Guía completa
AZ-900 Azure Fundamentals
Cubre los tres dominios del examen con diagramas, tablas comparativas y tips del día del examen.
Toca cualquier servicio para ver más detalles y documentación oficial.
Distribución del examen
40–60
Preguntas
45
Minutos
700
Puntaje mínimo
Conceptos de nube
25–30% del examen¿Qué es la computación en nube?
La computación en nube es la entrega de servicios de cómputo a través de internet. El proveedor gestiona la infraestructura física; el cliente paga solo por lo que consume.
Agilidad
Provisiona recursos en minutos
Escalabilidad
Crece o reduce según demanda
Alcance global
Despliega en cualquier región
Economía
OpEx — paga solo lo que usas
Seguridad
Inversión masiva de Microsoft
Disponibilidad
SLA 99.99% en mayoría de servicios
CapEx vs OpEx
CapEx
Inversión inicial en hardware propio. Alto costo upfront.
Ej: comprar servidores
OpEx
Gasto operativo recurrente. Sin inversión inicial.
Ej: pagar Azure mensualmente
Modelos de implementación
| Modelo | Descripción | Cuándo usarlo |
|---|---|---|
| ☁️ Pública | Infraestructura del proveedor, compartida | Startups, workloads variables |
| 🏢 Privada | Infraestructura dedicada a una org | Regulación estricta, datos sensibles |
| 🔀 Híbrida | On-premises + nube pública conectados | Migración gradual, cumplimiento |
| 🌐 Multinube | Múltiples proveedores de nube | Evitar vendor lock-in |
IaaS, PaaS y SaaS
El nivel de control del cliente varía según el modelo. Más control = más responsabilidad.
Responsabilidad compartida
Microsoft siempre gestiona la infraestructura física. El cliente siempre gestiona sus datos.
CapEx vs OpEx es pregunta frecuente. Nube = OpEx (pago por uso). On-premises = CapEx (inversión inicial).
Arquitectura y servicios Azure
35–40% del examenInfraestructura global
| Componente | Descripción | Propósito |
|---|---|---|
| Geografías | Áreas del mundo (América, Europa...) | Residencia de datos |
| Regiones | Conjunto de datacenters (ej: East US) | Despliegue de recursos |
| Pares de regiones | Dos regiones emparejadas en la misma geografía | Recuperación ante desastres |
| Zonas de disponibilidad | Datacenters físicamente separados (mín. 3) | Alta disponibilidad |
| Zonas soberanas | Regiones aisladas para gobierno | Cumplimiento regulatorio |
Jerarquía de recursos
Todo recurso vive dentro de una jerarquía de 4 niveles.
Grupo de administración
Organiza suscripciones
Suscripción
Unidad de facturación
Grupo de recursos
Contenedor lógico
Recurso
VM, DB, red virtual...
Servicios de cómputo
Haz clic en cualquier servicio para ver más detalles
Servicios de red
VPN Gateway vs ExpressRoute: VPN = internet cifrado. ExpressRoute = línea dedicada privada.
Almacenamiento
| Tipo | Uso |
|---|---|
| Blob Storage | Archivos, imágenes, videos, backups |
| File Storage | Compartidos de red SMB/NFS |
| Queue Storage | Mensajería asíncrona entre servicios |
| Table Storage | NoSQL sin esquema fijo |
| Disk Storage | Discos para Virtual Machines |
🔥 Hot
Acceso barato
❄️ Cool
Storage barato
📦 Archive
Muy barato, lento
Identidad — Microsoft Entra ID
Autenticación
Verifica QUIÉN eres
Autorización
Define QUÉ puedes hacer
MFA
Factor adicional de seguridad
SSO
Una sesión para múltiples apps
Acceso condicional
Permite/bloquea según contexto
SSPR
Reset de contraseña sin helpdesk
Microsoft Entra ID NO es Windows Active Directory on-premises. Es un servicio de identidad en la nube, no un controlador de dominio.
D2 tiene el mayor peso (35–40%). Memoriza VPN Gateway vs ExpressRoute y los 5 tipos de almacenamiento.
Gestión y gobernanza Azure
30–35% del examenGestión de costos
Haz clic en cualquier servicio para ver más detalles
🧮 Calculadora de precios
Estima costos ANTES de crear recursos
📊 TCO Calculator
Compara on-premises vs Azure
Gobernanza
Azure Policy y RBAC son distintos. RBAC = quién puede. Azure Policy = qué se puede hacer.
Defense in Depth
Múltiples capas de seguridad independientes.
← exterior · interior →
Monitoreo
Azure Advisor = recomendaciones proactivas. Azure Monitor = métricas en tiempo real. Son distintos.
Tips para el día del examen
40–60 preguntas, 45 minutos. No te apures.
Jerarquía: Grupo adm. → Suscripción → Grupo recursos → Recurso.
RBAC = quién puede. Azure Policy = qué se puede hacer.
IaaS = mayor control. SaaS = menor control del cliente.
Zonas disponibilidad = falla datacenter. Pares región = falla regional.
ExpressRoute = privada dedicada. VPN Gateway = cifrado por internet.
Microsoft siempre gestiona infraestructura física.
Advisor = recomendaciones. Monitor = métricas en tiempo real.
Autenticación = identidad. Autorización = permisos.
Calculadora precios = estimación futura. TCO = vs on-premises.
¿Quieres más profundidad?
Esta guía es un resumen rápido. Visita la sección Deep Dive para exploración exhaustiva con casos reales, análisis de costos y decisiones arquitectónicas.
¿Listo para poner a prueba lo aprendido?
Crea tu cuenta gratis y empieza hoy con 15 preguntas de AZ-900 — sin tarjeta de crédito.
Ya tienes cuenta? Ir directo al simulacro →