Saltar a contenido

Sobre la certificación

Path de certificación

Estructura del examen

Aquí está la traducción al español:

Dominio 1: Conceptos de la nube (24% del contenido evaluado)
Dominio 2: Seguridad y cumplimiento (30% del contenido evaluado)
Dominio 3: Tecnología y servicios en la nube (34% del contenido evaluado)
Dominio 4: Facturación, precios y soporte (12% del contenido evaluado)

Dominio 1: Conceptos en la nube

Tarea 1.1: Definir beneficios de AWS Cloud.
- Valor de AWS Cloud.
- Infraestructura global (rapidez, alcance).
- Alta disponibilidad, elasticidad, agilidad.

Tarea 1.2: Principios de diseño en AWS Cloud.
- AWS Well-Architected Framework.
- Pilares: excelencia operativa, seguridad, confiabilidad, eficiencia, optimización de costos, sostenibilidad.
- Diferencias entre pilares.

Tarea 1.3: Beneficios y estrategias de migración a AWS Cloud.
- Estrategias de adopción.
- AWS Cloud Adoption Framework (reducción de riesgo, ESG, eficiencia operativa).
- Estrategias de migración (réplica de bases de datos, AWS Snowball).

Tarea 1.4: Conceptos de economía en la nube.
- Ahorros al migrar.
- Costos fijos vs. variables.
- Costos en entornos locales.
- Estrategias de licencias (BYOL vs. incluidas).
- Rightsizing, automatización, economías de escala.

Dominio 2 Seguridad y cumplimento

Tarea 2.1: Modelo de responsabilidad compartida de AWS.
- Componentes del modelo.
- Responsabilidades del cliente y de AWS.
- Responsabilidades compartidas.
- Variación según el servicio (ej. Amazon RDS, AWS Lambda, EC2).

Tarea 2.2: Seguridad, gobernanza y cumplimiento en AWS.
- Conceptos de cumplimiento y gobernanza.
- Beneficios de seguridad (ej. cifrado).
- Fuentes de logs de seguridad.
- Información de cumplimiento (ej. AWS Artifact).
- Necesidades por ubicación/industria.
- Herramientas de seguridad (ej. Inspector, Security Hub, GuardDuty, Shield).
- Opciones de cifrado (en tránsito/en reposo).
- Servicios de gobernanza (CloudWatch, CloudTrail, Audit Manager, Config).
- Requisitos de cumplimiento por servicio.

Tarea 2.3: Gestión de acceso en AWS.
- IAM (Identity and Access Management).
- Protección de la cuenta root.
- Principio de mínimo privilegio.
- AWS IAM Identity Center (SSO).
- Claves de acceso, políticas de contraseñas, almacenamiento (Secrets Manager).
- Métodos de autenticación (MFA, roles IAM entre cuentas).
- Grupos, usuarios y políticas (alineados a mínimo privilegio).
- Tareas exclusivas del root user.
- Tipos de gestión de identidad (ej. federada).

Tarea 2.4: Recursos y componentes de seguridad.
- Capacidades de seguridad de AWS.
- Documentación de seguridad.
- Servicios de seguridad (WAF, Firewall Manager, Shield, GuardDuty).
- Productos de terceros (AWS Marketplace).
- Fuentes de información (AWS Knowledge Center, Security Blog).
- Detección de problemas (ej. Trusted Advisor).

Dominio 3: Tecnología y servicios en la nube

Dominio 3: Tecnología y Servicios en la Nube

Tarea 3.1: Métodos de despliegue y operación en AWS Cloud

  • Formas de aprovisionar y operar en AWS.
  • Acceso a servicios (APIs, SDKs, CLI, Consola AWS, IaC).
  • Modelos de despliegue (nube, híbrido, on-premises).

Tarea 3.2: Infraestructura global de AWS

  • Regiones, Zonas de Disponibilidad (AZs) y edge locations.
  • Alta disponibilidad con múltiples AZs.
  • Uso de múltiples Regiones (recuperación ante desastres, baja latencia, soberanía de datos).

Tarea 3.3: Servicios de cómputo en AWS

  • EC2: Tipos de instancias (optimizadas para cómputo, almacenamiento).
  • Contenedores: ECS, EKS.
  • Serverless: Lambda, Fargate.
  • Auto Scaling y balanceadores de carga.

Tarea 3.4: Servicios de bases de datos en AWS

  • Bases de datos relacionales (RDS, Aurora).
  • Bases de datos NoSQL (DynamoDB).
  • Bases de datos en memoria (ElastiCache).
  • Migración con AWS DMS y SCT.

Tarea 3.5: Servicios de red en AWS

  • VPC: Subnets, gateways, ACLs, grupos de seguridad.
  • Route 53 (DNS).
  • Conectividad: AWS VPN, Direct Connect.

Tarea 3.6: Servicios de almacenamiento en AWS

  • Almacenamiento de objetos: Amazon S3 (clases de almacenamiento).
  • Block storage: EBS, instance store.
  • File storage: EFS, FSx.
  • Caché: Storage Gateway.
  • AWS Backup y políticas de lifecycle.

Tarea 3.7: Servicios de IA/ML y analítica

  • IA/ML: SageMaker, Lex, Kendra.
  • Analítica: Athena, Kinesis, Glue, QuickSight.

Tarea 3.8: Otros servicios AWS

  • Integración de aplicaciones: EventBridge, SNS, SQS.
  • Aplicaciones empresariales: Connect, SES.
  • Soporte: AWS Support.
  • Herramientas de desarrollo: CodeBuild, CodePipeline, X-Ray.
  • Computación para usuarios finales: WorkSpaces, AppStream.
  • Frontend y móvil: Amplify, AppSync.
  • IoT: AWS IoT Core.