La experiencia **Azure Solutions Architect** (AZ-305) demuestra su dominio en el diseño de soluciones en la nube e híbridas en Microsoft Azure. Debe saber cómo asesorar a las partes interesadas y traducir las necesidades comerciales en diseños seguros, escalables y confiables.
Respuesta : Azure App Service con escalado automático y zonas de disponibilidad.
Para aplicaciones web en Azure que requieren alta disponibilidad y la capacidad de escalar automáticamente para adaptarse a cargas de trabajo variables, Azure App Service es una opción excelente. Ofrece características integradas de escalado automático y soporte para zonas de disponibilidad, simplificando la gestión y garantizando la resiliencia.
Respuesta : Azure Blob Storage
Azure Blob Storage es un servicio de almacenamiento de objetos optimizado para almacenar enormes cantidades de datos no estructurados. Es una solución rentable y duradera para diversos casos de uso, como el alojamiento de imágenes, documentos, copias de seguridad y archivos de registro.
Respuesta : Azure Active Directory (ahora Microsoft Entra ID)
Microsoft Entra ID (anteriormente Azure Active Directory) es la piedra angular de la gestión de identidades y accesos en Azure, especialmente para arquitecturas de Zero Trust. Permite centralizar la gestión de usuarios y grupos, aplicar políticas de acceso condicional, habilitar la autenticación multifactor y controlar el acceso a recursos, garantizando que solo las identidades verificadas puedan acceder a los recursos autorizados.
Respuesta : Azure Stream Analytics
Para escenarios que requieren el análisis de datos a medida que se generan, Azure Stream Analytics es la solución recomendada. Permite definir consultas complejas en un modelo similar a SQL para procesar flujos de datos de fuentes como Azure Event Hubs y Azure IoT Hub, proporcionando resultados casi en tiempo real para la toma de decisiones.
Respuesta : Network Security Groups (NSG)
Los Network Security Groups (NSG) son un componente fundamental de la seguridad de red en Azure. Permiten filtrar el tráfico de red hacia y desde los recursos de Azure en una red virtual (VNet), ya sea a nivel de interfaz de red (NIC) o de subred. Al definir reglas específicas, se puede controlar qué tráfico se permite o se deniega, fortaleciendo la postura de seguridad.