Arquitectura de Azure: Regiones, Zonas, Recursos y Administración
Volver a Learn
AZ-900Capítulo 4

Preparación para la Certificación Microsoft AZ-900

Arquitectura de Azure: Regiones, Zonas, Recursos y Administración

Infraestructura física, cuentas, suscripciones, grupos de recursos, grupos de administración, gobierno y resistencia

Tiempo sugerido: 48 minutos • Nivel principiante • Alineado con el dominio de arquitectura y servicios de Azure del AZ-900

Escudo neón de Azure Fundamentals rodeado de símbolos de nube, proceso, redes, almacenamiento, identidad, gobernanza y análisis

1. Arquitectura de y propósito del capítulo

se comprende desde dos perspectivas complementarias. La vista física explica dónde se ejecuta la capacidad: centros de datos, zonas de disponibilidad, regiones, geografías y nubes soberanas aisladas. La vista de administración explica cómo se organiza y gobierna lo implementado: recursos, grupos de recursos, suscripciones y grupos de administración.

Objetivos de aprendizaje

  • Describir centros de datos, regiones, zonas de disponibilidad, pares de regiones y regiones soberanas de .
  • Explicar cuentas y suscripciones de , incluidas las formas habituales de comenzar.
  • Describir recursos, grupos de recursos, suscripciones y grupos de administración.
  • Explicar cómo la jerarquía admite acceso, directivas, facturación y organización de costos.
  • Aplicar las jerarquías física y administrativa a escenarios de arquitectura y del examen.
Dos perspectivas de la arquitectura de Azure: infraestructura física e infraestructura de administración.
Dos perspectivas de la arquitectura de : infraestructura física e infraestructura de administración.

2. Qué es

es una plataforma en la nube en expansión continua para crear, implementar y administrar soluciones en la red global de Microsoft. Permite usar lenguajes, herramientas y marcos preferidos y consumir desde capacidad informática hasta servicios administrados de datos, integración, Internet de las cosas, análisis e inteligencia artificial.

Su propuesta puede resumirse en innovar sin quedar limitado a una sola ruta tecnológica, unificar la nube con los entornos existentes mediante una plataforma integrada y crear sobre una base diseñada para seguridad, confiabilidad y operación responsable. puede hospedar una aplicación existente en , pero ofrece mucho más que servidores virtuales.

  • Los servicios de AI, y respaldan soluciones inteligentes y de .
  • Los servicios de Internet de las cosas () conectan y procesan señales de dispositivos y equipos.
  • Los servicios administrados de aplicaciones, bases de datos, integración, análisis, redes, identidad, seguridad y almacenamiento reducen el trabajo de infraestructura.
  • La capacidad de almacenamiento y proceso puede aumentar o disminuir con la demanda.

3. Categorías de servicios y modernización progresiva

agrupa cientos de servicios en categorías generales. Aunque el catálogo cambia, este vocabulario sigue siendo útil: Proceso, Redes, Almacenamiento, Bases de datos, IA + Machine Learning, Identidad + Seguridad, DevOps + Administración, , Análisis e Integración.

Diez categorías de servicios de Azure alrededor de una plataforma en la nube.
Diez categorías de servicios de alrededor de una plataforma en la nube.

No es necesario modernizar todas las cargas a la vez. Una organización puede trasladar primero una aplicación a , sustituir después una base autoadministrada por , mover la capa web a e incorporar para procesos controlados por eventos.

Ante una demanda estacional, la aplicación escala horizontalmente durante el pico y se reduce después; la base de datos puede ser administrada y un panel centraliza la operación. Así se paga por la capacidad utilizada sin mantener hardware local dimensionado solo para el máximo.

4. Cuentas, suscripciones y formas de comenzar

Se necesita una suscripción de para crear y usar servicios. Al crear una cuenta normalmente se establece la primera suscripción y después pueden asociarse otras. Los recursos se implementan dentro de una suscripción, que funciona como ámbito administrativo y unidad de facturación.

puede comprarse directamente a Microsoft, mediante un representante o a través de un partner de Microsoft. Los partners del programa Cloud Solution Provider pueden sumar administración y soporte. Las ofertas gratuitas y para estudiantes sirven para explorar, pero créditos, servicios elegibles, vigencia y requisitos cambian; conviene verificar siempre la oferta vigente.

  • En el momento reflejado por el módulo, la cuenta gratuita estándar incluía 200 USD de crédito durante los primeros 30 días, productos populares seleccionados gratis durante 12 meses y más de 65 servicios con cuotas gratuitas continuas.
  • La oferta estándar exigía teléfono, cuenta de Microsoft o GitHub y tarjeta para verificar la identidad. El módulo indica que no se cobra la tarjeta hasta que el titular actualiza expresamente a uso de pago.
  • Para estudiantes elegibles, la fuente describía 100 USD de crédito durante los primeros 12 meses, servicios seleccionados gratis durante 12 meses y herramientas de desarrollo gratuitas, sin tarjeta.
  • Supervise el consumo y elimine recursos innecesarios para evitar costos inesperados.

5. Desde la cuenta hasta un recurso en ejecución

La jerarquía comienza con una cuenta respaldada por una identidad. Esta accede a una o varias suscripciones, por ejemplo desarrollo/pruebas, producción y espacio aislado. Cada suscripción contiene grupos de recursos y cada grupo contiene recursos implementables.

Jerarquía de una cuenta de Azure desde suscripciones hasta grupos de recursos y recursos.
Jerarquía de una cuenta de desde suscripciones hasta grupos de recursos y recursos.
Ejemplo de organización de una cuenta.
SuscripciónGrupo de recursosRecursos posibles
Desarrollo y pruebasWeb y de prueba
ProducciónDatos y
ProducciónAplicación y
Espacio aisladoRed, pública y

6. Centros de datos: la base física

Los centros de datos de contienen servidores en bastidor, almacenamiento, redes, energía, refrigeración y seguridad física. Microsoft opera estas instalaciones a escala global. El cliente no selecciona ni administra normalmente un edificio individual; agrupa las instalaciones para ofrecer opciones de ubicación y resistencia.

La abstracción permite elegir región o zona sin operar generadores, refrigeración, enlaces físicos ni sustitución de servidores. La jerarquía física puede representarse como geografía, región, zona de disponibilidad y , aunque no todas las regiones tienen zonas.

Jerarquía física de Azure desde geografía hasta región, zona de disponibilidad y centro de datos.
Jerarquía física de desde geografía hasta región, zona de disponibilidad y .

7. Regiones de y ubicación de recursos

Una región de es un área geográfica con uno o más centros de datos cercanos conectados por una red de alta capacidad, tolerante a errores y de baja latencia. controla la ubicación interna y equilibra capacidad. La región influye en disponibilidad de servicios, latencia, , precio y recuperación ante desastres.

No todos los servicios, características o tamaños de están disponibles en todas las regiones. Debe comprobarse el catálogo actual por región. Algunos servicios son globales y no exigen seleccionar región, entre ellos , Traffic Manager y .

  • Seleccione regiones con latencia adecuada para usuarios y sistemas dependientes.
  • Revise residencia, soberanía y regulación antes de ubicar datos.
  • Confirme niveles, tamaños de VM, almacenamiento, zonas y recuperación requeridos.
  • Trate la región como una decisión de arquitectura, no como un simple campo del formulario.

8. Zonas de disponibilidad y aislamiento regional

Una zona de disponibilidad es un grupo físicamente separado de uno o varios centros de datos dentro de una región. Cada zona dispone de energía, refrigeración y redes independientes y se conecta con las demás mediante una red privada de alta velocidad. Una falla local puede afectar una zona mientras otras continúan funcionando.

