Skip to content
This page is not translated yet. You are reading the Spanish original. The mock interviews, the landing page and the guides are available in English; the question bank and the courses are being translated progressively — contributions welcome.

Índice completo del banco de preguntas

This content is not available in your language yet.

Fichero generado por scripts/generar-indice.mjs. No lo edites a mano: ejecuta npm run indice.

389 preguntas en 10 áreas · 160 marcadas como [CASO] (análisis de problemas).

¿No sabes por dónde empezar? Los cursos enseñan lo necesario para responderlas.

Área Preguntas [CASO]
Java Senior + Microservicios 46 15
🟦 TypeScript Senior + Microservicios 48 26
🐹 Golang Senior + Microservicios 55 18
☁️ AWS 47 16
☁️ Azure 30 12
☁️ GCP 31 12
🧩 Microfrontends 30 12
🔐 Seguridad y Vulnerabilidades 42 13
🔄 Versionamiento de APIs 40 16
🧠 Casos de Estudio Transversales 20 20
Total 389 160

Carpeta: java-microservicios/ · 46 preguntas

Java Core Avanzado — Preguntas de Entrevista Senior

Sección titulada «Java Core Avanzado — Preguntas de Entrevista Senior»

01-java-core-avanzado.md · 15 preguntas

  1. ¿Cómo funciona G1 GC internamente y qué parámetros clave usarías para hacer tuning?JVM / Garbage Collection
  2. ¿Cuándo elegirías ZGC o Shenandoah en lugar de G1? ¿Qué sacrificas?JVM / Garbage Collection
  3. Explica el Java Memory Model: ¿qué es happens-before y por qué importa?Concurrencia / JMM
  4. volatile vs synchronized vs AtomicLong/VarHandle: ¿cuándo usar cada uno?Concurrencia / JMM
  5. ¿Qué garantías especiales dan los campos final y qué es la publicación segura (safe publication)?Concurrencia / JMM
  6. CompletableFuture: composición, manejo de errores y sus pitfalls principalesConcurrencia
  7. ForkJoinPool y work-stealing: ¿cómo funciona y qué problemas causa el commonPool?Concurrencia
  8. Virtual threads (Project Loom): ¿cómo funcionan, cuándo usarlos y qué es el pinning?Concurrencia / Loom
  9. Structured concurrency: ¿qué problema resuelve frente a ExecutorService y CompletableFuture?Concurrencia / Loom
  10. HashMap por dentro: hashing, resize, treeification y por qué es peligroso en concurrenciaColecciones
  11. ConcurrentHashMap: ¿cómo logra thread-safety sin un lock global y qué garantías da?Colecciones / Concurrencia
  12. Records: ¿qué aportan realmente, qué limitaciones tienen y cuándo NO usarlos?Lenguaje moderno
  13. Sealed classes + pattern matching: ¿cómo cambian el diseño de dominio en Java moderno?Lenguaje moderno
  14. Streams paralelos: ¿cuándo ayudan, cuándo perjudican y cuáles son sus pitfalls?Streams / Concurrencia
  15. Streams secuenciales: pitfalls avanzados que delatan a un desarrollador juniorStreams

Spring y Microservicios — Preguntas de Entrevista Senior

Sección titulada «Spring y Microservicios — Preguntas de Entrevista Senior»

02-spring-y-microservicios.md · 16 preguntas

  1. ¿Cómo funciona la auto-configuración de Spring Boot por dentro?Spring Boot internals
  2. @Transactional: propagación, rollback y los pitfalls del proxySpring / Transacciones
  3. ¿Cómo implementarías circuit breakers con Resilience4j y qué configuración importa de verdad?Resiliencia
  4. Comunicación síncrona vs asíncrona entre microservicios: ¿cómo decides?Arquitectura
  5. Kafka: consumer groups y rebalancing — ¿qué pasa exactamente y cómo lo controlas?Kafka
  6. Kafka: ¿qué significa exactly-once realmente y cómo se consigue con Java?Kafka
  7. Patrón Saga: orquestación vs coreografía para transacciones distribuidasPatrones
  8. Patrón Outbox: ¿cómo publicas eventos de forma atómica con tu transacción de BD?Patrones / Kafka
  9. Proxies en Spring (JDK vs CGLIB) y ciclo de vida de beans: ¿qué errores reales causan?Spring internals
  10. Spring Cloud Config y configuración dinámica: ¿cómo refrescas configuración sin redeploy y qué riesgos tiene?Spring Cloud
  11. Spring Cloud Gateway: ¿qué papel juega y cómo implementarías rate limiting y resiliencia en el borde?Spring Cloud
  12. CQRS y Event Sourcing: ¿qué resuelven, cómo se implementan y cuándo son una mala idea?Patrones
  13. Service discovery: ¿Eureka, DNS de Kubernetes o service mesh? ¿Client-side o server-side?Infraestructura de microservicios
  14. Observabilidad en microservicios Java: Micrometer, OpenTelemetry y qué instrumentarObservabilidad
  15. Testcontainers: ¿cómo testeas integración real (BD, Kafka) sin mocks y sin flakiness?Testing
  16. Contract testing con Pact: ¿cómo evitas romper consumidores sin tests E2E?Testing

Casos y Problemas de Producción — Preguntas de Entrevista Senior

Sección titulada «Casos y Problemas de Producción — Preguntas de Entrevista Senior»

03-casos-y-problemas.md · 15 preguntas

  1. Memory leak en producción: el heap crece hasta OOM cada 3 días [CASO]JVM / Troubleshooting
  2. Latencia p99 alta en un servicio Spring Boot con p50 normal: ¿cómo lo investigas? [CASO]Performance
  3. Thread pool exhaustion: Tomcat deja de responder pero la CPU está al 10% [CASO]Concurrencia / Spring
  4. Deadlock en producción: dos funcionalidades se congelan a la vez de forma intermitente [CASO]Concurrencia
  5. Consumer lag creciente en Kafka: el consumidor procesa pero cada vez va más atrás [CASO]Kafka
  6. Mensajes duplicados: facturación cobró dos veces el mismo pedido [CASO]Kafka / Patrones
  7. Transacción distribuida que deja datos inconsistentes: pedido pagado sin stock reservado [CASO]Patrones / Datos distribuidos
  8. N+1 queries con JPA/Hibernate: un listado que hace 400 queries [CASO]JPA / Performance
  9. OutOfMemoryError: Metaspace tras varios redeploys o en un servicio con mucha reflection [CASO]JVM / Troubleshooting
  10. Un servicio degradado tumba en cascada a toda la plataforma: anatomía y defensa [CASO]Resiliencia / Arquitectura
  11. Migrar un monolito a microservicios: ¿por dónde empiezas y cómo evitas el desastre? [CASO]Arquitectura / Migración
  12. Full GC pauses de varios segundos: los health checks fallan y los pods se reinician [CASO]JVM / GC
  13. HikariCP agotado: “Connection is not available, request timed out after 30000ms” [CASO]Base de datos / Spring
  14. Pérdida de mensajes: un evento de pedido nunca llegó a facturación [CASO]Kafka
  15. Hot partition en Kafka: una partición concentra el tráfico y un consumer va ahogado [CASO]Kafka

Carpeta: typescript-microservicios/ · 48 preguntas

TypeScript Avanzado — Preguntas de Entrevista Senior

Sección titulada «TypeScript Avanzado — Preguntas de Entrevista Senior»

01-typescript-avanzado.md · 16 preguntas

  1. ¿Qué son los conditional types y cómo funciona infer?Type System
  2. Distributividad de conditional types: ¿por qué Exclude funciona y cuándo hay que desactivarla? [CASO]Type System
  3. Mapped types: key remapping con as y modificadores +/-Type System
  4. Template literal types: rutas y eventos tipados [CASO]Type System
  5. Varianza: covarianza, contravarianza, strictFunctionTypes y bivarianza de métodosType System
  6. Type narrowing: type guards con is, discriminated unions, asserts y exhaustividad con never [CASO]Type System
  7. Branded types: tipado nominal sobre un sistema estructuralType System / Diseño de dominio
  8. satisfies vs anotación de tipo vs as: ¿cuándo usar cada uno?Type System
  9. Generics avanzados: constraints, defaults, inferencia parcial y sobre-genericidadType System / Diseño de API
  10. Structural typing: excess property checks y compatibilidad accidental [CASO]Type System
  11. unknown vs any vs never: fronteras de API y manejo de erroresType System / Robustez
  12. Declaration merging y module augmentation: extender Express Request y tipos globales [CASO]Módulos / Interop
  13. tsconfig estricto para servicios Node modernos: qué flags activar y por quéTooling / Configuración
  14. Monorepos TypeScript: project references, builds incrementales y Turborepo/Nx [CASO]Tooling / Arquitectura
  15. Decoradores: legacy (experimentalDecorators) vs estándar TC39 — y por qué NestJS sigue en legacyLenguaje / Frameworks
  16. Validación runtime con Zod: los tipos se borran, las fronteras no se defienden solas [CASO]Robustez / Fronteras del sistema

Node.js y Microservicios — Preguntas de Entrevista Senior

Sección titulada «Node.js y Microservicios — Preguntas de Entrevista Senior»

02-node-y-microservicios.md · 16 preguntas

  1. Explica las fases del event loop de Node.js y qué se ejecuta en cada unaRuntime de Node.js
  2. [CASO] Un servicio deja de responder a health checks aunque el proceso sigue vivo: sospechas de starvation de microtasks. ¿Qué está pasando y cómo lo diagnosticas? [CASO]Runtime de Node.js
  3. Worker threads vs cluster vs child_process: ¿cuándo usarías cada uno?Runtime de Node.js
  4. Streams y backpressure: ¿cómo procesarías un archivo de 10 GB de pedidos sin tumbar el servicio?Runtime de Node.js
  5. Inyección de dependencias en NestJS: providers, scopes y su costeNestJS
  6. Guards, interceptors, pipes y exception filters en NestJS: orden de ejecución y casos de usoNestJS
  7. REST vs gRPC entre microservicios con TypeScript: ¿cuándo eliges cada uno?Comunicación entre servicios
  8. Kafka vs RabbitMQ vs BullMQ: ¿cómo eliges la tecnología de mensajería?Mensajería
  9. Patrón Saga: coreografía vs orquestación en un flujo de pedidos y pagosPatrones de microservicios
  10. Patrón Outbox e idempotencia: ¿cómo consigues “exactly-once efectivo” entre base de datos y broker?Patrones de microservicios
  11. [CASO] Al desplegar en Kubernetes se pierden peticiones y quedan jobs a medias: diseña el graceful shutdown [CASO]Operación / Kubernetes
  12. Manejo de errores async en Node: unhandled rejections, captureRejections y por qué no “tragar” erroresRuntime de Node.js
  13. Observabilidad con OpenTelemetry en Node: trazas distribuidas, propagación de contexto y correlaciónObservabilidad
  14. Estrategia de testing en microservicios: unit, integración con Testcontainers y contract testingTesting
  15. [CASO] La latencia p99 de tu API se dispara con ciertos payloads: ¿cómo detectas y evitas el bloqueo del event loop? [CASO]Performance
  16. Manejo de JSON grande en Node: streaming parsers, NDJSON y alternativas binariasPerformance / Datos

Casos y Problemas Reales — Entrevista Senior

Sección titulada «Casos y Problemas Reales — Entrevista Senior»

03-casos-y-problemas.md · 16 preguntas

  1. Memory leak: el heap crece hasta OOM [CASO]Node.js internals / Observabilidad
  2. Event loop bloqueado: p99 disparado por código CPU-bound [CASO]Performance / Event loop
  3. OOM procesando archivos grandes: readFile vs streams [CASO]Streams / Backpressure
  4. Unhandled promise rejection tumbando pods en cascada [CASO]Async / Resiliencia
  5. Fuga de conexiones a Postgres: pool agotado [CASO]Bases de datos / Recursos
  6. Cola con lag creciente: consumidores que no dan abasto [CASO]Mensajería / Kafka / BullMQ
  7. Race condition: doble descuento de stock en operaciones concurrentes [CASO]Concurrencia / Consistencia de datos
  8. Hot reload de configuración sin reiniciar el servicio [CASO]Configuración / Operabilidad
  9. Migración JS→TS incremental en un servicio grande [CASO]TypeScript / Deuda técnica
  10. Timeout en cascada entre servicios: A→B→C [CASO]Sistemas distribuidos / Resiliencia
  11. DNS y keep-alive con axios/undici en alta concurrencia [CASO]Redes / HTTP clients
  12. Degradación por GC: pausas largas y sawtooth agresivo [CASO]Node.js internals / Memoria
  13. Pérdida de eventos: mensajes que “desaparecen” [CASO]Mensajería / Consistencia
  14. Duplicación de jobs/mensajes: el mismo evento procesado dos veces [CASO]Mensajería / Idempotencia
  15. Hot path degradado: CPU throttling en Kubernetes distorsionando latencias [CASO]Kubernetes / Runtime
  16. Graceful shutdown roto: 502s en cada deploy [CASO]Kubernetes / Ciclo de vida

