Despliegue, aprovisionamiento y automatización
Construye y cambia infraestructura sin trabajo manual: AMIs doradas e imágenes de contenedores, CloudFormation y el AWS CDK, Terraform, aprovisionamiento multi-cuenta con StackSets y AWS RAM, estrategias de despliegue y automatización de flotas con Systems Manager.
Un ingeniero resuelve una falla de producción haciendo clic por la consola. Seis semanas después hay que levantar ese mismo stack en otra cuenta, y la mitad de esos clics no aparece en ningún lado porque nadie los anotó. Este dominio es la respuesta a ese problema: describes la infraestructura en un archivo, dejas que un servicio la aplique y obtienes el mismo resultado en cada cuenta y cada Region.
Pesa 22% del examen SOA-C03 y cambia el valor de lo que viste antes. El monitoreo te avisa que algo anda mal y la fiabilidad mantiene la carga en pie. El aprovisionamiento decide si el arreglo llega como un cambio revisado en un template o como una edición manual que nadie puede reproducir.
Qué cubre este dominio
- AMIs doradas con EC2 Image Builder, e imágenes de contenedores en ECR con escaneo de imágenes y políticas de ciclo de vida
- Escritura de templates de CloudFormation: parameters, conditions, funciones intrínsecas y outputs
- Operaciones seguras sobre stacks con change sets, drift detection y stack policies, y el diagnóstico de un despliegue que falló o hizo rollback
- El AWS CDK, y el lugar de Terraform y Git en un flujo de trabajo de CloudOps
- Aprovisionamiento multi-cuenta y multi-región con StackSets, recursos compartidos con AWS RAM y catálogos gobernados con Service Catalog y Control Tower
- Despliegues rolling, blue/green, canary e in-place, y cómo aplica cada uno a grupos de Auto Scaling, ECS y Lambda
- Automatización diaria con Systems Manager: manejo de flotas sin SSH, Patch Manager y State Manager, Parameter Store y operaciones basadas en eventos
Por qué importa
Las preguntas de este dominio casi nunca piden la definición de CloudFormation. Te dan un stack atascado en UPDATE_ROLLBACK_FAILED, un StackSet que llegó a cuatro cuentas de cinco, o una actualización que debe salir sin perder una sola solicitud, y te preguntan qué haces después. Responder exige saber cómo se comporta cada mecanismo cuando algo sale mal, no solo el camino donde todo funciona.
En el trabajo la presión es la misma. La infraestructura que puedes reconstruir desde un template sobrevive a una migración de cuenta, a una caída de Region y a la salida de quien la armó. La que solo existe como estado en la consola no sobrevive a ninguna de las tres.
