DEJAR UNA SOLICITUD PARA EL CURSO
- Duración: 5 Días (40 horas académicas)
- Aprendizaje guiado por un instructor (en persona o de forma remota)
- Nivel: Principiante
- Idioma de los manuales: Inglés
Este curso enseña a los arquitectos de soluciones cómo traducir los requisitos comerciales en soluciones seguras, escalables y confiables. Las lecciones incluyen virtualización, automatización, redes, almacenamiento, identidad, seguridad, plataforma de datos e infraestructura de aplicaciones. Este curso describe cómo las decisiones en cada una de estas áreas afectan a una solución general.
Perfil de audiencia
Este curso es para profesionales de TI con experiencia en el diseño e implementación de soluciones que se ejecutan en Microsoft Azure. Deben tener un amplio conocimiento de las operaciones de TI, que incluyen redes, virtualización, identidad, seguridad, continuidad del negocio, recuperación ante desastres, plataforma de datos, presupuestos y gobierno. Los arquitectos de soluciones de Azure usan Azure Portal y, a medida que se vuelven más hábiles, usan la interfaz de línea de comandos. Los candidatos deben tener habilidades de nivel experto en la administración de Azure y tener experiencia con los procesos de desarrollo de Azure y los procesos DevOps.
Rol de trabajo: Arquitecto de soluciones
Preparación para el examen: AZ-303
Características: ninguno
Aptitudes obtenidas
- Identidades seguras con Azure Active Directory, usuarios y grupos.
- Implemente soluciones de identidad que abarquen capacidades locales y basadas en la nube.
- Aplique soluciones de supervisión para recopilar, combinar y analizar datos de diferentes fuentes.
Requisitos previos
Los estudiantes de Arquitecto Azure con éxito tienen experiencia previa en sistemas operativos, virtualización, infraestructura de cloud, estructuras de almacenamiento y redes:
- Comprensión de las tecnologías de virtualización en las instalaciones, incluyendo VMs y redes virtuales
- Comprensión de configuración de red, incluyendo TCP/IP, Domain Name System (DNS), Virtual Private Networks (VPNs), firewalls, y tecnologías de encriptación
- Comprensión de los conceptos del Active Directory, incluyendo dominios, forests y controladores de dominio
Si eres nuevo en Azure y en la computación en cloud, considera uno de los siguientes recursos:
Esquema del curso
Módulo 1: Implementar Azure Active Directory
En este módulo, aprenderás a cómo asegurar identidades con el Azure Active Directory, y a implementar usuarios y grupos. Este módulo incluye:
Lecciones
- Descripción de Azure Active Directory
- Usuarios y grupos
- Dominios y dominios personalizados
- Protección de la identidad de Azure AD
- Implementar Conditional Access
- Configurar Fraud Alerts para MFA
- Implementar Bypass Options
- Configurar usuarios invitados en Azure AD
- Configurar IPs de confianza
- Manejar múltiples directorios
Después de completar este módulo, los estudiantes serán capaces de:
- Comprender cómo interactúan múltiples organizaciones de AAD
- Agregar usuarios invitados a Azure AD
- Configurar la condición de ubicación
- Configurar los ajustes de Azure MFA
- Implementar Conditional Access Azure MFA
- Crear un plan de acción
Módulo 2: Implementar y gestionar las identidades híbridas
En este módulo, aprenderá a instalar y configurar Azure AD Connect e implementar Azure AD Connect Health. Este módulo incluye:
Lecciones
- Instalar y configurar Azure AD Connect
- Configurar Password Sync y Password Writeback
- Configurar Azure AD Connect Health
Después de completar este módulo, los estudiantes serán capaces de:
- Implementar el inicio de sesión único de Azure AD
- Realizar una instalación de Azure AD Connect
- Implementar Azure AD Connect Health
Módulo 3: Implementar Red Virtual
En este módulo, aprenderá sobre conceptos básicos de redes virtuales como redes y subredes virtuales, direcciones IP, grupos de seguridad de red, Azure Firewall y Azure DNS. Este módulo incluye:
Lecciones
- Virtual Network Peering
- Implementar VNet Peering
Después de completar este módulo, los estudiantes serán capaces de:
- Conectar servicios con Virtual Network Peering
- Configurar VNet Peering
- Comprender Service Chaining
- Modificar o eliminar VNet Peering
Módulo 4: Implementar VMs para Windows y Linux
En este módulo, aprenderá sobre las máquinas virtuales Azure, incluyendo planificación, creación, disponibilidad y extensiones.
