Guía de estudio del examen AZ-104: Administrador de Microsoft Azure
Finalidad de este documento
Esta guía de estudio le ayudará a comprender qué esperar en el examen, e incluye un resumen de los temas que el examen podría incluir y vínculos a recursos adicionales. La información y los materiales de este documento le ayudarán a centrar sus estudios a medida que se prepara para el examen.
Vínculos útiles | Descripción |
---|---|
Revisión de las aptitudes medidas a partir del 26 de octubre de 2023 | Esta lista representa las aptitudes medida DESPUÉS de la fecha proporcionada. Estudie esta lista si tiene previsto realizar el examen DESPUÉS de esa fecha. |
Revisión de las aptitudes medidas antes del 26 de octubre de 2023 | Estudie esta lista de aptitudes si realiza el examen ANTES de la fecha proporcionada. |
Registro de cambios | Puede ir directamente al registro de cambios si desea ver los cambios que se realizarán en la fecha proporcionada. |
Obtención de la certificación | Algunas certificaciones solo requieren aprobar un examen, mientras que otros requieren aprobar varios exámenes. |
Renovación de la certificación | Las certificaciones de asociado, experto y especialidad de Microsoft caducan anualmente. Puede renovar sus aptitudes aprobando una evaluación en línea gratuita en Microsoft Learn. |
Su perfil de Microsoft Learn | La conexión del perfil de certificación a Microsoft Learn le permite programar y renovar exámenes y compartir e imprimir certificados. |
Puntuación de los exámenes e informes de puntuación | Se requiere una puntuación de 700 o superior para aprobar. |
Espacio aislado del examen | Puede explorar el entorno del examen visitando nuestro espacio aislado del examen. |
Solicitud de ajustes | Si usa dispositivos de asistencia, requiere tiempo adicional o necesita modificaciones en cualquier parte de la experiencia del examen, puedes solicitar una adaptación. |
Preséntese a una evaluación gratuita para practicar | Practique y ponga a prueba sus conocimientos con preguntas que lo ayudarán a prepararse para el examen. |
Actualizaciones al examen
Nuestros exámenes se actualizan periódicamente para reflejar las aptitudes necesarias para desempeñar un rol. Hemos incluido dos versiones de los objetivos medidos de aptitudes dependiendo de cuándo esté realizando el examen.
Siempre actualizamos la versión en inglés del examen primero. Algunos exámenes se localizan en otros idiomas y se actualizan aproximadamente ocho semanas después de actualizar la versión en inglés. Aunque Microsoft hace todo lo posible para actualizar las versiones localizadas como se indica, puede haber ocasiones en las que las versiones localizadas de un examen no se actualicen según esta programación. Los otros idiomas disponibles se enumeran en la sección Schedule Exam (Programar examen) de la página web Exam Details (Detalles del examen). Si el examen no está disponible en su idioma de preferencia, puede solicitar un período adicional de 30 minutos para completarlo.
Nota
Las viñetas debajo de cada una de las aptitudes medidas están diseñadas para ilustrar cómo estamos evaluando esa aptitud. Los temas relacionados puede que se traten en el examen.
Nota
La mayoría de las preguntas tratan las características que son de disponibilidad general (GA). El examen puede contener preguntas de Características en vista previa (GB) si dichas características se usan de forma regular.
Aptitudes medidas a partir del 26 de octubre de 2023
Perfil del público
Los candidatos a este examen deben tener experiencia en la implementación, la administración y la supervisión del entorno de Microsoft Azure de una organización, incluidas las redes virtuales, el almacenamiento, el proceso, la identidad, la seguridad y la gobernanza.
Como administrador de Azure, suele formar parte de un equipo más amplio dedicado a implementar la infraestructura en la nube de una organización. También se coordina con otros roles para ofrecer soluciones de red, seguridad, base de datos, desarrollo de aplicaciones y DevOps de Azure.
