Guía completa del examen AWS SOA-C03

Una guia para principiantes sobre el examen SOA-C03: estructura, 5 dominios, servicios clave y estrategia de estudio paso a paso.

AWS Certified SysOps Administrator - Associate (SOA-C03) evalua tu capacidad para operar y administrar infraestructura en AWS. Pero, ¿que significa eso en la practica?

Imagina que eres el administrador de un gran complejo de apartamentos. Tu trabajo es vigilar las camaras de seguridad (monitoreo), restaurar la electricidad cuando hay un apagon (confiabilidad), anadir nuevos pisos al edificio (despliegue), controlar quien puede entrar a cada area (seguridad) y mantener la plomeria y las comunicaciones funcionando (redes). El examen SOA-C03 verifica si puedes hacer todo esto en la nube de AWS.

 

Resumen del examen

Antes de empezar a estudiar, conoce las especificaciones basicas para poder planificar tu tiempo de forma inteligente.

| Elemento | Detalles | |----------|---------| | Codigo del examen | SOA-C03 | | Numero de preguntas | 65 (50 calificadas + 15 no calificadas) | | Tiempo limite | 130 minutos | | Puntuacion para aprobar | 720 / 1000 | | Tipos de preguntas | Opcion multiple + Seleccion multiple + Lab (practico) | | Costo | $150 USD |

Dos cosas destacan aqui. Primero, 15 de las 65 preguntas no se califican. AWS las usa para probar nuevas preguntas para futuros examenes. No puedes saber cuales son, asi que trata cada pregunta con seriedad.

Segundo, las preguntas de Laboratorio son unicas de SOA-C03. En lugar de solo elegir una respuesta, te conectas a una consola real de AWS y realizas tareas concretas. Esto significa que debes sentirte comodo navegando la consola de AWS, no solo leyendo sobre ella.

 

Los 5 dominios y sus pesos

SOA-C03 se divide en 5 dominios. Piensa en cada dominio como un capitulo del "Manual de Operaciones de AWS." Conocer el peso de cada dominio te ayuda a invertir el tiempo de estudio donde mas importa.

| Dominio | Peso | Lo que cubre | |---------|------|-------------| | D1: Monitoreo, registro, solucion de problemas | 22% | Vigilar sistemas y solucionar problemas | | D2: Confiabilidad y continuidad del negocio | 22% | Mantener servicios activos cuando algo falla | | D3: Despliegue, aprovisionamiento, automatizacion | 22% | Construir y actualizar infraestructura eficientemente | | D4: Seguridad y cumplimiento | 16% | Controlar el acceso y proteger datos | | D5: Redes y entrega de contenido | 18% | Conectar servidores, usuarios y servicios |

D1, D2 y D3 representan cada uno el 22%, lo que significa que estos tres dominios juntos constituyen el 66% del examen. Si dominas estas tres areas, estas en buen camino para aprobar.

Continuando con la analogia del edificio de apartamentos: D1 es como el sistema de CCTV y sensores: saber que ocurre en todo momento D2 es como el generador de respaldo y el plan de evacuacion: seguir operando cuando algo falla D3 es como los sistemas de construccion y automatizacion: construir y expandir eficientemente D4 es como el control de acceso: permitir solo a personas autorizadas entrar a cada area D5 es como la plomeria e infraestructura de cables: asegurar que los datos fluyan donde deben ir

!Ponderación de dominios del examen SOA-C03

Servicios clave por dominio

Aqui estan los servicios de AWS que encontraras con mas frecuencia en cada dominio. Si eres nuevo en AWS, aprende los nombres por ahora y regresa a cada servicio a medida que estudias mas en profundidad.

D1: Monitoreo, registro, solucion de problemas (22%)

CloudWatch es el nucleo. Proporciona Metricas (numeros sobre tu sistema), Alarmas (alertas cuando algo sale mal), Paneles (resumenes visuales) y Registros (registros de texto de eventos). Tambien necesitas conocer CloudTrail (quien hizo que y cuando), EventBridge (reacciones automatizadas a eventos), Systems Manager (automatizacion operativa) y X-Ray (trazado de solicitudes entre servicios).

D2: Confiabilidad y continuidad del negocio (22%)

Auto Scaling (ajustar automaticamente el numero de servidores), ELB (distribuir trafico entre servidores), Route 53 (DNS y enrutamiento de trafico), AWS Backup (gestion centralizada de copias de seguridad), snapshots de EBS y RDS, configuraciones Multi-AZ y estrategias de Recuperacion ante Desastres son los temas principales.

D3: Despliegue, aprovisionamiento, automatizacion (22%)

CloudFormation (definir infraestructura como codigo), componentes de Systems Manager incluyendo Patch Manager, Run Command y Parameter Store, AWS Config (rastrear y hacer cumplir el cumplimiento), Service Catalog y Elastic Beanstalk son los temas en los que debes enfocarte.

D4: Seguridad y cumplimiento (16%)

Politicas de IAM, roles y Politicas de Control de Servicios, KMS (gestion de claves de cifrado), Secrets Manager (almacenar contrasenas y claves API de forma segura), Config Rules, Security Hub, GuardDuty (deteccion de amenazas) e Inspector (escaneo de vulnerabilidades) son los servicios clave.

D5: Redes y entrega de contenido (18%)

VPC (tu red privada en AWS), subredes, NACLs (reglas de firewall a nivel de red), grupos de seguridad (firewall a nivel de instancia), VPN, Direct Connect (conexion fisica dedicada a AWS), CloudFront (red de entrega de contenido), Route 53, VPC Peering y Transit Gateway son los temas de este dominio.

 

Estrategia de estudio — Por donde empezar

Aqui tienes una ruta de aprendizaje recomendada paso a paso, especialmente si eres nuevo en AWS.

Paso 1 — Empieza con CloudWatch. Es la base de D1 y aparece en todos los demas dominios tambien. Entender las metricas y alarmas de CloudWatch hara que todo lo demas tenga sentido.

Paso 2 — Aprende Auto Scaling y ELB juntos. Estos dos servicios funcionan en pareja. Auto Scaling ajusta cuantos servidores tienes, y ELB distribuye el trafico entrante entre ellos. Esta es la columna vertebral de D2.

Paso 3 — Aprende los conceptos basicos de CloudFormation. Entiende como se estructura una plantilla de CloudFormation y como crea recursos de AWS. Las preguntas de laboratorio en D3 pueden involucrar CloudFormation.

Paso 4 — Practica la lectura de documentos de politicas IAM. Una politica IAM es un documento JSON que dice "este usuario puede o no puede hacer esta accion en este recurso." Necesitas poder leer uno y determinar que permisos otorga.

Paso 5 — Dibuja diagramas de VPC. Debes poder trazar una solicitud desde internet a traves de un balanceador de carga, a traves de grupos de seguridad y NACLs, hasta una instancia EC2 y de vuelta. Muchas preguntas preguntan donde se esta bloqueando el trafico.

Consejo practico: Crea una cuenta gratuita de AWS y prueba las cosas tu mismo. Configurar una alarma de CloudWatch, lanzar una instancia EC2 y crear un rol de IAM de forma practica te ensenara mas que horas de lectura.

 

Puntos clave del examen

"Certificacion de administracion de operaciones AWS" -- SOA-C03

"Dominios con mayor peso" -- D1, D2, D3 cada uno al 22% (total 66%)

"Servicio que aparece en todos los dominios" -- CloudWatch

"Tipo de pregunta unico en SOA-C03" -- Preguntas de Laboratorio (practicas)

"Puntuacion para aprobar" -- 720 de 1000

"Numero de preguntas no calificadas" -- 15 de 65 en total

Enfocarse en D1+D2+D3 cubre dos tercios del contenido del examen

---

 

Serie de Profundización por Dominio y Próximos Pasos

Con el panorama completo de esta guía, continúa con las publicaciones de profundización a continuación para desarrollar el criterio a nivel de servicio en cada dominio.

| | Tema | |---|------| | 2 | Guia completa de monitoreo con CloudWatch | | 3 | Analisis de rendimiento y solucion de problemas | | 4 | Auto Scaling y alta disponibilidad | | 5 | Backup y recuperacion ante desastres | | 6 | CloudFormation y gestion de despliegue IaC | | 7 | Systems Manager y automatizacion de operaciones | | 8 | Cuentas cruzadas y uso compartido de recursos | | 9 | Politicas IAM y seguridad de identidad | | 10 | Servicios de seguridad y cumplimiento | | 11 | Diseno de red VPC | | 12 | Conectividad de red hibrida | | 13 | DNS, CDN y servicios edge |

¿Listo para saber en qué punto estás? Prueba ahora el examen de práctica de SOA-C03.

Volver a la lista del blog