Arquitectura de red (AZ-305)

Decisiones clave: vWAN vs Hub‑Spoke, DNS, salida inspeccionada, Front Door, Private Link.

Examen objetivo: AZ-305
Proveedor: Azure
Nivel: avanzado

vWAN VS Hub‑Spoke

OpciónVentajasCuándo elegir
Hub‑SpokeControl fino, NVA/Firewall propiosEntornos medianos con requisitos específicos
vWANGestionado, SD‑WAN, hubs por regiónMulti‑región, muchas sucursales, operación simple

Salida inspeccionada

UDR 0/0 hacia Azure Firewall Premium (TLS Inspection, IDPS). Evita saltos este‑oeste entre spokes.

Front Door + WAF

Edge global anycast, enrutado por latencia, protección WAF, failover multi‑región.

Private Link & DNS

Acceso privado a PaaS; planifica zonas privatelink.* y reenvío entre VNets.

Preguntas tipo examen

  1. Conectar cientos de sedes + SD‑WAN: vWAN.
  2. Balanceo global con WAF: Front Door.
  3. Bloquear salida directa a Internet: UDR → Firewall.