Fundamentos de la Infraestructura Global de AWS

1

Beneficios de la Certificación Cloud Practitioner

2

¿Qué encontrarás en este curso?

3

Introducción a la Seguridad en AWS

4

Modelo de Responsabilidad Compartida en AWS

5

Laboratorio: Crear nuestro primer usuario en la consola de AWS

6

Regiones y Zonas de Disponibilidad

7

Edge Locations, Local Zones y Outposts

8

Route 53 en AWS

Quiz: Fundamentos de la Infraestructura Global de AWS

Redes en AWS

9

Componentes de una VPC

10

Seguridad en una VPC

11

Laboratorio: Crear una VPC en AWS (Subredes y Zonas de Disponibilidad)

12

Laboratorio: Crear una VPC en AWS (Creación de Subredes, Internet Gateway y NAT Gateway)

13

Opciones de conectividad de red

14

Servicios perimetrales

Quiz: Redes en AWS

Servicios de cómputo en AWS

15

Fundamentos de EC2

16

Laboratorio: Crear un servidor web paso a paso

17

Laboratorio: Conectarse a un servidor desde Linux/MAC

18

Laboratorio: Conectarse a un servidor desde Windows

19

Laboratorio: Creación del servidor web

20

Tipos de EC2 y casos de uso

21

Laboratorio: Tipos de instancias y opciones de precios en EC2

22

Servicios de contenedores

23

Serverless en AWS

Quiz: Servicios de cómputo en AWS

Balanceo de Carga y Auto escalamiento

24

Balanceo de carga

25

Escalamiento automático

26

Laboratorio: Creación de servidores y balanceo de carga

27

Laboratorio: Instalación de Apache y gestión de seguridad en AWS

28

Laboratorio: Alta disponibilidad y verificación de salud de servidores

29

Laboratorio: Eliminación de recursos en AWS

Almacenamiento en AWS

30

Almacenamiento en AWS

31

Almacenamiento por bloques, objetos y archivos

32

Introduccion a S3

33

Clases de almacenamiento en S3

34

Dispositivos AWS SnowFamily

35

Laboratorio: Crear nuestro primer bucket en S3

36

Laboratorio: Crear features de S3 en la consola de AWS

37

Introduccion a EBS

38

Tipos de almacenamiento Amazon EBS

39

Sistemas de archivos Amazon EFS y FSx

40

Servicios para almacenamiento híbrido

Quiz: Almacenamiento en AWS

Bases de datos en AWS

41

Bases de datos relacionales en AWS

42

Tipos de bases de datos en AWS

43

Laboratorio: Crear de una base de datos relacional en AWS RDS

44

Laboratorio: Eliminación de una base de datos MySQL en AWS RDS

45

Introducción a DynamoDB

46

Laboratorio: Crear una tabla en DynamoDB

Quiz: Bases de datos en AWS

Seguridad en AWS

47

Seguridad en AWS

48

Gestión avanzada de IAM y permisos

49

Servicios de protección ante ataques DDoS: WAF y Shield

50

Almacenes de claves personalizados KMS y CloudHSM

51

Laboratorio: Crear una llave KMS paso a paso

52

AWS Secrets Manager

53

Artifact, GuardDuty, Config e Inspector

54

Cumplimiento y auditorías con AWS

55

Macie, Security hub, Amazon Detective, AMazon Abuse

Quiz: Seguridad en AWS

Costos en AWS

56

Introducción a costos en AWS

57

AWS Cost Explorer

58

AWS presupuestos

59

Comparación de costos fijos vs. variables

60

Laboratorio: Crear alerta sobre presupuesto en AWS

61

Estrategias de ahorro de costos con Saving Plans en AWS

62

Planes de soporte en AWS

63

Well Architected Framework y CAF

Quiz: Costos en AWS

Servicios Complementarios

64

AWS Control Tower y AWS Organizations

65

Servicios de DATA

66

Servicios de Machine Learning en AWS

67

Servicios de Desarrollo en AWS

68

Visión general de servicios avanzados para certificación

Quiz: Servicios Complementarios

Migracion a la nube de AWS

69

Migraciones en AWS

70

Las R de migración a la Nube

71

Servicios de Migración de Bases de Datos (DMS) en AWS

72

Servicio de transferencia de datos DataSync

Quiz: Migracion a la nube de AWS

Cómo aprobar la certificación AWS Cloud Practitioner

73

Tipos de certificaciones en AWS

74

Información general sobre la AWS Cloud Practitioner Certification

75

Dominios que se evaluan en la certificación

76

Cómo programar el examen de AWS Cloud Practitioner Certification

77

