Strategy Modernizing Applications
Strategy Modernizing Applications
Copyright © 2024 Amazon Web Services, Inc. and/or its affiliates. All rights reserved.
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Las marcas comerciales y la imagen comercial de Amazon no se pueden utilizar en relación con
ningún producto o servicio que no sea de Amazon, de ninguna manera que pueda causar confusión
entre los clientes y que menosprecie o desacredite a Amazon. Todas las demás marcas registradas
que no son propiedad de Amazon son propiedad de sus respectivos propietarios, que pueden o no
estar afiliados, conectados o patrocinados por Amazon.
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Table of Contents
Introducción .......................................................................................................................................... 1
Información general ......................................................................................................................... 1
Resultados empresariales específicos ................................................................................................. 4
Enfoque holístico de la modernización ........................................................................................... 4
Dimensiones estratégicas de la modernización .............................................................................. 6
Fases .................................................................................................................................................... 8
Evaluar ............................................................................................................................................. 9
Modernizar ..................................................................................................................................... 10
Administración ................................................................................................................................ 12
Pasos siguientes ................................................................................................................................ 13
Recursos ............................................................................................................................................. 14
Guías relacionadas ........................................................................................................................ 14
Recursos de AWS ......................................................................................................................... 14
Historial de documentos ..................................................................................................................... 15
Glosario ............................................................................................................................................... 16
# ..................................................................................................................................................... 16
A ..................................................................................................................................................... 17
B ..................................................................................................................................................... 20
C ..................................................................................................................................................... 22
D ..................................................................................................................................................... 25
E ..................................................................................................................................................... 30
F ..................................................................................................................................................... 32
G ..................................................................................................................................................... 33
H ..................................................................................................................................................... 34
I ...................................................................................................................................................... 35
L ..................................................................................................................................................... 38
M .................................................................................................................................................... 39
O ..................................................................................................................................................... 43
P ..................................................................................................................................................... 46
Q ..................................................................................................................................................... 49
R ..................................................................................................................................................... 49
S ..................................................................................................................................................... 52
T ..................................................................................................................................................... 56
U ..................................................................................................................................................... 57
iii
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
V ..................................................................................................................................................... 58
W .................................................................................................................................................... 58
Z ..................................................................................................................................................... 59
............................................................................................................................................................. lxi
iv
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
La estrategia forma parte de una serie de contenidos que abarca el enfoque de modernización de
aplicaciones recomendado por AWS. La serie también incluye:
Información general
La modernización de sus aplicaciones le ayuda a reducir costos, aumentar la eficiencia y aprovechar
al máximo sus inversiones actuales. Implica un enfoque multidimensional para adoptar y usar la
Información general 1
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
nueva tecnología, ofrecer valor más rápidamente a la cartera, las aplicaciones y la infraestructura
y posicionar a su organización para escalar a un precio óptimo. Tras optimizar sus aplicaciones,
operará bajo un modelo nuevo y modernizado, sin interrupciones, que simplificará las operaciones
empresariales, la arquitectura y las prácticas generales de diseño.
Para optimizar la adopción y la migración a la nube, antes debe evaluar el grado de preparación de
su empresa. Tras evaluar la preparación de su organización, podrá:
• Sentar las bases para una modernización a gran escala gracias a la experiencia práctica que ha
adquirido en los dos pasos anteriores. En esta fase puede crear una solución de modernización
completa determinando la infraestructura de soporte, el middleware de aplicaciones, los servicios
de middleware (como bases de datos, software de colas, software de integración y otras
tecnologías) y otros componentes.
Información general 2
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Información general 3
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
• Tomar decisiones basadas en datos para analizar las cargas de trabajo heredadas y en la nube.
• Integrar nuevas funcionalidades, como contenedores, tecnologías sin servidor y bases de datos
modernas, para respaldar tecnologías emergentes como la inteligencia artificial (IA), el Internet de
las cosas (IoT) y el machine learning (ML).
La modernización continua en todas las áreas de la organización es la clave del éxito. Para
aprovechar al máximo la modernización, la estrategia debe centrarse en comprender las opciones
y las desventajas, y en la capacidad de combinar y conectar aplicaciones empresariales,
diferenciadas, indiferenciadas y básicas. El proceso comienza con una evaluación de las
aplicaciones para alinearlas a los resultados empresariales, esto permite a las empresas
implementar y gestionar las aplicaciones de forma óptima.
Es posible que las empresas de hoy en día no puedan adaptarse a los modelos de negocio nuevos
y cambiantes si sus sistemas heredados presentan complejidades e ineficiencias que se traducen en
lo siguiente:
• Falta de flexibilidad, ya que no pueden realizar los cambios necesarios en las aplicaciones.
• Falta de información sobre los datos, cuando existen demasiados silos de datos y la innovación
digital es lenta.
• Los riesgos de seguridad aumentan cuando las aplicaciones presentan brechas y vulnerabilidades
que no existen en los marcos de aplicaciones más nuevos, en los que la seguridad está integrada
en todas partes.
• Imposibilidad de añadir nuevas aplicaciones y servicios, lo que impide la adopción de nuevas
tecnologías y arquitecturas modernas.
• Costos más altos, ya que las aplicaciones y los marcos de aplicaciones heredados suelen
consumir más recursos y suelen crear más redundancias e ineficiencias que las aplicaciones
modernizadas.
• Organización para generar valor: realinear las estructuras organizativas, la gobernanza y los
procesos para centrarlos en equipos de productos pequeños y completos que puedan ofrecer valor
empresarial a través de los resultados obtenidos con los clientes.
• Acceso ubicuo a los datos: combinar la arquitectura de datos, el almacenamiento y los patrones de
acceso modernos con los servicios de AWS para que los desarrolladores, los científicos de datos y
los usuarios empresariales puedan acceder fácilmente al flujo de datos de la organización.
• Desarrollo con springboards: reunir una colección de prácticas ágiles de ingeniería de software
(como DevOps, automatización de pruebas, CI/CD y observabilidad), herramientas asociadas y
servicios de capa de aplicación en un flujo de trabajo integrado para desarrolladores. Este flujo de
trabajo define una ruta de desarrollo y reduce el tiempo que se tarda en convertir el código, desde
la idea a la producción.
Temas
• Evaluar
8
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
• Modernizar
• Administración
Evaluar
El primer paso en el proceso de modernización de una organización consiste en analizar la cartera
de aplicaciones existente, evaluar los sistemas que deben modernizarse e identificar las soluciones
técnicas necesarias para modernizar dichas aplicaciones. En esta fase, puede usar el cuestionario
de modernización de aplicaciones para evaluar y racionalizar su cartera de aplicaciones y determinar
la importancia empresarial, funcional, técnica y financiera (el valor estratégico) de las aplicaciones
de la cartera. Este aspecto determinará hasta qué punto podrá la organización respaldar la futura
arquitectura una vez implementada.
Actividades
Resultados
Evaluar 9
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
• Adecuación financiera
• Disposición digital
Guía práctica
Modernizar
Durante esta fase, determinará los objetivos del proyecto y los recursos necesarios. También creará
la hoja de ruta para la implementación. El objetivo es revitalizar sus aplicaciones mediante un
programa de modernización que cree una arquitectura de aplicaciones moderna y ágil.
Actividades
• Determine los hitos necesarios para convertir el código fuente y los datos de sus aplicaciones.
• Complete el mapeo de todas las áreas operativas para garantizar que se cumplan los estándares y
procedimientos necesarios para operar y gestionar el nuevo entorno de destino.