Debería estar familiarizado con lo siguiente:
Sistemas operativos
Redes
Servidores
La virtualización
Además, debe tener experiencia con:
PowerShell
CLI de Azure
Azure Portal
Plantillas de Azure Resource Manager
Microsoft Entra ID
Aptitudes de un vistazo
Administración de identidades y gobernanza en Azure (20-25 %)
Implementación y administración del almacenamiento (15-20 %)
Implementación y administración de recursos de procesos de Azure (20-25 %)
Implementación y administración de redes virtuales (15-20 %)
Supervisión y mantenimiento de recursos de Azure (10-15 %)
Administración de identidades y gobernanza en Azure (20-25 %)
Administrar usuarios y grupos de Microsoft Entra
Creación de usuarios y grupos
Administración de propiedades de usuario y grupo
Administrar licencias en Microsoft Entra ID
Administración de usuarios externos
Configuración del autoservicio de restablecimiento de contraseña (SSPR)
Administración del acceso de usuarios a los recursos de Azure
Administración de roles de Azure integrados
Asignación de roles en distintos ámbitos
Interpretación de las asignaciones de acceso
Administración de suscripciones y gobernanza de Azure
Implementación y administración de Azure Policy
Configuración de bloqueos de recursos
Aplicación y administración de etiquetas en recursos
Administración de grupos de recursos
Administrar suscripciones
Administración de costos mediante alertas, presupuestos y recomendaciones de Azure Advisor
Configuración de grupos de administración
Implementación y administración del almacenamiento (15-20 %)
Configuración del acceso al almacenamiento
Configuración de redes virtuales y firewalls de Azure Storage
Creación y uso de tokens de firma de acceso compartido (SAS)
Configuración de las directivas de acceso almacenadas
Administración de las claves de acceso
Configuración del acceso basado en identidad para Azure Files
Configuración y administración de cuentas de almacenamiento
Creación y configuración de cuentas de almacenamiento
Configuración de la redundancia de Azure Storage
Configuración de la replicación de objetos
Configuración del cifrado de una cuenta de almacenamiento
Administración de datos mediante Explorador de Azure Storage y AzCopy
Configuración de Azure Files y Azure Blob Storage
Creación y configuración de un recurso compartido de archivos en Azure Storage
Creación y configuración de un contenedor en Blob Storage
Configuración de las capas de almacenamiento
Configuración de instantáneas y eliminación temporal para Azure Files
Configuración de la administración del ciclo de vida de los blobs
Configuración del control de versiones de blobs
Implementación y administración de recursos de procesos de Azure (20-25 %)
Automatización de la implementación de recursos con plantillas de Azure Resource Manager (ARM) o archivos de Bicep
Interpretación de una plantilla de Azure Resource Manager o un archivo de Bicep
Modificación de una plantilla de Azure Resource Manager existente
Modificación de un archivo de Bicep
Implementación de recursos mediante una plantilla de Azure Resource Manager o un archivo de Bicep
Exportación de una implementación como plantilla de Azure Resource Manager o conversión de una plantilla de Azure Resource Manager en un archivo de Bicep
Creación y configuración de máquinas virtuales
Creación de una máquina virtual
Configuración de Azure Disk Encryption
Traslado de una máquina virtual a otro grupo de recursos, otra suscripción u otra región
Administración de los tamaños de máquina virtual
Administración de discos de máquinas virtuales
Implementación de máquinas virtuales en zonas de disponibilidad y conjuntos de disponibilidad
Implementación y configuración de un conjunto de escalado de máquinas virtuales de Azure
Aprovisionamiento y administración de contenedores en Azure Portal
Creación y administración de un registro de contenedor de Azure
Aprovisionamiento de un contenedor con Azure Container Instances
Aprovisionamiento de un contenedor con Azure Container Apps
Administración del ajuste de tamaño y el escalado de contenedores, incluidos Azure Container Instances y Azure Container Apps
