HG Hugo Gutierrez
Repaso personal · Lima, Perú
AWS CLF-C02 · 2026
AWS CLF-C02

AWS Cloud Practitioner: repaso completo

Los cuatro dominios del examen AWS Certified Cloud Practitioner (CLF-C02) en un solo deck: conceptos de la nube, seguridad, servicios y facturación.

Dominio
Los 4 dominios
Bloque
D1 a D4 en un solo archivo
Formato
Apunte de repaso
Recurso
hgfincorp.com
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Índice

Qué cubre este deck

01
D1 · Conceptos de la nube
Slides 3–15 · pesa 24% del examen.
D1
02
D2 · Seguridad y cumplimiento
Slides 16–31 · pesa 30% del examen.
D2
03
D3 · Tecnología y servicios
Slides 32–58 · pesa 34% del examen.
D3
04
D4 · Facturación, precios y soporte
Slides 59–69 · pesa 12% del examen.
D4
05
Repaso final
Slides 70–74: confusiones frecuentes, simulacros y ruta de estudio.
Cierre
Índice02 / 74
HG Hugo Gutierrez
Repaso personal · Lima, Perú
AWS CLF-C02 · 2026
AWS CLF-C02

Conceptos de la nube

Repaso para el examen AWS Certified Cloud Practitioner. Ventajas de la nube, principios de diseño, migración y economía.

Dominio
1 · Conceptos de la nube
Bloque
Ventajas, diseño y migración
Formato
Apunte de repaso
Recurso
hgfincorp.com
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Agenda

Qué cubre este repaso

01
Ventajas y modelos
Las 6 ventajas, despliegue y IaaS / PaaS / SaaS.
Concepto
02
Principios de diseño
Well-Architected, escalabilidad, elasticidad y alta disponibilidad.
Marco
03
Adopción y migración
CAF, las 7 R y herramientas para evaluar y mover.
Migración
04
Economía de la nube
CapEx vs. OpEx, economías de escala, right-sizing y TCO.
Economía
05
Memorización
Tabla final con las asociaciones clave.
Cierre
AgendaIaaS = Infrastructure as a Service · PaaS = Platform as a Service · SaaS = Software as a Service · CAF = Cloud Adoption Framework · CapEx = Capital Expenditure · OpEx = Operational Expenditure04 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Beneficios · Propuesta de valor

Las 6 ventajas de la nube

VentajaQué significa
Gasto variableCambias CapEx (comprar servidores) por OpEx: pagas solo lo que consumes.
Economías de escalaAWS agrega millones de clientes y baja el precio por unidad de uso.
Dejar de adivinar capacidadEscalas hacia arriba o abajo según la demanda real (elasticidad).
Velocidad y agilidadRecursos listos en minutos: experimentar cuesta poco y es rápido.
Sin mantener data centersNo pagas ni operas racks, energía ni seguridad física.
Alcance global en minutosDespliegas en varias Regions cerca de tus usuarios.
→ Regla de examen

CapEx = inversión inicial (comprar hardware). OpEx = gasto continuo por uso. La nube mueve de CapEx a OpEx.

Ventajas de la nubeCapEx = Capital Expenditure · OpEx = Operational Expenditure05 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Beneficios · Modelos de despliegue

Modelos de despliegue

ModeloQué esEjemplo típico
Cloud (nube)Todo corre en la nube; sin infraestructura propia.Startup 100% en AWS
Hybrid (híbrido)Parte en la nube y parte on-premises, conectadas.Datos sensibles locales + cómputo en AWS
On-premisesTodo en tu propio data center (nube privada).Banco con data center propio
→ Regla de examen

Si el enunciado dice "parte de la carga debe seguir en el data center", la respuesta es híbrido (Direct Connect, VPN, Outposts).

Modelos de despliegueVPN = Virtual Private Network06 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Beneficios · Modelos de servicio

IaaS, PaaS y SaaS

ModeloTú administrasEjemplo en AWS
IaaSSO, runtime, aplicación y datos. AWS da infraestructura.Amazon EC2
PaaSSolo tu aplicación y datos. AWS gestiona la plataforma.AWS Elastic Beanstalk
SaaSSolo usas el software; AWS lo opera todo.Amazon Connect
→ Regla de examen

Más control = más responsabilidad tuya. IaaS (EC2) tiene más control; SaaS tiene menos.

IaaS, PaaS y SaaSIaaS = Infrastructure as a Service · PaaS = Platform as a Service · SaaS = Software as a Service · EC2 = Elastic Compute Cloud07 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Diseño · Marco de arquitectura

Los 6 pilares del Well-Architected Framework

PilarPregunta clave
Operational ExcellenceEjecutar y monitorear sistemas; mejorar procesos de forma continua.
SecurityProteger datos, sistemas y activos (identidad, cifrado, detección).
ReliabilityRecuperarse de fallos y cumplir la demanda.
Performance EfficiencyUsar bien los recursos de cómputo a medida que cambia la demanda.
Cost OptimizationEntregar valor al menor costo; evitar gasto innecesario.
SustainabilityReducir el impacto ambiental de las cargas de trabajo.
→ Herramienta

AWS Well-Architected Tool revisa tus cargas de trabajo contra los 6 pilares y da recomendaciones.

Well-Architected Framework08 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Diseño · Conceptos que se confunden

Escalabilidad, elasticidad y alta disponibilidad

ConceptoQué esServicio clave
ScalabilityCapacidad de crecer (vertical: más grande; horizontal: más copias).Auto Scaling
ElasticityCrecer y encogerse automáticamente según la demanda.Auto Scaling, Lambda
High availabilityEl sistema sigue disponible ante fallos (varias AZ).ELB, Multi-AZ
Fault toleranceSigue operando sin interrupción aunque falle un componente.Multi-AZ, S3
Loose couplingComponentes independientes que se comunican por colas o eventos.SQS, SNS, EventBridge
ServerlessNo administras servidores; AWS escala y cobra por uso.Lambda, Fargate, DynamoDB
→ Regla de examen

Varias Availability Zones = alta disponibilidad. Varias Regions = recuperación ante desastres y latencia global.

Conceptos de diseñoAZ = Availability Zone · S3 = Simple Storage Service · SQS = Simple Queue Service · SNS = Simple Notification Service09 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Diseño · Adopción en la empresa

AWS CAF: 6 perspectivas

PerspectivaEnfoque
BusinessQue la inversión en la nube se alinee con resultados de negocio.
PeopleCapacitación, cultura y cambio organizacional.
GovernanceGestionar riesgo, cumplimiento y portafolio de proyectos.
PlatformArquitectura, datos y aprovisionamiento en la nube.
SecurityControles, visibilidad y respuesta a incidentes.
OperationsOperar y mejorar las cargas de trabajo en producción.
→ No confundir

CAF planifica la ADOPCIÓN. Well-Architected revisa la ARQUITECTURA.

