StudyToCert

Lecciones en español / Server+ / Hoja de repaso · English

Hoja de repaso de Server+ SK0-005

Cada consejo para el examen y término clave de las lecciones gratuitas de Server+, por dominio. Usa la opción Imprimir de tu navegador para guardarla como PDF.

Dominio 1: Server hardware installation and management (18%)

Consejos para el examen

Términos clave

Rack unit (U) (unidad de rack)
La medida vertical estándar para equipos de rack: 1.75 pulgadas (44.45 mm).
Hot aisle/cold aisle (pasillo caliente/pasillo frío)
Una disposición en la que los frentes de los racks dan a un pasillo compartido de aire frío y las partes traseras a un pasillo compartido de escape, manteniendo separados el aire de entrada y el de salida.
Blanking panel (panel ciego)
Una placa que cubre un espacio vacío del rack para que el aire caliente de escape no regrese a las tomas de aire de los equipos.
Cable management arm (CMA) (brazo de gestión de cables)
Un brazo articulado en la parte trasera de un servidor deslizante que lleva sus cables para que el servidor pueda extenderse sin desconectarlos.
Tower server (servidor torre)
Un servidor independiente en un gabinete vertical, adecuado para sitios pequeños sin rack.
Rack mount server (servidor de montaje en rack)
Un servidor diseñado para atornillarse en un rack de 19 pulgadas, dimensionado en unidades de rack (1U, 2U, 4U).
Blade enclosure (gabinete blade)
Un chasis montado en rack que suministra energía, enfriamiento, red y administración compartidos a los servidores blade insertados en él.
Blade server (servidor blade)
Un módulo de servidor delgado que contiene CPU y memoria y que depende de su gabinete para la energía, el enfriamiento y la conectividad.
Redundant power supply (fuente de alimentación redundante)
Una segunda PSU que puede soportar toda la carga si la primera falla, normalmente intercambiable en caliente.
PDU (power distribution unit) (unidad de distribución de energía)
Una regleta de tomacorrientes montada en rack; los modelos con medición reportan la carga y los modelos conmutados permiten controlar las tomas de forma remota.
UPS (uninterruptible power supply) (sistema de alimentación ininterrumpida)
Un dispositivo con respaldo de baterías que mantiene alimentados los equipos durante cortes breves y acondiciona la energía entrante.
Automatic transfer switch (ATS) (interruptor de transferencia automática)
Un dispositivo que traslada la carga de la red eléctrica a un generador cuando falla la energía de la red.
Cat6a
Cable de par trenzado Categoría 6 aumentada que admite Ethernet de 10 Gbps hasta 100 metros.
Single-mode fiber (fibra monomodo)
Fibra con un núcleo muy pequeño que transporta una sola trayectoria de luz a largas distancias, usada para enlaces entre edificios y de larga distancia.
Multimode fiber (fibra multimodo)
Fibra con un núcleo más grande que transporta múltiples trayectorias de luz a distancias más cortas, común dentro de los centros de datos.
DAC (direct attach copper) (cobre de conexión directa)
Un cable twinax con extremos tipo transceptor fijos, usado para enlaces cortos, de bajo costo y alta velocidad dentro de un rack o entre racks adyacentes.
IOPS
Operaciones de entrada/salida por segundo, una medida de cuántas lecturas y escrituras puede manejar el almacenamiento.
SAS (Serial Attached SCSI)
Una interfaz de discos empresarial con soporte de puerto dual y manejo robusto de errores; las controladoras SAS también pueden operar discos SATA.
NVMe
Un protocolo de almacenamiento que conecta discos flash directamente al bus PCIe para lograr una latencia muy baja y un alto rendimiento.
Hot-swap (intercambio en caliente)
Reemplazar un componente mientras el sistema funciona, sin necesidad de apagarlo ni de una acción especial del sistema operativo.
Parity (paridad)
Datos calculados almacenados en RAID 5 o 6 que permiten al arreglo reconstruir el contenido de un disco que falló.
Write penalty (penalización de escritura)
El número de operaciones de E/S físicas que requiere una escritura lógica: 1 para RAID 0, 2 para RAID 1 y 10, 4 para RAID 5, 6 para RAID 6.
Hot spare (disco de repuesto en caliente)
Un disco en espera que la controladora usa automáticamente para reconstruir un arreglo después de que falla un miembro.
JBOD
Just a bunch of disks: discos presentados de forma individual o concatenados, sin redundancia.
NAS (almacenamiento conectado a la red)
Network-attached storage: un dispositivo que comparte archivos a través de la red con protocolos como SMB y NFS.
SAN (red de área de almacenamiento)
Storage area network: una red dedicada que presenta almacenamiento a nivel de bloques (LUN) a los servidores.
iSCSI
Un protocolo que transporta comandos de bloques SCSI sobre TCP/IP, usando iniciadores en los servidores y destinos (targets) en el almacenamiento.
LUN
Logical unit number (número de unidad lógica): un volumen de almacenamiento en bloques que una SAN presenta a un servidor.
BMC (baseboard management controller) (controlador de administración de la placa base)
Un controlador independiente en la placa madre que proporciona monitoreo y control remoto incluso cuando el sistema operativo no funciona.
IPMI
Intelligent Platform Management Interface, un protocolo estándar para comunicarse con los BMC.
IP KVM
Un switch de teclado-video-mouse accesible a través de la red, que da acceso remoto a la consola, incluidas las pantallas del BIOS.
Crash cart (carrito de emergencia)
Un carrito móvil con monitor, teclado y mouse que se usa para conectarse localmente a un servidor.
UEFI
Unified Extensible Firmware Interface, el firmware moderno que reemplaza al BIOS, con soporte para GPT y Secure Boot.
Secure Boot (arranque seguro)
Una función de UEFI que solo permite ejecutar al inicio gestores de arranque y drivers de confianza con firma digital.
TPM (Trusted Platform Module)
Un chip de seguridad de hardware que almacena claves criptográficas y registra mediciones del proceso de arranque.
Boot order (orden de arranque)
La secuencia de dispositivos que el firmware intenta al buscar un sistema operativo para iniciar.
ECC memory (memoria ECC)
RAM que usa bits adicionales para detectar y corregir errores de un solo bit, evitando la corrupción silenciosa.
Registered memory (RDIMM) (memoria registrada)
Memoria con un registro que almacena en búfer las señales, lo que permite más módulos y mayor capacidad por servidor.
Core (núcleo)
Una unidad de procesamiento independiente dentro de una CPU; un socket puede contener muchos núcleos.
Hot-swappable (intercambiable en caliente)
Que puede reemplazarse mientras el sistema permanece encendido y funcionando.

Dominio 2: Server administration (30%)

Consejos para el examen

Términos clave

HCL (hardware compatibility list) (lista de compatibilidad de hardware)
La lista de un fabricante con el hardware probado y soportado con un sistema operativo o hipervisor determinado.
Server Core
Una opción de instalación de Windows Server sin la GUI de escritorio, administrada desde la línea de comandos o de forma remota.
ReFS
Resilient File System, un sistema de archivos de Windows enfocado en la integridad y en volúmenes grandes, usado a menudo para almacenamiento de virtualización y de respaldos.
VMFS
El sistema de archivos en clúster de VMware que permite que varios hosts ESXi compartan un datastore.
PXE
Preboot Execution Environment: arrancar una computadora a través de la red usando DHCP y TFTP para cargar un instalador o una imagen.
Answer file (archivo de respuesta)
Un archivo que proporciona automáticamente las respuestas del instalador, como unattend.xml o Kickstart.
Sysprep
Una herramienta de Windows que generaliza una instalación, eliminando los identificadores únicos antes de capturarla como imagen.
P2V
Conversión de físico a virtual de un servidor físico existente en una máquina virtual.
DHCP reservation (reserva DHCP)
Una configuración de DHCP que siempre asigna la misma dirección IP a la dirección MAC de un dispositivo específico.
NIC teaming/bonding
Combinar varios adaptadores de red en una sola interfaz lógica para redundancia y posiblemente más ancho de banda.
802.1Q
El estándar para el etiquetado de VLAN, que marca las tramas Ethernet con un ID de VLAN para que un solo enlace pueda transportar varias VLAN.
NTP
Network Time Protocol, usado para mantener sincronizados los relojes del sistema; usa el puerto UDP 123.
Server role (rol de servidor)
La función principal que un servidor proporciona a los clientes, como servicios web, de base de datos o de archivos.
Domain controller (controlador de dominio)
Un servidor que ejecuta servicios de directorio, almacena cuentas y autentica usuarios y equipos en un dominio.
Application server (servidor de aplicaciones)
Un servidor que ejecuta la lógica de negocio, a menudo ubicado entre los front ends web y las bases de datos.
Sizing (dimensionamiento)
Elegir la capacidad de CPU, memoria, almacenamiento y red para cubrir las necesidades de una carga de trabajo más el crecimiento y un margen.
Active-passive cluster (clúster activo-pasivo)
Un clúster en el que un nodo atiende mientras otro espera para tomar el control en caso de falla.
Heartbeat (latido)
Una señal periódica que los nodos intercambian para confirmar que el otro sigue vivo.
Quorum (quórum)
La mayoría de votos que un clúster requiere para seguir funcionando, lo que evita el split brain.
Least connections (menos conexiones)
Un método de balanceo de carga que envía las nuevas solicitudes al servidor con menos conexiones activas.
Single point of failure (SPOF) (punto único de falla)
Cualquier componente cuya falla, por sí sola, detiene todo el sistema.
MPIO (multipath I/O) (E/S de múltiples rutas)
Software que usa varias rutas físicas hacia el mismo almacenamiento para failover y balanceo de carga, presentándolas como un solo disco.
Fault tolerance (tolerancia a fallos)
La capacidad de seguir operando sin interrupción cuando falla un componente.
High availability (alta disponibilidad)
Un diseño que minimiza el tiempo de inactividad, permitiendo una breve interrupción mientras ocurre el failover.
Type 1 hypervisor (hipervisor Tipo 1)
Un hipervisor bare metal instalado directamente en el hardware, usado en producción.
Overcommitment (sobreasignación)
Asignar a las VM más CPU virtual o memoria de la que el host tiene físicamente.
Snapshot
Una captura del estado de una VM en un momento determinado, usada para revertir a corto plazo, no como respaldo.
Live migration (migración en vivo)
Mover una VM en ejecución de un host a otro sin apagarla.
IaaS
Infrastructure as a Service: VM, almacenamiento y redes rentados en los que el cliente administra el sistema operativo y lo que está por encima.
PaaS
Platform as a Service: un entorno de ejecución administrado en el que el cliente implementa código sin administrar servidores.
SaaS
Software as a Service: una aplicación completa que ejecuta el proveedor y usa el cliente.
Hybrid cloud (nube híbrida)
Una combinación de recursos locales o privados y servicios de nube pública que funcionan en conjunto.
Variable
Una ubicación de almacenamiento con nombre para un valor que un script puede leer y cambiar.
Loop (bucle)
Una estructura que repite comandos, como for (por cada elemento) o while (hasta que cambie una condición).
Comparator (comparador)
Un operador que compara valores, como -eq o -gt en los shells y == o > en Python.
cron
El programador de Linux que ejecuta comandos a horas establecidas definidas en un crontab.
CMDB
Configuration management database (base de datos de gestión de la configuración): un registro de los activos de TI, su configuración y sus relaciones.
Baseline (línea base)
Una configuración estándar documentada o un nivel de rendimiento normal que se usa como punto de comparación.
Change management (gestión de cambios)
Un proceso controlado para solicitar, aprobar, programar, implementar y documentar cambios con planes de reversión.
SLA
Service level agreement (acuerdo de nivel de servicio): un compromiso formal sobre el desempeño del servicio, como el tiempo de actividad o el tiempo de respuesta.
Per-core licensing (licenciamiento por núcleo)
Un modelo que cobra por cada núcleo físico del procesador, a menudo con mínimos por procesador o por servidor.
CAL (client access license) (licencia de acceso de cliente)
Una licencia que permite a un usuario o dispositivo acceder al software del servidor.
Subscription license (licencia por suscripción)
Una licencia con tarifa recurrente que incluye actualizaciones y termina cuando se dejan de hacer los pagos.
Site license (licencia de sitio)
Una licencia que permite el uso ilimitado dentro de una ubicación u organización definida por una tarifa fija.

