Pregunta de entrevista para Ingeniero de nube

¿Cuál es la diferencia entre un internet gateway, una NAT gateway y un VPC endpoint?

Qué evalúa el entrevistador, cómo estructurar tu respuesta y un ejemplo hablado que puedes adaptar.

Respuesta rápida

Un internet gateway le da a una subred alcance a internet en ambos sentidos, así que los recursos con direcciones públicas se pueden alcanzar desde fuera. Una NAT gateway da a las subredes privadas acceso a internet solo de salida, y cobra por gigabyte procesado. Un VPC endpoint mantiene el tráfico hacia los servicios de nube dentro de la red del proveedor por completo, así que nunca toca internet ni el NAT; los gateway endpoints para almacenamiento de objetos y clave valor son gratis, los interface endpoints facturan por hora más datos.

Por qué lo preguntan los entrevistadores

Esto separa a quien ha construido redes de quien solo las ha consumido. El entrevistador comprueba si entiendes la dirección de la conectividad y el modelo de costes, ya que los cargos por procesamiento de datos del NAT son una de las mayores líneas sorpresa de una factura de nube. Saber que los endpoints ahorran dinero y además eliminan un camino a internet es la respuesta que buscan.

Cómo estructurar tu respuesta

  • Define cada uno por la dirección de tráfico que habilita.
  • Asocia el modelo de coste a cada uno, sobre todo el NAT por gigabyte.
  • Explica qué te dan los endpoints más allá del coste, es decir, ningún camino a internet.
  • Da un ejemplo de cuándo usarías cada uno.

Ejemplo de respuesta

Ejemplo hablado, en primera persona

Un internet gateway es la puerta en ambos sentidos: lo adjuntas, le das una ruta a una subred, y los recursos con direcciones públicas se pueden alcanzar desde internet y salir hacia fuera. Ahí es donde vive un balanceador público. Una NAT gateway es solo de salida, así que las instancias en subredes privadas pueden descargar paquetes o llamar a una API externa pero nada puede iniciar una conexión hacia ellas. Es gestionada y de alta disponibilidad, pero pagas una tarifa por hora y un cargo de procesamiento por gigabyte, y ese cargo de procesamiento es una sorpresa clásica en la factura en cuanto un servicio empieza a mover volumen de verdad. Un VPC endpoint es distinto en naturaleza: en vez de salir a internet para llegar a un servicio de nube, el tráfico se queda en la red del proveedor. Los gateway endpoints para almacenamiento de objetos y para el almacén clave valor no cuestan nada y sacan de inmediato ese tráfico de tu factura de NAT, así que los añado por defecto. Los interface endpoints cuestan por hora y por zona, así que esos los añado de forma selectiva cuando el volumen de datos o el requisito de cumplimiento lo justifica.

¿Tienes esta entrevista a la vuelta de la esquina? GhostPilot escucha tu llamada en vivo, detecta la pregunta en cuanto la hacen y pone una respuesta estructurada en tu pantalla en tiempo real. Pruébalo en tu próxima entrevista de práctica, o coge un Session Pass de $29, sin suscripción, para la de verdad.

Mira cómo funciona

Preguntas de seguimiento que puedes esperar

  • ¿Cómo recortarías los costes de NAT gateway en una carga con mucho tráfico de datos?
  • ¿Cómo restringes un endpoint para que solo tu VPC pueda usar un bucket dado?
  • ¿Qué se rompe si adjuntas un internet gateway pero mantienes direccionamiento privado?

Más preguntas para Ingeniero de nube

Tu entrevistador hará su propia versión de esta. Pega la descripción real del puesto en el Question Predictor gratuito y obtén las 20 preguntas que ese puesto tiene más probabilidades de hacerte, con lo que cada una busca en realidad.

Predecir mis preguntas

Ensaya las preguntas difíciles antes de que te las hagan

Practica con un copiloto en vivo y entra preparado. Un Session Pass de $29 te lleva a través de la entrevista sin suscripción y sin ataduras.

Consigue GhostPilot