Microsoft AZ-104: Azure Monitor, Copia de seguridad y Recuperación de sitios — Guía de estudio

Forma parte de la Microsoft Azure Administrator Associate AZ-104 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Descripción general

La excelencia operativa en Azure requiere que tres pilares funcionen en conjunto: telemetría observable, datos recuperables y planes de continuidad resilientes. Azure Monitor y su base de Log Analytics recopilan métricas y registros de alta fidelidad, impulsan alertas inteligentes y exponen el rendimiento de las aplicaciones. Azure Backup protege los datos de la plataforma y de IaaS con una recuperación basada en almacenes y dirigida por directivas, incluyendo capacidades de restauración instantánea para un tiempo de inactividad mínimo. Azure Site Recovery (ASR) replica las cargas de trabajo en sitios alternativos y orquesta la conmutación por error y la conmutación por recuperación para cumplir con los RPO/RTO del negocio. Servicios complementarios —Network Watcher para diagnósticos de red y Azure Service Health para el conocimiento de la plataforma— completan un conjunto de herramientas de administrador integral.

Azure Monitor y Log Analytics

Azure Monitor unifica las métricas y los registros de la plataforma. Las métricas son series temporales numéricas optimizadas para el análisis casi en tiempo real (alta cardinalidad, multidimensionales, granularidad de un minuto para la mayoría de los recursos). Use Metrics Explorer para la visualización y alertas de métricas casi en tiempo real con umbrales estáticos o dinámicos. Los registros son registros con esquemas enriquecidos almacenados en un área de trabajo de Log Analytics, consultados con Kusto Query Language (KQL) para investigación, paneles y alertas programadas (de registro).

La configuración de diagnóstico es el puente desde los recursos hasta los receptores de telemetría. En cada recurso de Azure, configure los ajustes de diagnóstico para elegir categorías (métricas de plataforma, registros de plataforma y registros de recursos) y enrutarlos a uno o más destinos:

Diseñe las áreas de trabajo de Log Analytics de forma deliberada:

El dominio de KQL es esencial. Ejemplos:

undefined

undefined

undefined

Los grupos de acciones definen quién y qué responde a las alertas: correo electrónico/SMS/push/voz, webhooks seguros, conectores ITSM, Functions, Logic Apps y runbooks de Automation. Reutilice los grupos de acciones en las reglas de alerta y aplique un enrutamiento de incidentes coherente.

Azure Monitor admite múltiples tipos de alerta:

Application Insights y Alertas

Application Insights instrumenta el código y la plataforma para proporcionar telemetría de la aplicación de extremo a extremo. Use cadenas de conexión y SDK de primera clase (.NET, Java, Node.js, Python) u OpenTelemetry para un seguimiento neutral del proveedor. Para los servicios PaaS (App Service, Functions, AKS), habilite la autoinstrumentación donde esté disponible para capturar solicitudes, dependencias, excepciones y seguimientos sin cambios en el código. Mantenga el contexto de seguimiento distribuido para correlacionar los saltos del cliente, la API y el backend.

Tipos de telemetría clave:

Aplique el muestreo adaptativo para controlar el volumen de ingesta sin perder la fidelidad de la señal, y use Live Metrics Stream para obtener información de baja latencia durante los incidentes.

Las pruebas de disponibilidad validan la accesibilidad externa y el SLA:

undefined

en el código para flujos de trabajo sintéticos o puntos de conexión protegidos. Los fallos pueden producir automáticamente alertas conectadas a grupos de acciones.

Aumente las alertas con la detección inteligente en Application Insights para:

Azure Backup

Un almacén de Recovery Services centraliza la gestión de copias de seguridad, las directivas y la recuperación. Ubique los almacenes en la misma región que los recursos protegidos (o en la región emparejada para escenarios de restauración entre regiones compatibles con el servicio). Refuerce la seguridad de los almacenes con la eliminación temporal (soft delete), la protección contra purga y la autorización multiusuario para operaciones críticas.

