Explicación
1
La capacidad de escalar y ajustar los recursos según las necesidades del negocio es uno de los principales beneficios de utilizar Azure. Azure ofrece una amplia variedad de opciones de escalabilidad, que permiten aumentar o disminuir el número de recursos según la demanda, adicional, proporciona una gran flexibilidad en términos de configuración y personalización de los recursos.
9
La informática en la nube es la prestación de servicios informáticos a través de Internet.
10
El modelo de nube híbrida es una combinación de la nube pública y la nube privada, con ambos centros de datos dedicados unicamente a un cliente y a centros de datos que se comparten con el público.
11
IaaS sitúa la mayor responsabilidad en el consumidor y el proveedor de servicios en la nube es el responsable de los conceptos básicos de seguridad física, energía y conectividad.
12
El escalado horizontal agrega o resta el número de recursos.
13
La confiabilidad es la capacidad de un sistema para recuperarse de errores y seguir en funcionamiento y es uno de los pilares del marco de buena arquitectura de Microsoft Azure (Microsoft Azure Well-Architected Framework)
15
Con el tipo de servicio IaaS, puede aproximarse a su entorno local, lo que hace que realizar una transición a la nube mediante lift-and-shift sea relativamente sencillo.
16
SaaS proporciona acceso a soluciones de software, como el seguimiento de finanzas y gastos, el correo electrónico o los sistemas de vales.
17
Los recursos heredan los permisos de su grupo de recursos.
18
La mayoría de las regiones de Azure se emparejan con otra región de la misma zona geográfica (por ejemplo, EE.UU, Europa, Asia) que esté como mínimo a 300 millas de distancia.
28
HDInsight es un servicio basado en la nube que hace facil el proceso y analisis de largos sets de datos usando framework Open-Source populares como Hadoop, Spark y Hive. Es un servicio de valor para analisis de big-data que no es en especifico un servicio de la inteligencia artificial de Azure.
29
Los recursos son agrupados dentro de un grupo de recursos, el cual actua como un contenedor logico dentro del cual los recursos de Azure como Web apps, bases de datos y cuentas de almacenamiento, son deployed and administradas.
30
Zonas de Disponibilidad (Availability Zones) son centros de datos fisicos separados dentro de una region de azure. Cada zona de disponibilidad consta de uno o varios centros de datos equipados con energia independiente, enfriamiento y red
31
Los recursos pueden unicamente estar asociados a una suscripción. Las suscripciones pueden agruparse dentro de un administrador de grupos. Una cuenta puede estar asociada a multiples suscripciones.
32
Un recurso es un item administable disponible a traves de Azure. Maquinas Virtuales, Cuentas de almacenamiento, Applicaciones Web, Bases de datos y Redes virtuales son ejemplos de recursos.
33
ARM (grupos de administración) es el servicio para desplegar y gestionar servicios para Azure. Provee una capa administrativa que habilita al consumidor; crear, actualizar y eliminar recursos en una suscripción de Azure. El consumidor administra caracteristicas como el control de acceso, bloque de recursos, resource tags.
34
Los contenedores son un entorno de virtualización que al igual que las VM, se pueden ejecutar varios contenedores en un solo host fisico o virtual. A diferencia de las VM, el consumidor no administra el sistema operativo para un contenedor.
35
Microsoft Entra provee servicios para verificar la identidad y acceso a aplicaciones y recursos. SSO habilita al usuario el recordar un "Usuario" y "Contraseña" para acceder a multiples aplicaciones, y este esta disponible en Azure Active Directory (Azure AD)
37
Los gastos de capital son gastos únicos que se pueden deducir a lo largo del tiempo. Los gastos operativos se facturan a medida que se usan los servicios y no tienen costos iniciales.
38
Escale verticalmente para aumentar la capacidad de proceso mediante la incorporación de RAM o CPU adicionales a una máquina virtual. El escalado horizontal aumenta la capacidad de proceso mediante la adición de instancias de recursos, como la incorporación de máquinas virtuales a la configuración. La recuperación ante desastres mantiene los datos y otros recursos seguros en caso de desastre. La alta disponibilidad minimiza el tiempo de inactividad cuando las cosas salen mal.
39
Agilidad significa que puede implementar y configurar recursos basados en la nube rápidamente a medida que cambian los requisitos de la aplicación.
40
La recuperación ante desastres usa servicios, como la copia de seguridad basada en la nube, la replicación de datos y la distribución geográfica, para mantener los datos y el código seguros en caso de desastre.
41
El SaaS le permite pagar para usar una aplicación existente en hardware administrado por un tercero. Usted proporciona los datos y configura el acceso. Los clientes solo son responsables del almacenamiento en una nube privada. Los clientes son responsables de las máquinas virtuales y el entorno de ejecución en la IaaS y en la nube privada.
42
Azure Virtual Machines es una oferta de IaaS. El cliente es responsable de la configuración de la máquina virtual, así como de todas las configuraciones del sistema operativo. Azure App Services y Azure Cosmos DB son ofertas de PaaS. Microsoft Office 365 es una oferta de SaaS.
43
IaaS le ayuda a reducir el costo y la complejidad de mantener un servidor físico y su infraestructura en el centro de datos. Las redes virtuales forman parte del servicio en la nube de IaaS.
44
Cada región de Azure se empareja siempre con otra región de la misma zona geográfica (por ejemplo, EE. UU., Europa o Asia) que se encuentre como mínimo a 500 km de distancia.
45
Los pares de regiones permiten la replicación de recursos de Azure entre zonas geográficas para garantizar que una región secundaria esté disponible en caso de desastre en la región primaria.
