
Portada oficial del curso AZ-900T00 — Módulo 02: Arquitectura y servicios de Azure (Microsoft Azure)
Después de entender los conceptos de nube (Módulo 1), llega la pregunta natural: ¿cómo está construido Azure por dentro y qué piezas uso para armar mi solución? El Módulo 2 del AZ-900 responde justo eso: la arquitectura física y lógica de Azure (regiones, zonas de disponibilidad, suscripciones y grupos de recursos) y los servicios base de cómputo y redes sobre los que se montan casi todas las soluciones de datos.
Esta guía cubre la primera parte del módulo: cuentas de Azure, componentes de la arquitectura, y los servicios de proceso (máquinas virtuales, contenedores, Functions, App Service) y redes (VNet, VPN Gateway, ExpressRoute, DNS). Cada concepto viene con ejemplos prácticos, comparaciones y escenarios, pensados para quien se prepara para la certificación o para quien viene de BI y quiere dar el salto a ingeniería de datos.
📌 En este artículo aprenderás:
- Los tipos de cuentas de Azure y cómo practicar gratis.
- Regiones, pares de regiones y regiones soberanas: cómo elegir dónde vive tu información.
- Zonas de disponibilidad y cómo protegen tu aplicación de fallos del centro de datos.
- La jerarquía recursos → grupos de recursos → suscripciones → grupos de administración.
- Servicios de cómputo: VMs, conjuntos de escalado, conjuntos de disponibilidad, Azure Virtual Desktop, contenedores, Functions y App Service.
- Servicios de redes: VNet, subredes, emparejamiento, VPN Gateway, ExpressRoute y Azure DNS.
- Escenarios de decisión, autoevaluación con respuestas y ruta de estudio.
🔑 1. Cuentas de Azure: cómo empezar sin gastar
Antes de crear cualquier recurso necesitas una cuenta de Azure, que es la identidad que se asocia a la facturación y a las suscripciones. El módulo menciona cuatro formas de empezar:
| Opción | Para quién | Idea clave |
|---|---|---|
| Cuenta de Azure | Empresas y profesionales | Cuenta de pago: pagas por lo que consumes (modelo de consumo del Módulo 1). |
| Cuenta gratuita de Azure | Cualquier persona que quiera explorar | Incluye crédito inicial y servicios con uso gratuito limitado para probar sin riesgo. |
| Cuenta de alumno gratuita de Azure | Estudiantes | Acceso a servicios de Azure sin tarjeta de crédito, vinculada a una cuenta educativa. |
| Espacio aislado de Microsoft Learn (sandbox) | Quien sigue los módulos de Learn | Un entorno temporal que se activa dentro del propio ejercicio, sin crear suscripción propia. |
Los beneficios y límites de las cuentas gratuitas cambian con el tiempo: confirma las condiciones vigentes en la página oficial de Azure antes de registrarte.
🌍 2. Regiones de Azure
Una región es un área geográfica del mundo formada por uno o más centros de datos próximos entre sí, conectados por una red de baja latencia. Según el material del curso, Azure ofrece más regiones que cualquier otro proveedor, con más de 60 regiones que representan más de 140 países o regiones (la cifra crece, así que confirma el número actual en la página oficial).
¿Por qué importa la región que eliges?
| Criterio | Qué significa | Ejemplo práctico |
|---|---|---|
| Latencia | Mientras más cerca de tus usuarios, más rápida la respuesta. | Si tus usuarios están en Lima, una región más cercana mejora el tiempo de carga de tu aplicación o de tus informes. |
| Residencia de datos y cumplimiento | Algunas normativas exigen que los datos permanezcan en cierto país o zona. | Una entidad financiera debe guardar sus datos en una geografía concreta. |
| Disponibilidad de servicios | No todos los servicios están en todas las regiones. | Un servicio nuevo de analítica puede estar en regiones de EE. UU. antes que en otras. |
| Precio | El costo de un mismo servicio puede variar por región. | La misma VM cuesta distinto en dos regiones; compara antes de desplegar. |
🧱 Zonas de disponibilidad (Availability Zones)
Las zonas de disponibilidad son centros de datos físicamente separados dentro de una misma región. Cada uno tiene alimentación, refrigeración y redes independientes, y están conectados entre sí con fibra óptica privada de baja latencia. Su objetivo es proteger tus aplicaciones y datos contra fallos de un centro de datos.

