Cloud+ / Lecciones en español · English
Lecciones de Cloud+ CV0-004
- Modelos de servicio en la nube (IaaS, PaaS, SaaS, FaaS) y el modelo de responsabilidad compartida
- Modelos de despliegue: pública, privada, híbrida, comunitaria y multinube
- Regiones, zonas de disponibilidad, ubicaciones perimetrales y diseño para alta disponibilidad
- Virtualización y cómputo: hipervisores, familias de instancias, hosts dedicados y multiinquilinato
- Contenedores, orquestación y serverless comparados con las máquinas virtuales
- Microservicios, arquitectura dirigida por eventos, colas de mensajes y puertas de enlace de API
- Tipos de almacenamiento en la nube: bloque, archivo y objeto; niveles de almacenamiento y rendimiento (IOPS, rendimiento)
- Redes virtuales: diseño de VPC/VNet, planificación de CIDR, subredes, tablas de rutas, NAT y puertas de enlace de internet
- Conectividad híbrida: VPN de sitio a sitio, interconexiones dedicadas, emparejamiento y concentradores de tránsito
- Balanceo de carga, enrutamiento DNS y redes de entrega de contenido
- Arquitecturas de recuperación ante desastres: copia y restauración, piloto encendido, standby templado, multisitio activo-activo; RPO y RTO
- Modelos de costo en la nube: bajo demanda, reservado y uso comprometido, spot, etiquetado para showback y chargeback
- Estrategias de despliegue: azul-verde, canario, progresivo, en el lugar y lanzamientos A/B, con planes de reversión
- Estrategias de migración: rehospedar, replataformar, refactorizar, recomprar, retirar y retener
- Planificación de la migración: descubrimiento, mapeo de dependencias, oleadas piloto, conmutación y validación
- Transferencia de datos en línea frente a fuera de línea, dispositivos de transferencia y migración de bases de datos con tiempo de inactividad mínimo
- Aprovisionamiento de cómputo: elegir tamaño y tipo de instancia, imágenes y plantillas, imágenes doradas
- Aprovisionamiento de almacenamiento: tipos de volumen, aprovisionamiento fino frente a grueso, replicación y ajustes de cifrado
- Implementación de servicios gestionados: bases de datos gestionadas, réplicas de lectura, cachés y Kubernetes gestionado
- Infraestructura como código para el despliegue: plantillas, parámetros, estado y entornos repetibles
- Infraestructura inmutable y separación de entornos: desarrollo, prueba, preproducción y producción
- Validación posterior al despliegue: pruebas de humo, comprobaciones de estado, líneas base de rendimiento y documentación
- Observabilidad: métricas, registros y trazas; paneles, líneas base y umbrales de alerta
- Agregación de registros, retención y monitorización sintética para servicios de cara al usuario
- Escalado: horizontal frente a vertical, políticas de autoescalado (seguimiento de objetivo, programado, por pasos) y periodos de enfriamiento
- Tipos de copia de seguridad (completa, incremental, diferencial, instantáneas), retención y la regla 3-2-1
- Pruebas de restauración, copias de seguridad inmutables y entre cuentas, y protección de las copias frente al ransomware
- Gestión de parches y actualizaciones para VMs, imágenes, contenedores y servicios gestionados
- Ciclo de vida de los recursos: obsolescencias del proveedor, actualizaciones de versión, fin de soporte y desmantelamiento
- Dimensionamiento correcto, planificación de capacidad y políticas de ciclo de vida del almacenamiento para controlar el costo
- Acuerdos de nivel de servicio, SLO y matemáticas de disponibilidad (99,9 % frente a 99,99 %)
- Automatización operativa: encendido y apagado programados, runbooks y autorreparación
- Gestión de identidades y accesos: usuarios, grupos, roles, políticas y privilegio mínimo
- Federación e inicio de sesión único (SAML, OpenID Connect), MFA y protección de la cuenta raíz o de administrador global
- Identidades de carga de trabajo: roles de instancia, identidades gestionadas y cuentas de servicio en lugar de claves almacenadas
- Gestión de secretos y claves: KMS, HSM, claves gestionadas por el cliente, rotación y gestores de secretos
- Protección de datos: cifrado en reposo y en tránsito, tokenización, clasificación de datos y DLP
- Controles de seguridad de red: grupos de seguridad frente a ACL de red, WAF, protección DDoS y puntos de conexión privados
- Confianza cero y segmentación para cargas de trabajo en la nube
- Gestión de vulnerabilidades: escaneo de hosts, imágenes de contenedor e IaC; CSPM para configuraciones erróneas
- Conformidad y gobernanza: soberanía de datos, marcos regulatorios, imposición de políticas y registros de auditoría
- Refuerzo: CIS Benchmarks, líneas base seguras, deshabilitar servicios sin uso y protección de puntos finales
- Respuesta a incidentes en la nube: contención, preservación de evidencia con instantáneas y registros, y recuperación
- Control de versiones con Git: ramas, solicitudes de incorporación de cambios, fusiones y etiquetado de lanzamientos
- Integración continua: compilaciones automatizadas, pruebas unitarias y creación de artefactos
- Entrega continua frente a implementación continua, puertas de aprobación y etapas de la canalización
- Herramientas de infraestructura como código: declarativa frente a imperativa, Terraform, CloudFormation, ARM/Bicep
- Gestión de configuración: Ansible, Puppet y Chef; con agente frente a sin agente; idempotencia
- API, webhooks y formatos de datos (JSON, YAML) para la automatización de la nube
- Imágenes de contenedor, registros, etiquetado y promoción de una compilación a través de los entornos
- Scripting para la administración de la nube: herramientas de CLI, Bash, PowerShell y Python
- La metodología de resolución de problemas aplicada a los incidentes de la nube
- Resolución de problemas de red: rutas, grupos de seguridad, NACL, DNS, NAT y problemas de emparejamiento
- Fallos de acceso y permisos: evaluación de políticas, denegación explícita, credenciales y certificados expirados
- Fallos de despliegue: cuotas y límites de servicio, errores de plantilla, problemas de capacidad e imagen
- Problemas de rendimiento: contención de recursos, regulación y límites de tasa de API, latencia y cuellos de botella
- Anomalías de costo y facturación: recursos huérfanos, cargos por salida de datos y autoescalado descontrolado
- Usar registros, métricas, trazas y paneles de estado del proveedor para encontrar la causa raíz
- Fallos de automatización e integración: canalizaciones rotas, tokens expirados, discrepancias de versión y dependencias