Las regiones compatibles cuentan con un mínimo de tres zonas, pero no todas las regiones las admiten. Una zona solo aumenta la resistencia si la carga utiliza varias zonas o un servicio con redundancia de zona. Duplicar recursos puede añadir costo. Una redacción anterior de la formación también advertía sobre cargos de transferencia entre zonas; la documentación actual de confiabilidad indica que la transferencia entre zonas de una misma región no se cobra, por lo que debe comprobarse la política de precios vigente.

Relación de los servicios con las zonas de disponibilidad.
CategoríaComportamientoEjemplos
Recurso zonalEl cliente elige la zona y diseña replicación o conmutación por error., discos administrados y direcciones compatibles
Recurso con redundancia de zona distribuye o replica automáticamente el servicio entre zonas.Almacenamiento con redundancia de zona y configuraciones compatibles de
Servicio no regionalSe entrega desde una geografía más amplia y se diseña para resistir errores regionales o zonales.Determinados servicios globales de
Aislamiento por zonas y modelos zonal, con redundancia de zona y no regional.
Aislamiento por zonas y modelos zonal, con redundancia de zona y no regional.

9. Pares de regiones y resistencia multirregional

Muchas regiones tienen un par designado en la misma geografía. El módulo indica una separación mínima de 300 millas para reducir la posibilidad de que un desastre, corte eléctrico, interrupción de red o conflicto afecte a ambas. Ejemplos habituales son Oeste de EE. UU. con Este de EE. UU. y Sudeste Asiático con Este de Asia.

El emparejamiento apoya prioridades de recuperación de la plataforma, actualizaciones escalonadas y , pero no hace que todos los servicios repliquen o conmuten automáticamente. El cliente debe verificar el servicio y configurar replicación, copias de seguridad, enrutamiento y objetivos de recuperación.

  • Las actualizaciones planeadas suelen secuenciarse para no actualizar simultáneamente ambos miembros del par.
  • Ante una interrupción amplia, una región del par puede recibir prioridad de restauración.
  • Los pares suelen mantener los datos en la misma geografía. Sur de Brasil está emparejado en una sola dirección con Centro-sur de EE. UU.; esta última no está emparejada de vuelta con Sur de Brasil.
  • Algunas regiones nuevas, entre ellas Norte de Italia, Centro de Polonia y Centro de Israel, no tienen par tradicional; pueden usarse zonas, almacenamiento georredundante, copias y una región secundaria elegida.
Regiones emparejadas, una región sin par y regiones soberanas aisladas.
Regiones emparejadas, una región sin par y regiones soberanas aisladas.

10. Regiones soberanas

Las regiones soberanas son entornos aislados creados para requisitos legales, gubernamentales, normativos o de residencia específicos. Pueden utilizar redes, controles operativos, requisitos de personal, portales, puntos de conexión, credenciales y catálogos distintos.

Regiones de Government como US DoD Central, US Gov Virginia y US Gov Arizona están aisladas para clientes y partners gubernamentales elegibles de Estados Unidos, con personal estadounidense evaluado y certificaciones adicionales. Este de China y Norte de China son ejemplos de operado por 21Vianet mediante la asociación con 21Vianet; Microsoft no opera directamente esos centros de datos.

Una nube soberana puede resolver una exigencia jurisdiccional, pero su catálogo puede ser menor o recibir funciones más tarde. Verifique elegibilidad, productos, límites de identidad, conectividad y transferencia de datos.

11. Recursos de

Un recurso es el elemento administrable básico de : cualquier cosa creada, aprovisionada o implementada. , discos administrados, , bases de datos, cuentas de almacenamiento, públicas, aplicaciones de e instancias de servicios de AI son recursos.

Un recurso tiene suscripción, grupo de recursos, región cuando corresponde, tipo, proveedor, nombre e identificador único de . También puede usar etiquetas y quedar sujeto a asignaciones de acceso, bloqueos y directivas.

12. Grupos de recursos y sus reglas

Un grupo de recursos es un contenedor lógico para elementos que deben administrarse juntos. No es una cuenta de facturación ni una ubicación física. Puede organizar por carga, ciclo de vida, entorno, propietario o límite operativo.

  • Cada recurso pertenece a un solo grupo de recursos a la vez.
  • Los grupos de recursos no se anidan.
  • Algunos tipos pueden moverse entre grupos o suscripciones si admiten el traslado y se respetan sus dependencias.
  • El grupo no puede cambiar de nombre después de crearse; conviene definir una convención duradera.
  • Eliminar el grupo elimina sus recursos; revise el ámbito y las dependencias antes de hacerlo.
  • Acceso, directivas, bloqueos o automatización aplicados al grupo pueden afectar a recursos actuales y, por herencia, futuros.

Un entorno temporal puede agruparse para eliminarse completo. Una aplicación grande puede separar red, datos y aplicación si cambian propietarios, ciclos o permisos. no impone un único modelo.

Reglas de grupos de recursos, ciclo de vida y ámbito de administración heredado.
Reglas de grupos de recursos, ciclo de vida y ámbito de administración heredado.

13. Suscripciones como límites de facturación y acceso

Una suscripción se vincula a una identidad de cuenta en u otro directorio de confianza. Se necesita al menos una y una cuenta puede acceder a varias. La suscripción agrupa recursos y establece límites, registros de facturación y un ámbito importante de gobierno.

Dos límites fundamentales de una suscripción.
LímiteFinalidadEjemplo
FacturaciónSepara uso, informes, facturas o distribución de costos.Producción se informa por separado del espacio aislado.
Control de accesoPermite que permisos, directivas, presupuestos y controles varíen.Desarrolladores administran desarrollo pero solo leen producción.

Es común separar desarrollo, pruebas, producción, equipos, cargas reguladas o centros de costo en suscripciones. La separación ayuda, pero todas deben gobernarse de forma coherente.

14. Grupos de administración y gobierno heredado

Los grupos de administración organizan suscripciones. Una directiva o asignación del control de acceso basado en rol de ( de ) aplicada al grupo se hereda en grupos descendientes, suscripciones, grupos de recursos y recursos.

Cada tenant de tiene un Grupo raíz de inquilinos. Debajo puede existir una jerarquía; cada grupo o suscripción tiene un solo elemento primario. Los límites actuales permiten hasta seis niveles bajo la raíz y hasta 10 000 grupos de administración por directorio.

Jerarquía desde el Grupo raíz de inquilinos hasta grupos de administración, suscripciones, grupos de recursos y recursos.
Jerarquía desde el Grupo raíz de inquilinos hasta grupos de administración, suscripciones, grupos de recursos y recursos.
  • Un grupo de producción puede imponer ubicaciones aprobadas a todas sus suscripciones.
  • Un rol de de asignado arriba puede conceder acceso en todos los descendientes.
  • El propietario de una suscripción no puede omitir una exigencia heredada de .
  • Diseñe la jerarquía según necesidades duraderas de gobierno, no según un organigrama cambiante.

15. Unión de las jerarquías física y administrativa

Imagine una aplicación minorista estacional. La suscripción de producción separa red, aplicación y datos en grupos. y usan una región y configuraciones con redundancia de zona compatibles. Una segunda región cubre interrupciones regionales y Traffic Manager u otra capa puede redirigir usuarios.

La suscripción cuelga de un grupo de administración de producción que impone ubicaciones, etiquetas y acceso. Desarrollo usa otra suscripción con controles heredados y recursos menores. La arquitectura física aporta ubicación y resistencia; la administrativa aporta propiedad, directivas, acceso y costos.

Pregunta de arquitectura y construcción de .
PreguntaConstrucción
¿Dónde se ejecuta y cómo se aísla de una falla de instalación?Región y zonas de disponibilidad
¿Cómo resiste una falla regional?Diseño multirregional, emparejamiento si corresponde, replicación, copias y enrutamiento
¿Qué elementos comparten ciclo y permisos?Grupo de recursos
¿Dónde están los límites principales de facturación y acceso?Suscripción
¿Dónde se heredan directivas y roles entre suscripciones?Grupo de administración

16. Revisión de escenarios y evaluación

Evaluación parafraseada con respuestas explicadas.
PreguntaRespuestaExplicación
¿A cuántos grupos puede pertenecer un recurso simultáneamente?UnoTiene un único grupo actual, aunque algunos recursos pueden trasladarse.
¿Qué ocurre al aplicar una acción o configuración heredada al grupo?Afecta a sus recursosAfecta a los actuales y los controles heredados pueden alcanzar a los añadidos después.
¿Qué concepto relaciona regiones separadas para resistencia?Pares de regionesApoyan la resistencia de la plataforma, pero la carga depende del servicio y de su configuración.
¿Dónde se gobiernan muchas suscripciones con una directiva?Grupo de administraciónLa asignación se hereda en la jerarquía inferior.
¿Qué protege de la falla de una zona dentro de la región?Arquitectura multizonaUse réplicas zonales o servicios con redundancia de zona.

17. Resumen del capítulo

ofrece una plataforma global sobre centros de datos organizados en regiones y, donde se admite, zonas de disponibilidad. Pares y regiones secundarias tratan fallas amplias; las regiones soberanas atienden requisitos jurisdiccionales.

Los recursos viven en grupos dentro de suscripciones. Las suscripciones establecen facturación y acceso; los grupos de administración aplican directivas y roles. La cadena es Grupo raíz → grupo de administración → suscripción → grupo de recursos → recurso.

  • Una zona es un límite de aislamiento dentro de una región.
  • Un par no garantiza replicación o conmutación automática de cada carga.
  • Un recurso está en un grupo a la vez y los grupos no se anidan.
  • Eliminar un grupo elimina los recursos que contiene.
  • El gobierno y el acceso descienden por herencia.

18. Explore con Copilot Chat

Use Copilot Chat para practicar decisiones y valide disponibilidad, límites, precios y resistencia en la documentación actual.

  1. Crea un mapa entre geografías, regiones, zonas, centros de datos, recursos, grupos, suscripciones y grupos de administración.
  2. Diseña una jerarquía para desarrollo, producción, departamentos y una carga regulada; explica la herencia.
  3. Compara zonas, pares, regiones sin par y regiones soberanas para residencia estricta y recuperación.
  4. Hazme preguntas tipo AZ-900 sobre el ámbito físico o administrativo correcto y explica las respuestas.

19. Glosario y referencias oficiales

Términos esenciales de este objetivo.
TérminoDefinición
Instalación física con proceso, almacenamiento, red, energía, refrigeración y seguridad.
RegiónÁrea geográfica con uno o más centros de datos conectados.
Zona de disponibilidadGrupo físicamente separado dentro de una región con infraestructura independiente.
Par de regionesRelación designada entre regiones para patrones de resistencia de la plataforma.
Región soberanaEntorno aislado para requisitos gubernamentales, legales o de residencia.
RecursoElemento administrable que se crea, aprovisiona o implementa.
Grupo de recursosContenedor lógico no anidable y ámbito de administración.
SuscripciónLímite de facturación, cuota, acceso y gobierno que contiene grupos.
Grupo de administraciónÁmbito superior a las suscripciones para gobierno y acceso heredados.
Plano de control para implementar, organizar y administrar recursos.
de Sistema que asigna acciones permitidas basadas en roles y ámbito.
  1. Describir los componentes arquitectónicos principales de - Microsoft Learn
  2. Qué es
  3. Introducción a las cuentas de
  4. Infraestructura física de
  5. Infraestructura de administración de
  6. Guía de estudio AZ-900