Repaso para el examen AWS Certified Cloud Practitioner. Cómputo, almacenamiento, bases de datos, redes y el resto del catálogo.
| Herramienta | Para qué sirve |
|---|---|
| Management Console | Interfaz web; ideal para explorar y tareas puntuales. |
| AWS CLI | Línea de comandos; automatiza tareas con scripts. |
| SDKs | Bibliotecas para llamar a AWS desde tu código (Python, Java, JS…). |
| AWS CloudShell | Terminal en el navegador con la CLI ya configurada. |
| CloudFormation | Infraestructura como código (IaC) con plantillas JSON o YAML. |
| AWS CDK | IaC con lenguajes de programación (genera CloudFormation). |
| Elastic Beanstalk | Sube tu código y AWS aprovisiona el entorno. |
| Componente | Qué es |
|---|---|
| Region | Zona geográfica con varios data centers; aislada de otras Regions. |
| Availability Zone (AZ) | Uno o más data centers aislados dentro de una Region (mínimo 3 por Region). |
| Edge location | Punto de presencia de CloudFront para entregar contenido con baja latencia. |
| Local Zone | Extensión de una Region cerca de una ciudad grande para latencias de milisegundos. |
| AWS Outposts | Infraestructura de AWS instalada en tu propio data center. |
| AWS Wavelength | Cómputo en la red 5G de operadores móviles. |
Alta disponibilidad: varias AZ. Recuperación ante desastres o cumplimiento: varias Regions.
Si hay una restricción legal, el cumplimiento define la Region; después optimizas latencia y costo.
| Estrategia | Sirve para | No resuelve |
|---|---|---|
| Varias AZ (misma Region) | Alta disponibilidad; evita un punto único de falla | Latencia para usuarios de otros continentes |
| Varias Regions | Latencia baja global, recuperación ante desastres, residencia de datos | Es más complejo y costoso |
| CloudFront (edge locations) | Acerca contenido al usuario; acelera un sitio estático en S3 | Procesar la lógica de tu aplicación |
| Elastic Load Balancing | Reparte tráfico entre instancias y AZ de una Region | Latencia entre continentes |
| Route 53 | DNS con enrutamiento por latencia o geolocalización | Entregar o guardar contenido |
| Auto Scaling | Ajusta la capacidad a la demanda | La caída de una Region completa |
Varias AZ = disponibilidad. Varias Regions y CloudFront = latencia global. No los mezcles.
| Opción | Qué es | Cuándo |
|---|---|---|
| Internet | Acceso público estándar. | Acceso general, sin garantías |
| Site-to-Site VPN | Túnel cifrado por internet entre tu red y tu VPC. | Rápido y económico |
| Direct Connect | Enlace físico privado dedicado hacia AWS. | Ancho de banda estable y baja latencia |
| Client VPN | VPN para usuarios individuales. | Acceso remoto de empleados |
| Transit Gateway | Hub central que conecta muchas VPC y redes. | Redes grandes y complejas |
Cifrada y usando tu internet actual: Site-to-Site VPN. Privada, dedicada y consistente: Direct Connect (no usa internet).
| Servicio | Qué es |
|---|---|
| Amazon EC2 | Servidores virtuales con control total del SO. |
| AWS Lambda | Ejecuta código sin servidores; pagas por ejecución (hasta 15 min). |
| Amazon ECS | Orquestador de contenedores propio de AWS. |
| Amazon EKS | Kubernetes gestionado. |
| AWS Fargate | Contenedores sin administrar servidores (con ECS o EKS). |
| Elastic Beanstalk | PaaS: subes el código y AWS gestiona el entorno. |
| Amazon Lightsail | Servidores virtuales simples con precio fijo y predecible. |
Sin administrar servidores: Lambda o Fargate. Kubernetes: EKS. Web simple y barata: Lightsail.