Dominio 3: Security and disaster recovery (24%)

Consejos para el examen

Términos clave

Encryption at rest (cifrado en reposo)
Cifrar los datos almacenados para que sean ilegibles sin la clave si el medio es robado o copiado.
Encryption in transit (cifrado en tránsito)
Cifrar los datos mientras viajan por las redes, por ejemplo con TLS o SSH.
Data retention policy (política de retención de datos)
Reglas que especifican cuánto tiempo se conservan los datos y cuándo deben destruirse.
Data sovereignty (soberanía de los datos)
El principio de que los datos están sujetos a las leyes del país donde se almacenan físicamente.
Access control vestibule (mantrap) (vestíbulo de control de acceso)
Un espacio de entrada con dos puertas en el que solo una puerta puede abrirse a la vez, lo que impide el tailgating.
Tailgating
Seguir a una persona autorizada a través de una puerta segura sin autenticarse.
Biometrics (biometría)
Autenticación basada en características físicas, como las huellas dactilares o los patrones del iris.
Clean agent suppression (supresión con agente limpio)
Supresión de incendios que usa gases que extinguen el fuego sin daños por agua ni residuos en los equipos.
Least privilege (mínimo privilegio)
Conceder solo los permisos mínimos necesarios para realizar una tarea.
RBAC (role-based access control) (control de acceso basado en roles)
Asignar permisos a roles y colocar a los usuarios en roles en lugar de conceder derechos de forma individual.
MFA (autenticación multifactor)
Multifactor authentication: exigir dos o más tipos distintos de factores de autenticación.
Service account (cuenta de servicio)
Una cuenta no humana que usa una aplicación o un servicio para ejecutarse y acceder a recursos.
DLP (data loss prevention) (prevención de pérdida de datos)
Herramientas y políticas que detectan e impiden que los datos sensibles salgan de las ubicaciones autorizadas.
Ransomware
Malware que cifra los datos y exige un pago, y que a menudo también roba datos para extorsionar.
Insider threat (amenaza interna)
El riesgo que representan las personas con acceso legítimo que lo usan mal, de forma malintencionada o descuidada.
Network segmentation (segmentación de red)
Dividir una red en zonas aisladas para limitar el acceso y la propagación de los ataques.
Attack surface (superficie de ataque)
Todos los puntos en los que un atacante podría interactuar con un sistema o entrar en él.
Host-based firewall (firewall basado en host)
Un firewall que se ejecuta en el propio servidor y filtra su tráfico entrante y saliente.
EDR
Endpoint detection and response (detección y respuesta de endpoints): software de seguridad que monitorea el comportamiento del host, detecta amenazas y apoya la respuesta.
Security baseline (línea base de seguridad)
Un conjunto documentado de configuraciones de refuerzo que los sistemas deben cumplir.
Wiping (borrado seguro)
Sobrescribir todos los sectores de un medio de almacenamiento para que los datos anteriores no puedan recuperarse, lo que permite reutilizarlo.
Degaussing (desmagnetización)
Borrar medios magnéticos con un campo magnético fuerte, lo que deja inutilizables los discos duros; no es eficaz en los SSD.
Crypto-erase (borrado criptográfico)
Sanitizar un disco con autocifrado destruyendo su clave de cifrado.
Certificate of destruction (certificado de destrucción)
Un documento que confirma qué medios se destruyeron, cómo, cuándo y por quién.
Incremental backup (respaldo incremental)
Copia los datos que cambiaron desde el último respaldo de cualquier tipo; las restauraciones necesitan el completo más cada incremental posterior.
Differential backup (respaldo diferencial)
Copia los datos que cambiaron desde el último respaldo completo; las restauraciones necesitan el completo más el diferencial más reciente.
Synthetic full (completo sintético)
Un respaldo completo que se arma en el servidor de respaldos a partir de un completo anterior y los incrementales posteriores.
Grandfather-father-son (GFS) (abuelo-padre-hijo)
Un esquema de rotación que conserva conjuntos de respaldo diarios, semanales y mensuales durante distintos períodos de retención.
Retention period (período de retención)
Cuánto tiempo se conserva una copia de respaldo antes de que venza y se elimine.
Off-site backup (respaldo fuera del sitio)
Una copia de respaldo almacenada en una ubicación diferente para sobrevivir a desastres que afectan a todo el sitio.
Test restore (restauración de prueba)
Restaurar datos desde un respaldo para verificar que el respaldo esté completo y sea utilizable.
Application-aware backup (respaldo con reconocimiento de aplicaciones)
Un respaldo que se coordina con una aplicación para que sus datos se capturen en un estado consistente.
RPO
Recovery point objective (objetivo de punto de recuperación): la cantidad máxima aceptable de pérdida de datos, medida en tiempo.
RTO
Recovery time objective (objetivo de tiempo de recuperación): el tiempo máximo aceptable para restaurar un servicio.
Hot site (sitio caliente)
Un sitio de recuperación totalmente equipado con datos actuales, listo para tomar el control rápidamente.
Synchronous replication (replicación síncrona)
Replicación que confirma una escritura solo después de que ambos sitios la tienen, lo que da una pérdida de datos casi nula a costa de la latencia.
BIA (business impact analysis) (análisis de impacto en el negocio)
Un análisis de los procesos de negocio, sus dependencias y el impacto de su interrupción a lo largo del tiempo.
MTBF (tiempo medio entre fallas)
Mean time between failures: el tiempo promedio de funcionamiento entre fallas de un elemento reparable.
MTTR (tiempo medio de reparación)
Mean time to repair: el tiempo promedio necesario para restaurar un elemento o servicio que falló.
Communication plan (plan de comunicación)
El proceso documentado y los contactos para compartir información durante un incidente.

Dominio 4: Troubleshooting (28%)

Consejos para el examen

Términos clave

Theory of probable cause (teoría de la causa probable)
La mejor explicación actual de un problema, formada después de reunir información y probada antes de actuar.
Escalation (escalamiento)
Pasar un problema a alguien con más experiencia o autoridad cuando no puedes resolverlo.
Preventive measures (medidas preventivas)
Acciones que se toman después de una solución para evitar que el mismo problema vuelva a ocurrir.
Scope (alcance)
Qué tan extendido está un problema, por ejemplo, un usuario, un servidor o todo un sitio.
POST
Power-on self-test (autoprueba de encendido): verificaciones del firmware que se ejecutan al arrancar y reportan fallas de hardware.
Beep code (código de pitidos)
Un patrón de pitidos al arrancar que indica un error de hardware; los significados varían según el fabricante.
Predictive failure (falla predictiva)
Una alerta de que un componente, como un disco, muestra señales de que probablemente fallará pronto.
UID LED
Una luz de identificación de unidad que se usa para localizar un servidor o componente específico en un rack.
Degraded array (arreglo degradado)
Un arreglo RAID que ha perdido un miembro pero sigue sirviendo datos sin redundancia.
Write-back cache (caché write-back)
Caché de la controladora que confirma las escrituras antes de que lleguen al disco; requiere protección por batería o flash.
Write-through
Modo de caché que confirma las escrituras solo después de que llegan al disco; más seguro pero más lento.
fstab
El archivo de Linux que enumera qué sistemas de archivos montar al arrancar y dónde.
chkdsk
Herramienta de Windows que verifica y repara errores del sistema de archivos; /f corrige los errores y /r además busca sectores defectuosos.
fsck
Verificador de consistencia de sistemas de archivos de Linux, que se ejecuta en sistemas de archivos desmontados.
smartctl
Una herramienta de línea de comandos que lee los datos de salud SMART de los discos.
parted
Una herramienta de particionado de Linux que admite discos GPT y el redimensionamiento.
Memory leak (fuga de memoria)
Un defecto en el que un programa sigue asignando memoria sin liberarla, agotando gradualmente la RAM.
Runaway process (proceso descontrolado)
Un proceso que consume CPU o recursos en exceso, a menudo atascado en un bucle.
Boot loop (bucle de arranque)
Una condición en la que un sistema se reinicia repetidamente sin completar el inicio.
Service dependency (dependencia de servicio)
Otro servicio que debe estar en ejecución antes de que un servicio determinado pueda iniciar.
Event Viewer (Visor de eventos)
La herramienta de Windows para leer los logs Application, System, Security y otros registros de eventos.
journalctl
El comando para consultar el diario de systemd en Linux, filtrable por unidad, arranque, prioridad y hora.
Performance Monitor (Monitor de rendimiento)
La herramienta de Windows que muestra y registra contadores de rendimiento a lo largo del tiempo.
Safe mode (modo seguro)
Un modo de inicio de Windows que carga solo los drivers y servicios esenciales para la resolución de problemas.
APIPA
Automatic Private IP Addressing: una dirección 169.254.x.x que un host Windows se asigna a sí mismo cuando falla DHCP.
Default gateway (puerta de enlace predeterminada)
La dirección del router que usa un host para llegar a las redes fuera de su propia subred.
Duplex mismatch (discrepancia de dúplex)
Un enlace en el que un lado funciona en dúplex completo y el otro en semidúplex, lo que causa errores y mal rendimiento.
Hosts file (archivo hosts)
Un archivo local que asocia nombres con direcciones IP y que se consulta antes que el DNS en la mayoría de los sistemas.
traceroute/tracert
Una herramienta que enumera cada salto de router hacia un destino y el retardo hasta cada uno.
nslookup/dig
Herramientas que consultan directamente a los servidores DNS para comprobar la resolución de nombres.
ss/netstat
Herramientas que enumeran las conexiones de red y los puertos en escucha, opcionalmente con el proceso propietario.
Test-NetConnection
Un cmdlet de PowerShell que prueba la conectividad, incluido si un puerto TCP es accesible.
Effective permissions (permisos efectivos)
El acceso real que tiene un usuario después de combinar todos los permisos de grupo, las entradas de denegación y los permisos del recurso compartido y NTFS.
Certificate chain (cadena de certificados)
El certificado del servidor más los certificados intermedios que lo vinculan con una raíz de confianza.
False positive (falso positivo)
Una herramienta de seguridad que marca como maliciosos actividades o archivos legítimos.
Indicator of compromise (indicador de compromiso)
Evidencia, como inicios de sesión inusuales o servicios desconocidos, que sugiere que un sistema o una cuenta han sido vulnerados.
Root cause (causa raíz)
La razón subyacente por la que ocurrió un problema y que, al corregirse, evita que se repita.
Performance counter (contador de rendimiento)
Un valor medido, como la longitud de la cola de disco o la memoria disponible, que registran el sistema operativo o las herramientas de monitoreo.
Bottleneck (cuello de botella)
El recurso que limita el rendimiento general porque está saturado.
SIEM
Security information and event management (gestión de información y eventos de seguridad): un sistema que recopila y correlaciona logs de muchas fuentes.
Estudia Server+ gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio