Business Intelligence, Power BI y Data Engineering explicados paso a paso: DAX, modelado de datos, arquitectura y herramientas de IA (Claude) para analistas que quieren dar el salto a Ingeniería de Datos.

Breaking

viernes, 9 de octubre de 2026

AZ-900 Módulo 2: Arquitectura de Azure, Cómputo y Redes — Guía Completa con Ejemplos Prácticos (Regiones, VMs, VNet)

Portada oficial del curso AZ-900T00 — Módulo 02: Arquitectura y servicios de Azure (Microsoft Azure)

Después de entender los conceptos de nube (Módulo 1), llega la pregunta natural: ¿cómo está construido Azure por dentro y qué piezas uso para armar mi solución? El Módulo 2 del AZ-900 responde justo eso: la arquitectura física y lógica de Azure (regiones, zonas de disponibilidad, suscripciones y grupos de recursos) y los servicios base de cómputo y redes sobre los que se montan casi todas las soluciones de datos.

Esta guía cubre la primera parte del módulo: cuentas de Azure, componentes de la arquitectura, y los servicios de proceso (máquinas virtuales, contenedores, Functions, App Service) y redes (VNet, VPN Gateway, ExpressRoute, DNS). Cada concepto viene con ejemplos prácticos, comparaciones y escenarios, pensados para quien se prepara para la certificación o para quien viene de BI y quiere dar el salto a ingeniería de datos.

📌 En este artículo aprenderás:

  • Los tipos de cuentas de Azure y cómo practicar gratis.
  • Regiones, pares de regiones y regiones soberanas: cómo elegir dónde vive tu información.
  • Zonas de disponibilidad y cómo protegen tu aplicación de fallos del centro de datos.
  • La jerarquía recursos → grupos de recursos → suscripciones → grupos de administración.
  • Servicios de cómputo: VMs, conjuntos de escalado, conjuntos de disponibilidad, Azure Virtual Desktop, contenedores, Functions y App Service.
  • Servicios de redes: VNet, subredes, emparejamiento, VPN Gateway, ExpressRoute y Azure DNS.
  • Escenarios de decisión, autoevaluación con respuestas y ruta de estudio.

🔑 1. Cuentas de Azure: cómo empezar sin gastar

Antes de crear cualquier recurso necesitas una cuenta de Azure, que es la identidad que se asocia a la facturación y a las suscripciones. El módulo menciona cuatro formas de empezar:

OpciónPara quiénIdea clave
Cuenta de AzureEmpresas y profesionalesCuenta de pago: pagas por lo que consumes (modelo de consumo del Módulo 1).
Cuenta gratuita de AzureCualquier persona que quiera explorarIncluye crédito inicial y servicios con uso gratuito limitado para probar sin riesgo.
Cuenta de alumno gratuita de AzureEstudiantesAcceso a servicios de Azure sin tarjeta de crédito, vinculada a una cuenta educativa.
Espacio aislado de Microsoft Learn (sandbox)Quien sigue los módulos de LearnUn entorno temporal que se activa dentro del propio ejercicio, sin crear suscripción propia.
🧪 Ejercicios del módulo: el curso propone (1) crear una cuenta gratuita de Azure y (2) explorar el sandbox de Learn: activarlo, usar PowerShell, cambiar a Bash, probar el modo interactivo de Azure CLI y recorrer el portal. Hazlos: ver el portal por dentro vale más que leer diez páginas.
⚠️ Cuidado con el costo: aunque la cuenta sea gratuita, los recursos que superen los límites gratuitos o el crédito se facturan. Al terminar de practicar, elimina el grupo de recursos completo para no dejar nada encendido.

Los beneficios y límites de las cuentas gratuitas cambian con el tiempo: confirma las condiciones vigentes en la página oficial de Azure antes de registrarte.

🌍 2. Regiones de Azure

Una región es un área geográfica del mundo formada por uno o más centros de datos próximos entre sí, conectados por una red de baja latencia. Según el material del curso, Azure ofrece más regiones que cualquier otro proveedor, con más de 60 regiones que representan más de 140 países o regiones (la cifra crece, así que confirma el número actual en la página oficial).

¿Por qué importa la región que eliges?

CriterioQué significaEjemplo práctico
LatenciaMientras más cerca de tus usuarios, más rápida la respuesta.Si tus usuarios están en Lima, una región más cercana mejora el tiempo de carga de tu aplicación o de tus informes.
Residencia de datos y cumplimientoAlgunas normativas exigen que los datos permanezcan en cierto país o zona.Una entidad financiera debe guardar sus datos en una geografía concreta.
Disponibilidad de serviciosNo todos los servicios están en todas las regiones.Un servicio nuevo de analítica puede estar en regiones de EE. UU. antes que en otras.
PrecioEl costo de un mismo servicio puede variar por región.La misma VM cuesta distinto en dos regiones; compara antes de desplegar.
🎯 Regla práctica: elige la región según (1) cumplimiento, (2) cercanía a los usuarios o a tus datos de origen, (3) servicios disponibles y (4) precio, en ese orden. Y recuerda: mover datos entre regiones después cuesta tiempo y dinero.

🧱 Zonas de disponibilidad (Availability Zones)

Las zonas de disponibilidad son centros de datos físicamente separados dentro de una misma región. Cada uno tiene alimentación, refrigeración y redes independientes, y están conectados entre sí con fibra óptica privada de baja latencia. Su objetivo es proteger tus aplicaciones y datos contra fallos de un centro de datos.

Una región de Azure con tres zonas de disponibilidad conectadas entre sí (diapositiva del curso AZ-900T00)

Si distribuyes tus recursos (por ejemplo, tres VMs) en zonas distintas, la caída de un centro de datos no tumba toda la aplicación. En los servicios compatibles hay dos formas de usarlas: servicios con zona (tú eliges en qué zona va el recurso) y servicios con redundancia de zona (Azure replica automáticamente entre zonas).

Configuración de una VMSLA típico*Protege frente a…
VM única con disco premium99.9 %Fallos de la VM en mantenimiento planificado
VMs en un conjunto de disponibilidad99.95 %Fallos de rack/servidor y mantenimiento
VMs repartidas en zonas de disponibilidad99.99 %Fallos completos de un centro de datos

*Valores orientativos de los SLA públicos de Azure para máquinas virtuales; consulta el SLA vigente de cada servicio antes de diseñar.

🔗 Pares de regiones

Cada región de Azure suele estar emparejada con otra región de la misma geografía, lo que permite recuperación ante desastres. Características:

  • Al menos 500 km de separación entre las dos regiones del par, para que un desastre regional no afecte a ambas.
  • Replicación automática para algunos servicios (por ejemplo, el almacenamiento con replicación geográfica).
  • Si hay una interrupción amplia, Azure prioriza la recuperación de una región de cada par.
  • Las actualizaciones se implementan de forma secuencial (una región del par a la vez) para minimizar el tiempo de inactividad.
RegiónSu par
Este de EE. UU. (East US)Oeste de EE. UU. (West US)
Centro-norte de EE. UU.Centro-sur de EE. UU.
Norte de EuropaOeste de Europa
Oeste del Reino UnidoSur del Reino Unido
Sudeste de AsiaEste de Asia
Este de JapónOeste de Japón
Sur de la IndiaCentro de la India
Sur de BrasilCentro-sur de EE. UU. (par particular, según el curso)

Lista completa y actualizada en la documentación oficial de Microsoft sobre pares de regiones.

🛡️ Regiones soberanas

Son instancias de Azure aisladas de la nube pública general para cumplir requisitos legales o gubernamentales específicos:

Región soberanaCaracterísticasPensada para
Azure Government (EE. UU.)Instancia separada de Azure, físicamente aislada de los despliegues de fuera del gobierno estadounidense, accesible solo para personal autorizado y seleccionado.Agencias federales, gobiernos estatales y locales de EE. UU. y sus proveedores de soluciones.
Azure ChinaInstancia físicamente separada de Azure Cloud Services, operada por 21Vianet; todos los datos permanecen dentro de China.Organizaciones que deben cumplir las regulaciones del gobierno chino.
📝 Para el examen: si una pregunta menciona "cumplimiento gubernamental" o "los datos deben quedarse en un país con regulación propia", la respuesta suele ser región soberana. Si habla de "recuperación ante un desastre regional", piensa en pares de regiones; si habla de "fallo de un centro de datos", piensa en zonas de disponibilidad.

🗂️ 3. Recursos, grupos de recursos, suscripciones y grupos de administración

Azure organiza todo en una jerarquía de cuatro niveles. Entenderla es clave para controlar quién accede a qué y quién paga qué.

Jerarquía de Azure: grupos de administración → suscripciones → grupos de recursos → recursos (diapositiva del curso AZ-900T00)

📦 Recursos

Un recurso de Azure es cualquier componente que puedes crear para armar una solución: máquinas virtuales, cuentas de almacenamiento, redes virtuales, App Services, bases de datos SQL, Functions, etc.

🧺 Grupos de recursos

Un grupo de recursos es un contenedor lógico para administrar y agregar recursos como una sola unidad. Reglas importantes:

  • Cada recurso pertenece a un único grupo de recursos.
  • Los recursos de un grupo pueden estar en regiones distintas.
  • Los recursos se pueden trasladar a otro grupo de recursos.
  • Una aplicación puede usar recursos de varios grupos.
  • Eliminar el grupo elimina todos los recursos que contiene (muy útil para limpiar un laboratorio).

🧾 Suscripciones

Una suscripción da acceso autenticado y autorizado a los recursos de Azure y funciona como dos límites a la vez:

  • Límite de facturación: cada suscripción genera sus propios informes y facturas.
  • Límite de control de acceso: controla quién puede aprovisionar y administrar recursos dentro de ella.

Una misma cuenta puede tener varias suscripciones, por ejemplo desarrollo, prueba y producción, para separar costos y accesos.

🏛️ Grupos de administración

Los grupos de administración agrupan varias suscripciones para aplicarles políticas y permisos de una sola vez. Las suscripciones heredan las condiciones del grupo de administración al que pertenecen. El curso indica que se admiten 10 000 grupos de administración en un solo directorio y que el árbol puede tener hasta seis niveles de profundidad.

🧵 Ejemplo práctico: la estructura de una empresa textil

NivelEjemploPara qué sirve
Grupo de administración"Empresa" → "Producción" y "No producción"Aplicar una política (p. ej., regiones permitidas) a todas las suscripciones de golpe.
Suscripción"Sub-BI-Prod", "Sub-BI-Dev"Separar la factura del entorno productivo y del de pruebas, y dar permisos distintos.
Grupo de recursos"rg-bi-ventas-prod"Reunir todo lo del proyecto de ventas: almacenamiento, base de datos y pipelines.
RecursosCuenta de almacenamiento, Azure SQL Database, Data FactoryLos componentes reales de la solución.

Con Azure CLI crear y limpiar un grupo de recursos es cuestión de pocos comandos:

# Crear un grupo de recursos para un laboratorio de datos
az group create --name rg-lab-datos --location eastus2 --tags area=bi entorno=lab

# Listar tus grupos de recursos
az group list --output table

# Al terminar de practicar: eliminar el grupo y TODO lo que contiene
az group delete --name rg-lab-datos --yes --no-wait
⚠️ Buena práctica: usa nombres consistentes (prefijo por tipo, proyecto y entorno) y etiquetas (tags) como área, responsable y centro de costo. Más adelante te permitirán filtrar y repartir costos en Cost Management.

⚙️ 4. Servicios de cómputo (proceso) de Azure

Azure Compute es el servicio de informática a petición que proporciona recursos como discos, procesadores, memoria, redes y sistemas operativos. Azure ofrece varias formas de ejecutar tu código; la diferencia está en cuánto control tienes y cuánto administras (recuerda IaaS vs PaaS del Módulo 1). Los servicios que cubre el módulo son:

ServicioTipoEn una frase
Virtual MachinesIaaSUn servidor completo en la nube, con control total.
VM Scale SetsIaaSMuchas VMs idénticas que escalan automáticamente.
Azure Virtual DesktopVirtualizaciónEscritorios y aplicaciones de Windows entregados desde la nube.
Container InstancesPaaSEjecutar un contenedor sin administrar VMs.
Azure Kubernetes Service (AKS)OrquestaciónAdministrar muchos contenedores de forma distribuida.
App ServicePaaSPlataforma administrada para aplicaciones web y APIs.
Azure FunctionsSin servidor (serverless)Código que se ejecuta cuando ocurre un evento.

🖥️ Azure Virtual Machines (VM)

Las máquinas virtuales son emulaciones por software de equipos físicos: incluyen procesador virtual, memoria, almacenamiento y redes. Son una oferta de IaaS que da control y personalización totales: eliges Windows o Linux, instalas lo que quieras y tú mantienes el sistema operativo.

  • Cuándo usarlas: migraciones lift-and-shift (llevar un servidor existente tal cual), software que exige configuración específica del sistema operativo, entornos de desarrollo y pruebas.
  • Ejemplo BI: alojar en una VM un servidor con SQL Server y SSIS heredado mientras se planifica migrarlo a servicios administrados.
  • Tu responsabilidad: parches, seguridad del sistema operativo y copias de seguridad.

📈 Conjuntos de escalado de máquinas virtuales (VM Scale Sets)

Permiten crear y administrar un grupo de VMs idénticas con balanceo de carga que escala automáticamente: agrega instancias cuando aumenta la demanda (escalado horizontal) y las reduce cuando baja. Es la forma de lograr elasticidad con IaaS.

  • Ejemplo: una API interna que consulta el sistema de ventas recibe pocas peticiones de madrugada y cientos al cierre del día; el conjunto de escalado pasa de 2 a 10 VMs solo en las horas pico.

🧯 Conjuntos de disponibilidad (Availability Sets)

Distribuyen tus VMs en la infraestructura para que un fallo de hardware o un mantenimiento no las afecte a todas a la vez, usando dos conceptos:

ConceptoQué esQué evita
Dominio de error (Fault Domain)Grupo de hardware que comparte fuente de alimentación y red (similar a un rack).Que una falla eléctrica o de red en un rack apague todas tus VMs.
Dominio de actualización (Update Domain)Grupo de VMs que se reinicia junto durante el mantenimiento planificado.Que Azure reinicie todas tus VMs al mismo tiempo.

Ejemplo: seis VMs de un sitio web repartidas entre tres dominios de error; si cae el rack del dominio 1, las VMs de los otros dos siguen atendiendo.

🧭 Conjunto de disponibilidad vs. zona de disponibilidad: el primero protege dentro de un mismo centro de datos (racks y mantenimiento); las zonas protegen frente a la caída de un centro de datos completo. Las zonas ofrecen mayor nivel de protección.

💻 Azure Virtual Desktop (AVD)

Es un servicio de virtualización de aplicaciones y escritorios que se ejecuta en la nube. Permite crear un entorno de escritorio completo sin ejecutar servidores de puerta de enlace adicionales y ofrece implementaciones multisesión (varios usuarios iniciando sesión en la misma máquina al mismo tiempo), lo que abarata costos.

  • Ejemplo BI: analistas externos o remotos usan Power BI Desktop y herramientas de datos desde un escritorio virtual controlado, sin que los datos de la empresa salgan a sus equipos personales.

📦 Contenedores: Container Instances y AKS

Un contenedor es un entorno virtualizado ligero que empaqueta la aplicación con sus dependencias y no requiere administrar un sistema operativo completo; varios contenedores comparten el sistema operativo del host y arrancan en segundos.