• Implemente una solución de infraestructura que pueda satisfacer sus requisitos de fiabilidad,
accesibilidad y crecimiento con enfoques nativos en la nube y los mejores lenguajes y marcos
de su clase. Los componentes de una aplicación modernizada deben tener las siguientes
características:
• Diseñados con una separación clara de los servicios con y sin estado
Resultados
Modernizar 10
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Ejemplo
Guía práctica
Modernizar 11
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Administración
La labor de reaprendizaje se integra en todas las actividades de modernización para proporcionar
una comprensión detallada de las características de las aplicaciones y reducir los riesgos que
puedan derivarse de posteriores labores de modernización. Las cargas de trabajo de las aplicaciones
deben poder aprovechar los servicios de la plataforma para que los equipos de aplicaciones
comprendan y optimicen las características de tiempo de ejecución de sus cargas de trabajo de
aplicaciones. Por ello, los equipos de aplicaciones deben tratar las características operativas de
las aplicaciones modernizadas como el resto de funciones de las aplicaciones. Las operaciones
con microservicios deben pasar a formar parte de la ingeniería. Adoptar esta cultura de DevOps en
las operaciones nativas en la nube, como parte de la creación de una capacidad de ingeniería de
confiabilidad del sitio (SRE) en la organización, es esencial para adoptar la modernización con éxito.
La fase de gestión incluye todos los elementos necesarios para gestionar eficazmente los cambios,
los programas, el control de calidad y la excelencia en el servicio.
Guía práctica
Administración 12
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Pasos siguientes
Antes de iniciar el proceso de modernización de las aplicaciones, realice una evaluación de
la disposición para determinar si la organización está preparada para iniciar el proceso de
modernización. Cree una alineación entre los equipos para que puedan adoptar las nuevas formas
de trabajo. La mayoría de las empresas tienen un gran número de aplicaciones heredadas que
generan la mayor cantidad de ingresos y proporcionan las principales capacidades empresariales. La
solidez de la arquitectura, la infraestructura y la tecnología de estas aplicaciones heredadas genera
complejidad y dificulta la modernización, y limita aún más la capacidad de los equipos para innovar y
transformar sus aplicaciones.
El enfoque de la modernización debe ser gradual pero continuo. Al seguir este enfoque gradual,
no solo se reduce la deuda técnica, sino que también se ayuda a los equipos a aprovechar las
ventajas de la nube con mayor rapidez, ya que se escala sin problemas con sistemas que se corrigen
automáticamente, se maximiza el retorno de la inversión (ROI) mediante el uso de patrones nativos
en la nube, se eliminan las cargas de trabajo y las dependencias indiferenciadas y se mejora el
rendimiento de las aplicaciones. Para obtener más información sobre cómo puede cambiar su
modelo operativo y alinearlo con un marco que comience con una evaluación detallada de las
aplicaciones actuales y, a continuación, modernizar esas aplicaciones mediante el uso de servicios
nativos en la nube que se puedan implementar, escalar a gran velocidad y administrar con eficiencia,
consulte las guías de modernización en la sección Guías relacionadas.
13
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Recursos
Guías relacionadas
• Evaluación de la preparación para la modernización de las aplicaciones en la nube de AWS
• Enfoque gradual para modernizar las aplicaciones en la nube de AWS
• Modernización de las operaciones en la AWS nube
• Descomposición de monolitos en microservicios
• Integración de microservicios mediante servicios sin servidor de AWS.
• Permitir la persistencia de los datos en los microservicios
• Guía prescriptiva para la migración a la AWS nube
Recursos de AWS
• Documentación de AWS
• referencia general de AWS
• glosario de AWS
Guías relacionadas 14
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Historial de documentos
En la siguiente tabla se describen cambios significativos de este documento. Si quiere recibir
notificaciones de futuras actualizaciones, puede suscribirse a las notificaciones RSS.
15
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Números
Las 7 R
Siete estrategias de migración comunes para trasladar aplicaciones a la nube. Estas estrategias
se basan en las 5 R que Gartner identificó en 2011 y consisten en lo siguiente:
• Refactorizar/rediseñar: traslade una aplicación y modifique su arquitectura mediante el
máximo aprovechamiento de las características nativas en la nube para mejorar la agilidad,
el rendimiento y la escalabilidad. Por lo general, esto implica trasladar el sistema operativo y
la base de datos. Ejemplo: migre su base de datos Oracle local a la edición compatible con
Postgre SQL de Amazon Aurora.
• Redefinir la plataforma (transportar y redefinir): traslade una aplicación a la nube e introduzca
algún nivel de optimización para aprovechar las capacidades de la nube. Ejemplo: migre su
base de datos Oracle local a Amazon Relational Database Service (RDSAmazon) para Oracle
en el. Nube de AWS
• Recomprar (readquirir): cambie a un producto diferente, lo cual se suele llevar a cabo al
pasar de una licencia tradicional a un modelo SaaS. Ejemplo: migre su sistema de gestión de
relaciones con los clientes (CRM) a Salesforce.com.
• Volver a alojar (migrar mediante lift-and-shift): traslade una aplicación a la nube sin realizar
cambios para aprovechar las capacidades de la nube. Ejemplo: migre su base de datos Oracle
local a Oracle en una EC2 instancia del. Nube de AWS
• Reubicar: (migrar el hipervisor mediante lift and shift): traslade la infraestructura a la nube
sin comprar equipo nuevo, reescribir aplicaciones o modificar las operaciones actuales.
Los servidores se migran de una plataforma local a un servicio en la nube para la misma
plataforma. Ejemplo: migrar un Microsoft Hyper-V aplicación a AWS.
• Retener (revisitar): conserve las aplicaciones en el entorno de origen. Estas pueden incluir
las aplicaciones que requieren una refactorización importante, que desee posponer para más
adelante, y las aplicaciones heredadas que desee retener, ya que no hay ninguna justificación
empresarial para migrarlas.
# 16
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
• Retirar: retire o elimine las aplicaciones que ya no sean necesarias en un entorno de origen.
A
ABAC
Método de migración de bases de datos en el que las bases de datos de origen y destino se
mantienen sincronizadas (mediante una herramienta de replicación bidireccional o mediante
operaciones de escritura doble) y ambas bases de datos gestionan las transacciones de las
aplicaciones conectadas durante la migración. Este método permite la migración en lotes
pequeños y controlados, en lugar de requerir una transición única. Es más flexible, pero requiere
más trabajo que la migración activa-pasiva.
migración activa-pasiva
Método de migración de bases de datos en el que las bases de datos de origen y destino se
mantienen sincronizadas, pero solo la base de datos de origen gestiona las transacciones de las
aplicaciones conectadas, mientras los datos se replican en la base de datos de destino. La base
de datos de destino no acepta ninguna transacción durante la migración.
función agregada
SQLFunción que opera en un grupo de filas y calcula un único valor de retorno para el grupo.
Entre los ejemplos de funciones agregadas se incluyen SUM yMAX.
IA
A 17
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
anonimización
antipatrones
Una solución que se utiliza con frecuencia para un problema recurrente en el que la solución es
contraproducente, ineficaz o menos eficaz que una alternativa.
control de aplicaciones
Un enfoque de seguridad que permite el uso únicamente de aplicaciones aprobadas para ayudar
a proteger un sistema contra el malware.
cartera de aplicaciones
Recopilación de información detallada sobre cada aplicación que utiliza una organización, incluido
el costo de creación y mantenimiento de la aplicación y su valor empresarial. Esta información
es clave para el proceso de detección y análisis de la cartera y ayuda a identificar y priorizar las
aplicaciones que se van a migrar, modernizar y optimizar.
El proceso de utilizar técnicas de machine learning para resolver problemas operativos, reducir
los incidentes operativos y la intervención humana, y mejorar la calidad del servicio. Para obtener
más información sobre cómo AIOps se utiliza en la estrategia de AWS migración, consulte la guía
de integración de operaciones.
cifrado asimétrico
Algoritmo de cifrado que utiliza un par de claves, una clave pública para el cifrado y una
clave privada para el descifrado. Puede compartir la clave pública porque no se utiliza para el
descifrado, pero el acceso a la clave privada debe estar sumamente restringido.