Lecciones
- Seleccionar Virtual Machine Size
- Configuración de Alta Disponibilidad
- Implementar Azure Dedicated Hosts
- Desplegar y configurar Scale Sets
- Configurar Azure Disk Encryption
Después de completar este módulo, los estudiantes serán capaces de:
- Planificar las implementaciones de las máquinas virtuales
- Crear máquinas virtuales
- Configurar la disponibilidad de la máquina virtual, incluyendo scale sets
- Comprender las opciones de alta disponibilidad de los VMs en Azure
Módulo 5: Implementar el equilibrio de carga y la seguridad de la red
En este módulo, aprenderá acerca de las estrategias de tráfico de red, incluyendo el enrutamiento de la red y los puntos finales de servicio, el Azure Load Balancer, Azure Application Gateway y Traffic Manager.
Lecciones
- Implementar Azure Load Balancer
- Implementar una puerta de enlace para aplicaciones
- Comprender el Firewall de la aplicación web
- Implementar Azure Firewall
- Implementar Azure Front Door
- Implementando el Azure Traffic Manager
- Implementar Network Security Groups y Application Security Groups
- Implementar Azure Bastion
Lab : Implementando una arquitectura de cálculo Azure IaaS altamente disponible
- Describir las características de Azure VMs altamente disponibles que residen en el mismo conjunto de disponibilidad
- Describir las características de Azure VMs altamente disponibles que residen en diferentes zonas de disponibilidad
- Describir características de la calibración horizontal automática de Azure VM Scale Sets
- Describir las características de la calibración vertical manual de Azure VM Scale Sets
Después de completar este módulo, los estudiantes serán capaces de:
- Seleccionar una solución de Load Balancer
- Configurar Application Gateway
- Implementar Azure Firewall
- Crear una Azure Front Door
- Comprender los métodos de enrutamiento del Traffic Manager
- Configurar Network Security Groups (NSGs)
Módulo 6: Implementar cuentas de almacenamiento
En este módulo, aprenderá acerca de las características básicas de almacenamiento, incluyendo cuentas de almacenamiento, almacenamiento de blob, archivos Azure y File Sync, seguridad de almacenamiento y herramientas de almacenamiento.
Lecciones
- Cuentas de almacenamiento
- Blob Storage
- Seguridad de almacenamiento
- Manejo del almacenamiento
- Acceder a Blobs y Queues usando AAD
Lab : Implementación y configuración de Azure Storage File y Blob Services
- Poner en práctica la autorización de Azure Storage blobs aprovechando las firmas de acceso compartido
- Implementar la autorización de Azure Storage blobs aprovechando el Azure Active Directory
- Implementar la autorización de Azure Storage blobs aprovechando las claves de acceso
- Configurar Azure Storage Firewalls y Virtual Networks
Después de completar este módulo, los estudiantes serán capaces de:
- Comprender los servicios y tipos de cuentas de almacenamiento
- Configurar el almacenamiento Blob, cuentas, contenedores y niveles de acceso
- Implementar Shared Access Signatures (SAS)
- Comprender los firewalls de Azure Storage y las redes virtuales
Módulo 7: Implementar bases de datos NoSQL
En este módulo, aprenderá sobre Azure Table Storage y recomendará opciones para CosmsoDB APIs.
Lecciones
- Configurar Storage Account Tables
- Selección apropiada de CosmosDB APIs
Después de completar este módulo, los estudiantes serán capaces de:
- Esbozar el Table Service Data Model
- Comprender opciones para Azure Cosmos DB
- Comprender la alta disponibilidad usando CosmosDB
Módulo 8: Implementar Bases de Datos Azure SQL
En este módulo, creará una base de datos única Azure SQL, creará una base de datos Azure SQL de Managed Instance y revisará la alta disponibilidad y la base de datos Azure SQL.
Lecciones
- Configurar los ajustes de la base de datos Azure SQL
- Implementar Instancias Gestionadas de la Base de Datos Azure SQL
- Alta disponibilidad y base de datos Azure SQL
- En este módulo, aprenderá a
- Crear una base de datos Azure SQL (base de datos única)
- Crear una instancia administrada de base de datos Azure SQL
- Recomendar modelos de alta disponibilidad arquitectónica utilizados en la base de datos Azure SQL
Módulo 9: Automatizar el despliegue y configuración de recursos
En este módulo, aprenderá sobre las herramientas y el uso de Azure Administrator para administrar su infraestructura. Esto incluye el Azure Portal, Cloud Shell, Azure PowerShell, CLI y Resource Manager Templates.
Lecciones
- Azure Resource Manager Templates
- Guardar una plantilla para un VM
- Evaluar la ubicación de nuevos recursos
- Configurar una Virtual Hard Disk Template
- Desplegar desde una plantilla
- Crear y ejecutar un Automation Runbook
Después de completar este módulo, los estudiantes serán capaces de:
- Aprovechar Azure Resource Manager para organizar los recursos
- Usar las plantillas de ARM para desplegar recursos
- Crear y ejecutar un Automation Runbook
- Desplegar un Arure VM desde un VHD
- Comprender las tecnologías de cifrado de Azure
Módulo 10: Implementar y gestionar Azure Governance
En este módulo, aprenderá a administrar sus suscripciones y cuentas, a implementar políticas de Azure y a utilizar Role-Based Access Control.
