Azure Fundamentals (AZ-900)
Curso introductorio orientado a comprender Microsoft Azure como plataforma cloud, desde los conceptos básicos hasta sus servicios principales de cómputo, red, identidad, gobierno, costes y arquitectura. El enfoque combina preparación fundacional para AZ-900 con comprensión técnica útil para trabajo real.
Azure no es solo un catálogo de productos; es una plataforma con regiones, grupos de recursos, servicios de infraestructura y plataforma, identidades gestionadas por Entra ID, mecanismos de gobernanza y herramientas de coste y observabilidad. El curso enseña a traducir necesidades de negocio a decisiones cloud básicas sin perder el hilo de seguridad, resiliencia y operación.
The first module is free. Request information about full-course access.
Please note: the course material (modules, exam, glossary and labs) is written in Spanish. Only the site interface is available in English. A good reading level of Spanish is required.
On sale soon. The first module is free: sign up and start.
Modulo 01. Conceptos cloud y propuesta de Azure
Objetivo del modulo
Entender que propone Azure como plataforma cloud y como encaja en escenarios empresariales habituales, especialmente en organizaciones con ecosistema Microsoft.
Resultados esperados
- Explicar beneficios cloud desde la perspectiva de Azure.
- Relacionar suscripciones, regiones y recursos con organizacion basica.
- Traducir un caso simple de negocio a una opcion inicial en Azure.
- Comprender el modelo de responsabilidad compartida en Azure.
Desarrollo teorico
Azure combina servicios de infraestructura, plataforma, datos, identidad, integracion y gestion en una oferta muy alineada con entornos corporativos hibridos. Para muchas organizaciones, su valor aparece no solo por la elasticidad o el pago por uso, sino por la integracion nativa con Microsoft 365, Entra ID (antes Azure AD), Windows Server, SQL Server, herramientas de desarrollo (.NET, Visual Studio, GitHub) y modelos hibridos con Azure Arc o ExpressRoute. Eso hace que Azure se use a menudo como extension natural de entornos ya muy "Microsoft", aunque tambien soporta Linux, contenedores, open source y muchos escenarios multiplataforma.
Caracteristicas fundamentales del cloud computing. Antes de profundizar en Azure conviene consolidar los principios cloud que aplican a cualquier proveedor y que el examen AZ-900 evalua directamente. La elasticidad permite escalar recursos automaticamente segun la demanda, tanto hacia arriba como hacia abajo. La alta disponibilidad garantiza que los servicios mantienen un SLA definido mediante redundancia de componentes. La escalabilidad puede ser vertical (mas CPU o RAM en una VM) u horizontal (mas instancias detras de un balanceador). La agilidad reduce el tiempo necesario para aprovisionar infraestructura de semanas a minutos. La tolerancia a fallos asegura que la caida de un componente no interrumpe el servicio global. El pago por uso (pay-as-you-go) convierte gasto de capital (CapEx) en gasto operativo (OpEx), facilitando la planificacion financiera. Azure implementa todos estos principios a traves de su infraestructura global de centros de datos distribuidos en mas de 60 regiones.
Organizacion de recursos en Azure. En la base de Azure conviene entender cuatro piezas organizativas que determinan como se gobiernan los recursos:
- Management Group: Contenedor de suscripciones para aplicar politicas y control de acceso a escala. Util en grandes organizaciones con multiples departamentos. Pueden anidarse hasta seis niveles de profundidad.
- Suscripcion (Subscription): Actua como contenedor de facturacion, limites de servicio y ambito de control. Una empresa puede tener suscripciones separadas por entorno (desarrollo, produccion), por departamento o por proyecto. Cada suscripcion tiene limites (quotas) de recursos que se pueden solicitar ampliar.
- Resource Group: Agrupa recursos relacionados por ciclo de vida o logica de gestion. Todos los recursos de una aplicacion (VM, base de datos, storage account, red virtual) suelen vivir en el mismo Resource Group. Eliminar un Resource Group elimina todos los recursos que contiene. Un recurso solo puede pertenecer a un Resource Group, pero los Resource Groups pueden contener recursos de distintas regiones.
- Region: Indica donde se despliega el servicio fisicamente. Azure opera en mas de 60 regiones globales. Cada region tiene Availability Zones (zonas de disponibilidad fisicamente separadas dentro de la misma region) para alta disponibilidad. Existen tambien Region Pairs, parejas de regiones en la misma geografia que proporcionan replicacion y failover para servicios criticos.
Esta jerarquia (Management Group > Subscription > Resource Group > Resource) es fundamental para gobernanza, facturacion y control de acceso.
Servicios core de Azure. Azure ofrece centenares de servicios, pero los fundamentales para empezar son:
- Computo: Azure Virtual Machines (IaaS), Azure App Service (PaaS para apps web), Azure Functions (serverless event-driven), Azure Kubernetes Service (AKS para orquestacion de contenedores), Azure Container Instances (contenedores sin cluster).
- Almacenamiento: Blob Storage (objetos, con tiers Hot, Cool y Archive), Azure Files (compartidos SMB/NFS), Azure Disks (discos gestionados para VMs), Azure Queue Storage (colas de mensajes). Blob Storage es comparable a Amazon S3 y permite almacenar desde backups hasta contenido estatico de aplicaciones web.
- Red: Virtual Network (VNet, equivalente a AWS VPC), Network Security Groups (NSG, filtrado de trafico por reglas), Azure Load Balancer (capa 4), Application Gateway (capa 7 con WAF), ExpressRoute (conexion privada dedicada), Azure DNS, VPN Gateway.
- Bases de datos: Azure SQL Database (relacional gestionada), Cosmos DB (NoSQL multimodelo y distribuido globalmente), Azure Database for PostgreSQL/MySQL.
- Identidad: Entra ID (antes Azure AD: autenticacion, SSO, MFA, Conditional Access, RBAC). Entra ID es el servicio de identidad central de Azure y diferencia clave frente a otros proveedores por su integracion con el ecosistema Microsoft.
- Gestion: Azure Monitor (metricas y alertas), Azure Policy (cumplimiento de normas a escala), Azure Cost Management (control de gasto), Azure Advisor (recomendaciones de seguridad, rendimiento y coste).
Modelo de responsabilidad compartida. Al igual que en AWS, Azure opera un modelo de responsabilidad compartida. Azure gestiona la seguridad "de" la infraestructura (centros de datos, red fisica, hypervisor). El cliente gestiona lo que despliega "en" Azure: configuracion de red virtual, sistema operativo (en IaaS), datos, identidades, acceso. En servicios PaaS y SaaS, la frontera se desplaza y Azure asume mas responsabilidades, pero el cliente siempre es responsable de sus datos, identidades y configuracion de acceso. Este modelo es un tema recurrente en el examen AZ-900 y en la operacion real: un error comun es asumir que Azure "se encarga de todo" cuando en IaaS la responsabilidad de parchear el sistema operativo, configurar firewalls y proteger datos recae completamente en el cliente.
Por que Azure encaja en entornos hibridos. Muchas organizaciones no migran todo a cloud de una vez. Azure facilita escenarios hibridos con:
- Azure Arc: Gestionar servidores on-premises y multi-cloud desde Azure, aplicando politicas y monitorizacion unificada.
- ExpressRoute: Conexion privada dedicada entre CPD y Azure (no pasa por internet publico), con anchos de banda de hasta 100 Gbps.
- Azure Stack HCI: Infraestructura hiperconvergente on-premises gestionada con herramientas Azure.
- Entra ID Connect: Sincronizacion de identidades entre Active Directory on-premises y Entra ID en Azure, habilitando SSO hibrido.
- VPN Gateway: Conexion cifrada site-to-site o point-to-site para conectividad hibrida sobre internet.
Esto permite una transicion gradual donde los servicios mas adecuados para cloud migran primero y el resto se integra mediante herramientas de gestion unificada.
Modelos de servicio y tipos de nube. Azure soporta nube publica, privada e hibrida. Los modelos de servicio (IaaS, PaaS, SaaS) determinan el nivel de control y responsabilidad del cliente. IaaS da maximo control pero tambien maxima responsabilidad operativa (ejemplo: Azure VMs). SaaS minimiza operacion pero limita personalizacion (ejemplo: Microsoft 365). PaaS ofrece un equilibrio intermedio popular para aplicaciones web y APIs (ejemplo: Azure App Service, Azure SQL Database). La eleccion entre modelos depende de las necesidades de control, coste y velocidad de entrega de cada organizacion.
Contenido ampliado
| Concepto | Valor en Azure | Ejemplo |
|---|---|---|
| Suscripcion | Ambito de facturacion, control y consumo | Suscripcion de produccion separada de desarrollo |
| Resource Group | Agrupacion logica y operativa de recursos | Todos los recursos de una app en un RG |
| Region | Ubicacion geografica del despliegue | West Europe, East US |
| Availability Zone | Mayor resiliencia dentro de una region | VMs distribuidas en 3 AZs |
| Entra ID | Identidad y acceso centralizado | SSO, MFA, Conditional Access |
| Azure Arc | Gestion hibrida y multi-cloud | Servidores on-prem gestionados desde Azure |
Puntos clave
- Azure tiene especial fuerza en escenarios hibridos y en organizaciones con ecosistema Microsoft.
- La jerarquia Management Group > Subscription > Resource Group > Resource es la base de gobernanza.
- El modelo de responsabilidad compartida define que gestiona Azure y que gestiona el cliente.
- El valor cloud no es solo tecnico; tambien es operativo, financiero y de agilidad.
- Los escenarios hibridos (Arc, ExpressRoute, Entra ID Connect) facilitan transiciones graduales.
- Elegir region impacta latencia, cumplimiento normativo y disponibilidad de servicios.
Checklist operativa
- Identificar que problema de negocio o TI resuelve Azure en el caso estudiado.
- Disenar la jerarquia de suscripciones y Resource Groups antes de crear recursos.
- Elegir region con criterios de latencia, cumplimiento y operacion.
- Entender que responsabilidades de seguridad recaen en el cliente.
- Evaluar si el escenario requiere conectividad hibrida (ExpressRoute, VPN, Arc).
Errores frecuentes
- Pensar que Azure se reduce a VMs en la nube.
- Mezclar recursos sin logica de organizacion en Resource Groups.
- Elegir region sin considerar usuarios, regulacion o resiliencia.
- Asumir que Azure gestiona toda la seguridad por defecto.
- No planificar la estructura de suscripciones antes de empezar a crear recursos.
- Ignorar las capacidades hibridas cuando la organizacion no puede migrar todo a cloud.
Practica sugerida
Describe como organizarias una aplicacion web corporativa en Azure: elige suscripcion, Resource Group, region, servicios de computo, almacenamiento, base de datos e identidad. Justifica cada decision. Bonus: indica que servicios hibridos usarias si parte de la infraestructura permanece on-premises.
Preguntas de autoevaluacion
- Que diferencia hay entre suscripcion y Resource Group y como se relacionan.
- Por que Azure encaja especialmente bien en entornos hibridos con ecosistema Microsoft.
- Que decision tecnica y de negocio depende de la region elegida.
- Que significa el modelo de responsabilidad compartida en Azure.
- Cuando tiene sentido usar Azure Arc frente a migrar completamente a cloud.
Cierre
Azure se entiende mucho mejor cuando dejas de verlo como lista de servicios y empiezas a verlo como plataforma organizada para operar, gobernar y escalar recursos empresariales con una integracion natural con el ecosistema Microsoft y capacidades hibridas que facilitan la transicion.
Reconocer los servicios fundamentales de cómputo, red y almacenamiento de Azure y diferenciar sus casos de uso básicos.
What you will learn
- Distinguir VMs, App Services, Functions y otros patrones básicos.
- Explicar qué papel tienen VNet, subredes y balanceadores.
- Diferenciar discos, Blob Storage y opciones de almacenamiento gestionado.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Entender el papel de Entra ID, RBAC y los controles básicos de seguridad en Azure.
What you will learn
- Distinguir autenticación, autorización y control de acceso basado en roles.
- Explicar por qué identidad es un pilar central de seguridad cloud.
- Relacionar MFA, roles y mínimo privilegio con casos reales.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Comprender cómo se organiza, controla y administra Azure más allá del simple despliegue técnico.
What you will learn
- Explicar el papel de Resource Groups, tags, locks y Azure Policy.
- Entender por qué gobierno y cumplimiento importan desde el inicio.
- Relacionar administración con orden, coste y seguridad.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Entender cómo controlar costes en Azure y cómo encajan SLA y soporte en el diseño y operación.
What you will learn
- Explicar factores básicos de coste en Azure.
- Relacionar SLA con diseño de disponibilidad.
- Conocer herramientas básicas de control financiero y soporte.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Leer arquitecturas sencillas en Azure y relacionar servicios de aplicación, datos y red con sus casos de uso fundacionales.
What you will learn
- Reconocer patrones básicos de aplicación + base de datos + red.
- Distinguir servicios de datos fundamentales en Azure.
- Entender decisiones simples de escalado y disponibilidad.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
Consolidar el vocabulario y las decisiones fundamentales que más suelen aparecer en el examen AZ-900 y en conversaciones iniciales sobre Azure.
What you will learn
- Evitar confusiones típicas entre conceptos cercanos.
- Reforzar servicios core y bloques temáticos de examen.
- Crear una hoja breve de repaso útil y reutilizable.
Module contents
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Purchase the course to access this module in full.
The first module is free. Purchase the course to access the remaining 6 modules, exam and certificate.
Create free accountLearning outcomes
- Explicar conceptos cloud y propuesta de valor de Azure.
- Identificar servicios core de compute, network, storage e identidad.
- Entender gobierno, cumplimiento y administración básicos en Azure.
- Relacionar costes, SLA y soporte con decisiones de diseño.
- Leer arquitecturas sencillas de Azure con criterio fundacional.
Target audience
- Personas que se inician en Azure. - Perfiles de soporte, preventa, operaciones o gobierno que necesitan hablar con equipos cloud. - Alumnos que quieren preparar AZ-900 con una base más útil que la simple memorización.
Prerequisites
No se requieren conocimientos profundos. Ayuda comprender conceptos básicos de redes, sistemas, usuarios, almacenamiento y servicios IT.
Exam available
This course includes a 18-question exam. The exam and certificate are included with full access.
Create free account