GuíasCLF-C02 AWS Cloud Practitioner
Practicar ahora
AWSFundamentosGratis~45 min lectura

Guía completa
CLF-C02 AWS Cloud Practitioner

Toca cualquier servicio para ver más detalles y documentación oficial.

D1

Conceptos de nube

24% del examen

Las 6 ventajas de la nube AWS

1

CapEx → OpEx

Deja de invertir en hardware. Paga solo por lo que usas.

2

Economías de escala

AWS agrega millones de clientes → precios más bajos.

3

Sin adivinar capacidad

Escala exactamente según la demanda real.

4

Agilidad

Nuevos recursos en minutos, no semanas.

5

Sin datacenter propio

No más gastos de rack, electricidad y personal.

6

Alcance global

Despliega en múltiples regiones en minutos.

Modelos de despliegue

ModeloDescripciónCuándo
☁️ Nube públicaTodo en AWS, sin infraestructura propiaStartups, apps nuevas, workloads variables
🏢 On-premisesInfraestructura propia gestionada con software AWS (Outposts)Cumplimiento estricto, latencia ultra-baja
🔀 HíbridaMix de nube pública + on-premises conectadosMigración gradual, datos sensibles on-premises

Infraestructura global AWS

ComponenteDescripción
RegionesÁreas geográficas con múltiples AZs (ej: us-east-1). 33+ regiones globales.
Availability ZonesUno o más datacenters físicamente separados dentro de una región. Mínimo 3 por región.
Edge LocationsPuntos de presencia para CloudFront CDN y Route 53. 400+ en todo el mundo.
Local ZonesExtensiones de regiones para latencia ultra-baja en ciudades específicas.
Wavelength ZonesInfraestructura AWS en redes 5G para aplicaciones de latencia ultra-baja.

Regions vs AZs vs Edge Locations aparece en casi todos los exámenes CLF-C02. Una región tiene mínimo 3 AZs. Edge Locations son solo para CDN (CloudFront) — no para desplegar EC2.

D2

Seguridad y cumplimiento

30% del examen

Modelo de Responsabilidad Compartida

AWS y el cliente comparten la responsabilidad de seguridad. La división varía según el servicio.

🏢 AWS — Security OF the cloud

  • • Hardware y infraestructura física
  • • Redes y datacenters globales
  • • Hipervisores y virtualización
  • • Software de servicios administrados

👤 Cliente — Security IN the cloud

  • • Datos del cliente
  • • SO de EC2, parches, antivirus
  • • IAM, usuarios, roles, políticas
  • • Configuración de red (SG, NACL)

IAM — Identidad y acceso

Haz clic en cualquier servicio para ver más detalles

👤 Users

Persona o servicio con credenciales propias

👥 Groups

Colección de usuarios con permisos comunes

🎭 Roles

Identidad asumible por servicios o usuarios

📋 Policies

Documentos JSON que definen Allow/Deny

Servicios de seguridad AWS

ServicioFunción
AWS ShieldProtección DDoS. Standard gratis para todos. Advanced para apps críticas.
AWS WAFFirewall de aplicaciones web. Filtra tráfico HTTP/S malicioso.
Amazon InspectorEscaneo automático de vulnerabilidades en EC2, contenedores y Lambda.
Amazon GuardDutyDetección de amenazas con ML analizando logs de VPC, CloudTrail y DNS.
AWS KMSKey Management Service — gestiona claves de cifrado para todos los servicios.
AWS Secrets ManagerAlmacena y rota automáticamente secretos (DB passwords, API keys).
Amazon MacieDescubre y protege datos sensibles (PII) en S3 usando ML.

AWS Shield Standard (gratis) protege contra ataques DDoS de capa 3/4. AWS Shield Advanced (pago) protege capa 7, incluye soporte del equipo DDoS Response Team de AWS.

D3

Tecnología y servicios AWS

34% del examen

Cómputo

Haz clic en cualquier servicio para ver más detalles

ServicioTipoCaso de uso
Amazon ECSContenedoresOrquestación de contenedores Docker en AWS
Amazon EKSKubernetesKubernetes administrado en AWS
AWS FargateServerless containersEjecuta contenedores sin gestionar servidores
AWS Elastic BeanstalkPaaSDeploy de apps web sin gestionar infraestructura
Amazon LightsailVPS simpleServidores simples con precio fijo predecible

Almacenamiento

Haz clic en cualquier servicio para ver más detalles

Redes y entrega de contenido

Haz clic en cualquier servicio para ver más detalles

Monitoreo y gestión

Integración de aplicaciones

ServicioPatrónCuándo
Amazon SNSPub/Sub (fan-out)Notificaciones push a múltiples suscriptores simultáneamente
Amazon SQSCola de mensajesDesacoplar productor y consumidor; buffer ante picos de carga
Amazon EventBridgeEvent BusEnrutar eventos entre servicios AWS y apps de terceros
AWS Step FunctionsOrquestaciónCoordinar múltiples Lambdas o servicios en flujos de trabajo

Inteligencia Artificial y Machine Learning

ServicioFunción
Amazon RekognitionAnálisis de imágenes y video: objetos, caras, texto, moderación
Amazon LexChatbots conversacionales — tecnología de Alexa, comprende intención
Amazon PollyTexto a voz (TTS) con voces naturales en 30+ idiomas
Amazon TranscribeVoz a texto (STT), transcripción con diarización de hablantes
Amazon ComprehendNLP: análisis de sentimiento, extracción de entidades, clasificación
Amazon TextractExtrae texto estructurado y tablas de documentos escaneados
Amazon KendraBúsqueda empresarial inteligente — responde preguntas en lenguaje natural
Amazon SageMakerPlataforma completa para construir y entrenar modelos ML propios

D3 tiene el mayor peso (34%). El examen dará un escenario y pedirá el servicio correcto. Memoriza: EC2 vs Lambda, S3 vs EBS vs EFS, RDS vs DynamoDB, CloudWatch vs CloudTrail vs Trusted Advisor, SNS vs SQS, Rekognition vs Textract.

D4

Facturación, precios y soporte

12% del examen

Modelos de precios

ModeloDescripciónAhorro
On-DemandPaga por hora/segundo, sin compromiso. Máxima flexibilidad.Precio base
Reserved InstancesCompromiso de 1 o 3 años. Pago total/parcial/mensual.Hasta 72%
Savings PlansCompromiso de uso ($/hora) por 1-3 años. Más flexible que Reserved.Hasta 66%
Spot InstancesCapacidad sobrante de AWS. Puede interrumpirse con 2 min de aviso.Hasta 90%
Dedicated HostsServidor físico dedicado. Para licencias BYOL o cumplimiento.Variable

Herramientas de gestión de costos

💰

AWS Cost Explorer

Visualiza y analiza el gasto histórico y proyectado. Identifica tendencias y patrones.

🧮

AWS Pricing Calculator

Estima costos ANTES de crear recursos. Configura servicios, regiones y uso esperado.

🔔

AWS Budgets

Crea presupuestos con alertas automáticas por email cuando el gasto supera umbrales.

📊

Cost and Usage Report

Reporte detallado de costos a nivel de recurso. Para análisis profundo con Athena/QuickSight.

Planes de soporte AWS

PlanAccesoTiempo respuesta
BasicDocumentación, foros, Trusted Advisor (7 checks)Sin SLA
DeveloperEmail a AWS Support en horario laboral12-24h
BusinessTeléfono 24/7, Trusted Advisor completo, AWS Health API1h para producción
Enterprise On-RampPool de TAMs, revisiones Well-Architected30 min para crítico
EnterpriseTAM dedicado, acceso a Infrastructure Event Management15 min para crítico

Trusted Advisor completo (todos los checks) requiere Business Support o superior. Basic y Developer solo tienen 7 checks de seguridad y límites de servicio.

Tips para el día del examen

☁️

AWS tiene 6 ventajas de la nube: trade CapEx by OpEx, economías de escala, sin adivinar capacidad, agilidad, sin gastos de datacenter, alcance global.

💰

Modelos de precios EC2: On-Demand (flexible), Reserved (descuento 72%), Spot (descuento 90%, interrumpible), Dedicated (cumplimiento físico).

🛡️

Shared Responsibility: AWS gestiona "security OF the cloud". Tú gestionas "security IN the cloud" (datos, SO en EC2, aplicaciones, IAM).

🔒

IAM: nunca usar root para operaciones diarias. Usar MFA. Principio de mínimo privilegio. Roles para servicios, no Access Keys.

📦

S3 storage classes: Standard → Standard-IA → One Zone-IA → Glacier Instant → Glacier Flexible → Glacier Deep Archive (precio baja, latencia sube).

🌐

Security Groups = stateful (instancia). NACLs = stateless (subnet). Security Groups solo tienen Allow rules. NACLs tienen Allow y Deny.

📊

CloudWatch = monitoreo y métricas. CloudTrail = auditoría de llamadas API. Trusted Advisor = recomendaciones. Son servicios distintos.

🏛️

AWS Well-Architected Framework tiene 6 pilares: Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization, Sustainability.

🌍

Regions → Availability Zones (mín 3 por región) → Data Centers. AZs están físicamente separadas dentro de la misma región.

🤝

Support plans: Basic (gratis), Developer, Business, Enterprise On-Ramp, Enterprise. Business+ para acceso completo a Trusted Advisor.

🤖

IA pre-entrenada: Rekognition=imágenes, Lex=chatbot, Polly=texto→voz, Transcribe=voz→texto, Comprehend=NLP, Textract=documentos, Kendra=búsqueda. SageMaker=ML propio.

📨

SNS=fan-out pub/sub (un mensaje a muchos). SQS=cola punto a punto (un mensaje a un consumidor). EventBridge=event bus para integración entre servicios.

¿Quieres más profundidad?

Esta guía es un resumen rápido. Visita la sección Deep Dive para exploración exhaustiva con casos reales, análisis de costos y decisiones arquitectónicas.

¿Listo para poner a prueba lo aprendido?

Crea tu cuenta gratis y empieza hoy con 15 preguntas de CLF-C02 — sin tarjeta de crédito.

Ya tienes cuenta? Ir directo al simulacro →