ServicioQué haceCuándo elegirlo
Azure Container Instances (ACI)Oferta PaaS que ejecuta un contenedor sin administrar una VM ni servicios adicionales.Tareas puntuales o por lotes, por ejemplo ejecutar un script de Python de limpieza de datos y terminar.
Azure Kubernetes Service (AKS)Servicio completo de orquestación de contenedores para arquitecturas distribuidas y grandes volúmenes de contenedores.Aplicaciones con muchos microservicios que necesitan escalar, recuperarse solas y actualizarse sin caídas.

⚡ Azure Functions

Es código basado en eventos: tú escribes la función y Azure ejecuta el servicio, no la infraestructura subyacente (modelo serverless). Se activa por un evento (llega un archivo, un mensaje, un temporizador, una petición HTTP) y, en el plan de consumo, pagas por ejecución.

# Ejemplo ilustrativo (Python): se ejecuta cuando llega un archivo al contenedor "ventas-entrada"
import logging
import azure.functions as func

app = func.FunctionApp()

@app.blob_trigger(arg_name="archivo", path="ventas-entrada/{name}",
                  connection="AzureWebJobsStorage")
def procesar_ventas(archivo: func.InputStream):
    logging.info(f"Archivo recibido: {archivo.name} ({archivo.length} bytes)")
    # Aquí: validar columnas, limpiar datos y cargarlos a la base de datos

Para un ingeniero de datos es un patrón muy común: un archivo llega al almacenamiento → una Function lo valida → lo envía al siguiente paso del pipeline.

🌐 Azure App Service

Plataforma totalmente administrada para crear, implementar y escalar aplicaciones web y APIs rápidamente. Funciona con .NET, .NET Core, Node.js, Java, Python o PHP. Es una oferta PaaS con requisitos de cumplimiento, seguridad y rendimiento de nivel empresarial: no administras servidores ni parches, solo subes tu código.

  • Ejemplo: publicar una API interna en Python que entrega al área comercial los indicadores calculados en el almacén de datos.

⚖️ Comparación de opciones de cómputo

Máquinas virtualesVirtual DesktopContenedores
Qué sonServidor en la nube con Windows o Linux.Experiencia de escritorio Windows basada en la nube.Entorno ligero y en miniatura, ideal para microservicios.
Ideal paraMigraciones lift-and-shift y control total.Aplicaciones dedicadas o acceso desde cualquier explorador moderno.Escalabilidad y resistencia mediante orquestación.
Característica clavePaquete completo del sistema operativo, incluido el sistema operativo host.Inicio de sesión de varios usuarios en la misma máquina (multisesión).Apps empaquetadas que se ejecutan sobre el sistema operativo host; varios contenedores por host.

🧭 ¿Cuál elegir? Escenarios

NecesidadServicio recomendadoMotivo
Migrar sin cambios un servidor de aplicaciones antiguo.Virtual MachinesControl total y mínimo cambio.
Una API web que escale sin administrar servidores.App ServicePaaS administrado, escalado integrado.
Procesar cada archivo que se sube a un almacenamiento.Azure FunctionsSe ejecuta por evento y pagas por uso.
Correr un script de 10 minutos una vez al día.Container InstancesSin VM que mantener; pagas solo mientras corre.
Decenas de microservicios con actualizaciones continuas.AKSOrquestación, autoescalado y autorreparación.
Dar un escritorio seguro a analistas remotos.Azure Virtual DesktopEscritorio centralizado y controlado.
Una web con picos fuertes de tráfico y control del sistema operativo.VM Scale SetsEscala horizontal automática con IaaS.

🌐 5. Servicios de redes de Azure

Ningún servicio vive aislado: necesita comunicarse con otros recursos, con Internet y, en muchas empresas, con la red local. Estos son los servicios de red que cubre el módulo.

🔌 Azure Virtual Network (VNet)

Una red virtual permite que los recursos de Azure se comuniquen entre sí, con Internet y con redes locales. Es tu red privada dentro de Azure. Sus conceptos clave:

ConceptoQué esEjemplo
Punto de conexión públicoAccesible desde cualquier lugar de Internet.Una web corporativa que debe ser visible para todos.
Punto de conexión privadoAccesible solo desde dentro de la red.Una base de datos de ventas que solo debe ver la aplicación interna.
Subredes virtualesSegmentan la red en partes para organizar y aislar recursos.Una subred para bases de datos y otra para aplicaciones.
Emparejamiento (peering)Conecta directamente dos redes virtuales privadas.La red del entorno de desarrollo se comunica con la de datos compartidos.

🧮 Ejemplo práctico: diseñar el direccionamiento

Una red virtual usa un rango de direcciones en notación CIDR. Con 10.10.0.0/16 tienes 65 536 direcciones que puedes repartir en subredes de 256 (/24). Recuerda que Azure reserva 5 direcciones por subred, así que una /24 ofrece 251 utilizables.

# Crear una red virtual con una subred para datos
az network vnet create --resource-group rg-lab-datos --name vnet-bi \
  --address-prefixes 10.10.0.0/16 --subnet-name snet-datos --subnet-prefixes 10.10.1.0/24

# Agregar una subred para aplicaciones
az network vnet subnet create --resource-group rg-lab-datos --vnet-name vnet-bi \
  --name snet-apps --address-prefixes 10.10.2.0/24
⚠️ Error clásico: usar en Azure un rango que se solapa con el de la red local. Si tu oficina usa 10.0.0.0/24, no uses 10.0.0.0/16 en Azure: no podrás conectarlas con VPN o ExpressRoute. Planifica los rangos antes de crear la red.

🔒 VPN Gateway (puerta de enlace de VPN)

Sirve para enviar tráfico cifrado entre una red virtual de Azure y una ubicación local a través de Internet público. Crea un túnel cifrado (por ejemplo, IPsec/IKE sitio a sitio) entre ambos extremos.

Túnel VPN sitio a sitio entre una red virtual de Azure (10.10.0.0/16) y un sitio local (diapositiva del curso AZ-900T00)

🚄 Azure ExpressRoute

Extiende las redes locales a Azure mediante una conexión privada facilitada por un proveedor de conectividad: el tráfico no viaja por la Internet pública. Puede llegar a servicios de Microsoft 365 y Dynamics 365, a direcciones IP públicas en Azure y a redes virtuales.

VPN GatewayExpressRoute
Ruta del tráficoInternet público, cifrado en un túnelConexión privada con un proveedor, sin pasar por Internet público
Puesta en marchaRápida, se configura en horasRequiere contratar un proveedor de conectividad (más tiempo)
CostoMenorMayor
RendimientoDepende de la calidad de InternetMás predecible y estable
Ideal paraEmpezar, oficinas pequeñas, pruebas, respaldoGrandes volúmenes de datos, requisitos estrictos de latencia o cumplimiento

Ejemplo BI: una empresa tiene su ERP en un servidor local. Empieza con una VPN para que los procesos de carga en Azure lean el ERP de forma segura. Si el volumen diario crece mucho o exigen una conexión dedicada, evalúa pasar a ExpressRoute.

📛 Azure DNS

El DNS traduce nombres (como reportes.miempresa.com) a direcciones IP. Azure DNS te permite alojar tus dominios en Azure con:

  • Confiabilidad y rendimiento, gracias a una red global de servidores de nombres con tecnología Anycast.
  • Seguridad basada en Azure Resource Manager: control de acceso por roles (RBAC), supervisión y registro de cambios.
  • Facilidad de uso: administras recursos de Azure y externos con un único servicio DNS.
  • Dominios privados personalizados dentro de redes virtuales privadas.
  • Registros de alias que apuntan directamente a un recurso de Azure.

🚀 6. Del analista BI al ingeniero de datos: dónde encaja todo esto

Estos conceptos son la "plomería" de cualquier plataforma de datos en Azure. Así se conectan con un proyecto real:

Decisión de arquitecturaConcepto del móduloPregunta que debes hacerte
¿En qué región monto mi almacén de datos?Regiones y residencia de datos¿Hay requisitos legales? ¿Dónde están los usuarios y las fuentes?
¿Cómo evito que una caída pare mis cargas?Zonas de disponibilidad y pares de regiones¿Qué SLA necesita el negocio?
¿Cómo separo costos de desarrollo y producción?Suscripciones y grupos de recursos¿Quién paga qué y quién puede tocar qué?
¿Cómo gobierno cientos de recursos?Grupos de administración, tags y políticas¿Se aplican las reglas de forma uniforme?
¿Cómo leo mi ERP local de forma segura?VPN Gateway / ExpressRoute / VNet¿Cuánto volumen y qué latencia necesito?
¿Cómo ejecuto mi transformación en Python?Functions, ACI o VMs¿Por evento, por lotes o permanente?
¿Cómo publico una API de indicadores?App Service¿Quiero administrar servidores o solo mi código?
🎓 Consejo de carrera: cuando diseñes un pipeline de datos, escribe siempre estas cuatro respuestas: región, nivel de disponibilidad, suscripción/grupo de recursos y cómo se conecta a la red de origen. Esa disciplina distingue a un ingeniero de datos de alguien que solo "crea recursos".

✍️ 7. Autoevaluación: ¿qué tanto aprendiste?

Responde sin mirar y compara con las respuestas (en cursiva):

  1. ¿Contra qué protegen las zonas de disponibilidad?
    Respuesta: Contra fallos de un centro de datos dentro de una región (energía, refrigeración o red).
  2. ¿Qué distancia mínima hay entre las dos regiones de un par de regiones?
    Respuesta: Al menos 500 km.
  3. Una organización debe cumplir las regulaciones del gobierno chino y que sus datos permanezcan en China. ¿Qué elige?
    Respuesta: Azure China, una región soberana operada por 21Vianet.
  4. ¿En cuántos grupos de recursos puede estar un mismo recurso?
    Respuesta: En uno solo. Eso sí, se puede trasladar a otro grupo.
  5. ¿Qué dos límites define una suscripción de Azure?
    Respuesta: Un límite de facturación y un límite de control de acceso.
  6. Quieres aplicar una política a 15 suscripciones a la vez. ¿Qué usas?
    Respuesta: Un grupo de administración: las suscripciones heredan sus condiciones.
  7. ¿Qué servicio ejecuta tu código en respuesta a un evento sin administrar infraestructura?
    Respuesta: Azure Functions (modelo sin servidor).
  8. ¿Qué servicio permite ejecutar un contenedor sin administrar una máquina virtual?
    Respuesta: Azure Container Instances (PaaS).
  9. ¿Qué diferencia hay entre VPN Gateway y ExpressRoute?
    Respuesta: VPN Gateway cifra el tráfico sobre Internet público; ExpressRoute usa una conexión privada a través de un proveedor, sin pasar por Internet público.
  10. ¿Qué servicio ofrece escritorios y aplicaciones de Windows desde la nube con inicio de sesión de varios usuarios en la misma máquina?
    Respuesta: Azure Virtual Desktop (multisesión).

🗂️ 8. Resumen rápido (hoja de repaso)

TemaLo esencial para recordar
RegiónUno o más centros de datos cercanos; elige por cumplimiento, latencia, servicios y precio.
Zonas de disponibilidadCentros de datos separados dentro de una región, con energía, refrigeración y red independientes.
Pares de regionesAl menos 500 km; replicación automática en algunos servicios; actualizaciones secuenciales.
Regiones soberanasAzure Government (EE. UU.) y Azure China (21Vianet): instancias aisladas por cumplimiento.
Recurso / Grupo de recursosComponente de Azure / contenedor lógico; un recurso solo está en un grupo.
SuscripciónLímite de facturación y de control de acceso.
Grupo de administraciónAgrupa suscripciones; herencia de políticas; hasta 6 niveles.
Virtual MachinesIaaS, control total, ideal para lift-and-shift.
VM Scale SetsVMs idénticas con escalado automático y balanceo de carga.
Conjuntos de disponibilidadDominios de error y de actualización dentro de un centro de datos.
Azure Virtual DesktopEscritorios y aplicaciones virtualizados, multisesión.
ACI / AKSContenedor sin VM / orquestación de muchos contenedores.
FunctionsCódigo por eventos, sin servidor.
App ServicePaaS para aplicaciones web y APIs (.NET, Node.js, Java, Python, PHP).
VNetRed privada en Azure: puntos de conexión públicos/privados, subredes y peering.
VPN GatewayTúnel cifrado sobre Internet público.
ExpressRouteConexión privada con proveedor, sin Internet público.
Azure DNSHospedaje de dominios con red Anycast, RBAC y registros de alias.