AWS CAFCAF = Cloud Adoption Framework10 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Migración · Estrategias

Las 7 R de la migración

EstrategiaQué implica
Rehost (lift and shift)Mover tal cual a EC2, sin cambios. Rápido.
Replatform (lift and reshape)Pequeños ajustes; por ejemplo, a una base de datos gestionada (RDS).
Refactor / Re-architectRediseñar para aprovechar la nube (serverless, microservicios).
RepurchaseCambiar a un producto SaaS (p. ej. a un CRM en la nube).
RetireApagar lo que ya no se usa.
RetainDejarlo donde está (por ahora).
RelocateMover infraestructura sin cambios a otra plataforma (p. ej. VMware Cloud on AWS).
→ Regla de examen

Lift and shift = Rehost. Rediseñar para la nube = Refactor. Cambiar a SaaS = Repurchase.

Las 7 R de migraciónEC2 = Elastic Compute Cloud · RDS = Relational Database Service · SaaS = Software as a Service11 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Migración · Planificar y evaluar

Herramientas para planificar la migración

HerramientaPara qué sirve
Migration EvaluatorConstruir el caso de negocio: estima costos en AWS a partir de tu uso actual.
Application Discovery ServiceDescubrir servidores y dependencias on-premises.
AWS Migration HubPanel único para seguir el avance de migraciones.
AWS CAFMarco para planificar la adopción de la nube.
Migration Acceleration Program (MAP)Programa de AWS con guía y créditos para migrar.
AWS Pricing CalculatorEstimar el costo de una arquitectura nueva.
→ Regla de examen

¿Cuánto costará migrar? Migration Evaluator. ¿Qué servidores tengo? Application Discovery Service. ¿Cómo va la migración? Migration Hub.

Planificar migraciónCAF = Cloud Adoption Framework · MAP = Migration Acceleration Program12 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Migración · Mover datos y cargas

Herramientas para mover datos y cargas

HerramientaQué mueve
Snow FamilyDatos masivos offline con dispositivos físicos (Snowcone, Snowball Edge).
AWS DataSyncTransferencia automática y rápida de archivos por red.
AWS Transfer FamilyTransferir archivos a S3/EFS por SFTP, FTPS y FTP.
AWS DMSMigrar bases de datos con poco tiempo caído.
Schema Conversion ToolConvertir el esquema entre motores de bases de datos.
Application Migration Service (MGN)Rehost de servidores a EC2.
Direct ConnectConexión privada dedicada a AWS.
→ Regla de examen

Servidor completo a EC2 (con su base de datos dentro): Application Migration Service. Solo la base, a un servicio o motor nuevo: DMS. Muchos TB y poca banda: Snow.

Mover datos y cargasS3 = Simple Storage Service · EFS = Elastic File System · DMS = Database Migration Service · MGN = Application Migration Service · EC2 = Elastic Compute Cloud13 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Economía · Conceptos clave

Economía de la nube

CapEx → OpEx
Sin compras iniciales de hardware; pagas por consumo y conviertes un costo fijo en variable.
Economías de escala
AWS compra a gran volumen y traslada el ahorro en precios más bajos.
Right-sizing
Ajustar el tamaño de los recursos a la carga real para no pagar de más. Herramienta: Compute Optimizer.
Servicios gestionados
AWS opera parches, respaldos y escalado: menos trabajo operativo y menor TCO.
→ Regla de examen

TCO = costo total de propiedad (incluye energía, personal y espacio). Para comparar contra on-premises.

Economía de la nubeCapEx = Capital Expenditure · OpEx = Operational Expenditure · TCO = Total Cost of Ownership14 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Tabla final

Tabla final de memorización

Si el enunciado dice…Piensa en
Pagar solo por lo que usoGasto variable (OpEx)
Escalar automáticamente arriba y abajoElasticity (Auto Scaling)
El sistema sigue arriba si cae una AZAlta disponibilidad (Multi-AZ)
Revisar mi arquitectura contra buenas prácticasWell-Architected Tool (6 pilares)
Planificar la adopción de la nube en la empresaAWS CAF
Mover servidores tal cual a EC2Rehost (MGN)
Estimar el ahorro vs. on-premisesMigration Evaluator / TCO
Tabla final D1OpEx = Operational Expenditure · AZ = Availability Zone · CAF = Cloud Adoption Framework · EC2 = Elastic Compute Cloud · MGN = Application Migration Service · TCO = Total Cost of Ownership15 / 74
HG Hugo Gutierrez
Repaso personal · Lima, Perú
AWS CLF-C02 · 2026
AWS CLF-C02

Seguridad y cumplimiento

Repaso para el examen AWS Certified Cloud Practitioner. Responsabilidad compartida, IAM, cifrado y servicios de seguridad.

Dominio
2 · Seguridad y cumplimiento
Bloque
IAM, cifrado y detección
Formato
Apunte de repaso
Recurso
hgfincorp.com
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Agenda

Qué cubre este repaso

01
Responsabilidad compartida
Qué es de AWS, qué es tuyo y cómo cambia por servicio.
Modelo
02
Gobierno y datos
Artifact, Config, Control Tower, cifrado y secretos.
Servicios
03
Acceso con IAM
Usuarios, roles, políticas, MFA, credenciales y servicios de identidad.
Acceso
04
Red y detección
Security groups, WAF, Shield, GuardDuty, Inspector, Macie.
Servicios
05
Monitoreo y memorización
Trusted Advisor, CloudTrail, CloudWatch, Config y tabla final.
Cierre
AgendaIAM = Identity and Access Management · MFA = Multi-Factor Authentication · WAF = Web Application Firewall17 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Responsabilidad compartida · Modelo

Modelo de responsabilidad compartida

AWS · seguridad DE la nube
Hardware, infraestructura global (Regions, AZ, edge), software de servicios gestionados y seguridad física de los data centers.
Cliente · seguridad EN la nube
Tus datos, IAM (usuarios y permisos), configuración de red y firewall, cifrado y el SO de tus instancias EC2.
Controles compartidos
Gestión de parches (AWS la infraestructura, tú tu SO y aplicaciones), gestión de configuración y capacitación.
Controles heredados
El cliente hereda de AWS los controles físicos y ambientales del data center.
→ Regla de examen

Si es una decisión tuya sobre tus datos o permisos, es del cliente. Si es el data center o el hardware, es de AWS.

Responsabilidad compartidaAZ = Availability Zone · IAM = Identity and Access Management · EC2 = Elastic Compute Cloud18 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Responsabilidad compartida · Por servicio

Quién hace qué según el servicio

ServicioAWS se encarga de…Tú te encargas de…
EC2 (IaaS)Hardware y virtualizaciónParches del SO, firewall (security groups), datos
RDS (gestionado)Parches del SO y del motor, backups automáticosUsuarios, acceso de red, cifrado, tamaño
LambdaSO, runtime y escaladoTu código y permisos IAM
S3Infraestructura y durabilidadPermisos del bucket, cifrado, clasificación de datos
→ Regla de examen

Parchar el sistema operativo de una instancia EC2: siempre el cliente. Parchar el SO de RDS: AWS.

