Referencia
Glosario
Casi 200 términos en inglés, tal como aparecen en el examen y en la documentación, con una explicación breve en español y el módulo donde se tratan a fondo.
Infraestructura global y cuenta
| Término | Explicación | Módulo |
|---|---|---|
| Region | Zona geográfica con varias AZ aisladas entre sí; cada servicio se despliega por región (p. ej., eu-south-2, España) | 01 |
| Availability Zone (AZ) | Uno o varios centros de datos independientes dentro de una región, con energía y red propias | 01 |
| Local Zone | Extensión de una región cerca de una ciudad para latencias de milisegundos de un dígito | 01 |
| Edge location | Punto de presencia usado por CloudFront, Route 53 y Global Accelerator, cerca de los usuarios | 06 |
| AWS Wavelength | Infraestructura de AWS dentro de redes 5G de operadores para latencia ultrabaja en móviles | 01 |
| AWS Outposts | Hardware de AWS instalado en tu centro de datos, gestionado por AWS | 01 |
| AWS CLI | Línea de comandos oficial para llamar a las API de AWS | 01 |
| Root user | Usuario raíz de la cuenta, con todos los permisos: MFA y no usarlo a diario | 01 |
| Shared responsibility model | Reparto de responsabilidades: AWS protege la nube; tú, lo que pones en ella | 01 |
| Well-Architected Framework | Marco de buenas prácticas de AWS con seis pilares | 10 |
Identidad y acceso
| Término | Explicación | Módulo |
|---|---|---|
| IAM user | Identidad con credenciales de larga duración; hoy se prefieren roles y federación | 01 |
| IAM role | Identidad sin credenciales fijas que se asume para obtener credenciales temporales | 01 |
| Instance profile | Contenedor que entrega un rol de IAM a una instancia EC2 | 01 |
| Identity-based policy | Política asociada a un usuario, grupo o rol que concede permisos | 01 |
| Resource-based policy | Política asociada a un recurso (bucket, cola, clave) que dice quién puede usarlo | 01 |
| Trust policy | Política de un rol que indica quién puede asumirlo | 01 |
| Least privilege | Principio de mínimo privilegio: solo los permisos imprescindibles | 01 |
| Explicit deny | Denegación explícita: prevalece sobre cualquier permiso | 01 |
| AWS STS | Servicio que emite credenciales temporales (AssumeRole, federación) | 01 |
| Permissions boundary | Límite máximo de permisos que puede tener un usuario o rol concreto | 01 |
| Federation | Acceso con identidades de un proveedor externo (AD, SAML 2.0, OIDC) sin crear usuarios de IAM | 01 |
| AWS IAM Identity Center | Acceso único de los empleados a varias cuentas y aplicaciones (antes AWS SSO) | 01 |
| AWS Organizations | Gestión centralizada de varias cuentas con facturación consolidada | 01 |
| Service control policy (SCP) | Política que limita el máximo de permisos de las cuentas de una OU; no concede nada | 01 |
| AWS Control Tower | Crea y gobierna una landing zone multicuenta con controles predefinidos | 01 |
| IAM Access Analyzer | Detecta recursos compartidos con el exterior y valida políticas | 01 |
| AWS Directory Service | Active Directory gestionado (AWS Managed Microsoft AD) o conector con el local (AD Connector) | 01 |
| AWS RAM | Resource Access Manager: comparte recursos (subredes, Transit Gateway) entre cuentas | 01 |
Cómputo
| Término | Explicación | Módulo |
|---|---|---|
| AMI | Amazon Machine Image: plantilla de disco y configuración para lanzar instancias | 02 |
| IMDSv2 | Versión segura (con token de sesión) del servicio de metadatos de la instancia | 02 |
| Placement group | Colocación de instancias: cluster (baja latencia), spread (separadas), partition | 02 |
| Hibernation | Parar una instancia guardando su RAM en EBS para arrancar rápido | 02 |
| Reserved Instance (RI) | Descuento a cambio de comprometer una configuración durante 1 o 3 años | 02 |
| Savings Plans | Descuento a cambio de comprometer un gasto por hora durante 1 o 3 años | 02 |
| Spot Instance | Capacidad sobrante con gran descuento que AWS puede recuperar con 2 minutos de aviso | 02 |
| Dedicated Host | Servidor físico entero para ti; útil para licencias por socket o núcleo | 02 |
| Auto Scaling group (ASG) | Grupo de instancias que se ajusta solo en número y se reemplaza si falla | 02 |
| Launch template | Plantilla con la configuración de lanzamiento de las instancias (sustituye a las launch configurations) | 02 |
| Target tracking scaling | Escalado para mantener una métrica en un valor objetivo | 02 |
| Application Load Balancer (ALB) | Balanceador de capa 7 (HTTP/HTTPS) con reglas por ruta y host | 02 |
| Network Load Balancer (NLB) | Balanceador de capa 4 (TCP/UDP/TLS), IP fija por AZ y latencia ultrabaja | 02 |
| Gateway Load Balancer (GWLB) | Balanceador para insertar dispositivos virtuales de seguridad | 02 |
| AWS Elastic Beanstalk | Despliegue gestionado de aplicaciones web: subes el código y AWS monta la infraestructura | 02 |
| AWS Batch | Ejecución gestionada de trabajos por lotes | 02 |
| AWS Compute Optimizer | Recomienda el tamaño adecuado de instancias, volúmenes y funciones | 02 |
Almacenamiento
| Término | Explicación | Módulo |
|---|---|---|
| Amazon EBS | Volúmenes de bloque para EC2, dentro de una AZ | 03 |
| gp3 / io2 | Volúmenes SSD de EBS: uso general / IOPS aprovisionadas | 03 |
| st1 / sc1 | Volúmenes HDD de EBS: rendimiento secuencial / datos fríos | 03 |
| Instance store | Disco local efímero de la instancia: se pierde al parar o terminar | 03 |
| S3 Intelligent-Tiering | Clase que mueve los objetos de nivel automáticamente según su uso | 03 |
| S3 Standard-IA / One Zone-IA | Acceso poco frecuente pero inmediato; One Zone guarda en una sola AZ | 03 |
| S3 Glacier | Clases de archivo: Instant Retrieval, Flexible Retrieval y Deep Archive | 03 |
| Lifecycle policy | Reglas que mueven objetos de clase o los borran con el tiempo | 03 |
| Cross-Region Replication (CRR) | Replicación automática de objetos a otra región | 03 |
| S3 Object Lock | Bloqueo WORM: impide borrar o sobrescribir durante un periodo | 03 |
| Block Public Access | Ajuste que impide hacer públicos buckets y objetos | 03 |
| S3 Transfer Acceleration | Subidas más rápidas desde lejos usando las edge locations | 03 |
| Requester Pays | El que descarga paga la transferencia y las peticiones | 03 |
| Amazon EFS | Sistema de ficheros NFS elástico y regional para Linux | 03 |
| Amazon FSx | Sistemas de ficheros gestionados: Windows File Server, Lustre, NetApp ONTAP y OpenZFS | 03 |
| AWS Storage Gateway | Puente híbrido entre el almacenamiento local y AWS (File, Volume y Tape Gateway) | 03 |
| AWS Backup | Copias centralizadas y con políticas para muchos servicios | 03 |
| Backup Vault Lock | Bloqueo que hace inmutables las copias de un almacén de AWS Backup | 03 |
| AWS DataSync | Transferencia en línea y programada de datos hacia y desde AWS | 03 |
| AWS Transfer Family | Servidores SFTP, FTPS, FTP y AS2 gestionados sobre S3 o EFS | 03 |
| AWS Snow Family | Dispositivos físicos para transferir datos sin red (ya no disponibles para clientes nuevos) | 03 |
Bases de datos
| Término | Explicación | Módulo |
|---|---|---|
| Multi-AZ deployment | Copia síncrona en otra AZ con failover automático | 04 |
| Read replica | Copia asíncrona para repartir lecturas (también entre regiones) | 04 |
| Amazon RDS Proxy | Proxy gestionado que agrupa conexiones y acelera los failovers | 04 |
| Amazon Aurora | Motor relacional de AWS compatible con MySQL y PostgreSQL | 04 |
