Respuestas a preguntas comunes de las entrevistas de AWS

🌐 Conceptos básicos de AWS

1. ¿Qué es AWS? ¿Cuáles son las principales ventajas?

Comprender los conceptos básicos de los servicios de computación en la nube de AWS.

  • Definición de AWS:Amazon Web Services, la plataforma de computación en la nube proporcionada por Amazon, ofrece los servicios en la nube más completos del mundo.
  • Ventajas principales:
  • La infraestructura global cubre una amplia gama de regiones y zonas de disponibilidad, lo que admite un acceso de baja latencia.
  • Los servicios son ricos en variedad y cubren informática, almacenamiento, bases de datos, inteligencia artificial y otros productos.
  • La expansión flexible y el modelo de pago por uso conducen a la optimización de costos.
  • La alta disponibilidad y confiabilidad, la zona de multidisponibilidad y la arquitectura entre regiones respaldan la continuidad del negocio.
  • Seguridad sólida, con múltiples certificaciones de seguridad y cumplimiento.

2. ¿Cuáles son los modelos de computación en la nube de AWS?

Comprender los diferentes modelos de prestación de servicios en la nube

  • IaaS (Infraestructura como Servicio):Proporciona recursos básicos como máquinas virtuales, almacenamiento y redes. Los servicios típicos incluyen EC2, EBS y VPC. Los usuarios administran sistemas operativos y aplicaciones.
  • PaaS (Plataforma como Servicio):Proporciona un entorno y una plataforma en ejecución, y los usuarios solo necesitan implementar código. Los servicios típicos incluyen Elastic Beanstalk, RDS y Lambda.
  • SaaS (software como servicio):Proporcionar aplicaciones completas que los usuarios puedan utilizar directamente. Los servicios típicos incluyen aplicaciones alojadas como WorkSpaces y QuickSight.

3. ¿Qué son las regiones y zonas de disponibilidad (AZ) de AWS?

Comprender el diseño de la infraestructura global de AWS

  • Región:Las regiones geográficas independientes, cada una de las cuales contiene múltiples clústeres de centros de datos, están aisladas entre sí para la residencia y el cumplimiento de los datos.
  • Zona de disponibilidad:Centros de datos independientes que están aislados entre sí pero interconectados a altas velocidades en una región. Normalmente una región contiene varias zonas de disponibilidad para la implementación de alta disponibilidad.
  • Propósito del diseño:Implemente recuperación ante desastres y alta disponibilidad mediante la implementación de zonas de disponibilidad múltiple y mejore la continuidad del negocio mediante la implementación entre regiones.

4. ¿Qué incluye la capa gratuita de AWS?

Conozca el alcance de los servicios gratuitos de AWS

  • Nivel gratuito de 12 meses:Dentro de un año después del registro, las nuevas cuentas pueden usar algunos servicios EC2, RDS, S3 y otros de forma gratuita dentro de una cuota limitada.
  • Nivel gratuito permanente:Algunos servicios brindan un uso gratuito a largo plazo, como una cierta cantidad de invocaciones Lambda, almacenamiento y solicitudes de DynamoDB, etc.
  • Prueba de corta duración:Ciertos servicios ofrecen una prueba de 30 a 60 días o cuentan con una cuota de prueba.

5. ¿Qué es AWS IAM? ¿Cuál es la función?

Comprender la gestión de identidades y accesos

  • Definición de IAM:Gestión de identidades y accesos, un servicio para gestionar usuarios, roles, grupos y políticas de acceso.
  • Elementos centrales:Usuario (Usuario), grupo de usuarios (Grupo), rol (Rol), política (Política).
  • Funciones principales:Controle con precisión quién puede acceder a qué recursos y qué operaciones se pueden realizar para implementar el principio de privilegio mínimo y los requisitos de cumplimiento de seguridad.

💻 EC2 y servicios informáticos

6. ¿Qué es EC2? ¿Cuáles son las características principales?

Obtenga más información sobre los servicios elásticos de computación en la nube de AWS

  • Definición EC2:Elastic Compute Cloud, utilizado para crear y administrar instancias de máquinas virtuales en la nube.
  • Características principales:Admite múltiples tipos de instancias, escalamiento elástico, diferentes opciones de almacenamiento (EBS, almacenamiento de instancias), grupos de seguridad para controlar el acceso a la red y se puede combinar con equilibrio de carga y expansión automática.
  • Usos típicos:Servidor de aplicaciones web, tareas de procesamiento por lotes, servicios en segundo plano, entorno de desarrollo y prueba, etc.

