Fundamentos cloud y modelo Azure
Entiende qué problema resuelve la nube, diferencias entre IaaS/PaaS/SaaS, regiones, zonas de disponibilidad, subscriptions, resource groups, recursos y modelo de responsabilidad compartida.
Abrir lecciónUna ruta profunda, ordenada por días, para aprender Azure desde la base hasta escenarios reales de arquitectura, operación, seguridad, laboratorios y preparación de certificaciones.
La ruta está pensada para avanzar en sesiones de estudio de 60 a 90 minutos. Cada día incluye lectura, práctica y una pequeña decisión de arquitectura.
Entiende qué problema resuelve la nube, diferencias entre IaaS/PaaS/SaaS, regiones, zonas de disponibilidad, subscriptions, resource groups, recursos y modelo de responsabilidad compartida.
Abrir lecciónAprende a navegar Azure Portal, usar Cloud Shell, Azure CLI, PowerShell, naming, tags, resource groups y criterios básicos de orden para no crear entornos caóticos.
Abrir lecciónUsuarios, grupos, tenants, MFA, roles, RBAC, service principals, managed identities y principios de mínimo privilegio aplicados a un entorno real.
Abrir lecciónManagement groups, Azure Policy, locks, budgets, cost analysis, tagging y diseño de una estructura de gobierno sencilla pero escalable.
Abrir lecciónVirtual Network, subredes, IPs, NSG, routing, DNS, peering y cómo pensar el direccionamiento antes de desplegar servicios.
Abrir lecciónVPN Gateway, ExpressRoute, private endpoints, service endpoints, DNS privado y escenarios de conectividad entre redes.
Abrir lecciónCuándo usar máquinas virtuales, cuándo usar PaaS, cómo elegir App Service o Azure Functions y cómo pensar escalabilidad y operación.
Abrir lecciónStorage Account, Blob, Files, discos, redundancia, snapshots, Recovery Services Vault, Backup Center y conceptos de RPO/RTO.
Abrir lecciónAzure SQL, Cosmos DB, Storage, Synapse a nivel conceptual, decisiones de plataforma y criterios de coste, rendimiento y administración.
Abrir lecciónAzure Monitor, Log Analytics, Application Insights, alertas, dashboards, métricas, logs y cómo construir operación real desde el primer día.
Abrir lecciónDefender for Cloud, Key Vault, WAF, Firewall, Bastion, secretos, hardening, exposición pública y checklist de seguridad mínima.
Abrir lecciónBicep, Terraform, GitHub Actions, Azure DevOps, what-if, revisión de cambios, Well-Architected Framework y diseño de una solución final.
Abrir lecciónEstos bloques explican qué debes entender antes de usar un servicio en producción. No se trata de memorizar nombres, sino de saber cuándo usar cada pieza, qué riesgos tiene y cómo operarla.
Aprende jerarquía de Azure, regiones, disponibilidad, suscripciones, resource groups, naming, tagging y coste. La clave es crear una base ordenada antes de desplegar servicios.
Microsoft Entra ID, roles, RBAC, grupos, managed identities, Azure Policy, locks y management groups. Es la base para que el entorno sea seguro y administrable.
VNet, subredes, NSG, UDR, peering, VPN, DNS privado y private endpoints. Las redes determinan seguridad, crecimiento y resolución de incidencias.
VM, App Service, Functions, Container Apps y AKS. Elegir compute es una decisión de operación, escalado, coste, responsabilidad y velocidad de entrega.
Storage Account, Blob, Files, discos, Azure SQL, backups, snapshots y retención. Aquí entran diseño de datos, seguridad, disponibilidad y recuperación.
Azure Monitor, Log Analytics, alertas, Application Insights, dashboards, presupuesto, costes y operación diaria. Una plataforma sin observabilidad es difícil de mantener.
Secciones desplegables con explicación ampliada para que no sean simples chips. Úsalas como mapa mental de servicios Azure.
Máquinas virtuales IaaS para cargas que requieren control del sistema operativo, software específico, lift-and-shift o compatibilidad tradicional. En la ruta verás tamaños, discos, disponibilidad, backup, acceso seguro y buenas prácticas de operación.
Ver práctica relacionadaPlataforma PaaS para publicar aplicaciones web sin administrar servidores. Es útil cuando quieres centrarte en código, despliegues, slots, escalado, certificados y observabilidad.
Ver práctica relacionadaModelo serverless basado en eventos. Encaja en automatizaciones, APIs ligeras, integración, procesamiento programado y escenarios donde quieres pagar por ejecución y reducir operación.
