Referencia

Glosario

Casi 200 términos en inglés, tal como aparecen en el examen y en la documentación, con una explicación breve en español y el módulo donde se tratan a fondo.

Infraestructura global y cuenta

Término Explicación Módulo
Region Zona geográfica con varias AZ aisladas entre sí; cada servicio se despliega por región (p. ej., eu-south-2, España) 01
Availability Zone (AZ) Uno o varios centros de datos independientes dentro de una región, con energía y red propias 01
Local Zone Extensión de una región cerca de una ciudad para latencias de milisegundos de un dígito 01
Edge location Punto de presencia usado por CloudFront, Route 53 y Global Accelerator, cerca de los usuarios 06
AWS Wavelength Infraestructura de AWS dentro de redes 5G de operadores para latencia ultrabaja en móviles 01
AWS Outposts Hardware de AWS instalado en tu centro de datos, gestionado por AWS 01
AWS CLI Línea de comandos oficial para llamar a las API de AWS 01
Root user Usuario raíz de la cuenta, con todos los permisos: MFA y no usarlo a diario 01
Shared responsibility model Reparto de responsabilidades: AWS protege la nube; tú, lo que pones en ella 01
Well-Architected Framework Marco de buenas prácticas de AWS con seis pilares 10

Identidad y acceso

Término Explicación Módulo
IAM user Identidad con credenciales de larga duración; hoy se prefieren roles y federación 01
IAM role Identidad sin credenciales fijas que se asume para obtener credenciales temporales 01
Instance profile Contenedor que entrega un rol de IAM a una instancia EC2 01
Identity-based policy Política asociada a un usuario, grupo o rol que concede permisos 01
Resource-based policy Política asociada a un recurso (bucket, cola, clave) que dice quién puede usarlo 01
Trust policy Política de un rol que indica quién puede asumirlo 01
Least privilege Principio de mínimo privilegio: solo los permisos imprescindibles 01
Explicit deny Denegación explícita: prevalece sobre cualquier permiso 01
AWS STS Servicio que emite credenciales temporales (AssumeRole, federación) 01
Permissions boundary Límite máximo de permisos que puede tener un usuario o rol concreto 01
Federation Acceso con identidades de un proveedor externo (AD, SAML 2.0, OIDC) sin crear usuarios de IAM 01
AWS IAM Identity Center Acceso único de los empleados a varias cuentas y aplicaciones (antes AWS SSO) 01
AWS Organizations Gestión centralizada de varias cuentas con facturación consolidada 01
Service control policy (SCP) Política que limita el máximo de permisos de las cuentas de una OU; no concede nada 01
AWS Control Tower Crea y gobierna una landing zone multicuenta con controles predefinidos 01
IAM Access Analyzer Detecta recursos compartidos con el exterior y valida políticas 01
AWS Directory Service Active Directory gestionado (AWS Managed Microsoft AD) o conector con el local (AD Connector) 01
AWS RAM Resource Access Manager: comparte recursos (subredes, Transit Gateway) entre cuentas 01

Cómputo

Término Explicación Módulo
AMI Amazon Machine Image: plantilla de disco y configuración para lanzar instancias 02
IMDSv2 Versión segura (con token de sesión) del servicio de metadatos de la instancia 02
Placement group Colocación de instancias: cluster (baja latencia), spread (separadas), partition 02
Hibernation Parar una instancia guardando su RAM en EBS para arrancar rápido 02
Reserved Instance (RI) Descuento a cambio de comprometer una configuración durante 1 o 3 años 02
Savings Plans Descuento a cambio de comprometer un gasto por hora durante 1 o 3 años 02
Spot Instance Capacidad sobrante con gran descuento que AWS puede recuperar con 2 minutos de aviso 02
Dedicated Host Servidor físico entero para ti; útil para licencias por socket o núcleo 02
Auto Scaling group (ASG) Grupo de instancias que se ajusta solo en número y se reemplaza si falla 02
Launch template Plantilla con la configuración de lanzamiento de las instancias (sustituye a las launch configurations) 02
Target tracking scaling Escalado para mantener una métrica en un valor objetivo 02
Application Load Balancer (ALB) Balanceador de capa 7 (HTTP/HTTPS) con reglas por ruta y host 02
Network Load Balancer (NLB) Balanceador de capa 4 (TCP/UDP/TLS), IP fija por AZ y latencia ultrabaja 02
Gateway Load Balancer (GWLB) Balanceador para insertar dispositivos virtuales de seguridad 02
AWS Elastic Beanstalk Despliegue gestionado de aplicaciones web: subes el código y AWS monta la infraestructura 02
AWS Batch Ejecución gestionada de trabajos por lotes 02
AWS Compute Optimizer Recomienda el tamaño adecuado de instancias, volúmenes y funciones 02

