Computación y Redes

Comparación de Azure VM, AKS, Functions, VNet, VPN Gateway, ExpressRoute y otros servicios clave de computación y redes.

Para quienes se acercan a la nube por primera vez, los terminos "computo" y "redes" pueden sonar tecnicos. Sin embargo, con analogias cotidianas se vuelven sorprendentemente accesibles. Esta guia explica los servicios principales de computo y redes de Azure en lenguaje sencillo, sin necesidad de experiencia previa. Tanto si preparas el examen AZ-900 como si simplemente quieres entender los conceptos de la nube, esta guia te ayudara.

 

Que son los servicios de computo?

Los servicios de computo son simplemente "computadoras y entornos de ejecucion proporcionados por Azure". Antes, las empresas tenian que comprar sus propios servidores, construir centros de datos y contratar personal de mantenimiento. En la era de la nube, puedes delegar todo eso a Azure y alquilar solo lo que necesitas.

La eleccion del servicio depende de dos preguntas. Primera: cuanto quieres gestionar por tu cuenta? Segunda: como quieres ejecutar tu codigo? Las respuestas te llevan a elegir entre VM, App Service, Functions o contenedores.

 

Virtual Machines (VM) — El auto de alquiler

Una VM es una computadora virtual proporcionada por Azure. La analogia del auto de alquiler encaja perfectamente. Eliges el modelo (sistema operativo) y lo conduces tu mismo (gestionas el servidor). Tienes maxima libertad, pero tambien eres responsable de todo: cargar combustible, contratar seguro, lavar el auto.

Por que usar una VM? Eligela cuando necesitas mover programas existentes de un servidor de empresa a la nube tal como estan (migracion "Lift and Shift"), o cuando necesitas control total hasta el nivel del sistema operativo. Ejemplos incluyen software heredado que requiere una version especifica del kernel de Linux, o entornos donde debes gestionar licencias de Windows Server directamente.

Instalas y gestionas todo: SO, middleware, tiempo de ejecucion y la aplicacion Elige entre Windows Server, Ubuntu, CentOS, Red Hat y muchas otras imagenes de SO Modelo IaaS (Infraestructura como Servicio): mayor control, mayor responsabilidad de gestion Ideal para migracion de aplicaciones heredadas (Lift and Shift)

VM Scale Sets — El estacionamiento automatico

VM Scale Sets agrupa multiples VMs identicas y las agrega o elimina automaticamente segun la demanda. Como un estacionamiento que abre un campo adyacente cuando esta lleno y lo cierra cuando el trafico disminuye, VM Scale Sets agrega VMs automaticamente durante picos de trafico y las elimina cuando todo se calma, ahorrando costos. Es altamente efectivo para picos de trafico impredecibles como ventas de Black Friday o reservas de entradas.

Azure Virtual Desktop — Escritorio en la nube

Azure Virtual Desktop ofrece un entorno completo de escritorio Windows desde la nube. Tanto si el empleado esta en casa, en una cafeteria o viajando al extranjero, puede acceder a su pantalla de Windows exactamente como la dejo. Es ideal para trabajo remoto, politicas BYOD (trae tu propio dispositivo) y entornos donde almacenar datos en una PC local no esta permitido por razones de seguridad.

 

Azure App Service — Alquilar un puesto en un patio de comidas

App Service es un servicio PaaS (Plataforma como Servicio) completamente gestionado para aplicaciones web y API REST. Es como alquilar un puesto en un patio de comidas. El edificio, la electricidad, el agua, las mesas y el equipo de cocina ya estan listos. Tu solo traes la comida (el codigo). El dueno del edificio (Azure) se encarga de la gestion, las inspecciones de seguridad y el mantenimiento.

Por que usar App Service? Eligelo cuando quieras desplegar un sitio web o una API rapidamente pero sin lidiar con la configuracion del SO del servidor, la red o el mantenimiento de la infraestructura. Es especialmente util para startups y equipos pequenos donde importa salir rapido al mercado.

Compatible con multiples lenguajes y tiempos de ejecucion: .NET, Java, Node.js, Python, PHP, Ruby Escalado automatico: agrega instancias cuando aumenta el trafico Balanceo de carga integrado, sin configuracion adicional Gestion automatica de dominios personalizados y certificados SSL/TLS Ranuras de despliegue (Staging/Production) para despliegues sin tiempo de inactividad

 

Azure Functions — La maquina expendedora (sin servidor)

Azure Functions es un servicio de computo sin servidor (serverless). La analogia de la maquina expendedora es perfecta. Introduces una moneda (disparas un evento) y obtienes tu bebida (el codigo se ejecuta). Cuando nadie usa la maquina, el costo de electricidad es practicamente cero.

"Sin servidor" suena como si no hubiera servidores, pero si existen. La diferencia es que nunca los gestionas y solo pagas por el tiempo que tu codigo realmente se ejecuta. En lugar de pagar por un servidor funcionando 24 horas al dia, se te cobra solo por el tiempo real de ejecucion (hasta milisegundos) y el numero de ejecuciones.