Lecciones
- Crear grupos de gestión, suscripciones y grupos de recursos
- Visión general de Role-Based Access Control (RBAC)
- Roles de Role-Based Access Control (RBAC)
- Reseñas de acceso a Azure AD
- Implementar y configurar una política Azure
- Proyectos Azure
Lab : Implementación y configuración de Azure Storage File and Blob Services
- Implementar autorización de Azure Storage blobs aprovechando las firmas de acceso compartido
- Implementar la autorización de Azure Storage blobs aprovechando el Azure Active Directory
- Implementar la autorización de archivos Azure Storage aprovechando las claves de acceso
Lab : Gestión de Azure Role-Based Access Control
- Definir un rol RBAC personalizado
- Asignar un rol RBAC personalizado
Después de completar este módulo, los estudiantes serán capaces de:
- Comprender la organización del grupo de recursos
- Entender cómo funciona el RBAC
- Crear una revisión de acceso a Azure AD
- Crear y gestionar políticas para imponer el cumplimiento
Módulo 11: Administración de seguridad para aplicaciones
En este módulo, aprenderás sobre Azure Key Vault y la implementación de la autenticación usando Azure Managed Identities.
Lecciones
- Azure Key Vault
- Azure Managed Identity
Después de completar este módulo, los estudiantes serán capaces de:
- Explicar los usos de Key Vault, como los secretos, la clave y la gestión de certificados.
- Usar Managed Identities con los recursos de Azure
Module 12: Manejar las cargas de trabajo en Azure
En este módulo, aprenderá a migrar cargas de trabajo mediante Azure Migrate, realizar migraciones de VMware basadas en agentes y sin agentes, y realizar Azure Backup y Azure Site Recovery.
Lecciones
- Migración de cargas de trabajo usando Azure Migrate
- VMware: migración sin agente
- VMware: migración con agentes
- Implementar Azure Backup
- Azure a Azure Site Recovery
- Implementar Azure Update Management
Lab : Protegiendo Hyper-V VMs usando Azure Site Recovery
- Configurar Azure Site Recovery
- Realizar prueba conmutación por error
- Realizar la conmutación por error planificada
- Realizar una conmutación por error no planificada
Después de completar este módulo, los estudiantes serán capaces de:
- Comprender la arquitectura de migración basada en agentes
- Preparar Azure para migración
- Preparar un entorno VMware en las instalaciones
- Entender la arquitectura de respaldo de Azure VM
- Gestionar las actualizaciones y parches para Azure VMs
Módulo 13: Implementar aplicaciones basadas en contenedores
En este módulo, aprendera a ejecutar instancias de Azure Container y a desplegar Kubernetes con AKS.
Lecciones
- Instancias de Azure Container
- Configurar Azure Kubernetes Service
Después de completar este módulo, los estudiantes serán capaces de:
- Ejecutar instancias de Azure Container
- Desplegar Kubernetes con AKS
Módulo 14: Implementar una infraestructura de aplicación
En este módulo, aprenderá a crear una aplicación web de servicio de aplicación para contenedores, crear y configurar un plan de servicio de aplicación y crear y gestionar Deployment Slots.
Lecciones
- Crear y configurar Azure App Service
- Crear una aplicación web de servicios de aplicación para contenedores
- Crear y configurar un plan de servicio de aplicaciones
- Configurar la red para un servicio de aplicaciones
- Crear y gestionar Deployment Slots
- Implementar aplicaciones lógicas
- Implementar Azure Functions
Lab : Configuración de una arquitectura de integración basada en mensajes
- Configurar y validar un gatillo Azure Function App Storage Blob
- Configurar y validar un Azure Event Grid, basada en la suscripción de mensajes en cola.
Lab : Implementar una Azure App Service Web App con un Staging Slot
- Implementar el patrón de despliegue Azul/Verde utilizando slots de despliegue de Azure App Service web apps
- Realizar pruebas A/B utilizando slots de despliegue de Azure App Service web apps
Después de completar este módulo, los estudiantes serán capaces de:
- Configurar un Azure App Service
- Crear un App Service Plan
- Crear un flujo de trabajo usando Azure Logic Apps
- Crear una Function App
Módulo 15: Implementar Cloud Infrastructure Monitoring
En este módulo, aprenderá acerca de Monitor Azure, Cuadernos de Trabajo Azure, Alertas Azure, Network Watcher, Servicio de Salud Azure, Perspectivas de Aplicación Azure.
Lecciones
- Vigilancia de la seguridad de las infraestructuras Azure
- Monitor Azure
- Cuadernos de trabajo de Azure
- Alertas Azure
- Log Analytics
- Network Watcher
- Azure Health Service
- Monitorizar los costos de Azure
- Perspectivas de la aplicación Azure
- Monitoreo unificado de Azure
En este módulo, aprendera cómo
- Entender Azure Log Analytics
- Entender Azure Service Health