Ver práctica relacionadaKubernetes gestionado para contenedores. Es potente, pero requiere madurez en redes, identidad, seguridad, observabilidad, ingress, nodos y ciclo de vida.
Ver práctica relacionadaLa base de red privada en Azure. Incluye address spaces, subredes, NSG, rutas, peering, DNS y segmentación. Es una de las piezas más importantes de cualquier arquitectura.
Ver práctica relacionadaConectividad cifrada Site-to-Site o Point-to-Site. Sirve para escenarios híbridos, laboratorios multi-cloud y comunicación privada por Internet.
Ver práctica relacionadaExpone servicios PaaS mediante IP privada dentro de tu VNet, reduciendo exposición pública y mejorando control de acceso.
Ver práctica relacionadaResolución de nombres pública y privada. Crítico en arquitecturas con private endpoints, híbridas y hub-spoke.
Ver práctica relacionadaServicio de identidad cloud de Microsoft. Gestiona usuarios, grupos, aplicaciones, autenticación, MFA, roles y acceso a recursos.
Ver práctica relacionadaModelo de autorización basado en roles. Permite asignar permisos por scope: management group, subscription, resource group o recurso.
Ver práctica relacionadaGobierno preventivo para auditar o impedir configuraciones no permitidas. Ayuda a controlar regiones, SKUs, tags, seguridad y cumplimiento.
Ver práctica relacionadaServicio para proteger secretos, claves y certificados. Debe integrarse con managed identities y diagnostic settings.
Ver práctica relacionadaServicio base para blobs, files, queues y tables. Requiere entender redundancia, tiers, seguridad, lifecycle management y acceso privado.
Ver práctica relacionadaBase de datos relacional gestionada. Útil para aplicaciones modernas que necesitan SQL sin administrar completamente el motor.
Ver práctica relacionadaPlataforma de monitorización para métricas, logs, alertas y visualización. Debe diseñarse desde el principio, no al final.
Ver práctica relacionadaVista centralizada para protección y gobierno de backups. Ayuda a operar Recovery Services Vaults y políticas de recuperación.
Ver práctica relacionadaEnlaces corregidos y preparados dentro de /formacion/fundamentos/ para que tengan el mismo estilo, barra superior y menú izquierdo.
Entender conceptos cloud, servicios principales, seguridad, costes, SLA, soporte y gobierno.
Ver rutaOperar identidades, redes, compute, storage, backup, monitorización y gobierno en entornos reales.
Ver rutaDiseñar soluciones seguras, resilientes, escalables, gobernadas y optimizadas en coste.
Ver rutaProteger identidades, plataformas, datos, aplicaciones, redes y cargas cloud con Defender y controles nativos.
Ver rutaComprender IA, machine learning, visión, lenguaje, búsqueda, agentes y servicios cognitivos en Azure.
Ver rutaEntender datos relacionales, no relacionales, analítica, SQL, almacenamiento y servicios de datos Azure.
Ver rutaCada laboratorio se ha rehecho como página propia bajo /formacion/fundamentos/labs/, con objetivo, requisitos, pasos, validación, errores típicos y limpieza.
Despliega una máquina virtual desde cero, define grupo de recursos, región, tamaño, disco, red, acceso seguro y validación. Incluye limpieza final para evitar costes.
Abrir laboratorio detalladoCrea una red base con subredes separadas, rangos no solapados, naming, criterios de segmentación y preparación para crecer hacia hub-spoke.
Abrir laboratorio detalladoConstruye reglas de seguridad realistas, diferencia inbound/outbound, prioridades, service tags, pruebas y errores típicos de exposición.
Abrir laboratorio detalladoConfigura redundancia, acceso, contenedores, lifecycle management, bloqueo público, private endpoint conceptual y pruebas con blobs.
Abrir laboratorio detalladoPublica una función sencilla, configura triggers, application settings, managed identity, logs y buenas prácticas de operación serverless.
Abrir laboratorio detalladoCrea una base SQL gestionada, firewall rules, autenticación, conexión segura, backup automático y recomendaciones de coste.
Abrir laboratorio detalladoCrea un Recovery Services Vault, política de backup, protección de VM, restauración de prueba y revisión de RPO/RTO.
Abrir laboratorio detalladoActiva diagnostic settings, crea alertas, consulta logs en Log Analytics y construye una vista operativa básica.
Abrir laboratorio detalladoPatrones de referencia para aprender cómo combinar servicios Azure en soluciones reales.
Antes de pasar a rutas avanzadas, deberías poder explicar estos puntos sin memorizar: qué servicio usar, por qué, qué coste tiene, cómo se protege y cómo se opera.
Completa las secciones principales usando los botones de cada bloque. El progreso se guarda en local en este navegador mediante cookies.