Tipos de desencadenadores: solicitud HTTP, temporizador, Azure Storage Queue, carga de Blob, cambio en Cosmos DB y mas Pago por uso: incluye hasta 1 millon de ejecuciones gratuitas al mes Solo escribe el codigo — sin aprovisionamiento de servidores, parches de SO ni escalado manual Ideal para tareas cortas (pocos segundos); usa Durable Functions para trabajo de larga duracion

 

Servicios de contenedores — Loncheras y grandes cocinas de cafeteria

Un contenedor empaqueta una aplicacion con todo lo que necesita para ejecutarse (librerias, configuracion, tiempo de ejecucion) en un unico paquete. Resuelve el clasico problema: "Funciona en mi maquina pero no en el servidor."

Azure Container Instances (ACI) — Lonchera preparada

ACI es como una lonchera preparada. Sin necesidad de configurar una cocina compleja (infraestructura), solo abres y comes (ejecutas). Usalo cuando quieras ejecutar un unico contenedor rapidamente sin lidiar con la orquestacion compleja de Kubernetes. Ideal para trabajos por lotes, pipelines de compilacion y procesamiento de eventos unicos.

AKS (Azure Kubernetes Service) — Gran cocina de cafeteria

AKS es como una gran cocina de cafeteria que gestiona cientos o miles de loncheras. Orquesta automaticamente que contenedores se ejecutan, cuantos y cuando. Los contenedores con fallos se reinician automaticamente y el numero de contenedores se ajusta segun el trafico. AKS juega un papel central en arquitecturas de microservicios a gran escala.

| Servicio | Analogia | Mejor para | Complejidad de gestion | |---------|---------|---------|----------------------| | Container Instances | Lonchera preparada | Ejecuciones rapidas, tareas unicas | Baja | | AKS | Gran cocina de cafeteria | Operaciones de contenedores a gran escala | Alta |

 

Servicios de computo de un vistazo

| Servicio | Analogia | Modelo | Que gestionas | Cuando usar | |---------|---------|-------|--------------|------------| | Virtual Machines | Auto de alquiler (conduces tu) | IaaS | Desde el SO hasta la app | Migracion heredada, control total | | App Service | Puesto en patio de comidas | PaaS | Solo el codigo | Aplicaciones web, APIs, despliegue rapido | | Azure Functions | Maquina expendedora | Sin servidor | Solo el codigo | Basado en eventos, tareas cortas | | Container Instances | Lonchera | Contenedor | Imagen del contenedor | Ejecuciones de contenedor unicas | | AKS | Gran cocina | Orquestacion de contenedores | Contenedores y cluster | Microservicios a gran escala |

 

Servicios de red — Carreteras y edificios en Azure

Los servicios de red de Azure gestionan como los recursos se comunican entre si y como se conectan al mundo exterior. Al igual que una ciudad necesita carreteras, calles, autopistas, semaforos y puestos de control, la nube necesita estructuras equivalentes.

 

Azure Virtual Network (VNet) — Una propiedad privada cercada

Una VNet es tu propia red privada dentro de la nube de Azure. Piensa en ella como una propiedad privada cercada. Dentro de esta propiedad, tus VMs, bases de datos y servicios de aplicaciones se comunican de forma segura entre si. Los externos (internet) no pueden cruzar la valla sin permiso.

Por que necesitas una VNet? Para aislar los recursos de Azure del mundo exterior y controlar la comunicacion entre recursos de forma segura. Por ejemplo, puedes exponer el servidor web a internet mientras mantienes el servidor de base de datos completamente inaccesible desde afuera.

Subredes — Zonas dentro de la propiedad

Una subred es una zona dividida logicamente dentro de una VNet (propiedad). Al igual que divides una propiedad en un jardin (zona de servidores front-end), un almacen (zona de servidores back-end) y un area residencial (zona de base de datos), las subredes dividen la red por funcion.

NSG (Network Security Group) — Guardia de seguridad

Un NSG es un guardia de seguridad apostado frente a una subred o VM individual. Defines reglas para especificar que direcciones IP estan permitidas, que puertos abrir y que trafico bloquear. Por ejemplo: "Permitir el puerto 80 (HTTP) desde todas partes; permitir el puerto 3306 (MySQL) solo desde IPs internas especificas."

VNet Peering — Pasaje entre propiedades vecinas

VNet Peering crea un pasaje dedicado entre dos VNets diferentes. Se conectan directamente a traves de la red troncal interna de Azure, sin internet. Es rapido, economico y seguro.

 

VPN Gateway — Un tunel secreto cifrado sobre una carretera publica

VPN Gateway conecta tu oficina (on-premises) a una VNet de Azure. Piensa en ello como cavar un tunel secreto cifrado a traves de una carretera publica (internet). Los datos dentro del tunel estan cifrados, por lo que aunque alguien los intercepte en transito, no podra leer el contenido.

Usa internet, por lo que la velocidad y la latencia dependen de la calidad de la conexion Relativamente rapido y economico de configurar — adecuado para conexiones pequenas o temporales Compatible con VPN de sitio a sitio (oficina a Azure) y VPN de punto a sitio (PC individual a Azure)

 

Azure ExpressRoute — Una autopista privada ded

Volver a la lista del blog