Introducción
Este módulo se centra en equipar a los administradores con los conocimientos y aptitudes necesarios para planear e implementar medidas de seguridad sólidas para el acceso privado a los recursos de Azure, proteger los datos confidenciales y mejorar la integridad de la red.
Escenario
Imagine que es un especialista en seguridad de Azure responsable de proteger el acceso a los recursos de Azure en un entorno corporativo. Su organización se basa en los servicios de Azure para aplicaciones y datos críticos, y debe asegurarse de que el acceso está restringido a los usuarios autorizados a la vez que mantiene altos niveles de seguridad.
Objetivos de aprendizaje
Al final de este módulo, los participantes podrán:
- Planee e implemente estrategias de seguridad para el acceso privado a los recursos de Azure, protegiendo los datos confidenciales y los recursos.
- Utilice eficazmente puntos de conexión de servicio de red virtual para proteger el acceso a los servicios de Azure.
- Planee e implemente puntos de conexión privados para habilitar la conectividad de red privada con los servicios de Azure.
- Cree y administre servicios de Private Link para exponer recursos de forma segura a los consumidores.
- Integre Azure App Service y Azure Functions con redes virtuales para mejorar la seguridad y el aislamiento.
- Configure las opciones de seguridad de red para una instancia de App Service Environment (ASE) para proteger las aplicaciones web.
- Establezca configuraciones de seguridad de red para una instancia administrada de Azure SQL para proteger las bases de datos y el acceso a los datos.
Metas
El módulo tiene como objetivo proporcionar a los participantes los conocimientos y aptitudes necesarios para diseñar, implementar y administrar una estrategia de seguridad completa para el acceso privado a los recursos de Azure. Los participantes podrán proteger eficazmente los datos críticos y las aplicaciones, lo que garantiza que solo los usuarios y sistemas autorizados puedan acceder a ellos y mantener la integridad del entorno de red de Azure.