Examen AZ-700: Diseño e implementación de soluciones de redes de Microsoft Azure
Examen de certificación de Microsoft supervisado centrado en el diseño, implementación, seguridad y servicios de conectividad de redes de Azure.
- Tipo
- Escrito
- Duración
- 100 min
Secciones del examen
Diseñar e implementar la infraestructura de red central
Se centra en establecer los componentes de red fundamentales en Azure, incluida la planificación del direccionamiento y la segmentación de IP, la configuración de la configuración de DNS y la resolución de nombres, y la implementación de la conectividad VNet, las estrategias de enrutamiento y la supervisión de la red.
Consejos de preparación
Domina el peering de VNet, la delegación de subred y el solucionador privado de Azure DNS. Practique la configuración de rutas definidas por el usuario (UDR) y supervise el estado de la red con Azure Network Watcher.
Diseñar, implementar y gestionar servicios de conectividad
Cubre la implementación de conexiones seguras entre entornos locales y Azure, incluido el diseño y la gestión de soluciones VPN (sitio a sitio y punto a sitio), la configuración de ExpressRoute y la arquitectura de Azure Virtual WAN.
Consejos de preparación
Revise las diferencias entre los SKU de VPN y los tipos de túnel. Comprenda los modelos de conectividad ExpressRoute, las configuraciones de interconexión y la arquitectura de los centros WAN virtuales de Azure.
Diseñar e implementar servicios de entrega de aplicaciones
Detalla las estrategias para optimizar la disponibilidad y el rendimiento de las aplicaciones en Azure seleccionando y configurando soluciones de equilibrio de carga como Azure Load Balancer, Traffic Manager, Application Gateway y Azure Front Door.
Consejos de preparación
Diferenciar entre las soluciones de capa 4 (equilibrador de carga) y capa 7 (puerta de enlace de aplicaciones/puerta principal). Practica la configuración de reglas de enrutamiento, sondas de salud y terminación de TLS.
Diseñar e implementar el acceso privado a los servicios de Azure
Aborda el consumo seguro y privado de los servicios de Azure mediante la planificación e implementación de servicios de enlace privado y puntos finales privados para mantener el tráfico en la red de Microsoft, y la configuración de los puntos finales del servicio para la restricción de la red virtual.
Consejos de preparación
Comprender la integración de los puntos finales privados con DNS. Practique la configuración de políticas de puntos finales de servicio y compare casos de uso para puntos finales de servicio frente a puntos finales privados.
Diseñar e implementar los servicios de seguridad de red de Azure
Se centra en proteger los recursos de red de Azure utilizando servicios de seguridad avanzados como los grupos de seguridad de red (NSG), los grupos de seguridad de aplicaciones (ASG), el cortafuegos de Azure, el administrador de cortafuegos y el cortafuegos de aplicaciones web (WAF).
Consejos de preparación
Practica la creación de reglas granulares de NSG y ASG. Obtenga experiencia práctica con la gestión de políticas de Azure Firewall y la configuración de conjuntos de reglas WAF en Application Gateway y Front Door.
