Guía definitiva para aprobar el examen AZ-900: Fundamentos de Microsoft Azure
Con esta información aumentarás mucho tus probabilidades de aprobar el examen AZ-900 🐿️🔥

Introducción

Hey dev, quieres aprobar el examen de certificación de Microsoft Azure Fundamentals, más conocido como el AZ-900? Aquí, fiel a mi estilo aquí te cuento las fijas, para que puedas incrementar las chances de aprobarlo, así que toma nota y prepárate! ✍🏼👌🏼

La certificación AZ-900: Microsoft Azure Fundamentals es una puerta de entrada al mundo de la computación en la nube. Diseñada para principiantes, no requiere experiencia previa con Azure, pero sí exige una comprensión clara de conceptos fundamentales de la nube, modelos de servicio, arquitectura de Azure y gestión de costos.
Estimado dev, en esta guía te ofrezco un recorrido completo, con explicaciones claras, ejemplos del mundo real y preguntas tipo examen. Vamos paso a paso 🐿️.

Actualización: Acabo de aprobar este examen de certificación! 🥳 Además de ser una grandiosa noticia para mí, esas son también buenas noticias para ustedes devs! Ya que actualizaré este artículo con información práctica para que puedas aprobarlo también basado no sólo en información sino en mi experiencia realista.

1. ¿Qué es la nube?

La nube es el uso de recursos como servidores, almacenamiento, redes o aplicaciones a través de internet, bajo demanda y con pago por uso. Es como rentar infraestructura en lugar de comprarla.

Ventajas clave:

  • Accesibilidad global desde cualquier dispositivo.
  • Reducción de costos iniciales (este costo es el CapEx, lo veremos más adelante).
  • Flexibilidad y escalabilidad inmediata.

Ejemplo real:

Una tienda en línea lanza su web durante el Black Friday. Escala los recursos automáticamente en Azure para soportar miles de visitas por un corto espacio de tiempo y luego los reduce al terminar el evento, pagando solo por el uso real.

2. Modelos de gasto

CapEx (Capital Expenditure – Gasto de Capital)

  • Es una inversión grande por adelantado.
  • compras los activos físicos (servidores, redes, edificios... vamos que todo tu datacenter).
  • Son costos fijos, que después se amortizan (deprecian) con el tiempo, porque el servidor una vez comprado sólo bajará su valor de mercado conforme pasen los días.
  • Requiere planificación a largo plazo, si no haces un buen planeamiento puede que compres un servidor que no sea suficiente al cabo de un año, entonces tendrás que tirarlo y comprar otro.

Ejemplo real:

Una empresa quiere montar su propio datacenter. Compra servidores, routers, UPS, paga por el aire acondicionado y contrata técnicos para gestionarlo. Todo eso es CapEx.

OpEx (Operational Expenditure – Gasto Operacional)

  • Es un gasto continuo, tipo "pago por uso".
  • No compras el hardware; rentas los recursos que necesitas.
  • Es más flexible y escalable.
  • Se adapta mejor a cambios de demanda.

Ejemplo real:

La misma empresa prefiere usar Azure. Crea una máquina virtual, usa almacenamiento y redes de Azure, y solo paga por las horas de uso. No invirtió en infraestructura, ni tuvo una inversión incial fuerte. Eso es OpEx.

En resumen CapEx son compras costosas y OpEx pagas sólo por lo que utilizas.

3. Modelos de implementación

Nube pública

Todo se ejecuta en la infraestructura del proveedor (como Microsoft). Ideal para startups o desarrollos rápidos. Las empresas que alojan sus aplicaciones completas en Azure usan la nube pública.

Nube privada

Infraestructura dedicada solo para una organización. Útil cuando hay requisitos de cumplimiento o seguridad extremos. Este es el modelo tradicional y el más antiguo de los tres, por eso muchísimas empresas lo tienen: lanzan sus aplicaciones y tiene a su cargo servidores y todo lo necesario para dar soporte a dichas aplicaciones.

Nube híbrida

Combina ambas. Permite usar lo mejor de cada una. Por ejemplo cuando tu sistema e-commerce utiliza recursos de Azure como Storage Accounts para almacenamiento de archivos grandes pero la base de datos la tiene en un servidor propio.

Más ejemplos realistas:

Una nube privada sería cuando una empresa compra todos sus servidores, routers, infraestructura de red, electricidad, cableado estructurado, switches, monitores, UPS, Racks y todo lo que consitituye un Data center.

Por otra parte una nube pública es cuando la empresa no arma su propio data center sino más bien contrata los servicios de Azure y aloja sus aplicaciones utilizando los distintos recursos que ella le provee con lo que no gasta nada en infraestructura sino sólo en operaciones.

Una nube híbrida sería cuando una empresa farmacéutica almacena datos de pacientes (regulados) en su infraestructura privada pero usa Azure para sus dashboards de análisis en tiempo real.

