Microsoft Azure Administrator Associate
225 preguntas de práctica
Última revisión: April 2026
Notas personales y enlaces de recursos para tu camino de estudio
Filtrar por Certificación
AZ-104 es la credencial insignia de Microsoft a nivel asociado para administradores de la nube. Valida las habilidades diarias de un administrador de Azure: la gestión de identidades y gobernanza a través de Microsoft Entra, el despliegue y la operación de máquinas virtuales de Azure, App Services, AKS y cuentas de almacenamiento, la configuración de redes virtuales y el balanceo de carga, y la monitorización con Azure Monitor y Log Analytics. El examen es más práctico que los fundamentales: espera entre 40 y 60 preguntas en aproximadamente 100 minutos, incluyendo preguntas de opción múltiple, respuesta múltiple, arrastrar y soltar, "hot-area", y al menos un estudio de caso con varios elementos basados en escenarios. Los escenarios recompensan a los candidatos que realmente han interactuado con el portal de Azure en lugar de solo leer sobre él.
Usuarios y grupos de Microsoft Entra ID, RBAC, roles personalizados, Azure Policy, bloqueos de recursos, grupos de gestión, suscripciones y gobernanza basada en etiquetas. Aproximadamente el 24% de las preguntas y la base para el resto del examen.
Cuentas de almacenamiento (Blob, Files, Queues, Tables), opciones de redundancia (LRS / ZRS / GRS / RA-GRS / GZRS), gestión del ciclo de vida, tokens SAS, Azure Files con integración AD y AzCopy / Storage Explorer. Aproximadamente el 19%.
Aproximadamente el 24%. VMs (tamaño, conjuntos/zonas de disponibilidad, VMSS, snapshots, imágenes personalizadas), App Service (ranuras de despliegue, escalado), Container Instances y conceptos básicos de AKS, plantillas ARM / Bicep y Azure Container Registry.
Aproximadamente el 19%. VNets, subredes, peering, NSGs, ASGs, IPs públicas, Azure Load Balancer, Application Gateway, Azure DNS, VPN Gateway y fundamentos de ExpressRoute. Gran énfasis en escenarios de enrutamiento y flujo de tráfico.
Aproximadamente el 14%. Azure Monitor, espacios de trabajo de Log Analytics, Application Insights, alertas y grupos de acción, Azure Backup, Azure Site Recovery y gestión de actualizaciones. Menor peso, pero preguntas de alta densidad.
Servicios que encontrarás en el examen y por qué cada uno importa.
Cómputo IaaS con tamaños de VM, discos administrados, conjuntos/zonas de disponibilidad y Virtual Machine Scale Sets (VMSS) para autoescalado horizontal.
Por qué está en el examen: El Dominio 3 (Implementar y administrar recursos de cómputo de Azure) evalúa el dimensionamiento de VM, las reglas de escalado de VMSS y la selección del tipo de disco en casi todos los escenarios.
PaaS administrado para aplicaciones web, APIs y contenedores con ranuras de implementación, autoescalado, dominios personalizados e integración de identidad Easy Auth.
Por qué está en el examen: El Dominio 3 cubre los niveles de plan de App Service, las implementaciones basadas en ranuras y las reglas de escalado horizontal como el host PaaS canónico en Azure.
Cuenta de almacenamiento unificada que expone Blob (niveles hot/cool/cold/archive), Files (recursos compartidos SMB/NFS), Queues, Tables y Managed Disks con opciones de redundancia (LRS/ZRS/GRS/RA-GRS).
Por qué está en el examen: El Dominio 2 (Implementar y administrar almacenamiento) se basa completamente en la redundancia de la cuenta de almacenamiento, la organización por niveles del ciclo de vida, los tokens SAS y la selección del nivel de acceso.
Red definida por software con subredes, grupos de seguridad de red (NSGs), grupos de seguridad de aplicaciones, puntos de conexión de servicio y emparejamiento global de VNet.
Por qué está en el examen: El Dominio 4 (Implementar y administrar redes virtuales) evalúa el diseño del espacio de direcciones de VNet, la precedencia de las reglas de NSG y las compensaciones entre emparejamiento y VPN.
Plano de control de Kubernetes administrado con grupos de nodos, autoescalador de clúster, redes Azure CNI/kubenet, integración de Entra e identidades administradas.
