Guía del examen Microsoft Certified: Azure Solutions Architect Expert (AZ-305)

La experiencia **Azure Solutions Architect** (AZ-305) demuestra su dominio en el diseño de soluciones en la nube e híbridas en Microsoft Azure. Debe saber cómo asesorar a las partes interesadas y traducir las necesidades comerciales en diseños seguros, escalables y confiables.

Una empresa está migrando una aplicación web crítica a Azure. La aplicación requiere alta disponibilidad y escalabilidad para manejar picos de tráfico impredecibles. ¿Qué combinación de servicios de Azure proporcionaría la mejor solución para cumplir estos requisitos?

Respuesta : Azure App Service con escalado automático y zonas de disponibilidad.

Para aplicaciones web en Azure que requieren alta disponibilidad y la capacidad de escalar automáticamente para adaptarse a cargas de trabajo variables, Azure App Service es una opción excelente. Ofrece características integradas de escalado automático y soporte para zonas de disponibilidad, simplificando la gestión y garantizando la resiliencia.

¿Cuál de los siguientes servicios de Azure se utiliza principalmente para el almacenamiento de objetos a gran escala y de forma duradera?

Respuesta : Azure Blob Storage

Azure Blob Storage es un servicio de almacenamiento de objetos optimizado para almacenar enormes cantidades de datos no estructurados. Es una solución rentable y duradera para diversos casos de uso, como el alojamiento de imágenes, documentos, copias de seguridad y archivos de registro.

Una organización necesita implementar una solución de identidad y acceso en Azure que cumpla con los principios de Zero Trust. Requieren una gestión centralizada de identidades, autenticación multifactor (MFA) y control de acceso basado en roles (RBAC) para sus recursos de Azure y aplicaciones SaaS. ¿Qué servicio de Azure es fundamental para esta implementación?

Respuesta : Azure Active Directory (ahora Microsoft Entra ID)

Microsoft Entra ID (anteriormente Azure Active Directory) es la piedra angular de la gestión de identidades y accesos en Azure, especialmente para arquitecturas de Zero Trust. Permite centralizar la gestión de usuarios y grupos, aplicar políticas de acceso condicional, habilitar la autenticación multifactor y controlar el acceso a recursos, garantizando que solo las identidades verificadas puedan acceder a los recursos autorizados.

Se está diseñando una solución que requiere el procesamiento de datos en tiempo real a medida que llegan. Los datos provienen de múltiples fuentes y deben ser ingeridos, procesados y analizados rápidamente para obtener información casi inmediata. ¿Qué servicio de Azure es más adecuado para la ingesta de datos a gran escala y el procesamiento de eventos en tiempo real?

Respuesta : Azure Stream Analytics

Para escenarios que requieren el análisis de datos a medida que se generan, Azure Stream Analytics es la solución recomendada. Permite definir consultas complejas en un modelo similar a SQL para procesar flujos de datos de fuentes como Azure Event Hubs y Azure IoT Hub, proporcionando resultados casi en tiempo real para la toma de decisiones.

Una solución requiere el despliegue de una red virtual segura en Azure, con subredes aisladas para diferentes entornos (desarrollo, pruebas, producción). Se necesita controlar el tráfico entre estas subredes y hacia Internet, permitiendo solo los puertos y protocolos necesarios. ¿Qué servicio de Azure se utiliza para implementar y administrar estas reglas de seguridad de red a nivel de subred?

Respuesta : Network Security Groups (NSG)

Los Network Security Groups (NSG) son un componente fundamental de la seguridad de red en Azure. Permiten filtrar el tráfico de red hacia y desde los recursos de Azure en una red virtual (VNet), ya sea a nivel de interfaz de red (NIC) o de subred. Al definir reglas específicas, se puede controlar qué tráfico se permite o se deniega, fortaleciendo la postura de seguridad.

Related Certifications

preload
preload
preload
preload
preload
preload