A 18
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
La práctica de crear permisos detallados basados en los atributos del usuario, como el
departamento, el puesto de trabajo y el nombre del equipo. Para obtener más información,
consulte ABACla AWS documentación de AWS Identity and Access Management (IAM).
origen de datos fidedigno
Ubicación en la que se almacena la versión principal de los datos, que se considera la fuente
de información más fiable. Puede copiar los datos del origen de datos autorizado a otras
ubicaciones con el fin de procesarlos o modificarlos, por ejemplo, anonimizarlos, redactarlos o
seudonimizarlos.
Zona de disponibilidad
Una ubicación distinta dentro de una Región de AWS que está aislada de los fallos en otras
zonas de disponibilidad y que proporciona una conectividad de red económica y de baja latencia
con otras zonas de disponibilidad de la misma región.
AWS Marco de adopción de la nube ()AWS CAF
Un marco de directrices y mejores prácticas AWS para ayudar a las organizaciones a desarrollar
un plan eficiente y eficaz para migrar con éxito a la nube. AWS CAForganiza la orientación en
seis áreas de enfoque denominadas perspectivas: negocios, personas, gobierno, plataforma,
seguridad y operaciones. Las perspectivas empresariales, humanas y de gobernanza se centran
en las habilidades y los procesos empresariales; las perspectivas de plataforma, seguridad y
operaciones se centran en las habilidades y los procesos técnicos. Por ejemplo, la perspectiva
humana se dirige a las partes interesadas que se ocupan de los Recursos Humanos (RR. HH.),
las funciones del personal y la administración de las personas. Desde esta perspectiva, AWS
CAF proporciona orientación para el desarrollo, la formación y la comunicación de las personas a
fin de ayudar a la organización a prepararse para una adopción exitosa de la nube. Para obtener
más información, consulte el AWS CAFsitio web y el AWS CAFdocumento técnico.
AWS Marco de calificación de la carga de trabajo ()AWS WQF
Herramienta que evalúa las cargas de trabajo de migración de bases de datos, recomienda
estrategias de migración y proporciona estimaciones de trabajo. AWS WQFse incluye con AWS
A 19
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Schema Conversion Tool ()AWS SCT. Analiza los esquemas de bases de datos y los objetos de
código, el código de las aplicaciones, las dependencias y las características de rendimiento y
proporciona informes de evaluación.
B
un bot malo
Una vista unificada e interactiva del comportamiento de los recursos y de las interacciones a
lo largo del tiempo. Puede utilizar un gráfico de comportamiento con Amazon Detective para
examinar los intentos de inicio de sesión fallidos, las API llamadas sospechosas y acciones
similares. Para obtener más información, consulte Datos en un gráfico de comportamiento en la
documentación de Detective.
sistema big-endian
Un sistema que almacena primero el byte más significativo. Véase también endianismo.
clasificación binaria
Un proceso que predice un resultado binario (una de las dos clases posibles). Por ejemplo, es
posible que su modelo de ML necesite predecir problemas como “¿Este correo electrónico es
spam o no es spam?” o “¿Este producto es un libro o un automóvil?”.
filtro de floración
Una estrategia de despliegue en la que se crean dos entornos separados pero idénticos. La
versión actual de la aplicación se ejecuta en un entorno (azul) y la nueva versión de la aplicación
en el otro entorno (verde). Esta estrategia le ayuda a revertirla rápidamente con un impacto
mínimo.
B 20
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
bot
Una aplicación de software que ejecuta tareas automatizadas a través de Internet y simula la
actividad o interacción humana. Algunos bots son útiles o beneficiosos, como los rastreadores
web que indexan información en Internet. Algunos otros bots, conocidos como bots malos, tienen
como objetivo interrumpir o causar daños a personas u organizaciones.
botnet
Redes de bots que están infectadas por malware y que están bajo el control de una sola parte,
conocida como pastor u operador de bots. Las botnets son el mecanismo más conocido para
escalar los bots y su impacto.
rama
caché de búfer
El área de memoria donde se almacenan los datos a los que se accede con más frecuencia.
B 21
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
capacidad empresarial
Lo que hace una empresa para generar valor (por ejemplo, ventas, servicio al cliente o
marketing). Las arquitecturas de microservicios y las decisiones de desarrollo pueden estar
impulsadas por las capacidades empresariales. Para obtener más información, consulte la
sección Organizado en torno a las capacidades empresariales del documento técnico Ejecutar
microservicios en contenedores en AWS.
planificación de la continuidad del negocio () BCP
Plan que aborda el posible impacto de un evento disruptivo, como una migración a gran escala en
las operaciones y permite a la empresa reanudar las operaciones rápidamente.
C
CAF
El lanzamiento lento e incremental de una versión para los usuarios finales. Cuando se tiene
confianza, se despliega la nueva versión y se reemplaza la versión actual en su totalidad.
CCoE
Proceso de seguimiento de los cambios en un origen de datos, como una tabla de base de datos,
y registro de los metadatos relacionados con el cambio. Se puede utilizar CDC para varios fines,
como auditar o replicar los cambios en un sistema de destino para mantener la sincronización.
ingeniería del caos
C 22
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
CI/CD
Cifrado de datos localmente, antes de que el objetivo los Servicio de AWS reciba.
Centro de excelencia en la nube (CCoE)
En una organización de TI, el modelo operativo que se utiliza para crear, madurar y optimizar
uno o más entornos de nube. Para obtener más información, consulte Creación de su modelo
operativo de nube.
etapas de adopción de la nube
Las cuatro fases por las que suelen pasar las organizaciones cuando migran a Nube de AWS:
• Proyecto: ejecución de algunos proyectos relacionados con la nube con fines de prueba de
concepto y aprendizaje
• Fundamento: realizar inversiones fundamentales para escalar su adopción de la nube (p. ej.,
crear una landing zone, definir un CCoE modelo de operaciones)
• Migración: migración de aplicaciones individuales
C 23
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Stephen Orban definió estas etapas en la entrada del blog The Journey Toward Cloud-First &
the Stages of Adoption en el blog Nube de AWS Enterprise Strategy. Para obtener información
sobre su relación con la estrategia de AWS migración, consulte la guía de preparación para la
migración.
CMDB
Una ubicación donde el código fuente y otros activos, como documentación, muestras y scripts,
se almacenan y actualizan mediante procesos de control de versiones. Los repositorios en la
nube más comunes incluyen GitHub o Bitbucket Cloud. Cada versión del código se denomina
rama. En una estructura de microservicios, cada repositorio se encuentra dedicado a una única
funcionalidad. Una sola canalización de CI/CD puede utilizar varios repositorios.
caché en frío
Una caché de búfer que está vacía no está bien poblada o contiene datos obsoletos o
irrelevantes. Esto afecta al rendimiento, ya que la instancia de la base de datos debe leer desde
la memoria principal o el disco, lo que es más lento que leer desde la memoria caché del búfer.
datos fríos
Datos a los que se accede con poca frecuencia y que suelen ser históricos. Al consultar este tipo
de datos, normalmente se aceptan consultas lentas. Trasladar estos datos a niveles o clases de
almacenamiento de menor rendimiento y menos costosos puede reducir los costos.
visión artificial (CV)
En el caso de una carga de trabajo, un cambio de configuración con respecto al estado esperado.
Puede provocar que la carga de trabajo deje de cumplir las normas y, por lo general, es gradual e
involuntario.
C 24
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Repositorio que almacena y administra información sobre una base de datos y su entorno de
TI, incluidos los componentes de hardware y software y sus configuraciones. Por lo general, se
utilizan datos CMDB de una etapa de migración de descubrimiento y análisis de la cartera.
paquete de conformidad
Conjunto de AWS Config reglas y medidas correctivas que puede reunir para personalizar sus
comprobaciones de conformidad y seguridad. Puede implementar un paquete de conformidad
como una entidad única en una Cuenta de AWS región o en una organización mediante una
YAML plantilla. Para obtener más información, consulte los paquetes de conformidad en la AWS
Config documentación.
integración y entrega continuas (CI/CD)
D
datos en reposo
Datos que están estacionarios en la red, como los datos que se encuentran almacenados.
clasificación de datos
D 25
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
desviación de datos
Una variación significativa entre los datos de producción y los datos que se utilizaron para
entrenar un modelo de machine learning, o un cambio significativo en los datos de entrada
a lo largo del tiempo. La desviación de los datos puede reducir la calidad, la precisión y la
imparcialidad generales de las predicciones de los modelos de machine learning.
datos en tránsito
Datos que se mueven de forma activa por la red, por ejemplo, entre los recursos de la red.
malla de datos
minimización de datos
perímetro de datos
Un conjunto de barreras preventivas en su AWS entorno que ayudan a garantizar que solo las
identidades confiables accedan a los recursos confiables desde las redes esperadas. Para
obtener más información, consulte Crear un perímetro de datos sobre. AWS
preprocesamiento de datos
Transformar los datos sin procesar en un formato que su modelo de ML pueda analizar
fácilmente. El preprocesamiento de datos puede implicar eliminar determinadas columnas o filas y
corregir los valores faltantes, incoherentes o duplicados.
procedencia de los datos
El proceso de rastrear el origen y el historial de los datos a lo largo de su ciclo de vida, por
ejemplo, la forma en que se generaron, transmitieron y almacenaron los datos.
D 26
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
almacenamiento de datos
Instrucciones o comandos para crear o modificar la estructura de tablas y objetos de una base de
datos.
lenguaje de manipulación de bases de datos (DML)
Combinar varios modelos de aprendizaje profundo para la predicción. Puede utilizar conjuntos
profundos para obtener una predicción más precisa o para estimar la incertidumbre de las
predicciones.
aprendizaje profundo
Un subcampo del ML que utiliza múltiples capas de redes neuronales artificiales para identificar el
mapeo entre los datos de entrada y las variables objetivo de interés.
defense-in-depth
En AWS Organizations, un servicio compatible puede registrar una cuenta de AWS miembro
para administrar las cuentas de la organización y gestionar los permisos de ese servicio. Esta
D 27
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
cuenta se denomina administrador delegado para ese servicio. Para obtener más información y
una lista de servicios compatibles, consulte Servicios que funcionan con AWS Organizations en la
documentación de AWS Organizations .
Implementación
Consulte entorno.
control de detección
Un control de seguridad que se ha diseñado para detectar, registrar y alertar después de que
se produzca un evento. Estos controles son una segunda línea de defensa, ya que lo advierten
sobre los eventos de seguridad que han eludido los controles preventivos establecidos. Para
obtener más información, consulte Controles de detección en Implementación de controles de
seguridad en AWS.
mapeo del flujo de valor de desarrollo (DVSM)
Proceso que se utiliza para identificar y priorizar las restricciones que afectan negativamente a
la velocidad y la calidad en el ciclo de vida del desarrollo de software. DVSMamplía el proceso
de mapeo del flujo de valor diseñado originalmente para las prácticas de fabricación ajustada. Se
centra en los pasos y los equipos necesarios para crear y transferir valor a través del proceso de
desarrollo de software.
gemelo digital
Representación virtual de un sistema del mundo real, como un edificio, una fábrica, un equipo
industrial o una línea de producción. Los gemelos digitales son compatibles con el mantenimiento
predictivo, la supervisión remota y la optimización de la producción.
tabla de dimensiones
En un esquema en estrella, tabla más pequeña que contiene los atributos de datos sobre los
datos cuantitativos de una tabla de hechos. Los atributos de la tabla de dimensiones suelen ser
campos de texto o números discretos que se comportan como texto. Estos atributos se utilizan
habitualmente para restringir consultas, filtrar y etiquetar conjuntos de resultados.
D 28
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
desastre
Un evento que impide que una carga de trabajo o un sistema cumplan sus objetivos
empresariales en su ubicación principal de implementación. Estos eventos pueden ser desastres
naturales, fallos técnicos o el resultado de acciones humanas, como una configuración incorrecta
involuntaria o un ataque de malware.
DML
DR
detección de desviaciones
Seguimiento de las desviaciones con respecto a una configuración de referencia. Por ejemplo,
puedes usarlo AWS CloudFormation para detectar desviaciones en los recursos del sistema o
puedes usarlo AWS Control Tower para detectar cambios en tu landing zone que puedan afectar
al cumplimiento de los requisitos de gobierno.
DVSM
D 29
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
E
EDA
Proceso informático que transforma datos de texto plano, legibles por humanos, en texto cifrado.
clave de cifrado
Cadena criptográfica de bits aleatorios que se genera mediante un algoritmo de cifrado. Las
claves pueden variar en longitud y cada una se ha diseñado para ser impredecible y única.
endianidad
El orden en el que se almacenan los bytes en la memoria del ordenador. Los sistemas big-
endianos almacenan primero el byte más significativo. Los sistemas Little-Endian almacenan
primero el byte menos significativo.
punto de conexión
Un servicio que puede alojar en una nube privada virtual (VPC) para compartirlo con otros
usuarios. Puede crear un servicio de punto final con otros Cuentas de AWS o AWS Identity and
Access Management (IAM) principales AWS PrivateLink y conceder permisos a ellos. Estas
cuentas o entidades principales pueden conectarse a su servicio de puntos finales de forma
privada mediante la creación de puntos finales de interfazVPC. Para obtener más información,
consulte Crear un servicio de punto final en la documentación de Amazon Virtual Private Cloud
(AmazonVPC).
planificación de recursos empresariales (ERP)
Un sistema que automatiza y gestiona los procesos empresariales clave (como la contabilidad y
la gestión de proyectos) de una empresa. MES
E 30
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
cifrado de sobre
El proceso de cifrar una clave de cifrado con otra clave de cifrado. Para obtener más información,
consulte Cifrado de sobres en la documentación de AWS Key Management Service (AWS KMS).
environment
Una instancia de una aplicación en ejecución. Los siguientes son los tipos de entornos más
comunes en la computación en la nube:
• entorno de desarrollo: instancia de una aplicación en ejecución que solo se encuentra
disponible para el equipo principal responsable del mantenimiento de la aplicación. Los
entornos de desarrollo se utilizan para probar los cambios antes de promocionarlos a los
entornos superiores. Este tipo de entorno a veces se denomina entorno de prueba.
• entornos inferiores: todos los entornos de desarrollo de una aplicación, como los que se utilizan
para las compilaciones y pruebas iniciales.
• entorno de producción: instancia de una aplicación en ejecución a la que pueden acceder los
usuarios finales. En una canalización de CI/CD, el entorno de producción es el último entorno
de implementación.
• entornos superiores: todos los entornos a los que pueden acceder usuarios que no sean
del equipo de desarrollo principal. Esto puede incluir un entorno de producción, entornos de
preproducción y entornos para las pruebas de aceptación por parte de los usuarios.
epopeya
En las metodologías ágiles, son categorías funcionales que ayudan a organizar y priorizar
el trabajo. Las epopeyas brindan una descripción detallada de los requisitos y las tareas de
implementación. Por ejemplo, las cuestiones AWS CAF de seguridad incluyen la gestión de
identidades y accesos, los controles de detección, la seguridad de la infraestructura, la protección
de datos y la respuesta a incidentes. Para obtener más información sobre las epopeyas en la
estrategia de migración de AWS , consulte la Guía de implementación del programa.
ERP
E 31
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
F
tabla de datos
La tabla central de un esquema en forma de estrella. Almacena datos cuantitativos sobre las
operaciones comerciales. Normalmente, una tabla de hechos contiene dos tipos de columnas: las
que contienen medidas y las que contienen una clave externa para una tabla de dimensiones.
fallan rápidamente
Una filosofía que utiliza pruebas frecuentes e incrementales para reducir el ciclo de vida del
desarrollo. Es una parte fundamental de un enfoque ágil.
límite de aislamiento de fallas
En el Nube de AWS, un límite, como una zona de disponibilidad Región de AWS, un plano de
control o un plano de datos, que limita el efecto de una falla y ayuda a mejorar la resiliencia de
las cargas de trabajo. Para obtener más información, consulte Límites de AWS aislamiento de
errores.
rama de característica
Consulte la sucursal.
características
Los datos de entrada que se utilizan para hacer una predicción. Por ejemplo, en un contexto de
fabricación, las características pueden ser imágenes que se capturan periódicamente desde la
línea de fabricación.
importancia de las características
La importancia que tiene una característica para las predicciones de un modelo. Por lo general,
se expresa como una puntuación numérica que se puede calcular mediante diversas técnicas,
como las explicaciones aditivas de Shapley (SHAP) y los gradientes integrados. Para obtener
más información, consulte Interpretabilidad del modelo de aprendizaje automático con:.AWS
transformación de funciones
Optimizar los datos para el proceso de ML, lo que incluye enriquecer los datos con fuentes
adicionales, escalar los valores o extraer varios conjuntos de información de un solo campo de
datos. Esto permite que el modelo de ML se beneficie de los datos. Por ejemplo, si divide la fecha
del “27 de mayo de 2021 00:15:37” en “jueves”, “mayo”, “2021” y “15”, puede ayudar al algoritmo
F 32
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
El uso de varias condiciones que tienen por objetivo permitir o denegar una solicitud de acceso.
migración relámpago
Método de migración de bases de datos que utiliza la replicación continua de datos mediante
la captura de datos modificados para migrar los datos en el menor tiempo posible, en lugar de
utilizar un enfoque gradual. El objetivo es reducir al mínimo el tiempo de inactividad.
G
bloqueo geográfico
En Amazon CloudFront, una opción para impedir que los usuarios de países específicos accedan
a las distribuciones de contenido. Puede utilizar una lista de permitidos o bloqueados para
especificar los países aprobados y prohibidos. Para obtener más información, consulta la sección
Restringir la distribución geográfica del contenido en la CloudFront documentación.
Flujo de trabajo de Gitflow
G 33
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Una regla de alto nivel que ayuda a regular los recursos, las políticas y el cumplimiento en todas
las unidades organizativas (). OUs Las barreras de protección preventivas aplican políticas
para garantizar la alineación con los estándares de conformidad. Se implementan mediante
políticas de control de servicios y límites de IAM permisos. Las barreras de protección de
detección detectan las vulneraciones de las políticas y los problemas de conformidad, y generan
alertas para su corrección. Se implementan mediante Amazon AWS Config AWS Security Hub
GuardDuty AWS Trusted Advisor, Amazon Inspector y AWS Lambda cheques personalizados.
H
JA
Migración de la base de datos de origen a una base de datos de destino que utilice un motor de
base de datos diferente (por ejemplo, de Oracle a Amazon Aurora). La migración heterogénea
suele ser parte de un esfuerzo de rediseño de la arquitectura y convertir el esquema puede ser
una tarea compleja. AWS ofrece AWS SCT, lo cual ayuda con las conversiones de esquemas.
alta disponibilidad (HA)
La capacidad de una carga de trabajo para funcionar de forma continua, sin intervención, en caso
de desafíos o desastres. Los sistemas de alta disponibilidad están diseñados para realizar una
conmutación por error automática, ofrecer un rendimiento de alta calidad de forma constante y
gestionar diferentes cargas y fallos con un impacto mínimo en el rendimiento.
modernización histórica
Un enfoque utilizado para modernizar y actualizar los sistemas de tecnología operativa (TO) a fin
de satisfacer mejor las necesidades de la industria manufacturera. Un histórico es un tipo de base
de datos que se utiliza para recopilar y almacenar datos de diversas fuentes en una fábrica.
migración homogénea de bases de datos
Migración de la base de datos de origen a una base de datos de destino que comparte el mismo
motor de base de datos (por ejemplo, Microsoft SQL Server a Amazon RDS for SQL Server).
H 34
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
La migración homogénea suele formar parte de un esfuerzo para volver a alojar o redefinir la
plataforma. Puede utilizar las utilidades de bases de datos nativas para migrar el esquema.
datos recientes
Datos a los que se accede con frecuencia, como datos en tiempo real o datos traslacionales
recientes. Por lo general, estos datos requieren un nivel o una clase de almacenamiento de alto
rendimiento para proporcionar respuestas rápidas a las consultas.
hotfix
I
IaC
Política asociada a uno o más IAM directores que define sus permisos en el Nube de AWS
entorno.
aplicación inactiva
Aplicación que tiene un uso medio CPU de memoria entre el 5 y el 20 por ciento durante un
período de 90 días. En un proyecto de migración, es habitual retirar estas aplicaciones o
mantenerlas en las instalaciones.
IIoT
I 35
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
infraestructura inmutable
Un modelo que implementa una nueva infraestructura para las cargas de trabajo de producción
en lugar de actualizar, parchear o modificar la infraestructura existente. Las infraestructuras
inmutables son intrínsecamente más consistentes, fiables y predecibles que las infraestructuras
mutables. Para obtener más información, consulte las prácticas recomendadas para implementar
con una infraestructura inmutable en Well-Architected Framework AWS .
entrante (ingreso) VPC
En una arquitectura de AWS cuentas múltiples, una VPC que acepta, inspecciona y enruta
las conexiones de red desde fuera de una aplicación. La arquitectura AWS de referencia de
seguridad recomienda configurar la cuenta de red con entradas, salidas e inspección VPCs para
proteger la interfaz bidireccional entre la aplicación e Internet en general.
migración gradual
Un término que Klaus Schwab introdujo en 2016 para referirse a la modernización de los
procesos de fabricación mediante avances en la conectividad, los datos en tiempo real, la
automatización, el análisis y la inteligencia artificial/aprendizaje automático.
infraestructura
I 36
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
agricultura. Para obtener más información, consulte Creación de una estrategia de transformación
digital del Internet de las cosas (IIoT) industrial.
inspección VPC
En una arquitectura de AWS múltiples cuentas, una arquitectura centralizada VPC que gestiona
las inspecciones del tráfico de red entre Internet y las redes locales VPCs (en una misma o
diferente Regiones de AWS). La arquitectura AWS de referencia de seguridad recomienda
configurar la cuenta de red con entrada, salida e inspección VPCs para proteger la interfaz
bidireccional entre la aplicación e Internet en general.
Internet de las cosas (IoT)
Red de objetos físicos conectados con sensores o procesadores integrados que se comunican
con otros dispositivos y sistemas a través de Internet o de una red de comunicación local. Para
obtener más información, consulte ¿Qué es IoT?.
interpretabilidad
Característica de un modelo de machine learning que describe el grado en que un ser humano
puede entender cómo las predicciones del modelo dependen de sus entradas. Para obtener más
información, consulte Interpretabilidad del modelo de aprendizaje automático con. AWS
IoT
Conjunto de prácticas recomendadas para ofrecer servicios de TI y alinearlos con los requisitos
empresariales. ITILproporciona la base paraITSM.
Administración de servicios de TI (ITSM)
I 37
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
L
control de acceso basado en etiquetas () LBAC
Una implementación del control de acceso obligatorio (MAC) en la que a los usuarios y a los
propios datos se les asigna explícitamente un valor de etiqueta de seguridad. La intersección
entre la etiqueta de seguridad del usuario y la etiqueta de seguridad de los datos determina qué
filas y columnas puede ver el usuario.
zona de aterrizaje
Una landing zone es un AWS entorno multicuenta bien diseñado, escalable y seguro. Este es un
punto de partida desde el cual las empresas pueden lanzar e implementar rápidamente cargas de
trabajo y aplicaciones con confianza en su entorno de seguridad e infraestructura. Para obtener
más información sobre las zonas de aterrizaje, consulte Configuración de un entorno de AWS
seguro y escalable con varias cuentas.
migración grande
LBAC
privilegio mínimo
Consulte 7 Rs.
sistema little-endian
Un sistema que almacena primero el byte menos significativo. Véase también endianness.
entornos inferiores
Véase entorno.
L 38
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
M
machine learning (ML)
rama principal
Ver sucursal.
malware
servicios gestionados
Servicios de AWS para los que AWS opera la capa de infraestructura, el sistema operativo
y las plataformas, y usted accede a los puntos finales para almacenar y recuperar datos.
Amazon Simple Storage Service (Amazon S3) y Amazon DynamoDB son ejemplos de servicios
gestionados. También se conocen como servicios abstractos.
MAP
mecanismo
M 39
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
cuenta de miembro
Todas las Cuentas de AWS demás cuentas, excepto la de administración, que forman parte
de una organización. AWS Organizations Una cuenta no puede pertenecer a más de una
organización a la vez.
MES
microservicio
Un servicio pequeño e independiente que se comunica a través de una red bien definida APIs
y que, por lo general, es propiedad de equipos pequeños e independientes. Por ejemplo,
un sistema de seguros puede incluir microservicios que se adapten a las capacidades
empresariales, como las de ventas o marketing, o a subdominios, como las de compras,
reclamaciones o análisis. Los beneficios de los microservicios incluyen la agilidad, la escalabilidad
flexible, la facilidad de implementación, el código reutilizable y la resiliencia. Para obtener más
información, consulte Integrar microservicios mediante AWS servicios sin servidor.
arquitectura de microservicios
Un enfoque para crear una aplicación con componentes independientes que ejecutan cada
proceso de la aplicación como un microservicio. Estos microservicios se comunican a través de
una interfaz bien definida mediante un uso ligero. APIs Cada microservicio de esta arquitectura
se puede actualizar, implementar y escalar para satisfacer la demanda de funciones específicas
de una aplicación. Para obtener más información, consulte Implementación de microservicios en.
AWS
Un AWS programa que brinda soporte de consultoría, capacitación y servicios para ayudar a
las organizaciones a construir una base operativa sólida para migrar a la nube y para ayudar
a compensar el costo inicial de las migraciones. MAPincluye una metodología de migración
para ejecutar las migraciones antiguas de forma metódica y un conjunto de herramientas para
automatizar y acelerar los escenarios de migración habituales.
M 40
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
migración a escala
fábrica de migración
Equipos multifuncionales que agilizan la migración de las cargas de trabajo mediante enfoques
automatizados y ágiles. Los equipos de las fábricas de migración suelen estar compuestos por
analistas y propietarios de operaciones, ingenieros de migración, desarrolladores y DevOps
profesionales que trabajan a pasos agigantados. Entre el 20 y el 50 por ciento de la cartera de
aplicaciones empresariales se compone de patrones repetidos que pueden optimizarse mediante
un enfoque de fábrica. Para obtener más información, consulte la discusión sobre las fábricas de
migración y la Guía de fábricas de migración a la nube en este contenido.
metadatos de migración
Información sobre la aplicación y el servidor que se necesita para completar la migración. Cada
patrón de migración requiere un conjunto diferente de metadatos de migración. Algunos ejemplos
de metadatos de migración son la subred de destino, el grupo de seguridad y AWS la cuenta.
patrón de migración
Una herramienta en línea que proporciona información para validar el argumento empresarial
para migrar a. Nube de AWS MPAproporciona una evaluación detallada de la cartera (tamaño
correcto de los servidores, precios, TCO comparaciones y análisis de los costos de migración),
así como una planificación de la migración (análisis y recopilación de datos de aplicaciones,
agrupación de aplicaciones, priorización de la migración y planificación de la oleada). La
MPAherramienta (requiere iniciar sesión) está disponible de forma gratuita para todos los
consultores y AWS consultores de los socios. APN
M 41
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
El enfoque utilizado para migrar una carga de trabajo a Nube de AWS. Para obtener más
información, consulte la entrada de las 7 R de este glosario y consulte Movilice a su organización
para acelerar las migraciones a gran escala.
ML
Aplicaciones que se ejecutan como un único servicio con procesos estrechamente acoplados.
Las aplicaciones monolíticas presentan varios inconvenientes. Si una característica de la
aplicación experimenta un aumento en la demanda, se debe escalar toda la arquitectura. Agregar
o mejorar las características de una aplicación monolítica también se vuelve más complejo a
medida que crece la base de código. Para solucionar problemas con la aplicación, puede utilizar
M 42
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Un proceso que ayuda a generar predicciones para varias clases (predice uno de más de dos
resultados). Por ejemplo, un modelo de ML podría preguntar “¿Este producto es un libro, un
automóvil o un teléfono?” o “¿Qué categoría de productos es más interesante para este cliente?”.
infraestructura mutable
Un modelo que actualiza y modifica la infraestructura existente para las cargas de trabajo de
producción. Para mejorar la coherencia, la fiabilidad y la previsibilidad, el AWS Well-Architected
Framework recomienda el uso de una infraestructura inmutable como práctica recomendada.
O
OAC
O 43
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
OLA
Método de migración en el que la carga de trabajo de origen se copia al sistema de destino sin
que se desconecte. Las aplicaciones que están conectadas a la carga de trabajo pueden seguir
funcionando durante la migración. Este método implica un tiempo de inactividad nulo o mínimo y,
por lo general, se utiliza para cargas de trabajo de producción críticas.
OPC-UA
Un acuerdo que aclara lo que los grupos de TI funcionales se prometen ofrecer entre sí, para
respaldar un acuerdo de nivel de servicio (). SLA
revisión de la preparación operativa () ORR
Una lista de preguntas y las mejores prácticas asociadas que le ayudan a comprender, evaluar,
prevenir o reducir el alcance de los incidentes y posibles fallos. Para obtener más información,
consulte Operational Readiness Reviews (ORR) en AWS Well-Architected Framework.
tecnología operativa (OT)
Sistemas de hardware y software que funcionan con el entorno físico para controlar las
operaciones, los equipos y la infraestructura industriales. En la industria manufacturera, la
integración de los sistemas de TO y tecnología de la información (TI) es un enfoque clave para
las transformaciones de la industria 4.0.
integración de operaciones (OI)
O 44
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Un registro creado por el AWS CloudTrail que se registran todos los eventos para todos Cuentas
de AWS los miembros de una organización AWS Organizations. Este registro de seguimiento se
crea en cada Cuenta de AWS que forma parte de la organización y realiza un seguimiento de
la actividad en cada cuenta. Para obtener más información, consulte Crear un registro para una
organización en la CloudTrail documentación.
gestión del cambio organizacional (OCM)
En CloudFront, una opción mejorada para restringir el acceso y proteger el contenido del Amazon
Simple Storage Service (Amazon S3). OACadmite todos los depósitos de S3 Regiones de AWS,
el cifrado del lado del servidor con AWS KMS (SSE-KMS) y el cifrado dinámico PUT y DELETE las
solicitudes al depósito de S3.
identidad de acceso de origen () OAI
En CloudFront, una opción para restringir el acceso y proteger el contenido de Amazon S3.
Cuando lo usaOAI, CloudFront crea un principal con el que Amazon S3 puede autenticarse. Los
directores autenticados solo pueden acceder al contenido de un bucket de S3 a través de una
distribución específica. CloudFront Consulte también OAC, que proporciona un control de acceso
mejorado y más detallado.
ORR
En una arquitectura AWS multicuenta, VPC que gestiona las conexiones de red que se inician
desde una aplicación. La arquitectura de referencia de AWS seguridad recomienda configurar
O 45
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
la cuenta de red con entradas, salidas e inspección VPCs para proteger la interfaz bidireccional
entre la aplicación y el resto de Internet.
P
límite de permisos
Una política IAM de administración asociada a IAM los directores para establecer los permisos
máximos que puede tener el usuario o el rol. Para obtener más información, consulte los límites
de los permisos en la IAM documentación.
información de identificación personal (PII)
Información que, vista directamente o combinada con otros datos relacionados, puede utilizarse
para deducir de manera razonable la identidad de una persona. Algunos ejemplos PII incluyen
nombres, direcciones e información de contacto.
PII
Conjunto de pasos predefinidos que capturan el trabajo asociado a las migraciones, como la
entrega de las funciones de operaciones principales en la nube. Un manual puede adoptar la
forma de scripts, manuales de procedimientos automatizados o resúmenes de los procesos o
pasos necesarios para operar un entorno modernizado.
PLC
Un objeto que puede definir los permisos (consulte la política basada en la identidad), especifique
las condiciones de acceso (consulte la política basada en los recursos) o defina los permisos
máximos para todas las cuentas de una organización AWS Organizations (consulte la política de
control de servicios).
P 46
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
persistencia políglota
Una condición de consulta que devuelve true ofalse, por lo general, se encuentra en una
cláusula. WHERE
pulsar un predicado
Técnica de optimización de consultas de bases de datos que filtra los datos de la consulta antes
de transferirlos. Esto reduce la cantidad de datos que se deben recuperar y procesar de la base
de datos relacional y mejora el rendimiento de las consultas.
control preventivo
Un control de seguridad diseñado para evitar que ocurra un evento. Estos controles son la
primera línea de defensa para evitar el acceso no autorizado o los cambios no deseados en
la red. Para obtener más información, consulte Controles preventivos en Implementación de
controles de seguridad en AWS.
entidad principal
Una entidad AWS que puede realizar acciones y acceder a los recursos. Esta entidad suele ser
un usuario raíz de un Cuenta de AWS, un IAM rol o un usuario. Para obtener más información,
consulte los términos y conceptos de Principal in Roles en la IAM documentación.
Privacidad desde el diseño
Un enfoque de ingeniería de sistemas que tiene en cuenta la privacidad durante todo el proceso
de ingeniería.
P 47
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Un contenedor que contiene información sobre cómo desea que Amazon Route 53 responda a
DNS las consultas de un dominio y sus subdominios dentro de uno o másVPCs. Para obtener
más información, consulte Uso de zonas alojadas privadas en la documentación de Route 53.
control proactivo
La gestión de los datos y los procesos de un producto a lo largo de todo su ciclo de vida, desde el
diseño, el desarrollo y el lanzamiento, pasando por el crecimiento y la madurez, hasta el rechazo
y la retirada.
entorno de producción
Consulte el entorno.
seudonimización
publish/subscribe (pub/sub)
Un patrón que permite las comunicaciones asíncronas entre microservicios para mejorar
la escalabilidad y la capacidad de respuesta. Por ejemplo, en un microservicio basado en
microservicios MES, un microservicio puede publicar mensajes de eventos en un canal al que se
puedan suscribir otros microservicios. El sistema puede añadir nuevos microservicios sin cambiar
el servicio de publicación.
P 48
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Q
plan de consulta
Serie de pasos, como instrucciones, que se utilizan para acceder a los datos de un sistema de
base de datos SQL relacional.
El optimizador de servicios de la base de datos elige un plan menos óptimo que antes de
un cambio determinado en el entorno de la base de datos. Los cambios en estadísticas,
restricciones, configuración del entorno, enlaces de parámetros de consultas y actualizaciones del
motor de base de datos PostgreSQL pueden provocar una regresión del plan.
R
RACImatriz
ransomware
Software malicioso que se ha diseñado para bloquear el acceso a un sistema informático o a los
datos hasta que se efectúe un pago.
RASCImatriz
read replica
Una copia de una base de datos que se utiliza con fines de solo lectura. Puede enrutar las
consultas a la réplica de lectura para reducir la carga en la base de datos principal.
rediseñar
Ver 7 Rs.
Q 49
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
La cantidad de tiempo máximo aceptable desde el último punto de recuperación de datos. Esto
determina qué se considera una pérdida de datos aceptable entre el último punto de recuperación
y la interrupción del servicio.
objetivo de tiempo de recuperación (RTO)
La demora máxima aceptable entre la interrupción del servicio y el restablecimiento del servicio.
refactorizar
Ver 7 Rs.
Región
Una colección de AWS recursos en un área geográfica. Cada uno Región de AWS está aislado
e independiente de los demás para proporcionar tolerancia a las fallas, estabilidad y resiliencia.
Para obtener más información, consulte Regiones de AWS Especificar qué cuenta puede usar.
regresión
Una técnica de ML que predice un valor numérico. Por ejemplo, para resolver el problema de “¿A
qué precio se venderá esta casa?”, un modelo de ML podría utilizar un modelo de regresión lineal
para predecir el precio de venta de una vivienda en función de datos conocidos sobre ella (por
ejemplo, los metros cuadrados).
volver a alojar
Consulte 7 Rs.
versión
Ver 7 Rs.
redefinir la plataforma
Ver 7 Rs.
recompra
Ver 7 Rs.
R 50
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
resilencia
La capacidad de una aplicación para resistir las interrupciones o recuperarse de ellas. La alta
disponibilidad y la recuperación ante desastres son consideraciones comunes a la hora de
planificar la resiliencia en el. Nube de AWS Para obtener más información, consulte Nube de
AWS Resiliencia.
política basada en recursos
Una política asociada a un recurso, como un bucket de Amazon S3, un punto de conexión o una
clave de cifrado. Este tipo de política especifica a qué entidades principales se les permite el
acceso, las acciones compatibles y cualquier otra condición que deba cumplirse.
matriz responsable, responsable, consultada, informada (RACI)
Una matriz que define las funciones y responsabilidades de todas las partes involucradas en las
actividades de migración y las operaciones de la nube. El nombre de la matriz se deriva de los
tipos de responsabilidad definidos en la matriz: responsable (R), contable (A), consultado (C)
e informado (I). El tipo de soporte (S) es opcional. Si incluye el soporte, la matriz se denomina
RASCImatriz y, si la excluye, se denomina RACImatriz.
control receptivo
Un control de seguridad que se ha diseñado para corregir los eventos adversos o las
desviaciones con respecto a su base de seguridad. Para obtener más información, consulte
Controles receptivos en Implementación de controles de seguridad en AWS.
retain
Consulte 7 Rs.
jubilarse
Ver 7 Rs.
rotación
El uso de SQL expresiones básicas y flexibles que tienen reglas de acceso definidas.
RCACconsta de permisos de fila y máscaras de columnas.
R 51
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
RPO
RTO
manual de procedimientos
S
SAML2.0
Un estándar abierto que utilizan muchos proveedores de identidad (IdPs). Esta función permite
el inicio de sesión único (SSO) federado, de modo que los usuarios pueden iniciar sesión AWS
Management Console o llamar a las AWS API operaciones sin tener que crear un registro de
usuario IAM para todos los miembros de la organización. Para obtener más información sobre
la federación SAML basada en 2.0, consulte Acerca de la federación basada SAML en 2.0 en la
documentación. IAM
SCADA
S 52
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
control de seguridad
refuerzo de la seguridad
Proceso de reducir la superficie expuesta a ataques para hacerla más resistente a los ataques.
Esto puede incluir acciones, como la eliminación de los recursos que ya no se necesitan, la
implementación de prácticas recomendadas de seguridad consistente en conceder privilegios
mínimos o la desactivación de características innecesarias en los archivos de configuración.
Una acción predefinida y programada que está diseñada para responder automáticamente a un
evento de seguridad o remediarlo. Estas automatizaciones sirven como controles de seguridad
detectables o adaptables que le ayudan a implementar las mejores prácticas AWS de seguridad.
Algunos ejemplos de acciones de respuesta automática incluyen la modificación de un grupo
VPC de seguridad, la aplicación de parches a una EC2 instancia de Amazon o la rotación de
credenciales.
Cifrado de los datos en su destino, por parte de Servicio de AWS quien los recibe.
