GuíasSAP-C02 Solutions Architect Professional
Practicar ahora
AWSProfesionalGratis~65 min lectura

Guía completa
SAP-C02 Solutions Architect Professional

Toca cualquier servicio para ver más detalles y documentación oficial.

D1

Complejidad organizacional

24–28% del examen

Estrategia multi-cuenta con AWS Organizations

A nivel Professional, el diseño de cuentas es la primera decisión arquitectónica. Una sola cuenta no escala en términos de límites, aislamiento ni seguridad.

Haz clic en cualquier servicio para ver más detalles

Estructura recomendada de OUs

OUContienePropósito
RootManagement AccountSolo billing y gestión — sin workloads
SecurityAudit Account, Log Archive AccountCentraliza CloudTrail, Config, GuardDuty
InfrastructureNetwork Account, Shared Services AccountTransit Gateway, DNS, AD Connector
Workloads/ProdUna cuenta por aplicación o dominio de negocioAislamiento entre apps de producción
Workloads/DevUna o varias cuentas de desarrolloLibertad para experimentar, guardrails flexibles
SandboxCuentas efímeras para experimentaciónCon budgets agresivos y TTL automático

Redes multi-cuenta a escala

Haz clic en cualquier servicio para ver más detalles

OpciónEscenarioTrade-off
VPC PeeringPocos VPCs (2-3), mismo dueñoMás barato, no transitivo, no escala
Transit GatewayMuchos VPCs / multi-cuentaCosto por hora + GB, centralizado, transitivo
AWS PrivateLinkExponer un servicio a otras VPCs/cuentasSin acceso a toda la red — solo al servicio específico
AWS RAMCompartir subnets o TGW entre cuentasEvita duplicar recursos de red entre cuentas

Identidad federada y cross-account access

🔑 AWS IAM Identity Center

SSO para acceder a múltiples cuentas con un solo login. Integra con AD, Okta, Azure AD.

🔑 Cross-account Roles

Rol en cuenta destino que asume la cuenta origen. Patrón estándar para automatización.

🔑 AWS Directory Service

Microsoft AD administrado en AWS. Para apps que requieren Kerberos o LDAP.

🔑 Resource Policies

Permiten acceso cross-account a recursos específicos (S3, KMS, SNS) sin asumir rol.

El examen SAP-C02 da escenarios de cientos de cuentas. La respuesta casi siempre involucra Control Tower + Organizations + TGW + IAM Identity Center. Si solo hay 2-3 cuentas, VPC Peering y cross-account roles pueden ser suficientes.

D2

Diseño de nuevas soluciones

27–31% del examen

Arquitecturas event-driven a escala

A nivel Professional, el diseño de sistemas desacoplados y reactivos es crítico. La elección entre los servicios de mensajería y orquestación define la escalabilidad.

Haz clic en cualquier servicio para ver más detalles

PatrónHerramientaCuándo
ChoreographyEventBridge / SNS / SQSServicios reactivos, sin coordinador central
OrchestrationStep FunctionsFlujo con lógica compleja, reintentos, aprobaciones humanas
StreamingKinesis Data StreamsDatos en tiempo real con replay y procesamiento paralelo
Batch asyncSQS + Lambda/ECSDesacoplar picos de carga, reintentos automáticos

Analytics y datos a escala

Haz clic en cualquier servicio para ver más detalles

Arquitectura Data Lake moderna en AWS

1IngestKinesis Firehose · DMS · AWS DataSync · S3 Transfer
2StoreS3 (datos crudos) · S3 Intelligent-Tiering
3CatalogAWS Glue Data Catalog · Lake Formation
4ProcessGlue ETL · EMR (Spark) · Lambda
5ConsumeAthena · Redshift Spectrum · QuickSight · SageMaker

Microservicios y contenedores

Haz clic en cualquier servicio para ver más detalles

DecisiónECS FargateEKS
GestiónAWS gestiona el plano de controlAWS gestiona master nodes (pago)
Curva de aprendizajeBaja — API AWS nativaAlta — necesitas conocer Kubernetes
FlexibilidadMenos extensibleMáxima — todo el ecosistema K8s
Migración K8sNo compatiblePorta workloads K8s existentes
Recomendado paraNuevas apps sin K8s existenteYa usas K8s o necesitas su ecosistema

En el examen Professional, las preguntas de diseño siempre tienen trade-offs explícitos de costo vs complejidad vs rendimiento. No hay una sola respuesta correcta — justifica con el requisito específico del escenario.

D3

Mejora continua de soluciones existentes

23–27% del examen

Seguridad y compliance a escala

Haz clic en cualquier servicio para ver más detalles

ControlTipoServicio
PreventivoBloquea antes de que ocurraSCPs, SGs/NACLs, IAM Deny, AWS WAF
DetectivoDetecta cuando ya ocurrióGuardDuty, Config Rules, CloudTrail, Macie
CorrectivoCorrige automáticamenteConfig Remediation, Lambda, Systems Manager
DisuasivoHace menos probable una acciónMFA, IAM Password Policy, Alertas visibles

