Abans de tocar cap botó del portal convé entendre quin problema resol el núvol i per què una empresa decideix moure-hi la seva plataforma. Aquesta primera lliçó respon a tres preguntes: què és la computació al núvol comparada amb un centre de dades propi, què és exactament Microsoft Azure i quina és la seva mida real, i què hi guanya —i què hi perd— una organització quan l'adopta. Acabarem presentant Contoso Airlines, l'aerolínia fictícia que ens acompanyarà durant tot el curs i de la qual anirem construint peça a peça la plataforma de venda de bitllets.
És una lliçó conceptual, però no és palla: gairebé tots els errors cars que es cometen a Azure (factures disparades, arquitectures rígides, dependències impossibles de desfer) neixen de no haver entès bé aquestes idees al principi.
Contingut
- Què és la computació al núvol
- El centre de dades propi i els seus límits
- Què és Microsoft Azure
- El catàleg d'Azure per famílies de serveis
- Avantatges reals d'Azure
- Contrapartides honestes
- Azure davant d'AWS i Google Cloud
- El cas Contoso Airlines
- Errors Comuns i Consells
- Exercicis
- Conclusió
- Què és la computació al núvol
La computació al núvol consisteix a consumir recursos informàtics —servidors, emmagatzematge, bases de dades, xarxes, programari— a través d'internet i sota demanda, pagant només pel que es fa servir, en comptes de comprar-los, instal·lar-los i mantenir-los un mateix.
L'analogia clàssica és l'electricitat. Una fàbrica del segle XIX necessitava la seva pròpia caldera i el seu propi generador: capital immobilitzat, personal de manteniment i una capacitat fixa que sobrava de nit i faltava en els pics. Avui ningú no genera la seva pròpia electricitat: es connecta a la xarxa, consumeix el que necessita en cada moment i rep una factura proporcional. El núvol fa exactament això amb la capacitat de còmput.
D'aquesta idea se'n deriven cinc característiques que la defineixen formalment:
| Característica | Què significa a la pràctica |
|---|---|
| Autoservei sota demanda | Pots crear un servidor sense demanar permís a ningú ni esperar setmanes una compra |
| Accés ampli per xarxa | S'administra i es consumeix des de qualsevol lloc amb connexió |
| Agrupació de recursos | El proveïdor comparteix una infraestructura enorme entre molts clients, amb aïllament lògic |
| Elasticitat ràpida | La capacitat puja i baixa en minuts seguint la demanda real |
| Servei mesurat | Tot es mesura (segons de CPU, GB emmagatzemats, peticions) i es factura per consum |
A més, hi ha tres maneres de desplegar el núvol:
- Núvol públic: la infraestructura és del proveïdor (Azure, AWS, Google Cloud) i es comparteix entre clients. És el que veurem en aquest curs.
- Núvol privat: infraestructura dedicada a una sola organització, a les seves instal·lacions o allotjada per un tercer.
- Núvol híbrid: combinació de tots dos, amb connectivitat entre ells. És l'escenari més habitual a les empreses amb història, i també el de Contoso Airlines durant la migració.
- El centre de dades propi i els seus límits
Per valorar el núvol cal entendre què fa mal en el model tradicional. Contoso Airlines té avui dues sales de servidors, una a l'oficina de Barcelona i una altra a la de Palma. Aquests són els seus problemes reals:
- Compra pel pic, ús per la vall. El servidor del web es va dimensionar per al "Black Friday del vol" de novembre. Onze mesos l'any està al 12 % de CPU, però es paga sencer.
- Terminis d'aprovisionament. Afegir dos servidors nous implica petició, pressupost, aprovació, comanda, lliurament, muntatge al bastidor i instal·lació: entre sis i deu setmanes. El negoci vol llançar una campanya en dues.
- CAPEX davant d'OPEX. S'immobilitza capital en maquinari que s'amortitza a cinc anys i queda obsolet abans.