Almacenamiento

Término Explicación Módulo
Amazon EBS Volúmenes de bloque para EC2, dentro de una AZ 03
gp3 / io2 Volúmenes SSD de EBS: uso general / IOPS aprovisionadas 03
st1 / sc1 Volúmenes HDD de EBS: rendimiento secuencial / datos fríos 03
Instance store Disco local efímero de la instancia: se pierde al parar o terminar 03
S3 Intelligent-Tiering Clase que mueve los objetos de nivel automáticamente según su uso 03
S3 Standard-IA / One Zone-IA Acceso poco frecuente pero inmediato; One Zone guarda en una sola AZ 03
S3 Glacier Clases de archivo: Instant Retrieval, Flexible Retrieval y Deep Archive 03
Lifecycle policy Reglas que mueven objetos de clase o los borran con el tiempo 03
Cross-Region Replication (CRR) Replicación automática de objetos a otra región 03
S3 Object Lock Bloqueo WORM: impide borrar o sobrescribir durante un periodo 03
Block Public Access Ajuste que impide hacer públicos buckets y objetos 03
S3 Transfer Acceleration Subidas más rápidas desde lejos usando las edge locations 03
Requester Pays El que descarga paga la transferencia y las peticiones 03
Amazon EFS Sistema de ficheros NFS elástico y regional para Linux 03
Amazon FSx Sistemas de ficheros gestionados: Windows File Server, Lustre, NetApp ONTAP y OpenZFS 03
AWS Storage Gateway Puente híbrido entre el almacenamiento local y AWS (File, Volume y Tape Gateway) 03
AWS Backup Copias centralizadas y con políticas para muchos servicios 03
Backup Vault Lock Bloqueo que hace inmutables las copias de un almacén de AWS Backup 03
AWS DataSync Transferencia en línea y programada de datos hacia y desde AWS 03
AWS Transfer Family Servidores SFTP, FTPS, FTP y AS2 gestionados sobre S3 o EFS 03
AWS Snow Family Dispositivos físicos para transferir datos sin red (ya no disponibles para clientes nuevos) 03

Bases de datos

Término Explicación Módulo
Multi-AZ deployment Copia síncrona en otra AZ con failover automático 04
Read replica Copia asíncrona para repartir lecturas (también entre regiones) 04
Amazon RDS Proxy Proxy gestionado que agrupa conexiones y acelera los failovers 04
Amazon Aurora Motor relacional de AWS compatible con MySQL y PostgreSQL 04
Aurora Serverless v2 Aurora que ajusta su capacidad automáticamente 04
Aurora Global Database Aurora replicada a otras regiones con retraso típico inferior a un segundo 04
Amazon DynamoDB Base de datos NoSQL clave-valor serverless 04
Capacity units (RCU/WCU) Unidades de capacidad de lectura y escritura de DynamoDB 04
On-demand capacity mode DynamoDB cobrando por petición, sin planificar capacidad 04
DynamoDB Accelerator (DAX) Caché en memoria para DynamoDB con latencia de microsegundos 04
Global tables Tablas de DynamoDB replicadas en varias regiones, activas en todas 04
Time to Live (TTL) Borrado automático de elementos caducados 04
Amazon ElastiCache Caché en memoria gestionada (Valkey, Redis OSS, Memcached) 04
Amazon Redshift Almacén de datos columnar para analítica 04
Amazon DocumentDB Base de datos de documentos compatible con MongoDB 04
Amazon Neptune Base de datos de grafos 04
AWS DMS Database Migration Service: migra datos entre bases de datos, con replicación continua 04
Homogeneous / heterogeneous migration Migración al mismo motor / a otro motor (requiere convertir el esquema) 04

Redes

Término Explicación Módulo
CIDR block Rango de direcciones IP de la VPC o la subred (p. ej., 10.0.0.0/16) 05
Public / private subnet Subred con ruta a un internet gateway / sin ella 05
Internet gateway (IGW) Puerta de entrada y salida a Internet de la VPC 05
NAT gateway Permite a subredes privadas salir a Internet sin ser accesibles desde fuera 05
Elastic IP Dirección IPv4 pública fija asignada a tu cuenta 05
Security group Cortafuegos con estado a nivel de instancia; solo reglas de permitir 05
Network ACL Cortafuegos sin estado a nivel de subred; reglas de permitir y denegar 05
VPC Flow Logs Registros del tráfico IP de la VPC 05
Gateway endpoint Acceso privado y gratuito a S3 y DynamoDB mediante la route table 05
Interface endpoint Acceso privado a servicios mediante una ENI (PrivateLink) 05
AWS PrivateLink Tecnología para exponer y consumir servicios de forma privada entre VPC 05
VPC peering Conexión privada uno a uno entre dos VPC, no transitiva 05
AWS Transit Gateway Hub regional que conecta VPC y redes locales de forma transitiva 05
AWS Site-to-Site VPN Túneles IPsec entre tu red y AWS por Internet 05
AWS Client VPN VPN gestionada para usuarios individuales 05
AWS Direct Connect Conexión física dedicada entre tu centro de datos y AWS 05
AWS Network Firewall Cortafuegos gestionado con estado e IPS para la VPC 05

Edge, DNS y protección

Término Explicación Módulo
Amazon Route 53 DNS gestionado, registro de dominios y health checks 06
Alias record Registro de Route 53 que apunta a recursos de AWS, incluido el ápex del dominio 06
Routing policy Política de enrutamiento: simple, weighted, latency, failover, geolocation, geoproximity, multivalue, IP-based 06
Route 53 Resolver Resolución DNS entre la VPC y la red local (endpoints de entrada y salida) 06
Amazon CloudFront CDN: cachea y entrega contenido desde las edge locations 06
Origin Access Control (OAC) Hace que un bucket de S3 solo acepte peticiones de CloudFront 06
Lambda@Edge / CloudFront Functions Código que se ejecuta en el borde para modificar peticiones y respuestas 06
AWS Global Accelerator Dos IP anycast fijas que llevan el tráfico TCP/UDP por la red de AWS 06
AWS WAF Cortafuegos de aplicaciones web (capa 7) 06
Rate-based rule Regla de WAF que bloquea IP que superan un número de peticiones 06
AWS Shield Protección DDoS: Standard (incluida) y Advanced (de pago) 06
AWS Firewall Manager Gestión central de WAF, Shield Advanced, security groups y Network Firewall en la organización 06
AWS Certificate Manager (ACM) Certificados TLS gratuitos para servicios integrados, con renovación automática 06

Seguridad y protección de datos

Término Explicación Módulo
AWS KMS Servicio gestionado de claves de cifrado 07
Customer managed key Clave de KMS que creas y controlas (política, rotación) 07
Envelope encryption Cifrar los datos con una clave de datos y esa clave con una clave de KMS 07
Key rotation Renovación periódica del material criptográfico de una clave 07
AWS CloudHSM HSM dedicado (single-tenant) cuyas claves controlas en exclusiva 07
AWS Secrets Manager Guarda secretos y los rota automáticamente 07
SSM Parameter Store Almacén de configuración y secretos simples (SecureString) 07
Amazon Cognito Usuarios de aplicaciones: user pools (login) e identity pools (credenciales de AWS) 07
Amazon GuardDuty Detección de amenazas analizando registros de la cuenta 07
Amazon Inspector Escaneo de vulnerabilidades en EC2, imágenes de ECR y Lambda 07
Amazon Macie Descubrimiento de datos sensibles en S3 07
Amazon Detective Investigación del origen y alcance de incidentes 07
AWS Security Hub Vista central de hallazgos y estado de seguridad (con la parte AWS Security Hub CSPM) 07
AWS CloudTrail Registro de las llamadas a la API: quién hizo qué y cuándo 07
AWS Config Historial de configuración de los recursos y reglas de cumplimiento 07
AWS Artifact Portal de informes de cumplimiento y acuerdos de AWS 07

Desacoplamiento, serverless y contenedores

Término Explicación Módulo
Loose coupling Acoplamiento débil: los componentes no dependen de la disponibilidad inmediata de los demás 08
Standard / FIFO queue Cola de rendimiento máximo con entrega al menos una vez / cola con orden y sin duplicados 08
Visibility timeout Tiempo que un mensaje recibido queda oculto al resto de consumidores 08
Dead-letter queue (DLQ) Cola donde van los mensajes que fallan repetidamente 08
Fan-out Un mensaje replicado a varios destinos (SNS a varias colas SQS) 08
Amazon EventBridge Bus de eventos con reglas y filtrado por contenido 08
AWS Step Functions Orquestación de flujos de trabajo con máquinas de estado 08
Amazon MQ Brokers gestionados de ActiveMQ y RabbitMQ 08
Amazon AppFlow Integración de datos entre aplicaciones SaaS y AWS 08
AWS Lambda Funciones serverless que se ejecutan por eventos (máximo 15 minutos) 08
Provisioned concurrency Entornos de Lambda preparados de antemano para evitar arranques en frío 08
Amazon API Gateway Creación y gestión de API REST, HTTP y WebSocket 08
Throttling Limitar el número de peticiones para proteger un servicio 08
Amazon ECS Orquestador de contenedores de AWS 08
AWS Fargate Ejecución de contenedores sin gestionar servidores 08
Amazon EKS Kubernetes gestionado 08
AWS X-Ray Trazas distribuidas para ver el recorrido y la latencia de las peticiones 08

Datos, analítica y ML

Término Explicación Módulo
Data lake Repositorio central (normalmente S3) con datos en bruto y procesados 09
Amazon Kinesis Data Streams Streaming de datos en tiempo real con retención y varios consumidores 09
Amazon Data Firehose Entrega gestionada de flujos a S3, Redshift, OpenSearch… (antes Kinesis Data Firehose) 09
Amazon Kinesis Video Streams Ingesta y almacenamiento de vídeo en streaming 09
Amazon MSK Apache Kafka gestionado 09
AWS Glue ETL serverless y catálogo de datos 09
Amazon Athena Consultas SQL serverless sobre datos en S3 09
Apache Parquet Formato columnar comprimido, ideal para analítica 09
AWS Lake Formation Construcción y gobierno de data lakes con permisos por tabla, columna y fila 09
Amazon EMR Clústeres gestionados de Spark, Hadoop y otros marcos de big data 09
Amazon OpenSearch Service Búsqueda y análisis de logs gestionados 09
Amazon Quick Inteligencia de negocio y paneles (antes Amazon QuickSight) 09
AWS Data Exchange Catálogo para encontrar y suscribirse a datos de terceros 09
Amazon Rekognition Análisis de imágenes y vídeo 09
Amazon Comprehend Procesamiento de lenguaje natural (sentimiento, entidades) 09
Amazon SageMaker AI Plataforma para crear, entrenar y desplegar modelos de ML 09

Resiliencia, operaciones, migración y costes

Término Explicación Módulo
Disaster recovery (DR) Recuperación ante la pérdida de una región o un desastre 10
RPO Recovery Point Objective: cuántos datos puedes perder (tiempo) 10
RTO Recovery Time Objective: cuánto puedes tardar en recuperar el servicio 10
Backup and restore Estrategia de DR solo con copias; la más barata y lenta 10
Pilot light DR con los datos replicados y el cómputo apagado o mínimo 10
Warm standby DR con una copia reducida funcionando 10
Multi-site active-active DR con todas las regiones sirviendo tráfico a plena capacidad 10
Immutable infrastructure Sustituir en vez de modificar: nuevas instancias desde imágenes y plantillas 10
Amazon CloudWatch Métricas, logs, alarmas y paneles 10
AWS CloudFormation Infraestructura como código con plantillas y pilas (stacks) 10
AWS Systems Manager Gestión de flotas: parches, sesiones, automatizaciones y Parameter Store 10
AWS Service Catalog Catálogo de productos aprobados que los equipos pueden desplegar 10
AWS Health Dashboard Estado de los servicios de AWS y eventos que afectan a tu cuenta 10
AWS Trusted Advisor Recomendaciones de coste, seguridad, rendimiento y límites 10
Service Quotas Límites de uso de cada servicio por cuenta y región 10
AWS Budgets Presupuestos con alertas de coste y uso 10
AWS Cost Explorer Análisis gráfico del gasto y previsiones 10
AWS Cost and Usage Report (CUR) Informe de facturación más detallado, entregado en S3 10
Cost allocation tag Etiqueta para repartir costes por proyecto o equipo 10
7 Rs Estrategias de migración: retire, retain, rehost, relocate, repurchase, replatform, refactor 10
AWS Application Migration Service (MGN) Replica servidores a AWS para hacer rehost 10
VMware Cloud on AWS Ejecutar entornos VMware en infraestructura de AWS 02

Vocabulario de los enunciados

Término Explicación Módulo
MOST cost-effective La opción más barata entre las que cumplen todos los requisitos 11
LEAST operational overhead La que menos trabajo de operación exige (gestionada o serverless) 11
Highly available Sigue funcionando ante fallos; se tolera un failover breve 11
Fault tolerant Sin interrupción ante fallos, con redundancia activa 11
Decouple Desacoplar componentes para que escalen y fallen por separado 11
Near real-time En segundos o pocos minutos 11
On-premises / hybrid En el centro de datos propio / combinación de local y nube 11