Infrastructure as a service. Se te proporciona una maquina virtual y haces con ella lo que quieras (Instalar cualquier SO y manejarlo a tu antojo)
Platform as a service. Se te proporciona una maquina virtual con un SO instalado y dentro de ese SO instalas lo que quieras
Software as a service. Se te proporciona una maqruina virtual con un SO instalado y un software concreto instalado, dentro de ese Software cargas la informacion que queiras.
Son los servicios que creas
Conjunto de recursos administrados bajo una misma politica
Agrupacion de usuarios y servicios que crean dichos usuarios
Permiten agrupar las subcripciones para administrarlas de una manera comun
Regiones geograficas que continen al menos un datacenter de azure (por lo general suelen ser mas de uno)
Distintos datacenters dentro de una misma region separados fisicamente
Es el emparejamiento de distintas regiones separadas por al menos 300 millas
Permite crear varias VM iguales para realizar balanceo de carga entre ellas, azure se encarga de hacer el enrutamiento entre las VM
kubernetes: permite realizar orquestacion de containers
Permite desplegar servicios de manera rapida y escalable, es un Paas
Permite ejecutar funciones en base a un evento, suelen ser funciones que se ejecutan en un segundo o menos
Diferencia entre VM y containers: las VM virtualizan el hardware, los containers virtualizan el SO
uso de codigo (Imperative)
uso de interfaz grafica con nodos y conectores (declarative)
Es un escritorio virtual remoto, es un windows 10 al que accedes remotamente y tienes acceso a un escritorio grafico como si tuvieses el ordenador delante tuya, se puede acceder mediante un navegador web
Caracteristicas
Comunicacion entre servicios de Azure
Comunicacion con redes locales (on-premises)
Ordenador externo que se conecta a una red virtual de azure
Red externa que se conecta a una red de azure
Es una linea fisica separada de internet que permite la conexion con servicios de azure, dentro de expressroute tenemos distintos tipos de conexxion
Si dispones de un datacenter dentro de una infraesctructura online puedes solicitar una conexion directa con los servicios de microsoft
Permite conectar tu red o tu datacecnter local (on premise) con los servicios de microsoft
Permite integrar tu red wan (Multiples oficinas conectadas a traves de una red privada extensa) conectandola directamente con los servicios de microsoft
Para utilizar los servicios de almacenamiento de azure primero necesitamos una Azure Storage account
Los datos almacenados en Azure storage se copian automaticamente en al menos 3 sitios distintos dentro del mismo datacenter Local-redundant storage(LRS), si quieres que los datos se copien en datacenters distintos tienes que actualizar a la opcion de geo-redundant storage(GRS)
Discos para usar como almacenamiento de maquinas virtuales
Se utiliza para almacenar archivos de distribucion directa (Documentos, imagenes, audio...etc), tambien se usa como almacen para backups, hay 3 tipos de blob storage:
Se suele usar en sistemas de comparticion de archivos (SMB, NFS) entre dos datacenters
Es un sistema de base de datos multi-modelo, permite abstraer la utilizacion de la base de datos usando otros lenguajes de bases de datos como: SQL, MongoDB, Cassandra, Tables y Gremlin.
Servicio de analisis de Big data
Permite realizar analisis de gran cantidad de informacion de manera rapida y efectiva
Permite el analisis de informacion para la creacion de inteligencia artificial
Es un servicio bajo demanda que simplifica el big data
Es un hub central de mensajes que funciona de manera bidireccinal entre la aplicacion IoT y los dispositivos que maneja
Es un dashboard que funcioa por encima del IoT Hub, te permite manejar todo de manera grafica
Es un dispoitivo fisico que permite realizar la conexion de dispositivos (IoT) de manera segura
Es un servicio que nos permite realizar predicciones en base a datos
Es un sistema de marchine learning con unos modelos pregenerados que permiten reconocimiento de lenguaje, video y toma de decisiones.
Es un framework para crear bots como agentes virtuales
uso de codigo (Imperative)
uso de interfaz grafica con nodos y conectores (declarative)
Repositorio central para compartir codigo
Gestion de proyectos usando metodologia agile
Herramienta de automatizacion CI/CD (Continuous integration and continuous delivery)
Repositorio para almacenar recursos como librerias
es una herramienta de automatizacion de tests
Plataforma para realizar testing en diversos entornos de manera mas agil
Permite utilizar una plantilla en JSON para administrar una serie de recursos para conseguir un objetivo, el JSON le permite saber a azure si todos los recursos estan creados y conectados de la manera correcta
Realiza un analisis de los recursos de Azure que tienes actualmente y realiza recomendaciones sobre: eficiencia, seguridad, rendiemiento, coste.
Plataforma que nos permite analizar la telemetria de los recursos de azure, Azure insights nos permite acceder al servicio desde el codigo de nuestras aplicaciones.
Nos permite ver el estado de los servicios de Azure para saber si hay algun servicio caido
Es un servicio de monitorizacion de seguridad de los servicios de azure y locales.
Caracteristicas
Bloquea el trafico por defecto en los puertos especificados, pero se permite el trafico por un tiempo limitado cuando el administrador lo solicita
Es un security information and event management (SIEM), es un sistema inteligente (utiliza inteligencia artificial) de seguridad que permite analizar la seguridad y las amenazas de un sistema.
Es un sistema de almacenamiento centralizado de claves y certificados
Los servicios de Azure se ejecutan en servidores compartidos, si lo necesitas puedes adquirir un servidor dedicado
Defense in depth es una estrategia de defensa qeu se basa en varias capas para detener un ataque.
Es la habilidad de una empresa para protegerse y responder a las amenazas los principios mas comunes que se definen son:
Servicio que nos permite filtrar el trafico de la red, tanto trafico entrante como saliente de la red
Proteccion contra ataques de denegacion de servicio
Activado por defecto y es gratuito
Posee tecnicas de mitigacion adicionales que se pueden activar para las Azure virtual networks
Es un firewall interno de azure que nos permite filtrar el trafico de manera interna entre los recursos de zure
establece identidad del usuario
establece el nivel de acceso que tiene el usuario (a que tiene acceso concretamente)
Es un servicio de identificacion de usuarios que permite a los usuarios autenticarse para acceder a los usuarios a las aplicaciones de microsoft en la nube asi como las aplicaciones propias que esten almacenadas en la nuve
Azure AD provee los siguientes servicios
Ter permite tener solo un usuario y una contrase;a para varios servicios
Permite coneectar el directorio activo en la nube con uno en local para sincronizarlos
Autenticacion en dos pasos, se deben de usar dos metodos de authenticacion que pueden ser uno de estos 3:
Es una herramienta que permite dar acceso o denegar acceso a recursos segun distintos criterios, que suelen ser:
Provee una autenticacion mas granular de cara a la experiencia del usuario
Para poder usar este servicio necesitas Azure AD Premium P1 o P2
Permite definir requisitos de acceso para un conjunto de usuarios a una serie de recursos
Permite evitar el borrado accidental de los recursos sobre los que se aplique
Permite etiquetarlos recursos para organizarlos utilizando atributos de metadata para hacer el etiquetado
Permite asignar politicas para controlar o auditar los recursos de azure
Permite definir plantillas para la creacion de nuevos recursos para por ejemplo aplicar politicas de seguridad a los nuevos recursos creados
Microsoft adopta la ISO/IEC 27018
National institute of standandsand technology cybersecurity
Explica la informacion que microsoft reune de los usuarios, como la maneja y con que fines
En el trust center podemos encontrar informacion sobre los prinpios de microsoft para mantener la integridad de los datos, como implementa la seguridad, politicas de cumplimiento...etc
Permite acceder a documentacion detallada sobre informacion legal y estandares de regulacion y cumplimiento en azure.
Servicios de azure destinados a ser usados por el govierno de los estados unidos
En china los servicios de azure son ofrecidos por esta empresa, 21Vianet
Permite realizar una comparacion de cuanto costaria migrar tus servicos locales a los servicios en la nube de azure
12 meses de servicios populares gratuitos, credito de 200$ para gastar durante 30 dias y 25 servicios que son gratis para siempre
Pagas por lo que consumes
Para estimar el coste total usamos la Azure Pricing Calculator (APC)
Permite adquirir un servicio durante un determinado tiempo y asi conseguir una serie de descuentos.
Permite analizar los costes que tienen los recursos que tenemos adquiridos actualmente en azure
Establece el acuerdo por el que los servicios deben de estar operativos por un porcentaje de tiempo determinado
Si se inclumple el SLA microsoft te proporciona credito en tu cuenta para que puedas gastar en los servicios de azure (nunca te reembolsan dinero)
Segun el tiempo que el servicio estuvo inoperativo te daran un porcentaje de creditos:
Los servicios de azure pasan por 3 fases:
Permite ver el estado de los servicios de azure para saber si hay alguna caida de algun servicio
Azure | Resumen