| Familia | Ideal para |
|---|---|
| General purpose | Balance de CPU, memoria y red: servidores web y aplicaciones. |
| Compute optimized | Cómputo intensivo: procesamiento por lotes, modelado, servidores de juegos. |
| Memory optimized | Bases de datos en memoria y análisis de datos grandes. |
| Storage optimized | Acceso de alta velocidad a mucho almacenamiento local (I/O alto). |
| Accelerated computing | GPU para machine learning, gráficos y cómputo paralelo. |
Mucha memoria: Memory optimized. GPU o machine learning: Accelerated computing. Sin requisitos especiales: General purpose.
| Servicio | Qué hace |
|---|---|
| Elastic Load Balancing (ELB) | Reparte tráfico entre varias instancias o AZ. |
| Application Load Balancer | Capa 7 (HTTP/HTTPS); enrutamiento por ruta o host. |
| Network Load Balancer | Capa 4 (TCP/UDP); rendimiento extremo y baja latencia. |
| EC2 Auto Scaling | Agrega o quita instancias automáticamente según la demanda. |
| Scaling dinámico / programado | Reaccionar a métricas o anticiparse a horarios conocidos. |
| Scale out vs. scale up | Out: más instancias (horizontal). Up: instancia más grande (vertical). |
Tráfico HTTP con enrutamiento por ruta: Application Load Balancer. Latencia ultrabaja en TCP: Network Load Balancer.
| Servicio | Tipo | Ideal para |
|---|---|---|
| Amazon S3 | Objetos | Archivos, backups, sitios estáticos, data lakes |
| Amazon EBS | Bloques | Disco de una instancia EC2 (una AZ) |
| Amazon EFS | Archivos (NFS) | Sistema de archivos compartido entre muchas EC2 (Linux) |
| Amazon FSx | Archivos gestionados | Windows File Server, Lustre (HPC) |
| Instance store | Bloques temporales | Datos temporales; se pierden al detener la instancia |
| AWS Storage Gateway | Híbrido | Conectar on-premises con el almacenamiento en AWS |
| AWS Backup | Respaldos | Políticas de respaldo centralizadas |
Objetos: S3. Disco de una EC2: EBS. Archivos compartidos por varias EC2: EFS.
Compartido entre muchas EC2: EFS. Sitio web estático o backups: S3. Disco de arranque: EBS.
Características de S3: almacén de objetos y almacenamiento duradero. No es un sistema de archivos ni un disco.
| Clase | Cuándo usarla |
|---|---|
| S3 Standard | Acceso frecuente; baja latencia. |
| S3 Intelligent-Tiering | Patrón de acceso desconocido o cambiante; mueve objetos automáticamente. |
| S3 Standard-IA | Acceso poco frecuente pero que requiere acceso rápido. |
| S3 One Zone-IA | Poco frecuente, en una sola AZ; más barato, menor resiliencia. |
| S3 Glacier Instant Retrieval | Archivo con acceso en milisegundos, una o dos veces por trimestre. |
| S3 Glacier Flexible Retrieval | Archivo con recuperación de minutos a horas. |
| S3 Glacier Deep Archive | El más barato; recuperación en horas (12 h o más). |
Retención de años al menor costo: Glacier Deep Archive. Patrón de acceso desconocido: Intelligent-Tiering. Reglas de lifecycle automatizan el cambio de clase.
| Servicio | Qué es |
|---|---|
| Amazon RDS | Base relacional gestionada (MySQL, PostgreSQL, MariaDB, Oracle, SQL Server). |
| Amazon Aurora | Compatible con MySQL y PostgreSQL; mayor rendimiento y alta disponibilidad. |
| RDS Multi-AZ | Réplica de espera en otra AZ para conmutación automática (alta disponibilidad). |
| RDS Read Replicas | Copias de solo lectura para escalar lecturas (rendimiento). |
| Amazon Redshift | Data warehouse para análisis (OLAP) de grandes volúmenes. |
| AWS DMS | Migra bases de datos hacia AWS con poco downtime. |
Multi-AZ = alta disponibilidad. Read Replica = escalar lecturas. Redshift = análisis, no transacciones.