- Manteniment invisible. Pedaços, discos que fallen, SAI, refrigeració, llicències, renovació de certificats. Feina que no diferencia l'empresa de la seva competència.
- Recuperació davant de desastres teòrica. Hi ha un pla en un document, però mai no s'ha provat una commutació completa entre Barcelona i Palma perquè implicava duplicar la inversió.
- Abast geogràfic. Un client que compra des de Mèxic pateix la latència de creuar l'Atlàntic fins a Barcelona a cada clic.
El núvol no elimina la feina, la desplaça: deixa d'haver-hi discos per canviar i comencen a haver-hi arquitectures per dissenyar, costos per governar i identitats per protegir. Això és exactament el que aprendràs en aquest curs.
- Què és Microsoft Azure
Microsoft Azure és la plataforma de núvol públic de Microsoft: un conjunt de més de dos-cents serveis que es despleguen sobre una xarxa mundial de centres de dades propietat de Microsoft, i que es consumeixen mitjançant un pla de control comú (portal web, línia d'ordres, API i SDK).
Tres idees que convé fixar des del principi:
- Azure és infraestructura física real. Quan crees una màquina virtual, es reserva capacitat en un servidor concret d'un edifici concret. L'abstracció és bona, però la física continua existint: per això importen les regions i les zones de disponibilitat (lliçó 01-02).
- Tot passa per Azure Resource Manager. Tant se val si fas servir el portal, la CLI o una plantilla: tots parlen amb la mateixa API de gestió. Ho veurem en detall a la lliçó 01-05.
- Els serveis són peces componibles. Azure no és "un producte", és un catàleg. El valor és triar bé les peces i connectar-les.
Pel que fa a la magnitud: Azure opera en més de 60 regions repartides per desenes de països, amb presència als cinc continents, i és un dels tres grans núvols públics juntament amb AWS i Google Cloud. Les xifres exactes de regions i serveis canvien cada trimestre, així que sempre convé consultar-les a la documentació oficial en comptes de refiar-se d'un número memoritzat.
- El catàleg d'Azure per famílies de serveis
Veure dos-cents serveis en una llista és aclaparador. Veure'n sis famílies és manejable. Aquesta taula és el mapa mental del curs complet: cada família correspon, a grans trets, a un o diversos mòduls.
| Família | Per a què serveix | Serveis representatius | On es veu al curs |
|---|---|---|---|
| Còmput | Executar codi i sistemes operatius | Màquines Virtuals, App Service, Azure Functions, Container Apps, AKS | Mòduls 2 i 6 |
| Emmagatzematge | Desar fitxers, objectes i còpies | Blob Storage, Azure Files, Queue i Table Storage | Mòdul 2 |
| Xarxes | Connectar, aïllar i publicar | Xarxes virtuals, NSG, Load Balancer, Application Gateway, VPN Gateway, Front Door | Mòdul 2 |
| Dades | Persistir i analitzar informació | Azure SQL Database, Cosmos DB, MySQL, PostgreSQL, Synapse | Mòdul 3 |
| Identitat i seguretat | Saber qui entra i què pot fer | Microsoft Entra ID, RBAC, Key Vault, Defender for Cloud, Azure Policy | Mòdul 4 |
| DevOps i automatització | Construir, provar i desplegar | Azure DevOps, Pipelines, Bicep, Azure Automation | Mòduls 5 i 7 |
| IA i dades avançades | Afegir intel·ligència a l'aplicació | Azure AI Services, Azure AI Search, Azure OpenAI | Mòdul 6 |
| Gestió i costos | Observar, governar i pagar menys | Azure Monitor, Log Analytics, Cost Management, Advisor | Mòduls 7 i 8 |
Un consell de mètode: no aprenguis mai un servei "perquè existeix". Aprèn el problema i busca després quin servei el resol. Tot el curs està construït així.