4. Modelos de servicio (IaaS, PaaS, SaaS)

IaaS (Infraestructura como servicio)

Los recursos IaaS (Infrastructure as a Service) son aquellos que te brindan infraestructura básica (como máquinas virtuales, almacenamiento, redes) que tú puedes administrar casi completamente, como si fuera tu propio datacenter.
Ejemplo: Azure Virtual Machines, Azure Disks, Virtual Network.

PaaS (Plataforma como servicio)

Tú solo te encargas del código; Azure se encarga de lo demás.
Ejemplo: Azure App Service, Azure Blob Storage, Azure Files.

SaaS (Software como servicio)

Microsoft entrega apps completas listas para usar.
Ejemplo: Microsoft 365, One Drive que dicho sea de paso no son parte de Azure.

Comparación de responsabilidades:

  • En IaaS tú gestionas más, pero tienes más control.
  • En SaaS tú gestionas menos, pero dependes más del proveedor.

Comparación y ejemplos

CategoríaIaaSPaasSaaS*
AlmacenamientoAzure DisksStorage Accounts, Azure FilesOne drive
CómputoAzure Virtual MachinesAzure App Services, Azure FunctionsMicrosoft 365
Base de datosSQL Server en Azure VMAzure SQL Database, Cosmos DBDynamics 365
RedesAzure Virtual NetworksAzure API ManagementZscaler
IdentidadControlador de dominio en Azure VMAzure Entra ID (antes Azure Active Directory)Microsoft 365
ContenedoresDocker en Azure VMAKS, Azure Container InstancesDocker Hub
Desarrollo WebIIS en VMStatic Web AppsWix

*Ten en cuenta que los recursos los recursos SaaS son de proveedores externos, no de Azure.

Aunque Azure sí ofrece SaaS, no se crea como un recurso típico en el portal. Los recursos del portal son mayormente IaaS y PaaS.

Shared Responsibility Model

El modelo de responsabilidad compartida en la nube define qué responsabilidades son del proveedor de nube (como Azure) y cuáles del cliente.

Cada modelo de servicio tiene un nivel distinto de responsabilidad.

Fuente: https://learn.microsoft.com/

5. Arquitectura de Azure

Regiones

Ubicaciones físicas con centros de datos. Azure tiene más de 60 regiones repartidas en más de 140 países.
Ejemplo: West Europe, Brazil South.

Zonas de disponibilidad

​Las zonas de disponibilidad en Azure son ubicaciones físicas separadas dentro de una región de Azure, cada una compuesta por uno o más centros de datos con alimentación, refrigeración y redes independientes. Estas zonas están diseñadas para proteger tus aplicaciones y datos de fallos en el centro de datos, asegurando alta disponibilidad y resiliencia.

Independencia de cada zona: Cada zona de disponibilidad tiene su propia infraestructura de energía, refrigeración y red, lo que minimiza el riesgo de interrupciones simultáneas.

Baja latencia entre zonas: Las zonas dentro de una región están conectadas por una red de alta velocidad de fibra óptica privada con una latencia de ida y vuelta menor a 2 milisegundos, permitiendo la replicación eficiente de datos y aplicaciones.

Azure Sovereign Regions

Las Azure Sovereign Regions (Regiones Soberanas de Azure) son regiones de nube separadas y aisladas diseñadas para cumplir con requisitos legales, de residencia de datos, seguridad y cumplimiento específicos de ciertos gobiernos o entidades.

  • Azure Government (EE.UU.): Solo para agencias gubernamentales de EE.UU. con personal y centros de datos operados por ciudadanos estadounidenses.
  • Azure China: Operado por 21Vianet, completamente separado de la nube global de Azure.

Recursos

En Azure, un recurso es cualquier elemento que puedes crear y administrar: máquinas virtuales, bases de datos, redes, cuentas de almacenamiento, etc.

Ejemplos de recursos:

  • Máquina Virtual (VM)
  • App Service
  • Azure SQL Database
  • Storage Account
  • Azure Function

También existen los componentes de administración, estos son aquellos que sirven para administración de la nube y no son servicios en sí mismos, por ejemplo: El Azure Portal, Azure subscriptions, Azure Cost Management, Policy, Monitor, etc...

Todos los recursos se agrupan en Resource Groups para facilitar su administración.

Grupos de recursos

Conjuntos de servicios relacionados. Permiten organización y control.

Cuando eliminas un grupo de recursos eliminas también los recursos que le pertenecen.

Suscripciones

Controlan el acceso y la facturación. Recuerda que una cuenta de Azure puede tener varias suscripciones simultáneas.

Fuente: https://learn.microsoft.com/

6. Servicios de cómputo, red, almacenamiento y seguridad

Cómputo

  • VMs: Máquinas virtuales (IaaS).
  • App Services: Web apps sin preocuparte por la infraestructura (PaaS).
  • Functions: Código sin servidor.
  • AKS: Orquestador de contenedores.