46
Los grupos de administración se pueden usar en entornos que tienen varias suscripciones para simplificar la aplicación de las condiciones de gobernanza.
47
Las conexiones de ExpressRoute y Azure VPN Gateway son dos servicios que puede usar para conectar una red local a Azure.
48
El nivel de almacenamiento de acceso frecuente está optimizado para almacenar datos que se consultan con frecuencia.
49
Azure Files proporciona recursos compartidos de archivos totalmente administrados en la nube a los que se puede acceder mediante los protocolos SMB y NFS estándar del sector.
50
El acceso condicional es una característica que usa Microsoft Entra para permitir o denegar el acceso a los recursos en función de señales de identidad, como el dispositivo que se está usando.
51
Azure RBAC permite asignar un conjunto de permisos a un usuario o grupo.
52
Un rol RBAC de Azure se aplica a un ámbito, que es un recurso o un conjunto de recursos a los que se aplica el acceso.
53
El acceso condicional permite a los administradores controlar, permitir o denegar el acceso a los recursos en función de determinadas señales. Puede requerir que solo se permita el acceso a determinadas aplicaciones si los usuarios usan una aplicación cliente aprobada.
54
Los medidores de uso, como el tiempo de CPU, el tamaño del disco y las operaciones de escritura, se usan para calcular la factura de un recurso de Azure. Si elimina o desasigna un recurso significa que ya no se le facturará por él. Distintas regiones pueden tener distintos precios asociados. Los recursos cuestan lo mismo independientemente de la hora del día o el día de la semana.
55
Los conjuntos de disponibilidad escalonan las actualizaciones de máquina virtual en función de sus dominios de actualización y error.
56
Azure Virtual Desktop proporciona acceso a una versión hospedada en la nube de window y funciona como la mayoría de los exploradores modernos.
57
Debe usar una puerta de enlace de VPN basada en rutas. Son más resistentes a los cambios de topología como la creación de subredes.
58
Azure File Sync (AFS) garantiza la sincronización bidireccional de los archivos entre los servidores de Windows para el entorno local y en la nube.
59
GRS y GZRS estan diseñados para proporcionar una durabilidad minima de 16 nueves de los objetos.
60
Azure Blobs es un almacén de objetos que se puede escalar de forma masiva para datos de texto y binarios. Tambien incluye compatibilidad con el análisis de macrodatos mediante Data Lake Storage Gen2.
61
El acceso condicional es una herramienta que usa Microsoft Entra ID para permitir o denegar el acceso a los recursos en función de señales de identidad. Acceso Condicional puede cuestionar un segundo factor de autenticación si las señales de inicio de sesión son inusuales o proceden desde una ubicación inesperada.
62
Confianza Cero es un modelo de seguridad que supone el peor de los escenarios posibles y protege los recursos con esa expectativa.
63
El control de acceso basado en rol, mediante un modelo de permiso, concede todos los permisos asignados en todos los roles asignados.
65
Las etiquetas permiten asociar metadatos a un recurso para ayudar a realizar el seguimiento de la administración de recursos, los costos y la optimización, la seguridad, etc.
66
Azure Policy le permite crear directivas e iniciativas (grupos de directivas) que impiden la creación de recursos no compatibles.
67
Se puede usar un bloqueo de recursos para evitar que se elimine accidentalmente un recurso.
68
Azure Arc, junto con Azure Resource Manager, le permite ampliar el cumplimiento y la supervision de Azure a las configuraciones híbridas y de varias nubes.
69
Las plantillas de ARM y los archivos Bicep permiten implementar el recurso como código.
70
Las cinco categorías de recomendación de Azure Advisor son: Confiabilidad, Seguridad, Rendimiento, Excelencia Operativa, Costo
71
Resource Health es una vista personalizada de los recursos reales de Azure. Proporciona información sobre el estado de recursos concretos en la nube.
72
Las instancias de Azure Virtual Machine Scale Sets son un recurso que puede utilizar para implementar y administrar un conjunto de máquinas virtuales idénticas.
73
El objetivo de la defensa en profundidad es usar varias capas de protección para evitar que los usuarios no autorizados accedan a la información o la roben.
74
Todos los proveedores de nube proporcionan servicios de proceso y almacenamiento. Coubicación es cuando una empresa alquila espacio en un centro de datos fisico compartido. El desarrollo de aplicaciones es responsabilidad del cliente y normalmente se realiza internamente o a través de un tercero.
75
Los diferentes servicios tienen distintos Acuerdos de Nivel de Servicio. En ocaciones, diferentes niveles del mismo servicio ofrecerán contratos de nivel de servicio diferentes, lo que puede aumentar o disminuir la disponibilidad prometida.
76
SaaS es software que se hospeda y administra de forma centralizada para usted y sus usuarios o clientes. Normalmente se usa una versión de la aplicación para todos los clientes y la licencia se obtiene mediante una suscripción mensual o anual.
PaaS y IaaS usan un modelo basado en el consumo, por lo que solo se paga por lo que se usa.
77
El software como servicio (SaaS) permite que los usuarios se conecten y usen aplicaciones basadas en la nube a través de internet. Algunos ejemplos comunes son el correo electronico, el calendario y herramientas de Office como Office365.
98
Las zonas de disponibilidad son principalmente para las maquinas virtuales, los discos administrados, los equilibradores de carga y las bases de datos SQL.
99
Los costos de almacenamiento bajos y los formatos de archivo ilimitados hacen que el almacenamiento de blobs sea una buena ubicación para almacenar copiar de seguridad y archivos.
100
La MFA es el concepto de requerir algo más que la constraseña para iniciar sesión en una aplicación.