Fundamentos de la Infraestructura Global de AWS

1

Conceptos Fundamentales de AWS y la Nube

2

Registro y uso de la consola de AWS para servicios en la nube

3

Seguridad en AWS: Prácticas Esenciales y Gestión de Accesos

4

Modelo de Responsabilidad Compartida en AWS: Seguridad y Cumplimiento

5

Creación y gestión de usuarios en AWS IAM

6

Regiones y Zonas de Disponibilidad en AWS

7

Infraestructura Global de AWS: Local Zones, Outposts y Edge Locations

8

Gestión de DNS y dominios con AWS Route 53

Quiz: Fundamentos de la Infraestructura Global de AWS

Redes en AWS

9

Componentes y configuración de una VPC en AWS

10

Seguridad en VPC: Grupos de Seguridad y Network ACLs

11

Creación de una VPC en AWS: Paso a Paso Práctico

12

Creación de VPC en AWS: Internet Gateway y NAT Gateway

13

Opciones de Conectividad en AWS: VPN y DirectConnect

14

Servicios Perimetrales en AWS: CloudFront y Global Accelerator

Quiz: Redes en AWS

Servicios de cómputo en AWS

15

Fundamentos de Amazon EC2: Servidores Virtuales en la Nube

16

Creación de un Servidor Web en AWS Paso a Paso

17

Conexión a Servidor AWS EC2 usando SSH en Mac y Linux

18

Conexión a Servidor con PuTTY en Windows

19

Instalación de un Servidor Web Apache en AWS EC2

20

Tipos de Instancias EC2 y Casos de Uso en AWS

21

Comparación de precios y tipos de instancias EC2 en AWS

22

Servicios de Contenedores en AWS: Docker, ECS, EKS y Fargate

23

Conceptos Básicos de Serverless y AWS Lambda

Quiz: Servicios de cómputo en AWS

Balanceo de Carga y Auto escalamiento

24

Balanceo de Carga en AWS: Tipos y Usos Prácticos

25

Autoescalamiento en AWS: Gestión Dinámica de Recursos en la Nube

26

Implementación de Aplicación Web en AWS con Alta Disponibilidad

27

Conexión y Configuración de Servidores en AWS EC2

28

Configuración de Balanceador de Carga en AWS EC2

29

Eliminación de Recursos en AWS: EC2, VPC y NAT Gateway

Almacenamiento en AWS

30

Opciones de Almacenamiento en la Nube con AWS

31

Tipos de almacenamiento en AWS: bloques, archivos y objetos

32

Almacenamiento y Seguridad en Amazon S3: Uso y Configuración

33

Clases de Almacenamiento en Amazon S3: Usos y Características

34

Migración de Datos a AWS con Snow Family y Amazon S3

35

Creación y Configuración de Buckets en Amazon S3

36

Gestión de Buckets y Versionamiento en Amazon S3

37

Almacenamiento y gestión de volúmenes EBS en AWS

38

Tipos de volúmenes EBS y sus casos de uso en AWS

39

Almacenamiento de Archivos en AWS: EFS y FSx

40

Almacenamiento Híbrido con AWS Storage Gateway

Quiz: Almacenamiento en AWS

Bases de datos en AWS

41

Creación y Gestión de Bases de Datos Relacionales en AWS

42

Bases de Datos en AWS: Relacionales vs No Relacionales

43

Creación de una Base de Datos MySQL en AWS Paso a Paso

44

Conexión y gestión de bases de datos MySQL en AWS con DBeaver

45

Introducción a DynamoDB: Características y Ventajas en AWS

46

Creación y Configuración de Tablas en DynamoDB

Quiz: Bases de datos en AWS

Seguridad en AWS

47

Seguridad en AWS: Protección de Recursos y Aplicaciones en la Nube

48

Gestión de Roles, Grupos y Políticas en AWS IAM

49

Protección contra ataques DDoS con AWS Shield y WAF

50

Administración de Llaves de Seguridad en AWS KMS y CloudHSM

51

Creación y uso de llaves KMS en AWS paso a paso

52

Gestión de Secretos en AWS con Amazon Secrets Manager

53

Seguridad en AWS: Artifact, GuardDuty, Inspector y Config

54

Monitoreo y Auditoría de Recursos AWS: CloudTrail y AWS Config

55

Servicios de Seguridad en AWS: Amazon Macie, Security Hub y más

Quiz: Seguridad en AWS

Costos en AWS

56

Modelos de Precios y Costos en AWS: Comprensión y Estrategias

57

Análisis de Costos en AWS con Cost Explorer

58

Gestión de Presupuestos con AWS Budgets

59

Costos de Infraestructura: On-Premises vs Nube y Herramientas AWS

60

Creación de alertas de presupuesto en AWS

61

Ahorro en AWS: Estrategias con Saving Plans para EC2 y Computación

62

Planes de Soporte AWS: Diferencias y Selección Adecuada

63

Frameworks AWS: Well-Architected y Cloud Adoption

Quiz: Costos en AWS

Servicios Complementarios

64

Gestión Multicuenta en AWS con Control Tower y Organizations

65

Amazon QuickSight: Creación de Dashboards Inteligentes en AWS

66

Servicios de Machine Learning en AWS: Amazon Comprehend y más

67

Principales Servicios de Desarrollo en AWS

68

Servicios Avanzados de AWS para Aplicaciones Modernas y Seguras

Quiz: Servicios Complementarios

Migracion a la nube de AWS

69

Estrategias de Migración a la Nube: Las 7 R's de AWS

70

Estrategias de Migración a la Nube para Aplicaciones Web

71

Migración de Bases de Datos con Database Migration Service

72

Migración de Datos a AWS con DataSync

Quiz: Migracion a la nube de AWS

Cómo aprobar la certificación AWS Cloud Practitioner

73

Certificaciones AWS: Niveles y Especializaciones

74

Detalles del Examen AWS Cloud Practitioner

75

Dominios del Examen AWS Cloud Practitioner: Enfoque y Estrategias

76

Agendar Examen AWS Cloud Practitioner: Guía Paso a Paso

77

Compra y Distribución de Vouchers AWS con XVoucher

78

Tipos de Preguntas en el Examen AWS Cloud Practitioner

79

Consejos para Aprobar el Examen AWS Cloud Practitioner

80

Rutas de carrera tras certificarte como AWS Cloud Practitioner

No tienes acceso a esta clase

¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera

Curso AWS Cloud Practitioner Certification

Curso AWS Cloud Practitioner Certification

Carlos Andrés Zambrano Barrera

Carlos Andrés Zambrano Barrera

Creación y gestión de usuarios en AWS IAM

5/80
Recursos

¿Cómo navegar por la consola de AWS?

La consola de AWS es la puerta de entrada a una amplia gama de servicios que Amazon Web Services ofrece, permitiéndonos gestionar configuraciones y desarrollar soluciones basadas en la nube. A pesar de ser una herramienta intuitiva, es esencial conocer sus elementos principales para un manejo efectivo. Aquí te guiaré en cómo acceder y reconocer los componentes más importantes de la consola, creando usuarios y asignando políticas adecuadas.

¿Cuáles son los componentes clave en la consola de AWS?

Al ingresar, la consola de AWS nos muestra rápidamente un resumen de los servicios que estamos utilizando, destacando elementos clave como:

  • Región de trabajo: Ubicada en la parte superior derecha, muestra la región geográfica donde tus servicios están corriendo. Varía según la ubicación para optimizar la latencia y el costo.

  • Identificación de la cuenta: Aquí se detalla el Account ID y otros detalles importantes como la facturación y administración de costos. Es crucial tener tu identificación a mano para ciertas configuraciones.

Además, la consola incluye un sistema de navegación mediante menús desplegables que facilita el acceso a diferentes configuraciones y servicios.

¿Cómo crear un usuario en AWS IAM?