Cómo programar el examen de AWS Cloud Practitioner Certification para tus colaboradores

78

Tipos de preguntas del examen AWS Cloud Practitioner Certification

79

Tips para agendar el examen de AWS Cloud Practitioner Certification

80

Próximos pasos en tu carrera en Cloud Computing

You don't have access to this class

Keep learning! Join and start boosting your career

Aprovecha el precio especial y haz tu profesión a prueba de IA

Antes: $249

Currency
$209
Suscríbete

Termina en:

0 Días
7 Hrs
32 Min
49 Seg
Curso AWS Cloud Practitioner Certification

Curso AWS Cloud Practitioner Certification

Carlos Andrés Zambrano Barrera

Carlos Andrés Zambrano Barrera

AWS Control Tower y AWS Organizations

64/80
Resources

What is AWS Control Tower and why is it essential in your projects?

AWS Control Tower is an essential tool when working with multiple accounts within Amazon Web Services (AWS). It facilitates the orchestration and management of an account structure in a centralized manner. Imagine you are starting with a new cloud application: this service will be your first step in establishing a secure and well-organized environment. It offers security controls called "guardrails", which help manage and maintain the integrity of accounts. These features ensure that, in the future, management will be simpler.

How do AWS Control Tower and AWS Organizations compare and contrast?

AWS Organizations is an older service in AWS that enables hierarchical organization of accounts by business units and enforcement of service control policies (SCP). While both services share some features, the natural evolution of the tools indicates that Control Tower offers a more complete set for new deployments.

Both tools enable centralized account management, resource allocation and policy enforcement. However, Control Tower stands out for its ease of use in automating service deployment, centralizing security policies and compliance verification even in multi-account schemes.

What are the advantages of using AWS Control Tower?

AWS Control Tower has several strategic and operational advantages:

  • Deployment Automation: Enables new services to be deployed within accounts in an automated manner, facilitating seamless expansion.
  • Robust policy management: Facilitates the implementation of centralized policies that increase security and enable detection and correction of out-of-compliance configurations.
  • Enhanced security: By segregating accounts for different functions (developers, production, etc.), it ensures that access is limited to necessary roles, protecting productive environments.
  • Enabling compliance: Ensures that account configurations comply with regulations and standards, which can be especially challenging in large architectures.

Why is it crucial to implement correctly from the start?

From personal experience, it is known that not implementing a well-structured account scheme from the beginning can lead to a significant workload later on. If the project grows and you want to make the necessary changes later, it will require a lot of time and effort that could have been spent on other priorities. Setting up a chart of accounts from the beginning with Control Tower is an investment that ensures efficiency and simplicity in the long run.

Final recommendations to take your projects to the next level

Now that you have a clear picture of AWS Control Tower and AWS Organizations, a crucial step is to delve into the official AWS documentation to understand the scope and options offered by both tools. Regardless of the type of project you undertake, it is important to set up a proper account scheme from the start and define security rules and deployment processes that will ensure the success of your project, so go ahead and start implementing Control Tower and secure a successful future in the cloud!

Contributions 3

Questions 1

Sort by:

Want to see more contributions, questions and answers from the community?

🟠 **AWS Organizations y AWS Control Tower** Con **AWS Organizations**, puedes: * **crear cuentas** y asignar recursos * **agrupar cuentas** para organizar sus flujos de trabajo * aplicar **políticas de gobierno** * **simplificar la facturación** mediante el uso de un **único método de pago** para todas sus cuentas. Ten en cuenta las palabras claves, en especial el manejar un único pago entre todas tus cuentas. También con Organizations puedes consolidar tus descuentos en todas tus cuentas. Por otro lado, **AWS Control Tower** amplía las capacidades de AWS Organizations, porque funciona encima de este. AWS Control Tower aplica **controles preventivos** y de **detección** (barreras de protección o *guardrails*) para ayudar a evitar que sus organizaciones y cuentas diverjan de las **mejores prácticas** (desviación). Para el examen, te pueden preguntar: una empresa A con una cuenta A compró a una empresa B con una cuenta B, y es complejo trasladar los servicios de la cuenta B a la cuenta A. ¿Qué servicio debería utilizar para manejar ambas cuentas de manera centralizada? La respuesta será: AWS Organizations. Otro, una empresa quiere aplicar controles preventivos a su servicio de AWS Organizations ¿Qué servicio debería utilizar? La respuesta será: AWS Control Tower. **¡Nunca pares de aprender!** 🚀🚀
## 🚀 **AWS Control Tower vs. AWS Organizations** AWS ofrece herramientas para administrar múltiples cuentas de manera centralizada y segura. **AWS Control Tower** y **AWS Organizations** son dos servicios clave para la **gestión y gobernanza** en entornos multi-cuenta. ## ✅ **1. AWS Organizations** 🔹 **Objetivo:** Centralizar la gestión de múltiples cuentas en AWS. 🔹 **Características principales:** ✔ **Agrupación de cuentas** en **Unidades Organizativas (OU)**. ✔ Aplicación de **Service Control Policies (SCPs)** para restringir permisos a nivel organizacional. ✔ **Consolidación de facturación**: Unifica pagos y optimiza costos con descuentos por volumen. ✔ Integración con AWS Identity and Access Management (**IAM**). 💡 **Casos de uso:** * Empresas con múltiples cuentas que requieren **control centralizado**. * Aplicación de **políticas de seguridad y cumplimiento** en toda la organización. * Optimización de costos mediante una **facturación consolidada**. ## ✅ **2. AWS Control Tower** 🔹 **Objetivo:** Proporcionar una solución **automatizada y guiada** para administrar múltiples cuentas en AWS con las mejores prácticas. 🔹 **Características principales:** ✔ **Basado en AWS Organizations** para gestionar múltiples cuentas. ✔ Configura automáticamente cuentas con una **estructura predefinida (Landing Zone)**. ✔ Aplica **guardrails (controles de seguridad y cumplimiento)** para restringir configuraciones incorrectas. ✔ **Monitoreo centralizado** con AWS CloudTrail y AWS Config. ✔ Incluye integración con AWS IAM Identity Center para gestión de accesos. 💡 **Casos de uso:** * Empresas que necesitan una configuración multi-cuenta **rápida y segura**. * Organizaciones que buscan **automatizar la gestión de gobernanza y seguridad**. * Equipos que quieren cumplir con **buenas prácticas de AWS sin configuraciones manuales**. ## 🔥 **Diferencias clave: AWS Control Tower vs. AWS Organizations** **CaracterísticaAWS Control TowerAWS OrganizationsPropósito**Administración automatizada y con mejores prácticas de múltiples cuentas.Administración centralizada de múltiples cuentas y facturación.**Configuración inicialAutomatizada** con Landing Zone y guardrails.**Manual**, requiere configuración personalizada.**Políticas de seguridadGuardrails preconfigurados** (rigurosos y preventivos).**SCPs manuales**, flexibles según la necesidad.**Facturación consolidada**✅ Sí, usa AWS Organizations.✅ Sí, consolida costos entre cuentas.**Monitoreo y auditoría**Integración con AWS CloudTrail y AWS Config.No tiene monitoreo directo (se integra con otros servicios). ## 🚀 **¿Cuál usar?** * Usa **AWS Organizations** si solo necesitas **gestión de cuentas y facturación consolidada**. * Usa **AWS Control Tower** si quieres una **solución completa con automatización, seguridad y buenas prácticas**.
![](https://static.platzi.com/media/user_upload/image-5227143a-9069-48af-8ed2-b08877304339.jpg)