Preparación para la Certificación Microsoft AZ-305
Arquitectura de supervisión: Azure Monitor, Log Analytics, Workbooks, Insights y Data Explorer
Diseña recopilación de pila completa, topología de áreas, acceso, costos, visualización, alertas, información de recursos y análisis de telemetría a escala.
Tiempo de estudio sugerido: 78 minutos • Nivel intermedio • Reescritura original completa con resumen conciso de cada tema
Por João Ricardo Dutra••Contenido original completo
1. La supervisión debe abarcar toda la pila de la aplicación
Una arquitectura de nube no es observable solo porque cada recurso tenga un panel. El diseño debe correlacionar infraestructura, servicios de plataforma, comportamiento de la aplicación, disponibilidad y experiencia del usuario para detectar degradaciones antes de una interrupción prolongada.
Tailwind Traders combina cargas y después de incidentes cuya detección y resolución fueron lentas. El objetivo es una supervisión continua de pila completa con conclusiones útiles, alertas proactivas y análisis de métricas y registros de plataforma.
Resumen del tema
La supervisión de pila completa conecta estado, rendimiento, disponibilidad y experiencia del usuario para reducir detección y recuperación.
2. es la plataforma común de observabilidad
recibe telemetría de aplicaciones, sistemas operativos, recursos de , suscripciones, inquilinos y fuentes personalizadas. Una plataforma compartida permite analizar numerosos recursos con consultas, visualizaciones, alertas y automatizaciones comunes.
centraliza telemetría heterogénea para análisis, visualización, alertas e integraciones.
Resumen del tema
proporciona una plataforma única para recopilar y analizar telemetría de aplicación e infraestructura.
3. Registros y Métricas responden preguntas distintas
Los dos componentes principales de .
Componente
Modelo
Uso idóneo
Registros de
Registros organizados en tablas
Investigación, correlación, filtros, combinaciones, agregaciones e histórico
Métricas de
Valores numéricos de serie temporal
Estado casi en tiempo real, tendencias, paneles, umbrales y respuesta rápida
Un incidente suele necesitar ambos. La métrica muestra que la latencia cruzó un umbral; los registros explican qué solicitud, dependencia, identidad o configuración contribuyó.
Resumen del tema
Las métricas muestran rápidamente que cambió el comportamiento; los registros explican por qué.
4. Organice los orígenes por capas de aplicación y plataforma
La capa superior representa la aplicación y las transacciones empresariales. Debajo están el sistema operativo invitado, el recurso de , la suscripción y el plano de control del inquilino. Recopile lo necesario para vincular el síntoma del usuario con su causa sin ingerir indiscriminadamente.
Resumen del tema
El modelo por capas conecta síntomas de aplicación con eventos del sistema, recurso, suscripción e inquilino.
5. Las reglas de recopilación hacen explícita y reutilizable la ingesta
Las reglas de recopilación de datos (DCR) definen qué recopilar, cómo filtrar o transformar y dónde enviar. Se crean de forma central y se asocian con recursos mediante asociaciones DCR, separando la directiva de recopilación de cada máquina.
puede implementar y asociar DCR a escala para reducir desviaciones en máquinas virtuales de y máquinas híbridas.
La DCR es el contrato gobernado entre orígenes, transformaciones y destinos.
Resumen del tema
Las DCR centralizan selección, transformación, enrutamiento y asignación para gobernar telemetría a escala.
6. El Agente de recopila datos del sistema y las cargas
Eventos de Windows, incluidos los generados por Sysmon.
Contadores de rendimiento del sistema operativo y las cargas.
Mensajes Syslog de sistemas y servicios Linux.
Registros de IIS leídos del disco local de máquinas Windows.
Archivos de texto y personalizados cuyo esquema se define en la DCR.
Resumen del tema
El Agente de usa DCR para recopilar eventos Windows, Syslog, IIS, rendimiento y archivos personalizados.
7. KQL convierte registros en evidencia operativa
El Lenguaje de consulta Kusto (KQL) consulta las tablas de Registros de . Los filtros reducen eventos, las agregaciones resumen, las combinaciones correlacionan y los operadores temporales exponen tendencias y anomalías. Las consultas son de solo lectura y alimentan investigaciones, Libros y alertas.
