Has construït una plataforma completa, l'has mirada de conjunt, l'has auditada amb un marc reconegut, has catalogat els errors que l'haurien enfonsada i has planificat la migració del que quedava fora. Queda mirar endavant: cap on va Azure, què convé vigilar, i com acreditar el que ja saps fer.
Aquesta lliçó té dues meitats molt diferents. La primera repassa els corrents que estan canviant la plataforma i l'ofici, amb un advertiment previ i important: qualsevol llista de tendències caduca. Algunes de les que hi apareixen seran obvietats d'aquí a dos anys, d'altres s'hauran quedat en promesa, i n'apareixeran dues o tres que avui ningú no esmenta. Per això el que és veritablement útil no és la llista, sinó el criteri per llegir-la i l'hàbit de vigilar els canvis, inclosa la feina poc glamurosa de saber què es deixa de mantenir i quan.
La segona meitat és concreta i sí que caduca poc: el mapa de certificacions d'Azure, quina correspon al teu perfil, què et falta realment per presentar-t'hi després d'aquest curs, com estudiar, com funciona l'examen i com continuar practicant quan tanquis aquesta pàgina.
Contingut
- Com llegir una llista de tendències
- IA integrada a tot
- Enginyeria de plataforma
- Sense servidor i basat en esdeveniments per defecte
- Núvol distribuït i vora
- Sostenibilitat
- Seguretat: cap on es mou
- FinOps com a disciplina consolidada
- Regulació europea
- Com mantenir-se al dia sense ofegar-se
- El mapa de certificacions d'Azure
- Quina certificació et toca
- Com estudiar i com és l'examen
- Com continuar practicant
- Errors Comuns i Consells
- Exercicis
- Conclusió
- Com llegir una llista de tendències
Tres filtres que convé aplicar a qualsevol novetat, inclosa cadascuna de les que segueixen:
| Pregunta | Per què importa |
|---|---|
| Resol un problema que jo tinc? | La majoria de les novetats resolen problemes d'altres |
| En quina fase de maduresa està? | Vista prèvia, disponibilitat general i adopció massiva són mons diferents |
| Quin és el cost d'equivocar-se? | Adoptar aviat una cosa que es retira és car; arribar tard al que està consolidat, també |
Regla pràctica: a producció, adopta el que estigui en disponibilitat general i tingui camí de retirada publicat; experimenta amb la resta a -dev i amb pressupost acotat. I desconfia per sistema de la paraula «revolució»: la major part del progrés al núvol consisteix en el fet que alguna cosa que ja feies passa a requerir menys feina.
- IA integrada a tot
El corrent més visible. No només com a servei que es consumeix —oai-contoso-pro ja és a la plataforma—, sinó com a capa dins de les eines.
| Manifestació | Què canvia | Què significa per a infraestructura |
|---|---|---|
| Copilots a les eines | Suggeriments de consultes, configuració, anàlisi d'incidents | Menys temps escrivint KQL, més temps decidint què preguntar |
| Agents | Sistemes que executen tasques encadenades, no només responen | Identitat, permisos i auditoria per a programari autònom |
| IA en l'operació | Detecció d'anomalies, correlació d'incidents, causa arrel suggerida | L'observabilitat es torna més útil, no més gran |
| IA en el desenvolupament | Generació de codi i infraestructura | Revisió més important que mai: el que es genera també es desplega |
El que un equip d'infraestructura ha d'interioritzar, i és el menys comentat: un agent és una identitat amb permisos. Tot el que s'ha après al mòdul 4 —mínim privilegi, identitats administrades, àmbit acotat, auditoria— s'hi aplica igual, amb dos agreujants: actua a velocitat de màquina i el seu comportament no és del tot determinista. Un agent amb paper de col·laborador sobre una subscripció és exactament tan perillós com sona. Afegeix-hi el cost, que en IA és per consum i molt variable, i la conclusió és que les novetats d'IA es governen amb les eines de sempre: pressupost, quotes, etiquetes i permisos mínims.
- Enginyeria de plataforma
DevOps va resoldre que qui construeix també opera. El seu límit va aparèixer quan cada equip va haver d'aprendre xarxes, seguretat, cost i observabilitat, i la càrrega cognitiva es va tornar insostenible. La resposta és l'enginyeria de plataforma: un equip que construeix una plataforma interna de desenvolupament amb camins pavimentats —plantilles, catàlegs i autoservei amb baranes— perquè els equips de producte lliurin sense reinventar la infraestructura.
| Concepte | Què és | Equivalent a Contoso |
|---|---|---|
| Camí pavimentat | La manera fàcil i correcta de fer una cosa | Plantilles Bicep de contoso-infra |
| Catàleg de plantilles | Components a punt, aprovats i versionats | Feed contoso-paquetes i mòduls Bicep |
| Autoservei amb baranes | Crear sense demanar permís, dins de límits | Directives + canalitzacions amb permisos federats |
| Portal intern | Punt únic per desplegar i veure l'estat | Encara no existeix; seria el pas següent |
Eines per vigilar: Radius, un model d'aplicació independent del núvol que descriu l'aplicació i les seves dependències en lloc dels seus recursos; els entorns de desplegament i catàlegs de plantilles d'Azure; i Backstage al món obert. La idea de fons no és nova ni depèn de cap eina: si el camí correcte no és també el fàcil, la gent se'l salta —just la conclusió de l'apartat de governança de la lliçó 09-03—.
- Sense servidor i basat en esdeveniments per defecte
Per construir alguna cosa nova, la pregunta per defecte ha deixat de ser «quina mida de màquina» i ha passat a ser «per què necessitaria un servidor». La progressió que has recorregut al curs —màquines virtuals, App Service, Container Apps, Functions— és la del sector sencer:
| Model | Escala a zero | Operació | Quan continua tenint sentit l'anterior |
|---|---|---|---|
| Màquines virtuals | No | Alta | Programari amb llicència lligada, dependències del sistema |
| App Service | No (mínim 1) | Baixa | Web amb trànsit continu |
| Container Apps | Sí | Molt baixa | Contenidors amb càrrega irregular |
| Functions en consum | Sí | Mínima | Esdeveniments, tasques curtes, integració |
| Dades sense servidor | Sí (pausa) | Mínima | Entorns intermitents, càrregues impredictibles |
El que es generalitza juntament amb això és el model basat en esdeveniments: components petits que reaccionen a un missatge o un esdeveniment, amb Service Bus i Event Grid com a sistema nerviós, exactament el patró que separa la venda de la generació de targetes a Contoso. El seu avantatge és doble —resiliència i cost—, i el seu preu també: depurar un sistema distribuït és més difícil, i per això la traça correlacionada del mòdul 7 deixa de ser un luxe.
- Núvol distribuït i vora
El núvol deixa de ser un lloc i passa a ser un model de gestió que s'estén fins on siguin els sistemes.
| Tecnologia | Per a què | Cas de Contoso |
|---|---|---|
| Azure Arc | Governar servidors, Kubernetes i bases de dades fora d'Azure com si fossin a dins | Aplicar directives, Defender i Monitor al que queda a Barcelona abans de migrar-ho |
| Azure Local | Infraestructura d'Azure executant-se al teu propi emplaçament | Alternativa si alguna cosa no pogués sortir de la seu |
| IoT i vora | Processar a prop de la dada, sincronitzar després | Sensors de manteniment de flota a l'hangar |
Arc mereix un comentari perquè encaixa just amb la lliçó anterior: permet començar a governar abans de migrar. Els servidors de Barcelona poden estar inventariats, amb directives avaluades, amb Defender vigilant i amb els seus registres a log-contoso-pro mesos abans que es moguin; i alguns podrien no moure's mai i continuar governats igual. Converteix la migració d'un salt en un procés gradual.
- Sostenibilitat
L'eficiència energètica ha passat de ser un assumpte d'imatge a ser un requisit d'informe: cada vegada més organitzacions han de reportar emissions, i les dels seus proveïdors de núvol compten.
- El tauler d'emissions de carboni d'Azure estima la petjada associada al consum, per subscripció, servei i regió, amb la mateixa lògica d'imputació que Cost Management.
- Les decisions que la redueixen són gairebé totes decisions que ja coneixes: apagar el que no es fa servir, dimensionar bé, escalar a zero, triar serveis administrats amb més densitat, arxivar dades fredes en nivells adequats i triar regions amb millor mescla energètica.
- Existeix un enfocament d'enginyeria de programari sostenible —eficiència de codi, de dades i de xarxa— que a la pràctica coincideix amb optimitzar cost.
L'observació pràctica: l'eix verd i l'eix cost apunten gairebé sempre en la mateixa direcció. L'optimització del mòdul 8, que va abaixar la factura de Contoso un 29 %, va reduir també la seva petjada sense que aquest fos l'objectiu. Les excepcions existeixen —la redundància geogràfica consumeix més i no es toca—, i allà torna a aplicar-se la lògica de compromisos del Well-Architected.
- Seguretat: cap on es mou
| Corrent | Què implica | Què fer avui |
|---|---|---|
| Confiança zero com a norma | Res no és de fiar pel fet de ser dins de la xarxa | Verificació explícita, mínim privilegi, assumir la bretxa |
| Identitats de càrrega de treball | El programari té identitat pròpia, governada com la humana | Identitats administrades i federació en lloc de secrets |
| Federació en lloc de credencials | Confiança entre sistemes sense secret compartit | Ja en ús: connexions de servei federades del mòdul 5 |
| Computació confidencial | Dades xifrades també en ús, a la memòria | Avaluar per a càrregues amb dades especialment sensibles |
| Preparació postquàntica | Els algorismes actuals caducaran davant de la computació quàntica | Inventariar on es fa servir criptografia i exigir agilitat criptogràfica |
| Seguretat de la cadena de subministrament | El risc entra per les dependències | Anàlisi de dependències i procedència d'artefactes a la canalització |
Sobre el que és postquàntic, sense alarmisme i sense negacionisme: no cal reescriure res avui, però sí que convé saber on es fa servir criptografia —quins certificats, quins algorismes, quins protocols, quines dependències— perquè la migració futura serà molt més barata per a qui tingui aquest inventari. El risc real i present s'anomena «recol·lectar ara, desxifrar després», i afecta sobretot dades amb vida útil llarga.
- FinOps com a disciplina consolidada
El que al mòdul 8 es va presentar com a cultura s'està professionalitzant: papers definits, certificacions pròpies, eines natives i una tendència clara a integrar el cost en el flux de desenvolupament en lloc d'auditar-lo després. Dues derivades que convé conèixer: el FinOps per a IA, on el cost per token i les quotes es comporten de manera diferent de la infraestructura clàssica i sorprenen molta gent; i la unificació de cost, sostenibilitat i valor de negoci en un mateix tauler, que és cap on apunta la pràctica.
- Regulació europea
Per a qualsevol equip que operi a Europa, la regulació ha deixat de ser un annex del projecte i condiciona decisions d'arquitectura des del primer dia.
| Norma | A qui afecta | Impacte típic en arquitectura |
|---|---|---|
| RGPD | Tot tractament de dades personals | Base legal, minimització, retenció, drets de les persones, transferències internacionals |
| Reglament d'IA de la UE | Sistemes d'IA, per nivells de risc | Documentació, supervisió humana, transparència, registre de decisions |
| NIS2 | Sectors essencials i importants, inclosa bona part del transport | Gestió de riscos, notificació d'incidents en terminis curts, responsabilitat de la direcció |
| DORA | Entitats financeres i els seus proveïdors TIC crítics | Resiliència operativa provada, proves, registre de proveïdors, estratègia de sortida |
Com es tradueix en decisions concretes: la residència determina regions permeses —una directiva, com la que Contoso ja té—; la notificació d'incidents exigeix detecció i traçabilitat reals, no teòriques, amb registres conservats i consultables; la resiliència provada converteix el simulacre semestral en obligació en lloc de en bona pràctica; i l'estratègia de sortida obliga a poder respondre a «què faríem si haguéssim de deixar aquest proveïdor?».
Advertiment: res d'això no és assessorament legal. Els àmbits d'aplicació, terminis i obligacions tenen matisos que depenen del sector, de la mida i del paper de l'organització. El compliment el determina i el valida l'equip legal o de compliment; l'equip tècnic aporta capacitats —xifratge, registre, residència, retenció, evidència— i documenta el que fa.
- Com mantenir-se al dia sense ofegar-se
| Font | Per a què | Cadència suggerida |
|---|---|---|
| Azure Updates | Canvis, vistes prèvies i disponibilitat general per servei | Setmanal, filtrat pels serveis que fas servir |
| Retirades de serveis | Dates de fi de suport | Mensual, obligatori |
| Blog d'arquitectura i Architecture Center | Patrons i arquitectures de referència | Mensual |
| Notes de versió de Well-Architected i CAF | Evolució dels marcs | Trimestral |
| Microsoft Learn | Formació estructurada | Continu |
| Comunitat i esdeveniments | Experiència real, no fullets | Quan pertoqui |
La feina menys glamurosa i més rendible és la segona: vigilar les retirades. Els serveis i versions es retiren amb anys d'avís, i tot i així enxampen la meitat de les organitzacions —la versió de l'entorn d'execució que deixa de rebre suport, la SKU que ja no s'ofereix, la característica substituïda—. Una revisió mensual de trenta minuts evita migracions d'urgència. I un consell d'higiene informativa: filtra pel que fas servir. Intentar seguir Azure sencer és impossible i contraproduent; segueix els quinze serveis de la teva plataforma i oblida la resta fins que ho necessitis.