Una región de Azure con tres zonas de disponibilidad conectadas entre sí (diapositiva del curso AZ-900T00)
Si distribuyes tus recursos (por ejemplo, tres VMs) en zonas distintas, la caída de un centro de datos no tumba toda la aplicación. En los servicios compatibles hay dos formas de usarlas: servicios con zona (tú eliges en qué zona va el recurso) y servicios con redundancia de zona (Azure replica automáticamente entre zonas).
| Configuración de una VM | SLA típico* | Protege frente a… |
|---|---|---|
| VM única con disco premium | 99.9 % | Fallos de la VM en mantenimiento planificado |
| VMs en un conjunto de disponibilidad | 99.95 % | Fallos de rack/servidor y mantenimiento |
| VMs repartidas en zonas de disponibilidad | 99.99 % | Fallos completos de un centro de datos |
*Valores orientativos de los SLA públicos de Azure para máquinas virtuales; consulta el SLA vigente de cada servicio antes de diseñar.
🔗 Pares de regiones
Cada región de Azure suele estar emparejada con otra región de la misma geografía, lo que permite recuperación ante desastres. Características:
- Al menos 500 km de separación entre las dos regiones del par, para que un desastre regional no afecte a ambas.
- Replicación automática para algunos servicios (por ejemplo, el almacenamiento con replicación geográfica).
- Si hay una interrupción amplia, Azure prioriza la recuperación de una región de cada par.
- Las actualizaciones se implementan de forma secuencial (una región del par a la vez) para minimizar el tiempo de inactividad.
| Región | Su par |
|---|---|
| Este de EE. UU. (East US) | Oeste de EE. UU. (West US) |
| Centro-norte de EE. UU. | Centro-sur de EE. UU. |
| Norte de Europa | Oeste de Europa |
| Oeste del Reino Unido | Sur del Reino Unido |
| Sudeste de Asia | Este de Asia |
| Este de Japón | Oeste de Japón |
| Sur de la India | Centro de la India |
| Sur de Brasil | Centro-sur de EE. UU. (par particular, según el curso) |
Lista completa y actualizada en la documentación oficial de Microsoft sobre pares de regiones.
🛡️ Regiones soberanas
Son instancias de Azure aisladas de la nube pública general para cumplir requisitos legales o gubernamentales específicos:
| Región soberana | Características | Pensada para |
|---|---|---|
| Azure Government (EE. UU.) | Instancia separada de Azure, físicamente aislada de los despliegues de fuera del gobierno estadounidense, accesible solo para personal autorizado y seleccionado. | Agencias federales, gobiernos estatales y locales de EE. UU. y sus proveedores de soluciones. |
| Azure China | Instancia físicamente separada de Azure Cloud Services, operada por 21Vianet; todos los datos permanecen dentro de China. | Organizaciones que deben cumplir las regulaciones del gobierno chino. |
🗂️ 3. Recursos, grupos de recursos, suscripciones y grupos de administración
Azure organiza todo en una jerarquía de cuatro niveles. Entenderla es clave para controlar quién accede a qué y quién paga qué.

Jerarquía de Azure: grupos de administración → suscripciones → grupos de recursos → recursos (diapositiva del curso AZ-900T00)
📦 Recursos
Un recurso de Azure es cualquier componente que puedes crear para armar una solución: máquinas virtuales, cuentas de almacenamiento, redes virtuales, App Services, bases de datos SQL, Functions, etc.
🧺 Grupos de recursos
Un grupo de recursos es un contenedor lógico para administrar y agregar recursos como una sola unidad. Reglas importantes:
- Cada recurso pertenece a un único grupo de recursos.
- Los recursos de un grupo pueden estar en regiones distintas.
- Los recursos se pueden trasladar a otro grupo de recursos.
- Una aplicación puede usar recursos de varios grupos.
- Eliminar el grupo elimina todos los recursos que contiene (muy útil para limpiar un laboratorio).
🧾 Suscripciones
Una suscripción da acceso autenticado y autorizado a los recursos de Azure y funciona como dos límites a la vez:
- Límite de facturación: cada suscripción genera sus propios informes y facturas.
- Límite de control de acceso: controla quién puede aprovisionar y administrar recursos dentro de ella.
Una misma cuenta puede tener varias suscripciones, por ejemplo desarrollo, prueba y producción, para separar costos y accesos.