Carpeta: golang-microservicios/ · 55 preguntas

Go Core Avanzado — Preguntas de Entrevista Senior

Sección titulada «Go Core Avanzado — Preguntas de Entrevista Senior»

01-go-core-avanzado.md · 21 preguntas

  1. Explica el modelo GMP del scheduler de GoRuntime / Scheduler
  2. ¿Por qué las goroutines son más baratas que los threads del OS?Runtime / Concurrencia
  3. Channels buffered vs unbuffered: semántica y cuándo usar cada unoConcurrencia / Channels
  4. select: semántica, patrones y trampasConcurrencia / Channels
  5. Patrones de concurrencia: pipeline, fan-out y fan-inConcurrencia / Patrones
  6. El paquete sync: Mutex, RWMutex, WaitGroup, Once — usos y trampasConcurrencia / Sincronización
  7. errgroup: qué aporta sobre WaitGroup y cómo usarlo bienConcurrencia / Sincronización
  8. sync/atomic vs Mutex: cuándo y por quéConcurrencia / Sincronización
  9. context.Context: cancelación, deadlines y valores — reglas de usoContext / Diseño de APIs
  10. Escape analysis, stack vs heap, y cómo reducir allocacionesMemoria / Performance
  11. El GC de Go: cómo funciona, GOGC y GOMEMLIMITMemoria / GC
  12. Slices internals: capacidad, aliasing, append y sus gotchasEstructuras de datos
  13. Maps internals: buckets, iteración aleatoria y concurrenciaEstructuras de datos
  14. Interfaces internals: iface/eface y el gotcha del “typed nil”Tipos / Interfaces
  15. Generics en Go: type parameters, constraints y cuándo usarlosTipos / Generics
  16. Error handling idiomático: wrapping, errors.Is/As, sentinel vs typed errorsErrores / Diseño de APIs
  17. defer: semántica precisa y sus gotchasLenguaje / Control de flujo
  18. for range, closures y goroutines: el bug clásico de captura de variablesLenguaje / Concurrencia
  19. Stack growth, sync.Pool y presión de GC en hot pathsMemoria / Performance
  20. [CASO] Un servicio funciona en tests pero -race en CI reporta una data race en un map de caché. Analiza [CASO]Concurrencia / Debugging
  21. [CASO] Necesitas procesar 10M de registros llamando a una API externa con límite de 100 concurrentes. Diseña la solución [CASO]Concurrencia / Diseño

Microservicios en Go — Preguntas de Entrevista Senior

Sección titulada «Microservicios en Go — Preguntas de Entrevista Senior»

02-microservicios-en-go.md · 18 preguntas

  1. Diseño de un servidor HTTP de producción con net/http: timeouts y configuraciónHTTP / Servicios
  2. Middleware en Go: patrón, orden y ejemplos realesHTTP / Servicios
  3. gRPC en Go: unary vs streaming, deadlines y manejo de erroresgRPC
  4. Interceptors de gRPC: para qué y cómo implementarlosgRPC
  5. Graceful shutdown completo de un microservicio en GoCiclo de vida / Operación
  6. Worker pools y control de concurrencia en serviciosConcurrencia aplicada
  7. Rate limiting en Go: algoritmos e implementaciónResiliencia
  8. Circuit breakers: por qué, cómo funcionan y su implementación en GoResiliencia
  9. Kafka en Go: consumer groups, rebalancing y elección de libreríaMensajería / Kafka
  10. Patrón Outbox e idempotencia: publicar eventos sin perder ni duplicarMensajería / Consistencia
  11. Patrón Saga: transacciones distribuidas sin 2PCPatrones distribuidos
  12. Estructura de proyecto en Go: internal/, hexagonal y organización de paquetesArquitectura / Proyecto
  13. Inyección de dependencias en Go: manual, wire, fx — criterioArquitectura / Proyecto
  14. Observabilidad en Go: OpenTelemetry, métricas y pprof en producciónObservabilidad
  15. Testing en microservicios Go: table-driven, testcontainers, mocks y race detectorTesting
  16. Timeouts, retries y hedging entre servicios: presupuesto de latencia end-to-endResiliencia / Comunicación
  17. Versionado y evolución de APIs y eventos en microservicios GoContratos / Evolución
  18. Configuración y secretos en microservicios GoOperación / Configuración

Casos y Problemas de Producción — Go y Microservicios

Sección titulada «Casos y Problemas de Producción — Go y Microservicios»

03-casos-y-problemas.md · 16 preguntas

  1. [CASO] Goroutine leak en producción: la memoria y el número de goroutines crecen sin parar [CASO]Concurrencia / Debugging
  2. [CASO] La memoria RSS crece y el pod es OOM-killed, pero el heap de pprof se ve pequeño [CASO]Memoria / GC
  3. [CASO] Deadlock: el servicio se congela por completo bajo carga y no responde ni el health check [CASO]Concurrencia / Debugging
  4. [CASO] El race detector señala una race en producción… que “nunca ha dado problemas”. Convence al equipo y arréglala [CASO]Concurrencia / Debugging
  5. [CASO] p99 degradado con p50 normal: ¿GC o contención? Diagnostica y arregla [CASO]Performance / Latencia
  6. [CASO] El servidor HTTP agota file descriptors: “too many open files” [CASO]HTTP / Recursos
  7. [CASO] Contexto cancelado que no se propaga: el caller recibe timeout pero el trabajo sigue ejecutándose (trabajo huérfano) [CASO]Context / Consistencia
  8. [CASO] Datos corruptos intermitentes: dos features pisan los mismos bytes por aliasing de slices [CASO]Slices / Memoria
  9. [CASO] Un panic en una goroutine tumba todo el proceso cada pocas horas [CASO]Errores / Runtime
  10. [CASO] Consumer de Kafka con lag creciente: los mensajes se acumulan más rápido de lo que se procesan [CASO]Kafka / Throughput
  11. [CASO] Timeouts en cascada entre servicios gRPC: un incidente pequeño se convierte en outage general [CASO]gRPC / Resiliencia
  12. [CASO] Connection pool de database/sql agotado: requests esperando conexión y timeouts en la capa de datos [CASO]Base de datos / Recursos
  13. [CASO] Procesar un archivo de 20GB tumba el servicio por memoria: diseño de streaming [CASO]I/O / Memoria
  14. [CASO] Migración de un servicio Java/Node a Go: qué evaluar, cómo ejecutarla y qué trampas esperan [CASO]Arquitectura / Migración
  15. [CASO] El servicio consume 100% CPU con tráfico normal: busy loop, serialización o algo peor [CASO]Performance / CPU
  16. [CASO] Tras un deploy, errores 502/connection reset intermitentes solo durante los rollouts [CASO]Ciclo de vida / Kubernetes

