Guía de examen de AWS Certified Cloud Practitioner (CLF-C02)
Introducción
El examen de AWS Certified Cloud Practitioner (CLF-C02) está diseñado para individuos que puedan demostrar de manera efectiva un conocimiento general de AWS Cloud, independientemente de un rol de trabajo específico.
El examen valida la capacidad de un candidato para completar las siguientes tareas:
- Explicar el valor de AWS Cloud.
- Entender y explicar el modelo de responsabilidad compartida de AWS.
- Entender las mejores prácticas de seguridad.
- Entender los costos, la economía y las prácticas de facturación de AWS Cloud.
- Describir y posicionar los servicios principales de AWS, incluidos los servicios de cómputo, red, bases de datos y almacenamiento.
- Identificar los servicios de AWS para casos de uso comunes.
Descripción del candidato objetivo
El candidato objetivo tiene hasta 6 meses de exposición al diseño, implementación y/u operaciones de AWS Cloud. Esta certificación es ideal para candidatos que no pertenecen al área de TI. Estos candidatos pueden estar en las primeras etapas de perseguir una carrera en AWS Cloud o pueden trabajar con personas en roles de AWS Cloud.
Conocimientos recomendados de AWS
El candidato objetivo debe tener conocimientos de AWS en las siguientes áreas:
- Conceptos de AWS Cloud
- Seguridad y cumplimiento en AWS Cloud
- Servicios principales de AWS
- Economía de AWS Cloud
Tareas laborales que están fuera del alcance para el candidato objetivo
La siguiente lista contiene tareas laborales que no se espera que el candidato objetivo pueda realizar. Esta lista no es exhaustiva. Estas tareas están fuera del alcance del examen:
- Codificación
- Diseño de arquitectura en la nube
- Solución de problemas
- Implementación
- Pruebas de carga y rendimiento
Consulta el Apéndice A para obtener una lista de tecnologías y conceptos que podrían aparecer en el examen, una lista de servicios y funciones de AWS incluidos y una lista de servicios y funciones de AWS excluidos.
Contenido del examen
Tipos de respuestas
Hay dos tipos de preguntas en el examen:
- Opción múltiple: Tiene una respuesta correcta y tres respuestas incorrectas (distractores)
- Respuesta múltiple: Tiene dos o más respuestas correctas de cinco o más opciones de respuesta
Selecciona una o más respuestas que mejor completen la afirmación o respondan a la pregunta. Los distractores o respuestas incorrectas son opciones de respuesta que un candidato con conocimientos o habilidades incompletos podría elegir. Por lo general, los distractores son respuestas plausibles que coinciden con el área de contenido.
Las preguntas sin responder se califican como incorrectas; no hay penalización por adivinar. El examen incluye 50 preguntas que afectan tu puntaje.
Contenido sin calificación
El examen incluye 15 preguntas sin calificación que no afectan tu puntaje. AWS recopila información sobre el rendimiento en estas preguntas sin calificación para evaluar estas preguntas para su uso futuro como preguntas calificadas. Estas preguntas sin calificación no se identifican en el examen.
Resultados del examen
El examen de AWS Certified Cloud Practitioner (CLF-C02) tiene una designación de aprobado o reprobado. El examen se califica en función de un estándar mínimo establecido por profesionales de AWS que siguen las mejores prácticas y directrices de la industria de certificación.
Tus resultados del examen se informan como un puntaje escalado de 100 a 1,000. El puntaje mínimo de aprobación es 700. Tu puntaje muestra cómo te desempeñaste en el examen en general y si aprobaste. Los modelos de puntuación escalados ayudan a equiparar los puntajes entre múltiples formas de examen que podrían tener niveles de dificultad ligeramente diferentes.
Tu informe de resultados podría contener una tabla de clasificaciones de tu desempeño a nivel de cada sección. El examen utiliza un modelo de calificación compensatorio, lo que significa que no necesitas lograr un puntaje de aprobación en cada sección. Solo necesitas aprobar el examen general.
Cada sección del examen tiene una ponderación específica, por lo que algunas secciones tienen más preguntas que otras. La tabla de clasificaciones contiene información general que resalta tus fortalezas y debilidades. Ten cuidado al interpretar los comentarios a nivel de sección.
Esquema de contenido
Esta guía de examen CLF-C02 incluye ponderaciones, dominios de contenido y declaraciones de tareas para el examen. Consulta el Apéndice B para ver una comparación de la versión anterior (CLF-C01) y la versión actual (CLF-C02) del examen.
Esta guía no proporciona una lista exhaustiva del contenido del examen. Sin embargo, se dispone de contexto adicional para cada declaración de tarea para ayudarte a prepararte para el examen.
El examen tiene los siguientes dominios de contenido y ponderaciones:
- Dominio 1: Conceptos de la nube (24% del contenido calificado)
- Dominio 2: Seguridad y cumplimiento (30% del contenido calificado)
- Dominio 3: Tecnología y servicios en la nube (34% del contenido calificado)
- Dominio 4: Facturación, precios y soporte (12% del contenido calificado)
Dominio 1: Conceptos de la nube
Declaración de tarea 1.1: Definir los beneficios de AWS Cloud.
Conocimiento de:
- Propuesta de valor de AWS Cloud
Habilidades en:
- Entender las economías de escala (por ejemplo, ahorro de costos)
- Entender los beneficios de la infraestructura global (por ejemplo, velocidad de implementación, alcance global)
- Entender las ventajas de la alta disponibilidad, la elasticidad y la agilidad
Declaración de tarea 1.2: Identificar los principios de diseño de AWS Cloud.
Conocimiento de:
- Marco de trabajo bien diseñado de AWS
Habilidades en:
- Entender los pilares del marco de trabajo bien diseñado (por ejemplo, excelencia operativa, seguridad, confiabilidad, eficiencia de rendimiento, optimización de costos, sostenibilidad)
- Identificar diferencias entre los pilares del marco de trabajo bien diseñado
Declaración de tarea 1.3: Entender los beneficios y las estrategias de migración a AWS Cloud.
Conocimiento de:
- Estrategias de adopción de la nube
- Recursos para apoyar el viaje de migración a la nube
Habilidades en:
- Entender los beneficios del AWS Cloud Adoption Framework (AWS CAF) (por ejemplo, reducción del riesgo empresarial; mejora del desempeño ambiental, social y de gobernanza (ESG); aumento de los ingresos; aumento de la eficiencia operativa)
- Identificar estrategias de migración apropiadas (por ejemplo, replicación de bases de datos, uso de AWS Snowball)
Declaración de tarea 1.4: Entender los conceptos de economía en la nube.
Conocimiento de:
- Aspectos de la economía en la nube
- Ahorros de costos al migrar a la nube
Habilidades en:
- Entender el papel de los costos fijos en comparación con los costos variables
- Entender los costos asociados con los entornos on-premises
- Entender las diferencias entre las estrategias de licenciamiento (por ejemplo, modelo Bring Your Own License [BYOL] en comparación con las licencias incluidas)
- Entender el concepto de dimensionamiento adecuado
- Identificar los beneficios de la automatización (por ejemplo, aprovisionamiento y administración de configuración con AWS CloudFormation)
- Identificar servicios administrados de AWS (por ejemplo, Amazon RDS, Amazon Elastic Container Service [Amazon ECS], Amazon Elastic Kubernetes Service [Amazon EKS], Amazon DynamoDB)
Dominio 2: Seguridad y cumplimiento
Declaración de tarea 2.1: Entender el modelo de responsabilidad compartida de AWS.
Conocimiento de:
- Modelo de responsabilidad compartida de AWS
Habilidades en:
- Reconocer los componentes del modelo de responsabilidad compartida de AWS
- Describir las responsabilidades del cliente en AWS
- Describir las responsabilidades de AWS
- Describir las responsabilidades que comparten el cliente y AWS
- Describir cómo las responsabilidades de AWS y las responsabilidades del cliente pueden cambiar, dependiendo del servicio utilizado (por ejemplo, Amazon RDS, AWS Lambda, Amazon EC2)
Declaración de tarea 2.2: Entender los conceptos de seguridad, gobernanza y cumplimiento en AWS Cloud.
Conocimiento de:
- Conceptos de cumplimiento y gobernanza de AWS
- Beneficios de la seguridad en la nube (por ejemplo, cifrado)
- Dónde capturar y ubicar los registros asociados con la seguridad en la nube
Habilidades en:
- Identificar dónde encontrar información de cumplimiento de AWS (por ejemplo, AWS Artifact)
- Entender las necesidades de cumplimiento entre ubicaciones geográficas o industrias (por ejemplo, AWS Compliance)
- Describir cómo los clientes aseguran los recursos en AWS (por ejemplo, Amazon Inspector, AWS Security Hub, Amazon GuardDuty, AWS Shield)
- Identificar diferentes opciones de cifrado (por ejemplo, cifrado en tránsito, cifrado en reposo)
- Reconocer los servicios que ayudan en la gobernanza y el cumplimiento (por ejemplo, monitoreo con Amazon CloudWatch; auditoría con AWS CloudTrail, AWS Audit Manager y AWS Config; informes con informes de acceso)
- Reconocer que los requisitos de cumplimiento varían entre los servicios de AWS
Declaración de tarea 2.3: Identificar las capacidades de administración de acceso de AWS.
Conocimiento de:
- Gestión de identidad y acceso (por ejemplo, AWS Identity and Access Management [IAM])
- Importancia de proteger la cuenta de usuario raíz de AWS
- Principio de privilegios mínimos
- Centro de identidad de AWS IAM (AWS Single Sign-On)
Habilidades en:
- Entender las claves de acceso, las políticas de contraseñas y el almacenamiento de credenciales (por ejemplo, AWS Secrets Manager, AWS Systems Manager)
- Identificar métodos de autenticación en AWS (por ejemplo, autenticación multifactor [MFA], Centro de identidad de IAM, roles de IAM entre cuentas)
- Definir grupos, usuarios, políticas personalizadas y políticas administradas de acuerdo con el principio de privilegios mínimos
- Identificar tareas que solo puede realizar el usuario raíz de la cuenta
- Entender qué métodos pueden lograr la protección del usuario raíz
- Entender los tipos de gestión de identidad (por ejemplo, federada)
Declaración de tarea 2.4: Identificar componentes y recursos para la seguridad.
Conocimiento de:
- Capacidades de seguridad que proporciona AWS
- Documentación relacionada con la seguridad que proporciona AWS
Habilidades en:
- Describir las características y servicios de seguridad de AWS (por ejemplo, grupos de seguridad, listas de control de acceso a la red, AWS WAF)
- Entender que hay productos de seguridad de terceros disponibles en AWS Marketplace
- Identificar dónde se encuentra la información de seguridad de AWS (por ejemplo, AWS Knowledge Center, AWS Security Center, AWS Security Blog)
- Entender el uso de los servicios de AWS para identificar problemas de seguridad (por ejemplo, AWS Trusted Advisor)
Dominio 3: Tecnología y servicios en la nube
Declaración de tarea 3.1: Definir métodos para implementar y operar en AWS Cloud.
Conocimiento de:
- Diferentes formas de aprovisionar y operar en AWS Cloud
- Diferentes formas de acceder a los servicios de AWS
- Tipos de modelos de implementación en la nube
- Opciones de conectividad
Habilidades en:
- Decidir entre opciones como el acceso programático (por ejemplo, API, SDK, CLI), la consola de administración de AWS y la infraestructura como código (IaC)
- Evaluar los requisitos para determinar si se utilizarán operaciones únicas o procesos repetibles
- Identificar diferentes modelos de implementación (por ejemplo, nube, híbrido, on-premises)
- Identificar opciones de conectividad (por ejemplo, VPN de AWS, Direct Connect de AWS, internet público)
Declaración de tarea 3.2: Definir la infraestructura global de AWS.
Conocimiento de:
- Regiones, Zonas de disponibilidad y ubicaciones perimetrales de AWS
- Alta disponibilidad
- Uso de varias Regiones
- Beneficios de las ubicaciones perimetrales
- Zonas de AWS Wavelength y Zonas locales de AWS
Habilidades en:
- Describir las relaciones entre las Regiones, las Zonas de disponibilidad y las ubicaciones perimetrales
- Describir cómo lograr alta disponibilidad utilizando varias Zonas de disponibilidad
- Reconocer que las Zonas de disponibilidad no comparten puntos únicos de falla
- Describir cuándo usar varias Regiones (por ejemplo, recuperación ante desastres, continuidad del negocio, baja latencia para los usuarios finales, soberanía de datos)
- Describir a un alto nivel los beneficios de las ubicaciones perimetrales (por ejemplo, Amazon CloudFront, AWS Global Accelerator)
Declaración de tarea 3.3: Identificar los servicios de cómputo de AWS.
Conocimiento de:
- Servicios de cómputo de AWS
Habilidades en:
- Reconocer el uso apropiado de los diferentes tipos de instancias de EC2 (por ejemplo, optimizadas para cómputo, optimizadas para almacenamiento)
- Reconocer el uso apropiado de las diferentes opciones de contenedores (por ejemplo, Amazon ECS, Amazon EKS)
- Reconocer el uso apropiado de las diferentes opciones de cómputo sin servidor (por ejemplo, AWS Fargate, Lambda)
- Reconocer que el escalado automático proporciona elasticidad
- Identificar los propósitos de los equilibradores de carga
Declaración de tarea 3.4: Identificar los servicios de base de datos de AWS.
Conocimiento de:
- Servicios de base de datos de AWS
- Migración de base de datos
Habilidades en:
- Decidir cuándo usar bases de datos alojadas en EC2 o bases de datos administradas por AWS
- Identificar bases de datos relacionales (por ejemplo, Amazon RDS, Amazon Aurora)
- Identificar bases de datos NoSQL (por ejemplo, DynamoDB)
- Identificar bases de datos basadas en memoria
- Identificar herramientas de migración de bases de datos (por ejemplo, AWS Database Migration Service [AWS DMS], AWS Schema Conversion Tool [AWS SCT])
Declaración de tarea 3.5: Identificar los servicios de red de AWS.
**