Solutions Architect Associate / Lecciones en español · English
Lecciones de Solutions Architect Associate SAA-C03
- Usuarios, grupos, roles y políticas de IAM: mínimo privilegio, políticas basadas en identidad vs basadas en recursos y lógica de evaluación de políticas
- Seguridad multicuenta: AWS Organizations, service control policies, IAM Identity Center y roles entre cuentas
- Federación y credenciales temporales: STS AssumeRole, federación SAML y OIDC, Cognito user pools vs identity pools
- Capas de seguridad de la VPC: security groups vs network ACLs, subredes públicas y privadas, NAT gateways, bastion hosts vs Session Manager
- Acceso privado a servicios de AWS: gateway endpoints, interface endpoints (PrivateLink) y endpoint policies
- Protección del borde: AWS WAF, Shield Standard vs Shield Advanced y CloudFront con origin access control
- Cifrado en reposo con AWS KMS: claves administradas por AWS vs por el cliente, key policies, envelope encryption y S3 SSE-S3, SSE-KMS y SSE-C
- Cifrado en tránsito: certificados de ACM, TLS en ALB y CloudFront, y cómo exigir HTTPS con aws:SecureTransport
- Gestión de secretos: rotación en Secrets Manager vs SecureString de Systems Manager Parameter Store
- Protección de datos en S3: Block Public Access, bucket policies, presigned URLs, versionado, MFA Delete y modos de Object Lock
- Servicios de detección y cumplimiento: CloudTrail, reglas de AWS Config, GuardDuty, Inspector, Macie y Security Hub
- Capas web Multi-AZ: Elastic Load Balancing (ALB vs NLB), Auto Scaling groups y health checks de ELB
- Desacoplamiento con Amazon SQS (standard vs FIFO, visibility timeout, dead-letter queues) y fan-out con SNS
- Patrones orientados a eventos y serverless: EventBridge, Lambda, Step Functions y API Gateway
- Contenedores en AWS: ECS vs EKS, y los launch types Fargate vs EC2
- Resiliencia de bases de datos relacionales: RDS Multi-AZ, read replicas, Aurora Replicas y Aurora Global Database
- Resiliencia de DynamoDB: global tables, point-in-time recovery y respaldos bajo demanda
- Políticas de enrutamiento y health checks de Route 53: failover, weighted, latency, geolocation y multivalue
- Estrategias de recuperación ante desastres: backup and restore, pilot light, warm standby y multi-site active-active, según el RPO y el RTO
- Respaldo y replicación: planes de AWS Backup, S3 Cross-Region Replication, copias de snapshots de EBS y AMIs, AWS Elastic Disaster Recovery
- Redes híbridas resilientes: Site-to-Site VPN, Direct Connect con VPN de respaldo y Transit Gateway
- Infraestructura como código y cuotas de servicio: CloudFormation, StackSets y planificación de límites y throttling
- Familias de instancias EC2 y placement groups (cluster, spread, partition), y enhanced networking con ENA y EFA
- Tipos de volúmenes EBS e instance store: gp3 vs io2 Block Express vs st1 y sc1
- Sistemas de archivos compartidos: Amazon EFS vs FSx for Windows File Server, FSx for Lustre y FSx for NetApp ONTAP
- Rendimiento de S3: prefijos, multipart upload, byte-range fetches y S3 Transfer Acceleration
- Caché: ElastiCache for Redis vs Memcached, DynamoDB Accelerator (DAX), lazy loading vs write-through
- Entrega de contenido y redes globales: caché y TTLs de CloudFront vs AWS Global Accelerator
- Cómo elegir una base de datos: RDS, Aurora, DynamoDB, Redshift, DocumentDB, Neptune y RDS Proxy para el pooling de conexiones
- Rendimiento de DynamoDB: diseño de la partition key, capacidad provisioned vs on-demand, auto scaling e índices secundarios
- Ingesta de streaming: Kinesis Data Streams vs Amazon Data Firehose vs Amazon MSK
- Servicios de analítica: Athena, AWS Glue, Lake Formation, EMR, Redshift Spectrum y QuickSight
- Políticas de EC2 Auto Scaling: target tracking, step, simple, scheduled y predictive scaling
- Migración de datos y almacenamiento híbrido: DataSync, Snow Family, Storage Gateway, Transfer Family, DMS y SCT
- Opciones de compra de EC2: On-Demand, Reserved Instances, Compute vs EC2 Instance Savings Plans, Spot, Dedicated Instances y Dedicated Hosts
- Spot Instances en la práctica: avisos de interrupción, Auto Scaling groups con instancias mixtas y estrategias de asignación
- Ajuste de tamaño del cómputo: AWS Compute Optimizer, instancias Graviton y modelos de costo serverless vs siempre encendidos
- Clases de almacenamiento de S3: Standard, Intelligent-Tiering, Standard-IA, One Zone-IA y las tres clases Glacier
- Reglas de S3 Lifecycle, S3 Storage Lens y Requester Pays
- Reducción de costos de EBS y respaldos: de gp2 a gp3, Data Lifecycle Manager, archivo de snapshots y volúmenes no adjuntos
- Decisiones de costo en bases de datos: DynamoDB on-demand vs provisioned, Aurora Serverless v2, Reserved DB Instances y detener bases de datos inactivas
- Costos de transferencia de datos: entre AZs, entre Regiones y salida a internet, cargos de NAT gateway vs gateway endpoints, y CloudFront
- Herramientas de visibilidad de costos: Cost Explorer, AWS Budgets, Cost and Usage Reports, cost allocation tags y Trusted Advisor
- Facturación consolidada en AWS Organizations: descuentos por volumen y uso compartido de los beneficios de Reserved Instances y Savings Plans