MODULO V:
La Computación en la Nube en la Innovación
Tecnológica
8. Monitoreo y Gestión
Políticas de Azure: Define directrices para la creación y
administración de recursos, garantizando la coherencia y
el cumplimiento
Blueprints de Azure: Conjunto de soluciones predefinidas para
estandarizar y acelerar el despliegue de recursos
RBAC (Control de acceso basado en roles):
• Permite especificar quién puede hacer qué en los recursos
de Azure
• Define roles y asigna permisos específicos a usuarios, grupos
o aplicaciones
Locks de recursos: Previenen modificaciones o eliminación
accidental de recursos críticos
Monitoreo y auditoría: Mediante Azure Monitor se
pueden visualizar operaciones y detectar irregularidades
Gobernanza La gobernanza de Azure se refiere al
conjunto de procesos, directrices y prácticas
mediante los cuales los recursos y servicios
de Azure se administran y supervisan
Ayuda a aplicar los estándares
Azure Policy de la organización y a evaluar el
cumplimiento a escala
Control Basado en El control de acceso basado en roles (Azure RBAC)
ayuda a administrar quién tiene acceso a los recursos
Rol de Azure, qué pueden hacer con esos recursos y a qué
áreas puede acceder.
Control Basado en Rol Ámbito
Ámbito es el conjunto de
recursos al que se aplica
el acceso.
Cuando se asigna un rol,
es posible limitar aún más
las acciones permitidas si
se define un ámbito
Locks (Candados)
Protegen los recursos de Azure evitando su eliminación
accidental o modificación.
Tipos:
• Read-only: Bloquea modificaciones
• Delete: Bloquea eliminaciones
Asignación:
• Se pueden aplicar a nivel de recurso, grupo de recursos o
suscripción
Azure
Blueprints
Su objetivo principal es facilitar la gobernanza y el cumplimiento de normativas en
infraestructuras de nube complejas, asegurando que las configuraciones, las políticas de
seguridad y los componentes necesarios para cada aplicación o servicio sean coherentes
en toda la organización.
Características:
• Plantillas: Diseña y despliega consistentemente infraestructuras y configuraciones
• Políticas y roles: Integra reglas y estándares para cumplir con regulaciones y
mejores prácticas
• Versionado: Gestiona y rastrea cambios en tus Blueprints a lo largo del tiempo
Azure Monitor
Herramienta para supervisar aplicaciones, infraestructura y recursos, tanto en la nube
como en instalaciones locales.
• Integración completa: Métricas y registros detallados de casi todos los servicios.
• Análisis avanzado: Identifica patrones, tendencias y anomalías
• Alertas proactivas: Respuestas rápidas a problemas potenciales
• Visualización de datos: Dashboards personalizables y vistas en tiempo real
• Automatización de respuestas: Acciones automáticas basadas en condiciones
Log Analytics:
• Recolecta y analiza datos de telemetría de recursos Azure
• Identifica patrones y ayuda en la solución de problemas
Application Insights:
• Gestión del rendimiento de aplicaciones web
• Detecta automáticamente anomalías de rendimiento
Alertas de Azure Monitor:
Herramientas de • Notifica proactivamente sobre problemas en apps e
monitorización infraestructura
• Establece umbrales y recibe alertas cuando se cruzan
Azure Service Health
Azure Service Health informa de incidentes
de servicio y trabajos de mantenimiento
programados en Azure, lo que le permite
tomar medidas para mitigar el tiempo de
inactividad
Resumen
• Gobernanza: Sistema de regulaciones, prácticas, políticas y procedimientos utilizados para dirigir y administrar una entidad o
recurso
• Azure Policy: Permite establecer y aplicar reglas específicas en los recursos de Azure para garantizar el cumplimiento de normativas
y estándares corporativos
• Control de acceso basado en rol de Azure (RBAC): Sistema de permisos que asigna roles específicos a usuarios, determinando lo
que pueden y no pueden hacer con los recursos
• Locks: Mecanismo de Azure que previene la modificación o eliminación accidental de recursos, asegurando su integridad
• Azure Blueprints: Permite definir conjuntos repetibles de recursos de Azure, facilitando la implementación y el cumplimiento de
estándares organizacionales
• Azure Monitor: Servicio diseñado para recopilar, analizar y actuar sobre los datos telemétricos de aplicaciones y recursos en la nube
• Herramientas de monitorización:
✓ Log Analytics: Herramienta para recopilar y analizar datos telemétricos y registros de recursos en la nube
✓ Application Insights: Monitoriza el rendimiento y uso de aplicaciones, proporcionando análisis en tiempo real
✓ Alertas de Azure Monitor: Notificaciones que se activan según condiciones
específicas, alertando sobre cambios o problemas en recursos
• Azure Service Health: Proporciona información sobre la salud y el estado de los servicios de Azure, notificando a los usuarios sobre
interrupciones y mantenimientos
• Azure Arc: Extiende las capacidades de administración de Azure a infraestructuras en cualquier lugar, permitiendo la gestión
unificada de recursos
¿Dudas?
Docente:
Salvador Alcides Franco
[email protected]