Has construït una plataforma completa, l'has mirada de conjunt, l'has auditada amb un marc reconegut, has catalogat els errors que l'haurien enfonsada i has planificat la migració del que quedava fora. Queda mirar endavant: cap on va Azure, què convé vigilar, i com acreditar el que ja saps fer.

Aquesta lliçó té dues meitats molt diferents. La primera repassa els corrents que estan canviant la plataforma i l'ofici, amb un advertiment previ i important: qualsevol llista de tendències caduca. Algunes de les que hi apareixen seran obvietats d'aquí a dos anys, d'altres s'hauran quedat en promesa, i n'apareixeran dues o tres que avui ningú no esmenta. Per això el que és veritablement útil no és la llista, sinó el criteri per llegir-la i l'hàbit de vigilar els canvis, inclosa la feina poc glamurosa de saber què es deixa de mantenir i quan.

La segona meitat és concreta i sí que caduca poc: el mapa de certificacions d'Azure, quina correspon al teu perfil, què et falta realment per presentar-t'hi després d'aquest curs, com estudiar, com funciona l'examen i com continuar practicant quan tanquis aquesta pàgina.

Contingut

  1. Com llegir una llista de tendències
  2. IA integrada a tot
  3. Enginyeria de plataforma
  4. Sense servidor i basat en esdeveniments per defecte
  5. Núvol distribuït i vora
  6. Sostenibilitat
  7. Seguretat: cap on es mou
  8. FinOps com a disciplina consolidada
  9. Regulació europea
  10. Com mantenir-se al dia sense ofegar-se
  11. El mapa de certificacions d'Azure
  12. Quina certificació et toca
  13. Com estudiar i com és l'examen
  14. Com continuar practicant
  15. Errors Comuns i Consells
  16. Exercicis
  17. Conclusió

  1. Com llegir una llista de tendències

Tres filtres que convé aplicar a qualsevol novetat, inclosa cadascuna de les que segueixen:

Pregunta Per què importa
Resol un problema que jo tinc? La majoria de les novetats resolen problemes d'altres
En quina fase de maduresa està? Vista prèvia, disponibilitat general i adopció massiva són mons diferents
Quin és el cost d'equivocar-se? Adoptar aviat una cosa que es retira és car; arribar tard al que està consolidat, també

Regla pràctica: a producció, adopta el que estigui en disponibilitat general i tingui camí de retirada publicat; experimenta amb la resta a -dev i amb pressupost acotat. I desconfia per sistema de la paraula «revolució»: la major part del progrés al núvol consisteix en el fet que alguna cosa que ja feies passa a requerir menys feina.

  1. IA integrada a tot

El corrent més visible. No només com a servei que es consumeix —oai-contoso-pro ja és a la plataforma—, sinó com a capa dins de les eines.

Manifestació Què canvia Què significa per a infraestructura
Copilots a les eines Suggeriments de consultes, configuració, anàlisi d'incidents Menys temps escrivint KQL, més temps decidint què preguntar
Agents Sistemes que executen tasques encadenades, no només responen Identitat, permisos i auditoria per a programari autònom
IA en l'operació Detecció d'anomalies, correlació d'incidents, causa arrel suggerida L'observabilitat es torna més útil, no més gran
IA en el desenvolupament Generació de codi i infraestructura Revisió més important que mai: el que es genera també es desplega

El que un equip d'infraestructura ha d'interioritzar, i és el menys comentat: un agent és una identitat amb permisos. Tot el que s'ha après al mòdul 4 —mínim privilegi, identitats administrades, àmbit acotat, auditoria— s'hi aplica igual, amb dos agreujants: actua a velocitat de màquina i el seu comportament no és del tot determinista. Un agent amb paper de col·laborador sobre una subscripció és exactament tan perillós com sona. Afegeix-hi el cost, que en IA és per consum i molt variable, i la conclusió és que les novetats d'IA es governen amb les eines de sempre: pressupost, quotes, etiquetes i permisos mínims.

  1. Enginyeria de plataforma

DevOps va resoldre que qui construeix també opera. El seu límit va aparèixer quan cada equip va haver d'aprendre xarxes, seguretat, cost i observabilitat, i la càrrega cognitiva es va tornar insostenible. La resposta és l'enginyeria de plataforma: un equip que construeix una plataforma interna de desenvolupament amb camins pavimentats —plantilles, catàlegs i autoservei amb baranes— perquè els equips de producte lliurin sense reinventar la infraestructura.

Concepte Què és Equivalent a Contoso
Camí pavimentat La manera fàcil i correcta de fer una cosa Plantilles Bicep de contoso-infra
Catàleg de plantilles Components a punt, aprovats i versionats Feed contoso-paquetes i mòduls Bicep
Autoservei amb baranes Crear sense demanar permís, dins de límits Directives + canalitzacions amb permisos federats
Portal intern Punt únic per desplegar i veure l'estat Encara no existeix; seria el pas següent

Eines per vigilar: Radius, un model d'aplicació independent del núvol que descriu l'aplicació i les seves dependències en lloc dels seus recursos; els entorns de desplegament i catàlegs de plantilles d'Azure; i Backstage al món obert. La idea de fons no és nova ni depèn de cap eina: si el camí correcte no és també el fàcil, la gent se'l salta —just la conclusió de l'apartat de governança de la lliçó 09-03—.

  1. Sense servidor i basat en esdeveniments per defecte

Per construir alguna cosa nova, la pregunta per defecte ha deixat de ser «quina mida de màquina» i ha passat a ser «per què necessitaria un servidor». La progressió que has recorregut al curs —màquines virtuals, App Service, Container Apps, Functions— és la del sector sencer:

Model Escala a zero Operació Quan continua tenint sentit l'anterior
Màquines virtuals No Alta Programari amb llicència lligada, dependències del sistema
App Service No (mínim 1) Baixa Web amb trànsit continu
Container Apps Sí Molt baixa Contenidors amb càrrega irregular
Functions en consum Sí Mínima Esdeveniments, tasques curtes, integració
Dades sense servidor Sí (pausa) Mínima Entorns intermitents, càrregues impredictibles

El que es generalitza juntament amb això és el model basat en esdeveniments: components petits que reaccionen a un missatge o un esdeveniment, amb Service Bus i Event Grid com a sistema nerviós, exactament el patró que separa la venda de la generació de targetes a Contoso. El seu avantatge és doble —resiliència i cost—, i el seu preu també: depurar un sistema distribuït és més difícil, i per això la traça correlacionada del mòdul 7 deixa de ser un luxe.

  1. Núvol distribuït i vora

El núvol deixa de ser un lloc i passa a ser un model de gestió que s'estén fins on siguin els sistemes.

Tecnologia Per a què Cas de Contoso
Azure Arc Governar servidors, Kubernetes i bases de dades fora d'Azure com si fossin a dins Aplicar directives, Defender i Monitor al que queda a Barcelona abans de migrar-ho
Azure Local Infraestructura d'Azure executant-se al teu propi emplaçament Alternativa si alguna cosa no pogués sortir de la seu
IoT i vora Processar a prop de la dada, sincronitzar després Sensors de manteniment de flota a l'hangar

Arc mereix un comentari perquè encaixa just amb la lliçó anterior: permet començar a governar abans de migrar. Els servidors de Barcelona poden estar inventariats, amb directives avaluades, amb Defender vigilant i amb els seus registres a log-contoso-pro mesos abans que es moguin; i alguns podrien no moure's mai i continuar governats igual. Converteix la migració d'un salt en un procés gradual.

  1. Sostenibilitat

L'eficiència energètica ha passat de ser un assumpte d'imatge a ser un requisit d'informe: cada vegada més organitzacions han de reportar emissions, i les dels seus proveïdors de núvol compten.

  • El tauler d'emissions de carboni d'Azure estima la petjada associada al consum, per subscripció, servei i regió, amb la mateixa lògica d'imputació que Cost Management.
  • Les decisions que la redueixen són gairebé totes decisions que ja coneixes: apagar el que no es fa servir, dimensionar bé, escalar a zero, triar serveis administrats amb més densitat, arxivar dades fredes en nivells adequats i triar regions amb millor mescla energètica.
  • Existeix un enfocament d'enginyeria de programari sostenible —eficiència de codi, de dades i de xarxa— que a la pràctica coincideix amb optimitzar cost.

L'observació pràctica: l'eix verd i l'eix cost apunten gairebé sempre en la mateixa direcció. L'optimització del mòdul 8, que va abaixar la factura de Contoso un 29 %, va reduir també la seva petjada sense que aquest fos l'objectiu. Les excepcions existeixen —la redundància geogràfica consumeix més i no es toca—, i allà torna a aplicar-se la lògica de compromisos del Well-Architected.

