Recurso de estudio

Glosario Cloud en Español

123 términos definidos con contexto de examen. Ideal para AZ-900, CLF-C02, AI-900, AZ-104 y más.

123 términos

Conceptos generales

27

Nube pública

Modelo de nube donde los recursos de cómputo son operados por un proveedor externo (Azure, AWS, GCP) y compartidos entre múltiples clientes a través de internet. El cliente no gestiona la infraestructura física.

AZ-900CLF-C02CDL

Nube privada

Entorno de nube dedicado exclusivamente a una organización. Puede estar en las instalaciones de la empresa (on-premises) o alojado por un proveedor, pero los recursos no se comparten con otros clientes.

AZ-900CLF-C02CDL

Nube híbrida

Combinación de nube pública y privada (o infraestructura on-premises) con conectividad entre ambas. Permite mover cargas de trabajo según necesidades de coste, seguridad o rendimiento.

AZ-900CLF-C02CDL

On-premises

Infraestructura de TI alojada físicamente en las instalaciones propias de la organización. El equipo interno es responsable del hardware, software, mantenimiento y seguridad.

AZ-900CLF-C02CDL

IaaS (Infraestructura como Servicio)

Modelo de servicio en la nube donde el proveedor gestiona el hardware subyacente (servidores, almacenamiento, red) y el cliente controla el sistema operativo, middleware y aplicaciones. Máxima flexibilidad, máxima responsabilidad del cliente.

AZ-900CLF-C02CDL

PaaS (Plataforma como Servicio)

Modelo donde el proveedor gestiona hardware, SO y middleware. El cliente solo despliega y gestiona sus aplicaciones y datos. Ideal para desarrolladores que quieren centrarse en el código sin gestionar infraestructura.

AZ-900CLF-C02CDL

SaaS (Software como Servicio)

Modelo donde el proveedor gestiona todo: infraestructura, plataforma y aplicación. El cliente solo usa el software a través de un navegador o cliente. El usuario tiene el menor nivel de control.

AZ-900CLF-C02CDL

Elasticidad

Capacidad de escalar automáticamente recursos hacia arriba o hacia abajo según la demanda en tiempo real, y reducirlos cuando ya no son necesarios para optimizar costes.

AZ-900CLF-C02CDL

Escalabilidad

Capacidad de un sistema para aumentar su capacidad de procesamiento añadiendo más recursos. Puede ser vertical (más potencia al mismo servidor) u horizontal (más servidores).

AZ-900CLF-C02CDL

Escalado horizontal (Scale out)

Aumentar la capacidad de un sistema añadiendo más instancias o nodos (más servidores iguales). Es la estrategia preferida en arquitecturas cloud por su mayor disponibilidad y tolerancia a fallos.

AZ-900CLF-C02SAA-C03

Escalado vertical (Scale up)

Aumentar la capacidad de un servidor existente añadiendo más CPU, RAM o almacenamiento. Tiene un límite físico y generalmente requiere tiempo de inactividad.

AZ-900CLF-C02SAA-C03

Alta disponibilidad

Capacidad de un sistema para mantenerse operativo durante el mayor tiempo posible, minimizando el tiempo de inactividad no planificado. Se mide como porcentaje (ej. 99.99% uptime).

AZ-900CLF-C02SAA-C03

Tolerancia a fallos

Capacidad de un sistema para continuar operando correctamente cuando uno o más de sus componentes fallan. Implica redundancia activa donde el sistema sigue funcionando sin interrupción.

AZ-900CLF-C02SAA-C03

Recuperación ante desastres (DR)

Conjunto de políticas y procedimientos para restablecer sistemas críticos tras un evento catastrófico. Se define por dos métricas clave: RPO (cuántos datos puedes perder) y RTO (cuánto tiempo puedes estar caído).

AZ-900CLF-C02SAA-C03

SLA (Acuerdo de Nivel de Servicio)

Contrato entre el proveedor cloud y el cliente que especifica el nivel de disponibilidad garantizado para un servicio, y las compensaciones si no se cumple (créditos de servicio).

