sábado, 19 de marzo de 2022

AZ-104: Guía de estudio del administrador de Azure

 Descripción general del examen

Guía de estudio del examen de administrador de Microsoft Azure con usted.

El contenido de este examen se actualizó el 24 de septiembre de 2021. Esta guía de estudio se actualizó para reflejar los últimos objetivos

El examen AZ-104 es el único examen necesario para obtener la certificación Azure Administrator Associate. Según Microsoft -

“Los candidatos para este examen deben tener experiencia en la materia implementando, administrando y monitoreando el entorno de Microsoft Azure de una organización.

Las responsabilidades de este rol incluyen implementar, administrar y monitorear identidad, gobierno, almacenamiento, cómputo y redes virtuales en un entorno de nube, además de aprovisionar, dimensionar, monitorear y ajustar recursos, cuando sea necesario.

Un administrador de Azure a menudo forma parte de un equipo más grande dedicado a implementar la infraestructura en la nube de una organización.

Un candidato para este examen debe tener al menos seis meses de experiencia práctica en la administración de Azure, junto con una sólida comprensión de los servicios básicos de Azure, las cargas de trabajo, la seguridad y la gobernanza de Azure. Además, este rol debe tener experiencia en el uso de plantillas de PowerShell, Azure CLI, Azure Portal y Azure Resource Manager”

La vista de alto nivel de las habilidades medidas en el examen son:

  • Administrar identidades y gobierno de Azure (15-20 %)
  • Implementar y administrar el almacenamiento (15–20 %)
  • Implementar y administrar recursos informáticos de Azure (20-25 %)
  • Configurar y administrar redes virtuales (25–30 %)
  • Supervisión y copia de seguridad de los recursos de Azure (10-15 %)

Se puede encontrar más información en el sitio web del examen . El examen tiene una calificación aprobatoria de 700 .

Recursos gratuitos de aprendizaje de Microsoft

Microsoft Learn es un catálogo en constante expansión de cursos de formación gratuitos proporcionados por Microsoft. Una vez que haya revisado los objetivos del examen, le recomiendo trabajar con estos a continuación. Están en agradables secciones del tamaño de un bocado, y puede seguir fácilmente su progreso.

Microsoft Learn contiene rutas de aprendizaje dedicadas para el examen AZ-104. En las 6 rutas de aprendizaje hay un total de 57 módulos (esto puede parecer mucho, ¡pero la mayoría de los módulos son sencillos!) -

También se recomienda encarecidamente el vídeo AZ-104 Study Cram de John Savill en YouTube.

Cursos de capacitación pagados en línea

Además de los recursos gratuitos de Microsoft, existen varias opciones pagas para cursos de capacitación en línea. Estos son a menudo más interactivos y proporcionan una forma útil de llenar cualquier vacío en su conocimiento.

A continuación, he incluido un enlace a lo que creo que son las mejores opciones para el examen AZ-900:

AZ-104 Libros

Algunas personas prefieren usar libros para estudiar, razón por la cual Microsoft todavía publica la serie Exam Ref. Como los objetivos del examen se actualizan con bastante regularidad, asegúrese de obtener la última edición de cualquier guía de estudio:

Exámenes de práctica

¿Has estudiado para el examen y quieres evaluar tu preparación? Los exámenes de práctica son una excelente manera de comprobar sus conocimientos.

Los exámenes de práctica son una excelente manera de evaluar su preparación para el examen real. Aquí hay algunos enlaces a los más populares:

Si es nuevo en los exámenes de certificación, Microsoft también ha anunciado recientemente un " examen sandbox ". El objetivo es permitirle experimentar la apariencia de un examen de certificación antes de realizar uno de verdad.

Documentos de Microsoft para AZ-104

Esta sección recorre cada uno de los temas del examen con enlaces a la documentación relevante de Microsoft.

Administrar identidades y gobierno de Azure (15-20 %)

Administrar objetos de Azure Active Directory (Azure AD)

Administrar el control de acceso basado en roles (RBAC)

Administrar suscripciones y gobernanza

Implementar y administrar el almacenamiento (15–20 %)

Almacenamiento seguro

Administrar almacenamiento

Configurar archivos de Azure y Azure Blob Storage

Implementar y administrar recursos informáticos de Azure (20-25 %)

Automatice la implementación de máquinas virtuales (VM) mediante el uso de plantillas de Azure Resource Manager

Configurar máquinas virtuales

Crear y configurar contenedores

Crear y configurar Azure App Service

Configurar y administrar redes virtuales (25–30 %)

Implementar y administrar redes virtuales

Acceso seguro a redes virtuales

Configurar el equilibrio de carga

Supervisar y solucionar problemas de redes virtuales

Integre una red local con una red virtual de Azure

Supervisión y copia de seguridad de los recursos de Azure (10-15 %)

Supervisión de recursos mediante Azure Monitor

Implementar copia de seguridad y recuperación

Consejos adicionales

Para cualquiera de las certificaciones de Azure, encuentro que implementar los recursos relevantes de Azure y configurar sus características es muy beneficioso para mi aprendizaje. Puede obtener una prueba gratuita de Azure para recibir 12 meses de servicios populares gratuitos, un crédito gratuito de $200 y más de 25 servicios siempre gratuitos.

Si trabaja con Azure todos los días, es probable que haya áreas con las que ya esté familiarizado. ¡Concéntrese en aquellas áreas que son nuevas para usted, lea y practique!

Los temas del examen cubren una amplia gama de temas, pero con un fuerte énfasis en las redes y el almacenamiento. Aprenda cuándo elegiría un servicio sobre otro... y cómo implementaría y configuraría ese servicio, especialmente usando los cmdlets de PowerShell relevantes.

Espero que hayas encontrado útil esta guía de estudio y ¡buena suerte! Infórmeme sobre cualquier otro recurso que haya encontrado útil para el examen.

viernes, 18 de marzo de 2022

¿Cómo empezar tu viaje? Microsoft Azure para startups

Puede que no tengas mucho dinero, pero lo que SÍ tienes es un gran sueño. Descubrió lo que AWS tiene para ofrecer cuando se trata de ayudarlo a convertirse en multimillonario. Sin embargo, el mundo es un lugar grande, y tan grande como es, ofrece muchos proveedores de nube para elegir. Después de hacer su propia investigación, puede estar muy confundido acerca de cuál le conviene más. Haré todo lo posible para mostrarle lo que ofrece Microsoft Azure.

Azure para empresas emergentes

Fuente abierta

Escala global

Acelerar la innovación

Ayuda de Azure

  • Cuenta gratuita: obtenga $200 en créditos de Azure y 12 meses de servicios populares.
  • Visual Studio: obtenga hasta $1800 por año en servicios de Azure.
  • Microsoft para Startups: obtenga ayuda personalizada y hasta $1800 por año en servicios de Azure.

Suscripciones gratuitas

  • Suscripción gratuita: cuando elige esta suscripción, obtiene un crédito monetario de $200 para gastar en cualquier servicio de Azure durante los primeros 30 días, y los productos de Azure más populares son gratuitos durante 12 meses.
  • Suscripción de estudiante: obtienes un crédito monetario de $100 para gastar en los primeros 12 meses y herramientas de desarrollo gratuitas. Tampoco tiene que proporcionar la información de su tarjeta de crédito al registrarse, solo necesita probar su identidad utilizando su cuenta de correo electrónico de estudiante.