- El mapa de certificacions d'Azure
Les certificacions no substitueixen l'experiència, però estructuren l'estudi, acrediten davant de tercers i obren processos de selecció. El mapa actual, per nivells:
flowchart TB
subgraph FUND["Fonaments"]
AZ900["AZ-900<br/>Azure Fundamentals"]
AI900["AI-900<br/>AI Fundamentals"]
DP900["DP-900<br/>Data Fundamentals"]
SC900["SC-900<br/>Security Fundamentals"]
end
subgraph ASOC["Associat"]
AZ104["AZ-104<br/>Administrator"]
AZ204["AZ-204<br/>Developer"]
AZ500["AZ-500<br/>Security Engineer"]
DP300["DP-300<br/>Database Administrator"]
AI102["AI-102<br/>AI Engineer"]
AZ700["AZ-700<br/>Network Engineer"]
end
subgraph EXP["Expert"]
AZ400["AZ-400<br/>DevOps Engineer Expert"]
AZ305["AZ-305<br/>Solutions Architect Expert"]
end
AZ900 --> AZ104
AZ900 --> AZ204
AZ104 --> AZ500
AZ104 --> AZ700
AZ104 --> AZ305
AZ204 --> AZ305
AZ204 --> AZ400
AZ104 --> AZ400
DP900 --> DP300
AI900 --> AI102
| Certificació | Nivell | A qui va dirigida | Què se suposa que saps |
|---|---|---|---|
| AZ-900 Fundamentals | Fonaments | Qualsevol perfil, inclòs comercial o de gestió | Conceptes de núvol, serveis principals, preus, SLA i governança |
| AI-900 AI Fundamentals | Fonaments | Qui s'acosta a la IA aplicada | Conceptes d'aprenentatge automàtic i serveis d'Azure AI |
| DP-900 Data Fundamentals | Fonaments | Qui treballa a prop de les dades | Relacional, no relacional i analítica a Azure |
| SC-900 Security Fundamentals | Fonaments | Perfils que toquen seguretat o compliment | Identitat, compliment i solucions de seguretat Microsoft |
| AZ-104 Administrator | Associat | Administració de sistemes i infraestructura | Identitat, governança, emmagatzematge, còmput, xarxa i supervisió |
| AZ-204 Developer | Associat | Desenvolupament d'aplicacions a Azure | Còmput, emmagatzematge, seguretat, supervisió, integració i API |
| AZ-500 Security Engineer | Associat | Seguretat al núvol | Identitat, protecció de plataforma, dades i operacions de seguretat |
| DP-300 Database Administrator | Associat | Administració de bases de dades SQL | Desplegament, seguretat, rendiment, alta disponibilitat i automatització |
| AI-102 AI Engineer | Associat | Construcció de solucions amb Azure AI | Serveis d'IA, llenguatge, visió, cerca i solucions generatives |
| AZ-700 Network Engineer | Associat | Xarxes a Azure | Xarxes virtuals, híbrida, encaminament, lliurament i seguretat de xarxa |
| AZ-400 DevOps Expert | Expert | Enginyeria de lliurament | Requereix AZ-104 o AZ-204: processos, CI/CD, IaC, seguretat i observabilitat |
| AZ-305 Solutions Architect Expert | Expert | Disseny de solucions | Requereix AZ-104: disseny d'identitat, governança, dades, infraestructura i continuïtat |
Ordre que té sentit, sense ser dogmàtic: AZ-900 si véns de zero; després AZ-104 o AZ-204 segons el teu paper, que són les dues portes reals; després una especialització —AZ-500, AZ-700, DP-300, AI-102— o directament el nivell expert. AZ-305 no s'aborda sense experiència real de disseny: és la certificació que més se suspèn per estudiar sense haver pres decisions d'arquitectura de debò.
- Quina certificació et toca
| El teu perfil | Certificació recomanada | Què t'ha donat aquest curs | Què et falta, sent realista |
|---|---|---|---|
| Administració de sistemes | AZ-104 | Xarxes, còmput, emmagatzematge, identitat, supervisió, governança i cost | Pràctica intensiva amb CLI i PowerShell, i detall fi d'emmagatzematge i còpies |
| Desenvolupament | AZ-204 | App Service, Functions, Container Apps, missatgeria, Key Vault, DevOps | SDK i programació contra els serveis; Cosmos i Storage a nivell de codi |
| Seguretat | AZ-500 (millor després d'AZ-104) | Entra ID, RBAC, Key Vault, WAF, Defender, directives | Profunditat en operacions de seguretat, Sentinel i protecció de càrregues |
| Dades | DP-300 o DP-900 | Elecció de motor, SQL, Cosmos, MySQL, PostgreSQL, Synapse | Administració avançada: rendiment, ajust, alta disponibilitat detallada |
| Xarxes | AZ-700 | Xarxes virtuals, NSG, tallafoc, Front Door, VPN, punts privats | ExpressRoute, encaminament avançat, escenaris híbrids complexos |
| DevOps | AZ-400 (després d'AZ-104 o AZ-204) | Repos, Pipelines, entorns, Artifacts, Bicep, observabilitat | Mètriques de flux, gestió de dependències i seguretat a la canalització |
| Arquitectura | AZ-305 (després d'AZ-104) | Criteri de disseny, WAF, CAF, decisions justificades, cost | Experiència real: haver dissenyat i sostingut una plataforma a producció |
| Gestió o negoci | AZ-900 | Tot el necessari i força més | Repassar preus, SLA i models de suport |
Sigues honest amb tu mateix amb l'última columna. Aquest curs t'ha donat el mapa complet i el criteri, que és el més difícil d'adquirir en solitari; el que no pot donar-te és el nombre d'hores de teclat que exigeix un examen pràctic. Amb aquest curs més entre 40 i 80 hores de laboratori dirigit, AZ-900 és còmode i AZ-104 o AZ-204 són assolibles. AZ-305 és una altra cosa: demana haver pres decisions reals amb conseqüències reals.
- Com estudiar i com és l'examen
Recursos, per ordre d'utilitat real:
- Microsoft Learn: rutes d'aprenentatge gratuïtes alineades amb cada examen; és la font canònica i la que defineix el temari.
- Laboratoris pràctics: els oficials, i sobretot la teva pròpia subscripció. Construir és insubstituïble.
- Exàmens de pràctica: útils al final, per calibrar format i ritme, no per aprendre.
- Documentació oficial: la resposta a les preguntes difícils sol ser als límits i quotes del servei.
- La llista d'aptituds mesurades de l'examen: és el temari literal, amb percentatges per àrea. Estudia-la com si fos un índex, perquè ho és.
El format de l'examen: entre 40 i 60 preguntes, uns 100-120 minuts, amb opció múltiple, arrossegar i deixar anar, ordenar seqüències i casos pràctics —escenaris llargs amb diverses preguntes encadenades, que és on es decideix l'aprovat en els nivells associat i expert—. Algunes preguntes no es poden revisar després de contestar-les, així que convé llegir amb calma. Es pot fer en centre o en línia amb supervisió, i hi ha ajustos disponibles per a qui els necessiti, inclòs temps extra si l'examen no és en la teva llengua nativa.
Consells d'examen que marquen la diferència: als casos pràctics, llegeix primer les preguntes i després l'escenari; descarta les respostes que violen un principi bàsic —concedir de més, exposar a internet, trencar la residència—, que solen ser dues de les quatre; i quan dubtis entre dues opcions vàlides, tria la més gestionada i de menys privilegi, perquè és gairebé sempre la que l'examen considera correcta.
Renovació: les certificacions de nivell associat i expert caduquen a l'any i es renoven gratis i en línia, amb una avaluació breu sense supervisió, disponible des de sis mesos abans del venciment. Les de fonaments no caduquen. És un bon mecanisme: obliga a repassar el que ha canviat una vegada l'any.
- Com continuar practicant
Res de l'anterior no serveix sense pràctica. Projectes propis que ensenyen de debò, en ordre creixent d'ambició:
- Reconstrueix una versió mínima de Contoso: una web a App Service amb base de dades, secrets a Key Vault, identitat administrada i una canalització que desplegui. És el 60 % d'aquest curs en un cap de setmana.
- Escriu-ho tot en Bicep i esborra-ho sencer en acabar. Si pots recrear-ho amb una ordre, ho has entès.
- Trenca coses expressament: apaga una instància, revoca un permís, provoca una fallada i observa quina alerta salta i quina traça ho explica.
- Munta l'observabilitat abans que l'aplicació, encara que sigui a l'inrevés del que és natural. Canvia la manera de construir.
- Contribueix o publica: una plantilla, un article sobre alguna cosa que et va costar, una xerrada interna. Explicar consolida com cap altra cosa.
- Participa en la comunitat: grups d'usuaris, esdeveniments, fòrums i els repositoris d'exemples oficials.
Advertiment final, i molt seriosament: vigila la despesa de la teva subscripció d'aprenentatge. És l'error més comú i més dolorós en començar. Aplica des del primer minut el que vas aprendre al mòdul 8: pressupost amb alerta, etiqueta amb data de caducitat, apaga o elimina el grup de recursos sencer en acabar cada pràctica, evita les SKU cares —tallafocs, passarel·les, clústers, instàncies reservades— llevat de l'estona justa del laboratori, i revisa la factura cada setmana. Un clúster oblidat un mes costa més que aquest curs.
Errors Comuns i Consells
- Perseguir totes les tendències. Filtra pel que resol un problema que tens avui; la resta, en una llista de vigilància.
- Adoptar vistes prèvies a producció. Sense compromís de servei ni garantia de continuïtat; a
-devsí, i amb pressupost acotat. - Ignorar les dates de retirada. És la feina avorrida que evita les migracions d'urgència.
- Col·leccionar certificacions sense construir res. Es nota a la primera entrevista tècnica i, pitjor, al primer incident.
- Estudiar només amb abocaments de preguntes. A més d'estar prohibit i de poder invalidar la certificació, no ensenya a resoldre un cas pràctic.
- Presentar-se a AZ-305 sense experiència de disseny. És la via més ràpida a un suspens car.
- Oblidar la renovació anual. És gratuïta, breu i en línia; deixar caducar una certificació per descuit és una llàstima evitable.
- Deixar la subscripció de pràctiques encesa. El rebut arriba igualment encara que el laboratori s'abandonés fa tres setmanes.
- Consell: dedica mitja hora al mes a Azure Updates filtrat pels teus serveis i a les retirades anunciades. És la millor relació entre temps invertit i espants evitats.
- Consell: tria una certificació, posa-li data d'examen i reserva'l. Sense data, l'estudi es dilueix.
- Consell: mantén un quadern de decisions propi, com la taula de decisions de 09-01. D'aquí a dos anys serà el teu actiu més valuós.
Exercicis
Exercici 1. Selecciona tres de les tendències d'aquesta lliçó i avalua-les per a la plataforma de Contoso Airlines amb els tres filtres de l'apartat 1: quin problema real resoldrien, en quin estat de maduresa les adoptaries i quin seria el cost d'equivocar-te. Acaba proposant quina adoptaries aquest any, quina posaries en vigilància i quina descartaries, amb la seva justificació.
Exercici 2. Dissenya el teu propi pla de certificació i estudi per als pròxims dotze mesos: parteix del teu perfil real i del punt en què ets, tria la certificació objectiu i la següent, defineix fites trimestrals, quantifica les hores setmanals que pots dedicar de debò, i identifica les tres mancances concretes que aquest curs no t'ha cobert per a aquest examen i com les cobriràs.
Exercici 3. Una aerolínia competidora anuncia que aplicarà IA generativa a l'atenció al passatger, incloent-hi canvis de reserva conversacionals. Contoso es planteja el mateix. Analitza la proposta des de les cinc perspectives del curs: arquitectura —quines peces existents es reutilitzen i quines falten—, seguretat i identitat —quins permisos tindria l'agent i com s'acoten—, cost —quin model de despesa té i com es controla—, operació —com se supervisa i què es registra— i regulació —quines obligacions apareixen i qui les valida—. Conclou amb una recomanació: sí, no, o sí amb condicions.
Solucions
Solució 1: una selecció raonable. Azure Arc. Problema real: Contoso té 34 servidors a Barcelona sense governança homogènia i una migració de 18 mesos al davant; Arc permet aplicar directives, Defender i supervisió centralitzada abans de moure res, i redueix el risc de la migració perquè l'inventari i la telemetria arriben abans que el trasllat. Maduresa: consolidada i amb disponibilitat general. Cost d'equivocar-se: baix —s'instal·la un agent, es pot revertir— tot i que té cost per servidor en algunes capacitats. Veredicte: adoptar aquest any, és la que millor encaixa amb el projecte en curs. IA en l'operació i agents. Problema real: l'equip dedica temps a correlacionar incidents i escriure KQL; hi ha guany clar, però no resol cap problema crític i la plataforma ja té observabilitat sana. Maduresa: en evolució ràpida, amb capacitats que canvien de trimestre en trimestre. Cost d'equivocar-se: mitjà —consum variable, i sobretot el risc de concedir permisos amplis a programari autònom—. Veredicte: vigilància i prova acotada a -dev, amb pressupost i permisos mínims, sense accés d'escriptura a producció. Computació confidencial. Problema real: les dades de targeta i passatger són sensibles, però ja estan protegides amb xifratge en trànsit i en repòs, punts privats i control d'accés; el risc residual que cobriria —protecció davant del mateix operador de la infraestructura— no és entre les amenaces prioritàries de Contoso. Maduresa: disponible, però amb restriccions de mides i regions i amb cost superior. Cost d'equivocar-se: alt en esforç, baix en benefici marginal. Veredicte: descartar per ara i revisar si apareix un requisit contractual o regulatori que ho exigeixi. El criteri general que il·lustra l'exercici: s'adopta el que resol un problema que ja fa mal, es vigila el que és prometedor i es descarta amb data de revisió el que només resol un risc teòric.
Solució 2: no hi ha solució única, però sí un patró de pla correcte, i aquests són els seus elements i els errors que evita. Punt de partida honest: escriu què has fet amb les mans, no què has llegit; si mai no has creat una xarxa virtual amb CLI, el teu punt de partida és abans d'AZ-104. Objectiu únic: una certificació, amb data d'examen reservada en començar —reservar la data és el que converteix la intenció en pla— i una segona només esbossada. Hores realistes: entre 4 i 6 setmanals sostingudes valen més que 20 en un cap de setmana i zero després; per a AZ-104 o AZ-204 des d'una base com la d'aquest curs, un rang plausible és de 60 a 100 hores totals, és a dir, entre tres i cinc mesos a aquest ritme. Fites trimestrals: T1, recórrer la ruta de Microsoft Learn completa i muntar un laboratori propi amb pressupost i alertes; T2, pràctica dirigida sobre les àrees amb més pes a la llista d'aptituds mesurades i primer examen de pràctica al final, no al principi; T3, examen i, si surt bé, començar l'especialització; T4, pràctica aplicada en un projecte real i preparació de la següent. Tres mancances típiques després d'aquest curs, que són les que cal cobrir explícitament: (1) fluïdesa amb CLI i PowerShell sota pressió de temps —es cobreix repetint laboratoris sense copiar ordres—; (2) detall operatiu fi de serveis que el curs va tractar a nivell de criteri i no de cada opció de configuració, com quotes, límits i variants d'emmagatzematge o còpies —es cobreix amb la documentació oficial de límits—; (3) format d'examen, especialment els casos pràctics encadenats i la gestió del temps —es cobreix amb dos o tres exàmens de pràctica cronometrats—. Un pla que no anomena les seves mancances no és un pla, és una intenció.
Solució 3: arquitectura. Es reutilitza gairebé tot: oai-contoso-pro com a servei de model, app-contoso-reservas-pro com a canal, sb-contoso-pro per desacoblar les accions del diàleg, db-reservas com a font de veritat i ai-insights-contoso-pro per a traces. Falta una capa d'orquestració que tradueixi intenció en trucades a API acotades, una base de coneixement amb les condicions tarifàries —recuperació augmentada, no memòria del model, perquè les condicions canvien i no es poden inventar— i una barrera d'accions: l'agent proposa, i tota operació que canviï una reserva passa per la mateixa API transaccional amb les seves validacions, mai per accés directe a la base de dades. Seguretat i identitat: l'agent és una identitat de càrrega de treball amb identitat administrada i permisos mínims, amb àmbit a operacions concretes —consultar, proposar, executar un canvi dins de límits— i sense capacitat d'emetre reemborsaments ni accedir a dades de targeta; el passatger ha d'estar autenticat abans que l'agent accedeixi a res seu; cal defensar-se de la injecció d'instruccions tractant l'entrada de l'usuari com a no fiable i validant sempre al servidor, sense confiar mai que el model respectarà una instrucció; i tot canvi queda atribuït. Cost: model per tokens, molt variable amb l'ús i susceptible d'abús; es controla amb pressupost i alerta dedicats, quotes per usuari i per dia, límit de longitud de context, memòria cau de respostes freqüents, elecció del model més petit que compleixi i una etiqueta pròpia per poder veure la partida per separat; convé a més un cost unitari —euros per conversa resolta— des del primer dia. Operació: registre de converses i accions amb retenció definida, mesurament de taxa de resolució, d'escalat a persona i d'errors, avaluació periòdica de la qualitat de les respostes amb un conjunt de casos, capacitat de desactivar la funcionalitat en segons amb un commutador, i una ruta d'escalat a agent humà sempre disponible. Regulació: RGPD pel tractament de dades personals a les converses —base legal, minimització, retenció, informació a l'usuari— i el Reglament d'IA de la UE per tractar-se d'un sistema que interactua amb persones, amb obligacions de transparència —el passatger ha de saber que parla amb una màquina—, supervisió humana i documentació; l'anàlisi de risc i la classificació els valida l'equip legal, no el tècnic. Recomanació: sí, amb condicions, i per fases: començar en només lectura —consultar estat de vol, equipatge i condicions— sense capacitat de modificar res, amb escalat humà, pressupost acotat i avaluació de qualitat mesurada; i només quan hi hagi dades de tres mesos, valorar l'execució de canvis de reserva de baix risc, amb confirmació explícita del passatger i límits per import. Llançar directament canvis conversacionals de reserva concentra alhora risc regulatori, financer i reputacional, i no hi ha cap necessitat d'assumir els tres el mateix dia.
Conclusió
Aquí s'acaba el curs. Abans de tancar-lo, val la pena mirar el camí complet, perquè des del final es veu una distància que des de dins no s'aprecia.
Vas començar al mòdul 1 sense saber què era una regió ni per què importava una zona de disponibilitat, i vas aprendre a moure't pel portal, a organitzar recursos amb Resource Manager i etiquetes i a treballar amb la CLI. Al mòdul 2 vas construir el que és essencial —màquines virtuals, escalat, App Service, emmagatzematge, xarxes, connectivitat híbrida i lliurament global— i vas deixar de veure el núvol com «servidors d'un altre». Al mòdul 3 vas aprendre el més difícil d'ensenyar: triar el servei de dades adequat, i ho vas aplicar a SQL, Cosmos DB, MySQL, PostgreSQL i l'analítica amb Synapse. El mòdul 4 et va donar la seguretat —Entra ID, RBAC, identitats administrades, Key Vault, WAF, Defender for Cloud i directives— i amb ella la idea que el que no ha d'existir no hauria de poder crear-se. El mòdul 5 va substituir els clics per canalitzacions i infraestructura com a codi. El mòdul 6 va ampliar la plataforma amb contenidors, Kubernetes, funcions, orquestracions, missatgeria, esdeveniments i IA. El mòdul 7 la va tornar observable, automatitzada i recuperable, amb alertes que es miren i còpies que es restauren. El mòdul 8 la va fer mesurable i sostenible econòmicament, i va abaixar la seva factura un 29 % sense degradar ni un sol servei. I aquest mòdul 9 t'ha donat el que cap lliçó aïllada no podia donar: el plànol complet, el marc per jutjar-lo, el catàleg del que surt malament, el mètode per migrar una organització sencera i el mapa del que ve.
El que pots fer ara i no podies en començar: llegir una arquitectura i detectar-ne el punt únic de fallada, l'acoblament innecessari i la peça que sobra; triar amb criteri entre serveis que semblen equivalents, sabent quina alternativa descartes i per què; defensar una decisió amb els cinc pilars i admetre en veu alta què estàs sacrificant a canvi; estimar el que costarà alguna cosa abans de construir-la i explicar la factura després; dissenyar per a la fallada en lloc de per al camí feliç; desplegar sense por perquè hi ha reversió, i operar sense herois perquè hi ha observabilitat; planificar una migració amb inventari, onades, finestra de tall i tornada enrere; i reconèixer, en una plataforma que no has construït tu, els senyals que hi ha deute esperant.
Queda una cosa que aquest curs no pot donar-te i que només arriba amb l'ofici: el judici que es forma prenent decisions que tenen conseqüències, veient quines envelleixen bé i quines no, i escrivint per què. Per això l'última recomanació és també la més senzilla: construeix alguna cosa. Petita, pròpia, amb el seu pressupost i la seva alerta, amb la seva plantilla i la seva canalització, i esborra-la i recrea-la fins que et surti sense pensar. La plataforma de Contoso Airlines no existeix, però el criteri que has fet servir per aixecar-la sí, i aquest viatja amb tu a qualsevol organització, a qualsevol proveïdor de núvol i a qualsevol problema que et posin al davant.
Gràcies per arribar fins aquí. Ha estat un recorregut llarg i exigent, de la primera subscripció buida a una plataforma completa, governada, observada, optimitzada i ben entesa. Ara et toca a tu.
Curs d'Azure
Mòdul 1: Introducció a Azure
- Què és Azure?
- Models de servei, regions i zones de disponibilitat
- Crear i configurar el teu compte d'Azure
- Recorregut pel portal d'Azure
- Azure Resource Manager: subscripcions, grups de recursos i etiquetes
- Azure CLI, PowerShell i Cloud Shell
Mòdul 2: Serveis principals d'Azure
- Màquines virtuals d'Azure
- Escalat i alta disponibilitat del còmput
- Azure App Service
- Azure Storage: blobs, fitxers, cues i taules
- Xarxes a Azure: xarxes virtuals, subxarxes i NSG
- Connectivitat híbrida i lliurament global
Mòdul 3: Bases de dades d'Azure
- Triar el servei de dades adequat
- Azure SQL Database
- Azure Cosmos DB
- Azure Database for MySQL
- Azure Database for PostgreSQL
- Analítica de dades: Data Lake, Data Factory i Synapse
Mòdul 4: Seguretat a Azure
- Microsoft Entra ID i gestió d'identitats
- RBAC i identitats administrades
- Azure Key Vault
- Protecció DDoS i tallafoc d'aplicacions web
- Microsoft Defender for Cloud
- Governança i compliment amb Azure Policy
Mòdul 5: Azure DevOps
- Introducció a Azure DevOps
- Azure Repos
- Azure Pipelines: integració contínua
- Desplegament continu amb entorns i aprovacions
- Azure Artifacts
- Infraestructura com a codi amb Bicep
Mòdul 6: Serveis avançats d'Azure
- Contenidors a Azure: Container Registry i Container Apps
- Azure Kubernetes Service (AKS)
- Azure Functions
- Azure Logic Apps
- Missatgeria i esdeveniments: Service Bus, Event Grid i Event Hubs
- Serveis d'IA d'Azure
Mòdul 7: Monitoratge i gestió
- Azure Monitor: mètriques, alertes i taulers
- Log Analytics i consultes KQL
- Application Insights
- Azure Automation i runbooks
- Còpies de seguretat i recuperació davant desastres
Mòdul 8: Gestió i optimització de costos
- Calculadora de preus i estimació de costos
- Azure Cost Management: anàlisi, pressupostos i alertes
- Reserves, plans d'estalvi i Azure Hybrid Benefit
- Azure Advisor
- Estratègies d'optimització i cultura FinOps
