Skip to content

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Plano de control y plano de datos

La separación de Azure entre gestionar recursos (plano de control, Azure Resource Manager) y usarlos (plano de datos: secretos, blobs, tráfico de red).

En Azure, el plano de control es Azure Resource Manager: crear una cuenta de almacenamiento, asignar un rol, ejecutar un comando en una VM. El plano de datos es la interfaz propia del recurso: leer un secreto de Key Vault, descargar un blob, abrir una conexión TCP con una VM.

La distinción decide dónde están las pruebas. Las operaciones del plano de control están en el Activity Log, activo por defecto. Las del plano de datos están en los logs de recursos y los flow logs, desactivados hasta que una configuración de diagnóstico los activa. Microsoft documenta la separación en operaciones del plano de control y del plano de datos.

Por qué importa en un incidente: ver límites de la forense de logs de Azure.

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.