| Servicio | Tipo y uso |
|---|---|
| Amazon DynamoDB | Clave-valor NoSQL serverless; milisegundos a cualquier escala. |
| Amazon ElastiCache | Caché en memoria (Redis / Memcached) para acelerar lecturas. |
| Amazon DocumentDB | Base de documentos compatible con MongoDB. |
| Amazon Neptune | Base de grafos: relaciones, redes sociales y fraude. |
| Amazon Timestream | Series de tiempo: IoT y telemetría. |
| Amazon Keyspaces | Compatible con Apache Cassandra. |
| Amazon MemoryDB | Base en memoria compatible con Redis y durable. |
Milisegundos a escala sin administrar servidores: DynamoDB. Relaciones entre entidades: Neptune. Caché: ElastiCache.
| Necesidad | Elige | No es |
|---|---|---|
| Base relacional para pedidos o transacciones | Aurora / RDS | EBS: es un disco, no una base |
| Clave-valor en milisegundos, sin servidores | DynamoDB | RDS: es relacional |
| Análisis de petabytes (data warehouse) | Redshift | RDS: es transaccional |
| Caché en memoria para aliviar la base | ElastiCache | DynamoDB: base durable |
| Relaciones entre entidades (grafos) | Neptune | DocumentDB: documentos |
| Compatible con MongoDB | DocumentDB | Keyspaces: Cassandra |
| Series de tiempo (IoT) | Timestream | Kinesis: streaming |
Pedidos y transacciones relacionales: Aurora o RDS. EBS y S3 nunca son una base de datos.
| Componente | Qué es |
|---|---|
| VPC | Red virtual aislada y propia dentro de una Region. |
| Subnet (subred) | Segmento de la VPC dentro de una AZ. Pública o privada. |
| Internet Gateway | Permite acceso a internet desde la VPC. |
| NAT Gateway | Permite que instancias privadas salgan a internet sin ser accesibles desde fuera. |
| Route table | Define hacia dónde va el tráfico de una subred. |
| VPC Peering / PrivateLink | Conectan VPC entre sí o servicios de forma privada. |
Servidor privado que debe descargar actualizaciones: NAT Gateway. Base de datos: subred privada.
| Servicio | Qué hace |
|---|---|
| Amazon Route 53 | DNS escalable; enruta por latencia, geolocalización, failover o pesos. |
| Amazon CloudFront | CDN: almacena en caché contenido en edge locations cerca del usuario. |
| AWS Global Accelerator | Dirige el tráfico por la red global de AWS para mejor rendimiento. |
| Amazon API Gateway | Crea, publica y protege APIs REST y WebSocket. |
| Elastic Load Balancing | Reparte tráfico dentro de la Region. |
Contenido estático cerca del usuario: CloudFront. Convertir nombres a IP: Route 53. API pública con Lambda: API Gateway.
| Servicio | Qué hace |
|---|---|
| Amazon SQS | Cola de mensajes: el productor guarda, el consumidor procesa cuando puede. |
| Amazon SNS | Publicar/suscribir: envía un mensaje a muchos suscriptores (push). |
| Amazon EventBridge | Bus de eventos: reacciona a eventos de AWS, SaaS y tus apps. |
| AWS Step Functions | Orquesta flujos de trabajo con varios servicios. |
| Amazon MQ | Broker de mensajes gestionado (ActiveMQ, RabbitMQ). |
| AWS AppSync | APIs GraphQL gestionadas. |
Desacoplar y almacenar mensajes: SQS. Notificar a muchos: SNS. Reaccionar a eventos: EventBridge.
| Servicio | Qué hace |
|---|---|
| Amazon Athena | Consultas SQL directamente sobre datos en S3, sin servidores. |
| AWS Glue | ETL gestionado y catálogo de datos. |
| Amazon EMR | Clústeres de big data (Hadoop, Spark). |
| Amazon Kinesis | Ingesta y análisis de datos en streaming. |
| Amazon QuickSight | Paneles de BI (business intelligence). |
| Amazon OpenSearch Service | Búsqueda y análisis de logs. |
| AWS Lake Formation | Crear y gobernar un data lake. |
SQL sobre archivos en S3: Athena. Datos en tiempo real: Kinesis. Dashboards de BI: QuickSight.
