Azure (Esquema)

Part 1: Describe core Azure concepts

Cloud computing beneficios:



Categorias de servicios:



Azure accounts:



Cloud benefits and considerations



Cloud service models



Part 2: Describe core Azure services

Compute Services

Diferencia entre VM y containers: las VM virtualizan el hardware, los containers virtualizan el SO



Serverless



Azure virtual desktop

Es un escritorio virtual remoto, es un windows 10 al que accedes remotamente y tienes acceso a un escritorio grafico como si tuvieses el ordenador delante tuya, se puede acceder mediante un navegador web



Azure virtual networking

Caracteristicas

Comunicacion entre servicios de Azure

Comunicacion con redes locales (on-premises)

Azure Storage services

Para utilizar los servicios de almacenamiento de azure primero necesitamos una Azure Storage account

Los datos almacenados en Azure storage se copian automaticamente en al menos 3 sitios distintos dentro del mismo datacenter Local-redundant storage(LRS), si quieres que los datos se copien en datacenters distintos tienes que actualizar a la opcion de geo-redundant storage(GRS)

Azure Database

Analytics services

Part 3: Describe core solutions and management tools on Azure

IoT (Internet of Things)

Azure AI

Azure Serverless products

Productos de desarrollo

Administrar y configurar entorno de Azure

Monitoring Services

Part 4: Seguridad general y seguridad de red

Azure Security Center

Es un servicio de monitorizacion de seguridad de los servicios de azure y locales.

Caracteristicas

Proteccion contra amenazas

Azure sentinel

Es un security information and event management (SIEM), es un sistema inteligente (utiliza inteligencia artificial) de seguridad que permite analizar la seguridad y las amenazas de un sistema.

Azure Key Vault

Es un sistema de almacenamiento centralizado de claves y certificados

Azure dedicate host

Los servicios de Azure se ejecutan en servidores compartidos, si lo necesitas puedes adquirir un servidor dedicado

Defense in depth

Defense in depth es una estrategia de defensa qeu se basa en varias capas para detener un ataque.

Security posture

Es la habilidad de una empresa para protegerse y responder a las amenazas los principios mas comunes que se definen son:

Azure Firewall

Servicio que nos permite filtrar el trafico de la red, tanto trafico entrante como saliente de la red

Azure DDos protection

Proteccion contra ataques de denegacion de servicio

Network Security Groups (NSG)

Es un firewall interno de azure que nos permite filtrar el trafico de manera interna entre los recursos de zure

Part 5: Azure Identities services

Authorization and authentication

Azure Active directory

Es un servicio de identificacion de usuarios que permite a los usuarios autenticarse para acceder a los usuarios a las aplicaciones de microsoft en la nube asi como las aplicaciones propias que esten almacenadas en la nuve

Azure AD provee los siguientes servicios

Azure AD connect

Permite coneectar el directorio activo en la nube con uno en local para sincronizarlos

Multifactor authentication

Autenticacion en dos pasos, se deben de usar dos metodos de authenticacion que pueden ser uno de estos 3:

Conditional Access

Es una herramienta que permite dar acceso o denegar acceso a recursos segun distintos criterios, que suelen ser:

Role/Based Access Control

Permite definir requisitos de acceso para un conjunto de usuarios a una serie de recursos

Resource Locs

Permite evitar el borrado accidental de los recursos sobre los que se aplique

Tags

Permite etiquetarlos recursos para organizarlos utilizando atributos de metadata para hacer el etiquetado

Azure Policy

Permite asignar politicas para controlar o auditar los recursos de azure

Azure blueprints

Permite definir plantillas para la creacion de nuevos recursos para por ejemplo aplicar politicas de seguridad a los nuevos recursos creados

Cloud Adoption Framework

Compliance organizations

Microsoft Privacy Statement

Explica la informacion que microsoft reune de los usuarios, como la maneja y con que fines

Trust center

En el trust center podemos encontrar informacion sobre los prinpios de microsoft para mantener la integridad de los datos, como implementa la seguridad, politicas de cumplimiento...etc

Azure Compliance documentation

Permite acceder a documentacion detallada sobre informacion legal y estandares de regulacion y cumplimiento en azure.

Azure Government

Servicios de azure destinados a ser usados por el govierno de los estados unidos

Azure China 21Vianet

En china los servicios de azure son ofrecidos por esta empresa, 21Vianet

Part 6: Describe azure cost management and SLA

TCO Calculator (Total cost ownership)

Permite realizar una comparacion de cuanto costaria migrar tus servicos locales a los servicios en la nube de azure

Tipos de subscripcion en Azure

Factores que afectan al precio

Administrar y minimizar costes totales en Azure

Service Level Agreement (SLA)

Establece el acuerdo por el que los servicios deben de estar operativos por un porcentaje de tiempo determinado

Service credits

Si se inclumple el SLA microsoft te proporciona credito en tu cuenta para que puedas gastar en los servicios de azure (nunca te reembolsan dinero)

Segun el tiempo que el servicio estuvo inoperativo te daran un porcentaje de creditos:

Service lifecycle

Los servicios de azure pasan por 3 fases:

Azure Health

Permite ver el estado de los servicios de azure para saber si hay alguna caida de algun servicio

Desambiguaciones

Azure Firewall / NSG

Azure Information Protection (AIP) / Azure Identity Protection

Resource Manager / Management group

Azure HDInsight / Azure Application Insights

Sentinel, synapse, sphere

Tags

Azure | Resumen