🏛️ Grupos de administración
Los grupos de administración agrupan varias suscripciones para aplicarles políticas y permisos de una sola vez. Las suscripciones heredan las condiciones del grupo de administración al que pertenecen. El curso indica que se admiten 10 000 grupos de administración en un solo directorio y que el árbol puede tener hasta seis niveles de profundidad.
🧵 Ejemplo práctico: la estructura de una empresa textil
| Nivel | Ejemplo | Para qué sirve |
|---|---|---|
| Grupo de administración | "Empresa" → "Producción" y "No producción" | Aplicar una política (p. ej., regiones permitidas) a todas las suscripciones de golpe. |
| Suscripción | "Sub-BI-Prod", "Sub-BI-Dev" | Separar la factura del entorno productivo y del de pruebas, y dar permisos distintos. |
| Grupo de recursos | "rg-bi-ventas-prod" | Reunir todo lo del proyecto de ventas: almacenamiento, base de datos y pipelines. |
| Recursos | Cuenta de almacenamiento, Azure SQL Database, Data Factory | Los componentes reales de la solución. |
Con Azure CLI crear y limpiar un grupo de recursos es cuestión de pocos comandos:
# Crear un grupo de recursos para un laboratorio de datos az group create --name rg-lab-datos --location eastus2 --tags area=bi entorno=lab # Listar tus grupos de recursos az group list --output table # Al terminar de practicar: eliminar el grupo y TODO lo que contiene az group delete --name rg-lab-datos --yes --no-wait
⚙️ 4. Servicios de cómputo (proceso) de Azure
Azure Compute es el servicio de informática a petición que proporciona recursos como discos, procesadores, memoria, redes y sistemas operativos. Azure ofrece varias formas de ejecutar tu código; la diferencia está en cuánto control tienes y cuánto administras (recuerda IaaS vs PaaS del Módulo 1). Los servicios que cubre el módulo son:
| Servicio | Tipo | En una frase |
|---|---|---|
| Virtual Machines | IaaS | Un servidor completo en la nube, con control total. |
| VM Scale Sets | IaaS | Muchas VMs idénticas que escalan automáticamente. |
| Azure Virtual Desktop | Virtualización | Escritorios y aplicaciones de Windows entregados desde la nube. |
| Container Instances | PaaS | Ejecutar un contenedor sin administrar VMs. |
| Azure Kubernetes Service (AKS) | Orquestación | Administrar muchos contenedores de forma distribuida. |
| App Service | PaaS | Plataforma administrada para aplicaciones web y APIs. |
| Azure Functions | Sin servidor (serverless) | Código que se ejecuta cuando ocurre un evento. |
🖥️ Azure Virtual Machines (VM)
Las máquinas virtuales son emulaciones por software de equipos físicos: incluyen procesador virtual, memoria, almacenamiento y redes. Son una oferta de IaaS que da control y personalización totales: eliges Windows o Linux, instalas lo que quieras y tú mantienes el sistema operativo.
- Cuándo usarlas: migraciones lift-and-shift (llevar un servidor existente tal cual), software que exige configuración específica del sistema operativo, entornos de desarrollo y pruebas.
- Ejemplo BI: alojar en una VM un servidor con SQL Server y SSIS heredado mientras se planifica migrarlo a servicios administrados.
- Tu responsabilidad: parches, seguridad del sistema operativo y copias de seguridad.
📈 Conjuntos de escalado de máquinas virtuales (VM Scale Sets)
Permiten crear y administrar un grupo de VMs idénticas con balanceo de carga que escala automáticamente: agrega instancias cuando aumenta la demanda (escalado horizontal) y las reduce cuando baja. Es la forma de lograr elasticidad con IaaS.
- Ejemplo: una API interna que consulta el sistema de ventas recibe pocas peticiones de madrugada y cientos al cierre del día; el conjunto de escalado pasa de 2 a 10 VMs solo en las horas pico.