Carpeta: cloud/aws/ · 47 preguntas

Fundamentos y Arquitectura en AWS — Entrevistas Senior

Sección titulada «Fundamentos y Arquitectura en AWS — Entrevistas Senior»

01-fundamentos-y-arquitectura.md · 18 preguntas

  1. Diseño de una VPC: subnets públicas/privadas, NAT e Internet GatewayNetworking
  2. VPC Endpoints: Gateway vs Interface, y cuándo usarlosNetworking
  3. VPC Peering vs Transit Gateway: conectividad entre VPCsNetworking
  4. IAM avanzado: evaluación de policies, roles y STSSeguridad
  5. Permission boundaries, SCPs y acceso cross-accountSeguridad
  6. ECS vs EKS vs Lambda vs Fargate: criterios de elección de cómputoCómputo
  7. ALB vs NLB vs API Gateway: exposición de serviciosNetworking / Integración
  8. RDS vs Aurora: cuándo pagar la prima de AuroraBases de datos
  9. DynamoDB: modelado single-table y particiones calientesBases de datos
  10. SQS vs SNS vs EventBridge: mensajería y eventosIntegración
  11. Kinesis Data Streams vs MSK (Kafka): streaming de datosIntegración / Streaming
  12. Step Functions: orquestación de workflowsIntegración / Orquestación
  13. ElastiCache: Redis vs Memcached y patrones de cachingBases de datos / Performance
  14. S3: consistencia, clases de almacenamiento y performanceAlmacenamiento
  15. Multi-AZ vs multi-región: alta disponibilidad realArquitectura / Resiliencia
  16. Disaster Recovery: RTO/RPO y las cuatro estrategiasArquitectura / Resiliencia
  17. Well-Architected Framework: los seis pilares aplicadosArquitectura / Gobernanza
  18. Control de costos en AWS: de la visibilidad a la optimizaciónFinOps

Microservicios en AWS — Entrevistas Senior

Sección titulada «Microservicios en AWS — Entrevistas Senior»

02-microservicios-en-aws.md · 13 preguntas

  1. Arquitectura de referencia de microservicios en AWSArquitectura
  2. Service discovery con Cloud Map y alternativasNetworking / Integración
  3. Service mesh en AWS: App Mesh vs VPC LatticeNetworking / Arquitectura
  4. API Gateway + Lambda vs contenedores para APIsCómputo / Arquitectura
  5. Colas y DLQs: retries, backoff y poison messagesIntegración / Resiliencia
  6. Exactly-once vs at-least-once en SQS y KinesisIntegración / Consistencia
  7. El patrón Saga con Step FunctionsArquitectura / Consistencia
  8. El patrón Outbox con DynamoDB Streams (y CDC en general)Arquitectura / Consistencia
  9. Secrets Manager vs Parameter Store: gestión de secretos y configuraciónSeguridad / Configuración
  10. CI/CD en AWS: blue/green y canary con CodeDeployDevOps / Despliegue
  11. Observabilidad: CloudWatch, X-Ray y ADOTObservabilidad
  12. Lambda internals: cold starts, concurrencia y provisioned concurrencyCómputo / Performance
  13. Versionado de APIs y contratos entre microserviciosArquitectura / Integración

Casos y Problemas en AWS — Entrevistas Senior

Sección titulada «Casos y Problemas en AWS — Entrevistas Senior»

03-casos-y-problemas.md · 16 preguntas

  1. Lambda con cold starts inaceptables en una API de pagos [CASO]Cómputo / Performance
  2. DynamoDB con throttling por hot partition en un multi-tenant [CASO]Bases de datos
  3. La factura de AWS se triplicó este mes: análisis [CASO]FinOps
  4. Pods de EKS en CrashLoopBackOff tras un deploy [CASO]Contenedores / EKS
  5. Latencia intermitente entre servicios en distintas AZ [CASO]Networking / Performance
  6. Mensajes de SQS que “reaparecen” y se procesan varias veces [CASO]Integración
  7. La DLQ se está llenando: triage y reproceso [CASO]Integración / Operación
  8. RDS PostgreSQL con CPU al 100%: análisis con Performance Insights [CASO]Bases de datos
  9. API Gateway devolviendo 429 y 504: throttling y timeouts [CASO]Integración / Performance
  10. Caída de una AZ: comportamiento del sistema y diseño de resiliencia [CASO]Arquitectura / Resiliencia
  11. Fuga de credenciales IAM: respuesta al incidente [CASO]Seguridad
  12. S3 lento en listados masivos y cargas con millones de objetos [CASO]Almacenamiento / Performance
  13. Kinesis con shards saturados y consumidores con lag creciente [CASO]Streaming / Performance
  14. Migración a AWS: lift-and-shift vs re-architect [CASO]Arquitectura / Estrategia
  15. ECS tasks que mueren por memoria (OOM) de forma intermitente [CASO]Contenedores / ECS
  16. NAT Gateway con costos disparados: análisis y rediseño [CASO]Networking / FinOps

Carpeta: cloud/azure/ · 30 preguntas

Azure — Fundamentos y Arquitectura (Perfil Senior Backend/Microservicios)

Sección titulada «Azure — Fundamentos y Arquitectura (Perfil Senior Backend/Microservicios)»