Una política que proporciona un control centralizado de los permisos de todas las cuentas
de una organización en AWS Organizations. SCPsdefina barreras o establezca límites a las
acciones que un administrador puede delegar en usuarios o roles. Puede utilizarlas SCPs como
listas de permitidos o rechazados para especificar qué servicios o acciones están permitidos o
prohibidos. Para obtener más información, consulte las políticas de control de servicios en la
AWS Organizations documentación.
S 53
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
El URL del punto de entrada de un Servicio de AWS. Para conectarse mediante programación
a un servicio de destino, puede utilizar un punto de conexión. Para obtener más información,
consulte Puntos de conexión de Servicio de AWS en Referencia general de AWS.
acuerdo de nivel de servicio () SLA
Acuerdo que aclara lo que un equipo de TI se compromete a ofrecer a los clientes, como el
tiempo de actividad y el rendimiento del servicio.
indicador de nivel de servicio () SLI
Una métrica objetivo que representa el estado de un servicio, medido mediante un indicador de
nivel de servicio.
modelo de responsabilidad compartida
Un modelo que describe la responsabilidad que compartes con respecto a la seguridad y AWS
el cumplimiento de la nube. AWS es responsable de la seguridad de la nube, mientras que usted
es responsable de la seguridad en la nube. Para obtener más información, consulte el Modelo de
responsabilidad compartida.
SIEM
Una falla en un único componente crítico de una aplicación que puede interrumpir el sistema.
SLA
S 54
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
split-and-seed modelo
Un patrón para escalar y acelerar los proyectos de modernización. A medida que se definen
las nuevas funciones y los lanzamientos de los productos, el equipo principal se divide para
crear nuevos equipos de productos. Esto ayuda a ampliar las capacidades y los servicios de su
organización, mejora la productividad de los desarrolladores y apoya la innovación rápida. Para
obtener más información, consulte Enfoque gradual para modernizar las aplicaciones en el. Nube
de AWS
SPOF
Estructura organizativa de una base de datos que utiliza una tabla de datos grande para
almacenar datos transaccionales o medidos y una o más tablas dimensionales más pequeñas
para almacenar los atributos de los datos. Esta estructura está diseñada para usarse en un
almacén de datos o con fines de inteligencia empresarial.
patrón de higo estrangulador
Un rango de direcciones IP en su. VPC Una subred debe residir en una sola zona de
disponibilidad.
control de supervisión y adquisición de datos (SCADA)
En la industria manufacturera, un sistema que utiliza hardware y software para monitorear los
activos físicos y las operaciones de producción.
cifrado simétrico
Un algoritmo de cifrado que utiliza la misma clave para cifrar y descifrar los datos.
S 55
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
pruebas sintéticas
Probar un sistema de manera que simule las interacciones de los usuarios para detectar posibles
problemas o monitorear el rendimiento. Puede usar Amazon CloudWatch Synthetics para crear
estas pruebas.
T
etiquetas
Pares clave-valor que actúan como metadatos para organizar los recursos. AWS Las etiquetas
pueden ayudarle a administrar, identificar, organizar, buscar y filtrar recursos. Para obtener más
información, consulte Etiquetado de los recursos de AWS.
variable de destino
El valor que intenta predecir en el ML supervisado. Esto también se conoce como variable de
resultado. Por ejemplo, en un entorno de fabricación, la variable objetivo podría ser un defecto del
producto.
lista de tareas
Herramienta que se utiliza para hacer un seguimiento del progreso mediante un manual
de procedimientos. La lista de tareas contiene una descripción general del manual de
procedimientos y una lista de las tareas generales que deben completarse. Para cada tarea
general, se incluye la cantidad estimada de tiempo necesario, el propietario y el progreso.
entorno de prueba
Consulte entorno.
entrenamiento
Proporcionar datos de los que pueda aprender su modelo de ML. Los datos de entrenamiento
deben contener la respuesta correcta. El algoritmo de aprendizaje encuentra patrones en los
datos de entrenamiento que asignan los atributos de los datos de entrada al destino (la respuesta
que desea predecir). Genera un modelo de ML que captura estos patrones. Luego, el modelo de
ML se puede utilizar para obtener predicciones sobre datos nuevos para los que no se conoce el
destino.
T 56
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Un centro de tránsito de red que puede usar para interconectar sus VPCs redes con las locales.
Para obtener más información, consulte Qué es una pasarela de tránsito en la AWS Transit
Gateway documentación.
flujo de trabajo basado en enlaces troncales
Un enfoque en el que los desarrolladores crean y prueban características de forma local en una
rama de característica y, a continuación, combinan esos cambios en la rama principal. Luego,
la rama principal se adapta a los entornos de desarrollo, preproducción y producción, de forma
secuencial.
acceso de confianza
Otorgar permisos a un servicio que especifique para realizar tareas en su organización AWS
Organizations y en sus cuentas en su nombre. El servicio de confianza crea un rol vinculado al
servicio en cada cuenta, cuando ese rol es necesario, para realizar las tareas de administración
por usted. Para obtener más información, consulte AWS Organizations Utilización con otros AWS
servicios en la AWS Organizations documentación.
ajuste
Cambiar aspectos de su proceso de formación a fin de mejorar la precisión del modelo de ML.
Por ejemplo, puede entrenar el modelo de ML al generar un conjunto de etiquetas, incorporar
etiquetas y, luego, repetir estos pasos varias veces con diferentes ajustes para optimizar el
modelo.
equipo de dos pizzas
Un DevOps equipo pequeño al que puedes alimentar con dos pizzas. Un equipo formado por dos
integrantes garantiza la mejor oportunidad posible de colaboración en el desarrollo de software.
U
incertidumbre
U 57
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
tareas indiferenciadas
También conocido como tareas arduas, es el trabajo que es necesario para crear y operar una
aplicación, pero que no proporciona un valor directo al usuario final ni proporciona una ventaja
competitiva. Algunos ejemplos de tareas indiferenciadas son la adquisición, el mantenimiento y la
planificación de la capacidad.
entornos superiores
Ver entorno.
V
succión
Una operación de mantenimiento de bases de datos que implica limpiar después de las
actualizaciones incrementales para recuperar espacio de almacenamiento y mejorar el
rendimiento.
control de versión
Procesos y herramientas que realizan un seguimiento de los cambios, como los cambios en el
código fuente de un repositorio.
VPCmirando
Una conexión entre dos VPCs que permite enrutar el tráfico mediante direcciones IP privadas.
Para obtener más información, consulta Qué es el VPC peering en la VPC documentación de
Amazon.
vulnerabilidad
W
caché caliente
Un búfer caché que contiene datos actuales y relevantes a los que se accede con frecuencia. La
instancia de base de datos puede leer desde la caché del búfer, lo que es más rápido que leer
desde la memoria principal o el disco.
V 58
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
datos templados
Datos a los que el acceso es infrecuente. Al consultar este tipo de datos, normalmente se aceptan
consultas moderadamente lentas.
función de ventana
SQLFunción que realiza un cálculo en un grupo de filas que se relacionan de alguna manera con
el registro actual. Las funciones de ventana son útiles para procesar tareas, como calcular una
media móvil o acceder al valor de las filas en función de la posición relativa de la fila actual.
carga de trabajo
Conjunto de recursos y código que ofrece valor comercial, como una aplicación orientada al
cliente o un proceso de backend.
flujo de trabajo
Un modelo de almacenamiento que escribe los datos una sola vez y evita que los datos se
eliminen o modifiquen. Los usuarios autorizados pueden leer los datos tantas veces como sea
necesario, pero no pueden cambiarlos. Esta infraestructura de almacenamiento de datos se
considera inmutable.
Z
ataque de día cero
Z 59
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Una aplicación que tiene un uso medio CPU de memoria inferior al 5 por ciento. En un proyecto
de migración, es habitual retirar estas aplicaciones.
Z 60
AWS Guía prescriptiva Estrategia para modernizar las aplicaciones en la nube AWS
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la
traducción y la version original de inglés, prevalecerá la version en inglés.
lxi