Responsabilidad por servicioEC2 = Elastic Compute Cloud · IaaS = Infrastructure as a Service · RDS = Relational Database Service · IAM = Identity and Access Management · S3 = Simple Storage Service19 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Gobierno · Cumplimiento y auditoría

Gobierno y cumplimiento

ServicioPara qué sirve
AWS ArtifactDescargar reportes de cumplimiento (SOC, PCI, ISO) y aceptar acuerdos (p. ej. BAA).
AWS ConfigRegistrar configuraciones de recursos y detectar cambios fuera de política.
AWS Audit ManagerRecolectar evidencia de forma continua para auditorías.
AWS Control TowerConfigurar y gobernar un entorno multicuenta con buenas prácticas.
AWS OrganizationsAgrupar cuentas y aplicar SCP (límites de permisos).
AWS Security HubVista central de alertas y hallazgos de seguridad.
→ Regla de examen

"Descargar el reporte SOC / ISO de AWS": AWS Artifact. "Auditar cambios de configuración": AWS Config.

Gobierno y cumplimientoSOC = System and Organization Controls · SCP = Service Control Policy20 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Datos · Cifrado y secretos

Cifrado y manejo de secretos

ServicioQué hace
AWS KMSCrear y administrar claves de cifrado; integrado con S3, EBS, RDS.
AWS CloudHSMHSM dedicado para claves; control exclusivo y cumplimiento estricto.
AWS Certificate Manager (ACM)Emitir y renovar certificados SSL/TLS para cifrar en tránsito.
AWS Secrets ManagerGuardar y rotar contraseñas y llaves de API.
Cifrado en reposoDatos guardados (S3, EBS, RDS) con claves de KMS.
Cifrado en tránsitoDatos en movimiento (HTTPS / TLS).
→ Regla de examen

Rotar automáticamente una contraseña de base de datos: Secrets Manager. Claves de cifrado: KMS. Hardware dedicado: CloudHSM.

Cifrado y secretosKMS = Key Management Service · S3 = Simple Storage Service · EBS = Elastic Block Store · RDS = Relational Database Service · HSM = Hardware Security Module · ACM = AWS Certificate Manager21 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Acceso · Conceptos de IAM

IAM: usuarios, grupos, roles y políticas

ConceptoQué es
Root userCuenta dueña; acceso total. No usarla a diario; protegerla con MFA.
IAM userIdentidad para una persona o aplicación, con credenciales propias.
IAM groupConjunto de usuarios al que asignas permisos juntos.
IAM roleIdentidad con credenciales temporales; la asume un servicio o usuario.
IAM policyDocumento JSON que define permisos (Allow / Deny).
MFASegundo factor de autenticación: algo que sabes + algo que tienes.
→ Regla de examen

EC2 que necesita leer S3: rol de IAM (no access keys en el código). Nunca compartas credenciales.

IAM: conceptosIAM = Identity and Access Management · MFA = Multi-Factor Authentication · EC2 = Elastic Compute Cloud · S3 = Simple Storage Service22 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Acceso · Credenciales

Cómo te autenticas en AWS

Forma de accesoCredenciales que usaNota
Management ConsoleUsuario y contraseña (más MFA)Acceso humano por navegador
AWS CLIID de clave de acceso + clave de acceso secretaAcceso programático
SDKs y APIID de clave de acceso + clave de acceso secretaAcceso programático
Clave de acceso secretaSe muestra una sola vez, al crearlaSi se pierde, creas un par nuevo
Roles de IAMCredenciales temporales (STS)Mejor que llaves de larga duración
Buenas prácticasNo poner llaves en el código y rotarlasNunca crear llaves para el root
→ Regla de examen

Acceso programático = ID de clave de acceso + clave de acceso secreta. Las dos, siempre juntas.

Credenciales de accesoMFA = Multi-Factor Authentication · CLI = Command Line Interface · SDK = Software Development Kit · API = Application Programming Interface · IAM = Identity and Access Management23 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Acceso · Buenas prácticas

Buenas prácticas de IAM

Mínimo privilegio
Da solo los permisos necesarios para la tarea, ni más ni menos.
MFA en todo
Sobre todo en el root user y en usuarios con acceso administrativo.
Roles, no llaves
Usa roles y credenciales temporales; evita access keys de larga duración.
Root solo para lo esencial
Cerrar la cuenta, cambiar el plan de soporte o restaurar permisos. Crea un usuario administrador para el día a día.
→ Regla de examen

Mínimo privilegio aparece en casi todas las preguntas de seguridad: da solo lo necesario.

Buenas prácticas IAMIAM = Identity and Access Management · MFA = Multi-Factor Authentication24 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Acceso · Servicios de identidad

Qué servicio de identidad usar

ServicioÚsalo cuando…
IAM Identity CenterQuieres SSO para tu personal en varias cuentas y apps.
Amazon CognitoQuieres registrar e iniciar sesión de clientes en tu app web o móvil.
AWS Directory ServiceNecesitas Microsoft Active Directory en AWS.
AWS Organizations (SCP)Quieres limitar lo que pueden hacer las cuentas de la organización.
AWS STSNecesitas credenciales temporales de seguridad.
→ No confundir

Empleados con SSO: IAM Identity Center. Clientes de tu app: Cognito.

Servicios de identidadIAM = Identity and Access Management · SSO = Single Sign-On · SCP = Service Control Policy25 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Red · Protección perimetral

Seguridad de red

ServicioQué protege
Security groupFirewall a nivel de instancia; stateful; solo reglas Allow.
Network ACL (NACL)Firewall a nivel de subred; stateless; reglas Allow y Deny.
AWS WAFFirewall de aplicaciones web (capa 7): bloquea SQL injection y XSS.
AWS ShieldProtección DDoS. Standard es gratis; Advanced es de pago.
AWS Network FirewallFirewall gestionado para el tráfico de tu VPC.
AWS Firewall ManagerAdministra reglas de WAF y Shield en toda la organización.
→ Regla de examen

Bloquear una IP específica: NACL (permite Deny). Bloquear SQL injection: WAF. Ataque DDoS: Shield.

Seguridad de redNACL = Network Access Control List · WAF = Web Application Firewall · DDoS = Distributed Denial of Service · VPC = Virtual Private Cloud26 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Seguridad · Detección

Detección y respuesta

ServicioQué hace
Amazon GuardDutyDetecta amenazas analizando logs de CloudTrail, VPC Flow Logs y DNS.
Amazon InspectorEscanea vulnerabilidades en EC2, contenedores y Lambda.
Amazon MacieDescubre datos sensibles (PII) en S3 con ML.
Amazon DetectiveInvestiga la causa raíz de hallazgos de seguridad.
AWS Security HubReúne y prioriza hallazgos de varios servicios.
AWS Trusted AdvisorRevisa buenas prácticas de seguridad, costo y rendimiento.
→ Regla de examen

Amenazas en mis cuentas: GuardDuty. Vulnerabilidades en EC2: Inspector. PII en S3: Macie.

Detección y respuestaVPC = Virtual Private Cloud · DNS = Domain Name System · EC2 = Elastic Compute Cloud · PII = Personally Identifiable Information · S3 = Simple Storage Service27 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Seguridad · Recomendaciones

Trusted Advisor: chequeos de buenas prácticas

CategoríaEjemplos de chequeo
SeguridadSecurity groups con acceso sin restricciones, MFA en el root, buckets de S3 públicos
Optimización de costosInstancias EC2 ociosas o subutilizadas, IP elásticas sin asociar
RendimientoInstancias con uso muy alto de forma sostenida
Tolerancia a fallosFalta de backups, bases de datos sin Multi-AZ
Límites de servicioUso cercano a las cuotas de la cuenta
Según tu planBasic y Developer: chequeos core. Business o superior: todos los chequeos
→ Regla de examen

"Identificar security groups con acceso sin restricciones": Trusted Advisor. IAM no audita security groups.

Trusted AdvisorMFA = Multi-Factor Authentication · S3 = Simple Storage Service · EC2 = Elastic Compute Cloud · AZ = Availability Zone · IAM = Identity and Access Management28 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Seguridad · Monitoreo y auditoría

CloudTrail, CloudWatch y Config

ServicioResponde la preguntaEjemplo
AWS CloudTrail¿Quién hizo qué y cuándo?Quién eliminó un bucket
Amazon CloudWatch¿Cómo está funcionando?Alarma por CPU alta
AWS Config¿Cómo cambió la configuración?Detectar un bucket público
AWS X-Ray¿Dónde falla mi aplicación?Rastrear una solicitud
VPC Flow Logs¿Qué tráfico pasó por la red?Auditar conexiones
→ Regla de examen

Quién hizo qué: CloudTrail. Métricas y alarmas: CloudWatch. Estado y cambios de configuración: Config.

Monitoreo y auditoríaVPC = Virtual Private Cloud29 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Seguridad · Recursos y políticas

Recursos de seguridad de AWS

RecursoQué ofrece
AWS ArtifactReportes de cumplimiento bajo demanda.
Security Center / BlogGuías, boletines y novedades de seguridad.
Política de pruebas de penetraciónPermitidas en servicios listados sin aprobación previa; no ataques DDoS.
Reportar abuso (AWS Abuse)Notificar uso indebido de recursos de AWS.
Residencia de datosTú eliges la Region; AWS no mueve datos entre Regions sin tu orden.
→ Regla de examen

Los datos no salen de la Region que elijas, salvo que tú los muevas.

Recursos de seguridadDDoS = Distributed Denial of Service30 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Tabla final

Tabla final de memorización

Si el enunciado dice…Elige
Descargar el reporte de cumplimiento de AWSAWS Artifact
Quién eliminó un recursoAWS CloudTrail
Detectar amenazas en mi cuentaAmazon GuardDuty
Encontrar PII en buckets de S3Amazon Macie
Bloquear SQL injectionAWS WAF
Rotar contraseñas de bases de datosAWS Secrets Manager
Permisos a un servicio sin llavesIAM role
Tabla final D2PII = Personally Identifiable Information · S3 = Simple Storage Service · WAF = Web Application Firewall · IAM = Identity and Access Management31 / 74
HG Hugo Gutierrez
Repaso personal · Lima, Perú
AWS CLF-C02 · 2026
AWS CLF-C02

Tecnología y servicios

Repaso para el examen AWS Certified Cloud Practitioner. Cómputo, almacenamiento, bases de datos, redes y el resto del catálogo.

Dominio
3 · Tecnología y servicios
Bloque
Los servicios de AWS
Formato
Apunte de repaso
Recurso
hgfincorp.com
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Agenda

Qué cubre este repaso

01
Infraestructura global y despliegue
Regions, AZ, edge locations, VPN vs. Direct Connect y formas de operar.
Base
02
Cómputo y escalado
EC2, Lambda, contenedores, ELB y Auto Scaling.
Servicios
03
Almacenamiento y bases de datos
S3, EBS, EFS, cómo elegir entre RDS, Aurora, DynamoDB y más.
Servicios
04
Redes e integración
VPC, Route 53, CloudFront, SQS, SNS y EventBridge.
Servicios
05
Analítica, IA y gestión
Athena, Kinesis, servicios de IA, Systems Manager y otros.
Servicios
AgendaAZ = Availability Zone · VPN = Virtual Private Network · EC2 = Elastic Compute Cloud · S3 = Simple Storage Service · EBS = Elastic Block Store · EFS = Elastic File System · RDS = Relational Database Service33 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Operar · Cómo interactuar con AWS

Formas de desplegar y operar

HerramientaPara qué sirve
Management ConsoleInterfaz web; ideal para explorar y tareas puntuales.
AWS CLILínea de comandos; automatiza tareas con scripts.
SDKsBibliotecas para llamar a AWS desde tu código (Python, Java, JS…).
AWS CloudShellTerminal en el navegador con la CLI ya configurada.
CloudFormationInfraestructura como código (IaC) con plantillas JSON o YAML.
AWS CDKIaC con lenguajes de programación (genera CloudFormation).
Elastic BeanstalkSube tu código y AWS aprovisiona el entorno.
→ Regla de examen

Despliegues repetibles y consistentes: CloudFormation (IaC). Desplegar una app sin administrar la infraestructura: Elastic Beanstalk.

Desplegar y operarCLI = Command Line Interface · SDK = Software Development Kit · IaC = Infrastructure as Code34 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Infraestructura global · Piezas

Regions, AZ y edge locations

ComponenteQué es
RegionZona geográfica con varios data centers; aislada de otras Regions.
Availability Zone (AZ)Uno o más data centers aislados dentro de una Region (mínimo 3 por Region).
Edge locationPunto de presencia de CloudFront para entregar contenido con baja latencia.
Local ZoneExtensión de una Region cerca de una ciudad grande para latencias de milisegundos.
AWS OutpostsInfraestructura de AWS instalada en tu propio data center.
AWS WavelengthCómputo en la red 5G de operadores móviles.
→ Regla de examen

Alta disponibilidad: varias AZ. Recuperación ante desastres o cumplimiento: varias Regions.

Infraestructura globalAZ = Availability Zone35 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Infraestructura global · Elegir Region

Cómo elegir una Region

1 · Cumplimiento
Leyes de residencia de datos: dónde pueden vivir legalmente los datos.
2 · Latencia
Cerca de tus usuarios para menor tiempo de respuesta.
3 · Costo
Los precios varían entre Regions.
4 · Servicios disponibles
No todos los servicios ni funciones llegan a todas las Regions a la vez.
→ Regla de examen

Si hay una restricción legal, el cumplimiento define la Region; después optimizas latencia y costo.

Elegir una Region36 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Infraestructura global · Qué resuelve cada cosa

Varias AZ, varias Regions y el borde

EstrategiaSirve paraNo resuelve
Varias AZ (misma Region)Alta disponibilidad; evita un punto único de fallaLatencia para usuarios de otros continentes
Varias RegionsLatencia baja global, recuperación ante desastres, residencia de datosEs más complejo y costoso
CloudFront (edge locations)Acerca contenido al usuario; acelera un sitio estático en S3Procesar la lógica de tu aplicación
Elastic Load BalancingReparte tráfico entre instancias y AZ de una RegionLatencia entre continentes
Route 53DNS con enrutamiento por latencia o geolocalizaciónEntregar o guardar contenido
Auto ScalingAjusta la capacidad a la demandaLa caída de una Region completa
→ Regla de examen

Varias AZ = disponibilidad. Varias Regions y CloudFront = latencia global. No los mezcles.