01-fundamentos-y-arquitectura.md · 12 preguntas

  1. ¿Cómo organizas suscripciones, Management Groups y Resource Groups en una organización grande?Gobernanza y organización
  2. Diseño de redes: VNets, subnets, NSGs, Private Endpoints y peeringRedes
  3. Identidad: Entra ID, Service Principals, Managed Identities y RBACIdentidad y seguridad
  4. Cómputo: ¿cuándo elegir AKS, Container Apps, App Service o Functions?Cómputo y arquitectura
  5. Azure SQL vs Cosmos DB: consistencia, particionado y RUsDatos
  6. Mensajería: Service Bus vs Event Grid vs Event HubsMensajería e integración
  7. API Management: rol en una arquitectura de microserviciosIntegración y APIs
  8. Front Door vs Application Gateway vs Load Balancer vs Traffic ManagerRedes y entrega
  9. Key Vault: gestión de secretos, claves y certificadosSeguridad
  10. Almacenamiento: Blob Storage, tiers y ciclo de vidaDatos y almacenamiento
  11. Multi-región y Disaster Recovery: cómo se diseñaResiliencia y DR
  12. Well-Architected Framework aplicado a un diseño en AzureArquitectura y buenas prácticas

Azure — Microservicios y Casos Prácticos (Perfil Senior Backend/Microservicios)

Sección titulada «Azure — Microservicios y Casos Prácticos (Perfil Senior Backend/Microservicios)»

02-microservicios-y-casos.md · 18 preguntas

  1. Arquitectura de referencia de microservicios en Azure (AKS + Service Bus + APIM)Arquitectura de microservicios
  2. Durable Functions para implementar SagasPatrones distribuidos
  3. Dapr sobre Container Apps: qué aporta a microserviciosPlataformas y runtime
  4. Observabilidad con Application Insights: distributed tracing y samplingObservabilidad
  5. Despliegues blue/green y canary en AKSEntrega continua
  6. Idempotencia, outbox y exactly-once práctico en mensajería AzurePatrones distribuidos
  7. [CASO] Cosmos DB devuelve 429: RU exhaustion y hot partition [CASO]Datos
  8. [CASO] La DLQ de Service Bus crece sin parar [CASO]Mensajería
  9. [CASO] App Service con memory leak y reinicios continuos [CASO]Cómputo / rendimiento
  10. [CASO] AKS: pods evicted y nodos bajo presión [CASO]Kubernetes / operación
  11. [CASO] Latencia alta entre servicios en AKS: DNS, conntrack y kube-proxy [CASO]Kubernetes / redes
  12. [CASO] Azure Functions con cold starts y timeouts [CASO]Serverless
  13. [CASO] El costo de Cosmos DB y Log Analytics se disparó [CASO]FinOps / costos
  14. [CASO] Throttling de Entra ID en la autenticación entre servicios [CASO]Identidad
  15. [CASO] Pérdida de mensajes en Event Hubs por mal checkpointing [CASO]Streaming
  16. [CASO] Incidente por expiración de secretos/certificados en Key Vault [CASO]Seguridad / operación
  17. [CASO] Migración de on-premise a Azure: evaluación y estrategia [CASO]Migración / arquitectura
  18. [CASO] Degradación tras un failover de región [CASO]Resiliencia / DR

Carpeta: cloud/gcp/ · 31 preguntas

Fundamentos y Arquitectura en GCP — Entrevistas Senior

Sección titulada «Fundamentos y Arquitectura en GCP — Entrevistas Senior»

01-fundamentos-y-arquitectura.md · 13 preguntas

  1. Explica la jerarquía de recursos de GCP (Organización, Folders, Projects) y por qué importa en una empresa grandeFundamentos / Gobernanza
  2. IAM en GCP: roles, service accounts y mejores prácticas de mínimo privilegioSeguridad / IAM
  3. ¿Qué es Workload Identity Federation y por qué elimina las claves de service account?Seguridad / IAM
  4. VPC en GCP: Shared VPC vs VPC Peering vs Private Service ConnectRedes
  5. GKE vs Cloud Run vs Cloud Functions vs App Engine: ¿cuándo eliges cada uno?Cómputo / Arquitectura
  6. GKE Autopilot vs Standard: trade-offs reales en producciónCómputo / Kubernetes
  7. Cloud SQL vs Spanner vs Firestore vs Bigtable: criterios de elección, consistencia y particionadoDatos / Bases de datos
  8. Pub/Sub en profundidad: at-least-once, ordering keys, exactly-once y dead letter queuesMensajería / Integración
  9. BigQuery: arquitectura, particionado/clustering y control de costosDatos / Analítica
  10. Cloud Load Balancing global: anatomía del External Application Load BalancerRedes / Tráfico
  11. Memorystore (Redis) en arquitecturas de microservicios: patrones, límites y alta disponibilidadDatos / Caching
  12. Diseño multi-región y Disaster Recovery en GCP: RTO/RPO y qué servicio da quéArquitectura / Resiliencia
  13. Anthos / GKE Enterprise y service mesh: ¿cuándo justifica su complejidad?Plataforma / Service Mesh

Microservicios en GCP y Casos de Producción — Entrevistas Senior

Sección titulada «Microservicios en GCP y Casos de Producción — Entrevistas Senior»

02-microservicios-y-casos.md · 18 preguntas

  1. Arquitectura de referencia de microservicios en GCP: GKE/Cloud Run + Pub/SubArquitectura de microservicios
  2. Cloud Run internals: concurrencia por instancia, cold starts y CPU throttling fuera de requestCómputo / Serverless
  3. Sagas y patrón Outbox con Pub/Sub: consistencia entre microservicios sin 2PCPatrones distribuidos
  4. Observabilidad de microservicios con OpenTelemetry en GCPObservabilidad
  5. Despliegues canary con Cloud Deploy: pipeline de entrega progresiva en GCPCI/CD / Entrega
  6. Resiliencia entre microservicios: timeouts, retries, circuit breakers y load shedding en GCPArquitectura / Resiliencia
  7. [CASO] El backlog de una suscripción de Pub/Sub crece sin parar y los mensajes se reentregan varias veces [CASO]Mensajería / Operación
  8. [CASO] Cloud Run con latencia p99 alta: diagnóstico de cold starts y contención [CASO]Serverless / Rendimiento
  9. [CASO] GKE: pods OOMKilled intermitentes y el autoscaler de nodos tarda en absorber picos [CASO]Kubernetes / Operación
  10. [CASO] Cloud SQL (Postgres) agota las conexiones: FATAL: remaining connection slots are reserved [CASO]Bases de datos / Operación
  11. [CASO] La factura de BigQuery se triplica en un mes: queries sin particionar y dashboards descontrolados [CASO]Datos / FinOps
  12. [CASO] Spanner con latencias de escritura degradadas: hotspotting por claves secuenciales [CASO]Bases de datos distribuidas
  13. [CASO] Firestore con errores ABORTED y latencia: contención en documentos calientes [CASO]Bases de datos NoSQL
  14. [CASO] Se ha filtrado una clave JSON de service account en un repositorio público: respuesta al incidente [CASO]Seguridad / Respuesta a incidentes
  15. [CASO] Latencia elevada entre servicios desplegados en regiones distintas [CASO]Redes / Rendimiento
  16. [CASO] Errores 429 RESOURCE_EXHAUSTED en producción: cuotas de GCP alcanzadas [CASO]Operación / Cuotas
  17. [CASO] Migración de AWS a GCP de una plataforma de microservicios: estrategia y mapeo de servicios [CASO]Arquitectura / Migración
  18. [CASO] Incidente: Cloud Run devuelve errores porque alcanzó su límite de instancias [CASO]Serverless / Operación

Carpeta: microfrontends/ · 30 preguntas

Microfrontends — Fundamentos y Arquitectura

Sección titulada «Microfrontends — Fundamentos y Arquitectura»

01-fundamentos-y-arquitectura.md · 18 preguntas

  1. ¿Qué son los microfrontends y cuándo NO deberías usarlos?Fundamentos
  2. Patrones de composición: build-time, server-side, edge-side y client-sideFundamentos
  3. Module Federation en webpack 5: ¿cómo funciona y cómo se configura?Module Federation
  4. shared, singleton y la negociación de versiones: ¿cómo evitas dos Reacts en la página?Module Federation
  5. Remotes dinámicos: cargar microfrontends cuya URL no se conoce en buildModule Federation
  6. Module Federation 2.0 y Rspack: ¿qué cambia respecto a MF clásico?Module Federation
  7. single-spa: arquitectura, ciclo de vida y cuándo elegirlo sobre Module FederationFrameworks de orquestación
  8. Import maps nativos y web components como base de microfrontends sin lock-in de bundlerEstándares web
  9. iframes para microfrontends: ¿cuándo son la respuesta correcta?Composición
  10. Routing en una arquitectura shell/container: ¿quién es dueño de la URL?Arquitectura
  11. Comunicación entre microfrontends: custom events, pub/sub y por qué minimizarlaArquitectura
  12. Diseño de contratos entre equipos: ¿qué es exactamente “el contrato” de un MFE?Organización y arquitectura
  13. Design system compartido: versionado de la librería UI entre equipos autónomosDesign system
  14. Autenticación y sesión compartida entre microfrontendsSeguridad
  15. Aislamiento de CSS entre microfrontends: shadow DOM, CSS modules, prefijosEstilos
  16. Deployment independiente: versionado de remotes, manifests y estrategias de releaseDelivery
  17. Estrategias de testing en microfrontends: E2E cross-MFE y contract testingTesting
  18. Performance en microfrontends: duplicación, waterfall de carga y prefetchPerformance

02-casos-y-problemas.md · 12 preguntas

  1. Dos MFEs cargan versiones incompatibles de React y la app crashea [CASO]Module Federation
  2. Un deploy de un remote rompió producción para todos los equipos [CASO]Delivery / Gobernanza
  3. El bundle total de la aplicación es gigante por dependencias duplicadas [CASO]Performance
  4. Migración incremental de un monolito Angular a microfrontends con React (strangler fig) [CASO]Migración / Arquitectura
  5. Los estilos de un MFE pisan a otro en producción [CASO]Estilos
  6. Memory leak al montar y desmontar MFEs repetidamente [CASO]Runtime / Ciclo de vida
  7. Estado de autenticación desincronizado entre MFEs [CASO]Seguridad / Estado
  8. Latencia de carga inicial alta por waterfall de remotes [CASO]Performance
  9. Un equipo necesita releases independientes pero el design system introduce breaking changes [CASO]Design system / Gobernanza
  10. SSR con microfrontends: Next.js multi-zone y sus límites [CASO]SSR / Arquitectura
  11. ¿Monorepo con módulos o microfrontends reales? Análisis organizacional y ley de Conway [CASO]Arquitectura / Organización
  12. Observabilidad y error tracking por equipo: ¿de quién es este error en producción? [CASO]Observabilidad

Carpeta: seguridad-vulnerabilidades/ · 42 preguntas

01-owasp-y-vulnerabilidades.md · 18 preguntas

  1. ¿Qué es Broken Access Control (A01) y por qué encabeza el OWASP Top 10?OWASP Top 10
  2. ¿Qué son los fallos criptográficos (A02) y cómo se evitan en un backend?OWASP Top 10
  3. Explica las inyecciones (SQL, NoSQL, command) y cómo prevenirlas de forma sistemáticaOWASP Top 10
  4. ¿Qué es Insecure Design (A04) y en qué se diferencia de un bug de implementación?OWASP Top 10
  5. ¿Qué es Security Misconfiguration (A05) y cómo se gestiona a escala?OWASP Top 10
  6. Componentes vulnerables y ataques de supply chain (A06): ¿cómo gestionas el riesgo de terceros?OWASP Top 10 / Supply chain
  7. Fallos de identificación y autenticación (A07): errores comunes y diseño robusto de loginOWASP Top 10 / Autenticación
  8. Fallos de integridad de software y datos (A08): CI/CD, actualizaciones y deserializaciónOWASP Top 10 / Integridad
  9. Logging y monitoring insuficiente (A09): ¿qué registrar, qué no, y cómo detectar ataques?OWASP Top 10 / Detección
  10. Server-Side Request Forgery (SSRF, A10): riesgo en la nube y defensasOWASP Top 10 / SSRF
  11. XSS y Content Security Policy: modelo de amenaza y defensa en capasWeb / XSS
  12. CSRF y SameSite: ¿sigue siendo relevante y cómo se defiende hoy?Web / CSRF
  13. Deserialización insegura en Java y Node: ¿por qué es tan peligrosa y cómo se evita?Deserialización
  14. JWT: errores comunes (alg none, secretos débiles, audience/issuer, revocación) y uso correctoAutenticación / JWT
  15. OAuth2 y OIDC: flujos correctos, PKCE y errores comunes de implementaciónAutenticación / OAuth2-OIDC
  16. Secrets management: ciclo de vida, rotación y detección de secretos en repositoriosGestión de secretos
  17. Dependencias vulnerables: SCA, priorización con CVSS/EPSS y respuesta a un CVE crítico [CASO]Supply chain / Gestión de vulnerabilidades
  18. Seguridad en contenedores y Kubernetes: imágenes, least privilege, network policies y pod securityContenedores / Kubernetes