🧯 Conjuntos de disponibilidad (Availability Sets)
Distribuyen tus VMs en la infraestructura para que un fallo de hardware o un mantenimiento no las afecte a todas a la vez, usando dos conceptos:
| Concepto | Qué es | Qué evita |
|---|---|---|
| Dominio de error (Fault Domain) | Grupo de hardware que comparte fuente de alimentación y red (similar a un rack). | Que una falla eléctrica o de red en un rack apague todas tus VMs. |
| Dominio de actualización (Update Domain) | Grupo de VMs que se reinicia junto durante el mantenimiento planificado. | Que Azure reinicie todas tus VMs al mismo tiempo. |
Ejemplo: seis VMs de un sitio web repartidas entre tres dominios de error; si cae el rack del dominio 1, las VMs de los otros dos siguen atendiendo.
💻 Azure Virtual Desktop (AVD)
Es un servicio de virtualización de aplicaciones y escritorios que se ejecuta en la nube. Permite crear un entorno de escritorio completo sin ejecutar servidores de puerta de enlace adicionales y ofrece implementaciones multisesión (varios usuarios iniciando sesión en la misma máquina al mismo tiempo), lo que abarata costos.
- Ejemplo BI: analistas externos o remotos usan Power BI Desktop y herramientas de datos desde un escritorio virtual controlado, sin que los datos de la empresa salgan a sus equipos personales.
📦 Contenedores: Container Instances y AKS
Un contenedor es un entorno virtualizado ligero que empaqueta la aplicación con sus dependencias y no requiere administrar un sistema operativo completo; varios contenedores comparten el sistema operativo del host y arrancan en segundos.
| Servicio | Qué hace | Cuándo elegirlo |
|---|---|---|
| Azure Container Instances (ACI) | Oferta PaaS que ejecuta un contenedor sin administrar una VM ni servicios adicionales. | Tareas puntuales o por lotes, por ejemplo ejecutar un script de Python de limpieza de datos y terminar. |
| Azure Kubernetes Service (AKS) | Servicio completo de orquestación de contenedores para arquitecturas distribuidas y grandes volúmenes de contenedores. | Aplicaciones con muchos microservicios que necesitan escalar, recuperarse solas y actualizarse sin caídas. |
⚡ Azure Functions
Es código basado en eventos: tú escribes la función y Azure ejecuta el servicio, no la infraestructura subyacente (modelo serverless). Se activa por un evento (llega un archivo, un mensaje, un temporizador, una petición HTTP) y, en el plan de consumo, pagas por ejecución.
# Ejemplo ilustrativo (Python): se ejecuta cuando llega un archivo al contenedor "ventas-entrada"
import logging
import azure.functions as func
app = func.FunctionApp()
@app.blob_trigger(arg_name="archivo", path="ventas-entrada/{name}",
connection="AzureWebJobsStorage")
def procesar_ventas(archivo: func.InputStream):
logging.info(f"Archivo recibido: {archivo.name} ({archivo.length} bytes)")
# Aquí: validar columnas, limpiar datos y cargarlos a la base de datos
Para un ingeniero de datos es un patrón muy común: un archivo llega al almacenamiento → una Function lo valida → lo envía al siguiente paso del pipeline.
🌐 Azure App Service
Plataforma totalmente administrada para crear, implementar y escalar aplicaciones web y APIs rápidamente. Funciona con .NET, .NET Core, Node.js, Java, Python o PHP. Es una oferta PaaS con requisitos de cumplimiento, seguridad y rendimiento de nivel empresarial: no administras servidores ni parches, solo subes tu código.
- Ejemplo: publicar una API interna en Python que entrega al área comercial los indicadores calculados en el almacén de datos.
⚖️ Comparación de opciones de cómputo
| Máquinas virtuales | Virtual Desktop | Contenedores | |
|---|---|---|---|
| Qué son | Servidor en la nube con Windows o Linux. | Experiencia de escritorio Windows basada en la nube. | Entorno ligero y en miniatura, ideal para microservicios. |
| Ideal para | Migraciones lift-and-shift y control total. | Aplicaciones dedicadas o acceso desde cualquier explorador moderno. | Escalabilidad y resistencia mediante orquestación. |
| Característica clave | Paquete completo del sistema operativo, incluido el sistema operativo host. | Inicio de sesión de varios usuarios en la misma máquina (multisesión). | Apps empaquetadas que se ejecutan sobre el sistema operativo host; varios contenedores por host. |
🧭 ¿Cuál elegir? Escenarios
| Necesidad | Servicio recomendado | Motivo |
|---|---|---|
| Migrar sin cambios un servidor de aplicaciones antiguo. | Virtual Machines | Control total y mínimo cambio. |
| Una API web que escale sin administrar servidores. | App Service | PaaS administrado, escalado integrado. |
| Procesar cada archivo que se sube a un almacenamiento. | Azure Functions | Se ejecuta por evento y pagas por uso. |
| Correr un script de 10 minutos una vez al día. | Container Instances | Sin VM que mantener; pagas solo mientras corre. |
| Decenas de microservicios con actualizaciones continuas. | AKS | Orquestación, autoescalado y autorreparación. |
| Dar un escritorio seguro a analistas remotos. | Azure Virtual Desktop | Escritorio centralizado y controlado. |
| Una web con picos fuertes de tráfico y control del sistema operativo. | VM Scale Sets | Escala horizontal automática con IaaS. |
🌐 5. Servicios de redes de Azure
Ningún servicio vive aislado: necesita comunicarse con otros recursos, con Internet y, en muchas empresas, con la red local. Estos son los servicios de red que cubre el módulo.