- Avantatges reals d'Azure
- Elasticitat. La capacitat segueix la demanda. Contoso pot passar de 2 a 20 instàncies del seu web durant la campanya d'octubre i tornar a 2 al novembre, automàticament (mòdul 2).
- Pagament per ús. No hi ha compra de maquinari. Es paga per hora de màquina encesa, per GB emmagatzemat o per petició atesa. El corol·lari incòmode: el que t'oblides encès també es paga.
- Abast global. Desplegar al Brasil o al Japó és canviar un paràmetre de regió, no obrir una delegació. Amb serveis de lliurament global se serveix contingut a prop de l'usuari final.
- Seguretat i compliment com a base. Microsoft manté certificacions (ISO 27001, SOC 1/2/3, PCI DSS, ENS a Espanya, entre moltes altres) sobre la infraestructura, i aporta eines de xifratge, identitat i auditoria. Compte: la certificació del proveïdor no certifica la teva aplicació; hi ha un model de responsabilitat compartida que veurem a 01-02.
- Recuperació davant de desastres assequible. Replicar dades a una altra regió és una opció de configuració, no un segon centre de dades.
- Integració amb l'ecosistema Microsoft. Si l'empresa ja fa servir Microsoft 365, Windows Server, SQL Server o Active Directory, la continuïtat és real: identitats federades amb Microsoft Entra ID, llicències reaprofitables amb Azure Hybrid Benefit (mòdul 8) i eines familiars.
- Innovació sense inversió prèvia. Provar un servei d'IA costa uns cèntims i una tarda, no un projecte d'un any.
- Contrapartides honestes
Un curs que només explica els avantatges no serveix per prendre decisions. Aquestes són les contrapartides reals:
- Dependència del proveïdor (vendor lock-in). Com més específic és el servei (Cosmos DB, Logic Apps, Functions), més difícil és marxar. Mitigació raonable: fer servir estàndards oberts allà on el cost de fer-ho sigui baix (contenidors, PostgreSQL, Terraform/Bicep) i acceptar conscientment l'acoblament allà on el benefici ho justifiqui.
- Cost descontrolat si no es governa. La facilitat de crear recursos és també la facilitat de crear despesa. Entorns de proves oblidats, discos orfes de màquines esborrades, nivells de servei sobredimensionats. Per això el mòdul 8 és un mòdul sencer i per això a la lliçó 01-03 crearem un pressupost abans de crear res més.
- Corba d'aprenentatge. Cal aprendre identitat, xarxes, costos i automatització. Un administrador de sistemes expert en VMware no és automàticament productiu a Azure el primer dia.
- Menys control fi. No tries el model exacte de CPU ni entres a la sala. Per a càrregues amb requisits molt peculiars (maquinari especialitzat, llicències lligades a la màquina física) pot ser un problema.
- Dependència de la connectivitat. Si cau la línia de l'oficina, el núvol continua funcionant, però tu no hi arribes.
- Sobirania de la dada. Emmagatzemar dades personals de clients europeus implica decisions de regió i contractes. Ho tractem a 01-02.
- Els preus i els serveis canvien. Noms, nivells i tarifes es revisen sovint. Comprova sempre a la documentació i a la calculadora oficial abans de comprometre't.
- Azure davant d'AWS i Google Cloud
Comparació breu i honesta, sense entrar en guerres de religió. Totes tres són plataformes madures i amb qualsevol d'elles es pot construir la solució de Contoso.
