¿Qué es la certificación Azure Solutions Architect Expert?
La certificación Azure Solutions Architect Expert (código de examen: AZ-305) es una credencial avanzada que valida tu capacidad para diseñar infraestructuras de nube complejas en Microsoft Azure.
Este examen no pregunta "qué tan bien puedes escribir código". Pregunta cómo eliges y diseñas la arquitectura que mejor satisface los requisitos específicos de un negocio. El público principal son ingenieros en activo y arquitectos de soluciones que ya cuentan con una base de conocimiento equivalente a AZ-104 (Azure Administrator).
Una analogía sencilla: un arquitecto no pone ladrillos. El rol del arquitecto consiste en evaluar el propósito, la carga y el costo del edificio de forma integral y proponer el diseño más adecuado. AZ-305 funciona igual. La habilidad central no es saber cómo desplegar cada servicio de Azure individualmente, sino ejercer un buen criterio para seleccionar la mejor arquitectura equilibrando alta disponibilidad, seguridad, costo y escalabilidad. Estudiar AZ-104 antes de abordar AZ-305 hará que las preguntas de diseño de arquitectura sean mucho más manejables.
---
Información básica del examen
Aquí está la información esencial que necesitas conocer antes del examen.
| Elemento | Detalles | |----------|---------| | Código de examen | AZ-305 | | Nombre del examen | Designing Microsoft Azure Infrastructure Solutions | | Duración del examen | Aprox. 100–120 minutos | | Número de preguntas | 40–60 preguntas | | Puntuación de aprobación | 700 (escala de 100–1,000) | | Tipos de preguntas | Selección múltiple, múltiples respuestas, arrastrar y soltar, estudios de caso | | Experiencia recomendada | AZ-104 + más de 1 año de experiencia práctica con Azure | | Público objetivo | Arquitectos de soluciones, ingenieros de nube |
Las preguntas de estudio de caso presentan un único escenario con varias preguntas asociadas. Es fundamental practicar cómo captar el contexto completo antes de elegir las respuestas.
---
Desglose de dominios del examen
AZ-305 se estructura en torno a cuatro dominios anunciados oficialmente por Microsoft Learn.
| Dominio | Tema | Peso | |---------|------|------| | Dominio 1 | Diseño de soluciones de identidad, gobernanza y monitoreo | 25–30% | | Dominio 2 | Diseño de soluciones de almacenamiento de datos | 25–30% | | Dominio 3 | Diseño de soluciones de continuidad del negocio | 10–15% | | Dominio 4 | Diseño de soluciones de infraestructura | 25–30% |
Los dominios 1, 2 y 4 tienen un peso aproximadamente igual del 25–30%. En lugar de enfocarte en un solo dominio, necesitas una estrategia de estudio equilibrada que cubra todos los dominios de manera uniforme.
!Ponderación de dominios del examen AZ-305
Dominio 1: Diseño de soluciones de identidad, gobernanza y monitoreo (25–30%)
Este dominio abarca el control de acceso con Entra ID (Azure AD), RBAC y Conditional Access; los marcos de gobernanza construidos sobre Azure Policy y Management Groups; y la arquitectura de monitoreo con Azure Monitor y Log Analytics.
Consejo para el examen: RBAC controla el acceso (quién puede hacer qué), mientras que Azure Policy aplica el cumplimiento (reglas para la configuración de recursos). Los dos son complementarios, no alternativos.
Publicaciones relacionadas: Guía práctica de diseño de identidad y acceso desde Entra ID hasta PIM, Guía completa de diseño de gobernanza con Policy, Management Groups y Cost Management, Arquitectura de monitoreo unificado de Azure Monitor a KQL
Dominio 2: Diseño de soluciones de almacenamiento de datos (25–30%)
Este dominio aborda los niveles de acceso de Azure Blob Storage (Hot, Cool, Archive), los casos de uso adecuados para Azure SQL Database frente a Cosmos DB, y el diseño de redundancia de datos (LRS, ZRS, GRS) y recuperación ante desastres.
Consejo para el examen: Los cinco niveles de coherencia de Cosmos DB — Strong, Bounded Staleness, Session, Consistent Prefix y Eventual — aparecen con frecuencia. Asegúrate de conocer los compromisos de cada nivel.
Publicaciones relacionadas: Guía Esencial de Diseño de Soluciones de Almacenamiento, Guía completa para elegir y diseñar servicios de base de datos en Azure, Guía Completa de Integración de Datos y Pipelines de Análisis
Dominio 3: Diseño de soluciones de continuidad del negocio (10–15%)
Este dominio cubre el diseño de recuperación ante desastres (DR) con Azure Site Recovery, la protección de máquinas virtuales y bases de datos con Azure Backup, y los criterios para elegir entre Availability Zones y Availability Sets para alta disponibilidad.