| Servicio | Qué hace |
|---|---|
| Amazon SageMaker | Construir, entrenar y desplegar modelos de ML. |
| Amazon Bedrock | Modelos fundacionales (IA generativa) por API. |
| Amazon Rekognition | Análisis de imágenes y video. |
| Amazon Comprehend | Análisis de texto (NLP): sentimiento y entidades. |
| Amazon Transcribe / Polly | Voz a texto / texto a voz. |
| Amazon Translate / Lex / Textract | Traducción / chatbots / extraer texto de documentos. |
| Amazon Q | Asistente de IA generativa para el trabajo y desarrollo. |
Voz a texto: Transcribe. Texto a voz: Polly. Imágenes: Rekognition. Chatbot: Lex.
| Servicio | Qué hace |
|---|---|
| AWS CodeBuild | Compila y prueba código. |
| AWS CodeDeploy | Automatiza despliegues a EC2, Lambda u on-premises. |
| AWS CodePipeline | Orquesta el flujo CI/CD de extremo a extremo. |
| AWS X-Ray | Rastrea solicitudes para depurar aplicaciones distribuidas. |
| AWS Amplify | Construye y hospeda apps web y móviles. |
| AWS Cloud9 / CloudShell | Entornos de desarrollo y terminal en el navegador. |
Automatizar el flujo de entrega continua: CodePipeline.
| Servicio | Qué hace |
|---|---|
| AWS Systems Manager | Gestionar y parchar flotas de instancias y servidores. |
| AWS Trusted Advisor | Recomendaciones en costo, rendimiento, seguridad, tolerancia a fallos y límites. |
| AWS Health Dashboard | Estado de los servicios y eventos que afectan tus recursos. |
| AWS Compute Optimizer | Sugiere el tamaño óptimo (right-sizing) de los recursos. |
| AWS Service Catalog | Catálogo de productos aprobados para tu organización. |
| AWS License Manager | Gestionar licencias de software. |
Estado de salud de AWS que afecta mis recursos: AWS Health Dashboard. Recomendaciones de buenas prácticas: Trusted Advisor.
| Servicio | Qué hace |
|---|---|
| Amazon Connect | Centro de contacto en la nube. |
| Amazon WorkSpaces | Escritorios virtuales en la nube (VDI). |
| Amazon AppStream 2.0 | Transmite aplicaciones de escritorio al navegador. |
| AWS IoT Core | Conectar dispositivos IoT de forma segura. |
| Amazon SES | Envío de correo transaccional y marketing. |
| AWS Batch | Ejecuta trabajos por lotes a gran escala. |
| AWS Device Farm | Probar apps móviles en dispositivos reales. |
Escritorio virtual: WorkSpaces. Centro de llamadas: Connect. Dispositivos IoT: IoT Core.
| Si el enunciado dice… | Elige |
|---|---|
| Ejecutar código sin administrar servidores | AWS Lambda |
| Contenedores sin administrar servidores | AWS Fargate |
| Disco de una instancia EC2 | Amazon EBS |
| Archivos compartidos entre varias EC2 | Amazon EFS |
| Archivo de años al menor costo | S3 Glacier Deep Archive |
| NoSQL de milisegundos a escala | Amazon DynamoDB |
| Desacoplar con una cola | Amazon SQS |
| Si el enunciado dice… | Elige |
|---|---|
| Entrega de contenido cerca del usuario | Amazon CloudFront |
| DNS y failover | Amazon Route 53 |
| Conexión privada dedicada a AWS | AWS Direct Connect |
| Infraestructura como código | AWS CloudFormation |
| Consultas SQL sobre S3 | Amazon Athena |
| Notificar a muchos suscriptores | Amazon SNS |
| Red privada virtual en AWS | Amazon VPC |
Siguiente bloque: Dominio 4 — Facturación, precios y soporte.
Despliegues repetibles y consistentes: CloudFormation (IaC). Desplegar una app sin administrar la infraestructura: Elastic Beanstalk.