AZ, Regions y bordeAZ = Availability Zone · S3 = Simple Storage Service · DNS = Domain Name System37 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Redes · Conectividad

Conectar tu red con AWS

OpciónQué esCuándo
InternetAcceso público estándar.Acceso general, sin garantías
Site-to-Site VPNTúnel cifrado por internet entre tu red y tu VPC.Rápido y económico
Direct ConnectEnlace físico privado dedicado hacia AWS.Ancho de banda estable y baja latencia
Client VPNVPN para usuarios individuales.Acceso remoto de empleados
Transit GatewayHub central que conecta muchas VPC y redes.Redes grandes y complejas
→ Regla de examen

Cifrada y usando tu internet actual: Site-to-Site VPN. Privada, dedicada y consistente: Direct Connect (no usa internet).

ConectividadVPN = Virtual Private Network · VPC = Virtual Private Cloud38 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Cómputo · Servicios

Servicios de cómputo

ServicioQué es
Amazon EC2Servidores virtuales con control total del SO.
AWS LambdaEjecuta código sin servidores; pagas por ejecución (hasta 15 min).
Amazon ECSOrquestador de contenedores propio de AWS.
Amazon EKSKubernetes gestionado.
AWS FargateContenedores sin administrar servidores (con ECS o EKS).
Elastic BeanstalkPaaS: subes el código y AWS gestiona el entorno.
Amazon LightsailServidores virtuales simples con precio fijo y predecible.
→ Regla de examen

Sin administrar servidores: Lambda o Fargate. Kubernetes: EKS. Web simple y barata: Lightsail.

Servicios de cómputoEC2 = Elastic Compute Cloud · ECS = Elastic Container Service · EKS = Elastic Kubernetes Service · PaaS = Platform as a Service39 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Cómputo · Tipos de instancia

Familias de instancias EC2

FamiliaIdeal para
General purposeBalance de CPU, memoria y red: servidores web y aplicaciones.
Compute optimizedCómputo intensivo: procesamiento por lotes, modelado, servidores de juegos.
Memory optimizedBases de datos en memoria y análisis de datos grandes.
Storage optimizedAcceso de alta velocidad a mucho almacenamiento local (I/O alto).
Accelerated computingGPU para machine learning, gráficos y cómputo paralelo.
→ Regla de examen

Mucha memoria: Memory optimized. GPU o machine learning: Accelerated computing. Sin requisitos especiales: General purpose.

Tipos de instancia EC2EC2 = Elastic Compute Cloud40 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Cómputo · Escalado

Elastic Load Balancing y Auto Scaling

ServicioQué hace
Elastic Load Balancing (ELB)Reparte tráfico entre varias instancias o AZ.
Application Load BalancerCapa 7 (HTTP/HTTPS); enrutamiento por ruta o host.
Network Load BalancerCapa 4 (TCP/UDP); rendimiento extremo y baja latencia.
EC2 Auto ScalingAgrega o quita instancias automáticamente según la demanda.
Scaling dinámico / programadoReaccionar a métricas o anticiparse a horarios conocidos.
Scale out vs. scale upOut: más instancias (horizontal). Up: instancia más grande (vertical).
→ Regla de examen

Tráfico HTTP con enrutamiento por ruta: Application Load Balancer. Latencia ultrabaja en TCP: Network Load Balancer.

ELB y Auto ScalingAZ = Availability Zone · EC2 = Elastic Compute Cloud41 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Almacenamiento · Servicios

Servicios de almacenamiento

ServicioTipoIdeal para
Amazon S3ObjetosArchivos, backups, sitios estáticos, data lakes
Amazon EBSBloquesDisco de una instancia EC2 (una AZ)
Amazon EFSArchivos (NFS)Sistema de archivos compartido entre muchas EC2 (Linux)
Amazon FSxArchivos gestionadosWindows File Server, Lustre (HPC)
Instance storeBloques temporalesDatos temporales; se pierden al detener la instancia
AWS Storage GatewayHíbridoConectar on-premises con el almacenamiento en AWS
AWS BackupRespaldosPolíticas de respaldo centralizadas
→ Regla de examen

Objetos: S3. Disco de una EC2: EBS. Archivos compartidos por varias EC2: EFS.

Servicios de almacenamientoS3 = Simple Storage Service · EBS = Elastic Block Store · EC2 = Elastic Compute Cloud · AZ = Availability Zone · EFS = Elastic File System · FSx = File System (managed)42 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Almacenamiento · Bloque, archivos y objetos

EBS vs. EFS vs. S3

EBS · bloques
Un disco virtual conectado a una sola instancia EC2, dentro de una AZ. Sirve para sistemas operativos y bases de datos.
EFS · archivos
Un sistema de archivos que montan muchas instancias a la vez (Linux); crece automáticamente.
S3 · objetos
Almacenamiento casi ilimitado accesible por HTTP; 99.999999999 % (11 nueves) de durabilidad.
Instance store
Disco físico del servidor: muy rápido pero temporal; se pierde si la instancia se detiene.
→ Regla de examen

Compartido entre muchas EC2: EFS. Sitio web estático o backups: S3. Disco de arranque: EBS.

EBS, EFS y S3EBS = Elastic Block Store · EFS = Elastic File System · S3 = Simple Storage Service · EC2 = Elastic Compute Cloud · AZ = Availability Zone43 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Almacenamiento · Amazon S3

Amazon S3: qué es y qué no es

Almacén de objetos
Guarda archivos como objetos dentro de buckets, con acceso por HTTP o API. No es un sistema de archivos ni un disco de bloques.
Duradero y disponible
11 nueves (99.999999999 %) de durabilidad; los datos se replican en varias AZ, salvo en One Zone.
Escala casi ilimitada
Sin límite de capacidad total; cada objeto puede pesar hasta 5 TB.
Usos típicos
Backups, data lakes, sitios web estáticos y archivo, con clases de almacenamiento y lifecycle para ahorrar.
→ Regla de examen

Características de S3: almacén de objetos y almacenamiento duradero. No es un sistema de archivos ni un disco.

Características de S3S3 = Simple Storage Service · API = Application Programming Interface · AZ = Availability Zone44 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Almacenamiento · Clases de S3

Clases de almacenamiento de S3

ClaseCuándo usarla
S3 StandardAcceso frecuente; baja latencia.
S3 Intelligent-TieringPatrón de acceso desconocido o cambiante; mueve objetos automáticamente.
S3 Standard-IAAcceso poco frecuente pero que requiere acceso rápido.
S3 One Zone-IAPoco frecuente, en una sola AZ; más barato, menor resiliencia.
S3 Glacier Instant RetrievalArchivo con acceso en milisegundos, una o dos veces por trimestre.
S3 Glacier Flexible RetrievalArchivo con recuperación de minutos a horas.
S3 Glacier Deep ArchiveEl más barato; recuperación en horas (12 h o más).
→ Regla de examen

Retención de años al menor costo: Glacier Deep Archive. Patrón de acceso desconocido: Intelligent-Tiering. Reglas de lifecycle automatizan el cambio de clase.

Clases de S3S3 = Simple Storage Service · IA = Infrequent Access · AZ = Availability Zone45 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Bases de datos · Relacionales

Bases de datos relacionales

ServicioQué es
Amazon RDSBase relacional gestionada (MySQL, PostgreSQL, MariaDB, Oracle, SQL Server).
Amazon AuroraCompatible con MySQL y PostgreSQL; mayor rendimiento y alta disponibilidad.
RDS Multi-AZRéplica de espera en otra AZ para conmutación automática (alta disponibilidad).
RDS Read ReplicasCopias de solo lectura para escalar lecturas (rendimiento).
Amazon RedshiftData warehouse para análisis (OLAP) de grandes volúmenes.
AWS DMSMigra bases de datos hacia AWS con poco downtime.
→ Regla de examen

Multi-AZ = alta disponibilidad. Read Replica = escalar lecturas. Redshift = análisis, no transacciones.

