Fundamentos de la nube y Azure

1

Certificación Microsoft Azure Fundamentals

2

Modelos de nube, pública, privada e híbrida

3

El modelo basado en consumo de la nube

Microsoft Azure Fundamentos

4

Creando tu cuenta de Azure

5

Instalación y configuración de la CLI de Azure

6

Aprende a administrar tu suscripción de Azure

7

Explorando los recursos de Azure

8

Categorías de recursos en Azure

9

Aprendiendo a usar etiquetas en tus servicios

10

Conociendo las plantillas ARM

11

Desplegando recursos desde la CLI de Azure

Modelos de servicio

12

¿Qué es la infraestructura como servicio?

13

¿Qué es la plataforma como servicio?

14

¿Qué es el software como servicio?

15

Los centros de datos de Azure, un gigante en crecimiento

Alta disponibilidad y organización de recursos

16

Los conceptos mágicos de alta disponibilidad y escalabilidad

17

Niveles de acceso a tus recursos

18

¿Cómo funciona la jerarquía entre suscripciones, grupos de administración y grupos de recursos?

Seguridad y gobernanza en Azure

19

El concepto de Zero Trust

20

Principios de seguridad y gobernanza en Azure

21

Servicios de identidad como Microsoft Entra y Domain Services

22

Métodos de autenticación en Azure

23

Azure role based access control

Soluciones de cómputo y redes

24

Tipos de cómputo, contenedores, máquinas virtuales y funciones

25

Componentes de una máquina virtual, Azure Virtual Machine Scale Set

26

Introducción a las redes virtuales en Azure

27

Estableciendo un acceso público para mis máquinas virtuales

Almacenamiento y acceso seguro

28

Servicios de almacenamiento de Azure

29

Niveles de almacenamiento de Azure

30

Tipos de almacenamiento y opciones de cuenta

31

Azure Bastion

Herramientas avanzadas de seguridad

32

Microsoft Defender for Cloud

33

Introducción a Azure Policy

Automatización y despliegue de recursos

34

Usando Azure Cloud Shell

35

¿Qué es Bicep?

36

Desplegando recursos con Bicep

37

¿Qué es Azure Service Health?

38

Los portales adicionales de Azure

Arquitectura sin servidor

39

El modelo serverless

No tienes acceso a esta clase

¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera

Aprovecha el precio especial y haz tu profesión a prueba de IA

Antes: $249

Currency
$209
Suscríbete

Termina en:

0 Días
3 Hrs
57 Min
11 Seg

Tipos de almacenamiento y opciones de cuenta

30/39
Recursos

¿Cómo consolidar el conocimiento de redes virtuales y almacenamiento en la nube?

Con la base que ya tienes en creación de cuentas de almacenamiento y redes virtuales, es momento de elevar el nivel. Imagina un entorno de trabajo donde una cuenta de almacenamiento es privada dentro de una red virtual, y el acceso es exclusivo a máquinas de esa misma red. A continuación, te guiaré paso a paso en este desafiante, pero gratificante proceso.

¿Cómo crear un grupo de recursos y cuenta de almacenamiento?

Para comenzar, necesitas crear un grupo de recursos utilizando un comando sencillo en tu terminal. A continuación, sigue el proceso para crear una cuenta de almacenamiento. Aquí se introducen parámetros importantes:

  • Tipo de categoría: se selecciona una categoría premium.
  • Nivel de acceso: se elige la opción "hot" para un uso frecuente.
  • Parámetro default action: llamamos a la acción "deny" para restringir el acceso directo sin autorizaciones.
# Comando para crear una cuenta de almacenamiento
az storage account create --name <NombreDeCuenta> --resource-group <Grupo> --sku Premium_LRS --access-tier Hot --default-action Deny

¿Cómo configura una red virtual y subredes?

Con la cuenta de almacenamiento en marcha, el siguiente paso es la red virtual. Crea tu red con el comando adecuado y luego procede a configurar una subred específica con service endpoints que permitan futuras conexiones con la cuenta de almacenamiento:

# Comando para crear una red virtual y subred
az network vnet create --name <NombreRed> --resource-group <Grupo> --address-prefix <Prefijo> --subnet-name platzi-subred --subnet-prefix <SubPrefijo>

¿Cómo establecer reglas de red?

Una vez que la red está en funcionamiento, introduce reglas de red para autorizar el acceso a la cuenta de almacenamiento solo desde la subred designada:

# Agregar una regla de red
az storage account network-rule add --resource-group <Grupo> --account-name <NombreDeCuenta> --vnet-name <NombreRed> --subnet platzi-subred

¿Cómo crear una máquina virtual dentro de la red?

Ahora, utiliza estos comandos para desplegar una máquina virtual, asegurando que reside dentro de la subred que configuraste:

# Comando para crear una máquina virtual
az vm create --resource-group <Grupo> --name <NombreVM> --vnet-name <NombreRed> --subnet platzi-subred --image UbuntuLTS

¿Cómo gestionar IPs públicas y acceso?

Para finalizar la conexión entre todos los recursos, necesitas gestionar la dirección IP pública de tu máquina y configurar la cuenta de almacenamiento para restringir el acceso solo a IPs seleccionadas:

# Crear variable para IP pública
IP_PUBLICA=$(az vm list-ip-addresses --resource-group <Grupo> --name <NombreVM> --query "[].virtualMachine.network.publicIpAddresses[*].{ip:ipAddress}" --output tsv)

# Agregar IP a la cuenta de almacenamiento
az storage account network-rule add --resource-group <Grupo> --account-name <NombreDeCuenta> --ip-address $IP_PUBLICA

¿Cómo comprobar el acceso y funcionalidad?

Finalmente, verifica los cambios en el portal de Azure y realiza pruebas para confirmar el control de acceso. Si estás trabajando desde una máquina local, recibirás errores si intentas acceder a la cuenta de almacenamiento desde fuera de la red configurada.

Te recomiendo experimentar eliminando IPs o subredes para observar cómo afecta el acceso. Este ejercicio no solo fortalecerá tus habilidades en gestión de almacenamiento y redes virtuales, sino que te acercará un paso más a ser un experto en la nube. ¡Sigue practicando y explorando nuevas configuraciones!

Aportes 3

Preguntas 0

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?

hola. el recurso de la clase no se encuentra agregado en el repositorio. <https://github.com/platzi/AZ-900/tree/main>
Si tienen el problema de crear la MV por el size con el que se crea por default, usen este comando para saber que sizes hay disponibles en eastus2 (toca ahí porque la net está creada ahí) ```js az vm list-skus --location eastus2 --size Standard_D --all --output table ```En mi caso me funcionó `Standard_D2alds_v6`
Pd: A lo mejor era por interactuar más con azure, pero el comando de agregar la ip de la MV a las reglas del storage account es innecesaria, pues la primera regla dice que cualquiera que esté dentro de la subnet se puede conectar, y ajá la MV se creó ahí ![](https://static.platzi.com/media/user_upload/upload-b8411485-1fb7-4eb4-92b0-3803f4850d16.png) Aquí pensando puede ser por el principio zero trust, en lo peronal se me hace un tris desgastante pero bueno, dejo el comentario por si alguien más se lo preguntó =D