Server+ / Lecciones en español · English
Lecciones de Server+ SK0-005
- Planificación del rack: unidades de rack, kits de rieles, distribución del peso (lo más pesado abajo), flujo de aire, pasillos calientes y fríos, brazos de gestión de cables
- Factores de forma de servidores: torre, montaje en rack, gabinetes blade
- Energía: voltaje, fuentes de alimentación redundantes, PDU, dimensionamiento y autonomía del UPS, generadores, circuitos separados, tipos de conectores de energía
- Cableado y conectores de red: Cat5e/Cat6/Cat6a, fibra monomodo vs. multimodo, transceptores SFP/SFP+/QSFP, twinax/DAC, etiquetado
- Tipos de discos: velocidades de HDD (7.2K/10K/15K), SSD, NVMe, SAS vs. SATA, intercambio en caliente (hot-swap) y conexión en caliente (hot-plug)
- Niveles RAID 0, 1, 5, 6 y 10: tolerancia a fallos, capacidad utilizable, penalización de escritura; RAID por hardware vs. por software; JBOD
- Arquitecturas de almacenamiento: DAS, NAS, SAN, iSCSI, Fibre Channel, FCoE; planificación de capacidad y dimensionamiento en base 2 vs. base 10
- Administración fuera de banda: iLO, iDRAC, IPMI/BMC, KVM remoto, IP KVM, carrito de emergencia (crash cart)
- Firmware, configuración de BIOS y UEFI, Secure Boot, TPM, orden de arranque, planificación de actualizaciones de drivers y firmware
- Componentes de hardware: CPU y núcleos, tipos de memoria (ECC, registrada), tarjetas de expansión, ventiladores y piezas intercambiables en caliente
- Instalación del sistema operativo: requisitos mínimos, HCL, bare metal vs. virtual, instalaciones con GUI vs. core/sin interfaz, particionado y sistemas de archivos (NTFS, ReFS, ext4, XFS, VMFS)
- Métodos de instalación: medios, arranque PXE/por red, creación de imágenes y clonación, plantillas, archivos de respuesta, P2V
- Servicios de red: direccionamiento estático vs. DHCP, DNS, NTP, NIC teaming/bonding, etiquetado de VLAN, puertos del firewall, IPv4 e IPv6
- Roles de servidor: web, aplicaciones, base de datos, archivos e impresión, servicios de directorio, DNS/DHCP, correo, mensajería, NTP, y cómo se relacionan los roles con el dimensionamiento del hardware
- Alta disponibilidad: clústeres (activo-activo vs. activo-pasivo), heartbeat, quórum, métodos de balanceo de carga (round robin, menos conexiones), failover y failback
- Redundancia: NIC teaming, multipathing (MPIO), energía y almacenamiento redundantes, tolerancia a fallos vs. alta disponibilidad
- Virtualización: hipervisores Tipo 1 vs. Tipo 2, host vs. invitado, asignación de recursos y sobreasignación, switches y NIC virtuales, snapshots, plantillas, migración de VM
- Modelos de nube: IaaS, PaaS, SaaS; pública, privada, híbrida; servidores locales (on-premises) vs. alojados en la nube
- Fundamentos de scripting: Bash, PowerShell, batch, Python; variables, bucles, condicionales, comparadores; usos comunes (creación de usuarios, revisión de logs, tareas programadas)
- Gestión de activos y documentación: etiquetado, inventario, garantía, ciclo de vida, líneas base, diagramas, gestión de cambios, SLA, almacenamiento seguro de documentos
- Modelos de licenciamiento: por socket, por núcleo, por usuario, por dispositivo/CAL, por sitio, por suscripción, código abierto; cumplimiento de licencias y compatibilidad de versiones
- Seguridad de los datos: cifrado en reposo y en tránsito, retención de datos, ubicación del almacenamiento de datos, contraseñas de UEFI/BIOS, contraseña del gestor de arranque
- Seguridad física: racks y jaulas con llave, mantraps/vestíbulos de acceso, lectores de credenciales, biometría, cámaras, guardias de seguridad, supresión de incendios
- Gestión de identidades y accesos: mínimo privilegio, acceso basado en roles, grupos, MFA, SSO, bloqueo de cuentas, políticas de contraseñas, cuentas de servicio, auditoría
- Riesgos para la seguridad de los datos: pérdida de datos, medios sin cifrar, amenazas internas, malware y ransomware; mitigación con DLP, parches y segmentación
- Refuerzo de servidores (hardening): desactivar servicios y puertos sin uso, eliminar software innecesario, parches del sistema operativo y del firmware, firewall del host, antivirus/EDR, protocolos de administración seguros
- Retiro de equipos y destrucción de medios: borrado seguro, desmagnetización, trituración, aplastamiento, certificados de destrucción, registros de activos
- Tipos de respaldo: completo, incremental, diferencial, completo sintético, snapshot; medios de respaldo y rotación (abuelo-padre-hijo), regla 3-2-1
- Operaciones de respaldo: frecuencia, retención, almacenamiento en sitio vs. fuera del sitio, verificaciones de integridad, restauraciones de prueba
- Recuperación ante desastres: sitios calientes, templados y fríos, DR en la nube, replicación (síncrona vs. asíncrona), RPO y RTO, pruebas del plan de DR (ejercicio de mesa, failover en vivo)
- Continuidad del negocio: BIA, MTBF y MTTR, priorización de servicios críticos, planes de comunicación
- La metodología de resolución de problemas de CompTIA: identificar, teoría, probar, planificar, implementar, verificar, documentar
- Problemas de hardware: errores de POST y códigos de pitidos, sobrecalentamiento, ventiladores y fuentes de alimentación que fallan, errores de memoria, alertas de falla predictiva, indicadores LED
- Problemas de almacenamiento: arreglos RAID degradados o fallidos, problemas de batería/caché de la controladora, disco lleno, E/S lenta, fallas de montaje, dispositivo de arranque no encontrado, sistemas de archivos corruptos
- Herramientas de almacenamiento: administración de discos, fsck/chkdsk, utilidades de la controladora RAID, datos SMART, herramientas de particionado
- Problemas del sistema operativo y del software: actualizaciones fallidas, servicios que no inician, fugas de memoria, procesos descontrolados, problemas de drivers, bucles de arranque, aplicaciones mal configuradas
- Herramientas del sistema operativo: Visor de eventos, logs del sistema y journalctl, Administrador de tareas/top, Monitor de rendimiento, reversión de actualizaciones, modo seguro
- Problemas de red: sin conectividad, IP/máscara/puerta de enlace incorrectas, fallas de resolución DNS, discrepancia de dúplex, reglas de firewall, configuración incorrecta del NIC teaming
- Herramientas de red: ping, tracert/traceroute, nslookup/dig, ipconfig/ip, netstat/ss, arp, telnet o Test-NetConnection para pruebas de puertos
- Problemas de seguridad: errores de permisos y acceso denegado, certificados vencidos, antivirus que pone archivos en cuarentena, firewall que bloquea servicios, cuentas comprometidas
- Uso de logs, líneas base y contadores de rendimiento para encontrar la causa raíz