Las directivas de copia de seguridad definen las programaciones y la retención:

La restauración instantánea (Instant Restore) acelera las recuperaciones de VM mediante el uso de instantáneas almacenadas localmente que se conservan durante un breve período antes de su almacenamiento profundo en el almacén. Los administradores pueden:

Las consideraciones para la copia de seguridad de VM incluyen la exclusión de discos para datos no críticos, el manejo del cifrado (Azure Backup admite discos cifrados) y los modelos de coherencia (coherente con el bloqueo frente a coherente con la aplicación). La copia de seguridad de Azure Files aprovecha las instantáneas de almacenamiento, beneficiándose de una retención incremental y eficiente en el uso del espacio, y de la protección de eliminación temporal. La copia de seguridad de SQL en VM de Azure utiliza una extensión compatible con la carga de trabajo (workload-aware) coordinada por el almacén para producir cadenas de restauración compatibles y restaurables en grupos de disponibilidad Always On e instancias independientes.

Azure Site Recovery, Network Watcher y Service Health

ASR proporciona replicación de cargas de trabajo y recuperación orquestada:

Los objetivos de RPO/RTO guían la política:

Azure Network Watcher proporciona a los administradores diagnósticos de red precisos:

Azure Service Health complementa la monitorización con conocimiento de la plataforma:

Escenario de Problema Práctico

Adobe debe fortalecer y poner en operación una nueva plataforma de comercio electrónico de dos regiones en Azure, cumpliendo estrictos objetivos de observabilidad, copia de seguridad y recuperación ante desastres, al tiempo que garantiza una rápida solución de problemas de red y conocimiento de la plataforma.

  1. Desplegar un área de trabajo de Log Analytics central por región y adjuntar Reglas de Recopilación de Datos a todas las VM y nodos de AKS para recopilar registros de rendimiento, syslog/EventLog y registros específicos de recursos a través de la configuración de diagnóstico. Por qué: Las áreas de trabajo regionales preservan la residencia de datos y el rendimiento; AMA+DCR proporciona una recopilación granular y escalable, y control de costos.

  2. Configurar los ajustes de diagnóstico en App Service, Key Vault, Azure Firewall, Application Gateway y Storage para enrutar registros y métricas al área de trabajo regional y a una cuenta de almacenamiento para retención a largo plazo. Por qué: El análisis centralizado permite la correlación entre recursos; la retención en almacenamiento satisface las necesidades de cumplimiento y forenses.

  3. Instrumentar los niveles web y de API con Application Insights usando OpenTelemetry y habilitar la autoinstrumentación en App Service. Crear pruebas de disponibilidad desde al menos cinco regiones de Azure con comprobaciones de coincidencia de contenido y caducidad de TLS. Por qué: El seguimiento distribuido profundo y las pruebas sintéticas detectan regresiones que impactan al usuario antes que los clientes.

  4. Crear alertas de Azure Monitor:

  1. Proteger datos con Azure Backup:
  1. Implementar Azure Site Recovery para la recuperación ante desastres (DR) de región a región de los niveles web, de API y de SQL con una política de replicación que apunte a un RPO bajo y puntos de coherencia de aplicación por hora. Construir un plan de recuperación con niveles (primero datos, luego API, luego web), automatización para actualizar el DNS y purgar las cachés de CDN, y realizar una conmutación por error de prueba en una VNet aislada trimestralmente. Por qué: La replicación y los planes de recuperación de ASR proporcionan un RTO predecible con runbooks orquestados y auditables, y pruebas no disruptivas.

  2. Habilitar Network Watcher y usar la Solución de problemas de conexión para validar los flujos del frontend al backend, Siguiente salto para verificar las UDR a través del nivel de NVA, y la Verificación de flujo de IP para confirmar el fortalecimiento de los NSG. Configurar la captura de paquetes bajo demanda en las VM de la API para el análisis de tiempos de espera intermitentes. Por qué: Los diagnósticos especialmente diseñados aíslan rápidamente los problemas de enrutamiento/NSG y proporcionan evidencia a nivel de paquete cuando es necesario.

  3. Crear alertas de Azure Service Health para las dos regiones y los servicios en el ámbito (App Service, SQL, Storage, Key Vault, Front Door). Enrutarlas a los mismos grupos de acciones e incluir listas de distribución de liderazgo para los avisos de mantenimiento planeado. Por qué: El conocimiento proactivo de los incidentes y el mantenimiento de la plataforma previene interrupciones inesperadas y permite una comunicación coordinada.

Este enfoque integrado garantiza que Adobe cumpla sus objetivos de RPO/RTO, se recupere rápidamente de un ransomware o un error del operador, detecte y solucione anomalías en minutos, y pueda solucionar de manera concluyente las rutas de red mientras se mantiene informado de los eventos de la plataforma Azure.


Bases de datos de Azure y Servicios de datos · Todos los dominios · Seguridad de Azure y Cumplimiento

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo