Curso de AWS Advanced Networking Specialty

Curso estructurado de AWS Advanced Networking sobre diseño, enrutamiento VPC, conectividad híbrida, servicios edge, seguridad y operaciones, con preguntas.

Nivel: AWS Certified Advanced Networking - Specialty (ANS-C01) Dificultad: advanced 5 lecciones 60 min
Progreso del curso 0 / 5
Volver a los cursos

Qué aprenderás

  • Describir diseño de red.
  • Explicar enrutamiento VPC.
  • Describir conectividad híbrida.
  • Explicar servicios edge.
  • Describir seguridad y operaciones.

Antes de empezar

  • Se recomienda conocimiento sólido de redes AWS.
  • Ayuda experiencia con VPC, VPN, Direct Connect y DNS.
  • Conviene certificación Associate o experiencia equivalente.

Lección 1 Diseño y Arquitectura de Red

Transit Gateway actúa como hub, VPC sharing comparte subredes y PrivateLink expone servicios. Gateway Load Balancer enruta appliances y VPC Lattice conecta servicios. Route 53 Resolver une DNS local y Outposts extiende AWS. Diseñe según escala, seguridad, costo y límites operativos. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: una empresa usa Transit Gateway, PrivateLink y VPC Lattice para conectar y proteger servicios.

Lección 2 Enrutamiento y Segmentación de VPC

Route tables dirigen cada subnet, internet gateway da acceso público y NAT permite salida. VPC peering conecta sin routing transitivo. Prefix lists agrupan CIDR y network ACL filtran sin estado. Segmente capas pública y privada para seguridad y cumplimiento. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: la capa web usa subnet público y la base de datos subnet privado con NAT y ruta separada.

Lección 3 Conectividad Híbrida y DNS

Direct Connect da enlaces privados y Direct Connect Gateway conecta VPC. Site-to-Site VPN crea túneles IPsec, virtual private gateway termina VPN y BGP intercambia rutas. Client VPN conecta usuarios y VPN CloudHub une sucursales. Route 53 Resolver enlaza DNS. Elija por latencia, ancho de banda, costo y confiabilidad. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: Direct Connect para producción, VPN como respaldo y Route 53 Resolver para DNS.

Lección 4 Servicios Edge y Entrega de Contenido

CloudFront cachea en el edge y las signed URLs protegen contenido. Origin failover cambia a un origen secundario. Route 53 ofrece latency, weighted, geolocation y failover. Global Accelerator optimiza TCP/UDP y WAF filtra HTTP. Combine estos servicios para usuarios globales. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: un sitio usa CloudFront con signed URLs, Route 53 failover y Global Accelerator.

Lección 5 Seguridad y Operaciones de Red

Security groups, network ACL y Network Firewall protegen capas. WAF y Shield Advanced defienden aplicaciones. Flow Logs y Traffic Mirroring observan tráfico. Firewall Manager centraliza políticas. Reachability Analyzer prueba rutas y Network Manager visualiza. Use monitoreo, configuración y respuesta automatizada. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: el equipo usa Flow Logs, Reachability Analyzer, Network Access Analyzer y Firewall Manager.