🔌 Azure Virtual Network (VNet)
Una red virtual permite que los recursos de Azure se comuniquen entre sí, con Internet y con redes locales. Es tu red privada dentro de Azure. Sus conceptos clave:
| Concepto | Qué es | Ejemplo |
|---|---|---|
| Punto de conexión público | Accesible desde cualquier lugar de Internet. | Una web corporativa que debe ser visible para todos. |
| Punto de conexión privado | Accesible solo desde dentro de la red. | Una base de datos de ventas que solo debe ver la aplicación interna. |
| Subredes virtuales | Segmentan la red en partes para organizar y aislar recursos. | Una subred para bases de datos y otra para aplicaciones. |
| Emparejamiento (peering) | Conecta directamente dos redes virtuales privadas. | La red del entorno de desarrollo se comunica con la de datos compartidos. |
🧮 Ejemplo práctico: diseñar el direccionamiento
Una red virtual usa un rango de direcciones en notación CIDR. Con 10.10.0.0/16 tienes 65 536 direcciones que puedes repartir en subredes de 256 (/24). Recuerda que Azure reserva 5 direcciones por subred, así que una /24 ofrece 251 utilizables.
# Crear una red virtual con una subred para datos az network vnet create --resource-group rg-lab-datos --name vnet-bi \ --address-prefixes 10.10.0.0/16 --subnet-name snet-datos --subnet-prefixes 10.10.1.0/24 # Agregar una subred para aplicaciones az network vnet subnet create --resource-group rg-lab-datos --vnet-name vnet-bi \ --name snet-apps --address-prefixes 10.10.2.0/24
🔒 VPN Gateway (puerta de enlace de VPN)
Sirve para enviar tráfico cifrado entre una red virtual de Azure y una ubicación local a través de Internet público. Crea un túnel cifrado (por ejemplo, IPsec/IKE sitio a sitio) entre ambos extremos.

Túnel VPN sitio a sitio entre una red virtual de Azure (10.10.0.0/16) y un sitio local (diapositiva del curso AZ-900T00)
🚄 Azure ExpressRoute
Extiende las redes locales a Azure mediante una conexión privada facilitada por un proveedor de conectividad: el tráfico no viaja por la Internet pública. Puede llegar a servicios de Microsoft 365 y Dynamics 365, a direcciones IP públicas en Azure y a redes virtuales.
| VPN Gateway | ExpressRoute | |
|---|---|---|
| Ruta del tráfico | Internet público, cifrado en un túnel | Conexión privada con un proveedor, sin pasar por Internet público |
| Puesta en marcha | Rápida, se configura en horas | Requiere contratar un proveedor de conectividad (más tiempo) |
| Costo | Menor | Mayor |
| Rendimiento | Depende de la calidad de Internet | Más predecible y estable |
| Ideal para | Empezar, oficinas pequeñas, pruebas, respaldo | Grandes volúmenes de datos, requisitos estrictos de latencia o cumplimiento |
Ejemplo BI: una empresa tiene su ERP en un servidor local. Empieza con una VPN para que los procesos de carga en Azure lean el ERP de forma segura. Si el volumen diario crece mucho o exigen una conexión dedicada, evalúa pasar a ExpressRoute.
📛 Azure DNS
El DNS traduce nombres (como reportes.miempresa.com) a direcciones IP. Azure DNS te permite alojar tus dominios en Azure con:
- Confiabilidad y rendimiento, gracias a una red global de servidores de nombres con tecnología Anycast.
