01 Lee02 Aplica03 Completa

Construye la idea primero y luego usa la siguiente actividad para comprobarla.

Alquilar infraestructura en vez de poseerla

Modelos de servicio y de implementación, las opciones de conectividad entre tú y un proveedor, y dónde cae realmente el límite de responsabilidad.

9 min de lecturaDesign

Lo que podrás hacer

  • Distinguir infraestructura, plataforma y software como servicio según lo que sigues administrando tú
  • Comparar los modelos de implementación público, privado, híbrido y comunitario
  • Describir las opciones de conectividad entre un sitio y un proveedor
  • Explicar qué cubre y qué no cubre el modelo de responsabilidad compartida

Antes de esto: Deberías saber qué es una VLAN y qué es una subred, y qué es un enlace WAN - consulta "Formas en que se construyen las redes".

Por qué importa: Las preguntas de nube en Network+ tratan sobre vocabulario y límites más que sobre un proveedor en particular. Las preguntas de límites son las que merecen atención real, porque "eso lo maneja el proveedor" es el supuesto detrás de gran parte de las interrupciones y brechas reales.

La nube es un arreglo comercial antes que una tecnología: alguien más posee el hardware, y tú rentas capacidad sobre él. Casi todo el vocabulario se deriva de una sola pregunta - cuánta parte de la pila sigues siendo responsable de manejar.

Los tres modelos de servicio

Qué administras tú, y qué hace el proveedor
ModeloEl proveedor administraTú administrasEjemplo
Infraestructura como servicioHardware, virtualización, tejido de redSistema operativo, runtime, aplicación, datosUna máquina virtual rentada
Plataforma como servicioTodo lo anterior, más el SO y el runtimeAplicación y datosUna base de datos o host de aplicaciones administrado
Software como servicioTodo excepto tus datos y tu accesoDatos, cuentas, configuraciónUn sistema de correo o de tickets alojado

Leer hacia abajo la columna "tú administras" es toda la distinción. Pasar a un modelo de servicio más alto significa entregar más trabajo y, con él, más control - incluido el control sobre cuándo cambian las cosas.

Los cuatro modelos de implementación

Para quién es la infraestructura
ModeloSignificadoSe elige cuando
PúblicoInfraestructura compartida, cualquier clienteEl costo y la elasticidad importan más
PrivadoDedicado a una sola organización, esté donde estéLa regulación o el control lo exigen
HíbridoAmbos, unidos entre síAlgunas cargas de trabajo se movieron y otras no pueden
ComunitarioCompartido entre organizaciones con requisitos comunesUn sector comparte un régimen de cumplimiento

Privado no significa local. Un proveedor puede dedicar hardware a un solo cliente en sus propias instalaciones, y eso sigue siendo nube privada. Lo que la define es la exclusividad, no la ubicación.

Llegar hasta allí desde aquí

La pregunta de red es cómo llega el tráfico al proveedor, y las opciones intercambian costo por predictibilidad de la manera habitual.

Opciones de conectividad
OpciónRutaRendimiento predecibleCosto
Por internetInternet pública, generalmente cifrada en tránsitoNoMás bajo
VPN sitio a sitioTúnel cifrado sobre internetNo - internet sigue estando debajoBajo
Conexión dedicadaUn circuito privado hacia el proveedorMás alto
Cross-connect en colocationUn cable en una instalación compartidaVariable

Elasticidad, y lo que cuesta

La verdadera ventaja técnica es la elasticidad - capacidad que crece y se reduce según la demanda, facturada en consecuencia. Esa es una diferencia real frente al hardware propio, que se dimensiona para la peor hora del año y queda inactivo el resto del tiempo.

El costo correspondiente es que todo se convierte en un gasto corriente en vez de una compra, y ese gasto escala con el uso en vez de con la capacidad. Costos que eran fijos y predecibles se vuelven variables y ocasionalmente sorprendentes, lo cual es más un cambio presupuestario que técnico - pero es el cambio que las organizaciones más subestiman.

La red dentro de un proveedor

Los proveedores ofrecen las mismas primitivas bajo nombres distintos, y reconocerlas es la mayor parte de lo que se necesita aquí.

  • Una nube privada virtual es un espacio de direcciones aislado que tú controlas - el equivalente de tu propia red enrutada.
  • Las subredes dentro de ella funcionan como en cualquier parte, generalmente ancladas a una zona de disponibilidad.
  • Los grupos de seguridad filtran tráfico por instancia, y son con estado.
  • Las listas de control de acceso de red filtran por subred, y típicamente son sin estado - así que el tráfico de retorno necesita su propia regla.

La distinción entre con estado y sin estado es la que atrapa a la gente, y es la misma distinción que en un router: una lista sin estado necesita una regla para la respuesta, y olvidarla produce una conexión que tiene éxito saliendo y nunca vuelve.

Terminología

Infraestructura como servicio
Cómputo y red rentados sobre los que corres tu propio sistema operativo y todo lo que va encima.
Modelo de responsabilidad compartida
La división de tareas entre proveedor y cliente. Los datos y el control de acceso siempre siguen siendo del cliente.
Elasticidad
Capacidad que crece y se reduce según la demanda, facturada por uso en vez de por tamaño instalado.
Nube privada virtual
Un espacio de direcciones aislado y controlado por el cliente dentro de la infraestructura de un proveedor.

Puntos clave

  • Los modelos de servicio se diferencian solo en cuánta parte de la pila sigues administrando tú.
  • Tus datos y tu control de acceso son tuyos en todo modelo.
  • Nube privada significa dedicada, no local.
  • Una VPN sobre internet compra confidencialidad, no rendimiento predecible.
  • La elasticidad es la ganancia técnica real; el costo variable es el intercambio real.
  • Los grupos de seguridad de los proveedores son con estado y las ACLs de subred generalmente no lo son.

¿Listo para seguir avanzando?

Crea una cuenta gratuita para guardar tu progreso y realizar la verificación de conocimiento.

subnetica© 2026 · Aprende, practica, retén.
Acerca dePreguntas frecuentesPolítica de privacidadTérminos y uso aceptableAccesibilidadcontact@subneti.ca
CCNA es una marca registrada de Cisco Systems, Inc. CompTIA Network+ y CompTIA Security+ son marcas registradas de CompTIA, Inc. Subnetica es una plataforma de aprendizaje independiente y no está afiliada, avalada ni patrocinada por Cisco Systems, Inc. ni CompTIA, Inc.