Bases de datos relacionalesRDS = Relational Database Service · AZ = Availability Zone · DMS = Database Migration Service46 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Bases de datos · NoSQL y especializadas

NoSQL y bases de datos especializadas

ServicioTipo y uso
Amazon DynamoDBClave-valor NoSQL serverless; milisegundos a cualquier escala.
Amazon ElastiCacheCaché en memoria (Redis / Memcached) para acelerar lecturas.
Amazon DocumentDBBase de documentos compatible con MongoDB.
Amazon NeptuneBase de grafos: relaciones, redes sociales y fraude.
Amazon TimestreamSeries de tiempo: IoT y telemetría.
Amazon KeyspacesCompatible con Apache Cassandra.
Amazon MemoryDBBase en memoria compatible con Redis y durable.
→ Regla de examen

Milisegundos a escala sin administrar servidores: DynamoDB. Relaciones entre entidades: Neptune. Caché: ElastiCache.

NoSQL y especializadasIoT = Internet of Things47 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Bases de datos · Decisión

¿Qué base de datos elegir?

NecesidadEligeNo es
Base relacional para pedidos o transaccionesAurora / RDSEBS: es un disco, no una base
Clave-valor en milisegundos, sin servidoresDynamoDBRDS: es relacional
Análisis de petabytes (data warehouse)RedshiftRDS: es transaccional
Caché en memoria para aliviar la baseElastiCacheDynamoDB: base durable
Relaciones entre entidades (grafos)NeptuneDocumentDB: documentos
Compatible con MongoDBDocumentDBKeyspaces: Cassandra
Series de tiempo (IoT)TimestreamKinesis: streaming
→ Regla de examen

Pedidos y transacciones relacionales: Aurora o RDS. EBS y S3 nunca son una base de datos.

Elegir una base de datosRDS = Relational Database Service · EBS = Elastic Block Store · IoT = Internet of Things · S3 = Simple Storage Service48 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Redes · VPC

VPC: tu red privada en AWS

ComponenteQué es
VPCRed virtual aislada y propia dentro de una Region.
Subnet (subred)Segmento de la VPC dentro de una AZ. Pública o privada.
Internet GatewayPermite acceso a internet desde la VPC.
NAT GatewayPermite que instancias privadas salgan a internet sin ser accesibles desde fuera.
Route tableDefine hacia dónde va el tráfico de una subred.
VPC Peering / PrivateLinkConectan VPC entre sí o servicios de forma privada.
→ Regla de examen

Servidor privado que debe descargar actualizaciones: NAT Gateway. Base de datos: subred privada.

Amazon VPCVPC = Virtual Private Cloud · AZ = Availability Zone · NAT = Network Address Translation49 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Redes · DNS y entrega de contenido

Route 53, CloudFront y API Gateway

ServicioQué hace
Amazon Route 53DNS escalable; enruta por latencia, geolocalización, failover o pesos.
Amazon CloudFrontCDN: almacena en caché contenido en edge locations cerca del usuario.
AWS Global AcceleratorDirige el tráfico por la red global de AWS para mejor rendimiento.
Amazon API GatewayCrea, publica y protege APIs REST y WebSocket.
Elastic Load BalancingReparte tráfico dentro de la Region.
→ Regla de examen

Contenido estático cerca del usuario: CloudFront. Convertir nombres a IP: Route 53. API pública con Lambda: API Gateway.

Route 53 y CloudFrontDNS = Domain Name System · API = Application Programming Interface · CDN = Content Delivery Network50 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Integración · Desacoplar aplicaciones

Mensajería e integración

ServicioQué hace
Amazon SQSCola de mensajes: el productor guarda, el consumidor procesa cuando puede.
Amazon SNSPublicar/suscribir: envía un mensaje a muchos suscriptores (push).
Amazon EventBridgeBus de eventos: reacciona a eventos de AWS, SaaS y tus apps.
AWS Step FunctionsOrquesta flujos de trabajo con varios servicios.
Amazon MQBroker de mensajes gestionado (ActiveMQ, RabbitMQ).
AWS AppSyncAPIs GraphQL gestionadas.
→ Regla de examen

Desacoplar y almacenar mensajes: SQS. Notificar a muchos: SNS. Reaccionar a eventos: EventBridge.

Mensajería e integraciónSQS = Simple Queue Service · SNS = Simple Notification Service · SaaS = Software as a Service51 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Análisis · Datos

Servicios de analítica

ServicioQué hace
Amazon AthenaConsultas SQL directamente sobre datos en S3, sin servidores.
AWS GlueETL gestionado y catálogo de datos.
Amazon EMRClústeres de big data (Hadoop, Spark).
Amazon KinesisIngesta y análisis de datos en streaming.
Amazon QuickSightPaneles de BI (business intelligence).
Amazon OpenSearch ServiceBúsqueda y análisis de logs.
AWS Lake FormationCrear y gobernar un data lake.
→ Regla de examen

SQL sobre archivos en S3: Athena. Datos en tiempo real: Kinesis. Dashboards de BI: QuickSight.

Servicios de analíticaS3 = Simple Storage Service · ETL = Extract, Transform, Load52 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
IA y ML · Servicios

IA y machine learning en AWS

ServicioQué hace
Amazon SageMakerConstruir, entrenar y desplegar modelos de ML.
Amazon BedrockModelos fundacionales (IA generativa) por API.
Amazon RekognitionAnálisis de imágenes y video.
Amazon ComprehendAnálisis de texto (NLP): sentimiento y entidades.
Amazon Transcribe / PollyVoz a texto / texto a voz.
Amazon Translate / Lex / TextractTraducción / chatbots / extraer texto de documentos.
Amazon QAsistente de IA generativa para el trabajo y desarrollo.
→ Regla de examen

Voz a texto: Transcribe. Texto a voz: Polly. Imágenes: Rekognition. Chatbot: Lex.

IA y machine learningIA = Infrequent Access · API = Application Programming Interface53 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Herramientas · Desarrolladores

Servicios para desarrolladores

ServicioQué hace
AWS CodeBuildCompila y prueba código.
AWS CodeDeployAutomatiza despliegues a EC2, Lambda u on-premises.
AWS CodePipelineOrquesta el flujo CI/CD de extremo a extremo.
AWS X-RayRastrea solicitudes para depurar aplicaciones distribuidas.
AWS AmplifyConstruye y hospeda apps web y móviles.
AWS Cloud9 / CloudShellEntornos de desarrollo y terminal en el navegador.
→ Regla de examen

Automatizar el flujo de entrega continua: CodePipeline.

Servicios para desarrolladoresEC2 = Elastic Compute Cloud54 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Gestión · Operación y visibilidad

Gestión y operaciones

ServicioQué hace
AWS Systems ManagerGestionar y parchar flotas de instancias y servidores.
AWS Trusted AdvisorRecomendaciones en costo, rendimiento, seguridad, tolerancia a fallos y límites.
AWS Health DashboardEstado de los servicios y eventos que afectan tus recursos.
AWS Compute OptimizerSugiere el tamaño óptimo (right-sizing) de los recursos.
AWS Service CatalogCatálogo de productos aprobados para tu organización.
AWS License ManagerGestionar licencias de software.
→ Regla de examen

Estado de salud de AWS que afecta mis recursos: AWS Health Dashboard. Recomendaciones de buenas prácticas: Trusted Advisor.

Gestión y operaciones55 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Otros servicios · Cobertura del examen

Otros servicios en alcance

ServicioQué hace
Amazon ConnectCentro de contacto en la nube.
Amazon WorkSpacesEscritorios virtuales en la nube (VDI).
Amazon AppStream 2.0Transmite aplicaciones de escritorio al navegador.
AWS IoT CoreConectar dispositivos IoT de forma segura.
Amazon SESEnvío de correo transaccional y marketing.
AWS BatchEjecuta trabajos por lotes a gran escala.
AWS Device FarmProbar apps móviles en dispositivos reales.
→ Regla de examen

Escritorio virtual: WorkSpaces. Centro de llamadas: Connect. Dispositivos IoT: IoT Core.

Otros serviciosIoT = Internet of Things56 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Tabla final 1/2

Tabla final de memorización (1/2)

Si el enunciado dice…Elige
Ejecutar código sin administrar servidoresAWS Lambda
Contenedores sin administrar servidoresAWS Fargate
Disco de una instancia EC2Amazon EBS
Archivos compartidos entre varias EC2Amazon EFS
Archivo de años al menor costoS3 Glacier Deep Archive
NoSQL de milisegundos a escalaAmazon DynamoDB
Desacoplar con una colaAmazon SQS
Tabla final D3 (1/2)EC2 = Elastic Compute Cloud · EBS = Elastic Block Store · EFS = Elastic File System · S3 = Simple Storage Service · SQS = Simple Queue Service57 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Tabla final 2/2

Tabla final de memorización (2/2)

Si el enunciado dice…Elige
Entrega de contenido cerca del usuarioAmazon CloudFront
DNS y failoverAmazon Route 53
Conexión privada dedicada a AWSAWS Direct Connect
Infraestructura como códigoAWS CloudFormation
Consultas SQL sobre S3Amazon Athena
Notificar a muchos suscriptoresAmazon SNS
Red privada virtual en AWSAmazon VPC
Tabla final D3 (2/2)DNS = Domain Name System · S3 = Simple Storage Service · SNS = Simple Notification Service · VPC = Virtual Private Cloud58 / 74
HG Hugo Gutierrez
Repaso personal · Lima, Perú
AWS CLF-C02 · 2026
AWS CLF-C02

Facturación, precios y soporte

Repaso para el examen AWS Certified Cloud Practitioner. Modelos de precio, herramientas de costos y planes de soporte.

Dominio
4 · Facturación, precios y soporte
Bloque
Precios, costos y soporte
Formato
Apunte de repaso
Recurso
hgfincorp.com
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Agenda

Qué cubre este repaso

01
Modelos de precio
On-Demand, Reserved, Savings Plans, Spot y principios de cobro.
Precios
02
Herramientas de costos
Pricing Calculator, Cost Explorer, Budgets, CUR y etiquetas.
Costos
03
Organizations
Facturación consolidada y descuentos por volumen.
Multicuenta
04
Soporte de AWS
Planes Basic a Enterprise, nuevos planes y recursos de ayuda.
Soporte
05
Memorización
Tabla final con las asociaciones clave.
Cierre
AgendaCUR = Cost and Usage Report60 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Precios · Opciones de compra de EC2

Modelos de precio de EC2

ModeloDescuentoCuándo
On-DemandNingunoCargas impredecibles o de corta duración; sin compromiso
Savings PlansHasta 72 %Compromiso de gasto por hora (1 o 3 años); flexible
Reserved InstancesHasta 72 %Uso estable y predecible (1 o 3 años)
Spot InstancesHasta 90 %Capacidad EC2 sin usar con descuento; tolera interrupciones
Dedicated HostsVaríaServidor físico dedicado; licencias por socket o núcleo
Capacity ReservationsNingunoReservar capacidad en una AZ específica
→ Regla de examen

Comprar capacidad EC2 sin usar con gran descuento: Spot. Uso constante por años: Reserved o Savings Plans. Impredecible: On-Demand.

Modelos de precio EC2EC2 = Elastic Compute Cloud · AZ = Availability Zone61 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Precios · Principios

Cómo se cobra AWS

Pago por uso
Pagas lo que consumes: cómputo por segundo u hora, almacenamiento por GB, solicitudes por millón.
Paga menos si reservas
Compromisos de uso (Reserved, Savings Plans) bajan el precio.
Descuentos por volumen
Mientras más consumes, menor el precio por unidad (p. ej. los tramos de S3).
Transferencia de datos
Entrada a AWS: gratis. Salida a internet: se cobra. Entre Regions y algunas AZ: se cobra.
→ Regla de examen

Entrada de datos a AWS: gratis. Salida a internet: se cobra. Dentro de la misma AZ con IP privada: gratis.

Cómo se cobra AWSS3 = Simple Storage Service · AZ = Availability Zone62 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Costos · Herramientas

Herramientas para controlar costos

HerramientaPara qué sirve
AWS Pricing CalculatorEstimar el costo de una arquitectura antes de desplegarla.
AWS Cost ExplorerVisualizar y analizar gastos pasados y proyectados.
AWS BudgetsDefinir presupuestos y alertas cuando superas un umbral.
Cost and Usage Report (CUR)El reporte más detallado de costo y uso.
Cost Anomaly DetectionDetectar gastos anómalos con ML.
Compute OptimizerRecomendar el tamaño adecuado de los recursos (right-sizing).
Trusted AdvisorSeñalar recursos ociosos o subutilizados.
→ Regla de examen

Antes de desplegar: Pricing Calculator. Ver gastos pasados: Cost Explorer. Alerta por umbral: Budgets.

Herramientas de costosCUR = Cost and Usage Report63 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Costos · Organización del gasto

Etiquetas y asignación de costos

Tags (etiquetas)
Pares clave-valor que pones a los recursos (p. ej. Proyecto=Ventas).
Cost allocation tags
Las etiquetas se activan en Billing para ver el costo por proyecto, equipo o departamento.
Cost categories
Agrupar costos en categorías personalizadas para reportes.
Cuentas separadas
Separar cuentas por entorno o equipo facilita ver el gasto de cada uno.
→ Regla de examen

Saber cuánto cuesta cada proyecto o equipo: etiquetas de asignación de costos.

Etiquetas y costos64 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Costos · Multicuenta

AWS Organizations y facturación consolidada

CaracterísticaBeneficio
Consolidated billingUna sola factura para todas las cuentas de la organización.
Descuentos por volumen combinadosEl uso de todas las cuentas suma para alcanzar tramos más baratos.
Compartir Reserved y Savings PlansLos descuentos de compromiso se aplican entre cuentas.
Unidades organizativas (OU)Agrupar cuentas y aplicar políticas por grupo.
Service Control Policies (SCP)Límites de permisos para las cuentas.
→ Regla de examen

Una sola factura y mejores descuentos por volumen entre varias cuentas: AWS Organizations.

Organizations y facturaciónOU = Organizational Unit · SCP = Service Control Policy65 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Soporte · Planes actuales y anteriores

Planes de AWS Support

PlanPrecio desdeAcceso y respuesta
BasicGratisDocs, foros, Health Dashboard, 7 checks de Trusted Advisor
Developer29 USD/mesEmail en horario laboral
Business100 USD/mes24/7 teléfono, chat y email; Trusted Advisor completo
Enterprise On-Ramp5,500 USD/mesPool de TAM; crítico en 30 min
Enterprise15,000 USD/mesTAM dedicado; crítico en 15 min
Nuevos planes (2026)29 / 5,000 / 50,000Business Support+, Enterprise, Unified Operations
→ Regla de examen

Developer, Business y Enterprise On-Ramp son planes anteriores (se descontinúan el 1-ene-2027). TAM: Enterprise.

Planes de soporteTAM = Technical Account Manager66 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Soporte · Qué trae cada plan

Características clave por plan

CaracterísticaPlan donde aparece
Trusted Advisor (7 checks core)Todos los planes (incluido Basic)
Trusted Advisor completoBusiness y superiores
Soporte 24/7 por teléfono, chat y emailBusiness y superiores
Technical Account Manager (TAM)Enterprise (pool en On-Ramp)
Concierge y soporte de eventos de infraestructuraEnterprise
Health Dashboard (personal)Todos los planes
→ Regla de examen

Gestor técnico asignado (TAM): Enterprise. Soporte 24/7 con ingeniero: Business o superior.

Características del soporteTAM = Technical Account Manager67 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Soporte · Recursos adicionales

Dónde buscar ayuda

RecursoQué es
Documentación y whitepapersGuías técnicas y arquitecturas de referencia.
AWS re:PostComunidad de preguntas y respuestas técnicas.
AWS Knowledge CenterRespuestas a preguntas frecuentes de soporte.
AWS Prescriptive GuidanceEstrategias y patrones probados para migración y modernización.
AWS Partner Network (APN)Socios que ofrecen servicios y soluciones.
AWS MarketplaceCatálogo de software de terceros que se factura por AWS.
Professional Services / IQConsultoría de AWS / expertos freelance.
→ Regla de examen

Comprar software de terceros facturado por AWS: AWS Marketplace. Consultoría externa: socios del APN.

Recursos de ayudaAPN = AWS Partner Network68 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso · Tabla final

Tabla final de memorización

Si el enunciado dice…Elige
Carga tolerante a interrupciones y lo más barataSpot Instances
Uso estable por 1 o 3 añosReserved Instances / Savings Plans
Estimar el costo antes de desplegarAWS Pricing Calculator
Alertar cuando el gasto supera un umbralAWS Budgets
Analizar el gasto pasadoAWS Cost Explorer
Una factura y descuentos entre cuentasAWS Organizations
TAM asignadoPlan Enterprise
Tabla final D4TAM = Technical Account Manager69 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso final · Confusiones frecuentes (1/2)

Servicios que se confunden (1/2)

Si el enunciado dice…EligeNo confundir con
Quién hizo qué y cuándo (auditoría de API)CloudTrailCloudWatch: métricas y alarmas
Cómo cambió la configuración de un recursoAWS ConfigCloudTrail: llamadas a la API
Vulnerabilidades en instancias EC2InspectorGuardDuty: amenazas en la cuenta
Descubrir PII en buckets de S3MacieKMS: cifrado, no descubrimiento
Bloquear SQL injectionAWS WAFShield: ataques DDoS
Bloquear una IP específicaNACLSecurity group: solo reglas Allow
SSO para empleados en varias cuentasIAM Identity CenterCognito: clientes de tu app
Confusiones frecuentes (1/2)API = Application Programming Interface · EC2 = Elastic Compute Cloud · PII = Personally Identifiable Information · S3 = Simple Storage Service · KMS = Key Management Service · WAF = Web Application Firewall70 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso final · Confusiones frecuentes (2/2)

Servicios que se confunden (2/2)

Si el enunciado dice…EligeNo confundir con
Desacoplar guardando mensajes en una colaSQSSNS: notifica a muchos (push)
Archivos compartidos entre varias EC2EFSEBS: un solo EC2, una AZ
Alta disponibilidad de la base de datosRDS Multi-AZRead Replica: rendimiento
Archivar años al menor costoGlacier Deep ArchiveStandard-IA: acceso ocasional
Estimar el costo antes de desplegarPricing CalculatorCost Explorer: gasto pasado
Planificar la adopción de la nubeAWS CAFWell-Architected: revisa la arquitectura
Conexión privada y estable a AWSDirect ConnectVPN: por internet
Confusiones frecuentes (2/2)SQS = Simple Queue Service · SNS = Simple Notification Service · EC2 = Elastic Compute Cloud · EFS = Elastic File System · EBS = Elastic Block Store · AZ = Availability Zone · RDS = Relational Database Service71 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso final · Trampas del diagnóstico

Las trampas que más fallan

Si el enunciado dice…EligeLa trampa
Descubrir y clasificar datos sensibles en S3MacieSecrets Manager: guarda secretos
Detectar security groups con acceso sin restriccionesTrusted AdvisorIAM: no audita security groups
Servidor completo on-premises a EC2Application Migration ServiceDMS: solo bases de datos
Conexión cifrada por tu internet actualSite-to-Site VPNDirect Connect: privada, sin internet
Sitio estático en S3 con menor latenciaCloudFrontElastic Beanstalk o Route 53
Varias AZ: qué beneficio aportanDisponibilidadNo baja la latencia global
Capacidad EC2 sin usar con descuentoSpotOn-Demand: sin descuento
Trampas frecuentesS3 = Simple Storage Service · IAM = Identity and Access Management · EC2 = Elastic Compute Cloud · DMS = Database Migration Service · VPN = Virtual Private Network · AZ = Availability Zone72 / 74
HG Hugo Gutierrez AWS AIF-C01 · AI Practitioner
Repaso final · Práctica

Simulacros y ruta de estudio

Simulacro 1 · examen completo
65 preguntas y 90 minutos, con los pesos reales de cada dominio.
Simulacros 2 y 3 · nivel examen
20 preguntas cada uno, en inglés, con ordenar, emparejar y confianza por pregunta.
Simulacro 4 · puntos ciegos
20 preguntas sobre los temas que fallaste en el diagnóstico oficial: Macie, Trusted Advisor, VPN, MGN, CloudFront y más.
Ruta sugerida
Diagnóstico oficial, repaso de D3 y D2 (64 % del examen), simulacros 1 a 4 y, al final, el Official Practice Exam.
Simulacros y ruta de estudioVPN = Virtual Private Network · MGN = Application Migration Service73 / 74
HG Hugo Gutierrez AWS CLF-C02 · Cloud Practitioner
Cierre · Repaso completo CLF-C02

Listo para el examen.

Buena suerte: 65 preguntas, 90 minutos y 700/1000 para aprobar.

Correo
dhgutierrezcu@gmail.com
Web
hgfincorp.com
Cierre74 / 74