Conectividad híbrida en Azure (AZ‑305)

AZ-305Azure

Compara VPN, ExpressRoute y Private Link; diseña rutas, DNS y seguridad para escenarios híbridos preguntados en el AZ‑305.

Opciones de conectividad híbrida

OpciónCuándo usarSLANotas de examen
Site‑to‑Site VPNArranque rápido, coste bajoSin SLA de túnelResiliencia con túneles activos/activos y BGP
ExpressRouteConectividad privada, latencia predecible99.95%/99.99%Global Reach, FastPath y ER Gateway
Private LinkAcceso privado a PaaSServicioDNS privado obligatorio
Hub Spoke A Spoke B On-Prem Internet

Rutas y DNS

  • Usa UDR para forzar tráfico a firewalls centralizados.
  • Configura Azure Private DNS con virtual network links para PL/PE.
  • Evita asimetría con BGP en VPN/ER.
EXAM GOTCHA: Private Link ≠ Peering. PL crea una NIC en tu VNet para el servicio PaaS; requiere DNS interno.