Los cuatro dominios del examen AWS Certified Cloud Practitioner (CLF-C02) en un solo deck: conceptos de la nube, seguridad, servicios y facturación.
Repaso para el examen AWS Certified Cloud Practitioner. Ventajas de la nube, principios de diseño, migración y economía.
| Ventaja | Qué significa |
|---|---|
| Gasto variable | Cambias CapEx (comprar servidores) por OpEx: pagas solo lo que consumes. |
| Economías de escala | AWS agrega millones de clientes y baja el precio por unidad de uso. |
| Dejar de adivinar capacidad | Escalas hacia arriba o abajo según la demanda real (elasticidad). |
| Velocidad y agilidad | Recursos listos en minutos: experimentar cuesta poco y es rápido. |
| Sin mantener data centers | No pagas ni operas racks, energía ni seguridad física. |
| Alcance global en minutos | Despliegas en varias Regions cerca de tus usuarios. |
| Modelo | Qué es | Ejemplo típico |
|---|---|---|
| Cloud (nube) | Todo corre en la nube; sin infraestructura propia. | Startup 100% en AWS |
| Hybrid (híbrido) | Parte en la nube y parte on-premises, conectadas. | Datos sensibles locales + cómputo en AWS |
| On-premises | Todo en tu propio data center (nube privada). | Banco con data center propio |
Si el enunciado dice "parte de la carga debe seguir en el data center", la respuesta es híbrido (Direct Connect, VPN, Outposts).
| Modelo | Tú administras | Ejemplo en AWS |
|---|---|---|
| IaaS | SO, runtime, aplicación y datos. AWS da infraestructura. | Amazon EC2 |
| PaaS | Solo tu aplicación y datos. AWS gestiona la plataforma. | AWS Elastic Beanstalk |
| SaaS | Solo usas el software; AWS lo opera todo. | Amazon Connect |
Más control = más responsabilidad tuya. IaaS (EC2) tiene más control; SaaS tiene menos.
| Pilar | Pregunta clave |
|---|---|
| Operational Excellence | Ejecutar y monitorear sistemas; mejorar procesos de forma continua. |
| Security | Proteger datos, sistemas y activos (identidad, cifrado, detección). |
| Reliability | Recuperarse de fallos y cumplir la demanda. |
| Performance Efficiency | Usar bien los recursos de cómputo a medida que cambia la demanda. |
| Cost Optimization | Entregar valor al menor costo; evitar gasto innecesario. |
| Sustainability | Reducir el impacto ambiental de las cargas de trabajo. |
AWS Well-Architected Tool revisa tus cargas de trabajo contra los 6 pilares y da recomendaciones.
| Concepto | Qué es | Servicio clave |
|---|---|---|
| Scalability | Capacidad de crecer (vertical: más grande; horizontal: más copias). | Auto Scaling |
| Elasticity | Crecer y encogerse automáticamente según la demanda. | Auto Scaling, Lambda |
| High availability | El sistema sigue disponible ante fallos (varias AZ). | ELB, Multi-AZ |
| Fault tolerance | Sigue operando sin interrupción aunque falle un componente. | Multi-AZ, S3 |
| Loose coupling | Componentes independientes que se comunican por colas o eventos. | SQS, SNS, EventBridge |
| Serverless | No administras servidores; AWS escala y cobra por uso. | Lambda, Fargate, DynamoDB |
Varias Availability Zones = alta disponibilidad. Varias Regions = recuperación ante desastres y latencia global.
| Perspectiva | Enfoque |
|---|---|
| Business | Que la inversión en la nube se alinee con resultados de negocio. |
| People | Capacitación, cultura y cambio organizacional. |
| Governance | Gestionar riesgo, cumplimiento y portafolio de proyectos. |
| Platform | Arquitectura, datos y aprovisionamiento en la nube. |
| Security | Controles, visibilidad y respuesta a incidentes. |
| Operations | Operar y mejorar las cargas de trabajo en producción. |
CAF planifica la ADOPCIÓN. Well-Architected revisa la ARQUITECTURA.
| Estrategia | Qué implica |
|---|---|
| Rehost (lift and shift) | Mover tal cual a EC2, sin cambios. Rápido. |
| Replatform (lift and reshape) | Pequeños ajustes; por ejemplo, a una base de datos gestionada (RDS). |
| Refactor / Re-architect | Rediseñar para aprovechar la nube (serverless, microservicios). |
| Repurchase | Cambiar a un producto SaaS (p. ej. a un CRM en la nube). |
| Retire | Apagar lo que ya no se usa. |
| Retain | Dejarlo donde está (por ahora). |
| Relocate | Mover infraestructura sin cambios a otra plataforma (p. ej. VMware Cloud on AWS). |
Lift and shift = Rehost. Rediseñar para la nube = Refactor. Cambiar a SaaS = Repurchase.