  1. Seguretat: cap on es mou

Corrent Què implica Què fer avui
Confiança zero com a norma Res no és de fiar pel fet de ser dins de la xarxa Verificació explícita, mínim privilegi, assumir la bretxa
Identitats de càrrega de treball El programari té identitat pròpia, governada com la humana Identitats administrades i federació en lloc de secrets
Federació en lloc de credencials Confiança entre sistemes sense secret compartit Ja en ús: connexions de servei federades del mòdul 5
Computació confidencial Dades xifrades també en ús, a la memòria Avaluar per a càrregues amb dades especialment sensibles
Preparació postquàntica Els algorismes actuals caducaran davant de la computació quàntica Inventariar on es fa servir criptografia i exigir agilitat criptogràfica
Seguretat de la cadena de subministrament El risc entra per les dependències Anàlisi de dependències i procedència d'artefactes a la canalització

Sobre el que és postquàntic, sense alarmisme i sense negacionisme: no cal reescriure res avui, però sí que convé saber on es fa servir criptografia —quins certificats, quins algorismes, quins protocols, quines dependències— perquè la migració futura serà molt més barata per a qui tingui aquest inventari. El risc real i present s'anomena «recol·lectar ara, desxifrar després», i afecta sobretot dades amb vida útil llarga.

  1. FinOps com a disciplina consolidada

El que al mòdul 8 es va presentar com a cultura s'està professionalitzant: papers definits, certificacions pròpies, eines natives i una tendència clara a integrar el cost en el flux de desenvolupament en lloc d'auditar-lo després. Dues derivades que convé conèixer: el FinOps per a IA, on el cost per token i les quotes es comporten de manera diferent de la infraestructura clàssica i sorprenen molta gent; i la unificació de cost, sostenibilitat i valor de negoci en un mateix tauler, que és cap on apunta la pràctica.

  1. Regulació europea

Per a qualsevol equip que operi a Europa, la regulació ha deixat de ser un annex del projecte i condiciona decisions d'arquitectura des del primer dia.

Norma A qui afecta Impacte típic en arquitectura
RGPD Tot tractament de dades personals Base legal, minimització, retenció, drets de les persones, transferències internacionals
Reglament d'IA de la UE Sistemes d'IA, per nivells de risc Documentació, supervisió humana, transparència, registre de decisions
NIS2 Sectors essencials i importants, inclosa bona part del transport Gestió de riscos, notificació d'incidents en terminis curts, responsabilitat de la direcció
DORA Entitats financeres i els seus proveïdors TIC crítics Resiliència operativa provada, proves, registre de proveïdors, estratègia de sortida

Com es tradueix en decisions concretes: la residència determina regions permeses —una directiva, com la que Contoso ja té—; la notificació d'incidents exigeix detecció i traçabilitat reals, no teòriques, amb registres conservats i consultables; la resiliència provada converteix el simulacre semestral en obligació en lloc de en bona pràctica; i l'estratègia de sortida obliga a poder respondre a «què faríem si haguéssim de deixar aquest proveïdor?».

Advertiment: res d'això no és assessorament legal. Els àmbits d'aplicació, terminis i obligacions tenen matisos que depenen del sector, de la mida i del paper de l'organització. El compliment el determina i el valida l'equip legal o de compliment; l'equip tècnic aporta capacitats —xifratge, registre, residència, retenció, evidència— i documenta el que fa.

  1. Com mantenir-se al dia sense ofegar-se

Font Per a què Cadència suggerida
Azure Updates Canvis, vistes prèvies i disponibilitat general per servei Setmanal, filtrat pels serveis que fas servir
Retirades de serveis Dates de fi de suport Mensual, obligatori
Blog d'arquitectura i Architecture Center Patrons i arquitectures de referència Mensual
Notes de versió de Well-Architected i CAF Evolució dels marcs Trimestral
Microsoft Learn Formació estructurada Continu
Comunitat i esdeveniments Experiència real, no fullets Quan pertoqui

La feina menys glamurosa i més rendible és la segona: vigilar les retirades. Els serveis i versions es retiren amb anys d'avís, i tot i així enxampen la meitat de les organitzacions —la versió de l'entorn d'execució que deixa de rebre suport, la SKU que ja no s'ofereix, la característica substituïda—. Una revisió mensual de trenta minuts evita migracions d'urgència. I un consell d'higiene informativa: filtra pel que fas servir. Intentar seguir Azure sencer és impossible i contraproduent; segueix els quinze serveis de la teva plataforma i oblida la resta fins que ho necessitis.

