Azure Storage (AZ-104)

Acceso (RBAC/SAS/Keys), inmutabilidad, replicación y red para Storage en AZ‑104.

Examen objetivo: AZ-104
Proveedor: Azure
Nivel: intermedio

Resumen rápido

  • Acceso: Keys, SAS, RBAC (Data).
  • Inmutabilidad: WORM (Time‑based / Legal Hold).
  • Redundancia: LRS/ZRS/GRS/GZRS.
  • Privado: Private Endpoints.

Acceso: ¿cuándo usar qué?

MecanismoUso típicoExamen Tips
KeysCompatibilidad/legacyRotación + evitar hardcode
SASAcceso temporal/granularPrefiere User Delegation SAS
RBAC (Data)Apps con AAD/MISin secretos; roles Data

Inmutabilidad (WORM)

Contenedores con políticas inmutables para requisitos legales o anti‑ransomware.

  • Time‑based: retención n días, ampliable.
  • Legal Hold: etiqueta(s) hasta levantar.

Redundancia y DR

SKUÁmbitoUso
LRS1 datacenterDesarrollo/coste
ZRS3 zonasProd sin salir de región
GRSSecundaria regionalDR con lectura opcional (RA‑GRS)
GZRSZonas + región secundariaMáxima durabilidad

Preguntas tipo examen

  1. Compartir blob 24h a tercero: User Delegation SAS.
  2. Evitar exfiltración: Private Endpoint + bloqueos de red.
  3. Requisito anti‑borrado: WORM (time‑based) + versioning.