Despliegue de un Módulo para Acceder a Secretos en Azure Key Vault con Terragrunt

En esta serie de artículos, exploraremos cómo desplegar infraestructura en Azure utilizando Terraform y Terragrunt. Empezaremos con un caso de uso fundamental: acceder a secretos almacenados en Azure Key Vault mediante Terraform.

Introducción a Azure Key Vault

Azure Key Vault es un servicio de administración de claves y secretos en la nube de Microsoft Azure. Permite almacenar y controlar el acceso a las credenciales, claves de cifrado y otros secretos utilizados por las aplicaciones y servicios en la nube.

Leer más

Cómo enviar registros de Entra ID a Log Analytics

Microsoft Entra ID es un servicio integral de administración de identidades y accesos basado en la nube. Una de las funcionalidades críticas de Entra ID es la capacidad de monitorear y analizar eventos a través de registros. Enviar estos registros a Log Analytics te permite obtener una visión más profunda de la actividad y seguridad en tu entorno Entra ID. A continuación, te explicaré detalladamente cómo enviar registros de Entra ID a Log Analytics.

Leer más

Automatización de la Transferencia de Archivos a Azure Blob Storage

Introducción: En la era digital actual, donde la seguridad y la eficiencia son fundamentales, la capacidad de transferir archivos de manera segura a la nube es esencial. Azure Blob Storage ofrece una solución robusta para el almacenamiento de datos no estructurados, como archivos de texto o binarios. En este artículo, exploraremos cómo automatizar el proceso de transferencia de archivos a Azure Blob Storage utilizando PowerShell, asegurando la seguridad de los datos mediante el uso de Service Principal Authentication y Shared Access Signatures (SAS).

Leer más

Despliegue de Resource Group en Azure con Terraform y Terragrunt

En esta serie, exploraremos cómo desplegar diversos recursos en Azure utilizando Terraform y Terragrunt. Comenzaremos con el elemento más básico: el Resource Group.

Un Resource Group en Azure es como una carpeta que agrupa los recursos relacionados de una aplicación o proyecto. Proporciona organización, gestión de acceso, seguimiento de costos y facilita el despliegue y eliminación de recursos.

Artículos relacionados: 

Leer más

Despliegue de un sitio seguro y resistente con Custom Domain utilizando Azure Application Gateway y autenticación en una Web App

Introducción:

En la era digital actual, garantizar la seguridad y la resiliencia de los sitios web es fundamental. Cuando desplegamos una aplicación en la nube, como en Azure, debemos prestar especial atención a la configuración de autenticación de nuestra Web App para asegurarnos de que esté protegida contra posibles amenazas y pueda mantenerse operativa incluso en condiciones adversas.

En este artículo, exploraremos cómo modificar la configuración de autenticación en una Web App utilizando Azure CLI. Nos centraremos en ajustar la configuración para optimizar la seguridad y la resiliencia de nuestro sitio web, preparándolo para un despliegue seguro y resistente con un dominio personalizado en Azure.

Leer más

Despliegue de Servicios Cognitivos de Azure OpenAI con Terraform y Terragrunt

En el emocionante mundo de la IA, los servicios cognitivos son esenciales para impulsar aplicaciones innovadoras y transformadoras. OpenAI Azure ofrece una gama de servicios cognitivos que permiten a los desarrolladores integrar con facilidad capacidades de IA avanzadas en sus aplicaciones. No obstante, los desafíos de desplegar y gestionar estos servicios en la nube pueden ser considerables. Aquí es donde herramientas como Terraform y Terragrunt entran en juego, ofreciendo una forma eficiente y consistente de gestión de la infraestructura como código. En este blog, exploraremos cómo utilizar Terraform y Terragrunt para desplegar rápidamente servicios cognitivos de OpenAI Azure de una manera sencilla y repetible, desde la definición de la infraestructura hasta la gestión de dependencias y la configuración del entorno. Descubriremos cómo estas herramientas pueden simplificar todo el proceso de despliegue y garantizar una gestión eficiente de los recursos en la nube.

Información relevante :

Leer más

Guía para Agregar Múltiples Discos UltraDisk a una VM de Azure con terraform

En esta guía, exploraremos cómo utilizar Terraform para crear un disco Premium ZRS y cómo adjuntarlo a varias máquinas virtuales ubicadas en diferentes zonas geográficas. Para llevar a cabo este proceso, es esencial tener en cuenta el tipo de disco, ya que está sujeto a límites de «max_shares» según la siguiente información:

– Discos Premium SSD P15 y P20: Límite de 2 «max_shares».
– Discos P30, P40, P50: Límite de 5 «max_shares».
– Discos P60, P70, P80: Límite de 10 «max_shares».
– Para discos Ultra, el valor mínimo de «max_shares» es 1 y el máximo es 5.

Introducción

Azure Ultra Disk es una solución de almacenamiento de alto rendimiento diseñada para cargas de trabajo exigentes que requieren bajos tiempos de respuesta y altas tasas de transferencia de datos. Terraform, una herramienta de infraestructura como código (IaC), nos permite definir y gestionar nuestra infraestructura de manera declarativa, lo que lo convierte en una opción ideal para automatizar la creación y configuración de recursos en la nube.

En esta guía, exploraremos cómo utilizar Terraform para crear discos UltraDisk y adjuntarlos a múltiples máquinas virtuales en Azure. Cubriremos detalladamente cada parte del código necesario y proporcionaremos explicaciones claras para facilitar su comprensión.

Leer más

User Delegate en Azure Storage Account

Cuando se trata de gestionar y manipular datos en Azure, el uso de una cuenta de almacenamiento es fundamental. Azure Storage ofrece una amplia gama de características y funcionalidades para almacenar diversos tipos de datos de manera segura y escalable. Uno de los aspectos importantes de la gestión de una cuenta de almacenamiento es el uso del User Delegate.

¿Qué es el User Delegate en una Storage Account?

El User Delegate es una característica que permite delegar temporalmente el acceso a una cuenta de almacenamiento de Azure sin la necesidad de compartir las claves de acceso de la cuenta. En lugar de eso, se genera un token de firma de acceso compartido (SAS) de manera dinámica, lo que proporciona un método más seguro para conceder acceso a recursos específicos dentro de la cuenta de almacenamiento.

Leer más