7. ¿Cuáles son los tipos de instancias de EC2?

Comprender las diferentes clasificaciones de instancias EC2

  • Tipo universal:Como la serie T, la serie M, equilibrio de CPU y memoria, adecuado para la mayoría de las aplicaciones.
  • Tipo de optimización de cálculo:Como la serie C, adecuada para cargas de trabajo con un uso intensivo de CPU, como el procesamiento por lotes y la informática científica.
  • Memoria optimizada:Como las series R y X, adecuadas para aplicaciones que consumen mucha memoria, como grandes bases de datos y cachés.
  • Almacenamiento optimizado:Por ejemplo, la serie I/D es adecuada para escenarios de análisis y bases de datos de alta E/S.

8. ¿Cuáles son los modelos de pago de EC2? ¿Cómo elegir?

Comprender las estrategias de optimización de costos de EC2

  • Instancias bajo demanda:La facturación por tiempo de uso sin pago inicial es ideal para cargas impredecibles o de corto plazo.
  • Instancias Reservadas o Planes de Ahorro:Comprométete a usarlo por un período de tiempo a cambio de un descuento mayor, adecuado para una carga estable.
  • Instancia puntual:Precio bajo pero puede interrumpirse, adecuado para tareas con alta tolerancia a fallos.
  • Sugerencias de selección:Plan de reserva o ahorro para negocios estables centrales y híbrido On-Demand + Bidding para pruebas y procesamiento por lotes.

9. ¿Qué es Lambda? ¿Cuáles son las ventajas?

Comprender los servicios informáticos sin servidor

  • Definición de lambda:Servicio informático de funciones sin servidor, solo necesita escribir el código de función y la ejecución está alojada en la plataforma.
  • Ventajas:No es necesario administrar servidores, expansión automática, facturación en función del número de solicitudes y tiempo de ejecución y una gran cuota inicial gratuita.
  • Escenario típico:Tareas basadas en eventos, backends API, procesamiento de datos, tareas programadas, etc.

10. ¿Qué es Elastic Beanstalk? ¿Escenarios aplicables?

Obtenga más información sobre los servicios de implementación de PaaS

  • Definición:Una plataforma de alojamiento de aplicaciones que maneja automáticamente la creación, implementación, escalamiento y monitoreo del entorno.
  • Características:Admite múltiples lenguajes (Java, Node.js, Python, etc.) y puede iniciar aplicaciones rápidamente sin una gestión profunda de la infraestructura.
  • Escenarios aplicables:Servicios web para pequeñas y medianas empresas, servicios API, aplicaciones que requieren entrega rápida.

💾 Almacenamiento y base de datos

11. ¿Qué es S3? ¿Cuáles son las características principales?

Comprender los servicios de almacenamiento de objetos

  • Definición S3:Servicio de almacenamiento simple, que proporciona almacenamiento de objetos para cualquier cantidad de datos.
  • Características:Alta durabilidad (11 nueves), alta disponibilidad, pago por uso, control de versiones, gestión del ciclo de vida y replicación entre regiones.
  • Usos comunes:Archivado de copias de seguridad, alojamiento de sitios web estáticos, almacenamiento de registros, lago de datos, etc.

12. ¿Cuáles son los tipos de almacenamiento de S3? ¿Cómo elegir?

Comprender la optimización de costos de S3

  • Estándar:Adecuado para datos activos a los que se accede con frecuencia y con baja latencia.
  • Acceso poco frecuente/niveles inteligentes:Adecuado para datos con acceso menos frecuente o patrones de acceso inciertos y de menor costo.
  • Glaciar/Archivo Profundo:Adecuado para datos a los que rara vez se accede pero que deben guardarse durante mucho tiempo, con el costo más bajo pero con un tiempo de recuperación más largo.
  • Principio de selección:Seleccione el nivel adecuado según la frecuencia de acceso y los requisitos de tiempo de recuperación, y migre automáticamente según las políticas del ciclo de vida.

13. ¿Cuál es la diferencia entre EBS y S3?

Comparación del almacenamiento en bloques y el almacenamiento de objetos

  • EBS:El almacenamiento en bloque, montado en EC2 como un disco, es adecuado para escenarios como bases de datos y sistemas de archivos que requieren lectura y escritura aleatoria de baja latencia.
  • S3:Almacenamiento de objetos, al que se accede a través de API o HTTP, adecuado para archivos grandes, copias de seguridad, recursos multimedia y más.
  • Diferencias clave:Los métodos de acceso son diferentes, las características de rendimiento son diferentes, los patrones de uso y los modelos de facturación son diferentes.

14. ¿Qué es el RDS? ¿Qué motores son compatibles?

Comprender las bases de datos relacionales administradas

  • Definición de RDS:El servicio de base de datos relacional aloja bases de datos relacionales como MySQL, PostgreSQL, MariaDB, SQL Server, Oracle y Aurora.
  • Características:Copia de seguridad automática, parches automáticos, implementación multi-AZ, réplicas de lectura, monitoreo y expansión y contracción.
  • Ventajas:Reduzca el trabajo de operación y mantenimiento de la base de datos y permita que el equipo se concentre en la lógica empresarial.

15. ¿Qué es DynamoDB? ¿En qué se diferencia del RDS?

Comprensión de los servicios gestionados NoSQL

  • DinamoDB:Base de datos de documentos y valores clave NoSQL totalmente administrada con respuesta de milisegundos y escalado automático.
  • Diferencia:RDS es relacional y admite SQL y transacciones complejas; DynamoDB no tiene esquemas y es adecuado para aplicaciones de Internet de alto rendimiento y baja latencia.
  • Sugerencias de selección:RDS se utiliza para relaciones sólidas y consultas complejas, y DynamoDB se utiliza para estructuras flexibles y de simultaneidad ultraalta.

🌍 Red y distribución de contenidos.

16. ¿Qué es una VPC? ¿Qué hace?

Comprender las nubes privadas virtuales

  • Definición de VPC:Virtual Private Cloud es un entorno de red lógicamente aislado definido por el usuario en AWS.
  • Función:Los segmentos IP, subredes, tablas de enrutamiento y puertas de enlace se pueden personalizar para lograr una topología de red aislada, segura y controlable.
  • Diseños comunes:Divida subredes públicas y privadas y cree una arquitectura multicapa con NAT, Internet Gateway, etc.

17. ¿Cuál es la diferencia entre una subred pública y una subred privada?

Comprender la división de roles de subred

  • Subred pública:La tabla de enrutamiento apunta a Internet Gateway. Las instancias de la subred pueden tener capacidades de acceso a la red pública. Generalmente se implementan equilibrio de carga, trampolines, etc.
  • Subred privada:No está expuesto directamente a Internet y se puede acceder a él externamente a través de una puerta de enlace NAT. Es adecuado para implementar servicios back-end como servidores de aplicaciones y bases de datos.
  • Seguridad:En la arquitectura multicapa, la interfaz está en la subred pública y los datos centrales permanecen en la subred privada para mejorar la seguridad.

18. ¿Cuál es la diferencia entre ALB y NLB?

Comprender los diferentes balanceadores de carga

  • ALB (equilibrio de carga de aplicaciones):Al trabajar en la séptima capa, puede realizar enrutamiento inteligente basado en la ruta URL, el nombre de host, el encabezado, etc., y es adecuado para microservicios HTTP/HTTPS.
  • NLB (equilibrio de carga de red):Al trabajar en la cuarta capa, apunta al reenvío TCP/UDP de alto rendimiento con una latencia extremadamente baja y es adecuado para sistemas de alta concurrencia y en tiempo real.
  • Seleccione:Utilice ALB para Web/API y NLB para protocolos no HTTP de alto rendimiento.

19. ¿Qué es CloudFront? ¿Cuáles son las ventajas?

Comprender los servicios CDN

  • Definición de CloudFront:La red global de distribución de contenido de AWS almacena en caché el contenido en nodos perimetrales de todo el mundo.
  • Ventajas:Reduzca la latencia, reduzca la presión en el sitio de origen, admita HTTPS, personalice los nombres de dominio e integre con WAF.
  • Aplicación:Sitios web estáticos, distribución de vídeos, aceleración API, etc.

20. ¿Qué es la Ruta 53? ¿Función principal?

Comprender los servicios DNS

  • Ruta 53:Un servicio DNS escalable de AWS que proporciona resolución de nombres, comprobaciones de estado y políticas de enrutamiento de tráfico.
  • Función:Admite múltiples tipos de registros, enrutamiento ponderado, enrutamiento diferido, enrutamiento geográfico y conmutación por error.
  • Aplicación:Proporcione servicios de resolución de nombres de dominio e integre con ELB, CloudFront, etc. para implementar enrutamiento inteligente.