  1. El mapa de certificacions d'Azure

Les certificacions no substitueixen l'experiència, però estructuren l'estudi, acrediten davant de tercers i obren processos de selecció. El mapa actual, per nivells:

flowchart TB
    subgraph FUND["Fonaments"]
        AZ900["AZ-900<br/>Azure Fundamentals"]
        AI900["AI-900<br/>AI Fundamentals"]
        DP900["DP-900<br/>Data Fundamentals"]
        SC900["SC-900<br/>Security Fundamentals"]
    end
    subgraph ASOC["Associat"]
        AZ104["AZ-104<br/>Administrator"]
        AZ204["AZ-204<br/>Developer"]
        AZ500["AZ-500<br/>Security Engineer"]
        DP300["DP-300<br/>Database Administrator"]
        AI102["AI-102<br/>AI Engineer"]
        AZ700["AZ-700<br/>Network Engineer"]
    end
    subgraph EXP["Expert"]
        AZ400["AZ-400<br/>DevOps Engineer Expert"]
        AZ305["AZ-305<br/>Solutions Architect Expert"]
    end
    AZ900 --> AZ104
    AZ900 --> AZ204
    AZ104 --> AZ500
    AZ104 --> AZ700
    AZ104 --> AZ305
    AZ204 --> AZ305
    AZ204 --> AZ400
    AZ104 --> AZ400
    DP900 --> DP300
    AI900 --> AI102
Certificació Nivell A qui va dirigida Què se suposa que saps
AZ-900 Fundamentals Fonaments Qualsevol perfil, inclòs comercial o de gestió Conceptes de núvol, serveis principals, preus, SLA i governança
AI-900 AI Fundamentals Fonaments Qui s'acosta a la IA aplicada Conceptes d'aprenentatge automàtic i serveis d'Azure AI
DP-900 Data Fundamentals Fonaments Qui treballa a prop de les dades Relacional, no relacional i analítica a Azure
SC-900 Security Fundamentals Fonaments Perfils que toquen seguretat o compliment Identitat, compliment i solucions de seguretat Microsoft
AZ-104 Administrator Associat Administració de sistemes i infraestructura Identitat, governança, emmagatzematge, còmput, xarxa i supervisió
AZ-204 Developer Associat Desenvolupament d'aplicacions a Azure Còmput, emmagatzematge, seguretat, supervisió, integració i API
AZ-500 Security Engineer Associat Seguretat al núvol Identitat, protecció de plataforma, dades i operacions de seguretat
DP-300 Database Administrator Associat Administració de bases de dades SQL Desplegament, seguretat, rendiment, alta disponibilitat i automatització
AI-102 AI Engineer Associat Construcció de solucions amb Azure AI Serveis d'IA, llenguatge, visió, cerca i solucions generatives
AZ-700 Network Engineer Associat Xarxes a Azure Xarxes virtuals, híbrida, encaminament, lliurament i seguretat de xarxa
AZ-400 DevOps Expert Expert Enginyeria de lliurament Requereix AZ-104 o AZ-204: processos, CI/CD, IaC, seguretat i observabilitat
AZ-305 Solutions Architect Expert Expert Disseny de solucions Requereix AZ-104: disseny d'identitat, governança, dades, infraestructura i continuïtat

Ordre que té sentit, sense ser dogmàtic: AZ-900 si véns de zero; després AZ-104 o AZ-204 segons el teu paper, que són les dues portes reals; després una especialització —AZ-500, AZ-700, DP-300, AI-102— o directament el nivell expert. AZ-305 no s'aborda sense experiència real de disseny: és la certificació que més se suspèn per estudiar sense haver pres decisions d'arquitectura de debò.

  1. Quina certificació et toca

El teu perfil Certificació recomanada Què t'ha donat aquest curs Què et falta, sent realista
Administració de sistemes AZ-104 Xarxes, còmput, emmagatzematge, identitat, supervisió, governança i cost Pràctica intensiva amb CLI i PowerShell, i detall fi d'emmagatzematge i còpies
Desenvolupament AZ-204 App Service, Functions, Container Apps, missatgeria, Key Vault, DevOps SDK i programació contra els serveis; Cosmos i Storage a nivell de codi
Seguretat AZ-500 (millor després d'AZ-104) Entra ID, RBAC, Key Vault, WAF, Defender, directives Profunditat en operacions de seguretat, Sentinel i protecció de càrregues
Dades DP-300 o DP-900 Elecció de motor, SQL, Cosmos, MySQL, PostgreSQL, Synapse Administració avançada: rendiment, ajust, alta disponibilitat detallada
Xarxes AZ-700 Xarxes virtuals, NSG, tallafoc, Front Door, VPN, punts privats ExpressRoute, encaminament avançat, escenaris híbrids complexos
DevOps AZ-400 (després d'AZ-104 o AZ-204) Repos, Pipelines, entorns, Artifacts, Bicep, observabilitat Mètriques de flux, gestió de dependències i seguretat a la canalització
Arquitectura AZ-305 (després d'AZ-104) Criteri de disseny, WAF, CAF, decisions justificades, cost Experiència real: haver dissenyat i sostingut una plataforma a producció
Gestió o negoci AZ-900 Tot el necessari i força més Repassar preus, SLA i models de suport

Sigues honest amb tu mateix amb l'última columna. Aquest curs t'ha donat el mapa complet i el criteri, que és el més difícil d'adquirir en solitari; el que no pot donar-te és el nombre d'hores de teclat que exigeix un examen pràctic. Amb aquest curs més entre 40 i 80 hores de laboratori dirigit, AZ-900 és còmode i AZ-104 o AZ-204 són assolibles. AZ-305 és una altra cosa: demana haver pres decisions reals amb conseqüències reals.

  1. Com estudiar i com és l'examen

Recursos, per ordre d'utilitat real:

  1. Microsoft Learn: rutes d'aprenentatge gratuïtes alineades amb cada examen; és la font canònica i la que defineix el temari.
  2. Laboratoris pràctics: els oficials, i sobretot la teva pròpia subscripció. Construir és insubstituïble.
  3. Exàmens de pràctica: útils al final, per calibrar format i ritme, no per aprendre.
  4. Documentació oficial: la resposta a les preguntes difícils sol ser als límits i quotes del servei.
  5. La llista d'aptituds mesurades de l'examen: és el temari literal, amb percentatges per àrea. Estudia-la com si fos un índex, perquè ho és.

El format de l'examen: entre 40 i 60 preguntes, uns 100-120 minuts, amb opció múltiple, arrossegar i deixar anar, ordenar seqüències i casos pràctics —escenaris llargs amb diverses preguntes encadenades, que és on es decideix l'aprovat en els nivells associat i expert—. Algunes preguntes no es poden revisar després de contestar-les, així que convé llegir amb calma. Es pot fer en centre o en línia amb supervisió, i hi ha ajustos disponibles per a qui els necessiti, inclòs temps extra si l'examen no és en la teva llengua nativa.

Consells d'examen que marquen la diferència: als casos pràctics, llegeix primer les preguntes i després l'escenari; descarta les respostes que violen un principi bàsic —concedir de més, exposar a internet, trencar la residència—, que solen ser dues de les quatre; i quan dubtis entre dues opcions vàlides, tria la més gestionada i de menys privilegi, perquè és gairebé sempre la que l'examen considera correcta.

Renovació: les certificacions de nivell associat i expert caduquen a l'any i es renoven gratis i en línia, amb una avaluació breu sense supervisió, disponible des de sis mesos abans del venciment. Les de fonaments no caduquen. És un bon mecanisme: obliga a repassar el que ha canviat una vegada l'any.

  1. Com continuar practicant

Res de l'anterior no serveix sense pràctica. Projectes propis que ensenyen de debò, en ordre creixent d'ambició:

  • Reconstrueix una versió mínima de Contoso: una web a App Service amb base de dades, secrets a Key Vault, identitat administrada i una canalització que desplegui. És el 60 % d'aquest curs en un cap de setmana.
  • Escriu-ho tot en Bicep i esborra-ho sencer en acabar. Si pots recrear-ho amb una ordre, ho has entès.
  • Trenca coses expressament: apaga una instància, revoca un permís, provoca una fallada i observa quina alerta salta i quina traça ho explica.
  • Munta l'observabilitat abans que l'aplicació, encara que sigui a l'inrevés del que és natural. Canvia la manera de construir.
  • Contribueix o publica: una plantilla, un article sobre alguna cosa que et va costar, una xerrada interna. Explicar consolida com cap altra cosa.
  • Participa en la comunitat: grups d'usuaris, esdeveniments, fòrums i els repositoris d'exemples oficials.

Advertiment final, i molt seriosament: vigila la despesa de la teva subscripció d'aprenentatge. És l'error més comú i més dolorós en començar. Aplica des del primer minut el que vas aprendre al mòdul 8: pressupost amb alerta, etiqueta amb data de caducitat, apaga o elimina el grup de recursos sencer en acabar cada pràctica, evita les SKU cares —tallafocs, passarel·les, clústers, instàncies reservades— llevat de l'estona justa del laboratori, i revisa la factura cada setmana. Un clúster oblidat un mes costa més que aquest curs.

Errors Comuns i Consells

  • Perseguir totes les tendències. Filtra pel que resol un problema que tens avui; la resta, en una llista de vigilància.
  • Adoptar vistes prèvies a producció. Sense compromís de servei ni garantia de continuïtat; a -dev sí, i amb pressupost acotat.
  • Ignorar les dates de retirada. És la feina avorrida que evita les migracions d'urgència.
  • Col·leccionar certificacions sense construir res. Es nota a la primera entrevista tècnica i, pitjor, al primer incident.
  • Estudiar només amb abocaments de preguntes. A més d'estar prohibit i de poder invalidar la certificació, no ensenya a resoldre un cas pràctic.
  • Presentar-se a AZ-305 sense experiència de disseny. És la via més ràpida a un suspens car.
  • Oblidar la renovació anual. És gratuïta, breu i en línia; deixar caducar una certificació per descuit és una llàstima evitable.
  • Deixar la subscripció de pràctiques encesa. El rebut arriba igualment encara que el laboratori s'abandonés fa tres setmanes.
  • Consell: dedica mitja hora al mes a Azure Updates filtrat pels teus serveis i a les retirades anunciades. És la millor relació entre temps invertit i espants evitats.
  • Consell: tria una certificació, posa-li data d'examen i reserva'l. Sense data, l'estudi es dilueix.
  • Consell: mantén un quadern de decisions propi, com la taula de decisions de 09-01. D'aquí a dos anys serà el teu actiu més valuós.

Exercicis

Exercici 1. Selecciona tres de les tendències d'aquesta lliçó i avalua-les per a la plataforma de Contoso Airlines amb els tres filtres de l'apartat 1: quin problema real resoldrien, en quin estat de maduresa les adoptaries i quin seria el cost d'equivocar-te. Acaba proposant quina adoptaries aquest any, quina posaries en vigilància i quina descartaries, amb la seva justificació.

Exercici 2. Dissenya el teu propi pla de certificació i estudi per als pròxims dotze mesos: parteix del teu perfil real i del punt en què ets, tria la certificació objectiu i la següent, defineix fites trimestrals, quantifica les hores setmanals que pots dedicar de debò, i identifica les tres mancances concretes que aquest curs no t'ha cobert per a aquest examen i com les cobriràs.

Exercici 3. Una aerolínia competidora anuncia que aplicarà IA generativa a l'atenció al passatger, incloent-hi canvis de reserva conversacionals. Contoso es planteja el mateix. Analitza la proposta des de les cinc perspectives del curs: arquitectura —quines peces existents es reutilitzen i quines falten—, seguretat i identitat —quins permisos tindria l'agent i com s'acoten—, cost —quin model de despesa té i com es controla—, operació —com se supervisa i què es registra— i regulació —quines obligacions apareixen i qui les valida—. Conclou amb una recomanació: sí, no, o sí amb condicions.

Solucions

Solució 1: una selecció raonable. Azure Arc. Problema real: Contoso té 34 servidors a Barcelona sense governança homogènia i una migració de 18 mesos al davant; Arc permet aplicar directives, Defender i supervisió centralitzada abans de moure res, i redueix el risc de la migració perquè l'inventari i la telemetria arriben abans que el trasllat. Maduresa: consolidada i amb disponibilitat general. Cost d'equivocar-se: baix —s'instal·la un agent, es pot revertir— tot i que té cost per servidor en algunes capacitats. Veredicte: adoptar aquest any, és la que millor encaixa amb el projecte en curs. IA en l'operació i agents. Problema real: l'equip dedica temps a correlacionar incidents i escriure KQL; hi ha guany clar, però no resol cap problema crític i la plataforma ja té observabilitat sana. Maduresa: en evolució ràpida, amb capacitats que canvien de trimestre en trimestre. Cost d'equivocar-se: mitjà —consum variable, i sobretot el risc de concedir permisos amplis a programari autònom—. Veredicte: vigilància i prova acotada a -dev, amb pressupost i permisos mínims, sense accés d'escriptura a producció. Computació confidencial. Problema real: les dades de targeta i passatger són sensibles, però ja estan protegides amb xifratge en trànsit i en repòs, punts privats i control d'accés; el risc residual que cobriria —protecció davant del mateix operador de la infraestructura— no és entre les amenaces prioritàries de Contoso. Maduresa: disponible, però amb restriccions de mides i regions i amb cost superior. Cost d'equivocar-se: alt en esforç, baix en benefici marginal. Veredicte: descartar per ara i revisar si apareix un requisit contractual o regulatori que ho exigeixi. El criteri general que il·lustra l'exercici: s'adopta el que resol un problema que ja fa mal, es vigila el que és prometedor i es descarta amb data de revisió el que només resol un risc teòric.

Solució 2: no hi ha solució única, però sí un patró de pla correcte, i aquests són els seus elements i els errors que evita. Punt de partida honest: escriu què has fet amb les mans, no què has llegit; si mai no has creat una xarxa virtual amb CLI, el teu punt de partida és abans d'AZ-104. Objectiu únic: una certificació, amb data d'examen reservada en començar —reservar la data és el que converteix la intenció en pla— i una segona només esbossada. Hores realistes: entre 4 i 6 setmanals sostingudes valen més que 20 en un cap de setmana i zero després; per a AZ-104 o AZ-204 des d'una base com la d'aquest curs, un rang plausible és de 60 a 100 hores totals, és a dir, entre tres i cinc mesos a aquest ritme. Fites trimestrals: T1, recórrer la ruta de Microsoft Learn completa i muntar un laboratori propi amb pressupost i alertes; T2, pràctica dirigida sobre les àrees amb més pes a la llista d'aptituds mesurades i primer examen de pràctica al final, no al principi; T3, examen i, si surt bé, començar l'especialització; T4, pràctica aplicada en un projecte real i preparació de la següent. Tres mancances típiques després d'aquest curs, que són les que cal cobrir explícitament: (1) fluïdesa amb CLI i PowerShell sota pressió de temps —es cobreix repetint laboratoris sense copiar ordres—; (2) detall operatiu fi de serveis que el curs va tractar a nivell de criteri i no de cada opció de configuració, com quotes, límits i variants d'emmagatzematge o còpies —es cobreix amb la documentació oficial de límits—; (3) format d'examen, especialment els casos pràctics encadenats i la gestió del temps —es cobreix amb dos o tres exàmens de pràctica cronometrats—. Un pla que no anomena les seves mancances no és un pla, és una intenció.

Solució 3: arquitectura. Es reutilitza gairebé tot: oai-contoso-pro com a servei de model, app-contoso-reservas-pro com a canal, sb-contoso-pro per desacoblar les accions del diàleg, db-reservas com a font de veritat i ai-insights-contoso-pro per a traces. Falta una capa d'orquestració que tradueixi intenció en trucades a API acotades, una base de coneixement amb les condicions tarifàries —recuperació augmentada, no memòria del model, perquè les condicions canvien i no es poden inventar— i una barrera d'accions: l'agent proposa, i tota operació que canviï una reserva passa per la mateixa API transaccional amb les seves validacions, mai per accés directe a la base de dades. Seguretat i identitat: l'agent és una identitat de càrrega de treball amb identitat administrada i permisos mínims, amb àmbit a operacions concretes —consultar, proposar, executar un canvi dins de límits— i sense capacitat d'emetre reemborsaments ni accedir a dades de targeta; el passatger ha d'estar autenticat abans que l'agent accedeixi a res seu; cal defensar-se de la injecció d'instruccions tractant l'entrada de l'usuari com a no fiable i validant sempre al servidor, sense confiar mai que el model respectarà una instrucció; i tot canvi queda atribuït. Cost: model per tokens, molt variable amb l'ús i susceptible d'abús; es controla amb pressupost i alerta dedicats, quotes per usuari i per dia, límit de longitud de context, memòria cau de respostes freqüents, elecció del model més petit que compleixi i una etiqueta pròpia per poder veure la partida per separat; convé a més un cost unitari —euros per conversa resolta— des del primer dia. Operació: registre de converses i accions amb retenció definida, mesurament de taxa de resolució, d'escalat a persona i d'errors, avaluació periòdica de la qualitat de les respostes amb un conjunt de casos, capacitat de desactivar la funcionalitat en segons amb un commutador, i una ruta d'escalat a agent humà sempre disponible. Regulació: RGPD pel tractament de dades personals a les converses —base legal, minimització, retenció, informació a l'usuari— i el Reglament d'IA de la UE per tractar-se d'un sistema que interactua amb persones, amb obligacions de transparència —el passatger ha de saber que parla amb una màquina—, supervisió humana i documentació; l'anàlisi de risc i la classificació els valida l'equip legal, no el tècnic. Recomanació: sí, amb condicions, i per fases: començar en només lectura —consultar estat de vol, equipatge i condicions— sense capacitat de modificar res, amb escalat humà, pressupost acotat i avaluació de qualitat mesurada; i només quan hi hagi dades de tres mesos, valorar l'execució de canvis de reserva de baix risc, amb confirmació explícita del passatger i límits per import. Llançar directament canvis conversacionals de reserva concentra alhora risc regulatori, financer i reputacional, i no hi ha cap necessitat d'assumir els tres el mateix dia.

Conclusió

Aquí s'acaba el curs. Abans de tancar-lo, val la pena mirar el camí complet, perquè des del final es veu una distància que des de dins no s'aprecia.

Vas començar al mòdul 1 sense saber què era una regió ni per què importava una zona de disponibilitat, i vas aprendre a moure't pel portal, a organitzar recursos amb Resource Manager i etiquetes i a treballar amb la CLI. Al mòdul 2 vas construir el que és essencial —màquines virtuals, escalat, App Service, emmagatzematge, xarxes, connectivitat híbrida i lliurament global— i vas deixar de veure el núvol com «servidors d'un altre». Al mòdul 3 vas aprendre el més difícil d'ensenyar: triar el servei de dades adequat, i ho vas aplicar a SQL, Cosmos DB, MySQL, PostgreSQL i l'analítica amb Synapse. El mòdul 4 et va donar la seguretat —Entra ID, RBAC, identitats administrades, Key Vault, WAF, Defender for Cloud i directives— i amb ella la idea que el que no ha d'existir no hauria de poder crear-se. El mòdul 5 va substituir els clics per canalitzacions i infraestructura com a codi. El mòdul 6 va ampliar la plataforma amb contenidors, Kubernetes, funcions, orquestracions, missatgeria, esdeveniments i IA. El mòdul 7 la va tornar observable, automatitzada i recuperable, amb alertes que es miren i còpies que es restauren. El mòdul 8 la va fer mesurable i sostenible econòmicament, i va abaixar la seva factura un 29 % sense degradar ni un sol servei. I aquest mòdul 9 t'ha donat el que cap lliçó aïllada no podia donar: el plànol complet, el marc per jutjar-lo, el catàleg del que surt malament, el mètode per migrar una organització sencera i el mapa del que ve.

El que pots fer ara i no podies en començar: llegir una arquitectura i detectar-ne el punt únic de fallada, l'acoblament innecessari i la peça que sobra; triar amb criteri entre serveis que semblen equivalents, sabent quina alternativa descartes i per què; defensar una decisió amb els cinc pilars i admetre en veu alta què estàs sacrificant a canvi; estimar el que costarà alguna cosa abans de construir-la i explicar la factura després; dissenyar per a la fallada en lloc de per al camí feliç; desplegar sense por perquè hi ha reversió, i operar sense herois perquè hi ha observabilitat; planificar una migració amb inventari, onades, finestra de tall i tornada enrere; i reconèixer, en una plataforma que no has construït tu, els senyals que hi ha deute esperant.

Queda una cosa que aquest curs no pot donar-te i que només arriba amb l'ofici: el judici que es forma prenent decisions que tenen conseqüències, veient quines envelleixen bé i quines no, i escrivint per què. Per això l'última recomanació és també la més senzilla: construeix alguna cosa. Petita, pròpia, amb el seu pressupost i la seva alerta, amb la seva plantilla i la seva canalització, i esborra-la i recrea-la fins que et surti sense pensar. La plataforma de Contoso Airlines no existeix, però el criteri que has fet servir per aixecar-la sí, i aquest viatja amb tu a qualsevol organització, a qualsevol proveïdor de núvol i a qualsevol problema que et posin al davant.

Gràcies per arribar fins aquí. Ha estat un recorregut llarg i exigent, de la primera subscripció buida a una plataforma completa, governada, observada, optimitzada i ben entesa. Ara et toca a tu.

Curs d'Azure

Mòdul 1: Introducció a Azure

Mòdul 2: Serveis principals d'Azure

Mòdul 3: Bases de dades d'Azure

Mòdul 4: Seguretat a Azure

Mòdul 5: Azure DevOps

Mòdul 6: Serveis avançats d'Azure

Mòdul 7: Monitoratge i gestió

Mòdul 8: Gestió i optimització de costos

Mòdul 9: Estudis de cas i millors pràctiques

© Copyright 2026. Tots els drets reservats