Para trabajar de forma segura y efectiva en AWS, es vital crear usuarios individuales para las diferentes tareas, evitando usar el usuario root y minimizando riesgos de seguridad. Aquí te enseño cómo crear un usuario:

  1. Acceder al servicio IAM: En la barra de búsqueda, escribe "IAM" (Identity and Access Management) y selecciona el servicio.

  2. Crear un nuevo usuario:

    • Dirígete a la sección de 'Users' en el menú izquierdo.
    • Haz clic en 'Create User'.
    • Ingresa un nombre de usuario, por ejemplo, Carlos.Sambrano.
    • Marca el checkbox para permitir acceso a la consola de administración.
  3. Establecer una contraseña: Define una contraseña segura que cumpla con los criterios: mínimo ocho caracteres, incluyendo mayúsculas, minúsculas y caracteres especiales.

  4. Asignar permisos: Otorga permisos al usuario mediante políticas:

    • Grupo: Asigna el usuario a un grupo con políticas predefinidas.
    • Copiar permisos: Replica permisos de otro usuario.
    • Políticas directas: Selecciona políticas específicas como 'Administrator Access' para otorgar acceso total.
  5. Finalizar la creación: Revisa los detalles y confirma la creación del usuario.

Nombre de usuario: Carlos.Sambrano
Contraseña: [Custom]
Permisos: Administrator Access

¿Cómo iniciar sesión con el nuevo usuario?

Una vez creado el usuario, es esencial conocer cómo ingresar a la consola usando estas credenciales:

  • Obtener la URL de inicio de sesión: Tras crear el usuario, copia la URL proporcionada para iniciar sesión.
  • Modo incógnito: Abre una ventana en modo incógnito, pega la URL y accede.
  • Introducir credenciales: Ingresa el nombre de usuario Carlos.Sambrano y la contraseña definida.

Asegúrate siempre de identificarte correctamente verificando el username en la parte superior derecha al iniciar sesión.

¿Por qué es importante configurar un alias de cuenta?

Configurar un alias es esencial para simplificar el acceso y gestión de tu cuenta:

  • Facilidad de recordación: Un alias evita tener que memorizar el Account ID de 12 dígitos.
  • Personalización: Te permite personalizar el acceso, reflejando el propósito o la estructura organizacional de tu cuenta.

Para establecer un alias, navega a la sección de Account en la consola principal y define un alias apropiado.

Con este conocimiento, ya puedes gestionar usuarios en tu cuenta de AWS de manera efectiva, simplificando procesos y asegurando un ambiente de trabajo seguro y productivo. ¡Sigue explorando y perfeccionando tus habilidades con AWS!

Aportes 11

Preguntas 2

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?

