Microsoft AZ-400: Gestión de lanzamientos y estrategias de despliegue — Guía de estudio

Forma parte de la Microsoft DevOps Engineer Expert AZ-400 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Descripción general

La gestión de versiones en Azure se basa en una entrega repetible y gobernada por políticas que protege la disponibilidad a la vez que acelera la retroalimentación. Dominar las estrategias de implementación, las validaciones controladas, la exposición basada en anillos y los lanzamientos oscuros con marcadores de características (feature flags) permite a los equipos realizar entregas continuas sin sacrificar la seguridad. Azure Pipelines, Azure Deployment Environments, Azure Front Door/Traffic Manager y Azure App Configuration proporcionan una cadena de herramientas cohesiva para la entrega progresiva, la orquestación de múltiples entornos y un control de cambios auditable. Esta sección explica cuándo y cómo usar cada capacidad, cómo interconectarlas y qué prácticas de reversión (rollback) y documentación se esperan en las canalizaciones de nivel de producción.

Estrategias de implementación y entrega progresiva

La implementación azul-verde (rojo/negro) despliega la nueva versión en un entorno paralelo (verde) mientras el actual (azul) atiende el tráfico. En Azure App Service, las ranuras de implementación implementan el patrón azul-verde: se despliega en el entorno de ensayo (staging), se precalienta y luego se realiza un intercambio de ranuras. La reversión es instantánea al volver a intercambiar las ranuras, por lo que el azul-verde es la opción de reversión más rápida. Combine los intercambios de ranuras con la opción «Intercambiar con vista previa» para validar los enlaces y la configuración de la aplicación antes de que se mueva el tráfico.

El despliegue canary se dirige primero a un pequeño segmento de usuarios y luego aumenta progresivamente el tráfico si el estado de salud se mantiene. En Azure, implemente un despliegue canary con:

Las actualizaciones graduales (rolling updates) reemplazan las instancias poco a poco, evitando el costo de una doble flota. En AKS, configure rollingUpdate con maxSurge y maxUnavailable; asegúrese de que las sondas de preparación y de actividad (readiness/liveness probes) y los PDBs protejan la disponibilidad. Para VM Scale Sets, utilice políticas de actualización gradual con sondas de estado de la aplicación. La actualización gradual es económica, pero la recuperación de regresiones sistémicas es más lenta que con el método azul-verde.

Los marcadores de características (feature flags) desacoplan la publicación (release) de la implementación (deploy). El lanzamiento oscuro (dark launching) entrega rutas de código deshabilitadas por defecto, ejercitando la infraestructura sin exponer las características. Use los marcadores para controlar migraciones costosas, revelar progresivamente la interfaz de usuario y desactivar rápidamente un comportamiento problemático. Esto complementa los despliegues canary y por anillos: implementar ampliamente y luego habilitar progresivamente.

La implementación basada en anillos formaliza la exposición progresiva a través de cohortes. Defina anillos como R0 (interno), R1 (clientes canary), R2 (una región) y R3+ (global). Los criterios de avance deben ser objetivos: cumplimiento de los SLO, ausencia de incidentes Sev2+ y KPIs de negocio aceptables. Combine los anillos con el desvío de tráfico (Front Door/Traffic Manager), las comprobaciones de entorno y las puertas de aprobación para detener o revertir tempranamente.

Azure Front Door frente a Traffic Manager para el desvío progresivo de tráfico: Front Door opera en la capa 7 con cambios instantáneos, sondeos de estado, afinidad de sesión, enrutamiento basado en rutas y divisiones ponderadas, lo que es ideal para despliegues canary a nivel de aplicación y pruebas A/B. Traffic Manager opera a nivel de DNS; es mejor para el enrutamiento geográfico, la conmutación por error entre nubes o los despliegues canary a nivel de región, pero tiene consideraciones de TTL de DNS y carece de características de la capa de aplicación.

Entornos, aprobaciones y puertas de enlace

Azure Deployment Environments estandariza el aprovisionamiento de entornos de desarrollo/pruebas con barreras de protección (guardrails). Las definiciones de entorno son plantillas de infraestructura como código (Bicep/ARM/Terraform) que describen pilas repetibles. Las definiciones residen en catálogos (repositorios de Git registrados en el servicio), lo que permite tener planos de entorno versionados y detectables. Los desarrolladores autoaprovisionan instancias de desarrollo/pruebas restringidas por políticas empresariales (cuotas, RBAC, redes), eliminando las configuraciones únicas (snowflakes) y alineando los entornos inferiores con la topología de producción.

Las aprobaciones establecen controles con intervención humana donde sea necesario. En Azure Pipelines:

Las puertas de enlace de versión (release gates) exigen evidencia objetiva antes de la promoción. Azure Pipelines admite comprobaciones como:

Implemente puertas de enlace en los límites de los anillos y durante el despliegue canary para pasar de decisiones de promoción subjetivas a medibles.

Canalizaciones Multi-Entorno, Variables y Dependencias

Diseñe canalizaciones YAML multi-etapa con dependencias explícitas y alcance por entorno. Use trabajos de despliegue con bloques de estrategia (runOnce, rolling, canary) para modelar el despliegue progresivo e incluya hooks para preDeploy, routeTraffic, postRouteTraffic y on: failure para el rollback automatizado. Las etapas deben declarar dependsOn y conditions para que los entornos posteriores solo se ejecuten después de que los anteriores superen las puertas y aprobaciones.

Gestione la configuración específica del entorno a través de:

Para despliegues en múltiples entornos, prefiera artefactos inmutables con promoción (construir una vez, desplegar muchas veces). Vincule los elementos de trabajo a los commits y compilaciones para mantener la trazabilidad a medida que el mismo artefacto fluye de desarrollo a producción, permitiendo notas de la versión y auditorías precisas.

Estrategias de Rollback y Consideraciones de Base de Datos

Planifique los rollbacks antes de lanzar:

undefined

o confíe en los hooks de fallo de la estrategia de despliegue para activar un ReplicaSet anterior. En Azure App Service, revertir un intercambio de slot es instantáneo; combínelo con comprobaciones de estado y puertas de despliegue para decidir automáticamente.

Feature Flags con Azure App Configuration y Automatización de Notas de la Versión

Azure App Configuration centraliza la gestión de características con SDK para .NET, Java, Node.js y otros. Utilice etiquetas para acotar los marcadores por entorno o anillo y habilite la actualización dinámica para que las aplicaciones recojan los cambios sin necesidad de volver a desplegar.

Automatice las notas de la versión para proporcionar trazabilidad y comunicación:

Escenario de Problema Práctico

Adobe necesita introducir un nuevo motor de personalización en sus sitios de marketing alojados en Azure sin arriesgar las tasas de conversión durante las campañas de mayor actividad. El equipo debe desplegar con frecuencia, exponer progresivamente la característica, validar los SLO y revertir instantáneamente si los KPI se degradan.

  1. Definir entornos con Azure Deployment Environments
  1. Compilar una vez, desplegar muchas veces con YAML multietapa
  1. Usar azul-verde con slots de App Service para la capa web heredada
  1. Introducir canary mediante el enrutamiento ponderado de Azure Front Door
  1. Controlar las promociones con puertas (gates) y comprobaciones objetivas
  1. Requerir aprobaciones en transiciones críticas
  1. Controlar la exposición con feature flags de Azure App Configuration
  1. Proteger los datos con migraciones de expansión-contracción
  1. Automatizar las rutas de reversión (rollback)

undefined

. La reversión manual con un solo clic sigue disponible para los operadores en escenarios complejos.

  1. Automatizar la documentación de la versión

Este enfoque utiliza cada herramienta según su punto fuerte: ADE para entornos seguros y reproducibles; estrategias YAML y aprobaciones para un flujo gobernado; Front Door y App Configuration para una entrega progresiva por capas; Azure Monitor y las puertas para un control de calidad objetivo; y reversiones y notas de la versión automatizadas para resiliencia y trazabilidad.


Contenerización y Kubernetes · Todos los dominios · Seguridad

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo