Curso de AWS DevOps Engineer Professional

Curso estructurado de AWS DevOps Professional sobre CI/CD, infraestructura como código, configuración, monitoreo, seguridad y arquitectura resiliente, con preguntas.

Nivel: AWS Certified DevOps Engineer - Professional (DOP-C02) Dificultad: advanced 5 lecciones 60 min
Progreso del curso 0 / 5
Volver a los cursos

Qué aprenderás

  • Describir CI/CD.
  • Explicar infraestructura como código.
  • Describir observabilidad.
  • Explicar seguridad y cumplimiento.
  • Describir arquitectura resiliente.

Antes de empezar

  • Se recomienda experiencia práctica con AWS.
  • Ayuda conocer pipelines de código y Linux.
  • Conviene certificación Associate o experiencia equivalente.

Lección 1 CI/CD y Automatización de Lanzamientos

CodePipeline orquesta etapas, CodeBuild compila, CodeDeploy despliega y CodeCommit guarda repos. Use aprobaciones, acciones cross-region y artefactos. Las estrategias rolling, blue/green y canary reducen riesgo. Defina buildspec, pruebe rollback y monitoree con alarmas para lanzamientos confiables. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: un pipeline usa aprobación, CodeBuild para pruebas y CodeDeploy blue/green con health checks.

Lección 2 Infraestructura como Código y Configuración

CloudFormation provee plantillas, change sets previsualizan, drift detection detecta cambios y StackSets despliega en varias cuentas. CDK define con código y Terraform es multi-nube. Systems Manager administra estado, comandos, parches y runbooks. Config registra y OpsWorks usa Chef/Puppet. Guarde secretos en Secrets Manager o Parameter Store. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: CloudFormation define el stack, el change set lo revisa, StackSets lo despliega y Patch Manager actualiza instancias.

Lección 3 Monitoreo, Registros y Observabilidad

CloudWatch recopila métricas, alarmas y dashboards; Logs Insights consulta; Contributor Insights encuentra contribuyentes y Synthetics verifica endpoints. X-Ray traza peticiones y Container Insights monitorea ECS/EKS. ADOT instrumenta con OpenTelemetry. Suscripciones envían logs a Lambda, Kinesis u OpenSearch. Defina SLI/SLO y correlacione métricas, logs y trazas. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: el equipo usa alarmas, Logs Insights, X-Ray y un canary de Synthetics para el checkout.

Lección 4 Seguridad y Cumplimiento en DevOps

Integre seguridad en pipelines: mínimo privilegio, permission boundaries y SCP. KMS administra claves, Secrets Manager rota secretos y GuardDuty detecta amenazas. Inspector y ECR scanning evalúan vulnerabilidades. Security Hub centraliza, CloudTrail audita y Config evalúa. Automatice chequeos y cifre artefactos. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: el pipeline escanea imágenes, evalúa IAM, guarda secretos y envía hallazgos a Security Hub.

Lección 5 Arquitectura Resiliente y Operaciones

Auto Scaling y load balancers mantienen disponibilidad en varias AZ. Multi-AZ da failover de base de datos, DynamoDB on-demand escala y Route 53 hace failover de DNS. Eventos con Lambda, SNS y SQS desacoplan servicios. Concurrency protege funciones y colas suavizan picos. DR multi-Región replica datos. Pruebe fallas y automatice runbooks. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: una app corre en tres AZ, usa SQS para picos y replica datos a otra Región para DR.