El usuario *root* tiene acceso a todos los datos y recursos de AWS en la cuenta. Si se roban o filtran las credenciales podrían hacer gastos innecesarios creando recursos. Recuerden usar el MFA(Multi Factor Authentication)! ![](https://static.platzi.com/media/user_upload/Screenshot%202024-10-17%20at%2012.07.01-467c0126-a971-4c24-9d62-d8c93fb27636.jpg)
`Aquí están los pasos básicos para crear tu primer usuario en la consola de AWS utilizando el servicio ``AWS Identity and Access Management (IAM)``:` ### 1. **Acceder a la consola de administración de AWS** * Inicia sesión en la consola de AWS con tu cuenta raíz (o de administrador). * URL de la consola: <https://aws.amazon.com/> ### 2. **Navegar a IAM (Identity and Access Management)** * En la barra de búsqueda de servicios, escribe "IAM" y selecciona el servicio **IAM**. ### 3. **Crear un nuevo usuario** * En el panel de IAM, en el menú de la izquierda, selecciona **Usuarios**. * Haz clic en el botón **Agregar usuario**. ### 4. **Especificar los detalles del usuario** * **Nombre de usuario**: Introduce un nombre para el nuevo usuario. * **Tipo de acceso**: * **Acceso a la consola de administración de AWS**: Aquí también puedes establecer una contraseña temporal o requerir que el usuario cree una nueva en su primer inicio de sesión. ### 5. **Asignar permisos al usuario** * Elige cómo asignar los permisos: * **Agregar el usuario a un grupo existente**: Si ya tienes un grupo de IAM con políticas predefinidas, puedes agregar el usuario. * **Copiar permisos de otro usuario**. * **Adjuntar políticas directamente**: Aquí puedes asignar políticas como **AdministratorAccess** o permisos más específicos. ### 6. **Revisar etiquetas (opcional)** * Puedes agregar etiquetas (pares clave-valor) para organizar y gestionar usuarios más fácilmente. ### 7. **Revisar y crear el usuario** * Revisa los detalles del usuario en la pantalla de resumen. * Haz clic en **Crear usuario**. ### 8. **Obtener las credenciales del usuario** * En la pantalla final, se te proporcionarán las credenciales de acceso. Asegúrate de descargarlas o guardarlas en un lugar seguro.
* Navegación por la consola de AWS: \- Importancia de utilizar un usuario diferente al root para prácticas y simulación de un entorno real. \- Vista general de la consola, incluyendo la región actual y la información de la cuenta. * Creación de un usuario IAM: \- Buscar el servicio "IAM" desde la barra de búsqueda. \- Crear un usuario para acceso seguro a la consola, definiendo un nombre de usuario y contraseña personalizada. \- Configurar una política para el usuario (opciones: agregarlo a un grupo, copiar permisos de otro usuario, o asignar políticas directamente). * Asignación de permisos al usuario: \- Asignar permisos de administrador al usuario para realizar los laboratorios sin restricciones. * Acceso con el nuevo usuario: \- Acceder con el usuario recién creado a través de la URL proporcionada. \- Verificar que el usuario se ha logueado correctamente observando el nombre de usuario en la parte superior derecha. * Alias de la cuenta: \- Crear un alias para la cuenta principal para facilitar su identificación. * Próximos pasos: \- Continuar trabajando con el usuario creado para realizar los laboratorios. \- Próxima clase: profundizar en la infraestructura global de AWS, incluyendo regiones y zonas de disponibilidad.
☁️ Unas de las buenas practicas respecto al usuario Root es no usarlo excepto cuando se este configurando la cuenta de AWS, ademas de proteger todos los usuarios con: 1\. Una fuerte política de contraseña (largo, caracteres, rotaciones) 2\. Usar MFA para todos los usuarios, por si la contraseña se ve comprometida, el uso de MFA proteja las cuentas.
Pregunta. Falta el proceso de ingresar aws desde 0. Inicio ya con el usuario root, pero como llego a eso?...Falta iniciar desde 0..
Como en cualquier sistema es necesario crear diferentes roles para limitar el acceso a ciertos componentes criticos del sistema, aunque siempre existe un primer usuario con total acceso al sistema, normalmente llamado **root**. Incluso siendo un administrador unico es muy importante añadir todas las medidas de seguridad al usuario root para evitar problemas o futuras malas prácticas en sistemas críticos.
En un caso real, el usuario ***root*** crearía los demás usuarios sin la política de administrador, ese sería el único uso que se haría con ese usuario, puesto aplicando lo visto, cada usuario debe tener el minimo privilegio. La afirmación que comento es verdad? o hay más usos aparte del mencionado?
tenía todos mis proyectos de AWS sin account alias! Ahora los usaré!
Hasta ahora no habia visto un profesor en platzi que explicara tan bien algo, he visto muchos. estoy muy emocionado en terminar este curso y buscar mi certificación AWS.
Una buena práctica que se recomienda implementar a la hora asignar politicas a un usuario, es que este las herede de un grupo. De esta manera podemos. \- administrar más fácil las politcas de usuarios al no tener que administrarlos uno por uno. \- asignar permisos de acuerdo al role de ese usuario. \- mitigar errores humanos al no tener que gestionar de los perminos individualmente.
Hola, yo hice un curso en mi universidad de esto, usamos aws academy, puedo usar la misma cuenta para los labortarios? hay un sandbox donde puedo hacer lo que necesite