| Herramienta | Para qué sirve |
|---|---|
| Migration Evaluator | Construir el caso de negocio: estima costos en AWS a partir de tu uso actual. |
| Application Discovery Service | Descubrir servidores y dependencias on-premises. |
| AWS Migration Hub | Panel único para seguir el avance de migraciones. |
| AWS CAF | Marco para planificar la adopción de la nube. |
| Migration Acceleration Program (MAP) | Programa de AWS con guía y créditos para migrar. |
| AWS Pricing Calculator | Estimar el costo de una arquitectura nueva. |
¿Cuánto costará migrar? Migration Evaluator. ¿Qué servidores tengo? Application Discovery Service. ¿Cómo va la migración? Migration Hub.
| Herramienta | Qué mueve |
|---|---|
| Snow Family | Datos masivos offline con dispositivos físicos (Snowcone, Snowball Edge). |
| AWS DataSync | Transferencia automática y rápida de archivos por red. |
| AWS Transfer Family | Transferir archivos a S3/EFS por SFTP, FTPS y FTP. |
| AWS DMS | Migrar bases de datos con poco tiempo caído. |
| Schema Conversion Tool | Convertir el esquema entre motores de bases de datos. |
| Application Migration Service (MGN) | Rehost de servidores a EC2. |
| Direct Connect | Conexión privada dedicada a AWS. |
Servidor completo a EC2 (con su base de datos dentro): Application Migration Service. Solo la base, a un servicio o motor nuevo: DMS. Muchos TB y poca banda: Snow.
TCO = costo total de propiedad (incluye energía, personal y espacio). Para comparar contra on-premises.
| Si el enunciado dice… | Piensa en |
|---|---|
| Pagar solo por lo que uso | Gasto variable (OpEx) |
| Escalar automáticamente arriba y abajo | Elasticity (Auto Scaling) |
| El sistema sigue arriba si cae una AZ | Alta disponibilidad (Multi-AZ) |
| Revisar mi arquitectura contra buenas prácticas | Well-Architected Tool (6 pilares) |
| Planificar la adopción de la nube en la empresa | AWS CAF |
| Mover servidores tal cual a EC2 | Rehost (MGN) |
| Estimar el ahorro vs. on-premises | Migration Evaluator / TCO |
Repaso para el examen AWS Certified Cloud Practitioner. Responsabilidad compartida, IAM, cifrado y servicios de seguridad.
Si es una decisión tuya sobre tus datos o permisos, es del cliente. Si es el data center o el hardware, es de AWS.
| Servicio | AWS se encarga de… | Tú te encargas de… |
|---|---|---|
| EC2 (IaaS) | Hardware y virtualización | Parches del SO, firewall (security groups), datos |
| RDS (gestionado) | Parches del SO y del motor, backups automáticos | Usuarios, acceso de red, cifrado, tamaño |
| Lambda | SO, runtime y escalado | Tu código y permisos IAM |
| S3 | Infraestructura y durabilidad | Permisos del bucket, cifrado, clasificación de datos |
Parchar el sistema operativo de una instancia EC2: siempre el cliente. Parchar el SO de RDS: AWS.
| Servicio | Para qué sirve |
|---|---|
| AWS Artifact | Descargar reportes de cumplimiento (SOC, PCI, ISO) y aceptar acuerdos (p. ej. BAA). |
| AWS Config | Registrar configuraciones de recursos y detectar cambios fuera de política. |
| AWS Audit Manager | Recolectar evidencia de forma continua para auditorías. |
| AWS Control Tower | Configurar y gobernar un entorno multicuenta con buenas prácticas. |
| AWS Organizations | Agrupar cuentas y aplicar SCP (límites de permisos). |
| AWS Security Hub | Vista central de alertas y hallazgos de seguridad. |
"Descargar el reporte SOC / ISO de AWS": AWS Artifact. "Auditar cambios de configuración": AWS Config.
| Servicio | Qué hace |
|---|---|
| AWS KMS | Crear y administrar claves de cifrado; integrado con S3, EBS, RDS. |
| AWS CloudHSM | HSM dedicado para claves; control exclusivo y cumplimiento estricto. |
| AWS Certificate Manager (ACM) | Emitir y renovar certificados SSL/TLS para cifrar en tránsito. |
| AWS Secrets Manager | Guardar y rotar contraseñas y llaves de API. |
| Cifrado en reposo | Datos guardados (S3, EBS, RDS) con claves de KMS. |
| Cifrado en tránsito | Datos en movimiento (HTTPS / TLS). |
Rotar automáticamente una contraseña de base de datos: Secrets Manager. Claves de cifrado: KMS. Hardware dedicado: CloudHSM.
| Concepto | Qué es |
|---|---|
| Root user | Cuenta dueña; acceso total. No usarla a diario; protegerla con MFA. |
| IAM user | Identidad para una persona o aplicación, con credenciales propias. |
| IAM group | Conjunto de usuarios al que asignas permisos juntos. |
| IAM role | Identidad con credenciales temporales; la asume un servicio o usuario. |
| IAM policy | Documento JSON que define permisos (Allow / Deny). |
| MFA | Segundo factor de autenticación: algo que sabes + algo que tienes. |
EC2 que necesita leer S3: rol de IAM (no access keys en el código). Nunca compartas credenciales.
| Forma de acceso | Credenciales que usa | Nota |
|---|---|---|
| Management Console | Usuario y contraseña (más MFA) | Acceso humano por navegador |
| AWS CLI | ID de clave de acceso + clave de acceso secreta | Acceso programático |
| SDKs y API | ID de clave de acceso + clave de acceso secreta | Acceso programático |
| Clave de acceso secreta | Se muestra una sola vez, al crearla | Si se pierde, creas un par nuevo |
| Roles de IAM | Credenciales temporales (STS) | Mejor que llaves de larga duración |
| Buenas prácticas | No poner llaves en el código y rotarlas | Nunca crear llaves para el root |
Acceso programático = ID de clave de acceso + clave de acceso secreta. Las dos, siempre juntas.
Mínimo privilegio aparece en casi todas las preguntas de seguridad: da solo lo necesario.
| Servicio | Úsalo cuando… |
|---|---|
| IAM Identity Center | Quieres SSO para tu personal en varias cuentas y apps. |
| Amazon Cognito | Quieres registrar e iniciar sesión de clientes en tu app web o móvil. |
| AWS Directory Service | Necesitas Microsoft Active Directory en AWS. |
| AWS Organizations (SCP) | Quieres limitar lo que pueden hacer las cuentas de la organización. |
| AWS STS | Necesitas credenciales temporales de seguridad. |
Empleados con SSO: IAM Identity Center. Clientes de tu app: Cognito.
| Servicio | Qué protege |
|---|---|
| Security group | Firewall a nivel de instancia; stateful; solo reglas Allow. |
| Network ACL (NACL) | Firewall a nivel de subred; stateless; reglas Allow y Deny. |
| AWS WAF | Firewall de aplicaciones web (capa 7): bloquea SQL injection y XSS. |
| AWS Shield | Protección DDoS. Standard es gratis; Advanced es de pago. |
| AWS Network Firewall | Firewall gestionado para el tráfico de tu VPC. |
| AWS Firewall Manager | Administra reglas de WAF y Shield en toda la organización. |
Bloquear una IP específica: NACL (permite Deny). Bloquear SQL injection: WAF. Ataque DDoS: Shield.
| Servicio | Qué hace |
|---|---|
| Amazon GuardDuty | Detecta amenazas analizando logs de CloudTrail, VPC Flow Logs y DNS. |
| Amazon Inspector | Escanea vulnerabilidades en EC2, contenedores y Lambda. |
| Amazon Macie | Descubre datos sensibles (PII) en S3 con ML. |
| Amazon Detective | Investiga la causa raíz de hallazgos de seguridad. |
| AWS Security Hub | Reúne y prioriza hallazgos de varios servicios. |
| AWS Trusted Advisor | Revisa buenas prácticas de seguridad, costo y rendimiento. |
Amenazas en mis cuentas: GuardDuty. Vulnerabilidades en EC2: Inspector. PII en S3: Macie.
| Categoría | Ejemplos de chequeo |
|---|---|
| Seguridad | Security groups con acceso sin restricciones, MFA en el root, buckets de S3 públicos |
| Optimización de costos | Instancias EC2 ociosas o subutilizadas, IP elásticas sin asociar |
| Rendimiento | Instancias con uso muy alto de forma sostenida |
| Tolerancia a fallos | Falta de backups, bases de datos sin Multi-AZ |
| Límites de servicio | Uso cercano a las cuotas de la cuenta |
| Según tu plan | Basic y Developer: chequeos core. Business o superior: todos los chequeos |
"Identificar security groups con acceso sin restricciones": Trusted Advisor. IAM no audita security groups.
| Servicio | Responde la pregunta | Ejemplo |
|---|---|---|
| AWS CloudTrail | ¿Quién hizo qué y cuándo? | Quién eliminó un bucket |
| Amazon CloudWatch | ¿Cómo está funcionando? | Alarma por CPU alta |
| AWS Config | ¿Cómo cambió la configuración? | Detectar un bucket público |
| AWS X-Ray | ¿Dónde falla mi aplicación? | Rastrear una solicitud |
| VPC Flow Logs | ¿Qué tráfico pasó por la red? | Auditar conexiones |
Quién hizo qué: CloudTrail. Métricas y alarmas: CloudWatch. Estado y cambios de configuración: Config.
| Recurso | Qué ofrece |
|---|---|
| AWS Artifact | Reportes de cumplimiento bajo demanda. |
| Security Center / Blog | Guías, boletines y novedades de seguridad. |
| Política de pruebas de penetración | Permitidas en servicios listados sin aprobación previa; no ataques DDoS. |
| Reportar abuso (AWS Abuse) | Notificar uso indebido de recursos de AWS. |
| Residencia de datos | Tú eliges la Region; AWS no mueve datos entre Regions sin tu orden. |
Los datos no salen de la Region que elijas, salvo que tú los muevas.
| Si el enunciado dice… | Elige |
|---|---|
| Descargar el reporte de cumplimiento de AWS | AWS Artifact |
| Quién eliminó un recurso | AWS CloudTrail |
| Detectar amenazas en mi cuenta | Amazon GuardDuty |
| Encontrar PII en buckets de S3 | Amazon Macie |
| Bloquear SQL injection | AWS WAF |
| Rotar contraseñas de bases de datos | AWS Secrets Manager |
| Permisos a un servicio sin llaves | IAM role |
Repaso para el examen AWS Certified Cloud Practitioner. Cómputo, almacenamiento, bases de datos, redes y el resto del catálogo.
| Herramienta | Para qué sirve |
|---|---|
| Management Console | Interfaz web; ideal para explorar y tareas puntuales. |
| AWS CLI | Línea de comandos; automatiza tareas con scripts. |
| SDKs | Bibliotecas para llamar a AWS desde tu código (Python, Java, JS…). |
| AWS CloudShell | Terminal en el navegador con la CLI ya configurada. |
| CloudFormation | Infraestructura como código (IaC) con plantillas JSON o YAML. |
| AWS CDK | IaC con lenguajes de programación (genera CloudFormation). |
| Elastic Beanstalk | Sube tu código y AWS aprovisiona el entorno. |
Despliegues repetibles y consistentes: CloudFormation (IaC). Desplegar una app sin administrar la infraestructura: Elastic Beanstalk.
| Componente | Qué es |
|---|---|
| Region | Zona geográfica con varios data centers; aislada de otras Regions. |
| Availability Zone (AZ) | Uno o más data centers aislados dentro de una Region (mínimo 3 por Region). |
| Edge location | Punto de presencia de CloudFront para entregar contenido con baja latencia. |
| Local Zone | Extensión de una Region cerca de una ciudad grande para latencias de milisegundos. |
| AWS Outposts | Infraestructura de AWS instalada en tu propio data center. |
| AWS Wavelength | Cómputo en la red 5G de operadores móviles. |
Alta disponibilidad: varias AZ. Recuperación ante desastres o cumplimiento: varias Regions.
Si hay una restricción legal, el cumplimiento define la Region; después optimizas latencia y costo.
| Estrategia | Sirve para | No resuelve |
|---|---|---|
| Varias AZ (misma Region) | Alta disponibilidad; evita un punto único de falla | Latencia para usuarios de otros continentes |
| Varias Regions | Latencia baja global, recuperación ante desastres, residencia de datos | Es más complejo y costoso |
| CloudFront (edge locations) | Acerca contenido al usuario; acelera un sitio estático en S3 | Procesar la lógica de tu aplicación |
| Elastic Load Balancing | Reparte tráfico entre instancias y AZ de una Region | Latencia entre continentes |
| Route 53 | DNS con enrutamiento por latencia o geolocalización | Entregar o guardar contenido |
| Auto Scaling | Ajusta la capacidad a la demanda | La caída de una Region completa |
Varias AZ = disponibilidad. Varias Regions y CloudFront = latencia global. No los mezcles.
| Opción | Qué es | Cuándo |
|---|---|---|
| Internet | Acceso público estándar. | Acceso general, sin garantías |
| Site-to-Site VPN | Túnel cifrado por internet entre tu red y tu VPC. | Rápido y económico |
| Direct Connect | Enlace físico privado dedicado hacia AWS. | Ancho de banda estable y baja latencia |
| Client VPN | VPN para usuarios individuales. | Acceso remoto de empleados |
| Transit Gateway | Hub central que conecta muchas VPC y redes. | Redes grandes y complejas |
Cifrada y usando tu internet actual: Site-to-Site VPN. Privada, dedicada y consistente: Direct Connect (no usa internet).
| Servicio | Qué es |
|---|---|
| Amazon EC2 | Servidores virtuales con control total del SO. |
| AWS Lambda | Ejecuta código sin servidores; pagas por ejecución (hasta 15 min). |
| Amazon ECS | Orquestador de contenedores propio de AWS. |
| Amazon EKS | Kubernetes gestionado. |
| AWS Fargate | Contenedores sin administrar servidores (con ECS o EKS). |
| Elastic Beanstalk | PaaS: subes el código y AWS gestiona el entorno. |
| Amazon Lightsail | Servidores virtuales simples con precio fijo y predecible. |
Sin administrar servidores: Lambda o Fargate. Kubernetes: EKS. Web simple y barata: Lightsail.
| Familia | Ideal para |
|---|---|
| General purpose | Balance de CPU, memoria y red: servidores web y aplicaciones. |
| Compute optimized | Cómputo intensivo: procesamiento por lotes, modelado, servidores de juegos. |
| Memory optimized | Bases de datos en memoria y análisis de datos grandes. |
| Storage optimized | Acceso de alta velocidad a mucho almacenamiento local (I/O alto). |
| Accelerated computing | GPU para machine learning, gráficos y cómputo paralelo. |
Mucha memoria: Memory optimized. GPU o machine learning: Accelerated computing. Sin requisitos especiales: General purpose.
| Servicio | Qué hace |
|---|---|
| Elastic Load Balancing (ELB) | Reparte tráfico entre varias instancias o AZ. |
| Application Load Balancer | Capa 7 (HTTP/HTTPS); enrutamiento por ruta o host. |
| Network Load Balancer | Capa 4 (TCP/UDP); rendimiento extremo y baja latencia. |
| EC2 Auto Scaling | Agrega o quita instancias automáticamente según la demanda. |
| Scaling dinámico / programado | Reaccionar a métricas o anticiparse a horarios conocidos. |
| Scale out vs. scale up | Out: más instancias (horizontal). Up: instancia más grande (vertical). |
Tráfico HTTP con enrutamiento por ruta: Application Load Balancer. Latencia ultrabaja en TCP: Network Load Balancer.
| Servicio | Tipo | Ideal para |
|---|---|---|
| Amazon S3 | Objetos | Archivos, backups, sitios estáticos, data lakes |
| Amazon EBS | Bloques | Disco de una instancia EC2 (una AZ) |
| Amazon EFS | Archivos (NFS) | Sistema de archivos compartido entre muchas EC2 (Linux) |
| Amazon FSx | Archivos gestionados | Windows File Server, Lustre (HPC) |
| Instance store | Bloques temporales | Datos temporales; se pierden al detener la instancia |
| AWS Storage Gateway | Híbrido | Conectar on-premises con el almacenamiento en AWS |
| AWS Backup | Respaldos | Políticas de respaldo centralizadas |
Objetos: S3. Disco de una EC2: EBS. Archivos compartidos por varias EC2: EFS.
Compartido entre muchas EC2: EFS. Sitio web estático o backups: S3. Disco de arranque: EBS.
Características de S3: almacén de objetos y almacenamiento duradero. No es un sistema de archivos ni un disco.
| Clase | Cuándo usarla |
|---|---|
| S3 Standard | Acceso frecuente; baja latencia. |
| S3 Intelligent-Tiering | Patrón de acceso desconocido o cambiante; mueve objetos automáticamente. |
| S3 Standard-IA | Acceso poco frecuente pero que requiere acceso rápido. |
| S3 One Zone-IA | Poco frecuente, en una sola AZ; más barato, menor resiliencia. |
| S3 Glacier Instant Retrieval | Archivo con acceso en milisegundos, una o dos veces por trimestre. |
| S3 Glacier Flexible Retrieval | Archivo con recuperación de minutos a horas. |
| S3 Glacier Deep Archive | El más barato; recuperación en horas (12 h o más). |
Retención de años al menor costo: Glacier Deep Archive. Patrón de acceso desconocido: Intelligent-Tiering. Reglas de lifecycle automatizan el cambio de clase.
| Servicio | Qué es |
|---|---|
| Amazon RDS | Base relacional gestionada (MySQL, PostgreSQL, MariaDB, Oracle, SQL Server). |
| Amazon Aurora | Compatible con MySQL y PostgreSQL; mayor rendimiento y alta disponibilidad. |
| RDS Multi-AZ | Réplica de espera en otra AZ para conmutación automática (alta disponibilidad). |
| RDS Read Replicas | Copias de solo lectura para escalar lecturas (rendimiento). |
| Amazon Redshift | Data warehouse para análisis (OLAP) de grandes volúmenes. |
| AWS DMS | Migra bases de datos hacia AWS con poco downtime. |
Multi-AZ = alta disponibilidad. Read Replica = escalar lecturas. Redshift = análisis, no transacciones.
| Servicio | Tipo y uso |
|---|---|
| Amazon DynamoDB | Clave-valor NoSQL serverless; milisegundos a cualquier escala. |
| Amazon ElastiCache | Caché en memoria (Redis / Memcached) para acelerar lecturas. |
| Amazon DocumentDB | Base de documentos compatible con MongoDB. |
| Amazon Neptune | Base de grafos: relaciones, redes sociales y fraude. |
| Amazon Timestream | Series de tiempo: IoT y telemetría. |
| Amazon Keyspaces | Compatible con Apache Cassandra. |
| Amazon MemoryDB | Base en memoria compatible con Redis y durable. |
Milisegundos a escala sin administrar servidores: DynamoDB. Relaciones entre entidades: Neptune. Caché: ElastiCache.
