GuíasSAA-C03 Solutions Architect Associate
Practicar ahora
AWSAsociadoGratis~60 min lectura

Guía completa
SAA-C03 Solutions Architect Associate

Toca cualquier servicio para ver más detalles y documentación oficial.

D1

Diseño de arquitecturas seguras

30% del examen

IAM avanzado y control de acceso

Haz clic en cualquier servicio para ver más detalles

MecanismoAlcanceUso
IAM PoliciesUsuario/Rol específicoPermisos de identidades en tu cuenta
Resource PoliciesRecurso específico (S3, SQS)Acceso cross-account o público controlado
SCPs (Service Control)Toda una cuenta o OU en AWS OrganizationsLímite máximo de permisos para la cuenta
Permission BoundariesIdentidad específicaLímite máximo para lo que un rol puede delegar

Cifrado y gestión de secretos

ServicioQué almacenaCaracterística clave
AWS KMSClaves de cifradoIntegración nativa con todos los servicios AWS
Secrets ManagerPasswords, API keys, tokensRotación automática de secretos
SSM Parameter StoreConfiguración, secretos simplesMás barato, sin rotación automática
ACMCertificados SSL/TLSProvisión y renovación automática gratuita

Seguridad de red

Haz clic en cualquier servicio para ver más detalles

ServicioQué protegeTipo de amenaza
Security GroupsInstancias EC2, RDS, Lambda en VPCStateful: permite respuesta automática. Solo Allow rules.
NACLsSubnets completas en la VPCStateless: necesitas reglas de entrada Y salida. Allow y Deny.
AWS WAFALB, CloudFront, API Gateway, AppSyncAtaques web: SQL injection, XSS, rate limiting por IP
AWS ShieldToda la infraestructura AWSDDoS: Shield Standard (gratis). Shield Advanced ($3,000/mes) con SRT
Amazon GuardDutyToda la cuenta AWS (DNS, VPC, CloudTrail)Amenazas: instancias comprometidas, llamadas API sospechosas, crypto mining

SCPs en AWS Organizations NO reemplazan IAM Policies — las limitan. Si un SCP deniega algo, ningún IAM Policy puede permitirlo. Son la capa más alta de control.

D2

Diseño de arquitecturas resilientes

26% del examen

Alta disponibilidad con EC2

Haz clic en cualquier servicio para ver más detalles

Bases de datos resilientes

Haz clic en cualquier servicio para ver más detalles

Desacoplamiento y colas

Haz clic en cualquier servicio para ver más detalles

Patrones de disaster recovery

PatrónRTORPOCostoDescripción
Backup & RestoreHorasHoras$Restaurar desde backups en S3 en otra región
Pilot LightMinutosMinutos$$Core mínimo siempre activo en región DR
Warm StandbyMinutosSegundos$$$Versión reducida del entorno activa en DR
Multi-Site ActiveSegundosSegundos$$$$Ambas regiones activas, Route 53 distribuye

Para el examen: si piden RTO/RPO de minutos → Warm Standby. Si piden segundos → Multi-Site Active. Si piden horas y bajo costo → Backup & Restore. Siempre justifica el costo.

D3

Diseño de alto rendimiento

24% del examen

Cómputo y escalado

ServicioEscenario de alto rendimiento
EC2 + ASGApps web con tráfico variable — escala horizontal automática
AWS LambdaMillones de eventos cortos en paralelo sin gestión de servidores
ECS / EKS FargateMicroservicios containerizados con escala automática sin gestionar nodos
EC2 Spot FleetWorkloads de batch y ML que necesitan mucha CPU/GPU a bajo costo

Bases de datos y cache

Haz clic en cualquier servicio para ver más detalles

CacheCaso de uso
ElastiCache RedisSesiones, leaderboards, pub/sub, estructuras complejas
ElastiCache MemcachedCache simple de objetos, multi-thread, sin persistencia
DynamoDB DAXCache específico para DynamoDB, latencia microsegundos
CloudFrontCache de contenido estático y dinámico en Edge Locations

Redes y entrega de contenido

Haz clic en cualquier servicio para ver más detalles

Para preguntas de rendimiento: si es contenido estático → CloudFront. Si es base de datos lenta → ElastiCache o Read Replica. Si son picos de tráfico → Auto Scaling. Si es latencia de DB → DAX o cache.

D4

Optimización de costos

20% del examen

Modelo de precios por servicio

ServicioCómo reducir costos
EC2Reserved/Savings Plans para carga base. Spot para batch/ML. Rightsizing con Compute Optimizer.
S3Lifecycle policies → Intelligent-Tiering → IA → Glacier para datos que enfrían.
RDSReserved Instances para DBs de producción siempre activas. Apagar entornos dev/test.
LambdaArm/Graviton procesadores. Ajustar memoria (más memoria puede ser más barato por menor duración).
Data TransferUsar VPC Endpoints para S3/DynamoDB. CloudFront reduce egress desde regiones. Same-AZ = gratis.

Herramientas de optimización de costos

🔍 AWS Compute Optimizer

Recomienda el tipo de instancia EC2 óptimo basado en métricas reales de uso.

💰 Cost Explorer

Analiza gasto histórico, proyecciones y oportunidades de ahorro.

📊 AWS Budgets

Alertas cuando el gasto proyectado supera umbrales definidos.

🗂️ Cost Allocation Tags

Etiqueta recursos por proyecto/equipo para asignar costos.

Transferencia de datos entre AZs en la misma región tiene costo. Cross-AZ ELB → backend genera tráfico inter-AZ. Solución: usar ALB target group con instances en la misma AZ que el cliente.

Tips para el día del examen

🏗️

SAA-C03 evalúa DECISIONES de diseño. Siempre busca la opción más segura, resiliente, con mayor rendimiento y menor costo — en ese orden de prioridad.

🔄

Alta disponibilidad = Multi-AZ + Auto Scaling + ELB. Si falla una AZ, el tráfico sigue fluyendo automáticamente.

🗄️

RDS Multi-AZ = HA (failover automático). Read Replicas = escalar lectura. NO son lo mismo. Multi-AZ no mejora rendimiento de lectura.

📨

SQS para desacoplar y absorber picos (pull). SNS para notificaciones a múltiples sistemas (push). Fan-out = SNS → múltiples SQS.

🌐

VPC Peering no es transitivo. Para N VPCs usa Transit Gateway. Gateway Endpoint para S3/DynamoDB desde VPC sin costo de transferencia.

💸

Spot Instances para workloads tolerantes a interrupciones (batch, ML training). Reserved para carga base predecible. On-Demand para picos.

🔒

KMS para gestión de claves. Secrets Manager para secretos con rotación automática. SSM Parameter Store para configuración (más barato para secretos simples).

📊

CloudWatch Metrics + Alarms → Auto Scaling. CloudTrail para auditoría de API calls. Config para compliance de configuración de recursos.

🌍

Para disaster recovery multi-región: Route 53 Failover + RDS Cross-Region Read Replica + S3 CRR. Objevi: RPO/RTO específicos.

DynamoDB DAX para microsegundos. ElastiCache Redis/Memcached para cache de sesiones y resultados de DB. CloudFront para contenido estático.

¿Quieres más profundidad?

Esta guía es un resumen rápido. Visita la sección Deep Dive para exploración exhaustiva con casos reales, análisis de costos y decisiones arquitectónicas.

¿Listo para poner a prueba lo aprendido?

Practica SAA-C03 con preguntas originales. Disponible con plan Pro o compra individual — crea tu cuenta para empezar.

Ver todos los planes →·Ya tengo acceso