02-seguridad-en-microservicios.md · 12 preguntas

  1. ¿Qué significa Zero Trust aplicado a la comunicación entre microservicios?Arquitectura / Zero Trust
  2. mTLS y service mesh: ¿qué aportan y qué problemas no resuelven?Comunicación segura / Service mesh
  3. Autenticación servicio-a-servicio: client credentials, workload identity y sus trade-offsAutenticación M2M
  4. Propagación de la identidad del usuario entre servicios: JWT passthrough vs token exchangeIdentidad distribuida
  5. API Gateway como punto de enforcement: qué centralizar y qué noArquitectura / Gateway
  6. Rate limiting y protección contra abuso en APIs distribuidasAnti-abuso
  7. Validación de entrada en cada servicio: ¿por qué no basta validar en el borde?Defensa en profundidad
  8. Cifrado en tránsito y en reposo en una plataforma de microserviciosProtección de datos
  9. Multi-tenancy: estrategias de aislamiento de datos y prevención de fugas entre tenantsMulti-tenancy / Aislamiento
  10. Auditoría y trazabilidad en sistemas distribuidos: diseño de un audit trail confiableAuditoría / Observabilidad
  11. Seguridad en pipelines CI/CD: firmado de artefactos, SLSA y protección de la cadena de despliegueCI/CD / Supply chain
  12. Gestión continua de vulnerabilidades en una plataforma de microservicios: escaneo y SLAs de remediaciónGestión de vulnerabilidades

03-casos-e-incidentes.md · 12 preguntas

  1. Encuentran una API key commiteada en el repositorio [CASO]Respuesta a incidentes / Secretos
  2. Anuncian un CVE crítico en una librería usada en 40 servicios [CASO]Respuesta a incidentes / Supply chain
  3. Detectas tráfico anómalo que sugiere una cuenta de servicio comprometida [CASO]Respuesta a incidentes / Identidad M2M
  4. Un pentest reporta un IDOR en tu API [CASO]Respuesta a incidentes / Broken Access Control
  5. Encuentran datos sensibles en los logs [CASO]Respuesta a incidentes / Fuga de datos
  6. Un tercero reporta que tu endpoint permite SSRF hacia la metadata del cloud [CASO]Respuesta a incidentes / SSRF
  7. Un token JWT robado está siendo usado en producción [CASO]Respuesta a incidentes / JWT
  8. Ataque de credential stuffing en el login [CASO]Respuesta a incidentes / Autenticación
  9. Una dependencia de npm resulta comprometida (supply chain) [CASO]Respuesta a incidentes / Supply chain
  10. Datos de clientes expuestos por un bucket S3 mal configurado [CASO]Respuesta a incidentes / Misconfiguration
  11. Certificado TLS expirado en producción [CASO]Respuesta a incidentes / Disponibilidad
  12. Diseñar un programa de seguridad para un equipo que no tiene ninguno [CASO]Estrategia / Programa de seguridad

Carpeta: versionamiento-apis/ · 40 preguntas

01-versionamiento-de-apis.md · 16 preguntas

  1. ¿Qué estrategias existen para versionar una API REST y cuáles son los trade-offs reales de cada una?REST / Diseño de APIs
  2. ¿Qué es exactamente un breaking change en una API? Da una lista exhaustiva, incluyendo casos no obviosCompatibilidad / Contratos
  3. Define backward compatibility y forward compatibility con precisión, desde la perspectiva productor/consumidorCompatibilidad / Fundamentos
  4. Explica el patrón tolerant reader y la ley de Postel aplicada a APIs. ¿Cuáles son los riesgos de ser demasiado tolerante?Compatibilidad / Patrones de integración
  5. ¿Cómo se versionan mensajes y servicios en gRPC/protobuf? Reglas de field numbers, reserved, y por qué proto3 hizo todo opcionalgRPC / Protobuf
  6. Versionado de schemas de eventos: modos de compatibilidad del Schema Registry (BACKWARD, FORWARD, FULL, TRANSITIVE) y quién migra primeroEventos / Kafka / Schema Registry
  7. [CASO] Un equipo añade un campo a un evento Avro y los consumidores de otro equipo empiezan a fallar en producción. Diagnostica y propone la solución [CASO]Eventos / Kafka / Schema Registry
  8. ¿Por qué GraphQL “no se versiona”? ¿Cómo se evoluciona un schema GraphQL y qué riesgos tiene ese modelo?GraphQL
  9. ¿Cómo se aplica SemVer a APIs HTTP y a librerías internas? ¿Qué significa cada número y por qué 0.x es peligroso?SemVer / Gestión de dependencias
  10. Contract-first con OpenAPI: ¿cómo se usa el contrato para generar código y detectar breaking changes automáticamente en CI?API-first / OpenAPI / CI-CD
  11. ¿Cómo se depreca formalmente una versión de API? Headers Deprecation y Sunset, comunicación, métricas y brownoutsCiclo de vida / Deprecación
  12. ¿Qué papel juega un API Gateway en el versionado? Routing por versión y transformaciones para mantener versiones viejas sin duplicar backendAPI Gateway / Infraestructura
  13. Hypermedia/HATEOAS: ¿qué aporta realmente a la evolución de una API y por qué casi nadie lo usa?REST / Hypermedia
  14. Idempotencia y versionado de comportamiento: ¿por qué cambiar la semántica de una operación es un breaking change aunque el esquema no cambie?Semántica de operaciones / Diseño
  15. Versionado de SDKs cliente: relación entre versión del SDK y versión de la API, generación automática y el modelo de pinning de StripeSDKs / Developer Experience
  16. [CASO] Tras un release, un endpoint empieza a devolver 400 a un subconjunto de clientes que “no cambiaron nada”. El equipo solo endureció la validación de un campo. Analiza el incidente y define cómo prevenirlo [CASO]Compatibilidad / Operación

02-versionamiento-de-servicios-y-datos.md · 14 preguntas

  1. Explica el patrón expand/contract (parallel change) para evolucionar una base de datos sin downtimeBases de datos
  2. ¿Cómo estructuras migraciones de esquema con Flyway o Liquibase para despliegues sin downtime?Bases de datos
  3. [CASO] Debes hacer backfill de 200M de filas y migrar la lectura a una tabla nueva sin ventana de mantenimiento. ¿Cómo secuencias dual write, backfill y dual read? [CASO]Bases de datos
  4. ¿Cómo versionas mensajes en Kafka/RabbitMQ/SQS cuando conviven consumidores con distintas versiones?Mensajería
  5. [CASO] Publicas eventos en un topic Kafka consumido por 8 equipos, algunos externos a tu organización, y necesitas un breaking change. ¿Qué haces? [CASO]Mensajería
  6. ¿Por qué un rolling deployment exige compatibilidad N/N-1 y qué superficies de contrato afecta?Despliegue
  7. [CASO] Vas a hacer un despliegue blue/green (y luego canary) de un servicio que incluye un cambio de esquema. ¿Cómo lo secuencias y qué NO se duplica? [CASO]Despliegue
  8. ¿Cuándo usarías feature flags en lugar de (o además de) versionar, y qué deuda generan?Estrategia de release
  9. ¿Cómo funcionan los consumer-driven contracts con Pact en CI y qué detectan que los tests E2E no?Testing de contratos
  10. ¿Cómo versionas imágenes de contenedor y artefactos para que los despliegues sean reproducibles?Artefactos y build
  11. Monorepo vs multirepo: ¿cómo cambia el versionado de servicios y librerías internas en cada modelo?Organización de código
  12. [CASO] Tu plataforma interna debe retirar una API usada por 15 equipos. “Que todos migren el mismo sprint” ha fracasado dos veces. Diseña el proceso de coordinación del breaking change [CASO]Organización y procesos
  13. ¿Cómo versionas configuración e infraestructura (Terraform, config de aplicación) y por qué el pinning importa?Infraestructura y configuración
  14. En event sourcing los eventos almacenados son inmutables y viven para siempre. ¿Cómo evolucionas sus esquemas?Event sourcing

03-casos-y-problemas.md · 10 preguntas

  1. Renombrar un campo usado por 15 consumidores (expand/contract end-to-end) [CASO]Evolución de contratos
  2. Un equipo rompió a 3 servicios en producción con un breaking change sin avisar [CASO]Gestión de incidentes y prevención
  3. Migrar una columna VARCHAR a JSONB en una tabla de 500M filas sin downtime [CASO]Migraciones de esquema de BD
  4. Deprecar /v1 con clientes móviles antiguos que no actualizan [CASO]Deprecación y ciclo de vida
  5. Evolucionar un evento de Kafka con 8 consumidores en distintos equipos [CASO]Evolución de eventos y esquemas
  6. Rollback de un deploy cuyo nuevo esquema ya escribió datos [CASO]Despliegue y compatibilidad de datos
  7. Unificar dos APIs duplicadas que divergieron entre equipos [CASO]Consolidación y arquitectura
  8. Un cliente externo se integró a un campo interno no documentado (ley de Hyrum) [CASO]Contratos implícitos
  9. Versionar una librería interna compartida por 30 servicios [CASO]Dependencias y librerías compartidas
  10. Diseñar el proceso de governance de APIs para 50 equipos [CASO]Governance y plataforma

Carpeta: casos-de-estudio/ · 20 preguntas

Casos de estudio: System Design (nivel senior)

Sección titulada «Casos de estudio: System Design (nivel senior)»

01-system-design.md · 10 preguntas

  1. Sistema de pagos idempotente multi-proveedor [CASO]Pagos / Consistencia
  2. Rate limiter distribuido [CASO]Infraestructura / Tráfico
  3. Sistema de notificaciones (push/email/SMS) a 50M usuarios [CASO]Mensajería / Fan-out
  4. Carrito de compras con inventario en tiempo real (overselling) [CASO]E-commerce / Concurrencia
  5. Plataforma de pedidos tipo delivery con tracking en tiempo real [CASO]Marketplace / Tiempo real
  6. Autenticación y autorización para 100 microservicios [CASO]Seguridad / Plataforma
  7. Feed de actividad [CASO]Social / Lectura intensiva
  8. Sistema de reservas con alta concurrencia (asientos/citas) [CASO]Reservas / Concurrencia
  9. API pública con tiers de rate limiting y facturación por uso [CASO]Plataforma / Monetización
  10. Migración de un monolito de e-commerce a microservicios (strangler fig) [CASO]Arquitectura evolutiva / Migración

Casos de estudio: Incidentes en producción (nivel senior)

Sección titulada «Casos de estudio: Incidentes en producción (nivel senior)»

02-incidentes-en-produccion.md · 10 preguntas

  1. El checkout cae cada día a las 12:00 exactas [CASO]Diagnóstico sistemático
  2. La latencia p99 se degrada tras cada deploy, pero p50 está bien [CASO]Performance / Deploys
  3. Un retry storm tumbó la plataforma completa [CASO]Resiliencia / Fallos en cascada
  4. Datos inconsistentes entre el servicio de pedidos y el de inventario (saga rota) [CASO]Consistencia distribuida
  5. La caché se cayó y la base de datos no aguantó [CASO]Resiliencia / Caching
  6. El canary pasó todas las métricas pero rompió a un cliente enterprise [CASO]Deploys / Observabilidad segmentada
  7. Duplicación de cobros a clientes [CASO]Pagos / Idempotencia
  8. Funciona en staging pero degrada en producción [CASO]Entornos / Metodología
  9. Una dependencia externa (pasarela de pagos) está lenta y arrastra todo el sistema [CASO]Resiliencia / Aislamiento de fallos
  10. Pérdida de mensajes entre dos servicios detectada por conciliación [CASO]Mensajería / Auditoría de datos

⬆ Volver al inicio