| Necesidad | Elige | No es |
|---|---|---|
| Base relacional para pedidos o transacciones | Aurora / RDS | EBS: es un disco, no una base |
| Clave-valor en milisegundos, sin servidores | DynamoDB | RDS: es relacional |
| Análisis de petabytes (data warehouse) | Redshift | RDS: es transaccional |
| Caché en memoria para aliviar la base | ElastiCache | DynamoDB: base durable |
| Relaciones entre entidades (grafos) | Neptune | DocumentDB: documentos |
| Compatible con MongoDB | DocumentDB | Keyspaces: Cassandra |
| Series de tiempo (IoT) | Timestream | Kinesis: streaming |
Pedidos y transacciones relacionales: Aurora o RDS. EBS y S3 nunca son una base de datos.
| Componente | Qué es |
|---|---|
| VPC | Red virtual aislada y propia dentro de una Region. |
| Subnet (subred) | Segmento de la VPC dentro de una AZ. Pública o privada. |
| Internet Gateway | Permite acceso a internet desde la VPC. |
| NAT Gateway | Permite que instancias privadas salgan a internet sin ser accesibles desde fuera. |
| Route table | Define hacia dónde va el tráfico de una subred. |
| VPC Peering / PrivateLink | Conectan VPC entre sí o servicios de forma privada. |
Servidor privado que debe descargar actualizaciones: NAT Gateway. Base de datos: subred privada.
| Servicio | Qué hace |
|---|---|
| Amazon Route 53 | DNS escalable; enruta por latencia, geolocalización, failover o pesos. |
| Amazon CloudFront | CDN: almacena en caché contenido en edge locations cerca del usuario. |
| AWS Global Accelerator | Dirige el tráfico por la red global de AWS para mejor rendimiento. |
| Amazon API Gateway | Crea, publica y protege APIs REST y WebSocket. |
| Elastic Load Balancing | Reparte tráfico dentro de la Region. |
Contenido estático cerca del usuario: CloudFront. Convertir nombres a IP: Route 53. API pública con Lambda: API Gateway.
| Servicio | Qué hace |
|---|---|
| Amazon SQS | Cola de mensajes: el productor guarda, el consumidor procesa cuando puede. |
| Amazon SNS | Publicar/suscribir: envía un mensaje a muchos suscriptores (push). |
| Amazon EventBridge | Bus de eventos: reacciona a eventos de AWS, SaaS y tus apps. |
| AWS Step Functions | Orquesta flujos de trabajo con varios servicios. |
| Amazon MQ | Broker de mensajes gestionado (ActiveMQ, RabbitMQ). |
| AWS AppSync | APIs GraphQL gestionadas. |
Desacoplar y almacenar mensajes: SQS. Notificar a muchos: SNS. Reaccionar a eventos: EventBridge.
| Servicio | Qué hace |
|---|---|
| Amazon Athena | Consultas SQL directamente sobre datos en S3, sin servidores. |
| AWS Glue | ETL gestionado y catálogo de datos. |
| Amazon EMR | Clústeres de big data (Hadoop, Spark). |
| Amazon Kinesis | Ingesta y análisis de datos en streaming. |
| Amazon QuickSight | Paneles de BI (business intelligence). |
| Amazon OpenSearch Service | Búsqueda y análisis de logs. |
| AWS Lake Formation | Crear y gobernar un data lake. |
SQL sobre archivos en S3: Athena. Datos en tiempo real: Kinesis. Dashboards de BI: QuickSight.
| Servicio | Qué hace |
|---|---|
| Amazon SageMaker | Construir, entrenar y desplegar modelos de ML. |
| Amazon Bedrock | Modelos fundacionales (IA generativa) por API. |
| Amazon Rekognition | Análisis de imágenes y video. |
| Amazon Comprehend | Análisis de texto (NLP): sentimiento y entidades. |
| Amazon Transcribe / Polly | Voz a texto / texto a voz. |
| Amazon Translate / Lex / Textract | Traducción / chatbots / extraer texto de documentos. |
| Amazon Q | Asistente de IA generativa para el trabajo y desarrollo. |
Voz a texto: Transcribe. Texto a voz: Polly. Imágenes: Rekognition. Chatbot: Lex.
| Servicio | Qué hace |
|---|---|
| AWS CodeBuild | Compila y prueba código. |
| AWS CodeDeploy | Automatiza despliegues a EC2, Lambda u on-premises. |
| AWS CodePipeline | Orquesta el flujo CI/CD de extremo a extremo. |
| AWS X-Ray | Rastrea solicitudes para depurar aplicaciones distribuidas. |
| AWS Amplify | Construye y hospeda apps web y móviles. |
| AWS Cloud9 / CloudShell | Entornos de desarrollo y terminal en el navegador. |
Automatizar el flujo de entrega continua: CodePipeline.