- Seguridad basada en Azure Resource Manager: control de acceso por roles (RBAC), supervisión y registro de cambios.
- Facilidad de uso: administras recursos de Azure y externos con un único servicio DNS.
- Dominios privados personalizados dentro de redes virtuales privadas.
- Registros de alias que apuntan directamente a un recurso de Azure.
🚀 6. Del analista BI al ingeniero de datos: dónde encaja todo esto
Estos conceptos son la "plomería" de cualquier plataforma de datos en Azure. Así se conectan con un proyecto real:
| Decisión de arquitectura | Concepto del módulo | Pregunta que debes hacerte |
|---|---|---|
| ¿En qué región monto mi almacén de datos? | Regiones y residencia de datos | ¿Hay requisitos legales? ¿Dónde están los usuarios y las fuentes? |
| ¿Cómo evito que una caída pare mis cargas? | Zonas de disponibilidad y pares de regiones | ¿Qué SLA necesita el negocio? |
| ¿Cómo separo costos de desarrollo y producción? | Suscripciones y grupos de recursos | ¿Quién paga qué y quién puede tocar qué? |
| ¿Cómo gobierno cientos de recursos? | Grupos de administración, tags y políticas | ¿Se aplican las reglas de forma uniforme? |
| ¿Cómo leo mi ERP local de forma segura? | VPN Gateway / ExpressRoute / VNet | ¿Cuánto volumen y qué latencia necesito? |
| ¿Cómo ejecuto mi transformación en Python? | Functions, ACI o VMs | ¿Por evento, por lotes o permanente? |
| ¿Cómo publico una API de indicadores? | App Service | ¿Quiero administrar servidores o solo mi código? |
✍️ 7. Autoevaluación: ¿qué tanto aprendiste?
Responde sin mirar y compara con las respuestas (en cursiva):
- ¿Contra qué protegen las zonas de disponibilidad?
Respuesta: Contra fallos de un centro de datos dentro de una región (energía, refrigeración o red). - ¿Qué distancia mínima hay entre las dos regiones de un par de regiones?
Respuesta: Al menos 500 km. - Una organización debe cumplir las regulaciones del gobierno chino y que sus datos permanezcan en China. ¿Qué elige?
Respuesta: Azure China, una región soberana operada por 21Vianet. - ¿En cuántos grupos de recursos puede estar un mismo recurso?
Respuesta: En uno solo. Eso sí, se puede trasladar a otro grupo. - ¿Qué dos límites define una suscripción de Azure?
Respuesta: Un límite de facturación y un límite de control de acceso. - Quieres aplicar una política a 15 suscripciones a la vez. ¿Qué usas?
Respuesta: Un grupo de administración: las suscripciones heredan sus condiciones. - ¿Qué servicio ejecuta tu código en respuesta a un evento sin administrar infraestructura?
Respuesta: Azure Functions (modelo sin servidor). - ¿Qué servicio permite ejecutar un contenedor sin administrar una máquina virtual?
Respuesta: Azure Container Instances (PaaS). - ¿Qué diferencia hay entre VPN Gateway y ExpressRoute?
Respuesta: VPN Gateway cifra el tráfico sobre Internet público; ExpressRoute usa una conexión privada a través de un proveedor, sin pasar por Internet público. - ¿Qué servicio ofrece escritorios y aplicaciones de Windows desde la nube con inicio de sesión de varios usuarios en la misma máquina?
Respuesta: Azure Virtual Desktop (multisesión).
