como una sola unidad; Los proyectos separados pueden usar grupos separados para que los equipos vean y administren solo su alcance. No existe un patrón de agrupación único para cada organización.
Diseñe un grupo de recursos en torno a recursos que deben implementarse, gobernarse y retirarse juntos.
Resumen del tema
Un recurso tiene un solo grupo de recursos a la vez; agrupe componentes que compartan ciclo de vida, propiedad, gobierno y retirada.
13. Límites de suscripción y grupos de administración
Una suscripción es una unidad de gestión, facturación, control de acceso, cuotas y escala. Se vincula a una cuenta representada por una identidad en o un directorio en el que confía . Los informes de facturación y las facturas separados hacen de la suscripción un límite de facturación; de ,, controles de gasto y límites de servicio lo convierten en un límite de acceso y gestión.
Los grupos de administración se encuentran por encima de las suscripciones. Las asignaciones de y de pueden heredarse mediante grupos de administración secundarios, suscripciones, grupos de recursos y recursos. Una directiva de región asignada a un grupo de administración de Producción, por ejemplo, puede impedir que las suscripciones descendientes creen máquinas virtuales fuera de las regiones aprobadas. Una asignación de roles en el grupo puede conceder acceso uniforme a muchas suscripciones.
Cada directorio de tiene un grupo raíz de inquilino de nivel superior; las suscripciones nuevas se incorporan inicialmente a esta jerarquía.
Un directorio admite hasta 10.000 grupos de administración.
El árbol puede tener hasta seis niveles de grupo de administración, excluyendo los niveles raíz y de suscripción.
Cada grupo de administración y suscripción tiene solo un padre, mientras que un grupo de administración puede tener muchos hijos.
Las asignaciones en la raíz pueden afectar todos los recursos del directorio, así que reserve ese alcance para requisitos globales esenciales.
La gobernanza y el acceso fluyen hacia abajo en la jerarquía; la facturación y la mayoría de las cuotas permanecen en el alcance de la suscripción.
Resumen del tema
Los grupos de administración propagan directivas y acceso; las suscripciones separan facturación y cuotas; los grupos organizan el ciclo de vida; los recursos son unidades implementables.
14. Evaluación del módulo explicada
Las tres preguntas proporcionadas, reescritas con su razonamiento.
Pregunta
mejor respuesta
Por qué
¿Cuántos grupos de recursos pueden contener un recurso al mismo tiempo?
Uno.
Un recurso puede moverse cuando se admite, pero tiene exactamente un grupo de recursos principal en cualquier momento.
¿Qué sucede cuando se aplica una acción de alcance grupal o una configuración heredable?
Se aplica a los recursos actuales y futuros dentro de ese alcance.
El módulo prueba la herencia del alcance. El comportamiento exacto aún depende de si la característica es de ,, bloqueos, etiquetas u otro control.
¿Qué característica asocia la fuente con la replicación entre regiones separadas por al menos 300 millas?
Pares de regiones.
Esa es la respuesta esperada en la evaluación proporcionada, pero la distancia está obsoleta como regla arquitectónica general y la replicación debe configurarse por servicio.
Resumen del tema
La lógica del examen se basa en ámbitos: un grupo por recurso, controles heredados en el grupo y pares de regiones como concepto entre regiones del módulo fuente.
15. Resumen, indicaciones de estudio y recursos oficiales
Utilice geografías y regiones para la ubicación, zonas de disponibilidad para el aislamiento de fallas dentro de una región y múltiples regiones para los requisitos de recuperación en toda la región.
Elija deliberadamente implementaciones zonales o con redundancia de zona y verifique la compatibilidad actual con la región, el servicio, el nivel y el SKU.
No asuma que los pares de regiones replican o conmutan por error cada carga de trabajo; diseñar y probar la recuperación explícitamente.
Agrupe los recursos por ciclo de vida, separe las suscripciones por necesidades de facturación y acceso, y aplique una gobernanza amplia a través de grupos de administración.
Proteja el grupo raíz de inquilino porque sus directivas y roles pueden alcanzar toda la jerarquía del directorio.
Preguntas para el recuerdo activo
Dibuje un mapa conceptual que conecte geografías, regiones, zonas de disponibilidad, centros de datos, recursos, grupos de recursos, suscripciones y grupos de administración.
Diseñe suscripciones y grupos de administración para varios departamentos con distintos límites de cumplimiento y facturación.
Compare regiones emparejadas y no emparejadas y recomiende un diseño resiliente para los datos que deben permanecer dentro de una jurisdicción.