Lo que obtienes gratis, siempre

Azure App Service (10 aplicaciones web, móviles o API con 10 GB de almacenamiento)

Azure DevOps (máx. 5 usuarios con repositorios Git ilimitados)

Servicio Azure Kubernetes

Funciones de Azure (1 millón de solicitudes)

Azure Cosmos DB (25 GB de almacenamiento con 1000 solicitudes por segundo)

Lo que obtienes gratis durante 12 meses

Base de datos Azure SQL (instancia de 250 GB con 10 unidades de transacción de base de datos)

Máquinas virtuales de Azure

Almacenamiento en disco, blob y archivos (5 GB de almacenamiento redundante localmente)

Microsoft para Startups

  • Visual Studio Code y GitHub para la colaboración de desarrolladores,
  • Mentores experimentados que son expertos en la industria y la tecnología de su elección que ayudan a validar su idea,
  • Herramientas de Microsoft 365, incluidos Microsoft Teams, PowerPoint, Word,
  • Hasta $150,000 en créditos en Microsoft Azure que crecen a medida que aumentan sus necesidades.
  • Debe ser un producto basado en software en cuyo desarrollo participe. Este software debe ser propiedad, no licenciado,
  • No ha recibido más de $10,000 en Azure gratis,
  • es de propiedad privada,
  • Reside en los países cubiertos por la infraestructura global de Azure,
  • Es un negocio con fines de lucro, etc.

jueves, 10 de marzo de 2022

La configuración es la mayor causa de incidentes de ciberseguridad en la nube

Informe de seguridad en la nube de 2022 de Check Point Software Technologies Ltd. señaló que a medida que las organizaciones continúan adoptando la nube, con el 35 % de ellas ejecutando más del 50 % de sus cargas de trabajo en servicios como MS Azure, AWS y GCP, luchan por administrar la complejidad para proteger los datos de sus infraestructuras en múltiples nubes. , mientras sufre una escasez de habilidades y conocimientos cibernéticos.

Como resultado de una encuesta a 775 profesionales de la ciberseguridad, el estudio también mostró que los incidentes de seguridad en la nube aumentaron un 10 % con respecto al año anterior, y el 27 % de las organizaciones mencionaron configuraciones incorrectas en primer lugar, seguidas de problemas como datos expuestos o cuentas comprometidas.

Las organizaciones han tenido problemas para brindar seguridad para el ciclo DevOps, lo que se ve agravado por una escasez de habilidades confirmada por el 45 % de las empresas. Solo el 16 % de los encuestados dijo que tenía DevSecOps integral y el 37 % recién comenzaba a implementar DevSecOps en su proceso de desarrollo de aplicaciones en la nube.

Según la encuesta, el 54 % de los encuestados cree que un proveedor de seguridad independiente se adapta mejor a sus necesidades que el proveedor de la plataforma en la nube. Entre recurrir a un proveedor de seguridad nativo de la nube o a un tercero estaba una posible reducción de la complejidad proporcionada por una solución integrada, según respondió el 56% de los encuestados.

Cuando se trata del mayor aumento en la complejidad de la seguridad de múltiples nubes, el 57 % de los encuestados calificó como la principal razón garantizar la protección de datos y la privacidad para cada entorno; El 56% señaló que necesita las habilidades adecuadas para implementar y administrar una solución completa en todos los entornos de nube; y el 50 % comprende las opciones de integración de servicios.

También existe una creciente necesidad de implementar la protección de aplicaciones en la nube con esta funcionalidad aumentando un 11 % en el último año, lo que la convierte en la tercera área de enfoque más grande y mencionada por el 53 % de los encuestados. Según el informe, el 57 % de los encuestados dijeron que esperaban ejecutar más de la mitad de sus cargas de trabajo en la nube en los próximos 12 a 18 meses, y de ellos, alrededor del 76 % respondió que estaban usando dos o más proveedores de la nube.

A medida que avanza el paso a la nube, la capacidad de optimizar la protección en la nube se vuelve vital, ya que el 75 % de las organizaciones prefieren una plataforma de seguridad unificada con un solo panel de control donde pueden configurar todas las políticas necesarias para proteger los datos en la nube. Actualmente, el 80 % necesita "hacer malabarismos" con tres o más paneles de soluciones de seguridad separados para configurar su control corporativo en la nube.

lunes, 28 de febrero de 2022

Asignación dinámica de grupos en Azure AD

 Al configurar grupos en Azure Active Directory, hay dos opciones para asignar usuarios a grupos.