Observabilidad avanzada

Haz clic en cualquier servicio para ver más detalles

📊 CloudWatch Container Insights

Métricas y logs automáticos para ECS, EKS y K8s

📊 CloudWatch Lambda Insights

Rendimiento y errores detallados por función Lambda

📊 AWS X-Ray

Trazas distribuidas para depurar latencia en microservicios

📊 CloudWatch Evidently

Feature flags y A/B testing con análisis de impacto

Infrastructure as Code a escala org

Haz clic en cualquier servicio para ver más detalles

HerramientaCuándo usarla
CloudFormation StackSetsDesplegar el mismo stack en 100 cuentas y 3 regiones con un comando
AWS CDKDefinir infraestructura con TypeScript/Python/Java — genera CloudFormation
AWS Service CatalogEquipos pueden crear recursos pre-aprobados sin acceso directo a AWS
TerraformMulti-cloud o preferencia de equipo. Genera planes explícitos antes de aplicar

CloudFormation StackSets + Organizations = desplegar guardrails y configuraciones de seguridad en todas las cuentas automáticamente cuando se crea una nueva. Patrón fundamental en el examen.

D4

Migración y modernización

18–22% del examen

Las 7 Rs de migración

EstrategiaDescripciónHerramienta
RehostLift-and-shift sin cambios al códigoMGN (Application Migration Service)
ReplatformPequeños ajustes para aprovechar la nubeRDS en vez de DB en EC2, Elastic Beanstalk
RepurchaseCambiar a SaaS (ej: CRM on-prem → Salesforce)Marketplace, SaaS vendors
RefactorRediseñar para cloud-native (microservicios)Lambda, ECS, DynamoDB, API Gateway
RelocateMover VMs de VMware a VMware Cloud on AWSVMware Cloud on AWS
RetireApagar apps que ya no son necesariasDiscovery con Migration Hub
RetainMantener on-premises por ahoraConectar con VPN/Direct Connect

Herramientas de migración

Haz clic en cualquier servicio para ver más detalles

Modernización hacia cloud-native

El examen SAP-C02 evalúa cómo modernizar apps monolíticas existentes hacia arquitecturas más escalables y manejables, con trade-offs claros.

PatrónDeHaciaBeneficio
Strangler FigMonolitoMicroservicios gradualSin big bang, migración incremental
ContainerizaciónVMs con appECS/EKS FargateDensidad, portabilidad, menor costo
DB modernizationOracle/SQL ServerAurora PostgreSQL/MySQLElimina licencias costosas, mejor rendimiento
Event-drivenLlamadas síncronasSQS/SNS/EventBridge + LambdaDesacoplamiento, escala independiente
ServerlessApp en EC2 siempre activaLambda + API GatewayPaga solo por uso, escala a cero

Transferencia masiva de datos

EscenarioSoluciónVelocidad aprox.
< 1 TB por internetS3 Transfer Acceleration / AWS DataSyncDepende del ancho de banda
1-10 TB, internet disponibleAWS DataSync sobre VPN/Direct ConnectUso máximo del canal
10-100 TB, sin internet rápidoAWS Snowball Edge (dispositivo físico)100 TB por Snowball
> 100 TB o exabytesAWS Snowmobile (camión de datos)Hasta 100 PB por camión
Replicación continua de BDAWS DMS con CDCLatencia de segundos

Snowball y Snowmobile son solo para migración masiva inicial. Para replicación continua post-migración usa DataSync (archivos) o DMS (bases de datos). El examen distingue ambos casos.

Tips para el día del examen

🏛️

Multi-cuenta es la base del nivel Professional. Memoriza Organizations → Control Tower → SCPs → Landing Zone. El orden importa.

🌐

Transit Gateway es transitivo. VPC Peering NO. Para N VPCs en múltiples cuentas: siempre TGW. Para 2 VPCs simples: Peering es más barato.

📡

Kinesis Streams = procesas tú (Lambda/Flink). Firehose = entrega automática a S3/Redshift/OpenSearch. EventBridge = eventos de servicios AWS y SaaS.

🔄

Step Functions orquesta pasos. EventBridge enruta eventos. Son complementarios: EventBridge puede triggerear un Step Functions workflow.

🚚

6 Rs de migración: Rehost (lift-and-shift, MGN), Replatform (RDS en vez de EC2+DB), Repurchase (SaaS), Refactor (nueva arquitectura), Retire, Retain.

🔒

Detective controls: GuardDuty (amenazas), Config (compliance), CloudTrail (auditoría). Preventive controls: SCPs, IAM, SG/NACL. Saber cuál usa cada uno.

📊

OLTP → RDS/Aurora. OLAP → Redshift. NoSQL → DynamoDB. Streaming → Kinesis. ETL → Glue. Data Catalog → Glue Catalog (shared con Athena y Spectrum).

🏗️

CloudFormation StackSets despliega stacks en múltiples cuentas y regiones simultáneamente. Fundamental para governance en Organizations.

Para examen profesional: siempre piensa en escala (miles de cuentas, petabytes, millones de usuarios). La solución elegante para 10 recursos no funciona para 10,000.

💰

Consolidate billing: Reserved Instances y Savings Plans se comparten en toda la organización. Compra RIs en la cuenta que más las necesite.

¿Quieres más profundidad?

Esta guía es un resumen rápido. Visita la sección Deep Dive para exploración exhaustiva con casos reales, análisis de costos y decisiones arquitectónicas.

¿Listo para poner a prueba lo aprendido?

Practica SAP-C02 con preguntas originales. Disponible con plan Pro o compra individual — crea tu cuenta para empezar.

Ver todos los planes →·Ya tengo acceso