Guía del examen AZ-104 (Microsoft Azure Administrator)

La certificación **AZ-104** valida sus habilidades para administrar identidades, gobierno, almacenamiento, cómputo y redes virtuales en un entorno de nube de Azure. Es la certificación clave para administradores de sistemas en Azure.

Una empresa está implementando una solución de alta disponibilidad para sus aplicaciones críticas en Azure. Deben asegurarse de que los datos de las bases de datos se repliquen de forma continua a una región secundaria para minimizar la pérdida de datos en caso de una interrupción regional. ¿Qué característica de Azure Storage es la más adecuada para cumplir este requisito?

Respuesta : Almacenamiento con redundancia geográfica (GRS)

La replicación geográfica (GRS) en Azure Storage garantiza que sus datos estén disponibles incluso si una región completa de Azure deja de estar operativa. Los datos se copian de forma asíncrona a una región secundaria, proporcionando una capa esencial de protección contra desastres.

Un administrador de Azure necesita restringir el acceso a una cuenta de almacenamiento de Azure solo a las máquinas virtuales dentro de una red virtual específica. ¿Qué característica de seguridad de Azure Storage debería utilizar?

Respuesta : Puntos de conexión de servicio de red virtual

Los puntos de conexión de servicio de red virtual mejoran la seguridad de sus cuentas de almacenamiento al permitir que solo las máquinas virtuales dentro de una red virtual específica accedan a ellas. Esto elimina la necesidad de exponer la cuenta de almacenamiento a la Internet pública.

Está diseñando una estrategia de copia de seguridad para máquinas virtuales (VM) en Azure. Necesita una solución que permita copias de seguridad incrementales diarias, retención a largo plazo y la capacidad de restaurar VM completas o archivos individuales. ¿Qué servicio de Azure es el más apropiado para este escenario?

Respuesta : Azure Backup

Azure Backup proporciona una solución de copia de seguridad robusta y escalable para sus máquinas virtuales de Azure. Permite definir políticas de copia de seguridad, gestionar la retención de datos y restaurar fácilmente VM completas o archivos específicos según sus necesidades.

Una organización está migrando sus aplicaciones a Azure y necesita implementar una solución de balanceo de carga que pueda distribuir el tráfico HTTP/HTTPS de forma inteligente a múltiples instancias de una aplicación web, ofreciendo terminación SSL y enrutamiento basado en la ruta de la URL. ¿Qué servicio de Azure cumple mejor con estos requisitos?

Respuesta : Azure Application Gateway

Azure Application Gateway es un servicio de balanceo de carga de tráfico web que permite gestionar el tráfico hacia sus aplicaciones web. Soporta características avanzadas como la terminación SSL, el enrutamiento basado en el contenido de la solicitud (como la URL) y la protección contra ataques web.

Un desarrollador está creando una aplicación que requiere el almacenamiento seguro de secretos como cadenas de conexión de bases de datos y claves API. La solución debe permitir la rotación automática de secretos y un control de acceso granular. ¿Qué servicio de Azure es el más recomendable para gestionar estos secretos?

Respuesta : Azure Key Vault

Azure Key Vault es el servicio recomendado para proteger y administrar secretos de aplicaciones, claves de cifrado y certificados. Permite centralizar el almacenamiento de credenciales, controlar quién puede acceder a ellas y automatizar la rotación para mejorar la seguridad.

Related Certifications

preload
preload
preload
preload
preload
preload