AZ-900CLF-C02CDL

CapEx (Gasto de Capital)

Inversión en activos físicos a largo plazo, como servidores, edificios o equipos. Se deprecia con el tiempo. Asociado al modelo on-premises donde la empresa compra y posee su infraestructura.

AZ-900CLF-C02CDL

OpEx (Gasto Operativo)

Gasto corriente del negocio para mantener operaciones del día a día. En nube, corresponde al pago por consumo de recursos. Sin inversión inicial, se paga según el uso real.

AZ-900CLF-C02CDL

Pay-as-you-go (Pago por uso)

Modelo de precios donde solo pagas por los recursos que consumes, por el tiempo que los usas. Sin contratos de largo plazo ni costes anticipados. Permite optimizar costes apagando recursos cuando no se necesitan.

AZ-900CLF-C02CDL

Región

Área geográfica donde un proveedor cloud tiene uno o más centros de datos. Los recursos se despliegan en regiones específicas para cumplir requisitos de latencia, soberanía de datos y disponibilidad.

AZ-900CLF-C02CDL

Zona de disponibilidad (AZ)

Centro de datos físicamente separado dentro de una región, con alimentación, refrigeración y red independientes. Desplegar recursos en múltiples AZs protege contra fallos de un centro de datos.

AZ-900CLF-C02SAA-C03

Par de regiones

Dos regiones del mismo proveedor ubicadas en el mismo área geográfica pero separadas físicamente (generalmente 300+ km). Las actualizaciones del proveedor se aplican primero a una región y luego a la otra.

AZ-900

Multitenencia (Multitenancy)

Arquitectura donde múltiples clientes (tenants) comparten la misma infraestructura física pero con aislamiento lógico entre sus datos y configuraciones. Base del modelo de nube pública.

AZ-900CLF-C02

Virtualización

Tecnología que permite ejecutar múltiples sistemas operativos o entornos virtuales sobre un mismo hardware físico mediante un hipervisor. Es la base tecnológica de la nube.

AZ-900CLF-C02

Modelo de responsabilidad compartida

Marco que define qué partes de la seguridad gestiona el proveedor cloud y cuáles son responsabilidad del cliente. Varía según el modelo de servicio: en IaaS el cliente gestiona más, en SaaS el proveedor gestiona casi todo.

AZ-900CLF-C02CDL

Latencia

Tiempo que tarda un paquete de datos en viajar desde el origen hasta el destino. En nube, se minimiza desplegando recursos en regiones cercanas a los usuarios finales.

AZ-900CLF-C02CDL

CDN (Red de Distribución de Contenido)

Red de servidores distribuidos globalmente que almacenan copias en caché de contenido estático (imágenes, vídeos, JS, CSS) en ubicaciones cercanas a los usuarios para reducir latencia.

AZ-900CLF-C02SAA-C03

Redundancia

Duplicación de componentes críticos de un sistema para que el sistema siga funcionando si uno falla. Puede ser activa (ambos funcionan a la vez) o pasiva (uno en espera).

AZ-900CLF-C02SAA-C03

Microsoft Azure

27

Grupo de recursos (Azure)

Contenedor lógico en Azure que agrupa recursos relacionados (VMs, bases de datos, redes) para facilitar su gestión, despliegue y eliminación conjunta. Todo recurso de Azure debe pertenecer a exactamente un grupo de recursos.

AZ-900AZ-104

Suscripción de Azure

Unidad de facturación y control de acceso en Azure. Contiene grupos de recursos y recursos. Una organización puede tener múltiples suscripciones para separar entornos (dev, prod) o departamentos.

AZ-900AZ-104

Tenant de Azure (Microsoft Entra ID)

Instancia dedicada de Microsoft Entra ID (antes Azure Active Directory) que representa a una organización. Contiene los usuarios, grupos y aplicaciones. Una organización tiene un solo tenant pero puede tener múltiples suscripciones.

AZ-900AZ-104

Microsoft Entra ID (Azure Active Directory)

Servicio de identidad y acceso basado en la nube de Microsoft. Gestiona usuarios, grupos, aplicaciones y proporciona autenticación (incluyendo SSO y MFA) para recursos Azure y aplicaciones SaaS.

AZ-900AZ-104

RBAC de Azure (Control de Acceso Basado en Roles)

Sistema de autorización en Azure que permite gestionar quién tiene acceso a qué recursos y qué puede hacer con ellos. Se asignan roles (Propietario, Colaborador, Lector) a usuarios, grupos o identidades de servicio.

AZ-900AZ-104

Red Virtual de Azure (VNet)

Red privada en Azure que permite a los recursos Azure comunicarse entre sí, con internet y con redes on-premises. Proporciona aislamiento, segmentación y control del tráfico de red.

AZ-900AZ-104

Grupo de Seguridad de Red (NSG)

Firewall básico de Azure que filtra el tráfico de red hacia y desde recursos Azure en una VNet. Contiene reglas de entrada y salida que permiten o deniegan el tráfico según IP, puerto y protocolo.

AZ-104

Azure Load Balancer

Servicio que distribuye el tráfico de red entrante entre múltiples instancias de backend (VMs). Opera en la capa 4 (TCP/UDP). Permite alta disponibilidad y escalabilidad de aplicaciones.

AZ-104AZ-900

Azure App Service

Plataforma PaaS para alojar aplicaciones web, APIs REST y backends móviles. Soporta múltiples lenguajes (.NET, Java, Python, Node.js). Gestiona automáticamente el SO, parches y escalado.

AZ-900AZ-104

Azure Functions

Servicio de cómputo serverless que ejecuta código en respuesta a eventos (HTTP, colas, timers, cambios en storage) sin necesidad de gestionar infraestructura. Se paga solo por ejecución.

AZ-900AZ-104

Azure Blob Storage

Servicio de almacenamiento de objetos no estructurados en Azure (documentos, imágenes, vídeos, backups). Organizado en cuentas de almacenamiento > contenedores > blobs. Ofrece niveles de acceso: Hot, Cool y Archive.

AZ-900AZ-104

Azure Cosmos DB

Base de datos NoSQL distribuida globalmente de Azure. Ofrece latencia de milisegundos de un dígito, escalado automático y múltiples APIs (SQL, MongoDB, Cassandra, Gremlin, Table).

AZ-900

Azure SQL Database

Base de datos relacional PaaS totalmente administrada basada en SQL Server. Microsoft gestiona el hardware, OS, parches y backups automáticos. El cliente solo gestiona el esquema y los datos.

AZ-900AZ-104

Azure Key Vault

Servicio para almacenar y gestionar de forma segura secretos (contraseñas, connection strings), claves de cifrado y certificados. Centraliza la gestión de secretos y elimina la necesidad de codificarlos en el código.

AZ-900AZ-104

Azure Monitor

Plataforma centralizada de monitoreo en Azure que recopila métricas y logs de recursos, genera alertas y proporciona dashboards. Incluye Log Analytics, Application Insights y Azure Metrics.

AZ-900AZ-104

Azure Resource Manager (ARM)

Capa de gestión de Azure que procesa todas las solicitudes de creación, actualización y eliminación de recursos. Permite desplegar infraestructura como código mediante plantillas ARM (JSON) o Bicep.

AZ-900AZ-104

Azure Policy

Servicio que permite definir, asignar y gestionar reglas que los recursos Azure deben cumplir. Puede auditar el estado actual o impedir la creación de recursos que no cumplan la política.

AZ-900AZ-104

Grupos de administración (Azure)

Contenedores que organizan múltiples suscripciones de Azure en una jerarquía para aplicar políticas y control de acceso de forma consistente. Nivel superior de la jerarquía de gestión de Azure.

AZ-900AZ-104

Azure VPN Gateway

Servicio que crea conexiones cifradas entre redes Azure (VNets) y redes on-premises o entre VNets. Usa protocolos IPsec/IKE para crear VPNs de sitio a sitio o de punto a sitio.

AZ-900AZ-104

Azure ExpressRoute

Conexión privada dedicada entre la red on-premises y Azure a través de un proveedor de conectividad. No pasa por internet público, ofrece mayor ancho de banda, menor latencia y mayor fiabilidad que VPN.

AZ-900AZ-104

Azure Traffic Manager

Balanceador de carga basado en DNS que distribuye el tráfico de usuarios entre endpoints en diferentes regiones Azure o externas. Soporta métodos de enrutamiento: rendimiento, geográfico, prioridad, ponderado.

AZ-900AZ-104

Azure Front Door

Plataforma de entrega de aplicaciones global que combina balanceo de carga HTTP/HTTPS, CDN, WAF y aceleración de aplicaciones. Opera en la capa 7 (HTTP) a escala global.

AZ-104

Microsoft Defender for Cloud

Plataforma de seguridad unificada que proporciona evaluación continua de seguridad, detección de amenazas y recomendaciones de configuración para recursos Azure, on-premises y multi-nube.

AZ-900AZ-104

Azure Cost Management

Herramienta de Azure para analizar, monitorizar y optimizar el gasto en la nube. Permite crear presupuestos, configurar alertas de coste y visualizar el gasto por suscripción, grupo de recursos o etiqueta.

AZ-900

Azure Kubernetes Service (AKS)

Servicio administrado de Kubernetes en Azure. Microsoft gestiona el plano de control (master nodes), y el cliente gestiona los nodos de trabajo. Simplifica el despliegue, escalado y operación de contenedores.

AZ-900AZ-104

Azure Backup

Servicio de copia de seguridad basado en la nube para VMs, bases de datos, archivos y cargas de trabajo on-premises. Los backups se almacenan en Recovery Services Vaults.

AZ-900AZ-104

Azure Site Recovery

Servicio de recuperación ante desastres que replica VMs y cargas de trabajo físicas en una región secundaria de Azure. Si el sitio principal falla, se puede realizar failover al sitio secundario con mínimo tiempo de inactividad.

AZ-900AZ-104

Amazon Web Services

34

VPC (Virtual Private Cloud)

Red virtual privada e isolated en AWS donde lanzas recursos como EC2, RDS o Lambda. Permite controlar totalmente el entorno de red: rangos de IPs, subredes, tablas de rutas y gateways.

CLF-C02SAA-C03

EC2 (Elastic Compute Cloud)

Servicio de máquinas virtuales de AWS. Proporciona capacidad de cómputo escalable en la nube. El cliente selecciona el tipo de instancia, SO y configuración de red. Modelo IaaS.

CLF-C02SAA-C03

S3 (Simple Storage Service)

Servicio de almacenamiento de objetos de AWS. Almacena objetos en buckets con durabilidad del 99.999999999% (11 nueves). Soporta múltiples clases de almacenamiento según frecuencia de acceso: Standard, Intelligent-Tiering, Glacier.

CLF-C02SAA-C03

IAM (Identity and Access Management)

Servicio de AWS para gestionar identidades (usuarios, grupos, roles) y sus permisos de acceso a recursos AWS. Sigue el principio de mínimo privilegio. Los permisos se definen en políticas JSON.

CLF-C02SAA-C03

RDS (Relational Database Service)

Servicio de base de datos relacional administrado de AWS. Soporta MySQL, PostgreSQL, MariaDB, Oracle, SQL Server y Amazon Aurora. AWS gestiona backups, parches, failover y escalado del almacenamiento.

CLF-C02SAA-C03

AWS Lambda

Servicio de cómputo serverless de AWS que ejecuta código en respuesta a eventos sin gestionar servidores. Escala automáticamente de 0 a miles de ejecuciones simultáneas. Se paga solo por tiempo de ejecución.

CLF-C02SAA-C03

Amazon CloudFront

CDN global de AWS que distribuye contenido (web, streaming, APIs) desde más de 400 puntos de presencia (PoPs) mundialmente. Reduce latencia sirviendo contenido desde el nodo más cercano al usuario.

CLF-C02SAA-C03

Amazon Route 53

Servicio de DNS escalable y de alta disponibilidad de AWS. Registra dominios, resuelve DNS y enruta tráfico con políticas: Simple, Weighted, Latency-based, Failover, Geolocation, Geoproximity.

CLF-C02SAA-C03

Amazon CloudWatch

Servicio de monitoreo y observabilidad de AWS que recopila métricas, logs y eventos de recursos AWS. Permite crear dashboards, alarmas y automatizar acciones basadas en métricas.

CLF-C02SAA-C03

Amazon SNS (Simple Notification Service)

Servicio de mensajería pub/sub de AWS. Permite enviar notificaciones a múltiples suscriptores (email, SMS, HTTP, SQS, Lambda) a través de tópicos. Modelo de fan-out.

CLF-C02SAA-C03

Amazon SQS (Simple Queue Service)

Servicio de colas de mensajes de AWS que desacopla componentes de sistemas distribuidos. Los mensajes se almacenan en la cola hasta que el consumidor los procesa. Soporta colas estándar (at-least-once) y FIFO (exactly-once).

SAA-C03

Amazon DynamoDB

Base de datos NoSQL totalmente administrada de AWS. Proporciona latencia de milisegundos a cualquier escala. Escalado automático de throughput y almacenamiento. Soporta modelos de clave-valor y documento.

CLF-C02SAA-C03

Elastic Load Balancing (ELB)

Servicio que distribuye automáticamente el tráfico entrante entre múltiples targets (EC2, contenedores, IPs). Tipos: Application Load Balancer (HTTP/HTTPS, capa 7), Network Load Balancer (TCP/UDP, capa 4), Gateway Load Balancer.

CLF-C02SAA-C03

AWS Auto Scaling

Servicio que ajusta automáticamente la capacidad de recursos (EC2, ECS, DynamoDB) según políticas definidas. Mantiene disponibilidad y optimiza costes escalando hacia arriba ante demanda y hacia abajo en inactividad.

CLF-C02SAA-C03

Grupo de seguridad (AWS)

Firewall virtual a nivel de instancia EC2 que controla el tráfico entrante y saliente. Funciona como lista de reglas de permiso (allow-only), no hay reglas de denegación explícita. Stateful: si permites entrada, la respuesta sale automáticamente.

CLF-C02SAA-C03

NACL (Lista de Control de Acceso de Red)

Firewall opcional a nivel de subred en AWS. Evalúa reglas en orden numérico y puede permitir o denegar tráfico. Stateless: las reglas de entrada y salida son independientes; debes definir ambas explícitamente.

SAA-C03

Subred (AWS)

Segmento de red dentro de una VPC asociado a una zona de disponibilidad específica. Las subredes públicas tienen ruta a un Internet Gateway; las privadas no tienen acceso directo a internet.

CLF-C02SAA-C03

Internet Gateway (IGW)

Componente de VPC que permite la comunicación entre recursos en una VPC y el internet. Para que una subred sea pública, su tabla de rutas debe tener una ruta hacia un Internet Gateway.

SAA-C03

NAT Gateway

Servicio administrado que permite a instancias en subredes privadas acceder a internet (para descargar parches, por ejemplo) sin ser accesibles desde internet. Reside en subred pública y traduce las IPs privadas.

SAA-C03

AWS CloudFormation

Servicio de infraestructura como código (IaC) de AWS. Define recursos AWS en plantillas YAML o JSON y CloudFormation los crea, actualiza y elimina de forma orquestada. Agrupa recursos en stacks.

CLF-C02SAA-C03

AWS CloudTrail

Servicio que registra todas las llamadas a la API de AWS realizadas en una cuenta. Proporciona historial de actividad para auditoría, cumplimiento normativo e investigación de incidentes de seguridad.

CLF-C02SAA-C03

AWS Config

Servicio que evalúa y audita continuamente la configuración de los recursos AWS frente a reglas definidas. Registra el historial de cambios de configuración y puede remediar automáticamente incumplimientos.

CLF-C02SAA-C03

AWS KMS (Key Management Service)

Servicio administrado para crear y controlar claves de cifrado usadas para proteger datos en AWS. Se integra con S3, EBS, RDS, Lambda y más para cifrado en reposo.

CLF-C02SAA-C03

AWS Secrets Manager

Servicio para almacenar, rotar y recuperar credenciales (passwords, API keys, connection strings) de forma segura. Permite rotación automática de secretos para RDS, Redshift y otros servicios.

SAA-C03

AWS WAF (Web Application Firewall)

Firewall de aplicaciones web que protege contra ataques comunes como inyección SQL, XSS y bots maliciosos. Se integra con CloudFront, ALB y API Gateway mediante reglas personalizables.

CLF-C02SAA-C03

AWS Shield

Servicio de protección contra ataques DDoS de AWS. Shield Standard (gratuito) protege automáticamente todos los recursos AWS. Shield Advanced ofrece protección ampliada, soporte 24/7 y cobertura de costes por ataques.

CLF-C02SAA-C03

AWS Trusted Advisor

Herramienta de AWS que analiza el entorno y proporciona recomendaciones en 5 categorías: optimización de costes, rendimiento, seguridad, tolerancia a fallos y límites de servicio.

CLF-C02

AWS Organizations

Servicio para gestionar múltiples cuentas AWS de forma centralizada. Permite aplicar Service Control Policies (SCPs) para restringir permisos en cuentas miembro, consolidar facturación y organizar cuentas en Organizational Units (OUs).

CLF-C02SAA-C03

AWS Well-Architected Framework

Marco de mejores prácticas de AWS para diseñar arquitecturas cloud seguras, resilientes, eficientes y rentables. Se estructura en 6 pilares: Excelencia Operacional, Seguridad, Fiabilidad, Eficiencia de Rendimiento, Optimización de Costes y Sostenibilidad.

CLF-C02SAA-C03

AWS Direct Connect

Conexión de red dedicada y privada entre las instalaciones on-premises y AWS. No usa internet público, proporcionando mayor ancho de banda, menor latencia y mayor consistencia de rendimiento.

CLF-C02SAA-C03

Amazon ECS (Elastic Container Service)

Servicio de orquestación de contenedores de AWS. Gestiona el ciclo de vida de contenedores Docker en clústeres de EC2 o Fargate. Alternativa a Kubernetes con menor complejidad operativa.

CLF-C02SAA-C03

AWS Fargate

Motor de cómputo serverless para contenedores que funciona con ECS y EKS. Elimina la necesidad de aprovisionar y gestionar servidores (nodos EC2). El cliente solo define los recursos de CPU y memoria necesarios.

CLF-C02SAA-C03

Amazon S3 Glacier

Clase de almacenamiento de objetos de bajo coste en AWS diseñada para archivado a largo plazo de datos a los que se accede raramente. Tiempos de recuperación variables: minutos (Instant), horas (Flexible) o 12 horas (Deep Archive).

CLF-C02SAA-C03

Amazon API Gateway

Servicio totalmente administrado para crear, publicar, mantener y proteger APIs REST, HTTP y WebSocket. Se integra nativamente con Lambda para crear APIs serverless sin gestionar servidores.

SAA-C03

Google Cloud

10

Proyecto de GCP

Unidad organizativa base en Google Cloud que agrupa recursos, facturación y permisos. Cada recurso GCP pertenece a un proyecto. Equivalente a una suscripción en Azure o una cuenta en AWS.

CDL

BigQuery

Almacén de datos serverless y altamente escalable de Google Cloud. Permite analizar petabytes de datos con SQL sin gestionar infraestructura. Modelo de precios por datos escaneados o slots reservados.

CDL

Compute Engine

Servicio de máquinas virtuales de Google Cloud (IaaS). Proporciona VMs altamente configurables con opciones de CPU, memoria y almacenamiento. Soporta instancias preemptibles (bajo coste, pueden interrumpirse).

CDL

Cloud Storage (GCP)

Servicio de almacenamiento de objetos de Google Cloud. Almacena objetos en buckets con 11 nueves de durabilidad. Clases: Standard, Nearline, Coldline y Archive según frecuencia de acceso.

CDL

Cloud Run

Plataforma serverless de Google Cloud para ejecutar contenedores en respuesta a solicitudes HTTP o eventos. No hay gestión de infraestructura; escala a cero automáticamente cuando no hay tráfico.

CDL

Google Kubernetes Engine (GKE)

Servicio administrado de Kubernetes de Google Cloud. Google inventó Kubernetes y GKE lo ofrece como servicio gestionado con actualizaciones automáticas y opciones de nodos preemptibles.

CDL

Cloud Pub/Sub

Servicio de mensajería asíncrona de Google Cloud para desacoplar sistemas a escala. Los productores publican mensajes en topics y los consumidores los reciben a través de suscripciones. Garantiza entrega at-least-once.

CDL

IAM de GCP

Sistema de gestión de identidades y acceso de Google Cloud. Permite asignar roles (primitivos: Owner/Editor/Viewer, predefinidos o personalizados) a miembros (usuarios, grupos, cuentas de servicio) sobre recursos GCP.

CDL

Vertex AI

Plataforma unificada de ML de Google Cloud para construir, entrenar, desplegar y gestionar modelos de machine learning. Incluye AutoML, Workbench (notebooks) y acceso a modelos fundacionales de Google (Gemini).

CDL

Cloud SQL

Servicio de base de datos relacional totalmente administrado de GCP. Soporta MySQL, PostgreSQL y SQL Server. Gestiona backups, parches y failover automático.

CDL

Terraform

10

Provider de Terraform

Plugin que permite a Terraform interactuar con una API específica (AWS, Azure, GCP, Kubernetes, etc.). Cada proveedor expone recursos y data sources. Se declara en el bloque terraform.required_providers.

Terraform

Estado de Terraform (State)

Archivo (terraform.tfstate) que Terraform usa para mapear la configuración real en código con los recursos reales en la nube. Es la fuente de verdad de Terraform sobre qué recursos gestiona y su estado actual.

Terraform

Terraform Plan

Comando que genera y muestra un plan de ejecución sin aplicar cambios. Compara la configuración deseada con el estado actual y muestra qué recursos se crearán, modificarán o destruirán.

Terraform

Terraform Apply

Comando que aplica los cambios del plan de ejecución creando, modificando o destruyendo recursos en el proveedor. Solicita confirmación interactiva a menos que se use -auto-approve.

Terraform

Módulo de Terraform

Conjunto reutilizable de recursos Terraform agrupados en un directorio. El módulo raíz es el directorio de trabajo principal. Los módulos hijo se llaman desde el raíz y pueden venir de fuentes locales, el Terraform Registry o repositorios Git.

Terraform

Recurso de Terraform

Bloque de configuración que describe un objeto de infraestructura (VM, bucket, base de datos) que Terraform crea y gestiona. Sintaxis: resource "tipo" "nombre_local" { argumentos }.

Terraform

Variable de Terraform

Parámetro de entrada que permite parametrizar configuraciones Terraform. Se declara con variable {} y se asigna via archivo .tfvars, variables de entorno (TF_VAR_), flags -var o de forma interactiva.

Terraform

Backend de Terraform

Configuración que define dónde se almacena el state de Terraform. Backends remotos (S3, Azure Blob Storage, Terraform Cloud) permiten colaboración en equipo y bloqueo de estado para evitar conflictos.

Terraform

Workspace de Terraform

Instancias separadas del state dentro de la misma configuración. Permite gestionar múltiples entornos (dev, staging, prod) con la misma base de código. Cada workspace tiene su propio archivo tfstate.

Terraform

Output de Terraform

Valor exportado tras un terraform apply. Permite exponer atributos de recursos (IPs, URLs, IDs) para usarlos en otros módulos o mostrarlos al usuario. Se declara con output {} en outputs.tf.

Terraform

Inteligencia Artificial

15

Machine Learning

Rama de la inteligencia artificial donde los sistemas aprenden automáticamente de datos para mejorar su rendimiento en tareas específicas sin ser programados explícitamente para cada caso.

AI-900

Deep Learning

Subconjunto de machine learning basado en redes neuronales profundas con múltiples capas ocultas. Especialmente efectivo para imágenes, audio y texto. Requiere grandes volúmenes de datos y potencia de cómputo.

AI-900

Red neuronal

Modelo computacional inspirado en el cerebro humano compuesto por capas de nodos (neuronas artificiales) interconectados. Aprende ajustando el peso de las conexiones durante el entrenamiento.

AI-900

Aprendizaje supervisado

Tipo de machine learning donde el modelo se entrena con datos etiquetados (ejemplos con respuestas correctas conocidas). El modelo aprende a predecir la etiqueta correcta para nuevas entradas. Incluye clasificación y regresión.

AI-900

Aprendizaje no supervisado

Tipo de machine learning donde el modelo encuentra patrones en datos sin etiquetas. El algoritmo descubre estructura oculta en los datos. Principal técnica: clustering (agrupamiento).

AI-900

Clasificación (ML)

Tarea de aprendizaje supervisado que predice a qué categoría discreta pertenece una entrada. Binaria (sí/no, spam/no spam) o multiclase (perro/gato/pájaro). La salida es una etiqueta de clase.

AI-900

Regresión (ML)

Tarea de aprendizaje supervisado que predice un valor numérico continuo. La salida es un número, no una categoría. Se usa para predicciones cuantitativas.

AI-900

Clustering (ML)

Técnica de aprendizaje no supervisado que agrupa datos similares en clusters sin etiquetas previas. El algoritmo determina cuántos grupos existen y qué elementos pertenecen a cada uno basándose en similitud.

AI-900

NLP (Procesamiento de Lenguaje Natural)

Rama de la IA que permite a las máquinas entender, interpretar y generar lenguaje humano. Incluye análisis de sentimientos, extracción de entidades, traducción automática, resumen de texto y chatbots.

AI-900

Computer Vision

Rama de la IA que permite a las máquinas interpretar y entender información visual (imágenes y vídeos). Incluye clasificación de imágenes, detección de objetos, reconocimiento facial y OCR.

AI-900

OCR (Reconocimiento óptico de caracteres)

Tecnología que extrae texto de imágenes o documentos escaneados convirtiéndolos a texto digital editable y buscable. Parte de los servicios de Computer Vision.

AI-900

Modelo de lenguaje grande (LLM)

Modelo de IA entrenado con enormes cantidades de texto que puede generar, resumir, traducir y razonar sobre lenguaje natural. Base de asistentes conversacionales y herramientas de IA generativa.

AI-900

IA Responsable

Marco de principios para desarrollar y usar IA de forma ética y fiable. Microsoft define 6 principios: Equidad, Fiabilidad y seguridad, Privacidad y seguridad, Inclusión, Transparencia y Responsabilidad.

AI-900

Detección de anomalías

Técnica de ML que identifica patrones inusuales o atípicos en datos que se desvían significativamente del comportamiento esperado. Puede ser supervisada (con ejemplos de anomalías) o no supervisada.

AI-900

Azure AI Services (Cognitive Services)

Conjunto de APIs y servicios preentrenados de Azure que permiten añadir capacidades de IA (visión, habla, lenguaje, decisión) a aplicaciones sin necesidad de conocimientos de ML. Consumo vía API REST.

AI-900

¿Listo para practicar con preguntas de examen?

Ver guías de estudio →