📚 9. Ruta de estudio recomendada

  1. Repasa el Módulo 1 si todavía dudas de IaaS/PaaS/SaaS: el Módulo 2 se apoya en esos conceptos.
  2. Haz los ejercicios del módulo: crear tu cuenta gratuita, explorar el sandbox de Microsoft Learn (PowerShell, Bash y Azure CLI) y recorrer la infraestructura global de Azure para ubicar la región más cercana a ti.
  3. Practica con una suscripción gratuita: crea un grupo de recursos, una red virtual con dos subredes y una Function sencilla; luego borra el grupo y revisa el costo en Cost Management.
  4. Dibuja la jerarquía (grupo de administración → suscripción → grupo de recursos → recurso) de una empresa ficticia; si puedes explicarla sin mirar, ya la dominas.
  5. Continúa con la segunda parte del módulo: almacenamiento y opciones de redundancia, y luego identidad, acceso y seguridad.

❓ Preguntas frecuentes

¿Cuál es la diferencia entre zona de disponibilidad y par de regiones?
Las zonas protegen contra la caída de un centro de datos dentro de una región; los pares de regiones permiten recuperación ante un desastre que afecte a toda una región, porque están separados por al menos 500 km.

¿Cuántas suscripciones necesito?
No hay un número fijo. Se separan por entorno (desarrollo, prueba, producción), por área o proyecto con presupuesto propio, o por necesidades de acceso y cumplimiento. Más suscripciones facilitan el control de costos y permisos; los grupos de administración ayudan a gobernarlas juntas.

¿Puedo mover un recurso a otro grupo de recursos?
Sí, la mayoría de los recursos se pueden trasladar, aunque algunos tipos tienen restricciones. Revisa la documentación del servicio antes de mover recursos en producción.

¿Máquina virtual o App Service para mi aplicación?
Si solo necesitas ejecutar tu código web y no quieres administrar el sistema operativo, App Service. Si requieres control total del servidor o software especial, una máquina virtual.

¿Azure Functions siempre es la opción más barata?
Suele ser muy económico para cargas esporádicas porque pagas por ejecución, pero para procesos largos o constantes pueden convenir otras opciones. Compara con la calculadora de precios de Azure.

🏁 Conclusión

La arquitectura de Azure se entiende en dos ideas: dónde viven tus recursos (regiones, zonas y pares de regiones) y cómo se organizan y gobiernan (recursos, grupos, suscripciones y grupos de administración). Sobre esa base eliges cómo ejecutar tu código (VMs, contenedores, Functions, App Service) y cómo conectarlo (VNet, VPN, ExpressRoute, DNS). Con ese mapa mental ya puedes leer cualquier diagrama de arquitectura de datos en Azure.

¿Qué sigue? En la segunda parte del módulo veremos almacenamiento, redundancia, identidad, acceso y seguridad.

💬 Cuéntame en los comentarios: ¿qué región elegirías para una empresa en Perú y por qué? ¿Qué servicio de cómputo te gustaría ver con un ejemplo paso a paso?

Contenido basado en el curso oficial AZ-900T00 de Microsoft (Módulo 02: Arquitectura y servicios de Azure, primera parte). Los SLA, nombres y límites pueden cambiar: verifícalos en la documentación oficial de Azure.

No hay comentarios.:

Publicar un comentario

Gracias por visitarnos, comenta y comparte la página. GRACIAS !!!!

Adbox