1. Agregar usuarios a grupos manualmente

2. Asigne dinámicamente usuarios a un grupo en función de una consulta de las propiedades de los usuarios.

Por ejemplo, si quisiera crear grupos en función de la ubicación geográfica de los usuarios, podría crear una asignación de grupo dinámica basada en la propiedad de "país" de los usuarios en Azure AD.

Los pasos para llevarlo a cabo son los siguientes:

1. Inicie sesión en Azure Portal y seleccione Azure Active Directory en el menú.

 


2. Navegue a "Grupos" una vez en el menú de Azure AD.



3. Haga clic en "Nuevo grupo" en el menú superior.



4. Proporcione el grupo, el nombre y la descripción y asegúrese de seleccionar Usuario dinámico en el menú desplegable Tipo de membresía.



 

5. Una vez seleccionado, ahora puede hacer clic en el enlace "Agregar consulta dinámica"




6. Ahora puede comenzar a agregar sus reglas para generar una consulta. El siguiente ejemplo utiliza la propiedad del país para un usuario y la hace coincidir con el valor "Reino Unido".



7. Una vez que haya agregado todas sus reglas, puede hacer clic en la pestaña "validar reglas" para verificar que su regla funcione con usuarios específicos.


8. Haga clic en guardar para crear su nuevo grupo en Azure AD.

Ahora cualquier usuario en AD que coincida con su regla especificada será asignado a este grupo. Esto simplifica mucho la administración de Azure AD y le permite organizar y aplicar permisos en función de los grupos dinámicos.

martes, 1 de febrero de 2022

Prácticas recomendadas de seguridad del servicio Azure Kubernetes

A medida que más y más empresas trasladan sus aplicaciones a la nube, crece la necesidad de una organización confiable de contenedores basada en la nube. Azure Kubernetes Service (AKS) es un servicio de Kubernetes administrado que facilita la implementación y administración de aplicaciones de Kubernetes.

Las características de AKS incluyen:
- Actualizaciones automatizadas y parches de Kubernetes
- Fácil implementación y escalado de clústeres de Kubernetes
- Monitoreo y registro integrados
- Seguridad integrada con Azure Active Directory y control de acceso basado en roles (RBAC)

AKS tiene una alta disponibilidad y se puede escalar para satisfacer las necesidades de sus aplicaciones. AKS también se integra con Azure Monitor y Azure Log Analytics para brindar información y análisis sobre el estado y el rendimiento de sus aplicaciones de Kubernetes.

Para asegurar su implementación de AKS, debe tomar las siguientes medidas:
1. Use el control de acceso basado en roles (RBAC) para restringir el acceso a los recursos de Kubernetes.
2. Utilice las funciones de seguridad de Kubernetes, como las políticas de seguridad de pod y las políticas de red, para restringir el acceso a redes y pods específicos.
3. Use las funciones de seguridad de Azure Kubernetes Service, como TLS y las políticas de seguridad de pod, para restringir el tráfico entre pods y servicios.
4. Utilice la función de administración de actualizaciones de Azure Kubernetes Service para asegurarse de que sus nodos de Kubernetes estén actualizados con los parches de seguridad más recientes.
5. Use las funciones de registro y supervisión de Azure Kubernetes Service para realizar un seguimiento y solucionar problemas de seguridad.
6. Use Azure Security Center para monitorear la seguridad de su implementación de AKS.
7. Use políticas de seguridad de pod para restringir los recursos a los que pueden acceder los pods.
8. Habilite HTTPS para una comunicación segura entre su clúster de AKS y los clientes.
Para obtener más información sobre cómo proteger su implementación de AKS, vea este video de Microsoft: