CC

Guia oficial del examen AZ-104

Formato del examen, dominios y consejos de preparacion

AZ-104: Guía de estudio del Administrador de Microsoft Azure

Resumen del examen

  • Certificación: Microsoft Azure Administrator Associate
  • Código del examen: AZ-104
  • Público objetivo: Administradores de Azure que gestionan entornos en la nube
  • Experiencia requerida: De 6 a 12 meses de experiencia práctica en administración de Azure

Habilidades medidas (a partir del 18 de abril de 2025)

1. Gestionar identidades y gobernanza de Azure (20-25%)

Gestionar usuarios y grupos de Microsoft Entra

  • Crear usuarios y grupos
  • Administrar propiedades de usuarios y grupos
  • Administrar licencias en Microsoft Entra ID
  • Administrar usuarios externos
  • Configurar restablecimiento de contraseña en autoservicio (SSPR)

Gestionar el acceso a los recursos de Azure

  • Administrar roles integrados de Azure
  • Asignar roles en diferentes ámbitos
  • Interpretar las asignaciones de acceso

Gestionar suscripciones y gobernanza de Azure

  • Implementar y administrar Azure Policy
  • Configurar bloqueos de recursos
  • Aplicar y administrar etiquetas en recursos
  • Administrar grupos de recursos
  • Administrar suscripciones
  • Gestionar costos mediante alertas, presupuestos y recomendaciones de Azure Advisor
  • Configurar grupos de administración

2. Implementar y gestionar almacenamiento (15-20%)

Configurar el acceso al almacenamiento

  • Configurar firewalls y redes virtuales de Azure Storage
  • Crear y usar tokens de firma de acceso compartido (SAS)
  • Configurar políticas de acceso almacenadas
  • Administrar claves de acceso
  • Configurar acceso basado en identidad para Azure Files

Configurar y administrar cuentas de almacenamiento

  • Crear y configurar cuentas de almacenamiento
  • Configurar redundancia de Azure Storage
  • Configurar replicación de objetos
  • Configurar cifrado de cuentas de almacenamiento
  • Administrar datos usando Azure Storage Explorer y AzCopy

Configurar Azure Files y Azure Blob Storage

  • Crear y configurar un recurso compartido de archivos en Azure Storage
  • Crear y configurar un contenedor en Blob Storage
  • Configurar niveles de almacenamiento
  • Configurar eliminación temporal para blobs y contenedores
  • Configurar instantáneas y eliminación temporal para Azure Files
  • Configurar la administración del ciclo de vida de blobs
  • Configurar control de versiones de blobs

3. Implementar y gestionar recursos de cálculo de Azure (20-25%)

Automatizar la implementación de recursos

  • Interpretar plantillas de Azure Resource Manager o archivos Bicep
  • Modificar plantillas de ARM y archivos Bicep existentes
  • Implementar recursos usando plantillas de ARM o Bicep
  • Exportar implementaciones como plantillas o convertir a Bicep

Crear y configurar máquinas virtuales

  • Crear una máquina virtual
  • Configurar Azure Disk Encryption
  • Mover máquinas virtuales a otro grupo de recursos, suscripción o región
  • Administrar tamaños de máquina virtual
  • Administrar discos de máquinas virtuales
  • Implementar máquinas virtuales en zonas de disponibilidad y conjuntos de disponibilidad
  • Implementar y configurar Azure Virtual Machine Scale Sets

Aprovisionar y administrar contenedores

  • Crear y administrar Azure Container Registry
  • Aprovisionar contenedores mediante Azure Container Instances
  • Aprovisionar contenedores mediante Azure Container Apps
  • Administrar el dimensionamiento y el escalado de contenedores

Crear y configurar Azure App Service

  • Aprovisionar planes de App Service
  • Configurar el escalado de planes de App Service
  • Crear App Services
  • Configurar certificados y TLS
  • Asignar nombres de dominio personalizados
  • Configurar copia de seguridad
  • Configurar ajustes de red
  • Configurar espacios de implementación

4. Implementar y gestionar redes virtuales (15-20%)

Configurar y administrar redes virtuales

  • Crear y configurar redes virtuales y subredes
  • Crear y configurar emparejamiento de redes virtuales
  • Configurar direcciones IP públicas
  • Configurar rutas definidas por el usuario
  • Solucionar problemas de conectividad de red

Configurar el acceso seguro a las redes virtuales

  • Crear y configurar grupos de seguridad de red (NSG) y grupos de seguridad de aplicaciones
  • Evaluar reglas de seguridad efectivas en los NSG
  • Implementar Azure Bastion
  • Configurar puntos de conexión de servicio para los servicios PaaS de Azure
  • Configurar puntos de conexión privados para los servicios PaaS de Azure

Configurar la resolución de nombres y el equilibrio de carga

  • Configurar Azure DNS
  • Configurar un equilibrador de carga interno o público
  • Solucionar problemas de equilibrio de carga

5. Supervisar y mantener los recursos de Azure (10-15%)

Supervisar recursos en Azure

  • Interpretar métricas en Azure Monitor
  • Configurar ajustes de registro en Azure Monitor
  • Consultar y analizar registros en Azure Monitor
  • Configurar y aplicar reglas de alerta, grupos de acciones y reglas de procesamiento de alertas
  • Configurar e interpretar la supervisión de máquinas virtuales, cuentas de almacenamiento y redes mediante Azure Monitor Insights
  • Usar Azure Network Watcher y Connection Monitor

Implementar copias de seguridad y recuperación

  • Crear un Recovery Services vault
  • Crear un Azure Backup vault
  • Crear y configurar políticas de copia de seguridad
  • Realizar operaciones de copia de seguridad y restauración con Azure Backup
  • Configurar Azure Site Recovery para recursos de Azure
  • Realizar la conmutación por error a la región secundaria mediante Site Recovery
  • Configurar e interpretar informes y alertas de copias de seguridad

Detalles del examen

  • Puntuación aprobatoria: 700
  • Formato de preguntas: Opción múltiple, estudios de caso, arrastrar y soltar, área activa
  • Duración del examen: 120 minutos (150 minutos para hablantes no nativos de inglés)
  • Idiomas disponibles: Varios idiomas, incluidos inglés, japonés, chino, coreano, alemán, francés, español, portugués
  • Costo del examen: $165 USD (varía según la región)

Consejos de preparación

Tiempo de estudio recomendado

  • 3-6 meses para principiantes
  • 1-3 meses para profesionales de TI con experiencia
  • Enfócate en la experiencia práctica con el portal de Azure, PowerShell y la CLI

Áreas clave a enfocarse

  1. Gestión de identidad y acceso con Microsoft Entra ID
  2. Configuración y gestión de cuentas de almacenamiento
  3. Implementación y gestión de máquinas virtuales
  4. Redes virtuales y seguridad de red
  5. Estrategias de monitoreo y copia de seguridad

Áreas de práctica práctica

  • Configurar el control de acceso basado en roles (RBAC) y Azure Policy
  • Implementar y administrar máquinas virtuales
  • Configurar cuentas de almacenamiento y almacenamiento de blobs
  • Configurar redes virtuales y grupos de seguridad de red
  • Implementar copias de seguridad y recuperación ante desastres
  • Configurar monitoreo y alertas

Herramientas importantes a dominar

  • Portal de Azure
  • Azure PowerShell
  • Azure CLI
  • Azure Storage Explorer
  • Plantillas de ARM/Bicep
  • Azure Monitor

Ruta de certificación

  • Requisitos previos: Se recomienda Azure Fundamentals (AZ-900), pero no es obligatorio
  • Renovación: Se requiere cada 12 meses a través de Microsoft Learn
  • Siguientes pasos:
    • Azure Solutions Architect Expert (AZ-305)
    • Azure DevOps Engineer Expert (AZ-400)
    • Azure Security Engineer Associate (AZ-500)