CLF-C02: Guía Completa de Conceptos Clave De los Fundamentos de Computación en la Nube al Modelo de Responsabilidad Compartida
Esta guía cubre los temas clave del Dominio 1 (Conceptos de Nube) y el Dominio 2 (Seguridad) del examen AWS Cloud Practitioner (CLF-C02).
---
¿Qué es la Computación en la Nube?
La computación en la nube es la entrega bajo demanda de recursos de TI a través de internet con un modelo de pago por uso. AWS posee y mantiene el hardware físico; el usuario simplemente accede a servidores, almacenamiento, bases de datos y más a través de una consola web o API, pagando únicamente por lo que utiliza.
---
3 Modelos de Implementación en la Nube
Los despliegues en la nube se clasifican en tres categorías. La elección correcta depende de los requisitos de seguridad, la estructura de costos y la flexibilidad operativa.
| Tipo | Descripción | Característica Principal | |------|-------------|-------------------------| | Nube Privada | Usada por una única organización | Control total, ideal para cargas de trabajo sensibles | | Nube Pública | Propiedad de un proveedor tercero (p. ej., AWS) | Rentable, altamente escalable | | Nube Híbrida | Mezcla de on-premises y nube pública | Flexibilidad, recuperación ante desastres, soberanía de datos |
La nube híbrida mantiene algunos servidores on-premises mientras extiende capacidades a la nube. Es adoptada habitualmente por empresas con requisitos estrictos de residencia de datos.
---
5 Características de la Computación en la Nube
Las siguientes cinco características provienen de la definición NIST y son conocimiento esencial para el examen.
Autoservicio bajo demanda — Aprovisiona recursos automáticamente sin intervención humana Acceso amplio a la red — Acceso mediante mecanismos de red estándar desde cualquier lugar Agrupación de recursos — Modelo multiinquilino compartido entre múltiples clientes Elasticidad rápida — Escala hacia arriba o hacia abajo rápidamente según la demanda Servicio medido — El uso se monitorea y se factura en consecuencia
---
6 Ventajas de la Computación en la Nube
| Ventaja | Descripción | |---------|-------------| | Ahorro de Costos | Paga solo por lo que usas, sin inversión inicial | | Velocidad y Agilidad | Despliega servicios en minutos | | Escalabilidad | Ajusta recursos según la demanda | | Alta Disponibilidad | Garantiza la continuidad del negocio | | Alcance Global | Atiende clientes en todo el mundo | | Seguridad | Aprovecha la sólida infraestructura de seguridad de AWS |
---
Tipos de Servicios en la Nube: IaaS / PaaS / SaaS
Los tipos de servicio se clasifican según el nivel de gestión que asume el usuario. Recordar el ejemplo de AWS para cada tipo es útil para las preguntas del examen.
| Tipo | Descripción | Ejemplo de AWS | Ejemplo no AWS | |------|-------------|----------------|----------------| | IaaS | Infraestructura virtualizada | EC2 | GCP, Azure, Linode | | PaaS | Plataforma de desarrollo y ejecución de aplicaciones | Elastic Beanstalk | Heroku, Google App Engine | | SaaS | Software listo para usar | AWS Chime | Gmail, Zoom, Dropbox |
Una forma sencilla de recordar la distinción:
---
Precios de AWS: 3 Principios Fundamentales
Los cargos de AWS se basan en tres dimensiones.
| Principio | Descripción | Ejemplo | |-----------|-------------|----------| | Cómputo | Paga por el tiempo de cómputo utilizado | Horas de instancia EC2, invocaciones de Lambda | | Almacenamiento | Paga por los datos almacenados | Capacidad de S3, volúmenes EBS | | Transferencia de Datos de Salida | Paga por los datos salientes | La transferencia de datos de entrada siempre es gratuita |
Los datos que entran a AWS (IN) son siempre gratuitos; solo se paga por los datos que salen (OUT). Esta distinción es un punto frecuente en el examen.
---
Infraestructura Global de AWS
Jerarquía
La infraestructura global de AWS está organizada en tres capas.
Regiones
Una región es un clúster de centros de datos de AWS aislado geográficamente. Hay más de 30 regiones en todo el mundo. Al seleccionar una región, se consideran los siguientes cuatro criterios.
| Criterio | Descripción | |----------|-------------| | Latencia | Elige la región más cercana a tus usuarios | | Cumplimiento normativo | Cumple las leyes de residencia de datos, como el GDPR | | Disponibilidad de Servicios | Verifica que los servicios requeridos estén disponibles allí | | Precios | Los precios varían según la región |
Zonas de Disponibilidad (AZs)
Las Zonas de Disponibilidad son grupos de centros de datos físicamente separados dentro de una región. Cada AZ cuenta con energía, refrigeración y redes independientes. Las AZs están conectadas mediante enlaces de alto ancho de banda y latencia ultrabaja, sin punto único de fallo. Para alta disponibilidad, siempre se debe desplegar en al menos dos AZs.
Edge Locations (Puntos de Presencia)
Con más de 400 ubicaciones en todo el mundo, las Edge Locations son utilizadas por Amazon CloudFront (CDN) y AWS Global Accelerator para entregar contenido con baja latencia a los usuarios finales.
Las Edge Locations, las AZs y las Regiones cumplen funciones distintas en diferentes capas de la jerarquía. Saber distinguirlas es un requisito habitual en el examen.
---
Modelo de Responsabilidad Compartida de AWS
El Modelo de Responsabilidad Compartida es uno de los temas más evaluados en el examen. La seguridad y el cumplimiento normativo son una responsabilidad compartida entre AWS y el cliente.
El principio fundamental es:
Responsabilidades de AWS
Seguridad física del centro de datos (control de acceso, controles ambientales) Hipervisor, SO del host, infraestructura de red Operaciones de red global, incluida la protección contra DDoS
Responsabilidades del Cliente
Cifrado de datos (en tránsito y en reposo) Configuración de IAM (usuarios, roles, políticas) Aplicación de parches al SO y a las aplicaciones Reglas de grupos de seguridad y NACL Cumplimiento normativo
Comparación de Responsabilidades por Tipo de Servicio
| Servicio | Responsabilidad de AWS | Responsabilidad del Cliente | |----------|----------------------|----------------------------| | IaaS (EC2) | Infraestructura física, hipervisor | Seguridad del SO, parches, datos, configuración de red | | PaaS (RDS) | Motor de BD, copias de seguridad, parches | Cifrado de datos, control de acceso a BD, IAM | | SaaS (S3) | Infraestructura subyacente | Políticas de bucket, permisos, ciclo de vida de datos |
Cuanto más gestionado es un servicio (como RDS o Lambda), mayor es la responsabilidad que asume AWS. Cuanto más control retiene el usuario (como con EC2), mayor es la responsabilidad que recae sobre él.
---
Resumen Final de Conceptos
| Concepto | Conclusión Clave | |----------|------------------| | Modelos de Implementación | Privada / Pública / Híbrida | | Tipos de Servicios | IaaS (EC2) / PaaS (Beanstalk) / SaaS (Chime) | | Precios | Cómputo / Almacenamiento / Transferencia de Datos de Salida | | Infraestructura Global | Región > AZ > Edge Location | | Característica de AZ | Energía, refrigeración y red independientes — sin punto único de fallo | | Responsabilidad Compartida | AWS = DE la Nube / Cliente = EN la Nube |
Dominar estos conceptos fundamentales facilita significativamente el estudio de todos los demás dominios del examen.