Por qué está en el examen: El Dominio 3 incluye el aprovisionamiento de clústeres AKS, el escalado de grupos de nodos y operaciones básicas de actualización/mantenimiento como la opción de orquestación de contenedores.
Tiempo de ejecución de contenedor único sin servidor con facturación por segundo, inyección en red virtual y montajes de volumen de Azure Files para cargas de trabajo con estado.
Por qué está en el examen: El Dominio 3 contrasta ACI (sin orquestación, inicio rápido) con AKS — saber cuándo encaja cada uno es un patrón de examen recurrente.
Directorio de identidad en la nube con usuarios, grupos, membresía dinámica, registros de aplicaciones, entidades de servicio y roles de directorio integrados/personalizados.
Por qué está en el examen: El Dominio 1 (Administrar identidades y gobernanza de Azure) se apoya en gran medida en Entra ID — asignación de acceso basada en grupos, invitaciones de invitados y asignaciones de roles.
Orquestador del plano de control que expone grupos de recursos, bloqueos, etiquetas y ámbitos de implementación a través de plantillas JSON de ARM o el DSL Bicep de nivel superior.
Por qué está en el examen: El Dominio 1 cubre los bloqueos de recursos, las estrategias de etiquetado y la reimplementación basada en Bicep/ARM como el patrón IaC canónico de AZ-104.
Load Balancer de Capa 4 (regional/global, público/interno) y Application Gateway de Capa 7 con WAF, enrutamiento basado en rutas y TLS de extremo a extremo.
Por qué está en el examen: El Dominio 4 evalúa la elección del nivel de balanceo de carga adecuado — Load Balancer Básico vs. Estándar, ALB-on-AKS, App Gateway vs. Front Door para HTTP.
Alojamiento de DNS público autoritativo más Private DNS Zones para resolución de nombres con ámbito de VNet, con registro automático desde VNets vinculadas.
Por qué está en el examen: El Dominio 4 cubre la delegación de zonas DNS, la resolución de nombres de private link y el reenvío condicional desde entornos locales a Azure.
Opciones de conectividad híbrida — VPN IPsec de sitio a sitio/punto a sitio a través de VPN Gateway, o emparejamiento privado a través de circuitos ExpressRoute con FastPath opcional.
Por qué está en el examen: El Dominio 4 evalúa la elección de VPN vs. ExpressRoute por ancho de banda/SLA, y la configuración de BGP, tránsito y dimensionamiento de gateway-SKU.
Orquestación de respaldo centralizada para VMs, Azure Files, SQL/SAP HANA en IaaS y cargas de trabajo locales a través del agente MARS, almacenada en Recovery Services vaults.
Por qué está en el examen: El Dominio 5 (Monitorear y mantener recursos de Azure) nombra a Azure Backup como el servicio de aplicación de RPO/RTO impulsado por políticas para cargas de trabajo de VM + archivos.
Orquestador de DR que replica VMs (Azure a Azure, local a Azure, VMware/Hyper-V) y ejecuta planes de conmutación por error (failover) con seguimiento de RPO/RTO.
Por qué está en el examen: Los escenarios BCDR del Dominio 5 contrastan ASR (conmutación por error entre regiones/nubes) con Azure Backup (restauración a un momento dado) — ambos aparecen frecuentemente.
Servicio que convierte los servidores de archivos de Windows Server en una caché de Azure Files, con organización por niveles en la nube, sincronización multisitio y restauración rápida de espacios de nombres.
Por qué está en el examen: Los escenarios de almacenamiento del Dominio 2 evalúan Azure File Sync como el patrón canónico de recurso compartido de archivos híbrido para sucursales.
Servicio de jumpbox administrado que intermedia RDP/SSH a VMs a través del portal sin exponer IPs públicas, con cliente nativo y enlaces compartibles.
Por qué está en el examen: Los escenarios de acceso seguro del Dominio 4 + Dominio 1 nombran a Bastion como la respuesta para el acceso a VM sin reglas NSG de entrada o VMs de jumpbox.
Conjunto de herramientas de diagnóstico de red: Connection Monitor, IP Flow Verify, diagnósticos de NSG, Packet Capture y VNet Flow Logs para ingesta en Log Analytics.
Por qué está en el examen: Las preguntas de resolución de problemas del Dominio 4 + Dominio 5 nombran a Network Watcher como la primera parada para la depuración de reglas NSG y la captura de registros de flujo.
Gobernanza declarativa con definiciones integradas/personalizadas, iniciativas, efectos de denegar/auditar/deployIfNotExists y Blueprints para líneas de base de entorno agrupadas.
Por qué está en el examen: El Dominio 1 espera Azure Policy como el mecanismo principal para aplicar esquemas de etiquetas, regiones permitidas, restricciones de SKU y líneas de base de cumplimiento.
Control de acceso basado en roles con roles integrados/personalizados, asignación de ámbito en grupo de administración / suscripción / grupo de recursos / recurso, y Privileged Identity Management para elevación just-in-time.
Por qué está en el examen: El Dominio 1 se apoya en RBAC — la elección de roles de privilegio mínimo, la herencia de ámbito y los flujos de activación de PIM son patrones de examen repetidos.
Almacén administrado para secretos, certificados y claves respaldadas por HSM, con acceso a través de RBAC integrado con Entra o políticas de acceso de Key Vault y soft-delete/purge-protection.
Por qué está en el examen: El Dominio 1 + Dominio 2 hacen referencia a Key Vault para la rotación de claves de acceso de cuentas de almacenamiento, la administración de certificados TLS y la recuperación de secretos basada en identidades administradas.
Plataforma unificada de telemetría — métricas, registros de actividad, registros de recursos, alertas y espacios de trabajo de Log Analytics consultados a través de KQL, con libros y paneles.
Por qué está en el examen: El Dominio 5 (Monitorear y mantener recursos de Azure) se basa en Azure Monitor — las reglas de alerta, el enrutamiento de la configuración de diagnóstico y las consultas KQL dominan el dominio.
$90k–$125k–$170k USD anual
AZ-104 es la certificación individual de Azure más valorada en las ofertas de empleo de administración / operaciones. El rango cubre a administradores de nivel medio en EE. UU.; los ingenieros de la nube senior y SREs enfocados en Azure en empresas FAANG / fintech a menudo superan los $200k de compensación total. Los mercados de EE. UU. no costeros tienden al extremo inferior.
Fuente: levels.fyi 2025 roles de administrador de la nube / SRE, U.S. BLS OEWS May 2024 (15-1244 network and computer systems administrators), Glassdoor 2025. Las cifras son aproximadas; la compensación real depende del rol, la región y la experiencia.
AZ-104 es la certificación de Azure más solicitada en las ofertas de empleo de administración y operaciones, apareciendo frecuentemente como un requisito indispensable para roles centrados en Azure en el sector de la salud, finanzas, gobierno y consultorías asociadas a Microsoft. Los reclutadores la consideran la prueba canónica de la competencia operativa práctica en Azure. Combina naturalmente con AZ-500 para roles de administración con inclinación a la seguridad, con AZ-700 para roles con inclinación a redes, y con AZ-305 como la ruta de arquitecto. Muchos candidatos que aprueban AZ-104 continúan con AZ-305 en un plazo de 6 a 12 meses para calificar para puestos de arquitecto senior.
No hay requisitos previos formales. Microsoft recomienda seis meses de experiencia práctica en administración de Azure, además de familiaridad con PowerShell, Azure CLI y plantillas ARM / Bicep. Aunque AZ-900 no es obligatorio, los candidatos sin experiencia previa en la nube suelen beneficiarse de aprobarlo primero — muchas preguntas de AZ-104 asumen una familiaridad básica con la responsabilidad compartida, las regiones y los conceptos de Microsoft Entra.
La ruta gratuita de Microsoft Learn cubre las cinco áreas del examen en aproximadamente 30-40 horas de contenido. El tiempo de laboratorio práctico en una suscripción personal de Azure (o a través de los entornos de pruebas de Microsoft Learn) es esencialmente obligatorio — el estudio de caso y las preguntas de arrastrar y soltar recompensan a los candidatos que pueden recordar la navegación del portal, no solo los conceptos. Muchos candidatos complementan con uno de los cursos de video populares (Pluralsight, A Cloud Guru, Tutorials Dojo) para práctica adicional estilo examen.
AZ-104 se encuentra en el nivel Asociado — un claro paso adelante desde AZ-900. Planifica entre 80 y 120 horas de estudio durante 6 a 10 semanas si tienes experiencia previa en TI / administración de sistemas; duplica ese tiempo si Azure es tu primera nube. El examen dura aproximadamente 100 minutos con 40-60 preguntas en formatos de opción múltiple, respuesta múltiple, arrastrar y soltar, "hot-area" y estudio de caso. Los estudios de caso se cronometran por separado y no se pueden revisar una vez que los pasas, por lo que los candidatos deben gestionar el tiempo cuidadosamente.
El obstáculo más común es la red — VNets, NSGs vs. ASGs, peering, tránsito de puerta de enlace, y las diferencias entre Load Balancer / Application Gateway / Front Door / Traffic Manager son material denso y con muchos escenarios. Las opciones de redundancia de almacenamiento y las características avanzadas de Microsoft Entra (Conditional Access, PIM basics) también tienden a sorprender a los candidatos que solo han estudiado a nivel AZ-900.
Actualización más reciente de habilidades medidas. Terminología de Microsoft Entra renovada, cobertura expandida de AKS y Bicep, herramientas de monitoreo modernizadas. Microsoft actualiza AZ-104 aproximadamente cada 12 a 18 meses sin cambiar el código del examen.
Actualización importante del esquema: consolidación de los seis dominios anteriores en la estructura actual de cinco dominios y reequilibrio de los pesos hacia la identidad y la gobernanza. Las referencias a Azure Active Directory se renombraron a Microsoft Entra ID.
GA inicial, reemplazando el examen AZ-103 (que a su vez reemplazó el par AZ-100 / AZ-101). Esquema de lanzamiento original.
AZ-104 (Microsoft Azure Administrator Associate) es un examen de nivel Associate un examen de dificultad moderada que espera experiencia práctica y una sólida comprensión de las mejores prácticas. La mayoría de los candidatos necesitan entre 80 y 150 horas de estudio distribuidas en 6 a 12 semanas para los exámenes de nivel asociado. La mayoría de los candidatos que obtienen consistentemente una puntuación por encima del umbral de aprobación en los exámenes de práctica, aprueban en su primer intento.
La mayoría de los candidatos necesitan entre 80 y 150 horas de estudio distribuidas en 6 a 12 semanas para los exámenes de nivel asociado. El tiempo para aprobar varía ampliamente según la experiencia previa. Los ingenieros con experiencia práctica en producción en la tecnología subyacente suelen necesitar menos; los candidatos nuevos en la plataforma deben planificar hacia el extremo superior de ese rango.
AZ-104 es una credencial reconocida en el ecosistema de Azure y señala conocimientos validados a empleadores, reclutadores y clientes. Si vale la pena el tiempo y la tarifa para ti, depende de tu rol y objetivos — tiende a ser más rentable para ingenieros de la nube, arquitectos y consultores que trabajan con Azure a diario o quieren pasar a roles que lo hagan.
La puntuación de aprobación para AZ-104 es 700 / 1000. El examen contiene 50 preguntas y dura 1 h 40 min.
La tarifa del examen AZ-104 es de $165 USD. Las tarifas son establecidas por Azure y pueden variar según la región; siempre confirma el precio actual en la página oficial de certificación de Azure antes de reservar.
Las certificaciones basadas en roles de Microsoft expiran después de 1 año, pero pueden renovarse de forma gratuita a través de una evaluación en línea sin supervisión en Microsoft Learn, a partir de 6 meses antes de la caducidad.
Sí. Puedes realizar el examen en línea (supervisado a través del navegador seguro del proveedor, disponible 24/7 en la mayoría de las regiones) o en un centro de examen presencial de Pearson VUE durante el horario comercial. Ambos formatos utilizan las mismas preguntas, límite de tiempo y puntuación de aprobación.
CertLabPro ofrece 15 modos de estudio en todo el banco de preguntas de práctica para AZ-104. El modo de simulación de examen reproduce el examen real: 50 preguntas en 1 h 40 min, con el mismo umbral de aprobación de 700 / 1000. El modo de navegación te permite leer todas las preguntas y respuestas de forma estática.