🗂️ 8. Resumen rápido (hoja de repaso)
| Tema | Lo esencial para recordar |
|---|---|
| Región | Uno o más centros de datos cercanos; elige por cumplimiento, latencia, servicios y precio. |
| Zonas de disponibilidad | Centros de datos separados dentro de una región, con energía, refrigeración y red independientes. |
| Pares de regiones | Al menos 500 km; replicación automática en algunos servicios; actualizaciones secuenciales. |
| Regiones soberanas | Azure Government (EE. UU.) y Azure China (21Vianet): instancias aisladas por cumplimiento. |
| Recurso / Grupo de recursos | Componente de Azure / contenedor lógico; un recurso solo está en un grupo. |
| Suscripción | Límite de facturación y de control de acceso. |
| Grupo de administración | Agrupa suscripciones; herencia de políticas; hasta 6 niveles. |
| Virtual Machines | IaaS, control total, ideal para lift-and-shift. |
| VM Scale Sets | VMs idénticas con escalado automático y balanceo de carga. |
| Conjuntos de disponibilidad | Dominios de error y de actualización dentro de un centro de datos. |
| Azure Virtual Desktop | Escritorios y aplicaciones virtualizados, multisesión. |
| ACI / AKS | Contenedor sin VM / orquestación de muchos contenedores. |
| Functions | Código por eventos, sin servidor. |
| App Service | PaaS para aplicaciones web y APIs (.NET, Node.js, Java, Python, PHP). |
| VNet | Red privada en Azure: puntos de conexión públicos/privados, subredes y peering. |
| VPN Gateway | Túnel cifrado sobre Internet público. |
| ExpressRoute | Conexión privada con proveedor, sin Internet público. |
| Azure DNS | Hospedaje de dominios con red Anycast, RBAC y registros de alias. |
📚 9. Ruta de estudio recomendada
- Repasa el Módulo 1 si todavía dudas de IaaS/PaaS/SaaS: el Módulo 2 se apoya en esos conceptos.
- Haz los ejercicios del módulo: crear tu cuenta gratuita, explorar el sandbox de Microsoft Learn (PowerShell, Bash y Azure CLI) y recorrer la infraestructura global de Azure para ubicar la región más cercana a ti.
- Practica con una suscripción gratuita: crea un grupo de recursos, una red virtual con dos subredes y una Function sencilla; luego borra el grupo y revisa el costo en Cost Management.
- Dibuja la jerarquía (grupo de administración → suscripción → grupo de recursos → recurso) de una empresa ficticia; si puedes explicarla sin mirar, ya la dominas.
- Continúa con la segunda parte del módulo: almacenamiento y opciones de redundancia, y luego identidad, acceso y seguridad.
❓ Preguntas frecuentes
¿Cuál es la diferencia entre zona de disponibilidad y par de regiones?
Las zonas protegen contra la caída de un centro de datos dentro de una región; los pares de regiones permiten recuperación ante un desastre que afecte a toda una región, porque están separados por al menos 500 km.
¿Cuántas suscripciones necesito?
No hay un número fijo. Se separan por entorno (desarrollo, prueba, producción), por área o proyecto con presupuesto propio, o por necesidades de acceso y cumplimiento. Más suscripciones facilitan el control de costos y permisos; los grupos de administración ayudan a gobernarlas juntas.
¿Puedo mover un recurso a otro grupo de recursos?
Sí, la mayoría de los recursos se pueden trasladar, aunque algunos tipos tienen restricciones. Revisa la documentación del servicio antes de mover recursos en producción.
¿Máquina virtual o App Service para mi aplicación?
Si solo necesitas ejecutar tu código web y no quieres administrar el sistema operativo, App Service. Si requieres control total del servidor o software especial, una máquina virtual.
¿Azure Functions siempre es la opción más barata?
Suele ser muy económico para cargas esporádicas porque pagas por ejecución, pero para procesos largos o constantes pueden convenir otras opciones. Compara con la calculadora de precios de Azure.
🏁 Conclusión
La arquitectura de Azure se entiende en dos ideas: dónde viven tus recursos (regiones, zonas y pares de regiones) y cómo se organizan y gobiernan (recursos, grupos, suscripciones y grupos de administración). Sobre esa base eliges cómo ejecutar tu código (VMs, contenedores, Functions, App Service) y cómo conectarlo (VNet, VPN, ExpressRoute, DNS). Con ese mapa mental ya puedes leer cualquier diagrama de arquitectura de datos en Azure.
¿Qué sigue? En la segunda parte del módulo veremos almacenamiento, redundancia, identidad, acceso y seguridad.
💬 Cuéntame en los comentarios: ¿qué región elegirías para una empresa en Perú y por qué? ¿Qué servicio de cómputo te gustaría ver con un ejemplo paso a paso?
Contenido basado en el curso oficial AZ-900T00 de Microsoft (Módulo 02: Arquitectura y servicios de Azure, primera parte). Los SLA, nombres y límites pueden cambiar: verifícalos en la documentación oficial de Azure.

No hay comentarios.:
Publicar un comentario
Gracias por visitarnos, comenta y comparte la página. GRACIAS !!!!