Tecnología y servicios en la nube
Qué aprenderá
En este dominio aprenderás los principales servicios de AWS: computación (EC2, Lambda), almacenamiento (S3, EBS, EFS), bases de datos (RDS, DynamoDB), red (VPC, Route 53) y operaciones (CloudWatch, CloudTrail). Es el dominio más extenso, con un 34 % de las preguntas del examen CLF-C02, y la clave para aprobar es memorizar la correspondencia correcta entre el nombre de cada servicio y su uso.
Puntos clave
- Computación: diferencia entre EC2 (servidores virtuales), Lambda (funciones sin servidor) y ECS / EKS (contenedores)
- Almacenamiento: uso diferenciado de S3 (objetos), EBS (bloques para EC2), EFS (archivos compartidos) y S3 Glacier (archivado a largo plazo)
- Configuración web escalable: combinación de ELB (reparto de carga entre varias instancias) y Auto Scaling (ajuste automático del número de instancias según la demanda)
- Integración de aplicaciones: SQS (colas de mensajes), SNS (notificaciones de publicación / suscripción), API Gateway (puerta de entrada de las API) y Kinesis (streaming en tiempo real)
- Bases de datos: RDS (relacional), DynamoDB (NoSQL), Aurora y ElastiCache (en memoria)
- Red: VPC es una red virtual, Route 53 es DNS, CloudFront es una CDN y Direct Connect es una línea dedicada
- Operaciones y monitorización: CloudWatch (métricas y registros), CloudTrail (auditoría de operaciones de API) y Config (seguimiento de cambios de configuración)
- Automatización de la implementación: CloudFormation (IaC) y Elastic Beanstalk (PaaS)
- Análisis: Athena (consultas SQL sobre S3), Redshift (almacén de datos) y QuickSight (BI)
Términos y conceptos
Amazon EC2 y AWS Lambda
EC2 es un servidor virtual que se puede configurar con libertad desde el nivel del sistema operativo y resulta adecuado para procesos de larga duración. Lambda es una función sin servidor basada en eventos: basta con escribir el código, sin necesidad de gestionar la infraestructura. En general, para una ejecución continua conviene EC2, y para procesos intermitentes conviene Lambda.
→ Fundamentos de Lambda sin servidor / → Cómo usar las instancias EC2
Amazon S3 y Amazon EBS
S3 es un almacenamiento de objetos al que se accede mediante una API HTTP(S); resulta adecuado para imágenes, vídeos y copias de seguridad, y ofrece una durabilidad extremadamente alta del 99,999999999 % (once nueves). EBS es un almacenamiento de bloques que se asocia a EC2 y se orienta al acceso aleatorio de baja latencia, como el disco del sistema operativo o el área de datos de una base de datos, pero por regla general solo puede usarlo una instancia EC2 a la vez. S3 dispone de clases de almacenamiento según la frecuencia de acceso: mover los datos que rara vez se recuperan a las clases de archivado de la familia S3 Glacier reduce considerablemente el coste de almacenamiento.
→ Diseño de las clases de almacenamiento de S3 / → Diseño y optimización de EBS / → Estrategia de archivado con Glacier
Amazon RDS y Amazon DynamoDB
RDS es un servicio gestionado de bases de datos relacionales (RDB) como MySQL, PostgreSQL u Oracle, adecuado para transacciones y uniones complejas. DynamoDB es una base de datos NoSQL de tipo clave-valor que se caracteriza por una latencia de nivel de milisegundos y un escalado ilimitado.
→ La base de datos gestionada RDS / → Patrones de diseño de DynamoDB
Amazon VPC y servicios de red relacionados
VPC es una red virtual que se crea dentro de AWS y se compone de subredes, tablas de rutas y grupos de seguridad. Route 53 es DNS, CloudFront es una CDN, Direct Connect es una línea dedicada que conecta AWS con el entorno on-premises y la VPN es una conexión cifrada a través de internet.
→ Diseño y optimización de la VPC / → El enrutamiento de Route 53
CloudWatch y CloudTrail
Ambos tienen nombres parecidos, pero objetivos distintos. CloudWatch es un servicio de "monitorización" que maneja métricas, registros y alarmas. CloudTrail es un servicio de "auditoría" que registra quién, cuándo y qué API invocó.
→ Monitorización con CloudWatch / → Los registros de auditoría de CloudTrail
ELB y Auto Scaling
ELB (Elastic Load Balancing) es un balanceador de carga que reparte las solicitudes entre varias instancias EC2 y aumenta la disponibilidad al distribuirlas entre varias AZ. Auto Scaling es el mecanismo que aumenta o reduce automáticamente el propio número de instancias según la demanda. La combinación "ELB reparte el tráfico y Auto Scaling ajusta el número de instancias" es la configuración clásica de una arquitectura web escalable y de alta disponibilidad.
→ Uso diferenciado de los 3 tipos de ELB / → Estrategias de Auto Scaling
SQS / SNS / API Gateway (integración de aplicaciones)
SQS es una cola que almacena mensajes temporalmente: desacopla al emisor del receptor y absorbe los picos de procesamiento. SNS es un servicio de notificaciones de tipo publicación / suscripción que entrega un mismo mensaje simultáneamente a varios destinos (correo electrónico, Lambda, SQS, etc.). API Gateway es el servicio gestionado que actúa como "puerta de entrada" de las API REST / HTTP y se encarga de la autenticación y la limitación de solicitudes (throttling).
→ Colas de mensajes con SQS / → La publicación / suscripción de SNS / → Diseño de API Gateway
Amazon Kinesis (datos de streaming)
Kinesis es un conjunto de servicios para ingerir y procesar en tiempo real datos que se generan sin interrupción, como registros, flujos de clics o datos de sensores IoT. Aunque ambos "transfieren datos", SQS es adecuado para encolar mensajes individuales, mientras que Kinesis se orienta a transmitir de forma continua y ordenada grandes volúmenes de datos.
Compruebe su comprensión
Compruebe lo aprendido con 5 preguntas