Consejo para el examen: Site Recovery se enfoca en replicar y conmutar por error cargas de trabajo completas, mientras que Azure Backup se enfoca en proteger y restaurar elementos de datos individuales.
Publicaciones relacionadas: Guía completa de diseño de alta disponibilidad y recuperación ante desastres
Dominio 4: Diseño de soluciones de infraestructura (25–30%)
Este dominio cubre los criterios de selección para App Service, AKS y Azure Container Instances; el diseño de redes con VNet, Private Link, Front Door, Traffic Manager y Application Gateway; y las estrategias de migración (Rehost, Refactor, Rearchitect).
Consejo para el examen: Front Door es para optimización HTTP global, Traffic Manager es para enrutamiento basado en DNS y Application Gateway es un balanceador de carga regional de capa 7. Usa el alcance del escenario (global frente a regional) para distinguirlos.
Publicaciones relacionadas: Guía esencial con criterios para elegir arquitecturas de cómputo y serverless, Guía Completa de Diseño de Redes desde VNet hasta Front Door, Guía Completa de Diseño de Seguridad de Red y Aplicaciones
---
Hoja de ruta de estudio
Una secuencia de aprendizaje paso a paso para quienes comienzan la preparación de AZ-305 desde cero.
Paso 1: Repasar los fundamentos de AZ-104 (1–2 semanas)
AZ-305 asume conocimientos operativos de Azure a nivel de AZ-104. Repasa temas clave como redes virtuales, cuentas de almacenamiento, IAM y máquinas virtuales. Si aún no has obtenido AZ-104, invertir tiempo suficiente en esta etapa resulta más eficiente a largo plazo.
Paso 2: Estudiar cada dominio de AZ-305 (3–4 semanas)
Sigue la ruta de aprendizaje oficial de Microsoft Learn para estudiar los cuatro dominios. Usar los diez artículos de blog por dominio de esta carpeta de recursos de estudio te ayudará a enfocarte intensivamente en los servicios clave y los principios de diseño.
Paso 3: Practicar estudios de caso (1–2 semanas)
Revisa las arquitecturas de referencia en el Azure Architecture Center e interioriza el razonamiento detrás de las decisiones de diseño. Debes ser capaz de explicar con tus propias palabras por qué se eligió un servicio en particular.
Paso 4: Exámenes de práctica y refuerzo de debilidades (1 semana)
Realiza las evaluaciones de práctica oficiales de Microsoft Learn e identifica tus dominios débiles. Dedica la última semana a reforzar las áreas débiles y consolidar los conceptos clave, en lugar de aprender algo nuevo.
---
Resumen clave del examen
Puntos esenciales para repasar justo antes del día del examen.
| Tema | Puntos clave a recordar | |------|------------------------| | Availability Set vs. Zone | Set: distribución de dominios de error dentro del mismo centro de datos / Zone: distribución entre centros de datos físicamente separados | | Region Pair | Dos regiones en la misma geografía emparejadas para garantizar la residencia de datos durante la recuperación ante desastres | | Niveles de coherencia de Cosmos DB | Strong > Bounded Staleness > Session > Consistent Prefix > Eventual — compromisos entre coherencia y rendimiento | | RBAC vs. Azure Policy | RBAC: control de acceso / Policy: aplicación de reglas de configuración de recursos | | Conditional Access | Aplica MFA o bloquea el acceso de forma dinámica según condiciones como usuario, ubicación y estado del dispositivo | | Managed Identity | Permite que los recursos de Azure se autentiquen de forma segura ante otros servicios sin almacenar credenciales en el código | | Site Recovery vs. Azure Backup | Site Recovery: replicación y conmutación por error de cargas de trabajo completas / Azure Backup: protección y restauración de datos individuales | | Front Door vs. Traffic Manager vs. Application Gateway | Front Door: HTTP global / Traffic Manager: DNS / Application Gateway: capa 7 regional | | Private Link vs. Service Endpoint | Private Link: IP dedicada dentro de VNet / Service Endpoint: conserva IP pública, enruta por la red troncal de Azure | | Niveles de almacenamiento | Hot: acceso frecuente / Cool: acceso poco frecuente / Archive: acceso raro, menor costo |
AZ-305 evalúa el juicio basado en escenarios más que la memorización mecánica. Si comprendes las diferencias entre cada servicio y puedes explicar por qué elegirías uno sobre otro, aprobar está al alcance. ¡Anímate y da el paso con confianza!
¿Listo para saber en qué punto estás? Prueba ahora el examen de práctica de AZ-305.