| Servicio | Qué hace |
|---|---|
| AWS Systems Manager | Gestionar y parchar flotas de instancias y servidores. |
| AWS Trusted Advisor | Recomendaciones en costo, rendimiento, seguridad, tolerancia a fallos y límites. |
| AWS Health Dashboard | Estado de los servicios y eventos que afectan tus recursos. |
| AWS Compute Optimizer | Sugiere el tamaño óptimo (right-sizing) de los recursos. |
| AWS Service Catalog | Catálogo de productos aprobados para tu organización. |
| AWS License Manager | Gestionar licencias de software. |
Estado de salud de AWS que afecta mis recursos: AWS Health Dashboard. Recomendaciones de buenas prácticas: Trusted Advisor.
| Servicio | Qué hace |
|---|---|
| Amazon Connect | Centro de contacto en la nube. |
| Amazon WorkSpaces | Escritorios virtuales en la nube (VDI). |
| Amazon AppStream 2.0 | Transmite aplicaciones de escritorio al navegador. |
| AWS IoT Core | Conectar dispositivos IoT de forma segura. |
| Amazon SES | Envío de correo transaccional y marketing. |
| AWS Batch | Ejecuta trabajos por lotes a gran escala. |
| AWS Device Farm | Probar apps móviles en dispositivos reales. |
Escritorio virtual: WorkSpaces. Centro de llamadas: Connect. Dispositivos IoT: IoT Core.
| Si el enunciado dice… | Elige |
|---|---|
| Ejecutar código sin administrar servidores | AWS Lambda |
| Contenedores sin administrar servidores | AWS Fargate |
| Disco de una instancia EC2 | Amazon EBS |
| Archivos compartidos entre varias EC2 | Amazon EFS |
| Archivo de años al menor costo | S3 Glacier Deep Archive |
| NoSQL de milisegundos a escala | Amazon DynamoDB |
| Desacoplar con una cola | Amazon SQS |
| Si el enunciado dice… | Elige |
|---|---|
| Entrega de contenido cerca del usuario | Amazon CloudFront |
| DNS y failover | Amazon Route 53 |
| Conexión privada dedicada a AWS | AWS Direct Connect |
| Infraestructura como código | AWS CloudFormation |
| Consultas SQL sobre S3 | Amazon Athena |
| Notificar a muchos suscriptores | Amazon SNS |
| Red privada virtual en AWS | Amazon VPC |
Repaso para el examen AWS Certified Cloud Practitioner. Modelos de precio, herramientas de costos y planes de soporte.
| Modelo | Descuento | Cuándo |
|---|---|---|
| On-Demand | Ninguno | Cargas impredecibles o de corta duración; sin compromiso |
| Savings Plans | Hasta 72 % | Compromiso de gasto por hora (1 o 3 años); flexible |
| Reserved Instances | Hasta 72 % | Uso estable y predecible (1 o 3 años) |
| Spot Instances | Hasta 90 % | Capacidad EC2 sin usar con descuento; tolera interrupciones |
| Dedicated Hosts | Varía | Servidor físico dedicado; licencias por socket o núcleo |
| Capacity Reservations | Ninguno | Reservar capacidad en una AZ específica |
Comprar capacidad EC2 sin usar con gran descuento: Spot. Uso constante por años: Reserved o Savings Plans. Impredecible: On-Demand.
Entrada de datos a AWS: gratis. Salida a internet: se cobra. Dentro de la misma AZ con IP privada: gratis.
| Herramienta | Para qué sirve |
|---|---|
| AWS Pricing Calculator | Estimar el costo de una arquitectura antes de desplegarla. |
| AWS Cost Explorer | Visualizar y analizar gastos pasados y proyectados. |
| AWS Budgets | Definir presupuestos y alertas cuando superas un umbral. |
| Cost and Usage Report (CUR) | El reporte más detallado de costo y uso. |
| Cost Anomaly Detection | Detectar gastos anómalos con ML. |
| Compute Optimizer | Recomendar el tamaño adecuado de los recursos (right-sizing). |
| Trusted Advisor | Señalar recursos ociosos o subutilizados. |
Antes de desplegar: Pricing Calculator. Ver gastos pasados: Cost Explorer. Alerta por umbral: Budgets.
Saber cuánto cuesta cada proyecto o equipo: etiquetas de asignación de costos.
| Característica | Beneficio |
|---|---|
| Consolidated billing | Una sola factura para todas las cuentas de la organización. |
| Descuentos por volumen combinados | El uso de todas las cuentas suma para alcanzar tramos más baratos. |
| Compartir Reserved y Savings Plans | Los descuentos de compromiso se aplican entre cuentas. |
| Unidades organizativas (OU) | Agrupar cuentas y aplicar políticas por grupo. |
| Service Control Policies (SCP) | Límites de permisos para las cuentas. |
Una sola factura y mejores descuentos por volumen entre varias cuentas: AWS Organizations.
| Plan | Precio desde | Acceso y respuesta |
|---|---|---|
| Basic | Gratis | Docs, foros, Health Dashboard, 7 checks de Trusted Advisor |
| Developer | 29 USD/mes | Email en horario laboral |
| Business | 100 USD/mes | 24/7 teléfono, chat y email; Trusted Advisor completo |
| Enterprise On-Ramp | 5,500 USD/mes | Pool de TAM; crítico en 30 min |
| Enterprise | 15,000 USD/mes | TAM dedicado; crítico en 15 min |
| Nuevos planes (2026) | 29 / 5,000 / 50,000 | Business Support+, Enterprise, Unified Operations |
Developer, Business y Enterprise On-Ramp son planes anteriores (se descontinúan el 1-ene-2027). TAM: Enterprise.
| Característica | Plan donde aparece |
|---|---|
| Trusted Advisor (7 checks core) | Todos los planes (incluido Basic) |
| Trusted Advisor completo | Business y superiores |
| Soporte 24/7 por teléfono, chat y email | Business y superiores |
| Technical Account Manager (TAM) | Enterprise (pool en On-Ramp) |
| Concierge y soporte de eventos de infraestructura | Enterprise |
| Health Dashboard (personal) | Todos los planes |
Gestor técnico asignado (TAM): Enterprise. Soporte 24/7 con ingeniero: Business o superior.
| Recurso | Qué es |
|---|---|
| Documentación y whitepapers | Guías técnicas y arquitecturas de referencia. |
| AWS re:Post | Comunidad de preguntas y respuestas técnicas. |
| AWS Knowledge Center | Respuestas a preguntas frecuentes de soporte. |
| AWS Prescriptive Guidance | Estrategias y patrones probados para migración y modernización. |
| AWS Partner Network (APN) | Socios que ofrecen servicios y soluciones. |
| AWS Marketplace | Catálogo de software de terceros que se factura por AWS. |
| Professional Services / IQ | Consultoría de AWS / expertos freelance. |
Comprar software de terceros facturado por AWS: AWS Marketplace. Consultoría externa: socios del APN.
| Si el enunciado dice… | Elige |
|---|---|
| Carga tolerante a interrupciones y lo más barata | Spot Instances |
| Uso estable por 1 o 3 años | Reserved Instances / Savings Plans |
| Estimar el costo antes de desplegar | AWS Pricing Calculator |
| Alertar cuando el gasto supera un umbral | AWS Budgets |
| Analizar el gasto pasado | AWS Cost Explorer |
| Una factura y descuentos entre cuentas | AWS Organizations |
| TAM asignado | Plan Enterprise |
| Si el enunciado dice… | Elige | No confundir con |
|---|---|---|
| Quién hizo qué y cuándo (auditoría de API) | CloudTrail | CloudWatch: métricas y alarmas |
| Cómo cambió la configuración de un recurso | AWS Config | CloudTrail: llamadas a la API |
| Vulnerabilidades en instancias EC2 | Inspector | GuardDuty: amenazas en la cuenta |
| Descubrir PII en buckets de S3 | Macie | KMS: cifrado, no descubrimiento |
| Bloquear SQL injection | AWS WAF | Shield: ataques DDoS |
| Bloquear una IP específica | NACL | Security group: solo reglas Allow |
| SSO para empleados en varias cuentas | IAM Identity Center | Cognito: clientes de tu app |
| Si el enunciado dice… | Elige | No confundir con |
|---|---|---|
| Desacoplar guardando mensajes en una cola | SQS | SNS: notifica a muchos (push) |
| Archivos compartidos entre varias EC2 | EFS | EBS: un solo EC2, una AZ |
| Alta disponibilidad de la base de datos | RDS Multi-AZ | Read Replica: rendimiento |
| Archivar años al menor costo | Glacier Deep Archive | Standard-IA: acceso ocasional |
| Estimar el costo antes de desplegar | Pricing Calculator | Cost Explorer: gasto pasado |
| Planificar la adopción de la nube | AWS CAF | Well-Architected: revisa la arquitectura |
| Conexión privada y estable a AWS | Direct Connect | VPN: por internet |
| Si el enunciado dice… | Elige | La trampa |
|---|---|---|
| Descubrir y clasificar datos sensibles en S3 | Macie | Secrets Manager: guarda secretos |
| Detectar security groups con acceso sin restricciones | Trusted Advisor | IAM: no audita security groups |
| Servidor completo on-premises a EC2 | Application Migration Service | DMS: solo bases de datos |
| Conexión cifrada por tu internet actual | Site-to-Site VPN | Direct Connect: privada, sin internet |
| Sitio estático en S3 con menor latencia | CloudFront | Elastic Beanstalk o Route 53 |
| Varias AZ: qué beneficio aportan | Disponibilidad | No baja la latencia global |
| Capacidad EC2 sin usar con descuento | Spot | On-Demand: sin descuento |
Buena suerte: 65 preguntas, 90 minutos y 700/1000 para aprobar.
CapEx = inversión inicial (comprar hardware). OpEx = gasto continuo por uso. La nube mueve de CapEx a OpEx.