Parte 18 — Azure: arquitectura empresarial y operación en producción
📥 Descargar: Esta parte en PDF · Recorrido de Azure en PDF · Manual integral
Nivel: avanzado · Clases: 12 · Duración sugerida: 6–8 semanas
Operar CloudShop sobre landing zones, PaaS, datos, identidad y observabilidad de Azure.
Resultados de la parte
Al completar esta parte podrás explicar el dominio con lenguaje independiente del proveedor, implementar sus mecanismos esenciales, diagnosticar fallos y defender decisiones mediante evidencia, costo, seguridad y objetivos de confiabilidad.
Modelo mental
La arquitectura Azure nace del tenant y las políticas heredables, y llega al workload mediante identidades administradas y redes privadas.
Secuencia
Clases
| ID | Clase | Laboratorio | Horas |
|---|---|---|---|
| 217 | Enterprise-scale landing zones y management groups | governance |
4 |
| 218 | Entra ID, workload identity, PIM y Conditional Access | iam |
4 |
| 219 | Hub-spoke, Virtual WAN, Private Link y DNS privado | network |
4 |
| 220 | Bicep, deployment stacks y Azure Verified Modules | iac |
4 |
| 221 | App Service, Functions y Container Apps en producción | serverless |
4 |
| 222 | AKS, workload identity, ingress y GitOps | kubernetes |
4 |
| 223 | Azure SQL, Cosmos DB y consistencia distribuida | data |
4 |
| 224 | Service Bus, Event Grid y Event Hubs | messaging |
4 |
| 225 | Azure Monitor, Application Insights y OpenTelemetry | observability |
4 |
| 226 | Defender for Cloud, Policy y Sentinel | security |
4 |
| 227 | Cost Management, Advisor, resiliencia y Chaos Studio | finops |
4 |
| 228 | Proyecto: CloudShop productivo en Azure | capstone |
8 |
Evaluación de la parte
- 35 % laboratorios y evidencia reproducible.
- 25 % retos verificables.
- 20 % decisiones y ADR.
- 10 % seguridad, confiabilidad y costo.
- 10 % proyecto integrador de la parte.
Se aprueba con 80 % de clases en nivel B o superior y el proyecto integrador reproducible.
Pauta bibliográfica
- Azure Architecture Center — Microsoft.
- Exam Ref AZ-305 — Microsoft Press.
- Designing Distributed Systems — Brendan Burns.
Recorrido
Clases de la parte
Enterprise-scale landing zones y management groupsgovernance · 4 h
Hub-spoke, Virtual WAN, Private Link y DNS privadonetwork · 4 h
App Service, Functions y Container Apps en producciónserverless · 4 h
AKS, workload identity, ingress y GitOpskubernetes · 4 h
Service Bus, Event Grid y Event Hubsmessaging · 4 h
Azure Monitor, Application Insights y OpenTelemetryobservability · 4 h
Defender for Cloud, Policy y Sentinelsecurity · 4 h
Proyecto: CloudShop productivo en Azurecapstone · 8 h