Creación y configuración de Azure App Service
Aprovisionamiento de un plan de App Service
Configuración del escalado de un plan de App Service
Crear una instancia de App Service
Configuración de certificados y seguridad de la capa de transporte (TLS) para una instancia de App Service
Asignación de un nombre DNS personalizado a una instancia de App Service
Configuración de una copia de seguridad para una instancia de App Service
Configuración de redes para una instancia de App Service
Configuración de ranuras de implementación para una instancia de App Service
Implementación y administración de redes virtuales (15-20 %)
Configuración y administración de redes virtuales en Azure
Creación y configuración de redes virtuales y subredes
Creación y configuración del emparejamiento de red virtual
Configuración de direcciones IP públicas
Configuración de rutas de red definidas por el usuario
Solución de problemas de conectividad de red
Configuración del acceso seguro a redes virtuales
Creación y configuración de grupos de seguridad de red (NSG) y grupos de seguridad de aplicaciones
Evaluación de reglas de seguridad eficaces en grupos de seguridad de red
Implementación de Azure Bastion
Configuración de puntos de conexión de servicio para la plataforma como servicio (PaaS) Azure
Configuración de puntos de conexión privados para la plataforma como servicio (PaaS) Azure
Configuración de la resolución de nombres y el equilibrio de carga
Configuración de Azure DNS
Configuración de un equilibrador de carga interno o público
Solución de problemas del equilibrio de carga
Supervisión y mantenimiento de recursos de Azure (10-15 %)
Supervisión de recursos en Azure
Interpretación de métricas en Azure Monitor
Configuración de registros en Azure Monitor
Consulta y análisis de registros en Azure Monitor
Configuración de reglas de alertas, grupos de acciones y reglas de procesamiento de alertas en Azure Monitor
Configuración e interpretación de la supervisión de máquinas virtuales, cuentas de almacenamiento y redes con Azure Monitor Insights
Uso de Azure Network Watcher y Connection Monitor
Implementación de la copia de seguridad y la recuperación
Creación de un almacén de Recovery Services
Creación de un almacén de Azure Backup
Creación y configuración de una directiva de copia de seguridad
Realización de operaciones de copia de seguridad y restauración mediante Azure Backup
Configuración de Azure Site Recovery para recursos de Azure
Realización de una conmutación por error a una región secundaria mediante Site Recovery
Configuración e interpretación de informes y alertas para copias de seguridad
Recursos de estudio
Le recomendamos que entrene y obtenga experiencia práctica antes de hacer el examen. Ofrecemos opciones de autoestudio y formación en el aula, así como vínculos a documentación, sitios de la comunidad y vídeos.
Recursos de estudio | Vínculos a aprendizaje y documentación |
---|---|
Obtención de entrenamiento | Elegir entre rutas de aprendizaje autodirigido y módulos o realizar un curso dirigido por un instructor |
Localización de documentación | Documentación de Azure Microsoft Entra ID Azure Policy Almacenamiento de Azure Explorador de Azure Storage Azure Blob Storage Plantillas de ARM Azure Container Instances Azure Container Apps App Service DNS de Azure Azure Bastion Application Gateway Azure Monitor Network Watcher Azure Site Recovery Servicio Azure Backup |
Hacer una pregunta | Microsoft Q&A | Microsoft Docs |
Obtener soporte técnico de la comunidad | Soporte técnico de la comunidad de Azure |
Seguimiento de Microsoft Learn | Microsoft Learn: Microsoft Tech Community |
Encontrar un vídeo | Zona de preparación del examen Azure Fridays Examinar otros programas de Microsoft Learn |
Registro de cambios
Clave para comprender la tabla: los grupos de temas (también conocidos como grupos funcionales) están en negrita, seguidos de los objetivos de cada grupo. La tabla es una comparación entre las dos versiones de las aptitudes del examen medida y la tercera columna describe la extensión de los cambios.
Área de aptitudes anterior al 26 de octubre de 2023 | Área de aptitudes a partir del 26 de octubre de 2023 | Cambio |
---|---|---|
Perfil del público | Secundaria | |
Administración de identidades y gobernanza en Azure | Administración de identidades y gobernanza en Azure | Sin cambios |
Administración de usuarios y grupos de Azure AD | Administrar usuarios y grupos de Microsoft Entra | Secundaria |
Administración del acceso de usuarios a los recursos de Azure | Administración del acceso de usuarios a los recursos de Azure | Sin cambios |
Administración de suscripciones y gobernanza de Azure | Administración de suscripciones y gobernanza de Azure | Sin cambios |
Implementación y administración del almacenamiento | Implementación y administración del almacenamiento | Sin cambios |
Configuración del acceso al almacenamiento | Configuración del acceso al almacenamiento | Sin cambios |
Configuración y administración de cuentas de almacenamiento | Configuración y administración de cuentas de almacenamiento | Sin cambios |
Configuración de Azure Files y Azure Blob Storage | Configuración de Azure Files y Azure Blob Storage | Sin cambios |
Implementación y administración de recursos de proceso de Azure | Implementación y administración de recursos de proceso de Azure | Sin cambios |
Automatización de la implementación de recursos con plantillas de Azure Resource Manager (ARM) o archivos de Bicep | Automatización de la implementación de recursos con plantillas de Azure Resource Manager (ARM) o archivos de Bicep | Sin cambios |
Creación y configuración de máquinas virtuales | Creación y configuración de máquinas virtuales | Sin cambios |
Aprovisionamiento y administración de contenedores en Azure Portal | Aprovisionamiento y administración de contenedores en Azure Portal | Sin cambios |
Creación y configuración de Azure App Service | Creación y configuración de Azure App Service | Sin cambios |
Implementación y administración de redes virtuales | Implementación y administración de redes virtuales | Sin cambios |
Configuración y administración de redes virtuales en Azure | Configuración y administración de redes virtuales en Azure | Sin cambios |
Configuración del acceso seguro a redes virtuales | Configuración del acceso seguro a redes virtuales | Sin cambios |
Configuración de la resolución de nombres y el equilibrio de carga | Configuración de la resolución de nombres y el equilibrio de carga | Sin cambios |
Supervisión y mantenimiento de recursos de Azure | Supervisión y mantenimiento de recursos de Azure | Sin cambios |
Supervisión de recursos en Azure | Supervisión de recursos en Azure | Sin cambios |
Implementación de la copia de seguridad y la recuperación | Implementación de la copia de seguridad y la recuperación | Sin cambios |
Aptitudes medidas antes del 26 de octubre de 2023
Perfil del público
Los candidatos para este examen deben tener experiencia en la implementación, administración y supervisión del entorno de Microsoft Azure de una organización, incluidas las redes virtuales, el almacenamiento, el proceso, la identidad, la seguridad y la gobernanza.
Un administrador de Azure suele formar parte de un equipo más amplio dedicado a implementar la infraestructura en la nube de una organización. Los administradores de Azure también se coordinan con otros roles para ofrecer soluciones de red, seguridad, base de datos, desarrollo de aplicaciones y DevOps de Azure.
Los candidatos para este examen deben estar familiarizados con los sistemas operativos, las redes, los servidores y la virtualización. Además, los profesionales de este rol deben tener experiencia en el uso de PowerShell, la Interfaz de la línea de comandos (CLI) de Azure, Azure Portal, las plantillas de Azure Resource Manager (ARM) y Microsoft Azure Active Directory (Azure AD), parte de Microsoft Entra.
Aptitudes de un vistazo
Administración de identidades y gobernanza en Azure (20-25 %)
Implementación y administración del almacenamiento (15-20 %)
Implementación y administración de recursos de procesos de Azure (20-25 %)
Implementación y administración de redes virtuales (15-20 %)
Supervisión y mantenimiento de recursos de Azure (10-15 %)
Administración de identidades y gobernanza en Azure (20-25 %)
Administración de usuarios y grupos de Azure AD
Creación de usuarios y grupos
Administración de propiedades de usuario y grupo
Administración de licencias en Azure AD
Administración de usuarios externos
Configuración del autoservicio de restablecimiento de contraseña (SSPR)
Administración del acceso de usuarios a los recursos de Azure
Administración de roles de Azure integrados
Asignación de roles en distintos ámbitos
Interpretación de las asignaciones de acceso
Administración de suscripciones y gobernanza de Azure
Implementación y administración de Azure Policy
Configuración de bloqueos de recursos
Aplicación y administración de etiquetas en recursos
Administración de grupos de recursos
Administrar suscripciones
Administración de costos mediante alertas, presupuestos y recomendaciones de Azure Advisor
Configuración de grupos de administración
