Fundamentos de la nube y Azure

1

Certificación Microsoft Azure Fundamentals

2

Modelos de nube, pública, privada e híbrida

3

El modelo basado en consumo de la nube

Microsoft Azure Fundamentos

4

Creando tu cuenta de Azure

5

Instalación y configuración de la CLI de Azure

6

Aprende a administrar tu suscripción de Azure

7

Explorando los recursos de Azure

8

Categorías de recursos en Azure

9

Aprendiendo a usar etiquetas en tus servicios

10

Conociendo las plantillas ARM

11

Desplegando recursos desde la CLI de Azure

Modelos de servicio

12

¿Qué es la infraestructura como servicio?

13

¿Qué es la plataforma como servicio?

14

¿Qué es el software como servicio?

15

Los centros de datos de Azure, un gigante en crecimiento

Alta disponibilidad y organización de recursos

16

Los conceptos mágicos de alta disponibilidad y escalabilidad

17

Niveles de acceso a tus recursos

18

¿Cómo funciona la jerarquía entre suscripciones, grupos de administración y grupos de recursos?

Seguridad y gobernanza en Azure

19

El concepto de Zero Trust

20

Principios de seguridad y gobernanza en Azure

21

Servicios de identidad como Microsoft Entra y Domain Services

22

Métodos de autenticación en Azure

23

Azure role based access control

Soluciones de cómputo y redes

24

Tipos de cómputo, contenedores, máquinas virtuales y funciones

25

Componentes de una máquina virtual, Azure Virtual Machine Scale Set

26

Introducción a las redes virtuales en Azure

27

Estableciendo un acceso público para mis máquinas virtuales

Almacenamiento y acceso seguro

28

Servicios de almacenamiento de Azure

29

Niveles de almacenamiento de Azure

30

Tipos de almacenamiento y opciones de cuenta

31

Azure Bastion

Herramientas avanzadas de seguridad

32

Microsoft Defender for Cloud

33

Introducción a Azure Policy

Automatización y despliegue de recursos

34

Usando Azure Cloud Shell

35

¿Qué es Bicep?

36

Desplegando recursos con Bicep

37

¿Qué es Azure Service Health?

38

Los portales adicionales de Azure

Arquitectura sin servidor

39

El modelo serverless

No tienes acceso a esta clase

¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera

¿Cómo funciona la jerarquía entre suscripciones, grupos de administración y grupos de recursos?

18/39
Recursos

¿Cómo aprovechar el control de acceso en Azure?

El mundo de la administración y el control de acceso en plataformas en la nube como Azure ofrece una diversidad de herramientas que nos permite gestionar de manera precisa los niveles de permisos. A simple vista, puede parecer un terreno complejo, pero definitivamente está al alcance de cualquier usuario con ganas de aprender. Aquí desglosaremos algunos de los puntos más importantes para ayudarte a entender cómo sacar el máximo provecho de estas funcionalidades.

¿Qué es el control de acceso en Azure?

Azure cuenta con un sistema robusto de control de acceso que permite manejar permisos a diferentes niveles: desde la suscripción completa hasta un único recurso. Esto implica otorgar acceso a usuarios o grupos en diferentes capacidades, desde un contribuidor con permisos amplios hasta un lector con permisos restringidos.

¿Cómo se asignan los roles en Azure?

Para gestionar estos accesos, Azure utiliza un sistema de roles.

  1. Roles a nivel de suscripción: se pueden otorgar roles que permiten acciones dentro de toda la suscripción. Un ejemplo sería un contribuidor, quien no solo puede usar lo que hay en un grupo de recursos, sino también crear sus propios grupos.

  2. Roles a nivel de grupo de recursos: es posible otorgar acceso limitado a un grupo específico, como hemos visto con roles de contribuidores para grupos de recursos.

  3. Roles a nivel de recurso particular: incluso se puede ser específico al asignar un colaborador o lector para un recurso individual, sin otorgar acceso al grupo o a la suscripción en general.

¿Qué es el principio de mínimo privilegio?

Este principio es crucial al gestionar identidades y accesos en Azure. La idea es dar a los usuarios solo los permisos necesarios para desempeñar sus funciones. Al utilizar este enfoque, aumentamos la seguridad de nuestra infraestructura, limitando el riesgo de acciones no autorizadas. En clases futuras, exploraremos cómo implementar este principio correctamente.

Ejemplo práctico: Integración de servicios en Azure

Una de las maniobras interesantes posibles gracias al control de acceso es la integración de servicios. Imagina que tienes una instancia de Kubernetes en un grupo de recursos que necesita acceder a un registro de contenedores en otro grupo. Puedes configurar esta instancia para que actúe como contribuidor o como lector a dicho registro, limitando sus acciones solo a lo necesario, como jalar imágenes desde el registro con el rol de ACR Pull.

Exploración de roles disponibles

Azure ofrece un vasto ecosistema de roles, cada uno con permisos únicos y específicos. Aunque aquí cubrimos solo una fracción, la interfaz de Azure facilita la exploración y administración de estos roles, permitiéndote personalizar el acceso conforme a las necesidades de tu organización.

El manejo adecuado de accesos y privilegios es clave para optimizar la seguridad y eficiencia en la gestión de recursos en la nube. Continuar aprendiendo sobre estos elementos te permitirá sacar el máximo provecho de Azure, aplicando buenas prácticas y configuraciones ajustadas a tus requerimientos específicos. ¡No detengas tu aprendizaje y sigue explorando las posibilidades que Azure tiene para ofrecer!

Aportes 0

Preguntas 0

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?