Resumen del tema
KQL transforma registros en correlaciones, tendencias, anomalías, informes y condiciones de alerta.
8. Las alertas necesitan detección, procesamiento y enrutamiento
Las reglas de alerta evalúan Registros o Métricas. Las reglas recomendadas ofrecen puntos de partida de Microsoft. Los grupos de acciones definen notificaciones y automatización, y las reglas de procesamiento pueden enrutar, suprimir o modificar alertas a escala.
El diseño separa detección, procesamiento a escala y destinos de respuesta.
Resumen del tema
Una alerta confiable combina señal significativa, condición evaluada, procesamiento escalable y destino responsable.
9. El Explorador de métricas permite investigar series temporales
El Explorador de métricas permite elegir métricas, dimensiones, agregaciones e intervalos. Sirve para investigar picos, patrones de acceso, cargas y ventanas de incidente antes de convertir un hallazgo en panel o alerta permanente.
Resumen del tema
El Explorador de métricas conecta valores temporales con una decisión validada de supervisión o alerta.
10. Un área de trabajo de Analytics es contenedor y límite
Registros de almacena datos en un área de trabajo de Analytics. Este recurso es un límite administrativo, una ubicación geográfica y un contenedor agregador. Cada área adicional debe resolver una necesidad clara de acceso, cumplimiento, residencia u operación.
Resumen del tema
El área determina dónde viven los registros, cómo se administran y qué límite de gobierno se aplica.
11. Las tablas conservan esquemas específicos del origen
Los datos se organizan en tablas con propiedades y esquemas definidos por el productor. La mayoría de los orígenes escribe en tablas propias. Esto hace predecible KQL, mientras transformaciones DCR y tablas personalizadas normalizan telemetría seleccionada.
Resumen del tema
Las tablas organizan por productor y esquema sin aplanar toda la telemetría en una sola estructura.
12. El costo incluye ingesta, compromiso, límite, retención y archivo
Un área puede usar pago por uso o un nivel de compromiso con capacidad diaria fija. Un límite diario puede proteger el presupuesto, pero no debe eliminar evidencia crítica. La retención interactiva abarca de 30 a 730 días, y los datos antiguos pueden archivarse a menor costo.
Alinee costo y valor: recopile campos necesarios, transforme ruido, configure retención por tabla y requisito, y vigile tendencias de volumen.
Resumen del tema
Optimice mediante recopilación deliberada, nivel de precio, límites seguros, retención y archivo, sin perder evidencia esencial.
13. de restringe consulta y administración
El control de acceso basado en rol de concede solo los permisos necesarios. Un área central todavía puede diferenciar acceso según el modelo operativo, especialmente cuando las consultas respetan los recursos autorizados para cada equipo.
Resumen del tema
El almacenamiento central no implica visibilidad universal: de conserva el privilegio mínimo.
14. Los clústeres dedicados cubren requisitos especializados
Los clústeres físicos administrados por Microsoft son el valor predeterminado. Un clúster dedicado es apropiado para cifrado con claves administradas por el cliente, Customer Lockbox o ingesta sostenida muy alta. La elección cambia costo y capacidad.
Resumen del tema
Use un clúster dedicado para requisitos explícitos de cifrado, acceso de soporte o ingesta sostenida.
15. Separe áreas de trabajo solo por un límite real
Soberanía o cumplimiento exige almacenamiento regional específico.
La proximidad regional evita cargos de transferencia saliente.
Departamentos necesitan aislamiento estricto y no requieren correlación consolidada.
Un clúster dedicado u otra capacidad crea una frontera efectiva.
La escala de almacenamiento por sí sola no exige separación: un área puede crecer a petabytes.
Resumen del tema
Residencia, transferencia, aislamiento y capacidades especiales justifican varias áreas; la escala bruta normalmente no.
16. La centralización favorece correlación y operación sencilla
En el modelo hub-and-spoke, un equipo administra el área central y los recursos envían registros a ella. Buscar y correlacionar resulta sencillo, mientras el control de acceso y la ingesta requieren un gobierno central disciplinado.
La topología equilibra análisis unificado, aislamiento y complejidad.
Resumen del tema
Centralizar simplifica búsqueda, correlación y administración; el equipo central gobierna acceso y volumen.
17. Los modelos descentralizado e híbrido aumentan la complejidad
En el modelo descentralizado, cada equipo mantiene un área en su grupo de recursos. La seguridad sigue la propiedad, pero las investigaciones amplias son difíciles. El híbrido combina áreas centrales y locales, y puede añadir costo duplicado, lagunas y auditorías complejas.
Resumen del tema
Descentralizar aísla la propiedad; el modelo híbrido debe justificar datos duplicados, costo y complejidad.
18. Los contextos de área y recurso sirven a usuarios distintos
Modos de acceso a registros.
Modo
Ámbito
Usuario típico
Contexto del área de trabajo
Todos los datos autorizados en sus tablas
Operaciones centrales, seguridad e investigación entre recursos
Contexto del recurso
Registros asociados al recurso, grupo o suscripción seleccionados
Equipos limitados por del recurso
Una sola área puede proporcionar visión global y mínimo privilegio por recurso.
Resumen del tema
El contexto del área permite correlación amplia; el contexto del recurso aplica al ámbito seleccionado.
19. No fragmente áreas solo para admitir crecimiento
Registros de es un servicio de gran escala. El área puede crecer a petabytes, por lo que el aumento se gestiona primero con recopilación, planes de tabla, retención y capacidad, no mediante proliferación arbitraria.
Resumen del tema
La escala se administra con diseño de ingesta y ciclo de vida, sin separar automáticamente el área.
20. Una recomendación común es un área central gobernada
Cuando residencia y aislamiento no obligan a separar, un área en la suscripción de TI crea una base administrable. Recursos, soluciones, basado en área de trabajo, información de VM, aplicaciones e infraestructura envían telemetría directamente.
Las consultas en contexto de recurso y conservan límites de equipos mientras el equipo central correlaciona incidentes.
Resumen del tema
Un área central con acceso por recurso equilibra administración, correlación y mínimo privilegio.
21. Workbooks crea informes interactivos con múltiples orígenes
Workbooks es una característica de que combina texto, parámetros, consultas de registros, métricas y componentes visuales en un lienzo flexible del portal de . Consulta varios orígenes y combina resultados en una experiencia operacional interactiva.
Los Libros convierten fuentes distintas en una única superficie de investigación e informes.
Resumen del tema
Workbooks ofrece una capa flexible de informes interactivos sobre varios orígenes de supervisión.
22. Los Libros apoyan exploración, causa raíz y procedimientos
Explorar uso de la aplicación y patrones de rendimiento desconocidos.
Localizar máquinas virtuales con CPU alta o poca memoria.
Combinar datos entre recursos para revelar dependencias.
Documentar incidentes con evidencia activa y explicaciones.
Crear un procedimiento operativo con comprobaciones repetibles.
Publicar informes visuales enriquecidos en el portal.
Resumen del tema
Los Libros son útiles cuando contexto, interacción, explicación y datos activos deben coexistir.
23. Insights ofrece experiencias específicas del recurso
Insights son experiencias seleccionadas para aplicaciones y servicios concretos. Combinan registros y métricas, aplican análisis del dominio y presentan disponibilidad, rendimiento, uso, capacidad, fallos, dependencias y estado sin crear todo desde cero.
Resumen del tema
Insights empaqueta Registros, Métricas y conocimiento del servicio en experiencias enfocadas.
24. Seleccione la experiencia correspondiente al servicio
Ejemplos de información de .
Experiencia
Valor principal
APM, aplicación activa, disponibilidad, fallos, dependencias y experiencia
Información de contenedor
y Kubernetes en Kubernetes Service
Información de red
Estado, métricas, topología y búsqueda de dependencias
Información de grupo de recursos
Triaje con contexto de estado y rendimiento del grupo
Información de VM
VM Windows y Linux, conjuntos de escalado, procesos, salud y dependencias
Información de
Rendimiento, fallos, capacidad y salud operativa
Información de
Solicitudes, rendimiento, fallos y latencia
Información de
Rendimiento, capacidad y disponibilidad de cuentas
Cada experiencia agrega la perspectiva del servicio conectada a Registros y Métricas.
Resumen del tema
Aplicación, proceso, red, base de datos, seguridad y almacenamiento muestran las señales más relevantes de su dominio.
25. Combine Insights con Libros en una narrativa operativa
Insights acelera el diagnóstico del recurso; Workbooks combina esa evidencia con otros orígenes. Juntos pueden seguir una transacción desde hasta dependencia, VM, red y almacenamiento y guardar la secuencia como procedimiento.
Resumen del tema
Insights proporciona evidencia enfocada; Workbooks crea una investigación reutilizable entre recursos.
26. analiza gran volumen casi en tiempo real
es una plataforma rápida y escalable para registros, telemetría, eventos, trazas y series temporales. Proporciona ingesta, almacenamiento, administración, consultas KQL y visualización para datos estructurados, semiestructurados y no estructurados de sitios, aplicaciones e .
Resumen del tema
permite explorar grandes flujos de telemetría diversa casi en tiempo real.
27. Use , y Data Explorer juntos
Una arquitectura híbrida ingiere registros en y lote desde , entornos locales y otras nubes. proporciona operaciones y alertas. agrega SIEM y SOAR sobre Analytics. ofrece un repositorio flexible para análisis o retención más allá de las experiencias .
Los servicios se complementan en operaciones, seguridad y análisis de gran escala.
Resumen del tema
Combine Monitor para operaciones, Sentinel para seguridad y Data Explorer para análisis flexible de gran escala.
28. Data Explorer cubre escenarios avanzados y personalizados
Analizar trazas de aplicaciones sin experiencia preparada en Monitor o Sentinel.
Crear paneles casi en tiempo real, reconocimiento de patrones y series temporales.
Aplicar control de acceso basado en rol granular.
Usar detección de anomalías, previsión y aprendizaje automático.
Retener grandes volúmenes durante períodos largos con costo controlado.
Centralizar tipos de registro para análisis avanzados.
Resumen del tema
Data Explorer destaca cuando volumen, variedad, personalización, velocidad o retención superan soluciones preparadas.
29. Las integraciones de aprendizaje automático amplían el análisis
se integra con y . Los modelos pueden entrenarse externamente, exportarse para puntuar datos en Data Explorer y aplicarse a telemetría entrante para anomalías, clasificación o previsión.
Resumen del tema
Servicios externos entrenan modelos y los aplica a escala sobre telemetría operativa.
30. Aplique la arquitectura a la evaluación de Tailwind Traders
Decisiones de evaluación.
Requisito
Mejor diseño
Motivo
Todos los registros en un lugar con correlación
Área centralizada de Analytics
Un equipo obtiene búsqueda y correlación unificadas
Historial de actividad de usuarios del inquilino
Registros de auditoría de
Registran actividades de directorio y administración
Experiencia y comportamiento en aplicaciones externas
APM muestra solicitudes, disponibilidad, uso, fallos y dependencias
Resumen del tema
La evaluación asigna operación central a un área, actividad del inquilino a auditoría de Entra y experiencia externa a .
31. Construya una estrategia de supervisión por capas
Inventarie servicios, recursos, dependencias y responsables.
Defina señales de registros, métricas, actividad, auditoría, aplicación y seguridad.
Gobierne la recopilación con DCR, asociaciones, Agente de y .
Elija límites de áreas por residencia y acceso, no por escala.
Estandarice precio, retención, archivo, , consultas, alertas y respuesta.
Use Insights para diagnóstico, Workbooks para narrativas y Data Explorer para análisis avanzado.
Pruebe alertas y procedimientos y refine recopilación y umbrales.
Resumen del tema
La estrategia conecta recopilación, almacenamiento, acceso, análisis, visualización, alerta, respuesta, costo y mejora continua.
32. Continúe el estudio con investigación guiada
Compare supervisión centralizada y descentralizada para una organización, relacione soluciones de auditoría con evidencia y diseñe alertas según Well-Architected . Valide límites, precios, regiones y requisitos vigentes.