Implementación y administración del almacenamiento (15-20 %)
Configuración del acceso al almacenamiento
Configuración de redes virtuales y firewalls de Azure Storage
Creación y uso de tokens de firma de acceso compartido (SAS)
Configuración de las directivas de acceso almacenadas
Administración de las claves de acceso
Configuración del acceso basado en identidad para Azure Files
Configuración y administración de cuentas de almacenamiento
Creación y configuración de cuentas de almacenamiento
Configuración de la redundancia de Azure Storage
Configuración de la replicación de objetos
Configuración del cifrado de una cuenta de almacenamiento
Administración de datos mediante Explorador de Azure Storage y AzCopy
Configuración de Azure Files y Azure Blob Storage
Creación y configuración de un recurso compartido de archivos en Azure Storage
Creación y configuración de un contenedor en Blob Storage
Configuración de las capas de almacenamiento
Configuración de instantáneas y eliminación temporal para Azure Files
Configuración de la administración del ciclo de vida de los blobs
Configuración del control de versiones de blobs
Implementación y administración de recursos de procesos de Azure (20-25 %)
Automatización de la implementación de recursos con plantillas de Azure Resource Manager (ARM) o archivos de Bicep
Interpretación de una plantilla de ARM o un archivo de Bicep
Modificación de una plantilla de ARM
Modificación de un archivo de Bicep
Implementación de recursos con una plantilla de ARM o un archivo de Bicep
Exportación de una implementación como una plantilla de ARM o compilación de una implementación como un archivo de Bicep
Creación y configuración de máquinas virtuales
Creación de una máquina virtual
Configuración de Azure Disk Encryption
Traslado de una máquina virtual a otro grupo de recursos, otra suscripción u otra región
Administración de los tamaños de máquina virtual
Administración de discos de máquinas virtuales
Implementación de máquinas virtuales en zonas de disponibilidad y conjuntos de disponibilidad
Implementación y configuración de un conjunto de escalado de máquinas virtuales de Azure
Aprovisionamiento y administración de contenedores en Azure Portal
Creación y administración de un registro de contenedor de Azure
Aprovisionamiento de un contenedor con Azure Container Instances
Aprovisionamiento de un contenedor con Azure Container Apps
Administración del ajuste de tamaño y el escalado de contenedores, incluidos Azure Container Instances y Azure Container Apps
Creación y configuración de Azure App Service
Aprovisionamiento de un plan de App Service
Configuración del escalado de un plan de App Service
Crear una instancia de App Service
Configuración de certificados y TLS para una instancia de App Service
Asignación de un nombre DNS personalizado a una instancia de App Service
Configuración de una copia de seguridad para una instancia de App Service
Configuración de redes para una instancia de App Service
Configuración de ranuras de implementación para una instancia de App Service
Implementación y administración de redes virtuales (15-20 %)
Configuración y administración de redes virtuales en Azure
Creación y configuración de redes virtuales y subredes
Creación y configuración del emparejamiento de red virtual
Configuración de direcciones IP públicas
Configuración de rutas de red definidas por el usuario
Solución de problemas de conectividad de red
Configuración del acceso seguro a redes virtuales
Creación y configuración de grupos de seguridad de red (NSG) y grupos de seguridad de aplicaciones
Evaluación de reglas de seguridad eficaces en grupos de seguridad de red
Implementación de Azure Bastion
Configuración de puntos de conexión de servicio para la plataforma como servicio (PaaS) Azure
Configuración de puntos de conexión privados para la plataforma como servicio (PaaS) Azure
Configuración de la resolución de nombres y el equilibrio de carga
Configuración de Azure DNS
Configuración de un equilibrador de carga interno o público
Solución de problemas del equilibrio de carga
Supervisión y mantenimiento de recursos de Azure (10-15 %)
Supervisión de recursos en Azure
Interpretación de métricas en Azure Monitor
Configuración de registros en Azure Monitor
Consulta y análisis de registros en Azure Monitor
Configuración de reglas de alertas, grupos de acciones y reglas de procesamiento de alertas en Azure Monitor
Configuración e interpretación de la supervisión de máquinas virtuales, cuentas de almacenamiento y redes con Azure Monitor Insights
Uso de Azure Network Watcher y Connection Monitor
Implementación de la copia de seguridad y la recuperación
Creación de un almacén de Recovery Services
Creación de un almacén de Azure Backup
Creación y configuración de una directiva de copia de seguridad
Realización de operaciones de copia de seguridad y restauración mediante Azure Backup
Configuración de Azure Site Recovery para recursos de Azure
Realización de una conmutación por error a una región secundaria mediante Site Recovery
Configuración e interpretación de informes y alertas para copias de seguridad