Preguntas para Entrevistas de Ingeniero Cloud Junior AWS: Guía Completa

Milad Bonakdar
Autor
Domina los fundamentos esenciales de AWS con preguntas de entrevista exhaustivas que cubren EC2, S3, VPC, IAM y conceptos clave de la nube para roles de ingeniero cloud junior.
Introducción
AWS (Amazon Web Services) es la plataforma en la nube líder, que ofrece más de 200 servicios para computación, almacenamiento, redes y más. Como ingeniero de la nube junior, necesitarás conocimientos básicos de los servicios centrales de AWS y los conceptos de la nube para construir y administrar la infraestructura de la nube.
Esta guía cubre las preguntas esenciales de la entrevista para ingenieros de la nube junior de AWS, centrándose en EC2, S3, VPC, IAM y conceptos fundamentales de la nube.
AWS EC2 (Elastic Compute Cloud)
1. ¿Qué es AWS EC2 y cuáles son sus principales beneficios?
Respuesta: EC2 (Elastic Compute Cloud) proporciona servidores virtuales redimensionables en la nube.
Beneficios Clave:
- Elasticidad: Escala vertical/horizontalmente según la demanda
- Pago por uso: Solo paga por lo que usa
- Variedad: Múltiples tipos de instancias para diferentes cargas de trabajo
- Global: Implementar en múltiples regiones en todo el mundo
- Integración: Funciona a la perfección con otros servicios de AWS
Casos de Uso Comunes:
- Alojamiento web
- Servidores de aplicaciones
- Entornos de desarrollo/prueba
- Procesamiento por lotes
- Computación de alto rendimiento
Frecuencia: Muy Común Dificultad: Fácil
2. Explique la diferencia entre detener y terminar una instancia EC2.
Respuesta:
Detener una Instancia:
- La instancia se apaga pero no se elimina
- El volumen raíz de EBS persiste
- Se le cobra por el almacenamiento de EBS
- Se puede reiniciar más tarde con la misma configuración
- La IP elástica permanece asociada
- El ID de la instancia sigue siendo el mismo
Terminar una Instancia:
- La instancia se elimina permanentemente
- El volumen raíz de EBS se elimina (a menos que se configure lo contrario)
- No hay cargos después de la terminación
- No se puede reiniciar
- La IP elástica se disocia
- El ID de la instancia no se puede reutilizar
Frecuencia: Muy Común Dificultad: Fácil
AWS S3 (Simple Storage Service)
3. ¿Qué es Amazon S3 y cuáles son las diferentes clases de almacenamiento?
Respuesta: S3 es un almacenamiento de objetos para almacenar y recuperar cualquier cantidad de datos desde cualquier lugar.
Clases de Almacenamiento:
Frecuencia: Muy Común Dificultad: Fácil-Medio
AWS VPC (Virtual Private Cloud)
4. ¿Qué es AWS VPC y cuáles son sus componentes clave?
Respuesta: VPC es una red virtual lógicamente aislada donde se lanzan los recursos de AWS.
Componentes Clave:
Componentes:
-
Subredes: Segmentos del rango de IP de VPC
- Pública: Tiene ruta a la puerta de enlace de Internet
- Privada: Sin acceso directo a Internet
-
Puerta de Enlace de Internet: Permite el acceso a Internet
-
Puerta de Enlace NAT: Permite el acceso a Internet de la subred privada (solo saliente)
-
Tablas de Enrutamiento: Controlan el enrutamiento del tráfico
-
Grupos de Seguridad: Firewall a nivel de instancia (con estado)
-
ACL de Red: Firewall a nivel de subred (sin estado)
Frecuencia: Muy Común Dificultad: Medio
5. ¿Cuál es la diferencia entre los Grupos de Seguridad y las ACL de Red?
Respuesta:
Ejemplo:
Frecuencia: Muy Común Dificultad: Medio
AWS IAM (Identity and Access Management)
6. Explique los usuarios, grupos y roles de IAM.
Respuesta: IAM controla el acceso a los recursos de AWS.
Usuarios de IAM:
- Identidad individual con credenciales
- Credenciales a largo plazo (contraseña, claves de acceso)
- Usar para personas o aplicaciones
Grupos de IAM:
- Colección de usuarios
- Adjuntar políticas a los grupos
- Los usuarios heredan los permisos del grupo
Roles de IAM:
- Credenciales temporales
- Asumido por usuarios, aplicaciones o servicios
- Sin credenciales a largo plazo
- Usar para instancias EC2, funciones Lambda, acceso entre cuentas
Mejores Prácticas:
- Usar roles para instancias EC2 (no claves de acceso)
- Seguir el principio de mínimo privilegio
- Habilitar MFA para usuarios privilegiados
- Rotar las credenciales regularmente
- Usar grupos para la gestión de permisos
Frecuencia: Muy Común Dificultad: Medio
Conceptos Básicos de AWS
7. ¿Qué son las Regiones y las Zonas de Disponibilidad de AWS?
Respuesta:
Región de AWS:
- Ubicación geográfica (por ejemplo, us-east-1, eu-west-1)
- Contiene múltiples Zonas de Disponibilidad
- Aislado de otras regiones
- Elegir en función de: latencia, cumplimiento, costo
Zona de Disponibilidad (AZ):
- Uno o más centros de datos dentro de una región
- Aislado de fallas en otras AZ
- Conectado con redes de baja latencia
- Implementar en múltiples AZ para alta disponibilidad
Ejemplo de Alta Disponibilidad:
Frecuencia: Muy Común Dificultad: Fácil
8. ¿Qué es una AMI (Amazon Machine Image)?
Respuesta: AMI es una plantilla para crear instancias EC2.
Contiene:
- Sistema operativo
- Servidor de aplicaciones
- Aplicaciones
- Ajustes de configuración
Tipos:
- Proporcionada por AWS: Amazon Linux, Ubuntu, Windows
- Marketplace: AMI de terceros
- Personalizada: Sus propias AMI
Crear AMI Personalizada:
Casos de Uso:
- Implementaciones estandarizadas
- Copia de seguridad y recuperación
- Auto Scaling
- Implementación multi-región
Frecuencia: Común Dificultad: Fácil-Medio
Almacenamiento de AWS
9. ¿Qué es EBS y cuáles son los diferentes tipos de volúmenes?
Respuesta: EBS (Elastic Block Store) proporciona almacenamiento de bloques persistente para instancias EC2.
Tipos de Volumen:
Crear y Adjuntar EBS:
Instantáneas de EBS:
Características Clave:
- Persistente: Los datos sobreviven a la terminación de la instancia
- Instantáneas: Copias de seguridad puntuales a S3
- Cifrado: En reposo y en tránsito
- Redimensionable: Aumentar el tamaño sin tiempo de inactividad
- Multi-adjunto: Los volúmenes io2 se pueden adjuntar a múltiples instancias
Mejores Prácticas:
- Usar gp3 para la mayoría de las cargas de trabajo (mejor precio/rendimiento)
- Habilitar el cifrado de forma predeterminada
- Instantáneas regulares para copias de seguridad
- Eliminar los volúmenes no utilizados para ahorrar costos
Frecuencia: Muy Común Dificultad: Fácil-Medio
10. Explique las políticas de bucket de S3 y en qué se diferencian de las políticas de IAM.
Respuesta: Ambos controlan el acceso a S3, pero funcionan de manera diferente:
Políticas de IAM:
- Adjunto a usuarios, grupos o roles
- Controlar lo que las identidades pueden hacer
- Gestionado centralmente en IAM
Políticas de Bucket de S3:
- Adjunto a Buckets de S3
- Controlar el acceso a buckets específicos
- Puede otorgar acceso entre cuentas
- Puede restringir por dirección IP
Ejemplo de Política de IAM:
Ejemplo de Política de Bucket de S3:
Aplicar Política de Bucket:
Casos de Uso Comunes:
1. Alojamiento de Sitios Web Públicos:
2. Acceso Entre Cuentas:
3. Forzar el Cifrado:
Cuándo Usar:
- Política de IAM: Controlar lo que sus usuarios/aplicaciones pueden hacer
- Política de Bucket: Controlar quién puede acceder a su bucket (incluidas cuentas externas)
Frecuencia: Muy Común Dificultad: Medio
Monitoreo y Gestión
11. ¿Qué es CloudWatch y cómo lo utiliza para el monitoreo?
Respuesta: CloudWatch es el servicio de monitoreo y observabilidad de AWS.
Componentes Clave:
1. Métricas:
- Puntos de datos numéricos a lo largo del tiempo
- EC2: CPU, Red, Disco
- RDS: Conexiones, IOPS
- Métricas personalizadas: Específicas de la aplicación
2. Alarma:
3. Registros:
4. Paneles:
Escenarios de Monitoreo Comunes:
Monitorear la Instancia EC2:
Monitorear los Registros de la Aplicación:
Mejores Prácticas:
- Configurar alarmas para métricas críticas
- Usar grupos de registros para organizar los registros
- Crear paneles para una descripción general rápida
- Establecer políticas de retención para controlar los costos
- Usar filtros de métricas para el análisis de registros
Frecuencia: Muy Común Dificultad: Medio
Conclusión
Prepararse para una entrevista de ingeniero de la nube junior de AWS requiere comprender los servicios centrales y los conceptos de la nube. Centrarse en:
- EC2: Tipos de instancias, ciclo de vida, seguridad
- S3: Clases de almacenamiento, políticas de bucket, versionado
- VPC: Redes, subredes, grupos de seguridad
- IAM: Usuarios, roles, políticas, mínimo privilegio
- Conceptos Básicos: Regiones, AZ, AMI
Practique usando la consola de AWS y la CLI para obtener experiencia práctica. ¡Buena suerte!



