Preguntas para Entrevistas de Ingeniero Cloud Junior en Azure: Guía Completa

Milad Bonakdar
Autor
Domina los fundamentos esenciales de Azure con preguntas de entrevista exhaustivas que cubren Máquinas Virtuales, Almacenamiento, Redes Virtuales, RBAC y conceptos básicos de la nube para puestos de ingeniero cloud junior.
Introducción
Microsoft Azure es una plataforma integral en la nube que ofrece más de 200 servicios para computación, almacenamiento, redes, bases de datos y más. Como ingeniero júnior de la nube de Azure, necesitarás conocimientos básicos sobre los servicios principales de Azure y los conceptos de la nube para construir y administrar la infraestructura en la nube.
Esta guía cubre preguntas esenciales para entrevistas de ingenieros júnior de la nube de Azure, centrándose en Virtual Machines, Storage, Virtual Networks y la gestión de identidades.
Azure Virtual Machines
1. ¿Qué es una Máquina Virtual de Azure y cuándo deberías usarla?
Respuesta: Una VM de Azure es un recurso informático escalable y bajo demanda en la nube.
Casos de uso:
- Alojamiento web y aplicaciones
- Entornos de desarrollo y pruebas
- Extensión de la infraestructura local
- Ejecución de aplicaciones heredadas
- Procesamiento por lotes
Componentes de la VM:
- Compute: CPU y memoria
- Storage: Disco del SO, discos de datos
- Networking: Red virtual, IP pública/privada
- Management: Grupo de recursos, conjunto de disponibilidad
Frecuencia: Muy Común Dificultad: Fácil
2. Explica los Conjuntos de Disponibilidad (Availability Sets) vs. las Zonas de Disponibilidad (Availability Zones).
Respuesta:
Conjuntos de Disponibilidad:
- Agrupación lógica dentro de un centro de datos
- Protege contra fallos de hardware
- SLA del 99,95%
- Uso gratuito
- Dominios de actualización y dominios de fallo
Zonas de Disponibilidad:
- Centros de datos físicamente separados dentro de una región
- Protege contra fallos del centro de datos
- SLA del 99,99%
- Puede incurrir en costes de transferencia de datos
- Mayor disponibilidad
Cuándo usar:
- Conjuntos de Disponibilidad: Rentable, protección de un solo centro de datos
- Zonas de Disponibilidad: Misión crítica, protección de múltiples centros de datos
Frecuencia: Común Dificultad: Media
Azure Storage
3. ¿Cuáles son los diferentes tipos de Azure Storage?
Respuesta: Azure Storage proporciona cuatro servicios principales:
1. Blob Storage:
- Almacenamiento de objetos para datos no estructurados
- Imágenes, vídeos, copias de seguridad, registros
- Niveles de acceso: Hot, Cool, Archive
2. File Storage:
- Recursos compartidos de archivos totalmente gestionados (protocolo SMB)
- Escenarios de "lift-and-shift" (migración tal cual)
- Datos de aplicaciones compartidos
3. Queue Storage:
- Cola de mensajes para el procesamiento asíncrono
- Desacoplar componentes de la aplicación
4. Table Storage:
- Almacén de clave-valor NoSQL
- Datos no relacionales estructurados
Frecuencia: Muy Común Dificultad: Fácil-Media
Azure Networking
4. ¿Qué es una Red Virtual de Azure (VNet)?
Respuesta: Una VNet es una red lógicamente aislada en Azure.
Componentes Clave:
Características:
- Subredes: Segmentar la VNet en redes más pequeñas
- NSGs: Grupos de seguridad de red (reglas de firewall)
- Service Endpoints: Acceso seguro a los servicios de Azure
- VNet Peering: Conectar VNets de forma privada
- VPN Gateway: Conectar con el entorno local
Frecuencia: Muy Común Dificultad: Media
5. ¿Qué es un Grupo de Seguridad de Red (NSG)?
Respuesta: Un NSG es un firewall a nivel de red que filtra el tráfico.
Características:
- Reglas de entrada y salida
- Basado en prioridad (100-4096, menor = mayor prioridad)
- Permitir o denegar el tráfico
- Aplicado a subredes o NICs
Reglas por defecto:
- Permitir el tráfico de la VNet
- Permitir Azure Load Balancer
- Denegar todo el resto de entrada
- Permitir toda la salida
Frecuencia: Muy Común Dificultad: Fácil-Media
Identity & Access Management
6. ¿Qué es Azure Active Directory (Azure AD)?
Respuesta: Azure AD es el servicio de gestión de identidades y acceso basado en la nube de Microsoft.