| Aurora Serverless v2 | Aurora que ajusta su capacidad automáticamente | 04 |
| Aurora Global Database | Aurora replicada a otras regiones con retraso típico inferior a un segundo | 04 |
| Amazon DynamoDB | Base de datos NoSQL clave-valor serverless | 04 |
| Capacity units (RCU/WCU) | Unidades de capacidad de lectura y escritura de DynamoDB | 04 |
| On-demand capacity mode | DynamoDB cobrando por petición, sin planificar capacidad | 04 |
| DynamoDB Accelerator (DAX) | Caché en memoria para DynamoDB con latencia de microsegundos | 04 |
| Global tables | Tablas de DynamoDB replicadas en varias regiones, activas en todas | 04 |
| Time to Live (TTL) | Borrado automático de elementos caducados | 04 |
| Amazon ElastiCache | Caché en memoria gestionada (Valkey, Redis OSS, Memcached) | 04 |
| Amazon Redshift | Almacén de datos columnar para analítica | 04 |
| Amazon DocumentDB | Base de datos de documentos compatible con MongoDB | 04 |
| Amazon Neptune | Base de datos de grafos | 04 |
| AWS DMS | Database Migration Service: migra datos entre bases de datos, con replicación continua | 04 |
| Homogeneous / heterogeneous migration | Migración al mismo motor / a otro motor (requiere convertir el esquema) | 04 |
Redes
| Término | Explicación | Módulo |
|---|---|---|
| CIDR block | Rango de direcciones IP de la VPC o la subred (p. ej., 10.0.0.0/16) | 05 |
| Public / private subnet | Subred con ruta a un internet gateway / sin ella | 05 |
| Internet gateway (IGW) | Puerta de entrada y salida a Internet de la VPC | 05 |
| NAT gateway | Permite a subredes privadas salir a Internet sin ser accesibles desde fuera | 05 |
| Elastic IP | Dirección IPv4 pública fija asignada a tu cuenta | 05 |
| Security group | Cortafuegos con estado a nivel de instancia; solo reglas de permitir | 05 |
| Network ACL | Cortafuegos sin estado a nivel de subred; reglas de permitir y denegar | 05 |
| VPC Flow Logs | Registros del tráfico IP de la VPC | 05 |
| Gateway endpoint | Acceso privado y gratuito a S3 y DynamoDB mediante la route table | 05 |
| Interface endpoint | Acceso privado a servicios mediante una ENI (PrivateLink) | 05 |
| AWS PrivateLink | Tecnología para exponer y consumir servicios de forma privada entre VPC | 05 |
| VPC peering | Conexión privada uno a uno entre dos VPC, no transitiva | 05 |
| AWS Transit Gateway | Hub regional que conecta VPC y redes locales de forma transitiva | 05 |
| AWS Site-to-Site VPN | Túneles IPsec entre tu red y AWS por Internet | 05 |
| AWS Client VPN | VPN gestionada para usuarios individuales | 05 |
| AWS Direct Connect | Conexión física dedicada entre tu centro de datos y AWS | 05 |
| AWS Network Firewall | Cortafuegos gestionado con estado e IPS para la VPC | 05 |
Edge, DNS y protección
| Término | Explicación | Módulo |
|---|---|---|
| Amazon Route 53 | DNS gestionado, registro de dominios y health checks | 06 |
| Alias record | Registro de Route 53 que apunta a recursos de AWS, incluido el ápex del dominio | 06 |
| Routing policy | Política de enrutamiento: simple, weighted, latency, failover, geolocation, geoproximity, multivalue, IP-based | 06 |
| Route 53 Resolver | Resolución DNS entre la VPC y la red local (endpoints de entrada y salida) | 06 |
| Amazon CloudFront | CDN: cachea y entrega contenido desde las edge locations | 06 |
| Origin Access Control (OAC) | Hace que un bucket de S3 solo acepte peticiones de CloudFront | 06 |
| Lambda@Edge / CloudFront Functions | Código que se ejecuta en el borde para modificar peticiones y respuestas | 06 |
| AWS Global Accelerator | Dos IP anycast fijas que llevan el tráfico TCP/UDP por la red de AWS | 06 |
| AWS WAF | Cortafuegos de aplicaciones web (capa 7) | 06 |
| Rate-based rule | Regla de WAF que bloquea IP que superan un número de peticiones | 06 |
| AWS Shield | Protección DDoS: Standard (incluida) y Advanced (de pago) | 06 |
| AWS Firewall Manager | Gestión central de WAF, Shield Advanced, security groups y Network Firewall en la organización | 06 |
| AWS Certificate Manager (ACM) | Certificados TLS gratuitos para servicios integrados, con renovación automática | 06 |
Seguridad y protección de datos
| Término | Explicación | Módulo |
|---|---|---|
| AWS KMS | Servicio gestionado de claves de cifrado | 07 |
| Customer managed key | Clave de KMS que creas y controlas (política, rotación) | 07 |
| Envelope encryption | Cifrar los datos con una clave de datos y esa clave con una clave de KMS | 07 |
| Key rotation | Renovación periódica del material criptográfico de una clave | 07 |
| AWS CloudHSM | HSM dedicado (single-tenant) cuyas claves controlas en exclusiva | 07 |
| AWS Secrets Manager | Guarda secretos y los rota automáticamente | 07 |
| SSM Parameter Store | Almacén de configuración y secretos simples (SecureString) | 07 |
| Amazon Cognito | Usuarios de aplicaciones: user pools (login) e identity pools (credenciales de AWS) | 07 |
| Amazon GuardDuty | Detección de amenazas analizando registros de la cuenta | 07 |
| Amazon Inspector | Escaneo de vulnerabilidades en EC2, imágenes de ECR y Lambda | 07 |
| Amazon Macie | Descubrimiento de datos sensibles en S3 | 07 |
| Amazon Detective | Investigación del origen y alcance de incidentes | 07 |
| AWS Security Hub | Vista central de hallazgos y estado de seguridad (con la parte AWS Security Hub CSPM) | 07 |
| AWS CloudTrail | Registro de las llamadas a la API: quién hizo qué y cuándo | 07 |
| AWS Config | Historial de configuración de los recursos y reglas de cumplimiento | 07 |
| AWS Artifact | Portal de informes de cumplimiento y acuerdos de AWS | 07 |
Desacoplamiento, serverless y contenedores
| Término | Explicación | Módulo |
|---|---|---|
| Loose coupling | Acoplamiento débil: los componentes no dependen de la disponibilidad inmediata de los demás | 08 |
| Standard / FIFO queue | Cola de rendimiento máximo con entrega al menos una vez / cola con orden y sin duplicados | 08 |
| Visibility timeout | Tiempo que un mensaje recibido queda oculto al resto de consumidores | 08 |
| Dead-letter queue (DLQ) | Cola donde van los mensajes que fallan repetidamente | 08 |
| Fan-out | Un mensaje replicado a varios destinos (SNS a varias colas SQS) | 08 |
| Amazon EventBridge | Bus de eventos con reglas y filtrado por contenido | 08 |
| AWS Step Functions | Orquestación de flujos de trabajo con máquinas de estado | 08 |
| Amazon MQ | Brokers gestionados de ActiveMQ y RabbitMQ | 08 |
| Amazon AppFlow | Integración de datos entre aplicaciones SaaS y AWS | 08 |
| AWS Lambda | Funciones serverless que se ejecutan por eventos (máximo 15 minutos) | 08 |
| Provisioned concurrency | Entornos de Lambda preparados de antemano para evitar arranques en frío | 08 |
| Amazon API Gateway | Creación y gestión de API REST, HTTP y WebSocket | 08 |
| Throttling | Limitar el número de peticiones para proteger un servicio | 08 |
| Amazon ECS | Orquestador de contenedores de AWS | 08 |
| AWS Fargate | Ejecución de contenedores sin gestionar servidores | 08 |
| Amazon EKS | Kubernetes gestionado | 08 |
| AWS X-Ray | Trazas distribuidas para ver el recorrido y la latencia de las peticiones | 08 |
Datos, analítica y ML
| Término | Explicación | Módulo |
|---|---|---|
| Data lake | Repositorio central (normalmente S3) con datos en bruto y procesados | 09 |
| Amazon Kinesis Data Streams | Streaming de datos en tiempo real con retención y varios consumidores | 09 |
| Amazon Data Firehose | Entrega gestionada de flujos a S3, Redshift, OpenSearch… (antes Kinesis Data Firehose) | 09 |
| Amazon Kinesis Video Streams | Ingesta y almacenamiento de vídeo en streaming | 09 |
| Amazon MSK | Apache Kafka gestionado | 09 |
| AWS Glue | ETL serverless y catálogo de datos | 09 |
| Amazon Athena | Consultas SQL serverless sobre datos en S3 | 09 |
| Apache Parquet | Formato columnar comprimido, ideal para analítica | 09 |
| AWS Lake Formation | Construcción y gobierno de data lakes con permisos por tabla, columna y fila | 09 |
| Amazon EMR | Clústeres gestionados de Spark, Hadoop y otros marcos de big data | 09 |
| Amazon OpenSearch Service | Búsqueda y análisis de logs gestionados | 09 |
| Amazon Quick | Inteligencia de negocio y paneles (antes Amazon QuickSight) | 09 |
| AWS Data Exchange | Catálogo para encontrar y suscribirse a datos de terceros | 09 |
| Amazon Rekognition | Análisis de imágenes y vídeo | 09 |
| Amazon Comprehend | Procesamiento de lenguaje natural (sentimiento, entidades) | 09 |
| Amazon SageMaker AI | Plataforma para crear, entrenar y desplegar modelos de ML | 09 |
Resiliencia, operaciones, migración y costes
| Término | Explicación | Módulo |
|---|---|---|
| Disaster recovery (DR) | Recuperación ante la pérdida de una región o un desastre | 10 |
| RPO | Recovery Point Objective: cuántos datos puedes perder (tiempo) | 10 |
| RTO | Recovery Time Objective: cuánto puedes tardar en recuperar el servicio | 10 |
| Backup and restore | Estrategia de DR solo con copias; la más barata y lenta | 10 |
| Pilot light | DR con los datos replicados y el cómputo apagado o mínimo | 10 |
| Warm standby | DR con una copia reducida funcionando | 10 |
| Multi-site active-active | DR con todas las regiones sirviendo tráfico a plena capacidad | 10 |
| Immutable infrastructure | Sustituir en vez de modificar: nuevas instancias desde imágenes y plantillas | 10 |
| Amazon CloudWatch | Métricas, logs, alarmas y paneles | 10 |
| AWS CloudFormation | Infraestructura como código con plantillas y pilas (stacks) | 10 |
| AWS Systems Manager | Gestión de flotas: parches, sesiones, automatizaciones y Parameter Store | 10 |
| AWS Service Catalog | Catálogo de productos aprobados que los equipos pueden desplegar | 10 |
| AWS Health Dashboard | Estado de los servicios de AWS y eventos que afectan a tu cuenta | 10 |
| AWS Trusted Advisor | Recomendaciones de coste, seguridad, rendimiento y límites | 10 |
| Service Quotas | Límites de uso de cada servicio por cuenta y región | 10 |
| AWS Budgets | Presupuestos con alertas de coste y uso | 10 |
| AWS Cost Explorer | Análisis gráfico del gasto y previsiones | 10 |
| AWS Cost and Usage Report (CUR) | Informe de facturación más detallado, entregado en S3 | 10 |
| Cost allocation tag | Etiqueta para repartir costes por proyecto o equipo | 10 |
| 7 Rs | Estrategias de migración: retire, retain, rehost, relocate, repurchase, replatform, refactor | 10 |
| AWS Application Migration Service (MGN) | Replica servidores a AWS para hacer rehost | 10 |
| VMware Cloud on AWS | Ejecutar entornos VMware en infraestructura de AWS | 02 |
Vocabulario de los enunciados
| Término | Explicación | Módulo |
|---|---|---|
| MOST cost-effective | La opción más barata entre las que cumplen todos los requisitos | 11 |
| LEAST operational overhead | La que menos trabajo de operación exige (gestionada o serverless) | 11 |
| Highly available | Sigue funcionando ante fallos; se tolera un failover breve | 11 |
| Fault tolerant | Sin interrupción ante fallos, con redundancia activa | 11 |
| Decouple | Desacoplar componentes para que escalen y fallen por separado | 11 |
| Near real-time | En segundos o pocos minutos | 11 |
| On-premises / hybrid | En el centro de datos propio / combinación de local y nube | 11 |