📊 Seguimiento y gestión

21. ¿Qué es CloudWatch? ¿Propósito principal?

Comprender el monitoreo y las alertas

  • Vigilancia de la nube:Servicio de monitoreo y registro que recopila métricas y registros de recursos de AWS y aplicaciones personalizadas.
  • Propósito:Cree alertas, vea paneles, analice registros, active el escalado automático o notificaciones.
  • Puntos clave:Combine EC2, RDS, Lambda y otros indicadores para operación y mantenimiento automatizados.

22. ¿Cómo funciona Auto Scaling?

Comprender el escalado automático

  • Escala automática:Aumente y reduzca automáticamente el número de instancias EC2 según la carga.
  • Flujo de trabajo:Defina grupos y políticas de Auto Scaling para activar el escalado hacia arriba o hacia abajo a través de métricas de CloudWatch, como la utilización de CPU.
  • Ventajas:Mejore la disponibilidad, evite el desperdicio de recursos y logre un escalamiento elástico.

23. ¿Qué hace CloudTrail?

Comprender la auditoría y el seguimiento

  • Sendero de la nube:Registre llamadas a las API de AWS en su cuenta, incluidas operaciones de consola, llamadas de SDK y más.
  • Función:Para auditorías de seguridad, seguimiento de problemas y demostración de cumplimiento, los registros se pueden enviar a S3 o CloudWatch Logs.
  • Puntos clave:Puede ayudar a responder "quién hizo qué operación en qué recurso y en qué momento".

24. ¿Qué es AWS Config?

Comprender los servicios de auditoría de configuración

  • Configuración de AWS:Documente y evalúe los cambios de configuración en los recursos de AWS.
  • Propósito:Vea la configuración del historial de recursos y verifique si cumple con las reglas de cumplimiento (por ejemplo, si S3 aplica el cifrado).
  • Ventajas:Ayude a crear informes de cumplimiento y automatice los procesos de remediación.

25. ¿Cuáles son las capacidades de AWS Systems Manager?

Comprender la gestión unificada de operación y mantenimiento

  • Gerente de Sistemas:Proporciona funciones como gestión de parches, almacenamiento de parámetros, tareas automatizadas y ejecución remota.
  • Funciones comunes:Ejecutar comando, administrador de sesiones, almacén de parámetros, automatización, administrador de parches, etc.
  • Ventajas:Administre de forma centralizada las operaciones de operación y mantenimiento de múltiples regiones, múltiples cuentas y múltiples instancias.

🔐 Seguridad y cumplimiento

26. ¿Qué es el modelo de responsabilidad compartida de AWS?

Comprender la división de responsabilidades de seguridad.

  • Concepto:AWS es responsable de la seguridad de la "nube misma" (centro de datos, hardware, servicios subyacentes) y el cliente es responsable de la "seguridad en la nube" (sistema operativo, aplicaciones, datos, permisos).
  • Significado:Los límites claros ayudan a las empresas a implementar sus propios controles de seguridad y medidas de cumplimiento.

27. ¿Cuál es la diferencia entre grupos de seguridad y ACL de red?

Comprender los controles de seguridad de la red

  • Grupo de seguridad:Firewall a nivel de instancia, con estado, solo necesita configurar reglas de permiso.
  • ACL de red:El firewall a nivel de subred, sin estado, necesita configurar reglas de entrada y de salida y admite el rechazo explícito.
  • Uso en combinación:Primero use NACL para un filtrado detallado y luego use grupos de seguridad para un control detallado.

28. ¿Cuál es la diferencia entre KMS y Secrets Manager?

Comprender el cifrado y la gestión de claves

  • KMS:Administre claves de cifrado y proporcione capacidades de cifrado y descifrado para S3, EBS, RDS, etc.
  • Administrador de secretos:Almacene y rote información confidencial (por ejemplo, contraseñas de bases de datos, claves API), también internamente con la ayuda del cifrado KMS.
  • Resumen:KMS es responsable de la gestión del ciclo de vida de las claves y Secrets Manager gestiona el almacenamiento y el acceso a los valores secretos.

29. ¿Qué son los artefactos de AWS?

Comprensión de los servicios de documentación de cumplimiento

  • Artefacto:Proporciona acceso de descarga de autoservicio a informes de cumplimiento y documentos de certificación de AWS.
  • Propósito:Cumpla con los requisitos corporativos o de agencias regulatorias para prueba de cumplimiento, como ISO, SOC, PCI, etc.
  • Valor:Reduzca el costo de la comunicación de ida y vuelta con el soporte de AWS y acelere los procesos de auditoría y cumplimiento.

30. ¿En qué se diferencia AWS Shield de WAF?

Comprender DDoS y la seguridad de las aplicaciones

  • Escudo AWS:El servicio de protección contra ataques DDoS se divide en versión básica gratuita y versión premium de pago.
  • WAF de AWS:El firewall de aplicaciones web se utiliza para interceptar ataques a la capa de aplicaciones, como la inyección SQL y XSS, y puede escribir reglas para filtrar solicitudes maliciosas.
  • Estrategia combinada:Generalmente, Shield + WAF + CloudFront/ALB se utilizan juntos para mejorar la seguridad general.

💼 Integración de aplicaciones y servicios de mensajería.

31. ¿Cuál es la diferencia entre SQS y SNS?

Comprender las colas y publicar y suscribirse

  • SQS:Servicio de cola de mensajes, los consumidores extraen mensajes activamente, adecuados para desacoplamiento sincrónico y reducción de picos y llenado de valles.
  • redes sociales:Publique y suscríbase al servicio, envíe mensajes de uno a muchos a puntos finales de suscripción (como correo electrónico, SQS, HTTP, Lambda).
  • Patrones comunes:Utilice SNS para transmitir y luego envíe mensajes a múltiples colas SQS para que los consuman diferentes servicios.

32. ¿Cuál es la función principal de API Gateway?

Comprender la gestión de API y las puertas de enlace

  • Función:Como API de administración de portal unificada, admite autenticación, limitación de velocidad, control de flujo, conversión de solicitudes y monitoreo.
  • Integración:Las solicitudes se pueden enrutar a Lambda, EC2, otros servicios HTTP o puntos finales de VPC privados.
  • Ventajas:Simplifique la publicación de API y la gestión de versiones, y mejore la seguridad y la observabilidad.

33. ¿Cuáles son los componentes comunes para crear una arquitectura de microservicios en AWS?

Comprender el ecosistema de microservicios

  • Capa informática:Lambda, ECS/Fargate, EKS o EC2.
  • Capa de comunicación:Puerta de enlace API, ALB, SQS, SNS, etc.
  • Capa de datos:DynamoDB, RDS/Aurora, S3.
  • Observación y gestión:CloudWatch, X-Ray, CloudTrail, Config, etc.

34. ¿Qué tiene que ver ECS con Fargate?

Comprender los modos de funcionamiento de los contenedores

  • ECS:Servicio de orquestación de contenedores de desarrollo propio de AWS que puede ejecutar tareas en clústeres EC2 autoadministrados o Fargate.
  • Fargate:Con el motor en ejecución de contenedores sin servidor, los usuarios no necesitan administrar el EC2 subyacente y solo necesitan definir los requisitos de recursos del contenedor.
  • Resumen:ECS gestiona la orquestación de contenedores y la definición de tareas, y Fargate gestiona los recursos informáticos subyacentes.

35. ¿Cuáles son algunas prácticas comunes para la optimización de costos de AWS?

Comprender la gobernanza de costos de la nube

  • Optimización de recursos:Verifique periódicamente los recursos inactivos y de baja utilización y bájelos o ciérrelos adecuadamente.
  • Estrategia de compra:Mezcle y combine instancias bajo demanda, reservadas, de plan de ahorro y de spot.
  • Optimización del almacenamiento:Aproveche el ciclo de vida de S3, los niveles de almacenamiento adecuados y las estrategias de instantáneas de EBS.
  • Monitorear:Establezca presupuestos y alertas para realizar un seguimiento de los costos con Cost Explorer y Budgets.

💡 Consejos para la preparación de entrevistas de AWS

Servicios principales principales:Concéntrese en la familiaridad con los servicios básicos y combinaciones comunes como EC2, S3, RDS, Lambda, VPC, etc.

Combinado con escenarios arquitectónicos:Piense más en el diseño de soluciones desde la perspectiva de alta disponibilidad, escalabilidad y costo.

Experimente más:Cree VPC, implemente aplicaciones y configure la supervisión y las alertas en la consola real.

Preste atención a la seguridad:Comprenda las políticas de cifrado, aislamiento de red y IAM, y considere de manera proactiva las consideraciones de seguridad al responder preguntas.

Haz buen uso de la documentación oficial:Antes de la entrevista, compare sus puntos ciegos de conocimientos con las mejores prácticas oficiales.