FAQ questions Flashcards
¿Cuántas direcciones se reserva AWS en una subnet?
Las primeras cuatro y la última (5).
Can I peer my VPC with a VPC belonging to another AWS account?
Yes, assuming the owner of the other VPC accepts your peering connection request.
Is there a minimum object size for Standard - IA?
Objetos con un tamaño inferior a 128KB se contabilizarán a efectos de factuarción a ese tamaño.
¿Cross Region Replication creará un clone de un bucket existente en otra región?
No, solo afecta a los objetos añadidos o modificados tras su activación a nivel de bucket.
¿Qué destino pueden tener los eventos de S3?
SQS, SNS y Lambda.
¿Qué sucede si se interrumpe un miltipart-upload a S3?
El objeto no está disponible pero se sigue cobrando el espacio utilizado.
¿Qué tamaño tiene una cabina Snowball?
50TB en USA, 80TB worldwide
¿Qué nombres tienen los volúmenes del Storage Gateway?
Cached (32TB), stored (16TB) & VTL (1PB)
¿Cómo puede transformarse un volumen del Storage Gateway en EBS?
Si se utiliza volumenes
¿Cuántas read-replicas pueden crearse para Mysql y Postgresql en RDS?
5
¿Puede modificarse una read-replica?
Sí, modificando la configuración.
¿Cuántos índices globales secundarios puede tener una tabla en DynamoDB?
5 como máximo.
¿Es posible añadir un Local Secondary Index a una tabla ya creada?
No
¿Es posible añadir un Global Secondary Index a una tabla ya creada?
Sí
¿Existe un tamaño de tabla máximo en DynamoDB?
Si la tabla utiliza LSI no podrá exceder 10GB por partición. Puede monitorizase esta dimensión.
¿Durante cuánto tiempo se mantiene el registro de un evento en DynamoDB Streams?
24 horas
¿Es posible acceder a nodos de ElasticCache desde instancias on-premise?
No, debido a que el control de acceso se efectúa a través de encadenado de security groups.
¿Cuántos nodos pueden componer un clúster Elasticache Redis?
1 lectura/escritura + 5 lectura
¿Pueden crearse snapshots para Elasticache?
Solo si el motor es Redis
Redshift soporta multi-az?
No
¿Qué velocidades soporta Direct Connect?
1Gbps y 10Gbps
¿Es Direct Connect un spof?
Sí, a menos que contrates varias conexiones con el mismo endpoint.
¿Qué nombre tiene una Direct Connect compartido?
Hosted connection
¿Cómo se denomina una conexión directa entre el PoP de DX y el Customer Gateway del cliente en el mismo colocation center?
Cross connect
¿Cuántos VIF (virtual interfaces) debe poseer cada DX?
Uno o más
¿Qués es un VIF público?
El utilizado para acceder a servicios públicos de AWS (S3, SQS…)
¿Qué es un VIF privado?
El utilizado para accer a VPC
¿Es posible usar un DX desde otra cuenta?
Sí, a través de un hosted VIF
¿Es necesario utilizar un VGW para usar DX?
Solo si se requieren VIF privadas (para acceder a VPC)
¿Cómo podemos evitar spof en DX?
Creando dos conexiones DX en diferentes PoP o configurando una VPN para emergencias
¿Qué cambio de configuración es necesario efectuar para poder acceder a una VPC desde una máquina on-premise usando DX?
Activar Route Propagation en el VGW y configurar la tabla de enrutado de las subnets. Alternativamente es posible configurar manualmente las entradas en la tabla de rutas.
¿Qué es el Letter of Authorization / Connecting Facility Assignment en DX?
LOA/CFA es la autorización para acceder a infraestructura de AWS aplicable al hardware indicado por el CFA.
En DX ¿qué tipo de IPs usan los VIF públicos?
Aparecen como IPs públicas
En DX ¿qué tipo de IPs usan los VIF privados?
Aparecen como IPs privadas
¿Es posible crear R53 Health Checks a recursos que no están conectados a internet?
