Sobre la certificación¶
Path de certificación¶
Estructura del examen¶
Aquí está la traducción al español:
Dominio 1: Conceptos de la nube (24% del contenido evaluado)
Dominio 2: Seguridad y cumplimiento (30% del contenido evaluado)
Dominio 3: Tecnología y servicios en la nube (34% del contenido evaluado)
Dominio 4: Facturación, precios y soporte (12% del contenido evaluado)
Dominio 1: Conceptos en la nube¶
Tarea 1.1: Definir beneficios de AWS Cloud.
- Valor de AWS Cloud.
- Infraestructura global (rapidez, alcance).
- Alta disponibilidad, elasticidad, agilidad.
Tarea 1.2: Principios de diseño en AWS Cloud.
- AWS Well-Architected Framework.
- Pilares: excelencia operativa, seguridad, confiabilidad, eficiencia, optimización de costos, sostenibilidad.
- Diferencias entre pilares.
Tarea 1.3: Beneficios y estrategias de migración a AWS Cloud.
- Estrategias de adopción.
- AWS Cloud Adoption Framework (reducción de riesgo, ESG, eficiencia operativa).
- Estrategias de migración (réplica de bases de datos, AWS Snowball).
Tarea 1.4: Conceptos de economía en la nube.
- Ahorros al migrar.
- Costos fijos vs. variables.
- Costos en entornos locales.
- Estrategias de licencias (BYOL vs. incluidas).
- Rightsizing, automatización, economías de escala.
Dominio 2 Seguridad y cumplimento¶
Tarea 2.1: Modelo de responsabilidad compartida de AWS.
- Componentes del modelo.
- Responsabilidades del cliente y de AWS.
- Responsabilidades compartidas.
- Variación según el servicio (ej. Amazon RDS, AWS Lambda, EC2).
Tarea 2.2: Seguridad, gobernanza y cumplimiento en AWS.
- Conceptos de cumplimiento y gobernanza.
- Beneficios de seguridad (ej. cifrado).
- Fuentes de logs de seguridad.
- Información de cumplimiento (ej. AWS Artifact).
- Necesidades por ubicación/industria.
- Herramientas de seguridad (ej. Inspector, Security Hub, GuardDuty, Shield).
- Opciones de cifrado (en tránsito/en reposo).
- Servicios de gobernanza (CloudWatch, CloudTrail, Audit Manager, Config).
- Requisitos de cumplimiento por servicio.
Tarea 2.3: Gestión de acceso en AWS.
- IAM (Identity and Access Management).
- Protección de la cuenta root.
- Principio de mínimo privilegio.
- AWS IAM Identity Center (SSO).
- Claves de acceso, políticas de contraseñas, almacenamiento (Secrets Manager).
- Métodos de autenticación (MFA, roles IAM entre cuentas).
- Grupos, usuarios y políticas (alineados a mínimo privilegio).
- Tareas exclusivas del root user.
- Tipos de gestión de identidad (ej. federada).
Tarea 2.4: Recursos y componentes de seguridad.
- Capacidades de seguridad de AWS.
- Documentación de seguridad.
- Servicios de seguridad (WAF, Firewall Manager, Shield, GuardDuty).
- Productos de terceros (AWS Marketplace).
- Fuentes de información (AWS Knowledge Center, Security Blog).
- Detección de problemas (ej. Trusted Advisor).
Dominio 3: Tecnología y servicios en la nube¶
Dominio 3: Tecnología y Servicios en la Nube¶
Tarea 3.1: Métodos de despliegue y operación en AWS Cloud¶
- Formas de aprovisionar y operar en AWS.
- Acceso a servicios (APIs, SDKs, CLI, Consola AWS, IaC).
- Modelos de despliegue (nube, híbrido, on-premises).
Tarea 3.2: Infraestructura global de AWS¶
- Regiones, Zonas de Disponibilidad (AZs) y edge locations.
- Alta disponibilidad con múltiples AZs.
- Uso de múltiples Regiones (recuperación ante desastres, baja latencia, soberanía de datos).
Tarea 3.3: Servicios de cómputo en AWS¶
- EC2: Tipos de instancias (optimizadas para cómputo, almacenamiento).
- Contenedores: ECS, EKS.
- Serverless: Lambda, Fargate.
- Auto Scaling y balanceadores de carga.
Tarea 3.4: Servicios de bases de datos en AWS¶
- Bases de datos relacionales (RDS, Aurora).
- Bases de datos NoSQL (DynamoDB).
- Bases de datos en memoria (ElastiCache).
- Migración con AWS DMS y SCT.
Tarea 3.5: Servicios de red en AWS¶
- VPC: Subnets, gateways, ACLs, grupos de seguridad.
- Route 53 (DNS).
- Conectividad: AWS VPN, Direct Connect.
Tarea 3.6: Servicios de almacenamiento en AWS¶
- Almacenamiento de objetos: Amazon S3 (clases de almacenamiento).
- Block storage: EBS, instance store.
- File storage: EFS, FSx.
- Caché: Storage Gateway.
- AWS Backup y políticas de lifecycle.
Tarea 3.7: Servicios de IA/ML y analítica¶
- IA/ML: SageMaker, Lex, Kendra.
- Analítica: Athena, Kinesis, Glue, QuickSight.
Tarea 3.8: Otros servicios AWS¶
- Integración de aplicaciones: EventBridge, SNS, SQS.
- Aplicaciones empresariales: Connect, SES.
- Soporte: AWS Support.
- Herramientas de desarrollo: CodeBuild, CodePipeline, X-Ray.
- Computación para usuarios finales: WorkSpaces, AppStream.
- Frontend y móvil: Amplify, AppSync.
- IoT: AWS IoT Core.