Fundamentos de la nube y Azure
Certificación Microsoft Azure Fundamentals
Modelos de nube, pública, privada e híbrida
El modelo basado en consumo de la nube
Microsoft Azure Fundamentos
Creando tu cuenta de Azure
Instalación y configuración de la CLI de Azure
Aprende a administrar tu suscripción de Azure
Explorando los recursos de Azure
Categorías de recursos en Azure
Aprendiendo a usar etiquetas en tus servicios
Conociendo las plantillas ARM
Desplegando recursos desde la CLI de Azure
Modelos de servicio
¿Qué es la infraestructura como servicio?
¿Qué es la plataforma como servicio?
¿Qué es el software como servicio?
Los centros de datos de Azure, un gigante en crecimiento
Alta disponibilidad y organización de recursos
Los conceptos mágicos de alta disponibilidad y escalabilidad
Niveles de acceso a tus recursos
¿Cómo funciona la jerarquía entre suscripciones, grupos de administración y grupos de recursos?
Seguridad y gobernanza en Azure
El concepto de Zero Trust
Principios de seguridad y gobernanza en Azure
Servicios de identidad como Microsoft Entra y Domain Services
Métodos de autenticación en Azure
Azure role based access control
Soluciones de cómputo y redes
Tipos de cómputo, contenedores, máquinas virtuales y funciones
Componentes de una máquina virtual, Azure Virtual Machine Scale Set
Introducción a las redes virtuales en Azure
Estableciendo un acceso público para mis máquinas virtuales
Almacenamiento y acceso seguro
Servicios de almacenamiento de Azure
Niveles de almacenamiento de Azure
Tipos de almacenamiento y opciones de cuenta
Azure Bastion
Herramientas avanzadas de seguridad
Microsoft Defender for Cloud
Introducción a Azure Policy
Automatización y despliegue de recursos
Usando Azure Cloud Shell
¿Qué es Bicep?
Desplegando recursos con Bicep
¿Qué es Azure Service Health?
Los portales adicionales de Azure
Arquitectura sin servidor
El modelo serverless
No tienes acceso a esta clase
¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera
El mundo de la administración y el control de acceso en plataformas en la nube como Azure ofrece una diversidad de herramientas que nos permite gestionar de manera precisa los niveles de permisos. A simple vista, puede parecer un terreno complejo, pero definitivamente está al alcance de cualquier usuario con ganas de aprender. Aquí desglosaremos algunos de los puntos más importantes para ayudarte a entender cómo sacar el máximo provecho de estas funcionalidades.
Azure cuenta con un sistema robusto de control de acceso que permite manejar permisos a diferentes niveles: desde la suscripción completa hasta un único recurso. Esto implica otorgar acceso a usuarios o grupos en diferentes capacidades, desde un contribuidor con permisos amplios hasta un lector con permisos restringidos.
Para gestionar estos accesos, Azure utiliza un sistema de roles.
Roles a nivel de suscripción: se pueden otorgar roles que permiten acciones dentro de toda la suscripción. Un ejemplo sería un contribuidor, quien no solo puede usar lo que hay en un grupo de recursos, sino también crear sus propios grupos.
Roles a nivel de grupo de recursos: es posible otorgar acceso limitado a un grupo específico, como hemos visto con roles de contribuidores para grupos de recursos.
Roles a nivel de recurso particular: incluso se puede ser específico al asignar un colaborador o lector para un recurso individual, sin otorgar acceso al grupo o a la suscripción en general.
Este principio es crucial al gestionar identidades y accesos en Azure. La idea es dar a los usuarios solo los permisos necesarios para desempeñar sus funciones. Al utilizar este enfoque, aumentamos la seguridad de nuestra infraestructura, limitando el riesgo de acciones no autorizadas. En clases futuras, exploraremos cómo implementar este principio correctamente.
Una de las maniobras interesantes posibles gracias al control de acceso es la integración de servicios. Imagina que tienes una instancia de Kubernetes en un grupo de recursos que necesita acceder a un registro de contenedores en otro grupo. Puedes configurar esta instancia para que actúe como contribuidor o como lector a dicho registro, limitando sus acciones solo a lo necesario, como jalar imágenes desde el registro con el rol de ACR Pull
.
Azure ofrece un vasto ecosistema de roles, cada uno con permisos únicos y específicos. Aunque aquí cubrimos solo una fracción, la interfaz de Azure facilita la exploración y administración de estos roles, permitiéndote personalizar el acceso conforme a las necesidades de tu organización.
El manejo adecuado de accesos y privilegios es clave para optimizar la seguridad y eficiencia en la gestión de recursos en la nube. Continuar aprendiendo sobre estos elementos te permitirá sacar el máximo provecho de Azure, aplicando buenas prácticas y configuraciones ajustadas a tus requerimientos específicos. ¡No detengas tu aprendizaje y sigue explorando las posibilidades que Azure tiene para ofrecer!
Aportes 0
Preguntas 0
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?