Sí, creando los checks mediante alertas de cloudwatch
With cloudformation, What happens when one of the resources in a stack cannot be created successfully?
Rollback configurado por defecto.
¿Cómo puedes pausar la ejecución de un template Cloudformation a la espera de un recurso?
Mediante WaitCondition o (preferiblemente para EC2) CreationPolicies
¿Qué es una creation policy?
Associate the CreationPolicy attribute with a resource to prevent its status from reaching create complete until AWS CloudFormation receives a specified number of success signals or the timeout period is exceeded
¿Qué es una deletion policy?
Una acción a llevar a cabo cuando se elimina un recurso. Por ejemplo, una snapshot en RDS o EBS. También se puede especificar que el recurso (por ejemplo, un bucket) sea preservado
¿Cómo puedes usar Creation Policies con ASG?
Puede añadirse al ASG para que espere a que un determinado número de instancias haya sido lanzado.
¿Cómo puedo usar Creation Policies para desplegar aplicaciones?
Utilizando el script cf-signal helper que hay en todas las distribuciones para enviar la signal correspondiente a la wait condition que contiene la creation policy.
¿Cuánto tiempo tarda Cloudtrail en enviar un evento desde que se ha producido?
15 minutos
¿Cada cuánto tiempo actualiza Cloudtrail el bucket S3 con el log de eventos?
5 minutos
Es posible usar Opsworks on-premise?
Sí, con el opsworks agent
¿Es posible reaccionar en Opsworks al undeploy de una instancia?
Sí, mediante el uso del evento Undeploy que se recibe 45 segundos antes de eliminar efectivamente la instancia
¿Es posible autoescalar instancias sin usar ASG?
Sí, mediante las opciones de autoescaldo de Opsworks
¿Qué servicios pueden integrarse con HSM?
RDS (Oracle), Redshift.
¿Qué tipos de Directory Service se ofrecen?
Microsoft AD, Simple AD y AD connector.
¿Qué es AD Connector?
Un proxy sin cache para acceder a un Directorio Activo on premise
¿Cómo se integra IAM con Directory Service?
Es posible asociar un rol a usuarios y grupos del Directory Service
¿Cómo funciona la Envelope Encryption en KMS?
Una master key permanece en KMS y es utilizada para retornar una clave secundaria que se almacena encriptada por la primera en el servicio que la requiere.
¿Qué tipo de protección ofrece WAF?
XSS, sql injection, scrapers y cualquier otro ataque que pueda modelizarse mediante reglas
¿Es posible recuperar un cluster EMR si el master node cae?
No
¿Es posible añadir volúmenes EBS a un clúster EMR?
Sí pero solo al iniciarlos y serán borrados al terminar el clúster
Puedes recrear un clúster EMR a partir de una snapshot de sus volúmenes EBS
No
Qué tipo de activities ofrece AWS en Data Pipeline?
Copy, Hive, EMR, ShellCommand y custom
Qué tipo de preconditions ofrece AWS en Data Pipeline?
DynamoDBDataExists, DynamoDBTableExists, S3KeyExists, S3PrefixExist, ShellCommandPrecondition, custom
Es posible integrar recursos on premise en el Data Pipeline?
Sí, a través de un agente llamado Task Runner
¿Qué es un Elasticsearch domain?
Un clúster
Cuál es el límite de tamaño del volumen EBS asociado a un nodo de un dominio de Elasticsearch?
512GB
Puede un dominio Elasticsearch escalar sin pérdida de servicio?
Sí
Qué plataforma soporta Kinesis KPL?
Es un java wrapper que conecta con un servicio escrito en c++
Qué plataforma soporta Kinesis KCL?
Java, node, .net, Python, Ruby
Qué conectores ofrece Kinesis KCL?
DynamoDB, Redshift, S3
Es posible utilizar varias cuentas AWS para incrementar el throughput de envío de ses?
No, bajo riesgo de ser etiquetado como spammer
Es posible utilizar SES para recibir correo?
Sí, guardándose en S3, lanzando una notificación SNS o invocando una función Lambda
Hay algún mecanismo de seguridad adicional al IAM cuando trabajamos con SNS?
Sí, las SNS policies
¿Es posible recibir notificaciones sin haber confirmado la suscripción?
No, cada tipo de suscripción tiene un mecanismo de confirmación (reply email, enviar token a endpoint, etc) que debe cumplirse para recibir notificaciones. SMS es una excepción
Qué política de entrega sigue SNS?
At least one, best effort for order
Es posible comprobar la llegada de un mensaje SNS?
Solo para notificaciones Push activando el Delivery Status.
Cuál es la política de entrega de SQS?
Best effort para FIFO, no garantizado. At least one (garantizado)
Cuántos mensajes puede contener una cola SQS?
No tiene un tamaño limitado
Es posible que un usuario se registre en Cognito sin verificar su correo?
Si el correo es un campo obligatorio en el perfil del usuario es necesario pasar por un proceso de validación para que se acepte el registro
¿Qué es un Identity Pool en Cognito?
Una lista de usuarios federados registrados en Cognito.
¿Qué es Cognito Streams?
Envía cambios de Cognito Sync a Kinesis para su procesamiento en tiempo real. Es la única manera de acceder a esta información sin tener que pasar por el cliente de cognito.
Todos los motores soportados por RDS utilizan tecnología de replicación propia de AWS para HA?
Todos excepto SQLServer.
¿Cuánto tarda típicamente en activarse la réplica secundaria en caso de un incidente en la primaria cuando se utiliza RDS?
Habitualmente entre uno y dos minutos.
Hay pérdida de servicio en el momento de crear una read replica en RDS?
Sí, a menos que el despliegue se haga sobre un RDS multi az
Un ASG con ELB asociado registrará siempre todas las instancias que se vayan creando?
Sí a menos que se suspenda dicha capacidad. Las instancias creadas y no registradas tendrán que ser añadidas manualmente
En un escenario de VPN con un VGW y un CGW ¿quién es el encargado de crear los túneles?
Siempre el CGW
¿Qué acción es necesaria para mantener abierto un tunel VPN?
Enviar datos a través del túnel con una frecuencia superior a los diez segundos (por ejemplo usando IP SLA)
En la configuración de una VPN ¿qué escenario hace necesario utilizar static routing?
Cuando el CGW no soporta BGP es la única opción
¿Cuántos túneles VPN puede tener una VPC?
Dos: solo es posible tener un VGW por VPC y cada uno de ellos proporciona dos túneles implementados por routers independientes cada uno con su propia IP
Qué es un Cloudhub?
Un Cloudhub es una arquitectura de red que enlaza varios CGW con un VGW para interconectar a través de AWS diversas oficinas
Es necesario asociar un VGW a una VPC?
No, es posible crearlos y dejarlos sin asignar para poder utilizarlos como Cloudhubs
La expiración del TTL de un objeto implica siempre su recarga desde origin?
No si el contenido no ha cambiado y ya se encuentra cacheado en el nodo
Es posible utilizar https para recuperar datos del origen en Cloudfront?
Sí siempre que el origen no sea un bucket S3 configurado como host web
¿Soporta Cloudfront partial request?
Sí
¿Qué función desempeña un Cloudfront Behaviour?
Configura el comportamiento por defecto de un subconjunto de objetos dentro de una distribución (ttl, si hay compresión, etc)
¿Qué mecanismos de acceso ofrece Cloudfront para los usuarios finales?
Signed url y Signed cookies. El primero se aplica para rtms, un fichero concreto o en caso de que el cliente no soporte cookies. El segundo es claramente preferible para otorgar acceso a un conjunto de recursos
¿Qué tipos de policies pueden asociarse a un signed url/cookie en Cloudfront?
Canned policies (tiempo inicial y permisos) y Custom policies (tiempo inicial, tiempo final, ips aceptadas, múltiples objetos con wildcards). Las Custom Policies se agregar como base64 a la url creando direcciones muy largas