Red

  • VNet: Red privada virtual.
  • VPN Gateway: Conexión segura con redes locales.
  • ExpressRoute: Conexión directa sin pasar por internet.

Almacenamiento

  • Blob: Archivos binarios.
  • Files: Comparticiones tipo NAS.
  • Queue/Table/Disk: Otras opciones según necesidad.
  • Tiers: Hot, Cool, Archive según frecuencia de acceso.

Seguridad

  • Microsoft Entra ID (antes Azure AD): Gestión de identidad.
  • MFA: Verificación adicional.
  • RBAC: Control de permisos por rol.
  • Zero Trust: Ningún acceso por defecto, todo debe validarse.
  • Defender for Cloud: Protección proactiva de amenazas.

7. Costos, gobernanza y cumplimiento

Costos

Gobernanza

  • Azure Policy: Reglas que definen qué se puede o no hacer.
  • Locks: Previenen cambios o eliminaciones accidentales.
  • Tags: Clasifican recursos para organización y seguimiento de costos.

Cumplimiento

  • Microsoft Purview: Clasificación de datos sensibles.
  • Service Trust Portal: Certificaciones y auditorías oficiales.

8. Herramientas y monitoreo

Azure Resource Manager (ARM)

Permite gestionar y automatizar despliegues con plantillas JSON o Bicep.

Azure Arc

Extiende las capacidades de Azure a recursos fuera de la nube de Microsoft.

Monitorización

  • Azure Monitor: Métricas, logs, alertas.
  • Azure Advisor: Recomendaciones para rendimiento, costos, seguridad.
  • Azure Service Health: Estado actual y eventos que te afectan.

9. Preguntas tipo examen

  1. ¿Cuál es una característica de la nube que permite aumentar o reducir recursos automáticamente?
    A. Escalabilidad
    B. Elasticidad ✅
    C. Confiabilidad
  2. ¿Qué modelo de servicio te permite controlar el sistema operativo y la red?
    A. SaaS
    B. PaaS
    C. IaaS ✅
  3. ¿Qué herramienta permite comparar costos locales vs Azure?
    A. Azure Cost Management
    B. Azure Pricing Calculator
    C. TCO Calculator ✅
  4. ¿Qué modelo de implementación usarías si necesitas mantener datos sensibles en local pero usar apps web escalables?
    A. Nube pública
    B. Nube privada
    C. Nube híbrida ✅

En una próximo artículo pienso sólo hacer pruebas tipo examen, mantente atento 👀🐿️

10. Checklist de repaso antes del examen AZ-900 ✅

Antes de presentar el examen, asegúrate de poder responder con seguridad a lo siguiente:

✅ Conceptos de la nube

  • ¿Puedes explicar qué es la computación en la nube y sus beneficios clave?
  • ¿Distingues claramente entre CapEx y OpEx?
  • ¿Comprendes los modelos de implementación (pública, privada, híbrida)?

✅ Modelos de servicio

  • ¿Puedes comparar IaaS, PaaS y SaaS con ejemplos reales?
  • ¿Entiendes qué responsabilidades tiene el cliente en cada modelo?

✅ Arquitectura de Azure

  • ¿Sabes qué son las regiones y zonas de disponibilidad?
  • ¿Puedes explicar qué es un grupo de recursos y una suscripción?

✅ Servicios clave de Azure

  • ¿Puedes nombrar al menos un servicio de cómputo, red, almacenamiento y seguridad?
  • ¿Sabes cuándo usar una VM vs Azure Functions?

✅ Costos y gobernanza

  • ¿Has usado el Azure Pricing Calculator o el TCO Calculator?
  • ¿Puedes explicar qué es Azure Policy y para qué sirve?

✅ Seguridad y cumplimiento

  • ¿Comprendes la diferencia entre autenticación y autorización?
  • ¿Conoces los principios del modelo Zero Trust?

✅ Herramientas de monitoreo

  • ¿Sabes para qué sirve Azure Advisor y Azure Monitor?
  • ¿Conoces Azure Resource Manager y el concepto de Infraestructura como código?

Recomendaciones finales:

  • Usa Microsoft Learn como recurso oficial gratuito.
  • Rinde el examen de práctica aquí.
  • Abre una cuenta gratuita de Azure y practica en el portal de Azure.

Con estos conocimientos y práctica constante, estarás más que preparado dev!.

Así que estimado dev que tengas mucho éxito en tu certificación AZ-900! 🐿️🥳

Si esta entrada te ha gustado, compártela! 🔥👌🏼

Créditos de la imagen de portada: Basada en Foto de admiratio en Unsplash

Un comentario en «Guía definitiva para aprobar el examen AZ-900: Fundamentos de Microsoft Azure»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *