Cómo funciona Azure Resource Manager
Siga una solicitud de creación de recursos a través de la capa ARM, comprenda los grupos de recursos como contenedores lógicos y conozca el control de acceso basado en roles y el registro de auditoría de ARM.
Cómo funciona Azure Resource Manager es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué es Azure Resource Manager?
Azure Resource Manager (ARM) es el servicio de implementación y administración de Azure. Cada acción que realiza en Azure Portal, la CLI, PowerShell o la API REST pasa por ARM. Actúa como un plano de control centralizado que autentica, autoriza y enruta todas las operaciones de los recursos.
El flujo de solicitudes de ARM
Cuando envía una solicitud para crear un recurso, ARM la intercepta, verifica su identidad mediante Microsoft Entra ID, comprueba los permisos de RBAC, aplica las reglas de Azure Policy y, a continuación, reenvía la solicitud validada al proveedor de recursos correspondiente. El proveedor de recursos (por ejemplo, Microsoft.Compute) realiza la operación y devuelve el resultado a ARM.
# Example: creating a VM via Azure CLI (routed through ARM)
az vm create \
--resource-group MyRG \
--name MyVM \
--image UbuntuLTS \
--admin-username azureuserProveedores y tipos de recursos
Los servicios de Azure se exponen mediante proveedores de recursos, cada uno identificado por un espacio de nombres como Microsoft.Storage o Microsoft.Network. Cada tipo de recurso (por ejemplo, Microsoft.Storage/storageAccounts) debe estar registrado en su suscripción antes de poder crear instancias de él. La mayoría de los proveedores se registran automáticamente cuando utiliza por primera vez el servicio relacionado.
# List registered resource providers
az provider list --query "[?registrationState=='Registered'].namespace" -o table
# Register a provider manually
az provider register --namespace Microsoft.InsightsLos grupos de recursos como contenedores lógicos
Un grupo de recursos es un contenedor lógico que contiene recursos de Azure relacionados. Todos los recursos de un grupo comparten el mismo ciclo de vida: puede implementarlos, actualizarlos y eliminarlos juntos. Los grupos de recursos también sirven como ámbito predeterminado para las asignaciones de RBAC y el seguimiento de costos. Todos los recursos de Azure deben pertenecer exactamente a un grupo de recursos.
# Create a resource group
az group create --name MyResourceGroup --location eastus
# List all resources in a resource group
az resource list --resource-group MyResourceGroup -o tableARM y el control de acceso basado en roles
ARM aplica el control de acceso basado en roles (RBAC) en todos los ámbitos: grupo de administración, suscripción, grupo de recursos o recurso individual. Los roles integrados, como Owner, Contributor y Reader, cubren la mayoría de los escenarios. ARM evalúa las asignaciones de roles desde el ámbito más amplio hacia abajo, y las asignaciones de denegación pueden bloquear los permisos heredados.
# Assign Contributor role at resource group scope
az role assignment create \
--assignee user@contoso.com \
--role 'Contributor' \
--resource-group MyResourceGroupEl registro de auditoría de ARM
Cada operación que se enruta a través de ARM se registra en el registro de actividad de Azure. El registro de actividad recoge quién realizó la operación, qué recurso se vio afectado, cuándo tuvo lugar la operación y si se realizó correctamente o produjo un error. De forma predeterminada, los registros de actividad se conservan durante 90 días y pueden archivarse en una cuenta de Storage o transmitirse a Log Analytics para conservarlos durante más tiempo.
# Query recent ARM operations in activity log
az monitor activity-log list \
--resource-group MyResourceGroup \
--max-events 10 \
--query '[].{time:eventTimestamp, caller:caller, operation:operationName.value, status:status.value}' \
-o tableImplementaciones declarativas e imperativas
ARM admite estilos de implementación tanto declarativos como imperativos. Las implementaciones declarativas utilizan plantillas de ARM o Bicep para describir el estado final deseado; ARM determina las operaciones necesarias para alcanzarlo. Las implementaciones imperativas utilizan comandos de CLI o PowerShell paso a paso. Se prefieren las implementaciones declarativas por su repetibilidad, control de versiones e idempotencia.
# Imperative: create storage account step-by-step
az storage account create \
--name mystorageaccount \
--resource-group MyRG \
--location eastus \
--sku Standard_LRS
# Declarative: deploy via ARM template
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--parameters @azuredeploy.parameters.jsonModos de implementación: completo e incremental
Las implementaciones de plantillas de ARM pueden ejecutarse en dos modos. El modo incremental (el predeterminado) agrega o actualiza los recursos definidos en la plantilla, pero deja sin cambios los recursos que ya están en el grupo y no aparecen en la plantilla. El modo completo elimina los recursos del grupo de recursos que no estén definidos en la plantilla, de modo que el grupo coincida exactamente con ella. Utilícelo con precaución.
# Incremental deployment (default)
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--mode Incremental
# Complete deployment (deletes unlisted resources!)
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--mode CompleteEstructura de una plantilla de ARM
Una plantilla de ARM es un documento JSON con seis secciones principales: $schema (versión de la plantilla), contentVersion, parameters (entradas), variables (valores calculados), resources (elementos que se implementarán) y outputs (valores que se devolverán). La matriz de recursos contiene un objeto por cada recurso de Azure, y cada uno especifica el tipo, la versión de API, el nombre, la ubicación y las propiedades.
{
'$schema': 'https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#',
'contentVersion': '1.0.0.0',
'parameters': {},
'variables': {},
'resources': [
{
'type': 'Microsoft.Storage/storageAccounts',
'apiVersion': '2023-01-01',
'name': 'mystorageaccount',
'location': '[resourceGroup().location]',
'sku': { 'name': 'Standard_LRS' },
'kind': 'StorageV2'
}
],
'outputs': {}
}Administración de dependencias en ARM
Al implementar varios recursos, ARM puede implementar los recursos independientes en paralelo de forma predeterminada, lo que acelera las implementaciones. Cuando un recurso depende de otro (por ejemplo, una máquina virtual necesita una NIC y la NIC necesita una VNet), debe declarar explícitamente la dependencia con dependsOn. ARM resuelve el grafo de dependencias y secuencia las operaciones en consecuencia.
{
'type': 'Microsoft.Network/networkInterfaces',
'name': 'myNic',
'dependsOn': [
'[resourceId("Microsoft.Network/virtualNetworks", "myVNet")]'
],
'properties': {
'ipConfigurations': [{
'name': 'ipconfig1',
'properties': {
'subnet': {
'id': '[resourceId("Microsoft.Network/virtualNetworks/subnets", "myVNet", "mySubnet")]'
}
}
}]
}
}Análisis de implementación con What-If
Antes de ejecutar una implementación, utilice la operación what-if para previsualizar los cambios que realizará ARM sin aplicarlos realmente. La salida muestra los recursos que se crearán, modificarán o eliminarán, con colores según el tipo de cambio. Esto resulta especialmente útil antes de ejecutar una implementación en modo completo o realizar cambios en entornos de producción.
# Preview changes before deploying
az deployment group what-if \
--resource-group MyRG \
--template-file azuredeploy.json \
--parameters @params.jsonComprobación rápida
Compruebe su comprensión de los conceptos de Microsoft Azure Fundamentals (AZ-900) de esta lección.
Resumen de la lección
En esta lección ha aprendido que Azure Resource Manager es la capa de administración centralizada de todos los recursos de Azure; los grupos de recursos son contenedores lógicos que agrupan recursos con un ciclo de vida compartido; y las implementaciones de ARM pueden ejecutarse en modo incremental o completo, con compatibilidad para la previsualización mediante what-if. A continuación, exploraremos cómo escribir plantillas de ARM.
Preguntas frecuentes
¿La lección «Cómo funciona Azure Resource Manager» es gratis?
Sí — el texto completo de «Cómo funciona Azure Resource Manager» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué aprenderé en «Cómo funciona Azure Resource Manager»?
Siga una solicitud de creación de recursos a través de la capa ARM, comprenda los grupos de recursos como contenedores lógicos y conozca el control de acceso basado en roles y el registro de auditorí… Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?
No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Cómo funciona Azure Resource Manager»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?
Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Cómo funciona Azure Resource Manager
- Redacción de plantillas de ARM
- Bicep: IaC moderna para Azure
- Terraform en Azure