Características Clave:
- Inicio de sesión único (SSO)
- Autenticación multifactor (MFA)
- Gestión de aplicaciones
- Gestión de dispositivos
- Escenarios B2B y B2C
Componentes:
- Users: Identidades individuales
- Groups: Colecciones de usuarios
- Applications: Aplicaciones registradas
- Roles: Conjuntos de permisos
Frecuencia: Común Dificultad: Fácil
7. Explica el Control de Acceso Basado en Roles (RBAC) en Azure.
Respuesta: RBAC gestiona el acceso a los recursos de Azure.
Roles integrados:
- Owner: Acceso total incluyendo la gestión de acceso
- Contributor: Crear y gestionar recursos (sin gestión de acceso)
- Reader: Ver solo los recursos
- User Access Administrator: Gestionar el acceso de los usuarios
Niveles de Ámbito:
- Grupo de Administración
- Suscripción
- Grupo de Recursos
- Recurso
Frecuencia: Muy Común Dificultad: Media
Azure Core Concepts
8. ¿Qué son los Grupos de Recursos de Azure?
Respuesta: Un Grupo de Recursos es un contenedor lógico para los recursos de Azure.
Características:
- Todos los recursos deben estar en un grupo de recursos
- Los recursos solo pueden estar en un grupo de recursos
- Los recursos se pueden mover entre grupos
- Los grupos pueden abarcar regiones
- Eliminar un grupo elimina todos los recursos
Mejores Prácticas:
- Agrupar por ciclo de vida (dev, test, prod)
- Agrupar por aplicación
- Aplicar etiquetas para la organización
- Utilizar convenciones de nomenclatura coherentes
Frecuencia: Muy Común Dificultad: Fácil
Azure App Services
9. ¿Qué es Azure App Service y cuándo deberías usarlo?
Respuesta: Azure App Service es una plataforma totalmente gestionada para construir aplicaciones web, backends móviles y APIs RESTful.
Características Clave:
- Autoescalado incorporado
- Despliegue continuo (CI/CD)
- Soporte para múltiples lenguajes (NET, Java, Node.js, Python, PHP)
- Dominios personalizados y SSL
- Slots de despliegue para staging
Planes de App Service:
Cuándo usar:
- Aplicaciones web y APIs
- Backends de aplicaciones móviles
- Microservicios
- Necesidad de infraestructura gestionada
- Querer integración DevOps incorporada
vs Virtual Machines:
- App Service: PaaS, gestionado, más fácil, menos control
- VMs: IaaS, control total, más complejo
Frecuencia: Muy Común Dificultad: Fácil-Media
10. Explica los Discos Gestionados de Azure y sus tipos.
Respuesta: Los Discos Gestionados son volúmenes de almacenamiento a nivel de bloque gestionados por Azure.
Tipos de Disco:
Gestionado vs No Gestionado:
Discos Gestionados:
- Azure gestiona las cuentas de almacenamiento
- Gestión simplificada
- Mejor disponibilidad (SLA del 99,999%)
- Escalado más fácil
- Soporte de instantáneas y copias de seguridad
Discos No Gestionados (legado):
- Tú gestionas las cuentas de almacenamiento
- Límites de escalado manual
- SLA más bajo
- Más complejo
Mejores Prácticas:
- Usar Premium SSD para bases de datos de producción
- Usar Standard SSD para servidores web
- Habilitar el cifrado en reposo
- Instantáneas regulares para copias de seguridad
- Usar zonas de disponibilidad para cargas de trabajo críticas
Frecuencia: Común Dificultad: Fácil-Media
Monitoring & Management
11. ¿Qué es Azure Monitor y cómo lo usas?
Respuesta: Azure Monitor recopila, analiza y actúa sobre la telemetría de Azure y los entornos locales.
Componentes Clave:
1. Métricas:
2. Log Analytics:
Consultas KQL Comunes:
3. Application Insights:
Application Insights en Código:
4. Grupos de Acciones:
Mejores Prácticas de Monitorización:
- Configurar alertas para métricas críticas
- Usar Log Analytics para el registro centralizado
- Crear paneles para una visión general rápida
- Habilitar la configuración de diagnóstico para todos los recursos
- Usar Application Insights para la monitorización de la aplicación
Frecuencia: Muy Común Dificultad: Media
Conclusión
Prepararse para una entrevista de ingeniero júnior de la nube de Azure requiere comprender los servicios principales y los conceptos de la nube. Céntrate en:
- Virtual Machines: Conjuntos/zonas de disponibilidad, dimensionamiento, gestión
- Storage: Tipos de almacenamiento Blob, File, Queue, Table
- Networking: VNets, subredes, NSGs, conectividad
- Identity: Azure AD, RBAC, gestión de acceso
- Core Concepts: Grupos de recursos, regiones, suscripciones
Practica utilizando Azure Portal y Azure CLI para obtener experiencia práctica. ¡Buena suerte!