| Criteri | Microsoft Azure | Amazon Web Services | Google Cloud |
|---|---|---|---|
| Posició de mercat | Segon, amb forta presència a l'empresa | Primer, el més veterà i amb el catàleg més ampli | Tercer, molt fort en dades i IA |
| Punt fort | Integració amb l'ecosistema Microsoft, identitat híbrida, acords empresarials | Amplitud de catàleg i maduresa de serveis | Analítica, Kubernetes (origen de la tecnologia) i xarxes |
| Identitat | Microsoft Entra ID, molt integrada amb Microsoft 365 | IAM propi | Cloud IAM propi |
| Nom del còmput bàsic | Màquines Virtuals | EC2 | Compute Engine |
| Equivalent d'emmagatzematge d'objectes | Blob Storage | S3 | Cloud Storage |
| Motiu típic d'elecció | L'empresa ja és "casa Microsoft" | Es busquen serveis molt específics o hi ha equip amb experiència prèvia | Càrregues analítiques o d'IA intensives |
Per què Contoso Airlines tria Azure: ja fa servir Microsoft 365 per al correu corporatiu, té Active Directory a les seves oficines i els seus sistemes de reserves corren sobre SQL Server amb llicències vigents. La continuïtat d'identitat i l'aprofitament de llicències decanten la balança. No és una veritat universal: és una decisió raonada en un context concret, que és exactament com s'han de prendre aquestes decisions.
- El cas Contoso Airlines
Contoso Airlines és una aerolínia fictícia de mida mitjana amb base al Mediterrani, uns 40 avions i venda directa a través del seu web. Ens servirà de fil conductor durant tot el curs.
Situació de partida
- Dues sales de servidors: Barcelona (principal) i Palma (secundària, poc més que una còpia de seguretat).
- El web de venda de bitllets corre sobre dos servidors físics amb un balancejador antic.
- El motor de disponibilitat i preus és una aplicació interna acoblada al web.
- La base de dades de reserves és a SQL Server, amb còpia nocturna a cinta.
- Les targetes d'embarcament en PDF es desen en un recurs compartit de xarxa que ja va pel tercer disc ple.
- El personal de terra fa servir una aplicació d'escriptori per consultar operacions, que només funciona dins de la xarxa corporativa.
- En temporada alta i en campanyes puntuals, el web es degrada i es perden vendes.
L'equip
- Marta Ríos, responsable d'infraestructura. Li preocupa la disponibilitat, la seguretat i no perdre el control.
- Diego Salas, desenvolupador backend. Vol desplegar sense dependre de ningú i deixar de configurar servidors a mà.
- Nuria Peña, responsable financera. Apareixerà al mòdul 8 i farà la pregunta correcta: "quant ens està costant això exactament i per què?".
Què construirem
Al llarg del curs muntarem, peça a peça, aquesta plataforma:
- Contoso Reserves: l'aplicació web pública de venda de bitllets.
- API de Disponibilitat: servei intern que consulta places i preus.
- Base de dades de reserves gestionada, amb còpies automàtiques.
- Emmagatzematge de targetes d'embarcament en PDF.
- Tauler d'operacions per al personal de terra.
graph TD
U[Viatgers a internet] --> FD[Lliurament global i proteccio<br/>Moduls 2 i 4]
FD --> WEB[Contoso Reserves<br/>aplicacio web publica]
OPS[Personal de terra] --> PANEL[Tauler d'operacions]
WEB --> API[API de Disponibilitat<br/>servei intern]
PANEL --> API
API --> DB[(Base de dades de reserves<br/>Modul 3)]
WEB --> ST[Emmagatzematge de<br/>targetes d'embarcament PDF]
KV[Secrets i certificats<br/>Modul 4] -.-> WEB
KV -.-> API
MON[Monitoratge i alertes<br/>Modul 7] -.-> WEB
MON -.-> API
MON -.-> DB
Aquest diagrama és deliberadament d'alt nivell: encara no diu si el web serà una màquina virtual o un servei gestionat, ni a quina regió viurà. Aquestes decisions són precisament el contingut de les lliçons següents.
Errors Comuns i Consells
- Creure que "migrar al núvol" és copiar els servidors tal qual. Aixecar les mateixes màquines a Azure (lift and shift) és una opció legítima com a primer pas, però si t'hi quedes pagues el núvol sense obtenir-ne els avantatges. Ho veurem al mòdul 9.
- Començar creant recursos abans d'entendre la facturació. L'ordre correcte és: entendre el model, crear el compte amb un pressupost i una alerta, i només llavors desplegar. És l'ordre d'aquest mòdul, i no és casualitat.
- Confondre "segur per defecte" amb "segur". Que Microsoft certifiqui els seus centres de dades no vol dir que el teu compte d'emmagatzematge obert al públic sigui segur.
- Memoritzar xifres. El nombre de regions, els preus i els noms comercials canvien. Memoritza conceptes i consulta xifres.
- Consell de vocabulari. Fes servir la terminologia actual: Microsoft Entra ID (abans Azure AD), Microsoft Defender for Cloud (abans Security Center) i Azure AI Services (abans Cognitive Services). Trobaràs molta documentació antiga amb els noms vells.
- Consell econòmic. Encara no hem creat res, així que encara no gastes res. A partir de la lliçó 01-03 sí: cada recurs encès costa diners reals. Adquireix ja l'hàbit d'apagar o esborrar el que deixis de fer servir.
Exercicis
Exercici 1: Diagnòstic del model actual
Enumera cinc problemes concrets del centre de dades actual de Contoso Airlines i indica, per a cadascun, quina característica de la computació al núvol l'aborda (autoservei, elasticitat, servei mesurat, accés per xarxa o agrupació de recursos).
Exercici 2: Avantatge i contrapartida
Per a cadascuna d'aquestes tres decisions de Contoso, escriu un avantatge i una contrapartida honesta:
- Substituir el recurs compartit de xarxa de les targetes d'embarcament per emmagatzematge d'objectes a Azure.
- Fer servir un servei de base de dades gestionat en comptes d'instal·lar SQL Server en una màquina virtual.
- Triar Azure en comptes d'AWS.
Exercici 3: Classificar per famílies
Classifica aquests elements de la plataforma objectiu de Contoso en les famílies de serveis de la taula de l'apartat 4: l'aplicació web pública, els PDF de les targetes d'embarcament, l'aïllament de l'API interna, la base de dades de reserves, el control de qui accedeix al tauler d'operacions i les alertes quan el web respon lent.
Solucions
Solució 1 (proposta, admet variants):
| Problema | Característica del núvol que l'aborda |
|---|---|
| Servidors dimensionats per al pic de novembre, ociosos la resta de l'any | Elasticitat: la capacitat puja i baixa amb la demanda |
| Sis a deu setmanes per incorporar maquinari nou | Autoservei sota demanda: minuts en comptes de setmanes |
| Capital immobilitzat en maquinari que s'amortitza a cinc anys | Servei mesurat: es paga per consum, no per compra |
| Pla de recuperació mai provat entre Barcelona i Palma | Agrupació de recursos: replicar en una altra regió és configuració |
| Aplicació d'operacions només accessible des de la xarxa corporativa | Accés ampli per xarxa, amb la identitat adequada |
Solució 2 (proposta):
- Emmagatzematge d'objectes: avantatge, capacitat pràcticament il·limitada, amb redundància i cost per GB, sense discos per ampliar; contrapartida, l'aplicació s'ha de reescriure per parlar amb una API en comptes d'amb una ruta de xarxa, i cal vigilar els permisos d'accés públic.
- Base de dades gestionada: avantatge, còpies, pedaços i alta disponibilitat els gestiona la plataforma; contrapartida, es perd l'accés al sistema operatiu i a certes configuracions avançades, i el cost és més alt que el d'una VM equivalent sense gestionar.
- Triar Azure: avantatge, continuïtat d'identitat amb l'Active Directory i el Microsoft 365 existents, i aprofitament de llicències; contrapartida, més dependència d'un sol proveïdor i del seu full de ruta.
Solució 3:
| Element | Família |
|---|---|
| Aplicació web pública | Còmput |
| PDF de targetes d'embarcament | Emmagatzematge |
| Aïllament de l'API interna | Xarxes |
| Base de dades de reserves | Dades |
| Control d'accés al tauler d'operacions | Identitat i seguretat |
| Alertes de lentitud del web | Gestió i monitoratge |
Conclusió
La computació al núvol substitueix la compra de capacitat pel consum de capacitat, i amb això resol els tres dolors clàssics del centre de dades propi: sobredimensionar per al pic, trigar setmanes a créixer i mantenir infraestructura que no diferencia el negoci. Microsoft Azure és la proposta de Microsoft per a aquest model: un catàleg enorme organitzat en famílies (còmput, emmagatzematge, xarxa, dades, identitat, DevOps, IA i gestió), desplegat sobre una xarxa mundial de centres de dades. Els seus avantatges —elasticitat, pagament per ús, abast global i integració amb l'ecosistema Microsoft— són reals, i també ho són les seves contrapartides: dependència del proveïdor, cost descontrolat sense governança i una corba d'aprenentatge seriosa.
Hem conegut Contoso Airlines, el seu punt de partida i la plataforma que construirem junts. La pregunta següent és inevitable: quan Contoso mogui el seu web a Azure, el posa en una màquina virtual que administra ella o en un servei gestionat? I en quin punt del planeta viu aquest web? Això és exactament el que resoldrem a la lliçó següent, Models de servei, regions i zones de disponibilitat, on veurem IaaS, PaaS, SaaS i serverless, el model de responsabilitat compartida i com es tria on desplegar.
Curs d'Azure
Mòdul 1: Introducció a Azure
- Què és Azure?
- Models de servei, regions i zones de disponibilitat
- Crear i configurar el teu compte d'Azure
- Recorregut pel portal d'Azure
- Azure Resource Manager: subscripcions, grups de recursos i etiquetes
- Azure CLI, PowerShell i Cloud Shell
Mòdul 2: Serveis principals d'Azure
- Màquines virtuals d'Azure
- Escalat i alta disponibilitat del còmput
- Azure App Service
- Azure Storage: blobs, fitxers, cues i taules
- Xarxes a Azure: xarxes virtuals, subxarxes i NSG
- Connectivitat híbrida i lliurament global
Mòdul 3: Bases de dades d'Azure
- Triar el servei de dades adequat
- Azure SQL Database
- Azure Cosmos DB
- Azure Database for MySQL
- Azure Database for PostgreSQL
- Analítica de dades: Data Lake, Data Factory i Synapse
Mòdul 4: Seguretat a Azure
- Microsoft Entra ID i gestió d'identitats
- RBAC i identitats administrades
- Azure Key Vault
- Protecció DDoS i tallafoc d'aplicacions web
- Microsoft Defender for Cloud
- Governança i compliment amb Azure Policy
Mòdul 5: Azure DevOps
- Introducció a Azure DevOps
- Azure Repos
- Azure Pipelines: integració contínua
- Desplegament continu amb entorns i aprovacions
- Azure Artifacts
- Infraestructura com a codi amb Bicep
Mòdul 6: Serveis avançats d'Azure
- Contenidors a Azure: Container Registry i Container Apps
- Azure Kubernetes Service (AKS)
- Azure Functions
- Azure Logic Apps
- Missatgeria i esdeveniments: Service Bus, Event Grid i Event Hubs
- Serveis d'IA d'Azure
Mòdul 7: Monitoratge i gestió
- Azure Monitor: mètriques, alertes i taulers
- Log Analytics i consultes KQL
- Application Insights
- Azure Automation i runbooks
- Còpies de seguretat i recuperació davant desastres
Mòdul 8: Gestió i optimització de costos
- Calculadora de preus i estimació de costos
- Azure Cost Management: anàlisi, pressupostos i alertes
- Reserves, plans d'estalvi i Azure Hybrid Benefit
- Azure Advisor
- Estratègies d'optimització i cultura FinOps
